More fixes for admin login and to early call of isAdmin()
[mailer.git] / inc / filters.php
1 <?php
2 /************************************************************************
3  * Mailer v0.2.1-FINAL                                Start: 12/16/2008 *
4  * ===================                          Last change: 12/16/2008 *
5  *                                                                      *
6  * -------------------------------------------------------------------- *
7  * File              : filters.php                                      *
8  * -------------------------------------------------------------------- *
9  * Short description : Generic filters                                  *
10  * -------------------------------------------------------------------- *
11  * Kurzbeschreibung  : Allgemeine Filter                                *
12  * -------------------------------------------------------------------- *
13  * $Revision::                                                        $ *
14  * $Date::                                                            $ *
15  * $Tag:: 0.2.1-FINAL                                                 $ *
16  * $Author::                                                          $ *
17  * Needs to be in all Files and every File needs "svn propset           *
18  * svn:keywords Date Revision" (autoprobset!) at least!!!!!!            *
19  * -------------------------------------------------------------------- *
20  * Copyright (c) 2003 - 2009 by Roland Haeder                           *
21  * For more information visit: http://www.mxchange.org                  *
22  *                                                                      *
23  * This program is free software; you can redistribute it and/or modify *
24  * it under the terms of the GNU General Public License as published by *
25  * the Free Software Foundation; either version 2 of the License, or    *
26  * (at your option) any later version.                                  *
27  *                                                                      *
28  * This program is distributed in the hope that it will be useful,      *
29  * but WITHOUT ANY WARRANTY; without even the implied warranty of       *
30  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the        *
31  * GNU General Public License for more details.                         *
32  *                                                                      *
33  * You should have received a copy of the GNU General Public License    *
34  * along with this program; if not, write to the Free Software          *
35  * Foundation, Inc., 51 Franklin St, Fifth Floor, Boston,               *
36  * MA  02110-1301  USA                                                  *
37  ************************************************************************/
38
39 // Some security stuff...
40 if (!defined('__SECURITY')) {
41         die();
42 } // END - if
43
44 // Filter for flushing all new filters to the database
45 function FILTER_FLUSH_FILTERS () {
46         // Clear all previous SQL queries
47         initSqls();
48
49         // Are we installing?
50         if ((isInstallationPhase())) {
51                 // Then silently skip this filter
52                 return true;
53         } // END - if
54
55         // Is a database link here and not in installation mode?
56         if ((!SQL_IS_LINK_UP()) && (!isInstalling())) {
57                 // Abort here
58                 addFatalMessage(__FUNCTION__, __LINE__, getMessage('FILTER_FLUSH_FAILED_NO_DATABASE'));
59                 return false;
60         } // END - if
61
62         // Is the extension sql_patches updated?
63         if ((!isExtensionInstalled('sql_patches')) || (isExtensionInstalledAndOlder('sql_patches', '0.5.9'))) {
64                 // Abort silently here
65                 return false;
66         } // END - if
67
68         // Nothing is added/remove by default
69         $inserted = '0';
70         $removed = '0';
71
72         // Prepare SQL queries
73         $insertSQL = "INSERT INTO `{?_MYSQL_PREFIX?}_filters` (`filter_name`,`filter_function`,`filter_active`) VALUES";
74         $removeSQL = "DELETE LOW_PRIORITY FROM `{?_MYSQL_PREFIX?}_filters` WHERE";
75
76         // Write all filters to database
77         foreach ($GLOBALS['cache_array']['filter']['chains'] as $filterName => $filterArray) {
78                 // Walk through all filters
79                 foreach ($filterArray as $filterFunction => $active) {
80                         // Is this filter loaded?
81                         //* DEBUG: */ print 'FOUND:'.$filterName.'/'.$filterFunction.'='.$active.'<br />';
82                         if (((!isset($GLOBALS['cache_array']['filter']['loaded'][$filterName][$filterFunction])) && ($active != 'R')) || ($active == 'A')) {
83                                 // Add this filter (all filters are active by default)
84                                 //* DEBUG: */ print 'ADD:'.$filterName.'/'.$filterFunction.'<br />';
85                                 $insertSQL .= sprintf("('%s','%s','Y'),", $filterName, $filterFunction);
86                                 $inserted++;
87                         } elseif ($active == 'R') {
88                                 // Remove this filter
89                                 //* DEBUG: */ print 'REMOVE:'.$filterName.'/'.$filterFunction.'<br />';
90                                 $removeSQL .= sprintf(" (`filter_name`='%s' AND `filter_function`='%s') OR", $filterName, $filterFunction);
91                                 $removed++;
92                         }
93                 } // END - foreach
94         } // END - foreach
95
96         // Something has been added?
97         if ($inserted > 0) {
98                 // Finish SQL command and add it
99                 addSql(substr($insertSQL, 0, -1));
100         } // END - if
101
102         // Something has been removed?
103         if ($removed > 0) {
104                 // Finish SQL command and add it
105                 addSql(substr($removeSQL, 0, -2) . 'LIMIT ' . $removed);
106         } // END - if
107
108         // Shall we update usage counters (ONLY FOR DEBUGGING!)
109         if (getConfig('update_filter_usage') == 'Y') {
110                 // Update all counters
111                 foreach ($GLOBALS['cache_array']['filter']['counter'] as $filterName => $filterArray) {
112                         // Walk through all filters
113                         foreach ($filterArray as $filterFunction => $cnt) {
114                                 // Construct and add the query
115                                 addSql(sprintf("UPDATE `{?_MYSQL_PREFIX?}_filters` SET `filter_counter`=%s WHERE `filter_name`='%s' AND `filter_function`='%s' LIMIT 1",
116                                         bigintval($cnt),
117                                         $filterName,
118                                         $filterFunction
119                                 ));
120                         } // END - foreach
121                 } // END - foreach
122         } // END - if
123
124         // Run the run_sqls filter in non-dry mode
125         runFilterChain('run_sqls');
126
127         // Should we rebuild cache?
128         if (($inserted > 0) || ($removed > 0)) {
129                 // Destroy cache
130                 rebuildCache('filter', 'filter');
131         } // END - if
132 }
133
134 // Filter for calling the handler for login failures
135 function FILTER_CALL_HANDLER_LOGIN_FAILTURES ($data) {
136         // Init content
137         $content = $data;
138
139         // Handle failed logins here if not in guest
140         //* DEBUG: */ logDebugMessage(__FUNCTION__, __LINE__, "type=".$data['type'].",action=".getAction().",what=".getWhat().",level=".$data['access_level']."<br />");
141         if ((($data['type'] == 'what') || ($data['type'] == 'action') && ((!isWhatSet()) || (getWhat() == 'overview') || (getWhat() == getConfig('index_home')))) && ($data['access_level'] != 'guest') && ((isExtensionInstalledAndNewer('sql_patches', '0.4.7')) || (isExtensionInstalledAndNewer('admins', '0.7.0')))) {
142                 // Handle failure
143                 $content['content'] .= handleLoginFailures($data['access_level']);
144         } // END - if
145
146         // Return the content
147         return $content;
148 }
149
150 // Filter for redirecting to logout if sql_patches has been installed
151 function FILTER_REDIRECT_TO_LOGOUT_SQL_PATCHES () {
152         // Remove this filter
153         unregisterFilter('shutdown', __FUNCTION__);
154
155         // Is the element set?
156         if (isset($GLOBALS['ext_load_mode'])) {
157                 // Redirect here
158                 redirectToUrl('modules.php?module=admin&amp;logout=1&amp;' . $GLOBALS['ext_load_mode'] . '=sql_patches');
159         } // END - if
160
161         // This should not happen!
162         logDebugMessage(__FUNCTION__, __LINE__, 'Cannot auto-logout because no extension load-mode has been set.');
163 }
164
165 // Filter for auto-activation of a extension
166 function FILTER_AUTO_ACTIVATE_EXTENSION ($data) {
167         // Is this extension always activated?
168         if (getExtensionAlwaysActive() == 'Y') {
169                 // Then activate the extension
170                 //* DEBUG: */ logDebugMessage(__FUNCTION__, __LINE__, "ext_name={$data['ext_name']}<br />");
171                 doActivateExtension($data['ext_name']);
172         } // END - if
173
174         // Return the data
175         return $data;
176 }
177
178 // Filter for solving task given task
179 function FILTER_SOLVE_TASK ($data) {
180         // Don't solve anything if no admin!
181         if (!isAdmin()) return $data;
182
183         // Is this a direct task id or array element task_id is found?
184         if (is_int($data)) {
185                 // Then solve it...
186                 adminSolveTask($data);
187         } elseif ((is_array($data)) && (isset($data['task_id']))) {
188                 // Solve it...
189                 adminSolveTask($data['task_id']);
190         } else {
191                 // Not detectable!
192                 debug_report_bug(sprintf("Cannot resolve task. data[%s]=<pre>%s</pre>", gettype($data), print_r($data, true)));
193         }
194
195         // Return the data
196         return $data;
197 }
198
199 // Filter to load include files
200 function FILTER_LOAD_INCLUDES ($pool) {
201         // Is it null?
202         if (is_null($pool)) {
203                 // This should not happen!
204                 debug_report_bug('pool is null.');
205         } // END - if
206
207         // Is the pool an array and 'pool' set?
208         if ((is_array($pool)) && (isset($pool['pool']))) {
209                 // Then use it as pool
210                 $realPool = $pool['pool'];
211         } else {
212                 // Default is $data as inclusion list
213                 $realPool = $pool;
214         }
215
216         // Get inc pool
217         $data = getIncludePool($realPool);
218
219         // Is it an array?
220         if ((!isset($data)) || (!is_array($data))) {
221                 // Then abort here
222                 debug_report_bug(sprintf("INC_POOL is no array! Type: %s", gettype($data)));
223         } elseif (isset($data['inc_pool'])) {
224                 // Use this as new inclusion pool!
225                 setIncludePool($realPool, $data['inc_pool']);
226         }
227
228         // Check for added include files
229         if (countIncludePool($realPool) > 0) {
230                 // Loads every include file
231                 loadIncludePool($realPool);
232
233                 // Reset array
234                 initIncludePool($realPool);
235         } // END - if
236
237         // Continue with processing
238         return $pool;
239 }
240
241 // Filter for running SQL commands
242 function FILTER_RUN_SQLS ($data) {
243         // Debug message
244         //* DEBUG: */ logDebugMessage(__FUNCTION__, __LINE__, "- Entered!");
245
246         // Is the array there?
247         if ((isSqlsValid()) && ((!isset($data['dry_run'])) || ($data['dry_run'] == false))) {
248                 // Run SQL commands
249                 //* DEBUG: */ logDebugMessage(__FUNCTION__, __LINE__, "- Found ".countSqls()." queries to run.");
250                 foreach (getSqls() as $sqls) {
251                         // New cache format...
252                         foreach ($sqls as $sql) {
253                                 // Trim spaces away
254                                 $sql = trim($sql);
255
256                                 // Is there still a query left?
257                                 if (!empty($sql)) {
258                                         // Do we have an "ALTER TABLE" command?
259                                         if (substr(strtolower($sql), 0, 11) == 'alter table') {
260                                                 // Analyse the alteration command
261                                                 //* DEBUG: */ logDebugMessage(__FUNCTION__, __LINE__, "Alterting table: {$sql}");
262                                                 SQL_ALTER_TABLE($sql, __FUNCTION__, __LINE__);
263                                         } else {
264                                                 // Run regular SQL command
265                                                 //* DEBUG: */ logDebugMessage(__FUNCTION__, __LINE__, "Running regular query: {$sql}");
266                                                 SQL_QUERY($sql, __FUNCTION__, __LINE__, false);
267                                         }
268                                 } // END - if
269                         } // END - foreach
270                 } // END - foreach
271         } // END - if
272
273         // Debug message
274         //* DEBUG: */ logDebugMessage(__FUNCTION__, __LINE__, "- Left!");
275 }
276
277 // Filter for updating/validating login data
278 function FILTER_UPDATE_LOGIN_DATA () {
279         // Add missing array
280         if ((!isset($GLOBALS['last_online'])) || (!is_array($GLOBALS['last_online']))) $GLOBALS['last_online'] = array();
281
282         // Recheck if logged in
283         if (!isMember()) return false;
284
285         // Secure user id
286         setMemberId(getSession('userid'));
287
288         // Found a userid?
289         if (fetchUserData(getMemberId())) {
290                 // Load last module and online time
291                 $content = getUserDataArray();
292
293                 // Maybe first login time?
294                 if (empty($content['last_module'])) $content['last_module'] = 'login';
295
296                 // This will be displayed on welcome page! :-)
297                 if (empty($GLOBALS['last_online']['module'])) {
298                         $GLOBALS['last_online']['module'] = $content['last_module'];
299                         $GLOBALS['last_online']['online'] = $content['last_online'];
300                 } // END - if
301
302                 // 'what' not set?
303                 if (!isWhatSet()) {
304                         // Fix it to default
305                         setWhat('welcome');
306                         if (getConfig('index_home') != '') setWhatFromConfig('index_home');
307                 } // END - if
308
309                 // Update last module / online time
310                 updateLastActivity(getMemberId());
311         }  else {
312                 // Destroy session, we cannot update!
313                 destroyMemberSession();
314         }
315 }
316
317 // Filter for initializing randomizer
318 function FILTER_INIT_RANDOMIZER () {
319         // Only execute this filter if installed
320         if ((!isInstalled()) || (!isExtensionInstalledAndNewer('other', '0.2.5'))) return;
321
322         // Take a prime number which is long (if you know a longer one please try it out!)
323         setConfigEntry('_PRIME', 591623);
324
325         // Calculate "entropy" with the prime number (for code generation)
326         setConfigEntry('_ADD', (getConfig('_PRIME') * getConfig('_PRIME') / (pi() * getConfig('code_length') + 1)));
327
328         // Simply init the randomizer with seed and _ADD value
329         mt_srand(generateSeed() + getConfig('_ADD'));
330 }
331
332 // Filter for removing updates
333 function FILTER_REMOVE_UPDATES ($data) {
334         // Init removal list
335         initExtensionRemovalList();
336
337         // Add the current extension to it
338         addCurrentExtensionToRemovalList();
339
340         // Simply remove it
341         unsetExtensionSqls();
342
343         // Do we need to remove update depency?
344         if (countExtensionUpdateDependencies() > 0) {
345                 // Then find all updates we shall no longer execute
346                 foreach (getExtensionUpdateDependencies() as $id => $ext_name) {
347                         // Shall we remove this update?
348                         if (in_array($ext_name, getExtensionRemovalList())) {
349                                 // Then remove this extension!
350                                 removeExtensionUpdateDependency($ext_name);
351                         } // END - if
352                 } // END - foreach
353         } // END - if
354
355         // Return data
356         return $data;
357 }
358
359 // Determines username for current user state
360 function FILTER_DETERMINE_USERNAME () {
361         // Check if logged in
362         if (isMember()) {
363                 // Is still logged in so we welcome him with his name
364                 if (fetchUserData(getMemberId())) {
365                         // Load surname and family's name and build the username
366                         $content = getUserDataArray();
367
368                         // Prepare username
369                         setUsername($content['surname'] . ' ' . $content['family']);
370
371                         // Additionally admin?
372                         if (isAdmin()) {
373                                 // Add it
374                                 setUsername(getUsername() . ' ({--USERNAME_ADMIN_SHORT--})');
375                         } // END - if
376                 } else {
377                         // Hmmm, logged in and no valid userid?
378                         setUsername('<em>{--USERNAME_UNKNOWN--}</em>');
379
380                         // Destroy session
381                         destroyMemberSession();
382                 }
383         } elseif (isAdmin()) {
384                 // Admin is there
385                 setUsername('{--USERNAME_ADMIN--}');
386         } else {
387                 // He's a guest, hello there... ;-)
388                 setUsername('{--USERNAME_GUEST--}');
389         }
390 }
391
392 // Filter for compiling config entries
393 function FILTER_COMPILE_CONFIG ($code, $compiled = false) {
394         // Save the uncompiled code
395         $uncompiled = $code;
396
397         // Do we have cache?
398         if (!isset($GLOBALS['compiled_config'][$code])) {
399                 // Compile {?some_var?} to getConfig('some_var')
400                 preg_match_all('/\{\?(([a-zA-Z0-9-_]+)*)\?\}/', $code, $matches);
401
402                 // Some entries found?
403                 if ((count($matches) > 0) && (count($matches[0]) > 0)) {
404                         // Replace all matches
405                         foreach ($matches[0] as $key => $match) {
406                                 // Do we have cache?
407                                 if (!isset($GLOBALS['compile_config'][$matches[1][$key]])) {
408                                         // Is the config valid?
409                                         if (isConfigEntrySet($matches[1][$key])) {
410                                                 // Set it for caching
411                                                 $GLOBALS['compile_config'][$matches[1][$key]] = "\" . getConfig('" . $matches[1][$key] . "') . \"";
412                                         } elseif (isConfigEntrySet('default_' . strtoupper($matches[1][$key]))) {
413                                                 // Use default value
414                                                 $GLOBALS['compile_config'][$matches[1][$key]] = "\" . getConfig('" . 'DEFAULT_' . strtoupper($matches[1][$key]) . "') . \"";
415                                         } elseif (isMessageIdValid('DEFAULT_' . strtoupper($matches[1][$key]))) {
416                                                 // No config, try the language system
417                                                 $GLOBALS['compile_config'][$matches[1][$key]] = "\" . getMessage('". 'DEFAULT_' . strtoupper($matches[1][$key]) . "') . \"";
418                                         } else {
419                                                 // Unhandled!
420                                                 $GLOBALS['compile_config'][$matches[1][$key]] = '!' . $matches[1][$key] . '!';
421                                         }
422                                 } // END - if
423
424                                 // Use this for replacing
425                                 $code = str_replace($match, $GLOBALS['compile_config'][$matches[1][$key]], $code);
426                                 //* DEBUG: */ if (($match == '{?URL?}') && (strlen($code) > 10000)) die('<pre>'.secureString($code).'</pre>');
427                         } // END - foreach
428                 } // END - if
429
430                 // Add it to cache
431                 $GLOBALS['compiled_config'][$uncompiled] = $code;
432         } // END - if
433
434         // Should we compile it?
435         if ($compiled === true) {
436                 // Run the code
437                 $eval = "\$GLOBALS['compiled_config'][\$uncompiled] = \"" . $GLOBALS['compiled_config'][$uncompiled] . "\";";
438                 //* DEBUG: */ print('<pre>' . str_replace('$', '&#36;', htmlentities($eval)) . '</pre>');
439                 eval($eval);
440         } // END - if
441
442         // Return compiled code
443         return $GLOBALS['compiled_config'][$uncompiled];
444 }
445
446 // Filter for compiling expression code
447 function FILTER_COMPILE_EXPRESSION_CODE ($code) {
448         // Compile {%cmd,callback,extraFunction=some_value%} to get expression code snippets
449         // See switch() command below for supported commands
450         preg_match_all('/\{%(([a-zA-Z0-9-_,]+)(=([^\}]+)){0,1})*%\}/', $code, $matches);
451         //* DEBUG: */ print('<pre>'.print_r($matches, true).'</pre>');
452
453         // Default is from OUTPUT_HTML
454         $outputMode = getOutputMode();
455
456         // Some entries found?
457         if ((count($matches) > 0) && (count($matches[3]) > 0)) {
458                 // Replace all matches
459                 foreach ($matches[2] as $key => $cmd) {
460                         // Init replacer/call-back variable
461                         $replacer = '';
462                         $callback = '';
463                         $extraFunction = '';
464
465                         // Extract command and call-back
466                         $cmdArray = explode(',', $cmd);
467                         $cmd = $cmdArray[0];
468                         if (isset($cmdArray[1])) $callback      = $cmdArray[1];
469                         if (isset($cmdArray[2])) $extraFunction = $cmdArray[2];
470
471                         // Construct call-back function name for the command
472                         $commandFunction = 'doExpression' . ucfirst(strtolower($cmd));
473
474                         // Is this function there?
475                         if (function_exists($commandFunction)) {
476                                 // Prepare $matches, $key, $outputMode, etc.
477                                 $data = array(
478                                         'matches'  => $matches,
479                                         'key'      => $key,
480                                         'mode'     => $outputMode,
481                                         'code'     => $code,
482                                         'callback' => $callback
483                                 );
484
485                                 // Call it
486                                 $code = call_user_func($commandFunction, $data);
487                         } else {
488                                 // Unsupported command detected
489                                 debug_report_bug('Command=' . $cmd . ', callback=' . $callback . ', extra=' . $extraFunction . ' is unsupported.');
490                         }
491                 } // END - foreach
492         } // END - if
493
494         // Do we have non-HTML mode?
495         if ((getOutputMode() != '0') || ($outputMode != '0')) $code = decodeEntities($code);
496
497         // Return compiled code
498         //* DEBUG: */ die('<pre>'.htmlentities($code).'</pre>');
499         return $code;
500 }
501
502 // Runs some generic filter update steps
503 function FILTER_UPDATE_EXTENSION_DATA ($ext_name) {
504         // Create task
505         createExtensionUpdateTask(getCurrentAdminId(), $ext_name, $GLOBALS['update_ver'][$ext_name], SQL_ESCAPE(getExtensionNotes(getExtensionNotes())));
506
507         // Update extension's version
508         SQL_QUERY_ESC("UPDATE `{?_MYSQL_PREFIX?}_extensions` SET `ext_version`='%s' WHERE `ext_name`='%s' LIMIT 1",
509                 array($GLOBALS['update_ver'][$ext_name], $ext_name), __FUNCTION__, __LINE__);
510
511         // Remove arrays
512         unsetSqls();
513         unset($GLOBALS['update_ver'][$ext_name]);
514 }
515
516 // Load more reset scripts
517 function FILTER_RUN_RESET_INCLUDES () {
518         // Is the reset set or old sql_patches?
519         if (((!isResetModeEnabled()) || (!isExtensionInstalled('sql_patches'))) && (getOutputMode() == '0')) {
520                 // Then abort here
521                 debug_report_bug('Cannot run reset! enabled='.intval(isResetModeEnabled()).',ext='.intval(isExtensionInstalled('sql_patches')).' Please report this bug. Thanks');
522         } // END - if
523
524         // Get more daily reset scripts
525         setIncludePool('reset', getArrayFromDirectory('inc/reset/', 'reset_'));
526
527         // Update database
528         if ((!isConfigEntrySet('DEBUG_RESET')) || (getConfig('DEBUG_RESET') != 'Y')) updateConfiguration('last_update', 'UNIX_TIMESTAMP()');
529
530         // Is the config entry set?
531         if (isExtensionInstalledAndNewer('sql_patches', '0.4.2')) {
532                 // Create current week mark
533                 $currWeek = date('W', time());
534
535                 // Has it changed?
536                 if ((getConfig('last_week') != $currWeek) || (getConfig('DEBUG_WEEKLY') == 'Y')) {
537                         // Include weekly reset scripts
538                         mergeIncludePool('reset', getArrayFromDirectory('inc/weekly/', 'weekly_'));
539
540                         // Update config
541                         if ((isConfigEntrySet('DEBUG_WEEKLY')) && (getConfig('DEBUG_WEEKLY') != 'Y')) updateConfiguration('last_week', $currWeek);
542                 } // END - if
543
544                 // Create current month mark
545                 $currMonth = date('m', time());
546
547                 // Has it changed?
548                 if ((getConfig('last_month') != $currMonth) || (getConfig('DEBUG_MONTHLY') == 'Y')) {
549                         // Include monthly reset scripts
550                         mergeIncludePool('reset', getArrayFromDirectory('inc/monthly/', 'monthly_'));
551
552                         // Update config
553                         if ((isConfigEntrySet('DEBUG_MONTHLY')) && (getConfig('DEBUG_MONTHLY') != 'Y')) updateConfiguration('last_month', $currMonth);
554                 } // END - if
555         } // END - if
556
557         // Run the filter
558         runFilterChain('load_includes', 'reset');
559 }
560
561 // Filter for removing the given extension
562 function FILTER_REMOVE_EXTENSION () {
563         // Delete this extension (remember to remove it from your server *before* you click on welcome!
564         SQL_QUERY_ESC("DELETE LOW_PRIORITY FROM `{?_MYSQL_PREFIX?}_extensions` WHERE `ext_name`='%s' LIMIT 1",
565                 array(getCurrentExtensionName()), __FUNCTION__, __LINE__);
566
567         // Remove the extension from cache array as well
568         removeExtensionFromArray();
569
570         // Remove the cache
571         rebuildCache('extension', 'extension');
572 }
573
574 // Filter for flushing the output
575 function FILTER_FLUSH_OUTPUT () {
576         // Simple, he?
577         outputHtml('');
578 }
579
580 // Prepares an SQL statement part for HTML mail and/or holiday depency
581 function FILTER_HTML_INCLUDE_USERS ($mode) {
582         // Exclude no users by default
583         $MORE = '';
584
585         // HTML mail?
586         if ($mode == 'html') $MORE = " AND `html`='Y'";
587         if ((isExtensionActive('holiday')) && (getExtensionVersion('holiday') >= '0.1.3')) {
588                 // Add something for the holiday extension
589                 $MORE .= " AND `holiday_active`='N'";
590         } // END - if
591
592         // Return result
593         return $MORE;
594 }
595
596 // Filter for determining what/action/module
597 function FILTER_DETERMINE_WHAT_ACTION () {
598         // In installation phase we don't have what/action
599         if (isInstallationPhase()) {
600                 // Set both to empty
601                 setAction('');
602                 setWhat('');
603
604                 // Abort here
605                 return;
606         } // END - if
607
608         // Get all values
609         if ((getOutputMode() != 1) && (getOutputMode() != -1)) {
610                 // Fix module
611                 if (!isModuleSet()) {
612                         // Is the request element set?
613                         if (isGetRequestParameterSet('module')) {
614                                 // Set module from request
615                                 setModule(getRequestParameter('module'));
616                         } elseif (getOutputMode() == '0') {
617                                 // Set default module 'index'
618                                 setModule('index');
619                         } else {
620                                 // Unknown module
621                                 setModule('unknown');
622                         }
623                 } // END - if
624
625                 // Fix 'what' if not yet set
626                 if (!isWhatSet())   setWhat(getWhatFromModule(getModule()));
627
628                 // Fix 'action' if not yet set
629                 if (!isActionSet()) setAction(getActionFromModuleWhat(getModule(), getWhat()));
630         } else {
631                 // Set action/what to empty
632                 setAction('');
633                 setWhat('');
634         }
635
636         // Set default 'what' value
637         //* DEBUG: */ outputHtml('-'.getModule().'/'.getWhat()."-<br />");
638         if ((!isWhatSet()) && (!isActionSet()) && (getOutputMode() != 1) && (getOutputMode() != -1)) {
639                 if (getModule() == 'admin') {
640                         // Set 'action' value to 'login' in admin menu
641                         setAction(getActionFromModuleWhat(getModule(), getWhat()));
642                 } elseif ((getModule() == 'index') || (getModule() == 'login')) {
643                         // Set 'what' value to 'welcome' in guest and member menu
644                         setWhatFromConfig('index_home');
645                 } else {
646                         // Anything else like begging link
647                         setWhat('');
648                 }
649         } // END - if
650 }
651
652 // Sends out pooled mails
653 function FILTER_TRIGGER_SENDING_POOL () {
654         // Are we in normal output mode?
655         if (getOutputMode() != 0) {
656                 // Only in normal output mode to prevent race-conditons!
657         } // END - if
658
659         // Init counter
660         $GLOBALS['pool_cnt'] = '0';
661
662         // Init & set the include pool
663         initIncludePool('pool');
664         setIncludePool('pool', getArrayFromDirectory('inc/pool/', 'pool-'));
665
666         // Run the filter
667         runFilterChain('load_includes', 'pool');
668
669         // Remove the counter
670         unset($GLOBALS['pool_cnt']);
671 }
672
673 // Filter for checking and updating SVN revision
674 function FILTER_CHECK_SVN_REVISION () {
675         // Only execute this filter if installed and all config entries are there
676         if ((!isInstalled()) || (!isConfigEntrySet('patch_level'))) return;
677
678         // Check for patch level differences between databases and current hard-coded
679         if ((getConfig('CURR_SVN_REVISION') > getConfig('patch_level')) || (getConfig('patch_level') == 'CURR_SVN_REVISION') || (getConfig('patch_ctime') == 'UNIX_TIMES')) {
680                 // Update database and CONFIG array
681                 updateConfiguration(array('patch_level', 'patch_ctime'), array(getConfig('CURR_SVN_REVISION'), 'UNIX_TIMESTAMP()'));
682                 setConfigEntry('patch_level', getConfig('CURR_SVN_REVISION'));
683                 setConfigEntry('patch_ctime', time());
684         } // END - if
685 }
686
687 // Filter for running daily reset
688 function FILTER_RUN_DAILY_RESET () {
689         // Only execute this filter if installed
690         if ((isInstallationPhase()) || (!isInstalled()) || (!isAdminRegistered()) || (!isExtensionInstalled('sql_patches'))) return;
691
692         // Shall we run the reset scripts? If a day has changed, maybe also a week/month has changed... Simple! :D
693         if (((date('d', getConfig('last_update')) != date('d', time())) || ((isConfigEntrySet('DEBUG_RESET')) && (getConfig('DEBUG_RESET') == 'Y'))) && (!isInstallationPhase()) && (isAdminRegistered()) && (!isGetRequestParameterSet('register')) && (getOutputMode() != 1)) {
694                 // Tell every module we are in reset-mode!
695                 doReset();
696         } // END - if
697 }
698
699 // Filter for loading more runtime includes (not for installation)
700 function FILTER_LOAD_RUNTIME_INCLUDES () {
701         // Load more includes
702         foreach (array('inc/databases.php','inc/session.php','inc/versions.php') as $inc) {
703                 // Load the include
704                 loadIncludeOnce($inc);
705         } // END - foreach
706 }
707
708 // Filter for checking admin ACL
709 function FILTER_CHECK_ADMIN_ACL () {
710         // Extension not installed so it's always allowed to access everywhere!
711         $ret = true;
712
713         // Ok, Cookie-Update done
714         if ((isExtensionInstalledAndNewer('admins', '0.3.0')) && (isExtensionActive('admins'))) {
715                 // Check if action GET variable was set
716                 $action = getAction();
717                 if (isWhatSet()) {
718                         // Get action value by what-value
719                         $action = getActionFromModuleWhat('admin', getWhat());
720                 } // END - if
721
722                 // Check for access control line of current menu entry
723                 $ret = adminsCheckAdminAcl($action, getWhat());
724         } // END - if
725
726         // Set it here
727         $GLOBALS['acl_allow'] = $ret;
728 }
729
730 // Init random number/cache buster
731 function FILTER_INIT_RANDOM_NUMBER () {
732         // Is the extension sql_patches installed and at least 0.3.6?
733         if ((isExtensionInstalledAndNewer('sql_patches', '0.3.6')) && (isExtensionInstalledAndNewer('other', '0.2.5'))) {
734                 // Generate random number
735                 setConfigEntry('RAND_NUMBER', generateRandomCode(10, mt_rand(10000, 32766), getMemberId(), ''));
736         } else {
737                 // Generate weak (!!!) code
738                 setConfigEntry('RAND_NUMBER', mt_rand(1000000, 9999999));
739         }
740
741         // Copy it to CACHE_BUSTER
742         setConfigEntry('CACHE_BUSTER', getConfig('RAND_NUMBER'));
743 }
744
745 // Update module counter
746 function FILTER_COUNT_MODULE () {
747         // Do count all other modules but not accesses on CSS file css.php!
748         SQL_QUERY_ESC("UPDATE `{?_MYSQL_PREFIX?}_mod_reg` SET `clicks`=`clicks`+1 WHERE `module`='%s' LIMIT 1",
749                 array(getModule()), __FUNCTION__, __LINE__);
750 }
751
752 // Handles fatal errors
753 function FILTER_HANDLE_FATAL_ERRORS () {
754         // Do we have errors to handle and right output mode?
755         if ((getTotalFatalErrors() == '0') || (getOutputMode() != 0)) {
756                 // Abort executing here
757                 return false;
758         } // END - if
759
760         // Set content type
761         setContentType('text/html');
762
763         // Load config here
764         loadIncludeOnce('inc/load_config.php');
765
766         // Set unset variable
767         if (empty($check)) $check = '';
768
769         // Default is none
770         $content = '';
771
772         // Installation phase or regular mode?
773         if ((isInstallationPhase())) {
774                 // While we are installing ouput other header than while it is installed... :-)
775                 $OUT = '';
776                 foreach (getFatalArray() as $key => $value) {
777                         // Prepare content for the template
778                         $content = array(
779                                 'key'   => ($key + 1),
780                                 'value' => $value
781                         );
782
783                         // Load row template
784                         $OUT .= loadTemplate('install_fatal_row', true, $content);
785                 }
786
787                 // Load main template
788                 $content = loadTemplate('install_fatal_table', true, $OUT);
789         } elseif (isInstalled()) {
790                 // Display all runtime fatal errors
791                 $OUT = '';
792                 foreach (getFatalArray() as $key => $value) {
793                         // Prepare content for the template
794                         $content = array(
795                                 'key'   => ($key + 1),
796                                 'value' => $value
797                         );
798
799                         // Load row template
800                         $OUT .= loadTemplate('runtime_fatal_row', true, $content);
801                 }
802
803                 // Load main template
804                 $content = loadTemplate('runtime_fatal_table', true, $OUT);
805         }
806
807         // Message to regular users (non-admin)
808         $CORR = getMessage('FATAL_REPORT_ERRORS');
809
810         // PHP warnings fixed
811         if ($check == 'done') {
812                 if (isAdmin()) $CORR = getMessage('FATAL_CORRECT_ERRORS');
813         } // END - if
814
815         // Remember all in array
816         $content = array(
817                 'rows' => $content,
818                 'corr' => $CORR
819         );
820
821         // Load footer
822         loadIncludeOnce('inc/header.php');
823
824         // Load main template
825         loadTemplate('fatal_errors', false, $content);
826
827         // Delete all to prevent double-display
828         initFatalMessages();
829
830         // Load footer
831         loadIncludeOnce('inc/footer.php');
832
833         // Abort here
834         shutdown();
835 }
836
837 // Filter for displaying copyright line
838 function FILTER_DISPLAY_COPYRIGHT () {
839         // Shall we display the copyright notice?
840         if ((!isGetRequestParameterSet('frame')) && (basename($_SERVER['PHP_SELF']) != 'mailid_top.php') && ((getConfig('WRITE_FOOTER') == 'Y') || (isInstalling())) && ($GLOBALS['header_sent'] == 2)) {
841                 // Backlink enabled?
842                 if (((isConfigEntrySet('ENABLE_BACKLINK')) && (getConfig('ENABLE_BACKLINK') == 'Y')) || (isInstalling())) {
843                         // Copyright with backlink, thanks! :-)
844                         $GLOBALS['page_footer'] .= loadTemplate('copyright_backlink', true);
845                 } else {
846                         // No backlink in Copyright note
847                         $GLOBALS['page_footer'] .= loadTemplate('copyright', true);
848                 }
849         } // END - if
850 }
851
852 // Filter for displaying parsing time
853 function FILTER_DISPLAY_PARSING_TIME () {
854         // Shall we display the parsing time and number of queries?
855         // 1234                            5                      54    4         5              5       4    4                       5       543    3                   4432    2             33     2    2                              21
856         if ((((isExtensionInstalledAndNewer('sql_patches', '0.4.1')) && (getConfig('show_timings') == 'Y') && (!isGetRequestParameterSet('frame'))) || (isInstallationPhase())) && (getOutputMode() == '0') && ($GLOBALS['header_sent'] == 2)) {
857                 // Then display it here
858                 displayParsingTime();
859         } // END - if
860 }
861
862 // Filter for flushing template cache
863 function FILTER_FLUSH_TEMPLATE_CACHE () {
864         // Do not flush when debugging the template cache
865         if (isDebuggingTemplateCache()) return;
866
867         // Do we have cached eval() data?
868         if ((isset($GLOBALS['template_eval'])) && (count($GLOBALS['template_eval']) > 0)) {
869                 // Now flush all
870                 foreach ($GLOBALS['template_eval'] as $template => $eval) {
871                         // Flush the cache (if not yet found)
872                         flushTemplateCache($template, $eval);
873                 } // END - if
874         } // END - if
875 }
876
877 // Filter for loading user data
878 function FILTER_FETCH_USER_DATA ($userid = 0) {
879         // Is the userid not set? Then use member id
880         if (($userid == '0') || (is_null($userid))) $userid = getMemberId();
881
882         // Get user data
883         if (!fetchUserData($userid)) {
884                 // Userid is not valid
885                 debug_report_bug('User id '.$userid . ' is invalid.');
886         } // END - if
887
888         // Set member id
889         setMemberId($userid);
890 }
891
892 // Filter for reseting users' last login failure, only available with latest ext-sql_patches
893 function FILTER_RESET_USER_LOGIN_FAILURE () {
894         // Is the user data valid?
895         if (!isMember()) {
896                 // Do only run for logged in members
897                 debug_report_bug('Please only run this filter for logged in users.');
898         } // END - if
899
900         // Remmeber login failures if available
901         if (isExtensionInstalledAndNewer('sql_patches', '0.6.1')) {
902                 // Reset login failures
903                 SQL_QUERY_ESC("UPDATE
904         `{?_MYSQL_PREFIX?}_user_data`
905 SET
906         `login_failures`=0,
907         `last_failure`='0000-00-00 00:00:00'
908 WHERE
909         `userid`=%s
910 LIMIT 1",
911                         array(getMemberId()), __FILE__, __LINE__);
912
913                 // Store it in session
914                 setSession('mxchange_member_failures' , getUserData('login_failures'));
915                 setSession('mxchange_member_last_failure', getUserData('last_failure'));
916         } // END - if
917 }
918
919 // Try to login the admin by setting some session/cookie variables
920 function FILTER_DO_LOGIN_ADMIN ($data) {
921         // Now set all session variables and store the result for later processing
922         $GLOBALS['admin_login_success'] = ((
923                 setSession('admin_md5', encodeHashForCookie($data['pass_hash']))
924         ) && (
925                 setSession('admin_login', $data['login'])
926         ) && (
927                 setSession('admin_last', time())
928         ));
929
930         // Return the data¬†for further processing
931         return $data;
932 }
933
934 // [EOF]
935 ?>