]> git.mxchange.org Git - friendica.git/blob - mod/admin.php
Continued:
[friendica.git] / mod / admin.php
1 <?php
2 /**
3  * @file mod/admin.php
4  *
5  * @brief Friendica admin
6  */
7
8 use Friendica\App;
9 use Friendica\Content\Feature;
10 use Friendica\Content\Text\Markdown;
11 use Friendica\Core\Addon;
12 use Friendica\Core\Config;
13 use Friendica\Core\L10n;
14 use Friendica\Core\System;
15 use Friendica\Core\Theme;
16 use Friendica\Core\Worker;
17 use Friendica\Database\DBM;
18 use Friendica\Database\DBStructure;
19 use Friendica\Model\Contact;
20 use Friendica\Model\Item;
21 use Friendica\Model\User;
22 use Friendica\Module\Login;
23 use Friendica\Util\DateTimeFormat;
24 use Friendica\Util\Temporal;
25
26 require_once 'include/enotify.php';
27 require_once 'include/text.php';
28 require_once 'include/items.php';
29
30 /**
31  * @brief Process send data from the admin panels subpages
32  *
33  * This function acts as relais for processing the data send from the subpages
34  * of the admin panel. Depending on the 1st parameter of the url (argv[1])
35  * specialized functions are called to process the data from the subpages.
36  *
37  * The function itself does not return anything, but the subsequencely function
38  * return the HTML for the pages of the admin panel.
39  *
40  * @param App $a
41  *
42  */
43 function admin_post(App $a)
44 {
45         if (!is_site_admin()) {
46                 return;
47         }
48
49         // do not allow a page manager to access the admin panel at all.
50
51         if (x($_SESSION, 'submanage') && intval($_SESSION['submanage'])) {
52                 return;
53         }
54
55         $return_path = 'admin';
56         if ($a->argc > 1) {
57                 switch ($a->argv[1]) {
58                         case 'site':
59                                 admin_page_site_post($a);
60                                 break;
61                         case 'users':
62                                 admin_page_users_post($a);
63                                 break;
64                         case 'addons':
65                                 if ($a->argc > 2 &&
66                                         is_file("addon/" . $a->argv[2] . "/" . $a->argv[2] . ".php")) {
67                                         include_once "addon/" . $a->argv[2] . "/" . $a->argv[2] . ".php";
68                                         if (function_exists($a->argv[2] . '_addon_admin_post')) {
69                                                 $func = $a->argv[2] . '_addon_admin_post';
70                                                 $func($a);
71                                         }
72                                 }
73                                 $return_path = 'admin/addons/' . $a->argv[2];
74                                 break;
75                         case 'themes':
76                                 if ($a->argc < 2) {
77                                         if (is_ajax()) {
78                                                 return;
79                                         }
80                                         goaway('admin/');
81                                         return;
82                                 }
83
84                                 $theme = $a->argv[2];
85                                 if (is_file("view/theme/$theme/config.php")) {
86                                         $orig_theme = $a->theme;
87                                         $orig_page = $a->page;
88                                         $orig_session_theme = $_SESSION['theme'];
89                                         require_once "view/theme/$theme/theme.php";
90                                         require_once "view/theme/$theme/config.php";
91                                         $_SESSION['theme'] = $theme;
92
93                                         $init = $theme . '_init';
94                                         if (function_exists($init)) {
95                                                 $init($a);
96                                         }
97                                         if (function_exists('theme_admin_post')) {
98                                                 theme_admin_post($a);
99                                         }
100
101                                         $_SESSION['theme'] = $orig_session_theme;
102                                         $a->theme = $orig_theme;
103                                         $a->page = $orig_page;
104                                 }
105
106                                 info(L10n::t('Theme settings updated.'));
107                                 if (is_ajax()) {
108                                         return;
109                                 }
110                                 $return_path = 'admin/themes/' . $theme;
111                                 break;
112                         case 'tos':
113                                 admin_page_tos_post($a);
114                                 break;
115                         case 'features':
116                                 admin_page_features_post($a);
117                                 break;
118                         case 'logs':
119                                 admin_page_logs_post($a);
120                                 break;
121                         case 'contactblock':
122                                 admin_page_contactblock_post($a);
123                                 break;
124                         case 'blocklist':
125                                 admin_page_blocklist_post($a);
126                                 break;
127                         case 'deleteitem':
128                                 admin_page_deleteitem_post($a);
129                                 break;
130                 }
131         }
132
133         goaway($return_path);
134         return; // NOTREACHED
135 }
136
137 /**
138  * @brief Generates content of the admin panel pages
139  *
140  * This function generates the content for the admin panel. It consists of the
141  * aside menu (same for the entire admin panel) and the code for the soecified
142  * subpage of the panel.
143  *
144  * The structure of the adress is: /admin/subpage/details though "details" is
145  * only necessary for some subpages, like themes or addons where it is the name
146  * of one theme resp. addon from which the details should be shown. Content for
147  * the subpages is generated in separate functions for each of the subpages.
148  *
149  * The returned string hold the generated HTML code of the page.
150  *
151  * @param App $a
152  * @return string
153  */
154 function admin_content(App $a)
155 {
156         if (!is_site_admin()) {
157                 return Login::form();
158         }
159
160         if (x($_SESSION, 'submanage') && intval($_SESSION['submanage'])) {
161                 return "";
162         }
163
164         // APC deactivated, since there are problems with PHP 5.5
165         //if (function_exists("apc_delete")) {
166         //      $toDelete = new APCIterator('user', APC_ITER_VALUE);
167         //      apc_delete($toDelete);
168         //}
169         // Header stuff
170         $a->page['htmlhead'] .= replace_macros(get_markup_template('admin/settings_head.tpl'), []);
171
172         /*
173          * Side bar links
174          */
175         $aside_tools = [];
176         // array(url, name, extra css classes)
177         // not part of $aside to make the template more adjustable
178         $aside_sub = [
179                 'information' => [ L10n::t('Information'), [
180                         "overview" => ["admin/", L10n::t("Overview"), "overview" ],
181                         'federation'   => ["admin/federation/"  , L10n::t('Federation Statistics'), "federation"] ]],
182                 'configuration' => [ L10n::t('Configuration'), [
183                         'site'         => ["admin/site/"        , L10n::t("Site")                 , "site"],
184                         'users'        => ["admin/users/"       , L10n::t("Users")                , "users"],
185                         'addons'       => ["admin/addons/"      , L10n::t("Addons")               , "addons"],
186                         'themes'       => ["admin/themes/"      , L10n::t("Themes")               , "themes"],
187                         'features'     => ["admin/features/"    , L10n::t("Additional features")  , "features"],
188                         'tos'          => ["admin/tos/"         , L10n::t("Terms of Service")     , "tos"] ]],
189                 'database' => [ L10n::t('Database'), [
190                         'dbsync'       => ["admin/dbsync/"      , L10n::t('DB updates')           , "dbsync"],
191                         'queue'        => ["admin/queue/"       , L10n::t('Inspect Queue')        , "queue"], ]],
192                 'tools' => [ L10n::t('Tools'), [
193                         'contactblock' => ["admin/contactblock/", L10n::t('Contact Blocklist')    , "contactblock"],
194                         'blocklist'    => ["admin/blocklist/"   , L10n::t('Server Blocklist')     , "blocklist"],
195                         'deleteitem'   => ["admin/deleteitem/"  , L10n::t('Delete Item')          , 'deleteitem'], ]],
196                 "logs" => [ L10n::t("Logs"), [
197                         "logsconfig" => ["admin/logs/", L10n::t("Logs"), "logs"],
198                         "logsview" => ["admin/viewlogs/", L10n::t("View Logs"), 'viewlogs']
199                 ]],
200                 "diagnostics" => [ L10n::t("Diagnostics"), [
201                         "phpinfo" => ['phpinfo/', L10n::t('PHP Info'), 'phpinfo'],
202                         "probe" => ['probe/', L10n::t('probe address'), 'probe'],
203                         "webfinger" =>['webfinger/', L10n::t('check webfinger'), 'webfinger']
204                 ]]
205         ];
206
207         /* get addons admin page */
208
209         $r = q("SELECT `name` FROM `addon` WHERE `plugin_admin` = 1 ORDER BY `name`");
210         $aside_tools['addons_admin'] = [];
211         foreach ($r as $h) {
212                 $addon = $h['name'];
213                 $aside_tools['addons_admin'][] = ["admin/addons/" . $addon, $addon, "addon"];
214                 // temp addons with admin
215                 $a->addons_admin[] = $addon;
216         }
217
218         $t = get_markup_template('admin/aside.tpl');
219         $a->page['aside'] .= replace_macros($t, [
220                 '$admin' => $aside_tools,
221                 '$subpages' => $aside_sub,
222                 '$admtxt' => L10n::t('Admin'),
223                 '$plugadmtxt' => L10n::t('Addon Features'),
224                 '$h_pending' => L10n::t('User registrations waiting for confirmation'),
225                 '$admurl' => "admin/"
226         ]);
227
228         // Page content
229         $o = '';
230         // urls
231         if ($a->argc > 1) {
232                 switch ($a->argv[1]) {
233                         case 'site':
234                                 $o = admin_page_site($a);
235                                 break;
236                         case 'users':
237                                 $o = admin_page_users($a);
238                                 break;
239                         case 'addons':
240                                 $o = admin_page_addons($a);
241                                 break;
242                         case 'themes':
243                                 $o = admin_page_themes($a);
244                                 break;
245                         case 'features':
246                                 $o = admin_page_features($a);
247                                 break;
248                         case 'logs':
249                                 $o = admin_page_logs($a);
250                                 break;
251                         case 'viewlogs':
252                                 $o = admin_page_viewlogs($a);
253                                 break;
254                         case 'dbsync':
255                                 $o = admin_page_dbsync($a);
256                                 break;
257                         case 'queue':
258                                 $o = admin_page_queue($a);
259                                 break;
260                         case 'federation':
261                                 $o = admin_page_federation($a);
262                                 break;
263                         case 'contactblock':
264                                 $o = admin_page_contactblock($a);
265                                 break;
266                         case 'blocklist':
267                                 $o = admin_page_blocklist($a);
268                                 break;
269                         case 'deleteitem':
270                                 $o = admin_page_deleteitem($a);
271                                 break;
272                         case 'tos':
273                                 $o = admin_page_tos($a);
274                                 break;
275                         default:
276                                 notice(L10n::t("Item not found."));
277                 }
278         } else {
279                 $o = admin_page_summary($a);
280         }
281
282         if (is_ajax()) {
283                 echo $o;
284                 killme();
285                 return '';
286         } else {
287                 return $o;
288         }
289 }
290
291 /**
292  * @brief Subpage to define the display of a Terms of Usage page.
293  *
294  * @param App $a
295  * @return string
296  */
297 function admin_page_tos(App $a)
298 {
299         $t = get_markup_template('admin/tos.tpl');
300         return replace_macros($t, [
301                 '$title' => L10n::t('Administration'),
302                 '$page' => L10n::t('Terms of Service'),
303                 '$displaytos' => ['displaytos', L10n::t('Display Terms of Service'), Config::get('system', 'tosdisplay'), L10n::t('Enable the Terms of Service page. If this is enabled a link to the terms will be added to the registration form and the general information page.')],
304                 '$displayprivstatement' => ['displayprivstatement', L10n::t('Display Privacy Statement'), Config::get('system','tosprivstatement'), L10n::t('Show some informations regarding the needed information to operate the node according e.g. to <a href="%s" target="_blank">EU-GDPR</a>.','https://en.wikipedia.org/wiki/General_Data_Protection_Regulation')],
305                 '$tostext' => ['tostext', L10n::t('The Terms of Service'), Config::get('system', 'tostext'), L10n::t('Enter the Terms of Service for your node here. You can use BBCode. Headers of sections should be [h2] and below.')],
306                 '$form_security_token' => get_form_security_token("admin_tos"),
307                 '$submit' => L10n::t('Save Settings'),
308         ]);
309 }
310 /**
311  * @brief Process send data from Admin TOS Page
312  *
313  * @param App $a
314  */
315 function admin_page_tos_post(App $a)
316 {
317         check_form_security_token_redirectOnErr('/admin/tos', 'admin_tos');
318
319         if (!x($_POST, "page_tos")) {
320                 return;
321         }
322
323         $displaytos = ((x($_POST, 'displaytos')) ? True : False);
324         $displayprivstatement = ((x($_POST, 'displayprivstatement')) ? True : False);
325         $tostext = ((x($_POST, 'tostext')) ? strip_tags(trim($_POST['tostext'])) : '');
326
327         Config::set('system', 'tosdisplay', $displaytos);
328         Config::set('system', 'tosprivstatement', $displayprivstatement);
329         Config::set('system', 'tostext', $tostext);
330
331         goaway('admin/tos');
332
333         return; // NOTREACHED
334 }
335 /**
336  * @brief Subpage to modify the server wide block list via the admin panel.
337  *
338  * This function generates the subpage of the admin panel to allow the
339  * modification of the node wide block/black list to block entire
340  * remote servers from communication with this node. The page allows
341  * adding, removing and editing of entries from the blocklist.
342  *
343  * @param App $a
344  * @return string
345  */
346 function admin_page_blocklist(App $a)
347 {
348         $blocklist = Config::get('system', 'blocklist');
349         $blocklistform = [];
350         if (is_array($blocklist)) {
351                 foreach ($blocklist as $id => $b) {
352                         $blocklistform[] = [
353                                 'domain' => ["domain[$id]", L10n::t('Blocked domain'), $b['domain'], '', L10n::t('The blocked domain'), 'required', '', ''],
354                                 'reason' => ["reason[$id]", L10n::t("Reason for the block"), $b['reason'], L10n::t('The reason why you blocked this domain.') . '(' . $b['domain'] . ')', 'required', '', ''],
355                                 'delete' => ["delete[$id]", L10n::t("Delete domain") . ' (' . $b['domain'] . ')', false, L10n::t("Check to delete this entry from the blocklist")]
356                         ];
357                 }
358         }
359         $t = get_markup_template('admin/blocklist.tpl');
360         return replace_macros($t, [
361                 '$title' => L10n::t('Administration'),
362                 '$page' => L10n::t('Server Blocklist'),
363                 '$intro' => L10n::t('This page can be used to define a black list of servers from the federated network that are not allowed to interact with your node. For all entered domains you should also give a reason why you have blocked the remote server.'),
364                 '$public' => L10n::t('The list of blocked servers will be made publically available on the /friendica page so that your users and people investigating communication problems can find the reason easily.'),
365                 '$addtitle' => L10n::t('Add new entry to block list'),
366                 '$newdomain' => ['newentry_domain', L10n::t('Server Domain'), '', L10n::t('The domain of the new server to add to the block list. Do not include the protocol.'), 'required', '', ''],
367                 '$newreason' => ['newentry_reason', L10n::t('Block reason'), '', L10n::t('The reason why you blocked this domain.'), 'required', '', ''],
368                 '$submit' => L10n::t('Add Entry'),
369                 '$savechanges' => L10n::t('Save changes to the blocklist'),
370                 '$currenttitle' => L10n::t('Current Entries in the Blocklist'),
371                 '$thurl' => L10n::t('Blocked domain'),
372                 '$threason' => L10n::t('Reason for the block'),
373                 '$delentry' => L10n::t('Delete entry from blocklist'),
374                 '$entries' => $blocklistform,
375                 '$baseurl' => System::baseUrl(true),
376                 '$confirm_delete' => L10n::t('Delete entry from blocklist?'),
377                 '$form_security_token' => get_form_security_token("admin_blocklist")
378         ]);
379 }
380
381 /**
382  * @brief Process send data from Admin Blocklist Page
383  *
384  * @param App $a
385  */
386 function admin_page_blocklist_post(App $a)
387 {
388         if (!x($_POST, "page_blocklist_save") && (!x($_POST['page_blocklist_edit']))) {
389                 return;
390         }
391
392         check_form_security_token_redirectOnErr('/admin/blocklist', 'admin_blocklist');
393
394         if (x($_POST['page_blocklist_save'])) {
395                 //  Add new item to blocklist
396                 $blocklist = Config::get('system', 'blocklist');
397                 $blocklist[] = [
398                         'domain' => notags(trim($_POST['newentry_domain'])),
399                         'reason' => notags(trim($_POST['newentry_reason']))
400                 ];
401                 Config::set('system', 'blocklist', $blocklist);
402                 info(L10n::t('Server added to blocklist.') . EOL);
403         } else {
404                 // Edit the entries from blocklist
405                 $blocklist = [];
406                 foreach ($_POST['domain'] as $id => $domain) {
407                         // Trimming whitespaces as well as any lingering slashes
408                         $domain = notags(trim($domain, "\x00..\x1F/"));
409                         $reason = notags(trim($_POST['reason'][$id]));
410                         if (!x($_POST['delete'][$id])) {
411                                 $blocklist[] = [
412                                         'domain' => $domain,
413                                         'reason' => $reason
414                                 ];
415                         }
416                 }
417                 Config::set('system', 'blocklist', $blocklist);
418                 info(L10n::t('Site blocklist updated.') . EOL);
419         }
420         goaway('admin/blocklist');
421
422         return; // NOTREACHED
423 }
424
425 /**
426  * @brief Process data send by the contact block admin page
427  *
428  * @param App $a
429  */
430 function admin_page_contactblock_post(App $a)
431 {
432         $contact_url = x($_POST, 'contact_url') ? $_POST['contact_url'] : '';
433         $contacts    = x($_POST, 'contacts')    ? $_POST['contacts']    : [];
434
435         check_form_security_token_redirectOnErr('/admin/contactblock', 'admin_contactblock');
436
437         if (x($_POST, 'page_contactblock_block')) {
438                 $contact_id = Contact::getIdForURL($contact_url);
439                 if ($contact_id) {
440                         Contact::block($contact_id);
441                         notice(L10n::t('The contact has been blocked from the node'));
442                 } else {
443                         notice(L10n::t("Could not find any contact entry for this URL \x28%s\x29", $contact_url));
444                 }
445         }
446         if (x($_POST, 'page_contactblock_unblock')) {
447                 foreach ($contacts as $uid) {
448                         Contact::unblock($uid);
449                 }
450                 notice(L10n::tt("%s contact unblocked", "%s contacts unblocked", count($contacts)));
451         }
452         goaway('admin/contactblock');
453         return; // NOTREACHED
454 }
455
456 /**
457  * @brief Admin panel for server-wide contact block
458  *
459  * @param App $a
460  * @return string
461  */
462 function admin_page_contactblock(App $a)
463 {
464         $condition = ['uid' => 0, 'blocked' => true];
465
466         $total = dba::count('contact', $condition);
467
468         $a->set_pager_total($total);
469         $a->set_pager_itemspage(30);
470
471         $statement = dba::select('contact', [], $condition, ['limit' => [$a->pager['start'], $a->pager['itemspage']]]);
472
473         $contacts = dba::inArray($statement);
474
475         $t = get_markup_template('admin/contactblock.tpl');
476         $o = replace_macros($t, [
477                 // strings //
478                 '$title'       => L10n::t('Administration'),
479                 '$page'        => L10n::t('Remote Contact Blocklist'),
480                 '$description' => L10n::t('This page allows you to prevent any message from a remote contact to reach your node.'),
481                 '$submit'      => L10n::t('Block Remote Contact'),
482                 '$select_all'  => L10n::t('select all'),
483                 '$select_none' => L10n::t('select none'),
484                 '$block'       => L10n::t('Block'),
485                 '$unblock'     => L10n::t('Unblock'),
486                 '$no_data'     => L10n::t('No remote contact is blocked from this node.'),
487
488                 '$h_contacts'  => L10n::t('Blocked Remote Contacts'),
489                 '$h_newblock'  => L10n::t('Block New Remote Contact'),
490                 '$th_contacts' => [L10n::t('Photo'), L10n::t('Name'), L10n::t('Address'), L10n::t('Profile URL')],
491
492                 '$form_security_token' => get_form_security_token("admin_contactblock"),
493
494                 // values //
495                 '$baseurl'    => System::baseUrl(true),
496
497                 '$contacts'   => $contacts,
498                 '$total_contacts' => L10n::tt('%s total blocked contact', '%s total blocked contacts', $total),
499                 '$paginate'   => paginate($a),
500                 '$contacturl' => ['contact_url', L10n::t("Profile URL"), '', L10n::t("URL of the remote contact to block.")],
501         ]);
502         return $o;
503 }
504
505 /**
506  * @brief Subpage where the admin can delete an item from their node given the GUID
507  *
508  * This subpage of the admin panel offers the nodes admin to delete an item from
509  * the node, given the GUID or the display URL such as http://example.com/display/123456.
510  * The item will then be marked as deleted in the database and processed accordingly.
511  *
512  * @param App $a
513  * @return string
514  */
515 function admin_page_deleteitem(App $a)
516 {
517         $t = get_markup_template('admin/deleteitem.tpl');
518
519         return replace_macros($t, [
520                 '$title' => L10n::t('Administration'),
521                 '$page' => L10n::t('Delete Item'),
522                 '$submit' => L10n::t('Delete this Item'),
523                 '$intro1' => L10n::t('On this page you can delete an item from your node. If the item is a top level posting, the entire thread will be deleted.'),
524                 '$intro2' => L10n::t('You need to know the GUID of the item. You can find it e.g. by looking at the display URL. The last part of http://example.com/display/123456 is the GUID, here 123456.'),
525                 '$deleteitemguid' => ['deleteitemguid', L10n::t("GUID"), '', L10n::t("The GUID of the item you want to delete."), 'required', 'autofocus'],
526                 '$baseurl' => System::baseUrl(),
527                 '$form_security_token' => get_form_security_token("admin_deleteitem")
528         ]);
529 }
530
531 /**
532  * @brief Process send data from Admin Delete Item Page
533  *
534  * The GUID passed through the form should be only the GUID. But we also parse
535  * URLs like the full /display URL to make the process more easy for the admin.
536  *
537  * @param App $a
538  */
539 function admin_page_deleteitem_post(App $a)
540 {
541         if (!x($_POST['page_deleteitem_submit'])) {
542                 return;
543         }
544
545         check_form_security_token_redirectOnErr('/admin/deleteitem/', 'admin_deleteitem');
546
547         if (x($_POST['page_deleteitem_submit'])) {
548                 $guid = trim(notags($_POST['deleteitemguid']));
549                 // The GUID should not include a "/", so if there is one, we got an URL
550                 // and the last part of it is most likely the GUID.
551                 if (strpos($guid, '/')) {
552                         $guid = substr($guid, strrpos($guid, '/') + 1);
553                 }
554                 // Now that we have the GUID get all IDs of the associated entries in the
555                 // item table of the DB and drop those items, which will also delete the
556                 // associated threads.
557                 $r = dba::select('item', ['id'], ['guid' => $guid]);
558                 while ($row = dba::fetch($r)) {
559                         Item::deleteById($row['id']);
560                 }
561                 dba::close($r);
562         }
563
564         info(L10n::t('Item marked for deletion.') . EOL);
565         goaway('admin/deleteitem');
566         return; // NOTREACHED
567 }
568
569 /**
570  * @brief Subpage with some stats about "the federation" network
571  *
572  * This function generates the "Federation Statistics" subpage for the admin
573  * panel. The page lists some numbers to the part of "The Federation" known to
574  * the node. This data includes the different connected networks (e.g.
575  * Diaspora, Hubzilla, GNU Social) and the used versions in the different
576  * networks.
577  *
578  * The returned string contains the HTML code of the subpage for display.
579  *
580  * @param App $a
581  * @return string
582  */
583 function admin_page_federation(App $a)
584 {
585         // get counts on active friendica, diaspora, redmatrix, hubzilla, gnu
586         // social and statusnet nodes this node is knowing
587         //
588         // We are looking for the following platforms in the DB, "Red" should find
589         // all variants of that platform ID string as the q() function is stripping
590         // off one % two of them are needed in the query
591         // Add more platforms if you like, when one returns 0 known nodes it is not
592         // displayed on the stats page.
593         $platforms = ['Friendi%%a', 'Diaspora', '%%red%%', 'Hubzilla', 'BlaBlaNet', 'GNU Social', 'StatusNet', 'Mastodon', 'Pleroma', 'socialhome', 'ganggo'];
594         $colors = [
595                 'Friendi%%a' => '#ffc018', // orange from the logo
596                 'Diaspora'   => '#a1a1a1', // logo is black and white, makes a gray
597                 '%%red%%'    => '#c50001', // fire red from the logo
598                 'Hubzilla'   => '#43488a', // blue from the logo
599                 'BlaBlaNet'  => '#3B5998', // blue from the navbar at blablanet-dot-com
600                 'GNU Social' => '#a22430', // dark red from the logo
601                 'StatusNet'  => '#789240', // the green from the logo (red and blue have already others
602                 'Mastodon'   => '#1a9df9', // blue from the Mastodon logo
603                 'Pleroma'    => '#E46F0F', // Orange from the text that is used on Pleroma instances
604                 'socialhome' => '#52056b' , // lilac from the Django Image used at the Socialhome homepage
605                 'ganggo'     => '#69d7e2' // from the favicon
606         ];
607         $counts = [];
608         $total = 0;
609         $users = 0;
610
611         foreach ($platforms as $p) {
612                 // get a total count for the platform, the name and version of the
613                 // highest version and the protocol tpe
614                 $c = q('SELECT COUNT(*) AS `total`, SUM(`registered-users`) AS `users`, ANY_VALUE(`platform`) AS `platform`,
615                                 ANY_VALUE(`network`) AS `network`, MAX(`version`) AS `version` FROM `gserver`
616                                 WHERE `platform` LIKE "%s" AND `last_contact` >= `last_failure`
617                                 ORDER BY `version` ASC;', $p);
618                 $total += $c[0]['total'];
619                 $users += $c[0]['users'];
620
621                 // what versions for that platform do we know at all?
622                 // again only the active nodes
623                 $v = q('SELECT COUNT(*) AS `total`, `version` FROM `gserver`
624                                 WHERE `last_contact` >= `last_failure` AND `platform` LIKE "%s"
625                                 GROUP BY `version`
626                                 ORDER BY `version`;', $p);
627
628                 //
629                 // clean up version numbers
630                 //
631                 // some platforms do not provide version information, add a unkown there
632                 // to the version string for the displayed list.
633                 foreach ($v as $key => $value) {
634                         if ($v[$key]['version'] == '') {
635                                 $v[$key] = ['total' => $v[$key]['total'], 'version' => L10n::t('unknown')];
636                         }
637                 }
638                 // in the DB the Diaspora versions have the format x.x.x.x-xx the last
639                 // part (-xx) should be removed to clean up the versions from the "head
640                 // commit" information and combined into a single entry for x.x.x.x
641                 if ($p == 'Diaspora') {
642                         $newV = [];
643                         $newVv = [];
644                         foreach ($v as $vv) {
645                                 $newVC = $vv['total'];
646                                 $newVV = $vv['version'];
647                                 $posDash = strpos($newVV, '-');
648                                 if ($posDash) {
649                                         $newVV = substr($newVV, 0, $posDash);
650                                 }
651                                 if (isset($newV[$newVV])) {
652                                         $newV[$newVV] += $newVC;
653                                 } else {
654                                         $newV[$newVV] = $newVC;
655                                 }
656                         }
657                         foreach ($newV as $key => $value) {
658                                 array_push($newVv, ['total' => $value, 'version' => $key]);
659                         }
660                         $v = $newVv;
661                 }
662
663                 // early friendica versions have the format x.x.xxxx where xxxx is the
664                 // DB version stamp; those should be operated out and versions be
665                 // conbined
666                 if ($p == 'Friendi%%a') {
667                         $newV = [];
668                         $newVv = [];
669                         foreach ($v as $vv) {
670                                 $newVC = $vv['total'];
671                                 $newVV = $vv['version'];
672                                 $lastDot = strrpos($newVV, '.');
673                                 $len = strlen($newVV) - 1;
674                                 if (($lastDot == $len - 4) && (!strrpos($newVV, '-rc') == $len - 3)) {
675                                         $newVV = substr($newVV, 0, $lastDot);
676                                 }
677                                 if (isset($newV[$newVV])) {
678                                         $newV[$newVV] += $newVC;
679                                 } else {
680                                         $newV[$newVV] = $newVC;
681                                 }
682                         }
683                         foreach ($newV as $key => $value) {
684                                 array_push($newVv, ['total' => $value, 'version' => $key]);
685                         }
686                         $v = $newVv;
687                 }
688
689                 // Assure that the versions are sorted correctly
690                 $v2 = [];
691                 $versions = [];
692                 foreach ($v as $vv) {
693                         $version = trim(strip_tags($vv["version"]));
694                         $v2[$version] = $vv;
695                         $versions[] = $version;
696                 }
697
698                 usort($versions, 'version_compare');
699
700                 $v = [];
701                 foreach ($versions as $version) {
702                         $v[] = $v2[$version];
703                 }
704
705                 // the 3rd array item is needed for the JavaScript graphs as JS does
706                 // not like some characters in the names of variables...
707                 $counts[$p] = [$c[0], $v, str_replace([' ', '%'], '', $p), $colors[$p]];
708         }
709
710         // some helpful text
711         $intro = L10n::t('This page offers you some numbers to the known part of the federated social network your Friendica node is part of. These numbers are not complete but only reflect the part of the network your node is aware of.');
712         $hint = L10n::t('The <em>Auto Discovered Contact Directory</em> feature is not enabled, it will improve the data displayed here.');
713
714         // load the template, replace the macros and return the page content
715         $t = get_markup_template('admin/federation.tpl');
716         return replace_macros($t, [
717                 '$title' => L10n::t('Administration'),
718                 '$page' => L10n::t('Federation Statistics'),
719                 '$intro' => $intro,
720                 '$hint' => $hint,
721                 '$autoactive' => Config::get('system', 'poco_completion'),
722                 '$counts' => $counts,
723                 '$version' => FRIENDICA_VERSION,
724                 '$legendtext' => L10n::t('Currently this node is aware of %d nodes with %d registered users from the following platforms:', $total, $users),
725                 '$baseurl' => System::baseUrl(),
726         ]);
727 }
728
729 /**
730  * @brief Admin Inspect Queue Page
731  *
732  * Generates a page for the admin to have a look into the current queue of
733  * postings that are not deliverabke. Shown are the name and url of the
734  * recipient, the delivery network and the dates when the posting was generated
735  * and the last time tried to deliver the posting.
736  *
737  * The returned string holds the content of the page.
738  *
739  * @param App $a
740  * @return string
741  */
742 function admin_page_queue(App $a)
743 {
744         // get content from the queue table
745         $r = q("SELECT `c`.`name`, `c`.`nurl`, `q`.`id`, `q`.`network`, `q`.`created`, `q`.`last`
746                         FROM `queue` AS `q`, `contact` AS `c`
747                         WHERE `c`.`id` = `q`.`cid`
748                         ORDER BY `q`.`cid`, `q`.`created`;");
749
750         $t = get_markup_template('admin/queue.tpl');
751         return replace_macros($t, [
752                 '$title' => L10n::t('Administration'),
753                 '$page' => L10n::t('Inspect Queue'),
754                 '$count' => count($r),
755                 'id_header' => L10n::t('ID'),
756                 '$to_header' => L10n::t('Recipient Name'),
757                 '$url_header' => L10n::t('Recipient Profile'),
758                 '$network_header' => L10n::t('Network'),
759                 '$created_header' => L10n::t('Created'),
760                 '$last_header' => L10n::t('Last Tried'),
761                 '$info' => L10n::t('This page lists the content of the queue for outgoing postings. These are postings the initial delivery failed for. They will be resend later and eventually deleted if the delivery fails permanently.'),
762                 '$entries' => $r,
763         ]);
764 }
765
766 /**
767  * @brief Admin Summary Page
768  *
769  * The summary page is the "start page" of the admin panel. It gives the admin
770  * a first overview of the open adminastrative tasks.
771  *
772  * The returned string contains the HTML content of the generated page.
773  *
774  * @param App $a
775  * @return string
776  */
777 function admin_page_summary(App $a)
778 {
779         // are there MyISAM tables in the DB? If so, trigger a warning message
780         $r = q("SELECT `engine` FROM `information_schema`.`tables` WHERE `engine` = 'myisam' AND `table_schema` = '%s' LIMIT 1", dbesc(dba::database_name()));
781         $showwarning = false;
782         $warningtext = [];
783         if (DBM::is_result($r)) {
784                 $showwarning = true;
785                 $warningtext[] = L10n::t('Your DB still runs with MyISAM tables. You should change the engine type to InnoDB. As Friendica will use InnoDB only features in the future, you should change this! See <a href="%s">here</a> for a guide that may be helpful converting the table engines. You may also use the command <tt>php bin/console.php dbstructure toinnodb</tt> of your Friendica installation for an automatic conversion.<br />', 'https://dev.mysql.com/doc/refman/5.7/en/converting-tables-to-innodb.html');
786         }
787         // Check if github.com/friendica/master/VERSION is higher then
788         // the local version of Friendica. Check is opt-in, source may be master or devel branch
789         if (Config::get('system', 'check_new_version_url', 'none') != 'none') {
790                 $gitversion = Config::get('system', 'git_friendica_version');
791                 if (version_compare(FRIENDICA_VERSION, $gitversion) < 0) {
792                         $warningtext[] = L10n::t('There is a new version of Friendica available for download. Your current version is %1$s, upstream version is %2$s', FRIENDICA_VERSION, $gitversion);
793                         $showwarning = true;
794                 }
795         }
796
797         if (Config::get('system', 'dbupdate', DB_UPDATE_NOT_CHECKED) == DB_UPDATE_NOT_CHECKED) {
798                 DBStructure::update(false, true);
799         }
800         if (Config::get('system', 'dbupdate') == DB_UPDATE_FAILED) {
801                 $showwarning = true;
802                 $warningtext[] = L10n::t('The database update failed. Please run "php bin/console.php dbstructure update" from the command line and have a look at the errors that might appear.');
803         }
804
805         $last_worker_call = Config::get('system', 'last_poller_execution', false);
806         if (!$last_worker_call) {
807                 $showwarning = true;
808                 $warningtext[] = L10n::t('The worker was never executed. Please check your database structure!');
809         } elseif ((strtotime(DateTimeFormat::utcNow()) - strtotime($last_worker_call)) > 60 * 60) {
810                 $showwarning = true;
811                 $warningtext[] = L10n::t('The last worker execution was on %s UTC. This is older than one hour. Please check your crontab settings.', $last_worker_call);
812         }
813
814         $r = q("SELECT `page-flags`, COUNT(`uid`) AS `count` FROM `user` GROUP BY `page-flags`");
815         $accounts = [
816                 [L10n::t('Normal Account'), 0],
817                 [L10n::t('Automatic Follower Account'), 0],
818                 [L10n::t('Public Forum Account'), 0],
819                 [L10n::t('Automatic Friend Account'), 0],
820                 [L10n::t('Blog Account'), 0],
821                 [L10n::t('Private Forum Account'), 0]
822         ];
823
824         $users = 0;
825         foreach ($r as $u) {
826                 $accounts[$u['page-flags']][1] = $u['count'];
827                 $users+= $u['count'];
828         }
829
830         logger('accounts: ' . print_r($accounts, true), LOGGER_DATA);
831
832         $r = q("SELECT COUNT(`id`) AS `count` FROM `register`");
833         $pending = $r[0]['count'];
834
835         $r = q("SELECT COUNT(*) AS `total` FROM `queue` WHERE 1");
836         $queue = (($r) ? $r[0]['total'] : 0);
837
838         $r = q("SELECT COUNT(*) AS `total` FROM `workerqueue` WHERE NOT `done`");
839         $workerqueue = (($r) ? $r[0]['total'] : 0);
840
841         // We can do better, but this is a quick queue status
842
843         $queues = ['label' => L10n::t('Message queues'), 'queue' => $queue, 'workerq' => $workerqueue];
844
845
846         $t = get_markup_template('admin/summary.tpl');
847         return replace_macros($t, [
848                 '$title' => L10n::t('Administration'),
849                 '$page' => L10n::t('Summary'),
850                 '$queues' => $queues,
851                 '$users' => [L10n::t('Registered users'), $users],
852                 '$accounts' => $accounts,
853                 '$pending' => [L10n::t('Pending registrations'), $pending],
854                 '$version' => [L10n::t('Version'), FRIENDICA_VERSION],
855                 '$baseurl' => System::baseUrl(),
856                 '$platform' => FRIENDICA_PLATFORM,
857                 '$codename' => FRIENDICA_CODENAME,
858                 '$build' => Config::get('system', 'build'),
859                 '$addons' => [L10n::t('Active addons'), $a->addons],
860                 '$showwarning' => $showwarning,
861                 '$warningtext' => $warningtext
862         ]);
863 }
864
865 /**
866  * @brief Process send data from Admin Site Page
867  *
868  * @param App $a
869  */
870 function admin_page_site_post(App $a)
871 {
872         check_form_security_token_redirectOnErr('/admin/site', 'admin_site');
873
874         if (!empty($_POST['republish_directory'])) {
875                 Worker::add(PRIORITY_LOW, 'Directory');
876                 return;
877         }
878
879         if (!x($_POST, "page_site")) {
880                 return;
881         }
882
883         // relocate
884         if (x($_POST, 'relocate') && x($_POST, 'relocate_url') && $_POST['relocate_url'] != "") {
885                 $new_url = $_POST['relocate_url'];
886                 $new_url = rtrim($new_url, "/");
887
888                 $parsed = @parse_url($new_url);
889                 if (!is_array($parsed) || !x($parsed, 'host') || !x($parsed, 'scheme')) {
890                         notice(L10n::t("Can not parse base url. Must have at least <scheme>://<domain>"));
891                         goaway('admin/site');
892                 }
893
894                 /* steps:
895                  * replace all "baseurl" to "new_url" in config, profile, term, items and contacts
896                  * send relocate for every local user
897                  * */
898
899                 $old_url = System::baseUrl(true);
900
901                 // Generate host names for relocation the addresses in the format user@address.tld
902                 $new_host = str_replace("http://", "@", normalise_link($new_url));
903                 $old_host = str_replace("http://", "@", normalise_link($old_url));
904
905                 function update_table($table_name, $fields, $old_url, $new_url)
906                 {
907                         global $a;
908
909                         $dbold = dbesc($old_url);
910                         $dbnew = dbesc($new_url);
911
912                         $upd = [];
913                         foreach ($fields as $f) {
914                                 $upd[] = "`$f` = REPLACE(`$f`, '$dbold', '$dbnew')";
915                         }
916
917                         $upds = implode(", ", $upd);
918
919                         $r = q("UPDATE %s SET %s;", $table_name, $upds);
920
921                         if (!DBM::is_result($r)) {
922                                 notice("Failed updating '$table_name': " . dba::errorMessage());
923                                 goaway('admin/site');
924                         }
925                 }
926                 // update tables
927                 // update profile links in the format "http://server.tld"
928                 update_table("profile", ['photo', 'thumb'], $old_url, $new_url);
929                 update_table("term", ['url'], $old_url, $new_url);
930                 update_table("contact", ['photo', 'thumb', 'micro', 'url', 'nurl', 'alias', 'request', 'notify', 'poll', 'confirm', 'poco', 'avatar'], $old_url, $new_url);
931                 update_table("gcontact", ['url', 'nurl', 'photo', 'server_url', 'notify', 'alias'], $old_url, $new_url);
932                 update_table("item", ['owner-link', 'owner-avatar', 'author-link', 'author-avatar', 'body', 'plink', 'tag'], $old_url, $new_url);
933
934                 // update profile addresses in the format "user@server.tld"
935                 update_table("contact", ['addr'], $old_host, $new_host);
936                 update_table("gcontact", ['connect', 'addr'], $old_host, $new_host);
937
938                 // update config
939                 Config::set('system', 'hostname', parse_url($new_url,  PHP_URL_HOST));
940                 Config::set('system', 'url', $new_url);
941                 $a->set_baseurl($new_url);
942
943                 // send relocate
944                 $users = q("SELECT `uid` FROM `user` WHERE `account_removed` = 0 AND `account_expired` = 0");
945
946                 foreach ($users as $user) {
947                         Worker::add(PRIORITY_HIGH, 'Notifier', 'relocate', $user['uid']);
948                 }
949
950                 info("Relocation started. Could take a while to complete.");
951
952                 goaway('admin/site');
953         }
954         // end relocate
955
956         $sitename               =       ((x($_POST,'sitename'))                 ? notags(trim($_POST['sitename']))              : '');
957         $hostname               =       ((x($_POST,'hostname'))                 ? notags(trim($_POST['hostname']))              : '');
958         $sender_email           =       ((x($_POST,'sender_email'))             ? notags(trim($_POST['sender_email']))          : '');
959         $banner                 =       ((x($_POST,'banner'))                   ? trim($_POST['banner'])                        : false);
960         $shortcut_icon          =       ((x($_POST,'shortcut_icon'))            ? notags(trim($_POST['shortcut_icon']))         : '');
961         $touch_icon             =       ((x($_POST,'touch_icon'))               ? notags(trim($_POST['touch_icon']))            : '');
962         $info                   =       ((x($_POST,'info'))                     ? trim($_POST['info'])                          : false);
963         $language               =       ((x($_POST,'language'))                 ? notags(trim($_POST['language']))              : '');
964         $theme                  =       ((x($_POST,'theme'))                    ? notags(trim($_POST['theme']))                 : '');
965         $theme_mobile           =       ((x($_POST,'theme_mobile'))             ? notags(trim($_POST['theme_mobile']))          : '');
966         $maximagesize           =       ((x($_POST,'maximagesize'))             ? intval(trim($_POST['maximagesize']))          :  0);
967         $maximagelength         =       ((x($_POST,'maximagelength'))           ? intval(trim($_POST['maximagelength']))        :  MAX_IMAGE_LENGTH);
968         $jpegimagequality       =       ((x($_POST,'jpegimagequality'))         ? intval(trim($_POST['jpegimagequality']))      :  JPEG_QUALITY);
969
970
971         $register_policy        =       ((x($_POST,'register_policy'))          ? intval(trim($_POST['register_policy']))       :  0);
972         $daily_registrations    =       ((x($_POST,'max_daily_registrations'))  ? intval(trim($_POST['max_daily_registrations']))       :0);
973         $abandon_days           =       ((x($_POST,'abandon_days'))             ? intval(trim($_POST['abandon_days']))          :  0);
974
975         $register_text          =       ((x($_POST,'register_text'))            ? strip_tags(trim($_POST['register_text']))             : '');
976
977         $allowed_sites          =       ((x($_POST,'allowed_sites'))            ? notags(trim($_POST['allowed_sites']))         : '');
978         $allowed_email          =       ((x($_POST,'allowed_email'))            ? notags(trim($_POST['allowed_email']))         : '');
979         $no_oembed_rich_content = x($_POST,'no_oembed_rich_content');
980         $allowed_oembed         =       ((x($_POST,'allowed_oembed'))           ? notags(trim($_POST['allowed_oembed']))                : '');
981         $block_public           =       ((x($_POST,'block_public'))             ? True                                          : False);
982         $force_publish          =       ((x($_POST,'publish_all'))              ? True                                          : False);
983         $global_directory       =       ((x($_POST,'directory'))                ? notags(trim($_POST['directory']))             : '');
984         $newuser_private                =       ((x($_POST,'newuser_private'))          ? True                                  : False);
985         $enotify_no_content             =       ((x($_POST,'enotify_no_content'))       ? True                                  : False);
986         $private_addons                 =       ((x($_POST,'private_addons'))           ? True                                  : False);
987         $disable_embedded               =       ((x($_POST,'disable_embedded'))         ? True                                  : False);
988         $allow_users_remote_self        =       ((x($_POST,'allow_users_remote_self'))  ? True                                  : False);
989
990         $no_multi_reg           =       ((x($_POST,'no_multi_reg'))             ? True                                          : False);
991         $no_openid              =       !((x($_POST,'no_openid'))               ? True                                          : False);
992         $no_regfullname         =       !((x($_POST,'no_regfullname'))          ? True                                          : False);
993         $community_page_style   =       ((x($_POST,'community_page_style'))     ? intval(trim($_POST['community_page_style']))  : 0);
994         $max_author_posts_community_page        =       ((x($_POST,'max_author_posts_community_page'))  ? intval(trim($_POST['max_author_posts_community_page']))       : 0);
995
996         $verifyssl              =       ((x($_POST,'verifyssl'))                ? True                                          : False);
997         $proxyuser              =       ((x($_POST,'proxyuser'))                ? notags(trim($_POST['proxyuser']))             : '');
998         $proxy                  =       ((x($_POST,'proxy'))                    ? notags(trim($_POST['proxy']))                 : '');
999         $timeout                =       ((x($_POST,'timeout'))                  ? intval(trim($_POST['timeout']))               : 60);
1000         $maxloadavg             =       ((x($_POST,'maxloadavg'))               ? intval(trim($_POST['maxloadavg']))            : 50);
1001         $maxloadavg_frontend    =       ((x($_POST,'maxloadavg_frontend'))      ? intval(trim($_POST['maxloadavg_frontend']))   : 50);
1002         $min_memory             =       ((x($_POST,'min_memory'))               ? intval(trim($_POST['min_memory']))            : 0);
1003         $optimize_max_tablesize =       ((x($_POST,'optimize_max_tablesize'))   ? intval(trim($_POST['optimize_max_tablesize'])): 100);
1004         $optimize_fragmentation =       ((x($_POST,'optimize_fragmentation'))   ? intval(trim($_POST['optimize_fragmentation'])): 30);
1005         $poco_completion        =       ((x($_POST,'poco_completion'))          ? intval(trim($_POST['poco_completion']))       : false);
1006         $poco_requery_days      =       ((x($_POST,'poco_requery_days'))        ? intval(trim($_POST['poco_requery_days']))     : 7);
1007         $poco_discovery         =       ((x($_POST,'poco_discovery'))           ? intval(trim($_POST['poco_discovery']))        : 0);
1008         $poco_discovery_since   =       ((x($_POST,'poco_discovery_since'))     ? intval(trim($_POST['poco_discovery_since']))  : 30);
1009         $poco_local_search      =       ((x($_POST,'poco_local_search'))        ? intval(trim($_POST['poco_local_search']))     : false);
1010         $nodeinfo               =       ((x($_POST,'nodeinfo'))                 ? intval(trim($_POST['nodeinfo']))              : false);
1011         $dfrn_only              =       ((x($_POST,'dfrn_only'))                ? True                                          : False);
1012         $ostatus_disabled       =       !((x($_POST,'ostatus_disabled'))        ? True                                          : False);
1013         $ostatus_full_threads   =       ((x($_POST,'ostatus_full_threads'))     ? True                                          : False);
1014         $diaspora_enabled       =       ((x($_POST,'diaspora_enabled'))         ? True                                          : False);
1015         $ssl_policy             =       ((x($_POST,'ssl_policy'))               ? intval($_POST['ssl_policy'])                  : 0);
1016         $force_ssl              =       ((x($_POST,'force_ssl'))                ? True                                          : False);
1017         $hide_help              =       ((x($_POST,'hide_help'))                ? True                                          : False);
1018         $dbclean                =       ((x($_POST,'dbclean'))                  ? True                                          : False);
1019         $dbclean_expire_days    =       ((x($_POST,'dbclean_expire_days'))      ? intval($_POST['dbclean_expire_days'])         : 0);
1020         $dbclean_unclaimed      =       ((x($_POST,'dbclean_unclaimed'))        ? intval($_POST['dbclean_unclaimed'])           : 0);
1021         $suppress_tags          =       ((x($_POST,'suppress_tags'))            ? True                                          : False);
1022         $itemcache              =       ((x($_POST,'itemcache'))                ? notags(trim($_POST['itemcache']))             : '');
1023         $itemcache_duration     =       ((x($_POST,'itemcache_duration'))       ? intval($_POST['itemcache_duration'])          : 0);
1024         $max_comments           =       ((x($_POST,'max_comments'))             ? intval($_POST['max_comments'])                : 0);
1025         $temppath               =       ((x($_POST,'temppath'))                 ? notags(trim($_POST['temppath']))              : '');
1026         $basepath               =       ((x($_POST,'basepath'))                 ? notags(trim($_POST['basepath']))              : '');
1027         $singleuser             =       ((x($_POST,'singleuser'))               ? notags(trim($_POST['singleuser']))            : '');
1028         $proxy_disabled         =       ((x($_POST,'proxy_disabled'))           ? True                                          : False);
1029         $only_tag_search        =       ((x($_POST,'only_tag_search'))          ? True                                          : False);
1030         $rino                   =       ((x($_POST,'rino'))                     ? intval($_POST['rino'])                        : 0);
1031         $check_new_version_url  =       ((x($_POST, 'check_new_version_url'))   ?       notags(trim($_POST['check_new_version_url']))   : 'none');
1032
1033         $worker_queues          =       ((x($_POST,'worker_queues'))            ? intval($_POST['worker_queues'])               : 4);
1034         $worker_dont_fork       =       ((x($_POST,'worker_dont_fork'))         ? True                                          : False);
1035         $worker_fastlane        =       ((x($_POST,'worker_fastlane'))          ? True                                          : False);
1036         $worker_frontend        =       ((x($_POST,'worker_frontend'))          ? True                                          : False);
1037
1038         $relay_directly         =       ((x($_POST,'relay_directly'))           ? True                                          : False);
1039         $relay_server           =       ((x($_POST,'relay_server'))             ? notags(trim($_POST['relay_server']))          : '');
1040         $relay_subscribe        =       ((x($_POST,'relay_subscribe'))          ? True                                          : False);
1041         $relay_scope            =       ((x($_POST,'relay_scope'))              ? notags(trim($_POST['relay_scope']))           : '');
1042         $relay_server_tags      =       ((x($_POST,'relay_server_tags'))        ? notags(trim($_POST['relay_server_tags']))     : '');
1043         $relay_user_tags        =       ((x($_POST,'relay_user_tags'))          ? True                                          : False);
1044
1045         // Has the directory url changed? If yes, then resubmit the existing profiles there
1046         if ($global_directory != Config::get('system', 'directory') && ($global_directory != '')) {
1047                 Config::set('system', 'directory', $global_directory);
1048                 Worker::add(PRIORITY_LOW, 'Directory');
1049         }
1050
1051         if ($a->get_path() != "") {
1052                 $diaspora_enabled = false;
1053         }
1054         if ($ssl_policy != intval(Config::get('system', 'ssl_policy'))) {
1055                 if ($ssl_policy == SSL_POLICY_FULL) {
1056                         q("UPDATE `contact` SET
1057                                 `url`     = REPLACE(`url`    , 'http:' , 'https:'),
1058                                 `photo`   = REPLACE(`photo`  , 'http:' , 'https:'),
1059                                 `thumb`   = REPLACE(`thumb`  , 'http:' , 'https:'),
1060                                 `micro`   = REPLACE(`micro`  , 'http:' , 'https:'),
1061                                 `request` = REPLACE(`request`, 'http:' , 'https:'),
1062                                 `notify`  = REPLACE(`notify` , 'http:' , 'https:'),
1063                                 `poll`    = REPLACE(`poll`   , 'http:' , 'https:'),
1064                                 `confirm` = REPLACE(`confirm`, 'http:' , 'https:'),
1065                                 `poco`    = REPLACE(`poco`   , 'http:' , 'https:')
1066                                 WHERE `self` = 1"
1067                         );
1068                         q("UPDATE `profile` SET
1069                                 `photo`   = REPLACE(`photo`  , 'http:' , 'https:'),
1070                                 `thumb`   = REPLACE(`thumb`  , 'http:' , 'https:')
1071                                 WHERE 1 "
1072                         );
1073                 } elseif ($ssl_policy == SSL_POLICY_SELFSIGN) {
1074                         q("UPDATE `contact` SET
1075                                 `url`     = REPLACE(`url`    , 'https:' , 'http:'),
1076                                 `photo`   = REPLACE(`photo`  , 'https:' , 'http:'),
1077                                 `thumb`   = REPLACE(`thumb`  , 'https:' , 'http:'),
1078                                 `micro`   = REPLACE(`micro`  , 'https:' , 'http:'),
1079                                 `request` = REPLACE(`request`, 'https:' , 'http:'),
1080                                 `notify`  = REPLACE(`notify` , 'https:' , 'http:'),
1081                                 `poll`    = REPLACE(`poll`   , 'https:' , 'http:'),
1082                                 `confirm` = REPLACE(`confirm`, 'https:' , 'http:'),
1083                                 `poco`    = REPLACE(`poco`   , 'https:' , 'http:')
1084                                 WHERE `self` = 1"
1085                         );
1086                         q("UPDATE `profile` SET
1087                                 `photo`   = REPLACE(`photo`  , 'https:' , 'http:'),
1088                                 `thumb`   = REPLACE(`thumb`  , 'https:' , 'http:')
1089                                 WHERE 1 "
1090                         );
1091                 }
1092         }
1093         Config::set('system', 'ssl_policy', $ssl_policy);
1094         Config::set('system', 'maxloadavg', $maxloadavg);
1095         Config::set('system', 'maxloadavg_frontend', $maxloadavg_frontend);
1096         Config::set('system', 'min_memory', $min_memory);
1097         Config::set('system', 'optimize_max_tablesize', $optimize_max_tablesize);
1098         Config::set('system', 'optimize_fragmentation', $optimize_fragmentation);
1099         Config::set('system', 'poco_completion', $poco_completion);
1100         Config::set('system', 'poco_requery_days', $poco_requery_days);
1101         Config::set('system', 'poco_discovery', $poco_discovery);
1102         Config::set('system', 'poco_discovery_since', $poco_discovery_since);
1103         Config::set('system', 'poco_local_search', $poco_local_search);
1104         Config::set('system', 'nodeinfo', $nodeinfo);
1105         Config::set('config', 'sitename', $sitename);
1106         Config::set('config', 'hostname', $hostname);
1107         Config::set('config', 'sender_email', $sender_email);
1108         Config::set('system', 'suppress_tags', $suppress_tags);
1109         Config::set('system', 'shortcut_icon', $shortcut_icon);
1110         Config::set('system', 'touch_icon', $touch_icon);
1111
1112         if ($banner == "") {
1113                 Config::delete('system', 'banner');
1114         } else {
1115                 Config::set('system', 'banner', $banner);
1116         }
1117
1118         if ($info == "") {
1119                 Config::delete('config', 'info');
1120         } else {
1121                 Config::set('config', 'info', $info);
1122         }
1123         Config::set('system', 'language', $language);
1124         Config::set('system', 'theme', $theme);
1125         Theme::install($theme);
1126
1127         if ($theme_mobile == '---') {
1128                 Config::delete('system', 'mobile-theme');
1129         } else {
1130                 Config::set('system', 'mobile-theme', $theme_mobile);
1131         }
1132         if ($singleuser == '---') {
1133                 Config::delete('system', 'singleuser');
1134         } else {
1135                 Config::set('system', 'singleuser', $singleuser);
1136         }
1137         Config::set('system', 'maximagesize', $maximagesize);
1138         Config::set('system', 'max_image_length', $maximagelength);
1139         Config::set('system', 'jpeg_quality', $jpegimagequality);
1140
1141         Config::set('config', 'register_policy', $register_policy);
1142         Config::set('system', 'max_daily_registrations', $daily_registrations);
1143         Config::set('system', 'account_abandon_days', $abandon_days);
1144         Config::set('config', 'register_text', $register_text);
1145         Config::set('system', 'allowed_sites', $allowed_sites);
1146         Config::set('system', 'allowed_email', $allowed_email);
1147         Config::set('system', 'no_oembed_rich_content', $no_oembed_rich_content);
1148         Config::set('system', 'allowed_oembed', $allowed_oembed);
1149         Config::set('system', 'block_public', $block_public);
1150         Config::set('system', 'publish_all', $force_publish);
1151         Config::set('system', 'newuser_private', $newuser_private);
1152         Config::set('system', 'enotify_no_content', $enotify_no_content);
1153         Config::set('system', 'disable_embedded', $disable_embedded);
1154         Config::set('system', 'allow_users_remote_self', $allow_users_remote_self);
1155         Config::set('system', 'check_new_version_url', $check_new_version_url);
1156
1157         Config::set('system', 'block_extended_register', $no_multi_reg);
1158         Config::set('system', 'no_openid', $no_openid);
1159         Config::set('system', 'no_regfullname', $no_regfullname);
1160         Config::set('system', 'community_page_style', $community_page_style);
1161         Config::set('system', 'max_author_posts_community_page', $max_author_posts_community_page);
1162         Config::set('system', 'verifyssl', $verifyssl);
1163         Config::set('system', 'proxyuser', $proxyuser);
1164         Config::set('system', 'proxy', $proxy);
1165         Config::set('system', 'curl_timeout', $timeout);
1166         Config::set('system', 'dfrn_only', $dfrn_only);
1167         Config::set('system', 'ostatus_disabled', $ostatus_disabled);
1168         Config::set('system', 'ostatus_full_threads', $ostatus_full_threads);
1169         Config::set('system', 'diaspora_enabled', $diaspora_enabled);
1170
1171         Config::set('config', 'private_addons', $private_addons);
1172
1173         Config::set('system', 'force_ssl', $force_ssl);
1174         Config::set('system', 'hide_help', $hide_help);
1175
1176         Config::set('system', 'dbclean', $dbclean);
1177         Config::set('system', 'dbclean-expire-days', $dbclean_expire_days);
1178
1179         if ($dbclean_unclaimed == 0) {
1180                 $dbclean_unclaimed = $dbclean_expire_days;
1181         }
1182
1183         Config::set('system', 'dbclean-expire-unclaimed', $dbclean_unclaimed);
1184
1185         if ($itemcache != '') {
1186                 $itemcache = App::realpath($itemcache);
1187         }
1188
1189         Config::set('system', 'itemcache', $itemcache);
1190         Config::set('system', 'itemcache_duration', $itemcache_duration);
1191         Config::set('system', 'max_comments', $max_comments);
1192
1193         if ($temppath != '') {
1194                 $temppath = App::realpath($temppath);
1195         }
1196
1197         Config::set('system', 'temppath', $temppath);
1198
1199         if ($basepath != '') {
1200                 $basepath = App::realpath($basepath);
1201         }
1202
1203         Config::set('system', 'basepath', $basepath);
1204         Config::set('system', 'proxy_disabled', $proxy_disabled);
1205         Config::set('system', 'only_tag_search', $only_tag_search);
1206
1207         Config::set('system', 'worker_queues', $worker_queues);
1208         Config::set('system', 'worker_dont_fork', $worker_dont_fork);
1209         Config::set('system', 'worker_fastlane', $worker_fastlane);
1210         Config::set('system', 'frontend_worker', $worker_frontend);
1211
1212         Config::set('system', 'relay_directly', $relay_directly);
1213         Config::set('system', 'relay_server', $relay_server);
1214         Config::set('system', 'relay_subscribe', $relay_subscribe);
1215         Config::set('system', 'relay_scope', $relay_scope);
1216         Config::set('system', 'relay_server_tags', $relay_server_tags);
1217         Config::set('system', 'relay_user_tags', $relay_user_tags);
1218
1219         Config::set('system', 'rino_encrypt', $rino);
1220
1221         info(L10n::t('Site settings updated.') . EOL);
1222         goaway('admin/site');
1223         return; // NOTREACHED
1224 }
1225
1226 /**
1227  * @brief Generate Admin Site subpage
1228  *
1229  * This function generates the main configuration page of the admin panel.
1230  *
1231  * @param  App $a
1232  * @return string
1233  */
1234 function admin_page_site(App $a)
1235 {
1236         /* Installed langs */
1237         $lang_choices = L10n::getAvailableLanguages();
1238
1239         if (strlen(Config::get('system', 'directory_submit_url')) &&
1240                 !strlen(Config::get('system', 'directory'))) {
1241                 Config::set('system', 'directory', dirname(Config::get('system', 'directory_submit_url')));
1242                 Config::delete('system', 'directory_submit_url');
1243         }
1244
1245         /* Installed themes */
1246         $theme_choices = [];
1247         $theme_choices_mobile = [];
1248         $theme_choices_mobile["---"] = L10n::t("No special theme for mobile devices");
1249         $files = glob('view/theme/*');
1250         if (is_array($files)) {
1251                 $allowed_theme_list = Config::get('system', 'allowed_themes');
1252
1253                 foreach ($files as $file) {
1254                         if (intval(file_exists($file . '/unsupported'))) {
1255                                 continue;
1256                         }
1257
1258                         $f = basename($file);
1259
1260                         // Only show allowed themes here
1261                         if (($allowed_theme_list != '') && !strstr($allowed_theme_list, $f)) {
1262                                 continue;
1263                         }
1264
1265                         $theme_name = ((file_exists($file . '/experimental')) ? sprintf("%s - \x28Experimental\x29", $f) : $f);
1266
1267                         if (file_exists($file . '/mobile')) {
1268                                 $theme_choices_mobile[$f] = $theme_name;
1269                         } else {
1270                                 $theme_choices[$f] = $theme_name;
1271                         }
1272                 }
1273         }
1274
1275         /* Community page style */
1276         $community_page_style_choices = [
1277                 CP_NO_INTERNAL_COMMUNITY => L10n::t("No community page for local users"),
1278                 CP_NO_COMMUNITY_PAGE => L10n::t("No community page"),
1279                 CP_USERS_ON_SERVER => L10n::t("Public postings from users of this site"),
1280                 CP_GLOBAL_COMMUNITY => L10n::t("Public postings from the federated network"),
1281                 CP_USERS_AND_GLOBAL => L10n::t("Public postings from local users and the federated network")
1282         ];
1283
1284         $poco_discovery_choices = [
1285                 "0" => L10n::t("Disabled"),
1286                 "1" => L10n::t("Users"),
1287                 "2" => L10n::t("Users, Global Contacts"),
1288                 "3" => L10n::t("Users, Global Contacts/fallback"),
1289         ];
1290
1291         $poco_discovery_since_choices = [
1292                 "30" => L10n::t("One month"),
1293                 "91" => L10n::t("Three months"),
1294                 "182" => L10n::t("Half a year"),
1295                 "365" => L10n::t("One year"),
1296         ];
1297
1298         /* get user names to make the install a personal install of X */
1299         $user_names = [];
1300         $user_names['---'] = L10n::t('Multi user instance');
1301         $users = q("SELECT `username`, `nickname` FROM `user`");
1302         foreach ($users as $user) {
1303                 $user_names[$user['nickname']] = $user['username'];
1304         }
1305
1306         /* Banner */
1307         $banner = Config::get('system', 'banner');
1308         if ($banner == false) {
1309                 $banner = '<a href="https://friendi.ca"><img id="logo-img" src="images/friendica-32.png" alt="logo" /></a><span id="logo-text"><a href="https://friendi.ca">Friendica</a></span>';
1310         }
1311         $banner = htmlspecialchars($banner);
1312         $info = Config::get('config', 'info');
1313         $info = htmlspecialchars($info);
1314
1315         // Automatically create temporary paths
1316         get_temppath();
1317         get_itemcachepath();
1318
1319         //echo "<pre>"; var_dump($lang_choices); die("</pre>");
1320
1321         /* Register policy */
1322         $register_choices = [
1323                 REGISTER_CLOSED => L10n::t("Closed"),
1324                 REGISTER_APPROVE => L10n::t("Requires approval"),
1325                 REGISTER_OPEN => L10n::t("Open")
1326         ];
1327
1328         $ssl_choices = [
1329                 SSL_POLICY_NONE => L10n::t("No SSL policy, links will track page SSL state"),
1330                 SSL_POLICY_FULL => L10n::t("Force all links to use SSL"),
1331                 SSL_POLICY_SELFSIGN => L10n::t("Self-signed certificate, use SSL for local links only \x28discouraged\x29")
1332         ];
1333
1334         $check_git_version_choices = [
1335                 "none" => L10n::t("Don't check"),
1336                 "master" => L10n::t("check the stable version"),
1337                 "develop" => L10n::t("check the development version")
1338         ];
1339
1340         if ($a->config['hostname'] == "") {
1341                 $a->config['hostname'] = $a->get_hostname();
1342         }
1343         $diaspora_able = ($a->get_path() == "");
1344
1345         $optimize_max_tablesize = Config::get('system', 'optimize_max_tablesize', 100);
1346
1347         if ($optimize_max_tablesize < -1) {
1348                 $optimize_max_tablesize = -1;
1349         }
1350
1351         if ($optimize_max_tablesize == 0) {
1352                 $optimize_max_tablesize = 100;
1353         }
1354
1355         $t = get_markup_template('admin/site.tpl');
1356         return replace_macros($t, [
1357                 '$title' => L10n::t('Administration'),
1358                 '$page' => L10n::t('Site'),
1359                 '$submit' => L10n::t('Save Settings'),
1360                 '$republish' => L10n::t('Republish users to directory'),
1361                 '$registration' => L10n::t('Registration'),
1362                 '$upload' => L10n::t('File upload'),
1363                 '$corporate' => L10n::t('Policies'),
1364                 '$advanced' => L10n::t('Advanced'),
1365                 '$portable_contacts' => L10n::t('Auto Discovered Contact Directory'),
1366                 '$performance' => L10n::t('Performance'),
1367                 '$worker_title' => L10n::t('Worker'),
1368                 '$relay_title' => L10n::t('Message Relay'),
1369                 '$relocate' => L10n::t('Relocate - WARNING: advanced function. Could make this server unreachable.'),
1370                 '$baseurl' => System::baseUrl(true),
1371                 // name, label, value, help string, extra data...
1372                 '$sitename'             => ['sitename', L10n::t("Site name"), $a->config['sitename'],''],
1373                 '$hostname'             => ['hostname', L10n::t("Host name"), $a->config['hostname'], ""],
1374                 '$sender_email'         => ['sender_email', L10n::t("Sender Email"), $a->config['sender_email'], L10n::t("The email address your server shall use to send notification emails from."), "", "", "email"],
1375                 '$banner'               => ['banner', L10n::t("Banner/Logo"), $banner, ""],
1376                 '$shortcut_icon'        => ['shortcut_icon', L10n::t("Shortcut icon"), Config::get('system','shortcut_icon'),  L10n::t("Link to an icon that will be used for browsers.")],
1377                 '$touch_icon'           => ['touch_icon', L10n::t("Touch icon"), Config::get('system','touch_icon'),  L10n::t("Link to an icon that will be used for tablets and mobiles.")],
1378                 '$info'                 => ['info', L10n::t('Additional Info'), $info, L10n::t('For public servers: you can add additional information here that will be listed at %s/servers.', get_server())],
1379                 '$language'             => ['language', L10n::t("System language"), Config::get('system','language'), "", $lang_choices],
1380                 '$theme'                => ['theme', L10n::t("System theme"), Config::get('system','theme'), L10n::t("Default system theme - may be over-ridden by user profiles - <a href='#' id='cnftheme'>change theme settings</a>"), $theme_choices],
1381                 '$theme_mobile'         => ['theme_mobile', L10n::t("Mobile system theme"), Config::get('system', 'mobile-theme', '---'), L10n::t("Theme for mobile devices"), $theme_choices_mobile],
1382                 '$ssl_policy'           => ['ssl_policy', L10n::t("SSL link policy"), (string) intval(Config::get('system','ssl_policy')), L10n::t("Determines whether generated links should be forced to use SSL"), $ssl_choices],
1383                 '$force_ssl'            => ['force_ssl', L10n::t("Force SSL"), Config::get('system','force_ssl'), L10n::t("Force all Non-SSL requests to SSL - Attention: on some systems it could lead to endless loops.")],
1384                 '$hide_help'            => ['hide_help', L10n::t("Hide help entry from navigation menu"), Config::get('system','hide_help'), L10n::t("Hides the menu entry for the Help pages from the navigation menu. You can still access it calling /help directly.")],
1385                 '$singleuser'           => ['singleuser', L10n::t("Single user instance"), Config::get('system', 'singleuser', '---'), L10n::t("Make this instance multi-user or single-user for the named user"), $user_names],
1386                 '$maximagesize'         => ['maximagesize', L10n::t("Maximum image size"), Config::get('system','maximagesize'), L10n::t("Maximum size in bytes of uploaded images. Default is 0, which means no limits.")],
1387                 '$maximagelength'       => ['maximagelength', L10n::t("Maximum image length"), Config::get('system','max_image_length'), L10n::t("Maximum length in pixels of the longest side of uploaded images. Default is -1, which means no limits.")],
1388                 '$jpegimagequality'     => ['jpegimagequality', L10n::t("JPEG image quality"), Config::get('system','jpeg_quality'), L10n::t("Uploaded JPEGS will be saved at this quality setting [0-100]. Default is 100, which is full quality.")],
1389
1390                 '$register_policy'      => ['register_policy', L10n::t("Register policy"), $a->config['register_policy'], "", $register_choices],
1391                 '$daily_registrations'  => ['max_daily_registrations', L10n::t("Maximum Daily Registrations"), Config::get('system', 'max_daily_registrations'), L10n::t("If registration is permitted above, this sets the maximum number of new user registrations to accept per day.  If register is set to closed, this setting has no effect.")],
1392                 '$register_text'        => ['register_text', L10n::t("Register text"), $a->config['register_text'], L10n::t("Will be displayed prominently on the registration page. You can use BBCode here.")],
1393                 '$abandon_days'         => ['abandon_days', L10n::t('Accounts abandoned after x days'), Config::get('system','account_abandon_days'), L10n::t('Will not waste system resources polling external sites for abandonded accounts. Enter 0 for no time limit.')],
1394                 '$allowed_sites'        => ['allowed_sites', L10n::t("Allowed friend domains"), Config::get('system','allowed_sites'), L10n::t("Comma separated list of domains which are allowed to establish friendships with this site. Wildcards are accepted. Empty to allow any domains")],
1395                 '$allowed_email'        => ['allowed_email', L10n::t("Allowed email domains"), Config::get('system','allowed_email'), L10n::t("Comma separated list of domains which are allowed in email addresses for registrations to this site. Wildcards are accepted. Empty to allow any domains")],
1396                 '$no_oembed_rich_content' => ['no_oembed_rich_content', L10n::t("No OEmbed rich content"), Config::get('system','no_oembed_rich_content'), L10n::t("Don't show the rich content \x28e.g. embedded PDF\x29, except from the domains listed below.")],
1397                 '$allowed_oembed'       => ['allowed_oembed', L10n::t("Allowed OEmbed domains"), Config::get('system','allowed_oembed'), L10n::t("Comma separated list of domains which oembed content is allowed to be displayed. Wildcards are accepted.")],
1398                 '$block_public'         => ['block_public', L10n::t("Block public"), Config::get('system','block_public'), L10n::t("Check to block public access to all otherwise public personal pages on this site unless you are currently logged in.")],
1399                 '$force_publish'        => ['publish_all', L10n::t("Force publish"), Config::get('system','publish_all'), L10n::t("Check to force all profiles on this site to be listed in the site directory.")],
1400                 '$global_directory'     => ['directory', L10n::t("Global directory URL"), Config::get('system', 'directory', 'https://dir.friendica.social'), L10n::t("URL to the global directory. If this is not set, the global directory is completely unavailable to the application.")],
1401                 '$newuser_private'      => ['newuser_private', L10n::t("Private posts by default for new users"), Config::get('system','newuser_private'), L10n::t("Set default post permissions for all new members to the default privacy group rather than public.")],
1402                 '$enotify_no_content'   => ['enotify_no_content', L10n::t("Don't include post content in email notifications"), Config::get('system','enotify_no_content'), L10n::t("Don't include the content of a post/comment/private message/etc. in the email notifications that are sent out from this site, as a privacy measure.")],
1403                 '$private_addons'       => ['private_addons', L10n::t("Disallow public access to addons listed in the apps menu."), Config::get('config','private_addons'), L10n::t("Checking this box will restrict addons listed in the apps menu to members only.")],
1404                 '$disable_embedded'     => ['disable_embedded', L10n::t("Don't embed private images in posts"), Config::get('system','disable_embedded'), L10n::t("Don't replace locally-hosted private photos in posts with an embedded copy of the image. This means that contacts who receive posts containing private photos will have to authenticate and load each image, which may take a while.")],
1405                 '$allow_users_remote_self' => ['allow_users_remote_self', L10n::t('Allow Users to set remote_self'), Config::get('system','allow_users_remote_self'), L10n::t('With checking this, every user is allowed to mark every contact as a remote_self in the repair contact dialog. Setting this flag on a contact causes mirroring every posting of that contact in the users stream.')],
1406                 '$no_multi_reg'         => ['no_multi_reg', L10n::t("Block multiple registrations"),  Config::get('system','block_extended_register'), L10n::t("Disallow users to register additional accounts for use as pages.")],
1407                 '$no_openid'            => ['no_openid', L10n::t("OpenID support"), !Config::get('system','no_openid'), L10n::t("OpenID support for registration and logins.")],
1408                 '$no_regfullname'       => ['no_regfullname', L10n::t("Fullname check"), !Config::get('system','no_regfullname'), L10n::t("Force users to register with a space between firstname and lastname in Full name, as an antispam measure")],
1409                 '$community_page_style' => ['community_page_style', L10n::t("Community pages for visitors"), Config::get('system','community_page_style'), L10n::t("Which community pages should be available for visitors. Local users always see both pages."), $community_page_style_choices],
1410                 '$max_author_posts_community_page' => ['max_author_posts_community_page', L10n::t("Posts per user on community page"), Config::get('system','max_author_posts_community_page'), L10n::t("The maximum number of posts per user on the community page. \x28Not valid for 'Global Community'\x29")],
1411                 '$ostatus_disabled'     => ['ostatus_disabled', L10n::t("Enable OStatus support"), !Config::get('system','ostatus_disabled'), L10n::t("Provide built-in OStatus \x28StatusNet, GNU Social etc.\x29 compatibility. All communications in OStatus are public, so privacy warnings will be occasionally displayed.")],
1412                 '$ostatus_full_threads' => ['ostatus_full_threads', L10n::t("Only import OStatus threads from our contacts"), Config::get('system','ostatus_full_threads'), L10n::t("Normally we import every content from our OStatus contacts. With this option we only store threads that are started by a contact that is known on our system.")],
1413                 '$ostatus_not_able'     => L10n::t("OStatus support can only be enabled if threading is enabled."),
1414                 '$diaspora_able'        => $diaspora_able,
1415                 '$diaspora_not_able'    => L10n::t("Diaspora support can't be enabled because Friendica was installed into a sub directory."),
1416                 '$diaspora_enabled'     => ['diaspora_enabled', L10n::t("Enable Diaspora support"), Config::get('system', 'diaspora_enabled', $diaspora_able), L10n::t("Provide built-in Diaspora network compatibility.")],
1417                 '$dfrn_only'            => ['dfrn_only', L10n::t('Only allow Friendica contacts'), Config::get('system','dfrn_only'), L10n::t("All contacts must use Friendica protocols. All other built-in communication protocols disabled.")],
1418                 '$verifyssl'            => ['verifyssl', L10n::t("Verify SSL"), Config::get('system','verifyssl'), L10n::t("If you wish, you can turn on strict certificate checking. This will mean you cannot connect \x28at all\x29 to self-signed SSL sites.")],
1419                 '$proxyuser'            => ['proxyuser', L10n::t("Proxy user"), Config::get('system','proxyuser'), ""],
1420                 '$proxy'                => ['proxy', L10n::t("Proxy URL"), Config::get('system','proxy'), ""],
1421                 '$timeout'              => ['timeout', L10n::t("Network timeout"), Config::get('system', 'curl_timeout', 60), L10n::t("Value is in seconds. Set to 0 for unlimited \x28not recommended\x29.")],
1422                 '$maxloadavg'           => ['maxloadavg', L10n::t("Maximum Load Average"), Config::get('system', 'maxloadavg', 50), L10n::t("Maximum system load before delivery and poll processes are deferred - default 50.")],
1423                 '$maxloadavg_frontend'  => ['maxloadavg_frontend', L10n::t("Maximum Load Average \x28Frontend\x29"), Config::get('system', 'maxloadavg_frontend', 50), L10n::t("Maximum system load before the frontend quits service - default 50.")],
1424                 '$min_memory'           => ['min_memory', L10n::t("Minimal Memory"), Config::get('system', 'min_memory', 0), L10n::t("Minimal free memory in MB for the worker. Needs access to /proc/meminfo - default 0 \x28deactivated\x29.")],
1425                 '$optimize_max_tablesize'=> ['optimize_max_tablesize', L10n::t("Maximum table size for optimization"), $optimize_max_tablesize, L10n::t("Maximum table size \x28in MB\x29 for the automatic optimization - default 100 MB. Enter -1 to disable it.")],
1426                 '$optimize_fragmentation'=> ['optimize_fragmentation', L10n::t("Minimum level of fragmentation"), Config::get('system', 'optimize_fragmentation', 30), L10n::t("Minimum fragmenation level to start the automatic optimization - default value is 30%.")],
1427
1428                 '$poco_completion'      => ['poco_completion', L10n::t("Periodical check of global contacts"), Config::get('system','poco_completion'), L10n::t("If enabled, the global contacts are checked periodically for missing or outdated data and the vitality of the contacts and servers.")],
1429                 '$poco_requery_days'    => ['poco_requery_days', L10n::t("Days between requery"), Config::get('system','poco_requery_days'), L10n::t("Number of days after which a server is requeried for his contacts.")],
1430                 '$poco_discovery'       => ['poco_discovery', L10n::t("Discover contacts from other servers"), (string) intval(Config::get('system','poco_discovery')), L10n::t("Periodically query other servers for contacts. You can choose between 'users': the users on the remote system, 'Global Contacts': active contacts that are known on the system. The fallback is meant for Redmatrix servers and older friendica servers, where global contacts weren't available. The fallback increases the server load, so the recommened setting is 'Users, Global Contacts'."), $poco_discovery_choices],
1431                 '$poco_discovery_since' => ['poco_discovery_since', L10n::t("Timeframe for fetching global contacts"), (string) intval(Config::get('system','poco_discovery_since')), L10n::t("When the discovery is activated, this value defines the timeframe for the activity of the global contacts that are fetched from other servers."), $poco_discovery_since_choices],
1432                 '$poco_local_search'    => ['poco_local_search', L10n::t("Search the local directory"), Config::get('system','poco_local_search'), L10n::t("Search the local directory instead of the global directory. When searching locally, every search will be executed on the global directory in the background. This improves the search results when the search is repeated.")],
1433
1434                 '$nodeinfo'             => ['nodeinfo', L10n::t("Publish server information"), Config::get('system','nodeinfo'), L10n::t("If enabled, general server and usage data will be published. The data contains the name and version of the server, number of users with public profiles, number of posts and the activated protocols and connectors. See <a href='http://the-federation.info/'>the-federation.info</a> for details.")],
1435
1436                 '$check_new_version_url' => ['check_new_version_url', L10n::t("Check upstream version"), Config::get('system', 'check_new_version_url'), L10n::t("Enables checking for new Friendica versions at github. If there is a new version, you will be informed in the admin panel overview."), $check_git_version_choices],
1437                 '$suppress_tags'        => ['suppress_tags', L10n::t("Suppress Tags"), Config::get('system','suppress_tags'), L10n::t("Suppress showing a list of hashtags at the end of the posting.")],
1438                 '$dbclean'              => ['dbclean', L10n::t("Clean database"), Config::get('system','dbclean', false), L10n::t("Remove old remote items, orphaned database records and old content from some other helper tables.")],
1439                 '$dbclean_expire_days'  => ['dbclean_expire_days', L10n::t("Lifespan of remote items"), Config::get('system','dbclean-expire-days', 0), L10n::t("When the database cleanup is enabled, this defines the days after which remote items will be deleted. Own items, and marked or filed items are always kept. 0 disables this behaviour.")],
1440                 '$dbclean_unclaimed'    => ['dbclean_unclaimed', L10n::t("Lifespan of unclaimed items"), Config::get('system','dbclean-expire-unclaimed', 90), L10n::t("When the database cleanup is enabled, this defines the days after which unclaimed remote items (mostly content from the relay) will be deleted. Default value is 90 days. Defaults to the general lifespan value of remote items if set to 0.")],
1441                 '$itemcache'            => ['itemcache', L10n::t("Path to item cache"), Config::get('system','itemcache'), L10n::t("The item caches buffers generated bbcode and external images.")],
1442                 '$itemcache_duration'   => ['itemcache_duration', L10n::t("Cache duration in seconds"), Config::get('system','itemcache_duration'), L10n::t("How long should the cache files be hold? Default value is 86400 seconds \x28One day\x29. To disable the item cache, set the value to -1.")],
1443                 '$max_comments'         => ['max_comments', L10n::t("Maximum numbers of comments per post"), Config::get('system','max_comments'), L10n::t("How much comments should be shown for each post? Default value is 100.")],
1444                 '$temppath'             => ['temppath', L10n::t("Temp path"), Config::get('system','temppath'), L10n::t("If you have a restricted system where the webserver can't access the system temp path, enter another path here.")],
1445                 '$basepath'             => ['basepath', L10n::t("Base path to installation"), Config::get('system','basepath'), L10n::t("If the system cannot detect the correct path to your installation, enter the correct path here. This setting should only be set if you are using a restricted system and symbolic links to your webroot.")],
1446                 '$proxy_disabled'       => ['proxy_disabled', L10n::t("Disable picture proxy"), Config::get('system','proxy_disabled'), L10n::t("The picture proxy increases performance and privacy. It shouldn't be used on systems with very low bandwith.")],
1447                 '$only_tag_search'      => ['only_tag_search', L10n::t("Only search in tags"), Config::get('system','only_tag_search'), L10n::t("On large systems the text search can slow down the system extremely.")],
1448
1449                 '$relocate_url'         => ['relocate_url', L10n::t("New base url"), System::baseUrl(), L10n::t("Change base url for this server. Sends relocate message to all Friendica and Diaspora* contacts of all users.")],
1450
1451                 '$rino'                 => ['rino', L10n::t("RINO Encryption"), intval(Config::get('system','rino_encrypt')), L10n::t("Encryption layer between nodes."), [0 => L10n::t("Disabled"), 1 => L10n::t("Enabled")]],
1452
1453                 '$worker_queues'        => ['worker_queues', L10n::t("Maximum number of parallel workers"), Config::get('system','worker_queues'), L10n::t("On shared hosters set this to 2. On larger systems, values of 10 are great. Default value is 4.")],
1454                 '$worker_dont_fork'     => ['worker_dont_fork', L10n::t("Don't use 'proc_open' with the worker"), Config::get('system','worker_dont_fork'), L10n::t("Enable this if your system doesn't allow the use of 'proc_open'. This can happen on shared hosters. If this is enabled you should increase the frequency of worker calls in your crontab.")],
1455                 '$worker_fastlane'      => ['worker_fastlane', L10n::t("Enable fastlane"), Config::get('system','worker_fastlane'), L10n::t("When enabed, the fastlane mechanism starts an additional worker if processes with higher priority are blocked by processes of lower priority.")],
1456                 '$worker_frontend'      => ['worker_frontend', L10n::t('Enable frontend worker'), Config::get('system','frontend_worker'), L10n::t('When enabled the Worker process is triggered when backend access is performed \x28e.g. messages being delivered\x29. On smaller sites you might want to call %s/worker on a regular basis via an external cron job. You should only enable this option if you cannot utilize cron/scheduled jobs on your server.', System::baseUrl())],
1457
1458                 '$relay_subscribe'      => ['relay_subscribe', L10n::t("Subscribe to relay"), Config::get('system','relay_subscribe'), L10n::t("Enables the receiving of public posts from the relay. They will be included in the search, subscribed tags and on the global community page.")],
1459                 '$relay_server'         => ['relay_server', L10n::t("Relay server"), Config::get('system', 'relay_server', 'https://relay.diasp.org'), L10n::t("Address of the relay server where public posts should be send to. For example https://relay.diasp.org")],
1460                 '$relay_directly'       => ['relay_directly', L10n::t("Direct relay transfer"), Config::get('system','relay_directly'), L10n::t("Enables the direct transfer to other servers without using the relay servers")],
1461                 '$relay_scope'          => ['relay_scope', L10n::t("Relay scope"), Config::get('system','relay_scope'), L10n::t("Can be 'all' or 'tags'. 'all' means that every public post should be received. 'tags' means that only posts with selected tags should be received."), ['' => L10n::t('Disabled'), 'all' => L10n::t('all'), 'tags' => L10n::t('tags')]],
1462                 '$relay_server_tags'    => ['relay_server_tags', L10n::t("Server tags"), Config::get('system','relay_server_tags'), L10n::t("Comma separated list of tags for the 'tags' subscription.")],
1463                 '$relay_user_tags'      => ['relay_user_tags', L10n::t("Allow user tags"), Config::get('system', 'relay_user_tags', true), L10n::t("If enabled, the tags from the saved searches will used for the 'tags' subscription in addition to the 'relay_server_tags'.")],
1464
1465                 '$form_security_token'  => get_form_security_token("admin_site")
1466         ]);
1467 }
1468
1469 /**
1470  * @brief Generates admin panel subpage for DB syncronization
1471  *
1472  * This page checks if the database of friendica is in sync with the specs.
1473  * Should this not be the case, it attemps to sync the structure and notifies
1474  * the admin if the automatic process was failing.
1475  *
1476  * The returned string holds the HTML code of the page.
1477  *
1478  * @param App $a
1479  * @return string
1480  * */
1481 function admin_page_dbsync(App $a)
1482 {
1483         $o = '';
1484
1485         if ($a->argc > 3 && intval($a->argv[3]) && $a->argv[2] === 'mark') {
1486                 Config::set('database', 'update_' . intval($a->argv[3]), 'success');
1487                 $curr = Config::get('system', 'build');
1488                 if (intval($curr) == intval($a->argv[3])) {
1489                         Config::set('system', 'build', intval($curr) + 1);
1490                 }
1491                 info(L10n::t('Update has been marked successful') . EOL);
1492                 goaway('admin/dbsync');
1493         }
1494
1495         if (($a->argc > 2) && (intval($a->argv[2]) || ($a->argv[2] === 'check'))) {
1496                 $retval = DBStructure::update(false, true);
1497                 if ($retval === '') {
1498                         $o .= L10n::t("Database structure update %s was successfully applied.", DB_UPDATE_VERSION) . "<br />";
1499                         Config::set('database', 'dbupdate_' . DB_UPDATE_VERSION, 'success');
1500                 } else {
1501                         $o .= L10n::t("Executing of database structure update %s failed with error: %s", DB_UPDATE_VERSION, $retval) . "<br />";
1502                 }
1503                 if ($a->argv[2] === 'check') {
1504                         return $o;
1505                 }
1506         }
1507
1508         if ($a->argc > 2 && intval($a->argv[2])) {
1509                 require_once 'update.php';
1510                 $func = 'update_' . intval($a->argv[2]);
1511                 if (function_exists($func)) {
1512                         $retval = $func();
1513                         if ($retval === UPDATE_FAILED) {
1514                                 $o .= L10n::t("Executing %s failed with error: %s", $func, $retval);
1515                         } elseif ($retval === UPDATE_SUCCESS) {
1516                                 $o .= L10n::t('Update %s was successfully applied.', $func);
1517                                 Config::set('database', $func, 'success');
1518                         } else {
1519                                 $o .= L10n::t('Update %s did not return a status. Unknown if it succeeded.', $func);
1520                         }
1521                 } else {
1522                         $o .= L10n::t('There was no additional update function %s that needed to be called.', $func) . "<br />";
1523                         Config::set('database', $func, 'success');
1524                 }
1525                 return $o;
1526         }
1527
1528         $failed = [];
1529         $r = q("SELECT `k`, `v` FROM `config` WHERE `cat` = 'database' ");
1530         if (DBM::is_result($r)) {
1531                 foreach ($r as $rr) {
1532                         $upd = intval(substr($rr['k'], 7));
1533                         if ($upd < 1139 || $rr['v'] === 'success') {
1534                                 continue;
1535                         }
1536                         $failed[] = $upd;
1537                 }
1538         }
1539         if (!count($failed)) {
1540                 $o = replace_macros(get_markup_template('structure_check.tpl'), [
1541                         '$base' => System::baseUrl(true),
1542                         '$banner' => L10n::t('No failed updates.'),
1543                         '$check' => L10n::t('Check database structure'),
1544                 ]);
1545         } else {
1546                 $o = replace_macros(get_markup_template('failed_updates.tpl'), [
1547                         '$base' => System::baseUrl(true),
1548                         '$banner' => L10n::t('Failed Updates'),
1549                         '$desc' => L10n::t('This does not include updates prior to 1139, which did not return a status.'),
1550                         '$mark' => L10n::t("Mark success \x28if update was manually applied\x29"),
1551                         '$apply' => L10n::t('Attempt to execute this update step automatically'),
1552                         '$failed' => $failed
1553                 ]);
1554         }
1555
1556         return $o;
1557 }
1558
1559 /**
1560  * @brief Process data send by Users admin page
1561  *
1562  * @param App $a
1563  */
1564 function admin_page_users_post(App $a)
1565 {
1566         $pending     = defaults($_POST, 'pending'          , []);
1567         $users       = defaults($_POST, 'user'             , []);
1568         $nu_name     = defaults($_POST, 'new_user_name'    , '');
1569         $nu_nickname = defaults($_POST, 'new_user_nickname', '');
1570         $nu_email    = defaults($_POST, 'new_user_email'   , '');
1571         $nu_language = Config::get('system', 'language');
1572
1573         check_form_security_token_redirectOnErr('/admin/users', 'admin_users');
1574
1575         if (!($nu_name === "") && !($nu_email === "") && !($nu_nickname === "")) {
1576                 try {
1577                         $result = User::create([
1578                                 'username' => $nu_name,
1579                                 'email' => $nu_email,
1580                                 'nickname' => $nu_nickname,
1581                                 'verified' => 1,
1582                                 'language' => $nu_language
1583                         ]);
1584                 } catch (Exception $ex) {
1585                         notice($ex->getMessage());
1586                         return;
1587                 }
1588
1589                 $user = $result['user'];
1590                 $preamble = deindent(L10n::t('
1591                         Dear %1$s,
1592                                 the administrator of %2$s has set up an account for you.'));
1593                 $body = deindent(L10n::t('
1594                         The login details are as follows:
1595
1596                         Site Location:  %1$s
1597                         Login Name:             %2$s
1598                         Password:               %3$s
1599
1600                         You may change your password from your account "Settings" page after logging
1601                         in.
1602
1603                         Please take a few moments to review the other account settings on that page.
1604
1605                         You may also wish to add some basic information to your default profile
1606                         ' . "\x28" . 'on the "Profiles" page' . "\x29" . ' so that other people can easily find you.
1607
1608                         We recommend setting your full name, adding a profile photo,
1609                         adding some profile "keywords" ' . "\x28" . 'very useful in making new friends' . "\x29" . ' - and
1610                         perhaps what country you live in; if you do not wish to be more specific
1611                         than that.
1612
1613                         We fully respect your right to privacy, and none of these items are necessary.
1614                         If you are new and do not know anybody here, they may help
1615                         you to make some new and interesting friends.
1616
1617                         If you ever want to delete your account, you can do so at %1$s/removeme
1618
1619                         Thank you and welcome to %4$s.'));
1620
1621                 $preamble = sprintf($preamble, $user['username'], $a->config['sitename']);
1622                 $body = sprintf($body, System::baseUrl(), $user['email'], $result['password'], $a->config['sitename']);
1623
1624                 notification([
1625                         'type' => SYSTEM_EMAIL,
1626                         'to_email' => $user['email'],
1627                         'subject' => L10n::t('Registration details for %s', $a->config['sitename']),
1628                         'preamble' => $preamble,
1629                         'body' => $body]);
1630         }
1631
1632         if (x($_POST, 'page_users_block')) {
1633                 foreach ($users as $uid) {
1634                         q("UPDATE `user` SET `blocked` = 1-`blocked` WHERE `uid` = %s", intval($uid)
1635                         );
1636                 }
1637                 notice(L10n::tt("%s user blocked/unblocked", "%s users blocked/unblocked", count($users)));
1638         }
1639         if (x($_POST, 'page_users_delete')) {
1640                 foreach ($users as $uid) {
1641                         User::remove($uid);
1642                 }
1643                 notice(L10n::tt("%s user deleted", "%s users deleted", count($users)));
1644         }
1645
1646         if (x($_POST, 'page_users_approve')) {
1647                 require_once "mod/regmod.php";
1648                 foreach ($pending as $hash) {
1649                         user_allow($hash);
1650                 }
1651         }
1652         if (x($_POST, 'page_users_deny')) {
1653                 require_once "mod/regmod.php";
1654                 foreach ($pending as $hash) {
1655                         user_deny($hash);
1656                 }
1657         }
1658         goaway('admin/users');
1659         return; // NOTREACHED
1660 }
1661
1662 /**
1663  * @brief Admin panel subpage for User management
1664  *
1665  * This function generates the admin panel page for user management of the
1666  * node. It offers functionality to add/block/delete users and offers some
1667  * statistics about the userbase.
1668  *
1669  * The returned string holds the HTML code of the page.
1670  *
1671  * @param App $a
1672  * @return string
1673  */
1674 function admin_page_users(App $a)
1675 {
1676         if ($a->argc > 2) {
1677                 $uid = $a->argv[3];
1678                 $user = dba::selectFirst('user', ['username', 'blocked'], ['uid' => $uid]);
1679                 if (!DBM::is_result($user)) {
1680                         notice('User not found' . EOL);
1681                         goaway('admin/users');
1682                         return ''; // NOTREACHED
1683                 }
1684                 switch ($a->argv[2]) {
1685                         case "delete":
1686                                 check_form_security_token_redirectOnErr('/admin/users', 'admin_users', 't');
1687                                 // delete user
1688                                 User::remove($uid);
1689
1690                                 notice(L10n::t("User '%s' deleted", $user['username']) . EOL);
1691                                 break;
1692                         case "block":
1693                                 check_form_security_token_redirectOnErr('/admin/users', 'admin_users', 't');
1694                                 q("UPDATE `user` SET `blocked` = %d WHERE `uid` = %s",
1695                                         intval(1 - $user['blocked']),
1696                                         intval($uid)
1697                                 );
1698                                 notice(sprintf(($user['blocked'] ? L10n::t("User '%s' unblocked") : L10n::t("User '%s' blocked")), $user['username']) . EOL);
1699                                 break;
1700                 }
1701                 goaway('admin/users');
1702                 return ''; // NOTREACHED
1703         }
1704
1705         /* get pending */
1706         $pending = q("SELECT `register`.*, `contact`.`name`, `user`.`email`
1707                                  FROM `register`
1708                                  INNER JOIN `contact` ON `register`.`uid` = `contact`.`uid`
1709                                  INNER JOIN `user` ON `register`.`uid` = `user`.`uid`;");
1710
1711
1712         /* get users */
1713         $total = q("SELECT COUNT(*) AS `total` FROM `user` WHERE 1");
1714         if (count($total)) {
1715                 $a->set_pager_total($total[0]['total']);
1716                 $a->set_pager_itemspage(100);
1717         }
1718
1719         /* ordering */
1720         $valid_orders = [
1721                 'contact.name',
1722                 'user.email',
1723                 'user.register_date',
1724                 'user.login_date',
1725                 'lastitem_date',
1726                 'user.page-flags'
1727         ];
1728
1729         $order = "contact.name";
1730         $order_direction = "+";
1731         if (x($_GET, 'o')) {
1732                 $new_order = $_GET['o'];
1733                 if ($new_order[0] === "-") {
1734                         $order_direction = "-";
1735                         $new_order = substr($new_order, 1);
1736                 }
1737
1738                 if (in_array($new_order, $valid_orders)) {
1739                         $order = $new_order;
1740                 }
1741         }
1742         $sql_order = "`" . str_replace('.', '`.`', $order) . "`";
1743         $sql_order_direction = ($order_direction === "+") ? "ASC" : "DESC";
1744
1745         $users = q("SELECT `user`.*, `contact`.`name`, `contact`.`url`, `contact`.`micro`, `user`.`account_expired`, `contact`.`last-item` AS `lastitem_date`
1746                                 FROM `user`
1747                                 INNER JOIN `contact` ON `contact`.`uid` = `user`.`uid` AND `contact`.`self`
1748                                 WHERE `user`.`verified`
1749                                 ORDER BY $sql_order $sql_order_direction LIMIT %d, %d", intval($a->pager['start']), intval($a->pager['itemspage'])
1750         );
1751
1752         $adminlist = explode(",", str_replace(" ", "", $a->config['admin_email']));
1753         $_setup_users = function ($e) use ($adminlist) {
1754                 $page_types = [
1755                         PAGE_NORMAL => L10n::t('Normal Account Page'),
1756                         PAGE_SOAPBOX => L10n::t('Soapbox Page'),
1757                         PAGE_COMMUNITY => L10n::t('Public Forum'),
1758                         PAGE_FREELOVE => L10n::t('Automatic Friend Page'),
1759                         PAGE_PRVGROUP => L10n::t('Private Forum')
1760                 ];
1761                 $account_types = [
1762                         ACCOUNT_TYPE_PERSON => L10n::t('Personal Page'),
1763                         ACCOUNT_TYPE_ORGANISATION => L10n::t('Organisation Page'),
1764                         ACCOUNT_TYPE_NEWS => L10n::t('News Page'),
1765                         ACCOUNT_TYPE_COMMUNITY => L10n::t('Community Forum')
1766                 ];
1767
1768
1769
1770                 $e['page-flags-raw'] = $e['page-flags'];
1771                 $e['page-flags'] = $page_types[$e['page-flags']];
1772
1773                 $e['account-type-raw'] = ($e['page_flags_raw'] == 0) ? $e['account-type'] : -1;
1774                 $e['account-type'] = ($e['page_flags_raw'] == 0) ? $account_types[$e['account-type']] : "";
1775
1776                 $e['register_date'] = Temporal::getRelativeDate($e['register_date']);
1777                 $e['login_date'] = Temporal::getRelativeDate($e['login_date']);
1778                 $e['lastitem_date'] = Temporal::getRelativeDate($e['lastitem_date']);
1779                 //$e['is_admin'] = ($e['email'] === $a->config['admin_email']);
1780                 $e['is_admin'] = in_array($e['email'], $adminlist);
1781                 $e['is_deletable'] = (intval($e['uid']) != local_user());
1782                 $e['deleted'] = ($e['account_removed'] ? Temporal::getRelativeDate($e['account_expires_on']) : False);
1783                 return $e;
1784         };
1785         $users = array_map($_setup_users, $users);
1786
1787
1788         // Get rid of dashes in key names, Smarty3 can't handle them
1789         // and extracting deleted users
1790
1791         $tmp_users = [];
1792         $deleted = [];
1793
1794         while (count($users)) {
1795                 $new_user = [];
1796                 foreach (array_pop($users) as $k => $v) {
1797                         $k = str_replace('-', '_', $k);
1798                         $new_user[$k] = $v;
1799                 }
1800                 if ($new_user['deleted']) {
1801                         array_push($deleted, $new_user);
1802                 } else {
1803                         array_push($tmp_users, $new_user);
1804                 }
1805         }
1806         //Reversing the two array, and moving $tmp_users to $users
1807         array_reverse($deleted);
1808         while (count($tmp_users)) {
1809                 array_push($users, array_pop($tmp_users));
1810         }
1811
1812         $th_users = array_map(null, [L10n::t('Name'), L10n::t('Email'), L10n::t('Register date'), L10n::t('Last login'), L10n::t('Last item'), L10n::t('Type')], $valid_orders);
1813
1814         $t = get_markup_template('admin/users.tpl');
1815         $o = replace_macros($t, [
1816                 // strings //
1817                 '$title' => L10n::t('Administration'),
1818                 '$page' => L10n::t('Users'),
1819                 '$submit' => L10n::t('Add User'),
1820                 '$select_all' => L10n::t('select all'),
1821                 '$h_pending' => L10n::t('User registrations waiting for confirm'),
1822                 '$h_deleted' => L10n::t('User waiting for permanent deletion'),
1823                 '$th_pending' => [L10n::t('Request date'), L10n::t('Name'), L10n::t('Email')],
1824                 '$no_pending' => L10n::t('No registrations.'),
1825                 '$pendingnotetext' => L10n::t('Note from the user'),
1826                 '$approve' => L10n::t('Approve'),
1827                 '$deny' => L10n::t('Deny'),
1828                 '$delete' => L10n::t('Delete'),
1829                 '$block' => L10n::t('Block'),
1830                 '$unblock' => L10n::t('Unblock'),
1831                 '$siteadmin' => L10n::t('Site admin'),
1832                 '$accountexpired' => L10n::t('Account expired'),
1833
1834                 '$h_users' => L10n::t('Users'),
1835                 '$h_newuser' => L10n::t('New User'),
1836                 '$th_deleted' => [L10n::t('Name'), L10n::t('Email'), L10n::t('Register date'), L10n::t('Last login'), L10n::t('Last item'), L10n::t('Deleted since')],
1837                 '$th_users' => $th_users,
1838                 '$order_users' => $order,
1839                 '$order_direction_users' => $order_direction,
1840
1841                 '$confirm_delete_multi' => L10n::t('Selected users will be deleted!\n\nEverything these users had posted on this site will be permanently deleted!\n\nAre you sure?'),
1842                 '$confirm_delete' => L10n::t('The user {0} will be deleted!\n\nEverything this user has posted on this site will be permanently deleted!\n\nAre you sure?'),
1843
1844                 '$form_security_token' => get_form_security_token("admin_users"),
1845
1846                 // values //
1847                 '$baseurl' => System::baseUrl(true),
1848
1849                 '$pending' => $pending,
1850                 'deleted' => $deleted,
1851                 '$users' => $users,
1852                 '$newusername' => ['new_user_name', L10n::t("Name"), '', L10n::t("Name of the new user.")],
1853                 '$newusernickname' => ['new_user_nickname', L10n::t("Nickname"), '', L10n::t("Nickname of the new user.")],
1854                 '$newuseremail' => ['new_user_email', L10n::t("Email"), '', L10n::t("Email address of the new user."), '', '', 'email'],
1855         ]);
1856         $o .= paginate($a);
1857         return $o;
1858 }
1859
1860 /**
1861  * @brief Addons admin page
1862  *
1863  * This function generates the admin panel page for managing addons on the
1864  * friendica node. If an addon name is given a single page showing the details
1865  * for this addon is generated. If no name is given, a list of available
1866  * addons is shown.
1867  *
1868  * The template used for displaying the list of addons and the details of the
1869  * addon are the same as used for the templates.
1870  *
1871  * The returned string returned hulds the HTML code of the page.
1872  *
1873  * @param App $a
1874  * @return string
1875  */
1876 function admin_page_addons(App $a)
1877 {
1878         /*
1879          * Single addon
1880          */
1881         if ($a->argc == 3) {
1882                 $addon = $a->argv[2];
1883                 if (!is_file("addon/$addon/$addon.php")) {
1884                         notice(L10n::t("Item not found."));
1885                         return '';
1886                 }
1887
1888                 if (x($_GET, "a") && $_GET['a'] == "t") {
1889                         check_form_security_token_redirectOnErr('/admin/addons', 'admin_themes', 't');
1890
1891                         // Toggle addon status
1892                         $idx = array_search($addon, $a->addons);
1893                         if ($idx !== false) {
1894                                 unset($a->addons[$idx]);
1895                                 Addon::uninstall($addon);
1896                                 info(L10n::t("Addon %s disabled.", $addon));
1897                         } else {
1898                                 $a->addons[] = $addon;
1899                                 Addon::install($addon);
1900                                 info(L10n::t("Addon %s enabled.", $addon));
1901                         }
1902                         Config::set("system", "addon", implode(", ", $a->addons));
1903                         goaway('admin/addons');
1904                         return ''; // NOTREACHED
1905                 }
1906
1907                 // display addon details
1908                 if (in_array($addon, $a->addons)) {
1909                         $status = "on";
1910                         $action = L10n::t("Disable");
1911                 } else {
1912                         $status = "off";
1913                         $action = L10n::t("Enable");
1914                 }
1915
1916                 $readme = null;
1917                 if (is_file("addon/$addon/README.md")) {
1918                         $readme = Markdown::convert(file_get_contents("addon/$addon/README.md"), false);
1919                 } elseif (is_file("addon/$addon/README")) {
1920                         $readme = "<pre>" . file_get_contents("addon/$addon/README") . "</pre>";
1921                 }
1922
1923                 $admin_form = "";
1924                 if (in_array($addon, $a->addons_admin)) {
1925                         require_once "addon/$addon/$addon.php";
1926                         $func = $addon . '_addon_admin';
1927                         $func($a, $admin_form);
1928                 }
1929
1930                 $t = get_markup_template('admin/plugins_details.tpl');
1931
1932                 return replace_macros($t, [
1933                         '$title' => L10n::t('Administration'),
1934                         '$page' => L10n::t('Addons'),
1935                         '$toggle' => L10n::t('Toggle'),
1936                         '$settings' => L10n::t('Settings'),
1937                         '$baseurl' => System::baseUrl(true),
1938
1939                         '$addon' => $addon,
1940                         '$status' => $status,
1941                         '$action' => $action,
1942                         '$info' => Addon::getInfo($addon),
1943                         '$str_author' => L10n::t('Author: '),
1944                         '$str_maintainer' => L10n::t('Maintainer: '),
1945
1946                         '$admin_form' => $admin_form,
1947                         '$function' => 'addons',
1948                         '$screenshot' => '',
1949                         '$readme' => $readme,
1950
1951                         '$form_security_token' => get_form_security_token("admin_themes"),
1952                 ]);
1953         }
1954
1955         /*
1956          * List addons
1957          */
1958         if (x($_GET, "a") && $_GET['a'] == "r") {
1959                 check_form_security_token_redirectOnErr(System::baseUrl() . '/admin/addons', 'admin_themes', 't');
1960                 Addon::reload();
1961                 info("Addons reloaded");
1962                 goaway(System::baseUrl() . '/admin/addons');
1963         }
1964
1965         $addons = [];
1966         $files = glob("addon/*/");
1967         if (is_array($files)) {
1968                 foreach ($files as $file) {
1969                         if (is_dir($file)) {
1970                                 list($tmp, $id) = array_map("trim", explode("/", $file));
1971                                 $info = Addon::getInfo($id);
1972                                 $show_addon = true;
1973
1974                                 // If the addon is unsupported, then only show it, when it is enabled
1975                                 if ((strtolower($info["status"]) == "unsupported") && !in_array($id, $a->addons)) {
1976                                         $show_addon = false;
1977                                 }
1978
1979                                 // Override the above szenario, when the admin really wants to see outdated stuff
1980                                 if (Config::get("system", "show_unsupported_addons")) {
1981                                         $show_addon = true;
1982                                 }
1983
1984                                 if ($show_addon) {
1985                                         $addons[] = [$id, (in_array($id, $a->addons) ? "on" : "off"), $info];
1986                                 }
1987                         }
1988                 }
1989         }
1990
1991         $t = get_markup_template('admin/addons.tpl');
1992         return replace_macros($t, [
1993                 '$title' => L10n::t('Administration'),
1994                 '$page' => L10n::t('Addons'),
1995                 '$submit' => L10n::t('Save Settings'),
1996                 '$reload' => L10n::t('Reload active addons'),
1997                 '$baseurl' => System::baseUrl(true),
1998                 '$function' => 'addons',
1999                 '$addons' => $addons,
2000                 '$pcount' => count($addons),
2001                 '$noplugshint' => L10n::t('There are currently no addons available on your node. You can find the official addon repository at %1$s and might find other interesting addons in the open addon registry at %2$s', 'https://github.com/friendica/friendica-addons', 'http://addons.friendi.ca'),
2002                 '$form_security_token' => get_form_security_token("admin_themes"),
2003         ]);
2004 }
2005
2006 /**
2007  * @param array $themes
2008  * @param string $th
2009  * @param int $result
2010  */
2011 function toggle_theme(&$themes, $th, &$result)
2012 {
2013         $count = count($themes);
2014         for ($x = 0; $x < $count; $x ++) {
2015                 if ($themes[$x]['name'] === $th) {
2016                         if ($themes[$x]['allowed']) {
2017                                 $themes[$x]['allowed'] = 0;
2018                                 $result = 0;
2019                         } else {
2020                                 $themes[$x]['allowed'] = 1;
2021                                 $result = 1;
2022                         }
2023                 }
2024         }
2025 }
2026
2027 /**
2028  * @param array $themes
2029  * @param string $th
2030  * @return int
2031  */
2032 function theme_status($themes, $th)
2033 {
2034         $count = count($themes);
2035         for ($x = 0; $x < $count; $x ++) {
2036                 if ($themes[$x]['name'] === $th) {
2037                         if ($themes[$x]['allowed']) {
2038                                 return 1;
2039                         } else {
2040                                 return 0;
2041                         }
2042                 }
2043         }
2044         return 0;
2045 }
2046
2047 /**
2048  * @param array $themes
2049  * @return string
2050  */
2051 function rebuild_theme_table($themes)
2052 {
2053         $o = '';
2054         if (count($themes)) {
2055                 foreach ($themes as $th) {
2056                         if ($th['allowed']) {
2057                                 if (strlen($o)) {
2058                                         $o .= ',';
2059                                 }
2060                                 $o .= $th['name'];
2061                         }
2062                 }
2063         }
2064         return $o;
2065 }
2066
2067 /**
2068  * @brief Themes admin page
2069  *
2070  * This function generates the admin panel page to control the themes available
2071  * on the friendica node. If the name of a theme is given as parameter a page
2072  * with the details for the theme is shown. Otherwise a list of available
2073  * themes is generated.
2074  *
2075  * The template used for displaying the list of themes and the details of the
2076  * themes are the same as used for the addons.
2077  *
2078  * The returned string contains the HTML code of the admin panel page.
2079  *
2080  * @param App $a
2081  * @return string
2082  */
2083 function admin_page_themes(App $a)
2084 {
2085         $allowed_themes_str = Config::get('system', 'allowed_themes');
2086         $allowed_themes_raw = explode(',', $allowed_themes_str);
2087         $allowed_themes = [];
2088         if (count($allowed_themes_raw)) {
2089                 foreach ($allowed_themes_raw as $x) {
2090                         if (strlen(trim($x))) {
2091                                 $allowed_themes[] = trim($x);
2092                         }
2093                 }
2094         }
2095
2096         $themes = [];
2097         $files = glob('view/theme/*');
2098         if (is_array($files)) {
2099                 foreach ($files as $file) {
2100                         $f = basename($file);
2101
2102                         // Is there a style file?
2103                         $theme_files = glob('view/theme/' . $f . '/style.*');
2104
2105                         // If not then quit
2106                         if (count($theme_files) == 0) {
2107                                 continue;
2108                         }
2109
2110                         $is_experimental = intval(file_exists($file . '/experimental'));
2111                         $is_supported = 1 - (intval(file_exists($file . '/unsupported')));
2112                         $is_allowed = intval(in_array($f, $allowed_themes));
2113
2114                         if ($is_allowed || $is_supported || Config::get("system", "show_unsupported_themes")) {
2115                                 $themes[] = ['name' => $f, 'experimental' => $is_experimental, 'supported' => $is_supported, 'allowed' => $is_allowed];
2116                         }
2117                 }
2118         }
2119
2120         if (!count($themes)) {
2121                 notice(L10n::t('No themes found.'));
2122                 return '';
2123         }
2124
2125         /*
2126          * Single theme
2127          */
2128
2129         if ($a->argc == 3) {
2130                 $theme = $a->argv[2];
2131                 if (!is_dir("view/theme/$theme")) {
2132                         notice(L10n::t("Item not found."));
2133                         return '';
2134                 }
2135
2136                 if (x($_GET, "a") && $_GET['a'] == "t") {
2137                         check_form_security_token_redirectOnErr('/admin/themes', 'admin_themes', 't');
2138
2139                         // Toggle theme status
2140
2141                         toggle_theme($themes, $theme, $result);
2142                         $s = rebuild_theme_table($themes);
2143                         if ($result) {
2144                                 Theme::install($theme);
2145                                 info(sprintf('Theme %s enabled.', $theme));
2146                         } else {
2147                                 Theme::uninstall($theme);
2148                                 info(sprintf('Theme %s disabled.', $theme));
2149                         }
2150
2151                         Config::set('system', 'allowed_themes', $s);
2152                         goaway('admin/themes');
2153                         return ''; // NOTREACHED
2154                 }
2155
2156                 // display theme details
2157                 if (theme_status($themes, $theme)) {
2158                         $status = "on";
2159                         $action = L10n::t("Disable");
2160                 } else {
2161                         $status = "off";
2162                         $action = L10n::t("Enable");
2163                 }
2164
2165                 $readme = null;
2166
2167                 if (is_file("view/theme/$theme/README.md")) {
2168                         $readme = Markdown::convert(file_get_contents("view/theme/$theme/README.md"), false);
2169                 } elseif (is_file("view/theme/$theme/README")) {
2170                         $readme = "<pre>" . file_get_contents("view/theme/$theme/README") . "</pre>";
2171                 }
2172
2173                 $admin_form = '';
2174                 if (is_file("view/theme/$theme/config.php")) {
2175                         $orig_theme = $a->theme;
2176                         $orig_page = $a->page;
2177                         $orig_session_theme = $_SESSION['theme'];
2178                         require_once "view/theme/$theme/theme.php";
2179                         require_once "view/theme/$theme/config.php";
2180                         $_SESSION['theme'] = $theme;
2181
2182                         $init = $theme . "_init";
2183                         if (function_exists($init)) {
2184                                 $init($a);
2185                         }
2186
2187                         if (function_exists('theme_admin')) {
2188                                 $admin_form = theme_admin($a);
2189                         }
2190
2191                         $_SESSION['theme'] = $orig_session_theme;
2192                         $a->theme = $orig_theme;
2193                         $a->page = $orig_page;
2194                 }
2195
2196                 $screenshot = [Theme::getScreenshot($theme), L10n::t('Screenshot')];
2197                 if (!stristr($screenshot[0], $theme)) {
2198                         $screenshot = null;
2199                 }
2200
2201                 $t = get_markup_template('admin/plugins_details.tpl');
2202                 return replace_macros($t, [
2203                         '$title' => L10n::t('Administration'),
2204                         '$page' => L10n::t('Themes'),
2205                         '$toggle' => L10n::t('Toggle'),
2206                         '$settings' => L10n::t('Settings'),
2207                         '$baseurl' => System::baseUrl(true),
2208                         '$addon' => $theme,
2209                         '$status' => $status,
2210                         '$action' => $action,
2211                         '$info' => Theme::getInfo($theme),
2212                         '$function' => 'themes',
2213                         '$admin_form' => $admin_form,
2214                         '$str_author' => L10n::t('Author: '),
2215                         '$str_maintainer' => L10n::t('Maintainer: '),
2216                         '$screenshot' => $screenshot,
2217                         '$readme' => $readme,
2218
2219                         '$form_security_token' => get_form_security_token("admin_themes"),
2220                 ]);
2221         }
2222
2223         // reload active themes
2224         if (x($_GET, "a") && $_GET['a'] == "r") {
2225                 check_form_security_token_redirectOnErr(System::baseUrl() . '/admin/themes', 'admin_themes', 't');
2226                 foreach ($themes as $th) {
2227                         if ($th['allowed']) {
2228                                 Theme::uninstall($th['name']);
2229                                 Theme::install($th['name']);
2230                         }
2231                 }
2232                 info("Themes reloaded");
2233                 goaway(System::baseUrl() . '/admin/themes');
2234         }
2235
2236         /*
2237          * List themes
2238          */
2239
2240         $addons = [];
2241         foreach ($themes as $th) {
2242                 $addons[] = [$th['name'], (($th['allowed']) ? "on" : "off"), Theme::getInfo($th['name'])];
2243         }
2244
2245         $t = get_markup_template('admin/addons.tpl');
2246         return replace_macros($t, [
2247                 '$title'               => L10n::t('Administration'),
2248                 '$page'                => L10n::t('Themes'),
2249                 '$submit'              => L10n::t('Save Settings'),
2250                 '$reload'              => L10n::t('Reload active themes'),
2251                 '$baseurl'             => System::baseUrl(true),
2252                 '$function'            => 'themes',
2253                 '$addons'             => $addons,
2254                 '$pcount'              => count($themes),
2255                 '$noplugshint'         => L10n::t('No themes found on the system. They should be placed in %1$s', '<code>/view/themes</code>'),
2256                 '$experimental'        => L10n::t('[Experimental]'),
2257                 '$unsupported'         => L10n::t('[Unsupported]'),
2258                 '$form_security_token' => get_form_security_token("admin_themes"),
2259         ]);
2260 }
2261
2262 /**
2263  * @brief Prosesses data send by Logs admin page
2264  *
2265  * @param App $a
2266  */
2267 function admin_page_logs_post(App $a)
2268 {
2269         if (x($_POST, "page_logs")) {
2270                 check_form_security_token_redirectOnErr('/admin/logs', 'admin_logs');
2271
2272                 $logfile   = ((x($_POST,'logfile'))   ? notags(trim($_POST['logfile']))  : '');
2273                 $debugging = ((x($_POST,'debugging')) ? true                             : false);
2274                 $loglevel  = ((x($_POST,'loglevel'))  ? intval(trim($_POST['loglevel'])) : 0);
2275
2276                 Config::set('system', 'logfile', $logfile);
2277                 Config::set('system', 'debugging', $debugging);
2278                 Config::set('system', 'loglevel', $loglevel);
2279         }
2280
2281         info(L10n::t("Log settings updated."));
2282         goaway('admin/logs');
2283         return; // NOTREACHED
2284 }
2285
2286 /**
2287  * @brief Generates admin panel subpage for configuration of the logs
2288  *
2289  * This function take the view/templates/admin_logs.tpl file and generates a
2290  * page where admin can configure the logging of friendica.
2291  *
2292  * Displaying the log is separated from the log config as the logfile can get
2293  * big depending on the settings and changing settings regarding the logs can
2294  * thus waste bandwidth.
2295  *
2296  * The string returned contains the content of the template file with replaced
2297  * macros.
2298  *
2299  * @param App $a
2300  * @return string
2301  */
2302 function admin_page_logs(App $a)
2303 {
2304         $log_choices = [
2305                 LOGGER_NORMAL   => 'Normal',
2306                 LOGGER_TRACE    => 'Trace',
2307                 LOGGER_DEBUG    => 'Debug',
2308                 LOGGER_DATA     => 'Data',
2309                 LOGGER_ALL      => 'All'
2310         ];
2311
2312         if (ini_get('log_errors')) {
2313                 $phplogenabled = L10n::t('PHP log currently enabled.');
2314         } else {
2315                 $phplogenabled = L10n::t('PHP log currently disabled.');
2316         }
2317
2318         $t = get_markup_template('admin/logs.tpl');
2319
2320         return replace_macros($t, [
2321                 '$title' => L10n::t('Administration'),
2322                 '$page' => L10n::t('Logs'),
2323                 '$submit' => L10n::t('Save Settings'),
2324                 '$clear' => L10n::t('Clear'),
2325                 '$baseurl' => System::baseUrl(true),
2326                 '$logname' => Config::get('system', 'logfile'),
2327                 // name, label, value, help string, extra data...
2328                 '$debugging' => ['debugging', L10n::t("Enable Debugging"), Config::get('system', 'debugging'), ""],
2329                 '$logfile' => ['logfile', L10n::t("Log file"), Config::get('system', 'logfile'), L10n::t("Must be writable by web server. Relative to your Friendica top-level directory.")],
2330                 '$loglevel' => ['loglevel', L10n::t("Log level"), Config::get('system', 'loglevel'), "", $log_choices],
2331                 '$form_security_token' => get_form_security_token("admin_logs"),
2332                 '$phpheader' => L10n::t("PHP logging"),
2333                 '$phphint' => L10n::t("To enable logging of PHP errors and warnings you can add the following to the .htconfig.php file of your installation. The filename set in the 'error_log' line is relative to the friendica top-level directory and must be writeable by the web server. The option '1' for 'log_errors' and 'display_errors' is to enable these options, set to '0' to disable them."),
2334                 '$phplogcode' => "error_reporting(E_ERROR | E_WARNING | E_PARSE);\nini_set('error_log','php.out');\nini_set('log_errors','1');\nini_set('display_errors', '1');",
2335                 '$phplogenabled' => $phplogenabled,
2336         ]);
2337 }
2338
2339 /**
2340  * @brief Generates admin panel subpage to view the Friendica log
2341  *
2342  * This function loads the template view/templates/admin_viewlogs.tpl to
2343  * display the systemlog content. The filename for the systemlog of friendica
2344  * is relative to the base directory and taken from the config entry 'logfile'
2345  * in the 'system' category.
2346  *
2347  * Displaying the log is separated from the log config as the logfile can get
2348  * big depending on the settings and changing settings regarding the logs can
2349  * thus waste bandwidth.
2350  *
2351  * The string returned contains the content of the template file with replaced
2352  * macros.
2353  *
2354  * @param App $a
2355  * @return string
2356  */
2357 function admin_page_viewlogs(App $a)
2358 {
2359         $t = get_markup_template('admin/viewlogs.tpl');
2360         $f = Config::get('system', 'logfile');
2361         $data = '';
2362
2363         if (!file_exists($f)) {
2364                 $data = L10n::t('Error trying to open <strong>%1$s</strong> log file.\r\n<br/>Check to see if file %1$s exist and is readable.', $f);
2365         } else {
2366                 $fp = fopen($f, 'r');
2367                 if (!$fp) {
2368                         $data = L10n::t('Couldn\'t open <strong>%1$s</strong> log file.\r\n<br/>Check to see if file %1$s is readable.', $f);
2369                 } else {
2370                         $fstat = fstat($fp);
2371                         $size = $fstat['size'];
2372                         if ($size != 0) {
2373                                 if ($size > 5000000 || $size < 0) {
2374                                         $size = 5000000;
2375                                 }
2376                                 $seek = fseek($fp, 0 - $size, SEEK_END);
2377                                 if ($seek === 0) {
2378                                         $data = escape_tags(fread($fp, $size));
2379                                         while (!feof($fp)) {
2380                                                 $data .= escape_tags(fread($fp, 4096));
2381                                         }
2382                                 }
2383                         }
2384                         fclose($fp);
2385                 }
2386         }
2387         return replace_macros($t, [
2388                 '$title' => L10n::t('Administration'),
2389                 '$page' => L10n::t('View Logs'),
2390                 '$data' => $data,
2391                 '$logname' => Config::get('system', 'logfile')
2392         ]);
2393 }
2394
2395 /**
2396  * @brief Prosesses data send by the features admin page
2397  *
2398  * @param App $a
2399  */
2400 function admin_page_features_post(App $a)
2401 {
2402         check_form_security_token_redirectOnErr('/admin/features', 'admin_manage_features');
2403
2404         logger('postvars: ' . print_r($_POST, true), LOGGER_DATA);
2405
2406         $features = Feature::get(false);
2407
2408         foreach ($features as $fname => $fdata) {
2409                 foreach (array_slice($fdata, 1) as $f) {
2410                         $feature = $f[0];
2411                         $feature_state = 'feature_' . $feature;
2412                         $featurelock = 'featurelock_' . $feature;
2413
2414                         if (x($_POST, $feature_state)) {
2415                                 $val = intval($_POST[$feature_state]);
2416                         } else {
2417                                 $val = 0;
2418                         }
2419                         Config::set('feature', $feature, $val);
2420
2421                         if (x($_POST, $featurelock)) {
2422                                 Config::set('feature_lock', $feature, $val);
2423                         } else {
2424                                 Config::delete('feature_lock', $feature);
2425                         }
2426                 }
2427         }
2428
2429         goaway('admin/features');
2430         return; // NOTREACHED
2431 }
2432
2433 /**
2434  * @brief Subpage for global additional feature management
2435  *
2436  * This functin generates the subpage 'Manage Additional Features'
2437  * for the admin panel. At this page the admin can set preferences
2438  * for the user settings of the 'additional features'. If needed this
2439  * preferences can be locked through the admin.
2440  *
2441  * The returned string contains the HTML code of the subpage 'Manage
2442  * Additional Features'
2443  *
2444  * @param App $a
2445  * @return string
2446  */
2447 function admin_page_features(App $a)
2448 {
2449         if ((argc() > 1) && (argv(1) === 'features')) {
2450                 $arr = [];
2451                 $features = Feature::get(false);
2452
2453                 foreach ($features as $fname => $fdata) {
2454                         $arr[$fname] = [];
2455                         $arr[$fname][0] = $fdata[0];
2456                         foreach (array_slice($fdata, 1) as $f) {
2457                                 $set = Config::get('feature', $f[0], $f[3]);
2458                                 $arr[$fname][1][] = [
2459                                         ['feature_' . $f[0], $f[1], $set, $f[2], [L10n::t('Off'), L10n::t('On')]],
2460                                         ['featurelock_' . $f[0], L10n::t('Lock feature %s', $f[1]), (($f[4] !== false) ? "1" : ''), '', [L10n::t('Off'), L10n::t('On')]]
2461                                 ];
2462                         }
2463                 }
2464
2465                 $tpl = get_markup_template('admin/settings_features.tpl');
2466                 $o = replace_macros($tpl, [
2467                         '$form_security_token' => get_form_security_token("admin_manage_features"),
2468                         '$title' => L10n::t('Manage Additional Features'),
2469                         '$features' => $arr,
2470                         '$submit' => L10n::t('Save Settings'),
2471                 ]);
2472
2473                 return $o;
2474         }
2475 }