@@ -17,7 +17,7 @@ discard block |
||
| 17 | 17 | **/ |
| 18 | 18 | |
| 19 | 19 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 20 | - return; |
|
| 20 | + return; |
|
| 21 | 21 | } |
| 22 | 22 | include_spip('base/objets'); |
| 23 | 23 | |
@@ -57,116 +57,116 @@ discard block |
||
| 57 | 57 | * |
| 58 | 58 | */ |
| 59 | 59 | function urls_decoder_url($url, $fond = '', $contexte = [], $assembler = false) { |
| 60 | - static $current_base = null; |
|
| 60 | + static $current_base = null; |
|
| 61 | 61 | |
| 62 | - // les anciennes fonctions modifient directement les globales |
|
| 63 | - // on les sauve avant l'appel, et on les retablit apres ! |
|
| 64 | - $save = [ |
|
| 65 | - $GLOBALS['fond'] ?? null, |
|
| 66 | - $GLOBALS['contexte'] ?? null, |
|
| 67 | - $_SERVER['REDIRECT_url_propre'] ?? null, |
|
| 68 | - $_ENV['url_propre'] ?? null, |
|
| 69 | - $GLOBALS['profondeur_url'] |
|
| 70 | - ]; |
|
| 62 | + // les anciennes fonctions modifient directement les globales |
|
| 63 | + // on les sauve avant l'appel, et on les retablit apres ! |
|
| 64 | + $save = [ |
|
| 65 | + $GLOBALS['fond'] ?? null, |
|
| 66 | + $GLOBALS['contexte'] ?? null, |
|
| 67 | + $_SERVER['REDIRECT_url_propre'] ?? null, |
|
| 68 | + $_ENV['url_propre'] ?? null, |
|
| 69 | + $GLOBALS['profondeur_url'] |
|
| 70 | + ]; |
|
| 71 | 71 | |
| 72 | - if (is_null($current_base)) { |
|
| 73 | - include_spip('inc/filtres_mini'); |
|
| 74 | - // le decodage des urls se fait toujours par rapport au site public |
|
| 75 | - $current_base = url_absolue(_DIR_RACINE ?: './'); |
|
| 76 | - } |
|
| 77 | - if (strncmp($url, $current_base, strlen($current_base)) == 0) { |
|
| 78 | - $url = substr($url, strlen($current_base)); |
|
| 79 | - } |
|
| 72 | + if (is_null($current_base)) { |
|
| 73 | + include_spip('inc/filtres_mini'); |
|
| 74 | + // le decodage des urls se fait toujours par rapport au site public |
|
| 75 | + $current_base = url_absolue(_DIR_RACINE ?: './'); |
|
| 76 | + } |
|
| 77 | + if (strncmp($url, $current_base, strlen($current_base)) == 0) { |
|
| 78 | + $url = substr($url, strlen($current_base)); |
|
| 79 | + } |
|
| 80 | 80 | |
| 81 | - // si on est en train d'assembler la page principale, |
|
| 82 | - // recuperer l'url depuis les globales url propres si fournies |
|
| 83 | - // sinon extraire la bonne portion d'url |
|
| 84 | - if ($assembler) { |
|
| 85 | - if (isset($_SERVER['REDIRECT_url_propre'])) { |
|
| 86 | - $url = $_SERVER['REDIRECT_url_propre']; |
|
| 87 | - } elseif (isset($_ENV['url_propre'])) { |
|
| 88 | - $url = $_ENV['url_propre']; |
|
| 89 | - } else { |
|
| 90 | - $qs = explode('?', $url); |
|
| 91 | - // ne prendre que le segment d'url qui correspond, en fonction de la profondeur calculee |
|
| 92 | - $url = ltrim($qs[0], '/'); |
|
| 93 | - $url = explode('/', $url); |
|
| 94 | - while (count($url) > $GLOBALS['profondeur_url'] + 1) { |
|
| 95 | - array_shift($url); |
|
| 96 | - } |
|
| 97 | - $qs[0] = implode('/', $url); |
|
| 98 | - $url = implode('?', $qs); |
|
| 99 | - } |
|
| 100 | - } |
|
| 81 | + // si on est en train d'assembler la page principale, |
|
| 82 | + // recuperer l'url depuis les globales url propres si fournies |
|
| 83 | + // sinon extraire la bonne portion d'url |
|
| 84 | + if ($assembler) { |
|
| 85 | + if (isset($_SERVER['REDIRECT_url_propre'])) { |
|
| 86 | + $url = $_SERVER['REDIRECT_url_propre']; |
|
| 87 | + } elseif (isset($_ENV['url_propre'])) { |
|
| 88 | + $url = $_ENV['url_propre']; |
|
| 89 | + } else { |
|
| 90 | + $qs = explode('?', $url); |
|
| 91 | + // ne prendre que le segment d'url qui correspond, en fonction de la profondeur calculee |
|
| 92 | + $url = ltrim($qs[0], '/'); |
|
| 93 | + $url = explode('/', $url); |
|
| 94 | + while (count($url) > $GLOBALS['profondeur_url'] + 1) { |
|
| 95 | + array_shift($url); |
|
| 96 | + } |
|
| 97 | + $qs[0] = implode('/', $url); |
|
| 98 | + $url = implode('?', $qs); |
|
| 99 | + } |
|
| 100 | + } |
|
| 101 | 101 | |
| 102 | - unset($_SERVER['REDIRECT_url_propre']); |
|
| 103 | - unset($_ENV['url_propre']); |
|
| 104 | - include_spip('inc/filtres_mini'); |
|
| 105 | - if (strpos($url, '://') === false) { |
|
| 106 | - $GLOBALS['profondeur_url'] = substr_count(ltrim(resolve_path("/$url"), '/'), '/'); |
|
| 107 | - } else { |
|
| 108 | - $GLOBALS['profondeur_url'] = max(0, substr_count($url, '/') - substr_count($current_base, '/')); |
|
| 109 | - } |
|
| 102 | + unset($_SERVER['REDIRECT_url_propre']); |
|
| 103 | + unset($_ENV['url_propre']); |
|
| 104 | + include_spip('inc/filtres_mini'); |
|
| 105 | + if (strpos($url, '://') === false) { |
|
| 106 | + $GLOBALS['profondeur_url'] = substr_count(ltrim(resolve_path("/$url"), '/'), '/'); |
|
| 107 | + } else { |
|
| 108 | + $GLOBALS['profondeur_url'] = max(0, substr_count($url, '/') - substr_count($current_base, '/')); |
|
| 109 | + } |
|
| 110 | 110 | |
| 111 | - $url_redirect = ''; |
|
| 112 | - $renommer = generer_url_entite('', '', '', '', true); |
|
| 113 | - if (!$renommer and !function_exists('recuperer_parametres_url')) { |
|
| 114 | - $renommer = charger_fonction('page', 'urls'); |
|
| 115 | - } // fallback pour decoder l'url |
|
| 116 | - if ($renommer) { |
|
| 117 | - $a = $renommer($url, $fond, $contexte); |
|
| 118 | - if (is_array($a)) { |
|
| 119 | - [$ncontexte, $type, $url_redirect, $nfond] = array_pad($a, 4, null); |
|
| 120 | - $url_redirect ??= ''; |
|
| 121 | - if ($url_redirect === $url) { |
|
| 122 | - $url_redirect = ''; |
|
| 123 | - } // securite pour eviter une redirection infinie |
|
| 124 | - if ($assembler and strlen($url_redirect)) { |
|
| 125 | - spip_log("Redirige $url vers $url_redirect"); |
|
| 126 | - include_spip('inc/headers'); |
|
| 127 | - redirige_par_entete($url_redirect, '', 301); |
|
| 128 | - } |
|
| 129 | - if (isset($nfond)) { |
|
| 130 | - $fond = $nfond; |
|
| 131 | - } else { |
|
| 132 | - if ( |
|
| 133 | - $fond == '' |
|
| 134 | - or $fond == 'type_urls' /* compat avec htaccess 2.0.0 */ |
|
| 135 | - ) { |
|
| 136 | - $fond = $type; |
|
| 137 | - } |
|
| 138 | - } |
|
| 139 | - if (isset($ncontexte)) { |
|
| 140 | - $contexte = $ncontexte; |
|
| 141 | - } |
|
| 142 | - if (defined('_DEFINIR_CONTEXTE_TYPE') and _DEFINIR_CONTEXTE_TYPE) { |
|
| 143 | - $contexte['type'] = $type; |
|
| 144 | - } |
|
| 145 | - if (!defined('_DEFINIR_CONTEXTE_TYPE_PAGE') or _DEFINIR_CONTEXTE_TYPE_PAGE) { |
|
| 146 | - $contexte['type-page'] = $type; |
|
| 147 | - } |
|
| 148 | - } |
|
| 149 | - } // compatibilite <= 1.9.2 |
|
| 150 | - elseif (function_exists('recuperer_parametres_url')) { |
|
| 151 | - $GLOBALS['fond'] = $fond; |
|
| 152 | - $GLOBALS['contexte'] = $contexte; |
|
| 153 | - recuperer_parametres_url($fond, nettoyer_uri()); |
|
| 154 | - // fond est en principe modifiee directement |
|
| 155 | - $contexte = $GLOBALS['contexte']; |
|
| 156 | - } |
|
| 111 | + $url_redirect = ''; |
|
| 112 | + $renommer = generer_url_entite('', '', '', '', true); |
|
| 113 | + if (!$renommer and !function_exists('recuperer_parametres_url')) { |
|
| 114 | + $renommer = charger_fonction('page', 'urls'); |
|
| 115 | + } // fallback pour decoder l'url |
|
| 116 | + if ($renommer) { |
|
| 117 | + $a = $renommer($url, $fond, $contexte); |
|
| 118 | + if (is_array($a)) { |
|
| 119 | + [$ncontexte, $type, $url_redirect, $nfond] = array_pad($a, 4, null); |
|
| 120 | + $url_redirect ??= ''; |
|
| 121 | + if ($url_redirect === $url) { |
|
| 122 | + $url_redirect = ''; |
|
| 123 | + } // securite pour eviter une redirection infinie |
|
| 124 | + if ($assembler and strlen($url_redirect)) { |
|
| 125 | + spip_log("Redirige $url vers $url_redirect"); |
|
| 126 | + include_spip('inc/headers'); |
|
| 127 | + redirige_par_entete($url_redirect, '', 301); |
|
| 128 | + } |
|
| 129 | + if (isset($nfond)) { |
|
| 130 | + $fond = $nfond; |
|
| 131 | + } else { |
|
| 132 | + if ( |
|
| 133 | + $fond == '' |
|
| 134 | + or $fond == 'type_urls' /* compat avec htaccess 2.0.0 */ |
|
| 135 | + ) { |
|
| 136 | + $fond = $type; |
|
| 137 | + } |
|
| 138 | + } |
|
| 139 | + if (isset($ncontexte)) { |
|
| 140 | + $contexte = $ncontexte; |
|
| 141 | + } |
|
| 142 | + if (defined('_DEFINIR_CONTEXTE_TYPE') and _DEFINIR_CONTEXTE_TYPE) { |
|
| 143 | + $contexte['type'] = $type; |
|
| 144 | + } |
|
| 145 | + if (!defined('_DEFINIR_CONTEXTE_TYPE_PAGE') or _DEFINIR_CONTEXTE_TYPE_PAGE) { |
|
| 146 | + $contexte['type-page'] = $type; |
|
| 147 | + } |
|
| 148 | + } |
|
| 149 | + } // compatibilite <= 1.9.2 |
|
| 150 | + elseif (function_exists('recuperer_parametres_url')) { |
|
| 151 | + $GLOBALS['fond'] = $fond; |
|
| 152 | + $GLOBALS['contexte'] = $contexte; |
|
| 153 | + recuperer_parametres_url($fond, nettoyer_uri()); |
|
| 154 | + // fond est en principe modifiee directement |
|
| 155 | + $contexte = $GLOBALS['contexte']; |
|
| 156 | + } |
|
| 157 | 157 | |
| 158 | - // retablir les globales |
|
| 159 | - [$GLOBALS['fond'], $GLOBALS['contexte'], $_SERVER['REDIRECT_url_propre'], $_ENV['url_propre'], $GLOBALS['profondeur_url']] = $save; |
|
| 158 | + // retablir les globales |
|
| 159 | + [$GLOBALS['fond'], $GLOBALS['contexte'], $_SERVER['REDIRECT_url_propre'], $_ENV['url_propre'], $GLOBALS['profondeur_url']] = $save; |
|
| 160 | 160 | |
| 161 | - // vider les globales url propres qui ne doivent plus etre utilisees en cas |
|
| 162 | - // d'inversion url => objet |
|
| 163 | - // maintenir pour compat ? |
|
| 164 | - #if ($assembler) { |
|
| 165 | - # unset($_SERVER['REDIRECT_url_propre']); |
|
| 166 | - # unset($_ENV['url_propre']); |
|
| 167 | - #} |
|
| 161 | + // vider les globales url propres qui ne doivent plus etre utilisees en cas |
|
| 162 | + // d'inversion url => objet |
|
| 163 | + // maintenir pour compat ? |
|
| 164 | + #if ($assembler) { |
|
| 165 | + # unset($_SERVER['REDIRECT_url_propre']); |
|
| 166 | + # unset($_ENV['url_propre']); |
|
| 167 | + #} |
|
| 168 | 168 | |
| 169 | - return [$fond, $contexte, $url_redirect]; |
|
| 169 | + return [$fond, $contexte, $url_redirect]; |
|
| 170 | 170 | } |
| 171 | 171 | |
| 172 | 172 | |
@@ -180,24 +180,24 @@ discard block |
||
| 180 | 180 | * @return string|array |
| 181 | 181 | */ |
| 182 | 182 | function urls_liste_objets($preg = true) { |
| 183 | - static $url_objets = null; |
|
| 184 | - if (is_null($url_objets)) { |
|
| 185 | - $url_objets = []; |
|
| 186 | - // recuperer les tables_objets_sql declarees |
|
| 187 | - $tables_objets = lister_tables_objets_sql(); |
|
| 188 | - foreach ($tables_objets as $t => $infos) { |
|
| 189 | - if ($infos['page']) { |
|
| 190 | - $url_objets[] = $infos['type']; |
|
| 191 | - $url_objets = array_merge($url_objets, $infos['type_surnoms']); |
|
| 192 | - } |
|
| 193 | - } |
|
| 194 | - $url_objets = pipeline('declarer_url_objets', $url_objets); |
|
| 195 | - } |
|
| 196 | - if (!$preg) { |
|
| 197 | - return $url_objets; |
|
| 198 | - } |
|
| 183 | + static $url_objets = null; |
|
| 184 | + if (is_null($url_objets)) { |
|
| 185 | + $url_objets = []; |
|
| 186 | + // recuperer les tables_objets_sql declarees |
|
| 187 | + $tables_objets = lister_tables_objets_sql(); |
|
| 188 | + foreach ($tables_objets as $t => $infos) { |
|
| 189 | + if ($infos['page']) { |
|
| 190 | + $url_objets[] = $infos['type']; |
|
| 191 | + $url_objets = array_merge($url_objets, $infos['type_surnoms']); |
|
| 192 | + } |
|
| 193 | + } |
|
| 194 | + $url_objets = pipeline('declarer_url_objets', $url_objets); |
|
| 195 | + } |
|
| 196 | + if (!$preg) { |
|
| 197 | + return $url_objets; |
|
| 198 | + } |
|
| 199 | 199 | |
| 200 | - return implode('|', array_map('preg_quote', $url_objets)); |
|
| 200 | + return implode('|', array_map('preg_quote', $url_objets)); |
|
| 201 | 201 | } |
| 202 | 202 | |
| 203 | 203 | /** |
@@ -211,26 +211,26 @@ discard block |
||
| 211 | 211 | * @return array |
| 212 | 212 | */ |
| 213 | 213 | function nettoyer_url_page($url, $contexte = []) { |
| 214 | - $url_objets = urls_liste_objets(); |
|
| 215 | - $raccourci_url_page_html = ',^(?:[^?]*/)?(' . $url_objets . ')([0-9]+)(?:\.html)?([?&].*)?$,'; |
|
| 216 | - $raccourci_url_page_id = ',^(?:[^?]*/)?(' . $url_objets . ')\.php3?[?]id_\1=([0-9]+)([?&].*)?$,'; |
|
| 217 | - $raccourci_url_page_spip = ',^(?:[^?]*/)?(?:spip[.]php)?[?](' . $url_objets . ')([0-9]+)=?(&.*)?$,'; |
|
| 214 | + $url_objets = urls_liste_objets(); |
|
| 215 | + $raccourci_url_page_html = ',^(?:[^?]*/)?(' . $url_objets . ')([0-9]+)(?:\.html)?([?&].*)?$,'; |
|
| 216 | + $raccourci_url_page_id = ',^(?:[^?]*/)?(' . $url_objets . ')\.php3?[?]id_\1=([0-9]+)([?&].*)?$,'; |
|
| 217 | + $raccourci_url_page_spip = ',^(?:[^?]*/)?(?:spip[.]php)?[?](' . $url_objets . ')([0-9]+)=?(&.*)?$,'; |
|
| 218 | 218 | |
| 219 | - if ( |
|
| 220 | - preg_match($raccourci_url_page_html, $url, $regs) |
|
| 221 | - or preg_match($raccourci_url_page_id, $url, $regs) |
|
| 222 | - or preg_match($raccourci_url_page_spip, $url, $regs) |
|
| 223 | - ) { |
|
| 224 | - $regs = array_pad($regs, 4, null); |
|
| 225 | - $type = objet_type($regs[1]); |
|
| 226 | - $_id = id_table_objet($type); |
|
| 227 | - $contexte[$_id] = $regs[2]; |
|
| 228 | - $suite = $regs[3]; |
|
| 219 | + if ( |
|
| 220 | + preg_match($raccourci_url_page_html, $url, $regs) |
|
| 221 | + or preg_match($raccourci_url_page_id, $url, $regs) |
|
| 222 | + or preg_match($raccourci_url_page_spip, $url, $regs) |
|
| 223 | + ) { |
|
| 224 | + $regs = array_pad($regs, 4, null); |
|
| 225 | + $type = objet_type($regs[1]); |
|
| 226 | + $_id = id_table_objet($type); |
|
| 227 | + $contexte[$_id] = $regs[2]; |
|
| 228 | + $suite = $regs[3]; |
|
| 229 | 229 | |
| 230 | - return [$contexte, $type, null, $type, $suite]; |
|
| 231 | - } |
|
| 230 | + return [$contexte, $type, null, $type, $suite]; |
|
| 231 | + } |
|
| 232 | 232 | |
| 233 | - return []; |
|
| 233 | + return []; |
|
| 234 | 234 | } |
| 235 | 235 | |
| 236 | 236 | /** |
@@ -249,33 +249,33 @@ discard block |
||
| 249 | 249 | * |
| 250 | 250 | */ |
| 251 | 251 | function generer_url_ecrire_objet($objet, $id, $args = '', $ancre = '', $public = null, string $connect = '') { |
| 252 | - static $furls = []; |
|
| 253 | - if (!isset($furls[$objet])) { |
|
| 254 | - if ( |
|
| 255 | - function_exists($f = 'generer_url_ecrire_' . $objet) |
|
| 256 | - // ou definie par un plugin |
|
| 257 | - or $f = charger_fonction($f, 'urls', true) |
|
| 258 | - ) { |
|
| 259 | - $furls[$objet] = $f; |
|
| 260 | - } else { |
|
| 261 | - $furls[$objet] = ''; |
|
| 262 | - } |
|
| 263 | - } |
|
| 264 | - if ($furls[$objet]) { |
|
| 265 | - return $furls[$objet]($id, $args, $ancre, $public, $connect); |
|
| 266 | - } |
|
| 267 | - // si pas de flag public fourni |
|
| 268 | - // le calculer en fonction de la declaration de statut |
|
| 269 | - if (is_null($public) and !$connect) { |
|
| 270 | - $public = objet_test_si_publie($objet, $id, $connect); |
|
| 271 | - } |
|
| 272 | - if ($public or $connect) { |
|
| 273 | - return generer_url_entite_absolue($id, $objet, $args, $ancre, $connect); |
|
| 274 | - } |
|
| 275 | - $a = id_table_objet($objet) . '=' . intval($id); |
|
| 276 | - if (!function_exists('objet_info')) { |
|
| 277 | - include_spip('inc/filtres'); |
|
| 278 | - } |
|
| 252 | + static $furls = []; |
|
| 253 | + if (!isset($furls[$objet])) { |
|
| 254 | + if ( |
|
| 255 | + function_exists($f = 'generer_url_ecrire_' . $objet) |
|
| 256 | + // ou definie par un plugin |
|
| 257 | + or $f = charger_fonction($f, 'urls', true) |
|
| 258 | + ) { |
|
| 259 | + $furls[$objet] = $f; |
|
| 260 | + } else { |
|
| 261 | + $furls[$objet] = ''; |
|
| 262 | + } |
|
| 263 | + } |
|
| 264 | + if ($furls[$objet]) { |
|
| 265 | + return $furls[$objet]($id, $args, $ancre, $public, $connect); |
|
| 266 | + } |
|
| 267 | + // si pas de flag public fourni |
|
| 268 | + // le calculer en fonction de la declaration de statut |
|
| 269 | + if (is_null($public) and !$connect) { |
|
| 270 | + $public = objet_test_si_publie($objet, $id, $connect); |
|
| 271 | + } |
|
| 272 | + if ($public or $connect) { |
|
| 273 | + return generer_url_entite_absolue($id, $objet, $args, $ancre, $connect); |
|
| 274 | + } |
|
| 275 | + $a = id_table_objet($objet) . '=' . intval($id); |
|
| 276 | + if (!function_exists('objet_info')) { |
|
| 277 | + include_spip('inc/filtres'); |
|
| 278 | + } |
|
| 279 | 279 | |
| 280 | - return generer_url_ecrire(objet_info($objet, 'url_voir'), $a . ($args ? "&$args" : '')) . ($ancre ? "#$ancre" : ''); |
|
| 280 | + return generer_url_ecrire(objet_info($objet, 'url_voir'), $a . ($args ? "&$args" : '')) . ($ancre ? "#$ancre" : ''); |
|
| 281 | 281 | } |
@@ -18,16 +18,16 @@ discard block |
||
| 18 | 18 | **/ |
| 19 | 19 | |
| 20 | 20 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 21 | - return; |
|
| 21 | + return; |
|
| 22 | 22 | } |
| 23 | 23 | |
| 24 | 24 | if (!defined('_SPIP_SELECT_RUBRIQUES')) { |
| 25 | - /** |
|
| 26 | - * @var int Nombre de rubriques maximum du sélecteur de rubriques. |
|
| 27 | - * Au delà, on bascule sur un sélecteur ajax. |
|
| 28 | - * mettre 100000 pour desactiver ajax |
|
| 29 | - */ |
|
| 30 | - define('_SPIP_SELECT_RUBRIQUES', 20); |
|
| 25 | + /** |
|
| 26 | + * @var int Nombre de rubriques maximum du sélecteur de rubriques. |
|
| 27 | + * Au delà, on bascule sur un sélecteur ajax. |
|
| 28 | + * mettre 100000 pour desactiver ajax |
|
| 29 | + */ |
|
| 30 | + define('_SPIP_SELECT_RUBRIQUES', 20); |
|
| 31 | 31 | } |
| 32 | 32 | |
| 33 | 33 | /** |
@@ -55,22 +55,22 @@ discard block |
||
| 55 | 55 | * Code HTML du sélecteur |
| 56 | 56 | **/ |
| 57 | 57 | function inc_chercher_rubrique_dist($id_rubrique, $type, $restreint, $idem = 0, $do = 'aff') { |
| 58 | - if (sql_countsel('spip_rubriques') < 1) { |
|
| 59 | - return ''; |
|
| 60 | - } |
|
| 61 | - |
|
| 62 | - // Mode sans Ajax : |
|
| 63 | - // - soit parce que le cookie ajax n'est pas la |
|
| 64 | - // - soit parce qu'il y a peu de rubriques |
|
| 65 | - if ( |
|
| 66 | - _SPIP_AJAX < 1 |
|
| 67 | - or $type == 'breve' |
|
| 68 | - or sql_countsel('spip_rubriques') < _SPIP_SELECT_RUBRIQUES |
|
| 69 | - ) { |
|
| 70 | - return selecteur_rubrique_html($id_rubrique, $type, $restreint, $idem); |
|
| 71 | - } else { |
|
| 72 | - return selecteur_rubrique_ajax($id_rubrique, $type, $restreint, $idem, $do); |
|
| 73 | - } |
|
| 58 | + if (sql_countsel('spip_rubriques') < 1) { |
|
| 59 | + return ''; |
|
| 60 | + } |
|
| 61 | + |
|
| 62 | + // Mode sans Ajax : |
|
| 63 | + // - soit parce que le cookie ajax n'est pas la |
|
| 64 | + // - soit parce qu'il y a peu de rubriques |
|
| 65 | + if ( |
|
| 66 | + _SPIP_AJAX < 1 |
|
| 67 | + or $type == 'breve' |
|
| 68 | + or sql_countsel('spip_rubriques') < _SPIP_SELECT_RUBRIQUES |
|
| 69 | + ) { |
|
| 70 | + return selecteur_rubrique_html($id_rubrique, $type, $restreint, $idem); |
|
| 71 | + } else { |
|
| 72 | + return selecteur_rubrique_ajax($id_rubrique, $type, $restreint, $idem, $do); |
|
| 73 | + } |
|
| 74 | 74 | } |
| 75 | 75 | |
| 76 | 76 | // compatibilite pour extensions qui utilisaient l'ancien nom |
@@ -87,17 +87,17 @@ discard block |
||
| 87 | 87 | **/ |
| 88 | 88 | function style_menu_rubriques($i) { |
| 89 | 89 | |
| 90 | - $espace = ''; |
|
| 91 | - $style = ''; |
|
| 92 | - for ($count = 1; $count <= $i; $count++) { |
|
| 93 | - $espace .= ' '; |
|
| 94 | - } |
|
| 95 | - if ($i == 1) { |
|
| 96 | - $espace = ''; |
|
| 97 | - } |
|
| 98 | - $class = "niveau_$i"; |
|
| 99 | - |
|
| 100 | - return [$class, $style, $espace]; |
|
| 90 | + $espace = ''; |
|
| 91 | + $style = ''; |
|
| 92 | + for ($count = 1; $count <= $i; $count++) { |
|
| 93 | + $espace .= ' '; |
|
| 94 | + } |
|
| 95 | + if ($i == 1) { |
|
| 96 | + $espace = ''; |
|
| 97 | + } |
|
| 98 | + $class = "niveau_$i"; |
|
| 99 | + |
|
| 100 | + return [$class, $style, $espace]; |
|
| 101 | 101 | } |
| 102 | 102 | |
| 103 | 103 | /** |
@@ -121,60 +121,60 @@ discard block |
||
| 121 | 121 | * Code HTML du sélecteur |
| 122 | 122 | **/ |
| 123 | 123 | function sous_menu_rubriques($id_rubrique, $root, $niv, &$data, &$enfants, $exclus, $restreint, $type) { |
| 124 | - static $decalage_secteur; |
|
| 125 | - |
|
| 126 | - // Si on a demande l'exclusion ne pas descendre dans la rubrique courante |
|
| 127 | - if ( |
|
| 128 | - $exclus > 0 |
|
| 129 | - and $root == $exclus |
|
| 130 | - ) { |
|
| 131 | - return ''; |
|
| 132 | - } |
|
| 133 | - |
|
| 134 | - // en fonction du niveau faire un affichage plus ou moins kikoo |
|
| 135 | - |
|
| 136 | - // selected ? |
|
| 137 | - $selected = ($root == $id_rubrique) ? ' selected="selected"' : ''; |
|
| 138 | - |
|
| 139 | - // le style en fonction de la profondeur |
|
| 140 | - [$class, $style, $espace] = style_menu_rubriques($niv); |
|
| 141 | - |
|
| 142 | - $class .= ' selec_rub'; |
|
| 143 | - |
|
| 144 | - // creer l'<option> pour la rubrique $root |
|
| 145 | - |
|
| 146 | - if (isset($data[$root])) { # pas de racine sauf pour les rubriques |
|
| 147 | - $r = "<option$selected value='$root' class='$class' style='$style'>$espace" |
|
| 148 | - . $data[$root] |
|
| 149 | - . '</option>' . "\n"; |
|
| 150 | - } else { |
|
| 151 | - $r = ''; |
|
| 152 | - } |
|
| 153 | - |
|
| 154 | - // et le sous-menu pour ses enfants |
|
| 155 | - $sous = ''; |
|
| 156 | - if (isset($enfants[$root])) { |
|
| 157 | - foreach ($enfants[$root] as $sousrub) { |
|
| 158 | - $sous .= sous_menu_rubriques( |
|
| 159 | - $id_rubrique, |
|
| 160 | - $sousrub, |
|
| 161 | - $niv + 1, |
|
| 162 | - $data, |
|
| 163 | - $enfants, |
|
| 164 | - $exclus, |
|
| 165 | - $restreint, |
|
| 166 | - $type |
|
| 167 | - ); |
|
| 168 | - } |
|
| 169 | - } |
|
| 170 | - |
|
| 171 | - // si l'objet a deplacer est publie, verifier qu'on a acces aux rubriques |
|
| 172 | - if ($restreint and $root != $id_rubrique and !autoriser('publierdans', 'rubrique', $root)) { |
|
| 173 | - return $sous; |
|
| 174 | - } |
|
| 175 | - |
|
| 176 | - // et voila le travail |
|
| 177 | - return $r . $sous; |
|
| 124 | + static $decalage_secteur; |
|
| 125 | + |
|
| 126 | + // Si on a demande l'exclusion ne pas descendre dans la rubrique courante |
|
| 127 | + if ( |
|
| 128 | + $exclus > 0 |
|
| 129 | + and $root == $exclus |
|
| 130 | + ) { |
|
| 131 | + return ''; |
|
| 132 | + } |
|
| 133 | + |
|
| 134 | + // en fonction du niveau faire un affichage plus ou moins kikoo |
|
| 135 | + |
|
| 136 | + // selected ? |
|
| 137 | + $selected = ($root == $id_rubrique) ? ' selected="selected"' : ''; |
|
| 138 | + |
|
| 139 | + // le style en fonction de la profondeur |
|
| 140 | + [$class, $style, $espace] = style_menu_rubriques($niv); |
|
| 141 | + |
|
| 142 | + $class .= ' selec_rub'; |
|
| 143 | + |
|
| 144 | + // creer l'<option> pour la rubrique $root |
|
| 145 | + |
|
| 146 | + if (isset($data[$root])) { # pas de racine sauf pour les rubriques |
|
| 147 | + $r = "<option$selected value='$root' class='$class' style='$style'>$espace" |
|
| 148 | + . $data[$root] |
|
| 149 | + . '</option>' . "\n"; |
|
| 150 | + } else { |
|
| 151 | + $r = ''; |
|
| 152 | + } |
|
| 153 | + |
|
| 154 | + // et le sous-menu pour ses enfants |
|
| 155 | + $sous = ''; |
|
| 156 | + if (isset($enfants[$root])) { |
|
| 157 | + foreach ($enfants[$root] as $sousrub) { |
|
| 158 | + $sous .= sous_menu_rubriques( |
|
| 159 | + $id_rubrique, |
|
| 160 | + $sousrub, |
|
| 161 | + $niv + 1, |
|
| 162 | + $data, |
|
| 163 | + $enfants, |
|
| 164 | + $exclus, |
|
| 165 | + $restreint, |
|
| 166 | + $type |
|
| 167 | + ); |
|
| 168 | + } |
|
| 169 | + } |
|
| 170 | + |
|
| 171 | + // si l'objet a deplacer est publie, verifier qu'on a acces aux rubriques |
|
| 172 | + if ($restreint and $root != $id_rubrique and !autoriser('publierdans', 'rubrique', $root)) { |
|
| 173 | + return $sous; |
|
| 174 | + } |
|
| 175 | + |
|
| 176 | + // et voila le travail |
|
| 177 | + return $r . $sous; |
|
| 178 | 178 | } |
| 179 | 179 | |
| 180 | 180 | /** |
@@ -195,75 +195,75 @@ discard block |
||
| 195 | 195 | * Code HTML du sélecteur |
| 196 | 196 | **/ |
| 197 | 197 | function selecteur_rubrique_html($id_rubrique, $type, $restreint, $idem = 0) { |
| 198 | - $enfants = []; |
|
| 199 | - $data = []; |
|
| 200 | - if ($type == 'rubrique' and autoriser('publierdans', 'rubrique', 0)) { |
|
| 201 | - $data[0] = _T('info_racine_site'); |
|
| 202 | - } |
|
| 203 | - # premier choix = neant |
|
| 204 | - # si auteur (rubriques restreintes) |
|
| 205 | - # ou si creation avec id_rubrique=0 |
|
| 206 | - elseif ($type == 'auteur' or !$id_rubrique) { |
|
| 207 | - $data[0] = ' '; |
|
| 208 | - } |
|
| 209 | - |
|
| 210 | - // |
|
| 211 | - // creer une structure contenant toute l'arborescence |
|
| 212 | - // |
|
| 213 | - |
|
| 214 | - include_spip('base/abstract_sql'); |
|
| 215 | - $q = sql_select( |
|
| 216 | - 'id_rubrique, id_parent, titre, statut, lang, langue_choisie', |
|
| 217 | - 'spip_rubriques', |
|
| 218 | - ($type == 'breve' ? ' id_parent=0 ' : ''), |
|
| 219 | - '', |
|
| 220 | - '0+titre,titre' |
|
| 221 | - ); |
|
| 222 | - while ($r = sql_fetch($q)) { |
|
| 223 | - if (autoriser('voir', 'rubrique', $r['id_rubrique'])) { |
|
| 224 | - // titre largeur maxi a 50 |
|
| 225 | - $titre = couper(supprimer_tags(typo($r['titre'])) . ' ', 50); |
|
| 226 | - if ( |
|
| 227 | - $GLOBALS['meta']['multi_rubriques'] == 'oui' |
|
| 228 | - and ($r['langue_choisie'] == 'oui' or $r['id_parent'] == 0) |
|
| 229 | - ) { |
|
| 230 | - $titre .= ' [' . traduire_nom_langue($r['lang']) . ']'; |
|
| 231 | - } |
|
| 232 | - $data[$r['id_rubrique']] = $titre; |
|
| 233 | - $enfants[$r['id_parent']][] = $r['id_rubrique']; |
|
| 234 | - if ($id_rubrique == $r['id_rubrique']) { |
|
| 235 | - $id_parent = $r['id_parent']; |
|
| 236 | - } |
|
| 237 | - } |
|
| 238 | - } |
|
| 239 | - |
|
| 240 | - // si une seule rubrique comme choix possible, |
|
| 241 | - // inutile de mettre le selecteur sur un choix vide par defaut |
|
| 242 | - // sauf si le selecteur s'adresse a une rubrique puisque on peut la mettre a la racine dans ce cas |
|
| 243 | - if ( |
|
| 244 | - count($data) == 2 |
|
| 245 | - and isset($data[0]) |
|
| 246 | - and !in_array($type, ['auteur', 'rubrique']) |
|
| 247 | - and !$id_rubrique |
|
| 248 | - ) { |
|
| 249 | - unset($data[0]); |
|
| 250 | - } |
|
| 251 | - |
|
| 252 | - |
|
| 253 | - $opt = sous_menu_rubriques($id_rubrique, 0, 0, $data, $enfants, $idem, $restreint, $type); |
|
| 254 | - $att = " id='id_parent' name='id_parent'\nclass='selecteur_parent verdana1'"; |
|
| 255 | - |
|
| 256 | - if (preg_match(',^<option[^<>]*value=.(\d*).[^<>]*>([^<]*)</option>$,', $opt, $r)) { |
|
| 257 | - $r = "<input$att type='hidden' value='" . $r[1] . "' />" . $r[2]; |
|
| 258 | - } else { |
|
| 259 | - $r = '<select' . $att . " size='1'>\n$opt</select>\n"; |
|
| 260 | - } |
|
| 261 | - |
|
| 262 | - # message pour neuneus (a supprimer ?) |
|
| 198 | + $enfants = []; |
|
| 199 | + $data = []; |
|
| 200 | + if ($type == 'rubrique' and autoriser('publierdans', 'rubrique', 0)) { |
|
| 201 | + $data[0] = _T('info_racine_site'); |
|
| 202 | + } |
|
| 203 | + # premier choix = neant |
|
| 204 | + # si auteur (rubriques restreintes) |
|
| 205 | + # ou si creation avec id_rubrique=0 |
|
| 206 | + elseif ($type == 'auteur' or !$id_rubrique) { |
|
| 207 | + $data[0] = ' '; |
|
| 208 | + } |
|
| 209 | + |
|
| 210 | + // |
|
| 211 | + // creer une structure contenant toute l'arborescence |
|
| 212 | + // |
|
| 213 | + |
|
| 214 | + include_spip('base/abstract_sql'); |
|
| 215 | + $q = sql_select( |
|
| 216 | + 'id_rubrique, id_parent, titre, statut, lang, langue_choisie', |
|
| 217 | + 'spip_rubriques', |
|
| 218 | + ($type == 'breve' ? ' id_parent=0 ' : ''), |
|
| 219 | + '', |
|
| 220 | + '0+titre,titre' |
|
| 221 | + ); |
|
| 222 | + while ($r = sql_fetch($q)) { |
|
| 223 | + if (autoriser('voir', 'rubrique', $r['id_rubrique'])) { |
|
| 224 | + // titre largeur maxi a 50 |
|
| 225 | + $titre = couper(supprimer_tags(typo($r['titre'])) . ' ', 50); |
|
| 226 | + if ( |
|
| 227 | + $GLOBALS['meta']['multi_rubriques'] == 'oui' |
|
| 228 | + and ($r['langue_choisie'] == 'oui' or $r['id_parent'] == 0) |
|
| 229 | + ) { |
|
| 230 | + $titre .= ' [' . traduire_nom_langue($r['lang']) . ']'; |
|
| 231 | + } |
|
| 232 | + $data[$r['id_rubrique']] = $titre; |
|
| 233 | + $enfants[$r['id_parent']][] = $r['id_rubrique']; |
|
| 234 | + if ($id_rubrique == $r['id_rubrique']) { |
|
| 235 | + $id_parent = $r['id_parent']; |
|
| 236 | + } |
|
| 237 | + } |
|
| 238 | + } |
|
| 239 | + |
|
| 240 | + // si une seule rubrique comme choix possible, |
|
| 241 | + // inutile de mettre le selecteur sur un choix vide par defaut |
|
| 242 | + // sauf si le selecteur s'adresse a une rubrique puisque on peut la mettre a la racine dans ce cas |
|
| 243 | + if ( |
|
| 244 | + count($data) == 2 |
|
| 245 | + and isset($data[0]) |
|
| 246 | + and !in_array($type, ['auteur', 'rubrique']) |
|
| 247 | + and !$id_rubrique |
|
| 248 | + ) { |
|
| 249 | + unset($data[0]); |
|
| 250 | + } |
|
| 251 | + |
|
| 252 | + |
|
| 253 | + $opt = sous_menu_rubriques($id_rubrique, 0, 0, $data, $enfants, $idem, $restreint, $type); |
|
| 254 | + $att = " id='id_parent' name='id_parent'\nclass='selecteur_parent verdana1'"; |
|
| 255 | + |
|
| 256 | + if (preg_match(',^<option[^<>]*value=.(\d*).[^<>]*>([^<]*)</option>$,', $opt, $r)) { |
|
| 257 | + $r = "<input$att type='hidden' value='" . $r[1] . "' />" . $r[2]; |
|
| 258 | + } else { |
|
| 259 | + $r = '<select' . $att . " size='1'>\n$opt</select>\n"; |
|
| 260 | + } |
|
| 261 | + |
|
| 262 | + # message pour neuneus (a supprimer ?) |
|
| 263 | 263 | # if ($type != 'auteur' AND $type != 'breve') |
| 264 | 264 | # $r .= "\n<br />"._T('texte_rappel_selection_champs'); |
| 265 | 265 | |
| 266 | - return $r; |
|
| 266 | + return $r; |
|
| 267 | 267 | } |
| 268 | 268 | |
| 269 | 269 | /** |
@@ -297,26 +297,26 @@ discard block |
||
| 297 | 297 | */ |
| 298 | 298 | function selecteur_rubrique_ajax($id_rubrique, $type, $restreint, $idem = 0, $do = 'aff') { |
| 299 | 299 | |
| 300 | - if ($id_rubrique) { |
|
| 301 | - $titre = sql_getfetsel('titre', 'spip_rubriques', 'id_rubrique=' . intval($id_rubrique)); |
|
| 302 | - } else { |
|
| 303 | - if ($type == 'auteur') { |
|
| 304 | - $titre = ' '; |
|
| 305 | - } else { |
|
| 306 | - $titre = _T('info_racine_site'); |
|
| 307 | - } |
|
| 308 | - } |
|
| 300 | + if ($id_rubrique) { |
|
| 301 | + $titre = sql_getfetsel('titre', 'spip_rubriques', 'id_rubrique=' . intval($id_rubrique)); |
|
| 302 | + } else { |
|
| 303 | + if ($type == 'auteur') { |
|
| 304 | + $titre = ' '; |
|
| 305 | + } else { |
|
| 306 | + $titre = _T('info_racine_site'); |
|
| 307 | + } |
|
| 308 | + } |
|
| 309 | 309 | |
| 310 | - $titre = str_replace('&', '&', entites_html(textebrut(typo($titre)))); |
|
| 311 | - $init = " disabled='disabled' type='text' value=\"" . $titre . "\"\nstyle='width:300px;'"; |
|
| 310 | + $titre = str_replace('&', '&', entites_html(textebrut(typo($titre)))); |
|
| 311 | + $init = " disabled='disabled' type='text' value=\"" . $titre . "\"\nstyle='width:300px;'"; |
|
| 312 | 312 | |
| 313 | - $url = generer_url_ecrire('selectionner', "id=$id_rubrique&type=$type&do=$do" |
|
| 314 | - . (!$idem ? '' : "&exclus=$idem") |
|
| 315 | - . ($restreint ? '' : '&racine=oui') |
|
| 316 | - . (isset($GLOBALS['var_profile']) ? '&var_profile=1' : '')); |
|
| 313 | + $url = generer_url_ecrire('selectionner', "id=$id_rubrique&type=$type&do=$do" |
|
| 314 | + . (!$idem ? '' : "&exclus=$idem") |
|
| 315 | + . ($restreint ? '' : '&racine=oui') |
|
| 316 | + . (isset($GLOBALS['var_profile']) ? '&var_profile=1' : '')); |
|
| 317 | 317 | |
| 318 | 318 | |
| 319 | - return construire_selecteur($url, '', 'selection_rubrique', 'id_parent', $init, $id_rubrique); |
|
| 319 | + return construire_selecteur($url, '', 'selection_rubrique', 'id_parent', $init, $id_rubrique); |
|
| 320 | 320 | } |
| 321 | 321 | |
| 322 | 322 | /** |
@@ -346,30 +346,30 @@ discard block |
||
| 346 | 346 | * Code HTML du sélecteur de rubrique AJAX |
| 347 | 347 | **/ |
| 348 | 348 | function construire_selecteur($url, $js, $idom, $name, $init = '', $id = 0) { |
| 349 | - $icone = (strpos($idom, 'auteur') !== false) ? 'auteur-24.png' : 'rechercher-20.png'; |
|
| 350 | - // si icone de recherche on embed le svg |
|
| 351 | - $balise = ($icone === 'rechercher-20.png' ? chercher_filtre('balise_svg') : chercher_filtre('balise_img')); |
|
| 352 | - $img_icone = $balise(chemin_image($icone), _T('titre_image_selecteur')); |
|
| 353 | - |
|
| 354 | - return |
|
| 355 | - "<div class='rubrique_actuelle'><a href='#' class='rubrique-search' role='button' style='display:inline-flex;vertical-align:middle;' onclick=\"" |
|
| 356 | - . $js |
|
| 357 | - . " jQuery(this).toggleClass('toggled'); " |
|
| 358 | - . "return charger_node_url_si_vide('" |
|
| 359 | - . $url |
|
| 360 | - . "', this.parentNode.nextSibling, this.nextSibling,'',event)\" title='" . attribut_html(_T('titre_image_selecteur')) . "'>" |
|
| 361 | - . $img_icone |
|
| 362 | - . "</a><img src='" |
|
| 363 | - . chemin_image('loader.svg') |
|
| 364 | - . "' class='loader' id='img_" |
|
| 365 | - . $idom |
|
| 366 | - . "'\nstyle='visibility: hidden;' alt='*' />" |
|
| 367 | - . "<input id='titreparent' name='titreparent' class='text'" |
|
| 368 | - . $init |
|
| 369 | - . ' />' |
|
| 370 | - . "<input type='hidden' id='$name' name='$name' value='" |
|
| 371 | - . $id |
|
| 372 | - . "' /><div class='nettoyeur'></div></div><div id='" |
|
| 373 | - . $idom |
|
| 374 | - . "'\nstyle='display: none;'></div>"; |
|
| 349 | + $icone = (strpos($idom, 'auteur') !== false) ? 'auteur-24.png' : 'rechercher-20.png'; |
|
| 350 | + // si icone de recherche on embed le svg |
|
| 351 | + $balise = ($icone === 'rechercher-20.png' ? chercher_filtre('balise_svg') : chercher_filtre('balise_img')); |
|
| 352 | + $img_icone = $balise(chemin_image($icone), _T('titre_image_selecteur')); |
|
| 353 | + |
|
| 354 | + return |
|
| 355 | + "<div class='rubrique_actuelle'><a href='#' class='rubrique-search' role='button' style='display:inline-flex;vertical-align:middle;' onclick=\"" |
|
| 356 | + . $js |
|
| 357 | + . " jQuery(this).toggleClass('toggled'); " |
|
| 358 | + . "return charger_node_url_si_vide('" |
|
| 359 | + . $url |
|
| 360 | + . "', this.parentNode.nextSibling, this.nextSibling,'',event)\" title='" . attribut_html(_T('titre_image_selecteur')) . "'>" |
|
| 361 | + . $img_icone |
|
| 362 | + . "</a><img src='" |
|
| 363 | + . chemin_image('loader.svg') |
|
| 364 | + . "' class='loader' id='img_" |
|
| 365 | + . $idom |
|
| 366 | + . "'\nstyle='visibility: hidden;' alt='*' />" |
|
| 367 | + . "<input id='titreparent' name='titreparent' class='text'" |
|
| 368 | + . $init |
|
| 369 | + . ' />' |
|
| 370 | + . "<input type='hidden' id='$name' name='$name' value='" |
|
| 371 | + . $id |
|
| 372 | + . "' /><div class='nettoyeur'></div></div><div id='" |
|
| 373 | + . $idom |
|
| 374 | + . "'\nstyle='display: none;'></div>"; |
|
| 375 | 375 | } |
@@ -16,7 +16,7 @@ discard block |
||
| 16 | 16 | * @package SPIP\Core\Surligne |
| 17 | 17 | **/ |
| 18 | 18 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 19 | - return; |
|
| 19 | + return; |
|
| 20 | 20 | } |
| 21 | 21 | |
| 22 | 22 | /** |
@@ -35,43 +35,43 @@ discard block |
||
| 35 | 35 | * Page HTML |
| 36 | 36 | **/ |
| 37 | 37 | function surligner_mots($page, $surcharge_surligne = '') { |
| 38 | - $surlignejs_engines = [ |
|
| 39 | - [ |
|
| 40 | - ',' . str_replace(['/', '.'], ['\/', '\.'], $GLOBALS['meta']['adresse_site']) . ',i', |
|
| 41 | - ',recherche=([^&]+),i' |
|
| 42 | - ], //SPIP |
|
| 43 | - [',^http://(www\.)?google\.,i', ',q=([^&]+),i'], // Google |
|
| 44 | - [',^http://(www\.)?search\.yahoo\.,i', ',p=([^&]+),i'], // Yahoo |
|
| 45 | - [',^http://(www\.)?search\.msn\.,i', ',q=([^&]+),i'], // MSN |
|
| 46 | - [',^http://(www\.)?search\.live\.,i', ',query=([^&]+),i'], // MSN Live |
|
| 47 | - [',^http://(www\.)?search\.aol\.,i', ',userQuery=([^&]+),i'], // AOL |
|
| 48 | - [',^http://(www\.)?ask\.com,i', ',q=([^&]+),i'], // Ask.com |
|
| 49 | - [',^http://(www\.)?altavista\.,i', ',q=([^&]+),i'], // AltaVista |
|
| 50 | - [',^http://(www\.)?feedster\.,i', ',q=([^&]+),i'], // Feedster |
|
| 51 | - [',^http://(www\.)?search\.lycos\.,i', ',q=([^&]+),i'], // Lycos |
|
| 52 | - [',^http://(www\.)?alltheweb\.,i', ',q=([^&]+),i'], // AllTheWeb |
|
| 53 | - [',^http://(www\.)?technorati\.com,i', ',([^\?\/]+)(?:\?.*)$,i'], // Technorati |
|
| 54 | - ]; |
|
| 38 | + $surlignejs_engines = [ |
|
| 39 | + [ |
|
| 40 | + ',' . str_replace(['/', '.'], ['\/', '\.'], $GLOBALS['meta']['adresse_site']) . ',i', |
|
| 41 | + ',recherche=([^&]+),i' |
|
| 42 | + ], //SPIP |
|
| 43 | + [',^http://(www\.)?google\.,i', ',q=([^&]+),i'], // Google |
|
| 44 | + [',^http://(www\.)?search\.yahoo\.,i', ',p=([^&]+),i'], // Yahoo |
|
| 45 | + [',^http://(www\.)?search\.msn\.,i', ',q=([^&]+),i'], // MSN |
|
| 46 | + [',^http://(www\.)?search\.live\.,i', ',query=([^&]+),i'], // MSN Live |
|
| 47 | + [',^http://(www\.)?search\.aol\.,i', ',userQuery=([^&]+),i'], // AOL |
|
| 48 | + [',^http://(www\.)?ask\.com,i', ',q=([^&]+),i'], // Ask.com |
|
| 49 | + [',^http://(www\.)?altavista\.,i', ',q=([^&]+),i'], // AltaVista |
|
| 50 | + [',^http://(www\.)?feedster\.,i', ',q=([^&]+),i'], // Feedster |
|
| 51 | + [',^http://(www\.)?search\.lycos\.,i', ',q=([^&]+),i'], // Lycos |
|
| 52 | + [',^http://(www\.)?alltheweb\.,i', ',q=([^&]+),i'], // AllTheWeb |
|
| 53 | + [',^http://(www\.)?technorati\.com,i', ',([^\?\/]+)(?:\?.*)$,i'], // Technorati |
|
| 54 | + ]; |
|
| 55 | 55 | |
| 56 | 56 | |
| 57 | - $ref = $_SERVER['HTTP_REFERER'] ?? null; |
|
| 58 | - //avoid a js injection |
|
| 59 | - if ($surcharge_surligne) { |
|
| 60 | - $surcharge_surligne = preg_replace(",(?<!\\\\)((?:(?>\\\\){2})*)('),", '$1\\\$2', $surcharge_surligne); |
|
| 61 | - $surcharge_surligne = str_replace('\\', '\\\\', $surcharge_surligne); |
|
| 62 | - if ($GLOBALS['meta']['charset'] == 'utf-8') { |
|
| 63 | - include_spip('inc/charsets'); |
|
| 64 | - if (!is_utf8($surcharge_surligne)) { |
|
| 65 | - $surcharge_surligne = utf8_encode($surcharge_surligne); |
|
| 66 | - } |
|
| 67 | - } |
|
| 68 | - $surcharge_surligne = preg_replace(',\*$,', '', trim($surcharge_surligne)); # supprimer un * final |
|
| 69 | - } |
|
| 70 | - foreach ($surlignejs_engines as $engine) { |
|
| 71 | - if ($surcharge_surligne || (preg_match($engine[0], $ref) && preg_match($engine[1], $ref))) { |
|
| 72 | - //good referrer found or var_recherche is not null |
|
| 73 | - include_spip('inc/filtres'); |
|
| 74 | - $script = " |
|
| 57 | + $ref = $_SERVER['HTTP_REFERER'] ?? null; |
|
| 58 | + //avoid a js injection |
|
| 59 | + if ($surcharge_surligne) { |
|
| 60 | + $surcharge_surligne = preg_replace(",(?<!\\\\)((?:(?>\\\\){2})*)('),", '$1\\\$2', $surcharge_surligne); |
|
| 61 | + $surcharge_surligne = str_replace('\\', '\\\\', $surcharge_surligne); |
|
| 62 | + if ($GLOBALS['meta']['charset'] == 'utf-8') { |
|
| 63 | + include_spip('inc/charsets'); |
|
| 64 | + if (!is_utf8($surcharge_surligne)) { |
|
| 65 | + $surcharge_surligne = utf8_encode($surcharge_surligne); |
|
| 66 | + } |
|
| 67 | + } |
|
| 68 | + $surcharge_surligne = preg_replace(',\*$,', '', trim($surcharge_surligne)); # supprimer un * final |
|
| 69 | + } |
|
| 70 | + foreach ($surlignejs_engines as $engine) { |
|
| 71 | + if ($surcharge_surligne || (preg_match($engine[0], $ref) && preg_match($engine[1], $ref))) { |
|
| 72 | + //good referrer found or var_recherche is not null |
|
| 73 | + include_spip('inc/filtres'); |
|
| 74 | + $script = " |
|
| 75 | 75 | <script type='text/javascript' src='" . url_absolue(find_in_path('javascript/SearchHighlight.js')) . "'></script> |
| 76 | 76 | <script type='text/javascript'> |
| 77 | 77 | var highlighter = function() { |
@@ -83,7 +83,7 @@ discard block |
||
| 83 | 83 | engines:[/^" . str_replace(['/', '.'], ['\/', '\.'], $GLOBALS['meta']['adresse_site']) . "/i,/recherche=([^&]+)/i], |
| 84 | 84 | highlight:'.surlignable', |
| 85 | 85 | nohighlight:'.pas_surlignable'" . |
| 86 | - ($surcharge_surligne ? ", |
|
| 86 | + ($surcharge_surligne ? ", |
|
| 87 | 87 | keys:'$surcharge_surligne'" : '') . ', |
| 88 | 88 | min_length: 3 |
| 89 | 89 | }); |
@@ -94,14 +94,14 @@ discard block |
||
| 94 | 94 | }; |
| 95 | 95 | </script> |
| 96 | 96 | '; |
| 97 | - // on l'insere juste avant </head>, sinon tout en bas |
|
| 98 | - if (is_null($l = strpos($page, '</head>'))) { |
|
| 99 | - $l = strlen($page); |
|
| 100 | - } |
|
| 101 | - $page = substr_replace($page, $script, $l, 0); |
|
| 102 | - break; |
|
| 103 | - } |
|
| 104 | - } |
|
| 97 | + // on l'insere juste avant </head>, sinon tout en bas |
|
| 98 | + if (is_null($l = strpos($page, '</head>'))) { |
|
| 99 | + $l = strlen($page); |
|
| 100 | + } |
|
| 101 | + $page = substr_replace($page, $script, $l, 0); |
|
| 102 | + break; |
|
| 103 | + } |
|
| 104 | + } |
|
| 105 | 105 | |
| 106 | - return $page; |
|
| 106 | + return $page; |
|
| 107 | 107 | } |
@@ -17,7 +17,7 @@ discard block |
||
| 17 | 17 | **/ |
| 18 | 18 | |
| 19 | 19 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 20 | - return; |
|
| 20 | + return; |
|
| 21 | 21 | } |
| 22 | 22 | |
| 23 | 23 | // Les parametres generaux du site sont dans une table SQL; |
@@ -28,51 +28,51 @@ discard block |
||
| 28 | 28 | |
| 29 | 29 | // https://code.spip.net/@inc_meta_dist |
| 30 | 30 | function inc_meta_dist($table = 'meta') { |
| 31 | - $new = null; |
|
| 32 | - // Lire les meta, en cache si present, valide et lisible |
|
| 33 | - // en cas d'install ne pas faire confiance au meta_cache eventuel |
|
| 34 | - $cache = cache_meta($table); |
|
| 31 | + $new = null; |
|
| 32 | + // Lire les meta, en cache si present, valide et lisible |
|
| 33 | + // en cas d'install ne pas faire confiance au meta_cache eventuel |
|
| 34 | + $cache = cache_meta($table); |
|
| 35 | 35 | |
| 36 | - if ( |
|
| 37 | - (!$exec = _request('exec') or !autoriser_sans_cookie($exec)) |
|
| 38 | - and $new = jeune_fichier($cache, _META_CACHE_TIME) |
|
| 39 | - and lire_fichier_securise($cache, $meta) |
|
| 40 | - and $meta = @unserialize($meta) |
|
| 41 | - ) { |
|
| 42 | - $GLOBALS[$table] = $meta; |
|
| 43 | - } |
|
| 36 | + if ( |
|
| 37 | + (!$exec = _request('exec') or !autoriser_sans_cookie($exec)) |
|
| 38 | + and $new = jeune_fichier($cache, _META_CACHE_TIME) |
|
| 39 | + and lire_fichier_securise($cache, $meta) |
|
| 40 | + and $meta = @unserialize($meta) |
|
| 41 | + ) { |
|
| 42 | + $GLOBALS[$table] = $meta; |
|
| 43 | + } |
|
| 44 | 44 | |
| 45 | - if ( |
|
| 46 | - isset($GLOBALS[$table]['touch']) |
|
| 47 | - and ($GLOBALS[$table]['touch'] < time() - _META_CACHE_TIME) |
|
| 48 | - ) { |
|
| 49 | - $GLOBALS[$table] = []; |
|
| 50 | - } |
|
| 51 | - // sinon lire en base |
|
| 52 | - if (!$GLOBALS[$table]) { |
|
| 53 | - $new = !lire_metas($table); |
|
| 54 | - } |
|
| 45 | + if ( |
|
| 46 | + isset($GLOBALS[$table]['touch']) |
|
| 47 | + and ($GLOBALS[$table]['touch'] < time() - _META_CACHE_TIME) |
|
| 48 | + ) { |
|
| 49 | + $GLOBALS[$table] = []; |
|
| 50 | + } |
|
| 51 | + // sinon lire en base |
|
| 52 | + if (!$GLOBALS[$table]) { |
|
| 53 | + $new = !lire_metas($table); |
|
| 54 | + } |
|
| 55 | 55 | |
| 56 | - // renouveller l'alea general si trop vieux ou sur demande explicite |
|
| 57 | - if ( |
|
| 58 | - (test_espace_prive() || isset($_GET['renouvelle_alea'])) |
|
| 59 | - and $GLOBALS[$table] |
|
| 60 | - and (time() > _RENOUVELLE_ALEA + ($GLOBALS['meta']['alea_ephemere_date'] ?? 0)) |
|
| 61 | - ) { |
|
| 62 | - // si on n'a pas l'acces en ecriture sur le cache, |
|
| 63 | - // ne pas renouveller l'alea sinon le cache devient faux |
|
| 64 | - if (supprimer_fichier($cache)) { |
|
| 65 | - include_spip('inc/acces'); |
|
| 66 | - renouvelle_alea(); |
|
| 67 | - $new = false; |
|
| 68 | - } else { |
|
| 69 | - spip_log("impossible d'ecrire dans " . $cache); |
|
| 70 | - } |
|
| 71 | - } |
|
| 72 | - // et refaire le cache si on a du lire en base |
|
| 73 | - if (!$new) { |
|
| 74 | - touch_meta(false, $table); |
|
| 75 | - } |
|
| 56 | + // renouveller l'alea general si trop vieux ou sur demande explicite |
|
| 57 | + if ( |
|
| 58 | + (test_espace_prive() || isset($_GET['renouvelle_alea'])) |
|
| 59 | + and $GLOBALS[$table] |
|
| 60 | + and (time() > _RENOUVELLE_ALEA + ($GLOBALS['meta']['alea_ephemere_date'] ?? 0)) |
|
| 61 | + ) { |
|
| 62 | + // si on n'a pas l'acces en ecriture sur le cache, |
|
| 63 | + // ne pas renouveller l'alea sinon le cache devient faux |
|
| 64 | + if (supprimer_fichier($cache)) { |
|
| 65 | + include_spip('inc/acces'); |
|
| 66 | + renouvelle_alea(); |
|
| 67 | + $new = false; |
|
| 68 | + } else { |
|
| 69 | + spip_log("impossible d'ecrire dans " . $cache); |
|
| 70 | + } |
|
| 71 | + } |
|
| 72 | + // et refaire le cache si on a du lire en base |
|
| 73 | + if (!$new) { |
|
| 74 | + touch_meta(false, $table); |
|
| 75 | + } |
|
| 76 | 76 | } |
| 77 | 77 | |
| 78 | 78 | // fonctions aussi appelees a l'install ==> spip_query en premiere requete |
@@ -81,39 +81,39 @@ discard block |
||
| 81 | 81 | // https://code.spip.net/@lire_metas |
| 82 | 82 | function lire_metas($table = 'meta') { |
| 83 | 83 | |
| 84 | - if ($result = spip_query("SELECT nom,valeur FROM spip_$table")) { |
|
| 85 | - include_spip('base/abstract_sql'); |
|
| 86 | - $GLOBALS[$table] = []; |
|
| 87 | - while ($row = sql_fetch($result)) { |
|
| 88 | - $GLOBALS[$table][$row['nom']] = $row['valeur']; |
|
| 89 | - } |
|
| 90 | - sql_free($result); |
|
| 84 | + if ($result = spip_query("SELECT nom,valeur FROM spip_$table")) { |
|
| 85 | + include_spip('base/abstract_sql'); |
|
| 86 | + $GLOBALS[$table] = []; |
|
| 87 | + while ($row = sql_fetch($result)) { |
|
| 88 | + $GLOBALS[$table][$row['nom']] = $row['valeur']; |
|
| 89 | + } |
|
| 90 | + sql_free($result); |
|
| 91 | 91 | |
| 92 | - if ( |
|
| 93 | - !isset($GLOBALS[$table]['charset']) |
|
| 94 | - or !$GLOBALS[$table]['charset'] |
|
| 95 | - or $GLOBALS[$table]['charset'] == '_DEFAULT_CHARSET' // hum, correction d'un bug ayant abime quelques install |
|
| 96 | - ) { |
|
| 97 | - ecrire_meta('charset', _DEFAULT_CHARSET, null, $table); |
|
| 98 | - } |
|
| 92 | + if ( |
|
| 93 | + !isset($GLOBALS[$table]['charset']) |
|
| 94 | + or !$GLOBALS[$table]['charset'] |
|
| 95 | + or $GLOBALS[$table]['charset'] == '_DEFAULT_CHARSET' // hum, correction d'un bug ayant abime quelques install |
|
| 96 | + ) { |
|
| 97 | + ecrire_meta('charset', _DEFAULT_CHARSET, null, $table); |
|
| 98 | + } |
|
| 99 | 99 | |
| 100 | - // noter cette table de configuration dans les meta de SPIP |
|
| 101 | - if ($table !== 'meta') { |
|
| 102 | - $liste = []; |
|
| 103 | - if (isset($GLOBALS['meta']['tables_config'])) { |
|
| 104 | - $liste = unserialize($GLOBALS['meta']['tables_config']); |
|
| 105 | - } |
|
| 106 | - if (!$liste) { |
|
| 107 | - $liste = []; |
|
| 108 | - } |
|
| 109 | - if (!in_array($table, $liste)) { |
|
| 110 | - $liste[] = $table; |
|
| 111 | - ecrire_meta('tables_config', serialize($liste)); |
|
| 112 | - } |
|
| 113 | - } |
|
| 114 | - } |
|
| 100 | + // noter cette table de configuration dans les meta de SPIP |
|
| 101 | + if ($table !== 'meta') { |
|
| 102 | + $liste = []; |
|
| 103 | + if (isset($GLOBALS['meta']['tables_config'])) { |
|
| 104 | + $liste = unserialize($GLOBALS['meta']['tables_config']); |
|
| 105 | + } |
|
| 106 | + if (!$liste) { |
|
| 107 | + $liste = []; |
|
| 108 | + } |
|
| 109 | + if (!in_array($table, $liste)) { |
|
| 110 | + $liste[] = $table; |
|
| 111 | + ecrire_meta('tables_config', serialize($liste)); |
|
| 112 | + } |
|
| 113 | + } |
|
| 114 | + } |
|
| 115 | 115 | |
| 116 | - return $GLOBALS[$table] ?? null; |
|
| 116 | + return $GLOBALS[$table] ?? null; |
|
| 117 | 117 | } |
| 118 | 118 | |
| 119 | 119 | |
@@ -127,22 +127,22 @@ discard block |
||
| 127 | 127 | * Table SQL d'enregistrement des meta. |
| 128 | 128 | **/ |
| 129 | 129 | function touch_meta($antidate = false, $table = 'meta') { |
| 130 | - $file = cache_meta($table); |
|
| 131 | - if (!$antidate or !@touch($file, $antidate)) { |
|
| 132 | - $r = $GLOBALS[$table] ?? []; |
|
| 133 | - if ($table == 'meta') { |
|
| 134 | - unset($r['alea_ephemere']); |
|
| 135 | - unset($r['alea_ephemere_ancien']); |
|
| 136 | - // le secret du site est utilise pour encoder les contextes ajax que l'on considere fiables |
|
| 137 | - // mais le sortir deu cache meta implique une requete sql des qu'on a un form dynamique |
|
| 138 | - // meme si son squelette est en cache |
|
| 139 | - //unset($r['secret_du_site']); |
|
| 140 | - if ($antidate) { |
|
| 141 | - $r['touch'] = $antidate; |
|
| 142 | - } |
|
| 143 | - } |
|
| 144 | - ecrire_fichier_securise($file, serialize($r)); |
|
| 145 | - } |
|
| 130 | + $file = cache_meta($table); |
|
| 131 | + if (!$antidate or !@touch($file, $antidate)) { |
|
| 132 | + $r = $GLOBALS[$table] ?? []; |
|
| 133 | + if ($table == 'meta') { |
|
| 134 | + unset($r['alea_ephemere']); |
|
| 135 | + unset($r['alea_ephemere_ancien']); |
|
| 136 | + // le secret du site est utilise pour encoder les contextes ajax que l'on considere fiables |
|
| 137 | + // mais le sortir deu cache meta implique une requete sql des qu'on a un form dynamique |
|
| 138 | + // meme si son squelette est en cache |
|
| 139 | + //unset($r['secret_du_site']); |
|
| 140 | + if ($antidate) { |
|
| 141 | + $r['touch'] = $antidate; |
|
| 142 | + } |
|
| 143 | + } |
|
| 144 | + ecrire_fichier_securise($file, serialize($r)); |
|
| 145 | + } |
|
| 146 | 146 | } |
| 147 | 147 | |
| 148 | 148 | /** |
@@ -158,21 +158,21 @@ discard block |
||
| 158 | 158 | * Table SQL d'enregistrement de la meta. |
| 159 | 159 | **/ |
| 160 | 160 | function effacer_meta($nom, $table = 'meta') { |
| 161 | - // section critique sur le cache: |
|
| 162 | - // l'invalider avant et apres la MAJ de la BD |
|
| 163 | - // c'est un peu moins bien qu'un vrai verrou mais ca suffira |
|
| 164 | - // et utiliser une statique pour eviter des acces disques a repetition |
|
| 165 | - static $touch = []; |
|
| 166 | - $antidate = time() - (_META_CACHE_TIME << 4); |
|
| 167 | - if (!isset($touch[$table])) { |
|
| 168 | - touch_meta($antidate, $table); |
|
| 169 | - } |
|
| 170 | - sql_delete('spip_' . $table, "nom='$nom'", '', 'continue'); |
|
| 171 | - unset($GLOBALS[$table][$nom]); |
|
| 172 | - if (!isset($touch[$table])) { |
|
| 173 | - touch_meta($antidate, $table); |
|
| 174 | - $touch[$table] = false; |
|
| 175 | - } |
|
| 161 | + // section critique sur le cache: |
|
| 162 | + // l'invalider avant et apres la MAJ de la BD |
|
| 163 | + // c'est un peu moins bien qu'un vrai verrou mais ca suffira |
|
| 164 | + // et utiliser une statique pour eviter des acces disques a repetition |
|
| 165 | + static $touch = []; |
|
| 166 | + $antidate = time() - (_META_CACHE_TIME << 4); |
|
| 167 | + if (!isset($touch[$table])) { |
|
| 168 | + touch_meta($antidate, $table); |
|
| 169 | + } |
|
| 170 | + sql_delete('spip_' . $table, "nom='$nom'", '', 'continue'); |
|
| 171 | + unset($GLOBALS[$table][$nom]); |
|
| 172 | + if (!isset($touch[$table])) { |
|
| 173 | + touch_meta($antidate, $table); |
|
| 174 | + $touch[$table] = false; |
|
| 175 | + } |
|
| 176 | 176 | } |
| 177 | 177 | |
| 178 | 178 | /** |
@@ -193,53 +193,53 @@ discard block |
||
| 193 | 193 | **/ |
| 194 | 194 | function ecrire_meta($nom, $valeur, $importable = null, $table = 'meta') { |
| 195 | 195 | |
| 196 | - static $touch = []; |
|
| 197 | - if (!$nom) { |
|
| 198 | - return; |
|
| 199 | - } |
|
| 200 | - include_spip('base/abstract_sql'); |
|
| 201 | - $res = sql_select('*', 'spip_' . $table, 'nom=' . sql_quote($nom), '', '', '', '', '', 'continue'); |
|
| 202 | - // table pas encore installee, travailler en php seulement |
|
| 203 | - if (!$res) { |
|
| 204 | - $GLOBALS[$table][$nom] = $valeur; |
|
| 196 | + static $touch = []; |
|
| 197 | + if (!$nom) { |
|
| 198 | + return; |
|
| 199 | + } |
|
| 200 | + include_spip('base/abstract_sql'); |
|
| 201 | + $res = sql_select('*', 'spip_' . $table, 'nom=' . sql_quote($nom), '', '', '', '', '', 'continue'); |
|
| 202 | + // table pas encore installee, travailler en php seulement |
|
| 203 | + if (!$res) { |
|
| 204 | + $GLOBALS[$table][$nom] = $valeur; |
|
| 205 | 205 | |
| 206 | - return; |
|
| 207 | - } |
|
| 208 | - $row = sql_fetch($res); |
|
| 209 | - sql_free($res); |
|
| 206 | + return; |
|
| 207 | + } |
|
| 208 | + $row = sql_fetch($res); |
|
| 209 | + sql_free($res); |
|
| 210 | 210 | |
| 211 | - // ne pas invalider le cache si affectation a l'identique |
|
| 212 | - // (tant pis si impt aurait du changer) |
|
| 213 | - if ( |
|
| 214 | - $row and $valeur == $row['valeur'] |
|
| 215 | - and isset($GLOBALS[$table][$nom]) |
|
| 216 | - and $GLOBALS[$table][$nom] == $valeur |
|
| 217 | - ) { |
|
| 218 | - return; |
|
| 219 | - } |
|
| 211 | + // ne pas invalider le cache si affectation a l'identique |
|
| 212 | + // (tant pis si impt aurait du changer) |
|
| 213 | + if ( |
|
| 214 | + $row and $valeur == $row['valeur'] |
|
| 215 | + and isset($GLOBALS[$table][$nom]) |
|
| 216 | + and $GLOBALS[$table][$nom] == $valeur |
|
| 217 | + ) { |
|
| 218 | + return; |
|
| 219 | + } |
|
| 220 | 220 | |
| 221 | - $GLOBALS[$table][$nom] = $valeur; |
|
| 222 | - // cf effacer pour comprendre le double touch |
|
| 223 | - $antidate = time() - (_META_CACHE_TIME << 1); |
|
| 224 | - if (!isset($touch[$table])) { |
|
| 225 | - touch_meta($antidate, $table); |
|
| 226 | - } |
|
| 227 | - $r = ['nom' => sql_quote($nom, '', 'text'), 'valeur' => sql_quote($valeur, '', 'text')]; |
|
| 228 | - // Gaffe aux tables sans impt (vieilles versions de SPIP notamment) |
|
| 229 | - // ici on utilise pas sql_updateq et sql_insertq pour ne pas provoquer trop tot |
|
| 230 | - // de lecture des descriptions des tables |
|
| 231 | - if ($importable and isset($row['impt'])) { |
|
| 232 | - $r['impt'] = sql_quote($importable, '', 'text'); |
|
| 233 | - } |
|
| 234 | - if ($row) { |
|
| 235 | - sql_update('spip_' . $table, $r, 'nom=' . sql_quote($nom)); |
|
| 236 | - } else { |
|
| 237 | - sql_insert('spip_' . $table, '(' . join(',', array_keys($r)) . ')', '(' . join(',', array_values($r)) . ')'); |
|
| 238 | - } |
|
| 239 | - if (!isset($touch[$table])) { |
|
| 240 | - touch_meta($antidate, $table); |
|
| 241 | - $touch[$table] = false; |
|
| 242 | - } |
|
| 221 | + $GLOBALS[$table][$nom] = $valeur; |
|
| 222 | + // cf effacer pour comprendre le double touch |
|
| 223 | + $antidate = time() - (_META_CACHE_TIME << 1); |
|
| 224 | + if (!isset($touch[$table])) { |
|
| 225 | + touch_meta($antidate, $table); |
|
| 226 | + } |
|
| 227 | + $r = ['nom' => sql_quote($nom, '', 'text'), 'valeur' => sql_quote($valeur, '', 'text')]; |
|
| 228 | + // Gaffe aux tables sans impt (vieilles versions de SPIP notamment) |
|
| 229 | + // ici on utilise pas sql_updateq et sql_insertq pour ne pas provoquer trop tot |
|
| 230 | + // de lecture des descriptions des tables |
|
| 231 | + if ($importable and isset($row['impt'])) { |
|
| 232 | + $r['impt'] = sql_quote($importable, '', 'text'); |
|
| 233 | + } |
|
| 234 | + if ($row) { |
|
| 235 | + sql_update('spip_' . $table, $r, 'nom=' . sql_quote($nom)); |
|
| 236 | + } else { |
|
| 237 | + sql_insert('spip_' . $table, '(' . join(',', array_keys($r)) . ')', '(' . join(',', array_values($r)) . ')'); |
|
| 238 | + } |
|
| 239 | + if (!isset($touch[$table])) { |
|
| 240 | + touch_meta($antidate, $table); |
|
| 241 | + $touch[$table] = false; |
|
| 242 | + } |
|
| 243 | 243 | } |
| 244 | 244 | |
| 245 | 245 | /** |
@@ -251,7 +251,7 @@ discard block |
||
| 251 | 251 | * Nom du fichier cache |
| 252 | 252 | **/ |
| 253 | 253 | function cache_meta($table = 'meta') { |
| 254 | - return ($table == 'meta') ? _FILE_META : (_DIR_CACHE . $table . '.php'); |
|
| 254 | + return ($table == 'meta') ? _FILE_META : (_DIR_CACHE . $table . '.php'); |
|
| 255 | 255 | } |
| 256 | 256 | |
| 257 | 257 | /** |
@@ -260,14 +260,14 @@ discard block |
||
| 260 | 260 | * @param string $table |
| 261 | 261 | */ |
| 262 | 262 | function installer_table_meta($table) { |
| 263 | - $trouver_table = charger_fonction('trouver_table', 'base'); |
|
| 264 | - if (!$trouver_table("spip_$table")) { |
|
| 265 | - include_spip('base/auxiliaires'); |
|
| 266 | - include_spip('base/create'); |
|
| 267 | - creer_ou_upgrader_table("spip_$table", $GLOBALS['tables_auxiliaires']['spip_meta'], false, false); |
|
| 268 | - $trouver_table(''); |
|
| 269 | - } |
|
| 270 | - lire_metas($table); |
|
| 263 | + $trouver_table = charger_fonction('trouver_table', 'base'); |
|
| 264 | + if (!$trouver_table("spip_$table")) { |
|
| 265 | + include_spip('base/auxiliaires'); |
|
| 266 | + include_spip('base/create'); |
|
| 267 | + creer_ou_upgrader_table("spip_$table", $GLOBALS['tables_auxiliaires']['spip_meta'], false, false); |
|
| 268 | + $trouver_table(''); |
|
| 269 | + } |
|
| 270 | + lire_metas($table); |
|
| 271 | 271 | } |
| 272 | 272 | |
| 273 | 273 | /** |
@@ -279,47 +279,47 @@ discard block |
||
| 279 | 279 | * @param bool $force |
| 280 | 280 | */ |
| 281 | 281 | function supprimer_table_meta($table, $force = false) { |
| 282 | - if ($table !== 'meta') { |
|
| 283 | - // Vérifier le contenu restant de la table |
|
| 284 | - $nb_variables = sql_countsel("spip_$table"); |
|
| 282 | + if ($table !== 'meta') { |
|
| 283 | + // Vérifier le contenu restant de la table |
|
| 284 | + $nb_variables = sql_countsel("spip_$table"); |
|
| 285 | 285 | |
| 286 | - // Supprimer si : |
|
| 287 | - // - la table est vide |
|
| 288 | - // - ou limitée à la variable charset |
|
| 289 | - // - ou qu'on force la suppression |
|
| 290 | - if ( |
|
| 291 | - $force |
|
| 292 | - or !$nb_variables |
|
| 293 | - or ( |
|
| 294 | - ($nb_variables == 1) |
|
| 295 | - and isset($GLOBALS[$table]['charset']) |
|
| 296 | - ) |
|
| 297 | - ) { |
|
| 298 | - // Supprimer la table des globaleset de la base |
|
| 299 | - unset($GLOBALS[$table]); |
|
| 300 | - sql_drop_table("spip_$table"); |
|
| 301 | - // Supprimer le fichier cache |
|
| 302 | - include_spip('inc/flock'); |
|
| 303 | - $cache = cache_meta($table); |
|
| 304 | - supprimer_fichier($cache); |
|
| 286 | + // Supprimer si : |
|
| 287 | + // - la table est vide |
|
| 288 | + // - ou limitée à la variable charset |
|
| 289 | + // - ou qu'on force la suppression |
|
| 290 | + if ( |
|
| 291 | + $force |
|
| 292 | + or !$nb_variables |
|
| 293 | + or ( |
|
| 294 | + ($nb_variables == 1) |
|
| 295 | + and isset($GLOBALS[$table]['charset']) |
|
| 296 | + ) |
|
| 297 | + ) { |
|
| 298 | + // Supprimer la table des globaleset de la base |
|
| 299 | + unset($GLOBALS[$table]); |
|
| 300 | + sql_drop_table("spip_$table"); |
|
| 301 | + // Supprimer le fichier cache |
|
| 302 | + include_spip('inc/flock'); |
|
| 303 | + $cache = cache_meta($table); |
|
| 304 | + supprimer_fichier($cache); |
|
| 305 | 305 | |
| 306 | - // vider le cache des tables |
|
| 307 | - $trouver_table = charger_fonction('trouver_table', 'base'); |
|
| 308 | - $trouver_table(''); |
|
| 306 | + // vider le cache des tables |
|
| 307 | + $trouver_table = charger_fonction('trouver_table', 'base'); |
|
| 308 | + $trouver_table(''); |
|
| 309 | 309 | |
| 310 | - // Supprimer la table de la liste des tables de configuration autres que spip_meta |
|
| 311 | - if (isset($GLOBALS['meta']['tables_config'])) { |
|
| 312 | - $liste = unserialize($GLOBALS['meta']['tables_config']); |
|
| 313 | - $cle = array_search($table, $liste); |
|
| 314 | - if ($cle !== false) { |
|
| 315 | - unset($liste[$cle]); |
|
| 316 | - if ($liste) { |
|
| 317 | - ecrire_meta('tables_config', serialize($liste)); |
|
| 318 | - } else { |
|
| 319 | - effacer_meta('tables_config'); |
|
| 320 | - } |
|
| 321 | - } |
|
| 322 | - } |
|
| 323 | - } |
|
| 324 | - } |
|
| 310 | + // Supprimer la table de la liste des tables de configuration autres que spip_meta |
|
| 311 | + if (isset($GLOBALS['meta']['tables_config'])) { |
|
| 312 | + $liste = unserialize($GLOBALS['meta']['tables_config']); |
|
| 313 | + $cle = array_search($table, $liste); |
|
| 314 | + if ($cle !== false) { |
|
| 315 | + unset($liste[$cle]); |
|
| 316 | + if ($liste) { |
|
| 317 | + ecrire_meta('tables_config', serialize($liste)); |
|
| 318 | + } else { |
|
| 319 | + effacer_meta('tables_config'); |
|
| 320 | + } |
|
| 321 | + } |
|
| 322 | + } |
|
| 323 | + } |
|
| 324 | + } |
|
| 325 | 325 | } |
@@ -17,7 +17,7 @@ discard block |
||
| 17 | 17 | **/ |
| 18 | 18 | |
| 19 | 19 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 20 | - return; |
|
| 20 | + return; |
|
| 21 | 21 | } |
| 22 | 22 | |
| 23 | 23 | /** |
@@ -31,46 +31,46 @@ discard block |
||
| 31 | 31 | * Mot de passe |
| 32 | 32 | **/ |
| 33 | 33 | function creer_pass_aleatoire($longueur = 16, $sel = '') { |
| 34 | - $seed = (int)round(((float)microtime() + 1) * time()); |
|
| 35 | - |
|
| 36 | - mt_srand($seed); |
|
| 37 | - $s = ''; |
|
| 38 | - $pass = ''; |
|
| 39 | - for ($i = 0; $i < $longueur; $i++) { |
|
| 40 | - if (!$s) { |
|
| 41 | - $s = random_int(0, mt_getrandmax()); |
|
| 42 | - if (!$s) { |
|
| 43 | - $s = random_int(0, mt_getrandmax()); |
|
| 44 | - } |
|
| 45 | - $s = substr(md5(uniqid($s) . $sel), 0, 16); |
|
| 46 | - } |
|
| 47 | - $r = unpack('Cr', pack('H2', $s . $s)); |
|
| 48 | - $x = $r['r'] & 63; |
|
| 49 | - if ($x < 10) { |
|
| 50 | - $x = chr($x + 48); |
|
| 51 | - } else { |
|
| 52 | - if ($x < 36) { |
|
| 53 | - $x = chr($x + 55); |
|
| 54 | - } else { |
|
| 55 | - if ($x < 62) { |
|
| 56 | - $x = chr($x + 61); |
|
| 57 | - } else { |
|
| 58 | - if ($x == 63) { |
|
| 59 | - $x = '/'; |
|
| 60 | - } else { |
|
| 61 | - $x = '.'; |
|
| 62 | - } |
|
| 63 | - } |
|
| 64 | - } |
|
| 65 | - } |
|
| 66 | - $pass .= $x; |
|
| 67 | - $s = substr($s, 2); |
|
| 68 | - } |
|
| 69 | - $pass = preg_replace('@[./]@', 'a', $pass); |
|
| 70 | - $pass = preg_replace('@[I1l]@', 'L', $pass); |
|
| 71 | - $pass = preg_replace('@[0O]@', 'o', $pass); |
|
| 72 | - |
|
| 73 | - return $pass; |
|
| 34 | + $seed = (int)round(((float)microtime() + 1) * time()); |
|
| 35 | + |
|
| 36 | + mt_srand($seed); |
|
| 37 | + $s = ''; |
|
| 38 | + $pass = ''; |
|
| 39 | + for ($i = 0; $i < $longueur; $i++) { |
|
| 40 | + if (!$s) { |
|
| 41 | + $s = random_int(0, mt_getrandmax()); |
|
| 42 | + if (!$s) { |
|
| 43 | + $s = random_int(0, mt_getrandmax()); |
|
| 44 | + } |
|
| 45 | + $s = substr(md5(uniqid($s) . $sel), 0, 16); |
|
| 46 | + } |
|
| 47 | + $r = unpack('Cr', pack('H2', $s . $s)); |
|
| 48 | + $x = $r['r'] & 63; |
|
| 49 | + if ($x < 10) { |
|
| 50 | + $x = chr($x + 48); |
|
| 51 | + } else { |
|
| 52 | + if ($x < 36) { |
|
| 53 | + $x = chr($x + 55); |
|
| 54 | + } else { |
|
| 55 | + if ($x < 62) { |
|
| 56 | + $x = chr($x + 61); |
|
| 57 | + } else { |
|
| 58 | + if ($x == 63) { |
|
| 59 | + $x = '/'; |
|
| 60 | + } else { |
|
| 61 | + $x = '.'; |
|
| 62 | + } |
|
| 63 | + } |
|
| 64 | + } |
|
| 65 | + } |
|
| 66 | + $pass .= $x; |
|
| 67 | + $s = substr($s, 2); |
|
| 68 | + } |
|
| 69 | + $pass = preg_replace('@[./]@', 'a', $pass); |
|
| 70 | + $pass = preg_replace('@[I1l]@', 'L', $pass); |
|
| 71 | + $pass = preg_replace('@[0O]@', 'o', $pass); |
|
| 72 | + |
|
| 73 | + return $pass; |
|
| 74 | 74 | } |
| 75 | 75 | |
| 76 | 76 | /** |
@@ -79,20 +79,20 @@ discard block |
||
| 79 | 79 | * @return string Identifiant |
| 80 | 80 | */ |
| 81 | 81 | function creer_uniqid() { |
| 82 | - static $seeded; |
|
| 82 | + static $seeded; |
|
| 83 | 83 | |
| 84 | - if (!$seeded) { |
|
| 85 | - $seed = (int)round(((float)microtime() + 1) * time()); |
|
| 86 | - mt_srand($seed); |
|
| 87 | - $seeded = true; |
|
| 88 | - } |
|
| 84 | + if (!$seeded) { |
|
| 85 | + $seed = (int)round(((float)microtime() + 1) * time()); |
|
| 86 | + mt_srand($seed); |
|
| 87 | + $seeded = true; |
|
| 88 | + } |
|
| 89 | 89 | |
| 90 | - $s = random_int(0, mt_getrandmax()); |
|
| 91 | - if (!$s) { |
|
| 92 | - $s = random_int(0, mt_getrandmax()); |
|
| 93 | - } |
|
| 90 | + $s = random_int(0, mt_getrandmax()); |
|
| 91 | + if (!$s) { |
|
| 92 | + $s = random_int(0, mt_getrandmax()); |
|
| 93 | + } |
|
| 94 | 94 | |
| 95 | - return uniqid($s, 1); |
|
| 95 | + return uniqid($s, 1); |
|
| 96 | 96 | } |
| 97 | 97 | |
| 98 | 98 | /** |
@@ -106,42 +106,42 @@ discard block |
||
| 106 | 106 | * @return string Retourne l'alea éphemère actuel au passage |
| 107 | 107 | */ |
| 108 | 108 | function charger_aleas() { |
| 109 | - if (!isset($GLOBALS['meta']['alea_ephemere'])) { |
|
| 110 | - include_spip('base/abstract_sql'); |
|
| 111 | - $aleas = sql_allfetsel( |
|
| 112 | - ['nom', 'valeur'], |
|
| 113 | - 'spip_meta', |
|
| 114 | - sql_in('nom', ['alea_ephemere', 'alea_ephemere_ancien']), |
|
| 115 | - '', |
|
| 116 | - '', |
|
| 117 | - '', |
|
| 118 | - '', |
|
| 119 | - '', |
|
| 120 | - 'continue' |
|
| 121 | - ); |
|
| 122 | - if ($aleas) { |
|
| 123 | - foreach ($aleas as $a) { |
|
| 124 | - $GLOBALS['meta'][$a['nom']] = $a['valeur']; |
|
| 125 | - } |
|
| 126 | - return $GLOBALS['meta']['alea_ephemere']; |
|
| 127 | - } else { |
|
| 128 | - spip_log('aleas indisponibles', 'session'); |
|
| 129 | - return ''; |
|
| 130 | - } |
|
| 131 | - } |
|
| 132 | - return $GLOBALS['meta']['alea_ephemere']; |
|
| 109 | + if (!isset($GLOBALS['meta']['alea_ephemere'])) { |
|
| 110 | + include_spip('base/abstract_sql'); |
|
| 111 | + $aleas = sql_allfetsel( |
|
| 112 | + ['nom', 'valeur'], |
|
| 113 | + 'spip_meta', |
|
| 114 | + sql_in('nom', ['alea_ephemere', 'alea_ephemere_ancien']), |
|
| 115 | + '', |
|
| 116 | + '', |
|
| 117 | + '', |
|
| 118 | + '', |
|
| 119 | + '', |
|
| 120 | + 'continue' |
|
| 121 | + ); |
|
| 122 | + if ($aleas) { |
|
| 123 | + foreach ($aleas as $a) { |
|
| 124 | + $GLOBALS['meta'][$a['nom']] = $a['valeur']; |
|
| 125 | + } |
|
| 126 | + return $GLOBALS['meta']['alea_ephemere']; |
|
| 127 | + } else { |
|
| 128 | + spip_log('aleas indisponibles', 'session'); |
|
| 129 | + return ''; |
|
| 130 | + } |
|
| 131 | + } |
|
| 132 | + return $GLOBALS['meta']['alea_ephemere']; |
|
| 133 | 133 | } |
| 134 | 134 | |
| 135 | 135 | /** |
| 136 | 136 | * Renouveller l'alea (utilisé pour sécuriser les scripts du répertoire `action/`) |
| 137 | 137 | **/ |
| 138 | 138 | function renouvelle_alea() { |
| 139 | - charger_aleas(); |
|
| 140 | - ecrire_meta('alea_ephemere_ancien', @$GLOBALS['meta']['alea_ephemere'], 'non'); |
|
| 141 | - $GLOBALS['meta']['alea_ephemere'] = md5(creer_uniqid()); |
|
| 142 | - ecrire_meta('alea_ephemere', $GLOBALS['meta']['alea_ephemere'], 'non'); |
|
| 143 | - ecrire_meta('alea_ephemere_date', time(), 'non'); |
|
| 144 | - spip_log("renouvellement de l'alea_ephemere"); |
|
| 139 | + charger_aleas(); |
|
| 140 | + ecrire_meta('alea_ephemere_ancien', @$GLOBALS['meta']['alea_ephemere'], 'non'); |
|
| 141 | + $GLOBALS['meta']['alea_ephemere'] = md5(creer_uniqid()); |
|
| 142 | + ecrire_meta('alea_ephemere', $GLOBALS['meta']['alea_ephemere'], 'non'); |
|
| 143 | + ecrire_meta('alea_ephemere_date', time(), 'non'); |
|
| 144 | + spip_log("renouvellement de l'alea_ephemere"); |
|
| 145 | 145 | } |
| 146 | 146 | |
| 147 | 147 | |
@@ -161,21 +161,21 @@ discard block |
||
| 161 | 161 | * Clé de sécurité. |
| 162 | 162 | **/ |
| 163 | 163 | function low_sec($id_auteur) { |
| 164 | - // Pas d'id_auteur : low_sec |
|
| 165 | - if (!$id_auteur = intval($id_auteur)) { |
|
| 166 | - include_spip('inc/config'); |
|
| 167 | - if (!$low_sec = lire_config('low_sec')) { |
|
| 168 | - ecrire_meta('low_sec', $low_sec = creer_pass_aleatoire()); |
|
| 169 | - } |
|
| 170 | - } else { |
|
| 171 | - $low_sec = sql_getfetsel('low_sec', 'spip_auteurs', 'id_auteur = ' . intval($id_auteur)); |
|
| 172 | - if (!$low_sec) { |
|
| 173 | - $low_sec = creer_pass_aleatoire(); |
|
| 174 | - sql_updateq('spip_auteurs', ['low_sec' => $low_sec], 'id_auteur = ' . intval($id_auteur)); |
|
| 175 | - } |
|
| 176 | - } |
|
| 177 | - |
|
| 178 | - return $low_sec; |
|
| 164 | + // Pas d'id_auteur : low_sec |
|
| 165 | + if (!$id_auteur = intval($id_auteur)) { |
|
| 166 | + include_spip('inc/config'); |
|
| 167 | + if (!$low_sec = lire_config('low_sec')) { |
|
| 168 | + ecrire_meta('low_sec', $low_sec = creer_pass_aleatoire()); |
|
| 169 | + } |
|
| 170 | + } else { |
|
| 171 | + $low_sec = sql_getfetsel('low_sec', 'spip_auteurs', 'id_auteur = ' . intval($id_auteur)); |
|
| 172 | + if (!$low_sec) { |
|
| 173 | + $low_sec = creer_pass_aleatoire(); |
|
| 174 | + sql_updateq('spip_auteurs', ['low_sec' => $low_sec], 'id_auteur = ' . intval($id_auteur)); |
|
| 175 | + } |
|
| 176 | + } |
|
| 177 | + |
|
| 178 | + return $low_sec; |
|
| 179 | 179 | } |
| 180 | 180 | |
| 181 | 181 | /** |
@@ -191,27 +191,27 @@ discard block |
||
| 191 | 191 | * @return string |
| 192 | 192 | */ |
| 193 | 193 | function param_low_sec($op, $args = [], $lang = '', $mime = 'rss') { |
| 194 | - $a = $b = ''; |
|
| 195 | - foreach ($args as $val => $var) { |
|
| 196 | - if ($var) { |
|
| 197 | - if ($val <> 'statut') { |
|
| 198 | - $a .= ':' . $val . '-' . $var; |
|
| 199 | - } |
|
| 200 | - $b .= $val . '=' . $var . '&'; |
|
| 201 | - } |
|
| 202 | - } |
|
| 203 | - $a = substr($a, 1); |
|
| 204 | - $id = intval(@$GLOBALS['connect_id_auteur']); |
|
| 205 | - |
|
| 206 | - return $b |
|
| 207 | - . 'op=' |
|
| 208 | - . $op |
|
| 209 | - . '&id=' |
|
| 210 | - . $id |
|
| 211 | - . '&cle=' |
|
| 212 | - . afficher_low_sec($id, "$mime $op $a") |
|
| 213 | - . (!$a ? '' : "&args=$a") |
|
| 214 | - . (!$lang ? '' : "&lang=$lang"); |
|
| 194 | + $a = $b = ''; |
|
| 195 | + foreach ($args as $val => $var) { |
|
| 196 | + if ($var) { |
|
| 197 | + if ($val <> 'statut') { |
|
| 198 | + $a .= ':' . $val . '-' . $var; |
|
| 199 | + } |
|
| 200 | + $b .= $val . '=' . $var . '&'; |
|
| 201 | + } |
|
| 202 | + } |
|
| 203 | + $a = substr($a, 1); |
|
| 204 | + $id = intval(@$GLOBALS['connect_id_auteur']); |
|
| 205 | + |
|
| 206 | + return $b |
|
| 207 | + . 'op=' |
|
| 208 | + . $op |
|
| 209 | + . '&id=' |
|
| 210 | + . $id |
|
| 211 | + . '&cle=' |
|
| 212 | + . afficher_low_sec($id, "$mime $op $a") |
|
| 213 | + . (!$a ? '' : "&args=$a") |
|
| 214 | + . (!$lang ? '' : "&lang=$lang"); |
|
| 215 | 215 | } |
| 216 | 216 | |
| 217 | 217 | /** |
@@ -227,7 +227,7 @@ discard block |
||
| 227 | 227 | * Clé |
| 228 | 228 | **/ |
| 229 | 229 | function afficher_low_sec($id_auteur, $action = '') { |
| 230 | - return substr(md5($action . low_sec($id_auteur)), 0, 8); |
|
| 230 | + return substr(md5($action . low_sec($id_auteur)), 0, 8); |
|
| 231 | 231 | } |
| 232 | 232 | |
| 233 | 233 | /** |
@@ -245,7 +245,7 @@ discard block |
||
| 245 | 245 | * true si les clés corresponde, false sinon |
| 246 | 246 | **/ |
| 247 | 247 | function verifier_low_sec($id_auteur, $cle, $action = '') { |
| 248 | - return ($cle == afficher_low_sec($id_auteur, $action)); |
|
| 248 | + return ($cle == afficher_low_sec($id_auteur, $action)); |
|
| 249 | 249 | } |
| 250 | 250 | |
| 251 | 251 | /** |
@@ -255,10 +255,10 @@ discard block |
||
| 255 | 255 | * Identifiant de l'auteur |
| 256 | 256 | **/ |
| 257 | 257 | function effacer_low_sec($id_auteur) { |
| 258 | - if (!$id_auteur = intval($id_auteur)) { |
|
| 259 | - return; |
|
| 260 | - } // jamais trop prudent ;) |
|
| 261 | - sql_updateq('spip_auteurs', ['low_sec' => ''], 'id_auteur = ' . intval($id_auteur)); |
|
| 258 | + if (!$id_auteur = intval($id_auteur)) { |
|
| 259 | + return; |
|
| 260 | + } // jamais trop prudent ;) |
|
| 261 | + sql_updateq('spip_auteurs', ['low_sec' => ''], 'id_auteur = ' . intval($id_auteur)); |
|
| 262 | 262 | } |
| 263 | 263 | |
| 264 | 264 | /** |
@@ -267,14 +267,14 @@ discard block |
||
| 267 | 267 | * @return void|bool |
| 268 | 268 | */ |
| 269 | 269 | function initialiser_sel() { |
| 270 | - if (!isset($GLOBALS['htsalt'])) { |
|
| 271 | - if (CRYPT_MD5) { |
|
| 272 | - $GLOBALS['htsalt'] = '$1$' . creer_pass_aleatoire(); |
|
| 273 | - } else { |
|
| 274 | - $GLOBALS['htsalt'] = ''; |
|
| 275 | - } |
|
| 276 | - } |
|
| 277 | - return $GLOBALS['htsalt']; |
|
| 270 | + if (!isset($GLOBALS['htsalt'])) { |
|
| 271 | + if (CRYPT_MD5) { |
|
| 272 | + $GLOBALS['htsalt'] = '$1$' . creer_pass_aleatoire(); |
|
| 273 | + } else { |
|
| 274 | + $GLOBALS['htsalt'] = ''; |
|
| 275 | + } |
|
| 276 | + } |
|
| 277 | + return $GLOBALS['htsalt']; |
|
| 278 | 278 | } |
| 279 | 279 | |
| 280 | 280 | /** |
@@ -291,32 +291,32 @@ discard block |
||
| 291 | 291 | * - void sinon. |
| 292 | 292 | **/ |
| 293 | 293 | function ecrire_acces() { |
| 294 | - $htaccess = _DIR_RESTREINT . _ACCESS_FILE_NAME; |
|
| 295 | - $htpasswd = _DIR_TMP . _AUTH_USER_FILE; |
|
| 296 | - |
|
| 297 | - // Cette variable de configuration peut etre posee par un plugin |
|
| 298 | - // par exemple acces_restreint ; |
|
| 299 | - // si .htaccess existe, outrepasser spip_meta |
|
| 300 | - if ( |
|
| 301 | - (!isset($GLOBALS['meta']['creer_htpasswd']) |
|
| 302 | - or ($GLOBALS['meta']['creer_htpasswd'] != 'oui')) |
|
| 303 | - and !@file_exists($htaccess) |
|
| 304 | - ) { |
|
| 305 | - spip_unlink($htpasswd); |
|
| 306 | - spip_unlink($htpasswd . '-admin'); |
|
| 307 | - return; |
|
| 308 | - } |
|
| 309 | - |
|
| 310 | - # remarque : ici on laisse passer les "nouveau" de maniere a leur permettre |
|
| 311 | - # de devenir redacteur le cas echeant (auth http)... a nettoyer |
|
| 312 | - // attention, il faut au prealable se connecter a la base (necessaire car utilise par install) |
|
| 313 | - // TODO: factoriser avec auth/spip qui fait deja ce job et generaliser le test spip_connect_ldap() |
|
| 314 | - |
|
| 315 | - if (spip_connect_ldap()) { |
|
| 316 | - return; |
|
| 317 | - } |
|
| 318 | - |
|
| 319 | - generer_htpasswd_files($htpasswd, "$htpasswd-admin"); |
|
| 294 | + $htaccess = _DIR_RESTREINT . _ACCESS_FILE_NAME; |
|
| 295 | + $htpasswd = _DIR_TMP . _AUTH_USER_FILE; |
|
| 296 | + |
|
| 297 | + // Cette variable de configuration peut etre posee par un plugin |
|
| 298 | + // par exemple acces_restreint ; |
|
| 299 | + // si .htaccess existe, outrepasser spip_meta |
|
| 300 | + if ( |
|
| 301 | + (!isset($GLOBALS['meta']['creer_htpasswd']) |
|
| 302 | + or ($GLOBALS['meta']['creer_htpasswd'] != 'oui')) |
|
| 303 | + and !@file_exists($htaccess) |
|
| 304 | + ) { |
|
| 305 | + spip_unlink($htpasswd); |
|
| 306 | + spip_unlink($htpasswd . '-admin'); |
|
| 307 | + return; |
|
| 308 | + } |
|
| 309 | + |
|
| 310 | + # remarque : ici on laisse passer les "nouveau" de maniere a leur permettre |
|
| 311 | + # de devenir redacteur le cas echeant (auth http)... a nettoyer |
|
| 312 | + // attention, il faut au prealable se connecter a la base (necessaire car utilise par install) |
|
| 313 | + // TODO: factoriser avec auth/spip qui fait deja ce job et generaliser le test spip_connect_ldap() |
|
| 314 | + |
|
| 315 | + if (spip_connect_ldap()) { |
|
| 316 | + return; |
|
| 317 | + } |
|
| 318 | + |
|
| 319 | + generer_htpasswd_files($htpasswd, "$htpasswd-admin"); |
|
| 320 | 320 | } |
| 321 | 321 | |
| 322 | 322 | /** |
@@ -325,29 +325,29 @@ discard block |
||
| 325 | 325 | * @param $htpasswd_admin |
| 326 | 326 | */ |
| 327 | 327 | function generer_htpasswd_files($htpasswd, $htpasswd_admin) { |
| 328 | - if ($generer_htpasswd = charger_fonction('generer_htpasswd_files', 'inc', true)) { |
|
| 329 | - $generer_htpasswd($htpasswd, $htpasswd_admin); |
|
| 330 | - } |
|
| 331 | - |
|
| 332 | - $pwd_all = ''; // login:htpass pour tous |
|
| 333 | - $pwd_admin = ''; // login:htpass pour les admins |
|
| 334 | - |
|
| 335 | - $res = sql_select('login, htpass, statut', 'spip_auteurs', "htpass!='' AND login!='' AND " . sql_in('statut', ['1comite', '0minirezo', 'nouveau'])); |
|
| 336 | - while ($row = sql_fetch($res)) { |
|
| 337 | - if (strlen($row['login']) and strlen($row['htpass'])) { |
|
| 338 | - $ligne = $row['login'] . ':' . $row['htpass'] . "\n"; |
|
| 339 | - $pwd_all .= $ligne; |
|
| 340 | - if ($row['statut'] == '0minirezo') { |
|
| 341 | - $pwd_admin .= $ligne; |
|
| 342 | - } |
|
| 343 | - } |
|
| 344 | - } |
|
| 345 | - |
|
| 346 | - if ($pwd_all) { |
|
| 347 | - ecrire_fichier($htpasswd, $pwd_all); |
|
| 348 | - ecrire_fichier($htpasswd_admin, $pwd_admin); |
|
| 349 | - spip_log("Ecriture de $htpasswd et $htpasswd_admin", 'htpass'); |
|
| 350 | - } |
|
| 328 | + if ($generer_htpasswd = charger_fonction('generer_htpasswd_files', 'inc', true)) { |
|
| 329 | + $generer_htpasswd($htpasswd, $htpasswd_admin); |
|
| 330 | + } |
|
| 331 | + |
|
| 332 | + $pwd_all = ''; // login:htpass pour tous |
|
| 333 | + $pwd_admin = ''; // login:htpass pour les admins |
|
| 334 | + |
|
| 335 | + $res = sql_select('login, htpass, statut', 'spip_auteurs', "htpass!='' AND login!='' AND " . sql_in('statut', ['1comite', '0minirezo', 'nouveau'])); |
|
| 336 | + while ($row = sql_fetch($res)) { |
|
| 337 | + if (strlen($row['login']) and strlen($row['htpass'])) { |
|
| 338 | + $ligne = $row['login'] . ':' . $row['htpass'] . "\n"; |
|
| 339 | + $pwd_all .= $ligne; |
|
| 340 | + if ($row['statut'] == '0minirezo') { |
|
| 341 | + $pwd_admin .= $ligne; |
|
| 342 | + } |
|
| 343 | + } |
|
| 344 | + } |
|
| 345 | + |
|
| 346 | + if ($pwd_all) { |
|
| 347 | + ecrire_fichier($htpasswd, $pwd_all); |
|
| 348 | + ecrire_fichier($htpasswd_admin, $pwd_admin); |
|
| 349 | + spip_log("Ecriture de $htpasswd et $htpasswd_admin", 'htpass'); |
|
| 350 | + } |
|
| 351 | 351 | } |
| 352 | 352 | |
| 353 | 353 | /** |
@@ -361,13 +361,13 @@ discard block |
||
| 361 | 361 | * La chaîne hachée si fonction crypt présente, rien sinon. |
| 362 | 362 | */ |
| 363 | 363 | function generer_htpass($pass) { |
| 364 | - if ($generer_htpass = charger_fonction('generer_htpass', 'inc', true)) { |
|
| 365 | - return $generer_htpass($pass); |
|
| 366 | - } |
|
| 367 | - elseif (function_exists('crypt')) { |
|
| 368 | - return crypt($pass, initialiser_sel()); |
|
| 369 | - } |
|
| 370 | - return ''; |
|
| 364 | + if ($generer_htpass = charger_fonction('generer_htpass', 'inc', true)) { |
|
| 365 | + return $generer_htpass($pass); |
|
| 366 | + } |
|
| 367 | + elseif (function_exists('crypt')) { |
|
| 368 | + return crypt($pass, initialiser_sel()); |
|
| 369 | + } |
|
| 370 | + return ''; |
|
| 371 | 371 | } |
| 372 | 372 | |
| 373 | 373 | /** |
@@ -380,14 +380,14 @@ discard block |
||
| 380 | 380 | * @return boolean |
| 381 | 381 | */ |
| 382 | 382 | function verifier_htaccess($rep, $force = false) { |
| 383 | - $htaccess = rtrim($rep, '/') . '/' . _ACCESS_FILE_NAME; |
|
| 384 | - if (((@file_exists($htaccess)) or defined('_TEST_DIRS')) and !$force) { |
|
| 385 | - return true; |
|
| 386 | - } |
|
| 387 | - |
|
| 388 | - // directive deny compatible Apache 2.0+ |
|
| 389 | - $deny = |
|
| 390 | - '# Deny all requests from Apache 2.4+. |
|
| 383 | + $htaccess = rtrim($rep, '/') . '/' . _ACCESS_FILE_NAME; |
|
| 384 | + if (((@file_exists($htaccess)) or defined('_TEST_DIRS')) and !$force) { |
|
| 385 | + return true; |
|
| 386 | + } |
|
| 387 | + |
|
| 388 | + // directive deny compatible Apache 2.0+ |
|
| 389 | + $deny = |
|
| 390 | + '# Deny all requests from Apache 2.4+. |
|
| 391 | 391 | <IfModule mod_authz_core.c> |
| 392 | 392 | Require all denied |
| 393 | 393 | </IfModule> |
@@ -396,32 +396,32 @@ discard block |
||
| 396 | 396 | Deny from all |
| 397 | 397 | </IfModule> |
| 398 | 398 | '; |
| 399 | - // support des vieilles versions Apache 1.x mais uniquement si elles l'annoncent (pas en mode PROD) |
|
| 400 | - if ( |
|
| 401 | - function_exists('apache_get_version') |
|
| 402 | - and $v = apache_get_version() |
|
| 403 | - and strncmp($v, 'Apache/1.', 9) == 0 |
|
| 404 | - ) { |
|
| 405 | - $deny = "deny from all\n"; |
|
| 406 | - } |
|
| 407 | - |
|
| 408 | - if ($ht = @fopen($htaccess, 'w')) { |
|
| 409 | - fputs($ht, $deny); |
|
| 410 | - fclose($ht); |
|
| 411 | - @chmod($htaccess, _SPIP_CHMOD & 0666); |
|
| 412 | - $t = rtrim($rep, '/') . '/.ok'; |
|
| 413 | - if ($ht = @fopen($t, 'w')) { |
|
| 414 | - @fclose($ht); |
|
| 415 | - include_spip('inc/distant'); |
|
| 416 | - $t = substr($t, strlen(_DIR_RACINE)); |
|
| 417 | - $t = url_de_base() . $t; |
|
| 418 | - $ht = recuperer_url($t, ['methode' => 'HEAD', 'taille_max' => 0, 'follow_location' => false]); |
|
| 419 | - $ht = ($ht['status'] ?? null) === 403; |
|
| 420 | - } |
|
| 421 | - } |
|
| 422 | - spip_log("Creation de $htaccess " . ($ht ? ' reussie' : ' manquee')); |
|
| 423 | - |
|
| 424 | - return $ht; |
|
| 399 | + // support des vieilles versions Apache 1.x mais uniquement si elles l'annoncent (pas en mode PROD) |
|
| 400 | + if ( |
|
| 401 | + function_exists('apache_get_version') |
|
| 402 | + and $v = apache_get_version() |
|
| 403 | + and strncmp($v, 'Apache/1.', 9) == 0 |
|
| 404 | + ) { |
|
| 405 | + $deny = "deny from all\n"; |
|
| 406 | + } |
|
| 407 | + |
|
| 408 | + if ($ht = @fopen($htaccess, 'w')) { |
|
| 409 | + fputs($ht, $deny); |
|
| 410 | + fclose($ht); |
|
| 411 | + @chmod($htaccess, _SPIP_CHMOD & 0666); |
|
| 412 | + $t = rtrim($rep, '/') . '/.ok'; |
|
| 413 | + if ($ht = @fopen($t, 'w')) { |
|
| 414 | + @fclose($ht); |
|
| 415 | + include_spip('inc/distant'); |
|
| 416 | + $t = substr($t, strlen(_DIR_RACINE)); |
|
| 417 | + $t = url_de_base() . $t; |
|
| 418 | + $ht = recuperer_url($t, ['methode' => 'HEAD', 'taille_max' => 0, 'follow_location' => false]); |
|
| 419 | + $ht = ($ht['status'] ?? null) === 403; |
|
| 420 | + } |
|
| 421 | + } |
|
| 422 | + spip_log("Creation de $htaccess " . ($ht ? ' reussie' : ' manquee')); |
|
| 423 | + |
|
| 424 | + return $ht; |
|
| 425 | 425 | } |
| 426 | 426 | |
| 427 | 427 | /** |
@@ -439,20 +439,20 @@ discard block |
||
| 439 | 439 | * Valeur de la configuration `creer_htaccess` |
| 440 | 440 | */ |
| 441 | 441 | function gerer_htaccess() { |
| 442 | - // Cette variable de configuration peut etre posee par un plugin |
|
| 443 | - // par exemple acces_restreint |
|
| 444 | - $f = (isset($GLOBALS['meta']['creer_htaccess']) and ($GLOBALS['meta']['creer_htaccess'] === 'oui')); |
|
| 445 | - $dirs = sql_allfetsel('extension', 'spip_types_documents'); |
|
| 446 | - $dirs[] = ['extension' => 'distant']; |
|
| 447 | - foreach ($dirs as $e) { |
|
| 448 | - if (is_dir($dir = _DIR_IMG . $e['extension'])) { |
|
| 449 | - if ($f) { |
|
| 450 | - verifier_htaccess($dir); |
|
| 451 | - } else { |
|
| 452 | - spip_unlink($dir . '/' . _ACCESS_FILE_NAME); |
|
| 453 | - } |
|
| 454 | - } |
|
| 455 | - } |
|
| 456 | - |
|
| 457 | - return $GLOBALS['meta']['creer_htaccess'] ?? ''; |
|
| 442 | + // Cette variable de configuration peut etre posee par un plugin |
|
| 443 | + // par exemple acces_restreint |
|
| 444 | + $f = (isset($GLOBALS['meta']['creer_htaccess']) and ($GLOBALS['meta']['creer_htaccess'] === 'oui')); |
|
| 445 | + $dirs = sql_allfetsel('extension', 'spip_types_documents'); |
|
| 446 | + $dirs[] = ['extension' => 'distant']; |
|
| 447 | + foreach ($dirs as $e) { |
|
| 448 | + if (is_dir($dir = _DIR_IMG . $e['extension'])) { |
|
| 449 | + if ($f) { |
|
| 450 | + verifier_htaccess($dir); |
|
| 451 | + } else { |
|
| 452 | + spip_unlink($dir . '/' . _ACCESS_FILE_NAME); |
|
| 453 | + } |
|
| 454 | + } |
|
| 455 | + } |
|
| 456 | + |
|
| 457 | + return $GLOBALS['meta']['creer_htaccess'] ?? ''; |
|
| 458 | 458 | } |
@@ -7,7 +7,7 @@ discard block |
||
| 7 | 7 | **/ |
| 8 | 8 | |
| 9 | 9 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 10 | - return; |
|
| 10 | + return; |
|
| 11 | 11 | } |
| 12 | 12 | |
| 13 | 13 | /** |
@@ -28,51 +28,51 @@ discard block |
||
| 28 | 28 | * - afficher : tableau des objets à afficher (mais pas forcément sélectionnables) |
| 29 | 29 | */ |
| 30 | 30 | function selecteur_lister_objets($whitelist = [], $blacklist = []) { |
| 31 | - static $liste_selecteurs, $liste_parents; |
|
| 32 | - |
|
| 33 | - if (!$liste_selecteurs) { |
|
| 34 | - $liste_selecteurs = find_all_in_path('formulaires/selecteur/', 'hierarchie-[\w]+[.]html$'); |
|
| 35 | - } |
|
| 36 | - $objets_selectionner = []; |
|
| 37 | - foreach ($liste_selecteurs as $fichier => $chemin) { |
|
| 38 | - $objets_selectionner[] = preg_replace('/^hierarchie-([\w]+)[.]html$/', '$1', $fichier); |
|
| 39 | - } |
|
| 40 | - |
|
| 41 | - // S'il y a une whitelist on ne garde que ce qui est dedans |
|
| 42 | - if (!empty($whitelist)) { |
|
| 43 | - $whitelist = array_map('table_objet', $whitelist); |
|
| 44 | - $objets_selectionner = array_intersect($objets_selectionner, $whitelist); |
|
| 45 | - } |
|
| 46 | - // On supprime ce qui est dans la blacklist |
|
| 47 | - $blacklist = array_map('table_objet', $blacklist); |
|
| 48 | - // On enlève toujours la racine |
|
| 49 | - $blacklist[] = 'racine'; |
|
| 50 | - $objets_selectionner = array_diff($objets_selectionner, $blacklist); |
|
| 51 | - |
|
| 52 | - // Ensuite on cherche ce qu'on doit afficher : au moins ceux qu'on peut sélectionner |
|
| 53 | - $objets_afficher = $objets_selectionner; |
|
| 54 | - |
|
| 55 | - // Il faut alors chercher d'éventuels parents obligatoires en plus : |
|
| 56 | - // lister-trucs-bidules.html => on doit afficher des "trucs" pour trouver des "bidules" |
|
| 57 | - if (!$liste_parents) { |
|
| 58 | - $liste_parents = find_all_in_path('formulaires/selecteur/', 'lister-[\w]+-[\w]+[.]html$'); |
|
| 59 | - } |
|
| 60 | - foreach ($liste_parents as $fichier => $chemin) { |
|
| 61 | - preg_match('/^lister-([\w]+)-([\w]+)[.]html$/', $fichier, $captures); |
|
| 62 | - $parent = $captures[1]; |
|
| 63 | - $type = $captures[2]; |
|
| 64 | - // Si le type fait partie de ce qu'on doit afficher alors on ajoute aussi le parent à l'affichage |
|
| 65 | - if (in_array($type, $objets_afficher)) { |
|
| 66 | - $objets_afficher[] = $parent; |
|
| 67 | - } |
|
| 68 | - } |
|
| 69 | - |
|
| 70 | - $objets = [ |
|
| 71 | - 'selectionner' => array_unique($objets_selectionner), |
|
| 72 | - 'afficher' => array_unique($objets_afficher), |
|
| 73 | - ]; |
|
| 74 | - |
|
| 75 | - return $objets; |
|
| 31 | + static $liste_selecteurs, $liste_parents; |
|
| 32 | + |
|
| 33 | + if (!$liste_selecteurs) { |
|
| 34 | + $liste_selecteurs = find_all_in_path('formulaires/selecteur/', 'hierarchie-[\w]+[.]html$'); |
|
| 35 | + } |
|
| 36 | + $objets_selectionner = []; |
|
| 37 | + foreach ($liste_selecteurs as $fichier => $chemin) { |
|
| 38 | + $objets_selectionner[] = preg_replace('/^hierarchie-([\w]+)[.]html$/', '$1', $fichier); |
|
| 39 | + } |
|
| 40 | + |
|
| 41 | + // S'il y a une whitelist on ne garde que ce qui est dedans |
|
| 42 | + if (!empty($whitelist)) { |
|
| 43 | + $whitelist = array_map('table_objet', $whitelist); |
|
| 44 | + $objets_selectionner = array_intersect($objets_selectionner, $whitelist); |
|
| 45 | + } |
|
| 46 | + // On supprime ce qui est dans la blacklist |
|
| 47 | + $blacklist = array_map('table_objet', $blacklist); |
|
| 48 | + // On enlève toujours la racine |
|
| 49 | + $blacklist[] = 'racine'; |
|
| 50 | + $objets_selectionner = array_diff($objets_selectionner, $blacklist); |
|
| 51 | + |
|
| 52 | + // Ensuite on cherche ce qu'on doit afficher : au moins ceux qu'on peut sélectionner |
|
| 53 | + $objets_afficher = $objets_selectionner; |
|
| 54 | + |
|
| 55 | + // Il faut alors chercher d'éventuels parents obligatoires en plus : |
|
| 56 | + // lister-trucs-bidules.html => on doit afficher des "trucs" pour trouver des "bidules" |
|
| 57 | + if (!$liste_parents) { |
|
| 58 | + $liste_parents = find_all_in_path('formulaires/selecteur/', 'lister-[\w]+-[\w]+[.]html$'); |
|
| 59 | + } |
|
| 60 | + foreach ($liste_parents as $fichier => $chemin) { |
|
| 61 | + preg_match('/^lister-([\w]+)-([\w]+)[.]html$/', $fichier, $captures); |
|
| 62 | + $parent = $captures[1]; |
|
| 63 | + $type = $captures[2]; |
|
| 64 | + // Si le type fait partie de ce qu'on doit afficher alors on ajoute aussi le parent à l'affichage |
|
| 65 | + if (in_array($type, $objets_afficher)) { |
|
| 66 | + $objets_afficher[] = $parent; |
|
| 67 | + } |
|
| 68 | + } |
|
| 69 | + |
|
| 70 | + $objets = [ |
|
| 71 | + 'selectionner' => array_unique($objets_selectionner), |
|
| 72 | + 'afficher' => array_unique($objets_afficher), |
|
| 73 | + ]; |
|
| 74 | + |
|
| 75 | + return $objets; |
|
| 76 | 76 | } |
| 77 | 77 | |
| 78 | 78 | /** |
@@ -99,31 +99,31 @@ discard block |
||
| 99 | 99 | * liste des couples (objets => id_objet) ou liste des identifiants d'un type d'objet. |
| 100 | 100 | **/ |
| 101 | 101 | function picker_selected($selected, $type = '') { |
| 102 | - $select = []; |
|
| 103 | - $type = preg_replace(',\W,', '', $type); |
|
| 104 | - |
|
| 105 | - if ($selected and !is_array($selected)) { |
|
| 106 | - $selected = explode(',', $selected); |
|
| 107 | - } |
|
| 108 | - |
|
| 109 | - if (is_array($selected)) { |
|
| 110 | - foreach ($selected as $value) { |
|
| 111 | - // Si c'est le bon format déjà |
|
| 112 | - if (preg_match('/^([\w]+)[|]([0-9]+)$/', $value, $captures)) { |
|
| 113 | - $objet = $captures[1]; |
|
| 114 | - $id_objet = intval($captures[2]); |
|
| 115 | - |
|
| 116 | - // Si on cherche un type et que c'est le bon, on renvoit un tableau que d'identifiants |
|
| 117 | - if (is_string($type) and $type == $objet and ($id_objet or in_array($objet, ['racine', 'rubrique']))) { |
|
| 118 | - $select[] = $id_objet; |
|
| 119 | - } elseif (!$type and ($id_objet or in_array($objet, ['racine', 'rubrique']))) { |
|
| 120 | - $select[] = ['objet' => $objet, 'id_objet' => $id_objet]; |
|
| 121 | - } |
|
| 122 | - } |
|
| 123 | - } |
|
| 124 | - } |
|
| 125 | - |
|
| 126 | - return $select; |
|
| 102 | + $select = []; |
|
| 103 | + $type = preg_replace(',\W,', '', $type); |
|
| 104 | + |
|
| 105 | + if ($selected and !is_array($selected)) { |
|
| 106 | + $selected = explode(',', $selected); |
|
| 107 | + } |
|
| 108 | + |
|
| 109 | + if (is_array($selected)) { |
|
| 110 | + foreach ($selected as $value) { |
|
| 111 | + // Si c'est le bon format déjà |
|
| 112 | + if (preg_match('/^([\w]+)[|]([0-9]+)$/', $value, $captures)) { |
|
| 113 | + $objet = $captures[1]; |
|
| 114 | + $id_objet = intval($captures[2]); |
|
| 115 | + |
|
| 116 | + // Si on cherche un type et que c'est le bon, on renvoit un tableau que d'identifiants |
|
| 117 | + if (is_string($type) and $type == $objet and ($id_objet or in_array($objet, ['racine', 'rubrique']))) { |
|
| 118 | + $select[] = $id_objet; |
|
| 119 | + } elseif (!$type and ($id_objet or in_array($objet, ['racine', 'rubrique']))) { |
|
| 120 | + $select[] = ['objet' => $objet, 'id_objet' => $id_objet]; |
|
| 121 | + } |
|
| 122 | + } |
|
| 123 | + } |
|
| 124 | + } |
|
| 125 | + |
|
| 126 | + return $select; |
|
| 127 | 127 | } |
| 128 | 128 | |
| 129 | 129 | /** |
@@ -140,49 +140,49 @@ discard block |
||
| 140 | 140 | * Booléen indiquant si les articles sont sélectionnables |
| 141 | 141 | */ |
| 142 | 142 | function picker_identifie_id_rapide($ref, $rubriques_ou_objets = false, $articles = false) { |
| 143 | - include_spip('inc/json'); |
|
| 144 | - include_spip('inc/lien'); |
|
| 145 | - |
|
| 146 | - // On construit un tableau des objets sélectionnables suivant les paramètres |
|
| 147 | - $objets = []; |
|
| 148 | - if ($rubriques_ou_objets and is_array($rubriques_ou_objets)) { |
|
| 149 | - $objets = $rubriques_ou_objets; |
|
| 150 | - } else { |
|
| 151 | - if ($rubriques_ou_objets) { |
|
| 152 | - $objets[] = 'rubriques'; |
|
| 153 | - } |
|
| 154 | - if ($articles) { |
|
| 155 | - $objets[] = 'articles'; |
|
| 156 | - } |
|
| 157 | - } |
|
| 158 | - |
|
| 159 | - // si id numerique et un seul objet possible, pas d'ambiguite |
|
| 160 | - if (is_numeric($ref) and count($objets) === 1) { |
|
| 161 | - $ref = reset($objets) . $ref; |
|
| 162 | - } |
|
| 163 | - |
|
| 164 | - // Si la référence ne correspond à rien, c'est fini |
|
| 165 | - if (!($match = typer_raccourci($ref))) { |
|
| 166 | - return json_export(false); |
|
| 167 | - } |
|
| 168 | - // Sinon on récupère les infos utiles |
|
| 169 | - @[$type, , $id, , , , ] = $match; |
|
| 170 | - |
|
| 171 | - // On regarde si le type trouvé fait partie des objets sélectionnables |
|
| 172 | - if (!in_array(table_objet($type), $objets)) { |
|
| 173 | - return json_export(false); |
|
| 174 | - } |
|
| 175 | - |
|
| 176 | - // Maintenant que tout est bon, on cherche les informations sur cet objet |
|
| 177 | - include_spip('inc/filtres'); |
|
| 178 | - if (!$titre = generer_info_entite($id, $type, 'titre')) { |
|
| 179 | - return json_export(false); |
|
| 180 | - } |
|
| 181 | - |
|
| 182 | - // On simplifie le texte |
|
| 183 | - $titre = attribut_html($titre); |
|
| 184 | - |
|
| 185 | - return json_export(['type' => $type, 'id' => "$type|$id", 'titre' => $titre]); |
|
| 143 | + include_spip('inc/json'); |
|
| 144 | + include_spip('inc/lien'); |
|
| 145 | + |
|
| 146 | + // On construit un tableau des objets sélectionnables suivant les paramètres |
|
| 147 | + $objets = []; |
|
| 148 | + if ($rubriques_ou_objets and is_array($rubriques_ou_objets)) { |
|
| 149 | + $objets = $rubriques_ou_objets; |
|
| 150 | + } else { |
|
| 151 | + if ($rubriques_ou_objets) { |
|
| 152 | + $objets[] = 'rubriques'; |
|
| 153 | + } |
|
| 154 | + if ($articles) { |
|
| 155 | + $objets[] = 'articles'; |
|
| 156 | + } |
|
| 157 | + } |
|
| 158 | + |
|
| 159 | + // si id numerique et un seul objet possible, pas d'ambiguite |
|
| 160 | + if (is_numeric($ref) and count($objets) === 1) { |
|
| 161 | + $ref = reset($objets) . $ref; |
|
| 162 | + } |
|
| 163 | + |
|
| 164 | + // Si la référence ne correspond à rien, c'est fini |
|
| 165 | + if (!($match = typer_raccourci($ref))) { |
|
| 166 | + return json_export(false); |
|
| 167 | + } |
|
| 168 | + // Sinon on récupère les infos utiles |
|
| 169 | + @[$type, , $id, , , , ] = $match; |
|
| 170 | + |
|
| 171 | + // On regarde si le type trouvé fait partie des objets sélectionnables |
|
| 172 | + if (!in_array(table_objet($type), $objets)) { |
|
| 173 | + return json_export(false); |
|
| 174 | + } |
|
| 175 | + |
|
| 176 | + // Maintenant que tout est bon, on cherche les informations sur cet objet |
|
| 177 | + include_spip('inc/filtres'); |
|
| 178 | + if (!$titre = generer_info_entite($id, $type, 'titre')) { |
|
| 179 | + return json_export(false); |
|
| 180 | + } |
|
| 181 | + |
|
| 182 | + // On simplifie le texte |
|
| 183 | + $titre = attribut_html($titre); |
|
| 184 | + |
|
| 185 | + return json_export(['type' => $type, 'id' => "$type|$id", 'titre' => $titre]); |
|
| 186 | 186 | } |
| 187 | 187 | |
| 188 | 188 | /** |
@@ -205,34 +205,34 @@ discard block |
||
| 205 | 205 | * Comme le filtre `oui` : espace (` `) si rubrique à afficher, chaîne vide sinon. |
| 206 | 206 | */ |
| 207 | 207 | function test_enfants_rubrique($id_rubrique, $types = []) { |
| 208 | - static $has_child = []; |
|
| 209 | - |
|
| 210 | - if (!isset($has_child[$id_rubrique])) { |
|
| 211 | - $types = (is_array($types) ? array_filter($types) : []); |
|
| 212 | - |
|
| 213 | - // recuperer tous les freres et soeurs de la rubrique visee |
|
| 214 | - $id_parent = sql_getfetsel('id_parent', 'spip_rubriques', 'id_rubrique=' . intval($id_rubrique)); |
|
| 215 | - $fratrie = sql_allfetsel('id_rubrique', 'spip_rubriques', 'id_parent=' . intval($id_parent)); |
|
| 216 | - $fratrie = array_column($fratrie, 'id_rubrique'); |
|
| 217 | - $has = sql_allfetsel('DISTINCT id_parent', 'spip_rubriques', sql_in('id_parent', $fratrie)); |
|
| 218 | - $has = array_column($has, 'id_parent'); |
|
| 219 | - $fratrie = array_diff($fratrie, $has); |
|
| 220 | - |
|
| 221 | - while (count($fratrie) and is_array($types) and count($types)) { |
|
| 222 | - $type = array_shift($types); |
|
| 223 | - $h = sql_allfetsel('DISTINCT id_rubrique', table_objet_sql($type), sql_in('id_rubrique', $fratrie)); |
|
| 224 | - $h = array_column($h, 'id_rubrique'); |
|
| 225 | - $has = array_merge($has, $h); |
|
| 226 | - $fratrie = array_diff($fratrie, $h); |
|
| 227 | - } |
|
| 228 | - |
|
| 229 | - if (count($has)) { |
|
| 230 | - $has_child = $has_child + array_combine($has, array_pad([], count($has), true)); |
|
| 231 | - } |
|
| 232 | - if (count($fratrie)) { |
|
| 233 | - $has_child = $has_child + array_combine($fratrie, array_pad([], count($fratrie), false)); |
|
| 234 | - } |
|
| 235 | - } |
|
| 236 | - |
|
| 237 | - return $has_child[$id_rubrique] ? ' ' : ''; |
|
| 208 | + static $has_child = []; |
|
| 209 | + |
|
| 210 | + if (!isset($has_child[$id_rubrique])) { |
|
| 211 | + $types = (is_array($types) ? array_filter($types) : []); |
|
| 212 | + |
|
| 213 | + // recuperer tous les freres et soeurs de la rubrique visee |
|
| 214 | + $id_parent = sql_getfetsel('id_parent', 'spip_rubriques', 'id_rubrique=' . intval($id_rubrique)); |
|
| 215 | + $fratrie = sql_allfetsel('id_rubrique', 'spip_rubriques', 'id_parent=' . intval($id_parent)); |
|
| 216 | + $fratrie = array_column($fratrie, 'id_rubrique'); |
|
| 217 | + $has = sql_allfetsel('DISTINCT id_parent', 'spip_rubriques', sql_in('id_parent', $fratrie)); |
|
| 218 | + $has = array_column($has, 'id_parent'); |
|
| 219 | + $fratrie = array_diff($fratrie, $has); |
|
| 220 | + |
|
| 221 | + while (count($fratrie) and is_array($types) and count($types)) { |
|
| 222 | + $type = array_shift($types); |
|
| 223 | + $h = sql_allfetsel('DISTINCT id_rubrique', table_objet_sql($type), sql_in('id_rubrique', $fratrie)); |
|
| 224 | + $h = array_column($h, 'id_rubrique'); |
|
| 225 | + $has = array_merge($has, $h); |
|
| 226 | + $fratrie = array_diff($fratrie, $h); |
|
| 227 | + } |
|
| 228 | + |
|
| 229 | + if (count($has)) { |
|
| 230 | + $has_child = $has_child + array_combine($has, array_pad([], count($has), true)); |
|
| 231 | + } |
|
| 232 | + if (count($fratrie)) { |
|
| 233 | + $has_child = $has_child + array_combine($fratrie, array_pad([], count($fratrie), false)); |
|
| 234 | + } |
|
| 235 | + } |
|
| 236 | + |
|
| 237 | + return $has_child[$id_rubrique] ? ' ' : ''; |
|
| 238 | 238 | } |
@@ -16,7 +16,7 @@ discard block |
||
| 16 | 16 | * @package SPIP\Core\Autorisations |
| 17 | 17 | **/ |
| 18 | 18 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 19 | - return; |
|
| 19 | + return; |
|
| 20 | 20 | } |
| 21 | 21 | |
| 22 | 22 | include_spip('base/abstract_sql'); |
@@ -38,84 +38,84 @@ discard block |
||
| 38 | 38 | |
| 39 | 39 | |
| 40 | 40 | if (!function_exists('autoriser')) { |
| 41 | - /** |
|
| 42 | - * Autoriser une action |
|
| 43 | - * |
|
| 44 | - * Teste si une personne (par défaut le visiteur en cours) peut effectuer |
|
| 45 | - * une certaine action. Cette fonction est le point d'entrée de toutes |
|
| 46 | - * les autorisations. |
|
| 47 | - * |
|
| 48 | - * La fonction se charge d'appeler des fonctions d'autorisations spécifiques |
|
| 49 | - * aux actions demandées si elles existent. Elle cherche donc les fonctions |
|
| 50 | - * dans cet ordre : |
|
| 51 | - * |
|
| 52 | - * - autoriser_{type}_{faire}, sinon avec _dist |
|
| 53 | - * - autoriser_{type}, sinon avec _dist |
|
| 54 | - * - autoriser_{faire}, sinon avec _dist |
|
| 55 | - * - autoriser_{defaut}, sinon avec _dist |
|
| 56 | - * |
|
| 57 | - * Seul le premier argument est obligatoire. |
|
| 58 | - * |
|
| 59 | - * @note |
|
| 60 | - * Le paramètre `$type` attend par défaut un type d'objet éditorial, et à ce titre, |
|
| 61 | - * la valeur transmise se verra appliquer la fonction 'objet_type' pour uniformiser |
|
| 62 | - * cette valeur. |
|
| 63 | - * |
|
| 64 | - * Si ce paramètre n'a rien n'a voir avec un objet éditorial, par exemple |
|
| 65 | - * 'statistiques', un souligné avant le terme est ajouté afin d'indiquer |
|
| 66 | - * explicitement à la fonction autoriser de ne pas transformer la chaîne en type |
|
| 67 | - * d'objet. Cela donne pour cet exemple : `autoriser('detruire', '_statistiques')` |
|
| 68 | - * |
|
| 69 | - * @note |
|
| 70 | - * Le paramètre `$type`, en plus de l'uniformisation en type d'objet, se voit retirer |
|
| 71 | - * tous les soulignés du terme. Ainsi le type d'objet `livre_art` deviendra `livreart` |
|
| 72 | - * et SPIP cherchera une fonction `autoriser_livreart_{faire}`. Ceci permet |
|
| 73 | - * d'éviter une possible confusion si une fonction `autoriser_livre_art` existait : |
|
| 74 | - * quel serait le type, quel serait l'action ? |
|
| 75 | - * |
|
| 76 | - * Pour résumer, si le type d'objet éditorial a un souligné, tel que 'livre_art', |
|
| 77 | - * la fonction d'autorisation correspondante ne l'aura pas. |
|
| 78 | - * Exemple : `function autoriser_livreart_modifier_dist(...){...}` |
|
| 79 | - * |
|
| 80 | - * @api |
|
| 81 | - * @see autoriser_dist() |
|
| 82 | - * |
|
| 83 | - * @param string $faire |
|
| 84 | - * une action ('modifier', 'publier'...) |
|
| 85 | - * @param ?string $type |
|
| 86 | - * type d'objet ou nom de table ('article') |
|
| 87 | - * @param int $id |
|
| 88 | - * id de l'objet sur lequel on veut agir |
|
| 89 | - * Casté en int si différent. |
|
| 90 | - * @param null|int|array $qui |
|
| 91 | - * - si null on prend alors visiteur_session |
|
| 92 | - * - un id_auteur (on regarde dans la base) |
|
| 93 | - * - un tableau auteur complet, y compris [restreint] |
|
| 94 | - * @param array $opt |
|
| 95 | - * options sous forme de tableau associatif |
|
| 96 | - * @return bool |
|
| 97 | - * true si la personne peut effectuer l'action |
|
| 98 | - */ |
|
| 99 | - function autoriser(string $faire, ?string $type = '', $id = 0, $qui = null, array $opt = []): bool { |
|
| 100 | - // Charger les fonctions d'autorisation supplementaires |
|
| 101 | - static $pipe; |
|
| 102 | - if (!isset($pipe)) { |
|
| 103 | - $pipe = 1; |
|
| 104 | - pipeline('autoriser'); |
|
| 105 | - } |
|
| 106 | - |
|
| 107 | - $args = func_get_args(); |
|
| 108 | - |
|
| 109 | - return call_user_func_array('autoriser_dist', $args); |
|
| 110 | - } |
|
| 41 | + /** |
|
| 42 | + * Autoriser une action |
|
| 43 | + * |
|
| 44 | + * Teste si une personne (par défaut le visiteur en cours) peut effectuer |
|
| 45 | + * une certaine action. Cette fonction est le point d'entrée de toutes |
|
| 46 | + * les autorisations. |
|
| 47 | + * |
|
| 48 | + * La fonction se charge d'appeler des fonctions d'autorisations spécifiques |
|
| 49 | + * aux actions demandées si elles existent. Elle cherche donc les fonctions |
|
| 50 | + * dans cet ordre : |
|
| 51 | + * |
|
| 52 | + * - autoriser_{type}_{faire}, sinon avec _dist |
|
| 53 | + * - autoriser_{type}, sinon avec _dist |
|
| 54 | + * - autoriser_{faire}, sinon avec _dist |
|
| 55 | + * - autoriser_{defaut}, sinon avec _dist |
|
| 56 | + * |
|
| 57 | + * Seul le premier argument est obligatoire. |
|
| 58 | + * |
|
| 59 | + * @note |
|
| 60 | + * Le paramètre `$type` attend par défaut un type d'objet éditorial, et à ce titre, |
|
| 61 | + * la valeur transmise se verra appliquer la fonction 'objet_type' pour uniformiser |
|
| 62 | + * cette valeur. |
|
| 63 | + * |
|
| 64 | + * Si ce paramètre n'a rien n'a voir avec un objet éditorial, par exemple |
|
| 65 | + * 'statistiques', un souligné avant le terme est ajouté afin d'indiquer |
|
| 66 | + * explicitement à la fonction autoriser de ne pas transformer la chaîne en type |
|
| 67 | + * d'objet. Cela donne pour cet exemple : `autoriser('detruire', '_statistiques')` |
|
| 68 | + * |
|
| 69 | + * @note |
|
| 70 | + * Le paramètre `$type`, en plus de l'uniformisation en type d'objet, se voit retirer |
|
| 71 | + * tous les soulignés du terme. Ainsi le type d'objet `livre_art` deviendra `livreart` |
|
| 72 | + * et SPIP cherchera une fonction `autoriser_livreart_{faire}`. Ceci permet |
|
| 73 | + * d'éviter une possible confusion si une fonction `autoriser_livre_art` existait : |
|
| 74 | + * quel serait le type, quel serait l'action ? |
|
| 75 | + * |
|
| 76 | + * Pour résumer, si le type d'objet éditorial a un souligné, tel que 'livre_art', |
|
| 77 | + * la fonction d'autorisation correspondante ne l'aura pas. |
|
| 78 | + * Exemple : `function autoriser_livreart_modifier_dist(...){...}` |
|
| 79 | + * |
|
| 80 | + * @api |
|
| 81 | + * @see autoriser_dist() |
|
| 82 | + * |
|
| 83 | + * @param string $faire |
|
| 84 | + * une action ('modifier', 'publier'...) |
|
| 85 | + * @param ?string $type |
|
| 86 | + * type d'objet ou nom de table ('article') |
|
| 87 | + * @param int $id |
|
| 88 | + * id de l'objet sur lequel on veut agir |
|
| 89 | + * Casté en int si différent. |
|
| 90 | + * @param null|int|array $qui |
|
| 91 | + * - si null on prend alors visiteur_session |
|
| 92 | + * - un id_auteur (on regarde dans la base) |
|
| 93 | + * - un tableau auteur complet, y compris [restreint] |
|
| 94 | + * @param array $opt |
|
| 95 | + * options sous forme de tableau associatif |
|
| 96 | + * @return bool |
|
| 97 | + * true si la personne peut effectuer l'action |
|
| 98 | + */ |
|
| 99 | + function autoriser(string $faire, ?string $type = '', $id = 0, $qui = null, array $opt = []): bool { |
|
| 100 | + // Charger les fonctions d'autorisation supplementaires |
|
| 101 | + static $pipe; |
|
| 102 | + if (!isset($pipe)) { |
|
| 103 | + $pipe = 1; |
|
| 104 | + pipeline('autoriser'); |
|
| 105 | + } |
|
| 106 | + |
|
| 107 | + $args = func_get_args(); |
|
| 108 | + |
|
| 109 | + return call_user_func_array('autoriser_dist', $args); |
|
| 110 | + } |
|
| 111 | 111 | } |
| 112 | 112 | |
| 113 | 113 | |
| 114 | 114 | // mes_fonctions peut aussi declarer des autorisations, il faut donc le charger |
| 115 | 115 | // mais apres la fonction autoriser() |
| 116 | 116 | if ($f = find_in_path('mes_fonctions.php')) { |
| 117 | - global $dossier_squelettes; |
|
| 118 | - include_once(_ROOT_CWD . $f); |
|
| 117 | + global $dossier_squelettes; |
|
| 118 | + include_once(_ROOT_CWD . $f); |
|
| 119 | 119 | } |
| 120 | 120 | |
| 121 | 121 | |
@@ -144,84 +144,84 @@ discard block |
||
| 144 | 144 | */ |
| 145 | 145 | function autoriser_dist(string $faire, ?string $type = '', $id = 0, $qui = null, array $opt = []): bool { |
| 146 | 146 | |
| 147 | - $a = null; |
|
| 148 | - // Tolérance avec certains appels de $id (null, '', 'new', 'oui'). |
|
| 149 | - $id = (int) $id; |
|
| 150 | - if ($type === null) { |
|
| 151 | - $type = ''; |
|
| 152 | - } |
|
| 153 | - |
|
| 154 | - // Qui ? visiteur_session ? |
|
| 155 | - // si null ou '' (appel depuis #AUTORISER) on prend l'auteur loge |
|
| 156 | - if ($qui === null or $qui === '') { |
|
| 157 | - $qui = $GLOBALS['visiteur_session'] ?: []; |
|
| 158 | - $qui = array_merge(['statut' => '', 'id_auteur' => 0, 'webmestre' => 'non'], $qui); |
|
| 159 | - } elseif (is_numeric($qui)) { |
|
| 160 | - $qui = sql_fetsel('*', 'spip_auteurs', 'id_auteur=' . $qui); |
|
| 161 | - } |
|
| 162 | - |
|
| 163 | - // Admins restreints, on construit ici (pas generique mais...) |
|
| 164 | - // le tableau de toutes leurs rubriques (y compris les sous-rubriques) |
|
| 165 | - if (_ADMINS_RESTREINTS and is_array($qui)) { |
|
| 166 | - $qui['restreint'] = isset($qui['id_auteur']) ? liste_rubriques_auteur($qui['id_auteur']) : []; |
|
| 167 | - } |
|
| 168 | - |
|
| 169 | - spip_log( |
|
| 170 | - "autoriser $faire $type $id (" . ($qui['nom'] ?? '') . ') ?', |
|
| 171 | - 'autoriser' . _LOG_DEBUG |
|
| 172 | - ); |
|
| 173 | - |
|
| 174 | - // passer par objet_type pour avoir les alias |
|
| 175 | - // sauf si _ est le premier caractère. |
|
| 176 | - if ($type and $type[0] !== '_') { |
|
| 177 | - $type = objet_type($type, false); |
|
| 178 | - } |
|
| 179 | - // et supprimer les _ |
|
| 180 | - $type = str_replace('_', '', (string) $type); |
|
| 181 | - |
|
| 182 | - // Si une exception a ete decretee plus haut dans le code, l'appliquer |
|
| 183 | - if ( |
|
| 184 | - (isset($GLOBALS['autoriser_exception'][$faire][$type][$id]) and autoriser_exception($faire, $type, $id, 'verifier')) |
|
| 185 | - or (isset($GLOBALS['autoriser_exception'][$faire][$type]['*']) and autoriser_exception($faire, $type, '*', 'verifier')) |
|
| 186 | - ) { |
|
| 187 | - spip_log("autoriser ($faire, $type, $id, " . ($qui['nom'] ?? '') . ') : OK Exception', 'autoriser' . _LOG_DEBUG); |
|
| 188 | - return true; |
|
| 189 | - } |
|
| 190 | - |
|
| 191 | - // Chercher une fonction d'autorisation |
|
| 192 | - // Dans l'ordre on va chercher autoriser_type_faire[_dist], autoriser_type[_dist], |
|
| 193 | - // autoriser_faire[_dist], autoriser_defaut[_dist] |
|
| 194 | - $fonctions = $type |
|
| 195 | - ? [ |
|
| 196 | - 'autoriser_' . $type . '_' . $faire, |
|
| 197 | - 'autoriser_' . $type . '_' . $faire . '_dist', |
|
| 198 | - 'autoriser_' . $type, |
|
| 199 | - 'autoriser_' . $type . '_dist', |
|
| 200 | - 'autoriser_' . $faire, |
|
| 201 | - 'autoriser_' . $faire . '_dist', |
|
| 202 | - 'autoriser_defaut', |
|
| 203 | - 'autoriser_defaut_dist' |
|
| 204 | - ] |
|
| 205 | - : [ |
|
| 206 | - 'autoriser_' . $faire, |
|
| 207 | - 'autoriser_' . $faire . '_dist', |
|
| 208 | - 'autoriser_defaut', |
|
| 209 | - 'autoriser_defaut_dist' |
|
| 210 | - ]; |
|
| 211 | - |
|
| 212 | - foreach ($fonctions as $f) { |
|
| 213 | - if (function_exists($f)) { |
|
| 214 | - $a = $f($faire, $type, $id, $qui, $opt); |
|
| 215 | - break; |
|
| 216 | - } |
|
| 217 | - } |
|
| 218 | - |
|
| 219 | - spip_log( |
|
| 220 | - "$f($faire, $type, $id, " . ($qui['nom'] ?? '') . ') : ' . ($a ? 'OK' : 'niet'), |
|
| 221 | - 'autoriser' . _LOG_DEBUG |
|
| 222 | - ); |
|
| 223 | - |
|
| 224 | - return $a; |
|
| 147 | + $a = null; |
|
| 148 | + // Tolérance avec certains appels de $id (null, '', 'new', 'oui'). |
|
| 149 | + $id = (int) $id; |
|
| 150 | + if ($type === null) { |
|
| 151 | + $type = ''; |
|
| 152 | + } |
|
| 153 | + |
|
| 154 | + // Qui ? visiteur_session ? |
|
| 155 | + // si null ou '' (appel depuis #AUTORISER) on prend l'auteur loge |
|
| 156 | + if ($qui === null or $qui === '') { |
|
| 157 | + $qui = $GLOBALS['visiteur_session'] ?: []; |
|
| 158 | + $qui = array_merge(['statut' => '', 'id_auteur' => 0, 'webmestre' => 'non'], $qui); |
|
| 159 | + } elseif (is_numeric($qui)) { |
|
| 160 | + $qui = sql_fetsel('*', 'spip_auteurs', 'id_auteur=' . $qui); |
|
| 161 | + } |
|
| 162 | + |
|
| 163 | + // Admins restreints, on construit ici (pas generique mais...) |
|
| 164 | + // le tableau de toutes leurs rubriques (y compris les sous-rubriques) |
|
| 165 | + if (_ADMINS_RESTREINTS and is_array($qui)) { |
|
| 166 | + $qui['restreint'] = isset($qui['id_auteur']) ? liste_rubriques_auteur($qui['id_auteur']) : []; |
|
| 167 | + } |
|
| 168 | + |
|
| 169 | + spip_log( |
|
| 170 | + "autoriser $faire $type $id (" . ($qui['nom'] ?? '') . ') ?', |
|
| 171 | + 'autoriser' . _LOG_DEBUG |
|
| 172 | + ); |
|
| 173 | + |
|
| 174 | + // passer par objet_type pour avoir les alias |
|
| 175 | + // sauf si _ est le premier caractère. |
|
| 176 | + if ($type and $type[0] !== '_') { |
|
| 177 | + $type = objet_type($type, false); |
|
| 178 | + } |
|
| 179 | + // et supprimer les _ |
|
| 180 | + $type = str_replace('_', '', (string) $type); |
|
| 181 | + |
|
| 182 | + // Si une exception a ete decretee plus haut dans le code, l'appliquer |
|
| 183 | + if ( |
|
| 184 | + (isset($GLOBALS['autoriser_exception'][$faire][$type][$id]) and autoriser_exception($faire, $type, $id, 'verifier')) |
|
| 185 | + or (isset($GLOBALS['autoriser_exception'][$faire][$type]['*']) and autoriser_exception($faire, $type, '*', 'verifier')) |
|
| 186 | + ) { |
|
| 187 | + spip_log("autoriser ($faire, $type, $id, " . ($qui['nom'] ?? '') . ') : OK Exception', 'autoriser' . _LOG_DEBUG); |
|
| 188 | + return true; |
|
| 189 | + } |
|
| 190 | + |
|
| 191 | + // Chercher une fonction d'autorisation |
|
| 192 | + // Dans l'ordre on va chercher autoriser_type_faire[_dist], autoriser_type[_dist], |
|
| 193 | + // autoriser_faire[_dist], autoriser_defaut[_dist] |
|
| 194 | + $fonctions = $type |
|
| 195 | + ? [ |
|
| 196 | + 'autoriser_' . $type . '_' . $faire, |
|
| 197 | + 'autoriser_' . $type . '_' . $faire . '_dist', |
|
| 198 | + 'autoriser_' . $type, |
|
| 199 | + 'autoriser_' . $type . '_dist', |
|
| 200 | + 'autoriser_' . $faire, |
|
| 201 | + 'autoriser_' . $faire . '_dist', |
|
| 202 | + 'autoriser_defaut', |
|
| 203 | + 'autoriser_defaut_dist' |
|
| 204 | + ] |
|
| 205 | + : [ |
|
| 206 | + 'autoriser_' . $faire, |
|
| 207 | + 'autoriser_' . $faire . '_dist', |
|
| 208 | + 'autoriser_defaut', |
|
| 209 | + 'autoriser_defaut_dist' |
|
| 210 | + ]; |
|
| 211 | + |
|
| 212 | + foreach ($fonctions as $f) { |
|
| 213 | + if (function_exists($f)) { |
|
| 214 | + $a = $f($faire, $type, $id, $qui, $opt); |
|
| 215 | + break; |
|
| 216 | + } |
|
| 217 | + } |
|
| 218 | + |
|
| 219 | + spip_log( |
|
| 220 | + "$f($faire, $type, $id, " . ($qui['nom'] ?? '') . ') : ' . ($a ? 'OK' : 'niet'), |
|
| 221 | + 'autoriser' . _LOG_DEBUG |
|
| 222 | + ); |
|
| 223 | + |
|
| 224 | + return $a; |
|
| 225 | 225 | } |
| 226 | 226 | |
| 227 | 227 | // une globale pour aller au plus vite dans la fonction generique ci dessus |
@@ -239,33 +239,33 @@ discard block |
||
| 239 | 239 | * @return bool |
| 240 | 240 | */ |
| 241 | 241 | function autoriser_exception(string $faire, ?string $type = '', $id = 0, bool $autoriser = true): bool { |
| 242 | - // une static innaccessible par url pour verifier que la globale est positionnee a bon escient |
|
| 243 | - static $autorisation; |
|
| 244 | - // Tolérance avec certains appels |
|
| 245 | - if ($type === null) { |
|
| 246 | - $type = ''; |
|
| 247 | - } |
|
| 248 | - if ($id === null) { |
|
| 249 | - $id = 0; |
|
| 250 | - } |
|
| 251 | - if ($autoriser === 'verifier') { |
|
| 252 | - return isset($autorisation[$faire][$type][$id]); |
|
| 253 | - } |
|
| 254 | - if ($autoriser === true) { |
|
| 255 | - $GLOBALS['autoriser_exception'][$faire][$type][$id] = $autorisation[$faire][$type][$id] = true; |
|
| 256 | - } |
|
| 257 | - if ($autoriser === false) { |
|
| 258 | - if ($id === '*') { |
|
| 259 | - unset($GLOBALS['autoriser_exception'][$faire][$type]); |
|
| 260 | - unset($autorisation[$faire][$type]); |
|
| 261 | - } |
|
| 262 | - else { |
|
| 263 | - unset($GLOBALS['autoriser_exception'][$faire][$type][$id]); |
|
| 264 | - unset($autorisation[$faire][$type][$id]); |
|
| 265 | - } |
|
| 266 | - } |
|
| 267 | - |
|
| 268 | - return false; |
|
| 242 | + // une static innaccessible par url pour verifier que la globale est positionnee a bon escient |
|
| 243 | + static $autorisation; |
|
| 244 | + // Tolérance avec certains appels |
|
| 245 | + if ($type === null) { |
|
| 246 | + $type = ''; |
|
| 247 | + } |
|
| 248 | + if ($id === null) { |
|
| 249 | + $id = 0; |
|
| 250 | + } |
|
| 251 | + if ($autoriser === 'verifier') { |
|
| 252 | + return isset($autorisation[$faire][$type][$id]); |
|
| 253 | + } |
|
| 254 | + if ($autoriser === true) { |
|
| 255 | + $GLOBALS['autoriser_exception'][$faire][$type][$id] = $autorisation[$faire][$type][$id] = true; |
|
| 256 | + } |
|
| 257 | + if ($autoriser === false) { |
|
| 258 | + if ($id === '*') { |
|
| 259 | + unset($GLOBALS['autoriser_exception'][$faire][$type]); |
|
| 260 | + unset($autorisation[$faire][$type]); |
|
| 261 | + } |
|
| 262 | + else { |
|
| 263 | + unset($GLOBALS['autoriser_exception'][$faire][$type][$id]); |
|
| 264 | + unset($autorisation[$faire][$type][$id]); |
|
| 265 | + } |
|
| 266 | + } |
|
| 267 | + |
|
| 268 | + return false; |
|
| 269 | 269 | } |
| 270 | 270 | |
| 271 | 271 | |
@@ -282,9 +282,9 @@ discard block |
||
| 282 | 282 | * @return bool true s'il a le droit, false sinon |
| 283 | 283 | **/ |
| 284 | 284 | function autoriser_defaut_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 285 | - return |
|
| 286 | - $qui['statut'] == '0minirezo' |
|
| 287 | - and !$qui['restreint']; |
|
| 285 | + return |
|
| 286 | + $qui['statut'] == '0minirezo' |
|
| 287 | + and !$qui['restreint']; |
|
| 288 | 288 | } |
| 289 | 289 | |
| 290 | 290 | /** |
@@ -300,10 +300,10 @@ discard block |
||
| 300 | 300 | * @return bool |
| 301 | 301 | */ |
| 302 | 302 | function autoriser_loger_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 303 | - if ($qui['statut'] == '5poubelle') { |
|
| 304 | - return false; |
|
| 305 | - } |
|
| 306 | - return true; |
|
| 303 | + if ($qui['statut'] == '5poubelle') { |
|
| 304 | + return false; |
|
| 305 | + } |
|
| 306 | + return true; |
|
| 307 | 307 | } |
| 308 | 308 | |
| 309 | 309 | /** |
@@ -317,7 +317,7 @@ discard block |
||
| 317 | 317 | * @return bool true s'il a le droit, false sinon |
| 318 | 318 | **/ |
| 319 | 319 | function autoriser_ecrire_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 320 | - return isset($qui['statut']) and in_array($qui['statut'], ['0minirezo', '1comite']); |
|
| 320 | + return isset($qui['statut']) and in_array($qui['statut'], ['0minirezo', '1comite']); |
|
| 321 | 321 | } |
| 322 | 322 | |
| 323 | 323 | /** |
@@ -334,7 +334,7 @@ discard block |
||
| 334 | 334 | * @return bool true s'il a le droit, false sinon |
| 335 | 335 | **/ |
| 336 | 336 | function autoriser_creer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 337 | - return in_array($qui['statut'], ['0minirezo', '1comite']); |
|
| 337 | + return in_array($qui['statut'], ['0minirezo', '1comite']); |
|
| 338 | 338 | } |
| 339 | 339 | |
| 340 | 340 | /** |
@@ -352,18 +352,18 @@ discard block |
||
| 352 | 352 | **/ |
| 353 | 353 | function autoriser_previsualiser_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 354 | 354 | |
| 355 | - // Le visiteur a-t-il un statut prevu par la config ? |
|
| 356 | - if (strpos($GLOBALS['meta']['preview'], ',' . $qui['statut'] . ',') !== false) { |
|
| 357 | - return test_previsualiser_objet_champ($type, $id, $qui, $opt); |
|
| 358 | - } |
|
| 355 | + // Le visiteur a-t-il un statut prevu par la config ? |
|
| 356 | + if (strpos($GLOBALS['meta']['preview'], ',' . $qui['statut'] . ',') !== false) { |
|
| 357 | + return test_previsualiser_objet_champ($type, $id, $qui, $opt); |
|
| 358 | + } |
|
| 359 | 359 | |
| 360 | - // A-t-on un token de prévisualisation valable ? |
|
| 361 | - include_spip('inc/securiser_action'); |
|
| 362 | - if (decrire_token_previsu()) { |
|
| 363 | - return true; |
|
| 364 | - } |
|
| 360 | + // A-t-on un token de prévisualisation valable ? |
|
| 361 | + include_spip('inc/securiser_action'); |
|
| 362 | + if (decrire_token_previsu()) { |
|
| 363 | + return true; |
|
| 364 | + } |
|
| 365 | 365 | |
| 366 | - return false; |
|
| 366 | + return false; |
|
| 367 | 367 | } |
| 368 | 368 | |
| 369 | 369 | /** |
@@ -391,58 +391,58 @@ discard block |
||
| 391 | 391 | */ |
| 392 | 392 | function test_previsualiser_objet_champ(string $type = '', int $id = 0, array $qui = [], array $opt = []): bool { |
| 393 | 393 | |
| 394 | - // si pas de type et statut fourni, c'est une autorisation generale => OK |
|
| 395 | - if (!$type) { |
|
| 396 | - return true; |
|
| 397 | - } |
|
| 398 | - |
|
| 399 | - include_spip('base/objets'); |
|
| 400 | - $infos = lister_tables_objets_sql(table_objet_sql($type)); |
|
| 401 | - if (isset($infos['statut'])) { |
|
| 402 | - foreach ($infos['statut'] as $c) { |
|
| 403 | - if (isset($c['publie'])) { |
|
| 404 | - if (!isset($c['previsu'])) { |
|
| 405 | - return false; |
|
| 406 | - } // pas de previsu definie => NIET |
|
| 407 | - $champ = $c['champ']; |
|
| 408 | - if (!isset($opt[$champ])) { |
|
| 409 | - return false; |
|
| 410 | - } // pas de champ passe a la demande => NIET |
|
| 411 | - $previsu = explode(',', $c['previsu']); |
|
| 412 | - // regarder si ce statut est autorise pour l'auteur |
|
| 413 | - if (in_array($opt[$champ] . '/auteur', $previsu)) { |
|
| 414 | - // retrouver l’id_auteur qui a filé un lien de prévisu éventuellement, |
|
| 415 | - // sinon l’auteur en session |
|
| 416 | - include_spip('inc/securiser_action'); |
|
| 417 | - if ($desc = decrire_token_previsu()) { |
|
| 418 | - $id_auteur = $desc['id_auteur']; |
|
| 419 | - } elseif (isset($GLOBALS['visiteur_session']['id_auteur'])) { |
|
| 420 | - $id_auteur = intval($GLOBALS['visiteur_session']['id_auteur']); |
|
| 421 | - } else { |
|
| 422 | - $id_auteur = null; |
|
| 423 | - } |
|
| 424 | - |
|
| 425 | - if (!$id_auteur) { |
|
| 426 | - return false; |
|
| 427 | - } elseif (autoriser('previsualiser' . $opt[$champ], $type, 0, $id_auteur)) { |
|
| 428 | - // dans ce cas (admin en general), pas de filtrage sur ce statut |
|
| 429 | - } elseif ( |
|
| 430 | - !sql_countsel( |
|
| 431 | - 'spip_auteurs_liens', |
|
| 432 | - 'id_auteur=' . intval($id_auteur) . ' AND objet=' . sql_quote($type) . ' AND id_objet=' . intval($id) |
|
| 433 | - ) |
|
| 434 | - ) { |
|
| 435 | - return false; |
|
| 436 | - } // pas auteur de cet objet => NIET |
|
| 437 | - } elseif (!in_array($opt[$champ], $previsu)) { |
|
| 438 | - // le statut n'est pas dans ceux definis par la previsu => NIET |
|
| 439 | - return false; |
|
| 440 | - } |
|
| 441 | - } |
|
| 442 | - } |
|
| 443 | - } |
|
| 444 | - |
|
| 445 | - return true; |
|
| 394 | + // si pas de type et statut fourni, c'est une autorisation generale => OK |
|
| 395 | + if (!$type) { |
|
| 396 | + return true; |
|
| 397 | + } |
|
| 398 | + |
|
| 399 | + include_spip('base/objets'); |
|
| 400 | + $infos = lister_tables_objets_sql(table_objet_sql($type)); |
|
| 401 | + if (isset($infos['statut'])) { |
|
| 402 | + foreach ($infos['statut'] as $c) { |
|
| 403 | + if (isset($c['publie'])) { |
|
| 404 | + if (!isset($c['previsu'])) { |
|
| 405 | + return false; |
|
| 406 | + } // pas de previsu definie => NIET |
|
| 407 | + $champ = $c['champ']; |
|
| 408 | + if (!isset($opt[$champ])) { |
|
| 409 | + return false; |
|
| 410 | + } // pas de champ passe a la demande => NIET |
|
| 411 | + $previsu = explode(',', $c['previsu']); |
|
| 412 | + // regarder si ce statut est autorise pour l'auteur |
|
| 413 | + if (in_array($opt[$champ] . '/auteur', $previsu)) { |
|
| 414 | + // retrouver l’id_auteur qui a filé un lien de prévisu éventuellement, |
|
| 415 | + // sinon l’auteur en session |
|
| 416 | + include_spip('inc/securiser_action'); |
|
| 417 | + if ($desc = decrire_token_previsu()) { |
|
| 418 | + $id_auteur = $desc['id_auteur']; |
|
| 419 | + } elseif (isset($GLOBALS['visiteur_session']['id_auteur'])) { |
|
| 420 | + $id_auteur = intval($GLOBALS['visiteur_session']['id_auteur']); |
|
| 421 | + } else { |
|
| 422 | + $id_auteur = null; |
|
| 423 | + } |
|
| 424 | + |
|
| 425 | + if (!$id_auteur) { |
|
| 426 | + return false; |
|
| 427 | + } elseif (autoriser('previsualiser' . $opt[$champ], $type, 0, $id_auteur)) { |
|
| 428 | + // dans ce cas (admin en general), pas de filtrage sur ce statut |
|
| 429 | + } elseif ( |
|
| 430 | + !sql_countsel( |
|
| 431 | + 'spip_auteurs_liens', |
|
| 432 | + 'id_auteur=' . intval($id_auteur) . ' AND objet=' . sql_quote($type) . ' AND id_objet=' . intval($id) |
|
| 433 | + ) |
|
| 434 | + ) { |
|
| 435 | + return false; |
|
| 436 | + } // pas auteur de cet objet => NIET |
|
| 437 | + } elseif (!in_array($opt[$champ], $previsu)) { |
|
| 438 | + // le statut n'est pas dans ceux definis par la previsu => NIET |
|
| 439 | + return false; |
|
| 440 | + } |
|
| 441 | + } |
|
| 442 | + } |
|
| 443 | + } |
|
| 444 | + |
|
| 445 | + return true; |
|
| 446 | 446 | } |
| 447 | 447 | |
| 448 | 448 | /** |
@@ -456,51 +456,51 @@ discard block |
||
| 456 | 456 | * @return bool true s'il a le droit, false sinon |
| 457 | 457 | **/ |
| 458 | 458 | function autoriser_changerlangue_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 459 | - $multi_objets = explode(',', lire_config('multi_objets')); |
|
| 460 | - $gerer_trad_objets = explode(',', lire_config('gerer_trad_objets')); |
|
| 461 | - $table = table_objet_sql($type); |
|
| 462 | - if ( |
|
| 463 | - in_array($table, $multi_objets) |
|
| 464 | - or in_array($table, $gerer_trad_objets) |
|
| 465 | - ) { // affichage du formulaire si la configuration l'accepte |
|
| 466 | - $multi_secteurs = lire_config('multi_secteurs'); |
|
| 467 | - $champs = objet_info($type, 'field'); |
|
| 468 | - if ( |
|
| 469 | - $multi_secteurs == 'oui' |
|
| 470 | - and array_key_exists('id_rubrique', $champs) |
|
| 471 | - ) { |
|
| 472 | - // multilinguisme par secteur et objet rattaché à une rubrique |
|
| 473 | - $primary = id_table_objet($type); |
|
| 474 | - if ($table != 'spip_rubriques') { |
|
| 475 | - $id_rubrique = sql_getfetsel('id_rubrique', "$table", "$primary=" . intval($id)); |
|
| 476 | - } else { |
|
| 477 | - $id_rubrique = $id; |
|
| 478 | - } |
|
| 479 | - $id_secteur = sql_getfetsel('id_secteur', 'spip_rubriques', 'id_rubrique=' . intval($id_rubrique)); |
|
| 480 | - if (!$id_secteur > 0) { |
|
| 481 | - $id_secteur = $id_rubrique; |
|
| 482 | - } |
|
| 483 | - $langue_secteur = sql_getfetsel('lang', 'spip_rubriques', 'id_rubrique=' . intval($id_secteur)); |
|
| 484 | - $langue_objet = sql_getfetsel('lang', "$table", "$primary=" . intval($id)); |
|
| 485 | - if ($langue_secteur != $langue_objet) { |
|
| 486 | - // configuration incohérente, on laisse l'utilisateur corriger la situation |
|
| 487 | - return true; |
|
| 488 | - } |
|
| 489 | - if ($table != 'spip_rubriques') { // le choix de la langue se fait seulement sur les rubriques |
|
| 490 | - return false; |
|
| 491 | - } else { |
|
| 492 | - $id_parent = sql_getfetsel('id_parent', 'spip_rubriques', 'id_rubrique=' . intval($id)); |
|
| 493 | - if ($id_parent != 0) { |
|
| 494 | - // sous-rubriques : pas de choix de langue |
|
| 495 | - return false; |
|
| 496 | - } |
|
| 497 | - } |
|
| 498 | - } |
|
| 499 | - } else { |
|
| 500 | - return false; |
|
| 501 | - } |
|
| 502 | - |
|
| 503 | - return autoriser('modifier', $type, $id, $qui, $opt); |
|
| 459 | + $multi_objets = explode(',', lire_config('multi_objets')); |
|
| 460 | + $gerer_trad_objets = explode(',', lire_config('gerer_trad_objets')); |
|
| 461 | + $table = table_objet_sql($type); |
|
| 462 | + if ( |
|
| 463 | + in_array($table, $multi_objets) |
|
| 464 | + or in_array($table, $gerer_trad_objets) |
|
| 465 | + ) { // affichage du formulaire si la configuration l'accepte |
|
| 466 | + $multi_secteurs = lire_config('multi_secteurs'); |
|
| 467 | + $champs = objet_info($type, 'field'); |
|
| 468 | + if ( |
|
| 469 | + $multi_secteurs == 'oui' |
|
| 470 | + and array_key_exists('id_rubrique', $champs) |
|
| 471 | + ) { |
|
| 472 | + // multilinguisme par secteur et objet rattaché à une rubrique |
|
| 473 | + $primary = id_table_objet($type); |
|
| 474 | + if ($table != 'spip_rubriques') { |
|
| 475 | + $id_rubrique = sql_getfetsel('id_rubrique', "$table", "$primary=" . intval($id)); |
|
| 476 | + } else { |
|
| 477 | + $id_rubrique = $id; |
|
| 478 | + } |
|
| 479 | + $id_secteur = sql_getfetsel('id_secteur', 'spip_rubriques', 'id_rubrique=' . intval($id_rubrique)); |
|
| 480 | + if (!$id_secteur > 0) { |
|
| 481 | + $id_secteur = $id_rubrique; |
|
| 482 | + } |
|
| 483 | + $langue_secteur = sql_getfetsel('lang', 'spip_rubriques', 'id_rubrique=' . intval($id_secteur)); |
|
| 484 | + $langue_objet = sql_getfetsel('lang', "$table", "$primary=" . intval($id)); |
|
| 485 | + if ($langue_secteur != $langue_objet) { |
|
| 486 | + // configuration incohérente, on laisse l'utilisateur corriger la situation |
|
| 487 | + return true; |
|
| 488 | + } |
|
| 489 | + if ($table != 'spip_rubriques') { // le choix de la langue se fait seulement sur les rubriques |
|
| 490 | + return false; |
|
| 491 | + } else { |
|
| 492 | + $id_parent = sql_getfetsel('id_parent', 'spip_rubriques', 'id_rubrique=' . intval($id)); |
|
| 493 | + if ($id_parent != 0) { |
|
| 494 | + // sous-rubriques : pas de choix de langue |
|
| 495 | + return false; |
|
| 496 | + } |
|
| 497 | + } |
|
| 498 | + } |
|
| 499 | + } else { |
|
| 500 | + return false; |
|
| 501 | + } |
|
| 502 | + |
|
| 503 | + return autoriser('modifier', $type, $id, $qui, $opt); |
|
| 504 | 504 | } |
| 505 | 505 | |
| 506 | 506 | /** |
@@ -514,7 +514,7 @@ discard block |
||
| 514 | 514 | * @return bool true s'il a le droit, false sinon |
| 515 | 515 | **/ |
| 516 | 516 | function autoriser_changertraduction_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 517 | - return autoriser('modifier', $type, $id, $qui, $opt); |
|
| 517 | + return autoriser('modifier', $type, $id, $qui, $opt); |
|
| 518 | 518 | } |
| 519 | 519 | |
| 520 | 520 | /** |
@@ -528,41 +528,41 @@ discard block |
||
| 528 | 528 | * @return bool true s'il a le droit, false sinon |
| 529 | 529 | **/ |
| 530 | 530 | function autoriser_dater_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 531 | - $table = table_objet($type); |
|
| 532 | - $trouver_table = charger_fonction('trouver_table', 'base'); |
|
| 533 | - $desc = $trouver_table($table); |
|
| 534 | - if (!$desc) { |
|
| 535 | - return false; |
|
| 536 | - } |
|
| 537 | - |
|
| 538 | - if (!isset($opt['statut'])) { |
|
| 539 | - if (isset($desc['field']['statut'])) { |
|
| 540 | - $statut = sql_getfetsel('statut', $desc['table'], id_table_objet($type) . '=' . intval($id)); |
|
| 541 | - } else { |
|
| 542 | - $statut = 'publie'; |
|
| 543 | - } // pas de statut => publie |
|
| 544 | - } else { |
|
| 545 | - $statut = $opt['statut']; |
|
| 546 | - } |
|
| 547 | - |
|
| 548 | - // Liste des statuts publiés pour cet objet |
|
| 549 | - if (isset($desc['statut'][0]['publie'])) { |
|
| 550 | - $statuts_publies = explode(',', $desc['statut'][0]['publie']); |
|
| 551 | - } |
|
| 552 | - // Sinon en dur le statut "publie" |
|
| 553 | - else { |
|
| 554 | - $statuts_publies = ['publie']; |
|
| 555 | - } |
|
| 556 | - |
|
| 557 | - if ( |
|
| 558 | - in_array($statut, $statuts_publies) |
|
| 559 | - // Ou cas particulier géré en dur ici pour les articles |
|
| 560 | - or ($statut == 'prop' and $type == 'article' and $GLOBALS['meta']['post_dates'] == 'non') |
|
| 561 | - ) { |
|
| 562 | - return autoriser('modifier', $type, $id); |
|
| 563 | - } |
|
| 564 | - |
|
| 565 | - return false; |
|
| 531 | + $table = table_objet($type); |
|
| 532 | + $trouver_table = charger_fonction('trouver_table', 'base'); |
|
| 533 | + $desc = $trouver_table($table); |
|
| 534 | + if (!$desc) { |
|
| 535 | + return false; |
|
| 536 | + } |
|
| 537 | + |
|
| 538 | + if (!isset($opt['statut'])) { |
|
| 539 | + if (isset($desc['field']['statut'])) { |
|
| 540 | + $statut = sql_getfetsel('statut', $desc['table'], id_table_objet($type) . '=' . intval($id)); |
|
| 541 | + } else { |
|
| 542 | + $statut = 'publie'; |
|
| 543 | + } // pas de statut => publie |
|
| 544 | + } else { |
|
| 545 | + $statut = $opt['statut']; |
|
| 546 | + } |
|
| 547 | + |
|
| 548 | + // Liste des statuts publiés pour cet objet |
|
| 549 | + if (isset($desc['statut'][0]['publie'])) { |
|
| 550 | + $statuts_publies = explode(',', $desc['statut'][0]['publie']); |
|
| 551 | + } |
|
| 552 | + // Sinon en dur le statut "publie" |
|
| 553 | + else { |
|
| 554 | + $statuts_publies = ['publie']; |
|
| 555 | + } |
|
| 556 | + |
|
| 557 | + if ( |
|
| 558 | + in_array($statut, $statuts_publies) |
|
| 559 | + // Ou cas particulier géré en dur ici pour les articles |
|
| 560 | + or ($statut == 'prop' and $type == 'article' and $GLOBALS['meta']['post_dates'] == 'non') |
|
| 561 | + ) { |
|
| 562 | + return autoriser('modifier', $type, $id); |
|
| 563 | + } |
|
| 564 | + |
|
| 565 | + return false; |
|
| 566 | 566 | } |
| 567 | 567 | |
| 568 | 568 | /** |
@@ -579,7 +579,7 @@ discard block |
||
| 579 | 579 | * @return bool true s'il a le droit, false sinon |
| 580 | 580 | **/ |
| 581 | 581 | function autoriser_instituer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 582 | - return autoriser('modifier', $type, $id, $qui, $opt); |
|
| 582 | + return autoriser('modifier', $type, $id, $qui, $opt); |
|
| 583 | 583 | } |
| 584 | 584 | |
| 585 | 585 | /** |
@@ -595,12 +595,12 @@ discard block |
||
| 595 | 595 | * @return bool true s'il a le droit, false sinon |
| 596 | 596 | **/ |
| 597 | 597 | function autoriser_rubrique_publierdans_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 598 | - return |
|
| 599 | - ($qui['statut'] == '0minirezo') |
|
| 600 | - and ( |
|
| 601 | - !$qui['restreint'] or !$id |
|
| 602 | - or in_array($id, $qui['restreint']) |
|
| 603 | - ); |
|
| 598 | + return |
|
| 599 | + ($qui['statut'] == '0minirezo') |
|
| 600 | + and ( |
|
| 601 | + !$qui['restreint'] or !$id |
|
| 602 | + or in_array($id, $qui['restreint']) |
|
| 603 | + ); |
|
| 604 | 604 | } |
| 605 | 605 | |
| 606 | 606 | /** |
@@ -616,12 +616,12 @@ discard block |
||
| 616 | 616 | * @return bool true s'il a le droit, false sinon |
| 617 | 617 | **/ |
| 618 | 618 | function autoriser_rubrique_creer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 619 | - if (!empty($opt['id_parent'])) { |
|
| 620 | - return autoriser('creerrubriquedans', 'rubrique', $opt['id_parent'], $qui); |
|
| 621 | - } |
|
| 622 | - else { |
|
| 623 | - return autoriser('defaut', null, null, $qui, $opt); |
|
| 624 | - } |
|
| 619 | + if (!empty($opt['id_parent'])) { |
|
| 620 | + return autoriser('creerrubriquedans', 'rubrique', $opt['id_parent'], $qui); |
|
| 621 | + } |
|
| 622 | + else { |
|
| 623 | + return autoriser('defaut', null, null, $qui, $opt); |
|
| 624 | + } |
|
| 625 | 625 | } |
| 626 | 626 | |
| 627 | 627 | /** |
@@ -637,10 +637,10 @@ discard block |
||
| 637 | 637 | * @return bool true s'il a le droit, false sinon |
| 638 | 638 | **/ |
| 639 | 639 | function autoriser_rubrique_creerrubriquedans_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 640 | - return |
|
| 641 | - ($id or ($qui['statut'] == '0minirezo' and !$qui['restreint'])) |
|
| 642 | - and autoriser('voir', 'rubrique', $id) |
|
| 643 | - and autoriser('publierdans', 'rubrique', $id); |
|
| 640 | + return |
|
| 641 | + ($id or ($qui['statut'] == '0minirezo' and !$qui['restreint'])) |
|
| 642 | + and autoriser('voir', 'rubrique', $id) |
|
| 643 | + and autoriser('publierdans', 'rubrique', $id); |
|
| 644 | 644 | } |
| 645 | 645 | |
| 646 | 646 | /** |
@@ -656,10 +656,10 @@ discard block |
||
| 656 | 656 | * @return bool true s'il a le droit, false sinon |
| 657 | 657 | **/ |
| 658 | 658 | function autoriser_rubrique_creerarticledans_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 659 | - return |
|
| 660 | - $id |
|
| 661 | - and autoriser('voir', 'rubrique', $id) |
|
| 662 | - and autoriser('creer', 'article'); |
|
| 659 | + return |
|
| 660 | + $id |
|
| 661 | + and autoriser('voir', 'rubrique', $id) |
|
| 662 | + and autoriser('creer', 'article'); |
|
| 663 | 663 | } |
| 664 | 664 | |
| 665 | 665 | |
@@ -676,8 +676,8 @@ discard block |
||
| 676 | 676 | * @return bool true s'il a le droit, false sinon |
| 677 | 677 | **/ |
| 678 | 678 | function autoriser_rubrique_modifier_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 679 | - return |
|
| 680 | - autoriser('publierdans', 'rubrique', $id, $qui, $opt); |
|
| 679 | + return |
|
| 680 | + autoriser('publierdans', 'rubrique', $id, $qui, $opt); |
|
| 681 | 681 | } |
| 682 | 682 | |
| 683 | 683 | /** |
@@ -693,29 +693,29 @@ discard block |
||
| 693 | 693 | * @return bool true s'il a le droit, false sinon |
| 694 | 694 | **/ |
| 695 | 695 | function autoriser_rubrique_supprimer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 696 | - if (!$id = intval($id)) { |
|
| 697 | - return false; |
|
| 698 | - } |
|
| 696 | + if (!$id = intval($id)) { |
|
| 697 | + return false; |
|
| 698 | + } |
|
| 699 | 699 | |
| 700 | - if (sql_countsel('spip_rubriques', 'id_parent=' . intval($id))) { |
|
| 701 | - return false; |
|
| 702 | - } |
|
| 700 | + if (sql_countsel('spip_rubriques', 'id_parent=' . intval($id))) { |
|
| 701 | + return false; |
|
| 702 | + } |
|
| 703 | 703 | |
| 704 | - if (sql_countsel('spip_articles', 'id_rubrique=' . intval($id) . " AND (statut<>'poubelle')")) { |
|
| 705 | - return false; |
|
| 706 | - } |
|
| 704 | + if (sql_countsel('spip_articles', 'id_rubrique=' . intval($id) . " AND (statut<>'poubelle')")) { |
|
| 705 | + return false; |
|
| 706 | + } |
|
| 707 | 707 | |
| 708 | - $compte = pipeline( |
|
| 709 | - 'objet_compte_enfants', |
|
| 710 | - ['args' => ['objet' => 'rubrique', 'id_objet' => $id], 'data' => []] |
|
| 711 | - ); |
|
| 712 | - foreach ($compte as $objet => $n) { |
|
| 713 | - if ($n) { |
|
| 714 | - return false; |
|
| 715 | - } |
|
| 716 | - } |
|
| 708 | + $compte = pipeline( |
|
| 709 | + 'objet_compte_enfants', |
|
| 710 | + ['args' => ['objet' => 'rubrique', 'id_objet' => $id], 'data' => []] |
|
| 711 | + ); |
|
| 712 | + foreach ($compte as $objet => $n) { |
|
| 713 | + if ($n) { |
|
| 714 | + return false; |
|
| 715 | + } |
|
| 716 | + } |
|
| 717 | 717 | |
| 718 | - return autoriser('modifier', 'rubrique', $id); |
|
| 718 | + return autoriser('modifier', 'rubrique', $id); |
|
| 719 | 719 | } |
| 720 | 720 | |
| 721 | 721 | |
@@ -733,23 +733,23 @@ discard block |
||
| 733 | 733 | * @return bool true s'il a le droit, false sinon |
| 734 | 734 | **/ |
| 735 | 735 | function autoriser_article_modifier_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 736 | - if (!$id) { |
|
| 737 | - return false; |
|
| 738 | - } |
|
| 739 | - $r = sql_fetsel('id_rubrique,statut', 'spip_articles', 'id_article=' . sql_quote($id)); |
|
| 740 | - |
|
| 741 | - return |
|
| 742 | - $r |
|
| 743 | - and |
|
| 744 | - ( |
|
| 745 | - autoriser('publierdans', 'rubrique', $r['id_rubrique'], $qui, $opt) |
|
| 746 | - or ( |
|
| 747 | - (!isset($opt['statut']) or $opt['statut'] !== 'publie') |
|
| 748 | - and in_array($qui['statut'], ['0minirezo', '1comite']) |
|
| 749 | - and in_array($r['statut'], ['prop', 'prepa', 'poubelle']) |
|
| 750 | - and auteurs_objet('article', $id, 'id_auteur=' . $qui['id_auteur']) |
|
| 751 | - ) |
|
| 752 | - ); |
|
| 736 | + if (!$id) { |
|
| 737 | + return false; |
|
| 738 | + } |
|
| 739 | + $r = sql_fetsel('id_rubrique,statut', 'spip_articles', 'id_article=' . sql_quote($id)); |
|
| 740 | + |
|
| 741 | + return |
|
| 742 | + $r |
|
| 743 | + and |
|
| 744 | + ( |
|
| 745 | + autoriser('publierdans', 'rubrique', $r['id_rubrique'], $qui, $opt) |
|
| 746 | + or ( |
|
| 747 | + (!isset($opt['statut']) or $opt['statut'] !== 'publie') |
|
| 748 | + and in_array($qui['statut'], ['0minirezo', '1comite']) |
|
| 749 | + and in_array($r['statut'], ['prop', 'prepa', 'poubelle']) |
|
| 750 | + and auteurs_objet('article', $id, 'id_auteur=' . $qui['id_auteur']) |
|
| 751 | + ) |
|
| 752 | + ); |
|
| 753 | 753 | } |
| 754 | 754 | |
| 755 | 755 | /** |
@@ -765,13 +765,13 @@ discard block |
||
| 765 | 765 | * @return bool true s'il a le droit, false sinon |
| 766 | 766 | **/ |
| 767 | 767 | function autoriser_article_creer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 768 | - if (!empty($opt['id_parent'])) { |
|
| 769 | - // creerarticledans rappelle autoriser(creer,article) sans id, donc on verifiera condition du else aussi |
|
| 770 | - return autoriser('creerarticledans', 'rubrique', $opt['id_parent'], $qui); |
|
| 771 | - } |
|
| 772 | - else { |
|
| 773 | - return (sql_countsel('spip_rubriques') > 0 and in_array($qui['statut'], ['0minirezo', '1comite'])); |
|
| 774 | - } |
|
| 768 | + if (!empty($opt['id_parent'])) { |
|
| 769 | + // creerarticledans rappelle autoriser(creer,article) sans id, donc on verifiera condition du else aussi |
|
| 770 | + return autoriser('creerarticledans', 'rubrique', $opt['id_parent'], $qui); |
|
| 771 | + } |
|
| 772 | + else { |
|
| 773 | + return (sql_countsel('spip_rubriques') > 0 and in_array($qui['statut'], ['0minirezo', '1comite'])); |
|
| 774 | + } |
|
| 775 | 775 | } |
| 776 | 776 | |
| 777 | 777 | /** |
@@ -791,28 +791,28 @@ discard block |
||
| 791 | 791 | * @return bool true s'il a le droit, false sinon |
| 792 | 792 | */ |
| 793 | 793 | function autoriser_article_voir_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 794 | - if ($qui['statut'] == '0minirezo') { |
|
| 795 | - return true; |
|
| 796 | - } |
|
| 797 | - // cas des articles : depend du statut de l'article et de l'auteur |
|
| 798 | - if (isset($opt['statut'])) { |
|
| 799 | - $statut = $opt['statut']; |
|
| 800 | - } else { |
|
| 801 | - if (!$id) { |
|
| 802 | - return false; |
|
| 803 | - } |
|
| 804 | - $statut = sql_getfetsel('statut', 'spip_articles', 'id_article=' . intval($id)); |
|
| 805 | - } |
|
| 806 | - |
|
| 807 | - return |
|
| 808 | - // si on est pas auteur de l'article, |
|
| 809 | - // seuls les propose et publies sont visibles |
|
| 810 | - in_array($statut, ['prop', 'publie']) |
|
| 811 | - // sinon si on est auteur, on a le droit de le voir, evidemment ! |
|
| 812 | - or |
|
| 813 | - ($id |
|
| 814 | - and $qui['id_auteur'] |
|
| 815 | - and auteurs_objet('article', $id, 'id_auteur=' . $qui['id_auteur'])); |
|
| 794 | + if ($qui['statut'] == '0minirezo') { |
|
| 795 | + return true; |
|
| 796 | + } |
|
| 797 | + // cas des articles : depend du statut de l'article et de l'auteur |
|
| 798 | + if (isset($opt['statut'])) { |
|
| 799 | + $statut = $opt['statut']; |
|
| 800 | + } else { |
|
| 801 | + if (!$id) { |
|
| 802 | + return false; |
|
| 803 | + } |
|
| 804 | + $statut = sql_getfetsel('statut', 'spip_articles', 'id_article=' . intval($id)); |
|
| 805 | + } |
|
| 806 | + |
|
| 807 | + return |
|
| 808 | + // si on est pas auteur de l'article, |
|
| 809 | + // seuls les propose et publies sont visibles |
|
| 810 | + in_array($statut, ['prop', 'publie']) |
|
| 811 | + // sinon si on est auteur, on a le droit de le voir, evidemment ! |
|
| 812 | + or |
|
| 813 | + ($id |
|
| 814 | + and $qui['id_auteur'] |
|
| 815 | + and auteurs_objet('article', $id, 'id_auteur=' . $qui['id_auteur'])); |
|
| 816 | 816 | } |
| 817 | 817 | |
| 818 | 818 | |
@@ -829,24 +829,24 @@ discard block |
||
| 829 | 829 | * @return bool true s'il a le droit, false sinon |
| 830 | 830 | **/ |
| 831 | 831 | function autoriser_voir_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 832 | - # securite, mais on aurait pas du arriver ici ! |
|
| 833 | - if ( |
|
| 834 | - function_exists($f = 'autoriser_' . $type . '_voir') |
|
| 835 | - or function_exists($f = 'autoriser_' . $type . '_voir_dist') |
|
| 836 | - ) { |
|
| 837 | - return $f($faire, $type, $id, $qui, $opt); |
|
| 838 | - } |
|
| 832 | + # securite, mais on aurait pas du arriver ici ! |
|
| 833 | + if ( |
|
| 834 | + function_exists($f = 'autoriser_' . $type . '_voir') |
|
| 835 | + or function_exists($f = 'autoriser_' . $type . '_voir_dist') |
|
| 836 | + ) { |
|
| 837 | + return $f($faire, $type, $id, $qui, $opt); |
|
| 838 | + } |
|
| 839 | 839 | |
| 840 | - if ($qui['statut'] == '0minirezo') { |
|
| 841 | - return true; |
|
| 842 | - } |
|
| 843 | - // admins et redacteurs peuvent voir un auteur |
|
| 844 | - if ($type == 'auteur') { |
|
| 845 | - return in_array($qui['statut'], ['0minirezo', '1comite']); |
|
| 846 | - } |
|
| 847 | - // sinon par defaut tout est visible |
|
| 848 | - // sauf cas particuliers traites separemment (ie article) |
|
| 849 | - return true; |
|
| 840 | + if ($qui['statut'] == '0minirezo') { |
|
| 841 | + return true; |
|
| 842 | + } |
|
| 843 | + // admins et redacteurs peuvent voir un auteur |
|
| 844 | + if ($type == 'auteur') { |
|
| 845 | + return in_array($qui['statut'], ['0minirezo', '1comite']); |
|
| 846 | + } |
|
| 847 | + // sinon par defaut tout est visible |
|
| 848 | + // sauf cas particuliers traites separemment (ie article) |
|
| 849 | + return true; |
|
| 850 | 850 | } |
| 851 | 851 | |
| 852 | 852 | |
@@ -867,12 +867,12 @@ discard block |
||
| 867 | 867 | * @return bool true s'il a le droit, false sinon |
| 868 | 868 | **/ |
| 869 | 869 | function autoriser_webmestre_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 870 | - return |
|
| 871 | - (defined('_ID_WEBMESTRES') ? |
|
| 872 | - in_array($qui['id_auteur'], explode(':', _ID_WEBMESTRES)) |
|
| 873 | - : $qui['webmestre'] == 'oui') |
|
| 874 | - and $qui['statut'] == '0minirezo' |
|
| 875 | - and !$qui['restreint']; |
|
| 870 | + return |
|
| 871 | + (defined('_ID_WEBMESTRES') ? |
|
| 872 | + in_array($qui['id_auteur'], explode(':', _ID_WEBMESTRES)) |
|
| 873 | + : $qui['webmestre'] == 'oui') |
|
| 874 | + and $qui['statut'] == '0minirezo' |
|
| 875 | + and !$qui['restreint']; |
|
| 876 | 876 | } |
| 877 | 877 | |
| 878 | 878 | /** |
@@ -888,9 +888,9 @@ discard block |
||
| 888 | 888 | * @return bool true s'il a le droit, false sinon |
| 889 | 889 | **/ |
| 890 | 890 | function autoriser_configurer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 891 | - return |
|
| 892 | - $qui['statut'] == '0minirezo' |
|
| 893 | - and !$qui['restreint']; |
|
| 891 | + return |
|
| 892 | + $qui['statut'] == '0minirezo' |
|
| 893 | + and !$qui['restreint']; |
|
| 894 | 894 | } |
| 895 | 895 | |
| 896 | 896 | /** |
@@ -906,8 +906,8 @@ discard block |
||
| 906 | 906 | * @return bool true s'il a le droit, false sinon |
| 907 | 907 | **/ |
| 908 | 908 | function autoriser_sauvegarder_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 909 | - return |
|
| 910 | - $qui['statut'] == '0minirezo'; |
|
| 909 | + return |
|
| 910 | + $qui['statut'] == '0minirezo'; |
|
| 911 | 911 | } |
| 912 | 912 | |
| 913 | 913 | /** |
@@ -923,7 +923,7 @@ discard block |
||
| 923 | 923 | * @return bool true s'il a le droit, false sinon |
| 924 | 924 | **/ |
| 925 | 925 | function autoriser_detruire_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 926 | - return autoriser('webmestre', null, null, $qui, $opt); |
|
| 926 | + return autoriser('webmestre', null, null, $qui, $opt); |
|
| 927 | 927 | } |
| 928 | 928 | |
| 929 | 929 | /** |
@@ -940,23 +940,23 @@ discard block |
||
| 940 | 940 | * @return bool true s'il a le droit, false sinon |
| 941 | 941 | **/ |
| 942 | 942 | function autoriser_auteur_previsualiser_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 943 | - // les admins peuvent "previsualiser" une page auteur |
|
| 944 | - if ( |
|
| 945 | - $qui['statut'] == '0minirezo' |
|
| 946 | - and !$qui['restreint'] |
|
| 947 | - ) { |
|
| 948 | - return true; |
|
| 949 | - } elseif ($id === 0) { |
|
| 950 | - return false; |
|
| 951 | - } |
|
| 952 | - // "Voir en ligne" si l'auteur a un article publie |
|
| 953 | - $n = sql_fetsel( |
|
| 954 | - 'A.id_article', |
|
| 955 | - 'spip_auteurs_liens AS L LEFT JOIN spip_articles AS A ON (L.objet=\'article\' AND L.id_objet=A.id_article)', |
|
| 956 | - "A.statut='publie' AND L.id_auteur=" . sql_quote($id) |
|
| 957 | - ); |
|
| 943 | + // les admins peuvent "previsualiser" une page auteur |
|
| 944 | + if ( |
|
| 945 | + $qui['statut'] == '0minirezo' |
|
| 946 | + and !$qui['restreint'] |
|
| 947 | + ) { |
|
| 948 | + return true; |
|
| 949 | + } elseif ($id === 0) { |
|
| 950 | + return false; |
|
| 951 | + } |
|
| 952 | + // "Voir en ligne" si l'auteur a un article publie |
|
| 953 | + $n = sql_fetsel( |
|
| 954 | + 'A.id_article', |
|
| 955 | + 'spip_auteurs_liens AS L LEFT JOIN spip_articles AS A ON (L.objet=\'article\' AND L.id_objet=A.id_article)', |
|
| 956 | + "A.statut='publie' AND L.id_auteur=" . sql_quote($id) |
|
| 957 | + ); |
|
| 958 | 958 | |
| 959 | - return $n ? true : false; |
|
| 959 | + return $n ? true : false; |
|
| 960 | 960 | } |
| 961 | 961 | |
| 962 | 962 | |
@@ -984,7 +984,7 @@ discard block |
||
| 984 | 984 | * @return bool true s'il a le droit, false sinon |
| 985 | 985 | **/ |
| 986 | 986 | function autoriser_auteur_creer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 987 | - return ($qui['statut'] == '0minirezo'); |
|
| 987 | + return ($qui['statut'] == '0minirezo'); |
|
| 988 | 988 | } |
| 989 | 989 | |
| 990 | 990 | |
@@ -1004,73 +1004,73 @@ discard block |
||
| 1004 | 1004 | **/ |
| 1005 | 1005 | function autoriser_auteur_modifier_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1006 | 1006 | |
| 1007 | - // Si pas admin : seulement le droit de modifier ses donnees perso, mais pas statut ni login |
|
| 1008 | - // la modif de l'email doit etre verifiee ou notifiee si possible, mais c'est a l'interface de gerer ca |
|
| 1009 | - if (!in_array($qui['statut'], ['0minirezo'])) { |
|
| 1010 | - if ( |
|
| 1011 | - $id == $qui['id_auteur'] |
|
| 1012 | - && empty($opt['statut']) |
|
| 1013 | - && empty($opt['webmestre']) |
|
| 1014 | - && empty($opt['restreintes']) |
|
| 1015 | - && empty($opt['login']) |
|
| 1016 | - ) { |
|
| 1017 | - return true; |
|
| 1018 | - } |
|
| 1019 | - return false; |
|
| 1020 | - } |
|
| 1021 | - |
|
| 1022 | - // Un admin restreint peut modifier/creer un auteur non-admin mais il |
|
| 1023 | - // n'a le droit ni de le promouvoir admin, ni de changer les rubriques |
|
| 1024 | - if ($qui['restreint']) { |
|
| 1025 | - if (isset($opt['webmestre']) and $opt['webmestre']) { |
|
| 1026 | - return false; |
|
| 1027 | - } elseif ( |
|
| 1028 | - (isset($opt['statut']) and ($opt['statut'] == '0minirezo')) |
|
| 1029 | - or (isset($opt['restreintes']) and $opt['restreintes']) |
|
| 1030 | - ) { |
|
| 1031 | - return false; |
|
| 1032 | - } else { |
|
| 1033 | - if ($id == $qui['id_auteur']) { |
|
| 1034 | - if (isset($opt['statut']) and $opt['statut']) { |
|
| 1035 | - return false; |
|
| 1036 | - } else { |
|
| 1037 | - return true; |
|
| 1038 | - } |
|
| 1039 | - } else { |
|
| 1040 | - if ($id_auteur = intval($id)) { |
|
| 1041 | - $t = sql_fetsel('statut', 'spip_auteurs', "id_auteur=$id_auteur"); |
|
| 1042 | - if ($t and $t['statut'] != '0minirezo') { |
|
| 1043 | - return true; |
|
| 1044 | - } else { |
|
| 1045 | - return false; |
|
| 1046 | - } |
|
| 1047 | - } // id = 0 => creation |
|
| 1048 | - else { |
|
| 1049 | - return true; |
|
| 1050 | - } |
|
| 1051 | - } |
|
| 1052 | - } |
|
| 1053 | - } |
|
| 1054 | - |
|
| 1055 | - // Un admin complet fait ce qu'il veut |
|
| 1056 | - // sauf se degrader |
|
| 1057 | - if ($id == $qui['id_auteur'] && (isset($opt['statut']) and $opt['statut'])) { |
|
| 1058 | - return false; |
|
| 1059 | - } elseif ( |
|
| 1060 | - isset($opt['webmestre']) |
|
| 1061 | - and $opt['webmestre'] |
|
| 1062 | - and (defined('_ID_WEBMESTRES') |
|
| 1063 | - or !autoriser('webmestre')) |
|
| 1064 | - ) { |
|
| 1065 | - // et toucher au statut webmestre si il ne l'est pas lui meme |
|
| 1066 | - // ou si les webmestres sont fixes par constante (securite) |
|
| 1067 | - return false; |
|
| 1068 | - } // et modifier un webmestre si il ne l'est pas lui meme |
|
| 1069 | - elseif (intval($id) and autoriser('webmestre', '', 0, $id) and !autoriser('webmestre')) { |
|
| 1070 | - return false; |
|
| 1071 | - } else { |
|
| 1072 | - return true; |
|
| 1073 | - } |
|
| 1007 | + // Si pas admin : seulement le droit de modifier ses donnees perso, mais pas statut ni login |
|
| 1008 | + // la modif de l'email doit etre verifiee ou notifiee si possible, mais c'est a l'interface de gerer ca |
|
| 1009 | + if (!in_array($qui['statut'], ['0minirezo'])) { |
|
| 1010 | + if ( |
|
| 1011 | + $id == $qui['id_auteur'] |
|
| 1012 | + && empty($opt['statut']) |
|
| 1013 | + && empty($opt['webmestre']) |
|
| 1014 | + && empty($opt['restreintes']) |
|
| 1015 | + && empty($opt['login']) |
|
| 1016 | + ) { |
|
| 1017 | + return true; |
|
| 1018 | + } |
|
| 1019 | + return false; |
|
| 1020 | + } |
|
| 1021 | + |
|
| 1022 | + // Un admin restreint peut modifier/creer un auteur non-admin mais il |
|
| 1023 | + // n'a le droit ni de le promouvoir admin, ni de changer les rubriques |
|
| 1024 | + if ($qui['restreint']) { |
|
| 1025 | + if (isset($opt['webmestre']) and $opt['webmestre']) { |
|
| 1026 | + return false; |
|
| 1027 | + } elseif ( |
|
| 1028 | + (isset($opt['statut']) and ($opt['statut'] == '0minirezo')) |
|
| 1029 | + or (isset($opt['restreintes']) and $opt['restreintes']) |
|
| 1030 | + ) { |
|
| 1031 | + return false; |
|
| 1032 | + } else { |
|
| 1033 | + if ($id == $qui['id_auteur']) { |
|
| 1034 | + if (isset($opt['statut']) and $opt['statut']) { |
|
| 1035 | + return false; |
|
| 1036 | + } else { |
|
| 1037 | + return true; |
|
| 1038 | + } |
|
| 1039 | + } else { |
|
| 1040 | + if ($id_auteur = intval($id)) { |
|
| 1041 | + $t = sql_fetsel('statut', 'spip_auteurs', "id_auteur=$id_auteur"); |
|
| 1042 | + if ($t and $t['statut'] != '0minirezo') { |
|
| 1043 | + return true; |
|
| 1044 | + } else { |
|
| 1045 | + return false; |
|
| 1046 | + } |
|
| 1047 | + } // id = 0 => creation |
|
| 1048 | + else { |
|
| 1049 | + return true; |
|
| 1050 | + } |
|
| 1051 | + } |
|
| 1052 | + } |
|
| 1053 | + } |
|
| 1054 | + |
|
| 1055 | + // Un admin complet fait ce qu'il veut |
|
| 1056 | + // sauf se degrader |
|
| 1057 | + if ($id == $qui['id_auteur'] && (isset($opt['statut']) and $opt['statut'])) { |
|
| 1058 | + return false; |
|
| 1059 | + } elseif ( |
|
| 1060 | + isset($opt['webmestre']) |
|
| 1061 | + and $opt['webmestre'] |
|
| 1062 | + and (defined('_ID_WEBMESTRES') |
|
| 1063 | + or !autoriser('webmestre')) |
|
| 1064 | + ) { |
|
| 1065 | + // et toucher au statut webmestre si il ne l'est pas lui meme |
|
| 1066 | + // ou si les webmestres sont fixes par constante (securite) |
|
| 1067 | + return false; |
|
| 1068 | + } // et modifier un webmestre si il ne l'est pas lui meme |
|
| 1069 | + elseif (intval($id) and autoriser('webmestre', '', 0, $id) and !autoriser('webmestre')) { |
|
| 1070 | + return false; |
|
| 1071 | + } else { |
|
| 1072 | + return true; |
|
| 1073 | + } |
|
| 1074 | 1074 | } |
| 1075 | 1075 | |
| 1076 | 1076 | |
@@ -1087,7 +1087,7 @@ discard block |
||
| 1087 | 1087 | * @return bool true s'il a le droit, false sinon |
| 1088 | 1088 | **/ |
| 1089 | 1089 | function autoriser_associerauteurs_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1090 | - return autoriser('modifier', $type, $id, $qui, $opt); |
|
| 1090 | + return autoriser('modifier', $type, $id, $qui, $opt); |
|
| 1091 | 1091 | } |
| 1092 | 1092 | |
| 1093 | 1093 | |
@@ -1104,7 +1104,7 @@ discard block |
||
| 1104 | 1104 | * @return bool true s'il a le droit, false sinon |
| 1105 | 1105 | **/ |
| 1106 | 1106 | function autoriser_chargerftp_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1107 | - return $qui['statut'] == '0minirezo'; |
|
| 1107 | + return $qui['statut'] == '0minirezo'; |
|
| 1108 | 1108 | } |
| 1109 | 1109 | |
| 1110 | 1110 | /** |
@@ -1120,7 +1120,7 @@ discard block |
||
| 1120 | 1120 | * @return bool true s'il a le droit, false sinon |
| 1121 | 1121 | **/ |
| 1122 | 1122 | function autoriser_debug_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1123 | - return $qui['statut'] == '0minirezo'; |
|
| 1123 | + return $qui['statut'] == '0minirezo'; |
|
| 1124 | 1124 | } |
| 1125 | 1125 | |
| 1126 | 1126 | /** |
@@ -1137,54 +1137,54 @@ discard block |
||
| 1137 | 1137 | * @return array Liste des rubriques |
| 1138 | 1138 | **/ |
| 1139 | 1139 | function liste_rubriques_auteur($id_auteur, $raz = false) { |
| 1140 | - static $restreint = []; |
|
| 1141 | - |
|
| 1142 | - if (!$id_auteur = intval($id_auteur)) { |
|
| 1143 | - return []; |
|
| 1144 | - } |
|
| 1145 | - if ($raz) { |
|
| 1146 | - unset($restreint[$id_auteur]); |
|
| 1147 | - } elseif (isset($restreint[$id_auteur])) { |
|
| 1148 | - return $restreint[$id_auteur]; |
|
| 1149 | - } |
|
| 1150 | - |
|
| 1151 | - $rubriques = []; |
|
| 1152 | - if ( |
|
| 1153 | - (!isset($GLOBALS['meta']['version_installee']) |
|
| 1154 | - or $GLOBALS['meta']['version_installee'] > 16428) |
|
| 1155 | - and $r = sql_allfetsel( |
|
| 1156 | - 'id_objet', |
|
| 1157 | - 'spip_auteurs_liens', |
|
| 1158 | - 'id_auteur=' . intval($id_auteur) . " AND objet='rubrique' AND id_objet!=0" |
|
| 1159 | - ) |
|
| 1160 | - and is_countable($r) ? count($r) : 0 |
|
| 1161 | - ) { |
|
| 1162 | - $r = array_column($r, 'id_objet'); |
|
| 1163 | - |
|
| 1164 | - // recuperer toute la branche, au format chaine enumeration |
|
| 1165 | - include_spip('inc/rubriques'); |
|
| 1166 | - $r = calcul_branche_in($r); |
|
| 1167 | - $r = explode(',', $r); |
|
| 1168 | - |
|
| 1169 | - // passer les rubriques en index, elimine les doublons |
|
| 1170 | - $r = array_flip($r); |
|
| 1171 | - // recuperer les index seuls |
|
| 1172 | - $r = array_keys($r); |
|
| 1173 | - // combiner pour avoir un tableau id_rubrique=>id_rubrique |
|
| 1174 | - // est-ce vraiment utile ? (on preserve la forme donnee par le code precedent) |
|
| 1175 | - $rubriques = array_combine($r, $r); |
|
| 1176 | - } |
|
| 1177 | - |
|
| 1178 | - // Affecter l'auteur session le cas echeant |
|
| 1179 | - if ( |
|
| 1180 | - isset($GLOBALS['visiteur_session']['id_auteur']) |
|
| 1181 | - and $GLOBALS['visiteur_session']['id_auteur'] == $id_auteur |
|
| 1182 | - ) { |
|
| 1183 | - $GLOBALS['visiteur_session']['restreint'] = $rubriques; |
|
| 1184 | - } |
|
| 1185 | - |
|
| 1186 | - |
|
| 1187 | - return $restreint[$id_auteur] = $rubriques; |
|
| 1140 | + static $restreint = []; |
|
| 1141 | + |
|
| 1142 | + if (!$id_auteur = intval($id_auteur)) { |
|
| 1143 | + return []; |
|
| 1144 | + } |
|
| 1145 | + if ($raz) { |
|
| 1146 | + unset($restreint[$id_auteur]); |
|
| 1147 | + } elseif (isset($restreint[$id_auteur])) { |
|
| 1148 | + return $restreint[$id_auteur]; |
|
| 1149 | + } |
|
| 1150 | + |
|
| 1151 | + $rubriques = []; |
|
| 1152 | + if ( |
|
| 1153 | + (!isset($GLOBALS['meta']['version_installee']) |
|
| 1154 | + or $GLOBALS['meta']['version_installee'] > 16428) |
|
| 1155 | + and $r = sql_allfetsel( |
|
| 1156 | + 'id_objet', |
|
| 1157 | + 'spip_auteurs_liens', |
|
| 1158 | + 'id_auteur=' . intval($id_auteur) . " AND objet='rubrique' AND id_objet!=0" |
|
| 1159 | + ) |
|
| 1160 | + and is_countable($r) ? count($r) : 0 |
|
| 1161 | + ) { |
|
| 1162 | + $r = array_column($r, 'id_objet'); |
|
| 1163 | + |
|
| 1164 | + // recuperer toute la branche, au format chaine enumeration |
|
| 1165 | + include_spip('inc/rubriques'); |
|
| 1166 | + $r = calcul_branche_in($r); |
|
| 1167 | + $r = explode(',', $r); |
|
| 1168 | + |
|
| 1169 | + // passer les rubriques en index, elimine les doublons |
|
| 1170 | + $r = array_flip($r); |
|
| 1171 | + // recuperer les index seuls |
|
| 1172 | + $r = array_keys($r); |
|
| 1173 | + // combiner pour avoir un tableau id_rubrique=>id_rubrique |
|
| 1174 | + // est-ce vraiment utile ? (on preserve la forme donnee par le code precedent) |
|
| 1175 | + $rubriques = array_combine($r, $r); |
|
| 1176 | + } |
|
| 1177 | + |
|
| 1178 | + // Affecter l'auteur session le cas echeant |
|
| 1179 | + if ( |
|
| 1180 | + isset($GLOBALS['visiteur_session']['id_auteur']) |
|
| 1181 | + and $GLOBALS['visiteur_session']['id_auteur'] == $id_auteur |
|
| 1182 | + ) { |
|
| 1183 | + $GLOBALS['visiteur_session']['restreint'] = $rubriques; |
|
| 1184 | + } |
|
| 1185 | + |
|
| 1186 | + |
|
| 1187 | + return $restreint[$id_auteur] = $rubriques; |
|
| 1188 | 1188 | } |
| 1189 | 1189 | |
| 1190 | 1190 | /** |
@@ -1200,7 +1200,7 @@ discard block |
||
| 1200 | 1200 | * @return bool true s'il a le droit, false sinon |
| 1201 | 1201 | **/ |
| 1202 | 1202 | function autoriser_rubrique_previsualiser_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1203 | - return autoriser('previsualiser'); |
|
| 1203 | + return autoriser('previsualiser'); |
|
| 1204 | 1204 | } |
| 1205 | 1205 | |
| 1206 | 1206 | /** |
@@ -1216,7 +1216,7 @@ discard block |
||
| 1216 | 1216 | * @return bool true s'il a le droit, false sinon |
| 1217 | 1217 | **/ |
| 1218 | 1218 | function autoriser_rubrique_iconifier_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1219 | - return autoriser('publierdans', 'rubrique', $id, $qui, $opt); |
|
| 1219 | + return autoriser('publierdans', 'rubrique', $id, $qui, $opt); |
|
| 1220 | 1220 | } |
| 1221 | 1221 | |
| 1222 | 1222 | /** |
@@ -1232,8 +1232,8 @@ discard block |
||
| 1232 | 1232 | * @return bool true s'il a le droit, false sinon |
| 1233 | 1233 | **/ |
| 1234 | 1234 | function autoriser_auteur_iconifier_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1235 | - return (($id == $qui['id_auteur']) or |
|
| 1236 | - (($qui['statut'] == '0minirezo') and !$qui['restreint'])); |
|
| 1235 | + return (($id == $qui['id_auteur']) or |
|
| 1236 | + (($qui['statut'] == '0minirezo') and !$qui['restreint'])); |
|
| 1237 | 1237 | } |
| 1238 | 1238 | |
| 1239 | 1239 | /** |
@@ -1249,8 +1249,8 @@ discard block |
||
| 1249 | 1249 | * @return bool true s'il a le droit, false sinon |
| 1250 | 1250 | **/ |
| 1251 | 1251 | function autoriser_iconifier_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1252 | - // par defaut, on a le droit d'iconifier si on a le droit de modifier |
|
| 1253 | - return autoriser('modifier', $type, $id, $qui, $opt); |
|
| 1252 | + // par defaut, on a le droit d'iconifier si on a le droit de modifier |
|
| 1253 | + return autoriser('modifier', $type, $id, $qui, $opt); |
|
| 1254 | 1254 | } |
| 1255 | 1255 | |
| 1256 | 1256 | |
@@ -1268,7 +1268,7 @@ discard block |
||
| 1268 | 1268 | * @return bool true |
| 1269 | 1269 | **/ |
| 1270 | 1270 | function autoriser_ok_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1271 | - return true; |
|
| 1271 | + return true; |
|
| 1272 | 1272 | } |
| 1273 | 1273 | |
| 1274 | 1274 | /** |
@@ -1285,7 +1285,7 @@ discard block |
||
| 1285 | 1285 | * @return bool false |
| 1286 | 1286 | **/ |
| 1287 | 1287 | function autoriser_niet_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1288 | - return false; |
|
| 1288 | + return false; |
|
| 1289 | 1289 | } |
| 1290 | 1290 | |
| 1291 | 1291 | /** |
@@ -1301,11 +1301,11 @@ discard block |
||
| 1301 | 1301 | * @return bool false |
| 1302 | 1302 | **/ |
| 1303 | 1303 | function autoriser_base_reparer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1304 | - if (!autoriser('detruire') or _request('reinstall')) { |
|
| 1305 | - return false; |
|
| 1306 | - } |
|
| 1304 | + if (!autoriser('detruire') or _request('reinstall')) { |
|
| 1305 | + return false; |
|
| 1306 | + } |
|
| 1307 | 1307 | |
| 1308 | - return true; |
|
| 1308 | + return true; |
|
| 1309 | 1309 | } |
| 1310 | 1310 | |
| 1311 | 1311 | /** |
@@ -1321,7 +1321,7 @@ discard block |
||
| 1321 | 1321 | * @return bool true s'il a le droit, false sinon |
| 1322 | 1322 | **/ |
| 1323 | 1323 | function autoriser_infosperso_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1324 | - return true; |
|
| 1324 | + return true; |
|
| 1325 | 1325 | } |
| 1326 | 1326 | |
| 1327 | 1327 | /** |
@@ -1337,7 +1337,7 @@ discard block |
||
| 1337 | 1337 | * @return bool true s'il a le droit, false sinon |
| 1338 | 1338 | **/ |
| 1339 | 1339 | function autoriser_langage_configurer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1340 | - return true; |
|
| 1340 | + return true; |
|
| 1341 | 1341 | } |
| 1342 | 1342 | |
| 1343 | 1343 | /** |
@@ -1353,7 +1353,7 @@ discard block |
||
| 1353 | 1353 | * @return bool true s'il a le droit, false sinon |
| 1354 | 1354 | **/ |
| 1355 | 1355 | function autoriser_configurerlangage_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1356 | - return autoriser('configurer', '_langage', $id, $qui, $opt); |
|
| 1356 | + return autoriser('configurer', '_langage', $id, $qui, $opt); |
|
| 1357 | 1357 | } |
| 1358 | 1358 | |
| 1359 | 1359 | /** |
@@ -1369,7 +1369,7 @@ discard block |
||
| 1369 | 1369 | * @return bool true s'il a le droit, false sinon |
| 1370 | 1370 | **/ |
| 1371 | 1371 | function autoriser_preferences_configurer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1372 | - return true; |
|
| 1372 | + return true; |
|
| 1373 | 1373 | } |
| 1374 | 1374 | |
| 1375 | 1375 | /** |
@@ -1385,7 +1385,7 @@ discard block |
||
| 1385 | 1385 | * @return bool true s'il a le droit, false sinon |
| 1386 | 1386 | **/ |
| 1387 | 1387 | function autoriser_configurerpreferences_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1388 | - return autoriser('configurer', '_preferences', $id, $qui, $opt); |
|
| 1388 | + return autoriser('configurer', '_preferences', $id, $qui, $opt); |
|
| 1389 | 1389 | } |
| 1390 | 1390 | |
| 1391 | 1391 | /** |
@@ -1401,8 +1401,8 @@ discard block |
||
| 1401 | 1401 | * @return bool true s'il a le droit, false sinon |
| 1402 | 1402 | **/ |
| 1403 | 1403 | function autoriser_menudeveloppement_menugrandeentree_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1404 | - return (isset($GLOBALS['visiteur_session']['prefs']['activer_menudev']) |
|
| 1405 | - and $GLOBALS['visiteur_session']['prefs']['activer_menudev'] == 'oui'); |
|
| 1404 | + return (isset($GLOBALS['visiteur_session']['prefs']['activer_menudev']) |
|
| 1405 | + and $GLOBALS['visiteur_session']['prefs']['activer_menudev'] == 'oui'); |
|
| 1406 | 1406 | } |
| 1407 | 1407 | |
| 1408 | 1408 | /** |
@@ -1419,7 +1419,7 @@ discard block |
||
| 1419 | 1419 | * @return bool true s'il a le droit, false sinon |
| 1420 | 1420 | **/ |
| 1421 | 1421 | function autoriser_menugrandeentree_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1422 | - return true; |
|
| 1422 | + return true; |
|
| 1423 | 1423 | } |
| 1424 | 1424 | |
| 1425 | 1425 | /** |
@@ -1435,7 +1435,7 @@ discard block |
||
| 1435 | 1435 | * @return bool true s'il a le droit, false sinon |
| 1436 | 1436 | **/ |
| 1437 | 1437 | function autoriser_auteurs_voir_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1438 | - return true; |
|
| 1438 | + return true; |
|
| 1439 | 1439 | } |
| 1440 | 1440 | |
| 1441 | 1441 | /** |
@@ -1451,7 +1451,7 @@ discard block |
||
| 1451 | 1451 | * @return bool true s'il a le droit, false sinon |
| 1452 | 1452 | **/ |
| 1453 | 1453 | function autoriser_auteurs_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1454 | - return autoriser('voir', '_auteurs', $id, $qui, $opt); |
|
| 1454 | + return autoriser('voir', '_auteurs', $id, $qui, $opt); |
|
| 1455 | 1455 | } |
| 1456 | 1456 | |
| 1457 | 1457 | /** |
@@ -1467,7 +1467,7 @@ discard block |
||
| 1467 | 1467 | * @return bool true s'il a le droit, false sinon |
| 1468 | 1468 | **/ |
| 1469 | 1469 | function autoriser_articles_voir_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1470 | - return true; |
|
| 1470 | + return true; |
|
| 1471 | 1471 | } |
| 1472 | 1472 | |
| 1473 | 1473 | /** |
@@ -1483,7 +1483,7 @@ discard block |
||
| 1483 | 1483 | * @return bool true s'il a le droit, false sinon |
| 1484 | 1484 | **/ |
| 1485 | 1485 | function autoriser_articles_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1486 | - return autoriser('voir', '_articles', $id, $qui, $opt); |
|
| 1486 | + return autoriser('voir', '_articles', $id, $qui, $opt); |
|
| 1487 | 1487 | } |
| 1488 | 1488 | |
| 1489 | 1489 | /** |
@@ -1499,7 +1499,7 @@ discard block |
||
| 1499 | 1499 | * @return bool true s'il a le droit, false sinon |
| 1500 | 1500 | **/ |
| 1501 | 1501 | function autoriser_rubriques_voir_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1502 | - return true; |
|
| 1502 | + return true; |
|
| 1503 | 1503 | } |
| 1504 | 1504 | |
| 1505 | 1505 | /** |
@@ -1515,7 +1515,7 @@ discard block |
||
| 1515 | 1515 | * @return bool true s'il a le droit, false sinon |
| 1516 | 1516 | **/ |
| 1517 | 1517 | function autoriser_rubriques_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1518 | - return autoriser('voir', '_rubriques', $id, $qui, $opt); |
|
| 1518 | + return autoriser('voir', '_rubriques', $id, $qui, $opt); |
|
| 1519 | 1519 | } |
| 1520 | 1520 | |
| 1521 | 1521 | /** |
@@ -1531,7 +1531,7 @@ discard block |
||
| 1531 | 1531 | * @return bool true s'il a le droit, false sinon |
| 1532 | 1532 | **/ |
| 1533 | 1533 | function autoriser_articlecreer_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1534 | - return verifier_table_non_vide(); |
|
| 1534 | + return verifier_table_non_vide(); |
|
| 1535 | 1535 | } |
| 1536 | 1536 | |
| 1537 | 1537 | |
@@ -1550,7 +1550,7 @@ discard block |
||
| 1550 | 1550 | * @return bool true s'il a le droit, false sinon |
| 1551 | 1551 | **/ |
| 1552 | 1552 | function autoriser_auteurcreer_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1553 | - return autoriser('creer', 'auteur', $id, $qui, $opt); |
|
| 1553 | + return autoriser('creer', 'auteur', $id, $qui, $opt); |
|
| 1554 | 1554 | } |
| 1555 | 1555 | |
| 1556 | 1556 | /** |
@@ -1566,13 +1566,13 @@ discard block |
||
| 1566 | 1566 | * @return bool true s'il a le droit, false sinon |
| 1567 | 1567 | **/ |
| 1568 | 1568 | function autoriser_visiteurs_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1569 | - include_spip('base/abstract_sql'); |
|
| 1570 | - return |
|
| 1571 | - $qui['statut'] == '0minirezo' and !$qui['restreint'] |
|
| 1572 | - and ( |
|
| 1573 | - $GLOBALS['meta']['accepter_visiteurs'] != 'non' |
|
| 1574 | - or sql_countsel('spip_auteurs', 'statut in ("6forum", "nouveau")') > 0 |
|
| 1575 | - ); |
|
| 1569 | + include_spip('base/abstract_sql'); |
|
| 1570 | + return |
|
| 1571 | + $qui['statut'] == '0minirezo' and !$qui['restreint'] |
|
| 1572 | + and ( |
|
| 1573 | + $GLOBALS['meta']['accepter_visiteurs'] != 'non' |
|
| 1574 | + or sql_countsel('spip_auteurs', 'statut in ("6forum", "nouveau")') > 0 |
|
| 1575 | + ); |
|
| 1576 | 1576 | } |
| 1577 | 1577 | |
| 1578 | 1578 | /** |
@@ -1588,7 +1588,7 @@ discard block |
||
| 1588 | 1588 | * @return bool true s'il a le droit, false sinon |
| 1589 | 1589 | **/ |
| 1590 | 1590 | function autoriser_suiviedito_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1591 | - return $qui['statut'] == '0minirezo'; |
|
| 1591 | + return $qui['statut'] == '0minirezo'; |
|
| 1592 | 1592 | } |
| 1593 | 1593 | |
| 1594 | 1594 | /** |
@@ -1604,7 +1604,7 @@ discard block |
||
| 1604 | 1604 | * @return bool true s'il a le droit, false sinon |
| 1605 | 1605 | **/ |
| 1606 | 1606 | function autoriser_synchro_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1607 | - return $qui['statut'] == '0minirezo'; |
|
| 1607 | + return $qui['statut'] == '0minirezo'; |
|
| 1608 | 1608 | } |
| 1609 | 1609 | |
| 1610 | 1610 | /** |
@@ -1620,7 +1620,7 @@ discard block |
||
| 1620 | 1620 | * @return bool true s'il a le droit, false sinon |
| 1621 | 1621 | **/ |
| 1622 | 1622 | function autoriser_configurerinteractions_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1623 | - return autoriser('configurer', '_interactions', $id, $qui, $opt); |
|
| 1623 | + return autoriser('configurer', '_interactions', $id, $qui, $opt); |
|
| 1624 | 1624 | } |
| 1625 | 1625 | |
| 1626 | 1626 | /** |
@@ -1636,7 +1636,7 @@ discard block |
||
| 1636 | 1636 | * @return bool true s'il a le droit, false sinon |
| 1637 | 1637 | **/ |
| 1638 | 1638 | function autoriser_configurerlangue_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1639 | - return autoriser('configurer', '_langue', $id, $qui, $opt); |
|
| 1639 | + return autoriser('configurer', '_langue', $id, $qui, $opt); |
|
| 1640 | 1640 | } |
| 1641 | 1641 | |
| 1642 | 1642 | /** |
@@ -1652,7 +1652,7 @@ discard block |
||
| 1652 | 1652 | * @return bool true s'il a le droit, false sinon |
| 1653 | 1653 | **/ |
| 1654 | 1654 | function autoriser_configurermultilinguisme_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1655 | - return autoriser('configurer', '_multilinguisme', $id, $qui, $opt); |
|
| 1655 | + return autoriser('configurer', '_multilinguisme', $id, $qui, $opt); |
|
| 1656 | 1656 | } |
| 1657 | 1657 | |
| 1658 | 1658 | /** |
@@ -1668,7 +1668,7 @@ discard block |
||
| 1668 | 1668 | * @return bool true s'il a le droit, false sinon |
| 1669 | 1669 | **/ |
| 1670 | 1670 | function autoriser_configurercontenu_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1671 | - return autoriser('configurer', '_contenu', $id, $qui, $opt); |
|
| 1671 | + return autoriser('configurer', '_contenu', $id, $qui, $opt); |
|
| 1672 | 1672 | } |
| 1673 | 1673 | |
| 1674 | 1674 | /** |
@@ -1684,7 +1684,7 @@ discard block |
||
| 1684 | 1684 | * @return bool true s'il a le droit, false sinon |
| 1685 | 1685 | **/ |
| 1686 | 1686 | function autoriser_configureravancees_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1687 | - return autoriser('configurer', '_avancees', $id, $qui, $opt); |
|
| 1687 | + return autoriser('configurer', '_avancees', $id, $qui, $opt); |
|
| 1688 | 1688 | } |
| 1689 | 1689 | |
| 1690 | 1690 | /** |
@@ -1700,7 +1700,7 @@ discard block |
||
| 1700 | 1700 | * @return bool true s'il a le droit, false sinon |
| 1701 | 1701 | **/ |
| 1702 | 1702 | function autoriser_adminplugin_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1703 | - return autoriser('configurer', '_plugins', $id, $qui, $opt); |
|
| 1703 | + return autoriser('configurer', '_plugins', $id, $qui, $opt); |
|
| 1704 | 1704 | } |
| 1705 | 1705 | |
| 1706 | 1706 | /** |
@@ -1716,7 +1716,7 @@ discard block |
||
| 1716 | 1716 | * @return bool true s'il a le droit, false sinon |
| 1717 | 1717 | **/ |
| 1718 | 1718 | function autoriser_admintech_menu_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1719 | - return autoriser('detruire', $type, $id, $qui, $opt); |
|
| 1719 | + return autoriser('detruire', $type, $id, $qui, $opt); |
|
| 1720 | 1720 | } |
| 1721 | 1721 | |
| 1722 | 1722 | /** |
@@ -1732,7 +1732,7 @@ discard block |
||
| 1732 | 1732 | * @return bool true s'il a le droit, false sinon |
| 1733 | 1733 | **/ |
| 1734 | 1734 | function autoriser_queue_purger_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1735 | - return autoriser('webmestre'); |
|
| 1735 | + return autoriser('webmestre'); |
|
| 1736 | 1736 | } |
| 1737 | 1737 | |
| 1738 | 1738 | |
@@ -1750,11 +1750,11 @@ discard block |
||
| 1750 | 1750 | * @return bool true s'il a le droit, false sinon |
| 1751 | 1751 | **/ |
| 1752 | 1752 | function autoriser_echafauder_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1753 | - if (test_espace_prive()) { |
|
| 1754 | - return intval($qui['id_auteur']) ? true : false; |
|
| 1755 | - } else { |
|
| 1756 | - return autoriser('webmestre', '', $id, $qui, $opt); |
|
| 1757 | - } |
|
| 1753 | + if (test_espace_prive()) { |
|
| 1754 | + return intval($qui['id_auteur']) ? true : false; |
|
| 1755 | + } else { |
|
| 1756 | + return autoriser('webmestre', '', $id, $qui, $opt); |
|
| 1757 | + } |
|
| 1758 | 1758 | } |
| 1759 | 1759 | |
| 1760 | 1760 | |
@@ -1769,27 +1769,27 @@ discard block |
||
| 1769 | 1769 | * Identifiants d'auteurs |
| 1770 | 1770 | */ |
| 1771 | 1771 | function auteurs_objet($objet, $id_objet, $cond = '') { |
| 1772 | - $objet = objet_type($objet); |
|
| 1773 | - $where = [ |
|
| 1774 | - 'objet=' . sql_quote($objet), |
|
| 1775 | - 'id_objet=' . intval($id_objet) |
|
| 1776 | - ]; |
|
| 1777 | - if (!empty($cond)) { |
|
| 1778 | - if (is_array($cond)) { |
|
| 1779 | - $where = array_merge($where, $cond); |
|
| 1780 | - } else { |
|
| 1781 | - $where[] = $cond; |
|
| 1782 | - } |
|
| 1783 | - } |
|
| 1784 | - $auteurs = sql_allfetsel( |
|
| 1785 | - 'id_auteur', |
|
| 1786 | - 'spip_auteurs_liens', |
|
| 1787 | - $where |
|
| 1788 | - ); |
|
| 1789 | - if (is_array($auteurs)) { |
|
| 1790 | - return array_column($auteurs, 'id_auteur'); |
|
| 1791 | - } |
|
| 1792 | - return []; |
|
| 1772 | + $objet = objet_type($objet); |
|
| 1773 | + $where = [ |
|
| 1774 | + 'objet=' . sql_quote($objet), |
|
| 1775 | + 'id_objet=' . intval($id_objet) |
|
| 1776 | + ]; |
|
| 1777 | + if (!empty($cond)) { |
|
| 1778 | + if (is_array($cond)) { |
|
| 1779 | + $where = array_merge($where, $cond); |
|
| 1780 | + } else { |
|
| 1781 | + $where[] = $cond; |
|
| 1782 | + } |
|
| 1783 | + } |
|
| 1784 | + $auteurs = sql_allfetsel( |
|
| 1785 | + 'id_auteur', |
|
| 1786 | + 'spip_auteurs_liens', |
|
| 1787 | + $where |
|
| 1788 | + ); |
|
| 1789 | + if (is_array($auteurs)) { |
|
| 1790 | + return array_column($auteurs, 'id_auteur'); |
|
| 1791 | + } |
|
| 1792 | + return []; |
|
| 1793 | 1793 | } |
| 1794 | 1794 | |
| 1795 | 1795 | /** |
@@ -1804,11 +1804,11 @@ discard block |
||
| 1804 | 1804 | * - false : serveur SQL indisponible |
| 1805 | 1805 | */ |
| 1806 | 1806 | function auteurs_article($id_article, $cond = '') { |
| 1807 | - return sql_allfetsel( |
|
| 1808 | - 'id_auteur', |
|
| 1809 | - 'spip_auteurs_liens', |
|
| 1810 | - "objet='article' AND id_objet=" . intval($id_article) . ($cond ? " AND $cond" : '') |
|
| 1811 | - ); |
|
| 1807 | + return sql_allfetsel( |
|
| 1808 | + 'id_auteur', |
|
| 1809 | + 'spip_auteurs_liens', |
|
| 1810 | + "objet='article' AND id_objet=" . intval($id_article) . ($cond ? " AND $cond" : '') |
|
| 1811 | + ); |
|
| 1812 | 1812 | } |
| 1813 | 1813 | |
| 1814 | 1814 | |
@@ -1822,7 +1822,7 @@ discard block |
||
| 1822 | 1822 | */ |
| 1823 | 1823 | function acces_restreint_rubrique($id_rubrique) { |
| 1824 | 1824 | |
| 1825 | - return (isset($GLOBALS['connect_id_rubrique'][$id_rubrique])); |
|
| 1825 | + return (isset($GLOBALS['connect_id_rubrique'][$id_rubrique])); |
|
| 1826 | 1826 | } |
| 1827 | 1827 | |
| 1828 | 1828 | |
@@ -1835,12 +1835,12 @@ discard block |
||
| 1835 | 1835 | * @return bool true si un parent existe |
| 1836 | 1836 | */ |
| 1837 | 1837 | function verifier_table_non_vide($table = 'spip_rubriques') { |
| 1838 | - static $done = []; |
|
| 1839 | - if (!isset($done[$table])) { |
|
| 1840 | - $done[$table] = sql_countsel($table) > 0; |
|
| 1841 | - } |
|
| 1838 | + static $done = []; |
|
| 1839 | + if (!isset($done[$table])) { |
|
| 1840 | + $done[$table] = sql_countsel($table) > 0; |
|
| 1841 | + } |
|
| 1842 | 1842 | |
| 1843 | - return $done[$table]; |
|
| 1843 | + return $done[$table]; |
|
| 1844 | 1844 | } |
| 1845 | 1845 | |
| 1846 | 1846 | /** |
@@ -1865,15 +1865,15 @@ discard block |
||
| 1865 | 1865 | */ |
| 1866 | 1866 | function autoriser_inscrireauteur_dist($faire, $quoi, $id, $qui, $opt) { |
| 1867 | 1867 | |
| 1868 | - $s = array_search($quoi, $GLOBALS['liste_des_statuts']); |
|
| 1869 | - switch ($s) { |
|
| 1870 | - case 'info_redacteurs': |
|
| 1871 | - return ($GLOBALS['meta']['accepter_inscriptions'] == 'oui'); |
|
| 1872 | - case 'info_visiteurs': |
|
| 1873 | - return ($GLOBALS['meta']['accepter_visiteurs'] == 'oui' or $GLOBALS['meta']['forums_publics'] == 'abo'); |
|
| 1874 | - } |
|
| 1868 | + $s = array_search($quoi, $GLOBALS['liste_des_statuts']); |
|
| 1869 | + switch ($s) { |
|
| 1870 | + case 'info_redacteurs': |
|
| 1871 | + return ($GLOBALS['meta']['accepter_inscriptions'] == 'oui'); |
|
| 1872 | + case 'info_visiteurs': |
|
| 1873 | + return ($GLOBALS['meta']['accepter_visiteurs'] == 'oui' or $GLOBALS['meta']['forums_publics'] == 'abo'); |
|
| 1874 | + } |
|
| 1875 | 1875 | |
| 1876 | - return false; |
|
| 1876 | + return false; |
|
| 1877 | 1877 | } |
| 1878 | 1878 | |
| 1879 | 1879 | /** |
@@ -1889,7 +1889,7 @@ discard block |
||
| 1889 | 1889 | * @return bool false |
| 1890 | 1890 | **/ |
| 1891 | 1891 | function autoriser_inscription_relancer_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1892 | - return $qui['statut'] == '0minirezo' and !$qui['restreint']; |
|
| 1892 | + return $qui['statut'] == '0minirezo' and !$qui['restreint']; |
|
| 1893 | 1893 | } |
| 1894 | 1894 | |
| 1895 | 1895 | /** |
@@ -1905,5 +1905,5 @@ discard block |
||
| 1905 | 1905 | * @return bool true s'il a le droit, false sinon |
| 1906 | 1906 | **/ |
| 1907 | 1907 | function autoriser_phpinfos_dist(string $faire, string $type, int $id, array $qui, array $opt): bool { |
| 1908 | - return autoriser('webmestre'); |
|
| 1908 | + return autoriser('webmestre'); |
|
| 1909 | 1909 | } |
@@ -19,7 +19,7 @@ discard block |
||
| 19 | 19 | */ |
| 20 | 20 | |
| 21 | 21 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 22 | - return; |
|
| 22 | + return; |
|
| 23 | 23 | } |
| 24 | 24 | |
| 25 | 25 | |
@@ -40,15 +40,15 @@ discard block |
||
| 40 | 40 | * @return bool|null|void |
| 41 | 41 | */ |
| 42 | 42 | function inc_session_dist($auteur = false) { |
| 43 | - if (is_numeric($auteur)) { |
|
| 44 | - return supprimer_sessions($auteur, $auteur > 0); |
|
| 45 | - } else { |
|
| 46 | - if (is_array($auteur)) { |
|
| 47 | - return ajouter_session($auteur); |
|
| 48 | - } else { |
|
| 49 | - return verifier_session($auteur); |
|
| 50 | - } |
|
| 51 | - } |
|
| 43 | + if (is_numeric($auteur)) { |
|
| 44 | + return supprimer_sessions($auteur, $auteur > 0); |
|
| 45 | + } else { |
|
| 46 | + if (is_array($auteur)) { |
|
| 47 | + return ajouter_session($auteur); |
|
| 48 | + } else { |
|
| 49 | + return verifier_session($auteur); |
|
| 50 | + } |
|
| 51 | + } |
|
| 52 | 52 | } |
| 53 | 53 | |
| 54 | 54 | |
@@ -77,36 +77,36 @@ discard block |
||
| 77 | 77 | */ |
| 78 | 78 | function supprimer_sessions($id_auteur, $toutes = true, $actives = true) { |
| 79 | 79 | |
| 80 | - $nb_files = 0; |
|
| 81 | - $nb_max_files = (defined('_MAX_NB_SESSIONS_OUVERTES') ? _MAX_NB_SESSIONS_OUVERTES : 1000); |
|
| 82 | - spip_log("supprimer sessions auteur $id_auteur", 'session'); |
|
| 83 | - if ($toutes or $id_auteur !== $GLOBALS['visiteur_session']['id_auteur']) { |
|
| 84 | - if ($dir = opendir(_DIR_SESSIONS)) { |
|
| 85 | - $t = $_SERVER['REQUEST_TIME'] - (4 * _RENOUVELLE_ALEA); // 48h par defaut |
|
| 86 | - $t_short = $_SERVER['REQUEST_TIME'] - max(_RENOUVELLE_ALEA / 4, 3 * 3600); // 3h par defaut |
|
| 87 | - $t = time() - (4 * _RENOUVELLE_ALEA); |
|
| 88 | - while (($f = readdir($dir)) !== false) { |
|
| 89 | - $nb_files++; |
|
| 90 | - if (preg_match(',^[^\d-]*(-?\d+)_\w{32}\.php[3]?$,', $f, $regs)) { |
|
| 91 | - $f = _DIR_SESSIONS . $f; |
|
| 92 | - if (($actives and $regs[1] == $id_auteur) or ($t > filemtime($f))) { |
|
| 93 | - spip_unlink($f); |
|
| 94 | - } |
|
| 95 | - // si il y a trop de sessions ouvertes, on purge les sessions anonymes de plus de 3H |
|
| 96 | - // cf http://core.spip.org/issues/3276 |
|
| 97 | - elseif ($nb_files > $nb_max_files and !intval($regs[1]) and ($t_short > filemtime($f))) { |
|
| 98 | - spip_unlink($f); |
|
| 99 | - } |
|
| 100 | - } |
|
| 101 | - } |
|
| 102 | - } |
|
| 103 | - } else { |
|
| 104 | - verifier_session(); |
|
| 105 | - spip_unlink(fichier_session('alea_ephemere', true)); |
|
| 106 | - } |
|
| 107 | - |
|
| 108 | - // forcer le recalcul de la session courante |
|
| 109 | - spip_session(true); |
|
| 80 | + $nb_files = 0; |
|
| 81 | + $nb_max_files = (defined('_MAX_NB_SESSIONS_OUVERTES') ? _MAX_NB_SESSIONS_OUVERTES : 1000); |
|
| 82 | + spip_log("supprimer sessions auteur $id_auteur", 'session'); |
|
| 83 | + if ($toutes or $id_auteur !== $GLOBALS['visiteur_session']['id_auteur']) { |
|
| 84 | + if ($dir = opendir(_DIR_SESSIONS)) { |
|
| 85 | + $t = $_SERVER['REQUEST_TIME'] - (4 * _RENOUVELLE_ALEA); // 48h par defaut |
|
| 86 | + $t_short = $_SERVER['REQUEST_TIME'] - max(_RENOUVELLE_ALEA / 4, 3 * 3600); // 3h par defaut |
|
| 87 | + $t = time() - (4 * _RENOUVELLE_ALEA); |
|
| 88 | + while (($f = readdir($dir)) !== false) { |
|
| 89 | + $nb_files++; |
|
| 90 | + if (preg_match(',^[^\d-]*(-?\d+)_\w{32}\.php[3]?$,', $f, $regs)) { |
|
| 91 | + $f = _DIR_SESSIONS . $f; |
|
| 92 | + if (($actives and $regs[1] == $id_auteur) or ($t > filemtime($f))) { |
|
| 93 | + spip_unlink($f); |
|
| 94 | + } |
|
| 95 | + // si il y a trop de sessions ouvertes, on purge les sessions anonymes de plus de 3H |
|
| 96 | + // cf http://core.spip.org/issues/3276 |
|
| 97 | + elseif ($nb_files > $nb_max_files and !intval($regs[1]) and ($t_short > filemtime($f))) { |
|
| 98 | + spip_unlink($f); |
|
| 99 | + } |
|
| 100 | + } |
|
| 101 | + } |
|
| 102 | + } |
|
| 103 | + } else { |
|
| 104 | + verifier_session(); |
|
| 105 | + spip_unlink(fichier_session('alea_ephemere', true)); |
|
| 106 | + } |
|
| 107 | + |
|
| 108 | + // forcer le recalcul de la session courante |
|
| 109 | + spip_session(true); |
|
| 110 | 110 | } |
| 111 | 111 | |
| 112 | 112 | /** |
@@ -124,125 +124,125 @@ discard block |
||
| 124 | 124 | * @return bool|string |
| 125 | 125 | */ |
| 126 | 126 | function ajouter_session($auteur) { |
| 127 | - // Si le client a deja une session valide pour son id_auteur |
|
| 128 | - // on conserve le meme fichier |
|
| 129 | - |
|
| 130 | - // Attention un visiteur peut avoir une session et un id=0, |
|
| 131 | - // => ne pas melanger les sessions des differents visiteurs |
|
| 132 | - $id_auteur = isset($auteur['id_auteur']) ? intval($auteur['id_auteur']) : 0; |
|
| 133 | - |
|
| 134 | - // Si ce n'est pas un inscrit (les inscrits ont toujours des choses en session) |
|
| 135 | - // on va vérifier s'il y a vraiment des choses à écrire |
|
| 136 | - if (!$id_auteur) { |
|
| 137 | - // On supprime les données de base pour voir le contenu réel de la session |
|
| 138 | - $auteur_verif = $auteur; |
|
| 139 | - if (isset($auteur_verif['id_auteur'])) { |
|
| 140 | - unset($auteur_verif['id_auteur']); |
|
| 141 | - } |
|
| 142 | - if (isset($auteur_verif['hash_env'])) { |
|
| 143 | - unset($auteur_verif['hash_env']); |
|
| 144 | - } |
|
| 145 | - if (isset($auteur_verif['ip_change'])) { |
|
| 146 | - unset($auteur_verif['ip_change']); |
|
| 147 | - } |
|
| 148 | - if (isset($auteur_verif['date_session'])) { |
|
| 149 | - unset($auteur_verif['date_session']); |
|
| 150 | - } |
|
| 151 | - |
|
| 152 | - // Les variables vraiment nulle ne sont pas à prendre en compte non plus |
|
| 153 | - foreach ($auteur_verif as $variable => $valeur) { |
|
| 154 | - if ($valeur === null) { |
|
| 155 | - unset($auteur_verif[$variable]); |
|
| 156 | - } |
|
| 157 | - } |
|
| 158 | - |
|
| 159 | - // Si après ça la session est vide alors on supprime l'éventuel fichier et on arrête là |
|
| 160 | - if (!$auteur_verif) { |
|
| 161 | - if (isset($_COOKIE['spip_session']) and isset($_SESSION[$_COOKIE['spip_session']])) { |
|
| 162 | - unset($_SESSION[$_COOKIE['spip_session']]); |
|
| 163 | - } |
|
| 164 | - if (isset($_COOKIE['spip_session'])) { |
|
| 165 | - unset($_COOKIE['spip_session']); |
|
| 166 | - } |
|
| 167 | - |
|
| 168 | - return false; |
|
| 169 | - } |
|
| 170 | - } |
|
| 171 | - |
|
| 172 | - if ( |
|
| 173 | - !isset($_COOKIE['spip_session']) |
|
| 174 | - or !preg_match(',^' . $id_auteur . '_,', $_COOKIE['spip_session']) |
|
| 175 | - ) { |
|
| 176 | - $_COOKIE['spip_session'] = $id_auteur . '_' . md5(uniqid(random_int(0, mt_getrandmax()), true)); |
|
| 177 | - } |
|
| 178 | - |
|
| 179 | - // Maintenant on sait qu'on a des choses à écrire |
|
| 180 | - // On s'assure d'avoir au moins ces valeurs |
|
| 181 | - $auteur['id_auteur'] = $id_auteur; |
|
| 182 | - if (!isset($auteur['hash_env'])) { |
|
| 183 | - $auteur['hash_env'] = hash_env(); |
|
| 184 | - } |
|
| 185 | - if (!isset($auteur['ip_change'])) { |
|
| 186 | - $auteur['ip_change'] = false; |
|
| 187 | - } |
|
| 188 | - |
|
| 189 | - if (!isset($auteur['date_session'])) { |
|
| 190 | - $auteur['date_session'] = time(); |
|
| 191 | - } |
|
| 192 | - if ( |
|
| 193 | - isset($auteur['prefs']) |
|
| 194 | - and is_string($auteur['prefs']) |
|
| 195 | - and $prefs = @unserialize($auteur['prefs']) |
|
| 196 | - ) { |
|
| 197 | - $auteur['prefs'] = $prefs; |
|
| 198 | - } |
|
| 199 | - |
|
| 200 | - $fichier_session = ''; |
|
| 201 | - |
|
| 202 | - // les sessions anonymes sont stockees dans $_SESSION |
|
| 203 | - if (!$id_auteur) { |
|
| 204 | - spip_php_session_start(); |
|
| 205 | - $_SESSION[$_COOKIE['spip_session']] = preparer_ecriture_session($auteur); |
|
| 206 | - } else { |
|
| 207 | - $fichier_session = fichier_session('alea_ephemere'); |
|
| 208 | - if (!ecrire_fichier_session($fichier_session, $auteur)) { |
|
| 209 | - spip_log('Echec ecriture fichier session ' . $fichier_session, 'session' . _LOG_HS); |
|
| 210 | - include_spip('inc/minipres'); |
|
| 211 | - echo minipres(); |
|
| 212 | - exit; |
|
| 213 | - } |
|
| 214 | - // verifier et limiter le nombre maxi de sessions |
|
| 215 | - // https://core.spip.net/issues/3807 |
|
| 216 | - lister_sessions_auteur($id_auteur); |
|
| 217 | - } |
|
| 218 | - |
|
| 219 | - // poser le cookie de session SPIP |
|
| 220 | - include_spip('inc/cookie'); |
|
| 221 | - $duree = definir_duree_cookie_session($auteur); |
|
| 222 | - spip_setcookie('spip_session', $_COOKIE['spip_session'], [ |
|
| 223 | - 'expires' => time() + $duree |
|
| 224 | - ]); |
|
| 225 | - spip_log("ajoute session $fichier_session cookie $duree", 'session'); |
|
| 226 | - |
|
| 227 | - // Si on est admin, poser le cookie de correspondance |
|
| 228 | - if (!function_exists('autoriser')) { |
|
| 229 | - include_spip('inc/autoriser'); |
|
| 230 | - } |
|
| 231 | - if (autoriser('ecrire', '', '', $auteur) and _DUREE_COOKIE_ADMIN) { |
|
| 232 | - spip_setcookie('spip_admin', '@' . ($auteur['email'] ?: $auteur['login']), [ |
|
| 233 | - 'expires' => time() + max(_DUREE_COOKIE_ADMIN, $duree) |
|
| 234 | - ]); |
|
| 235 | - } // sinon le supprimer ... |
|
| 236 | - else { |
|
| 237 | - spip_setcookie('spip_admin', '', [ |
|
| 238 | - 'expires' => 1 |
|
| 239 | - ]); |
|
| 240 | - } |
|
| 241 | - |
|
| 242 | - # on en profite pour purger les vieilles sessions anonymes abandonnees |
|
| 243 | - # supprimer_sessions(0, true, false); |
|
| 244 | - |
|
| 245 | - return $_COOKIE['spip_session']; |
|
| 127 | + // Si le client a deja une session valide pour son id_auteur |
|
| 128 | + // on conserve le meme fichier |
|
| 129 | + |
|
| 130 | + // Attention un visiteur peut avoir une session et un id=0, |
|
| 131 | + // => ne pas melanger les sessions des differents visiteurs |
|
| 132 | + $id_auteur = isset($auteur['id_auteur']) ? intval($auteur['id_auteur']) : 0; |
|
| 133 | + |
|
| 134 | + // Si ce n'est pas un inscrit (les inscrits ont toujours des choses en session) |
|
| 135 | + // on va vérifier s'il y a vraiment des choses à écrire |
|
| 136 | + if (!$id_auteur) { |
|
| 137 | + // On supprime les données de base pour voir le contenu réel de la session |
|
| 138 | + $auteur_verif = $auteur; |
|
| 139 | + if (isset($auteur_verif['id_auteur'])) { |
|
| 140 | + unset($auteur_verif['id_auteur']); |
|
| 141 | + } |
|
| 142 | + if (isset($auteur_verif['hash_env'])) { |
|
| 143 | + unset($auteur_verif['hash_env']); |
|
| 144 | + } |
|
| 145 | + if (isset($auteur_verif['ip_change'])) { |
|
| 146 | + unset($auteur_verif['ip_change']); |
|
| 147 | + } |
|
| 148 | + if (isset($auteur_verif['date_session'])) { |
|
| 149 | + unset($auteur_verif['date_session']); |
|
| 150 | + } |
|
| 151 | + |
|
| 152 | + // Les variables vraiment nulle ne sont pas à prendre en compte non plus |
|
| 153 | + foreach ($auteur_verif as $variable => $valeur) { |
|
| 154 | + if ($valeur === null) { |
|
| 155 | + unset($auteur_verif[$variable]); |
|
| 156 | + } |
|
| 157 | + } |
|
| 158 | + |
|
| 159 | + // Si après ça la session est vide alors on supprime l'éventuel fichier et on arrête là |
|
| 160 | + if (!$auteur_verif) { |
|
| 161 | + if (isset($_COOKIE['spip_session']) and isset($_SESSION[$_COOKIE['spip_session']])) { |
|
| 162 | + unset($_SESSION[$_COOKIE['spip_session']]); |
|
| 163 | + } |
|
| 164 | + if (isset($_COOKIE['spip_session'])) { |
|
| 165 | + unset($_COOKIE['spip_session']); |
|
| 166 | + } |
|
| 167 | + |
|
| 168 | + return false; |
|
| 169 | + } |
|
| 170 | + } |
|
| 171 | + |
|
| 172 | + if ( |
|
| 173 | + !isset($_COOKIE['spip_session']) |
|
| 174 | + or !preg_match(',^' . $id_auteur . '_,', $_COOKIE['spip_session']) |
|
| 175 | + ) { |
|
| 176 | + $_COOKIE['spip_session'] = $id_auteur . '_' . md5(uniqid(random_int(0, mt_getrandmax()), true)); |
|
| 177 | + } |
|
| 178 | + |
|
| 179 | + // Maintenant on sait qu'on a des choses à écrire |
|
| 180 | + // On s'assure d'avoir au moins ces valeurs |
|
| 181 | + $auteur['id_auteur'] = $id_auteur; |
|
| 182 | + if (!isset($auteur['hash_env'])) { |
|
| 183 | + $auteur['hash_env'] = hash_env(); |
|
| 184 | + } |
|
| 185 | + if (!isset($auteur['ip_change'])) { |
|
| 186 | + $auteur['ip_change'] = false; |
|
| 187 | + } |
|
| 188 | + |
|
| 189 | + if (!isset($auteur['date_session'])) { |
|
| 190 | + $auteur['date_session'] = time(); |
|
| 191 | + } |
|
| 192 | + if ( |
|
| 193 | + isset($auteur['prefs']) |
|
| 194 | + and is_string($auteur['prefs']) |
|
| 195 | + and $prefs = @unserialize($auteur['prefs']) |
|
| 196 | + ) { |
|
| 197 | + $auteur['prefs'] = $prefs; |
|
| 198 | + } |
|
| 199 | + |
|
| 200 | + $fichier_session = ''; |
|
| 201 | + |
|
| 202 | + // les sessions anonymes sont stockees dans $_SESSION |
|
| 203 | + if (!$id_auteur) { |
|
| 204 | + spip_php_session_start(); |
|
| 205 | + $_SESSION[$_COOKIE['spip_session']] = preparer_ecriture_session($auteur); |
|
| 206 | + } else { |
|
| 207 | + $fichier_session = fichier_session('alea_ephemere'); |
|
| 208 | + if (!ecrire_fichier_session($fichier_session, $auteur)) { |
|
| 209 | + spip_log('Echec ecriture fichier session ' . $fichier_session, 'session' . _LOG_HS); |
|
| 210 | + include_spip('inc/minipres'); |
|
| 211 | + echo minipres(); |
|
| 212 | + exit; |
|
| 213 | + } |
|
| 214 | + // verifier et limiter le nombre maxi de sessions |
|
| 215 | + // https://core.spip.net/issues/3807 |
|
| 216 | + lister_sessions_auteur($id_auteur); |
|
| 217 | + } |
|
| 218 | + |
|
| 219 | + // poser le cookie de session SPIP |
|
| 220 | + include_spip('inc/cookie'); |
|
| 221 | + $duree = definir_duree_cookie_session($auteur); |
|
| 222 | + spip_setcookie('spip_session', $_COOKIE['spip_session'], [ |
|
| 223 | + 'expires' => time() + $duree |
|
| 224 | + ]); |
|
| 225 | + spip_log("ajoute session $fichier_session cookie $duree", 'session'); |
|
| 226 | + |
|
| 227 | + // Si on est admin, poser le cookie de correspondance |
|
| 228 | + if (!function_exists('autoriser')) { |
|
| 229 | + include_spip('inc/autoriser'); |
|
| 230 | + } |
|
| 231 | + if (autoriser('ecrire', '', '', $auteur) and _DUREE_COOKIE_ADMIN) { |
|
| 232 | + spip_setcookie('spip_admin', '@' . ($auteur['email'] ?: $auteur['login']), [ |
|
| 233 | + 'expires' => time() + max(_DUREE_COOKIE_ADMIN, $duree) |
|
| 234 | + ]); |
|
| 235 | + } // sinon le supprimer ... |
|
| 236 | + else { |
|
| 237 | + spip_setcookie('spip_admin', '', [ |
|
| 238 | + 'expires' => 1 |
|
| 239 | + ]); |
|
| 240 | + } |
|
| 241 | + |
|
| 242 | + # on en profite pour purger les vieilles sessions anonymes abandonnees |
|
| 243 | + # supprimer_sessions(0, true, false); |
|
| 244 | + |
|
| 245 | + return $_COOKIE['spip_session']; |
|
| 246 | 246 | } |
| 247 | 247 | |
| 248 | 248 | /** |
@@ -262,15 +262,15 @@ discard block |
||
| 262 | 262 | * Durée en secondes |
| 263 | 263 | **/ |
| 264 | 264 | function definir_duree_cookie_session($auteur) { |
| 265 | - $coef = 2; |
|
| 266 | - if (isset($auteur['cookie'])) { |
|
| 267 | - if (is_numeric($auteur['cookie'])) { |
|
| 268 | - $coef = $auteur['cookie']; |
|
| 269 | - } else { |
|
| 270 | - $coef = 20; |
|
| 271 | - } |
|
| 272 | - } |
|
| 273 | - return (int)(_RENOUVELLE_ALEA * $coef); |
|
| 265 | + $coef = 2; |
|
| 266 | + if (isset($auteur['cookie'])) { |
|
| 267 | + if (is_numeric($auteur['cookie'])) { |
|
| 268 | + $coef = $auteur['cookie']; |
|
| 269 | + } else { |
|
| 270 | + $coef = 20; |
|
| 271 | + } |
|
| 272 | + } |
|
| 273 | + return (int)(_RENOUVELLE_ALEA * $coef); |
|
| 274 | 274 | } |
| 275 | 275 | |
| 276 | 276 | /** |
@@ -290,91 +290,91 @@ discard block |
||
| 290 | 290 | * @return bool|int|null |
| 291 | 291 | */ |
| 292 | 292 | function verifier_session($change = false) { |
| 293 | - // si pas de cookie, c'est fichu |
|
| 294 | - if (!isset($_COOKIE['spip_session'])) { |
|
| 295 | - return false; |
|
| 296 | - } |
|
| 297 | - |
|
| 298 | - $fichier_session = ''; |
|
| 299 | - |
|
| 300 | - // est-ce une session anonyme ? |
|
| 301 | - if (!intval($_COOKIE['spip_session'])) { |
|
| 302 | - spip_php_session_start(); |
|
| 303 | - if (!isset($_SESSION[$_COOKIE['spip_session']]) or !is_array($_SESSION[$_COOKIE['spip_session']])) { |
|
| 304 | - return false; |
|
| 305 | - } |
|
| 306 | - $GLOBALS['visiteur_session'] = $_SESSION[$_COOKIE['spip_session']]; |
|
| 307 | - } else { |
|
| 308 | - // Tester avec alea courant |
|
| 309 | - $fichier_session = fichier_session('alea_ephemere', true); |
|
| 310 | - if ($fichier_session and @file_exists($fichier_session)) { |
|
| 311 | - include($fichier_session); |
|
| 312 | - } else { |
|
| 313 | - // Sinon, tester avec alea precedent |
|
| 314 | - $fichier_session = fichier_session('alea_ephemere_ancien', true); |
|
| 315 | - if (!$fichier_session or !@file_exists($fichier_session)) { |
|
| 316 | - return false; |
|
| 317 | - } |
|
| 318 | - |
|
| 319 | - // Renouveler la session avec l'alea courant |
|
| 320 | - include($fichier_session); |
|
| 321 | - spip_log('renouvelle session ' . $GLOBALS['visiteur_session']['id_auteur'], 'session'); |
|
| 322 | - spip_unlink($fichier_session); |
|
| 323 | - ajouter_session($GLOBALS['visiteur_session']); |
|
| 324 | - } |
|
| 325 | - } |
|
| 326 | - |
|
| 327 | - // Compatibilite ascendante : auteur_session est visiteur_session si |
|
| 328 | - // c'est un auteur SPIP authentifie (tandis qu'un visiteur_session peut |
|
| 329 | - // n'etre qu'identifie, sans aucune authentification). |
|
| 330 | - |
|
| 331 | - if (isset($GLOBALS['visiteur_session']['id_auteur']) and $GLOBALS['visiteur_session']['id_auteur']) { |
|
| 332 | - $GLOBALS['auteur_session'] = &$GLOBALS['visiteur_session']; |
|
| 333 | - } |
|
| 334 | - |
|
| 335 | - |
|
| 336 | - // Si l'adresse IP change, inc/presentation mettra une balise image |
|
| 337 | - // avec un URL de rappel demandant a changer le nom de la session. |
|
| 338 | - // Seul celui qui a l'IP d'origine est rejoue |
|
| 339 | - // ainsi un eventuel voleur de cookie ne pourrait pas deconnecter |
|
| 340 | - // sa victime, mais se ferait deconnecter par elle. |
|
| 341 | - if (hash_env() != $GLOBALS['visiteur_session']['hash_env']) { |
|
| 342 | - if (!$GLOBALS['visiteur_session']['ip_change']) { |
|
| 343 | - define('_SESSION_REJOUER', true); |
|
| 344 | - $GLOBALS['visiteur_session']['ip_change'] = true; |
|
| 345 | - ajouter_session($GLOBALS['visiteur_session']); |
|
| 346 | - } else { |
|
| 347 | - if ($change) { |
|
| 348 | - spip_log('session non rejouee, vol de cookie ?', 'session'); |
|
| 349 | - } |
|
| 350 | - } |
|
| 351 | - } else { |
|
| 352 | - if ($change) { |
|
| 353 | - spip_log("rejoue session $fichier_session " . $_COOKIE['spip_session'], 'session'); |
|
| 354 | - if ($fichier_session) { |
|
| 355 | - spip_unlink($fichier_session); |
|
| 356 | - } |
|
| 357 | - $GLOBALS['visiteur_session']['ip_change'] = false; |
|
| 358 | - unset($_COOKIE['spip_session']); |
|
| 359 | - ajouter_session($GLOBALS['visiteur_session']); |
|
| 360 | - } |
|
| 361 | - } |
|
| 362 | - |
|
| 363 | - // Si la session a ete initiee il y a trop longtemps, elle est annulee |
|
| 364 | - if ( |
|
| 365 | - isset($GLOBALS['visiteur_session']) |
|
| 366 | - and defined('_AGE_SESSION_MAX') |
|
| 367 | - and _AGE_SESSION_MAX > 0 |
|
| 368 | - and time() - @$GLOBALS['visiteur_session']['date_session'] > _AGE_SESSION_MAX |
|
| 369 | - ) { |
|
| 370 | - unset($GLOBALS['visiteur_session']); |
|
| 371 | - |
|
| 372 | - return false; |
|
| 373 | - } |
|
| 374 | - |
|
| 375 | - return is_numeric($GLOBALS['visiteur_session']['id_auteur']) |
|
| 376 | - ? $GLOBALS['visiteur_session']['id_auteur'] |
|
| 377 | - : null; |
|
| 293 | + // si pas de cookie, c'est fichu |
|
| 294 | + if (!isset($_COOKIE['spip_session'])) { |
|
| 295 | + return false; |
|
| 296 | + } |
|
| 297 | + |
|
| 298 | + $fichier_session = ''; |
|
| 299 | + |
|
| 300 | + // est-ce une session anonyme ? |
|
| 301 | + if (!intval($_COOKIE['spip_session'])) { |
|
| 302 | + spip_php_session_start(); |
|
| 303 | + if (!isset($_SESSION[$_COOKIE['spip_session']]) or !is_array($_SESSION[$_COOKIE['spip_session']])) { |
|
| 304 | + return false; |
|
| 305 | + } |
|
| 306 | + $GLOBALS['visiteur_session'] = $_SESSION[$_COOKIE['spip_session']]; |
|
| 307 | + } else { |
|
| 308 | + // Tester avec alea courant |
|
| 309 | + $fichier_session = fichier_session('alea_ephemere', true); |
|
| 310 | + if ($fichier_session and @file_exists($fichier_session)) { |
|
| 311 | + include($fichier_session); |
|
| 312 | + } else { |
|
| 313 | + // Sinon, tester avec alea precedent |
|
| 314 | + $fichier_session = fichier_session('alea_ephemere_ancien', true); |
|
| 315 | + if (!$fichier_session or !@file_exists($fichier_session)) { |
|
| 316 | + return false; |
|
| 317 | + } |
|
| 318 | + |
|
| 319 | + // Renouveler la session avec l'alea courant |
|
| 320 | + include($fichier_session); |
|
| 321 | + spip_log('renouvelle session ' . $GLOBALS['visiteur_session']['id_auteur'], 'session'); |
|
| 322 | + spip_unlink($fichier_session); |
|
| 323 | + ajouter_session($GLOBALS['visiteur_session']); |
|
| 324 | + } |
|
| 325 | + } |
|
| 326 | + |
|
| 327 | + // Compatibilite ascendante : auteur_session est visiteur_session si |
|
| 328 | + // c'est un auteur SPIP authentifie (tandis qu'un visiteur_session peut |
|
| 329 | + // n'etre qu'identifie, sans aucune authentification). |
|
| 330 | + |
|
| 331 | + if (isset($GLOBALS['visiteur_session']['id_auteur']) and $GLOBALS['visiteur_session']['id_auteur']) { |
|
| 332 | + $GLOBALS['auteur_session'] = &$GLOBALS['visiteur_session']; |
|
| 333 | + } |
|
| 334 | + |
|
| 335 | + |
|
| 336 | + // Si l'adresse IP change, inc/presentation mettra une balise image |
|
| 337 | + // avec un URL de rappel demandant a changer le nom de la session. |
|
| 338 | + // Seul celui qui a l'IP d'origine est rejoue |
|
| 339 | + // ainsi un eventuel voleur de cookie ne pourrait pas deconnecter |
|
| 340 | + // sa victime, mais se ferait deconnecter par elle. |
|
| 341 | + if (hash_env() != $GLOBALS['visiteur_session']['hash_env']) { |
|
| 342 | + if (!$GLOBALS['visiteur_session']['ip_change']) { |
|
| 343 | + define('_SESSION_REJOUER', true); |
|
| 344 | + $GLOBALS['visiteur_session']['ip_change'] = true; |
|
| 345 | + ajouter_session($GLOBALS['visiteur_session']); |
|
| 346 | + } else { |
|
| 347 | + if ($change) { |
|
| 348 | + spip_log('session non rejouee, vol de cookie ?', 'session'); |
|
| 349 | + } |
|
| 350 | + } |
|
| 351 | + } else { |
|
| 352 | + if ($change) { |
|
| 353 | + spip_log("rejoue session $fichier_session " . $_COOKIE['spip_session'], 'session'); |
|
| 354 | + if ($fichier_session) { |
|
| 355 | + spip_unlink($fichier_session); |
|
| 356 | + } |
|
| 357 | + $GLOBALS['visiteur_session']['ip_change'] = false; |
|
| 358 | + unset($_COOKIE['spip_session']); |
|
| 359 | + ajouter_session($GLOBALS['visiteur_session']); |
|
| 360 | + } |
|
| 361 | + } |
|
| 362 | + |
|
| 363 | + // Si la session a ete initiee il y a trop longtemps, elle est annulee |
|
| 364 | + if ( |
|
| 365 | + isset($GLOBALS['visiteur_session']) |
|
| 366 | + and defined('_AGE_SESSION_MAX') |
|
| 367 | + and _AGE_SESSION_MAX > 0 |
|
| 368 | + and time() - @$GLOBALS['visiteur_session']['date_session'] > _AGE_SESSION_MAX |
|
| 369 | + ) { |
|
| 370 | + unset($GLOBALS['visiteur_session']); |
|
| 371 | + |
|
| 372 | + return false; |
|
| 373 | + } |
|
| 374 | + |
|
| 375 | + return is_numeric($GLOBALS['visiteur_session']['id_auteur']) |
|
| 376 | + ? $GLOBALS['visiteur_session']['id_auteur'] |
|
| 377 | + : null; |
|
| 378 | 378 | } |
| 379 | 379 | |
| 380 | 380 | /** |
@@ -389,7 +389,7 @@ discard block |
||
| 389 | 389 | * Valeur, si trouvée, `null` sinon. |
| 390 | 390 | */ |
| 391 | 391 | function session_get($nom) { |
| 392 | - return $GLOBALS['visiteur_session'][$nom] ?? null; |
|
| 392 | + return $GLOBALS['visiteur_session'][$nom] ?? null; |
|
| 393 | 393 | } |
| 394 | 394 | |
| 395 | 395 | |
@@ -405,32 +405,32 @@ discard block |
||
| 405 | 405 | * @return void|array |
| 406 | 406 | */ |
| 407 | 407 | function session_set($nom, $val = null) { |
| 408 | - static $remove = []; |
|
| 409 | - static $actualiser_sessions = false; |
|
| 410 | - if ($nom === false) { |
|
| 411 | - return $remove; |
|
| 412 | - } |
|
| 413 | - if (is_null($val)) { |
|
| 414 | - // rien a faire |
|
| 415 | - if (!isset($GLOBALS['visiteur_session'][$nom])) { |
|
| 416 | - return; |
|
| 417 | - } |
|
| 418 | - unset($GLOBALS['visiteur_session'][$nom]); |
|
| 419 | - $remove[] = $nom; |
|
| 420 | - } else { |
|
| 421 | - // On ajoute la valeur dans la globale |
|
| 422 | - $GLOBALS['visiteur_session'][$nom] = $val; |
|
| 423 | - if ($remove) { |
|
| 424 | - $remove = array_diff($remove, [$nom]); |
|
| 425 | - } |
|
| 426 | - } |
|
| 427 | - if (!$actualiser_sessions) { |
|
| 428 | - // il faut creer la session si on en a pas, la premiere fois |
|
| 429 | - ajouter_session($GLOBALS['visiteur_session']); |
|
| 430 | - // in register la fonction qui mettra a jour toutes les sessions en fin de hit |
|
| 431 | - register_shutdown_function('terminer_actualiser_sessions'); |
|
| 432 | - $actualiser_sessions = true; |
|
| 433 | - } |
|
| 408 | + static $remove = []; |
|
| 409 | + static $actualiser_sessions = false; |
|
| 410 | + if ($nom === false) { |
|
| 411 | + return $remove; |
|
| 412 | + } |
|
| 413 | + if (is_null($val)) { |
|
| 414 | + // rien a faire |
|
| 415 | + if (!isset($GLOBALS['visiteur_session'][$nom])) { |
|
| 416 | + return; |
|
| 417 | + } |
|
| 418 | + unset($GLOBALS['visiteur_session'][$nom]); |
|
| 419 | + $remove[] = $nom; |
|
| 420 | + } else { |
|
| 421 | + // On ajoute la valeur dans la globale |
|
| 422 | + $GLOBALS['visiteur_session'][$nom] = $val; |
|
| 423 | + if ($remove) { |
|
| 424 | + $remove = array_diff($remove, [$nom]); |
|
| 425 | + } |
|
| 426 | + } |
|
| 427 | + if (!$actualiser_sessions) { |
|
| 428 | + // il faut creer la session si on en a pas, la premiere fois |
|
| 429 | + ajouter_session($GLOBALS['visiteur_session']); |
|
| 430 | + // in register la fonction qui mettra a jour toutes les sessions en fin de hit |
|
| 431 | + register_shutdown_function('terminer_actualiser_sessions'); |
|
| 432 | + $actualiser_sessions = true; |
|
| 433 | + } |
|
| 434 | 434 | } |
| 435 | 435 | |
| 436 | 436 | /** |
@@ -439,12 +439,12 @@ discard block |
||
| 439 | 439 | * @uses actualiser_sessions() |
| 440 | 440 | */ |
| 441 | 441 | function terminer_actualiser_sessions() { |
| 442 | - // se remettre dans le dossier de travail au cas ou Apache a change |
|
| 443 | - chdir(_ROOT_CWD); |
|
| 444 | - // recuperer les variables a effacer |
|
| 445 | - $remove = session_set(false); |
|
| 446 | - // mettre a jour toutes les sessions |
|
| 447 | - actualiser_sessions($GLOBALS['visiteur_session'], $remove); |
|
| 442 | + // se remettre dans le dossier de travail au cas ou Apache a change |
|
| 443 | + chdir(_ROOT_CWD); |
|
| 444 | + // recuperer les variables a effacer |
|
| 445 | + $remove = session_set(false); |
|
| 446 | + // mettre a jour toutes les sessions |
|
| 447 | + actualiser_sessions($GLOBALS['visiteur_session'], $remove); |
|
| 448 | 448 | } |
| 449 | 449 | |
| 450 | 450 | |
@@ -469,83 +469,83 @@ discard block |
||
| 469 | 469 | */ |
| 470 | 470 | function actualiser_sessions($auteur, $supprimer_cles = []) { |
| 471 | 471 | |
| 472 | - $id_auteur = isset($auteur['id_auteur']) ? intval($auteur['id_auteur']) : 0; |
|
| 473 | - $id_auteur_courant = isset($GLOBALS['visiteur_session']['id_auteur']) ? intval($GLOBALS['visiteur_session']['id_auteur']) : 0; |
|
| 474 | - |
|
| 475 | - // si l'auteur est celui de la session courante, verifier/creer la session si besoin |
|
| 476 | - $fichier_session_courante = ''; |
|
| 477 | - if ($id_auteur == $id_auteur_courant) { |
|
| 478 | - $auteur = array_merge($GLOBALS['visiteur_session'], $auteur); |
|
| 479 | - ajouter_session($auteur); |
|
| 480 | - if ($id_auteur) { |
|
| 481 | - $fichier_session_courante = fichier_session('alea_ephemere'); |
|
| 482 | - } |
|
| 483 | - } |
|
| 484 | - |
|
| 485 | - // si session anonyme on ne fait rien d'autre ici : les sessions anonymes sont non partagees |
|
| 486 | - if (!$id_auteur) { |
|
| 487 | - return; |
|
| 488 | - } |
|
| 489 | - |
|
| 490 | - // les préférences sont désérialisées, toujours. |
|
| 491 | - // [fixme] Le champ 'prefs' sert aussi à l’inscription |
|
| 492 | - if (isset($auteur['prefs']) and is_string($auteur['prefs'])) { |
|
| 493 | - $auteur['prefs'] = @unserialize($auteur['prefs']); |
|
| 494 | - if (!is_array($auteur['prefs'])) { |
|
| 495 | - $auteur['prefs'] = []; |
|
| 496 | - } |
|
| 497 | - } |
|
| 498 | - |
|
| 499 | - // memoriser l'auteur courant (celui qui modifie la fiche) |
|
| 500 | - $sauve = $GLOBALS['visiteur_session']; |
|
| 501 | - |
|
| 502 | - // .. mettre a jour les sessions de l'auteur cible |
|
| 503 | - // attention au $ final pour ne pas risquer d'embarquer un .php.jeton temporaire |
|
| 504 | - // cree par une ecriture concurente d'une session (fichier atomique temporaire) |
|
| 505 | - $sessions = lister_sessions_auteur($id_auteur); |
|
| 506 | - |
|
| 507 | - // 1ere passe : lire et fusionner les sessions |
|
| 508 | - foreach ($sessions as $session) { |
|
| 509 | - $GLOBALS['visiteur_session'] = []; |
|
| 510 | - // a pu etre supprime entre le preg initial et le moment ou l'on arrive la (concurrence) |
|
| 511 | - if ( |
|
| 512 | - $session !== $fichier_session_courante |
|
| 513 | - and @file_exists($session) |
|
| 514 | - ) { |
|
| 515 | - include $session; # $GLOBALS['visiteur_session'] est alors l'auteur cible |
|
| 516 | - |
|
| 517 | - $auteur = array_merge($GLOBALS['visiteur_session'], $auteur); |
|
| 518 | - } |
|
| 519 | - } |
|
| 520 | - |
|
| 521 | - // supprimer les eventuelles cles dont on ne veut plus |
|
| 522 | - foreach ($supprimer_cles as $cle) { |
|
| 523 | - unset($auteur[$cle]); |
|
| 524 | - } |
|
| 525 | - |
|
| 526 | - $auteur_session = preparer_ecriture_session($auteur); |
|
| 527 | - |
|
| 528 | - // seconde passe : ecrire les sessions qui ne sont pas a jour |
|
| 529 | - foreach ($sessions as $session) { |
|
| 530 | - $GLOBALS['visiteur_session'] = []; |
|
| 531 | - // a pu etre supprime entre le preg initial et le moment ou l'on arrive la (concurrence) |
|
| 532 | - if (@file_exists($session)) { |
|
| 533 | - include $session; # $GLOBALS['visiteur_session'] est alors l'auteur cible |
|
| 534 | - |
|
| 535 | - // est-ce que cette session est a mettre a jour ? |
|
| 536 | - if ($auteur_session != $GLOBALS['visiteur_session']) { |
|
| 537 | - ecrire_fichier_session($session, $auteur); |
|
| 538 | - } |
|
| 539 | - } |
|
| 540 | - } |
|
| 541 | - |
|
| 542 | - if ($id_auteur == $id_auteur_courant) { |
|
| 543 | - $GLOBALS['visiteur_session'] = $auteur; |
|
| 544 | - $GLOBALS['auteur_session'] = &$GLOBALS['visiteur_session']; |
|
| 545 | - } else { |
|
| 546 | - // restaurer l'auteur courant |
|
| 547 | - $GLOBALS['visiteur_session'] = $sauve; |
|
| 548 | - } |
|
| 472 | + $id_auteur = isset($auteur['id_auteur']) ? intval($auteur['id_auteur']) : 0; |
|
| 473 | + $id_auteur_courant = isset($GLOBALS['visiteur_session']['id_auteur']) ? intval($GLOBALS['visiteur_session']['id_auteur']) : 0; |
|
| 474 | + |
|
| 475 | + // si l'auteur est celui de la session courante, verifier/creer la session si besoin |
|
| 476 | + $fichier_session_courante = ''; |
|
| 477 | + if ($id_auteur == $id_auteur_courant) { |
|
| 478 | + $auteur = array_merge($GLOBALS['visiteur_session'], $auteur); |
|
| 479 | + ajouter_session($auteur); |
|
| 480 | + if ($id_auteur) { |
|
| 481 | + $fichier_session_courante = fichier_session('alea_ephemere'); |
|
| 482 | + } |
|
| 483 | + } |
|
| 484 | + |
|
| 485 | + // si session anonyme on ne fait rien d'autre ici : les sessions anonymes sont non partagees |
|
| 486 | + if (!$id_auteur) { |
|
| 487 | + return; |
|
| 488 | + } |
|
| 489 | + |
|
| 490 | + // les préférences sont désérialisées, toujours. |
|
| 491 | + // [fixme] Le champ 'prefs' sert aussi à l’inscription |
|
| 492 | + if (isset($auteur['prefs']) and is_string($auteur['prefs'])) { |
|
| 493 | + $auteur['prefs'] = @unserialize($auteur['prefs']); |
|
| 494 | + if (!is_array($auteur['prefs'])) { |
|
| 495 | + $auteur['prefs'] = []; |
|
| 496 | + } |
|
| 497 | + } |
|
| 498 | + |
|
| 499 | + // memoriser l'auteur courant (celui qui modifie la fiche) |
|
| 500 | + $sauve = $GLOBALS['visiteur_session']; |
|
| 501 | + |
|
| 502 | + // .. mettre a jour les sessions de l'auteur cible |
|
| 503 | + // attention au $ final pour ne pas risquer d'embarquer un .php.jeton temporaire |
|
| 504 | + // cree par une ecriture concurente d'une session (fichier atomique temporaire) |
|
| 505 | + $sessions = lister_sessions_auteur($id_auteur); |
|
| 506 | + |
|
| 507 | + // 1ere passe : lire et fusionner les sessions |
|
| 508 | + foreach ($sessions as $session) { |
|
| 509 | + $GLOBALS['visiteur_session'] = []; |
|
| 510 | + // a pu etre supprime entre le preg initial et le moment ou l'on arrive la (concurrence) |
|
| 511 | + if ( |
|
| 512 | + $session !== $fichier_session_courante |
|
| 513 | + and @file_exists($session) |
|
| 514 | + ) { |
|
| 515 | + include $session; # $GLOBALS['visiteur_session'] est alors l'auteur cible |
|
| 516 | + |
|
| 517 | + $auteur = array_merge($GLOBALS['visiteur_session'], $auteur); |
|
| 518 | + } |
|
| 519 | + } |
|
| 520 | + |
|
| 521 | + // supprimer les eventuelles cles dont on ne veut plus |
|
| 522 | + foreach ($supprimer_cles as $cle) { |
|
| 523 | + unset($auteur[$cle]); |
|
| 524 | + } |
|
| 525 | + |
|
| 526 | + $auteur_session = preparer_ecriture_session($auteur); |
|
| 527 | + |
|
| 528 | + // seconde passe : ecrire les sessions qui ne sont pas a jour |
|
| 529 | + foreach ($sessions as $session) { |
|
| 530 | + $GLOBALS['visiteur_session'] = []; |
|
| 531 | + // a pu etre supprime entre le preg initial et le moment ou l'on arrive la (concurrence) |
|
| 532 | + if (@file_exists($session)) { |
|
| 533 | + include $session; # $GLOBALS['visiteur_session'] est alors l'auteur cible |
|
| 534 | + |
|
| 535 | + // est-ce que cette session est a mettre a jour ? |
|
| 536 | + if ($auteur_session != $GLOBALS['visiteur_session']) { |
|
| 537 | + ecrire_fichier_session($session, $auteur); |
|
| 538 | + } |
|
| 539 | + } |
|
| 540 | + } |
|
| 541 | + |
|
| 542 | + if ($id_auteur == $id_auteur_courant) { |
|
| 543 | + $GLOBALS['visiteur_session'] = $auteur; |
|
| 544 | + $GLOBALS['auteur_session'] = &$GLOBALS['visiteur_session']; |
|
| 545 | + } else { |
|
| 546 | + // restaurer l'auteur courant |
|
| 547 | + $GLOBALS['visiteur_session'] = $sauve; |
|
| 548 | + } |
|
| 549 | 549 | } |
| 550 | 550 | |
| 551 | 551 | /** |
@@ -559,48 +559,48 @@ discard block |
||
| 559 | 559 | */ |
| 560 | 560 | function lister_sessions_auteur($id_auteur, $nb_max = null) { |
| 561 | 561 | |
| 562 | - if (is_null($nb_max)) { |
|
| 563 | - if (!defined('_NB_SESSIONS_MAX')) { |
|
| 564 | - define('_NB_SESSIONS_MAX', 100); |
|
| 565 | - } |
|
| 566 | - $nb_max = _NB_SESSIONS_MAX; |
|
| 567 | - } |
|
| 568 | - |
|
| 569 | - // liste des sessions |
|
| 570 | - $sessions = preg_files(_DIR_SESSIONS, '/' . $id_auteur . '_.*\.php$'); |
|
| 571 | - |
|
| 572 | - // si on en a plus que la limite, supprimer les plus vieilles |
|
| 573 | - // si ce ne sont pas des sessions anonymes car elles sont alors chacune differentes |
|
| 574 | - if ( |
|
| 575 | - $id_auteur |
|
| 576 | - and count($sessions) > $nb_max |
|
| 577 | - ) { |
|
| 578 | - // limiter le nombre de sessions ouvertes par un auteur |
|
| 579 | - // filemtime sur les sessions |
|
| 580 | - $sessions = array_flip($sessions); |
|
| 581 | - |
|
| 582 | - // 1ere passe : lire les filemtime |
|
| 583 | - foreach ($sessions as $session => $z) { |
|
| 584 | - if ( |
|
| 585 | - $d = @filemtime($session) |
|
| 586 | - ) { |
|
| 587 | - $sessions[$session] = $d; |
|
| 588 | - } else { |
|
| 589 | - $sessions[$session] = 0; |
|
| 590 | - } |
|
| 591 | - } |
|
| 592 | - |
|
| 593 | - // les plus anciennes en premier |
|
| 594 | - asort($sessions); |
|
| 595 | - |
|
| 596 | - $sessions = array_keys($sessions); |
|
| 597 | - while (count($sessions) > $nb_max) { |
|
| 598 | - $session = array_shift($sessions); |
|
| 599 | - @unlink($session); |
|
| 600 | - } |
|
| 601 | - } |
|
| 602 | - |
|
| 603 | - return $sessions; |
|
| 562 | + if (is_null($nb_max)) { |
|
| 563 | + if (!defined('_NB_SESSIONS_MAX')) { |
|
| 564 | + define('_NB_SESSIONS_MAX', 100); |
|
| 565 | + } |
|
| 566 | + $nb_max = _NB_SESSIONS_MAX; |
|
| 567 | + } |
|
| 568 | + |
|
| 569 | + // liste des sessions |
|
| 570 | + $sessions = preg_files(_DIR_SESSIONS, '/' . $id_auteur . '_.*\.php$'); |
|
| 571 | + |
|
| 572 | + // si on en a plus que la limite, supprimer les plus vieilles |
|
| 573 | + // si ce ne sont pas des sessions anonymes car elles sont alors chacune differentes |
|
| 574 | + if ( |
|
| 575 | + $id_auteur |
|
| 576 | + and count($sessions) > $nb_max |
|
| 577 | + ) { |
|
| 578 | + // limiter le nombre de sessions ouvertes par un auteur |
|
| 579 | + // filemtime sur les sessions |
|
| 580 | + $sessions = array_flip($sessions); |
|
| 581 | + |
|
| 582 | + // 1ere passe : lire les filemtime |
|
| 583 | + foreach ($sessions as $session => $z) { |
|
| 584 | + if ( |
|
| 585 | + $d = @filemtime($session) |
|
| 586 | + ) { |
|
| 587 | + $sessions[$session] = $d; |
|
| 588 | + } else { |
|
| 589 | + $sessions[$session] = 0; |
|
| 590 | + } |
|
| 591 | + } |
|
| 592 | + |
|
| 593 | + // les plus anciennes en premier |
|
| 594 | + asort($sessions); |
|
| 595 | + |
|
| 596 | + $sessions = array_keys($sessions); |
|
| 597 | + while (count($sessions) > $nb_max) { |
|
| 598 | + $session = array_shift($sessions); |
|
| 599 | + @unlink($session); |
|
| 600 | + } |
|
| 601 | + } |
|
| 602 | + |
|
| 603 | + return $sessions; |
|
| 604 | 604 | } |
| 605 | 605 | |
| 606 | 606 | |
@@ -614,26 +614,26 @@ discard block |
||
| 614 | 614 | * @return array |
| 615 | 615 | */ |
| 616 | 616 | function preparer_ecriture_session($auteur) { |
| 617 | - $row = $auteur; |
|
| 618 | - |
|
| 619 | - // ne pas enregistrer ces elements de securite |
|
| 620 | - // dans le fichier de session |
|
| 621 | - unset($auteur['pass']); |
|
| 622 | - unset($auteur['htpass']); |
|
| 623 | - unset($auteur['low_sec']); |
|
| 624 | - unset($auteur['alea_actuel']); |
|
| 625 | - unset($auteur['alea_futur']); |
|
| 626 | - |
|
| 627 | - $auteur = pipeline('preparer_fichier_session', ['args' => ['row' => $row], 'data' => $auteur]); |
|
| 628 | - |
|
| 629 | - // ne pas enregistrer les valeurs vraiment nulle dans le fichier |
|
| 630 | - foreach ($auteur as $variable => $valeur) { |
|
| 631 | - if ($valeur === null) { |
|
| 632 | - unset($auteur[$variable]); |
|
| 633 | - } |
|
| 634 | - } |
|
| 635 | - |
|
| 636 | - return $auteur; |
|
| 617 | + $row = $auteur; |
|
| 618 | + |
|
| 619 | + // ne pas enregistrer ces elements de securite |
|
| 620 | + // dans le fichier de session |
|
| 621 | + unset($auteur['pass']); |
|
| 622 | + unset($auteur['htpass']); |
|
| 623 | + unset($auteur['low_sec']); |
|
| 624 | + unset($auteur['alea_actuel']); |
|
| 625 | + unset($auteur['alea_futur']); |
|
| 626 | + |
|
| 627 | + $auteur = pipeline('preparer_fichier_session', ['args' => ['row' => $row], 'data' => $auteur]); |
|
| 628 | + |
|
| 629 | + // ne pas enregistrer les valeurs vraiment nulle dans le fichier |
|
| 630 | + foreach ($auteur as $variable => $valeur) { |
|
| 631 | + if ($valeur === null) { |
|
| 632 | + unset($auteur[$variable]); |
|
| 633 | + } |
|
| 634 | + } |
|
| 635 | + |
|
| 636 | + return $auteur; |
|
| 637 | 637 | } |
| 638 | 638 | |
| 639 | 639 | /** |
@@ -645,17 +645,17 @@ discard block |
||
| 645 | 645 | */ |
| 646 | 646 | function ecrire_fichier_session($fichier, $auteur) { |
| 647 | 647 | |
| 648 | - $auteur = preparer_ecriture_session($auteur); |
|
| 648 | + $auteur = preparer_ecriture_session($auteur); |
|
| 649 | 649 | |
| 650 | - // enregistrer les autres donnees du visiteur |
|
| 651 | - $texte = '<' . "?php\n"; |
|
| 652 | - foreach ($auteur as $var => $val) { |
|
| 653 | - $texte .= '$GLOBALS[\'visiteur_session\'][' . var_export($var, true) . '] = ' |
|
| 654 | - . var_export($val, true) . ";\n"; |
|
| 655 | - } |
|
| 656 | - $texte .= '?' . ">\n"; |
|
| 650 | + // enregistrer les autres donnees du visiteur |
|
| 651 | + $texte = '<' . "?php\n"; |
|
| 652 | + foreach ($auteur as $var => $val) { |
|
| 653 | + $texte .= '$GLOBALS[\'visiteur_session\'][' . var_export($var, true) . '] = ' |
|
| 654 | + . var_export($val, true) . ";\n"; |
|
| 655 | + } |
|
| 656 | + $texte .= '?' . ">\n"; |
|
| 657 | 657 | |
| 658 | - return ecrire_fichier($fichier, $texte); |
|
| 658 | + return ecrire_fichier($fichier, $texte); |
|
| 659 | 659 | } |
| 660 | 660 | |
| 661 | 661 | |
@@ -668,23 +668,23 @@ discard block |
||
| 668 | 668 | */ |
| 669 | 669 | function fichier_session($alea, $tantpis = false) { |
| 670 | 670 | |
| 671 | - include_spip('inc/acces'); |
|
| 672 | - charger_aleas(); |
|
| 671 | + include_spip('inc/acces'); |
|
| 672 | + charger_aleas(); |
|
| 673 | 673 | |
| 674 | - if (empty($GLOBALS['meta'][$alea])) { |
|
| 675 | - if (!$tantpis) { |
|
| 676 | - spip_log("fichier session ($tantpis): $alea indisponible", 'session'); |
|
| 677 | - include_spip('inc/minipres'); |
|
| 678 | - echo minipres(); |
|
| 679 | - } |
|
| 674 | + if (empty($GLOBALS['meta'][$alea])) { |
|
| 675 | + if (!$tantpis) { |
|
| 676 | + spip_log("fichier session ($tantpis): $alea indisponible", 'session'); |
|
| 677 | + include_spip('inc/minipres'); |
|
| 678 | + echo minipres(); |
|
| 679 | + } |
|
| 680 | 680 | |
| 681 | - return ''; // echec mais $tanpis |
|
| 682 | - } else { |
|
| 683 | - $repertoire = sous_repertoire(_DIR_SESSIONS, '', false, $tantpis); |
|
| 684 | - $c = $_COOKIE['spip_session']; |
|
| 681 | + return ''; // echec mais $tanpis |
|
| 682 | + } else { |
|
| 683 | + $repertoire = sous_repertoire(_DIR_SESSIONS, '', false, $tantpis); |
|
| 684 | + $c = $_COOKIE['spip_session']; |
|
| 685 | 685 | |
| 686 | - return $repertoire . intval($c) . '_' . md5($c . ' ' . $GLOBALS['meta'][$alea]) . '.php'; |
|
| 687 | - } |
|
| 686 | + return $repertoire . intval($c) . '_' . md5($c . ' ' . $GLOBALS['meta'][$alea]) . '.php'; |
|
| 687 | + } |
|
| 688 | 688 | } |
| 689 | 689 | |
| 690 | 690 | |
@@ -701,7 +701,7 @@ discard block |
||
| 701 | 701 | * @return string |
| 702 | 702 | */ |
| 703 | 703 | function rejouer_session() { |
| 704 | - return '<img src="' . generer_url_action('cookie', 'change_session=oui', true) . '" width="0" height="0" alt="" />'; |
|
| 704 | + return '<img src="' . generer_url_action('cookie', 'change_session=oui', true) . '" width="0" height="0" alt="" />'; |
|
| 705 | 705 | } |
| 706 | 706 | |
| 707 | 707 | |
@@ -711,12 +711,12 @@ discard block |
||
| 711 | 711 | * @return string |
| 712 | 712 | */ |
| 713 | 713 | function hash_env() { |
| 714 | - static $res = ''; |
|
| 715 | - if ($res) { |
|
| 716 | - return $res; |
|
| 717 | - } |
|
| 714 | + static $res = ''; |
|
| 715 | + if ($res) { |
|
| 716 | + return $res; |
|
| 717 | + } |
|
| 718 | 718 | |
| 719 | - return $res = md5($GLOBALS['ip'] . ($_SERVER['HTTP_USER_AGENT'] ?? '')); |
|
| 719 | + return $res = md5($GLOBALS['ip'] . ($_SERVER['HTTP_USER_AGENT'] ?? '')); |
|
| 720 | 720 | } |
| 721 | 721 | |
| 722 | 722 | |
@@ -728,11 +728,11 @@ discard block |
||
| 728 | 728 | * @return bool True si une session PHP est ouverte. |
| 729 | 729 | **/ |
| 730 | 730 | function spip_php_session_start() { |
| 731 | - if (!is_php_session_started()) { |
|
| 732 | - return session_start(); |
|
| 733 | - } |
|
| 731 | + if (!is_php_session_started()) { |
|
| 732 | + return session_start(); |
|
| 733 | + } |
|
| 734 | 734 | |
| 735 | - return true; |
|
| 735 | + return true; |
|
| 736 | 736 | } |
| 737 | 737 | |
| 738 | 738 | /** |
@@ -742,9 +742,9 @@ discard block |
||
| 742 | 742 | * @return bool true si une session PHP est active |
| 743 | 743 | **/ |
| 744 | 744 | function is_php_session_started() { |
| 745 | - if (php_sapi_name() !== 'cli') { |
|
| 746 | - return session_status() === PHP_SESSION_ACTIVE ? true : false; |
|
| 747 | - } |
|
| 745 | + if (php_sapi_name() !== 'cli') { |
|
| 746 | + return session_status() === PHP_SESSION_ACTIVE ? true : false; |
|
| 747 | + } |
|
| 748 | 748 | |
| 749 | - return false; |
|
| 749 | + return false; |
|
| 750 | 750 | } |
@@ -11,7 +11,7 @@ discard block |
||
| 11 | 11 | \***************************************************************************/ |
| 12 | 12 | |
| 13 | 13 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 14 | - return; |
|
| 14 | + return; |
|
| 15 | 15 | } |
| 16 | 16 | |
| 17 | 17 | include_spip('base/abstract_sql'); |
@@ -23,16 +23,16 @@ discard block |
||
| 23 | 23 | // |
| 24 | 24 | |
| 25 | 25 | function inc_lien_dist( |
| 26 | - $lien, |
|
| 27 | - $texte = '', |
|
| 28 | - $class = '', |
|
| 29 | - $title = '', |
|
| 30 | - $hlang = '', |
|
| 31 | - $rel = '', |
|
| 32 | - string $connect = '', |
|
| 33 | - $env = [] |
|
| 26 | + $lien, |
|
| 27 | + $texte = '', |
|
| 28 | + $class = '', |
|
| 29 | + $title = '', |
|
| 30 | + $hlang = '', |
|
| 31 | + $rel = '', |
|
| 32 | + string $connect = '', |
|
| 33 | + $env = [] |
|
| 34 | 34 | ) { |
| 35 | - return $lien; |
|
| 35 | + return $lien; |
|
| 36 | 36 | } |
| 37 | 37 | |
| 38 | 38 | // Regexp des raccourcis, aussi utilisee pour la fusion de sauvegarde Spip |
@@ -44,30 +44,30 @@ discard block |
||
| 44 | 44 | // https://code.spip.net/@expanser_liens |
| 45 | 45 | function expanser_liens($t, string $connect = '', $env = []) { |
| 46 | 46 | |
| 47 | - $t = pipeline('pre_liens', $t); |
|
| 47 | + $t = pipeline('pre_liens', $t); |
|
| 48 | 48 | |
| 49 | - // on passe a traiter_modeles la liste des liens reperes pour lui permettre |
|
| 50 | - // de remettre le texte d'origine dans les parametres du modele |
|
| 51 | - $t = traiter_modeles($t, false, false, $connect); |
|
| 49 | + // on passe a traiter_modeles la liste des liens reperes pour lui permettre |
|
| 50 | + // de remettre le texte d'origine dans les parametres du modele |
|
| 51 | + $t = traiter_modeles($t, false, false, $connect); |
|
| 52 | 52 | |
| 53 | - return $t; |
|
| 53 | + return $t; |
|
| 54 | 54 | } |
| 55 | 55 | |
| 56 | 56 | // Meme analyse mais pour eliminer les liens |
| 57 | 57 | // et ne laisser que leur titre, a expliciter si ce n'est fait |
| 58 | 58 | // https://code.spip.net/@nettoyer_raccourcis_typo |
| 59 | 59 | function nettoyer_raccourcis_typo($texte, string $connect = '') { |
| 60 | - return $texte; |
|
| 60 | + return $texte; |
|
| 61 | 61 | } |
| 62 | 62 | |
| 63 | 63 | // Repere dans la partie texte d'un raccourci [texte->...] |
| 64 | 64 | // la langue et la bulle eventuelles |
| 65 | 65 | // https://code.spip.net/@traiter_raccourci_lien_atts |
| 66 | 66 | function traiter_raccourci_lien_atts($texte) { |
| 67 | - $bulle = ''; |
|
| 68 | - $hlang = ''; |
|
| 67 | + $bulle = ''; |
|
| 68 | + $hlang = ''; |
|
| 69 | 69 | |
| 70 | - return [trim($texte), $bulle, $hlang]; |
|
| 70 | + return [trim($texte), $bulle, $hlang]; |
|
| 71 | 71 | } |
| 72 | 72 | |
| 73 | 73 | define('_RACCOURCI_CHAPO', '/^(\W*)(\W*)(\w*\d+([?#].*)?)$/'); |
@@ -83,7 +83,7 @@ discard block |
||
| 83 | 83 | * @return string |
| 84 | 84 | */ |
| 85 | 85 | function virtuel_redirige($virtuel, $url = false) { |
| 86 | - return $virtuel; |
|
| 86 | + return $virtuel; |
|
| 87 | 87 | } |
| 88 | 88 | |
| 89 | 89 | // Cherche un lien du type [->raccourci 123] |
@@ -97,123 +97,123 @@ discard block |
||
| 97 | 97 | |
| 98 | 98 | // https://code.spip.net/@calculer_url |
| 99 | 99 | function calculer_url($ref, $texte = '', $pour = 'url', string $connect = '', $echappe_typo = true) { |
| 100 | - $r = traiter_lien_implicite($ref, $texte, $pour, $connect); |
|
| 100 | + $r = traiter_lien_implicite($ref, $texte, $pour, $connect); |
|
| 101 | 101 | |
| 102 | - return $r ?: traiter_lien_explicite($ref, $texte, $pour, $connect, $echappe_typo); |
|
| 102 | + return $r ?: traiter_lien_explicite($ref, $texte, $pour, $connect, $echappe_typo); |
|
| 103 | 103 | } |
| 104 | 104 | |
| 105 | 105 | define('_EXTRAIRE_LIEN', ',^\s*(?:' . _PROTOCOLES_STD . '):?/?/?\s*$,iS'); |
| 106 | 106 | |
| 107 | 107 | // https://code.spip.net/@traiter_lien_explicite |
| 108 | 108 | function traiter_lien_explicite($ref, $texte = '', $pour = 'url', string $connect = '', $echappe_typo = true) { |
| 109 | - if (preg_match(_EXTRAIRE_LIEN, $ref)) { |
|
| 110 | - return ($pour != 'tout') ? '' : ['', '', '', '']; |
|
| 111 | - } |
|
| 112 | - |
|
| 113 | - $lien = entites_html(trim($ref)); |
|
| 114 | - |
|
| 115 | - // Liens explicites |
|
| 116 | - if (!$texte) { |
|
| 117 | - $texte = str_replace('"', '', $lien); |
|
| 118 | - // evite l'affichage de trops longues urls. |
|
| 119 | - $lien_court = charger_fonction('lien_court', 'inc'); |
|
| 120 | - $texte = $lien_court($texte); |
|
| 121 | - if ($echappe_typo) { |
|
| 122 | - $texte = '<html>' . quote_amp($texte) . '</html>'; |
|
| 123 | - } |
|
| 124 | - } |
|
| 125 | - |
|
| 126 | - // petites corrections d'URL |
|
| 127 | - if (preg_match('/^www\.[^@]+$/S', $lien)) { |
|
| 128 | - $lien = 'http://' . $lien; |
|
| 129 | - } else { |
|
| 130 | - if (strpos($lien, '@') && email_valide($lien)) { |
|
| 131 | - if (!$texte) { |
|
| 132 | - $texte = $lien; |
|
| 133 | - } |
|
| 134 | - $lien = 'mailto:' . $lien; |
|
| 135 | - } |
|
| 136 | - } |
|
| 137 | - |
|
| 138 | - if ($pour == 'url') { |
|
| 139 | - return $lien; |
|
| 140 | - } |
|
| 141 | - |
|
| 142 | - if ($pour == 'titre') { |
|
| 143 | - return $texte; |
|
| 144 | - } |
|
| 145 | - |
|
| 146 | - return ['url' => $lien, 'titre' => $texte]; |
|
| 109 | + if (preg_match(_EXTRAIRE_LIEN, $ref)) { |
|
| 110 | + return ($pour != 'tout') ? '' : ['', '', '', '']; |
|
| 111 | + } |
|
| 112 | + |
|
| 113 | + $lien = entites_html(trim($ref)); |
|
| 114 | + |
|
| 115 | + // Liens explicites |
|
| 116 | + if (!$texte) { |
|
| 117 | + $texte = str_replace('"', '', $lien); |
|
| 118 | + // evite l'affichage de trops longues urls. |
|
| 119 | + $lien_court = charger_fonction('lien_court', 'inc'); |
|
| 120 | + $texte = $lien_court($texte); |
|
| 121 | + if ($echappe_typo) { |
|
| 122 | + $texte = '<html>' . quote_amp($texte) . '</html>'; |
|
| 123 | + } |
|
| 124 | + } |
|
| 125 | + |
|
| 126 | + // petites corrections d'URL |
|
| 127 | + if (preg_match('/^www\.[^@]+$/S', $lien)) { |
|
| 128 | + $lien = 'http://' . $lien; |
|
| 129 | + } else { |
|
| 130 | + if (strpos($lien, '@') && email_valide($lien)) { |
|
| 131 | + if (!$texte) { |
|
| 132 | + $texte = $lien; |
|
| 133 | + } |
|
| 134 | + $lien = 'mailto:' . $lien; |
|
| 135 | + } |
|
| 136 | + } |
|
| 137 | + |
|
| 138 | + if ($pour == 'url') { |
|
| 139 | + return $lien; |
|
| 140 | + } |
|
| 141 | + |
|
| 142 | + if ($pour == 'titre') { |
|
| 143 | + return $texte; |
|
| 144 | + } |
|
| 145 | + |
|
| 146 | + return ['url' => $lien, 'titre' => $texte]; |
|
| 147 | 147 | } |
| 148 | 148 | |
| 149 | 149 | function liens_implicite_glose_dist($texte, $id, $type, $args, $ancre, string $connect = '') { |
| 150 | - if (function_exists($f = 'glossaire_' . $ancre)) { |
|
| 151 | - $url = $f($texte, $id); |
|
| 152 | - } else { |
|
| 153 | - $url = glossaire_std($texte); |
|
| 154 | - } |
|
| 150 | + if (function_exists($f = 'glossaire_' . $ancre)) { |
|
| 151 | + $url = $f($texte, $id); |
|
| 152 | + } else { |
|
| 153 | + $url = glossaire_std($texte); |
|
| 154 | + } |
|
| 155 | 155 | |
| 156 | - return $url; |
|
| 156 | + return $url; |
|
| 157 | 157 | } |
| 158 | 158 | |
| 159 | 159 | // https://code.spip.net/@traiter_lien_implicite |
| 160 | 160 | function traiter_lien_implicite($ref, $texte = '', $pour = 'url', string $connect = '') { |
| 161 | - $url = null; |
|
| 162 | - if (!($match = typer_raccourci($ref))) { |
|
| 163 | - return false; |
|
| 164 | - } |
|
| 165 | - @[$type, , $id, , $args, , $ancre] = $match; |
|
| 166 | - // attention dans le cas des sites le lien doit pointer non pas sur |
|
| 167 | - // la page locale du site, mais directement sur le site lui-meme |
|
| 168 | - if ($f = charger_fonction("implicite_$type", 'liens', true)) { |
|
| 169 | - $url = $f($texte, $id, $type, $args, $ancre, $connect); |
|
| 170 | - } |
|
| 171 | - if (!$url) { |
|
| 172 | - $url = generer_url_entite($id, $type, $args, $ancre, $connect ?: null); |
|
| 173 | - } |
|
| 174 | - if (!$url) { |
|
| 175 | - return false; |
|
| 176 | - } |
|
| 177 | - if (is_array($url)) { |
|
| 178 | - @[$type, $id] = $url; |
|
| 179 | - $url = generer_url_entite($id, $type, $args, $ancre, $connect ?: null); |
|
| 180 | - } |
|
| 181 | - if ($pour === 'url') { |
|
| 182 | - return $url; |
|
| 183 | - } |
|
| 184 | - $r = traiter_raccourci_titre($id, $type, $connect); |
|
| 185 | - if ($r) { |
|
| 186 | - $r['class'] = ($type == 'site') ? 'spip_out' : 'spip_in'; |
|
| 187 | - } |
|
| 188 | - if ($texte = trim($texte)) { |
|
| 189 | - $r['titre'] = $texte; |
|
| 190 | - } |
|
| 191 | - if (!@$r['titre']) { |
|
| 192 | - $r['titre'] = _T($type) . " $id"; |
|
| 193 | - } |
|
| 194 | - if ($pour == 'titre') { |
|
| 195 | - return $r['titre']; |
|
| 196 | - } |
|
| 197 | - $r['url'] = $url; |
|
| 198 | - |
|
| 199 | - // dans le cas d'un lien vers un doc, ajouter le type='mime/type' |
|
| 200 | - if ( |
|
| 201 | - $type == 'document' |
|
| 202 | - and $mime = sql_getfetsel( |
|
| 203 | - 'mime_type', |
|
| 204 | - 'spip_types_documents', |
|
| 205 | - 'extension IN (' . sql_get_select('extension', 'spip_documents', 'id_document=' . sql_quote($id)) . ')', |
|
| 206 | - '', |
|
| 207 | - '', |
|
| 208 | - '', |
|
| 209 | - '', |
|
| 210 | - $connect |
|
| 211 | - ) |
|
| 212 | - ) { |
|
| 213 | - $r['mime'] = $mime; |
|
| 214 | - } |
|
| 215 | - |
|
| 216 | - return $r; |
|
| 161 | + $url = null; |
|
| 162 | + if (!($match = typer_raccourci($ref))) { |
|
| 163 | + return false; |
|
| 164 | + } |
|
| 165 | + @[$type, , $id, , $args, , $ancre] = $match; |
|
| 166 | + // attention dans le cas des sites le lien doit pointer non pas sur |
|
| 167 | + // la page locale du site, mais directement sur le site lui-meme |
|
| 168 | + if ($f = charger_fonction("implicite_$type", 'liens', true)) { |
|
| 169 | + $url = $f($texte, $id, $type, $args, $ancre, $connect); |
|
| 170 | + } |
|
| 171 | + if (!$url) { |
|
| 172 | + $url = generer_url_entite($id, $type, $args, $ancre, $connect ?: null); |
|
| 173 | + } |
|
| 174 | + if (!$url) { |
|
| 175 | + return false; |
|
| 176 | + } |
|
| 177 | + if (is_array($url)) { |
|
| 178 | + @[$type, $id] = $url; |
|
| 179 | + $url = generer_url_entite($id, $type, $args, $ancre, $connect ?: null); |
|
| 180 | + } |
|
| 181 | + if ($pour === 'url') { |
|
| 182 | + return $url; |
|
| 183 | + } |
|
| 184 | + $r = traiter_raccourci_titre($id, $type, $connect); |
|
| 185 | + if ($r) { |
|
| 186 | + $r['class'] = ($type == 'site') ? 'spip_out' : 'spip_in'; |
|
| 187 | + } |
|
| 188 | + if ($texte = trim($texte)) { |
|
| 189 | + $r['titre'] = $texte; |
|
| 190 | + } |
|
| 191 | + if (!@$r['titre']) { |
|
| 192 | + $r['titre'] = _T($type) . " $id"; |
|
| 193 | + } |
|
| 194 | + if ($pour == 'titre') { |
|
| 195 | + return $r['titre']; |
|
| 196 | + } |
|
| 197 | + $r['url'] = $url; |
|
| 198 | + |
|
| 199 | + // dans le cas d'un lien vers un doc, ajouter le type='mime/type' |
|
| 200 | + if ( |
|
| 201 | + $type == 'document' |
|
| 202 | + and $mime = sql_getfetsel( |
|
| 203 | + 'mime_type', |
|
| 204 | + 'spip_types_documents', |
|
| 205 | + 'extension IN (' . sql_get_select('extension', 'spip_documents', 'id_document=' . sql_quote($id)) . ')', |
|
| 206 | + '', |
|
| 207 | + '', |
|
| 208 | + '', |
|
| 209 | + '', |
|
| 210 | + $connect |
|
| 211 | + ) |
|
| 212 | + ) { |
|
| 213 | + $r['mime'] = $mime; |
|
| 214 | + } |
|
| 215 | + |
|
| 216 | + return $r; |
|
| 217 | 217 | } |
| 218 | 218 | |
| 219 | 219 | // analyse des raccourcis issus de [TITRE->RACCOURCInnn] et connexes |
@@ -222,41 +222,41 @@ discard block |
||
| 222 | 222 | |
| 223 | 223 | // https://code.spip.net/@typer_raccourci |
| 224 | 224 | function typer_raccourci($lien) { |
| 225 | - if (!preg_match(_RACCOURCI_URL, $lien, $match)) { |
|
| 226 | - return []; |
|
| 227 | - } |
|
| 228 | - $f = $match[1]; |
|
| 229 | - // valeur par defaut et alias historiques |
|
| 230 | - if (!$f) { |
|
| 231 | - $f = 'article'; |
|
| 232 | - } else { |
|
| 233 | - if ($f == 'art') { |
|
| 234 | - $f = 'article'; |
|
| 235 | - } else { |
|
| 236 | - if ($f == 'br') { |
|
| 237 | - $f = 'breve'; |
|
| 238 | - } else { |
|
| 239 | - if ($f == 'rub') { |
|
| 240 | - $f = 'rubrique'; |
|
| 241 | - } else { |
|
| 242 | - if ($f == 'aut') { |
|
| 243 | - $f = 'auteur'; |
|
| 244 | - } else { |
|
| 245 | - if ($f == 'doc' or $f == 'im' or $f == 'img' or $f == 'image' or $f == 'emb') { |
|
| 246 | - $f = 'document'; |
|
| 247 | - } else { |
|
| 248 | - if (preg_match('/^br..?ve$/S', $f)) { |
|
| 249 | - $f = 'breve'; |
|
| 250 | - } |
|
| 251 | - } |
|
| 252 | - } |
|
| 253 | - } |
|
| 254 | - } |
|
| 255 | - } |
|
| 256 | - } # accents :( |
|
| 257 | - $match[0] = $f; |
|
| 258 | - |
|
| 259 | - return $match; |
|
| 225 | + if (!preg_match(_RACCOURCI_URL, $lien, $match)) { |
|
| 226 | + return []; |
|
| 227 | + } |
|
| 228 | + $f = $match[1]; |
|
| 229 | + // valeur par defaut et alias historiques |
|
| 230 | + if (!$f) { |
|
| 231 | + $f = 'article'; |
|
| 232 | + } else { |
|
| 233 | + if ($f == 'art') { |
|
| 234 | + $f = 'article'; |
|
| 235 | + } else { |
|
| 236 | + if ($f == 'br') { |
|
| 237 | + $f = 'breve'; |
|
| 238 | + } else { |
|
| 239 | + if ($f == 'rub') { |
|
| 240 | + $f = 'rubrique'; |
|
| 241 | + } else { |
|
| 242 | + if ($f == 'aut') { |
|
| 243 | + $f = 'auteur'; |
|
| 244 | + } else { |
|
| 245 | + if ($f == 'doc' or $f == 'im' or $f == 'img' or $f == 'image' or $f == 'emb') { |
|
| 246 | + $f = 'document'; |
|
| 247 | + } else { |
|
| 248 | + if (preg_match('/^br..?ve$/S', $f)) { |
|
| 249 | + $f = 'breve'; |
|
| 250 | + } |
|
| 251 | + } |
|
| 252 | + } |
|
| 253 | + } |
|
| 254 | + } |
|
| 255 | + } |
|
| 256 | + } # accents :( |
|
| 257 | + $match[0] = $f; |
|
| 258 | + |
|
| 259 | + return $match; |
|
| 260 | 260 | } |
| 261 | 261 | |
| 262 | 262 | /** |
@@ -271,25 +271,25 @@ discard block |
||
| 271 | 271 | * } |
| 272 | 272 | **/ |
| 273 | 273 | function traiter_raccourci_titre($id, $type, $connect = null) { |
| 274 | - $trouver_table = charger_fonction('trouver_table', 'base'); |
|
| 275 | - $desc = $trouver_table(table_objet($type)); |
|
| 276 | - if (!($desc and $s = $desc['titre'])) { |
|
| 277 | - return []; |
|
| 278 | - } |
|
| 279 | - $_id = $desc['key']['PRIMARY KEY']; |
|
| 280 | - $r = sql_fetsel($s, $desc['table'], "$_id=$id", '', '', '', '', $connect); |
|
| 281 | - if (!$r) { |
|
| 282 | - return []; |
|
| 283 | - } |
|
| 284 | - $r['titre'] = supprimer_numero($r['titre']); |
|
| 285 | - if (!$r['titre'] and !empty($r['surnom'])) { |
|
| 286 | - $r['titre'] = $r['surnom']; |
|
| 287 | - } |
|
| 288 | - if (!isset($r['lang'])) { |
|
| 289 | - $r['lang'] = ''; |
|
| 290 | - } |
|
| 291 | - |
|
| 292 | - return $r; |
|
| 274 | + $trouver_table = charger_fonction('trouver_table', 'base'); |
|
| 275 | + $desc = $trouver_table(table_objet($type)); |
|
| 276 | + if (!($desc and $s = $desc['titre'])) { |
|
| 277 | + return []; |
|
| 278 | + } |
|
| 279 | + $_id = $desc['key']['PRIMARY KEY']; |
|
| 280 | + $r = sql_fetsel($s, $desc['table'], "$_id=$id", '', '', '', '', $connect); |
|
| 281 | + if (!$r) { |
|
| 282 | + return []; |
|
| 283 | + } |
|
| 284 | + $r['titre'] = supprimer_numero($r['titre']); |
|
| 285 | + if (!$r['titre'] and !empty($r['surnom'])) { |
|
| 286 | + $r['titre'] = $r['surnom']; |
|
| 287 | + } |
|
| 288 | + if (!isset($r['lang'])) { |
|
| 289 | + $r['lang'] = ''; |
|
| 290 | + } |
|
| 291 | + |
|
| 292 | + return $r; |
|
| 293 | 293 | } |
| 294 | 294 | |
| 295 | 295 | // traite les modeles (dans la fonction typo), en remplacant |
@@ -301,124 +301,124 @@ discard block |
||
| 301 | 301 | // https://code.spip.net/@traiter_modeles |
| 302 | 302 | |
| 303 | 303 | define( |
| 304 | - '_RACCOURCI_MODELE', |
|
| 305 | - '(<([a-z_-]{3,})' # <modele |
|
| 306 | - . '\s*([0-9]*)\s*' # id |
|
| 307 | - . '([|](?:<[^<>]*>|[^>])*?)?' # |arguments (y compris des tags <...>) |
|
| 308 | - . '\s*/?' . '>)' # fin du modele > |
|
| 309 | - . '\s*(<\/a>)?' # eventuel </a> |
|
| 304 | + '_RACCOURCI_MODELE', |
|
| 305 | + '(<([a-z_-]{3,})' # <modele |
|
| 306 | + . '\s*([0-9]*)\s*' # id |
|
| 307 | + . '([|](?:<[^<>]*>|[^>])*?)?' # |arguments (y compris des tags <...>) |
|
| 308 | + . '\s*/?' . '>)' # fin du modele > |
|
| 309 | + . '\s*(<\/a>)?' # eventuel </a> |
|
| 310 | 310 | ); |
| 311 | 311 | |
| 312 | 312 | define('_RACCOURCI_MODELE_DEBUT', '@^' . _RACCOURCI_MODELE . '@isS'); |
| 313 | 313 | |
| 314 | 314 | // https://code.spip.net/@traiter_modeles |
| 315 | 315 | function traiter_modeles($texte, $doublons = false, $echap = '', string $connect = '', $liens = null, $env = []) { |
| 316 | - // preserver la compatibilite : true = recherche des documents |
|
| 317 | - if ($doublons === true) { |
|
| 318 | - $doublons = ['documents' => ['doc', 'emb', 'img']]; |
|
| 319 | - } |
|
| 320 | - // detecter les modeles (rapide) |
|
| 321 | - if ( |
|
| 322 | - strpos($texte, '<') !== false and |
|
| 323 | - preg_match_all('/<[a-z_-]{3,}\s*[0-9|]+/iS', $texte, $matches, PREG_SET_ORDER) |
|
| 324 | - ) { |
|
| 325 | - include_spip('public/assembler'); |
|
| 326 | - $wrap_embed_html = charger_fonction('wrap_embed_html', 'inc', true); |
|
| 327 | - foreach ($matches as $match) { |
|
| 328 | - // Recuperer l'appel complet (y compris un eventuel lien) |
|
| 329 | - |
|
| 330 | - $a = strpos($texte, (string) $match[0]); |
|
| 331 | - preg_match( |
|
| 332 | - _RACCOURCI_MODELE_DEBUT, |
|
| 333 | - substr($texte, $a), |
|
| 334 | - $regs |
|
| 335 | - ); |
|
| 336 | - $regs[] = ''; // s'assurer qu'il y a toujours un 5e arg, eventuellement vide |
|
| 337 | - [, $mod, $type, $id, $params, $fin] = $regs; |
|
| 338 | - if ( |
|
| 339 | - $fin and |
|
| 340 | - preg_match( |
|
| 341 | - '/<a\s[^<>]*>\s*$/i', |
|
| 342 | - substr($texte, 0, $a), |
|
| 343 | - $r |
|
| 344 | - ) |
|
| 345 | - ) { |
|
| 346 | - $lien = [ |
|
| 347 | - 'href' => extraire_attribut($r[0], 'href'), |
|
| 348 | - 'class' => extraire_attribut($r[0], 'class'), |
|
| 349 | - 'mime' => extraire_attribut($r[0], 'type'), |
|
| 350 | - 'title' => extraire_attribut($r[0], 'title'), |
|
| 351 | - 'hreflang' => extraire_attribut($r[0], 'hreflang') |
|
| 352 | - ]; |
|
| 353 | - $n = strlen($r[0]); |
|
| 354 | - $a -= $n; |
|
| 355 | - $cherche = $n + strlen($regs[0]); |
|
| 356 | - } else { |
|
| 357 | - $lien = false; |
|
| 358 | - $cherche = strlen($mod); |
|
| 359 | - } |
|
| 360 | - |
|
| 361 | - // calculer le modele |
|
| 362 | - # hack indexation |
|
| 363 | - if ($doublons) { |
|
| 364 | - $texte .= preg_replace(',[|][^|=]*,s', ' ', $params); |
|
| 365 | - } # version normale |
|
| 366 | - else { |
|
| 367 | - // si un tableau de liens a ete passe, reinjecter le contenu d'origine |
|
| 368 | - // dans les parametres, plutot que les liens echappes |
|
| 369 | - if (!is_null($liens)) { |
|
| 370 | - $params = str_replace($liens[0], $liens[1], $params); |
|
| 371 | - } |
|
| 372 | - $modele = inclure_modele($type, $id, $params, $lien, $connect, $env); |
|
| 373 | - // en cas d'echec, |
|
| 374 | - // si l'objet demande a une url, |
|
| 375 | - // creer un petit encadre vers elle |
|
| 376 | - if ($modele === false) { |
|
| 377 | - if (!$lien) { |
|
| 378 | - $lien = traiter_lien_implicite("$type$id", '', 'tout', $connect); |
|
| 379 | - } |
|
| 380 | - if ($lien) { |
|
| 381 | - $modele = '<a href="' |
|
| 382 | - . $lien['url'] |
|
| 383 | - . '" class="spip_modele' |
|
| 384 | - . '">' |
|
| 385 | - . sinon($lien['titre'], _T('ecrire:info_sans_titre')) |
|
| 386 | - . '</a>'; |
|
| 387 | - } else { |
|
| 388 | - $modele = ''; |
|
| 389 | - if (test_espace_prive()) { |
|
| 390 | - $modele = entites_html(substr($texte, $a, $cherche)); |
|
| 391 | - if (!is_null($liens)) { |
|
| 392 | - $modele = '<pre>' . str_replace($liens[0], $liens[1], $modele) . '</pre>'; |
|
| 393 | - } |
|
| 394 | - } |
|
| 395 | - } |
|
| 396 | - } |
|
| 397 | - // le remplacer dans le texte |
|
| 398 | - if ($modele !== false) { |
|
| 399 | - $modele = protege_js_modeles($modele); |
|
| 400 | - if ($wrap_embed_html) { |
|
| 401 | - $modele = $wrap_embed_html($mod, $modele); |
|
| 402 | - } |
|
| 403 | - $rempl = code_echappement($modele, $echap); |
|
| 404 | - $texte = substr($texte, 0, $a) |
|
| 405 | - . $rempl |
|
| 406 | - . substr($texte, $a + $cherche); |
|
| 407 | - } |
|
| 408 | - } |
|
| 409 | - |
|
| 410 | - // hack pour tout l'espace prive |
|
| 411 | - if (((!_DIR_RESTREINT) or ($doublons)) and ($id)) { |
|
| 412 | - foreach ($doublons ?: ['documents' => ['doc', 'emb', 'img']] as $quoi => $modeles) { |
|
| 413 | - if (in_array($type, $modeles)) { |
|
| 414 | - $GLOBALS["doublons_{$quoi}_inclus"][] = $id; |
|
| 415 | - } |
|
| 416 | - } |
|
| 417 | - } |
|
| 418 | - } |
|
| 419 | - } |
|
| 420 | - |
|
| 421 | - return $texte; |
|
| 316 | + // preserver la compatibilite : true = recherche des documents |
|
| 317 | + if ($doublons === true) { |
|
| 318 | + $doublons = ['documents' => ['doc', 'emb', 'img']]; |
|
| 319 | + } |
|
| 320 | + // detecter les modeles (rapide) |
|
| 321 | + if ( |
|
| 322 | + strpos($texte, '<') !== false and |
|
| 323 | + preg_match_all('/<[a-z_-]{3,}\s*[0-9|]+/iS', $texte, $matches, PREG_SET_ORDER) |
|
| 324 | + ) { |
|
| 325 | + include_spip('public/assembler'); |
|
| 326 | + $wrap_embed_html = charger_fonction('wrap_embed_html', 'inc', true); |
|
| 327 | + foreach ($matches as $match) { |
|
| 328 | + // Recuperer l'appel complet (y compris un eventuel lien) |
|
| 329 | + |
|
| 330 | + $a = strpos($texte, (string) $match[0]); |
|
| 331 | + preg_match( |
|
| 332 | + _RACCOURCI_MODELE_DEBUT, |
|
| 333 | + substr($texte, $a), |
|
| 334 | + $regs |
|
| 335 | + ); |
|
| 336 | + $regs[] = ''; // s'assurer qu'il y a toujours un 5e arg, eventuellement vide |
|
| 337 | + [, $mod, $type, $id, $params, $fin] = $regs; |
|
| 338 | + if ( |
|
| 339 | + $fin and |
|
| 340 | + preg_match( |
|
| 341 | + '/<a\s[^<>]*>\s*$/i', |
|
| 342 | + substr($texte, 0, $a), |
|
| 343 | + $r |
|
| 344 | + ) |
|
| 345 | + ) { |
|
| 346 | + $lien = [ |
|
| 347 | + 'href' => extraire_attribut($r[0], 'href'), |
|
| 348 | + 'class' => extraire_attribut($r[0], 'class'), |
|
| 349 | + 'mime' => extraire_attribut($r[0], 'type'), |
|
| 350 | + 'title' => extraire_attribut($r[0], 'title'), |
|
| 351 | + 'hreflang' => extraire_attribut($r[0], 'hreflang') |
|
| 352 | + ]; |
|
| 353 | + $n = strlen($r[0]); |
|
| 354 | + $a -= $n; |
|
| 355 | + $cherche = $n + strlen($regs[0]); |
|
| 356 | + } else { |
|
| 357 | + $lien = false; |
|
| 358 | + $cherche = strlen($mod); |
|
| 359 | + } |
|
| 360 | + |
|
| 361 | + // calculer le modele |
|
| 362 | + # hack indexation |
|
| 363 | + if ($doublons) { |
|
| 364 | + $texte .= preg_replace(',[|][^|=]*,s', ' ', $params); |
|
| 365 | + } # version normale |
|
| 366 | + else { |
|
| 367 | + // si un tableau de liens a ete passe, reinjecter le contenu d'origine |
|
| 368 | + // dans les parametres, plutot que les liens echappes |
|
| 369 | + if (!is_null($liens)) { |
|
| 370 | + $params = str_replace($liens[0], $liens[1], $params); |
|
| 371 | + } |
|
| 372 | + $modele = inclure_modele($type, $id, $params, $lien, $connect, $env); |
|
| 373 | + // en cas d'echec, |
|
| 374 | + // si l'objet demande a une url, |
|
| 375 | + // creer un petit encadre vers elle |
|
| 376 | + if ($modele === false) { |
|
| 377 | + if (!$lien) { |
|
| 378 | + $lien = traiter_lien_implicite("$type$id", '', 'tout', $connect); |
|
| 379 | + } |
|
| 380 | + if ($lien) { |
|
| 381 | + $modele = '<a href="' |
|
| 382 | + . $lien['url'] |
|
| 383 | + . '" class="spip_modele' |
|
| 384 | + . '">' |
|
| 385 | + . sinon($lien['titre'], _T('ecrire:info_sans_titre')) |
|
| 386 | + . '</a>'; |
|
| 387 | + } else { |
|
| 388 | + $modele = ''; |
|
| 389 | + if (test_espace_prive()) { |
|
| 390 | + $modele = entites_html(substr($texte, $a, $cherche)); |
|
| 391 | + if (!is_null($liens)) { |
|
| 392 | + $modele = '<pre>' . str_replace($liens[0], $liens[1], $modele) . '</pre>'; |
|
| 393 | + } |
|
| 394 | + } |
|
| 395 | + } |
|
| 396 | + } |
|
| 397 | + // le remplacer dans le texte |
|
| 398 | + if ($modele !== false) { |
|
| 399 | + $modele = protege_js_modeles($modele); |
|
| 400 | + if ($wrap_embed_html) { |
|
| 401 | + $modele = $wrap_embed_html($mod, $modele); |
|
| 402 | + } |
|
| 403 | + $rempl = code_echappement($modele, $echap); |
|
| 404 | + $texte = substr($texte, 0, $a) |
|
| 405 | + . $rempl |
|
| 406 | + . substr($texte, $a + $cherche); |
|
| 407 | + } |
|
| 408 | + } |
|
| 409 | + |
|
| 410 | + // hack pour tout l'espace prive |
|
| 411 | + if (((!_DIR_RESTREINT) or ($doublons)) and ($id)) { |
|
| 412 | + foreach ($doublons ?: ['documents' => ['doc', 'emb', 'img']] as $quoi => $modeles) { |
|
| 413 | + if (in_array($type, $modeles)) { |
|
| 414 | + $GLOBALS["doublons_{$quoi}_inclus"][] = $id; |
|
| 415 | + } |
|
| 416 | + } |
|
| 417 | + } |
|
| 418 | + } |
|
| 419 | + } |
|
| 420 | + |
|
| 421 | + return $texte; |
|
| 422 | 422 | } |
| 423 | 423 | |
| 424 | 424 | // |
@@ -426,15 +426,15 @@ discard block |
||
| 426 | 426 | // |
| 427 | 427 | // https://code.spip.net/@traiter_raccourci_ancre |
| 428 | 428 | function traiter_raccourci_ancre($letexte) { |
| 429 | - return $letexte; |
|
| 429 | + return $letexte; |
|
| 430 | 430 | } |
| 431 | 431 | |
| 432 | 432 | // https://code.spip.net/@traiter_raccourci_glossaire |
| 433 | 433 | function traiter_raccourci_glossaire($texte) { |
| 434 | - return $texte; |
|
| 434 | + return $texte; |
|
| 435 | 435 | } |
| 436 | 436 | |
| 437 | 437 | // https://code.spip.net/@glossaire_std |
| 438 | 438 | function glossaire_std($terme) { |
| 439 | - return $terme; |
|
| 439 | + return $terme; |
|
| 440 | 440 | } |