source: trunk/admin/configuration.php @ 16076

Last change on this file since 16076 was 15950, checked in by mistic100, 12 years ago

bug 2659: Possible misconfiguration of ORDER BY + missing language string

  • Property svn:eol-style set to LF
File size: 17.1 KB
Line 
1<?php
2// +-----------------------------------------------------------------------+
3// | Piwigo - a PHP based photo gallery                                    |
4// +-----------------------------------------------------------------------+
5// | Copyright(C) 2008-2012 Piwigo Team                  http://piwigo.org |
6// | Copyright(C) 2003-2008 PhpWebGallery Team    http://phpwebgallery.net |
7// | Copyright(C) 2002-2003 Pierrick LE GALL   http://le-gall.net/pierrick |
8// +-----------------------------------------------------------------------+
9// | This program is free software; you can redistribute it and/or modify  |
10// | it under the terms of the GNU General Public License as published by  |
11// | the Free Software Foundation                                          |
12// |                                                                       |
13// | This program is distributed in the hope that it will be useful, but   |
14// | WITHOUT ANY WARRANTY; without even the implied warranty of            |
15// | MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the GNU      |
16// | General Public License for more details.                              |
17// |                                                                       |
18// | You should have received a copy of the GNU General Public License     |
19// | along with this program; if not, write to the Free Software           |
20// | Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA 02111-1307, |
21// | USA.                                                                  |
22// +-----------------------------------------------------------------------+
23
24if( !defined("PHPWG_ROOT_PATH") )
25{
26  die ("Hacking attempt!");
27}
28
29include_once(PHPWG_ROOT_PATH.'admin/include/functions.php');
30include_once(PHPWG_ROOT_PATH.'admin/include/functions_upload.inc.php');
31include_once(PHPWG_ROOT_PATH.'admin/include/tabsheet.class.php');
32
33// +-----------------------------------------------------------------------+
34// | Check Access and exit when user status is not ok                      |
35// +-----------------------------------------------------------------------+
36check_status(ACCESS_ADMINISTRATOR);
37
38//-------------------------------------------------------- sections definitions
39
40check_input_parameter('section', $_GET, false, '/^[a-z]+$/i');
41
42if (!isset($_GET['section']))
43{
44  $page['section'] = 'main';
45}
46else
47{
48  $page['section'] = $_GET['section'];
49}
50
51$main_checkboxes = array(
52    'allow_user_registration',
53    'obligatory_user_mail_address',
54    'rate',
55    'rate_anonymous',
56    'email_admin_on_new_user',
57    'allow_user_customization',
58    'log',
59    'history_admin',
60    'history_guest',
61   );
62
63$sizes_checkboxes = array(
64    'original_resize',
65  );
66
67$comments_checkboxes = array(
68    'activate_comments',
69    'comments_forall',
70    'comments_validation',
71    'email_admin_on_comment',
72    'email_admin_on_comment_validation',
73    'user_can_delete_comment',
74    'user_can_edit_comment',
75    'email_admin_on_comment_edition',
76    'email_admin_on_comment_deletion'
77  );
78
79$display_checkboxes = array(
80    'menubar_filter_icon',
81    'index_sort_order_input',
82    'index_flat_icon',
83    'index_posted_date_icon',
84    'index_created_date_icon',
85    'index_slideshow_icon',
86    'index_new_icon',
87    'picture_metadata_icon',
88    'picture_slideshow_icon',
89    'picture_favorite_icon',
90    'picture_download_icon',
91    'picture_navigation_icons',
92    'picture_navigation_thumb',
93    'picture_menu',
94  );
95
96$display_info_checkboxes = array(
97    'author',
98    'created_on',
99    'posted_on',
100    'dimensions',
101    'file',
102    'filesize',
103    'tags',
104    'categories',
105    'visits',
106    'rating_score',
107    'privacy_level',
108  );
109 
110// image order management
111$sort_fields = array(
112  ''                    => '',
113  'file ASC'            => l10n('File name, A &rarr; Z'),
114  'file DESC'           => l10n('File name, Z &rarr; A'),
115  'name ASC'            => l10n('Photo title, A &rarr; Z'),
116  'name DESC'           => l10n('Photo title, Z &rarr; A'),
117  'date_creation DESC'  => l10n('Date created, new &rarr; old'),
118  'date_creation ASC'   => l10n('Date created, old &rarr; new'),
119  'date_available DESC' => l10n('Date posted, new &rarr; old'),
120  'date_available ASC'  => l10n('Date posted, old &rarr; new'),
121  'rating_score DESC'   => l10n('Rating score, high &rarr; low'),
122  'rating_score ASC'    => l10n('Rating score, low &rarr; high'),
123  'hit DESC'            => l10n('Visits, high &rarr; low'),
124  'hit ASC'             => l10n('Visits, low &rarr; high'),
125  'id ASC'              => l10n('Numeric identifier, 1 &rarr; 9'),
126  'id DESC'             => l10n('Numeric identifier, 9 &rarr; 1'),
127  'rank ASC'            => l10n('Manual sort order'),
128  );
129 
130$comments_order = array(
131  'ASC' => l10n('Show oldest comments first'),
132  'DESC' => l10n('Show latest comments first'),
133  );
134
135
136//------------------------------ verification and registration of modifications
137if (isset($_POST['submit']))
138{
139  $int_pattern = '/^\d+$/';
140
141  switch ($page['section'])
142  {
143    case 'main' :
144    {     
145      if ( !isset($conf['order_by_custom']) and !isset($conf['order_by_inside_category_custom']) )
146      {
147        if ( !empty($_POST['order_by']) )
148        {
149          foreach ($_POST['order_by'] as $i => $val)
150          {
151            if (empty($val)) unset($_POST['order_by'][$i]);
152          }
153          if ( !count($_POST['order_by']) )
154          {
155            array_push($page['errors'], l10n('No order field selected'));
156          }
157          else
158          {
159            // limit to the number of available parameters
160            $order_by = $order_by_inside_category = array_slice($_POST['order_by'], 0, ceil(count($sort_fields)/2));
161           
162            // there is no rank outside categories
163            if ( ($i = array_search('rank ASC', $order_by)) !== false)
164            {
165              unset($order_by[$i]);
166            }
167           
168            // must define a default order_by if user want to order by rank only
169            if ( count($order_by) == 0 )
170            {
171              $order_by = array('id ASC');
172            }
173           
174            $_POST['order_by'] = 'ORDER BY '.implode(', ', $order_by);
175            $_POST['order_by_inside_category'] = 'ORDER BY '.implode(', ', $order_by_inside_category);
176          }
177        }
178        else
179        {
180          array_push($page['errors'], l10n('No order field selected'));
181        }
182      }
183     
184      foreach( $main_checkboxes as $checkbox)
185      {
186        $_POST[$checkbox] = empty($_POST[$checkbox])?'false':'true';
187      }
188      break;
189    }
190    case 'watermark' :
191    {
192      include(PHPWG_ROOT_PATH.'admin/include/configuration_watermark_process.inc.php');       
193      break;
194    }
195    case 'sizes' :
196    {
197      include(PHPWG_ROOT_PATH.'admin/include/configuration_sizes_process.inc.php');       
198      break;
199    }
200    case 'comments' :
201    {
202      // the number of comments per page must be an integer between 5 and 50
203      // included
204      if (!preg_match($int_pattern, $_POST['nb_comment_page'])
205           or $_POST['nb_comment_page'] < 5
206           or $_POST['nb_comment_page'] > 50)
207      {
208        array_push($page['errors'], l10n('The number of comments a page must be between 5 and 50 included.'));
209      }
210      foreach( $comments_checkboxes as $checkbox)
211      {
212        $_POST[$checkbox] = empty($_POST[$checkbox])?'false':'true';
213      }
214      break;
215    }
216    case 'default' :
217    {
218      // Never go here
219      break;
220    }
221    case 'display' :
222    {
223      foreach( $display_checkboxes as $checkbox)
224      {
225        $_POST[$checkbox] = empty($_POST[$checkbox])?'false':'true';
226      }
227      foreach( $display_info_checkboxes as $checkbox)
228      {
229        $_POST['picture_informations'][$checkbox] =
230          empty($_POST['picture_informations'][$checkbox])? false : true;
231      }
232      $_POST['picture_informations'] = addslashes(serialize($_POST['picture_informations']));
233      break;
234    }
235  }
236
237  // updating configuration if no error found
238  if (!in_array($page['section'], array('sizes', 'watermark')) and count($page['errors']) == 0)
239  {
240    //echo '<pre>'; print_r($_POST); echo '</pre>';
241    $result = pwg_query('SELECT param FROM '.CONFIG_TABLE);
242    while ($row = pwg_db_fetch_assoc($result))
243    {
244      if (isset($_POST[$row['param']]))
245      {
246        $value = $_POST[$row['param']];
247
248        if ('gallery_title' == $row['param'])
249        {
250          if (!$conf['allow_html_descriptions'])
251          {
252            $value = strip_tags($value);
253          }
254        }
255
256        $query = '
257UPDATE '.CONFIG_TABLE.'
258SET value = \''. str_replace("\'", "''", $value).'\'
259WHERE param = \''.$row['param'].'\'
260;';
261        pwg_query($query);
262      }
263    }
264    array_push($page['infos'], l10n('Information data registered in database'));
265  }
266
267  //------------------------------------------------------ $conf reinitialization
268  load_conf_from_db();
269}
270
271// restore default derivatives settings
272if ('sizes' == $page['section'] and isset($_GET['action']) and 'restore_settings' == $_GET['action'])
273{
274  ImageStdParams::set_and_save( ImageStdParams::get_default_sizes() );
275  pwg_query('DELETE FROM '.CONFIG_TABLE.' WHERE param = \'disabled_derivatives\'');
276  clear_derivative_cache();
277
278  array_push(
279    $page['infos'],
280    l10n('Your configuration settings are saved')
281    );
282}
283
284//----------------------------------------------------- template initialization
285$template->set_filename('config', 'configuration.tpl');
286
287// TabSheet
288$tabsheet = new tabsheet();
289// TabSheet initialization
290$tabsheet->add('main', l10n('Main'), $conf_link.'main');
291$tabsheet->add('sizes', l10n('Photo sizes'), $conf_link.'sizes');
292$tabsheet->add('watermark', l10n('Watermark'), $conf_link.'watermark');
293$tabsheet->add('display', l10n('Display'), $conf_link.'display');
294$tabsheet->add('comments', l10n('Comments'), $conf_link.'comments');
295$tabsheet->add('default', l10n('Guest Settings'), $conf_link.'default');
296// TabSheet selection
297$tabsheet->select($page['section']);
298// Assign tabsheet to template
299$tabsheet->assign();
300
301$action = get_root_url().'admin.php?page=configuration';
302$action.= '&amp;section='.$page['section'];
303
304$template->assign(
305  array(
306    'U_HELP' => get_root_url().'admin/popuphelp.php?page=configuration',
307    'F_ACTION'=>$action
308    ));
309
310switch ($page['section'])
311{
312  case 'main' :
313  {   
314   
315    function order_by_is_local()
316    {
317      @include(PHPWG_ROOT_PATH. 'local/config/config.inc.php');
318      if (isset($conf['local_dir_site']))
319      {
320        @include(PHPWG_ROOT_PATH.PWG_LOCAL_DIR. 'config/config.inc.php');
321      }
322     
323      return isset($conf['order_by']) or isset($conf['order_by_inside_category']);
324    }
325   
326    if (order_by_is_local())
327    {
328      array_push($page['warnings'], l10n('You have specified <i>$conf[\'order_by\']</i> in your local configuration file, this parameter in deprecated, please remove it or rename it into <i>$conf[\'order_by_custom\']</i> !'));
329    }
330   
331    if ( isset($conf['order_by_custom']) or isset($conf['order_by_inside_category_custom']) )
332    {
333      $order_by = array('');
334      $template->assign('ORDER_BY_IS_CUSTOM', true);
335    }
336    else
337    {
338      $out = array();
339      $order_by = trim($conf['order_by_inside_category']);
340      $order_by = str_replace('ORDER BY ', null, $order_by);
341      $order_by = explode(', ', $order_by);
342    }
343 
344    $template->assign(
345      'main',
346      array(
347        'CONF_GALLERY_TITLE' => htmlspecialchars($conf['gallery_title']),
348        'CONF_PAGE_BANNER' => htmlspecialchars($conf['page_banner']),
349        'week_starts_on_options' => array(
350          'sunday' => $lang['day'][0],
351          'monday' => $lang['day'][1],
352          ),
353        'week_starts_on_options_selected' => $conf['week_starts_on'],
354        'order_by' => $order_by,
355        'order_by_options' => $sort_fields,
356        )
357      );
358
359    foreach ($main_checkboxes as $checkbox)
360    {
361      $template->append(
362          'main',
363          array(
364            $checkbox => $conf[$checkbox]
365            ),
366          true
367        );
368    }
369    break;
370  }
371  case 'comments' :
372  {
373    $template->assign(
374      'comments',
375      array(
376        'NB_COMMENTS_PAGE'=>$conf['nb_comment_page'],
377        'comments_order'=>$conf['comments_order'],
378        'comments_order_options'=> $comments_order
379        )
380      );
381
382    foreach ($comments_checkboxes as $checkbox)
383    {
384      $template->append(
385          'comments',
386          array(
387            $checkbox => $conf[$checkbox]
388            ),
389          true
390        );
391    }
392    break;
393  }
394  case 'default' :
395  {
396    $edit_user = build_user($conf['guest_id'], false);
397    include_once(PHPWG_ROOT_PATH.'profile.php');
398
399    $errors = array();
400    if (save_profile_from_post($edit_user, $errors))
401    {
402      // Reload user
403      $edit_user = build_user($conf['guest_id'], false);
404      array_push($page['infos'], l10n('Information data registered in database'));
405    }
406    $page['errors'] = array_merge($page['errors'], $errors);
407
408    load_profile_in_template(
409      $action,
410      '',
411      $edit_user
412      );
413    $template->assign('default', array());
414    break;
415  }
416  case 'display' :
417  {
418    foreach ($display_checkboxes as $checkbox)
419    {
420      $template->append(
421          'display',
422          array(
423            $checkbox => $conf[$checkbox]
424            ),
425          true
426        );
427    }
428    $template->append(
429        'display',
430        array(
431          'picture_informations' => unserialize($conf['picture_informations'])
432          ),
433        true
434      );
435    break;
436  }
437  case 'sizes' :
438  {
439    // we only load the derivatives if it was not already loaded: it occurs
440    // when submitting the form and an error remains
441    if (!isset($page['sizes_loaded_in_tpl']))
442    {
443      $template->assign(
444        'sizes',
445        array(
446          'original_resize_maxwidth' => $conf['original_resize_maxwidth'],
447          'original_resize_maxheight' => $conf['original_resize_maxheight'],
448          'original_resize_quality' => $conf['original_resize_quality'],
449          )
450        );
451     
452      foreach ($sizes_checkboxes as $checkbox)
453      {
454        $template->append(
455          'sizes',
456          array(
457            $checkbox => $conf[$checkbox]
458            ),
459          true
460          );
461      }
462     
463      // derivatives = multiple size
464      $enabled = ImageStdParams::get_defined_type_map();
465      $disabled = @unserialize(@$conf['disabled_derivatives']);
466      if ($disabled === false)
467      {
468        $disabled = array();
469      }
470
471      $tpl_vars = array();
472      foreach(ImageStdParams::get_all_types() as $type)
473      {
474        $tpl_var = array();
475       
476        $tpl_var['must_square'] = ($type==IMG_SQUARE ? true : false);
477        $tpl_var['must_enable'] = ($type==IMG_SQUARE || $type==IMG_THUMB)? true : false;
478       
479        if ($params = @$enabled[$type])
480        {
481          $tpl_var['enabled'] = true;
482        }
483        else
484        {
485          $tpl_var['enabled']=false;
486          $params=@$disabled[$type];
487        }
488       
489        if ($params)
490        {
491          list($tpl_var['w'],$tpl_var['h']) = $params->sizing->ideal_size;
492          if ( ($tpl_var['crop'] = round(100*$params->sizing->max_crop)) > 0)
493          {
494            list($tpl_var['minw'],$tpl_var['minh']) = $params->sizing->min_size;
495          }
496          else
497          {
498            $tpl_var['minw'] = $tpl_var['minh'] = "";
499          }
500          $tpl_var['sharpen'] = $params->sharpen;
501        }
502        $tpl_vars[$type]=$tpl_var;
503      }
504      $template->assign('derivatives', $tpl_vars);
505      $template->assign('resize_quality', ImageStdParams::$quality);
506    }
507
508    break;
509  }
510  case 'watermark' :
511  {
512    $watermark_files = array();
513    foreach (glob(PHPWG_ROOT_PATH.'themes/default/watermarks/*.png') as $file)
514    {
515      $watermark_files[] = substr($file, strlen(PHPWG_ROOT_PATH));
516    }
517    foreach (glob(PHPWG_ROOT_PATH.PWG_LOCAL_DIR.'watermarks/*.png') as $file)
518    {
519      $watermark_files[] = substr($file, strlen(PHPWG_ROOT_PATH));
520    }
521    $watermark_filemap = array( '' => '---' );
522    foreach( $watermark_files as $file)
523    {
524      $display = basename($file);
525      $watermark_filemap[$file] = $display;
526    }
527    $template->assign('watermark_files', $watermark_filemap);
528
529    if ($template->get_template_vars('watermark') === null)
530    {
531      $wm = ImageStdParams::get_watermark();
532
533      $position = 'custom';
534      if ($wm->xpos == 0 and $wm->ypos == 0)
535      {
536        $position = 'topleft';
537      }
538      if ($wm->xpos == 100 and $wm->ypos == 0)
539      {
540        $position = 'topright';
541      }
542      if ($wm->xpos == 50 and $wm->ypos == 50)
543      {
544        $position = 'middle';
545      }
546      if ($wm->xpos == 0 and $wm->ypos == 100)
547      {
548        $position = 'bottomleft';
549      }
550      if ($wm->xpos == 100 and $wm->ypos == 100)
551      {
552        $position = 'bottomright';
553      }
554     
555      if ($wm->xrepeat != 0)
556      {
557        $position = 'custom';
558      }
559   
560      $template->assign(
561        'watermark',
562        array(
563          'file' => $wm->file,
564          'minw' => $wm->min_size[0],
565          'minh' => $wm->min_size[1],
566          'xpos' => $wm->xpos,
567          'ypos' => $wm->ypos,
568          'xrepeat' => $wm->xrepeat,
569          'opacity' => $wm->opacity,
570          'position' => $position,
571          )
572        );
573    }
574   
575    break;
576  }
577}
578
579//----------------------------------------------------------- sending html code
580$template->assign_var_from_handle('ADMIN_CONTENT', 'config');
581?>
Note: See TracBrowser for help on using the repository browser.