]> git.mxchange.org Git - friendica.git/blob - mod/pubsub.php
Bugfix: The user id wasn't fetched correctly.
[friendica.git] / mod / pubsub.php
1 <?php
2
3 function hub_return($valid,$body) {
4
5         if($valid) {
6                 header($_SERVER["SERVER_PROTOCOL"] . ' 200 ' . 'OK');
7                 echo $body;
8                 killme();
9         }
10         else {
11                 header($_SERVER["SERVER_PROTOCOL"] . ' 404 ' . 'Not Found');
12                 killme();
13         }
14
15         // NOTREACHED
16 }
17
18 // when receiving an XML feed, always return OK
19
20 function hub_post_return() {
21
22         header($_SERVER["SERVER_PROTOCOL"] . ' 200 ' . 'OK');
23         killme();
24
25 }
26
27
28
29 function pubsub_init(&$a) {
30
31         $nick       = (($a->argc > 1) ? notags(trim($a->argv[1])) : '');
32         $contact_id = (($a->argc > 2) ? intval($a->argv[2])       : 0 );
33
34         if($_SERVER['REQUEST_METHOD'] === 'GET') {
35
36                 $hub_mode      = ((x($_GET,'hub_mode'))          ? notags(trim($_GET['hub_mode']))          : '');
37                 $hub_topic     = ((x($_GET,'hub_topic'))         ? notags(trim($_GET['hub_topic']))         : '');
38                 $hub_challenge = ((x($_GET,'hub_challenge'))     ? notags(trim($_GET['hub_challenge']))     : '');
39                 $hub_lease     = ((x($_GET,'hub_lease_seconds')) ? notags(trim($_GET['hub_lease_seconds'])) : '');
40                 $hub_verify    = ((x($_GET,'hub_verify_token'))  ? notags(trim($_GET['hub_verify_token']))  : '');
41
42                 logger('pubsub: Subscription from ' . $_SERVER['REMOTE_ADDR']);
43                 logger('pubsub: data: ' . print_r($_GET,true), LOGGER_DATA);
44
45                 $subscribe = (($hub_mode === 'subscribe') ? 1 : 0);
46
47                 $r = q("SELECT * FROM `user` WHERE `nickname` = '%s' AND `account_expired` = 0 AND `account_removed` = 0 LIMIT 1",
48                         dbesc($nick)
49                 );
50                 if(! count($r)) {
51                         logger('pubsub: local account not found: ' . $nick);
52                         hub_return(false, '');
53                 }
54
55
56                 $owner = $r[0];
57
58                 $sql_extra = ((strlen($hub_verify)) ? sprintf(" AND `hub-verify` = '%s' ", dbesc($hub_verify)) : '');
59
60                 $r = q("SELECT * FROM `contact` WHERE `id` = %d AND `uid` = %d 
61                         AND `blocked` = 0 AND `pending` = 0 $sql_extra LIMIT 1",
62                         intval($contact_id),
63                         intval($owner['uid'])
64                 );
65                 if(! count($r)) {
66                         logger('pubsub: contact not found.');
67                         hub_return(false, '');
68                 }
69
70                 if(! link_compare($hub_topic,$r[0]['poll'])) {
71                         logger('pubsub: hub topic ' . $hub_topic . ' != ' . $r[0]['poll']);
72                         // should abort but let's humour them.
73                 }
74
75                 $contact = $r[0];
76
77                 // We must initiate an unsubscribe request with a verify_token. 
78                 // Don't allow outsiders to unsubscribe us.
79
80                 if($hub_mode === 'unsubscribe') {
81                         if(! strlen($hub_verify)) {
82                                 logger('pubsub: bogus unsubscribe');
83                                 hub_return(false, '');
84                         }
85                         logger('pubsub: unsubscribe success');
86                 }
87
88                 $r = q("UPDATE `contact` SET `subhub` = %d WHERE `id` = %d",
89                         intval($subscribe),
90                         intval($contact['id'])
91                 );
92
93                 hub_return(true, $hub_challenge);
94         }
95 }
96
97 require_once('include/security.php');
98
99 function pubsub_post(&$a) {
100
101         $xml = file_get_contents('php://input');
102
103         logger('pubsub: feed arrived from ' . $_SERVER['REMOTE_ADDR'] . ' for ' .  $a->cmd );
104         logger('pubsub: user-agent: ' . $_SERVER['HTTP_USER_AGENT'] );
105         logger('pubsub: data: ' . $xml, LOGGER_DATA);
106
107 //      if(! stristr($xml,'<?xml')) {
108 //              logger('pubsub_post: bad xml');
109 //              hub_post_return();
110 //      }
111
112         $nick       = (($a->argc > 1) ? notags(trim($a->argv[1])) : '');
113         $contact_id = (($a->argc > 2) ? intval($a->argv[2])       : 0 );
114
115         $r = q("SELECT * FROM `user` WHERE `nickname` = '%s' AND `account_expired` = 0 AND `account_removed` = 0 LIMIT 1",
116                 dbesc($nick)
117         );
118         if(! count($r))
119                 hub_post_return();
120
121         $importer = $r[0];
122
123         $r = q("SELECT * FROM `contact` WHERE `subhub` = 1 AND `id` = %d AND `uid` = %d 
124                 AND ( `rel` = %d OR `rel` = %d OR network = '%s' ) AND `blocked` = 0 AND `readonly` = 0 LIMIT 1",
125                 intval($contact_id),
126                 intval($importer['uid']),
127                 intval(CONTACT_IS_SHARING),
128                 intval(CONTACT_IS_FRIEND),
129                 dbesc(NETWORK_FEED)
130         );
131
132         if(! count($r)) {
133                 logger('pubsub: no contact record for "'.$nick.' ('.$contact_id.')" - ignored. '.$xml);
134                 hub_post_return();
135         }
136
137         $contact = $r[0];
138
139         // we have no way to match Diaspora guid's with atom post id's and could get duplicates.
140         // we'll assume that direct delivery is robust (and this is a bad assumption, but the duplicates are messy).
141
142         if($r[0]['network'] === NETWORK_DIASPORA)
143                 hub_post_return();
144
145         $feedhub = '';
146
147         require_once('include/items.php');
148
149         consume_feed($xml,$importer,$contact,$feedhub,1,1);
150
151         // do it a second time so that any children find their parents.
152
153         consume_feed($xml,$importer,$contact,$feedhub,1,2);
154
155         hub_post_return();
156
157 }
158
159
160