]> git.mxchange.org Git - friendica.git/blob - mod/admin.php
Merge pull request #5327 from tobiasd/20180706-issue4753
[friendica.git] / mod / admin.php
1 <?php
2 /**
3  * @file mod/admin.php
4  *
5  * @brief Friendica admin
6  */
7
8 use Friendica\App;
9 use Friendica\Content\Feature;
10 use Friendica\Content\Text\Markdown;
11 use Friendica\Core\Addon;
12 use Friendica\Core\Config;
13 use Friendica\Core\L10n;
14 use Friendica\Core\System;
15 use Friendica\Core\Theme;
16 use Friendica\Core\Worker;
17 use Friendica\Database\DBM;
18 use Friendica\Database\DBStructure;
19 use Friendica\Model\Contact;
20 use Friendica\Model\Item;
21 use Friendica\Model\User;
22 use Friendica\Module\Login;
23 use Friendica\Module\Tos;
24 use Friendica\Util\DateTimeFormat;
25 use Friendica\Util\Temporal;
26
27 require_once 'include/enotify.php';
28 require_once 'include/text.php';
29 require_once 'include/items.php';
30
31 /**
32  * @brief Process send data from the admin panels subpages
33  *
34  * This function acts as relais for processing the data send from the subpages
35  * of the admin panel. Depending on the 1st parameter of the url (argv[1])
36  * specialized functions are called to process the data from the subpages.
37  *
38  * The function itself does not return anything, but the subsequencely function
39  * return the HTML for the pages of the admin panel.
40  *
41  * @param App $a
42  *
43  */
44 function admin_post(App $a)
45 {
46         if (!is_site_admin()) {
47                 return;
48         }
49
50         // do not allow a page manager to access the admin panel at all.
51
52         if (x($_SESSION, 'submanage') && intval($_SESSION['submanage'])) {
53                 return;
54         }
55
56         $return_path = 'admin';
57         if ($a->argc > 1) {
58                 switch ($a->argv[1]) {
59                         case 'site':
60                                 admin_page_site_post($a);
61                                 break;
62                         case 'users':
63                                 admin_page_users_post($a);
64                                 break;
65                         case 'addons':
66                                 if ($a->argc > 2 &&
67                                         is_file("addon/" . $a->argv[2] . "/" . $a->argv[2] . ".php")) {
68                                         include_once "addon/" . $a->argv[2] . "/" . $a->argv[2] . ".php";
69                                         if (function_exists($a->argv[2] . '_addon_admin_post')) {
70                                                 $func = $a->argv[2] . '_addon_admin_post';
71                                                 $func($a);
72                                         }
73                                 }
74                                 $return_path = 'admin/addons/' . $a->argv[2];
75                                 break;
76                         case 'themes':
77                                 if ($a->argc < 2) {
78                                         if (is_ajax()) {
79                                                 return;
80                                         }
81                                         goaway('admin/');
82                                         return;
83                                 }
84
85                                 $theme = $a->argv[2];
86                                 if (is_file("view/theme/$theme/config.php")) {
87                                         $orig_theme = $a->theme;
88                                         $orig_page = $a->page;
89                                         $orig_session_theme = $_SESSION['theme'];
90                                         require_once "view/theme/$theme/theme.php";
91                                         require_once "view/theme/$theme/config.php";
92                                         $_SESSION['theme'] = $theme;
93
94                                         $init = $theme . '_init';
95                                         if (function_exists($init)) {
96                                                 $init($a);
97                                         }
98                                         if (function_exists('theme_admin_post')) {
99                                                 theme_admin_post($a);
100                                         }
101
102                                         $_SESSION['theme'] = $orig_session_theme;
103                                         $a->theme = $orig_theme;
104                                         $a->page = $orig_page;
105                                 }
106
107                                 info(L10n::t('Theme settings updated.'));
108                                 if (is_ajax()) {
109                                         return;
110                                 }
111                                 $return_path = 'admin/themes/' . $theme;
112                                 break;
113                         case 'tos':
114                                 admin_page_tos_post($a);
115                                 break;
116                         case 'features':
117                                 admin_page_features_post($a);
118                                 break;
119                         case 'logs':
120                                 admin_page_logs_post($a);
121                                 break;
122                         case 'contactblock':
123                                 admin_page_contactblock_post($a);
124                                 break;
125                         case 'blocklist':
126                                 admin_page_blocklist_post($a);
127                                 break;
128                         case 'deleteitem':
129                                 admin_page_deleteitem_post($a);
130                                 break;
131                 }
132         }
133
134         goaway($return_path);
135         return; // NOTREACHED
136 }
137
138 /**
139  * @brief Generates content of the admin panel pages
140  *
141  * This function generates the content for the admin panel. It consists of the
142  * aside menu (same for the entire admin panel) and the code for the soecified
143  * subpage of the panel.
144  *
145  * The structure of the adress is: /admin/subpage/details though "details" is
146  * only necessary for some subpages, like themes or addons where it is the name
147  * of one theme resp. addon from which the details should be shown. Content for
148  * the subpages is generated in separate functions for each of the subpages.
149  *
150  * The returned string hold the generated HTML code of the page.
151  *
152  * @param App $a
153  * @return string
154  */
155 function admin_content(App $a)
156 {
157         if (!is_site_admin()) {
158                 return Login::form();
159         }
160
161         if (x($_SESSION, 'submanage') && intval($_SESSION['submanage'])) {
162                 return "";
163         }
164
165         // APC deactivated, since there are problems with PHP 5.5
166         //if (function_exists("apc_delete")) {
167         //      $toDelete = new APCIterator('user', APC_ITER_VALUE);
168         //      apc_delete($toDelete);
169         //}
170         // Header stuff
171         $a->page['htmlhead'] .= replace_macros(get_markup_template('admin/settings_head.tpl'), []);
172
173         /*
174          * Side bar links
175          */
176         $aside_tools = [];
177         // array(url, name, extra css classes)
178         // not part of $aside to make the template more adjustable
179         $aside_sub = [
180                 'information' => [ L10n::t('Information'), [
181                         "overview" => ["admin/", L10n::t("Overview"), "overview" ],
182                         'federation'   => ["admin/federation/"  , L10n::t('Federation Statistics'), "federation"] ]],
183                 'configuration' => [ L10n::t('Configuration'), [
184                         'site'         => ["admin/site/"        , L10n::t("Site")                 , "site"],
185                         'users'        => ["admin/users/"       , L10n::t("Users")                , "users"],
186                         'addons'       => ["admin/addons/"      , L10n::t("Addons")               , "addons"],
187                         'themes'       => ["admin/themes/"      , L10n::t("Themes")               , "themes"],
188                         'features'     => ["admin/features/"    , L10n::t("Additional features")  , "features"],
189                         'tos'          => ["admin/tos/"         , L10n::t("Terms of Service")     , "tos"] ]],
190                 'database' => [ L10n::t('Database'), [
191                         'dbsync'       => ["admin/dbsync/"      , L10n::t('DB updates')           , "dbsync"],
192                         'queue'        => ["admin/queue/"       , L10n::t('Inspect Queue')        , "queue"], ]],
193                 'tools' => [ L10n::t('Tools'), [
194                         'contactblock' => ["admin/contactblock/", L10n::t('Contact Blocklist')    , "contactblock"],
195                         'blocklist'    => ["admin/blocklist/"   , L10n::t('Server Blocklist')     , "blocklist"],
196                         'deleteitem'   => ["admin/deleteitem/"  , L10n::t('Delete Item')          , 'deleteitem'], ]],
197                 "logs" => [ L10n::t("Logs"), [
198                         "logsconfig" => ["admin/logs/", L10n::t("Logs"), "logs"],
199                         "logsview" => ["admin/viewlogs/", L10n::t("View Logs"), 'viewlogs']
200                 ]],
201                 "diagnostics" => [ L10n::t("Diagnostics"), [
202                         "phpinfo" => ['phpinfo/', L10n::t('PHP Info'), 'phpinfo'],
203                         "probe" => ['probe/', L10n::t('probe address'), 'probe'],
204                         "webfinger" =>['webfinger/', L10n::t('check webfinger'), 'webfinger']
205                 ]]
206         ];
207
208         /* get addons admin page */
209
210         $r = q("SELECT `name` FROM `addon` WHERE `plugin_admin` = 1 ORDER BY `name`");
211         $aside_tools['addons_admin'] = [];
212         foreach ($r as $h) {
213                 $addon = $h['name'];
214                 $aside_tools['addons_admin'][] = ["admin/addons/" . $addon, $addon, "addon"];
215                 // temp addons with admin
216                 $a->addons_admin[] = $addon;
217         }
218
219         $t = get_markup_template('admin/aside.tpl');
220         $a->page['aside'] .= replace_macros($t, [
221                 '$admin' => $aside_tools,
222                 '$subpages' => $aside_sub,
223                 '$admtxt' => L10n::t('Admin'),
224                 '$plugadmtxt' => L10n::t('Addon Features'),
225                 '$h_pending' => L10n::t('User registrations waiting for confirmation'),
226                 '$admurl' => "admin/"
227         ]);
228
229         // Page content
230         $o = '';
231         // urls
232         if ($a->argc > 1) {
233                 switch ($a->argv[1]) {
234                         case 'site':
235                                 $o = admin_page_site($a);
236                                 break;
237                         case 'users':
238                                 $o = admin_page_users($a);
239                                 break;
240                         case 'addons':
241                                 $o = admin_page_addons($a);
242                                 break;
243                         case 'themes':
244                                 $o = admin_page_themes($a);
245                                 break;
246                         case 'features':
247                                 $o = admin_page_features($a);
248                                 break;
249                         case 'logs':
250                                 $o = admin_page_logs($a);
251                                 break;
252                         case 'viewlogs':
253                                 $o = admin_page_viewlogs($a);
254                                 break;
255                         case 'dbsync':
256                                 $o = admin_page_dbsync($a);
257                                 break;
258                         case 'queue':
259                                 $o = admin_page_queue($a);
260                                 break;
261                         case 'federation':
262                                 $o = admin_page_federation($a);
263                                 break;
264                         case 'contactblock':
265                                 $o = admin_page_contactblock($a);
266                                 break;
267                         case 'blocklist':
268                                 $o = admin_page_blocklist($a);
269                                 break;
270                         case 'deleteitem':
271                                 $o = admin_page_deleteitem($a);
272                                 break;
273                         case 'tos':
274                                 $o = admin_page_tos($a);
275                                 break;
276                         default:
277                                 notice(L10n::t("Item not found."));
278                 }
279         } else {
280                 $o = admin_page_summary($a);
281         }
282
283         if (is_ajax()) {
284                 echo $o;
285                 killme();
286                 return '';
287         } else {
288                 return $o;
289         }
290 }
291
292 /**
293  * @brief Subpage to define the display of a Terms of Usage page.
294  *
295  * @param App $a
296  * @return string
297  */
298 function admin_page_tos(App $a)
299 {
300         $tos = new Tos();
301         $t = get_markup_template('admin/tos.tpl');
302         return replace_macros($t, [
303                 '$title' => L10n::t('Administration'),
304                 '$page' => L10n::t('Terms of Service'),
305                 '$displaytos' => ['displaytos', L10n::t('Display Terms of Service'), Config::get('system', 'tosdisplay'), L10n::t('Enable the Terms of Service page. If this is enabled a link to the terms will be added to the registration form and the general information page.')],
306                 '$displayprivstatement' => ['displayprivstatement', L10n::t('Display Privacy Statement'), Config::get('system','tosprivstatement'), L10n::t('Show some informations regarding the needed information to operate the node according e.g. to <a href="%s" target="_blank">EU-GDPR</a>.','https://en.wikipedia.org/wiki/General_Data_Protection_Regulation')],
307                 '$preview' => L10n::t('Privacy Statement Preview'),
308                 '$privtext' => $tos->privacy_complete,
309                 '$tostext' => ['tostext', L10n::t('The Terms of Service'), Config::get('system', 'tostext'), L10n::t('Enter the Terms of Service for your node here. You can use BBCode. Headers of sections should be [h2] and below.')],
310                 '$form_security_token' => get_form_security_token("admin_tos"),
311                 '$submit' => L10n::t('Save Settings'),
312         ]);
313 }
314 /**
315  * @brief Process send data from Admin TOS Page
316  *
317  * @param App $a
318  */
319 function admin_page_tos_post(App $a)
320 {
321         check_form_security_token_redirectOnErr('/admin/tos', 'admin_tos');
322
323         if (!x($_POST, "page_tos")) {
324                 return;
325         }
326
327         $displaytos = ((x($_POST, 'displaytos')) ? True : False);
328         $displayprivstatement = ((x($_POST, 'displayprivstatement')) ? True : False);
329         $tostext = ((x($_POST, 'tostext')) ? strip_tags(trim($_POST['tostext'])) : '');
330
331         Config::set('system', 'tosdisplay', $displaytos);
332         Config::set('system', 'tosprivstatement', $displayprivstatement);
333         Config::set('system', 'tostext', $tostext);
334
335         goaway('admin/tos');
336
337         return; // NOTREACHED
338 }
339 /**
340  * @brief Subpage to modify the server wide block list via the admin panel.
341  *
342  * This function generates the subpage of the admin panel to allow the
343  * modification of the node wide block/black list to block entire
344  * remote servers from communication with this node. The page allows
345  * adding, removing and editing of entries from the blocklist.
346  *
347  * @param App $a
348  * @return string
349  */
350 function admin_page_blocklist(App $a)
351 {
352         $blocklist = Config::get('system', 'blocklist');
353         $blocklistform = [];
354         if (is_array($blocklist)) {
355                 foreach ($blocklist as $id => $b) {
356                         $blocklistform[] = [
357                                 'domain' => ["domain[$id]", L10n::t('Blocked domain'), $b['domain'], '', L10n::t('The blocked domain'), 'required', '', ''],
358                                 'reason' => ["reason[$id]", L10n::t("Reason for the block"), $b['reason'], L10n::t('The reason why you blocked this domain.') . '(' . $b['domain'] . ')', 'required', '', ''],
359                                 'delete' => ["delete[$id]", L10n::t("Delete domain") . ' (' . $b['domain'] . ')', false, L10n::t("Check to delete this entry from the blocklist")]
360                         ];
361                 }
362         }
363         $t = get_markup_template('admin/blocklist.tpl');
364         return replace_macros($t, [
365                 '$title' => L10n::t('Administration'),
366                 '$page' => L10n::t('Server Blocklist'),
367                 '$intro' => L10n::t('This page can be used to define a black list of servers from the federated network that are not allowed to interact with your node. For all entered domains you should also give a reason why you have blocked the remote server.'),
368                 '$public' => L10n::t('The list of blocked servers will be made publically available on the /friendica page so that your users and people investigating communication problems can find the reason easily.'),
369                 '$addtitle' => L10n::t('Add new entry to block list'),
370                 '$newdomain' => ['newentry_domain', L10n::t('Server Domain'), '', L10n::t('The domain of the new server to add to the block list. Do not include the protocol.'), 'required', '', ''],
371                 '$newreason' => ['newentry_reason', L10n::t('Block reason'), '', L10n::t('The reason why you blocked this domain.'), 'required', '', ''],
372                 '$submit' => L10n::t('Add Entry'),
373                 '$savechanges' => L10n::t('Save changes to the blocklist'),
374                 '$currenttitle' => L10n::t('Current Entries in the Blocklist'),
375                 '$thurl' => L10n::t('Blocked domain'),
376                 '$threason' => L10n::t('Reason for the block'),
377                 '$delentry' => L10n::t('Delete entry from blocklist'),
378                 '$entries' => $blocklistform,
379                 '$baseurl' => System::baseUrl(true),
380                 '$confirm_delete' => L10n::t('Delete entry from blocklist?'),
381                 '$form_security_token' => get_form_security_token("admin_blocklist")
382         ]);
383 }
384
385 /**
386  * @brief Process send data from Admin Blocklist Page
387  *
388  * @param App $a
389  */
390 function admin_page_blocklist_post(App $a)
391 {
392         if (!x($_POST, "page_blocklist_save") && (!x($_POST['page_blocklist_edit']))) {
393                 return;
394         }
395
396         check_form_security_token_redirectOnErr('/admin/blocklist', 'admin_blocklist');
397
398         if (x($_POST['page_blocklist_save'])) {
399                 //  Add new item to blocklist
400                 $blocklist = Config::get('system', 'blocklist');
401                 $blocklist[] = [
402                         'domain' => notags(trim($_POST['newentry_domain'])),
403                         'reason' => notags(trim($_POST['newentry_reason']))
404                 ];
405                 Config::set('system', 'blocklist', $blocklist);
406                 info(L10n::t('Server added to blocklist.') . EOL);
407         } else {
408                 // Edit the entries from blocklist
409                 $blocklist = [];
410                 foreach ($_POST['domain'] as $id => $domain) {
411                         // Trimming whitespaces as well as any lingering slashes
412                         $domain = notags(trim($domain, "\x00..\x1F/"));
413                         $reason = notags(trim($_POST['reason'][$id]));
414                         if (!x($_POST['delete'][$id])) {
415                                 $blocklist[] = [
416                                         'domain' => $domain,
417                                         'reason' => $reason
418                                 ];
419                         }
420                 }
421                 Config::set('system', 'blocklist', $blocklist);
422                 info(L10n::t('Site blocklist updated.') . EOL);
423         }
424         goaway('admin/blocklist');
425
426         return; // NOTREACHED
427 }
428
429 /**
430  * @brief Process data send by the contact block admin page
431  *
432  * @param App $a
433  */
434 function admin_page_contactblock_post(App $a)
435 {
436         $contact_url = x($_POST, 'contact_url') ? $_POST['contact_url'] : '';
437         $contacts    = x($_POST, 'contacts')    ? $_POST['contacts']    : [];
438
439         check_form_security_token_redirectOnErr('/admin/contactblock', 'admin_contactblock');
440
441         if (x($_POST, 'page_contactblock_block')) {
442                 $contact_id = Contact::getIdForURL($contact_url);
443                 if ($contact_id) {
444                         Contact::block($contact_id);
445                         notice(L10n::t('The contact has been blocked from the node'));
446                 } else {
447                         notice(L10n::t("Could not find any contact entry for this URL \x28%s\x29", $contact_url));
448                 }
449         }
450         if (x($_POST, 'page_contactblock_unblock')) {
451                 foreach ($contacts as $uid) {
452                         Contact::unblock($uid);
453                 }
454                 notice(L10n::tt("%s contact unblocked", "%s contacts unblocked", count($contacts)));
455         }
456         goaway('admin/contactblock');
457         return; // NOTREACHED
458 }
459
460 /**
461  * @brief Admin panel for server-wide contact block
462  *
463  * @param App $a
464  * @return string
465  */
466 function admin_page_contactblock(App $a)
467 {
468         $condition = ['uid' => 0, 'blocked' => true];
469
470         $total = dba::count('contact', $condition);
471
472         $a->set_pager_total($total);
473         $a->set_pager_itemspage(30);
474
475         $statement = dba::select('contact', [], $condition, ['limit' => [$a->pager['start'], $a->pager['itemspage']]]);
476
477         $contacts = dba::inArray($statement);
478
479         $t = get_markup_template('admin/contactblock.tpl');
480         $o = replace_macros($t, [
481                 // strings //
482                 '$title'       => L10n::t('Administration'),
483                 '$page'        => L10n::t('Remote Contact Blocklist'),
484                 '$description' => L10n::t('This page allows you to prevent any message from a remote contact to reach your node.'),
485                 '$submit'      => L10n::t('Block Remote Contact'),
486                 '$select_all'  => L10n::t('select all'),
487                 '$select_none' => L10n::t('select none'),
488                 '$block'       => L10n::t('Block'),
489                 '$unblock'     => L10n::t('Unblock'),
490                 '$no_data'     => L10n::t('No remote contact is blocked from this node.'),
491
492                 '$h_contacts'  => L10n::t('Blocked Remote Contacts'),
493                 '$h_newblock'  => L10n::t('Block New Remote Contact'),
494                 '$th_contacts' => [L10n::t('Photo'), L10n::t('Name'), L10n::t('Address'), L10n::t('Profile URL')],
495
496                 '$form_security_token' => get_form_security_token("admin_contactblock"),
497
498                 // values //
499                 '$baseurl'    => System::baseUrl(true),
500
501                 '$contacts'   => $contacts,
502                 '$total_contacts' => L10n::tt('%s total blocked contact', '%s total blocked contacts', $total),
503                 '$paginate'   => paginate($a),
504                 '$contacturl' => ['contact_url', L10n::t("Profile URL"), '', L10n::t("URL of the remote contact to block.")],
505         ]);
506         return $o;
507 }
508
509 /**
510  * @brief Subpage where the admin can delete an item from their node given the GUID
511  *
512  * This subpage of the admin panel offers the nodes admin to delete an item from
513  * the node, given the GUID or the display URL such as http://example.com/display/123456.
514  * The item will then be marked as deleted in the database and processed accordingly.
515  *
516  * @param App $a
517  * @return string
518  */
519 function admin_page_deleteitem(App $a)
520 {
521         $t = get_markup_template('admin/deleteitem.tpl');
522
523         return replace_macros($t, [
524                 '$title' => L10n::t('Administration'),
525                 '$page' => L10n::t('Delete Item'),
526                 '$submit' => L10n::t('Delete this Item'),
527                 '$intro1' => L10n::t('On this page you can delete an item from your node. If the item is a top level posting, the entire thread will be deleted.'),
528                 '$intro2' => L10n::t('You need to know the GUID of the item. You can find it e.g. by looking at the display URL. The last part of http://example.com/display/123456 is the GUID, here 123456.'),
529                 '$deleteitemguid' => ['deleteitemguid', L10n::t("GUID"), '', L10n::t("The GUID of the item you want to delete."), 'required', 'autofocus'],
530                 '$baseurl' => System::baseUrl(),
531                 '$form_security_token' => get_form_security_token("admin_deleteitem")
532         ]);
533 }
534
535 /**
536  * @brief Process send data from Admin Delete Item Page
537  *
538  * The GUID passed through the form should be only the GUID. But we also parse
539  * URLs like the full /display URL to make the process more easy for the admin.
540  *
541  * @param App $a
542  */
543 function admin_page_deleteitem_post(App $a)
544 {
545         if (!x($_POST['page_deleteitem_submit'])) {
546                 return;
547         }
548
549         check_form_security_token_redirectOnErr('/admin/deleteitem/', 'admin_deleteitem');
550
551         if (x($_POST['page_deleteitem_submit'])) {
552                 $guid = trim(notags($_POST['deleteitemguid']));
553                 // The GUID should not include a "/", so if there is one, we got an URL
554                 // and the last part of it is most likely the GUID.
555                 if (strpos($guid, '/')) {
556                         $guid = substr($guid, strrpos($guid, '/') + 1);
557                 }
558                 // Now that we have the GUID, drop those items, which will also delete the
559                 // associated threads.
560                 Item::delete(['guid' => $guid]);
561         }
562
563         info(L10n::t('Item marked for deletion.') . EOL);
564         goaway('admin/deleteitem');
565         return; // NOTREACHED
566 }
567
568 /**
569  * @brief Subpage with some stats about "the federation" network
570  *
571  * This function generates the "Federation Statistics" subpage for the admin
572  * panel. The page lists some numbers to the part of "The Federation" known to
573  * the node. This data includes the different connected networks (e.g.
574  * Diaspora, Hubzilla, GNU Social) and the used versions in the different
575  * networks.
576  *
577  * The returned string contains the HTML code of the subpage for display.
578  *
579  * @param App $a
580  * @return string
581  */
582 function admin_page_federation(App $a)
583 {
584         // get counts on active friendica, diaspora, redmatrix, hubzilla, gnu
585         // social and statusnet nodes this node is knowing
586         //
587         // We are looking for the following platforms in the DB, "Red" should find
588         // all variants of that platform ID string as the q() function is stripping
589         // off one % two of them are needed in the query
590         // Add more platforms if you like, when one returns 0 known nodes it is not
591         // displayed on the stats page.
592         $platforms = ['Friendi%%a', 'Diaspora', '%%red%%', 'Hubzilla', 'BlaBlaNet', 'GNU Social', 'StatusNet', 'Mastodon', 'Pleroma', 'socialhome', 'ganggo'];
593         $colors = [
594                 'Friendi%%a' => '#ffc018', // orange from the logo
595                 'Diaspora'   => '#a1a1a1', // logo is black and white, makes a gray
596                 '%%red%%'    => '#c50001', // fire red from the logo
597                 'Hubzilla'   => '#43488a', // blue from the logo
598                 'BlaBlaNet'  => '#3B5998', // blue from the navbar at blablanet-dot-com
599                 'GNU Social' => '#a22430', // dark red from the logo
600                 'StatusNet'  => '#789240', // the green from the logo (red and blue have already others
601                 'Mastodon'   => '#1a9df9', // blue from the Mastodon logo
602                 'Pleroma'    => '#E46F0F', // Orange from the text that is used on Pleroma instances
603                 'socialhome' => '#52056b' , // lilac from the Django Image used at the Socialhome homepage
604                 'ganggo'     => '#69d7e2' // from the favicon
605         ];
606         $counts = [];
607         $total = 0;
608         $users = 0;
609
610         foreach ($platforms as $p) {
611                 // get a total count for the platform, the name and version of the
612                 // highest version and the protocol tpe
613                 $c = q('SELECT COUNT(*) AS `total`, SUM(`registered-users`) AS `users`, ANY_VALUE(`platform`) AS `platform`,
614                                 ANY_VALUE(`network`) AS `network`, MAX(`version`) AS `version` FROM `gserver`
615                                 WHERE `platform` LIKE "%s" AND `last_contact` >= `last_failure`
616                                 ORDER BY `version` ASC;', $p);
617                 $total += $c[0]['total'];
618                 $users += $c[0]['users'];
619
620                 // what versions for that platform do we know at all?
621                 // again only the active nodes
622                 $v = q('SELECT COUNT(*) AS `total`, `version` FROM `gserver`
623                                 WHERE `last_contact` >= `last_failure` AND `platform` LIKE "%s"
624                                 GROUP BY `version`
625                                 ORDER BY `version`;', $p);
626
627                 //
628                 // clean up version numbers
629                 //
630                 // some platforms do not provide version information, add a unkown there
631                 // to the version string for the displayed list.
632                 foreach ($v as $key => $value) {
633                         if ($v[$key]['version'] == '') {
634                                 $v[$key] = ['total' => $v[$key]['total'], 'version' => L10n::t('unknown')];
635                         }
636                 }
637                 // in the DB the Diaspora versions have the format x.x.x.x-xx the last
638                 // part (-xx) should be removed to clean up the versions from the "head
639                 // commit" information and combined into a single entry for x.x.x.x
640                 if ($p == 'Diaspora') {
641                         $newV = [];
642                         $newVv = [];
643                         foreach ($v as $vv) {
644                                 $newVC = $vv['total'];
645                                 $newVV = $vv['version'];
646                                 $posDash = strpos($newVV, '-');
647                                 if ($posDash) {
648                                         $newVV = substr($newVV, 0, $posDash);
649                                 }
650                                 if (isset($newV[$newVV])) {
651                                         $newV[$newVV] += $newVC;
652                                 } else {
653                                         $newV[$newVV] = $newVC;
654                                 }
655                         }
656                         foreach ($newV as $key => $value) {
657                                 array_push($newVv, ['total' => $value, 'version' => $key]);
658                         }
659                         $v = $newVv;
660                 }
661
662                 // early friendica versions have the format x.x.xxxx where xxxx is the
663                 // DB version stamp; those should be operated out and versions be
664                 // conbined
665                 if ($p == 'Friendi%%a') {
666                         $newV = [];
667                         $newVv = [];
668                         foreach ($v as $vv) {
669                                 $newVC = $vv['total'];
670                                 $newVV = $vv['version'];
671                                 $lastDot = strrpos($newVV, '.');
672                                 $len = strlen($newVV) - 1;
673                                 if (($lastDot == $len - 4) && (!strrpos($newVV, '-rc') == $len - 3)) {
674                                         $newVV = substr($newVV, 0, $lastDot);
675                                 }
676                                 if (isset($newV[$newVV])) {
677                                         $newV[$newVV] += $newVC;
678                                 } else {
679                                         $newV[$newVV] = $newVC;
680                                 }
681                         }
682                         foreach ($newV as $key => $value) {
683                                 array_push($newVv, ['total' => $value, 'version' => $key]);
684                         }
685                         $v = $newVv;
686                 }
687
688                 // Assure that the versions are sorted correctly
689                 $v2 = [];
690                 $versions = [];
691                 foreach ($v as $vv) {
692                         $version = trim(strip_tags($vv["version"]));
693                         $v2[$version] = $vv;
694                         $versions[] = $version;
695                 }
696
697                 usort($versions, 'version_compare');
698
699                 $v = [];
700                 foreach ($versions as $version) {
701                         $v[] = $v2[$version];
702                 }
703
704                 // the 3rd array item is needed for the JavaScript graphs as JS does
705                 // not like some characters in the names of variables...
706                 $counts[$p] = [$c[0], $v, str_replace([' ', '%'], '', $p), $colors[$p]];
707         }
708
709         // some helpful text
710         $intro = L10n::t('This page offers you some numbers to the known part of the federated social network your Friendica node is part of. These numbers are not complete but only reflect the part of the network your node is aware of.');
711         $hint = L10n::t('The <em>Auto Discovered Contact Directory</em> feature is not enabled, it will improve the data displayed here.');
712
713         // load the template, replace the macros and return the page content
714         $t = get_markup_template('admin/federation.tpl');
715         return replace_macros($t, [
716                 '$title' => L10n::t('Administration'),
717                 '$page' => L10n::t('Federation Statistics'),
718                 '$intro' => $intro,
719                 '$hint' => $hint,
720                 '$autoactive' => Config::get('system', 'poco_completion'),
721                 '$counts' => $counts,
722                 '$version' => FRIENDICA_VERSION,
723                 '$legendtext' => L10n::t('Currently this node is aware of %d nodes with %d registered users from the following platforms:', $total, $users),
724                 '$baseurl' => System::baseUrl(),
725         ]);
726 }
727
728 /**
729  * @brief Admin Inspect Queue Page
730  *
731  * Generates a page for the admin to have a look into the current queue of
732  * postings that are not deliverabke. Shown are the name and url of the
733  * recipient, the delivery network and the dates when the posting was generated
734  * and the last time tried to deliver the posting.
735  *
736  * The returned string holds the content of the page.
737  *
738  * @param App $a
739  * @return string
740  */
741 function admin_page_queue(App $a)
742 {
743         // get content from the queue table
744         $r = q("SELECT `c`.`name`, `c`.`nurl`, `q`.`id`, `q`.`network`, `q`.`created`, `q`.`last`
745                         FROM `queue` AS `q`, `contact` AS `c`
746                         WHERE `c`.`id` = `q`.`cid`
747                         ORDER BY `q`.`cid`, `q`.`created`;");
748
749         $t = get_markup_template('admin/queue.tpl');
750         return replace_macros($t, [
751                 '$title' => L10n::t('Administration'),
752                 '$page' => L10n::t('Inspect Queue'),
753                 '$count' => count($r),
754                 'id_header' => L10n::t('ID'),
755                 '$to_header' => L10n::t('Recipient Name'),
756                 '$url_header' => L10n::t('Recipient Profile'),
757                 '$network_header' => L10n::t('Network'),
758                 '$created_header' => L10n::t('Created'),
759                 '$last_header' => L10n::t('Last Tried'),
760                 '$info' => L10n::t('This page lists the content of the queue for outgoing postings. These are postings the initial delivery failed for. They will be resend later and eventually deleted if the delivery fails permanently.'),
761                 '$entries' => $r,
762         ]);
763 }
764
765 /**
766  * @brief Admin Summary Page
767  *
768  * The summary page is the "start page" of the admin panel. It gives the admin
769  * a first overview of the open adminastrative tasks.
770  *
771  * The returned string contains the HTML content of the generated page.
772  *
773  * @param App $a
774  * @return string
775  */
776 function admin_page_summary(App $a)
777 {
778         // are there MyISAM tables in the DB? If so, trigger a warning message
779         $r = q("SELECT `engine` FROM `information_schema`.`tables` WHERE `engine` = 'myisam' AND `table_schema` = '%s' LIMIT 1", dbesc(dba::database_name()));
780         $showwarning = false;
781         $warningtext = [];
782         if (DBM::is_result($r)) {
783                 $showwarning = true;
784                 $warningtext[] = L10n::t('Your DB still runs with MyISAM tables. You should change the engine type to InnoDB. As Friendica will use InnoDB only features in the future, you should change this! See <a href="%s">here</a> for a guide that may be helpful converting the table engines. You may also use the command <tt>php bin/console.php dbstructure toinnodb</tt> of your Friendica installation for an automatic conversion.<br />', 'https://dev.mysql.com/doc/refman/5.7/en/converting-tables-to-innodb.html');
785         }
786         // Check if github.com/friendica/master/VERSION is higher then
787         // the local version of Friendica. Check is opt-in, source may be master or devel branch
788         if (Config::get('system', 'check_new_version_url', 'none') != 'none') {
789                 $gitversion = Config::get('system', 'git_friendica_version');
790                 if (version_compare(FRIENDICA_VERSION, $gitversion) < 0) {
791                         $warningtext[] = L10n::t('There is a new version of Friendica available for download. Your current version is %1$s, upstream version is %2$s', FRIENDICA_VERSION, $gitversion);
792                         $showwarning = true;
793                 }
794         }
795
796         if (Config::get('system', 'dbupdate', DB_UPDATE_NOT_CHECKED) == DB_UPDATE_NOT_CHECKED) {
797                 DBStructure::update(false, true);
798         }
799         if (Config::get('system', 'dbupdate') == DB_UPDATE_FAILED) {
800                 $showwarning = true;
801                 $warningtext[] = L10n::t('The database update failed. Please run "php bin/console.php dbstructure update" from the command line and have a look at the errors that might appear.');
802         }
803
804         $last_worker_call = Config::get('system', 'last_worker_execution', false);
805         if (!$last_worker_call) {
806                 $showwarning = true;
807                 $warningtext[] = L10n::t('The worker was never executed. Please check your database structure!');
808         } elseif ((strtotime(DateTimeFormat::utcNow()) - strtotime($last_worker_call)) > 60 * 60) {
809                 $showwarning = true;
810                 $warningtext[] = L10n::t('The last worker execution was on %s UTC. This is older than one hour. Please check your crontab settings.', $last_worker_call);
811         }
812
813         $r = q("SELECT `page-flags`, COUNT(`uid`) AS `count` FROM `user` GROUP BY `page-flags`");
814         $accounts = [
815                 [L10n::t('Normal Account'), 0],
816                 [L10n::t('Automatic Follower Account'), 0],
817                 [L10n::t('Public Forum Account'), 0],
818                 [L10n::t('Automatic Friend Account'), 0],
819                 [L10n::t('Blog Account'), 0],
820                 [L10n::t('Private Forum Account'), 0]
821         ];
822
823         $users = 0;
824         foreach ($r as $u) {
825                 $accounts[$u['page-flags']][1] = $u['count'];
826                 $users+= $u['count'];
827         }
828
829         logger('accounts: ' . print_r($accounts, true), LOGGER_DATA);
830
831         $r = q("SELECT COUNT(`id`) AS `count` FROM `register`");
832         $pending = $r[0]['count'];
833
834         $r = q("SELECT COUNT(*) AS `total` FROM `queue` WHERE 1");
835         $queue = (($r) ? $r[0]['total'] : 0);
836
837         $r = q("SELECT COUNT(*) AS `total` FROM `workerqueue` WHERE NOT `done`");
838         $workerqueue = (($r) ? $r[0]['total'] : 0);
839
840         // We can do better, but this is a quick queue status
841
842         $queues = ['label' => L10n::t('Message queues'), 'queue' => $queue, 'workerq' => $workerqueue];
843
844
845         $t = get_markup_template('admin/summary.tpl');
846         return replace_macros($t, [
847                 '$title' => L10n::t('Administration'),
848                 '$page' => L10n::t('Summary'),
849                 '$queues' => $queues,
850                 '$users' => [L10n::t('Registered users'), $users],
851                 '$accounts' => $accounts,
852                 '$pending' => [L10n::t('Pending registrations'), $pending],
853                 '$version' => [L10n::t('Version'), FRIENDICA_VERSION],
854                 '$baseurl' => System::baseUrl(),
855                 '$platform' => FRIENDICA_PLATFORM,
856                 '$codename' => FRIENDICA_CODENAME,
857                 '$build' => Config::get('system', 'build'),
858                 '$addons' => [L10n::t('Active addons'), $a->addons],
859                 '$showwarning' => $showwarning,
860                 '$warningtext' => $warningtext
861         ]);
862 }
863
864 /**
865  * @brief Process send data from Admin Site Page
866  *
867  * @param App $a
868  */
869 function admin_page_site_post(App $a)
870 {
871         check_form_security_token_redirectOnErr('/admin/site', 'admin_site');
872
873         if (!empty($_POST['republish_directory'])) {
874                 Worker::add(PRIORITY_LOW, 'Directory');
875                 return;
876         }
877
878         if (!x($_POST, "page_site")) {
879                 return;
880         }
881
882         // relocate
883         if (x($_POST, 'relocate') && x($_POST, 'relocate_url') && $_POST['relocate_url'] != "") {
884                 $new_url = $_POST['relocate_url'];
885                 $new_url = rtrim($new_url, "/");
886
887                 $parsed = @parse_url($new_url);
888                 if (!is_array($parsed) || !x($parsed, 'host') || !x($parsed, 'scheme')) {
889                         notice(L10n::t("Can not parse base url. Must have at least <scheme>://<domain>"));
890                         goaway('admin/site');
891                 }
892
893                 /* steps:
894                  * replace all "baseurl" to "new_url" in config, profile, term, items and contacts
895                  * send relocate for every local user
896                  * */
897
898                 $old_url = System::baseUrl(true);
899
900                 // Generate host names for relocation the addresses in the format user@address.tld
901                 $new_host = str_replace("http://", "@", normalise_link($new_url));
902                 $old_host = str_replace("http://", "@", normalise_link($old_url));
903
904                 function update_table($table_name, $fields, $old_url, $new_url)
905                 {
906                         global $a;
907
908                         $dbold = dbesc($old_url);
909                         $dbnew = dbesc($new_url);
910
911                         $upd = [];
912                         foreach ($fields as $f) {
913                                 $upd[] = "`$f` = REPLACE(`$f`, '$dbold', '$dbnew')";
914                         }
915
916                         $upds = implode(", ", $upd);
917
918                         $r = q("UPDATE %s SET %s;", $table_name, $upds);
919
920                         if (!DBM::is_result($r)) {
921                                 notice("Failed updating '$table_name': " . dba::errorMessage());
922                                 goaway('admin/site');
923                         }
924                 }
925                 // update tables
926                 // update profile links in the format "http://server.tld"
927                 update_table("profile", ['photo', 'thumb'], $old_url, $new_url);
928                 update_table("term", ['url'], $old_url, $new_url);
929                 update_table("contact", ['photo', 'thumb', 'micro', 'url', 'nurl', 'alias', 'request', 'notify', 'poll', 'confirm', 'poco', 'avatar'], $old_url, $new_url);
930                 update_table("gcontact", ['url', 'nurl', 'photo', 'server_url', 'notify', 'alias'], $old_url, $new_url);
931                 update_table("item", ['owner-link', 'author-link', 'body', 'plink', 'tag'], $old_url, $new_url);
932
933                 // update profile addresses in the format "user@server.tld"
934                 update_table("contact", ['addr'], $old_host, $new_host);
935                 update_table("gcontact", ['connect', 'addr'], $old_host, $new_host);
936
937                 // update config
938                 Config::set('system', 'hostname', parse_url($new_url,  PHP_URL_HOST));
939                 Config::set('system', 'url', $new_url);
940                 $a->set_baseurl($new_url);
941
942                 // send relocate
943                 $users = q("SELECT `uid` FROM `user` WHERE `account_removed` = 0 AND `account_expired` = 0");
944
945                 foreach ($users as $user) {
946                         Worker::add(PRIORITY_HIGH, 'Notifier', 'relocate', $user['uid']);
947                 }
948
949                 info("Relocation started. Could take a while to complete.");
950
951                 goaway('admin/site');
952         }
953         // end relocate
954
955         $sitename               =       ((x($_POST,'sitename'))                 ? notags(trim($_POST['sitename']))              : '');
956         $hostname               =       ((x($_POST,'hostname'))                 ? notags(trim($_POST['hostname']))              : '');
957         $sender_email           =       ((x($_POST,'sender_email'))             ? notags(trim($_POST['sender_email']))          : '');
958         $banner                 =       ((x($_POST,'banner'))                   ? trim($_POST['banner'])                        : false);
959         $shortcut_icon          =       ((x($_POST,'shortcut_icon'))            ? notags(trim($_POST['shortcut_icon']))         : '');
960         $touch_icon             =       ((x($_POST,'touch_icon'))               ? notags(trim($_POST['touch_icon']))            : '');
961         $info                   =       ((x($_POST,'info'))                     ? trim($_POST['info'])                          : false);
962         $language               =       ((x($_POST,'language'))                 ? notags(trim($_POST['language']))              : '');
963         $theme                  =       ((x($_POST,'theme'))                    ? notags(trim($_POST['theme']))                 : '');
964         $theme_mobile           =       ((x($_POST,'theme_mobile'))             ? notags(trim($_POST['theme_mobile']))          : '');
965         $maximagesize           =       ((x($_POST,'maximagesize'))             ? intval(trim($_POST['maximagesize']))          :  0);
966         $maximagelength         =       ((x($_POST,'maximagelength'))           ? intval(trim($_POST['maximagelength']))        :  MAX_IMAGE_LENGTH);
967         $jpegimagequality       =       ((x($_POST,'jpegimagequality'))         ? intval(trim($_POST['jpegimagequality']))      :  JPEG_QUALITY);
968
969
970         $register_policy        =       ((x($_POST,'register_policy'))          ? intval(trim($_POST['register_policy']))       :  0);
971         $daily_registrations    =       ((x($_POST,'max_daily_registrations'))  ? intval(trim($_POST['max_daily_registrations']))       :0);
972         $abandon_days           =       ((x($_POST,'abandon_days'))             ? intval(trim($_POST['abandon_days']))          :  0);
973
974         $register_text          =       ((x($_POST,'register_text'))            ? strip_tags(trim($_POST['register_text']))             : '');
975
976         $allowed_sites          =       ((x($_POST,'allowed_sites'))            ? notags(trim($_POST['allowed_sites']))         : '');
977         $allowed_email          =       ((x($_POST,'allowed_email'))            ? notags(trim($_POST['allowed_email']))         : '');
978         $forbidden_nicknames    =       ((x($_POST,'forbidden_nicknames'))      ? strtolower(notags(trim($_POST['forbidden_nicknames'])))               : '');
979         $no_oembed_rich_content = x($_POST,'no_oembed_rich_content');
980         $allowed_oembed         =       ((x($_POST,'allowed_oembed'))           ? notags(trim($_POST['allowed_oembed']))                : '');
981         $block_public           =       ((x($_POST,'block_public'))             ? True                                          : False);
982         $force_publish          =       ((x($_POST,'publish_all'))              ? True                                          : False);
983         $global_directory       =       ((x($_POST,'directory'))                ? notags(trim($_POST['directory']))             : '');
984         $newuser_private                =       ((x($_POST,'newuser_private'))          ? True                                  : False);
985         $enotify_no_content             =       ((x($_POST,'enotify_no_content'))       ? True                                  : False);
986         $private_addons                 =       ((x($_POST,'private_addons'))           ? True                                  : False);
987         $disable_embedded               =       ((x($_POST,'disable_embedded'))         ? True                                  : False);
988         $allow_users_remote_self        =       ((x($_POST,'allow_users_remote_self'))  ? True                                  : False);
989
990         $no_multi_reg           =       ((x($_POST,'no_multi_reg'))             ? True                                          : False);
991         $no_openid              =       !((x($_POST,'no_openid'))               ? True                                          : False);
992         $no_regfullname         =       !((x($_POST,'no_regfullname'))          ? True                                          : False);
993         $community_page_style   =       ((x($_POST,'community_page_style'))     ? intval(trim($_POST['community_page_style']))  : 0);
994         $max_author_posts_community_page        =       ((x($_POST,'max_author_posts_community_page'))  ? intval(trim($_POST['max_author_posts_community_page']))       : 0);
995
996         $verifyssl              =       ((x($_POST,'verifyssl'))                ? True                                          : False);
997         $proxyuser              =       ((x($_POST,'proxyuser'))                ? notags(trim($_POST['proxyuser']))             : '');
998         $proxy                  =       ((x($_POST,'proxy'))                    ? notags(trim($_POST['proxy']))                 : '');
999         $timeout                =       ((x($_POST,'timeout'))                  ? intval(trim($_POST['timeout']))               : 60);
1000         $maxloadavg             =       ((x($_POST,'maxloadavg'))               ? intval(trim($_POST['maxloadavg']))            : 50);
1001         $maxloadavg_frontend    =       ((x($_POST,'maxloadavg_frontend'))      ? intval(trim($_POST['maxloadavg_frontend']))   : 50);
1002         $min_memory             =       ((x($_POST,'min_memory'))               ? intval(trim($_POST['min_memory']))            : 0);
1003         $optimize_max_tablesize =       ((x($_POST,'optimize_max_tablesize'))   ? intval(trim($_POST['optimize_max_tablesize'])): 100);
1004         $optimize_fragmentation =       ((x($_POST,'optimize_fragmentation'))   ? intval(trim($_POST['optimize_fragmentation'])): 30);
1005         $poco_completion        =       ((x($_POST,'poco_completion'))          ? intval(trim($_POST['poco_completion']))       : false);
1006         $poco_requery_days      =       ((x($_POST,'poco_requery_days'))        ? intval(trim($_POST['poco_requery_days']))     : 7);
1007         $poco_discovery         =       ((x($_POST,'poco_discovery'))           ? intval(trim($_POST['poco_discovery']))        : 0);
1008         $poco_discovery_since   =       ((x($_POST,'poco_discovery_since'))     ? intval(trim($_POST['poco_discovery_since']))  : 30);
1009         $poco_local_search      =       ((x($_POST,'poco_local_search'))        ? intval(trim($_POST['poco_local_search']))     : false);
1010         $nodeinfo               =       ((x($_POST,'nodeinfo'))                 ? intval(trim($_POST['nodeinfo']))              : false);
1011         $dfrn_only              =       ((x($_POST,'dfrn_only'))                ? True                                          : False);
1012         $ostatus_disabled       =       !((x($_POST,'ostatus_disabled'))        ? True                                          : False);
1013         $ostatus_full_threads   =       ((x($_POST,'ostatus_full_threads'))     ? True                                          : False);
1014         $diaspora_enabled       =       ((x($_POST,'diaspora_enabled'))         ? True                                          : False);
1015         $ssl_policy             =       ((x($_POST,'ssl_policy'))               ? intval($_POST['ssl_policy'])                  : 0);
1016         $force_ssl              =       ((x($_POST,'force_ssl'))                ? True                                          : False);
1017         $hide_help              =       ((x($_POST,'hide_help'))                ? True                                          : False);
1018         $dbclean                =       ((x($_POST,'dbclean'))                  ? True                                          : False);
1019         $dbclean_expire_days    =       ((x($_POST,'dbclean_expire_days'))      ? intval($_POST['dbclean_expire_days'])         : 0);
1020         $dbclean_unclaimed      =       ((x($_POST,'dbclean_unclaimed'))        ? intval($_POST['dbclean_unclaimed'])           : 0);
1021         $suppress_tags          =       ((x($_POST,'suppress_tags'))            ? True                                          : False);
1022         $itemcache              =       ((x($_POST,'itemcache'))                ? notags(trim($_POST['itemcache']))             : '');
1023         $itemcache_duration     =       ((x($_POST,'itemcache_duration'))       ? intval($_POST['itemcache_duration'])          : 0);
1024         $max_comments           =       ((x($_POST,'max_comments'))             ? intval($_POST['max_comments'])                : 0);
1025         $temppath               =       ((x($_POST,'temppath'))                 ? notags(trim($_POST['temppath']))              : '');
1026         $basepath               =       ((x($_POST,'basepath'))                 ? notags(trim($_POST['basepath']))              : '');
1027         $singleuser             =       ((x($_POST,'singleuser'))               ? notags(trim($_POST['singleuser']))            : '');
1028         $proxy_disabled         =       ((x($_POST,'proxy_disabled'))           ? True                                          : False);
1029         $only_tag_search        =       ((x($_POST,'only_tag_search'))          ? True                                          : False);
1030         $rino                   =       ((x($_POST,'rino'))                     ? intval($_POST['rino'])                        : 0);
1031         $check_new_version_url  =       ((x($_POST, 'check_new_version_url'))   ?       notags(trim($_POST['check_new_version_url']))   : 'none');
1032
1033         $worker_queues          =       ((x($_POST,'worker_queues'))            ? intval($_POST['worker_queues'])               : 10);
1034         $worker_dont_fork       =       ((x($_POST,'worker_dont_fork'))         ? True                                          : False);
1035         $worker_fastlane        =       ((x($_POST,'worker_fastlane'))          ? True                                          : False);
1036         $worker_frontend        =       ((x($_POST,'worker_frontend'))          ? True                                          : False);
1037
1038         $relay_directly         =       ((x($_POST,'relay_directly'))           ? True                                          : False);
1039         $relay_server           =       ((x($_POST,'relay_server'))             ? notags(trim($_POST['relay_server']))          : '');
1040         $relay_subscribe        =       ((x($_POST,'relay_subscribe'))          ? True                                          : False);
1041         $relay_scope            =       ((x($_POST,'relay_scope'))              ? notags(trim($_POST['relay_scope']))           : '');
1042         $relay_server_tags      =       ((x($_POST,'relay_server_tags'))        ? notags(trim($_POST['relay_server_tags']))     : '');
1043         $relay_user_tags        =       ((x($_POST,'relay_user_tags'))          ? True                                          : False);
1044
1045         // Has the directory url changed? If yes, then resubmit the existing profiles there
1046         if ($global_directory != Config::get('system', 'directory') && ($global_directory != '')) {
1047                 Config::set('system', 'directory', $global_directory);
1048                 Worker::add(PRIORITY_LOW, 'Directory');
1049         }
1050
1051         if ($a->get_path() != "") {
1052                 $diaspora_enabled = false;
1053         }
1054         if ($ssl_policy != intval(Config::get('system', 'ssl_policy'))) {
1055                 if ($ssl_policy == SSL_POLICY_FULL) {
1056                         q("UPDATE `contact` SET
1057                                 `url`     = REPLACE(`url`    , 'http:' , 'https:'),
1058                                 `photo`   = REPLACE(`photo`  , 'http:' , 'https:'),
1059                                 `thumb`   = REPLACE(`thumb`  , 'http:' , 'https:'),
1060                                 `micro`   = REPLACE(`micro`  , 'http:' , 'https:'),
1061                                 `request` = REPLACE(`request`, 'http:' , 'https:'),
1062                                 `notify`  = REPLACE(`notify` , 'http:' , 'https:'),
1063                                 `poll`    = REPLACE(`poll`   , 'http:' , 'https:'),
1064                                 `confirm` = REPLACE(`confirm`, 'http:' , 'https:'),
1065                                 `poco`    = REPLACE(`poco`   , 'http:' , 'https:')
1066                                 WHERE `self` = 1"
1067                         );
1068                         q("UPDATE `profile` SET
1069                                 `photo`   = REPLACE(`photo`  , 'http:' , 'https:'),
1070                                 `thumb`   = REPLACE(`thumb`  , 'http:' , 'https:')
1071                                 WHERE 1 "
1072                         );
1073                 } elseif ($ssl_policy == SSL_POLICY_SELFSIGN) {
1074                         q("UPDATE `contact` SET
1075                                 `url`     = REPLACE(`url`    , 'https:' , 'http:'),
1076                                 `photo`   = REPLACE(`photo`  , 'https:' , 'http:'),
1077                                 `thumb`   = REPLACE(`thumb`  , 'https:' , 'http:'),
1078                                 `micro`   = REPLACE(`micro`  , 'https:' , 'http:'),
1079                                 `request` = REPLACE(`request`, 'https:' , 'http:'),
1080                                 `notify`  = REPLACE(`notify` , 'https:' , 'http:'),
1081                                 `poll`    = REPLACE(`poll`   , 'https:' , 'http:'),
1082                                 `confirm` = REPLACE(`confirm`, 'https:' , 'http:'),
1083                                 `poco`    = REPLACE(`poco`   , 'https:' , 'http:')
1084                                 WHERE `self` = 1"
1085                         );
1086                         q("UPDATE `profile` SET
1087                                 `photo`   = REPLACE(`photo`  , 'https:' , 'http:'),
1088                                 `thumb`   = REPLACE(`thumb`  , 'https:' , 'http:')
1089                                 WHERE 1 "
1090                         );
1091                 }
1092         }
1093         Config::set('system', 'ssl_policy', $ssl_policy);
1094         Config::set('system', 'maxloadavg', $maxloadavg);
1095         Config::set('system', 'maxloadavg_frontend', $maxloadavg_frontend);
1096         Config::set('system', 'min_memory', $min_memory);
1097         Config::set('system', 'optimize_max_tablesize', $optimize_max_tablesize);
1098         Config::set('system', 'optimize_fragmentation', $optimize_fragmentation);
1099         Config::set('system', 'poco_completion', $poco_completion);
1100         Config::set('system', 'poco_requery_days', $poco_requery_days);
1101         Config::set('system', 'poco_discovery', $poco_discovery);
1102         Config::set('system', 'poco_discovery_since', $poco_discovery_since);
1103         Config::set('system', 'poco_local_search', $poco_local_search);
1104         Config::set('system', 'nodeinfo', $nodeinfo);
1105         Config::set('config', 'sitename', $sitename);
1106         Config::set('config', 'hostname', $hostname);
1107         Config::set('config', 'sender_email', $sender_email);
1108         Config::set('system', 'suppress_tags', $suppress_tags);
1109         Config::set('system', 'shortcut_icon', $shortcut_icon);
1110         Config::set('system', 'touch_icon', $touch_icon);
1111
1112         if ($banner == "") {
1113                 Config::delete('system', 'banner');
1114         } else {
1115                 Config::set('system', 'banner', $banner);
1116         }
1117
1118         if ($info == "") {
1119                 Config::delete('config', 'info');
1120         } else {
1121                 Config::set('config', 'info', $info);
1122         }
1123         Config::set('system', 'language', $language);
1124         Config::set('system', 'theme', $theme);
1125         Theme::install($theme);
1126
1127         if ($theme_mobile == '---') {
1128                 Config::delete('system', 'mobile-theme');
1129         } else {
1130                 Config::set('system', 'mobile-theme', $theme_mobile);
1131         }
1132         if ($singleuser == '---') {
1133                 Config::delete('system', 'singleuser');
1134         } else {
1135                 Config::set('system', 'singleuser', $singleuser);
1136         }
1137         Config::set('system', 'maximagesize', $maximagesize);
1138         Config::set('system', 'max_image_length', $maximagelength);
1139         Config::set('system', 'jpeg_quality', $jpegimagequality);
1140
1141         Config::set('config', 'register_policy', $register_policy);
1142         Config::set('system', 'max_daily_registrations', $daily_registrations);
1143         Config::set('system', 'account_abandon_days', $abandon_days);
1144         Config::set('config', 'register_text', $register_text);
1145         Config::set('system', 'allowed_sites', $allowed_sites);
1146         Config::set('system', 'allowed_email', $allowed_email);
1147         Config::set('system', 'forbidden_nicknames', $forbidden_nicknames);
1148         Config::set('system', 'no_oembed_rich_content', $no_oembed_rich_content);
1149         Config::set('system', 'allowed_oembed', $allowed_oembed);
1150         Config::set('system', 'block_public', $block_public);
1151         Config::set('system', 'publish_all', $force_publish);
1152         Config::set('system', 'newuser_private', $newuser_private);
1153         Config::set('system', 'enotify_no_content', $enotify_no_content);
1154         Config::set('system', 'disable_embedded', $disable_embedded);
1155         Config::set('system', 'allow_users_remote_self', $allow_users_remote_self);
1156         Config::set('system', 'check_new_version_url', $check_new_version_url);
1157
1158         Config::set('system', 'block_extended_register', $no_multi_reg);
1159         Config::set('system', 'no_openid', $no_openid);
1160         Config::set('system', 'no_regfullname', $no_regfullname);
1161         Config::set('system', 'community_page_style', $community_page_style);
1162         Config::set('system', 'max_author_posts_community_page', $max_author_posts_community_page);
1163         Config::set('system', 'verifyssl', $verifyssl);
1164         Config::set('system', 'proxyuser', $proxyuser);
1165         Config::set('system', 'proxy', $proxy);
1166         Config::set('system', 'curl_timeout', $timeout);
1167         Config::set('system', 'dfrn_only', $dfrn_only);
1168         Config::set('system', 'ostatus_disabled', $ostatus_disabled);
1169         Config::set('system', 'ostatus_full_threads', $ostatus_full_threads);
1170         Config::set('system', 'diaspora_enabled', $diaspora_enabled);
1171
1172         Config::set('config', 'private_addons', $private_addons);
1173
1174         Config::set('system', 'force_ssl', $force_ssl);
1175         Config::set('system', 'hide_help', $hide_help);
1176
1177         Config::set('system', 'dbclean', $dbclean);
1178         Config::set('system', 'dbclean-expire-days', $dbclean_expire_days);
1179
1180         if ($dbclean_unclaimed == 0) {
1181                 $dbclean_unclaimed = $dbclean_expire_days;
1182         }
1183
1184         Config::set('system', 'dbclean-expire-unclaimed', $dbclean_unclaimed);
1185
1186         if ($itemcache != '') {
1187                 $itemcache = App::realpath($itemcache);
1188         }
1189
1190         Config::set('system', 'itemcache', $itemcache);
1191         Config::set('system', 'itemcache_duration', $itemcache_duration);
1192         Config::set('system', 'max_comments', $max_comments);
1193
1194         if ($temppath != '') {
1195                 $temppath = App::realpath($temppath);
1196         }
1197
1198         Config::set('system', 'temppath', $temppath);
1199
1200         if ($basepath != '') {
1201                 $basepath = App::realpath($basepath);
1202         }
1203
1204         Config::set('system', 'basepath', $basepath);
1205         Config::set('system', 'proxy_disabled', $proxy_disabled);
1206         Config::set('system', 'only_tag_search', $only_tag_search);
1207
1208         Config::set('system', 'worker_queues', $worker_queues);
1209         Config::set('system', 'worker_dont_fork', $worker_dont_fork);
1210         Config::set('system', 'worker_fastlane', $worker_fastlane);
1211         Config::set('system', 'frontend_worker', $worker_frontend);
1212
1213         Config::set('system', 'relay_directly', $relay_directly);
1214         Config::set('system', 'relay_server', $relay_server);
1215         Config::set('system', 'relay_subscribe', $relay_subscribe);
1216         Config::set('system', 'relay_scope', $relay_scope);
1217         Config::set('system', 'relay_server_tags', $relay_server_tags);
1218         Config::set('system', 'relay_user_tags', $relay_user_tags);
1219
1220         Config::set('system', 'rino_encrypt', $rino);
1221
1222         info(L10n::t('Site settings updated.') . EOL);
1223         goaway('admin/site');
1224         return; // NOTREACHED
1225 }
1226
1227 /**
1228  * @brief Generate Admin Site subpage
1229  *
1230  * This function generates the main configuration page of the admin panel.
1231  *
1232  * @param  App $a
1233  * @return string
1234  */
1235 function admin_page_site(App $a)
1236 {
1237         /* Installed langs */
1238         $lang_choices = L10n::getAvailableLanguages();
1239
1240         if (strlen(Config::get('system', 'directory_submit_url')) &&
1241                 !strlen(Config::get('system', 'directory'))) {
1242                 Config::set('system', 'directory', dirname(Config::get('system', 'directory_submit_url')));
1243                 Config::delete('system', 'directory_submit_url');
1244         }
1245
1246         /* Installed themes */
1247         $theme_choices = [];
1248         $theme_choices_mobile = [];
1249         $theme_choices_mobile["---"] = L10n::t("No special theme for mobile devices");
1250         $files = glob('view/theme/*');
1251         if (is_array($files)) {
1252                 $allowed_theme_list = Config::get('system', 'allowed_themes');
1253
1254                 foreach ($files as $file) {
1255                         if (intval(file_exists($file . '/unsupported'))) {
1256                                 continue;
1257                         }
1258
1259                         $f = basename($file);
1260
1261                         // Only show allowed themes here
1262                         if (($allowed_theme_list != '') && !strstr($allowed_theme_list, $f)) {
1263                                 continue;
1264                         }
1265
1266                         $theme_name = ((file_exists($file . '/experimental')) ? sprintf("%s - \x28Experimental\x29", $f) : $f);
1267
1268                         if (file_exists($file . '/mobile')) {
1269                                 $theme_choices_mobile[$f] = $theme_name;
1270                         } else {
1271                                 $theme_choices[$f] = $theme_name;
1272                         }
1273                 }
1274         }
1275
1276         /* Community page style */
1277         $community_page_style_choices = [
1278                 CP_NO_INTERNAL_COMMUNITY => L10n::t("No community page for local users"),
1279                 CP_NO_COMMUNITY_PAGE => L10n::t("No community page"),
1280                 CP_USERS_ON_SERVER => L10n::t("Public postings from users of this site"),
1281                 CP_GLOBAL_COMMUNITY => L10n::t("Public postings from the federated network"),
1282                 CP_USERS_AND_GLOBAL => L10n::t("Public postings from local users and the federated network")
1283         ];
1284
1285         $poco_discovery_choices = [
1286                 "0" => L10n::t("Disabled"),
1287                 "1" => L10n::t("Users"),
1288                 "2" => L10n::t("Users, Global Contacts"),
1289                 "3" => L10n::t("Users, Global Contacts/fallback"),
1290         ];
1291
1292         $poco_discovery_since_choices = [
1293                 "30" => L10n::t("One month"),
1294                 "91" => L10n::t("Three months"),
1295                 "182" => L10n::t("Half a year"),
1296                 "365" => L10n::t("One year"),
1297         ];
1298
1299         /* get user names to make the install a personal install of X */
1300         $user_names = [];
1301         $user_names['---'] = L10n::t('Multi user instance');
1302         $users = q("SELECT `username`, `nickname` FROM `user`");
1303
1304         foreach ($users as $user) {
1305                 $user_names[$user['nickname']] = $user['username'];
1306         }
1307
1308         /* Banner */
1309         $banner = Config::get('system', 'banner');
1310
1311         if ($banner == false) {
1312                 $banner = '<a href="https://friendi.ca"><img id="logo-img" src="images/friendica-32.png" alt="logo" /></a><span id="logo-text"><a href="https://friendi.ca">Friendica</a></span>';
1313         }
1314
1315         $banner = htmlspecialchars($banner);
1316         $info = Config::get('config', 'info');
1317         $info = htmlspecialchars($info);
1318
1319         // Automatically create temporary paths
1320         get_temppath();
1321         get_itemcachepath();
1322
1323         //echo "<pre>"; var_dump($lang_choices); die("</pre>");
1324
1325         /* Register policy */
1326         $register_choices = [
1327                 REGISTER_CLOSED => L10n::t("Closed"),
1328                 REGISTER_APPROVE => L10n::t("Requires approval"),
1329                 REGISTER_OPEN => L10n::t("Open")
1330         ];
1331
1332         $ssl_choices = [
1333                 SSL_POLICY_NONE => L10n::t("No SSL policy, links will track page SSL state"),
1334                 SSL_POLICY_FULL => L10n::t("Force all links to use SSL"),
1335                 SSL_POLICY_SELFSIGN => L10n::t("Self-signed certificate, use SSL for local links only \x28discouraged\x29")
1336         ];
1337
1338         $check_git_version_choices = [
1339                 "none" => L10n::t("Don't check"),
1340                 "master" => L10n::t("check the stable version"),
1341                 "develop" => L10n::t("check the development version")
1342         ];
1343
1344         if ($a->config['hostname'] == "") {
1345                 $a->config['hostname'] = $a->get_hostname();
1346         }
1347         $diaspora_able = ($a->get_path() == "");
1348
1349         $optimize_max_tablesize = Config::get('system', 'optimize_max_tablesize', -1);
1350
1351         if ($optimize_max_tablesize <= 0) {
1352                 $optimize_max_tablesize = -1;
1353         }
1354         // Default list of forbidden names, classic role names from RFC 2142
1355         $default_forbidden_nicknames = 'info, marketing, sales, support, abuse, noc, security, postmaster, hostmaster, usenet, news, webmaster, www, uucp, ftp, root, sysop';
1356
1357         $t = get_markup_template('admin/site.tpl');
1358         return replace_macros($t, [
1359                 '$title' => L10n::t('Administration'),
1360                 '$page' => L10n::t('Site'),
1361                 '$submit' => L10n::t('Save Settings'),
1362                 '$republish' => L10n::t('Republish users to directory'),
1363                 '$registration' => L10n::t('Registration'),
1364                 '$upload' => L10n::t('File upload'),
1365                 '$corporate' => L10n::t('Policies'),
1366                 '$advanced' => L10n::t('Advanced'),
1367                 '$portable_contacts' => L10n::t('Auto Discovered Contact Directory'),
1368                 '$performance' => L10n::t('Performance'),
1369                 '$worker_title' => L10n::t('Worker'),
1370                 '$relay_title' => L10n::t('Message Relay'),
1371                 '$relocate' => L10n::t('Relocate - WARNING: advanced function. Could make this server unreachable.'),
1372                 '$baseurl' => System::baseUrl(true),
1373                 // name, label, value, help string, extra data...
1374                 '$sitename'             => ['sitename', L10n::t("Site name"), $a->config['sitename'],''],
1375                 '$hostname'             => ['hostname', L10n::t("Host name"), $a->config['hostname'], ""],
1376                 '$sender_email'         => ['sender_email', L10n::t("Sender Email"), $a->config['sender_email'], L10n::t("The email address your server shall use to send notification emails from."), "", "", "email"],
1377                 '$banner'               => ['banner', L10n::t("Banner/Logo"), $banner, ""],
1378                 '$shortcut_icon'        => ['shortcut_icon', L10n::t("Shortcut icon"), Config::get('system','shortcut_icon'),  L10n::t("Link to an icon that will be used for browsers.")],
1379                 '$touch_icon'           => ['touch_icon', L10n::t("Touch icon"), Config::get('system','touch_icon'),  L10n::t("Link to an icon that will be used for tablets and mobiles.")],
1380                 '$info'                 => ['info', L10n::t('Additional Info'), $info, L10n::t('For public servers: you can add additional information here that will be listed at %s/servers.', get_server())],
1381                 '$language'             => ['language', L10n::t("System language"), Config::get('system','language'), "", $lang_choices],
1382                 '$theme'                => ['theme', L10n::t("System theme"), Config::get('system','theme'), L10n::t("Default system theme - may be over-ridden by user profiles - <a href='#' id='cnftheme'>change theme settings</a>"), $theme_choices],
1383                 '$theme_mobile'         => ['theme_mobile', L10n::t("Mobile system theme"), Config::get('system', 'mobile-theme', '---'), L10n::t("Theme for mobile devices"), $theme_choices_mobile],
1384                 '$ssl_policy'           => ['ssl_policy', L10n::t("SSL link policy"), (string) intval(Config::get('system','ssl_policy')), L10n::t("Determines whether generated links should be forced to use SSL"), $ssl_choices],
1385                 '$force_ssl'            => ['force_ssl', L10n::t("Force SSL"), Config::get('system','force_ssl'), L10n::t("Force all Non-SSL requests to SSL - Attention: on some systems it could lead to endless loops.")],
1386                 '$hide_help'            => ['hide_help', L10n::t("Hide help entry from navigation menu"), Config::get('system','hide_help'), L10n::t("Hides the menu entry for the Help pages from the navigation menu. You can still access it calling /help directly.")],
1387                 '$singleuser'           => ['singleuser', L10n::t("Single user instance"), Config::get('system', 'singleuser', '---'), L10n::t("Make this instance multi-user or single-user for the named user"), $user_names],
1388                 '$maximagesize'         => ['maximagesize', L10n::t("Maximum image size"), Config::get('system','maximagesize'), L10n::t("Maximum size in bytes of uploaded images. Default is 0, which means no limits.")],
1389                 '$maximagelength'       => ['maximagelength', L10n::t("Maximum image length"), Config::get('system','max_image_length'), L10n::t("Maximum length in pixels of the longest side of uploaded images. Default is -1, which means no limits.")],
1390                 '$jpegimagequality'     => ['jpegimagequality', L10n::t("JPEG image quality"), Config::get('system','jpeg_quality'), L10n::t("Uploaded JPEGS will be saved at this quality setting [0-100]. Default is 100, which is full quality.")],
1391
1392                 '$register_policy'      => ['register_policy', L10n::t("Register policy"), $a->config['register_policy'], "", $register_choices],
1393                 '$daily_registrations'  => ['max_daily_registrations', L10n::t("Maximum Daily Registrations"), Config::get('system', 'max_daily_registrations'), L10n::t("If registration is permitted above, this sets the maximum number of new user registrations to accept per day.  If register is set to closed, this setting has no effect.")],
1394                 '$register_text'        => ['register_text', L10n::t("Register text"), $a->config['register_text'], L10n::t("Will be displayed prominently on the registration page. You can use BBCode here.")],
1395                 '$forbidden_nicknames' => ['forbidden_nicknames', L10n::t('Forbidden Nicknames'), Config::get('system', 'forbidden_nicknames', $default_forbidden_nicknames), L10n::t('Comma separated list of nicknames that are forbidden from registration. Preset is a list of role names according RFC 2142.')],
1396                 '$abandon_days'         => ['abandon_days', L10n::t('Accounts abandoned after x days'), Config::get('system','account_abandon_days'), L10n::t('Will not waste system resources polling external sites for abandonded accounts. Enter 0 for no time limit.')],
1397                 '$allowed_sites'        => ['allowed_sites', L10n::t("Allowed friend domains"), Config::get('system','allowed_sites'), L10n::t("Comma separated list of domains which are allowed to establish friendships with this site. Wildcards are accepted. Empty to allow any domains")],
1398                 '$allowed_email'        => ['allowed_email', L10n::t("Allowed email domains"), Config::get('system','allowed_email'), L10n::t("Comma separated list of domains which are allowed in email addresses for registrations to this site. Wildcards are accepted. Empty to allow any domains")],
1399                 '$no_oembed_rich_content' => ['no_oembed_rich_content', L10n::t("No OEmbed rich content"), Config::get('system','no_oembed_rich_content'), L10n::t("Don't show the rich content \x28e.g. embedded PDF\x29, except from the domains listed below.")],
1400                 '$allowed_oembed'       => ['allowed_oembed', L10n::t("Allowed OEmbed domains"), Config::get('system','allowed_oembed'), L10n::t("Comma separated list of domains which oembed content is allowed to be displayed. Wildcards are accepted.")],
1401                 '$block_public'         => ['block_public', L10n::t("Block public"), Config::get('system','block_public'), L10n::t("Check to block public access to all otherwise public personal pages on this site unless you are currently logged in.")],
1402                 '$force_publish'        => ['publish_all', L10n::t("Force publish"), Config::get('system','publish_all'), L10n::t("Check to force all profiles on this site to be listed in the site directory.") . '<strong>' . L10n::t('Enabling this may violate privacy laws like the GDPR') . '</strong>'],
1403                 '$global_directory'     => ['directory', L10n::t("Global directory URL"), Config::get('system', 'directory', 'https://dir.friendica.social'), L10n::t("URL to the global directory. If this is not set, the global directory is completely unavailable to the application.")],
1404                 '$newuser_private'      => ['newuser_private', L10n::t("Private posts by default for new users"), Config::get('system','newuser_private'), L10n::t("Set default post permissions for all new members to the default privacy group rather than public.")],
1405                 '$enotify_no_content'   => ['enotify_no_content', L10n::t("Don't include post content in email notifications"), Config::get('system','enotify_no_content'), L10n::t("Don't include the content of a post/comment/private message/etc. in the email notifications that are sent out from this site, as a privacy measure.")],
1406                 '$private_addons'       => ['private_addons', L10n::t("Disallow public access to addons listed in the apps menu."), Config::get('config','private_addons'), L10n::t("Checking this box will restrict addons listed in the apps menu to members only.")],
1407                 '$disable_embedded'     => ['disable_embedded', L10n::t("Don't embed private images in posts"), Config::get('system','disable_embedded'), L10n::t("Don't replace locally-hosted private photos in posts with an embedded copy of the image. This means that contacts who receive posts containing private photos will have to authenticate and load each image, which may take a while.")],
1408                 '$allow_users_remote_self' => ['allow_users_remote_self', L10n::t('Allow Users to set remote_self'), Config::get('system','allow_users_remote_self'), L10n::t('With checking this, every user is allowed to mark every contact as a remote_self in the repair contact dialog. Setting this flag on a contact causes mirroring every posting of that contact in the users stream.')],
1409                 '$no_multi_reg'         => ['no_multi_reg', L10n::t("Block multiple registrations"),  Config::get('system','block_extended_register'), L10n::t("Disallow users to register additional accounts for use as pages.")],
1410                 '$no_openid'            => ['no_openid', L10n::t("OpenID support"), !Config::get('system','no_openid'), L10n::t("OpenID support for registration and logins.")],
1411                 '$no_regfullname'       => ['no_regfullname', L10n::t("Fullname check"), !Config::get('system','no_regfullname'), L10n::t("Force users to register with a space between firstname and lastname in Full name, as an antispam measure")],
1412                 '$community_page_style' => ['community_page_style', L10n::t("Community pages for visitors"), Config::get('system','community_page_style'), L10n::t("Which community pages should be available for visitors. Local users always see both pages."), $community_page_style_choices],
1413                 '$max_author_posts_community_page' => ['max_author_posts_community_page', L10n::t("Posts per user on community page"), Config::get('system','max_author_posts_community_page'), L10n::t("The maximum number of posts per user on the community page. \x28Not valid for 'Global Community'\x29")],
1414                 '$ostatus_disabled'     => ['ostatus_disabled', L10n::t("Enable OStatus support"), !Config::get('system','ostatus_disabled'), L10n::t("Provide built-in OStatus \x28StatusNet, GNU Social etc.\x29 compatibility. All communications in OStatus are public, so privacy warnings will be occasionally displayed.")],
1415                 '$ostatus_full_threads' => ['ostatus_full_threads', L10n::t("Only import OStatus threads from our contacts"), Config::get('system','ostatus_full_threads'), L10n::t("Normally we import every content from our OStatus contacts. With this option we only store threads that are started by a contact that is known on our system.")],
1416                 '$ostatus_not_able'     => L10n::t("OStatus support can only be enabled if threading is enabled."),
1417                 '$diaspora_able'        => $diaspora_able,
1418                 '$diaspora_not_able'    => L10n::t("Diaspora support can't be enabled because Friendica was installed into a sub directory."),
1419                 '$diaspora_enabled'     => ['diaspora_enabled', L10n::t("Enable Diaspora support"), Config::get('system', 'diaspora_enabled', $diaspora_able), L10n::t("Provide built-in Diaspora network compatibility.")],
1420                 '$dfrn_only'            => ['dfrn_only', L10n::t('Only allow Friendica contacts'), Config::get('system','dfrn_only'), L10n::t("All contacts must use Friendica protocols. All other built-in communication protocols disabled.")],
1421                 '$verifyssl'            => ['verifyssl', L10n::t("Verify SSL"), Config::get('system','verifyssl'), L10n::t("If you wish, you can turn on strict certificate checking. This will mean you cannot connect \x28at all\x29 to self-signed SSL sites.")],
1422                 '$proxyuser'            => ['proxyuser', L10n::t("Proxy user"), Config::get('system','proxyuser'), ""],
1423                 '$proxy'                => ['proxy', L10n::t("Proxy URL"), Config::get('system','proxy'), ""],
1424                 '$timeout'              => ['timeout', L10n::t("Network timeout"), Config::get('system', 'curl_timeout', 60), L10n::t("Value is in seconds. Set to 0 for unlimited \x28not recommended\x29.")],
1425                 '$maxloadavg'           => ['maxloadavg', L10n::t("Maximum Load Average"), Config::get('system', 'maxloadavg', 50), L10n::t("Maximum system load before delivery and poll processes are deferred - default 50.")],
1426                 '$maxloadavg_frontend'  => ['maxloadavg_frontend', L10n::t("Maximum Load Average \x28Frontend\x29"), Config::get('system', 'maxloadavg_frontend', 50), L10n::t("Maximum system load before the frontend quits service - default 50.")],
1427                 '$min_memory'           => ['min_memory', L10n::t("Minimal Memory"), Config::get('system', 'min_memory', 0), L10n::t("Minimal free memory in MB for the worker. Needs access to /proc/meminfo - default 0 \x28deactivated\x29.")],
1428                 '$optimize_max_tablesize'=> ['optimize_max_tablesize', L10n::t("Maximum table size for optimization"), $optimize_max_tablesize, L10n::t("Maximum table size \x28in MB\x29 for the automatic optimization. Enter -1 to disable it.")],
1429                 '$optimize_fragmentation'=> ['optimize_fragmentation', L10n::t("Minimum level of fragmentation"), Config::get('system', 'optimize_fragmentation', 30), L10n::t("Minimum fragmenation level to start the automatic optimization - default value is 30%.")],
1430
1431                 '$poco_completion'      => ['poco_completion', L10n::t("Periodical check of global contacts"), Config::get('system','poco_completion'), L10n::t("If enabled, the global contacts are checked periodically for missing or outdated data and the vitality of the contacts and servers.")],
1432                 '$poco_requery_days'    => ['poco_requery_days', L10n::t("Days between requery"), Config::get('system','poco_requery_days'), L10n::t("Number of days after which a server is requeried for his contacts.")],
1433                 '$poco_discovery'       => ['poco_discovery', L10n::t("Discover contacts from other servers"), (string) intval(Config::get('system','poco_discovery')), L10n::t("Periodically query other servers for contacts. You can choose between 'users': the users on the remote system, 'Global Contacts': active contacts that are known on the system. The fallback is meant for Redmatrix servers and older friendica servers, where global contacts weren't available. The fallback increases the server load, so the recommened setting is 'Users, Global Contacts'."), $poco_discovery_choices],
1434                 '$poco_discovery_since' => ['poco_discovery_since', L10n::t("Timeframe for fetching global contacts"), (string) intval(Config::get('system','poco_discovery_since')), L10n::t("When the discovery is activated, this value defines the timeframe for the activity of the global contacts that are fetched from other servers."), $poco_discovery_since_choices],
1435                 '$poco_local_search'    => ['poco_local_search', L10n::t("Search the local directory"), Config::get('system','poco_local_search'), L10n::t("Search the local directory instead of the global directory. When searching locally, every search will be executed on the global directory in the background. This improves the search results when the search is repeated.")],
1436
1437                 '$nodeinfo'             => ['nodeinfo', L10n::t("Publish server information"), Config::get('system','nodeinfo'), L10n::t("If enabled, general server and usage data will be published. The data contains the name and version of the server, number of users with public profiles, number of posts and the activated protocols and connectors. See <a href='http://the-federation.info/'>the-federation.info</a> for details.")],
1438
1439                 '$check_new_version_url' => ['check_new_version_url', L10n::t("Check upstream version"), Config::get('system', 'check_new_version_url'), L10n::t("Enables checking for new Friendica versions at github. If there is a new version, you will be informed in the admin panel overview."), $check_git_version_choices],
1440                 '$suppress_tags'        => ['suppress_tags', L10n::t("Suppress Tags"), Config::get('system','suppress_tags'), L10n::t("Suppress showing a list of hashtags at the end of the posting.")],
1441                 '$dbclean'              => ['dbclean', L10n::t("Clean database"), Config::get('system','dbclean', false), L10n::t("Remove old remote items, orphaned database records and old content from some other helper tables.")],
1442                 '$dbclean_expire_days'  => ['dbclean_expire_days', L10n::t("Lifespan of remote items"), Config::get('system','dbclean-expire-days', 0), L10n::t("When the database cleanup is enabled, this defines the days after which remote items will be deleted. Own items, and marked or filed items are always kept. 0 disables this behaviour.")],
1443                 '$dbclean_unclaimed'    => ['dbclean_unclaimed', L10n::t("Lifespan of unclaimed items"), Config::get('system','dbclean-expire-unclaimed', 90), L10n::t("When the database cleanup is enabled, this defines the days after which unclaimed remote items (mostly content from the relay) will be deleted. Default value is 90 days. Defaults to the general lifespan value of remote items if set to 0.")],
1444                 '$itemcache'            => ['itemcache', L10n::t("Path to item cache"), Config::get('system','itemcache'), L10n::t("The item caches buffers generated bbcode and external images.")],
1445                 '$itemcache_duration'   => ['itemcache_duration', L10n::t("Cache duration in seconds"), Config::get('system','itemcache_duration'), L10n::t("How long should the cache files be hold? Default value is 86400 seconds \x28One day\x29. To disable the item cache, set the value to -1.")],
1446                 '$max_comments'         => ['max_comments', L10n::t("Maximum numbers of comments per post"), Config::get('system','max_comments'), L10n::t("How much comments should be shown for each post? Default value is 100.")],
1447                 '$temppath'             => ['temppath', L10n::t("Temp path"), Config::get('system','temppath'), L10n::t("If you have a restricted system where the webserver can't access the system temp path, enter another path here.")],
1448                 '$basepath'             => ['basepath', L10n::t("Base path to installation"), Config::get('system','basepath'), L10n::t("If the system cannot detect the correct path to your installation, enter the correct path here. This setting should only be set if you are using a restricted system and symbolic links to your webroot.")],
1449                 '$proxy_disabled'       => ['proxy_disabled', L10n::t("Disable picture proxy"), Config::get('system','proxy_disabled'), L10n::t("The picture proxy increases performance and privacy. It shouldn't be used on systems with very low bandwidth.")],
1450                 '$only_tag_search'      => ['only_tag_search', L10n::t("Only search in tags"), Config::get('system','only_tag_search'), L10n::t("On large systems the text search can slow down the system extremely.")],
1451
1452                 '$relocate_url'         => ['relocate_url', L10n::t("New base url"), System::baseUrl(), L10n::t("Change base url for this server. Sends relocate message to all Friendica and Diaspora* contacts of all users.")],
1453
1454                 '$rino'                 => ['rino', L10n::t("RINO Encryption"), intval(Config::get('system','rino_encrypt')), L10n::t("Encryption layer between nodes."), [0 => L10n::t("Disabled"), 1 => L10n::t("Enabled")]],
1455
1456                 '$worker_queues'        => ['worker_queues', L10n::t("Maximum number of parallel workers"), Config::get('system','worker_queues'), L10n::t("On shared hosters set this to %d. On larger systems, values of %d are great. Default value is %d.", 5, 20, 10)],
1457                 '$worker_dont_fork'     => ['worker_dont_fork', L10n::t("Don't use 'proc_open' with the worker"), Config::get('system','worker_dont_fork'), L10n::t("Enable this if your system doesn't allow the use of 'proc_open'. This can happen on shared hosters. If this is enabled you should increase the frequency of worker calls in your crontab.")],
1458                 '$worker_fastlane'      => ['worker_fastlane', L10n::t("Enable fastlane"), Config::get('system','worker_fastlane'), L10n::t("When enabed, the fastlane mechanism starts an additional worker if processes with higher priority are blocked by processes of lower priority.")],
1459                 '$worker_frontend'      => ['worker_frontend', L10n::t('Enable frontend worker'), Config::get('system','frontend_worker'), L10n::t('When enabled the Worker process is triggered when backend access is performed \x28e.g. messages being delivered\x29. On smaller sites you might want to call %s/worker on a regular basis via an external cron job. You should only enable this option if you cannot utilize cron/scheduled jobs on your server.', System::baseUrl())],
1460
1461                 '$relay_subscribe'      => ['relay_subscribe', L10n::t("Subscribe to relay"), Config::get('system','relay_subscribe'), L10n::t("Enables the receiving of public posts from the relay. They will be included in the search, subscribed tags and on the global community page.")],
1462                 '$relay_server'         => ['relay_server', L10n::t("Relay server"), Config::get('system', 'relay_server', 'https://relay.diasp.org'), L10n::t("Address of the relay server where public posts should be send to. For example https://relay.diasp.org")],
1463                 '$relay_directly'       => ['relay_directly', L10n::t("Direct relay transfer"), Config::get('system','relay_directly'), L10n::t("Enables the direct transfer to other servers without using the relay servers")],
1464                 '$relay_scope'          => ['relay_scope', L10n::t("Relay scope"), Config::get('system','relay_scope'), L10n::t("Can be 'all' or 'tags'. 'all' means that every public post should be received. 'tags' means that only posts with selected tags should be received."), ['' => L10n::t('Disabled'), 'all' => L10n::t('all'), 'tags' => L10n::t('tags')]],
1465                 '$relay_server_tags'    => ['relay_server_tags', L10n::t("Server tags"), Config::get('system','relay_server_tags'), L10n::t("Comma separated list of tags for the 'tags' subscription.")],
1466                 '$relay_user_tags'      => ['relay_user_tags', L10n::t("Allow user tags"), Config::get('system', 'relay_user_tags', true), L10n::t("If enabled, the tags from the saved searches will used for the 'tags' subscription in addition to the 'relay_server_tags'.")],
1467
1468                 '$form_security_token'  => get_form_security_token("admin_site")
1469         ]);
1470 }
1471
1472 /**
1473  * @brief Generates admin panel subpage for DB syncronization
1474  *
1475  * This page checks if the database of friendica is in sync with the specs.
1476  * Should this not be the case, it attemps to sync the structure and notifies
1477  * the admin if the automatic process was failing.
1478  *
1479  * The returned string holds the HTML code of the page.
1480  *
1481  * @param App $a
1482  * @return string
1483  * */
1484 function admin_page_dbsync(App $a)
1485 {
1486         $o = '';
1487
1488         if ($a->argc > 3 && intval($a->argv[3]) && $a->argv[2] === 'mark') {
1489                 Config::set('database', 'update_' . intval($a->argv[3]), 'success');
1490                 $curr = Config::get('system', 'build');
1491                 if (intval($curr) == intval($a->argv[3])) {
1492                         Config::set('system', 'build', intval($curr) + 1);
1493                 }
1494                 info(L10n::t('Update has been marked successful') . EOL);
1495                 goaway('admin/dbsync');
1496         }
1497
1498         if (($a->argc > 2) && (intval($a->argv[2]) || ($a->argv[2] === 'check'))) {
1499                 $retval = DBStructure::update(false, true);
1500                 if ($retval === '') {
1501                         $o .= L10n::t("Database structure update %s was successfully applied.", DB_UPDATE_VERSION) . "<br />";
1502                         Config::set('database', 'dbupdate_' . DB_UPDATE_VERSION, 'success');
1503                 } else {
1504                         $o .= L10n::t("Executing of database structure update %s failed with error: %s", DB_UPDATE_VERSION, $retval) . "<br />";
1505                 }
1506                 if ($a->argv[2] === 'check') {
1507                         return $o;
1508                 }
1509         }
1510
1511         if ($a->argc > 2 && intval($a->argv[2])) {
1512                 require_once 'update.php';
1513
1514                 $func = 'update_' . intval($a->argv[2]);
1515
1516                 if (function_exists($func)) {
1517                         $retval = $func();
1518
1519                         if ($retval === UPDATE_FAILED) {
1520                                 $o .= L10n::t("Executing %s failed with error: %s", $func, $retval);
1521                         } elseif ($retval === UPDATE_SUCCESS) {
1522                                 $o .= L10n::t('Update %s was successfully applied.', $func);
1523                                 Config::set('database', $func, 'success');
1524                         } else {
1525                                 $o .= L10n::t('Update %s did not return a status. Unknown if it succeeded.', $func);
1526                         }
1527                 } else {
1528                         $o .= L10n::t('There was no additional update function %s that needed to be called.', $func) . "<br />";
1529                         Config::set('database', $func, 'success');
1530                 }
1531
1532                 return $o;
1533         }
1534
1535         $failed = [];
1536         $r = q("SELECT `k`, `v` FROM `config` WHERE `cat` = 'database' ");
1537
1538         if (DBM::is_result($r)) {
1539                 foreach ($r as $rr) {
1540                         $upd = intval(substr($rr['k'], 7));
1541                         if ($upd < 1139 || $rr['v'] === 'success') {
1542                                 continue;
1543                         }
1544                         $failed[] = $upd;
1545                 }
1546         }
1547
1548         if (!count($failed)) {
1549                 $o = replace_macros(get_markup_template('structure_check.tpl'), [
1550                         '$base' => System::baseUrl(true),
1551                         '$banner' => L10n::t('No failed updates.'),
1552                         '$check' => L10n::t('Check database structure'),
1553                 ]);
1554         } else {
1555                 $o = replace_macros(get_markup_template('failed_updates.tpl'), [
1556                         '$base' => System::baseUrl(true),
1557                         '$banner' => L10n::t('Failed Updates'),
1558                         '$desc' => L10n::t('This does not include updates prior to 1139, which did not return a status.'),
1559                         '$mark' => L10n::t("Mark success \x28if update was manually applied\x29"),
1560                         '$apply' => L10n::t('Attempt to execute this update step automatically'),
1561                         '$failed' => $failed
1562                 ]);
1563         }
1564
1565         return $o;
1566 }
1567
1568 /**
1569  * @brief Process data send by Users admin page
1570  *
1571  * @param App $a
1572  */
1573 function admin_page_users_post(App $a)
1574 {
1575         $pending     = defaults($_POST, 'pending'          , []);
1576         $users       = defaults($_POST, 'user'             , []);
1577         $nu_name     = defaults($_POST, 'new_user_name'    , '');
1578         $nu_nickname = defaults($_POST, 'new_user_nickname', '');
1579         $nu_email    = defaults($_POST, 'new_user_email'   , '');
1580         $nu_language = Config::get('system', 'language');
1581
1582         check_form_security_token_redirectOnErr('/admin/users', 'admin_users');
1583
1584         if (!($nu_name === "") && !($nu_email === "") && !($nu_nickname === "")) {
1585                 try {
1586                         $result = User::create([
1587                                 'username' => $nu_name,
1588                                 'email' => $nu_email,
1589                                 'nickname' => $nu_nickname,
1590                                 'verified' => 1,
1591                                 'language' => $nu_language
1592                         ]);
1593                 } catch (Exception $ex) {
1594                         notice($ex->getMessage());
1595                         return;
1596                 }
1597
1598                 $user = $result['user'];
1599                 $preamble = deindent(L10n::t('
1600                         Dear %1$s,
1601                                 the administrator of %2$s has set up an account for you.'));
1602                 $body = deindent(L10n::t('
1603                         The login details are as follows:
1604
1605                         Site Location:  %1$s
1606                         Login Name:             %2$s
1607                         Password:               %3$s
1608
1609                         You may change your password from your account "Settings" page after logging
1610                         in.
1611
1612                         Please take a few moments to review the other account settings on that page.
1613
1614                         You may also wish to add some basic information to your default profile
1615                         ' . "\x28" . 'on the "Profiles" page' . "\x29" . ' so that other people can easily find you.
1616
1617                         We recommend setting your full name, adding a profile photo,
1618                         adding some profile "keywords" ' . "\x28" . 'very useful in making new friends' . "\x29" . ' - and
1619                         perhaps what country you live in; if you do not wish to be more specific
1620                         than that.
1621
1622                         We fully respect your right to privacy, and none of these items are necessary.
1623                         If you are new and do not know anybody here, they may help
1624                         you to make some new and interesting friends.
1625
1626                         If you ever want to delete your account, you can do so at %1$s/removeme
1627
1628                         Thank you and welcome to %4$s.'));
1629
1630                 $preamble = sprintf($preamble, $user['username'], $a->config['sitename']);
1631                 $body = sprintf($body, System::baseUrl(), $user['email'], $result['password'], $a->config['sitename']);
1632
1633                 notification([
1634                         'type' => SYSTEM_EMAIL,
1635                         'to_email' => $user['email'],
1636                         'subject' => L10n::t('Registration details for %s', $a->config['sitename']),
1637                         'preamble' => $preamble,
1638                         'body' => $body]);
1639         }
1640
1641         if (x($_POST, 'page_users_block')) {
1642                 foreach ($users as $uid) {
1643                         q("UPDATE `user` SET `blocked` = 1-`blocked` WHERE `uid` = %s", intval($uid)
1644                         );
1645                 }
1646                 notice(L10n::tt("%s user blocked/unblocked", "%s users blocked/unblocked", count($users)));
1647         }
1648         if (x($_POST, 'page_users_delete')) {
1649                 foreach ($users as $uid) {
1650                         User::remove($uid);
1651                 }
1652                 notice(L10n::tt("%s user deleted", "%s users deleted", count($users)));
1653         }
1654
1655         if (x($_POST, 'page_users_approve')) {
1656                 require_once "mod/regmod.php";
1657                 foreach ($pending as $hash) {
1658                         user_allow($hash);
1659                 }
1660         }
1661         if (x($_POST, 'page_users_deny')) {
1662                 require_once "mod/regmod.php";
1663                 foreach ($pending as $hash) {
1664                         user_deny($hash);
1665                 }
1666         }
1667         goaway('admin/users');
1668         return; // NOTREACHED
1669 }
1670
1671 /**
1672  * @brief Admin panel subpage for User management
1673  *
1674  * This function generates the admin panel page for user management of the
1675  * node. It offers functionality to add/block/delete users and offers some
1676  * statistics about the userbase.
1677  *
1678  * The returned string holds the HTML code of the page.
1679  *
1680  * @param App $a
1681  * @return string
1682  */
1683 function admin_page_users(App $a)
1684 {
1685         if ($a->argc > 2) {
1686                 $uid = $a->argv[3];
1687                 $user = dba::selectFirst('user', ['username', 'blocked'], ['uid' => $uid]);
1688                 if (!DBM::is_result($user)) {
1689                         notice('User not found' . EOL);
1690                         goaway('admin/users');
1691                         return ''; // NOTREACHED
1692                 }
1693                 switch ($a->argv[2]) {
1694                         case "delete":
1695                                 check_form_security_token_redirectOnErr('/admin/users', 'admin_users', 't');
1696                                 // delete user
1697                                 User::remove($uid);
1698
1699                                 notice(L10n::t("User '%s' deleted", $user['username']) . EOL);
1700                                 break;
1701                         case "block":
1702                                 check_form_security_token_redirectOnErr('/admin/users', 'admin_users', 't');
1703                                 q("UPDATE `user` SET `blocked` = %d WHERE `uid` = %s",
1704                                         intval(1 - $user['blocked']),
1705                                         intval($uid)
1706                                 );
1707                                 notice(sprintf(($user['blocked'] ? L10n::t("User '%s' unblocked") : L10n::t("User '%s' blocked")), $user['username']) . EOL);
1708                                 break;
1709                 }
1710                 goaway('admin/users');
1711                 return ''; // NOTREACHED
1712         }
1713
1714         /* get pending */
1715         $pending = q("SELECT `register`.*, `contact`.`name`, `user`.`email`
1716                                  FROM `register`
1717                                  INNER JOIN `contact` ON `register`.`uid` = `contact`.`uid`
1718                                  INNER JOIN `user` ON `register`.`uid` = `user`.`uid`;");
1719
1720
1721         /* get users */
1722         $total = q("SELECT COUNT(*) AS `total` FROM `user` WHERE 1");
1723         if (count($total)) {
1724                 $a->set_pager_total($total[0]['total']);
1725                 $a->set_pager_itemspage(100);
1726         }
1727
1728         /* ordering */
1729         $valid_orders = [
1730                 'contact.name',
1731                 'user.email',
1732                 'user.register_date',
1733                 'user.login_date',
1734                 'lastitem_date',
1735                 'user.page-flags'
1736         ];
1737
1738         $order = "contact.name";
1739         $order_direction = "+";
1740         if (x($_GET, 'o')) {
1741                 $new_order = $_GET['o'];
1742                 if ($new_order[0] === "-") {
1743                         $order_direction = "-";
1744                         $new_order = substr($new_order, 1);
1745                 }
1746
1747                 if (in_array($new_order, $valid_orders)) {
1748                         $order = $new_order;
1749                 }
1750         }
1751         $sql_order = "`" . str_replace('.', '`.`', $order) . "`";
1752         $sql_order_direction = ($order_direction === "+") ? "ASC" : "DESC";
1753
1754         $users = q("SELECT `user`.*, `contact`.`name`, `contact`.`url`, `contact`.`micro`, `user`.`account_expired`, `contact`.`last-item` AS `lastitem_date`
1755                                 FROM `user`
1756                                 INNER JOIN `contact` ON `contact`.`uid` = `user`.`uid` AND `contact`.`self`
1757                                 WHERE `user`.`verified`
1758                                 ORDER BY $sql_order $sql_order_direction LIMIT %d, %d", intval($a->pager['start']), intval($a->pager['itemspage'])
1759         );
1760
1761         $adminlist = explode(",", str_replace(" ", "", $a->config['admin_email']));
1762         $_setup_users = function ($e) use ($adminlist) {
1763                 $page_types = [
1764                         PAGE_NORMAL => L10n::t('Normal Account Page'),
1765                         PAGE_SOAPBOX => L10n::t('Soapbox Page'),
1766                         PAGE_COMMUNITY => L10n::t('Public Forum'),
1767                         PAGE_FREELOVE => L10n::t('Automatic Friend Page'),
1768                         PAGE_PRVGROUP => L10n::t('Private Forum')
1769                 ];
1770                 $account_types = [
1771                         ACCOUNT_TYPE_PERSON => L10n::t('Personal Page'),
1772                         ACCOUNT_TYPE_ORGANISATION => L10n::t('Organisation Page'),
1773                         ACCOUNT_TYPE_NEWS => L10n::t('News Page'),
1774                         ACCOUNT_TYPE_COMMUNITY => L10n::t('Community Forum')
1775                 ];
1776
1777
1778
1779                 $e['page-flags-raw'] = $e['page-flags'];
1780                 $e['page-flags'] = $page_types[$e['page-flags']];
1781
1782                 $e['account-type-raw'] = ($e['page_flags_raw'] == 0) ? $e['account-type'] : -1;
1783                 $e['account-type'] = ($e['page_flags_raw'] == 0) ? $account_types[$e['account-type']] : "";
1784
1785                 $e['register_date'] = Temporal::getRelativeDate($e['register_date']);
1786                 $e['login_date'] = Temporal::getRelativeDate($e['login_date']);
1787                 $e['lastitem_date'] = Temporal::getRelativeDate($e['lastitem_date']);
1788                 //$e['is_admin'] = ($e['email'] === $a->config['admin_email']);
1789                 $e['is_admin'] = in_array($e['email'], $adminlist);
1790                 $e['is_deletable'] = (intval($e['uid']) != local_user());
1791                 $e['deleted'] = ($e['account_removed'] ? Temporal::getRelativeDate($e['account_expires_on']) : False);
1792                 return $e;
1793         };
1794         $users = array_map($_setup_users, $users);
1795
1796
1797         // Get rid of dashes in key names, Smarty3 can't handle them
1798         // and extracting deleted users
1799
1800         $tmp_users = [];
1801         $deleted = [];
1802
1803         while (count($users)) {
1804                 $new_user = [];
1805                 foreach (array_pop($users) as $k => $v) {
1806                         $k = str_replace('-', '_', $k);
1807                         $new_user[$k] = $v;
1808                 }
1809                 if ($new_user['deleted']) {
1810                         array_push($deleted, $new_user);
1811                 } else {
1812                         array_push($tmp_users, $new_user);
1813                 }
1814         }
1815         //Reversing the two array, and moving $tmp_users to $users
1816         array_reverse($deleted);
1817         while (count($tmp_users)) {
1818                 array_push($users, array_pop($tmp_users));
1819         }
1820
1821         $th_users = array_map(null, [L10n::t('Name'), L10n::t('Email'), L10n::t('Register date'), L10n::t('Last login'), L10n::t('Last item'), L10n::t('Type')], $valid_orders);
1822
1823         $t = get_markup_template('admin/users.tpl');
1824         $o = replace_macros($t, [
1825                 // strings //
1826                 '$title' => L10n::t('Administration'),
1827                 '$page' => L10n::t('Users'),
1828                 '$submit' => L10n::t('Add User'),
1829                 '$select_all' => L10n::t('select all'),
1830                 '$h_pending' => L10n::t('User registrations waiting for confirm'),
1831                 '$h_deleted' => L10n::t('User waiting for permanent deletion'),
1832                 '$th_pending' => [L10n::t('Request date'), L10n::t('Name'), L10n::t('Email')],
1833                 '$no_pending' => L10n::t('No registrations.'),
1834                 '$pendingnotetext' => L10n::t('Note from the user'),
1835                 '$approve' => L10n::t('Approve'),
1836                 '$deny' => L10n::t('Deny'),
1837                 '$delete' => L10n::t('Delete'),
1838                 '$block' => L10n::t('Block'),
1839                 '$unblock' => L10n::t('Unblock'),
1840                 '$siteadmin' => L10n::t('Site admin'),
1841                 '$accountexpired' => L10n::t('Account expired'),
1842
1843                 '$h_users' => L10n::t('Users'),
1844                 '$h_newuser' => L10n::t('New User'),
1845                 '$th_deleted' => [L10n::t('Name'), L10n::t('Email'), L10n::t('Register date'), L10n::t('Last login'), L10n::t('Last item'), L10n::t('Deleted since')],
1846                 '$th_users' => $th_users,
1847                 '$order_users' => $order,
1848                 '$order_direction_users' => $order_direction,
1849
1850                 '$confirm_delete_multi' => L10n::t('Selected users will be deleted!\n\nEverything these users had posted on this site will be permanently deleted!\n\nAre you sure?'),
1851                 '$confirm_delete' => L10n::t('The user {0} will be deleted!\n\nEverything this user has posted on this site will be permanently deleted!\n\nAre you sure?'),
1852
1853                 '$form_security_token' => get_form_security_token("admin_users"),
1854
1855                 // values //
1856                 '$baseurl' => System::baseUrl(true),
1857
1858                 '$pending' => $pending,
1859                 'deleted' => $deleted,
1860                 '$users' => $users,
1861                 '$newusername' => ['new_user_name', L10n::t("Name"), '', L10n::t("Name of the new user.")],
1862                 '$newusernickname' => ['new_user_nickname', L10n::t("Nickname"), '', L10n::t("Nickname of the new user.")],
1863                 '$newuseremail' => ['new_user_email', L10n::t("Email"), '', L10n::t("Email address of the new user."), '', '', 'email'],
1864         ]);
1865         $o .= paginate($a);
1866         return $o;
1867 }
1868
1869 /**
1870  * @brief Addons admin page
1871  *
1872  * This function generates the admin panel page for managing addons on the
1873  * friendica node. If an addon name is given a single page showing the details
1874  * for this addon is generated. If no name is given, a list of available
1875  * addons is shown.
1876  *
1877  * The template used for displaying the list of addons and the details of the
1878  * addon are the same as used for the templates.
1879  *
1880  * The returned string returned hulds the HTML code of the page.
1881  *
1882  * @param App $a
1883  * @return string
1884  */
1885 function admin_page_addons(App $a)
1886 {
1887         /*
1888          * Single addon
1889          */
1890         if ($a->argc == 3) {
1891                 $addon = $a->argv[2];
1892                 if (!is_file("addon/$addon/$addon.php")) {
1893                         notice(L10n::t("Item not found."));
1894                         return '';
1895                 }
1896
1897                 if (x($_GET, "a") && $_GET['a'] == "t") {
1898                         check_form_security_token_redirectOnErr('/admin/addons', 'admin_themes', 't');
1899
1900                         // Toggle addon status
1901                         $idx = array_search($addon, $a->addons);
1902                         if ($idx !== false) {
1903                                 unset($a->addons[$idx]);
1904                                 Addon::uninstall($addon);
1905                                 info(L10n::t("Addon %s disabled.", $addon));
1906                         } else {
1907                                 $a->addons[] = $addon;
1908                                 Addon::install($addon);
1909                                 info(L10n::t("Addon %s enabled.", $addon));
1910                         }
1911                         Config::set("system", "addon", implode(", ", $a->addons));
1912                         goaway('admin/addons');
1913                         return ''; // NOTREACHED
1914                 }
1915
1916                 // display addon details
1917                 if (in_array($addon, $a->addons)) {
1918                         $status = "on";
1919                         $action = L10n::t("Disable");
1920                 } else {
1921                         $status = "off";
1922                         $action = L10n::t("Enable");
1923                 }
1924
1925                 $readme = null;
1926                 if (is_file("addon/$addon/README.md")) {
1927                         $readme = Markdown::convert(file_get_contents("addon/$addon/README.md"), false);
1928                 } elseif (is_file("addon/$addon/README")) {
1929                         $readme = "<pre>" . file_get_contents("addon/$addon/README") . "</pre>";
1930                 }
1931
1932                 $admin_form = "";
1933                 if (in_array($addon, $a->addons_admin)) {
1934                         require_once "addon/$addon/$addon.php";
1935                         $func = $addon . '_addon_admin';
1936                         $func($a, $admin_form);
1937                 }
1938
1939                 $t = get_markup_template('admin/plugins_details.tpl');
1940
1941                 return replace_macros($t, [
1942                         '$title' => L10n::t('Administration'),
1943                         '$page' => L10n::t('Addons'),
1944                         '$toggle' => L10n::t('Toggle'),
1945                         '$settings' => L10n::t('Settings'),
1946                         '$baseurl' => System::baseUrl(true),
1947
1948                         '$addon' => $addon,
1949                         '$status' => $status,
1950                         '$action' => $action,
1951                         '$info' => Addon::getInfo($addon),
1952                         '$str_author' => L10n::t('Author: '),
1953                         '$str_maintainer' => L10n::t('Maintainer: '),
1954
1955                         '$admin_form' => $admin_form,
1956                         '$function' => 'addons',
1957                         '$screenshot' => '',
1958                         '$readme' => $readme,
1959
1960                         '$form_security_token' => get_form_security_token("admin_themes"),
1961                 ]);
1962         }
1963
1964         /*
1965          * List addons
1966          */
1967         if (x($_GET, "a") && $_GET['a'] == "r") {
1968                 check_form_security_token_redirectOnErr(System::baseUrl() . '/admin/addons', 'admin_themes', 't');
1969                 Addon::reload();
1970                 info("Addons reloaded");
1971                 goaway(System::baseUrl() . '/admin/addons');
1972         }
1973
1974         $addons = [];
1975         $files = glob("addon/*/");
1976         if (is_array($files)) {
1977                 foreach ($files as $file) {
1978                         if (is_dir($file)) {
1979                                 list($tmp, $id) = array_map("trim", explode("/", $file));
1980                                 $info = Addon::getInfo($id);
1981                                 $show_addon = true;
1982
1983                                 // If the addon is unsupported, then only show it, when it is enabled
1984                                 if ((strtolower($info["status"]) == "unsupported") && !in_array($id, $a->addons)) {
1985                                         $show_addon = false;
1986                                 }
1987
1988                                 // Override the above szenario, when the admin really wants to see outdated stuff
1989                                 if (Config::get("system", "show_unsupported_addons")) {
1990                                         $show_addon = true;
1991                                 }
1992
1993                                 if ($show_addon) {
1994                                         $addons[] = [$id, (in_array($id, $a->addons) ? "on" : "off"), $info];
1995                                 }
1996                         }
1997                 }
1998         }
1999
2000         $t = get_markup_template('admin/addons.tpl');
2001         return replace_macros($t, [
2002                 '$title' => L10n::t('Administration'),
2003                 '$page' => L10n::t('Addons'),
2004                 '$submit' => L10n::t('Save Settings'),
2005                 '$reload' => L10n::t('Reload active addons'),
2006                 '$baseurl' => System::baseUrl(true),
2007                 '$function' => 'addons',
2008                 '$addons' => $addons,
2009                 '$pcount' => count($addons),
2010                 '$noplugshint' => L10n::t('There are currently no addons available on your node. You can find the official addon repository at %1$s and might find other interesting addons in the open addon registry at %2$s', 'https://github.com/friendica/friendica-addons', 'http://addons.friendi.ca'),
2011                 '$form_security_token' => get_form_security_token("admin_themes"),
2012         ]);
2013 }
2014
2015 /**
2016  * @param array $themes
2017  * @param string $th
2018  * @param int $result
2019  */
2020 function toggle_theme(&$themes, $th, &$result)
2021 {
2022         $count = count($themes);
2023         for ($x = 0; $x < $count; $x ++) {
2024                 if ($themes[$x]['name'] === $th) {
2025                         if ($themes[$x]['allowed']) {
2026                                 $themes[$x]['allowed'] = 0;
2027                                 $result = 0;
2028                         } else {
2029                                 $themes[$x]['allowed'] = 1;
2030                                 $result = 1;
2031                         }
2032                 }
2033         }
2034 }
2035
2036 /**
2037  * @param array $themes
2038  * @param string $th
2039  * @return int
2040  */
2041 function theme_status($themes, $th)
2042 {
2043         $count = count($themes);
2044         for ($x = 0; $x < $count; $x ++) {
2045                 if ($themes[$x]['name'] === $th) {
2046                         if ($themes[$x]['allowed']) {
2047                                 return 1;
2048                         } else {
2049                                 return 0;
2050                         }
2051                 }
2052         }
2053         return 0;
2054 }
2055
2056 /**
2057  * @param array $themes
2058  * @return string
2059  */
2060 function rebuild_theme_table($themes)
2061 {
2062         $o = '';
2063         if (count($themes)) {
2064                 foreach ($themes as $th) {
2065                         if ($th['allowed']) {
2066                                 if (strlen($o)) {
2067                                         $o .= ',';
2068                                 }
2069                                 $o .= $th['name'];
2070                         }
2071                 }
2072         }
2073         return $o;
2074 }
2075
2076 /**
2077  * @brief Themes admin page
2078  *
2079  * This function generates the admin panel page to control the themes available
2080  * on the friendica node. If the name of a theme is given as parameter a page
2081  * with the details for the theme is shown. Otherwise a list of available
2082  * themes is generated.
2083  *
2084  * The template used for displaying the list of themes and the details of the
2085  * themes are the same as used for the addons.
2086  *
2087  * The returned string contains the HTML code of the admin panel page.
2088  *
2089  * @param App $a
2090  * @return string
2091  */
2092 function admin_page_themes(App $a)
2093 {
2094         $allowed_themes_str = Config::get('system', 'allowed_themes');
2095         $allowed_themes_raw = explode(',', $allowed_themes_str);
2096         $allowed_themes = [];
2097         if (count($allowed_themes_raw)) {
2098                 foreach ($allowed_themes_raw as $x) {
2099                         if (strlen(trim($x))) {
2100                                 $allowed_themes[] = trim($x);
2101                         }
2102                 }
2103         }
2104
2105         $themes = [];
2106         $files = glob('view/theme/*');
2107         if (is_array($files)) {
2108                 foreach ($files as $file) {
2109                         $f = basename($file);
2110
2111                         // Is there a style file?
2112                         $theme_files = glob('view/theme/' . $f . '/style.*');
2113
2114                         // If not then quit
2115                         if (count($theme_files) == 0) {
2116                                 continue;
2117                         }
2118
2119                         $is_experimental = intval(file_exists($file . '/experimental'));
2120                         $is_supported = 1 - (intval(file_exists($file . '/unsupported')));
2121                         $is_allowed = intval(in_array($f, $allowed_themes));
2122
2123                         if ($is_allowed || $is_supported || Config::get("system", "show_unsupported_themes")) {
2124                                 $themes[] = ['name' => $f, 'experimental' => $is_experimental, 'supported' => $is_supported, 'allowed' => $is_allowed];
2125                         }
2126                 }
2127         }
2128
2129         if (!count($themes)) {
2130                 notice(L10n::t('No themes found.'));
2131                 return '';
2132         }
2133
2134         /*
2135          * Single theme
2136          */
2137
2138         if ($a->argc == 3) {
2139                 $theme = $a->argv[2];
2140                 if (!is_dir("view/theme/$theme")) {
2141                         notice(L10n::t("Item not found."));
2142                         return '';
2143                 }
2144
2145                 if (x($_GET, "a") && $_GET['a'] == "t") {
2146                         check_form_security_token_redirectOnErr('/admin/themes', 'admin_themes', 't');
2147
2148                         // Toggle theme status
2149
2150                         toggle_theme($themes, $theme, $result);
2151                         $s = rebuild_theme_table($themes);
2152                         if ($result) {
2153                                 Theme::install($theme);
2154                                 info(sprintf('Theme %s enabled.', $theme));
2155                         } else {
2156                                 Theme::uninstall($theme);
2157                                 info(sprintf('Theme %s disabled.', $theme));
2158                         }
2159
2160                         Config::set('system', 'allowed_themes', $s);
2161                         goaway('admin/themes');
2162                         return ''; // NOTREACHED
2163                 }
2164
2165                 // display theme details
2166                 if (theme_status($themes, $theme)) {
2167                         $status = "on";
2168                         $action = L10n::t("Disable");
2169                 } else {
2170                         $status = "off";
2171                         $action = L10n::t("Enable");
2172                 }
2173
2174                 $readme = null;
2175
2176                 if (is_file("view/theme/$theme/README.md")) {
2177                         $readme = Markdown::convert(file_get_contents("view/theme/$theme/README.md"), false);
2178                 } elseif (is_file("view/theme/$theme/README")) {
2179                         $readme = "<pre>" . file_get_contents("view/theme/$theme/README") . "</pre>";
2180                 }
2181
2182                 $admin_form = '';
2183                 if (is_file("view/theme/$theme/config.php")) {
2184                         $orig_theme = $a->theme;
2185                         $orig_page = $a->page;
2186                         $orig_session_theme = $_SESSION['theme'];
2187                         require_once "view/theme/$theme/theme.php";
2188                         require_once "view/theme/$theme/config.php";
2189                         $_SESSION['theme'] = $theme;
2190
2191                         $init = $theme . "_init";
2192                         if (function_exists($init)) {
2193                                 $init($a);
2194                         }
2195
2196                         if (function_exists('theme_admin')) {
2197                                 $admin_form = theme_admin($a);
2198                         }
2199
2200                         $_SESSION['theme'] = $orig_session_theme;
2201                         $a->theme = $orig_theme;
2202                         $a->page = $orig_page;
2203                 }
2204
2205                 $screenshot = [Theme::getScreenshot($theme), L10n::t('Screenshot')];
2206                 if (!stristr($screenshot[0], $theme)) {
2207                         $screenshot = null;
2208                 }
2209
2210                 $t = get_markup_template('admin/plugins_details.tpl');
2211                 return replace_macros($t, [
2212                         '$title' => L10n::t('Administration'),
2213                         '$page' => L10n::t('Themes'),
2214                         '$toggle' => L10n::t('Toggle'),
2215                         '$settings' => L10n::t('Settings'),
2216                         '$baseurl' => System::baseUrl(true),
2217                         '$addon' => $theme,
2218                         '$status' => $status,
2219                         '$action' => $action,
2220                         '$info' => Theme::getInfo($theme),
2221                         '$function' => 'themes',
2222                         '$admin_form' => $admin_form,
2223                         '$str_author' => L10n::t('Author: '),
2224                         '$str_maintainer' => L10n::t('Maintainer: '),
2225                         '$screenshot' => $screenshot,
2226                         '$readme' => $readme,
2227
2228                         '$form_security_token' => get_form_security_token("admin_themes"),
2229                 ]);
2230         }
2231
2232         // reload active themes
2233         if (x($_GET, "a") && $_GET['a'] == "r") {
2234                 check_form_security_token_redirectOnErr(System::baseUrl() . '/admin/themes', 'admin_themes', 't');
2235                 foreach ($themes as $th) {
2236                         if ($th['allowed']) {
2237                                 Theme::uninstall($th['name']);
2238                                 Theme::install($th['name']);
2239                         }
2240                 }
2241                 info("Themes reloaded");
2242                 goaway(System::baseUrl() . '/admin/themes');
2243         }
2244
2245         /*
2246          * List themes
2247          */
2248
2249         $addons = [];
2250         foreach ($themes as $th) {
2251                 $addons[] = [$th['name'], (($th['allowed']) ? "on" : "off"), Theme::getInfo($th['name'])];
2252         }
2253
2254         $t = get_markup_template('admin/addons.tpl');
2255         return replace_macros($t, [
2256                 '$title'               => L10n::t('Administration'),
2257                 '$page'                => L10n::t('Themes'),
2258                 '$submit'              => L10n::t('Save Settings'),
2259                 '$reload'              => L10n::t('Reload active themes'),
2260                 '$baseurl'             => System::baseUrl(true),
2261                 '$function'            => 'themes',
2262                 '$addons'             => $addons,
2263                 '$pcount'              => count($themes),
2264                 '$noplugshint'         => L10n::t('No themes found on the system. They should be placed in %1$s', '<code>/view/themes</code>'),
2265                 '$experimental'        => L10n::t('[Experimental]'),
2266                 '$unsupported'         => L10n::t('[Unsupported]'),
2267                 '$form_security_token' => get_form_security_token("admin_themes"),
2268         ]);
2269 }
2270
2271 /**
2272  * @brief Prosesses data send by Logs admin page
2273  *
2274  * @param App $a
2275  */
2276 function admin_page_logs_post(App $a)
2277 {
2278         if (x($_POST, "page_logs")) {
2279                 check_form_security_token_redirectOnErr('/admin/logs', 'admin_logs');
2280
2281                 $logfile   = ((x($_POST,'logfile'))   ? notags(trim($_POST['logfile']))  : '');
2282                 $debugging = ((x($_POST,'debugging')) ? true                             : false);
2283                 $loglevel  = ((x($_POST,'loglevel'))  ? intval(trim($_POST['loglevel'])) : 0);
2284
2285                 Config::set('system', 'logfile', $logfile);
2286                 Config::set('system', 'debugging', $debugging);
2287                 Config::set('system', 'loglevel', $loglevel);
2288         }
2289
2290         info(L10n::t("Log settings updated."));
2291         goaway('admin/logs');
2292         return; // NOTREACHED
2293 }
2294
2295 /**
2296  * @brief Generates admin panel subpage for configuration of the logs
2297  *
2298  * This function take the view/templates/admin_logs.tpl file and generates a
2299  * page where admin can configure the logging of friendica.
2300  *
2301  * Displaying the log is separated from the log config as the logfile can get
2302  * big depending on the settings and changing settings regarding the logs can
2303  * thus waste bandwidth.
2304  *
2305  * The string returned contains the content of the template file with replaced
2306  * macros.
2307  *
2308  * @param App $a
2309  * @return string
2310  */
2311 function admin_page_logs(App $a)
2312 {
2313         $log_choices = [
2314                 LOGGER_NORMAL   => 'Normal',
2315                 LOGGER_TRACE    => 'Trace',
2316                 LOGGER_DEBUG    => 'Debug',
2317                 LOGGER_DATA     => 'Data',
2318                 LOGGER_ALL      => 'All'
2319         ];
2320
2321         if (ini_get('log_errors')) {
2322                 $phplogenabled = L10n::t('PHP log currently enabled.');
2323         } else {
2324                 $phplogenabled = L10n::t('PHP log currently disabled.');
2325         }
2326
2327         $t = get_markup_template('admin/logs.tpl');
2328
2329         return replace_macros($t, [
2330                 '$title' => L10n::t('Administration'),
2331                 '$page' => L10n::t('Logs'),
2332                 '$submit' => L10n::t('Save Settings'),
2333                 '$clear' => L10n::t('Clear'),
2334                 '$baseurl' => System::baseUrl(true),
2335                 '$logname' => Config::get('system', 'logfile'),
2336                 // name, label, value, help string, extra data...
2337                 '$debugging' => ['debugging', L10n::t("Enable Debugging"), Config::get('system', 'debugging'), ""],
2338                 '$logfile' => ['logfile', L10n::t("Log file"), Config::get('system', 'logfile'), L10n::t("Must be writable by web server. Relative to your Friendica top-level directory.")],
2339                 '$loglevel' => ['loglevel', L10n::t("Log level"), Config::get('system', 'loglevel'), "", $log_choices],
2340                 '$form_security_token' => get_form_security_token("admin_logs"),
2341                 '$phpheader' => L10n::t("PHP logging"),
2342                 '$phphint' => L10n::t("To enable logging of PHP errors and warnings you can add the following to the .htconfig.php file of your installation. The filename set in the 'error_log' line is relative to the friendica top-level directory and must be writeable by the web server. The option '1' for 'log_errors' and 'display_errors' is to enable these options, set to '0' to disable them."),
2343                 '$phplogcode' => "error_reporting(E_ERROR | E_WARNING | E_PARSE);\nini_set('error_log','php.out');\nini_set('log_errors','1');\nini_set('display_errors', '1');",
2344                 '$phplogenabled' => $phplogenabled,
2345         ]);
2346 }
2347
2348 /**
2349  * @brief Generates admin panel subpage to view the Friendica log
2350  *
2351  * This function loads the template view/templates/admin_viewlogs.tpl to
2352  * display the systemlog content. The filename for the systemlog of friendica
2353  * is relative to the base directory and taken from the config entry 'logfile'
2354  * in the 'system' category.
2355  *
2356  * Displaying the log is separated from the log config as the logfile can get
2357  * big depending on the settings and changing settings regarding the logs can
2358  * thus waste bandwidth.
2359  *
2360  * The string returned contains the content of the template file with replaced
2361  * macros.
2362  *
2363  * @param App $a
2364  * @return string
2365  */
2366 function admin_page_viewlogs(App $a)
2367 {
2368         $t = get_markup_template('admin/viewlogs.tpl');
2369         $f = Config::get('system', 'logfile');
2370         $data = '';
2371
2372         if (!file_exists($f)) {
2373                 $data = L10n::t('Error trying to open <strong>%1$s</strong> log file.\r\n<br/>Check to see if file %1$s exist and is readable.', $f);
2374         } else {
2375                 $fp = fopen($f, 'r');
2376                 if (!$fp) {
2377                         $data = L10n::t('Couldn\'t open <strong>%1$s</strong> log file.\r\n<br/>Check to see if file %1$s is readable.', $f);
2378                 } else {
2379                         $fstat = fstat($fp);
2380                         $size = $fstat['size'];
2381                         if ($size != 0) {
2382                                 if ($size > 5000000 || $size < 0) {
2383                                         $size = 5000000;
2384                                 }
2385                                 $seek = fseek($fp, 0 - $size, SEEK_END);
2386                                 if ($seek === 0) {
2387                                         $data = escape_tags(fread($fp, $size));
2388                                         while (!feof($fp)) {
2389                                                 $data .= escape_tags(fread($fp, 4096));
2390                                         }
2391                                 }
2392                         }
2393                         fclose($fp);
2394                 }
2395         }
2396         return replace_macros($t, [
2397                 '$title' => L10n::t('Administration'),
2398                 '$page' => L10n::t('View Logs'),
2399                 '$data' => $data,
2400                 '$logname' => Config::get('system', 'logfile')
2401         ]);
2402 }
2403
2404 /**
2405  * @brief Prosesses data send by the features admin page
2406  *
2407  * @param App $a
2408  */
2409 function admin_page_features_post(App $a)
2410 {
2411         check_form_security_token_redirectOnErr('/admin/features', 'admin_manage_features');
2412
2413         logger('postvars: ' . print_r($_POST, true), LOGGER_DATA);
2414
2415         $features = Feature::get(false);
2416
2417         foreach ($features as $fname => $fdata) {
2418                 foreach (array_slice($fdata, 1) as $f) {
2419                         $feature = $f[0];
2420                         $feature_state = 'feature_' . $feature;
2421                         $featurelock = 'featurelock_' . $feature;
2422
2423                         if (x($_POST, $feature_state)) {
2424                                 $val = intval($_POST[$feature_state]);
2425                         } else {
2426                                 $val = 0;
2427                         }
2428                         Config::set('feature', $feature, $val);
2429
2430                         if (x($_POST, $featurelock)) {
2431                                 Config::set('feature_lock', $feature, $val);
2432                         } else {
2433                                 Config::delete('feature_lock', $feature);
2434                         }
2435                 }
2436         }
2437
2438         goaway('admin/features');
2439         return; // NOTREACHED
2440 }
2441
2442 /**
2443  * @brief Subpage for global additional feature management
2444  *
2445  * This functin generates the subpage 'Manage Additional Features'
2446  * for the admin panel. At this page the admin can set preferences
2447  * for the user settings of the 'additional features'. If needed this
2448  * preferences can be locked through the admin.
2449  *
2450  * The returned string contains the HTML code of the subpage 'Manage
2451  * Additional Features'
2452  *
2453  * @param App $a
2454  * @return string
2455  */
2456 function admin_page_features(App $a)
2457 {
2458         if ((argc() > 1) && (argv(1) === 'features')) {
2459                 $arr = [];
2460                 $features = Feature::get(false);
2461
2462                 foreach ($features as $fname => $fdata) {
2463                         $arr[$fname] = [];
2464                         $arr[$fname][0] = $fdata[0];
2465                         foreach (array_slice($fdata, 1) as $f) {
2466                                 $set = Config::get('feature', $f[0], $f[3]);
2467                                 $arr[$fname][1][] = [
2468                                         ['feature_' . $f[0], $f[1], $set, $f[2], [L10n::t('Off'), L10n::t('On')]],
2469                                         ['featurelock_' . $f[0], L10n::t('Lock feature %s', $f[1]), (($f[4] !== false) ? "1" : ''), '', [L10n::t('Off'), L10n::t('On')]]
2470                                 ];
2471                         }
2472                 }
2473
2474                 $tpl = get_markup_template('admin/settings_features.tpl');
2475                 $o = replace_macros($tpl, [
2476                         '$form_security_token' => get_form_security_token("admin_manage_features"),
2477                         '$title' => L10n::t('Manage Additional Features'),
2478                         '$features' => $arr,
2479                         '$submit' => L10n::t('Save Settings'),
2480                 ]);
2481
2482                 return $o;
2483         }
2484 }