]> git.mxchange.org Git - quix0rs-gnu-social.git/blob - actions/apiaccountupdateprofilebackgroundimage.php
Fix for ticket 2756 - Calls to OAuth endpoints are redirected to the
[quix0rs-gnu-social.git] / actions / apiaccountupdateprofilebackgroundimage.php
1 <?php
2 /**
3  * StatusNet, the distributed open-source microblogging tool
4  *
5  * Update the authenticating user's profile background image
6  *
7  * PHP version 5
8  *
9  * LICENCE: This program is free software: you can redistribute it and/or modify
10  * it under the terms of the GNU Affero General Public License as published by
11  * the Free Software Foundation, either version 3 of the License, or
12  * (at your option) any later version.
13  *
14  * This program is distributed in the hope that it will be useful,
15  * but WITHOUT ANY WARRANTY; without even the implied warranty of
16  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
17  * GNU Affero General Public License for more details.
18  *
19  * You should have received a copy of the GNU Affero General Public License
20  * along with this program.  If not, see <http://www.gnu.org/licenses/>.
21  *
22  * @category  API
23  * @package   StatusNet
24  * @author    Zach Copley <zach@status.net>
25  * @copyright 2009 StatusNet, Inc.
26  * @license   http://www.fsf.org/licensing/licenses/agpl-3.0.html GNU Affero General Public License version 3.0
27  * @link      http://status.net/
28  */
29
30 if (!defined('STATUSNET')) {
31     exit(1);
32 }
33
34 require_once INSTALLDIR . '/lib/apiauth.php';
35
36 /**
37  * Update the authenticating user's profile background image
38  *
39  * @category API
40  * @package  StatusNet
41  * @author   Zach Copley <zach@status.net>
42  * @license  http://www.fsf.org/licensing/licenses/agpl-3.0.html GNU Affero General Public License version 3.0
43  * @link     http://status.net/
44  */
45
46 class ApiAccountUpdateProfileBackgroundImageAction extends ApiAuthAction
47 {
48
49     var $tile = false;
50
51     /**
52      * Take arguments for running
53      *
54      * @param array $args $_REQUEST args
55      *
56      * @return boolean success flag
57      *
58      */
59
60     function prepare($args)
61     {
62         parent::prepare($args);
63
64         $this->user  = $this->auth_user;
65         $this->tile  = $this->arg('tile');
66
67         return true;
68     }
69
70     /**
71      * Handle the request
72      *
73      * Check whether the credentials are valid and output the result
74      *
75      * @param array $args $_REQUEST data (unused)
76      *
77      * @return void
78      */
79
80     function handle($args)
81     {
82         parent::handle($args);
83
84         if ($_SERVER['REQUEST_METHOD'] != 'POST') {
85             $this->clientError(
86                 _('This method requires a POST.'),
87                 400, $this->format
88             );
89             return;
90         }
91
92         if (!in_array($this->format, array('xml', 'json'))) {
93             $this->clientError(
94                 _('API method not found.'),
95                 404,
96                 $this->format
97             );
98             return;
99         }
100
101         // Workaround for PHP returning empty $_POST and $_FILES when POST
102         // length > post_max_size in php.ini
103
104         if (empty($_FILES)
105             && empty($_POST)
106             && ($_SERVER['CONTENT_LENGTH'] > 0)
107         ) {
108              $msg = _('The server was unable to handle that much POST ' .
109                     'data (%s bytes) due to its current configuration.');
110
111             $this->clientError(sprintf($msg, $_SERVER['CONTENT_LENGTH']));
112             return;
113         }
114
115         if (empty($this->user)) {
116             $this->clientError(_('No such user.'), 404, $this->format);
117             return;
118         }
119
120         $design = $this->user->getDesign();
121
122         // XXX: This is kinda gross, but before we can add a background
123         // img we have to make sure there's a Design because design ID
124         // is part of the img filename.
125
126         if (empty($design)) {
127
128             $this->user->query('BEGIN');
129
130             // save new design
131             $design = new Design();
132             $id = $design->insert();
133
134             if (empty($id)) {
135                 common_log_db_error($id, 'INSERT', __FILE__);
136                 $this->clientError(_('Unable to save your design settings.'));
137                 return;
138             }
139
140             $original              = clone($this->user);
141             $this->user->design_id = $id;
142             $result                = $this->user->update($original);
143
144             if (empty($result)) {
145                 common_log_db_error($original, 'UPDATE', __FILE__);
146                 $this->clientError(_('Unable to save your design settings.'));
147                 $this->user->query('ROLLBACK');
148                 return;
149             }
150
151             $this->user->query('COMMIT');
152         }
153
154         // Okay, now get the image and add it to the design
155
156         try {
157             $imagefile = ImageFile::fromUpload('image');
158         } catch (Exception $e) {
159             $this->clientError($e->getMessage(), 400, $this->format);
160             return;
161         }
162
163         $filename = Design::filename(
164             $design->id,
165             image_type_to_extension($imagefile->type),
166             common_timestamp()
167         );
168
169         $filepath = Design::path($filename);
170
171         move_uploaded_file($imagefile->filepath, $filepath);
172
173         // delete any old backround img laying around
174
175         if (isset($design->backgroundimage)) {
176             @unlink(Design::path($design->backgroundimage));
177         }
178
179         $original = clone($design);
180         $design->backgroundimage = $filename;
181         $design->setDisposition(true, false, ($this->tile == 'true'));
182
183         $result = $design->update($original);
184
185         if ($result === false) {
186             common_log_db_error($design, 'UPDATE', __FILE__);
187             $this->showForm(_('Could not update your design.'));
188             return;
189         }
190
191         $profile = $this->user->getProfile();
192
193         if (empty($profile)) {
194             $this->clientError(_('User has no profile.'));
195             return;
196         }
197
198         $twitter_user = $this->twitterUserArray($profile, true);
199
200         if ($this->format == 'xml') {
201             $this->initDocument('xml');
202             $this->showTwitterXmlUser($twitter_user);
203             $this->endDocument('xml');
204         } elseif ($this->format == 'json') {
205             $this->initDocument('json');
206             $this->showJsonObjects($twitter_user);
207             $this->endDocument('json');
208         }
209     }
210
211 }