source: trunk/install.php @ 5014

Last change on this file since 5014 was 5014, checked in by plg, 14 years ago

merge r5013 from branch 2.0 to trunk

feature 1448 added: ability to set the upload directory (for pwg.images.add
API method).

Warning: due to risk on img src construction, the upload_dir must be relative
to the Piwigo directory itself.

File size: 15.1 KB
Line 
1<?php
2// +-----------------------------------------------------------------------+
3// | Piwigo - a PHP based picture gallery                                  |
4// +-----------------------------------------------------------------------+
5// | Copyright(C) 2008-2009 Piwigo Team                  http://piwigo.org |
6// | Copyright(C) 2003-2008 PhpWebGallery Team    http://phpwebgallery.net |
7// | Copyright(C) 2002-2003 Pierrick LE GALL   http://le-gall.net/pierrick |
8// +-----------------------------------------------------------------------+
9// | This program is free software; you can redistribute it and/or modify  |
10// | it under the terms of the GNU General Public License as published by  |
11// | the Free Software Foundation                                          |
12// |                                                                       |
13// | This program is distributed in the hope that it will be useful, but   |
14// | WITHOUT ANY WARRANTY; without even the implied warranty of            |
15// | MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the GNU      |
16// | General Public License for more details.                              |
17// |                                                                       |
18// | You should have received a copy of the GNU General Public License     |
19// | along with this program; if not, write to the Free Software           |
20// | Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA 02111-1307, |
21// | USA.                                                                  |
22// +-----------------------------------------------------------------------+
23
24//----------------------------------------------------------- include
25define('PHPWG_ROOT_PATH','./');
26
27include(PHPWG_ROOT_PATH . 'admin/include/functions_install.inc.php');
28
29@set_magic_quotes_runtime(0); // Disable magic_quotes_runtime
30//
31// addslashes to vars if magic_quotes_gpc is off this is a security
32// precaution to prevent someone trying to break out of a SQL statement.
33//
34if( !@get_magic_quotes_gpc() )
35{
36  if( is_array($_POST) )
37  {
38    while( list($k, $v) = each($_POST) )
39    {
40      if( is_array($_POST[$k]) )
41      {
42        while( list($k2, $v2) = each($_POST[$k]) )
43        {
44          $_POST[$k][$k2] = addslashes($v2);
45        }
46        @reset($_POST[$k]);
47      }
48      else
49      {
50        $_POST[$k] = addslashes($v);
51      }
52    }
53    @reset($_POST);
54  }
55
56  if( is_array($_GET) )
57  {
58    while( list($k, $v) = each($_GET) )
59    {
60      if( is_array($_GET[$k]) )
61      {
62        while( list($k2, $v2) = each($_GET[$k]) )
63        {
64          $_GET[$k][$k2] = addslashes($v2);
65        }
66        @reset($_GET[$k]);
67      }
68      else
69      {
70        $_GET[$k] = addslashes($v);
71      }
72    }
73    @reset($_GET);
74  }
75
76  if( is_array($_COOKIE) )
77  {
78    while( list($k, $v) = each($_COOKIE) )
79    {
80      if( is_array($_COOKIE[$k]) )
81      {
82        while( list($k2, $v2) = each($_COOKIE[$k]) )
83        {
84          $_COOKIE[$k][$k2] = addslashes($v2);
85        }
86        @reset($_COOKIE[$k]);
87      }
88      else
89      {
90        $_COOKIE[$k] = addslashes($v);
91      }
92    }
93    @reset($_COOKIE);
94  }
95}
96
97//----------------------------------------------------- variable initialization
98
99define('DEFAULT_PREFIX_TABLE', 'piwigo_');
100
101// Obtain various vars
102$dbhost = (!empty($_POST['dbhost'])) ? $_POST['dbhost'] : 'localhost';
103$dbuser = (!empty($_POST['dbuser'])) ? $_POST['dbuser'] : '';
104$dbpasswd = (!empty($_POST['dbpasswd'])) ? $_POST['dbpasswd'] : '';
105$dbname = (!empty($_POST['dbname'])) ? $_POST['dbname'] : '';
106$dblayer = (!empty($_POST['dblayer'])) ? $_POST['dblayer'] : 'mysql';
107
108if (isset($_POST['install']))
109{
110  $table_prefix = $_POST['prefix'];
111}
112else
113{
114  $table_prefix = DEFAULT_PREFIX_TABLE;
115}
116
117$admin_name = (!empty($_POST['admin_name'])) ? $_POST['admin_name'] : '';
118$admin_pass1 = (!empty($_POST['admin_pass1'])) ? $_POST['admin_pass1'] : '';
119$admin_pass2 = (!empty($_POST['admin_pass2'])) ? $_POST['admin_pass2'] : '';
120$admin_mail = (!empty($_POST['admin_mail'])) ? $_POST['admin_mail'] : '';
121
122$infos = array();
123$errors = array();
124
125// database config file migration : mysql.inc.php et config_database.inc.php
126$old_config_file = PHPWG_ROOT_PATH . 'include/mysql.inc.php';
127$config_file = PHPWG_ROOT_PATH . 'include/config_database.inc.php';
128if (!file_exists($config_file) && file_exists($old_config_file))
129{
130  $step = 3;
131  include $old_config_file;
132  $file_content = '<?php
133$conf[\'dblayer\'] = \'mysql\';
134$conf[\'db_base\'] = \''.$cfgBase.'\';
135$conf[\'db_user\'] = \''.$cfgUser.'\';
136$conf[\'db_password\'] = \''.$cfgPassword.'\';
137$conf[\'db_host\'] = \''.$cfgHote.'\';
138
139$prefixeTable = \''.$prefixeTable.'\';
140
141define(\'PHPWG_INSTALLED\', true);
142define(\'PWG_CHARSET\', \''.PWG_CHARSET.'\');
143define(\'DB_CHARSET\', \''.DB_CHARSET.'\');
144define(\'DB_COLLATE\', \''.DB_COLLATE.'\');
145
146?'.'>';
147}
148// Open config.php ... if it exists
149elseif (@file_exists($config_file))
150{
151  include($config_file);
152  // Is Piwigo already installed ?
153  if (defined("PHPWG_INSTALLED"))
154  {
155    die('Piwigo is already installed');
156  }
157}
158
159$prefixeTable = $table_prefix;
160include(PHPWG_ROOT_PATH . 'include/config_default.inc.php');
161@include(PHPWG_ROOT_PATH. 'include/config_local.inc.php');
162include(PHPWG_ROOT_PATH .'include/dblayer/functions_'.$dblayer.'.inc.php');
163include(PHPWG_ROOT_PATH . 'include/constants.php');
164include(PHPWG_ROOT_PATH . 'include/functions.inc.php');
165include(PHPWG_ROOT_PATH . 'admin/include/functions.php');
166include(PHPWG_ROOT_PATH . 'admin/include/functions_upgrade.php');
167
168if (isset($_GET['language']))
169{
170  $language = strip_tags($_GET['language']);
171}
172else
173{
174  $language = 'en_UK';
175  // Try to get browser language
176  foreach (get_languages('utf-8') as $language_code => $language_name)
177  {
178    if (substr($language_code,0,2) == @substr($_SERVER["HTTP_ACCEPT_LANGUAGE"],0,2))
179    {
180      $language = $language_code;
181      break;
182    }
183  }
184}
185
186if ('fr_FR' == $language) {
187  define('PHPWG_DOMAIN', 'fr.piwigo.org');
188}
189else if ('de_DE' == $language) {
190  define('PHPWG_DOMAIN', 'de.piwigo.org');
191}
192else if ('es_ES' == $language) {
193  define('PHPWG_DOMAIN', 'es.piwigo.org');
194}
195else if ('pl_PL' == $language) {
196  define('PHPWG_DOMAIN', 'pl.piwigo.org');
197}
198else if ('zh_CN' == $language) {
199  define('PHPWG_DOMAIN', 'cn.piwigo.org');
200}
201else {
202  define('PHPWG_DOMAIN', 'piwigo.org');
203}
204define('PHPWG_URL', 'http://'.PHPWG_DOMAIN);
205
206if (empty($step) || ($step != 3))
207{
208  load_language('common.lang', '', array('language' => $language, 'target_charset'=>'utf-8'));
209  load_language('admin.lang', '', array('language' => $language, 'target_charset'=>'utf-8'));
210  load_language('install.lang', '', array('language' => $language, 'target_charset'=>'utf-8'));
211}
212header('Content-Type: text/html; charset=UTF-8');
213//------------------------------------------------- check php version
214if (version_compare(PHP_VERSION, REQUIRED_PHP_VERSION, '<'))
215{
216  include(PHPWG_ROOT_PATH.'install/php5_apache_configuration.php');
217}
218
219//----------------------------------------------------- template initialization
220include( PHPWG_ROOT_PATH .'include/template.class.php');
221$template = new Template(PHPWG_ROOT_PATH.'admin/template/goto', 'roma');
222$template->set_filenames( array('install' => 'install.tpl') );
223if (!isset($step))
224{
225  $step = 1;
226}
227//---------------------------------------------------------------- form analyze
228if ( isset( $_POST['install'] ))
229{
230  if (($pwg_db_link = pwg_db_connect($_POST['dbhost'], $_POST['dbuser'], 
231                                     $_POST['dbpasswd'], $_POST['dbname']))!==false) 
232  {
233
234    array_push( $infos, l10n('step1_confirmation') );
235
236    $required_version = constant('REQUIRED_'.strtoupper($dblayer).'_VERSION');
237    if ( version_compare(pwg_get_db_version(), $required_version, '>=') )
238    {
239      $pwg_charset = 'utf-8';
240      $pwg_db_charset = 'utf8';
241      if ($dblayer=='mysql')
242      {
243        $install_charset_collate = "DEFAULT CHARACTER SET $pwg_db_charset";
244      }
245      else 
246      {
247        $install_charset_collate = '';
248      }
249    }
250    else
251    {
252      $pwg_charset = 'iso-8859-1';
253      $pwg_db_charset = 'latin1';
254      $install_charset_collate = '';
255      if ( !array_key_exists($language, get_languages($pwg_charset) ) )
256      {
257        $language='en_UK';
258      }
259    }
260  }
261  else
262  {
263    array_push( $errors, l10n('step1_err_server') );
264  }
265
266  $webmaster = trim(preg_replace( '/\s{2,}/', ' ', $admin_name ));
267  if ( empty($webmaster))
268    array_push( $errors, l10n('step2_err_login1') );
269  else if ( preg_match( '/[\'"]/', $webmaster ) )
270    array_push( $errors, l10n('step2_err_login3') );
271  if ( $admin_pass1 != $admin_pass2 || empty($admin_pass1) )
272    array_push( $errors, l10n('step2_err_pass') );
273  if ( empty($admin_mail))
274    array_push( $errors, l10n('reg_err_mail_address') );
275  else
276  {
277    $error_mail_address = validate_mail_address(null, $admin_mail);
278    if (!empty($error_mail_address))
279      array_push( $errors, $error_mail_address );
280  }
281
282  if ( count( $errors ) == 0 )
283  {
284    $step = 2;
285    $file_content = '<?php
286$conf[\'dblayer\'] = \''.$dblayer.'\';
287$conf[\'db_base\'] = \''.$dbname.'\';
288$conf[\'db_user\'] = \''.$dbuser.'\';
289$conf[\'db_password\'] = \''.$dbpasswd.'\';
290$conf[\'db_host\'] = \''.$dbhost.'\';
291
292$prefixeTable = \''.$table_prefix.'\';
293
294define(\'PHPWG_INSTALLED\', true);
295define(\'PWG_CHARSET\', \''.$pwg_charset.'\');
296define(\'DB_CHARSET\', \''.$pwg_db_charset.'\');
297define(\'DB_COLLATE\', \'\');
298
299?'.'>';
300
301    @umask(0111);
302    // writing the configuration file
303    if ( !($fp = @fopen( $config_file, 'w' )))
304    {
305      $html_content = htmlentities( $file_content, ENT_QUOTES );
306      $html_content = nl2br( $html_content );
307      $error_copy = l10n('step1_err_copy');
308      $error_copy .= '<br>--------------------------------------------------------------------<br>';
309      $error_copy .= '<span class="sql_content">' . $html_content . '</span>';
310      $error_copy .= '<br>--------------------------------------------------------------------<br>';
311    }
312    @fputs($fp, $file_content, strlen($file_content));
313    @fclose($fp);
314
315    // Create empty local files to avoid log errors
316    create_empty_local_files();
317
318    // tables creation, based on piwigo_structure.sql
319    execute_sqlfile(
320      PHPWG_ROOT_PATH.'install/piwigo_structure-'.$dblayer.'.sql',
321      DEFAULT_PREFIX_TABLE,
322      $table_prefix
323      );
324    // We fill the tables with basic informations
325    execute_sqlfile(
326      PHPWG_ROOT_PATH.'install/config.sql',
327      DEFAULT_PREFIX_TABLE,
328      $table_prefix
329      );
330
331    $query = '
332INSERT INTO '.$table_prefix.'config (param,value,comment)
333   VALUES (\'secret_key\',\'md5('.pwg_db_cast_to_text(DB_RANDOM_FUNCTION.'()').')\',
334   \'a secret key specific to the gallery for internal use\');';
335    pwg_query($query);
336
337    // fill $conf global array
338    load_conf_from_db();
339
340    $insert = array(
341      'id' => 1,
342      'galleries_url' => PHPWG_ROOT_PATH.'galleries/',
343      );
344    mass_inserts(SITES_TABLE, array_keys($insert), array($insert));
345
346    // webmaster admin user
347    $inserts = array(
348      array(
349        'id'           => 1,
350        'username'     => $admin_name,
351        'password'     => md5($admin_pass1),
352        'mail_address' => $admin_mail,
353        ),
354      array(
355        'id'           => 2,
356        'username'     => 'guest',
357        ),
358      );
359    mass_inserts(USERS_TABLE, array_keys($inserts[0]), $inserts);
360
361    create_user_infos(array(1,2), array('language' => $language));
362
363    // Available upgrades must be ignored after a fresh installation. To
364    // make PWG avoid upgrading, we must tell it upgrades have already been
365    // made.
366    list($dbnow) = pwg_db_fetch_row(pwg_query('SELECT NOW();'));
367    define('CURRENT_DATE', $dbnow);
368    $datas = array();
369    foreach (get_available_upgrade_ids() as $upgrade_id)
370    {
371      array_push(
372        $datas,
373        array(
374          'id'          => $upgrade_id,
375          'applied'     => CURRENT_DATE,
376          'description' => 'upgrade included in installation',
377          )
378        );
379    }
380    mass_inserts(
381      UPGRADE_TABLE,
382      array_keys($datas[0]),
383      $datas
384      );
385  }
386}
387
388//------------------------------------------------------ start template output
389if ($step == 3)
390{
391  @umask(0111);
392  // writing the new configuration file
393  if ( !($fp = @fopen( $config_file, 'w' )))
394  {
395    $html_content = htmlentities( $file_content, ENT_QUOTES );
396    $html_content = nl2br( $html_content );
397    $error_copy = l10n('Copy the text in pink between hyphens and paste it into the file "include/config_database.inc.php"(Warning : config_database.inc.php must only contain what is in pink, no line return or space character)');
398    $error_copy .= '<br>--------------------------------------------------------------------<br>';
399    $error_copy .= '<span class="sql_content">' . $html_content . '</span>';
400    $error_copy .= '<br>--------------------------------------------------------------------<br>';
401  } 
402  else 
403  {
404    @fputs($fp, $file_content, strlen($file_content));
405    @fclose($fp);
406
407    @unlink($old_config_file);
408    header("Location: index.php");
409    exit();
410  }
411
412  $template->assign(
413    array(
414      'T_CONTENT_ENCODING' => 'utf-8',
415      'migration' => true
416          ));
417}
418else
419{
420  $dbengines = available_engines();
421
422  foreach (get_languages('utf-8') as $language_code => $language_name)
423  {
424    if ($language == $language_code)
425    {
426      $template->assign('language_selection', $language_code);
427    }
428    $languages_options[$language_code] = $language_name;
429  }
430  $template->assign('language_options', $languages_options);
431
432  $template->assign(
433    array(
434      'T_CONTENT_ENCODING' => 'utf-8',
435      'RELEASE' => PHPWG_VERSION,
436      'F_ACTION' => 'install.php?language=' . $language,
437      'F_DB_ENGINES' => $dbengines,
438      'F_DB_LAYER' => $dblayer,
439      'F_DB_HOST' => $dbhost,
440      'F_DB_USER' => $dbuser,
441      'F_DB_NAME' => $dbname,
442      'F_DB_PREFIX' => $table_prefix,
443      'F_ADMIN' => $admin_name,
444      'F_ADMIN_EMAIL' => $admin_mail,
445      'L_INSTALL_HELP' => sprintf(l10n('install_help'), PHPWG_URL.'/forum'),
446      ));
447}
448
449//------------------------------------------------------ errors & infos display
450if ($step == 1)
451{
452  $template->assign('install', true);
453}
454elseif ($step == 3)
455{
456  if (isset($error_copy))
457  {
458    array_push($errors, $error_copy);
459  }
460}
461else
462{
463  array_push($infos, l10n('install_end_message'));
464
465  if (isset($error_copy))
466  {
467    array_push($errors, $error_copy);
468  }
469  else
470  {
471    session_set_save_handler('pwg_session_open',
472      'pwg_session_close',
473      'pwg_session_read',
474      'pwg_session_write',
475      'pwg_session_destroy',
476      'pwg_session_gc'
477    );
478    if ( function_exists('ini_set') )
479    {
480      ini_set('session.use_cookies', $conf['session_use_cookies']);
481      ini_set('session.use_only_cookies', $conf['session_use_only_cookies']);
482      ini_set('session.use_trans_sid', intval($conf['session_use_trans_sid']));
483      ini_set('session.cookie_httponly', 1);
484    }
485    session_name($conf['session_name']);
486    session_set_cookie_params(0, cookie_path());
487    $user = build_user(1, true);
488    log_user($user['id'], false);
489  }
490
491  $template->assign(
492    'SUBSCRIBE_BASE_URL',
493    get_newsletter_subscribe_base_url($language)
494    );
495}
496if (count($errors) != 0)
497{
498  $template->assign('errors', $errors);
499}
500
501if (count($infos) != 0 )
502{
503  $template->assign('infos', $infos);
504}
505
506//----------------------------------------------------------- html code display
507$template->pparse('install');
508?>
Note: See TracBrowser for help on using the repository browser.