]> git.mxchange.org Git - friendica.git/blob - mod/network.php
handle escaped file chars in display and search
[friendica.git] / mod / network.php
1 <?php
2
3
4 function network_init(&$a) {
5         if(! local_user()) {
6                 notice( t('Permission denied.') . EOL);
7                 return;
8         }
9   
10         $group_id = (($a->argc > 1 && intval($a->argv[1])) ? intval($a->argv[1]) : 0);
11                   
12         require_once('include/group.php');
13         require_once('include/contact_widgets.php');
14
15         if(! x($a->page,'aside'))
16                 $a->page['aside'] = '';
17
18         $search = ((x($_GET,'search')) ? escape_tags($_GET['search']) : '');
19
20         if(x($_GET,'save')) {
21                 $r = q("select * from `search` where `uid` = %d and `term` = '%s' limit 1",
22                         intval(local_user()),
23                         dbesc($search)
24                 );
25                 if(! count($r)) {
26                         q("insert into `search` ( `uid`,`term` ) values ( %d, '%s') ",
27                                 intval(local_user()),
28                                 dbesc($search)
29                         );
30                 }
31         }
32         if(x($_GET,'remove')) {
33                 q("delete from `search` where `uid` = %d and `term` = '%s' limit 1",
34                         intval(local_user()),
35                         dbesc($search)
36                 );
37         }
38
39
40         
41         // search terms header
42         if(x($_GET,'search')) {
43                 $a->page['content'] .= '<h2>' . t('Search Results For:') . ' '  . $search . '</h2>';
44         }
45         
46         $a->page['aside'] .= group_side('network','network',true,$group_id);
47         $a->page['aside'] .= networks_widget($a->get_baseurl(true) . '/network',(x($_GET, 'nets') ? $_GET['nets'] : ''));
48         $a->page['aside'] .= saved_searches($search);
49         $a->page['aside'] .= fileas_widget($a->get_baseurl(true) . '/network',(x($_GET, 'file') ? $_GET['file'] : ''));
50
51 }
52
53 function saved_searches($search) {
54
55         $a = get_app();
56
57         $srchurl = '/network?f=' 
58                 . ((x($_GET,'cid'))   ? '&cid='   . $_GET['cid']   : '') 
59                 . ((x($_GET,'star'))  ? '&star='  . $_GET['star']  : '')
60                 . ((x($_GET,'bmark')) ? '&bmark=' . $_GET['bmark'] : '')
61                 . ((x($_GET,'conv'))  ? '&conv='  . $_GET['conv']  : '')
62                 . ((x($_GET,'nets'))  ? '&nets='  . $_GET['nets']  : '')
63                 . ((x($_GET,'cmin'))  ? '&cmin='  . $_GET['cmin']  : '')
64                 . ((x($_GET,'cmax'))  ? '&cmax='  . $_GET['cmax']  : '')
65                 . ((x($_GET,'file'))  ? '&file='  . $_GET['file']  : '');
66         ;
67         
68         $o = '';
69
70         $r = q("select `id`,`term` from `search` WHERE `uid` = %d",
71                 intval(local_user())
72         );
73
74         $saved = array();
75
76         if(count($r)) {
77                 foreach($r as $rr) {
78                         $saved[] = array(
79                                 'id'            => $rr['id'],
80                                 'term'                  => $rr['term'],
81                                 'encodedterm'   => urlencode($rr['term']),
82                                 'delete'                => t('Remove term'),
83                                 'selected'              => ($search==$rr['term']),
84                         );
85                 }
86         }               
87
88         
89         $tpl = get_markup_template("saved_searches_aside.tpl");
90         $o = replace_macros($tpl, array(
91                 '$title'         => t('Saved Searches'),
92                 '$add'           => t('add'),
93                 '$searchbox' => search($search,'netsearch-box',$srchurl,true),
94                 '$saved'         => $saved,
95         ));
96         
97         return $o;
98
99 }
100
101
102 function network_content(&$a, $update = 0) {
103
104         require_once('include/conversation.php');
105
106         if(! local_user()) {
107                 $_SESSION['return_url'] = $a->query_string;
108         return login(false);
109         }
110
111         $o = '';
112
113         // item filter tabs
114         // TODO: fix this logic, reduce duplication
115         //$a->page['content'] .= '<div class="tabs-wrapper">';
116         
117         $starred_active = '';
118         $new_active = '';
119         $bookmarked_active = '';
120         $all_active = '';
121         $search_active = '';
122         $conv_active = '';
123         $spam_active = '';
124
125         if(($a->argc > 1 && $a->argv[1] === 'new') 
126                 || ($a->argc > 2 && $a->argv[2] === 'new')) {
127                         $new_active = 'active';
128         }
129         
130         if(x($_GET,'search')) {
131                 $search_active = 'active';
132         }
133         
134         if(x($_GET,'star')) {
135                 $starred_active = 'active';
136         }
137         
138         if(x($_GET,'bmark')) {
139                 $bookmarked_active = 'active';
140         }
141
142         if(x($_GET,'conv')) {
143                 $conv_active = 'active';
144         }
145
146         if(x($_GET,'spam')) {
147                 $spam_active = 'active';
148         }
149
150         
151         if (($new_active == '') 
152                 && ($starred_active == '') 
153                 && ($bookmarked_active == '')
154                 && ($conv_active == '')
155                 && ($search_active == '')
156                 && ($spam_active == '')) {
157                         $all_active = 'active';
158         }
159
160
161         $postord_active = '';
162
163         if($all_active && x($_GET,'order') && $_GET['order'] !== 'comment') {
164                 $all_active = '';
165                 $postord_active = 'active';
166         }
167                                 
168         // tabs
169         $tabs = array(
170                 array(
171                         'label' => t('Commented Order'),
172                         'url'=>$a->get_baseurl(true) . '/' . str_replace('/new', '', $a->cmd) . ((x($_GET,'cid')) ? '?f=&cid=' . $_GET['cid'] : ''), 
173                         'sel'=>$all_active,
174                 ),
175                 array(
176                         'label' => t('Posted Order'),
177                         'url'=>$a->get_baseurl(true) . '/' . str_replace('/new', '', $a->cmd) . '?f=&order=post' . ((x($_GET,'cid')) ? '&cid=' . $_GET['cid'] : ''), 
178                         'sel'=>$postord_active,
179                 ),
180
181                 array(
182                         'label' => t('Personal'),
183                         'url' => $a->get_baseurl(true) . '/' . str_replace('/new', '', $a->cmd) . ((x($_GET,'cid')) ? '/?f=&cid=' . $_GET['cid'] : '') . '&conv=1',
184                         'sel' => $conv_active,
185                 ),
186                 array(
187                         'label' => t('New'),
188                         'url' => $a->get_baseurl(true) . '/' . str_replace('/new', '', $a->cmd) . '/new' . ((x($_GET,'cid')) ? '/?f=&cid=' . $_GET['cid'] : ''),
189                         'sel' => $new_active,
190                 ),
191                 array(
192                         'label' => t('Starred'),
193                         'url'=>$a->get_baseurl(true) . '/' . str_replace('/new', '', $a->cmd) . ((x($_GET,'cid')) ? '/?f=&cid=' . $_GET['cid'] : '') . '&star=1',
194                         'sel'=>$starred_active,
195                 ),
196                 array(
197                         'label' => t('Shared Links'),
198                         'url'=>$a->get_baseurl(true) . '/' . str_replace('/new', '', $a->cmd) . ((x($_GET,'cid')) ? '/?f=&cid=' . $_GET['cid'] : '') . '&bmark=1',
199                         'sel'=>$bookmarked_active,
200                 ),      
201 //              array(
202 //                      'label' => t('Spam'),
203 //                      'url'=>$a->get_baseurl(true) . '/network?f=&spam=1'
204 //                      'sel'=> $spam_active,
205 //              ),      
206
207
208         );
209         $tpl = get_markup_template('common_tabs.tpl');
210         $o .= replace_macros($tpl, array('$tabs'=>$tabs));
211         // --- end item filter tabs
212
213
214
215         
216
217         $contact_id = $a->cid;
218
219         $group = 0;
220
221         $nouveau = false;
222         require_once('include/acl_selectors.php');
223
224         $cid = ((x($_GET,'cid')) ? intval($_GET['cid']) : 0);
225         $star = ((x($_GET,'star')) ? intval($_GET['star']) : 0);
226         $bmark = ((x($_GET,'bmark')) ? intval($_GET['bmark']) : 0);
227         $order = ((x($_GET,'order')) ? notags($_GET['order']) : 'comment');
228         $liked = ((x($_GET,'liked')) ? intval($_GET['liked']) : 0);
229         $conv = ((x($_GET,'conv')) ? intval($_GET['conv']) : 0);
230         $spam = ((x($_GET,'spam')) ? intval($_GET['spam']) : 0);
231         $nets = ((x($_GET,'nets')) ? $_GET['nets'] : '');
232         $cmin = ((x($_GET,'cmin')) ? intval($_GET['cmin']) : 0);
233         $cmax = ((x($_GET,'cmax')) ? intval($_GET['cmax']) : 99);
234         $file = ((x($_GET,'file')) ? $_GET['file'] : '');
235
236         if(($a->argc > 2) && $a->argv[2] === 'new')
237                 $nouveau = true;
238
239         if($a->argc > 1) {
240                 if($a->argv[1] === 'new')
241                         $nouveau = true;
242                 else {
243                         $group = intval($a->argv[1]);
244                         $def_acl = array('allow_gid' => '<' . $group . '>');
245                 }
246         }
247
248         if(x($_GET,'search') || x($_GET,'file'))
249                 $nouveau = true;
250         if($cid)
251                 $def_acl = array('allow_cid' => '<' . intval($cid) . '>');
252
253         if($nets) {
254                 $r = q("select id from contact where uid = %d and network = '%s' and self = 0",
255                         intval(local_user()),
256                         dbesc($nets)
257                 );
258
259                 $str = '';
260                 if(count($r))
261                         foreach($r as $rr)
262                                 $str .= '<' . $rr['id'] . '>';
263                 if(strlen($str))
264                         $def_acl = array('allow_cid' => $str);
265         }
266
267         if(! $update) {
268                 if($group) {
269                         if(($t = group_public_members($group)) && (! get_pconfig(local_user(),'system','nowarn_insecure'))) {
270                                 notice( sprintf( tt('Warning: This group contains %s member from an insecure network.',
271                                                                         'Warning: This group contains %s members from an insecure network.',
272                                                                         $t), $t ) . EOL);
273                                 notice( t('Private messages to this group are at risk of public disclosure.') . EOL);
274                         }
275                 }
276
277                 nav_set_selected('network');
278
279                 $celeb = ((($a->user['page-flags'] == PAGE_SOAPBOX) || ($a->user['page-flags'] == PAGE_COMMUNITY)) ? true : false);
280
281                 $x = array(
282                         'is_owner' => true,
283                         'allow_location' => $a->user['allow_location'],
284                         'default_location' => $a->user['default-location'],
285                         'nickname' => $a->user['nickname'],
286                         'lockstate' => ((($group) || ($cid) || ($nets) || (is_array($a->user) && ((strlen($a->user['allow_cid'])) || (strlen($a->user['allow_gid'])) || (strlen($a->user['deny_cid'])) || (strlen($a->user['deny_gid']))))) ? 'lock' : 'unlock'),
287                         'acl' => populate_acl((($group || $cid || $nets) ? $def_acl : $a->user), $celeb),
288                         'bang' => (($group || $cid || $nets) ? '!' : ''),
289                         'visitor' => 'block',
290                         'profile_uid' => local_user()
291                 );
292
293                 $o .= status_editor($a,$x);
294
295         }
296
297
298         // We don't have to deal with ACL's on this page. You're looking at everything
299         // that belongs to you, hence you can see all of it. We will filter by group if
300         // desired. 
301
302         
303         $sql_options  = (($star) ? " and starred = 1 " : '');
304         $sql_options .= (($bmark) ? " and bookmark = 1 " : '');
305
306         $sql_nets = (($nets) ? sprintf(" and `contact`.`network` = '%s' ", dbesc($nets)) : '');
307
308         $sql_extra = " AND `item`.`parent` IN ( SELECT `parent` FROM `item` WHERE `id` = `parent` $sql_options ) ";
309
310         if($group) {
311                 $r = q("SELECT `name`, `id` FROM `group` WHERE `id` = %d AND `uid` = %d LIMIT 1",
312                         intval($group),
313                         intval($_SESSION['uid'])
314                 );
315                 if(! count($r)) {
316                         if($update)
317                                 killme();
318                         notice( t('No such group') . EOL );
319                         goaway($a->get_baseurl(true) . '/network');
320                         // NOTREACHED
321                 }
322
323                 $contacts = expand_groups(array($group));
324                 if((is_array($contacts)) && count($contacts)) {
325                         $contact_str = implode(',',$contacts);
326                 }
327                 else {
328                                 $contact_str = ' 0 ';
329                                 info( t('Group is empty'));
330                 }
331
332                 $sql_extra = " AND `item`.`parent` IN ( SELECT DISTINCT(`parent`) FROM `item` WHERE 1 $sql_options AND ( `contact-id` IN ( $contact_str ) OR `allow_gid` REGEXP '<" . intval($group) . ">' ) and deleted = 0 ) ";
333                 $o = '<h2>' . t('Group: ') . $r[0]['name'] . '</h2>' . $o;
334         }
335         elseif($cid) {
336
337                 $r = q("SELECT `id`,`name`,`network`,`writable`,`nurl` FROM `contact` WHERE `id` = %d 
338                                 AND `blocked` = 0 AND `pending` = 0 LIMIT 1",
339                         intval($cid)
340                 );
341                 if(count($r)) {
342                         $sql_extra = " AND `item`.`parent` IN ( SELECT DISTINCT(`parent`) FROM `item` WHERE 1 $sql_options AND `contact-id` = " . intval($cid) . " and deleted = 0 ) ";
343                         $o = '<h2>' . t('Contact: ') . $r[0]['name'] . '</h2>' . $o;
344                         if($r[0]['network'] === NETWORK_OSTATUS && $r[0]['writable'] && (! get_pconfig(local_user(),'system','nowarn_insecure'))) {
345                                 notice( t('Private messages to this person are at risk of public disclosure.') . EOL);
346                         }
347
348                 }
349                 else {
350                         notice( t('Invalid contact.') . EOL);
351                         goaway($a->get_baseurl(true) . '/network');
352                         // NOTREACHED
353                 }
354         }
355
356         if((! $group) && (! $cid) && (! $update)) {
357                 $o .= get_birthdays();
358                 $o .= get_events();
359         }
360
361         if(! $update) {
362                 // The special div is needed for liveUpdate to kick in for this page.
363                 // We only launch liveUpdate if you aren't filtering in some incompatible 
364                 // way and also you aren't writing a comment (discovered in javascript).
365
366                 $o .= '<div id="live-network"></div>' . "\r\n";
367                 $o .= "<script> var profile_uid = " . $_SESSION['uid'] 
368                         . "; var netargs = '" . substr($a->cmd,8)
369                         . '?f='
370                         . ((x($_GET,'cid'))    ? '&cid='    . $_GET['cid']    : '')
371                         . ((x($_GET,'search')) ? '&search=' . $_GET['search'] : '') 
372                         . ((x($_GET,'star'))   ? '&star='   . $_GET['star']   : '') 
373                         . ((x($_GET,'order'))  ? '&order='  . $_GET['order']  : '') 
374                         . ((x($_GET,'bmark'))  ? '&bmark='  . $_GET['bmark']  : '') 
375                         . ((x($_GET,'liked'))  ? '&liked='  . $_GET['liked']  : '') 
376                         . ((x($_GET,'conv'))   ? '&conv='   . $_GET['conv']   : '') 
377                         . ((x($_GET,'spam'))   ? '&spam='   . $_GET['spam']   : '') 
378                         . ((x($_GET,'nets'))   ? '&nets='   . $_GET['nets']   : '') 
379                         . ((x($_GET,'cmin'))   ? '&cmin='   . $_GET['cmin']   : '') 
380                         . ((x($_GET,'cmax'))   ? '&cmax='   . $_GET['cmax']   : '') 
381                         . ((x($_GET,'file'))   ? '&file='   . $_GET['file']   : '') 
382
383                         . "'; var profile_page = " . $a->pager['page'] . "; </script>\r\n";
384         }
385
386         $sql_extra2 = (($nouveau) ? '' : " AND `item`.`parent` = `item`.`id` ");
387
388         if(x($_GET,'search')) {
389                 $search = escape_tags($_GET['search']);
390                 $sql_extra .= sprintf(" AND ( `item`.`body` REGEXP '%s' OR `item`.`tag` REGEXP '%s' ) ",
391                         dbesc(preg_quote($search)),
392                         dbesc('\\]' . preg_quote($search) . '\\[')
393                 );
394         }
395         if(strlen($file)) {
396                 $sql_extra .= file_tag_file_query('item',unxmlify($file));
397         }
398
399         if($conv) {
400                 $myurl = $a->get_baseurl() . '/profile/'. $a->user['nickname'];
401                 $myurl = substr($myurl,strpos($myurl,'://')+3);
402                 $myurl = str_replace(array('www.','.'),array('','\\.'),$myurl);
403                 $diasp_url = str_replace('/profile/','/u/',$myurl);
404                 $sql_extra .= sprintf(" AND `item`.`parent` IN (SELECT distinct(`parent`) from item where ( `author-link` regexp '%s' or `tag` regexp '%s' or tag regexp '%s' )) ",
405                         dbesc($myurl . '$'),
406                         dbesc($myurl . '\\]'),
407                         dbesc($diasp_url . '\\]')
408                 );
409         }
410
411
412         if($update) {
413
414                 // only setup pagination on initial page view
415                 $pager_sql = '';
416
417         }
418         else {
419                 $r = q("SELECT COUNT(*) AS `total`
420                         FROM `item` LEFT JOIN `contact` ON `contact`.`id` = `item`.`contact-id`
421                         WHERE `item`.`uid` = %d AND `item`.`visible` = 1 AND `item`.`deleted` = 0
422                         AND `contact`.`blocked` = 0 AND `contact`.`pending` = 0
423                         $sql_extra2
424                         $sql_extra $sql_nets ",
425                         intval($_SESSION['uid'])
426                 );
427
428                 if(count($r)) {
429                         $a->set_pager_total($r[0]['total']);
430                         $itemspage_network = get_pconfig(local_user(),'system','itemspage_network');
431                         $a->set_pager_itemspage(((intval($itemspage_network)) ? $itemspage_network : 40));
432                 }
433                 $pager_sql = sprintf(" LIMIT %d, %d ",intval($a->pager['start']), intval($a->pager['itemspage']));
434         }
435
436         $simple_update = (($update) ? " and `item`.`unseen` = 1 " : '');
437
438         if($nouveau) {
439                 // "New Item View" - show all items unthreaded in reverse created date order
440
441                 $items = q("SELECT `item`.*, `item`.`id` AS `item_id`, 
442                         `contact`.`name`, `contact`.`photo`, `contact`.`url`, `contact`.`rel`, `contact`.`writable`,
443                         `contact`.`network`, `contact`.`thumb`, `contact`.`dfrn-id`, `contact`.`self`,
444                         `contact`.`id` AS `cid`, `contact`.`uid` AS `contact-uid`
445                         FROM `item`, `contact`
446                         WHERE `item`.`uid` = %d AND `item`.`visible` = 1 
447                         AND `item`.`deleted` = 0 and `item`.`moderated` = 0
448                         $simple_update
449                         AND `contact`.`id` = `item`.`contact-id`
450                         AND `contact`.`blocked` = 0 AND `contact`.`pending` = 0
451                         $sql_extra $sql_nets
452                         ORDER BY `item`.`received` DESC $pager_sql ",
453                         intval($_SESSION['uid'])
454                 );
455
456         }
457         else {
458
459                 // Normal conversation view
460
461
462                 if($order === 'post')
463                                 $ordering = "`created`";
464                 else
465                                 $ordering = "`commented`";
466
467                 // Fetch a page full of parent items for this page
468
469                 if($update) {
470                         $r = q("SELECT `parent` AS `item_id`, `contact`.`uid` AS `contact_uid`
471                                 FROM `item` LEFT JOIN `contact` ON `contact`.`id` = `item`.`contact-id`
472                                 WHERE `item`.`uid` = %d AND `item`.`visible` = 1 AND `item`.`deleted` = 0
473                                 and `item`.`moderated` = 0 and `item`.`unseen` = 1
474                                 AND `contact`.`blocked` = 0 AND `contact`.`pending` = 0
475                                 $sql_extra $sql_nets ",
476                                 intval(local_user())
477                         );
478                 }
479                 else {
480                         $r = q("SELECT `item`.`id` AS `item_id`, `contact`.`uid` AS `contact_uid`
481                                 FROM `item` LEFT JOIN `contact` ON `contact`.`id` = `item`.`contact-id`
482                                 WHERE `item`.`uid` = %d AND `item`.`visible` = 1 AND `item`.`deleted` = 0
483                                 AND `item`.`moderated` = 0 AND `contact`.`blocked` = 0 AND `contact`.`pending` = 0
484                                 AND `item`.`parent` = `item`.`id`
485                                 $sql_extra $sql_nets
486                                 ORDER BY `item`.$ordering DESC $pager_sql ",
487                                 intval(local_user())
488                         );
489                 }
490
491                 // Then fetch all the children of the parents that are on this page
492
493                 $parents_arr = array();
494                 $parents_str = '';
495
496                 if(count($r)) {
497                         foreach($r as $rr)
498                                 if(! in_array($rr['item_id'],$parents_arr))
499                                         $parents_arr[] = $rr['item_id'];
500                         $parents_str = implode(', ', $parents_arr);
501
502                         $items = q("SELECT `item`.*, `item`.`id` AS `item_id`,
503                                 `contact`.`name`, `contact`.`photo`, `contact`.`url`, `contact`.`rel`, `contact`.`writable`,
504                                 `contact`.`network`, `contact`.`thumb`, `contact`.`dfrn-id`, `contact`.`self`,
505                                 `contact`.`id` AS `cid`, `contact`.`uid` AS `contact-uid`
506                                 FROM `item`, `contact`
507                                 WHERE `item`.`uid` = %d AND `item`.`visible` = 1 AND `item`.`deleted` = 0
508                                 AND `item`.`moderated` = 0 AND `contact`.`id` = `item`.`contact-id`
509                                 AND `contact`.`blocked` = 0 AND `contact`.`pending` = 0
510                                 AND `item`.`parent` IN ( %s )
511                                 $sql_extra ",
512                                 intval(local_user()),
513                                 dbesc($parents_str)
514                         );
515
516                         $items = conv_sort($items,$ordering);
517
518                 } else {
519                         $items = array();
520                 }
521         }
522
523
524         // We aren't going to try and figure out at the item, group, and page
525         // level which items you've seen and which you haven't. If you're looking
526         // at the top level network page just mark everything seen. 
527         
528         if((! $group) && (! $cid) && (! $star)) {
529                 $r = q("UPDATE `item` SET `unseen` = 0 
530                         WHERE `unseen` = 1 AND `uid` = %d",
531                         intval(local_user())
532                 );
533         }
534
535         // Set this so that the conversation function can find out contact info for our wall-wall items
536         $a->page_contact = $a->contact;
537
538         $mode = (($nouveau) ? 'network-new' : 'network');
539
540         $o .= conversation($a,$items,$mode,$update);
541
542         if(! $update) {
543                 $o .= paginate($a);
544         }
545
546         return $o;
547 }