]> git.mxchange.org Git - friendica.git/blob - mod/admin.php
Merge pull request #5920 from MrPetovan/bug/remove-password-from-register
[friendica.git] / mod / admin.php
1 <?php
2 /**
3  * @file mod/admin.php
4  *
5  * @brief Friendica admin
6  */
7
8 use Friendica\App;
9 use Friendica\Content\Feature;
10 use Friendica\Content\Text\Markdown;
11 use Friendica\Core\Addon;
12 use Friendica\Core\Config;
13 use Friendica\Core\L10n;
14 use Friendica\Core\System;
15 use Friendica\Core\Theme;
16 use Friendica\Core\Worker;
17 use Friendica\Database\DBA;
18 use Friendica\Database\DBStructure;
19 use Friendica\Model\Contact;
20 use Friendica\Model\Item;
21 use Friendica\Model\Register;
22 use Friendica\Model\User;
23 use Friendica\Module\Login;
24 use Friendica\Module\Tos;
25 use Friendica\Util\Arrays;
26 use Friendica\Util\DateTimeFormat;
27 use Friendica\Util\Network;
28 use Friendica\Util\Temporal;
29
30 require_once 'include/enotify.php';
31 require_once 'include/text.php';
32 require_once 'include/items.php';
33
34 /**
35  * @brief Process send data from the admin panels subpages
36  *
37  * This function acts as relay for processing the data send from the subpages
38  * of the admin panel. Depending on the 1st parameter of the url (argv[1])
39  * specialized functions are called to process the data from the subpages.
40  *
41  * The function itself does not return anything, but the subsequently function
42  * return the HTML for the pages of the admin panel.
43  *
44  * @param App $a
45  *
46  */
47 function admin_post(App $a)
48 {
49         if (!is_site_admin()) {
50                 return;
51         }
52
53         // do not allow a page manager to access the admin panel at all.
54
55         if (x($_SESSION, 'submanage') && intval($_SESSION['submanage'])) {
56                 return;
57         }
58
59         $return_path = 'admin';
60         if ($a->argc > 1) {
61                 switch ($a->argv[1]) {
62                         case 'site':
63                                 admin_page_site_post($a);
64                                 break;
65                         case 'users':
66                                 admin_page_users_post($a);
67                                 break;
68                         case 'addons':
69                                 if ($a->argc > 2 &&
70                                         is_file("addon/" . $a->argv[2] . "/" . $a->argv[2] . ".php")) {
71                                         include_once "addon/" . $a->argv[2] . "/" . $a->argv[2] . ".php";
72                                         if (function_exists($a->argv[2] . '_addon_admin_post')) {
73                                                 $func = $a->argv[2] . '_addon_admin_post';
74                                                 $func($a);
75                                         }
76                                 }
77                                 $return_path = 'admin/addons/' . $a->argv[2];
78                                 break;
79                         case 'themes':
80                                 if ($a->argc < 2) {
81                                         if ($a->isAjax()) {
82                                                 return;
83                                         }
84                                         goaway('admin/');
85                                         return;
86                                 }
87
88                                 $theme = $a->argv[2];
89                                 if (is_file("view/theme/$theme/config.php")) {
90                                         $orig_theme = $a->theme;
91                                         $orig_page = $a->page;
92                                         $orig_session_theme = $_SESSION['theme'];
93                                         require_once "view/theme/$theme/theme.php";
94                                         require_once "view/theme/$theme/config.php";
95                                         $_SESSION['theme'] = $theme;
96
97                                         $init = $theme . '_init';
98                                         if (function_exists($init)) {
99                                                 $init($a);
100                                         }
101                                         if (function_exists('theme_admin_post')) {
102                                                 theme_admin_post($a);
103                                         }
104
105                                         $_SESSION['theme'] = $orig_session_theme;
106                                         $a->theme = $orig_theme;
107                                         $a->page = $orig_page;
108                                 }
109
110                                 info(L10n::t('Theme settings updated.'));
111                                 if ($a->isAjax()) {
112                                         return;
113                                 }
114                                 $return_path = 'admin/themes/' . $theme;
115                                 break;
116                         case 'tos':
117                                 admin_page_tos_post($a);
118                                 break;
119                         case 'features':
120                                 admin_page_features_post($a);
121                                 break;
122                         case 'logs':
123                                 admin_page_logs_post($a);
124                                 break;
125                         case 'contactblock':
126                                 admin_page_contactblock_post($a);
127                                 break;
128                         case 'blocklist':
129                                 admin_page_blocklist_post($a);
130                                 break;
131                         case 'deleteitem':
132                                 admin_page_deleteitem_post($a);
133                                 break;
134                 }
135         }
136
137         goaway($return_path);
138         return; // NOTREACHED
139 }
140
141 /**
142  * @brief Generates content of the admin panel pages
143  *
144  * This function generates the content for the admin panel. It consists of the
145  * aside menu (same for the entire admin panel) and the code for the soecified
146  * subpage of the panel.
147  *
148  * The structure of the adress is: /admin/subpage/details though "details" is
149  * only necessary for some subpages, like themes or addons where it is the name
150  * of one theme resp. addon from which the details should be shown. Content for
151  * the subpages is generated in separate functions for each of the subpages.
152  *
153  * The returned string hold the generated HTML code of the page.
154  *
155  * @param App $a
156  * @return string
157  */
158 function admin_content(App $a)
159 {
160         if (!is_site_admin()) {
161                 return Login::form();
162         }
163
164         if (x($_SESSION, 'submanage') && intval($_SESSION['submanage'])) {
165                 return "";
166         }
167
168         // APC deactivated, since there are problems with PHP 5.5
169         //if (function_exists("apc_delete")) {
170         //      $toDelete = new APCIterator('user', APC_ITER_VALUE);
171         //      apc_delete($toDelete);
172         //}
173         // Header stuff
174         $a->page['htmlhead'] .= replace_macros(get_markup_template('admin/settings_head.tpl'), []);
175
176         /*
177          * Side bar links
178          */
179         $aside_tools = [];
180         // array(url, name, extra css classes)
181         // not part of $aside to make the template more adjustable
182         $aside_sub = [
183                 'information' => [ L10n::t('Information'), [
184                         "overview" => ["admin/", L10n::t("Overview"), "overview" ],
185                         'federation'   => ["admin/federation/"  , L10n::t('Federation Statistics'), "federation"] ]],
186                 'configuration' => [ L10n::t('Configuration'), [
187                         'site'         => ["admin/site/"        , L10n::t("Site")                 , "site"],
188                         'users'        => ["admin/users/"       , L10n::t("Users")                , "users"],
189                         'addons'       => ["admin/addons/"      , L10n::t("Addons")               , "addons"],
190                         'themes'       => ["admin/themes/"      , L10n::t("Themes")               , "themes"],
191                         'features'     => ["admin/features/"    , L10n::t("Additional features")  , "features"],
192                         'tos'          => ["admin/tos/"         , L10n::t("Terms of Service")     , "tos"] ]],
193                 'database' => [ L10n::t('Database'), [
194                         'dbsync'       => ["admin/dbsync/"      , L10n::t('DB updates')           , "dbsync"],
195                         'queue'        => ["admin/queue/"       , L10n::t('Inspect Queue')        , "queue"],
196                         'workerqueue'  => ["admin/workerqueue/" , L10n::t('Inspect worker Queue') , "workerqueue"] ]],
197                 'tools' => [ L10n::t('Tools'), [
198                         'contactblock' => ["admin/contactblock/", L10n::t('Contact Blocklist')    , "contactblock"],
199                         'blocklist'    => ["admin/blocklist/"   , L10n::t('Server Blocklist')     , "blocklist"],
200                         'deleteitem'   => ["admin/deleteitem/"  , L10n::t('Delete Item')          , 'deleteitem'], ]],
201                 "logs" => [ L10n::t("Logs"), [
202                         "logsconfig" => ["admin/logs/", L10n::t("Logs"), "logs"],
203                         "logsview" => ["admin/viewlogs/", L10n::t("View Logs"), 'viewlogs']
204                 ]],
205                 "diagnostics" => [ L10n::t("Diagnostics"), [
206                         "phpinfo" => ['phpinfo/', L10n::t('PHP Info'), 'phpinfo'],
207                         "probe" => ['probe/', L10n::t('probe address'), 'probe'],
208                         "webfinger" =>['webfinger/', L10n::t('check webfinger'), 'webfinger']
209                 ]]
210         ];
211
212         /* get addons admin page */
213
214         $r = q("SELECT `name` FROM `addon` WHERE `plugin_admin` = 1 ORDER BY `name`");
215         $aside_tools['addons_admin'] = [];
216         foreach ($r as $h) {
217                 $addon = $h['name'];
218                 $aside_tools['addons_admin'][] = ["admin/addons/" . $addon, $addon, "addon"];
219                 // temp addons with admin
220                 $a->addons_admin[] = $addon;
221         }
222
223         $t = get_markup_template('admin/aside.tpl');
224         $a->page['aside'] .= replace_macros($t, [
225                 '$admin' => $aside_tools,
226                 '$subpages' => $aside_sub,
227                 '$admtxt' => L10n::t('Admin'),
228                 '$plugadmtxt' => L10n::t('Addon Features'),
229                 '$h_pending' => L10n::t('User registrations waiting for confirmation'),
230                 '$admurl' => "admin/"
231         ]);
232
233         // Page content
234         $o = '';
235         // urls
236         if ($a->argc > 1) {
237                 switch ($a->argv[1]) {
238                         case 'site':
239                                 $o = admin_page_site($a);
240                                 break;
241                         case 'users':
242                                 $o = admin_page_users($a);
243                                 break;
244                         case 'addons':
245                                 $o = admin_page_addons($a);
246                                 break;
247                         case 'themes':
248                                 $o = admin_page_themes($a);
249                                 break;
250                         case 'features':
251                                 $o = admin_page_features($a);
252                                 break;
253                         case 'logs':
254                                 $o = admin_page_logs($a);
255                                 break;
256                         case 'viewlogs':
257                                 $o = admin_page_viewlogs($a);
258                                 break;
259                         case 'dbsync':
260                                 $o = admin_page_dbsync($a);
261                                 break;
262                         case 'queue':
263                                 $o = admin_page_queue($a);
264                                 break;
265                         case 'workerqueue':
266                                 $o = admin_page_workerqueue($a);
267                                 break;
268                         case 'federation':
269                                 $o = admin_page_federation($a);
270                                 break;
271                         case 'contactblock':
272                                 $o = admin_page_contactblock($a);
273                                 break;
274                         case 'blocklist':
275                                 $o = admin_page_blocklist($a);
276                                 break;
277                         case 'deleteitem':
278                                 $o = admin_page_deleteitem($a);
279                                 break;
280                         case 'tos':
281                                 $o = admin_page_tos($a);
282                                 break;
283                         default:
284                                 notice(L10n::t("Item not found."));
285                 }
286         } else {
287                 $o = admin_page_summary($a);
288         }
289
290         if ($a->isAjax()) {
291                 echo $o;
292                 killme();
293                 return '';
294         } else {
295                 return $o;
296         }
297 }
298
299 /**
300  * @brief Subpage to define the display of a Terms of Usage page.
301  *
302  * @param App $a
303  * @return string
304  */
305 function admin_page_tos(App $a)
306 {
307         $tos = new Tos();
308         $t = get_markup_template('admin/tos.tpl');
309         return replace_macros($t, [
310                 '$title' => L10n::t('Administration'),
311                 '$page' => L10n::t('Terms of Service'),
312                 '$displaytos' => ['displaytos', L10n::t('Display Terms of Service'), Config::get('system', 'tosdisplay'), L10n::t('Enable the Terms of Service page. If this is enabled a link to the terms will be added to the registration form and the general information page.')],
313                 '$displayprivstatement' => ['displayprivstatement', L10n::t('Display Privacy Statement'), Config::get('system','tosprivstatement'), L10n::t('Show some informations regarding the needed information to operate the node according e.g. to <a href="%s" target="_blank">EU-GDPR</a>.','https://en.wikipedia.org/wiki/General_Data_Protection_Regulation')],
314                 '$preview' => L10n::t('Privacy Statement Preview'),
315                 '$privtext' => $tos->privacy_complete,
316                 '$tostext' => ['tostext', L10n::t('The Terms of Service'), Config::get('system', 'tostext'), L10n::t('Enter the Terms of Service for your node here. You can use BBCode. Headers of sections should be [h2] and below.')],
317                 '$form_security_token' => get_form_security_token("admin_tos"),
318                 '$submit' => L10n::t('Save Settings'),
319         ]);
320 }
321 /**
322  * @brief Process send data from Admin TOS Page
323  *
324  * @param App $a
325  */
326 function admin_page_tos_post(App $a)
327 {
328         check_form_security_token_redirectOnErr('/admin/tos', 'admin_tos');
329
330         if (!x($_POST, "page_tos")) {
331                 return;
332         }
333
334         $displaytos = ((x($_POST, 'displaytos')) ? True : False);
335         $displayprivstatement = ((x($_POST, 'displayprivstatement')) ? True : False);
336         $tostext = ((x($_POST, 'tostext')) ? strip_tags(trim($_POST['tostext'])) : '');
337
338         Config::set('system', 'tosdisplay', $displaytos);
339         Config::set('system', 'tosprivstatement', $displayprivstatement);
340         Config::set('system', 'tostext', $tostext);
341
342         goaway('admin/tos');
343
344         return; // NOTREACHED
345 }
346 /**
347  * @brief Subpage to modify the server wide block list via the admin panel.
348  *
349  * This function generates the subpage of the admin panel to allow the
350  * modification of the node wide block/black list to block entire
351  * remote servers from communication with this node. The page allows
352  * adding, removing and editing of entries from the blocklist.
353  *
354  * @param App $a
355  * @return string
356  */
357 function admin_page_blocklist(App $a)
358 {
359         $blocklist = Config::get('system', 'blocklist');
360         $blocklistform = [];
361         if (is_array($blocklist)) {
362                 foreach ($blocklist as $id => $b) {
363                         $blocklistform[] = [
364                                 'domain' => ["domain[$id]", L10n::t('Blocked domain'), $b['domain'], '', L10n::t('The blocked domain'), 'required', '', ''],
365                                 'reason' => ["reason[$id]", L10n::t("Reason for the block"), $b['reason'], L10n::t('The reason why you blocked this domain.') . '(' . $b['domain'] . ')', 'required', '', ''],
366                                 'delete' => ["delete[$id]", L10n::t("Delete domain") . ' (' . $b['domain'] . ')', false, L10n::t("Check to delete this entry from the blocklist")]
367                         ];
368                 }
369         }
370         $t = get_markup_template('admin/blocklist.tpl');
371         return replace_macros($t, [
372                 '$title' => L10n::t('Administration'),
373                 '$page' => L10n::t('Server Blocklist'),
374                 '$intro' => L10n::t('This page can be used to define a black list of servers from the federated network that are not allowed to interact with your node. For all entered domains you should also give a reason why you have blocked the remote server.'),
375                 '$public' => L10n::t('The list of blocked servers will be made publically available on the /friendica page so that your users and people investigating communication problems can find the reason easily.'),
376                 '$addtitle' => L10n::t('Add new entry to block list'),
377                 '$newdomain' => ['newentry_domain', L10n::t('Server Domain'), '', L10n::t('The domain of the new server to add to the block list. Do not include the protocol.'), 'required', '', ''],
378                 '$newreason' => ['newentry_reason', L10n::t('Block reason'), '', L10n::t('The reason why you blocked this domain.'), 'required', '', ''],
379                 '$submit' => L10n::t('Add Entry'),
380                 '$savechanges' => L10n::t('Save changes to the blocklist'),
381                 '$currenttitle' => L10n::t('Current Entries in the Blocklist'),
382                 '$thurl' => L10n::t('Blocked domain'),
383                 '$threason' => L10n::t('Reason for the block'),
384                 '$delentry' => L10n::t('Delete entry from blocklist'),
385                 '$entries' => $blocklistform,
386                 '$baseurl' => System::baseUrl(true),
387                 '$confirm_delete' => L10n::t('Delete entry from blocklist?'),
388                 '$form_security_token' => get_form_security_token("admin_blocklist")
389         ]);
390 }
391
392 /**
393  * @brief Process send data from Admin Blocklist Page
394  *
395  * @param App $a
396  */
397 function admin_page_blocklist_post(App $a)
398 {
399         if (!x($_POST, "page_blocklist_save") && (!x($_POST['page_blocklist_edit']))) {
400                 return;
401         }
402
403         check_form_security_token_redirectOnErr('/admin/blocklist', 'admin_blocklist');
404
405         if (x($_POST['page_blocklist_save'])) {
406                 //  Add new item to blocklist
407                 $blocklist = Config::get('system', 'blocklist');
408                 $blocklist[] = [
409                         'domain' => notags(trim($_POST['newentry_domain'])),
410                         'reason' => notags(trim($_POST['newentry_reason']))
411                 ];
412                 Config::set('system', 'blocklist', $blocklist);
413                 info(L10n::t('Server added to blocklist.') . EOL);
414         } else {
415                 // Edit the entries from blocklist
416                 $blocklist = [];
417                 foreach ($_POST['domain'] as $id => $domain) {
418                         // Trimming whitespaces as well as any lingering slashes
419                         $domain = notags(trim($domain, "\x00..\x1F/"));
420                         $reason = notags(trim($_POST['reason'][$id]));
421                         if (!x($_POST['delete'][$id])) {
422                                 $blocklist[] = [
423                                         'domain' => $domain,
424                                         'reason' => $reason
425                                 ];
426                         }
427                 }
428                 Config::set('system', 'blocklist', $blocklist);
429                 info(L10n::t('Site blocklist updated.') . EOL);
430         }
431         goaway('admin/blocklist');
432
433         return; // NOTREACHED
434 }
435
436 /**
437  * @brief Process data send by the contact block admin page
438  *
439  * @param App $a
440  */
441 function admin_page_contactblock_post(App $a)
442 {
443         $contact_url = x($_POST, 'contact_url') ? $_POST['contact_url'] : '';
444         $contacts    = x($_POST, 'contacts')    ? $_POST['contacts']    : [];
445
446         check_form_security_token_redirectOnErr('/admin/contactblock', 'admin_contactblock');
447
448         if (x($_POST, 'page_contactblock_block')) {
449                 $contact_id = Contact::getIdForURL($contact_url);
450                 if ($contact_id) {
451                         Contact::block($contact_id);
452                         notice(L10n::t('The contact has been blocked from the node'));
453                 } else {
454                         notice(L10n::t("Could not find any contact entry for this URL \x28%s\x29", $contact_url));
455                 }
456         }
457         if (x($_POST, 'page_contactblock_unblock')) {
458                 foreach ($contacts as $uid) {
459                         Contact::unblock($uid);
460                 }
461                 notice(L10n::tt("%s contact unblocked", "%s contacts unblocked", count($contacts)));
462         }
463         goaway('admin/contactblock');
464         return; // NOTREACHED
465 }
466
467 /**
468  * @brief Admin panel for server-wide contact block
469  *
470  * @param App $a
471  * @return string
472  */
473 function admin_page_contactblock(App $a)
474 {
475         $condition = ['uid' => 0, 'blocked' => true];
476
477         $total = DBA::count('contact', $condition);
478
479         $a->setPagerTotal($total);
480         $a->setPagerItemsPage(30);
481
482         $statement = DBA::select('contact', [], $condition, ['limit' => [$a->pager['start'], $a->pager['itemspage']]]);
483
484         $contacts = DBA::toArray($statement);
485
486         $t = get_markup_template('admin/contactblock.tpl');
487         $o = replace_macros($t, [
488                 // strings //
489                 '$title'       => L10n::t('Administration'),
490                 '$page'        => L10n::t('Remote Contact Blocklist'),
491                 '$description' => L10n::t('This page allows you to prevent any message from a remote contact to reach your node.'),
492                 '$submit'      => L10n::t('Block Remote Contact'),
493                 '$select_all'  => L10n::t('select all'),
494                 '$select_none' => L10n::t('select none'),
495                 '$block'       => L10n::t('Block'),
496                 '$unblock'     => L10n::t('Unblock'),
497                 '$no_data'     => L10n::t('No remote contact is blocked from this node.'),
498
499                 '$h_contacts'  => L10n::t('Blocked Remote Contacts'),
500                 '$h_newblock'  => L10n::t('Block New Remote Contact'),
501                 '$th_contacts' => [L10n::t('Photo'), L10n::t('Name'), L10n::t('Address'), L10n::t('Profile URL')],
502
503                 '$form_security_token' => get_form_security_token("admin_contactblock"),
504
505                 // values //
506                 '$baseurl'    => System::baseUrl(true),
507
508                 '$contacts'   => $contacts,
509                 '$total_contacts' => L10n::tt('%s total blocked contact', '%s total blocked contacts', $total),
510                 '$paginate'   => paginate($a),
511                 '$contacturl' => ['contact_url', L10n::t("Profile URL"), '', L10n::t("URL of the remote contact to block.")],
512         ]);
513         return $o;
514 }
515
516 /**
517  * @brief Subpage where the admin can delete an item from their node given the GUID
518  *
519  * This subpage of the admin panel offers the nodes admin to delete an item from
520  * the node, given the GUID or the display URL such as http://example.com/display/123456.
521  * The item will then be marked as deleted in the database and processed accordingly.
522  *
523  * @param App $a
524  * @return string
525  */
526 function admin_page_deleteitem(App $a)
527 {
528         $t = get_markup_template('admin/deleteitem.tpl');
529
530         return replace_macros($t, [
531                 '$title' => L10n::t('Administration'),
532                 '$page' => L10n::t('Delete Item'),
533                 '$submit' => L10n::t('Delete this Item'),
534                 '$intro1' => L10n::t('On this page you can delete an item from your node. If the item is a top level posting, the entire thread will be deleted.'),
535                 '$intro2' => L10n::t('You need to know the GUID of the item. You can find it e.g. by looking at the display URL. The last part of http://example.com/display/123456 is the GUID, here 123456.'),
536                 '$deleteitemguid' => ['deleteitemguid', L10n::t("GUID"), '', L10n::t("The GUID of the item you want to delete."), 'required', 'autofocus'],
537                 '$baseurl' => System::baseUrl(),
538                 '$form_security_token' => get_form_security_token("admin_deleteitem")
539         ]);
540 }
541
542 /**
543  * @brief Process send data from Admin Delete Item Page
544  *
545  * The GUID passed through the form should be only the GUID. But we also parse
546  * URLs like the full /display URL to make the process more easy for the admin.
547  *
548  * @param App $a
549  */
550 function admin_page_deleteitem_post(App $a)
551 {
552         if (!x($_POST['page_deleteitem_submit'])) {
553                 return;
554         }
555
556         check_form_security_token_redirectOnErr('/admin/deleteitem/', 'admin_deleteitem');
557
558         if (x($_POST['page_deleteitem_submit'])) {
559                 $guid = trim(notags($_POST['deleteitemguid']));
560                 // The GUID should not include a "/", so if there is one, we got an URL
561                 // and the last part of it is most likely the GUID.
562                 if (strpos($guid, '/')) {
563                         $guid = substr($guid, strrpos($guid, '/') + 1);
564                 }
565                 // Now that we have the GUID, drop those items, which will also delete the
566                 // associated threads.
567                 Item::delete(['guid' => $guid]);
568         }
569
570         info(L10n::t('Item marked for deletion.') . EOL);
571         goaway('admin/deleteitem');
572         return; // NOTREACHED
573 }
574
575 /**
576  * @brief Subpage with some stats about "the federation" network
577  *
578  * This function generates the "Federation Statistics" subpage for the admin
579  * panel. The page lists some numbers to the part of "The Federation" known to
580  * the node. This data includes the different connected networks (e.g.
581  * Diaspora, Hubzilla, GNU Social) and the used versions in the different
582  * networks.
583  *
584  * The returned string contains the HTML code of the subpage for display.
585  *
586  * @param App $a
587  * @return string
588  */
589 function admin_page_federation(App $a)
590 {
591         // get counts on active friendica, diaspora, redmatrix, hubzilla, gnu
592         // social and statusnet nodes this node is knowing
593         //
594         // We are looking for the following platforms in the DB, "Red" should find
595         // all variants of that platform ID string as the q() function is stripping
596         // off one % two of them are needed in the query
597         // Add more platforms if you like, when one returns 0 known nodes it is not
598         // displayed on the stats page.
599         $platforms = ['Friendi%%a', 'Diaspora', '%%red%%', 'Hubzilla', 'BlaBlaNet', 'GNU Social', 'StatusNet', 'Mastodon', 'Pleroma', 'socialhome', 'ganggo'];
600         $colors = [
601                 'Friendi%%a' => '#ffc018', // orange from the logo
602                 'Diaspora'   => '#a1a1a1', // logo is black and white, makes a gray
603                 '%%red%%'    => '#c50001', // fire red from the logo
604                 'Hubzilla'   => '#43488a', // blue from the logo
605                 'BlaBlaNet'  => '#3B5998', // blue from the navbar at blablanet-dot-com
606                 'GNU Social' => '#a22430', // dark red from the logo
607                 'StatusNet'  => '#789240', // the green from the logo (red and blue have already others
608                 'Mastodon'   => '#1a9df9', // blue from the Mastodon logo
609                 'Pleroma'    => '#E46F0F', // Orange from the text that is used on Pleroma instances
610                 'socialhome' => '#52056b' , // lilac from the Django Image used at the Socialhome homepage
611                 'ganggo'     => '#69d7e2' // from the favicon
612         ];
613         $counts = [];
614         $total = 0;
615         $users = 0;
616
617         foreach ($platforms as $p) {
618                 // get a total count for the platform, the name and version of the
619                 // highest version and the protocol tpe
620                 $c = q('SELECT COUNT(*) AS `total`, SUM(`registered-users`) AS `users`, ANY_VALUE(`platform`) AS `platform`,
621                                 ANY_VALUE(`network`) AS `network`, MAX(`version`) AS `version` FROM `gserver`
622                                 WHERE `platform` LIKE "%s" AND `last_contact` >= `last_failure`
623                                 ORDER BY `version` ASC;', $p);
624                 $total += $c[0]['total'];
625                 $users += $c[0]['users'];
626
627                 // what versions for that platform do we know at all?
628                 // again only the active nodes
629                 $v = q('SELECT COUNT(*) AS `total`, `version` FROM `gserver`
630                                 WHERE `last_contact` >= `last_failure` AND `platform` LIKE "%s"
631                                 GROUP BY `version`
632                                 ORDER BY `version`;', $p);
633
634                 //
635                 // clean up version numbers
636                 //
637                 // some platforms do not provide version information, add a unkown there
638                 // to the version string for the displayed list.
639                 foreach ($v as $key => $value) {
640                         if ($v[$key]['version'] == '') {
641                                 $v[$key] = ['total' => $v[$key]['total'], 'version' => L10n::t('unknown')];
642                         }
643                 }
644                 // in the DB the Diaspora versions have the format x.x.x.x-xx the last
645                 // part (-xx) should be removed to clean up the versions from the "head
646                 // commit" information and combined into a single entry for x.x.x.x
647                 if ($p == 'Diaspora') {
648                         $newV = [];
649                         $newVv = [];
650                         foreach ($v as $vv) {
651                                 $newVC = $vv['total'];
652                                 $newVV = $vv['version'];
653                                 $posDash = strpos($newVV, '-');
654                                 if ($posDash) {
655                                         $newVV = substr($newVV, 0, $posDash);
656                                 }
657                                 if (isset($newV[$newVV])) {
658                                         $newV[$newVV] += $newVC;
659                                 } else {
660                                         $newV[$newVV] = $newVC;
661                                 }
662                         }
663                         foreach ($newV as $key => $value) {
664                                 array_push($newVv, ['total' => $value, 'version' => $key]);
665                         }
666                         $v = $newVv;
667                 }
668
669                 // early friendica versions have the format x.x.xxxx where xxxx is the
670                 // DB version stamp; those should be operated out and versions be
671                 // conbined
672                 if ($p == 'Friendi%%a') {
673                         $newV = [];
674                         $newVv = [];
675                         foreach ($v as $vv) {
676                                 $newVC = $vv['total'];
677                                 $newVV = $vv['version'];
678                                 $lastDot = strrpos($newVV, '.');
679                                 $len = strlen($newVV) - 1;
680                                 if (($lastDot == $len - 4) && (!strrpos($newVV, '-rc') == $len - 3)) {
681                                         $newVV = substr($newVV, 0, $lastDot);
682                                 }
683                                 if (isset($newV[$newVV])) {
684                                         $newV[$newVV] += $newVC;
685                                 } else {
686                                         $newV[$newVV] = $newVC;
687                                 }
688                         }
689                         foreach ($newV as $key => $value) {
690                                 array_push($newVv, ['total' => $value, 'version' => $key]);
691                         }
692                         $v = $newVv;
693                 }
694
695                 // Assure that the versions are sorted correctly
696                 $v2 = [];
697                 $versions = [];
698                 foreach ($v as $vv) {
699                         $version = trim(strip_tags($vv["version"]));
700                         $v2[$version] = $vv;
701                         $versions[] = $version;
702                 }
703
704                 usort($versions, 'version_compare');
705
706                 $v = [];
707                 foreach ($versions as $version) {
708                         $v[] = $v2[$version];
709                 }
710
711                 // the 3rd array item is needed for the JavaScript graphs as JS does
712                 // not like some characters in the names of variables...
713                 $counts[$p] = [$c[0], $v, str_replace([' ', '%'], '', $p), $colors[$p]];
714         }
715
716         // some helpful text
717         $intro = L10n::t('This page offers you some numbers to the known part of the federated social network your Friendica node is part of. These numbers are not complete but only reflect the part of the network your node is aware of.');
718         $hint = L10n::t('The <em>Auto Discovered Contact Directory</em> feature is not enabled, it will improve the data displayed here.');
719
720         // load the template, replace the macros and return the page content
721         $t = get_markup_template('admin/federation.tpl');
722         return replace_macros($t, [
723                 '$title' => L10n::t('Administration'),
724                 '$page' => L10n::t('Federation Statistics'),
725                 '$intro' => $intro,
726                 '$hint' => $hint,
727                 '$autoactive' => Config::get('system', 'poco_completion'),
728                 '$counts' => $counts,
729                 '$version' => FRIENDICA_VERSION,
730                 '$legendtext' => L10n::t('Currently this node is aware of %d nodes with %d registered users from the following platforms:', $total, $users),
731                 '$baseurl' => System::baseUrl(),
732         ]);
733 }
734
735 /**
736  * @brief Admin Inspect Queue Page
737  *
738  * Generates a page for the admin to have a look into the current queue of
739  * postings that are not deliverable. Shown are the name and url of the
740  * recipient, the delivery network and the dates when the posting was generated
741  * and the last time tried to deliver the posting.
742  *
743  * The returned string holds the content of the page.
744  *
745  * @param App $a
746  * @return string
747  */
748 function admin_page_queue(App $a)
749 {
750         // get content from the queue table
751         $entries = DBA::p("SELECT `contact`.`name`, `contact`.`nurl`,
752                 `queue`.`id`, `queue`.`network`, `queue`.`created`, `queue`.`last`
753                 FROM `queue` INNER JOIN `contact` ON `contact`.`id` = `queue`.`cid`
754                 ORDER BY `queue`.`cid`, `queue`.`created`");
755
756         $r = [];
757         while ($entry = DBA::fetch($entries)) {
758                 $entry['created'] = DateTimeFormat::local($entry['created']);
759                 $entry['last'] = DateTimeFormat::local($entry['last']);
760                 $r[] = $entry;
761         }
762         DBA::close($entries);
763
764         $t = get_markup_template('admin/queue.tpl');
765         return replace_macros($t, [
766                 '$title' => L10n::t('Administration'),
767                 '$page' => L10n::t('Inspect Queue'),
768                 '$count' => count($r),
769                 'id_header' => L10n::t('ID'),
770                 '$to_header' => L10n::t('Recipient Name'),
771                 '$url_header' => L10n::t('Recipient Profile'),
772                 '$network_header' => L10n::t('Network'),
773                 '$created_header' => L10n::t('Created'),
774                 '$last_header' => L10n::t('Last Tried'),
775                 '$info' => L10n::t('This page lists the content of the queue for outgoing postings. These are postings the initial delivery failed for. They will be resend later and eventually deleted if the delivery fails permanently.'),
776                 '$entries' => $r,
777         ]);
778 }
779
780 /**
781  * @brief Admin Inspect Worker Queue Page
782  *
783  * Generates a page for the admin to have a look into the current queue of
784  * worker jobs. Shown are the parameters for the job and its priority.
785  *
786  * The returned string holds the content of the page.
787  *
788  * @param App $a
789  * @return string
790  */
791 function admin_page_workerqueue(App $a)
792 {
793         // get jobs from the workerqueue table
794         $entries = DBA::select('workerqueue', ['id', 'parameter', 'created', 'priority'], ['done' => 0], ['order'=> ['priority']]);
795
796         $r = [];
797         while ($entry = DBA::fetch($entries)) {
798                 // fix GH-5469. ref: src/Core/Worker.php:217
799                 $entry['parameter'] = Arrays::recursiveImplode(json_decode($entry['parameter'], true), ': ');
800                 $entry['created'] = DateTimeFormat::local($entry['created']);
801                 $r[] = $entry;
802         }
803         DBA::close($entries);
804
805         $t = get_markup_template('admin/workerqueue.tpl');
806         return replace_macros($t, [
807                 '$title' => L10n::t('Administration'),
808                 '$page' => L10n::t('Inspect Worker Queue'),
809                 '$count' => count($r),
810                 '$id_header' => L10n::t('ID'),
811                 '$param_header' => L10n::t('Job Parameters'),
812                 '$created_header' => L10n::t('Created'),
813                 '$prio_header' => L10n::t('Priority'),
814                 '$info' => L10n::t('This page lists the currently queued worker jobs. These jobs are handled by the worker cronjob you\'ve set up during install.'),
815                 '$entries' => $r,
816         ]);
817 }
818
819 /**
820  * @brief Admin Summary Page
821  *
822  * The summary page is the "start page" of the admin panel. It gives the admin
823  * a first overview of the open adminastrative tasks.
824  *
825  * The returned string contains the HTML content of the generated page.
826  *
827  * @param App $a
828  * @return string
829  */
830 function admin_page_summary(App $a)
831 {
832         // are there MyISAM tables in the DB? If so, trigger a warning message
833         $r = q("SELECT `engine` FROM `information_schema`.`tables` WHERE `engine` = 'myisam' AND `table_schema` = '%s' LIMIT 1", DBA::escape(DBA::databaseName()));
834         $showwarning = false;
835         $warningtext = [];
836         if (DBA::isResult($r)) {
837                 $showwarning = true;
838                 $warningtext[] = L10n::t('Your DB still runs with MyISAM tables. You should change the engine type to InnoDB. As Friendica will use InnoDB only features in the future, you should change this! See <a href="%s">here</a> for a guide that may be helpful converting the table engines. You may also use the command <tt>php bin/console.php dbstructure toinnodb</tt> of your Friendica installation for an automatic conversion.<br />', 'https://dev.mysql.com/doc/refman/5.7/en/converting-tables-to-innodb.html');
839         }
840         // Check if github.com/friendica/master/VERSION is higher then
841         // the local version of Friendica. Check is opt-in, source may be master or devel branch
842         if (Config::get('system', 'check_new_version_url', 'none') != 'none') {
843                 $gitversion = Config::get('system', 'git_friendica_version');
844                 if (version_compare(FRIENDICA_VERSION, $gitversion) < 0) {
845                         $warningtext[] = L10n::t('There is a new version of Friendica available for download. Your current version is %1$s, upstream version is %2$s', FRIENDICA_VERSION, $gitversion);
846                         $showwarning = true;
847                 }
848         }
849
850         if (Config::get('system', 'dbupdate', DB_UPDATE_NOT_CHECKED) == DB_UPDATE_NOT_CHECKED) {
851                 DBStructure::update(false, true);
852         }
853         if (Config::get('system', 'dbupdate') == DB_UPDATE_FAILED) {
854                 $showwarning = true;
855                 $warningtext[] = L10n::t('The database update failed. Please run "php bin/console.php dbstructure update" from the command line and have a look at the errors that might appear.');
856         }
857
858         $last_worker_call = Config::get('system', 'last_worker_execution', false);
859         if (!$last_worker_call) {
860                 $showwarning = true;
861                 $warningtext[] = L10n::t('The worker was never executed. Please check your database structure!');
862         } elseif ((strtotime(DateTimeFormat::utcNow()) - strtotime($last_worker_call)) > 60 * 60) {
863                 $showwarning = true;
864                 $warningtext[] = L10n::t('The last worker execution was on %s UTC. This is older than one hour. Please check your crontab settings.', $last_worker_call);
865         }
866
867         // Legacy config file warning
868         if (file_exists('.htconfig.php')) {
869                 $showwarning = true;
870                 $warningtext[] = L10n::t('Friendica\'s configuration now is stored in config/local.ini.php, please copy config/local-sample.ini.php and move your config from <code>.htconfig.php</code>. See <a href="%s">the Config help page</a> for help with the transition.', $a->getBaseURL() . '/help/Config');
871         }
872
873         // Check server vitality
874         if (!admin_page_server_vital()) {
875                 $showwarning = true;
876                 $well_known = $a->getBaseURL() . '/.well-known/host-meta';
877                 $warningtext[] = L10n::t('<a href="%s">%s</a> is not reachable on your system. This is a severe configuration issue that prevents server to server communication. See <a href="%s">the installation page</a> for help.',
878                         $well_known, $well_known, $a->getBaseURL() . '/help/Install');
879         }
880
881         $r = q("SELECT `page-flags`, COUNT(`uid`) AS `count` FROM `user` GROUP BY `page-flags`");
882         $accounts = [
883                 [L10n::t('Normal Account'), 0],
884                 [L10n::t('Automatic Follower Account'), 0],
885                 [L10n::t('Public Forum Account'), 0],
886                 [L10n::t('Automatic Friend Account'), 0],
887                 [L10n::t('Blog Account'), 0],
888                 [L10n::t('Private Forum Account'), 0]
889         ];
890
891         $users = 0;
892         foreach ($r as $u) {
893                 $accounts[$u['page-flags']][1] = $u['count'];
894                 $users+= $u['count'];
895         }
896
897         logger('accounts: ' . print_r($accounts, true), LOGGER_DATA);
898
899         $pending = Register::getPendingCount();
900
901         $r = q("SELECT COUNT(*) AS `total` FROM `queue` WHERE 1");
902         $queue = (($r) ? $r[0]['total'] : 0);
903
904         $r = q("SELECT COUNT(*) AS `total` FROM `workerqueue` WHERE NOT `done`");
905         $workerqueue = (($r) ? $r[0]['total'] : 0);
906
907         // We can do better, but this is a quick queue status
908
909         $queues = ['label' => L10n::t('Message queues'), 'queue' => $queue, 'workerq' => $workerqueue];
910
911
912         $r = q("SHOW variables LIKE 'max_allowed_packet'");
913         $max_allowed_packet = (($r) ? $r[0]['Value'] : 0);
914
915         $server_settings = ['label' => L10n::t('Server Settings'),
916                                 'php' => ['upload_max_filesize' => ini_get('upload_max_filesize'),
917                                                   'post_max_size' => ini_get('post_max_size'),
918                                                   'memory_limit' => ini_get('memory_limit')],
919                                 'mysql' => ['max_allowed_packet' => $max_allowed_packet]];
920
921         $t = get_markup_template('admin/summary.tpl');
922         return replace_macros($t, [
923                 '$title' => L10n::t('Administration'),
924                 '$page' => L10n::t('Summary'),
925                 '$queues' => $queues,
926                 '$users' => [L10n::t('Registered users'), $users],
927                 '$accounts' => $accounts,
928                 '$pending' => [L10n::t('Pending registrations'), $pending],
929                 '$version' => [L10n::t('Version'), FRIENDICA_VERSION],
930                 '$baseurl' => System::baseUrl(),
931                 '$platform' => FRIENDICA_PLATFORM,
932                 '$codename' => FRIENDICA_CODENAME,
933                 '$build' => Config::get('system', 'build'),
934                 '$addons' => [L10n::t('Active addons'), $a->addons],
935                 '$serversettings' => $server_settings,
936                 '$showwarning' => $showwarning,
937                 '$warningtext' => $warningtext
938         ]);
939 }
940
941 /**
942  * @brief Process send data from Admin Site Page
943  *
944  * @param App $a
945  */
946 function admin_page_site_post(App $a)
947 {
948         check_form_security_token_redirectOnErr('/admin/site', 'admin_site');
949
950         if (!empty($_POST['republish_directory'])) {
951                 Worker::add(PRIORITY_LOW, 'Directory');
952                 return;
953         }
954
955         if (!x($_POST, "page_site")) {
956                 return;
957         }
958
959         // relocate
960         if (x($_POST, 'relocate') && x($_POST, 'relocate_url') && $_POST['relocate_url'] != "") {
961                 $new_url = $_POST['relocate_url'];
962                 $new_url = rtrim($new_url, "/");
963
964                 $parsed = @parse_url($new_url);
965                 if (!is_array($parsed) || !x($parsed, 'host') || !x($parsed, 'scheme')) {
966                         notice(L10n::t("Can not parse base url. Must have at least <scheme>://<domain>"));
967                         goaway('admin/site');
968                 }
969
970                 /* steps:
971                  * replace all "baseurl" to "new_url" in config, profile, term, items and contacts
972                  * send relocate for every local user
973                  * */
974
975                 $old_url = System::baseUrl(true);
976
977                 // Generate host names for relocation the addresses in the format user@address.tld
978                 $new_host = str_replace("http://", "@", normalise_link($new_url));
979                 $old_host = str_replace("http://", "@", normalise_link($old_url));
980
981                 function update_table($table_name, $fields, $old_url, $new_url)
982                 {
983                         $dbold = DBA::escape($old_url);
984                         $dbnew = DBA::escape($new_url);
985
986                         $upd = [];
987                         foreach ($fields as $f) {
988                                 $upd[] = "`$f` = REPLACE(`$f`, '$dbold', '$dbnew')";
989                         }
990
991                         $upds = implode(", ", $upd);
992
993                         $r = q("UPDATE %s SET %s;", $table_name, $upds);
994
995                         if (!DBA::isResult($r)) {
996                                 notice("Failed updating '$table_name': " . DBA::errorMessage());
997                                 goaway('admin/site');
998                         }
999                 }
1000                 // update tables
1001                 // update profile links in the format "http://server.tld"
1002                 update_table("profile", ['photo', 'thumb'], $old_url, $new_url);
1003                 update_table("term", ['url'], $old_url, $new_url);
1004                 update_table("contact", ['photo', 'thumb', 'micro', 'url', 'nurl', 'alias', 'request', 'notify', 'poll', 'confirm', 'poco', 'avatar'], $old_url, $new_url);
1005                 update_table("gcontact", ['url', 'nurl', 'photo', 'server_url', 'notify', 'alias'], $old_url, $new_url);
1006                 update_table("item", ['owner-link', 'author-link', 'body', 'plink', 'tag'], $old_url, $new_url);
1007
1008                 // update profile addresses in the format "user@server.tld"
1009                 update_table("contact", ['addr'], $old_host, $new_host);
1010                 update_table("gcontact", ['connect', 'addr'], $old_host, $new_host);
1011
1012                 // update config
1013                 Config::set('system', 'hostname', parse_url($new_url,  PHP_URL_HOST));
1014                 Config::set('system', 'url', $new_url);
1015                 $a->setBaseURL($new_url);
1016
1017                 // send relocate
1018                 $users = q("SELECT `uid` FROM `user` WHERE `account_removed` = 0 AND `account_expired` = 0");
1019
1020                 foreach ($users as $user) {
1021                         Worker::add(PRIORITY_HIGH, 'Notifier', 'relocate', $user['uid']);
1022                 }
1023
1024                 info("Relocation started. Could take a while to complete.");
1025
1026                 goaway('admin/site');
1027         }
1028         // end relocate
1029
1030         $sitename               =       ((x($_POST,'sitename'))                 ? notags(trim($_POST['sitename']))              : '');
1031         $hostname               =       ((x($_POST,'hostname'))                 ? notags(trim($_POST['hostname']))              : '');
1032         $sender_email           =       ((x($_POST,'sender_email'))             ? notags(trim($_POST['sender_email']))          : '');
1033         $banner                 =       ((x($_POST,'banner'))                   ? trim($_POST['banner'])                        : false);
1034         $shortcut_icon          =       ((x($_POST,'shortcut_icon'))            ? notags(trim($_POST['shortcut_icon']))         : '');
1035         $touch_icon             =       ((x($_POST,'touch_icon'))               ? notags(trim($_POST['touch_icon']))            : '');
1036         $info                   =       ((x($_POST,'info'))                     ? trim($_POST['info'])                          : false);
1037         $language               =       ((x($_POST,'language'))                 ? notags(trim($_POST['language']))              : '');
1038         $theme                  =       ((x($_POST,'theme'))                    ? notags(trim($_POST['theme']))                 : '');
1039         $theme_mobile           =       ((x($_POST,'theme_mobile'))             ? notags(trim($_POST['theme_mobile']))          : '');
1040         $maximagesize           =       ((x($_POST,'maximagesize'))             ? intval(trim($_POST['maximagesize']))          :  0);
1041         $maximagelength         =       ((x($_POST,'maximagelength'))           ? intval(trim($_POST['maximagelength']))        :  MAX_IMAGE_LENGTH);
1042         $jpegimagequality       =       ((x($_POST,'jpegimagequality'))         ? intval(trim($_POST['jpegimagequality']))      :  JPEG_QUALITY);
1043
1044
1045         $register_policy        =       ((x($_POST,'register_policy'))          ? intval(trim($_POST['register_policy']))       :  0);
1046         $daily_registrations    =       ((x($_POST,'max_daily_registrations'))  ? intval(trim($_POST['max_daily_registrations']))       :0);
1047         $abandon_days           =       ((x($_POST,'abandon_days'))             ? intval(trim($_POST['abandon_days']))          :  0);
1048
1049         $register_text          =       ((x($_POST,'register_text'))            ? strip_tags(trim($_POST['register_text']))             : '');
1050
1051         $allowed_sites          =       ((x($_POST,'allowed_sites'))            ? notags(trim($_POST['allowed_sites']))         : '');
1052         $allowed_email          =       ((x($_POST,'allowed_email'))            ? notags(trim($_POST['allowed_email']))         : '');
1053         $forbidden_nicknames    =       ((x($_POST,'forbidden_nicknames'))      ? strtolower(notags(trim($_POST['forbidden_nicknames'])))               : '');
1054         $no_oembed_rich_content = x($_POST,'no_oembed_rich_content');
1055         $allowed_oembed         =       ((x($_POST,'allowed_oembed'))           ? notags(trim($_POST['allowed_oembed']))                : '');
1056         $block_public           =       ((x($_POST,'block_public'))             ? True                                          : False);
1057         $force_publish          =       ((x($_POST,'publish_all'))              ? True                                          : False);
1058         $global_directory       =       ((x($_POST,'directory'))                ? notags(trim($_POST['directory']))             : '');
1059         $newuser_private                =       ((x($_POST,'newuser_private'))          ? True                                  : False);
1060         $enotify_no_content             =       ((x($_POST,'enotify_no_content'))       ? True                                  : False);
1061         $private_addons                 =       ((x($_POST,'private_addons'))           ? True                                  : False);
1062         $disable_embedded               =       ((x($_POST,'disable_embedded'))         ? True                                  : False);
1063         $allow_users_remote_self        =       ((x($_POST,'allow_users_remote_self'))  ? True                                  : False);
1064         $explicit_content       =       ((x($_POST,'explicit_content')) ? True                                  : False);
1065
1066         $no_multi_reg           =       ((x($_POST,'no_multi_reg'))             ? True                                          : False);
1067         $no_openid              =       !((x($_POST,'no_openid'))               ? True                                          : False);
1068         $no_regfullname         =       !((x($_POST,'no_regfullname'))          ? True                                          : False);
1069         $community_page_style   =       ((x($_POST,'community_page_style'))     ? intval(trim($_POST['community_page_style']))  : 0);
1070         $max_author_posts_community_page        =       ((x($_POST,'max_author_posts_community_page'))  ? intval(trim($_POST['max_author_posts_community_page']))       : 0);
1071
1072         $verifyssl              =       ((x($_POST,'verifyssl'))                ? True                                          : False);
1073         $proxyuser              =       ((x($_POST,'proxyuser'))                ? notags(trim($_POST['proxyuser']))             : '');
1074         $proxy                  =       ((x($_POST,'proxy'))                    ? notags(trim($_POST['proxy']))                 : '');
1075         $timeout                =       ((x($_POST,'timeout'))                  ? intval(trim($_POST['timeout']))               : 60);
1076         $maxloadavg             =       ((x($_POST,'maxloadavg'))               ? intval(trim($_POST['maxloadavg']))            : 50);
1077         $maxloadavg_frontend    =       ((x($_POST,'maxloadavg_frontend'))      ? intval(trim($_POST['maxloadavg_frontend']))   : 50);
1078         $min_memory             =       ((x($_POST,'min_memory'))               ? intval(trim($_POST['min_memory']))            : 0);
1079         $optimize_max_tablesize =       ((x($_POST,'optimize_max_tablesize'))   ? intval(trim($_POST['optimize_max_tablesize'])): 100);
1080         $optimize_fragmentation =       ((x($_POST,'optimize_fragmentation'))   ? intval(trim($_POST['optimize_fragmentation'])): 30);
1081         $poco_completion        =       ((x($_POST,'poco_completion'))          ? intval(trim($_POST['poco_completion']))       : false);
1082         $poco_requery_days      =       ((x($_POST,'poco_requery_days'))        ? intval(trim($_POST['poco_requery_days']))     : 7);
1083         $poco_discovery         =       ((x($_POST,'poco_discovery'))           ? intval(trim($_POST['poco_discovery']))        : 0);
1084         $poco_discovery_since   =       ((x($_POST,'poco_discovery_since'))     ? intval(trim($_POST['poco_discovery_since']))  : 30);
1085         $poco_local_search      =       ((x($_POST,'poco_local_search'))        ? intval(trim($_POST['poco_local_search']))     : false);
1086         $nodeinfo               =       ((x($_POST,'nodeinfo'))                 ? intval(trim($_POST['nodeinfo']))              : false);
1087         $dfrn_only              =       ((x($_POST,'dfrn_only'))                ? True                                          : False);
1088         $ostatus_disabled       =       !((x($_POST,'ostatus_disabled'))        ? True                                          : False);
1089         $ostatus_full_threads   =       ((x($_POST,'ostatus_full_threads'))     ? True                                          : False);
1090         $diaspora_enabled       =       ((x($_POST,'diaspora_enabled'))         ? True                                          : False);
1091         $ssl_policy             =       ((x($_POST,'ssl_policy'))               ? intval($_POST['ssl_policy'])                  : 0);
1092         $force_ssl              =       ((x($_POST,'force_ssl'))                ? True                                          : False);
1093         $hide_help              =       ((x($_POST,'hide_help'))                ? True                                          : False);
1094         $dbclean                =       ((x($_POST,'dbclean'))                  ? True                                          : False);
1095         $dbclean_expire_days    =       ((x($_POST,'dbclean_expire_days'))      ? intval($_POST['dbclean_expire_days'])         : 0);
1096         $dbclean_unclaimed      =       ((x($_POST,'dbclean_unclaimed'))        ? intval($_POST['dbclean_unclaimed'])           : 0);
1097         $suppress_tags          =       ((x($_POST,'suppress_tags'))            ? True                                          : False);
1098         $itemcache              =       ((x($_POST,'itemcache'))                ? notags(trim($_POST['itemcache']))             : '');
1099         $itemcache_duration     =       ((x($_POST,'itemcache_duration'))       ? intval($_POST['itemcache_duration'])          : 0);
1100         $max_comments           =       ((x($_POST,'max_comments'))             ? intval($_POST['max_comments'])                : 0);
1101         $temppath               =       ((x($_POST,'temppath'))                 ? notags(trim($_POST['temppath']))              : '');
1102         $basepath               =       ((x($_POST,'basepath'))                 ? notags(trim($_POST['basepath']))              : '');
1103         $singleuser             =       ((x($_POST,'singleuser'))               ? notags(trim($_POST['singleuser']))            : '');
1104         $proxy_disabled         =       ((x($_POST,'proxy_disabled'))           ? True                                          : False);
1105         $only_tag_search        =       ((x($_POST,'only_tag_search'))          ? True                                          : False);
1106         $rino                   =       ((x($_POST,'rino'))                     ? intval($_POST['rino'])                        : 0);
1107         $check_new_version_url  =       ((x($_POST, 'check_new_version_url'))   ?       notags(trim($_POST['check_new_version_url']))   : 'none');
1108
1109         $worker_queues          =       ((x($_POST,'worker_queues'))            ? intval($_POST['worker_queues'])               : 10);
1110         $worker_dont_fork       =       ((x($_POST,'worker_dont_fork'))         ? True                                          : False);
1111         $worker_fastlane        =       ((x($_POST,'worker_fastlane'))          ? True                                          : False);
1112         $worker_frontend        =       ((x($_POST,'worker_frontend'))          ? True                                          : False);
1113
1114         $relay_directly         =       ((x($_POST,'relay_directly'))           ? True                                          : False);
1115         $relay_server           =       ((x($_POST,'relay_server'))             ? notags(trim($_POST['relay_server']))          : '');
1116         $relay_subscribe        =       ((x($_POST,'relay_subscribe'))          ? True                                          : False);
1117         $relay_scope            =       ((x($_POST,'relay_scope'))              ? notags(trim($_POST['relay_scope']))           : '');
1118         $relay_server_tags      =       ((x($_POST,'relay_server_tags'))        ? notags(trim($_POST['relay_server_tags']))     : '');
1119         $relay_user_tags        =       ((x($_POST,'relay_user_tags'))          ? True                                          : False);
1120
1121         // Has the directory url changed? If yes, then resubmit the existing profiles there
1122         if ($global_directory != Config::get('system', 'directory') && ($global_directory != '')) {
1123                 Config::set('system', 'directory', $global_directory);
1124                 Worker::add(PRIORITY_LOW, 'Directory');
1125         }
1126
1127         if ($a->getURLPath() != "") {
1128                 $diaspora_enabled = false;
1129         }
1130         if ($ssl_policy != intval(Config::get('system', 'ssl_policy'))) {
1131                 if ($ssl_policy == SSL_POLICY_FULL) {
1132                         q("UPDATE `contact` SET
1133                                 `url`     = REPLACE(`url`    , 'http:' , 'https:'),
1134                                 `photo`   = REPLACE(`photo`  , 'http:' , 'https:'),
1135                                 `thumb`   = REPLACE(`thumb`  , 'http:' , 'https:'),
1136                                 `micro`   = REPLACE(`micro`  , 'http:' , 'https:'),
1137                                 `request` = REPLACE(`request`, 'http:' , 'https:'),
1138                                 `notify`  = REPLACE(`notify` , 'http:' , 'https:'),
1139                                 `poll`    = REPLACE(`poll`   , 'http:' , 'https:'),
1140                                 `confirm` = REPLACE(`confirm`, 'http:' , 'https:'),
1141                                 `poco`    = REPLACE(`poco`   , 'http:' , 'https:')
1142                                 WHERE `self` = 1"
1143                         );
1144                         q("UPDATE `profile` SET
1145                                 `photo`   = REPLACE(`photo`  , 'http:' , 'https:'),
1146                                 `thumb`   = REPLACE(`thumb`  , 'http:' , 'https:')
1147                                 WHERE 1 "
1148                         );
1149                 } elseif ($ssl_policy == SSL_POLICY_SELFSIGN) {
1150                         q("UPDATE `contact` SET
1151                                 `url`     = REPLACE(`url`    , 'https:' , 'http:'),
1152                                 `photo`   = REPLACE(`photo`  , 'https:' , 'http:'),
1153                                 `thumb`   = REPLACE(`thumb`  , 'https:' , 'http:'),
1154                                 `micro`   = REPLACE(`micro`  , 'https:' , 'http:'),
1155                                 `request` = REPLACE(`request`, 'https:' , 'http:'),
1156                                 `notify`  = REPLACE(`notify` , 'https:' , 'http:'),
1157                                 `poll`    = REPLACE(`poll`   , 'https:' , 'http:'),
1158                                 `confirm` = REPLACE(`confirm`, 'https:' , 'http:'),
1159                                 `poco`    = REPLACE(`poco`   , 'https:' , 'http:')
1160                                 WHERE `self` = 1"
1161                         );
1162                         q("UPDATE `profile` SET
1163                                 `photo`   = REPLACE(`photo`  , 'https:' , 'http:'),
1164                                 `thumb`   = REPLACE(`thumb`  , 'https:' , 'http:')
1165                                 WHERE 1 "
1166                         );
1167                 }
1168         }
1169         Config::set('system', 'ssl_policy', $ssl_policy);
1170         Config::set('system', 'maxloadavg', $maxloadavg);
1171         Config::set('system', 'maxloadavg_frontend', $maxloadavg_frontend);
1172         Config::set('system', 'min_memory', $min_memory);
1173         Config::set('system', 'optimize_max_tablesize', $optimize_max_tablesize);
1174         Config::set('system', 'optimize_fragmentation', $optimize_fragmentation);
1175         Config::set('system', 'poco_completion', $poco_completion);
1176         Config::set('system', 'poco_requery_days', $poco_requery_days);
1177         Config::set('system', 'poco_discovery', $poco_discovery);
1178         Config::set('system', 'poco_discovery_since', $poco_discovery_since);
1179         Config::set('system', 'poco_local_search', $poco_local_search);
1180         Config::set('system', 'nodeinfo', $nodeinfo);
1181         Config::set('config', 'sitename', $sitename);
1182         Config::set('config', 'hostname', $hostname);
1183         Config::set('config', 'sender_email', $sender_email);
1184         Config::set('system', 'suppress_tags', $suppress_tags);
1185         Config::set('system', 'shortcut_icon', $shortcut_icon);
1186         Config::set('system', 'touch_icon', $touch_icon);
1187
1188         if ($banner == "") {
1189                 Config::delete('system', 'banner');
1190         } else {
1191                 Config::set('system', 'banner', $banner);
1192         }
1193
1194         if ($info == "") {
1195                 Config::delete('config', 'info');
1196         } else {
1197                 Config::set('config', 'info', $info);
1198         }
1199         Config::set('system', 'language', $language);
1200         Config::set('system', 'theme', $theme);
1201         Theme::install($theme);
1202
1203         if ($theme_mobile == '---') {
1204                 Config::delete('system', 'mobile-theme');
1205         } else {
1206                 Config::set('system', 'mobile-theme', $theme_mobile);
1207         }
1208         if ($singleuser == '---') {
1209                 Config::delete('system', 'singleuser');
1210         } else {
1211                 Config::set('system', 'singleuser', $singleuser);
1212         }
1213         Config::set('system', 'maximagesize', $maximagesize);
1214         Config::set('system', 'max_image_length', $maximagelength);
1215         Config::set('system', 'jpeg_quality', $jpegimagequality);
1216
1217         Config::set('config', 'register_policy', $register_policy);
1218         Config::set('system', 'max_daily_registrations', $daily_registrations);
1219         Config::set('system', 'account_abandon_days', $abandon_days);
1220         Config::set('config', 'register_text', $register_text);
1221         Config::set('system', 'allowed_sites', $allowed_sites);
1222         Config::set('system', 'allowed_email', $allowed_email);
1223         Config::set('system', 'forbidden_nicknames', $forbidden_nicknames);
1224         Config::set('system', 'no_oembed_rich_content', $no_oembed_rich_content);
1225         Config::set('system', 'allowed_oembed', $allowed_oembed);
1226         Config::set('system', 'block_public', $block_public);
1227         Config::set('system', 'publish_all', $force_publish);
1228         Config::set('system', 'newuser_private', $newuser_private);
1229         Config::set('system', 'enotify_no_content', $enotify_no_content);
1230         Config::set('system', 'disable_embedded', $disable_embedded);
1231         Config::set('system', 'allow_users_remote_self', $allow_users_remote_self);
1232         Config::set('system', 'explicit_content', $explicit_content);
1233         Config::set('system', 'check_new_version_url', $check_new_version_url);
1234
1235         Config::set('system', 'block_extended_register', $no_multi_reg);
1236         Config::set('system', 'no_openid', $no_openid);
1237         Config::set('system', 'no_regfullname', $no_regfullname);
1238         Config::set('system', 'community_page_style', $community_page_style);
1239         Config::set('system', 'max_author_posts_community_page', $max_author_posts_community_page);
1240         Config::set('system', 'verifyssl', $verifyssl);
1241         Config::set('system', 'proxyuser', $proxyuser);
1242         Config::set('system', 'proxy', $proxy);
1243         Config::set('system', 'curl_timeout', $timeout);
1244         Config::set('system', 'dfrn_only', $dfrn_only);
1245         Config::set('system', 'ostatus_disabled', $ostatus_disabled);
1246         Config::set('system', 'ostatus_full_threads', $ostatus_full_threads);
1247         Config::set('system', 'diaspora_enabled', $diaspora_enabled);
1248
1249         Config::set('config', 'private_addons', $private_addons);
1250
1251         Config::set('system', 'force_ssl', $force_ssl);
1252         Config::set('system', 'hide_help', $hide_help);
1253
1254         Config::set('system', 'dbclean', $dbclean);
1255         Config::set('system', 'dbclean-expire-days', $dbclean_expire_days);
1256
1257         if ($dbclean_unclaimed == 0) {
1258                 $dbclean_unclaimed = $dbclean_expire_days;
1259         }
1260
1261         Config::set('system', 'dbclean-expire-unclaimed', $dbclean_unclaimed);
1262
1263         if ($itemcache != '') {
1264                 $itemcache = App::getRealPath($itemcache);
1265         }
1266
1267         Config::set('system', 'itemcache', $itemcache);
1268         Config::set('system', 'itemcache_duration', $itemcache_duration);
1269         Config::set('system', 'max_comments', $max_comments);
1270
1271         if ($temppath != '') {
1272                 $temppath = App::getRealPath($temppath);
1273         }
1274
1275         Config::set('system', 'temppath', $temppath);
1276
1277         if ($basepath != '') {
1278                 $basepath = App::getRealPath($basepath);
1279         }
1280
1281         Config::set('system', 'basepath', $basepath);
1282         Config::set('system', 'proxy_disabled', $proxy_disabled);
1283         Config::set('system', 'only_tag_search', $only_tag_search);
1284
1285         Config::set('system', 'worker_queues', $worker_queues);
1286         Config::set('system', 'worker_dont_fork', $worker_dont_fork);
1287         Config::set('system', 'worker_fastlane', $worker_fastlane);
1288         Config::set('system', 'frontend_worker', $worker_frontend);
1289
1290         Config::set('system', 'relay_directly', $relay_directly);
1291         Config::set('system', 'relay_server', $relay_server);
1292         Config::set('system', 'relay_subscribe', $relay_subscribe);
1293         Config::set('system', 'relay_scope', $relay_scope);
1294         Config::set('system', 'relay_server_tags', $relay_server_tags);
1295         Config::set('system', 'relay_user_tags', $relay_user_tags);
1296
1297         Config::set('system', 'rino_encrypt', $rino);
1298
1299         info(L10n::t('Site settings updated.') . EOL);
1300         goaway('admin/site');
1301         return; // NOTREACHED
1302 }
1303
1304 /**
1305  * @brief Generate Admin Site subpage
1306  *
1307  * This function generates the main configuration page of the admin panel.
1308  *
1309  * @param  App $a
1310  * @return string
1311  */
1312 function admin_page_site(App $a)
1313 {
1314         /* Installed langs */
1315         $lang_choices = L10n::getAvailableLanguages();
1316
1317         if (strlen(Config::get('system', 'directory_submit_url')) &&
1318                 !strlen(Config::get('system', 'directory'))) {
1319                 Config::set('system', 'directory', dirname(Config::get('system', 'directory_submit_url')));
1320                 Config::delete('system', 'directory_submit_url');
1321         }
1322
1323         /* Installed themes */
1324         $theme_choices = [];
1325         $theme_choices_mobile = [];
1326         $theme_choices_mobile["---"] = L10n::t("No special theme for mobile devices");
1327         $files = glob('view/theme/*');
1328         if (is_array($files)) {
1329                 $allowed_theme_list = Config::get('system', 'allowed_themes');
1330
1331                 foreach ($files as $file) {
1332                         if (intval(file_exists($file . '/unsupported'))) {
1333                                 continue;
1334                         }
1335
1336                         $f = basename($file);
1337
1338                         // Only show allowed themes here
1339                         if (($allowed_theme_list != '') && !strstr($allowed_theme_list, $f)) {
1340                                 continue;
1341                         }
1342
1343                         $theme_name = ((file_exists($file . '/experimental')) ? sprintf("%s - \x28Experimental\x29", $f) : $f);
1344
1345                         if (file_exists($file . '/mobile')) {
1346                                 $theme_choices_mobile[$f] = $theme_name;
1347                         } else {
1348                                 $theme_choices[$f] = $theme_name;
1349                         }
1350                 }
1351         }
1352
1353         /* Community page style */
1354         $community_page_style_choices = [
1355                 CP_NO_INTERNAL_COMMUNITY => L10n::t("No community page for local users"),
1356                 CP_NO_COMMUNITY_PAGE => L10n::t("No community page"),
1357                 CP_USERS_ON_SERVER => L10n::t("Public postings from users of this site"),
1358                 CP_GLOBAL_COMMUNITY => L10n::t("Public postings from the federated network"),
1359                 CP_USERS_AND_GLOBAL => L10n::t("Public postings from local users and the federated network")
1360         ];
1361
1362         $poco_discovery_choices = [
1363                 "0" => L10n::t("Disabled"),
1364                 "1" => L10n::t("Users"),
1365                 "2" => L10n::t("Users, Global Contacts"),
1366                 "3" => L10n::t("Users, Global Contacts/fallback"),
1367         ];
1368
1369         $poco_discovery_since_choices = [
1370                 "30" => L10n::t("One month"),
1371                 "91" => L10n::t("Three months"),
1372                 "182" => L10n::t("Half a year"),
1373                 "365" => L10n::t("One year"),
1374         ];
1375
1376         /* get user names to make the install a personal install of X */
1377         $user_names = [];
1378         $user_names['---'] = L10n::t('Multi user instance');
1379         $users = q("SELECT `username`, `nickname` FROM `user`");
1380
1381         foreach ($users as $user) {
1382                 $user_names[$user['nickname']] = $user['username'];
1383         }
1384
1385         /* Banner */
1386         $banner = Config::get('system', 'banner');
1387
1388         if ($banner == false) {
1389                 $banner = '<a href="https://friendi.ca"><img id="logo-img" src="images/friendica-32.png" alt="logo" /></a><span id="logo-text"><a href="https://friendi.ca">Friendica</a></span>';
1390         }
1391
1392         $banner = htmlspecialchars($banner);
1393         $info = Config::get('config', 'info');
1394         $info = htmlspecialchars($info);
1395
1396         // Automatically create temporary paths
1397         get_temppath();
1398         get_itemcachepath();
1399
1400         //echo "<pre>"; var_dump($lang_choices); die("</pre>");
1401
1402         /* Register policy */
1403         $register_choices = [
1404                 REGISTER_CLOSED => L10n::t("Closed"),
1405                 REGISTER_APPROVE => L10n::t("Requires approval"),
1406                 REGISTER_OPEN => L10n::t("Open")
1407         ];
1408
1409         $ssl_choices = [
1410                 SSL_POLICY_NONE => L10n::t("No SSL policy, links will track page SSL state"),
1411                 SSL_POLICY_FULL => L10n::t("Force all links to use SSL"),
1412                 SSL_POLICY_SELFSIGN => L10n::t("Self-signed certificate, use SSL for local links only \x28discouraged\x29")
1413         ];
1414
1415         $check_git_version_choices = [
1416                 "none" => L10n::t("Don't check"),
1417                 "master" => L10n::t("check the stable version"),
1418                 "develop" => L10n::t("check the development version")
1419         ];
1420
1421         if (empty(Config::get('config', 'hostname'))) {
1422                 Config::set('config', 'hostname', $a->getHostName());
1423         }
1424         $diaspora_able = ($a->getURLPath() == "");
1425
1426         $optimize_max_tablesize = Config::get('system', 'optimize_max_tablesize', -1);
1427
1428         if ($optimize_max_tablesize <= 0) {
1429                 $optimize_max_tablesize = -1;
1430         }
1431
1432         $t = get_markup_template('admin/site.tpl');
1433         return replace_macros($t, [
1434                 '$title' => L10n::t('Administration'),
1435                 '$page' => L10n::t('Site'),
1436                 '$submit' => L10n::t('Save Settings'),
1437                 '$republish' => L10n::t('Republish users to directory'),
1438                 '$registration' => L10n::t('Registration'),
1439                 '$upload' => L10n::t('File upload'),
1440                 '$corporate' => L10n::t('Policies'),
1441                 '$advanced' => L10n::t('Advanced'),
1442                 '$portable_contacts' => L10n::t('Auto Discovered Contact Directory'),
1443                 '$performance' => L10n::t('Performance'),
1444                 '$worker_title' => L10n::t('Worker'),
1445                 '$relay_title' => L10n::t('Message Relay'),
1446                 '$relocate' => L10n::t('Relocate - WARNING: advanced function. Could make this server unreachable.'),
1447                 '$baseurl' => System::baseUrl(true),
1448                 // name, label, value, help string, extra data...
1449                 '$sitename'             => ['sitename', L10n::t("Site name"), Config::get('config', 'sitename'),''],
1450                 '$hostname'             => ['hostname', L10n::t("Host name"), Config::get('config', 'hostname'), ""],
1451                 '$sender_email'         => ['sender_email', L10n::t("Sender Email"), Config::get('config', 'sender_email'), L10n::t("The email address your server shall use to send notification emails from."), "", "", "email"],
1452                 '$banner'               => ['banner', L10n::t("Banner/Logo"), $banner, ""],
1453                 '$shortcut_icon'        => ['shortcut_icon', L10n::t("Shortcut icon"), Config::get('system','shortcut_icon'),  L10n::t("Link to an icon that will be used for browsers.")],
1454                 '$touch_icon'           => ['touch_icon', L10n::t("Touch icon"), Config::get('system','touch_icon'),  L10n::t("Link to an icon that will be used for tablets and mobiles.")],
1455                 '$info'                 => ['info', L10n::t('Additional Info'), $info, L10n::t('For public servers: you can add additional information here that will be listed at %s/servers.', get_server())],
1456                 '$language'             => ['language', L10n::t("System language"), Config::get('system','language'), "", $lang_choices],
1457                 '$theme'                => ['theme', L10n::t("System theme"), Config::get('system','theme'), L10n::t("Default system theme - may be over-ridden by user profiles - <a href='#' id='cnftheme'>change theme settings</a>"), $theme_choices],
1458                 '$theme_mobile'         => ['theme_mobile', L10n::t("Mobile system theme"), Config::get('system', 'mobile-theme', '---'), L10n::t("Theme for mobile devices"), $theme_choices_mobile],
1459                 '$ssl_policy'           => ['ssl_policy', L10n::t("SSL link policy"), (string) intval(Config::get('system','ssl_policy')), L10n::t("Determines whether generated links should be forced to use SSL"), $ssl_choices],
1460                 '$force_ssl'            => ['force_ssl', L10n::t("Force SSL"), Config::get('system','force_ssl'), L10n::t("Force all Non-SSL requests to SSL - Attention: on some systems it could lead to endless loops.")],
1461                 '$hide_help'            => ['hide_help', L10n::t("Hide help entry from navigation menu"), Config::get('system','hide_help'), L10n::t("Hides the menu entry for the Help pages from the navigation menu. You can still access it calling /help directly.")],
1462                 '$singleuser'           => ['singleuser', L10n::t("Single user instance"), Config::get('system', 'singleuser', '---'), L10n::t("Make this instance multi-user or single-user for the named user"), $user_names],
1463                 '$maximagesize'         => ['maximagesize', L10n::t("Maximum image size"), Config::get('system','maximagesize'), L10n::t("Maximum size in bytes of uploaded images. Default is 0, which means no limits.")],
1464                 '$maximagelength'       => ['maximagelength', L10n::t("Maximum image length"), Config::get('system','max_image_length'), L10n::t("Maximum length in pixels of the longest side of uploaded images. Default is -1, which means no limits.")],
1465                 '$jpegimagequality'     => ['jpegimagequality', L10n::t("JPEG image quality"), Config::get('system','jpeg_quality'), L10n::t("Uploaded JPEGS will be saved at this quality setting [0-100]. Default is 100, which is full quality.")],
1466
1467                 '$register_policy'      => ['register_policy', L10n::t("Register policy"), Config::get('config', 'register_policy'), "", $register_choices],
1468                 '$daily_registrations'  => ['max_daily_registrations', L10n::t("Maximum Daily Registrations"), Config::get('system', 'max_daily_registrations'), L10n::t("If registration is permitted above, this sets the maximum number of new user registrations to accept per day.  If register is set to closed, this setting has no effect.")],
1469                 '$register_text'        => ['register_text', L10n::t("Register text"), Config::get('config', 'register_text'), L10n::t("Will be displayed prominently on the registration page. You can use BBCode here.")],
1470                 '$forbidden_nicknames' => ['forbidden_nicknames', L10n::t('Forbidden Nicknames'), Config::get('system', 'forbidden_nicknames'), L10n::t('Comma separated list of nicknames that are forbidden from registration. Preset is a list of role names according RFC 2142.')],
1471                 '$abandon_days'         => ['abandon_days', L10n::t('Accounts abandoned after x days'), Config::get('system','account_abandon_days'), L10n::t('Will not waste system resources polling external sites for abandonded accounts. Enter 0 for no time limit.')],
1472                 '$allowed_sites'        => ['allowed_sites', L10n::t("Allowed friend domains"), Config::get('system','allowed_sites'), L10n::t("Comma separated list of domains which are allowed to establish friendships with this site. Wildcards are accepted. Empty to allow any domains")],
1473                 '$allowed_email'        => ['allowed_email', L10n::t("Allowed email domains"), Config::get('system','allowed_email'), L10n::t("Comma separated list of domains which are allowed in email addresses for registrations to this site. Wildcards are accepted. Empty to allow any domains")],
1474                 '$no_oembed_rich_content' => ['no_oembed_rich_content', L10n::t("No OEmbed rich content"), Config::get('system','no_oembed_rich_content'), L10n::t("Don't show the rich content \x28e.g. embedded PDF\x29, except from the domains listed below.")],
1475                 '$allowed_oembed'       => ['allowed_oembed', L10n::t("Allowed OEmbed domains"), Config::get('system','allowed_oembed'), L10n::t("Comma separated list of domains which oembed content is allowed to be displayed. Wildcards are accepted.")],
1476                 '$block_public'         => ['block_public', L10n::t("Block public"), Config::get('system','block_public'), L10n::t("Check to block public access to all otherwise public personal pages on this site unless you are currently logged in.")],
1477                 '$force_publish'        => ['publish_all', L10n::t("Force publish"), Config::get('system','publish_all'), L10n::t("Check to force all profiles on this site to be listed in the site directory.") . '<strong>' . L10n::t('Enabling this may violate privacy laws like the GDPR') . '</strong>'],
1478                 '$global_directory'     => ['directory', L10n::t("Global directory URL"), Config::get('system', 'directory', 'https://dir.friendica.social'), L10n::t("URL to the global directory. If this is not set, the global directory is completely unavailable to the application.")],
1479                 '$newuser_private'      => ['newuser_private', L10n::t("Private posts by default for new users"), Config::get('system','newuser_private'), L10n::t("Set default post permissions for all new members to the default privacy group rather than public.")],
1480                 '$enotify_no_content'   => ['enotify_no_content', L10n::t("Don't include post content in email notifications"), Config::get('system','enotify_no_content'), L10n::t("Don't include the content of a post/comment/private message/etc. in the email notifications that are sent out from this site, as a privacy measure.")],
1481                 '$private_addons'       => ['private_addons', L10n::t("Disallow public access to addons listed in the apps menu."), Config::get('config','private_addons'), L10n::t("Checking this box will restrict addons listed in the apps menu to members only.")],
1482                 '$disable_embedded'     => ['disable_embedded', L10n::t("Don't embed private images in posts"), Config::get('system','disable_embedded'), L10n::t("Don't replace locally-hosted private photos in posts with an embedded copy of the image. This means that contacts who receive posts containing private photos will have to authenticate and load each image, which may take a while.")],
1483                 '$explicit_content' => ['explicit_content', L10n::t('Explicit Content'), Config::get('system', 'explicit_content', False), L10n::t('Set this to announce that your node is used mostly for explicit content that might not be suited for minors. This information will be published in the node information and might be used, e.g. by the global directory, to filter your node from listings of nodes to join. Additionally a note about this will be shown at the user registration page.')],
1484                 '$allow_users_remote_self' => ['allow_users_remote_self', L10n::t('Allow Users to set remote_self'), Config::get('system','allow_users_remote_self'), L10n::t('With checking this, every user is allowed to mark every contact as a remote_self in the repair contact dialog. Setting this flag on a contact causes mirroring every posting of that contact in the users stream.')],
1485                 '$no_multi_reg'         => ['no_multi_reg', L10n::t("Block multiple registrations"),  Config::get('system','block_extended_register'), L10n::t("Disallow users to register additional accounts for use as pages.")],
1486                 '$no_openid'            => ['no_openid', L10n::t("OpenID support"), !Config::get('system','no_openid'), L10n::t("OpenID support for registration and logins.")],
1487                 '$no_regfullname'       => ['no_regfullname', L10n::t("Fullname check"), !Config::get('system','no_regfullname'), L10n::t("Force users to register with a space between firstname and lastname in Full name, as an antispam measure")],
1488                 '$community_page_style' => ['community_page_style', L10n::t("Community pages for visitors"), Config::get('system','community_page_style'), L10n::t("Which community pages should be available for visitors. Local users always see both pages."), $community_page_style_choices],
1489                 '$max_author_posts_community_page' => ['max_author_posts_community_page', L10n::t("Posts per user on community page"), Config::get('system','max_author_posts_community_page'), L10n::t("The maximum number of posts per user on the community page. \x28Not valid for 'Global Community'\x29")],
1490                 '$ostatus_disabled'     => ['ostatus_disabled', L10n::t("Enable OStatus support"), !Config::get('system','ostatus_disabled'), L10n::t("Provide built-in OStatus \x28StatusNet, GNU Social etc.\x29 compatibility. All communications in OStatus are public, so privacy warnings will be occasionally displayed.")],
1491                 '$ostatus_full_threads' => ['ostatus_full_threads', L10n::t("Only import OStatus/ActivityPub threads from our contacts"), Config::get('system','ostatus_full_threads'), L10n::t("Normally we import every content from our OStatus and ActivityPub contacts. With this option we only store threads that are started by a contact that is known on our system.")],
1492                 '$ostatus_not_able'     => L10n::t("OStatus support can only be enabled if threading is enabled."),
1493                 '$diaspora_able'        => $diaspora_able,
1494                 '$diaspora_not_able'    => L10n::t("Diaspora support can't be enabled because Friendica was installed into a sub directory."),
1495                 '$diaspora_enabled'     => ['diaspora_enabled', L10n::t("Enable Diaspora support"), Config::get('system', 'diaspora_enabled', $diaspora_able), L10n::t("Provide built-in Diaspora network compatibility.")],
1496                 '$dfrn_only'            => ['dfrn_only', L10n::t('Only allow Friendica contacts'), Config::get('system','dfrn_only'), L10n::t("All contacts must use Friendica protocols. All other built-in communication protocols disabled.")],
1497                 '$verifyssl'            => ['verifyssl', L10n::t("Verify SSL"), Config::get('system','verifyssl'), L10n::t("If you wish, you can turn on strict certificate checking. This will mean you cannot connect \x28at all\x29 to self-signed SSL sites.")],
1498                 '$proxyuser'            => ['proxyuser', L10n::t("Proxy user"), Config::get('system','proxyuser'), ""],
1499                 '$proxy'                => ['proxy', L10n::t("Proxy URL"), Config::get('system','proxy'), ""],
1500                 '$timeout'              => ['timeout', L10n::t("Network timeout"), Config::get('system', 'curl_timeout', 60), L10n::t("Value is in seconds. Set to 0 for unlimited \x28not recommended\x29.")],
1501                 '$maxloadavg'           => ['maxloadavg', L10n::t("Maximum Load Average"), Config::get('system', 'maxloadavg', 50), L10n::t("Maximum system load before delivery and poll processes are deferred - default 50.")],
1502                 '$maxloadavg_frontend'  => ['maxloadavg_frontend', L10n::t("Maximum Load Average \x28Frontend\x29"), Config::get('system', 'maxloadavg_frontend', 50), L10n::t("Maximum system load before the frontend quits service - default 50.")],
1503                 '$min_memory'           => ['min_memory', L10n::t("Minimal Memory"), Config::get('system', 'min_memory', 0), L10n::t("Minimal free memory in MB for the worker. Needs access to /proc/meminfo - default 0 \x28deactivated\x29.")],
1504                 '$optimize_max_tablesize'=> ['optimize_max_tablesize', L10n::t("Maximum table size for optimization"), $optimize_max_tablesize, L10n::t("Maximum table size \x28in MB\x29 for the automatic optimization. Enter -1 to disable it.")],
1505                 '$optimize_fragmentation'=> ['optimize_fragmentation', L10n::t("Minimum level of fragmentation"), Config::get('system', 'optimize_fragmentation', 30), L10n::t("Minimum fragmenation level to start the automatic optimization - default value is 30%.")],
1506
1507                 '$poco_completion'      => ['poco_completion', L10n::t("Periodical check of global contacts"), Config::get('system','poco_completion'), L10n::t("If enabled, the global contacts are checked periodically for missing or outdated data and the vitality of the contacts and servers.")],
1508                 '$poco_requery_days'    => ['poco_requery_days', L10n::t("Days between requery"), Config::get('system','poco_requery_days'), L10n::t("Number of days after which a server is requeried for his contacts.")],
1509                 '$poco_discovery'       => ['poco_discovery', L10n::t("Discover contacts from other servers"), (string) intval(Config::get('system','poco_discovery')), L10n::t("Periodically query other servers for contacts. You can choose between 'users': the users on the remote system, 'Global Contacts': active contacts that are known on the system. The fallback is meant for Redmatrix servers and older friendica servers, where global contacts weren't available. The fallback increases the server load, so the recommened setting is 'Users, Global Contacts'."), $poco_discovery_choices],
1510                 '$poco_discovery_since' => ['poco_discovery_since', L10n::t("Timeframe for fetching global contacts"), (string) intval(Config::get('system','poco_discovery_since')), L10n::t("When the discovery is activated, this value defines the timeframe for the activity of the global contacts that are fetched from other servers."), $poco_discovery_since_choices],
1511                 '$poco_local_search'    => ['poco_local_search', L10n::t("Search the local directory"), Config::get('system','poco_local_search'), L10n::t("Search the local directory instead of the global directory. When searching locally, every search will be executed on the global directory in the background. This improves the search results when the search is repeated.")],
1512
1513                 '$nodeinfo'             => ['nodeinfo', L10n::t("Publish server information"), Config::get('system','nodeinfo'), L10n::t("If enabled, general server and usage data will be published. The data contains the name and version of the server, number of users with public profiles, number of posts and the activated protocols and connectors. See <a href='http://the-federation.info/'>the-federation.info</a> for details.")],
1514
1515                 '$check_new_version_url' => ['check_new_version_url', L10n::t("Check upstream version"), Config::get('system', 'check_new_version_url'), L10n::t("Enables checking for new Friendica versions at github. If there is a new version, you will be informed in the admin panel overview."), $check_git_version_choices],
1516                 '$suppress_tags'        => ['suppress_tags', L10n::t("Suppress Tags"), Config::get('system','suppress_tags'), L10n::t("Suppress showing a list of hashtags at the end of the posting.")],
1517                 '$dbclean'              => ['dbclean', L10n::t("Clean database"), Config::get('system','dbclean', false), L10n::t("Remove old remote items, orphaned database records and old content from some other helper tables.")],
1518                 '$dbclean_expire_days'  => ['dbclean_expire_days', L10n::t("Lifespan of remote items"), Config::get('system','dbclean-expire-days', 0), L10n::t("When the database cleanup is enabled, this defines the days after which remote items will be deleted. Own items, and marked or filed items are always kept. 0 disables this behaviour.")],
1519                 '$dbclean_unclaimed'    => ['dbclean_unclaimed', L10n::t("Lifespan of unclaimed items"), Config::get('system','dbclean-expire-unclaimed', 90), L10n::t("When the database cleanup is enabled, this defines the days after which unclaimed remote items (mostly content from the relay) will be deleted. Default value is 90 days. Defaults to the general lifespan value of remote items if set to 0.")],
1520                 '$itemcache'            => ['itemcache', L10n::t("Path to item cache"), Config::get('system','itemcache'), L10n::t("The item caches buffers generated bbcode and external images.")],
1521                 '$itemcache_duration'   => ['itemcache_duration', L10n::t("Cache duration in seconds"), Config::get('system','itemcache_duration'), L10n::t("How long should the cache files be hold? Default value is 86400 seconds \x28One day\x29. To disable the item cache, set the value to -1.")],
1522                 '$max_comments'         => ['max_comments', L10n::t("Maximum numbers of comments per post"), Config::get('system','max_comments'), L10n::t("How much comments should be shown for each post? Default value is 100.")],
1523                 '$temppath'             => ['temppath', L10n::t("Temp path"), Config::get('system','temppath'), L10n::t("If you have a restricted system where the webserver can't access the system temp path, enter another path here.")],
1524                 '$basepath'             => ['basepath', L10n::t("Base path to installation"), Config::get('system','basepath'), L10n::t("If the system cannot detect the correct path to your installation, enter the correct path here. This setting should only be set if you are using a restricted system and symbolic links to your webroot.")],
1525                 '$proxy_disabled'       => ['proxy_disabled', L10n::t("Disable picture proxy"), Config::get('system','proxy_disabled'), L10n::t("The picture proxy increases performance and privacy. It shouldn't be used on systems with very low bandwidth.")],
1526                 '$only_tag_search'      => ['only_tag_search', L10n::t("Only search in tags"), Config::get('system','only_tag_search'), L10n::t("On large systems the text search can slow down the system extremely.")],
1527
1528                 '$relocate_url'         => ['relocate_url', L10n::t("New base url"), System::baseUrl(), L10n::t("Change base url for this server. Sends relocate message to all Friendica and Diaspora* contacts of all users.")],
1529
1530                 '$rino'                 => ['rino', L10n::t("RINO Encryption"), intval(Config::get('system','rino_encrypt')), L10n::t("Encryption layer between nodes."), [0 => L10n::t("Disabled"), 1 => L10n::t("Enabled")]],
1531
1532                 '$worker_queues'        => ['worker_queues', L10n::t("Maximum number of parallel workers"), Config::get('system','worker_queues'), L10n::t("On shared hosters set this to %d. On larger systems, values of %d are great. Default value is %d.", 5, 20, 10)],
1533                 '$worker_dont_fork'     => ['worker_dont_fork', L10n::t("Don't use 'proc_open' with the worker"), Config::get('system','worker_dont_fork'), L10n::t("Enable this if your system doesn't allow the use of 'proc_open'. This can happen on shared hosters. If this is enabled you should increase the frequency of worker calls in your crontab.")],
1534                 '$worker_fastlane'      => ['worker_fastlane', L10n::t("Enable fastlane"), Config::get('system','worker_fastlane'), L10n::t("When enabed, the fastlane mechanism starts an additional worker if processes with higher priority are blocked by processes of lower priority.")],
1535                 '$worker_frontend'      => ['worker_frontend', L10n::t('Enable frontend worker'), Config::get('system','frontend_worker'), L10n::t('When enabled the Worker process is triggered when backend access is performed \x28e.g. messages being delivered\x29. On smaller sites you might want to call %s/worker on a regular basis via an external cron job. You should only enable this option if you cannot utilize cron/scheduled jobs on your server.', System::baseUrl())],
1536
1537                 '$relay_subscribe'      => ['relay_subscribe', L10n::t("Subscribe to relay"), Config::get('system','relay_subscribe'), L10n::t("Enables the receiving of public posts from the relay. They will be included in the search, subscribed tags and on the global community page.")],
1538                 '$relay_server'         => ['relay_server', L10n::t("Relay server"), Config::get('system', 'relay_server', 'https://relay.diasp.org'), L10n::t("Address of the relay server where public posts should be send to. For example https://relay.diasp.org")],
1539                 '$relay_directly'       => ['relay_directly', L10n::t("Direct relay transfer"), Config::get('system','relay_directly'), L10n::t("Enables the direct transfer to other servers without using the relay servers")],
1540                 '$relay_scope'          => ['relay_scope', L10n::t("Relay scope"), Config::get('system','relay_scope'), L10n::t("Can be 'all' or 'tags'. 'all' means that every public post should be received. 'tags' means that only posts with selected tags should be received."), ['' => L10n::t('Disabled'), 'all' => L10n::t('all'), 'tags' => L10n::t('tags')]],
1541                 '$relay_server_tags'    => ['relay_server_tags', L10n::t("Server tags"), Config::get('system','relay_server_tags'), L10n::t("Comma separated list of tags for the 'tags' subscription.")],
1542                 '$relay_user_tags'      => ['relay_user_tags', L10n::t("Allow user tags"), Config::get('system', 'relay_user_tags', true), L10n::t("If enabled, the tags from the saved searches will used for the 'tags' subscription in addition to the 'relay_server_tags'.")],
1543
1544                 '$form_security_token'  => get_form_security_token("admin_site"),
1545                 '$relocate_button'      => L10n::t('Start Relocation'),
1546         ]);
1547 }
1548
1549 /**
1550  * @brief Generates admin panel subpage for DB syncronization
1551  *
1552  * This page checks if the database of friendica is in sync with the specs.
1553  * Should this not be the case, it attemps to sync the structure and notifies
1554  * the admin if the automatic process was failing.
1555  *
1556  * The returned string holds the HTML code of the page.
1557  *
1558  * @param App $a
1559  * @return string
1560  * */
1561 function admin_page_dbsync(App $a)
1562 {
1563         $o = '';
1564
1565         if ($a->argc > 3 && intval($a->argv[3]) && $a->argv[2] === 'mark') {
1566                 Config::set('database', 'update_' . intval($a->argv[3]), 'success');
1567                 $curr = Config::get('system', 'build');
1568                 if (intval($curr) == intval($a->argv[3])) {
1569                         Config::set('system', 'build', intval($curr) + 1);
1570                 }
1571                 info(L10n::t('Update has been marked successful') . EOL);
1572                 goaway('admin/dbsync');
1573         }
1574
1575         if (($a->argc > 2) && (intval($a->argv[2]) || ($a->argv[2] === 'check'))) {
1576                 $retval = DBStructure::update(false, true);
1577                 if ($retval === '') {
1578                         $o .= L10n::t("Database structure update %s was successfully applied.", DB_UPDATE_VERSION) . "<br />";
1579                         Config::set('database', 'dbupdate_' . DB_UPDATE_VERSION, 'success');
1580                 } else {
1581                         $o .= L10n::t("Executing of database structure update %s failed with error: %s", DB_UPDATE_VERSION, $retval) . "<br />";
1582                 }
1583                 if ($a->argv[2] === 'check') {
1584                         return $o;
1585                 }
1586         }
1587
1588         if ($a->argc > 2 && intval($a->argv[2])) {
1589                 require_once 'update.php';
1590
1591                 $func = 'update_' . intval($a->argv[2]);
1592
1593                 if (function_exists($func)) {
1594                         $retval = $func();
1595
1596                         if ($retval === UPDATE_FAILED) {
1597                                 $o .= L10n::t("Executing %s failed with error: %s", $func, $retval);
1598                         } elseif ($retval === UPDATE_SUCCESS) {
1599                                 $o .= L10n::t('Update %s was successfully applied.', $func);
1600                                 Config::set('database', $func, 'success');
1601                         } else {
1602                                 $o .= L10n::t('Update %s did not return a status. Unknown if it succeeded.', $func);
1603                         }
1604                 } else {
1605                         $o .= L10n::t('There was no additional update function %s that needed to be called.', $func) . "<br />";
1606                         Config::set('database', $func, 'success');
1607                 }
1608
1609                 return $o;
1610         }
1611
1612         $failed = [];
1613         $r = q("SELECT `k`, `v` FROM `config` WHERE `cat` = 'database' ");
1614
1615         if (DBA::isResult($r)) {
1616                 foreach ($r as $rr) {
1617                         $upd = intval(substr($rr['k'], 7));
1618                         if ($upd < 1139 || $rr['v'] === 'success') {
1619                                 continue;
1620                         }
1621                         $failed[] = $upd;
1622                 }
1623         }
1624
1625         if (!count($failed)) {
1626                 $o = replace_macros(get_markup_template('structure_check.tpl'), [
1627                         '$base' => System::baseUrl(true),
1628                         '$banner' => L10n::t('No failed updates.'),
1629                         '$check' => L10n::t('Check database structure'),
1630                 ]);
1631         } else {
1632                 $o = replace_macros(get_markup_template('failed_updates.tpl'), [
1633                         '$base' => System::baseUrl(true),
1634                         '$banner' => L10n::t('Failed Updates'),
1635                         '$desc' => L10n::t('This does not include updates prior to 1139, which did not return a status.'),
1636                         '$mark' => L10n::t("Mark success \x28if update was manually applied\x29"),
1637                         '$apply' => L10n::t('Attempt to execute this update step automatically'),
1638                         '$failed' => $failed
1639                 ]);
1640         }
1641
1642         return $o;
1643 }
1644
1645 /**
1646  * @brief Process data send by Users admin page
1647  *
1648  * @param App $a
1649  */
1650 function admin_page_users_post(App $a)
1651 {
1652         $pending     = defaults($_POST, 'pending'          , []);
1653         $users       = defaults($_POST, 'user'             , []);
1654         $nu_name     = defaults($_POST, 'new_user_name'    , '');
1655         $nu_nickname = defaults($_POST, 'new_user_nickname', '');
1656         $nu_email    = defaults($_POST, 'new_user_email'   , '');
1657         $nu_language = Config::get('system', 'language');
1658
1659         check_form_security_token_redirectOnErr('/admin/users', 'admin_users');
1660
1661         if (!($nu_name === "") && !($nu_email === "") && !($nu_nickname === "")) {
1662                 try {
1663                         $result = User::create([
1664                                 'username' => $nu_name,
1665                                 'email' => $nu_email,
1666                                 'nickname' => $nu_nickname,
1667                                 'verified' => 1,
1668                                 'language' => $nu_language
1669                         ]);
1670                 } catch (Exception $ex) {
1671                         notice($ex->getMessage());
1672                         return;
1673                 }
1674
1675                 $user = $result['user'];
1676                 $preamble = deindent(L10n::t('
1677                         Dear %1$s,
1678                                 the administrator of %2$s has set up an account for you.'));
1679                 $body = deindent(L10n::t('
1680                         The login details are as follows:
1681
1682                         Site Location:  %1$s
1683                         Login Name:             %2$s
1684                         Password:               %3$s
1685
1686                         You may change your password from your account "Settings" page after logging
1687                         in.
1688
1689                         Please take a few moments to review the other account settings on that page.
1690
1691                         You may also wish to add some basic information to your default profile
1692                         ' . "\x28" . 'on the "Profiles" page' . "\x29" . ' so that other people can easily find you.
1693
1694                         We recommend setting your full name, adding a profile photo,
1695                         adding some profile "keywords" ' . "\x28" . 'very useful in making new friends' . "\x29" . ' - and
1696                         perhaps what country you live in; if you do not wish to be more specific
1697                         than that.
1698
1699                         We fully respect your right to privacy, and none of these items are necessary.
1700                         If you are new and do not know anybody here, they may help
1701                         you to make some new and interesting friends.
1702
1703                         If you ever want to delete your account, you can do so at %1$s/removeme
1704
1705                         Thank you and welcome to %4$s.'));
1706
1707                 $preamble = sprintf($preamble, $user['username'], Config::get('config', 'sitename'));
1708                 $body = sprintf($body, System::baseUrl(), $user['email'], $result['password'], Config::get('config', 'sitename'));
1709
1710                 notification([
1711                         'type'     => SYSTEM_EMAIL,
1712                         'language' => $user['language'],
1713                         'to_name'  => $user['username'],
1714                         'to_email' => $user['email'],
1715                         'uid'      => $user['uid'],
1716                         'subject'  => L10n::t('Registration details for %s', Config::get('config', 'sitename')),
1717                         'preamble' => $preamble,
1718                         'body'     => $body]);
1719         }
1720
1721         if (x($_POST, 'page_users_block')) {
1722                 foreach ($users as $uid) {
1723                         q("UPDATE `user` SET `blocked` = 1-`blocked` WHERE `uid` = %s", intval($uid)
1724                         );
1725                 }
1726                 notice(L10n::tt("%s user blocked/unblocked", "%s users blocked/unblocked", count($users)));
1727         }
1728         if (x($_POST, 'page_users_delete')) {
1729                 foreach ($users as $uid) {
1730                         User::remove($uid);
1731                 }
1732                 notice(L10n::tt("%s user deleted", "%s users deleted", count($users)));
1733         }
1734
1735         if (x($_POST, 'page_users_approve')) {
1736                 require_once "mod/regmod.php";
1737                 foreach ($pending as $hash) {
1738                         user_allow($hash);
1739                 }
1740         }
1741         if (x($_POST, 'page_users_deny')) {
1742                 require_once "mod/regmod.php";
1743                 foreach ($pending as $hash) {
1744                         user_deny($hash);
1745                 }
1746         }
1747         goaway('admin/users');
1748         return; // NOTREACHED
1749 }
1750
1751 /**
1752  * @brief Admin panel subpage for User management
1753  *
1754  * This function generates the admin panel page for user management of the
1755  * node. It offers functionality to add/block/delete users and offers some
1756  * statistics about the userbase.
1757  *
1758  * The returned string holds the HTML code of the page.
1759  *
1760  * @param App $a
1761  * @return string
1762  */
1763 function admin_page_users(App $a)
1764 {
1765         if ($a->argc > 2) {
1766                 $uid = $a->argv[3];
1767                 $user = DBA::selectFirst('user', ['username', 'blocked'], ['uid' => $uid]);
1768                 if (!DBA::isResult($user)) {
1769                         notice('User not found' . EOL);
1770                         goaway('admin/users');
1771                         return ''; // NOTREACHED
1772                 }
1773                 switch ($a->argv[2]) {
1774                         case "delete":
1775                                 check_form_security_token_redirectOnErr('/admin/users', 'admin_users', 't');
1776                                 // delete user
1777                                 User::remove($uid);
1778
1779                                 notice(L10n::t("User '%s' deleted", $user['username']) . EOL);
1780                                 break;
1781                         case "block":
1782                                 check_form_security_token_redirectOnErr('/admin/users', 'admin_users', 't');
1783                                 q("UPDATE `user` SET `blocked` = %d WHERE `uid` = %s",
1784                                         intval(1 - $user['blocked']),
1785                                         intval($uid)
1786                                 );
1787                                 notice(sprintf(($user['blocked'] ? L10n::t("User '%s' unblocked") : L10n::t("User '%s' blocked")), $user['username']) . EOL);
1788                                 break;
1789                 }
1790                 goaway('admin/users');
1791                 return ''; // NOTREACHED
1792         }
1793
1794         /* get pending */
1795         $pending = Register::getPending();
1796
1797         /* get users */
1798         $total = q("SELECT COUNT(*) AS `total` FROM `user` WHERE 1");
1799         if (count($total)) {
1800                 $a->setPagerTotal($total[0]['total']);
1801                 $a->setPagerItemsPage(100);
1802         }
1803
1804         /* ordering */
1805         $valid_orders = [
1806                 'contact.name',
1807                 'user.email',
1808                 'user.register_date',
1809                 'user.login_date',
1810                 'lastitem_date',
1811                 'user.page-flags'
1812         ];
1813
1814         $order = "contact.name";
1815         $order_direction = "+";
1816         if (x($_GET, 'o')) {
1817                 $new_order = $_GET['o'];
1818                 if ($new_order[0] === "-") {
1819                         $order_direction = "-";
1820                         $new_order = substr($new_order, 1);
1821                 }
1822
1823                 if (in_array($new_order, $valid_orders)) {
1824                         $order = $new_order;
1825                 }
1826         }
1827         $sql_order = "`" . str_replace('.', '`.`', $order) . "`";
1828         $sql_order_direction = ($order_direction === "+") ? "ASC" : "DESC";
1829
1830         $users = q("SELECT `user`.*, `contact`.`name`, `contact`.`url`, `contact`.`micro`, `user`.`account_expired`, `contact`.`last-item` AS `lastitem_date`
1831                                 FROM `user`
1832                                 INNER JOIN `contact` ON `contact`.`uid` = `user`.`uid` AND `contact`.`self`
1833                                 WHERE `user`.`verified`
1834                                 ORDER BY $sql_order $sql_order_direction LIMIT %d, %d", intval($a->pager['start']), intval($a->pager['itemspage'])
1835         );
1836
1837         $adminlist = explode(",", str_replace(" ", "", Config::get('config', 'admin_email')));
1838         $_setup_users = function ($e) use ($adminlist) {
1839                 $page_types = [
1840                         Contact::PAGE_NORMAL    => L10n::t('Normal Account Page'),
1841                         Contact::PAGE_SOAPBOX   => L10n::t('Soapbox Page'),
1842                         Contact::PAGE_COMMUNITY => L10n::t('Public Forum'),
1843                         Contact::PAGE_FREELOVE  => L10n::t('Automatic Friend Page'),
1844                         Contact::PAGE_PRVGROUP  => L10n::t('Private Forum')
1845                 ];
1846                 $account_types = [
1847                         Contact::ACCOUNT_TYPE_PERSON       => L10n::t('Personal Page'),
1848                         Contact::ACCOUNT_TYPE_ORGANISATION => L10n::t('Organisation Page'),
1849                         Contact::ACCOUNT_TYPE_NEWS         => L10n::t('News Page'),
1850                         Contact::ACCOUNT_TYPE_COMMUNITY    => L10n::t('Community Forum')
1851                 ];
1852
1853                 $e['page_flags_raw'] = $e['page-flags'];
1854                 $e['page-flags'] = $page_types[$e['page-flags']];
1855
1856                 $e['account_type_raw'] = ($e['page_flags_raw'] == 0) ? $e['account-type'] : -1;
1857                 $e['account-type'] = ($e['page_flags_raw'] == 0) ? $account_types[$e['account-type']] : "";
1858
1859                 $e['register_date'] = Temporal::getRelativeDate($e['register_date']);
1860                 $e['login_date'] = Temporal::getRelativeDate($e['login_date']);
1861                 $e['lastitem_date'] = Temporal::getRelativeDate($e['lastitem_date']);
1862                 $e['is_admin'] = in_array($e['email'], $adminlist);
1863                 $e['is_deletable'] = (intval($e['uid']) != local_user());
1864                 $e['deleted'] = ($e['account_removed'] ? Temporal::getRelativeDate($e['account_expires_on']) : False);
1865
1866                 return $e;
1867         };
1868
1869         $users = array_map($_setup_users, $users);
1870
1871
1872         // Get rid of dashes in key names, Smarty3 can't handle them
1873         // and extracting deleted users
1874
1875         $tmp_users = [];
1876         $deleted = [];
1877
1878         while (count($users)) {
1879                 $new_user = [];
1880                 foreach (array_pop($users) as $k => $v) {
1881                         $k = str_replace('-', '_', $k);
1882                         $new_user[$k] = $v;
1883                 }
1884                 if ($new_user['deleted']) {
1885                         array_push($deleted, $new_user);
1886                 } else {
1887                         array_push($tmp_users, $new_user);
1888                 }
1889         }
1890         //Reversing the two array, and moving $tmp_users to $users
1891         array_reverse($deleted);
1892         while (count($tmp_users)) {
1893                 array_push($users, array_pop($tmp_users));
1894         }
1895
1896         $th_users = array_map(null, [L10n::t('Name'), L10n::t('Email'), L10n::t('Register date'), L10n::t('Last login'), L10n::t('Last item'), L10n::t('Type')], $valid_orders);
1897
1898         $t = get_markup_template('admin/users.tpl');
1899         $o = replace_macros($t, [
1900                 // strings //
1901                 '$title' => L10n::t('Administration'),
1902                 '$page' => L10n::t('Users'),
1903                 '$submit' => L10n::t('Add User'),
1904                 '$select_all' => L10n::t('select all'),
1905                 '$h_pending' => L10n::t('User registrations waiting for confirm'),
1906                 '$h_deleted' => L10n::t('User waiting for permanent deletion'),
1907                 '$th_pending' => [L10n::t('Request date'), L10n::t('Name'), L10n::t('Email')],
1908                 '$no_pending' => L10n::t('No registrations.'),
1909                 '$pendingnotetext' => L10n::t('Note from the user'),
1910                 '$approve' => L10n::t('Approve'),
1911                 '$deny' => L10n::t('Deny'),
1912                 '$delete' => L10n::t('Delete'),
1913                 '$block' => L10n::t('Block'),
1914                 '$blocked' => L10n::t('User blocked'),
1915                 '$unblock' => L10n::t('Unblock'),
1916                 '$siteadmin' => L10n::t('Site admin'),
1917                 '$accountexpired' => L10n::t('Account expired'),
1918
1919                 '$h_users' => L10n::t('Users'),
1920                 '$h_newuser' => L10n::t('New User'),
1921                 '$th_deleted' => [L10n::t('Name'), L10n::t('Email'), L10n::t('Register date'), L10n::t('Last login'), L10n::t('Last item'), L10n::t('Delete in')],
1922                 '$th_users' => $th_users,
1923                 '$order_users' => $order,
1924                 '$order_direction_users' => $order_direction,
1925
1926                 '$confirm_delete_multi' => L10n::t('Selected users will be deleted!\n\nEverything these users had posted on this site will be permanently deleted!\n\nAre you sure?'),
1927                 '$confirm_delete' => L10n::t('The user {0} will be deleted!\n\nEverything this user has posted on this site will be permanently deleted!\n\nAre you sure?'),
1928
1929                 '$form_security_token' => get_form_security_token("admin_users"),
1930
1931                 // values //
1932                 '$baseurl' => System::baseUrl(true),
1933
1934                 '$pending' => $pending,
1935                 'deleted' => $deleted,
1936                 '$users' => $users,
1937                 '$newusername' => ['new_user_name', L10n::t("Name"), '', L10n::t("Name of the new user.")],
1938                 '$newusernickname' => ['new_user_nickname', L10n::t("Nickname"), '', L10n::t("Nickname of the new user.")],
1939                 '$newuseremail' => ['new_user_email', L10n::t("Email"), '', L10n::t("Email address of the new user."), '', '', 'email'],
1940         ]);
1941         $o .= paginate($a);
1942         return $o;
1943 }
1944
1945 /**
1946  * @brief Addons admin page
1947  *
1948  * This function generates the admin panel page for managing addons on the
1949  * friendica node. If an addon name is given a single page showing the details
1950  * for this addon is generated. If no name is given, a list of available
1951  * addons is shown.
1952  *
1953  * The template used for displaying the list of addons and the details of the
1954  * addon are the same as used for the templates.
1955  *
1956  * The returned string returned hulds the HTML code of the page.
1957  *
1958  * @param App $a
1959  * @return string
1960  */
1961 function admin_page_addons(App $a)
1962 {
1963         /*
1964          * Single addon
1965          */
1966         if ($a->argc == 3) {
1967                 $addon = $a->argv[2];
1968                 if (!is_file("addon/$addon/$addon.php")) {
1969                         notice(L10n::t("Item not found."));
1970                         return '';
1971                 }
1972
1973                 if (x($_GET, "a") && $_GET['a'] == "t") {
1974                         check_form_security_token_redirectOnErr('/admin/addons', 'admin_themes', 't');
1975
1976                         // Toggle addon status
1977                         $idx = array_search($addon, $a->addons);
1978                         if ($idx !== false) {
1979                                 unset($a->addons[$idx]);
1980                                 Addon::uninstall($addon);
1981                                 info(L10n::t("Addon %s disabled.", $addon));
1982                         } else {
1983                                 $a->addons[] = $addon;
1984                                 Addon::install($addon);
1985                                 info(L10n::t("Addon %s enabled.", $addon));
1986                         }
1987                         Config::set("system", "addon", implode(", ", $a->addons));
1988                         goaway('admin/addons');
1989                         return ''; // NOTREACHED
1990                 }
1991
1992                 // display addon details
1993                 if (in_array($addon, $a->addons)) {
1994                         $status = "on";
1995                         $action = L10n::t("Disable");
1996                 } else {
1997                         $status = "off";
1998                         $action = L10n::t("Enable");
1999                 }
2000
2001                 $readme = null;
2002                 if (is_file("addon/$addon/README.md")) {
2003                         $readme = Markdown::convert(file_get_contents("addon/$addon/README.md"), false);
2004                 } elseif (is_file("addon/$addon/README")) {
2005                         $readme = "<pre>" . file_get_contents("addon/$addon/README") . "</pre>";
2006                 }
2007
2008                 $admin_form = "";
2009                 if (in_array($addon, $a->addons_admin)) {
2010                         require_once "addon/$addon/$addon.php";
2011                         $func = $addon . '_addon_admin';
2012                         $func($a, $admin_form);
2013                 }
2014
2015                 $t = get_markup_template('admin/addon_details.tpl');
2016
2017                 return replace_macros($t, [
2018                         '$title' => L10n::t('Administration'),
2019                         '$page' => L10n::t('Addons'),
2020                         '$toggle' => L10n::t('Toggle'),
2021                         '$settings' => L10n::t('Settings'),
2022                         '$baseurl' => System::baseUrl(true),
2023
2024                         '$addon' => $addon,
2025                         '$status' => $status,
2026                         '$action' => $action,
2027                         '$info' => Addon::getInfo($addon),
2028                         '$str_author' => L10n::t('Author: '),
2029                         '$str_maintainer' => L10n::t('Maintainer: '),
2030
2031                         '$admin_form' => $admin_form,
2032                         '$function' => 'addons',
2033                         '$screenshot' => '',
2034                         '$readme' => $readme,
2035
2036                         '$form_security_token' => get_form_security_token("admin_themes"),
2037                 ]);
2038         }
2039
2040         /*
2041          * List addons
2042          */
2043         if (x($_GET, "a") && $_GET['a'] == "r") {
2044                 check_form_security_token_redirectOnErr(System::baseUrl() . '/admin/addons', 'admin_themes', 't');
2045                 Addon::reload();
2046                 info("Addons reloaded");
2047                 goaway(System::baseUrl() . '/admin/addons');
2048         }
2049
2050         $addons = [];
2051         $files = glob("addon/*/");
2052         if (is_array($files)) {
2053                 foreach ($files as $file) {
2054                         if (is_dir($file)) {
2055                                 list($tmp, $id) = array_map("trim", explode("/", $file));
2056                                 $info = Addon::getInfo($id);
2057                                 $show_addon = true;
2058
2059                                 // If the addon is unsupported, then only show it, when it is enabled
2060                                 if ((strtolower($info["status"]) == "unsupported") && !in_array($id, $a->addons)) {
2061                                         $show_addon = false;
2062                                 }
2063
2064                                 // Override the above szenario, when the admin really wants to see outdated stuff
2065                                 if (Config::get("system", "show_unsupported_addons")) {
2066                                         $show_addon = true;
2067                                 }
2068
2069                                 if ($show_addon) {
2070                                         $addons[] = [$id, (in_array($id, $a->addons) ? "on" : "off"), $info];
2071                                 }
2072                         }
2073                 }
2074         }
2075
2076         $t = get_markup_template('admin/addons.tpl');
2077         return replace_macros($t, [
2078                 '$title' => L10n::t('Administration'),
2079                 '$page' => L10n::t('Addons'),
2080                 '$submit' => L10n::t('Save Settings'),
2081                 '$reload' => L10n::t('Reload active addons'),
2082                 '$baseurl' => System::baseUrl(true),
2083                 '$function' => 'addons',
2084                 '$addons' => $addons,
2085                 '$pcount' => count($addons),
2086                 '$noplugshint' => L10n::t('There are currently no addons available on your node. You can find the official addon repository at %1$s and might find other interesting addons in the open addon registry at %2$s', 'https://github.com/friendica/friendica-addons', 'http://addons.friendi.ca'),
2087                 '$form_security_token' => get_form_security_token("admin_themes"),
2088         ]);
2089 }
2090
2091 /**
2092  * @param array $themes
2093  * @param string $th
2094  * @param int $result
2095  */
2096 function toggle_theme(&$themes, $th, &$result)
2097 {
2098         $count = count($themes);
2099         for ($x = 0; $x < $count; $x ++) {
2100                 if ($themes[$x]['name'] === $th) {
2101                         if ($themes[$x]['allowed']) {
2102                                 $themes[$x]['allowed'] = 0;
2103                                 $result = 0;
2104                         } else {
2105                                 $themes[$x]['allowed'] = 1;
2106                                 $result = 1;
2107                         }
2108                 }
2109         }
2110 }
2111
2112 /**
2113  * @param array $themes
2114  * @param string $th
2115  * @return int
2116  */
2117 function theme_status($themes, $th)
2118 {
2119         $count = count($themes);
2120         for ($x = 0; $x < $count; $x ++) {
2121                 if ($themes[$x]['name'] === $th) {
2122                         if ($themes[$x]['allowed']) {
2123                                 return 1;
2124                         } else {
2125                                 return 0;
2126                         }
2127                 }
2128         }
2129         return 0;
2130 }
2131
2132 /**
2133  * @param array $themes
2134  * @return string
2135  */
2136 function rebuild_theme_table($themes)
2137 {
2138         $o = '';
2139         if (count($themes)) {
2140                 foreach ($themes as $th) {
2141                         if ($th['allowed']) {
2142                                 if (strlen($o)) {
2143                                         $o .= ',';
2144                                 }
2145                                 $o .= $th['name'];
2146                         }
2147                 }
2148         }
2149         return $o;
2150 }
2151
2152 /**
2153  * @brief Themes admin page
2154  *
2155  * This function generates the admin panel page to control the themes available
2156  * on the friendica node. If the name of a theme is given as parameter a page
2157  * with the details for the theme is shown. Otherwise a list of available
2158  * themes is generated.
2159  *
2160  * The template used for displaying the list of themes and the details of the
2161  * themes are the same as used for the addons.
2162  *
2163  * The returned string contains the HTML code of the admin panel page.
2164  *
2165  * @param App $a
2166  * @return string
2167  */
2168 function admin_page_themes(App $a)
2169 {
2170         $allowed_themes_str = Config::get('system', 'allowed_themes');
2171         $allowed_themes_raw = explode(',', $allowed_themes_str);
2172         $allowed_themes = [];
2173         if (count($allowed_themes_raw)) {
2174                 foreach ($allowed_themes_raw as $x) {
2175                         if (strlen(trim($x))) {
2176                                 $allowed_themes[] = trim($x);
2177                         }
2178                 }
2179         }
2180
2181         $themes = [];
2182         $files = glob('view/theme/*');
2183         if (is_array($files)) {
2184                 foreach ($files as $file) {
2185                         $f = basename($file);
2186
2187                         // Is there a style file?
2188                         $theme_files = glob('view/theme/' . $f . '/style.*');
2189
2190                         // If not then quit
2191                         if (count($theme_files) == 0) {
2192                                 continue;
2193                         }
2194
2195                         $is_experimental = intval(file_exists($file . '/experimental'));
2196                         $is_supported = 1 - (intval(file_exists($file . '/unsupported')));
2197                         $is_allowed = intval(in_array($f, $allowed_themes));
2198
2199                         if ($is_allowed || $is_supported || Config::get("system", "show_unsupported_themes")) {
2200                                 $themes[] = ['name' => $f, 'experimental' => $is_experimental, 'supported' => $is_supported, 'allowed' => $is_allowed];
2201                         }
2202                 }
2203         }
2204
2205         if (!count($themes)) {
2206                 notice(L10n::t('No themes found.'));
2207                 return '';
2208         }
2209
2210         /*
2211          * Single theme
2212          */
2213
2214         if ($a->argc == 3) {
2215                 $theme = $a->argv[2];
2216                 if (!is_dir("view/theme/$theme")) {
2217                         notice(L10n::t("Item not found."));
2218                         return '';
2219                 }
2220
2221                 if (x($_GET, "a") && $_GET['a'] == "t") {
2222                         check_form_security_token_redirectOnErr('/admin/themes', 'admin_themes', 't');
2223
2224                         // Toggle theme status
2225
2226                         toggle_theme($themes, $theme, $result);
2227                         $s = rebuild_theme_table($themes);
2228                         if ($result) {
2229                                 Theme::install($theme);
2230                                 info(sprintf('Theme %s enabled.', $theme));
2231                         } else {
2232                                 Theme::uninstall($theme);
2233                                 info(sprintf('Theme %s disabled.', $theme));
2234                         }
2235
2236                         Config::set('system', 'allowed_themes', $s);
2237                         goaway('admin/themes');
2238                         return ''; // NOTREACHED
2239                 }
2240
2241                 // display theme details
2242                 if (theme_status($themes, $theme)) {
2243                         $status = "on";
2244                         $action = L10n::t("Disable");
2245                 } else {
2246                         $status = "off";
2247                         $action = L10n::t("Enable");
2248                 }
2249
2250                 $readme = null;
2251
2252                 if (is_file("view/theme/$theme/README.md")) {
2253                         $readme = Markdown::convert(file_get_contents("view/theme/$theme/README.md"), false);
2254                 } elseif (is_file("view/theme/$theme/README")) {
2255                         $readme = "<pre>" . file_get_contents("view/theme/$theme/README") . "</pre>";
2256                 }
2257
2258                 $admin_form = '';
2259                 if (is_file("view/theme/$theme/config.php")) {
2260                         $orig_theme = $a->theme;
2261                         $orig_page = $a->page;
2262                         $orig_session_theme = $_SESSION['theme'];
2263                         require_once "view/theme/$theme/theme.php";
2264                         require_once "view/theme/$theme/config.php";
2265                         $_SESSION['theme'] = $theme;
2266
2267                         $init = $theme . "_init";
2268                         if (function_exists($init)) {
2269                                 $init($a);
2270                         }
2271
2272                         if (function_exists('theme_admin')) {
2273                                 $admin_form = theme_admin($a);
2274                         }
2275
2276                         $_SESSION['theme'] = $orig_session_theme;
2277                         $a->theme = $orig_theme;
2278                         $a->page = $orig_page;
2279                 }
2280
2281                 $screenshot = [Theme::getScreenshot($theme), L10n::t('Screenshot')];
2282                 if (!stristr($screenshot[0], $theme)) {
2283                         $screenshot = null;
2284                 }
2285
2286                 $t = get_markup_template('admin/addon_details.tpl');
2287                 return replace_macros($t, [
2288                         '$title' => L10n::t('Administration'),
2289                         '$page' => L10n::t('Themes'),
2290                         '$toggle' => L10n::t('Toggle'),
2291                         '$settings' => L10n::t('Settings'),
2292                         '$baseurl' => System::baseUrl(true),
2293                         '$addon' => $theme,
2294                         '$status' => $status,
2295                         '$action' => $action,
2296                         '$info' => Theme::getInfo($theme),
2297                         '$function' => 'themes',
2298                         '$admin_form' => $admin_form,
2299                         '$str_author' => L10n::t('Author: '),
2300                         '$str_maintainer' => L10n::t('Maintainer: '),
2301                         '$screenshot' => $screenshot,
2302                         '$readme' => $readme,
2303
2304                         '$form_security_token' => get_form_security_token("admin_themes"),
2305                 ]);
2306         }
2307
2308         // reload active themes
2309         if (x($_GET, "a") && $_GET['a'] == "r") {
2310                 check_form_security_token_redirectOnErr(System::baseUrl() . '/admin/themes', 'admin_themes', 't');
2311                 foreach ($themes as $th) {
2312                         if ($th['allowed']) {
2313                                 Theme::uninstall($th['name']);
2314                                 Theme::install($th['name']);
2315                         }
2316                 }
2317                 info("Themes reloaded");
2318                 goaway(System::baseUrl() . '/admin/themes');
2319         }
2320
2321         /*
2322          * List themes
2323          */
2324
2325         $addons = [];
2326         foreach ($themes as $th) {
2327                 $addons[] = [$th['name'], (($th['allowed']) ? "on" : "off"), Theme::getInfo($th['name'])];
2328         }
2329
2330         $t = get_markup_template('admin/addons.tpl');
2331         return replace_macros($t, [
2332                 '$title'               => L10n::t('Administration'),
2333                 '$page'                => L10n::t('Themes'),
2334                 '$submit'              => L10n::t('Save Settings'),
2335                 '$reload'              => L10n::t('Reload active themes'),
2336                 '$baseurl'             => System::baseUrl(true),
2337                 '$function'            => 'themes',
2338                 '$addons'             => $addons,
2339                 '$pcount'              => count($themes),
2340                 '$noplugshint'         => L10n::t('No themes found on the system. They should be placed in %1$s', '<code>/view/themes</code>'),
2341                 '$experimental'        => L10n::t('[Experimental]'),
2342                 '$unsupported'         => L10n::t('[Unsupported]'),
2343                 '$form_security_token' => get_form_security_token("admin_themes"),
2344         ]);
2345 }
2346
2347 /**
2348  * @brief Prosesses data send by Logs admin page
2349  *
2350  * @param App $a
2351  */
2352 function admin_page_logs_post(App $a)
2353 {
2354         if (x($_POST, "page_logs")) {
2355                 check_form_security_token_redirectOnErr('/admin/logs', 'admin_logs');
2356
2357                 $logfile   = ((x($_POST,'logfile'))   ? notags(trim($_POST['logfile']))  : '');
2358                 $debugging = ((x($_POST,'debugging')) ? true                             : false);
2359                 $loglevel  = ((x($_POST,'loglevel'))  ? intval(trim($_POST['loglevel'])) : 0);
2360
2361                 Config::set('system', 'logfile', $logfile);
2362                 Config::set('system', 'debugging', $debugging);
2363                 Config::set('system', 'loglevel', $loglevel);
2364         }
2365
2366         info(L10n::t("Log settings updated."));
2367         goaway('admin/logs');
2368         return; // NOTREACHED
2369 }
2370
2371 /**
2372  * @brief Generates admin panel subpage for configuration of the logs
2373  *
2374  * This function take the view/templates/admin_logs.tpl file and generates a
2375  * page where admin can configure the logging of friendica.
2376  *
2377  * Displaying the log is separated from the log config as the logfile can get
2378  * big depending on the settings and changing settings regarding the logs can
2379  * thus waste bandwidth.
2380  *
2381  * The string returned contains the content of the template file with replaced
2382  * macros.
2383  *
2384  * @param App $a
2385  * @return string
2386  */
2387 function admin_page_logs(App $a)
2388 {
2389         $log_choices = [
2390                 LOGGER_WARNING => 'Warning',
2391                 LOGGER_INFO    => 'Info',
2392                 LOGGER_TRACE   => 'Trace',
2393                 LOGGER_DEBUG   => 'Debug',
2394                 LOGGER_DATA    => 'Data',
2395                 LOGGER_ALL     => 'All'
2396         ];
2397
2398         if (ini_get('log_errors')) {
2399                 $phplogenabled = L10n::t('PHP log currently enabled.');
2400         } else {
2401                 $phplogenabled = L10n::t('PHP log currently disabled.');
2402         }
2403
2404         $t = get_markup_template('admin/logs.tpl');
2405
2406         return replace_macros($t, [
2407                 '$title' => L10n::t('Administration'),
2408                 '$page' => L10n::t('Logs'),
2409                 '$submit' => L10n::t('Save Settings'),
2410                 '$clear' => L10n::t('Clear'),
2411                 '$baseurl' => System::baseUrl(true),
2412                 '$logname' => Config::get('system', 'logfile'),
2413                 // name, label, value, help string, extra data...
2414                 '$debugging' => ['debugging', L10n::t("Enable Debugging"), Config::get('system', 'debugging'), ""],
2415                 '$logfile' => ['logfile', L10n::t("Log file"), Config::get('system', 'logfile'), L10n::t("Must be writable by web server. Relative to your Friendica top-level directory.")],
2416                 '$loglevel' => ['loglevel', L10n::t("Log level"), Config::get('system', 'loglevel'), "", $log_choices],
2417                 '$form_security_token' => get_form_security_token("admin_logs"),
2418                 '$phpheader' => L10n::t("PHP logging"),
2419                 '$phphint' => L10n::t("To temporarily enable logging of PHP errors and warnings you can prepend the following to the index.php file of your installation. The filename set in the 'error_log' line is relative to the friendica top-level directory and must be writeable by the web server. The option '1' for 'log_errors' and 'display_errors' is to enable these options, set to '0' to disable them."),
2420                 '$phplogcode' => "error_reporting(E_ERROR | E_WARNING | E_PARSE);\nini_set('error_log','php.out');\nini_set('log_errors','1');\nini_set('display_errors', '1');",
2421                 '$phplogenabled' => $phplogenabled,
2422         ]);
2423 }
2424
2425 /**
2426  * @brief Generates admin panel subpage to view the Friendica log
2427  *
2428  * This function loads the template view/templates/admin_viewlogs.tpl to
2429  * display the systemlog content. The filename for the systemlog of friendica
2430  * is relative to the base directory and taken from the config entry 'logfile'
2431  * in the 'system' category.
2432  *
2433  * Displaying the log is separated from the log config as the logfile can get
2434  * big depending on the settings and changing settings regarding the logs can
2435  * thus waste bandwidth.
2436  *
2437  * The string returned contains the content of the template file with replaced
2438  * macros.
2439  *
2440  * @param App $a
2441  * @return string
2442  */
2443 function admin_page_viewlogs(App $a)
2444 {
2445         $t = get_markup_template('admin/viewlogs.tpl');
2446         $f = Config::get('system', 'logfile');
2447         $data = '';
2448
2449         if (!file_exists($f)) {
2450                 $data = L10n::t('Error trying to open <strong>%1$s</strong> log file.\r\n<br/>Check to see if file %1$s exist and is readable.', $f);
2451         } else {
2452                 $fp = fopen($f, 'r');
2453                 if (!$fp) {
2454                         $data = L10n::t('Couldn\'t open <strong>%1$s</strong> log file.\r\n<br/>Check to see if file %1$s is readable.', $f);
2455                 } else {
2456                         $fstat = fstat($fp);
2457                         $size = $fstat['size'];
2458                         if ($size != 0) {
2459                                 if ($size > 5000000 || $size < 0) {
2460                                         $size = 5000000;
2461                                 }
2462                                 $seek = fseek($fp, 0 - $size, SEEK_END);
2463                                 if ($seek === 0) {
2464                                         $data = escape_tags(fread($fp, $size));
2465                                         while (!feof($fp)) {
2466                                                 $data .= escape_tags(fread($fp, 4096));
2467                                         }
2468                                 }
2469                         }
2470                         fclose($fp);
2471                 }
2472         }
2473         return replace_macros($t, [
2474                 '$title' => L10n::t('Administration'),
2475                 '$page' => L10n::t('View Logs'),
2476                 '$data' => $data,
2477                 '$logname' => Config::get('system', 'logfile')
2478         ]);
2479 }
2480
2481 /**
2482  * @brief Prosesses data send by the features admin page
2483  *
2484  * @param App $a
2485  */
2486 function admin_page_features_post(App $a)
2487 {
2488         check_form_security_token_redirectOnErr('/admin/features', 'admin_manage_features');
2489
2490         logger('postvars: ' . print_r($_POST, true), LOGGER_DATA);
2491
2492         $features = Feature::get(false);
2493
2494         foreach ($features as $fname => $fdata) {
2495                 foreach (array_slice($fdata, 1) as $f) {
2496                         $feature = $f[0];
2497                         $feature_state = 'feature_' . $feature;
2498                         $featurelock = 'featurelock_' . $feature;
2499
2500                         if (x($_POST, $feature_state)) {
2501                                 $val = intval($_POST[$feature_state]);
2502                         } else {
2503                                 $val = 0;
2504                         }
2505                         Config::set('feature', $feature, $val);
2506
2507                         if (x($_POST, $featurelock)) {
2508                                 Config::set('feature_lock', $feature, $val);
2509                         } else {
2510                                 Config::delete('feature_lock', $feature);
2511                         }
2512                 }
2513         }
2514
2515         goaway('admin/features');
2516         return; // NOTREACHED
2517 }
2518
2519 /**
2520  * @brief Subpage for global additional feature management
2521  *
2522  * This functin generates the subpage 'Manage Additional Features'
2523  * for the admin panel. At this page the admin can set preferences
2524  * for the user settings of the 'additional features'. If needed this
2525  * preferences can be locked through the admin.
2526  *
2527  * The returned string contains the HTML code of the subpage 'Manage
2528  * Additional Features'
2529  *
2530  * @param App $a
2531  * @return string
2532  */
2533 function admin_page_features(App $a)
2534 {
2535         if (($a->argc > 1) && ($a->getArgumentValue(1) === 'features')) {
2536                 $arr = [];
2537                 $features = Feature::get(false);
2538
2539                 foreach ($features as $fname => $fdata) {
2540                         $arr[$fname] = [];
2541                         $arr[$fname][0] = $fdata[0];
2542                         foreach (array_slice($fdata, 1) as $f) {
2543                                 $set = Config::get('feature', $f[0], $f[3]);
2544                                 $arr[$fname][1][] = [
2545                                         ['feature_' . $f[0], $f[1], $set, $f[2], [L10n::t('Off'), L10n::t('On')]],
2546                                         ['featurelock_' . $f[0], L10n::t('Lock feature %s', $f[1]), (($f[4] !== false) ? "1" : ''), '', [L10n::t('Off'), L10n::t('On')]]
2547                                 ];
2548                         }
2549                 }
2550
2551                 $tpl = get_markup_template('admin/settings_features.tpl');
2552                 $o = replace_macros($tpl, [
2553                         '$form_security_token' => get_form_security_token("admin_manage_features"),
2554                         '$title' => L10n::t('Manage Additional Features'),
2555                         '$features' => $arr,
2556                         '$submit' => L10n::t('Save Settings'),
2557                 ]);
2558
2559                 return $o;
2560         }
2561 }
2562
2563 function admin_page_server_vital()
2564 {
2565         // Fetch the host-meta to check if this really is a vital server
2566         return Network::curl(System::baseUrl() . '/.well-known/host-meta')->isSuccess();
2567 }