Introduced getWernisMapedDataFromApiByChallenge()
[mailer.git] / inc / libs / wernis_functions.php
1 <?php
2 /************************************************************************
3  * Mailer v0.2.1-FINAL                                Start: 10/19/2003 *
4  * ===================                          Last change: 08/12/2004 *
5  *                                                                      *
6  * -------------------------------------------------------------------- *
7  * File              : what-points.php                                  *
8  * -------------------------------------------------------------------- *
9  * Short description : All your collected points...                     *
10  * -------------------------------------------------------------------- *
11  * Kurzbeschreibung  : Alle Ihrer gesammelten Punkte                    *
12  * -------------------------------------------------------------------- *
13  * $Revision::                                                        $ *
14  * $Date::                                                            $ *
15  * $Tag:: 0.2.1-FINAL                                                 $ *
16  * $Author::                                                          $ *
17  * -------------------------------------------------------------------- *
18  * Copyright (c) 2003 - 2009 by Roland Haeder                           *
19  * Copyright (c) 2009 - 2013 by Mailer Developer Team                   *
20  * For more information visit: http://mxchange.org                      *
21  *                                                                      *
22  * This program is free software; you can redistribute it and/or modify *
23  * it under the terms of the GNU General Public License as published by *
24  * the Free Software Foundation; either version 2 of the License, or    *
25  * (at your option) any later version.                                  *
26  *                                                                      *
27  * This program is distributed in the hope that it will be useful,      *
28  * but WITHOUT ANY WARRANTY; without even the implied warranty of       *
29  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the        *
30  * GNU General Public License for more details.                         *
31  *                                                                      *
32  * You should have received a copy of the GNU General Public License    *
33  * along with this program; if not, write to the Free Software          *
34  * Foundation, Inc., 51 Franklin St, Fifth Floor, Boston,               *
35  * MA  02110-1301  USA                                                  *
36  ************************************************************************/
37
38 // Some security stuff...
39 if (!defined('__SECURITY')) {
40         die();
41 } // END - if
42
43 // Sets a status message and code
44 function setWernisStatusMessage ($message, $status) {
45         $GLOBALS['wernis_data']['message'] = $message;
46         $GLOBALS['wernis_data']['status']  = $status;
47 }
48
49 // Get the status message
50 function getWernisErrorMessage () {
51         if (isset($GLOBALS['wernis_data']['message'])) {
52                 // Use raw message
53                 return $GLOBALS['wernis_data']['message'];
54         } elseif (isset($GLOBALS['wernis_data']['status'])) {
55                 // Fall-back to status
56                 return '{%message,WERNIS_ERROR_STATUS=' . $GLOBALS['wernis_data']['status'] . '%}';
57         } else {
58                 // Something bad happend
59                 return '{--WERNIS_UNKNOWN_ERROR--}';
60         }
61 }
62
63 // Get the status code
64 function getWernisErrorCode () {
65         if (isset($GLOBALS['wernis_data']['status'])) {
66                 // Use raw message
67                 return $GLOBALS['wernis_data']['status'];
68         } else {
69                 // Something bad happend
70                 return '{--WERNIS_UNKNOWN_ERROR--}';
71         }
72 }
73
74 // Sends out a request to the API and returns it's result
75 function sendWernisApiRequest ($scriptName, $requestData = array()) {
76         // Is the requestData an array?
77         if (!is_array($requestData)) {
78                 // Then abort here!
79                 return array(
80                         'status'  => 'failed_general',
81                         'message' => '{--WERNIS_API_REQUEST_DATA_INVALID--}'
82                 );
83         } // END - if
84
85         // Is the API id and MD5 hash there?
86         if ((getWernisApiId() == '') || (getWernisApiMd5() == '')) {
87                 // Abort here...
88                 return array(
89                         'status'  => 'failed_general',
90                         'message' => '{--WERNIS_API_REQUEST_DATA_MISSING--}'
91                 );
92         } // END - if
93
94         // Add more request data
95         $requestData['api_id']  = getWernisApiId();
96         $requestData['api_key'] = getWernisApiMd5();
97
98         // Is a purpose there?
99         if (!empty($requestData['purpose'])) {
100                 // Eval the purpose
101                 eval('$purpose = "' . doFinalCompilation($requestData['purpose'], FALSE) . '";');
102
103                 // Prepare the purpose, it needs encoding
104                 $requestData['purpose'] = encodeString($purpose);
105         } // END - if
106
107         // Construct the request string
108         $requestString = getWernisApiUrl() . $scriptName;
109
110         // Get the raw response from the lower function
111         $response = sendHttpPostRequest($requestString, $requestData);
112
113         // Check the response header if all is fine
114         if (!isHttpStatusOkay($response[0])) {
115                 // Something bad happend... :(
116                 return array(
117                         'status'  => 'request_error',
118                         'message' => '{%message,WERNIS_API_REQUEST_ERROR=' . $response[0] . '%}'
119                 );
120         } // END - if
121
122         // All (maybe) fine so remove the response header from server
123         $responseLine = '*INVALID*';
124         for ($idx = (count($response) - 1); $idx > 1; $idx--) {
125                 $line = trim($response[$idx]);
126                 if (!empty($line)) {
127                         $responseLine = $line;
128                         break;
129                 } // END - if
130         } // END - for
131
132         // Is the response leaded by a & symbol?
133         if (substr($responseLine, 0, 1) != '&') {
134                 // Something badly happened on server-side
135                 return array(
136                         'status'  => 'request_problem',
137                         'message' => sprintf(getMessage('WERNIS_API_REQUEST_PROBLEM'), $response[0], secureString($responseLine))
138                 );
139         } // END - if
140
141         // Remove the leading & (which can be used in Flash)
142         $responseLine = substr($responseLine, 1);
143
144         // Bring back the response
145         $data = explode('=', $responseLine);
146
147         // Default return array (should not stay empty)
148         $return = array();
149
150         // We use only the first two entries (which shall be fine)
151         if ($data[0] === 'error') {
152                 // The request has failed... :(
153                 switch ($data[1]) {
154                         case '404': // Invalid API id
155                         case 'AUTH': // Authorization has failed
156                                 $return = array(
157                                         'status'  => 'auth_failed',
158                                         'message' => '{--WERNIS_API_REQUEST_FAILED_AUTH--}'
159                                 );
160                                 break;
161
162                         case 'LOCKED': // User account is locked!
163                         case 'PASS': // Bad passphrase entered
164                         case 'USER': // Missing account or invalid password
165                                 $return = array(
166                                         'status'  => 'user_failed',
167                                         'message' => '{--WERNIS_API_REQUEST_FAILED_USER--}'
168                                 );
169                                 break;
170
171                         case 'OWN': // Transfer to own account
172                                 $return = array(
173                                         'status'  => 'own_failed',
174                                         'message' => '{--WERNIS_API_REQUEST_FAILED_OWN--}'
175                                 );
176                                 break;
177
178                         case 'AMOUNT': // Amount is depleted
179                                 $return = array(
180                                         'status'  => 'amount_failed',
181                                         'message' => '{--WERNIS_API_REQUEST_FAILED_AMOUNT--}'
182                                 );
183                                 break;
184
185                         case 'AMOUNT-SEND': // API amount is depleted
186                                 $return = array(
187                                         'status'  => 'api_amount_failed',
188                                         'message' => '{--WERNIS_API_REQUEST_FAILED_API_AMOUNT--}'
189                                 );
190                                 break;
191
192                         default: // Unknown error (maybe new?)
193                                 logDebugMessage(__FUNCTION__, __LINE__, sprintf('Unknown error %s from WDS66 API received.', $data[1]));
194                                 $return = array(
195                                         'status'  => 'request_failed',
196                                         'message' => '{%message,WERNIS_API_REQUEST_FAILED=' . $data[1] . '%}'
197                                 );
198                                 break;
199                 }
200         } else {
201                 // All fine here
202                 $return = array(
203                         'status'   => 'OK',
204                         'response' => $responseLine
205                 );
206         }
207
208         // Return the result
209         return $return;
210 }
211
212 // Tests the function by calling balance.php on the API
213 function doAdminTestWernisApi () {
214         // Only as admin
215         assert(isAdmin());
216
217         // Result is always failed
218         $result = FALSE;
219
220         // Prepare the request data
221         $requestData = array(
222                 't_uid'       => getWernisRefid(),
223                 't_md5'       => getWernisPassMd5()
224         );
225
226         // Return the result from the lower functions
227         $return = sendWernisApiRequest('balance.php', $requestData);
228
229         // Did it went smoothly?
230         if (isHttpResponseStatusOkay($return)) {
231                 // All fine!
232                 $result = TRUE;
233         } else {
234                 // Status failure text
235                 setWernisStatusMessage($return['message'], $return['status']);
236         }
237
238         // Return result
239         return $result;
240 }
241
242 // Widthdraw this amount
243 function executeWernisApiWithdraw ($wdsId, $userMd5, $amount) {
244         // Is the sponsor extension installed?
245         if (!isWernisWithdrawActive()) {
246                 if (!isExtensionActive('sponsor')) {
247                         // No, abort here
248                         return FALSE;
249                 } elseif (!isSponsor()) {
250                         // No sponsor, not allowed to withdraw!
251                         return FALSE;
252                 }
253         } // END - if
254
255         // Default is failed attempt
256         $result = FALSE;
257
258         // Prepare the request data
259         $requestData = array(
260                 'sub_request' => 'receive',
261                 't_uid'       => bigintval($wdsId),
262                 't_md5'       => $userMd5,
263                 'r_uid'       => getWernisRefid(),
264                 'amount'      => bigintval($amount),
265                 'purpose'     => getMaskedMessage('WERNIS_API_PURPOSE_WITHDRAW', getMemberId())
266         );
267
268         // Return the result from the lower functions
269         $return = sendWernisApiRequest('book.php', $requestData);
270
271         if (isHttpResponseStatusOkay($return)) {
272                 // All fine!
273                 $result = TRUE;
274
275                 // Log the transfer
276                 logWernisTransfer($wdsId, $amount, 'WITHDRAW');
277         } else {
278                 // Status failure text
279                 setWernisStatusMessage($return['message'], $return['status']);
280
281                 // Log the transfer
282                 logWernisTransfer($wdsId, $amount, 'FAILED', $return['message'], $return['status']);
283         }
284
285         // Return result
286         return $result;
287 }
288
289 // Payout this amount
290 function executeWernisApiPayout ($wdsId, $amount) {
291         // Default is failed attempt
292         $result = FALSE;
293
294         // Prepare the request data
295         $requestData = array(
296                 'sub_request' => 'send',
297                 't_uid'       => getWernisRefid(),
298                 't_md5'       => getWernisPassMd5(),
299                 'r_uid'       => bigintval($wdsId),
300                 'amount'      => bigintval($amount),
301                 'purpose'     => getMaskedMessage('WERNIS_API_PURPOSE_PAYOUT', getMemberId())
302         );
303
304         // Return the result from the lower functions
305         $return = sendWernisApiRequest('book.php', $requestData);
306
307         if (isHttpResponseStatusOkay($return)) {
308                 // All fine!
309                 $result = TRUE;
310
311                 // Log the transfer
312                 logWernisTransfer($wdsId, $amount, 'PAYOUT');
313         } else {
314                 // Status failure text
315                 setWernisStatusMessage($return['message'], $return['status']);
316
317                 // Log the transfer
318                 logWernisTransfer($wdsId, $amount, 'FAILED', $return['message'], $return['status']);
319         }
320
321         // Return result
322         return $result;
323 }
324
325 // Execute auth.php request
326 function executeWernisApiAuth ($wernisId, $wernisPassword) {
327         // Prepare request data
328         $requestData = array(
329                 't_uid'       => bigintval($wernisId),
330                 't_md5'       => hashSha256($wernisPassword),
331         );
332
333         // Call auth.php
334         $return = sendWernisApiRequest('auth.php', $requestData);
335
336         // Return full array
337         return $return;
338 }
339
340 // Execute get.php reguest with given auth data (not all are used)
341 function executeWernisApiGet ($authData, $subRequest, $fields) {
342         // It must be an array
343         assert(is_array($authData));
344
345         // Check required array elements
346         assert(isset($authData['wernis_userid']));
347         assert(isset($authData['api_auth_key']));
348         assert(isset($authData['api_redirect_challenge']));
349
350         // Then create request array
351         $requestData = array(
352                 'sub_request' => $subRequest,
353                 'fields'      => $fields,
354                 't_uid'       => bigintval($authData['wernis_userid']),
355                 'auth_key'    => $authData['api_auth_key'],
356                 'challenge'   => $authData['api_redirect_challenge']
357         );
358
359         // Call get.php
360         $return = sendWernisApiRequest('get.php', $requestData);
361
362         // Return full array
363         return $return;
364 }
365
366 // Translate the status IN/OUT
367 function translateWernisTransferStatus ($status) {
368         // Default status is unknown
369         $return = '{%message,WERNIS_STATUS_UNKNWOWN=' . $status . '%}';
370
371         // Construct message id
372         $messageId = 'WERNIS_STATUS_' . $status;
373
374         // Is it there?
375         if (isMessageIdValid($messageId)) {
376                 // Then use it as message string
377                 $return = '{--' . $messageId . '--}';
378         } // END - if
379
380         // Return the status
381         return $return;
382 }
383
384 // Log the transfer
385 function logWernisTransfer ($wdsId, $amount, $type = 'FAILED', $message = '', $status = '') {
386         // Register this wernis movement
387         sqlQueryEscaped("INSERT INTO `{?_MYSQL_PREFIX?}_user_wernis` (`userid`, `wernis_account`, `wernis_amount`, `wernis_timestamp`, `wernis_type`, `wernis_api_message`, `wernis_api_status`) VALUES (%s, %s, %s, UNIX_TIMESTAMP(), '%s', '%s', '%s')",
388                 array(
389                         getMemberId(),
390                         bigintval($wdsId),
391                         bigintval($amount),
392                         $type,
393                         $message,
394                         $status
395                 ), __FUNCTION__, __LINE__);
396 }
397
398 // Calulcate fees and factor
399 function calculateWernisFee ($points, $mode) {
400         // Payout or withdraw are allowed modes!
401         //* DEBUG: */ debugOutput('mode=' . $mode . ',points=' . $points);
402         if (!in_array($mode, array('payout', 'withdraw'))) {
403                 // Log error and abort
404                 logDebugMessage(__FUNCTION__, __LINE__, 'userid=' . getMemberId() . ',mode=' . $mode . ',points=' . $points . ' - unknown mode detected.');
405                 return FALSE;
406         } // END - if
407
408         // Is there a percentage or fixed fee?
409         if (getConfig('wernis_' . $mode . '_fee_percent') > 0) {
410                 // Percentage fee
411                 $points -= $points * getConfig('wernis_'.$mode.'_fee_percent') / 100;
412         } elseif (getConfig('wernis_' . $mode . '_fee_fix') > 0) {
413                 // Fixed fee
414                 $points -= getConfig('wernis_' . $mode . '_fee_fix');
415         }
416
417         // Divide/multiply the factor
418         if ($mode == 'payout') {
419                 // Divide for payout
420                 $points = $points / getWernisPayoutFactor();
421         } else {
422                 // Multiply for withdraw
423                 $points = $points * getWernisWithdrawFactor();
424         }
425
426         // Return value
427         //* DEBUG: */ debugOutput('mode=' . $mode . ',points=' . $points);
428         return $points;
429 }
430
431 // Add withdraw fees and factor
432 // @TODO Unused?
433 function calulcateWernisWithdrawFee ($points) {
434         // Is there a percentage or fixed fee?
435         if (getWernisWithdrawFeePercent() > 0) {
436                 // Percentage fee
437                 $points += $points * getWernisWithdrawFeePercent() / 100;
438         } elseif (getWernisWithdrawFeeFix() > 0) {
439                 // Fixed fee
440                 $points += getWernisWithdrawFeeFix();
441         }
442
443         // Return value
444         return $points;
445 }
446
447 // Displays registration form for WDS66 registration
448 function doDisplayWernisUserRegistrationForm () {
449         // Is the form sent?
450         if (isFormSent('register')) {
451                 // Is wernis_id set?
452                 if (!isPostRequestElementSet('wernis_id')) {
453                         // Id not set
454                         displayMessage('{--GUEST_WERNIS_REGISTRATION_ID_NOT_SET--}');
455                 } elseif (!isPostRequestElementSet('wernis_password')) {
456                         // Password not set
457                         displayMessage('{--GUEST_WERNIS_REGISTRATION_PASSWORD_NOT_SET--}');
458                 } else {
459                         // So far, all fine, then let's do the call-back on auth.php ...
460                         $response = executeWernisApiAuth(postRequestElement('wernis_id'), postRequestElement('wernis_password'));
461
462                         // Was the status okay?
463                         if (isHttpResponseStatusOkay($response)) {
464                                 // All fine, then analyze API response
465                                 $args = convertApiResponseToArray($response['response'], '&', '=');
466
467                                 // Is status set?
468                                 assert(isset($args['auth_status']));
469
470                                 // Add WDS66 userid
471                                 $args['wernis_userid'] = postRequestElement('wernis_id');
472
473                                 // "Detect" auth status
474                                 $callbackFunction = 'doWernisAuth' . capitalizeUnderscoreString($args['auth_status']);
475
476                                 // Is the call-back there?
477                                 if (!is_callable($callbackFunction, FALSE, $callableName)) {
478                                         // Not there, could be bad. :(
479                                         reportBug(__FUNCTION__, __LINE__, 'Unsupported auth_status=' . $args['auth_status'] . ',args()=' . count($args) . ',callbackFunction=' . $callbackFunction . ' detected.');
480                                 } // END - if
481
482                                 // Then call it
483                                 $status = call_user_func($callbackFunction, $args);
484
485                                 // @TODO Something more to do here?
486                                 die(__FUNCTION__ . ':' . __LINE__ . ': status[' . gettype($status) . ']=' . $status . ' - Unfinished.');
487                         } else {
488                                 // Something bad happened
489                                 displayMessage($response['message']);
490                         }
491                 }
492         } // END - if
493
494         // Is there a challenge + response?
495         if ((isGetRequestElementSet('status')) && (isGetRequestElementSet('challenge')) && (isGetRequestElementSet('__challenge_response'))) {
496                 // Redirect from modules.php?module=auth, so validate challenge response ...
497                 // 1) Get first 24 characters = salt
498                 $salt = substr(getRequestElement('__challenge_response'), 0, 24);
499
500                 // 2) Generate hash for challenge response
501                 $challengeResponse = $salt . hashSha256($salt . getWernisApiMd5() . getRequestElement('challenge'));
502
503                 // Is the response valid?
504                 if ($challengeResponse != getRequestElement('__challenge_response')) {
505                         // Not valid
506                         displayMessage('{--GUEST_WERNIS_REGISTRATION_INVALID_CHALLENGE_RESPONSE--}');
507                         return;
508                 } // END - if
509
510                 /*
511                  * Now, that the challenge-response is the same, the challenge itself
512                  * is also the same. Next get the data from wernis_regs table by
513                  * challenge. There is currently no other way to get the data as there
514                  * is no Wernis user id provided. Later on the stored challenge response
515                  * can be compared with provided.
516                  */
517                 $return = doWernisFinishUserRegistration(getRequestElement('challenge'), getRequestElement('__challenge_response'), getRequestElement('status'));
518
519                 // Is the registration finished?
520                 if ($return === FALSE) {
521                         // No, then abort here silently as the function should have already displayed a message
522                         return;
523                 } // END - if
524         } elseif (!isFormSent('register')) {
525                 // Form not send, so load form template
526                 loadTemplate('guest_wernis_registration_rpc_form');
527         }
528 }
529
530 // Finish user registration with WDS66 API
531 function doWernisFinishUserRegistration ($challenge, $challengeResponse, $status) {
532         // Check status from GET parameters and stored value
533         if (($status == '1') && (isFormSent('wernis_register'))) {
534                 // Form has been sent
535                 die(__FUNCTION__ . ':' . __LINE__ . ': Reached!');
536         } elseif ($status == '1') {
537                 // Get mapped data based on challenge
538                 $return = getWernisMapedDataFromApiByChallenge($challenge, $status);
539
540                 // Is the array filled?
541                 if ((count($return['mapped_data']) > 0) && (empty($return['message']))) {
542                         // Display form
543                         loadTemplate('guest_wernis_registration_form', FALSE, $return['mapped_data']);
544                         return TRUE;
545                 } else {
546                         // Something bad happened
547                         displayMessage($return['message']);
548                         return FALSE;
549                 }
550         } else {
551                 // Status does not need to be changed
552                 die(__FUNCTION__ . ':' . __LINE__ . ': Reached!');
553         }
554 }
555
556 // "Getter" for mapped data by calling the API and given challenge and status
557 function getWernisMapedDataFromApiByChallenge ($challenge, $status) {
558         // Get stored registration data
559         $rows = getWernisRegistrationDataByKey('api_redirect_challenge', $challenge);
560
561         // Zero result found?
562         if (count($rows) == 0) {
563                 // Nothing found
564                 displayMessage('{--GUEST_WERNIS_REGISTRATION_ZERO_ROWS_FOUND--}');
565
566                 // Display form
567                 loadTemplate('guest_wernis_registration_rpc_form');
568                 return array();
569         } // END - if
570
571         // Init array
572         $return = array(
573                 // Mapped data
574                 'mapped_data' => array(),
575                 // Any error message from API
576                 'message'     => ''
577         );
578
579         // Has the auth status changed?
580         if ($rows[0]['api_auth_status'] != 'ACCEPTED') {
581                 /*
582                  * The authorization of this application has been accepted, so
583                  * update it and ignore result from function because the update
584                  * will always run.
585                  */
586                 updateWernisRegistrationDataByKey('api_auth_status', 'api_redirect_challenge', $challenge, 'ACCEPTED');
587         } // END - if
588
589         // Now call "get.php"
590         $response = executeWernisApiGet($rows[0], 'data', 'anrede|vorname|name|strasse|plz|ort|birth_day|birth_month|birth_year|email|werber');
591
592         // Was the status okay?
593         if (isHttpResponseStatusOkay($response)) {
594                 // API returned non-errous response, 'data=' must be found
595                 assert(substr($response['response'], 0, 5) == 'data=');
596
597                 // And remove it, this is now BASE64-encoded
598                 $encodedData = urldecode(substr($response['response'], 5));
599
600                 // And decode it (all steps separated to later "easily" debug them)
601                 $decodedData = base64_decode($encodedData);
602
603                 /*
604                  * Do some checks on the decoded string, it should be a
605                  * serialized array with 11 entries (see above
606                  * executeWernisApiGet() call).
607                  */
608                 assert(substr($decodedData, 0, 6) == 'a:11:{');
609                 assert(substr($decodedData, -1, 1) == '}');
610
611                 // The array seems to be fine, unserialize it
612                 $userData = unserialize($decodedData);
613
614                 // All mappings WDS66->mailer
615                 $mappings = array(
616                         'anrede'      => 'gender',
617                         'vorname'     => 'surname',
618                         'name'        => 'family',
619                         'strasse'     => 'street_nr',
620                         'plz'         => 'zip',
621                         'ort'         => 'city',
622                         'email'       => 'email',
623                         'birth_day'   => 'birth_day',
624                         'birth_month' => 'birth_month',
625                         'birth_year'  => 'birth_year',
626                         'werber'      => 'wernis_refid'
627                 );
628
629                 // Map all WDS66 entries into mailer entries
630                 foreach ($mappings as $from => $to) {
631                         // All must exist
632                         if (!isset($userData[$from])) {
633                                 // Element $from does not exist
634                                 reportBug(__FUNCTION__, __LINE__, 'Cannot map from=' . $from . ' -> to=' . $to . ': element does not exist.');
635                         } // END - if
636
637                         // "Map" all
638                         $return['mapped_data'][$to] = convertEmptyToNull($userData[$from]);
639                 } // END - foreach
640
641                 // Both arrays must have same size
642                 assert(count($userData) == count($return['mapped_data']));
643
644                 // Now add userid from WDS66
645                 $return['mapped_data']['wernis_userid'] = bigintval($rows[0]['wernis_userid']);
646         } else {
647                 // Something bad happened so copy the message
648                 $return['message'] = $response['message'];
649         }
650
651         // Return mapped data array
652         return $return;
653 }
654
655 // Updates auth status by given key/value pair
656 function updateWernisRegistrationDataByKey ($updatedColumn, $key, $oldValue, $newValue) {
657         // Run the update
658         sqlQueryEscaped("UPDATE
659         `{?_MYSQL_PREFIX?}_wernis_regs`
660 SET
661         `%s`='%s'
662 WHERE
663         `%s`='%s' AND
664         `%s` != '%s'
665 LIMIT 1",
666                 array(
667                         $updatedColumn,
668                         $newValue,
669                         $key,
670                         $updatedColumn,
671                         $oldValue
672                 ), __FUNCTION__, __LINE__
673         );
674
675         // Check if rows as been affected
676         return ifSqlHasZeroAffectedRows();
677 }
678
679 // "Getter" for Wernis registration data by given key and value
680 function getWernisRegistrationDataByKey ($key, $value, $limit = 1) {
681         // Init array
682         $rows = array();
683
684         // Now search for it
685         $result = sqlQueryEscaped("SELECT
686         `local_userid`,
687         `wernis_userid`,
688         `api_auth_status`,
689         `api_auth_key`,
690         `api_redirect_challenge`,
691         UNIX_TIMESTAMP(`record_inserted`) AS `record_inserted`
692 FROM
693         `{?_MYSQL_PREFIX?}_wernis_regs`
694 WHERE
695         `%s`='%s'
696 ORDER BY
697         `id`
698 LIMIT %d",
699                 array(
700                         $key,
701                         $value,
702                         $limit
703                 ), __FUNCTION__, __LINE__
704         );
705
706         // Is there an entry?
707         if (sqlNumRows($result) > 0) {
708                 // At least one entry has been found, so loop through all
709                 while ($row = sqlFetchArray($result)) {
710                         // Add it
711                         array_push($rows, $row);
712                 } // END - while
713         } // END - if
714
715         // Free result
716         sqlFreeResult($result);
717
718         // Return found entries
719         return $rows;
720 }
721
722 //-----------------------------------------------------------------------------
723 //                      Auth status callback functions
724 //-----------------------------------------------------------------------------
725
726 // Handler for auth_status=PENDING
727 function doWernisAuthPending ($args) {
728         // $args must always be an array
729         assert(is_array($args));
730
731         // auth_key and wernis_userid must be set
732         assert(isset($args['auth_key']));
733         assert(isset($args['wernis_userid']));
734
735         // Generate a challenge that will be added to the URL
736         $challenge = hashSha256(generatePassword(128));
737
738         // Search entry in database by auth_key
739         if (countSumTotalData($args['auth_key'], 'wernis_regs', 'id', 'api_auth_key', TRUE) == 0) {
740                 // "Register" this call
741                 sqlQueryEscaped("INSERT INTO `{?_MYSQL_PREFIX?}_wernis_regs` (
742         `wernis_userid`,
743         `api_auth_status`,
744         `api_auth_key`,
745         `api_redirect_challenge`
746 ) VALUES (
747         %s,
748         'PENDING',
749         '%s',
750         '%s'
751 )",
752                         array(
753                                 bigintval($args['wernis_userid']),
754                                 $args['auth_key'],
755                                 $challenge
756                         ), __FUNCTION__, __LINE__
757                 );
758         } else {
759                 // Update challenge
760                 sqlQueryEscaped("UPDATE
761         `{?_MYSQL_PREFIX?}_wernis_regs`
762 SET
763         `api_redirect_challenge`='%s'
764 WHERE
765         `api_auth_key`='%s' AND
766         `wernis_userid`=%s
767         `api_auth_status`='PENDING'
768 LIMIT 1",
769                         array(
770                                 $challenge,
771                                 $args['auth_key'],
772                                 bigintval($args['wernis_userid'])
773                         ), __FUNCTION__, __LINE__
774                 );
775         }
776
777         // Should always update/insert
778         assert(sqlAffectedRows() == 1);
779
780         // Redirect to WDS66 module=auth ...
781         redirectToUrl(getWernisBaseUrl() . '/modules.php?module=auth&amp;auth_key=' . $args['auth_key'] . '&amp;params=' . urlencode(base64_encode('&module=' . getModule() . '&what=' . getWhat())) . '&amp;challenge=' . $challenge);
782 }
783
784 // Handler for auth_status=ACCEPTED
785 function doWernisAuthAccepted ($args) {
786         // $args must always be an array
787         assert(is_array($args));
788
789         // auth_key and wernis_userid must be set
790         assert(isset($args['auth_key']));
791         assert(isset($args['wernis_userid']));
792         die(__FUNCTION__ . '<pre>'.print_r($args, TRUE).'</pre>');
793 }
794
795 //-----------------------------------------------------------------------------
796 //                             Wrapper functions
797 //-----------------------------------------------------------------------------
798
799 // Wrapper function for 'wernis_refid'
800 function getWernisRefid () {
801         // Is there cache?
802         if (!isset($GLOBALS[__FUNCTION__])) {
803                 // Get config entry
804                 $GLOBALS[__FUNCTION__] = getConfig('wernis_refid');
805         } // END - if
806
807         // Return cache
808         return $GLOBALS[__FUNCTION__];
809 }
810
811 // Wrapper function for 'wernis_pass_md5'
812 function getWernisPassMd5 () {
813         // Is there cache?
814         if (!isset($GLOBALS[__FUNCTION__])) {
815                 // Get config entry
816                 $GLOBALS[__FUNCTION__] = getConfig('wernis_pass_md5');
817         } // END - if
818
819         // Return cache
820         return $GLOBALS[__FUNCTION__];
821 }
822
823 // Wrapper function for 'wernis_api_id'
824 function getWernisApiId () {
825         // Is there cache?
826         if (!isset($GLOBALS[__FUNCTION__])) {
827                 // Get config entry
828                 $GLOBALS[__FUNCTION__] = getConfig('wernis_api_id');
829         } // END - if
830
831         // Return cache
832         return $GLOBALS[__FUNCTION__];
833 }
834
835 // Wrapper function for 'wernis_api_md5'
836 function getWernisApiMd5 () {
837         // Is there cache?
838         if (!isset($GLOBALS[__FUNCTION__])) {
839                 // Get config entry
840                 $GLOBALS[__FUNCTION__] = getConfig('wernis_api_md5');
841         } // END - if
842
843         // Return cache
844         return $GLOBALS[__FUNCTION__];
845 }
846
847 // Wrapper function for 'wernis_api_url'
848 function getWernisApiUrl () {
849         // Is there cache?
850         if (!isset($GLOBALS[__FUNCTION__])) {
851                 // Get config entry
852                 $GLOBALS[__FUNCTION__] = getConfig('wernis_api_url');
853         } // END - if
854
855         // Return cache
856         return $GLOBALS[__FUNCTION__];
857 }
858
859 // Wrapper function for 'wernis_withdraw_active'
860 function getWernisWithdrawActive () {
861         // Is there cache?
862         if (!isset($GLOBALS[__FUNCTION__])) {
863                 // Get config entry
864                 $GLOBALS[__FUNCTION__] = getConfig('wernis_withdraw_active');
865         } // END - if
866
867         // Return cache
868         return $GLOBALS[__FUNCTION__];
869 }
870
871 // Wrapper function for 'wernis_payout_active'
872 function getWernisPayoutActive () {
873         // Is there cache?
874         if (!isset($GLOBALS[__FUNCTION__])) {
875                 // Get config entry
876                 $GLOBALS[__FUNCTION__] = getConfig('wernis_payout_active');
877         } // END - if
878
879         // Return cache
880         return $GLOBALS[__FUNCTION__];
881 }
882
883 // Wrapper function for 'wernis_withdraw_active'
884 function isWernisWithdrawActive () {
885         // Is there cache?
886         if (!isset($GLOBALS[__FUNCTION__])) {
887                 // Get config entry
888                 $GLOBALS[__FUNCTION__] = (getConfig('wernis_withdraw_active') == 'Y');
889         } // END - if
890
891         // Return cache
892         return $GLOBALS[__FUNCTION__];
893 }
894
895 // Wrapper function for 'wernis_payout_active'
896 function isWernisPayoutActive () {
897         // Is there cache?
898         if (!isset($GLOBALS[__FUNCTION__])) {
899                 // Get config entry
900                 $GLOBALS[__FUNCTION__] = (getConfig('wernis_payout_active') == 'Y');
901         } // END - if
902
903         // Return cache
904         return $GLOBALS[__FUNCTION__];
905 }
906
907 // Wrapper function for 'wernis_withdraw_factor'
908 function getWernisWithdrawFactor () {
909         // Is there cache?
910         if (!isset($GLOBALS[__FUNCTION__])) {
911                 // Get config entry
912                 $GLOBALS[__FUNCTION__] = getConfig('wernis_withdraw_factor');
913         } // END - if
914
915         // Return cache
916         return $GLOBALS[__FUNCTION__];
917 }
918
919 // Wrapper function for 'wernis_payout_factor'
920 function getWernisPayoutFactor () {
921         // Is there cache?
922         if (!isset($GLOBALS[__FUNCTION__])) {
923                 // Get config entry
924                 $GLOBALS[__FUNCTION__] = getConfig('wernis_payout_factor');
925         } // END - if
926
927         // Return cache
928         return $GLOBALS[__FUNCTION__];
929 }
930
931 // Wrapper function for 'wernis_withdraw_fee_percent'
932 function getWernisWithdrawFeePercent () {
933         // Is there cache?
934         if (!isset($GLOBALS[__FUNCTION__])) {
935                 // Get config entry
936                 $GLOBALS[__FUNCTION__] = getConfig('wernis_withdraw_fee_percent');
937         } // END - if
938
939         // Return cache
940         return $GLOBALS[__FUNCTION__];
941 }
942
943 // Wrapper function for 'wernis_withdraw_fee_fix'
944 function getWernisWithdrawFeeFix () {
945         // Is there cache?
946         if (!isset($GLOBALS[__FUNCTION__])) {
947                 // Get config entry
948                 $GLOBALS[__FUNCTION__] = getConfig('wernis_withdraw_fee_fix');
949         } // END - if
950
951         // Return cache
952         return $GLOBALS[__FUNCTION__];
953 }
954
955 // Wrapper function for 'wernis_payout_fee_percent'
956 function getWernisPayoutFeePercent () {
957         // Is there cache?
958         if (!isset($GLOBALS[__FUNCTION__])) {
959                 // Get config entry
960                 $GLOBALS[__FUNCTION__] = getConfig('wernis_payout_fee_percent');
961         } // END - if
962
963         // Return cache
964         return $GLOBALS[__FUNCTION__];
965 }
966
967 // Wrapper function for 'wernis_payout_fee_fix'
968 function getWernisPayoutFeeFix () {
969         // Is there cache?
970         if (!isset($GLOBALS[__FUNCTION__])) {
971                 // Get config entry
972                 $GLOBALS[__FUNCTION__] = getConfig('wernis_payout_fee_fix');
973         } // END - if
974
975         // Return cache
976         return $GLOBALS[__FUNCTION__];
977 }
978
979 // Wrapper function for 'wernis_min_payout'
980 function getWernisMinPayout () {
981         // Is there cache?
982         if (!isset($GLOBALS[__FUNCTION__])) {
983                 // Get config entry
984                 $GLOBALS[__FUNCTION__] = getConfig('wernis_min_payout');
985         } // END - if
986
987         // Return cache
988         return $GLOBALS[__FUNCTION__];
989 }
990
991 // Wrapper function for 'wernis_min_withdraw'
992 function getWernisMinWithdraw () {
993         // Is there cache?
994         if (!isset($GLOBALS[__FUNCTION__])) {
995                 // Get config entry
996                 $GLOBALS[__FUNCTION__] = getConfig('wernis_min_withdraw');
997         } // END - if
998
999         // Return cache
1000         return $GLOBALS[__FUNCTION__];
1001 }
1002
1003 // Wrapper function for 'wernis_base_url'
1004 function getWernisBaseUrl () {
1005         // Is there cache?
1006         if (!isset($GLOBALS[__FUNCTION__])) {
1007                 // Get config entry
1008                 $GLOBALS[__FUNCTION__] = getConfig('wernis_base_url');
1009         } // END - if
1010
1011         // Return cache
1012         return $GLOBALS[__FUNCTION__];
1013 }
1014
1015 // [EOF]
1016 ?>