]> git.mxchange.org Git - quix0rs-gnu-social.git/blob - plugins/Facebook/facebookremove.php
Fix for ticket 2756 - Calls to OAuth endpoints are redirected to the
[quix0rs-gnu-social.git] / plugins / Facebook / facebookremove.php
1 <?php
2 /*
3  * StatusNet - the distributed open-source microblogging tool
4  * Copyright (C) 2008, 2009, StatusNet, Inc.
5  *
6  * This program is free software: you can redistribute it and/or modify
7  * it under the terms of the GNU Affero General Public License as published by
8  * the Free Software Foundation, either version 3 of the License, or
9  * (at your option) any later version.
10  *
11  * This program is distributed in the hope that it will be useful,
12  * but WITHOUT ANY WARRANTY; without even the implied warranty of
13  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.     See the
14  * GNU Affero General Public License for more details.
15  *
16  * You should have received a copy of the GNU Affero General Public License
17  * along with this program.     If not, see <http://www.gnu.org/licenses/>.
18  */
19
20 if (!defined('STATUSNET') && !defined('LACONICA')) {
21     exit(1);
22 }
23
24 require_once INSTALLDIR . '/plugins/Facebook/facebookaction.php';
25
26 class FacebookremoveAction extends FacebookAction
27 {
28
29     function handle($args)
30     {
31         parent::handle($args);
32
33         $secret = common_config('facebook', 'secret');
34
35         $sig = '';
36
37         ksort($_POST);
38
39         foreach ($_POST as $key => $val) {
40             if (substr($key, 0, 7) == 'fb_sig_') {
41                 $sig .= substr($key, 7) . '=' . $val;
42             }
43          }
44
45         $sig .= $secret;
46         $verify = md5($sig);
47
48         if ($verify == $this->arg('fb_sig')) {
49
50             $flink = Foreign_link::getByForeignID($this->arg('fb_sig_user'), 2);
51
52             common_debug("Removing foreign link to Facebook - local user ID: $flink->user_id, Facebook ID: $flink->foreign_id");
53
54             $result = $flink->delete();
55
56             if (!$result) {
57                 common_log_db_error($flink, 'DELETE', __FILE__);
58                 $this->serverError(_m('Couldn\'t remove Facebook user.'));
59                 return;
60             }
61
62         } else {
63             # Someone bad tried to remove facebook link?
64             common_log(LOG_ERR, "Someone from $_SERVER[REMOTE_ADDR] " .
65                 'unsuccessfully tried to remove a foreign link to Facebook!');
66         }
67     }
68
69 }