@@ -17,7 +17,7 @@ discard block |
||
| 17 | 17 | **/ |
| 18 | 18 | |
| 19 | 19 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 20 | - return; |
|
| 20 | + return; |
|
| 21 | 21 | } |
| 22 | 22 | |
| 23 | 23 | include_spip('base/abstract_sql'); |
@@ -35,33 +35,33 @@ discard block |
||
| 35 | 35 | * - une chaîne vide si autorisation à pénétrer dans l'espace privé. |
| 36 | 36 | */ |
| 37 | 37 | function inc_auth_dist() { |
| 38 | - $row = auth_mode(); |
|
| 38 | + $row = auth_mode(); |
|
| 39 | 39 | |
| 40 | - if ($row) { |
|
| 41 | - return auth_init_droits($row); |
|
| 42 | - } |
|
| 40 | + if ($row) { |
|
| 41 | + return auth_init_droits($row); |
|
| 42 | + } |
|
| 43 | 43 | |
| 44 | - if (!$GLOBALS['connect_login']) { |
|
| 45 | - return auth_a_loger(); |
|
| 46 | - } |
|
| 44 | + if (!$GLOBALS['connect_login']) { |
|
| 45 | + return auth_a_loger(); |
|
| 46 | + } |
|
| 47 | 47 | |
| 48 | - // Cas ou l'auteur a ete identifie mais on n'a pas d'info sur lui |
|
| 49 | - // C'est soit parce que la base est inutilisable, |
|
| 50 | - // soit parce que la table des auteurs a changee (restauration etc) |
|
| 51 | - // Pas la peine d'insister. |
|
| 52 | - // Renvoyer le nom fautif et une URL de remise a zero |
|
| 48 | + // Cas ou l'auteur a ete identifie mais on n'a pas d'info sur lui |
|
| 49 | + // C'est soit parce que la base est inutilisable, |
|
| 50 | + // soit parce que la table des auteurs a changee (restauration etc) |
|
| 51 | + // Pas la peine d'insister. |
|
| 52 | + // Renvoyer le nom fautif et une URL de remise a zero |
|
| 53 | 53 | |
| 54 | - if (spip_connect()) { |
|
| 55 | - return [ |
|
| 56 | - 'login' => $GLOBALS['connect_login'], |
|
| 57 | - 'site' => generer_url_public('', 'action=logout&logout=prive') |
|
| 58 | - ]; |
|
| 59 | - } |
|
| 54 | + if (spip_connect()) { |
|
| 55 | + return [ |
|
| 56 | + 'login' => $GLOBALS['connect_login'], |
|
| 57 | + 'site' => generer_url_public('', 'action=logout&logout=prive') |
|
| 58 | + ]; |
|
| 59 | + } |
|
| 60 | 60 | |
| 61 | - $n = intval(sql_errno()); |
|
| 62 | - spip_log("Erreur base de donnees $n " . sql_error()); |
|
| 61 | + $n = intval(sql_errno()); |
|
| 62 | + spip_log("Erreur base de donnees $n " . sql_error()); |
|
| 63 | 63 | |
| 64 | - return $n ?: 1; |
|
| 64 | + return $n ?: 1; |
|
| 65 | 65 | } |
| 66 | 66 | |
| 67 | 67 | /** |
@@ -71,22 +71,22 @@ discard block |
||
| 71 | 71 | */ |
| 72 | 72 | function auth_controler_password_auteur_connecte(string $password): bool { |
| 73 | 73 | |
| 74 | - if ( |
|
| 75 | - empty($GLOBALS['visiteur_session']['id_auteur']) |
|
| 76 | - or empty($GLOBALS['visiteur_session']['login']) |
|
| 77 | - ) { |
|
| 78 | - return false; |
|
| 79 | - } |
|
| 80 | - |
|
| 81 | - $auth = auth_identifier_login($GLOBALS['visiteur_session']['login'], $password, '', true); |
|
| 82 | - if ( |
|
| 83 | - is_array($auth) |
|
| 84 | - and $auth['id_auteur'] == $GLOBALS['visiteur_session']['id_auteur'] |
|
| 85 | - ) { |
|
| 86 | - return true; |
|
| 87 | - } |
|
| 88 | - |
|
| 89 | - return false; |
|
| 74 | + if ( |
|
| 75 | + empty($GLOBALS['visiteur_session']['id_auteur']) |
|
| 76 | + or empty($GLOBALS['visiteur_session']['login']) |
|
| 77 | + ) { |
|
| 78 | + return false; |
|
| 79 | + } |
|
| 80 | + |
|
| 81 | + $auth = auth_identifier_login($GLOBALS['visiteur_session']['login'], $password, '', true); |
|
| 82 | + if ( |
|
| 83 | + is_array($auth) |
|
| 84 | + and $auth['id_auteur'] == $GLOBALS['visiteur_session']['id_auteur'] |
|
| 85 | + ) { |
|
| 86 | + return true; |
|
| 87 | + } |
|
| 88 | + |
|
| 89 | + return false; |
|
| 90 | 90 | } |
| 91 | 91 | |
| 92 | 92 | /** |
@@ -98,47 +98,47 @@ discard block |
||
| 98 | 98 | * @return array|string |
| 99 | 99 | */ |
| 100 | 100 | function auth_echec($raison) { |
| 101 | - include_spip('inc/minipres'); |
|
| 102 | - include_spip('inc/headers'); |
|
| 103 | - // pas authentifie. Pourquoi ? |
|
| 104 | - if (is_string($raison)) { |
|
| 105 | - // redirection vers une page d'authentification |
|
| 106 | - // on ne revient pas de cette fonction |
|
| 107 | - // sauf si pb de header |
|
| 108 | - $raison = redirige_formulaire($raison); |
|
| 109 | - } elseif (is_int($raison)) { |
|
| 110 | - // erreur SQL a afficher |
|
| 111 | - $raison = minipres( |
|
| 112 | - _T('info_travaux_titre'), |
|
| 113 | - _T('titre_probleme_technique') . '<p><tt>' . sql_errno() . ' ' . sql_error() . '</tt></p>' |
|
| 114 | - ); |
|
| 115 | - } elseif (@$raison['statut']) { |
|
| 116 | - // un simple visiteur n'a pas acces a l'espace prive |
|
| 117 | - spip_log('connexion refusee a ' . @$raison['id_auteur']); |
|
| 118 | - $est_connecte = (!empty($GLOBALS['visiteur_session']['login']) and !empty($GLOBALS['visiteur_session']['statut'])); // idem test balise #URL_LOGOUT |
|
| 119 | - $raison = minipres( |
|
| 120 | - _T('avis_erreur_connexion'), |
|
| 121 | - _T('avis_erreur_visiteur') |
|
| 122 | - // Lien vers le site public |
|
| 123 | - . '<br /><a href="' . url_de_base() . '">' . _T('login_retour_public') . '</a>' |
|
| 124 | - // Si la personne est connectée, lien de déconnexion ramenant vers la page de login |
|
| 125 | - . ($est_connecte ? ' | <a href="' . generer_url_public('', 'action=logout&logout=prive') . '">' . _T('icone_deconnecter') . '</a>' : '') |
|
| 126 | - ); |
|
| 127 | - } else { |
|
| 128 | - // auteur en fin de droits ... |
|
| 129 | - $h = $raison['site']; |
|
| 130 | - $raison = minipres( |
|
| 131 | - _T('avis_erreur_connexion'), |
|
| 132 | - '<br /><br /><p>' |
|
| 133 | - . _T('texte_inc_auth_1', ['auth_login' => $raison['login']]) |
|
| 134 | - . " <a href='$h'>" |
|
| 135 | - . _T('texte_inc_auth_2') |
|
| 136 | - . '</a>' |
|
| 137 | - . _T('texte_inc_auth_3') |
|
| 138 | - ); |
|
| 139 | - } |
|
| 140 | - |
|
| 141 | - return $raison; |
|
| 101 | + include_spip('inc/minipres'); |
|
| 102 | + include_spip('inc/headers'); |
|
| 103 | + // pas authentifie. Pourquoi ? |
|
| 104 | + if (is_string($raison)) { |
|
| 105 | + // redirection vers une page d'authentification |
|
| 106 | + // on ne revient pas de cette fonction |
|
| 107 | + // sauf si pb de header |
|
| 108 | + $raison = redirige_formulaire($raison); |
|
| 109 | + } elseif (is_int($raison)) { |
|
| 110 | + // erreur SQL a afficher |
|
| 111 | + $raison = minipres( |
|
| 112 | + _T('info_travaux_titre'), |
|
| 113 | + _T('titre_probleme_technique') . '<p><tt>' . sql_errno() . ' ' . sql_error() . '</tt></p>' |
|
| 114 | + ); |
|
| 115 | + } elseif (@$raison['statut']) { |
|
| 116 | + // un simple visiteur n'a pas acces a l'espace prive |
|
| 117 | + spip_log('connexion refusee a ' . @$raison['id_auteur']); |
|
| 118 | + $est_connecte = (!empty($GLOBALS['visiteur_session']['login']) and !empty($GLOBALS['visiteur_session']['statut'])); // idem test balise #URL_LOGOUT |
|
| 119 | + $raison = minipres( |
|
| 120 | + _T('avis_erreur_connexion'), |
|
| 121 | + _T('avis_erreur_visiteur') |
|
| 122 | + // Lien vers le site public |
|
| 123 | + . '<br /><a href="' . url_de_base() . '">' . _T('login_retour_public') . '</a>' |
|
| 124 | + // Si la personne est connectée, lien de déconnexion ramenant vers la page de login |
|
| 125 | + . ($est_connecte ? ' | <a href="' . generer_url_public('', 'action=logout&logout=prive') . '">' . _T('icone_deconnecter') . '</a>' : '') |
|
| 126 | + ); |
|
| 127 | + } else { |
|
| 128 | + // auteur en fin de droits ... |
|
| 129 | + $h = $raison['site']; |
|
| 130 | + $raison = minipres( |
|
| 131 | + _T('avis_erreur_connexion'), |
|
| 132 | + '<br /><br /><p>' |
|
| 133 | + . _T('texte_inc_auth_1', ['auth_login' => $raison['login']]) |
|
| 134 | + . " <a href='$h'>" |
|
| 135 | + . _T('texte_inc_auth_2') |
|
| 136 | + . '</a>' |
|
| 137 | + . _T('texte_inc_auth_3') |
|
| 138 | + ); |
|
| 139 | + } |
|
| 140 | + |
|
| 141 | + return $raison; |
|
| 142 | 142 | } |
| 143 | 143 | |
| 144 | 144 | /** |
@@ -148,81 +148,81 @@ discard block |
||
| 148 | 148 | * @return array|bool|string |
| 149 | 149 | */ |
| 150 | 150 | function auth_mode() { |
| 151 | - // |
|
| 152 | - // Initialiser variables (eviter hacks par URL) |
|
| 153 | - // |
|
| 154 | - $GLOBALS['connect_login'] = ''; |
|
| 155 | - $id_auteur = null; |
|
| 156 | - $GLOBALS['auth_can_disconnect'] = false; |
|
| 157 | - |
|
| 158 | - // |
|
| 159 | - // Recuperer les donnees d'identification |
|
| 160 | - // |
|
| 161 | - include_spip('inc/session'); |
|
| 162 | - // Session valide en cours ? |
|
| 163 | - if (isset($_COOKIE['spip_session'])) { |
|
| 164 | - $session = charger_fonction('session', 'inc'); |
|
| 165 | - if ( |
|
| 166 | - $id_auteur = $session() |
|
| 167 | - or $id_auteur === 0 // reprise sur restauration |
|
| 168 | - ) { |
|
| 169 | - $GLOBALS['auth_can_disconnect'] = true; |
|
| 170 | - $GLOBALS['connect_login'] = session_get('login'); |
|
| 171 | - } else { |
|
| 172 | - unset($_COOKIE['spip_session']); |
|
| 173 | - } |
|
| 174 | - } |
|
| 175 | - |
|
| 176 | - // Essayer auth http si significatif |
|
| 177 | - // (ignorer les login d'intranet independants de spip) |
|
| 178 | - if (!$GLOBALS['ignore_auth_http']) { |
|
| 179 | - if ( |
|
| 180 | - (isset($_SERVER['PHP_AUTH_USER']) and isset($_SERVER['PHP_AUTH_PW']) |
|
| 181 | - and $r = lire_php_auth($_SERVER['PHP_AUTH_USER'], $_SERVER['PHP_AUTH_PW'])) |
|
| 182 | - or |
|
| 183 | - // Si auth http differtente de basic, PHP_AUTH_PW |
|
| 184 | - // est indisponible mais tentons quand meme pour |
|
| 185 | - // autocreation via LDAP |
|
| 186 | - (isset($_SERVER['REMOTE_USER']) |
|
| 187 | - and $r = lire_php_auth($_SERVER['PHP_AUTH_USER'] = $_SERVER['REMOTE_USER'], '')) |
|
| 188 | - ) { |
|
| 189 | - if (!$id_auteur) { |
|
| 190 | - $_SERVER['PHP_AUTH_PW'] = ''; |
|
| 191 | - $GLOBALS['auth_can_disconnect'] = true; |
|
| 192 | - $GLOBALS['visiteur_session'] = $r; |
|
| 193 | - $GLOBALS['connect_login'] = session_get('login'); |
|
| 194 | - $id_auteur = $r['id_auteur']; |
|
| 195 | - } else { |
|
| 196 | - // cas de la session en plus de PHP_AUTH |
|
| 197 | - /* if ($id_auteur != $r['id_auteur']){ |
|
| 151 | + // |
|
| 152 | + // Initialiser variables (eviter hacks par URL) |
|
| 153 | + // |
|
| 154 | + $GLOBALS['connect_login'] = ''; |
|
| 155 | + $id_auteur = null; |
|
| 156 | + $GLOBALS['auth_can_disconnect'] = false; |
|
| 157 | + |
|
| 158 | + // |
|
| 159 | + // Recuperer les donnees d'identification |
|
| 160 | + // |
|
| 161 | + include_spip('inc/session'); |
|
| 162 | + // Session valide en cours ? |
|
| 163 | + if (isset($_COOKIE['spip_session'])) { |
|
| 164 | + $session = charger_fonction('session', 'inc'); |
|
| 165 | + if ( |
|
| 166 | + $id_auteur = $session() |
|
| 167 | + or $id_auteur === 0 // reprise sur restauration |
|
| 168 | + ) { |
|
| 169 | + $GLOBALS['auth_can_disconnect'] = true; |
|
| 170 | + $GLOBALS['connect_login'] = session_get('login'); |
|
| 171 | + } else { |
|
| 172 | + unset($_COOKIE['spip_session']); |
|
| 173 | + } |
|
| 174 | + } |
|
| 175 | + |
|
| 176 | + // Essayer auth http si significatif |
|
| 177 | + // (ignorer les login d'intranet independants de spip) |
|
| 178 | + if (!$GLOBALS['ignore_auth_http']) { |
|
| 179 | + if ( |
|
| 180 | + (isset($_SERVER['PHP_AUTH_USER']) and isset($_SERVER['PHP_AUTH_PW']) |
|
| 181 | + and $r = lire_php_auth($_SERVER['PHP_AUTH_USER'], $_SERVER['PHP_AUTH_PW'])) |
|
| 182 | + or |
|
| 183 | + // Si auth http differtente de basic, PHP_AUTH_PW |
|
| 184 | + // est indisponible mais tentons quand meme pour |
|
| 185 | + // autocreation via LDAP |
|
| 186 | + (isset($_SERVER['REMOTE_USER']) |
|
| 187 | + and $r = lire_php_auth($_SERVER['PHP_AUTH_USER'] = $_SERVER['REMOTE_USER'], '')) |
|
| 188 | + ) { |
|
| 189 | + if (!$id_auteur) { |
|
| 190 | + $_SERVER['PHP_AUTH_PW'] = ''; |
|
| 191 | + $GLOBALS['auth_can_disconnect'] = true; |
|
| 192 | + $GLOBALS['visiteur_session'] = $r; |
|
| 193 | + $GLOBALS['connect_login'] = session_get('login'); |
|
| 194 | + $id_auteur = $r['id_auteur']; |
|
| 195 | + } else { |
|
| 196 | + // cas de la session en plus de PHP_AUTH |
|
| 197 | + /* if ($id_auteur != $r['id_auteur']){ |
|
| 198 | 198 | spip_log("vol de session $id_auteur" . join(', ', $r)); |
| 199 | 199 | unset($_COOKIE['spip_session']); |
| 200 | 200 | $id_auteur = ''; |
| 201 | 201 | } */ |
| 202 | - } |
|
| 203 | - } else { |
|
| 204 | - // Authentification .htaccess old style, car .htaccess semble |
|
| 205 | - // souvent definir *aussi* PHP_AUTH_USER et PHP_AUTH_PW |
|
| 206 | - if (isset($_SERVER['REMOTE_USER'])) { |
|
| 207 | - $GLOBALS['connect_login'] = $_SERVER['REMOTE_USER']; |
|
| 208 | - } |
|
| 209 | - } |
|
| 210 | - } |
|
| 211 | - |
|
| 212 | - $where = (is_numeric($id_auteur) |
|
| 213 | - /*AND $id_auteur>0*/ // reprise lors des restaurations |
|
| 214 | - ) ? |
|
| 215 | - "id_auteur=$id_auteur" : |
|
| 216 | - (!strlen($GLOBALS['connect_login']) ? '' : 'login=' . sql_quote($GLOBALS['connect_login'], '', 'text')); |
|
| 217 | - |
|
| 218 | - if (!$where) { |
|
| 219 | - return ''; |
|
| 220 | - } |
|
| 221 | - |
|
| 222 | - // Trouver les autres infos dans la table auteurs. |
|
| 223 | - // le champ 'quand' est utilise par l'agenda |
|
| 224 | - |
|
| 225 | - return sql_fetsel('*, en_ligne AS quand', 'spip_auteurs', "$where AND statut!='5poubelle'"); |
|
| 202 | + } |
|
| 203 | + } else { |
|
| 204 | + // Authentification .htaccess old style, car .htaccess semble |
|
| 205 | + // souvent definir *aussi* PHP_AUTH_USER et PHP_AUTH_PW |
|
| 206 | + if (isset($_SERVER['REMOTE_USER'])) { |
|
| 207 | + $GLOBALS['connect_login'] = $_SERVER['REMOTE_USER']; |
|
| 208 | + } |
|
| 209 | + } |
|
| 210 | + } |
|
| 211 | + |
|
| 212 | + $where = (is_numeric($id_auteur) |
|
| 213 | + /*AND $id_auteur>0*/ // reprise lors des restaurations |
|
| 214 | + ) ? |
|
| 215 | + "id_auteur=$id_auteur" : |
|
| 216 | + (!strlen($GLOBALS['connect_login']) ? '' : 'login=' . sql_quote($GLOBALS['connect_login'], '', 'text')); |
|
| 217 | + |
|
| 218 | + if (!$where) { |
|
| 219 | + return ''; |
|
| 220 | + } |
|
| 221 | + |
|
| 222 | + // Trouver les autres infos dans la table auteurs. |
|
| 223 | + // le champ 'quand' est utilise par l'agenda |
|
| 224 | + |
|
| 225 | + return sql_fetsel('*, en_ligne AS quand', 'spip_auteurs', "$where AND statut!='5poubelle'"); |
|
| 226 | 226 | } |
| 227 | 227 | |
| 228 | 228 | /** |
@@ -240,85 +240,85 @@ discard block |
||
| 240 | 240 | */ |
| 241 | 241 | function auth_init_droits($row) { |
| 242 | 242 | |
| 243 | - include_spip('inc/autoriser'); |
|
| 244 | - if (!autoriser('loger', '', 0, $row)) { |
|
| 245 | - return false; |
|
| 246 | - } |
|
| 247 | - |
|
| 248 | - |
|
| 249 | - if ($row['statut'] == 'nouveau') { |
|
| 250 | - include_spip('action/inscrire_auteur'); |
|
| 251 | - $row = confirmer_statut_inscription($row); |
|
| 252 | - } |
|
| 253 | - |
|
| 254 | - $GLOBALS['connect_id_auteur'] = $row['id_auteur']; |
|
| 255 | - $GLOBALS['connect_login'] = $row['login']; |
|
| 256 | - $GLOBALS['connect_statut'] = $row['statut']; |
|
| 257 | - |
|
| 258 | - $GLOBALS['visiteur_session'] = array_merge((array)$GLOBALS['visiteur_session'], $row); |
|
| 259 | - |
|
| 260 | - // au cas ou : ne pas memoriser les champs sensibles |
|
| 261 | - unset($GLOBALS['visiteur_session']['pass']); |
|
| 262 | - unset($GLOBALS['visiteur_session']['htpass']); |
|
| 263 | - unset($GLOBALS['visiteur_session']['alea_actuel']); |
|
| 264 | - unset($GLOBALS['visiteur_session']['alea_futur']); |
|
| 265 | - unset($GLOBALS['visiteur_session']['ldap_password']); |
|
| 266 | - |
|
| 267 | - // creer la session au besoin |
|
| 268 | - if (!isset($_COOKIE['spip_session'])) { |
|
| 269 | - $session = charger_fonction('session', 'inc'); |
|
| 270 | - $spip_session = $session($row); |
|
| 271 | - } |
|
| 272 | - |
|
| 273 | - // reinjecter les preferences_auteur apres le reset de spip_session |
|
| 274 | - // car utilisees au retour par auth_loger() |
|
| 275 | - $r = @unserialize($row['prefs']); |
|
| 276 | - $GLOBALS['visiteur_session']['prefs'] = ($r ?: []); |
|
| 277 | - // si prefs pas definies, les definir par defaut |
|
| 278 | - if (!isset($GLOBALS['visiteur_session']['prefs']['couleur'])) { |
|
| 279 | - $GLOBALS['visiteur_session']['prefs']['couleur'] = 2; |
|
| 280 | - $GLOBALS['visiteur_session']['prefs']['display'] = 2; |
|
| 281 | - $GLOBALS['visiteur_session']['prefs']['display_navigation'] = 'navigation_avec_icones'; |
|
| 282 | - } |
|
| 283 | - |
|
| 284 | - $GLOBALS['visiteur_session'] = pipeline( |
|
| 285 | - 'preparer_visiteur_session', |
|
| 286 | - ['args' => ['row' => $row], |
|
| 287 | - 'data' => $GLOBALS['visiteur_session']] |
|
| 288 | - ); |
|
| 289 | - |
|
| 290 | - // Etablir les droits selon le codage attendu |
|
| 291 | - // dans ecrire/index.php ecrire/prive.php |
|
| 292 | - |
|
| 293 | - // Pas autorise a acceder a ecrire ? renvoyer le tableau |
|
| 294 | - // A noter : le premier appel a autoriser() a le bon gout |
|
| 295 | - // d'initialiser $GLOBALS['visiteur_session']['restreint'], |
|
| 296 | - // qui ne figure pas dans le fichier de session |
|
| 297 | - |
|
| 298 | - if (!autoriser('ecrire')) { |
|
| 299 | - return $row; |
|
| 300 | - } |
|
| 301 | - |
|
| 302 | - // autoriser('ecrire') ne laisse passer que les Admin et les Redac |
|
| 303 | - |
|
| 304 | - auth_trace($row); |
|
| 305 | - |
|
| 306 | - // Administrateurs |
|
| 307 | - if (in_array($GLOBALS['connect_statut'], explode(',', _STATUT_AUTEUR_RUBRIQUE))) { |
|
| 308 | - if ( |
|
| 309 | - isset($GLOBALS['visiteur_session']['restreint']) |
|
| 310 | - and is_array($GLOBALS['visiteur_session']['restreint']) |
|
| 311 | - ) { |
|
| 312 | - $GLOBALS['connect_id_rubrique'] = $GLOBALS['visiteur_session']['restreint']; |
|
| 313 | - } |
|
| 314 | - if ($GLOBALS['connect_statut'] == '0minirezo') { |
|
| 315 | - $GLOBALS['connect_toutes_rubriques'] = !$GLOBALS['connect_id_rubrique']; |
|
| 316 | - } |
|
| 317 | - } |
|
| 318 | - |
|
| 319 | - // Pour les redacteurs, inc_version a fait l'initialisation minimale |
|
| 320 | - |
|
| 321 | - return ''; // i.e. pas de pb. |
|
| 243 | + include_spip('inc/autoriser'); |
|
| 244 | + if (!autoriser('loger', '', 0, $row)) { |
|
| 245 | + return false; |
|
| 246 | + } |
|
| 247 | + |
|
| 248 | + |
|
| 249 | + if ($row['statut'] == 'nouveau') { |
|
| 250 | + include_spip('action/inscrire_auteur'); |
|
| 251 | + $row = confirmer_statut_inscription($row); |
|
| 252 | + } |
|
| 253 | + |
|
| 254 | + $GLOBALS['connect_id_auteur'] = $row['id_auteur']; |
|
| 255 | + $GLOBALS['connect_login'] = $row['login']; |
|
| 256 | + $GLOBALS['connect_statut'] = $row['statut']; |
|
| 257 | + |
|
| 258 | + $GLOBALS['visiteur_session'] = array_merge((array)$GLOBALS['visiteur_session'], $row); |
|
| 259 | + |
|
| 260 | + // au cas ou : ne pas memoriser les champs sensibles |
|
| 261 | + unset($GLOBALS['visiteur_session']['pass']); |
|
| 262 | + unset($GLOBALS['visiteur_session']['htpass']); |
|
| 263 | + unset($GLOBALS['visiteur_session']['alea_actuel']); |
|
| 264 | + unset($GLOBALS['visiteur_session']['alea_futur']); |
|
| 265 | + unset($GLOBALS['visiteur_session']['ldap_password']); |
|
| 266 | + |
|
| 267 | + // creer la session au besoin |
|
| 268 | + if (!isset($_COOKIE['spip_session'])) { |
|
| 269 | + $session = charger_fonction('session', 'inc'); |
|
| 270 | + $spip_session = $session($row); |
|
| 271 | + } |
|
| 272 | + |
|
| 273 | + // reinjecter les preferences_auteur apres le reset de spip_session |
|
| 274 | + // car utilisees au retour par auth_loger() |
|
| 275 | + $r = @unserialize($row['prefs']); |
|
| 276 | + $GLOBALS['visiteur_session']['prefs'] = ($r ?: []); |
|
| 277 | + // si prefs pas definies, les definir par defaut |
|
| 278 | + if (!isset($GLOBALS['visiteur_session']['prefs']['couleur'])) { |
|
| 279 | + $GLOBALS['visiteur_session']['prefs']['couleur'] = 2; |
|
| 280 | + $GLOBALS['visiteur_session']['prefs']['display'] = 2; |
|
| 281 | + $GLOBALS['visiteur_session']['prefs']['display_navigation'] = 'navigation_avec_icones'; |
|
| 282 | + } |
|
| 283 | + |
|
| 284 | + $GLOBALS['visiteur_session'] = pipeline( |
|
| 285 | + 'preparer_visiteur_session', |
|
| 286 | + ['args' => ['row' => $row], |
|
| 287 | + 'data' => $GLOBALS['visiteur_session']] |
|
| 288 | + ); |
|
| 289 | + |
|
| 290 | + // Etablir les droits selon le codage attendu |
|
| 291 | + // dans ecrire/index.php ecrire/prive.php |
|
| 292 | + |
|
| 293 | + // Pas autorise a acceder a ecrire ? renvoyer le tableau |
|
| 294 | + // A noter : le premier appel a autoriser() a le bon gout |
|
| 295 | + // d'initialiser $GLOBALS['visiteur_session']['restreint'], |
|
| 296 | + // qui ne figure pas dans le fichier de session |
|
| 297 | + |
|
| 298 | + if (!autoriser('ecrire')) { |
|
| 299 | + return $row; |
|
| 300 | + } |
|
| 301 | + |
|
| 302 | + // autoriser('ecrire') ne laisse passer que les Admin et les Redac |
|
| 303 | + |
|
| 304 | + auth_trace($row); |
|
| 305 | + |
|
| 306 | + // Administrateurs |
|
| 307 | + if (in_array($GLOBALS['connect_statut'], explode(',', _STATUT_AUTEUR_RUBRIQUE))) { |
|
| 308 | + if ( |
|
| 309 | + isset($GLOBALS['visiteur_session']['restreint']) |
|
| 310 | + and is_array($GLOBALS['visiteur_session']['restreint']) |
|
| 311 | + ) { |
|
| 312 | + $GLOBALS['connect_id_rubrique'] = $GLOBALS['visiteur_session']['restreint']; |
|
| 313 | + } |
|
| 314 | + if ($GLOBALS['connect_statut'] == '0minirezo') { |
|
| 315 | + $GLOBALS['connect_toutes_rubriques'] = !$GLOBALS['connect_id_rubrique']; |
|
| 316 | + } |
|
| 317 | + } |
|
| 318 | + |
|
| 319 | + // Pour les redacteurs, inc_version a fait l'initialisation minimale |
|
| 320 | + |
|
| 321 | + return ''; // i.e. pas de pb. |
|
| 322 | 322 | } |
| 323 | 323 | |
| 324 | 324 | /** |
@@ -327,23 +327,23 @@ discard block |
||
| 327 | 327 | * @return string |
| 328 | 328 | */ |
| 329 | 329 | function auth_a_loger() { |
| 330 | - $redirect = generer_url_public('login', 'url=' . rawurlencode(self('&', true)), true); |
|
| 331 | - |
|
| 332 | - // un echec au "bonjour" (login initial) quand le statut est |
|
| 333 | - // inconnu signale sans doute un probleme de cookies |
|
| 334 | - if (isset($_GET['bonjour'])) { |
|
| 335 | - $redirect = parametre_url( |
|
| 336 | - $redirect, |
|
| 337 | - 'var_erreur', |
|
| 338 | - (!isset($GLOBALS['visiteur_session']['statut']) |
|
| 339 | - ? 'cookie' |
|
| 340 | - : 'statut' |
|
| 341 | - ), |
|
| 342 | - '&' |
|
| 343 | - ); |
|
| 344 | - } |
|
| 345 | - |
|
| 346 | - return $redirect; |
|
| 330 | + $redirect = generer_url_public('login', 'url=' . rawurlencode(self('&', true)), true); |
|
| 331 | + |
|
| 332 | + // un echec au "bonjour" (login initial) quand le statut est |
|
| 333 | + // inconnu signale sans doute un probleme de cookies |
|
| 334 | + if (isset($_GET['bonjour'])) { |
|
| 335 | + $redirect = parametre_url( |
|
| 336 | + $redirect, |
|
| 337 | + 'var_erreur', |
|
| 338 | + (!isset($GLOBALS['visiteur_session']['statut']) |
|
| 339 | + ? 'cookie' |
|
| 340 | + : 'statut' |
|
| 341 | + ), |
|
| 342 | + '&' |
|
| 343 | + ); |
|
| 344 | + } |
|
| 345 | + |
|
| 346 | + return $redirect; |
|
| 347 | 347 | } |
| 348 | 348 | |
| 349 | 349 | /** |
@@ -355,19 +355,19 @@ discard block |
||
| 355 | 355 | * @param null|string $date |
| 356 | 356 | */ |
| 357 | 357 | function auth_trace($row, $date = null) { |
| 358 | - // Indiquer la connexion. A la minute pres ca suffit. |
|
| 359 | - if (!is_numeric($connect_quand = $row['quand'] ?? '')) { |
|
| 360 | - $connect_quand = strtotime($connect_quand); |
|
| 361 | - } |
|
| 358 | + // Indiquer la connexion. A la minute pres ca suffit. |
|
| 359 | + if (!is_numeric($connect_quand = $row['quand'] ?? '')) { |
|
| 360 | + $connect_quand = strtotime($connect_quand); |
|
| 361 | + } |
|
| 362 | 362 | |
| 363 | - $date ??= date('Y-m-d H:i:s'); |
|
| 363 | + $date ??= date('Y-m-d H:i:s'); |
|
| 364 | 364 | |
| 365 | - if (abs(strtotime($date) - $connect_quand) >= 60) { |
|
| 366 | - sql_updateq('spip_auteurs', ['en_ligne' => $date], 'id_auteur=' . intval($row['id_auteur'])); |
|
| 367 | - $row['en_ligne'] = $date; |
|
| 368 | - } |
|
| 365 | + if (abs(strtotime($date) - $connect_quand) >= 60) { |
|
| 366 | + sql_updateq('spip_auteurs', ['en_ligne' => $date], 'id_auteur=' . intval($row['id_auteur'])); |
|
| 367 | + $row['en_ligne'] = $date; |
|
| 368 | + } |
|
| 369 | 369 | |
| 370 | - pipeline('trig_auth_trace', ['args' => ['row' => $row, 'date' => $date]]); |
|
| 370 | + pipeline('trig_auth_trace', ['args' => ['row' => $row, 'date' => $date]]); |
|
| 371 | 371 | } |
| 372 | 372 | |
| 373 | 373 | |
@@ -393,28 +393,28 @@ discard block |
||
| 393 | 393 | * @return mixed |
| 394 | 394 | */ |
| 395 | 395 | function auth_administrer($fonction, $args, $defaut = false) { |
| 396 | - $auth_methode = array_shift($args); |
|
| 397 | - $auth_methode = $auth_methode ?: 'spip'; // valeur par defaut au cas ou |
|
| 398 | - if ( |
|
| 399 | - $auth = charger_fonction($auth_methode, 'auth', true) |
|
| 400 | - and function_exists($f = "auth_{$auth_methode}_$fonction") |
|
| 401 | - ) { |
|
| 402 | - $res = $f(...$args); |
|
| 403 | - } else { |
|
| 404 | - $res = $defaut; |
|
| 405 | - } |
|
| 406 | - $res = pipeline( |
|
| 407 | - 'auth_administrer', |
|
| 408 | - [ |
|
| 409 | - 'args' => [ |
|
| 410 | - 'fonction' => $fonction, |
|
| 411 | - 'methode' => $auth_methode, |
|
| 412 | - 'args' => $args |
|
| 413 | - ], |
|
| 414 | - 'data' => $res |
|
| 415 | - ] |
|
| 416 | - ); |
|
| 417 | - return $res; |
|
| 396 | + $auth_methode = array_shift($args); |
|
| 397 | + $auth_methode = $auth_methode ?: 'spip'; // valeur par defaut au cas ou |
|
| 398 | + if ( |
|
| 399 | + $auth = charger_fonction($auth_methode, 'auth', true) |
|
| 400 | + and function_exists($f = "auth_{$auth_methode}_$fonction") |
|
| 401 | + ) { |
|
| 402 | + $res = $f(...$args); |
|
| 403 | + } else { |
|
| 404 | + $res = $defaut; |
|
| 405 | + } |
|
| 406 | + $res = pipeline( |
|
| 407 | + 'auth_administrer', |
|
| 408 | + [ |
|
| 409 | + 'args' => [ |
|
| 410 | + 'fonction' => $fonction, |
|
| 411 | + 'methode' => $auth_methode, |
|
| 412 | + 'args' => $args |
|
| 413 | + ], |
|
| 414 | + 'data' => $res |
|
| 415 | + ] |
|
| 416 | + ); |
|
| 417 | + return $res; |
|
| 418 | 418 | } |
| 419 | 419 | |
| 420 | 420 | /** |
@@ -424,11 +424,11 @@ discard block |
||
| 424 | 424 | * @return array |
| 425 | 425 | */ |
| 426 | 426 | function auth_formulaire_login($flux) { |
| 427 | - foreach ($GLOBALS['liste_des_authentifications'] as $methode) { |
|
| 428 | - $flux = auth_administrer('formulaire_login', [$methode, $flux], $flux); |
|
| 429 | - } |
|
| 427 | + foreach ($GLOBALS['liste_des_authentifications'] as $methode) { |
|
| 428 | + $flux = auth_administrer('formulaire_login', [$methode, $flux], $flux); |
|
| 429 | + } |
|
| 430 | 430 | |
| 431 | - return $flux; |
|
| 431 | + return $flux; |
|
| 432 | 432 | } |
| 433 | 433 | |
| 434 | 434 | |
@@ -442,19 +442,19 @@ discard block |
||
| 442 | 442 | * @return string/bool |
| 443 | 443 | */ |
| 444 | 444 | function auth_retrouver_login($login, $serveur = '') { |
| 445 | - if (!spip_connect($serveur)) { |
|
| 446 | - include_spip('inc/minipres'); |
|
| 447 | - echo minipres(_T('info_travaux_titre'), _T('titre_probleme_technique')); |
|
| 448 | - exit; |
|
| 449 | - } |
|
| 450 | - |
|
| 451 | - foreach ($GLOBALS['liste_des_authentifications'] as $methode) { |
|
| 452 | - if ($auteur = auth_administrer('retrouver_login', [$methode, $login, $serveur])) { |
|
| 453 | - return $auteur; |
|
| 454 | - } |
|
| 455 | - } |
|
| 456 | - |
|
| 457 | - return false; |
|
| 445 | + if (!spip_connect($serveur)) { |
|
| 446 | + include_spip('inc/minipres'); |
|
| 447 | + echo minipres(_T('info_travaux_titre'), _T('titre_probleme_technique')); |
|
| 448 | + exit; |
|
| 449 | + } |
|
| 450 | + |
|
| 451 | + foreach ($GLOBALS['liste_des_authentifications'] as $methode) { |
|
| 452 | + if ($auteur = auth_administrer('retrouver_login', [$methode, $login, $serveur])) { |
|
| 453 | + return $auteur; |
|
| 454 | + } |
|
| 455 | + } |
|
| 456 | + |
|
| 457 | + return false; |
|
| 458 | 458 | } |
| 459 | 459 | |
| 460 | 460 | /** |
@@ -469,34 +469,34 @@ discard block |
||
| 469 | 469 | * @return array |
| 470 | 470 | */ |
| 471 | 471 | function auth_informer_login($login, $serveur = '') { |
| 472 | - if ( |
|
| 473 | - !$login |
|
| 474 | - or !$login_base = auth_retrouver_login($login, $serveur) |
|
| 475 | - or !$row = sql_fetsel('*', 'spip_auteurs', 'login=' . sql_quote($login_base, $serveur, 'text'), '', '', '', '', $serveur) |
|
| 476 | - ) { |
|
| 477 | - // generer de fausses infos, mais credibles, pour eviter une attaque |
|
| 478 | - // https://core.spip.net/issues/1758 + https://core.spip.net/issues/3691 |
|
| 479 | - |
|
| 480 | - $row = [ |
|
| 481 | - 'login' => $login, |
|
| 482 | - 'cnx' => '0', |
|
| 483 | - 'logo' => '', |
|
| 484 | - ]; |
|
| 485 | - |
|
| 486 | - return $row; |
|
| 487 | - } |
|
| 488 | - |
|
| 489 | - $prefs = @unserialize($row['prefs']); |
|
| 490 | - $infos = [ |
|
| 491 | - 'id_auteur' => $row['id_auteur'], |
|
| 492 | - 'login' => $row['login'], |
|
| 493 | - 'cnx' => (isset($prefs['cnx']) and $prefs['cnx'] === 'perma') ? '1' : '0', |
|
| 494 | - 'logo' => recuperer_fond('formulaires/inc-logo_auteur', $row), |
|
| 495 | - ]; |
|
| 496 | - |
|
| 497 | - verifier_visiteur(); |
|
| 498 | - |
|
| 499 | - return auth_administrer('informer_login', [$row['source'], $infos, $row, $serveur], $infos); |
|
| 472 | + if ( |
|
| 473 | + !$login |
|
| 474 | + or !$login_base = auth_retrouver_login($login, $serveur) |
|
| 475 | + or !$row = sql_fetsel('*', 'spip_auteurs', 'login=' . sql_quote($login_base, $serveur, 'text'), '', '', '', '', $serveur) |
|
| 476 | + ) { |
|
| 477 | + // generer de fausses infos, mais credibles, pour eviter une attaque |
|
| 478 | + // https://core.spip.net/issues/1758 + https://core.spip.net/issues/3691 |
|
| 479 | + |
|
| 480 | + $row = [ |
|
| 481 | + 'login' => $login, |
|
| 482 | + 'cnx' => '0', |
|
| 483 | + 'logo' => '', |
|
| 484 | + ]; |
|
| 485 | + |
|
| 486 | + return $row; |
|
| 487 | + } |
|
| 488 | + |
|
| 489 | + $prefs = @unserialize($row['prefs']); |
|
| 490 | + $infos = [ |
|
| 491 | + 'id_auteur' => $row['id_auteur'], |
|
| 492 | + 'login' => $row['login'], |
|
| 493 | + 'cnx' => (isset($prefs['cnx']) and $prefs['cnx'] === 'perma') ? '1' : '0', |
|
| 494 | + 'logo' => recuperer_fond('formulaires/inc-logo_auteur', $row), |
|
| 495 | + ]; |
|
| 496 | + |
|
| 497 | + verifier_visiteur(); |
|
| 498 | + |
|
| 499 | + return auth_administrer('informer_login', [$row['source'], $infos, $row, $serveur], $infos); |
|
| 500 | 500 | } |
| 501 | 501 | |
| 502 | 502 | |
@@ -510,21 +510,21 @@ discard block |
||
| 510 | 510 | * @return mixed |
| 511 | 511 | */ |
| 512 | 512 | function auth_identifier_login($login, $password, $serveur = '', bool $phpauth = false) { |
| 513 | - $erreur = ''; |
|
| 514 | - foreach ($GLOBALS['liste_des_authentifications'] as $methode) { |
|
| 515 | - if ($auth = charger_fonction($methode, 'auth', true)) { |
|
| 516 | - $auteur = $auth($login, $password, $serveur, $phpauth); |
|
| 517 | - if (is_array($auteur) and count($auteur)) { |
|
| 518 | - spip_log("connexion de $login par methode $methode"); |
|
| 519 | - $auteur['auth'] = $methode; |
|
| 520 | - return $auteur; |
|
| 521 | - } elseif (is_string($auteur)) { |
|
| 522 | - $erreur .= "$auteur "; |
|
| 523 | - } |
|
| 524 | - } |
|
| 525 | - } |
|
| 526 | - |
|
| 527 | - return $erreur; |
|
| 513 | + $erreur = ''; |
|
| 514 | + foreach ($GLOBALS['liste_des_authentifications'] as $methode) { |
|
| 515 | + if ($auth = charger_fonction($methode, 'auth', true)) { |
|
| 516 | + $auteur = $auth($login, $password, $serveur, $phpauth); |
|
| 517 | + if (is_array($auteur) and count($auteur)) { |
|
| 518 | + spip_log("connexion de $login par methode $methode"); |
|
| 519 | + $auteur['auth'] = $methode; |
|
| 520 | + return $auteur; |
|
| 521 | + } elseif (is_string($auteur)) { |
|
| 522 | + $erreur .= "$auteur "; |
|
| 523 | + } |
|
| 524 | + } |
|
| 525 | + } |
|
| 526 | + |
|
| 527 | + return $erreur; |
|
| 528 | 528 | } |
| 529 | 529 | |
| 530 | 530 | /** |
@@ -538,8 +538,8 @@ discard block |
||
| 538 | 538 | * @return string |
| 539 | 539 | */ |
| 540 | 540 | function auth_url_retour_login($auth_methode, $login, $redirect = '', $serveur = '') { |
| 541 | - $securiser_action = charger_fonction('securiser_action', 'inc'); |
|
| 542 | - return $securiser_action('auth', "$auth_methode/$login", $redirect, true); |
|
| 541 | + $securiser_action = charger_fonction('securiser_action', 'inc'); |
|
| 542 | + return $securiser_action('auth', "$auth_methode/$login", $redirect, true); |
|
| 543 | 543 | } |
| 544 | 544 | |
| 545 | 545 | /** |
@@ -553,9 +553,9 @@ discard block |
||
| 553 | 553 | * @return mixed |
| 554 | 554 | */ |
| 555 | 555 | function auth_terminer_identifier_login($auth_methode, $login, $serveur = '') { |
| 556 | - $args = func_get_args(); |
|
| 557 | - $auteur = auth_administrer('terminer_identifier_login', $args); |
|
| 558 | - return $auteur; |
|
| 556 | + $args = func_get_args(); |
|
| 557 | + $auteur = auth_administrer('terminer_identifier_login', $args); |
|
| 558 | + return $auteur; |
|
| 559 | 559 | } |
| 560 | 560 | |
| 561 | 561 | /** |
@@ -565,29 +565,29 @@ discard block |
||
| 565 | 565 | * @return bool |
| 566 | 566 | */ |
| 567 | 567 | function auth_loger($auteur) { |
| 568 | - if (!is_array($auteur) or !count($auteur)) { |
|
| 569 | - return false; |
|
| 570 | - } |
|
| 571 | - |
|
| 572 | - // initialiser et poser le cookie de session |
|
| 573 | - unset($_COOKIE['spip_session']); |
|
| 574 | - if (auth_init_droits($auteur) === false) { |
|
| 575 | - return false; |
|
| 576 | - } |
|
| 577 | - |
|
| 578 | - // initialiser les prefs |
|
| 579 | - $p = $GLOBALS['visiteur_session']['prefs']; |
|
| 580 | - $p['cnx'] = (isset($auteur['cookie']) and $auteur['cookie'] == 'oui') ? 'perma' : ''; |
|
| 581 | - |
|
| 582 | - sql_updateq( |
|
| 583 | - 'spip_auteurs', |
|
| 584 | - ['prefs' => serialize($p)], |
|
| 585 | - 'id_auteur=' . intval($auteur['id_auteur']) |
|
| 586 | - ); |
|
| 587 | - |
|
| 588 | - // bloquer ici le visiteur qui tente d'abuser de ses droits |
|
| 589 | - verifier_visiteur(); |
|
| 590 | - return true; |
|
| 568 | + if (!is_array($auteur) or !count($auteur)) { |
|
| 569 | + return false; |
|
| 570 | + } |
|
| 571 | + |
|
| 572 | + // initialiser et poser le cookie de session |
|
| 573 | + unset($_COOKIE['spip_session']); |
|
| 574 | + if (auth_init_droits($auteur) === false) { |
|
| 575 | + return false; |
|
| 576 | + } |
|
| 577 | + |
|
| 578 | + // initialiser les prefs |
|
| 579 | + $p = $GLOBALS['visiteur_session']['prefs']; |
|
| 580 | + $p['cnx'] = (isset($auteur['cookie']) and $auteur['cookie'] == 'oui') ? 'perma' : ''; |
|
| 581 | + |
|
| 582 | + sql_updateq( |
|
| 583 | + 'spip_auteurs', |
|
| 584 | + ['prefs' => serialize($p)], |
|
| 585 | + 'id_auteur=' . intval($auteur['id_auteur']) |
|
| 586 | + ); |
|
| 587 | + |
|
| 588 | + // bloquer ici le visiteur qui tente d'abuser de ses droits |
|
| 589 | + verifier_visiteur(); |
|
| 590 | + return true; |
|
| 591 | 591 | } |
| 592 | 592 | |
| 593 | 593 | /** |
@@ -597,8 +597,8 @@ discard block |
||
| 597 | 597 | * return void |
| 598 | 598 | **/ |
| 599 | 599 | function auth_deloger() { |
| 600 | - $logout = charger_fonction('logout', 'action'); |
|
| 601 | - $logout(); |
|
| 600 | + $logout = charger_fonction('logout', 'action'); |
|
| 601 | + $logout(); |
|
| 602 | 602 | } |
| 603 | 603 | |
| 604 | 604 | /** |
@@ -612,8 +612,8 @@ discard block |
||
| 612 | 612 | * @return bool |
| 613 | 613 | */ |
| 614 | 614 | function auth_autoriser_modifier_login($auth_methode, $serveur = '') { |
| 615 | - $args = func_get_args(); |
|
| 616 | - return auth_administrer('autoriser_modifier_login', $args); |
|
| 615 | + $args = func_get_args(); |
|
| 616 | + return auth_administrer('autoriser_modifier_login', $args); |
|
| 617 | 617 | } |
| 618 | 618 | |
| 619 | 619 | /** |
@@ -628,8 +628,8 @@ discard block |
||
| 628 | 628 | * message d'erreur ou chaine vide si pas d'erreur |
| 629 | 629 | */ |
| 630 | 630 | function auth_verifier_login($auth_methode, $new_login, $id_auteur = 0, $serveur = '') { |
| 631 | - $args = func_get_args(); |
|
| 632 | - return auth_administrer('verifier_login', $args, ''); |
|
| 631 | + $args = func_get_args(); |
|
| 632 | + return auth_administrer('verifier_login', $args, ''); |
|
| 633 | 633 | } |
| 634 | 634 | |
| 635 | 635 | /** |
@@ -642,8 +642,8 @@ discard block |
||
| 642 | 642 | * @return bool |
| 643 | 643 | */ |
| 644 | 644 | function auth_modifier_login($auth_methode, $new_login, $id_auteur, $serveur = '') { |
| 645 | - $args = func_get_args(); |
|
| 646 | - return auth_administrer('modifier_login', $args); |
|
| 645 | + $args = func_get_args(); |
|
| 646 | + return auth_administrer('modifier_login', $args); |
|
| 647 | 647 | } |
| 648 | 648 | |
| 649 | 649 | /** |
@@ -658,8 +658,8 @@ discard block |
||
| 658 | 658 | * succès ou échec |
| 659 | 659 | */ |
| 660 | 660 | function auth_autoriser_modifier_pass($auth_methode, $serveur = '') { |
| 661 | - $args = func_get_args(); |
|
| 662 | - return auth_administrer('autoriser_modifier_pass', $args); |
|
| 661 | + $args = func_get_args(); |
|
| 662 | + return auth_administrer('autoriser_modifier_pass', $args); |
|
| 663 | 663 | } |
| 664 | 664 | |
| 665 | 665 | /** |
@@ -675,8 +675,8 @@ discard block |
||
| 675 | 675 | * message d'erreur ou chaine vide si pas d'erreur |
| 676 | 676 | */ |
| 677 | 677 | function auth_verifier_pass($auth_methode, $login, $new_pass, $id_auteur = 0, $serveur = '') { |
| 678 | - $args = func_get_args(); |
|
| 679 | - return auth_administrer('verifier_pass', $args, ''); |
|
| 678 | + $args = func_get_args(); |
|
| 679 | + return auth_administrer('verifier_pass', $args, ''); |
|
| 680 | 680 | } |
| 681 | 681 | |
| 682 | 682 | /** |
@@ -692,8 +692,8 @@ discard block |
||
| 692 | 692 | * succes ou echec |
| 693 | 693 | */ |
| 694 | 694 | function auth_modifier_pass($auth_methode, $login, $new_pass, $id_auteur, $serveur = '') { |
| 695 | - $args = func_get_args(); |
|
| 696 | - return auth_administrer('modifier_pass', $args); |
|
| 695 | + $args = func_get_args(); |
|
| 696 | + return auth_administrer('modifier_pass', $args); |
|
| 697 | 697 | } |
| 698 | 698 | |
| 699 | 699 | /** |
@@ -709,24 +709,24 @@ discard block |
||
| 709 | 709 | * @return void |
| 710 | 710 | */ |
| 711 | 711 | function auth_synchroniser_distant( |
| 712 | - $auth_methode = true, |
|
| 713 | - $id_auteur = 0, |
|
| 714 | - $champs = [], |
|
| 715 | - $options = [], |
|
| 716 | - $serveur = '' |
|
| 712 | + $auth_methode = true, |
|
| 713 | + $id_auteur = 0, |
|
| 714 | + $champs = [], |
|
| 715 | + $options = [], |
|
| 716 | + $serveur = '' |
|
| 717 | 717 | ) { |
| 718 | - $args = func_get_args(); |
|
| 719 | - if ($auth_methode === true or (isset($options['all']) and $options['all'] == true)) { |
|
| 720 | - $options['all'] = true; // ajouter une option all=>true pour chaque auth |
|
| 721 | - $args = [true, $id_auteur, $champs, $options, $serveur]; |
|
| 722 | - foreach ($GLOBALS['liste_des_authentifications'] as $methode) { |
|
| 723 | - array_shift($args); |
|
| 724 | - array_unshift($args, $methode); |
|
| 725 | - auth_administrer('synchroniser_distant', $args); |
|
| 726 | - } |
|
| 727 | - } else { |
|
| 728 | - auth_administrer('synchroniser_distant', $args); |
|
| 729 | - } |
|
| 718 | + $args = func_get_args(); |
|
| 719 | + if ($auth_methode === true or (isset($options['all']) and $options['all'] == true)) { |
|
| 720 | + $options['all'] = true; // ajouter une option all=>true pour chaque auth |
|
| 721 | + $args = [true, $id_auteur, $champs, $options, $serveur]; |
|
| 722 | + foreach ($GLOBALS['liste_des_authentifications'] as $methode) { |
|
| 723 | + array_shift($args); |
|
| 724 | + array_unshift($args, $methode); |
|
| 725 | + auth_administrer('synchroniser_distant', $args); |
|
| 726 | + } |
|
| 727 | + } else { |
|
| 728 | + auth_administrer('synchroniser_distant', $args); |
|
| 729 | + } |
|
| 730 | 730 | } |
| 731 | 731 | |
| 732 | 732 | |
@@ -739,46 +739,46 @@ discard block |
||
| 739 | 739 | * @return array|bool |
| 740 | 740 | */ |
| 741 | 741 | function lire_php_auth($login, $pw, $serveur = '') { |
| 742 | - if ( |
|
| 743 | - !$login |
|
| 744 | - or !$login_base = auth_retrouver_login($login, $serveur) |
|
| 745 | - ) { |
|
| 746 | - return false; |
|
| 747 | - } |
|
| 748 | - |
|
| 749 | - $row = sql_fetsel('*', 'spip_auteurs', 'login=' . sql_quote($login_base, $serveur, 'text'), '', '', '', '', $serveur); |
|
| 750 | - |
|
| 751 | - if (!$row) { |
|
| 752 | - if ( |
|
| 753 | - include_spip('inc/auth') |
|
| 754 | - and auth_ldap_connect($serveur) |
|
| 755 | - and $auth_ldap = charger_fonction('ldap', 'auth', true) |
|
| 756 | - ) { |
|
| 757 | - return $auth_ldap($login_base, $pw, $serveur, true); |
|
| 758 | - } |
|
| 759 | - |
|
| 760 | - return false; |
|
| 761 | - } |
|
| 742 | + if ( |
|
| 743 | + !$login |
|
| 744 | + or !$login_base = auth_retrouver_login($login, $serveur) |
|
| 745 | + ) { |
|
| 746 | + return false; |
|
| 747 | + } |
|
| 748 | + |
|
| 749 | + $row = sql_fetsel('*', 'spip_auteurs', 'login=' . sql_quote($login_base, $serveur, 'text'), '', '', '', '', $serveur); |
|
| 750 | + |
|
| 751 | + if (!$row) { |
|
| 752 | + if ( |
|
| 753 | + include_spip('inc/auth') |
|
| 754 | + and auth_ldap_connect($serveur) |
|
| 755 | + and $auth_ldap = charger_fonction('ldap', 'auth', true) |
|
| 756 | + ) { |
|
| 757 | + return $auth_ldap($login_base, $pw, $serveur, true); |
|
| 758 | + } |
|
| 759 | + |
|
| 760 | + return false; |
|
| 761 | + } |
|
| 762 | 762 | |
| 763 | - // si pas de source definie |
|
| 764 | - // ou auth/xxx introuvable, utiliser 'spip' ou autre et avec le login passé par PHP_AUTH_USER |
|
| 765 | - if ( |
|
| 766 | - !$auth_methode = $row['source'] |
|
| 767 | - or !$auth = charger_fonction($auth_methode, 'auth', true) |
|
| 768 | - ) { |
|
| 769 | - $auth = charger_fonction('spip', 'auth', true); |
|
| 770 | - } |
|
| 771 | - |
|
| 772 | - $auteur = ''; |
|
| 773 | - if ($auth) { |
|
| 774 | - $auteur = $auth($login, $pw, $serveur, true); |
|
| 775 | - } |
|
| 776 | - // verifier que ce n'est pas un message d'erreur |
|
| 777 | - if (is_array($auteur) and count($auteur)) { |
|
| 778 | - return $auteur; |
|
| 779 | - } |
|
| 780 | - |
|
| 781 | - return false; |
|
| 763 | + // si pas de source definie |
|
| 764 | + // ou auth/xxx introuvable, utiliser 'spip' ou autre et avec le login passé par PHP_AUTH_USER |
|
| 765 | + if ( |
|
| 766 | + !$auth_methode = $row['source'] |
|
| 767 | + or !$auth = charger_fonction($auth_methode, 'auth', true) |
|
| 768 | + ) { |
|
| 769 | + $auth = charger_fonction('spip', 'auth', true); |
|
| 770 | + } |
|
| 771 | + |
|
| 772 | + $auteur = ''; |
|
| 773 | + if ($auth) { |
|
| 774 | + $auteur = $auth($login, $pw, $serveur, true); |
|
| 775 | + } |
|
| 776 | + // verifier que ce n'est pas un message d'erreur |
|
| 777 | + if (is_array($auteur) and count($auteur)) { |
|
| 778 | + return $auteur; |
|
| 779 | + } |
|
| 780 | + |
|
| 781 | + return false; |
|
| 782 | 782 | } |
| 783 | 783 | |
| 784 | 784 | /** |
@@ -794,21 +794,21 @@ discard block |
||
| 794 | 794 | * @param string $lien |
| 795 | 795 | */ |
| 796 | 796 | function ask_php_auth($pb, $raison, $retour = '', $url = '', $re = '', $lien = '') { |
| 797 | - @Header('WWW-Authenticate: Basic realm="espace prive"'); |
|
| 798 | - @Header('HTTP/1.0 401 Unauthorized'); |
|
| 799 | - $corps = ''; |
|
| 800 | - $public = generer_url_public(); |
|
| 801 | - $ecrire = generer_url_ecrire(); |
|
| 802 | - $retour = $retour ?: _T('icone_retour'); |
|
| 803 | - $corps .= "<p>$raison</p>[<a href='$public'>$retour</a>] "; |
|
| 804 | - if ($url) { |
|
| 805 | - $corps .= "[<a href='" . generer_url_action('cookie', "essai_auth_http=oui&$url") . "'>$re</a>]"; |
|
| 806 | - } |
|
| 807 | - |
|
| 808 | - if ($lien) { |
|
| 809 | - $corps .= " [<a href='$ecrire'>" . _T('login_espace_prive') . '</a>]'; |
|
| 810 | - } |
|
| 811 | - include_spip('inc/minipres'); |
|
| 812 | - echo minipres($pb, $corps); |
|
| 813 | - exit; |
|
| 797 | + @Header('WWW-Authenticate: Basic realm="espace prive"'); |
|
| 798 | + @Header('HTTP/1.0 401 Unauthorized'); |
|
| 799 | + $corps = ''; |
|
| 800 | + $public = generer_url_public(); |
|
| 801 | + $ecrire = generer_url_ecrire(); |
|
| 802 | + $retour = $retour ?: _T('icone_retour'); |
|
| 803 | + $corps .= "<p>$raison</p>[<a href='$public'>$retour</a>] "; |
|
| 804 | + if ($url) { |
|
| 805 | + $corps .= "[<a href='" . generer_url_action('cookie', "essai_auth_http=oui&$url") . "'>$re</a>]"; |
|
| 806 | + } |
|
| 807 | + |
|
| 808 | + if ($lien) { |
|
| 809 | + $corps .= " [<a href='$ecrire'>" . _T('login_espace_prive') . '</a>]'; |
|
| 810 | + } |
|
| 811 | + include_spip('inc/minipres'); |
|
| 812 | + echo minipres($pb, $corps); |
|
| 813 | + exit; |
|
| 814 | 814 | } |
@@ -16,7 +16,7 @@ discard block |
||
| 16 | 16 | * @package SPIP\Core\Formulaires |
| 17 | 17 | **/ |
| 18 | 18 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 19 | - return; |
|
| 19 | + return; |
|
| 20 | 20 | } |
| 21 | 21 | |
| 22 | 22 | |
@@ -36,25 +36,25 @@ discard block |
||
| 36 | 36 | * ($table_source,$objet,$id_objet,$objet_lien) |
| 37 | 37 | */ |
| 38 | 38 | function determine_source_lien_objet($a, $b, $c) { |
| 39 | - $table_source = $objet_lien = $objet = $id_objet = null; |
|
| 40 | - // auteurs, article, 23 : |
|
| 41 | - // associer des auteurs à l'article 23, sur la table pivot spip_auteurs_liens |
|
| 42 | - if (is_numeric($c) and !is_numeric($b)) { |
|
| 43 | - $table_source = table_objet($a); |
|
| 44 | - $objet_lien = objet_type($a); |
|
| 45 | - $objet = objet_type($b); |
|
| 46 | - $id_objet = $c; |
|
| 47 | - } |
|
| 48 | - // article, 23, auteurs |
|
| 49 | - // associer des auteurs à l'article 23, sur la table pivot spip_articles_liens |
|
| 50 | - if (is_numeric($b) and !is_numeric($c)) { |
|
| 51 | - $table_source = table_objet($c); |
|
| 52 | - $objet_lien = objet_type($a); |
|
| 53 | - $objet = objet_type($a); |
|
| 54 | - $id_objet = $b; |
|
| 55 | - } |
|
| 56 | - |
|
| 57 | - return [$table_source, $objet, $id_objet, $objet_lien]; |
|
| 39 | + $table_source = $objet_lien = $objet = $id_objet = null; |
|
| 40 | + // auteurs, article, 23 : |
|
| 41 | + // associer des auteurs à l'article 23, sur la table pivot spip_auteurs_liens |
|
| 42 | + if (is_numeric($c) and !is_numeric($b)) { |
|
| 43 | + $table_source = table_objet($a); |
|
| 44 | + $objet_lien = objet_type($a); |
|
| 45 | + $objet = objet_type($b); |
|
| 46 | + $id_objet = $c; |
|
| 47 | + } |
|
| 48 | + // article, 23, auteurs |
|
| 49 | + // associer des auteurs à l'article 23, sur la table pivot spip_articles_liens |
|
| 50 | + if (is_numeric($b) and !is_numeric($c)) { |
|
| 51 | + $table_source = table_objet($c); |
|
| 52 | + $objet_lien = objet_type($a); |
|
| 53 | + $objet = objet_type($a); |
|
| 54 | + $id_objet = $b; |
|
| 55 | + } |
|
| 56 | + |
|
| 57 | + return [$table_source, $objet, $id_objet, $objet_lien]; |
|
| 58 | 58 | } |
| 59 | 59 | |
| 60 | 60 | /** |
@@ -80,86 +80,86 @@ discard block |
||
| 80 | 80 | */ |
| 81 | 81 | function formulaires_editer_liens_charger_dist($a, $b, $c, $options = []) { |
| 82 | 82 | |
| 83 | - // compat avec ancienne signature ou le 4eme argument est $editable |
|
| 84 | - if (!is_array($options)) { |
|
| 85 | - $options = ['editable' => $options]; |
|
| 86 | - } elseif (!isset($options['editable'])) { |
|
| 87 | - $options['editable'] = true; |
|
| 88 | - } |
|
| 89 | - |
|
| 90 | - $editable = $options['editable']; |
|
| 91 | - |
|
| 92 | - [$table_source, $objet, $id_objet, $objet_lien] = determine_source_lien_objet($a, $b, $c); |
|
| 93 | - if (!$table_source or !$objet or !$objet_lien or !$id_objet) { |
|
| 94 | - return false; |
|
| 95 | - } |
|
| 96 | - |
|
| 97 | - $objet_source = objet_type($table_source); |
|
| 98 | - $table_sql_source = table_objet_sql($objet_source); |
|
| 99 | - |
|
| 100 | - // verifier existence de la table xxx_liens |
|
| 101 | - include_spip('action/editer_liens'); |
|
| 102 | - if (!objet_associable($objet_lien)) { |
|
| 103 | - return false; |
|
| 104 | - } |
|
| 105 | - |
|
| 106 | - // L'éditabilité :) est définie par un test permanent (par exemple "associermots") ET le 4ème argument |
|
| 107 | - include_spip('inc/autoriser'); |
|
| 108 | - $editable = ($editable and autoriser('associer' . $table_source, $objet, $id_objet) |
|
| 109 | - and autoriser('modifier', $objet, $id_objet)); |
|
| 110 | - |
|
| 111 | - if ( |
|
| 112 | - !$editable and !count(objet_trouver_liens( |
|
| 113 | - [$objet_lien => '*'], |
|
| 114 | - [($objet_lien == $objet_source ? $objet : $objet_source) => $id_objet] |
|
| 115 | - )) |
|
| 116 | - ) { |
|
| 117 | - return false; |
|
| 118 | - } |
|
| 119 | - |
|
| 120 | - // squelettes de vue et de d'association |
|
| 121 | - // ils sont différents si des rôles sont définis. |
|
| 122 | - $skel_vue = $table_source . '_lies'; |
|
| 123 | - $skel_ajout = $table_source . '_associer'; |
|
| 124 | - |
|
| 125 | - // description des roles |
|
| 126 | - include_spip('inc/roles'); |
|
| 127 | - if ($roles = roles_presents($objet_source, $objet)) { |
|
| 128 | - // on demande de nouveaux squelettes en conséquence |
|
| 129 | - $skel_vue = $table_source . '_roles_lies'; |
|
| 130 | - $skel_ajout = $table_source . '_roles_associer'; |
|
| 131 | - } |
|
| 132 | - |
|
| 133 | - $oups = ''; |
|
| 134 | - if ($editable) { |
|
| 135 | - $oups = lien_gerer__oups('editer_liens', 'hash'); |
|
| 136 | - } |
|
| 137 | - $valeurs = [ |
|
| 138 | - 'id' => "$table_source-$objet-$id_objet-$objet_lien", // identifiant unique pour les id du form |
|
| 139 | - '_vue_liee' => $skel_vue, |
|
| 140 | - '_vue_ajout' => $skel_ajout, |
|
| 141 | - '_objet_lien' => $objet_lien, |
|
| 142 | - 'id_lien_ajoute' => _request('id_lien_ajoute'), |
|
| 143 | - 'objet' => $objet, |
|
| 144 | - 'id_objet' => $id_objet, |
|
| 145 | - 'objet_source' => $objet_source, |
|
| 146 | - 'table_source' => $table_source, |
|
| 147 | - 'recherche' => '', |
|
| 148 | - 'visible' => 0, |
|
| 149 | - 'ajouter_lien' => '', |
|
| 150 | - 'supprimer_lien' => '', |
|
| 151 | - 'qualifier_lien' => '', |
|
| 152 | - 'ordonner_lien' => '', |
|
| 153 | - 'desordonner_liens' => '', |
|
| 154 | - '_roles' => $roles, # description des roles |
|
| 155 | - '_oups' => entites_html($oups), |
|
| 156 | - 'editable' => $editable, |
|
| 157 | - ]; |
|
| 158 | - |
|
| 159 | - // les options non definies dans $valeurs sont passees telles quelles au formulaire html |
|
| 160 | - $valeurs = array_merge($options, $valeurs); |
|
| 161 | - |
|
| 162 | - return $valeurs; |
|
| 83 | + // compat avec ancienne signature ou le 4eme argument est $editable |
|
| 84 | + if (!is_array($options)) { |
|
| 85 | + $options = ['editable' => $options]; |
|
| 86 | + } elseif (!isset($options['editable'])) { |
|
| 87 | + $options['editable'] = true; |
|
| 88 | + } |
|
| 89 | + |
|
| 90 | + $editable = $options['editable']; |
|
| 91 | + |
|
| 92 | + [$table_source, $objet, $id_objet, $objet_lien] = determine_source_lien_objet($a, $b, $c); |
|
| 93 | + if (!$table_source or !$objet or !$objet_lien or !$id_objet) { |
|
| 94 | + return false; |
|
| 95 | + } |
|
| 96 | + |
|
| 97 | + $objet_source = objet_type($table_source); |
|
| 98 | + $table_sql_source = table_objet_sql($objet_source); |
|
| 99 | + |
|
| 100 | + // verifier existence de la table xxx_liens |
|
| 101 | + include_spip('action/editer_liens'); |
|
| 102 | + if (!objet_associable($objet_lien)) { |
|
| 103 | + return false; |
|
| 104 | + } |
|
| 105 | + |
|
| 106 | + // L'éditabilité :) est définie par un test permanent (par exemple "associermots") ET le 4ème argument |
|
| 107 | + include_spip('inc/autoriser'); |
|
| 108 | + $editable = ($editable and autoriser('associer' . $table_source, $objet, $id_objet) |
|
| 109 | + and autoriser('modifier', $objet, $id_objet)); |
|
| 110 | + |
|
| 111 | + if ( |
|
| 112 | + !$editable and !count(objet_trouver_liens( |
|
| 113 | + [$objet_lien => '*'], |
|
| 114 | + [($objet_lien == $objet_source ? $objet : $objet_source) => $id_objet] |
|
| 115 | + )) |
|
| 116 | + ) { |
|
| 117 | + return false; |
|
| 118 | + } |
|
| 119 | + |
|
| 120 | + // squelettes de vue et de d'association |
|
| 121 | + // ils sont différents si des rôles sont définis. |
|
| 122 | + $skel_vue = $table_source . '_lies'; |
|
| 123 | + $skel_ajout = $table_source . '_associer'; |
|
| 124 | + |
|
| 125 | + // description des roles |
|
| 126 | + include_spip('inc/roles'); |
|
| 127 | + if ($roles = roles_presents($objet_source, $objet)) { |
|
| 128 | + // on demande de nouveaux squelettes en conséquence |
|
| 129 | + $skel_vue = $table_source . '_roles_lies'; |
|
| 130 | + $skel_ajout = $table_source . '_roles_associer'; |
|
| 131 | + } |
|
| 132 | + |
|
| 133 | + $oups = ''; |
|
| 134 | + if ($editable) { |
|
| 135 | + $oups = lien_gerer__oups('editer_liens', 'hash'); |
|
| 136 | + } |
|
| 137 | + $valeurs = [ |
|
| 138 | + 'id' => "$table_source-$objet-$id_objet-$objet_lien", // identifiant unique pour les id du form |
|
| 139 | + '_vue_liee' => $skel_vue, |
|
| 140 | + '_vue_ajout' => $skel_ajout, |
|
| 141 | + '_objet_lien' => $objet_lien, |
|
| 142 | + 'id_lien_ajoute' => _request('id_lien_ajoute'), |
|
| 143 | + 'objet' => $objet, |
|
| 144 | + 'id_objet' => $id_objet, |
|
| 145 | + 'objet_source' => $objet_source, |
|
| 146 | + 'table_source' => $table_source, |
|
| 147 | + 'recherche' => '', |
|
| 148 | + 'visible' => 0, |
|
| 149 | + 'ajouter_lien' => '', |
|
| 150 | + 'supprimer_lien' => '', |
|
| 151 | + 'qualifier_lien' => '', |
|
| 152 | + 'ordonner_lien' => '', |
|
| 153 | + 'desordonner_liens' => '', |
|
| 154 | + '_roles' => $roles, # description des roles |
|
| 155 | + '_oups' => entites_html($oups), |
|
| 156 | + 'editable' => $editable, |
|
| 157 | + ]; |
|
| 158 | + |
|
| 159 | + // les options non definies dans $valeurs sont passees telles quelles au formulaire html |
|
| 160 | + $valeurs = array_merge($options, $valeurs); |
|
| 161 | + |
|
| 162 | + return $valeurs; |
|
| 163 | 163 | } |
| 164 | 164 | |
| 165 | 165 | /** |
@@ -203,170 +203,170 @@ discard block |
||
| 203 | 203 | * @return array |
| 204 | 204 | */ |
| 205 | 205 | function formulaires_editer_liens_traiter_dist($a, $b, $c, $options = []) { |
| 206 | - // compat avec ancienne signature ou le 4eme argument est $editable |
|
| 207 | - if (!is_array($options)) { |
|
| 208 | - $options = ['editable' => $options]; |
|
| 209 | - } elseif (!isset($options['editable'])) { |
|
| 210 | - $options['editable'] = true; |
|
| 211 | - } |
|
| 212 | - |
|
| 213 | - $editable = $options['editable']; |
|
| 214 | - |
|
| 215 | - $res = ['editable' => $editable ? true : false]; |
|
| 216 | - [$table_source, $objet, $id_objet, $objet_lien] = determine_source_lien_objet($a, $b, $c); |
|
| 217 | - if (!$table_source or !$objet or !$objet_lien) { |
|
| 218 | - return $res; |
|
| 219 | - } |
|
| 220 | - |
|
| 221 | - |
|
| 222 | - if (_request('tout_voir')) { |
|
| 223 | - set_request('recherche', ''); |
|
| 224 | - } |
|
| 225 | - |
|
| 226 | - include_spip('inc/autoriser'); |
|
| 227 | - if (autoriser('modifier', $objet, $id_objet)) { |
|
| 228 | - // recuperer le oups du coup d'avant pour le propager à charger() si on ne fait rien par exemple |
|
| 229 | - lien_gerer__oups('editer_liens','request'); |
|
| 230 | - |
|
| 231 | - // annuler les suppressions du coup d'avant ? |
|
| 232 | - if ( |
|
| 233 | - _request('annuler_oups') |
|
| 234 | - and $oups = lien_gerer__oups('editer_liens','get') |
|
| 235 | - ) { |
|
| 236 | - if ($oups_objets = charger_fonction("editer_liens_oups_{$table_source}_{$objet}_{$objet_lien}", 'action', true)) { |
|
| 237 | - $oups_objets($oups); |
|
| 238 | - } else { |
|
| 239 | - $objet_source = objet_type($table_source); |
|
| 240 | - include_spip('action/editer_liens'); |
|
| 241 | - foreach ($oups as $oup) { |
|
| 242 | - if ($objet_lien == $objet_source) { |
|
| 243 | - objet_associer([$objet_source => $oup[$objet_source]], [$objet => $oup[$objet]], $oup); |
|
| 244 | - } else { |
|
| 245 | - objet_associer([$objet => $oup[$objet]], [$objet_source => $oup[$objet_source]], $oup); |
|
| 246 | - } |
|
| 247 | - } |
|
| 248 | - } |
|
| 249 | - # oups ne persiste que pour la derniere action, si suppression |
|
| 250 | - lien_gerer__oups('editer_liens','reset'); |
|
| 251 | - } |
|
| 252 | - |
|
| 253 | - $supprimer = _request('supprimer_lien'); |
|
| 254 | - $ajouter = _request('ajouter_lien'); |
|
| 255 | - $ordonner = _request('ordonner_lien'); |
|
| 256 | - |
|
| 257 | - if (_request('desordonner_liens')) { |
|
| 258 | - include_spip('action/editer_liens'); |
|
| 259 | - objet_qualifier_liens([$objet_lien => '*'], [$objet => $id_objet], ['rang_lien' => 0]); |
|
| 260 | - } |
|
| 261 | - |
|
| 262 | - // il est possible de preciser dans une seule variable un remplacement : |
|
| 263 | - // remplacer_lien[old][new] |
|
| 264 | - if ($remplacer = _request('remplacer_lien')) { |
|
| 265 | - foreach ($remplacer as $k => $v) { |
|
| 266 | - if ($old = lien_verifier_action($k, '')) { |
|
| 267 | - foreach (is_array($v) ? $v : [$v] as $kn => $vn) { |
|
| 268 | - if ($new = lien_verifier_action($kn, $vn)) { |
|
| 269 | - $supprimer[$old] = 'x'; |
|
| 270 | - $ajouter[$new] = '+'; |
|
| 271 | - } |
|
| 272 | - } |
|
| 273 | - } |
|
| 274 | - } |
|
| 275 | - } |
|
| 276 | - |
|
| 277 | - if ($supprimer) { |
|
| 278 | - if ( |
|
| 279 | - $supprimer_objets = charger_fonction( |
|
| 280 | - "editer_liens_supprimer_{$table_source}_{$objet}_{$objet_lien}", |
|
| 281 | - 'action', |
|
| 282 | - true |
|
| 283 | - ) |
|
| 284 | - ) { |
|
| 285 | - $oups = $supprimer_objets($supprimer); |
|
| 286 | - } else { |
|
| 287 | - include_spip('action/editer_liens'); |
|
| 288 | - $oups = []; |
|
| 289 | - |
|
| 290 | - foreach ($supprimer as $k => $v) { |
|
| 291 | - if ($lien = lien_verifier_action($k, $v)) { |
|
| 292 | - $lien = explode('-', $lien); |
|
| 293 | - [$objet_source, $ids, $objet_lie, $idl, $role] = array_pad($lien, 5, null); |
|
| 294 | - // appliquer une condition sur le rôle si défini ('*' pour tous les roles) |
|
| 295 | - $cond = (!is_null($role) ? ['role' => $role] : []); |
|
| 296 | - if ($objet_lien == $objet_source) { |
|
| 297 | - $oups = array_merge( |
|
| 298 | - $oups, |
|
| 299 | - objet_trouver_liens([$objet_source => $ids], [$objet_lie => $idl], $cond) |
|
| 300 | - ); |
|
| 301 | - objet_dissocier([$objet_source => $ids], [$objet_lie => $idl], $cond); |
|
| 302 | - } else { |
|
| 303 | - $oups = array_merge( |
|
| 304 | - $oups, |
|
| 305 | - objet_trouver_liens([$objet_lie => $idl], [$objet_source => $ids], $cond) |
|
| 306 | - ); |
|
| 307 | - objet_dissocier([$objet_lie => $idl], [$objet_source => $ids], $cond); |
|
| 308 | - } |
|
| 309 | - } |
|
| 310 | - } |
|
| 311 | - } |
|
| 312 | - if (!empty($oups)) { |
|
| 313 | - lien_gerer__oups('editer_liens','set', $oups); |
|
| 314 | - } else { |
|
| 315 | - lien_gerer__oups('editer_liens','reset'); |
|
| 316 | - } |
|
| 317 | - } |
|
| 318 | - |
|
| 319 | - if ($ajouter) { |
|
| 320 | - if ( |
|
| 321 | - $ajouter_objets = charger_fonction("editer_liens_ajouter_{$table_source}_{$objet}_{$objet_lien}", 'action', true) |
|
| 322 | - ) { |
|
| 323 | - $ajout_ok = $ajouter_objets($ajouter); |
|
| 324 | - } else { |
|
| 325 | - $ajout_ok = false; |
|
| 326 | - include_spip('action/editer_liens'); |
|
| 327 | - foreach ($ajouter as $k => $v) { |
|
| 328 | - if ($lien = lien_verifier_action($k, $v)) { |
|
| 329 | - $ajout_ok = true; |
|
| 330 | - [$objet1, $ids, $objet2, $idl] = explode('-', $lien); |
|
| 331 | - $qualifs = lien_retrouver_qualif($objet_lien, $lien); |
|
| 332 | - if ($objet_lien == $objet1) { |
|
| 333 | - lien_ajouter_liaisons($objet1, $ids, $objet2, $idl, $qualifs); |
|
| 334 | - } else { |
|
| 335 | - lien_ajouter_liaisons($objet2, $idl, $objet1, $ids, $qualifs); |
|
| 336 | - } |
|
| 337 | - set_request('id_lien_ajoute', $ids); |
|
| 338 | - } |
|
| 339 | - } |
|
| 340 | - } |
|
| 341 | - # oups ne persiste que pour la derniere action, si suppression |
|
| 342 | - # une suppression suivie d'un ajout dans le meme hit est un remplacement |
|
| 343 | - # non annulable ! |
|
| 344 | - if ($ajout_ok) { |
|
| 345 | - lien_gerer__oups('editer_liens','reset'); |
|
| 346 | - } |
|
| 347 | - } |
|
| 348 | - |
|
| 349 | - if ($ordonner) { |
|
| 350 | - include_spip('action/editer_liens'); |
|
| 351 | - foreach ($ordonner as $k => $rang_lien) { |
|
| 352 | - if ($lien = lien_verifier_action($k, '')) { |
|
| 353 | - [$objet1, $ids, $objet2, $idl] = explode('-', $lien); |
|
| 354 | - $qualif = ['rang_lien' => $rang_lien]; |
|
| 355 | - |
|
| 356 | - if ($objet_lien == $objet1) { |
|
| 357 | - objet_qualifier_liens([$objet1 => $ids], [$objet2 => $idl], $qualif); |
|
| 358 | - } else { |
|
| 359 | - objet_qualifier_liens([$objet2 => $idl], [$objet1 => $ids], $qualif); |
|
| 360 | - } |
|
| 361 | - set_request('id_lien_ajoute', $ids); |
|
| 362 | - lien_gerer__oups('editer_liens','reset'); |
|
| 363 | - } |
|
| 364 | - } |
|
| 365 | - } |
|
| 366 | - } |
|
| 367 | - |
|
| 368 | - |
|
| 369 | - return $res; |
|
| 206 | + // compat avec ancienne signature ou le 4eme argument est $editable |
|
| 207 | + if (!is_array($options)) { |
|
| 208 | + $options = ['editable' => $options]; |
|
| 209 | + } elseif (!isset($options['editable'])) { |
|
| 210 | + $options['editable'] = true; |
|
| 211 | + } |
|
| 212 | + |
|
| 213 | + $editable = $options['editable']; |
|
| 214 | + |
|
| 215 | + $res = ['editable' => $editable ? true : false]; |
|
| 216 | + [$table_source, $objet, $id_objet, $objet_lien] = determine_source_lien_objet($a, $b, $c); |
|
| 217 | + if (!$table_source or !$objet or !$objet_lien) { |
|
| 218 | + return $res; |
|
| 219 | + } |
|
| 220 | + |
|
| 221 | + |
|
| 222 | + if (_request('tout_voir')) { |
|
| 223 | + set_request('recherche', ''); |
|
| 224 | + } |
|
| 225 | + |
|
| 226 | + include_spip('inc/autoriser'); |
|
| 227 | + if (autoriser('modifier', $objet, $id_objet)) { |
|
| 228 | + // recuperer le oups du coup d'avant pour le propager à charger() si on ne fait rien par exemple |
|
| 229 | + lien_gerer__oups('editer_liens','request'); |
|
| 230 | + |
|
| 231 | + // annuler les suppressions du coup d'avant ? |
|
| 232 | + if ( |
|
| 233 | + _request('annuler_oups') |
|
| 234 | + and $oups = lien_gerer__oups('editer_liens','get') |
|
| 235 | + ) { |
|
| 236 | + if ($oups_objets = charger_fonction("editer_liens_oups_{$table_source}_{$objet}_{$objet_lien}", 'action', true)) { |
|
| 237 | + $oups_objets($oups); |
|
| 238 | + } else { |
|
| 239 | + $objet_source = objet_type($table_source); |
|
| 240 | + include_spip('action/editer_liens'); |
|
| 241 | + foreach ($oups as $oup) { |
|
| 242 | + if ($objet_lien == $objet_source) { |
|
| 243 | + objet_associer([$objet_source => $oup[$objet_source]], [$objet => $oup[$objet]], $oup); |
|
| 244 | + } else { |
|
| 245 | + objet_associer([$objet => $oup[$objet]], [$objet_source => $oup[$objet_source]], $oup); |
|
| 246 | + } |
|
| 247 | + } |
|
| 248 | + } |
|
| 249 | + # oups ne persiste que pour la derniere action, si suppression |
|
| 250 | + lien_gerer__oups('editer_liens','reset'); |
|
| 251 | + } |
|
| 252 | + |
|
| 253 | + $supprimer = _request('supprimer_lien'); |
|
| 254 | + $ajouter = _request('ajouter_lien'); |
|
| 255 | + $ordonner = _request('ordonner_lien'); |
|
| 256 | + |
|
| 257 | + if (_request('desordonner_liens')) { |
|
| 258 | + include_spip('action/editer_liens'); |
|
| 259 | + objet_qualifier_liens([$objet_lien => '*'], [$objet => $id_objet], ['rang_lien' => 0]); |
|
| 260 | + } |
|
| 261 | + |
|
| 262 | + // il est possible de preciser dans une seule variable un remplacement : |
|
| 263 | + // remplacer_lien[old][new] |
|
| 264 | + if ($remplacer = _request('remplacer_lien')) { |
|
| 265 | + foreach ($remplacer as $k => $v) { |
|
| 266 | + if ($old = lien_verifier_action($k, '')) { |
|
| 267 | + foreach (is_array($v) ? $v : [$v] as $kn => $vn) { |
|
| 268 | + if ($new = lien_verifier_action($kn, $vn)) { |
|
| 269 | + $supprimer[$old] = 'x'; |
|
| 270 | + $ajouter[$new] = '+'; |
|
| 271 | + } |
|
| 272 | + } |
|
| 273 | + } |
|
| 274 | + } |
|
| 275 | + } |
|
| 276 | + |
|
| 277 | + if ($supprimer) { |
|
| 278 | + if ( |
|
| 279 | + $supprimer_objets = charger_fonction( |
|
| 280 | + "editer_liens_supprimer_{$table_source}_{$objet}_{$objet_lien}", |
|
| 281 | + 'action', |
|
| 282 | + true |
|
| 283 | + ) |
|
| 284 | + ) { |
|
| 285 | + $oups = $supprimer_objets($supprimer); |
|
| 286 | + } else { |
|
| 287 | + include_spip('action/editer_liens'); |
|
| 288 | + $oups = []; |
|
| 289 | + |
|
| 290 | + foreach ($supprimer as $k => $v) { |
|
| 291 | + if ($lien = lien_verifier_action($k, $v)) { |
|
| 292 | + $lien = explode('-', $lien); |
|
| 293 | + [$objet_source, $ids, $objet_lie, $idl, $role] = array_pad($lien, 5, null); |
|
| 294 | + // appliquer une condition sur le rôle si défini ('*' pour tous les roles) |
|
| 295 | + $cond = (!is_null($role) ? ['role' => $role] : []); |
|
| 296 | + if ($objet_lien == $objet_source) { |
|
| 297 | + $oups = array_merge( |
|
| 298 | + $oups, |
|
| 299 | + objet_trouver_liens([$objet_source => $ids], [$objet_lie => $idl], $cond) |
|
| 300 | + ); |
|
| 301 | + objet_dissocier([$objet_source => $ids], [$objet_lie => $idl], $cond); |
|
| 302 | + } else { |
|
| 303 | + $oups = array_merge( |
|
| 304 | + $oups, |
|
| 305 | + objet_trouver_liens([$objet_lie => $idl], [$objet_source => $ids], $cond) |
|
| 306 | + ); |
|
| 307 | + objet_dissocier([$objet_lie => $idl], [$objet_source => $ids], $cond); |
|
| 308 | + } |
|
| 309 | + } |
|
| 310 | + } |
|
| 311 | + } |
|
| 312 | + if (!empty($oups)) { |
|
| 313 | + lien_gerer__oups('editer_liens','set', $oups); |
|
| 314 | + } else { |
|
| 315 | + lien_gerer__oups('editer_liens','reset'); |
|
| 316 | + } |
|
| 317 | + } |
|
| 318 | + |
|
| 319 | + if ($ajouter) { |
|
| 320 | + if ( |
|
| 321 | + $ajouter_objets = charger_fonction("editer_liens_ajouter_{$table_source}_{$objet}_{$objet_lien}", 'action', true) |
|
| 322 | + ) { |
|
| 323 | + $ajout_ok = $ajouter_objets($ajouter); |
|
| 324 | + } else { |
|
| 325 | + $ajout_ok = false; |
|
| 326 | + include_spip('action/editer_liens'); |
|
| 327 | + foreach ($ajouter as $k => $v) { |
|
| 328 | + if ($lien = lien_verifier_action($k, $v)) { |
|
| 329 | + $ajout_ok = true; |
|
| 330 | + [$objet1, $ids, $objet2, $idl] = explode('-', $lien); |
|
| 331 | + $qualifs = lien_retrouver_qualif($objet_lien, $lien); |
|
| 332 | + if ($objet_lien == $objet1) { |
|
| 333 | + lien_ajouter_liaisons($objet1, $ids, $objet2, $idl, $qualifs); |
|
| 334 | + } else { |
|
| 335 | + lien_ajouter_liaisons($objet2, $idl, $objet1, $ids, $qualifs); |
|
| 336 | + } |
|
| 337 | + set_request('id_lien_ajoute', $ids); |
|
| 338 | + } |
|
| 339 | + } |
|
| 340 | + } |
|
| 341 | + # oups ne persiste que pour la derniere action, si suppression |
|
| 342 | + # une suppression suivie d'un ajout dans le meme hit est un remplacement |
|
| 343 | + # non annulable ! |
|
| 344 | + if ($ajout_ok) { |
|
| 345 | + lien_gerer__oups('editer_liens','reset'); |
|
| 346 | + } |
|
| 347 | + } |
|
| 348 | + |
|
| 349 | + if ($ordonner) { |
|
| 350 | + include_spip('action/editer_liens'); |
|
| 351 | + foreach ($ordonner as $k => $rang_lien) { |
|
| 352 | + if ($lien = lien_verifier_action($k, '')) { |
|
| 353 | + [$objet1, $ids, $objet2, $idl] = explode('-', $lien); |
|
| 354 | + $qualif = ['rang_lien' => $rang_lien]; |
|
| 355 | + |
|
| 356 | + if ($objet_lien == $objet1) { |
|
| 357 | + objet_qualifier_liens([$objet1 => $ids], [$objet2 => $idl], $qualif); |
|
| 358 | + } else { |
|
| 359 | + objet_qualifier_liens([$objet2 => $idl], [$objet1 => $ids], $qualif); |
|
| 360 | + } |
|
| 361 | + set_request('id_lien_ajoute', $ids); |
|
| 362 | + lien_gerer__oups('editer_liens','reset'); |
|
| 363 | + } |
|
| 364 | + } |
|
| 365 | + } |
|
| 366 | + } |
|
| 367 | + |
|
| 368 | + |
|
| 369 | + return $res; |
|
| 370 | 370 | } |
| 371 | 371 | |
| 372 | 372 | |
@@ -389,24 +389,24 @@ discard block |
||
| 389 | 389 | * @return string Action demandée si trouvée, sinon '' |
| 390 | 390 | */ |
| 391 | 391 | function lien_verifier_action($k, $v) { |
| 392 | - $action = ''; |
|
| 393 | - if (preg_match(',^\w+-[\w*]+-[\w*]+-[\w*]+(-[\w*])?,', $k)) { |
|
| 394 | - $action = $k; |
|
| 395 | - } |
|
| 396 | - if (preg_match(',^\w+-[\w*]+-[\w*]+-[\w*]+(-[\w*])?,', $v)) { |
|
| 397 | - if (is_numeric($k)) { |
|
| 398 | - $action = $v; |
|
| 399 | - } |
|
| 400 | - if (_request($k)) { |
|
| 401 | - $action = $v; |
|
| 402 | - } |
|
| 403 | - } |
|
| 404 | - // ajout un role null fictif (plus pratique) si pas défini |
|
| 405 | - if ($action and count(explode('-', $action)) == 4) { |
|
| 406 | - $action .= '-'; |
|
| 407 | - } |
|
| 408 | - |
|
| 409 | - return $action; |
|
| 392 | + $action = ''; |
|
| 393 | + if (preg_match(',^\w+-[\w*]+-[\w*]+-[\w*]+(-[\w*])?,', $k)) { |
|
| 394 | + $action = $k; |
|
| 395 | + } |
|
| 396 | + if (preg_match(',^\w+-[\w*]+-[\w*]+-[\w*]+(-[\w*])?,', $v)) { |
|
| 397 | + if (is_numeric($k)) { |
|
| 398 | + $action = $v; |
|
| 399 | + } |
|
| 400 | + if (_request($k)) { |
|
| 401 | + $action = $v; |
|
| 402 | + } |
|
| 403 | + } |
|
| 404 | + // ajout un role null fictif (plus pratique) si pas défini |
|
| 405 | + if ($action and count(explode('-', $action)) == 4) { |
|
| 406 | + $action .= '-'; |
|
| 407 | + } |
|
| 408 | + |
|
| 409 | + return $action; |
|
| 410 | 410 | } |
| 411 | 411 | |
| 412 | 412 | |
@@ -422,66 +422,66 @@ discard block |
||
| 422 | 422 | * Liste des qualifs pour chaque lien. Tableau vide s'il n'y en a pas. |
| 423 | 423 | **/ |
| 424 | 424 | function lien_retrouver_qualif($objet_lien, $lien) { |
| 425 | - // un role est défini dans la liaison |
|
| 426 | - $defs = explode('-', $lien); |
|
| 427 | - [$objet1, , $objet2, , $role] = array_pad($defs, 5, null); |
|
| 428 | - if ($objet_lien == $objet1) { |
|
| 429 | - $colonne_role = roles_colonne($objet1, $objet2); |
|
| 430 | - } else { |
|
| 431 | - $colonne_role = roles_colonne($objet2, $objet1); |
|
| 432 | - } |
|
| 433 | - |
|
| 434 | - // cas ou le role est defini en 5e argument de l'action sur le lien (suppression, ajout rapide sans autre attribut) |
|
| 435 | - if ($role) { |
|
| 436 | - return [ |
|
| 437 | - // un seul lien avec ce role |
|
| 438 | - [$colonne_role => $role] |
|
| 439 | - ]; |
|
| 440 | - } |
|
| 441 | - |
|
| 442 | - // retrouver les rôles postés pour cette liaison, s'il y en a. |
|
| 443 | - $qualifier_lien = _request('qualifier_lien'); |
|
| 444 | - if (!$qualifier_lien or !is_array($qualifier_lien)) { |
|
| 445 | - return []; |
|
| 446 | - } |
|
| 447 | - |
|
| 448 | - // pas avec l'action complete (incluant le role) |
|
| 449 | - $qualif = []; |
|
| 450 | - if ( |
|
| 451 | - (!isset($qualifier_lien[$lien]) or !$qualif = $qualifier_lien[$lien]) |
|
| 452 | - and count($defs) == 5 |
|
| 453 | - ) { |
|
| 454 | - // on tente avec l'action sans le role |
|
| 455 | - array_pop($defs); |
|
| 456 | - $lien = implode('-', $defs); |
|
| 457 | - if (!isset($qualifier_lien[$lien]) or !$qualif = $qualifier_lien[$lien]) { |
|
| 458 | - $qualif = []; |
|
| 459 | - } |
|
| 460 | - } |
|
| 461 | - |
|
| 462 | - // $qualif de la forme array(role=>array(...),valeur=>array(...),....) |
|
| 463 | - // on le reforme en array(array(role=>..,valeur=>..,..),array(role=>..,valeur=>..,..),...) |
|
| 464 | - $qualifs = []; |
|
| 465 | - while (is_countable($qualif) ? count($qualif) : 0) { |
|
| 466 | - $q = []; |
|
| 467 | - foreach ($qualif as $att => $values) { |
|
| 468 | - if (is_array($values)) { |
|
| 469 | - $q[$att] = array_shift($qualif[$att]); |
|
| 470 | - if (!(is_countable($qualif[$att]) ? count($qualif[$att]) : 0)) { |
|
| 471 | - unset($qualif[$att]); |
|
| 472 | - } |
|
| 473 | - } else { |
|
| 474 | - $q[$att] = $values; |
|
| 475 | - unset($qualif[$att]); |
|
| 476 | - } |
|
| 477 | - } |
|
| 478 | - // pas de rôle vide |
|
| 479 | - if (!$colonne_role or !isset($q[$colonne_role]) or $q[$colonne_role]) { |
|
| 480 | - $qualifs[] = $q; |
|
| 481 | - } |
|
| 482 | - } |
|
| 483 | - |
|
| 484 | - return $qualifs; |
|
| 425 | + // un role est défini dans la liaison |
|
| 426 | + $defs = explode('-', $lien); |
|
| 427 | + [$objet1, , $objet2, , $role] = array_pad($defs, 5, null); |
|
| 428 | + if ($objet_lien == $objet1) { |
|
| 429 | + $colonne_role = roles_colonne($objet1, $objet2); |
|
| 430 | + } else { |
|
| 431 | + $colonne_role = roles_colonne($objet2, $objet1); |
|
| 432 | + } |
|
| 433 | + |
|
| 434 | + // cas ou le role est defini en 5e argument de l'action sur le lien (suppression, ajout rapide sans autre attribut) |
|
| 435 | + if ($role) { |
|
| 436 | + return [ |
|
| 437 | + // un seul lien avec ce role |
|
| 438 | + [$colonne_role => $role] |
|
| 439 | + ]; |
|
| 440 | + } |
|
| 441 | + |
|
| 442 | + // retrouver les rôles postés pour cette liaison, s'il y en a. |
|
| 443 | + $qualifier_lien = _request('qualifier_lien'); |
|
| 444 | + if (!$qualifier_lien or !is_array($qualifier_lien)) { |
|
| 445 | + return []; |
|
| 446 | + } |
|
| 447 | + |
|
| 448 | + // pas avec l'action complete (incluant le role) |
|
| 449 | + $qualif = []; |
|
| 450 | + if ( |
|
| 451 | + (!isset($qualifier_lien[$lien]) or !$qualif = $qualifier_lien[$lien]) |
|
| 452 | + and count($defs) == 5 |
|
| 453 | + ) { |
|
| 454 | + // on tente avec l'action sans le role |
|
| 455 | + array_pop($defs); |
|
| 456 | + $lien = implode('-', $defs); |
|
| 457 | + if (!isset($qualifier_lien[$lien]) or !$qualif = $qualifier_lien[$lien]) { |
|
| 458 | + $qualif = []; |
|
| 459 | + } |
|
| 460 | + } |
|
| 461 | + |
|
| 462 | + // $qualif de la forme array(role=>array(...),valeur=>array(...),....) |
|
| 463 | + // on le reforme en array(array(role=>..,valeur=>..,..),array(role=>..,valeur=>..,..),...) |
|
| 464 | + $qualifs = []; |
|
| 465 | + while (is_countable($qualif) ? count($qualif) : 0) { |
|
| 466 | + $q = []; |
|
| 467 | + foreach ($qualif as $att => $values) { |
|
| 468 | + if (is_array($values)) { |
|
| 469 | + $q[$att] = array_shift($qualif[$att]); |
|
| 470 | + if (!(is_countable($qualif[$att]) ? count($qualif[$att]) : 0)) { |
|
| 471 | + unset($qualif[$att]); |
|
| 472 | + } |
|
| 473 | + } else { |
|
| 474 | + $q[$att] = $values; |
|
| 475 | + unset($qualif[$att]); |
|
| 476 | + } |
|
| 477 | + } |
|
| 478 | + // pas de rôle vide |
|
| 479 | + if (!$colonne_role or !isset($q[$colonne_role]) or $q[$colonne_role]) { |
|
| 480 | + $qualifs[] = $q; |
|
| 481 | + } |
|
| 482 | + } |
|
| 483 | + |
|
| 484 | + return $qualifs; |
|
| 485 | 485 | } |
| 486 | 486 | |
| 487 | 487 | /** |
@@ -500,14 +500,14 @@ discard block |
||
| 500 | 500 | **/ |
| 501 | 501 | function lien_ajouter_liaisons($objet_source, $ids, $objet_lien, $idl, $qualifs) { |
| 502 | 502 | |
| 503 | - // retrouver la colonne de roles s'il y en a a lier |
|
| 504 | - if (is_array($qualifs) and count($qualifs)) { |
|
| 505 | - foreach ($qualifs as $qualif) { |
|
| 506 | - objet_associer([$objet_source => $ids], [$objet_lien => $idl], $qualif); |
|
| 507 | - } |
|
| 508 | - } else { |
|
| 509 | - objet_associer([$objet_source => $ids], [$objet_lien => $idl]); |
|
| 510 | - } |
|
| 503 | + // retrouver la colonne de roles s'il y en a a lier |
|
| 504 | + if (is_array($qualifs) and count($qualifs)) { |
|
| 505 | + foreach ($qualifs as $qualif) { |
|
| 506 | + objet_associer([$objet_source => $ids], [$objet_lien => $idl], $qualif); |
|
| 507 | + } |
|
| 508 | + } else { |
|
| 509 | + objet_associer([$objet_source => $ids], [$objet_lien => $idl]); |
|
| 510 | + } |
|
| 511 | 511 | } |
| 512 | 512 | |
| 513 | 513 | |
@@ -519,79 +519,79 @@ discard block |
||
| 519 | 519 | * @return array|string|null |
| 520 | 520 | */ |
| 521 | 521 | function lien_gerer__oups(string $form, string $action, ?array $valeur = null) { |
| 522 | - static $_oups_value; |
|
| 523 | - |
|
| 524 | - switch ($action) { |
|
| 525 | - case 'reset': |
|
| 526 | - $res = (empty($_oups_value) ? false : true); |
|
| 527 | - $_oups_value = null; |
|
| 528 | - return $res; |
|
| 529 | - |
|
| 530 | - case 'get': |
|
| 531 | - return $_oups_value ?: null; |
|
| 532 | - |
|
| 533 | - case 'set': |
|
| 534 | - $_oups_value = $valeur; |
|
| 535 | - return true; |
|
| 536 | - |
|
| 537 | - case 'request': |
|
| 538 | - $_oups_value = null; |
|
| 539 | - if ($oups = _request('_oups')) { |
|
| 540 | - include_spip('inc/filtres'); |
|
| 541 | - // on accepte uniquement une valeur signée |
|
| 542 | - if ($oups = decoder_contexte_ajax($oups, $form)) { |
|
| 543 | - if (!is_array($oups) |
|
| 544 | - or empty($oups['id_auteur']) |
|
| 545 | - or $oups['id_auteur'] !== $GLOBALS['visiteur_session']['id_auteur'] |
|
| 546 | - or empty($oups['time']) |
|
| 547 | - or $oups['time'] < $_SERVER['REQUEST_TIME'] - 86400 |
|
| 548 | - or empty($oups['args']) |
|
| 549 | - or $oups['args'] !== lien_gerer__oups_collecter_args($form, debug_backtrace(null, 5)) |
|
| 550 | - or empty($oups['oups_value'])) { |
|
| 551 | - $oups = null; |
|
| 552 | - } |
|
| 553 | - else { |
|
| 554 | - $oups = $oups['oups_value']; |
|
| 555 | - // controler le contenu |
|
| 556 | - foreach ($oups as $k => $oup) { |
|
| 557 | - if (!is_array($oup)) { |
|
| 558 | - unset($oups[$k]); |
|
| 559 | - } |
|
| 560 | - else { |
|
| 561 | - foreach ($oup as $champ => $valeur) { |
|
| 562 | - if (!is_scalar($champ) |
|
| 563 | - or !is_scalar($valeur) |
|
| 564 | - or preg_match(',\W,', $champ) |
|
| 565 | - ) { |
|
| 566 | - unset($oups[$k][$champ]); |
|
| 567 | - } |
|
| 568 | - } |
|
| 569 | - if (empty($oups[$k])) { |
|
| 570 | - unset($oups[$k]); |
|
| 571 | - } |
|
| 572 | - } |
|
| 573 | - } |
|
| 574 | - } |
|
| 575 | - $_oups_value = $oups; |
|
| 576 | - return $_oups_value; |
|
| 577 | - } |
|
| 578 | - } |
|
| 579 | - break; |
|
| 580 | - |
|
| 581 | - case 'hash': |
|
| 582 | - if (!$_oups_value) { |
|
| 583 | - return ''; |
|
| 584 | - } |
|
| 585 | - |
|
| 586 | - include_spip('inc/filtres'); |
|
| 587 | - $oups = [ |
|
| 588 | - 'id_auteur' => $GLOBALS['visiteur_session']['id_auteur'] ?? 0, |
|
| 589 | - 'time' => strtotime(date('Y-m-d H:00:00')), |
|
| 590 | - 'args' => lien_gerer__oups_collecter_args($form, debug_backtrace(null, 5)), |
|
| 591 | - 'oups_value' => $_oups_value, |
|
| 592 | - ]; |
|
| 593 | - return encoder_contexte_ajax($oups, $form); |
|
| 594 | - } |
|
| 522 | + static $_oups_value; |
|
| 523 | + |
|
| 524 | + switch ($action) { |
|
| 525 | + case 'reset': |
|
| 526 | + $res = (empty($_oups_value) ? false : true); |
|
| 527 | + $_oups_value = null; |
|
| 528 | + return $res; |
|
| 529 | + |
|
| 530 | + case 'get': |
|
| 531 | + return $_oups_value ?: null; |
|
| 532 | + |
|
| 533 | + case 'set': |
|
| 534 | + $_oups_value = $valeur; |
|
| 535 | + return true; |
|
| 536 | + |
|
| 537 | + case 'request': |
|
| 538 | + $_oups_value = null; |
|
| 539 | + if ($oups = _request('_oups')) { |
|
| 540 | + include_spip('inc/filtres'); |
|
| 541 | + // on accepte uniquement une valeur signée |
|
| 542 | + if ($oups = decoder_contexte_ajax($oups, $form)) { |
|
| 543 | + if (!is_array($oups) |
|
| 544 | + or empty($oups['id_auteur']) |
|
| 545 | + or $oups['id_auteur'] !== $GLOBALS['visiteur_session']['id_auteur'] |
|
| 546 | + or empty($oups['time']) |
|
| 547 | + or $oups['time'] < $_SERVER['REQUEST_TIME'] - 86400 |
|
| 548 | + or empty($oups['args']) |
|
| 549 | + or $oups['args'] !== lien_gerer__oups_collecter_args($form, debug_backtrace(null, 5)) |
|
| 550 | + or empty($oups['oups_value'])) { |
|
| 551 | + $oups = null; |
|
| 552 | + } |
|
| 553 | + else { |
|
| 554 | + $oups = $oups['oups_value']; |
|
| 555 | + // controler le contenu |
|
| 556 | + foreach ($oups as $k => $oup) { |
|
| 557 | + if (!is_array($oup)) { |
|
| 558 | + unset($oups[$k]); |
|
| 559 | + } |
|
| 560 | + else { |
|
| 561 | + foreach ($oup as $champ => $valeur) { |
|
| 562 | + if (!is_scalar($champ) |
|
| 563 | + or !is_scalar($valeur) |
|
| 564 | + or preg_match(',\W,', $champ) |
|
| 565 | + ) { |
|
| 566 | + unset($oups[$k][$champ]); |
|
| 567 | + } |
|
| 568 | + } |
|
| 569 | + if (empty($oups[$k])) { |
|
| 570 | + unset($oups[$k]); |
|
| 571 | + } |
|
| 572 | + } |
|
| 573 | + } |
|
| 574 | + } |
|
| 575 | + $_oups_value = $oups; |
|
| 576 | + return $_oups_value; |
|
| 577 | + } |
|
| 578 | + } |
|
| 579 | + break; |
|
| 580 | + |
|
| 581 | + case 'hash': |
|
| 582 | + if (!$_oups_value) { |
|
| 583 | + return ''; |
|
| 584 | + } |
|
| 585 | + |
|
| 586 | + include_spip('inc/filtres'); |
|
| 587 | + $oups = [ |
|
| 588 | + 'id_auteur' => $GLOBALS['visiteur_session']['id_auteur'] ?? 0, |
|
| 589 | + 'time' => strtotime(date('Y-m-d H:00:00')), |
|
| 590 | + 'args' => lien_gerer__oups_collecter_args($form, debug_backtrace(null, 5)), |
|
| 591 | + 'oups_value' => $_oups_value, |
|
| 592 | + ]; |
|
| 593 | + return encoder_contexte_ajax($oups, $form); |
|
| 594 | + } |
|
| 595 | 595 | } |
| 596 | 596 | |
| 597 | 597 | /** |
@@ -600,19 +600,19 @@ discard block |
||
| 600 | 600 | * @return false|float|int|mixed|Services_JSON_Error|string |
| 601 | 601 | */ |
| 602 | 602 | function lien_gerer__oups_collecter_args($form, $trace) { |
| 603 | - $args = ''; |
|
| 604 | - if (!empty($trace)) { |
|
| 605 | - do { |
|
| 606 | - $t = array_shift($trace); |
|
| 607 | - $function = $t['function'] ?? ''; |
|
| 608 | - if (strpos($function, 'formulaires_'. $form) === 0) { |
|
| 609 | - if (isset($t['args'])) { |
|
| 610 | - $args = json_encode($t['args']); |
|
| 611 | - } |
|
| 612 | - break; |
|
| 613 | - } |
|
| 614 | - } |
|
| 615 | - while (count($trace)); |
|
| 616 | - } |
|
| 617 | - return $args; |
|
| 603 | + $args = ''; |
|
| 604 | + if (!empty($trace)) { |
|
| 605 | + do { |
|
| 606 | + $t = array_shift($trace); |
|
| 607 | + $function = $t['function'] ?? ''; |
|
| 608 | + if (strpos($function, 'formulaires_'. $form) === 0) { |
|
| 609 | + if (isset($t['args'])) { |
|
| 610 | + $args = json_encode($t['args']); |
|
| 611 | + } |
|
| 612 | + break; |
|
| 613 | + } |
|
| 614 | + } |
|
| 615 | + while (count($trace)); |
|
| 616 | + } |
|
| 617 | + return $args; |
|
| 618 | 618 | } |
@@ -19,21 +19,21 @@ discard block |
||
| 19 | 19 | * @package SPIP\Core\SQL\Upgrade |
| 20 | 20 | **/ |
| 21 | 21 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 22 | - return; |
|
| 22 | + return; |
|
| 23 | 23 | } |
| 24 | 24 | |
| 25 | 25 | $GLOBALS['maj'][2021_02_18_00] = [ |
| 26 | - ['sql_alter', "TABLE spip_auteurs CHANGE imessage imessage VARCHAR(3) DEFAULT '' NOT NULL" ], |
|
| 27 | - ['sql_updateq', 'spip_auteurs', ['imessage' => 'oui'], "imessage != 'non' OR imessage IS NULL" ], |
|
| 26 | + ['sql_alter', "TABLE spip_auteurs CHANGE imessage imessage VARCHAR(3) DEFAULT '' NOT NULL" ], |
|
| 27 | + ['sql_updateq', 'spip_auteurs', ['imessage' => 'oui'], "imessage != 'non' OR imessage IS NULL" ], |
|
| 28 | 28 | ]; |
| 29 | 29 | |
| 30 | 30 | $GLOBALS['maj'][2022_02_23_02] = [ |
| 31 | - ['sql_alter', "TABLE spip_auteurs ADD backup_cles mediumtext DEFAULT '' NOT NULL" ], |
|
| 32 | - ['sql_delete', 'spip_meta', "nom='secret_du_site'" ], |
|
| 31 | + ['sql_alter', "TABLE spip_auteurs ADD backup_cles mediumtext DEFAULT '' NOT NULL" ], |
|
| 32 | + ['sql_delete', 'spip_meta', "nom='secret_du_site'" ], |
|
| 33 | 33 | ]; |
| 34 | 34 | |
| 35 | 35 | $GLOBALS['maj'][2022_02_23_03] = [ |
| 36 | - ['maj2021_supprimer_toutes_sessions_si_aucun_backup_cles'], |
|
| 36 | + ['maj2021_supprimer_toutes_sessions_si_aucun_backup_cles'], |
|
| 37 | 37 | ]; |
| 38 | 38 | |
| 39 | 39 | /** |
@@ -44,15 +44,15 @@ discard block |
||
| 44 | 44 | * - les autres auteurs vont tous regénérer un mot de passe plus sécure au premier login |
| 45 | 45 | **/ |
| 46 | 46 | function maj2021_supprimer_toutes_sessions_si_aucun_backup_cles() { |
| 47 | - if (!sql_countsel('spip_auteurs', "webmestre='oui' AND backup_cles!=''")) { |
|
| 48 | - spip_log('supprimer sessions auteur', 'maj'); |
|
| 49 | - if ($dir = opendir(_DIR_SESSIONS)) { |
|
| 50 | - while (($f = readdir($dir)) !== false) { |
|
| 51 | - spip_unlink(_DIR_SESSIONS . $f); |
|
| 52 | - if (time() >= _TIME_OUT) { |
|
| 53 | - return; |
|
| 54 | - } |
|
| 55 | - } |
|
| 56 | - } |
|
| 57 | - } |
|
| 47 | + if (!sql_countsel('spip_auteurs', "webmestre='oui' AND backup_cles!=''")) { |
|
| 48 | + spip_log('supprimer sessions auteur', 'maj'); |
|
| 49 | + if ($dir = opendir(_DIR_SESSIONS)) { |
|
| 50 | + while (($f = readdir($dir)) !== false) { |
|
| 51 | + spip_unlink(_DIR_SESSIONS . $f); |
|
| 52 | + if (time() >= _TIME_OUT) { |
|
| 53 | + return; |
|
| 54 | + } |
|
| 55 | + } |
|
| 56 | + } |
|
| 57 | + } |
|
| 58 | 58 | } |
@@ -17,92 +17,92 @@ |
||
| 17 | 17 | **/ |
| 18 | 18 | |
| 19 | 19 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 20 | - return; |
|
| 20 | + return; |
|
| 21 | 21 | } |
| 22 | 22 | |
| 23 | 23 | |
| 24 | 24 | function action_api_transmettre_dist($arg = null) { |
| 25 | 25 | |
| 26 | - // Obtenir l'argument 'id_auteur/cle/format/fond' |
|
| 27 | - if (is_null($arg)) { |
|
| 28 | - $arg = _request('arg'); |
|
| 29 | - } |
|
| 30 | - |
|
| 31 | - $args = explode('/', $arg); |
|
| 32 | - |
|
| 33 | - if (count($args) !== 4) { |
|
| 34 | - action_api_transmettre_fail($arg); |
|
| 35 | - } |
|
| 36 | - |
|
| 37 | - [$id_auteur, $cle, $format, $fond] = $args; |
|
| 38 | - $id_auteur = intval($id_auteur); |
|
| 39 | - |
|
| 40 | - if (preg_match(',[^\w\\.-],', $format)) { |
|
| 41 | - action_api_transmettre_fail("format $format ??"); |
|
| 42 | - } |
|
| 43 | - if (preg_match(',[^\w\\.-],', $fond)) { |
|
| 44 | - action_api_transmettre_fail("fond $fond ??"); |
|
| 45 | - } |
|
| 46 | - |
|
| 47 | - // verifier la cle |
|
| 48 | - //[(#ENV{id,0}|securiser_acces{#ENV{cle}, voirstats, #ENV{op}, #ENV{args}}|?{1,0})] |
|
| 49 | - //[(#ENV{id,0}|securiser_acces{#ENV{cle}, voirstats, #ENV{op}, #ENV{args}}|?{1,0})] |
|
| 50 | - |
|
| 51 | - $qs = $_SERVER['QUERY_STRING']; |
|
| 52 | - // retirer action et arg de la qs |
|
| 53 | - $contexte = []; |
|
| 54 | - parse_str($qs, $contexte); |
|
| 55 | - foreach ($contexte as $k => $v) { |
|
| 56 | - if (in_array($k, ['action', 'arg', 'var_mode'])) { |
|
| 57 | - unset($contexte[$k]); |
|
| 58 | - } |
|
| 59 | - } |
|
| 60 | - $qs = http_build_query($contexte); |
|
| 61 | - include_spip('inc/acces'); |
|
| 62 | - if (!securiser_acces_low_sec(intval($id_auteur), $cle, "transmettre/$format", $fond, $qs)) { |
|
| 63 | - // si le autoriser low_sec n'est pas bon, on peut valider l'appel si l'auteur est identifie |
|
| 64 | - include_spip('inc/autoriser'); |
|
| 65 | - $autoriser_type = preg_replace(',\W+,', '', "_{$format}{$fond}"); |
|
| 66 | - if ( |
|
| 67 | - !$id_auteur |
|
| 68 | - or empty($GLOBALS['visiteur_session']['id_auteur']) |
|
| 69 | - or $GLOBALS['visiteur_session']['id_auteur'] != $id_auteur |
|
| 70 | - or !autoriser('transmettre', $autoriser_type, $id_auteur) |
|
| 71 | - ) { |
|
| 72 | - action_api_transmettre_fail("auth QS $qs ??"); |
|
| 73 | - } |
|
| 74 | - } |
|
| 75 | - |
|
| 76 | - $contexte['id_auteur'] = $id_auteur; |
|
| 77 | - |
|
| 78 | - $fond = "transmettre/$format/$fond"; |
|
| 79 | - |
|
| 80 | - if (!trouver_fond($fond)) { |
|
| 81 | - $fond = "prive/$fond"; |
|
| 82 | - } |
|
| 83 | - |
|
| 84 | - if (!trouver_fond($fond)) { |
|
| 85 | - action_api_transmettre_fail("fond $fond ??"); |
|
| 86 | - } |
|
| 87 | - |
|
| 88 | - $res = recuperer_fond($fond, $contexte, ['raw' => true]); |
|
| 89 | - if (!empty($res['entetes'])) { |
|
| 90 | - foreach ($res['entetes'] as $h => $v) { |
|
| 91 | - header("$h: $v"); |
|
| 92 | - } |
|
| 93 | - } |
|
| 94 | - |
|
| 95 | - $res = ltrim($res['texte']); |
|
| 96 | - if (empty($res)) { |
|
| 97 | - spip_log("$arg $qs resultat vide", 'transmettre' . _LOG_INFO_IMPORTANTE); |
|
| 98 | - } |
|
| 99 | - |
|
| 100 | - echo $res; |
|
| 101 | - exit(); |
|
| 26 | + // Obtenir l'argument 'id_auteur/cle/format/fond' |
|
| 27 | + if (is_null($arg)) { |
|
| 28 | + $arg = _request('arg'); |
|
| 29 | + } |
|
| 30 | + |
|
| 31 | + $args = explode('/', $arg); |
|
| 32 | + |
|
| 33 | + if (count($args) !== 4) { |
|
| 34 | + action_api_transmettre_fail($arg); |
|
| 35 | + } |
|
| 36 | + |
|
| 37 | + [$id_auteur, $cle, $format, $fond] = $args; |
|
| 38 | + $id_auteur = intval($id_auteur); |
|
| 39 | + |
|
| 40 | + if (preg_match(',[^\w\\.-],', $format)) { |
|
| 41 | + action_api_transmettre_fail("format $format ??"); |
|
| 42 | + } |
|
| 43 | + if (preg_match(',[^\w\\.-],', $fond)) { |
|
| 44 | + action_api_transmettre_fail("fond $fond ??"); |
|
| 45 | + } |
|
| 46 | + |
|
| 47 | + // verifier la cle |
|
| 48 | + //[(#ENV{id,0}|securiser_acces{#ENV{cle}, voirstats, #ENV{op}, #ENV{args}}|?{1,0})] |
|
| 49 | + //[(#ENV{id,0}|securiser_acces{#ENV{cle}, voirstats, #ENV{op}, #ENV{args}}|?{1,0})] |
|
| 50 | + |
|
| 51 | + $qs = $_SERVER['QUERY_STRING']; |
|
| 52 | + // retirer action et arg de la qs |
|
| 53 | + $contexte = []; |
|
| 54 | + parse_str($qs, $contexte); |
|
| 55 | + foreach ($contexte as $k => $v) { |
|
| 56 | + if (in_array($k, ['action', 'arg', 'var_mode'])) { |
|
| 57 | + unset($contexte[$k]); |
|
| 58 | + } |
|
| 59 | + } |
|
| 60 | + $qs = http_build_query($contexte); |
|
| 61 | + include_spip('inc/acces'); |
|
| 62 | + if (!securiser_acces_low_sec(intval($id_auteur), $cle, "transmettre/$format", $fond, $qs)) { |
|
| 63 | + // si le autoriser low_sec n'est pas bon, on peut valider l'appel si l'auteur est identifie |
|
| 64 | + include_spip('inc/autoriser'); |
|
| 65 | + $autoriser_type = preg_replace(',\W+,', '', "_{$format}{$fond}"); |
|
| 66 | + if ( |
|
| 67 | + !$id_auteur |
|
| 68 | + or empty($GLOBALS['visiteur_session']['id_auteur']) |
|
| 69 | + or $GLOBALS['visiteur_session']['id_auteur'] != $id_auteur |
|
| 70 | + or !autoriser('transmettre', $autoriser_type, $id_auteur) |
|
| 71 | + ) { |
|
| 72 | + action_api_transmettre_fail("auth QS $qs ??"); |
|
| 73 | + } |
|
| 74 | + } |
|
| 75 | + |
|
| 76 | + $contexte['id_auteur'] = $id_auteur; |
|
| 77 | + |
|
| 78 | + $fond = "transmettre/$format/$fond"; |
|
| 79 | + |
|
| 80 | + if (!trouver_fond($fond)) { |
|
| 81 | + $fond = "prive/$fond"; |
|
| 82 | + } |
|
| 83 | + |
|
| 84 | + if (!trouver_fond($fond)) { |
|
| 85 | + action_api_transmettre_fail("fond $fond ??"); |
|
| 86 | + } |
|
| 87 | + |
|
| 88 | + $res = recuperer_fond($fond, $contexte, ['raw' => true]); |
|
| 89 | + if (!empty($res['entetes'])) { |
|
| 90 | + foreach ($res['entetes'] as $h => $v) { |
|
| 91 | + header("$h: $v"); |
|
| 92 | + } |
|
| 93 | + } |
|
| 94 | + |
|
| 95 | + $res = ltrim($res['texte']); |
|
| 96 | + if (empty($res)) { |
|
| 97 | + spip_log("$arg $qs resultat vide", 'transmettre' . _LOG_INFO_IMPORTANTE); |
|
| 98 | + } |
|
| 99 | + |
|
| 100 | + echo $res; |
|
| 101 | + exit(); |
|
| 102 | 102 | } |
| 103 | 103 | |
| 104 | 104 | function action_api_transmettre_fail($arg) { |
| 105 | - include_spip('inc/minipres'); |
|
| 106 | - echo minipres(_T('info_acces_interdit'), $arg); |
|
| 107 | - exit; |
|
| 105 | + include_spip('inc/minipres'); |
|
| 106 | + echo minipres(_T('info_acces_interdit'), $arg); |
|
| 107 | + exit; |
|
| 108 | 108 | } |
@@ -14,154 +14,154 @@ |
||
| 14 | 14 | |
| 15 | 15 | abstract class AbstractCollecteur { |
| 16 | 16 | |
| 17 | - protected static string $markPrefix = 'COLLECT'; |
|
| 18 | - protected string $markId; |
|
| 19 | - |
|
| 20 | - /** |
|
| 21 | - * Collecteur générique des occurences d'une preg dans un texte avec leurs positions et longueur |
|
| 22 | - * @param string $texte |
|
| 23 | - * texte à analyser pour la collecte |
|
| 24 | - * @param string $if_chars |
|
| 25 | - * caractere(s) à tester avant de tenter la preg |
|
| 26 | - * @param string $start_with |
|
| 27 | - * caractere(s) par lesquels commencent l'expression recherchée (permet de démarrer la preg à la prochaine occurence de cette chaine) |
|
| 28 | - * @param string $preg |
|
| 29 | - * preg utilisée pour la collecte |
|
| 30 | - * @param int $max_items |
|
| 31 | - * pour limiter le nombre de preg collectée (pour la detection simple de présence par exemple) |
|
| 32 | - * @return array |
|
| 33 | - */ |
|
| 34 | - protected static function collecteur(string $texte, string $if_chars, string $start_with, string $preg, int $max_items = 0): array { |
|
| 35 | - |
|
| 36 | - $collection = []; |
|
| 37 | - $pos = 0; |
|
| 38 | - while ( |
|
| 39 | - (!$if_chars || strpos($texte, $if_chars, $pos) !== false) |
|
| 40 | - and ($next = ($start_with ? strpos($texte, $start_with, $pos) : $pos)) !== false |
|
| 41 | - and preg_match($preg, $texte, $r, PREG_OFFSET_CAPTURE, $next)) { |
|
| 42 | - |
|
| 43 | - $found_pos = $r[0][1]; |
|
| 44 | - $found_length = strlen($r[0][0]); |
|
| 45 | - $match = [ |
|
| 46 | - 'raw' => $r[0][0], |
|
| 47 | - 'match' => array_column($r, 0), |
|
| 48 | - 'pos' => $found_pos, |
|
| 49 | - 'length' => $found_length |
|
| 50 | - ]; |
|
| 51 | - |
|
| 52 | - $collection[] = $match; |
|
| 53 | - |
|
| 54 | - if ($max_items and count($collection) === $max_items) { |
|
| 55 | - break; |
|
| 56 | - } |
|
| 57 | - |
|
| 58 | - $pos = $match['pos'] + $match['length']; |
|
| 59 | - } |
|
| 60 | - |
|
| 61 | - return $collection; |
|
| 62 | - } |
|
| 63 | - |
|
| 64 | - /** |
|
| 65 | - * Sanitizer une collection d'occurences |
|
| 66 | - * |
|
| 67 | - * @param array $collection |
|
| 68 | - * @param string $sanitize_callback |
|
| 69 | - * @return array |
|
| 70 | - */ |
|
| 71 | - protected function sanitizer_collection(array $collection, string $sanitize_callback): array { |
|
| 72 | - foreach ($collection as &$c) { |
|
| 73 | - $c['raw'] = $sanitize_callback($c['raw']); |
|
| 74 | - } |
|
| 75 | - |
|
| 76 | - return $collection; |
|
| 77 | - } |
|
| 78 | - |
|
| 79 | - /** |
|
| 80 | - * @param string $texte |
|
| 81 | - * @param array $options |
|
| 82 | - * @return array |
|
| 83 | - */ |
|
| 84 | - public function collecter(string $texte, array $options = []): array { |
|
| 85 | - $collection = []; |
|
| 86 | - return $collection; |
|
| 87 | - } |
|
| 88 | - |
|
| 89 | - public function detecter($texte): bool { |
|
| 90 | - if (!empty($this->markId) and strpos($texte, $this->markId) !== false) { |
|
| 91 | - return true; |
|
| 92 | - } |
|
| 93 | - return !empty($this->collecter($texte, ['detecter_presence' => true])); |
|
| 94 | - } |
|
| 95 | - |
|
| 96 | - /** |
|
| 97 | - * Echapper les occurences de la collecte par un texte neutre du point de vue HTML |
|
| 98 | - * |
|
| 99 | - * @see retablir() |
|
| 100 | - * @param string $texte |
|
| 101 | - * @param array $options |
|
| 102 | - * string $sanitize_callback |
|
| 103 | - * @return array |
|
| 104 | - * texte, marqueur utilise pour echapper les modeles |
|
| 105 | - */ |
|
| 106 | - public function echapper(string $texte, array $options = []): string { |
|
| 107 | - if (!function_exists('creer_uniqid')) { |
|
| 108 | - include_spip('inc/acces'); |
|
| 109 | - } |
|
| 110 | - |
|
| 111 | - $collection = $this->collecter($texte, $options); |
|
| 112 | - if (!empty($options['sanitize_callback']) and is_callable($options['sanitize_callback'])) { |
|
| 113 | - $collection = $this->sanitizer_collection($collection, $options['sanitize_callback']); |
|
| 114 | - } |
|
| 115 | - |
|
| 116 | - if (!empty($collection)) { |
|
| 117 | - if (empty($this->markId)) { |
|
| 118 | - // generer un marqueur qui n'existe pas dans le texte |
|
| 119 | - do { |
|
| 120 | - $this->markId = substr(md5(uniqid(static::class, 1)), 0, 7); |
|
| 121 | - $this->markId = "@|".static::$markPrefix . $this->markId . "|"; |
|
| 122 | - } while (strpos($texte, $this->markId) !== false); |
|
| 123 | - } |
|
| 124 | - |
|
| 125 | - $offset_pos = 0; |
|
| 126 | - foreach ($collection as $c) { |
|
| 127 | - $rempl = $this->markId . base64_encode($c['raw']) . '|@'; |
|
| 128 | - $texte = substr_replace($texte, $rempl, $c['pos'] + $offset_pos, $c['length']); |
|
| 129 | - $offset_pos += strlen($rempl) - $c['length']; |
|
| 130 | - } |
|
| 131 | - } |
|
| 132 | - |
|
| 133 | - return $texte; |
|
| 134 | - } |
|
| 135 | - |
|
| 136 | - |
|
| 137 | - /** |
|
| 138 | - * Retablir les occurences échappées précédemment |
|
| 139 | - * |
|
| 140 | - * @see echapper() |
|
| 141 | - * @param string $texte |
|
| 142 | - * @return string |
|
| 143 | - */ |
|
| 144 | - function retablir(string $texte): string { |
|
| 145 | - |
|
| 146 | - if (!empty($this->markId)) { |
|
| 147 | - $lm = strlen($this->markId); |
|
| 148 | - $pos = 0; |
|
| 149 | - while ( |
|
| 150 | - ($p = strpos($texte, $this->markId, $pos)) !== false |
|
| 151 | - and $end = strpos($texte, '|@', $p + $lm) |
|
| 152 | - ) { |
|
| 153 | - $base64 = substr($texte, $p + $lm, $end - ($p + $lm)); |
|
| 154 | - if ($c = base64_decode($base64, true)) { |
|
| 155 | - $texte = substr_replace($texte, $c, $p, $end + 2 - $p); |
|
| 156 | - $pos = $p + strlen($c); |
|
| 157 | - } |
|
| 158 | - else { |
|
| 159 | - $pos = $end; |
|
| 160 | - } |
|
| 161 | - } |
|
| 162 | - } |
|
| 163 | - |
|
| 164 | - return $texte; |
|
| 165 | - } |
|
| 17 | + protected static string $markPrefix = 'COLLECT'; |
|
| 18 | + protected string $markId; |
|
| 19 | + |
|
| 20 | + /** |
|
| 21 | + * Collecteur générique des occurences d'une preg dans un texte avec leurs positions et longueur |
|
| 22 | + * @param string $texte |
|
| 23 | + * texte à analyser pour la collecte |
|
| 24 | + * @param string $if_chars |
|
| 25 | + * caractere(s) à tester avant de tenter la preg |
|
| 26 | + * @param string $start_with |
|
| 27 | + * caractere(s) par lesquels commencent l'expression recherchée (permet de démarrer la preg à la prochaine occurence de cette chaine) |
|
| 28 | + * @param string $preg |
|
| 29 | + * preg utilisée pour la collecte |
|
| 30 | + * @param int $max_items |
|
| 31 | + * pour limiter le nombre de preg collectée (pour la detection simple de présence par exemple) |
|
| 32 | + * @return array |
|
| 33 | + */ |
|
| 34 | + protected static function collecteur(string $texte, string $if_chars, string $start_with, string $preg, int $max_items = 0): array { |
|
| 35 | + |
|
| 36 | + $collection = []; |
|
| 37 | + $pos = 0; |
|
| 38 | + while ( |
|
| 39 | + (!$if_chars || strpos($texte, $if_chars, $pos) !== false) |
|
| 40 | + and ($next = ($start_with ? strpos($texte, $start_with, $pos) : $pos)) !== false |
|
| 41 | + and preg_match($preg, $texte, $r, PREG_OFFSET_CAPTURE, $next)) { |
|
| 42 | + |
|
| 43 | + $found_pos = $r[0][1]; |
|
| 44 | + $found_length = strlen($r[0][0]); |
|
| 45 | + $match = [ |
|
| 46 | + 'raw' => $r[0][0], |
|
| 47 | + 'match' => array_column($r, 0), |
|
| 48 | + 'pos' => $found_pos, |
|
| 49 | + 'length' => $found_length |
|
| 50 | + ]; |
|
| 51 | + |
|
| 52 | + $collection[] = $match; |
|
| 53 | + |
|
| 54 | + if ($max_items and count($collection) === $max_items) { |
|
| 55 | + break; |
|
| 56 | + } |
|
| 57 | + |
|
| 58 | + $pos = $match['pos'] + $match['length']; |
|
| 59 | + } |
|
| 60 | + |
|
| 61 | + return $collection; |
|
| 62 | + } |
|
| 63 | + |
|
| 64 | + /** |
|
| 65 | + * Sanitizer une collection d'occurences |
|
| 66 | + * |
|
| 67 | + * @param array $collection |
|
| 68 | + * @param string $sanitize_callback |
|
| 69 | + * @return array |
|
| 70 | + */ |
|
| 71 | + protected function sanitizer_collection(array $collection, string $sanitize_callback): array { |
|
| 72 | + foreach ($collection as &$c) { |
|
| 73 | + $c['raw'] = $sanitize_callback($c['raw']); |
|
| 74 | + } |
|
| 75 | + |
|
| 76 | + return $collection; |
|
| 77 | + } |
|
| 78 | + |
|
| 79 | + /** |
|
| 80 | + * @param string $texte |
|
| 81 | + * @param array $options |
|
| 82 | + * @return array |
|
| 83 | + */ |
|
| 84 | + public function collecter(string $texte, array $options = []): array { |
|
| 85 | + $collection = []; |
|
| 86 | + return $collection; |
|
| 87 | + } |
|
| 88 | + |
|
| 89 | + public function detecter($texte): bool { |
|
| 90 | + if (!empty($this->markId) and strpos($texte, $this->markId) !== false) { |
|
| 91 | + return true; |
|
| 92 | + } |
|
| 93 | + return !empty($this->collecter($texte, ['detecter_presence' => true])); |
|
| 94 | + } |
|
| 95 | + |
|
| 96 | + /** |
|
| 97 | + * Echapper les occurences de la collecte par un texte neutre du point de vue HTML |
|
| 98 | + * |
|
| 99 | + * @see retablir() |
|
| 100 | + * @param string $texte |
|
| 101 | + * @param array $options |
|
| 102 | + * string $sanitize_callback |
|
| 103 | + * @return array |
|
| 104 | + * texte, marqueur utilise pour echapper les modeles |
|
| 105 | + */ |
|
| 106 | + public function echapper(string $texte, array $options = []): string { |
|
| 107 | + if (!function_exists('creer_uniqid')) { |
|
| 108 | + include_spip('inc/acces'); |
|
| 109 | + } |
|
| 110 | + |
|
| 111 | + $collection = $this->collecter($texte, $options); |
|
| 112 | + if (!empty($options['sanitize_callback']) and is_callable($options['sanitize_callback'])) { |
|
| 113 | + $collection = $this->sanitizer_collection($collection, $options['sanitize_callback']); |
|
| 114 | + } |
|
| 115 | + |
|
| 116 | + if (!empty($collection)) { |
|
| 117 | + if (empty($this->markId)) { |
|
| 118 | + // generer un marqueur qui n'existe pas dans le texte |
|
| 119 | + do { |
|
| 120 | + $this->markId = substr(md5(uniqid(static::class, 1)), 0, 7); |
|
| 121 | + $this->markId = "@|".static::$markPrefix . $this->markId . "|"; |
|
| 122 | + } while (strpos($texte, $this->markId) !== false); |
|
| 123 | + } |
|
| 124 | + |
|
| 125 | + $offset_pos = 0; |
|
| 126 | + foreach ($collection as $c) { |
|
| 127 | + $rempl = $this->markId . base64_encode($c['raw']) . '|@'; |
|
| 128 | + $texte = substr_replace($texte, $rempl, $c['pos'] + $offset_pos, $c['length']); |
|
| 129 | + $offset_pos += strlen($rempl) - $c['length']; |
|
| 130 | + } |
|
| 131 | + } |
|
| 132 | + |
|
| 133 | + return $texte; |
|
| 134 | + } |
|
| 135 | + |
|
| 136 | + |
|
| 137 | + /** |
|
| 138 | + * Retablir les occurences échappées précédemment |
|
| 139 | + * |
|
| 140 | + * @see echapper() |
|
| 141 | + * @param string $texte |
|
| 142 | + * @return string |
|
| 143 | + */ |
|
| 144 | + function retablir(string $texte): string { |
|
| 145 | + |
|
| 146 | + if (!empty($this->markId)) { |
|
| 147 | + $lm = strlen($this->markId); |
|
| 148 | + $pos = 0; |
|
| 149 | + while ( |
|
| 150 | + ($p = strpos($texte, $this->markId, $pos)) !== false |
|
| 151 | + and $end = strpos($texte, '|@', $p + $lm) |
|
| 152 | + ) { |
|
| 153 | + $base64 = substr($texte, $p + $lm, $end - ($p + $lm)); |
|
| 154 | + if ($c = base64_decode($base64, true)) { |
|
| 155 | + $texte = substr_replace($texte, $c, $p, $end + 2 - $p); |
|
| 156 | + $pos = $p + strlen($c); |
|
| 157 | + } |
|
| 158 | + else { |
|
| 159 | + $pos = $end; |
|
| 160 | + } |
|
| 161 | + } |
|
| 162 | + } |
|
| 163 | + |
|
| 164 | + return $texte; |
|
| 165 | + } |
|
| 166 | 166 | |
| 167 | 167 | } |
@@ -23,115 +23,115 @@ |
||
| 23 | 23 | */ |
| 24 | 24 | class Idiomes extends AbstractCollecteur { |
| 25 | 25 | |
| 26 | - protected static string $markPrefix = 'IDIOME'; |
|
| 27 | - |
|
| 28 | - /** |
|
| 29 | - * La preg pour découper et collecter les modèles |
|
| 30 | - * @var string |
|
| 31 | - */ |
|
| 32 | - protected string $preg_idiome; |
|
| 33 | - |
|
| 34 | - public function __construct(?string $preg = null) { |
|
| 35 | - |
|
| 36 | - $this->preg_idiome = ($preg ?: '@<:(?:([a-z0-9_]+):)?([a-z0-9_]+):>@isS'); |
|
| 37 | - } |
|
| 38 | - |
|
| 39 | - /** |
|
| 40 | - * Sanitizer une collection d'occurences d'idiomes : on ne fait rien |
|
| 41 | - * |
|
| 42 | - * @param array $collection |
|
| 43 | - * @param string $sanitize_callback |
|
| 44 | - * @return array |
|
| 45 | - */ |
|
| 46 | - protected function sanitizer_collection(array $collection, string $sanitize_callback): array { |
|
| 47 | - |
|
| 48 | - return $collection; |
|
| 49 | - } |
|
| 50 | - |
|
| 51 | - |
|
| 52 | - /** |
|
| 53 | - * @param string $texte |
|
| 54 | - * @param array $options |
|
| 55 | - * bool $collecter_liens |
|
| 56 | - * @return array |
|
| 57 | - */ |
|
| 58 | - public function collecter(string $texte, array $options = []): array { |
|
| 59 | - if (!$texte) { |
|
| 60 | - return []; |
|
| 61 | - } |
|
| 62 | - |
|
| 63 | - // collecter les matchs de la preg |
|
| 64 | - $idiomes = $this->collecteur($texte, '', '<:', $this->preg_idiome, empty($options['detecter_presence']) ? 0 : 1); |
|
| 65 | - |
|
| 66 | - // si on veut seulement detecter la présence, on peut retourner tel quel |
|
| 67 | - if (empty($options['detecter_presence'])) { |
|
| 68 | - |
|
| 69 | - $pos_prev = 0; |
|
| 70 | - foreach ($idiomes as $k => &$idiome) { |
|
| 71 | - |
|
| 72 | - $idiome['module'] = $idiome['match'][1]; |
|
| 73 | - $idiome['chaine'] = $idiome['match'][2]; |
|
| 74 | - } |
|
| 75 | - } |
|
| 76 | - |
|
| 77 | - return $idiomes; |
|
| 78 | - } |
|
| 79 | - |
|
| 80 | - /** |
|
| 81 | - * Traiter les idiomes d'un texte |
|
| 82 | - * |
|
| 83 | - * @uses inc_traduire_dist() |
|
| 84 | - * @uses code_echappement() |
|
| 85 | - * @uses echappe_retour() |
|
| 86 | - * |
|
| 87 | - * @param string $texte |
|
| 88 | - * @param array $options |
|
| 89 | - * ?string $lang |
|
| 90 | - * ?bool echappe_span |
|
| 91 | - * @return string |
|
| 92 | - */ |
|
| 93 | - public function traiter(string $texte, array $options) { |
|
| 94 | - static $traduire; |
|
| 95 | - if ($texte) { |
|
| 96 | - |
|
| 97 | - $idiomes = $this->collecter($texte); |
|
| 98 | - if (!empty($idiomes)) { |
|
| 99 | - $lang = $options['lang'] ?? $GLOBALS['spip_lang']; |
|
| 100 | - $echappe_span = $options['echappe_span'] ?? false; |
|
| 101 | - |
|
| 102 | - if (is_null($traduire)) { |
|
| 103 | - $traduire = charger_fonction('traduire', 'inc'); |
|
| 104 | - include_spip('inc/lang'); |
|
| 105 | - } |
|
| 106 | - |
|
| 107 | - $offset_pos = 0; |
|
| 108 | - foreach ($idiomes as $idiome) { |
|
| 109 | - |
|
| 110 | - $cle = ($idiome['module'] ? $idiome['module'] . ':' : '') . $idiome['chaine']; |
|
| 111 | - $desc = $traduire($cle, $lang, true); |
|
| 112 | - $l = $desc->langue; |
|
| 113 | - |
|
| 114 | - // si pas de traduction, on laissera l'écriture de l'idiome entier dans le texte. |
|
| 115 | - if (strlen($desc->texte ?? '')) { |
|
| 116 | - $trad = code_echappement($desc->texte, 'idiome', false); |
|
| 117 | - if ($l !== $lang) { |
|
| 118 | - $trad = str_replace("'", '"', inserer_attribut($trad, 'lang', $l)); |
|
| 119 | - } |
|
| 120 | - if (lang_dir($l) !== lang_dir($lang)) { |
|
| 121 | - $trad = str_replace("'", '"', inserer_attribut($trad, 'dir', lang_dir($l))); |
|
| 122 | - } |
|
| 123 | - if (!$echappe_span) { |
|
| 124 | - $trad = echappe_retour($trad, 'idiome'); |
|
| 125 | - } |
|
| 126 | - $texte = substr_replace($texte, $trad, $idiome['pos'] + $offset_pos, $idiome['length']); |
|
| 127 | - $offset_pos += strlen($trad) - $idiome['length']; |
|
| 128 | - } |
|
| 129 | - |
|
| 130 | - } |
|
| 131 | - } |
|
| 132 | - } |
|
| 133 | - |
|
| 134 | - return $texte; |
|
| 135 | - } |
|
| 26 | + protected static string $markPrefix = 'IDIOME'; |
|
| 27 | + |
|
| 28 | + /** |
|
| 29 | + * La preg pour découper et collecter les modèles |
|
| 30 | + * @var string |
|
| 31 | + */ |
|
| 32 | + protected string $preg_idiome; |
|
| 33 | + |
|
| 34 | + public function __construct(?string $preg = null) { |
|
| 35 | + |
|
| 36 | + $this->preg_idiome = ($preg ?: '@<:(?:([a-z0-9_]+):)?([a-z0-9_]+):>@isS'); |
|
| 37 | + } |
|
| 38 | + |
|
| 39 | + /** |
|
| 40 | + * Sanitizer une collection d'occurences d'idiomes : on ne fait rien |
|
| 41 | + * |
|
| 42 | + * @param array $collection |
|
| 43 | + * @param string $sanitize_callback |
|
| 44 | + * @return array |
|
| 45 | + */ |
|
| 46 | + protected function sanitizer_collection(array $collection, string $sanitize_callback): array { |
|
| 47 | + |
|
| 48 | + return $collection; |
|
| 49 | + } |
|
| 50 | + |
|
| 51 | + |
|
| 52 | + /** |
|
| 53 | + * @param string $texte |
|
| 54 | + * @param array $options |
|
| 55 | + * bool $collecter_liens |
|
| 56 | + * @return array |
|
| 57 | + */ |
|
| 58 | + public function collecter(string $texte, array $options = []): array { |
|
| 59 | + if (!$texte) { |
|
| 60 | + return []; |
|
| 61 | + } |
|
| 62 | + |
|
| 63 | + // collecter les matchs de la preg |
|
| 64 | + $idiomes = $this->collecteur($texte, '', '<:', $this->preg_idiome, empty($options['detecter_presence']) ? 0 : 1); |
|
| 65 | + |
|
| 66 | + // si on veut seulement detecter la présence, on peut retourner tel quel |
|
| 67 | + if (empty($options['detecter_presence'])) { |
|
| 68 | + |
|
| 69 | + $pos_prev = 0; |
|
| 70 | + foreach ($idiomes as $k => &$idiome) { |
|
| 71 | + |
|
| 72 | + $idiome['module'] = $idiome['match'][1]; |
|
| 73 | + $idiome['chaine'] = $idiome['match'][2]; |
|
| 74 | + } |
|
| 75 | + } |
|
| 76 | + |
|
| 77 | + return $idiomes; |
|
| 78 | + } |
|
| 79 | + |
|
| 80 | + /** |
|
| 81 | + * Traiter les idiomes d'un texte |
|
| 82 | + * |
|
| 83 | + * @uses inc_traduire_dist() |
|
| 84 | + * @uses code_echappement() |
|
| 85 | + * @uses echappe_retour() |
|
| 86 | + * |
|
| 87 | + * @param string $texte |
|
| 88 | + * @param array $options |
|
| 89 | + * ?string $lang |
|
| 90 | + * ?bool echappe_span |
|
| 91 | + * @return string |
|
| 92 | + */ |
|
| 93 | + public function traiter(string $texte, array $options) { |
|
| 94 | + static $traduire; |
|
| 95 | + if ($texte) { |
|
| 96 | + |
|
| 97 | + $idiomes = $this->collecter($texte); |
|
| 98 | + if (!empty($idiomes)) { |
|
| 99 | + $lang = $options['lang'] ?? $GLOBALS['spip_lang']; |
|
| 100 | + $echappe_span = $options['echappe_span'] ?? false; |
|
| 101 | + |
|
| 102 | + if (is_null($traduire)) { |
|
| 103 | + $traduire = charger_fonction('traduire', 'inc'); |
|
| 104 | + include_spip('inc/lang'); |
|
| 105 | + } |
|
| 106 | + |
|
| 107 | + $offset_pos = 0; |
|
| 108 | + foreach ($idiomes as $idiome) { |
|
| 109 | + |
|
| 110 | + $cle = ($idiome['module'] ? $idiome['module'] . ':' : '') . $idiome['chaine']; |
|
| 111 | + $desc = $traduire($cle, $lang, true); |
|
| 112 | + $l = $desc->langue; |
|
| 113 | + |
|
| 114 | + // si pas de traduction, on laissera l'écriture de l'idiome entier dans le texte. |
|
| 115 | + if (strlen($desc->texte ?? '')) { |
|
| 116 | + $trad = code_echappement($desc->texte, 'idiome', false); |
|
| 117 | + if ($l !== $lang) { |
|
| 118 | + $trad = str_replace("'", '"', inserer_attribut($trad, 'lang', $l)); |
|
| 119 | + } |
|
| 120 | + if (lang_dir($l) !== lang_dir($lang)) { |
|
| 121 | + $trad = str_replace("'", '"', inserer_attribut($trad, 'dir', lang_dir($l))); |
|
| 122 | + } |
|
| 123 | + if (!$echappe_span) { |
|
| 124 | + $trad = echappe_retour($trad, 'idiome'); |
|
| 125 | + } |
|
| 126 | + $texte = substr_replace($texte, $trad, $idiome['pos'] + $offset_pos, $idiome['length']); |
|
| 127 | + $offset_pos += strlen($trad) - $idiome['length']; |
|
| 128 | + } |
|
| 129 | + |
|
| 130 | + } |
|
| 131 | + } |
|
| 132 | + } |
|
| 133 | + |
|
| 134 | + return $texte; |
|
| 135 | + } |
|
| 136 | 136 | |
| 137 | 137 | } |
@@ -22,202 +22,202 @@ |
||
| 22 | 22 | */ |
| 23 | 23 | class Modeles extends AbstractCollecteur { |
| 24 | 24 | |
| 25 | - protected static string $markPrefix = 'MODELE'; |
|
| 26 | - |
|
| 27 | - /** |
|
| 28 | - * La preg pour découper et collecter les modèles |
|
| 29 | - * @var string |
|
| 30 | - */ |
|
| 31 | - protected string $preg_modele; |
|
| 32 | - |
|
| 33 | - public function __construct(?string $preg = null) { |
|
| 34 | - |
|
| 35 | - $this->preg_modele = ($preg ?: |
|
| 36 | - '@<([a-z_-]{3,})' # <modele |
|
| 37 | - . '\s*([0-9]*)\s*' # id |
|
| 38 | - . '([|](?:<[^<>]*>|[^>])*?)?' # |arguments (y compris des tags <...>) |
|
| 39 | - . '\s*/?' . '>@isS' # fin du modele > |
|
| 40 | - ); |
|
| 41 | - } |
|
| 42 | - |
|
| 43 | - /** |
|
| 44 | - * Sanitizer une collection d'occurences de modèle : on ne fait rien |
|
| 45 | - * |
|
| 46 | - * @param array $collection |
|
| 47 | - * @param string $sanitize_callback |
|
| 48 | - * @return array |
|
| 49 | - */ |
|
| 50 | - protected function sanitizer_collection(array $collection, string $sanitize_callback): array { |
|
| 51 | - |
|
| 52 | - return $collection; |
|
| 53 | - } |
|
| 54 | - |
|
| 55 | - /** |
|
| 56 | - * @param string $texte |
|
| 57 | - * @param array $options |
|
| 58 | - * bool $collecter_liens |
|
| 59 | - * @return array |
|
| 60 | - */ |
|
| 61 | - public function collecter(string $texte, array $options = []): array { |
|
| 62 | - if (!$texte) { |
|
| 63 | - return []; |
|
| 64 | - } |
|
| 65 | - |
|
| 66 | - // collecter les matchs de la preg |
|
| 67 | - $modeles = $this->collecteur($texte, '', '<', $this->preg_modele); |
|
| 68 | - |
|
| 69 | - $pos_prev = 0; |
|
| 70 | - foreach ($modeles as $k => &$modele) { |
|
| 71 | - $pos = $modele['pos']; |
|
| 72 | - $modele['type'] = $modele['match'][1]; |
|
| 73 | - $modele['id'] = $modele['match'][2] ?? ''; |
|
| 74 | - $modele['params'] = $modele['match'][3] ?? ''; |
|
| 75 | - |
|
| 76 | - $longueur = $modele['length']; |
|
| 77 | - $end = $pos + $longueur; |
|
| 78 | - |
|
| 79 | - // il faut avoir un id ou des params commençant par un | sinon c'est une simple balise html |
|
| 80 | - if (empty($modele['id']) and empty($modele['params'])) { |
|
| 81 | - unset($modeles[$k]); |
|
| 82 | - continue; |
|
| 83 | - } |
|
| 84 | - |
|
| 85 | - // si on veut seulement detecter la présence, on peut retourner tel quel |
|
| 86 | - if (!empty($options['detecter_presence'])) { |
|
| 87 | - break; |
|
| 88 | - } |
|
| 89 | - |
|
| 90 | - $modele['lien'] = false; |
|
| 91 | - if (!empty($options['collecter_liens']) |
|
| 92 | - and $pos_fermeture_lien = stripos($texte, '</a>', $end) |
|
| 93 | - and !strlen(trim(substr($texte, $end, $pos_fermeture_lien - $end)))) { |
|
| 94 | - |
|
| 95 | - $pos_lien_ouvrant = stripos($texte, '<a', $pos_prev); |
|
| 96 | - if ($pos_lien_ouvrant !== false |
|
| 97 | - and $pos_lien_ouvrant < $pos |
|
| 98 | - and preg_match('/<a\s[^<>]*>\s*$/i', substr($texte, $pos_prev, $pos - $pos_prev), $r) |
|
| 99 | - ) { |
|
| 100 | - $modele['lien'] = [ |
|
| 101 | - 'href' => extraire_attribut($r[0], 'href'), |
|
| 102 | - 'class' => extraire_attribut($r[0], 'class'), |
|
| 103 | - 'mime' => extraire_attribut($r[0], 'type'), |
|
| 104 | - 'title' => extraire_attribut($r[0], 'title'), |
|
| 105 | - 'hreflang' => extraire_attribut($r[0], 'hreflang') |
|
| 106 | - ]; |
|
| 107 | - $n = strlen($r[0]); |
|
| 108 | - $pos -= $n; |
|
| 109 | - $longueur = $pos_fermeture_lien - $pos + 4; |
|
| 110 | - $end = $pos + $longueur; |
|
| 111 | - } |
|
| 112 | - } |
|
| 113 | - |
|
| 114 | - |
|
| 115 | - $modele['pos'] = $pos; |
|
| 116 | - $modele['length'] = $longueur; |
|
| 117 | - $pos_prev = $end; |
|
| 118 | - } |
|
| 119 | - |
|
| 120 | - return $modeles; |
|
| 121 | - } |
|
| 122 | - |
|
| 123 | - /** |
|
| 124 | - * Traiter les modeles d'un texte |
|
| 125 | - * @param string $texte |
|
| 126 | - * @param array $options |
|
| 127 | - * bool|array $doublons |
|
| 128 | - * string $echap |
|
| 129 | - * ?Spip\Texte\CollecteurLiens $collecteurLiens |
|
| 130 | - * ?array $env |
|
| 131 | - * ?string $connect |
|
| 132 | - * @return string |
|
| 133 | - */ |
|
| 134 | - public function traiter(string $texte, array $options) { |
|
| 135 | - if ($texte) { |
|
| 136 | - $doublons = $options['doublons'] ?? false; |
|
| 137 | - $echap = $options['echap'] ?? ''; |
|
| 138 | - $collecteurLiens = $options['collecteurLiens'] ?? null; |
|
| 139 | - $env = $options['env'] ?? []; |
|
| 140 | - $connect = $options['connect'] ?? ''; |
|
| 141 | - |
|
| 142 | - // preserver la compatibilite : true = recherche des documents |
|
| 143 | - if ($doublons === true) { |
|
| 144 | - $doublons = ['documents' => ['doc', 'emb', 'img']]; |
|
| 145 | - } |
|
| 146 | - |
|
| 147 | - $modeles = $this->collecter($texte, ['collecter_liens' => true]); |
|
| 148 | - if (!empty($modeles)) { |
|
| 149 | - include_spip('public/assembler'); |
|
| 150 | - $wrap_embed_html = charger_fonction('wrap_embed_html', 'inc', true); |
|
| 151 | - |
|
| 152 | - $offset_pos = 0; |
|
| 153 | - foreach ($modeles as $m) { |
|
| 154 | - // calculer le modele |
|
| 155 | - # hack indexation |
|
| 156 | - if ($doublons) { |
|
| 157 | - $texte .= preg_replace(',[|][^|=]*,s', ' ', $m['params']); |
|
| 158 | - } # version normale |
|
| 159 | - else { |
|
| 160 | - // si un tableau de liens a ete passe, reinjecter le contenu d'origine |
|
| 161 | - // dans les parametres, plutot que les liens echappes |
|
| 162 | - $params = $m['params']; |
|
| 163 | - if (!is_null($collecteurLiens)) { |
|
| 164 | - $params = $collecteurLiens->retablir($params); |
|
| 165 | - } |
|
| 166 | - |
|
| 167 | - $modele = inclure_modele($m['type'], $m['id'], $params, $m['lien'], $connect ?? '', $env); |
|
| 168 | - |
|
| 169 | - // en cas d'echec, |
|
| 170 | - // si l'objet demande a une url, |
|
| 171 | - // creer un petit encadre vers elle |
|
| 172 | - if ($modele === false) { |
|
| 173 | - $modele = $m['raw']; |
|
| 174 | - |
|
| 175 | - if (!is_null($collecteurLiens)) { |
|
| 176 | - $modele = $collecteurLiens->retablir($modele); |
|
| 177 | - } |
|
| 178 | - |
|
| 179 | - $contexte = array_merge($env, ['id' => $m['id'], 'type' => $m['type'], 'modele' => $modele]); |
|
| 180 | - |
|
| 181 | - if (!empty($m['lien'])) { |
|
| 182 | - # un eventuel guillemet (") sera reechappe par #ENV |
|
| 183 | - $contexte['lien'] = str_replace('"', '"', $m['lien']['href']); |
|
| 184 | - $contexte['lien_class'] = $m['lien']['class']; |
|
| 185 | - $contexte['lien_mime'] = $m['lien']['mime']; |
|
| 186 | - $contexte['lien_title'] = $m['lien']['title']; |
|
| 187 | - $contexte['lien_hreflang'] = $m['lien']['hreflang']; |
|
| 188 | - } |
|
| 189 | - |
|
| 190 | - $modele = recuperer_fond('modeles/dist', $contexte, [], $connect ?? ''); |
|
| 191 | - } |
|
| 192 | - |
|
| 193 | - // le remplacer dans le texte |
|
| 194 | - if ($modele !== false) { |
|
| 195 | - $modele = protege_js_modeles($modele); |
|
| 196 | - |
|
| 197 | - if ($wrap_embed_html) { |
|
| 198 | - $modele = $wrap_embed_html($m['raw'], $modele); |
|
| 199 | - } |
|
| 200 | - |
|
| 201 | - $rempl = code_echappement($modele, $echap); |
|
| 202 | - $texte = substr_replace($texte, $rempl, $m['pos'] + $offset_pos, $m['length']); |
|
| 203 | - $offset_pos += strlen($rempl) - $m['length']; |
|
| 204 | - } |
|
| 205 | - } |
|
| 206 | - |
|
| 207 | - // hack pour tout l'espace prive |
|
| 208 | - if ((test_espace_prive() or ($doublons)) and !empty($m['id'])) { |
|
| 209 | - $type = strtolower($m['type']); |
|
| 210 | - foreach ($doublons ?: ['documents' => ['doc', 'emb', 'img']] as $quoi => $type_modeles) { |
|
| 211 | - if (in_array($type, $type_modeles)) { |
|
| 212 | - $GLOBALS["doublons_{$quoi}_inclus"][] = $m['id']; |
|
| 213 | - } |
|
| 214 | - } |
|
| 215 | - } |
|
| 216 | - } |
|
| 217 | - } |
|
| 218 | - } |
|
| 219 | - |
|
| 220 | - return $texte; |
|
| 221 | - } |
|
| 25 | + protected static string $markPrefix = 'MODELE'; |
|
| 26 | + |
|
| 27 | + /** |
|
| 28 | + * La preg pour découper et collecter les modèles |
|
| 29 | + * @var string |
|
| 30 | + */ |
|
| 31 | + protected string $preg_modele; |
|
| 32 | + |
|
| 33 | + public function __construct(?string $preg = null) { |
|
| 34 | + |
|
| 35 | + $this->preg_modele = ($preg ?: |
|
| 36 | + '@<([a-z_-]{3,})' # <modele |
|
| 37 | + . '\s*([0-9]*)\s*' # id |
|
| 38 | + . '([|](?:<[^<>]*>|[^>])*?)?' # |arguments (y compris des tags <...>) |
|
| 39 | + . '\s*/?' . '>@isS' # fin du modele > |
|
| 40 | + ); |
|
| 41 | + } |
|
| 42 | + |
|
| 43 | + /** |
|
| 44 | + * Sanitizer une collection d'occurences de modèle : on ne fait rien |
|
| 45 | + * |
|
| 46 | + * @param array $collection |
|
| 47 | + * @param string $sanitize_callback |
|
| 48 | + * @return array |
|
| 49 | + */ |
|
| 50 | + protected function sanitizer_collection(array $collection, string $sanitize_callback): array { |
|
| 51 | + |
|
| 52 | + return $collection; |
|
| 53 | + } |
|
| 54 | + |
|
| 55 | + /** |
|
| 56 | + * @param string $texte |
|
| 57 | + * @param array $options |
|
| 58 | + * bool $collecter_liens |
|
| 59 | + * @return array |
|
| 60 | + */ |
|
| 61 | + public function collecter(string $texte, array $options = []): array { |
|
| 62 | + if (!$texte) { |
|
| 63 | + return []; |
|
| 64 | + } |
|
| 65 | + |
|
| 66 | + // collecter les matchs de la preg |
|
| 67 | + $modeles = $this->collecteur($texte, '', '<', $this->preg_modele); |
|
| 68 | + |
|
| 69 | + $pos_prev = 0; |
|
| 70 | + foreach ($modeles as $k => &$modele) { |
|
| 71 | + $pos = $modele['pos']; |
|
| 72 | + $modele['type'] = $modele['match'][1]; |
|
| 73 | + $modele['id'] = $modele['match'][2] ?? ''; |
|
| 74 | + $modele['params'] = $modele['match'][3] ?? ''; |
|
| 75 | + |
|
| 76 | + $longueur = $modele['length']; |
|
| 77 | + $end = $pos + $longueur; |
|
| 78 | + |
|
| 79 | + // il faut avoir un id ou des params commençant par un | sinon c'est une simple balise html |
|
| 80 | + if (empty($modele['id']) and empty($modele['params'])) { |
|
| 81 | + unset($modeles[$k]); |
|
| 82 | + continue; |
|
| 83 | + } |
|
| 84 | + |
|
| 85 | + // si on veut seulement detecter la présence, on peut retourner tel quel |
|
| 86 | + if (!empty($options['detecter_presence'])) { |
|
| 87 | + break; |
|
| 88 | + } |
|
| 89 | + |
|
| 90 | + $modele['lien'] = false; |
|
| 91 | + if (!empty($options['collecter_liens']) |
|
| 92 | + and $pos_fermeture_lien = stripos($texte, '</a>', $end) |
|
| 93 | + and !strlen(trim(substr($texte, $end, $pos_fermeture_lien - $end)))) { |
|
| 94 | + |
|
| 95 | + $pos_lien_ouvrant = stripos($texte, '<a', $pos_prev); |
|
| 96 | + if ($pos_lien_ouvrant !== false |
|
| 97 | + and $pos_lien_ouvrant < $pos |
|
| 98 | + and preg_match('/<a\s[^<>]*>\s*$/i', substr($texte, $pos_prev, $pos - $pos_prev), $r) |
|
| 99 | + ) { |
|
| 100 | + $modele['lien'] = [ |
|
| 101 | + 'href' => extraire_attribut($r[0], 'href'), |
|
| 102 | + 'class' => extraire_attribut($r[0], 'class'), |
|
| 103 | + 'mime' => extraire_attribut($r[0], 'type'), |
|
| 104 | + 'title' => extraire_attribut($r[0], 'title'), |
|
| 105 | + 'hreflang' => extraire_attribut($r[0], 'hreflang') |
|
| 106 | + ]; |
|
| 107 | + $n = strlen($r[0]); |
|
| 108 | + $pos -= $n; |
|
| 109 | + $longueur = $pos_fermeture_lien - $pos + 4; |
|
| 110 | + $end = $pos + $longueur; |
|
| 111 | + } |
|
| 112 | + } |
|
| 113 | + |
|
| 114 | + |
|
| 115 | + $modele['pos'] = $pos; |
|
| 116 | + $modele['length'] = $longueur; |
|
| 117 | + $pos_prev = $end; |
|
| 118 | + } |
|
| 119 | + |
|
| 120 | + return $modeles; |
|
| 121 | + } |
|
| 122 | + |
|
| 123 | + /** |
|
| 124 | + * Traiter les modeles d'un texte |
|
| 125 | + * @param string $texte |
|
| 126 | + * @param array $options |
|
| 127 | + * bool|array $doublons |
|
| 128 | + * string $echap |
|
| 129 | + * ?Spip\Texte\CollecteurLiens $collecteurLiens |
|
| 130 | + * ?array $env |
|
| 131 | + * ?string $connect |
|
| 132 | + * @return string |
|
| 133 | + */ |
|
| 134 | + public function traiter(string $texte, array $options) { |
|
| 135 | + if ($texte) { |
|
| 136 | + $doublons = $options['doublons'] ?? false; |
|
| 137 | + $echap = $options['echap'] ?? ''; |
|
| 138 | + $collecteurLiens = $options['collecteurLiens'] ?? null; |
|
| 139 | + $env = $options['env'] ?? []; |
|
| 140 | + $connect = $options['connect'] ?? ''; |
|
| 141 | + |
|
| 142 | + // preserver la compatibilite : true = recherche des documents |
|
| 143 | + if ($doublons === true) { |
|
| 144 | + $doublons = ['documents' => ['doc', 'emb', 'img']]; |
|
| 145 | + } |
|
| 146 | + |
|
| 147 | + $modeles = $this->collecter($texte, ['collecter_liens' => true]); |
|
| 148 | + if (!empty($modeles)) { |
|
| 149 | + include_spip('public/assembler'); |
|
| 150 | + $wrap_embed_html = charger_fonction('wrap_embed_html', 'inc', true); |
|
| 151 | + |
|
| 152 | + $offset_pos = 0; |
|
| 153 | + foreach ($modeles as $m) { |
|
| 154 | + // calculer le modele |
|
| 155 | + # hack indexation |
|
| 156 | + if ($doublons) { |
|
| 157 | + $texte .= preg_replace(',[|][^|=]*,s', ' ', $m['params']); |
|
| 158 | + } # version normale |
|
| 159 | + else { |
|
| 160 | + // si un tableau de liens a ete passe, reinjecter le contenu d'origine |
|
| 161 | + // dans les parametres, plutot que les liens echappes |
|
| 162 | + $params = $m['params']; |
|
| 163 | + if (!is_null($collecteurLiens)) { |
|
| 164 | + $params = $collecteurLiens->retablir($params); |
|
| 165 | + } |
|
| 166 | + |
|
| 167 | + $modele = inclure_modele($m['type'], $m['id'], $params, $m['lien'], $connect ?? '', $env); |
|
| 168 | + |
|
| 169 | + // en cas d'echec, |
|
| 170 | + // si l'objet demande a une url, |
|
| 171 | + // creer un petit encadre vers elle |
|
| 172 | + if ($modele === false) { |
|
| 173 | + $modele = $m['raw']; |
|
| 174 | + |
|
| 175 | + if (!is_null($collecteurLiens)) { |
|
| 176 | + $modele = $collecteurLiens->retablir($modele); |
|
| 177 | + } |
|
| 178 | + |
|
| 179 | + $contexte = array_merge($env, ['id' => $m['id'], 'type' => $m['type'], 'modele' => $modele]); |
|
| 180 | + |
|
| 181 | + if (!empty($m['lien'])) { |
|
| 182 | + # un eventuel guillemet (") sera reechappe par #ENV |
|
| 183 | + $contexte['lien'] = str_replace('"', '"', $m['lien']['href']); |
|
| 184 | + $contexte['lien_class'] = $m['lien']['class']; |
|
| 185 | + $contexte['lien_mime'] = $m['lien']['mime']; |
|
| 186 | + $contexte['lien_title'] = $m['lien']['title']; |
|
| 187 | + $contexte['lien_hreflang'] = $m['lien']['hreflang']; |
|
| 188 | + } |
|
| 189 | + |
|
| 190 | + $modele = recuperer_fond('modeles/dist', $contexte, [], $connect ?? ''); |
|
| 191 | + } |
|
| 192 | + |
|
| 193 | + // le remplacer dans le texte |
|
| 194 | + if ($modele !== false) { |
|
| 195 | + $modele = protege_js_modeles($modele); |
|
| 196 | + |
|
| 197 | + if ($wrap_embed_html) { |
|
| 198 | + $modele = $wrap_embed_html($m['raw'], $modele); |
|
| 199 | + } |
|
| 200 | + |
|
| 201 | + $rempl = code_echappement($modele, $echap); |
|
| 202 | + $texte = substr_replace($texte, $rempl, $m['pos'] + $offset_pos, $m['length']); |
|
| 203 | + $offset_pos += strlen($rempl) - $m['length']; |
|
| 204 | + } |
|
| 205 | + } |
|
| 206 | + |
|
| 207 | + // hack pour tout l'espace prive |
|
| 208 | + if ((test_espace_prive() or ($doublons)) and !empty($m['id'])) { |
|
| 209 | + $type = strtolower($m['type']); |
|
| 210 | + foreach ($doublons ?: ['documents' => ['doc', 'emb', 'img']] as $quoi => $type_modeles) { |
|
| 211 | + if (in_array($type, $type_modeles)) { |
|
| 212 | + $GLOBALS["doublons_{$quoi}_inclus"][] = $m['id']; |
|
| 213 | + } |
|
| 214 | + } |
|
| 215 | + } |
|
| 216 | + } |
|
| 217 | + } |
|
| 218 | + } |
|
| 219 | + |
|
| 220 | + return $texte; |
|
| 221 | + } |
|
| 222 | 222 | |
| 223 | 223 | } |
@@ -17,103 +17,103 @@ |
||
| 17 | 17 | */ |
| 18 | 18 | class Liens extends AbstractCollecteur { |
| 19 | 19 | |
| 20 | - protected static string $markPrefix = 'LIEN'; |
|
| 21 | - |
|
| 22 | - /** |
|
| 23 | - * La preg pour découper et collecter les modèles |
|
| 24 | - * @var string |
|
| 25 | - */ |
|
| 26 | - protected string $preg_lien; |
|
| 27 | - |
|
| 28 | - public function __construct(?string $preg = null) { |
|
| 29 | - |
|
| 30 | - // Regexp des raccourcis, aussi utilisee pour la fusion de sauvegarde Spip |
|
| 31 | - // Laisser passer des paires de crochets pour la balise multi |
|
| 32 | - // mais refuser plus d'imbrications ou de mauvaises imbrications |
|
| 33 | - // sinon les crochets ne peuvent plus servir qu'a ce type de raccourci |
|
| 34 | - $this->preg_lien = ($preg ?: '/\[([^][]*?([[][^]>-]*[]][^][]*)*)->(>?)([^]]*)\]/msS'); |
|
| 35 | - } |
|
| 36 | - |
|
| 37 | - |
|
| 38 | - /** |
|
| 39 | - * Sanitizer une collection d'occurences de liens : il faut sanitizer le href et le texte uniquement |
|
| 40 | - * |
|
| 41 | - * @param array $collection |
|
| 42 | - * @param string $sanitize_callback |
|
| 43 | - * @return array |
|
| 44 | - */ |
|
| 45 | - protected function sanitizer_collection(array $collection, string $sanitize_callback): array { |
|
| 46 | - foreach ($collection as &$lien) { |
|
| 47 | - $t = $sanitize_callback($lien['texte']); |
|
| 48 | - if ($t !== $lien['texte']) { |
|
| 49 | - $lien['raw'] = str_replace($lien['texte'], $t, $lien['raw']); |
|
| 50 | - $lien['texte'] = $t; |
|
| 51 | - } |
|
| 52 | - $href = $sanitize_callback($lien['href']); |
|
| 53 | - if ($href !== $lien['href']) { |
|
| 54 | - $lien['raw'] = str_replace($lien['href'], $href, $lien['raw']); |
|
| 55 | - $lien['href'] = $href; |
|
| 56 | - } |
|
| 57 | - } |
|
| 58 | - |
|
| 59 | - return $collection; |
|
| 60 | - } |
|
| 61 | - |
|
| 62 | - /** |
|
| 63 | - * @param string $texte |
|
| 64 | - * @param array $options |
|
| 65 | - * bool $collecter_liens |
|
| 66 | - * @return array |
|
| 67 | - */ |
|
| 68 | - public function collecter(string $texte, array $options = []): array { |
|
| 69 | - if (!$texte) { |
|
| 70 | - return []; |
|
| 71 | - } |
|
| 72 | - |
|
| 73 | - $liens = []; |
|
| 74 | - if (strpos($texte, '->') !== false) { |
|
| 75 | - |
|
| 76 | - $desechappe_crochets = false; |
|
| 77 | - // si il y a un crochet ouvrant échappé ou un crochet fermant échappé, les substituer pour les ignorer |
|
| 78 | - if (strpos($texte, '\[') !== false or strpos($texte, '\]') !== false) { |
|
| 79 | - $texte = str_replace(['\[', '\]'], ["\x1\x5", "\x1\x6"], $texte); |
|
| 80 | - $desechappe_crochets = true; |
|
| 81 | - } |
|
| 82 | - |
|
| 83 | - // collecter les matchs de la preg |
|
| 84 | - $liens = $this->collecteur($texte, '->', '[', $this->preg_lien, empty($options['detecter_presence']) ? 0 : 1); |
|
| 85 | - |
|
| 86 | - // si on veut seulement detecter la présence, on peut retourner tel quel |
|
| 87 | - if (empty($options['detecter_presence'])) { |
|
| 88 | - |
|
| 89 | - foreach ($liens as $k => &$lien) { |
|
| 90 | - |
|
| 91 | - $lien['href'] = end($lien['match']); |
|
| 92 | - $lien['texte'] = $lien['match'][1]; |
|
| 93 | - $lien['ouvrant'] = $lien['match'][3] ?? ''; |
|
| 94 | - |
|
| 95 | - // la mise en lien automatique est passee par la a tort ! |
|
| 96 | - // corrigeons pour eviter d'avoir un <a...> dans un href... |
|
| 97 | - if (strncmp($lien['href'], '<a', 2) == 0) { |
|
| 98 | - $href = extraire_attribut($lien['href'], 'href'); |
|
| 99 | - // remplacons dans la source qui peut etre reinjectee dans les arguments |
|
| 100 | - // d'un modele |
|
| 101 | - $lien['raw'] = str_replace($lien['href'], $href, $lien['raw']); |
|
| 102 | - // et prenons le href comme la vraie url a linker |
|
| 103 | - $lien['href'] = $href; |
|
| 104 | - } |
|
| 105 | - |
|
| 106 | - if ($desechappe_crochets and strpos($lien['raw'], "\x1") !== false) { |
|
| 107 | - $lien['raw'] = str_replace(["\x1\x5", "\x1\x6"], ['[', ']'], $lien['raw']); |
|
| 108 | - $lien['texte'] = str_replace(["\x1\x5", "\x1\x6"], ['[', ']'], $lien['texte']); |
|
| 109 | - $lien['href'] = str_replace(["\x1\x5", "\x1\x6"], ['[', ']'], $lien['href']); |
|
| 110 | - } |
|
| 111 | - |
|
| 112 | - } |
|
| 113 | - } |
|
| 114 | - } |
|
| 115 | - |
|
| 116 | - return $liens; |
|
| 117 | - } |
|
| 20 | + protected static string $markPrefix = 'LIEN'; |
|
| 21 | + |
|
| 22 | + /** |
|
| 23 | + * La preg pour découper et collecter les modèles |
|
| 24 | + * @var string |
|
| 25 | + */ |
|
| 26 | + protected string $preg_lien; |
|
| 27 | + |
|
| 28 | + public function __construct(?string $preg = null) { |
|
| 29 | + |
|
| 30 | + // Regexp des raccourcis, aussi utilisee pour la fusion de sauvegarde Spip |
|
| 31 | + // Laisser passer des paires de crochets pour la balise multi |
|
| 32 | + // mais refuser plus d'imbrications ou de mauvaises imbrications |
|
| 33 | + // sinon les crochets ne peuvent plus servir qu'a ce type de raccourci |
|
| 34 | + $this->preg_lien = ($preg ?: '/\[([^][]*?([[][^]>-]*[]][^][]*)*)->(>?)([^]]*)\]/msS'); |
|
| 35 | + } |
|
| 36 | + |
|
| 37 | + |
|
| 38 | + /** |
|
| 39 | + * Sanitizer une collection d'occurences de liens : il faut sanitizer le href et le texte uniquement |
|
| 40 | + * |
|
| 41 | + * @param array $collection |
|
| 42 | + * @param string $sanitize_callback |
|
| 43 | + * @return array |
|
| 44 | + */ |
|
| 45 | + protected function sanitizer_collection(array $collection, string $sanitize_callback): array { |
|
| 46 | + foreach ($collection as &$lien) { |
|
| 47 | + $t = $sanitize_callback($lien['texte']); |
|
| 48 | + if ($t !== $lien['texte']) { |
|
| 49 | + $lien['raw'] = str_replace($lien['texte'], $t, $lien['raw']); |
|
| 50 | + $lien['texte'] = $t; |
|
| 51 | + } |
|
| 52 | + $href = $sanitize_callback($lien['href']); |
|
| 53 | + if ($href !== $lien['href']) { |
|
| 54 | + $lien['raw'] = str_replace($lien['href'], $href, $lien['raw']); |
|
| 55 | + $lien['href'] = $href; |
|
| 56 | + } |
|
| 57 | + } |
|
| 58 | + |
|
| 59 | + return $collection; |
|
| 60 | + } |
|
| 61 | + |
|
| 62 | + /** |
|
| 63 | + * @param string $texte |
|
| 64 | + * @param array $options |
|
| 65 | + * bool $collecter_liens |
|
| 66 | + * @return array |
|
| 67 | + */ |
|
| 68 | + public function collecter(string $texte, array $options = []): array { |
|
| 69 | + if (!$texte) { |
|
| 70 | + return []; |
|
| 71 | + } |
|
| 72 | + |
|
| 73 | + $liens = []; |
|
| 74 | + if (strpos($texte, '->') !== false) { |
|
| 75 | + |
|
| 76 | + $desechappe_crochets = false; |
|
| 77 | + // si il y a un crochet ouvrant échappé ou un crochet fermant échappé, les substituer pour les ignorer |
|
| 78 | + if (strpos($texte, '\[') !== false or strpos($texte, '\]') !== false) { |
|
| 79 | + $texte = str_replace(['\[', '\]'], ["\x1\x5", "\x1\x6"], $texte); |
|
| 80 | + $desechappe_crochets = true; |
|
| 81 | + } |
|
| 82 | + |
|
| 83 | + // collecter les matchs de la preg |
|
| 84 | + $liens = $this->collecteur($texte, '->', '[', $this->preg_lien, empty($options['detecter_presence']) ? 0 : 1); |
|
| 85 | + |
|
| 86 | + // si on veut seulement detecter la présence, on peut retourner tel quel |
|
| 87 | + if (empty($options['detecter_presence'])) { |
|
| 88 | + |
|
| 89 | + foreach ($liens as $k => &$lien) { |
|
| 90 | + |
|
| 91 | + $lien['href'] = end($lien['match']); |
|
| 92 | + $lien['texte'] = $lien['match'][1]; |
|
| 93 | + $lien['ouvrant'] = $lien['match'][3] ?? ''; |
|
| 94 | + |
|
| 95 | + // la mise en lien automatique est passee par la a tort ! |
|
| 96 | + // corrigeons pour eviter d'avoir un <a...> dans un href... |
|
| 97 | + if (strncmp($lien['href'], '<a', 2) == 0) { |
|
| 98 | + $href = extraire_attribut($lien['href'], 'href'); |
|
| 99 | + // remplacons dans la source qui peut etre reinjectee dans les arguments |
|
| 100 | + // d'un modele |
|
| 101 | + $lien['raw'] = str_replace($lien['href'], $href, $lien['raw']); |
|
| 102 | + // et prenons le href comme la vraie url a linker |
|
| 103 | + $lien['href'] = $href; |
|
| 104 | + } |
|
| 105 | + |
|
| 106 | + if ($desechappe_crochets and strpos($lien['raw'], "\x1") !== false) { |
|
| 107 | + $lien['raw'] = str_replace(["\x1\x5", "\x1\x6"], ['[', ']'], $lien['raw']); |
|
| 108 | + $lien['texte'] = str_replace(["\x1\x5", "\x1\x6"], ['[', ']'], $lien['texte']); |
|
| 109 | + $lien['href'] = str_replace(["\x1\x5", "\x1\x6"], ['[', ']'], $lien['href']); |
|
| 110 | + } |
|
| 111 | + |
|
| 112 | + } |
|
| 113 | + } |
|
| 114 | + } |
|
| 115 | + |
|
| 116 | + return $liens; |
|
| 117 | + } |
|
| 118 | 118 | |
| 119 | 119 | } |
@@ -11,7 +11,7 @@ discard block |
||
| 11 | 11 | \***************************************************************************/ |
| 12 | 12 | |
| 13 | 13 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 14 | - return; |
|
| 14 | + return; |
|
| 15 | 15 | } |
| 16 | 16 | |
| 17 | 17 | /** |
@@ -26,16 +26,16 @@ discard block |
||
| 26 | 26 | */ |
| 27 | 27 | function traiter_modeles($texte, $doublons = false, $echap = '', string $connect = '', ?Spip\Texte\Collecteur\Liens $collecteurLiens = null, $env = []) { |
| 28 | 28 | |
| 29 | - include_spip("src/Texte/Collecteur/AbstractCollecteur"); |
|
| 30 | - include_spip("src/Texte/Collecteur/Modeles"); |
|
| 31 | - $collecteurModeles = new Spip\Texte\Collecteur\Modeles(); |
|
| 29 | + include_spip("src/Texte/Collecteur/AbstractCollecteur"); |
|
| 30 | + include_spip("src/Texte/Collecteur/Modeles"); |
|
| 31 | + $collecteurModeles = new Spip\Texte\Collecteur\Modeles(); |
|
| 32 | 32 | |
| 33 | - $options = [ |
|
| 34 | - 'doublons' => $doublons, |
|
| 35 | - 'echap' => $echap, |
|
| 36 | - 'connect' => $connect, |
|
| 37 | - 'collecteurLiens' => $collecteurLiens, |
|
| 38 | - 'env' => $env |
|
| 39 | - ]; |
|
| 40 | - return $collecteurModeles->traiter($texte ?? '', $options); |
|
| 33 | + $options = [ |
|
| 34 | + 'doublons' => $doublons, |
|
| 35 | + 'echap' => $echap, |
|
| 36 | + 'connect' => $connect, |
|
| 37 | + 'collecteurLiens' => $collecteurLiens, |
|
| 38 | + 'env' => $env |
|
| 39 | + ]; |
|
| 40 | + return $collecteurModeles->traiter($texte ?? '', $options); |
|
| 41 | 41 | } |