]> git.mxchange.org Git - friendica.git/blob - mod/admin.php
BBCode support in register_text
[friendica.git] / mod / admin.php
1 <?php
2 /**
3  * @file mod/admin.php
4  *
5  * @brief Friendica admin
6  */
7
8 use Friendica\App;
9 use Friendica\Content\Feature;
10 use Friendica\Content\Text\Markdown;
11 use Friendica\Core\Addon;
12 use Friendica\Core\Config;
13 use Friendica\Core\L10n;
14 use Friendica\Core\System;
15 use Friendica\Core\Theme;
16 use Friendica\Core\Worker;
17 use Friendica\Database\DBM;
18 use Friendica\Database\DBStructure;
19 use Friendica\Model\Contact;
20 use Friendica\Model\Item;
21 use Friendica\Model\User;
22 use Friendica\Module\Login;
23 use Friendica\Util\DateTimeFormat;
24 use Friendica\Util\Temporal;
25
26 require_once 'include/enotify.php';
27 require_once 'include/text.php';
28 require_once 'include/items.php';
29
30 /**
31  * @brief Process send data from the admin panels subpages
32  *
33  * This function acts as relais for processing the data send from the subpages
34  * of the admin panel. Depending on the 1st parameter of the url (argv[1])
35  * specialized functions are called to process the data from the subpages.
36  *
37  * The function itself does not return anything, but the subsequencely function
38  * return the HTML for the pages of the admin panel.
39  *
40  * @param App $a
41  *
42  */
43 function admin_post(App $a)
44 {
45         if (!is_site_admin()) {
46                 return;
47         }
48
49         // do not allow a page manager to access the admin panel at all.
50
51         if (x($_SESSION, 'submanage') && intval($_SESSION['submanage'])) {
52                 return;
53         }
54
55         $return_path = 'admin';
56         if ($a->argc > 1) {
57                 switch ($a->argv[1]) {
58                         case 'site':
59                                 admin_page_site_post($a);
60                                 break;
61                         case 'users':
62                                 admin_page_users_post($a);
63                                 break;
64                         case 'addons':
65                                 if ($a->argc > 2 &&
66                                         is_file("addon/" . $a->argv[2] . "/" . $a->argv[2] . ".php")) {
67                                         @include_once("addon/" . $a->argv[2] . "/" . $a->argv[2] . ".php");
68                                         if (function_exists($a->argv[2] . '_addon_admin_post')) {
69                                                 $func = $a->argv[2] . '_addon_admin_post';
70                                                 $func($a);
71                                         }
72                                 }
73                                 $return_path = 'admin/addons/' . $a->argv[2];
74                                 break;
75                         case 'themes':
76                                 if ($a->argc < 2) {
77                                         if (is_ajax()) {
78                                                 return;
79                                         }
80                                         goaway('admin/');
81                                         return;
82                                 }
83
84                                 $theme = $a->argv[2];
85                                 if (is_file("view/theme/$theme/config.php")) {
86                                         $orig_theme = $a->theme;
87                                         $orig_page = $a->page;
88                                         $orig_session_theme = $_SESSION['theme'];
89                                         require_once "view/theme/$theme/theme.php";
90                                         require_once "view/theme/$theme/config.php";
91                                         $_SESSION['theme'] = $theme;
92
93                                         $init = $theme . '_init';
94                                         if (function_exists($init)) {
95                                                 $init($a);
96                                         }
97                                         if (function_exists('theme_admin_post')) {
98                                                 theme_admin_post($a);
99                                         }
100
101                                         $_SESSION['theme'] = $orig_session_theme;
102                                         $a->theme = $orig_theme;
103                                         $a->page = $orig_page;
104                                 }
105
106                                 info(L10n::t('Theme settings updated.'));
107                                 if (is_ajax()) {
108                                         return;
109                                 }
110                                 $return_path = 'admin/themes/' . $theme;
111                                 break;
112                         case 'features':
113                                 admin_page_features_post($a);
114                                 break;
115                         case 'logs':
116                                 admin_page_logs_post($a);
117                                 break;
118                         case 'contactblock':
119                                 admin_page_contactblock_post($a);
120                                 break;
121                         case 'blocklist':
122                                 admin_page_blocklist_post($a);
123                                 break;
124                         case 'deleteitem':
125                                 admin_page_deleteitem_post($a);
126                                 break;
127                 }
128         }
129
130         goaway($return_path);
131         return; // NOTREACHED
132 }
133
134 /**
135  * @brief Generates content of the admin panel pages
136  *
137  * This function generates the content for the admin panel. It consists of the
138  * aside menu (same for the entire admin panel) and the code for the soecified
139  * subpage of the panel.
140  *
141  * The structure of the adress is: /admin/subpage/details though "details" is
142  * only necessary for some subpages, like themes or addons where it is the name
143  * of one theme resp. addon from which the details should be shown. Content for
144  * the subpages is generated in separate functions for each of the subpages.
145  *
146  * The returned string hold the generated HTML code of the page.
147  *
148  * @param App $a
149  * @return string
150  */
151 function admin_content(App $a)
152 {
153         if (!is_site_admin()) {
154                 return Login::form();
155         }
156
157         if (x($_SESSION, 'submanage') && intval($_SESSION['submanage'])) {
158                 return "";
159         }
160
161         // APC deactivated, since there are problems with PHP 5.5
162         //if (function_exists("apc_delete")) {
163         //      $toDelete = new APCIterator('user', APC_ITER_VALUE);
164         //      apc_delete($toDelete);
165         //}
166         // Header stuff
167         $a->page['htmlhead'] .= replace_macros(get_markup_template('admin/settings_head.tpl'), []);
168
169         /*
170          * Side bar links
171          */
172         $aside_tools = [];
173         // array(url, name, extra css classes)
174         // not part of $aside to make the template more adjustable
175         $aside_sub = [
176                 'information' => [ L10n::t('Information'), [
177                         "overview" => ["admin/", L10n::t("Overview"), "overview" ],
178                         'federation'   => ["admin/federation/"  , L10n::t('Federation Statistics'), "federation"] ]],
179                 'configuration' => [ L10n::t('Configuration'), [
180                         'site'         => ["admin/site/"        , L10n::t("Site")                 , "site"],
181                         'users'        => ["admin/users/"       , L10n::t("Users")                , "users"],
182                         'addons'       => ["admin/addons/"      , L10n::t("Addons")               , "addons"],
183                         'themes'       => ["admin/themes/"      , L10n::t("Themes")               , "themes"],
184                         'features'     => ["admin/features/"    , L10n::t("Additional features")  , "features"] ]],
185                 'database' => [ L10n::t('Database'), [
186                         'dbsync'       => ["admin/dbsync/"      , L10n::t('DB updates')           , "dbsync"],
187                         'queue'        => ["admin/queue/"       , L10n::t('Inspect Queue')        , "queue"], ]],
188                 'tools' => [ L10n::t('Tools'), [
189                         'contactblock' => ["admin/contactblock/", L10n::t('Contact Blocklist')    , "contactblock"],
190                         'blocklist'    => ["admin/blocklist/"   , L10n::t('Server Blocklist')     , "blocklist"],
191                         'deleteitem'   => ["admin/deleteitem/"  , L10n::t('Delete Item')          , 'deleteitem'], ]],
192                 "logs" => [ L10n::t("Logs"), [
193                         "logsconfig" => ["admin/logs/", L10n::t("Logs"), "logs"],
194                         "logsview" => ["admin/viewlogs/", L10n::t("View Logs"), 'viewlogs']
195                 ]],
196                 "diagnostics" => [ L10n::t("Diagnostics"), [
197                         "phpinfo" => ['phpinfo/', L10n::t('PHP Info'), 'phpinfo'],
198                         "probe" => ['probe/', L10n::t('probe address'), 'probe'],
199                         "webfinger" =>['webfinger/', L10n::t('check webfinger'), 'webfinger']
200                 ]]
201         ];
202
203         /* get addons admin page */
204
205         $r = q("SELECT `name` FROM `addon` WHERE `plugin_admin` = 1 ORDER BY `name`");
206         $aside_tools['addons_admin'] = [];
207         foreach ($r as $h) {
208                 $addon = $h['name'];
209                 $aside_tools['addons_admin'][] = ["admin/addons/" . $addon, $addon, "addon"];
210                 // temp addons with admin
211                 $a->addons_admin[] = $addon;
212         }
213
214         $t = get_markup_template('admin/aside.tpl');
215         $a->page['aside'] .= replace_macros($t, [
216                 '$admin' => $aside_tools,
217                 '$subpages' => $aside_sub,
218                 '$admtxt' => L10n::t('Admin'),
219                 '$plugadmtxt' => L10n::t('Addon Features'),
220                 '$h_pending' => L10n::t('User registrations waiting for confirmation'),
221                 '$admurl' => "admin/"
222         ]);
223
224         // Page content
225         $o = '';
226         // urls
227         if ($a->argc > 1) {
228                 switch ($a->argv[1]) {
229                         case 'site':
230                                 $o = admin_page_site($a);
231                                 break;
232                         case 'users':
233                                 $o = admin_page_users($a);
234                                 break;
235                         case 'addons':
236                                 $o = admin_page_addons($a);
237                                 break;
238                         case 'themes':
239                                 $o = admin_page_themes($a);
240                                 break;
241                         case 'features':
242                                 $o = admin_page_features($a);
243                                 break;
244                         case 'logs':
245                                 $o = admin_page_logs($a);
246                                 break;
247                         case 'viewlogs':
248                                 $o = admin_page_viewlogs($a);
249                                 break;
250                         case 'dbsync':
251                                 $o = admin_page_dbsync($a);
252                                 break;
253                         case 'queue':
254                                 $o = admin_page_queue($a);
255                                 break;
256                         case 'federation':
257                                 $o = admin_page_federation($a);
258                                 break;
259                         case 'contactblock':
260                                 $o = admin_page_contactblock($a);
261                                 break;
262                         case 'blocklist':
263                                 $o = admin_page_blocklist($a);
264                                 break;
265                         case 'deleteitem':
266                                 $o = admin_page_deleteitem($a);
267                                 break;
268                         default:
269                                 notice(L10n::t("Item not found."));
270                 }
271         } else {
272                 $o = admin_page_summary($a);
273         }
274
275         if (is_ajax()) {
276                 echo $o;
277                 killme();
278                 return '';
279         } else {
280                 return $o;
281         }
282 }
283
284 /**
285  * @brief Subpage to modify the server wide block list via the admin panel.
286  *
287  * This function generates the subpage of the admin panel to allow the
288  * modification of the node wide block/black list to block entire
289  * remote servers from communication with this node. The page allows
290  * adding, removing and editing of entries from the blocklist.
291  *
292  * @param App $a
293  * @return string
294  */
295 function admin_page_blocklist(App $a)
296 {
297         $blocklist = Config::get('system', 'blocklist');
298         $blocklistform = [];
299         if (is_array($blocklist)) {
300                 foreach ($blocklist as $id => $b) {
301                         $blocklistform[] = [
302                                 'domain' => ["domain[$id]", L10n::t('Blocked domain'), $b['domain'], '', L10n::t('The blocked domain'), 'required', '', ''],
303                                 'reason' => ["reason[$id]", L10n::t("Reason for the block"), $b['reason'], L10n::t('The reason why you blocked this domain.') . '(' . $b['domain'] . ')', 'required', '', ''],
304                                 'delete' => ["delete[$id]", L10n::t("Delete domain") . ' (' . $b['domain'] . ')', false, L10n::t("Check to delete this entry from the blocklist")]
305                         ];
306                 }
307         }
308         $t = get_markup_template('admin/blocklist.tpl');
309         return replace_macros($t, [
310                 '$title' => L10n::t('Administration'),
311                 '$page' => L10n::t('Server Blocklist'),
312                 '$intro' => L10n::t('This page can be used to define a black list of servers from the federated network that are not allowed to interact with your node. For all entered domains you should also give a reason why you have blocked the remote server.'),
313                 '$public' => L10n::t('The list of blocked servers will be made publically available on the /friendica page so that your users and people investigating communication problems can find the reason easily.'),
314                 '$addtitle' => L10n::t('Add new entry to block list'),
315                 '$newdomain' => ['newentry_domain', L10n::t('Server Domain'), '', L10n::t('The domain of the new server to add to the block list. Do not include the protocol.'), 'required', '', ''],
316                 '$newreason' => ['newentry_reason', L10n::t('Block reason'), '', L10n::t('The reason why you blocked this domain.'), 'required', '', ''],
317                 '$submit' => L10n::t('Add Entry'),
318                 '$savechanges' => L10n::t('Save changes to the blocklist'),
319                 '$currenttitle' => L10n::t('Current Entries in the Blocklist'),
320                 '$thurl' => L10n::t('Blocked domain'),
321                 '$threason' => L10n::t('Reason for the block'),
322                 '$delentry' => L10n::t('Delete entry from blocklist'),
323                 '$entries' => $blocklistform,
324                 '$baseurl' => System::baseUrl(true),
325                 '$confirm_delete' => L10n::t('Delete entry from blocklist?'),
326                 '$form_security_token' => get_form_security_token("admin_blocklist")
327         ]);
328 }
329
330 /**
331  * @brief Process send data from Admin Blocklist Page
332  *
333  * @param App $a
334  */
335 function admin_page_blocklist_post(App $a)
336 {
337         if (!x($_POST, "page_blocklist_save") && (!x($_POST['page_blocklist_edit']))) {
338                 return;
339         }
340
341         check_form_security_token_redirectOnErr('/admin/blocklist', 'admin_blocklist');
342
343         if (x($_POST['page_blocklist_save'])) {
344                 //  Add new item to blocklist
345                 $blocklist = Config::get('system', 'blocklist');
346                 $blocklist[] = [
347                         'domain' => notags(trim($_POST['newentry_domain'])),
348                         'reason' => notags(trim($_POST['newentry_reason']))
349                 ];
350                 Config::set('system', 'blocklist', $blocklist);
351                 info(L10n::t('Server added to blocklist.') . EOL);
352         } else {
353                 // Edit the entries from blocklist
354                 $blocklist = [];
355                 foreach ($_POST['domain'] as $id => $domain) {
356                         // Trimming whitespaces as well as any lingering slashes
357                         $domain = notags(trim($domain, "\x00..\x1F/"));
358                         $reason = notags(trim($_POST['reason'][$id]));
359                         if (!x($_POST['delete'][$id])) {
360                                 $blocklist[] = [
361                                         'domain' => $domain,
362                                         'reason' => $reason
363                                 ];
364                         }
365                 }
366                 Config::set('system', 'blocklist', $blocklist);
367                 info(L10n::t('Site blocklist updated.') . EOL);
368         }
369         goaway('admin/blocklist');
370
371         return; // NOTREACHED
372 }
373
374 /**
375  * @brief Process data send by the contact block admin page
376  *
377  * @param App $a
378  */
379 function admin_page_contactblock_post(App $a)
380 {
381         $contact_url = x($_POST, 'contact_url') ? $_POST['contact_url'] : '';
382         $contacts    = x($_POST, 'contacts')    ? $_POST['contacts']    : [];
383
384         check_form_security_token_redirectOnErr('/admin/contactblock', 'admin_contactblock');
385
386         if (x($_POST, 'page_contactblock_block')) {
387                 $contact_id = Contact::getIdForURL($contact_url);
388                 if ($contact_id) {
389                         Contact::block($contact_id);
390                         notice(L10n::t('The contact has been blocked from the node'));
391                 } else {
392                         notice(L10n::t("Could not find any contact entry for this URL \x28%s\x29", $contact_url));
393                 }
394         }
395         if (x($_POST, 'page_contactblock_unblock')) {
396                 foreach ($contacts as $uid) {
397                         Contact::unblock($uid);
398                 }
399                 notice(L10n::tt("%s contact unblocked", "%s contacts unblocked", count($contacts)));
400         }
401         goaway('admin/contactblock');
402         return; // NOTREACHED
403 }
404
405 /**
406  * @brief Admin panel for server-wide contact block
407  *
408  * @param App $a
409  * @return string
410  */
411 function admin_page_contactblock(App $a)
412 {
413         $condition = ['uid' => 0, 'blocked' => true];
414
415         $total = dba::count('contact', $condition);
416
417         $a->set_pager_total($total);
418         $a->set_pager_itemspage(30);
419
420         $statement = dba::select('contact', [], $condition, ['limit' => [$a->pager['start'], $a->pager['itemspage']]]);
421
422         $contacts = dba::inArray($statement);
423
424         $t = get_markup_template('admin/contactblock.tpl');
425         $o = replace_macros($t, [
426                 // strings //
427                 '$title'       => L10n::t('Administration'),
428                 '$page'        => L10n::t('Remote Contact Blocklist'),
429                 '$description' => L10n::t('This page allows you to prevent any message from a remote contact to reach your node.'),
430                 '$submit'      => L10n::t('Block Remote Contact'),
431                 '$select_all'  => L10n::t('select all'),
432                 '$select_none' => L10n::t('select none'),
433                 '$block'       => L10n::t('Block'),
434                 '$unblock'     => L10n::t('Unblock'),
435                 '$no_data'     => L10n::t('No remote contact is blocked from this node.'),
436
437                 '$h_contacts'  => L10n::t('Blocked Remote Contacts'),
438                 '$h_newblock'  => L10n::t('Block New Remote Contact'),
439                 '$th_contacts' => [L10n::t('Photo'), L10n::t('Name'), L10n::t('Address'), L10n::t('Profile URL')],
440
441                 '$form_security_token' => get_form_security_token("admin_contactblock"),
442
443                 // values //
444                 '$baseurl'    => System::baseUrl(true),
445
446                 '$contacts'   => $contacts,
447                 '$total_contacts' => L10n::tt('%s total blocked contact', '%s total blocked contacts', $total),
448                 '$paginate'   => paginate($a),
449                 '$contacturl' => ['contact_url', L10n::t("Profile URL"), '', L10n::t("URL of the remote contact to block.")],
450         ]);
451         return $o;
452 }
453
454 /**
455  * @brief Subpage where the admin can delete an item from their node given the GUID
456  *
457  * This subpage of the admin panel offers the nodes admin to delete an item from
458  * the node, given the GUID or the display URL such as http://example.com/display/123456.
459  * The item will then be marked as deleted in the database and processed accordingly.
460  *
461  * @param App $a
462  * @return string
463  */
464 function admin_page_deleteitem(App $a)
465 {
466         $t = get_markup_template('admin/deleteitem.tpl');
467
468         return replace_macros($t, [
469                 '$title' => L10n::t('Administration'),
470                 '$page' => L10n::t('Delete Item'),
471                 '$submit' => L10n::t('Delete this Item'),
472                 '$intro1' => L10n::t('On this page you can delete an item from your node. If the item is a top level posting, the entire thread will be deleted.'),
473                 '$intro2' => L10n::t('You need to know the GUID of the item. You can find it e.g. by looking at the display URL. The last part of http://example.com/display/123456 is the GUID, here 123456.'),
474                 '$deleteitemguid' => ['deleteitemguid', L10n::t("GUID"), '', L10n::t("The GUID of the item you want to delete."), 'required', 'autofocus'],
475                 '$baseurl' => System::baseUrl(),
476                 '$form_security_token' => get_form_security_token("admin_deleteitem")
477         ]);
478 }
479
480 /**
481  * @brief Process send data from Admin Delete Item Page
482  *
483  * The GUID passed through the form should be only the GUID. But we also parse
484  * URLs like the full /display URL to make the process more easy for the admin.
485  *
486  * @param App $a
487  */
488 function admin_page_deleteitem_post(App $a)
489 {
490         if (!x($_POST['page_deleteitem_submit'])) {
491                 return;
492         }
493
494         check_form_security_token_redirectOnErr('/admin/deleteitem/', 'admin_deleteitem');
495
496         if (x($_POST['page_deleteitem_submit'])) {
497                 $guid = trim(notags($_POST['deleteitemguid']));
498                 // The GUID should not include a "/", so if there is one, we got an URL
499                 // and the last part of it is most likely the GUID.
500                 if (strpos($guid, '/')) {
501                         $guid = substr($guid, strrpos($guid, '/') + 1);
502                 }
503                 // Now that we have the GUID get all IDs of the associated entries in the
504                 // item table of the DB and drop those items, which will also delete the
505                 // associated threads.
506                 $r = dba::select('item', ['id'], ['guid' => $guid]);
507                 while ($row = dba::fetch($r)) {
508                         Item::deleteById($row['id']);
509                 }
510                 dba::close($r);
511         }
512
513         info(L10n::t('Item marked for deletion.') . EOL);
514         goaway('admin/deleteitem');
515         return; // NOTREACHED
516 }
517
518 /**
519  * @brief Subpage with some stats about "the federation" network
520  *
521  * This function generates the "Federation Statistics" subpage for the admin
522  * panel. The page lists some numbers to the part of "The Federation" known to
523  * the node. This data includes the different connected networks (e.g.
524  * Diaspora, Hubzilla, GNU Social) and the used versions in the different
525  * networks.
526  *
527  * The returned string contains the HTML code of the subpage for display.
528  *
529  * @param App $a
530  * @return string
531  */
532 function admin_page_federation(App $a)
533 {
534         // get counts on active friendica, diaspora, redmatrix, hubzilla, gnu
535         // social and statusnet nodes this node is knowing
536         //
537         // We are looking for the following platforms in the DB, "Red" should find
538         // all variants of that platform ID string as the q() function is stripping
539         // off one % two of them are needed in the query
540         // Add more platforms if you like, when one returns 0 known nodes it is not
541         // displayed on the stats page.
542         $platforms = ['Friendi%%a', 'Diaspora', '%%red%%', 'Hubzilla', 'BlaBlaNet', 'GNU Social', 'StatusNet', 'Mastodon', 'Pleroma', 'socialhome', 'ganggo'];
543         $colors = [
544                 'Friendi%%a' => '#ffc018', // orange from the logo
545                 'Diaspora'   => '#a1a1a1', // logo is black and white, makes a gray
546                 '%%red%%'    => '#c50001', // fire red from the logo
547                 'Hubzilla'   => '#43488a', // blue from the logo
548                 'BlaBlaNet'  => '#3B5998', // blue from the navbar at blablanet-dot-com
549                 'GNU Social' => '#a22430', // dark red from the logo
550                 'StatusNet'  => '#789240', // the green from the logo (red and blue have already others
551                 'Mastodon'   => '#1a9df9', // blue from the Mastodon logo
552                 'Pleroma'    => '#E46F0F', // Orange from the text that is used on Pleroma instances
553                 'socialhome' => '#52056b' , // lilac from the Django Image used at the Socialhome homepage
554                 'ganggo'     => '#69d7e2' // from the favicon
555         ];
556         $counts = [];
557         $total = 0;
558         $users = 0;
559
560         foreach ($platforms as $p) {
561                 // get a total count for the platform, the name and version of the
562                 // highest version and the protocol tpe
563                 $c = q('SELECT COUNT(*) AS `total`, SUM(`registered-users`) AS `users`, ANY_VALUE(`platform`) AS `platform`,
564                                 ANY_VALUE(`network`) AS `network`, MAX(`version`) AS `version` FROM `gserver`
565                                 WHERE `platform` LIKE "%s" AND `last_contact` >= `last_failure`
566                                 ORDER BY `version` ASC;', $p);
567                 $total += $c[0]['total'];
568                 $users += $c[0]['users'];
569
570                 // what versions for that platform do we know at all?
571                 // again only the active nodes
572                 $v = q('SELECT COUNT(*) AS `total`, `version` FROM `gserver`
573                                 WHERE `last_contact` >= `last_failure` AND `platform` LIKE "%s"
574                                 GROUP BY `version`
575                                 ORDER BY `version`;', $p);
576
577                 //
578                 // clean up version numbers
579                 //
580                 // some platforms do not provide version information, add a unkown there
581                 // to the version string for the displayed list.
582                 foreach ($v as $key => $value) {
583                         if ($v[$key]['version'] == '') {
584                                 $v[$key] = ['total' => $v[$key]['total'], 'version' => L10n::t('unknown')];
585                         }
586                 }
587                 // in the DB the Diaspora versions have the format x.x.x.x-xx the last
588                 // part (-xx) should be removed to clean up the versions from the "head
589                 // commit" information and combined into a single entry for x.x.x.x
590                 if ($p == 'Diaspora') {
591                         $newV = [];
592                         $newVv = [];
593                         foreach ($v as $vv) {
594                                 $newVC = $vv['total'];
595                                 $newVV = $vv['version'];
596                                 $posDash = strpos($newVV, '-');
597                                 if ($posDash) {
598                                         $newVV = substr($newVV, 0, $posDash);
599                                 }
600                                 if (isset($newV[$newVV])) {
601                                         $newV[$newVV] += $newVC;
602                                 } else {
603                                         $newV[$newVV] = $newVC;
604                                 }
605                         }
606                         foreach ($newV as $key => $value) {
607                                 array_push($newVv, ['total' => $value, 'version' => $key]);
608                         }
609                         $v = $newVv;
610                 }
611
612                 // early friendica versions have the format x.x.xxxx where xxxx is the
613                 // DB version stamp; those should be operated out and versions be
614                 // conbined
615                 if ($p == 'Friendi%%a') {
616                         $newV = [];
617                         $newVv = [];
618                         foreach ($v as $vv) {
619                                 $newVC = $vv['total'];
620                                 $newVV = $vv['version'];
621                                 $lastDot = strrpos($newVV, '.');
622                                 $len = strlen($newVV) - 1;
623                                 if (($lastDot == $len - 4) && (!strrpos($newVV, '-rc') == $len - 3)) {
624                                         $newVV = substr($newVV, 0, $lastDot);
625                                 }
626                                 if (isset($newV[$newVV])) {
627                                         $newV[$newVV] += $newVC;
628                                 } else {
629                                         $newV[$newVV] = $newVC;
630                                 }
631                         }
632                         foreach ($newV as $key => $value) {
633                                 array_push($newVv, ['total' => $value, 'version' => $key]);
634                         }
635                         $v = $newVv;
636                 }
637
638                 // Assure that the versions are sorted correctly
639                 $v2 = [];
640                 $versions = [];
641                 foreach ($v as $vv) {
642                         $version = trim(strip_tags($vv["version"]));
643                         $v2[$version] = $vv;
644                         $versions[] = $version;
645                 }
646
647                 usort($versions, 'version_compare');
648
649                 $v = [];
650                 foreach ($versions as $version) {
651                         $v[] = $v2[$version];
652                 }
653
654                 // the 3rd array item is needed for the JavaScript graphs as JS does
655                 // not like some characters in the names of variables...
656                 $counts[$p] = [$c[0], $v, str_replace([' ', '%'], '', $p), $colors[$p]];
657         }
658
659         // some helpful text
660         $intro = L10n::t('This page offers you some numbers to the known part of the federated social network your Friendica node is part of. These numbers are not complete but only reflect the part of the network your node is aware of.');
661         $hint = L10n::t('The <em>Auto Discovered Contact Directory</em> feature is not enabled, it will improve the data displayed here.');
662
663         // load the template, replace the macros and return the page content
664         $t = get_markup_template('admin/federation.tpl');
665         return replace_macros($t, [
666                 '$title' => L10n::t('Administration'),
667                 '$page' => L10n::t('Federation Statistics'),
668                 '$intro' => $intro,
669                 '$hint' => $hint,
670                 '$autoactive' => Config::get('system', 'poco_completion'),
671                 '$counts' => $counts,
672                 '$version' => FRIENDICA_VERSION,
673                 '$legendtext' => L10n::t('Currently this node is aware of %d nodes with %d registered users from the following platforms:', $total, $users),
674                 '$baseurl' => System::baseUrl(),
675         ]);
676 }
677
678 /**
679  * @brief Admin Inspect Queue Page
680  *
681  * Generates a page for the admin to have a look into the current queue of
682  * postings that are not deliverabke. Shown are the name and url of the
683  * recipient, the delivery network and the dates when the posting was generated
684  * and the last time tried to deliver the posting.
685  *
686  * The returned string holds the content of the page.
687  *
688  * @param App $a
689  * @return string
690  */
691 function admin_page_queue(App $a)
692 {
693         // get content from the queue table
694         $r = q("SELECT `c`.`name`, `c`.`nurl`, `q`.`id`, `q`.`network`, `q`.`created`, `q`.`last`
695                         FROM `queue` AS `q`, `contact` AS `c`
696                         WHERE `c`.`id` = `q`.`cid`
697                         ORDER BY `q`.`cid`, `q`.`created`;");
698
699         $t = get_markup_template('admin/queue.tpl');
700         return replace_macros($t, [
701                 '$title' => L10n::t('Administration'),
702                 '$page' => L10n::t('Inspect Queue'),
703                 '$count' => count($r),
704                 'id_header' => L10n::t('ID'),
705                 '$to_header' => L10n::t('Recipient Name'),
706                 '$url_header' => L10n::t('Recipient Profile'),
707                 '$network_header' => L10n::t('Network'),
708                 '$created_header' => L10n::t('Created'),
709                 '$last_header' => L10n::t('Last Tried'),
710                 '$info' => L10n::t('This page lists the content of the queue for outgoing postings. These are postings the initial delivery failed for. They will be resend later and eventually deleted if the delivery fails permanently.'),
711                 '$entries' => $r,
712         ]);
713 }
714
715 /**
716  * @brief Admin Summary Page
717  *
718  * The summary page is the "start page" of the admin panel. It gives the admin
719  * a first overview of the open adminastrative tasks.
720  *
721  * The returned string contains the HTML content of the generated page.
722  *
723  * @param App $a
724  * @return string
725  */
726 function admin_page_summary(App $a)
727 {
728         // are there MyISAM tables in the DB? If so, trigger a warning message
729         $r = q("SELECT `engine` FROM `information_schema`.`tables` WHERE `engine` = 'myisam' AND `table_schema` = '%s' LIMIT 1", dbesc(dba::database_name()));
730         $showwarning = false;
731         $warningtext = [];
732         if (DBM::is_result($r)) {
733                 $showwarning = true;
734                 $warningtext[] = L10n::t('Your DB still runs with MyISAM tables. You should change the engine type to InnoDB. As Friendica will use InnoDB only features in the future, you should change this! See <a href="%s">here</a> for a guide that may be helpful converting the table engines. You may also use the command <tt>php bin/console.php dbstructure toinnodb</tt> of your Friendica installation for an automatic conversion.<br />', 'https://dev.mysql.com/doc/refman/5.7/en/converting-tables-to-innodb.html');
735         }
736         // Check if github.com/friendica/master/VERSION is higher then
737         // the local version of Friendica. Check is opt-in, source may be master or devel branch
738         if (Config::get('system', 'check_new_version_url', 'none') != 'none') {
739                 $gitversion = Config::get('system', 'git_friendica_version');
740                 if (version_compare(FRIENDICA_VERSION, $gitversion) < 0) {
741                         $warningtext[] = L10n::t('There is a new version of Friendica available for download. Your current version is %1$s, upstream version is %2$s', FRIENDICA_VERSION, $gitversion);
742                         $showwarning = true;
743                 }
744         }
745
746         if (Config::get('system', 'dbupdate', DB_UPDATE_NOT_CHECKED) == DB_UPDATE_NOT_CHECKED) {
747                 DBStructure::update(false, true);
748         }
749         if (Config::get('system', 'dbupdate') == DB_UPDATE_FAILED) {
750                 $showwarning = true;
751                 $warningtext[] = L10n::t('The database update failed. Please run "php bin/console.php dbstructure update" from the command line and have a look at the errors that might appear.');
752         }
753
754         $last_worker_call = Config::get('system', 'last_poller_execution', false);
755         if (!$last_worker_call) {
756                 $showwarning = true;
757                 $warningtext[] = L10n::t('The worker was never executed. Please check your database structure!');
758         } elseif ((strtotime(DateTimeFormat::utcNow()) - strtotime($last_worker_call)) > 60 * 60) {
759                 $showwarning = true;
760                 $warningtext[] = L10n::t('The last worker execution was on %s UTC. This is older than one hour. Please check your crontab settings.', $last_worker_call);
761         }
762
763         $r = q("SELECT `page-flags`, COUNT(`uid`) AS `count` FROM `user` GROUP BY `page-flags`");
764         $accounts = [
765                 [L10n::t('Normal Account'), 0],
766                 [L10n::t('Automatic Follower Account'), 0],
767                 [L10n::t('Public Forum Account'), 0],
768                 [L10n::t('Automatic Friend Account'), 0],
769                 [L10n::t('Blog Account'), 0],
770                 [L10n::t('Private Forum Account'), 0]
771         ];
772
773         $users = 0;
774         foreach ($r as $u) {
775                 $accounts[$u['page-flags']][1] = $u['count'];
776                 $users+= $u['count'];
777         }
778
779         logger('accounts: ' . print_r($accounts, true), LOGGER_DATA);
780
781         $r = q("SELECT COUNT(`id`) AS `count` FROM `register`");
782         $pending = $r[0]['count'];
783
784         $r = q("SELECT COUNT(*) AS `total` FROM `queue` WHERE 1");
785         $queue = (($r) ? $r[0]['total'] : 0);
786
787         $r = q("SELECT COUNT(*) AS `total` FROM `workerqueue` WHERE NOT `done`");
788         $workerqueue = (($r) ? $r[0]['total'] : 0);
789
790         // We can do better, but this is a quick queue status
791
792         $queues = ['label' => L10n::t('Message queues'), 'queue' => $queue, 'workerq' => $workerqueue];
793
794
795         $t = get_markup_template('admin/summary.tpl');
796         return replace_macros($t, [
797                 '$title' => L10n::t('Administration'),
798                 '$page' => L10n::t('Summary'),
799                 '$queues' => $queues,
800                 '$users' => [L10n::t('Registered users'), $users],
801                 '$accounts' => $accounts,
802                 '$pending' => [L10n::t('Pending registrations'), $pending],
803                 '$version' => [L10n::t('Version'), FRIENDICA_VERSION],
804                 '$baseurl' => System::baseUrl(),
805                 '$platform' => FRIENDICA_PLATFORM,
806                 '$codename' => FRIENDICA_CODENAME,
807                 '$build' => Config::get('system', 'build'),
808                 '$addons' => [L10n::t('Active addons'), $a->addons],
809                 '$showwarning' => $showwarning,
810                 '$warningtext' => $warningtext
811         ]);
812 }
813
814 /**
815  * @brief Process send data from Admin Site Page
816  *
817  * @param App $a
818  */
819 function admin_page_site_post(App $a)
820 {
821         check_form_security_token_redirectOnErr('/admin/site', 'admin_site');
822
823         if (!empty($_POST['republish_directory'])) {
824                 Worker::add(PRIORITY_LOW, 'Directory');
825                 return;
826         }
827
828         if (!x($_POST, "page_site")) {
829                 return;
830         }
831
832         // relocate
833         if (x($_POST, 'relocate') && x($_POST, 'relocate_url') && $_POST['relocate_url'] != "") {
834                 $new_url = $_POST['relocate_url'];
835                 $new_url = rtrim($new_url, "/");
836
837                 $parsed = @parse_url($new_url);
838                 if (!is_array($parsed) || !x($parsed, 'host') || !x($parsed, 'scheme')) {
839                         notice(L10n::t("Can not parse base url. Must have at least <scheme>://<domain>"));
840                         goaway('admin/site');
841                 }
842
843                 /* steps:
844                  * replace all "baseurl" to "new_url" in config, profile, term, items and contacts
845                  * send relocate for every local user
846                  * */
847
848                 $old_url = System::baseUrl(true);
849
850                 // Generate host names for relocation the addresses in the format user@address.tld
851                 $new_host = str_replace("http://", "@", normalise_link($new_url));
852                 $old_host = str_replace("http://", "@", normalise_link($old_url));
853
854                 function update_table($table_name, $fields, $old_url, $new_url)
855                 {
856                         global $a;
857
858                         $dbold = dbesc($old_url);
859                         $dbnew = dbesc($new_url);
860
861                         $upd = [];
862                         foreach ($fields as $f) {
863                                 $upd[] = "`$f` = REPLACE(`$f`, '$dbold', '$dbnew')";
864                         }
865
866                         $upds = implode(", ", $upd);
867
868                         $r = q("UPDATE %s SET %s;", $table_name, $upds);
869                         if (!DBM::is_result($r)) {
870                                 notice("Failed updating '$table_name': " . dba::errorMessage());
871                                 goaway('admin/site');
872                         }
873                 }
874                 // update tables
875                 // update profile links in the format "http://server.tld"
876                 update_table("profile", ['photo', 'thumb'], $old_url, $new_url);
877                 update_table("term", ['url'], $old_url, $new_url);
878                 update_table("contact", ['photo', 'thumb', 'micro', 'url', 'nurl', 'alias', 'request', 'notify', 'poll', 'confirm', 'poco', 'avatar'], $old_url, $new_url);
879                 update_table("gcontact", ['url', 'nurl', 'photo', 'server_url', 'notify', 'alias'], $old_url, $new_url);
880                 update_table("item", ['owner-link', 'owner-avatar', 'author-link', 'author-avatar', 'body', 'plink', 'tag'], $old_url, $new_url);
881
882                 // update profile addresses in the format "user@server.tld"
883                 update_table("contact", ['addr'], $old_host, $new_host);
884                 update_table("gcontact", ['connect', 'addr'], $old_host, $new_host);
885
886                 // update config
887                 Config::set('system', 'hostname', parse_url($new_url,  PHP_URL_HOST));
888                 Config::set('system', 'url', $new_url);
889                 $a->set_baseurl($new_url);
890
891                 // send relocate
892                 $users = q("SELECT `uid` FROM `user` WHERE `account_removed` = 0 AND `account_expired` = 0");
893
894                 foreach ($users as $user) {
895                         Worker::add(PRIORITY_HIGH, 'Notifier', 'relocate', $user['uid']);
896                 }
897
898                 info("Relocation started. Could take a while to complete.");
899
900                 goaway('admin/site');
901         }
902         // end relocate
903
904         $sitename               =       ((x($_POST,'sitename'))                 ? notags(trim($_POST['sitename']))              : '');
905         $hostname               =       ((x($_POST,'hostname'))                 ? notags(trim($_POST['hostname']))              : '');
906         $sender_email           =       ((x($_POST,'sender_email'))             ? notags(trim($_POST['sender_email']))          : '');
907         $banner                 =       ((x($_POST,'banner'))                   ? trim($_POST['banner'])                        : false);
908         $shortcut_icon          =       ((x($_POST,'shortcut_icon'))            ? notags(trim($_POST['shortcut_icon']))         : '');
909         $touch_icon             =       ((x($_POST,'touch_icon'))               ? notags(trim($_POST['touch_icon']))            : '');
910         $info                   =       ((x($_POST,'info'))                     ? trim($_POST['info'])                          : false);
911         $language               =       ((x($_POST,'language'))                 ? notags(trim($_POST['language']))              : '');
912         $theme                  =       ((x($_POST,'theme'))                    ? notags(trim($_POST['theme']))                 : '');
913         $theme_mobile           =       ((x($_POST,'theme_mobile'))             ? notags(trim($_POST['theme_mobile']))          : '');
914         $maximagesize           =       ((x($_POST,'maximagesize'))             ? intval(trim($_POST['maximagesize']))          :  0);
915         $maximagelength         =       ((x($_POST,'maximagelength'))           ? intval(trim($_POST['maximagelength']))        :  MAX_IMAGE_LENGTH);
916         $jpegimagequality       =       ((x($_POST,'jpegimagequality'))         ? intval(trim($_POST['jpegimagequality']))      :  JPEG_QUALITY);
917
918
919         $register_policy        =       ((x($_POST,'register_policy'))          ? intval(trim($_POST['register_policy']))       :  0);
920         $daily_registrations    =       ((x($_POST,'max_daily_registrations'))  ? intval(trim($_POST['max_daily_registrations']))       :0);
921         $abandon_days           =       ((x($_POST,'abandon_days'))             ? intval(trim($_POST['abandon_days']))          :  0);
922
923         $register_text          =       ((x($_POST,'register_text'))            ? strip_tags(trim($_POST['register_text']))             : '');
924
925         $allowed_sites          =       ((x($_POST,'allowed_sites'))            ? notags(trim($_POST['allowed_sites']))         : '');
926         $allowed_email          =       ((x($_POST,'allowed_email'))            ? notags(trim($_POST['allowed_email']))         : '');
927         $no_oembed_rich_content = x($_POST,'no_oembed_rich_content');
928         $allowed_oembed         =       ((x($_POST,'allowed_oembed'))           ? notags(trim($_POST['allowed_oembed']))                : '');
929         $block_public           =       ((x($_POST,'block_public'))             ? True                                          : False);
930         $force_publish          =       ((x($_POST,'publish_all'))              ? True                                          : False);
931         $global_directory       =       ((x($_POST,'directory'))                ? notags(trim($_POST['directory']))             : '');
932         $newuser_private                =       ((x($_POST,'newuser_private'))          ? True                                  : False);
933         $enotify_no_content             =       ((x($_POST,'enotify_no_content'))       ? True                                  : False);
934         $private_addons                 =       ((x($_POST,'private_addons'))           ? True                                  : False);
935         $disable_embedded               =       ((x($_POST,'disable_embedded'))         ? True                                  : False);
936         $allow_users_remote_self        =       ((x($_POST,'allow_users_remote_self'))  ? True                                  : False);
937
938         $no_multi_reg           =       ((x($_POST,'no_multi_reg'))             ? True                                          : False);
939         $no_openid              =       !((x($_POST,'no_openid'))               ? True                                          : False);
940         $no_regfullname         =       !((x($_POST,'no_regfullname'))          ? True                                          : False);
941         $community_page_style   =       ((x($_POST,'community_page_style'))     ? intval(trim($_POST['community_page_style']))  : 0);
942         $max_author_posts_community_page        =       ((x($_POST,'max_author_posts_community_page'))  ? intval(trim($_POST['max_author_posts_community_page']))       : 0);
943
944         $verifyssl              =       ((x($_POST,'verifyssl'))                ? True                                          : False);
945         $proxyuser              =       ((x($_POST,'proxyuser'))                ? notags(trim($_POST['proxyuser']))             : '');
946         $proxy                  =       ((x($_POST,'proxy'))                    ? notags(trim($_POST['proxy']))                 : '');
947         $timeout                =       ((x($_POST,'timeout'))                  ? intval(trim($_POST['timeout']))               : 60);
948         $maxloadavg             =       ((x($_POST,'maxloadavg'))               ? intval(trim($_POST['maxloadavg']))            : 50);
949         $maxloadavg_frontend    =       ((x($_POST,'maxloadavg_frontend'))      ? intval(trim($_POST['maxloadavg_frontend']))   : 50);
950         $min_memory             =       ((x($_POST,'min_memory'))               ? intval(trim($_POST['min_memory']))            : 0);
951         $optimize_max_tablesize =       ((x($_POST,'optimize_max_tablesize'))   ? intval(trim($_POST['optimize_max_tablesize'])): 100);
952         $optimize_fragmentation =       ((x($_POST,'optimize_fragmentation'))   ? intval(trim($_POST['optimize_fragmentation'])): 30);
953         $poco_completion        =       ((x($_POST,'poco_completion'))          ? intval(trim($_POST['poco_completion']))       : false);
954         $poco_requery_days      =       ((x($_POST,'poco_requery_days'))        ? intval(trim($_POST['poco_requery_days']))     : 7);
955         $poco_discovery         =       ((x($_POST,'poco_discovery'))           ? intval(trim($_POST['poco_discovery']))        : 0);
956         $poco_discovery_since   =       ((x($_POST,'poco_discovery_since'))     ? intval(trim($_POST['poco_discovery_since']))  : 30);
957         $poco_local_search      =       ((x($_POST,'poco_local_search'))        ? intval(trim($_POST['poco_local_search']))     : false);
958         $nodeinfo               =       ((x($_POST,'nodeinfo'))                 ? intval(trim($_POST['nodeinfo']))              : false);
959         $dfrn_only              =       ((x($_POST,'dfrn_only'))                ? True                                          : False);
960         $ostatus_disabled       =       !((x($_POST,'ostatus_disabled'))        ? True                                          : False);
961         $ostatus_full_threads   =       ((x($_POST,'ostatus_full_threads'))     ? True                                          : False);
962         $diaspora_enabled       =       ((x($_POST,'diaspora_enabled'))         ? True                                          : False);
963         $ssl_policy             =       ((x($_POST,'ssl_policy'))               ? intval($_POST['ssl_policy'])                  : 0);
964         $force_ssl              =       ((x($_POST,'force_ssl'))                ? True                                          : False);
965         $hide_help              =       ((x($_POST,'hide_help'))                ? True                                          : False);
966         $suppress_tags          =       ((x($_POST,'suppress_tags'))            ? True                                          : False);
967         $itemcache              =       ((x($_POST,'itemcache'))                ? notags(trim($_POST['itemcache']))             : '');
968         $itemcache_duration     =       ((x($_POST,'itemcache_duration'))       ? intval($_POST['itemcache_duration'])          : 0);
969         $max_comments           =       ((x($_POST,'max_comments'))             ? intval($_POST['max_comments'])                : 0);
970         $temppath               =       ((x($_POST,'temppath'))                 ? notags(trim($_POST['temppath']))              : '');
971         $basepath               =       ((x($_POST,'basepath'))                 ? notags(trim($_POST['basepath']))              : '');
972         $singleuser             =       ((x($_POST,'singleuser'))               ? notags(trim($_POST['singleuser']))            : '');
973         $proxy_disabled         =       ((x($_POST,'proxy_disabled'))           ? True                                          : False);
974         $only_tag_search        =       ((x($_POST,'only_tag_search'))          ? True                                          : False);
975         $rino                   =       ((x($_POST,'rino'))                     ? intval($_POST['rino'])                        : 0);
976         $check_new_version_url  =       ((x($_POST, 'check_new_version_url'))   ?       notags(trim($_POST['check_new_version_url']))   : 'none');
977
978         $worker_queues          =       ((x($_POST,'worker_queues'))            ? intval($_POST['worker_queues'])               : 4);
979         $worker_dont_fork       =       ((x($_POST,'worker_dont_fork'))         ? True                                          : False);
980         $worker_fastlane        =       ((x($_POST,'worker_fastlane'))          ? True                                          : False);
981         $worker_frontend        =       ((x($_POST,'worker_frontend'))          ? True                                          : False);
982
983         $relay_directly         =       ((x($_POST,'relay_directly'))           ? True                                          : False);
984         $relay_server           =       ((x($_POST,'relay_server'))             ? notags(trim($_POST['relay_server']))          : '');
985         $relay_subscribe        =       ((x($_POST,'relay_subscribe'))          ? True                                          : False);
986         $relay_scope            =       ((x($_POST,'relay_scope'))              ? notags(trim($_POST['relay_scope']))           : '');
987         $relay_server_tags      =       ((x($_POST,'relay_server_tags'))        ? notags(trim($_POST['relay_server_tags']))     : '');
988         $relay_user_tags        =       ((x($_POST,'relay_user_tags'))          ? True                                          : False);
989
990         // Has the directory url changed? If yes, then resubmit the existing profiles there
991         if ($global_directory != Config::get('system', 'directory') && ($global_directory != '')) {
992                 Config::set('system', 'directory', $global_directory);
993                 Worker::add(PRIORITY_LOW, 'Directory');
994         }
995
996         if ($a->get_path() != "") {
997                 $diaspora_enabled = false;
998         }
999         if ($ssl_policy != intval(Config::get('system', 'ssl_policy'))) {
1000                 if ($ssl_policy == SSL_POLICY_FULL) {
1001                         q("UPDATE `contact` SET
1002                                 `url`     = REPLACE(`url`    , 'http:' , 'https:'),
1003                                 `photo`   = REPLACE(`photo`  , 'http:' , 'https:'),
1004                                 `thumb`   = REPLACE(`thumb`  , 'http:' , 'https:'),
1005                                 `micro`   = REPLACE(`micro`  , 'http:' , 'https:'),
1006                                 `request` = REPLACE(`request`, 'http:' , 'https:'),
1007                                 `notify`  = REPLACE(`notify` , 'http:' , 'https:'),
1008                                 `poll`    = REPLACE(`poll`   , 'http:' , 'https:'),
1009                                 `confirm` = REPLACE(`confirm`, 'http:' , 'https:'),
1010                                 `poco`    = REPLACE(`poco`   , 'http:' , 'https:')
1011                                 WHERE `self` = 1"
1012                         );
1013                         q("UPDATE `profile` SET
1014                                 `photo`   = REPLACE(`photo`  , 'http:' , 'https:'),
1015                                 `thumb`   = REPLACE(`thumb`  , 'http:' , 'https:')
1016                                 WHERE 1 "
1017                         );
1018                 } elseif ($ssl_policy == SSL_POLICY_SELFSIGN) {
1019                         q("UPDATE `contact` SET
1020                                 `url`     = REPLACE(`url`    , 'https:' , 'http:'),
1021                                 `photo`   = REPLACE(`photo`  , 'https:' , 'http:'),
1022                                 `thumb`   = REPLACE(`thumb`  , 'https:' , 'http:'),
1023                                 `micro`   = REPLACE(`micro`  , 'https:' , 'http:'),
1024                                 `request` = REPLACE(`request`, 'https:' , 'http:'),
1025                                 `notify`  = REPLACE(`notify` , 'https:' , 'http:'),
1026                                 `poll`    = REPLACE(`poll`   , 'https:' , 'http:'),
1027                                 `confirm` = REPLACE(`confirm`, 'https:' , 'http:'),
1028                                 `poco`    = REPLACE(`poco`   , 'https:' , 'http:')
1029                                 WHERE `self` = 1"
1030                         );
1031                         q("UPDATE `profile` SET
1032                                 `photo`   = REPLACE(`photo`  , 'https:' , 'http:'),
1033                                 `thumb`   = REPLACE(`thumb`  , 'https:' , 'http:')
1034                                 WHERE 1 "
1035                         );
1036                 }
1037         }
1038         Config::set('system', 'ssl_policy', $ssl_policy);
1039         Config::set('system', 'maxloadavg', $maxloadavg);
1040         Config::set('system', 'maxloadavg_frontend', $maxloadavg_frontend);
1041         Config::set('system', 'min_memory', $min_memory);
1042         Config::set('system', 'optimize_max_tablesize', $optimize_max_tablesize);
1043         Config::set('system', 'optimize_fragmentation', $optimize_fragmentation);
1044         Config::set('system', 'poco_completion', $poco_completion);
1045         Config::set('system', 'poco_requery_days', $poco_requery_days);
1046         Config::set('system', 'poco_discovery', $poco_discovery);
1047         Config::set('system', 'poco_discovery_since', $poco_discovery_since);
1048         Config::set('system', 'poco_local_search', $poco_local_search);
1049         Config::set('system', 'nodeinfo', $nodeinfo);
1050         Config::set('config', 'sitename', $sitename);
1051         Config::set('config', 'hostname', $hostname);
1052         Config::set('config', 'sender_email', $sender_email);
1053         Config::set('system', 'suppress_tags', $suppress_tags);
1054         Config::set('system', 'shortcut_icon', $shortcut_icon);
1055         Config::set('system', 'touch_icon', $touch_icon);
1056
1057         if ($banner == "") {
1058                 // don't know why, but del_config doesn't work...
1059                 q("DELETE FROM `config` WHERE `cat` = '%s' AND `k` = '%s' LIMIT 1", dbesc("system"), dbesc("banner")
1060                 );
1061         } else {
1062                 Config::set('system', 'banner', $banner);
1063         }
1064
1065         if ($info == "") {
1066                 Config::delete('config', 'info');
1067         } else {
1068                 Config::set('config', 'info', $info);
1069         }
1070         Config::set('system', 'language', $language);
1071         Config::set('system', 'theme', $theme);
1072
1073         if ($theme_mobile == '---') {
1074                 Config::delete('system', 'mobile-theme');
1075         } else {
1076                 Config::set('system', 'mobile-theme', $theme_mobile);
1077         }
1078         if ($singleuser == '---') {
1079                 Config::delete('system', 'singleuser');
1080         } else {
1081                 Config::set('system', 'singleuser', $singleuser);
1082         }
1083         Config::set('system', 'maximagesize', $maximagesize);
1084         Config::set('system', 'max_image_length', $maximagelength);
1085         Config::set('system', 'jpeg_quality', $jpegimagequality);
1086
1087         Config::set('config', 'register_policy', $register_policy);
1088         Config::set('system', 'max_daily_registrations', $daily_registrations);
1089         Config::set('system', 'account_abandon_days', $abandon_days);
1090         Config::set('config', 'register_text', $register_text);
1091         Config::set('system', 'allowed_sites', $allowed_sites);
1092         Config::set('system', 'allowed_email', $allowed_email);
1093         Config::set('system', 'no_oembed_rich_content', $no_oembed_rich_content);
1094         Config::set('system', 'allowed_oembed', $allowed_oembed);
1095         Config::set('system', 'block_public', $block_public);
1096         Config::set('system', 'publish_all', $force_publish);
1097         Config::set('system', 'newuser_private', $newuser_private);
1098         Config::set('system', 'enotify_no_content', $enotify_no_content);
1099         Config::set('system', 'disable_embedded', $disable_embedded);
1100         Config::set('system', 'allow_users_remote_self', $allow_users_remote_self);
1101         Config::set('system', 'check_new_version_url', $check_new_version_url);
1102
1103         Config::set('system', 'block_extended_register', $no_multi_reg);
1104         Config::set('system', 'no_openid', $no_openid);
1105         Config::set('system', 'no_regfullname', $no_regfullname);
1106         Config::set('system', 'community_page_style', $community_page_style);
1107         Config::set('system', 'max_author_posts_community_page', $max_author_posts_community_page);
1108         Config::set('system', 'verifyssl', $verifyssl);
1109         Config::set('system', 'proxyuser', $proxyuser);
1110         Config::set('system', 'proxy', $proxy);
1111         Config::set('system', 'curl_timeout', $timeout);
1112         Config::set('system', 'dfrn_only', $dfrn_only);
1113         Config::set('system', 'ostatus_disabled', $ostatus_disabled);
1114         Config::set('system', 'ostatus_full_threads', $ostatus_full_threads);
1115         Config::set('system', 'diaspora_enabled', $diaspora_enabled);
1116
1117         Config::set('config', 'private_addons', $private_addons);
1118
1119         Config::set('system', 'force_ssl', $force_ssl);
1120         Config::set('system', 'hide_help', $hide_help);
1121
1122         if ($itemcache != '') {
1123                 $itemcache = App::realpath($itemcache);
1124         }
1125
1126         Config::set('system', 'itemcache', $itemcache);
1127         Config::set('system', 'itemcache_duration', $itemcache_duration);
1128         Config::set('system', 'max_comments', $max_comments);
1129
1130         if ($temppath != '') {
1131                 $temppath = App::realpath($temppath);
1132         }
1133
1134         Config::set('system', 'temppath', $temppath);
1135
1136         if ($basepath != '') {
1137                 $basepath = App::realpath($basepath);
1138         }
1139
1140         Config::set('system', 'basepath', $basepath);
1141         Config::set('system', 'proxy_disabled', $proxy_disabled);
1142         Config::set('system', 'only_tag_search', $only_tag_search);
1143
1144         Config::set('system', 'worker_queues', $worker_queues);
1145         Config::set('system', 'worker_dont_fork', $worker_dont_fork);
1146         Config::set('system', 'worker_fastlane', $worker_fastlane);
1147         Config::set('system', 'frontend_worker', $worker_frontend);
1148
1149         Config::set('system', 'relay_directly', $relay_directly);
1150         Config::set('system', 'relay_server', $relay_server);
1151         Config::set('system', 'relay_subscribe', $relay_subscribe);
1152         Config::set('system', 'relay_scope', $relay_scope);
1153         Config::set('system', 'relay_server_tags', $relay_server_tags);
1154         Config::set('system', 'relay_user_tags', $relay_user_tags);
1155
1156         Config::set('system', 'rino_encrypt', $rino);
1157
1158         info(L10n::t('Site settings updated.') . EOL);
1159         goaway('admin/site');
1160         return; // NOTREACHED
1161 }
1162
1163 /**
1164  * @brief Generate Admin Site subpage
1165  *
1166  * This function generates the main configuration page of the admin panel.
1167  *
1168  * @param  App $a
1169  * @return string
1170  */
1171 function admin_page_site(App $a)
1172 {
1173         /* Installed langs */
1174         $lang_choices = L10n::getAvailableLanguages();
1175
1176         if (strlen(Config::get('system', 'directory_submit_url')) &&
1177                 !strlen(Config::get('system', 'directory'))) {
1178                 Config::set('system', 'directory', dirname(Config::get('system', 'directory_submit_url')));
1179                 Config::delete('system', 'directory_submit_url');
1180         }
1181
1182         /* Installed themes */
1183         $theme_choices = [];
1184         $theme_choices_mobile = [];
1185         $theme_choices_mobile["---"] = L10n::t("No special theme for mobile devices");
1186         $files = glob('view/theme/*');
1187         if (is_array($files)) {
1188                 $allowed_theme_list = Config::get('system', 'allowed_themes');
1189
1190                 foreach ($files as $file) {
1191                         if (intval(file_exists($file . '/unsupported'))) {
1192                                 continue;
1193                         }
1194
1195                         $f = basename($file);
1196
1197                         // Only show allowed themes here
1198                         if (($allowed_theme_list != '') && !strstr($allowed_theme_list, $f)) {
1199                                 continue;
1200                         }
1201
1202                         $theme_name = ((file_exists($file . '/experimental')) ? sprintf("%s - \x28Experimental\x29", $f) : $f);
1203
1204                         if (file_exists($file . '/mobile')) {
1205                                 $theme_choices_mobile[$f] = $theme_name;
1206                         } else {
1207                                 $theme_choices[$f] = $theme_name;
1208                         }
1209                 }
1210         }
1211
1212         /* Community page style */
1213         $community_page_style_choices = [
1214                 CP_NO_COMMUNITY_PAGE => L10n::t("No community page"),
1215                 CP_USERS_ON_SERVER => L10n::t("Public postings from users of this site"),
1216                 CP_GLOBAL_COMMUNITY => L10n::t("Public postings from the federated network"),
1217                 CP_USERS_AND_GLOBAL => L10n::t("Public postings from local users and the federated network")
1218         ];
1219
1220         $poco_discovery_choices = [
1221                 "0" => L10n::t("Disabled"),
1222                 "1" => L10n::t("Users"),
1223                 "2" => L10n::t("Users, Global Contacts"),
1224                 "3" => L10n::t("Users, Global Contacts/fallback"),
1225         ];
1226
1227         $poco_discovery_since_choices = [
1228                 "30" => L10n::t("One month"),
1229                 "91" => L10n::t("Three months"),
1230                 "182" => L10n::t("Half a year"),
1231                 "365" => L10n::t("One year"),
1232         ];
1233
1234         /* get user names to make the install a personal install of X */
1235         $user_names = [];
1236         $user_names['---'] = L10n::t('Multi user instance');
1237         $users = q("SELECT `username`, `nickname` FROM `user`");
1238         foreach ($users as $user) {
1239                 $user_names[$user['nickname']] = $user['username'];
1240         }
1241
1242         /* Banner */
1243         $banner = Config::get('system', 'banner');
1244         if ($banner == false) {
1245                 $banner = '<a href="https://friendi.ca"><img id="logo-img" src="images/friendica-32.png" alt="logo" /></a><span id="logo-text"><a href="https://friendi.ca">Friendica</a></span>';
1246         }
1247         $banner = htmlspecialchars($banner);
1248         $info = Config::get('config', 'info');
1249         $info = htmlspecialchars($info);
1250
1251         // Automatically create temporary paths
1252         get_temppath();
1253         get_itemcachepath();
1254
1255         //echo "<pre>"; var_dump($lang_choices); die("</pre>");
1256
1257         /* Register policy */
1258         $register_choices = [
1259                 REGISTER_CLOSED => L10n::t("Closed"),
1260                 REGISTER_APPROVE => L10n::t("Requires approval"),
1261                 REGISTER_OPEN => L10n::t("Open")
1262         ];
1263
1264         $ssl_choices = [
1265                 SSL_POLICY_NONE => L10n::t("No SSL policy, links will track page SSL state"),
1266                 SSL_POLICY_FULL => L10n::t("Force all links to use SSL"),
1267                 SSL_POLICY_SELFSIGN => L10n::t("Self-signed certificate, use SSL for local links only \x28discouraged\x29")
1268         ];
1269
1270         $check_git_version_choices = [
1271                 "none" => L10n::t("Don't check"),
1272                 "master" => L10n::t("check the stable version"),
1273                 "develop" => L10n::t("check the development version")
1274         ];
1275
1276         if ($a->config['hostname'] == "") {
1277                 $a->config['hostname'] = $a->get_hostname();
1278         }
1279         $diaspora_able = ($a->get_path() == "");
1280
1281         $optimize_max_tablesize = Config::get('system', 'optimize_max_tablesize', 100);
1282
1283         if ($optimize_max_tablesize < -1) {
1284                 $optimize_max_tablesize = -1;
1285         }
1286
1287         if ($optimize_max_tablesize == 0) {
1288                 $optimize_max_tablesize = 100;
1289         }
1290
1291         $t = get_markup_template('admin/site.tpl');
1292         return replace_macros($t, [
1293                 '$title' => L10n::t('Administration'),
1294                 '$page' => L10n::t('Site'),
1295                 '$submit' => L10n::t('Save Settings'),
1296                 '$republish' => L10n::t('Republish users to directory'),
1297                 '$registration' => L10n::t('Registration'),
1298                 '$upload' => L10n::t('File upload'),
1299                 '$corporate' => L10n::t('Policies'),
1300                 '$advanced' => L10n::t('Advanced'),
1301                 '$portable_contacts' => L10n::t('Auto Discovered Contact Directory'),
1302                 '$performance' => L10n::t('Performance'),
1303                 '$worker_title' => L10n::t('Worker'),
1304                 '$relay_title' => L10n::t('Message Relay'),
1305                 '$relocate' => L10n::t('Relocate - WARNING: advanced function. Could make this server unreachable.'),
1306                 '$baseurl' => System::baseUrl(true),
1307                 // name, label, value, help string, extra data...
1308                 '$sitename'             => ['sitename', L10n::t("Site name"), $a->config['sitename'],''],
1309                 '$hostname'             => ['hostname', L10n::t("Host name"), $a->config['hostname'], ""],
1310                 '$sender_email'         => ['sender_email', L10n::t("Sender Email"), $a->config['sender_email'], L10n::t("The email address your server shall use to send notification emails from."), "", "", "email"],
1311                 '$banner'               => ['banner', L10n::t("Banner/Logo"), $banner, ""],
1312                 '$shortcut_icon'        => ['shortcut_icon', L10n::t("Shortcut icon"), Config::get('system','shortcut_icon'),  L10n::t("Link to an icon that will be used for browsers.")],
1313                 '$touch_icon'           => ['touch_icon', L10n::t("Touch icon"), Config::get('system','touch_icon'),  L10n::t("Link to an icon that will be used for tablets and mobiles.")],
1314                 '$info'                 => ['info', L10n::t('Additional Info'), $info, L10n::t('For public servers: you can add additional information here that will be listed at %s/servers.', get_server())],
1315                 '$language'             => ['language', L10n::t("System language"), Config::get('system','language'), "", $lang_choices],
1316                 '$theme'                => ['theme', L10n::t("System theme"), Config::get('system','theme'), L10n::t("Default system theme - may be over-ridden by user profiles - <a href='#' id='cnftheme'>change theme settings</a>"), $theme_choices],
1317                 '$theme_mobile'         => ['theme_mobile', L10n::t("Mobile system theme"), Config::get('system', 'mobile-theme', '---'), L10n::t("Theme for mobile devices"), $theme_choices_mobile],
1318                 '$ssl_policy'           => ['ssl_policy', L10n::t("SSL link policy"), (string) intval(Config::get('system','ssl_policy')), L10n::t("Determines whether generated links should be forced to use SSL"), $ssl_choices],
1319                 '$force_ssl'            => ['force_ssl', L10n::t("Force SSL"), Config::get('system','force_ssl'), L10n::t("Force all Non-SSL requests to SSL - Attention: on some systems it could lead to endless loops.")],
1320                 '$hide_help'            => ['hide_help', L10n::t("Hide help entry from navigation menu"), Config::get('system','hide_help'), L10n::t("Hides the menu entry for the Help pages from the navigation menu. You can still access it calling /help directly.")],
1321                 '$singleuser'           => ['singleuser', L10n::t("Single user instance"), Config::get('system', 'singleuser', '---'), L10n::t("Make this instance multi-user or single-user for the named user"), $user_names],
1322                 '$maximagesize'         => ['maximagesize', L10n::t("Maximum image size"), Config::get('system','maximagesize'), L10n::t("Maximum size in bytes of uploaded images. Default is 0, which means no limits.")],
1323                 '$maximagelength'       => ['maximagelength', L10n::t("Maximum image length"), Config::get('system','max_image_length'), L10n::t("Maximum length in pixels of the longest side of uploaded images. Default is -1, which means no limits.")],
1324                 '$jpegimagequality'     => ['jpegimagequality', L10n::t("JPEG image quality"), Config::get('system','jpeg_quality'), L10n::t("Uploaded JPEGS will be saved at this quality setting [0-100]. Default is 100, which is full quality.")],
1325
1326                 '$register_policy'      => ['register_policy', L10n::t("Register policy"), $a->config['register_policy'], "", $register_choices],
1327                 '$daily_registrations'  => ['max_daily_registrations', L10n::t("Maximum Daily Registrations"), Config::get('system', 'max_daily_registrations'), L10n::t("If registration is permitted above, this sets the maximum number of new user registrations to accept per day.  If register is set to closed, this setting has no effect.")],
1328                 '$register_text'        => ['register_text', L10n::t("Register text"), $a->config['register_text'], L10n::t("Will be displayed prominently on the registration page. You can use BBCode here.")],
1329                 '$abandon_days'         => ['abandon_days', L10n::t('Accounts abandoned after x days'), Config::get('system','account_abandon_days'), L10n::t('Will not waste system resources polling external sites for abandonded accounts. Enter 0 for no time limit.')],
1330                 '$allowed_sites'        => ['allowed_sites', L10n::t("Allowed friend domains"), Config::get('system','allowed_sites'), L10n::t("Comma separated list of domains which are allowed to establish friendships with this site. Wildcards are accepted. Empty to allow any domains")],
1331                 '$allowed_email'        => ['allowed_email', L10n::t("Allowed email domains"), Config::get('system','allowed_email'), L10n::t("Comma separated list of domains which are allowed in email addresses for registrations to this site. Wildcards are accepted. Empty to allow any domains")],
1332                 '$no_oembed_rich_content' => ['no_oembed_rich_content', L10n::t("No OEmbed rich content"), Config::get('system','no_oembed_rich_content'), L10n::t("Don't show the rich content \x28e.g. embedded PDF\x29, except from the domains listed below.")],
1333                 '$allowed_oembed'       => ['allowed_oembed', L10n::t("Allowed OEmbed domains"), Config::get('system','allowed_oembed'), L10n::t("Comma separated list of domains which oembed content is allowed to be displayed. Wildcards are accepted.")],
1334                 '$block_public'         => ['block_public', L10n::t("Block public"), Config::get('system','block_public'), L10n::t("Check to block public access to all otherwise public personal pages on this site unless you are currently logged in.")],
1335                 '$force_publish'        => ['publish_all', L10n::t("Force publish"), Config::get('system','publish_all'), L10n::t("Check to force all profiles on this site to be listed in the site directory.")],
1336                 '$global_directory'     => ['directory', L10n::t("Global directory URL"), Config::get('system','directory'), L10n::t("URL to the global directory. If this is not set, the global directory is completely unavailable to the application.")],
1337                 '$newuser_private'      => ['newuser_private', L10n::t("Private posts by default for new users"), Config::get('system','newuser_private'), L10n::t("Set default post permissions for all new members to the default privacy group rather than public.")],
1338                 '$enotify_no_content'   => ['enotify_no_content', L10n::t("Don't include post content in email notifications"), Config::get('system','enotify_no_content'), L10n::t("Don't include the content of a post/comment/private message/etc. in the email notifications that are sent out from this site, as a privacy measure.")],
1339                 '$private_addons'       => ['private_addons', L10n::t("Disallow public access to addons listed in the apps menu."), Config::get('config','private_addons'), L10n::t("Checking this box will restrict addons listed in the apps menu to members only.")],
1340                 '$disable_embedded'     => ['disable_embedded', L10n::t("Don't embed private images in posts"), Config::get('system','disable_embedded'), L10n::t("Don't replace locally-hosted private photos in posts with an embedded copy of the image. This means that contacts who receive posts containing private photos will have to authenticate and load each image, which may take a while.")],
1341                 '$allow_users_remote_self' => ['allow_users_remote_self', L10n::t('Allow Users to set remote_self'), Config::get('system','allow_users_remote_self'), L10n::t('With checking this, every user is allowed to mark every contact as a remote_self in the repair contact dialog. Setting this flag on a contact causes mirroring every posting of that contact in the users stream.')],
1342                 '$no_multi_reg'         => ['no_multi_reg', L10n::t("Block multiple registrations"),  Config::get('system','block_extended_register'), L10n::t("Disallow users to register additional accounts for use as pages.")],
1343                 '$no_openid'            => ['no_openid', L10n::t("OpenID support"), !Config::get('system','no_openid'), L10n::t("OpenID support for registration and logins.")],
1344                 '$no_regfullname'       => ['no_regfullname', L10n::t("Fullname check"), !Config::get('system','no_regfullname'), L10n::t("Force users to register with a space between firstname and lastname in Full name, as an antispam measure")],
1345                 '$community_page_style' => ['community_page_style', L10n::t("Community pages for visitors"), Config::get('system','community_page_style'), L10n::t("Which community pages should be available for visitors. Local users always see both pages."), $community_page_style_choices],
1346                 '$max_author_posts_community_page' => ['max_author_posts_community_page', L10n::t("Posts per user on community page"), Config::get('system','max_author_posts_community_page'), L10n::t("The maximum number of posts per user on the community page. \x28Not valid for 'Global Community'\x29")],
1347                 '$ostatus_disabled'     => ['ostatus_disabled', L10n::t("Enable OStatus support"), !Config::get('system','ostatus_disabled'), L10n::t("Provide built-in OStatus \x28StatusNet, GNU Social etc.\x29 compatibility. All communications in OStatus are public, so privacy warnings will be occasionally displayed.")],
1348                 '$ostatus_full_threads' => ['ostatus_full_threads', L10n::t("Only import OStatus threads from our contacts"), Config::get('system','ostatus_full_threads'), L10n::t("Normally we import every content from our OStatus contacts. With this option we only store threads that are started by a contact that is known on our system.")],
1349                 '$ostatus_not_able'     => L10n::t("OStatus support can only be enabled if threading is enabled."),
1350                 '$diaspora_able'        => $diaspora_able,
1351                 '$diaspora_not_able'    => L10n::t("Diaspora support can't be enabled because Friendica was installed into a sub directory."),
1352                 '$diaspora_enabled'     => ['diaspora_enabled', L10n::t("Enable Diaspora support"), Config::get('system','diaspora_enabled'), L10n::t("Provide built-in Diaspora network compatibility.")],
1353                 '$dfrn_only'            => ['dfrn_only', L10n::t('Only allow Friendica contacts'), Config::get('system','dfrn_only'), L10n::t("All contacts must use Friendica protocols. All other built-in communication protocols disabled.")],
1354                 '$verifyssl'            => ['verifyssl', L10n::t("Verify SSL"), Config::get('system','verifyssl'), L10n::t("If you wish, you can turn on strict certificate checking. This will mean you cannot connect \x28at all\x29 to self-signed SSL sites.")],
1355                 '$proxyuser'            => ['proxyuser', L10n::t("Proxy user"), Config::get('system','proxyuser'), ""],
1356                 '$proxy'                => ['proxy', L10n::t("Proxy URL"), Config::get('system','proxy'), ""],
1357                 '$timeout'              => ['timeout', L10n::t("Network timeout"), (x(Config::get('system','curl_timeout'))?Config::get('system','curl_timeout'):60), L10n::t("Value is in seconds. Set to 0 for unlimited \x28not recommended\x29.")],
1358                 '$maxloadavg'           => ['maxloadavg', L10n::t("Maximum Load Average"), ((intval(Config::get('system','maxloadavg')) > 0)?Config::get('system','maxloadavg'):50), L10n::t("Maximum system load before delivery and poll processes are deferred - default 50.")],
1359                 '$maxloadavg_frontend'  => ['maxloadavg_frontend', L10n::t("Maximum Load Average \x28Frontend\x29"), ((intval(Config::get('system','maxloadavg_frontend')) > 0)?Config::get('system','maxloadavg_frontend'):50), L10n::t("Maximum system load before the frontend quits service - default 50.")],
1360                 '$min_memory'           => ['min_memory', L10n::t("Minimal Memory"), ((intval(Config::get('system','min_memory')) > 0)?Config::get('system','min_memory'):0), L10n::t("Minimal free memory in MB for the worker. Needs access to /proc/meminfo - default 0 \x28deactivated\x29.")],
1361                 '$optimize_max_tablesize'=> ['optimize_max_tablesize', L10n::t("Maximum table size for optimization"), $optimize_max_tablesize, L10n::t("Maximum table size \x28in MB\x29 for the automatic optimization - default 100 MB. Enter -1 to disable it.")],
1362                 '$optimize_fragmentation'=> ['optimize_fragmentation', L10n::t("Minimum level of fragmentation"), ((intval(Config::get('system','optimize_fragmentation')) > 0)?Config::get('system','optimize_fragmentation'):30), L10n::t("Minimum fragmenation level to start the automatic optimization - default value is 30%.")],
1363
1364                 '$poco_completion'      => ['poco_completion', L10n::t("Periodical check of global contacts"), Config::get('system','poco_completion'), L10n::t("If enabled, the global contacts are checked periodically for missing or outdated data and the vitality of the contacts and servers.")],
1365                 '$poco_requery_days'    => ['poco_requery_days', L10n::t("Days between requery"), Config::get('system','poco_requery_days'), L10n::t("Number of days after which a server is requeried for his contacts.")],
1366                 '$poco_discovery'       => ['poco_discovery', L10n::t("Discover contacts from other servers"), (string) intval(Config::get('system','poco_discovery')), L10n::t("Periodically query other servers for contacts. You can choose between 'users': the users on the remote system, 'Global Contacts': active contacts that are known on the system. The fallback is meant for Redmatrix servers and older friendica servers, where global contacts weren't available. The fallback increases the server load, so the recommened setting is 'Users, Global Contacts'."), $poco_discovery_choices],
1367                 '$poco_discovery_since' => ['poco_discovery_since', L10n::t("Timeframe for fetching global contacts"), (string) intval(Config::get('system','poco_discovery_since')), L10n::t("When the discovery is activated, this value defines the timeframe for the activity of the global contacts that are fetched from other servers."), $poco_discovery_since_choices],
1368                 '$poco_local_search'    => ['poco_local_search', L10n::t("Search the local directory"), Config::get('system','poco_local_search'), L10n::t("Search the local directory instead of the global directory. When searching locally, every search will be executed on the global directory in the background. This improves the search results when the search is repeated.")],
1369
1370                 '$nodeinfo'             => ['nodeinfo', L10n::t("Publish server information"), Config::get('system','nodeinfo'), L10n::t("If enabled, general server and usage data will be published. The data contains the name and version of the server, number of users with public profiles, number of posts and the activated protocols and connectors. See <a href='http://the-federation.info/'>the-federation.info</a> for details.")],
1371
1372                 '$check_new_version_url' => ['check_new_version_url', L10n::t("Check upstream version"), Config::get('system', 'check_new_version_url'), L10n::t("Enables checking for new Friendica versions at github. If there is a new version, you will be informed in the admin panel overview."), $check_git_version_choices],
1373                 '$suppress_tags'        => ['suppress_tags', L10n::t("Suppress Tags"), Config::get('system','suppress_tags'), L10n::t("Suppress showing a list of hashtags at the end of the posting.")],
1374                 '$itemcache'            => ['itemcache', L10n::t("Path to item cache"), Config::get('system','itemcache'), L10n::t("The item caches buffers generated bbcode and external images.")],
1375                 '$itemcache_duration'   => ['itemcache_duration', L10n::t("Cache duration in seconds"), Config::get('system','itemcache_duration'), L10n::t("How long should the cache files be hold? Default value is 86400 seconds \x28One day\x29. To disable the item cache, set the value to -1.")],
1376                 '$max_comments'         => ['max_comments', L10n::t("Maximum numbers of comments per post"), Config::get('system','max_comments'), L10n::t("How much comments should be shown for each post? Default value is 100.")],
1377                 '$temppath'             => ['temppath', L10n::t("Temp path"), Config::get('system','temppath'), L10n::t("If you have a restricted system where the webserver can't access the system temp path, enter another path here.")],
1378                 '$basepath'             => ['basepath', L10n::t("Base path to installation"), Config::get('system','basepath'), L10n::t("If the system cannot detect the correct path to your installation, enter the correct path here. This setting should only be set if you are using a restricted system and symbolic links to your webroot.")],
1379                 '$proxy_disabled'       => ['proxy_disabled', L10n::t("Disable picture proxy"), Config::get('system','proxy_disabled'), L10n::t("The picture proxy increases performance and privacy. It shouldn't be used on systems with very low bandwith.")],
1380                 '$only_tag_search'      => ['only_tag_search', L10n::t("Only search in tags"), Config::get('system','only_tag_search'), L10n::t("On large systems the text search can slow down the system extremely.")],
1381
1382                 '$relocate_url'         => ['relocate_url', L10n::t("New base url"), System::baseUrl(), L10n::t("Change base url for this server. Sends relocate message to all Friendica and Diaspora* contacts of all users.")],
1383
1384                 '$rino'                 => ['rino', L10n::t("RINO Encryption"), intval(Config::get('system','rino_encrypt')), L10n::t("Encryption layer between nodes."), [0 => L10n::t("Disabled"), 1 => L10n::t("Enabled")]],
1385
1386                 '$worker_queues'        => ['worker_queues', L10n::t("Maximum number of parallel workers"), Config::get('system','worker_queues'), L10n::t("On shared hosters set this to 2. On larger systems, values of 10 are great. Default value is 4.")],
1387                 '$worker_dont_fork'     => ['worker_dont_fork', L10n::t("Don't use 'proc_open' with the worker"), Config::get('system','worker_dont_fork'), L10n::t("Enable this if your system doesn't allow the use of 'proc_open'. This can happen on shared hosters. If this is enabled you should increase the frequency of worker calls in your crontab.")],
1388                 '$worker_fastlane'      => ['worker_fastlane', L10n::t("Enable fastlane"), Config::get('system','worker_fastlane'), L10n::t("When enabed, the fastlane mechanism starts an additional worker if processes with higher priority are blocked by processes of lower priority.")],
1389                 '$worker_frontend'      => ['worker_frontend', L10n::t('Enable frontend worker'), Config::get('system','frontend_worker'), L10n::t('When enabled the Worker process is triggered when backend access is performed \x28e.g. messages being delivered\x29. On smaller sites you might want to call %s/worker on a regular basis via an external cron job. You should only enable this option if you cannot utilize cron/scheduled jobs on your server.', System::baseUrl())],
1390
1391                 '$relay_subscribe'      => ['relay_subscribe', L10n::t("Subscribe to relay"), Config::get('system','relay_subscribe'), L10n::t("Enables the receiving of public posts from the relay. They will be included in the search, subscribed tags and on the global community page.")],
1392                 '$relay_server'         => ['relay_server', L10n::t("Relay server"), Config::get('system','relay_server'), L10n::t("Address of the relay server where public posts should be send to. For example https://relay.diasp.org")],
1393                 '$relay_directly'       => ['relay_directly', L10n::t("Direct relay transfer"), Config::get('system','relay_directly'), L10n::t("Enables the direct transfer to other servers without using the relay servers")],
1394                 '$relay_scope'          => ['relay_scope', L10n::t("Relay scope"), Config::get('system','relay_scope'), L10n::t("Can be 'all' or 'tags'. 'all' means that every public post should be received. 'tags' means that only posts with selected tags should be received."), ['' => L10n::t('Disabled'), 'all' => L10n::t('all'), 'tags' => L10n::t('tags')]],
1395                 '$relay_server_tags'    => ['relay_server_tags', L10n::t("Server tags"), Config::get('system','relay_server_tags'), L10n::t("Comma separated list of tags for the 'tags' subscription.")],
1396                 '$relay_user_tags'      => ['relay_user_tags', L10n::t("Allow user tags"), Config::get('system','relay_user_tags'), L10n::t("If enabled, the tags from the saved searches will used for the 'tags' subscription in addition to the 'relay_server_tags'.")],
1397
1398                 '$form_security_token'  => get_form_security_token("admin_site")
1399         ]);
1400 }
1401
1402 /**
1403  * @brief Generates admin panel subpage for DB syncronization
1404  *
1405  * This page checks if the database of friendica is in sync with the specs.
1406  * Should this not be the case, it attemps to sync the structure and notifies
1407  * the admin if the automatic process was failing.
1408  *
1409  * The returned string holds the HTML code of the page.
1410  *
1411  * @param App $a
1412  * @return string
1413  * */
1414 function admin_page_dbsync(App $a)
1415 {
1416         $o = '';
1417
1418         if ($a->argc > 3 && intval($a->argv[3]) && $a->argv[2] === 'mark') {
1419                 Config::set('database', 'update_' . intval($a->argv[3]), 'success');
1420                 $curr = Config::get('system', 'build');
1421                 if (intval($curr) == intval($a->argv[3])) {
1422                         Config::set('system', 'build', intval($curr) + 1);
1423                 }
1424                 info(L10n::t('Update has been marked successful') . EOL);
1425                 goaway('admin/dbsync');
1426         }
1427
1428         if (($a->argc > 2) && (intval($a->argv[2]) || ($a->argv[2] === 'check'))) {
1429                 $retval = DBStructure::update(false, true);
1430                 if ($retval === '') {
1431                         $o .= L10n::t("Database structure update %s was successfully applied.", DB_UPDATE_VERSION) . "<br />";
1432                         Config::set('database', 'dbupdate_' . DB_UPDATE_VERSION, 'success');
1433                 } else {
1434                         $o .= L10n::t("Executing of database structure update %s failed with error: %s", DB_UPDATE_VERSION, $retval) . "<br />";
1435                 }
1436                 if ($a->argv[2] === 'check') {
1437                         return $o;
1438                 }
1439         }
1440
1441         if ($a->argc > 2 && intval($a->argv[2])) {
1442                 require_once 'update.php';
1443                 $func = 'update_' . intval($a->argv[2]);
1444                 if (function_exists($func)) {
1445                         $retval = $func();
1446                         if ($retval === UPDATE_FAILED) {
1447                                 $o .= L10n::t("Executing %s failed with error: %s", $func, $retval);
1448                         } elseif ($retval === UPDATE_SUCCESS) {
1449                                 $o .= L10n::t('Update %s was successfully applied.', $func);
1450                                 Config::set('database', $func, 'success');
1451                         } else {
1452                                 $o .= L10n::t('Update %s did not return a status. Unknown if it succeeded.', $func);
1453                         }
1454                 } else {
1455                         $o .= L10n::t('There was no additional update function %s that needed to be called.', $func) . "<br />";
1456                         Config::set('database', $func, 'success');
1457                 }
1458                 return $o;
1459         }
1460
1461         $failed = [];
1462         $r = q("SELECT `k`, `v` FROM `config` WHERE `cat` = 'database' ");
1463         if (DBM::is_result($r)) {
1464                 foreach ($r as $rr) {
1465                         $upd = intval(substr($rr['k'], 7));
1466                         if ($upd < 1139 || $rr['v'] === 'success') {
1467                                 continue;
1468                         }
1469                         $failed[] = $upd;
1470                 }
1471         }
1472         if (!count($failed)) {
1473                 $o = replace_macros(get_markup_template('structure_check.tpl'), [
1474                         '$base' => System::baseUrl(true),
1475                         '$banner' => L10n::t('No failed updates.'),
1476                         '$check' => L10n::t('Check database structure'),
1477                 ]);
1478         } else {
1479                 $o = replace_macros(get_markup_template('failed_updates.tpl'), [
1480                         '$base' => System::baseUrl(true),
1481                         '$banner' => L10n::t('Failed Updates'),
1482                         '$desc' => L10n::t('This does not include updates prior to 1139, which did not return a status.'),
1483                         '$mark' => L10n::t("Mark success \x28if update was manually applied\x29"),
1484                         '$apply' => L10n::t('Attempt to execute this update step automatically'),
1485                         '$failed' => $failed
1486                 ]);
1487         }
1488
1489         return $o;
1490 }
1491
1492 /**
1493  * @brief Process data send by Users admin page
1494  *
1495  * @param App $a
1496  */
1497 function admin_page_users_post(App $a)
1498 {
1499         $pending     = defaults($_POST, 'pending'          , []);
1500         $users       = defaults($_POST, 'user'             , []);
1501         $nu_name     = defaults($_POST, 'new_user_name'    , '');
1502         $nu_nickname = defaults($_POST, 'new_user_nickname', '');
1503         $nu_email    = defaults($_POST, 'new_user_email'   , '');
1504         $nu_language = Config::get('system', 'language');
1505
1506         check_form_security_token_redirectOnErr('/admin/users', 'admin_users');
1507
1508         if (!($nu_name === "") && !($nu_email === "") && !($nu_nickname === "")) {
1509                 try {
1510                         $result = User::create([
1511                                 'username' => $nu_name,
1512                                 'email' => $nu_email,
1513                                 'nickname' => $nu_nickname,
1514                                 'verified' => 1,
1515                                 'language' => $nu_language
1516                         ]);
1517                 } catch (Exception $ex) {
1518                         notice($ex->getMessage());
1519                         return;
1520                 }
1521
1522                 $user = $result['user'];
1523                 $preamble = deindent(L10n::t('
1524                         Dear %1$s,
1525                                 the administrator of %2$s has set up an account for you.'));
1526                 $body = deindent(L10n::t('
1527                         The login details are as follows:
1528
1529                         Site Location:  %1$s
1530                         Login Name:             %2$s
1531                         Password:               %3$s
1532
1533                         You may change your password from your account "Settings" page after logging
1534                         in.
1535
1536                         Please take a few moments to review the other account settings on that page.
1537
1538                         You may also wish to add some basic information to your default profile
1539                         ' . "\x28" . 'on the "Profiles" page' . "\x29" . ' so that other people can easily find you.
1540
1541                         We recommend setting your full name, adding a profile photo,
1542                         adding some profile "keywords" ' . "\x28" . 'very useful in making new friends' . "\x29" . ' - and
1543                         perhaps what country you live in; if you do not wish to be more specific
1544                         than that.
1545
1546                         We fully respect your right to privacy, and none of these items are necessary.
1547                         If you are new and do not know anybody here, they may help
1548                         you to make some new and interesting friends.
1549
1550                         Thank you and welcome to %4$s.'));
1551
1552                 $preamble = sprintf($preamble, $user['username'], $a->config['sitename']);
1553                 $body = sprintf($body, System::baseUrl(), $user['email'], $result['password'], $a->config['sitename']);
1554
1555                 notification([
1556                         'type' => SYSTEM_EMAIL,
1557                         'to_email' => $user['email'],
1558                         'subject' => L10n::t('Registration details for %s', $a->config['sitename']),
1559                         'preamble' => $preamble,
1560                         'body' => $body]);
1561         }
1562
1563         if (x($_POST, 'page_users_block')) {
1564                 foreach ($users as $uid) {
1565                         q("UPDATE `user` SET `blocked` = 1-`blocked` WHERE `uid` = %s", intval($uid)
1566                         );
1567                 }
1568                 notice(L10n::tt("%s user blocked/unblocked", "%s users blocked/unblocked", count($users)));
1569         }
1570         if (x($_POST, 'page_users_delete')) {
1571                 foreach ($users as $uid) {
1572                         User::remove($uid);
1573                 }
1574                 notice(L10n::tt("%s user deleted", "%s users deleted", count($users)));
1575         }
1576
1577         if (x($_POST, 'page_users_approve')) {
1578                 require_once "mod/regmod.php";
1579                 foreach ($pending as $hash) {
1580                         user_allow($hash);
1581                 }
1582         }
1583         if (x($_POST, 'page_users_deny')) {
1584                 require_once "mod/regmod.php";
1585                 foreach ($pending as $hash) {
1586                         user_deny($hash);
1587                 }
1588         }
1589         goaway('admin/users');
1590         return; // NOTREACHED
1591 }
1592
1593 /**
1594  * @brief Admin panel subpage for User management
1595  *
1596  * This function generates the admin panel page for user management of the
1597  * node. It offers functionality to add/block/delete users and offers some
1598  * statistics about the userbase.
1599  *
1600  * The returned string holds the HTML code of the page.
1601  *
1602  * @param App $a
1603  * @return string
1604  */
1605 function admin_page_users(App $a)
1606 {
1607         if ($a->argc > 2) {
1608                 $uid = $a->argv[3];
1609                 $user = dba::selectFirst('user', ['username', 'blocked'], ['uid' => $uid]);
1610                 if (!DBM::is_result($user)) {
1611                         notice('User not found' . EOL);
1612                         goaway('admin/users');
1613                         return ''; // NOTREACHED
1614                 }
1615                 switch ($a->argv[2]) {
1616                         case "delete":
1617                                 check_form_security_token_redirectOnErr('/admin/users', 'admin_users', 't');
1618                                 // delete user
1619                                 User::remove($uid);
1620
1621                                 notice(L10n::t("User '%s' deleted", $user['username']) . EOL);
1622                                 break;
1623                         case "block":
1624                                 check_form_security_token_redirectOnErr('/admin/users', 'admin_users', 't');
1625                                 q("UPDATE `user` SET `blocked` = %d WHERE `uid` = %s",
1626                                         intval(1 - $user['blocked']),
1627                                         intval($uid)
1628                                 );
1629                                 notice(sprintf(($user['blocked'] ? L10n::t("User '%s' unblocked") : L10n::t("User '%s' blocked")), $user['username']) . EOL);
1630                                 break;
1631                 }
1632                 goaway('admin/users');
1633                 return ''; // NOTREACHED
1634         }
1635
1636         /* get pending */
1637         $pending = q("SELECT `register`.*, `contact`.`name`, `user`.`email`
1638                                  FROM `register`
1639                                  INNER JOIN `contact` ON `register`.`uid` = `contact`.`uid`
1640                                  INNER JOIN `user` ON `register`.`uid` = `user`.`uid`;");
1641
1642
1643         /* get users */
1644         $total = q("SELECT COUNT(*) AS `total` FROM `user` WHERE 1");
1645         if (count($total)) {
1646                 $a->set_pager_total($total[0]['total']);
1647                 $a->set_pager_itemspage(100);
1648         }
1649
1650         /* ordering */
1651         $valid_orders = [
1652                 'contact.name',
1653                 'user.email',
1654                 'user.register_date',
1655                 'user.login_date',
1656                 'lastitem_date',
1657                 'user.page-flags'
1658         ];
1659
1660         $order = "contact.name";
1661         $order_direction = "+";
1662         if (x($_GET, 'o')) {
1663                 $new_order = $_GET['o'];
1664                 if ($new_order[0] === "-") {
1665                         $order_direction = "-";
1666                         $new_order = substr($new_order, 1);
1667                 }
1668
1669                 if (in_array($new_order, $valid_orders)) {
1670                         $order = $new_order;
1671                 }
1672         }
1673         $sql_order = "`" . str_replace('.', '`.`', $order) . "`";
1674         $sql_order_direction = ($order_direction === "+") ? "ASC" : "DESC";
1675
1676         $users = q("SELECT `user`.*, `contact`.`name`, `contact`.`url`, `contact`.`micro`, `user`.`account_expired`, `contact`.`last-item` AS `lastitem_date`
1677                                 FROM `user`
1678                                 INNER JOIN `contact` ON `contact`.`uid` = `user`.`uid` AND `contact`.`self`
1679                                 WHERE `user`.`verified`
1680                                 ORDER BY $sql_order $sql_order_direction LIMIT %d, %d", intval($a->pager['start']), intval($a->pager['itemspage'])
1681         );
1682
1683         $adminlist = explode(",", str_replace(" ", "", $a->config['admin_email']));
1684         $_setup_users = function ($e) use ($adminlist) {
1685                 $accounts = [
1686                         L10n::t('Normal Account'),
1687                         L10n::t('Automatic Follower Account'),
1688                         L10n::t('Public Forum Account'),
1689                         L10n::t('Automatic Friend Account')
1690                 ];
1691                 $e['page-flags'] = $accounts[$e['page-flags']];
1692                 $e['register_date'] = Temporal::getRelativeDate($e['register_date']);
1693                 $e['login_date'] = Temporal::getRelativeDate($e['login_date']);
1694                 $e['lastitem_date'] = Temporal::getRelativeDate($e['lastitem_date']);
1695                 //$e['is_admin'] = ($e['email'] === $a->config['admin_email']);
1696                 $e['is_admin'] = in_array($e['email'], $adminlist);
1697                 $e['is_deletable'] = (intval($e['uid']) != local_user());
1698                 $e['deleted'] = ($e['account_removed'] ? Temporal::getRelativeDate($e['account_expires_on']) : False);
1699                 return $e;
1700         };
1701         $users = array_map($_setup_users, $users);
1702
1703
1704         // Get rid of dashes in key names, Smarty3 can't handle them
1705         // and extracting deleted users
1706
1707         $tmp_users = [];
1708         $deleted = [];
1709
1710         while (count($users)) {
1711                 $new_user = [];
1712                 foreach (array_pop($users) as $k => $v) {
1713                         $k = str_replace('-', '_', $k);
1714                         $new_user[$k] = $v;
1715                 }
1716                 if ($new_user['deleted']) {
1717                         array_push($deleted, $new_user);
1718                 } else {
1719                         array_push($tmp_users, $new_user);
1720                 }
1721         }
1722         //Reversing the two array, and moving $tmp_users to $users
1723         array_reverse($deleted);
1724         while (count($tmp_users)) {
1725                 array_push($users, array_pop($tmp_users));
1726         }
1727
1728         $th_users = array_map(null, [L10n::t('Name'), L10n::t('Email'), L10n::t('Register date'), L10n::t('Last login'), L10n::t('Last item'), L10n::t('Account')], $valid_orders
1729         );
1730
1731         $t = get_markup_template('admin/users.tpl');
1732         $o = replace_macros($t, [
1733                 // strings //
1734                 '$title' => L10n::t('Administration'),
1735                 '$page' => L10n::t('Users'),
1736                 '$submit' => L10n::t('Add User'),
1737                 '$select_all' => L10n::t('select all'),
1738                 '$h_pending' => L10n::t('User registrations waiting for confirm'),
1739                 '$h_deleted' => L10n::t('User waiting for permanent deletion'),
1740                 '$th_pending' => [L10n::t('Request date'), L10n::t('Name'), L10n::t('Email')],
1741                 '$no_pending' => L10n::t('No registrations.'),
1742                 '$pendingnotetext' => L10n::t('Note from the user'),
1743                 '$approve' => L10n::t('Approve'),
1744                 '$deny' => L10n::t('Deny'),
1745                 '$delete' => L10n::t('Delete'),
1746                 '$block' => L10n::t('Block'),
1747                 '$unblock' => L10n::t('Unblock'),
1748                 '$siteadmin' => L10n::t('Site admin'),
1749                 '$accountexpired' => L10n::t('Account expired'),
1750
1751                 '$h_users' => L10n::t('Users'),
1752                 '$h_newuser' => L10n::t('New User'),
1753                 '$th_deleted' => [L10n::t('Name'), L10n::t('Email'), L10n::t('Register date'), L10n::t('Last login'), L10n::t('Last item'), L10n::t('Deleted since')],
1754                 '$th_users' => $th_users,
1755                 '$order_users' => $order,
1756                 '$order_direction_users' => $order_direction,
1757
1758                 '$confirm_delete_multi' => L10n::t('Selected users will be deleted!\n\nEverything these users had posted on this site will be permanently deleted!\n\nAre you sure?'),
1759                 '$confirm_delete' => L10n::t('The user {0} will be deleted!\n\nEverything this user has posted on this site will be permanently deleted!\n\nAre you sure?'),
1760
1761                 '$form_security_token' => get_form_security_token("admin_users"),
1762
1763                 // values //
1764                 '$baseurl' => System::baseUrl(true),
1765
1766                 '$pending' => $pending,
1767                 'deleted' => $deleted,
1768                 '$users' => $users,
1769                 '$newusername' => ['new_user_name', L10n::t("Name"), '', L10n::t("Name of the new user.")],
1770                 '$newusernickname' => ['new_user_nickname', L10n::t("Nickname"), '', L10n::t("Nickname of the new user.")],
1771                 '$newuseremail' => ['new_user_email', L10n::t("Email"), '', L10n::t("Email address of the new user."), '', '', 'email'],
1772         ]);
1773         $o .= paginate($a);
1774         return $o;
1775 }
1776
1777 /**
1778  * @brief Addons admin page
1779  *
1780  * This function generates the admin panel page for managing addons on the
1781  * friendica node. If an addon name is given a single page showing the details
1782  * for this addon is generated. If no name is given, a list of available
1783  * addons is shown.
1784  *
1785  * The template used for displaying the list of addons and the details of the
1786  * addon are the same as used for the templates.
1787  *
1788  * The returned string returned hulds the HTML code of the page.
1789  *
1790  * @param App $a
1791  * @return string
1792  */
1793 function admin_page_addons(App $a)
1794 {
1795         /*
1796          * Single addon
1797          */
1798         if ($a->argc == 3) {
1799                 $addon = $a->argv[2];
1800                 if (!is_file("addon/$addon/$addon.php")) {
1801                         notice(L10n::t("Item not found."));
1802                         return '';
1803                 }
1804
1805                 if (x($_GET, "a") && $_GET['a'] == "t") {
1806                         check_form_security_token_redirectOnErr('/admin/addons', 'admin_themes', 't');
1807
1808                         // Toggle addon status
1809                         $idx = array_search($addon, $a->addons);
1810                         if ($idx !== false) {
1811                                 unset($a->addons[$idx]);
1812                                 Addon::uninstall($addon);
1813                                 info(L10n::t("Addon %s disabled.", $addon));
1814                         } else {
1815                                 $a->addons[] = $addon;
1816                                 Addon::install($addon);
1817                                 info(L10n::t("Addon %s enabled.", $addon));
1818                         }
1819                         Config::set("system", "addon", implode(", ", $a->addons));
1820                         goaway('admin/addons');
1821                         return ''; // NOTREACHED
1822                 }
1823
1824                 // display addon details
1825                 if (in_array($addon, $a->addons)) {
1826                         $status = "on";
1827                         $action = L10n::t("Disable");
1828                 } else {
1829                         $status = "off";
1830                         $action = L10n::t("Enable");
1831                 }
1832
1833                 $readme = null;
1834                 if (is_file("addon/$addon/README.md")) {
1835                         $readme = Markdown::convert(file_get_contents("addon/$addon/README.md"), false);
1836                 } elseif (is_file("addon/$addon/README")) {
1837                         $readme = "<pre>" . file_get_contents("addon/$addon/README") . "</pre>";
1838                 }
1839
1840                 $admin_form = "";
1841                 if (in_array($addon, $a->addons_admin)) {
1842                         @require_once("addon/$addon/$addon.php");
1843                         $func = $addon . '_addon_admin';
1844                         $func($a, $admin_form);
1845                 }
1846
1847                 $t = get_markup_template('admin/plugins_details.tpl');
1848
1849                 return replace_macros($t, [
1850                         '$title' => L10n::t('Administration'),
1851                         '$page' => L10n::t('Addons'),
1852                         '$toggle' => L10n::t('Toggle'),
1853                         '$settings' => L10n::t('Settings'),
1854                         '$baseurl' => System::baseUrl(true),
1855
1856                         '$addon' => $addon,
1857                         '$status' => $status,
1858                         '$action' => $action,
1859                         '$info' => Addon::getInfo($addon),
1860                         '$str_author' => L10n::t('Author: '),
1861                         '$str_maintainer' => L10n::t('Maintainer: '),
1862
1863                         '$admin_form' => $admin_form,
1864                         '$function' => 'addons',
1865                         '$screenshot' => '',
1866                         '$readme' => $readme,
1867
1868                         '$form_security_token' => get_form_security_token("admin_themes"),
1869                 ]);
1870         }
1871
1872         /*
1873          * List addons
1874          */
1875         if (x($_GET, "a") && $_GET['a'] == "r") {
1876                 check_form_security_token_redirectOnErr(System::baseUrl() . '/admin/addons', 'admin_themes', 't');
1877                 Addon::reload();
1878                 info("Addons reloaded");
1879                 goaway(System::baseUrl() . '/admin/addons');
1880         }
1881
1882         $addons = [];
1883         $files = glob("addon/*/");
1884         if (is_array($files)) {
1885                 foreach ($files as $file) {
1886                         if (is_dir($file)) {
1887                                 list($tmp, $id) = array_map("trim", explode("/", $file));
1888                                 $info = Addon::getInfo($id);
1889                                 $show_addon = true;
1890
1891                                 // If the addon is unsupported, then only show it, when it is enabled
1892                                 if ((strtolower($info["status"]) == "unsupported") && !in_array($id, $a->addons)) {
1893                                         $show_addon = false;
1894                                 }
1895
1896                                 // Override the above szenario, when the admin really wants to see outdated stuff
1897                                 if (Config::get("system", "show_unsupported_addons")) {
1898                                         $show_addon = true;
1899                                 }
1900
1901                                 if ($show_addon) {
1902                                         $addons[] = [$id, (in_array($id, $a->addons) ? "on" : "off"), $info];
1903                                 }
1904                         }
1905                 }
1906         }
1907
1908         $t = get_markup_template('admin/addons.tpl');
1909         return replace_macros($t, [
1910                 '$title' => L10n::t('Administration'),
1911                 '$page' => L10n::t('Addons'),
1912                 '$submit' => L10n::t('Save Settings'),
1913                 '$reload' => L10n::t('Reload active addons'),
1914                 '$baseurl' => System::baseUrl(true),
1915                 '$function' => 'addons',
1916                 '$addons' => $addons,
1917                 '$pcount' => count($addons),
1918                 '$noplugshint' => L10n::t('There are currently no addons available on your node. You can find the official addon repository at %1$s and might find other interesting addons in the open addon registry at %2$s', 'https://github.com/friendica/friendica-addons', 'http://addons.friendi.ca'),
1919                 '$form_security_token' => get_form_security_token("admin_themes"),
1920         ]);
1921 }
1922
1923 /**
1924  * @param array $themes
1925  * @param string $th
1926  * @param int $result
1927  */
1928 function toggle_theme(&$themes, $th, &$result)
1929 {
1930         $count = count($themes);
1931         for ($x = 0; $x < $count; $x ++) {
1932                 if ($themes[$x]['name'] === $th) {
1933                         if ($themes[$x]['allowed']) {
1934                                 $themes[$x]['allowed'] = 0;
1935                                 $result = 0;
1936                         } else {
1937                                 $themes[$x]['allowed'] = 1;
1938                                 $result = 1;
1939                         }
1940                 }
1941         }
1942 }
1943
1944 /**
1945  * @param array $themes
1946  * @param string $th
1947  * @return int
1948  */
1949 function theme_status($themes, $th)
1950 {
1951         $count = count($themes);
1952         for ($x = 0; $x < $count; $x ++) {
1953                 if ($themes[$x]['name'] === $th) {
1954                         if ($themes[$x]['allowed']) {
1955                                 return 1;
1956                         } else {
1957                                 return 0;
1958                         }
1959                 }
1960         }
1961         return 0;
1962 }
1963
1964 /**
1965  * @param array $themes
1966  * @return string
1967  */
1968 function rebuild_theme_table($themes)
1969 {
1970         $o = '';
1971         if (count($themes)) {
1972                 foreach ($themes as $th) {
1973                         if ($th['allowed']) {
1974                                 if (strlen($o)) {
1975                                         $o .= ',';
1976                                 }
1977                                 $o .= $th['name'];
1978                         }
1979                 }
1980         }
1981         return $o;
1982 }
1983
1984 /**
1985  * @brief Themes admin page
1986  *
1987  * This function generates the admin panel page to control the themes available
1988  * on the friendica node. If the name of a theme is given as parameter a page
1989  * with the details for the theme is shown. Otherwise a list of available
1990  * themes is generated.
1991  *
1992  * The template used for displaying the list of themes and the details of the
1993  * themes are the same as used for the addons.
1994  *
1995  * The returned string contains the HTML code of the admin panel page.
1996  *
1997  * @param App $a
1998  * @return string
1999  */
2000 function admin_page_themes(App $a)
2001 {
2002         $allowed_themes_str = Config::get('system', 'allowed_themes');
2003         $allowed_themes_raw = explode(',', $allowed_themes_str);
2004         $allowed_themes = [];
2005         if (count($allowed_themes_raw)) {
2006                 foreach ($allowed_themes_raw as $x) {
2007                         if (strlen(trim($x))) {
2008                                 $allowed_themes[] = trim($x);
2009                         }
2010                 }
2011         }
2012
2013         $themes = [];
2014         $files = glob('view/theme/*');
2015         if (is_array($files)) {
2016                 foreach ($files as $file) {
2017                         $f = basename($file);
2018
2019                         // Is there a style file?
2020                         $theme_files = glob('view/theme/' . $f . '/style.*');
2021
2022                         // If not then quit
2023                         if (count($theme_files) == 0) {
2024                                 continue;
2025                         }
2026
2027                         $is_experimental = intval(file_exists($file . '/experimental'));
2028                         $is_supported = 1 - (intval(file_exists($file . '/unsupported')));
2029                         $is_allowed = intval(in_array($f, $allowed_themes));
2030
2031                         if ($is_allowed || $is_supported || Config::get("system", "show_unsupported_themes")) {
2032                                 $themes[] = ['name' => $f, 'experimental' => $is_experimental, 'supported' => $is_supported, 'allowed' => $is_allowed];
2033                         }
2034                 }
2035         }
2036
2037         if (!count($themes)) {
2038                 notice(L10n::t('No themes found.'));
2039                 return '';
2040         }
2041
2042         /*
2043          * Single theme
2044          */
2045
2046         if ($a->argc == 3) {
2047                 $theme = $a->argv[2];
2048                 if (!is_dir("view/theme/$theme")) {
2049                         notice(L10n::t("Item not found."));
2050                         return '';
2051                 }
2052
2053                 if (x($_GET, "a") && $_GET['a'] == "t") {
2054                         check_form_security_token_redirectOnErr('/admin/themes', 'admin_themes', 't');
2055
2056                         // Toggle theme status
2057
2058                         toggle_theme($themes, $theme, $result);
2059                         $s = rebuild_theme_table($themes);
2060                         if ($result) {
2061                                 Theme::install($theme);
2062                                 info(sprintf('Theme %s enabled.', $theme));
2063                         } else {
2064                                 Theme::uninstall($theme);
2065                                 info(sprintf('Theme %s disabled.', $theme));
2066                         }
2067
2068                         Config::set('system', 'allowed_themes', $s);
2069                         goaway('admin/themes');
2070                         return ''; // NOTREACHED
2071                 }
2072
2073                 // display theme details
2074                 if (theme_status($themes, $theme)) {
2075                         $status = "on";
2076                         $action = L10n::t("Disable");
2077                 } else {
2078                         $status = "off";
2079                         $action = L10n::t("Enable");
2080                 }
2081
2082                 $readme = null;
2083                 if (is_file("view/theme/$theme/README.md")) {
2084                         $readme = Markdown::convert(file_get_contents("view/theme/$theme/README.md"), false);
2085                 } elseif (is_file("view/theme/$theme/README")) {
2086                         $readme = "<pre>" . file_get_contents("view/theme/$theme/README") . "</pre>";
2087                 }
2088
2089                 $admin_form = '';
2090                 if (is_file("view/theme/$theme/config.php")) {
2091                         $orig_theme = $a->theme;
2092                         $orig_page = $a->page;
2093                         $orig_session_theme = $_SESSION['theme'];
2094                         require_once "view/theme/$theme/theme.php";
2095                         require_once "view/theme/$theme/config.php";
2096                         $_SESSION['theme'] = $theme;
2097
2098                         $init = $theme . "_init";
2099                         if (function_exists($init)) {
2100                                 $init($a);
2101                         }
2102
2103                         if (function_exists('theme_admin')) {
2104                                 $admin_form = theme_admin($a);
2105                         }
2106
2107                         $_SESSION['theme'] = $orig_session_theme;
2108                         $a->theme = $orig_theme;
2109                         $a->page = $orig_page;
2110                 }
2111
2112                 $screenshot = [Theme::getScreenshot($theme), L10n::t('Screenshot')];
2113                 if (!stristr($screenshot[0], $theme)) {
2114                         $screenshot = null;
2115                 }
2116
2117                 $t = get_markup_template('admin/plugins_details.tpl');
2118                 return replace_macros($t, [
2119                         '$title' => L10n::t('Administration'),
2120                         '$page' => L10n::t('Themes'),
2121                         '$toggle' => L10n::t('Toggle'),
2122                         '$settings' => L10n::t('Settings'),
2123                         '$baseurl' => System::baseUrl(true),
2124                         '$addon' => $theme,
2125                         '$status' => $status,
2126                         '$action' => $action,
2127                         '$info' => Theme::getInfo($theme),
2128                         '$function' => 'themes',
2129                         '$admin_form' => $admin_form,
2130                         '$str_author' => L10n::t('Author: '),
2131                         '$str_maintainer' => L10n::t('Maintainer: '),
2132                         '$screenshot' => $screenshot,
2133                         '$readme' => $readme,
2134
2135                         '$form_security_token' => get_form_security_token("admin_themes"),
2136                 ]);
2137         }
2138
2139         // reload active themes
2140         if (x($_GET, "a") && $_GET['a'] == "r") {
2141                 check_form_security_token_redirectOnErr(System::baseUrl() . '/admin/themes', 'admin_themes', 't');
2142                 foreach ($themes as $th) {
2143                         if ($th['allowed']) {
2144                                 Theme::uninstall($th['name']);
2145                                 Theme::install($th['name']);
2146                         }
2147                 }
2148                 info("Themes reloaded");
2149                 goaway(System::baseUrl() . '/admin/themes');
2150         }
2151
2152         /*
2153          * List themes
2154          */
2155
2156         $addons = [];
2157         foreach ($themes as $th) {
2158                 $addons[] = [$th['name'], (($th['allowed']) ? "on" : "off"), Theme::getInfo($th['name'])];
2159         }
2160
2161         $t = get_markup_template('admin/addons.tpl');
2162         return replace_macros($t, [
2163                 '$title'               => L10n::t('Administration'),
2164                 '$page'                => L10n::t('Themes'),
2165                 '$submit'              => L10n::t('Save Settings'),
2166                 '$reload'              => L10n::t('Reload active themes'),
2167                 '$baseurl'             => System::baseUrl(true),
2168                 '$function'            => 'themes',
2169                 '$addons'             => $addons,
2170                 '$pcount'              => count($themes),
2171                 '$noplugshint'         => L10n::t('No themes found on the system. They should be placed in %1$s', '<code>/view/themes</code>'),
2172                 '$experimental'        => L10n::t('[Experimental]'),
2173                 '$unsupported'         => L10n::t('[Unsupported]'),
2174                 '$form_security_token' => get_form_security_token("admin_themes"),
2175         ]);
2176 }
2177
2178 /**
2179  * @brief Prosesses data send by Logs admin page
2180  *
2181  * @param App $a
2182  */
2183 function admin_page_logs_post(App $a)
2184 {
2185         if (x($_POST, "page_logs")) {
2186                 check_form_security_token_redirectOnErr('/admin/logs', 'admin_logs');
2187
2188                 $logfile   = ((x($_POST,'logfile'))   ? notags(trim($_POST['logfile']))  : '');
2189                 $debugging = ((x($_POST,'debugging')) ? true                             : false);
2190                 $loglevel  = ((x($_POST,'loglevel'))  ? intval(trim($_POST['loglevel'])) : 0);
2191
2192                 Config::set('system', 'logfile', $logfile);
2193                 Config::set('system', 'debugging', $debugging);
2194                 Config::set('system', 'loglevel', $loglevel);
2195         }
2196
2197         info(L10n::t("Log settings updated."));
2198         goaway('admin/logs');
2199         return; // NOTREACHED
2200 }
2201
2202 /**
2203  * @brief Generates admin panel subpage for configuration of the logs
2204  *
2205  * This function take the view/templates/admin_logs.tpl file and generates a
2206  * page where admin can configure the logging of friendica.
2207  *
2208  * Displaying the log is separated from the log config as the logfile can get
2209  * big depending on the settings and changing settings regarding the logs can
2210  * thus waste bandwidth.
2211  *
2212  * The string returned contains the content of the template file with replaced
2213  * macros.
2214  *
2215  * @param App $a
2216  * @return string
2217  */
2218 function admin_page_logs(App $a)
2219 {
2220         $log_choices = [
2221                 LOGGER_NORMAL   => 'Normal',
2222                 LOGGER_TRACE    => 'Trace',
2223                 LOGGER_DEBUG    => 'Debug',
2224                 LOGGER_DATA     => 'Data',
2225                 LOGGER_ALL      => 'All'
2226         ];
2227
2228         if (ini_get('log_errors')) {
2229                 $phplogenabled = L10n::t('PHP log currently enabled.');
2230         } else {
2231                 $phplogenabled = L10n::t('PHP log currently disabled.');
2232         }
2233
2234         $t = get_markup_template('admin/logs.tpl');
2235
2236         return replace_macros($t, [
2237                 '$title' => L10n::t('Administration'),
2238                 '$page' => L10n::t('Logs'),
2239                 '$submit' => L10n::t('Save Settings'),
2240                 '$clear' => L10n::t('Clear'),
2241                 '$baseurl' => System::baseUrl(true),
2242                 '$logname' => Config::get('system', 'logfile'),
2243                 // name, label, value, help string, extra data...
2244                 '$debugging' => ['debugging', L10n::t("Enable Debugging"), Config::get('system', 'debugging'), ""],
2245                 '$logfile' => ['logfile', L10n::t("Log file"), Config::get('system', 'logfile'), L10n::t("Must be writable by web server. Relative to your Friendica top-level directory.")],
2246                 '$loglevel' => ['loglevel', L10n::t("Log level"), Config::get('system', 'loglevel'), "", $log_choices],
2247                 '$form_security_token' => get_form_security_token("admin_logs"),
2248                 '$phpheader' => L10n::t("PHP logging"),
2249                 '$phphint' => L10n::t("To enable logging of PHP errors and warnings you can add the following to the .htconfig.php file of your installation. The filename set in the 'error_log' line is relative to the friendica top-level directory and must be writeable by the web server. The option '1' for 'log_errors' and 'display_errors' is to enable these options, set to '0' to disable them."),
2250                 '$phplogcode' => "error_reporting(E_ERROR | E_WARNING | E_PARSE);\nini_set('error_log','php.out');\nini_set('log_errors','1');\nini_set('display_errors', '1');",
2251                 '$phplogenabled' => $phplogenabled,
2252         ]);
2253 }
2254
2255 /**
2256  * @brief Generates admin panel subpage to view the Friendica log
2257  *
2258  * This function loads the template view/templates/admin_viewlogs.tpl to
2259  * display the systemlog content. The filename for the systemlog of friendica
2260  * is relative to the base directory and taken from the config entry 'logfile'
2261  * in the 'system' category.
2262  *
2263  * Displaying the log is separated from the log config as the logfile can get
2264  * big depending on the settings and changing settings regarding the logs can
2265  * thus waste bandwidth.
2266  *
2267  * The string returned contains the content of the template file with replaced
2268  * macros.
2269  *
2270  * @param App $a
2271  * @return string
2272  */
2273 function admin_page_viewlogs(App $a)
2274 {
2275         $t = get_markup_template('admin/viewlogs.tpl');
2276         $f = Config::get('system', 'logfile');
2277         $data = '';
2278
2279         if (!file_exists($f)) {
2280                 $data = L10n::t('Error trying to open <strong>%1$s</strong> log file.\r\n<br/>Check to see if file %1$s exist and is readable.', $f);
2281         } else {
2282                 $fp = fopen($f, 'r');
2283                 if (!$fp) {
2284                         $data = L10n::t('Couldn\'t open <strong>%1$s</strong> log file.\r\n<br/>Check to see if file %1$s is readable.', $f);
2285                 } else {
2286                         $fstat = fstat($fp);
2287                         $size = $fstat['size'];
2288                         if ($size != 0) {
2289                                 if ($size > 5000000 || $size < 0) {
2290                                         $size = 5000000;
2291                                 }
2292                                 $seek = fseek($fp, 0 - $size, SEEK_END);
2293                                 if ($seek === 0) {
2294                                         $data = escape_tags(fread($fp, $size));
2295                                         while (!feof($fp)) {
2296                                                 $data .= escape_tags(fread($fp, 4096));
2297                                         }
2298                                 }
2299                         }
2300                         fclose($fp);
2301                 }
2302         }
2303         return replace_macros($t, [
2304                 '$title' => L10n::t('Administration'),
2305                 '$page' => L10n::t('View Logs'),
2306                 '$data' => $data,
2307                 '$logname' => Config::get('system', 'logfile')
2308         ]);
2309 }
2310
2311 /**
2312  * @brief Prosesses data send by the features admin page
2313  *
2314  * @param App $a
2315  */
2316 function admin_page_features_post(App $a)
2317 {
2318         check_form_security_token_redirectOnErr('/admin/features', 'admin_manage_features');
2319
2320         logger('postvars: ' . print_r($_POST, true), LOGGER_DATA);
2321
2322         $features = Feature::get(false);
2323
2324         foreach ($features as $fname => $fdata) {
2325                 foreach (array_slice($fdata, 1) as $f) {
2326                         $feature = $f[0];
2327                         $feature_state = 'feature_' . $feature;
2328                         $featurelock = 'featurelock_' . $feature;
2329
2330                         if (x($_POST, $feature_state)) {
2331                                 $val = intval($_POST[$feature_state]);
2332                         } else {
2333                                 $val = 0;
2334                         }
2335                         Config::set('feature', $feature, $val);
2336
2337                         if (x($_POST, $featurelock)) {
2338                                 Config::set('feature_lock', $feature, $val);
2339                         } else {
2340                                 Config::delete('feature_lock', $feature);
2341                         }
2342                 }
2343         }
2344
2345         goaway('admin/features');
2346         return; // NOTREACHED
2347 }
2348
2349 /**
2350  * @brief Subpage for global additional feature management
2351  *
2352  * This functin generates the subpage 'Manage Additional Features'
2353  * for the admin panel. At this page the admin can set preferences
2354  * for the user settings of the 'additional features'. If needed this
2355  * preferences can be locked through the admin.
2356  *
2357  * The returned string contains the HTML code of the subpage 'Manage
2358  * Additional Features'
2359  *
2360  * @param App $a
2361  * @return string
2362  */
2363 function admin_page_features(App $a)
2364 {
2365         if ((argc() > 1) && (argv(1) === 'features')) {
2366                 $arr = [];
2367                 $features = Feature::get(false);
2368
2369                 foreach ($features as $fname => $fdata) {
2370                         $arr[$fname] = [];
2371                         $arr[$fname][0] = $fdata[0];
2372                         foreach (array_slice($fdata, 1) as $f) {
2373                                 $set = Config::get('feature', $f[0], $f[3]);
2374                                 $arr[$fname][1][] = [
2375                                         ['feature_' . $f[0], $f[1], $set, $f[2], [L10n::t('Off'), L10n::t('On')]],
2376                                         ['featurelock_' . $f[0], L10n::t('Lock feature %s', $f[1]), (($f[4] !== false) ? "1" : ''), '', [L10n::t('Off'), L10n::t('On')]]
2377                                 ];
2378                         }
2379                 }
2380
2381                 $tpl = get_markup_template('admin/settings_features.tpl');
2382                 $o = replace_macros($tpl, [
2383                         '$form_security_token' => get_form_security_token("admin_manage_features"),
2384                         '$title' => L10n::t('Manage Additional Features'),
2385                         '$features' => $arr,
2386                         '$submit' => L10n::t('Save Settings'),
2387                 ]);
2388
2389                 return $o;
2390         }
2391 }