]> git.mxchange.org Git - friendica.git/blob - include/items.php
Merge remote-tracking branch 'upstream/develop' into term2tag
[friendica.git] / include / items.php
1 <?php
2 /**
3  * @copyright Copyright (C) 2020, Friendica
4  *
5  * @license GNU AGPL version 3 or any later version
6  *
7  * This program is free software: you can redistribute it and/or modify
8  * it under the terms of the GNU Affero General Public License as
9  * published by the Free Software Foundation, either version 3 of the
10  * License, or (at your option) any later version.
11  *
12  * This program is distributed in the hope that it will be useful,
13  * but WITHOUT ANY WARRANTY; without even the implied warranty of
14  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
15  * GNU Affero General Public License for more details.
16  *
17  * You should have received a copy of the GNU Affero General Public License
18  * along with this program.  If not, see <https://www.gnu.org/licenses/>.
19  *
20  */
21
22 use Friendica\Core\Hook;
23 use Friendica\Core\Logger;
24 use Friendica\Core\Protocol;
25 use Friendica\Core\Renderer;
26 use Friendica\Core\Session;
27 use Friendica\Database\DBA;
28 use Friendica\DI;
29 use Friendica\Model\Item;
30 use Friendica\Protocol\DFRN;
31 use Friendica\Protocol\Feed;
32 use Friendica\Protocol\OStatus;
33 use Friendica\Util\Network;
34 use Friendica\Util\ParseUrl;
35 use Friendica\Util\Strings;
36
37 require_once __DIR__ . '/../mod/share.php';
38
39 function add_page_info_data(array $data, $no_photos = false)
40 {
41         Hook::callAll('page_info_data', $data);
42
43         if (empty($data['type'])) {
44                 return '';
45         }
46
47         // It maybe is a rich content, but if it does have everything that a link has,
48         // then treat it that way
49         if (($data["type"] == "rich") && is_string($data["title"]) &&
50                 is_string($data["text"]) && !empty($data["images"])) {
51                 $data["type"] = "link";
52         }
53
54         $data["title"] = $data["title"] ?? '';
55
56         if ((($data["type"] != "link") && ($data["type"] != "video") && ($data["type"] != "photo")) || ($data["title"] == $data["url"])) {
57                 return "";
58         }
59
60         if ($no_photos && ($data["type"] == "photo")) {
61                 return "";
62         }
63
64         // Escape some bad characters
65         $data["url"] = str_replace(["[", "]"], ["&#91;", "&#93;"], htmlentities($data["url"], ENT_QUOTES, 'UTF-8', false));
66         $data["title"] = str_replace(["[", "]"], ["&#91;", "&#93;"], htmlentities($data["title"], ENT_QUOTES, 'UTF-8', false));
67
68         $text = "[attachment type='".$data["type"]."'";
69
70         if (empty($data["text"])) {
71                 $data["text"] = $data["title"];
72         }
73
74         if (empty($data["text"])) {
75                 $data["text"] = $data["url"];
76         }
77
78         if (!empty($data["url"])) {
79                 $text .= " url='".$data["url"]."'";
80         }
81
82         if (!empty($data["title"])) {
83                 $text .= " title='".$data["title"]."'";
84         }
85
86         // Only embedd a picture link when it seems to be a valid picture ("width" is set)
87         if (!empty($data["images"]) && !empty($data["images"][0]["width"])) {
88                 $preview = str_replace(["[", "]"], ["&#91;", "&#93;"], htmlentities($data["images"][0]["src"], ENT_QUOTES, 'UTF-8', false));
89                 // if the preview picture is larger than 500 pixels then show it in a larger mode
90                 // But only, if the picture isn't higher than large (To prevent huge posts)
91                 if (!DI::config()->get('system', 'always_show_preview') && ($data["images"][0]["width"] >= 500)
92                         && ($data["images"][0]["width"] >= $data["images"][0]["height"])) {
93                         $text .= " image='".$preview."'";
94                 } else {
95                         $text .= " preview='".$preview."'";
96                 }
97         }
98
99         $text .= "]".$data["text"]."[/attachment]";
100
101         $hashtags = "";
102         if (isset($data["keywords"]) && count($data["keywords"])) {
103                 $hashtags = "\n";
104                 foreach ($data["keywords"] as $keyword) {
105                         /// @TODO make a positive list of allowed characters
106                         $hashtag = str_replace([' ', '+', '/', '.', '#', '@', "'", '"', '’', '`', '(', ')', '„', '“'], '', $keyword);
107                         $hashtags .= "#[url=" . DI::baseUrl() . "/search?tag=" . $hashtag . "]" . $hashtag . "[/url] ";
108                 }
109         }
110
111         return "\n".$text.$hashtags;
112 }
113
114 function query_page_info($url, $photo = "", $keywords = false, $keyword_blacklist = "")
115 {
116         $data = ParseUrl::getSiteinfoCached($url, true);
117
118         if ($photo != "") {
119                 $data["images"][0]["src"] = $photo;
120         }
121
122         Logger::log('fetch page info for ' . $url . ' ' . print_r($data, true), Logger::DEBUG);
123
124         if (!$keywords && isset($data["keywords"])) {
125                 unset($data["keywords"]);
126         }
127
128         if (($keyword_blacklist != "") && isset($data["keywords"])) {
129                 $list = explode(", ", $keyword_blacklist);
130
131                 foreach ($list as $keyword) {
132                         $keyword = trim($keyword);
133
134                         $index = array_search($keyword, $data["keywords"]);
135                         if ($index !== false) {
136                                 unset($data["keywords"][$index]);
137                         }
138                 }
139         }
140
141         return $data;
142 }
143
144 function add_page_keywords($url, $photo = "", $keywords = false, $keyword_blacklist = "", $return_array = false)
145 {
146         $data = query_page_info($url, $photo, $keywords, $keyword_blacklist);
147
148         $tags = "";
149         $taglist = [];
150         if (isset($data["keywords"]) && count($data["keywords"])) {
151                 foreach ($data["keywords"] as $keyword) {
152                         $hashtag = str_replace([" ", "+", "/", ".", "#", "'"],
153                                 ["", "", "", "", "", ""], $keyword);
154
155                         if ($tags != "") {
156                                 $tags .= ", ";
157                         }
158
159                         $tags .= "#[url=" . DI::baseUrl() . "/search?tag=" . $hashtag . "]" . $hashtag . "[/url]";
160                         $taglist[] = $hashtag;
161                 }
162         }
163
164         if ($return_array) {
165                 return $taglist;
166         } else {
167                 return $tags;
168         }
169 }
170
171 function add_page_info($url, $no_photos = false, $photo = "", $keywords = false, $keyword_blacklist = "")
172 {
173         $data = query_page_info($url, $photo, $keywords, $keyword_blacklist);
174
175         $text = '';
176
177         if (is_array($data)) {
178                 $text = add_page_info_data($data, $no_photos);
179         }
180
181         return $text;
182 }
183
184 function add_page_info_to_body($body, $texturl = false, $no_photos = false)
185 {
186         Logger::log('add_page_info_to_body: fetch page info for body ' . $body, Logger::DEBUG);
187
188         $URLSearchString = "^\[\]";
189
190         // Fix for Mastodon where the mentions are in a different format
191         $body = preg_replace("/\[url\=([$URLSearchString]*)\]([#!@])(.*?)\[\/url\]/ism",
192                 '$2[url=$1]$3[/url]', $body);
193
194         // Adding these spaces is a quick hack due to my problems with regular expressions :)
195         preg_match("/[^!#@]\[url\]([$URLSearchString]*)\[\/url\]/ism", " " . $body, $matches);
196
197         if (!$matches) {
198                 preg_match("/[^!#@]\[url\=([$URLSearchString]*)\](.*?)\[\/url\]/ism", " " . $body, $matches);
199         }
200
201         // Convert urls without bbcode elements
202         if (!$matches && $texturl) {
203                 preg_match("/([^\]\='".'"'."]|^)(https?\:\/\/[a-zA-Z0-9\:\/\-\?\&\;\.\=\_\~\#\%\$\!\+\,]+)/ism", " ".$body, $matches);
204
205                 // Yeah, a hack. I really hate regular expressions :)
206                 if ($matches) {
207                         $matches[1] = $matches[2];
208                 }
209         }
210
211         if ($matches) {
212                 $footer = add_page_info($matches[1], $no_photos);
213         }
214
215         // Remove the link from the body if the link is attached at the end of the post
216         if (isset($footer) && (trim($footer) != "") && (strpos($footer, $matches[1]))) {
217                 $removedlink = trim(str_replace($matches[1], "", $body));
218                 if (($removedlink == "") || strstr($body, $removedlink)) {
219                         $body = $removedlink;
220                 }
221
222                 $removedlink = preg_replace("/\[url\=" . preg_quote($matches[1], '/') . "\](.*?)\[\/url\]/ism", '', $body);
223                 if (($removedlink == "") || strstr($body, $removedlink)) {
224                         $body = $removedlink;
225                 }
226         }
227
228         // Add the page information to the bottom
229         if (isset($footer) && (trim($footer) != "")) {
230                 $body .= $footer;
231         }
232
233         return $body;
234 }
235
236 /**
237  *
238  * consume_feed - process atom feed and update anything/everything we might need to update
239  *
240  * $xml = the (atom) feed to consume - RSS isn't as fully supported but may work for simple feeds.
241  *
242  * $importer = the contact_record (joined to user_record) of the local user who owns this relationship.
243  *             It is this person's stuff that is going to be updated.
244  * $contact =  the person who is sending us stuff. If not set, we MAY be processing a "follow" activity
245  *             from an external network and MAY create an appropriate contact record. Otherwise, we MUST
246  *             have a contact record.
247  * $hub = should we find a hub declation in the feed, pass it back to our calling process, who might (or
248  *        might not) try and subscribe to it.
249  * $datedir sorts in reverse order
250  * $pass - by default ($pass = 0) we cannot guarantee that a parent item has been
251  *      imported prior to its children being seen in the stream unless we are certain
252  *      of how the feed is arranged/ordered.
253  * With $pass = 1, we only pull parent items out of the stream.
254  * With $pass = 2, we only pull children (comments/likes).
255  *
256  * So running this twice, first with pass 1 and then with pass 2 will do the right
257  * thing regardless of feed ordering. This won't be adequate in a fully-threaded
258  * model where comments can have sub-threads. That would require some massive sorting
259  * to get all the feed items into a mostly linear ordering, and might still require
260  * recursion.
261  *
262  * @param       $xml
263  * @param array $importer
264  * @param array $contact
265  * @param       $hub
266  * @throws ImagickException
267  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
268  */
269 function consume_feed($xml, array $importer, array $contact, &$hub)
270 {
271         if ($contact['network'] === Protocol::OSTATUS) {
272                 Logger::log("Consume OStatus messages ", Logger::DEBUG);
273                 OStatus::import($xml, $importer, $contact, $hub);
274
275                 return;
276         }
277
278         if ($contact['network'] === Protocol::FEED) {
279                 Logger::log("Consume feeds", Logger::DEBUG);
280                 Feed::import($xml, $importer, $contact);
281
282                 return;
283         }
284
285         if ($contact['network'] === Protocol::DFRN) {
286                 Logger::log("Consume DFRN messages", Logger::DEBUG);
287                 $dfrn_importer = DFRN::getImporter($contact["id"], $importer["uid"]);
288                 if (!empty($dfrn_importer)) {
289                         Logger::log("Now import the DFRN feed");
290                         DFRN::import($xml, $dfrn_importer, true);
291                         return;
292                 }
293         }
294 }
295
296 function subscribe_to_hub($url, array $importer, array $contact, $hubmode = 'subscribe')
297 {
298         /*
299          * Diaspora has different message-ids in feeds than they do
300          * through the direct Diaspora protocol. If we try and use
301          * the feed, we'll get duplicates. So don't.
302          */
303         if ($contact['network'] === Protocol::DIASPORA) {
304                 return;
305         }
306
307         // Without an importer we don't have a user id - so we quit
308         if (empty($importer)) {
309                 return;
310         }
311
312         $user = DBA::selectFirst('user', ['nickname'], ['uid' => $importer['uid']]);
313
314         // No user, no nickname, we quit
315         if (!DBA::isResult($user)) {
316                 return;
317         }
318
319         $push_url = DI::baseUrl() . '/pubsub/' . $user['nickname'] . '/' . $contact['id'];
320
321         // Use a single verify token, even if multiple hubs
322         $verify_token = ((strlen($contact['hub-verify'])) ? $contact['hub-verify'] : Strings::getRandomHex());
323
324         $params= 'hub.mode=' . $hubmode . '&hub.callback=' . urlencode($push_url) . '&hub.topic=' . urlencode($contact['poll']) . '&hub.verify=async&hub.verify_token=' . $verify_token;
325
326         Logger::log('subscribe_to_hub: ' . $hubmode . ' ' . $contact['name'] . ' to hub ' . $url . ' endpoint: '  . $push_url . ' with verifier ' . $verify_token);
327
328         if (!strlen($contact['hub-verify']) || ($contact['hub-verify'] != $verify_token)) {
329                 DBA::update('contact', ['hub-verify' => $verify_token], ['id' => $contact['id']]);
330         }
331
332         $postResult = Network::post($url, $params);
333
334         Logger::log('subscribe_to_hub: returns: ' . $postResult->getReturnCode(), Logger::DEBUG);
335
336         return;
337
338 }
339
340 function drop_items(array $items)
341 {
342         $uid = 0;
343
344         if (!Session::isAuthenticated()) {
345                 return;
346         }
347
348         if (!empty($items)) {
349                 foreach ($items as $item) {
350                         $owner = Item::deleteForUser(['id' => $item], local_user());
351
352                         if ($owner && !$uid) {
353                                 $uid = $owner;
354                         }
355                 }
356         }
357 }
358
359 function drop_item($id, $return = '')
360 {
361         $a = DI::app();
362
363         // locate item to be deleted
364
365         $fields = ['id', 'uid', 'guid', 'contact-id', 'deleted', 'gravity', 'parent'];
366         $item = Item::selectFirstForUser(local_user(), $fields, ['id' => $id]);
367
368         if (!DBA::isResult($item)) {
369                 notice(DI::l10n()->t('Item not found.') . EOL);
370                 DI::baseUrl()->redirect('network');
371         }
372
373         if ($item['deleted']) {
374                 return 0;
375         }
376
377         $contact_id = 0;
378
379         // check if logged in user is either the author or owner of this item
380         if (Session::getRemoteContactID($item['uid']) == $item['contact-id']) {
381                 $contact_id = $item['contact-id'];
382         }
383
384         if ((local_user() == $item['uid']) || $contact_id) {
385                 // Check if we should do HTML-based delete confirmation
386                 if (!empty($_REQUEST['confirm'])) {
387                         // <form> can't take arguments in its "action" parameter
388                         // so add any arguments as hidden inputs
389                         $query = explode_querystring(DI::args()->getQueryString());
390                         $inputs = [];
391
392                         foreach ($query['args'] as $arg) {
393                                 if (strpos($arg, 'confirm=') === false) {
394                                         $arg_parts = explode('=', $arg);
395                                         $inputs[] = ['name' => $arg_parts[0], 'value' => $arg_parts[1]];
396                                 }
397                         }
398
399                         return Renderer::replaceMacros(Renderer::getMarkupTemplate('confirm.tpl'), [
400                                 '$method' => 'get',
401                                 '$message' => DI::l10n()->t('Do you really want to delete this item?'),
402                                 '$extra_inputs' => $inputs,
403                                 '$confirm' => DI::l10n()->t('Yes'),
404                                 '$confirm_url' => $query['base'],
405                                 '$confirm_name' => 'confirmed',
406                                 '$cancel' => DI::l10n()->t('Cancel'),
407                         ]);
408                 }
409                 // Now check how the user responded to the confirmation query
410                 if (!empty($_REQUEST['canceled'])) {
411                         DI::baseUrl()->redirect('display/' . $item['guid']);
412                 }
413
414                 $is_comment = ($item['gravity'] == GRAVITY_COMMENT) ? true : false;
415                 $parentitem = null;
416                 if (!empty($item['parent'])){
417                         $fields = ['guid'];
418                         $parentitem = Item::selectFirstForUser(local_user(), $fields, ['id' => $item['parent']]);
419                 }
420
421                 // delete the item
422                 Item::deleteForUser(['id' => $item['id']], local_user());
423
424                 $return_url = hex2bin($return);
425
426                 // removes update_* from return_url to ignore Ajax refresh
427                 $return_url = str_replace("update_", "", $return_url);
428
429                 // Check if delete a comment
430                 if ($is_comment) {
431                         // Return to parent guid
432                         if (!empty($parentitem)) {
433                                 DI::baseUrl()->redirect('display/' . $parentitem['guid']);
434                                 //NOTREACHED
435                         }
436                         // In case something goes wrong
437                         else {
438                                 DI::baseUrl()->redirect('network');
439                                 //NOTREACHED
440                         }
441                 }
442                 else {
443                         // if unknown location or deleting top level post called from display
444                         if (empty($return_url) || strpos($return_url, 'display') !== false) {
445                                 DI::baseUrl()->redirect('network');
446                                 //NOTREACHED
447                         } else {
448                                 DI::baseUrl()->redirect($return_url);
449                                 //NOTREACHED
450                         }
451                 }
452         } else {
453                 notice(DI::l10n()->t('Permission denied.') . EOL);
454                 DI::baseUrl()->redirect('display/' . $item['guid']);
455                 //NOTREACHED
456         }
457 }