]> git.mxchange.org Git - friendica.git/blob - include/tags.php
Security issue: Encoding of GUID in itemcache to avoid directory bypassing with a...
[friendica.git] / include / tags.php
1 <?php
2 function create_tags_from_item($itemid) {
3         global $a;
4
5         $profile_base = $a->get_baseurl();
6         $profile_data = parse_url($profile_base);
7         $profile_base_friendica = $profile_data['host'].$profile_data['path']."/profile/";
8         $profile_base_diaspora = $profile_data['host'].$profile_data['path']."/u/";
9
10         $searchpath = $a->get_baseurl()."/search?tag=";
11
12         $messages = q("SELECT `guid`, `uid`, `id`, `edited`, `deleted`, `title`, `body`, `tag`, `parent` FROM `item` WHERE `id` = %d LIMIT 1", intval($itemid));
13
14         if (!$messages)
15                 return;
16
17         $message = $messages[0];
18
19         // Clean up all tags
20         q("DELETE FROM `term` WHERE `otype` = %d AND `oid` = %d AND `type` IN (%d, %d)",
21                 intval(TERM_OBJ_POST),
22                 intval($itemid),
23                 intval(TERM_HASHTAG),
24                 intval(TERM_MENTION));
25
26         if ($message["deleted"])
27                 return;
28
29         $cachefile = get_cachefile(urlencode($message["guid"])."-".hash("md5", $message['body']));
30
31         if (($cachefile != '') AND !file_exists($cachefile)) {
32                 $s = prepare_text($message['body']);
33                 $stamp1 = microtime(true);
34                 file_put_contents($cachefile, $s);
35                 $a->save_timestamp($stamp1, "file");
36                 logger('create_tags_from_item: put item '.$message["id"].' into cachefile '.$cachefile);
37         }
38
39         $taglist = explode(",", $message["tag"]);
40
41         $tags = "";
42         foreach ($taglist as $tag)
43                 if ((substr(trim($tag), 0, 1) == "#") OR (substr(trim($tag), 0, 1) == "@"))
44                         $tags .= " ".trim($tag);
45                 else
46                         $tags .= " #".trim($tag);
47
48         $data = " ".$message["title"]." ".$message["body"]." ".$tags." ";
49
50         $tags = array();
51
52         $pattern = "/\W\#([^\[].*?)[\s'\".,:;\?!\[\]\/]/ism";
53         if (preg_match_all($pattern, $data, $matches))
54                 foreach ($matches[1] as $match)
55                         $tags["#".strtolower($match)] = ""; // $searchpath.strtolower($match);
56
57         $pattern = "/\W([\#@])\[url\=(.*?)\](.*?)\[\/url\]/ism";
58         if (preg_match_all($pattern, $data, $matches, PREG_SET_ORDER)) {
59                 foreach ($matches as $match)
60                         $tags[$match[1].strtolower(trim($match[3], ',.:;[]/\"?!'))] = $match[2];
61         }
62
63         foreach ($tags as $tag=>$link) {
64
65                 if (substr(trim($tag), 0, 1) == "#") {
66                         // try to ignore #039 or #1 or anything like that
67                         if(ctype_digit(substr(trim($tag),1)))
68                                 continue;
69                         // try to ignore html hex escapes, e.g. #x2317
70                         if((substr(trim($tag),1,1) == 'x' || substr(trim($tag),1,1) == 'X') && ctype_digit(substr(trim($tag),2)))
71                                 continue;
72                         $type = TERM_HASHTAG;
73                         $term = substr($tag, 1);
74                 } elseif (substr(trim($tag), 0, 1) == "@") {
75                         $type = TERM_MENTION;
76                         $term = substr($tag, 1);
77                 } else { // This shouldn't happen
78                         $type = TERM_HASHTAG;
79                         $term = $tag;
80                 }
81
82                 $r = q("INSERT INTO `term` (`uid`, `oid`, `otype`, `type`, `term`, `url`) VALUES (%d, %d, %d, %d, '%s', '%s')",
83                         intval($message["uid"]), intval($itemid), intval(TERM_OBJ_POST), intval($type), dbesc($term), dbesc($link));
84
85                 // Search for mentions
86                 if ((substr($tag, 0, 1) == '@') AND (strpos($link, $profile_base_friendica) OR strpos($link, $profile_base_diaspora))) {
87                         $users = q("SELECT `uid` FROM `contact` WHERE self AND (`url` = '%s' OR `nurl` = '%s')", $link, $link);
88                         foreach ($users AS $user) {
89                                 if ($user["uid"] == $message["uid"]) {
90                                         q("UPDATE `item` SET `mention` = 1 WHERE `id` = %d", intval($itemid));
91
92                                         q("UPDATE `thread` SET `mention` = 1 WHERE `iid` = %d", intval($message["parent"]));
93                                 }
94                         }
95                 }
96         }
97 }
98
99 function create_tags_from_itemuri($itemuri, $uid) {
100         $messages = q("SELECT `id` FROM `item` WHERE uri ='%s' AND uid=%d", dbesc($itemuri), intval($uid));
101
102         if(count($messages)) {
103                 foreach ($messages as $message)
104                         create_tags_from_item($message["id"]);
105         }
106 }
107
108 function update_items() {
109         //$messages = q("SELECT `id` FROM `item` where tag !='' ORDER BY `created` DESC limit 10");
110         $messages = q("SELECT `id` FROM `item` where tag !=''");
111
112         foreach ($messages as $message)
113                 create_tags_from_item($message["id"]);
114 }
115 ?>