]> git.mxchange.org Git - friendica.git/blob - boot.php
ssl_policy stuff
[friendica.git] / boot.php
1 <?php
2
3 require_once('include/config.php');
4 require_once('include/network.php');
5 require_once('include/plugin.php');
6 require_once('include/text.php');
7 require_once('include/pgettext.php');
8 require_once('include/nav.php');
9 require_once('include/cache.php');
10
11 define ( 'FRIENDICA_PLATFORM',     'Friendica');
12 define ( 'FRIENDICA_VERSION',      '2.3.1281' );
13 define ( 'DFRN_PROTOCOL_VERSION',  '2.22'    );
14 define ( 'DB_UPDATE_VERSION',      1131      );
15
16 define ( 'EOL',                    "<br />\r\n"     );
17 define ( 'ATOM_TIME',              'Y-m-d\TH:i:s\Z' );
18
19
20 /**
21  *
22  * Image storage quality. Lower numbers save space at cost of image detail.
23  * For ease of upgrade, please do not change here. Change jpeg quality with 
24  * $a->config['system']['jpeg_quality'] = n; 
25  * in .htconfig.php, where n is netween 1 and 100, and with very poor results 
26  * below about 50 
27  *
28  */
29
30 define ( 'JPEG_QUALITY',            100  );         
31
32 /**
33  * SSL redirection policies
34  */
35
36 define ( 'SSL_POLICY_NONE',         0 );
37 define ( 'SSL_POLICY_FULL',         1 );
38 define ( 'SSL_POLICY_SELFSIGN',     2 );
39
40
41 /**
42  * log levels
43  */
44
45 define ( 'LOGGER_NORMAL',          0 );
46 define ( 'LOGGER_TRACE',           1 );
47 define ( 'LOGGER_DEBUG',           2 );
48 define ( 'LOGGER_DATA',            3 );
49 define ( 'LOGGER_ALL',             4 );
50
51 /**
52  * registration policies
53  */
54
55 define ( 'REGISTER_CLOSED',        0 );
56 define ( 'REGISTER_APPROVE',       1 );
57 define ( 'REGISTER_OPEN',          2 );
58
59 /**
60  * relationship types
61  */
62
63 define ( 'CONTACT_IS_FOLLOWER', 1);
64 define ( 'CONTACT_IS_SHARING',  2);
65 define ( 'CONTACT_IS_FRIEND',   3);
66
67
68 /**
69  * Hook array order
70  */
71  
72 define ( 'HOOK_HOOK',      0);
73 define ( 'HOOK_FILE',      1);
74 define ( 'HOOK_FUNCTION',  2);
75
76 /**
77  *
78  * page/profile types
79  *
80  * PAGE_NORMAL is a typical personal profile account
81  * PAGE_SOAPBOX automatically approves all friend requests as CONTACT_IS_SHARING, (readonly)
82  * PAGE_COMMUNITY automatically approves all friend requests as CONTACT_IS_SHARING, but with 
83  *      write access to wall and comments (no email and not included in page owner's ACL lists)
84  * PAGE_FREELOVE automatically approves all friend requests as full friends (CONTACT_IS_FRIEND). 
85  *
86  */
87
88 define ( 'PAGE_NORMAL',            0 );
89 define ( 'PAGE_SOAPBOX',           1 );
90 define ( 'PAGE_COMMUNITY',         2 );
91 define ( 'PAGE_FREELOVE',          3 );
92 define ( 'PAGE_BLOG',              4 );
93
94 /**
95  * Network and protocol family types 
96  */
97
98 define ( 'NETWORK_ZOT',              'zot!');    // Zot!
99 define ( 'NETWORK_DFRN',             'dfrn');    // Friendica, Mistpark, other DFRN implementations
100 define ( 'NETWORK_OSTATUS',          'stat');    // status.net, identi.ca, GNU-social, other OStatus implementations
101 define ( 'NETWORK_FEED',             'feed');    // RSS/Atom feeds with no known "post/notify" protocol
102 define ( 'NETWORK_DIASPORA',         'dspr');    // Diaspora
103 define ( 'NETWORK_MAIL',             'mail');    // IMAP/POP
104 define ( 'NETWORK_MAIL2',            'mai2');    // extended IMAP/POP
105 define ( 'NETWORK_FACEBOOK',         'face');    // Facebook API     
106 define ( 'NETWORK_LINKEDIN',         'lnkd');    // LinkedIn
107 define ( 'NETWORK_XMPP',             'xmpp');    // XMPP     
108 define ( 'NETWORK_MYSPACE',          'mysp');    // MySpace
109 define ( 'NETWORK_GPLUS',            'goog');    // Google+
110
111 /**
112  * Maximum number of "people who like (or don't like) this"  that we will list by name
113  */
114
115 define ( 'MAX_LIKERS',    75);
116
117 /**
118  * Communication timeout
119  */
120
121 define ( 'ZCURL_TIMEOUT' , (-1));
122
123
124 /**
125  * email notification options
126  */
127
128 define ( 'NOTIFY_INTRO',    0x0001 );
129 define ( 'NOTIFY_CONFIRM',  0x0002 );
130 define ( 'NOTIFY_WALL',     0x0004 );
131 define ( 'NOTIFY_COMMENT',  0x0008 );
132 define ( 'NOTIFY_MAIL',     0x0010 );
133 define ( 'NOTIFY_SUGGEST',  0x0020 );
134 define ( 'NOTIFY_PROFILE',  0x0040 );
135 define ( 'NOTIFY_TAGSELF',  0x0080 );
136 define ( 'NOTIFY_TAGSHARE', 0x0100 );
137
138 /**
139  * various namespaces we may need to parse
140  */
141
142 define ( 'NAMESPACE_ZOT',             'http://purl.org/macgirvin/zot' );
143 define ( 'NAMESPACE_DFRN' ,           'http://purl.org/macgirvin/dfrn/1.0' ); 
144 define ( 'NAMESPACE_THREAD' ,         'http://purl.org/syndication/thread/1.0' );
145 define ( 'NAMESPACE_TOMB' ,           'http://purl.org/atompub/tombstones/1.0' );
146 define ( 'NAMESPACE_ACTIVITY',        'http://activitystrea.ms/spec/1.0/' );
147 define ( 'NAMESPACE_ACTIVITY_SCHEMA', 'http://activitystrea.ms/schema/1.0/' );
148 define ( 'NAMESPACE_MEDIA',           'http://purl.org/syndication/atommedia' );
149 define ( 'NAMESPACE_SALMON_ME',       'http://salmon-protocol.org/ns/magic-env' );
150 define ( 'NAMESPACE_OSTATUSSUB',      'http://ostatus.org/schema/1.0/subscribe' );
151 define ( 'NAMESPACE_GEORSS',          'http://www.georss.org/georss' );
152 define ( 'NAMESPACE_POCO',            'http://portablecontacts.net/spec/1.0' );
153 define ( 'NAMESPACE_FEED',            'http://schemas.google.com/g/2010#updates-from' );
154 define ( 'NAMESPACE_OSTATUS',         'http://ostatus.org/schema/1.0' );
155 define ( 'NAMESPACE_STATUSNET',       'http://status.net/schema/api/1/' );
156 define ( 'NAMESPACE_ATOM1',           'http://www.w3.org/2005/Atom' );
157 /**
158  * activity stream defines
159  */
160
161 define ( 'ACTIVITY_LIKE',        NAMESPACE_ACTIVITY_SCHEMA . 'like' );
162 define ( 'ACTIVITY_DISLIKE',     NAMESPACE_DFRN            . '/dislike' );
163 define ( 'ACTIVITY_OBJ_HEART',   NAMESPACE_DFRN            . '/heart' );
164
165 define ( 'ACTIVITY_FRIEND',      NAMESPACE_ACTIVITY_SCHEMA . 'make-friend' );
166 define ( 'ACTIVITY_REQ_FRIEND',  NAMESPACE_ACTIVITY_SCHEMA . 'request-friend' );
167 define ( 'ACTIVITY_UNFRIEND',    NAMESPACE_ACTIVITY_SCHEMA . 'remove-friend' );
168 define ( 'ACTIVITY_FOLLOW',      NAMESPACE_ACTIVITY_SCHEMA . 'follow' );
169 define ( 'ACTIVITY_UNFOLLOW',    NAMESPACE_ACTIVITY_SCHEMA . 'stop-following' );
170 define ( 'ACTIVITY_POST',        NAMESPACE_ACTIVITY_SCHEMA . 'post' );
171 define ( 'ACTIVITY_UPDATE',      NAMESPACE_ACTIVITY_SCHEMA . 'update' );
172 define ( 'ACTIVITY_TAG',         NAMESPACE_ACTIVITY_SCHEMA . 'tag' );
173 define ( 'ACTIVITY_FAVORITE',    NAMESPACE_ACTIVITY_SCHEMA . 'favorite' );
174
175 define ( 'ACTIVITY_OBJ_COMMENT', NAMESPACE_ACTIVITY_SCHEMA . 'comment' );
176 define ( 'ACTIVITY_OBJ_NOTE',    NAMESPACE_ACTIVITY_SCHEMA . 'note' );
177 define ( 'ACTIVITY_OBJ_PERSON',  NAMESPACE_ACTIVITY_SCHEMA . 'person' );
178 define ( 'ACTIVITY_OBJ_PHOTO',   NAMESPACE_ACTIVITY_SCHEMA . 'photo' );
179 define ( 'ACTIVITY_OBJ_P_PHOTO', NAMESPACE_ACTIVITY_SCHEMA . 'profile-photo' );
180 define ( 'ACTIVITY_OBJ_ALBUM',   NAMESPACE_ACTIVITY_SCHEMA . 'photo-album' );
181 define ( 'ACTIVITY_OBJ_EVENT',   NAMESPACE_ACTIVITY_SCHEMA . 'event' );
182 define ( 'ACTIVITY_OBJ_TAGTERM', NAMESPACE_DFRN            . '/tagterm' );
183
184 /**
185  * item weight for query ordering
186  */
187
188 define ( 'GRAVITY_PARENT',       0);
189 define ( 'GRAVITY_LIKE',         3);
190 define ( 'GRAVITY_COMMENT',      6);
191
192 /**
193  *
194  * Reverse the effect of magic_quotes_gpc if it is enabled.
195  * Please disable magic_quotes_gpc so we don't have to do this.
196  * See http://php.net/manual/en/security.magicquotes.disabling.php
197  *
198  */
199
200 function startup() {
201         error_reporting(E_ERROR | E_WARNING | E_PARSE);
202         set_time_limit(0);
203
204         // This has to be quite large to deal with embedded private photos
205         ini_set('pcre.backtrack_limit', 500000);
206
207
208         if (get_magic_quotes_gpc()) {
209         $process = array(&$_GET, &$_POST, &$_COOKIE, &$_REQUEST);
210             while (list($key, $val) = each($process)) {
211             foreach ($val as $k => $v) {
212                     unset($process[$key][$k]);
213                 if (is_array($v)) {
214                         $process[$key][stripslashes($k)] = $v;
215                         $process[] = &$process[$key][stripslashes($k)];
216                 } else {
217                         $process[$key][stripslashes($k)] = stripslashes($v);
218                 }
219                 }
220         }
221             unset($process);
222         }
223
224 }
225
226 /**
227  *
228  * class: App
229  *
230  * Our main application structure for the life of this page
231  * Primarily deals with the URL that got us here
232  * and tries to make some sense of it, and 
233  * stores our page contents and config storage
234  * and anything else that might need to be passed around 
235  * before we spit the page out. 
236  *
237  */
238
239 if(! class_exists('App')) {
240 class App {
241
242         public  $module_loaded = false;
243         public  $query_string;
244         public  $config;
245         public  $page;
246         public  $profile;
247         public  $user;
248         public  $cid;
249         public  $contact;
250         public  $contacts;
251         public  $page_contact;
252         public  $content;
253         public  $data = array();
254         public  $error = false;
255         public  $cmd;
256         public  $argv;
257         public  $argc;
258         public  $module;
259         public  $pager;
260         public  $strings;   
261         public  $path;
262         public  $hooks;
263         public  $timezone;
264         public  $interactive = true;
265         public  $plugins;
266         public  $apps = array();
267         public  $identities;
268         
269         public $nav_sel;
270
271         private $scheme;
272         private $hostname;
273         private $baseurl;
274         private $db;
275
276         private $curl_code;
277         private $curl_headers;
278
279         function __construct() {
280
281                 $this->config = array();
282                 $this->page = array();
283                 $this->pager= array();
284
285                 $this->query_string = '';
286
287                 startup();
288
289                 $this->scheme = ((isset($_SERVER['HTTPS']) && ($_SERVER['HTTPS']))      ?  'https' : 'http' );
290
291                 if(x($_SERVER,'SERVER_NAME')) {
292                         $this->hostname = $_SERVER['SERVER_NAME'];
293                         if(x($_SERVER,'SERVER_PORT') && $_SERVER['SERVER_PORT'] != 80 && $_SERVER['SERVER_PORT'] != 443)
294                                 $this->hostname .= ':' . $_SERVER['SERVER_PORT'];
295                         /** 
296                          * Figure out if we are running at the top of a domain
297                          * or in a sub-directory and adjust accordingly
298                          */
299
300                         $path = trim(dirname($_SERVER['SCRIPT_NAME']),'/\\');
301                         if(isset($path) && strlen($path) && ($path != $this->path))
302                                 $this->path = $path;
303                 }
304
305                 set_include_path(
306                         "include/$this->hostname" . PATH_SEPARATOR 
307                         . 'include' . PATH_SEPARATOR 
308                         . 'library' . PATH_SEPARATOR 
309                         . 'library/phpsec' . PATH_SEPARATOR 
310                         . '.' );
311
312                 if((x($_SERVER,'QUERY_STRING')) && substr($_SERVER['QUERY_STRING'],0,2) === "q=") {
313                         $this->query_string = substr($_SERVER['QUERY_STRING'],2);
314                         // removing trailing / - maybe a nginx problem
315                         if (substr($this->query_string, 0, 1) == "/")
316                                 $this->query_string = substr($this->query_string, 1);
317                 }
318                 if(x($_GET,'q'))
319                         $this->cmd = trim($_GET['q'],'/\\');
320
321                 // unix style "homedir"
322
323                 if(substr($this->cmd,0,1) === '~')
324                         $this->cmd = 'profile/' . substr($this->cmd,1);
325
326                 // Diaspora style profile url
327
328                 if(substr($this->cmd,0,2) === 'u/')
329                         $this->cmd = 'profile/' . substr($this->cmd,2);
330
331                 /**
332                  *
333                  * Break the URL path into C style argc/argv style arguments for our
334                  * modules. Given "http://example.com/module/arg1/arg2", $this->argc
335                  * will be 3 (integer) and $this->argv will contain:
336                  *   [0] => 'module'
337                  *   [1] => 'arg1'
338                  *   [2] => 'arg2'
339                  *
340                  *
341                  * There will always be one argument. If provided a naked domain
342                  * URL, $this->argv[0] is set to "home".
343                  *
344                  */
345
346                 $this->argv = explode('/',$this->cmd);
347                 $this->argc = count($this->argv);
348                 if((array_key_exists('0',$this->argv)) && strlen($this->argv[0])) {
349                         $this->module = str_replace(".", "_", $this->argv[0]);
350                 }
351                 else {
352                         $this->argc = 1;
353                         $this->argv = array('home');
354                         $this->module = 'home';
355                 }
356
357                 /**
358                  * Special handling for the webfinger/lrdd host XRD file
359                  */
360
361                 if($this->cmd === '.well-known/host-meta') {
362                         $this->argc = 1;
363                         $this->argv = array('hostxrd');
364                         $this->module = 'hostxrd';
365                 }
366
367                 /**
368                  * See if there is any page number information, and initialise 
369                  * pagination
370                  */
371
372                 $this->pager['page'] = ((x($_GET,'page')) ? $_GET['page'] : 1);
373                 $this->pager['itemspage'] = 50;
374                 $this->pager['start'] = ($this->pager['page'] * $this->pager['itemspage']) - $this->pager['itemspage'];
375                 $this->pager['total'] = 0;
376         }
377
378         function get_baseurl($ssl = false) {
379
380                 $scheme = $this->scheme;
381
382                 if((x($this->config,'system')) && (x($this->config['system'],'ssl_policy'))) {
383                         if($this->config['system']['ssl_policy'] == SSL_POLICY_FULL) 
384                                 $scheme = 'https';
385
386 //                      We need to populate the $ssl flag across the entire program before turning this on.
387 //                      Basically, we'll have $ssl = true on any links which can only be seen by a logged in user
388 //                      (and also the login link). Anything seen by an outsider will have it turned off.
389 //                      At present, setting SSL_POLICY_SELFSIGN will only force remote contacts to update their 
390 //                      contact links to this site with "http:" if they are currently using "https:"
391
392 //                      if($this->config['system']['ssl_policy'] == SSL_POLICY_SELFSIGN) {
393 //                              if($ssl)
394 //                                      $scheme = 'https';
395 //                              else
396 //                                      $scheme = 'http';
397 //                      }
398                 }
399
400                 $this->baseurl = $scheme . "://" . $this->hostname . ((isset($this->path) && strlen($this->path)) ? '/' . $this->path : '' );
401                 return $this->baseurl;
402         }
403
404         function set_baseurl($url) {
405                 $parsed = @parse_url($url);
406
407                 $this->baseurl = $url;
408
409                 if($parsed) {           
410                         $this->scheme = $parsed['scheme'];
411
412                         $this->hostname = $parsed['host'];
413                         if(x($parsed,'port'))
414                                 $this->hostname .= ':' . $parsed['port'];
415                         if(x($parsed,'path'))
416                                 $this->path = trim($parsed['path'],'\\/');
417                 }
418
419         }
420
421         function get_hostname() {
422                 return $this->hostname;
423         }
424
425         function set_hostname($h) {
426                 $this->hostname = $h;
427         }
428
429         function set_path($p) {
430                 $this->path = trim(trim($p),'/');
431         } 
432
433         function get_path() {
434                 return $this->path;
435         }
436
437         function set_pager_total($n) {
438                 $this->pager['total'] = intval($n);
439         }
440
441         function set_pager_itemspage($n) {
442                 $this->pager['itemspage'] = intval($n);
443                 $this->pager['start'] = ($this->pager['page'] * $this->pager['itemspage']) - $this->pager['itemspage'];
444
445         } 
446
447         function init_pagehead() {
448                 $interval = ((local_user()) ? get_pconfig(local_user(),'system','update_interval') : 40000);
449                 if($interval < 10000)
450                         $interval = 40000;
451
452                 $this->page['title'] = $this->config['sitename'];
453                 $tpl = file_get_contents('view/head.tpl');
454                 $this->page['htmlhead'] = replace_macros($tpl,array(
455                         '$baseurl' => $this->get_baseurl(), // FIXME for z_path!!!!
456                         '$generator' => 'Friendica' . ' ' . FRIENDICA_VERSION,
457                         '$delitem' => t('Delete this item?'),
458                         '$comment' => t('Comment'),
459                         '$showmore' => t('show more'),
460                         '$showfewer' => t('show fewer'),
461                         '$update_interval' => $interval
462                 ));
463         }
464
465         function set_curl_code($code) {
466                 $this->curl_code = $code;
467         }
468
469         function get_curl_code() {
470                 return $this->curl_code;
471         }
472
473         function set_curl_headers($headers) {
474                 $this->curl_headers = $headers;
475         }
476
477         function get_curl_headers() {
478                 return $this->curl_headers;
479         }
480
481
482 }}
483
484 // retrieve the App structure
485 // useful in functions which require it but don't get it passed to them
486
487 if(! function_exists('get_app')) {
488 function get_app() {
489         global $a;
490         return $a;
491 }};
492
493
494 // Multi-purpose function to check variable state.
495 // Usage: x($var) or $x($array,'key')
496 // returns false if variable/key is not set
497 // if variable is set, returns 1 if has 'non-zero' value, otherwise returns 0.
498 // e.g. x('') or x(0) returns 0;
499
500 if(! function_exists('x')) {
501 function x($s,$k = NULL) {
502         if($k != NULL) {
503                 if((is_array($s)) && (array_key_exists($k,$s))) {
504                         if($s[$k])
505                                 return (int) 1;
506                         return (int) 0;
507                 }
508                 return false;
509         }
510         else {          
511                 if(isset($s)) {
512                         if($s) {
513                                 return (int) 1;
514                         }
515                         return (int) 0;
516                 }
517                 return false;
518         }
519 }}
520
521 // called from db initialisation if db is dead.
522
523 if(! function_exists('system_unavailable')) {
524 function system_unavailable() {
525         include('system_unavailable.php');
526         system_down();
527         killme();
528 }}
529
530
531
532 function clean_urls() {
533         global $a;
534 //      if($a->config['system']['clean_urls'])
535                 return true;
536 //      return false;
537 }
538
539 function z_path() {
540         global $a;
541         $base = $a->get_baseurl();
542         if(! clean_urls())
543                 $base .= '/?q=';
544         return $base;
545 }
546
547 function z_root() {
548         global $a;
549         return $a->get_baseurl();
550 }
551
552 function absurl($path) {
553         if(strpos($path,'/') === 0)
554                 return z_path() . $path;
555         return $path;
556 }
557
558
559 // Primarily involved with database upgrade, but also sets the 
560 // base url for use in cmdline programs which don't have
561 // $_SERVER variables, and synchronising the state of installed plugins.
562
563
564 if(! function_exists('check_config')) {
565 function check_config(&$a) {
566
567         $build = get_config('system','build');
568         if(! x($build))
569                 $build = set_config('system','build',DB_UPDATE_VERSION);
570
571         $url = get_config('system','url');
572
573         // if the url isn't set or the stored url is radically different 
574         // than the currently visited url, store the current value accordingly.
575         // "Radically different" ignores common variations such as http vs https 
576         // and www.example.com vs example.com.
577
578         if((! x($url)) || (! link_compare($url,$a->get_baseurl())))
579                 $url = set_config('system','url',$a->get_baseurl());
580
581         if($build != DB_UPDATE_VERSION) {
582                 $stored = intval($build);
583                 $current = intval(DB_UPDATE_VERSION);
584                 if(($stored < $current) && file_exists('update.php')) {
585
586                         load_config('database');
587
588                         // We're reporting a different version than what is currently installed.
589                         // Run any existing update scripts to bring the database up to current.
590
591                         require_once('update.php');
592
593                         // make sure that boot.php and update.php are the same release, we might be
594                         // updating right this very second and the correct version of the update.php
595                         // file may not be here yet. This can happen on a very busy site.
596
597                         if(DB_UPDATE_VERSION == UPDATE_VERSION) {
598
599                                 for($x = $stored; $x < $current; $x ++) {
600                                         if(function_exists('update_' . $x)) {
601
602                                                 // There could be a lot of processes running or about to run.
603                                                 // We want exactly one process to run the update command.
604                                                 // So store the fact that we're taking responsibility
605                                                 // after first checking to see if somebody else already has.
606
607                                                 // If the update fails or times-out completely you may need to 
608                                                 // delete the config entry to try again.
609
610                                                 if(get_config('database','update_' . $x))
611                                                         break;
612                                                 set_config('database','update_' . $x, '1');
613
614                                                 // call the specific update
615
616                                                 $func = 'update_' . $x;
617                                                 $func($a);
618                                         }
619                                 }
620                                 set_config('system','build', DB_UPDATE_VERSION);
621                         }
622                 }
623         }
624
625         /**
626          *
627          * Synchronise plugins:
628          *
629          * $a->config['system']['addon'] contains a comma-separated list of names
630          * of plugins/addons which are used on this system. 
631          * Go through the database list of already installed addons, and if we have
632          * an entry, but it isn't in the config list, call the uninstall procedure
633          * and mark it uninstalled in the database (for now we'll remove it).
634          * Then go through the config list and if we have a plugin that isn't installed,
635          * call the install procedure and add it to the database.
636          *
637          */
638
639         $r = q("SELECT * FROM `addon` WHERE `installed` = 1");
640         if(count($r))
641                 $installed = $r;
642         else
643                 $installed = array();
644
645         $plugins = get_config('system','addon');
646         $plugins_arr = array();
647
648         if($plugins)
649                 $plugins_arr = explode(',',str_replace(' ', '',$plugins));
650
651         $a->plugins = $plugins_arr;
652
653         $installed_arr = array();
654
655         if(count($installed)) {
656                 foreach($installed as $i) {
657                         if(! in_array($i['name'],$plugins_arr)) {
658                                 uninstall_plugin($i['name']);
659                         }
660                         else
661                                 $installed_arr[] = $i['name'];
662                 }
663         }
664
665         if(count($plugins_arr)) {
666                 foreach($plugins_arr as $p) {
667                         if(! in_array($p,$installed_arr)) {
668                                 install_plugin($p);
669                         }
670                 }
671         }
672
673
674         load_hooks();
675
676         return;
677 }}
678
679
680 function get_guid($size=16) {
681         $exists = true; // assume by default that we don't have a unique guid
682         do {
683                 $s = random_string($size);
684                 $r = q("select id from guid where guid = '%s' limit 1", dbesc($s));
685                 if(! count($r))
686                         $exists = false;
687         } while($exists);
688         q("insert into guid ( guid ) values ( '%s' ) ", dbesc($s));
689         return $s;
690 }
691
692
693 // wrapper for adding a login box. If $register == true provide a registration
694 // link. This will most always depend on the value of $a->config['register_policy'].
695 // returns the complete html for inserting into the page
696
697 if(! function_exists('login')) {
698 function login($register = false, $hiddens=false) {
699         $o = "";
700         $reg = false;
701         if ($register) {
702                 $reg = array(
703                         'title' => t('Create a New Account'),
704                         'desc' => t('Register')
705                 );
706         }
707
708         $noid = get_config('system','no_openid');
709         
710         if(local_user()) {
711                 $tpl = get_markup_template("logout.tpl");
712         }
713         else {
714                 $tpl = get_markup_template("login.tpl");
715
716         }
717
718
719         $o .= replace_macros($tpl,array(
720                 '$logout'        => t('Logout'),
721                 '$login'                 => t('Login'),
722                 
723                 '$lname'                => array('username', t('Nickname or Email address: ') , '', ''),
724                 '$lpassword'    => array('password', t('Password: '), '', ''),
725                 
726                 '$openid'               => !$noid,
727                 '$lopenid'      => array('openid_url', t('Or login using OpenID: '),'',''),
728                 
729                 '$hiddens'      => $hiddens,
730                 
731                 '$register'             => $reg,
732                 
733                 '$lostpass'      => t('Forgot your password?'),
734                 '$lostlink'      => t('Password Reset'),
735         ));
736
737         call_hooks('login_hook',$o);
738
739         return $o;
740 }}
741
742 // Used to end the current process, after saving session state. 
743
744 if(! function_exists('killme')) {
745 function killme() {
746         session_write_close();
747         exit;
748 }}
749
750 // redirect to another URL and terminate this process.
751
752 if(! function_exists('goaway')) {
753 function goaway($s) {
754         header("Location: $s");
755         killme();
756 }}
757
758
759 // Returns the uid of locally logged in user or false.
760
761 if(! function_exists('local_user')) {
762 function local_user() {
763         if((x($_SESSION,'authenticated')) && (x($_SESSION,'uid')))
764                 return intval($_SESSION['uid']);
765         return false;
766 }}
767
768 // Returns contact id of authenticated site visitor or false
769
770 if(! function_exists('remote_user')) {
771 function remote_user() {
772         if((x($_SESSION,'authenticated')) && (x($_SESSION,'visitor_id')))
773                 return intval($_SESSION['visitor_id']);
774         return false;
775 }}
776
777 // contents of $s are displayed prominently on the page the next time
778 // a page is loaded. Usually used for errors or alerts.
779
780 if(! function_exists('notice')) {
781 function notice($s) {
782         $a = get_app();
783         if(! x($_SESSION,'sysmsg'))     $_SESSION['sysmsg'] = array();
784         if($a->interactive)
785                 $_SESSION['sysmsg'][] = $s;
786 }}
787 if(! function_exists('info')) {
788 function info($s) {
789         $a = get_app();
790         if(! x($_SESSION,'sysmsg_info')) $_SESSION['sysmsg_info'] = array();
791         if($a->interactive)
792                 $_SESSION['sysmsg_info'][] = $s;
793 }}
794
795
796 // wrapper around config to limit the text length of an incoming message
797
798 if(! function_exists('get_max_import_size')) {
799 function get_max_import_size() {
800         global $a;
801         return ((x($a->config,'max_import_size')) ? $a->config['max_import_size'] : 0 );
802 }}
803
804
805
806 /**
807  *
808  * Function : profile_load
809  * @parameter App    $a
810  * @parameter string $nickname
811  * @parameter int    $profile
812  *
813  * Summary: Loads a profile into the page sidebar. 
814  * The function requires a writeable copy of the main App structure, and the nickname
815  * of a registered local account.
816  *
817  * If the viewer is an authenticated remote viewer, the profile displayed is the
818  * one that has been configured for his/her viewing in the Contact manager.
819  * Passing a non-zero profile ID can also allow a preview of a selected profile
820  * by the owner.
821  *
822  * Profile information is placed in the App structure for later retrieval.
823  * Honours the owner's chosen theme for display. 
824  *
825  */
826
827 if(! function_exists('profile_load')) {
828 function profile_load(&$a, $nickname, $profile = 0) {
829         if(remote_user()) {
830                 $r = q("SELECT `profile-id` FROM `contact` WHERE `id` = %d LIMIT 1",
831                         intval($_SESSION['visitor_id']));
832                 if(count($r))
833                         $profile = $r[0]['profile-id'];
834         } 
835
836         $r = null;
837                           
838         if($profile) {
839                 $profile_int = intval($profile);
840                 $r = q("SELECT `profile`.`uid` AS `profile_uid`, `profile`.* , `contact`.`avatar-date` AS picdate, `user`.* FROM `profile` 
841                         left join `contact` on `contact`.`uid` = `profile`.`uid` LEFT JOIN `user` ON `profile`.`uid` = `user`.`uid`
842                         WHERE `user`.`nickname` = '%s' AND `profile`.`id` = %d and `contact`.`self` = 1 LIMIT 1",
843                         dbesc($nickname),
844                         intval($profile_int)
845                 );
846         }
847         if((! $r) && (!  count($r))) {  
848                 $r = q("SELECT `profile`.`uid` AS `profile_uid`, `profile`.* , `contact`.`avatar-date` AS picdate, `user`.* FROM `profile` 
849                         left join `contact` on `contact`.`uid` = `profile`.`uid` LEFT JOIN `user` ON `profile`.`uid` = `user`.`uid`
850                         WHERE `user`.`nickname` = '%s' AND `profile`.`is-default` = 1 and `contact`.`self` = 1 LIMIT 1",
851                         dbesc($nickname)
852                 );
853         }
854
855         if(($r === false) || (! count($r))) {
856                 notice( t('Requested profile is not available.') . EOL );
857                 $a->error = 404;
858                 return;
859         }
860         
861         // fetch user tags if this isn't the default profile
862
863         if(! $r[0]['is-default']) {
864                 $x = q("select `pub_keywords` from `profile` where uid = %d and `is-default` = 1 limit 1",
865                         intval($profile_uid)
866                 );
867                 if($x && count($x))
868                         $r[0]['pub_keywords'] = $x[0]['pub_keywords'];
869         }
870
871         $a->profile = $r[0];
872
873
874         $a->page['title'] = $a->profile['name'] . " @ " . $a->config['sitename'];
875         $_SESSION['theme'] = $a->profile['theme'];
876
877         /**
878          * load/reload current theme info
879          */
880         $theme_info_file = "view/theme/".current_theme()."/theme.php";
881         if (file_exists($theme_info_file)){
882                 require_once($theme_info_file);
883         }
884
885         if(! (x($a->page,'aside')))
886                 $a->page['aside'] = '';
887
888         if(local_user() && local_user() == $a->profile['uid']) {
889                 $a->page['aside'] .= replace_macros(get_markup_template('profile_edlink.tpl'),array(
890                         '$editprofile' => t('Edit profile'),
891                         '$profid' => $a->profile['id']
892                 ));
893         }
894
895         $block = (((get_config('system','block_public')) && (! local_user()) && (! remote_user())) ? true : false);
896
897         $a->page['aside'] .= profile_sidebar($a->profile, $block);
898
899         /*if(! $block)
900                 $a->page['aside'] .= contact_block();*/
901
902         return;
903 }}
904
905
906 /**
907  *
908  * Function: profile_sidebar
909  *
910  * Formats a profile for display in the sidebar.
911  * It is very difficult to templatise the HTML completely
912  * because of all the conditional logic.
913  *
914  * @parameter: array $profile
915  *
916  * Returns HTML string stuitable for sidebar inclusion
917  * Exceptions: Returns empty string if passed $profile is wrong type or not populated
918  *
919  */
920
921
922 if(! function_exists('profile_sidebar')) {
923 function profile_sidebar($profile, $block = 0) {
924
925         $a = get_app();
926
927         $o = '';
928         $location = false;
929         $address = false;
930         $pdesc = true;
931
932         if((! is_array($profile)) && (! count($profile)))
933                 return $o;
934
935         $profile['picdate'] = urlencode($profile['picdate']);
936
937         call_hooks('profile_sidebar_enter', $profile);
938
939         
940         // don't show connect link to yourself
941         $connect = (($profile['uid'] != local_user()) ? t('Connect')  : False);
942
943         // don't show connect link to authenticated visitors either
944
945         if((remote_user()) && ($_SESSION['visitor_visiting'] == $profile['uid']))
946                 $connect = False; 
947
948
949         // show edit profile to yourself
950         if ($profile['uid'] == local_user()) {
951                 $profile['edit'] = array($a->get_baseurl(). '/profiles', t('Profiles'),"", t('Manage/edit profiles'));
952                 
953                 $r = q("SELECT * FROM `profile` WHERE `uid` = %d",
954                                 local_user());
955                 
956                 $profile['menu'] = array(
957                         'chg_photo' => t('Change profile photo'),
958                         'cr_new' => t('Create New Profile'),
959                         'entries' => array(),
960                 );
961                                 
962                 if(count($r)) {
963
964                         foreach($r as $rr) {
965                                 $profile['menu']['entries'][] = array(
966                                         'photo' => $rr['thumb'],
967                                         'id' => $rr['id'],
968                                         'alt' => t('Profile Image'),
969                                         'profile_name' => $rr['profile-name'],
970                                         'isdefault' => $rr['is-default'],
971                                         'visibile_to_everybody' =>  t('visible to everybody'),
972                                         'edit_visibility' => t('Edit visibility'),
973                                         
974                                 );
975                         }
976
977
978                 }
979                 
980                 
981         }
982
983
984
985         
986         if((x($profile,'address') == 1) 
987                 || (x($profile,'locality') == 1) 
988                 || (x($profile,'region') == 1) 
989                 || (x($profile,'postal-code') == 1) 
990                 || (x($profile,'country-name') == 1))
991                 $location = t('Location:');
992
993         $gender = ((x($profile,'gender') == 1) ? t('Gender:') : False);
994
995
996         $marital = ((x($profile,'marital') == 1) ?  t('Status:') : False);
997
998         $homepage = ((x($profile,'homepage') == 1) ?  t('Homepage:') : False);
999
1000         if(($profile['hidewall'] || $block) && (! local_user()) && (! remote_user())) {
1001                 $location = $pdesc = $gender = $marital = $homepage = False;
1002         }
1003
1004         $firstname = ((strpos($profile['name'],' ')) 
1005                 ? trim(substr($profile['name'],0,strpos($profile['name'],' '))) : $profile['name']);
1006         $lastname = (($firstname === $profile['name']) ? '' : trim(substr($profile['name'],strlen($firstname))));
1007
1008         $diaspora = array(
1009                 'podloc' => $a->get_baseurl(),
1010                 'searchable' => (($profile['publish'] && $profile['net-publish']) ? 'true' : 'false' ),
1011                 'nickname' => $profile['nickname'],
1012                 'fullname' => $profile['name'],
1013                 'firstname' => $firstname,
1014                 'lastname' => $lastname,
1015                 'photo300' => $a->get_baseurl() . '/photo/custom/300/' . $profile['uid'] . '.jpg',
1016                 'photo100' => $a->get_baseurl() . '/photo/custom/100/' . $profile['uid'] . '.jpg',
1017                 'photo50' => $a->get_baseurl() . '/photo/custom/50/'  . $profile['uid'] . '.jpg',
1018         );
1019
1020         if (!$block){
1021                 $contact_block = contact_block();
1022         }
1023
1024
1025         $tpl = get_markup_template('profile_vcard.tpl');
1026
1027         $o .= replace_macros($tpl, array(
1028                 '$profile' => $profile,
1029                 '$connect'  => $connect,                
1030                 '$location' => template_escape($location),
1031                 '$gender'   => $gender,
1032                 '$pdesc'        => $pdesc,
1033                 '$marital'  => $marital,
1034                 '$homepage' => $homepage,
1035                 '$diaspora' => $diaspora,
1036                 '$contact_block' => $contact_block,
1037         ));
1038
1039
1040         $arr = array('profile' => &$profile, 'entry' => &$o);
1041
1042         call_hooks('profile_sidebar', $arr);
1043
1044         return $o;
1045 }}
1046
1047
1048 if(! function_exists('get_birthdays')) {
1049 function get_birthdays() {
1050
1051         $a = get_app();
1052         $o = '';
1053
1054         if(! local_user())
1055                 return $o;
1056
1057         $bd_format = t('g A l F d') ; // 8 AM Friday January 18
1058         $bd_short = t('F d');
1059
1060         $r = q("SELECT `event`.*, `event`.`id` AS `eid`, `contact`.* FROM `event` 
1061                 LEFT JOIN `contact` ON `contact`.`id` = `event`.`cid` 
1062                 WHERE `event`.`uid` = %d AND `type` = 'birthday' AND `start` < '%s' AND `finish` > '%s' 
1063                 ORDER BY `start` ASC ",
1064                 intval(local_user()),
1065                 dbesc(datetime_convert('UTC','UTC','now + 6 days')),
1066                 dbesc(datetime_convert('UTC','UTC','now'))
1067         );
1068
1069         if($r && count($r)) {
1070                 $total = 0;
1071                 $now = strtotime('now');
1072                 $cids = array();
1073
1074                 $istoday = false;
1075                 foreach($r as $rr) {
1076                         if(strlen($rr['name']))
1077                                 $total ++;
1078                                 if((strtotime($rr['start'] . ' +00:00') < $now) && (strtotime($rr['finish'] . ' +00:00') > $now))
1079                                         $istoday = true;
1080                 }
1081                 $classtoday = $istoday ? ' birthday-today ' : '';
1082                 if($total) {
1083                         $o .= '<div id="birthday-notice" class="birthday-notice fakelink' . $classtoday . '" onclick=openClose(\'birthday-wrapper\'); >' . t('Birthday Reminders') . ' ' . '(' . $total . ')' . '</div>'; 
1084                         $o .= '<div id="birthday-wrapper" style="display: none;" ><div id="birthday-title">' . t('Birthdays this week:') . '</div>'; 
1085                         $o .= '<div id="birthday-title-end"></div>';
1086
1087                         foreach($r as $rr) {
1088                                 if(! strlen($rr['name']))
1089                                         continue;
1090
1091                                 // avoid duplicates
1092
1093                                 if(in_array($rr['cid'],$cids))
1094                                         continue;
1095                                 $cids[] = $rr['cid'];
1096
1097                                 $today = (((strtotime($rr['start'] . ' +00:00') < $now) && (strtotime($rr['finish'] . ' +00:00') > $now)) ? true : false); 
1098                                 $sparkle = '';
1099                                 $url = $rr['url'];
1100                                 if($rr['network'] === NETWORK_DFRN) {
1101                                         $sparkle = " sparkle";
1102                                         $url = $a->get_baseurl() . '/redir/'  . $rr['cid'];
1103                                 }
1104         
1105                                 $o .= '<div class="birthday-list" id="birthday-' . $rr['eid'] . '"><a class="birthday-link$sparkle" target="redir" href="' 
1106                                 . $url . '">' . $rr['name'] . '</a> ' 
1107                                 . day_translate(datetime_convert('UTC', $a->timezone, $rr['start'], $rr['adjust'] ? $bd_format : $bd_short)) . (($today) ?  ' ' . t('[today]') : '')
1108                                 . '</div>' ;
1109                         }
1110                         $o .= '</div></div>';
1111                 }
1112         }
1113         return $o;
1114 }}
1115
1116
1117 if(! function_exists('get_events')) {
1118 function get_events() {
1119
1120         require_once('include/bbcode.php');
1121
1122         $a = get_app();
1123         $o = '';
1124
1125         if(! local_user())
1126                 return $o;
1127
1128         $bd_format = t('g A l F d') ; // 8 AM Friday January 18
1129         $bd_short = t('F d');
1130
1131         $r = q("SELECT `event`.* FROM `event` 
1132                 WHERE `event`.`uid` = %d AND `type` != 'birthday' AND `start` < '%s' AND `start` > '%s'
1133                 ORDER BY `start` ASC ",
1134                 intval(local_user()),
1135                 dbesc(datetime_convert('UTC','UTC','now + 6 days')),
1136                 dbesc(datetime_convert('UTC','UTC','now - 1 days'))
1137         );
1138
1139         if($r && count($r)) {
1140                 $now = strtotime('now');
1141                 $istoday = false;
1142                 foreach($r as $rr) {
1143                         if(strlen($rr['name']))
1144                                 $total ++;
1145
1146                         $strt = datetime_convert('UTC',$rr['convert'] ? $a->timezone : 'UTC',$rr['start'],'Y-m-d');
1147                         if($strt === datetime_convert('UTC',$a->timezone,'now','Y-m-d'))
1148                                 $istoday = true;
1149                 }
1150                 $classtoday = (($istoday) ? ' event-today ' : '');
1151
1152                 $o .= '<div id="event-notice" class="birthday-notice fakelink' . $classtoday . '" onclick=openClose(\'event-wrapper\'); >' . t('Event Reminders') . ' ' . '(' . count($r) . ')' . '</div>'; 
1153                 $o .= '<div id="event-wrapper" style="display: none;" ><div id="event-title">' . t('Events this week:') . '</div>'; 
1154                 $o .= '<div id="event-title-end"></div>';
1155
1156                 foreach($r as $rr) {
1157
1158                         if($rr['adjust'])
1159                                 $md = datetime_convert('UTC',$a->timezone,$rr['start'],'Y/m\#\l\i\n\k\-j');
1160                         else
1161                                 $md = datetime_convert('UTC','UTC',$rr['start'],'Y/m\#\l\i\n\k\-j');
1162
1163                         $title = substr(strip_tags(bbcode($rr['desc'])),0,32) . '... ';
1164                         if(! $title)
1165                                 $title = t('[No description]');
1166
1167                         $strt = datetime_convert('UTC',$rr['convert'] ? $a->timezone : 'UTC',$rr['start']);
1168                         $today = ((substr($strt,0,10) === datetime_convert('UTC',$a->timezone,'now','Y-m-d')) ? true : false);  
1169
1170                         $o .= '<div class="event-list" id="event-' . $rr['eid'] . '"></a> <a href="events/' . $md . '">' . $title . '</a>' 
1171                         . day_translate(datetime_convert('UTC', $rr['adjust'] ? $a->timezone : 'UTC', $rr['start'], $bd_format)) . (($today) ?  ' ' . t('[today]') : '')
1172                         . '</div>' ;
1173                 }
1174                 $o .= '</div></div>';
1175         }
1176
1177         return $o;
1178 }}
1179
1180
1181 /**
1182  * 
1183  * Wrap calls to proc_close(proc_open()) and call hook
1184  * so plugins can take part in process :)
1185  * 
1186  * args:
1187  * $cmd program to run
1188  *  next args are passed as $cmd command line
1189  * 
1190  * e.g.: proc_run("ls","-la","/tmp");
1191  * 
1192  * $cmd and string args are surrounded with ""
1193  */
1194
1195 if(! function_exists('proc_run')) {
1196 function proc_run($cmd){
1197
1198         $a = get_app();
1199
1200         $args = func_get_args();
1201         $arr = array('args' => $args, 'run_cmd' => true);
1202
1203         call_hooks("proc_run", $arr);
1204         if(! $arr['run_cmd'])
1205                 return;
1206
1207         if(count($args) && $args[0] === 'php')
1208         $args[0] = ((x($a->config,'php_path')) && (strlen($a->config['php_path'])) ? $a->config['php_path'] : 'php');
1209         foreach ($args as $arg){
1210                 $arg = escapeshellarg($arg);
1211         }
1212         $cmdline = implode($args," ");
1213         proc_close(proc_open($cmdline." &",array(),$foo));
1214 }}
1215
1216 if(! function_exists('current_theme')) {
1217 function current_theme(){
1218         $app_base_themes = array('duepuntozero', 'loozah');
1219         
1220         $a = get_app();
1221         
1222         $system_theme = ((isset($a->config['system']['theme'])) ? $a->config['system']['theme'] : '');
1223         $theme_name = ((isset($_SESSION) && x($_SESSION,'theme')) ? $_SESSION['theme'] : $system_theme);
1224         
1225         if($theme_name && file_exists('view/theme/' . $theme_name . '/style.css'))
1226                 return($theme_name);
1227         
1228         foreach($app_base_themes as $t) {
1229                 if(file_exists('view/theme/' . $t . '/style.css'))
1230                         return($t);
1231         }
1232         
1233         $fallback = glob('view/theme/*/style.css');
1234         if(count($fallback))
1235                 return (str_replace('view/theme/','', str_replace("/style.css","",$fallback[0])));
1236
1237 }}
1238
1239 /*
1240 * Return full URL to theme which is currently in effect.
1241 * Provide a sane default if nothing is chosen or the specified theme does not exist.
1242 */
1243 if(! function_exists('current_theme_url')) {
1244 function current_theme_url() {
1245         global $a;
1246         $t = current_theme();
1247         return($a->get_baseurl() . '/view/theme/' . $t . '/style.css');
1248 }}
1249
1250 if(! function_exists('feed_birthday')) {
1251 function feed_birthday($uid,$tz) {
1252
1253         /**
1254          *
1255          * Determine the next birthday, but only if the birthday is published
1256          * in the default profile. We _could_ also look for a private profile that the
1257          * recipient can see, but somebody could get mad at us if they start getting
1258          * public birthday greetings when they haven't made this info public. 
1259          *
1260          * Assuming we are able to publish this info, we are then going to convert
1261          * the start time from the owner's timezone to UTC. 
1262          *
1263          * This will potentially solve the problem found with some social networks
1264          * where birthdays are converted to the viewer's timezone and salutations from
1265          * elsewhere in the world show up on the wrong day. We will convert it to the
1266          * viewer's timezone also, but first we are going to convert it from the birthday
1267          * person's timezone to GMT - so the viewer may find the birthday starting at
1268          * 6:00PM the day before, but that will correspond to midnight to the birthday person.
1269          *
1270          */
1271
1272         $birthday = '';
1273
1274         $p = q("SELECT `dob` FROM `profile` WHERE `is-default` = 1 AND `uid` = %d LIMIT 1",
1275                 intval($uid)
1276         );
1277
1278         if($p && count($p)) {
1279                 $tmp_dob = substr($p[0]['dob'],5);
1280                 if(intval($tmp_dob)) {
1281                         $y = datetime_convert($tz,$tz,'now','Y');
1282                         $bd = $y . '-' . $tmp_dob . ' 00:00';
1283                         $t_dob = strtotime($bd);
1284                         $now = strtotime(datetime_convert($tz,$tz,'now'));
1285                         if($t_dob < $now)
1286                                 $bd = $y + 1 . '-' . $tmp_dob . ' 00:00';
1287                         $birthday = datetime_convert($tz,'UTC',$bd,ATOM_TIME); 
1288                 }
1289         }
1290
1291         return $birthday;
1292 }}
1293
1294 if(! function_exists('is_site_admin')) {
1295 function is_site_admin() {
1296         $a = get_app();
1297         if(local_user() && x($a->user,'email') && x($a->config,'admin_email') && ($a->user['email'] === $a->config['admin_email']))
1298                 return true;
1299         return false;
1300 }}
1301
1302
1303 if(! function_exists('load_contact_links')) {
1304 function load_contact_links($uid) {
1305
1306         $a = get_app();
1307
1308         $ret = array();
1309
1310         if(! $uid || x($a->contacts,'empty'))
1311                 return;
1312
1313         $r = q("SELECT `id`,`network`,`url`,`thumb` FROM `contact` WHERE `uid` = %d AND `self` = 0 AND `blocked` = 0 ",
1314                         intval($uid)
1315         );
1316         if(count($r)) {
1317                 foreach($r as $rr){
1318                         $url = normalise_link($rr['url']);
1319                         $ret[$url] = $rr;
1320                 }
1321         }
1322         else 
1323                 $ret['empty'] = true;   
1324         $a->contacts = $ret;
1325         return;         
1326 }}
1327
1328 if(! function_exists('profile_tabs')){
1329 function profile_tabs($a, $is_owner=False, $nickname=Null){
1330         //echo "<pre>"; var_dump($a->user); killme();
1331         
1332         if (is_null($nickname))
1333                 $nickname  = $a->user['nickname'];
1334                 
1335         if(x($_GET,'tab'))
1336                 $tab = notags(trim($_GET['tab']));
1337         
1338         $url = $a->get_baseurl() . '/profile/' . $nickname;
1339
1340         $tabs = array(
1341                 array(
1342                         'label'=>t('Status'),
1343                         'url' => $url,
1344                         'sel' => ((!isset($tab)&&$a->argv[0]=='profile')?'active':''),
1345                 ),
1346                 array(
1347                         'label' => t('Profile'),
1348                         'url'   => $url.'/?tab=profile',
1349                         'sel'   => ((isset($tab) && $tab=='profile')?'active':''),
1350                 ),
1351                 array(
1352                         'label' => t('Photos'),
1353                         'url'   => $a->get_baseurl() . '/photos/' . $nickname,
1354                         'sel'   => ((!isset($tab)&&$a->argv[0]=='photos')?'active':''),
1355                 ),
1356         );
1357         
1358         if ($is_owner){
1359                  $tabs[] = array(
1360                         'label' => t('Events'),
1361                         'url'   => $a->get_baseurl() . '/events',
1362                         'sel'   =>((!isset($tab)&&$a->argv[0]=='events')?'active':''),
1363                 );
1364                 $tabs[] = array(
1365                         'label' => t('Personal Notes'),
1366                         'url'   => $a->get_baseurl() . '/notes',
1367                         'sel'   =>((!isset($tab)&&$a->argv[0]=='notes')?'active':''),
1368                 );
1369         }
1370
1371         $tpl = get_markup_template('common_tabs.tpl');
1372         return replace_macros($tpl,array('$tabs'=>$tabs));
1373 }}