Continued with ext-wernis:
[mailer.git] / inc / libs / wernis_functions.php
1 <?php
2 /************************************************************************
3  * Mailer v0.2.1-FINAL                                Start: 10/19/2003 *
4  * ===================                          Last change: 08/12/2004 *
5  *                                                                      *
6  * -------------------------------------------------------------------- *
7  * File              : what-points.php                                  *
8  * -------------------------------------------------------------------- *
9  * Short description : All your collected points...                     *
10  * -------------------------------------------------------------------- *
11  * Kurzbeschreibung  : Alle Ihrer gesammelten Punkte                    *
12  * -------------------------------------------------------------------- *
13  * $Revision::                                                        $ *
14  * $Date::                                                            $ *
15  * $Tag:: 0.2.1-FINAL                                                 $ *
16  * $Author::                                                          $ *
17  * -------------------------------------------------------------------- *
18  * Copyright (c) 2003 - 2009 by Roland Haeder                           *
19  * Copyright (c) 2009 - 2013 by Mailer Developer Team                   *
20  * For more information visit: http://mxchange.org                      *
21  *                                                                      *
22  * This program is free software; you can redistribute it and/or modify *
23  * it under the terms of the GNU General Public License as published by *
24  * the Free Software Foundation; either version 2 of the License, or    *
25  * (at your option) any later version.                                  *
26  *                                                                      *
27  * This program is distributed in the hope that it will be useful,      *
28  * but WITHOUT ANY WARRANTY; without even the implied warranty of       *
29  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the        *
30  * GNU General Public License for more details.                         *
31  *                                                                      *
32  * You should have received a copy of the GNU General Public License    *
33  * along with this program; if not, write to the Free Software          *
34  * Foundation, Inc., 51 Franklin St, Fifth Floor, Boston,               *
35  * MA  02110-1301  USA                                                  *
36  ************************************************************************/
37
38 // Some security stuff...
39 if (!defined('__SECURITY')) {
40         die();
41 } // END - if
42
43 // Sets a status message and code
44 function setWernisStatusMessage ($message, $status) {
45         $GLOBALS['wernis_data']['message'] = $message;
46         $GLOBALS['wernis_data']['status']  = $status;
47 }
48
49 // Get the status message
50 function getWernisErrorMessage () {
51         if (isset($GLOBALS['wernis_data']['message'])) {
52                 // Use raw message
53                 return $GLOBALS['wernis_data']['message'];
54         } elseif (isset($GLOBALS['wernis_data']['status'])) {
55                 // Fall-back to status
56                 return '{%message,WERNIS_ERROR_STATUS=' . $GLOBALS['wernis_data']['status'] . '%}';
57         } else {
58                 // Something bad happend
59                 return '{--WERNIS_UNKNOWN_ERROR--}';
60         }
61 }
62
63 // Get the status code
64 function getWernisErrorCode () {
65         if (isset($GLOBALS['wernis_data']['status'])) {
66                 // Use raw message
67                 return $GLOBALS['wernis_data']['status'];
68         } else {
69                 // Something bad happend
70                 return '{--WERNIS_UNKNOWN_ERROR--}';
71         }
72 }
73
74 // Sends out a request to the API and returns it's result
75 function sendWernisApiRequest ($scriptName, $requestData = array()) {
76         // Is the requestData an array?
77         if (!is_array($requestData)) {
78                 // Then abort here!
79                 return array(
80                         'status'  => 'failed_general',
81                         'message' => '{--WERNIS_API_REQUEST_DATA_INVALID--}'
82                 );
83         } // END - if
84
85         // Is the API id and MD5 hash there?
86         if ((getWernisApiId() == '') || (getWernisApiMd5() == '')) {
87                 // Abort here...
88                 return array(
89                         'status'  => 'failed_general',
90                         'message' => '{--WERNIS_API_REQUEST_DATA_MISSING--}'
91                 );
92         } // END - if
93
94         // Add more request data
95         $requestData['api_id']  = getWernisApiId();
96         $requestData['api_key'] = getWernisApiMd5();
97
98         // Is a purpose there?
99         if (!empty($requestData['purpose'])) {
100                 // Eval the purpose
101                 eval('$purpose = "' . doFinalCompilation($requestData['purpose'], FALSE) . '";');
102
103                 // Prepare the purpose, it needs encoding
104                 $requestData['purpose'] = encodeString($purpose);
105         } // END - if
106
107         // Construct the request string
108         $requestString = getWernisApiUrl() . $scriptName;
109
110         // Get the raw response from the lower function
111         $response = sendHttpPostRequest($requestString, $requestData);
112
113         // Check the response header if all is fine
114         if (!isHttpStatusOkay($response[0])) {
115                 // Something bad happend... :(
116                 return array(
117                         'status'  => 'request_error',
118                         'message' => '{%message,WERNIS_API_REQUEST_ERROR=' . $response[0] . '%}'
119                 );
120         } // END - if
121
122         // All (maybe) fine so remove the response header from server
123         $responseLine = '*INVALID*';
124         for ($idx = (count($response) - 1); $idx > 1; $idx--) {
125                 $line = trim($response[$idx]);
126                 if (!empty($line)) {
127                         $responseLine = $line;
128                         break;
129                 } // END - if
130         } // END - for
131
132         // Is the response leaded by a & symbol?
133         if (substr($responseLine, 0, 1) != '&') {
134                 // Something badly happened on server-side
135                 return array(
136                         'status'  => 'request_problem',
137                         'message' => sprintf(getMessage('WERNIS_API_REQUEST_PROBLEM'), $response[0], secureString($responseLine))
138                 );
139         } // END - if
140
141         // Remove the leading & (which can be used in Flash)
142         $responseLine = substr($responseLine, 1);
143
144         // Bring back the response
145         $data = explode('=', $responseLine);
146
147         // Default return array (should not stay empty)
148         $return = array();
149
150         // We use only the first two entries (which shall be fine)
151         if ($data[0] === 'error') {
152                 // The request has failed... :(
153                 switch ($data[1]) {
154                         case '404': // Invalid API id
155                         case 'AUTH': // Authorization has failed
156                                 $return = array(
157                                         'status'  => 'auth_failed',
158                                         'message' => '{--WERNIS_API_REQUEST_FAILED_AUTH--}'
159                                 );
160                                 break;
161
162                         case 'LOCKED': // User account is locked!
163                         case 'PASS': // Bad passphrase entered
164                         case 'USER': // Missing account or invalid password
165                                 $return = array(
166                                         'status'  => 'user_failed',
167                                         'message' => '{--WERNIS_API_REQUEST_FAILED_USER--}'
168                                 );
169                                 break;
170
171                         case 'OWN': // Transfer to own account
172                                 $return = array(
173                                         'status'  => 'own_failed',
174                                         'message' => '{--WERNIS_API_REQUEST_FAILED_OWN--}'
175                                 );
176                                 break;
177
178                         case 'AMOUNT': // Amount is depleted
179                                 $return = array(
180                                         'status'  => 'amount_failed',
181                                         'message' => '{--WERNIS_API_REQUEST_FAILED_AMOUNT--}'
182                                 );
183                                 break;
184
185                         case 'AMOUNT-SEND': // API amount is depleted
186                                 $return = array(
187                                         'status'  => 'api_amount_failed',
188                                         'message' => '{--WERNIS_API_REQUEST_FAILED_API_AMOUNT--}'
189                                 );
190                                 break;
191
192                         default: // Unknown error (maybe new?)
193                                 logDebugMessage(__FUNCTION__, __LINE__, sprintf('Unknown error %s from WDS66 API received.', $data[1]));
194                                 $return = array(
195                                         'status'  => 'request_failed',
196                                         'message' => '{%message,WERNIS_API_REQUEST_FAILED=' . $data[1] . '%}'
197                                 );
198                                 break;
199                 }
200         } else {
201                 // All fine here
202                 $return = array(
203                         'status'   => 'OK',
204                         'response' => $responseLine
205                 );
206         }
207
208         // Return the result
209         return $return;
210 }
211
212 // Tests the function by calling balance.php on the API
213 function doAdminTestWernisApi () {
214         // Only as admin
215         assert(isAdmin());
216
217         // Result is always failed
218         $result = FALSE;
219
220         // Prepare the request data
221         $requestData = array(
222                 't_uid'       => getWernisRefid(),
223                 't_md5'       => getWernisPassMd5()
224         );
225
226         // Return the result from the lower functions
227         $return = sendWernisApiRequest('balance.php', $requestData);
228
229         // Did it went smoothly?
230         if (isHttpResponseStatusOkay($return)) {
231                 // All fine!
232                 $result = TRUE;
233         } else {
234                 // Status failure text
235                 setWernisStatusMessage($return['message'], $return['status']);
236         }
237
238         // Return result
239         return $result;
240 }
241
242 // Widthdraw this amount
243 function executeWernisApiWithdraw ($wdsId, $userMd5, $amount) {
244         // Is the sponsor extension installed?
245         if (!isWernisWithdrawActive()) {
246                 if (!isExtensionActive('sponsor')) {
247                         // No, abort here
248                         return FALSE;
249                 } elseif (!isSponsor()) {
250                         // No sponsor, not allowed to withdraw!
251                         return FALSE;
252                 }
253         } // END - if
254
255         // Default is failed attempt
256         $result = FALSE;
257
258         // Prepare the request data
259         $requestData = array(
260                 'sub_request' => 'receive',
261                 't_uid'       => bigintval($wdsId),
262                 't_md5'       => $userMd5,
263                 'r_uid'       => getWernisRefid(),
264                 'amount'      => bigintval($amount),
265                 'purpose'     => getMaskedMessage('WERNIS_API_PURPOSE_WITHDRAW', getMemberId())
266         );
267
268         // Return the result from the lower functions
269         $return = sendWernisApiRequest('book.php', $requestData);
270
271         if (isHttpResponseStatusOkay($return)) {
272                 // All fine!
273                 $result = TRUE;
274
275                 // Log the transfer
276                 logWernisTransfer($wdsId, $amount, 'WITHDRAW');
277         } else {
278                 // Status failure text
279                 setWernisStatusMessage($return['message'], $return['status']);
280
281                 // Log the transfer
282                 logWernisTransfer($wdsId, $amount, 'FAILED', $return['message'], $return['status']);
283         }
284
285         // Return result
286         return $result;
287 }
288
289 // Payout this amount
290 function executeWernisApiPayout ($wdsId, $amount) {
291         // Default is failed attempt
292         $result = FALSE;
293
294         // Prepare the request data
295         $requestData = array(
296                 'sub_request' => 'send',
297                 't_uid'       => getWernisRefid(),
298                 't_md5'       => getWernisPassMd5(),
299                 'r_uid'       => bigintval($wdsId),
300                 'amount'      => bigintval($amount),
301                 'purpose'     => getMaskedMessage('WERNIS_API_PURPOSE_PAYOUT', getMemberId())
302         );
303
304         // Return the result from the lower functions
305         $return = sendWernisApiRequest('book.php', $requestData);
306
307         if (isHttpResponseStatusOkay($return)) {
308                 // All fine!
309                 $result = TRUE;
310
311                 // Log the transfer
312                 logWernisTransfer($wdsId, $amount, 'PAYOUT');
313         } else {
314                 // Status failure text
315                 setWernisStatusMessage($return['message'], $return['status']);
316
317                 // Log the transfer
318                 logWernisTransfer($wdsId, $amount, 'FAILED', $return['message'], $return['status']);
319         }
320
321         // Return result
322         return $result;
323 }
324
325 // Execute auth.php request
326 function executeWernisApiAuth ($wernisId, $wernisPassword) {
327         // Prepare request data
328         $requestData = array(
329                 't_uid'       => bigintval($wernisId),
330                 't_md5'       => hashSha256($wernisPassword),
331         );
332
333         // Call auth.php
334         $return = sendWernisApiRequest('auth.php', $requestData);
335
336         // Return full array
337         return $return;
338 }
339
340 // Execute get.php reguest with given auth data (not all are used)
341 function executeWernisApiGet ($authData, $subRequest, $fields) {
342         // It must be an array
343         assert(is_array($authData));
344
345         // Check required array elements
346         assert(isset($authData['wernis_userid']));
347         assert(isset($authData['api_auth_key']));
348         assert(isset($authData['api_redirect_challenge']));
349
350         // Then create request array
351         $requestData = array(
352                 'sub_request' => $subRequest,
353                 'fields'      => $fields,
354                 't_uid'       => bigintval($authData['wernis_userid']),
355                 'auth_key'    => $authData['api_auth_key'],
356                 'challenge'   => $authData['api_redirect_challenge']
357         );
358
359         // Call get.php
360         $return = sendWernisApiRequest('get.php', $requestData);
361
362         // Return full array
363         return $return;
364 }
365
366 // Translate the status IN/OUT
367 function translateWernisTransferStatus ($status) {
368         // Default status is unknown
369         $return = '{%message,WERNIS_STATUS_UNKNWOWN=' . $status . '%}';
370
371         // Construct message id
372         $messageId = 'WERNIS_STATUS_' . $status;
373
374         // Is it there?
375         if (isMessageIdValid($messageId)) {
376                 // Then use it as message string
377                 $return = '{--' . $messageId . '--}';
378         } // END - if
379
380         // Return the status
381         return $return;
382 }
383
384 // Log the transfer
385 function logWernisTransfer ($wdsId, $amount, $type = 'FAILED', $message = '', $status = '') {
386         // Register this wernis movement
387         sqlQueryEscaped("INSERT INTO `{?_MYSQL_PREFIX?}_user_wernis` (`userid`, `wernis_account`, `wernis_amount`, `wernis_timestamp`, `wernis_type`, `wernis_api_message`, `wernis_api_status`) VALUES (%s, %s, %s, UNIX_TIMESTAMP(), '%s', '%s', '%s')",
388                 array(
389                         getMemberId(),
390                         bigintval($wdsId),
391                         bigintval($amount),
392                         $type,
393                         $message,
394                         $status
395                 ), __FUNCTION__, __LINE__);
396 }
397
398 // Calulcate fees and factor
399 function calculateWernisFee ($points, $mode) {
400         // Payout or withdraw are allowed modes!
401         //* DEBUG: */ debugOutput('mode=' . $mode . ',points=' . $points);
402         if (!in_array($mode, array('payout', 'withdraw'))) {
403                 // Log error and abort
404                 logDebugMessage(__FUNCTION__, __LINE__, 'userid=' . getMemberId() . ',mode=' . $mode . ',points=' . $points . ' - unknown mode detected.');
405                 return FALSE;
406         } // END - if
407
408         // Is there a percentage or fixed fee?
409         if (getConfig('wernis_' . $mode . '_fee_percent') > 0) {
410                 // Percentage fee
411                 $points -= $points * getConfig('wernis_'.$mode.'_fee_percent') / 100;
412         } elseif (getConfig('wernis_' . $mode . '_fee_fix') > 0) {
413                 // Fixed fee
414                 $points -= getConfig('wernis_' . $mode . '_fee_fix');
415         }
416
417         // Divide/multiply the factor
418         if ($mode == 'payout') {
419                 // Divide for payout
420                 $points = $points / getWernisPayoutFactor();
421         } else {
422                 // Multiply for withdraw
423                 $points = $points * getWernisWithdrawFactor();
424         }
425
426         // Return value
427         //* DEBUG: */ debugOutput('mode=' . $mode . ',points=' . $points);
428         return $points;
429 }
430
431 // Add withdraw fees and factor
432 // @TODO Unused?
433 function calulcateWernisWithdrawFee ($points) {
434         // Is there a percentage or fixed fee?
435         if (getWernisWithdrawFeePercent() > 0) {
436                 // Percentage fee
437                 $points += $points * getWernisWithdrawFeePercent() / 100;
438         } elseif (getWernisWithdrawFeeFix() > 0) {
439                 // Fixed fee
440                 $points += getWernisWithdrawFeeFix();
441         }
442
443         // Return value
444         return $points;
445 }
446
447 // Displays registration form for WDS66 registration
448 function doDisplayWernisUserRegistrationForm () {
449         // Is the form sent?
450         if (isFormSent('register')) {
451                 // Is wernis_id set?
452                 if (!isPostRequestElementSet('wernis_id')) {
453                         // Id not set
454                         displayMessage('{--GUEST_WERNIS_REGISTRATION_ID_NOT_SET--}');
455                 } elseif (!isPostRequestElementSet('wernis_password')) {
456                         // Password not set
457                         displayMessage('{--GUEST_WERNIS_REGISTRATION_PASSWORD_NOT_SET--}');
458                 } else {
459                         // So far, all fine, then let's do the call-back on auth.php ...
460                         $response = executeWernisApiAuth(postRequestElement('wernis_id'), postRequestElement('wernis_password'));
461
462                         // Was the status okay?
463                         if (isHttpResponseStatusOkay($response)) {
464                                 // All fine, then analyze API response
465                                 $args = convertApiResponseToArray($response['response'], '&', '=');
466
467                                 // Is status set?
468                                 assert(isset($args['auth_status']));
469
470                                 // Add WDS66 userid
471                                 $args['wernis_userid'] = postRequestElement('wernis_id');
472
473                                 // "Detect" auth status
474                                 $callbackFunction = 'doWernisAuth' . capitalizeUnderscoreString($args['auth_status']);
475
476                                 // Is the call-back there?
477                                 if (!is_callable($callbackFunction, FALSE, $callableName)) {
478                                         // Not there, could be bad. :(
479                                         reportBug(__FUNCTION__, __LINE__, 'Unsupported auth_status=' . $args['auth_status'] . ',args()=' . count($args) . ',callbackFunction=' . $callbackFunction . ' detected.');
480                                 } // END - if
481
482                                 // Then call it
483                                 $status = call_user_func($callbackFunction, $args);
484
485                                 // @TODO Something more to do here?
486                                 die(__FUNCTION__ . ':' . __LINE__ . ': status[' . gettype($status) . ']=' . $status . ' - Unfinished.');
487                         } else {
488                                 // Something bad happened
489                                 displayMessage($response['message']);
490                         }
491                 }
492         } // END - if
493
494         // Is there a challenge + response?
495         if ((isGetRequestElementSet('status')) && (isGetRequestElementSet('challenge')) && (isGetRequestElementSet('__challenge_response'))) {
496                 // Redirect from modules.php?module=auth, so validate challenge response ...
497                 // 1) Get first 24 characters = salt
498                 $salt = substr(getRequestElement('__challenge_response'), 0, 24);
499
500                 // 2) Generate hash for challenge response
501                 $challengeResponse = $salt . hashSha256($salt . getWernisApiMd5() . getRequestElement('challenge'));
502
503                 // Is the response valid?
504                 if ($challengeResponse != getRequestElement('__challenge_response')) {
505                         // Not valid
506                         displayMessage('{--GUEST_WERNIS_REGISTRATION_INVALID_CHALLENGE_RESPONSE--}');
507                         return;
508                 } // END - if
509
510                 /*
511                  * Now, that the challenge-response is the same, the challenge itself
512                  * is also the same. Next get the data from wernis_regs table by
513                  * challenge. There is currently no other way to get the data as there
514                  * is no Wernis user id provided. Later on the stored challenge response
515                  * can be compared with provided.
516                  */
517                 $return = doWernisFinishUserRegistration(getRequestElement('challenge'), getRequestElement('__challenge_response'), getRequestElement('status'));
518
519                 // Is the registration finished?
520                 if ($return === FALSE) {
521                         // No, then abort here silently as the function should have already displayed a message
522                         return;
523                 } // END - if
524         } elseif (!isFormSent('register')) {
525                 // Form not send, so load form template
526                 loadTemplate('guest_wernis_registration_form');
527         }
528 }
529
530 // Finish user registration with WDS66 API
531 function doWernisFinishUserRegistration ($challenge, $challengeResponse, $status) {
532         // Get stored registration data
533         $rows = getWernisRegistrationDataByKey('api_redirect_challenge', $challenge);
534
535         // Zero result found?
536         if (count($rows) == 0) {
537                 // Nothing found
538                 displayMessage('{--GUEST_WERNIS_REGISTRATION_ZERO_ROWS_FOUND--}');
539
540                 // Display form
541                 loadTemplate('guest_wernis_registration_form');
542                 return FALSE;
543         } // END - if
544
545         // Check status from GET parameters and stored value
546         if ($status == '1') {
547                 // Has the auth status changed?
548                 if ($rows[0]['api_auth_status'] != 'ACCEPTED') {
549                         /*
550                          * The authorization of this application has been accepted, so
551                          * update it and ignore result from function because the update
552                          * will always run.
553                          */
554                         updateWernisRegistrationDataByKey('api_auth_status', 'api_redirect_challenge', $challenge, 'ACCEPTED');
555                 } // END - if
556
557                 // Now call "get.php"
558                 $response = executeWernisApiGet($rows[0], 'data', 'anrede|vorname|name|strasse|plz|ort|birth_day|birth_month|birth_year|email|werber');
559
560                 // Was the status okay?
561                 if (isHttpResponseStatusOkay($response)) {
562                         // API returned non-errous response, 'data=' must be found
563                         assert(substr($response['response'], 0, 5) == 'data=');
564
565                         // And remove it, this is now BASE64-encoded
566                         $encodedData = urldecode(substr($response['response'], 5));
567
568                         // And decode it (all steps separated to later "easily" debug them)
569                         $decodedData = base64_decode($encodedData);
570
571                         /*
572                          * Do some checks on the decoded string, it should be a
573                          * serialized array with 11 entries (see above
574                          * executeWernisApiGet() call).
575                          */
576                         assert(substr($decodedData, 0, 6) == 'a:11:{');
577                         assert(substr($decodedData, -1, 1) == '}');
578
579                         // The array seems to be fine, unserialize it
580                         $userData = unserialize($decodedData);
581
582                         // All mappings WDS66->mailer
583                         $mappings = array(
584                                 'anrede'      => 'gender',
585                                 'vorname'     => 'surname',
586                                 'name'        => 'family',
587                                 'strasse'     => 'street_nr',
588                                 'plz'         => 'zip',
589                                 'ort'         => 'city',
590                                 'email'       => 'email',
591                                 'birth_day'   => 'birth_day',
592                                 'birth_month' => 'birth_month',
593                                 'birth_year'  => 'birth_year',
594                                 'werber'      => 'wernis_refid'
595                         );
596
597                         // Array for mapped data
598                         $mappedData = array();
599
600                         // Map all WDS66 entries into mailer entries
601                         foreach ($mappings as $from => $to) {
602                                 // All must exist
603                                 if (!isset($userData[$from])) {
604                                         // Element $from does not exist
605                                         reportBug(__FUNCTION__, __LINE__, 'Cannot map from=' . $from . ' -> to=' . $to . ': element does not exist.');
606                                 } // END - if
607
608                                 // "Map" all
609                                 $mappedData[$to] = convertEmptyToNull($userData[$from]);
610                         } // END - foreach
611
612                         // Both arrays must have same size
613                         assert(count($userData) == count($mappedData));
614
615                         // Now add userid and registration provider from WDS66
616                         $mappedData['wernis_userid']         = bigintval($rows[0]['wernis_userid']);
617                         $mappedData['registration_provider'] = 'wernis';
618
619                         die(__FUNCTION__ . '<pre>'.print_r($mappedData, TRUE).'</pre>');
620                 } else {
621                         // Something bad happened
622                         displayMessage($response['message']);
623                         return FALSE;
624                 }
625         } else {
626                 // Status does not need to be changed
627         }
628 }
629
630 // Updates auth status by given key/value pair
631 function updateWernisRegistrationDataByKey ($updatedColumn, $key, $oldValue, $newValue) {
632         // Run the update
633         sqlQueryEscaped("UPDATE
634         `{?_MYSQL_PREFIX?}_wernis_regs`
635 SET
636         `%s`='%s'
637 WHERE
638         `%s`='%s' AND
639         `%s` != '%s'
640 LIMIT 1",
641                 array(
642                         $updatedColumn,
643                         $newValue,
644                         $key,
645                         $updatedColumn,
646                         $oldValue
647                 ), __FUNCTION__, __LINE__
648         );
649
650         // Check if rows as been affected
651         return ifSqlHasZeroAffectedRows();
652 }
653
654 // "Getter" for Wernis registration data by given key and value
655 function getWernisRegistrationDataByKey ($key, $value, $limit = 1) {
656         // Init array
657         $rows = array();
658
659         // Now search for it
660         $result = sqlQueryEscaped("SELECT
661         `local_userid`,
662         `wernis_userid`,
663         `api_auth_status`,
664         `api_auth_key`,
665         `api_redirect_challenge`,
666         UNIX_TIMESTAMP(`record_inserted`) AS `record_inserted`
667 FROM
668         `{?_MYSQL_PREFIX?}_wernis_regs`
669 WHERE
670         `%s`='%s'
671 ORDER BY
672         `id`
673 LIMIT %d",
674                 array(
675                         $key,
676                         $value,
677                         $limit
678                 ), __FUNCTION__, __LINE__
679         );
680
681         // Is there an entry?
682         if (sqlNumRows($result) > 0) {
683                 // At least one entry has been found, so loop through all
684                 while ($row = sqlFetchArray($result)) {
685                         // Add it
686                         array_push($rows, $row);
687                 } // END - while
688         } // END - if
689
690         // Free result
691         sqlFreeResult($result);
692
693         // Return found entries
694         return $rows;
695 }
696
697 //-----------------------------------------------------------------------------
698 //                      Auth status callback functions
699 //-----------------------------------------------------------------------------
700
701 // Handler for auth_status=PENDING
702 function doWernisAuthPending ($args) {
703         // $args must always be an array
704         assert(is_array($args));
705
706         // auth_key and wernis_userid must be set
707         assert(isset($args['auth_key']));
708         assert(isset($args['wernis_userid']));
709
710         // Generate a challenge that will be added to the URL
711         $challenge = hashSha256(generatePassword(128));
712
713         // Search entry in database by auth_key
714         if (countSumTotalData($args['auth_key'], 'wernis_regs', 'id', 'api_auth_key', TRUE) == 0) {
715                 // "Register" this call
716                 sqlQueryEscaped("INSERT INTO `{?_MYSQL_PREFIX?}_wernis_regs` (
717         `wernis_userid`,
718         `api_auth_status`,
719         `api_auth_key`,
720         `api_redirect_challenge`
721 ) VALUES (
722         %s,
723         'PENDING',
724         '%s',
725         '%s'
726 )",
727                         array(
728                                 bigintval($args['wernis_userid']),
729                                 $args['auth_key'],
730                                 $challenge
731                         ), __FUNCTION__, __LINE__
732                 );
733         } else {
734                 // Update challenge
735                 sqlQueryEscaped("UPDATE
736         `{?_MYSQL_PREFIX?}_wernis_regs`
737 SET
738         `api_redirect_challenge`='%s'
739 WHERE
740         `api_auth_key`='%s' AND
741         `wernis_userid`=%s
742         `api_auth_status`='PENDING'
743 LIMIT 1",
744                         array(
745                                 $challenge,
746                                 $args['auth_key'],
747                                 bigintval($args['wernis_userid'])
748                         ), __FUNCTION__, __LINE__
749                 );
750         }
751
752         // Should always update/insert
753         assert(sqlAffectedRows() == 1);
754
755         // Redirect to WDS66 module=auth ...
756         redirectToUrl(getWernisBaseUrl() . '/modules.php?module=auth&amp;auth_key=' . $args['auth_key'] . '&amp;params=' . urlencode(base64_encode('&module=' . getModule() . '&what=' . getWhat())) . '&amp;challenge=' . $challenge);
757 }
758
759 // Handler for auth_status=ACCEPTED
760 function doWernisAuthAccepted ($args) {
761         // $args must always be an array
762         assert(is_array($args));
763
764         // auth_key and wernis_userid must be set
765         assert(isset($args['auth_key']));
766         assert(isset($args['wernis_userid']));
767         die(__FUNCTION__ . '<pre>'.print_r($args, TRUE).'</pre>');
768 }
769
770 //-----------------------------------------------------------------------------
771 //                             Wrapper functions
772 //-----------------------------------------------------------------------------
773
774 // Wrapper function for 'wernis_refid'
775 function getWernisRefid () {
776         // Is there cache?
777         if (!isset($GLOBALS[__FUNCTION__])) {
778                 // Get config entry
779                 $GLOBALS[__FUNCTION__] = getConfig('wernis_refid');
780         } // END - if
781
782         // Return cache
783         return $GLOBALS[__FUNCTION__];
784 }
785
786 // Wrapper function for 'wernis_pass_md5'
787 function getWernisPassMd5 () {
788         // Is there cache?
789         if (!isset($GLOBALS[__FUNCTION__])) {
790                 // Get config entry
791                 $GLOBALS[__FUNCTION__] = getConfig('wernis_pass_md5');
792         } // END - if
793
794         // Return cache
795         return $GLOBALS[__FUNCTION__];
796 }
797
798 // Wrapper function for 'wernis_api_id'
799 function getWernisApiId () {
800         // Is there cache?
801         if (!isset($GLOBALS[__FUNCTION__])) {
802                 // Get config entry
803                 $GLOBALS[__FUNCTION__] = getConfig('wernis_api_id');
804         } // END - if
805
806         // Return cache
807         return $GLOBALS[__FUNCTION__];
808 }
809
810 // Wrapper function for 'wernis_api_md5'
811 function getWernisApiMd5 () {
812         // Is there cache?
813         if (!isset($GLOBALS[__FUNCTION__])) {
814                 // Get config entry
815                 $GLOBALS[__FUNCTION__] = getConfig('wernis_api_md5');
816         } // END - if
817
818         // Return cache
819         return $GLOBALS[__FUNCTION__];
820 }
821
822 // Wrapper function for 'wernis_api_url'
823 function getWernisApiUrl () {
824         // Is there cache?
825         if (!isset($GLOBALS[__FUNCTION__])) {
826                 // Get config entry
827                 $GLOBALS[__FUNCTION__] = getConfig('wernis_api_url');
828         } // END - if
829
830         // Return cache
831         return $GLOBALS[__FUNCTION__];
832 }
833
834 // Wrapper function for 'wernis_withdraw_active'
835 function getWernisWithdrawActive () {
836         // Is there cache?
837         if (!isset($GLOBALS[__FUNCTION__])) {
838                 // Get config entry
839                 $GLOBALS[__FUNCTION__] = getConfig('wernis_withdraw_active');
840         } // END - if
841
842         // Return cache
843         return $GLOBALS[__FUNCTION__];
844 }
845
846 // Wrapper function for 'wernis_payout_active'
847 function getWernisPayoutActive () {
848         // Is there cache?
849         if (!isset($GLOBALS[__FUNCTION__])) {
850                 // Get config entry
851                 $GLOBALS[__FUNCTION__] = getConfig('wernis_payout_active');
852         } // END - if
853
854         // Return cache
855         return $GLOBALS[__FUNCTION__];
856 }
857
858 // Wrapper function for 'wernis_withdraw_active'
859 function isWernisWithdrawActive () {
860         // Is there cache?
861         if (!isset($GLOBALS[__FUNCTION__])) {
862                 // Get config entry
863                 $GLOBALS[__FUNCTION__] = (getConfig('wernis_withdraw_active') == 'Y');
864         } // END - if
865
866         // Return cache
867         return $GLOBALS[__FUNCTION__];
868 }
869
870 // Wrapper function for 'wernis_payout_active'
871 function isWernisPayoutActive () {
872         // Is there cache?
873         if (!isset($GLOBALS[__FUNCTION__])) {
874                 // Get config entry
875                 $GLOBALS[__FUNCTION__] = (getConfig('wernis_payout_active') == 'Y');
876         } // END - if
877
878         // Return cache
879         return $GLOBALS[__FUNCTION__];
880 }
881
882 // Wrapper function for 'wernis_withdraw_factor'
883 function getWernisWithdrawFactor () {
884         // Is there cache?
885         if (!isset($GLOBALS[__FUNCTION__])) {
886                 // Get config entry
887                 $GLOBALS[__FUNCTION__] = getConfig('wernis_withdraw_factor');
888         } // END - if
889
890         // Return cache
891         return $GLOBALS[__FUNCTION__];
892 }
893
894 // Wrapper function for 'wernis_payout_factor'
895 function getWernisPayoutFactor () {
896         // Is there cache?
897         if (!isset($GLOBALS[__FUNCTION__])) {
898                 // Get config entry
899                 $GLOBALS[__FUNCTION__] = getConfig('wernis_payout_factor');
900         } // END - if
901
902         // Return cache
903         return $GLOBALS[__FUNCTION__];
904 }
905
906 // Wrapper function for 'wernis_withdraw_fee_percent'
907 function getWernisWithdrawFeePercent () {
908         // Is there cache?
909         if (!isset($GLOBALS[__FUNCTION__])) {
910                 // Get config entry
911                 $GLOBALS[__FUNCTION__] = getConfig('wernis_withdraw_fee_percent');
912         } // END - if
913
914         // Return cache
915         return $GLOBALS[__FUNCTION__];
916 }
917
918 // Wrapper function for 'wernis_withdraw_fee_fix'
919 function getWernisWithdrawFeeFix () {
920         // Is there cache?
921         if (!isset($GLOBALS[__FUNCTION__])) {
922                 // Get config entry
923                 $GLOBALS[__FUNCTION__] = getConfig('wernis_withdraw_fee_fix');
924         } // END - if
925
926         // Return cache
927         return $GLOBALS[__FUNCTION__];
928 }
929
930 // Wrapper function for 'wernis_payout_fee_percent'
931 function getWernisPayoutFeePercent () {
932         // Is there cache?
933         if (!isset($GLOBALS[__FUNCTION__])) {
934                 // Get config entry
935                 $GLOBALS[__FUNCTION__] = getConfig('wernis_payout_fee_percent');
936         } // END - if
937
938         // Return cache
939         return $GLOBALS[__FUNCTION__];
940 }
941
942 // Wrapper function for 'wernis_payout_fee_fix'
943 function getWernisPayoutFeeFix () {
944         // Is there cache?
945         if (!isset($GLOBALS[__FUNCTION__])) {
946                 // Get config entry
947                 $GLOBALS[__FUNCTION__] = getConfig('wernis_payout_fee_fix');
948         } // END - if
949
950         // Return cache
951         return $GLOBALS[__FUNCTION__];
952 }
953
954 // Wrapper function for 'wernis_min_payout'
955 function getWernisMinPayout () {
956         // Is there cache?
957         if (!isset($GLOBALS[__FUNCTION__])) {
958                 // Get config entry
959                 $GLOBALS[__FUNCTION__] = getConfig('wernis_min_payout');
960         } // END - if
961
962         // Return cache
963         return $GLOBALS[__FUNCTION__];
964 }
965
966 // Wrapper function for 'wernis_min_withdraw'
967 function getWernisMinWithdraw () {
968         // Is there cache?
969         if (!isset($GLOBALS[__FUNCTION__])) {
970                 // Get config entry
971                 $GLOBALS[__FUNCTION__] = getConfig('wernis_min_withdraw');
972         } // END - if
973
974         // Return cache
975         return $GLOBALS[__FUNCTION__];
976 }
977
978 // Wrapper function for 'wernis_base_url'
979 function getWernisBaseUrl () {
980         // Is there cache?
981         if (!isset($GLOBALS[__FUNCTION__])) {
982                 // Get config entry
983                 $GLOBALS[__FUNCTION__] = getConfig('wernis_base_url');
984         } // END - if
985
986         // Return cache
987         return $GLOBALS[__FUNCTION__];
988 }
989
990 // [EOF]
991 ?>