]> git.mxchange.org Git - friendica.git/blob - mod/admin.php
Move item feed display after permission checking in mod/display
[friendica.git] / mod / admin.php
1 <?php
2 /**
3  * @file mod/admin.php
4  *
5  * @brief Friendica admin
6  */
7
8 use Friendica\App;
9 use Friendica\BaseModule;
10 use Friendica\Content\Feature;
11 use Friendica\Content\Pager;
12 use Friendica\Content\Text\Markdown;
13 use Friendica\Core\Addon;
14 use Friendica\Core\Config;
15 use Friendica\Core\L10n;
16 use Friendica\Core\Logger;
17 use Friendica\Core\Renderer;
18 use Friendica\Core\StorageManager;
19 use Friendica\Core\System;
20 use Friendica\Core\Theme;
21 use Friendica\Core\Update;
22 use Friendica\Core\Worker;
23 use Friendica\Database\DBA;
24 use Friendica\Database\DBStructure;
25 use Friendica\Model\Contact;
26 use Friendica\Model\Item;
27 use Friendica\Model\Register;
28 use Friendica\Model\User;
29 use Friendica\Module;
30 use Friendica\Module\Login;
31 use Friendica\Module\Tos;
32 use Friendica\Protocol\PortableContact;
33 use Friendica\Util\Arrays;
34 use Friendica\Util\BasePath;
35 use Friendica\Util\DateTimeFormat;
36 use Friendica\Util\Network;
37 use Friendica\Util\Strings;
38 use Friendica\Util\Temporal;
39 use Psr\Log\LogLevel;
40
41 /**
42  * Sets the current theme for theme settings pages.
43  *
44  * This needs to be done before the post() or content() methods are called.
45  *
46  * @param App $a
47  */
48 function admin_init(App $a)
49 {
50         if ($a->argc > 2 && $a->argv[1] == 'themes') {
51                 $theme = $a->argv[2];
52                 if (is_file("view/theme/$theme/config.php")) {
53                         $a->setCurrentTheme($theme);
54                 }
55         }
56 }
57
58 /**
59  * @brief Process send data from the admin panels subpages
60  *
61  * This function acts as relay for processing the data send from the subpages
62  * of the admin panel. Depending on the 1st parameter of the url (argv[1])
63  * specialized functions are called to process the data from the subpages.
64  *
65  * The function itself does not return anything, but the subsequently function
66  * return the HTML for the pages of the admin panel.
67  *
68  * @param App $a
69  * @throws ImagickException
70  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
71  */
72 function admin_post(App $a)
73 {
74         if (!is_site_admin()) {
75                 return;
76         }
77
78         // do not allow a page manager to access the admin panel at all.
79
80         if (!empty($_SESSION['submanage'])) {
81                 return;
82         }
83
84         $return_path = 'admin';
85         if ($a->argc > 1) {
86                 switch ($a->argv[1]) {
87                         case 'site':
88                                 admin_page_site_post($a);
89                                 break;
90                         case 'users':
91                                 admin_page_users_post($a);
92                                 break;
93                         case 'addons':
94                                 if ($a->argc > 2 &&
95                                         is_file("addon/" . $a->argv[2] . "/" . $a->argv[2] . ".php")) {
96                                         include_once "addon/" . $a->argv[2] . "/" . $a->argv[2] . ".php";
97                                         if (function_exists($a->argv[2] . '_addon_admin_post')) {
98                                                 $func = $a->argv[2] . '_addon_admin_post';
99                                                 $func($a);
100                                         }
101                                 }
102                                 $return_path = 'admin/addons/' . $a->argv[2];
103                                 break;
104                         case 'themes':
105                                 if ($a->argc < 2) {
106                                         if ($a->isAjax()) {
107                                                 return;
108                                         }
109                                         $a->internalRedirect('admin/');
110                                         return;
111                                 }
112
113                                 $theme = $a->argv[2];
114                                 if (is_file("view/theme/$theme/config.php")) {
115                                         require_once "view/theme/$theme/config.php";
116
117                                         if (function_exists('theme_admin_post')) {
118                                                 theme_admin_post($a);
119                                         }
120                                 }
121
122                                 info(L10n::t('Theme settings updated.'));
123                                 if ($a->isAjax()) {
124                                         return;
125                                 }
126                                 $return_path = 'admin/themes/' . $theme . (!empty($_GET['mode']) ? '?mode=' . $_GET['mode'] : '');
127                                 break;
128                         case 'tos':
129                                 admin_page_tos_post($a);
130                                 break;
131                         case 'features':
132                                 admin_page_features_post($a);
133                                 break;
134                         case 'logs':
135                                 admin_page_logs_post($a);
136                                 break;
137                         case 'contactblock':
138                                 admin_page_contactblock_post($a);
139                                 break;
140                         case 'blocklist':
141                                 admin_page_blocklist_post($a);
142                                 break;
143                         case 'deleteitem':
144                                 admin_page_deleteitem_post($a);
145                                 break;
146                 }
147         }
148
149         $a->internalRedirect($return_path);
150         return; // NOTREACHED
151 }
152
153 /**
154  * @brief Generates content of the admin panel pages
155  *
156  * This function generates the content for the admin panel. It consists of the
157  * aside menu (same for the entire admin panel) and the code for the soecified
158  * subpage of the panel.
159  *
160  * The structure of the adress is: /admin/subpage/details though "details" is
161  * only necessary for some subpages, like themes or addons where it is the name
162  * of one theme resp. addon from which the details should be shown. Content for
163  * the subpages is generated in separate functions for each of the subpages.
164  *
165  * The returned string hold the generated HTML code of the page.
166  *
167  * @param App $a
168  * @return string
169  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
170  */
171 function admin_content(App $a)
172 {
173         if (!is_site_admin()) {
174                 return Login::form();
175         }
176
177         if (!empty($_SESSION['submanage'])) {
178                 return "";
179         }
180
181         // APC deactivated, since there are problems with PHP 5.5
182         //if (function_exists("apc_delete")) {
183         // $toDelete = new APCIterator('user', APC_ITER_VALUE);
184         // apc_delete($toDelete);
185         //}
186         // Header stuff
187         $a->page['htmlhead'] .= Renderer::replaceMacros(Renderer::getMarkupTemplate('admin/settings_head.tpl'), []);
188
189         /*
190          * Side bar links
191          */
192         $aside_tools = [];
193         // array(url, name, extra css classes)
194         // not part of $aside to make the template more adjustable
195         $aside_sub = [
196                 'information' => [L10n::t('Information'), [
197                         'overview' => ['admin/', L10n::t('Overview'), 'overview'],
198                         'federation'   => ['admin/federation/'  , L10n::t('Federation Statistics'), 'federation']]],
199                 'configuration' => [L10n::t('Configuration'), [
200                         'site'         => ['admin/site/'        , L10n::t('Site')                    , 'site'],
201                         'users'        => ['admin/users/'       , L10n::t('Users')                   , 'users'],
202                         'addons'       => ['admin/addons/'      , L10n::t('Addons')                  , 'addons'],
203                         'themes'       => ['admin/themes/'      , L10n::t('Themes')                  , 'themes'],
204                         'features'     => ['admin/features/'    , L10n::t('Additional features')     , 'features'],
205                         'tos'          => ['admin/tos/'         , L10n::t('Terms of Service')        , 'tos']]],
206                 'database' => [L10n::t('Database'), [
207                         'dbsync'       => ['admin/dbsync/'      , L10n::t('DB updates')              , 'dbsync'],
208                         'queue'        => ['admin/queue/'       , L10n::t('Inspect Queue')           , 'queue'],
209                         'deferred'     => ['admin/deferred/'    , L10n::t('Inspect Deferred Workers'), 'deferred'],
210                         'workerqueue'  => ['admin/workerqueue/' , L10n::t('Inspect worker Queue')    , 'workerqueue']]],
211                 'tools' => [L10n::t('Tools'), [
212                         'contactblock' => ['admin/contactblock/', L10n::t('Contact Blocklist')       , 'contactblock'],
213                         'blocklist'    => ['admin/blocklist/'   , L10n::t('Server Blocklist')        , 'blocklist'],
214                         'deleteitem'   => ['admin/deleteitem/'  , L10n::t('Delete Item')             , 'deleteitem'],]],
215                 'logs' => [L10n::t('Logs'), [
216                         'logsconfig' => ['admin/logs/', L10n::t('Logs'), 'logs'],
217                         'logsview' => ['admin/viewlogs/', L10n::t('View Logs'), 'viewlogs']
218                 ]],
219                 'diagnostics' => [L10n::t('Diagnostics'), [
220                         'phpinfo' => ['phpinfo/', L10n::t('PHP Info'), 'phpinfo'],
221                         'probe' => ['probe/', L10n::t('probe address'), 'probe'],
222                         'webfinger' =>['webfinger/', L10n::t('check webfinger'), 'webfinger']
223                 ]]
224         ];
225
226         /* get addons admin page */
227
228         $r = q("SELECT `name` FROM `addon` WHERE `plugin_admin` = 1 ORDER BY `name`");
229         $aside_tools['addons_admin'] = [];
230         $addons_admin = [];
231         foreach ($r as $h) {
232                 $addon = $h['name'];
233                 $aside_tools['addons_admin'][] = ["admin/addons/" . $addon, $addon, "addon"];
234                 // temp addons with admin
235                 $addons_admin[] = $addon;
236         }
237
238         $t = Renderer::getMarkupTemplate('admin/aside.tpl');
239         $a->page['aside'] .= Renderer::replaceMacros($t, [
240                 '$admin' => $aside_tools,
241                 '$subpages' => $aside_sub,
242                 '$admtxt' => L10n::t('Admin'),
243                 '$plugadmtxt' => L10n::t('Addon Features'),
244                 '$h_pending' => L10n::t('User registrations waiting for confirmation'),
245                 '$admurl' => "admin/"
246         ]);
247
248         // Page content
249         $o = '';
250         // urls
251         if ($a->argc > 1) {
252                 switch ($a->argv[1]) {
253                         case 'site':
254                                 $o = admin_page_site($a);
255                                 break;
256                         case 'users':
257                                 $o = admin_page_users($a);
258                                 break;
259                         case 'addons':
260                                 $o = admin_page_addons($a, $addons_admin);
261                                 break;
262                         case 'themes':
263                                 $o = admin_page_themes($a);
264                                 break;
265                         case 'features':
266                                 $o = admin_page_features($a);
267                                 break;
268                         case 'logs':
269                                 $o = admin_page_logs($a);
270                                 break;
271                         case 'viewlogs':
272                                 $o = admin_page_viewlogs($a);
273                                 break;
274                         case 'dbsync':
275                                 $o = admin_page_dbsync($a);
276                                 break;
277                         case 'queue':
278                                 $o = admin_page_queue($a);
279                                 break;
280                         case 'deferred':
281                                 $o = admin_page_workerqueue($a, true);
282                                 break;
283                         case 'workerqueue':
284                                 $o = admin_page_workerqueue($a, false);
285                                 break;
286                         case 'federation':
287                                 $o = admin_page_federation($a);
288                                 break;
289                         case 'contactblock':
290                                 $o = admin_page_contactblock($a);
291                                 break;
292                         case 'blocklist':
293                                 $o = admin_page_blocklist($a);
294                                 break;
295                         case 'deleteitem':
296                                 $o = admin_page_deleteitem($a);
297                                 break;
298                         case 'tos':
299                                 $o = admin_page_tos($a);
300                                 break;
301                         default:
302                                 notice(L10n::t("Item not found."));
303                 }
304         } else {
305                 $o = admin_page_summary($a);
306         }
307
308         if ($a->isAjax()) {
309                 echo $o;
310                 exit();
311         } else {
312                 return $o;
313         }
314 }
315
316 /**
317  * @brief Subpage to define the display of a Terms of Usage page.
318  *
319  * @param App $a
320  * @return string
321  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
322  */
323 function admin_page_tos(App $a)
324 {
325         $tos = new Tos();
326         $t = Renderer::getMarkupTemplate('admin/tos.tpl');
327         return Renderer::replaceMacros($t, [
328                 '$title' => L10n::t('Administration'),
329                 '$page' => L10n::t('Terms of Service'),
330                 '$displaytos' => ['displaytos', L10n::t('Display Terms of Service'), Config::get('system', 'tosdisplay'), L10n::t('Enable the Terms of Service page. If this is enabled a link to the terms will be added to the registration form and the general information page.')],
331                 '$displayprivstatement' => ['displayprivstatement', L10n::t('Display Privacy Statement'), Config::get('system', 'tosprivstatement'), L10n::t('Show some informations regarding the needed information to operate the node according e.g. to <a href="%s" target="_blank">EU-GDPR</a>.', 'https://en.wikipedia.org/wiki/General_Data_Protection_Regulation')],
332                 '$preview' => L10n::t('Privacy Statement Preview'),
333                 '$privtext' => $tos->privacy_complete,
334                 '$tostext' => ['tostext', L10n::t('The Terms of Service'), Config::get('system', 'tostext'), L10n::t('Enter the Terms of Service for your node here. You can use BBCode. Headers of sections should be [h2] and below.')],
335                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_tos"),
336                 '$submit' => L10n::t('Save Settings'),
337         ]);
338 }
339
340 /**
341  * @brief Process send data from Admin TOS Page
342  *
343  * @param App $a
344  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
345  */
346 function admin_page_tos_post(App $a)
347 {
348         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/tos', 'admin_tos');
349
350         if (empty($_POST['page_tos'])) {
351                 return;
352         }
353
354         $displaytos = !empty($_POST['displaytos']);
355         $displayprivstatement = !empty($_POST['displayprivstatement']);
356         $tostext = (!empty($_POST['tostext']) ? strip_tags(trim($_POST['tostext'])) : '');
357
358         Config::set('system', 'tosdisplay', $displaytos);
359         Config::set('system', 'tosprivstatement', $displayprivstatement);
360         Config::set('system', 'tostext', $tostext);
361
362         $a->internalRedirect('admin/tos');
363
364         return; // NOTREACHED
365 }
366
367 /**
368  * @brief Subpage to modify the server wide block list via the admin panel.
369  *
370  * This function generates the subpage of the admin panel to allow the
371  * modification of the node wide block/black list to block entire
372  * remote servers from communication with this node. The page allows
373  * adding, removing and editing of entries from the blocklist.
374  *
375  * @param App $a
376  * @return string
377  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
378  */
379 function admin_page_blocklist(App $a)
380 {
381         $blocklist = Config::get('system', 'blocklist');
382         $blocklistform = [];
383         if (is_array($blocklist)) {
384                 foreach ($blocklist as $id => $b) {
385                         $blocklistform[] = [
386                                 'domain' => ["domain[$id]", L10n::t('Blocked domain'), $b['domain'], '', L10n::t('The blocked domain'), 'required', '', ''],
387                                 'reason' => ["reason[$id]", L10n::t("Reason for the block"), $b['reason'], L10n::t('The reason why you blocked this domain.') . '(' . $b['domain'] . ')', 'required', '', ''],
388                                 'delete' => ["delete[$id]", L10n::t("Delete domain") . ' (' . $b['domain'] . ')', false, L10n::t("Check to delete this entry from the blocklist")]
389                         ];
390                 }
391         }
392         $t = Renderer::getMarkupTemplate('admin/blocklist.tpl');
393         return Renderer::replaceMacros($t, [
394                 '$title' => L10n::t('Administration'),
395                 '$page' => L10n::t('Server Blocklist'),
396                 '$intro' => L10n::t('This page can be used to define a black list of servers from the federated network that are not allowed to interact with your node. For all entered domains you should also give a reason why you have blocked the remote server.'),
397                 '$public' => L10n::t('The list of blocked servers will be made publically available on the /friendica page so that your users and people investigating communication problems can find the reason easily.'),
398                 '$addtitle' => L10n::t('Add new entry to block list'),
399                 '$newdomain' => ['newentry_domain', L10n::t('Server Domain'), '', L10n::t('The domain of the new server to add to the block list. Do not include the protocol.'), 'required', '', ''],
400                 '$newreason' => ['newentry_reason', L10n::t('Block reason'), '', L10n::t('The reason why you blocked this domain.'), 'required', '', ''],
401                 '$submit' => L10n::t('Add Entry'),
402                 '$savechanges' => L10n::t('Save changes to the blocklist'),
403                 '$currenttitle' => L10n::t('Current Entries in the Blocklist'),
404                 '$thurl' => L10n::t('Blocked domain'),
405                 '$threason' => L10n::t('Reason for the block'),
406                 '$delentry' => L10n::t('Delete entry from blocklist'),
407                 '$entries' => $blocklistform,
408                 '$baseurl' => System::baseUrl(true),
409                 '$confirm_delete' => L10n::t('Delete entry from blocklist?'),
410                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_blocklist")
411         ]);
412 }
413
414 /**
415  * @brief Process send data from Admin Blocklist Page
416  *
417  * @param App $a
418  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
419  */
420 function admin_page_blocklist_post(App $a)
421 {
422         if (empty($_POST['page_blocklist_save']) && empty($_POST['page_blocklist_edit'])) {
423                 return;
424         }
425
426         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/blocklist', 'admin_blocklist');
427
428         if (!empty($_POST['page_blocklist_save'])) {
429                 //  Add new item to blocklist
430                 $blocklist = Config::get('system', 'blocklist');
431                 $blocklist[] = [
432                         'domain' => Strings::escapeTags(trim($_POST['newentry_domain'])),
433                         'reason' => Strings::escapeTags(trim($_POST['newentry_reason']))
434                 ];
435                 Config::set('system', 'blocklist', $blocklist);
436                 info(L10n::t('Server added to blocklist.') . EOL);
437         } else {
438                 // Edit the entries from blocklist
439                 $blocklist = [];
440                 foreach ($_POST['domain'] as $id => $domain) {
441                         // Trimming whitespaces as well as any lingering slashes
442                         $domain = Strings::escapeTags(trim($domain, "\x00..\x1F/"));
443                         $reason = Strings::escapeTags(trim($_POST['reason'][$id]));
444                         if (empty($_POST['delete'][$id])) {
445                                 $blocklist[] = [
446                                         'domain' => $domain,
447                                         'reason' => $reason
448                                 ];
449                         }
450                 }
451                 Config::set('system', 'blocklist', $blocklist);
452                 info(L10n::t('Site blocklist updated.') . EOL);
453         }
454         $a->internalRedirect('admin/blocklist');
455
456         return; // NOTREACHED
457 }
458
459 /**
460  * @brief Process data send by the contact block admin page
461  *
462  * @param App $a
463  * @throws ImagickException
464  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
465  */
466 function admin_page_contactblock_post(App $a)
467 {
468         $contact_url = defaults($_POST, 'contact_url', '');
469         $contacts    = defaults($_POST, 'contacts', []);
470
471         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/contactblock', 'admin_contactblock');
472
473         if (!empty($_POST['page_contactblock_block'])) {
474                 $contact_id = Contact::getIdForURL($contact_url);
475                 if ($contact_id) {
476                         Contact::block($contact_id);
477                         notice(L10n::t('The contact has been blocked from the node'));
478                 } else {
479                         notice(L10n::t("Could not find any contact entry for this URL \x28%s\x29", $contact_url));
480                 }
481         }
482         if (!empty($_POST['page_contactblock_unblock'])) {
483                 foreach ($contacts as $uid) {
484                         Contact::unblock($uid);
485                 }
486                 notice(L10n::tt("%s contact unblocked", "%s contacts unblocked", count($contacts)));
487         }
488         $a->internalRedirect('admin/contactblock');
489         return; // NOTREACHED
490 }
491
492 /**
493  * @brief Admin panel for server-wide contact block
494  *
495  * @param App $a
496  * @return string
497  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
498  */
499 function admin_page_contactblock(App $a)
500 {
501         $condition = ['uid' => 0, 'blocked' => true];
502
503         $total = DBA::count('contact', $condition);
504
505         $pager = new Pager($a->query_string, 30);
506
507         $statement = DBA::select('contact', [], $condition, ['limit' => [$pager->getStart(), $pager->getItemsPerPage()]]);
508
509         $contacts = DBA::toArray($statement);
510
511         $t = Renderer::getMarkupTemplate('admin/contactblock.tpl');
512         $o = Renderer::replaceMacros($t, [
513                 // strings //
514                 '$title'       => L10n::t('Administration'),
515                 '$page'        => L10n::t('Remote Contact Blocklist'),
516                 '$description' => L10n::t('This page allows you to prevent any message from a remote contact to reach your node.'),
517                 '$submit'      => L10n::t('Block Remote Contact'),
518                 '$select_all'  => L10n::t('select all'),
519                 '$select_none' => L10n::t('select none'),
520                 '$block'       => L10n::t('Block'),
521                 '$unblock'     => L10n::t('Unblock'),
522                 '$no_data'     => L10n::t('No remote contact is blocked from this node.'),
523
524                 '$h_contacts'  => L10n::t('Blocked Remote Contacts'),
525                 '$h_newblock'  => L10n::t('Block New Remote Contact'),
526                 '$th_contacts' => [L10n::t('Photo'), L10n::t('Name'), L10n::t('Address'), L10n::t('Profile URL')],
527
528                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_contactblock"),
529
530                 // values //
531                 '$baseurl'    => System::baseUrl(true),
532
533                 '$contacts'   => $contacts,
534                 '$total_contacts' => L10n::tt('%s total blocked contact', '%s total blocked contacts', $total),
535                 '$paginate'   => $pager->renderFull($total),
536                 '$contacturl' => ['contact_url', L10n::t("Profile URL"), '', L10n::t("URL of the remote contact to block.")],
537         ]);
538         return $o;
539 }
540
541 /**
542  * @brief Subpage where the admin can delete an item from their node given the GUID
543  *
544  * This subpage of the admin panel offers the nodes admin to delete an item from
545  * the node, given the GUID or the display URL such as http://example.com/display/123456.
546  * The item will then be marked as deleted in the database and processed accordingly.
547  *
548  * @param App $a
549  * @return string
550  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
551  */
552 function admin_page_deleteitem(App $a)
553 {
554         $t = Renderer::getMarkupTemplate('admin/deleteitem.tpl');
555
556         return Renderer::replaceMacros($t, [
557                 '$title' => L10n::t('Administration'),
558                 '$page' => L10n::t('Delete Item'),
559                 '$submit' => L10n::t('Delete this Item'),
560                 '$intro1' => L10n::t('On this page you can delete an item from your node. If the item is a top level posting, the entire thread will be deleted.'),
561                 '$intro2' => L10n::t('You need to know the GUID of the item. You can find it e.g. by looking at the display URL. The last part of http://example.com/display/123456 is the GUID, here 123456.'),
562                 '$deleteitemguid' => ['deleteitemguid', L10n::t("GUID"), '', L10n::t("The GUID of the item you want to delete."), 'required', 'autofocus'],
563                 '$baseurl' => System::baseUrl(),
564                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_deleteitem")
565         ]);
566 }
567
568 /**
569  * @brief Process send data from Admin Delete Item Page
570  *
571  * The GUID passed through the form should be only the GUID. But we also parse
572  * URLs like the full /display URL to make the process more easy for the admin.
573  *
574  * @param App $a
575  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
576  */
577 function admin_page_deleteitem_post(App $a)
578 {
579         if (empty($_POST['page_deleteitem_submit'])) {
580                 return;
581         }
582
583         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/deleteitem/', 'admin_deleteitem');
584
585         if (!empty($_POST['page_deleteitem_submit'])) {
586                 $guid = trim(Strings::escapeTags($_POST['deleteitemguid']));
587                 // The GUID should not include a "/", so if there is one, we got an URL
588                 // and the last part of it is most likely the GUID.
589                 if (strpos($guid, '/')) {
590                         $guid = substr($guid, strrpos($guid, '/') + 1);
591                 }
592                 // Now that we have the GUID, drop those items, which will also delete the
593                 // associated threads.
594                 Item::delete(['guid' => $guid]);
595         }
596
597         info(L10n::t('Item marked for deletion.') . EOL);
598         $a->internalRedirect('admin/deleteitem');
599         return; // NOTREACHED
600 }
601
602 /**
603  * @brief Subpage with some stats about "the federation" network
604  *
605  * This function generates the "Federation Statistics" subpage for the admin
606  * panel. The page lists some numbers to the part of "The Federation" known to
607  * the node. This data includes the different connected networks (e.g.
608  * Diaspora, Hubzilla, GNU Social) and the used versions in the different
609  * networks.
610  *
611  * The returned string contains the HTML code of the subpage for display.
612  *
613  * @param App $a
614  * @return string
615  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
616  */
617 function admin_page_federation(App $a)
618 {
619         // get counts on active friendica, diaspora, redmatrix, hubzilla, gnu
620         // social and statusnet nodes this node is knowing
621         //
622         // We are looking for the following platforms in the DB, "Red" should find
623         // all variants of that platform ID string as the q() function is stripping
624         // off one % two of them are needed in the query
625         // Add more platforms if you like, when one returns 0 known nodes it is not
626         // displayed on the stats page.
627         $platforms = ['Friendi%%a', 'Diaspora', '%%red%%', 'Hubzilla', 'BlaBlaNet', 'GNU Social', 'StatusNet', 'Mastodon', 'Pleroma', 'socialhome', 'ganggo'];
628         $colors = [
629                 'Friendi%%a' => '#ffc018', // orange from the logo
630                 'Diaspora'   => '#a1a1a1', // logo is black and white, makes a gray
631                 '%%red%%'    => '#c50001', // fire red from the logo
632                 'Hubzilla'   => '#43488a', // blue from the logo
633                 'BlaBlaNet'  => '#3B5998', // blue from the navbar at blablanet-dot-com
634                 'GNU Social' => '#a22430', // dark red from the logo
635                 'StatusNet'  => '#789240', // the green from the logo (red and blue have already others
636                 'Mastodon'   => '#1a9df9', // blue from the Mastodon logo
637                 'Pleroma'    => '#E46F0F', // Orange from the text that is used on Pleroma instances
638                 'socialhome' => '#52056b' , // lilac from the Django Image used at the Socialhome homepage
639                 'ganggo'     => '#69d7e2' // from the favicon
640         ];
641         $counts = [];
642         $total = 0;
643         $users = 0;
644
645         foreach ($platforms as $p) {
646                 // get a total count for the platform, the name and version of the
647                 // highest version and the protocol tpe
648                 $c = q('SELECT COUNT(*) AS `total`, SUM(`registered-users`) AS `users`, ANY_VALUE(`platform`) AS `platform`,
649                                 ANY_VALUE(`network`) AS `network`, MAX(`version`) AS `version` FROM `gserver`
650                                 WHERE `platform` LIKE "%s" AND `last_contact` >= `last_failure`
651                                 ORDER BY `version` ASC;', $p);
652                 $total += $c[0]['total'];
653                 $users += $c[0]['users'];
654
655                 // what versions for that platform do we know at all?
656                 // again only the active nodes
657                 $v = q('SELECT COUNT(*) AS `total`, `version` FROM `gserver`
658                                 WHERE `last_contact` >= `last_failure` AND `platform` LIKE "%s"
659                                 GROUP BY `version`
660                                 ORDER BY `version`;', $p);
661
662                 //
663                 // clean up version numbers
664                 //
665                 // some platforms do not provide version information, add a unkown there
666                 // to the version string for the displayed list.
667                 foreach ($v as $key => $value) {
668                         if ($v[$key]['version'] == '') {
669                                 $v[$key] = ['total' => $v[$key]['total'], 'version' => L10n::t('unknown')];
670                         }
671                 }
672
673                 // Reformat and compact version numbers
674                 if ($p == 'Pleroma') {
675                         $compacted = [];
676
677                         foreach ($v as $key => $value) {
678                                 $version = $v[$key]['version'];
679                                 $parts = explode(' ', trim($version));
680                                 do {
681                                         $part = array_pop($parts);
682                                 } while (!empty($parts) && ((strlen($part) >= 40) || (strlen($part) <= 3)));
683
684                                 if (!empty($part)) {
685                                         if (empty($compacted[$part])) {
686                                                 $compacted[$part] = $v[$key]['total'];
687                                         } else {
688                                                 $compacted[$part] += $v[$key]['total'];
689                                         }
690                                 }
691                         }
692
693                         $v = [];
694                         foreach ($compacted as $version => $pl_total) {
695                                 $v[] = ['version' => $version, 'total' => $pl_total];
696                         }
697                 }
698
699                 // in the DB the Diaspora versions have the format x.x.x.x-xx the last
700                 // part (-xx) should be removed to clean up the versions from the "head
701                 // commit" information and combined into a single entry for x.x.x.x
702                 if ($p == 'Diaspora') {
703                         $newV = [];
704                         $newVv = [];
705                         foreach ($v as $vv) {
706                                 $newVC = $vv['total'];
707                                 $newVV = $vv['version'];
708                                 $posDash = strpos($newVV, '-');
709                                 if ($posDash) {
710                                         $newVV = substr($newVV, 0, $posDash);
711                                 }
712                                 if (isset($newV[$newVV])) {
713                                         $newV[$newVV] += $newVC;
714                                 } else {
715                                         $newV[$newVV] = $newVC;
716                                 }
717                         }
718                         foreach ($newV as $key => $value) {
719                                 array_push($newVv, ['total' => $value, 'version' => $key]);
720                         }
721                         $v = $newVv;
722                 }
723
724                 // early friendica versions have the format x.x.xxxx where xxxx is the
725                 // DB version stamp; those should be operated out and versions be
726                 // conbined
727                 if ($p == 'Friendi%%a') {
728                         $newV = [];
729                         $newVv = [];
730                         foreach ($v as $vv) {
731                                 $newVC = $vv['total'];
732                                 $newVV = $vv['version'];
733                                 $lastDot = strrpos($newVV, '.');
734                                 $len = strlen($newVV) - 1;
735                                 if (($lastDot == $len - 4) && (!strrpos($newVV, '-rc') == $len - 3)) {
736                                         $newVV = substr($newVV, 0, $lastDot);
737                                 }
738                                 if (isset($newV[$newVV])) {
739                                         $newV[$newVV] += $newVC;
740                                 } else {
741                                         $newV[$newVV] = $newVC;
742                                 }
743                         }
744                         foreach ($newV as $key => $value) {
745                                 array_push($newVv, ['total' => $value, 'version' => $key]);
746                         }
747                         $v = $newVv;
748                 }
749
750                 // Assure that the versions are sorted correctly
751                 $v2 = [];
752                 $versions = [];
753                 foreach ($v as $vv) {
754                         $version = trim(strip_tags($vv["version"]));
755                         $v2[$version] = $vv;
756                         $versions[] = $version;
757                 }
758
759                 usort($versions, 'version_compare');
760
761                 $v = [];
762                 foreach ($versions as $version) {
763                         $v[] = $v2[$version];
764                 }
765
766                 // the 3rd array item is needed for the JavaScript graphs as JS does
767                 // not like some characters in the names of variables...
768                 $counts[$p] = [$c[0], $v, str_replace([' ', '%'], '', $p), $colors[$p]];
769         }
770
771         // some helpful text
772         $intro = L10n::t('This page offers you some numbers to the known part of the federated social network your Friendica node is part of. These numbers are not complete but only reflect the part of the network your node is aware of.');
773         $hint = L10n::t('The <em>Auto Discovered Contact Directory</em> feature is not enabled, it will improve the data displayed here.');
774
775         // load the template, replace the macros and return the page content
776         $t = Renderer::getMarkupTemplate('admin/federation.tpl');
777         return Renderer::replaceMacros($t, [
778                 '$title' => L10n::t('Administration'),
779                 '$page' => L10n::t('Federation Statistics'),
780                 '$intro' => $intro,
781                 '$hint' => $hint,
782                 '$autoactive' => Config::get('system', 'poco_completion'),
783                 '$counts' => $counts,
784                 '$version' => FRIENDICA_VERSION,
785                 '$legendtext' => L10n::t('Currently this node is aware of %d nodes with %d registered users from the following platforms:', $total, $users),
786                 '$baseurl' => System::baseUrl(),
787         ]);
788 }
789
790 /**
791  * @brief Admin Inspect Queue Page
792  *
793  * Generates a page for the admin to have a look into the current queue of
794  * postings that are not deliverable. Shown are the name and url of the
795  * recipient, the delivery network and the dates when the posting was generated
796  * and the last time tried to deliver the posting.
797  *
798  * The returned string holds the content of the page.
799  *
800  * @param App $a
801  * @return string
802  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
803  */
804 function admin_page_queue(App $a)
805 {
806         // get content from the queue table
807         $entries = DBA::p("SELECT `contact`.`name`, `contact`.`nurl`,
808                 `queue`.`id`, `queue`.`network`, `queue`.`created`, `queue`.`last`
809                 FROM `queue` INNER JOIN `contact` ON `contact`.`id` = `queue`.`cid`
810                 ORDER BY `queue`.`cid`, `queue`.`created`");
811
812         $r = [];
813         while ($entry = DBA::fetch($entries)) {
814                 $entry['created'] = DateTimeFormat::local($entry['created']);
815                 $entry['last'] = DateTimeFormat::local($entry['last']);
816                 $r[] = $entry;
817         }
818         DBA::close($entries);
819
820         $t = Renderer::getMarkupTemplate('admin/queue.tpl');
821         return Renderer::replaceMacros($t, [
822                 '$title' => L10n::t('Administration'),
823                 '$page' => L10n::t('Inspect Queue'),
824                 '$count' => count($r),
825                 'id_header' => L10n::t('ID'),
826                 '$to_header' => L10n::t('Recipient Name'),
827                 '$url_header' => L10n::t('Recipient Profile'),
828                 '$network_header' => L10n::t('Network'),
829                 '$created_header' => L10n::t('Created'),
830                 '$last_header' => L10n::t('Last Tried'),
831                 '$info' => L10n::t('This page lists the content of the queue for outgoing postings. These are postings the initial delivery failed for. They will be resend later and eventually deleted if the delivery fails permanently.'),
832                 '$entries' => $r,
833         ]);
834 }
835
836 /**
837  * @brief Admin Inspect Worker Queue Page
838  *
839  * Generates a page for the admin to have a look into the current queue of
840  * worker jobs. Shown are the parameters for the job and its priority.
841  *
842  * The returned string holds the content of the page.
843  *
844  * @param App $a
845  * @param     $deferred
846  * @return string
847  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
848  */
849 function admin_page_workerqueue(App $a, $deferred)
850 {
851         // get jobs from the workerqueue table
852         if ($deferred) {
853                 $condition = ["NOT `done` AND `next_try` > ?", DateTimeFormat::utcNow()];
854                 $sub_title = L10n::t('Inspect Deferred Worker Queue');
855                 $info = L10n::t("This page lists the deferred worker jobs. This are jobs that couldn't be executed at the first time.");
856         } else {
857                 $condition = ["NOT `done` AND `next_try` < ?", DateTimeFormat::utcNow()];
858                 $sub_title = L10n::t('Inspect Worker Queue');
859                 $info = L10n::t('This page lists the currently queued worker jobs. These jobs are handled by the worker cronjob you\'ve set up during install.');
860         }
861
862         $entries = DBA::select('workerqueue', ['id', 'parameter', 'created', 'priority'], $condition, ['order' => ['priority']]);
863
864         $r = [];
865         while ($entry = DBA::fetch($entries)) {
866                 // fix GH-5469. ref: src/Core/Worker.php:217
867                 $entry['parameter'] = Arrays::recursiveImplode(json_decode($entry['parameter'], true), ': ');
868                 $entry['created'] = DateTimeFormat::local($entry['created']);
869                 $r[] = $entry;
870         }
871         DBA::close($entries);
872
873         $t = Renderer::getMarkupTemplate('admin/workerqueue.tpl');
874         return Renderer::replaceMacros($t, [
875                 '$title' => L10n::t('Administration'),
876                 '$page' => $sub_title,
877                 '$count' => count($r),
878                 '$id_header' => L10n::t('ID'),
879                 '$param_header' => L10n::t('Job Parameters'),
880                 '$created_header' => L10n::t('Created'),
881                 '$prio_header' => L10n::t('Priority'),
882                 '$info' => $info,
883                 '$entries' => $r,
884         ]);
885 }
886
887 /**
888  * @brief Admin Summary Page
889  *
890  * The summary page is the "start page" of the admin panel. It gives the admin
891  * a first overview of the open adminastrative tasks.
892  *
893  * The returned string contains the HTML content of the generated page.
894  *
895  * @param App $a
896  * @return string
897  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
898  */
899 function admin_page_summary(App $a)
900 {
901         // are there MyISAM tables in the DB? If so, trigger a warning message
902         $r = q("SELECT `engine` FROM `information_schema`.`tables` WHERE `engine` = 'myisam' AND `table_schema` = '%s' LIMIT 1", DBA::escape(DBA::databaseName()));
903         $showwarning = false;
904         $warningtext = [];
905         if (DBA::isResult($r)) {
906                 $showwarning = true;
907                 $warningtext[] = L10n::t('Your DB still runs with MyISAM tables. You should change the engine type to InnoDB. As Friendica will use InnoDB only features in the future, you should change this! See <a href="%s">here</a> for a guide that may be helpful converting the table engines. You may also use the command <tt>php bin/console.php dbstructure toinnodb</tt> of your Friendica installation for an automatic conversion.<br />', 'https://dev.mysql.com/doc/refman/5.7/en/converting-tables-to-innodb.html');
908         }
909         // Check if github.com/friendica/master/VERSION is higher then
910         // the local version of Friendica. Check is opt-in, source may be master or devel branch
911         if (Config::get('system', 'check_new_version_url', 'none') != 'none') {
912                 $gitversion = Config::get('system', 'git_friendica_version');
913                 if (version_compare(FRIENDICA_VERSION, $gitversion) < 0) {
914                         $warningtext[] = L10n::t('There is a new version of Friendica available for download. Your current version is %1$s, upstream version is %2$s', FRIENDICA_VERSION, $gitversion);
915                         $showwarning = true;
916                 }
917         }
918
919         if (Config::get('system', 'dbupdate', DBStructure::UPDATE_NOT_CHECKED) == DBStructure::UPDATE_NOT_CHECKED) {
920                 DBStructure::update($a->getBasePath(), false, true);
921         }
922         if (Config::get('system', 'dbupdate') == DBStructure::UPDATE_FAILED) {
923                 $showwarning = true;
924                 $warningtext[] = L10n::t('The database update failed. Please run "php bin/console.php dbstructure update" from the command line and have a look at the errors that might appear.');
925         }
926
927         $last_worker_call = Config::get('system', 'last_worker_execution', false);
928         if (!$last_worker_call) {
929                 $showwarning = true;
930                 $warningtext[] = L10n::t('The worker was never executed. Please check your database structure!');
931         } elseif ((strtotime(DateTimeFormat::utcNow()) - strtotime($last_worker_call)) > 60 * 60) {
932                 $showwarning = true;
933                 $warningtext[] = L10n::t('The last worker execution was on %s UTC. This is older than one hour. Please check your crontab settings.', $last_worker_call);
934         }
935
936         // Legacy config file warning
937         if (file_exists('.htconfig.php')) {
938                 $showwarning = true;
939                 $warningtext[] = L10n::t('Friendica\'s configuration now is stored in config/local.config.php, please copy config/local-sample.config.php and move your config from <code>.htconfig.php</code>. See <a href="%s">the Config help page</a> for help with the transition.', $a->getBaseURL() . '/help/Config');
940         }
941         if (file_exists('config/local.ini.php')) {
942                 $showwarning = true;
943                 $warningtext[] = L10n::t('Friendica\'s configuration now is stored in config/local.config.php, please copy config/local-sample.config.php and move your config from <code>config/local.ini.php</code>. See <a href="%s">the Config help page</a> for help with the transition.', $a->getBaseURL() . '/help/Config');
944         }
945
946         // Check server vitality
947         if (!admin_page_server_vital()) {
948                 $showwarning = true;
949                 $well_known = $a->getBaseURL() . '/.well-known/host-meta';
950                 $warningtext[] = L10n::t('<a href="%s">%s</a> is not reachable on your system. This is a severe configuration issue that prevents server to server communication. See <a href="%s">the installation page</a> for help.',
951                         $well_known, $well_known, $a->getBaseURL() . '/help/Install');
952         }
953
954         $r = q("SELECT `page-flags`, COUNT(`uid`) AS `count` FROM `user` GROUP BY `page-flags`");
955         $accounts = [
956                 [L10n::t('Normal Account'), 0],
957                 [L10n::t('Automatic Follower Account'), 0],
958                 [L10n::t('Public Forum Account'), 0],
959                 [L10n::t('Automatic Friend Account'), 0],
960                 [L10n::t('Blog Account'), 0],
961                 [L10n::t('Private Forum Account'), 0]
962         ];
963
964         $users = 0;
965         foreach ($r as $u) {
966                 $accounts[$u['page-flags']][1] = $u['count'];
967                 $users += $u['count'];
968         }
969
970         Logger::log('accounts: ' . print_r($accounts, true), Logger::DATA);
971
972         $pending = Register::getPendingCount();
973
974         $queue = DBA::count('queue', []);
975
976         $deferred = DBA::count('workerqueue', ["`executed` <= ? AND NOT `done` AND `next_try` > ?",
977                 DBA::NULL_DATETIME, DateTimeFormat::utcNow()]);
978
979         $workerqueue = DBA::count('workerqueue', ["`executed` <= ? AND NOT `done` AND `next_try` < ?",
980                 DBA::NULL_DATETIME, DateTimeFormat::utcNow()]);
981
982         // We can do better, but this is a quick queue status
983
984         $queues = ['label' => L10n::t('Message queues'), 'queue' => $queue, 'deferred' => $deferred, 'workerq' => $workerqueue];
985
986
987         $r = q("SHOW variables LIKE 'max_allowed_packet'");
988         $max_allowed_packet = (($r) ? $r[0]['Value'] : 0);
989
990         $server_settings = ['label' => L10n::t('Server Settings'),
991                 'php' => ['upload_max_filesize' => ini_get('upload_max_filesize'),
992                         'post_max_size' => ini_get('post_max_size'),
993                         'memory_limit' => ini_get('memory_limit')],
994                 'mysql' => ['max_allowed_packet' => $max_allowed_packet]];
995
996         $t = Renderer::getMarkupTemplate('admin/summary.tpl');
997         return Renderer::replaceMacros($t, [
998                 '$title' => L10n::t('Administration'),
999                 '$page' => L10n::t('Summary'),
1000                 '$queues' => $queues,
1001                 '$users' => [L10n::t('Registered users'), $users],
1002                 '$accounts' => $accounts,
1003                 '$pending' => [L10n::t('Pending registrations'), $pending],
1004                 '$version' => [L10n::t('Version'), FRIENDICA_VERSION],
1005                 '$baseurl' => System::baseUrl(),
1006                 '$platform' => FRIENDICA_PLATFORM,
1007                 '$codename' => FRIENDICA_CODENAME,
1008                 '$build' => Config::get('system', 'build'),
1009                 '$addons' => [L10n::t('Active addons'), Addon::getEnabledList()],
1010                 '$serversettings' => $server_settings,
1011                 '$showwarning' => $showwarning,
1012                 '$warningtext' => $warningtext
1013         ]);
1014 }
1015
1016 /**
1017  * @brief Process send data from Admin Site Page
1018  *
1019  * @param App $a
1020  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
1021  */
1022 function admin_page_site_post(App $a)
1023 {
1024         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/site', 'admin_site');
1025
1026         if (!empty($_POST['republish_directory'])) {
1027                 Worker::add(PRIORITY_LOW, 'Directory');
1028                 return;
1029         }
1030
1031         if (empty($_POST['page_site'])) {
1032                 return;
1033         }
1034
1035         // relocate
1036         if (!empty($_POST['relocate']) && !empty($_POST['relocate_url']) && $_POST['relocate_url'] != "") {
1037                 $new_url = $_POST['relocate_url'];
1038                 $new_url = rtrim($new_url, "/");
1039
1040                 $parsed = @parse_url($new_url);
1041                 if (!is_array($parsed) || empty($parsed['host']) || empty($parsed['scheme'])) {
1042                         notice(L10n::t("Can not parse base url. Must have at least <scheme>://<domain>"));
1043                         $a->internalRedirect('admin/site');
1044                 }
1045
1046                 /* steps:
1047                  * replace all "baseurl" to "new_url" in config, profile, term, items and contacts
1048                  * send relocate for every local user
1049                  * */
1050
1051                 $old_url = $a->getBaseURL(true);
1052
1053                 // Generate host names for relocation the addresses in the format user@address.tld
1054                 $new_host = str_replace("http://", "@", Strings::normaliseLink($new_url));
1055                 $old_host = str_replace("http://", "@", Strings::normaliseLink($old_url));
1056
1057                 function update_table(App $a, $table_name, $fields, $old_url, $new_url)
1058                 {
1059                         $dbold = DBA::escape($old_url);
1060                         $dbnew = DBA::escape($new_url);
1061
1062                         $upd = [];
1063                         foreach ($fields as $f) {
1064                                 $upd[] = "`$f` = REPLACE(`$f`, '$dbold', '$dbnew')";
1065                         }
1066
1067                         $upds = implode(", ", $upd);
1068
1069                         $r = q("UPDATE %s SET %s;", $table_name, $upds);
1070
1071                         if (!DBA::isResult($r)) {
1072                                 notice("Failed updating '$table_name': " . DBA::errorMessage());
1073                                 $a->internalRedirect('admin/site');
1074                         }
1075                 }
1076
1077                 // update tables
1078                 // update profile links in the format "http://server.tld"
1079                 update_table($a, "profile", ['photo', 'thumb'], $old_url, $new_url);
1080                 update_table($a, "term", ['url'], $old_url, $new_url);
1081                 update_table($a, "contact", ['photo', 'thumb', 'micro', 'url', 'nurl', 'alias', 'request', 'notify', 'poll', 'confirm', 'poco', 'avatar'], $old_url, $new_url);
1082                 update_table($a, "gcontact", ['url', 'nurl', 'photo', 'server_url', 'notify', 'alias'], $old_url, $new_url);
1083                 update_table($a, "item", ['owner-link', 'author-link', 'body', 'plink', 'tag'], $old_url, $new_url);
1084
1085                 // update profile addresses in the format "user@server.tld"
1086                 update_table($a, "contact", ['addr'], $old_host, $new_host);
1087                 update_table($a, "gcontact", ['connect', 'addr'], $old_host, $new_host);
1088
1089                 // update config
1090                 Config::set('system', 'hostname', parse_url($new_url, PHP_URL_HOST));
1091                 Config::set('system', 'url', $new_url);
1092                 $a->setBaseURL($new_url);
1093
1094                 // send relocate
1095                 $users = q("SELECT `uid` FROM `user` WHERE `account_removed` = 0 AND `account_expired` = 0");
1096
1097                 foreach ($users as $user) {
1098                         Worker::add(PRIORITY_HIGH, 'Notifier', 'relocate', $user['uid']);
1099                 }
1100
1101                 info("Relocation started. Could take a while to complete.");
1102
1103                 $a->internalRedirect('admin/site');
1104         }
1105         // end relocate
1106
1107         $sitename         = (!empty($_POST['sitename'])         ? Strings::escapeTags(trim($_POST['sitename']))      : '');
1108         $hostname         = (!empty($_POST['hostname'])         ? Strings::escapeTags(trim($_POST['hostname']))      : '');
1109         $sender_email     = (!empty($_POST['sender_email'])     ? Strings::escapeTags(trim($_POST['sender_email']))  : '');
1110         $banner           = (!empty($_POST['banner'])           ? trim($_POST['banner'])                             : false);
1111         $shortcut_icon    = (!empty($_POST['shortcut_icon'])    ? Strings::escapeTags(trim($_POST['shortcut_icon'])) : '');
1112         $touch_icon       = (!empty($_POST['touch_icon'])       ? Strings::escapeTags(trim($_POST['touch_icon']))    : '');
1113         $additional_info  = (!empty($_POST['additional_info'])  ? trim($_POST['additional_info'])                    : '');
1114         $language         = (!empty($_POST['language'])         ? Strings::escapeTags(trim($_POST['language']))      : '');
1115         $theme            = (!empty($_POST['theme'])            ? Strings::escapeTags(trim($_POST['theme']))         : '');
1116         $theme_mobile     = (!empty($_POST['theme_mobile'])     ? Strings::escapeTags(trim($_POST['theme_mobile']))  : '');
1117         $maximagesize     = (!empty($_POST['maximagesize'])     ? intval(trim($_POST['maximagesize']))               : 0);
1118         $maximagelength   = (!empty($_POST['maximagelength'])   ? intval(trim($_POST['maximagelength']))             : MAX_IMAGE_LENGTH);
1119         $jpegimagequality = (!empty($_POST['jpegimagequality']) ? intval(trim($_POST['jpegimagequality']))           : JPEG_QUALITY);
1120
1121         $register_policy        = (!empty($_POST['register_policy'])         ? intval(trim($_POST['register_policy']))             : 0);
1122         $daily_registrations    = (!empty($_POST['max_daily_registrations']) ? intval(trim($_POST['max_daily_registrations']))     : 0);
1123         $abandon_days           = (!empty($_POST['abandon_days'])            ? intval(trim($_POST['abandon_days']))                : 0);
1124
1125         $register_text          = (!empty($_POST['register_text'])           ? strip_tags(trim($_POST['register_text']))           : '');
1126
1127         $allowed_sites          = (!empty($_POST['allowed_sites'])           ? Strings::escapeTags(trim($_POST['allowed_sites']))  : '');
1128         $allowed_email          = (!empty($_POST['allowed_email'])           ? Strings::escapeTags(trim($_POST['allowed_email']))  : '');
1129         $forbidden_nicknames    = (!empty($_POST['forbidden_nicknames'])     ? strtolower(Strings::escapeTags(trim($_POST['forbidden_nicknames']))) : '');
1130         $no_oembed_rich_content = !empty($_POST['no_oembed_rich_content']);
1131         $allowed_oembed         = (!empty($_POST['allowed_oembed'])          ? Strings::escapeTags(trim($_POST['allowed_oembed'])) : '');
1132         $block_public           = !empty($_POST['block_public']);
1133         $force_publish          = !empty($_POST['publish_all']);
1134         $global_directory       = (!empty($_POST['directory'])               ? Strings::escapeTags(trim($_POST['directory']))      : '');
1135         $newuser_private        = !empty($_POST['newuser_private']);
1136         $enotify_no_content     = !empty($_POST['enotify_no_content']);
1137         $private_addons         = !empty($_POST['private_addons']);
1138         $disable_embedded       = !empty($_POST['disable_embedded']);
1139         $allow_users_remote_self = !empty($_POST['allow_users_remote_self']);
1140         $explicit_content       = !empty($_POST['explicit_content']);
1141
1142         $no_multi_reg           = !empty($_POST['no_multi_reg']);
1143         $no_openid              = !empty($_POST['no_openid']);
1144         $no_regfullname         = !empty($_POST['no_regfullname']);
1145         $community_page_style   = (!empty($_POST['community_page_style']) ? intval(trim($_POST['community_page_style'])) : 0);
1146         $max_author_posts_community_page = (!empty($_POST['max_author_posts_community_page']) ? intval(trim($_POST['max_author_posts_community_page'])) : 0);
1147
1148         $verifyssl              = !empty($_POST['verifyssl']);
1149         $proxyuser              = (!empty($_POST['proxyuser'])              ? Strings::escapeTags(trim($_POST['proxyuser'])) : '');
1150         $proxy                  = (!empty($_POST['proxy'])                  ? Strings::escapeTags(trim($_POST['proxy']))     : '');
1151         $timeout                = (!empty($_POST['timeout'])                ? intval(trim($_POST['timeout']))                : 60);
1152         $maxloadavg             = (!empty($_POST['maxloadavg'])             ? intval(trim($_POST['maxloadavg']))             : 20);
1153         $maxloadavg_frontend    = (!empty($_POST['maxloadavg_frontend'])    ? intval(trim($_POST['maxloadavg_frontend']))    : 50);
1154         $min_memory             = (!empty($_POST['min_memory'])             ? intval(trim($_POST['min_memory']))             : 0);
1155         $optimize_max_tablesize = (!empty($_POST['optimize_max_tablesize']) ? intval(trim($_POST['optimize_max_tablesize'])) : 100);
1156         $optimize_fragmentation = (!empty($_POST['optimize_fragmentation']) ? intval(trim($_POST['optimize_fragmentation'])) : 30);
1157         $poco_completion        = (!empty($_POST['poco_completion'])        ? intval(trim($_POST['poco_completion']))        : false);
1158         $poco_requery_days      = (!empty($_POST['poco_requery_days'])      ? intval(trim($_POST['poco_requery_days']))      : 7);
1159         $poco_discovery         = (!empty($_POST['poco_discovery'])         ? intval(trim($_POST['poco_discovery']))         : PortableContact::DISABLED);
1160         $poco_discovery_since   = (!empty($_POST['poco_discovery_since'])   ? intval(trim($_POST['poco_discovery_since']))   : 30);
1161         $poco_local_search      = !empty($_POST['poco_local_search']);
1162         $nodeinfo               = !empty($_POST['nodeinfo']);
1163         $dfrn_only              = !empty($_POST['dfrn_only']);
1164         $ostatus_disabled       = !empty($_POST['ostatus_disabled']);
1165         $ostatus_full_threads   = !empty($_POST['ostatus_full_threads']);
1166         $diaspora_enabled       = !empty($_POST['diaspora_enabled']);
1167         $ssl_policy             = (!empty($_POST['ssl_policy'])             ? intval($_POST['ssl_policy'])                    : 0);
1168         $force_ssl              = !empty($_POST['force_ssl']);
1169         $hide_help              = !empty($_POST['hide_help']);
1170         $dbclean                = !empty($_POST['dbclean']);
1171         $dbclean_expire_days    = (!empty($_POST['dbclean_expire_days'])    ? intval($_POST['dbclean_expire_days'])           : 0);
1172         $dbclean_unclaimed      = (!empty($_POST['dbclean_unclaimed'])      ? intval($_POST['dbclean_unclaimed'])             : 0);
1173         $dbclean_expire_conv    = (!empty($_POST['dbclean_expire_conv'])    ? intval($_POST['dbclean_expire_conv'])           : 0);
1174         $suppress_tags          = !empty($_POST['suppress_tags']);
1175         $itemcache              = (!empty($_POST['itemcache'])              ? Strings::escapeTags(trim($_POST['itemcache']))  : '');
1176         $itemcache_duration     = (!empty($_POST['itemcache_duration'])     ? intval($_POST['itemcache_duration'])            : 0);
1177         $max_comments           = (!empty($_POST['max_comments'])           ? intval($_POST['max_comments'])                  : 0);
1178         $temppath               = (!empty($_POST['temppath'])               ? Strings::escapeTags(trim($_POST['temppath']))   : '');
1179         $basepath               = (!empty($_POST['basepath'])               ? Strings::escapeTags(trim($_POST['basepath']))   : '');
1180         $singleuser             = (!empty($_POST['singleuser'])             ? Strings::escapeTags(trim($_POST['singleuser'])) : '');
1181         $proxy_disabled         = !empty($_POST['proxy_disabled']);
1182         $only_tag_search        = !empty($_POST['only_tag_search']);
1183         $rino                   = (!empty($_POST['rino'])                   ? intval($_POST['rino'])                          : 0);
1184         $check_new_version_url  = (!empty($_POST['check_new_version_url'])  ? Strings::escapeTags(trim($_POST['check_new_version_url'])) : 'none');
1185
1186         $worker_queues    = (!empty($_POST['worker_queues'])                ? intval($_POST['worker_queues'])                 : 10);
1187         $worker_dont_fork = !empty($_POST['worker_dont_fork']);
1188         $worker_fastlane  = !empty($_POST['worker_fastlane']);
1189         $worker_frontend  = !empty($_POST['worker_frontend']);
1190
1191         $relay_directly    = !empty($_POST['relay_directly']);
1192         $relay_server      = (!empty($_POST['relay_server'])      ? Strings::escapeTags(trim($_POST['relay_server']))       : '');
1193         $relay_subscribe   = !empty($_POST['relay_subscribe']);
1194         $relay_scope       = (!empty($_POST['relay_scope'])       ? Strings::escapeTags(trim($_POST['relay_scope']))        : '');
1195         $relay_server_tags = (!empty($_POST['relay_server_tags']) ? Strings::escapeTags(trim($_POST['relay_server_tags']))  : '');
1196         $relay_user_tags   = !empty($_POST['relay_user_tags']);
1197         $active_panel      = (!empty($_POST['active_panel'])      ? "#" . Strings::escapeTags(trim($_POST['active_panel'])) : '');
1198
1199         /**
1200          * @var $storagebackend \Friendica\Model\Storage\IStorage
1201          */
1202         $storagebackend    = Strings::escapeTags(trim(defaults($_POST, 'storagebackend', '')));
1203         if (!StorageManager::setBackend($storagebackend)) {
1204                 info(L10n::t('Invalid storage backend setting value.'));
1205         }
1206
1207         // save storage backend form
1208         if (!is_null($storagebackend) && $storagebackend != "") {
1209                 $storage_opts = $storagebackend::getOptions();
1210                 $storage_form_prefix=preg_replace('|[^a-zA-Z0-9]|' ,'', $storagebackend);
1211                 $storage_opts_data = [];
1212                 foreach($storage_opts as $name => $info) {
1213                         $fieldname = $storage_form_prefix . '_' . $name;
1214                         switch ($info[0]) { // type
1215                                 case 'checkbox':
1216                                 case 'yesno':
1217                                         $value = !empty($_POST[$fieldname]);
1218                                         break;
1219                                 default:
1220                                         $value = defaults($_POST, $fieldname, '');
1221                         }
1222                         $storage_opts_data[$name] = $value;
1223                 }
1224                 unset($name);
1225                 unset($info);
1226         
1227                 $storage_form_errors = $storagebackend::saveOptions($storage_opts_data);
1228                 if (count($storage_form_errors)) {
1229                         foreach($storage_form_errors as $name => $err) {
1230                                 notice('Storage backend, ' . $storage_opts[$name][1] . ': ' . $err);
1231                         }
1232                         $a->internalRedirect('admin/site' . $active_panel);
1233                 }
1234         }
1235
1236         
1237
1238         // Has the directory url changed? If yes, then resubmit the existing profiles there
1239         if ($global_directory != Config::get('system', 'directory') && ($global_directory != '')) {
1240                 Config::set('system', 'directory', $global_directory);
1241                 Worker::add(PRIORITY_LOW, 'Directory');
1242         }
1243
1244         if ($a->getURLPath() != "") {
1245                 $diaspora_enabled = false;
1246         }
1247         if ($ssl_policy != intval(Config::get('system', 'ssl_policy'))) {
1248                 if ($ssl_policy == SSL_POLICY_FULL) {
1249                         q("UPDATE `contact` SET
1250                                 `url`     = REPLACE(`url`    , 'http:' , 'https:'),
1251                                 `photo`   = REPLACE(`photo`  , 'http:' , 'https:'),
1252                                 `thumb`   = REPLACE(`thumb`  , 'http:' , 'https:'),
1253                                 `micro`   = REPLACE(`micro`  , 'http:' , 'https:'),
1254                                 `request` = REPLACE(`request`, 'http:' , 'https:'),
1255                                 `notify`  = REPLACE(`notify` , 'http:' , 'https:'),
1256                                 `poll`    = REPLACE(`poll`   , 'http:' , 'https:'),
1257                                 `confirm` = REPLACE(`confirm`, 'http:' , 'https:'),
1258                                 `poco`    = REPLACE(`poco`   , 'http:' , 'https:')
1259                                 WHERE `self` = 1"
1260                         );
1261                         q("UPDATE `profile` SET
1262                                 `photo`   = REPLACE(`photo`  , 'http:' , 'https:'),
1263                                 `thumb`   = REPLACE(`thumb`  , 'http:' , 'https:')
1264                                 WHERE 1 "
1265                         );
1266                 } elseif ($ssl_policy == SSL_POLICY_SELFSIGN) {
1267                         q("UPDATE `contact` SET
1268                                 `url`     = REPLACE(`url`    , 'https:' , 'http:'),
1269                                 `photo`   = REPLACE(`photo`  , 'https:' , 'http:'),
1270                                 `thumb`   = REPLACE(`thumb`  , 'https:' , 'http:'),
1271                                 `micro`   = REPLACE(`micro`  , 'https:' , 'http:'),
1272                                 `request` = REPLACE(`request`, 'https:' , 'http:'),
1273                                 `notify`  = REPLACE(`notify` , 'https:' , 'http:'),
1274                                 `poll`    = REPLACE(`poll`   , 'https:' , 'http:'),
1275                                 `confirm` = REPLACE(`confirm`, 'https:' , 'http:'),
1276                                 `poco`    = REPLACE(`poco`   , 'https:' , 'http:')
1277                                 WHERE `self` = 1"
1278                         );
1279                         q("UPDATE `profile` SET
1280                                 `photo`   = REPLACE(`photo`  , 'https:' , 'http:'),
1281                                 `thumb`   = REPLACE(`thumb`  , 'https:' , 'http:')
1282                                 WHERE 1 "
1283                         );
1284                 }
1285         }
1286         Config::set('system', 'ssl_policy'            , $ssl_policy);
1287         Config::set('system', 'maxloadavg'            , $maxloadavg);
1288         Config::set('system', 'maxloadavg_frontend'   , $maxloadavg_frontend);
1289         Config::set('system', 'min_memory'            , $min_memory);
1290         Config::set('system', 'optimize_max_tablesize', $optimize_max_tablesize);
1291         Config::set('system', 'optimize_fragmentation', $optimize_fragmentation);
1292         Config::set('system', 'poco_completion'       , $poco_completion);
1293         Config::set('system', 'poco_requery_days'     , $poco_requery_days);
1294         Config::set('system', 'poco_discovery'        , $poco_discovery);
1295         Config::set('system', 'poco_discovery_since'  , $poco_discovery_since);
1296         Config::set('system', 'poco_local_search'     , $poco_local_search);
1297         Config::set('system', 'nodeinfo'              , $nodeinfo);
1298         Config::set('config', 'sitename'              , $sitename);
1299         Config::set('config', 'hostname'              , $hostname);
1300         Config::set('config', 'sender_email'          , $sender_email);
1301         Config::set('system', 'suppress_tags'         , $suppress_tags);
1302         Config::set('system', 'shortcut_icon'         , $shortcut_icon);
1303         Config::set('system', 'touch_icon'            , $touch_icon);
1304
1305         if ($banner == "") {
1306                 Config::delete('system', 'banner');
1307         } else {
1308                 Config::set('system', 'banner', $banner);
1309         }
1310
1311         if (empty($additional_info)) {
1312                 Config::delete('config', 'info');
1313         } else {
1314                 Config::set('config', 'info', $additional_info);
1315         }
1316         Config::set('system', 'language', $language);
1317         Config::set('system', 'theme', $theme);
1318         Theme::install($theme);
1319
1320         if ($theme_mobile == '---') {
1321                 Config::delete('system', 'mobile-theme');
1322         } else {
1323                 Config::set('system', 'mobile-theme', $theme_mobile);
1324         }
1325         if ($singleuser == '---') {
1326                 Config::delete('system', 'singleuser');
1327         } else {
1328                 Config::set('system', 'singleuser', $singleuser);
1329         }
1330         Config::set('system', 'maximagesize'           , $maximagesize);
1331         Config::set('system', 'max_image_length'       , $maximagelength);
1332         Config::set('system', 'jpeg_quality'           , $jpegimagequality);
1333
1334         Config::set('config', 'register_policy'        , $register_policy);
1335         Config::set('system', 'max_daily_registrations', $daily_registrations);
1336         Config::set('system', 'account_abandon_days'   , $abandon_days);
1337         Config::set('config', 'register_text'          , $register_text);
1338         Config::set('system', 'allowed_sites'          , $allowed_sites);
1339         Config::set('system', 'allowed_email'          , $allowed_email);
1340         Config::set('system', 'forbidden_nicknames'    , $forbidden_nicknames);
1341         Config::set('system', 'no_oembed_rich_content' , $no_oembed_rich_content);
1342         Config::set('system', 'allowed_oembed'         , $allowed_oembed);
1343         Config::set('system', 'block_public'           , $block_public);
1344         Config::set('system', 'publish_all'            , $force_publish);
1345         Config::set('system', 'newuser_private'        , $newuser_private);
1346         Config::set('system', 'enotify_no_content'     , $enotify_no_content);
1347         Config::set('system', 'disable_embedded'       , $disable_embedded);
1348         Config::set('system', 'allow_users_remote_self', $allow_users_remote_self);
1349         Config::set('system', 'explicit_content'       , $explicit_content);
1350         Config::set('system', 'check_new_version_url'  , $check_new_version_url);
1351
1352         Config::set('system', 'block_extended_register', $no_multi_reg);
1353         Config::set('system', 'no_openid'              , $no_openid);
1354         Config::set('system', 'no_regfullname'         , $no_regfullname);
1355         Config::set('system', 'community_page_style'   , $community_page_style);
1356         Config::set('system', 'max_author_posts_community_page', $max_author_posts_community_page);
1357         Config::set('system', 'verifyssl'              , $verifyssl);
1358         Config::set('system', 'proxyuser'              , $proxyuser);
1359         Config::set('system', 'proxy'                  , $proxy);
1360         Config::set('system', 'curl_timeout'           , $timeout);
1361         Config::set('system', 'dfrn_only'              , $dfrn_only);
1362         Config::set('system', 'ostatus_disabled'       , $ostatus_disabled);
1363         Config::set('system', 'ostatus_full_threads'   , $ostatus_full_threads);
1364         Config::set('system', 'diaspora_enabled'       , $diaspora_enabled);
1365
1366         Config::set('config', 'private_addons'         , $private_addons);
1367
1368         Config::set('system', 'force_ssl'              , $force_ssl);
1369         Config::set('system', 'hide_help'              , $hide_help);
1370
1371         Config::set('system', 'dbclean'                , $dbclean);
1372         Config::set('system', 'dbclean-expire-days'    , $dbclean_expire_days);
1373         Config::set('system', 'dbclean_expire_conversation', $dbclean_expire_conv);
1374
1375         if ($dbclean_unclaimed == 0) {
1376                 $dbclean_unclaimed = $dbclean_expire_days;
1377         }
1378
1379         Config::set('system', 'dbclean-expire-unclaimed', $dbclean_unclaimed);
1380
1381         if ($itemcache != '') {
1382                 $itemcache = BasePath::getRealPath($itemcache);
1383         }
1384
1385         Config::set('system', 'itemcache', $itemcache);
1386         Config::set('system', 'itemcache_duration', $itemcache_duration);
1387         Config::set('system', 'max_comments', $max_comments);
1388
1389         if ($temppath != '') {
1390                 $temppath = BasePath::getRealPath($temppath);
1391         }
1392
1393         Config::set('system', 'temppath', $temppath);
1394
1395         if ($basepath != '') {
1396                 $basepath = BasePath::getRealPath($basepath);
1397         }
1398
1399         Config::set('system', 'basepath'         , $basepath);
1400         Config::set('system', 'proxy_disabled'   , $proxy_disabled);
1401         Config::set('system', 'only_tag_search'  , $only_tag_search);
1402
1403         Config::set('system', 'worker_queues'    , $worker_queues);
1404         Config::set('system', 'worker_dont_fork' , $worker_dont_fork);
1405         Config::set('system', 'worker_fastlane'  , $worker_fastlane);
1406         Config::set('system', 'frontend_worker'  , $worker_frontend);
1407
1408         Config::set('system', 'relay_directly'   , $relay_directly);
1409         Config::set('system', 'relay_server'     , $relay_server);
1410         Config::set('system', 'relay_subscribe'  , $relay_subscribe);
1411         Config::set('system', 'relay_scope'      , $relay_scope);
1412         Config::set('system', 'relay_server_tags', $relay_server_tags);
1413         Config::set('system', 'relay_user_tags'  , $relay_user_tags);
1414
1415         Config::set('system', 'rino_encrypt'     , $rino);
1416
1417         info(L10n::t('Site settings updated.') . EOL);
1418
1419         $a->internalRedirect('admin/site' . $active_panel);
1420         return; // NOTREACHED
1421 }
1422
1423 /**
1424  * @brief Generate Admin Site subpage
1425  *
1426  * This function generates the main configuration page of the admin panel.
1427  *
1428  * @param  App $a
1429  * @return string
1430  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
1431  */
1432 function admin_page_site(App $a)
1433 {
1434         /* Installed langs */
1435         $lang_choices = L10n::getAvailableLanguages();
1436
1437         if (strlen(Config::get('system', 'directory_submit_url')) &&
1438                 !strlen(Config::get('system', 'directory'))) {
1439                 Config::set('system', 'directory', dirname(Config::get('system', 'directory_submit_url')));
1440                 Config::delete('system', 'directory_submit_url');
1441         }
1442
1443         /* Installed themes */
1444         $theme_choices = [];
1445         $theme_choices_mobile = [];
1446         $theme_choices_mobile["---"] = L10n::t("No special theme for mobile devices");
1447         $files = glob('view/theme/*');
1448         if (is_array($files)) {
1449                 $allowed_theme_list = Config::get('system', 'allowed_themes');
1450
1451                 foreach ($files as $file) {
1452                         if (intval(file_exists($file . '/unsupported'))) {
1453                                 continue;
1454                         }
1455
1456                         $f = basename($file);
1457
1458                         // Only show allowed themes here
1459                         if (($allowed_theme_list != '') && !strstr($allowed_theme_list, $f)) {
1460                                 continue;
1461                         }
1462
1463                         $theme_name = ((file_exists($file . '/experimental')) ? sprintf("%s - \x28Experimental\x29", $f) : $f);
1464
1465                         if (file_exists($file . '/mobile')) {
1466                                 $theme_choices_mobile[$f] = $theme_name;
1467                         } else {
1468                                 $theme_choices[$f] = $theme_name;
1469                         }
1470                 }
1471         }
1472
1473         /* Community page style */
1474         $community_page_style_choices = [
1475                 CP_NO_INTERNAL_COMMUNITY => L10n::t("No community page for local users"),
1476                 CP_NO_COMMUNITY_PAGE => L10n::t("No community page"),
1477                 CP_USERS_ON_SERVER => L10n::t("Public postings from users of this site"),
1478                 CP_GLOBAL_COMMUNITY => L10n::t("Public postings from the federated network"),
1479                 CP_USERS_AND_GLOBAL => L10n::t("Public postings from local users and the federated network")
1480         ];
1481
1482         $poco_discovery_choices = [
1483                 PortableContact::DISABLED => L10n::t("Disabled"),
1484                 PortableContact::USERS => L10n::t("Users"),
1485                 PortableContact::USERS_GCONTACTS => L10n::t("Users, Global Contacts"),
1486                 PortableContact::USERS_GCONTACTS_FALLBACK => L10n::t("Users, Global Contacts/fallback"),
1487         ];
1488
1489         $poco_discovery_since_choices = [
1490                 "30" => L10n::t("One month"),
1491                 "91" => L10n::t("Three months"),
1492                 "182" => L10n::t("Half a year"),
1493                 "365" => L10n::t("One year"),
1494         ];
1495
1496         /* get user names to make the install a personal install of X */
1497         $user_names = [];
1498         $user_names['---'] = L10n::t('Multi user instance');
1499         $users = q("SELECT `username`, `nickname` FROM `user`");
1500
1501         foreach ($users as $user) {
1502                 $user_names[$user['nickname']] = $user['username'];
1503         }
1504
1505         /* Banner */
1506         $banner = Config::get('system', 'banner');
1507
1508         if ($banner == false) {
1509                 $banner = '<a href="https://friendi.ca"><img id="logo-img" src="images/friendica-32.png" alt="logo" /></a><span id="logo-text"><a href="https://friendi.ca">Friendica</a></span>';
1510         }
1511
1512         $additional_info = Config::get('config', 'info');
1513
1514         // Automatically create temporary paths
1515         get_temppath();
1516         get_itemcachepath();
1517
1518         //echo "<pre>"; var_dump($lang_choices); die("</pre>");
1519
1520         /* Register policy */
1521         $register_choices = [
1522                 Module\Register::CLOSED => L10n::t("Closed"),
1523                 Module\Register::APPROVE => L10n::t("Requires approval"),
1524                 Module\Register::OPEN => L10n::t("Open")
1525         ];
1526
1527         $ssl_choices = [
1528                 SSL_POLICY_NONE => L10n::t("No SSL policy, links will track page SSL state"),
1529                 SSL_POLICY_FULL => L10n::t("Force all links to use SSL"),
1530                 SSL_POLICY_SELFSIGN => L10n::t("Self-signed certificate, use SSL for local links only \x28discouraged\x29")
1531         ];
1532
1533         $check_git_version_choices = [
1534                 "none" => L10n::t("Don't check"),
1535                 "master" => L10n::t("check the stable version"),
1536                 "develop" => L10n::t("check the development version")
1537         ];
1538
1539         if (empty(Config::get('config', 'hostname'))) {
1540                 Config::set('config', 'hostname', $a->getHostName());
1541         }
1542         $diaspora_able = ($a->getURLPath() == "");
1543
1544         $optimize_max_tablesize = Config::get('system', 'optimize_max_tablesize', -1);
1545
1546         if ($optimize_max_tablesize <= 0) {
1547                 $optimize_max_tablesize = -1;
1548         }
1549
1550         /* storage backend */
1551         $storage_backends = StorageManager::listBackends();
1552         /**
1553          * @var $storage_current_backend \Friendica\Model\Storage\IStorage
1554          */
1555         $storage_current_backend = StorageManager::getBackend();
1556
1557         $storage_backends_choices = [
1558                 '' => L10n::t('Database (legacy)')
1559         ];
1560         foreach($storage_backends as $name=>$class) {
1561                 $storage_backends_choices[$class] = $name;
1562         }
1563         unset($storage_backends);
1564
1565         // build storage config form,
1566         $storage_form_prefix=preg_replace('|[^a-zA-Z0-9]|' ,'', $storage_current_backend);
1567         
1568         $storage_form = [];
1569         if (!is_null($storage_current_backend) && $storage_current_backend != "") {
1570                 foreach ($storage_current_backend::getOptions() as $name => $info) {
1571                         $type = $info[0];
1572                         $info[0] = $storage_form_prefix . '_' . $name;
1573                         $info['type'] = $type;
1574                         $info['field'] = 'field_' . $type . '.tpl';
1575                         $storage_form[$name] = $info;
1576                 }
1577         }
1578
1579
1580         $t = Renderer::getMarkupTemplate('admin/site.tpl');
1581         return Renderer::replaceMacros($t, [
1582                 '$title'             => L10n::t('Administration'),
1583                 '$page'              => L10n::t('Site'),
1584                 '$submit'            => L10n::t('Save Settings'),
1585                 '$republish'         => L10n::t('Republish users to directory'),
1586                 '$registration'      => L10n::t('Registration'),
1587                 '$upload'            => L10n::t('File upload'),
1588                 '$corporate'         => L10n::t('Policies'),
1589                 '$advanced'          => L10n::t('Advanced'),
1590                 '$portable_contacts' => L10n::t('Auto Discovered Contact Directory'),
1591                 '$performance'       => L10n::t('Performance'),
1592                 '$worker_title'      => L10n::t('Worker'),
1593                 '$relay_title'       => L10n::t('Message Relay'),
1594                 '$relocate'          => L10n::t('Relocate Instance'),
1595                 '$relocate_warning'  => L10n::t('Warning! Advanced function. Could make this server unreachable.'),
1596                 '$baseurl'           => System::baseUrl(true),
1597
1598                 // name, label, value, help string, extra data...
1599                 '$sitename'         => ['sitename', L10n::t("Site name"), Config::get('config', 'sitename'), ''],
1600                 '$hostname'         => ['hostname', L10n::t("Host name"), Config::get('config', 'hostname'), ""],
1601                 '$sender_email'     => ['sender_email', L10n::t("Sender Email"), Config::get('config', 'sender_email'), L10n::t("The email address your server shall use to send notification emails from."), "", "", "email"],
1602                 '$banner'           => ['banner', L10n::t("Banner/Logo"), $banner, ""],
1603                 '$shortcut_icon'    => ['shortcut_icon', L10n::t("Shortcut icon"), Config::get('system', 'shortcut_icon'), L10n::t("Link to an icon that will be used for browsers.")],
1604                 '$touch_icon'       => ['touch_icon', L10n::t("Touch icon"), Config::get('system', 'touch_icon'), L10n::t("Link to an icon that will be used for tablets and mobiles.")],
1605                 '$additional_info'  => ['additional_info', L10n::t('Additional Info'), $additional_info, L10n::t('For public servers: you can add additional information here that will be listed at %s/servers.', get_server())],
1606                 '$language'         => ['language', L10n::t("System language"), Config::get('system', 'language'), "", $lang_choices],
1607                 '$theme'            => ['theme', L10n::t("System theme"), Config::get('system', 'theme'), L10n::t("Default system theme - may be over-ridden by user profiles - <a href='#' id='cnftheme'>change theme settings</a>"), $theme_choices],
1608                 '$theme_mobile'     => ['theme_mobile', L10n::t("Mobile system theme"), Config::get('system', 'mobile-theme', '---'), L10n::t("Theme for mobile devices"), $theme_choices_mobile],
1609                 '$ssl_policy'       => ['ssl_policy', L10n::t("SSL link policy"), (string)intval(Config::get('system', 'ssl_policy')), L10n::t("Determines whether generated links should be forced to use SSL"), $ssl_choices],
1610                 '$force_ssl'        => ['force_ssl', L10n::t("Force SSL"), Config::get('system', 'force_ssl'), L10n::t("Force all Non-SSL requests to SSL - Attention: on some systems it could lead to endless loops.")],
1611                 '$hide_help'        => ['hide_help', L10n::t("Hide help entry from navigation menu"), Config::get('system', 'hide_help'), L10n::t("Hides the menu entry for the Help pages from the navigation menu. You can still access it calling /help directly.")],
1612                 '$singleuser'       => ['singleuser', L10n::t("Single user instance"), Config::get('system', 'singleuser', '---'), L10n::t("Make this instance multi-user or single-user for the named user"), $user_names],
1613
1614                 '$storagebackend'   => ['storagebackend', L10n::t("File storage backend"), $storage_current_backend, L10n::t('The backend used to store uploaded data. If you change the storage backend, you can manually move the existing files. If you do not do so, the files uploaded before the change will still be available at the old backend. Please see <a href="/help/Settings#1_2_3_1">the settings documentation</a> for more information about the choices and the moving procedure.'), $storage_backends_choices],
1615                 '$storageform'      => $storage_form,
1616                 '$maximagesize'     => ['maximagesize', L10n::t("Maximum image size"), Config::get('system', 'maximagesize'), L10n::t("Maximum size in bytes of uploaded images. Default is 0, which means no limits.")],
1617                 '$maximagelength'   => ['maximagelength', L10n::t("Maximum image length"), Config::get('system', 'max_image_length'), L10n::t("Maximum length in pixels of the longest side of uploaded images. Default is -1, which means no limits.")],
1618                 '$jpegimagequality' => ['jpegimagequality', L10n::t("JPEG image quality"), Config::get('system', 'jpeg_quality'), L10n::t("Uploaded JPEGS will be saved at this quality setting [0-100]. Default is 100, which is full quality.")],
1619
1620                 '$register_policy'        => ['register_policy', L10n::t("Register policy"), Config::get('config', 'register_policy'), "", $register_choices],
1621                 '$daily_registrations'    => ['max_daily_registrations', L10n::t("Maximum Daily Registrations"), Config::get('system', 'max_daily_registrations'), L10n::t("If registration is permitted above, this sets the maximum number of new user registrations to accept per day.  If register is set to closed, this setting has no effect.")],
1622                 '$register_text'          => ['register_text', L10n::t("Register text"), Config::get('config', 'register_text'), L10n::t("Will be displayed prominently on the registration page. You can use BBCode here.")],
1623                 '$forbidden_nicknames'    => ['forbidden_nicknames', L10n::t('Forbidden Nicknames'), Config::get('system', 'forbidden_nicknames'), L10n::t('Comma separated list of nicknames that are forbidden from registration. Preset is a list of role names according RFC 2142.')],
1624                 '$abandon_days'           => ['abandon_days', L10n::t('Accounts abandoned after x days'), Config::get('system', 'account_abandon_days'), L10n::t('Will not waste system resources polling external sites for abandonded accounts. Enter 0 for no time limit.')],
1625                 '$allowed_sites'          => ['allowed_sites', L10n::t("Allowed friend domains"), Config::get('system', 'allowed_sites'), L10n::t("Comma separated list of domains which are allowed to establish friendships with this site. Wildcards are accepted. Empty to allow any domains")],
1626                 '$allowed_email'          => ['allowed_email', L10n::t("Allowed email domains"), Config::get('system', 'allowed_email'), L10n::t("Comma separated list of domains which are allowed in email addresses for registrations to this site. Wildcards are accepted. Empty to allow any domains")],
1627                 '$no_oembed_rich_content' => ['no_oembed_rich_content', L10n::t("No OEmbed rich content"), Config::get('system', 'no_oembed_rich_content'), L10n::t("Don't show the rich content \x28e.g. embedded PDF\x29, except from the domains listed below.")],
1628                 '$allowed_oembed'         => ['allowed_oembed', L10n::t("Allowed OEmbed domains"), Config::get('system', 'allowed_oembed'), L10n::t("Comma separated list of domains which oembed content is allowed to be displayed. Wildcards are accepted.")],
1629                 '$block_public'           => ['block_public', L10n::t("Block public"), Config::get('system', 'block_public'), L10n::t("Check to block public access to all otherwise public personal pages on this site unless you are currently logged in.")],
1630                 '$force_publish'          => ['publish_all', L10n::t("Force publish"), Config::get('system', 'publish_all'), L10n::t("Check to force all profiles on this site to be listed in the site directory.") . '<strong>' . L10n::t('Enabling this may violate privacy laws like the GDPR') . '</strong>'],
1631                 '$global_directory'       => ['directory', L10n::t("Global directory URL"), Config::get('system', 'directory', 'https://dir.friendica.social'), L10n::t("URL to the global directory. If this is not set, the global directory is completely unavailable to the application.")],
1632                 '$newuser_private'        => ['newuser_private', L10n::t("Private posts by default for new users"), Config::get('system', 'newuser_private'), L10n::t("Set default post permissions for all new members to the default privacy group rather than public.")],
1633                 '$enotify_no_content'     => ['enotify_no_content', L10n::t("Don't include post content in email notifications"), Config::get('system', 'enotify_no_content'), L10n::t("Don't include the content of a post/comment/private message/etc. in the email notifications that are sent out from this site, as a privacy measure.")],
1634                 '$private_addons'         => ['private_addons', L10n::t("Disallow public access to addons listed in the apps menu."), Config::get('config', 'private_addons'), L10n::t("Checking this box will restrict addons listed in the apps menu to members only.")],
1635                 '$disable_embedded'       => ['disable_embedded', L10n::t("Don't embed private images in posts"), Config::get('system', 'disable_embedded'), L10n::t("Don't replace locally-hosted private photos in posts with an embedded copy of the image. This means that contacts who receive posts containing private photos will have to authenticate and load each image, which may take a while.")],
1636                 '$explicit_content'       => ['explicit_content', L10n::t('Explicit Content'), Config::get('system', 'explicit_content', false), L10n::t('Set this to announce that your node is used mostly for explicit content that might not be suited for minors. This information will be published in the node information and might be used, e.g. by the global directory, to filter your node from listings of nodes to join. Additionally a note about this will be shown at the user registration page.')],
1637                 '$allow_users_remote_self'=> ['allow_users_remote_self', L10n::t('Allow Users to set remote_self'), Config::get('system', 'allow_users_remote_self'), L10n::t('With checking this, every user is allowed to mark every contact as a remote_self in the repair contact dialog. Setting this flag on a contact causes mirroring every posting of that contact in the users stream.')],
1638                 '$no_multi_reg'           => ['no_multi_reg', L10n::t("Block multiple registrations"), Config::get('system', 'block_extended_register'), L10n::t("Disallow users to register additional accounts for use as pages.")],
1639                 '$no_openid'              => ['no_openid', L10n::t("Disable OpenID"), Config::get('system', 'no_openid'), L10n::t("Disable OpenID support for registration and logins.")],
1640                 '$no_regfullname'         => ['no_regfullname', L10n::t("No Fullname check"), Config::get('system', 'no_regfullname'), L10n::t("Allow users to register without a space between the first name and the last name in their full name.")],
1641                 '$community_page_style'   => ['community_page_style', L10n::t("Community pages for visitors"), Config::get('system', 'community_page_style'), L10n::t("Which community pages should be available for visitors. Local users always see both pages."), $community_page_style_choices],
1642                 '$max_author_posts_community_page' => ['max_author_posts_community_page', L10n::t("Posts per user on community page"), Config::get('system', 'max_author_posts_community_page'), L10n::t("The maximum number of posts per user on the community page. \x28Not valid for 'Global Community'\x29")],
1643                 '$ostatus_disabled'       => ['ostatus_disabled', L10n::t("Disable OStatus support"), Config::get('system', 'ostatus_disabled'), L10n::t("Disable built-in OStatus (StatusNet, GNU Social etc.) compatibility. All communications in OStatus are public, so privacy warnings will be occasionally displayed.")],
1644                 '$ostatus_full_threads'   => ['ostatus_full_threads', L10n::t("Only import OStatus/ActivityPub threads from our contacts"), Config::get('system', 'ostatus_full_threads'), L10n::t("Normally we import every content from our OStatus and ActivityPub contacts. With this option we only store threads that are started by a contact that is known on our system.")],
1645                 '$ostatus_not_able'       => L10n::t("OStatus support can only be enabled if threading is enabled."),
1646                 '$diaspora_able'          => $diaspora_able,
1647                 '$diaspora_not_able'      => L10n::t("Diaspora support can't be enabled because Friendica was installed into a sub directory."),
1648                 '$diaspora_enabled'       => ['diaspora_enabled', L10n::t("Enable Diaspora support"), Config::get('system', 'diaspora_enabled', $diaspora_able), L10n::t("Provide built-in Diaspora network compatibility.")],
1649                 '$dfrn_only'              => ['dfrn_only', L10n::t('Only allow Friendica contacts'), Config::get('system', 'dfrn_only'), L10n::t("All contacts must use Friendica protocols. All other built-in communication protocols disabled.")],
1650                 '$verifyssl'              => ['verifyssl', L10n::t("Verify SSL"), Config::get('system', 'verifyssl'), L10n::t("If you wish, you can turn on strict certificate checking. This will mean you cannot connect \x28at all\x29 to self-signed SSL sites.")],
1651                 '$proxyuser'              => ['proxyuser', L10n::t("Proxy user"), Config::get('system', 'proxyuser'), ""],
1652                 '$proxy'                  => ['proxy', L10n::t("Proxy URL"), Config::get('system', 'proxy'), ""],
1653                 '$timeout'                => ['timeout', L10n::t("Network timeout"), Config::get('system', 'curl_timeout', 60), L10n::t("Value is in seconds. Set to 0 for unlimited \x28not recommended\x29.")],
1654                 '$maxloadavg'             => ['maxloadavg', L10n::t("Maximum Load Average"), Config::get('system', 'maxloadavg', 20), L10n::t("Maximum system load before delivery and poll processes are deferred - default %d.", 20)],
1655                 '$maxloadavg_frontend'    => ['maxloadavg_frontend', L10n::t("Maximum Load Average \x28Frontend\x29"), Config::get('system', 'maxloadavg_frontend', 50), L10n::t("Maximum system load before the frontend quits service - default 50.")],
1656                 '$min_memory'             => ['min_memory', L10n::t("Minimal Memory"), Config::get('system', 'min_memory', 0), L10n::t("Minimal free memory in MB for the worker. Needs access to /proc/meminfo - default 0 \x28deactivated\x29.")],
1657                 '$optimize_max_tablesize' => ['optimize_max_tablesize', L10n::t("Maximum table size for optimization"), $optimize_max_tablesize, L10n::t("Maximum table size \x28in MB\x29 for the automatic optimization. Enter -1 to disable it.")],
1658                 '$optimize_fragmentation' => ['optimize_fragmentation', L10n::t("Minimum level of fragmentation"), Config::get('system', 'optimize_fragmentation', 30), L10n::t("Minimum fragmenation level to start the automatic optimization - default value is 30%.")],
1659
1660                 '$poco_completion'        => ['poco_completion', L10n::t("Periodical check of global contacts"), Config::get('system', 'poco_completion'), L10n::t("If enabled, the global contacts are checked periodically for missing or outdated data and the vitality of the contacts and servers.")],
1661                 '$poco_requery_days'      => ['poco_requery_days', L10n::t("Days between requery"), Config::get('system', 'poco_requery_days'), L10n::t("Number of days after which a server is requeried for his contacts.")],
1662                 '$poco_discovery'         => ['poco_discovery', L10n::t("Discover contacts from other servers"), (string)intval(Config::get('system', 'poco_discovery')), L10n::t("Periodically query other servers for contacts. You can choose between 'users': the users on the remote system, 'Global Contacts': active contacts that are known on the system. The fallback is meant for Redmatrix servers and older friendica servers, where global contacts weren't available. The fallback increases the server load, so the recommended setting is 'Users, Global Contacts'."), $poco_discovery_choices],
1663                 '$poco_discovery_since'   => ['poco_discovery_since', L10n::t("Timeframe for fetching global contacts"), (string)intval(Config::get('system', 'poco_discovery_since')), L10n::t("When the discovery is activated, this value defines the timeframe for the activity of the global contacts that are fetched from other servers."), $poco_discovery_since_choices],
1664                 '$poco_local_search'      => ['poco_local_search', L10n::t("Search the local directory"), Config::get('system', 'poco_local_search'), L10n::t("Search the local directory instead of the global directory. When searching locally, every search will be executed on the global directory in the background. This improves the search results when the search is repeated.")],
1665
1666                 '$nodeinfo'               => ['nodeinfo', L10n::t("Publish server information"), Config::get('system', 'nodeinfo'), L10n::t("If enabled, general server and usage data will be published. The data contains the name and version of the server, number of users with public profiles, number of posts and the activated protocols and connectors. See <a href='http://the-federation.info/'>the-federation.info</a> for details.")],
1667
1668                 '$check_new_version_url'  => ['check_new_version_url', L10n::t("Check upstream version"), Config::get('system', 'check_new_version_url'), L10n::t("Enables checking for new Friendica versions at github. If there is a new version, you will be informed in the admin panel overview."), $check_git_version_choices],
1669                 '$suppress_tags'          => ['suppress_tags', L10n::t("Suppress Tags"), Config::get('system', 'suppress_tags'), L10n::t("Suppress showing a list of hashtags at the end of the posting.")],
1670                 '$dbclean'                => ['dbclean', L10n::t("Clean database"), Config::get('system', 'dbclean', false), L10n::t("Remove old remote items, orphaned database records and old content from some other helper tables.")],
1671                 '$dbclean_expire_days'    => ['dbclean_expire_days', L10n::t("Lifespan of remote items"), Config::get('system', 'dbclean-expire-days', 0), L10n::t("When the database cleanup is enabled, this defines the days after which remote items will be deleted. Own items, and marked or filed items are always kept. 0 disables this behaviour.")],
1672                 '$dbclean_unclaimed'      => ['dbclean_unclaimed', L10n::t("Lifespan of unclaimed items"), Config::get('system', 'dbclean-expire-unclaimed', 90), L10n::t("When the database cleanup is enabled, this defines the days after which unclaimed remote items (mostly content from the relay) will be deleted. Default value is 90 days. Defaults to the general lifespan value of remote items if set to 0.")],
1673                 '$dbclean_expire_conv'    => ['dbclean_expire_conv', L10n::t("Lifespan of raw conversation data"), Config::get('system', 'dbclean_expire_conversation', 90), L10n::t("The conversation data is used for ActivityPub and OStatus, as well as for debug purposes. It should be safe to remove it after 14 days, default is 90 days.")],
1674                 '$itemcache'              => ['itemcache', L10n::t("Path to item cache"), Config::get('system', 'itemcache'), L10n::t("The item caches buffers generated bbcode and external images.")],
1675                 '$itemcache_duration'     => ['itemcache_duration', L10n::t("Cache duration in seconds"), Config::get('system', 'itemcache_duration'), L10n::t("How long should the cache files be hold? Default value is 86400 seconds \x28One day\x29. To disable the item cache, set the value to -1.")],
1676                 '$max_comments'           => ['max_comments', L10n::t("Maximum numbers of comments per post"), Config::get('system', 'max_comments'), L10n::t("How much comments should be shown for each post? Default value is 100.")],
1677                 '$temppath'               => ['temppath', L10n::t("Temp path"), Config::get('system', 'temppath'), L10n::t("If you have a restricted system where the webserver can't access the system temp path, enter another path here.")],
1678                 '$basepath'               => ['basepath', L10n::t("Base path to installation"), Config::get('system', 'basepath'), L10n::t("If the system cannot detect the correct path to your installation, enter the correct path here. This setting should only be set if you are using a restricted system and symbolic links to your webroot.")],
1679                 '$proxy_disabled'         => ['proxy_disabled', L10n::t("Disable picture proxy"), Config::get('system', 'proxy_disabled'), L10n::t("The picture proxy increases performance and privacy. It shouldn't be used on systems with very low bandwidth.")],
1680                 '$only_tag_search'        => ['only_tag_search', L10n::t("Only search in tags"), Config::get('system', 'only_tag_search'), L10n::t("On large systems the text search can slow down the system extremely.")],
1681
1682                 '$relocate_url'           => ['relocate_url', L10n::t("New base url"), System::baseUrl(), L10n::t("Change base url for this server. Sends relocate message to all Friendica and Diaspora* contacts of all users.")],
1683
1684                 '$rino'                   => ['rino', L10n::t("RINO Encryption"), intval(Config::get('system', 'rino_encrypt')), L10n::t("Encryption layer between nodes."), [0 => L10n::t("Disabled"), 1 => L10n::t("Enabled")]],
1685
1686                 '$worker_queues'          => ['worker_queues', L10n::t("Maximum number of parallel workers"), Config::get('system', 'worker_queues'), L10n::t("On shared hosters set this to %d. On larger systems, values of %d are great. Default value is %d.", 5, 20, 10)],
1687                 '$worker_dont_fork'       => ['worker_dont_fork', L10n::t("Don't use 'proc_open' with the worker"), Config::get('system', 'worker_dont_fork'), L10n::t("Enable this if your system doesn't allow the use of 'proc_open'. This can happen on shared hosters. If this is enabled you should increase the frequency of worker calls in your crontab.")],
1688                 '$worker_fastlane'        => ['worker_fastlane', L10n::t("Enable fastlane"), Config::get('system', 'worker_fastlane'), L10n::t("When enabed, the fastlane mechanism starts an additional worker if processes with higher priority are blocked by processes of lower priority.")],
1689                 '$worker_frontend'        => ['worker_frontend', L10n::t('Enable frontend worker'), Config::get('system', 'frontend_worker'), L10n::t('When enabled the Worker process is triggered when backend access is performed \x28e.g. messages being delivered\x29. On smaller sites you might want to call %s/worker on a regular basis via an external cron job. You should only enable this option if you cannot utilize cron/scheduled jobs on your server.', System::baseUrl())],
1690
1691                 '$relay_subscribe'        => ['relay_subscribe', L10n::t("Subscribe to relay"), Config::get('system', 'relay_subscribe'), L10n::t("Enables the receiving of public posts from the relay. They will be included in the search, subscribed tags and on the global community page.")],
1692                 '$relay_server'           => ['relay_server', L10n::t("Relay server"), Config::get('system', 'relay_server', 'https://relay.diasp.org'), L10n::t("Address of the relay server where public posts should be send to. For example https://relay.diasp.org")],
1693                 '$relay_directly'         => ['relay_directly', L10n::t("Direct relay transfer"), Config::get('system', 'relay_directly'), L10n::t("Enables the direct transfer to other servers without using the relay servers")],
1694                 '$relay_scope'            => ['relay_scope', L10n::t("Relay scope"), Config::get('system', 'relay_scope'), L10n::t("Can be 'all' or 'tags'. 'all' means that every public post should be received. 'tags' means that only posts with selected tags should be received."), ['' => L10n::t('Disabled'), 'all' => L10n::t('all'), 'tags' => L10n::t('tags')]],
1695                 '$relay_server_tags'      => ['relay_server_tags', L10n::t("Server tags"), Config::get('system', 'relay_server_tags'), L10n::t("Comma separated list of tags for the 'tags' subscription.")],
1696                 '$relay_user_tags'        => ['relay_user_tags', L10n::t("Allow user tags"), Config::get('system', 'relay_user_tags', true), L10n::t("If enabled, the tags from the saved searches will used for the 'tags' subscription in addition to the 'relay_server_tags'.")],
1697
1698                 '$form_security_token'    => BaseModule::getFormSecurityToken("admin_site"),
1699                 '$relocate_button'        => L10n::t('Start Relocation'),
1700         ]);
1701 }
1702
1703 /**
1704  * @brief Generates admin panel subpage for DB syncronization
1705  *
1706  * This page checks if the database of friendica is in sync with the specs.
1707  * Should this not be the case, it attemps to sync the structure and notifies
1708  * the admin if the automatic process was failing.
1709  *
1710  * The returned string holds the HTML code of the page.
1711  *
1712  * @param App $a
1713  * @return string
1714  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
1715  */
1716 function admin_page_dbsync(App $a)
1717 {
1718         $o = '';
1719
1720         if ($a->argc > 3 && intval($a->argv[3]) && $a->argv[2] === 'mark') {
1721                 Config::set('database', 'update_' . intval($a->argv[3]), 'success');
1722                 $curr = Config::get('system', 'build');
1723                 if (intval($curr) == intval($a->argv[3])) {
1724                         Config::set('system', 'build', intval($curr) + 1);
1725                 }
1726                 info(L10n::t('Update has been marked successful') . EOL);
1727                 $a->internalRedirect('admin/dbsync');
1728         }
1729
1730         if (($a->argc > 2) && (intval($a->argv[2]) || ($a->argv[2] === 'check'))) {
1731                 $retval = DBStructure::update($a->getBasePath(), false, true);
1732                 if ($retval === '') {
1733                         $o .= L10n::t("Database structure update %s was successfully applied.", DB_UPDATE_VERSION) . "<br />";
1734                         Config::set('database', 'last_successful_update', DB_UPDATE_VERSION);
1735                         Config::set('database', 'last_successful_update_time', time());
1736                 } else {
1737                         $o .= L10n::t("Executing of database structure update %s failed with error: %s", DB_UPDATE_VERSION, $retval) . "<br />";
1738                 }
1739                 if ($a->argv[2] === 'check') {
1740                         return $o;
1741                 }
1742         }
1743
1744         if ($a->argc > 2 && intval($a->argv[2])) {
1745                 require_once 'update.php';
1746
1747                 $func = 'update_' . intval($a->argv[2]);
1748
1749                 if (function_exists($func)) {
1750                         $retval = $func();
1751
1752                         if ($retval === Update::FAILED) {
1753                                 $o .= L10n::t("Executing %s failed with error: %s", $func, $retval);
1754                         } elseif ($retval === Update::SUCCESS) {
1755                                 $o .= L10n::t('Update %s was successfully applied.', $func);
1756                                 Config::set('database', $func, 'success');
1757                         } else {
1758                                 $o .= L10n::t('Update %s did not return a status. Unknown if it succeeded.', $func);
1759                         }
1760                 } else {
1761                         $o .= L10n::t('There was no additional update function %s that needed to be called.', $func) . "<br />";
1762                         Config::set('database', $func, 'success');
1763                 }
1764
1765                 return $o;
1766         }
1767
1768         $failed = [];
1769         $r = q("SELECT `k`, `v` FROM `config` WHERE `cat` = 'database' ");
1770
1771         if (DBA::isResult($r)) {
1772                 foreach ($r as $rr) {
1773                         $upd = intval(substr($rr['k'], 7));
1774                         if ($upd < 1139 || $rr['v'] === 'success') {
1775                                 continue;
1776                         }
1777                         $failed[] = $upd;
1778                 }
1779         }
1780
1781         if (!count($failed)) {
1782                 $o = Renderer::replaceMacros(Renderer::getMarkupTemplate('structure_check.tpl'), [
1783                         '$base' => System::baseUrl(true),
1784                         '$banner' => L10n::t('No failed updates.'),
1785                         '$check' => L10n::t('Check database structure'),
1786                 ]);
1787         } else {
1788                 $o = Renderer::replaceMacros(Renderer::getMarkupTemplate('failed_updates.tpl'), [
1789                         '$base' => System::baseUrl(true),
1790                         '$banner' => L10n::t('Failed Updates'),
1791                         '$desc' => L10n::t('This does not include updates prior to 1139, which did not return a status.'),
1792                         '$mark' => L10n::t("Mark success \x28if update was manually applied\x29"),
1793                         '$apply' => L10n::t('Attempt to execute this update step automatically'),
1794                         '$failed' => $failed
1795                 ]);
1796         }
1797
1798         return $o;
1799 }
1800
1801 /**
1802  * @brief Process data send by Users admin page
1803  *
1804  * @param App $a
1805  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
1806  */
1807 function admin_page_users_post(App $a)
1808 {
1809         $pending     = defaults($_POST, 'pending'          , []);
1810         $users       = defaults($_POST, 'user'             , []);
1811         $nu_name     = defaults($_POST, 'new_user_name'    , '');
1812         $nu_nickname = defaults($_POST, 'new_user_nickname', '');
1813         $nu_email    = defaults($_POST, 'new_user_email'   , '');
1814         $nu_language = Config::get('system', 'language');
1815
1816         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/users', 'admin_users');
1817
1818         if (!($nu_name === "") && !($nu_email === "") && !($nu_nickname === "")) {
1819                 try {
1820                         $result = User::create([
1821                                 'username' => $nu_name,
1822                                 'email' => $nu_email,
1823                                 'nickname' => $nu_nickname,
1824                                 'verified' => 1,
1825                                 'language' => $nu_language
1826                         ]);
1827                 } catch (Exception $ex) {
1828                         notice($ex->getMessage());
1829                         return;
1830                 }
1831
1832                 $user = $result['user'];
1833                 $preamble = Strings::deindent(L10n::t('
1834                         Dear %1$s,
1835                                 the administrator of %2$s has set up an account for you.'));
1836                 $body = Strings::deindent(L10n::t('
1837                         The login details are as follows:
1838
1839                         Site Location:  %1$s
1840                         Login Name:             %2$s
1841                         Password:               %3$s
1842
1843                         You may change your password from your account "Settings" page after logging
1844                         in.
1845
1846                         Please take a few moments to review the other account settings on that page.
1847
1848                         You may also wish to add some basic information to your default profile
1849                         ' . "\x28" . 'on the "Profiles" page' . "\x29" . ' so that other people can easily find you.
1850
1851                         We recommend setting your full name, adding a profile photo,
1852                         adding some profile "keywords" ' . "\x28" . 'very useful in making new friends' . "\x29" . ' - and
1853                         perhaps what country you live in; if you do not wish to be more specific
1854                         than that.
1855
1856                         We fully respect your right to privacy, and none of these items are necessary.
1857                         If you are new and do not know anybody here, they may help
1858                         you to make some new and interesting friends.
1859
1860                         If you ever want to delete your account, you can do so at %1$s/removeme
1861
1862                         Thank you and welcome to %4$s.'));
1863
1864                 $preamble = sprintf($preamble, $user['username'], Config::get('config', 'sitename'));
1865                 $body = sprintf($body, System::baseUrl(), $user['nickname'], $result['password'], Config::get('config', 'sitename'));
1866
1867                 notification([
1868                         'type'     => SYSTEM_EMAIL,
1869                         'language' => $user['language'],
1870                         'to_name'  => $user['username'],
1871                         'to_email' => $user['email'],
1872                         'uid'      => $user['uid'],
1873                         'subject'  => L10n::t('Registration details for %s', Config::get('config', 'sitename')),
1874                         'preamble' => $preamble,
1875                         'body'     => $body]);
1876         }
1877
1878         if (!empty($_POST['page_users_block'])) {
1879                 foreach ($users as $uid) {
1880                         q("UPDATE `user` SET `blocked` = 1-`blocked` WHERE `uid` = %s", intval($uid)
1881                         );
1882                 }
1883                 notice(L10n::tt("%s user blocked/unblocked", "%s users blocked/unblocked", count($users)));
1884         }
1885         if (!empty($_POST['page_users_delete'])) {
1886                 foreach ($users as $uid) {
1887                         if (local_user() != $uid) {
1888                                 User::remove($uid);
1889                         } else {
1890                                 notice(L10n::t('You can\'t remove yourself'));
1891                         }
1892                 }
1893                 notice(L10n::tt("%s user deleted", "%s users deleted", count($users)));
1894         }
1895
1896         if (!empty($_POST['page_users_approve'])) {
1897                 require_once "mod/regmod.php";
1898                 foreach ($pending as $hash) {
1899                         user_allow($hash);
1900                 }
1901         }
1902         if (!empty($_POST['page_users_deny'])) {
1903                 require_once "mod/regmod.php";
1904                 foreach ($pending as $hash) {
1905                         user_deny($hash);
1906                 }
1907         }
1908         $a->internalRedirect('admin/users');
1909         return; // NOTREACHED
1910 }
1911
1912 /**
1913  * @brief Admin panel subpage for User management
1914  *
1915  * This function generates the admin panel page for user management of the
1916  * node. It offers functionality to add/block/delete users and offers some
1917  * statistics about the userbase.
1918  *
1919  * The returned string holds the HTML code of the page.
1920  *
1921  * @param App $a
1922  * @return string
1923  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
1924  */
1925 function admin_page_users(App $a)
1926 {
1927         if ($a->argc > 2) {
1928                 $uid = $a->argv[3];
1929                 $user = DBA::selectFirst('user', ['username', 'blocked'], ['uid' => $uid]);
1930                 if (!DBA::isResult($user)) {
1931                         notice('User not found' . EOL);
1932                         $a->internalRedirect('admin/users');
1933                         return ''; // NOTREACHED
1934                 }
1935                 switch ($a->argv[2]) {
1936                         case "delete":
1937                                 if (local_user() != $uid) {
1938                                         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/users', 'admin_users', 't');
1939                                         // delete user
1940                                         User::remove($uid);
1941
1942                                         notice(L10n::t("User '%s' deleted", $user['username']));
1943                                 } else {
1944                                         notice(L10n::t('You can\'t remove yourself'));
1945                                 }
1946                                 break;
1947                         case "block":
1948                                 BaseModule::checkFormSecurityTokenRedirectOnError('/admin/users', 'admin_users', 't');
1949                                 q("UPDATE `user` SET `blocked` = %d WHERE `uid` = %s",
1950                                         intval(1 - $user['blocked']),
1951                                         intval($uid)
1952                                 );
1953                                 notice(sprintf(($user['blocked'] ? L10n::t("User '%s' unblocked") : L10n::t("User '%s' blocked")), $user['username']) . EOL);
1954                                 break;
1955                 }
1956                 $a->internalRedirect('admin/users');
1957                 return ''; // NOTREACHED
1958         }
1959
1960         /* get pending */
1961         $pending = Register::getPending();
1962
1963         $pager = new Pager($a->query_string, 100);
1964
1965         /* ordering */
1966         $valid_orders = [
1967                 'contact.name',
1968                 'user.email',
1969                 'user.register_date',
1970                 'user.login_date',
1971                 'lastitem_date',
1972                 'user.page-flags'
1973         ];
1974
1975         $order = "contact.name";
1976         $order_direction = "+";
1977         if (!empty($_GET['o'])) {
1978                 $new_order = $_GET['o'];
1979                 if ($new_order[0] === "-") {
1980                         $order_direction = "-";
1981                         $new_order = substr($new_order, 1);
1982                 }
1983
1984                 if (in_array($new_order, $valid_orders)) {
1985                         $order = $new_order;
1986                 }
1987         }
1988         $sql_order = "`" . str_replace('.', '`.`', $order) . "`";
1989         $sql_order_direction = ($order_direction === "+") ? "ASC" : "DESC";
1990
1991         $users = q("SELECT `user`.*, `contact`.`name`, `contact`.`url`, `contact`.`micro`, `user`.`account_expired`, `contact`.`last-item` AS `lastitem_date`
1992                                 FROM `user`
1993                                 INNER JOIN `contact` ON `contact`.`uid` = `user`.`uid` AND `contact`.`self`
1994                                 WHERE `user`.`verified`
1995                                 ORDER BY $sql_order $sql_order_direction LIMIT %d, %d", $pager->getStart(), $pager->getItemsPerPage()
1996         );
1997
1998         $adminlist = explode(",", str_replace(" ", "", Config::get('config', 'admin_email')));
1999         $_setup_users = function ($e) use ($adminlist) {
2000                 $page_types = [
2001                         User::PAGE_FLAGS_NORMAL    => L10n::t('Normal Account Page'),
2002                         User::PAGE_FLAGS_SOAPBOX   => L10n::t('Soapbox Page'),
2003                         User::PAGE_FLAGS_COMMUNITY => L10n::t('Public Forum'),
2004                         User::PAGE_FLAGS_FREELOVE  => L10n::t('Automatic Friend Page'),
2005                         User::PAGE_FLAGS_PRVGROUP  => L10n::t('Private Forum')
2006                 ];
2007                 $account_types = [
2008                         User::ACCOUNT_TYPE_PERSON       => L10n::t('Personal Page'),
2009                         User::ACCOUNT_TYPE_ORGANISATION => L10n::t('Organisation Page'),
2010                         User::ACCOUNT_TYPE_NEWS         => L10n::t('News Page'),
2011                         User::ACCOUNT_TYPE_COMMUNITY    => L10n::t('Community Forum'),
2012                         User::ACCOUNT_TYPE_RELAY        => L10n::t('Relay'),
2013                 ];
2014
2015                 $e['page_flags_raw'] = $e['page-flags'];
2016                 $e['page-flags'] = $page_types[$e['page-flags']];
2017
2018                 $e['account_type_raw'] = ($e['page_flags_raw'] == 0) ? $e['account-type'] : -1;
2019                 $e['account-type'] = ($e['page_flags_raw'] == 0) ? $account_types[$e['account-type']] : "";
2020
2021                 $e['register_date'] = Temporal::getRelativeDate($e['register_date']);
2022                 $e['login_date'] = Temporal::getRelativeDate($e['login_date']);
2023                 $e['lastitem_date'] = Temporal::getRelativeDate($e['lastitem_date']);
2024                 $e['is_admin'] = in_array($e['email'], $adminlist);
2025                 $e['is_deletable'] = (intval($e['uid']) != local_user());
2026                 $e['deleted'] = ($e['account_removed'] ? Temporal::getRelativeDate($e['account_expires_on']) : False);
2027
2028                 return $e;
2029         };
2030
2031         $users = array_map($_setup_users, $users);
2032
2033
2034         // Get rid of dashes in key names, Smarty3 can't handle them
2035         // and extracting deleted users
2036
2037         $tmp_users = [];
2038         $deleted = [];
2039
2040         while (count($users)) {
2041                 $new_user = [];
2042                 foreach (array_pop($users) as $k => $v) {
2043                         $k = str_replace('-', '_', $k);
2044                         $new_user[$k] = $v;
2045                 }
2046                 if ($new_user['deleted']) {
2047                         array_push($deleted, $new_user);
2048                 } else {
2049                         array_push($tmp_users, $new_user);
2050                 }
2051         }
2052         //Reversing the two array, and moving $tmp_users to $users
2053         array_reverse($deleted);
2054         while (count($tmp_users)) {
2055                 array_push($users, array_pop($tmp_users));
2056         }
2057
2058         $th_users = array_map(null, [L10n::t('Name'), L10n::t('Email'), L10n::t('Register date'), L10n::t('Last login'), L10n::t('Last item'), L10n::t('Type')], $valid_orders);
2059
2060         $t = Renderer::getMarkupTemplate('admin/users.tpl');
2061         $o = Renderer::replaceMacros($t, [
2062                 // strings //
2063                 '$title' => L10n::t('Administration'),
2064                 '$page' => L10n::t('Users'),
2065                 '$submit' => L10n::t('Add User'),
2066                 '$select_all' => L10n::t('select all'),
2067                 '$h_pending' => L10n::t('User registrations waiting for confirm'),
2068                 '$h_deleted' => L10n::t('User waiting for permanent deletion'),
2069                 '$th_pending' => [L10n::t('Request date'), L10n::t('Name'), L10n::t('Email')],
2070                 '$no_pending' => L10n::t('No registrations.'),
2071                 '$pendingnotetext' => L10n::t('Note from the user'),
2072                 '$approve' => L10n::t('Approve'),
2073                 '$deny' => L10n::t('Deny'),
2074                 '$delete' => L10n::t('Delete'),
2075                 '$block' => L10n::t('Block'),
2076                 '$blocked' => L10n::t('User blocked'),
2077                 '$unblock' => L10n::t('Unblock'),
2078                 '$siteadmin' => L10n::t('Site admin'),
2079                 '$accountexpired' => L10n::t('Account expired'),
2080
2081                 '$h_users' => L10n::t('Users'),
2082                 '$h_newuser' => L10n::t('New User'),
2083                 '$th_deleted' => [L10n::t('Name'), L10n::t('Email'), L10n::t('Register date'), L10n::t('Last login'), L10n::t('Last item'), L10n::t('Permanent deletion')],
2084                 '$th_users' => $th_users,
2085                 '$order_users' => $order,
2086                 '$order_direction_users' => $order_direction,
2087
2088                 '$confirm_delete_multi' => L10n::t('Selected users will be deleted!\n\nEverything these users had posted on this site will be permanently deleted!\n\nAre you sure?'),
2089                 '$confirm_delete' => L10n::t('The user {0} will be deleted!\n\nEverything this user has posted on this site will be permanently deleted!\n\nAre you sure?'),
2090
2091                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_users"),
2092
2093                 // values //
2094                 '$baseurl' => $a->getBaseURL(true),
2095
2096                 '$pending' => $pending,
2097                 'deleted' => $deleted,
2098                 '$users' => $users,
2099                 '$newusername' => ['new_user_name', L10n::t("Name"), '', L10n::t("Name of the new user.")],
2100                 '$newusernickname' => ['new_user_nickname', L10n::t("Nickname"), '', L10n::t("Nickname of the new user.")],
2101                 '$newuseremail' => ['new_user_email', L10n::t("Email"), '', L10n::t("Email address of the new user."), '', '', 'email'],
2102         ]);
2103         $o .= $pager->renderFull(DBA::count('user'));
2104         return $o;
2105 }
2106
2107 /**
2108  * @brief Addons admin page
2109  *
2110  * This function generates the admin panel page for managing addons on the
2111  * friendica node. If an addon name is given a single page showing the details
2112  * for this addon is generated. If no name is given, a list of available
2113  * addons is shown.
2114  *
2115  * The template used for displaying the list of addons and the details of the
2116  * addon are the same as used for the templates.
2117  *
2118  * The returned string returned hulds the HTML code of the page.
2119  *
2120  * @param App   $a
2121  * @param array $addons_admin A list of admin addon names
2122  * @return string
2123  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
2124  */
2125 function admin_page_addons(App $a, array $addons_admin)
2126 {
2127         /*
2128          * Single addon
2129          */
2130         if ($a->argc == 3) {
2131                 $addon = $a->argv[2];
2132                 if (!is_file("addon/$addon/$addon.php")) {
2133                         notice(L10n::t("Item not found."));
2134                         return '';
2135                 }
2136
2137                 if (defaults($_GET, 'a', '') == "t") {
2138                         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/addons', 'admin_themes', 't');
2139
2140                         // Toggle addon status
2141                         if (Addon::isEnabled($addon)) {
2142                                 Addon::uninstall($addon);
2143                                 info(L10n::t("Addon %s disabled.", $addon));
2144                         } else {
2145                                 Addon::install($addon);
2146                                 info(L10n::t("Addon %s enabled.", $addon));
2147                         }
2148
2149                         Addon::saveEnabledList();
2150                         $a->internalRedirect('admin/addons');
2151                         return ''; // NOTREACHED
2152                 }
2153
2154                 // display addon details
2155                 if (Addon::isEnabled($addon)) {
2156                         $status = "on";
2157                         $action = L10n::t("Disable");
2158                 } else {
2159                         $status = "off";
2160                         $action = L10n::t("Enable");
2161                 }
2162
2163                 $readme = null;
2164                 if (is_file("addon/$addon/README.md")) {
2165                         $readme = Markdown::convert(file_get_contents("addon/$addon/README.md"), false);
2166                 } elseif (is_file("addon/$addon/README")) {
2167                         $readme = "<pre>" . file_get_contents("addon/$addon/README") . "</pre>";
2168                 }
2169
2170                 $admin_form = "";
2171                 if (in_array($addon, $addons_admin)) {
2172                         require_once "addon/$addon/$addon.php";
2173                         $func = $addon . '_addon_admin';
2174                         $func($a, $admin_form);
2175                 }
2176
2177                 $t = Renderer::getMarkupTemplate('admin/addon_details.tpl');
2178
2179                 return Renderer::replaceMacros($t, [
2180                         '$title' => L10n::t('Administration'),
2181                         '$page' => L10n::t('Addons'),
2182                         '$toggle' => L10n::t('Toggle'),
2183                         '$settings' => L10n::t('Settings'),
2184                         '$baseurl' => $a->getBaseURL(true),
2185
2186                         '$addon' => $addon,
2187                         '$status' => $status,
2188                         '$action' => $action,
2189                         '$info' => Addon::getInfo($addon),
2190                         '$str_author' => L10n::t('Author: '),
2191                         '$str_maintainer' => L10n::t('Maintainer: '),
2192
2193                         '$admin_form' => $admin_form,
2194                         '$function' => 'addons',
2195                         '$screenshot' => '',
2196                         '$readme' => $readme,
2197
2198                         '$form_security_token' => BaseModule::getFormSecurityToken("admin_themes"),
2199                 ]);
2200         }
2201
2202         /*
2203          * List addons
2204          */
2205         if (!empty($_GET['a']) && $_GET['a'] == "r") {
2206                 BaseModule::checkFormSecurityTokenRedirectOnError($a->getBaseURL() . '/admin/addons', 'admin_themes', 't');
2207                 Addon::reload();
2208                 info("Addons reloaded");
2209                 $a->internalRedirect('admin/addons');
2210         }
2211
2212         $addons = [];
2213         $files = glob("addon/*/");
2214         if (is_array($files)) {
2215                 foreach ($files as $file) {
2216                         if (is_dir($file)) {
2217                                 list($tmp, $id) = array_map("trim", explode("/", $file));
2218                                 $info = Addon::getInfo($id);
2219                                 $show_addon = true;
2220
2221                                 // If the addon is unsupported, then only show it, when it is enabled
2222                                 if ((strtolower($info["status"]) == "unsupported") && !Addon::isEnabled($id)) {
2223                                         $show_addon = false;
2224                                 }
2225
2226                                 // Override the above szenario, when the admin really wants to see outdated stuff
2227                                 if (Config::get("system", "show_unsupported_addons")) {
2228                                         $show_addon = true;
2229                                 }
2230
2231                                 if ($show_addon) {
2232                                         $addons[] = [$id, (Addon::isEnabled($id) ? "on" : "off"), $info];
2233                                 }
2234                         }
2235                 }
2236         }
2237
2238         $t = Renderer::getMarkupTemplate('admin/addons.tpl');
2239         return Renderer::replaceMacros($t, [
2240                 '$title' => L10n::t('Administration'),
2241                 '$page' => L10n::t('Addons'),
2242                 '$submit' => L10n::t('Save Settings'),
2243                 '$reload' => L10n::t('Reload active addons'),
2244                 '$baseurl' => System::baseUrl(true),
2245                 '$function' => 'addons',
2246                 '$addons' => $addons,
2247                 '$pcount' => count($addons),
2248                 '$noplugshint' => L10n::t('There are currently no addons available on your node. You can find the official addon repository at %1$s and might find other interesting addons in the open addon registry at %2$s', 'https://github.com/friendica/friendica-addons', 'http://addons.friendi.ca'),
2249                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_themes"),
2250         ]);
2251 }
2252
2253 /**
2254  * @param array  $themes
2255  * @param string $th
2256  * @param int    $result
2257  */
2258 function toggle_theme(&$themes, $th, &$result)
2259 {
2260         $count = count($themes);
2261         for ($x = 0; $x < $count; $x++) {
2262                 if ($themes[$x]['name'] === $th) {
2263                         if ($themes[$x]['allowed']) {
2264                                 $themes[$x]['allowed'] = 0;
2265                                 $result = 0;
2266                         } else {
2267                                 $themes[$x]['allowed'] = 1;
2268                                 $result = 1;
2269                         }
2270                 }
2271         }
2272 }
2273
2274 /**
2275  * @param array  $themes
2276  * @param string $th
2277  * @return int
2278  */
2279 function theme_status($themes, $th)
2280 {
2281         $count = count($themes);
2282         for ($x = 0; $x < $count; $x++) {
2283                 if ($themes[$x]['name'] === $th) {
2284                         if ($themes[$x]['allowed']) {
2285                                 return 1;
2286                         } else {
2287                                 return 0;
2288                         }
2289                 }
2290         }
2291         return 0;
2292 }
2293
2294 /**
2295  * @param array $themes
2296  * @return string
2297  */
2298 function rebuild_theme_table($themes)
2299 {
2300         $o = '';
2301         if (count($themes)) {
2302                 foreach ($themes as $th) {
2303                         if ($th['allowed']) {
2304                                 if (strlen($o)) {
2305                                         $o .= ',';
2306                                 }
2307                                 $o .= $th['name'];
2308                         }
2309                 }
2310         }
2311         return $o;
2312 }
2313
2314 /**
2315  * @brief Themes admin page
2316  *
2317  * This function generates the admin panel page to control the themes available
2318  * on the friendica node. If the name of a theme is given as parameter a page
2319  * with the details for the theme is shown. Otherwise a list of available
2320  * themes is generated.
2321  *
2322  * The template used for displaying the list of themes and the details of the
2323  * themes are the same as used for the addons.
2324  *
2325  * The returned string contains the HTML code of the admin panel page.
2326  *
2327  * @param App $a
2328  * @return string
2329  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
2330  */
2331 function admin_page_themes(App $a)
2332 {
2333         $allowed_themes_str = Config::get('system', 'allowed_themes');
2334         $allowed_themes_raw = explode(',', $allowed_themes_str);
2335         $allowed_themes = [];
2336         if (count($allowed_themes_raw)) {
2337                 foreach ($allowed_themes_raw as $x) {
2338                         if (strlen(trim($x))) {
2339                                 $allowed_themes[] = trim($x);
2340                         }
2341                 }
2342         }
2343
2344         $themes = [];
2345         $files = glob('view/theme/*');
2346         if (is_array($files)) {
2347                 foreach ($files as $file) {
2348                         $f = basename($file);
2349
2350                         // Is there a style file?
2351                         $theme_files = glob('view/theme/' . $f . '/style.*');
2352
2353                         // If not then quit
2354                         if (count($theme_files) == 0) {
2355                                 continue;
2356                         }
2357
2358                         $is_experimental = intval(file_exists($file . '/experimental'));
2359                         $is_supported = 1 - (intval(file_exists($file . '/unsupported')));
2360                         $is_allowed = intval(in_array($f, $allowed_themes));
2361
2362                         if ($is_allowed || $is_supported || Config::get("system", "show_unsupported_themes")) {
2363                                 $themes[] = ['name' => $f, 'experimental' => $is_experimental, 'supported' => $is_supported, 'allowed' => $is_allowed];
2364                         }
2365                 }
2366         }
2367
2368         if (!count($themes)) {
2369                 notice(L10n::t('No themes found.'));
2370                 return '';
2371         }
2372
2373         /*
2374          * Single theme
2375          */
2376
2377         if ($a->argc == 3) {
2378                 $theme = $a->argv[2];
2379                 if (!is_dir("view/theme/$theme")) {
2380                         notice(L10n::t("Item not found."));
2381                         return '';
2382                 }
2383
2384                 if (!empty($_GET['a']) && $_GET['a'] == "t") {
2385                         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/themes', 'admin_themes', 't');
2386
2387                         // Toggle theme status
2388
2389                         toggle_theme($themes, $theme, $result);
2390                         $s = rebuild_theme_table($themes);
2391                         if ($result) {
2392                                 Theme::install($theme);
2393                                 info(sprintf('Theme %s enabled.', $theme));
2394                         } else {
2395                                 Theme::uninstall($theme);
2396                                 info(sprintf('Theme %s disabled.', $theme));
2397                         }
2398
2399                         Config::set('system', 'allowed_themes', $s);
2400                         $a->internalRedirect('admin/themes');
2401                         return ''; // NOTREACHED
2402                 }
2403
2404                 // display theme details
2405                 if (theme_status($themes, $theme)) {
2406                         $status = "on";
2407                         $action = L10n::t("Disable");
2408                 } else {
2409                         $status = "off";
2410                         $action = L10n::t("Enable");
2411                 }
2412
2413                 $readme = null;
2414
2415                 if (is_file("view/theme/$theme/README.md")) {
2416                         $readme = Markdown::convert(file_get_contents("view/theme/$theme/README.md"), false);
2417                 } elseif (is_file("view/theme/$theme/README")) {
2418                         $readme = "<pre>" . file_get_contents("view/theme/$theme/README") . "</pre>";
2419                 }
2420
2421                 $admin_form = '';
2422                 if (is_file("view/theme/$theme/config.php")) {
2423                         require_once "view/theme/$theme/config.php";
2424
2425                         if (function_exists('theme_admin')) {
2426                                 $admin_form = theme_admin($a);
2427                         }
2428                 }
2429
2430                 $screenshot = [Theme::getScreenshot($theme), L10n::t('Screenshot')];
2431                 if (!stristr($screenshot[0], $theme)) {
2432                         $screenshot = null;
2433                 }
2434
2435                 $t = Renderer::getMarkupTemplate('admin/addon_details.tpl');
2436                 return Renderer::replaceMacros($t, [
2437                         '$title' => L10n::t('Administration'),
2438                         '$page' => L10n::t('Themes'),
2439                         '$toggle' => L10n::t('Toggle'),
2440                         '$settings' => L10n::t('Settings'),
2441                         '$baseurl' => System::baseUrl(true),
2442                         '$addon' => $theme . (!empty($_GET['mode']) ? '?mode=' . $_GET['mode'] : ''),
2443                         '$status' => $status,
2444                         '$action' => $action,
2445                         '$info' => Theme::getInfo($theme),
2446                         '$function' => 'themes',
2447                         '$admin_form' => $admin_form,
2448                         '$str_author' => L10n::t('Author: '),
2449                         '$str_maintainer' => L10n::t('Maintainer: '),
2450                         '$screenshot' => $screenshot,
2451                         '$readme' => $readme,
2452
2453                         '$form_security_token' => BaseModule::getFormSecurityToken("admin_themes"),
2454                 ]);
2455         }
2456
2457         // reload active themes
2458         if (!empty($_GET['a']) && $_GET['a'] == "r") {
2459                 BaseModule::checkFormSecurityTokenRedirectOnError(System::baseUrl() . '/admin/themes', 'admin_themes', 't');
2460                 foreach ($themes as $th) {
2461                         if ($th['allowed']) {
2462                                 Theme::uninstall($th['name']);
2463                                 Theme::install($th['name']);
2464                         }
2465                 }
2466                 info("Themes reloaded");
2467                 $a->internalRedirect('admin/themes');
2468         }
2469
2470         /*
2471          * List themes
2472          */
2473
2474         $addons = [];
2475         foreach ($themes as $th) {
2476                 $addons[] = [$th['name'], (($th['allowed']) ? "on" : "off"), Theme::getInfo($th['name'])];
2477         }
2478
2479         $t = Renderer::getMarkupTemplate('admin/addons.tpl');
2480         return Renderer::replaceMacros($t, [
2481                 '$title'               => L10n::t('Administration'),
2482                 '$page'                => L10n::t('Themes'),
2483                 '$submit'              => L10n::t('Save Settings'),
2484                 '$reload'              => L10n::t('Reload active themes'),
2485                 '$baseurl'             => System::baseUrl(true),
2486                 '$function'            => 'themes',
2487                 '$addons'             => $addons,
2488                 '$pcount'              => count($themes),
2489                 '$noplugshint'         => L10n::t('No themes found on the system. They should be placed in %1$s', '<code>/view/themes</code>'),
2490                 '$experimental'        => L10n::t('[Experimental]'),
2491                 '$unsupported'         => L10n::t('[Unsupported]'),
2492                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_themes"),
2493         ]);
2494 }
2495
2496 /**
2497  * @brief Prosesses data send by Logs admin page
2498  *
2499  * @param App $a
2500  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
2501  */
2502 function admin_page_logs_post(App $a)
2503 {
2504         if (!empty($_POST['page_logs'])) {
2505                 BaseModule::checkFormSecurityTokenRedirectOnError('/admin/logs', 'admin_logs');
2506
2507                 $logfile   = (!empty($_POST['logfile']) ? Strings::escapeTags(trim($_POST['logfile'])) : '');
2508                 $debugging = !empty($_POST['debugging']);
2509                 $loglevel  = defaults($_POST, 'loglevel', LogLevel::ERROR);
2510
2511                 Config::set('system', 'logfile', $logfile);
2512                 Config::set('system', 'debugging', $debugging);
2513                 Config::set('system', 'loglevel', $loglevel);
2514         }
2515
2516         info(L10n::t("Log settings updated."));
2517         $a->internalRedirect('admin/logs');
2518         return; // NOTREACHED
2519 }
2520
2521 /**
2522  * @brief Generates admin panel subpage for configuration of the logs
2523  *
2524  * This function take the view/templates/admin_logs.tpl file and generates a
2525  * page where admin can configure the logging of friendica.
2526  *
2527  * Displaying the log is separated from the log config as the logfile can get
2528  * big depending on the settings and changing settings regarding the logs can
2529  * thus waste bandwidth.
2530  *
2531  * The string returned contains the content of the template file with replaced
2532  * macros.
2533  *
2534  * @param App $a
2535  * @return string
2536  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
2537  */
2538 function admin_page_logs(App $a)
2539 {
2540         $log_choices = [
2541                 LogLevel::ERROR   => 'Error',
2542                 LogLevel::WARNING => 'Warning',
2543                 LogLevel::NOTICE  => 'Notice',
2544                 LogLevel::INFO    => 'Info',
2545                 LogLevel::DEBUG   => 'Debug',
2546         ];
2547
2548         if (ini_get('log_errors')) {
2549                 $phplogenabled = L10n::t('PHP log currently enabled.');
2550         } else {
2551                 $phplogenabled = L10n::t('PHP log currently disabled.');
2552         }
2553
2554         $t = Renderer::getMarkupTemplate('admin/logs.tpl');
2555
2556         return Renderer::replaceMacros($t, [
2557                 '$title' => L10n::t('Administration'),
2558                 '$page' => L10n::t('Logs'),
2559                 '$submit' => L10n::t('Save Settings'),
2560                 '$clear' => L10n::t('Clear'),
2561                 '$baseurl' => System::baseUrl(true),
2562                 '$logname' => Config::get('system', 'logfile'),
2563                 // name, label, value, help string, extra data...
2564                 '$debugging' => ['debugging', L10n::t("Enable Debugging"), Config::get('system', 'debugging'), ""],
2565                 '$logfile' => ['logfile', L10n::t("Log file"), Config::get('system', 'logfile'), L10n::t("Must be writable by web server. Relative to your Friendica top-level directory.")],
2566                 '$loglevel' => ['loglevel', L10n::t("Log level"), Config::get('system', 'loglevel'), "", $log_choices],
2567                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_logs"),
2568                 '$phpheader' => L10n::t("PHP logging"),
2569                 '$phphint' => L10n::t("To temporarily enable logging of PHP errors and warnings you can prepend the following to the index.php file of your installation. The filename set in the 'error_log' line is relative to the friendica top-level directory and must be writeable by the web server. The option '1' for 'log_errors' and 'display_errors' is to enable these options, set to '0' to disable them."),
2570                 '$phplogcode' => "error_reporting(E_ERROR | E_WARNING | E_PARSE);\nini_set('error_log','php.out');\nini_set('log_errors','1');\nini_set('display_errors', '1');",
2571                 '$phplogenabled' => $phplogenabled,
2572         ]);
2573 }
2574
2575 /**
2576  * @brief Generates admin panel subpage to view the Friendica log
2577  *
2578  * This function loads the template view/templates/admin_viewlogs.tpl to
2579  * display the systemlog content. The filename for the systemlog of friendica
2580  * is relative to the base directory and taken from the config entry 'logfile'
2581  * in the 'system' category.
2582  *
2583  * Displaying the log is separated from the log config as the logfile can get
2584  * big depending on the settings and changing settings regarding the logs can
2585  * thus waste bandwidth.
2586  *
2587  * The string returned contains the content of the template file with replaced
2588  * macros.
2589  *
2590  * @param App $a
2591  * @return string
2592  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
2593  */
2594 function admin_page_viewlogs(App $a)
2595 {
2596         $t = Renderer::getMarkupTemplate('admin/viewlogs.tpl');
2597         $f = Config::get('system', 'logfile');
2598         $data = '';
2599
2600         if (!file_exists($f)) {
2601                 $data = L10n::t('Error trying to open <strong>%1$s</strong> log file.\r\n<br/>Check to see if file %1$s exist and is readable.', $f);
2602         } else {
2603                 $fp = fopen($f, 'r');
2604                 if (!$fp) {
2605                         $data = L10n::t('Couldn\'t open <strong>%1$s</strong> log file.\r\n<br/>Check to see if file %1$s is readable.', $f);
2606                 } else {
2607                         $fstat = fstat($fp);
2608                         $size = $fstat['size'];
2609                         if ($size != 0) {
2610                                 if ($size > 5000000 || $size < 0) {
2611                                         $size = 5000000;
2612                                 }
2613                                 $seek = fseek($fp, 0 - $size, SEEK_END);
2614                                 if ($seek === 0) {
2615                                         $data = Strings::escapeHtml(fread($fp, $size));
2616                                         while (!feof($fp)) {
2617                                                 $data .= Strings::escapeHtml(fread($fp, 4096));
2618                                         }
2619                                 }
2620                         }
2621                         fclose($fp);
2622                 }
2623         }
2624         return Renderer::replaceMacros($t, [
2625                 '$title' => L10n::t('Administration'),
2626                 '$page' => L10n::t('View Logs'),
2627                 '$data' => $data,
2628                 '$logname' => Config::get('system', 'logfile')
2629         ]);
2630 }
2631
2632 /**
2633  * @brief Prosesses data send by the features admin page
2634  *
2635  * @param App $a
2636  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
2637  */
2638 function admin_page_features_post(App $a)
2639 {
2640         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/features', 'admin_manage_features');
2641
2642         Logger::log('postvars: ' . print_r($_POST, true), Logger::DATA);
2643
2644         $features = Feature::get(false);
2645
2646         foreach ($features as $fname => $fdata) {
2647                 foreach (array_slice($fdata, 1) as $f) {
2648                         $feature = $f[0];
2649                         $feature_state = 'feature_' . $feature;
2650                         $featurelock = 'featurelock_' . $feature;
2651
2652                         if (!empty($_POST[$feature_state])) {
2653                                 $val = intval($_POST[$feature_state]);
2654                         } else {
2655                                 $val = 0;
2656                         }
2657                         Config::set('feature', $feature, $val);
2658
2659                         if (!empty($_POST[$featurelock])) {
2660                                 Config::set('feature_lock', $feature, $val);
2661                         } else {
2662                                 Config::delete('feature_lock', $feature);
2663                         }
2664                 }
2665         }
2666
2667         $a->internalRedirect('admin/features');
2668         return; // NOTREACHED
2669 }
2670
2671 /**
2672  * @brief Subpage for global additional feature management
2673  *
2674  * This functin generates the subpage 'Manage Additional Features'
2675  * for the admin panel. At this page the admin can set preferences
2676  * for the user settings of the 'additional features'. If needed this
2677  * preferences can be locked through the admin.
2678  *
2679  * The returned string contains the HTML code of the subpage 'Manage
2680  * Additional Features'
2681  *
2682  * @param App $a
2683  * @return string
2684  * @throws \Friendica\Network\HTTPException\InternalServerErrorException
2685  */
2686 function admin_page_features(App $a)
2687 {
2688         if (($a->argc > 1) && ($a->getArgumentValue(1) === 'features')) {
2689                 $arr = [];
2690                 $features = Feature::get(false);
2691
2692                 foreach ($features as $fname => $fdata) {
2693                         $arr[$fname] = [];
2694                         $arr[$fname][0] = $fdata[0];
2695                         foreach (array_slice($fdata, 1) as $f) {
2696                                 $set = Config::get('feature', $f[0], $f[3]);
2697                                 $arr[$fname][1][] = [
2698                                         ['feature_' . $f[0], $f[1], $set, $f[2], [L10n::t('Off'), L10n::t('On')]],
2699                                         ['featurelock_' . $f[0], L10n::t('Lock feature %s', $f[1]), (($f[4] !== false) ? "1" : ''), '', [L10n::t('Off'), L10n::t('On')]]
2700                                 ];
2701                         }
2702                 }
2703
2704                 $tpl = Renderer::getMarkupTemplate('admin/settings_features.tpl');
2705                 $o = Renderer::replaceMacros($tpl, [
2706                         '$form_security_token' => BaseModule::getFormSecurityToken("admin_manage_features"),
2707                         '$title' => L10n::t('Manage Additional Features'),
2708                         '$features' => $arr,
2709                         '$submit' => L10n::t('Save Settings'),
2710                 ]);
2711
2712                 return $o;
2713         }
2714 }
2715
2716 function admin_page_server_vital()
2717 {
2718         // Fetch the host-meta to check if this really is a vital server
2719         return Network::curl(System::baseUrl() . '/.well-known/host-meta')->isSuccess();
2720 }