]> git.mxchange.org Git - friendica.git/blob - mod/admin.php
Merge pull request #5036 from Alkarex/fix-constants
[friendica.git] / mod / admin.php
1 <?php
2 /**
3  * @file mod/admin.php
4  *
5  * @brief Friendica admin
6  */
7
8 use Friendica\App;
9 use Friendica\Content\Feature;
10 use Friendica\Content\Text\Markdown;
11 use Friendica\Core\Addon;
12 use Friendica\Core\Config;
13 use Friendica\Core\L10n;
14 use Friendica\Core\System;
15 use Friendica\Core\Theme;
16 use Friendica\Core\Worker;
17 use Friendica\Database\DBM;
18 use Friendica\Database\DBStructure;
19 use Friendica\Model\Contact;
20 use Friendica\Model\Item;
21 use Friendica\Model\User;
22 use Friendica\Module\Login;
23 use Friendica\Util\DateTimeFormat;
24 use Friendica\Util\Temporal;
25
26 require_once 'include/enotify.php';
27 require_once 'include/text.php';
28 require_once 'include/items.php';
29
30 /**
31  * @brief Process send data from the admin panels subpages
32  *
33  * This function acts as relais for processing the data send from the subpages
34  * of the admin panel. Depending on the 1st parameter of the url (argv[1])
35  * specialized functions are called to process the data from the subpages.
36  *
37  * The function itself does not return anything, but the subsequencely function
38  * return the HTML for the pages of the admin panel.
39  *
40  * @param App $a
41  *
42  */
43 function admin_post(App $a)
44 {
45         if (!is_site_admin()) {
46                 return;
47         }
48
49         // do not allow a page manager to access the admin panel at all.
50
51         if (x($_SESSION, 'submanage') && intval($_SESSION['submanage'])) {
52                 return;
53         }
54
55         $return_path = 'admin';
56         if ($a->argc > 1) {
57                 switch ($a->argv[1]) {
58                         case 'site':
59                                 admin_page_site_post($a);
60                                 break;
61                         case 'users':
62                                 admin_page_users_post($a);
63                                 break;
64                         case 'addons':
65                                 if ($a->argc > 2 &&
66                                         is_file("addon/" . $a->argv[2] . "/" . $a->argv[2] . ".php")) {
67                                         @include_once("addon/" . $a->argv[2] . "/" . $a->argv[2] . ".php");
68                                         if (function_exists($a->argv[2] . '_addon_admin_post')) {
69                                                 $func = $a->argv[2] . '_addon_admin_post';
70                                                 $func($a);
71                                         }
72                                 }
73                                 $return_path = 'admin/addons/' . $a->argv[2];
74                                 break;
75                         case 'themes':
76                                 if ($a->argc < 2) {
77                                         if (is_ajax()) {
78                                                 return;
79                                         }
80                                         goaway('admin/');
81                                         return;
82                                 }
83
84                                 $theme = $a->argv[2];
85                                 if (is_file("view/theme/$theme/config.php")) {
86                                         $orig_theme = $a->theme;
87                                         $orig_page = $a->page;
88                                         $orig_session_theme = $_SESSION['theme'];
89                                         require_once "view/theme/$theme/theme.php";
90                                         require_once "view/theme/$theme/config.php";
91                                         $_SESSION['theme'] = $theme;
92
93                                         $init = $theme . '_init';
94                                         if (function_exists($init)) {
95                                                 $init($a);
96                                         }
97                                         if (function_exists('theme_admin_post')) {
98                                                 theme_admin_post($a);
99                                         }
100
101                                         $_SESSION['theme'] = $orig_session_theme;
102                                         $a->theme = $orig_theme;
103                                         $a->page = $orig_page;
104                                 }
105
106                                 info(L10n::t('Theme settings updated.'));
107                                 if (is_ajax()) {
108                                         return;
109                                 }
110                                 $return_path = 'admin/themes/' . $theme;
111                                 break;
112                         case 'tos':
113                                 admin_page_tos_post($a);
114                                 break;
115                         case 'features':
116                                 admin_page_features_post($a);
117                                 break;
118                         case 'logs':
119                                 admin_page_logs_post($a);
120                                 break;
121                         case 'contactblock':
122                                 admin_page_contactblock_post($a);
123                                 break;
124                         case 'blocklist':
125                                 admin_page_blocklist_post($a);
126                                 break;
127                         case 'deleteitem':
128                                 admin_page_deleteitem_post($a);
129                                 break;
130                 }
131         }
132
133         goaway($return_path);
134         return; // NOTREACHED
135 }
136
137 /**
138  * @brief Generates content of the admin panel pages
139  *
140  * This function generates the content for the admin panel. It consists of the
141  * aside menu (same for the entire admin panel) and the code for the soecified
142  * subpage of the panel.
143  *
144  * The structure of the adress is: /admin/subpage/details though "details" is
145  * only necessary for some subpages, like themes or addons where it is the name
146  * of one theme resp. addon from which the details should be shown. Content for
147  * the subpages is generated in separate functions for each of the subpages.
148  *
149  * The returned string hold the generated HTML code of the page.
150  *
151  * @param App $a
152  * @return string
153  */
154 function admin_content(App $a)
155 {
156         if (!is_site_admin()) {
157                 return Login::form();
158         }
159
160         if (x($_SESSION, 'submanage') && intval($_SESSION['submanage'])) {
161                 return "";
162         }
163
164         // APC deactivated, since there are problems with PHP 5.5
165         //if (function_exists("apc_delete")) {
166         //      $toDelete = new APCIterator('user', APC_ITER_VALUE);
167         //      apc_delete($toDelete);
168         //}
169         // Header stuff
170         $a->page['htmlhead'] .= replace_macros(get_markup_template('admin/settings_head.tpl'), []);
171
172         /*
173          * Side bar links
174          */
175         $aside_tools = [];
176         // array(url, name, extra css classes)
177         // not part of $aside to make the template more adjustable
178         $aside_sub = [
179                 'information' => [ L10n::t('Information'), [
180                         "overview" => ["admin/", L10n::t("Overview"), "overview" ],
181                         'federation'   => ["admin/federation/"  , L10n::t('Federation Statistics'), "federation"] ]],
182                 'configuration' => [ L10n::t('Configuration'), [
183                         'site'         => ["admin/site/"        , L10n::t("Site")                 , "site"],
184                         'users'        => ["admin/users/"       , L10n::t("Users")                , "users"],
185                         'addons'       => ["admin/addons/"      , L10n::t("Addons")               , "addons"],
186                         'themes'       => ["admin/themes/"      , L10n::t("Themes")               , "themes"],
187                         'features'     => ["admin/features/"    , L10n::t("Additional features")  , "features"],
188                         'tos'          => ["admin/tos/"         , L10n::t("Terms of Service")     , "tos"] ]],
189                 'database' => [ L10n::t('Database'), [
190                         'dbsync'       => ["admin/dbsync/"      , L10n::t('DB updates')           , "dbsync"],
191                         'queue'        => ["admin/queue/"       , L10n::t('Inspect Queue')        , "queue"], ]],
192                 'tools' => [ L10n::t('Tools'), [
193                         'contactblock' => ["admin/contactblock/", L10n::t('Contact Blocklist')    , "contactblock"],
194                         'blocklist'    => ["admin/blocklist/"   , L10n::t('Server Blocklist')     , "blocklist"],
195                         'deleteitem'   => ["admin/deleteitem/"  , L10n::t('Delete Item')          , 'deleteitem'], ]],
196                 "logs" => [ L10n::t("Logs"), [
197                         "logsconfig" => ["admin/logs/", L10n::t("Logs"), "logs"],
198                         "logsview" => ["admin/viewlogs/", L10n::t("View Logs"), 'viewlogs']
199                 ]],
200                 "diagnostics" => [ L10n::t("Diagnostics"), [
201                         "phpinfo" => ['phpinfo/', L10n::t('PHP Info'), 'phpinfo'],
202                         "probe" => ['probe/', L10n::t('probe address'), 'probe'],
203                         "webfinger" =>['webfinger/', L10n::t('check webfinger'), 'webfinger']
204                 ]]
205         ];
206
207         /* get addons admin page */
208
209         $r = q("SELECT `name` FROM `addon` WHERE `plugin_admin` = 1 ORDER BY `name`");
210         $aside_tools['addons_admin'] = [];
211         foreach ($r as $h) {
212                 $addon = $h['name'];
213                 $aside_tools['addons_admin'][] = ["admin/addons/" . $addon, $addon, "addon"];
214                 // temp addons with admin
215                 $a->addons_admin[] = $addon;
216         }
217
218         $t = get_markup_template('admin/aside.tpl');
219         $a->page['aside'] .= replace_macros($t, [
220                 '$admin' => $aside_tools,
221                 '$subpages' => $aside_sub,
222                 '$admtxt' => L10n::t('Admin'),
223                 '$plugadmtxt' => L10n::t('Addon Features'),
224                 '$h_pending' => L10n::t('User registrations waiting for confirmation'),
225                 '$admurl' => "admin/"
226         ]);
227
228         // Page content
229         $o = '';
230         // urls
231         if ($a->argc > 1) {
232                 switch ($a->argv[1]) {
233                         case 'site':
234                                 $o = admin_page_site($a);
235                                 break;
236                         case 'users':
237                                 $o = admin_page_users($a);
238                                 break;
239                         case 'addons':
240                                 $o = admin_page_addons($a);
241                                 break;
242                         case 'themes':
243                                 $o = admin_page_themes($a);
244                                 break;
245                         case 'features':
246                                 $o = admin_page_features($a);
247                                 break;
248                         case 'logs':
249                                 $o = admin_page_logs($a);
250                                 break;
251                         case 'viewlogs':
252                                 $o = admin_page_viewlogs($a);
253                                 break;
254                         case 'dbsync':
255                                 $o = admin_page_dbsync($a);
256                                 break;
257                         case 'queue':
258                                 $o = admin_page_queue($a);
259                                 break;
260                         case 'federation':
261                                 $o = admin_page_federation($a);
262                                 break;
263                         case 'contactblock':
264                                 $o = admin_page_contactblock($a);
265                                 break;
266                         case 'blocklist':
267                                 $o = admin_page_blocklist($a);
268                                 break;
269                         case 'deleteitem':
270                                 $o = admin_page_deleteitem($a);
271                                 break;
272                         case 'tos':
273                                 $o = admin_page_tos($a);
274                                 break;
275                         default:
276                                 notice(L10n::t("Item not found."));
277                 }
278         } else {
279                 $o = admin_page_summary($a);
280         }
281
282         if (is_ajax()) {
283                 echo $o;
284                 killme();
285                 return '';
286         } else {
287                 return $o;
288         }
289 }
290
291 /**
292  * @brief Subpage to define the display of a Terms of Usage page.
293  *
294  * @param App $a
295  * @return string
296  */
297 function admin_page_tos(App $a)
298 {
299         $t = get_markup_template('admin/tos.tpl');
300         return replace_macros($t, [
301                 '$title' => L10n::t('Administration'),
302                 '$page' => L10n::t('Terms of Service'),
303                 '$displaytos' => ['displaytos', L10n::t('Display Terms of Service'), Config::get('system', 'tosdisplay'), L10n::t('Enable the Terms of Service page. If this is enabled a link to the terms will be added to the registration form and the general information page.')],
304                 '$displayprivstatement' => ['displayprivstatement', L10n::t('Display Privacy Statement'), Config::get('system','tosprivstatement'), L10n::t('Show some informations regarding the needed information to operate the node according e.g. to <a href="%s" target="_blank">EU-GDPR</a>.','https://en.wikipedia.org/wiki/General_Data_Protection_Regulation')],
305                 '$tostext' => ['tostext', L10n::t('The Terms of Service'), Config::get('system', 'tostext'), L10n::t('Enter the Terms of Service for your node here. You can use BBCode. Headers of sections should be [h2] and below.')],
306                 '$form_security_token' => get_form_security_token("admin_tos"),
307                 '$submit' => L10n::t('Save Settings'),
308         ]);
309 }
310 /**
311  * @brief Process send data from Admin TOS Page
312  *
313  * @param App $a
314  */
315 function admin_page_tos_post(App $a)
316 {
317         check_form_security_token_redirectOnErr('/admin/tos', 'admin_tos');
318
319         if (!x($_POST, "page_tos")) {
320                 return;
321         }
322
323         $displaytos = ((x($_POST, 'displaytos')) ? True : False);
324         $displayprivstatement = ((x($_POST, 'displayprivstatement')) ? True : False);
325         $tostext = ((x($_POST, 'tostext')) ? strip_tags(trim($_POST['tostext'])) : '');
326
327         Config::set('system', 'tosdisplay', $displaytos);
328         Config::set('system', 'tosprivstatement', $displayprivstatement);
329         Config::set('system', 'tostext', $tostext);
330
331         goaway('admin/tos');
332
333         return; // NOTREACHED
334 }
335 /**
336  * @brief Subpage to modify the server wide block list via the admin panel.
337  *
338  * This function generates the subpage of the admin panel to allow the
339  * modification of the node wide block/black list to block entire
340  * remote servers from communication with this node. The page allows
341  * adding, removing and editing of entries from the blocklist.
342  *
343  * @param App $a
344  * @return string
345  */
346 function admin_page_blocklist(App $a)
347 {
348         $blocklist = Config::get('system', 'blocklist');
349         $blocklistform = [];
350         if (is_array($blocklist)) {
351                 foreach ($blocklist as $id => $b) {
352                         $blocklistform[] = [
353                                 'domain' => ["domain[$id]", L10n::t('Blocked domain'), $b['domain'], '', L10n::t('The blocked domain'), 'required', '', ''],
354                                 'reason' => ["reason[$id]", L10n::t("Reason for the block"), $b['reason'], L10n::t('The reason why you blocked this domain.') . '(' . $b['domain'] . ')', 'required', '', ''],
355                                 'delete' => ["delete[$id]", L10n::t("Delete domain") . ' (' . $b['domain'] . ')', false, L10n::t("Check to delete this entry from the blocklist")]
356                         ];
357                 }
358         }
359         $t = get_markup_template('admin/blocklist.tpl');
360         return replace_macros($t, [
361                 '$title' => L10n::t('Administration'),
362                 '$page' => L10n::t('Server Blocklist'),
363                 '$intro' => L10n::t('This page can be used to define a black list of servers from the federated network that are not allowed to interact with your node. For all entered domains you should also give a reason why you have blocked the remote server.'),
364                 '$public' => L10n::t('The list of blocked servers will be made publically available on the /friendica page so that your users and people investigating communication problems can find the reason easily.'),
365                 '$addtitle' => L10n::t('Add new entry to block list'),
366                 '$newdomain' => ['newentry_domain', L10n::t('Server Domain'), '', L10n::t('The domain of the new server to add to the block list. Do not include the protocol.'), 'required', '', ''],
367                 '$newreason' => ['newentry_reason', L10n::t('Block reason'), '', L10n::t('The reason why you blocked this domain.'), 'required', '', ''],
368                 '$submit' => L10n::t('Add Entry'),
369                 '$savechanges' => L10n::t('Save changes to the blocklist'),
370                 '$currenttitle' => L10n::t('Current Entries in the Blocklist'),
371                 '$thurl' => L10n::t('Blocked domain'),
372                 '$threason' => L10n::t('Reason for the block'),
373                 '$delentry' => L10n::t('Delete entry from blocklist'),
374                 '$entries' => $blocklistform,
375                 '$baseurl' => System::baseUrl(true),
376                 '$confirm_delete' => L10n::t('Delete entry from blocklist?'),
377                 '$form_security_token' => get_form_security_token("admin_blocklist")
378         ]);
379 }
380
381 /**
382  * @brief Process send data from Admin Blocklist Page
383  *
384  * @param App $a
385  */
386 function admin_page_blocklist_post(App $a)
387 {
388         if (!x($_POST, "page_blocklist_save") && (!x($_POST['page_blocklist_edit']))) {
389                 return;
390         }
391
392         check_form_security_token_redirectOnErr('/admin/blocklist', 'admin_blocklist');
393
394         if (x($_POST['page_blocklist_save'])) {
395                 //  Add new item to blocklist
396                 $blocklist = Config::get('system', 'blocklist');
397                 $blocklist[] = [
398                         'domain' => notags(trim($_POST['newentry_domain'])),
399                         'reason' => notags(trim($_POST['newentry_reason']))
400                 ];
401                 Config::set('system', 'blocklist', $blocklist);
402                 info(L10n::t('Server added to blocklist.') . EOL);
403         } else {
404                 // Edit the entries from blocklist
405                 $blocklist = [];
406                 foreach ($_POST['domain'] as $id => $domain) {
407                         // Trimming whitespaces as well as any lingering slashes
408                         $domain = notags(trim($domain, "\x00..\x1F/"));
409                         $reason = notags(trim($_POST['reason'][$id]));
410                         if (!x($_POST['delete'][$id])) {
411                                 $blocklist[] = [
412                                         'domain' => $domain,
413                                         'reason' => $reason
414                                 ];
415                         }
416                 }
417                 Config::set('system', 'blocklist', $blocklist);
418                 info(L10n::t('Site blocklist updated.') . EOL);
419         }
420         goaway('admin/blocklist');
421
422         return; // NOTREACHED
423 }
424
425 /**
426  * @brief Process data send by the contact block admin page
427  *
428  * @param App $a
429  */
430 function admin_page_contactblock_post(App $a)
431 {
432         $contact_url = x($_POST, 'contact_url') ? $_POST['contact_url'] : '';
433         $contacts    = x($_POST, 'contacts')    ? $_POST['contacts']    : [];
434
435         check_form_security_token_redirectOnErr('/admin/contactblock', 'admin_contactblock');
436
437         if (x($_POST, 'page_contactblock_block')) {
438                 $contact_id = Contact::getIdForURL($contact_url);
439                 if ($contact_id) {
440                         Contact::block($contact_id);
441                         notice(L10n::t('The contact has been blocked from the node'));
442                 } else {
443                         notice(L10n::t("Could not find any contact entry for this URL \x28%s\x29", $contact_url));
444                 }
445         }
446         if (x($_POST, 'page_contactblock_unblock')) {
447                 foreach ($contacts as $uid) {
448                         Contact::unblock($uid);
449                 }
450                 notice(L10n::tt("%s contact unblocked", "%s contacts unblocked", count($contacts)));
451         }
452         goaway('admin/contactblock');
453         return; // NOTREACHED
454 }
455
456 /**
457  * @brief Admin panel for server-wide contact block
458  *
459  * @param App $a
460  * @return string
461  */
462 function admin_page_contactblock(App $a)
463 {
464         $condition = ['uid' => 0, 'blocked' => true];
465
466         $total = dba::count('contact', $condition);
467
468         $a->set_pager_total($total);
469         $a->set_pager_itemspage(30);
470
471         $statement = dba::select('contact', [], $condition, ['limit' => [$a->pager['start'], $a->pager['itemspage']]]);
472
473         $contacts = dba::inArray($statement);
474
475         $t = get_markup_template('admin/contactblock.tpl');
476         $o = replace_macros($t, [
477                 // strings //
478                 '$title'       => L10n::t('Administration'),
479                 '$page'        => L10n::t('Remote Contact Blocklist'),
480                 '$description' => L10n::t('This page allows you to prevent any message from a remote contact to reach your node.'),
481                 '$submit'      => L10n::t('Block Remote Contact'),
482                 '$select_all'  => L10n::t('select all'),
483                 '$select_none' => L10n::t('select none'),
484                 '$block'       => L10n::t('Block'),
485                 '$unblock'     => L10n::t('Unblock'),
486                 '$no_data'     => L10n::t('No remote contact is blocked from this node.'),
487
488                 '$h_contacts'  => L10n::t('Blocked Remote Contacts'),
489                 '$h_newblock'  => L10n::t('Block New Remote Contact'),
490                 '$th_contacts' => [L10n::t('Photo'), L10n::t('Name'), L10n::t('Address'), L10n::t('Profile URL')],
491
492                 '$form_security_token' => get_form_security_token("admin_contactblock"),
493
494                 // values //
495                 '$baseurl'    => System::baseUrl(true),
496
497                 '$contacts'   => $contacts,
498                 '$total_contacts' => L10n::tt('%s total blocked contact', '%s total blocked contacts', $total),
499                 '$paginate'   => paginate($a),
500                 '$contacturl' => ['contact_url', L10n::t("Profile URL"), '', L10n::t("URL of the remote contact to block.")],
501         ]);
502         return $o;
503 }
504
505 /**
506  * @brief Subpage where the admin can delete an item from their node given the GUID
507  *
508  * This subpage of the admin panel offers the nodes admin to delete an item from
509  * the node, given the GUID or the display URL such as http://example.com/display/123456.
510  * The item will then be marked as deleted in the database and processed accordingly.
511  *
512  * @param App $a
513  * @return string
514  */
515 function admin_page_deleteitem(App $a)
516 {
517         $t = get_markup_template('admin/deleteitem.tpl');
518
519         return replace_macros($t, [
520                 '$title' => L10n::t('Administration'),
521                 '$page' => L10n::t('Delete Item'),
522                 '$submit' => L10n::t('Delete this Item'),
523                 '$intro1' => L10n::t('On this page you can delete an item from your node. If the item is a top level posting, the entire thread will be deleted.'),
524                 '$intro2' => L10n::t('You need to know the GUID of the item. You can find it e.g. by looking at the display URL. The last part of http://example.com/display/123456 is the GUID, here 123456.'),
525                 '$deleteitemguid' => ['deleteitemguid', L10n::t("GUID"), '', L10n::t("The GUID of the item you want to delete."), 'required', 'autofocus'],
526                 '$baseurl' => System::baseUrl(),
527                 '$form_security_token' => get_form_security_token("admin_deleteitem")
528         ]);
529 }
530
531 /**
532  * @brief Process send data from Admin Delete Item Page
533  *
534  * The GUID passed through the form should be only the GUID. But we also parse
535  * URLs like the full /display URL to make the process more easy for the admin.
536  *
537  * @param App $a
538  */
539 function admin_page_deleteitem_post(App $a)
540 {
541         if (!x($_POST['page_deleteitem_submit'])) {
542                 return;
543         }
544
545         check_form_security_token_redirectOnErr('/admin/deleteitem/', 'admin_deleteitem');
546
547         if (x($_POST['page_deleteitem_submit'])) {
548                 $guid = trim(notags($_POST['deleteitemguid']));
549                 // The GUID should not include a "/", so if there is one, we got an URL
550                 // and the last part of it is most likely the GUID.
551                 if (strpos($guid, '/')) {
552                         $guid = substr($guid, strrpos($guid, '/') + 1);
553                 }
554                 // Now that we have the GUID get all IDs of the associated entries in the
555                 // item table of the DB and drop those items, which will also delete the
556                 // associated threads.
557                 $r = dba::select('item', ['id'], ['guid' => $guid]);
558                 while ($row = dba::fetch($r)) {
559                         Item::deleteById($row['id']);
560                 }
561                 dba::close($r);
562         }
563
564         info(L10n::t('Item marked for deletion.') . EOL);
565         goaway('admin/deleteitem');
566         return; // NOTREACHED
567 }
568
569 /**
570  * @brief Subpage with some stats about "the federation" network
571  *
572  * This function generates the "Federation Statistics" subpage for the admin
573  * panel. The page lists some numbers to the part of "The Federation" known to
574  * the node. This data includes the different connected networks (e.g.
575  * Diaspora, Hubzilla, GNU Social) and the used versions in the different
576  * networks.
577  *
578  * The returned string contains the HTML code of the subpage for display.
579  *
580  * @param App $a
581  * @return string
582  */
583 function admin_page_federation(App $a)
584 {
585         // get counts on active friendica, diaspora, redmatrix, hubzilla, gnu
586         // social and statusnet nodes this node is knowing
587         //
588         // We are looking for the following platforms in the DB, "Red" should find
589         // all variants of that platform ID string as the q() function is stripping
590         // off one % two of them are needed in the query
591         // Add more platforms if you like, when one returns 0 known nodes it is not
592         // displayed on the stats page.
593         $platforms = ['Friendi%%a', 'Diaspora', '%%red%%', 'Hubzilla', 'BlaBlaNet', 'GNU Social', 'StatusNet', 'Mastodon', 'Pleroma', 'socialhome', 'ganggo'];
594         $colors = [
595                 'Friendi%%a' => '#ffc018', // orange from the logo
596                 'Diaspora'   => '#a1a1a1', // logo is black and white, makes a gray
597                 '%%red%%'    => '#c50001', // fire red from the logo
598                 'Hubzilla'   => '#43488a', // blue from the logo
599                 'BlaBlaNet'  => '#3B5998', // blue from the navbar at blablanet-dot-com
600                 'GNU Social' => '#a22430', // dark red from the logo
601                 'StatusNet'  => '#789240', // the green from the logo (red and blue have already others
602                 'Mastodon'   => '#1a9df9', // blue from the Mastodon logo
603                 'Pleroma'    => '#E46F0F', // Orange from the text that is used on Pleroma instances
604                 'socialhome' => '#52056b' , // lilac from the Django Image used at the Socialhome homepage
605                 'ganggo'     => '#69d7e2' // from the favicon
606         ];
607         $counts = [];
608         $total = 0;
609         $users = 0;
610
611         foreach ($platforms as $p) {
612                 // get a total count for the platform, the name and version of the
613                 // highest version and the protocol tpe
614                 $c = q('SELECT COUNT(*) AS `total`, SUM(`registered-users`) AS `users`, ANY_VALUE(`platform`) AS `platform`,
615                                 ANY_VALUE(`network`) AS `network`, MAX(`version`) AS `version` FROM `gserver`
616                                 WHERE `platform` LIKE "%s" AND `last_contact` >= `last_failure`
617                                 ORDER BY `version` ASC;', $p);
618                 $total += $c[0]['total'];
619                 $users += $c[0]['users'];
620
621                 // what versions for that platform do we know at all?
622                 // again only the active nodes
623                 $v = q('SELECT COUNT(*) AS `total`, `version` FROM `gserver`
624                                 WHERE `last_contact` >= `last_failure` AND `platform` LIKE "%s"
625                                 GROUP BY `version`
626                                 ORDER BY `version`;', $p);
627
628                 //
629                 // clean up version numbers
630                 //
631                 // some platforms do not provide version information, add a unkown there
632                 // to the version string for the displayed list.
633                 foreach ($v as $key => $value) {
634                         if ($v[$key]['version'] == '') {
635                                 $v[$key] = ['total' => $v[$key]['total'], 'version' => L10n::t('unknown')];
636                         }
637                 }
638                 // in the DB the Diaspora versions have the format x.x.x.x-xx the last
639                 // part (-xx) should be removed to clean up the versions from the "head
640                 // commit" information and combined into a single entry for x.x.x.x
641                 if ($p == 'Diaspora') {
642                         $newV = [];
643                         $newVv = [];
644                         foreach ($v as $vv) {
645                                 $newVC = $vv['total'];
646                                 $newVV = $vv['version'];
647                                 $posDash = strpos($newVV, '-');
648                                 if ($posDash) {
649                                         $newVV = substr($newVV, 0, $posDash);
650                                 }
651                                 if (isset($newV[$newVV])) {
652                                         $newV[$newVV] += $newVC;
653                                 } else {
654                                         $newV[$newVV] = $newVC;
655                                 }
656                         }
657                         foreach ($newV as $key => $value) {
658                                 array_push($newVv, ['total' => $value, 'version' => $key]);
659                         }
660                         $v = $newVv;
661                 }
662
663                 // early friendica versions have the format x.x.xxxx where xxxx is the
664                 // DB version stamp; those should be operated out and versions be
665                 // conbined
666                 if ($p == 'Friendi%%a') {
667                         $newV = [];
668                         $newVv = [];
669                         foreach ($v as $vv) {
670                                 $newVC = $vv['total'];
671                                 $newVV = $vv['version'];
672                                 $lastDot = strrpos($newVV, '.');
673                                 $len = strlen($newVV) - 1;
674                                 if (($lastDot == $len - 4) && (!strrpos($newVV, '-rc') == $len - 3)) {
675                                         $newVV = substr($newVV, 0, $lastDot);
676                                 }
677                                 if (isset($newV[$newVV])) {
678                                         $newV[$newVV] += $newVC;
679                                 } else {
680                                         $newV[$newVV] = $newVC;
681                                 }
682                         }
683                         foreach ($newV as $key => $value) {
684                                 array_push($newVv, ['total' => $value, 'version' => $key]);
685                         }
686                         $v = $newVv;
687                 }
688
689                 // Assure that the versions are sorted correctly
690                 $v2 = [];
691                 $versions = [];
692                 foreach ($v as $vv) {
693                         $version = trim(strip_tags($vv["version"]));
694                         $v2[$version] = $vv;
695                         $versions[] = $version;
696                 }
697
698                 usort($versions, 'version_compare');
699
700                 $v = [];
701                 foreach ($versions as $version) {
702                         $v[] = $v2[$version];
703                 }
704
705                 // the 3rd array item is needed for the JavaScript graphs as JS does
706                 // not like some characters in the names of variables...
707                 $counts[$p] = [$c[0], $v, str_replace([' ', '%'], '', $p), $colors[$p]];
708         }
709
710         // some helpful text
711         $intro = L10n::t('This page offers you some numbers to the known part of the federated social network your Friendica node is part of. These numbers are not complete but only reflect the part of the network your node is aware of.');
712         $hint = L10n::t('The <em>Auto Discovered Contact Directory</em> feature is not enabled, it will improve the data displayed here.');
713
714         // load the template, replace the macros and return the page content
715         $t = get_markup_template('admin/federation.tpl');
716         return replace_macros($t, [
717                 '$title' => L10n::t('Administration'),
718                 '$page' => L10n::t('Federation Statistics'),
719                 '$intro' => $intro,
720                 '$hint' => $hint,
721                 '$autoactive' => Config::get('system', 'poco_completion'),
722                 '$counts' => $counts,
723                 '$version' => FRIENDICA_VERSION,
724                 '$legendtext' => L10n::t('Currently this node is aware of %d nodes with %d registered users from the following platforms:', $total, $users),
725                 '$baseurl' => System::baseUrl(),
726         ]);
727 }
728
729 /**
730  * @brief Admin Inspect Queue Page
731  *
732  * Generates a page for the admin to have a look into the current queue of
733  * postings that are not deliverabke. Shown are the name and url of the
734  * recipient, the delivery network and the dates when the posting was generated
735  * and the last time tried to deliver the posting.
736  *
737  * The returned string holds the content of the page.
738  *
739  * @param App $a
740  * @return string
741  */
742 function admin_page_queue(App $a)
743 {
744         // get content from the queue table
745         $r = q("SELECT `c`.`name`, `c`.`nurl`, `q`.`id`, `q`.`network`, `q`.`created`, `q`.`last`
746                         FROM `queue` AS `q`, `contact` AS `c`
747                         WHERE `c`.`id` = `q`.`cid`
748                         ORDER BY `q`.`cid`, `q`.`created`;");
749
750         $t = get_markup_template('admin/queue.tpl');
751         return replace_macros($t, [
752                 '$title' => L10n::t('Administration'),
753                 '$page' => L10n::t('Inspect Queue'),
754                 '$count' => count($r),
755                 'id_header' => L10n::t('ID'),
756                 '$to_header' => L10n::t('Recipient Name'),
757                 '$url_header' => L10n::t('Recipient Profile'),
758                 '$network_header' => L10n::t('Network'),
759                 '$created_header' => L10n::t('Created'),
760                 '$last_header' => L10n::t('Last Tried'),
761                 '$info' => L10n::t('This page lists the content of the queue for outgoing postings. These are postings the initial delivery failed for. They will be resend later and eventually deleted if the delivery fails permanently.'),
762                 '$entries' => $r,
763         ]);
764 }
765
766 /**
767  * @brief Admin Summary Page
768  *
769  * The summary page is the "start page" of the admin panel. It gives the admin
770  * a first overview of the open adminastrative tasks.
771  *
772  * The returned string contains the HTML content of the generated page.
773  *
774  * @param App $a
775  * @return string
776  */
777 function admin_page_summary(App $a)
778 {
779         // are there MyISAM tables in the DB? If so, trigger a warning message
780         $r = q("SELECT `engine` FROM `information_schema`.`tables` WHERE `engine` = 'myisam' AND `table_schema` = '%s' LIMIT 1", dbesc(dba::database_name()));
781         $showwarning = false;
782         $warningtext = [];
783         if (DBM::is_result($r)) {
784                 $showwarning = true;
785                 $warningtext[] = L10n::t('Your DB still runs with MyISAM tables. You should change the engine type to InnoDB. As Friendica will use InnoDB only features in the future, you should change this! See <a href="%s">here</a> for a guide that may be helpful converting the table engines. You may also use the command <tt>php bin/console.php dbstructure toinnodb</tt> of your Friendica installation for an automatic conversion.<br />', 'https://dev.mysql.com/doc/refman/5.7/en/converting-tables-to-innodb.html');
786         }
787         // Check if github.com/friendica/master/VERSION is higher then
788         // the local version of Friendica. Check is opt-in, source may be master or devel branch
789         if (Config::get('system', 'check_new_version_url', 'none') != 'none') {
790                 $gitversion = Config::get('system', 'git_friendica_version');
791                 if (version_compare(FRIENDICA_VERSION, $gitversion) < 0) {
792                         $warningtext[] = L10n::t('There is a new version of Friendica available for download. Your current version is %1$s, upstream version is %2$s', FRIENDICA_VERSION, $gitversion);
793                         $showwarning = true;
794                 }
795         }
796
797         if (Config::get('system', 'dbupdate', DB_UPDATE_NOT_CHECKED) == DB_UPDATE_NOT_CHECKED) {
798                 DBStructure::update(false, true);
799         }
800         if (Config::get('system', 'dbupdate') == DB_UPDATE_FAILED) {
801                 $showwarning = true;
802                 $warningtext[] = L10n::t('The database update failed. Please run "php bin/console.php dbstructure update" from the command line and have a look at the errors that might appear.');
803         }
804
805         $last_worker_call = Config::get('system', 'last_poller_execution', false);
806         if (!$last_worker_call) {
807                 $showwarning = true;
808                 $warningtext[] = L10n::t('The worker was never executed. Please check your database structure!');
809         } elseif ((strtotime(DateTimeFormat::utcNow()) - strtotime($last_worker_call)) > 60 * 60) {
810                 $showwarning = true;
811                 $warningtext[] = L10n::t('The last worker execution was on %s UTC. This is older than one hour. Please check your crontab settings.', $last_worker_call);
812         }
813
814         $r = q("SELECT `page-flags`, COUNT(`uid`) AS `count` FROM `user` GROUP BY `page-flags`");
815         $accounts = [
816                 [L10n::t('Normal Account'), 0],
817                 [L10n::t('Automatic Follower Account'), 0],
818                 [L10n::t('Public Forum Account'), 0],
819                 [L10n::t('Automatic Friend Account'), 0],
820                 [L10n::t('Blog Account'), 0],
821                 [L10n::t('Private Forum Account'), 0]
822         ];
823
824         $users = 0;
825         foreach ($r as $u) {
826                 $accounts[$u['page-flags']][1] = $u['count'];
827                 $users+= $u['count'];
828         }
829
830         logger('accounts: ' . print_r($accounts, true), LOGGER_DATA);
831
832         $r = q("SELECT COUNT(`id`) AS `count` FROM `register`");
833         $pending = $r[0]['count'];
834
835         $r = q("SELECT COUNT(*) AS `total` FROM `queue` WHERE 1");
836         $queue = (($r) ? $r[0]['total'] : 0);
837
838         $r = q("SELECT COUNT(*) AS `total` FROM `workerqueue` WHERE NOT `done`");
839         $workerqueue = (($r) ? $r[0]['total'] : 0);
840
841         // We can do better, but this is a quick queue status
842
843         $queues = ['label' => L10n::t('Message queues'), 'queue' => $queue, 'workerq' => $workerqueue];
844
845
846         $t = get_markup_template('admin/summary.tpl');
847         return replace_macros($t, [
848                 '$title' => L10n::t('Administration'),
849                 '$page' => L10n::t('Summary'),
850                 '$queues' => $queues,
851                 '$users' => [L10n::t('Registered users'), $users],
852                 '$accounts' => $accounts,
853                 '$pending' => [L10n::t('Pending registrations'), $pending],
854                 '$version' => [L10n::t('Version'), FRIENDICA_VERSION],
855                 '$baseurl' => System::baseUrl(),
856                 '$platform' => FRIENDICA_PLATFORM,
857                 '$codename' => FRIENDICA_CODENAME,
858                 '$build' => Config::get('system', 'build'),
859                 '$addons' => [L10n::t('Active addons'), $a->addons],
860                 '$showwarning' => $showwarning,
861                 '$warningtext' => $warningtext
862         ]);
863 }
864
865 /**
866  * @brief Process send data from Admin Site Page
867  *
868  * @param App $a
869  */
870 function admin_page_site_post(App $a)
871 {
872         check_form_security_token_redirectOnErr('/admin/site', 'admin_site');
873
874         if (!empty($_POST['republish_directory'])) {
875                 Worker::add(PRIORITY_LOW, 'Directory');
876                 return;
877         }
878
879         if (!x($_POST, "page_site")) {
880                 return;
881         }
882
883         // relocate
884         if (x($_POST, 'relocate') && x($_POST, 'relocate_url') && $_POST['relocate_url'] != "") {
885                 $new_url = $_POST['relocate_url'];
886                 $new_url = rtrim($new_url, "/");
887
888                 $parsed = @parse_url($new_url);
889                 if (!is_array($parsed) || !x($parsed, 'host') || !x($parsed, 'scheme')) {
890                         notice(L10n::t("Can not parse base url. Must have at least <scheme>://<domain>"));
891                         goaway('admin/site');
892                 }
893
894                 /* steps:
895                  * replace all "baseurl" to "new_url" in config, profile, term, items and contacts
896                  * send relocate for every local user
897                  * */
898
899                 $old_url = System::baseUrl(true);
900
901                 // Generate host names for relocation the addresses in the format user@address.tld
902                 $new_host = str_replace("http://", "@", normalise_link($new_url));
903                 $old_host = str_replace("http://", "@", normalise_link($old_url));
904
905                 function update_table($table_name, $fields, $old_url, $new_url)
906                 {
907                         global $a;
908
909                         $dbold = dbesc($old_url);
910                         $dbnew = dbesc($new_url);
911
912                         $upd = [];
913                         foreach ($fields as $f) {
914                                 $upd[] = "`$f` = REPLACE(`$f`, '$dbold', '$dbnew')";
915                         }
916
917                         $upds = implode(", ", $upd);
918
919                         $r = q("UPDATE %s SET %s;", $table_name, $upds);
920                         if (!DBM::is_result($r)) {
921                                 notice("Failed updating '$table_name': " . dba::errorMessage());
922                                 goaway('admin/site');
923                         }
924                 }
925                 // update tables
926                 // update profile links in the format "http://server.tld"
927                 update_table("profile", ['photo', 'thumb'], $old_url, $new_url);
928                 update_table("term", ['url'], $old_url, $new_url);
929                 update_table("contact", ['photo', 'thumb', 'micro', 'url', 'nurl', 'alias', 'request', 'notify', 'poll', 'confirm', 'poco', 'avatar'], $old_url, $new_url);
930                 update_table("gcontact", ['url', 'nurl', 'photo', 'server_url', 'notify', 'alias'], $old_url, $new_url);
931                 update_table("item", ['owner-link', 'owner-avatar', 'author-link', 'author-avatar', 'body', 'plink', 'tag'], $old_url, $new_url);
932
933                 // update profile addresses in the format "user@server.tld"
934                 update_table("contact", ['addr'], $old_host, $new_host);
935                 update_table("gcontact", ['connect', 'addr'], $old_host, $new_host);
936
937                 // update config
938                 Config::set('system', 'hostname', parse_url($new_url,  PHP_URL_HOST));
939                 Config::set('system', 'url', $new_url);
940                 $a->set_baseurl($new_url);
941
942                 // send relocate
943                 $users = q("SELECT `uid` FROM `user` WHERE `account_removed` = 0 AND `account_expired` = 0");
944
945                 foreach ($users as $user) {
946                         Worker::add(PRIORITY_HIGH, 'Notifier', 'relocate', $user['uid']);
947                 }
948
949                 info("Relocation started. Could take a while to complete.");
950
951                 goaway('admin/site');
952         }
953         // end relocate
954
955         $sitename               =       ((x($_POST,'sitename'))                 ? notags(trim($_POST['sitename']))              : '');
956         $hostname               =       ((x($_POST,'hostname'))                 ? notags(trim($_POST['hostname']))              : '');
957         $sender_email           =       ((x($_POST,'sender_email'))             ? notags(trim($_POST['sender_email']))          : '');
958         $banner                 =       ((x($_POST,'banner'))                   ? trim($_POST['banner'])                        : false);
959         $shortcut_icon          =       ((x($_POST,'shortcut_icon'))            ? notags(trim($_POST['shortcut_icon']))         : '');
960         $touch_icon             =       ((x($_POST,'touch_icon'))               ? notags(trim($_POST['touch_icon']))            : '');
961         $info                   =       ((x($_POST,'info'))                     ? trim($_POST['info'])                          : false);
962         $language               =       ((x($_POST,'language'))                 ? notags(trim($_POST['language']))              : '');
963         $theme                  =       ((x($_POST,'theme'))                    ? notags(trim($_POST['theme']))                 : '');
964         $theme_mobile           =       ((x($_POST,'theme_mobile'))             ? notags(trim($_POST['theme_mobile']))          : '');
965         $maximagesize           =       ((x($_POST,'maximagesize'))             ? intval(trim($_POST['maximagesize']))          :  0);
966         $maximagelength         =       ((x($_POST,'maximagelength'))           ? intval(trim($_POST['maximagelength']))        :  MAX_IMAGE_LENGTH);
967         $jpegimagequality       =       ((x($_POST,'jpegimagequality'))         ? intval(trim($_POST['jpegimagequality']))      :  JPEG_QUALITY);
968
969
970         $register_policy        =       ((x($_POST,'register_policy'))          ? intval(trim($_POST['register_policy']))       :  0);
971         $daily_registrations    =       ((x($_POST,'max_daily_registrations'))  ? intval(trim($_POST['max_daily_registrations']))       :0);
972         $abandon_days           =       ((x($_POST,'abandon_days'))             ? intval(trim($_POST['abandon_days']))          :  0);
973
974         $register_text          =       ((x($_POST,'register_text'))            ? strip_tags(trim($_POST['register_text']))             : '');
975
976         $allowed_sites          =       ((x($_POST,'allowed_sites'))            ? notags(trim($_POST['allowed_sites']))         : '');
977         $allowed_email          =       ((x($_POST,'allowed_email'))            ? notags(trim($_POST['allowed_email']))         : '');
978         $no_oembed_rich_content = x($_POST,'no_oembed_rich_content');
979         $allowed_oembed         =       ((x($_POST,'allowed_oembed'))           ? notags(trim($_POST['allowed_oembed']))                : '');
980         $block_public           =       ((x($_POST,'block_public'))             ? True                                          : False);
981         $force_publish          =       ((x($_POST,'publish_all'))              ? True                                          : False);
982         $global_directory       =       ((x($_POST,'directory'))                ? notags(trim($_POST['directory']))             : '');
983         $newuser_private                =       ((x($_POST,'newuser_private'))          ? True                                  : False);
984         $enotify_no_content             =       ((x($_POST,'enotify_no_content'))       ? True                                  : False);
985         $private_addons                 =       ((x($_POST,'private_addons'))           ? True                                  : False);
986         $disable_embedded               =       ((x($_POST,'disable_embedded'))         ? True                                  : False);
987         $allow_users_remote_self        =       ((x($_POST,'allow_users_remote_self'))  ? True                                  : False);
988
989         $no_multi_reg           =       ((x($_POST,'no_multi_reg'))             ? True                                          : False);
990         $no_openid              =       !((x($_POST,'no_openid'))               ? True                                          : False);
991         $no_regfullname         =       !((x($_POST,'no_regfullname'))          ? True                                          : False);
992         $community_page_style   =       ((x($_POST,'community_page_style'))     ? intval(trim($_POST['community_page_style']))  : 0);
993         $max_author_posts_community_page        =       ((x($_POST,'max_author_posts_community_page'))  ? intval(trim($_POST['max_author_posts_community_page']))       : 0);
994
995         $verifyssl              =       ((x($_POST,'verifyssl'))                ? True                                          : False);
996         $proxyuser              =       ((x($_POST,'proxyuser'))                ? notags(trim($_POST['proxyuser']))             : '');
997         $proxy                  =       ((x($_POST,'proxy'))                    ? notags(trim($_POST['proxy']))                 : '');
998         $timeout                =       ((x($_POST,'timeout'))                  ? intval(trim($_POST['timeout']))               : 60);
999         $maxloadavg             =       ((x($_POST,'maxloadavg'))               ? intval(trim($_POST['maxloadavg']))            : 50);
1000         $maxloadavg_frontend    =       ((x($_POST,'maxloadavg_frontend'))      ? intval(trim($_POST['maxloadavg_frontend']))   : 50);
1001         $min_memory             =       ((x($_POST,'min_memory'))               ? intval(trim($_POST['min_memory']))            : 0);
1002         $optimize_max_tablesize =       ((x($_POST,'optimize_max_tablesize'))   ? intval(trim($_POST['optimize_max_tablesize'])): 100);
1003         $optimize_fragmentation =       ((x($_POST,'optimize_fragmentation'))   ? intval(trim($_POST['optimize_fragmentation'])): 30);
1004         $poco_completion        =       ((x($_POST,'poco_completion'))          ? intval(trim($_POST['poco_completion']))       : false);
1005         $poco_requery_days      =       ((x($_POST,'poco_requery_days'))        ? intval(trim($_POST['poco_requery_days']))     : 7);
1006         $poco_discovery         =       ((x($_POST,'poco_discovery'))           ? intval(trim($_POST['poco_discovery']))        : 0);
1007         $poco_discovery_since   =       ((x($_POST,'poco_discovery_since'))     ? intval(trim($_POST['poco_discovery_since']))  : 30);
1008         $poco_local_search      =       ((x($_POST,'poco_local_search'))        ? intval(trim($_POST['poco_local_search']))     : false);
1009         $nodeinfo               =       ((x($_POST,'nodeinfo'))                 ? intval(trim($_POST['nodeinfo']))              : false);
1010         $dfrn_only              =       ((x($_POST,'dfrn_only'))                ? True                                          : False);
1011         $ostatus_disabled       =       !((x($_POST,'ostatus_disabled'))        ? True                                          : False);
1012         $ostatus_full_threads   =       ((x($_POST,'ostatus_full_threads'))     ? True                                          : False);
1013         $diaspora_enabled       =       ((x($_POST,'diaspora_enabled'))         ? True                                          : False);
1014         $ssl_policy             =       ((x($_POST,'ssl_policy'))               ? intval($_POST['ssl_policy'])                  : 0);
1015         $force_ssl              =       ((x($_POST,'force_ssl'))                ? True                                          : False);
1016         $hide_help              =       ((x($_POST,'hide_help'))                ? True                                          : False);
1017         $dbclean                =       ((x($_POST,'dbclean'))                  ? True                                          : False);
1018         $dbclean_expire_days    =       ((x($_POST,'dbclean_expire_days'))      ? intval($_POST['dbclean_expire_days'])         : 0);
1019         $dbclean_unclaimed      =       ((x($_POST,'dbclean_unclaimed'))        ? intval($_POST['dbclean_unclaimed'])           : 0);
1020         $suppress_tags          =       ((x($_POST,'suppress_tags'))            ? True                                          : False);
1021         $itemcache              =       ((x($_POST,'itemcache'))                ? notags(trim($_POST['itemcache']))             : '');
1022         $itemcache_duration     =       ((x($_POST,'itemcache_duration'))       ? intval($_POST['itemcache_duration'])          : 0);
1023         $max_comments           =       ((x($_POST,'max_comments'))             ? intval($_POST['max_comments'])                : 0);
1024         $temppath               =       ((x($_POST,'temppath'))                 ? notags(trim($_POST['temppath']))              : '');
1025         $basepath               =       ((x($_POST,'basepath'))                 ? notags(trim($_POST['basepath']))              : '');
1026         $singleuser             =       ((x($_POST,'singleuser'))               ? notags(trim($_POST['singleuser']))            : '');
1027         $proxy_disabled         =       ((x($_POST,'proxy_disabled'))           ? True                                          : False);
1028         $only_tag_search        =       ((x($_POST,'only_tag_search'))          ? True                                          : False);
1029         $rino                   =       ((x($_POST,'rino'))                     ? intval($_POST['rino'])                        : 0);
1030         $check_new_version_url  =       ((x($_POST, 'check_new_version_url'))   ?       notags(trim($_POST['check_new_version_url']))   : 'none');
1031
1032         $worker_queues          =       ((x($_POST,'worker_queues'))            ? intval($_POST['worker_queues'])               : 4);
1033         $worker_dont_fork       =       ((x($_POST,'worker_dont_fork'))         ? True                                          : False);
1034         $worker_fastlane        =       ((x($_POST,'worker_fastlane'))          ? True                                          : False);
1035         $worker_frontend        =       ((x($_POST,'worker_frontend'))          ? True                                          : False);
1036
1037         $relay_directly         =       ((x($_POST,'relay_directly'))           ? True                                          : False);
1038         $relay_server           =       ((x($_POST,'relay_server'))             ? notags(trim($_POST['relay_server']))          : '');
1039         $relay_subscribe        =       ((x($_POST,'relay_subscribe'))          ? True                                          : False);
1040         $relay_scope            =       ((x($_POST,'relay_scope'))              ? notags(trim($_POST['relay_scope']))           : '');
1041         $relay_server_tags      =       ((x($_POST,'relay_server_tags'))        ? notags(trim($_POST['relay_server_tags']))     : '');
1042         $relay_user_tags        =       ((x($_POST,'relay_user_tags'))          ? True                                          : False);
1043
1044         // Has the directory url changed? If yes, then resubmit the existing profiles there
1045         if ($global_directory != Config::get('system', 'directory') && ($global_directory != '')) {
1046                 Config::set('system', 'directory', $global_directory);
1047                 Worker::add(PRIORITY_LOW, 'Directory');
1048         }
1049
1050         if ($a->get_path() != "") {
1051                 $diaspora_enabled = false;
1052         }
1053         if ($ssl_policy != intval(Config::get('system', 'ssl_policy'))) {
1054                 if ($ssl_policy == SSL_POLICY_FULL) {
1055                         q("UPDATE `contact` SET
1056                                 `url`     = REPLACE(`url`    , 'http:' , 'https:'),
1057                                 `photo`   = REPLACE(`photo`  , 'http:' , 'https:'),
1058                                 `thumb`   = REPLACE(`thumb`  , 'http:' , 'https:'),
1059                                 `micro`   = REPLACE(`micro`  , 'http:' , 'https:'),
1060                                 `request` = REPLACE(`request`, 'http:' , 'https:'),
1061                                 `notify`  = REPLACE(`notify` , 'http:' , 'https:'),
1062                                 `poll`    = REPLACE(`poll`   , 'http:' , 'https:'),
1063                                 `confirm` = REPLACE(`confirm`, 'http:' , 'https:'),
1064                                 `poco`    = REPLACE(`poco`   , 'http:' , 'https:')
1065                                 WHERE `self` = 1"
1066                         );
1067                         q("UPDATE `profile` SET
1068                                 `photo`   = REPLACE(`photo`  , 'http:' , 'https:'),
1069                                 `thumb`   = REPLACE(`thumb`  , 'http:' , 'https:')
1070                                 WHERE 1 "
1071                         );
1072                 } elseif ($ssl_policy == SSL_POLICY_SELFSIGN) {
1073                         q("UPDATE `contact` SET
1074                                 `url`     = REPLACE(`url`    , 'https:' , 'http:'),
1075                                 `photo`   = REPLACE(`photo`  , 'https:' , 'http:'),
1076                                 `thumb`   = REPLACE(`thumb`  , 'https:' , 'http:'),
1077                                 `micro`   = REPLACE(`micro`  , 'https:' , 'http:'),
1078                                 `request` = REPLACE(`request`, 'https:' , 'http:'),
1079                                 `notify`  = REPLACE(`notify` , 'https:' , 'http:'),
1080                                 `poll`    = REPLACE(`poll`   , 'https:' , 'http:'),
1081                                 `confirm` = REPLACE(`confirm`, 'https:' , 'http:'),
1082                                 `poco`    = REPLACE(`poco`   , 'https:' , 'http:')
1083                                 WHERE `self` = 1"
1084                         );
1085                         q("UPDATE `profile` SET
1086                                 `photo`   = REPLACE(`photo`  , 'https:' , 'http:'),
1087                                 `thumb`   = REPLACE(`thumb`  , 'https:' , 'http:')
1088                                 WHERE 1 "
1089                         );
1090                 }
1091         }
1092         Config::set('system', 'ssl_policy', $ssl_policy);
1093         Config::set('system', 'maxloadavg', $maxloadavg);
1094         Config::set('system', 'maxloadavg_frontend', $maxloadavg_frontend);
1095         Config::set('system', 'min_memory', $min_memory);
1096         Config::set('system', 'optimize_max_tablesize', $optimize_max_tablesize);
1097         Config::set('system', 'optimize_fragmentation', $optimize_fragmentation);
1098         Config::set('system', 'poco_completion', $poco_completion);
1099         Config::set('system', 'poco_requery_days', $poco_requery_days);
1100         Config::set('system', 'poco_discovery', $poco_discovery);
1101         Config::set('system', 'poco_discovery_since', $poco_discovery_since);
1102         Config::set('system', 'poco_local_search', $poco_local_search);
1103         Config::set('system', 'nodeinfo', $nodeinfo);
1104         Config::set('config', 'sitename', $sitename);
1105         Config::set('config', 'hostname', $hostname);
1106         Config::set('config', 'sender_email', $sender_email);
1107         Config::set('system', 'suppress_tags', $suppress_tags);
1108         Config::set('system', 'shortcut_icon', $shortcut_icon);
1109         Config::set('system', 'touch_icon', $touch_icon);
1110
1111         if ($banner == "") {
1112                 Config::delete('system', 'banner');
1113         } else {
1114                 Config::set('system', 'banner', $banner);
1115         }
1116
1117         if ($info == "") {
1118                 Config::delete('config', 'info');
1119         } else {
1120                 Config::set('config', 'info', $info);
1121         }
1122         Config::set('system', 'language', $language);
1123         Config::set('system', 'theme', $theme);
1124         Theme::install($theme);
1125
1126         if ($theme_mobile == '---') {
1127                 Config::delete('system', 'mobile-theme');
1128         } else {
1129                 Config::set('system', 'mobile-theme', $theme_mobile);
1130         }
1131         if ($singleuser == '---') {
1132                 Config::delete('system', 'singleuser');
1133         } else {
1134                 Config::set('system', 'singleuser', $singleuser);
1135         }
1136         Config::set('system', 'maximagesize', $maximagesize);
1137         Config::set('system', 'max_image_length', $maximagelength);
1138         Config::set('system', 'jpeg_quality', $jpegimagequality);
1139
1140         Config::set('config', 'register_policy', $register_policy);
1141         Config::set('system', 'max_daily_registrations', $daily_registrations);
1142         Config::set('system', 'account_abandon_days', $abandon_days);
1143         Config::set('config', 'register_text', $register_text);
1144         Config::set('system', 'allowed_sites', $allowed_sites);
1145         Config::set('system', 'allowed_email', $allowed_email);
1146         Config::set('system', 'no_oembed_rich_content', $no_oembed_rich_content);
1147         Config::set('system', 'allowed_oembed', $allowed_oembed);
1148         Config::set('system', 'block_public', $block_public);
1149         Config::set('system', 'publish_all', $force_publish);
1150         Config::set('system', 'newuser_private', $newuser_private);
1151         Config::set('system', 'enotify_no_content', $enotify_no_content);
1152         Config::set('system', 'disable_embedded', $disable_embedded);
1153         Config::set('system', 'allow_users_remote_self', $allow_users_remote_self);
1154         Config::set('system', 'check_new_version_url', $check_new_version_url);
1155
1156         Config::set('system', 'block_extended_register', $no_multi_reg);
1157         Config::set('system', 'no_openid', $no_openid);
1158         Config::set('system', 'no_regfullname', $no_regfullname);
1159         Config::set('system', 'community_page_style', $community_page_style);
1160         Config::set('system', 'max_author_posts_community_page', $max_author_posts_community_page);
1161         Config::set('system', 'verifyssl', $verifyssl);
1162         Config::set('system', 'proxyuser', $proxyuser);
1163         Config::set('system', 'proxy', $proxy);
1164         Config::set('system', 'curl_timeout', $timeout);
1165         Config::set('system', 'dfrn_only', $dfrn_only);
1166         Config::set('system', 'ostatus_disabled', $ostatus_disabled);
1167         Config::set('system', 'ostatus_full_threads', $ostatus_full_threads);
1168         Config::set('system', 'diaspora_enabled', $diaspora_enabled);
1169
1170         Config::set('config', 'private_addons', $private_addons);
1171
1172         Config::set('system', 'force_ssl', $force_ssl);
1173         Config::set('system', 'hide_help', $hide_help);
1174
1175         Config::set('system', 'dbclean', $dbclean);
1176         Config::set('system', 'dbclean-expire-days', $dbclean_expire_days);
1177
1178         if ($dbclean_unclaimed == 0) {
1179                 $dbclean_unclaimed = $dbclean_expire_days;
1180         }
1181
1182         Config::set('system', 'dbclean-expire-unclaimed', $dbclean_unclaimed);
1183
1184         if ($itemcache != '') {
1185                 $itemcache = App::realpath($itemcache);
1186         }
1187
1188         Config::set('system', 'itemcache', $itemcache);
1189         Config::set('system', 'itemcache_duration', $itemcache_duration);
1190         Config::set('system', 'max_comments', $max_comments);
1191
1192         if ($temppath != '') {
1193                 $temppath = App::realpath($temppath);
1194         }
1195
1196         Config::set('system', 'temppath', $temppath);
1197
1198         if ($basepath != '') {
1199                 $basepath = App::realpath($basepath);
1200         }
1201
1202         Config::set('system', 'basepath', $basepath);
1203         Config::set('system', 'proxy_disabled', $proxy_disabled);
1204         Config::set('system', 'only_tag_search', $only_tag_search);
1205
1206         Config::set('system', 'worker_queues', $worker_queues);
1207         Config::set('system', 'worker_dont_fork', $worker_dont_fork);
1208         Config::set('system', 'worker_fastlane', $worker_fastlane);
1209         Config::set('system', 'frontend_worker', $worker_frontend);
1210
1211         Config::set('system', 'relay_directly', $relay_directly);
1212         Config::set('system', 'relay_server', $relay_server);
1213         Config::set('system', 'relay_subscribe', $relay_subscribe);
1214         Config::set('system', 'relay_scope', $relay_scope);
1215         Config::set('system', 'relay_server_tags', $relay_server_tags);
1216         Config::set('system', 'relay_user_tags', $relay_user_tags);
1217
1218         Config::set('system', 'rino_encrypt', $rino);
1219
1220         info(L10n::t('Site settings updated.') . EOL);
1221         goaway('admin/site');
1222         return; // NOTREACHED
1223 }
1224
1225 /**
1226  * @brief Generate Admin Site subpage
1227  *
1228  * This function generates the main configuration page of the admin panel.
1229  *
1230  * @param  App $a
1231  * @return string
1232  */
1233 function admin_page_site(App $a)
1234 {
1235         /* Installed langs */
1236         $lang_choices = L10n::getAvailableLanguages();
1237
1238         if (strlen(Config::get('system', 'directory_submit_url')) &&
1239                 !strlen(Config::get('system', 'directory'))) {
1240                 Config::set('system', 'directory', dirname(Config::get('system', 'directory_submit_url')));
1241                 Config::delete('system', 'directory_submit_url');
1242         }
1243
1244         /* Installed themes */
1245         $theme_choices = [];
1246         $theme_choices_mobile = [];
1247         $theme_choices_mobile["---"] = L10n::t("No special theme for mobile devices");
1248         $files = glob('view/theme/*');
1249         if (is_array($files)) {
1250                 $allowed_theme_list = Config::get('system', 'allowed_themes');
1251
1252                 foreach ($files as $file) {
1253                         if (intval(file_exists($file . '/unsupported'))) {
1254                                 continue;
1255                         }
1256
1257                         $f = basename($file);
1258
1259                         // Only show allowed themes here
1260                         if (($allowed_theme_list != '') && !strstr($allowed_theme_list, $f)) {
1261                                 continue;
1262                         }
1263
1264                         $theme_name = ((file_exists($file . '/experimental')) ? sprintf("%s - \x28Experimental\x29", $f) : $f);
1265
1266                         if (file_exists($file . '/mobile')) {
1267                                 $theme_choices_mobile[$f] = $theme_name;
1268                         } else {
1269                                 $theme_choices[$f] = $theme_name;
1270                         }
1271                 }
1272         }
1273
1274         /* Community page style */
1275         $community_page_style_choices = [
1276                 CP_NO_INTERNAL_COMMUNITY => L10n::t("No community page for local users"),
1277                 CP_NO_COMMUNITY_PAGE => L10n::t("No community page"),
1278                 CP_USERS_ON_SERVER => L10n::t("Public postings from users of this site"),
1279                 CP_GLOBAL_COMMUNITY => L10n::t("Public postings from the federated network"),
1280                 CP_USERS_AND_GLOBAL => L10n::t("Public postings from local users and the federated network")
1281         ];
1282
1283         $poco_discovery_choices = [
1284                 "0" => L10n::t("Disabled"),
1285                 "1" => L10n::t("Users"),
1286                 "2" => L10n::t("Users, Global Contacts"),
1287                 "3" => L10n::t("Users, Global Contacts/fallback"),
1288         ];
1289
1290         $poco_discovery_since_choices = [
1291                 "30" => L10n::t("One month"),
1292                 "91" => L10n::t("Three months"),
1293                 "182" => L10n::t("Half a year"),
1294                 "365" => L10n::t("One year"),
1295         ];
1296
1297         /* get user names to make the install a personal install of X */
1298         $user_names = [];
1299         $user_names['---'] = L10n::t('Multi user instance');
1300         $users = q("SELECT `username`, `nickname` FROM `user`");
1301         foreach ($users as $user) {
1302                 $user_names[$user['nickname']] = $user['username'];
1303         }
1304
1305         /* Banner */
1306         $banner = Config::get('system', 'banner');
1307         if ($banner == false) {
1308                 $banner = '<a href="https://friendi.ca"><img id="logo-img" src="images/friendica-32.png" alt="logo" /></a><span id="logo-text"><a href="https://friendi.ca">Friendica</a></span>';
1309         }
1310         $banner = htmlspecialchars($banner);
1311         $info = Config::get('config', 'info');
1312         $info = htmlspecialchars($info);
1313
1314         // Automatically create temporary paths
1315         get_temppath();
1316         get_itemcachepath();
1317
1318         //echo "<pre>"; var_dump($lang_choices); die("</pre>");
1319
1320         /* Register policy */
1321         $register_choices = [
1322                 REGISTER_CLOSED => L10n::t("Closed"),
1323                 REGISTER_APPROVE => L10n::t("Requires approval"),
1324                 REGISTER_OPEN => L10n::t("Open")
1325         ];
1326
1327         $ssl_choices = [
1328                 SSL_POLICY_NONE => L10n::t("No SSL policy, links will track page SSL state"),
1329                 SSL_POLICY_FULL => L10n::t("Force all links to use SSL"),
1330                 SSL_POLICY_SELFSIGN => L10n::t("Self-signed certificate, use SSL for local links only \x28discouraged\x29")
1331         ];
1332
1333         $check_git_version_choices = [
1334                 "none" => L10n::t("Don't check"),
1335                 "master" => L10n::t("check the stable version"),
1336                 "develop" => L10n::t("check the development version")
1337         ];
1338
1339         if ($a->config['hostname'] == "") {
1340                 $a->config['hostname'] = $a->get_hostname();
1341         }
1342         $diaspora_able = ($a->get_path() == "");
1343
1344         $optimize_max_tablesize = Config::get('system', 'optimize_max_tablesize', -1);
1345
1346         if ($optimize_max_tablesize <= 0) {
1347                 $optimize_max_tablesize = -1;
1348         }
1349
1350         $t = get_markup_template('admin/site.tpl');
1351         return replace_macros($t, [
1352                 '$title' => L10n::t('Administration'),
1353                 '$page' => L10n::t('Site'),
1354                 '$submit' => L10n::t('Save Settings'),
1355                 '$republish' => L10n::t('Republish users to directory'),
1356                 '$registration' => L10n::t('Registration'),
1357                 '$upload' => L10n::t('File upload'),
1358                 '$corporate' => L10n::t('Policies'),
1359                 '$advanced' => L10n::t('Advanced'),
1360                 '$portable_contacts' => L10n::t('Auto Discovered Contact Directory'),
1361                 '$performance' => L10n::t('Performance'),
1362                 '$worker_title' => L10n::t('Worker'),
1363                 '$relay_title' => L10n::t('Message Relay'),
1364                 '$relocate' => L10n::t('Relocate - WARNING: advanced function. Could make this server unreachable.'),
1365                 '$baseurl' => System::baseUrl(true),
1366                 // name, label, value, help string, extra data...
1367                 '$sitename'             => ['sitename', L10n::t("Site name"), $a->config['sitename'],''],
1368                 '$hostname'             => ['hostname', L10n::t("Host name"), $a->config['hostname'], ""],
1369                 '$sender_email'         => ['sender_email', L10n::t("Sender Email"), $a->config['sender_email'], L10n::t("The email address your server shall use to send notification emails from."), "", "", "email"],
1370                 '$banner'               => ['banner', L10n::t("Banner/Logo"), $banner, ""],
1371                 '$shortcut_icon'        => ['shortcut_icon', L10n::t("Shortcut icon"), Config::get('system','shortcut_icon'),  L10n::t("Link to an icon that will be used for browsers.")],
1372                 '$touch_icon'           => ['touch_icon', L10n::t("Touch icon"), Config::get('system','touch_icon'),  L10n::t("Link to an icon that will be used for tablets and mobiles.")],
1373                 '$info'                 => ['info', L10n::t('Additional Info'), $info, L10n::t('For public servers: you can add additional information here that will be listed at %s/servers.', get_server())],
1374                 '$language'             => ['language', L10n::t("System language"), Config::get('system','language'), "", $lang_choices],
1375                 '$theme'                => ['theme', L10n::t("System theme"), Config::get('system','theme'), L10n::t("Default system theme - may be over-ridden by user profiles - <a href='#' id='cnftheme'>change theme settings</a>"), $theme_choices],
1376                 '$theme_mobile'         => ['theme_mobile', L10n::t("Mobile system theme"), Config::get('system', 'mobile-theme', '---'), L10n::t("Theme for mobile devices"), $theme_choices_mobile],
1377                 '$ssl_policy'           => ['ssl_policy', L10n::t("SSL link policy"), (string) intval(Config::get('system','ssl_policy')), L10n::t("Determines whether generated links should be forced to use SSL"), $ssl_choices],
1378                 '$force_ssl'            => ['force_ssl', L10n::t("Force SSL"), Config::get('system','force_ssl'), L10n::t("Force all Non-SSL requests to SSL - Attention: on some systems it could lead to endless loops.")],
1379                 '$hide_help'            => ['hide_help', L10n::t("Hide help entry from navigation menu"), Config::get('system','hide_help'), L10n::t("Hides the menu entry for the Help pages from the navigation menu. You can still access it calling /help directly.")],
1380                 '$singleuser'           => ['singleuser', L10n::t("Single user instance"), Config::get('system', 'singleuser', '---'), L10n::t("Make this instance multi-user or single-user for the named user"), $user_names],
1381                 '$maximagesize'         => ['maximagesize', L10n::t("Maximum image size"), Config::get('system','maximagesize'), L10n::t("Maximum size in bytes of uploaded images. Default is 0, which means no limits.")],
1382                 '$maximagelength'       => ['maximagelength', L10n::t("Maximum image length"), Config::get('system','max_image_length'), L10n::t("Maximum length in pixels of the longest side of uploaded images. Default is -1, which means no limits.")],
1383                 '$jpegimagequality'     => ['jpegimagequality', L10n::t("JPEG image quality"), Config::get('system','jpeg_quality'), L10n::t("Uploaded JPEGS will be saved at this quality setting [0-100]. Default is 100, which is full quality.")],
1384
1385                 '$register_policy'      => ['register_policy', L10n::t("Register policy"), $a->config['register_policy'], "", $register_choices],
1386                 '$daily_registrations'  => ['max_daily_registrations', L10n::t("Maximum Daily Registrations"), Config::get('system', 'max_daily_registrations'), L10n::t("If registration is permitted above, this sets the maximum number of new user registrations to accept per day.  If register is set to closed, this setting has no effect.")],
1387                 '$register_text'        => ['register_text', L10n::t("Register text"), $a->config['register_text'], L10n::t("Will be displayed prominently on the registration page. You can use BBCode here.")],
1388                 '$abandon_days'         => ['abandon_days', L10n::t('Accounts abandoned after x days'), Config::get('system','account_abandon_days'), L10n::t('Will not waste system resources polling external sites for abandonded accounts. Enter 0 for no time limit.')],
1389                 '$allowed_sites'        => ['allowed_sites', L10n::t("Allowed friend domains"), Config::get('system','allowed_sites'), L10n::t("Comma separated list of domains which are allowed to establish friendships with this site. Wildcards are accepted. Empty to allow any domains")],
1390                 '$allowed_email'        => ['allowed_email', L10n::t("Allowed email domains"), Config::get('system','allowed_email'), L10n::t("Comma separated list of domains which are allowed in email addresses for registrations to this site. Wildcards are accepted. Empty to allow any domains")],
1391                 '$no_oembed_rich_content' => ['no_oembed_rich_content', L10n::t("No OEmbed rich content"), Config::get('system','no_oembed_rich_content'), L10n::t("Don't show the rich content \x28e.g. embedded PDF\x29, except from the domains listed below.")],
1392                 '$allowed_oembed'       => ['allowed_oembed', L10n::t("Allowed OEmbed domains"), Config::get('system','allowed_oembed'), L10n::t("Comma separated list of domains which oembed content is allowed to be displayed. Wildcards are accepted.")],
1393                 '$block_public'         => ['block_public', L10n::t("Block public"), Config::get('system','block_public'), L10n::t("Check to block public access to all otherwise public personal pages on this site unless you are currently logged in.")],
1394                 '$force_publish'        => ['publish_all', L10n::t("Force publish"), Config::get('system','publish_all'), L10n::t("Check to force all profiles on this site to be listed in the site directory.")],
1395                 '$global_directory'     => ['directory', L10n::t("Global directory URL"), Config::get('system', 'directory', 'https://dir.friendica.social'), L10n::t("URL to the global directory. If this is not set, the global directory is completely unavailable to the application.")],
1396                 '$newuser_private'      => ['newuser_private', L10n::t("Private posts by default for new users"), Config::get('system','newuser_private'), L10n::t("Set default post permissions for all new members to the default privacy group rather than public.")],
1397                 '$enotify_no_content'   => ['enotify_no_content', L10n::t("Don't include post content in email notifications"), Config::get('system','enotify_no_content'), L10n::t("Don't include the content of a post/comment/private message/etc. in the email notifications that are sent out from this site, as a privacy measure.")],
1398                 '$private_addons'       => ['private_addons', L10n::t("Disallow public access to addons listed in the apps menu."), Config::get('config','private_addons'), L10n::t("Checking this box will restrict addons listed in the apps menu to members only.")],
1399                 '$disable_embedded'     => ['disable_embedded', L10n::t("Don't embed private images in posts"), Config::get('system','disable_embedded'), L10n::t("Don't replace locally-hosted private photos in posts with an embedded copy of the image. This means that contacts who receive posts containing private photos will have to authenticate and load each image, which may take a while.")],
1400                 '$allow_users_remote_self' => ['allow_users_remote_self', L10n::t('Allow Users to set remote_self'), Config::get('system','allow_users_remote_self'), L10n::t('With checking this, every user is allowed to mark every contact as a remote_self in the repair contact dialog. Setting this flag on a contact causes mirroring every posting of that contact in the users stream.')],
1401                 '$no_multi_reg'         => ['no_multi_reg', L10n::t("Block multiple registrations"),  Config::get('system','block_extended_register'), L10n::t("Disallow users to register additional accounts for use as pages.")],
1402                 '$no_openid'            => ['no_openid', L10n::t("OpenID support"), !Config::get('system','no_openid'), L10n::t("OpenID support for registration and logins.")],
1403                 '$no_regfullname'       => ['no_regfullname', L10n::t("Fullname check"), !Config::get('system','no_regfullname'), L10n::t("Force users to register with a space between firstname and lastname in Full name, as an antispam measure")],
1404                 '$community_page_style' => ['community_page_style', L10n::t("Community pages for visitors"), Config::get('system','community_page_style'), L10n::t("Which community pages should be available for visitors. Local users always see both pages."), $community_page_style_choices],
1405                 '$max_author_posts_community_page' => ['max_author_posts_community_page', L10n::t("Posts per user on community page"), Config::get('system','max_author_posts_community_page'), L10n::t("The maximum number of posts per user on the community page. \x28Not valid for 'Global Community'\x29")],
1406                 '$ostatus_disabled'     => ['ostatus_disabled', L10n::t("Enable OStatus support"), !Config::get('system','ostatus_disabled'), L10n::t("Provide built-in OStatus \x28StatusNet, GNU Social etc.\x29 compatibility. All communications in OStatus are public, so privacy warnings will be occasionally displayed.")],
1407                 '$ostatus_full_threads' => ['ostatus_full_threads', L10n::t("Only import OStatus threads from our contacts"), Config::get('system','ostatus_full_threads'), L10n::t("Normally we import every content from our OStatus contacts. With this option we only store threads that are started by a contact that is known on our system.")],
1408                 '$ostatus_not_able'     => L10n::t("OStatus support can only be enabled if threading is enabled."),
1409                 '$diaspora_able'        => $diaspora_able,
1410                 '$diaspora_not_able'    => L10n::t("Diaspora support can't be enabled because Friendica was installed into a sub directory."),
1411                 '$diaspora_enabled'     => ['diaspora_enabled', L10n::t("Enable Diaspora support"), Config::get('system', 'diaspora_enabled', $diaspora_able), L10n::t("Provide built-in Diaspora network compatibility.")],
1412                 '$dfrn_only'            => ['dfrn_only', L10n::t('Only allow Friendica contacts'), Config::get('system','dfrn_only'), L10n::t("All contacts must use Friendica protocols. All other built-in communication protocols disabled.")],
1413                 '$verifyssl'            => ['verifyssl', L10n::t("Verify SSL"), Config::get('system','verifyssl'), L10n::t("If you wish, you can turn on strict certificate checking. This will mean you cannot connect \x28at all\x29 to self-signed SSL sites.")],
1414                 '$proxyuser'            => ['proxyuser', L10n::t("Proxy user"), Config::get('system','proxyuser'), ""],
1415                 '$proxy'                => ['proxy', L10n::t("Proxy URL"), Config::get('system','proxy'), ""],
1416                 '$timeout'              => ['timeout', L10n::t("Network timeout"), Config::get('system', 'curl_timeout', 60), L10n::t("Value is in seconds. Set to 0 for unlimited \x28not recommended\x29.")],
1417                 '$maxloadavg'           => ['maxloadavg', L10n::t("Maximum Load Average"), Config::get('system', 'maxloadavg', 50), L10n::t("Maximum system load before delivery and poll processes are deferred - default 50.")],
1418                 '$maxloadavg_frontend'  => ['maxloadavg_frontend', L10n::t("Maximum Load Average \x28Frontend\x29"), Config::get('system', 'maxloadavg_frontend', 50), L10n::t("Maximum system load before the frontend quits service - default 50.")],
1419                 '$min_memory'           => ['min_memory', L10n::t("Minimal Memory"), Config::get('system', 'min_memory', 0), L10n::t("Minimal free memory in MB for the worker. Needs access to /proc/meminfo - default 0 \x28deactivated\x29.")],
1420                 '$optimize_max_tablesize'=> ['optimize_max_tablesize', L10n::t("Maximum table size for optimization"), $optimize_max_tablesize, L10n::t("Maximum table size \x28in MB\x29 for the automatic optimization. Enter -1 to disable it.")],
1421                 '$optimize_fragmentation'=> ['optimize_fragmentation', L10n::t("Minimum level of fragmentation"), Config::get('system', 'optimize_fragmentation', 30), L10n::t("Minimum fragmenation level to start the automatic optimization - default value is 30%.")],
1422
1423                 '$poco_completion'      => ['poco_completion', L10n::t("Periodical check of global contacts"), Config::get('system','poco_completion'), L10n::t("If enabled, the global contacts are checked periodically for missing or outdated data and the vitality of the contacts and servers.")],
1424                 '$poco_requery_days'    => ['poco_requery_days', L10n::t("Days between requery"), Config::get('system','poco_requery_days'), L10n::t("Number of days after which a server is requeried for his contacts.")],
1425                 '$poco_discovery'       => ['poco_discovery', L10n::t("Discover contacts from other servers"), (string) intval(Config::get('system','poco_discovery')), L10n::t("Periodically query other servers for contacts. You can choose between 'users': the users on the remote system, 'Global Contacts': active contacts that are known on the system. The fallback is meant for Redmatrix servers and older friendica servers, where global contacts weren't available. The fallback increases the server load, so the recommened setting is 'Users, Global Contacts'."), $poco_discovery_choices],
1426                 '$poco_discovery_since' => ['poco_discovery_since', L10n::t("Timeframe for fetching global contacts"), (string) intval(Config::get('system','poco_discovery_since')), L10n::t("When the discovery is activated, this value defines the timeframe for the activity of the global contacts that are fetched from other servers."), $poco_discovery_since_choices],
1427                 '$poco_local_search'    => ['poco_local_search', L10n::t("Search the local directory"), Config::get('system','poco_local_search'), L10n::t("Search the local directory instead of the global directory. When searching locally, every search will be executed on the global directory in the background. This improves the search results when the search is repeated.")],
1428
1429                 '$nodeinfo'             => ['nodeinfo', L10n::t("Publish server information"), Config::get('system','nodeinfo'), L10n::t("If enabled, general server and usage data will be published. The data contains the name and version of the server, number of users with public profiles, number of posts and the activated protocols and connectors. See <a href='http://the-federation.info/'>the-federation.info</a> for details.")],
1430
1431                 '$check_new_version_url' => ['check_new_version_url', L10n::t("Check upstream version"), Config::get('system', 'check_new_version_url'), L10n::t("Enables checking for new Friendica versions at github. If there is a new version, you will be informed in the admin panel overview."), $check_git_version_choices],
1432                 '$suppress_tags'        => ['suppress_tags', L10n::t("Suppress Tags"), Config::get('system','suppress_tags'), L10n::t("Suppress showing a list of hashtags at the end of the posting.")],
1433                 '$dbclean'              => ['dbclean', L10n::t("Clean database"), Config::get('system','dbclean', false), L10n::t("Remove old remote items, orphaned database records and old content from some other helper tables.")],
1434                 '$dbclean_expire_days'  => ['dbclean_expire_days', L10n::t("Lifespan of remote items"), Config::get('system','dbclean-expire-days', 0), L10n::t("When the database cleanup is enabled, this defines the days after which remote items will be deleted. Own items, and marked or filed items are always kept. 0 disables this behaviour.")],
1435                 '$dbclean_unclaimed'    => ['dbclean_unclaimed', L10n::t("Lifespan of unclaimed items"), Config::get('system','dbclean-expire-unclaimed', 90), L10n::t("When the database cleanup is enabled, this defines the days after which unclaimed remote items (mostly content from the relay) will be deleted. Default value is 90 days. Defaults to the general lifespan value of remote items if set to 0.")],
1436                 '$itemcache'            => ['itemcache', L10n::t("Path to item cache"), Config::get('system','itemcache'), L10n::t("The item caches buffers generated bbcode and external images.")],
1437                 '$itemcache_duration'   => ['itemcache_duration', L10n::t("Cache duration in seconds"), Config::get('system','itemcache_duration'), L10n::t("How long should the cache files be hold? Default value is 86400 seconds \x28One day\x29. To disable the item cache, set the value to -1.")],
1438                 '$max_comments'         => ['max_comments', L10n::t("Maximum numbers of comments per post"), Config::get('system','max_comments'), L10n::t("How much comments should be shown for each post? Default value is 100.")],
1439                 '$temppath'             => ['temppath', L10n::t("Temp path"), Config::get('system','temppath'), L10n::t("If you have a restricted system where the webserver can't access the system temp path, enter another path here.")],
1440                 '$basepath'             => ['basepath', L10n::t("Base path to installation"), Config::get('system','basepath'), L10n::t("If the system cannot detect the correct path to your installation, enter the correct path here. This setting should only be set if you are using a restricted system and symbolic links to your webroot.")],
1441                 '$proxy_disabled'       => ['proxy_disabled', L10n::t("Disable picture proxy"), Config::get('system','proxy_disabled'), L10n::t("The picture proxy increases performance and privacy. It shouldn't be used on systems with very low bandwith.")],
1442                 '$only_tag_search'      => ['only_tag_search', L10n::t("Only search in tags"), Config::get('system','only_tag_search'), L10n::t("On large systems the text search can slow down the system extremely.")],
1443
1444                 '$relocate_url'         => ['relocate_url', L10n::t("New base url"), System::baseUrl(), L10n::t("Change base url for this server. Sends relocate message to all Friendica and Diaspora* contacts of all users.")],
1445
1446                 '$rino'                 => ['rino', L10n::t("RINO Encryption"), intval(Config::get('system','rino_encrypt')), L10n::t("Encryption layer between nodes."), [0 => L10n::t("Disabled"), 1 => L10n::t("Enabled")]],
1447
1448                 '$worker_queues'        => ['worker_queues', L10n::t("Maximum number of parallel workers"), Config::get('system','worker_queues'), L10n::t("On shared hosters set this to 2. On larger systems, values of 10 are great. Default value is 4.")],
1449                 '$worker_dont_fork'     => ['worker_dont_fork', L10n::t("Don't use 'proc_open' with the worker"), Config::get('system','worker_dont_fork'), L10n::t("Enable this if your system doesn't allow the use of 'proc_open'. This can happen on shared hosters. If this is enabled you should increase the frequency of worker calls in your crontab.")],
1450                 '$worker_fastlane'      => ['worker_fastlane', L10n::t("Enable fastlane"), Config::get('system','worker_fastlane'), L10n::t("When enabed, the fastlane mechanism starts an additional worker if processes with higher priority are blocked by processes of lower priority.")],
1451                 '$worker_frontend'      => ['worker_frontend', L10n::t('Enable frontend worker'), Config::get('system','frontend_worker'), L10n::t('When enabled the Worker process is triggered when backend access is performed \x28e.g. messages being delivered\x29. On smaller sites you might want to call %s/worker on a regular basis via an external cron job. You should only enable this option if you cannot utilize cron/scheduled jobs on your server.', System::baseUrl())],
1452
1453                 '$relay_subscribe'      => ['relay_subscribe', L10n::t("Subscribe to relay"), Config::get('system','relay_subscribe'), L10n::t("Enables the receiving of public posts from the relay. They will be included in the search, subscribed tags and on the global community page.")],
1454                 '$relay_server'         => ['relay_server', L10n::t("Relay server"), Config::get('system', 'relay_server', 'https://relay.diasp.org'), L10n::t("Address of the relay server where public posts should be send to. For example https://relay.diasp.org")],
1455                 '$relay_directly'       => ['relay_directly', L10n::t("Direct relay transfer"), Config::get('system','relay_directly'), L10n::t("Enables the direct transfer to other servers without using the relay servers")],
1456                 '$relay_scope'          => ['relay_scope', L10n::t("Relay scope"), Config::get('system','relay_scope'), L10n::t("Can be 'all' or 'tags'. 'all' means that every public post should be received. 'tags' means that only posts with selected tags should be received."), ['' => L10n::t('Disabled'), 'all' => L10n::t('all'), 'tags' => L10n::t('tags')]],
1457                 '$relay_server_tags'    => ['relay_server_tags', L10n::t("Server tags"), Config::get('system','relay_server_tags'), L10n::t("Comma separated list of tags for the 'tags' subscription.")],
1458                 '$relay_user_tags'      => ['relay_user_tags', L10n::t("Allow user tags"), Config::get('system', 'relay_user_tags', true), L10n::t("If enabled, the tags from the saved searches will used for the 'tags' subscription in addition to the 'relay_server_tags'.")],
1459
1460                 '$form_security_token'  => get_form_security_token("admin_site")
1461         ]);
1462 }
1463
1464 /**
1465  * @brief Generates admin panel subpage for DB syncronization
1466  *
1467  * This page checks if the database of friendica is in sync with the specs.
1468  * Should this not be the case, it attemps to sync the structure and notifies
1469  * the admin if the automatic process was failing.
1470  *
1471  * The returned string holds the HTML code of the page.
1472  *
1473  * @param App $a
1474  * @return string
1475  * */
1476 function admin_page_dbsync(App $a)
1477 {
1478         $o = '';
1479
1480         if ($a->argc > 3 && intval($a->argv[3]) && $a->argv[2] === 'mark') {
1481                 Config::set('database', 'update_' . intval($a->argv[3]), 'success');
1482                 $curr = Config::get('system', 'build');
1483                 if (intval($curr) == intval($a->argv[3])) {
1484                         Config::set('system', 'build', intval($curr) + 1);
1485                 }
1486                 info(L10n::t('Update has been marked successful') . EOL);
1487                 goaway('admin/dbsync');
1488         }
1489
1490         if (($a->argc > 2) && (intval($a->argv[2]) || ($a->argv[2] === 'check'))) {
1491                 $retval = DBStructure::update(false, true);
1492                 if ($retval === '') {
1493                         $o .= L10n::t("Database structure update %s was successfully applied.", DB_UPDATE_VERSION) . "<br />";
1494                         Config::set('database', 'dbupdate_' . DB_UPDATE_VERSION, 'success');
1495                 } else {
1496                         $o .= L10n::t("Executing of database structure update %s failed with error: %s", DB_UPDATE_VERSION, $retval) . "<br />";
1497                 }
1498                 if ($a->argv[2] === 'check') {
1499                         return $o;
1500                 }
1501         }
1502
1503         if ($a->argc > 2 && intval($a->argv[2])) {
1504                 require_once 'update.php';
1505                 $func = 'update_' . intval($a->argv[2]);
1506                 if (function_exists($func)) {
1507                         $retval = $func();
1508                         if ($retval === UPDATE_FAILED) {
1509                                 $o .= L10n::t("Executing %s failed with error: %s", $func, $retval);
1510                         } elseif ($retval === UPDATE_SUCCESS) {
1511                                 $o .= L10n::t('Update %s was successfully applied.', $func);
1512                                 Config::set('database', $func, 'success');
1513                         } else {
1514                                 $o .= L10n::t('Update %s did not return a status. Unknown if it succeeded.', $func);
1515                         }
1516                 } else {
1517                         $o .= L10n::t('There was no additional update function %s that needed to be called.', $func) . "<br />";
1518                         Config::set('database', $func, 'success');
1519                 }
1520                 return $o;
1521         }
1522
1523         $failed = [];
1524         $r = q("SELECT `k`, `v` FROM `config` WHERE `cat` = 'database' ");
1525         if (DBM::is_result($r)) {
1526                 foreach ($r as $rr) {
1527                         $upd = intval(substr($rr['k'], 7));
1528                         if ($upd < 1139 || $rr['v'] === 'success') {
1529                                 continue;
1530                         }
1531                         $failed[] = $upd;
1532                 }
1533         }
1534         if (!count($failed)) {
1535                 $o = replace_macros(get_markup_template('structure_check.tpl'), [
1536                         '$base' => System::baseUrl(true),
1537                         '$banner' => L10n::t('No failed updates.'),
1538                         '$check' => L10n::t('Check database structure'),
1539                 ]);
1540         } else {
1541                 $o = replace_macros(get_markup_template('failed_updates.tpl'), [
1542                         '$base' => System::baseUrl(true),
1543                         '$banner' => L10n::t('Failed Updates'),
1544                         '$desc' => L10n::t('This does not include updates prior to 1139, which did not return a status.'),
1545                         '$mark' => L10n::t("Mark success \x28if update was manually applied\x29"),
1546                         '$apply' => L10n::t('Attempt to execute this update step automatically'),
1547                         '$failed' => $failed
1548                 ]);
1549         }
1550
1551         return $o;
1552 }
1553
1554 /**
1555  * @brief Process data send by Users admin page
1556  *
1557  * @param App $a
1558  */
1559 function admin_page_users_post(App $a)
1560 {
1561         $pending     = defaults($_POST, 'pending'          , []);
1562         $users       = defaults($_POST, 'user'             , []);
1563         $nu_name     = defaults($_POST, 'new_user_name'    , '');
1564         $nu_nickname = defaults($_POST, 'new_user_nickname', '');
1565         $nu_email    = defaults($_POST, 'new_user_email'   , '');
1566         $nu_language = Config::get('system', 'language');
1567
1568         check_form_security_token_redirectOnErr('/admin/users', 'admin_users');
1569
1570         if (!($nu_name === "") && !($nu_email === "") && !($nu_nickname === "")) {
1571                 try {
1572                         $result = User::create([
1573                                 'username' => $nu_name,
1574                                 'email' => $nu_email,
1575                                 'nickname' => $nu_nickname,
1576                                 'verified' => 1,
1577                                 'language' => $nu_language
1578                         ]);
1579                 } catch (Exception $ex) {
1580                         notice($ex->getMessage());
1581                         return;
1582                 }
1583
1584                 $user = $result['user'];
1585                 $preamble = deindent(L10n::t('
1586                         Dear %1$s,
1587                                 the administrator of %2$s has set up an account for you.'));
1588                 $body = deindent(L10n::t('
1589                         The login details are as follows:
1590
1591                         Site Location:  %1$s
1592                         Login Name:             %2$s
1593                         Password:               %3$s
1594
1595                         You may change your password from your account "Settings" page after logging
1596                         in.
1597
1598                         Please take a few moments to review the other account settings on that page.
1599
1600                         You may also wish to add some basic information to your default profile
1601                         ' . "\x28" . 'on the "Profiles" page' . "\x29" . ' so that other people can easily find you.
1602
1603                         We recommend setting your full name, adding a profile photo,
1604                         adding some profile "keywords" ' . "\x28" . 'very useful in making new friends' . "\x29" . ' - and
1605                         perhaps what country you live in; if you do not wish to be more specific
1606                         than that.
1607
1608                         We fully respect your right to privacy, and none of these items are necessary.
1609                         If you are new and do not know anybody here, they may help
1610                         you to make some new and interesting friends.
1611
1612                         If you ever want to delete your account, you can do so at %1$s/removeme
1613
1614                         Thank you and welcome to %4$s.'));
1615
1616                 $preamble = sprintf($preamble, $user['username'], $a->config['sitename']);
1617                 $body = sprintf($body, System::baseUrl(), $user['email'], $result['password'], $a->config['sitename']);
1618
1619                 notification([
1620                         'type' => SYSTEM_EMAIL,
1621                         'to_email' => $user['email'],
1622                         'subject' => L10n::t('Registration details for %s', $a->config['sitename']),
1623                         'preamble' => $preamble,
1624                         'body' => $body]);
1625         }
1626
1627         if (x($_POST, 'page_users_block')) {
1628                 foreach ($users as $uid) {
1629                         q("UPDATE `user` SET `blocked` = 1-`blocked` WHERE `uid` = %s", intval($uid)
1630                         );
1631                 }
1632                 notice(L10n::tt("%s user blocked/unblocked", "%s users blocked/unblocked", count($users)));
1633         }
1634         if (x($_POST, 'page_users_delete')) {
1635                 foreach ($users as $uid) {
1636                         User::remove($uid);
1637                 }
1638                 notice(L10n::tt("%s user deleted", "%s users deleted", count($users)));
1639         }
1640
1641         if (x($_POST, 'page_users_approve')) {
1642                 require_once "mod/regmod.php";
1643                 foreach ($pending as $hash) {
1644                         user_allow($hash);
1645                 }
1646         }
1647         if (x($_POST, 'page_users_deny')) {
1648                 require_once "mod/regmod.php";
1649                 foreach ($pending as $hash) {
1650                         user_deny($hash);
1651                 }
1652         }
1653         goaway('admin/users');
1654         return; // NOTREACHED
1655 }
1656
1657 /**
1658  * @brief Admin panel subpage for User management
1659  *
1660  * This function generates the admin panel page for user management of the
1661  * node. It offers functionality to add/block/delete users and offers some
1662  * statistics about the userbase.
1663  *
1664  * The returned string holds the HTML code of the page.
1665  *
1666  * @param App $a
1667  * @return string
1668  */
1669 function admin_page_users(App $a)
1670 {
1671         if ($a->argc > 2) {
1672                 $uid = $a->argv[3];
1673                 $user = dba::selectFirst('user', ['username', 'blocked'], ['uid' => $uid]);
1674                 if (!DBM::is_result($user)) {
1675                         notice('User not found' . EOL);
1676                         goaway('admin/users');
1677                         return ''; // NOTREACHED
1678                 }
1679                 switch ($a->argv[2]) {
1680                         case "delete":
1681                                 check_form_security_token_redirectOnErr('/admin/users', 'admin_users', 't');
1682                                 // delete user
1683                                 User::remove($uid);
1684
1685                                 notice(L10n::t("User '%s' deleted", $user['username']) . EOL);
1686                                 break;
1687                         case "block":
1688                                 check_form_security_token_redirectOnErr('/admin/users', 'admin_users', 't');
1689                                 q("UPDATE `user` SET `blocked` = %d WHERE `uid` = %s",
1690                                         intval(1 - $user['blocked']),
1691                                         intval($uid)
1692                                 );
1693                                 notice(sprintf(($user['blocked'] ? L10n::t("User '%s' unblocked") : L10n::t("User '%s' blocked")), $user['username']) . EOL);
1694                                 break;
1695                 }
1696                 goaway('admin/users');
1697                 return ''; // NOTREACHED
1698         }
1699
1700         /* get pending */
1701         $pending = q("SELECT `register`.*, `contact`.`name`, `user`.`email`
1702                                  FROM `register`
1703                                  INNER JOIN `contact` ON `register`.`uid` = `contact`.`uid`
1704                                  INNER JOIN `user` ON `register`.`uid` = `user`.`uid`;");
1705
1706
1707         /* get users */
1708         $total = q("SELECT COUNT(*) AS `total` FROM `user` WHERE 1");
1709         if (count($total)) {
1710                 $a->set_pager_total($total[0]['total']);
1711                 $a->set_pager_itemspage(100);
1712         }
1713
1714         /* ordering */
1715         $valid_orders = [
1716                 'contact.name',
1717                 'user.email',
1718                 'user.register_date',
1719                 'user.login_date',
1720                 'lastitem_date',
1721                 'user.page-flags'
1722         ];
1723
1724         $order = "contact.name";
1725         $order_direction = "+";
1726         if (x($_GET, 'o')) {
1727                 $new_order = $_GET['o'];
1728                 if ($new_order[0] === "-") {
1729                         $order_direction = "-";
1730                         $new_order = substr($new_order, 1);
1731                 }
1732
1733                 if (in_array($new_order, $valid_orders)) {
1734                         $order = $new_order;
1735                 }
1736         }
1737         $sql_order = "`" . str_replace('.', '`.`', $order) . "`";
1738         $sql_order_direction = ($order_direction === "+") ? "ASC" : "DESC";
1739
1740         $users = q("SELECT `user`.*, `contact`.`name`, `contact`.`url`, `contact`.`micro`, `user`.`account_expired`, `contact`.`last-item` AS `lastitem_date`
1741                                 FROM `user`
1742                                 INNER JOIN `contact` ON `contact`.`uid` = `user`.`uid` AND `contact`.`self`
1743                                 WHERE `user`.`verified`
1744                                 ORDER BY $sql_order $sql_order_direction LIMIT %d, %d", intval($a->pager['start']), intval($a->pager['itemspage'])
1745         );
1746
1747         $adminlist = explode(",", str_replace(" ", "", $a->config['admin_email']));
1748         $_setup_users = function ($e) use ($adminlist) {
1749                 $page_types = [
1750                         PAGE_NORMAL => L10n::t('Normal Account Page'),
1751                         PAGE_SOAPBOX => L10n::t('Soapbox Page'),
1752                         PAGE_COMMUNITY => L10n::t('Public Forum'),
1753                         PAGE_FREELOVE => L10n::t('Automatic Friend Page'),
1754                         PAGE_PRVGROUP => L10n::t('Private Forum')
1755                 ];
1756                 $account_types = [
1757                         ACCOUNT_TYPE_PERSON => L10n::t('Personal Page'),
1758                         ACCOUNT_TYPE_ORGANISATION => L10n::t('Organisation Page'),
1759                         ACCOUNT_TYPE_NEWS => L10n::t('News Page'),
1760                         ACCOUNT_TYPE_COMMUNITY => L10n::t('Community Forum')
1761                 ];
1762
1763
1764
1765                 $e['page-flags-raw'] = $e['page-flags'];
1766                 $e['page-flags'] = $page_types[$e['page-flags']];
1767
1768                 $e['account-type-raw'] = ($e['page_flags_raw']==0) ? $e['account-type'] : -1;
1769                 $e['account-type'] = ($e['page_flags_raw']==0) ? $account_types[$e['account-type']] : "";
1770
1771                 $e['register_date'] = Temporal::getRelativeDate($e['register_date']);
1772                 $e['login_date'] = Temporal::getRelativeDate($e['login_date']);
1773                 $e['lastitem_date'] = Temporal::getRelativeDate($e['lastitem_date']);
1774                 //$e['is_admin'] = ($e['email'] === $a->config['admin_email']);
1775                 $e['is_admin'] = in_array($e['email'], $adminlist);
1776                 $e['is_deletable'] = (intval($e['uid']) != local_user());
1777                 $e['deleted'] = ($e['account_removed'] ? Temporal::getRelativeDate($e['account_expires_on']) : False);
1778                 return $e;
1779         };
1780         $users = array_map($_setup_users, $users);
1781
1782
1783         // Get rid of dashes in key names, Smarty3 can't handle them
1784         // and extracting deleted users
1785
1786         $tmp_users = [];
1787         $deleted = [];
1788
1789         while (count($users)) {
1790                 $new_user = [];
1791                 foreach (array_pop($users) as $k => $v) {
1792                         $k = str_replace('-', '_', $k);
1793                         $new_user[$k] = $v;
1794                 }
1795                 if ($new_user['deleted']) {
1796                         array_push($deleted, $new_user);
1797                 } else {
1798                         array_push($tmp_users, $new_user);
1799                 }
1800         }
1801         //Reversing the two array, and moving $tmp_users to $users
1802         array_reverse($deleted);
1803         while (count($tmp_users)) {
1804                 array_push($users, array_pop($tmp_users));
1805         }
1806
1807         $th_users = array_map(null, [L10n::t('Name'), L10n::t('Email'), L10n::t('Register date'), L10n::t('Last login'), L10n::t('Last item'), L10n::t('Type')], $valid_orders);
1808
1809         $t = get_markup_template('admin/users.tpl');
1810         $o = replace_macros($t, [
1811                 // strings //
1812                 '$title' => L10n::t('Administration'),
1813                 '$page' => L10n::t('Users'),
1814                 '$submit' => L10n::t('Add User'),
1815                 '$select_all' => L10n::t('select all'),
1816                 '$h_pending' => L10n::t('User registrations waiting for confirm'),
1817                 '$h_deleted' => L10n::t('User waiting for permanent deletion'),
1818                 '$th_pending' => [L10n::t('Request date'), L10n::t('Name'), L10n::t('Email')],
1819                 '$no_pending' => L10n::t('No registrations.'),
1820                 '$pendingnotetext' => L10n::t('Note from the user'),
1821                 '$approve' => L10n::t('Approve'),
1822                 '$deny' => L10n::t('Deny'),
1823                 '$delete' => L10n::t('Delete'),
1824                 '$block' => L10n::t('Block'),
1825                 '$unblock' => L10n::t('Unblock'),
1826                 '$siteadmin' => L10n::t('Site admin'),
1827                 '$accountexpired' => L10n::t('Account expired'),
1828
1829                 '$h_users' => L10n::t('Users'),
1830                 '$h_newuser' => L10n::t('New User'),
1831                 '$th_deleted' => [L10n::t('Name'), L10n::t('Email'), L10n::t('Register date'), L10n::t('Last login'), L10n::t('Last item'), L10n::t('Deleted since')],
1832                 '$th_users' => $th_users,
1833                 '$order_users' => $order,
1834                 '$order_direction_users' => $order_direction,
1835
1836                 '$confirm_delete_multi' => L10n::t('Selected users will be deleted!\n\nEverything these users had posted on this site will be permanently deleted!\n\nAre you sure?'),
1837                 '$confirm_delete' => L10n::t('The user {0} will be deleted!\n\nEverything this user has posted on this site will be permanently deleted!\n\nAre you sure?'),
1838
1839                 '$form_security_token' => get_form_security_token("admin_users"),
1840
1841                 // values //
1842                 '$baseurl' => System::baseUrl(true),
1843
1844                 '$pending' => $pending,
1845                 'deleted' => $deleted,
1846                 '$users' => $users,
1847                 '$newusername' => ['new_user_name', L10n::t("Name"), '', L10n::t("Name of the new user.")],
1848                 '$newusernickname' => ['new_user_nickname', L10n::t("Nickname"), '', L10n::t("Nickname of the new user.")],
1849                 '$newuseremail' => ['new_user_email', L10n::t("Email"), '', L10n::t("Email address of the new user."), '', '', 'email'],
1850         ]);
1851         $o .= paginate($a);
1852         return $o;
1853 }
1854
1855 /**
1856  * @brief Addons admin page
1857  *
1858  * This function generates the admin panel page for managing addons on the
1859  * friendica node. If an addon name is given a single page showing the details
1860  * for this addon is generated. If no name is given, a list of available
1861  * addons is shown.
1862  *
1863  * The template used for displaying the list of addons and the details of the
1864  * addon are the same as used for the templates.
1865  *
1866  * The returned string returned hulds the HTML code of the page.
1867  *
1868  * @param App $a
1869  * @return string
1870  */
1871 function admin_page_addons(App $a)
1872 {
1873         /*
1874          * Single addon
1875          */
1876         if ($a->argc == 3) {
1877                 $addon = $a->argv[2];
1878                 if (!is_file("addon/$addon/$addon.php")) {
1879                         notice(L10n::t("Item not found."));
1880                         return '';
1881                 }
1882
1883                 if (x($_GET, "a") && $_GET['a'] == "t") {
1884                         check_form_security_token_redirectOnErr('/admin/addons', 'admin_themes', 't');
1885
1886                         // Toggle addon status
1887                         $idx = array_search($addon, $a->addons);
1888                         if ($idx !== false) {
1889                                 unset($a->addons[$idx]);
1890                                 Addon::uninstall($addon);
1891                                 info(L10n::t("Addon %s disabled.", $addon));
1892                         } else {
1893                                 $a->addons[] = $addon;
1894                                 Addon::install($addon);
1895                                 info(L10n::t("Addon %s enabled.", $addon));
1896                         }
1897                         Config::set("system", "addon", implode(", ", $a->addons));
1898                         goaway('admin/addons');
1899                         return ''; // NOTREACHED
1900                 }
1901
1902                 // display addon details
1903                 if (in_array($addon, $a->addons)) {
1904                         $status = "on";
1905                         $action = L10n::t("Disable");
1906                 } else {
1907                         $status = "off";
1908                         $action = L10n::t("Enable");
1909                 }
1910
1911                 $readme = null;
1912                 if (is_file("addon/$addon/README.md")) {
1913                         $readme = Markdown::convert(file_get_contents("addon/$addon/README.md"), false);
1914                 } elseif (is_file("addon/$addon/README")) {
1915                         $readme = "<pre>" . file_get_contents("addon/$addon/README") . "</pre>";
1916                 }
1917
1918                 $admin_form = "";
1919                 if (in_array($addon, $a->addons_admin)) {
1920                         @require_once("addon/$addon/$addon.php");
1921                         $func = $addon . '_addon_admin';
1922                         $func($a, $admin_form);
1923                 }
1924
1925                 $t = get_markup_template('admin/plugins_details.tpl');
1926
1927                 return replace_macros($t, [
1928                         '$title' => L10n::t('Administration'),
1929                         '$page' => L10n::t('Addons'),
1930                         '$toggle' => L10n::t('Toggle'),
1931                         '$settings' => L10n::t('Settings'),
1932                         '$baseurl' => System::baseUrl(true),
1933
1934                         '$addon' => $addon,
1935                         '$status' => $status,
1936                         '$action' => $action,
1937                         '$info' => Addon::getInfo($addon),
1938                         '$str_author' => L10n::t('Author: '),
1939                         '$str_maintainer' => L10n::t('Maintainer: '),
1940
1941                         '$admin_form' => $admin_form,
1942                         '$function' => 'addons',
1943                         '$screenshot' => '',
1944                         '$readme' => $readme,
1945
1946                         '$form_security_token' => get_form_security_token("admin_themes"),
1947                 ]);
1948         }
1949
1950         /*
1951          * List addons
1952          */
1953         if (x($_GET, "a") && $_GET['a'] == "r") {
1954                 check_form_security_token_redirectOnErr(System::baseUrl() . '/admin/addons', 'admin_themes', 't');
1955                 Addon::reload();
1956                 info("Addons reloaded");
1957                 goaway(System::baseUrl() . '/admin/addons');
1958         }
1959
1960         $addons = [];
1961         $files = glob("addon/*/");
1962         if (is_array($files)) {
1963                 foreach ($files as $file) {
1964                         if (is_dir($file)) {
1965                                 list($tmp, $id) = array_map("trim", explode("/", $file));
1966                                 $info = Addon::getInfo($id);
1967                                 $show_addon = true;
1968
1969                                 // If the addon is unsupported, then only show it, when it is enabled
1970                                 if ((strtolower($info["status"]) == "unsupported") && !in_array($id, $a->addons)) {
1971                                         $show_addon = false;
1972                                 }
1973
1974                                 // Override the above szenario, when the admin really wants to see outdated stuff
1975                                 if (Config::get("system", "show_unsupported_addons")) {
1976                                         $show_addon = true;
1977                                 }
1978
1979                                 if ($show_addon) {
1980                                         $addons[] = [$id, (in_array($id, $a->addons) ? "on" : "off"), $info];
1981                                 }
1982                         }
1983                 }
1984         }
1985
1986         $t = get_markup_template('admin/addons.tpl');
1987         return replace_macros($t, [
1988                 '$title' => L10n::t('Administration'),
1989                 '$page' => L10n::t('Addons'),
1990                 '$submit' => L10n::t('Save Settings'),
1991                 '$reload' => L10n::t('Reload active addons'),
1992                 '$baseurl' => System::baseUrl(true),
1993                 '$function' => 'addons',
1994                 '$addons' => $addons,
1995                 '$pcount' => count($addons),
1996                 '$noplugshint' => L10n::t('There are currently no addons available on your node. You can find the official addon repository at %1$s and might find other interesting addons in the open addon registry at %2$s', 'https://github.com/friendica/friendica-addons', 'http://addons.friendi.ca'),
1997                 '$form_security_token' => get_form_security_token("admin_themes"),
1998         ]);
1999 }
2000
2001 /**
2002  * @param array $themes
2003  * @param string $th
2004  * @param int $result
2005  */
2006 function toggle_theme(&$themes, $th, &$result)
2007 {
2008         $count = count($themes);
2009         for ($x = 0; $x < $count; $x ++) {
2010                 if ($themes[$x]['name'] === $th) {
2011                         if ($themes[$x]['allowed']) {
2012                                 $themes[$x]['allowed'] = 0;
2013                                 $result = 0;
2014                         } else {
2015                                 $themes[$x]['allowed'] = 1;
2016                                 $result = 1;
2017                         }
2018                 }
2019         }
2020 }
2021
2022 /**
2023  * @param array $themes
2024  * @param string $th
2025  * @return int
2026  */
2027 function theme_status($themes, $th)
2028 {
2029         $count = count($themes);
2030         for ($x = 0; $x < $count; $x ++) {
2031                 if ($themes[$x]['name'] === $th) {
2032                         if ($themes[$x]['allowed']) {
2033                                 return 1;
2034                         } else {
2035                                 return 0;
2036                         }
2037                 }
2038         }
2039         return 0;
2040 }
2041
2042 /**
2043  * @param array $themes
2044  * @return string
2045  */
2046 function rebuild_theme_table($themes)
2047 {
2048         $o = '';
2049         if (count($themes)) {
2050                 foreach ($themes as $th) {
2051                         if ($th['allowed']) {
2052                                 if (strlen($o)) {
2053                                         $o .= ',';
2054                                 }
2055                                 $o .= $th['name'];
2056                         }
2057                 }
2058         }
2059         return $o;
2060 }
2061
2062 /**
2063  * @brief Themes admin page
2064  *
2065  * This function generates the admin panel page to control the themes available
2066  * on the friendica node. If the name of a theme is given as parameter a page
2067  * with the details for the theme is shown. Otherwise a list of available
2068  * themes is generated.
2069  *
2070  * The template used for displaying the list of themes and the details of the
2071  * themes are the same as used for the addons.
2072  *
2073  * The returned string contains the HTML code of the admin panel page.
2074  *
2075  * @param App $a
2076  * @return string
2077  */
2078 function admin_page_themes(App $a)
2079 {
2080         $allowed_themes_str = Config::get('system', 'allowed_themes');
2081         $allowed_themes_raw = explode(',', $allowed_themes_str);
2082         $allowed_themes = [];
2083         if (count($allowed_themes_raw)) {
2084                 foreach ($allowed_themes_raw as $x) {
2085                         if (strlen(trim($x))) {
2086                                 $allowed_themes[] = trim($x);
2087                         }
2088                 }
2089         }
2090
2091         $themes = [];
2092         $files = glob('view/theme/*');
2093         if (is_array($files)) {
2094                 foreach ($files as $file) {
2095                         $f = basename($file);
2096
2097                         // Is there a style file?
2098                         $theme_files = glob('view/theme/' . $f . '/style.*');
2099
2100                         // If not then quit
2101                         if (count($theme_files) == 0) {
2102                                 continue;
2103                         }
2104
2105                         $is_experimental = intval(file_exists($file . '/experimental'));
2106                         $is_supported = 1 - (intval(file_exists($file . '/unsupported')));
2107                         $is_allowed = intval(in_array($f, $allowed_themes));
2108
2109                         if ($is_allowed || $is_supported || Config::get("system", "show_unsupported_themes")) {
2110                                 $themes[] = ['name' => $f, 'experimental' => $is_experimental, 'supported' => $is_supported, 'allowed' => $is_allowed];
2111                         }
2112                 }
2113         }
2114
2115         if (!count($themes)) {
2116                 notice(L10n::t('No themes found.'));
2117                 return '';
2118         }
2119
2120         /*
2121          * Single theme
2122          */
2123
2124         if ($a->argc == 3) {
2125                 $theme = $a->argv[2];
2126                 if (!is_dir("view/theme/$theme")) {
2127                         notice(L10n::t("Item not found."));
2128                         return '';
2129                 }
2130
2131                 if (x($_GET, "a") && $_GET['a'] == "t") {
2132                         check_form_security_token_redirectOnErr('/admin/themes', 'admin_themes', 't');
2133
2134                         // Toggle theme status
2135
2136                         toggle_theme($themes, $theme, $result);
2137                         $s = rebuild_theme_table($themes);
2138                         if ($result) {
2139                                 Theme::install($theme);
2140                                 info(sprintf('Theme %s enabled.', $theme));
2141                         } else {
2142                                 Theme::uninstall($theme);
2143                                 info(sprintf('Theme %s disabled.', $theme));
2144                         }
2145
2146                         Config::set('system', 'allowed_themes', $s);
2147                         goaway('admin/themes');
2148                         return ''; // NOTREACHED
2149                 }
2150
2151                 // display theme details
2152                 if (theme_status($themes, $theme)) {
2153                         $status = "on";
2154                         $action = L10n::t("Disable");
2155                 } else {
2156                         $status = "off";
2157                         $action = L10n::t("Enable");
2158                 }
2159
2160                 $readme = null;
2161                 if (is_file("view/theme/$theme/README.md")) {
2162                         $readme = Markdown::convert(file_get_contents("view/theme/$theme/README.md"), false);
2163                 } elseif (is_file("view/theme/$theme/README")) {
2164                         $readme = "<pre>" . file_get_contents("view/theme/$theme/README") . "</pre>";
2165                 }
2166
2167                 $admin_form = '';
2168                 if (is_file("view/theme/$theme/config.php")) {
2169                         $orig_theme = $a->theme;
2170                         $orig_page = $a->page;
2171                         $orig_session_theme = $_SESSION['theme'];
2172                         require_once "view/theme/$theme/theme.php";
2173                         require_once "view/theme/$theme/config.php";
2174                         $_SESSION['theme'] = $theme;
2175
2176                         $init = $theme . "_init";
2177                         if (function_exists($init)) {
2178                                 $init($a);
2179                         }
2180
2181                         if (function_exists('theme_admin')) {
2182                                 $admin_form = theme_admin($a);
2183                         }
2184
2185                         $_SESSION['theme'] = $orig_session_theme;
2186                         $a->theme = $orig_theme;
2187                         $a->page = $orig_page;
2188                 }
2189
2190                 $screenshot = [Theme::getScreenshot($theme), L10n::t('Screenshot')];
2191                 if (!stristr($screenshot[0], $theme)) {
2192                         $screenshot = null;
2193                 }
2194
2195                 $t = get_markup_template('admin/plugins_details.tpl');
2196                 return replace_macros($t, [
2197                         '$title' => L10n::t('Administration'),
2198                         '$page' => L10n::t('Themes'),
2199                         '$toggle' => L10n::t('Toggle'),
2200                         '$settings' => L10n::t('Settings'),
2201                         '$baseurl' => System::baseUrl(true),
2202                         '$addon' => $theme,
2203                         '$status' => $status,
2204                         '$action' => $action,
2205                         '$info' => Theme::getInfo($theme),
2206                         '$function' => 'themes',
2207                         '$admin_form' => $admin_form,
2208                         '$str_author' => L10n::t('Author: '),
2209                         '$str_maintainer' => L10n::t('Maintainer: '),
2210                         '$screenshot' => $screenshot,
2211                         '$readme' => $readme,
2212
2213                         '$form_security_token' => get_form_security_token("admin_themes"),
2214                 ]);
2215         }
2216
2217         // reload active themes
2218         if (x($_GET, "a") && $_GET['a'] == "r") {
2219                 check_form_security_token_redirectOnErr(System::baseUrl() . '/admin/themes', 'admin_themes', 't');
2220                 foreach ($themes as $th) {
2221                         if ($th['allowed']) {
2222                                 Theme::uninstall($th['name']);
2223                                 Theme::install($th['name']);
2224                         }
2225                 }
2226                 info("Themes reloaded");
2227                 goaway(System::baseUrl() . '/admin/themes');
2228         }
2229
2230         /*
2231          * List themes
2232          */
2233
2234         $addons = [];
2235         foreach ($themes as $th) {
2236                 $addons[] = [$th['name'], (($th['allowed']) ? "on" : "off"), Theme::getInfo($th['name'])];
2237         }
2238
2239         $t = get_markup_template('admin/addons.tpl');
2240         return replace_macros($t, [
2241                 '$title'               => L10n::t('Administration'),
2242                 '$page'                => L10n::t('Themes'),
2243                 '$submit'              => L10n::t('Save Settings'),
2244                 '$reload'              => L10n::t('Reload active themes'),
2245                 '$baseurl'             => System::baseUrl(true),
2246                 '$function'            => 'themes',
2247                 '$addons'             => $addons,
2248                 '$pcount'              => count($themes),
2249                 '$noplugshint'         => L10n::t('No themes found on the system. They should be placed in %1$s', '<code>/view/themes</code>'),
2250                 '$experimental'        => L10n::t('[Experimental]'),
2251                 '$unsupported'         => L10n::t('[Unsupported]'),
2252                 '$form_security_token' => get_form_security_token("admin_themes"),
2253         ]);
2254 }
2255
2256 /**
2257  * @brief Prosesses data send by Logs admin page
2258  *
2259  * @param App $a
2260  */
2261 function admin_page_logs_post(App $a)
2262 {
2263         if (x($_POST, "page_logs")) {
2264                 check_form_security_token_redirectOnErr('/admin/logs', 'admin_logs');
2265
2266                 $logfile   = ((x($_POST,'logfile'))   ? notags(trim($_POST['logfile']))  : '');
2267                 $debugging = ((x($_POST,'debugging')) ? true                             : false);
2268                 $loglevel  = ((x($_POST,'loglevel'))  ? intval(trim($_POST['loglevel'])) : 0);
2269
2270                 Config::set('system', 'logfile', $logfile);
2271                 Config::set('system', 'debugging', $debugging);
2272                 Config::set('system', 'loglevel', $loglevel);
2273         }
2274
2275         info(L10n::t("Log settings updated."));
2276         goaway('admin/logs');
2277         return; // NOTREACHED
2278 }
2279
2280 /**
2281  * @brief Generates admin panel subpage for configuration of the logs
2282  *
2283  * This function take the view/templates/admin_logs.tpl file and generates a
2284  * page where admin can configure the logging of friendica.
2285  *
2286  * Displaying the log is separated from the log config as the logfile can get
2287  * big depending on the settings and changing settings regarding the logs can
2288  * thus waste bandwidth.
2289  *
2290  * The string returned contains the content of the template file with replaced
2291  * macros.
2292  *
2293  * @param App $a
2294  * @return string
2295  */
2296 function admin_page_logs(App $a)
2297 {
2298         $log_choices = [
2299                 LOGGER_NORMAL   => 'Normal',
2300                 LOGGER_TRACE    => 'Trace',
2301                 LOGGER_DEBUG    => 'Debug',
2302                 LOGGER_DATA     => 'Data',
2303                 LOGGER_ALL      => 'All'
2304         ];
2305
2306         if (ini_get('log_errors')) {
2307                 $phplogenabled = L10n::t('PHP log currently enabled.');
2308         } else {
2309                 $phplogenabled = L10n::t('PHP log currently disabled.');
2310         }
2311
2312         $t = get_markup_template('admin/logs.tpl');
2313
2314         return replace_macros($t, [
2315                 '$title' => L10n::t('Administration'),
2316                 '$page' => L10n::t('Logs'),
2317                 '$submit' => L10n::t('Save Settings'),
2318                 '$clear' => L10n::t('Clear'),
2319                 '$baseurl' => System::baseUrl(true),
2320                 '$logname' => Config::get('system', 'logfile'),
2321                 // name, label, value, help string, extra data...
2322                 '$debugging' => ['debugging', L10n::t("Enable Debugging"), Config::get('system', 'debugging'), ""],
2323                 '$logfile' => ['logfile', L10n::t("Log file"), Config::get('system', 'logfile'), L10n::t("Must be writable by web server. Relative to your Friendica top-level directory.")],
2324                 '$loglevel' => ['loglevel', L10n::t("Log level"), Config::get('system', 'loglevel'), "", $log_choices],
2325                 '$form_security_token' => get_form_security_token("admin_logs"),
2326                 '$phpheader' => L10n::t("PHP logging"),
2327                 '$phphint' => L10n::t("To enable logging of PHP errors and warnings you can add the following to the .htconfig.php file of your installation. The filename set in the 'error_log' line is relative to the friendica top-level directory and must be writeable by the web server. The option '1' for 'log_errors' and 'display_errors' is to enable these options, set to '0' to disable them."),
2328                 '$phplogcode' => "error_reporting(E_ERROR | E_WARNING | E_PARSE);\nini_set('error_log','php.out');\nini_set('log_errors','1');\nini_set('display_errors', '1');",
2329                 '$phplogenabled' => $phplogenabled,
2330         ]);
2331 }
2332
2333 /**
2334  * @brief Generates admin panel subpage to view the Friendica log
2335  *
2336  * This function loads the template view/templates/admin_viewlogs.tpl to
2337  * display the systemlog content. The filename for the systemlog of friendica
2338  * is relative to the base directory and taken from the config entry 'logfile'
2339  * in the 'system' category.
2340  *
2341  * Displaying the log is separated from the log config as the logfile can get
2342  * big depending on the settings and changing settings regarding the logs can
2343  * thus waste bandwidth.
2344  *
2345  * The string returned contains the content of the template file with replaced
2346  * macros.
2347  *
2348  * @param App $a
2349  * @return string
2350  */
2351 function admin_page_viewlogs(App $a)
2352 {
2353         $t = get_markup_template('admin/viewlogs.tpl');
2354         $f = Config::get('system', 'logfile');
2355         $data = '';
2356
2357         if (!file_exists($f)) {
2358                 $data = L10n::t('Error trying to open <strong>%1$s</strong> log file.\r\n<br/>Check to see if file %1$s exist and is readable.', $f);
2359         } else {
2360                 $fp = fopen($f, 'r');
2361                 if (!$fp) {
2362                         $data = L10n::t('Couldn\'t open <strong>%1$s</strong> log file.\r\n<br/>Check to see if file %1$s is readable.', $f);
2363                 } else {
2364                         $fstat = fstat($fp);
2365                         $size = $fstat['size'];
2366                         if ($size != 0) {
2367                                 if ($size > 5000000 || $size < 0) {
2368                                         $size = 5000000;
2369                                 }
2370                                 $seek = fseek($fp, 0 - $size, SEEK_END);
2371                                 if ($seek === 0) {
2372                                         $data = escape_tags(fread($fp, $size));
2373                                         while (!feof($fp)) {
2374                                                 $data .= escape_tags(fread($fp, 4096));
2375                                         }
2376                                 }
2377                         }
2378                         fclose($fp);
2379                 }
2380         }
2381         return replace_macros($t, [
2382                 '$title' => L10n::t('Administration'),
2383                 '$page' => L10n::t('View Logs'),
2384                 '$data' => $data,
2385                 '$logname' => Config::get('system', 'logfile')
2386         ]);
2387 }
2388
2389 /**
2390  * @brief Prosesses data send by the features admin page
2391  *
2392  * @param App $a
2393  */
2394 function admin_page_features_post(App $a)
2395 {
2396         check_form_security_token_redirectOnErr('/admin/features', 'admin_manage_features');
2397
2398         logger('postvars: ' . print_r($_POST, true), LOGGER_DATA);
2399
2400         $features = Feature::get(false);
2401
2402         foreach ($features as $fname => $fdata) {
2403                 foreach (array_slice($fdata, 1) as $f) {
2404                         $feature = $f[0];
2405                         $feature_state = 'feature_' . $feature;
2406                         $featurelock = 'featurelock_' . $feature;
2407
2408                         if (x($_POST, $feature_state)) {
2409                                 $val = intval($_POST[$feature_state]);
2410                         } else {
2411                                 $val = 0;
2412                         }
2413                         Config::set('feature', $feature, $val);
2414
2415                         if (x($_POST, $featurelock)) {
2416                                 Config::set('feature_lock', $feature, $val);
2417                         } else {
2418                                 Config::delete('feature_lock', $feature);
2419                         }
2420                 }
2421         }
2422
2423         goaway('admin/features');
2424         return; // NOTREACHED
2425 }
2426
2427 /**
2428  * @brief Subpage for global additional feature management
2429  *
2430  * This functin generates the subpage 'Manage Additional Features'
2431  * for the admin panel. At this page the admin can set preferences
2432  * for the user settings of the 'additional features'. If needed this
2433  * preferences can be locked through the admin.
2434  *
2435  * The returned string contains the HTML code of the subpage 'Manage
2436  * Additional Features'
2437  *
2438  * @param App $a
2439  * @return string
2440  */
2441 function admin_page_features(App $a)
2442 {
2443         if ((argc() > 1) && (argv(1) === 'features')) {
2444                 $arr = [];
2445                 $features = Feature::get(false);
2446
2447                 foreach ($features as $fname => $fdata) {
2448                         $arr[$fname] = [];
2449                         $arr[$fname][0] = $fdata[0];
2450                         foreach (array_slice($fdata, 1) as $f) {
2451                                 $set = Config::get('feature', $f[0], $f[3]);
2452                                 $arr[$fname][1][] = [
2453                                         ['feature_' . $f[0], $f[1], $set, $f[2], [L10n::t('Off'), L10n::t('On')]],
2454                                         ['featurelock_' . $f[0], L10n::t('Lock feature %s', $f[1]), (($f[4] !== false) ? "1" : ''), '', [L10n::t('Off'), L10n::t('On')]]
2455                                 ];
2456                         }
2457                 }
2458
2459                 $tpl = get_markup_template('admin/settings_features.tpl');
2460                 $o = replace_macros($tpl, [
2461                         '$form_security_token' => get_form_security_token("admin_manage_features"),
2462                         '$title' => L10n::t('Manage Additional Features'),
2463                         '$features' => $arr,
2464                         '$submit' => L10n::t('Save Settings'),
2465                 ]);
2466
2467                 return $o;
2468         }
2469 }