Completed
Push — master ( 6c9939...4ccfda )
by cam
01:06
created
ecrire/inc/urls.php 1 patch
Indentation   +165 added lines, -165 removed lines patch added patch discarded remove patch
@@ -17,7 +17,7 @@  discard block
 block discarded – undo
17 17
  **/
18 18
 
19 19
 if (!defined('_ECRIRE_INC_VERSION')) {
20
-	return;
20
+    return;
21 21
 }
22 22
 include_spip('base/objets');
23 23
 
@@ -57,116 +57,116 @@  discard block
 block discarded – undo
57 57
  *
58 58
  */
59 59
 function urls_decoder_url($url, $fond = '', $contexte = [], $assembler = false) {
60
-	static $current_base = null;
60
+    static $current_base = null;
61 61
 
62
-	// les anciennes fonctions modifient directement les globales
63
-	// on les sauve avant l'appel, et on les retablit apres !
64
-	$save = [
65
-		$GLOBALS['fond'] ?? null,
66
-		$GLOBALS['contexte'] ?? null,
67
-		$_SERVER['REDIRECT_url_propre'] ?? null,
68
-		$_ENV['url_propre'] ?? null,
69
-		$GLOBALS['profondeur_url']
70
-	];
62
+    // les anciennes fonctions modifient directement les globales
63
+    // on les sauve avant l'appel, et on les retablit apres !
64
+    $save = [
65
+        $GLOBALS['fond'] ?? null,
66
+        $GLOBALS['contexte'] ?? null,
67
+        $_SERVER['REDIRECT_url_propre'] ?? null,
68
+        $_ENV['url_propre'] ?? null,
69
+        $GLOBALS['profondeur_url']
70
+    ];
71 71
 
72
-	if (is_null($current_base)) {
73
-		include_spip('inc/filtres_mini');
74
-		// le decodage des urls se fait toujours par rapport au site public
75
-		$current_base = url_absolue(_DIR_RACINE ?: './');
76
-	}
77
-	if (strncmp($url, $current_base, strlen($current_base)) == 0) {
78
-		$url = substr($url, strlen($current_base));
79
-	}
72
+    if (is_null($current_base)) {
73
+        include_spip('inc/filtres_mini');
74
+        // le decodage des urls se fait toujours par rapport au site public
75
+        $current_base = url_absolue(_DIR_RACINE ?: './');
76
+    }
77
+    if (strncmp($url, $current_base, strlen($current_base)) == 0) {
78
+        $url = substr($url, strlen($current_base));
79
+    }
80 80
 
81
-	// si on est en train d'assembler la page principale,
82
-	// recuperer l'url depuis les globales url propres si fournies
83
-	// sinon extraire la bonne portion d'url
84
-	if ($assembler) {
85
-		if (isset($_SERVER['REDIRECT_url_propre'])) {
86
-			$url = $_SERVER['REDIRECT_url_propre'];
87
-		} elseif (isset($_ENV['url_propre'])) {
88
-			$url = $_ENV['url_propre'];
89
-		} else {
90
-			$qs = explode('?', $url);
91
-			// ne prendre que le segment d'url qui correspond, en fonction de la profondeur calculee
92
-			$url = ltrim($qs[0], '/');
93
-			$url = explode('/', $url);
94
-			while (count($url) > $GLOBALS['profondeur_url'] + 1) {
95
-				array_shift($url);
96
-			}
97
-			$qs[0] = implode('/', $url);
98
-			$url = implode('?', $qs);
99
-		}
100
-	}
81
+    // si on est en train d'assembler la page principale,
82
+    // recuperer l'url depuis les globales url propres si fournies
83
+    // sinon extraire la bonne portion d'url
84
+    if ($assembler) {
85
+        if (isset($_SERVER['REDIRECT_url_propre'])) {
86
+            $url = $_SERVER['REDIRECT_url_propre'];
87
+        } elseif (isset($_ENV['url_propre'])) {
88
+            $url = $_ENV['url_propre'];
89
+        } else {
90
+            $qs = explode('?', $url);
91
+            // ne prendre que le segment d'url qui correspond, en fonction de la profondeur calculee
92
+            $url = ltrim($qs[0], '/');
93
+            $url = explode('/', $url);
94
+            while (count($url) > $GLOBALS['profondeur_url'] + 1) {
95
+                array_shift($url);
96
+            }
97
+            $qs[0] = implode('/', $url);
98
+            $url = implode('?', $qs);
99
+        }
100
+    }
101 101
 
102
-	unset($_SERVER['REDIRECT_url_propre']);
103
-	unset($_ENV['url_propre']);
104
-	include_spip('inc/filtres_mini');
105
-	if (strpos($url, '://') === false) {
106
-		$GLOBALS['profondeur_url'] = substr_count(ltrim(resolve_path("/$url"), '/'), '/');
107
-	} else {
108
-		$GLOBALS['profondeur_url'] = max(0, substr_count($url, '/') - substr_count($current_base, '/'));
109
-	}
102
+    unset($_SERVER['REDIRECT_url_propre']);
103
+    unset($_ENV['url_propre']);
104
+    include_spip('inc/filtres_mini');
105
+    if (strpos($url, '://') === false) {
106
+        $GLOBALS['profondeur_url'] = substr_count(ltrim(resolve_path("/$url"), '/'), '/');
107
+    } else {
108
+        $GLOBALS['profondeur_url'] = max(0, substr_count($url, '/') - substr_count($current_base, '/'));
109
+    }
110 110
 
111
-	$url_redirect = '';
112
-	$renommer = generer_url_entite('', '', '', '', true);
113
-	if (!$renommer and !function_exists('recuperer_parametres_url')) {
114
-		$renommer = charger_fonction('page', 'urls');
115
-	} // fallback pour decoder l'url
116
-	if ($renommer) {
117
-		$a = $renommer($url, $fond, $contexte);
118
-		if (is_array($a)) {
119
-			[$ncontexte, $type, $url_redirect, $nfond] = array_pad($a, 4, null);
120
-			$url_redirect ??= '';
121
-			if ($url_redirect === $url) {
122
-				$url_redirect = '';
123
-			} // securite pour eviter une redirection infinie
124
-			if ($assembler and strlen($url_redirect)) {
125
-				spip_log("Redirige $url vers $url_redirect");
126
-				include_spip('inc/headers');
127
-				redirige_par_entete($url_redirect, '', 301);
128
-			}
129
-			if (isset($nfond)) {
130
-				$fond = $nfond;
131
-			} else {
132
-				if (
133
-					$fond == ''
134
-					or $fond == 'type_urls' /* compat avec htaccess 2.0.0 */
135
-				) {
136
-					$fond = $type;
137
-				}
138
-			}
139
-			if (isset($ncontexte)) {
140
-				$contexte = $ncontexte;
141
-			}
142
-			if (defined('_DEFINIR_CONTEXTE_TYPE') and _DEFINIR_CONTEXTE_TYPE) {
143
-				$contexte['type'] = $type;
144
-			}
145
-			if (!defined('_DEFINIR_CONTEXTE_TYPE_PAGE') or _DEFINIR_CONTEXTE_TYPE_PAGE) {
146
-				$contexte['type-page'] = $type;
147
-			}
148
-		}
149
-	} // compatibilite <= 1.9.2
150
-	elseif (function_exists('recuperer_parametres_url')) {
151
-		$GLOBALS['fond'] = $fond;
152
-		$GLOBALS['contexte'] = $contexte;
153
-		recuperer_parametres_url($fond, nettoyer_uri());
154
-		// fond est en principe modifiee directement
155
-		$contexte = $GLOBALS['contexte'];
156
-	}
111
+    $url_redirect = '';
112
+    $renommer = generer_url_entite('', '', '', '', true);
113
+    if (!$renommer and !function_exists('recuperer_parametres_url')) {
114
+        $renommer = charger_fonction('page', 'urls');
115
+    } // fallback pour decoder l'url
116
+    if ($renommer) {
117
+        $a = $renommer($url, $fond, $contexte);
118
+        if (is_array($a)) {
119
+            [$ncontexte, $type, $url_redirect, $nfond] = array_pad($a, 4, null);
120
+            $url_redirect ??= '';
121
+            if ($url_redirect === $url) {
122
+                $url_redirect = '';
123
+            } // securite pour eviter une redirection infinie
124
+            if ($assembler and strlen($url_redirect)) {
125
+                spip_log("Redirige $url vers $url_redirect");
126
+                include_spip('inc/headers');
127
+                redirige_par_entete($url_redirect, '', 301);
128
+            }
129
+            if (isset($nfond)) {
130
+                $fond = $nfond;
131
+            } else {
132
+                if (
133
+                    $fond == ''
134
+                    or $fond == 'type_urls' /* compat avec htaccess 2.0.0 */
135
+                ) {
136
+                    $fond = $type;
137
+                }
138
+            }
139
+            if (isset($ncontexte)) {
140
+                $contexte = $ncontexte;
141
+            }
142
+            if (defined('_DEFINIR_CONTEXTE_TYPE') and _DEFINIR_CONTEXTE_TYPE) {
143
+                $contexte['type'] = $type;
144
+            }
145
+            if (!defined('_DEFINIR_CONTEXTE_TYPE_PAGE') or _DEFINIR_CONTEXTE_TYPE_PAGE) {
146
+                $contexte['type-page'] = $type;
147
+            }
148
+        }
149
+    } // compatibilite <= 1.9.2
150
+    elseif (function_exists('recuperer_parametres_url')) {
151
+        $GLOBALS['fond'] = $fond;
152
+        $GLOBALS['contexte'] = $contexte;
153
+        recuperer_parametres_url($fond, nettoyer_uri());
154
+        // fond est en principe modifiee directement
155
+        $contexte = $GLOBALS['contexte'];
156
+    }
157 157
 
158
-	// retablir les globales
159
-	[$GLOBALS['fond'], $GLOBALS['contexte'], $_SERVER['REDIRECT_url_propre'], $_ENV['url_propre'], $GLOBALS['profondeur_url']] = $save;
158
+    // retablir les globales
159
+    [$GLOBALS['fond'], $GLOBALS['contexte'], $_SERVER['REDIRECT_url_propre'], $_ENV['url_propre'], $GLOBALS['profondeur_url']] = $save;
160 160
 
161
-	// vider les globales url propres qui ne doivent plus etre utilisees en cas
162
-	// d'inversion url => objet
163
-	// maintenir pour compat ?
164
-	#if ($assembler) {
165
-	#	unset($_SERVER['REDIRECT_url_propre']);
166
-	#	unset($_ENV['url_propre']);
167
-	#}
161
+    // vider les globales url propres qui ne doivent plus etre utilisees en cas
162
+    // d'inversion url => objet
163
+    // maintenir pour compat ?
164
+    #if ($assembler) {
165
+    #	unset($_SERVER['REDIRECT_url_propre']);
166
+    #	unset($_ENV['url_propre']);
167
+    #}
168 168
 
169
-	return [$fond, $contexte, $url_redirect];
169
+    return [$fond, $contexte, $url_redirect];
170 170
 }
171 171
 
172 172
 
@@ -180,24 +180,24 @@  discard block
 block discarded – undo
180 180
  * @return string|array
181 181
  */
182 182
 function urls_liste_objets($preg = true) {
183
-	static $url_objets = null;
184
-	if (is_null($url_objets)) {
185
-		$url_objets = [];
186
-		// recuperer les tables_objets_sql declarees
187
-		$tables_objets = lister_tables_objets_sql();
188
-		foreach ($tables_objets as $t => $infos) {
189
-			if ($infos['page']) {
190
-				$url_objets[] = $infos['type'];
191
-				$url_objets = array_merge($url_objets, $infos['type_surnoms']);
192
-			}
193
-		}
194
-		$url_objets = pipeline('declarer_url_objets', $url_objets);
195
-	}
196
-	if (!$preg) {
197
-		return $url_objets;
198
-	}
183
+    static $url_objets = null;
184
+    if (is_null($url_objets)) {
185
+        $url_objets = [];
186
+        // recuperer les tables_objets_sql declarees
187
+        $tables_objets = lister_tables_objets_sql();
188
+        foreach ($tables_objets as $t => $infos) {
189
+            if ($infos['page']) {
190
+                $url_objets[] = $infos['type'];
191
+                $url_objets = array_merge($url_objets, $infos['type_surnoms']);
192
+            }
193
+        }
194
+        $url_objets = pipeline('declarer_url_objets', $url_objets);
195
+    }
196
+    if (!$preg) {
197
+        return $url_objets;
198
+    }
199 199
 
200
-	return implode('|', array_map('preg_quote', $url_objets));
200
+    return implode('|', array_map('preg_quote', $url_objets));
201 201
 }
202 202
 
203 203
 /**
@@ -211,26 +211,26 @@  discard block
 block discarded – undo
211 211
  * @return array
212 212
  */
213 213
 function nettoyer_url_page($url, $contexte = []) {
214
-	$url_objets = urls_liste_objets();
215
-	$raccourci_url_page_html = ',^(?:[^?]*/)?(' . $url_objets . ')([0-9]+)(?:\.html)?([?&].*)?$,';
216
-	$raccourci_url_page_id = ',^(?:[^?]*/)?(' . $url_objets . ')\.php3?[?]id_\1=([0-9]+)([?&].*)?$,';
217
-	$raccourci_url_page_spip = ',^(?:[^?]*/)?(?:spip[.]php)?[?](' . $url_objets . ')([0-9]+)=?(&.*)?$,';
214
+    $url_objets = urls_liste_objets();
215
+    $raccourci_url_page_html = ',^(?:[^?]*/)?(' . $url_objets . ')([0-9]+)(?:\.html)?([?&].*)?$,';
216
+    $raccourci_url_page_id = ',^(?:[^?]*/)?(' . $url_objets . ')\.php3?[?]id_\1=([0-9]+)([?&].*)?$,';
217
+    $raccourci_url_page_spip = ',^(?:[^?]*/)?(?:spip[.]php)?[?](' . $url_objets . ')([0-9]+)=?(&.*)?$,';
218 218
 
219
-	if (
220
-		preg_match($raccourci_url_page_html, $url, $regs)
221
-		or preg_match($raccourci_url_page_id, $url, $regs)
222
-		or preg_match($raccourci_url_page_spip, $url, $regs)
223
-	) {
224
-		$regs = array_pad($regs, 4, null);
225
-		$type = objet_type($regs[1]);
226
-		$_id = id_table_objet($type);
227
-		$contexte[$_id] = $regs[2];
228
-		$suite = $regs[3];
219
+    if (
220
+        preg_match($raccourci_url_page_html, $url, $regs)
221
+        or preg_match($raccourci_url_page_id, $url, $regs)
222
+        or preg_match($raccourci_url_page_spip, $url, $regs)
223
+    ) {
224
+        $regs = array_pad($regs, 4, null);
225
+        $type = objet_type($regs[1]);
226
+        $_id = id_table_objet($type);
227
+        $contexte[$_id] = $regs[2];
228
+        $suite = $regs[3];
229 229
 
230
-		return [$contexte, $type, null, $type, $suite];
231
-	}
230
+        return [$contexte, $type, null, $type, $suite];
231
+    }
232 232
 
233
-	return [];
233
+    return [];
234 234
 }
235 235
 
236 236
 /**
@@ -249,33 +249,33 @@  discard block
 block discarded – undo
249 249
  *
250 250
  */
251 251
 function generer_url_ecrire_objet($objet, $id, $args = '', $ancre = '', $public = null, string $connect = '') {
252
-	static $furls = [];
253
-	if (!isset($furls[$objet])) {
254
-		if (
255
-			function_exists($f = 'generer_url_ecrire_' . $objet)
256
-			// ou definie par un plugin
257
-			or $f = charger_fonction($f, 'urls', true)
258
-		) {
259
-			$furls[$objet] = $f;
260
-		} else {
261
-			$furls[$objet] = '';
262
-		}
263
-	}
264
-	if ($furls[$objet]) {
265
-		return $furls[$objet]($id, $args, $ancre, $public, $connect);
266
-	}
267
-	// si pas de flag public fourni
268
-	// le calculer en fonction de la declaration de statut
269
-	if (is_null($public) and !$connect) {
270
-		$public = objet_test_si_publie($objet, $id, $connect);
271
-	}
272
-	if ($public or $connect) {
273
-		return generer_url_entite_absolue($id, $objet, $args, $ancre, $connect);
274
-	}
275
-	$a = id_table_objet($objet) . '=' . intval($id);
276
-	if (!function_exists('objet_info')) {
277
-		include_spip('inc/filtres');
278
-	}
252
+    static $furls = [];
253
+    if (!isset($furls[$objet])) {
254
+        if (
255
+            function_exists($f = 'generer_url_ecrire_' . $objet)
256
+            // ou definie par un plugin
257
+            or $f = charger_fonction($f, 'urls', true)
258
+        ) {
259
+            $furls[$objet] = $f;
260
+        } else {
261
+            $furls[$objet] = '';
262
+        }
263
+    }
264
+    if ($furls[$objet]) {
265
+        return $furls[$objet]($id, $args, $ancre, $public, $connect);
266
+    }
267
+    // si pas de flag public fourni
268
+    // le calculer en fonction de la declaration de statut
269
+    if (is_null($public) and !$connect) {
270
+        $public = objet_test_si_publie($objet, $id, $connect);
271
+    }
272
+    if ($public or $connect) {
273
+        return generer_url_entite_absolue($id, $objet, $args, $ancre, $connect);
274
+    }
275
+    $a = id_table_objet($objet) . '=' . intval($id);
276
+    if (!function_exists('objet_info')) {
277
+        include_spip('inc/filtres');
278
+    }
279 279
 
280
-	return generer_url_ecrire(objet_info($objet, 'url_voir'), $a . ($args ? "&$args" : '')) . ($ancre ? "#$ancre" : '');
280
+    return generer_url_ecrire(objet_info($objet, 'url_voir'), $a . ($args ? "&$args" : '')) . ($ancre ? "#$ancre" : '');
281 281
 }
Please login to merge, or discard this patch.
ecrire/inc/chercher_rubrique.php 1 patch
Indentation   +196 added lines, -196 removed lines patch added patch discarded remove patch
@@ -18,16 +18,16 @@  discard block
 block discarded – undo
18 18
  **/
19 19
 
20 20
 if (!defined('_ECRIRE_INC_VERSION')) {
21
-	return;
21
+    return;
22 22
 }
23 23
 
24 24
 if (!defined('_SPIP_SELECT_RUBRIQUES')) {
25
-	/**
26
-	 * @var int Nombre de rubriques maximum du sélecteur de rubriques.
27
-	 * Au delà, on bascule sur un sélecteur ajax.
28
-	 * mettre 100000 pour desactiver ajax
29
-	 */
30
-	define('_SPIP_SELECT_RUBRIQUES', 20);
25
+    /**
26
+     * @var int Nombre de rubriques maximum du sélecteur de rubriques.
27
+     * Au delà, on bascule sur un sélecteur ajax.
28
+     * mettre 100000 pour desactiver ajax
29
+     */
30
+    define('_SPIP_SELECT_RUBRIQUES', 20);
31 31
 }
32 32
 
33 33
 /**
@@ -55,22 +55,22 @@  discard block
 block discarded – undo
55 55
  *     Code HTML du sélecteur
56 56
  **/
57 57
 function inc_chercher_rubrique_dist($id_rubrique, $type, $restreint, $idem = 0, $do = 'aff') {
58
-	if (sql_countsel('spip_rubriques') < 1) {
59
-		return '';
60
-	}
61
-
62
-	// Mode sans Ajax :
63
-	// - soit parce que le cookie ajax n'est pas la
64
-	// - soit parce qu'il y a peu de rubriques
65
-	if (
66
-		_SPIP_AJAX < 1
67
-		or $type == 'breve'
68
-		or sql_countsel('spip_rubriques') < _SPIP_SELECT_RUBRIQUES
69
-	) {
70
-		return selecteur_rubrique_html($id_rubrique, $type, $restreint, $idem);
71
-	} else {
72
-		return selecteur_rubrique_ajax($id_rubrique, $type, $restreint, $idem, $do);
73
-	}
58
+    if (sql_countsel('spip_rubriques') < 1) {
59
+        return '';
60
+    }
61
+
62
+    // Mode sans Ajax :
63
+    // - soit parce que le cookie ajax n'est pas la
64
+    // - soit parce qu'il y a peu de rubriques
65
+    if (
66
+        _SPIP_AJAX < 1
67
+        or $type == 'breve'
68
+        or sql_countsel('spip_rubriques') < _SPIP_SELECT_RUBRIQUES
69
+    ) {
70
+        return selecteur_rubrique_html($id_rubrique, $type, $restreint, $idem);
71
+    } else {
72
+        return selecteur_rubrique_ajax($id_rubrique, $type, $restreint, $idem, $do);
73
+    }
74 74
 }
75 75
 
76 76
 // compatibilite pour extensions qui utilisaient l'ancien nom
@@ -87,17 +87,17 @@  discard block
 block discarded – undo
87 87
  **/
88 88
 function style_menu_rubriques($i) {
89 89
 
90
-	$espace = '';
91
-	$style = '';
92
-	for ($count = 1; $count <= $i; $count++) {
93
-		$espace .= '&nbsp;&nbsp;&nbsp;&nbsp;';
94
-	}
95
-	if ($i == 1) {
96
-		$espace = '';
97
-	}
98
-	$class = "niveau_$i";
99
-
100
-	return [$class, $style, $espace];
90
+    $espace = '';
91
+    $style = '';
92
+    for ($count = 1; $count <= $i; $count++) {
93
+        $espace .= '&nbsp;&nbsp;&nbsp;&nbsp;';
94
+    }
95
+    if ($i == 1) {
96
+        $espace = '';
97
+    }
98
+    $class = "niveau_$i";
99
+
100
+    return [$class, $style, $espace];
101 101
 }
102 102
 
103 103
 /**
@@ -121,60 +121,60 @@  discard block
 block discarded – undo
121 121
  *     Code HTML du sélecteur
122 122
  **/
123 123
 function sous_menu_rubriques($id_rubrique, $root, $niv, &$data, &$enfants, $exclus, $restreint, $type) {
124
-	static $decalage_secteur;
125
-
126
-	// Si on a demande l'exclusion ne pas descendre dans la rubrique courante
127
-	if (
128
-		$exclus > 0
129
-		and $root == $exclus
130
-	) {
131
-		return '';
132
-	}
133
-
134
-	// en fonction du niveau faire un affichage plus ou moins kikoo
135
-
136
-	// selected ?
137
-	$selected = ($root == $id_rubrique) ? ' selected="selected"' : '';
138
-
139
-	// le style en fonction de la profondeur
140
-	[$class, $style, $espace] = style_menu_rubriques($niv);
141
-
142
-	$class .= ' selec_rub';
143
-
144
-	// creer l'<option> pour la rubrique $root
145
-
146
-	if (isset($data[$root])) { # pas de racine sauf pour les rubriques
147
-	$r = "<option$selected value='$root' class='$class' style='$style'>$espace"
148
-			. $data[$root]
149
-			. '</option>' . "\n";
150
-	} else {
151
-		$r = '';
152
-	}
153
-
154
-	// et le sous-menu pour ses enfants
155
-	$sous = '';
156
-	if (isset($enfants[$root])) {
157
-		foreach ($enfants[$root] as $sousrub) {
158
-			$sous .= sous_menu_rubriques(
159
-				$id_rubrique,
160
-				$sousrub,
161
-				$niv + 1,
162
-				$data,
163
-				$enfants,
164
-				$exclus,
165
-				$restreint,
166
-				$type
167
-			);
168
-		}
169
-	}
170
-
171
-	// si l'objet a deplacer est publie, verifier qu'on a acces aux rubriques
172
-	if ($restreint and $root != $id_rubrique and !autoriser('publierdans', 'rubrique', $root)) {
173
-		return $sous;
174
-	}
175
-
176
-	// et voila le travail
177
-	return $r . $sous;
124
+    static $decalage_secteur;
125
+
126
+    // Si on a demande l'exclusion ne pas descendre dans la rubrique courante
127
+    if (
128
+        $exclus > 0
129
+        and $root == $exclus
130
+    ) {
131
+        return '';
132
+    }
133
+
134
+    // en fonction du niveau faire un affichage plus ou moins kikoo
135
+
136
+    // selected ?
137
+    $selected = ($root == $id_rubrique) ? ' selected="selected"' : '';
138
+
139
+    // le style en fonction de la profondeur
140
+    [$class, $style, $espace] = style_menu_rubriques($niv);
141
+
142
+    $class .= ' selec_rub';
143
+
144
+    // creer l'<option> pour la rubrique $root
145
+
146
+    if (isset($data[$root])) { # pas de racine sauf pour les rubriques
147
+    $r = "<option$selected value='$root' class='$class' style='$style'>$espace"
148
+            . $data[$root]
149
+            . '</option>' . "\n";
150
+    } else {
151
+        $r = '';
152
+    }
153
+
154
+    // et le sous-menu pour ses enfants
155
+    $sous = '';
156
+    if (isset($enfants[$root])) {
157
+        foreach ($enfants[$root] as $sousrub) {
158
+            $sous .= sous_menu_rubriques(
159
+                $id_rubrique,
160
+                $sousrub,
161
+                $niv + 1,
162
+                $data,
163
+                $enfants,
164
+                $exclus,
165
+                $restreint,
166
+                $type
167
+            );
168
+        }
169
+    }
170
+
171
+    // si l'objet a deplacer est publie, verifier qu'on a acces aux rubriques
172
+    if ($restreint and $root != $id_rubrique and !autoriser('publierdans', 'rubrique', $root)) {
173
+        return $sous;
174
+    }
175
+
176
+    // et voila le travail
177
+    return $r . $sous;
178 178
 }
179 179
 
180 180
 /**
@@ -195,75 +195,75 @@  discard block
 block discarded – undo
195 195
  *     Code HTML du sélecteur
196 196
  **/
197 197
 function selecteur_rubrique_html($id_rubrique, $type, $restreint, $idem = 0) {
198
-	$enfants = [];
199
-	$data = [];
200
-	if ($type == 'rubrique' and autoriser('publierdans', 'rubrique', 0)) {
201
-		$data[0] = _T('info_racine_site');
202
-	}
203
-	# premier choix = neant
204
-	# si auteur (rubriques restreintes)
205
-	# ou si creation avec id_rubrique=0
206
-	elseif ($type == 'auteur' or !$id_rubrique) {
207
-		$data[0] = '&nbsp;';
208
-	}
209
-
210
-	//
211
-	// creer une structure contenant toute l'arborescence
212
-	//
213
-
214
-	include_spip('base/abstract_sql');
215
-	$q = sql_select(
216
-		'id_rubrique, id_parent, titre, statut, lang, langue_choisie',
217
-		'spip_rubriques',
218
-		($type == 'breve' ? ' id_parent=0 ' : ''),
219
-		'',
220
-		'0+titre,titre'
221
-	);
222
-	while ($r = sql_fetch($q)) {
223
-		if (autoriser('voir', 'rubrique', $r['id_rubrique'])) {
224
-			// titre largeur maxi a 50
225
-			$titre = couper(supprimer_tags(typo($r['titre'])) . ' ', 50);
226
-			if (
227
-				$GLOBALS['meta']['multi_rubriques'] == 'oui'
228
-				and ($r['langue_choisie'] == 'oui' or $r['id_parent'] == 0)
229
-			) {
230
-				$titre .= ' [' . traduire_nom_langue($r['lang']) . ']';
231
-			}
232
-			$data[$r['id_rubrique']] = $titre;
233
-			$enfants[$r['id_parent']][] = $r['id_rubrique'];
234
-			if ($id_rubrique == $r['id_rubrique']) {
235
-				$id_parent = $r['id_parent'];
236
-			}
237
-		}
238
-	}
239
-
240
-	// si une seule rubrique comme choix possible,
241
-	// inutile de mettre le selecteur sur un choix vide par defaut
242
-	// sauf si le selecteur s'adresse a une rubrique puisque on peut la mettre a la racine dans ce cas
243
-	if (
244
-		count($data) == 2
245
-		and isset($data[0])
246
-		and !in_array($type, ['auteur', 'rubrique'])
247
-		and !$id_rubrique
248
-	) {
249
-		unset($data[0]);
250
-	}
251
-
252
-
253
-	$opt = sous_menu_rubriques($id_rubrique, 0, 0, $data, $enfants, $idem, $restreint, $type);
254
-	$att = " id='id_parent' name='id_parent'\nclass='selecteur_parent verdana1'";
255
-
256
-	if (preg_match(',^<option[^<>]*value=.(\d*).[^<>]*>([^<]*)</option>$,', $opt, $r)) {
257
-		$r = "<input$att type='hidden' value='" . $r[1] . "' />" . $r[2];
258
-	} else {
259
-		$r = '<select' . $att . " size='1'>\n$opt</select>\n";
260
-	}
261
-
262
-	# message pour neuneus (a supprimer ?)
198
+    $enfants = [];
199
+    $data = [];
200
+    if ($type == 'rubrique' and autoriser('publierdans', 'rubrique', 0)) {
201
+        $data[0] = _T('info_racine_site');
202
+    }
203
+    # premier choix = neant
204
+    # si auteur (rubriques restreintes)
205
+    # ou si creation avec id_rubrique=0
206
+    elseif ($type == 'auteur' or !$id_rubrique) {
207
+        $data[0] = '&nbsp;';
208
+    }
209
+
210
+    //
211
+    // creer une structure contenant toute l'arborescence
212
+    //
213
+
214
+    include_spip('base/abstract_sql');
215
+    $q = sql_select(
216
+        'id_rubrique, id_parent, titre, statut, lang, langue_choisie',
217
+        'spip_rubriques',
218
+        ($type == 'breve' ? ' id_parent=0 ' : ''),
219
+        '',
220
+        '0+titre,titre'
221
+    );
222
+    while ($r = sql_fetch($q)) {
223
+        if (autoriser('voir', 'rubrique', $r['id_rubrique'])) {
224
+            // titre largeur maxi a 50
225
+            $titre = couper(supprimer_tags(typo($r['titre'])) . ' ', 50);
226
+            if (
227
+                $GLOBALS['meta']['multi_rubriques'] == 'oui'
228
+                and ($r['langue_choisie'] == 'oui' or $r['id_parent'] == 0)
229
+            ) {
230
+                $titre .= ' [' . traduire_nom_langue($r['lang']) . ']';
231
+            }
232
+            $data[$r['id_rubrique']] = $titre;
233
+            $enfants[$r['id_parent']][] = $r['id_rubrique'];
234
+            if ($id_rubrique == $r['id_rubrique']) {
235
+                $id_parent = $r['id_parent'];
236
+            }
237
+        }
238
+    }
239
+
240
+    // si une seule rubrique comme choix possible,
241
+    // inutile de mettre le selecteur sur un choix vide par defaut
242
+    // sauf si le selecteur s'adresse a une rubrique puisque on peut la mettre a la racine dans ce cas
243
+    if (
244
+        count($data) == 2
245
+        and isset($data[0])
246
+        and !in_array($type, ['auteur', 'rubrique'])
247
+        and !$id_rubrique
248
+    ) {
249
+        unset($data[0]);
250
+    }
251
+
252
+
253
+    $opt = sous_menu_rubriques($id_rubrique, 0, 0, $data, $enfants, $idem, $restreint, $type);
254
+    $att = " id='id_parent' name='id_parent'\nclass='selecteur_parent verdana1'";
255
+
256
+    if (preg_match(',^<option[^<>]*value=.(\d*).[^<>]*>([^<]*)</option>$,', $opt, $r)) {
257
+        $r = "<input$att type='hidden' value='" . $r[1] . "' />" . $r[2];
258
+    } else {
259
+        $r = '<select' . $att . " size='1'>\n$opt</select>\n";
260
+    }
261
+
262
+    # message pour neuneus (a supprimer ?)
263 263
 #	if ($type != 'auteur' AND $type != 'breve')
264 264
 #		$r .= "\n<br />"._T('texte_rappel_selection_champs');
265 265
 
266
-	return $r;
266
+    return $r;
267 267
 }
268 268
 
269 269
 /**
@@ -297,26 +297,26 @@  discard block
 block discarded – undo
297 297
  */
298 298
 function selecteur_rubrique_ajax($id_rubrique, $type, $restreint, $idem = 0, $do = 'aff') {
299 299
 
300
-	if ($id_rubrique) {
301
-		$titre = sql_getfetsel('titre', 'spip_rubriques', 'id_rubrique=' . intval($id_rubrique));
302
-	} else {
303
-		if ($type == 'auteur') {
304
-			$titre = '&nbsp;';
305
-		} else {
306
-			$titre = _T('info_racine_site');
307
-		}
308
-	}
300
+    if ($id_rubrique) {
301
+        $titre = sql_getfetsel('titre', 'spip_rubriques', 'id_rubrique=' . intval($id_rubrique));
302
+    } else {
303
+        if ($type == 'auteur') {
304
+            $titre = '&nbsp;';
305
+        } else {
306
+            $titre = _T('info_racine_site');
307
+        }
308
+    }
309 309
 
310
-	$titre = str_replace('&amp;', '&', entites_html(textebrut(typo($titre))));
311
-	$init = " disabled='disabled' type='text' value=\"" . $titre . "\"\nstyle='width:300px;'";
310
+    $titre = str_replace('&amp;', '&', entites_html(textebrut(typo($titre))));
311
+    $init = " disabled='disabled' type='text' value=\"" . $titre . "\"\nstyle='width:300px;'";
312 312
 
313
-	$url = generer_url_ecrire('selectionner', "id=$id_rubrique&type=$type&do=$do"
314
-		. (!$idem ? '' : "&exclus=$idem")
315
-		. ($restreint ? '' : '&racine=oui')
316
-		. (isset($GLOBALS['var_profile']) ? '&var_profile=1' : ''));
313
+    $url = generer_url_ecrire('selectionner', "id=$id_rubrique&type=$type&do=$do"
314
+        . (!$idem ? '' : "&exclus=$idem")
315
+        . ($restreint ? '' : '&racine=oui')
316
+        . (isset($GLOBALS['var_profile']) ? '&var_profile=1' : ''));
317 317
 
318 318
 
319
-	return construire_selecteur($url, '', 'selection_rubrique', 'id_parent', $init, $id_rubrique);
319
+    return construire_selecteur($url, '', 'selection_rubrique', 'id_parent', $init, $id_rubrique);
320 320
 }
321 321
 
322 322
 /**
@@ -346,30 +346,30 @@  discard block
 block discarded – undo
346 346
  *     Code HTML du sélecteur de rubrique AJAX
347 347
  **/
348 348
 function construire_selecteur($url, $js, $idom, $name, $init = '', $id = 0) {
349
-	$icone = (strpos($idom, 'auteur') !== false) ? 'auteur-24.png' : 'rechercher-20.png';
350
-	// si icone de recherche on embed le svg
351
-	$balise = ($icone === 'rechercher-20.png' ? chercher_filtre('balise_svg') : chercher_filtre('balise_img'));
352
-	$img_icone = $balise(chemin_image($icone), _T('titre_image_selecteur'));
353
-
354
-	return
355
-		"<div class='rubrique_actuelle'><a href='#' class='rubrique-search' role='button' style='display:inline-flex;vertical-align:middle;' onclick=\""
356
-		. $js
357
-		. " jQuery(this).toggleClass('toggled'); "
358
-		. "return charger_node_url_si_vide('"
359
-		. $url
360
-		. "', this.parentNode.nextSibling, this.nextSibling,'',event)\" title='" . attribut_html(_T('titre_image_selecteur')) . "'>"
361
-		. $img_icone
362
-		. "</a><img src='"
363
-		. chemin_image('loader.svg')
364
-		. "' class='loader' id='img_"
365
-		. $idom
366
-		. "'\nstyle='visibility: hidden;' alt='*' />"
367
-		. "<input id='titreparent' name='titreparent' class='text'"
368
-		. $init
369
-		. ' />'
370
-		. "<input type='hidden' id='$name' name='$name' value='"
371
-		. $id
372
-		. "' /><div class='nettoyeur'></div></div><div id='"
373
-		. $idom
374
-		. "'\nstyle='display: none;'></div>";
349
+    $icone = (strpos($idom, 'auteur') !== false) ? 'auteur-24.png' : 'rechercher-20.png';
350
+    // si icone de recherche on embed le svg
351
+    $balise = ($icone === 'rechercher-20.png' ? chercher_filtre('balise_svg') : chercher_filtre('balise_img'));
352
+    $img_icone = $balise(chemin_image($icone), _T('titre_image_selecteur'));
353
+
354
+    return
355
+        "<div class='rubrique_actuelle'><a href='#' class='rubrique-search' role='button' style='display:inline-flex;vertical-align:middle;' onclick=\""
356
+        . $js
357
+        . " jQuery(this).toggleClass('toggled'); "
358
+        . "return charger_node_url_si_vide('"
359
+        . $url
360
+        . "', this.parentNode.nextSibling, this.nextSibling,'',event)\" title='" . attribut_html(_T('titre_image_selecteur')) . "'>"
361
+        . $img_icone
362
+        . "</a><img src='"
363
+        . chemin_image('loader.svg')
364
+        . "' class='loader' id='img_"
365
+        . $idom
366
+        . "'\nstyle='visibility: hidden;' alt='*' />"
367
+        . "<input id='titreparent' name='titreparent' class='text'"
368
+        . $init
369
+        . ' />'
370
+        . "<input type='hidden' id='$name' name='$name' value='"
371
+        . $id
372
+        . "' /><div class='nettoyeur'></div></div><div id='"
373
+        . $idom
374
+        . "'\nstyle='display: none;'></div>";
375 375
 }
Please login to merge, or discard this patch.
ecrire/inc/surligne.php 1 patch
Indentation   +46 added lines, -46 removed lines patch added patch discarded remove patch
@@ -16,7 +16,7 @@  discard block
 block discarded – undo
16 16
  * @package SPIP\Core\Surligne
17 17
  **/
18 18
 if (!defined('_ECRIRE_INC_VERSION')) {
19
-	return;
19
+    return;
20 20
 }
21 21
 
22 22
 /**
@@ -35,43 +35,43 @@  discard block
 block discarded – undo
35 35
  *     Page HTML
36 36
  **/
37 37
 function surligner_mots($page, $surcharge_surligne = '') {
38
-	$surlignejs_engines = [
39
-		[
40
-			',' . str_replace(['/', '.'], ['\/', '\.'], $GLOBALS['meta']['adresse_site']) . ',i',
41
-			',recherche=([^&]+),i'
42
-		], //SPIP
43
-		[',^http://(www\.)?google\.,i', ',q=([^&]+),i'], // Google
44
-		[',^http://(www\.)?search\.yahoo\.,i', ',p=([^&]+),i'], // Yahoo
45
-		[',^http://(www\.)?search\.msn\.,i', ',q=([^&]+),i'], // MSN
46
-		[',^http://(www\.)?search\.live\.,i', ',query=([^&]+),i'], // MSN Live
47
-		[',^http://(www\.)?search\.aol\.,i', ',userQuery=([^&]+),i'], // AOL
48
-		[',^http://(www\.)?ask\.com,i', ',q=([^&]+),i'], // Ask.com
49
-		[',^http://(www\.)?altavista\.,i', ',q=([^&]+),i'], // AltaVista
50
-		[',^http://(www\.)?feedster\.,i', ',q=([^&]+),i'], // Feedster
51
-		[',^http://(www\.)?search\.lycos\.,i', ',q=([^&]+),i'], // Lycos
52
-		[',^http://(www\.)?alltheweb\.,i', ',q=([^&]+),i'], // AllTheWeb
53
-		[',^http://(www\.)?technorati\.com,i', ',([^\?\/]+)(?:\?.*)$,i'], // Technorati
54
-	];
38
+    $surlignejs_engines = [
39
+        [
40
+            ',' . str_replace(['/', '.'], ['\/', '\.'], $GLOBALS['meta']['adresse_site']) . ',i',
41
+            ',recherche=([^&]+),i'
42
+        ], //SPIP
43
+        [',^http://(www\.)?google\.,i', ',q=([^&]+),i'], // Google
44
+        [',^http://(www\.)?search\.yahoo\.,i', ',p=([^&]+),i'], // Yahoo
45
+        [',^http://(www\.)?search\.msn\.,i', ',q=([^&]+),i'], // MSN
46
+        [',^http://(www\.)?search\.live\.,i', ',query=([^&]+),i'], // MSN Live
47
+        [',^http://(www\.)?search\.aol\.,i', ',userQuery=([^&]+),i'], // AOL
48
+        [',^http://(www\.)?ask\.com,i', ',q=([^&]+),i'], // Ask.com
49
+        [',^http://(www\.)?altavista\.,i', ',q=([^&]+),i'], // AltaVista
50
+        [',^http://(www\.)?feedster\.,i', ',q=([^&]+),i'], // Feedster
51
+        [',^http://(www\.)?search\.lycos\.,i', ',q=([^&]+),i'], // Lycos
52
+        [',^http://(www\.)?alltheweb\.,i', ',q=([^&]+),i'], // AllTheWeb
53
+        [',^http://(www\.)?technorati\.com,i', ',([^\?\/]+)(?:\?.*)$,i'], // Technorati
54
+    ];
55 55
 
56 56
 
57
-	$ref = $_SERVER['HTTP_REFERER'] ?? null;
58
-	//avoid a js injection
59
-	if ($surcharge_surligne) {
60
-		$surcharge_surligne = preg_replace(",(?<!\\\\)((?:(?>\\\\){2})*)('),", '$1\\\$2', $surcharge_surligne);
61
-		$surcharge_surligne = str_replace('\\', '\\\\', $surcharge_surligne);
62
-		if ($GLOBALS['meta']['charset'] == 'utf-8') {
63
-			include_spip('inc/charsets');
64
-			if (!is_utf8($surcharge_surligne)) {
65
-				$surcharge_surligne = utf8_encode($surcharge_surligne);
66
-			}
67
-		}
68
-		$surcharge_surligne = preg_replace(',\*$,', '', trim($surcharge_surligne)); # supprimer un * final
69
-	}
70
-	foreach ($surlignejs_engines as $engine) {
71
-		if ($surcharge_surligne || (preg_match($engine[0], $ref) && preg_match($engine[1], $ref))) {
72
-			//good referrer found or var_recherche is not null
73
-			include_spip('inc/filtres');
74
-			$script = "
57
+    $ref = $_SERVER['HTTP_REFERER'] ?? null;
58
+    //avoid a js injection
59
+    if ($surcharge_surligne) {
60
+        $surcharge_surligne = preg_replace(",(?<!\\\\)((?:(?>\\\\){2})*)('),", '$1\\\$2', $surcharge_surligne);
61
+        $surcharge_surligne = str_replace('\\', '\\\\', $surcharge_surligne);
62
+        if ($GLOBALS['meta']['charset'] == 'utf-8') {
63
+            include_spip('inc/charsets');
64
+            if (!is_utf8($surcharge_surligne)) {
65
+                $surcharge_surligne = utf8_encode($surcharge_surligne);
66
+            }
67
+        }
68
+        $surcharge_surligne = preg_replace(',\*$,', '', trim($surcharge_surligne)); # supprimer un * final
69
+    }
70
+    foreach ($surlignejs_engines as $engine) {
71
+        if ($surcharge_surligne || (preg_match($engine[0], $ref) && preg_match($engine[1], $ref))) {
72
+            //good referrer found or var_recherche is not null
73
+            include_spip('inc/filtres');
74
+            $script = "
75 75
       <script type='text/javascript' src='" . url_absolue(find_in_path('javascript/SearchHighlight.js')) . "'></script>
76 76
       <script type='text/javascript'>
77 77
        var highlighter = function() {
@@ -83,7 +83,7 @@  discard block
 block discarded – undo
83 83
             engines:[/^" . str_replace(['/', '.'], ['\/', '\.'], $GLOBALS['meta']['adresse_site']) . "/i,/recherche=([^&]+)/i],
84 84
             highlight:'.surlignable',
85 85
             nohighlight:'.pas_surlignable'" .
86
-				($surcharge_surligne ? ",
86
+                ($surcharge_surligne ? ",
87 87
             keys:'$surcharge_surligne'" : '') . ',
88 88
             min_length: 3
89 89
           });
@@ -94,14 +94,14 @@  discard block
 block discarded – undo
94 94
       };
95 95
       </script>
96 96
       ';
97
-			// on l'insere juste avant </head>, sinon tout en bas
98
-			if (is_null($l = strpos($page, '</head>'))) {
99
-				$l = strlen($page);
100
-			}
101
-			$page = substr_replace($page, $script, $l, 0);
102
-			break;
103
-		}
104
-	}
97
+            // on l'insere juste avant </head>, sinon tout en bas
98
+            if (is_null($l = strpos($page, '</head>'))) {
99
+                $l = strlen($page);
100
+            }
101
+            $page = substr_replace($page, $script, $l, 0);
102
+            break;
103
+        }
104
+    }
105 105
 
106
-	return $page;
106
+    return $page;
107 107
 }
Please login to merge, or discard this patch.
ecrire/inc/meta.php 1 patch
Indentation   +197 added lines, -197 removed lines patch added patch discarded remove patch
@@ -17,7 +17,7 @@  discard block
 block discarded – undo
17 17
  **/
18 18
 
19 19
 if (!defined('_ECRIRE_INC_VERSION')) {
20
-	return;
20
+    return;
21 21
 }
22 22
 
23 23
 // Les parametres generaux du site sont dans une table SQL;
@@ -28,51 +28,51 @@  discard block
 block discarded – undo
28 28
 
29 29
 // https://code.spip.net/@inc_meta_dist
30 30
 function inc_meta_dist($table = 'meta') {
31
-	$new = null;
32
-	// Lire les meta, en cache si present, valide et lisible
33
-	// en cas d'install ne pas faire confiance au meta_cache eventuel
34
-	$cache = cache_meta($table);
31
+    $new = null;
32
+    // Lire les meta, en cache si present, valide et lisible
33
+    // en cas d'install ne pas faire confiance au meta_cache eventuel
34
+    $cache = cache_meta($table);
35 35
 
36
-	if (
37
-		(!$exec = _request('exec') or !autoriser_sans_cookie($exec))
38
-		and $new = jeune_fichier($cache, _META_CACHE_TIME)
39
-		and lire_fichier_securise($cache, $meta)
40
-		and $meta = @unserialize($meta)
41
-	) {
42
-		$GLOBALS[$table] = $meta;
43
-	}
36
+    if (
37
+        (!$exec = _request('exec') or !autoriser_sans_cookie($exec))
38
+        and $new = jeune_fichier($cache, _META_CACHE_TIME)
39
+        and lire_fichier_securise($cache, $meta)
40
+        and $meta = @unserialize($meta)
41
+    ) {
42
+        $GLOBALS[$table] = $meta;
43
+    }
44 44
 
45
-	if (
46
-		isset($GLOBALS[$table]['touch'])
47
-		and ($GLOBALS[$table]['touch'] < time() - _META_CACHE_TIME)
48
-	) {
49
-		$GLOBALS[$table] = [];
50
-	}
51
-	// sinon lire en base
52
-	if (!$GLOBALS[$table]) {
53
-		$new = !lire_metas($table);
54
-	}
45
+    if (
46
+        isset($GLOBALS[$table]['touch'])
47
+        and ($GLOBALS[$table]['touch'] < time() - _META_CACHE_TIME)
48
+    ) {
49
+        $GLOBALS[$table] = [];
50
+    }
51
+    // sinon lire en base
52
+    if (!$GLOBALS[$table]) {
53
+        $new = !lire_metas($table);
54
+    }
55 55
 
56
-	// renouveller l'alea general si trop vieux ou sur demande explicite
57
-	if (
58
-		(test_espace_prive() || isset($_GET['renouvelle_alea']))
59
-		and $GLOBALS[$table]
60
-		and (time() > _RENOUVELLE_ALEA + ($GLOBALS['meta']['alea_ephemere_date'] ?? 0))
61
-	) {
62
-		// si on n'a pas l'acces en ecriture sur le cache,
63
-		// ne pas renouveller l'alea sinon le cache devient faux
64
-		if (supprimer_fichier($cache)) {
65
-			include_spip('inc/acces');
66
-			renouvelle_alea();
67
-			$new = false;
68
-		} else {
69
-			spip_log("impossible d'ecrire dans " . $cache);
70
-		}
71
-	}
72
-	// et refaire le cache si on a du lire en base
73
-	if (!$new) {
74
-		touch_meta(false, $table);
75
-	}
56
+    // renouveller l'alea general si trop vieux ou sur demande explicite
57
+    if (
58
+        (test_espace_prive() || isset($_GET['renouvelle_alea']))
59
+        and $GLOBALS[$table]
60
+        and (time() > _RENOUVELLE_ALEA + ($GLOBALS['meta']['alea_ephemere_date'] ?? 0))
61
+    ) {
62
+        // si on n'a pas l'acces en ecriture sur le cache,
63
+        // ne pas renouveller l'alea sinon le cache devient faux
64
+        if (supprimer_fichier($cache)) {
65
+            include_spip('inc/acces');
66
+            renouvelle_alea();
67
+            $new = false;
68
+        } else {
69
+            spip_log("impossible d'ecrire dans " . $cache);
70
+        }
71
+    }
72
+    // et refaire le cache si on a du lire en base
73
+    if (!$new) {
74
+        touch_meta(false, $table);
75
+    }
76 76
 }
77 77
 
78 78
 // fonctions aussi appelees a l'install ==> spip_query en premiere requete
@@ -81,39 +81,39 @@  discard block
 block discarded – undo
81 81
 // https://code.spip.net/@lire_metas
82 82
 function lire_metas($table = 'meta') {
83 83
 
84
-	if ($result = spip_query("SELECT nom,valeur FROM spip_$table")) {
85
-		include_spip('base/abstract_sql');
86
-		$GLOBALS[$table] = [];
87
-		while ($row = sql_fetch($result)) {
88
-			$GLOBALS[$table][$row['nom']] = $row['valeur'];
89
-		}
90
-		sql_free($result);
84
+    if ($result = spip_query("SELECT nom,valeur FROM spip_$table")) {
85
+        include_spip('base/abstract_sql');
86
+        $GLOBALS[$table] = [];
87
+        while ($row = sql_fetch($result)) {
88
+            $GLOBALS[$table][$row['nom']] = $row['valeur'];
89
+        }
90
+        sql_free($result);
91 91
 
92
-		if (
93
-			!isset($GLOBALS[$table]['charset'])
94
-			or !$GLOBALS[$table]['charset']
95
-			or $GLOBALS[$table]['charset'] == '_DEFAULT_CHARSET' // hum, correction d'un bug ayant abime quelques install
96
-		) {
97
-			ecrire_meta('charset', _DEFAULT_CHARSET, null, $table);
98
-		}
92
+        if (
93
+            !isset($GLOBALS[$table]['charset'])
94
+            or !$GLOBALS[$table]['charset']
95
+            or $GLOBALS[$table]['charset'] == '_DEFAULT_CHARSET' // hum, correction d'un bug ayant abime quelques install
96
+        ) {
97
+            ecrire_meta('charset', _DEFAULT_CHARSET, null, $table);
98
+        }
99 99
 
100
-		// noter cette table de configuration dans les meta de SPIP
101
-		if ($table !== 'meta') {
102
-			$liste = [];
103
-			if (isset($GLOBALS['meta']['tables_config'])) {
104
-				$liste = unserialize($GLOBALS['meta']['tables_config']);
105
-			}
106
-			if (!$liste) {
107
-				$liste = [];
108
-			}
109
-			if (!in_array($table, $liste)) {
110
-				$liste[] = $table;
111
-				ecrire_meta('tables_config', serialize($liste));
112
-			}
113
-		}
114
-	}
100
+        // noter cette table de configuration dans les meta de SPIP
101
+        if ($table !== 'meta') {
102
+            $liste = [];
103
+            if (isset($GLOBALS['meta']['tables_config'])) {
104
+                $liste = unserialize($GLOBALS['meta']['tables_config']);
105
+            }
106
+            if (!$liste) {
107
+                $liste = [];
108
+            }
109
+            if (!in_array($table, $liste)) {
110
+                $liste[] = $table;
111
+                ecrire_meta('tables_config', serialize($liste));
112
+            }
113
+        }
114
+    }
115 115
 
116
-	return $GLOBALS[$table] ?? null;
116
+    return $GLOBALS[$table] ?? null;
117 117
 }
118 118
 
119 119
 
@@ -127,22 +127,22 @@  discard block
 block discarded – undo
127 127
  *      Table SQL d'enregistrement des meta.
128 128
  **/
129 129
 function touch_meta($antidate = false, $table = 'meta') {
130
-	$file = cache_meta($table);
131
-	if (!$antidate or !@touch($file, $antidate)) {
132
-		$r = $GLOBALS[$table] ?? [];
133
-		if ($table == 'meta') {
134
-			unset($r['alea_ephemere']);
135
-			unset($r['alea_ephemere_ancien']);
136
-			// le secret du site est utilise pour encoder les contextes ajax que l'on considere fiables
137
-			// mais le sortir deu cache meta implique une requete sql des qu'on a un form dynamique
138
-			// meme si son squelette est en cache
139
-			//unset($r['secret_du_site']);
140
-			if ($antidate) {
141
-				$r['touch'] = $antidate;
142
-			}
143
-		}
144
-		ecrire_fichier_securise($file, serialize($r));
145
-	}
130
+    $file = cache_meta($table);
131
+    if (!$antidate or !@touch($file, $antidate)) {
132
+        $r = $GLOBALS[$table] ?? [];
133
+        if ($table == 'meta') {
134
+            unset($r['alea_ephemere']);
135
+            unset($r['alea_ephemere_ancien']);
136
+            // le secret du site est utilise pour encoder les contextes ajax que l'on considere fiables
137
+            // mais le sortir deu cache meta implique une requete sql des qu'on a un form dynamique
138
+            // meme si son squelette est en cache
139
+            //unset($r['secret_du_site']);
140
+            if ($antidate) {
141
+                $r['touch'] = $antidate;
142
+            }
143
+        }
144
+        ecrire_fichier_securise($file, serialize($r));
145
+    }
146 146
 }
147 147
 
148 148
 /**
@@ -158,21 +158,21 @@  discard block
 block discarded – undo
158 158
  *     Table SQL d'enregistrement de la meta.
159 159
  **/
160 160
 function effacer_meta($nom, $table = 'meta') {
161
-	// section critique sur le cache:
162
-	// l'invalider avant et apres la MAJ de la BD
163
-	// c'est un peu moins bien qu'un vrai verrou mais ca suffira
164
-	// et utiliser une statique pour eviter des acces disques a repetition
165
-	static $touch = [];
166
-	$antidate = time() - (_META_CACHE_TIME << 4);
167
-	if (!isset($touch[$table])) {
168
-		touch_meta($antidate, $table);
169
-	}
170
-	sql_delete('spip_' . $table, "nom='$nom'", '', 'continue');
171
-	unset($GLOBALS[$table][$nom]);
172
-	if (!isset($touch[$table])) {
173
-		touch_meta($antidate, $table);
174
-		$touch[$table] = false;
175
-	}
161
+    // section critique sur le cache:
162
+    // l'invalider avant et apres la MAJ de la BD
163
+    // c'est un peu moins bien qu'un vrai verrou mais ca suffira
164
+    // et utiliser une statique pour eviter des acces disques a repetition
165
+    static $touch = [];
166
+    $antidate = time() - (_META_CACHE_TIME << 4);
167
+    if (!isset($touch[$table])) {
168
+        touch_meta($antidate, $table);
169
+    }
170
+    sql_delete('spip_' . $table, "nom='$nom'", '', 'continue');
171
+    unset($GLOBALS[$table][$nom]);
172
+    if (!isset($touch[$table])) {
173
+        touch_meta($antidate, $table);
174
+        $touch[$table] = false;
175
+    }
176 176
 }
177 177
 
178 178
 /**
@@ -193,53 +193,53 @@  discard block
 block discarded – undo
193 193
  **/
194 194
 function ecrire_meta($nom, $valeur, $importable = null, $table = 'meta') {
195 195
 
196
-	static $touch = [];
197
-	if (!$nom) {
198
-		return;
199
-	}
200
-	include_spip('base/abstract_sql');
201
-	$res = sql_select('*', 'spip_' . $table, 'nom=' . sql_quote($nom), '', '', '', '', '', 'continue');
202
-	// table pas encore installee, travailler en php seulement
203
-	if (!$res) {
204
-		$GLOBALS[$table][$nom] = $valeur;
196
+    static $touch = [];
197
+    if (!$nom) {
198
+        return;
199
+    }
200
+    include_spip('base/abstract_sql');
201
+    $res = sql_select('*', 'spip_' . $table, 'nom=' . sql_quote($nom), '', '', '', '', '', 'continue');
202
+    // table pas encore installee, travailler en php seulement
203
+    if (!$res) {
204
+        $GLOBALS[$table][$nom] = $valeur;
205 205
 
206
-		return;
207
-	}
208
-	$row = sql_fetch($res);
209
-	sql_free($res);
206
+        return;
207
+    }
208
+    $row = sql_fetch($res);
209
+    sql_free($res);
210 210
 
211
-	// ne pas invalider le cache si affectation a l'identique
212
-	// (tant pis si impt aurait du changer)
213
-	if (
214
-		$row and $valeur == $row['valeur']
215
-		and isset($GLOBALS[$table][$nom])
216
-		and $GLOBALS[$table][$nom] == $valeur
217
-	) {
218
-		return;
219
-	}
211
+    // ne pas invalider le cache si affectation a l'identique
212
+    // (tant pis si impt aurait du changer)
213
+    if (
214
+        $row and $valeur == $row['valeur']
215
+        and isset($GLOBALS[$table][$nom])
216
+        and $GLOBALS[$table][$nom] == $valeur
217
+    ) {
218
+        return;
219
+    }
220 220
 
221
-	$GLOBALS[$table][$nom] = $valeur;
222
-	// cf effacer pour comprendre le double touch
223
-	$antidate = time() - (_META_CACHE_TIME << 1);
224
-	if (!isset($touch[$table])) {
225
-		touch_meta($antidate, $table);
226
-	}
227
-	$r = ['nom' => sql_quote($nom, '', 'text'), 'valeur' => sql_quote($valeur, '', 'text')];
228
-	// Gaffe aux tables sans impt (vieilles versions de SPIP notamment)
229
-	// ici on utilise pas sql_updateq et sql_insertq pour ne pas provoquer trop tot
230
-	// de lecture des descriptions des tables
231
-	if ($importable and isset($row['impt'])) {
232
-		$r['impt'] = sql_quote($importable, '', 'text');
233
-	}
234
-	if ($row) {
235
-		sql_update('spip_' . $table, $r, 'nom=' . sql_quote($nom));
236
-	} else {
237
-		sql_insert('spip_' . $table, '(' . join(',', array_keys($r)) . ')', '(' . join(',', array_values($r)) . ')');
238
-	}
239
-	if (!isset($touch[$table])) {
240
-		touch_meta($antidate, $table);
241
-		$touch[$table] = false;
242
-	}
221
+    $GLOBALS[$table][$nom] = $valeur;
222
+    // cf effacer pour comprendre le double touch
223
+    $antidate = time() - (_META_CACHE_TIME << 1);
224
+    if (!isset($touch[$table])) {
225
+        touch_meta($antidate, $table);
226
+    }
227
+    $r = ['nom' => sql_quote($nom, '', 'text'), 'valeur' => sql_quote($valeur, '', 'text')];
228
+    // Gaffe aux tables sans impt (vieilles versions de SPIP notamment)
229
+    // ici on utilise pas sql_updateq et sql_insertq pour ne pas provoquer trop tot
230
+    // de lecture des descriptions des tables
231
+    if ($importable and isset($row['impt'])) {
232
+        $r['impt'] = sql_quote($importable, '', 'text');
233
+    }
234
+    if ($row) {
235
+        sql_update('spip_' . $table, $r, 'nom=' . sql_quote($nom));
236
+    } else {
237
+        sql_insert('spip_' . $table, '(' . join(',', array_keys($r)) . ')', '(' . join(',', array_values($r)) . ')');
238
+    }
239
+    if (!isset($touch[$table])) {
240
+        touch_meta($antidate, $table);
241
+        $touch[$table] = false;
242
+    }
243 243
 }
244 244
 
245 245
 /**
@@ -251,7 +251,7 @@  discard block
 block discarded – undo
251 251
  *     Nom du fichier cache
252 252
  **/
253 253
 function cache_meta($table = 'meta') {
254
-	return ($table == 'meta') ? _FILE_META : (_DIR_CACHE . $table . '.php');
254
+    return ($table == 'meta') ? _FILE_META : (_DIR_CACHE . $table . '.php');
255 255
 }
256 256
 
257 257
 /**
@@ -260,14 +260,14 @@  discard block
 block discarded – undo
260 260
  * @param string $table
261 261
  */
262 262
 function installer_table_meta($table) {
263
-	$trouver_table = charger_fonction('trouver_table', 'base');
264
-	if (!$trouver_table("spip_$table")) {
265
-		include_spip('base/auxiliaires');
266
-		include_spip('base/create');
267
-		creer_ou_upgrader_table("spip_$table", $GLOBALS['tables_auxiliaires']['spip_meta'], false, false);
268
-		$trouver_table('');
269
-	}
270
-	lire_metas($table);
263
+    $trouver_table = charger_fonction('trouver_table', 'base');
264
+    if (!$trouver_table("spip_$table")) {
265
+        include_spip('base/auxiliaires');
266
+        include_spip('base/create');
267
+        creer_ou_upgrader_table("spip_$table", $GLOBALS['tables_auxiliaires']['spip_meta'], false, false);
268
+        $trouver_table('');
269
+    }
270
+    lire_metas($table);
271 271
 }
272 272
 
273 273
 /**
@@ -279,47 +279,47 @@  discard block
 block discarded – undo
279 279
  * @param bool $force
280 280
  */
281 281
 function supprimer_table_meta($table, $force = false) {
282
-	if ($table !== 'meta') {
283
-		// Vérifier le contenu restant de la table
284
-		$nb_variables = sql_countsel("spip_$table");
282
+    if ($table !== 'meta') {
283
+        // Vérifier le contenu restant de la table
284
+        $nb_variables = sql_countsel("spip_$table");
285 285
 
286
-		// Supprimer si :
287
-		// - la table est vide
288
-		// - ou limitée à la variable charset
289
-		// - ou qu'on force la suppression
290
-		if (
291
-			$force
292
-			or !$nb_variables
293
-			or (
294
-				($nb_variables == 1)
295
-				and isset($GLOBALS[$table]['charset'])
296
-			)
297
-		) {
298
-			// Supprimer la table des globaleset de la base
299
-			unset($GLOBALS[$table]);
300
-			sql_drop_table("spip_$table");
301
-			// Supprimer le fichier cache
302
-			include_spip('inc/flock');
303
-			$cache = cache_meta($table);
304
-			supprimer_fichier($cache);
286
+        // Supprimer si :
287
+        // - la table est vide
288
+        // - ou limitée à la variable charset
289
+        // - ou qu'on force la suppression
290
+        if (
291
+            $force
292
+            or !$nb_variables
293
+            or (
294
+                ($nb_variables == 1)
295
+                and isset($GLOBALS[$table]['charset'])
296
+            )
297
+        ) {
298
+            // Supprimer la table des globaleset de la base
299
+            unset($GLOBALS[$table]);
300
+            sql_drop_table("spip_$table");
301
+            // Supprimer le fichier cache
302
+            include_spip('inc/flock');
303
+            $cache = cache_meta($table);
304
+            supprimer_fichier($cache);
305 305
 
306
-			// vider le cache des tables
307
-			$trouver_table = charger_fonction('trouver_table', 'base');
308
-			$trouver_table('');
306
+            // vider le cache des tables
307
+            $trouver_table = charger_fonction('trouver_table', 'base');
308
+            $trouver_table('');
309 309
 
310
-			// Supprimer la table de la liste des tables de configuration autres que spip_meta
311
-			if (isset($GLOBALS['meta']['tables_config'])) {
312
-				$liste = unserialize($GLOBALS['meta']['tables_config']);
313
-				$cle = array_search($table, $liste);
314
-				if ($cle !== false) {
315
-					unset($liste[$cle]);
316
-					if ($liste) {
317
-						ecrire_meta('tables_config', serialize($liste));
318
-					} else {
319
-						effacer_meta('tables_config');
320
-					}
321
-				}
322
-			}
323
-		}
324
-	}
310
+            // Supprimer la table de la liste des tables de configuration autres que spip_meta
311
+            if (isset($GLOBALS['meta']['tables_config'])) {
312
+                $liste = unserialize($GLOBALS['meta']['tables_config']);
313
+                $cle = array_search($table, $liste);
314
+                if ($cle !== false) {
315
+                    unset($liste[$cle]);
316
+                    if ($liste) {
317
+                        ecrire_meta('tables_config', serialize($liste));
318
+                    } else {
319
+                        effacer_meta('tables_config');
320
+                    }
321
+                }
322
+            }
323
+        }
324
+    }
325 325
 }
Please login to merge, or discard this patch.
ecrire/inc/acces.php 1 patch
Indentation   +238 added lines, -238 removed lines patch added patch discarded remove patch
@@ -17,7 +17,7 @@  discard block
 block discarded – undo
17 17
  **/
18 18
 
19 19
 if (!defined('_ECRIRE_INC_VERSION')) {
20
-	return;
20
+    return;
21 21
 }
22 22
 
23 23
 /**
@@ -31,46 +31,46 @@  discard block
 block discarded – undo
31 31
  *     Mot de passe
32 32
  **/
33 33
 function creer_pass_aleatoire($longueur = 16, $sel = '') {
34
-	$seed = (int)round(((float)microtime() + 1) * time());
35
-
36
-	mt_srand($seed);
37
-	$s = '';
38
-	$pass = '';
39
-	for ($i = 0; $i < $longueur; $i++) {
40
-		if (!$s) {
41
-			$s = random_int(0, mt_getrandmax());
42
-			if (!$s) {
43
-				$s = random_int(0, mt_getrandmax());
44
-			}
45
-			$s = substr(md5(uniqid($s) . $sel), 0, 16);
46
-		}
47
-		$r = unpack('Cr', pack('H2', $s . $s));
48
-		$x = $r['r'] & 63;
49
-		if ($x < 10) {
50
-			$x = chr($x + 48);
51
-		} else {
52
-			if ($x < 36) {
53
-				$x = chr($x + 55);
54
-			} else {
55
-				if ($x < 62) {
56
-					$x = chr($x + 61);
57
-				} else {
58
-					if ($x == 63) {
59
-						$x = '/';
60
-					} else {
61
-						$x = '.';
62
-					}
63
-				}
64
-			}
65
-		}
66
-		$pass .= $x;
67
-		$s = substr($s, 2);
68
-	}
69
-	$pass = preg_replace('@[./]@', 'a', $pass);
70
-	$pass = preg_replace('@[I1l]@', 'L', $pass);
71
-	$pass = preg_replace('@[0O]@', 'o', $pass);
72
-
73
-	return $pass;
34
+    $seed = (int)round(((float)microtime() + 1) * time());
35
+
36
+    mt_srand($seed);
37
+    $s = '';
38
+    $pass = '';
39
+    for ($i = 0; $i < $longueur; $i++) {
40
+        if (!$s) {
41
+            $s = random_int(0, mt_getrandmax());
42
+            if (!$s) {
43
+                $s = random_int(0, mt_getrandmax());
44
+            }
45
+            $s = substr(md5(uniqid($s) . $sel), 0, 16);
46
+        }
47
+        $r = unpack('Cr', pack('H2', $s . $s));
48
+        $x = $r['r'] & 63;
49
+        if ($x < 10) {
50
+            $x = chr($x + 48);
51
+        } else {
52
+            if ($x < 36) {
53
+                $x = chr($x + 55);
54
+            } else {
55
+                if ($x < 62) {
56
+                    $x = chr($x + 61);
57
+                } else {
58
+                    if ($x == 63) {
59
+                        $x = '/';
60
+                    } else {
61
+                        $x = '.';
62
+                    }
63
+                }
64
+            }
65
+        }
66
+        $pass .= $x;
67
+        $s = substr($s, 2);
68
+    }
69
+    $pass = preg_replace('@[./]@', 'a', $pass);
70
+    $pass = preg_replace('@[I1l]@', 'L', $pass);
71
+    $pass = preg_replace('@[0O]@', 'o', $pass);
72
+
73
+    return $pass;
74 74
 }
75 75
 
76 76
 /**
@@ -79,20 +79,20 @@  discard block
 block discarded – undo
79 79
  * @return string Identifiant
80 80
  */
81 81
 function creer_uniqid() {
82
-	static $seeded;
82
+    static $seeded;
83 83
 
84
-	if (!$seeded) {
85
-		$seed = (int)round(((float)microtime() + 1) * time());
86
-		mt_srand($seed);
87
-		$seeded = true;
88
-	}
84
+    if (!$seeded) {
85
+        $seed = (int)round(((float)microtime() + 1) * time());
86
+        mt_srand($seed);
87
+        $seeded = true;
88
+    }
89 89
 
90
-	$s = random_int(0, mt_getrandmax());
91
-	if (!$s) {
92
-		$s = random_int(0, mt_getrandmax());
93
-	}
90
+    $s = random_int(0, mt_getrandmax());
91
+    if (!$s) {
92
+        $s = random_int(0, mt_getrandmax());
93
+    }
94 94
 
95
-	return uniqid($s, 1);
95
+    return uniqid($s, 1);
96 96
 }
97 97
 
98 98
 /**
@@ -106,42 +106,42 @@  discard block
 block discarded – undo
106 106
  * @return string Retourne l'alea éphemère actuel au passage
107 107
  */
108 108
 function charger_aleas() {
109
-	if (!isset($GLOBALS['meta']['alea_ephemere'])) {
110
-		include_spip('base/abstract_sql');
111
-		$aleas = sql_allfetsel(
112
-			['nom', 'valeur'],
113
-			'spip_meta',
114
-			sql_in('nom', ['alea_ephemere', 'alea_ephemere_ancien']),
115
-			'',
116
-			'',
117
-			'',
118
-			'',
119
-			'',
120
-			'continue'
121
-		);
122
-		if ($aleas) {
123
-			foreach ($aleas as $a) {
124
-				$GLOBALS['meta'][$a['nom']] = $a['valeur'];
125
-			}
126
-			return $GLOBALS['meta']['alea_ephemere'];
127
-		} else {
128
-			spip_log('aleas indisponibles', 'session');
129
-			return '';
130
-		}
131
-	}
132
-	return $GLOBALS['meta']['alea_ephemere'];
109
+    if (!isset($GLOBALS['meta']['alea_ephemere'])) {
110
+        include_spip('base/abstract_sql');
111
+        $aleas = sql_allfetsel(
112
+            ['nom', 'valeur'],
113
+            'spip_meta',
114
+            sql_in('nom', ['alea_ephemere', 'alea_ephemere_ancien']),
115
+            '',
116
+            '',
117
+            '',
118
+            '',
119
+            '',
120
+            'continue'
121
+        );
122
+        if ($aleas) {
123
+            foreach ($aleas as $a) {
124
+                $GLOBALS['meta'][$a['nom']] = $a['valeur'];
125
+            }
126
+            return $GLOBALS['meta']['alea_ephemere'];
127
+        } else {
128
+            spip_log('aleas indisponibles', 'session');
129
+            return '';
130
+        }
131
+    }
132
+    return $GLOBALS['meta']['alea_ephemere'];
133 133
 }
134 134
 
135 135
 /**
136 136
  * Renouveller l'alea (utilisé pour sécuriser les scripts du répertoire `action/`)
137 137
  **/
138 138
 function renouvelle_alea() {
139
-	charger_aleas();
140
-	ecrire_meta('alea_ephemere_ancien', @$GLOBALS['meta']['alea_ephemere'], 'non');
141
-	$GLOBALS['meta']['alea_ephemere'] = md5(creer_uniqid());
142
-	ecrire_meta('alea_ephemere', $GLOBALS['meta']['alea_ephemere'], 'non');
143
-	ecrire_meta('alea_ephemere_date', time(), 'non');
144
-	spip_log("renouvellement de l'alea_ephemere");
139
+    charger_aleas();
140
+    ecrire_meta('alea_ephemere_ancien', @$GLOBALS['meta']['alea_ephemere'], 'non');
141
+    $GLOBALS['meta']['alea_ephemere'] = md5(creer_uniqid());
142
+    ecrire_meta('alea_ephemere', $GLOBALS['meta']['alea_ephemere'], 'non');
143
+    ecrire_meta('alea_ephemere_date', time(), 'non');
144
+    spip_log("renouvellement de l'alea_ephemere");
145 145
 }
146 146
 
147 147
 
@@ -161,21 +161,21 @@  discard block
 block discarded – undo
161 161
  *     Clé de sécurité.
162 162
  **/
163 163
 function low_sec($id_auteur) {
164
-	// Pas d'id_auteur : low_sec
165
-	if (!$id_auteur = intval($id_auteur)) {
166
-		include_spip('inc/config');
167
-		if (!$low_sec = lire_config('low_sec')) {
168
-			ecrire_meta('low_sec', $low_sec = creer_pass_aleatoire());
169
-		}
170
-	} else {
171
-		$low_sec = sql_getfetsel('low_sec', 'spip_auteurs', 'id_auteur = ' . intval($id_auteur));
172
-		if (!$low_sec) {
173
-			$low_sec = creer_pass_aleatoire();
174
-			sql_updateq('spip_auteurs', ['low_sec' => $low_sec], 'id_auteur = ' . intval($id_auteur));
175
-		}
176
-	}
177
-
178
-	return $low_sec;
164
+    // Pas d'id_auteur : low_sec
165
+    if (!$id_auteur = intval($id_auteur)) {
166
+        include_spip('inc/config');
167
+        if (!$low_sec = lire_config('low_sec')) {
168
+            ecrire_meta('low_sec', $low_sec = creer_pass_aleatoire());
169
+        }
170
+    } else {
171
+        $low_sec = sql_getfetsel('low_sec', 'spip_auteurs', 'id_auteur = ' . intval($id_auteur));
172
+        if (!$low_sec) {
173
+            $low_sec = creer_pass_aleatoire();
174
+            sql_updateq('spip_auteurs', ['low_sec' => $low_sec], 'id_auteur = ' . intval($id_auteur));
175
+        }
176
+    }
177
+
178
+    return $low_sec;
179 179
 }
180 180
 
181 181
 /**
@@ -191,27 +191,27 @@  discard block
 block discarded – undo
191 191
  * @return string
192 192
  */
193 193
 function param_low_sec($op, $args = [], $lang = '', $mime = 'rss') {
194
-	$a = $b = '';
195
-	foreach ($args as $val => $var) {
196
-		if ($var) {
197
-			if ($val <> 'statut') {
198
-				$a .= ':' . $val . '-' . $var;
199
-			}
200
-			$b .= $val . '=' . $var . '&';
201
-		}
202
-	}
203
-	$a = substr($a, 1);
204
-	$id = intval(@$GLOBALS['connect_id_auteur']);
205
-
206
-	return $b
207
-	. 'op='
208
-	. $op
209
-	. '&id='
210
-	. $id
211
-	. '&cle='
212
-	. afficher_low_sec($id, "$mime $op $a")
213
-	. (!$a ? '' : "&args=$a")
214
-	. (!$lang ? '' : "&lang=$lang");
194
+    $a = $b = '';
195
+    foreach ($args as $val => $var) {
196
+        if ($var) {
197
+            if ($val <> 'statut') {
198
+                $a .= ':' . $val . '-' . $var;
199
+            }
200
+            $b .= $val . '=' . $var . '&';
201
+        }
202
+    }
203
+    $a = substr($a, 1);
204
+    $id = intval(@$GLOBALS['connect_id_auteur']);
205
+
206
+    return $b
207
+    . 'op='
208
+    . $op
209
+    . '&id='
210
+    . $id
211
+    . '&cle='
212
+    . afficher_low_sec($id, "$mime $op $a")
213
+    . (!$a ? '' : "&args=$a")
214
+    . (!$lang ? '' : "&lang=$lang");
215 215
 }
216 216
 
217 217
 /**
@@ -227,7 +227,7 @@  discard block
 block discarded – undo
227 227
  *     Clé
228 228
  **/
229 229
 function afficher_low_sec($id_auteur, $action = '') {
230
-	return substr(md5($action . low_sec($id_auteur)), 0, 8);
230
+    return substr(md5($action . low_sec($id_auteur)), 0, 8);
231 231
 }
232 232
 
233 233
 /**
@@ -245,7 +245,7 @@  discard block
 block discarded – undo
245 245
  *     true si les clés corresponde, false sinon
246 246
  **/
247 247
 function verifier_low_sec($id_auteur, $cle, $action = '') {
248
-	return ($cle == afficher_low_sec($id_auteur, $action));
248
+    return ($cle == afficher_low_sec($id_auteur, $action));
249 249
 }
250 250
 
251 251
 /**
@@ -255,10 +255,10 @@  discard block
 block discarded – undo
255 255
  *     Identifiant de l'auteur
256 256
  **/
257 257
 function effacer_low_sec($id_auteur) {
258
-	if (!$id_auteur = intval($id_auteur)) {
259
-		return;
260
-	} // jamais trop prudent ;)
261
-	sql_updateq('spip_auteurs', ['low_sec' => ''], 'id_auteur = ' . intval($id_auteur));
258
+    if (!$id_auteur = intval($id_auteur)) {
259
+        return;
260
+    } // jamais trop prudent ;)
261
+    sql_updateq('spip_auteurs', ['low_sec' => ''], 'id_auteur = ' . intval($id_auteur));
262 262
 }
263 263
 
264 264
 /**
@@ -267,14 +267,14 @@  discard block
 block discarded – undo
267 267
  * @return void|bool
268 268
  */
269 269
 function initialiser_sel() {
270
-	if (!isset($GLOBALS['htsalt'])) {
271
-		if (CRYPT_MD5) {
272
-			$GLOBALS['htsalt'] = '$1$' . creer_pass_aleatoire();
273
-		} else {
274
-			$GLOBALS['htsalt'] = '';
275
-		}
276
-	}
277
-	return $GLOBALS['htsalt'];
270
+    if (!isset($GLOBALS['htsalt'])) {
271
+        if (CRYPT_MD5) {
272
+            $GLOBALS['htsalt'] = '$1$' . creer_pass_aleatoire();
273
+        } else {
274
+            $GLOBALS['htsalt'] = '';
275
+        }
276
+    }
277
+    return $GLOBALS['htsalt'];
278 278
 }
279 279
 
280 280
 /**
@@ -291,32 +291,32 @@  discard block
 block discarded – undo
291 291
  *     - void sinon.
292 292
  **/
293 293
 function ecrire_acces() {
294
-	$htaccess = _DIR_RESTREINT . _ACCESS_FILE_NAME;
295
-	$htpasswd = _DIR_TMP . _AUTH_USER_FILE;
296
-
297
-	// Cette variable de configuration peut etre posee par un plugin
298
-	// par exemple acces_restreint ;
299
-	// si .htaccess existe, outrepasser spip_meta
300
-	if (
301
-		(!isset($GLOBALS['meta']['creer_htpasswd'])
302
-			or ($GLOBALS['meta']['creer_htpasswd'] != 'oui'))
303
-		and !@file_exists($htaccess)
304
-	) {
305
-		spip_unlink($htpasswd);
306
-		spip_unlink($htpasswd . '-admin');
307
-		return;
308
-	}
309
-
310
-	# remarque : ici on laisse passer les "nouveau" de maniere a leur permettre
311
-	# de devenir redacteur le cas echeant (auth http)... a nettoyer
312
-	// attention, il faut au prealable se connecter a la base (necessaire car utilise par install)
313
-	// TODO: factoriser avec auth/spip qui fait deja ce job et generaliser le test spip_connect_ldap()
314
-
315
-	if (spip_connect_ldap()) {
316
-		return;
317
-	}
318
-
319
-	generer_htpasswd_files($htpasswd, "$htpasswd-admin");
294
+    $htaccess = _DIR_RESTREINT . _ACCESS_FILE_NAME;
295
+    $htpasswd = _DIR_TMP . _AUTH_USER_FILE;
296
+
297
+    // Cette variable de configuration peut etre posee par un plugin
298
+    // par exemple acces_restreint ;
299
+    // si .htaccess existe, outrepasser spip_meta
300
+    if (
301
+        (!isset($GLOBALS['meta']['creer_htpasswd'])
302
+            or ($GLOBALS['meta']['creer_htpasswd'] != 'oui'))
303
+        and !@file_exists($htaccess)
304
+    ) {
305
+        spip_unlink($htpasswd);
306
+        spip_unlink($htpasswd . '-admin');
307
+        return;
308
+    }
309
+
310
+    # remarque : ici on laisse passer les "nouveau" de maniere a leur permettre
311
+    # de devenir redacteur le cas echeant (auth http)... a nettoyer
312
+    // attention, il faut au prealable se connecter a la base (necessaire car utilise par install)
313
+    // TODO: factoriser avec auth/spip qui fait deja ce job et generaliser le test spip_connect_ldap()
314
+
315
+    if (spip_connect_ldap()) {
316
+        return;
317
+    }
318
+
319
+    generer_htpasswd_files($htpasswd, "$htpasswd-admin");
320 320
 }
321 321
 
322 322
 /**
@@ -325,29 +325,29 @@  discard block
 block discarded – undo
325 325
  * @param $htpasswd_admin
326 326
  */
327 327
 function generer_htpasswd_files($htpasswd, $htpasswd_admin) {
328
-	if ($generer_htpasswd = charger_fonction('generer_htpasswd_files', 'inc', true)) {
329
-		$generer_htpasswd($htpasswd, $htpasswd_admin);
330
-	}
331
-
332
-	$pwd_all = ''; // login:htpass pour tous
333
-	$pwd_admin = ''; // login:htpass pour les admins
334
-
335
-	$res = sql_select('login, htpass, statut', 'spip_auteurs', "htpass!='' AND login!='' AND " . sql_in('statut', ['1comite', '0minirezo', 'nouveau']));
336
-	while ($row = sql_fetch($res)) {
337
-		if (strlen($row['login']) and strlen($row['htpass'])) {
338
-			$ligne = $row['login'] . ':' . $row['htpass'] . "\n";
339
-			$pwd_all .= $ligne;
340
-			if ($row['statut'] == '0minirezo') {
341
-				$pwd_admin .= $ligne;
342
-			}
343
-		}
344
-	}
345
-
346
-	if ($pwd_all) {
347
-		ecrire_fichier($htpasswd, $pwd_all);
348
-		ecrire_fichier($htpasswd_admin, $pwd_admin);
349
-		spip_log("Ecriture de $htpasswd et $htpasswd_admin", 'htpass');
350
-	}
328
+    if ($generer_htpasswd = charger_fonction('generer_htpasswd_files', 'inc', true)) {
329
+        $generer_htpasswd($htpasswd, $htpasswd_admin);
330
+    }
331
+
332
+    $pwd_all = ''; // login:htpass pour tous
333
+    $pwd_admin = ''; // login:htpass pour les admins
334
+
335
+    $res = sql_select('login, htpass, statut', 'spip_auteurs', "htpass!='' AND login!='' AND " . sql_in('statut', ['1comite', '0minirezo', 'nouveau']));
336
+    while ($row = sql_fetch($res)) {
337
+        if (strlen($row['login']) and strlen($row['htpass'])) {
338
+            $ligne = $row['login'] . ':' . $row['htpass'] . "\n";
339
+            $pwd_all .= $ligne;
340
+            if ($row['statut'] == '0minirezo') {
341
+                $pwd_admin .= $ligne;
342
+            }
343
+        }
344
+    }
345
+
346
+    if ($pwd_all) {
347
+        ecrire_fichier($htpasswd, $pwd_all);
348
+        ecrire_fichier($htpasswd_admin, $pwd_admin);
349
+        spip_log("Ecriture de $htpasswd et $htpasswd_admin", 'htpass');
350
+    }
351 351
 }
352 352
 
353 353
 /**
@@ -361,13 +361,13 @@  discard block
 block discarded – undo
361 361
  *  La chaîne hachée si fonction crypt présente, rien sinon.
362 362
  */
363 363
 function generer_htpass($pass) {
364
-	if ($generer_htpass = charger_fonction('generer_htpass', 'inc', true)) {
365
-		return $generer_htpass($pass);
366
-	}
367
-	elseif (function_exists('crypt')) {
368
-		return crypt($pass, initialiser_sel());
369
-	}
370
-	return '';
364
+    if ($generer_htpass = charger_fonction('generer_htpass', 'inc', true)) {
365
+        return $generer_htpass($pass);
366
+    }
367
+    elseif (function_exists('crypt')) {
368
+        return crypt($pass, initialiser_sel());
369
+    }
370
+    return '';
371 371
 }
372 372
 
373 373
 /**
@@ -380,14 +380,14 @@  discard block
 block discarded – undo
380 380
  * @return boolean
381 381
  */
382 382
 function verifier_htaccess($rep, $force = false) {
383
-	$htaccess = rtrim($rep, '/') . '/' . _ACCESS_FILE_NAME;
384
-	if (((@file_exists($htaccess)) or defined('_TEST_DIRS')) and !$force) {
385
-		return true;
386
-	}
387
-
388
-	// directive deny compatible Apache 2.0+
389
-	$deny =
390
-		'# Deny all requests from Apache 2.4+.
383
+    $htaccess = rtrim($rep, '/') . '/' . _ACCESS_FILE_NAME;
384
+    if (((@file_exists($htaccess)) or defined('_TEST_DIRS')) and !$force) {
385
+        return true;
386
+    }
387
+
388
+    // directive deny compatible Apache 2.0+
389
+    $deny =
390
+        '# Deny all requests from Apache 2.4+.
391 391
 <IfModule mod_authz_core.c>
392 392
   Require all denied
393 393
 </IfModule>
@@ -396,32 +396,32 @@  discard block
 block discarded – undo
396 396
   Deny from all
397 397
 </IfModule>
398 398
 ';
399
-	// support des vieilles versions Apache 1.x mais uniquement si elles l'annoncent (pas en mode PROD)
400
-	if (
401
-		function_exists('apache_get_version')
402
-		and $v = apache_get_version()
403
-		and strncmp($v, 'Apache/1.', 9) == 0
404
-	) {
405
-		$deny = "deny from all\n";
406
-	}
407
-
408
-	if ($ht = @fopen($htaccess, 'w')) {
409
-		fputs($ht, $deny);
410
-		fclose($ht);
411
-		@chmod($htaccess, _SPIP_CHMOD & 0666);
412
-		$t = rtrim($rep, '/') . '/.ok';
413
-		if ($ht = @fopen($t, 'w')) {
414
-			@fclose($ht);
415
-			include_spip('inc/distant');
416
-			$t = substr($t, strlen(_DIR_RACINE));
417
-			$t = url_de_base() . $t;
418
-			$ht = recuperer_url($t, ['methode' => 'HEAD', 'taille_max' => 0, 'follow_location' => false]);
419
-			$ht = ($ht['status'] ?? null) === 403;
420
-		}
421
-	}
422
-	spip_log("Creation de $htaccess " . ($ht ? ' reussie' : ' manquee'));
423
-
424
-	return $ht;
399
+    // support des vieilles versions Apache 1.x mais uniquement si elles l'annoncent (pas en mode PROD)
400
+    if (
401
+        function_exists('apache_get_version')
402
+        and $v = apache_get_version()
403
+        and strncmp($v, 'Apache/1.', 9) == 0
404
+    ) {
405
+        $deny = "deny from all\n";
406
+    }
407
+
408
+    if ($ht = @fopen($htaccess, 'w')) {
409
+        fputs($ht, $deny);
410
+        fclose($ht);
411
+        @chmod($htaccess, _SPIP_CHMOD & 0666);
412
+        $t = rtrim($rep, '/') . '/.ok';
413
+        if ($ht = @fopen($t, 'w')) {
414
+            @fclose($ht);
415
+            include_spip('inc/distant');
416
+            $t = substr($t, strlen(_DIR_RACINE));
417
+            $t = url_de_base() . $t;
418
+            $ht = recuperer_url($t, ['methode' => 'HEAD', 'taille_max' => 0, 'follow_location' => false]);
419
+            $ht = ($ht['status'] ?? null) === 403;
420
+        }
421
+    }
422
+    spip_log("Creation de $htaccess " . ($ht ? ' reussie' : ' manquee'));
423
+
424
+    return $ht;
425 425
 }
426 426
 
427 427
 /**
@@ -439,20 +439,20 @@  discard block
 block discarded – undo
439 439
  *         Valeur de la configuration `creer_htaccess`
440 440
  */
441 441
 function gerer_htaccess() {
442
-	// Cette variable de configuration peut etre posee par un plugin
443
-	// par exemple acces_restreint
444
-	$f = (isset($GLOBALS['meta']['creer_htaccess']) and ($GLOBALS['meta']['creer_htaccess'] === 'oui'));
445
-	$dirs = sql_allfetsel('extension', 'spip_types_documents');
446
-	$dirs[] = ['extension' => 'distant'];
447
-	foreach ($dirs as $e) {
448
-		if (is_dir($dir = _DIR_IMG . $e['extension'])) {
449
-			if ($f) {
450
-				verifier_htaccess($dir);
451
-			} else {
452
-				spip_unlink($dir . '/' . _ACCESS_FILE_NAME);
453
-			}
454
-		}
455
-	}
456
-
457
-	return $GLOBALS['meta']['creer_htaccess'] ?? '';
442
+    // Cette variable de configuration peut etre posee par un plugin
443
+    // par exemple acces_restreint
444
+    $f = (isset($GLOBALS['meta']['creer_htaccess']) and ($GLOBALS['meta']['creer_htaccess'] === 'oui'));
445
+    $dirs = sql_allfetsel('extension', 'spip_types_documents');
446
+    $dirs[] = ['extension' => 'distant'];
447
+    foreach ($dirs as $e) {
448
+        if (is_dir($dir = _DIR_IMG . $e['extension'])) {
449
+            if ($f) {
450
+                verifier_htaccess($dir);
451
+            } else {
452
+                spip_unlink($dir . '/' . _ACCESS_FILE_NAME);
453
+            }
454
+        }
455
+    }
456
+
457
+    return $GLOBALS['meta']['creer_htaccess'] ?? '';
458 458
 }
Please login to merge, or discard this patch.
ecrire/inc/filtres_selecteur_generique.php 1 patch
Indentation   +144 added lines, -144 removed lines patch added patch discarded remove patch
@@ -7,7 +7,7 @@  discard block
 block discarded – undo
7 7
  **/
8 8
 
9 9
 if (!defined('_ECRIRE_INC_VERSION')) {
10
-	return;
10
+    return;
11 11
 }
12 12
 
13 13
 /**
@@ -28,51 +28,51 @@  discard block
 block discarded – undo
28 28
  *     - afficher : tableau des objets à afficher (mais pas forcément sélectionnables)
29 29
  */
30 30
 function selecteur_lister_objets($whitelist = [], $blacklist = []) {
31
-	static $liste_selecteurs, $liste_parents;
32
-
33
-	if (!$liste_selecteurs) {
34
-		$liste_selecteurs = find_all_in_path('formulaires/selecteur/', 'hierarchie-[\w]+[.]html$');
35
-	}
36
-	$objets_selectionner = [];
37
-	foreach ($liste_selecteurs as $fichier => $chemin) {
38
-		$objets_selectionner[] = preg_replace('/^hierarchie-([\w]+)[.]html$/', '$1', $fichier);
39
-	}
40
-
41
-	// S'il y a une whitelist on ne garde que ce qui est dedans
42
-	if (!empty($whitelist)) {
43
-		$whitelist = array_map('table_objet', $whitelist);
44
-		$objets_selectionner = array_intersect($objets_selectionner, $whitelist);
45
-	}
46
-	// On supprime ce qui est dans la blacklist
47
-	$blacklist = array_map('table_objet', $blacklist);
48
-	// On enlève toujours la racine
49
-	$blacklist[] = 'racine';
50
-	$objets_selectionner = array_diff($objets_selectionner, $blacklist);
51
-
52
-	// Ensuite on cherche ce qu'on doit afficher : au moins ceux qu'on peut sélectionner
53
-	$objets_afficher = $objets_selectionner;
54
-
55
-	// Il faut alors chercher d'éventuels parents obligatoires en plus :
56
-	// lister-trucs-bidules.html => on doit afficher des "trucs" pour trouver des "bidules"
57
-	if (!$liste_parents) {
58
-		$liste_parents = find_all_in_path('formulaires/selecteur/', 'lister-[\w]+-[\w]+[.]html$');
59
-	}
60
-	foreach ($liste_parents as $fichier => $chemin) {
61
-		preg_match('/^lister-([\w]+)-([\w]+)[.]html$/', $fichier, $captures);
62
-		$parent = $captures[1];
63
-		$type = $captures[2];
64
-		// Si le type fait partie de ce qu'on doit afficher alors on ajoute aussi le parent à l'affichage
65
-		if (in_array($type, $objets_afficher)) {
66
-			$objets_afficher[] = $parent;
67
-		}
68
-	}
69
-
70
-	$objets = [
71
-		'selectionner' => array_unique($objets_selectionner),
72
-		'afficher' => array_unique($objets_afficher),
73
-	];
74
-
75
-	return $objets;
31
+    static $liste_selecteurs, $liste_parents;
32
+
33
+    if (!$liste_selecteurs) {
34
+        $liste_selecteurs = find_all_in_path('formulaires/selecteur/', 'hierarchie-[\w]+[.]html$');
35
+    }
36
+    $objets_selectionner = [];
37
+    foreach ($liste_selecteurs as $fichier => $chemin) {
38
+        $objets_selectionner[] = preg_replace('/^hierarchie-([\w]+)[.]html$/', '$1', $fichier);
39
+    }
40
+
41
+    // S'il y a une whitelist on ne garde que ce qui est dedans
42
+    if (!empty($whitelist)) {
43
+        $whitelist = array_map('table_objet', $whitelist);
44
+        $objets_selectionner = array_intersect($objets_selectionner, $whitelist);
45
+    }
46
+    // On supprime ce qui est dans la blacklist
47
+    $blacklist = array_map('table_objet', $blacklist);
48
+    // On enlève toujours la racine
49
+    $blacklist[] = 'racine';
50
+    $objets_selectionner = array_diff($objets_selectionner, $blacklist);
51
+
52
+    // Ensuite on cherche ce qu'on doit afficher : au moins ceux qu'on peut sélectionner
53
+    $objets_afficher = $objets_selectionner;
54
+
55
+    // Il faut alors chercher d'éventuels parents obligatoires en plus :
56
+    // lister-trucs-bidules.html => on doit afficher des "trucs" pour trouver des "bidules"
57
+    if (!$liste_parents) {
58
+        $liste_parents = find_all_in_path('formulaires/selecteur/', 'lister-[\w]+-[\w]+[.]html$');
59
+    }
60
+    foreach ($liste_parents as $fichier => $chemin) {
61
+        preg_match('/^lister-([\w]+)-([\w]+)[.]html$/', $fichier, $captures);
62
+        $parent = $captures[1];
63
+        $type = $captures[2];
64
+        // Si le type fait partie de ce qu'on doit afficher alors on ajoute aussi le parent à l'affichage
65
+        if (in_array($type, $objets_afficher)) {
66
+            $objets_afficher[] = $parent;
67
+        }
68
+    }
69
+
70
+    $objets = [
71
+        'selectionner' => array_unique($objets_selectionner),
72
+        'afficher' => array_unique($objets_afficher),
73
+    ];
74
+
75
+    return $objets;
76 76
 }
77 77
 
78 78
 /**
@@ -99,31 +99,31 @@  discard block
 block discarded – undo
99 99
  *     liste des couples (objets => id_objet) ou liste des identifiants d'un type d'objet.
100 100
  **/
101 101
 function picker_selected($selected, $type = '') {
102
-	$select = [];
103
-	$type = preg_replace(',\W,', '', $type);
104
-
105
-	if ($selected and !is_array($selected)) {
106
-		$selected = explode(',', $selected);
107
-	}
108
-
109
-	if (is_array($selected)) {
110
-		foreach ($selected as $value) {
111
-			// Si c'est le bon format déjà
112
-			if (preg_match('/^([\w]+)[|]([0-9]+)$/', $value, $captures)) {
113
-				$objet = $captures[1];
114
-				$id_objet = intval($captures[2]);
115
-
116
-				// Si on cherche un type et que c'est le bon, on renvoit un tableau que d'identifiants
117
-				if (is_string($type) and $type == $objet and ($id_objet or in_array($objet, ['racine', 'rubrique']))) {
118
-					$select[] = $id_objet;
119
-				} elseif (!$type and ($id_objet or in_array($objet, ['racine', 'rubrique']))) {
120
-					$select[] = ['objet' => $objet, 'id_objet' => $id_objet];
121
-				}
122
-			}
123
-		}
124
-	}
125
-
126
-	return $select;
102
+    $select = [];
103
+    $type = preg_replace(',\W,', '', $type);
104
+
105
+    if ($selected and !is_array($selected)) {
106
+        $selected = explode(',', $selected);
107
+    }
108
+
109
+    if (is_array($selected)) {
110
+        foreach ($selected as $value) {
111
+            // Si c'est le bon format déjà
112
+            if (preg_match('/^([\w]+)[|]([0-9]+)$/', $value, $captures)) {
113
+                $objet = $captures[1];
114
+                $id_objet = intval($captures[2]);
115
+
116
+                // Si on cherche un type et que c'est le bon, on renvoit un tableau que d'identifiants
117
+                if (is_string($type) and $type == $objet and ($id_objet or in_array($objet, ['racine', 'rubrique']))) {
118
+                    $select[] = $id_objet;
119
+                } elseif (!$type and ($id_objet or in_array($objet, ['racine', 'rubrique']))) {
120
+                    $select[] = ['objet' => $objet, 'id_objet' => $id_objet];
121
+                }
122
+            }
123
+        }
124
+    }
125
+
126
+    return $select;
127 127
 }
128 128
 
129 129
 /**
@@ -140,49 +140,49 @@  discard block
 block discarded – undo
140 140
  *     Booléen indiquant si les articles sont sélectionnables
141 141
  */
142 142
 function picker_identifie_id_rapide($ref, $rubriques_ou_objets = false, $articles = false) {
143
-	include_spip('inc/json');
144
-	include_spip('inc/lien');
145
-
146
-	// On construit un tableau des objets sélectionnables suivant les paramètres
147
-	$objets = [];
148
-	if ($rubriques_ou_objets and is_array($rubriques_ou_objets)) {
149
-		$objets = $rubriques_ou_objets;
150
-	} else {
151
-		if ($rubriques_ou_objets) {
152
-			$objets[] = 'rubriques';
153
-		}
154
-		if ($articles) {
155
-			$objets[] = 'articles';
156
-		}
157
-	}
158
-
159
-	// si id numerique et un seul objet possible, pas d'ambiguite
160
-	if (is_numeric($ref) and count($objets) === 1) {
161
-		$ref = reset($objets) . $ref;
162
-	}
163
-
164
-	// Si la référence ne correspond à rien, c'est fini
165
-	if (!($match = typer_raccourci($ref))) {
166
-		return json_export(false);
167
-	}
168
-	// Sinon on récupère les infos utiles
169
-	@[$type, , $id, , , , ] = $match;
170
-
171
-	// On regarde si le type trouvé fait partie des objets sélectionnables
172
-	if (!in_array(table_objet($type), $objets)) {
173
-		return json_export(false);
174
-	}
175
-
176
-	// Maintenant que tout est bon, on cherche les informations sur cet objet
177
-	include_spip('inc/filtres');
178
-	if (!$titre = generer_info_entite($id, $type, 'titre')) {
179
-		return json_export(false);
180
-	}
181
-
182
-	// On simplifie le texte
183
-	$titre = attribut_html($titre);
184
-
185
-	return json_export(['type' => $type, 'id' => "$type|$id", 'titre' => $titre]);
143
+    include_spip('inc/json');
144
+    include_spip('inc/lien');
145
+
146
+    // On construit un tableau des objets sélectionnables suivant les paramètres
147
+    $objets = [];
148
+    if ($rubriques_ou_objets and is_array($rubriques_ou_objets)) {
149
+        $objets = $rubriques_ou_objets;
150
+    } else {
151
+        if ($rubriques_ou_objets) {
152
+            $objets[] = 'rubriques';
153
+        }
154
+        if ($articles) {
155
+            $objets[] = 'articles';
156
+        }
157
+    }
158
+
159
+    // si id numerique et un seul objet possible, pas d'ambiguite
160
+    if (is_numeric($ref) and count($objets) === 1) {
161
+        $ref = reset($objets) . $ref;
162
+    }
163
+
164
+    // Si la référence ne correspond à rien, c'est fini
165
+    if (!($match = typer_raccourci($ref))) {
166
+        return json_export(false);
167
+    }
168
+    // Sinon on récupère les infos utiles
169
+    @[$type, , $id, , , , ] = $match;
170
+
171
+    // On regarde si le type trouvé fait partie des objets sélectionnables
172
+    if (!in_array(table_objet($type), $objets)) {
173
+        return json_export(false);
174
+    }
175
+
176
+    // Maintenant que tout est bon, on cherche les informations sur cet objet
177
+    include_spip('inc/filtres');
178
+    if (!$titre = generer_info_entite($id, $type, 'titre')) {
179
+        return json_export(false);
180
+    }
181
+
182
+    // On simplifie le texte
183
+    $titre = attribut_html($titre);
184
+
185
+    return json_export(['type' => $type, 'id' => "$type|$id", 'titre' => $titre]);
186 186
 }
187 187
 
188 188
 /**
@@ -205,34 +205,34 @@  discard block
 block discarded – undo
205 205
  *     Comme le filtre `oui` : espace (` `) si rubrique à afficher, chaîne vide sinon.
206 206
  */
207 207
 function test_enfants_rubrique($id_rubrique, $types = []) {
208
-	static $has_child = [];
209
-
210
-	if (!isset($has_child[$id_rubrique])) {
211
-		$types = (is_array($types) ? array_filter($types) : []);
212
-
213
-		// recuperer tous les freres et soeurs de la rubrique visee
214
-		$id_parent = sql_getfetsel('id_parent', 'spip_rubriques', 'id_rubrique=' . intval($id_rubrique));
215
-		$fratrie = sql_allfetsel('id_rubrique', 'spip_rubriques', 'id_parent=' . intval($id_parent));
216
-		$fratrie = array_column($fratrie, 'id_rubrique');
217
-		$has = sql_allfetsel('DISTINCT id_parent', 'spip_rubriques', sql_in('id_parent', $fratrie));
218
-		$has = array_column($has, 'id_parent');
219
-		$fratrie = array_diff($fratrie, $has);
220
-
221
-		while (count($fratrie) and is_array($types) and count($types)) {
222
-			$type = array_shift($types);
223
-			$h = sql_allfetsel('DISTINCT id_rubrique', table_objet_sql($type), sql_in('id_rubrique', $fratrie));
224
-			$h = array_column($h, 'id_rubrique');
225
-			$has = array_merge($has, $h);
226
-			$fratrie = array_diff($fratrie, $h);
227
-		}
228
-
229
-		if (count($has)) {
230
-			$has_child = $has_child + array_combine($has, array_pad([], count($has), true));
231
-		}
232
-		if (count($fratrie)) {
233
-			$has_child = $has_child + array_combine($fratrie, array_pad([], count($fratrie), false));
234
-		}
235
-	}
236
-
237
-	return $has_child[$id_rubrique] ? ' ' : '';
208
+    static $has_child = [];
209
+
210
+    if (!isset($has_child[$id_rubrique])) {
211
+        $types = (is_array($types) ? array_filter($types) : []);
212
+
213
+        // recuperer tous les freres et soeurs de la rubrique visee
214
+        $id_parent = sql_getfetsel('id_parent', 'spip_rubriques', 'id_rubrique=' . intval($id_rubrique));
215
+        $fratrie = sql_allfetsel('id_rubrique', 'spip_rubriques', 'id_parent=' . intval($id_parent));
216
+        $fratrie = array_column($fratrie, 'id_rubrique');
217
+        $has = sql_allfetsel('DISTINCT id_parent', 'spip_rubriques', sql_in('id_parent', $fratrie));
218
+        $has = array_column($has, 'id_parent');
219
+        $fratrie = array_diff($fratrie, $has);
220
+
221
+        while (count($fratrie) and is_array($types) and count($types)) {
222
+            $type = array_shift($types);
223
+            $h = sql_allfetsel('DISTINCT id_rubrique', table_objet_sql($type), sql_in('id_rubrique', $fratrie));
224
+            $h = array_column($h, 'id_rubrique');
225
+            $has = array_merge($has, $h);
226
+            $fratrie = array_diff($fratrie, $h);
227
+        }
228
+
229
+        if (count($has)) {
230
+            $has_child = $has_child + array_combine($has, array_pad([], count($has), true));
231
+        }
232
+        if (count($fratrie)) {
233
+            $has_child = $has_child + array_combine($fratrie, array_pad([], count($fratrie), false));
234
+        }
235
+    }
236
+
237
+    return $has_child[$id_rubrique] ? ' ' : '';
238 238
 }
Please login to merge, or discard this patch.
ecrire/inc/autoriser.php 1 patch
Indentation   +674 added lines, -674 removed lines patch added patch discarded remove patch
@@ -16,7 +16,7 @@  discard block
 block discarded – undo
16 16
  * @package SPIP\Core\Autorisations
17 17
  **/
18 18
 if (!defined('_ECRIRE_INC_VERSION')) {
19
-	return;
19
+    return;
20 20
 }
21 21
 
22 22
 include_spip('base/abstract_sql');
@@ -38,84 +38,84 @@  discard block
 block discarded – undo
38 38
 
39 39
 
40 40
 if (!function_exists('autoriser')) {
41
-	/**
42
-	 * Autoriser une action
43
-	 *
44
-	 * Teste si une personne (par défaut le visiteur en cours) peut effectuer
45
-	 * une certaine action. Cette fonction est le point d'entrée de toutes
46
-	 * les autorisations.
47
-	 *
48
-	 * La fonction se charge d'appeler des fonctions d'autorisations spécifiques
49
-	 * aux actions demandées si elles existent. Elle cherche donc les fonctions
50
-	 * dans cet ordre :
51
-	 *
52
-	 * - autoriser_{type}_{faire}, sinon avec _dist
53
-	 * - autoriser_{type}, sinon avec _dist
54
-	 * - autoriser_{faire}, sinon avec _dist
55
-	 * - autoriser_{defaut}, sinon avec _dist
56
-	 *
57
-	 * Seul le premier argument est obligatoire.
58
-	 *
59
-	 * @note
60
-	 *     Le paramètre `$type` attend par défaut un type d'objet éditorial, et à ce titre,
61
-	 *     la valeur transmise se verra appliquer la fonction 'objet_type' pour uniformiser
62
-	 *     cette valeur.
63
-	 *
64
-	 *     Si ce paramètre n'a rien n'a voir avec un objet éditorial, par exemple
65
-	 *     'statistiques', un souligné avant le terme est ajouté afin d'indiquer
66
-	 *     explicitement à la fonction autoriser de ne pas transformer la chaîne en type
67
-	 *     d'objet. Cela donne pour cet exemple : `autoriser('detruire', '_statistiques')`
68
-	 *
69
-	 * @note
70
-	 *     Le paramètre `$type`, en plus de l'uniformisation en type d'objet, se voit retirer
71
-	 *     tous les soulignés du terme. Ainsi le type d'objet `livre_art` deviendra `livreart`
72
-	 *     et SPIP cherchera une fonction `autoriser_livreart_{faire}`. Ceci permet
73
-	 *     d'éviter une possible confusion si une fonction `autoriser_livre_art` existait :
74
-	 *     quel serait le type, quel serait l'action ?
75
-	 *
76
-	 *     Pour résumer, si le type d'objet éditorial a un souligné, tel que 'livre_art',
77
-	 *     la fonction d'autorisation correspondante ne l'aura pas.
78
-	 *     Exemple : `function autoriser_livreart_modifier_dist(...){...}`
79
-	 *
80
-	 * @api
81
-	 * @see autoriser_dist()
82
-	 *
83
-	 * @param string $faire
84
-	 *   une action ('modifier', 'publier'...)
85
-	 * @param ?string $type
86
-	 *   type d'objet ou nom de table ('article')
87
-	 * @param int $id
88
-	 *   id de l'objet sur lequel on veut agir
89
-	 *   Casté en int si différent.
90
-	 * @param null|int|array $qui
91
-	 *   - si null on prend alors visiteur_session
92
-	 *   - un id_auteur (on regarde dans la base)
93
-	 *   - un tableau auteur complet, y compris [restreint]
94
-	 * @param array $opt
95
-	 *   options sous forme de tableau associatif
96
-	 * @return bool
97
-	 *   true si la personne peut effectuer l'action
98
-	 */
99
-	function autoriser(string $faire, ?string $type = '', $id = 0, $qui = null, array $opt = []): bool {
100
-		// Charger les fonctions d'autorisation supplementaires
101
-		static $pipe;
102
-		if (!isset($pipe)) {
103
-			$pipe = 1;
104
-			pipeline('autoriser');
105
-		}
106
-
107
-		$args = func_get_args();
108
-
109
-		return call_user_func_array('autoriser_dist', $args);
110
-	}
41
+    /**
42
+     * Autoriser une action
43
+     *
44
+     * Teste si une personne (par défaut le visiteur en cours) peut effectuer
45
+     * une certaine action. Cette fonction est le point d'entrée de toutes
46
+     * les autorisations.
47
+     *
48
+     * La fonction se charge d'appeler des fonctions d'autorisations spécifiques
49
+     * aux actions demandées si elles existent. Elle cherche donc les fonctions
50
+     * dans cet ordre :
51
+     *
52
+     * - autoriser_{type}_{faire}, sinon avec _dist
53
+     * - autoriser_{type}, sinon avec _dist
54
+     * - autoriser_{faire}, sinon avec _dist
55
+     * - autoriser_{defaut}, sinon avec _dist
56
+     *
57
+     * Seul le premier argument est obligatoire.
58
+     *
59
+     * @note
60
+     *     Le paramètre `$type` attend par défaut un type d'objet éditorial, et à ce titre,
61
+     *     la valeur transmise se verra appliquer la fonction 'objet_type' pour uniformiser
62
+     *     cette valeur.
63
+     *
64
+     *     Si ce paramètre n'a rien n'a voir avec un objet éditorial, par exemple
65
+     *     'statistiques', un souligné avant le terme est ajouté afin d'indiquer
66
+     *     explicitement à la fonction autoriser de ne pas transformer la chaîne en type
67
+     *     d'objet. Cela donne pour cet exemple : `autoriser('detruire', '_statistiques')`
68
+     *
69
+     * @note
70
+     *     Le paramètre `$type`, en plus de l'uniformisation en type d'objet, se voit retirer
71
+     *     tous les soulignés du terme. Ainsi le type d'objet `livre_art` deviendra `livreart`
72
+     *     et SPIP cherchera une fonction `autoriser_livreart_{faire}`. Ceci permet
73
+     *     d'éviter une possible confusion si une fonction `autoriser_livre_art` existait :
74
+     *     quel serait le type, quel serait l'action ?
75
+     *
76
+     *     Pour résumer, si le type d'objet éditorial a un souligné, tel que 'livre_art',
77
+     *     la fonction d'autorisation correspondante ne l'aura pas.
78
+     *     Exemple : `function autoriser_livreart_modifier_dist(...){...}`
79
+     *
80
+     * @api
81
+     * @see autoriser_dist()
82
+     *
83
+     * @param string $faire
84
+     *   une action ('modifier', 'publier'...)
85
+     * @param ?string $type
86
+     *   type d'objet ou nom de table ('article')
87
+     * @param int $id
88
+     *   id de l'objet sur lequel on veut agir
89
+     *   Casté en int si différent.
90
+     * @param null|int|array $qui
91
+     *   - si null on prend alors visiteur_session
92
+     *   - un id_auteur (on regarde dans la base)
93
+     *   - un tableau auteur complet, y compris [restreint]
94
+     * @param array $opt
95
+     *   options sous forme de tableau associatif
96
+     * @return bool
97
+     *   true si la personne peut effectuer l'action
98
+     */
99
+    function autoriser(string $faire, ?string $type = '', $id = 0, $qui = null, array $opt = []): bool {
100
+        // Charger les fonctions d'autorisation supplementaires
101
+        static $pipe;
102
+        if (!isset($pipe)) {
103
+            $pipe = 1;
104
+            pipeline('autoriser');
105
+        }
106
+
107
+        $args = func_get_args();
108
+
109
+        return call_user_func_array('autoriser_dist', $args);
110
+    }
111 111
 }
112 112
 
113 113
 
114 114
 // mes_fonctions peut aussi declarer des autorisations, il faut donc le charger
115 115
 // mais apres la fonction autoriser()
116 116
 if ($f = find_in_path('mes_fonctions.php')) {
117
-	global $dossier_squelettes;
118
-	include_once(_ROOT_CWD . $f);
117
+    global $dossier_squelettes;
118
+    include_once(_ROOT_CWD . $f);
119 119
 }
120 120
 
121 121
 
@@ -144,84 +144,84 @@  discard block
 block discarded – undo
144 144
  */
145 145
 function autoriser_dist(string $faire, ?string $type = '', $id = 0, $qui = null, array $opt = []): bool {
146 146
 
147
-	$a = null;
148
-	// Tolérance avec certains appels de $id (null, '', 'new', 'oui').
149
-	$id = (int) $id;
150
-	if ($type === null) {
151
-		$type = '';
152
-	}
153
-
154
-	// Qui ? visiteur_session ?
155
-	// si null ou '' (appel depuis #AUTORISER) on prend l'auteur loge
156
-	if ($qui === null or $qui === '') {
157
-		$qui = $GLOBALS['visiteur_session'] ?: [];
158
-		$qui = array_merge(['statut' => '', 'id_auteur' => 0, 'webmestre' => 'non'], $qui);
159
-	} elseif (is_numeric($qui)) {
160
-		$qui = sql_fetsel('*', 'spip_auteurs', 'id_auteur=' . $qui);
161
-	}
162
-
163
-	// Admins restreints, on construit ici (pas generique mais...)
164
-	// le tableau de toutes leurs rubriques (y compris les sous-rubriques)
165
-	if (_ADMINS_RESTREINTS and is_array($qui)) {
166
-		$qui['restreint'] = isset($qui['id_auteur']) ? liste_rubriques_auteur($qui['id_auteur']) : [];
167
-	}
168
-
169
-	spip_log(
170
-		"autoriser $faire $type $id (" . ($qui['nom'] ?? '') . ') ?',
171
-		'autoriser' . _LOG_DEBUG
172
-	);
173
-
174
-	// passer par objet_type pour avoir les alias
175
-	// sauf si _ est le premier caractère.
176
-	if ($type and $type[0] !== '_') {
177
-		$type = objet_type($type, false);
178
-	}
179
-	// et supprimer les _
180
-	$type = str_replace('_', '', (string) $type);
181
-
182
-	// Si une exception a ete decretee plus haut dans le code, l'appliquer
183
-	if (
184
-		(isset($GLOBALS['autoriser_exception'][$faire][$type][$id]) and autoriser_exception($faire, $type, $id, 'verifier'))
185
-		or (isset($GLOBALS['autoriser_exception'][$faire][$type]['*']) and autoriser_exception($faire, $type, '*', 'verifier'))
186
-	) {
187
-		spip_log("autoriser ($faire, $type, $id, " . ($qui['nom'] ?? '') . ') : OK Exception', 'autoriser' . _LOG_DEBUG);
188
-		return true;
189
-	}
190
-
191
-	// Chercher une fonction d'autorisation
192
-	// Dans l'ordre on va chercher autoriser_type_faire[_dist], autoriser_type[_dist],
193
-	// autoriser_faire[_dist], autoriser_defaut[_dist]
194
-	$fonctions = $type
195
-		? [
196
-			'autoriser_' . $type . '_' . $faire,
197
-			'autoriser_' . $type . '_' . $faire . '_dist',
198
-			'autoriser_' . $type,
199
-			'autoriser_' . $type . '_dist',
200
-			'autoriser_' . $faire,
201
-			'autoriser_' . $faire . '_dist',
202
-			'autoriser_defaut',
203
-			'autoriser_defaut_dist'
204
-		]
205
-		: [
206
-			'autoriser_' . $faire,
207
-			'autoriser_' . $faire . '_dist',
208
-			'autoriser_defaut',
209
-			'autoriser_defaut_dist'
210
-		];
211
-
212
-	foreach ($fonctions as $f) {
213
-		if (function_exists($f)) {
214
-			$a = $f($faire, $type, $id, $qui, $opt);
215
-			break;
216
-		}
217
-	}
218
-
219
-	spip_log(
220
-		"$f($faire, $type, $id, " . ($qui['nom'] ?? '') . ') : ' . ($a ? 'OK' : 'niet'),
221
-		'autoriser' . _LOG_DEBUG
222
-	);
223
-
224
-	return $a;
147
+    $a = null;
148
+    // Tolérance avec certains appels de $id (null, '', 'new', 'oui').
149
+    $id = (int) $id;
150
+    if ($type === null) {
151
+        $type = '';
152
+    }
153
+
154
+    // Qui ? visiteur_session ?
155
+    // si null ou '' (appel depuis #AUTORISER) on prend l'auteur loge
156
+    if ($qui === null or $qui === '') {
157
+        $qui = $GLOBALS['visiteur_session'] ?: [];
158
+        $qui = array_merge(['statut' => '', 'id_auteur' => 0, 'webmestre' => 'non'], $qui);
159
+    } elseif (is_numeric($qui)) {
160
+        $qui = sql_fetsel('*', 'spip_auteurs', 'id_auteur=' . $qui);
161
+    }
162
+
163
+    // Admins restreints, on construit ici (pas generique mais...)
164
+    // le tableau de toutes leurs rubriques (y compris les sous-rubriques)
165
+    if (_ADMINS_RESTREINTS and is_array($qui)) {
166
+        $qui['restreint'] = isset($qui['id_auteur']) ? liste_rubriques_auteur($qui['id_auteur']) : [];
167
+    }
168
+
169
+    spip_log(
170
+        "autoriser $faire $type $id (" . ($qui['nom'] ?? '') . ') ?',
171
+        'autoriser' . _LOG_DEBUG
172
+    );
173
+
174
+    // passer par objet_type pour avoir les alias
175
+    // sauf si _ est le premier caractère.
176
+    if ($type and $type[0] !== '_') {
177
+        $type = objet_type($type, false);
178
+    }
179
+    // et supprimer les _
180
+    $type = str_replace('_', '', (string) $type);
181
+
182
+    // Si une exception a ete decretee plus haut dans le code, l'appliquer
183
+    if (
184
+        (isset($GLOBALS['autoriser_exception'][$faire][$type][$id]) and autoriser_exception($faire, $type, $id, 'verifier'))
185
+        or (isset($GLOBALS['autoriser_exception'][$faire][$type]['*']) and autoriser_exception($faire, $type, '*', 'verifier'))
186
+    ) {
187
+        spip_log("autoriser ($faire, $type, $id, " . ($qui['nom'] ?? '') . ') : OK Exception', 'autoriser' . _LOG_DEBUG);
188
+        return true;
189
+    }
190
+
191
+    // Chercher une fonction d'autorisation
192
+    // Dans l'ordre on va chercher autoriser_type_faire[_dist], autoriser_type[_dist],
193
+    // autoriser_faire[_dist], autoriser_defaut[_dist]
194
+    $fonctions = $type
195
+        ? [
196
+            'autoriser_' . $type . '_' . $faire,
197
+            'autoriser_' . $type . '_' . $faire . '_dist',
198
+            'autoriser_' . $type,
199
+            'autoriser_' . $type . '_dist',
200
+            'autoriser_' . $faire,
201
+            'autoriser_' . $faire . '_dist',
202
+            'autoriser_defaut',
203
+            'autoriser_defaut_dist'
204
+        ]
205
+        : [
206
+            'autoriser_' . $faire,
207
+            'autoriser_' . $faire . '_dist',
208
+            'autoriser_defaut',
209
+            'autoriser_defaut_dist'
210
+        ];
211
+
212
+    foreach ($fonctions as $f) {
213
+        if (function_exists($f)) {
214
+            $a = $f($faire, $type, $id, $qui, $opt);
215
+            break;
216
+        }
217
+    }
218
+
219
+    spip_log(
220
+        "$f($faire, $type, $id, " . ($qui['nom'] ?? '') . ') : ' . ($a ? 'OK' : 'niet'),
221
+        'autoriser' . _LOG_DEBUG
222
+    );
223
+
224
+    return $a;
225 225
 }
226 226
 
227 227
 // une globale pour aller au plus vite dans la fonction generique ci dessus
@@ -239,33 +239,33 @@  discard block
 block discarded – undo
239 239
  * @return bool
240 240
  */
241 241
 function autoriser_exception(string $faire, ?string $type = '', $id = 0, bool $autoriser = true): bool {
242
-	// une static innaccessible par url pour verifier que la globale est positionnee a bon escient
243
-	static $autorisation;
244
-	// Tolérance avec certains appels
245
-	if ($type === null) {
246
-		$type = '';
247
-	}
248
-	if ($id === null) {
249
-		$id = 0;
250
-	}
251
-	if ($autoriser === 'verifier') {
252
-		return isset($autorisation[$faire][$type][$id]);
253
-	}
254
-	if ($autoriser === true) {
255
-		$GLOBALS['autoriser_exception'][$faire][$type][$id] = $autorisation[$faire][$type][$id] = true;
256
-	}
257
-	if ($autoriser === false) {
258
-		if ($id === '*') {
259
-			unset($GLOBALS['autoriser_exception'][$faire][$type]);
260
-			unset($autorisation[$faire][$type]);
261
-		}
262
-		else {
263
-			unset($GLOBALS['autoriser_exception'][$faire][$type][$id]);
264
-			unset($autorisation[$faire][$type][$id]);
265
-		}
266
-	}
267
-
268
-	return false;
242
+    // une static innaccessible par url pour verifier que la globale est positionnee a bon escient
243
+    static $autorisation;
244
+    // Tolérance avec certains appels
245
+    if ($type === null) {
246
+        $type = '';
247
+    }
248
+    if ($id === null) {
249
+        $id = 0;
250
+    }
251
+    if ($autoriser === 'verifier') {
252
+        return isset($autorisation[$faire][$type][$id]);
253
+    }
254
+    if ($autoriser === true) {
255
+        $GLOBALS['autoriser_exception'][$faire][$type][$id] = $autorisation[$faire][$type][$id] = true;
256
+    }
257
+    if ($autoriser === false) {
258
+        if ($id === '*') {
259
+            unset($GLOBALS['autoriser_exception'][$faire][$type]);
260
+            unset($autorisation[$faire][$type]);
261
+        }
262
+        else {
263
+            unset($GLOBALS['autoriser_exception'][$faire][$type][$id]);
264
+            unset($autorisation[$faire][$type][$id]);
265
+        }
266
+    }
267
+
268
+    return false;
269 269
 }
270 270
 
271 271
 
@@ -282,9 +282,9 @@  discard block
 block discarded – undo
282 282
  * @return bool          true s'il a le droit, false sinon
283 283
  **/
284 284
 function autoriser_defaut_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
285
-	return
286
-		$qui['statut'] == '0minirezo'
287
-		and !$qui['restreint'];
285
+    return
286
+        $qui['statut'] == '0minirezo'
287
+        and !$qui['restreint'];
288 288
 }
289 289
 
290 290
 /**
@@ -300,10 +300,10 @@  discard block
 block discarded – undo
300 300
  * @return bool
301 301
  */
302 302
 function autoriser_loger_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
303
-	if ($qui['statut'] == '5poubelle') {
304
-		return false;
305
-	}
306
-	return true;
303
+    if ($qui['statut'] == '5poubelle') {
304
+        return false;
305
+    }
306
+    return true;
307 307
 }
308 308
 
309 309
 /**
@@ -317,7 +317,7 @@  discard block
 block discarded – undo
317 317
  * @return bool          true s'il a le droit, false sinon
318 318
  **/
319 319
 function autoriser_ecrire_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
320
-	return isset($qui['statut']) and in_array($qui['statut'], ['0minirezo', '1comite']);
320
+    return isset($qui['statut']) and in_array($qui['statut'], ['0minirezo', '1comite']);
321 321
 }
322 322
 
323 323
 /**
@@ -334,7 +334,7 @@  discard block
 block discarded – undo
334 334
  * @return bool          true s'il a le droit, false sinon
335 335
  **/
336 336
 function autoriser_creer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
337
-	return in_array($qui['statut'], ['0minirezo', '1comite']);
337
+    return in_array($qui['statut'], ['0minirezo', '1comite']);
338 338
 }
339 339
 
340 340
 /**
@@ -352,18 +352,18 @@  discard block
 block discarded – undo
352 352
  **/
353 353
 function autoriser_previsualiser_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
354 354
 
355
-	// Le visiteur a-t-il un statut prevu par la config ?
356
-	if (strpos($GLOBALS['meta']['preview'], ',' . $qui['statut'] . ',') !== false) {
357
-		return test_previsualiser_objet_champ($type, $id, $qui, $opt);
358
-	}
355
+    // Le visiteur a-t-il un statut prevu par la config ?
356
+    if (strpos($GLOBALS['meta']['preview'], ',' . $qui['statut'] . ',') !== false) {
357
+        return test_previsualiser_objet_champ($type, $id, $qui, $opt);
358
+    }
359 359
 
360
-	// A-t-on un token de prévisualisation valable ?
361
-	include_spip('inc/securiser_action');
362
-	if (decrire_token_previsu()) {
363
-		return true;
364
-	}
360
+    // A-t-on un token de prévisualisation valable ?
361
+    include_spip('inc/securiser_action');
362
+    if (decrire_token_previsu()) {
363
+        return true;
364
+    }
365 365
 
366
-	return false;
366
+    return false;
367 367
 }
368 368
 
369 369
 /**
@@ -391,58 +391,58 @@  discard block
 block discarded – undo
391 391
  */
392 392
 function test_previsualiser_objet_champ(string $type = '', int $id = 0, array $qui = [], array $opt = []): bool {
393 393
 
394
-	// si pas de type et statut fourni, c'est une autorisation generale => OK
395
-	if (!$type) {
396
-		return true;
397
-	}
398
-
399
-	include_spip('base/objets');
400
-	$infos = lister_tables_objets_sql(table_objet_sql($type));
401
-	if (isset($infos['statut'])) {
402
-		foreach ($infos['statut'] as $c) {
403
-			if (isset($c['publie'])) {
404
-				if (!isset($c['previsu'])) {
405
-					return false;
406
-				} // pas de previsu definie => NIET
407
-				$champ = $c['champ'];
408
-				if (!isset($opt[$champ])) {
409
-					return false;
410
-				} // pas de champ passe a la demande => NIET
411
-				$previsu = explode(',', $c['previsu']);
412
-				// regarder si ce statut est autorise pour l'auteur
413
-				if (in_array($opt[$champ] . '/auteur', $previsu)) {
414
-					// retrouver l’id_auteur qui a filé un lien de prévisu éventuellement,
415
-					// sinon l’auteur en session
416
-					include_spip('inc/securiser_action');
417
-					if ($desc = decrire_token_previsu()) {
418
-						$id_auteur = $desc['id_auteur'];
419
-					} elseif (isset($GLOBALS['visiteur_session']['id_auteur'])) {
420
-						$id_auteur = intval($GLOBALS['visiteur_session']['id_auteur']);
421
-					} else {
422
-						$id_auteur = null;
423
-					}
424
-
425
-					if (!$id_auteur) {
426
-						return false;
427
-					} elseif (autoriser('previsualiser' . $opt[$champ], $type, 0, $id_auteur)) {
428
-						// dans ce cas (admin en general), pas de filtrage sur ce statut
429
-					} elseif (
430
-						!sql_countsel(
431
-							'spip_auteurs_liens',
432
-							'id_auteur=' . intval($id_auteur) . ' AND objet=' . sql_quote($type) . ' AND id_objet=' . intval($id)
433
-						)
434
-					) {
435
-						return false;
436
-					} // pas auteur de cet objet => NIET
437
-				} elseif (!in_array($opt[$champ], $previsu)) {
438
-					// le statut n'est pas dans ceux definis par la previsu => NIET
439
-					return false;
440
-				}
441
-			}
442
-		}
443
-	}
444
-
445
-	return true;
394
+    // si pas de type et statut fourni, c'est une autorisation generale => OK
395
+    if (!$type) {
396
+        return true;
397
+    }
398
+
399
+    include_spip('base/objets');
400
+    $infos = lister_tables_objets_sql(table_objet_sql($type));
401
+    if (isset($infos['statut'])) {
402
+        foreach ($infos['statut'] as $c) {
403
+            if (isset($c['publie'])) {
404
+                if (!isset($c['previsu'])) {
405
+                    return false;
406
+                } // pas de previsu definie => NIET
407
+                $champ = $c['champ'];
408
+                if (!isset($opt[$champ])) {
409
+                    return false;
410
+                } // pas de champ passe a la demande => NIET
411
+                $previsu = explode(',', $c['previsu']);
412
+                // regarder si ce statut est autorise pour l'auteur
413
+                if (in_array($opt[$champ] . '/auteur', $previsu)) {
414
+                    // retrouver l’id_auteur qui a filé un lien de prévisu éventuellement,
415
+                    // sinon l’auteur en session
416
+                    include_spip('inc/securiser_action');
417
+                    if ($desc = decrire_token_previsu()) {
418
+                        $id_auteur = $desc['id_auteur'];
419
+                    } elseif (isset($GLOBALS['visiteur_session']['id_auteur'])) {
420
+                        $id_auteur = intval($GLOBALS['visiteur_session']['id_auteur']);
421
+                    } else {
422
+                        $id_auteur = null;
423
+                    }
424
+
425
+                    if (!$id_auteur) {
426
+                        return false;
427
+                    } elseif (autoriser('previsualiser' . $opt[$champ], $type, 0, $id_auteur)) {
428
+                        // dans ce cas (admin en general), pas de filtrage sur ce statut
429
+                    } elseif (
430
+                        !sql_countsel(
431
+                            'spip_auteurs_liens',
432
+                            'id_auteur=' . intval($id_auteur) . ' AND objet=' . sql_quote($type) . ' AND id_objet=' . intval($id)
433
+                        )
434
+                    ) {
435
+                        return false;
436
+                    } // pas auteur de cet objet => NIET
437
+                } elseif (!in_array($opt[$champ], $previsu)) {
438
+                    // le statut n'est pas dans ceux definis par la previsu => NIET
439
+                    return false;
440
+                }
441
+            }
442
+        }
443
+    }
444
+
445
+    return true;
446 446
 }
447 447
 
448 448
 /**
@@ -456,51 +456,51 @@  discard block
 block discarded – undo
456 456
  * @return bool          true s'il a le droit, false sinon
457 457
  **/
458 458
 function autoriser_changerlangue_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
459
-	$multi_objets = explode(',', lire_config('multi_objets'));
460
-	$gerer_trad_objets = explode(',', lire_config('gerer_trad_objets'));
461
-	$table = table_objet_sql($type);
462
-	if (
463
-		in_array($table, $multi_objets)
464
-		or in_array($table, $gerer_trad_objets)
465
-	) { // affichage du formulaire si la configuration l'accepte
466
-		$multi_secteurs = lire_config('multi_secteurs');
467
-		$champs = objet_info($type, 'field');
468
-		if (
469
-			$multi_secteurs == 'oui'
470
-			and array_key_exists('id_rubrique', $champs)
471
-		) {
472
-			// multilinguisme par secteur et objet rattaché à une rubrique
473
-			$primary = id_table_objet($type);
474
-			if ($table != 'spip_rubriques') {
475
-				$id_rubrique = sql_getfetsel('id_rubrique', "$table", "$primary=" . intval($id));
476
-			} else {
477
-				$id_rubrique = $id;
478
-			}
479
-			$id_secteur = sql_getfetsel('id_secteur', 'spip_rubriques', 'id_rubrique=' . intval($id_rubrique));
480
-			if (!$id_secteur > 0) {
481
-				$id_secteur = $id_rubrique;
482
-			}
483
-			$langue_secteur = sql_getfetsel('lang', 'spip_rubriques', 'id_rubrique=' . intval($id_secteur));
484
-			$langue_objet = sql_getfetsel('lang', "$table", "$primary=" . intval($id));
485
-			if ($langue_secteur != $langue_objet) {
486
-				// configuration incohérente, on laisse l'utilisateur corriger la situation
487
-				return true;
488
-			}
489
-			if ($table != 'spip_rubriques') { // le choix de la langue se fait seulement sur les rubriques
490
-				return false;
491
-			} else {
492
-				$id_parent = sql_getfetsel('id_parent', 'spip_rubriques', 'id_rubrique=' . intval($id));
493
-				if ($id_parent != 0) {
494
-					// sous-rubriques : pas de choix de langue
495
-					return false;
496
-				}
497
-			}
498
-		}
499
-	} else {
500
-		return false;
501
-	}
502
-
503
-	return autoriser('modifier', $type, $id, $qui, $opt);
459
+    $multi_objets = explode(',', lire_config('multi_objets'));
460
+    $gerer_trad_objets = explode(',', lire_config('gerer_trad_objets'));
461
+    $table = table_objet_sql($type);
462
+    if (
463
+        in_array($table, $multi_objets)
464
+        or in_array($table, $gerer_trad_objets)
465
+    ) { // affichage du formulaire si la configuration l'accepte
466
+        $multi_secteurs = lire_config('multi_secteurs');
467
+        $champs = objet_info($type, 'field');
468
+        if (
469
+            $multi_secteurs == 'oui'
470
+            and array_key_exists('id_rubrique', $champs)
471
+        ) {
472
+            // multilinguisme par secteur et objet rattaché à une rubrique
473
+            $primary = id_table_objet($type);
474
+            if ($table != 'spip_rubriques') {
475
+                $id_rubrique = sql_getfetsel('id_rubrique', "$table", "$primary=" . intval($id));
476
+            } else {
477
+                $id_rubrique = $id;
478
+            }
479
+            $id_secteur = sql_getfetsel('id_secteur', 'spip_rubriques', 'id_rubrique=' . intval($id_rubrique));
480
+            if (!$id_secteur > 0) {
481
+                $id_secteur = $id_rubrique;
482
+            }
483
+            $langue_secteur = sql_getfetsel('lang', 'spip_rubriques', 'id_rubrique=' . intval($id_secteur));
484
+            $langue_objet = sql_getfetsel('lang', "$table", "$primary=" . intval($id));
485
+            if ($langue_secteur != $langue_objet) {
486
+                // configuration incohérente, on laisse l'utilisateur corriger la situation
487
+                return true;
488
+            }
489
+            if ($table != 'spip_rubriques') { // le choix de la langue se fait seulement sur les rubriques
490
+                return false;
491
+            } else {
492
+                $id_parent = sql_getfetsel('id_parent', 'spip_rubriques', 'id_rubrique=' . intval($id));
493
+                if ($id_parent != 0) {
494
+                    // sous-rubriques : pas de choix de langue
495
+                    return false;
496
+                }
497
+            }
498
+        }
499
+    } else {
500
+        return false;
501
+    }
502
+
503
+    return autoriser('modifier', $type, $id, $qui, $opt);
504 504
 }
505 505
 
506 506
 /**
@@ -514,7 +514,7 @@  discard block
 block discarded – undo
514 514
  * @return bool          true s'il a le droit, false sinon
515 515
  **/
516 516
 function autoriser_changertraduction_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
517
-	return autoriser('modifier', $type, $id, $qui, $opt);
517
+    return autoriser('modifier', $type, $id, $qui, $opt);
518 518
 }
519 519
 
520 520
 /**
@@ -528,41 +528,41 @@  discard block
 block discarded – undo
528 528
  * @return bool          true s'il a le droit, false sinon
529 529
  **/
530 530
 function autoriser_dater_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
531
-	$table = table_objet($type);
532
-	$trouver_table = charger_fonction('trouver_table', 'base');
533
-	$desc = $trouver_table($table);
534
-	if (!$desc) {
535
-		return false;
536
-	}
537
-
538
-	if (!isset($opt['statut'])) {
539
-		if (isset($desc['field']['statut'])) {
540
-			$statut = sql_getfetsel('statut', $desc['table'], id_table_objet($type) . '=' . intval($id));
541
-		} else {
542
-			$statut = 'publie';
543
-		} // pas de statut => publie
544
-	} else {
545
-		$statut = $opt['statut'];
546
-	}
547
-
548
-	// Liste des statuts publiés pour cet objet
549
-	if (isset($desc['statut'][0]['publie'])) {
550
-		$statuts_publies = explode(',', $desc['statut'][0]['publie']);
551
-	}
552
-	// Sinon en dur le statut "publie"
553
-	else {
554
-		$statuts_publies = ['publie'];
555
-	}
556
-
557
-	if (
558
-		in_array($statut, $statuts_publies)
559
-		// Ou cas particulier géré en dur ici pour les articles
560
-		or ($statut == 'prop' and $type == 'article' and $GLOBALS['meta']['post_dates'] == 'non')
561
-	) {
562
-		return autoriser('modifier', $type, $id);
563
-	}
564
-
565
-	return false;
531
+    $table = table_objet($type);
532
+    $trouver_table = charger_fonction('trouver_table', 'base');
533
+    $desc = $trouver_table($table);
534
+    if (!$desc) {
535
+        return false;
536
+    }
537
+
538
+    if (!isset($opt['statut'])) {
539
+        if (isset($desc['field']['statut'])) {
540
+            $statut = sql_getfetsel('statut', $desc['table'], id_table_objet($type) . '=' . intval($id));
541
+        } else {
542
+            $statut = 'publie';
543
+        } // pas de statut => publie
544
+    } else {
545
+        $statut = $opt['statut'];
546
+    }
547
+
548
+    // Liste des statuts publiés pour cet objet
549
+    if (isset($desc['statut'][0]['publie'])) {
550
+        $statuts_publies = explode(',', $desc['statut'][0]['publie']);
551
+    }
552
+    // Sinon en dur le statut "publie"
553
+    else {
554
+        $statuts_publies = ['publie'];
555
+    }
556
+
557
+    if (
558
+        in_array($statut, $statuts_publies)
559
+        // Ou cas particulier géré en dur ici pour les articles
560
+        or ($statut == 'prop' and $type == 'article' and $GLOBALS['meta']['post_dates'] == 'non')
561
+    ) {
562
+        return autoriser('modifier', $type, $id);
563
+    }
564
+
565
+    return false;
566 566
 }
567 567
 
568 568
 /**
@@ -579,7 +579,7 @@  discard block
 block discarded – undo
579 579
  * @return bool          true s'il a le droit, false sinon
580 580
  **/
581 581
 function autoriser_instituer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
582
-	return autoriser('modifier', $type, $id, $qui, $opt);
582
+    return autoriser('modifier', $type, $id, $qui, $opt);
583 583
 }
584 584
 
585 585
 /**
@@ -595,12 +595,12 @@  discard block
 block discarded – undo
595 595
  * @return bool          true s'il a le droit, false sinon
596 596
  **/
597 597
 function autoriser_rubrique_publierdans_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
598
-	return
599
-		($qui['statut'] == '0minirezo')
600
-		and (
601
-			!$qui['restreint'] or !$id
602
-			or in_array($id, $qui['restreint'])
603
-		);
598
+    return
599
+        ($qui['statut'] == '0minirezo')
600
+        and (
601
+            !$qui['restreint'] or !$id
602
+            or in_array($id, $qui['restreint'])
603
+        );
604 604
 }
605 605
 
606 606
 /**
@@ -616,12 +616,12 @@  discard block
 block discarded – undo
616 616
  * @return bool          true s'il a le droit, false sinon
617 617
  **/
618 618
 function autoriser_rubrique_creer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
619
-	if (!empty($opt['id_parent'])) {
620
-		return autoriser('creerrubriquedans', 'rubrique', $opt['id_parent'], $qui);
621
-	}
622
-	else {
623
-		return autoriser('defaut', null, null, $qui, $opt);
624
-	}
619
+    if (!empty($opt['id_parent'])) {
620
+        return autoriser('creerrubriquedans', 'rubrique', $opt['id_parent'], $qui);
621
+    }
622
+    else {
623
+        return autoriser('defaut', null, null, $qui, $opt);
624
+    }
625 625
 }
626 626
 
627 627
 /**
@@ -637,10 +637,10 @@  discard block
 block discarded – undo
637 637
  * @return bool          true s'il a le droit, false sinon
638 638
  **/
639 639
 function autoriser_rubrique_creerrubriquedans_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
640
-	return
641
-		($id or ($qui['statut'] == '0minirezo' and !$qui['restreint']))
642
-		and autoriser('voir', 'rubrique', $id)
643
-		and autoriser('publierdans', 'rubrique', $id);
640
+    return
641
+        ($id or ($qui['statut'] == '0minirezo' and !$qui['restreint']))
642
+        and autoriser('voir', 'rubrique', $id)
643
+        and autoriser('publierdans', 'rubrique', $id);
644 644
 }
645 645
 
646 646
 /**
@@ -656,10 +656,10 @@  discard block
 block discarded – undo
656 656
  * @return bool          true s'il a le droit, false sinon
657 657
  **/
658 658
 function autoriser_rubrique_creerarticledans_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
659
-	return
660
-		$id
661
-		and autoriser('voir', 'rubrique', $id)
662
-		and autoriser('creer', 'article');
659
+    return
660
+        $id
661
+        and autoriser('voir', 'rubrique', $id)
662
+        and autoriser('creer', 'article');
663 663
 }
664 664
 
665 665
 
@@ -676,8 +676,8 @@  discard block
 block discarded – undo
676 676
  * @return bool          true s'il a le droit, false sinon
677 677
  **/
678 678
 function autoriser_rubrique_modifier_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
679
-	return
680
-		autoriser('publierdans', 'rubrique', $id, $qui, $opt);
679
+    return
680
+        autoriser('publierdans', 'rubrique', $id, $qui, $opt);
681 681
 }
682 682
 
683 683
 /**
@@ -693,29 +693,29 @@  discard block
 block discarded – undo
693 693
  * @return bool          true s'il a le droit, false sinon
694 694
  **/
695 695
 function autoriser_rubrique_supprimer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
696
-	if (!$id = intval($id)) {
697
-		return false;
698
-	}
696
+    if (!$id = intval($id)) {
697
+        return false;
698
+    }
699 699
 
700
-	if (sql_countsel('spip_rubriques', 'id_parent=' . intval($id))) {
701
-		return false;
702
-	}
700
+    if (sql_countsel('spip_rubriques', 'id_parent=' . intval($id))) {
701
+        return false;
702
+    }
703 703
 
704
-	if (sql_countsel('spip_articles', 'id_rubrique=' . intval($id) . " AND (statut<>'poubelle')")) {
705
-		return false;
706
-	}
704
+    if (sql_countsel('spip_articles', 'id_rubrique=' . intval($id) . " AND (statut<>'poubelle')")) {
705
+        return false;
706
+    }
707 707
 
708
-	$compte = pipeline(
709
-		'objet_compte_enfants',
710
-		['args' => ['objet' => 'rubrique', 'id_objet' => $id], 'data' => []]
711
-	);
712
-	foreach ($compte as $objet => $n) {
713
-		if ($n) {
714
-			return false;
715
-		}
716
-	}
708
+    $compte = pipeline(
709
+        'objet_compte_enfants',
710
+        ['args' => ['objet' => 'rubrique', 'id_objet' => $id], 'data' => []]
711
+    );
712
+    foreach ($compte as $objet => $n) {
713
+        if ($n) {
714
+            return false;
715
+        }
716
+    }
717 717
 
718
-	return autoriser('modifier', 'rubrique', $id);
718
+    return autoriser('modifier', 'rubrique', $id);
719 719
 }
720 720
 
721 721
 
@@ -733,23 +733,23 @@  discard block
 block discarded – undo
733 733
  * @return bool          true s'il a le droit, false sinon
734 734
  **/
735 735
 function autoriser_article_modifier_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
736
-	if (!$id) {
737
-		return false;
738
-	}
739
-	$r = sql_fetsel('id_rubrique,statut', 'spip_articles', 'id_article=' . sql_quote($id));
740
-
741
-	return
742
-		$r
743
-		and
744
-		(
745
-			autoriser('publierdans', 'rubrique', $r['id_rubrique'], $qui, $opt)
746
-			or (
747
-				(!isset($opt['statut']) or $opt['statut'] !== 'publie')
748
-				and in_array($qui['statut'], ['0minirezo', '1comite'])
749
-				and in_array($r['statut'], ['prop', 'prepa', 'poubelle'])
750
-				and auteurs_objet('article', $id, 'id_auteur=' . $qui['id_auteur'])
751
-			)
752
-		);
736
+    if (!$id) {
737
+        return false;
738
+    }
739
+    $r = sql_fetsel('id_rubrique,statut', 'spip_articles', 'id_article=' . sql_quote($id));
740
+
741
+    return
742
+        $r
743
+        and
744
+        (
745
+            autoriser('publierdans', 'rubrique', $r['id_rubrique'], $qui, $opt)
746
+            or (
747
+                (!isset($opt['statut']) or $opt['statut'] !== 'publie')
748
+                and in_array($qui['statut'], ['0minirezo', '1comite'])
749
+                and in_array($r['statut'], ['prop', 'prepa', 'poubelle'])
750
+                and auteurs_objet('article', $id, 'id_auteur=' . $qui['id_auteur'])
751
+            )
752
+        );
753 753
 }
754 754
 
755 755
 /**
@@ -765,13 +765,13 @@  discard block
 block discarded – undo
765 765
  * @return bool          true s'il a le droit, false sinon
766 766
  **/
767 767
 function autoriser_article_creer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
768
-	if (!empty($opt['id_parent'])) {
769
-		// creerarticledans rappelle autoriser(creer,article) sans id, donc on verifiera condition du else aussi
770
-		return autoriser('creerarticledans', 'rubrique', $opt['id_parent'], $qui);
771
-	}
772
-	else {
773
-		return (sql_countsel('spip_rubriques') > 0 and in_array($qui['statut'], ['0minirezo', '1comite']));
774
-	}
768
+    if (!empty($opt['id_parent'])) {
769
+        // creerarticledans rappelle autoriser(creer,article) sans id, donc on verifiera condition du else aussi
770
+        return autoriser('creerarticledans', 'rubrique', $opt['id_parent'], $qui);
771
+    }
772
+    else {
773
+        return (sql_countsel('spip_rubriques') > 0 and in_array($qui['statut'], ['0minirezo', '1comite']));
774
+    }
775 775
 }
776 776
 
777 777
 /**
@@ -791,28 +791,28 @@  discard block
 block discarded – undo
791 791
  * @return bool          true s'il a le droit, false sinon
792 792
  */
793 793
 function autoriser_article_voir_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
794
-	if ($qui['statut'] == '0minirezo') {
795
-		return true;
796
-	}
797
-	// cas des articles : depend du statut de l'article et de l'auteur
798
-	if (isset($opt['statut'])) {
799
-		$statut = $opt['statut'];
800
-	} else {
801
-		if (!$id) {
802
-			return false;
803
-		}
804
-		$statut = sql_getfetsel('statut', 'spip_articles', 'id_article=' . intval($id));
805
-	}
806
-
807
-	return
808
-		// si on est pas auteur de l'article,
809
-		// seuls les propose et publies sont visibles
810
-		in_array($statut, ['prop', 'publie'])
811
-		// sinon si on est auteur, on a le droit de le voir, evidemment !
812
-		or
813
-		($id
814
-			and $qui['id_auteur']
815
-			and auteurs_objet('article', $id, 'id_auteur=' . $qui['id_auteur']));
794
+    if ($qui['statut'] == '0minirezo') {
795
+        return true;
796
+    }
797
+    // cas des articles : depend du statut de l'article et de l'auteur
798
+    if (isset($opt['statut'])) {
799
+        $statut = $opt['statut'];
800
+    } else {
801
+        if (!$id) {
802
+            return false;
803
+        }
804
+        $statut = sql_getfetsel('statut', 'spip_articles', 'id_article=' . intval($id));
805
+    }
806
+
807
+    return
808
+        // si on est pas auteur de l'article,
809
+        // seuls les propose et publies sont visibles
810
+        in_array($statut, ['prop', 'publie'])
811
+        // sinon si on est auteur, on a le droit de le voir, evidemment !
812
+        or
813
+        ($id
814
+            and $qui['id_auteur']
815
+            and auteurs_objet('article', $id, 'id_auteur=' . $qui['id_auteur']));
816 816
 }
817 817
 
818 818
 
@@ -829,24 +829,24 @@  discard block
 block discarded – undo
829 829
  * @return bool          true s'il a le droit, false sinon
830 830
  **/
831 831
 function autoriser_voir_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
832
-	# securite, mais on aurait pas du arriver ici !
833
-	if (
834
-		function_exists($f = 'autoriser_' . $type . '_voir')
835
-		or function_exists($f = 'autoriser_' . $type . '_voir_dist')
836
-	) {
837
-		return $f($faire, $type, $id, $qui, $opt);
838
-	}
832
+    # securite, mais on aurait pas du arriver ici !
833
+    if (
834
+        function_exists($f = 'autoriser_' . $type . '_voir')
835
+        or function_exists($f = 'autoriser_' . $type . '_voir_dist')
836
+    ) {
837
+        return $f($faire, $type, $id, $qui, $opt);
838
+    }
839 839
 
840
-	if ($qui['statut'] == '0minirezo') {
841
-		return true;
842
-	}
843
-	// admins et redacteurs peuvent voir un auteur
844
-	if ($type == 'auteur') {
845
-		return in_array($qui['statut'], ['0minirezo', '1comite']);
846
-	}
847
-	// sinon par defaut tout est visible
848
-	// sauf cas particuliers traites separemment (ie article)
849
-	return true;
840
+    if ($qui['statut'] == '0minirezo') {
841
+        return true;
842
+    }
843
+    // admins et redacteurs peuvent voir un auteur
844
+    if ($type == 'auteur') {
845
+        return in_array($qui['statut'], ['0minirezo', '1comite']);
846
+    }
847
+    // sinon par defaut tout est visible
848
+    // sauf cas particuliers traites separemment (ie article)
849
+    return true;
850 850
 }
851 851
 
852 852
 
@@ -867,12 +867,12 @@  discard block
 block discarded – undo
867 867
  * @return bool          true s'il a le droit, false sinon
868 868
  **/
869 869
 function autoriser_webmestre_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
870
-	return
871
-		(defined('_ID_WEBMESTRES') ?
872
-			in_array($qui['id_auteur'], explode(':', _ID_WEBMESTRES))
873
-			: $qui['webmestre'] == 'oui')
874
-		and $qui['statut'] == '0minirezo'
875
-		and !$qui['restreint'];
870
+    return
871
+        (defined('_ID_WEBMESTRES') ?
872
+            in_array($qui['id_auteur'], explode(':', _ID_WEBMESTRES))
873
+            : $qui['webmestre'] == 'oui')
874
+        and $qui['statut'] == '0minirezo'
875
+        and !$qui['restreint'];
876 876
 }
877 877
 
878 878
 /**
@@ -888,9 +888,9 @@  discard block
 block discarded – undo
888 888
  * @return bool          true s'il a le droit, false sinon
889 889
  **/
890 890
 function autoriser_configurer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
891
-	return
892
-		$qui['statut'] == '0minirezo'
893
-		and !$qui['restreint'];
891
+    return
892
+        $qui['statut'] == '0minirezo'
893
+        and !$qui['restreint'];
894 894
 }
895 895
 
896 896
 /**
@@ -906,8 +906,8 @@  discard block
 block discarded – undo
906 906
  * @return bool          true s'il a le droit, false sinon
907 907
  **/
908 908
 function autoriser_sauvegarder_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
909
-	return
910
-		$qui['statut'] == '0minirezo';
909
+    return
910
+        $qui['statut'] == '0minirezo';
911 911
 }
912 912
 
913 913
 /**
@@ -923,7 +923,7 @@  discard block
 block discarded – undo
923 923
  * @return bool          true s'il a le droit, false sinon
924 924
  **/
925 925
 function autoriser_detruire_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
926
-	return autoriser('webmestre', null, null, $qui, $opt);
926
+    return autoriser('webmestre', null, null, $qui, $opt);
927 927
 }
928 928
 
929 929
 /**
@@ -940,23 +940,23 @@  discard block
 block discarded – undo
940 940
  * @return bool          true s'il a le droit, false sinon
941 941
  **/
942 942
 function autoriser_auteur_previsualiser_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
943
-	// les admins peuvent "previsualiser" une page auteur
944
-	if (
945
-		$qui['statut'] == '0minirezo'
946
-		and !$qui['restreint']
947
-	) {
948
-		return true;
949
-	} elseif ($id === 0) {
950
-		return false;
951
-	}
952
-	// "Voir en ligne" si l'auteur a un article publie
953
-	$n = sql_fetsel(
954
-		'A.id_article',
955
-		'spip_auteurs_liens AS L LEFT JOIN spip_articles AS A ON (L.objet=\'article\' AND L.id_objet=A.id_article)',
956
-		"A.statut='publie' AND L.id_auteur=" . sql_quote($id)
957
-	);
943
+    // les admins peuvent "previsualiser" une page auteur
944
+    if (
945
+        $qui['statut'] == '0minirezo'
946
+        and !$qui['restreint']
947
+    ) {
948
+        return true;
949
+    } elseif ($id === 0) {
950
+        return false;
951
+    }
952
+    // "Voir en ligne" si l'auteur a un article publie
953
+    $n = sql_fetsel(
954
+        'A.id_article',
955
+        'spip_auteurs_liens AS L LEFT JOIN spip_articles AS A ON (L.objet=\'article\' AND L.id_objet=A.id_article)',
956
+        "A.statut='publie' AND L.id_auteur=" . sql_quote($id)
957
+    );
958 958
 
959
-	return $n ? true : false;
959
+    return $n ? true : false;
960 960
 }
961 961
 
962 962
 
@@ -984,7 +984,7 @@  discard block
 block discarded – undo
984 984
  * @return bool          true s'il a le droit, false sinon
985 985
  **/
986 986
 function autoriser_auteur_creer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
987
-	return ($qui['statut'] == '0minirezo');
987
+    return ($qui['statut'] == '0minirezo');
988 988
 }
989 989
 
990 990
 
@@ -1004,73 +1004,73 @@  discard block
 block discarded – undo
1004 1004
  **/
1005 1005
 function autoriser_auteur_modifier_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1006 1006
 
1007
-	// Si pas admin : seulement le droit de modifier ses donnees perso, mais pas statut ni login
1008
-	// la modif de l'email doit etre verifiee ou notifiee si possible, mais c'est a l'interface de gerer ca
1009
-	if (!in_array($qui['statut'], ['0minirezo'])) {
1010
-		if (
1011
-			$id == $qui['id_auteur']
1012
-			&& empty($opt['statut'])
1013
-			&& empty($opt['webmestre'])
1014
-			&& empty($opt['restreintes'])
1015
-			&& empty($opt['login'])
1016
-		) {
1017
-			return true;
1018
-		}
1019
-		return false;
1020
-	}
1021
-
1022
-	// Un admin restreint peut modifier/creer un auteur non-admin mais il
1023
-	// n'a le droit ni de le promouvoir admin, ni de changer les rubriques
1024
-	if ($qui['restreint']) {
1025
-		if (isset($opt['webmestre']) and $opt['webmestre']) {
1026
-			return false;
1027
-		} elseif (
1028
-			(isset($opt['statut']) and ($opt['statut'] == '0minirezo'))
1029
-			or (isset($opt['restreintes']) and $opt['restreintes'])
1030
-		) {
1031
-			return false;
1032
-		} else {
1033
-			if ($id == $qui['id_auteur']) {
1034
-				if (isset($opt['statut']) and $opt['statut']) {
1035
-					return false;
1036
-				} else {
1037
-					return true;
1038
-				}
1039
-			} else {
1040
-				if ($id_auteur = intval($id)) {
1041
-					$t = sql_fetsel('statut', 'spip_auteurs', "id_auteur=$id_auteur");
1042
-					if ($t and $t['statut'] != '0minirezo') {
1043
-						return true;
1044
-					} else {
1045
-						return false;
1046
-					}
1047
-				} // id = 0 => creation
1048
-				else {
1049
-					return true;
1050
-				}
1051
-			}
1052
-		}
1053
-	}
1054
-
1055
-	// Un admin complet fait ce qu'il veut
1056
-	// sauf se degrader
1057
-	if ($id == $qui['id_auteur'] && (isset($opt['statut']) and $opt['statut'])) {
1058
-		return false;
1059
-	} elseif (
1060
-		isset($opt['webmestre'])
1061
-				and $opt['webmestre']
1062
-				and (defined('_ID_WEBMESTRES')
1063
-				or !autoriser('webmestre'))
1064
-	) {
1065
-		// et toucher au statut webmestre si il ne l'est pas lui meme
1066
-		// ou si les webmestres sont fixes par constante (securite)
1067
-		return false;
1068
-	} // et modifier un webmestre si il ne l'est pas lui meme
1069
-	elseif (intval($id) and autoriser('webmestre', '', 0, $id) and !autoriser('webmestre')) {
1070
-		return false;
1071
-	} else {
1072
-		return true;
1073
-	}
1007
+    // Si pas admin : seulement le droit de modifier ses donnees perso, mais pas statut ni login
1008
+    // la modif de l'email doit etre verifiee ou notifiee si possible, mais c'est a l'interface de gerer ca
1009
+    if (!in_array($qui['statut'], ['0minirezo'])) {
1010
+        if (
1011
+            $id == $qui['id_auteur']
1012
+            && empty($opt['statut'])
1013
+            && empty($opt['webmestre'])
1014
+            && empty($opt['restreintes'])
1015
+            && empty($opt['login'])
1016
+        ) {
1017
+            return true;
1018
+        }
1019
+        return false;
1020
+    }
1021
+
1022
+    // Un admin restreint peut modifier/creer un auteur non-admin mais il
1023
+    // n'a le droit ni de le promouvoir admin, ni de changer les rubriques
1024
+    if ($qui['restreint']) {
1025
+        if (isset($opt['webmestre']) and $opt['webmestre']) {
1026
+            return false;
1027
+        } elseif (
1028
+            (isset($opt['statut']) and ($opt['statut'] == '0minirezo'))
1029
+            or (isset($opt['restreintes']) and $opt['restreintes'])
1030
+        ) {
1031
+            return false;
1032
+        } else {
1033
+            if ($id == $qui['id_auteur']) {
1034
+                if (isset($opt['statut']) and $opt['statut']) {
1035
+                    return false;
1036
+                } else {
1037
+                    return true;
1038
+                }
1039
+            } else {
1040
+                if ($id_auteur = intval($id)) {
1041
+                    $t = sql_fetsel('statut', 'spip_auteurs', "id_auteur=$id_auteur");
1042
+                    if ($t and $t['statut'] != '0minirezo') {
1043
+                        return true;
1044
+                    } else {
1045
+                        return false;
1046
+                    }
1047
+                } // id = 0 => creation
1048
+                else {
1049
+                    return true;
1050
+                }
1051
+            }
1052
+        }
1053
+    }
1054
+
1055
+    // Un admin complet fait ce qu'il veut
1056
+    // sauf se degrader
1057
+    if ($id == $qui['id_auteur'] && (isset($opt['statut']) and $opt['statut'])) {
1058
+        return false;
1059
+    } elseif (
1060
+        isset($opt['webmestre'])
1061
+                and $opt['webmestre']
1062
+                and (defined('_ID_WEBMESTRES')
1063
+                or !autoriser('webmestre'))
1064
+    ) {
1065
+        // et toucher au statut webmestre si il ne l'est pas lui meme
1066
+        // ou si les webmestres sont fixes par constante (securite)
1067
+        return false;
1068
+    } // et modifier un webmestre si il ne l'est pas lui meme
1069
+    elseif (intval($id) and autoriser('webmestre', '', 0, $id) and !autoriser('webmestre')) {
1070
+        return false;
1071
+    } else {
1072
+        return true;
1073
+    }
1074 1074
 }
1075 1075
 
1076 1076
 
@@ -1087,7 +1087,7 @@  discard block
 block discarded – undo
1087 1087
  * @return bool          true s'il a le droit, false sinon
1088 1088
  **/
1089 1089
 function autoriser_associerauteurs_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1090
-	return autoriser('modifier', $type, $id, $qui, $opt);
1090
+    return autoriser('modifier', $type, $id, $qui, $opt);
1091 1091
 }
1092 1092
 
1093 1093
 
@@ -1104,7 +1104,7 @@  discard block
 block discarded – undo
1104 1104
  * @return bool          true s'il a le droit, false sinon
1105 1105
  **/
1106 1106
 function autoriser_chargerftp_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1107
-	return $qui['statut'] == '0minirezo';
1107
+    return $qui['statut'] == '0minirezo';
1108 1108
 }
1109 1109
 
1110 1110
 /**
@@ -1120,7 +1120,7 @@  discard block
 block discarded – undo
1120 1120
  * @return bool          true s'il a le droit, false sinon
1121 1121
  **/
1122 1122
 function autoriser_debug_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1123
-	return $qui['statut'] == '0minirezo';
1123
+    return $qui['statut'] == '0minirezo';
1124 1124
 }
1125 1125
 
1126 1126
 /**
@@ -1137,54 +1137,54 @@  discard block
 block discarded – undo
1137 1137
  * @return array          Liste des rubriques
1138 1138
  **/
1139 1139
 function liste_rubriques_auteur($id_auteur, $raz = false) {
1140
-	static $restreint = [];
1141
-
1142
-	if (!$id_auteur = intval($id_auteur)) {
1143
-		return [];
1144
-	}
1145
-	if ($raz) {
1146
-		unset($restreint[$id_auteur]);
1147
-	} elseif (isset($restreint[$id_auteur])) {
1148
-		return $restreint[$id_auteur];
1149
-	}
1150
-
1151
-	$rubriques = [];
1152
-	if (
1153
-		(!isset($GLOBALS['meta']['version_installee'])
1154
-		or $GLOBALS['meta']['version_installee'] > 16428)
1155
-		and $r = sql_allfetsel(
1156
-			'id_objet',
1157
-			'spip_auteurs_liens',
1158
-			'id_auteur=' . intval($id_auteur) . " AND objet='rubrique' AND id_objet!=0"
1159
-		)
1160
-		and is_countable($r) ? count($r) : 0
1161
-	) {
1162
-		$r = array_column($r, 'id_objet');
1163
-
1164
-		// recuperer toute la branche, au format chaine enumeration
1165
-		include_spip('inc/rubriques');
1166
-		$r = calcul_branche_in($r);
1167
-		$r = explode(',', $r);
1168
-
1169
-		// passer les rubriques en index, elimine les doublons
1170
-		$r = array_flip($r);
1171
-		// recuperer les index seuls
1172
-		$r = array_keys($r);
1173
-		// combiner pour avoir un tableau id_rubrique=>id_rubrique
1174
-		// est-ce vraiment utile ? (on preserve la forme donnee par le code precedent)
1175
-		$rubriques = array_combine($r, $r);
1176
-	}
1177
-
1178
-	// Affecter l'auteur session le cas echeant
1179
-	if (
1180
-		isset($GLOBALS['visiteur_session']['id_auteur'])
1181
-		and $GLOBALS['visiteur_session']['id_auteur'] == $id_auteur
1182
-	) {
1183
-		$GLOBALS['visiteur_session']['restreint'] = $rubriques;
1184
-	}
1185
-
1186
-
1187
-	return $restreint[$id_auteur] = $rubriques;
1140
+    static $restreint = [];
1141
+
1142
+    if (!$id_auteur = intval($id_auteur)) {
1143
+        return [];
1144
+    }
1145
+    if ($raz) {
1146
+        unset($restreint[$id_auteur]);
1147
+    } elseif (isset($restreint[$id_auteur])) {
1148
+        return $restreint[$id_auteur];
1149
+    }
1150
+
1151
+    $rubriques = [];
1152
+    if (
1153
+        (!isset($GLOBALS['meta']['version_installee'])
1154
+        or $GLOBALS['meta']['version_installee'] > 16428)
1155
+        and $r = sql_allfetsel(
1156
+            'id_objet',
1157
+            'spip_auteurs_liens',
1158
+            'id_auteur=' . intval($id_auteur) . " AND objet='rubrique' AND id_objet!=0"
1159
+        )
1160
+        and is_countable($r) ? count($r) : 0
1161
+    ) {
1162
+        $r = array_column($r, 'id_objet');
1163
+
1164
+        // recuperer toute la branche, au format chaine enumeration
1165
+        include_spip('inc/rubriques');
1166
+        $r = calcul_branche_in($r);
1167
+        $r = explode(',', $r);
1168
+
1169
+        // passer les rubriques en index, elimine les doublons
1170
+        $r = array_flip($r);
1171
+        // recuperer les index seuls
1172
+        $r = array_keys($r);
1173
+        // combiner pour avoir un tableau id_rubrique=>id_rubrique
1174
+        // est-ce vraiment utile ? (on preserve la forme donnee par le code precedent)
1175
+        $rubriques = array_combine($r, $r);
1176
+    }
1177
+
1178
+    // Affecter l'auteur session le cas echeant
1179
+    if (
1180
+        isset($GLOBALS['visiteur_session']['id_auteur'])
1181
+        and $GLOBALS['visiteur_session']['id_auteur'] == $id_auteur
1182
+    ) {
1183
+        $GLOBALS['visiteur_session']['restreint'] = $rubriques;
1184
+    }
1185
+
1186
+
1187
+    return $restreint[$id_auteur] = $rubriques;
1188 1188
 }
1189 1189
 
1190 1190
 /**
@@ -1200,7 +1200,7 @@  discard block
 block discarded – undo
1200 1200
  * @return bool          true s'il a le droit, false sinon
1201 1201
  **/
1202 1202
 function autoriser_rubrique_previsualiser_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1203
-	return autoriser('previsualiser');
1203
+    return autoriser('previsualiser');
1204 1204
 }
1205 1205
 
1206 1206
 /**
@@ -1216,7 +1216,7 @@  discard block
 block discarded – undo
1216 1216
  * @return bool          true s'il a le droit, false sinon
1217 1217
  **/
1218 1218
 function autoriser_rubrique_iconifier_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1219
-	return autoriser('publierdans', 'rubrique', $id, $qui, $opt);
1219
+    return autoriser('publierdans', 'rubrique', $id, $qui, $opt);
1220 1220
 }
1221 1221
 
1222 1222
 /**
@@ -1232,8 +1232,8 @@  discard block
 block discarded – undo
1232 1232
  * @return bool          true s'il a le droit, false sinon
1233 1233
  **/
1234 1234
 function autoriser_auteur_iconifier_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1235
-	return (($id == $qui['id_auteur']) or
1236
-		(($qui['statut'] == '0minirezo') and !$qui['restreint']));
1235
+    return (($id == $qui['id_auteur']) or
1236
+        (($qui['statut'] == '0minirezo') and !$qui['restreint']));
1237 1237
 }
1238 1238
 
1239 1239
 /**
@@ -1249,8 +1249,8 @@  discard block
 block discarded – undo
1249 1249
  * @return bool          true s'il a le droit, false sinon
1250 1250
  **/
1251 1251
 function autoriser_iconifier_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1252
-	// par defaut, on a le droit d'iconifier si on a le droit de modifier
1253
-	return autoriser('modifier', $type, $id, $qui, $opt);
1252
+    // par defaut, on a le droit d'iconifier si on a le droit de modifier
1253
+    return autoriser('modifier', $type, $id, $qui, $opt);
1254 1254
 }
1255 1255
 
1256 1256
 
@@ -1268,7 +1268,7 @@  discard block
 block discarded – undo
1268 1268
  * @return bool          true
1269 1269
  **/
1270 1270
 function autoriser_ok_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1271
-	return true;
1271
+    return true;
1272 1272
 }
1273 1273
 
1274 1274
 /**
@@ -1285,7 +1285,7 @@  discard block
 block discarded – undo
1285 1285
  * @return bool          false
1286 1286
  **/
1287 1287
 function autoriser_niet_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1288
-	return false;
1288
+    return false;
1289 1289
 }
1290 1290
 
1291 1291
 /**
@@ -1301,11 +1301,11 @@  discard block
 block discarded – undo
1301 1301
  * @return bool          false
1302 1302
  **/
1303 1303
 function autoriser_base_reparer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1304
-	if (!autoriser('detruire') or _request('reinstall')) {
1305
-		return false;
1306
-	}
1304
+    if (!autoriser('detruire') or _request('reinstall')) {
1305
+        return false;
1306
+    }
1307 1307
 
1308
-	return true;
1308
+    return true;
1309 1309
 }
1310 1310
 
1311 1311
 /**
@@ -1321,7 +1321,7 @@  discard block
 block discarded – undo
1321 1321
  * @return bool          true s'il a le droit, false sinon
1322 1322
  **/
1323 1323
 function autoriser_infosperso_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1324
-	return true;
1324
+    return true;
1325 1325
 }
1326 1326
 
1327 1327
 /**
@@ -1337,7 +1337,7 @@  discard block
 block discarded – undo
1337 1337
  * @return bool          true s'il a le droit, false sinon
1338 1338
  **/
1339 1339
 function autoriser_langage_configurer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1340
-	return true;
1340
+    return true;
1341 1341
 }
1342 1342
 
1343 1343
 /**
@@ -1353,7 +1353,7 @@  discard block
 block discarded – undo
1353 1353
  * @return bool          true s'il a le droit, false sinon
1354 1354
  **/
1355 1355
 function autoriser_configurerlangage_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1356
-	return autoriser('configurer', '_langage', $id, $qui, $opt);
1356
+    return autoriser('configurer', '_langage', $id, $qui, $opt);
1357 1357
 }
1358 1358
 
1359 1359
 /**
@@ -1369,7 +1369,7 @@  discard block
 block discarded – undo
1369 1369
  * @return bool          true s'il a le droit, false sinon
1370 1370
  **/
1371 1371
 function autoriser_preferences_configurer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1372
-	return true;
1372
+    return true;
1373 1373
 }
1374 1374
 
1375 1375
 /**
@@ -1385,7 +1385,7 @@  discard block
 block discarded – undo
1385 1385
  * @return bool          true s'il a le droit, false sinon
1386 1386
  **/
1387 1387
 function autoriser_configurerpreferences_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1388
-	return autoriser('configurer', '_preferences', $id, $qui, $opt);
1388
+    return autoriser('configurer', '_preferences', $id, $qui, $opt);
1389 1389
 }
1390 1390
 
1391 1391
 /**
@@ -1401,8 +1401,8 @@  discard block
 block discarded – undo
1401 1401
  * @return bool          true s'il a le droit, false sinon
1402 1402
  **/
1403 1403
 function autoriser_menudeveloppement_menugrandeentree_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1404
-	return (isset($GLOBALS['visiteur_session']['prefs']['activer_menudev'])
1405
-		and $GLOBALS['visiteur_session']['prefs']['activer_menudev'] == 'oui');
1404
+    return (isset($GLOBALS['visiteur_session']['prefs']['activer_menudev'])
1405
+        and $GLOBALS['visiteur_session']['prefs']['activer_menudev'] == 'oui');
1406 1406
 }
1407 1407
 
1408 1408
 /**
@@ -1419,7 +1419,7 @@  discard block
 block discarded – undo
1419 1419
  * @return bool          true s'il a le droit, false sinon
1420 1420
  **/
1421 1421
 function autoriser_menugrandeentree_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1422
-	return true;
1422
+    return true;
1423 1423
 }
1424 1424
 
1425 1425
 /**
@@ -1435,7 +1435,7 @@  discard block
 block discarded – undo
1435 1435
  * @return bool          true s'il a le droit, false sinon
1436 1436
  **/
1437 1437
 function autoriser_auteurs_voir_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1438
-	return true;
1438
+    return true;
1439 1439
 }
1440 1440
 
1441 1441
 /**
@@ -1451,7 +1451,7 @@  discard block
 block discarded – undo
1451 1451
  * @return bool          true s'il a le droit, false sinon
1452 1452
  **/
1453 1453
 function autoriser_auteurs_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1454
-	return autoriser('voir', '_auteurs', $id, $qui, $opt);
1454
+    return autoriser('voir', '_auteurs', $id, $qui, $opt);
1455 1455
 }
1456 1456
 
1457 1457
 /**
@@ -1467,7 +1467,7 @@  discard block
 block discarded – undo
1467 1467
  * @return bool          true s'il a le droit, false sinon
1468 1468
  **/
1469 1469
 function autoriser_articles_voir_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1470
-	return true;
1470
+    return true;
1471 1471
 }
1472 1472
 
1473 1473
 /**
@@ -1483,7 +1483,7 @@  discard block
 block discarded – undo
1483 1483
  * @return bool          true s'il a le droit, false sinon
1484 1484
  **/
1485 1485
 function autoriser_articles_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1486
-	return autoriser('voir', '_articles', $id, $qui, $opt);
1486
+    return autoriser('voir', '_articles', $id, $qui, $opt);
1487 1487
 }
1488 1488
 
1489 1489
 /**
@@ -1499,7 +1499,7 @@  discard block
 block discarded – undo
1499 1499
  * @return bool          true s'il a le droit, false sinon
1500 1500
  **/
1501 1501
 function autoriser_rubriques_voir_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1502
-	return true;
1502
+    return true;
1503 1503
 }
1504 1504
 
1505 1505
 /**
@@ -1515,7 +1515,7 @@  discard block
 block discarded – undo
1515 1515
  * @return bool          true s'il a le droit, false sinon
1516 1516
  **/
1517 1517
 function autoriser_rubriques_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1518
-	return autoriser('voir', '_rubriques', $id, $qui, $opt);
1518
+    return autoriser('voir', '_rubriques', $id, $qui, $opt);
1519 1519
 }
1520 1520
 
1521 1521
 /**
@@ -1531,7 +1531,7 @@  discard block
 block discarded – undo
1531 1531
  * @return bool          true s'il a le droit, false sinon
1532 1532
  **/
1533 1533
 function autoriser_articlecreer_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1534
-	return verifier_table_non_vide();
1534
+    return verifier_table_non_vide();
1535 1535
 }
1536 1536
 
1537 1537
 
@@ -1550,7 +1550,7 @@  discard block
 block discarded – undo
1550 1550
  * @return bool          true s'il a le droit, false sinon
1551 1551
  **/
1552 1552
 function autoriser_auteurcreer_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1553
-	return autoriser('creer', 'auteur', $id, $qui, $opt);
1553
+    return autoriser('creer', 'auteur', $id, $qui, $opt);
1554 1554
 }
1555 1555
 
1556 1556
 /**
@@ -1566,13 +1566,13 @@  discard block
 block discarded – undo
1566 1566
  * @return bool          true s'il a le droit, false sinon
1567 1567
  **/
1568 1568
 function autoriser_visiteurs_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1569
-	include_spip('base/abstract_sql');
1570
-	return
1571
-		$qui['statut'] == '0minirezo' and !$qui['restreint']
1572
-		and (
1573
-			$GLOBALS['meta']['accepter_visiteurs'] != 'non'
1574
-			or sql_countsel('spip_auteurs', 'statut in ("6forum", "nouveau")') > 0
1575
-		);
1569
+    include_spip('base/abstract_sql');
1570
+    return
1571
+        $qui['statut'] == '0minirezo' and !$qui['restreint']
1572
+        and (
1573
+            $GLOBALS['meta']['accepter_visiteurs'] != 'non'
1574
+            or sql_countsel('spip_auteurs', 'statut in ("6forum", "nouveau")') > 0
1575
+        );
1576 1576
 }
1577 1577
 
1578 1578
 /**
@@ -1588,7 +1588,7 @@  discard block
 block discarded – undo
1588 1588
  * @return bool          true s'il a le droit, false sinon
1589 1589
  **/
1590 1590
 function autoriser_suiviedito_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1591
-	return $qui['statut'] == '0minirezo';
1591
+    return $qui['statut'] == '0minirezo';
1592 1592
 }
1593 1593
 
1594 1594
 /**
@@ -1604,7 +1604,7 @@  discard block
 block discarded – undo
1604 1604
  * @return bool          true s'il a le droit, false sinon
1605 1605
  **/
1606 1606
 function autoriser_synchro_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1607
-	return $qui['statut'] == '0minirezo';
1607
+    return $qui['statut'] == '0minirezo';
1608 1608
 }
1609 1609
 
1610 1610
 /**
@@ -1620,7 +1620,7 @@  discard block
 block discarded – undo
1620 1620
  * @return bool          true s'il a le droit, false sinon
1621 1621
  **/
1622 1622
 function autoriser_configurerinteractions_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1623
-	return autoriser('configurer', '_interactions', $id, $qui, $opt);
1623
+    return autoriser('configurer', '_interactions', $id, $qui, $opt);
1624 1624
 }
1625 1625
 
1626 1626
 /**
@@ -1636,7 +1636,7 @@  discard block
 block discarded – undo
1636 1636
  * @return bool          true s'il a le droit, false sinon
1637 1637
  **/
1638 1638
 function autoriser_configurerlangue_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1639
-	return autoriser('configurer', '_langue', $id, $qui, $opt);
1639
+    return autoriser('configurer', '_langue', $id, $qui, $opt);
1640 1640
 }
1641 1641
 
1642 1642
 /**
@@ -1652,7 +1652,7 @@  discard block
 block discarded – undo
1652 1652
  * @return bool          true s'il a le droit, false sinon
1653 1653
  **/
1654 1654
 function autoriser_configurermultilinguisme_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1655
-	return autoriser('configurer', '_multilinguisme', $id, $qui, $opt);
1655
+    return autoriser('configurer', '_multilinguisme', $id, $qui, $opt);
1656 1656
 }
1657 1657
 
1658 1658
 /**
@@ -1668,7 +1668,7 @@  discard block
 block discarded – undo
1668 1668
  * @return bool          true s'il a le droit, false sinon
1669 1669
  **/
1670 1670
 function autoriser_configurercontenu_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1671
-	return autoriser('configurer', '_contenu', $id, $qui, $opt);
1671
+    return autoriser('configurer', '_contenu', $id, $qui, $opt);
1672 1672
 }
1673 1673
 
1674 1674
 /**
@@ -1684,7 +1684,7 @@  discard block
 block discarded – undo
1684 1684
  * @return bool          true s'il a le droit, false sinon
1685 1685
  **/
1686 1686
 function autoriser_configureravancees_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1687
-	return autoriser('configurer', '_avancees', $id, $qui, $opt);
1687
+    return autoriser('configurer', '_avancees', $id, $qui, $opt);
1688 1688
 }
1689 1689
 
1690 1690
 /**
@@ -1700,7 +1700,7 @@  discard block
 block discarded – undo
1700 1700
  * @return bool          true s'il a le droit, false sinon
1701 1701
  **/
1702 1702
 function autoriser_adminplugin_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1703
-	return autoriser('configurer', '_plugins', $id, $qui, $opt);
1703
+    return autoriser('configurer', '_plugins', $id, $qui, $opt);
1704 1704
 }
1705 1705
 
1706 1706
 /**
@@ -1716,7 +1716,7 @@  discard block
 block discarded – undo
1716 1716
  * @return bool          true s'il a le droit, false sinon
1717 1717
  **/
1718 1718
 function autoriser_admintech_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1719
-	return autoriser('detruire', $type, $id, $qui, $opt);
1719
+    return autoriser('detruire', $type, $id, $qui, $opt);
1720 1720
 }
1721 1721
 
1722 1722
 /**
@@ -1732,7 +1732,7 @@  discard block
 block discarded – undo
1732 1732
  * @return bool          true s'il a le droit, false sinon
1733 1733
  **/
1734 1734
 function autoriser_queue_purger_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1735
-	return autoriser('webmestre');
1735
+    return autoriser('webmestre');
1736 1736
 }
1737 1737
 
1738 1738
 
@@ -1750,11 +1750,11 @@  discard block
 block discarded – undo
1750 1750
  * @return bool          true s'il a le droit, false sinon
1751 1751
  **/
1752 1752
 function autoriser_echafauder_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1753
-	if (test_espace_prive()) {
1754
-		return intval($qui['id_auteur']) ? true : false;
1755
-	} else {
1756
-		return autoriser('webmestre', '', $id, $qui, $opt);
1757
-	}
1753
+    if (test_espace_prive()) {
1754
+        return intval($qui['id_auteur']) ? true : false;
1755
+    } else {
1756
+        return autoriser('webmestre', '', $id, $qui, $opt);
1757
+    }
1758 1758
 }
1759 1759
 
1760 1760
 
@@ -1769,27 +1769,27 @@  discard block
 block discarded – undo
1769 1769
  *     Identifiants d'auteurs
1770 1770
  */
1771 1771
 function auteurs_objet($objet, $id_objet, $cond = '') {
1772
-	$objet = objet_type($objet);
1773
-	$where = [
1774
-		'objet=' . sql_quote($objet),
1775
-		'id_objet=' . intval($id_objet)
1776
-	];
1777
-	if (!empty($cond)) {
1778
-		if (is_array($cond)) {
1779
-			$where = array_merge($where, $cond);
1780
-		} else {
1781
-			$where[] = $cond;
1782
-		}
1783
-	}
1784
-	$auteurs = sql_allfetsel(
1785
-		'id_auteur',
1786
-		'spip_auteurs_liens',
1787
-		$where
1788
-	);
1789
-	if (is_array($auteurs)) {
1790
-		return array_column($auteurs, 'id_auteur');
1791
-	}
1792
-	return [];
1772
+    $objet = objet_type($objet);
1773
+    $where = [
1774
+        'objet=' . sql_quote($objet),
1775
+        'id_objet=' . intval($id_objet)
1776
+    ];
1777
+    if (!empty($cond)) {
1778
+        if (is_array($cond)) {
1779
+            $where = array_merge($where, $cond);
1780
+        } else {
1781
+            $where[] = $cond;
1782
+        }
1783
+    }
1784
+    $auteurs = sql_allfetsel(
1785
+        'id_auteur',
1786
+        'spip_auteurs_liens',
1787
+        $where
1788
+    );
1789
+    if (is_array($auteurs)) {
1790
+        return array_column($auteurs, 'id_auteur');
1791
+    }
1792
+    return [];
1793 1793
 }
1794 1794
 
1795 1795
 /**
@@ -1804,11 +1804,11 @@  discard block
 block discarded – undo
1804 1804
  *     - false : serveur SQL indisponible
1805 1805
  */
1806 1806
 function auteurs_article($id_article, $cond = '') {
1807
-	return sql_allfetsel(
1808
-		'id_auteur',
1809
-		'spip_auteurs_liens',
1810
-		"objet='article' AND id_objet=" . intval($id_article) . ($cond ? " AND $cond" : '')
1811
-	);
1807
+    return sql_allfetsel(
1808
+        'id_auteur',
1809
+        'spip_auteurs_liens',
1810
+        "objet='article' AND id_objet=" . intval($id_article) . ($cond ? " AND $cond" : '')
1811
+    );
1812 1812
 }
1813 1813
 
1814 1814
 
@@ -1822,7 +1822,7 @@  discard block
 block discarded – undo
1822 1822
  */
1823 1823
 function acces_restreint_rubrique($id_rubrique) {
1824 1824
 
1825
-	return (isset($GLOBALS['connect_id_rubrique'][$id_rubrique]));
1825
+    return (isset($GLOBALS['connect_id_rubrique'][$id_rubrique]));
1826 1826
 }
1827 1827
 
1828 1828
 
@@ -1835,12 +1835,12 @@  discard block
 block discarded – undo
1835 1835
  * @return bool             true si un parent existe
1836 1836
  */
1837 1837
 function verifier_table_non_vide($table = 'spip_rubriques') {
1838
-	static $done = [];
1839
-	if (!isset($done[$table])) {
1840
-		$done[$table] = sql_countsel($table) > 0;
1841
-	}
1838
+    static $done = [];
1839
+    if (!isset($done[$table])) {
1840
+        $done[$table] = sql_countsel($table) > 0;
1841
+    }
1842 1842
 
1843
-	return $done[$table];
1843
+    return $done[$table];
1844 1844
 }
1845 1845
 
1846 1846
 /**
@@ -1865,15 +1865,15 @@  discard block
 block discarded – undo
1865 1865
  */
1866 1866
 function autoriser_inscrireauteur_dist($faire, $quoi, $id, $qui, $opt) {
1867 1867
 
1868
-	$s = array_search($quoi, $GLOBALS['liste_des_statuts']);
1869
-	switch ($s) {
1870
-		case 'info_redacteurs':
1871
-			return ($GLOBALS['meta']['accepter_inscriptions'] == 'oui');
1872
-		case 'info_visiteurs':
1873
-			return ($GLOBALS['meta']['accepter_visiteurs'] == 'oui' or $GLOBALS['meta']['forums_publics'] == 'abo');
1874
-	}
1868
+    $s = array_search($quoi, $GLOBALS['liste_des_statuts']);
1869
+    switch ($s) {
1870
+        case 'info_redacteurs':
1871
+            return ($GLOBALS['meta']['accepter_inscriptions'] == 'oui');
1872
+        case 'info_visiteurs':
1873
+            return ($GLOBALS['meta']['accepter_visiteurs'] == 'oui' or $GLOBALS['meta']['forums_publics'] == 'abo');
1874
+    }
1875 1875
 
1876
-	return false;
1876
+    return false;
1877 1877
 }
1878 1878
 
1879 1879
 /**
@@ -1889,7 +1889,7 @@  discard block
 block discarded – undo
1889 1889
  * @return bool          false
1890 1890
  **/
1891 1891
 function autoriser_inscription_relancer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1892
-	return $qui['statut'] == '0minirezo' and !$qui['restreint'];
1892
+    return $qui['statut'] == '0minirezo' and !$qui['restreint'];
1893 1893
 }
1894 1894
 
1895 1895
 /**
@@ -1905,5 +1905,5 @@  discard block
 block discarded – undo
1905 1905
  * @return bool          true s'il a le droit, false sinon
1906 1906
  **/
1907 1907
 function autoriser_phpinfos_dist(string $faire, string $type, int $id, array $qui, array $opt): bool {
1908
-	return autoriser('webmestre');
1908
+    return autoriser('webmestre');
1909 1909
 }
Please login to merge, or discard this patch.
ecrire/inc/session.php 1 patch
Indentation   +462 added lines, -462 removed lines patch added patch discarded remove patch
@@ -19,7 +19,7 @@  discard block
 block discarded – undo
19 19
  */
20 20
 
21 21
 if (!defined('_ECRIRE_INC_VERSION')) {
22
-	return;
22
+    return;
23 23
 }
24 24
 
25 25
 
@@ -40,15 +40,15 @@  discard block
 block discarded – undo
40 40
  * @return bool|null|void
41 41
  */
42 42
 function inc_session_dist($auteur = false) {
43
-	if (is_numeric($auteur)) {
44
-		return supprimer_sessions($auteur, $auteur > 0);
45
-	} else {
46
-		if (is_array($auteur)) {
47
-			return ajouter_session($auteur);
48
-		} else {
49
-			return verifier_session($auteur);
50
-		}
51
-	}
43
+    if (is_numeric($auteur)) {
44
+        return supprimer_sessions($auteur, $auteur > 0);
45
+    } else {
46
+        if (is_array($auteur)) {
47
+            return ajouter_session($auteur);
48
+        } else {
49
+            return verifier_session($auteur);
50
+        }
51
+    }
52 52
 }
53 53
 
54 54
 
@@ -77,36 +77,36 @@  discard block
 block discarded – undo
77 77
  */
78 78
 function supprimer_sessions($id_auteur, $toutes = true, $actives = true) {
79 79
 
80
-	$nb_files = 0;
81
-	$nb_max_files = (defined('_MAX_NB_SESSIONS_OUVERTES') ? _MAX_NB_SESSIONS_OUVERTES : 1000);
82
-	spip_log("supprimer sessions auteur $id_auteur", 'session');
83
-	if ($toutes or $id_auteur !== $GLOBALS['visiteur_session']['id_auteur']) {
84
-		if ($dir = opendir(_DIR_SESSIONS)) {
85
-			$t = $_SERVER['REQUEST_TIME']  - (4 * _RENOUVELLE_ALEA); // 48h par defaut
86
-			$t_short = $_SERVER['REQUEST_TIME']  - max(_RENOUVELLE_ALEA / 4, 3 * 3600); // 3h par defaut
87
-			$t = time() - (4 * _RENOUVELLE_ALEA);
88
-			while (($f = readdir($dir)) !== false) {
89
-				$nb_files++;
90
-				if (preg_match(',^[^\d-]*(-?\d+)_\w{32}\.php[3]?$,', $f, $regs)) {
91
-					$f = _DIR_SESSIONS . $f;
92
-					if (($actives and $regs[1] == $id_auteur) or ($t > filemtime($f))) {
93
-						spip_unlink($f);
94
-					}
95
-					// si il y a trop de sessions ouvertes, on purge les sessions anonymes de plus de 3H
96
-					// cf http://core.spip.org/issues/3276
97
-					elseif ($nb_files > $nb_max_files and !intval($regs[1]) and ($t_short > filemtime($f))) {
98
-						spip_unlink($f);
99
-					}
100
-				}
101
-			}
102
-		}
103
-	} else {
104
-		verifier_session();
105
-		spip_unlink(fichier_session('alea_ephemere', true));
106
-	}
107
-
108
-	// forcer le recalcul de la session courante
109
-	spip_session(true);
80
+    $nb_files = 0;
81
+    $nb_max_files = (defined('_MAX_NB_SESSIONS_OUVERTES') ? _MAX_NB_SESSIONS_OUVERTES : 1000);
82
+    spip_log("supprimer sessions auteur $id_auteur", 'session');
83
+    if ($toutes or $id_auteur !== $GLOBALS['visiteur_session']['id_auteur']) {
84
+        if ($dir = opendir(_DIR_SESSIONS)) {
85
+            $t = $_SERVER['REQUEST_TIME']  - (4 * _RENOUVELLE_ALEA); // 48h par defaut
86
+            $t_short = $_SERVER['REQUEST_TIME']  - max(_RENOUVELLE_ALEA / 4, 3 * 3600); // 3h par defaut
87
+            $t = time() - (4 * _RENOUVELLE_ALEA);
88
+            while (($f = readdir($dir)) !== false) {
89
+                $nb_files++;
90
+                if (preg_match(',^[^\d-]*(-?\d+)_\w{32}\.php[3]?$,', $f, $regs)) {
91
+                    $f = _DIR_SESSIONS . $f;
92
+                    if (($actives and $regs[1] == $id_auteur) or ($t > filemtime($f))) {
93
+                        spip_unlink($f);
94
+                    }
95
+                    // si il y a trop de sessions ouvertes, on purge les sessions anonymes de plus de 3H
96
+                    // cf http://core.spip.org/issues/3276
97
+                    elseif ($nb_files > $nb_max_files and !intval($regs[1]) and ($t_short > filemtime($f))) {
98
+                        spip_unlink($f);
99
+                    }
100
+                }
101
+            }
102
+        }
103
+    } else {
104
+        verifier_session();
105
+        spip_unlink(fichier_session('alea_ephemere', true));
106
+    }
107
+
108
+    // forcer le recalcul de la session courante
109
+    spip_session(true);
110 110
 }
111 111
 
112 112
 /**
@@ -124,125 +124,125 @@  discard block
 block discarded – undo
124 124
  * @return bool|string
125 125
  */
126 126
 function ajouter_session($auteur) {
127
-	// Si le client a deja une session valide pour son id_auteur
128
-	// on conserve le meme fichier
129
-
130
-	// Attention un visiteur peut avoir une session et un id=0,
131
-	// => ne pas melanger les sessions des differents visiteurs
132
-	$id_auteur = isset($auteur['id_auteur']) ? intval($auteur['id_auteur']) : 0;
133
-
134
-	// Si ce n'est pas un inscrit (les inscrits ont toujours des choses en session)
135
-	// on va vérifier s'il y a vraiment des choses à écrire
136
-	if (!$id_auteur) {
137
-		// On supprime les données de base pour voir le contenu réel de la session
138
-		$auteur_verif = $auteur;
139
-		if (isset($auteur_verif['id_auteur'])) {
140
-			unset($auteur_verif['id_auteur']);
141
-		}
142
-		if (isset($auteur_verif['hash_env'])) {
143
-			unset($auteur_verif['hash_env']);
144
-		}
145
-		if (isset($auteur_verif['ip_change'])) {
146
-			unset($auteur_verif['ip_change']);
147
-		}
148
-		if (isset($auteur_verif['date_session'])) {
149
-			unset($auteur_verif['date_session']);
150
-		}
151
-
152
-		// Les variables vraiment nulle ne sont pas à prendre en compte non plus
153
-		foreach ($auteur_verif as $variable => $valeur) {
154
-			if ($valeur === null) {
155
-				unset($auteur_verif[$variable]);
156
-			}
157
-		}
158
-
159
-		// Si après ça la session est vide alors on supprime l'éventuel fichier et on arrête là
160
-		if (!$auteur_verif) {
161
-			if (isset($_COOKIE['spip_session']) and isset($_SESSION[$_COOKIE['spip_session']])) {
162
-				unset($_SESSION[$_COOKIE['spip_session']]);
163
-			}
164
-			if (isset($_COOKIE['spip_session'])) {
165
-				unset($_COOKIE['spip_session']);
166
-			}
167
-
168
-			return false;
169
-		}
170
-	}
171
-
172
-	if (
173
-		!isset($_COOKIE['spip_session'])
174
-		or !preg_match(',^' . $id_auteur . '_,', $_COOKIE['spip_session'])
175
-	) {
176
-		$_COOKIE['spip_session'] = $id_auteur . '_' . md5(uniqid(random_int(0, mt_getrandmax()), true));
177
-	}
178
-
179
-	// Maintenant on sait qu'on a des choses à écrire
180
-	// On s'assure d'avoir au moins ces valeurs
181
-	$auteur['id_auteur'] = $id_auteur;
182
-	if (!isset($auteur['hash_env'])) {
183
-		$auteur['hash_env'] = hash_env();
184
-	}
185
-	if (!isset($auteur['ip_change'])) {
186
-		$auteur['ip_change'] = false;
187
-	}
188
-
189
-	if (!isset($auteur['date_session'])) {
190
-		$auteur['date_session'] = time();
191
-	}
192
-	if (
193
-		isset($auteur['prefs'])
194
-		and is_string($auteur['prefs'])
195
-		and $prefs = @unserialize($auteur['prefs'])
196
-	) {
197
-		$auteur['prefs'] = $prefs;
198
-	}
199
-
200
-	$fichier_session = '';
201
-
202
-	// les sessions anonymes sont stockees dans $_SESSION
203
-	if (!$id_auteur) {
204
-		spip_php_session_start();
205
-		$_SESSION[$_COOKIE['spip_session']] = preparer_ecriture_session($auteur);
206
-	} else {
207
-		$fichier_session = fichier_session('alea_ephemere');
208
-		if (!ecrire_fichier_session($fichier_session, $auteur)) {
209
-			spip_log('Echec ecriture fichier session ' . $fichier_session, 'session' . _LOG_HS);
210
-			include_spip('inc/minipres');
211
-			echo minipres();
212
-			exit;
213
-		}
214
-		// verifier et limiter le nombre maxi de sessions
215
-		// https://core.spip.net/issues/3807
216
-		lister_sessions_auteur($id_auteur);
217
-	}
218
-
219
-	// poser le cookie de session SPIP
220
-	include_spip('inc/cookie');
221
-	$duree = definir_duree_cookie_session($auteur);
222
-	spip_setcookie('spip_session', $_COOKIE['spip_session'], [
223
-		'expires' => time() + $duree
224
-	]);
225
-	spip_log("ajoute session $fichier_session cookie $duree", 'session');
226
-
227
-	// Si on est admin, poser le cookie de correspondance
228
-	if (!function_exists('autoriser')) {
229
-		include_spip('inc/autoriser');
230
-	}
231
-	if (autoriser('ecrire', '', '', $auteur) and _DUREE_COOKIE_ADMIN) {
232
-		spip_setcookie('spip_admin', '@' . ($auteur['email'] ?: $auteur['login']), [
233
-			'expires' => time() + max(_DUREE_COOKIE_ADMIN, $duree)
234
-		]);
235
-	} // sinon le supprimer ...
236
-	else {
237
-		spip_setcookie('spip_admin', '', [
238
-			'expires' => 1
239
-		]);
240
-	}
241
-
242
-	# on en profite pour purger les vieilles sessions anonymes abandonnees
243
-	# supprimer_sessions(0, true, false);
244
-
245
-	return $_COOKIE['spip_session'];
127
+    // Si le client a deja une session valide pour son id_auteur
128
+    // on conserve le meme fichier
129
+
130
+    // Attention un visiteur peut avoir une session et un id=0,
131
+    // => ne pas melanger les sessions des differents visiteurs
132
+    $id_auteur = isset($auteur['id_auteur']) ? intval($auteur['id_auteur']) : 0;
133
+
134
+    // Si ce n'est pas un inscrit (les inscrits ont toujours des choses en session)
135
+    // on va vérifier s'il y a vraiment des choses à écrire
136
+    if (!$id_auteur) {
137
+        // On supprime les données de base pour voir le contenu réel de la session
138
+        $auteur_verif = $auteur;
139
+        if (isset($auteur_verif['id_auteur'])) {
140
+            unset($auteur_verif['id_auteur']);
141
+        }
142
+        if (isset($auteur_verif['hash_env'])) {
143
+            unset($auteur_verif['hash_env']);
144
+        }
145
+        if (isset($auteur_verif['ip_change'])) {
146
+            unset($auteur_verif['ip_change']);
147
+        }
148
+        if (isset($auteur_verif['date_session'])) {
149
+            unset($auteur_verif['date_session']);
150
+        }
151
+
152
+        // Les variables vraiment nulle ne sont pas à prendre en compte non plus
153
+        foreach ($auteur_verif as $variable => $valeur) {
154
+            if ($valeur === null) {
155
+                unset($auteur_verif[$variable]);
156
+            }
157
+        }
158
+
159
+        // Si après ça la session est vide alors on supprime l'éventuel fichier et on arrête là
160
+        if (!$auteur_verif) {
161
+            if (isset($_COOKIE['spip_session']) and isset($_SESSION[$_COOKIE['spip_session']])) {
162
+                unset($_SESSION[$_COOKIE['spip_session']]);
163
+            }
164
+            if (isset($_COOKIE['spip_session'])) {
165
+                unset($_COOKIE['spip_session']);
166
+            }
167
+
168
+            return false;
169
+        }
170
+    }
171
+
172
+    if (
173
+        !isset($_COOKIE['spip_session'])
174
+        or !preg_match(',^' . $id_auteur . '_,', $_COOKIE['spip_session'])
175
+    ) {
176
+        $_COOKIE['spip_session'] = $id_auteur . '_' . md5(uniqid(random_int(0, mt_getrandmax()), true));
177
+    }
178
+
179
+    // Maintenant on sait qu'on a des choses à écrire
180
+    // On s'assure d'avoir au moins ces valeurs
181
+    $auteur['id_auteur'] = $id_auteur;
182
+    if (!isset($auteur['hash_env'])) {
183
+        $auteur['hash_env'] = hash_env();
184
+    }
185
+    if (!isset($auteur['ip_change'])) {
186
+        $auteur['ip_change'] = false;
187
+    }
188
+
189
+    if (!isset($auteur['date_session'])) {
190
+        $auteur['date_session'] = time();
191
+    }
192
+    if (
193
+        isset($auteur['prefs'])
194
+        and is_string($auteur['prefs'])
195
+        and $prefs = @unserialize($auteur['prefs'])
196
+    ) {
197
+        $auteur['prefs'] = $prefs;
198
+    }
199
+
200
+    $fichier_session = '';
201
+
202
+    // les sessions anonymes sont stockees dans $_SESSION
203
+    if (!$id_auteur) {
204
+        spip_php_session_start();
205
+        $_SESSION[$_COOKIE['spip_session']] = preparer_ecriture_session($auteur);
206
+    } else {
207
+        $fichier_session = fichier_session('alea_ephemere');
208
+        if (!ecrire_fichier_session($fichier_session, $auteur)) {
209
+            spip_log('Echec ecriture fichier session ' . $fichier_session, 'session' . _LOG_HS);
210
+            include_spip('inc/minipres');
211
+            echo minipres();
212
+            exit;
213
+        }
214
+        // verifier et limiter le nombre maxi de sessions
215
+        // https://core.spip.net/issues/3807
216
+        lister_sessions_auteur($id_auteur);
217
+    }
218
+
219
+    // poser le cookie de session SPIP
220
+    include_spip('inc/cookie');
221
+    $duree = definir_duree_cookie_session($auteur);
222
+    spip_setcookie('spip_session', $_COOKIE['spip_session'], [
223
+        'expires' => time() + $duree
224
+    ]);
225
+    spip_log("ajoute session $fichier_session cookie $duree", 'session');
226
+
227
+    // Si on est admin, poser le cookie de correspondance
228
+    if (!function_exists('autoriser')) {
229
+        include_spip('inc/autoriser');
230
+    }
231
+    if (autoriser('ecrire', '', '', $auteur) and _DUREE_COOKIE_ADMIN) {
232
+        spip_setcookie('spip_admin', '@' . ($auteur['email'] ?: $auteur['login']), [
233
+            'expires' => time() + max(_DUREE_COOKIE_ADMIN, $duree)
234
+        ]);
235
+    } // sinon le supprimer ...
236
+    else {
237
+        spip_setcookie('spip_admin', '', [
238
+            'expires' => 1
239
+        ]);
240
+    }
241
+
242
+    # on en profite pour purger les vieilles sessions anonymes abandonnees
243
+    # supprimer_sessions(0, true, false);
244
+
245
+    return $_COOKIE['spip_session'];
246 246
 }
247 247
 
248 248
 /**
@@ -262,15 +262,15 @@  discard block
 block discarded – undo
262 262
  *     Durée en secondes
263 263
 **/
264 264
 function definir_duree_cookie_session($auteur) {
265
-	$coef = 2;
266
-	if (isset($auteur['cookie'])) {
267
-		if (is_numeric($auteur['cookie'])) {
268
-			$coef = $auteur['cookie'];
269
-		} else {
270
-			$coef = 20;
271
-		}
272
-	}
273
-	return (int)(_RENOUVELLE_ALEA * $coef);
265
+    $coef = 2;
266
+    if (isset($auteur['cookie'])) {
267
+        if (is_numeric($auteur['cookie'])) {
268
+            $coef = $auteur['cookie'];
269
+        } else {
270
+            $coef = 20;
271
+        }
272
+    }
273
+    return (int)(_RENOUVELLE_ALEA * $coef);
274 274
 }
275 275
 
276 276
 /**
@@ -290,91 +290,91 @@  discard block
 block discarded – undo
290 290
  * @return bool|int|null
291 291
  */
292 292
 function verifier_session($change = false) {
293
-	// si pas de cookie, c'est fichu
294
-	if (!isset($_COOKIE['spip_session'])) {
295
-		return false;
296
-	}
297
-
298
-	$fichier_session = '';
299
-
300
-	// est-ce une session anonyme ?
301
-	if (!intval($_COOKIE['spip_session'])) {
302
-		spip_php_session_start();
303
-		if (!isset($_SESSION[$_COOKIE['spip_session']]) or !is_array($_SESSION[$_COOKIE['spip_session']])) {
304
-			return false;
305
-		}
306
-		$GLOBALS['visiteur_session'] = $_SESSION[$_COOKIE['spip_session']];
307
-	} else {
308
-		// Tester avec alea courant
309
-		$fichier_session = fichier_session('alea_ephemere', true);
310
-		if ($fichier_session and @file_exists($fichier_session)) {
311
-			include($fichier_session);
312
-		} else {
313
-			// Sinon, tester avec alea precedent
314
-			$fichier_session = fichier_session('alea_ephemere_ancien', true);
315
-			if (!$fichier_session or !@file_exists($fichier_session)) {
316
-				return false;
317
-			}
318
-
319
-			// Renouveler la session avec l'alea courant
320
-			include($fichier_session);
321
-			spip_log('renouvelle session ' . $GLOBALS['visiteur_session']['id_auteur'], 'session');
322
-			spip_unlink($fichier_session);
323
-			ajouter_session($GLOBALS['visiteur_session']);
324
-		}
325
-	}
326
-
327
-	// Compatibilite ascendante : auteur_session est visiteur_session si
328
-	// c'est un auteur SPIP authentifie (tandis qu'un visiteur_session peut
329
-	// n'etre qu'identifie, sans aucune authentification).
330
-
331
-	if (isset($GLOBALS['visiteur_session']['id_auteur']) and $GLOBALS['visiteur_session']['id_auteur']) {
332
-		$GLOBALS['auteur_session'] = &$GLOBALS['visiteur_session'];
333
-	}
334
-
335
-
336
-	// Si l'adresse IP change, inc/presentation mettra une balise image
337
-	// avec un URL de rappel demandant a changer le nom de la session.
338
-	// Seul celui qui a l'IP d'origine est rejoue
339
-	// ainsi un eventuel voleur de cookie ne pourrait pas deconnecter
340
-	// sa victime, mais se ferait deconnecter par elle.
341
-	if (hash_env() != $GLOBALS['visiteur_session']['hash_env']) {
342
-		if (!$GLOBALS['visiteur_session']['ip_change']) {
343
-			define('_SESSION_REJOUER', true);
344
-			$GLOBALS['visiteur_session']['ip_change'] = true;
345
-			ajouter_session($GLOBALS['visiteur_session']);
346
-		} else {
347
-			if ($change) {
348
-				spip_log('session non rejouee, vol de cookie ?', 'session');
349
-			}
350
-		}
351
-	} else {
352
-		if ($change) {
353
-			spip_log("rejoue session $fichier_session " . $_COOKIE['spip_session'], 'session');
354
-			if ($fichier_session) {
355
-				spip_unlink($fichier_session);
356
-			}
357
-			$GLOBALS['visiteur_session']['ip_change'] = false;
358
-			unset($_COOKIE['spip_session']);
359
-			ajouter_session($GLOBALS['visiteur_session']);
360
-		}
361
-	}
362
-
363
-	// Si la session a ete initiee il y a trop longtemps, elle est annulee
364
-	if (
365
-		isset($GLOBALS['visiteur_session'])
366
-		and defined('_AGE_SESSION_MAX')
367
-		and _AGE_SESSION_MAX > 0
368
-		and time() - @$GLOBALS['visiteur_session']['date_session'] > _AGE_SESSION_MAX
369
-	) {
370
-		unset($GLOBALS['visiteur_session']);
371
-
372
-		return false;
373
-	}
374
-
375
-	return is_numeric($GLOBALS['visiteur_session']['id_auteur'])
376
-		? $GLOBALS['visiteur_session']['id_auteur']
377
-		: null;
293
+    // si pas de cookie, c'est fichu
294
+    if (!isset($_COOKIE['spip_session'])) {
295
+        return false;
296
+    }
297
+
298
+    $fichier_session = '';
299
+
300
+    // est-ce une session anonyme ?
301
+    if (!intval($_COOKIE['spip_session'])) {
302
+        spip_php_session_start();
303
+        if (!isset($_SESSION[$_COOKIE['spip_session']]) or !is_array($_SESSION[$_COOKIE['spip_session']])) {
304
+            return false;
305
+        }
306
+        $GLOBALS['visiteur_session'] = $_SESSION[$_COOKIE['spip_session']];
307
+    } else {
308
+        // Tester avec alea courant
309
+        $fichier_session = fichier_session('alea_ephemere', true);
310
+        if ($fichier_session and @file_exists($fichier_session)) {
311
+            include($fichier_session);
312
+        } else {
313
+            // Sinon, tester avec alea precedent
314
+            $fichier_session = fichier_session('alea_ephemere_ancien', true);
315
+            if (!$fichier_session or !@file_exists($fichier_session)) {
316
+                return false;
317
+            }
318
+
319
+            // Renouveler la session avec l'alea courant
320
+            include($fichier_session);
321
+            spip_log('renouvelle session ' . $GLOBALS['visiteur_session']['id_auteur'], 'session');
322
+            spip_unlink($fichier_session);
323
+            ajouter_session($GLOBALS['visiteur_session']);
324
+        }
325
+    }
326
+
327
+    // Compatibilite ascendante : auteur_session est visiteur_session si
328
+    // c'est un auteur SPIP authentifie (tandis qu'un visiteur_session peut
329
+    // n'etre qu'identifie, sans aucune authentification).
330
+
331
+    if (isset($GLOBALS['visiteur_session']['id_auteur']) and $GLOBALS['visiteur_session']['id_auteur']) {
332
+        $GLOBALS['auteur_session'] = &$GLOBALS['visiteur_session'];
333
+    }
334
+
335
+
336
+    // Si l'adresse IP change, inc/presentation mettra une balise image
337
+    // avec un URL de rappel demandant a changer le nom de la session.
338
+    // Seul celui qui a l'IP d'origine est rejoue
339
+    // ainsi un eventuel voleur de cookie ne pourrait pas deconnecter
340
+    // sa victime, mais se ferait deconnecter par elle.
341
+    if (hash_env() != $GLOBALS['visiteur_session']['hash_env']) {
342
+        if (!$GLOBALS['visiteur_session']['ip_change']) {
343
+            define('_SESSION_REJOUER', true);
344
+            $GLOBALS['visiteur_session']['ip_change'] = true;
345
+            ajouter_session($GLOBALS['visiteur_session']);
346
+        } else {
347
+            if ($change) {
348
+                spip_log('session non rejouee, vol de cookie ?', 'session');
349
+            }
350
+        }
351
+    } else {
352
+        if ($change) {
353
+            spip_log("rejoue session $fichier_session " . $_COOKIE['spip_session'], 'session');
354
+            if ($fichier_session) {
355
+                spip_unlink($fichier_session);
356
+            }
357
+            $GLOBALS['visiteur_session']['ip_change'] = false;
358
+            unset($_COOKIE['spip_session']);
359
+            ajouter_session($GLOBALS['visiteur_session']);
360
+        }
361
+    }
362
+
363
+    // Si la session a ete initiee il y a trop longtemps, elle est annulee
364
+    if (
365
+        isset($GLOBALS['visiteur_session'])
366
+        and defined('_AGE_SESSION_MAX')
367
+        and _AGE_SESSION_MAX > 0
368
+        and time() - @$GLOBALS['visiteur_session']['date_session'] > _AGE_SESSION_MAX
369
+    ) {
370
+        unset($GLOBALS['visiteur_session']);
371
+
372
+        return false;
373
+    }
374
+
375
+    return is_numeric($GLOBALS['visiteur_session']['id_auteur'])
376
+        ? $GLOBALS['visiteur_session']['id_auteur']
377
+        : null;
378 378
 }
379 379
 
380 380
 /**
@@ -389,7 +389,7 @@  discard block
 block discarded – undo
389 389
  *     Valeur, si trouvée, `null` sinon.
390 390
  */
391 391
 function session_get($nom) {
392
-	return $GLOBALS['visiteur_session'][$nom] ?? null;
392
+    return $GLOBALS['visiteur_session'][$nom] ?? null;
393 393
 }
394 394
 
395 395
 
@@ -405,32 +405,32 @@  discard block
 block discarded – undo
405 405
  * @return void|array
406 406
  */
407 407
 function session_set($nom, $val = null) {
408
-	static $remove = [];
409
-	static $actualiser_sessions = false;
410
-	if ($nom === false) {
411
-		return $remove;
412
-	}
413
-	if (is_null($val)) {
414
-		// rien a faire
415
-		if (!isset($GLOBALS['visiteur_session'][$nom])) {
416
-			return;
417
-		}
418
-		unset($GLOBALS['visiteur_session'][$nom]);
419
-		$remove[] = $nom;
420
-	} else {
421
-		// On ajoute la valeur dans la globale
422
-		$GLOBALS['visiteur_session'][$nom] = $val;
423
-		if ($remove) {
424
-			$remove = array_diff($remove, [$nom]);
425
-		}
426
-	}
427
-	if (!$actualiser_sessions) {
428
-		// il faut creer la session si on en a pas, la premiere fois
429
-		ajouter_session($GLOBALS['visiteur_session']);
430
-		// in register la fonction qui mettra a jour toutes les sessions en fin de hit
431
-		register_shutdown_function('terminer_actualiser_sessions');
432
-		$actualiser_sessions = true;
433
-	}
408
+    static $remove = [];
409
+    static $actualiser_sessions = false;
410
+    if ($nom === false) {
411
+        return $remove;
412
+    }
413
+    if (is_null($val)) {
414
+        // rien a faire
415
+        if (!isset($GLOBALS['visiteur_session'][$nom])) {
416
+            return;
417
+        }
418
+        unset($GLOBALS['visiteur_session'][$nom]);
419
+        $remove[] = $nom;
420
+    } else {
421
+        // On ajoute la valeur dans la globale
422
+        $GLOBALS['visiteur_session'][$nom] = $val;
423
+        if ($remove) {
424
+            $remove = array_diff($remove, [$nom]);
425
+        }
426
+    }
427
+    if (!$actualiser_sessions) {
428
+        // il faut creer la session si on en a pas, la premiere fois
429
+        ajouter_session($GLOBALS['visiteur_session']);
430
+        // in register la fonction qui mettra a jour toutes les sessions en fin de hit
431
+        register_shutdown_function('terminer_actualiser_sessions');
432
+        $actualiser_sessions = true;
433
+    }
434 434
 }
435 435
 
436 436
 /**
@@ -439,12 +439,12 @@  discard block
 block discarded – undo
439 439
  * @uses actualiser_sessions()
440 440
  */
441 441
 function terminer_actualiser_sessions() {
442
-	// se remettre dans le dossier de travail au cas ou Apache a change
443
-	chdir(_ROOT_CWD);
444
-	// recuperer les variables a effacer
445
-	$remove = session_set(false);
446
-	// mettre a jour toutes les sessions
447
-	actualiser_sessions($GLOBALS['visiteur_session'], $remove);
442
+    // se remettre dans le dossier de travail au cas ou Apache a change
443
+    chdir(_ROOT_CWD);
444
+    // recuperer les variables a effacer
445
+    $remove = session_set(false);
446
+    // mettre a jour toutes les sessions
447
+    actualiser_sessions($GLOBALS['visiteur_session'], $remove);
448 448
 }
449 449
 
450 450
 
@@ -469,83 +469,83 @@  discard block
 block discarded – undo
469 469
  */
470 470
 function actualiser_sessions($auteur, $supprimer_cles = []) {
471 471
 
472
-	$id_auteur = isset($auteur['id_auteur']) ? intval($auteur['id_auteur']) : 0;
473
-	$id_auteur_courant = isset($GLOBALS['visiteur_session']['id_auteur']) ? intval($GLOBALS['visiteur_session']['id_auteur']) : 0;
474
-
475
-	// si l'auteur est celui de la session courante, verifier/creer la session si besoin
476
-	$fichier_session_courante = '';
477
-	if ($id_auteur == $id_auteur_courant) {
478
-		$auteur = array_merge($GLOBALS['visiteur_session'], $auteur);
479
-		ajouter_session($auteur);
480
-		if ($id_auteur) {
481
-			$fichier_session_courante = fichier_session('alea_ephemere');
482
-		}
483
-	}
484
-
485
-	// si session anonyme on ne fait rien d'autre ici : les sessions anonymes sont non partagees
486
-	if (!$id_auteur) {
487
-		return;
488
-	}
489
-
490
-	// les préférences sont désérialisées, toujours.
491
-	// [fixme] Le champ 'prefs' sert aussi à l’inscription
492
-	if (isset($auteur['prefs']) and is_string($auteur['prefs'])) {
493
-		$auteur['prefs'] = @unserialize($auteur['prefs']);
494
-		if (!is_array($auteur['prefs'])) {
495
-			$auteur['prefs'] = [];
496
-		}
497
-	}
498
-
499
-	// memoriser l'auteur courant (celui qui modifie la fiche)
500
-	$sauve = $GLOBALS['visiteur_session'];
501
-
502
-	// .. mettre a jour les sessions de l'auteur cible
503
-	// attention au $ final pour ne pas risquer d'embarquer un .php.jeton temporaire
504
-	// cree par une ecriture concurente d'une session (fichier atomique temporaire)
505
-	$sessions = lister_sessions_auteur($id_auteur);
506
-
507
-	// 1ere passe : lire et fusionner les sessions
508
-	foreach ($sessions as $session) {
509
-		$GLOBALS['visiteur_session'] = [];
510
-		// a pu etre supprime entre le preg initial et le moment ou l'on arrive la (concurrence)
511
-		if (
512
-			$session !== $fichier_session_courante
513
-			and @file_exists($session)
514
-		) {
515
-			include $session; # $GLOBALS['visiteur_session'] est alors l'auteur cible
516
-
517
-			$auteur = array_merge($GLOBALS['visiteur_session'], $auteur);
518
-		}
519
-	}
520
-
521
-	// supprimer les eventuelles cles dont on ne veut plus
522
-	foreach ($supprimer_cles as $cle) {
523
-		unset($auteur[$cle]);
524
-	}
525
-
526
-	$auteur_session = preparer_ecriture_session($auteur);
527
-
528
-	// seconde passe : ecrire les sessions qui ne sont pas a jour
529
-	foreach ($sessions as $session) {
530
-		$GLOBALS['visiteur_session'] = [];
531
-		// a pu etre supprime entre le preg initial et le moment ou l'on arrive la (concurrence)
532
-		if (@file_exists($session)) {
533
-			include $session; # $GLOBALS['visiteur_session'] est alors l'auteur cible
534
-
535
-			// est-ce que cette session est a mettre a jour ?
536
-			if ($auteur_session != $GLOBALS['visiteur_session']) {
537
-				ecrire_fichier_session($session, $auteur);
538
-			}
539
-		}
540
-	}
541
-
542
-	if ($id_auteur == $id_auteur_courant) {
543
-		$GLOBALS['visiteur_session'] = $auteur;
544
-		$GLOBALS['auteur_session'] = &$GLOBALS['visiteur_session'];
545
-	} else {
546
-		// restaurer l'auteur courant
547
-		$GLOBALS['visiteur_session'] = $sauve;
548
-	}
472
+    $id_auteur = isset($auteur['id_auteur']) ? intval($auteur['id_auteur']) : 0;
473
+    $id_auteur_courant = isset($GLOBALS['visiteur_session']['id_auteur']) ? intval($GLOBALS['visiteur_session']['id_auteur']) : 0;
474
+
475
+    // si l'auteur est celui de la session courante, verifier/creer la session si besoin
476
+    $fichier_session_courante = '';
477
+    if ($id_auteur == $id_auteur_courant) {
478
+        $auteur = array_merge($GLOBALS['visiteur_session'], $auteur);
479
+        ajouter_session($auteur);
480
+        if ($id_auteur) {
481
+            $fichier_session_courante = fichier_session('alea_ephemere');
482
+        }
483
+    }
484
+
485
+    // si session anonyme on ne fait rien d'autre ici : les sessions anonymes sont non partagees
486
+    if (!$id_auteur) {
487
+        return;
488
+    }
489
+
490
+    // les préférences sont désérialisées, toujours.
491
+    // [fixme] Le champ 'prefs' sert aussi à l’inscription
492
+    if (isset($auteur['prefs']) and is_string($auteur['prefs'])) {
493
+        $auteur['prefs'] = @unserialize($auteur['prefs']);
494
+        if (!is_array($auteur['prefs'])) {
495
+            $auteur['prefs'] = [];
496
+        }
497
+    }
498
+
499
+    // memoriser l'auteur courant (celui qui modifie la fiche)
500
+    $sauve = $GLOBALS['visiteur_session'];
501
+
502
+    // .. mettre a jour les sessions de l'auteur cible
503
+    // attention au $ final pour ne pas risquer d'embarquer un .php.jeton temporaire
504
+    // cree par une ecriture concurente d'une session (fichier atomique temporaire)
505
+    $sessions = lister_sessions_auteur($id_auteur);
506
+
507
+    // 1ere passe : lire et fusionner les sessions
508
+    foreach ($sessions as $session) {
509
+        $GLOBALS['visiteur_session'] = [];
510
+        // a pu etre supprime entre le preg initial et le moment ou l'on arrive la (concurrence)
511
+        if (
512
+            $session !== $fichier_session_courante
513
+            and @file_exists($session)
514
+        ) {
515
+            include $session; # $GLOBALS['visiteur_session'] est alors l'auteur cible
516
+
517
+            $auteur = array_merge($GLOBALS['visiteur_session'], $auteur);
518
+        }
519
+    }
520
+
521
+    // supprimer les eventuelles cles dont on ne veut plus
522
+    foreach ($supprimer_cles as $cle) {
523
+        unset($auteur[$cle]);
524
+    }
525
+
526
+    $auteur_session = preparer_ecriture_session($auteur);
527
+
528
+    // seconde passe : ecrire les sessions qui ne sont pas a jour
529
+    foreach ($sessions as $session) {
530
+        $GLOBALS['visiteur_session'] = [];
531
+        // a pu etre supprime entre le preg initial et le moment ou l'on arrive la (concurrence)
532
+        if (@file_exists($session)) {
533
+            include $session; # $GLOBALS['visiteur_session'] est alors l'auteur cible
534
+
535
+            // est-ce que cette session est a mettre a jour ?
536
+            if ($auteur_session != $GLOBALS['visiteur_session']) {
537
+                ecrire_fichier_session($session, $auteur);
538
+            }
539
+        }
540
+    }
541
+
542
+    if ($id_auteur == $id_auteur_courant) {
543
+        $GLOBALS['visiteur_session'] = $auteur;
544
+        $GLOBALS['auteur_session'] = &$GLOBALS['visiteur_session'];
545
+    } else {
546
+        // restaurer l'auteur courant
547
+        $GLOBALS['visiteur_session'] = $sauve;
548
+    }
549 549
 }
550 550
 
551 551
 /**
@@ -559,48 +559,48 @@  discard block
 block discarded – undo
559 559
  */
560 560
 function lister_sessions_auteur($id_auteur, $nb_max = null) {
561 561
 
562
-	if (is_null($nb_max)) {
563
-		if (!defined('_NB_SESSIONS_MAX')) {
564
-			define('_NB_SESSIONS_MAX', 100);
565
-		}
566
-		$nb_max = _NB_SESSIONS_MAX;
567
-	}
568
-
569
-	// liste des sessions
570
-	$sessions = preg_files(_DIR_SESSIONS, '/' . $id_auteur . '_.*\.php$');
571
-
572
-	// si on en a plus que la limite, supprimer les plus vieilles
573
-	// si ce ne sont pas des sessions anonymes car elles sont alors chacune differentes
574
-	if (
575
-		$id_auteur
576
-		and count($sessions) > $nb_max
577
-	) {
578
-		// limiter le nombre de sessions ouvertes par un auteur
579
-		// filemtime sur les sessions
580
-		$sessions = array_flip($sessions);
581
-
582
-		// 1ere passe : lire les filemtime
583
-		foreach ($sessions as $session => $z) {
584
-			if (
585
-				$d = @filemtime($session)
586
-			) {
587
-				$sessions[$session] = $d;
588
-			} else {
589
-				$sessions[$session] = 0;
590
-			}
591
-		}
592
-
593
-		// les plus anciennes en premier
594
-		asort($sessions);
595
-
596
-		$sessions = array_keys($sessions);
597
-		while (count($sessions) > $nb_max) {
598
-			$session = array_shift($sessions);
599
-			@unlink($session);
600
-		}
601
-	}
602
-
603
-	return $sessions;
562
+    if (is_null($nb_max)) {
563
+        if (!defined('_NB_SESSIONS_MAX')) {
564
+            define('_NB_SESSIONS_MAX', 100);
565
+        }
566
+        $nb_max = _NB_SESSIONS_MAX;
567
+    }
568
+
569
+    // liste des sessions
570
+    $sessions = preg_files(_DIR_SESSIONS, '/' . $id_auteur . '_.*\.php$');
571
+
572
+    // si on en a plus que la limite, supprimer les plus vieilles
573
+    // si ce ne sont pas des sessions anonymes car elles sont alors chacune differentes
574
+    if (
575
+        $id_auteur
576
+        and count($sessions) > $nb_max
577
+    ) {
578
+        // limiter le nombre de sessions ouvertes par un auteur
579
+        // filemtime sur les sessions
580
+        $sessions = array_flip($sessions);
581
+
582
+        // 1ere passe : lire les filemtime
583
+        foreach ($sessions as $session => $z) {
584
+            if (
585
+                $d = @filemtime($session)
586
+            ) {
587
+                $sessions[$session] = $d;
588
+            } else {
589
+                $sessions[$session] = 0;
590
+            }
591
+        }
592
+
593
+        // les plus anciennes en premier
594
+        asort($sessions);
595
+
596
+        $sessions = array_keys($sessions);
597
+        while (count($sessions) > $nb_max) {
598
+            $session = array_shift($sessions);
599
+            @unlink($session);
600
+        }
601
+    }
602
+
603
+    return $sessions;
604 604
 }
605 605
 
606 606
 
@@ -614,26 +614,26 @@  discard block
 block discarded – undo
614 614
  * @return array
615 615
  */
616 616
 function preparer_ecriture_session($auteur) {
617
-	$row = $auteur;
618
-
619
-	// ne pas enregistrer ces elements de securite
620
-	// dans le fichier de session
621
-	unset($auteur['pass']);
622
-	unset($auteur['htpass']);
623
-	unset($auteur['low_sec']);
624
-	unset($auteur['alea_actuel']);
625
-	unset($auteur['alea_futur']);
626
-
627
-	$auteur = pipeline('preparer_fichier_session', ['args' => ['row' => $row], 'data' => $auteur]);
628
-
629
-	// ne pas enregistrer les valeurs vraiment nulle dans le fichier
630
-	foreach ($auteur as $variable => $valeur) {
631
-		if ($valeur === null) {
632
-			unset($auteur[$variable]);
633
-		}
634
-	}
635
-
636
-	return $auteur;
617
+    $row = $auteur;
618
+
619
+    // ne pas enregistrer ces elements de securite
620
+    // dans le fichier de session
621
+    unset($auteur['pass']);
622
+    unset($auteur['htpass']);
623
+    unset($auteur['low_sec']);
624
+    unset($auteur['alea_actuel']);
625
+    unset($auteur['alea_futur']);
626
+
627
+    $auteur = pipeline('preparer_fichier_session', ['args' => ['row' => $row], 'data' => $auteur]);
628
+
629
+    // ne pas enregistrer les valeurs vraiment nulle dans le fichier
630
+    foreach ($auteur as $variable => $valeur) {
631
+        if ($valeur === null) {
632
+            unset($auteur[$variable]);
633
+        }
634
+    }
635
+
636
+    return $auteur;
637 637
 }
638 638
 
639 639
 /**
@@ -645,17 +645,17 @@  discard block
 block discarded – undo
645 645
  */
646 646
 function ecrire_fichier_session($fichier, $auteur) {
647 647
 
648
-	$auteur = preparer_ecriture_session($auteur);
648
+    $auteur = preparer_ecriture_session($auteur);
649 649
 
650
-	// enregistrer les autres donnees du visiteur
651
-	$texte = '<' . "?php\n";
652
-	foreach ($auteur as $var => $val) {
653
-		$texte .= '$GLOBALS[\'visiteur_session\'][' . var_export($var, true) . '] = '
654
-			. var_export($val, true) . ";\n";
655
-	}
656
-	$texte .= '?' . ">\n";
650
+    // enregistrer les autres donnees du visiteur
651
+    $texte = '<' . "?php\n";
652
+    foreach ($auteur as $var => $val) {
653
+        $texte .= '$GLOBALS[\'visiteur_session\'][' . var_export($var, true) . '] = '
654
+            . var_export($val, true) . ";\n";
655
+    }
656
+    $texte .= '?' . ">\n";
657 657
 
658
-	return ecrire_fichier($fichier, $texte);
658
+    return ecrire_fichier($fichier, $texte);
659 659
 }
660 660
 
661 661
 
@@ -668,23 +668,23 @@  discard block
 block discarded – undo
668 668
  */
669 669
 function fichier_session($alea, $tantpis = false) {
670 670
 
671
-	include_spip('inc/acces');
672
-	charger_aleas();
671
+    include_spip('inc/acces');
672
+    charger_aleas();
673 673
 
674
-	if (empty($GLOBALS['meta'][$alea])) {
675
-		if (!$tantpis) {
676
-			spip_log("fichier session ($tantpis): $alea indisponible", 'session');
677
-			include_spip('inc/minipres');
678
-			echo minipres();
679
-		}
674
+    if (empty($GLOBALS['meta'][$alea])) {
675
+        if (!$tantpis) {
676
+            spip_log("fichier session ($tantpis): $alea indisponible", 'session');
677
+            include_spip('inc/minipres');
678
+            echo minipres();
679
+        }
680 680
 
681
-		return ''; // echec mais $tanpis
682
-	} else {
683
-		$repertoire = sous_repertoire(_DIR_SESSIONS, '', false, $tantpis);
684
-		$c = $_COOKIE['spip_session'];
681
+        return ''; // echec mais $tanpis
682
+    } else {
683
+        $repertoire = sous_repertoire(_DIR_SESSIONS, '', false, $tantpis);
684
+        $c = $_COOKIE['spip_session'];
685 685
 
686
-		return $repertoire . intval($c) . '_' . md5($c . ' ' . $GLOBALS['meta'][$alea]) . '.php';
687
-	}
686
+        return $repertoire . intval($c) . '_' . md5($c . ' ' . $GLOBALS['meta'][$alea]) . '.php';
687
+    }
688 688
 }
689 689
 
690 690
 
@@ -701,7 +701,7 @@  discard block
 block discarded – undo
701 701
  * @return string
702 702
  */
703 703
 function rejouer_session() {
704
-	return '<img src="' . generer_url_action('cookie', 'change_session=oui', true) . '" width="0" height="0" alt="" />';
704
+    return '<img src="' . generer_url_action('cookie', 'change_session=oui', true) . '" width="0" height="0" alt="" />';
705 705
 }
706 706
 
707 707
 
@@ -711,12 +711,12 @@  discard block
 block discarded – undo
711 711
  * @return string
712 712
  */
713 713
 function hash_env() {
714
-	static $res = '';
715
-	if ($res) {
716
-		return $res;
717
-	}
714
+    static $res = '';
715
+    if ($res) {
716
+        return $res;
717
+    }
718 718
 
719
-	return $res = md5($GLOBALS['ip'] . ($_SERVER['HTTP_USER_AGENT'] ?? ''));
719
+    return $res = md5($GLOBALS['ip'] . ($_SERVER['HTTP_USER_AGENT'] ?? ''));
720 720
 }
721 721
 
722 722
 
@@ -728,11 +728,11 @@  discard block
 block discarded – undo
728 728
  * @return bool True si une session PHP est ouverte.
729 729
  **/
730 730
 function spip_php_session_start() {
731
-	if (!is_php_session_started()) {
732
-		return session_start();
733
-	}
731
+    if (!is_php_session_started()) {
732
+        return session_start();
733
+    }
734 734
 
735
-	return true;
735
+    return true;
736 736
 }
737 737
 
738 738
 /**
@@ -742,9 +742,9 @@  discard block
 block discarded – undo
742 742
  * @return bool true si une session PHP est active
743 743
  **/
744 744
 function is_php_session_started() {
745
-	if (php_sapi_name() !== 'cli') {
746
-		return session_status() === PHP_SESSION_ACTIVE ? true : false;
747
-	}
745
+    if (php_sapi_name() !== 'cli') {
746
+        return session_status() === PHP_SESSION_ACTIVE ? true : false;
747
+    }
748 748
 
749
-	return false;
749
+    return false;
750 750
 }
Please login to merge, or discard this patch.
ecrire/inc/lien.php 1 patch
Indentation   +291 added lines, -291 removed lines patch added patch discarded remove patch
@@ -11,7 +11,7 @@  discard block
 block discarded – undo
11 11
 \***************************************************************************/
12 12
 
13 13
 if (!defined('_ECRIRE_INC_VERSION')) {
14
-	return;
14
+    return;
15 15
 }
16 16
 
17 17
 include_spip('base/abstract_sql');
@@ -23,16 +23,16 @@  discard block
 block discarded – undo
23 23
 //
24 24
 
25 25
 function inc_lien_dist(
26
-	$lien,
27
-	$texte = '',
28
-	$class = '',
29
-	$title = '',
30
-	$hlang = '',
31
-	$rel = '',
32
-	string $connect = '',
33
-	$env = []
26
+    $lien,
27
+    $texte = '',
28
+    $class = '',
29
+    $title = '',
30
+    $hlang = '',
31
+    $rel = '',
32
+    string $connect = '',
33
+    $env = []
34 34
 ) {
35
-	return $lien;
35
+    return $lien;
36 36
 }
37 37
 
38 38
 // Regexp des raccourcis, aussi utilisee pour la fusion de sauvegarde Spip
@@ -44,30 +44,30 @@  discard block
 block discarded – undo
44 44
 // https://code.spip.net/@expanser_liens
45 45
 function expanser_liens($t, string $connect = '', $env = []) {
46 46
 
47
-	$t = pipeline('pre_liens', $t);
47
+    $t = pipeline('pre_liens', $t);
48 48
 
49
-	// on passe a traiter_modeles la liste des liens reperes pour lui permettre
50
-	// de remettre le texte d'origine dans les parametres du modele
51
-	$t = traiter_modeles($t, false, false, $connect);
49
+    // on passe a traiter_modeles la liste des liens reperes pour lui permettre
50
+    // de remettre le texte d'origine dans les parametres du modele
51
+    $t = traiter_modeles($t, false, false, $connect);
52 52
 
53
-	return $t;
53
+    return $t;
54 54
 }
55 55
 
56 56
 // Meme analyse mais pour eliminer les liens
57 57
 // et ne laisser que leur titre, a expliciter si ce n'est fait
58 58
 // https://code.spip.net/@nettoyer_raccourcis_typo
59 59
 function nettoyer_raccourcis_typo($texte, string $connect = '') {
60
-	return $texte;
60
+    return $texte;
61 61
 }
62 62
 
63 63
 // Repere dans la partie texte d'un raccourci [texte->...]
64 64
 // la langue et la bulle eventuelles
65 65
 // https://code.spip.net/@traiter_raccourci_lien_atts
66 66
 function traiter_raccourci_lien_atts($texte) {
67
-	$bulle = '';
68
-	$hlang = '';
67
+    $bulle = '';
68
+    $hlang = '';
69 69
 
70
-	return [trim($texte), $bulle, $hlang];
70
+    return [trim($texte), $bulle, $hlang];
71 71
 }
72 72
 
73 73
 define('_RACCOURCI_CHAPO', '/^(\W*)(\W*)(\w*\d+([?#].*)?)$/');
@@ -83,7 +83,7 @@  discard block
 block discarded – undo
83 83
  * @return string
84 84
  */
85 85
 function virtuel_redirige($virtuel, $url = false) {
86
-	return $virtuel;
86
+    return $virtuel;
87 87
 }
88 88
 
89 89
 // Cherche un lien du type [->raccourci 123]
@@ -97,123 +97,123 @@  discard block
 block discarded – undo
97 97
 
98 98
 // https://code.spip.net/@calculer_url
99 99
 function calculer_url($ref, $texte = '', $pour = 'url', string $connect = '', $echappe_typo = true) {
100
-	$r = traiter_lien_implicite($ref, $texte, $pour, $connect);
100
+    $r = traiter_lien_implicite($ref, $texte, $pour, $connect);
101 101
 
102
-	return $r ?: traiter_lien_explicite($ref, $texte, $pour, $connect, $echappe_typo);
102
+    return $r ?: traiter_lien_explicite($ref, $texte, $pour, $connect, $echappe_typo);
103 103
 }
104 104
 
105 105
 define('_EXTRAIRE_LIEN', ',^\s*(?:' . _PROTOCOLES_STD . '):?/?/?\s*$,iS');
106 106
 
107 107
 // https://code.spip.net/@traiter_lien_explicite
108 108
 function traiter_lien_explicite($ref, $texte = '', $pour = 'url', string $connect = '', $echappe_typo = true) {
109
-	if (preg_match(_EXTRAIRE_LIEN, $ref)) {
110
-		return ($pour != 'tout') ? '' : ['', '', '', ''];
111
-	}
112
-
113
-	$lien = entites_html(trim($ref));
114
-
115
-	// Liens explicites
116
-	if (!$texte) {
117
-		$texte = str_replace('"', '', $lien);
118
-		// evite l'affichage de trops longues urls.
119
-		$lien_court = charger_fonction('lien_court', 'inc');
120
-		$texte = $lien_court($texte);
121
-		if ($echappe_typo) {
122
-			$texte = '<html>' . quote_amp($texte) . '</html>';
123
-		}
124
-	}
125
-
126
-	// petites corrections d'URL
127
-	if (preg_match('/^www\.[^@]+$/S', $lien)) {
128
-		$lien = 'http://' . $lien;
129
-	} else {
130
-		if (strpos($lien, '@') && email_valide($lien)) {
131
-			if (!$texte) {
132
-				$texte = $lien;
133
-			}
134
-			$lien = 'mailto:' . $lien;
135
-		}
136
-	}
137
-
138
-	if ($pour == 'url') {
139
-		return $lien;
140
-	}
141
-
142
-	if ($pour == 'titre') {
143
-		return $texte;
144
-	}
145
-
146
-	return ['url' => $lien, 'titre' => $texte];
109
+    if (preg_match(_EXTRAIRE_LIEN, $ref)) {
110
+        return ($pour != 'tout') ? '' : ['', '', '', ''];
111
+    }
112
+
113
+    $lien = entites_html(trim($ref));
114
+
115
+    // Liens explicites
116
+    if (!$texte) {
117
+        $texte = str_replace('"', '', $lien);
118
+        // evite l'affichage de trops longues urls.
119
+        $lien_court = charger_fonction('lien_court', 'inc');
120
+        $texte = $lien_court($texte);
121
+        if ($echappe_typo) {
122
+            $texte = '<html>' . quote_amp($texte) . '</html>';
123
+        }
124
+    }
125
+
126
+    // petites corrections d'URL
127
+    if (preg_match('/^www\.[^@]+$/S', $lien)) {
128
+        $lien = 'http://' . $lien;
129
+    } else {
130
+        if (strpos($lien, '@') && email_valide($lien)) {
131
+            if (!$texte) {
132
+                $texte = $lien;
133
+            }
134
+            $lien = 'mailto:' . $lien;
135
+        }
136
+    }
137
+
138
+    if ($pour == 'url') {
139
+        return $lien;
140
+    }
141
+
142
+    if ($pour == 'titre') {
143
+        return $texte;
144
+    }
145
+
146
+    return ['url' => $lien, 'titre' => $texte];
147 147
 }
148 148
 
149 149
 function liens_implicite_glose_dist($texte, $id, $type, $args, $ancre, string $connect = '') {
150
-	if (function_exists($f = 'glossaire_' . $ancre)) {
151
-		$url = $f($texte, $id);
152
-	} else {
153
-		$url = glossaire_std($texte);
154
-	}
150
+    if (function_exists($f = 'glossaire_' . $ancre)) {
151
+        $url = $f($texte, $id);
152
+    } else {
153
+        $url = glossaire_std($texte);
154
+    }
155 155
 
156
-	return $url;
156
+    return $url;
157 157
 }
158 158
 
159 159
 // https://code.spip.net/@traiter_lien_implicite
160 160
 function traiter_lien_implicite($ref, $texte = '', $pour = 'url', string $connect = '') {
161
-	$url = null;
162
-	if (!($match = typer_raccourci($ref))) {
163
-		return false;
164
-	}
165
-	@[$type, , $id, , $args, , $ancre] = $match;
166
-	// attention dans le cas des sites le lien doit pointer non pas sur
167
-	// la page locale du site, mais directement sur le site lui-meme
168
-	if ($f = charger_fonction("implicite_$type", 'liens', true)) {
169
-		$url = $f($texte, $id, $type, $args, $ancre, $connect);
170
-	}
171
-	if (!$url) {
172
-		$url = generer_url_entite($id, $type, $args, $ancre, $connect ?: null);
173
-	}
174
-	if (!$url) {
175
-		return false;
176
-	}
177
-	if (is_array($url)) {
178
-		@[$type, $id] = $url;
179
-		$url = generer_url_entite($id, $type, $args, $ancre, $connect ?: null);
180
-	}
181
-	if ($pour === 'url') {
182
-		return $url;
183
-	}
184
-	$r = traiter_raccourci_titre($id, $type, $connect);
185
-	if ($r) {
186
-		$r['class'] = ($type == 'site') ? 'spip_out' : 'spip_in';
187
-	}
188
-	if ($texte = trim($texte)) {
189
-		$r['titre'] = $texte;
190
-	}
191
-	if (!@$r['titre']) {
192
-		$r['titre'] = _T($type) . " $id";
193
-	}
194
-	if ($pour == 'titre') {
195
-		return $r['titre'];
196
-	}
197
-	$r['url'] = $url;
198
-
199
-	// dans le cas d'un lien vers un doc, ajouter le type='mime/type'
200
-	if (
201
-		$type == 'document'
202
-		and $mime = sql_getfetsel(
203
-			'mime_type',
204
-			'spip_types_documents',
205
-			'extension IN (' . sql_get_select('extension', 'spip_documents', 'id_document=' . sql_quote($id)) . ')',
206
-			'',
207
-			'',
208
-			'',
209
-			'',
210
-			$connect
211
-		)
212
-	) {
213
-		$r['mime'] = $mime;
214
-	}
215
-
216
-	return $r;
161
+    $url = null;
162
+    if (!($match = typer_raccourci($ref))) {
163
+        return false;
164
+    }
165
+    @[$type, , $id, , $args, , $ancre] = $match;
166
+    // attention dans le cas des sites le lien doit pointer non pas sur
167
+    // la page locale du site, mais directement sur le site lui-meme
168
+    if ($f = charger_fonction("implicite_$type", 'liens', true)) {
169
+        $url = $f($texte, $id, $type, $args, $ancre, $connect);
170
+    }
171
+    if (!$url) {
172
+        $url = generer_url_entite($id, $type, $args, $ancre, $connect ?: null);
173
+    }
174
+    if (!$url) {
175
+        return false;
176
+    }
177
+    if (is_array($url)) {
178
+        @[$type, $id] = $url;
179
+        $url = generer_url_entite($id, $type, $args, $ancre, $connect ?: null);
180
+    }
181
+    if ($pour === 'url') {
182
+        return $url;
183
+    }
184
+    $r = traiter_raccourci_titre($id, $type, $connect);
185
+    if ($r) {
186
+        $r['class'] = ($type == 'site') ? 'spip_out' : 'spip_in';
187
+    }
188
+    if ($texte = trim($texte)) {
189
+        $r['titre'] = $texte;
190
+    }
191
+    if (!@$r['titre']) {
192
+        $r['titre'] = _T($type) . " $id";
193
+    }
194
+    if ($pour == 'titre') {
195
+        return $r['titre'];
196
+    }
197
+    $r['url'] = $url;
198
+
199
+    // dans le cas d'un lien vers un doc, ajouter le type='mime/type'
200
+    if (
201
+        $type == 'document'
202
+        and $mime = sql_getfetsel(
203
+            'mime_type',
204
+            'spip_types_documents',
205
+            'extension IN (' . sql_get_select('extension', 'spip_documents', 'id_document=' . sql_quote($id)) . ')',
206
+            '',
207
+            '',
208
+            '',
209
+            '',
210
+            $connect
211
+        )
212
+    ) {
213
+        $r['mime'] = $mime;
214
+    }
215
+
216
+    return $r;
217 217
 }
218 218
 
219 219
 // analyse des raccourcis issus de [TITRE->RACCOURCInnn] et connexes
@@ -222,41 +222,41 @@  discard block
 block discarded – undo
222 222
 
223 223
 // https://code.spip.net/@typer_raccourci
224 224
 function typer_raccourci($lien) {
225
-	if (!preg_match(_RACCOURCI_URL, $lien, $match)) {
226
-		return [];
227
-	}
228
-	$f = $match[1];
229
-	// valeur par defaut et alias historiques
230
-	if (!$f) {
231
-		$f = 'article';
232
-	} else {
233
-		if ($f == 'art') {
234
-			$f = 'article';
235
-		} else {
236
-			if ($f == 'br') {
237
-				$f = 'breve';
238
-			} else {
239
-				if ($f == 'rub') {
240
-					$f = 'rubrique';
241
-				} else {
242
-					if ($f == 'aut') {
243
-						$f = 'auteur';
244
-					} else {
245
-						if ($f == 'doc' or $f == 'im' or $f == 'img' or $f == 'image' or $f == 'emb') {
246
-							$f = 'document';
247
-						} else {
248
-							if (preg_match('/^br..?ve$/S', $f)) {
249
-								$f = 'breve';
250
-							}
251
-						}
252
-					}
253
-				}
254
-			}
255
-		}
256
-	} # accents :(
257
-	$match[0] = $f;
258
-
259
-	return $match;
225
+    if (!preg_match(_RACCOURCI_URL, $lien, $match)) {
226
+        return [];
227
+    }
228
+    $f = $match[1];
229
+    // valeur par defaut et alias historiques
230
+    if (!$f) {
231
+        $f = 'article';
232
+    } else {
233
+        if ($f == 'art') {
234
+            $f = 'article';
235
+        } else {
236
+            if ($f == 'br') {
237
+                $f = 'breve';
238
+            } else {
239
+                if ($f == 'rub') {
240
+                    $f = 'rubrique';
241
+                } else {
242
+                    if ($f == 'aut') {
243
+                        $f = 'auteur';
244
+                    } else {
245
+                        if ($f == 'doc' or $f == 'im' or $f == 'img' or $f == 'image' or $f == 'emb') {
246
+                            $f = 'document';
247
+                        } else {
248
+                            if (preg_match('/^br..?ve$/S', $f)) {
249
+                                $f = 'breve';
250
+                            }
251
+                        }
252
+                    }
253
+                }
254
+            }
255
+        }
256
+    } # accents :(
257
+    $match[0] = $f;
258
+
259
+    return $match;
260 260
 }
261 261
 
262 262
 /**
@@ -271,25 +271,25 @@  discard block
 block discarded – undo
271 271
  * }
272 272
  **/
273 273
 function traiter_raccourci_titre($id, $type, $connect = null) {
274
-	$trouver_table = charger_fonction('trouver_table', 'base');
275
-	$desc = $trouver_table(table_objet($type));
276
-	if (!($desc and $s = $desc['titre'])) {
277
-		return [];
278
-	}
279
-	$_id = $desc['key']['PRIMARY KEY'];
280
-	$r = sql_fetsel($s, $desc['table'], "$_id=$id", '', '', '', '', $connect);
281
-	if (!$r) {
282
-		return [];
283
-	}
284
-	$r['titre'] = supprimer_numero($r['titre']);
285
-	if (!$r['titre'] and !empty($r['surnom'])) {
286
-		$r['titre'] = $r['surnom'];
287
-	}
288
-	if (!isset($r['lang'])) {
289
-		$r['lang'] = '';
290
-	}
291
-
292
-	return $r;
274
+    $trouver_table = charger_fonction('trouver_table', 'base');
275
+    $desc = $trouver_table(table_objet($type));
276
+    if (!($desc and $s = $desc['titre'])) {
277
+        return [];
278
+    }
279
+    $_id = $desc['key']['PRIMARY KEY'];
280
+    $r = sql_fetsel($s, $desc['table'], "$_id=$id", '', '', '', '', $connect);
281
+    if (!$r) {
282
+        return [];
283
+    }
284
+    $r['titre'] = supprimer_numero($r['titre']);
285
+    if (!$r['titre'] and !empty($r['surnom'])) {
286
+        $r['titre'] = $r['surnom'];
287
+    }
288
+    if (!isset($r['lang'])) {
289
+        $r['lang'] = '';
290
+    }
291
+
292
+    return $r;
293 293
 }
294 294
 
295 295
 // traite les modeles (dans la fonction typo), en remplacant
@@ -301,124 +301,124 @@  discard block
 block discarded – undo
301 301
 // https://code.spip.net/@traiter_modeles
302 302
 
303 303
 define(
304
-	'_RACCOURCI_MODELE',
305
-	'(<([a-z_-]{3,})' # <modele
306
-	. '\s*([0-9]*)\s*' # id
307
-	. '([|](?:<[^<>]*>|[^>])*?)?' # |arguments (y compris des tags <...>)
308
-	. '\s*/?' . '>)' # fin du modele >
309
-	. '\s*(<\/a>)?' # eventuel </a>
304
+    '_RACCOURCI_MODELE',
305
+    '(<([a-z_-]{3,})' # <modele
306
+    . '\s*([0-9]*)\s*' # id
307
+    . '([|](?:<[^<>]*>|[^>])*?)?' # |arguments (y compris des tags <...>)
308
+    . '\s*/?' . '>)' # fin du modele >
309
+    . '\s*(<\/a>)?' # eventuel </a>
310 310
 );
311 311
 
312 312
 define('_RACCOURCI_MODELE_DEBUT', '@^' . _RACCOURCI_MODELE . '@isS');
313 313
 
314 314
 // https://code.spip.net/@traiter_modeles
315 315
 function traiter_modeles($texte, $doublons = false, $echap = '', string $connect = '', $liens = null, $env = []) {
316
-	// preserver la compatibilite : true = recherche des documents
317
-	if ($doublons === true) {
318
-		$doublons = ['documents' => ['doc', 'emb', 'img']];
319
-	}
320
-	// detecter les modeles (rapide)
321
-	if (
322
-		strpos($texte, '<') !== false and
323
-		preg_match_all('/<[a-z_-]{3,}\s*[0-9|]+/iS', $texte, $matches, PREG_SET_ORDER)
324
-	) {
325
-		include_spip('public/assembler');
326
-		$wrap_embed_html = charger_fonction('wrap_embed_html', 'inc', true);
327
-		foreach ($matches as $match) {
328
-			// Recuperer l'appel complet (y compris un eventuel lien)
329
-
330
-			$a = strpos($texte, (string) $match[0]);
331
-			preg_match(
332
-				_RACCOURCI_MODELE_DEBUT,
333
-				substr($texte, $a),
334
-				$regs
335
-			);
336
-			$regs[] = ''; // s'assurer qu'il y a toujours un 5e arg, eventuellement vide
337
-			[, $mod, $type, $id, $params, $fin] = $regs;
338
-			if (
339
-				$fin and
340
-				preg_match(
341
-					'/<a\s[^<>]*>\s*$/i',
342
-					substr($texte, 0, $a),
343
-					$r
344
-				)
345
-			) {
346
-				$lien = [
347
-					'href' => extraire_attribut($r[0], 'href'),
348
-					'class' => extraire_attribut($r[0], 'class'),
349
-					'mime' => extraire_attribut($r[0], 'type'),
350
-					'title' => extraire_attribut($r[0], 'title'),
351
-					'hreflang' => extraire_attribut($r[0], 'hreflang')
352
-				];
353
-				$n = strlen($r[0]);
354
-				$a -= $n;
355
-				$cherche = $n + strlen($regs[0]);
356
-			} else {
357
-				$lien = false;
358
-				$cherche = strlen($mod);
359
-			}
360
-
361
-			// calculer le modele
362
-			# hack indexation
363
-			if ($doublons) {
364
-				$texte .= preg_replace(',[|][^|=]*,s', ' ', $params);
365
-			} # version normale
366
-			else {
367
-				// si un tableau de liens a ete passe, reinjecter le contenu d'origine
368
-				// dans les parametres, plutot que les liens echappes
369
-				if (!is_null($liens)) {
370
-					$params = str_replace($liens[0], $liens[1], $params);
371
-				}
372
-				$modele = inclure_modele($type, $id, $params, $lien, $connect, $env);
373
-				// en cas d'echec,
374
-				// si l'objet demande a une url,
375
-				// creer un petit encadre vers elle
376
-				if ($modele === false) {
377
-					if (!$lien) {
378
-						$lien = traiter_lien_implicite("$type$id", '', 'tout', $connect);
379
-					}
380
-					if ($lien) {
381
-						$modele = '<a href="'
382
-							. $lien['url']
383
-							. '" class="spip_modele'
384
-							. '">'
385
-							. sinon($lien['titre'], _T('ecrire:info_sans_titre'))
386
-							. '</a>';
387
-					} else {
388
-						$modele = '';
389
-						if (test_espace_prive()) {
390
-							$modele = entites_html(substr($texte, $a, $cherche));
391
-							if (!is_null($liens)) {
392
-								$modele = '<pre>' . str_replace($liens[0], $liens[1], $modele) . '</pre>';
393
-							}
394
-						}
395
-					}
396
-				}
397
-				// le remplacer dans le texte
398
-				if ($modele !== false) {
399
-					$modele = protege_js_modeles($modele);
400
-					if ($wrap_embed_html) {
401
-						$modele = $wrap_embed_html($mod, $modele);
402
-					}
403
-					$rempl = code_echappement($modele, $echap);
404
-					$texte = substr($texte, 0, $a)
405
-						. $rempl
406
-						. substr($texte, $a + $cherche);
407
-				}
408
-			}
409
-
410
-			// hack pour tout l'espace prive
411
-			if (((!_DIR_RESTREINT) or ($doublons)) and ($id)) {
412
-				foreach ($doublons ?: ['documents' => ['doc', 'emb', 'img']] as $quoi => $modeles) {
413
-					if (in_array($type, $modeles)) {
414
-						$GLOBALS["doublons_{$quoi}_inclus"][] = $id;
415
-					}
416
-				}
417
-			}
418
-		}
419
-	}
420
-
421
-	return $texte;
316
+    // preserver la compatibilite : true = recherche des documents
317
+    if ($doublons === true) {
318
+        $doublons = ['documents' => ['doc', 'emb', 'img']];
319
+    }
320
+    // detecter les modeles (rapide)
321
+    if (
322
+        strpos($texte, '<') !== false and
323
+        preg_match_all('/<[a-z_-]{3,}\s*[0-9|]+/iS', $texte, $matches, PREG_SET_ORDER)
324
+    ) {
325
+        include_spip('public/assembler');
326
+        $wrap_embed_html = charger_fonction('wrap_embed_html', 'inc', true);
327
+        foreach ($matches as $match) {
328
+            // Recuperer l'appel complet (y compris un eventuel lien)
329
+
330
+            $a = strpos($texte, (string) $match[0]);
331
+            preg_match(
332
+                _RACCOURCI_MODELE_DEBUT,
333
+                substr($texte, $a),
334
+                $regs
335
+            );
336
+            $regs[] = ''; // s'assurer qu'il y a toujours un 5e arg, eventuellement vide
337
+            [, $mod, $type, $id, $params, $fin] = $regs;
338
+            if (
339
+                $fin and
340
+                preg_match(
341
+                    '/<a\s[^<>]*>\s*$/i',
342
+                    substr($texte, 0, $a),
343
+                    $r
344
+                )
345
+            ) {
346
+                $lien = [
347
+                    'href' => extraire_attribut($r[0], 'href'),
348
+                    'class' => extraire_attribut($r[0], 'class'),
349
+                    'mime' => extraire_attribut($r[0], 'type'),
350
+                    'title' => extraire_attribut($r[0], 'title'),
351
+                    'hreflang' => extraire_attribut($r[0], 'hreflang')
352
+                ];
353
+                $n = strlen($r[0]);
354
+                $a -= $n;
355
+                $cherche = $n + strlen($regs[0]);
356
+            } else {
357
+                $lien = false;
358
+                $cherche = strlen($mod);
359
+            }
360
+
361
+            // calculer le modele
362
+            # hack indexation
363
+            if ($doublons) {
364
+                $texte .= preg_replace(',[|][^|=]*,s', ' ', $params);
365
+            } # version normale
366
+            else {
367
+                // si un tableau de liens a ete passe, reinjecter le contenu d'origine
368
+                // dans les parametres, plutot que les liens echappes
369
+                if (!is_null($liens)) {
370
+                    $params = str_replace($liens[0], $liens[1], $params);
371
+                }
372
+                $modele = inclure_modele($type, $id, $params, $lien, $connect, $env);
373
+                // en cas d'echec,
374
+                // si l'objet demande a une url,
375
+                // creer un petit encadre vers elle
376
+                if ($modele === false) {
377
+                    if (!$lien) {
378
+                        $lien = traiter_lien_implicite("$type$id", '', 'tout', $connect);
379
+                    }
380
+                    if ($lien) {
381
+                        $modele = '<a href="'
382
+                            . $lien['url']
383
+                            . '" class="spip_modele'
384
+                            . '">'
385
+                            . sinon($lien['titre'], _T('ecrire:info_sans_titre'))
386
+                            . '</a>';
387
+                    } else {
388
+                        $modele = '';
389
+                        if (test_espace_prive()) {
390
+                            $modele = entites_html(substr($texte, $a, $cherche));
391
+                            if (!is_null($liens)) {
392
+                                $modele = '<pre>' . str_replace($liens[0], $liens[1], $modele) . '</pre>';
393
+                            }
394
+                        }
395
+                    }
396
+                }
397
+                // le remplacer dans le texte
398
+                if ($modele !== false) {
399
+                    $modele = protege_js_modeles($modele);
400
+                    if ($wrap_embed_html) {
401
+                        $modele = $wrap_embed_html($mod, $modele);
402
+                    }
403
+                    $rempl = code_echappement($modele, $echap);
404
+                    $texte = substr($texte, 0, $a)
405
+                        . $rempl
406
+                        . substr($texte, $a + $cherche);
407
+                }
408
+            }
409
+
410
+            // hack pour tout l'espace prive
411
+            if (((!_DIR_RESTREINT) or ($doublons)) and ($id)) {
412
+                foreach ($doublons ?: ['documents' => ['doc', 'emb', 'img']] as $quoi => $modeles) {
413
+                    if (in_array($type, $modeles)) {
414
+                        $GLOBALS["doublons_{$quoi}_inclus"][] = $id;
415
+                    }
416
+                }
417
+            }
418
+        }
419
+    }
420
+
421
+    return $texte;
422 422
 }
423 423
 
424 424
 //
@@ -426,15 +426,15 @@  discard block
 block discarded – undo
426 426
 //
427 427
 // https://code.spip.net/@traiter_raccourci_ancre
428 428
 function traiter_raccourci_ancre($letexte) {
429
-	return $letexte;
429
+    return $letexte;
430 430
 }
431 431
 
432 432
 // https://code.spip.net/@traiter_raccourci_glossaire
433 433
 function traiter_raccourci_glossaire($texte) {
434
-	return $texte;
434
+    return $texte;
435 435
 }
436 436
 
437 437
 // https://code.spip.net/@glossaire_std
438 438
 function glossaire_std($terme) {
439
-	return $terme;
439
+    return $terme;
440 440
 }
Please login to merge, or discard this patch.