]> git.mxchange.org Git - quix0rs-gnu-social.git/blob - plugins/Event/showrsvp.php
Disallow access to events and RSVPs out of scope
[quix0rs-gnu-social.git] / plugins / Event / showrsvp.php
1 <?php
2 /**
3  * StatusNet - the distributed open-source microblogging tool
4  * Copyright (C) 2010, StatusNet, Inc.
5  *
6  * Show a single RSVP
7  * 
8  * PHP version 5
9  *
10  * This program is free software: you can redistribute it and/or modify
11  * it under the terms of the GNU Affero General Public License as published by
12  * the Free Software Foundation, either version 3 of the License, or
13  * (at your option) any later version.
14  *
15  * This program is distributed in the hope that it will be useful,
16  * but WITHOUT ANY WARRANTY; without even the implied warranty of
17  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
18  * GNU Affero General Public License for more details.
19  *
20  * You should have received a copy of the GNU Affero General Public License
21  * along with this program.  If not, see <http://www.gnu.org/licenses/>.
22  *
23  * @category  RSVP
24  * @package   StatusNet
25  * @author    Evan Prodromou <evan@status.net>
26  * @copyright 2010 StatusNet, Inc.
27  * @license   http://www.fsf.org/licensing/licenses/agpl-3.0.html AGPL 3.0
28  * @link      http://status.net/
29  */
30
31 if (!defined('STATUSNET')) {
32     // This check helps protect against security problems;
33     // your code file can't be executed directly from the web.
34     exit(1);
35 }
36
37 /**
38  * Show a single RSVP, with associated information
39  *
40  * @category  RSVP
41  * @package   StatusNet
42  * @author    Evan Prodromou <evan@status.net>
43  * @copyright 2010 StatusNet, Inc.
44  * @license   http://www.fsf.org/licensing/licenses/agpl-3.0.html AGPL 3.0
45  * @link      http://status.net/
46  */
47
48 class ShowrsvpAction extends ShownoticeAction
49 {
50     protected $rsvp = null;
51     protected $event = null;
52
53     /**
54      * For initializing members of the class.
55      *
56      * @param array $argarray misc. arguments
57      *
58      * @return boolean true
59      */
60
61     function prepare($argarray)
62     {
63         OwnerDesignAction::prepare($argarray);
64
65         $this->id = $this->trimmed('id');
66
67         $this->rsvp = RSVP::staticGet('id', $this->id);
68
69         if (empty($this->rsvp)) {
70             throw new ClientException(_('No such RSVP.'), 404);
71         }
72
73         $this->event = $this->rsvp->getEvent();
74
75         if (empty($this->event)) {
76             throw new ClientException(_('No such Event.'), 404);
77         }
78
79         $this->notice = $this->rsvp->getNotice();
80
81         if (empty($this->notice)) {
82             // Did we used to have it, and it got deleted?
83             throw new ClientException(_('No such RSVP.'), 404);
84         }
85
86         if (!empty($cur)) {
87             $curProfile = $cur->getProfile();
88         } else {
89             $curProfile = null;
90         }
91
92         if (!$this->notice->inScope($curProfile)) {
93             throw new ClientException(_('Not available.'), 403);
94         }
95
96         $this->user = User::staticGet('id', $this->rsvp->profile_id);
97
98         if (empty($this->user)) {
99             throw new ClientException(_('No such user.'), 404);
100         }
101
102         $this->profile = $this->user->getProfile();
103
104         if (empty($this->profile)) {
105             throw new ServerException(_('User without a profile.'));
106         }
107
108         $this->avatar = $this->profile->getAvatar(AVATAR_PROFILE_SIZE);
109
110         return true;
111     }
112
113     /**
114      * Title of the page
115      *
116      * Used by Action class for layout.
117      *
118      * @return string page tile
119      */
120
121     function title()
122     {
123         return sprintf(_('%s\'s RSVP for "%s"'),
124                        $this->user->nickname,
125                        $this->event->title);
126     }
127 }