]> git.mxchange.org Git - friendica.git/blob - mod/admin.php
To safe or not so save, that is the question
[friendica.git] / mod / admin.php
1 <?php
2 /**
3  * @file mod/admin.php
4  *
5  * @brief Friendica admin
6  */
7
8 use Friendica\App;
9 use Friendica\BaseModule;
10 use Friendica\Content\Feature;
11 use Friendica\Content\Pager;
12 use Friendica\Content\Text\Markdown;
13 use Friendica\Core\Addon;
14 use Friendica\Core\Config;
15 use Friendica\Core\L10n;
16 use Friendica\Core\Logger;
17 use Friendica\Core\Renderer;
18 use Friendica\Core\System;
19 use Friendica\Core\Theme;
20 use Friendica\Core\Update;
21 use Friendica\Core\Worker;
22 use Friendica\Database\DBA;
23 use Friendica\Database\DBStructure;
24 use Friendica\Model\Contact;
25 use Friendica\Model\Item;
26 use Friendica\Model\Register;
27 use Friendica\Model\User;
28 use Friendica\Module\Login;
29 use Friendica\Module\Tos;
30 use Friendica\Util\Arrays;
31 use Friendica\Util\DateTimeFormat;
32 use Friendica\Util\Network;
33 use Friendica\Util\Strings;
34 use Friendica\Util\Temporal;
35
36 require_once 'include/enotify.php';
37 require_once 'include/text.php';
38 require_once 'include/items.php';
39
40 /**
41  * @brief Process send data from the admin panels subpages
42  *
43  * This function acts as relay for processing the data send from the subpages
44  * of the admin panel. Depending on the 1st parameter of the url (argv[1])
45  * specialized functions are called to process the data from the subpages.
46  *
47  * The function itself does not return anything, but the subsequently function
48  * return the HTML for the pages of the admin panel.
49  *
50  * @param App $a
51  *
52  */
53 function admin_post(App $a)
54 {
55         if (!is_site_admin()) {
56                 return;
57         }
58
59         // do not allow a page manager to access the admin panel at all.
60
61         if (x($_SESSION, 'submanage') && intval($_SESSION['submanage'])) {
62                 return;
63         }
64
65         $return_path = 'admin';
66         if ($a->argc > 1) {
67                 switch ($a->argv[1]) {
68                         case 'site':
69                                 admin_page_site_post($a);
70                                 break;
71                         case 'users':
72                                 admin_page_users_post($a);
73                                 break;
74                         case 'addons':
75                                 if ($a->argc > 2 &&
76                                         is_file("addon/" . $a->argv[2] . "/" . $a->argv[2] . ".php")) {
77                                         include_once "addon/" . $a->argv[2] . "/" . $a->argv[2] . ".php";
78                                         if (function_exists($a->argv[2] . '_addon_admin_post')) {
79                                                 $func = $a->argv[2] . '_addon_admin_post';
80                                                 $func($a);
81                                         }
82                                 }
83                                 $return_path = 'admin/addons/' . $a->argv[2];
84                                 break;
85                         case 'themes':
86                                 if ($a->argc < 2) {
87                                         if ($a->isAjax()) {
88                                                 return;
89                                         }
90                                         $a->internalRedirect('admin/');
91                                         return;
92                                 }
93
94                                 $theme = $a->argv[2];
95                                 if (is_file("view/theme/$theme/config.php")) {
96                                         $orig_theme = Renderer::$theme;
97                                         $orig_page = $a->page;
98                                         $orig_session_theme = $_SESSION['theme'];
99                                         require_once "view/theme/$theme/theme.php";
100                                         require_once "view/theme/$theme/config.php";
101                                         $_SESSION['theme'] = $theme;
102
103                                         $init = $theme . '_init';
104                                         if (function_exists($init)) {
105                                                 $init($a);
106                                         }
107                                         if (function_exists('theme_admin_post')) {
108                                                 theme_admin_post($a);
109                                         }
110
111                                         $_SESSION['theme'] = $orig_session_theme;
112                                         Renderer::$theme = $orig_theme;
113                                         $a->page = $orig_page;
114                                 }
115
116                                 info(L10n::t('Theme settings updated.'));
117                                 if ($a->isAjax()) {
118                                         return;
119                                 }
120                                 $return_path = 'admin/themes/' . $theme;
121                                 break;
122                         case 'tos':
123                                 admin_page_tos_post($a);
124                                 break;
125                         case 'features':
126                                 admin_page_features_post($a);
127                                 break;
128                         case 'logs':
129                                 admin_page_logs_post($a);
130                                 break;
131                         case 'contactblock':
132                                 admin_page_contactblock_post($a);
133                                 break;
134                         case 'blocklist':
135                                 admin_page_blocklist_post($a);
136                                 break;
137                         case 'deleteitem':
138                                 admin_page_deleteitem_post($a);
139                                 break;
140                 }
141         }
142
143         $a->internalRedirect($return_path);
144         return; // NOTREACHED
145 }
146
147 /**
148  * @brief Generates content of the admin panel pages
149  *
150  * This function generates the content for the admin panel. It consists of the
151  * aside menu (same for the entire admin panel) and the code for the soecified
152  * subpage of the panel.
153  *
154  * The structure of the adress is: /admin/subpage/details though "details" is
155  * only necessary for some subpages, like themes or addons where it is the name
156  * of one theme resp. addon from which the details should be shown. Content for
157  * the subpages is generated in separate functions for each of the subpages.
158  *
159  * The returned string hold the generated HTML code of the page.
160  *
161  * @param App $a
162  * @return string
163  */
164 function admin_content(App $a)
165 {
166         if (!is_site_admin()) {
167                 return Login::form();
168         }
169
170         if (x($_SESSION, 'submanage') && intval($_SESSION['submanage'])) {
171                 return "";
172         }
173
174         // APC deactivated, since there are problems with PHP 5.5
175         //if (function_exists("apc_delete")) {
176         //      $toDelete = new APCIterator('user', APC_ITER_VALUE);
177         //      apc_delete($toDelete);
178         //}
179         // Header stuff
180         $a->page['htmlhead'] .= Renderer::replaceMacros(Renderer::getMarkupTemplate('admin/settings_head.tpl'), []);
181
182         /*
183          * Side bar links
184          */
185         $aside_tools = [];
186         // array(url, name, extra css classes)
187         // not part of $aside to make the template more adjustable
188         $aside_sub = [
189                 'information' => [L10n::t('Information'), [
190                         'overview' => ['admin/', L10n::t('Overview'), 'overview'],
191                         'federation'   => ['admin/federation/'  , L10n::t('Federation Statistics'), 'federation']]],
192                 'configuration' => [L10n::t('Configuration'), [
193                         'site'         => ['admin/site/'        , L10n::t('Site')                    , 'site'],
194                         'users'        => ['admin/users/'       , L10n::t('Users')                   , 'users'],
195                         'addons'       => ['admin/addons/'      , L10n::t('Addons')                  , 'addons'],
196                         'themes'       => ['admin/themes/'      , L10n::t('Themes')                  , 'themes'],
197                         'features'     => ['admin/features/'    , L10n::t('Additional features')     , 'features'],
198                         'tos'          => ['admin/tos/'         , L10n::t('Terms of Service')        , 'tos']]],
199                 'database' => [L10n::t('Database'), [
200                         'dbsync'       => ['admin/dbsync/'      , L10n::t('DB updates')              , 'dbsync'],
201                         'queue'        => ['admin/queue/'       , L10n::t('Inspect Queue')           , 'queue'],
202                         'deferred'     => ['admin/deferred/'    , L10n::t('Inspect Deferred Workers'), 'deferred'],
203                         'workerqueue'  => ['admin/workerqueue/' , L10n::t('Inspect worker Queue')    , 'workerqueue']]],
204                 'tools' => [L10n::t('Tools'), [
205                         'contactblock' => ['admin/contactblock/', L10n::t('Contact Blocklist')       , 'contactblock'],
206                         'blocklist'    => ['admin/blocklist/'   , L10n::t('Server Blocklist')        , 'blocklist'],
207                         'deleteitem'   => ['admin/deleteitem/'  , L10n::t('Delete Item')             , 'deleteitem'],]],
208                 'logs' => [L10n::t('Logs'), [
209                         'logsconfig' => ['admin/logs/', L10n::t('Logs'), 'logs'],
210                         'logsview' => ['admin/viewlogs/', L10n::t('View Logs'), 'viewlogs']
211                 ]],
212                 'diagnostics' => [L10n::t('Diagnostics'), [
213                         'phpinfo' => ['phpinfo/', L10n::t('PHP Info'), 'phpinfo'],
214                         'probe' => ['probe/', L10n::t('probe address'), 'probe'],
215                         'webfinger' =>['webfinger/', L10n::t('check webfinger'), 'webfinger']
216                 ]]
217         ];
218
219         /* get addons admin page */
220
221         $r = q("SELECT `name` FROM `addon` WHERE `plugin_admin` = 1 ORDER BY `name`");
222         $aside_tools['addons_admin'] = [];
223         $addons_admin = [];
224         foreach ($r as $h) {
225                 $addon = $h['name'];
226                 $aside_tools['addons_admin'][] = ["admin/addons/" . $addon, $addon, "addon"];
227                 // temp addons with admin
228                 $addons_admin[] = $addon;
229         }
230
231         $t = Renderer::getMarkupTemplate('admin/aside.tpl');
232         $a->page['aside'] .= Renderer::replaceMacros($t, [
233                 '$admin' => $aside_tools,
234                 '$subpages' => $aside_sub,
235                 '$admtxt' => L10n::t('Admin'),
236                 '$plugadmtxt' => L10n::t('Addon Features'),
237                 '$h_pending' => L10n::t('User registrations waiting for confirmation'),
238                 '$admurl' => "admin/"
239         ]);
240
241         // Page content
242         $o = '';
243         // urls
244         if ($a->argc > 1) {
245                 switch ($a->argv[1]) {
246                         case 'site':
247                                 $o = admin_page_site($a);
248                                 break;
249                         case 'users':
250                                 $o = admin_page_users($a);
251                                 break;
252                         case 'addons':
253                                 $o = admin_page_addons($a, $addons_admin);
254                                 break;
255                         case 'themes':
256                                 $o = admin_page_themes($a);
257                                 break;
258                         case 'features':
259                                 $o = admin_page_features($a);
260                                 break;
261                         case 'logs':
262                                 $o = admin_page_logs($a);
263                                 break;
264                         case 'viewlogs':
265                                 $o = admin_page_viewlogs($a);
266                                 break;
267                         case 'dbsync':
268                                 $o = admin_page_dbsync($a);
269                                 break;
270                         case 'queue':
271                                 $o = admin_page_queue($a);
272                                 break;
273                         case 'deferred':
274                                 $o = admin_page_workerqueue($a, true);
275                                 break;
276                         case 'workerqueue':
277                                 $o = admin_page_workerqueue($a, false);
278                                 break;
279                         case 'federation':
280                                 $o = admin_page_federation($a);
281                                 break;
282                         case 'contactblock':
283                                 $o = admin_page_contactblock($a);
284                                 break;
285                         case 'blocklist':
286                                 $o = admin_page_blocklist($a);
287                                 break;
288                         case 'deleteitem':
289                                 $o = admin_page_deleteitem($a);
290                                 break;
291                         case 'tos':
292                                 $o = admin_page_tos($a);
293                                 break;
294                         default:
295                                 notice(L10n::t("Item not found."));
296                 }
297         } else {
298                 $o = admin_page_summary($a);
299         }
300
301         if ($a->isAjax()) {
302                 echo $o;
303                 killme();
304                 return '';
305         } else {
306                 return $o;
307         }
308 }
309
310 /**
311  * @brief Subpage to define the display of a Terms of Usage page.
312  *
313  * @param App $a
314  * @return string
315  */
316 function admin_page_tos(App $a)
317 {
318         $tos = new Tos();
319         $t = Renderer::getMarkupTemplate('admin/tos.tpl');
320         return Renderer::replaceMacros($t, [
321                 '$title' => L10n::t('Administration'),
322                 '$page' => L10n::t('Terms of Service'),
323                 '$displaytos' => ['displaytos', L10n::t('Display Terms of Service'), Config::get('system', 'tosdisplay'), L10n::t('Enable the Terms of Service page. If this is enabled a link to the terms will be added to the registration form and the general information page.')],
324                 '$displayprivstatement' => ['displayprivstatement', L10n::t('Display Privacy Statement'), Config::get('system','tosprivstatement'), L10n::t('Show some informations regarding the needed information to operate the node according e.g. to <a href="%s" target="_blank">EU-GDPR</a>.','https://en.wikipedia.org/wiki/General_Data_Protection_Regulation')],
325                 '$preview' => L10n::t('Privacy Statement Preview'),
326                 '$privtext' => $tos->privacy_complete,
327                 '$tostext' => ['tostext', L10n::t('The Terms of Service'), Config::get('system', 'tostext'), L10n::t('Enter the Terms of Service for your node here. You can use BBCode. Headers of sections should be [h2] and below.')],
328                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_tos"),
329                 '$submit' => L10n::t('Save Settings'),
330         ]);
331 }
332 /**
333  * @brief Process send data from Admin TOS Page
334  *
335  * @param App $a
336  */
337 function admin_page_tos_post(App $a)
338 {
339         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/tos', 'admin_tos');
340
341         if (!x($_POST, "page_tos")) {
342                 return;
343         }
344
345         $displaytos = ((x($_POST, 'displaytos')) ? True : False);
346         $displayprivstatement = ((x($_POST, 'displayprivstatement')) ? True : False);
347         $tostext = ((x($_POST, 'tostext')) ? strip_tags(trim($_POST['tostext'])) : '');
348
349         Config::set('system', 'tosdisplay', $displaytos);
350         Config::set('system', 'tosprivstatement', $displayprivstatement);
351         Config::set('system', 'tostext', $tostext);
352
353         $a->internalRedirect('admin/tos');
354
355         return; // NOTREACHED
356 }
357 /**
358  * @brief Subpage to modify the server wide block list via the admin panel.
359  *
360  * This function generates the subpage of the admin panel to allow the
361  * modification of the node wide block/black list to block entire
362  * remote servers from communication with this node. The page allows
363  * adding, removing and editing of entries from the blocklist.
364  *
365  * @param App $a
366  * @return string
367  */
368 function admin_page_blocklist(App $a)
369 {
370         $blocklist = Config::get('system', 'blocklist');
371         $blocklistform = [];
372         if (is_array($blocklist)) {
373                 foreach ($blocklist as $id => $b) {
374                         $blocklistform[] = [
375                                 'domain' => ["domain[$id]", L10n::t('Blocked domain'), $b['domain'], '', L10n::t('The blocked domain'), 'required', '', ''],
376                                 'reason' => ["reason[$id]", L10n::t("Reason for the block"), $b['reason'], L10n::t('The reason why you blocked this domain.') . '(' . $b['domain'] . ')', 'required', '', ''],
377                                 'delete' => ["delete[$id]", L10n::t("Delete domain") . ' (' . $b['domain'] . ')', false, L10n::t("Check to delete this entry from the blocklist")]
378                         ];
379                 }
380         }
381         $t = Renderer::getMarkupTemplate('admin/blocklist.tpl');
382         return Renderer::replaceMacros($t, [
383                 '$title' => L10n::t('Administration'),
384                 '$page' => L10n::t('Server Blocklist'),
385                 '$intro' => L10n::t('This page can be used to define a black list of servers from the federated network that are not allowed to interact with your node. For all entered domains you should also give a reason why you have blocked the remote server.'),
386                 '$public' => L10n::t('The list of blocked servers will be made publically available on the /friendica page so that your users and people investigating communication problems can find the reason easily.'),
387                 '$addtitle' => L10n::t('Add new entry to block list'),
388                 '$newdomain' => ['newentry_domain', L10n::t('Server Domain'), '', L10n::t('The domain of the new server to add to the block list. Do not include the protocol.'), 'required', '', ''],
389                 '$newreason' => ['newentry_reason', L10n::t('Block reason'), '', L10n::t('The reason why you blocked this domain.'), 'required', '', ''],
390                 '$submit' => L10n::t('Add Entry'),
391                 '$savechanges' => L10n::t('Save changes to the blocklist'),
392                 '$currenttitle' => L10n::t('Current Entries in the Blocklist'),
393                 '$thurl' => L10n::t('Blocked domain'),
394                 '$threason' => L10n::t('Reason for the block'),
395                 '$delentry' => L10n::t('Delete entry from blocklist'),
396                 '$entries' => $blocklistform,
397                 '$baseurl' => System::baseUrl(true),
398                 '$confirm_delete' => L10n::t('Delete entry from blocklist?'),
399                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_blocklist")
400         ]);
401 }
402
403 /**
404  * @brief Process send data from Admin Blocklist Page
405  *
406  * @param App $a
407  */
408 function admin_page_blocklist_post(App $a)
409 {
410         if (!x($_POST, "page_blocklist_save") && (!x($_POST['page_blocklist_edit']))) {
411                 return;
412         }
413
414         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/blocklist', 'admin_blocklist');
415
416         if (x($_POST['page_blocklist_save'])) {
417                 //  Add new item to blocklist
418                 $blocklist = Config::get('system', 'blocklist');
419                 $blocklist[] = [
420                         'domain' => Strings::escapeTags(trim($_POST['newentry_domain'])),
421                         'reason' => Strings::escapeTags(trim($_POST['newentry_reason']))
422                 ];
423                 Config::set('system', 'blocklist', $blocklist);
424                 info(L10n::t('Server added to blocklist.') . EOL);
425         } else {
426                 // Edit the entries from blocklist
427                 $blocklist = [];
428                 foreach ($_POST['domain'] as $id => $domain) {
429                         // Trimming whitespaces as well as any lingering slashes
430                         $domain = Strings::escapeTags(trim($domain, "\x00..\x1F/"));
431                         $reason = Strings::escapeTags(trim($_POST['reason'][$id]));
432                         if (!x($_POST['delete'][$id])) {
433                                 $blocklist[] = [
434                                         'domain' => $domain,
435                                         'reason' => $reason
436                                 ];
437                         }
438                 }
439                 Config::set('system', 'blocklist', $blocklist);
440                 info(L10n::t('Site blocklist updated.') . EOL);
441         }
442         $a->internalRedirect('admin/blocklist');
443
444         return; // NOTREACHED
445 }
446
447 /**
448  * @brief Process data send by the contact block admin page
449  *
450  * @param App $a
451  */
452 function admin_page_contactblock_post(App $a)
453 {
454         $contact_url = x($_POST, 'contact_url') ? $_POST['contact_url'] : '';
455         $contacts    = x($_POST, 'contacts')    ? $_POST['contacts']    : [];
456
457         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/contactblock', 'admin_contactblock');
458
459         if (x($_POST, 'page_contactblock_block')) {
460                 $contact_id = Contact::getIdForURL($contact_url);
461                 if ($contact_id) {
462                         Contact::block($contact_id);
463                         notice(L10n::t('The contact has been blocked from the node'));
464                 } else {
465                         notice(L10n::t("Could not find any contact entry for this URL \x28%s\x29", $contact_url));
466                 }
467         }
468         if (x($_POST, 'page_contactblock_unblock')) {
469                 foreach ($contacts as $uid) {
470                         Contact::unblock($uid);
471                 }
472                 notice(L10n::tt("%s contact unblocked", "%s contacts unblocked", count($contacts)));
473         }
474         $a->internalRedirect('admin/contactblock');
475         return; // NOTREACHED
476 }
477
478 /**
479  * @brief Admin panel for server-wide contact block
480  *
481  * @param App $a
482  * @return string
483  */
484 function admin_page_contactblock(App $a)
485 {
486         $condition = ['uid' => 0, 'blocked' => true];
487
488         $total = DBA::count('contact', $condition);
489
490         $pager = new Pager($a->query_string, 30);
491
492         $statement = DBA::select('contact', [], $condition, ['limit' => [$pager->getStart(), $pager->getItemsPerPage()]]);
493
494         $contacts = DBA::toArray($statement);
495
496         $t = Renderer::getMarkupTemplate('admin/contactblock.tpl');
497         $o = Renderer::replaceMacros($t, [
498                 // strings //
499                 '$title'       => L10n::t('Administration'),
500                 '$page'        => L10n::t('Remote Contact Blocklist'),
501                 '$description' => L10n::t('This page allows you to prevent any message from a remote contact to reach your node.'),
502                 '$submit'      => L10n::t('Block Remote Contact'),
503                 '$select_all'  => L10n::t('select all'),
504                 '$select_none' => L10n::t('select none'),
505                 '$block'       => L10n::t('Block'),
506                 '$unblock'     => L10n::t('Unblock'),
507                 '$no_data'     => L10n::t('No remote contact is blocked from this node.'),
508
509                 '$h_contacts'  => L10n::t('Blocked Remote Contacts'),
510                 '$h_newblock'  => L10n::t('Block New Remote Contact'),
511                 '$th_contacts' => [L10n::t('Photo'), L10n::t('Name'), L10n::t('Address'), L10n::t('Profile URL')],
512
513                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_contactblock"),
514
515                 // values //
516                 '$baseurl'    => System::baseUrl(true),
517
518                 '$contacts'   => $contacts,
519                 '$total_contacts' => L10n::tt('%s total blocked contact', '%s total blocked contacts', $total),
520                 '$paginate'   => $pager->renderFull($total),
521                 '$contacturl' => ['contact_url', L10n::t("Profile URL"), '', L10n::t("URL of the remote contact to block.")],
522         ]);
523         return $o;
524 }
525
526 /**
527  * @brief Subpage where the admin can delete an item from their node given the GUID
528  *
529  * This subpage of the admin panel offers the nodes admin to delete an item from
530  * the node, given the GUID or the display URL such as http://example.com/display/123456.
531  * The item will then be marked as deleted in the database and processed accordingly.
532  *
533  * @param App $a
534  * @return string
535  */
536 function admin_page_deleteitem(App $a)
537 {
538         $t = Renderer::getMarkupTemplate('admin/deleteitem.tpl');
539
540         return Renderer::replaceMacros($t, [
541                 '$title' => L10n::t('Administration'),
542                 '$page' => L10n::t('Delete Item'),
543                 '$submit' => L10n::t('Delete this Item'),
544                 '$intro1' => L10n::t('On this page you can delete an item from your node. If the item is a top level posting, the entire thread will be deleted.'),
545                 '$intro2' => L10n::t('You need to know the GUID of the item. You can find it e.g. by looking at the display URL. The last part of http://example.com/display/123456 is the GUID, here 123456.'),
546                 '$deleteitemguid' => ['deleteitemguid', L10n::t("GUID"), '', L10n::t("The GUID of the item you want to delete."), 'required', 'autofocus'],
547                 '$baseurl' => System::baseUrl(),
548                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_deleteitem")
549         ]);
550 }
551
552 /**
553  * @brief Process send data from Admin Delete Item Page
554  *
555  * The GUID passed through the form should be only the GUID. But we also parse
556  * URLs like the full /display URL to make the process more easy for the admin.
557  *
558  * @param App $a
559  */
560 function admin_page_deleteitem_post(App $a)
561 {
562         if (!x($_POST['page_deleteitem_submit'])) {
563                 return;
564         }
565
566         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/deleteitem/', 'admin_deleteitem');
567
568         if (x($_POST['page_deleteitem_submit'])) {
569                 $guid = trim(Strings::escapeTags($_POST['deleteitemguid']));
570                 // The GUID should not include a "/", so if there is one, we got an URL
571                 // and the last part of it is most likely the GUID.
572                 if (strpos($guid, '/')) {
573                         $guid = substr($guid, strrpos($guid, '/') + 1);
574                 }
575                 // Now that we have the GUID, drop those items, which will also delete the
576                 // associated threads.
577                 Item::delete(['guid' => $guid]);
578         }
579
580         info(L10n::t('Item marked for deletion.') . EOL);
581         $a->internalRedirect('admin/deleteitem');
582         return; // NOTREACHED
583 }
584
585 /**
586  * @brief Subpage with some stats about "the federation" network
587  *
588  * This function generates the "Federation Statistics" subpage for the admin
589  * panel. The page lists some numbers to the part of "The Federation" known to
590  * the node. This data includes the different connected networks (e.g.
591  * Diaspora, Hubzilla, GNU Social) and the used versions in the different
592  * networks.
593  *
594  * The returned string contains the HTML code of the subpage for display.
595  *
596  * @param App $a
597  * @return string
598  */
599 function admin_page_federation(App $a)
600 {
601         // get counts on active friendica, diaspora, redmatrix, hubzilla, gnu
602         // social and statusnet nodes this node is knowing
603         //
604         // We are looking for the following platforms in the DB, "Red" should find
605         // all variants of that platform ID string as the q() function is stripping
606         // off one % two of them are needed in the query
607         // Add more platforms if you like, when one returns 0 known nodes it is not
608         // displayed on the stats page.
609         $platforms = ['Friendi%%a', 'Diaspora', '%%red%%', 'Hubzilla', 'BlaBlaNet', 'GNU Social', 'StatusNet', 'Mastodon', 'Pleroma', 'socialhome', 'ganggo'];
610         $colors = [
611                 'Friendi%%a' => '#ffc018', // orange from the logo
612                 'Diaspora'   => '#a1a1a1', // logo is black and white, makes a gray
613                 '%%red%%'    => '#c50001', // fire red from the logo
614                 'Hubzilla'   => '#43488a', // blue from the logo
615                 'BlaBlaNet'  => '#3B5998', // blue from the navbar at blablanet-dot-com
616                 'GNU Social' => '#a22430', // dark red from the logo
617                 'StatusNet'  => '#789240', // the green from the logo (red and blue have already others
618                 'Mastodon'   => '#1a9df9', // blue from the Mastodon logo
619                 'Pleroma'    => '#E46F0F', // Orange from the text that is used on Pleroma instances
620                 'socialhome' => '#52056b' , // lilac from the Django Image used at the Socialhome homepage
621                 'ganggo'     => '#69d7e2' // from the favicon
622         ];
623         $counts = [];
624         $total = 0;
625         $users = 0;
626
627         foreach ($platforms as $p) {
628                 // get a total count for the platform, the name and version of the
629                 // highest version and the protocol tpe
630                 $c = q('SELECT COUNT(*) AS `total`, SUM(`registered-users`) AS `users`, ANY_VALUE(`platform`) AS `platform`,
631                                 ANY_VALUE(`network`) AS `network`, MAX(`version`) AS `version` FROM `gserver`
632                                 WHERE `platform` LIKE "%s" AND `last_contact` >= `last_failure`
633                                 ORDER BY `version` ASC;', $p);
634                 $total += $c[0]['total'];
635                 $users += $c[0]['users'];
636
637                 // what versions for that platform do we know at all?
638                 // again only the active nodes
639                 $v = q('SELECT COUNT(*) AS `total`, `version` FROM `gserver`
640                                 WHERE `last_contact` >= `last_failure` AND `platform` LIKE "%s"
641                                 GROUP BY `version`
642                                 ORDER BY `version`;', $p);
643
644                 //
645                 // clean up version numbers
646                 //
647                 // some platforms do not provide version information, add a unkown there
648                 // to the version string for the displayed list.
649                 foreach ($v as $key => $value) {
650                         if ($v[$key]['version'] == '') {
651                                 $v[$key] = ['total' => $v[$key]['total'], 'version' => L10n::t('unknown')];
652                         }
653                 }
654
655                 // Reformat and compact version numbers
656                 if ($p == 'Pleroma') {
657                         $compacted = [];
658
659                         foreach ($v as $key => $value) {
660                                 $version = $v[$key]['version'];
661                                 $parts = explode(' ', trim($version));
662                                 do {
663                                         $part = array_pop($parts);
664                                 } while (!empty($parts) && ((strlen($part) >= 40) || (strlen($part) <= 3)));
665
666                                 if (!empty($part)) {
667                                         $compacted[$part] += $v[$key]['total'];
668                                 }
669                         }
670
671                         $v = [];
672                         foreach ($compacted as $version => $total) {
673                                 $v[] = ['version' => $version, 'total' => $total];
674                         }
675                 }
676
677                 // in the DB the Diaspora versions have the format x.x.x.x-xx the last
678                 // part (-xx) should be removed to clean up the versions from the "head
679                 // commit" information and combined into a single entry for x.x.x.x
680                 if ($p == 'Diaspora') {
681                         $newV = [];
682                         $newVv = [];
683                         foreach ($v as $vv) {
684                                 $newVC = $vv['total'];
685                                 $newVV = $vv['version'];
686                                 $posDash = strpos($newVV, '-');
687                                 if ($posDash) {
688                                         $newVV = substr($newVV, 0, $posDash);
689                                 }
690                                 if (isset($newV[$newVV])) {
691                                         $newV[$newVV] += $newVC;
692                                 } else {
693                                         $newV[$newVV] = $newVC;
694                                 }
695                         }
696                         foreach ($newV as $key => $value) {
697                                 array_push($newVv, ['total' => $value, 'version' => $key]);
698                         }
699                         $v = $newVv;
700                 }
701
702                 // early friendica versions have the format x.x.xxxx where xxxx is the
703                 // DB version stamp; those should be operated out and versions be
704                 // conbined
705                 if ($p == 'Friendi%%a') {
706                         $newV = [];
707                         $newVv = [];
708                         foreach ($v as $vv) {
709                                 $newVC = $vv['total'];
710                                 $newVV = $vv['version'];
711                                 $lastDot = strrpos($newVV, '.');
712                                 $len = strlen($newVV) - 1;
713                                 if (($lastDot == $len - 4) && (!strrpos($newVV, '-rc') == $len - 3)) {
714                                         $newVV = substr($newVV, 0, $lastDot);
715                                 }
716                                 if (isset($newV[$newVV])) {
717                                         $newV[$newVV] += $newVC;
718                                 } else {
719                                         $newV[$newVV] = $newVC;
720                                 }
721                         }
722                         foreach ($newV as $key => $value) {
723                                 array_push($newVv, ['total' => $value, 'version' => $key]);
724                         }
725                         $v = $newVv;
726                 }
727
728                 // Assure that the versions are sorted correctly
729                 $v2 = [];
730                 $versions = [];
731                 foreach ($v as $vv) {
732                         $version = trim(strip_tags($vv["version"]));
733                         $v2[$version] = $vv;
734                         $versions[] = $version;
735                 }
736
737                 usort($versions, 'version_compare');
738
739                 $v = [];
740                 foreach ($versions as $version) {
741                         $v[] = $v2[$version];
742                 }
743
744                 // the 3rd array item is needed for the JavaScript graphs as JS does
745                 // not like some characters in the names of variables...
746                 $counts[$p] = [$c[0], $v, str_replace([' ', '%'], '', $p), $colors[$p]];
747         }
748
749         // some helpful text
750         $intro = L10n::t('This page offers you some numbers to the known part of the federated social network your Friendica node is part of. These numbers are not complete but only reflect the part of the network your node is aware of.');
751         $hint = L10n::t('The <em>Auto Discovered Contact Directory</em> feature is not enabled, it will improve the data displayed here.');
752
753         // load the template, replace the macros and return the page content
754         $t = Renderer::getMarkupTemplate('admin/federation.tpl');
755         return Renderer::replaceMacros($t, [
756                 '$title' => L10n::t('Administration'),
757                 '$page' => L10n::t('Federation Statistics'),
758                 '$intro' => $intro,
759                 '$hint' => $hint,
760                 '$autoactive' => Config::get('system', 'poco_completion'),
761                 '$counts' => $counts,
762                 '$version' => FRIENDICA_VERSION,
763                 '$legendtext' => L10n::t('Currently this node is aware of %d nodes with %d registered users from the following platforms:', $total, $users),
764                 '$baseurl' => System::baseUrl(),
765         ]);
766 }
767
768 /**
769  * @brief Admin Inspect Queue Page
770  *
771  * Generates a page for the admin to have a look into the current queue of
772  * postings that are not deliverable. Shown are the name and url of the
773  * recipient, the delivery network and the dates when the posting was generated
774  * and the last time tried to deliver the posting.
775  *
776  * The returned string holds the content of the page.
777  *
778  * @param App $a
779  * @return string
780  */
781 function admin_page_queue(App $a)
782 {
783         // get content from the queue table
784         $entries = DBA::p("SELECT `contact`.`name`, `contact`.`nurl`,
785                 `queue`.`id`, `queue`.`network`, `queue`.`created`, `queue`.`last`
786                 FROM `queue` INNER JOIN `contact` ON `contact`.`id` = `queue`.`cid`
787                 ORDER BY `queue`.`cid`, `queue`.`created`");
788
789         $r = [];
790         while ($entry = DBA::fetch($entries)) {
791                 $entry['created'] = DateTimeFormat::local($entry['created']);
792                 $entry['last'] = DateTimeFormat::local($entry['last']);
793                 $r[] = $entry;
794         }
795         DBA::close($entries);
796
797         $t = Renderer::getMarkupTemplate('admin/queue.tpl');
798         return Renderer::replaceMacros($t, [
799                 '$title' => L10n::t('Administration'),
800                 '$page' => L10n::t('Inspect Queue'),
801                 '$count' => count($r),
802                 'id_header' => L10n::t('ID'),
803                 '$to_header' => L10n::t('Recipient Name'),
804                 '$url_header' => L10n::t('Recipient Profile'),
805                 '$network_header' => L10n::t('Network'),
806                 '$created_header' => L10n::t('Created'),
807                 '$last_header' => L10n::t('Last Tried'),
808                 '$info' => L10n::t('This page lists the content of the queue for outgoing postings. These are postings the initial delivery failed for. They will be resend later and eventually deleted if the delivery fails permanently.'),
809                 '$entries' => $r,
810         ]);
811 }
812
813 /**
814  * @brief Admin Inspect Worker Queue Page
815  *
816  * Generates a page for the admin to have a look into the current queue of
817  * worker jobs. Shown are the parameters for the job and its priority.
818  *
819  * The returned string holds the content of the page.
820  *
821  * @param App $a
822  * @return string
823  */
824 function admin_page_workerqueue(App $a, $deferred)
825 {
826         // get jobs from the workerqueue table
827         if ($deferred) {
828                 $condition = ["NOT `done` AND `next_try` > ?", DateTimeFormat::utcNow()];
829                 $sub_title = L10n::t('Inspect Deferred Worker Queue');
830                 $info = L10n::t("This page lists the deferred worker jobs. This are jobs that couldn't be executed at the first time.");
831         } else {
832                 $condition = ["NOT `done` AND `next_try` < ?", DateTimeFormat::utcNow()];
833                 $sub_title = L10n::t('Inspect Worker Queue');
834                 $info = L10n::t('This page lists the currently queued worker jobs. These jobs are handled by the worker cronjob you\'ve set up during install.');
835         }
836
837         $entries = DBA::select('workerqueue', ['id', 'parameter', 'created', 'priority'], $condition, ['order'=> ['priority']]);
838
839         $r = [];
840         while ($entry = DBA::fetch($entries)) {
841                 // fix GH-5469. ref: src/Core/Worker.php:217
842                 $entry['parameter'] = Arrays::recursiveImplode(json_decode($entry['parameter'], true), ': ');
843                 $entry['created'] = DateTimeFormat::local($entry['created']);
844                 $r[] = $entry;
845         }
846         DBA::close($entries);
847
848         $t = Renderer::getMarkupTemplate('admin/workerqueue.tpl');
849         return Renderer::replaceMacros($t, [
850                 '$title' => L10n::t('Administration'),
851                 '$page' => $sub_title,
852                 '$count' => count($r),
853                 '$id_header' => L10n::t('ID'),
854                 '$param_header' => L10n::t('Job Parameters'),
855                 '$created_header' => L10n::t('Created'),
856                 '$prio_header' => L10n::t('Priority'),
857                 '$info' => $info,
858                 '$entries' => $r,
859         ]);
860 }
861
862 /**
863  * @brief Admin Summary Page
864  *
865  * The summary page is the "start page" of the admin panel. It gives the admin
866  * a first overview of the open adminastrative tasks.
867  *
868  * The returned string contains the HTML content of the generated page.
869  *
870  * @param App $a
871  * @return string
872  */
873 function admin_page_summary(App $a)
874 {
875         // are there MyISAM tables in the DB? If so, trigger a warning message
876         $r = q("SELECT `engine` FROM `information_schema`.`tables` WHERE `engine` = 'myisam' AND `table_schema` = '%s' LIMIT 1", DBA::escape(DBA::databaseName()));
877         $showwarning = false;
878         $warningtext = [];
879         if (DBA::isResult($r)) {
880                 $showwarning = true;
881                 $warningtext[] = L10n::t('Your DB still runs with MyISAM tables. You should change the engine type to InnoDB. As Friendica will use InnoDB only features in the future, you should change this! See <a href="%s">here</a> for a guide that may be helpful converting the table engines. You may also use the command <tt>php bin/console.php dbstructure toinnodb</tt> of your Friendica installation for an automatic conversion.<br />', 'https://dev.mysql.com/doc/refman/5.7/en/converting-tables-to-innodb.html');
882         }
883         // Check if github.com/friendica/master/VERSION is higher then
884         // the local version of Friendica. Check is opt-in, source may be master or devel branch
885         if (Config::get('system', 'check_new_version_url', 'none') != 'none') {
886                 $gitversion = Config::get('system', 'git_friendica_version');
887                 if (version_compare(FRIENDICA_VERSION, $gitversion) < 0) {
888                         $warningtext[] = L10n::t('There is a new version of Friendica available for download. Your current version is %1$s, upstream version is %2$s', FRIENDICA_VERSION, $gitversion);
889                         $showwarning = true;
890                 }
891         }
892
893         if (Config::get('system', 'dbupdate', DBStructure::UPDATE_NOT_CHECKED) == DBStructure::UPDATE_NOT_CHECKED) {
894                 DBStructure::update(false, true);
895         }
896         if (Config::get('system', 'dbupdate') == DBStructure::UPDATE_FAILED) {
897                 $showwarning = true;
898                 $warningtext[] = L10n::t('The database update failed. Please run "php bin/console.php dbstructure update" from the command line and have a look at the errors that might appear.');
899         }
900
901         $last_worker_call = Config::get('system', 'last_worker_execution', false);
902         if (!$last_worker_call) {
903                 $showwarning = true;
904                 $warningtext[] = L10n::t('The worker was never executed. Please check your database structure!');
905         } elseif ((strtotime(DateTimeFormat::utcNow()) - strtotime($last_worker_call)) > 60 * 60) {
906                 $showwarning = true;
907                 $warningtext[] = L10n::t('The last worker execution was on %s UTC. This is older than one hour. Please check your crontab settings.', $last_worker_call);
908         }
909
910         // Legacy config file warning
911         if (file_exists('.htconfig.php')) {
912                 $showwarning = true;
913                 $warningtext[] = L10n::t('Friendica\'s configuration now is stored in config/local.ini.php, please copy config/local-sample.ini.php and move your config from <code>.htconfig.php</code>. See <a href="%s">the Config help page</a> for help with the transition.', $a->getBaseURL() . '/help/Config');
914         }
915
916         // Check server vitality
917         if (!admin_page_server_vital()) {
918                 $showwarning = true;
919                 $well_known = $a->getBaseURL() . '/.well-known/host-meta';
920                 $warningtext[] = L10n::t('<a href="%s">%s</a> is not reachable on your system. This is a severe configuration issue that prevents server to server communication. See <a href="%s">the installation page</a> for help.',
921                         $well_known, $well_known, $a->getBaseURL() . '/help/Install');
922         }
923
924         $r = q("SELECT `page-flags`, COUNT(`uid`) AS `count` FROM `user` GROUP BY `page-flags`");
925         $accounts = [
926                 [L10n::t('Normal Account'), 0],
927                 [L10n::t('Automatic Follower Account'), 0],
928                 [L10n::t('Public Forum Account'), 0],
929                 [L10n::t('Automatic Friend Account'), 0],
930                 [L10n::t('Blog Account'), 0],
931                 [L10n::t('Private Forum Account'), 0]
932         ];
933
934         $users = 0;
935         foreach ($r as $u) {
936                 $accounts[$u['page-flags']][1] = $u['count'];
937                 $users+= $u['count'];
938         }
939
940         Logger::log('accounts: ' . print_r($accounts, true), Logger::DATA);
941
942         $pending = Register::getPendingCount();
943
944         $queue = DBA::count('queue', []);
945
946         $deferred = DBA::count('workerqueue', ["`executed` <= ? AND NOT `done` AND `next_try` > ?",
947                 DBA::NULL_DATETIME, DateTimeFormat::utcNow()]);
948
949         $workerqueue = DBA::count('workerqueue', ["`executed` <= ? AND NOT `done` AND `next_try` < ?",
950                 DBA::NULL_DATETIME, DateTimeFormat::utcNow()]);
951
952         // We can do better, but this is a quick queue status
953
954         $queues = ['label' => L10n::t('Message queues'), 'queue' => $queue, 'deferred' => $deferred, 'workerq' => $workerqueue];
955
956
957         $r = q("SHOW variables LIKE 'max_allowed_packet'");
958         $max_allowed_packet = (($r) ? $r[0]['Value'] : 0);
959
960         $server_settings = ['label' => L10n::t('Server Settings'),
961                                 'php' => ['upload_max_filesize' => ini_get('upload_max_filesize'),
962                                                   'post_max_size' => ini_get('post_max_size'),
963                                                   'memory_limit' => ini_get('memory_limit')],
964                                 'mysql' => ['max_allowed_packet' => $max_allowed_packet]];
965
966         $t = Renderer::getMarkupTemplate('admin/summary.tpl');
967         return Renderer::replaceMacros($t, [
968                 '$title' => L10n::t('Administration'),
969                 '$page' => L10n::t('Summary'),
970                 '$queues' => $queues,
971                 '$users' => [L10n::t('Registered users'), $users],
972                 '$accounts' => $accounts,
973                 '$pending' => [L10n::t('Pending registrations'), $pending],
974                 '$version' => [L10n::t('Version'), FRIENDICA_VERSION],
975                 '$baseurl' => System::baseUrl(),
976                 '$platform' => FRIENDICA_PLATFORM,
977                 '$codename' => FRIENDICA_CODENAME,
978                 '$build' => Config::get('system', 'build'),
979                 '$addons' => [L10n::t('Active addons'), Addon::getEnabledList()],
980                 '$serversettings' => $server_settings,
981                 '$showwarning' => $showwarning,
982                 '$warningtext' => $warningtext
983         ]);
984 }
985
986 /**
987  * @brief Process send data from Admin Site Page
988  *
989  * @param App $a
990  */
991 function admin_page_site_post(App $a)
992 {
993         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/site', 'admin_site');
994
995         if (!empty($_POST['republish_directory'])) {
996                 Worker::add(PRIORITY_LOW, 'Directory');
997                 return;
998         }
999
1000         if (!x($_POST, "page_site")) {
1001                 return;
1002         }
1003
1004         // relocate
1005         if (x($_POST, 'relocate') && x($_POST, 'relocate_url') && $_POST['relocate_url'] != "") {
1006                 $new_url = $_POST['relocate_url'];
1007                 $new_url = rtrim($new_url, "/");
1008
1009                 $parsed = @parse_url($new_url);
1010                 if (!is_array($parsed) || !x($parsed, 'host') || !x($parsed, 'scheme')) {
1011                         notice(L10n::t("Can not parse base url. Must have at least <scheme>://<domain>"));
1012                         $a->internalRedirect('admin/site');
1013                 }
1014
1015                 /* steps:
1016                  * replace all "baseurl" to "new_url" in config, profile, term, items and contacts
1017                  * send relocate for every local user
1018                  * */
1019
1020                 $old_url = $a->getBaseURL(true);
1021
1022                 // Generate host names for relocation the addresses in the format user@address.tld
1023                 $new_host = str_replace("http://", "@", Strings::normaliseLink($new_url));
1024                 $old_host = str_replace("http://", "@", Strings::normaliseLink($old_url));
1025
1026                 function update_table(App $a, $table_name, $fields, $old_url, $new_url)
1027                 {
1028                         $dbold = DBA::escape($old_url);
1029                         $dbnew = DBA::escape($new_url);
1030
1031                         $upd = [];
1032                         foreach ($fields as $f) {
1033                                 $upd[] = "`$f` = REPLACE(`$f`, '$dbold', '$dbnew')";
1034                         }
1035
1036                         $upds = implode(", ", $upd);
1037
1038                         $r = q("UPDATE %s SET %s;", $table_name, $upds);
1039
1040                         if (!DBA::isResult($r)) {
1041                                 notice("Failed updating '$table_name': " . DBA::errorMessage());
1042                                 $a->internalRedirect('admin/site');
1043                         }
1044                 }
1045                 // update tables
1046                 // update profile links in the format "http://server.tld"
1047                 update_table($a, "profile", ['photo', 'thumb'], $old_url, $new_url);
1048                 update_table($a, "term", ['url'], $old_url, $new_url);
1049                 update_table($a, "contact", ['photo', 'thumb', 'micro', 'url', 'nurl', 'alias', 'request', 'notify', 'poll', 'confirm', 'poco', 'avatar'], $old_url, $new_url);
1050                 update_table($a, "gcontact", ['url', 'nurl', 'photo', 'server_url', 'notify', 'alias'], $old_url, $new_url);
1051                 update_table($a, "item", ['owner-link', 'author-link', 'body', 'plink', 'tag'], $old_url, $new_url);
1052
1053                 // update profile addresses in the format "user@server.tld"
1054                 update_table($a, "contact", ['addr'], $old_host, $new_host);
1055                 update_table($a, "gcontact", ['connect', 'addr'], $old_host, $new_host);
1056
1057                 // update config
1058                 Config::set('system', 'hostname', parse_url($new_url,  PHP_URL_HOST));
1059                 Config::set('system', 'url', $new_url);
1060                 $a->setBaseURL($new_url);
1061
1062                 // send relocate
1063                 $users = q("SELECT `uid` FROM `user` WHERE `account_removed` = 0 AND `account_expired` = 0");
1064
1065                 foreach ($users as $user) {
1066                         Worker::add(PRIORITY_HIGH, 'Notifier', 'relocate', $user['uid']);
1067                 }
1068
1069                 info("Relocation started. Could take a while to complete.");
1070
1071                 $a->internalRedirect('admin/site');
1072         }
1073         // end relocate
1074
1075         $sitename               =       ((x($_POST,'sitename'))                 ? Strings::escapeTags(trim($_POST['sitename']))         : '');
1076         $hostname               =       ((x($_POST,'hostname'))                 ? Strings::escapeTags(trim($_POST['hostname']))         : '');
1077         $sender_email           =       ((x($_POST,'sender_email'))             ? Strings::escapeTags(trim($_POST['sender_email']))             : '');
1078         $banner                 =       ((x($_POST,'banner'))                   ? trim($_POST['banner'])                        : false);
1079         $shortcut_icon          =       ((x($_POST,'shortcut_icon'))            ? Strings::escapeTags(trim($_POST['shortcut_icon']))            : '');
1080         $touch_icon             =       ((x($_POST,'touch_icon'))               ? Strings::escapeTags(trim($_POST['touch_icon']))               : '');
1081         $info                   =       ((x($_POST,'info'))                     ? trim($_POST['info'])                          : false);
1082         $language               =       ((x($_POST,'language'))                 ? Strings::escapeTags(trim($_POST['language']))         : '');
1083         $theme                  =       ((x($_POST,'theme'))                    ? Strings::escapeTags(trim($_POST['theme']))                    : '');
1084         $theme_mobile           =       ((x($_POST,'theme_mobile'))             ? Strings::escapeTags(trim($_POST['theme_mobile']))             : '');
1085         $maximagesize           =       ((x($_POST,'maximagesize'))             ? intval(trim($_POST['maximagesize']))          :  0);
1086         $maximagelength         =       ((x($_POST,'maximagelength'))           ? intval(trim($_POST['maximagelength']))        :  MAX_IMAGE_LENGTH);
1087         $jpegimagequality       =       ((x($_POST,'jpegimagequality'))         ? intval(trim($_POST['jpegimagequality']))      :  JPEG_QUALITY);
1088
1089
1090         $register_policy        =       ((x($_POST,'register_policy'))          ? intval(trim($_POST['register_policy']))       :  0);
1091         $daily_registrations    =       ((x($_POST,'max_daily_registrations'))  ? intval(trim($_POST['max_daily_registrations']))       :0);
1092         $abandon_days           =       ((x($_POST,'abandon_days'))             ? intval(trim($_POST['abandon_days']))          :  0);
1093
1094         $register_text          =       ((x($_POST,'register_text'))            ? strip_tags(trim($_POST['register_text']))             : '');
1095
1096         $allowed_sites          =       ((x($_POST,'allowed_sites'))            ? Strings::escapeTags(trim($_POST['allowed_sites']))            : '');
1097         $allowed_email          =       ((x($_POST,'allowed_email'))            ? Strings::escapeTags(trim($_POST['allowed_email']))            : '');
1098         $forbidden_nicknames    =       ((x($_POST,'forbidden_nicknames'))      ? strtolower(Strings::escapeTags(trim($_POST['forbidden_nicknames'])))          : '');
1099         $no_oembed_rich_content = x($_POST,'no_oembed_rich_content');
1100         $allowed_oembed         =       ((x($_POST,'allowed_oembed'))           ? Strings::escapeTags(trim($_POST['allowed_oembed']))           : '');
1101         $block_public           =       ((x($_POST,'block_public'))             ? True                                          : False);
1102         $force_publish          =       ((x($_POST,'publish_all'))              ? True                                          : False);
1103         $global_directory       =       ((x($_POST,'directory'))                ? Strings::escapeTags(trim($_POST['directory']))                : '');
1104         $newuser_private                =       ((x($_POST,'newuser_private'))          ? True                                  : False);
1105         $enotify_no_content             =       ((x($_POST,'enotify_no_content'))       ? True                                  : False);
1106         $private_addons                 =       ((x($_POST,'private_addons'))           ? True                                  : False);
1107         $disable_embedded               =       ((x($_POST,'disable_embedded'))         ? True                                  : False);
1108         $allow_users_remote_self        =       ((x($_POST,'allow_users_remote_self'))  ? True                                  : False);
1109         $explicit_content       =       ((x($_POST,'explicit_content')) ? True                                  : False);
1110
1111         $no_multi_reg           =       ((x($_POST,'no_multi_reg'))             ? True                                          : False);
1112         $no_openid              =       !((x($_POST,'no_openid'))               ? True                                          : False);
1113         $no_regfullname         =       !((x($_POST,'no_regfullname'))          ? True                                          : False);
1114         $community_page_style   =       ((x($_POST,'community_page_style'))     ? intval(trim($_POST['community_page_style']))  : 0);
1115         $max_author_posts_community_page        =       ((x($_POST,'max_author_posts_community_page'))  ? intval(trim($_POST['max_author_posts_community_page']))       : 0);
1116
1117         $verifyssl              =       ((x($_POST,'verifyssl'))                ? True                                          : False);
1118         $proxyuser              =       ((x($_POST,'proxyuser'))                ? Strings::escapeTags(trim($_POST['proxyuser']))                : '');
1119         $proxy                  =       ((x($_POST,'proxy'))                    ? Strings::escapeTags(trim($_POST['proxy']))                    : '');
1120         $timeout                =       ((x($_POST,'timeout'))                  ? intval(trim($_POST['timeout']))               : 60);
1121         $maxloadavg             =       ((x($_POST,'maxloadavg'))               ? intval(trim($_POST['maxloadavg']))            : 50);
1122         $maxloadavg_frontend    =       ((x($_POST,'maxloadavg_frontend'))      ? intval(trim($_POST['maxloadavg_frontend']))   : 50);
1123         $min_memory             =       ((x($_POST,'min_memory'))               ? intval(trim($_POST['min_memory']))            : 0);
1124         $optimize_max_tablesize =       ((x($_POST,'optimize_max_tablesize'))   ? intval(trim($_POST['optimize_max_tablesize'])): 100);
1125         $optimize_fragmentation =       ((x($_POST,'optimize_fragmentation'))   ? intval(trim($_POST['optimize_fragmentation'])): 30);
1126         $poco_completion        =       ((x($_POST,'poco_completion'))          ? intval(trim($_POST['poco_completion']))       : false);
1127         $poco_requery_days      =       ((x($_POST,'poco_requery_days'))        ? intval(trim($_POST['poco_requery_days']))     : 7);
1128         $poco_discovery         =       ((x($_POST,'poco_discovery'))           ? intval(trim($_POST['poco_discovery']))        : 0);
1129         $poco_discovery_since   =       ((x($_POST,'poco_discovery_since'))     ? intval(trim($_POST['poco_discovery_since']))  : 30);
1130         $poco_local_search      =       ((x($_POST,'poco_local_search'))        ? intval(trim($_POST['poco_local_search']))     : false);
1131         $nodeinfo               =       ((x($_POST,'nodeinfo'))                 ? intval(trim($_POST['nodeinfo']))              : false);
1132         $dfrn_only              =       ((x($_POST,'dfrn_only'))                ? True                                          : False);
1133         $ostatus_disabled       =       !((x($_POST,'ostatus_disabled'))        ? True                                          : False);
1134         $ostatus_full_threads   =       ((x($_POST,'ostatus_full_threads'))     ? True                                          : False);
1135         $diaspora_enabled       =       ((x($_POST,'diaspora_enabled'))         ? True                                          : False);
1136         $ssl_policy             =       ((x($_POST,'ssl_policy'))               ? intval($_POST['ssl_policy'])                  : 0);
1137         $force_ssl              =       ((x($_POST,'force_ssl'))                ? True                                          : False);
1138         $hide_help              =       ((x($_POST,'hide_help'))                ? True                                          : False);
1139         $dbclean                =       ((x($_POST,'dbclean'))                  ? True                                          : False);
1140         $dbclean_expire_days    =       ((x($_POST,'dbclean_expire_days'))      ? intval($_POST['dbclean_expire_days'])         : 0);
1141         $dbclean_unclaimed      =       ((x($_POST,'dbclean_unclaimed'))        ? intval($_POST['dbclean_unclaimed'])           : 0);
1142         $dbclean_expire_conv    =       ((x($_POST,'dbclean_expire_conv'))      ? intval($_POST['dbclean_expire_conv'])         : 0);
1143         $suppress_tags          =       ((x($_POST,'suppress_tags'))            ? True                                          : False);
1144         $itemcache              =       ((x($_POST,'itemcache'))                ? Strings::escapeTags(trim($_POST['itemcache']))                : '');
1145         $itemcache_duration     =       ((x($_POST,'itemcache_duration'))       ? intval($_POST['itemcache_duration'])          : 0);
1146         $max_comments           =       ((x($_POST,'max_comments'))             ? intval($_POST['max_comments'])                : 0);
1147         $temppath               =       ((x($_POST,'temppath'))                 ? Strings::escapeTags(trim($_POST['temppath']))         : '');
1148         $basepath               =       ((x($_POST,'basepath'))                 ? Strings::escapeTags(trim($_POST['basepath']))         : '');
1149         $singleuser             =       ((x($_POST,'singleuser'))               ? Strings::escapeTags(trim($_POST['singleuser']))               : '');
1150         $proxy_disabled         =       ((x($_POST,'proxy_disabled'))           ? True                                          : False);
1151         $only_tag_search        =       ((x($_POST,'only_tag_search'))          ? True                                          : False);
1152         $rino                   =       ((x($_POST,'rino'))                     ? intval($_POST['rino'])                        : 0);
1153         $check_new_version_url  =       ((x($_POST, 'check_new_version_url'))   ?       Strings::escapeTags(trim($_POST['check_new_version_url']))      : 'none');
1154
1155         $worker_queues          =       ((x($_POST,'worker_queues'))            ? intval($_POST['worker_queues'])               : 10);
1156         $worker_dont_fork       =       ((x($_POST,'worker_dont_fork'))         ? True                                          : False);
1157         $worker_fastlane        =       ((x($_POST,'worker_fastlane'))          ? True                                          : False);
1158         $worker_frontend        =       ((x($_POST,'worker_frontend'))          ? True                                          : False);
1159
1160         $relay_directly         =       ((x($_POST,'relay_directly'))           ? True                                          : False);
1161         $relay_server           =       ((x($_POST,'relay_server'))             ? Strings::escapeTags(trim($_POST['relay_server']))             : '');
1162         $relay_subscribe        =       ((x($_POST,'relay_subscribe'))          ? True                                          : False);
1163         $relay_scope            =       ((x($_POST,'relay_scope'))              ? Strings::escapeTags(trim($_POST['relay_scope']))              : '');
1164         $relay_server_tags      =       ((x($_POST,'relay_server_tags'))        ? Strings::escapeTags(trim($_POST['relay_server_tags']))        : '');
1165         $relay_user_tags        =       ((x($_POST,'relay_user_tags'))          ? True                                          : False);
1166
1167         // Has the directory url changed? If yes, then resubmit the existing profiles there
1168         if ($global_directory != Config::get('system', 'directory') && ($global_directory != '')) {
1169                 Config::set('system', 'directory', $global_directory);
1170                 Worker::add(PRIORITY_LOW, 'Directory');
1171         }
1172
1173         if ($a->getURLPath() != "") {
1174                 $diaspora_enabled = false;
1175         }
1176         if ($ssl_policy != intval(Config::get('system', 'ssl_policy'))) {
1177                 if ($ssl_policy == SSL_POLICY_FULL) {
1178                         q("UPDATE `contact` SET
1179                                 `url`     = REPLACE(`url`    , 'http:' , 'https:'),
1180                                 `photo`   = REPLACE(`photo`  , 'http:' , 'https:'),
1181                                 `thumb`   = REPLACE(`thumb`  , 'http:' , 'https:'),
1182                                 `micro`   = REPLACE(`micro`  , 'http:' , 'https:'),
1183                                 `request` = REPLACE(`request`, 'http:' , 'https:'),
1184                                 `notify`  = REPLACE(`notify` , 'http:' , 'https:'),
1185                                 `poll`    = REPLACE(`poll`   , 'http:' , 'https:'),
1186                                 `confirm` = REPLACE(`confirm`, 'http:' , 'https:'),
1187                                 `poco`    = REPLACE(`poco`   , 'http:' , 'https:')
1188                                 WHERE `self` = 1"
1189                         );
1190                         q("UPDATE `profile` SET
1191                                 `photo`   = REPLACE(`photo`  , 'http:' , 'https:'),
1192                                 `thumb`   = REPLACE(`thumb`  , 'http:' , 'https:')
1193                                 WHERE 1 "
1194                         );
1195                 } elseif ($ssl_policy == SSL_POLICY_SELFSIGN) {
1196                         q("UPDATE `contact` SET
1197                                 `url`     = REPLACE(`url`    , 'https:' , 'http:'),
1198                                 `photo`   = REPLACE(`photo`  , 'https:' , 'http:'),
1199                                 `thumb`   = REPLACE(`thumb`  , 'https:' , 'http:'),
1200                                 `micro`   = REPLACE(`micro`  , 'https:' , 'http:'),
1201                                 `request` = REPLACE(`request`, 'https:' , 'http:'),
1202                                 `notify`  = REPLACE(`notify` , 'https:' , 'http:'),
1203                                 `poll`    = REPLACE(`poll`   , 'https:' , 'http:'),
1204                                 `confirm` = REPLACE(`confirm`, 'https:' , 'http:'),
1205                                 `poco`    = REPLACE(`poco`   , 'https:' , 'http:')
1206                                 WHERE `self` = 1"
1207                         );
1208                         q("UPDATE `profile` SET
1209                                 `photo`   = REPLACE(`photo`  , 'https:' , 'http:'),
1210                                 `thumb`   = REPLACE(`thumb`  , 'https:' , 'http:')
1211                                 WHERE 1 "
1212                         );
1213                 }
1214         }
1215         Config::set('system', 'ssl_policy', $ssl_policy);
1216         Config::set('system', 'maxloadavg', $maxloadavg);
1217         Config::set('system', 'maxloadavg_frontend', $maxloadavg_frontend);
1218         Config::set('system', 'min_memory', $min_memory);
1219         Config::set('system', 'optimize_max_tablesize', $optimize_max_tablesize);
1220         Config::set('system', 'optimize_fragmentation', $optimize_fragmentation);
1221         Config::set('system', 'poco_completion', $poco_completion);
1222         Config::set('system', 'poco_requery_days', $poco_requery_days);
1223         Config::set('system', 'poco_discovery', $poco_discovery);
1224         Config::set('system', 'poco_discovery_since', $poco_discovery_since);
1225         Config::set('system', 'poco_local_search', $poco_local_search);
1226         Config::set('system', 'nodeinfo', $nodeinfo);
1227         Config::set('config', 'sitename', $sitename);
1228         Config::set('config', 'hostname', $hostname);
1229         Config::set('config', 'sender_email', $sender_email);
1230         Config::set('system', 'suppress_tags', $suppress_tags);
1231         Config::set('system', 'shortcut_icon', $shortcut_icon);
1232         Config::set('system', 'touch_icon', $touch_icon);
1233
1234         if ($banner == "") {
1235                 Config::delete('system', 'banner');
1236         } else {
1237                 Config::set('system', 'banner', $banner);
1238         }
1239
1240         if ($info == "") {
1241                 Config::delete('config', 'info');
1242         } else {
1243                 Config::set('config', 'info', $info);
1244         }
1245         Config::set('system', 'language', $language);
1246         Config::set('system', 'theme', $theme);
1247         Theme::install($theme);
1248
1249         if ($theme_mobile == '---') {
1250                 Config::delete('system', 'mobile-theme');
1251         } else {
1252                 Config::set('system', 'mobile-theme', $theme_mobile);
1253         }
1254         if ($singleuser == '---') {
1255                 Config::delete('system', 'singleuser');
1256         } else {
1257                 Config::set('system', 'singleuser', $singleuser);
1258         }
1259         Config::set('system', 'maximagesize', $maximagesize);
1260         Config::set('system', 'max_image_length', $maximagelength);
1261         Config::set('system', 'jpeg_quality', $jpegimagequality);
1262
1263         Config::set('config', 'register_policy', $register_policy);
1264         Config::set('system', 'max_daily_registrations', $daily_registrations);
1265         Config::set('system', 'account_abandon_days', $abandon_days);
1266         Config::set('config', 'register_text', $register_text);
1267         Config::set('system', 'allowed_sites', $allowed_sites);
1268         Config::set('system', 'allowed_email', $allowed_email);
1269         Config::set('system', 'forbidden_nicknames', $forbidden_nicknames);
1270         Config::set('system', 'no_oembed_rich_content', $no_oembed_rich_content);
1271         Config::set('system', 'allowed_oembed', $allowed_oembed);
1272         Config::set('system', 'block_public', $block_public);
1273         Config::set('system', 'publish_all', $force_publish);
1274         Config::set('system', 'newuser_private', $newuser_private);
1275         Config::set('system', 'enotify_no_content', $enotify_no_content);
1276         Config::set('system', 'disable_embedded', $disable_embedded);
1277         Config::set('system', 'allow_users_remote_self', $allow_users_remote_self);
1278         Config::set('system', 'explicit_content', $explicit_content);
1279         Config::set('system', 'check_new_version_url', $check_new_version_url);
1280
1281         Config::set('system', 'block_extended_register', $no_multi_reg);
1282         Config::set('system', 'no_openid', $no_openid);
1283         Config::set('system', 'no_regfullname', $no_regfullname);
1284         Config::set('system', 'community_page_style', $community_page_style);
1285         Config::set('system', 'max_author_posts_community_page', $max_author_posts_community_page);
1286         Config::set('system', 'verifyssl', $verifyssl);
1287         Config::set('system', 'proxyuser', $proxyuser);
1288         Config::set('system', 'proxy', $proxy);
1289         Config::set('system', 'curl_timeout', $timeout);
1290         Config::set('system', 'dfrn_only', $dfrn_only);
1291         Config::set('system', 'ostatus_disabled', $ostatus_disabled);
1292         Config::set('system', 'ostatus_full_threads', $ostatus_full_threads);
1293         Config::set('system', 'diaspora_enabled', $diaspora_enabled);
1294
1295         Config::set('config', 'private_addons', $private_addons);
1296
1297         Config::set('system', 'force_ssl', $force_ssl);
1298         Config::set('system', 'hide_help', $hide_help);
1299
1300         Config::set('system', 'dbclean', $dbclean);
1301         Config::set('system', 'dbclean-expire-days', $dbclean_expire_days);
1302         Config::set('system', 'dbclean_expire_conversation', $dbclean_expire_conv);
1303
1304         if ($dbclean_unclaimed == 0) {
1305                 $dbclean_unclaimed = $dbclean_expire_days;
1306         }
1307
1308         Config::set('system', 'dbclean-expire-unclaimed', $dbclean_unclaimed);
1309
1310         if ($itemcache != '') {
1311                 $itemcache = App::getRealPath($itemcache);
1312         }
1313
1314         Config::set('system', 'itemcache', $itemcache);
1315         Config::set('system', 'itemcache_duration', $itemcache_duration);
1316         Config::set('system', 'max_comments', $max_comments);
1317
1318         if ($temppath != '') {
1319                 $temppath = App::getRealPath($temppath);
1320         }
1321
1322         Config::set('system', 'temppath', $temppath);
1323
1324         if ($basepath != '') {
1325                 $basepath = App::getRealPath($basepath);
1326         }
1327
1328         Config::set('system', 'basepath', $basepath);
1329         Config::set('system', 'proxy_disabled', $proxy_disabled);
1330         Config::set('system', 'only_tag_search', $only_tag_search);
1331
1332         Config::set('system', 'worker_queues', $worker_queues);
1333         Config::set('system', 'worker_dont_fork', $worker_dont_fork);
1334         Config::set('system', 'worker_fastlane', $worker_fastlane);
1335         Config::set('system', 'frontend_worker', $worker_frontend);
1336
1337         Config::set('system', 'relay_directly', $relay_directly);
1338         Config::set('system', 'relay_server', $relay_server);
1339         Config::set('system', 'relay_subscribe', $relay_subscribe);
1340         Config::set('system', 'relay_scope', $relay_scope);
1341         Config::set('system', 'relay_server_tags', $relay_server_tags);
1342         Config::set('system', 'relay_user_tags', $relay_user_tags);
1343
1344         Config::set('system', 'rino_encrypt', $rino);
1345
1346         info(L10n::t('Site settings updated.') . EOL);
1347         $a->internalRedirect('admin/site');
1348         return; // NOTREACHED
1349 }
1350
1351 /**
1352  * @brief Generate Admin Site subpage
1353  *
1354  * This function generates the main configuration page of the admin panel.
1355  *
1356  * @param  App $a
1357  * @return string
1358  */
1359 function admin_page_site(App $a)
1360 {
1361         /* Installed langs */
1362         $lang_choices = L10n::getAvailableLanguages();
1363
1364         if (strlen(Config::get('system', 'directory_submit_url')) &&
1365                 !strlen(Config::get('system', 'directory'))) {
1366                 Config::set('system', 'directory', dirname(Config::get('system', 'directory_submit_url')));
1367                 Config::delete('system', 'directory_submit_url');
1368         }
1369
1370         /* Installed themes */
1371         $theme_choices = [];
1372         $theme_choices_mobile = [];
1373         $theme_choices_mobile["---"] = L10n::t("No special theme for mobile devices");
1374         $files = glob('view/theme/*');
1375         if (is_array($files)) {
1376                 $allowed_theme_list = Config::get('system', 'allowed_themes');
1377
1378                 foreach ($files as $file) {
1379                         if (intval(file_exists($file . '/unsupported'))) {
1380                                 continue;
1381                         }
1382
1383                         $f = basename($file);
1384
1385                         // Only show allowed themes here
1386                         if (($allowed_theme_list != '') && !strstr($allowed_theme_list, $f)) {
1387                                 continue;
1388                         }
1389
1390                         $theme_name = ((file_exists($file . '/experimental')) ? sprintf("%s - \x28Experimental\x29", $f) : $f);
1391
1392                         if (file_exists($file . '/mobile')) {
1393                                 $theme_choices_mobile[$f] = $theme_name;
1394                         } else {
1395                                 $theme_choices[$f] = $theme_name;
1396                         }
1397                 }
1398         }
1399
1400         /* Community page style */
1401         $community_page_style_choices = [
1402                 CP_NO_INTERNAL_COMMUNITY => L10n::t("No community page for local users"),
1403                 CP_NO_COMMUNITY_PAGE => L10n::t("No community page"),
1404                 CP_USERS_ON_SERVER => L10n::t("Public postings from users of this site"),
1405                 CP_GLOBAL_COMMUNITY => L10n::t("Public postings from the federated network"),
1406                 CP_USERS_AND_GLOBAL => L10n::t("Public postings from local users and the federated network")
1407         ];
1408
1409         $poco_discovery_choices = [
1410                 "0" => L10n::t("Disabled"),
1411                 "1" => L10n::t("Users"),
1412                 "2" => L10n::t("Users, Global Contacts"),
1413                 "3" => L10n::t("Users, Global Contacts/fallback"),
1414         ];
1415
1416         $poco_discovery_since_choices = [
1417                 "30" => L10n::t("One month"),
1418                 "91" => L10n::t("Three months"),
1419                 "182" => L10n::t("Half a year"),
1420                 "365" => L10n::t("One year"),
1421         ];
1422
1423         /* get user names to make the install a personal install of X */
1424         $user_names = [];
1425         $user_names['---'] = L10n::t('Multi user instance');
1426         $users = q("SELECT `username`, `nickname` FROM `user`");
1427
1428         foreach ($users as $user) {
1429                 $user_names[$user['nickname']] = $user['username'];
1430         }
1431
1432         /* Banner */
1433         $banner = Config::get('system', 'banner');
1434
1435         if ($banner == false) {
1436                 $banner = '<a href="https://friendi.ca"><img id="logo-img" src="images/friendica-32.png" alt="logo" /></a><span id="logo-text"><a href="https://friendi.ca">Friendica</a></span>';
1437         }
1438
1439         $banner = htmlspecialchars($banner);
1440         $info = Config::get('config', 'info');
1441         $info = htmlspecialchars($info);
1442
1443         // Automatically create temporary paths
1444         get_temppath();
1445         get_itemcachepath();
1446
1447         //echo "<pre>"; var_dump($lang_choices); die("</pre>");
1448
1449         /* Register policy */
1450         $register_choices = [
1451                 REGISTER_CLOSED => L10n::t("Closed"),
1452                 REGISTER_APPROVE => L10n::t("Requires approval"),
1453                 REGISTER_OPEN => L10n::t("Open")
1454         ];
1455
1456         $ssl_choices = [
1457                 SSL_POLICY_NONE => L10n::t("No SSL policy, links will track page SSL state"),
1458                 SSL_POLICY_FULL => L10n::t("Force all links to use SSL"),
1459                 SSL_POLICY_SELFSIGN => L10n::t("Self-signed certificate, use SSL for local links only \x28discouraged\x29")
1460         ];
1461
1462         $check_git_version_choices = [
1463                 "none" => L10n::t("Don't check"),
1464                 "master" => L10n::t("check the stable version"),
1465                 "develop" => L10n::t("check the development version")
1466         ];
1467
1468         if (empty(Config::get('config', 'hostname'))) {
1469                 Config::set('config', 'hostname', $a->getHostName());
1470         }
1471         $diaspora_able = ($a->getURLPath() == "");
1472
1473         $optimize_max_tablesize = Config::get('system', 'optimize_max_tablesize', -1);
1474
1475         if ($optimize_max_tablesize <= 0) {
1476                 $optimize_max_tablesize = -1;
1477         }
1478
1479         $t = Renderer::getMarkupTemplate('admin/site.tpl');
1480         return Renderer::replaceMacros($t, [
1481                 '$title' => L10n::t('Administration'),
1482                 '$page' => L10n::t('Site'),
1483                 '$submit' => L10n::t('Save Settings'),
1484                 '$republish' => L10n::t('Republish users to directory'),
1485                 '$registration' => L10n::t('Registration'),
1486                 '$upload' => L10n::t('File upload'),
1487                 '$corporate' => L10n::t('Policies'),
1488                 '$advanced' => L10n::t('Advanced'),
1489                 '$portable_contacts' => L10n::t('Auto Discovered Contact Directory'),
1490                 '$performance' => L10n::t('Performance'),
1491                 '$worker_title' => L10n::t('Worker'),
1492                 '$relay_title' => L10n::t('Message Relay'),
1493                 '$relocate' => L10n::t('Relocate - WARNING: advanced function. Could make this server unreachable.'),
1494                 '$baseurl' => System::baseUrl(true),
1495                 // name, label, value, help string, extra data...
1496                 '$sitename'             => ['sitename', L10n::t("Site name"), Config::get('config', 'sitename'),''],
1497                 '$hostname'             => ['hostname', L10n::t("Host name"), Config::get('config', 'hostname'), ""],
1498                 '$sender_email'         => ['sender_email', L10n::t("Sender Email"), Config::get('config', 'sender_email'), L10n::t("The email address your server shall use to send notification emails from."), "", "", "email"],
1499                 '$banner'               => ['banner', L10n::t("Banner/Logo"), $banner, ""],
1500                 '$shortcut_icon'        => ['shortcut_icon', L10n::t("Shortcut icon"), Config::get('system','shortcut_icon'),  L10n::t("Link to an icon that will be used for browsers.")],
1501                 '$touch_icon'           => ['touch_icon', L10n::t("Touch icon"), Config::get('system','touch_icon'),  L10n::t("Link to an icon that will be used for tablets and mobiles.")],
1502                 '$info'                 => ['info', L10n::t('Additional Info'), $info, L10n::t('For public servers: you can add additional information here that will be listed at %s/servers.', get_server())],
1503                 '$language'             => ['language', L10n::t("System language"), Config::get('system','language'), "", $lang_choices],
1504                 '$theme'                => ['theme', L10n::t("System theme"), Config::get('system','theme'), L10n::t("Default system theme - may be over-ridden by user profiles - <a href='#' id='cnftheme'>change theme settings</a>"), $theme_choices],
1505                 '$theme_mobile'         => ['theme_mobile', L10n::t("Mobile system theme"), Config::get('system', 'mobile-theme', '---'), L10n::t("Theme for mobile devices"), $theme_choices_mobile],
1506                 '$ssl_policy'           => ['ssl_policy', L10n::t("SSL link policy"), (string) intval(Config::get('system','ssl_policy')), L10n::t("Determines whether generated links should be forced to use SSL"), $ssl_choices],
1507                 '$force_ssl'            => ['force_ssl', L10n::t("Force SSL"), Config::get('system','force_ssl'), L10n::t("Force all Non-SSL requests to SSL - Attention: on some systems it could lead to endless loops.")],
1508                 '$hide_help'            => ['hide_help', L10n::t("Hide help entry from navigation menu"), Config::get('system','hide_help'), L10n::t("Hides the menu entry for the Help pages from the navigation menu. You can still access it calling /help directly.")],
1509                 '$singleuser'           => ['singleuser', L10n::t("Single user instance"), Config::get('system', 'singleuser', '---'), L10n::t("Make this instance multi-user or single-user for the named user"), $user_names],
1510                 '$maximagesize'         => ['maximagesize', L10n::t("Maximum image size"), Config::get('system','maximagesize'), L10n::t("Maximum size in bytes of uploaded images. Default is 0, which means no limits.")],
1511                 '$maximagelength'       => ['maximagelength', L10n::t("Maximum image length"), Config::get('system','max_image_length'), L10n::t("Maximum length in pixels of the longest side of uploaded images. Default is -1, which means no limits.")],
1512                 '$jpegimagequality'     => ['jpegimagequality', L10n::t("JPEG image quality"), Config::get('system','jpeg_quality'), L10n::t("Uploaded JPEGS will be saved at this quality setting [0-100]. Default is 100, which is full quality.")],
1513
1514                 '$register_policy'      => ['register_policy', L10n::t("Register policy"), Config::get('config', 'register_policy'), "", $register_choices],
1515                 '$daily_registrations'  => ['max_daily_registrations', L10n::t("Maximum Daily Registrations"), Config::get('system', 'max_daily_registrations'), L10n::t("If registration is permitted above, this sets the maximum number of new user registrations to accept per day.  If register is set to closed, this setting has no effect.")],
1516                 '$register_text'        => ['register_text', L10n::t("Register text"), Config::get('config', 'register_text'), L10n::t("Will be displayed prominently on the registration page. You can use BBCode here.")],
1517                 '$forbidden_nicknames' => ['forbidden_nicknames', L10n::t('Forbidden Nicknames'), Config::get('system', 'forbidden_nicknames'), L10n::t('Comma separated list of nicknames that are forbidden from registration. Preset is a list of role names according RFC 2142.')],
1518                 '$abandon_days'         => ['abandon_days', L10n::t('Accounts abandoned after x days'), Config::get('system','account_abandon_days'), L10n::t('Will not waste system resources polling external sites for abandonded accounts. Enter 0 for no time limit.')],
1519                 '$allowed_sites'        => ['allowed_sites', L10n::t("Allowed friend domains"), Config::get('system','allowed_sites'), L10n::t("Comma separated list of domains which are allowed to establish friendships with this site. Wildcards are accepted. Empty to allow any domains")],
1520                 '$allowed_email'        => ['allowed_email', L10n::t("Allowed email domains"), Config::get('system','allowed_email'), L10n::t("Comma separated list of domains which are allowed in email addresses for registrations to this site. Wildcards are accepted. Empty to allow any domains")],
1521                 '$no_oembed_rich_content' => ['no_oembed_rich_content', L10n::t("No OEmbed rich content"), Config::get('system','no_oembed_rich_content'), L10n::t("Don't show the rich content \x28e.g. embedded PDF\x29, except from the domains listed below.")],
1522                 '$allowed_oembed'       => ['allowed_oembed', L10n::t("Allowed OEmbed domains"), Config::get('system','allowed_oembed'), L10n::t("Comma separated list of domains which oembed content is allowed to be displayed. Wildcards are accepted.")],
1523                 '$block_public'         => ['block_public', L10n::t("Block public"), Config::get('system','block_public'), L10n::t("Check to block public access to all otherwise public personal pages on this site unless you are currently logged in.")],
1524                 '$force_publish'        => ['publish_all', L10n::t("Force publish"), Config::get('system','publish_all'), L10n::t("Check to force all profiles on this site to be listed in the site directory.") . '<strong>' . L10n::t('Enabling this may violate privacy laws like the GDPR') . '</strong>'],
1525                 '$global_directory'     => ['directory', L10n::t("Global directory URL"), Config::get('system', 'directory', 'https://dir.friendica.social'), L10n::t("URL to the global directory. If this is not set, the global directory is completely unavailable to the application.")],
1526                 '$newuser_private'      => ['newuser_private', L10n::t("Private posts by default for new users"), Config::get('system','newuser_private'), L10n::t("Set default post permissions for all new members to the default privacy group rather than public.")],
1527                 '$enotify_no_content'   => ['enotify_no_content', L10n::t("Don't include post content in email notifications"), Config::get('system','enotify_no_content'), L10n::t("Don't include the content of a post/comment/private message/etc. in the email notifications that are sent out from this site, as a privacy measure.")],
1528                 '$private_addons'       => ['private_addons', L10n::t("Disallow public access to addons listed in the apps menu."), Config::get('config','private_addons'), L10n::t("Checking this box will restrict addons listed in the apps menu to members only.")],
1529                 '$disable_embedded'     => ['disable_embedded', L10n::t("Don't embed private images in posts"), Config::get('system','disable_embedded'), L10n::t("Don't replace locally-hosted private photos in posts with an embedded copy of the image. This means that contacts who receive posts containing private photos will have to authenticate and load each image, which may take a while.")],
1530                 '$explicit_content' => ['explicit_content', L10n::t('Explicit Content'), Config::get('system', 'explicit_content', False), L10n::t('Set this to announce that your node is used mostly for explicit content that might not be suited for minors. This information will be published in the node information and might be used, e.g. by the global directory, to filter your node from listings of nodes to join. Additionally a note about this will be shown at the user registration page.')],
1531                 '$allow_users_remote_self' => ['allow_users_remote_self', L10n::t('Allow Users to set remote_self'), Config::get('system','allow_users_remote_self'), L10n::t('With checking this, every user is allowed to mark every contact as a remote_self in the repair contact dialog. Setting this flag on a contact causes mirroring every posting of that contact in the users stream.')],
1532                 '$no_multi_reg'         => ['no_multi_reg', L10n::t("Block multiple registrations"),  Config::get('system','block_extended_register'), L10n::t("Disallow users to register additional accounts for use as pages.")],
1533                 '$no_openid'            => ['no_openid', L10n::t("OpenID support"), !Config::get('system','no_openid'), L10n::t("OpenID support for registration and logins.")],
1534                 '$no_regfullname'       => ['no_regfullname', L10n::t("Fullname check"), !Config::get('system','no_regfullname'), L10n::t("Force users to register with a space between firstname and lastname in Full name, as an antispam measure")],
1535                 '$community_page_style' => ['community_page_style', L10n::t("Community pages for visitors"), Config::get('system','community_page_style'), L10n::t("Which community pages should be available for visitors. Local users always see both pages."), $community_page_style_choices],
1536                 '$max_author_posts_community_page' => ['max_author_posts_community_page', L10n::t("Posts per user on community page"), Config::get('system','max_author_posts_community_page'), L10n::t("The maximum number of posts per user on the community page. \x28Not valid for 'Global Community'\x29")],
1537                 '$ostatus_disabled'     => ['ostatus_disabled', L10n::t("Enable OStatus support"), !Config::get('system','ostatus_disabled'), L10n::t("Provide built-in OStatus \x28StatusNet, GNU Social etc.\x29 compatibility. All communications in OStatus are public, so privacy warnings will be occasionally displayed.")],
1538                 '$ostatus_full_threads' => ['ostatus_full_threads', L10n::t("Only import OStatus/ActivityPub threads from our contacts"), Config::get('system','ostatus_full_threads'), L10n::t("Normally we import every content from our OStatus and ActivityPub contacts. With this option we only store threads that are started by a contact that is known on our system.")],
1539                 '$ostatus_not_able'     => L10n::t("OStatus support can only be enabled if threading is enabled."),
1540                 '$diaspora_able'        => $diaspora_able,
1541                 '$diaspora_not_able'    => L10n::t("Diaspora support can't be enabled because Friendica was installed into a sub directory."),
1542                 '$diaspora_enabled'     => ['diaspora_enabled', L10n::t("Enable Diaspora support"), Config::get('system', 'diaspora_enabled', $diaspora_able), L10n::t("Provide built-in Diaspora network compatibility.")],
1543                 '$dfrn_only'            => ['dfrn_only', L10n::t('Only allow Friendica contacts'), Config::get('system','dfrn_only'), L10n::t("All contacts must use Friendica protocols. All other built-in communication protocols disabled.")],
1544                 '$verifyssl'            => ['verifyssl', L10n::t("Verify SSL"), Config::get('system','verifyssl'), L10n::t("If you wish, you can turn on strict certificate checking. This will mean you cannot connect \x28at all\x29 to self-signed SSL sites.")],
1545                 '$proxyuser'            => ['proxyuser', L10n::t("Proxy user"), Config::get('system','proxyuser'), ""],
1546                 '$proxy'                => ['proxy', L10n::t("Proxy URL"), Config::get('system','proxy'), ""],
1547                 '$timeout'              => ['timeout', L10n::t("Network timeout"), Config::get('system', 'curl_timeout', 60), L10n::t("Value is in seconds. Set to 0 for unlimited \x28not recommended\x29.")],
1548                 '$maxloadavg'           => ['maxloadavg', L10n::t("Maximum Load Average"), Config::get('system', 'maxloadavg', 50), L10n::t("Maximum system load before delivery and poll processes are deferred - default 50.")],
1549                 '$maxloadavg_frontend'  => ['maxloadavg_frontend', L10n::t("Maximum Load Average \x28Frontend\x29"), Config::get('system', 'maxloadavg_frontend', 50), L10n::t("Maximum system load before the frontend quits service - default 50.")],
1550                 '$min_memory'           => ['min_memory', L10n::t("Minimal Memory"), Config::get('system', 'min_memory', 0), L10n::t("Minimal free memory in MB for the worker. Needs access to /proc/meminfo - default 0 \x28deactivated\x29.")],
1551                 '$optimize_max_tablesize'=> ['optimize_max_tablesize', L10n::t("Maximum table size for optimization"), $optimize_max_tablesize, L10n::t("Maximum table size \x28in MB\x29 for the automatic optimization. Enter -1 to disable it.")],
1552                 '$optimize_fragmentation'=> ['optimize_fragmentation', L10n::t("Minimum level of fragmentation"), Config::get('system', 'optimize_fragmentation', 30), L10n::t("Minimum fragmenation level to start the automatic optimization - default value is 30%.")],
1553
1554                 '$poco_completion'      => ['poco_completion', L10n::t("Periodical check of global contacts"), Config::get('system','poco_completion'), L10n::t("If enabled, the global contacts are checked periodically for missing or outdated data and the vitality of the contacts and servers.")],
1555                 '$poco_requery_days'    => ['poco_requery_days', L10n::t("Days between requery"), Config::get('system','poco_requery_days'), L10n::t("Number of days after which a server is requeried for his contacts.")],
1556                 '$poco_discovery'       => ['poco_discovery', L10n::t("Discover contacts from other servers"), (string) intval(Config::get('system','poco_discovery')), L10n::t("Periodically query other servers for contacts. You can choose between 'users': the users on the remote system, 'Global Contacts': active contacts that are known on the system. The fallback is meant for Redmatrix servers and older friendica servers, where global contacts weren't available. The fallback increases the server load, so the recommened setting is 'Users, Global Contacts'."), $poco_discovery_choices],
1557                 '$poco_discovery_since' => ['poco_discovery_since', L10n::t("Timeframe for fetching global contacts"), (string) intval(Config::get('system','poco_discovery_since')), L10n::t("When the discovery is activated, this value defines the timeframe for the activity of the global contacts that are fetched from other servers."), $poco_discovery_since_choices],
1558                 '$poco_local_search'    => ['poco_local_search', L10n::t("Search the local directory"), Config::get('system','poco_local_search'), L10n::t("Search the local directory instead of the global directory. When searching locally, every search will be executed on the global directory in the background. This improves the search results when the search is repeated.")],
1559
1560                 '$nodeinfo'             => ['nodeinfo', L10n::t("Publish server information"), Config::get('system','nodeinfo'), L10n::t("If enabled, general server and usage data will be published. The data contains the name and version of the server, number of users with public profiles, number of posts and the activated protocols and connectors. See <a href='http://the-federation.info/'>the-federation.info</a> for details.")],
1561
1562                 '$check_new_version_url' => ['check_new_version_url', L10n::t("Check upstream version"), Config::get('system', 'check_new_version_url'), L10n::t("Enables checking for new Friendica versions at github. If there is a new version, you will be informed in the admin panel overview."), $check_git_version_choices],
1563                 '$suppress_tags'        => ['suppress_tags', L10n::t("Suppress Tags"), Config::get('system','suppress_tags'), L10n::t("Suppress showing a list of hashtags at the end of the posting.")],
1564                 '$dbclean'              => ['dbclean', L10n::t("Clean database"), Config::get('system','dbclean', false), L10n::t("Remove old remote items, orphaned database records and old content from some other helper tables.")],
1565                 '$dbclean_expire_days'  => ['dbclean_expire_days', L10n::t("Lifespan of remote items"), Config::get('system','dbclean-expire-days', 0), L10n::t("When the database cleanup is enabled, this defines the days after which remote items will be deleted. Own items, and marked or filed items are always kept. 0 disables this behaviour.")],
1566                 '$dbclean_unclaimed'    => ['dbclean_unclaimed', L10n::t("Lifespan of unclaimed items"), Config::get('system','dbclean-expire-unclaimed', 90), L10n::t("When the database cleanup is enabled, this defines the days after which unclaimed remote items (mostly content from the relay) will be deleted. Default value is 90 days. Defaults to the general lifespan value of remote items if set to 0.")],
1567                 '$dbclean_expire_conv'  => ['dbclean_expire_conv', L10n::t("Lifespan of raw conversation data"), Config::get('system','dbclean_expire_conversation', 90), L10n::t("The conversation data is used for ActivityPub and OStatus, as well as for debug purposes. It should be safe to remove it after 14 days, default is 90 days.")],
1568                 '$itemcache'            => ['itemcache', L10n::t("Path to item cache"), Config::get('system','itemcache'), L10n::t("The item caches buffers generated bbcode and external images.")],
1569                 '$itemcache_duration'   => ['itemcache_duration', L10n::t("Cache duration in seconds"), Config::get('system','itemcache_duration'), L10n::t("How long should the cache files be hold? Default value is 86400 seconds \x28One day\x29. To disable the item cache, set the value to -1.")],
1570                 '$max_comments'         => ['max_comments', L10n::t("Maximum numbers of comments per post"), Config::get('system','max_comments'), L10n::t("How much comments should be shown for each post? Default value is 100.")],
1571                 '$temppath'             => ['temppath', L10n::t("Temp path"), Config::get('system','temppath'), L10n::t("If you have a restricted system where the webserver can't access the system temp path, enter another path here.")],
1572                 '$basepath'             => ['basepath', L10n::t("Base path to installation"), Config::get('system','basepath'), L10n::t("If the system cannot detect the correct path to your installation, enter the correct path here. This setting should only be set if you are using a restricted system and symbolic links to your webroot.")],
1573                 '$proxy_disabled'       => ['proxy_disabled', L10n::t("Disable picture proxy"), Config::get('system','proxy_disabled'), L10n::t("The picture proxy increases performance and privacy. It shouldn't be used on systems with very low bandwidth.")],
1574                 '$only_tag_search'      => ['only_tag_search', L10n::t("Only search in tags"), Config::get('system','only_tag_search'), L10n::t("On large systems the text search can slow down the system extremely.")],
1575
1576                 '$relocate_url'         => ['relocate_url', L10n::t("New base url"), System::baseUrl(), L10n::t("Change base url for this server. Sends relocate message to all Friendica and Diaspora* contacts of all users.")],
1577
1578                 '$rino'                 => ['rino', L10n::t("RINO Encryption"), intval(Config::get('system','rino_encrypt')), L10n::t("Encryption layer between nodes."), [0 => L10n::t("Disabled"), 1 => L10n::t("Enabled")]],
1579
1580                 '$worker_queues'        => ['worker_queues', L10n::t("Maximum number of parallel workers"), Config::get('system','worker_queues'), L10n::t("On shared hosters set this to %d. On larger systems, values of %d are great. Default value is %d.", 5, 20, 10)],
1581                 '$worker_dont_fork'     => ['worker_dont_fork', L10n::t("Don't use 'proc_open' with the worker"), Config::get('system','worker_dont_fork'), L10n::t("Enable this if your system doesn't allow the use of 'proc_open'. This can happen on shared hosters. If this is enabled you should increase the frequency of worker calls in your crontab.")],
1582                 '$worker_fastlane'      => ['worker_fastlane', L10n::t("Enable fastlane"), Config::get('system','worker_fastlane'), L10n::t("When enabed, the fastlane mechanism starts an additional worker if processes with higher priority are blocked by processes of lower priority.")],
1583                 '$worker_frontend'      => ['worker_frontend', L10n::t('Enable frontend worker'), Config::get('system','frontend_worker'), L10n::t('When enabled the Worker process is triggered when backend access is performed \x28e.g. messages being delivered\x29. On smaller sites you might want to call %s/worker on a regular basis via an external cron job. You should only enable this option if you cannot utilize cron/scheduled jobs on your server.', System::baseUrl())],
1584
1585                 '$relay_subscribe'      => ['relay_subscribe', L10n::t("Subscribe to relay"), Config::get('system','relay_subscribe'), L10n::t("Enables the receiving of public posts from the relay. They will be included in the search, subscribed tags and on the global community page.")],
1586                 '$relay_server'         => ['relay_server', L10n::t("Relay server"), Config::get('system', 'relay_server', 'https://relay.diasp.org'), L10n::t("Address of the relay server where public posts should be send to. For example https://relay.diasp.org")],
1587                 '$relay_directly'       => ['relay_directly', L10n::t("Direct relay transfer"), Config::get('system','relay_directly'), L10n::t("Enables the direct transfer to other servers without using the relay servers")],
1588                 '$relay_scope'          => ['relay_scope', L10n::t("Relay scope"), Config::get('system','relay_scope'), L10n::t("Can be 'all' or 'tags'. 'all' means that every public post should be received. 'tags' means that only posts with selected tags should be received."), ['' => L10n::t('Disabled'), 'all' => L10n::t('all'), 'tags' => L10n::t('tags')]],
1589                 '$relay_server_tags'    => ['relay_server_tags', L10n::t("Server tags"), Config::get('system','relay_server_tags'), L10n::t("Comma separated list of tags for the 'tags' subscription.")],
1590                 '$relay_user_tags'      => ['relay_user_tags', L10n::t("Allow user tags"), Config::get('system', 'relay_user_tags', true), L10n::t("If enabled, the tags from the saved searches will used for the 'tags' subscription in addition to the 'relay_server_tags'.")],
1591
1592                 '$form_security_token'  => BaseModule::getFormSecurityToken("admin_site"),
1593                 '$relocate_button'      => L10n::t('Start Relocation'),
1594         ]);
1595 }
1596
1597 /**
1598  * @brief Generates admin panel subpage for DB syncronization
1599  *
1600  * This page checks if the database of friendica is in sync with the specs.
1601  * Should this not be the case, it attemps to sync the structure and notifies
1602  * the admin if the automatic process was failing.
1603  *
1604  * The returned string holds the HTML code of the page.
1605  *
1606  * @param App $a
1607  * @return string
1608  * */
1609 function admin_page_dbsync(App $a)
1610 {
1611         $o = '';
1612
1613         if ($a->argc > 3 && intval($a->argv[3]) && $a->argv[2] === 'mark') {
1614                 Config::set('database', 'update_' . intval($a->argv[3]), 'success');
1615                 $curr = Config::get('system', 'build');
1616                 if (intval($curr) == intval($a->argv[3])) {
1617                         Config::set('system', 'build', intval($curr) + 1);
1618                 }
1619                 info(L10n::t('Update has been marked successful') . EOL);
1620                 $a->internalRedirect('admin/dbsync');
1621         }
1622
1623         if (($a->argc > 2) && (intval($a->argv[2]) || ($a->argv[2] === 'check'))) {
1624                 $retval = DBStructure::update(false, true);
1625                 if ($retval === '') {
1626                         $o .= L10n::t("Database structure update %s was successfully applied.", DB_UPDATE_VERSION) . "<br />";
1627                         Config::set('database', 'last_successful_update', DB_UPDATE_VERSION);
1628                         Config::set('database', 'last_successful_update_time', time());
1629                 } else {
1630                         $o .= L10n::t("Executing of database structure update %s failed with error: %s", DB_UPDATE_VERSION, $retval) . "<br />";
1631                 }
1632                 if ($a->argv[2] === 'check') {
1633                         return $o;
1634                 }
1635         }
1636
1637         if ($a->argc > 2 && intval($a->argv[2])) {
1638                 require_once 'update.php';
1639
1640                 $func = 'update_' . intval($a->argv[2]);
1641
1642                 if (function_exists($func)) {
1643                         $retval = $func();
1644
1645                         if ($retval === Update::FAILED) {
1646                                 $o .= L10n::t("Executing %s failed with error: %s", $func, $retval);
1647                         } elseif ($retval === Update::SUCCESS) {
1648                                 $o .= L10n::t('Update %s was successfully applied.', $func);
1649                                 Config::set('database', $func, 'success');
1650                         } else {
1651                                 $o .= L10n::t('Update %s did not return a status. Unknown if it succeeded.', $func);
1652                         }
1653                 } else {
1654                         $o .= L10n::t('There was no additional update function %s that needed to be called.', $func) . "<br />";
1655                         Config::set('database', $func, 'success');
1656                 }
1657
1658                 return $o;
1659         }
1660
1661         $failed = [];
1662         $r = q("SELECT `k`, `v` FROM `config` WHERE `cat` = 'database' ");
1663
1664         if (DBA::isResult($r)) {
1665                 foreach ($r as $rr) {
1666                         $upd = intval(substr($rr['k'], 7));
1667                         if ($upd < 1139 || $rr['v'] === 'success') {
1668                                 continue;
1669                         }
1670                         $failed[] = $upd;
1671                 }
1672         }
1673
1674         if (!count($failed)) {
1675                 $o = Renderer::replaceMacros(Renderer::getMarkupTemplate('structure_check.tpl'), [
1676                         '$base' => System::baseUrl(true),
1677                         '$banner' => L10n::t('No failed updates.'),
1678                         '$check' => L10n::t('Check database structure'),
1679                 ]);
1680         } else {
1681                 $o = Renderer::replaceMacros(Renderer::getMarkupTemplate('failed_updates.tpl'), [
1682                         '$base' => System::baseUrl(true),
1683                         '$banner' => L10n::t('Failed Updates'),
1684                         '$desc' => L10n::t('This does not include updates prior to 1139, which did not return a status.'),
1685                         '$mark' => L10n::t("Mark success \x28if update was manually applied\x29"),
1686                         '$apply' => L10n::t('Attempt to execute this update step automatically'),
1687                         '$failed' => $failed
1688                 ]);
1689         }
1690
1691         return $o;
1692 }
1693
1694 /**
1695  * @brief Process data send by Users admin page
1696  *
1697  * @param App $a
1698  */
1699 function admin_page_users_post(App $a)
1700 {
1701         $pending     = defaults($_POST, 'pending'          , []);
1702         $users       = defaults($_POST, 'user'             , []);
1703         $nu_name     = defaults($_POST, 'new_user_name'    , '');
1704         $nu_nickname = defaults($_POST, 'new_user_nickname', '');
1705         $nu_email    = defaults($_POST, 'new_user_email'   , '');
1706         $nu_language = Config::get('system', 'language');
1707
1708         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/users', 'admin_users');
1709
1710         if (!($nu_name === "") && !($nu_email === "") && !($nu_nickname === "")) {
1711                 try {
1712                         $result = User::create([
1713                                 'username' => $nu_name,
1714                                 'email' => $nu_email,
1715                                 'nickname' => $nu_nickname,
1716                                 'verified' => 1,
1717                                 'language' => $nu_language
1718                         ]);
1719                 } catch (Exception $ex) {
1720                         notice($ex->getMessage());
1721                         return;
1722                 }
1723
1724                 $user = $result['user'];
1725                 $preamble = Strings::deindent(L10n::t('
1726                         Dear %1$s,
1727                                 the administrator of %2$s has set up an account for you.'));
1728                 $body = Strings::deindent(L10n::t('
1729                         The login details are as follows:
1730
1731                         Site Location:  %1$s
1732                         Login Name:             %2$s
1733                         Password:               %3$s
1734
1735                         You may change your password from your account "Settings" page after logging
1736                         in.
1737
1738                         Please take a few moments to review the other account settings on that page.
1739
1740                         You may also wish to add some basic information to your default profile
1741                         ' . "\x28" . 'on the "Profiles" page' . "\x29" . ' so that other people can easily find you.
1742
1743                         We recommend setting your full name, adding a profile photo,
1744                         adding some profile "keywords" ' . "\x28" . 'very useful in making new friends' . "\x29" . ' - and
1745                         perhaps what country you live in; if you do not wish to be more specific
1746                         than that.
1747
1748                         We fully respect your right to privacy, and none of these items are necessary.
1749                         If you are new and do not know anybody here, they may help
1750                         you to make some new and interesting friends.
1751
1752                         If you ever want to delete your account, you can do so at %1$s/removeme
1753
1754                         Thank you and welcome to %4$s.'));
1755
1756                 $preamble = sprintf($preamble, $user['username'], Config::get('config', 'sitename'));
1757                 $body = sprintf($body, System::baseUrl(), $user['email'], $result['password'], Config::get('config', 'sitename'));
1758
1759                 notification([
1760                         'type'     => SYSTEM_EMAIL,
1761                         'language' => $user['language'],
1762                         'to_name'  => $user['username'],
1763                         'to_email' => $user['email'],
1764                         'uid'      => $user['uid'],
1765                         'subject'  => L10n::t('Registration details for %s', Config::get('config', 'sitename')),
1766                         'preamble' => $preamble,
1767                         'body'     => $body]);
1768         }
1769
1770         if (x($_POST, 'page_users_block')) {
1771                 foreach ($users as $uid) {
1772                         q("UPDATE `user` SET `blocked` = 1-`blocked` WHERE `uid` = %s", intval($uid)
1773                         );
1774                 }
1775                 notice(L10n::tt("%s user blocked/unblocked", "%s users blocked/unblocked", count($users)));
1776         }
1777         if (x($_POST, 'page_users_delete')) {
1778                 foreach ($users as $uid) {
1779                         User::remove($uid);
1780                 }
1781                 notice(L10n::tt("%s user deleted", "%s users deleted", count($users)));
1782         }
1783
1784         if (x($_POST, 'page_users_approve')) {
1785                 require_once "mod/regmod.php";
1786                 foreach ($pending as $hash) {
1787                         user_allow($hash);
1788                 }
1789         }
1790         if (x($_POST, 'page_users_deny')) {
1791                 require_once "mod/regmod.php";
1792                 foreach ($pending as $hash) {
1793                         user_deny($hash);
1794                 }
1795         }
1796         $a->internalRedirect('admin/users');
1797         return; // NOTREACHED
1798 }
1799
1800 /**
1801  * @brief Admin panel subpage for User management
1802  *
1803  * This function generates the admin panel page for user management of the
1804  * node. It offers functionality to add/block/delete users and offers some
1805  * statistics about the userbase.
1806  *
1807  * The returned string holds the HTML code of the page.
1808  *
1809  * @param App $a
1810  * @return string
1811  */
1812 function admin_page_users(App $a)
1813 {
1814         if ($a->argc > 2) {
1815                 $uid = $a->argv[3];
1816                 $user = DBA::selectFirst('user', ['username', 'blocked'], ['uid' => $uid]);
1817                 if (!DBA::isResult($user)) {
1818                         notice('User not found' . EOL);
1819                         $a->internalRedirect('admin/users');
1820                         return ''; // NOTREACHED
1821                 }
1822                 switch ($a->argv[2]) {
1823                         case "delete":
1824                                 BaseModule::checkFormSecurityTokenRedirectOnError('/admin/users', 'admin_users', 't');
1825                                 // delete user
1826                                 User::remove($uid);
1827
1828                                 notice(L10n::t("User '%s' deleted", $user['username']) . EOL);
1829                                 break;
1830                         case "block":
1831                                 BaseModule::checkFormSecurityTokenRedirectOnError('/admin/users', 'admin_users', 't');
1832                                 q("UPDATE `user` SET `blocked` = %d WHERE `uid` = %s",
1833                                         intval(1 - $user['blocked']),
1834                                         intval($uid)
1835                                 );
1836                                 notice(sprintf(($user['blocked'] ? L10n::t("User '%s' unblocked") : L10n::t("User '%s' blocked")), $user['username']) . EOL);
1837                                 break;
1838                 }
1839                 $a->internalRedirect('admin/users');
1840                 return ''; // NOTREACHED
1841         }
1842
1843         /* get pending */
1844         $pending = Register::getPending();
1845
1846         $pager = new Pager($a->query_string, 100);
1847
1848         /* ordering */
1849         $valid_orders = [
1850                 'contact.name',
1851                 'user.email',
1852                 'user.register_date',
1853                 'user.login_date',
1854                 'lastitem_date',
1855                 'user.page-flags'
1856         ];
1857
1858         $order = "contact.name";
1859         $order_direction = "+";
1860         if (x($_GET, 'o')) {
1861                 $new_order = $_GET['o'];
1862                 if ($new_order[0] === "-") {
1863                         $order_direction = "-";
1864                         $new_order = substr($new_order, 1);
1865                 }
1866
1867                 if (in_array($new_order, $valid_orders)) {
1868                         $order = $new_order;
1869                 }
1870         }
1871         $sql_order = "`" . str_replace('.', '`.`', $order) . "`";
1872         $sql_order_direction = ($order_direction === "+") ? "ASC" : "DESC";
1873
1874         $users = q("SELECT `user`.*, `contact`.`name`, `contact`.`url`, `contact`.`micro`, `user`.`account_expired`, `contact`.`last-item` AS `lastitem_date`
1875                                 FROM `user`
1876                                 INNER JOIN `contact` ON `contact`.`uid` = `user`.`uid` AND `contact`.`self`
1877                                 WHERE `user`.`verified`
1878                                 ORDER BY $sql_order $sql_order_direction LIMIT %d, %d", $pager->getStart(), $pager->getItemsPerPage()
1879         );
1880
1881         $adminlist = explode(",", str_replace(" ", "", Config::get('config', 'admin_email')));
1882         $_setup_users = function ($e) use ($adminlist) {
1883                 $page_types = [
1884                         Contact::PAGE_NORMAL    => L10n::t('Normal Account Page'),
1885                         Contact::PAGE_SOAPBOX   => L10n::t('Soapbox Page'),
1886                         Contact::PAGE_COMMUNITY => L10n::t('Public Forum'),
1887                         Contact::PAGE_FREELOVE  => L10n::t('Automatic Friend Page'),
1888                         Contact::PAGE_PRVGROUP  => L10n::t('Private Forum')
1889                 ];
1890                 $account_types = [
1891                         Contact::ACCOUNT_TYPE_PERSON       => L10n::t('Personal Page'),
1892                         Contact::ACCOUNT_TYPE_ORGANISATION => L10n::t('Organisation Page'),
1893                         Contact::ACCOUNT_TYPE_NEWS         => L10n::t('News Page'),
1894                         Contact::ACCOUNT_TYPE_COMMUNITY    => L10n::t('Community Forum')
1895                 ];
1896
1897                 $e['page_flags_raw'] = $e['page-flags'];
1898                 $e['page-flags'] = $page_types[$e['page-flags']];
1899
1900                 $e['account_type_raw'] = ($e['page_flags_raw'] == 0) ? $e['account-type'] : -1;
1901                 $e['account-type'] = ($e['page_flags_raw'] == 0) ? $account_types[$e['account-type']] : "";
1902
1903                 $e['register_date'] = Temporal::getRelativeDate($e['register_date']);
1904                 $e['login_date'] = Temporal::getRelativeDate($e['login_date']);
1905                 $e['lastitem_date'] = Temporal::getRelativeDate($e['lastitem_date']);
1906                 $e['is_admin'] = in_array($e['email'], $adminlist);
1907                 $e['is_deletable'] = (intval($e['uid']) != local_user());
1908                 $e['deleted'] = ($e['account_removed'] ? Temporal::getRelativeDate($e['account_expires_on']) : False);
1909
1910                 return $e;
1911         };
1912
1913         $users = array_map($_setup_users, $users);
1914
1915
1916         // Get rid of dashes in key names, Smarty3 can't handle them
1917         // and extracting deleted users
1918
1919         $tmp_users = [];
1920         $deleted = [];
1921
1922         while (count($users)) {
1923                 $new_user = [];
1924                 foreach (array_pop($users) as $k => $v) {
1925                         $k = str_replace('-', '_', $k);
1926                         $new_user[$k] = $v;
1927                 }
1928                 if ($new_user['deleted']) {
1929                         array_push($deleted, $new_user);
1930                 } else {
1931                         array_push($tmp_users, $new_user);
1932                 }
1933         }
1934         //Reversing the two array, and moving $tmp_users to $users
1935         array_reverse($deleted);
1936         while (count($tmp_users)) {
1937                 array_push($users, array_pop($tmp_users));
1938         }
1939
1940         $th_users = array_map(null, [L10n::t('Name'), L10n::t('Email'), L10n::t('Register date'), L10n::t('Last login'), L10n::t('Last item'), L10n::t('Type')], $valid_orders);
1941
1942         $t = Renderer::getMarkupTemplate('admin/users.tpl');
1943         $o = Renderer::replaceMacros($t, [
1944                 // strings //
1945                 '$title' => L10n::t('Administration'),
1946                 '$page' => L10n::t('Users'),
1947                 '$submit' => L10n::t('Add User'),
1948                 '$select_all' => L10n::t('select all'),
1949                 '$h_pending' => L10n::t('User registrations waiting for confirm'),
1950                 '$h_deleted' => L10n::t('User waiting for permanent deletion'),
1951                 '$th_pending' => [L10n::t('Request date'), L10n::t('Name'), L10n::t('Email')],
1952                 '$no_pending' => L10n::t('No registrations.'),
1953                 '$pendingnotetext' => L10n::t('Note from the user'),
1954                 '$approve' => L10n::t('Approve'),
1955                 '$deny' => L10n::t('Deny'),
1956                 '$delete' => L10n::t('Delete'),
1957                 '$block' => L10n::t('Block'),
1958                 '$blocked' => L10n::t('User blocked'),
1959                 '$unblock' => L10n::t('Unblock'),
1960                 '$siteadmin' => L10n::t('Site admin'),
1961                 '$accountexpired' => L10n::t('Account expired'),
1962
1963                 '$h_users' => L10n::t('Users'),
1964                 '$h_newuser' => L10n::t('New User'),
1965                 '$th_deleted' => [L10n::t('Name'), L10n::t('Email'), L10n::t('Register date'), L10n::t('Last login'), L10n::t('Last item'), L10n::t('Delete in')],
1966                 '$th_users' => $th_users,
1967                 '$order_users' => $order,
1968                 '$order_direction_users' => $order_direction,
1969
1970                 '$confirm_delete_multi' => L10n::t('Selected users will be deleted!\n\nEverything these users had posted on this site will be permanently deleted!\n\nAre you sure?'),
1971                 '$confirm_delete' => L10n::t('The user {0} will be deleted!\n\nEverything this user has posted on this site will be permanently deleted!\n\nAre you sure?'),
1972
1973                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_users"),
1974
1975                 // values //
1976                 '$baseurl' => $a->getBaseURL(true),
1977
1978                 '$pending' => $pending,
1979                 'deleted' => $deleted,
1980                 '$users' => $users,
1981                 '$newusername' => ['new_user_name', L10n::t("Name"), '', L10n::t("Name of the new user.")],
1982                 '$newusernickname' => ['new_user_nickname', L10n::t("Nickname"), '', L10n::t("Nickname of the new user.")],
1983                 '$newuseremail' => ['new_user_email', L10n::t("Email"), '', L10n::t("Email address of the new user."), '', '', 'email'],
1984         ]);
1985         $o .= $pager->renderFull(DBA::count('user'));
1986         return $o;
1987 }
1988
1989 /**
1990  * @brief Addons admin page
1991  *
1992  * This function generates the admin panel page for managing addons on the
1993  * friendica node. If an addon name is given a single page showing the details
1994  * for this addon is generated. If no name is given, a list of available
1995  * addons is shown.
1996  *
1997  * The template used for displaying the list of addons and the details of the
1998  * addon are the same as used for the templates.
1999  *
2000  * The returned string returned hulds the HTML code of the page.
2001  *
2002  * @param App   $a
2003  * @param array $addons_admin A list of admin addon names
2004  * @return string
2005  */
2006 function admin_page_addons(App $a, array $addons_admin)
2007 {
2008         /*
2009          * Single addon
2010          */
2011         if ($a->argc == 3) {
2012                 $addon = $a->argv[2];
2013                 if (!is_file("addon/$addon/$addon.php")) {
2014                         notice(L10n::t("Item not found."));
2015                         return '';
2016                 }
2017
2018                 if (defaults($_GET, 'a', '') == "t") {
2019                         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/addons', 'admin_themes', 't');
2020
2021                         // Toggle addon status
2022                         if (Addon::isEnabled($addon)) {
2023                                 Addon::uninstall($addon);
2024                                 info(L10n::t("Addon %s disabled.", $addon));
2025                         } else {
2026                                 Addon::install($addon);
2027                                 info(L10n::t("Addon %s enabled.", $addon));
2028                         }
2029
2030                         Addon::saveEnabledList();
2031                         $a->internalRedirect('admin/addons');
2032                         return ''; // NOTREACHED
2033                 }
2034
2035                 // display addon details
2036                 if (Addon::isEnabled($addon)) {
2037                         $status = "on";
2038                         $action = L10n::t("Disable");
2039                 } else {
2040                         $status = "off";
2041                         $action = L10n::t("Enable");
2042                 }
2043
2044                 $readme = null;
2045                 if (is_file("addon/$addon/README.md")) {
2046                         $readme = Markdown::convert(file_get_contents("addon/$addon/README.md"), false);
2047                 } elseif (is_file("addon/$addon/README")) {
2048                         $readme = "<pre>" . file_get_contents("addon/$addon/README") . "</pre>";
2049                 }
2050
2051                 $admin_form = "";
2052                 if (in_array($addon, $addons_admin)) {
2053                         require_once "addon/$addon/$addon.php";
2054                         $func = $addon . '_addon_admin';
2055                         $func($a, $admin_form);
2056                 }
2057
2058                 $t = Renderer::getMarkupTemplate('admin/addon_details.tpl');
2059
2060                 return Renderer::replaceMacros($t, [
2061                         '$title' => L10n::t('Administration'),
2062                         '$page' => L10n::t('Addons'),
2063                         '$toggle' => L10n::t('Toggle'),
2064                         '$settings' => L10n::t('Settings'),
2065                         '$baseurl' => $a->getBaseURL(true),
2066
2067                         '$addon' => $addon,
2068                         '$status' => $status,
2069                         '$action' => $action,
2070                         '$info' => Addon::getInfo($addon),
2071                         '$str_author' => L10n::t('Author: '),
2072                         '$str_maintainer' => L10n::t('Maintainer: '),
2073
2074                         '$admin_form' => $admin_form,
2075                         '$function' => 'addons',
2076                         '$screenshot' => '',
2077                         '$readme' => $readme,
2078
2079                         '$form_security_token' => BaseModule::getFormSecurityToken("admin_themes"),
2080                 ]);
2081         }
2082
2083         /*
2084          * List addons
2085          */
2086         if (x($_GET, "a") && $_GET['a'] == "r") {
2087                 BaseModule::checkFormSecurityTokenRedirectOnError($a->getBaseURL() . '/admin/addons', 'admin_themes', 't');
2088                 Addon::reload();
2089                 info("Addons reloaded");
2090                 $a->internalRedirect('admin/addons');
2091         }
2092
2093         $addons = [];
2094         $files = glob("addon/*/");
2095         if (is_array($files)) {
2096                 foreach ($files as $file) {
2097                         if (is_dir($file)) {
2098                                 list($tmp, $id) = array_map("trim", explode("/", $file));
2099                                 $info = Addon::getInfo($id);
2100                                 $show_addon = true;
2101
2102                                 // If the addon is unsupported, then only show it, when it is enabled
2103                                 if ((strtolower($info["status"]) == "unsupported") && !Addon::isEnabled($id)) {
2104                                         $show_addon = false;
2105                                 }
2106
2107                                 // Override the above szenario, when the admin really wants to see outdated stuff
2108                                 if (Config::get("system", "show_unsupported_addons")) {
2109                                         $show_addon = true;
2110                                 }
2111
2112                                 if ($show_addon) {
2113                                         $addons[] = [$id, (Addon::isEnabled($id) ? "on" : "off"), $info];
2114                                 }
2115                         }
2116                 }
2117         }
2118
2119         $t = Renderer::getMarkupTemplate('admin/addons.tpl');
2120         return Renderer::replaceMacros($t, [
2121                 '$title' => L10n::t('Administration'),
2122                 '$page' => L10n::t('Addons'),
2123                 '$submit' => L10n::t('Save Settings'),
2124                 '$reload' => L10n::t('Reload active addons'),
2125                 '$baseurl' => System::baseUrl(true),
2126                 '$function' => 'addons',
2127                 '$addons' => $addons,
2128                 '$pcount' => count($addons),
2129                 '$noplugshint' => L10n::t('There are currently no addons available on your node. You can find the official addon repository at %1$s and might find other interesting addons in the open addon registry at %2$s', 'https://github.com/friendica/friendica-addons', 'http://addons.friendi.ca'),
2130                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_themes"),
2131         ]);
2132 }
2133
2134 /**
2135  * @param array $themes
2136  * @param string $th
2137  * @param int $result
2138  */
2139 function toggle_theme(&$themes, $th, &$result)
2140 {
2141         $count = count($themes);
2142         for ($x = 0; $x < $count; $x ++) {
2143                 if ($themes[$x]['name'] === $th) {
2144                         if ($themes[$x]['allowed']) {
2145                                 $themes[$x]['allowed'] = 0;
2146                                 $result = 0;
2147                         } else {
2148                                 $themes[$x]['allowed'] = 1;
2149                                 $result = 1;
2150                         }
2151                 }
2152         }
2153 }
2154
2155 /**
2156  * @param array $themes
2157  * @param string $th
2158  * @return int
2159  */
2160 function theme_status($themes, $th)
2161 {
2162         $count = count($themes);
2163         for ($x = 0; $x < $count; $x ++) {
2164                 if ($themes[$x]['name'] === $th) {
2165                         if ($themes[$x]['allowed']) {
2166                                 return 1;
2167                         } else {
2168                                 return 0;
2169                         }
2170                 }
2171         }
2172         return 0;
2173 }
2174
2175 /**
2176  * @param array $themes
2177  * @return string
2178  */
2179 function rebuild_theme_table($themes)
2180 {
2181         $o = '';
2182         if (count($themes)) {
2183                 foreach ($themes as $th) {
2184                         if ($th['allowed']) {
2185                                 if (strlen($o)) {
2186                                         $o .= ',';
2187                                 }
2188                                 $o .= $th['name'];
2189                         }
2190                 }
2191         }
2192         return $o;
2193 }
2194
2195 /**
2196  * @brief Themes admin page
2197  *
2198  * This function generates the admin panel page to control the themes available
2199  * on the friendica node. If the name of a theme is given as parameter a page
2200  * with the details for the theme is shown. Otherwise a list of available
2201  * themes is generated.
2202  *
2203  * The template used for displaying the list of themes and the details of the
2204  * themes are the same as used for the addons.
2205  *
2206  * The returned string contains the HTML code of the admin panel page.
2207  *
2208  * @param App $a
2209  * @return string
2210  */
2211 function admin_page_themes(App $a)
2212 {
2213         $allowed_themes_str = Config::get('system', 'allowed_themes');
2214         $allowed_themes_raw = explode(',', $allowed_themes_str);
2215         $allowed_themes = [];
2216         if (count($allowed_themes_raw)) {
2217                 foreach ($allowed_themes_raw as $x) {
2218                         if (strlen(trim($x))) {
2219                                 $allowed_themes[] = trim($x);
2220                         }
2221                 }
2222         }
2223
2224         $themes = [];
2225         $files = glob('view/theme/*');
2226         if (is_array($files)) {
2227                 foreach ($files as $file) {
2228                         $f = basename($file);
2229
2230                         // Is there a style file?
2231                         $theme_files = glob('view/theme/' . $f . '/style.*');
2232
2233                         // If not then quit
2234                         if (count($theme_files) == 0) {
2235                                 continue;
2236                         }
2237
2238                         $is_experimental = intval(file_exists($file . '/experimental'));
2239                         $is_supported = 1 - (intval(file_exists($file . '/unsupported')));
2240                         $is_allowed = intval(in_array($f, $allowed_themes));
2241
2242                         if ($is_allowed || $is_supported || Config::get("system", "show_unsupported_themes")) {
2243                                 $themes[] = ['name' => $f, 'experimental' => $is_experimental, 'supported' => $is_supported, 'allowed' => $is_allowed];
2244                         }
2245                 }
2246         }
2247
2248         if (!count($themes)) {
2249                 notice(L10n::t('No themes found.'));
2250                 return '';
2251         }
2252
2253         /*
2254          * Single theme
2255          */
2256
2257         if ($a->argc == 3) {
2258                 $theme = $a->argv[2];
2259                 if (!is_dir("view/theme/$theme")) {
2260                         notice(L10n::t("Item not found."));
2261                         return '';
2262                 }
2263
2264                 if (x($_GET, "a") && $_GET['a'] == "t") {
2265                         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/themes', 'admin_themes', 't');
2266
2267                         // Toggle theme status
2268
2269                         toggle_theme($themes, $theme, $result);
2270                         $s = rebuild_theme_table($themes);
2271                         if ($result) {
2272                                 Theme::install($theme);
2273                                 info(sprintf('Theme %s enabled.', $theme));
2274                         } else {
2275                                 Theme::uninstall($theme);
2276                                 info(sprintf('Theme %s disabled.', $theme));
2277                         }
2278
2279                         Config::set('system', 'allowed_themes', $s);
2280                         $a->internalRedirect('admin/themes');
2281                         return ''; // NOTREACHED
2282                 }
2283
2284                 // display theme details
2285                 if (theme_status($themes, $theme)) {
2286                         $status = "on";
2287                         $action = L10n::t("Disable");
2288                 } else {
2289                         $status = "off";
2290                         $action = L10n::t("Enable");
2291                 }
2292
2293                 $readme = null;
2294
2295                 if (is_file("view/theme/$theme/README.md")) {
2296                         $readme = Markdown::convert(file_get_contents("view/theme/$theme/README.md"), false);
2297                 } elseif (is_file("view/theme/$theme/README")) {
2298                         $readme = "<pre>" . file_get_contents("view/theme/$theme/README") . "</pre>";
2299                 }
2300
2301                 $admin_form = '';
2302                 if (is_file("view/theme/$theme/config.php")) {
2303                         $orig_theme = Renderer::$theme;
2304                         $orig_page = $a->page;
2305                         $orig_session_theme = $_SESSION['theme'];
2306                         require_once "view/theme/$theme/theme.php";
2307                         require_once "view/theme/$theme/config.php";
2308                         $_SESSION['theme'] = $theme;
2309
2310                         $init = $theme . "_init";
2311                         if (function_exists($init)) {
2312                                 $init($a);
2313                         }
2314
2315                         if (function_exists('theme_admin')) {
2316                                 $admin_form = theme_admin($a);
2317                         }
2318
2319                         $_SESSION['theme'] = $orig_session_theme;
2320                         Renderer::$theme = $orig_theme;
2321                         $a->page = $orig_page;
2322                 }
2323
2324                 $screenshot = [Theme::getScreenshot($theme), L10n::t('Screenshot')];
2325                 if (!stristr($screenshot[0], $theme)) {
2326                         $screenshot = null;
2327                 }
2328
2329                 $t = Renderer::getMarkupTemplate('admin/addon_details.tpl');
2330                 return Renderer::replaceMacros($t, [
2331                         '$title' => L10n::t('Administration'),
2332                         '$page' => L10n::t('Themes'),
2333                         '$toggle' => L10n::t('Toggle'),
2334                         '$settings' => L10n::t('Settings'),
2335                         '$baseurl' => System::baseUrl(true),
2336                         '$addon' => $theme,
2337                         '$status' => $status,
2338                         '$action' => $action,
2339                         '$info' => Theme::getInfo($theme),
2340                         '$function' => 'themes',
2341                         '$admin_form' => $admin_form,
2342                         '$str_author' => L10n::t('Author: '),
2343                         '$str_maintainer' => L10n::t('Maintainer: '),
2344                         '$screenshot' => $screenshot,
2345                         '$readme' => $readme,
2346
2347                         '$form_security_token' => BaseModule::getFormSecurityToken("admin_themes"),
2348                 ]);
2349         }
2350
2351         // reload active themes
2352         if (x($_GET, "a") && $_GET['a'] == "r") {
2353                 BaseModule::checkFormSecurityTokenRedirectOnError(System::baseUrl() . '/admin/themes', 'admin_themes', 't');
2354                 foreach ($themes as $th) {
2355                         if ($th['allowed']) {
2356                                 Theme::uninstall($th['name']);
2357                                 Theme::install($th['name']);
2358                         }
2359                 }
2360                 info("Themes reloaded");
2361                 $a->internalRedirect('admin/themes');
2362         }
2363
2364         /*
2365          * List themes
2366          */
2367
2368         $addons = [];
2369         foreach ($themes as $th) {
2370                 $addons[] = [$th['name'], (($th['allowed']) ? "on" : "off"), Theme::getInfo($th['name'])];
2371         }
2372
2373         $t = Renderer::getMarkupTemplate('admin/addons.tpl');
2374         return Renderer::replaceMacros($t, [
2375                 '$title'               => L10n::t('Administration'),
2376                 '$page'                => L10n::t('Themes'),
2377                 '$submit'              => L10n::t('Save Settings'),
2378                 '$reload'              => L10n::t('Reload active themes'),
2379                 '$baseurl'             => System::baseUrl(true),
2380                 '$function'            => 'themes',
2381                 '$addons'             => $addons,
2382                 '$pcount'              => count($themes),
2383                 '$noplugshint'         => L10n::t('No themes found on the system. They should be placed in %1$s', '<code>/view/themes</code>'),
2384                 '$experimental'        => L10n::t('[Experimental]'),
2385                 '$unsupported'         => L10n::t('[Unsupported]'),
2386                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_themes"),
2387         ]);
2388 }
2389
2390 /**
2391  * @brief Prosesses data send by Logs admin page
2392  *
2393  * @param App $a
2394  */
2395 function admin_page_logs_post(App $a)
2396 {
2397         if (x($_POST, "page_logs")) {
2398                 BaseModule::checkFormSecurityTokenRedirectOnError('/admin/logs', 'admin_logs');
2399
2400                 $logfile   = ((x($_POST,'logfile'))   ? Strings::escapeTags(trim($_POST['logfile']))  : '');
2401                 $debugging = ((x($_POST,'debugging')) ? true                             : false);
2402                 $loglevel  = ((x($_POST,'loglevel'))  ? intval(trim($_POST['loglevel'])) : 0);
2403
2404                 Config::set('system', 'logfile', $logfile);
2405                 Config::set('system', 'debugging', $debugging);
2406                 Config::set('system', 'loglevel', $loglevel);
2407         }
2408
2409         info(L10n::t("Log settings updated."));
2410         $a->internalRedirect('admin/logs');
2411         return; // NOTREACHED
2412 }
2413
2414 /**
2415  * @brief Generates admin panel subpage for configuration of the logs
2416  *
2417  * This function take the view/templates/admin_logs.tpl file and generates a
2418  * page where admin can configure the logging of friendica.
2419  *
2420  * Displaying the log is separated from the log config as the logfile can get
2421  * big depending on the settings and changing settings regarding the logs can
2422  * thus waste bandwidth.
2423  *
2424  * The string returned contains the content of the template file with replaced
2425  * macros.
2426  *
2427  * @param App $a
2428  * @return string
2429  */
2430 function admin_page_logs(App $a)
2431 {
2432         $log_choices = [
2433                 Logger::WARNING => 'Warning',
2434                 Logger::INFO    => 'Info',
2435                 Logger::TRACE   => 'Trace',
2436                 Logger::DEBUG   => 'Debug',
2437                 Logger::DATA    => 'Data',
2438                 Logger::ALL     => 'All'
2439         ];
2440
2441         if (ini_get('log_errors')) {
2442                 $phplogenabled = L10n::t('PHP log currently enabled.');
2443         } else {
2444                 $phplogenabled = L10n::t('PHP log currently disabled.');
2445         }
2446
2447         $t = Renderer::getMarkupTemplate('admin/logs.tpl');
2448
2449         return Renderer::replaceMacros($t, [
2450                 '$title' => L10n::t('Administration'),
2451                 '$page' => L10n::t('Logs'),
2452                 '$submit' => L10n::t('Save Settings'),
2453                 '$clear' => L10n::t('Clear'),
2454                 '$baseurl' => System::baseUrl(true),
2455                 '$logname' => Config::get('system', 'logfile'),
2456                 // name, label, value, help string, extra data...
2457                 '$debugging' => ['debugging', L10n::t("Enable Debugging"), Config::get('system', 'debugging'), ""],
2458                 '$logfile' => ['logfile', L10n::t("Log file"), Config::get('system', 'logfile'), L10n::t("Must be writable by web server. Relative to your Friendica top-level directory.")],
2459                 '$loglevel' => ['loglevel', L10n::t("Log level"), Config::get('system', 'loglevel'), "", $log_choices],
2460                 '$form_security_token' => BaseModule::getFormSecurityToken("admin_logs"),
2461                 '$phpheader' => L10n::t("PHP logging"),
2462                 '$phphint' => L10n::t("To temporarily enable logging of PHP errors and warnings you can prepend the following to the index.php file of your installation. The filename set in the 'error_log' line is relative to the friendica top-level directory and must be writeable by the web server. The option '1' for 'log_errors' and 'display_errors' is to enable these options, set to '0' to disable them."),
2463                 '$phplogcode' => "error_reporting(E_ERROR | E_WARNING | E_PARSE);\nini_set('error_log','php.out');\nini_set('log_errors','1');\nini_set('display_errors', '1');",
2464                 '$phplogenabled' => $phplogenabled,
2465         ]);
2466 }
2467
2468 /**
2469  * @brief Generates admin panel subpage to view the Friendica log
2470  *
2471  * This function loads the template view/templates/admin_viewlogs.tpl to
2472  * display the systemlog content. The filename for the systemlog of friendica
2473  * is relative to the base directory and taken from the config entry 'logfile'
2474  * in the 'system' category.
2475  *
2476  * Displaying the log is separated from the log config as the logfile can get
2477  * big depending on the settings and changing settings regarding the logs can
2478  * thus waste bandwidth.
2479  *
2480  * The string returned contains the content of the template file with replaced
2481  * macros.
2482  *
2483  * @param App $a
2484  * @return string
2485  */
2486 function admin_page_viewlogs(App $a)
2487 {
2488         $t = Renderer::getMarkupTemplate('admin/viewlogs.tpl');
2489         $f = Config::get('system', 'logfile');
2490         $data = '';
2491
2492         if (!file_exists($f)) {
2493                 $data = L10n::t('Error trying to open <strong>%1$s</strong> log file.\r\n<br/>Check to see if file %1$s exist and is readable.', $f);
2494         } else {
2495                 $fp = fopen($f, 'r');
2496                 if (!$fp) {
2497                         $data = L10n::t('Couldn\'t open <strong>%1$s</strong> log file.\r\n<br/>Check to see if file %1$s is readable.', $f);
2498                 } else {
2499                         $fstat = fstat($fp);
2500                         $size = $fstat['size'];
2501                         if ($size != 0) {
2502                                 if ($size > 5000000 || $size < 0) {
2503                                         $size = 5000000;
2504                                 }
2505                                 $seek = fseek($fp, 0 - $size, SEEK_END);
2506                                 if ($seek === 0) {
2507                                         $data = Strings::escapeHtml(fread($fp, $size));
2508                                         while (!feof($fp)) {
2509                                                 $data .= Strings::escapeHtml(fread($fp, 4096));
2510                                         }
2511                                 }
2512                         }
2513                         fclose($fp);
2514                 }
2515         }
2516         return Renderer::replaceMacros($t, [
2517                 '$title' => L10n::t('Administration'),
2518                 '$page' => L10n::t('View Logs'),
2519                 '$data' => $data,
2520                 '$logname' => Config::get('system', 'logfile')
2521         ]);
2522 }
2523
2524 /**
2525  * @brief Prosesses data send by the features admin page
2526  *
2527  * @param App $a
2528  */
2529 function admin_page_features_post(App $a)
2530 {
2531         BaseModule::checkFormSecurityTokenRedirectOnError('/admin/features', 'admin_manage_features');
2532
2533         Logger::log('postvars: ' . print_r($_POST, true), Logger::DATA);
2534
2535         $features = Feature::get(false);
2536
2537         foreach ($features as $fname => $fdata) {
2538                 foreach (array_slice($fdata, 1) as $f) {
2539                         $feature = $f[0];
2540                         $feature_state = 'feature_' . $feature;
2541                         $featurelock = 'featurelock_' . $feature;
2542
2543                         if (x($_POST, $feature_state)) {
2544                                 $val = intval($_POST[$feature_state]);
2545                         } else {
2546                                 $val = 0;
2547                         }
2548                         Config::set('feature', $feature, $val);
2549
2550                         if (x($_POST, $featurelock)) {
2551                                 Config::set('feature_lock', $feature, $val);
2552                         } else {
2553                                 Config::delete('feature_lock', $feature);
2554                         }
2555                 }
2556         }
2557
2558         $a->internalRedirect('admin/features');
2559         return; // NOTREACHED
2560 }
2561
2562 /**
2563  * @brief Subpage for global additional feature management
2564  *
2565  * This functin generates the subpage 'Manage Additional Features'
2566  * for the admin panel. At this page the admin can set preferences
2567  * for the user settings of the 'additional features'. If needed this
2568  * preferences can be locked through the admin.
2569  *
2570  * The returned string contains the HTML code of the subpage 'Manage
2571  * Additional Features'
2572  *
2573  * @param App $a
2574  * @return string
2575  */
2576 function admin_page_features(App $a)
2577 {
2578         if (($a->argc > 1) && ($a->getArgumentValue(1) === 'features')) {
2579                 $arr = [];
2580                 $features = Feature::get(false);
2581
2582                 foreach ($features as $fname => $fdata) {
2583                         $arr[$fname] = [];
2584                         $arr[$fname][0] = $fdata[0];
2585                         foreach (array_slice($fdata, 1) as $f) {
2586                                 $set = Config::get('feature', $f[0], $f[3]);
2587                                 $arr[$fname][1][] = [
2588                                         ['feature_' . $f[0], $f[1], $set, $f[2], [L10n::t('Off'), L10n::t('On')]],
2589                                         ['featurelock_' . $f[0], L10n::t('Lock feature %s', $f[1]), (($f[4] !== false) ? "1" : ''), '', [L10n::t('Off'), L10n::t('On')]]
2590                                 ];
2591                         }
2592                 }
2593
2594                 $tpl = Renderer::getMarkupTemplate('admin/settings_features.tpl');
2595                 $o = Renderer::replaceMacros($tpl, [
2596                         '$form_security_token' => BaseModule::getFormSecurityToken("admin_manage_features"),
2597                         '$title' => L10n::t('Manage Additional Features'),
2598                         '$features' => $arr,
2599                         '$submit' => L10n::t('Save Settings'),
2600                 ]);
2601
2602                 return $o;
2603         }
2604 }
2605
2606 function admin_page_server_vital()
2607 {
2608         // Fetch the host-meta to check if this really is a vital server
2609         return Network::curl(System::baseUrl() . '/.well-known/host-meta')->isSuccess();
2610 }