Some improvements:
[mailer.git] / inc / libs / wernis_functions.php
1 <?php
2 /************************************************************************
3  * Mailer v0.2.1-FINAL                                Start: 10/19/2003 *
4  * ===================                          Last change: 08/12/2004 *
5  *                                                                      *
6  * -------------------------------------------------------------------- *
7  * File              : what-points.php                                  *
8  * -------------------------------------------------------------------- *
9  * Short description : All your collected points...                     *
10  * -------------------------------------------------------------------- *
11  * Kurzbeschreibung  : Alle Ihrer gesammelten Punkte                    *
12  * -------------------------------------------------------------------- *
13  * $Revision::                                                        $ *
14  * $Date::                                                            $ *
15  * $Tag:: 0.2.1-FINAL                                                 $ *
16  * $Author::                                                          $ *
17  * -------------------------------------------------------------------- *
18  * Copyright (c) 2003 - 2009 by Roland Haeder                           *
19  * Copyright (c) 2009 - 2013 by Mailer Developer Team                   *
20  * For more information visit: http://mxchange.org                      *
21  *                                                                      *
22  * This program is free software; you can redistribute it and/or modify *
23  * it under the terms of the GNU General Public License as published by *
24  * the Free Software Foundation; either version 2 of the License, or    *
25  * (at your option) any later version.                                  *
26  *                                                                      *
27  * This program is distributed in the hope that it will be useful,      *
28  * but WITHOUT ANY WARRANTY; without even the implied warranty of       *
29  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the        *
30  * GNU General Public License for more details.                         *
31  *                                                                      *
32  * You should have received a copy of the GNU General Public License    *
33  * along with this program; if not, write to the Free Software          *
34  * Foundation, Inc., 51 Franklin St, Fifth Floor, Boston,               *
35  * MA  02110-1301  USA                                                  *
36  ************************************************************************/
37
38 // Some security stuff...
39 if (!defined('__SECURITY')) {
40         die();
41 } // END - if
42
43 // Sets a status message and code
44 function setWernisStatusMessage ($message, $status) {
45         $GLOBALS['wernis_data']['message'] = $message;
46         $GLOBALS['wernis_data']['status']  = $status;
47 }
48
49 // Get the status message
50 function getWernisErrorMessage () {
51         if (isset($GLOBALS['wernis_data']['message'])) {
52                 // Use raw message
53                 return $GLOBALS['wernis_data']['message'];
54         } elseif (isset($GLOBALS['wernis_data']['status'])) {
55                 // Fall-back to status
56                 return '{%message,WERNIS_ERROR_STATUS=' . $GLOBALS['wernis_data']['status'] . '%}';
57         } else {
58                 // Something bad happend
59                 return '{--WERNIS_UNKNOWN_ERROR--}';
60         }
61 }
62
63 // Get the status code
64 function getWernisErrorCode () {
65         if (isset($GLOBALS['wernis_data']['status'])) {
66                 // Use raw message
67                 return $GLOBALS['wernis_data']['status'];
68         } else {
69                 // Something bad happend
70                 return '{--WERNIS_UNKNOWN_ERROR--}';
71         }
72 }
73
74 // Sends out a request to the API and returns it's result
75 function sendWernisApiRequest ($scriptName, $requestData = array()) {
76         // Is the requestData an array?
77         if (!is_array($requestData)) {
78                 // Then abort here!
79                 return array(
80                         'status'  => 'failed_general',
81                         'message' => '{--WERNIS_API_REQUEST_DATA_INVALID--}'
82                 );
83         } // END - if
84
85         // Is the API id and MD5 hash there?
86         if ((getWernisApiId() == '') || (getWernisApiMd5() == '')) {
87                 // Abort here...
88                 return array(
89                         'status'  => 'failed_general',
90                         'message' => '{--WERNIS_API_REQUEST_DATA_MISSING--}'
91                 );
92         } // END - if
93
94         // Add more request data
95         $requestData['api_id']  = getWernisApiId();
96         $requestData['api_key'] = getWernisApiMd5();
97
98         // Is a purpose there?
99         if (!empty($requestData['purpose'])) {
100                 // Eval the purpose
101                 eval('$purpose = "' . doFinalCompilation($requestData['purpose'], FALSE) . '";');
102
103                 // Prepare the purpose, it needs encoding
104                 $requestData['purpose'] = encodeString($purpose);
105         } // END - if
106
107         // Construct the request string
108         $requestString = getWernisApiUrl() . $scriptName;
109
110         // Get the raw response from the lower function
111         $response = sendHttpPostRequest($requestString, $requestData);
112
113         // Check the response header if all is fine
114         if (!isHttpStatusOkay($response[0])) {
115                 // Something bad happend... :(
116                 return array(
117                         'status'  => 'request_error',
118                         'message' => '{%message,WERNIS_API_REQUEST_ERROR=' . $response[0] . '%}'
119                 );
120         } // END - if
121
122         // All (maybe) fine so remove the response header from server
123         $responseLine = '*INVALID*';
124         for ($idx = (count($response) - 1); $idx > 1; $idx--) {
125                 $line = trim($response[$idx]);
126                 if (!empty($line)) {
127                         $responseLine = $line;
128                         break;
129                 } // END - if
130         } // END - for
131
132         // Is the response leaded by a & symbol?
133         if (substr($responseLine, 0, 1) != '&') {
134                 // Something badly happened on server-side
135                 return array(
136                         'status'  => 'request_problem',
137                         'message' => sprintf(getMessage('WERNIS_API_REQUEST_PROBLEM'), $response[0], secureString($responseLine))
138                 );
139         } // END - if
140
141         // Remove the leading & (which can be used in Flash)
142         $responseLine = substr($responseLine, 1);
143
144         // Bring back the response
145         $data = explode('=', $responseLine);
146
147         // Default return array (should not stay empty)
148         $return = array();
149
150         // We use only the first two entries (which shall be fine)
151         if ($data[0] === 'error') {
152                 // The request has failed... :(
153                 switch ($data[1]) {
154                         case '404': // Invalid API id
155                         case 'AUTH': // Authorization has failed
156                                 $return = array(
157                                         'status'  => 'auth_failed',
158                                         'message' => '{--WERNIS_API_REQUEST_FAILED_AUTH--}'
159                                 );
160                                 break;
161
162                         case 'LOCKED': // User account is locked!
163                         case 'PASS': // Bad passphrase entered
164                         case 'USER': // Missing account or invalid password
165                                 $return = array(
166                                         'status'  => 'user_failed',
167                                         'message' => '{--WERNIS_API_REQUEST_FAILED_USER--}'
168                                 );
169                                 break;
170
171                         case 'OWN': // Transfer to own account
172                                 $return = array(
173                                         'status'  => 'own_failed',
174                                         'message' => '{--WERNIS_API_REQUEST_FAILED_OWN--}'
175                                 );
176                                 break;
177
178                         case 'AMOUNT': // Amount is depleted
179                                 $return = array(
180                                         'status'  => 'amount_failed',
181                                         'message' => '{--WERNIS_API_REQUEST_FAILED_AMOUNT--}'
182                                 );
183                                 break;
184
185                         case 'AMOUNT-SEND': // API amount is depleted
186                                 $return = array(
187                                         'status'  => 'api_amount_failed',
188                                         'message' => '{--WERNIS_API_REQUEST_FAILED_API_AMOUNT--}'
189                                 );
190                                 break;
191
192                         default: // Unknown error (maybe new?)
193                                 logDebugMessage(__FUNCTION__, __LINE__, sprintf('Unknown error %s from WDS66 API received.', $data[1]));
194                                 $return = array(
195                                         'status'  => 'request_failed',
196                                         'message' => '{%message,WERNIS_API_REQUEST_FAILED=' . $data[1] . '%}'
197                                 );
198                                 break;
199                 }
200         } else {
201                 // All fine here
202                 $return = array(
203                         'status'   => 'OK',
204                         'response' => $responseLine
205                 );
206         }
207
208         // Return the result
209         return $return;
210 }
211
212 // Tests the function by calling balance.php on the API
213 function doAdminTestWernisApi () {
214         // Only as admin
215         assert(isAdmin());
216
217         // Result is always failed
218         $result = FALSE;
219
220         // Prepare the request data
221         $requestData = array(
222                 't_uid'       => getWernisRefid(),
223                 't_md5'       => getWernisPassMd5()
224         );
225
226         // Return the result from the lower functions
227         $return = sendWernisApiRequest('balance.php', $requestData);
228
229         // Did it went smoothly?
230         if (isHttpResponseStatusOkay($return)) {
231                 // All fine!
232                 $result = TRUE;
233         } else {
234                 // Status failure text
235                 setWernisStatusMessage($return['message'], $return['status']);
236         }
237
238         // Return result
239         return $result;
240 }
241
242 // Widthdraw this amount
243 function executeWernisApiWithdraw ($wdsId, $userMd5, $amount) {
244         // Is the sponsor extension installed?
245         if (!isWernisWithdrawActive()) {
246                 if (!isExtensionActive('sponsor')) {
247                         // No, abort here
248                         return FALSE;
249                 } elseif (!isSponsor()) {
250                         // No sponsor, not allowed to withdraw!
251                         return FALSE;
252                 }
253         } // END - if
254
255         // Default is failed attempt
256         $result = FALSE;
257
258         // Prepare the request data
259         $requestData = array(
260                 'sub_request' => 'receive',
261                 't_uid'       => bigintval($wdsId),
262                 't_md5'       => $userMd5,
263                 'r_uid'       => getWernisRefid(),
264                 'amount'      => bigintval($amount),
265                 'purpose'     => getMaskedMessage('WERNIS_API_PURPOSE_WITHDRAW', getMemberId())
266         );
267
268         // Return the result from the lower functions
269         $return = sendWernisApiRequest('book.php', $requestData);
270
271         if (isHttpResponseStatusOkay($return)) {
272                 // All fine!
273                 $result = TRUE;
274
275                 // Log the transfer
276                 logWernisTransfer($wdsId, $amount, 'WITHDRAW');
277         } else {
278                 // Status failure text
279                 setWernisStatusMessage($return['message'], $return['status']);
280
281                 // Log the transfer
282                 logWernisTransfer($wdsId, $amount, 'FAILED', $return['message'], $return['status']);
283         }
284
285         // Return result
286         return $result;
287 }
288
289 // Payout this amount
290 function executeWernisApiPayout ($wdsId, $amount) {
291         // Default is failed attempt
292         $result = FALSE;
293
294         // Prepare the request data
295         $requestData = array(
296                 'sub_request' => 'send',
297                 't_uid'       => getWernisRefid(),
298                 't_md5'       => getWernisPassMd5(),
299                 'r_uid'       => bigintval($wdsId),
300                 'amount'      => bigintval($amount),
301                 'purpose'     => getMaskedMessage('WERNIS_API_PURPOSE_PAYOUT', getMemberId())
302         );
303
304         // Return the result from the lower functions
305         $return = sendWernisApiRequest('book.php', $requestData);
306
307         if (isHttpResponseStatusOkay($return)) {
308                 // All fine!
309                 $result = TRUE;
310
311                 // Log the transfer
312                 logWernisTransfer($wdsId, $amount, 'PAYOUT');
313         } else {
314                 // Status failure text
315                 setWernisStatusMessage($return['message'], $return['status']);
316
317                 // Log the transfer
318                 logWernisTransfer($wdsId, $amount, 'FAILED', $return['message'], $return['status']);
319         }
320
321         // Return result
322         return $result;
323 }
324
325 // Execute auth.php request
326 function executeWernisApiAuth ($wernisId, $wernisPassword) {
327         // Prepare request data
328         $requestData = array(
329                 't_uid'       => bigintval($wernisId),
330                 't_md5'       => hashSha256($wernisPassword),
331         );
332
333         // Call auth.php
334         $return = sendWernisApiRequest('auth.php', $requestData);
335
336         // Return full array
337         return $return;
338 }
339
340 // Execute get.php reguest with given auth data (not all are used)
341 function executeWernisApiGet ($authData, $subRequest, $fields) {
342         // It must be an array
343         assert(is_array($authData));
344
345         // Check required array elements
346         assert(isset($authData['wernis_userid']));
347         assert(isset($authData['api_auth_key']));
348         assert(isset($authData['api_redirect_challenge']));
349
350         // Then create request array
351         $requestData = array(
352                 'sub_request' => $subRequest,
353                 'fields'      => $fields,
354                 't_uid'       => bigintval($authData['wernis_userid']),
355                 'auth_key'    => $authData['api_auth_key'],
356                 'challenge'   => $authData['api_redirect_challenge']
357         );
358
359         // Call get.php
360         $return = sendWernisApiRequest('get.php', $requestData);
361
362         // Return full array
363         return $return;
364 }
365
366 // Translate the status IN/OUT
367 function translateWernisTransferStatus ($status) {
368         // Default status is unknown
369         $return = '{%message,WERNIS_STATUS_UNKNWOWN=' . $status . '%}';
370
371         // Construct message id
372         $messageId = 'WERNIS_STATUS_' . $status;
373
374         // Is it there?
375         if (isMessageIdValid($messageId)) {
376                 // Then use it as message string
377                 $return = '{--' . $messageId . '--}';
378         } // END - if
379
380         // Return the status
381         return $return;
382 }
383
384 // Log the transfer
385 function logWernisTransfer ($wdsId, $amount, $type = 'FAILED', $message = '', $status = '') {
386         // Register this wernis movement
387         sqlQueryEscaped("INSERT INTO `{?_MYSQL_PREFIX?}_user_wernis` (`userid`, `wernis_account`, `wernis_amount`, `wernis_timestamp`, `wernis_type`, `wernis_api_message`, `wernis_api_status`) VALUES (%s, %s, %s, UNIX_TIMESTAMP(), '%s', '%s', '%s')",
388                 array(
389                         getMemberId(),
390                         bigintval($wdsId),
391                         bigintval($amount),
392                         $type,
393                         $message,
394                         $status
395                 ), __FUNCTION__, __LINE__);
396 }
397
398 // Calulcate fees and factor
399 function calculateWernisFee ($points, $mode) {
400         // Payout or withdraw are allowed modes!
401         //* DEBUG: */ debugOutput('mode=' . $mode . ',points=' . $points);
402         if (!in_array($mode, array('payout', 'withdraw'))) {
403                 // Log error and abort
404                 logDebugMessage(__FUNCTION__, __LINE__, 'userid=' . getMemberId() . ',mode=' . $mode . ',points=' . $points . ' - unknown mode detected.');
405                 return FALSE;
406         } // END - if
407
408         // Is there a percentage or fixed fee?
409         if (getConfig('wernis_' . $mode . '_fee_percent') > 0) {
410                 // Percentage fee
411                 $points -= $points * getConfig('wernis_'.$mode.'_fee_percent') / 100;
412         } elseif (getConfig('wernis_' . $mode . '_fee_fix') > 0) {
413                 // Fixed fee
414                 $points -= getConfig('wernis_' . $mode . '_fee_fix');
415         }
416
417         // Divide/multiply the factor
418         if ($mode == 'payout') {
419                 // Divide for payout
420                 $points = $points / getWernisPayoutFactor();
421         } else {
422                 // Multiply for withdraw
423                 $points = $points * getWernisWithdrawFactor();
424         }
425
426         // Return value
427         //* DEBUG: */ debugOutput('mode=' . $mode . ',points=' . $points);
428         return $points;
429 }
430
431 // Add withdraw fees and factor
432 // @TODO Unused?
433 function calulcateWernisWithdrawFee ($points) {
434         // Is there a percentage or fixed fee?
435         if (getWernisWithdrawFeePercent() > 0) {
436                 // Percentage fee
437                 $points += $points * getWernisWithdrawFeePercent() / 100;
438         } elseif (getWernisWithdrawFeeFix() > 0) {
439                 // Fixed fee
440                 $points += getWernisWithdrawFeeFix();
441         }
442
443         // Return value
444         return $points;
445 }
446
447 // Displays registration form for WDS66 registration
448 function doDisplayWernisUserRegistrationForm () {
449         // Is the form sent?
450         if (isFormSent('register')) {
451                 // Is wernis_id set?
452                 if (!isPostRequestElementSet('wernis_id')) {
453                         // Id not set
454                         displayMessage('{--GUEST_WERNIS_REGISTRATION_ID_NOT_SET--}');
455                 } elseif (!isPostRequestElementSet('wernis_password')) {
456                         // Password not set
457                         displayMessage('{--GUEST_WERNIS_REGISTRATION_PASSWORD_NOT_SET--}');
458                 } else {
459                         // So far, all fine, then let's do the call-back on auth.php ...
460                         $response = executeWernisApiAuth(postRequestElement('wernis_id'), postRequestElement('wernis_password'));
461
462                         // Was the status okay?
463                         if (isHttpResponseStatusOkay($response)) {
464                                 // All fine, then analyze API response
465                                 $args = convertApiResponseToArray($response['response'], '&', '=');
466
467                                 // Is status set?
468                                 assert(isset($args['auth_status']));
469
470                                 // Add WDS66 userid
471                                 $args['wernis_userid'] = postRequestElement('wernis_id');
472
473                                 // "Detect" auth status
474                                 $callbackFunction = 'doWernisAuth' . capitalizeUnderscoreString($args['auth_status']);
475
476                                 // Is the call-back there?
477                                 if (!is_callable($callbackFunction, FALSE, $callableName)) {
478                                         // Not there, could be bad. :(
479                                         reportBug(__FUNCTION__, __LINE__, 'Unsupported auth_status=' . $args['auth_status'] . ',args()=' . count($args) . ',callbackFunction=' . $callbackFunction . ' detected.');
480                                 } // END - if
481
482                                 // Then call it
483                                 $status = call_user_func($callbackFunction, $args);
484
485                                 // @TODO Something more to do here?
486                                 die(__FUNCTION__ . ':' . __LINE__ . ': status[' . gettype($status) . ']=' . $status . ' - Unfinished.');
487                         } else {
488                                 // Something bad happened
489                                 displayMessage($response['message']);
490                         }
491                 }
492         } // END - if
493
494         // Is there a challenge + response?
495         if ((isGetRequestElementSet('status')) && (isGetRequestElementSet('challenge')) && (isGetRequestElementSet('__challenge_response'))) {
496                 // Redirect from modules.php?module=auth, so validate challenge response ...
497                 // 1) Get first 24 characters = salt
498                 $salt = substr(getRequestElement('__challenge_response'), 0, 24);
499
500                 // 2) Generate hash for challenge response
501                 $challengeResponse = $salt . hashSha256($salt . getWernisApiMd5() . getRequestElement('challenge'));
502
503                 // Is the response valid?
504                 if ($challengeResponse != getRequestElement('__challenge_response')) {
505                         // Not valid
506                         displayMessage('{--GUEST_WERNIS_REGISTRATION_INVALID_CHALLENGE_RESPONSE--}');
507                         return;
508                 } // END - if
509
510                 /*
511                  * Now, that the challenge-response is the same, the challenge itself
512                  * is also the same. Next get the data from wernis_regs table by
513                  * challenge. There is currently no other way to get the data as there
514                  * is no Wernis user id provided. Later on the stored challenge response
515                  * can be compared with provided.
516                  */
517                 $return = doWernisFinishUserRegistration(getRequestElement('challenge'), getRequestElement('__challenge_response'), getRequestElement('status'));
518
519                 // Is the registration finished?
520                 if ($return === FALSE) {
521                         // No, then abort here silently as the function should have already displayed a message
522                         return;
523                 } // END - if
524         } elseif (!isFormSent('register')) {
525                 // Form not send, so load form template
526                 loadTemplate('guest_wernis_registration_rpc_form');
527         }
528 }
529
530 // Finish user registration with WDS66 API
531 function doWernisFinishUserRegistration ($challenge, $challengeResponse, $status) {
532         // Check status from GET parameters and stored value
533         if (($status == '1') && (isFormSent('wernis_register'))) {
534                 // Form has been sent
535                 die(__FUNCTION__ . ':' . __LINE__ . ': Reached!');
536         } elseif ($status == '1') {
537                 // Get mapped data based on challenge
538                 $return = getWernisMapedDataFromApiByChallenge($challenge, $status);
539
540                 // Is the array filled?
541                 if ((count($return['mapped_data']) > 0) && (empty($return['message']))) {
542                         // Set must-fillout fields
543                         $return['mapped_data'] = runFilterChain('register_must_fillout', $return['mapped_data']);
544
545                         // Add missing elements
546                         $return['mapped_data']['gender']               = NULL;
547                         $return['mapped_data']['birthday_selection']   = generateDayMonthYearSelectionBox($return['mapped_data']['birth_day'], $return['mapped_data']['birth_month'], $return['mapped_data']['birth_year']);
548                         $return['mapped_data']['challenge']            = getRequestElement('challenge');
549                         $return['mapped_data']['__challenge_response'] = getRequestElement('__challenge_response');
550
551                         // Display form
552                         loadTemplate('guest_wernis_registration_form', FALSE, $return['mapped_data']);
553
554                         // All fine
555                         return TRUE;
556                 } else {
557                         // Something unexpected happened (e.g. no API requests left)
558                         displayMessage($return['message']);
559                         return FALSE;
560                 }
561         } else {
562                 // Status does not need to be changed
563                 die(__FUNCTION__ . ':' . __LINE__ . ': Reached!');
564         }
565 }
566
567 // "Getter" for mapped data by calling the API and given challenge and status
568 function getWernisMapedDataFromApiByChallenge ($challenge, $status) {
569         // Get stored registration data
570         $rows = getWernisRegistrationDataByKey('api_redirect_challenge', $challenge);
571
572         // Zero result found?
573         if (count($rows) == 0) {
574                 // Nothing found
575                 displayMessage('{--GUEST_WERNIS_REGISTRATION_ZERO_ROWS_FOUND--}');
576
577                 // Display form
578                 loadTemplate('guest_wernis_registration_rpc_form');
579                 return array();
580         } // END - if
581
582         // Init array
583         $return = array(
584                 // Mapped data
585                 'mapped_data' => array(),
586                 // Any error message from API
587                 'message'     => ''
588         );
589
590         // Has the auth status changed?
591         if ($rows[0]['api_auth_status'] != 'ACCEPTED') {
592                 /*
593                  * The authorization of this application has been accepted, so
594                  * update it and ignore result from function because the update
595                  * will always run.
596                  */
597                 updateWernisRegistrationDataByKey('api_auth_status', 'api_redirect_challenge', $challenge, 'ACCEPTED');
598         } // END - if
599
600         // Now call "get.php"
601         $response = executeWernisApiGet($rows[0], 'data', 'vorname|name|strasse|plz|ort|birth_day|birth_month|birth_year|email|werber');
602
603         // Was the status okay?
604         if (isHttpResponseStatusOkay($response)) {
605                 // API returned non-errous response, 'data=' must be found
606                 assert(substr($response['response'], 0, 5) == 'data=');
607
608                 // And remove it, this is now BASE64-encoded
609                 $encodedData = urldecode(substr($response['response'], 5));
610
611                 // And decode it (all steps separated to later "easily" debug them)
612                 $decodedData = base64_decode($encodedData);
613
614                 /*
615                  * Do some checks on the decoded string, it should be a
616                  * serialized array with 10 entries (see above
617                  * executeWernisApiGet() call).
618                  */
619                 assert(substr($decodedData, 0, 6) == 'a:10:{');
620                 assert(substr($decodedData, -1, 1) == '}');
621
622                 // The array seems to be fine, unserialize it
623                 $userData = unserialize($decodedData);
624
625                 // All mappings WDS66->mailer
626                 $mappings = array(
627                         'vorname'     => 'surname',
628                         'name'        => 'family',
629                         'strasse'     => 'street_nr',
630                         'plz'         => 'zip',
631                         'ort'         => 'city',
632                         'email'       => 'email',
633                         'birth_day'   => 'birth_day',
634                         'birth_month' => 'birth_month',
635                         'birth_year'  => 'birth_year',
636                         'werber'      => 'wernis_refid'
637                 );
638
639                 // Map all WDS66 entries into mailer entries
640                 foreach ($mappings as $from => $to) {
641                         // All must exist
642                         if (!isset($userData[$from])) {
643                                 // Element $from does not exist
644                                 reportBug(__FUNCTION__, __LINE__, 'Cannot map from=' . $from . ' -> to=' . $to . ': element does not exist.');
645                         } // END - if
646
647                         // "Map" all
648                         $return['mapped_data'][$to] = convertEmptyToNull($userData[$from]);
649                 } // END - foreach
650
651                 // Both arrays must have same size
652                 assert(count($userData) == count($return['mapped_data']));
653
654                 // Now add userid from WDS66
655                 $return['mapped_data']['wernis_userid'] = bigintval($rows[0]['wernis_userid']);
656         } else {
657                 // Something bad happened so copy the message
658                 $return['message'] = $response['message'];
659         }
660
661         // Return mapped data array
662         return $return;
663 }
664
665 // Updates auth status by given key/value pair
666 function updateWernisRegistrationDataByKey ($updatedColumn, $key, $oldValue, $newValue) {
667         // Run the update
668         sqlQueryEscaped("UPDATE
669         `{?_MYSQL_PREFIX?}_wernis_regs`
670 SET
671         `%s`='%s'
672 WHERE
673         `%s`='%s' AND
674         `%s` != '%s'
675 LIMIT 1",
676                 array(
677                         $updatedColumn,
678                         $newValue,
679                         $key,
680                         $updatedColumn,
681                         $oldValue
682                 ), __FUNCTION__, __LINE__
683         );
684
685         // Check if rows as been affected
686         return ifSqlHasZeroAffectedRows();
687 }
688
689 // "Getter" for Wernis registration data by given key and value
690 function getWernisRegistrationDataByKey ($key, $value, $limit = 1) {
691         // Init array
692         $rows = array();
693
694         // Now search for it
695         $result = sqlQueryEscaped("SELECT
696         `local_userid`,
697         `wernis_userid`,
698         `api_auth_status`,
699         `api_auth_key`,
700         `api_redirect_challenge`,
701         UNIX_TIMESTAMP(`record_inserted`) AS `record_inserted`
702 FROM
703         `{?_MYSQL_PREFIX?}_wernis_regs`
704 WHERE
705         `%s`='%s'
706 ORDER BY
707         `id`
708 LIMIT %d",
709                 array(
710                         $key,
711                         $value,
712                         $limit
713                 ), __FUNCTION__, __LINE__
714         );
715
716         // Is there an entry?
717         if (sqlNumRows($result) > 0) {
718                 // At least one entry has been found, so loop through all
719                 while ($row = sqlFetchArray($result)) {
720                         // Add it
721                         array_push($rows, $row);
722                 } // END - while
723         } // END - if
724
725         // Free result
726         sqlFreeResult($result);
727
728         // Return found entries
729         return $rows;
730 }
731
732 //-----------------------------------------------------------------------------
733 //                      Auth status callback functions
734 //-----------------------------------------------------------------------------
735
736 // Handler for auth_status=PENDING
737 function doWernisAuthPending ($args) {
738         // $args must always be an array
739         assert(is_array($args));
740
741         // auth_key and wernis_userid must be set
742         assert(isset($args['auth_key']));
743         assert(isset($args['wernis_userid']));
744
745         // Generate a challenge that will be added to the URL
746         $challenge = hashSha256(generatePassword(128));
747
748         // Search entry in database by auth_key
749         if (countSumTotalData($args['auth_key'], 'wernis_regs', 'id', 'api_auth_key', TRUE) == 0) {
750                 // "Register" this call
751                 sqlQueryEscaped("INSERT INTO `{?_MYSQL_PREFIX?}_wernis_regs` (
752         `wernis_userid`,
753         `api_auth_status`,
754         `api_auth_key`,
755         `api_redirect_challenge`
756 ) VALUES (
757         %s,
758         'PENDING',
759         '%s',
760         '%s'
761 )",
762                         array(
763                                 bigintval($args['wernis_userid']),
764                                 $args['auth_key'],
765                                 $challenge
766                         ), __FUNCTION__, __LINE__
767                 );
768         } else {
769                 // Update challenge
770                 sqlQueryEscaped("UPDATE
771         `{?_MYSQL_PREFIX?}_wernis_regs`
772 SET
773         `api_redirect_challenge`='%s'
774 WHERE
775         `api_auth_key`='%s' AND
776         `wernis_userid`=%s
777         `api_auth_status`='PENDING'
778 LIMIT 1",
779                         array(
780                                 $challenge,
781                                 $args['auth_key'],
782                                 bigintval($args['wernis_userid'])
783                         ), __FUNCTION__, __LINE__
784                 );
785         }
786
787         // Should always update/insert
788         assert(sqlAffectedRows() == 1);
789
790         // Redirect to WDS66 module=auth ...
791         redirectToUrl(getWernisBaseUrl() . '/modules.php?module=auth&amp;auth_key=' . $args['auth_key'] . '&amp;params=' . urlencode(base64_encode('&module=' . getModule() . '&what=' . getWhat())) . '&amp;challenge=' . $challenge);
792 }
793
794 // Handler for auth_status=ACCEPTED
795 function doWernisAuthAccepted ($args) {
796         // $args must always be an array
797         assert(is_array($args));
798
799         // auth_key and wernis_userid must be set
800         assert(isset($args['auth_key']));
801         assert(isset($args['wernis_userid']));
802         die(__FUNCTION__ . '<pre>'.print_r($args, TRUE).'</pre>');
803 }
804
805 //-----------------------------------------------------------------------------
806 //                             Wrapper functions
807 //-----------------------------------------------------------------------------
808
809 // Wrapper function for 'wernis_refid'
810 function getWernisRefid () {
811         // Is there cache?
812         if (!isset($GLOBALS[__FUNCTION__])) {
813                 // Get config entry
814                 $GLOBALS[__FUNCTION__] = getConfig('wernis_refid');
815         } // END - if
816
817         // Return cache
818         return $GLOBALS[__FUNCTION__];
819 }
820
821 // Wrapper function for 'wernis_pass_md5'
822 function getWernisPassMd5 () {
823         // Is there cache?
824         if (!isset($GLOBALS[__FUNCTION__])) {
825                 // Get config entry
826                 $GLOBALS[__FUNCTION__] = getConfig('wernis_pass_md5');
827         } // END - if
828
829         // Return cache
830         return $GLOBALS[__FUNCTION__];
831 }
832
833 // Wrapper function for 'wernis_api_id'
834 function getWernisApiId () {
835         // Is there cache?
836         if (!isset($GLOBALS[__FUNCTION__])) {
837                 // Get config entry
838                 $GLOBALS[__FUNCTION__] = getConfig('wernis_api_id');
839         } // END - if
840
841         // Return cache
842         return $GLOBALS[__FUNCTION__];
843 }
844
845 // Wrapper function for 'wernis_api_md5'
846 function getWernisApiMd5 () {
847         // Is there cache?
848         if (!isset($GLOBALS[__FUNCTION__])) {
849                 // Get config entry
850                 $GLOBALS[__FUNCTION__] = getConfig('wernis_api_md5');
851         } // END - if
852
853         // Return cache
854         return $GLOBALS[__FUNCTION__];
855 }
856
857 // Wrapper function for 'wernis_api_url'
858 function getWernisApiUrl () {
859         // Is there cache?
860         if (!isset($GLOBALS[__FUNCTION__])) {
861                 // Get config entry
862                 $GLOBALS[__FUNCTION__] = getConfig('wernis_api_url');
863         } // END - if
864
865         // Return cache
866         return $GLOBALS[__FUNCTION__];
867 }
868
869 // Wrapper function for 'wernis_withdraw_active'
870 function getWernisWithdrawActive () {
871         // Is there cache?
872         if (!isset($GLOBALS[__FUNCTION__])) {
873                 // Get config entry
874                 $GLOBALS[__FUNCTION__] = getConfig('wernis_withdraw_active');
875         } // END - if
876
877         // Return cache
878         return $GLOBALS[__FUNCTION__];
879 }
880
881 // Wrapper function for 'wernis_payout_active'
882 function getWernisPayoutActive () {
883         // Is there cache?
884         if (!isset($GLOBALS[__FUNCTION__])) {
885                 // Get config entry
886                 $GLOBALS[__FUNCTION__] = getConfig('wernis_payout_active');
887         } // END - if
888
889         // Return cache
890         return $GLOBALS[__FUNCTION__];
891 }
892
893 // Wrapper function for 'wernis_withdraw_active'
894 function isWernisWithdrawActive () {
895         // Is there cache?
896         if (!isset($GLOBALS[__FUNCTION__])) {
897                 // Get config entry
898                 $GLOBALS[__FUNCTION__] = (getConfig('wernis_withdraw_active') == 'Y');
899         } // END - if
900
901         // Return cache
902         return $GLOBALS[__FUNCTION__];
903 }
904
905 // Wrapper function for 'wernis_payout_active'
906 function isWernisPayoutActive () {
907         // Is there cache?
908         if (!isset($GLOBALS[__FUNCTION__])) {
909                 // Get config entry
910                 $GLOBALS[__FUNCTION__] = (getConfig('wernis_payout_active') == 'Y');
911         } // END - if
912
913         // Return cache
914         return $GLOBALS[__FUNCTION__];
915 }
916
917 // Wrapper function for 'wernis_withdraw_factor'
918 function getWernisWithdrawFactor () {
919         // Is there cache?
920         if (!isset($GLOBALS[__FUNCTION__])) {
921                 // Get config entry
922                 $GLOBALS[__FUNCTION__] = getConfig('wernis_withdraw_factor');
923         } // END - if
924
925         // Return cache
926         return $GLOBALS[__FUNCTION__];
927 }
928
929 // Wrapper function for 'wernis_payout_factor'
930 function getWernisPayoutFactor () {
931         // Is there cache?
932         if (!isset($GLOBALS[__FUNCTION__])) {
933                 // Get config entry
934                 $GLOBALS[__FUNCTION__] = getConfig('wernis_payout_factor');
935         } // END - if
936
937         // Return cache
938         return $GLOBALS[__FUNCTION__];
939 }
940
941 // Wrapper function for 'wernis_withdraw_fee_percent'
942 function getWernisWithdrawFeePercent () {
943         // Is there cache?
944         if (!isset($GLOBALS[__FUNCTION__])) {
945                 // Get config entry
946                 $GLOBALS[__FUNCTION__] = getConfig('wernis_withdraw_fee_percent');
947         } // END - if
948
949         // Return cache
950         return $GLOBALS[__FUNCTION__];
951 }
952
953 // Wrapper function for 'wernis_withdraw_fee_fix'
954 function getWernisWithdrawFeeFix () {
955         // Is there cache?
956         if (!isset($GLOBALS[__FUNCTION__])) {
957                 // Get config entry
958                 $GLOBALS[__FUNCTION__] = getConfig('wernis_withdraw_fee_fix');
959         } // END - if
960
961         // Return cache
962         return $GLOBALS[__FUNCTION__];
963 }
964
965 // Wrapper function for 'wernis_payout_fee_percent'
966 function getWernisPayoutFeePercent () {
967         // Is there cache?
968         if (!isset($GLOBALS[__FUNCTION__])) {
969                 // Get config entry
970                 $GLOBALS[__FUNCTION__] = getConfig('wernis_payout_fee_percent');
971         } // END - if
972
973         // Return cache
974         return $GLOBALS[__FUNCTION__];
975 }
976
977 // Wrapper function for 'wernis_payout_fee_fix'
978 function getWernisPayoutFeeFix () {
979         // Is there cache?
980         if (!isset($GLOBALS[__FUNCTION__])) {
981                 // Get config entry
982                 $GLOBALS[__FUNCTION__] = getConfig('wernis_payout_fee_fix');
983         } // END - if
984
985         // Return cache
986         return $GLOBALS[__FUNCTION__];
987 }
988
989 // Wrapper function for 'wernis_min_payout'
990 function getWernisMinPayout () {
991         // Is there cache?
992         if (!isset($GLOBALS[__FUNCTION__])) {
993                 // Get config entry
994                 $GLOBALS[__FUNCTION__] = getConfig('wernis_min_payout');
995         } // END - if
996
997         // Return cache
998         return $GLOBALS[__FUNCTION__];
999 }
1000
1001 // Wrapper function for 'wernis_min_withdraw'
1002 function getWernisMinWithdraw () {
1003         // Is there cache?
1004         if (!isset($GLOBALS[__FUNCTION__])) {
1005                 // Get config entry
1006                 $GLOBALS[__FUNCTION__] = getConfig('wernis_min_withdraw');
1007         } // END - if
1008
1009         // Return cache
1010         return $GLOBALS[__FUNCTION__];
1011 }
1012
1013 // Wrapper function for 'wernis_base_url'
1014 function getWernisBaseUrl () {
1015         // Is there cache?
1016         if (!isset($GLOBALS[__FUNCTION__])) {
1017                 // Get config entry
1018                 $GLOBALS[__FUNCTION__] = getConfig('wernis_base_url');
1019         } // END - if
1020
1021         // Return cache
1022         return $GLOBALS[__FUNCTION__];
1023 }
1024
1025 // [EOF]
1026 ?>