]> git.mxchange.org Git - friendica.git/blob - mod/admin.php
Adjusted implementation to a better one (thanks to Michael Vogel)
[friendica.git] / mod / admin.php
1 <?php
2 /**
3  * @file mod/admin.php
4  *
5  * @brief Friendica admin
6  */
7
8 use Friendica\App;
9 use Friendica\Content\Feature;
10 use Friendica\Content\Text\Markdown;
11 use Friendica\Core\Addon;
12 use Friendica\Core\Config;
13 use Friendica\Core\L10n;
14 use Friendica\Core\System;
15 use Friendica\Core\Theme;
16 use Friendica\Core\Worker;
17 use Friendica\Database\DBA;
18 use Friendica\Database\DBStructure;
19 use Friendica\Model\Contact;
20 use Friendica\Model\Item;
21 use Friendica\Model\User;
22 use Friendica\Module\Login;
23 use Friendica\Module\Tos;
24 use Friendica\Util\Arrays;
25 use Friendica\Util\DateTimeFormat;
26 use Friendica\Util\Temporal;
27
28 require_once 'include/enotify.php';
29 require_once 'include/text.php';
30 require_once 'include/items.php';
31
32 /**
33  * @brief Process send data from the admin panels subpages
34  *
35  * This function acts as relais for processing the data send from the subpages
36  * of the admin panel. Depending on the 1st parameter of the url (argv[1])
37  * specialized functions are called to process the data from the subpages.
38  *
39  * The function itself does not return anything, but the subsequencely function
40  * return the HTML for the pages of the admin panel.
41  *
42  * @param App $a
43  *
44  */
45 function admin_post(App $a)
46 {
47         if (!is_site_admin()) {
48                 return;
49         }
50
51         // do not allow a page manager to access the admin panel at all.
52
53         if (x($_SESSION, 'submanage') && intval($_SESSION['submanage'])) {
54                 return;
55         }
56
57         $return_path = 'admin';
58         if ($a->argc > 1) {
59                 switch ($a->argv[1]) {
60                         case 'site':
61                                 admin_page_site_post($a);
62                                 break;
63                         case 'users':
64                                 admin_page_users_post($a);
65                                 break;
66                         case 'addons':
67                                 if ($a->argc > 2 &&
68                                         is_file("addon/" . $a->argv[2] . "/" . $a->argv[2] . ".php")) {
69                                         include_once "addon/" . $a->argv[2] . "/" . $a->argv[2] . ".php";
70                                         if (function_exists($a->argv[2] . '_addon_admin_post')) {
71                                                 $func = $a->argv[2] . '_addon_admin_post';
72                                                 $func($a);
73                                         }
74                                 }
75                                 $return_path = 'admin/addons/' . $a->argv[2];
76                                 break;
77                         case 'themes':
78                                 if ($a->argc < 2) {
79                                         if (is_ajax()) {
80                                                 return;
81                                         }
82                                         goaway('admin/');
83                                         return;
84                                 }
85
86                                 $theme = $a->argv[2];
87                                 if (is_file("view/theme/$theme/config.php")) {
88                                         $orig_theme = $a->theme;
89                                         $orig_page = $a->page;
90                                         $orig_session_theme = $_SESSION['theme'];
91                                         require_once "view/theme/$theme/theme.php";
92                                         require_once "view/theme/$theme/config.php";
93                                         $_SESSION['theme'] = $theme;
94
95                                         $init = $theme . '_init';
96                                         if (function_exists($init)) {
97                                                 $init($a);
98                                         }
99                                         if (function_exists('theme_admin_post')) {
100                                                 theme_admin_post($a);
101                                         }
102
103                                         $_SESSION['theme'] = $orig_session_theme;
104                                         $a->theme = $orig_theme;
105                                         $a->page = $orig_page;
106                                 }
107
108                                 info(L10n::t('Theme settings updated.'));
109                                 if (is_ajax()) {
110                                         return;
111                                 }
112                                 $return_path = 'admin/themes/' . $theme;
113                                 break;
114                         case 'tos':
115                                 admin_page_tos_post($a);
116                                 break;
117                         case 'features':
118                                 admin_page_features_post($a);
119                                 break;
120                         case 'logs':
121                                 admin_page_logs_post($a);
122                                 break;
123                         case 'contactblock':
124                                 admin_page_contactblock_post($a);
125                                 break;
126                         case 'blocklist':
127                                 admin_page_blocklist_post($a);
128                                 break;
129                         case 'deleteitem':
130                                 admin_page_deleteitem_post($a);
131                                 break;
132                 }
133         }
134
135         goaway($return_path);
136         return; // NOTREACHED
137 }
138
139 /**
140  * @brief Generates content of the admin panel pages
141  *
142  * This function generates the content for the admin panel. It consists of the
143  * aside menu (same for the entire admin panel) and the code for the soecified
144  * subpage of the panel.
145  *
146  * The structure of the adress is: /admin/subpage/details though "details" is
147  * only necessary for some subpages, like themes or addons where it is the name
148  * of one theme resp. addon from which the details should be shown. Content for
149  * the subpages is generated in separate functions for each of the subpages.
150  *
151  * The returned string hold the generated HTML code of the page.
152  *
153  * @param App $a
154  * @return string
155  */
156 function admin_content(App $a)
157 {
158         if (!is_site_admin()) {
159                 return Login::form();
160         }
161
162         if (x($_SESSION, 'submanage') && intval($_SESSION['submanage'])) {
163                 return "";
164         }
165
166         // APC deactivated, since there are problems with PHP 5.5
167         //if (function_exists("apc_delete")) {
168         //      $toDelete = new APCIterator('user', APC_ITER_VALUE);
169         //      apc_delete($toDelete);
170         //}
171         // Header stuff
172         $a->page['htmlhead'] .= replace_macros(get_markup_template('admin/settings_head.tpl'), []);
173
174         /*
175          * Side bar links
176          */
177         $aside_tools = [];
178         // array(url, name, extra css classes)
179         // not part of $aside to make the template more adjustable
180         $aside_sub = [
181                 'information' => [ L10n::t('Information'), [
182                         "overview" => ["admin/", L10n::t("Overview"), "overview" ],
183                         'federation'   => ["admin/federation/"  , L10n::t('Federation Statistics'), "federation"] ]],
184                 'configuration' => [ L10n::t('Configuration'), [
185                         'site'         => ["admin/site/"        , L10n::t("Site")                 , "site"],
186                         'users'        => ["admin/users/"       , L10n::t("Users")                , "users"],
187                         'addons'       => ["admin/addons/"      , L10n::t("Addons")               , "addons"],
188                         'themes'       => ["admin/themes/"      , L10n::t("Themes")               , "themes"],
189                         'features'     => ["admin/features/"    , L10n::t("Additional features")  , "features"],
190                         'tos'          => ["admin/tos/"         , L10n::t("Terms of Service")     , "tos"] ]],
191                 'database' => [ L10n::t('Database'), [
192                         'dbsync'       => ["admin/dbsync/"      , L10n::t('DB updates')           , "dbsync"],
193                         'queue'        => ["admin/queue/"       , L10n::t('Inspect Queue')        , "queue"],
194                         'workerqueue'  => ["admin/workerqueue/" , L10n::t('Inspect worker Queue') , "workerqueue"] ]],
195                 'tools' => [ L10n::t('Tools'), [
196                         'contactblock' => ["admin/contactblock/", L10n::t('Contact Blocklist')    , "contactblock"],
197                         'blocklist'    => ["admin/blocklist/"   , L10n::t('Server Blocklist')     , "blocklist"],
198                         'deleteitem'   => ["admin/deleteitem/"  , L10n::t('Delete Item')          , 'deleteitem'], ]],
199                 "logs" => [ L10n::t("Logs"), [
200                         "logsconfig" => ["admin/logs/", L10n::t("Logs"), "logs"],
201                         "logsview" => ["admin/viewlogs/", L10n::t("View Logs"), 'viewlogs']
202                 ]],
203                 "diagnostics" => [ L10n::t("Diagnostics"), [
204                         "phpinfo" => ['phpinfo/', L10n::t('PHP Info'), 'phpinfo'],
205                         "probe" => ['probe/', L10n::t('probe address'), 'probe'],
206                         "webfinger" =>['webfinger/', L10n::t('check webfinger'), 'webfinger']
207                 ]]
208         ];
209
210         /* get addons admin page */
211
212         $r = q("SELECT `name` FROM `addon` WHERE `plugin_admin` = 1 ORDER BY `name`");
213         $aside_tools['addons_admin'] = [];
214         foreach ($r as $h) {
215                 $addon = $h['name'];
216                 $aside_tools['addons_admin'][] = ["admin/addons/" . $addon, $addon, "addon"];
217                 // temp addons with admin
218                 $a->addons_admin[] = $addon;
219         }
220
221         $t = get_markup_template('admin/aside.tpl');
222         $a->page['aside'] .= replace_macros($t, [
223                 '$admin' => $aside_tools,
224                 '$subpages' => $aside_sub,
225                 '$admtxt' => L10n::t('Admin'),
226                 '$plugadmtxt' => L10n::t('Addon Features'),
227                 '$h_pending' => L10n::t('User registrations waiting for confirmation'),
228                 '$admurl' => "admin/"
229         ]);
230
231         // Page content
232         $o = '';
233         // urls
234         if ($a->argc > 1) {
235                 switch ($a->argv[1]) {
236                         case 'site':
237                                 $o = admin_page_site($a);
238                                 break;
239                         case 'users':
240                                 $o = admin_page_users($a);
241                                 break;
242                         case 'addons':
243                                 $o = admin_page_addons($a);
244                                 break;
245                         case 'themes':
246                                 $o = admin_page_themes($a);
247                                 break;
248                         case 'features':
249                                 $o = admin_page_features($a);
250                                 break;
251                         case 'logs':
252                                 $o = admin_page_logs($a);
253                                 break;
254                         case 'viewlogs':
255                                 $o = admin_page_viewlogs($a);
256                                 break;
257                         case 'dbsync':
258                                 $o = admin_page_dbsync($a);
259                                 break;
260                         case 'queue':
261                                 $o = admin_page_queue($a);
262                                 break;
263                         case 'workerqueue':
264                                 $o = admin_page_workerqueue($a);
265                                 break;
266                         case 'federation':
267                                 $o = admin_page_federation($a);
268                                 break;
269                         case 'contactblock':
270                                 $o = admin_page_contactblock($a);
271                                 break;
272                         case 'blocklist':
273                                 $o = admin_page_blocklist($a);
274                                 break;
275                         case 'deleteitem':
276                                 $o = admin_page_deleteitem($a);
277                                 break;
278                         case 'tos':
279                                 $o = admin_page_tos($a);
280                                 break;
281                         default:
282                                 notice(L10n::t("Item not found."));
283                 }
284         } else {
285                 $o = admin_page_summary($a);
286         }
287
288         if (is_ajax()) {
289                 echo $o;
290                 killme();
291                 return '';
292         } else {
293                 return $o;
294         }
295 }
296
297 /**
298  * @brief Subpage to define the display of a Terms of Usage page.
299  *
300  * @param App $a
301  * @return string
302  */
303 function admin_page_tos(App $a)
304 {
305         $tos = new Tos();
306         $t = get_markup_template('admin/tos.tpl');
307         return replace_macros($t, [
308                 '$title' => L10n::t('Administration'),
309                 '$page' => L10n::t('Terms of Service'),
310                 '$displaytos' => ['displaytos', L10n::t('Display Terms of Service'), Config::get('system', 'tosdisplay'), L10n::t('Enable the Terms of Service page. If this is enabled a link to the terms will be added to the registration form and the general information page.')],
311                 '$displayprivstatement' => ['displayprivstatement', L10n::t('Display Privacy Statement'), Config::get('system','tosprivstatement'), L10n::t('Show some informations regarding the needed information to operate the node according e.g. to <a href="%s" target="_blank">EU-GDPR</a>.','https://en.wikipedia.org/wiki/General_Data_Protection_Regulation')],
312                 '$preview' => L10n::t('Privacy Statement Preview'),
313                 '$privtext' => $tos->privacy_complete,
314                 '$tostext' => ['tostext', L10n::t('The Terms of Service'), Config::get('system', 'tostext'), L10n::t('Enter the Terms of Service for your node here. You can use BBCode. Headers of sections should be [h2] and below.')],
315                 '$form_security_token' => get_form_security_token("admin_tos"),
316                 '$submit' => L10n::t('Save Settings'),
317         ]);
318 }
319 /**
320  * @brief Process send data from Admin TOS Page
321  *
322  * @param App $a
323  */
324 function admin_page_tos_post(App $a)
325 {
326         check_form_security_token_redirectOnErr('/admin/tos', 'admin_tos');
327
328         if (!x($_POST, "page_tos")) {
329                 return;
330         }
331
332         $displaytos = ((x($_POST, 'displaytos')) ? True : False);
333         $displayprivstatement = ((x($_POST, 'displayprivstatement')) ? True : False);
334         $tostext = ((x($_POST, 'tostext')) ? strip_tags(trim($_POST['tostext'])) : '');
335
336         Config::set('system', 'tosdisplay', $displaytos);
337         Config::set('system', 'tosprivstatement', $displayprivstatement);
338         Config::set('system', 'tostext', $tostext);
339
340         goaway('admin/tos');
341
342         return; // NOTREACHED
343 }
344 /**
345  * @brief Subpage to modify the server wide block list via the admin panel.
346  *
347  * This function generates the subpage of the admin panel to allow the
348  * modification of the node wide block/black list to block entire
349  * remote servers from communication with this node. The page allows
350  * adding, removing and editing of entries from the blocklist.
351  *
352  * @param App $a
353  * @return string
354  */
355 function admin_page_blocklist(App $a)
356 {
357         $blocklist = Config::get('system', 'blocklist');
358         $blocklistform = [];
359         if (is_array($blocklist)) {
360                 foreach ($blocklist as $id => $b) {
361                         $blocklistform[] = [
362                                 'domain' => ["domain[$id]", L10n::t('Blocked domain'), $b['domain'], '', L10n::t('The blocked domain'), 'required', '', ''],
363                                 'reason' => ["reason[$id]", L10n::t("Reason for the block"), $b['reason'], L10n::t('The reason why you blocked this domain.') . '(' . $b['domain'] . ')', 'required', '', ''],
364                                 'delete' => ["delete[$id]", L10n::t("Delete domain") . ' (' . $b['domain'] . ')', false, L10n::t("Check to delete this entry from the blocklist")]
365                         ];
366                 }
367         }
368         $t = get_markup_template('admin/blocklist.tpl');
369         return replace_macros($t, [
370                 '$title' => L10n::t('Administration'),
371                 '$page' => L10n::t('Server Blocklist'),
372                 '$intro' => L10n::t('This page can be used to define a black list of servers from the federated network that are not allowed to interact with your node. For all entered domains you should also give a reason why you have blocked the remote server.'),
373                 '$public' => L10n::t('The list of blocked servers will be made publically available on the /friendica page so that your users and people investigating communication problems can find the reason easily.'),
374                 '$addtitle' => L10n::t('Add new entry to block list'),
375                 '$newdomain' => ['newentry_domain', L10n::t('Server Domain'), '', L10n::t('The domain of the new server to add to the block list. Do not include the protocol.'), 'required', '', ''],
376                 '$newreason' => ['newentry_reason', L10n::t('Block reason'), '', L10n::t('The reason why you blocked this domain.'), 'required', '', ''],
377                 '$submit' => L10n::t('Add Entry'),
378                 '$savechanges' => L10n::t('Save changes to the blocklist'),
379                 '$currenttitle' => L10n::t('Current Entries in the Blocklist'),
380                 '$thurl' => L10n::t('Blocked domain'),
381                 '$threason' => L10n::t('Reason for the block'),
382                 '$delentry' => L10n::t('Delete entry from blocklist'),
383                 '$entries' => $blocklistform,
384                 '$baseurl' => System::baseUrl(true),
385                 '$confirm_delete' => L10n::t('Delete entry from blocklist?'),
386                 '$form_security_token' => get_form_security_token("admin_blocklist")
387         ]);
388 }
389
390 /**
391  * @brief Process send data from Admin Blocklist Page
392  *
393  * @param App $a
394  */
395 function admin_page_blocklist_post(App $a)
396 {
397         if (!x($_POST, "page_blocklist_save") && (!x($_POST['page_blocklist_edit']))) {
398                 return;
399         }
400
401         check_form_security_token_redirectOnErr('/admin/blocklist', 'admin_blocklist');
402
403         if (x($_POST['page_blocklist_save'])) {
404                 //  Add new item to blocklist
405                 $blocklist = Config::get('system', 'blocklist');
406                 $blocklist[] = [
407                         'domain' => notags(trim($_POST['newentry_domain'])),
408                         'reason' => notags(trim($_POST['newentry_reason']))
409                 ];
410                 Config::set('system', 'blocklist', $blocklist);
411                 info(L10n::t('Server added to blocklist.') . EOL);
412         } else {
413                 // Edit the entries from blocklist
414                 $blocklist = [];
415                 foreach ($_POST['domain'] as $id => $domain) {
416                         // Trimming whitespaces as well as any lingering slashes
417                         $domain = notags(trim($domain, "\x00..\x1F/"));
418                         $reason = notags(trim($_POST['reason'][$id]));
419                         if (!x($_POST['delete'][$id])) {
420                                 $blocklist[] = [
421                                         'domain' => $domain,
422                                         'reason' => $reason
423                                 ];
424                         }
425                 }
426                 Config::set('system', 'blocklist', $blocklist);
427                 info(L10n::t('Site blocklist updated.') . EOL);
428         }
429         goaway('admin/blocklist');
430
431         return; // NOTREACHED
432 }
433
434 /**
435  * @brief Process data send by the contact block admin page
436  *
437  * @param App $a
438  */
439 function admin_page_contactblock_post(App $a)
440 {
441         $contact_url = x($_POST, 'contact_url') ? $_POST['contact_url'] : '';
442         $contacts    = x($_POST, 'contacts')    ? $_POST['contacts']    : [];
443
444         check_form_security_token_redirectOnErr('/admin/contactblock', 'admin_contactblock');
445
446         if (x($_POST, 'page_contactblock_block')) {
447                 $contact_id = Contact::getIdForURL($contact_url);
448                 if ($contact_id) {
449                         Contact::block($contact_id);
450                         notice(L10n::t('The contact has been blocked from the node'));
451                 } else {
452                         notice(L10n::t("Could not find any contact entry for this URL \x28%s\x29", $contact_url));
453                 }
454         }
455         if (x($_POST, 'page_contactblock_unblock')) {
456                 foreach ($contacts as $uid) {
457                         Contact::unblock($uid);
458                 }
459                 notice(L10n::tt("%s contact unblocked", "%s contacts unblocked", count($contacts)));
460         }
461         goaway('admin/contactblock');
462         return; // NOTREACHED
463 }
464
465 /**
466  * @brief Admin panel for server-wide contact block
467  *
468  * @param App $a
469  * @return string
470  */
471 function admin_page_contactblock(App $a)
472 {
473         $condition = ['uid' => 0, 'blocked' => true];
474
475         $total = DBA::count('contact', $condition);
476
477         $a->set_pager_total($total);
478         $a->set_pager_itemspage(30);
479
480         $statement = DBA::select('contact', [], $condition, ['limit' => [$a->pager['start'], $a->pager['itemspage']]]);
481
482         $contacts = DBA::toArray($statement);
483
484         $t = get_markup_template('admin/contactblock.tpl');
485         $o = replace_macros($t, [
486                 // strings //
487                 '$title'       => L10n::t('Administration'),
488                 '$page'        => L10n::t('Remote Contact Blocklist'),
489                 '$description' => L10n::t('This page allows you to prevent any message from a remote contact to reach your node.'),
490                 '$submit'      => L10n::t('Block Remote Contact'),
491                 '$select_all'  => L10n::t('select all'),
492                 '$select_none' => L10n::t('select none'),
493                 '$block'       => L10n::t('Block'),
494                 '$unblock'     => L10n::t('Unblock'),
495                 '$no_data'     => L10n::t('No remote contact is blocked from this node.'),
496
497                 '$h_contacts'  => L10n::t('Blocked Remote Contacts'),
498                 '$h_newblock'  => L10n::t('Block New Remote Contact'),
499                 '$th_contacts' => [L10n::t('Photo'), L10n::t('Name'), L10n::t('Address'), L10n::t('Profile URL')],
500
501                 '$form_security_token' => get_form_security_token("admin_contactblock"),
502
503                 // values //
504                 '$baseurl'    => System::baseUrl(true),
505
506                 '$contacts'   => $contacts,
507                 '$total_contacts' => L10n::tt('%s total blocked contact', '%s total blocked contacts', $total),
508                 '$paginate'   => paginate($a),
509                 '$contacturl' => ['contact_url', L10n::t("Profile URL"), '', L10n::t("URL of the remote contact to block.")],
510         ]);
511         return $o;
512 }
513
514 /**
515  * @brief Subpage where the admin can delete an item from their node given the GUID
516  *
517  * This subpage of the admin panel offers the nodes admin to delete an item from
518  * the node, given the GUID or the display URL such as http://example.com/display/123456.
519  * The item will then be marked as deleted in the database and processed accordingly.
520  *
521  * @param App $a
522  * @return string
523  */
524 function admin_page_deleteitem(App $a)
525 {
526         $t = get_markup_template('admin/deleteitem.tpl');
527
528         return replace_macros($t, [
529                 '$title' => L10n::t('Administration'),
530                 '$page' => L10n::t('Delete Item'),
531                 '$submit' => L10n::t('Delete this Item'),
532                 '$intro1' => L10n::t('On this page you can delete an item from your node. If the item is a top level posting, the entire thread will be deleted.'),
533                 '$intro2' => L10n::t('You need to know the GUID of the item. You can find it e.g. by looking at the display URL. The last part of http://example.com/display/123456 is the GUID, here 123456.'),
534                 '$deleteitemguid' => ['deleteitemguid', L10n::t("GUID"), '', L10n::t("The GUID of the item you want to delete."), 'required', 'autofocus'],
535                 '$baseurl' => System::baseUrl(),
536                 '$form_security_token' => get_form_security_token("admin_deleteitem")
537         ]);
538 }
539
540 /**
541  * @brief Process send data from Admin Delete Item Page
542  *
543  * The GUID passed through the form should be only the GUID. But we also parse
544  * URLs like the full /display URL to make the process more easy for the admin.
545  *
546  * @param App $a
547  */
548 function admin_page_deleteitem_post(App $a)
549 {
550         if (!x($_POST['page_deleteitem_submit'])) {
551                 return;
552         }
553
554         check_form_security_token_redirectOnErr('/admin/deleteitem/', 'admin_deleteitem');
555
556         if (x($_POST['page_deleteitem_submit'])) {
557                 $guid = trim(notags($_POST['deleteitemguid']));
558                 // The GUID should not include a "/", so if there is one, we got an URL
559                 // and the last part of it is most likely the GUID.
560                 if (strpos($guid, '/')) {
561                         $guid = substr($guid, strrpos($guid, '/') + 1);
562                 }
563                 // Now that we have the GUID, drop those items, which will also delete the
564                 // associated threads.
565                 Item::delete(['guid' => $guid]);
566         }
567
568         info(L10n::t('Item marked for deletion.') . EOL);
569         goaway('admin/deleteitem');
570         return; // NOTREACHED
571 }
572
573 /**
574  * @brief Subpage with some stats about "the federation" network
575  *
576  * This function generates the "Federation Statistics" subpage for the admin
577  * panel. The page lists some numbers to the part of "The Federation" known to
578  * the node. This data includes the different connected networks (e.g.
579  * Diaspora, Hubzilla, GNU Social) and the used versions in the different
580  * networks.
581  *
582  * The returned string contains the HTML code of the subpage for display.
583  *
584  * @param App $a
585  * @return string
586  */
587 function admin_page_federation(App $a)
588 {
589         // get counts on active friendica, diaspora, redmatrix, hubzilla, gnu
590         // social and statusnet nodes this node is knowing
591         //
592         // We are looking for the following platforms in the DB, "Red" should find
593         // all variants of that platform ID string as the q() function is stripping
594         // off one % two of them are needed in the query
595         // Add more platforms if you like, when one returns 0 known nodes it is not
596         // displayed on the stats page.
597         $platforms = ['Friendi%%a', 'Diaspora', '%%red%%', 'Hubzilla', 'BlaBlaNet', 'GNU Social', 'StatusNet', 'Mastodon', 'Pleroma', 'socialhome', 'ganggo'];
598         $colors = [
599                 'Friendi%%a' => '#ffc018', // orange from the logo
600                 'Diaspora'   => '#a1a1a1', // logo is black and white, makes a gray
601                 '%%red%%'    => '#c50001', // fire red from the logo
602                 'Hubzilla'   => '#43488a', // blue from the logo
603                 'BlaBlaNet'  => '#3B5998', // blue from the navbar at blablanet-dot-com
604                 'GNU Social' => '#a22430', // dark red from the logo
605                 'StatusNet'  => '#789240', // the green from the logo (red and blue have already others
606                 'Mastodon'   => '#1a9df9', // blue from the Mastodon logo
607                 'Pleroma'    => '#E46F0F', // Orange from the text that is used on Pleroma instances
608                 'socialhome' => '#52056b' , // lilac from the Django Image used at the Socialhome homepage
609                 'ganggo'     => '#69d7e2' // from the favicon
610         ];
611         $counts = [];
612         $total = 0;
613         $users = 0;
614
615         foreach ($platforms as $p) {
616                 // get a total count for the platform, the name and version of the
617                 // highest version and the protocol tpe
618                 $c = q('SELECT COUNT(*) AS `total`, SUM(`registered-users`) AS `users`, ANY_VALUE(`platform`) AS `platform`,
619                                 ANY_VALUE(`network`) AS `network`, MAX(`version`) AS `version` FROM `gserver`
620                                 WHERE `platform` LIKE "%s" AND `last_contact` >= `last_failure`
621                                 ORDER BY `version` ASC;', $p);
622                 $total += $c[0]['total'];
623                 $users += $c[0]['users'];
624
625                 // what versions for that platform do we know at all?
626                 // again only the active nodes
627                 $v = q('SELECT COUNT(*) AS `total`, `version` FROM `gserver`
628                                 WHERE `last_contact` >= `last_failure` AND `platform` LIKE "%s"
629                                 GROUP BY `version`
630                                 ORDER BY `version`;', $p);
631
632                 //
633                 // clean up version numbers
634                 //
635                 // some platforms do not provide version information, add a unkown there
636                 // to the version string for the displayed list.
637                 foreach ($v as $key => $value) {
638                         if ($v[$key]['version'] == '') {
639                                 $v[$key] = ['total' => $v[$key]['total'], 'version' => L10n::t('unknown')];
640                         }
641                 }
642                 // in the DB the Diaspora versions have the format x.x.x.x-xx the last
643                 // part (-xx) should be removed to clean up the versions from the "head
644                 // commit" information and combined into a single entry for x.x.x.x
645                 if ($p == 'Diaspora') {
646                         $newV = [];
647                         $newVv = [];
648                         foreach ($v as $vv) {
649                                 $newVC = $vv['total'];
650                                 $newVV = $vv['version'];
651                                 $posDash = strpos($newVV, '-');
652                                 if ($posDash) {
653                                         $newVV = substr($newVV, 0, $posDash);
654                                 }
655                                 if (isset($newV[$newVV])) {
656                                         $newV[$newVV] += $newVC;
657                                 } else {
658                                         $newV[$newVV] = $newVC;
659                                 }
660                         }
661                         foreach ($newV as $key => $value) {
662                                 array_push($newVv, ['total' => $value, 'version' => $key]);
663                         }
664                         $v = $newVv;
665                 }
666
667                 // early friendica versions have the format x.x.xxxx where xxxx is the
668                 // DB version stamp; those should be operated out and versions be
669                 // conbined
670                 if ($p == 'Friendi%%a') {
671                         $newV = [];
672                         $newVv = [];
673                         foreach ($v as $vv) {
674                                 $newVC = $vv['total'];
675                                 $newVV = $vv['version'];
676                                 $lastDot = strrpos($newVV, '.');
677                                 $len = strlen($newVV) - 1;
678                                 if (($lastDot == $len - 4) && (!strrpos($newVV, '-rc') == $len - 3)) {
679                                         $newVV = substr($newVV, 0, $lastDot);
680                                 }
681                                 if (isset($newV[$newVV])) {
682                                         $newV[$newVV] += $newVC;
683                                 } else {
684                                         $newV[$newVV] = $newVC;
685                                 }
686                         }
687                         foreach ($newV as $key => $value) {
688                                 array_push($newVv, ['total' => $value, 'version' => $key]);
689                         }
690                         $v = $newVv;
691                 }
692
693                 // Assure that the versions are sorted correctly
694                 $v2 = [];
695                 $versions = [];
696                 foreach ($v as $vv) {
697                         $version = trim(strip_tags($vv["version"]));
698                         $v2[$version] = $vv;
699                         $versions[] = $version;
700                 }
701
702                 usort($versions, 'version_compare');
703
704                 $v = [];
705                 foreach ($versions as $version) {
706                         $v[] = $v2[$version];
707                 }
708
709                 // the 3rd array item is needed for the JavaScript graphs as JS does
710                 // not like some characters in the names of variables...
711                 $counts[$p] = [$c[0], $v, str_replace([' ', '%'], '', $p), $colors[$p]];
712         }
713
714         // some helpful text
715         $intro = L10n::t('This page offers you some numbers to the known part of the federated social network your Friendica node is part of. These numbers are not complete but only reflect the part of the network your node is aware of.');
716         $hint = L10n::t('The <em>Auto Discovered Contact Directory</em> feature is not enabled, it will improve the data displayed here.');
717
718         // load the template, replace the macros and return the page content
719         $t = get_markup_template('admin/federation.tpl');
720         return replace_macros($t, [
721                 '$title' => L10n::t('Administration'),
722                 '$page' => L10n::t('Federation Statistics'),
723                 '$intro' => $intro,
724                 '$hint' => $hint,
725                 '$autoactive' => Config::get('system', 'poco_completion'),
726                 '$counts' => $counts,
727                 '$version' => FRIENDICA_VERSION,
728                 '$legendtext' => L10n::t('Currently this node is aware of %d nodes with %d registered users from the following platforms:', $total, $users),
729                 '$baseurl' => System::baseUrl(),
730         ]);
731 }
732
733 /**
734  * @brief Admin Inspect Queue Page
735  *
736  * Generates a page for the admin to have a look into the current queue of
737  * postings that are not deliverable. Shown are the name and url of the
738  * recipient, the delivery network and the dates when the posting was generated
739  * and the last time tried to deliver the posting.
740  *
741  * The returned string holds the content of the page.
742  *
743  * @param App $a
744  * @return string
745  */
746 function admin_page_queue(App $a)
747 {
748         // get content from the queue table
749         $entries = DBA::p("SELECT `contact`.`name`, `contact`.`nurl`,
750                 `queue`.`id`, `queue`.`network`, `queue`.`created`, `queue`.`last`
751                 FROM `queue` INNER JOIN `contact` ON `contact`.`id` = `queue`.`cid`
752                 ORDER BY `queue`.`cid`, `queue`.`created`");
753
754         $r = [];
755         while ($entry = DBA::fetch($entries)) {
756                 $entry['created'] = DateTimeFormat::local($entry['created']);
757                 $entry['last'] = DateTimeFormat::local($entry['last']);
758                 $r[] = $entry;
759         }
760         DBA::close($entries);
761
762         $t = get_markup_template('admin/queue.tpl');
763         return replace_macros($t, [
764                 '$title' => L10n::t('Administration'),
765                 '$page' => L10n::t('Inspect Queue'),
766                 '$count' => count($r),
767                 'id_header' => L10n::t('ID'),
768                 '$to_header' => L10n::t('Recipient Name'),
769                 '$url_header' => L10n::t('Recipient Profile'),
770                 '$network_header' => L10n::t('Network'),
771                 '$created_header' => L10n::t('Created'),
772                 '$last_header' => L10n::t('Last Tried'),
773                 '$info' => L10n::t('This page lists the content of the queue for outgoing postings. These are postings the initial delivery failed for. They will be resend later and eventually deleted if the delivery fails permanently.'),
774                 '$entries' => $r,
775         ]);
776 }
777
778 /**
779  * @brief Admin Inspect Worker Queue Page
780  *
781  * Generates a page for the admin to have a look into the current queue of
782  * worker jobs. Shown are the parameters for the job and its priority.
783  *
784  * The returned string holds the content of the page.
785  *
786  * @param App $a
787  * @return string
788  */
789 function admin_page_workerqueue(App $a)
790 {
791         // get jobs from the workerqueue table
792         $entries = DBA::select('workerqueue', ['id', 'parameter', 'created', 'priority'], ['done' => 0], ['order'=> ['priority']]);
793         $r = DBA::toArray($statement);
794
795         $r = [];
796         while ($entry = DBA::fetch($entries)) {
797                 // fix GH-5469. ref: src/Core/Worker.php:217
798                 $entry['parameter'] = Arrays::recursiveImplode(json_decode($entry['parameter'], true), ': ');
799                 $entry['created'] = DateTimeFormat::local($entry['created']);
800                 $r[] = $entry;
801         }
802
803         $t = get_markup_template('admin/workerqueue.tpl');
804         return replace_macros($t, [
805                 '$title' => L10n::t('Administration'),
806                 '$page' => L10n::t('Inspect Worker Queue'),
807                 '$count' => count($r),
808                 '$id_header' => L10n::t('ID'),
809                 '$param_header' => L10n::t('Job Parameters'),
810                 '$created_header' => L10n::t('Created'),
811                 '$prio_header' => L10n::t('Priority'),
812                 '$info' => L10n::t('This page lists the currently queued worker jobs. These jobs are handled by the worker cronjob you\'ve set up during install.'),
813                 '$entries' => $r,
814         ]);
815 }
816
817 /**
818  * @brief Admin Summary Page
819  *
820  * The summary page is the "start page" of the admin panel. It gives the admin
821  * a first overview of the open adminastrative tasks.
822  *
823  * The returned string contains the HTML content of the generated page.
824  *
825  * @param App $a
826  * @return string
827  */
828 function admin_page_summary(App $a)
829 {
830         // are there MyISAM tables in the DB? If so, trigger a warning message
831         $r = q("SELECT `engine` FROM `information_schema`.`tables` WHERE `engine` = 'myisam' AND `table_schema` = '%s' LIMIT 1", DBA::escape(DBA::databaseName()));
832         $showwarning = false;
833         $warningtext = [];
834         if (DBA::isResult($r)) {
835                 $showwarning = true;
836                 $warningtext[] = L10n::t('Your DB still runs with MyISAM tables. You should change the engine type to InnoDB. As Friendica will use InnoDB only features in the future, you should change this! See <a href="%s">here</a> for a guide that may be helpful converting the table engines. You may also use the command <tt>php bin/console.php dbstructure toinnodb</tt> of your Friendica installation for an automatic conversion.<br />', 'https://dev.mysql.com/doc/refman/5.7/en/converting-tables-to-innodb.html');
837         }
838         // Check if github.com/friendica/master/VERSION is higher then
839         // the local version of Friendica. Check is opt-in, source may be master or devel branch
840         if (Config::get('system', 'check_new_version_url', 'none') != 'none') {
841                 $gitversion = Config::get('system', 'git_friendica_version');
842                 if (version_compare(FRIENDICA_VERSION, $gitversion) < 0) {
843                         $warningtext[] = L10n::t('There is a new version of Friendica available for download. Your current version is %1$s, upstream version is %2$s', FRIENDICA_VERSION, $gitversion);
844                         $showwarning = true;
845                 }
846         }
847
848         if (Config::get('system', 'dbupdate', DB_UPDATE_NOT_CHECKED) == DB_UPDATE_NOT_CHECKED) {
849                 DBStructure::update(false, true);
850         }
851         if (Config::get('system', 'dbupdate') == DB_UPDATE_FAILED) {
852                 $showwarning = true;
853                 $warningtext[] = L10n::t('The database update failed. Please run "php bin/console.php dbstructure update" from the command line and have a look at the errors that might appear.');
854         }
855
856         $last_worker_call = Config::get('system', 'last_worker_execution', false);
857         if (!$last_worker_call) {
858                 $showwarning = true;
859                 $warningtext[] = L10n::t('The worker was never executed. Please check your database structure!');
860         } elseif ((strtotime(DateTimeFormat::utcNow()) - strtotime($last_worker_call)) > 60 * 60) {
861                 $showwarning = true;
862                 $warningtext[] = L10n::t('The last worker execution was on %s UTC. This is older than one hour. Please check your crontab settings.', $last_worker_call);
863         }
864
865         // Legacy config file warning
866         if (file_exists('.htconfig.php')) {
867                 $showwarning = true;
868                 $warningtext[] = L10n::t('Friendica\'s configuration now is stored in config/local.ini.php, please copy config/local-sample.ini.php and move your config from <code>.htconfig.php</code>. See <a href="%s">the Config help page</a> for help with the transition.', $a->get_baseurl() . '/help/Config');
869         }
870
871         $r = q("SELECT `page-flags`, COUNT(`uid`) AS `count` FROM `user` GROUP BY `page-flags`");
872         $accounts = [
873                 [L10n::t('Normal Account'), 0],
874                 [L10n::t('Automatic Follower Account'), 0],
875                 [L10n::t('Public Forum Account'), 0],
876                 [L10n::t('Automatic Friend Account'), 0],
877                 [L10n::t('Blog Account'), 0],
878                 [L10n::t('Private Forum Account'), 0]
879         ];
880
881         $users = 0;
882         foreach ($r as $u) {
883                 $accounts[$u['page-flags']][1] = $u['count'];
884                 $users+= $u['count'];
885         }
886
887         logger('accounts: ' . print_r($accounts, true), LOGGER_DATA);
888
889         $r = q("SELECT COUNT(`id`) AS `count` FROM `register`");
890         $pending = $r[0]['count'];
891
892         $r = q("SELECT COUNT(*) AS `total` FROM `queue` WHERE 1");
893         $queue = (($r) ? $r[0]['total'] : 0);
894
895         $r = q("SELECT COUNT(*) AS `total` FROM `workerqueue` WHERE NOT `done`");
896         $workerqueue = (($r) ? $r[0]['total'] : 0);
897
898         // We can do better, but this is a quick queue status
899
900         $queues = ['label' => L10n::t('Message queues'), 'queue' => $queue, 'workerq' => $workerqueue];
901
902
903         $t = get_markup_template('admin/summary.tpl');
904         return replace_macros($t, [
905                 '$title' => L10n::t('Administration'),
906                 '$page' => L10n::t('Summary'),
907                 '$queues' => $queues,
908                 '$users' => [L10n::t('Registered users'), $users],
909                 '$accounts' => $accounts,
910                 '$pending' => [L10n::t('Pending registrations'), $pending],
911                 '$version' => [L10n::t('Version'), FRIENDICA_VERSION],
912                 '$baseurl' => System::baseUrl(),
913                 '$platform' => FRIENDICA_PLATFORM,
914                 '$codename' => FRIENDICA_CODENAME,
915                 '$build' => Config::get('system', 'build'),
916                 '$addons' => [L10n::t('Active addons'), $a->addons],
917                 '$showwarning' => $showwarning,
918                 '$warningtext' => $warningtext
919         ]);
920 }
921
922 /**
923  * @brief Process send data from Admin Site Page
924  *
925  * @param App $a
926  */
927 function admin_page_site_post(App $a)
928 {
929         check_form_security_token_redirectOnErr('/admin/site', 'admin_site');
930
931         if (!empty($_POST['republish_directory'])) {
932                 Worker::add(PRIORITY_LOW, 'Directory');
933                 return;
934         }
935
936         if (!x($_POST, "page_site")) {
937                 return;
938         }
939
940         // relocate
941         if (x($_POST, 'relocate') && x($_POST, 'relocate_url') && $_POST['relocate_url'] != "") {
942                 $new_url = $_POST['relocate_url'];
943                 $new_url = rtrim($new_url, "/");
944
945                 $parsed = @parse_url($new_url);
946                 if (!is_array($parsed) || !x($parsed, 'host') || !x($parsed, 'scheme')) {
947                         notice(L10n::t("Can not parse base url. Must have at least <scheme>://<domain>"));
948                         goaway('admin/site');
949                 }
950
951                 /* steps:
952                  * replace all "baseurl" to "new_url" in config, profile, term, items and contacts
953                  * send relocate for every local user
954                  * */
955
956                 $old_url = System::baseUrl(true);
957
958                 // Generate host names for relocation the addresses in the format user@address.tld
959                 $new_host = str_replace("http://", "@", normalise_link($new_url));
960                 $old_host = str_replace("http://", "@", normalise_link($old_url));
961
962                 function update_table($table_name, $fields, $old_url, $new_url)
963                 {
964                         $dbold = DBA::escape($old_url);
965                         $dbnew = DBA::escape($new_url);
966
967                         $upd = [];
968                         foreach ($fields as $f) {
969                                 $upd[] = "`$f` = REPLACE(`$f`, '$dbold', '$dbnew')";
970                         }
971
972                         $upds = implode(", ", $upd);
973
974                         $r = q("UPDATE %s SET %s;", $table_name, $upds);
975
976                         if (!DBA::isResult($r)) {
977                                 notice("Failed updating '$table_name': " . DBA::errorMessage());
978                                 goaway('admin/site');
979                         }
980                 }
981                 // update tables
982                 // update profile links in the format "http://server.tld"
983                 update_table("profile", ['photo', 'thumb'], $old_url, $new_url);
984                 update_table("term", ['url'], $old_url, $new_url);
985                 update_table("contact", ['photo', 'thumb', 'micro', 'url', 'nurl', 'alias', 'request', 'notify', 'poll', 'confirm', 'poco', 'avatar'], $old_url, $new_url);
986                 update_table("gcontact", ['url', 'nurl', 'photo', 'server_url', 'notify', 'alias'], $old_url, $new_url);
987                 update_table("item", ['owner-link', 'author-link', 'body', 'plink', 'tag'], $old_url, $new_url);
988
989                 // update profile addresses in the format "user@server.tld"
990                 update_table("contact", ['addr'], $old_host, $new_host);
991                 update_table("gcontact", ['connect', 'addr'], $old_host, $new_host);
992
993                 // update config
994                 Config::set('system', 'hostname', parse_url($new_url,  PHP_URL_HOST));
995                 Config::set('system', 'url', $new_url);
996                 $a->set_baseurl($new_url);
997
998                 // send relocate
999                 $users = q("SELECT `uid` FROM `user` WHERE `account_removed` = 0 AND `account_expired` = 0");
1000
1001                 foreach ($users as $user) {
1002                         Worker::add(PRIORITY_HIGH, 'Notifier', 'relocate', $user['uid']);
1003                 }
1004
1005                 info("Relocation started. Could take a while to complete.");
1006
1007                 goaway('admin/site');
1008         }
1009         // end relocate
1010
1011         $sitename               =       ((x($_POST,'sitename'))                 ? notags(trim($_POST['sitename']))              : '');
1012         $hostname               =       ((x($_POST,'hostname'))                 ? notags(trim($_POST['hostname']))              : '');
1013         $sender_email           =       ((x($_POST,'sender_email'))             ? notags(trim($_POST['sender_email']))          : '');
1014         $banner                 =       ((x($_POST,'banner'))                   ? trim($_POST['banner'])                        : false);
1015         $shortcut_icon          =       ((x($_POST,'shortcut_icon'))            ? notags(trim($_POST['shortcut_icon']))         : '');
1016         $touch_icon             =       ((x($_POST,'touch_icon'))               ? notags(trim($_POST['touch_icon']))            : '');
1017         $info                   =       ((x($_POST,'info'))                     ? trim($_POST['info'])                          : false);
1018         $language               =       ((x($_POST,'language'))                 ? notags(trim($_POST['language']))              : '');
1019         $theme                  =       ((x($_POST,'theme'))                    ? notags(trim($_POST['theme']))                 : '');
1020         $theme_mobile           =       ((x($_POST,'theme_mobile'))             ? notags(trim($_POST['theme_mobile']))          : '');
1021         $maximagesize           =       ((x($_POST,'maximagesize'))             ? intval(trim($_POST['maximagesize']))          :  0);
1022         $maximagelength         =       ((x($_POST,'maximagelength'))           ? intval(trim($_POST['maximagelength']))        :  MAX_IMAGE_LENGTH);
1023         $jpegimagequality       =       ((x($_POST,'jpegimagequality'))         ? intval(trim($_POST['jpegimagequality']))      :  JPEG_QUALITY);
1024
1025
1026         $register_policy        =       ((x($_POST,'register_policy'))          ? intval(trim($_POST['register_policy']))       :  0);
1027         $daily_registrations    =       ((x($_POST,'max_daily_registrations'))  ? intval(trim($_POST['max_daily_registrations']))       :0);
1028         $abandon_days           =       ((x($_POST,'abandon_days'))             ? intval(trim($_POST['abandon_days']))          :  0);
1029
1030         $register_text          =       ((x($_POST,'register_text'))            ? strip_tags(trim($_POST['register_text']))             : '');
1031
1032         $allowed_sites          =       ((x($_POST,'allowed_sites'))            ? notags(trim($_POST['allowed_sites']))         : '');
1033         $allowed_email          =       ((x($_POST,'allowed_email'))            ? notags(trim($_POST['allowed_email']))         : '');
1034         $forbidden_nicknames    =       ((x($_POST,'forbidden_nicknames'))      ? strtolower(notags(trim($_POST['forbidden_nicknames'])))               : '');
1035         $no_oembed_rich_content = x($_POST,'no_oembed_rich_content');
1036         $allowed_oembed         =       ((x($_POST,'allowed_oembed'))           ? notags(trim($_POST['allowed_oembed']))                : '');
1037         $block_public           =       ((x($_POST,'block_public'))             ? True                                          : False);
1038         $force_publish          =       ((x($_POST,'publish_all'))              ? True                                          : False);
1039         $global_directory       =       ((x($_POST,'directory'))                ? notags(trim($_POST['directory']))             : '');
1040         $newuser_private                =       ((x($_POST,'newuser_private'))          ? True                                  : False);
1041         $enotify_no_content             =       ((x($_POST,'enotify_no_content'))       ? True                                  : False);
1042         $private_addons                 =       ((x($_POST,'private_addons'))           ? True                                  : False);
1043         $disable_embedded               =       ((x($_POST,'disable_embedded'))         ? True                                  : False);
1044         $allow_users_remote_self        =       ((x($_POST,'allow_users_remote_self'))  ? True                                  : False);
1045         $explicit_content       =       ((x($_POST,'explicit_content')) ? True                                  : False);
1046
1047         $no_multi_reg           =       ((x($_POST,'no_multi_reg'))             ? True                                          : False);
1048         $no_openid              =       !((x($_POST,'no_openid'))               ? True                                          : False);
1049         $no_regfullname         =       !((x($_POST,'no_regfullname'))          ? True                                          : False);
1050         $community_page_style   =       ((x($_POST,'community_page_style'))     ? intval(trim($_POST['community_page_style']))  : 0);
1051         $max_author_posts_community_page        =       ((x($_POST,'max_author_posts_community_page'))  ? intval(trim($_POST['max_author_posts_community_page']))       : 0);
1052
1053         $verifyssl              =       ((x($_POST,'verifyssl'))                ? True                                          : False);
1054         $proxyuser              =       ((x($_POST,'proxyuser'))                ? notags(trim($_POST['proxyuser']))             : '');
1055         $proxy                  =       ((x($_POST,'proxy'))                    ? notags(trim($_POST['proxy']))                 : '');
1056         $timeout                =       ((x($_POST,'timeout'))                  ? intval(trim($_POST['timeout']))               : 60);
1057         $maxloadavg             =       ((x($_POST,'maxloadavg'))               ? intval(trim($_POST['maxloadavg']))            : 50);
1058         $maxloadavg_frontend    =       ((x($_POST,'maxloadavg_frontend'))      ? intval(trim($_POST['maxloadavg_frontend']))   : 50);
1059         $min_memory             =       ((x($_POST,'min_memory'))               ? intval(trim($_POST['min_memory']))            : 0);
1060         $optimize_max_tablesize =       ((x($_POST,'optimize_max_tablesize'))   ? intval(trim($_POST['optimize_max_tablesize'])): 100);
1061         $optimize_fragmentation =       ((x($_POST,'optimize_fragmentation'))   ? intval(trim($_POST['optimize_fragmentation'])): 30);
1062         $poco_completion        =       ((x($_POST,'poco_completion'))          ? intval(trim($_POST['poco_completion']))       : false);
1063         $poco_requery_days      =       ((x($_POST,'poco_requery_days'))        ? intval(trim($_POST['poco_requery_days']))     : 7);
1064         $poco_discovery         =       ((x($_POST,'poco_discovery'))           ? intval(trim($_POST['poco_discovery']))        : 0);
1065         $poco_discovery_since   =       ((x($_POST,'poco_discovery_since'))     ? intval(trim($_POST['poco_discovery_since']))  : 30);
1066         $poco_local_search      =       ((x($_POST,'poco_local_search'))        ? intval(trim($_POST['poco_local_search']))     : false);
1067         $nodeinfo               =       ((x($_POST,'nodeinfo'))                 ? intval(trim($_POST['nodeinfo']))              : false);
1068         $dfrn_only              =       ((x($_POST,'dfrn_only'))                ? True                                          : False);
1069         $ostatus_disabled       =       !((x($_POST,'ostatus_disabled'))        ? True                                          : False);
1070         $ostatus_full_threads   =       ((x($_POST,'ostatus_full_threads'))     ? True                                          : False);
1071         $diaspora_enabled       =       ((x($_POST,'diaspora_enabled'))         ? True                                          : False);
1072         $ssl_policy             =       ((x($_POST,'ssl_policy'))               ? intval($_POST['ssl_policy'])                  : 0);
1073         $force_ssl              =       ((x($_POST,'force_ssl'))                ? True                                          : False);
1074         $hide_help              =       ((x($_POST,'hide_help'))                ? True                                          : False);
1075         $dbclean                =       ((x($_POST,'dbclean'))                  ? True                                          : False);
1076         $dbclean_expire_days    =       ((x($_POST,'dbclean_expire_days'))      ? intval($_POST['dbclean_expire_days'])         : 0);
1077         $dbclean_unclaimed      =       ((x($_POST,'dbclean_unclaimed'))        ? intval($_POST['dbclean_unclaimed'])           : 0);
1078         $suppress_tags          =       ((x($_POST,'suppress_tags'))            ? True                                          : False);
1079         $itemcache              =       ((x($_POST,'itemcache'))                ? notags(trim($_POST['itemcache']))             : '');
1080         $itemcache_duration     =       ((x($_POST,'itemcache_duration'))       ? intval($_POST['itemcache_duration'])          : 0);
1081         $max_comments           =       ((x($_POST,'max_comments'))             ? intval($_POST['max_comments'])                : 0);
1082         $temppath               =       ((x($_POST,'temppath'))                 ? notags(trim($_POST['temppath']))              : '');
1083         $basepath               =       ((x($_POST,'basepath'))                 ? notags(trim($_POST['basepath']))              : '');
1084         $singleuser             =       ((x($_POST,'singleuser'))               ? notags(trim($_POST['singleuser']))            : '');
1085         $proxy_disabled         =       ((x($_POST,'proxy_disabled'))           ? True                                          : False);
1086         $only_tag_search        =       ((x($_POST,'only_tag_search'))          ? True                                          : False);
1087         $rino                   =       ((x($_POST,'rino'))                     ? intval($_POST['rino'])                        : 0);
1088         $check_new_version_url  =       ((x($_POST, 'check_new_version_url'))   ?       notags(trim($_POST['check_new_version_url']))   : 'none');
1089
1090         $worker_queues          =       ((x($_POST,'worker_queues'))            ? intval($_POST['worker_queues'])               : 10);
1091         $worker_dont_fork       =       ((x($_POST,'worker_dont_fork'))         ? True                                          : False);
1092         $worker_fastlane        =       ((x($_POST,'worker_fastlane'))          ? True                                          : False);
1093         $worker_frontend        =       ((x($_POST,'worker_frontend'))          ? True                                          : False);
1094
1095         $relay_directly         =       ((x($_POST,'relay_directly'))           ? True                                          : False);
1096         $relay_server           =       ((x($_POST,'relay_server'))             ? notags(trim($_POST['relay_server']))          : '');
1097         $relay_subscribe        =       ((x($_POST,'relay_subscribe'))          ? True                                          : False);
1098         $relay_scope            =       ((x($_POST,'relay_scope'))              ? notags(trim($_POST['relay_scope']))           : '');
1099         $relay_server_tags      =       ((x($_POST,'relay_server_tags'))        ? notags(trim($_POST['relay_server_tags']))     : '');
1100         $relay_user_tags        =       ((x($_POST,'relay_user_tags'))          ? True                                          : False);
1101
1102         // Has the directory url changed? If yes, then resubmit the existing profiles there
1103         if ($global_directory != Config::get('system', 'directory') && ($global_directory != '')) {
1104                 Config::set('system', 'directory', $global_directory);
1105                 Worker::add(PRIORITY_LOW, 'Directory');
1106         }
1107
1108         if ($a->get_path() != "") {
1109                 $diaspora_enabled = false;
1110         }
1111         if ($ssl_policy != intval(Config::get('system', 'ssl_policy'))) {
1112                 if ($ssl_policy == SSL_POLICY_FULL) {
1113                         q("UPDATE `contact` SET
1114                                 `url`     = REPLACE(`url`    , 'http:' , 'https:'),
1115                                 `photo`   = REPLACE(`photo`  , 'http:' , 'https:'),
1116                                 `thumb`   = REPLACE(`thumb`  , 'http:' , 'https:'),
1117                                 `micro`   = REPLACE(`micro`  , 'http:' , 'https:'),
1118                                 `request` = REPLACE(`request`, 'http:' , 'https:'),
1119                                 `notify`  = REPLACE(`notify` , 'http:' , 'https:'),
1120                                 `poll`    = REPLACE(`poll`   , 'http:' , 'https:'),
1121                                 `confirm` = REPLACE(`confirm`, 'http:' , 'https:'),
1122                                 `poco`    = REPLACE(`poco`   , 'http:' , 'https:')
1123                                 WHERE `self` = 1"
1124                         );
1125                         q("UPDATE `profile` SET
1126                                 `photo`   = REPLACE(`photo`  , 'http:' , 'https:'),
1127                                 `thumb`   = REPLACE(`thumb`  , 'http:' , 'https:')
1128                                 WHERE 1 "
1129                         );
1130                 } elseif ($ssl_policy == SSL_POLICY_SELFSIGN) {
1131                         q("UPDATE `contact` SET
1132                                 `url`     = REPLACE(`url`    , 'https:' , 'http:'),
1133                                 `photo`   = REPLACE(`photo`  , 'https:' , 'http:'),
1134                                 `thumb`   = REPLACE(`thumb`  , 'https:' , 'http:'),
1135                                 `micro`   = REPLACE(`micro`  , 'https:' , 'http:'),
1136                                 `request` = REPLACE(`request`, 'https:' , 'http:'),
1137                                 `notify`  = REPLACE(`notify` , 'https:' , 'http:'),
1138                                 `poll`    = REPLACE(`poll`   , 'https:' , 'http:'),
1139                                 `confirm` = REPLACE(`confirm`, 'https:' , 'http:'),
1140                                 `poco`    = REPLACE(`poco`   , 'https:' , 'http:')
1141                                 WHERE `self` = 1"
1142                         );
1143                         q("UPDATE `profile` SET
1144                                 `photo`   = REPLACE(`photo`  , 'https:' , 'http:'),
1145                                 `thumb`   = REPLACE(`thumb`  , 'https:' , 'http:')
1146                                 WHERE 1 "
1147                         );
1148                 }
1149         }
1150         Config::set('system', 'ssl_policy', $ssl_policy);
1151         Config::set('system', 'maxloadavg', $maxloadavg);
1152         Config::set('system', 'maxloadavg_frontend', $maxloadavg_frontend);
1153         Config::set('system', 'min_memory', $min_memory);
1154         Config::set('system', 'optimize_max_tablesize', $optimize_max_tablesize);
1155         Config::set('system', 'optimize_fragmentation', $optimize_fragmentation);
1156         Config::set('system', 'poco_completion', $poco_completion);
1157         Config::set('system', 'poco_requery_days', $poco_requery_days);
1158         Config::set('system', 'poco_discovery', $poco_discovery);
1159         Config::set('system', 'poco_discovery_since', $poco_discovery_since);
1160         Config::set('system', 'poco_local_search', $poco_local_search);
1161         Config::set('system', 'nodeinfo', $nodeinfo);
1162         Config::set('config', 'sitename', $sitename);
1163         Config::set('config', 'hostname', $hostname);
1164         Config::set('config', 'sender_email', $sender_email);
1165         Config::set('system', 'suppress_tags', $suppress_tags);
1166         Config::set('system', 'shortcut_icon', $shortcut_icon);
1167         Config::set('system', 'touch_icon', $touch_icon);
1168
1169         if ($banner == "") {
1170                 Config::delete('system', 'banner');
1171         } else {
1172                 Config::set('system', 'banner', $banner);
1173         }
1174
1175         if ($info == "") {
1176                 Config::delete('config', 'info');
1177         } else {
1178                 Config::set('config', 'info', $info);
1179         }
1180         Config::set('system', 'language', $language);
1181         Config::set('system', 'theme', $theme);
1182         Theme::install($theme);
1183
1184         if ($theme_mobile == '---') {
1185                 Config::delete('system', 'mobile-theme');
1186         } else {
1187                 Config::set('system', 'mobile-theme', $theme_mobile);
1188         }
1189         if ($singleuser == '---') {
1190                 Config::delete('system', 'singleuser');
1191         } else {
1192                 Config::set('system', 'singleuser', $singleuser);
1193         }
1194         Config::set('system', 'maximagesize', $maximagesize);
1195         Config::set('system', 'max_image_length', $maximagelength);
1196         Config::set('system', 'jpeg_quality', $jpegimagequality);
1197
1198         Config::set('config', 'register_policy', $register_policy);
1199         Config::set('system', 'max_daily_registrations', $daily_registrations);
1200         Config::set('system', 'account_abandon_days', $abandon_days);
1201         Config::set('config', 'register_text', $register_text);
1202         Config::set('system', 'allowed_sites', $allowed_sites);
1203         Config::set('system', 'allowed_email', $allowed_email);
1204         Config::set('system', 'forbidden_nicknames', $forbidden_nicknames);
1205         Config::set('system', 'no_oembed_rich_content', $no_oembed_rich_content);
1206         Config::set('system', 'allowed_oembed', $allowed_oembed);
1207         Config::set('system', 'block_public', $block_public);
1208         Config::set('system', 'publish_all', $force_publish);
1209         Config::set('system', 'newuser_private', $newuser_private);
1210         Config::set('system', 'enotify_no_content', $enotify_no_content);
1211         Config::set('system', 'disable_embedded', $disable_embedded);
1212         Config::set('system', 'allow_users_remote_self', $allow_users_remote_self);
1213         Config::set('system', 'explicit_content', $explicit_content);
1214         Config::set('system', 'check_new_version_url', $check_new_version_url);
1215
1216         Config::set('system', 'block_extended_register', $no_multi_reg);
1217         Config::set('system', 'no_openid', $no_openid);
1218         Config::set('system', 'no_regfullname', $no_regfullname);
1219         Config::set('system', 'community_page_style', $community_page_style);
1220         Config::set('system', 'max_author_posts_community_page', $max_author_posts_community_page);
1221         Config::set('system', 'verifyssl', $verifyssl);
1222         Config::set('system', 'proxyuser', $proxyuser);
1223         Config::set('system', 'proxy', $proxy);
1224         Config::set('system', 'curl_timeout', $timeout);
1225         Config::set('system', 'dfrn_only', $dfrn_only);
1226         Config::set('system', 'ostatus_disabled', $ostatus_disabled);
1227         Config::set('system', 'ostatus_full_threads', $ostatus_full_threads);
1228         Config::set('system', 'diaspora_enabled', $diaspora_enabled);
1229
1230         Config::set('config', 'private_addons', $private_addons);
1231
1232         Config::set('system', 'force_ssl', $force_ssl);
1233         Config::set('system', 'hide_help', $hide_help);
1234
1235         Config::set('system', 'dbclean', $dbclean);
1236         Config::set('system', 'dbclean-expire-days', $dbclean_expire_days);
1237
1238         if ($dbclean_unclaimed == 0) {
1239                 $dbclean_unclaimed = $dbclean_expire_days;
1240         }
1241
1242         Config::set('system', 'dbclean-expire-unclaimed', $dbclean_unclaimed);
1243
1244         if ($itemcache != '') {
1245                 $itemcache = App::realpath($itemcache);
1246         }
1247
1248         Config::set('system', 'itemcache', $itemcache);
1249         Config::set('system', 'itemcache_duration', $itemcache_duration);
1250         Config::set('system', 'max_comments', $max_comments);
1251
1252         if ($temppath != '') {
1253                 $temppath = App::realpath($temppath);
1254         }
1255
1256         Config::set('system', 'temppath', $temppath);
1257
1258         if ($basepath != '') {
1259                 $basepath = App::realpath($basepath);
1260         }
1261
1262         Config::set('system', 'basepath', $basepath);
1263         Config::set('system', 'proxy_disabled', $proxy_disabled);
1264         Config::set('system', 'only_tag_search', $only_tag_search);
1265
1266         Config::set('system', 'worker_queues', $worker_queues);
1267         Config::set('system', 'worker_dont_fork', $worker_dont_fork);
1268         Config::set('system', 'worker_fastlane', $worker_fastlane);
1269         Config::set('system', 'frontend_worker', $worker_frontend);
1270
1271         Config::set('system', 'relay_directly', $relay_directly);
1272         Config::set('system', 'relay_server', $relay_server);
1273         Config::set('system', 'relay_subscribe', $relay_subscribe);
1274         Config::set('system', 'relay_scope', $relay_scope);
1275         Config::set('system', 'relay_server_tags', $relay_server_tags);
1276         Config::set('system', 'relay_user_tags', $relay_user_tags);
1277
1278         Config::set('system', 'rino_encrypt', $rino);
1279
1280         info(L10n::t('Site settings updated.') . EOL);
1281         goaway('admin/site');
1282         return; // NOTREACHED
1283 }
1284
1285 /**
1286  * @brief Generate Admin Site subpage
1287  *
1288  * This function generates the main configuration page of the admin panel.
1289  *
1290  * @param  App $a
1291  * @return string
1292  */
1293 function admin_page_site(App $a)
1294 {
1295         /* Installed langs */
1296         $lang_choices = L10n::getAvailableLanguages();
1297
1298         if (strlen(Config::get('system', 'directory_submit_url')) &&
1299                 !strlen(Config::get('system', 'directory'))) {
1300                 Config::set('system', 'directory', dirname(Config::get('system', 'directory_submit_url')));
1301                 Config::delete('system', 'directory_submit_url');
1302         }
1303
1304         /* Installed themes */
1305         $theme_choices = [];
1306         $theme_choices_mobile = [];
1307         $theme_choices_mobile["---"] = L10n::t("No special theme for mobile devices");
1308         $files = glob('view/theme/*');
1309         if (is_array($files)) {
1310                 $allowed_theme_list = Config::get('system', 'allowed_themes');
1311
1312                 foreach ($files as $file) {
1313                         if (intval(file_exists($file . '/unsupported'))) {
1314                                 continue;
1315                         }
1316
1317                         $f = basename($file);
1318
1319                         // Only show allowed themes here
1320                         if (($allowed_theme_list != '') && !strstr($allowed_theme_list, $f)) {
1321                                 continue;
1322                         }
1323
1324                         $theme_name = ((file_exists($file . '/experimental')) ? sprintf("%s - \x28Experimental\x29", $f) : $f);
1325
1326                         if (file_exists($file . '/mobile')) {
1327                                 $theme_choices_mobile[$f] = $theme_name;
1328                         } else {
1329                                 $theme_choices[$f] = $theme_name;
1330                         }
1331                 }
1332         }
1333
1334         /* Community page style */
1335         $community_page_style_choices = [
1336                 CP_NO_INTERNAL_COMMUNITY => L10n::t("No community page for local users"),
1337                 CP_NO_COMMUNITY_PAGE => L10n::t("No community page"),
1338                 CP_USERS_ON_SERVER => L10n::t("Public postings from users of this site"),
1339                 CP_GLOBAL_COMMUNITY => L10n::t("Public postings from the federated network"),
1340                 CP_USERS_AND_GLOBAL => L10n::t("Public postings from local users and the federated network")
1341         ];
1342
1343         $poco_discovery_choices = [
1344                 "0" => L10n::t("Disabled"),
1345                 "1" => L10n::t("Users"),
1346                 "2" => L10n::t("Users, Global Contacts"),
1347                 "3" => L10n::t("Users, Global Contacts/fallback"),
1348         ];
1349
1350         $poco_discovery_since_choices = [
1351                 "30" => L10n::t("One month"),
1352                 "91" => L10n::t("Three months"),
1353                 "182" => L10n::t("Half a year"),
1354                 "365" => L10n::t("One year"),
1355         ];
1356
1357         /* get user names to make the install a personal install of X */
1358         $user_names = [];
1359         $user_names['---'] = L10n::t('Multi user instance');
1360         $users = q("SELECT `username`, `nickname` FROM `user`");
1361
1362         foreach ($users as $user) {
1363                 $user_names[$user['nickname']] = $user['username'];
1364         }
1365
1366         /* Banner */
1367         $banner = Config::get('system', 'banner');
1368
1369         if ($banner == false) {
1370                 $banner = '<a href="https://friendi.ca"><img id="logo-img" src="images/friendica-32.png" alt="logo" /></a><span id="logo-text"><a href="https://friendi.ca">Friendica</a></span>';
1371         }
1372
1373         $banner = htmlspecialchars($banner);
1374         $info = Config::get('config', 'info');
1375         $info = htmlspecialchars($info);
1376
1377         // Automatically create temporary paths
1378         get_temppath();
1379         get_itemcachepath();
1380
1381         //echo "<pre>"; var_dump($lang_choices); die("</pre>");
1382
1383         /* Register policy */
1384         $register_choices = [
1385                 REGISTER_CLOSED => L10n::t("Closed"),
1386                 REGISTER_APPROVE => L10n::t("Requires approval"),
1387                 REGISTER_OPEN => L10n::t("Open")
1388         ];
1389
1390         $ssl_choices = [
1391                 SSL_POLICY_NONE => L10n::t("No SSL policy, links will track page SSL state"),
1392                 SSL_POLICY_FULL => L10n::t("Force all links to use SSL"),
1393                 SSL_POLICY_SELFSIGN => L10n::t("Self-signed certificate, use SSL for local links only \x28discouraged\x29")
1394         ];
1395
1396         $check_git_version_choices = [
1397                 "none" => L10n::t("Don't check"),
1398                 "master" => L10n::t("check the stable version"),
1399                 "develop" => L10n::t("check the development version")
1400         ];
1401
1402         if (empty(Config::get('config', 'hostname'))) {
1403                 Config::set('config', 'hostname', $a->get_hostname());
1404         }
1405         $diaspora_able = ($a->get_path() == "");
1406
1407         $optimize_max_tablesize = Config::get('system', 'optimize_max_tablesize', -1);
1408
1409         if ($optimize_max_tablesize <= 0) {
1410                 $optimize_max_tablesize = -1;
1411         }
1412
1413         $t = get_markup_template('admin/site.tpl');
1414         return replace_macros($t, [
1415                 '$title' => L10n::t('Administration'),
1416                 '$page' => L10n::t('Site'),
1417                 '$submit' => L10n::t('Save Settings'),
1418                 '$republish' => L10n::t('Republish users to directory'),
1419                 '$registration' => L10n::t('Registration'),
1420                 '$upload' => L10n::t('File upload'),
1421                 '$corporate' => L10n::t('Policies'),
1422                 '$advanced' => L10n::t('Advanced'),
1423                 '$portable_contacts' => L10n::t('Auto Discovered Contact Directory'),
1424                 '$performance' => L10n::t('Performance'),
1425                 '$worker_title' => L10n::t('Worker'),
1426                 '$relay_title' => L10n::t('Message Relay'),
1427                 '$relocate' => L10n::t('Relocate - WARNING: advanced function. Could make this server unreachable.'),
1428                 '$baseurl' => System::baseUrl(true),
1429                 // name, label, value, help string, extra data...
1430                 '$sitename'             => ['sitename', L10n::t("Site name"), Config::get('config', 'sitename'),''],
1431                 '$hostname'             => ['hostname', L10n::t("Host name"), Config::get('config', 'hostname'), ""],
1432                 '$sender_email'         => ['sender_email', L10n::t("Sender Email"), Config::get('config', 'sender_email'), L10n::t("The email address your server shall use to send notification emails from."), "", "", "email"],
1433                 '$banner'               => ['banner', L10n::t("Banner/Logo"), $banner, ""],
1434                 '$shortcut_icon'        => ['shortcut_icon', L10n::t("Shortcut icon"), Config::get('system','shortcut_icon'),  L10n::t("Link to an icon that will be used for browsers.")],
1435                 '$touch_icon'           => ['touch_icon', L10n::t("Touch icon"), Config::get('system','touch_icon'),  L10n::t("Link to an icon that will be used for tablets and mobiles.")],
1436                 '$info'                 => ['info', L10n::t('Additional Info'), $info, L10n::t('For public servers: you can add additional information here that will be listed at %s/servers.', get_server())],
1437                 '$language'             => ['language', L10n::t("System language"), Config::get('system','language'), "", $lang_choices],
1438                 '$theme'                => ['theme', L10n::t("System theme"), Config::get('system','theme'), L10n::t("Default system theme - may be over-ridden by user profiles - <a href='#' id='cnftheme'>change theme settings</a>"), $theme_choices],
1439                 '$theme_mobile'         => ['theme_mobile', L10n::t("Mobile system theme"), Config::get('system', 'mobile-theme', '---'), L10n::t("Theme for mobile devices"), $theme_choices_mobile],
1440                 '$ssl_policy'           => ['ssl_policy', L10n::t("SSL link policy"), (string) intval(Config::get('system','ssl_policy')), L10n::t("Determines whether generated links should be forced to use SSL"), $ssl_choices],
1441                 '$force_ssl'            => ['force_ssl', L10n::t("Force SSL"), Config::get('system','force_ssl'), L10n::t("Force all Non-SSL requests to SSL - Attention: on some systems it could lead to endless loops.")],
1442                 '$hide_help'            => ['hide_help', L10n::t("Hide help entry from navigation menu"), Config::get('system','hide_help'), L10n::t("Hides the menu entry for the Help pages from the navigation menu. You can still access it calling /help directly.")],
1443                 '$singleuser'           => ['singleuser', L10n::t("Single user instance"), Config::get('system', 'singleuser', '---'), L10n::t("Make this instance multi-user or single-user for the named user"), $user_names],
1444                 '$maximagesize'         => ['maximagesize', L10n::t("Maximum image size"), Config::get('system','maximagesize'), L10n::t("Maximum size in bytes of uploaded images. Default is 0, which means no limits.")],
1445                 '$maximagelength'       => ['maximagelength', L10n::t("Maximum image length"), Config::get('system','max_image_length'), L10n::t("Maximum length in pixels of the longest side of uploaded images. Default is -1, which means no limits.")],
1446                 '$jpegimagequality'     => ['jpegimagequality', L10n::t("JPEG image quality"), Config::get('system','jpeg_quality'), L10n::t("Uploaded JPEGS will be saved at this quality setting [0-100]. Default is 100, which is full quality.")],
1447
1448                 '$register_policy'      => ['register_policy', L10n::t("Register policy"), Config::get('config', 'register_policy'), "", $register_choices],
1449                 '$daily_registrations'  => ['max_daily_registrations', L10n::t("Maximum Daily Registrations"), Config::get('system', 'max_daily_registrations'), L10n::t("If registration is permitted above, this sets the maximum number of new user registrations to accept per day.  If register is set to closed, this setting has no effect.")],
1450                 '$register_text'        => ['register_text', L10n::t("Register text"), Config::get('config', 'register_text'), L10n::t("Will be displayed prominently on the registration page. You can use BBCode here.")],
1451                 '$forbidden_nicknames' => ['forbidden_nicknames', L10n::t('Forbidden Nicknames'), Config::get('system', 'forbidden_nicknames'), L10n::t('Comma separated list of nicknames that are forbidden from registration. Preset is a list of role names according RFC 2142.')],
1452                 '$abandon_days'         => ['abandon_days', L10n::t('Accounts abandoned after x days'), Config::get('system','account_abandon_days'), L10n::t('Will not waste system resources polling external sites for abandonded accounts. Enter 0 for no time limit.')],
1453                 '$allowed_sites'        => ['allowed_sites', L10n::t("Allowed friend domains"), Config::get('system','allowed_sites'), L10n::t("Comma separated list of domains which are allowed to establish friendships with this site. Wildcards are accepted. Empty to allow any domains")],
1454                 '$allowed_email'        => ['allowed_email', L10n::t("Allowed email domains"), Config::get('system','allowed_email'), L10n::t("Comma separated list of domains which are allowed in email addresses for registrations to this site. Wildcards are accepted. Empty to allow any domains")],
1455                 '$no_oembed_rich_content' => ['no_oembed_rich_content', L10n::t("No OEmbed rich content"), Config::get('system','no_oembed_rich_content'), L10n::t("Don't show the rich content \x28e.g. embedded PDF\x29, except from the domains listed below.")],
1456                 '$allowed_oembed'       => ['allowed_oembed', L10n::t("Allowed OEmbed domains"), Config::get('system','allowed_oembed'), L10n::t("Comma separated list of domains which oembed content is allowed to be displayed. Wildcards are accepted.")],
1457                 '$block_public'         => ['block_public', L10n::t("Block public"), Config::get('system','block_public'), L10n::t("Check to block public access to all otherwise public personal pages on this site unless you are currently logged in.")],
1458                 '$force_publish'        => ['publish_all', L10n::t("Force publish"), Config::get('system','publish_all'), L10n::t("Check to force all profiles on this site to be listed in the site directory.") . '<strong>' . L10n::t('Enabling this may violate privacy laws like the GDPR') . '</strong>'],
1459                 '$global_directory'     => ['directory', L10n::t("Global directory URL"), Config::get('system', 'directory', 'https://dir.friendica.social'), L10n::t("URL to the global directory. If this is not set, the global directory is completely unavailable to the application.")],
1460                 '$newuser_private'      => ['newuser_private', L10n::t("Private posts by default for new users"), Config::get('system','newuser_private'), L10n::t("Set default post permissions for all new members to the default privacy group rather than public.")],
1461                 '$enotify_no_content'   => ['enotify_no_content', L10n::t("Don't include post content in email notifications"), Config::get('system','enotify_no_content'), L10n::t("Don't include the content of a post/comment/private message/etc. in the email notifications that are sent out from this site, as a privacy measure.")],
1462                 '$private_addons'       => ['private_addons', L10n::t("Disallow public access to addons listed in the apps menu."), Config::get('config','private_addons'), L10n::t("Checking this box will restrict addons listed in the apps menu to members only.")],
1463                 '$disable_embedded'     => ['disable_embedded', L10n::t("Don't embed private images in posts"), Config::get('system','disable_embedded'), L10n::t("Don't replace locally-hosted private photos in posts with an embedded copy of the image. This means that contacts who receive posts containing private photos will have to authenticate and load each image, which may take a while.")],
1464                 '$explicit_content' => ['explicit_content', L10n::t('Explicit Content'), Config::get('system', 'explicit_content', False), L10n::t('Set this to announce that your node is used mostly for explicit content that might not be suited for minors. This information will be published in the node information and might be used, e.g. by the global directory, to filter your node from listings of nodes to join. Additionally a note about this will be shown at the user registration page.')],
1465                 '$allow_users_remote_self' => ['allow_users_remote_self', L10n::t('Allow Users to set remote_self'), Config::get('system','allow_users_remote_self'), L10n::t('With checking this, every user is allowed to mark every contact as a remote_self in the repair contact dialog. Setting this flag on a contact causes mirroring every posting of that contact in the users stream.')],
1466                 '$no_multi_reg'         => ['no_multi_reg', L10n::t("Block multiple registrations"),  Config::get('system','block_extended_register'), L10n::t("Disallow users to register additional accounts for use as pages.")],
1467                 '$no_openid'            => ['no_openid', L10n::t("OpenID support"), !Config::get('system','no_openid'), L10n::t("OpenID support for registration and logins.")],
1468                 '$no_regfullname'       => ['no_regfullname', L10n::t("Fullname check"), !Config::get('system','no_regfullname'), L10n::t("Force users to register with a space between firstname and lastname in Full name, as an antispam measure")],
1469                 '$community_page_style' => ['community_page_style', L10n::t("Community pages for visitors"), Config::get('system','community_page_style'), L10n::t("Which community pages should be available for visitors. Local users always see both pages."), $community_page_style_choices],
1470                 '$max_author_posts_community_page' => ['max_author_posts_community_page', L10n::t("Posts per user on community page"), Config::get('system','max_author_posts_community_page'), L10n::t("The maximum number of posts per user on the community page. \x28Not valid for 'Global Community'\x29")],
1471                 '$ostatus_disabled'     => ['ostatus_disabled', L10n::t("Enable OStatus support"), !Config::get('system','ostatus_disabled'), L10n::t("Provide built-in OStatus \x28StatusNet, GNU Social etc.\x29 compatibility. All communications in OStatus are public, so privacy warnings will be occasionally displayed.")],
1472                 '$ostatus_full_threads' => ['ostatus_full_threads', L10n::t("Only import OStatus threads from our contacts"), Config::get('system','ostatus_full_threads'), L10n::t("Normally we import every content from our OStatus contacts. With this option we only store threads that are started by a contact that is known on our system.")],
1473                 '$ostatus_not_able'     => L10n::t("OStatus support can only be enabled if threading is enabled."),
1474                 '$diaspora_able'        => $diaspora_able,
1475                 '$diaspora_not_able'    => L10n::t("Diaspora support can't be enabled because Friendica was installed into a sub directory."),
1476                 '$diaspora_enabled'     => ['diaspora_enabled', L10n::t("Enable Diaspora support"), Config::get('system', 'diaspora_enabled', $diaspora_able), L10n::t("Provide built-in Diaspora network compatibility.")],
1477                 '$dfrn_only'            => ['dfrn_only', L10n::t('Only allow Friendica contacts'), Config::get('system','dfrn_only'), L10n::t("All contacts must use Friendica protocols. All other built-in communication protocols disabled.")],
1478                 '$verifyssl'            => ['verifyssl', L10n::t("Verify SSL"), Config::get('system','verifyssl'), L10n::t("If you wish, you can turn on strict certificate checking. This will mean you cannot connect \x28at all\x29 to self-signed SSL sites.")],
1479                 '$proxyuser'            => ['proxyuser', L10n::t("Proxy user"), Config::get('system','proxyuser'), ""],
1480                 '$proxy'                => ['proxy', L10n::t("Proxy URL"), Config::get('system','proxy'), ""],
1481                 '$timeout'              => ['timeout', L10n::t("Network timeout"), Config::get('system', 'curl_timeout', 60), L10n::t("Value is in seconds. Set to 0 for unlimited \x28not recommended\x29.")],
1482                 '$maxloadavg'           => ['maxloadavg', L10n::t("Maximum Load Average"), Config::get('system', 'maxloadavg', 50), L10n::t("Maximum system load before delivery and poll processes are deferred - default 50.")],
1483                 '$maxloadavg_frontend'  => ['maxloadavg_frontend', L10n::t("Maximum Load Average \x28Frontend\x29"), Config::get('system', 'maxloadavg_frontend', 50), L10n::t("Maximum system load before the frontend quits service - default 50.")],
1484                 '$min_memory'           => ['min_memory', L10n::t("Minimal Memory"), Config::get('system', 'min_memory', 0), L10n::t("Minimal free memory in MB for the worker. Needs access to /proc/meminfo - default 0 \x28deactivated\x29.")],
1485                 '$optimize_max_tablesize'=> ['optimize_max_tablesize', L10n::t("Maximum table size for optimization"), $optimize_max_tablesize, L10n::t("Maximum table size \x28in MB\x29 for the automatic optimization. Enter -1 to disable it.")],
1486                 '$optimize_fragmentation'=> ['optimize_fragmentation', L10n::t("Minimum level of fragmentation"), Config::get('system', 'optimize_fragmentation', 30), L10n::t("Minimum fragmenation level to start the automatic optimization - default value is 30%.")],
1487
1488                 '$poco_completion'      => ['poco_completion', L10n::t("Periodical check of global contacts"), Config::get('system','poco_completion'), L10n::t("If enabled, the global contacts are checked periodically for missing or outdated data and the vitality of the contacts and servers.")],
1489                 '$poco_requery_days'    => ['poco_requery_days', L10n::t("Days between requery"), Config::get('system','poco_requery_days'), L10n::t("Number of days after which a server is requeried for his contacts.")],
1490                 '$poco_discovery'       => ['poco_discovery', L10n::t("Discover contacts from other servers"), (string) intval(Config::get('system','poco_discovery')), L10n::t("Periodically query other servers for contacts. You can choose between 'users': the users on the remote system, 'Global Contacts': active contacts that are known on the system. The fallback is meant for Redmatrix servers and older friendica servers, where global contacts weren't available. The fallback increases the server load, so the recommened setting is 'Users, Global Contacts'."), $poco_discovery_choices],
1491                 '$poco_discovery_since' => ['poco_discovery_since', L10n::t("Timeframe for fetching global contacts"), (string) intval(Config::get('system','poco_discovery_since')), L10n::t("When the discovery is activated, this value defines the timeframe for the activity of the global contacts that are fetched from other servers."), $poco_discovery_since_choices],
1492                 '$poco_local_search'    => ['poco_local_search', L10n::t("Search the local directory"), Config::get('system','poco_local_search'), L10n::t("Search the local directory instead of the global directory. When searching locally, every search will be executed on the global directory in the background. This improves the search results when the search is repeated.")],
1493
1494                 '$nodeinfo'             => ['nodeinfo', L10n::t("Publish server information"), Config::get('system','nodeinfo'), L10n::t("If enabled, general server and usage data will be published. The data contains the name and version of the server, number of users with public profiles, number of posts and the activated protocols and connectors. See <a href='http://the-federation.info/'>the-federation.info</a> for details.")],
1495
1496                 '$check_new_version_url' => ['check_new_version_url', L10n::t("Check upstream version"), Config::get('system', 'check_new_version_url'), L10n::t("Enables checking for new Friendica versions at github. If there is a new version, you will be informed in the admin panel overview."), $check_git_version_choices],
1497                 '$suppress_tags'        => ['suppress_tags', L10n::t("Suppress Tags"), Config::get('system','suppress_tags'), L10n::t("Suppress showing a list of hashtags at the end of the posting.")],
1498                 '$dbclean'              => ['dbclean', L10n::t("Clean database"), Config::get('system','dbclean', false), L10n::t("Remove old remote items, orphaned database records and old content from some other helper tables.")],
1499                 '$dbclean_expire_days'  => ['dbclean_expire_days', L10n::t("Lifespan of remote items"), Config::get('system','dbclean-expire-days', 0), L10n::t("When the database cleanup is enabled, this defines the days after which remote items will be deleted. Own items, and marked or filed items are always kept. 0 disables this behaviour.")],
1500                 '$dbclean_unclaimed'    => ['dbclean_unclaimed', L10n::t("Lifespan of unclaimed items"), Config::get('system','dbclean-expire-unclaimed', 90), L10n::t("When the database cleanup is enabled, this defines the days after which unclaimed remote items (mostly content from the relay) will be deleted. Default value is 90 days. Defaults to the general lifespan value of remote items if set to 0.")],
1501                 '$itemcache'            => ['itemcache', L10n::t("Path to item cache"), Config::get('system','itemcache'), L10n::t("The item caches buffers generated bbcode and external images.")],
1502                 '$itemcache_duration'   => ['itemcache_duration', L10n::t("Cache duration in seconds"), Config::get('system','itemcache_duration'), L10n::t("How long should the cache files be hold? Default value is 86400 seconds \x28One day\x29. To disable the item cache, set the value to -1.")],
1503                 '$max_comments'         => ['max_comments', L10n::t("Maximum numbers of comments per post"), Config::get('system','max_comments'), L10n::t("How much comments should be shown for each post? Default value is 100.")],
1504                 '$temppath'             => ['temppath', L10n::t("Temp path"), Config::get('system','temppath'), L10n::t("If you have a restricted system where the webserver can't access the system temp path, enter another path here.")],
1505                 '$basepath'             => ['basepath', L10n::t("Base path to installation"), Config::get('system','basepath'), L10n::t("If the system cannot detect the correct path to your installation, enter the correct path here. This setting should only be set if you are using a restricted system and symbolic links to your webroot.")],
1506                 '$proxy_disabled'       => ['proxy_disabled', L10n::t("Disable picture proxy"), Config::get('system','proxy_disabled'), L10n::t("The picture proxy increases performance and privacy. It shouldn't be used on systems with very low bandwidth.")],
1507                 '$only_tag_search'      => ['only_tag_search', L10n::t("Only search in tags"), Config::get('system','only_tag_search'), L10n::t("On large systems the text search can slow down the system extremely.")],
1508
1509                 '$relocate_url'         => ['relocate_url', L10n::t("New base url"), System::baseUrl(), L10n::t("Change base url for this server. Sends relocate message to all Friendica and Diaspora* contacts of all users.")],
1510
1511                 '$rino'                 => ['rino', L10n::t("RINO Encryption"), intval(Config::get('system','rino_encrypt')), L10n::t("Encryption layer between nodes."), [0 => L10n::t("Disabled"), 1 => L10n::t("Enabled")]],
1512
1513                 '$worker_queues'        => ['worker_queues', L10n::t("Maximum number of parallel workers"), Config::get('system','worker_queues'), L10n::t("On shared hosters set this to %d. On larger systems, values of %d are great. Default value is %d.", 5, 20, 10)],
1514                 '$worker_dont_fork'     => ['worker_dont_fork', L10n::t("Don't use 'proc_open' with the worker"), Config::get('system','worker_dont_fork'), L10n::t("Enable this if your system doesn't allow the use of 'proc_open'. This can happen on shared hosters. If this is enabled you should increase the frequency of worker calls in your crontab.")],
1515                 '$worker_fastlane'      => ['worker_fastlane', L10n::t("Enable fastlane"), Config::get('system','worker_fastlane'), L10n::t("When enabed, the fastlane mechanism starts an additional worker if processes with higher priority are blocked by processes of lower priority.")],
1516                 '$worker_frontend'      => ['worker_frontend', L10n::t('Enable frontend worker'), Config::get('system','frontend_worker'), L10n::t('When enabled the Worker process is triggered when backend access is performed \x28e.g. messages being delivered\x29. On smaller sites you might want to call %s/worker on a regular basis via an external cron job. You should only enable this option if you cannot utilize cron/scheduled jobs on your server.', System::baseUrl())],
1517
1518                 '$relay_subscribe'      => ['relay_subscribe', L10n::t("Subscribe to relay"), Config::get('system','relay_subscribe'), L10n::t("Enables the receiving of public posts from the relay. They will be included in the search, subscribed tags and on the global community page.")],
1519                 '$relay_server'         => ['relay_server', L10n::t("Relay server"), Config::get('system', 'relay_server', 'https://relay.diasp.org'), L10n::t("Address of the relay server where public posts should be send to. For example https://relay.diasp.org")],
1520                 '$relay_directly'       => ['relay_directly', L10n::t("Direct relay transfer"), Config::get('system','relay_directly'), L10n::t("Enables the direct transfer to other servers without using the relay servers")],
1521                 '$relay_scope'          => ['relay_scope', L10n::t("Relay scope"), Config::get('system','relay_scope'), L10n::t("Can be 'all' or 'tags'. 'all' means that every public post should be received. 'tags' means that only posts with selected tags should be received."), ['' => L10n::t('Disabled'), 'all' => L10n::t('all'), 'tags' => L10n::t('tags')]],
1522                 '$relay_server_tags'    => ['relay_server_tags', L10n::t("Server tags"), Config::get('system','relay_server_tags'), L10n::t("Comma separated list of tags for the 'tags' subscription.")],
1523                 '$relay_user_tags'      => ['relay_user_tags', L10n::t("Allow user tags"), Config::get('system', 'relay_user_tags', true), L10n::t("If enabled, the tags from the saved searches will used for the 'tags' subscription in addition to the 'relay_server_tags'.")],
1524
1525                 '$form_security_token'  => get_form_security_token("admin_site"),
1526                 '$relocate_button'      => L10n::t('Start Relocation'),
1527         ]);
1528 }
1529
1530 /**
1531  * @brief Generates admin panel subpage for DB syncronization
1532  *
1533  * This page checks if the database of friendica is in sync with the specs.
1534  * Should this not be the case, it attemps to sync the structure and notifies
1535  * the admin if the automatic process was failing.
1536  *
1537  * The returned string holds the HTML code of the page.
1538  *
1539  * @param App $a
1540  * @return string
1541  * */
1542 function admin_page_dbsync(App $a)
1543 {
1544         $o = '';
1545
1546         if ($a->argc > 3 && intval($a->argv[3]) && $a->argv[2] === 'mark') {
1547                 Config::set('database', 'update_' . intval($a->argv[3]), 'success');
1548                 $curr = Config::get('system', 'build');
1549                 if (intval($curr) == intval($a->argv[3])) {
1550                         Config::set('system', 'build', intval($curr) + 1);
1551                 }
1552                 info(L10n::t('Update has been marked successful') . EOL);
1553                 goaway('admin/dbsync');
1554         }
1555
1556         if (($a->argc > 2) && (intval($a->argv[2]) || ($a->argv[2] === 'check'))) {
1557                 $retval = DBStructure::update(false, true);
1558                 if ($retval === '') {
1559                         $o .= L10n::t("Database structure update %s was successfully applied.", DB_UPDATE_VERSION) . "<br />";
1560                         Config::set('database', 'dbupdate_' . DB_UPDATE_VERSION, 'success');
1561                 } else {
1562                         $o .= L10n::t("Executing of database structure update %s failed with error: %s", DB_UPDATE_VERSION, $retval) . "<br />";
1563                 }
1564                 if ($a->argv[2] === 'check') {
1565                         return $o;
1566                 }
1567         }
1568
1569         if ($a->argc > 2 && intval($a->argv[2])) {
1570                 require_once 'update.php';
1571
1572                 $func = 'update_' . intval($a->argv[2]);
1573
1574                 if (function_exists($func)) {
1575                         $retval = $func();
1576
1577                         if ($retval === UPDATE_FAILED) {
1578                                 $o .= L10n::t("Executing %s failed with error: %s", $func, $retval);
1579                         } elseif ($retval === UPDATE_SUCCESS) {
1580                                 $o .= L10n::t('Update %s was successfully applied.', $func);
1581                                 Config::set('database', $func, 'success');
1582                         } else {
1583                                 $o .= L10n::t('Update %s did not return a status. Unknown if it succeeded.', $func);
1584                         }
1585                 } else {
1586                         $o .= L10n::t('There was no additional update function %s that needed to be called.', $func) . "<br />";
1587                         Config::set('database', $func, 'success');
1588                 }
1589
1590                 return $o;
1591         }
1592
1593         $failed = [];
1594         $r = q("SELECT `k`, `v` FROM `config` WHERE `cat` = 'database' ");
1595
1596         if (DBA::isResult($r)) {
1597                 foreach ($r as $rr) {
1598                         $upd = intval(substr($rr['k'], 7));
1599                         if ($upd < 1139 || $rr['v'] === 'success') {
1600                                 continue;
1601                         }
1602                         $failed[] = $upd;
1603                 }
1604         }
1605
1606         if (!count($failed)) {
1607                 $o = replace_macros(get_markup_template('structure_check.tpl'), [
1608                         '$base' => System::baseUrl(true),
1609                         '$banner' => L10n::t('No failed updates.'),
1610                         '$check' => L10n::t('Check database structure'),
1611                 ]);
1612         } else {
1613                 $o = replace_macros(get_markup_template('failed_updates.tpl'), [
1614                         '$base' => System::baseUrl(true),
1615                         '$banner' => L10n::t('Failed Updates'),
1616                         '$desc' => L10n::t('This does not include updates prior to 1139, which did not return a status.'),
1617                         '$mark' => L10n::t("Mark success \x28if update was manually applied\x29"),
1618                         '$apply' => L10n::t('Attempt to execute this update step automatically'),
1619                         '$failed' => $failed
1620                 ]);
1621         }
1622
1623         return $o;
1624 }
1625
1626 /**
1627  * @brief Process data send by Users admin page
1628  *
1629  * @param App $a
1630  */
1631 function admin_page_users_post(App $a)
1632 {
1633         $pending     = defaults($_POST, 'pending'          , []);
1634         $users       = defaults($_POST, 'user'             , []);
1635         $nu_name     = defaults($_POST, 'new_user_name'    , '');
1636         $nu_nickname = defaults($_POST, 'new_user_nickname', '');
1637         $nu_email    = defaults($_POST, 'new_user_email'   , '');
1638         $nu_language = Config::get('system', 'language');
1639
1640         check_form_security_token_redirectOnErr('/admin/users', 'admin_users');
1641
1642         if (!($nu_name === "") && !($nu_email === "") && !($nu_nickname === "")) {
1643                 try {
1644                         $result = User::create([
1645                                 'username' => $nu_name,
1646                                 'email' => $nu_email,
1647                                 'nickname' => $nu_nickname,
1648                                 'verified' => 1,
1649                                 'language' => $nu_language
1650                         ]);
1651                 } catch (Exception $ex) {
1652                         notice($ex->getMessage());
1653                         return;
1654                 }
1655
1656                 $user = $result['user'];
1657                 $preamble = deindent(L10n::t('
1658                         Dear %1$s,
1659                                 the administrator of %2$s has set up an account for you.'));
1660                 $body = deindent(L10n::t('
1661                         The login details are as follows:
1662
1663                         Site Location:  %1$s
1664                         Login Name:             %2$s
1665                         Password:               %3$s
1666
1667                         You may change your password from your account "Settings" page after logging
1668                         in.
1669
1670                         Please take a few moments to review the other account settings on that page.
1671
1672                         You may also wish to add some basic information to your default profile
1673                         ' . "\x28" . 'on the "Profiles" page' . "\x29" . ' so that other people can easily find you.
1674
1675                         We recommend setting your full name, adding a profile photo,
1676                         adding some profile "keywords" ' . "\x28" . 'very useful in making new friends' . "\x29" . ' - and
1677                         perhaps what country you live in; if you do not wish to be more specific
1678                         than that.
1679
1680                         We fully respect your right to privacy, and none of these items are necessary.
1681                         If you are new and do not know anybody here, they may help
1682                         you to make some new and interesting friends.
1683
1684                         If you ever want to delete your account, you can do so at %1$s/removeme
1685
1686                         Thank you and welcome to %4$s.'));
1687
1688                 $preamble = sprintf($preamble, $user['username'], Config::get('config', 'sitename'));
1689                 $body = sprintf($body, System::baseUrl(), $user['email'], $result['password'], Config::get('config', 'sitename'));
1690
1691                 notification([
1692                         'type' => SYSTEM_EMAIL,
1693                         'to_email' => $user['email'],
1694                         'subject' => L10n::t('Registration details for %s', Config::get('config', 'sitename')),
1695                         'preamble' => $preamble,
1696                         'body' => $body]);
1697         }
1698
1699         if (x($_POST, 'page_users_block')) {
1700                 foreach ($users as $uid) {
1701                         q("UPDATE `user` SET `blocked` = 1-`blocked` WHERE `uid` = %s", intval($uid)
1702                         );
1703                 }
1704                 notice(L10n::tt("%s user blocked/unblocked", "%s users blocked/unblocked", count($users)));
1705         }
1706         if (x($_POST, 'page_users_delete')) {
1707                 foreach ($users as $uid) {
1708                         User::remove($uid);
1709                 }
1710                 notice(L10n::tt("%s user deleted", "%s users deleted", count($users)));
1711         }
1712
1713         if (x($_POST, 'page_users_approve')) {
1714                 require_once "mod/regmod.php";
1715                 foreach ($pending as $hash) {
1716                         user_allow($hash);
1717                 }
1718         }
1719         if (x($_POST, 'page_users_deny')) {
1720                 require_once "mod/regmod.php";
1721                 foreach ($pending as $hash) {
1722                         user_deny($hash);
1723                 }
1724         }
1725         goaway('admin/users');
1726         return; // NOTREACHED
1727 }
1728
1729 /**
1730  * @brief Admin panel subpage for User management
1731  *
1732  * This function generates the admin panel page for user management of the
1733  * node. It offers functionality to add/block/delete users and offers some
1734  * statistics about the userbase.
1735  *
1736  * The returned string holds the HTML code of the page.
1737  *
1738  * @param App $a
1739  * @return string
1740  */
1741 function admin_page_users(App $a)
1742 {
1743         if ($a->argc > 2) {
1744                 $uid = $a->argv[3];
1745                 $user = DBA::selectFirst('user', ['username', 'blocked'], ['uid' => $uid]);
1746                 if (!DBA::isResult($user)) {
1747                         notice('User not found' . EOL);
1748                         goaway('admin/users');
1749                         return ''; // NOTREACHED
1750                 }
1751                 switch ($a->argv[2]) {
1752                         case "delete":
1753                                 check_form_security_token_redirectOnErr('/admin/users', 'admin_users', 't');
1754                                 // delete user
1755                                 User::remove($uid);
1756
1757                                 notice(L10n::t("User '%s' deleted", $user['username']) . EOL);
1758                                 break;
1759                         case "block":
1760                                 check_form_security_token_redirectOnErr('/admin/users', 'admin_users', 't');
1761                                 q("UPDATE `user` SET `blocked` = %d WHERE `uid` = %s",
1762                                         intval(1 - $user['blocked']),
1763                                         intval($uid)
1764                                 );
1765                                 notice(sprintf(($user['blocked'] ? L10n::t("User '%s' unblocked") : L10n::t("User '%s' blocked")), $user['username']) . EOL);
1766                                 break;
1767                 }
1768                 goaway('admin/users');
1769                 return ''; // NOTREACHED
1770         }
1771
1772         /* get pending */
1773         $pending = q("SELECT `register`.*, `contact`.`name`, `user`.`email`
1774                                  FROM `register`
1775                                  INNER JOIN `contact` ON `register`.`uid` = `contact`.`uid`
1776                                  INNER JOIN `user` ON `register`.`uid` = `user`.`uid`;");
1777
1778
1779         /* get users */
1780         $total = q("SELECT COUNT(*) AS `total` FROM `user` WHERE 1");
1781         if (count($total)) {
1782                 $a->set_pager_total($total[0]['total']);
1783                 $a->set_pager_itemspage(100);
1784         }
1785
1786         /* ordering */
1787         $valid_orders = [
1788                 'contact.name',
1789                 'user.email',
1790                 'user.register_date',
1791                 'user.login_date',
1792                 'lastitem_date',
1793                 'user.page-flags'
1794         ];
1795
1796         $order = "contact.name";
1797         $order_direction = "+";
1798         if (x($_GET, 'o')) {
1799                 $new_order = $_GET['o'];
1800                 if ($new_order[0] === "-") {
1801                         $order_direction = "-";
1802                         $new_order = substr($new_order, 1);
1803                 }
1804
1805                 if (in_array($new_order, $valid_orders)) {
1806                         $order = $new_order;
1807                 }
1808         }
1809         $sql_order = "`" . str_replace('.', '`.`', $order) . "`";
1810         $sql_order_direction = ($order_direction === "+") ? "ASC" : "DESC";
1811
1812         $users = q("SELECT `user`.*, `contact`.`name`, `contact`.`url`, `contact`.`micro`, `user`.`account_expired`, `contact`.`last-item` AS `lastitem_date`
1813                                 FROM `user`
1814                                 INNER JOIN `contact` ON `contact`.`uid` = `user`.`uid` AND `contact`.`self`
1815                                 WHERE `user`.`verified`
1816                                 ORDER BY $sql_order $sql_order_direction LIMIT %d, %d", intval($a->pager['start']), intval($a->pager['itemspage'])
1817         );
1818
1819         $adminlist = explode(",", str_replace(" ", "", Config::get('config', 'admin_email')));
1820         $_setup_users = function ($e) use ($adminlist) {
1821                 $page_types = [
1822                         Contact::PAGE_NORMAL    => L10n::t('Normal Account Page'),
1823                         Contact::PAGE_SOAPBOX   => L10n::t('Soapbox Page'),
1824                         Contact::PAGE_COMMUNITY => L10n::t('Public Forum'),
1825                         Contact::PAGE_FREELOVE  => L10n::t('Automatic Friend Page'),
1826                         Contact::PAGE_PRVGROUP  => L10n::t('Private Forum')
1827                 ];
1828                 $account_types = [
1829                         Contact::ACCOUNT_TYPE_PERSON       => L10n::t('Personal Page'),
1830                         Contact::ACCOUNT_TYPE_ORGANISATION => L10n::t('Organisation Page'),
1831                         Contact::ACCOUNT_TYPE_NEWS         => L10n::t('News Page'),
1832                         Contact::ACCOUNT_TYPE_COMMUNITY    => L10n::t('Community Forum')
1833                 ];
1834
1835                 $e['page_flags_raw'] = $e['page-flags'];
1836                 $e['page-flags'] = $page_types[$e['page-flags']];
1837
1838                 $e['account_type_raw'] = ($e['page_flags_raw'] == 0) ? $e['account-type'] : -1;
1839                 $e['account-type'] = ($e['page_flags_raw'] == 0) ? $account_types[$e['account-type']] : "";
1840
1841                 $e['register_date'] = Temporal::getRelativeDate($e['register_date']);
1842                 $e['login_date'] = Temporal::getRelativeDate($e['login_date']);
1843                 $e['lastitem_date'] = Temporal::getRelativeDate($e['lastitem_date']);
1844                 $e['is_admin'] = in_array($e['email'], $adminlist);
1845                 $e['is_deletable'] = (intval($e['uid']) != local_user());
1846                 $e['deleted'] = ($e['account_removed'] ? Temporal::getRelativeDate($e['account_expires_on']) : False);
1847
1848                 return $e;
1849         };
1850
1851         $users = array_map($_setup_users, $users);
1852
1853
1854         // Get rid of dashes in key names, Smarty3 can't handle them
1855         // and extracting deleted users
1856
1857         $tmp_users = [];
1858         $deleted = [];
1859
1860         while (count($users)) {
1861                 $new_user = [];
1862                 foreach (array_pop($users) as $k => $v) {
1863                         $k = str_replace('-', '_', $k);
1864                         $new_user[$k] = $v;
1865                 }
1866                 if ($new_user['deleted']) {
1867                         array_push($deleted, $new_user);
1868                 } else {
1869                         array_push($tmp_users, $new_user);
1870                 }
1871         }
1872         //Reversing the two array, and moving $tmp_users to $users
1873         array_reverse($deleted);
1874         while (count($tmp_users)) {
1875                 array_push($users, array_pop($tmp_users));
1876         }
1877
1878         $th_users = array_map(null, [L10n::t('Name'), L10n::t('Email'), L10n::t('Register date'), L10n::t('Last login'), L10n::t('Last item'), L10n::t('Type')], $valid_orders);
1879
1880         $t = get_markup_template('admin/users.tpl');
1881         $o = replace_macros($t, [
1882                 // strings //
1883                 '$title' => L10n::t('Administration'),
1884                 '$page' => L10n::t('Users'),
1885                 '$submit' => L10n::t('Add User'),
1886                 '$select_all' => L10n::t('select all'),
1887                 '$h_pending' => L10n::t('User registrations waiting for confirm'),
1888                 '$h_deleted' => L10n::t('User waiting for permanent deletion'),
1889                 '$th_pending' => [L10n::t('Request date'), L10n::t('Name'), L10n::t('Email')],
1890                 '$no_pending' => L10n::t('No registrations.'),
1891                 '$pendingnotetext' => L10n::t('Note from the user'),
1892                 '$approve' => L10n::t('Approve'),
1893                 '$deny' => L10n::t('Deny'),
1894                 '$delete' => L10n::t('Delete'),
1895                 '$block' => L10n::t('Block'),
1896                 '$blocked' => L10n::t('User blocked'),
1897                 '$unblock' => L10n::t('Unblock'),
1898                 '$siteadmin' => L10n::t('Site admin'),
1899                 '$accountexpired' => L10n::t('Account expired'),
1900
1901                 '$h_users' => L10n::t('Users'),
1902                 '$h_newuser' => L10n::t('New User'),
1903                 '$th_deleted' => [L10n::t('Name'), L10n::t('Email'), L10n::t('Register date'), L10n::t('Last login'), L10n::t('Last item'), L10n::t('Deleted since')],
1904                 '$th_users' => $th_users,
1905                 '$order_users' => $order,
1906                 '$order_direction_users' => $order_direction,
1907
1908                 '$confirm_delete_multi' => L10n::t('Selected users will be deleted!\n\nEverything these users had posted on this site will be permanently deleted!\n\nAre you sure?'),
1909                 '$confirm_delete' => L10n::t('The user {0} will be deleted!\n\nEverything this user has posted on this site will be permanently deleted!\n\nAre you sure?'),
1910
1911                 '$form_security_token' => get_form_security_token("admin_users"),
1912
1913                 // values //
1914                 '$baseurl' => System::baseUrl(true),
1915
1916                 '$pending' => $pending,
1917                 'deleted' => $deleted,
1918                 '$users' => $users,
1919                 '$newusername' => ['new_user_name', L10n::t("Name"), '', L10n::t("Name of the new user.")],
1920                 '$newusernickname' => ['new_user_nickname', L10n::t("Nickname"), '', L10n::t("Nickname of the new user.")],
1921                 '$newuseremail' => ['new_user_email', L10n::t("Email"), '', L10n::t("Email address of the new user."), '', '', 'email'],
1922         ]);
1923         $o .= paginate($a);
1924         return $o;
1925 }
1926
1927 /**
1928  * @brief Addons admin page
1929  *
1930  * This function generates the admin panel page for managing addons on the
1931  * friendica node. If an addon name is given a single page showing the details
1932  * for this addon is generated. If no name is given, a list of available
1933  * addons is shown.
1934  *
1935  * The template used for displaying the list of addons and the details of the
1936  * addon are the same as used for the templates.
1937  *
1938  * The returned string returned hulds the HTML code of the page.
1939  *
1940  * @param App $a
1941  * @return string
1942  */
1943 function admin_page_addons(App $a)
1944 {
1945         /*
1946          * Single addon
1947          */
1948         if ($a->argc == 3) {
1949                 $addon = $a->argv[2];
1950                 if (!is_file("addon/$addon/$addon.php")) {
1951                         notice(L10n::t("Item not found."));
1952                         return '';
1953                 }
1954
1955                 if (x($_GET, "a") && $_GET['a'] == "t") {
1956                         check_form_security_token_redirectOnErr('/admin/addons', 'admin_themes', 't');
1957
1958                         // Toggle addon status
1959                         $idx = array_search($addon, $a->addons);
1960                         if ($idx !== false) {
1961                                 unset($a->addons[$idx]);
1962                                 Addon::uninstall($addon);
1963                                 info(L10n::t("Addon %s disabled.", $addon));
1964                         } else {
1965                                 $a->addons[] = $addon;
1966                                 Addon::install($addon);
1967                                 info(L10n::t("Addon %s enabled.", $addon));
1968                         }
1969                         Config::set("system", "addon", implode(", ", $a->addons));
1970                         goaway('admin/addons');
1971                         return ''; // NOTREACHED
1972                 }
1973
1974                 // display addon details
1975                 if (in_array($addon, $a->addons)) {
1976                         $status = "on";
1977                         $action = L10n::t("Disable");
1978                 } else {
1979                         $status = "off";
1980                         $action = L10n::t("Enable");
1981                 }
1982
1983                 $readme = null;
1984                 if (is_file("addon/$addon/README.md")) {
1985                         $readme = Markdown::convert(file_get_contents("addon/$addon/README.md"), false);
1986                 } elseif (is_file("addon/$addon/README")) {
1987                         $readme = "<pre>" . file_get_contents("addon/$addon/README") . "</pre>";
1988                 }
1989
1990                 $admin_form = "";
1991                 if (in_array($addon, $a->addons_admin)) {
1992                         require_once "addon/$addon/$addon.php";
1993                         $func = $addon . '_addon_admin';
1994                         $func($a, $admin_form);
1995                 }
1996
1997                 $t = get_markup_template('admin/addon_details.tpl');
1998
1999                 return replace_macros($t, [
2000                         '$title' => L10n::t('Administration'),
2001                         '$page' => L10n::t('Addons'),
2002                         '$toggle' => L10n::t('Toggle'),
2003                         '$settings' => L10n::t('Settings'),
2004                         '$baseurl' => System::baseUrl(true),
2005
2006                         '$addon' => $addon,
2007                         '$status' => $status,
2008                         '$action' => $action,
2009                         '$info' => Addon::getInfo($addon),
2010                         '$str_author' => L10n::t('Author: '),
2011                         '$str_maintainer' => L10n::t('Maintainer: '),
2012
2013                         '$admin_form' => $admin_form,
2014                         '$function' => 'addons',
2015                         '$screenshot' => '',
2016                         '$readme' => $readme,
2017
2018                         '$form_security_token' => get_form_security_token("admin_themes"),
2019                 ]);
2020         }
2021
2022         /*
2023          * List addons
2024          */
2025         if (x($_GET, "a") && $_GET['a'] == "r") {
2026                 check_form_security_token_redirectOnErr(System::baseUrl() . '/admin/addons', 'admin_themes', 't');
2027                 Addon::reload();
2028                 info("Addons reloaded");
2029                 goaway(System::baseUrl() . '/admin/addons');
2030         }
2031
2032         $addons = [];
2033         $files = glob("addon/*/");
2034         if (is_array($files)) {
2035                 foreach ($files as $file) {
2036                         if (is_dir($file)) {
2037                                 list($tmp, $id) = array_map("trim", explode("/", $file));
2038                                 $info = Addon::getInfo($id);
2039                                 $show_addon = true;
2040
2041                                 // If the addon is unsupported, then only show it, when it is enabled
2042                                 if ((strtolower($info["status"]) == "unsupported") && !in_array($id, $a->addons)) {
2043                                         $show_addon = false;
2044                                 }
2045
2046                                 // Override the above szenario, when the admin really wants to see outdated stuff
2047                                 if (Config::get("system", "show_unsupported_addons")) {
2048                                         $show_addon = true;
2049                                 }
2050
2051                                 if ($show_addon) {
2052                                         $addons[] = [$id, (in_array($id, $a->addons) ? "on" : "off"), $info];
2053                                 }
2054                         }
2055                 }
2056         }
2057
2058         $t = get_markup_template('admin/addons.tpl');
2059         return replace_macros($t, [
2060                 '$title' => L10n::t('Administration'),
2061                 '$page' => L10n::t('Addons'),
2062                 '$submit' => L10n::t('Save Settings'),
2063                 '$reload' => L10n::t('Reload active addons'),
2064                 '$baseurl' => System::baseUrl(true),
2065                 '$function' => 'addons',
2066                 '$addons' => $addons,
2067                 '$pcount' => count($addons),
2068                 '$noplugshint' => L10n::t('There are currently no addons available on your node. You can find the official addon repository at %1$s and might find other interesting addons in the open addon registry at %2$s', 'https://github.com/friendica/friendica-addons', 'http://addons.friendi.ca'),
2069                 '$form_security_token' => get_form_security_token("admin_themes"),
2070         ]);
2071 }
2072
2073 /**
2074  * @param array $themes
2075  * @param string $th
2076  * @param int $result
2077  */
2078 function toggle_theme(&$themes, $th, &$result)
2079 {
2080         $count = count($themes);
2081         for ($x = 0; $x < $count; $x ++) {
2082                 if ($themes[$x]['name'] === $th) {
2083                         if ($themes[$x]['allowed']) {
2084                                 $themes[$x]['allowed'] = 0;
2085                                 $result = 0;
2086                         } else {
2087                                 $themes[$x]['allowed'] = 1;
2088                                 $result = 1;
2089                         }
2090                 }
2091         }
2092 }
2093
2094 /**
2095  * @param array $themes
2096  * @param string $th
2097  * @return int
2098  */
2099 function theme_status($themes, $th)
2100 {
2101         $count = count($themes);
2102         for ($x = 0; $x < $count; $x ++) {
2103                 if ($themes[$x]['name'] === $th) {
2104                         if ($themes[$x]['allowed']) {
2105                                 return 1;
2106                         } else {
2107                                 return 0;
2108                         }
2109                 }
2110         }
2111         return 0;
2112 }
2113
2114 /**
2115  * @param array $themes
2116  * @return string
2117  */
2118 function rebuild_theme_table($themes)
2119 {
2120         $o = '';
2121         if (count($themes)) {
2122                 foreach ($themes as $th) {
2123                         if ($th['allowed']) {
2124                                 if (strlen($o)) {
2125                                         $o .= ',';
2126                                 }
2127                                 $o .= $th['name'];
2128                         }
2129                 }
2130         }
2131         return $o;
2132 }
2133
2134 /**
2135  * @brief Themes admin page
2136  *
2137  * This function generates the admin panel page to control the themes available
2138  * on the friendica node. If the name of a theme is given as parameter a page
2139  * with the details for the theme is shown. Otherwise a list of available
2140  * themes is generated.
2141  *
2142  * The template used for displaying the list of themes and the details of the
2143  * themes are the same as used for the addons.
2144  *
2145  * The returned string contains the HTML code of the admin panel page.
2146  *
2147  * @param App $a
2148  * @return string
2149  */
2150 function admin_page_themes(App $a)
2151 {
2152         $allowed_themes_str = Config::get('system', 'allowed_themes');
2153         $allowed_themes_raw = explode(',', $allowed_themes_str);
2154         $allowed_themes = [];
2155         if (count($allowed_themes_raw)) {
2156                 foreach ($allowed_themes_raw as $x) {
2157                         if (strlen(trim($x))) {
2158                                 $allowed_themes[] = trim($x);
2159                         }
2160                 }
2161         }
2162
2163         $themes = [];
2164         $files = glob('view/theme/*');
2165         if (is_array($files)) {
2166                 foreach ($files as $file) {
2167                         $f = basename($file);
2168
2169                         // Is there a style file?
2170                         $theme_files = glob('view/theme/' . $f . '/style.*');
2171
2172                         // If not then quit
2173                         if (count($theme_files) == 0) {
2174                                 continue;
2175                         }
2176
2177                         $is_experimental = intval(file_exists($file . '/experimental'));
2178                         $is_supported = 1 - (intval(file_exists($file . '/unsupported')));
2179                         $is_allowed = intval(in_array($f, $allowed_themes));
2180
2181                         if ($is_allowed || $is_supported || Config::get("system", "show_unsupported_themes")) {
2182                                 $themes[] = ['name' => $f, 'experimental' => $is_experimental, 'supported' => $is_supported, 'allowed' => $is_allowed];
2183                         }
2184                 }
2185         }
2186
2187         if (!count($themes)) {
2188                 notice(L10n::t('No themes found.'));
2189                 return '';
2190         }
2191
2192         /*
2193          * Single theme
2194          */
2195
2196         if ($a->argc == 3) {
2197                 $theme = $a->argv[2];
2198                 if (!is_dir("view/theme/$theme")) {
2199                         notice(L10n::t("Item not found."));
2200                         return '';
2201                 }
2202
2203                 if (x($_GET, "a") && $_GET['a'] == "t") {
2204                         check_form_security_token_redirectOnErr('/admin/themes', 'admin_themes', 't');
2205
2206                         // Toggle theme status
2207
2208                         toggle_theme($themes, $theme, $result);
2209                         $s = rebuild_theme_table($themes);
2210                         if ($result) {
2211                                 Theme::install($theme);
2212                                 info(sprintf('Theme %s enabled.', $theme));
2213                         } else {
2214                                 Theme::uninstall($theme);
2215                                 info(sprintf('Theme %s disabled.', $theme));
2216                         }
2217
2218                         Config::set('system', 'allowed_themes', $s);
2219                         goaway('admin/themes');
2220                         return ''; // NOTREACHED
2221                 }
2222
2223                 // display theme details
2224                 if (theme_status($themes, $theme)) {
2225                         $status = "on";
2226                         $action = L10n::t("Disable");
2227                 } else {
2228                         $status = "off";
2229                         $action = L10n::t("Enable");
2230                 }
2231
2232                 $readme = null;
2233
2234                 if (is_file("view/theme/$theme/README.md")) {
2235                         $readme = Markdown::convert(file_get_contents("view/theme/$theme/README.md"), false);
2236                 } elseif (is_file("view/theme/$theme/README")) {
2237                         $readme = "<pre>" . file_get_contents("view/theme/$theme/README") . "</pre>";
2238                 }
2239
2240                 $admin_form = '';
2241                 if (is_file("view/theme/$theme/config.php")) {
2242                         $orig_theme = $a->theme;
2243                         $orig_page = $a->page;
2244                         $orig_session_theme = $_SESSION['theme'];
2245                         require_once "view/theme/$theme/theme.php";
2246                         require_once "view/theme/$theme/config.php";
2247                         $_SESSION['theme'] = $theme;
2248
2249                         $init = $theme . "_init";
2250                         if (function_exists($init)) {
2251                                 $init($a);
2252                         }
2253
2254                         if (function_exists('theme_admin')) {
2255                                 $admin_form = theme_admin($a);
2256                         }
2257
2258                         $_SESSION['theme'] = $orig_session_theme;
2259                         $a->theme = $orig_theme;
2260                         $a->page = $orig_page;
2261                 }
2262
2263                 $screenshot = [Theme::getScreenshot($theme), L10n::t('Screenshot')];
2264                 if (!stristr($screenshot[0], $theme)) {
2265                         $screenshot = null;
2266                 }
2267
2268                 $t = get_markup_template('admin/addon_details.tpl');
2269                 return replace_macros($t, [
2270                         '$title' => L10n::t('Administration'),
2271                         '$page' => L10n::t('Themes'),
2272                         '$toggle' => L10n::t('Toggle'),
2273                         '$settings' => L10n::t('Settings'),
2274                         '$baseurl' => System::baseUrl(true),
2275                         '$addon' => $theme,
2276                         '$status' => $status,
2277                         '$action' => $action,
2278                         '$info' => Theme::getInfo($theme),
2279                         '$function' => 'themes',
2280                         '$admin_form' => $admin_form,
2281                         '$str_author' => L10n::t('Author: '),
2282                         '$str_maintainer' => L10n::t('Maintainer: '),
2283                         '$screenshot' => $screenshot,
2284                         '$readme' => $readme,
2285
2286                         '$form_security_token' => get_form_security_token("admin_themes"),
2287                 ]);
2288         }
2289
2290         // reload active themes
2291         if (x($_GET, "a") && $_GET['a'] == "r") {
2292                 check_form_security_token_redirectOnErr(System::baseUrl() . '/admin/themes', 'admin_themes', 't');
2293                 foreach ($themes as $th) {
2294                         if ($th['allowed']) {
2295                                 Theme::uninstall($th['name']);
2296                                 Theme::install($th['name']);
2297                         }
2298                 }
2299                 info("Themes reloaded");
2300                 goaway(System::baseUrl() . '/admin/themes');
2301         }
2302
2303         /*
2304          * List themes
2305          */
2306
2307         $addons = [];
2308         foreach ($themes as $th) {
2309                 $addons[] = [$th['name'], (($th['allowed']) ? "on" : "off"), Theme::getInfo($th['name'])];
2310         }
2311
2312         $t = get_markup_template('admin/addons.tpl');
2313         return replace_macros($t, [
2314                 '$title'               => L10n::t('Administration'),
2315                 '$page'                => L10n::t('Themes'),
2316                 '$submit'              => L10n::t('Save Settings'),
2317                 '$reload'              => L10n::t('Reload active themes'),
2318                 '$baseurl'             => System::baseUrl(true),
2319                 '$function'            => 'themes',
2320                 '$addons'             => $addons,
2321                 '$pcount'              => count($themes),
2322                 '$noplugshint'         => L10n::t('No themes found on the system. They should be placed in %1$s', '<code>/view/themes</code>'),
2323                 '$experimental'        => L10n::t('[Experimental]'),
2324                 '$unsupported'         => L10n::t('[Unsupported]'),
2325                 '$form_security_token' => get_form_security_token("admin_themes"),
2326         ]);
2327 }
2328
2329 /**
2330  * @brief Prosesses data send by Logs admin page
2331  *
2332  * @param App $a
2333  */
2334 function admin_page_logs_post(App $a)
2335 {
2336         if (x($_POST, "page_logs")) {
2337                 check_form_security_token_redirectOnErr('/admin/logs', 'admin_logs');
2338
2339                 $logfile   = ((x($_POST,'logfile'))   ? notags(trim($_POST['logfile']))  : '');
2340                 $debugging = ((x($_POST,'debugging')) ? true                             : false);
2341                 $loglevel  = ((x($_POST,'loglevel'))  ? intval(trim($_POST['loglevel'])) : 0);
2342
2343                 Config::set('system', 'logfile', $logfile);
2344                 Config::set('system', 'debugging', $debugging);
2345                 Config::set('system', 'loglevel', $loglevel);
2346         }
2347
2348         info(L10n::t("Log settings updated."));
2349         goaway('admin/logs');
2350         return; // NOTREACHED
2351 }
2352
2353 /**
2354  * @brief Generates admin panel subpage for configuration of the logs
2355  *
2356  * This function take the view/templates/admin_logs.tpl file and generates a
2357  * page where admin can configure the logging of friendica.
2358  *
2359  * Displaying the log is separated from the log config as the logfile can get
2360  * big depending on the settings and changing settings regarding the logs can
2361  * thus waste bandwidth.
2362  *
2363  * The string returned contains the content of the template file with replaced
2364  * macros.
2365  *
2366  * @param App $a
2367  * @return string
2368  */
2369 function admin_page_logs(App $a)
2370 {
2371         $log_choices = [
2372                 LOGGER_WARNING => 'Warning',
2373                 LOGGER_INFO    => 'Info',
2374                 LOGGER_TRACE   => 'Trace',
2375                 LOGGER_DEBUG   => 'Debug',
2376                 LOGGER_DATA    => 'Data',
2377                 LOGGER_ALL     => 'All'
2378         ];
2379
2380         if (ini_get('log_errors')) {
2381                 $phplogenabled = L10n::t('PHP log currently enabled.');
2382         } else {
2383                 $phplogenabled = L10n::t('PHP log currently disabled.');
2384         }
2385
2386         $t = get_markup_template('admin/logs.tpl');
2387
2388         return replace_macros($t, [
2389                 '$title' => L10n::t('Administration'),
2390                 '$page' => L10n::t('Logs'),
2391                 '$submit' => L10n::t('Save Settings'),
2392                 '$clear' => L10n::t('Clear'),
2393                 '$baseurl' => System::baseUrl(true),
2394                 '$logname' => Config::get('system', 'logfile'),
2395                 // name, label, value, help string, extra data...
2396                 '$debugging' => ['debugging', L10n::t("Enable Debugging"), Config::get('system', 'debugging'), ""],
2397                 '$logfile' => ['logfile', L10n::t("Log file"), Config::get('system', 'logfile'), L10n::t("Must be writable by web server. Relative to your Friendica top-level directory.")],
2398                 '$loglevel' => ['loglevel', L10n::t("Log level"), Config::get('system', 'loglevel'), "", $log_choices],
2399                 '$form_security_token' => get_form_security_token("admin_logs"),
2400                 '$phpheader' => L10n::t("PHP logging"),
2401                 '$phphint' => L10n::t("To temporarily enable logging of PHP errors and warnings you can prepend the following to the index.php file of your installation. The filename set in the 'error_log' line is relative to the friendica top-level directory and must be writeable by the web server. The option '1' for 'log_errors' and 'display_errors' is to enable these options, set to '0' to disable them."),
2402                 '$phplogcode' => "error_reporting(E_ERROR | E_WARNING | E_PARSE);\nini_set('error_log','php.out');\nini_set('log_errors','1');\nini_set('display_errors', '1');",
2403                 '$phplogenabled' => $phplogenabled,
2404         ]);
2405 }
2406
2407 /**
2408  * @brief Generates admin panel subpage to view the Friendica log
2409  *
2410  * This function loads the template view/templates/admin_viewlogs.tpl to
2411  * display the systemlog content. The filename for the systemlog of friendica
2412  * is relative to the base directory and taken from the config entry 'logfile'
2413  * in the 'system' category.
2414  *
2415  * Displaying the log is separated from the log config as the logfile can get
2416  * big depending on the settings and changing settings regarding the logs can
2417  * thus waste bandwidth.
2418  *
2419  * The string returned contains the content of the template file with replaced
2420  * macros.
2421  *
2422  * @param App $a
2423  * @return string
2424  */
2425 function admin_page_viewlogs(App $a)
2426 {
2427         $t = get_markup_template('admin/viewlogs.tpl');
2428         $f = Config::get('system', 'logfile');
2429         $data = '';
2430
2431         if (!file_exists($f)) {
2432                 $data = L10n::t('Error trying to open <strong>%1$s</strong> log file.\r\n<br/>Check to see if file %1$s exist and is readable.', $f);
2433         } else {
2434                 $fp = fopen($f, 'r');
2435                 if (!$fp) {
2436                         $data = L10n::t('Couldn\'t open <strong>%1$s</strong> log file.\r\n<br/>Check to see if file %1$s is readable.', $f);
2437                 } else {
2438                         $fstat = fstat($fp);
2439                         $size = $fstat['size'];
2440                         if ($size != 0) {
2441                                 if ($size > 5000000 || $size < 0) {
2442                                         $size = 5000000;
2443                                 }
2444                                 $seek = fseek($fp, 0 - $size, SEEK_END);
2445                                 if ($seek === 0) {
2446                                         $data = escape_tags(fread($fp, $size));
2447                                         while (!feof($fp)) {
2448                                                 $data .= escape_tags(fread($fp, 4096));
2449                                         }
2450                                 }
2451                         }
2452                         fclose($fp);
2453                 }
2454         }
2455         return replace_macros($t, [
2456                 '$title' => L10n::t('Administration'),
2457                 '$page' => L10n::t('View Logs'),
2458                 '$data' => $data,
2459                 '$logname' => Config::get('system', 'logfile')
2460         ]);
2461 }
2462
2463 /**
2464  * @brief Prosesses data send by the features admin page
2465  *
2466  * @param App $a
2467  */
2468 function admin_page_features_post(App $a)
2469 {
2470         check_form_security_token_redirectOnErr('/admin/features', 'admin_manage_features');
2471
2472         logger('postvars: ' . print_r($_POST, true), LOGGER_DATA);
2473
2474         $features = Feature::get(false);
2475
2476         foreach ($features as $fname => $fdata) {
2477                 foreach (array_slice($fdata, 1) as $f) {
2478                         $feature = $f[0];
2479                         $feature_state = 'feature_' . $feature;
2480                         $featurelock = 'featurelock_' . $feature;
2481
2482                         if (x($_POST, $feature_state)) {
2483                                 $val = intval($_POST[$feature_state]);
2484                         } else {
2485                                 $val = 0;
2486                         }
2487                         Config::set('feature', $feature, $val);
2488
2489                         if (x($_POST, $featurelock)) {
2490                                 Config::set('feature_lock', $feature, $val);
2491                         } else {
2492                                 Config::delete('feature_lock', $feature);
2493                         }
2494                 }
2495         }
2496
2497         goaway('admin/features');
2498         return; // NOTREACHED
2499 }
2500
2501 /**
2502  * @brief Subpage for global additional feature management
2503  *
2504  * This functin generates the subpage 'Manage Additional Features'
2505  * for the admin panel. At this page the admin can set preferences
2506  * for the user settings of the 'additional features'. If needed this
2507  * preferences can be locked through the admin.
2508  *
2509  * The returned string contains the HTML code of the subpage 'Manage
2510  * Additional Features'
2511  *
2512  * @param App $a
2513  * @return string
2514  */
2515 function admin_page_features(App $a)
2516 {
2517         if ((argc() > 1) && (argv(1) === 'features')) {
2518                 $arr = [];
2519                 $features = Feature::get(false);
2520
2521                 foreach ($features as $fname => $fdata) {
2522                         $arr[$fname] = [];
2523                         $arr[$fname][0] = $fdata[0];
2524                         foreach (array_slice($fdata, 1) as $f) {
2525                                 $set = Config::get('feature', $f[0], $f[3]);
2526                                 $arr[$fname][1][] = [
2527                                         ['feature_' . $f[0], $f[1], $set, $f[2], [L10n::t('Off'), L10n::t('On')]],
2528                                         ['featurelock_' . $f[0], L10n::t('Lock feature %s', $f[1]), (($f[4] !== false) ? "1" : ''), '', [L10n::t('Off'), L10n::t('On')]]
2529                                 ];
2530                         }
2531                 }
2532
2533                 $tpl = get_markup_template('admin/settings_features.tpl');
2534                 $o = replace_macros($tpl, [
2535                         '$form_security_token' => get_form_security_token("admin_manage_features"),
2536                         '$title' => L10n::t('Manage Additional Features'),
2537                         '$features' => $arr,
2538                         '$submit' => L10n::t('Save Settings'),
2539                 ]);
2540
2541                 return $o;
2542         }
2543 }