]> git.mxchange.org Git - friendica.git/blob - mod/admin.php
Renaming functions + moving functions from security to Model/Item and BaseModule...
[friendica.git] / mod / admin.php
1 <?php
2 /**
3  * @file mod/admin.php
4  *
5  * @brief Friendica admin
6  */
7
8 use Friendica\App;
9 use Friendica\BaseModule;
10 use Friendica\Content\Feature;
11 use Friendica\Content\Text\Markdown;
12 use Friendica\Core\Addon;
13 use Friendica\Core\Config;
14 use Friendica\Core\L10n;
15 use Friendica\Core\System;
16 use Friendica\Core\Theme;
17 use Friendica\Core\Worker;
18 use Friendica\Database\DBA;
19 use Friendica\Database\DBStructure;
20 use Friendica\Model\Contact;
21 use Friendica\Model\Item;
22 use Friendica\Model\User;
23 use Friendica\Module\Login;
24 use Friendica\Module\Tos;
25 use Friendica\Util\Arrays;
26 use Friendica\Util\DateTimeFormat;
27 use Friendica\Util\Temporal;
28 use Friendica\Util\Network;
29 use Friendica\Util\Security;
30
31 require_once 'include/enotify.php';
32 require_once 'include/text.php';
33 require_once 'include/items.php';
34
35 /**
36  * @brief Process send data from the admin panels subpages
37  *
38  * This function acts as relais for processing the data send from the subpages
39  * of the admin panel. Depending on the 1st parameter of the url (argv[1])
40  * specialized functions are called to process the data from the subpages.
41  *
42  * The function itself does not return anything, but the subsequencely function
43  * return the HTML for the pages of the admin panel.
44  *
45  * @param App $a
46  *
47  */
48 function admin_post(App $a)
49 {
50         if (!is_site_admin()) {
51                 return;
52         }
53
54         // do not allow a page manager to access the admin panel at all.
55
56         if (x($_SESSION, 'submanage') && intval($_SESSION['submanage'])) {
57                 return;
58         }
59
60         $return_path = 'admin';
61         if ($a->argc > 1) {
62                 switch ($a->argv[1]) {
63                         case 'site':
64                                 admin_page_site_post($a);
65                                 break;
66                         case 'users':
67                                 admin_page_users_post($a);
68                                 break;
69                         case 'addons':
70                                 if ($a->argc > 2 &&
71                                         is_file("addon/" . $a->argv[2] . "/" . $a->argv[2] . ".php")) {
72                                         include_once "addon/" . $a->argv[2] . "/" . $a->argv[2] . ".php";
73                                         if (function_exists($a->argv[2] . '_addon_admin_post')) {
74                                                 $func = $a->argv[2] . '_addon_admin_post';
75                                                 $func($a);
76                                         }
77                                 }
78                                 $return_path = 'admin/addons/' . $a->argv[2];
79                                 break;
80                         case 'themes':
81                                 if ($a->argc < 2) {
82                                         if ($a->isAjax()) {
83                                                 return;
84                                         }
85                                         goaway('admin/');
86                                         return;
87                                 }
88
89                                 $theme = $a->argv[2];
90                                 if (is_file("view/theme/$theme/config.php")) {
91                                         $orig_theme = $a->theme;
92                                         $orig_page = $a->page;
93                                         $orig_session_theme = $_SESSION['theme'];
94                                         require_once "view/theme/$theme/theme.php";
95                                         require_once "view/theme/$theme/config.php";
96                                         $_SESSION['theme'] = $theme;
97
98                                         $init = $theme . '_init';
99                                         if (function_exists($init)) {
100                                                 $init($a);
101                                         }
102                                         if (function_exists('theme_admin_post')) {
103                                                 theme_admin_post($a);
104                                         }
105
106                                         $_SESSION['theme'] = $orig_session_theme;
107                                         $a->theme = $orig_theme;
108                                         $a->page = $orig_page;
109                                 }
110
111                                 info(L10n::t('Theme settings updated.'));
112                                 if ($a->isAjax()) {
113                                         return;
114                                 }
115                                 $return_path = 'admin/themes/' . $theme;
116                                 break;
117                         case 'tos':
118                                 admin_page_tos_post($a);
119                                 break;
120                         case 'features':
121                                 admin_page_features_post($a);
122                                 break;
123                         case 'logs':
124                                 admin_page_logs_post($a);
125                                 break;
126                         case 'contactblock':
127                                 admin_page_contactblock_post($a);
128                                 break;
129                         case 'blocklist':
130                                 admin_page_blocklist_post($a);
131                                 break;
132                         case 'deleteitem':
133                                 admin_page_deleteitem_post($a);
134                                 break;
135                 }
136         }
137
138         goaway($return_path);
139         return; // NOTREACHED
140 }
141
142 /**
143  * @brief Generates content of the admin panel pages
144  *
145  * This function generates the content for the admin panel. It consists of the
146  * aside menu (same for the entire admin panel) and the code for the soecified
147  * subpage of the panel.
148  *
149  * The structure of the adress is: /admin/subpage/details though "details" is
150  * only necessary for some subpages, like themes or addons where it is the name
151  * of one theme resp. addon from which the details should be shown. Content for
152  * the subpages is generated in separate functions for each of the subpages.
153  *
154  * The returned string hold the generated HTML code of the page.
155  *
156  * @param App $a
157  * @return string
158  */
159 function admin_content(App $a)
160 {
161         if (!is_site_admin()) {
162                 return Login::form();
163         }
164
165         if (x($_SESSION, 'submanage') && intval($_SESSION['submanage'])) {
166                 return "";
167         }
168
169         // APC deactivated, since there are problems with PHP 5.5
170         //if (function_exists("apc_delete")) {
171         //      $toDelete = new APCIterator('user', APC_ITER_VALUE);
172         //      apc_delete($toDelete);
173         //}
174         // Header stuff
175         $a->page['htmlhead'] .= replace_macros(get_markup_template('admin/settings_head.tpl'), []);
176
177         /*
178          * Side bar links
179          */
180         $aside_tools = [];
181         // array(url, name, extra css classes)
182         // not part of $aside to make the template more adjustable
183         $aside_sub = [
184                 'information' => [ L10n::t('Information'), [
185                         "overview" => ["admin/", L10n::t("Overview"), "overview" ],
186                         'federation'   => ["admin/federation/"  , L10n::t('Federation Statistics'), "federation"] ]],
187                 'configuration' => [ L10n::t('Configuration'), [
188                         'site'         => ["admin/site/"        , L10n::t("Site")                 , "site"],
189                         'users'        => ["admin/users/"       , L10n::t("Users")                , "users"],
190                         'addons'       => ["admin/addons/"      , L10n::t("Addons")               , "addons"],
191                         'themes'       => ["admin/themes/"      , L10n::t("Themes")               , "themes"],
192                         'features'     => ["admin/features/"    , L10n::t("Additional features")  , "features"],
193                         'tos'          => ["admin/tos/"         , L10n::t("Terms of Service")     , "tos"] ]],
194                 'database' => [ L10n::t('Database'), [
195                         'dbsync'       => ["admin/dbsync/"      , L10n::t('DB updates')           , "dbsync"],
196                         'queue'        => ["admin/queue/"       , L10n::t('Inspect Queue')        , "queue"],
197                         'workerqueue'  => ["admin/workerqueue/" , L10n::t('Inspect worker Queue') , "workerqueue"] ]],
198                 'tools' => [ L10n::t('Tools'), [
199                         'contactblock' => ["admin/contactblock/", L10n::t('Contact Blocklist')    , "contactblock"],
200                         'blocklist'    => ["admin/blocklist/"   , L10n::t('Server Blocklist')     , "blocklist"],
201                         'deleteitem'   => ["admin/deleteitem/"  , L10n::t('Delete Item')          , 'deleteitem'], ]],
202                 "logs" => [ L10n::t("Logs"), [
203                         "logsconfig" => ["admin/logs/", L10n::t("Logs"), "logs"],
204                         "logsview" => ["admin/viewlogs/", L10n::t("View Logs"), 'viewlogs']
205                 ]],
206                 "diagnostics" => [ L10n::t("Diagnostics"), [
207                         "phpinfo" => ['phpinfo/', L10n::t('PHP Info'), 'phpinfo'],
208                         "probe" => ['probe/', L10n::t('probe address'), 'probe'],
209                         "webfinger" =>['webfinger/', L10n::t('check webfinger'), 'webfinger']
210                 ]]
211         ];
212
213         /* get addons admin page */
214
215         $r = q("SELECT `name` FROM `addon` WHERE `plugin_admin` = 1 ORDER BY `name`");
216         $aside_tools['addons_admin'] = [];
217         foreach ($r as $h) {
218                 $addon = $h['name'];
219                 $aside_tools['addons_admin'][] = ["admin/addons/" . $addon, $addon, "addon"];
220                 // temp addons with admin
221                 $a->addons_admin[] = $addon;
222         }
223
224         $t = get_markup_template('admin/aside.tpl');
225         $a->page['aside'] .= replace_macros($t, [
226                 '$admin' => $aside_tools,
227                 '$subpages' => $aside_sub,
228                 '$admtxt' => L10n::t('Admin'),
229                 '$plugadmtxt' => L10n::t('Addon Features'),
230                 '$h_pending' => L10n::t('User registrations waiting for confirmation'),
231                 '$admurl' => "admin/"
232         ]);
233
234         // Page content
235         $o = '';
236         // urls
237         if ($a->argc > 1) {
238                 switch ($a->argv[1]) {
239                         case 'site':
240                                 $o = admin_page_site($a);
241                                 break;
242                         case 'users':
243                                 $o = admin_page_users($a);
244                                 break;
245                         case 'addons':
246                                 $o = admin_page_addons($a);
247                                 break;
248                         case 'themes':
249                                 $o = admin_page_themes($a);
250                                 break;
251                         case 'features':
252                                 $o = admin_page_features($a);
253                                 break;
254                         case 'logs':
255                                 $o = admin_page_logs($a);
256                                 break;
257                         case 'viewlogs':
258                                 $o = admin_page_viewlogs($a);
259                                 break;
260                         case 'dbsync':
261                                 $o = admin_page_dbsync($a);
262                                 break;
263                         case 'queue':
264                                 $o = admin_page_queue($a);
265                                 break;
266                         case 'workerqueue':
267                                 $o = admin_page_workerqueue($a);
268                                 break;
269                         case 'federation':
270                                 $o = admin_page_federation($a);
271                                 break;
272                         case 'contactblock':
273                                 $o = admin_page_contactblock($a);
274                                 break;
275                         case 'blocklist':
276                                 $o = admin_page_blocklist($a);
277                                 break;
278                         case 'deleteitem':
279                                 $o = admin_page_deleteitem($a);
280                                 break;
281                         case 'tos':
282                                 $o = admin_page_tos($a);
283                                 break;
284                         default:
285                                 notice(L10n::t("Item not found."));
286                 }
287         } else {
288                 $o = admin_page_summary($a);
289         }
290
291         if ($a->isAjax()) {
292                 echo $o;
293                 killme();
294                 return '';
295         } else {
296                 return $o;
297         }
298 }
299
300 /**
301  * @brief Subpage to define the display of a Terms of Usage page.
302  *
303  * @param App $a
304  * @return string
305  */
306 function admin_page_tos(App $a)
307 {
308         $tos = new Tos();
309         $t = get_markup_template('admin/tos.tpl');
310         return replace_macros($t, [
311                 '$title' => L10n::t('Administration'),
312                 '$page' => L10n::t('Terms of Service'),
313                 '$displaytos' => ['displaytos', L10n::t('Display Terms of Service'), Config::get('system', 'tosdisplay'), L10n::t('Enable the Terms of Service page. If this is enabled a link to the terms will be added to the registration form and the general information page.')],
314                 '$displayprivstatement' => ['displayprivstatement', L10n::t('Display Privacy Statement'), Config::get('system','tosprivstatement'), L10n::t('Show some informations regarding the needed information to operate the node according e.g. to <a href="%s" target="_blank">EU-GDPR</a>.','https://en.wikipedia.org/wiki/General_Data_Protection_Regulation')],
315                 '$preview' => L10n::t('Privacy Statement Preview'),
316                 '$privtext' => $tos->privacy_complete,
317                 '$tostext' => ['tostext', L10n::t('The Terms of Service'), Config::get('system', 'tostext'), L10n::t('Enter the Terms of Service for your node here. You can use BBCode. Headers of sections should be [h2] and below.')],
318                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_tos"),
319                 '$submit' => L10n::t('Save Settings'),
320         ]);
321 }
322 /**
323  * @brief Process send data from Admin TOS Page
324  *
325  * @param App $a
326  */
327 function admin_page_tos_post(App $a)
328 {
329         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/tos', 'admin_tos');
330
331         if (!x($_POST, "page_tos")) {
332                 return;
333         }
334
335         $displaytos = ((x($_POST, 'displaytos')) ? True : False);
336         $displayprivstatement = ((x($_POST, 'displayprivstatement')) ? True : False);
337         $tostext = ((x($_POST, 'tostext')) ? strip_tags(trim($_POST['tostext'])) : '');
338
339         Config::set('system', 'tosdisplay', $displaytos);
340         Config::set('system', 'tosprivstatement', $displayprivstatement);
341         Config::set('system', 'tostext', $tostext);
342
343         goaway('admin/tos');
344
345         return; // NOTREACHED
346 }
347 /**
348  * @brief Subpage to modify the server wide block list via the admin panel.
349  *
350  * This function generates the subpage of the admin panel to allow the
351  * modification of the node wide block/black list to block entire
352  * remote servers from communication with this node. The page allows
353  * adding, removing and editing of entries from the blocklist.
354  *
355  * @param App $a
356  * @return string
357  */
358 function admin_page_blocklist(App $a)
359 {
360         $blocklist = Config::get('system', 'blocklist');
361         $blocklistform = [];
362         if (is_array($blocklist)) {
363                 foreach ($blocklist as $id => $b) {
364                         $blocklistform[] = [
365                                 'domain' => ["domain[$id]", L10n::t('Blocked domain'), $b['domain'], '', L10n::t('The blocked domain'), 'required', '', ''],
366                                 'reason' => ["reason[$id]", L10n::t("Reason for the block"), $b['reason'], L10n::t('The reason why you blocked this domain.') . '(' . $b['domain'] . ')', 'required', '', ''],
367                                 'delete' => ["delete[$id]", L10n::t("Delete domain") . ' (' . $b['domain'] . ')', false, L10n::t("Check to delete this entry from the blocklist")]
368                         ];
369                 }
370         }
371         $t = get_markup_template('admin/blocklist.tpl');
372         return replace_macros($t, [
373                 '$title' => L10n::t('Administration'),
374                 '$page' => L10n::t('Server Blocklist'),
375                 '$intro' => L10n::t('This page can be used to define a black list of servers from the federated network that are not allowed to interact with your node. For all entered domains you should also give a reason why you have blocked the remote server.'),
376                 '$public' => L10n::t('The list of blocked servers will be made publically available on the /friendica page so that your users and people investigating communication problems can find the reason easily.'),
377                 '$addtitle' => L10n::t('Add new entry to block list'),
378                 '$newdomain' => ['newentry_domain', L10n::t('Server Domain'), '', L10n::t('The domain of the new server to add to the block list. Do not include the protocol.'), 'required', '', ''],
379                 '$newreason' => ['newentry_reason', L10n::t('Block reason'), '', L10n::t('The reason why you blocked this domain.'), 'required', '', ''],
380                 '$submit' => L10n::t('Add Entry'),
381                 '$savechanges' => L10n::t('Save changes to the blocklist'),
382                 '$currenttitle' => L10n::t('Current Entries in the Blocklist'),
383                 '$thurl' => L10n::t('Blocked domain'),
384                 '$threason' => L10n::t('Reason for the block'),
385                 '$delentry' => L10n::t('Delete entry from blocklist'),
386                 '$entries' => $blocklistform,
387                 '$baseurl' => System::baseUrl(true),
388                 '$confirm_delete' => L10n::t('Delete entry from blocklist?'),
389                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_blocklist")
390         ]);
391 }
392
393 /**
394  * @brief Process send data from Admin Blocklist Page
395  *
396  * @param App $a
397  */
398 function admin_page_blocklist_post(App $a)
399 {
400         if (!x($_POST, "page_blocklist_save") && (!x($_POST['page_blocklist_edit']))) {
401                 return;
402         }
403
404         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/blocklist', 'admin_blocklist');
405
406         if (x($_POST['page_blocklist_save'])) {
407                 //  Add new item to blocklist
408                 $blocklist = Config::get('system', 'blocklist');
409                 $blocklist[] = [
410                         'domain' => notags(trim($_POST['newentry_domain'])),
411                         'reason' => notags(trim($_POST['newentry_reason']))
412                 ];
413                 Config::set('system', 'blocklist', $blocklist);
414                 info(L10n::t('Server added to blocklist.') . EOL);
415         } else {
416                 // Edit the entries from blocklist
417                 $blocklist = [];
418                 foreach ($_POST['domain'] as $id => $domain) {
419                         // Trimming whitespaces as well as any lingering slashes
420                         $domain = notags(trim($domain, "\x00..\x1F/"));
421                         $reason = notags(trim($_POST['reason'][$id]));
422                         if (!x($_POST['delete'][$id])) {
423                                 $blocklist[] = [
424                                         'domain' => $domain,
425                                         'reason' => $reason
426                                 ];
427                         }
428                 }
429                 Config::set('system', 'blocklist', $blocklist);
430                 info(L10n::t('Site blocklist updated.') . EOL);
431         }
432         goaway('admin/blocklist');
433
434         return; // NOTREACHED
435 }
436
437 /**
438  * @brief Process data send by the contact block admin page
439  *
440  * @param App $a
441  */
442 function admin_page_contactblock_post(App $a)
443 {
444         $contact_url = x($_POST, 'contact_url') ? $_POST['contact_url'] : '';
445         $contacts    = x($_POST, 'contacts')    ? $_POST['contacts']    : [];
446
447         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/contactblock', 'admin_contactblock');
448
449         if (x($_POST, 'page_contactblock_block')) {
450                 $contact_id = Contact::getIdForURL($contact_url);
451                 if ($contact_id) {
452                         Contact::block($contact_id);
453                         notice(L10n::t('The contact has been blocked from the node'));
454                 } else {
455                         notice(L10n::t("Could not find any contact entry for this URL \x28%s\x29", $contact_url));
456                 }
457         }
458         if (x($_POST, 'page_contactblock_unblock')) {
459                 foreach ($contacts as $uid) {
460                         Contact::unblock($uid);
461                 }
462                 notice(L10n::tt("%s contact unblocked", "%s contacts unblocked", count($contacts)));
463         }
464         goaway('admin/contactblock');
465         return; // NOTREACHED
466 }
467
468 /**
469  * @brief Admin panel for server-wide contact block
470  *
471  * @param App $a
472  * @return string
473  */
474 function admin_page_contactblock(App $a)
475 {
476         $condition = ['uid' => 0, 'blocked' => true];
477
478         $total = DBA::count('contact', $condition);
479
480         $a->setPagerTotal($total);
481         $a->setPagerItemsPage(30);
482
483         $statement = DBA::select('contact', [], $condition, ['limit' => [$a->pager['start'], $a->pager['itemspage']]]);
484
485         $contacts = DBA::toArray($statement);
486
487         $t = get_markup_template('admin/contactblock.tpl');
488         $o = replace_macros($t, [
489                 // strings //
490                 '$title'       => L10n::t('Administration'),
491                 '$page'        => L10n::t('Remote Contact Blocklist'),
492                 '$description' => L10n::t('This page allows you to prevent any message from a remote contact to reach your node.'),
493                 '$submit'      => L10n::t('Block Remote Contact'),
494                 '$select_all'  => L10n::t('select all'),
495                 '$select_none' => L10n::t('select none'),
496                 '$block'       => L10n::t('Block'),
497                 '$unblock'     => L10n::t('Unblock'),
498                 '$no_data'     => L10n::t('No remote contact is blocked from this node.'),
499
500                 '$h_contacts'  => L10n::t('Blocked Remote Contacts'),
501                 '$h_newblock'  => L10n::t('Block New Remote Contact'),
502                 '$th_contacts' => [L10n::t('Photo'), L10n::t('Name'), L10n::t('Address'), L10n::t('Profile URL')],
503
504                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_contactblock"),
505
506                 // values //
507                 '$baseurl'    => System::baseUrl(true),
508
509                 '$contacts'   => $contacts,
510                 '$total_contacts' => L10n::tt('%s total blocked contact', '%s total blocked contacts', $total),
511                 '$paginate'   => paginate($a),
512                 '$contacturl' => ['contact_url', L10n::t("Profile URL"), '', L10n::t("URL of the remote contact to block.")],
513         ]);
514         return $o;
515 }
516
517 /**
518  * @brief Subpage where the admin can delete an item from their node given the GUID
519  *
520  * This subpage of the admin panel offers the nodes admin to delete an item from
521  * the node, given the GUID or the display URL such as http://example.com/display/123456.
522  * The item will then be marked as deleted in the database and processed accordingly.
523  *
524  * @param App $a
525  * @return string
526  */
527 function admin_page_deleteitem(App $a)
528 {
529         $t = get_markup_template('admin/deleteitem.tpl');
530
531         return replace_macros($t, [
532                 '$title' => L10n::t('Administration'),
533                 '$page' => L10n::t('Delete Item'),
534                 '$submit' => L10n::t('Delete this Item'),
535                 '$intro1' => L10n::t('On this page you can delete an item from your node. If the item is a top level posting, the entire thread will be deleted.'),
536                 '$intro2' => L10n::t('You need to know the GUID of the item. You can find it e.g. by looking at the display URL. The last part of http://example.com/display/123456 is the GUID, here 123456.'),
537                 '$deleteitemguid' => ['deleteitemguid', L10n::t("GUID"), '', L10n::t("The GUID of the item you want to delete."), 'required', 'autofocus'],
538                 '$baseurl' => System::baseUrl(),
539                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_deleteitem")
540         ]);
541 }
542
543 /**
544  * @brief Process send data from Admin Delete Item Page
545  *
546  * The GUID passed through the form should be only the GUID. But we also parse
547  * URLs like the full /display URL to make the process more easy for the admin.
548  *
549  * @param App $a
550  */
551 function admin_page_deleteitem_post(App $a)
552 {
553         if (!x($_POST['page_deleteitem_submit'])) {
554                 return;
555         }
556
557         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/deleteitem/', 'admin_deleteitem');
558
559         if (x($_POST['page_deleteitem_submit'])) {
560                 $guid = trim(notags($_POST['deleteitemguid']));
561                 // The GUID should not include a "/", so if there is one, we got an URL
562                 // and the last part of it is most likely the GUID.
563                 if (strpos($guid, '/')) {
564                         $guid = substr($guid, strrpos($guid, '/') + 1);
565                 }
566                 // Now that we have the GUID, drop those items, which will also delete the
567                 // associated threads.
568                 Item::delete(['guid' => $guid]);
569         }
570
571         info(L10n::t('Item marked for deletion.') . EOL);
572         goaway('admin/deleteitem');
573         return; // NOTREACHED
574 }
575
576 /**
577  * @brief Subpage with some stats about "the federation" network
578  *
579  * This function generates the "Federation Statistics" subpage for the admin
580  * panel. The page lists some numbers to the part of "The Federation" known to
581  * the node. This data includes the different connected networks (e.g.
582  * Diaspora, Hubzilla, GNU Social) and the used versions in the different
583  * networks.
584  *
585  * The returned string contains the HTML code of the subpage for display.
586  *
587  * @param App $a
588  * @return string
589  */
590 function admin_page_federation(App $a)
591 {
592         // get counts on active friendica, diaspora, redmatrix, hubzilla, gnu
593         // social and statusnet nodes this node is knowing
594         //
595         // We are looking for the following platforms in the DB, "Red" should find
596         // all variants of that platform ID string as the q() function is stripping
597         // off one % two of them are needed in the query
598         // Add more platforms if you like, when one returns 0 known nodes it is not
599         // displayed on the stats page.
600         $platforms = ['Friendi%%a', 'Diaspora', '%%red%%', 'Hubzilla', 'BlaBlaNet', 'GNU Social', 'StatusNet', 'Mastodon', 'Pleroma', 'socialhome', 'ganggo'];
601         $colors = [
602                 'Friendi%%a' => '#ffc018', // orange from the logo
603                 'Diaspora'   => '#a1a1a1', // logo is black and white, makes a gray
604                 '%%red%%'    => '#c50001', // fire red from the logo
605                 'Hubzilla'   => '#43488a', // blue from the logo
606                 'BlaBlaNet'  => '#3B5998', // blue from the navbar at blablanet-dot-com
607                 'GNU Social' => '#a22430', // dark red from the logo
608                 'StatusNet'  => '#789240', // the green from the logo (red and blue have already others
609                 'Mastodon'   => '#1a9df9', // blue from the Mastodon logo
610                 'Pleroma'    => '#E46F0F', // Orange from the text that is used on Pleroma instances
611                 'socialhome' => '#52056b' , // lilac from the Django Image used at the Socialhome homepage
612                 'ganggo'     => '#69d7e2' // from the favicon
613         ];
614         $counts = [];
615         $total = 0;
616         $users = 0;
617
618         foreach ($platforms as $p) {
619                 // get a total count for the platform, the name and version of the
620                 // highest version and the protocol tpe
621                 $c = q('SELECT COUNT(*) AS `total`, SUM(`registered-users`) AS `users`, ANY_VALUE(`platform`) AS `platform`,
622                                 ANY_VALUE(`network`) AS `network`, MAX(`version`) AS `version` FROM `gserver`
623                                 WHERE `platform` LIKE "%s" AND `last_contact` >= `last_failure`
624                                 ORDER BY `version` ASC;', $p);
625                 $total += $c[0]['total'];
626                 $users += $c[0]['users'];
627
628                 // what versions for that platform do we know at all?
629                 // again only the active nodes
630                 $v = q('SELECT COUNT(*) AS `total`, `version` FROM `gserver`
631                                 WHERE `last_contact` >= `last_failure` AND `platform` LIKE "%s"
632                                 GROUP BY `version`
633                                 ORDER BY `version`;', $p);
634
635                 //
636                 // clean up version numbers
637                 //
638                 // some platforms do not provide version information, add a unkown there
639                 // to the version string for the displayed list.
640                 foreach ($v as $key => $value) {
641                         if ($v[$key]['version'] == '') {
642                                 $v[$key] = ['total' => $v[$key]['total'], 'version' => L10n::t('unknown')];
643                         }
644                 }
645                 // in the DB the Diaspora versions have the format x.x.x.x-xx the last
646                 // part (-xx) should be removed to clean up the versions from the "head
647                 // commit" information and combined into a single entry for x.x.x.x
648                 if ($p == 'Diaspora') {
649                         $newV = [];
650                         $newVv = [];
651                         foreach ($v as $vv) {
652                                 $newVC = $vv['total'];
653                                 $newVV = $vv['version'];
654                                 $posDash = strpos($newVV, '-');
655                                 if ($posDash) {
656                                         $newVV = substr($newVV, 0, $posDash);
657                                 }
658                                 if (isset($newV[$newVV])) {
659                                         $newV[$newVV] += $newVC;
660                                 } else {
661                                         $newV[$newVV] = $newVC;
662                                 }
663                         }
664                         foreach ($newV as $key => $value) {
665                                 array_push($newVv, ['total' => $value, 'version' => $key]);
666                         }
667                         $v = $newVv;
668                 }
669
670                 // early friendica versions have the format x.x.xxxx where xxxx is the
671                 // DB version stamp; those should be operated out and versions be
672                 // conbined
673                 if ($p == 'Friendi%%a') {
674                         $newV = [];
675                         $newVv = [];
676                         foreach ($v as $vv) {
677                                 $newVC = $vv['total'];
678                                 $newVV = $vv['version'];
679                                 $lastDot = strrpos($newVV, '.');
680                                 $len = strlen($newVV) - 1;
681                                 if (($lastDot == $len - 4) && (!strrpos($newVV, '-rc') == $len - 3)) {
682                                         $newVV = substr($newVV, 0, $lastDot);
683                                 }
684                                 if (isset($newV[$newVV])) {
685                                         $newV[$newVV] += $newVC;
686                                 } else {
687                                         $newV[$newVV] = $newVC;
688                                 }
689                         }
690                         foreach ($newV as $key => $value) {
691                                 array_push($newVv, ['total' => $value, 'version' => $key]);
692                         }
693                         $v = $newVv;
694                 }
695
696                 // Assure that the versions are sorted correctly
697                 $v2 = [];
698                 $versions = [];
699                 foreach ($v as $vv) {
700                         $version = trim(strip_tags($vv["version"]));
701                         $v2[$version] = $vv;
702                         $versions[] = $version;
703                 }
704
705                 usort($versions, 'version_compare');
706
707                 $v = [];
708                 foreach ($versions as $version) {
709                         $v[] = $v2[$version];
710                 }
711
712                 // the 3rd array item is needed for the JavaScript graphs as JS does
713                 // not like some characters in the names of variables...
714                 $counts[$p] = [$c[0], $v, str_replace([' ', '%'], '', $p), $colors[$p]];
715         }
716
717         // some helpful text
718         $intro = L10n::t('This page offers you some numbers to the known part of the federated social network your Friendica node is part of. These numbers are not complete but only reflect the part of the network your node is aware of.');
719         $hint = L10n::t('The <em>Auto Discovered Contact Directory</em> feature is not enabled, it will improve the data displayed here.');
720
721         // load the template, replace the macros and return the page content
722         $t = get_markup_template('admin/federation.tpl');
723         return replace_macros($t, [
724                 '$title' => L10n::t('Administration'),
725                 '$page' => L10n::t('Federation Statistics'),
726                 '$intro' => $intro,
727                 '$hint' => $hint,
728                 '$autoactive' => Config::get('system', 'poco_completion'),
729                 '$counts' => $counts,
730                 '$version' => FRIENDICA_VERSION,
731                 '$legendtext' => L10n::t('Currently this node is aware of %d nodes with %d registered users from the following platforms:', $total, $users),
732                 '$baseurl' => System::baseUrl(),
733         ]);
734 }
735
736 /**
737  * @brief Admin Inspect Queue Page
738  *
739  * Generates a page for the admin to have a look into the current queue of
740  * postings that are not deliverable. Shown are the name and url of the
741  * recipient, the delivery network and the dates when the posting was generated
742  * and the last time tried to deliver the posting.
743  *
744  * The returned string holds the content of the page.
745  *
746  * @param App $a
747  * @return string
748  */
749 function admin_page_queue(App $a)
750 {
751         // get content from the queue table
752         $entries = DBA::p("SELECT `contact`.`name`, `contact`.`nurl`,
753                 `queue`.`id`, `queue`.`network`, `queue`.`created`, `queue`.`last`
754                 FROM `queue` INNER JOIN `contact` ON `contact`.`id` = `queue`.`cid`
755                 ORDER BY `queue`.`cid`, `queue`.`created`");
756
757         $r = [];
758         while ($entry = DBA::fetch($entries)) {
759                 $entry['created'] = DateTimeFormat::local($entry['created']);
760                 $entry['last'] = DateTimeFormat::local($entry['last']);
761                 $r[] = $entry;
762         }
763         DBA::close($entries);
764
765         $t = get_markup_template('admin/queue.tpl');
766         return replace_macros($t, [
767                 '$title' => L10n::t('Administration'),
768                 '$page' => L10n::t('Inspect Queue'),
769                 '$count' => count($r),
770                 'id_header' => L10n::t('ID'),
771                 '$to_header' => L10n::t('Recipient Name'),
772                 '$url_header' => L10n::t('Recipient Profile'),
773                 '$network_header' => L10n::t('Network'),
774                 '$created_header' => L10n::t('Created'),
775                 '$last_header' => L10n::t('Last Tried'),
776                 '$info' => L10n::t('This page lists the content of the queue for outgoing postings. These are postings the initial delivery failed for. They will be resend later and eventually deleted if the delivery fails permanently.'),
777                 '$entries' => $r,
778         ]);
779 }
780
781 /**
782  * @brief Admin Inspect Worker Queue Page
783  *
784  * Generates a page for the admin to have a look into the current queue of
785  * worker jobs. Shown are the parameters for the job and its priority.
786  *
787  * The returned string holds the content of the page.
788  *
789  * @param App $a
790  * @return string
791  */
792 function admin_page_workerqueue(App $a)
793 {
794         // get jobs from the workerqueue table
795         $entries = DBA::select('workerqueue', ['id', 'parameter', 'created', 'priority'], ['done' => 0], ['order'=> ['priority']]);
796
797         $r = [];
798         while ($entry = DBA::fetch($entries)) {
799                 // fix GH-5469. ref: src/Core/Worker.php:217
800                 $entry['parameter'] = Arrays::recursiveImplode(json_decode($entry['parameter'], true), ': ');
801                 $entry['created'] = DateTimeFormat::local($entry['created']);
802                 $r[] = $entry;
803         }
804         DBA::close($entries);
805
806         $t = get_markup_template('admin/workerqueue.tpl');
807         return replace_macros($t, [
808                 '$title' => L10n::t('Administration'),
809                 '$page' => L10n::t('Inspect Worker Queue'),
810                 '$count' => count($r),
811                 '$id_header' => L10n::t('ID'),
812                 '$param_header' => L10n::t('Job Parameters'),
813                 '$created_header' => L10n::t('Created'),
814                 '$prio_header' => L10n::t('Priority'),
815                 '$info' => L10n::t('This page lists the currently queued worker jobs. These jobs are handled by the worker cronjob you\'ve set up during install.'),
816                 '$entries' => $r,
817         ]);
818 }
819
820 /**
821  * @brief Admin Summary Page
822  *
823  * The summary page is the "start page" of the admin panel. It gives the admin
824  * a first overview of the open adminastrative tasks.
825  *
826  * The returned string contains the HTML content of the generated page.
827  *
828  * @param App $a
829  * @return string
830  */
831 function admin_page_summary(App $a)
832 {
833         // are there MyISAM tables in the DB? If so, trigger a warning message
834         $r = q("SELECT `engine` FROM `information_schema`.`tables` WHERE `engine` = 'myisam' AND `table_schema` = '%s' LIMIT 1", DBA::escape(DBA::databaseName()));
835         $showwarning = false;
836         $warningtext = [];
837         if (DBA::isResult($r)) {
838                 $showwarning = true;
839                 $warningtext[] = L10n::t('Your DB still runs with MyISAM tables. You should change the engine type to InnoDB. As Friendica will use InnoDB only features in the future, you should change this! See <a href="%s">here</a> for a guide that may be helpful converting the table engines. You may also use the command <tt>php bin/console.php dbstructure toinnodb</tt> of your Friendica installation for an automatic conversion.<br />', 'https://dev.mysql.com/doc/refman/5.7/en/converting-tables-to-innodb.html');
840         }
841         // Check if github.com/friendica/master/VERSION is higher then
842         // the local version of Friendica. Check is opt-in, source may be master or devel branch
843         if (Config::get('system', 'check_new_version_url', 'none') != 'none') {
844                 $gitversion = Config::get('system', 'git_friendica_version');
845                 if (version_compare(FRIENDICA_VERSION, $gitversion) < 0) {
846                         $warningtext[] = L10n::t('There is a new version of Friendica available for download. Your current version is %1$s, upstream version is %2$s', FRIENDICA_VERSION, $gitversion);
847                         $showwarning = true;
848                 }
849         }
850
851         if (Config::get('system', 'dbupdate', DB_UPDATE_NOT_CHECKED) == DB_UPDATE_NOT_CHECKED) {
852                 DBStructure::update(false, true);
853         }
854         if (Config::get('system', 'dbupdate') == DB_UPDATE_FAILED) {
855                 $showwarning = true;
856                 $warningtext[] = L10n::t('The database update failed. Please run "php bin/console.php dbstructure update" from the command line and have a look at the errors that might appear.');
857         }
858
859         $last_worker_call = Config::get('system', 'last_worker_execution', false);
860         if (!$last_worker_call) {
861                 $showwarning = true;
862                 $warningtext[] = L10n::t('The worker was never executed. Please check your database structure!');
863         } elseif ((strtotime(DateTimeFormat::utcNow()) - strtotime($last_worker_call)) > 60 * 60) {
864                 $showwarning = true;
865                 $warningtext[] = L10n::t('The last worker execution was on %s UTC. This is older than one hour. Please check your crontab settings.', $last_worker_call);
866         }
867
868         // Legacy config file warning
869         if (file_exists('.htconfig.php')) {
870                 $showwarning = true;
871                 $warningtext[] = L10n::t('Friendica\'s configuration now is stored in config/local.ini.php, please copy config/local-sample.ini.php and move your config from <code>.htconfig.php</code>. See <a href="%s">the Config help page</a> for help with the transition.', $a->getBaseURL() . '/help/Config');
872         }
873
874         // Check server vitality
875         if (!admin_page_server_vital()) {
876                 $showwarning = true;
877                 $well_known = $a->getBaseURL() . '/.well-known/host-meta';
878                 $warningtext[] = L10n::t('<a href="%s">%s</a> is not reachable on your system. This is a severe configuration issue that prevents server to server communication. See <a href="%s">the installation page</a> for help.',
879                         $well_known, $well_known, $a->getBaseURL() . '/help/Install');
880         }
881
882         $r = q("SELECT `page-flags`, COUNT(`uid`) AS `count` FROM `user` GROUP BY `page-flags`");
883         $accounts = [
884                 [L10n::t('Normal Account'), 0],
885                 [L10n::t('Automatic Follower Account'), 0],
886                 [L10n::t('Public Forum Account'), 0],
887                 [L10n::t('Automatic Friend Account'), 0],
888                 [L10n::t('Blog Account'), 0],
889                 [L10n::t('Private Forum Account'), 0]
890         ];
891
892         $users = 0;
893         foreach ($r as $u) {
894                 $accounts[$u['page-flags']][1] = $u['count'];
895                 $users+= $u['count'];
896         }
897
898         logger('accounts: ' . print_r($accounts, true), LOGGER_DATA);
899
900         $r = q("SELECT COUNT(`id`) AS `count` FROM `register`");
901         $pending = $r[0]['count'];
902
903         $r = q("SELECT COUNT(*) AS `total` FROM `queue` WHERE 1");
904         $queue = (($r) ? $r[0]['total'] : 0);
905
906         $r = q("SELECT COUNT(*) AS `total` FROM `workerqueue` WHERE NOT `done`");
907         $workerqueue = (($r) ? $r[0]['total'] : 0);
908
909         // We can do better, but this is a quick queue status
910
911         $queues = ['label' => L10n::t('Message queues'), 'queue' => $queue, 'workerq' => $workerqueue];
912
913
914         $r = q("SHOW variables LIKE 'max_allowed_packet'");
915         $max_allowed_packet = (($r) ? $r[0]['Value'] : 0);
916
917         $server_settings = ['label' => L10n::t('Server Settings'), 
918                                 'php' => ['upload_max_filesize' => ini_get('upload_max_filesize'), 
919                                                   'post_max_size' => ini_get('post_max_size'), 
920                                                   'memory_limit' => ini_get('memory_limit')], 
921                                 'mysql' => ['max_allowed_packet' => $max_allowed_packet]];
922
923         $t = get_markup_template('admin/summary.tpl');
924         return replace_macros($t, [
925                 '$title' => L10n::t('Administration'),
926                 '$page' => L10n::t('Summary'),
927                 '$queues' => $queues,
928                 '$users' => [L10n::t('Registered users'), $users],
929                 '$accounts' => $accounts,
930                 '$pending' => [L10n::t('Pending registrations'), $pending],
931                 '$version' => [L10n::t('Version'), FRIENDICA_VERSION],
932                 '$baseurl' => System::baseUrl(),
933                 '$platform' => FRIENDICA_PLATFORM,
934                 '$codename' => FRIENDICA_CODENAME,
935                 '$build' => Config::get('system', 'build'),
936                 '$addons' => [L10n::t('Active addons'), $a->addons],
937                 '$serversettings' => $server_settings,
938                 '$showwarning' => $showwarning,
939                 '$warningtext' => $warningtext
940         ]);
941 }
942
943 /**
944  * @brief Process send data from Admin Site Page
945  *
946  * @param App $a
947  */
948 function admin_page_site_post(App $a)
949 {
950         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/site', 'admin_site');
951
952         if (!empty($_POST['republish_directory'])) {
953                 Worker::add(PRIORITY_LOW, 'Directory');
954                 return;
955         }
956
957         if (!x($_POST, "page_site")) {
958                 return;
959         }
960
961         // relocate
962         if (x($_POST, 'relocate') && x($_POST, 'relocate_url') && $_POST['relocate_url'] != "") {
963                 $new_url = $_POST['relocate_url'];
964                 $new_url = rtrim($new_url, "/");
965
966                 $parsed = @parse_url($new_url);
967                 if (!is_array($parsed) || !x($parsed, 'host') || !x($parsed, 'scheme')) {
968                         notice(L10n::t("Can not parse base url. Must have at least <scheme>://<domain>"));
969                         goaway('admin/site');
970                 }
971
972                 /* steps:
973                  * replace all "baseurl" to "new_url" in config, profile, term, items and contacts
974                  * send relocate for every local user
975                  * */
976
977                 $old_url = System::baseUrl(true);
978
979                 // Generate host names for relocation the addresses in the format user@address.tld
980                 $new_host = str_replace("http://", "@", normalise_link($new_url));
981                 $old_host = str_replace("http://", "@", normalise_link($old_url));
982
983                 function update_table($table_name, $fields, $old_url, $new_url)
984                 {
985                         $dbold = DBA::escape($old_url);
986                         $dbnew = DBA::escape($new_url);
987
988                         $upd = [];
989                         foreach ($fields as $f) {
990                                 $upd[] = "`$f` = REPLACE(`$f`, '$dbold', '$dbnew')";
991                         }
992
993                         $upds = implode(", ", $upd);
994
995                         $r = q("UPDATE %s SET %s;", $table_name, $upds);
996
997                         if (!DBA::isResult($r)) {
998                                 notice("Failed updating '$table_name': " . DBA::errorMessage());
999                                 goaway('admin/site');
1000                         }
1001                 }
1002                 // update tables
1003                 // update profile links in the format "http://server.tld"
1004                 update_table("profile", ['photo', 'thumb'], $old_url, $new_url);
1005                 update_table("term", ['url'], $old_url, $new_url);
1006                 update_table("contact", ['photo', 'thumb', 'micro', 'url', 'nurl', 'alias', 'request', 'notify', 'poll', 'confirm', 'poco', 'avatar'], $old_url, $new_url);
1007                 update_table("gcontact", ['url', 'nurl', 'photo', 'server_url', 'notify', 'alias'], $old_url, $new_url);
1008                 update_table("item", ['owner-link', 'author-link', 'body', 'plink', 'tag'], $old_url, $new_url);
1009
1010                 // update profile addresses in the format "user@server.tld"
1011                 update_table("contact", ['addr'], $old_host, $new_host);
1012                 update_table("gcontact", ['connect', 'addr'], $old_host, $new_host);
1013
1014                 // update config
1015                 Config::set('system', 'hostname', parse_url($new_url,  PHP_URL_HOST));
1016                 Config::set('system', 'url', $new_url);
1017                 $a->setBaseURL($new_url);
1018
1019                 // send relocate
1020                 $users = q("SELECT `uid` FROM `user` WHERE `account_removed` = 0 AND `account_expired` = 0");
1021
1022                 foreach ($users as $user) {
1023                         Worker::add(PRIORITY_HIGH, 'Notifier', 'relocate', $user['uid']);
1024                 }
1025
1026                 info("Relocation started. Could take a while to complete.");
1027
1028                 goaway('admin/site');
1029         }
1030         // end relocate
1031
1032         $sitename               =       ((x($_POST,'sitename'))                 ? notags(trim($_POST['sitename']))              : '');
1033         $hostname               =       ((x($_POST,'hostname'))                 ? notags(trim($_POST['hostname']))              : '');
1034         $sender_email           =       ((x($_POST,'sender_email'))             ? notags(trim($_POST['sender_email']))          : '');
1035         $banner                 =       ((x($_POST,'banner'))                   ? trim($_POST['banner'])                        : false);
1036         $shortcut_icon          =       ((x($_POST,'shortcut_icon'))            ? notags(trim($_POST['shortcut_icon']))         : '');
1037         $touch_icon             =       ((x($_POST,'touch_icon'))               ? notags(trim($_POST['touch_icon']))            : '');
1038         $info                   =       ((x($_POST,'info'))                     ? trim($_POST['info'])                          : false);
1039         $language               =       ((x($_POST,'language'))                 ? notags(trim($_POST['language']))              : '');
1040         $theme                  =       ((x($_POST,'theme'))                    ? notags(trim($_POST['theme']))                 : '');
1041         $theme_mobile           =       ((x($_POST,'theme_mobile'))             ? notags(trim($_POST['theme_mobile']))          : '');
1042         $maximagesize           =       ((x($_POST,'maximagesize'))             ? intval(trim($_POST['maximagesize']))          :  0);
1043         $maximagelength         =       ((x($_POST,'maximagelength'))           ? intval(trim($_POST['maximagelength']))        :  MAX_IMAGE_LENGTH);
1044         $jpegimagequality       =       ((x($_POST,'jpegimagequality'))         ? intval(trim($_POST['jpegimagequality']))      :  JPEG_QUALITY);
1045
1046
1047         $register_policy        =       ((x($_POST,'register_policy'))          ? intval(trim($_POST['register_policy']))       :  0);
1048         $daily_registrations    =       ((x($_POST,'max_daily_registrations'))  ? intval(trim($_POST['max_daily_registrations']))       :0);
1049         $abandon_days           =       ((x($_POST,'abandon_days'))             ? intval(trim($_POST['abandon_days']))          :  0);
1050
1051         $register_text          =       ((x($_POST,'register_text'))            ? strip_tags(trim($_POST['register_text']))             : '');
1052
1053         $allowed_sites          =       ((x($_POST,'allowed_sites'))            ? notags(trim($_POST['allowed_sites']))         : '');
1054         $allowed_email          =       ((x($_POST,'allowed_email'))            ? notags(trim($_POST['allowed_email']))         : '');
1055         $forbidden_nicknames    =       ((x($_POST,'forbidden_nicknames'))      ? strtolower(notags(trim($_POST['forbidden_nicknames'])))               : '');
1056         $no_oembed_rich_content = x($_POST,'no_oembed_rich_content');
1057         $allowed_oembed         =       ((x($_POST,'allowed_oembed'))           ? notags(trim($_POST['allowed_oembed']))                : '');
1058         $block_public           =       ((x($_POST,'block_public'))             ? True                                          : False);
1059         $force_publish          =       ((x($_POST,'publish_all'))              ? True                                          : False);
1060         $global_directory       =       ((x($_POST,'directory'))                ? notags(trim($_POST['directory']))             : '');
1061         $newuser_private                =       ((x($_POST,'newuser_private'))          ? True                                  : False);
1062         $enotify_no_content             =       ((x($_POST,'enotify_no_content'))       ? True                                  : False);
1063         $private_addons                 =       ((x($_POST,'private_addons'))           ? True                                  : False);
1064         $disable_embedded               =       ((x($_POST,'disable_embedded'))         ? True                                  : False);
1065         $allow_users_remote_self        =       ((x($_POST,'allow_users_remote_self'))  ? True                                  : False);
1066         $explicit_content       =       ((x($_POST,'explicit_content')) ? True                                  : False);
1067
1068         $no_multi_reg           =       ((x($_POST,'no_multi_reg'))             ? True                                          : False);
1069         $no_openid              =       !((x($_POST,'no_openid'))               ? True                                          : False);
1070         $no_regfullname         =       !((x($_POST,'no_regfullname'))          ? True                                          : False);
1071         $community_page_style   =       ((x($_POST,'community_page_style'))     ? intval(trim($_POST['community_page_style']))  : 0);
1072         $max_author_posts_community_page        =       ((x($_POST,'max_author_posts_community_page'))  ? intval(trim($_POST['max_author_posts_community_page']))       : 0);
1073
1074         $verifyssl              =       ((x($_POST,'verifyssl'))                ? True                                          : False);
1075         $proxyuser              =       ((x($_POST,'proxyuser'))                ? notags(trim($_POST['proxyuser']))             : '');
1076         $proxy                  =       ((x($_POST,'proxy'))                    ? notags(trim($_POST['proxy']))                 : '');
1077         $timeout                =       ((x($_POST,'timeout'))                  ? intval(trim($_POST['timeout']))               : 60);
1078         $maxloadavg             =       ((x($_POST,'maxloadavg'))               ? intval(trim($_POST['maxloadavg']))            : 50);
1079         $maxloadavg_frontend    =       ((x($_POST,'maxloadavg_frontend'))      ? intval(trim($_POST['maxloadavg_frontend']))   : 50);
1080         $min_memory             =       ((x($_POST,'min_memory'))               ? intval(trim($_POST['min_memory']))            : 0);
1081         $optimize_max_tablesize =       ((x($_POST,'optimize_max_tablesize'))   ? intval(trim($_POST['optimize_max_tablesize'])): 100);
1082         $optimize_fragmentation =       ((x($_POST,'optimize_fragmentation'))   ? intval(trim($_POST['optimize_fragmentation'])): 30);
1083         $poco_completion        =       ((x($_POST,'poco_completion'))          ? intval(trim($_POST['poco_completion']))       : false);
1084         $poco_requery_days      =       ((x($_POST,'poco_requery_days'))        ? intval(trim($_POST['poco_requery_days']))     : 7);
1085         $poco_discovery         =       ((x($_POST,'poco_discovery'))           ? intval(trim($_POST['poco_discovery']))        : 0);
1086         $poco_discovery_since   =       ((x($_POST,'poco_discovery_since'))     ? intval(trim($_POST['poco_discovery_since']))  : 30);
1087         $poco_local_search      =       ((x($_POST,'poco_local_search'))        ? intval(trim($_POST['poco_local_search']))     : false);
1088         $nodeinfo               =       ((x($_POST,'nodeinfo'))                 ? intval(trim($_POST['nodeinfo']))              : false);
1089         $dfrn_only              =       ((x($_POST,'dfrn_only'))                ? True                                          : False);
1090         $ostatus_disabled       =       !((x($_POST,'ostatus_disabled'))        ? True                                          : False);
1091         $ostatus_full_threads   =       ((x($_POST,'ostatus_full_threads'))     ? True                                          : False);
1092         $diaspora_enabled       =       ((x($_POST,'diaspora_enabled'))         ? True                                          : False);
1093         $ssl_policy             =       ((x($_POST,'ssl_policy'))               ? intval($_POST['ssl_policy'])                  : 0);
1094         $force_ssl              =       ((x($_POST,'force_ssl'))                ? True                                          : False);
1095         $hide_help              =       ((x($_POST,'hide_help'))                ? True                                          : False);
1096         $dbclean                =       ((x($_POST,'dbclean'))                  ? True                                          : False);
1097         $dbclean_expire_days    =       ((x($_POST,'dbclean_expire_days'))      ? intval($_POST['dbclean_expire_days'])         : 0);
1098         $dbclean_unclaimed      =       ((x($_POST,'dbclean_unclaimed'))        ? intval($_POST['dbclean_unclaimed'])           : 0);
1099         $suppress_tags          =       ((x($_POST,'suppress_tags'))            ? True                                          : False);
1100         $itemcache              =       ((x($_POST,'itemcache'))                ? notags(trim($_POST['itemcache']))             : '');
1101         $itemcache_duration     =       ((x($_POST,'itemcache_duration'))       ? intval($_POST['itemcache_duration'])          : 0);
1102         $max_comments           =       ((x($_POST,'max_comments'))             ? intval($_POST['max_comments'])                : 0);
1103         $temppath               =       ((x($_POST,'temppath'))                 ? notags(trim($_POST['temppath']))              : '');
1104         $basepath               =       ((x($_POST,'basepath'))                 ? notags(trim($_POST['basepath']))              : '');
1105         $singleuser             =       ((x($_POST,'singleuser'))               ? notags(trim($_POST['singleuser']))            : '');
1106         $proxy_disabled         =       ((x($_POST,'proxy_disabled'))           ? True                                          : False);
1107         $only_tag_search        =       ((x($_POST,'only_tag_search'))          ? True                                          : False);
1108         $rino                   =       ((x($_POST,'rino'))                     ? intval($_POST['rino'])                        : 0);
1109         $check_new_version_url  =       ((x($_POST, 'check_new_version_url'))   ?       notags(trim($_POST['check_new_version_url']))   : 'none');
1110
1111         $worker_queues          =       ((x($_POST,'worker_queues'))            ? intval($_POST['worker_queues'])               : 10);
1112         $worker_dont_fork       =       ((x($_POST,'worker_dont_fork'))         ? True                                          : False);
1113         $worker_fastlane        =       ((x($_POST,'worker_fastlane'))          ? True                                          : False);
1114         $worker_frontend        =       ((x($_POST,'worker_frontend'))          ? True                                          : False);
1115
1116         $relay_directly         =       ((x($_POST,'relay_directly'))           ? True                                          : False);
1117         $relay_server           =       ((x($_POST,'relay_server'))             ? notags(trim($_POST['relay_server']))          : '');
1118         $relay_subscribe        =       ((x($_POST,'relay_subscribe'))          ? True                                          : False);
1119         $relay_scope            =       ((x($_POST,'relay_scope'))              ? notags(trim($_POST['relay_scope']))           : '');
1120         $relay_server_tags      =       ((x($_POST,'relay_server_tags'))        ? notags(trim($_POST['relay_server_tags']))     : '');
1121         $relay_user_tags        =       ((x($_POST,'relay_user_tags'))          ? True                                          : False);
1122
1123         // Has the directory url changed? If yes, then resubmit the existing profiles there
1124         if ($global_directory != Config::get('system', 'directory') && ($global_directory != '')) {
1125                 Config::set('system', 'directory', $global_directory);
1126                 Worker::add(PRIORITY_LOW, 'Directory');
1127         }
1128
1129         if ($a->getURLPath() != "") {
1130                 $diaspora_enabled = false;
1131         }
1132         if ($ssl_policy != intval(Config::get('system', 'ssl_policy'))) {
1133                 if ($ssl_policy == SSL_POLICY_FULL) {
1134                         q("UPDATE `contact` SET
1135                                 `url`     = REPLACE(`url`    , 'http:' , 'https:'),
1136                                 `photo`   = REPLACE(`photo`  , 'http:' , 'https:'),
1137                                 `thumb`   = REPLACE(`thumb`  , 'http:' , 'https:'),
1138                                 `micro`   = REPLACE(`micro`  , 'http:' , 'https:'),
1139                                 `request` = REPLACE(`request`, 'http:' , 'https:'),
1140                                 `notify`  = REPLACE(`notify` , 'http:' , 'https:'),
1141                                 `poll`    = REPLACE(`poll`   , 'http:' , 'https:'),
1142                                 `confirm` = REPLACE(`confirm`, 'http:' , 'https:'),
1143                                 `poco`    = REPLACE(`poco`   , 'http:' , 'https:')
1144                                 WHERE `self` = 1"
1145                         );
1146                         q("UPDATE `profile` SET
1147                                 `photo`   = REPLACE(`photo`  , 'http:' , 'https:'),
1148                                 `thumb`   = REPLACE(`thumb`  , 'http:' , 'https:')
1149                                 WHERE 1 "
1150                         );
1151                 } elseif ($ssl_policy == SSL_POLICY_SELFSIGN) {
1152                         q("UPDATE `contact` SET
1153                                 `url`     = REPLACE(`url`    , 'https:' , 'http:'),
1154                                 `photo`   = REPLACE(`photo`  , 'https:' , 'http:'),
1155                                 `thumb`   = REPLACE(`thumb`  , 'https:' , 'http:'),
1156                                 `micro`   = REPLACE(`micro`  , 'https:' , 'http:'),
1157                                 `request` = REPLACE(`request`, 'https:' , 'http:'),
1158                                 `notify`  = REPLACE(`notify` , 'https:' , 'http:'),
1159                                 `poll`    = REPLACE(`poll`   , 'https:' , 'http:'),
1160                                 `confirm` = REPLACE(`confirm`, 'https:' , 'http:'),
1161                                 `poco`    = REPLACE(`poco`   , 'https:' , 'http:')
1162                                 WHERE `self` = 1"
1163                         );
1164                         q("UPDATE `profile` SET
1165                                 `photo`   = REPLACE(`photo`  , 'https:' , 'http:'),
1166                                 `thumb`   = REPLACE(`thumb`  , 'https:' , 'http:')
1167                                 WHERE 1 "
1168                         );
1169                 }
1170         }
1171         Config::set('system', 'ssl_policy', $ssl_policy);
1172         Config::set('system', 'maxloadavg', $maxloadavg);
1173         Config::set('system', 'maxloadavg_frontend', $maxloadavg_frontend);
1174         Config::set('system', 'min_memory', $min_memory);
1175         Config::set('system', 'optimize_max_tablesize', $optimize_max_tablesize);
1176         Config::set('system', 'optimize_fragmentation', $optimize_fragmentation);
1177         Config::set('system', 'poco_completion', $poco_completion);
1178         Config::set('system', 'poco_requery_days', $poco_requery_days);
1179         Config::set('system', 'poco_discovery', $poco_discovery);
1180         Config::set('system', 'poco_discovery_since', $poco_discovery_since);
1181         Config::set('system', 'poco_local_search', $poco_local_search);
1182         Config::set('system', 'nodeinfo', $nodeinfo);
1183         Config::set('config', 'sitename', $sitename);
1184         Config::set('config', 'hostname', $hostname);
1185         Config::set('config', 'sender_email', $sender_email);
1186         Config::set('system', 'suppress_tags', $suppress_tags);
1187         Config::set('system', 'shortcut_icon', $shortcut_icon);
1188         Config::set('system', 'touch_icon', $touch_icon);
1189
1190         if ($banner == "") {
1191                 Config::delete('system', 'banner');
1192         } else {
1193                 Config::set('system', 'banner', $banner);
1194         }
1195
1196         if ($info == "") {
1197                 Config::delete('config', 'info');
1198         } else {
1199                 Config::set('config', 'info', $info);
1200         }
1201         Config::set('system', 'language', $language);
1202         Config::set('system', 'theme', $theme);
1203         Theme::install($theme);
1204
1205         if ($theme_mobile == '---') {
1206                 Config::delete('system', 'mobile-theme');
1207         } else {
1208                 Config::set('system', 'mobile-theme', $theme_mobile);
1209         }
1210         if ($singleuser == '---') {
1211                 Config::delete('system', 'singleuser');
1212         } else {
1213                 Config::set('system', 'singleuser', $singleuser);
1214         }
1215         Config::set('system', 'maximagesize', $maximagesize);
1216         Config::set('system', 'max_image_length', $maximagelength);
1217         Config::set('system', 'jpeg_quality', $jpegimagequality);
1218
1219         Config::set('config', 'register_policy', $register_policy);
1220         Config::set('system', 'max_daily_registrations', $daily_registrations);
1221         Config::set('system', 'account_abandon_days', $abandon_days);
1222         Config::set('config', 'register_text', $register_text);
1223         Config::set('system', 'allowed_sites', $allowed_sites);
1224         Config::set('system', 'allowed_email', $allowed_email);
1225         Config::set('system', 'forbidden_nicknames', $forbidden_nicknames);
1226         Config::set('system', 'no_oembed_rich_content', $no_oembed_rich_content);
1227         Config::set('system', 'allowed_oembed', $allowed_oembed);
1228         Config::set('system', 'block_public', $block_public);
1229         Config::set('system', 'publish_all', $force_publish);
1230         Config::set('system', 'newuser_private', $newuser_private);
1231         Config::set('system', 'enotify_no_content', $enotify_no_content);
1232         Config::set('system', 'disable_embedded', $disable_embedded);
1233         Config::set('system', 'allow_users_remote_self', $allow_users_remote_self);
1234         Config::set('system', 'explicit_content', $explicit_content);
1235         Config::set('system', 'check_new_version_url', $check_new_version_url);
1236
1237         Config::set('system', 'block_extended_register', $no_multi_reg);
1238         Config::set('system', 'no_openid', $no_openid);
1239         Config::set('system', 'no_regfullname', $no_regfullname);
1240         Config::set('system', 'community_page_style', $community_page_style);
1241         Config::set('system', 'max_author_posts_community_page', $max_author_posts_community_page);
1242         Config::set('system', 'verifyssl', $verifyssl);
1243         Config::set('system', 'proxyuser', $proxyuser);
1244         Config::set('system', 'proxy', $proxy);
1245         Config::set('system', 'curl_timeout', $timeout);
1246         Config::set('system', 'dfrn_only', $dfrn_only);
1247         Config::set('system', 'ostatus_disabled', $ostatus_disabled);
1248         Config::set('system', 'ostatus_full_threads', $ostatus_full_threads);
1249         Config::set('system', 'diaspora_enabled', $diaspora_enabled);
1250
1251         Config::set('config', 'private_addons', $private_addons);
1252
1253         Config::set('system', 'force_ssl', $force_ssl);
1254         Config::set('system', 'hide_help', $hide_help);
1255
1256         Config::set('system', 'dbclean', $dbclean);
1257         Config::set('system', 'dbclean-expire-days', $dbclean_expire_days);
1258
1259         if ($dbclean_unclaimed == 0) {
1260                 $dbclean_unclaimed = $dbclean_expire_days;
1261         }
1262
1263         Config::set('system', 'dbclean-expire-unclaimed', $dbclean_unclaimed);
1264
1265         if ($itemcache != '') {
1266                 $itemcache = App::getRealPath($itemcache);
1267         }
1268
1269         Config::set('system', 'itemcache', $itemcache);
1270         Config::set('system', 'itemcache_duration', $itemcache_duration);
1271         Config::set('system', 'max_comments', $max_comments);
1272
1273         if ($temppath != '') {
1274                 $temppath = App::getRealPath($temppath);
1275         }
1276
1277         Config::set('system', 'temppath', $temppath);
1278
1279         if ($basepath != '') {
1280                 $basepath = App::getRealPath($basepath);
1281         }
1282
1283         Config::set('system', 'basepath', $basepath);
1284         Config::set('system', 'proxy_disabled', $proxy_disabled);
1285         Config::set('system', 'only_tag_search', $only_tag_search);
1286
1287         Config::set('system', 'worker_queues', $worker_queues);
1288         Config::set('system', 'worker_dont_fork', $worker_dont_fork);
1289         Config::set('system', 'worker_fastlane', $worker_fastlane);
1290         Config::set('system', 'frontend_worker', $worker_frontend);
1291
1292         Config::set('system', 'relay_directly', $relay_directly);
1293         Config::set('system', 'relay_server', $relay_server);
1294         Config::set('system', 'relay_subscribe', $relay_subscribe);
1295         Config::set('system', 'relay_scope', $relay_scope);
1296         Config::set('system', 'relay_server_tags', $relay_server_tags);
1297         Config::set('system', 'relay_user_tags', $relay_user_tags);
1298
1299         Config::set('system', 'rino_encrypt', $rino);
1300
1301         info(L10n::t('Site settings updated.') . EOL);
1302         goaway('admin/site');
1303         return; // NOTREACHED
1304 }
1305
1306 /**
1307  * @brief Generate Admin Site subpage
1308  *
1309  * This function generates the main configuration page of the admin panel.
1310  *
1311  * @param  App $a
1312  * @return string
1313  */
1314 function admin_page_site(App $a)
1315 {
1316         /* Installed langs */
1317         $lang_choices = L10n::getAvailableLanguages();
1318
1319         if (strlen(Config::get('system', 'directory_submit_url')) &&
1320                 !strlen(Config::get('system', 'directory'))) {
1321                 Config::set('system', 'directory', dirname(Config::get('system', 'directory_submit_url')));
1322                 Config::delete('system', 'directory_submit_url');
1323         }
1324
1325         /* Installed themes */
1326         $theme_choices = [];
1327         $theme_choices_mobile = [];
1328         $theme_choices_mobile["---"] = L10n::t("No special theme for mobile devices");
1329         $files = glob('view/theme/*');
1330         if (is_array($files)) {
1331                 $allowed_theme_list = Config::get('system', 'allowed_themes');
1332
1333                 foreach ($files as $file) {
1334                         if (intval(file_exists($file . '/unsupported'))) {
1335                                 continue;
1336                         }
1337
1338                         $f = basename($file);
1339
1340                         // Only show allowed themes here
1341                         if (($allowed_theme_list != '') && !strstr($allowed_theme_list, $f)) {
1342                                 continue;
1343                         }
1344
1345                         $theme_name = ((file_exists($file . '/experimental')) ? sprintf("%s - \x28Experimental\x29", $f) : $f);
1346
1347                         if (file_exists($file . '/mobile')) {
1348                                 $theme_choices_mobile[$f] = $theme_name;
1349                         } else {
1350                                 $theme_choices[$f] = $theme_name;
1351                         }
1352                 }
1353         }
1354
1355         /* Community page style */
1356         $community_page_style_choices = [
1357                 CP_NO_INTERNAL_COMMUNITY => L10n::t("No community page for local users"),
1358                 CP_NO_COMMUNITY_PAGE => L10n::t("No community page"),
1359                 CP_USERS_ON_SERVER => L10n::t("Public postings from users of this site"),
1360                 CP_GLOBAL_COMMUNITY => L10n::t("Public postings from the federated network"),
1361                 CP_USERS_AND_GLOBAL => L10n::t("Public postings from local users and the federated network")
1362         ];
1363
1364         $poco_discovery_choices = [
1365                 "0" => L10n::t("Disabled"),
1366                 "1" => L10n::t("Users"),
1367                 "2" => L10n::t("Users, Global Contacts"),
1368                 "3" => L10n::t("Users, Global Contacts/fallback"),
1369         ];
1370
1371         $poco_discovery_since_choices = [
1372                 "30" => L10n::t("One month"),
1373                 "91" => L10n::t("Three months"),
1374                 "182" => L10n::t("Half a year"),
1375                 "365" => L10n::t("One year"),
1376         ];
1377
1378         /* get user names to make the install a personal install of X */
1379         $user_names = [];
1380         $user_names['---'] = L10n::t('Multi user instance');
1381         $users = q("SELECT `username`, `nickname` FROM `user`");
1382
1383         foreach ($users as $user) {
1384                 $user_names[$user['nickname']] = $user['username'];
1385         }
1386
1387         /* Banner */
1388         $banner = Config::get('system', 'banner');
1389
1390         if ($banner == false) {
1391                 $banner = '<a href="https://friendi.ca"><img id="logo-img" src="images/friendica-32.png" alt="logo" /></a><span id="logo-text"><a href="https://friendi.ca">Friendica</a></span>';
1392         }
1393
1394         $banner = htmlspecialchars($banner);
1395         $info = Config::get('config', 'info');
1396         $info = htmlspecialchars($info);
1397
1398         // Automatically create temporary paths
1399         get_temppath();
1400         get_itemcachepath();
1401
1402         //echo "<pre>"; var_dump($lang_choices); die("</pre>");
1403
1404         /* Register policy */
1405         $register_choices = [
1406                 REGISTER_CLOSED => L10n::t("Closed"),
1407                 REGISTER_APPROVE => L10n::t("Requires approval"),
1408                 REGISTER_OPEN => L10n::t("Open")
1409         ];
1410
1411         $ssl_choices = [
1412                 SSL_POLICY_NONE => L10n::t("No SSL policy, links will track page SSL state"),
1413                 SSL_POLICY_FULL => L10n::t("Force all links to use SSL"),
1414                 SSL_POLICY_SELFSIGN => L10n::t("Self-signed certificate, use SSL for local links only \x28discouraged\x29")
1415         ];
1416
1417         $check_git_version_choices = [
1418                 "none" => L10n::t("Don't check"),
1419                 "master" => L10n::t("check the stable version"),
1420                 "develop" => L10n::t("check the development version")
1421         ];
1422
1423         if (empty(Config::get('config', 'hostname'))) {
1424                 Config::set('config', 'hostname', $a->getHostName());
1425         }
1426         $diaspora_able = ($a->getURLPath() == "");
1427
1428         $optimize_max_tablesize = Config::get('system', 'optimize_max_tablesize', -1);
1429
1430         if ($optimize_max_tablesize <= 0) {
1431                 $optimize_max_tablesize = -1;
1432         }
1433
1434         $t = get_markup_template('admin/site.tpl');
1435         return replace_macros($t, [
1436                 '$title' => L10n::t('Administration'),
1437                 '$page' => L10n::t('Site'),
1438                 '$submit' => L10n::t('Save Settings'),
1439                 '$republish' => L10n::t('Republish users to directory'),
1440                 '$registration' => L10n::t('Registration'),
1441                 '$upload' => L10n::t('File upload'),
1442                 '$corporate' => L10n::t('Policies'),
1443                 '$advanced' => L10n::t('Advanced'),
1444                 '$portable_contacts' => L10n::t('Auto Discovered Contact Directory'),
1445                 '$performance' => L10n::t('Performance'),
1446                 '$worker_title' => L10n::t('Worker'),
1447                 '$relay_title' => L10n::t('Message Relay'),
1448                 '$relocate' => L10n::t('Relocate - WARNING: advanced function. Could make this server unreachable.'),
1449                 '$baseurl' => System::baseUrl(true),
1450                 // name, label, value, help string, extra data...
1451                 '$sitename'             => ['sitename', L10n::t("Site name"), Config::get('config', 'sitename'),''],
1452                 '$hostname'             => ['hostname', L10n::t("Host name"), Config::get('config', 'hostname'), ""],
1453                 '$sender_email'         => ['sender_email', L10n::t("Sender Email"), Config::get('config', 'sender_email'), L10n::t("The email address your server shall use to send notification emails from."), "", "", "email"],
1454                 '$banner'               => ['banner', L10n::t("Banner/Logo"), $banner, ""],
1455                 '$shortcut_icon'        => ['shortcut_icon', L10n::t("Shortcut icon"), Config::get('system','shortcut_icon'),  L10n::t("Link to an icon that will be used for browsers.")],
1456                 '$touch_icon'           => ['touch_icon', L10n::t("Touch icon"), Config::get('system','touch_icon'),  L10n::t("Link to an icon that will be used for tablets and mobiles.")],
1457                 '$info'                 => ['info', L10n::t('Additional Info'), $info, L10n::t('For public servers: you can add additional information here that will be listed at %s/servers.', get_server())],
1458                 '$language'             => ['language', L10n::t("System language"), Config::get('system','language'), "", $lang_choices],
1459                 '$theme'                => ['theme', L10n::t("System theme"), Config::get('system','theme'), L10n::t("Default system theme - may be over-ridden by user profiles - <a href='#' id='cnftheme'>change theme settings</a>"), $theme_choices],
1460                 '$theme_mobile'         => ['theme_mobile', L10n::t("Mobile system theme"), Config::get('system', 'mobile-theme', '---'), L10n::t("Theme for mobile devices"), $theme_choices_mobile],
1461                 '$ssl_policy'           => ['ssl_policy', L10n::t("SSL link policy"), (string) intval(Config::get('system','ssl_policy')), L10n::t("Determines whether generated links should be forced to use SSL"), $ssl_choices],
1462                 '$force_ssl'            => ['force_ssl', L10n::t("Force SSL"), Config::get('system','force_ssl'), L10n::t("Force all Non-SSL requests to SSL - Attention: on some systems it could lead to endless loops.")],
1463                 '$hide_help'            => ['hide_help', L10n::t("Hide help entry from navigation menu"), Config::get('system','hide_help'), L10n::t("Hides the menu entry for the Help pages from the navigation menu. You can still access it calling /help directly.")],
1464                 '$singleuser'           => ['singleuser', L10n::t("Single user instance"), Config::get('system', 'singleuser', '---'), L10n::t("Make this instance multi-user or single-user for the named user"), $user_names],
1465                 '$maximagesize'         => ['maximagesize', L10n::t("Maximum image size"), Config::get('system','maximagesize'), L10n::t("Maximum size in bytes of uploaded images. Default is 0, which means no limits.")],
1466                 '$maximagelength'       => ['maximagelength', L10n::t("Maximum image length"), Config::get('system','max_image_length'), L10n::t("Maximum length in pixels of the longest side of uploaded images. Default is -1, which means no limits.")],
1467                 '$jpegimagequality'     => ['jpegimagequality', L10n::t("JPEG image quality"), Config::get('system','jpeg_quality'), L10n::t("Uploaded JPEGS will be saved at this quality setting [0-100]. Default is 100, which is full quality.")],
1468
1469                 '$register_policy'      => ['register_policy', L10n::t("Register policy"), Config::get('config', 'register_policy'), "", $register_choices],
1470                 '$daily_registrations'  => ['max_daily_registrations', L10n::t("Maximum Daily Registrations"), Config::get('system', 'max_daily_registrations'), L10n::t("If registration is permitted above, this sets the maximum number of new user registrations to accept per day.  If register is set to closed, this setting has no effect.")],
1471                 '$register_text'        => ['register_text', L10n::t("Register text"), Config::get('config', 'register_text'), L10n::t("Will be displayed prominently on the registration page. You can use BBCode here.")],
1472                 '$forbidden_nicknames' => ['forbidden_nicknames', L10n::t('Forbidden Nicknames'), Config::get('system', 'forbidden_nicknames'), L10n::t('Comma separated list of nicknames that are forbidden from registration. Preset is a list of role names according RFC 2142.')],
1473                 '$abandon_days'         => ['abandon_days', L10n::t('Accounts abandoned after x days'), Config::get('system','account_abandon_days'), L10n::t('Will not waste system resources polling external sites for abandonded accounts. Enter 0 for no time limit.')],
1474                 '$allowed_sites'        => ['allowed_sites', L10n::t("Allowed friend domains"), Config::get('system','allowed_sites'), L10n::t("Comma separated list of domains which are allowed to establish friendships with this site. Wildcards are accepted. Empty to allow any domains")],
1475                 '$allowed_email'        => ['allowed_email', L10n::t("Allowed email domains"), Config::get('system','allowed_email'), L10n::t("Comma separated list of domains which are allowed in email addresses for registrations to this site. Wildcards are accepted. Empty to allow any domains")],
1476                 '$no_oembed_rich_content' => ['no_oembed_rich_content', L10n::t("No OEmbed rich content"), Config::get('system','no_oembed_rich_content'), L10n::t("Don't show the rich content \x28e.g. embedded PDF\x29, except from the domains listed below.")],
1477                 '$allowed_oembed'       => ['allowed_oembed', L10n::t("Allowed OEmbed domains"), Config::get('system','allowed_oembed'), L10n::t("Comma separated list of domains which oembed content is allowed to be displayed. Wildcards are accepted.")],
1478                 '$block_public'         => ['block_public', L10n::t("Block public"), Config::get('system','block_public'), L10n::t("Check to block public access to all otherwise public personal pages on this site unless you are currently logged in.")],
1479                 '$force_publish'        => ['publish_all', L10n::t("Force publish"), Config::get('system','publish_all'), L10n::t("Check to force all profiles on this site to be listed in the site directory.") . '<strong>' . L10n::t('Enabling this may violate privacy laws like the GDPR') . '</strong>'],
1480                 '$global_directory'     => ['directory', L10n::t("Global directory URL"), Config::get('system', 'directory', 'https://dir.friendica.social'), L10n::t("URL to the global directory. If this is not set, the global directory is completely unavailable to the application.")],
1481                 '$newuser_private'      => ['newuser_private', L10n::t("Private posts by default for new users"), Config::get('system','newuser_private'), L10n::t("Set default post permissions for all new members to the default privacy group rather than public.")],
1482                 '$enotify_no_content'   => ['enotify_no_content', L10n::t("Don't include post content in email notifications"), Config::get('system','enotify_no_content'), L10n::t("Don't include the content of a post/comment/private message/etc. in the email notifications that are sent out from this site, as a privacy measure.")],
1483                 '$private_addons'       => ['private_addons', L10n::t("Disallow public access to addons listed in the apps menu."), Config::get('config','private_addons'), L10n::t("Checking this box will restrict addons listed in the apps menu to members only.")],
1484                 '$disable_embedded'     => ['disable_embedded', L10n::t("Don't embed private images in posts"), Config::get('system','disable_embedded'), L10n::t("Don't replace locally-hosted private photos in posts with an embedded copy of the image. This means that contacts who receive posts containing private photos will have to authenticate and load each image, which may take a while.")],
1485                 '$explicit_content' => ['explicit_content', L10n::t('Explicit Content'), Config::get('system', 'explicit_content', False), L10n::t('Set this to announce that your node is used mostly for explicit content that might not be suited for minors. This information will be published in the node information and might be used, e.g. by the global directory, to filter your node from listings of nodes to join. Additionally a note about this will be shown at the user registration page.')],
1486                 '$allow_users_remote_self' => ['allow_users_remote_self', L10n::t('Allow Users to set remote_self'), Config::get('system','allow_users_remote_self'), L10n::t('With checking this, every user is allowed to mark every contact as a remote_self in the repair contact dialog. Setting this flag on a contact causes mirroring every posting of that contact in the users stream.')],
1487                 '$no_multi_reg'         => ['no_multi_reg', L10n::t("Block multiple registrations"),  Config::get('system','block_extended_register'), L10n::t("Disallow users to register additional accounts for use as pages.")],
1488                 '$no_openid'            => ['no_openid', L10n::t("OpenID support"), !Config::get('system','no_openid'), L10n::t("OpenID support for registration and logins.")],
1489                 '$no_regfullname'       => ['no_regfullname', L10n::t("Fullname check"), !Config::get('system','no_regfullname'), L10n::t("Force users to register with a space between firstname and lastname in Full name, as an antispam measure")],
1490                 '$community_page_style' => ['community_page_style', L10n::t("Community pages for visitors"), Config::get('system','community_page_style'), L10n::t("Which community pages should be available for visitors. Local users always see both pages."), $community_page_style_choices],
1491                 '$max_author_posts_community_page' => ['max_author_posts_community_page', L10n::t("Posts per user on community page"), Config::get('system','max_author_posts_community_page'), L10n::t("The maximum number of posts per user on the community page. \x28Not valid for 'Global Community'\x29")],
1492                 '$ostatus_disabled'     => ['ostatus_disabled', L10n::t("Enable OStatus support"), !Config::get('system','ostatus_disabled'), L10n::t("Provide built-in OStatus \x28StatusNet, GNU Social etc.\x29 compatibility. All communications in OStatus are public, so privacy warnings will be occasionally displayed.")],
1493                 '$ostatus_full_threads' => ['ostatus_full_threads', L10n::t("Only import OStatus/ActivityPub threads from our contacts"), Config::get('system','ostatus_full_threads'), L10n::t("Normally we import every content from our OStatus and ActivityPub contacts. With this option we only store threads that are started by a contact that is known on our system.")],
1494                 '$ostatus_not_able'     => L10n::t("OStatus support can only be enabled if threading is enabled."),
1495                 '$diaspora_able'        => $diaspora_able,
1496                 '$diaspora_not_able'    => L10n::t("Diaspora support can't be enabled because Friendica was installed into a sub directory."),
1497                 '$diaspora_enabled'     => ['diaspora_enabled', L10n::t("Enable Diaspora support"), Config::get('system', 'diaspora_enabled', $diaspora_able), L10n::t("Provide built-in Diaspora network compatibility.")],
1498                 '$dfrn_only'            => ['dfrn_only', L10n::t('Only allow Friendica contacts'), Config::get('system','dfrn_only'), L10n::t("All contacts must use Friendica protocols. All other built-in communication protocols disabled.")],
1499                 '$verifyssl'            => ['verifyssl', L10n::t("Verify SSL"), Config::get('system','verifyssl'), L10n::t("If you wish, you can turn on strict certificate checking. This will mean you cannot connect \x28at all\x29 to self-signed SSL sites.")],
1500                 '$proxyuser'            => ['proxyuser', L10n::t("Proxy user"), Config::get('system','proxyuser'), ""],
1501                 '$proxy'                => ['proxy', L10n::t("Proxy URL"), Config::get('system','proxy'), ""],
1502                 '$timeout'              => ['timeout', L10n::t("Network timeout"), Config::get('system', 'curl_timeout', 60), L10n::t("Value is in seconds. Set to 0 for unlimited \x28not recommended\x29.")],
1503                 '$maxloadavg'           => ['maxloadavg', L10n::t("Maximum Load Average"), Config::get('system', 'maxloadavg', 50), L10n::t("Maximum system load before delivery and poll processes are deferred - default 50.")],
1504                 '$maxloadavg_frontend'  => ['maxloadavg_frontend', L10n::t("Maximum Load Average \x28Frontend\x29"), Config::get('system', 'maxloadavg_frontend', 50), L10n::t("Maximum system load before the frontend quits service - default 50.")],
1505                 '$min_memory'           => ['min_memory', L10n::t("Minimal Memory"), Config::get('system', 'min_memory', 0), L10n::t("Minimal free memory in MB for the worker. Needs access to /proc/meminfo - default 0 \x28deactivated\x29.")],
1506                 '$optimize_max_tablesize'=> ['optimize_max_tablesize', L10n::t("Maximum table size for optimization"), $optimize_max_tablesize, L10n::t("Maximum table size \x28in MB\x29 for the automatic optimization. Enter -1 to disable it.")],
1507                 '$optimize_fragmentation'=> ['optimize_fragmentation', L10n::t("Minimum level of fragmentation"), Config::get('system', 'optimize_fragmentation', 30), L10n::t("Minimum fragmenation level to start the automatic optimization - default value is 30%.")],
1508
1509                 '$poco_completion'      => ['poco_completion', L10n::t("Periodical check of global contacts"), Config::get('system','poco_completion'), L10n::t("If enabled, the global contacts are checked periodically for missing or outdated data and the vitality of the contacts and servers.")],
1510                 '$poco_requery_days'    => ['poco_requery_days', L10n::t("Days between requery"), Config::get('system','poco_requery_days'), L10n::t("Number of days after which a server is requeried for his contacts.")],
1511                 '$poco_discovery'       => ['poco_discovery', L10n::t("Discover contacts from other servers"), (string) intval(Config::get('system','poco_discovery')), L10n::t("Periodically query other servers for contacts. You can choose between 'users': the users on the remote system, 'Global Contacts': active contacts that are known on the system. The fallback is meant for Redmatrix servers and older friendica servers, where global contacts weren't available. The fallback increases the server load, so the recommened setting is 'Users, Global Contacts'."), $poco_discovery_choices],
1512                 '$poco_discovery_since' => ['poco_discovery_since', L10n::t("Timeframe for fetching global contacts"), (string) intval(Config::get('system','poco_discovery_since')), L10n::t("When the discovery is activated, this value defines the timeframe for the activity of the global contacts that are fetched from other servers."), $poco_discovery_since_choices],
1513                 '$poco_local_search'    => ['poco_local_search', L10n::t("Search the local directory"), Config::get('system','poco_local_search'), L10n::t("Search the local directory instead of the global directory. When searching locally, every search will be executed on the global directory in the background. This improves the search results when the search is repeated.")],
1514
1515                 '$nodeinfo'             => ['nodeinfo', L10n::t("Publish server information"), Config::get('system','nodeinfo'), L10n::t("If enabled, general server and usage data will be published. The data contains the name and version of the server, number of users with public profiles, number of posts and the activated protocols and connectors. See <a href='http://the-federation.info/'>the-federation.info</a> for details.")],
1516
1517                 '$check_new_version_url' => ['check_new_version_url', L10n::t("Check upstream version"), Config::get('system', 'check_new_version_url'), L10n::t("Enables checking for new Friendica versions at github. If there is a new version, you will be informed in the admin panel overview."), $check_git_version_choices],
1518                 '$suppress_tags'        => ['suppress_tags', L10n::t("Suppress Tags"), Config::get('system','suppress_tags'), L10n::t("Suppress showing a list of hashtags at the end of the posting.")],
1519                 '$dbclean'              => ['dbclean', L10n::t("Clean database"), Config::get('system','dbclean', false), L10n::t("Remove old remote items, orphaned database records and old content from some other helper tables.")],
1520                 '$dbclean_expire_days'  => ['dbclean_expire_days', L10n::t("Lifespan of remote items"), Config::get('system','dbclean-expire-days', 0), L10n::t("When the database cleanup is enabled, this defines the days after which remote items will be deleted. Own items, and marked or filed items are always kept. 0 disables this behaviour.")],
1521                 '$dbclean_unclaimed'    => ['dbclean_unclaimed', L10n::t("Lifespan of unclaimed items"), Config::get('system','dbclean-expire-unclaimed', 90), L10n::t("When the database cleanup is enabled, this defines the days after which unclaimed remote items (mostly content from the relay) will be deleted. Default value is 90 days. Defaults to the general lifespan value of remote items if set to 0.")],
1522                 '$itemcache'            => ['itemcache', L10n::t("Path to item cache"), Config::get('system','itemcache'), L10n::t("The item caches buffers generated bbcode and external images.")],
1523                 '$itemcache_duration'   => ['itemcache_duration', L10n::t("Cache duration in seconds"), Config::get('system','itemcache_duration'), L10n::t("How long should the cache files be hold? Default value is 86400 seconds \x28One day\x29. To disable the item cache, set the value to -1.")],
1524                 '$max_comments'         => ['max_comments', L10n::t("Maximum numbers of comments per post"), Config::get('system','max_comments'), L10n::t("How much comments should be shown for each post? Default value is 100.")],
1525                 '$temppath'             => ['temppath', L10n::t("Temp path"), Config::get('system','temppath'), L10n::t("If you have a restricted system where the webserver can't access the system temp path, enter another path here.")],
1526                 '$basepath'             => ['basepath', L10n::t("Base path to installation"), Config::get('system','basepath'), L10n::t("If the system cannot detect the correct path to your installation, enter the correct path here. This setting should only be set if you are using a restricted system and symbolic links to your webroot.")],
1527                 '$proxy_disabled'       => ['proxy_disabled', L10n::t("Disable picture proxy"), Config::get('system','proxy_disabled'), L10n::t("The picture proxy increases performance and privacy. It shouldn't be used on systems with very low bandwidth.")],
1528                 '$only_tag_search'      => ['only_tag_search', L10n::t("Only search in tags"), Config::get('system','only_tag_search'), L10n::t("On large systems the text search can slow down the system extremely.")],
1529
1530                 '$relocate_url'         => ['relocate_url', L10n::t("New base url"), System::baseUrl(), L10n::t("Change base url for this server. Sends relocate message to all Friendica and Diaspora* contacts of all users.")],
1531
1532                 '$rino'                 => ['rino', L10n::t("RINO Encryption"), intval(Config::get('system','rino_encrypt')), L10n::t("Encryption layer between nodes."), [0 => L10n::t("Disabled"), 1 => L10n::t("Enabled")]],
1533
1534                 '$worker_queues'        => ['worker_queues', L10n::t("Maximum number of parallel workers"), Config::get('system','worker_queues'), L10n::t("On shared hosters set this to %d. On larger systems, values of %d are great. Default value is %d.", 5, 20, 10)],
1535                 '$worker_dont_fork'     => ['worker_dont_fork', L10n::t("Don't use 'proc_open' with the worker"), Config::get('system','worker_dont_fork'), L10n::t("Enable this if your system doesn't allow the use of 'proc_open'. This can happen on shared hosters. If this is enabled you should increase the frequency of worker calls in your crontab.")],
1536                 '$worker_fastlane'      => ['worker_fastlane', L10n::t("Enable fastlane"), Config::get('system','worker_fastlane'), L10n::t("When enabed, the fastlane mechanism starts an additional worker if processes with higher priority are blocked by processes of lower priority.")],
1537                 '$worker_frontend'      => ['worker_frontend', L10n::t('Enable frontend worker'), Config::get('system','frontend_worker'), L10n::t('When enabled the Worker process is triggered when backend access is performed \x28e.g. messages being delivered\x29. On smaller sites you might want to call %s/worker on a regular basis via an external cron job. You should only enable this option if you cannot utilize cron/scheduled jobs on your server.', System::baseUrl())],
1538
1539                 '$relay_subscribe'      => ['relay_subscribe', L10n::t("Subscribe to relay"), Config::get('system','relay_subscribe'), L10n::t("Enables the receiving of public posts from the relay. They will be included in the search, subscribed tags and on the global community page.")],
1540                 '$relay_server'         => ['relay_server', L10n::t("Relay server"), Config::get('system', 'relay_server', 'https://relay.diasp.org'), L10n::t("Address of the relay server where public posts should be send to. For example https://relay.diasp.org")],
1541                 '$relay_directly'       => ['relay_directly', L10n::t("Direct relay transfer"), Config::get('system','relay_directly'), L10n::t("Enables the direct transfer to other servers without using the relay servers")],
1542                 '$relay_scope'          => ['relay_scope', L10n::t("Relay scope"), Config::get('system','relay_scope'), L10n::t("Can be 'all' or 'tags'. 'all' means that every public post should be received. 'tags' means that only posts with selected tags should be received."), ['' => L10n::t('Disabled'), 'all' => L10n::t('all'), 'tags' => L10n::t('tags')]],
1543                 '$relay_server_tags'    => ['relay_server_tags', L10n::t("Server tags"), Config::get('system','relay_server_tags'), L10n::t("Comma separated list of tags for the 'tags' subscription.")],
1544                 '$relay_user_tags'      => ['relay_user_tags', L10n::t("Allow user tags"), Config::get('system', 'relay_user_tags', true), L10n::t("If enabled, the tags from the saved searches will used for the 'tags' subscription in addition to the 'relay_server_tags'.")],
1545
1546                 '$form_security_token'  => BaseModule::getFormSecurityToken("admin_site"),
1547                 '$relocate_button'      => L10n::t('Start Relocation'),
1548         ]);
1549 }
1550
1551 /**
1552  * @brief Generates admin panel subpage for DB syncronization
1553  *
1554  * This page checks if the database of friendica is in sync with the specs.
1555  * Should this not be the case, it attemps to sync the structure and notifies
1556  * the admin if the automatic process was failing.
1557  *
1558  * The returned string holds the HTML code of the page.
1559  *
1560  * @param App $a
1561  * @return string
1562  * */
1563 function admin_page_dbsync(App $a)
1564 {
1565         $o = '';
1566
1567         if ($a->argc > 3 && intval($a->argv[3]) && $a->argv[2] === 'mark') {
1568                 Config::set('database', 'update_' . intval($a->argv[3]), 'success');
1569                 $curr = Config::get('system', 'build');
1570                 if (intval($curr) == intval($a->argv[3])) {
1571                         Config::set('system', 'build', intval($curr) + 1);
1572                 }
1573                 info(L10n::t('Update has been marked successful') . EOL);
1574                 goaway('admin/dbsync');
1575         }
1576
1577         if (($a->argc > 2) && (intval($a->argv[2]) || ($a->argv[2] === 'check'))) {
1578                 $retval = DBStructure::update(false, true);
1579                 if ($retval === '') {
1580                         $o .= L10n::t("Database structure update %s was successfully applied.", DB_UPDATE_VERSION) . "<br />";
1581                         Config::set('database', 'dbupdate_' . DB_UPDATE_VERSION, 'success');
1582                 } else {
1583                         $o .= L10n::t("Executing of database structure update %s failed with error: %s", DB_UPDATE_VERSION, $retval) . "<br />";
1584                 }
1585                 if ($a->argv[2] === 'check') {
1586                         return $o;
1587                 }
1588         }
1589
1590         if ($a->argc > 2 && intval($a->argv[2])) {
1591                 require_once 'update.php';
1592
1593                 $func = 'update_' . intval($a->argv[2]);
1594
1595                 if (function_exists($func)) {
1596                         $retval = $func();
1597
1598                         if ($retval === UPDATE_FAILED) {
1599                                 $o .= L10n::t("Executing %s failed with error: %s", $func, $retval);
1600                         } elseif ($retval === UPDATE_SUCCESS) {
1601                                 $o .= L10n::t('Update %s was successfully applied.', $func);
1602                                 Config::set('database', $func, 'success');
1603                         } else {
1604                                 $o .= L10n::t('Update %s did not return a status. Unknown if it succeeded.', $func);
1605                         }
1606                 } else {
1607                         $o .= L10n::t('There was no additional update function %s that needed to be called.', $func) . "<br />";
1608                         Config::set('database', $func, 'success');
1609                 }
1610
1611                 return $o;
1612         }
1613
1614         $failed = [];
1615         $r = q("SELECT `k`, `v` FROM `config` WHERE `cat` = 'database' ");
1616
1617         if (DBA::isResult($r)) {
1618                 foreach ($r as $rr) {
1619                         $upd = intval(substr($rr['k'], 7));
1620                         if ($upd < 1139 || $rr['v'] === 'success') {
1621                                 continue;
1622                         }
1623                         $failed[] = $upd;
1624                 }
1625         }
1626
1627         if (!count($failed)) {
1628                 $o = replace_macros(get_markup_template('structure_check.tpl'), [
1629                         '$base' => System::baseUrl(true),
1630                         '$banner' => L10n::t('No failed updates.'),
1631                         '$check' => L10n::t('Check database structure'),
1632                 ]);
1633         } else {
1634                 $o = replace_macros(get_markup_template('failed_updates.tpl'), [
1635                         '$base' => System::baseUrl(true),
1636                         '$banner' => L10n::t('Failed Updates'),
1637                         '$desc' => L10n::t('This does not include updates prior to 1139, which did not return a status.'),
1638                         '$mark' => L10n::t("Mark success \x28if update was manually applied\x29"),
1639                         '$apply' => L10n::t('Attempt to execute this update step automatically'),
1640                         '$failed' => $failed
1641                 ]);
1642         }
1643
1644         return $o;
1645 }
1646
1647 /**
1648  * @brief Process data send by Users admin page
1649  *
1650  * @param App $a
1651  */
1652 function admin_page_users_post(App $a)
1653 {
1654         $pending     = defaults($_POST, 'pending'          , []);
1655         $users       = defaults($_POST, 'user'             , []);
1656         $nu_name     = defaults($_POST, 'new_user_name'    , '');
1657         $nu_nickname = defaults($_POST, 'new_user_nickname', '');
1658         $nu_email    = defaults($_POST, 'new_user_email'   , '');
1659         $nu_language = Config::get('system', 'language');
1660
1661         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/users', 'admin_users');
1662
1663         if (!($nu_name === "") && !($nu_email === "") && !($nu_nickname === "")) {
1664                 try {
1665                         $result = User::create([
1666                                 'username' => $nu_name,
1667                                 'email' => $nu_email,
1668                                 'nickname' => $nu_nickname,
1669                                 'verified' => 1,
1670                                 'language' => $nu_language
1671                         ]);
1672                 } catch (Exception $ex) {
1673                         notice($ex->getMessage());
1674                         return;
1675                 }
1676
1677                 $user = $result['user'];
1678                 $preamble = deindent(L10n::t('
1679                         Dear %1$s,
1680                                 the administrator of %2$s has set up an account for you.'));
1681                 $body = deindent(L10n::t('
1682                         The login details are as follows:
1683
1684                         Site Location:  %1$s
1685                         Login Name:             %2$s
1686                         Password:               %3$s
1687
1688                         You may change your password from your account "Settings" page after logging
1689                         in.
1690
1691                         Please take a few moments to review the other account settings on that page.
1692
1693                         You may also wish to add some basic information to your default profile
1694                         ' . "\x28" . 'on the "Profiles" page' . "\x29" . ' so that other people can easily find you.
1695
1696                         We recommend setting your full name, adding a profile photo,
1697                         adding some profile "keywords" ' . "\x28" . 'very useful in making new friends' . "\x29" . ' - and
1698                         perhaps what country you live in; if you do not wish to be more specific
1699                         than that.
1700
1701                         We fully respect your right to privacy, and none of these items are necessary.
1702                         If you are new and do not know anybody here, they may help
1703                         you to make some new and interesting friends.
1704
1705                         If you ever want to delete your account, you can do so at %1$s/removeme
1706
1707                         Thank you and welcome to %4$s.'));
1708
1709                 $preamble = sprintf($preamble, $user['username'], Config::get('config', 'sitename'));
1710                 $body = sprintf($body, System::baseUrl(), $user['email'], $result['password'], Config::get('config', 'sitename'));
1711
1712                 notification([
1713                         'type'     => SYSTEM_EMAIL,
1714                         'language' => $user['language'],
1715                         'to_name'  => $user['username'],
1716                         'to_email' => $user['email'],
1717                         'uid'      => $user['uid'],
1718                         'subject'  => L10n::t('Registration details for %s', Config::get('config', 'sitename')),
1719                         'preamble' => $preamble,
1720                         'body'     => $body]);
1721         }
1722
1723         if (x($_POST, 'page_users_block')) {
1724                 foreach ($users as $uid) {
1725                         q("UPDATE `user` SET `blocked` = 1-`blocked` WHERE `uid` = %s", intval($uid)
1726                         );
1727                 }
1728                 notice(L10n::tt("%s user blocked/unblocked", "%s users blocked/unblocked", count($users)));
1729         }
1730         if (x($_POST, 'page_users_delete')) {
1731                 foreach ($users as $uid) {
1732                         User::remove($uid);
1733                 }
1734                 notice(L10n::tt("%s user deleted", "%s users deleted", count($users)));
1735         }
1736
1737         if (x($_POST, 'page_users_approve')) {
1738                 require_once "mod/regmod.php";
1739                 foreach ($pending as $hash) {
1740                         user_allow($hash);
1741                 }
1742         }
1743         if (x($_POST, 'page_users_deny')) {
1744                 require_once "mod/regmod.php";
1745                 foreach ($pending as $hash) {
1746                         user_deny($hash);
1747                 }
1748         }
1749         goaway('admin/users');
1750         return; // NOTREACHED
1751 }
1752
1753 /**
1754  * @brief Admin panel subpage for User management
1755  *
1756  * This function generates the admin panel page for user management of the
1757  * node. It offers functionality to add/block/delete users and offers some
1758  * statistics about the userbase.
1759  *
1760  * The returned string holds the HTML code of the page.
1761  *
1762  * @param App $a
1763  * @return string
1764  */
1765 function admin_page_users(App $a)
1766 {
1767         if ($a->argc > 2) {
1768                 $uid = $a->argv[3];
1769                 $user = DBA::selectFirst('user', ['username', 'blocked'], ['uid' => $uid]);
1770                 if (!DBA::isResult($user)) {
1771                         notice('User not found' . EOL);
1772                         goaway('admin/users');
1773                         return ''; // NOTREACHED
1774                 }
1775                 switch ($a->argv[2]) {
1776                         case "delete":
1777                                 BaseModule::checkFormSecurityTokenRedirectOnError('/admin/users', 'admin_users', 't');
1778                                 // delete user
1779                                 User::remove($uid);
1780
1781                                 notice(L10n::t("User '%s' deleted", $user['username']) . EOL);
1782                                 break;
1783                         case "block":
1784                                 BaseModule::checkFormSecurityTokenRedirectOnError('/admin/users', 'admin_users', 't');
1785                                 q("UPDATE `user` SET `blocked` = %d WHERE `uid` = %s",
1786                                         intval(1 - $user['blocked']),
1787                                         intval($uid)
1788                                 );
1789                                 notice(sprintf(($user['blocked'] ? L10n::t("User '%s' unblocked") : L10n::t("User '%s' blocked")), $user['username']) . EOL);
1790                                 break;
1791                 }
1792                 goaway('admin/users');
1793                 return ''; // NOTREACHED
1794         }
1795
1796         /* get pending */
1797         $pending = q("SELECT `register`.*, `contact`.`name`, `user`.`email`
1798                                  FROM `register`
1799                                  INNER JOIN `contact` ON `register`.`uid` = `contact`.`uid`
1800                                  INNER JOIN `user` ON `register`.`uid` = `user`.`uid`;");
1801
1802
1803         /* get users */
1804         $total = q("SELECT COUNT(*) AS `total` FROM `user` WHERE 1");
1805         if (count($total)) {
1806                 $a->setPagerTotal($total[0]['total']);
1807                 $a->setPagerItemsPage(100);
1808         }
1809
1810         /* ordering */
1811         $valid_orders = [
1812                 'contact.name',
1813                 'user.email',
1814                 'user.register_date',
1815                 'user.login_date',
1816                 'lastitem_date',
1817                 'user.page-flags'
1818         ];
1819
1820         $order = "contact.name";
1821         $order_direction = "+";
1822         if (x($_GET, 'o')) {
1823                 $new_order = $_GET['o'];
1824                 if ($new_order[0] === "-") {
1825                         $order_direction = "-";
1826                         $new_order = substr($new_order, 1);
1827                 }
1828
1829                 if (in_array($new_order, $valid_orders)) {
1830                         $order = $new_order;
1831                 }
1832         }
1833         $sql_order = "`" . str_replace('.', '`.`', $order) . "`";
1834         $sql_order_direction = ($order_direction === "+") ? "ASC" : "DESC";
1835
1836         $users = q("SELECT `user`.*, `contact`.`name`, `contact`.`url`, `contact`.`micro`, `user`.`account_expired`, `contact`.`last-item` AS `lastitem_date`
1837                                 FROM `user`
1838                                 INNER JOIN `contact` ON `contact`.`uid` = `user`.`uid` AND `contact`.`self`
1839                                 WHERE `user`.`verified`
1840                                 ORDER BY $sql_order $sql_order_direction LIMIT %d, %d", intval($a->pager['start']), intval($a->pager['itemspage'])
1841         );
1842
1843         $adminlist = explode(",", str_replace(" ", "", Config::get('config', 'admin_email')));
1844         $_setup_users = function ($e) use ($adminlist) {
1845                 $page_types = [
1846                         Contact::PAGE_NORMAL    => L10n::t('Normal Account Page'),
1847                         Contact::PAGE_SOAPBOX   => L10n::t('Soapbox Page'),
1848                         Contact::PAGE_COMMUNITY => L10n::t('Public Forum'),
1849                         Contact::PAGE_FREELOVE  => L10n::t('Automatic Friend Page'),
1850                         Contact::PAGE_PRVGROUP  => L10n::t('Private Forum')
1851                 ];
1852                 $account_types = [
1853                         Contact::ACCOUNT_TYPE_PERSON       => L10n::t('Personal Page'),
1854                         Contact::ACCOUNT_TYPE_ORGANISATION => L10n::t('Organisation Page'),
1855                         Contact::ACCOUNT_TYPE_NEWS         => L10n::t('News Page'),
1856                         Contact::ACCOUNT_TYPE_COMMUNITY    => L10n::t('Community Forum')
1857                 ];
1858
1859                 $e['page_flags_raw'] = $e['page-flags'];
1860                 $e['page-flags'] = $page_types[$e['page-flags']];
1861
1862                 $e['account_type_raw'] = ($e['page_flags_raw'] == 0) ? $e['account-type'] : -1;
1863                 $e['account-type'] = ($e['page_flags_raw'] == 0) ? $account_types[$e['account-type']] : "";
1864
1865                 $e['register_date'] = Temporal::getRelativeDate($e['register_date']);
1866                 $e['login_date'] = Temporal::getRelativeDate($e['login_date']);
1867                 $e['lastitem_date'] = Temporal::getRelativeDate($e['lastitem_date']);
1868                 $e['is_admin'] = in_array($e['email'], $adminlist);
1869                 $e['is_deletable'] = (intval($e['uid']) != local_user());
1870                 $e['deleted'] = ($e['account_removed'] ? Temporal::getRelativeDate($e['account_expires_on']) : False);
1871
1872                 return $e;
1873         };
1874
1875         $users = array_map($_setup_users, $users);
1876
1877
1878         // Get rid of dashes in key names, Smarty3 can't handle them
1879         // and extracting deleted users
1880
1881         $tmp_users = [];
1882         $deleted = [];
1883
1884         while (count($users)) {
1885                 $new_user = [];
1886                 foreach (array_pop($users) as $k => $v) {
1887                         $k = str_replace('-', '_', $k);
1888                         $new_user[$k] = $v;
1889                 }
1890                 if ($new_user['deleted']) {
1891                         array_push($deleted, $new_user);
1892                 } else {
1893                         array_push($tmp_users, $new_user);
1894                 }
1895         }
1896         //Reversing the two array, and moving $tmp_users to $users
1897         array_reverse($deleted);
1898         while (count($tmp_users)) {
1899                 array_push($users, array_pop($tmp_users));
1900         }
1901
1902         $th_users = array_map(null, [L10n::t('Name'), L10n::t('Email'), L10n::t('Register date'), L10n::t('Last login'), L10n::t('Last item'), L10n::t('Type')], $valid_orders);
1903
1904         $t = get_markup_template('admin/users.tpl');
1905         $o = replace_macros($t, [
1906                 // strings //
1907                 '$title' => L10n::t('Administration'),
1908                 '$page' => L10n::t('Users'),
1909                 '$submit' => L10n::t('Add User'),
1910                 '$select_all' => L10n::t('select all'),
1911                 '$h_pending' => L10n::t('User registrations waiting for confirm'),
1912                 '$h_deleted' => L10n::t('User waiting for permanent deletion'),
1913                 '$th_pending' => [L10n::t('Request date'), L10n::t('Name'), L10n::t('Email')],
1914                 '$no_pending' => L10n::t('No registrations.'),
1915                 '$pendingnotetext' => L10n::t('Note from the user'),
1916                 '$approve' => L10n::t('Approve'),
1917                 '$deny' => L10n::t('Deny'),
1918                 '$delete' => L10n::t('Delete'),
1919                 '$block' => L10n::t('Block'),
1920                 '$blocked' => L10n::t('User blocked'),
1921                 '$unblock' => L10n::t('Unblock'),
1922                 '$siteadmin' => L10n::t('Site admin'),
1923                 '$accountexpired' => L10n::t('Account expired'),
1924
1925                 '$h_users' => L10n::t('Users'),
1926                 '$h_newuser' => L10n::t('New User'),
1927                 '$th_deleted' => [L10n::t('Name'), L10n::t('Email'), L10n::t('Register date'), L10n::t('Last login'), L10n::t('Last item'), L10n::t('Delete in')],
1928                 '$th_users' => $th_users,
1929                 '$order_users' => $order,
1930                 '$order_direction_users' => $order_direction,
1931
1932                 '$confirm_delete_multi' => L10n::t('Selected users will be deleted!\n\nEverything these users had posted on this site will be permanently deleted!\n\nAre you sure?'),
1933                 '$confirm_delete' => L10n::t('The user {0} will be deleted!\n\nEverything this user has posted on this site will be permanently deleted!\n\nAre you sure?'),
1934
1935                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_users"),
1936
1937                 // values //
1938                 '$baseurl' => System::baseUrl(true),
1939
1940                 '$pending' => $pending,
1941                 'deleted' => $deleted,
1942                 '$users' => $users,
1943                 '$newusername' => ['new_user_name', L10n::t("Name"), '', L10n::t("Name of the new user.")],
1944                 '$newusernickname' => ['new_user_nickname', L10n::t("Nickname"), '', L10n::t("Nickname of the new user.")],
1945                 '$newuseremail' => ['new_user_email', L10n::t("Email"), '', L10n::t("Email address of the new user."), '', '', 'email'],
1946         ]);
1947         $o .= paginate($a);
1948         return $o;
1949 }
1950
1951 /**
1952  * @brief Addons admin page
1953  *
1954  * This function generates the admin panel page for managing addons on the
1955  * friendica node. If an addon name is given a single page showing the details
1956  * for this addon is generated. If no name is given, a list of available
1957  * addons is shown.
1958  *
1959  * The template used for displaying the list of addons and the details of the
1960  * addon are the same as used for the templates.
1961  *
1962  * The returned string returned hulds the HTML code of the page.
1963  *
1964  * @param App $a
1965  * @return string
1966  */
1967 function admin_page_addons(App $a)
1968 {
1969         /*
1970          * Single addon
1971          */
1972         if ($a->argc == 3) {
1973                 $addon = $a->argv[2];
1974                 if (!is_file("addon/$addon/$addon.php")) {
1975                         notice(L10n::t("Item not found."));
1976                         return '';
1977                 }
1978
1979                 if (x($_GET, "a") && $_GET['a'] == "t") {
1980                         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/addons', 'admin_themes', 't');
1981
1982                         // Toggle addon status
1983                         $idx = array_search($addon, $a->addons);
1984                         if ($idx !== false) {
1985                                 unset($a->addons[$idx]);
1986                                 Addon::uninstall($addon);
1987                                 info(L10n::t("Addon %s disabled.", $addon));
1988                         } else {
1989                                 $a->addons[] = $addon;
1990                                 Addon::install($addon);
1991                                 info(L10n::t("Addon %s enabled.", $addon));
1992                         }
1993                         Config::set("system", "addon", implode(", ", $a->addons));
1994                         goaway('admin/addons');
1995                         return ''; // NOTREACHED
1996                 }
1997
1998                 // display addon details
1999                 if (in_array($addon, $a->addons)) {
2000                         $status = "on";
2001                         $action = L10n::t("Disable");
2002                 } else {
2003                         $status = "off";
2004                         $action = L10n::t("Enable");
2005                 }
2006
2007                 $readme = null;
2008                 if (is_file("addon/$addon/README.md")) {
2009                         $readme = Markdown::convert(file_get_contents("addon/$addon/README.md"), false);
2010                 } elseif (is_file("addon/$addon/README")) {
2011                         $readme = "<pre>" . file_get_contents("addon/$addon/README") . "</pre>";
2012                 }
2013
2014                 $admin_form = "";
2015                 if (in_array($addon, $a->addons_admin)) {
2016                         require_once "addon/$addon/$addon.php";
2017                         $func = $addon . '_addon_admin';
2018                         $func($a, $admin_form);
2019                 }
2020
2021                 $t = get_markup_template('admin/addon_details.tpl');
2022
2023                 return replace_macros($t, [
2024                         '$title' => L10n::t('Administration'),
2025                         '$page' => L10n::t('Addons'),
2026                         '$toggle' => L10n::t('Toggle'),
2027                         '$settings' => L10n::t('Settings'),
2028                         '$baseurl' => System::baseUrl(true),
2029
2030                         '$addon' => $addon,
2031                         '$status' => $status,
2032                         '$action' => $action,
2033                         '$info' => Addon::getInfo($addon),
2034                         '$str_author' => L10n::t('Author: '),
2035                         '$str_maintainer' => L10n::t('Maintainer: '),
2036
2037                         '$admin_form' => $admin_form,
2038                         '$function' => 'addons',
2039                         '$screenshot' => '',
2040                         '$readme' => $readme,
2041
2042                         '$form_security_token' => BaseModule::getFormSecurityToken("admin_themes"),
2043                 ]);
2044         }
2045
2046         /*
2047          * List addons
2048          */
2049         if (x($_GET, "a") && $_GET['a'] == "r") {
2050                 BaseModule::checkFormSecurityTokenRedirectOnError(System::baseUrl() . '/admin/addons', 'admin_themes', 't');
2051                 Addon::reload();
2052                 info("Addons reloaded");
2053                 goaway(System::baseUrl() . '/admin/addons');
2054         }
2055
2056         $addons = [];
2057         $files = glob("addon/*/");
2058         if (is_array($files)) {
2059                 foreach ($files as $file) {
2060                         if (is_dir($file)) {
2061                                 list($tmp, $id) = array_map("trim", explode("/", $file));
2062                                 $info = Addon::getInfo($id);
2063                                 $show_addon = true;
2064
2065                                 // If the addon is unsupported, then only show it, when it is enabled
2066                                 if ((strtolower($info["status"]) == "unsupported") && !in_array($id, $a->addons)) {
2067                                         $show_addon = false;
2068                                 }
2069
2070                                 // Override the above szenario, when the admin really wants to see outdated stuff
2071                                 if (Config::get("system", "show_unsupported_addons")) {
2072                                         $show_addon = true;
2073                                 }
2074
2075                                 if ($show_addon) {
2076                                         $addons[] = [$id, (in_array($id, $a->addons) ? "on" : "off"), $info];
2077                                 }
2078                         }
2079                 }
2080         }
2081
2082         $t = get_markup_template('admin/addons.tpl');
2083         return replace_macros($t, [
2084                 '$title' => L10n::t('Administration'),
2085                 '$page' => L10n::t('Addons'),
2086                 '$submit' => L10n::t('Save Settings'),
2087                 '$reload' => L10n::t('Reload active addons'),
2088                 '$baseurl' => System::baseUrl(true),
2089                 '$function' => 'addons',
2090                 '$addons' => $addons,
2091                 '$pcount' => count($addons),
2092                 '$noplugshint' => L10n::t('There are currently no addons available on your node. You can find the official addon repository at %1$s and might find other interesting addons in the open addon registry at %2$s', 'https://github.com/friendica/friendica-addons', 'http://addons.friendi.ca'),
2093                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_themes"),
2094         ]);
2095 }
2096
2097 /**
2098  * @param array $themes
2099  * @param string $th
2100  * @param int $result
2101  */
2102 function toggle_theme(&$themes, $th, &$result)
2103 {
2104         $count = count($themes);
2105         for ($x = 0; $x < $count; $x ++) {
2106                 if ($themes[$x]['name'] === $th) {
2107                         if ($themes[$x]['allowed']) {
2108                                 $themes[$x]['allowed'] = 0;
2109                                 $result = 0;
2110                         } else {
2111                                 $themes[$x]['allowed'] = 1;
2112                                 $result = 1;
2113                         }
2114                 }
2115         }
2116 }
2117
2118 /**
2119  * @param array $themes
2120  * @param string $th
2121  * @return int
2122  */
2123 function theme_status($themes, $th)
2124 {
2125         $count = count($themes);
2126         for ($x = 0; $x < $count; $x ++) {
2127                 if ($themes[$x]['name'] === $th) {
2128                         if ($themes[$x]['allowed']) {
2129                                 return 1;
2130                         } else {
2131                                 return 0;
2132                         }
2133                 }
2134         }
2135         return 0;
2136 }
2137
2138 /**
2139  * @param array $themes
2140  * @return string
2141  */
2142 function rebuild_theme_table($themes)
2143 {
2144         $o = '';
2145         if (count($themes)) {
2146                 foreach ($themes as $th) {
2147                         if ($th['allowed']) {
2148                                 if (strlen($o)) {
2149                                         $o .= ',';
2150                                 }
2151                                 $o .= $th['name'];
2152                         }
2153                 }
2154         }
2155         return $o;
2156 }
2157
2158 /**
2159  * @brief Themes admin page
2160  *
2161  * This function generates the admin panel page to control the themes available
2162  * on the friendica node. If the name of a theme is given as parameter a page
2163  * with the details for the theme is shown. Otherwise a list of available
2164  * themes is generated.
2165  *
2166  * The template used for displaying the list of themes and the details of the
2167  * themes are the same as used for the addons.
2168  *
2169  * The returned string contains the HTML code of the admin panel page.
2170  *
2171  * @param App $a
2172  * @return string
2173  */
2174 function admin_page_themes(App $a)
2175 {
2176         $allowed_themes_str = Config::get('system', 'allowed_themes');
2177         $allowed_themes_raw = explode(',', $allowed_themes_str);
2178         $allowed_themes = [];
2179         if (count($allowed_themes_raw)) {
2180                 foreach ($allowed_themes_raw as $x) {
2181                         if (strlen(trim($x))) {
2182                                 $allowed_themes[] = trim($x);
2183                         }
2184                 }
2185         }
2186
2187         $themes = [];
2188         $files = glob('view/theme/*');
2189         if (is_array($files)) {
2190                 foreach ($files as $file) {
2191                         $f = basename($file);
2192
2193                         // Is there a style file?
2194                         $theme_files = glob('view/theme/' . $f . '/style.*');
2195
2196                         // If not then quit
2197                         if (count($theme_files) == 0) {
2198                                 continue;
2199                         }
2200
2201                         $is_experimental = intval(file_exists($file . '/experimental'));
2202                         $is_supported = 1 - (intval(file_exists($file . '/unsupported')));
2203                         $is_allowed = intval(in_array($f, $allowed_themes));
2204
2205                         if ($is_allowed || $is_supported || Config::get("system", "show_unsupported_themes")) {
2206                                 $themes[] = ['name' => $f, 'experimental' => $is_experimental, 'supported' => $is_supported, 'allowed' => $is_allowed];
2207                         }
2208                 }
2209         }
2210
2211         if (!count($themes)) {
2212                 notice(L10n::t('No themes found.'));
2213                 return '';
2214         }
2215
2216         /*
2217          * Single theme
2218          */
2219
2220         if ($a->argc == 3) {
2221                 $theme = $a->argv[2];
2222                 if (!is_dir("view/theme/$theme")) {
2223                         notice(L10n::t("Item not found."));
2224                         return '';
2225                 }
2226
2227                 if (x($_GET, "a") && $_GET['a'] == "t") {
2228                         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/themes', 'admin_themes', 't');
2229
2230                         // Toggle theme status
2231
2232                         toggle_theme($themes, $theme, $result);
2233                         $s = rebuild_theme_table($themes);
2234                         if ($result) {
2235                                 Theme::install($theme);
2236                                 info(sprintf('Theme %s enabled.', $theme));
2237                         } else {
2238                                 Theme::uninstall($theme);
2239                                 info(sprintf('Theme %s disabled.', $theme));
2240                         }
2241
2242                         Config::set('system', 'allowed_themes', $s);
2243                         goaway('admin/themes');
2244                         return ''; // NOTREACHED
2245                 }
2246
2247                 // display theme details
2248                 if (theme_status($themes, $theme)) {
2249                         $status = "on";
2250                         $action = L10n::t("Disable");
2251                 } else {
2252                         $status = "off";
2253                         $action = L10n::t("Enable");
2254                 }
2255
2256                 $readme = null;
2257
2258                 if (is_file("view/theme/$theme/README.md")) {
2259                         $readme = Markdown::convert(file_get_contents("view/theme/$theme/README.md"), false);
2260                 } elseif (is_file("view/theme/$theme/README")) {
2261                         $readme = "<pre>" . file_get_contents("view/theme/$theme/README") . "</pre>";
2262                 }
2263
2264                 $admin_form = '';
2265                 if (is_file("view/theme/$theme/config.php")) {
2266                         $orig_theme = $a->theme;
2267                         $orig_page = $a->page;
2268                         $orig_session_theme = $_SESSION['theme'];
2269                         require_once "view/theme/$theme/theme.php";
2270                         require_once "view/theme/$theme/config.php";
2271                         $_SESSION['theme'] = $theme;
2272
2273                         $init = $theme . "_init";
2274                         if (function_exists($init)) {
2275                                 $init($a);
2276                         }
2277
2278                         if (function_exists('theme_admin')) {
2279                                 $admin_form = theme_admin($a);
2280                         }
2281
2282                         $_SESSION['theme'] = $orig_session_theme;
2283                         $a->theme = $orig_theme;
2284                         $a->page = $orig_page;
2285                 }
2286
2287                 $screenshot = [Theme::getScreenshot($theme), L10n::t('Screenshot')];
2288                 if (!stristr($screenshot[0], $theme)) {
2289                         $screenshot = null;
2290                 }
2291
2292                 $t = get_markup_template('admin/addon_details.tpl');
2293                 return replace_macros($t, [
2294                         '$title' => L10n::t('Administration'),
2295                         '$page' => L10n::t('Themes'),
2296                         '$toggle' => L10n::t('Toggle'),
2297                         '$settings' => L10n::t('Settings'),
2298                         '$baseurl' => System::baseUrl(true),
2299                         '$addon' => $theme,
2300                         '$status' => $status,
2301                         '$action' => $action,
2302                         '$info' => Theme::getInfo($theme),
2303                         '$function' => 'themes',
2304                         '$admin_form' => $admin_form,
2305                         '$str_author' => L10n::t('Author: '),
2306                         '$str_maintainer' => L10n::t('Maintainer: '),
2307                         '$screenshot' => $screenshot,
2308                         '$readme' => $readme,
2309
2310                         '$form_security_token' => BaseModule::getFormSecurityToken("admin_themes"),
2311                 ]);
2312         }
2313
2314         // reload active themes
2315         if (x($_GET, "a") && $_GET['a'] == "r") {
2316                 BaseModule::checkFormSecurityTokenRedirectOnError(System::baseUrl() . '/admin/themes', 'admin_themes', 't');
2317                 foreach ($themes as $th) {
2318                         if ($th['allowed']) {
2319                                 Theme::uninstall($th['name']);
2320                                 Theme::install($th['name']);
2321                         }
2322                 }
2323                 info("Themes reloaded");
2324                 goaway(System::baseUrl() . '/admin/themes');
2325         }
2326
2327         /*
2328          * List themes
2329          */
2330
2331         $addons = [];
2332         foreach ($themes as $th) {
2333                 $addons[] = [$th['name'], (($th['allowed']) ? "on" : "off"), Theme::getInfo($th['name'])];
2334         }
2335
2336         $t = get_markup_template('admin/addons.tpl');
2337         return replace_macros($t, [
2338                 '$title'               => L10n::t('Administration'),
2339                 '$page'                => L10n::t('Themes'),
2340                 '$submit'              => L10n::t('Save Settings'),
2341                 '$reload'              => L10n::t('Reload active themes'),
2342                 '$baseurl'             => System::baseUrl(true),
2343                 '$function'            => 'themes',
2344                 '$addons'             => $addons,
2345                 '$pcount'              => count($themes),
2346                 '$noplugshint'         => L10n::t('No themes found on the system. They should be placed in %1$s', '<code>/view/themes</code>'),
2347                 '$experimental'        => L10n::t('[Experimental]'),
2348                 '$unsupported'         => L10n::t('[Unsupported]'),
2349                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_themes"),
2350         ]);
2351 }
2352
2353 /**
2354  * @brief Prosesses data send by Logs admin page
2355  *
2356  * @param App $a
2357  */
2358 function admin_page_logs_post(App $a)
2359 {
2360         if (x($_POST, "page_logs")) {
2361                 BaseModule::checkFormSecurityTokenRedirectOnError('/admin/logs', 'admin_logs');
2362
2363                 $logfile   = ((x($_POST,'logfile'))   ? notags(trim($_POST['logfile']))  : '');
2364                 $debugging = ((x($_POST,'debugging')) ? true                             : false);
2365                 $loglevel  = ((x($_POST,'loglevel'))  ? intval(trim($_POST['loglevel'])) : 0);
2366
2367                 Config::set('system', 'logfile', $logfile);
2368                 Config::set('system', 'debugging', $debugging);
2369                 Config::set('system', 'loglevel', $loglevel);
2370         }
2371
2372         info(L10n::t("Log settings updated."));
2373         goaway('admin/logs');
2374         return; // NOTREACHED
2375 }
2376
2377 /**
2378  * @brief Generates admin panel subpage for configuration of the logs
2379  *
2380  * This function take the view/templates/admin_logs.tpl file and generates a
2381  * page where admin can configure the logging of friendica.
2382  *
2383  * Displaying the log is separated from the log config as the logfile can get
2384  * big depending on the settings and changing settings regarding the logs can
2385  * thus waste bandwidth.
2386  *
2387  * The string returned contains the content of the template file with replaced
2388  * macros.
2389  *
2390  * @param App $a
2391  * @return string
2392  */
2393 function admin_page_logs(App $a)
2394 {
2395         $log_choices = [
2396                 LOGGER_WARNING => 'Warning',
2397                 LOGGER_INFO    => 'Info',
2398                 LOGGER_TRACE   => 'Trace',
2399                 LOGGER_DEBUG   => 'Debug',
2400                 LOGGER_DATA    => 'Data',
2401                 LOGGER_ALL     => 'All'
2402         ];
2403
2404         if (ini_get('log_errors')) {
2405                 $phplogenabled = L10n::t('PHP log currently enabled.');
2406         } else {
2407                 $phplogenabled = L10n::t('PHP log currently disabled.');
2408         }
2409
2410         $t = get_markup_template('admin/logs.tpl');
2411
2412         return replace_macros($t, [
2413                 '$title' => L10n::t('Administration'),
2414                 '$page' => L10n::t('Logs'),
2415                 '$submit' => L10n::t('Save Settings'),
2416                 '$clear' => L10n::t('Clear'),
2417                 '$baseurl' => System::baseUrl(true),
2418                 '$logname' => Config::get('system', 'logfile'),
2419                 // name, label, value, help string, extra data...
2420                 '$debugging' => ['debugging', L10n::t("Enable Debugging"), Config::get('system', 'debugging'), ""],
2421                 '$logfile' => ['logfile', L10n::t("Log file"), Config::get('system', 'logfile'), L10n::t("Must be writable by web server. Relative to your Friendica top-level directory.")],
2422                 '$loglevel' => ['loglevel', L10n::t("Log level"), Config::get('system', 'loglevel'), "", $log_choices],
2423                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_logs"),
2424                 '$phpheader' => L10n::t("PHP logging"),
2425                 '$phphint' => L10n::t("To temporarily enable logging of PHP errors and warnings you can prepend the following to the index.php file of your installation. The filename set in the 'error_log' line is relative to the friendica top-level directory and must be writeable by the web server. The option '1' for 'log_errors' and 'display_errors' is to enable these options, set to '0' to disable them."),
2426                 '$phplogcode' => "error_reporting(E_ERROR | E_WARNING | E_PARSE);\nini_set('error_log','php.out');\nini_set('log_errors','1');\nini_set('display_errors', '1');",
2427                 '$phplogenabled' => $phplogenabled,
2428         ]);
2429 }
2430
2431 /**
2432  * @brief Generates admin panel subpage to view the Friendica log
2433  *
2434  * This function loads the template view/templates/admin_viewlogs.tpl to
2435  * display the systemlog content. The filename for the systemlog of friendica
2436  * is relative to the base directory and taken from the config entry 'logfile'
2437  * in the 'system' category.
2438  *
2439  * Displaying the log is separated from the log config as the logfile can get
2440  * big depending on the settings and changing settings regarding the logs can
2441  * thus waste bandwidth.
2442  *
2443  * The string returned contains the content of the template file with replaced
2444  * macros.
2445  *
2446  * @param App $a
2447  * @return string
2448  */
2449 function admin_page_viewlogs(App $a)
2450 {
2451         $t = get_markup_template('admin/viewlogs.tpl');
2452         $f = Config::get('system', 'logfile');
2453         $data = '';
2454
2455         if (!file_exists($f)) {
2456                 $data = L10n::t('Error trying to open <strong>%1$s</strong> log file.\r\n<br/>Check to see if file %1$s exist and is readable.', $f);
2457         } else {
2458                 $fp = fopen($f, 'r');
2459                 if (!$fp) {
2460                         $data = L10n::t('Couldn\'t open <strong>%1$s</strong> log file.\r\n<br/>Check to see if file %1$s is readable.', $f);
2461                 } else {
2462                         $fstat = fstat($fp);
2463                         $size = $fstat['size'];
2464                         if ($size != 0) {
2465                                 if ($size > 5000000 || $size < 0) {
2466                                         $size = 5000000;
2467                                 }
2468                                 $seek = fseek($fp, 0 - $size, SEEK_END);
2469                                 if ($seek === 0) {
2470                                         $data = escape_tags(fread($fp, $size));
2471                                         while (!feof($fp)) {
2472                                                 $data .= escape_tags(fread($fp, 4096));
2473                                         }
2474                                 }
2475                         }
2476                         fclose($fp);
2477                 }
2478         }
2479         return replace_macros($t, [
2480                 '$title' => L10n::t('Administration'),
2481                 '$page' => L10n::t('View Logs'),
2482                 '$data' => $data,
2483                 '$logname' => Config::get('system', 'logfile')
2484         ]);
2485 }
2486
2487 /**
2488  * @brief Prosesses data send by the features admin page
2489  *
2490  * @param App $a
2491  */
2492 function admin_page_features_post(App $a)
2493 {
2494         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/features', 'admin_manage_features');
2495
2496         logger('postvars: ' . print_r($_POST, true), LOGGER_DATA);
2497
2498         $features = Feature::get(false);
2499
2500         foreach ($features as $fname => $fdata) {
2501                 foreach (array_slice($fdata, 1) as $f) {
2502                         $feature = $f[0];
2503                         $feature_state = 'feature_' . $feature;
2504                         $featurelock = 'featurelock_' . $feature;
2505
2506                         if (x($_POST, $feature_state)) {
2507                                 $val = intval($_POST[$feature_state]);
2508                         } else {
2509                                 $val = 0;
2510                         }
2511                         Config::set('feature', $feature, $val);
2512
2513                         if (x($_POST, $featurelock)) {
2514                                 Config::set('feature_lock', $feature, $val);
2515                         } else {
2516                                 Config::delete('feature_lock', $feature);
2517                         }
2518                 }
2519         }
2520
2521         goaway('admin/features');
2522         return; // NOTREACHED
2523 }
2524
2525 /**
2526  * @brief Subpage for global additional feature management
2527  *
2528  * This functin generates the subpage 'Manage Additional Features'
2529  * for the admin panel. At this page the admin can set preferences
2530  * for the user settings of the 'additional features'. If needed this
2531  * preferences can be locked through the admin.
2532  *
2533  * The returned string contains the HTML code of the subpage 'Manage
2534  * Additional Features'
2535  *
2536  * @param App $a
2537  * @return string
2538  */
2539 function admin_page_features(App $a)
2540 {
2541         if (($a->argc > 1) && ($a->getArgumentValue(1) === 'features')) {
2542                 $arr = [];
2543                 $features = Feature::get(false);
2544
2545                 foreach ($features as $fname => $fdata) {
2546                         $arr[$fname] = [];
2547                         $arr[$fname][0] = $fdata[0];
2548                         foreach (array_slice($fdata, 1) as $f) {
2549                                 $set = Config::get('feature', $f[0], $f[3]);
2550                                 $arr[$fname][1][] = [
2551                                         ['feature_' . $f[0], $f[1], $set, $f[2], [L10n::t('Off'), L10n::t('On')]],
2552                                         ['featurelock_' . $f[0], L10n::t('Lock feature %s', $f[1]), (($f[4] !== false) ? "1" : ''), '', [L10n::t('Off'), L10n::t('On')]]
2553                                 ];
2554                         }
2555                 }
2556
2557                 $tpl = get_markup_template('admin/settings_features.tpl');
2558                 $o = replace_macros($tpl, [
2559                         '$form_security_token' => BaseModule::getFormSecurityToken("admin_manage_features"),
2560                         '$title' => L10n::t('Manage Additional Features'),
2561                         '$features' => $arr,
2562                         '$submit' => L10n::t('Save Settings'),
2563                 ]);
2564
2565                 return $o;
2566         }
2567 }
2568
2569 function admin_page_server_vital()
2570 {
2571         // Fetch the host-meta to check if this really is a vital server
2572         return Network::curl(System::baseUrl() . '/.well-known/host-meta')->isSuccess();
2573 }