]> git.mxchange.org Git - quix0rs-gnu-social.git/blob - lib/inboxtagcloudsection.php
XSS vulnerability when remote-subscribing
[quix0rs-gnu-social.git] / lib / inboxtagcloudsection.php
1 <?php
2 /**
3  * StatusNet, the distributed open-source microblogging tool
4  *
5  * Personal tag cloud section
6  *
7  * PHP version 5
8  *
9  * LICENCE: This program is free software: you can redistribute it and/or modify
10  * it under the terms of the GNU Affero General Public License as published by
11  * the Free Software Foundation, either version 3 of the License, or
12  * (at your option) any later version.
13  *
14  * This program is distributed in the hope that it will be useful,
15  * but WITHOUT ANY WARRANTY; without even the implied warranty of
16  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
17  * GNU Affero General Public License for more details.
18  *
19  * You should have received a copy of the GNU Affero General Public License
20  * along with this program.  If not, see <http://www.gnu.org/licenses/>.
21  *
22  * @category  Widget
23  * @package   StatusNet
24  * @author    Evan Prodromou <evan@status.net>
25  * @copyright 2009 StatusNet, Inc.
26  * @license   http://www.fsf.org/licensing/licenses/agpl-3.0.html GNU Affero General Public License version 3.0
27  * @link      http://status.net/
28  */
29
30 if (!defined('STATUSNET') && !defined('LACONICA')) {
31     exit(1);
32 }
33
34 /**
35  * Personal tag cloud section
36  *
37  * @category Widget
38  * @package  StatusNet
39  * @author   Evan Prodromou <evan@status.net>
40  * @license  http://www.fsf.org/licensing/licenses/agpl-3.0.html GNU Affero General Public License version 3.0
41  * @link     http://status.net/
42  */
43 class InboxTagCloudSection extends TagCloudSection
44 {
45     const MAX_NOTICES = 1024;   // legacy value for "Inbox" table size when that existed
46
47     protected $target = null;
48
49     function __construct($out=null, Profile $target)
50     {
51         parent::__construct($out);
52         $this->target = $target;
53     }
54
55     function title()
56     {
57         // TRANS: Title for inbox tag cloud section.
58         return _m('TITLE', 'Trends');
59     }
60
61     function getTags()
62     {
63         $profile = Profile::current();
64
65         $stream = new InboxNoticeStream($this->target, $profile);
66
67         $ids = $stream->getNoticeIds(0, self::MAX_NOTICES, null, null);
68
69         if (empty($ids)) {
70             $tag = array();
71         } else {
72             $weightexpr = common_sql_weight('notice_tag.created', common_config('tag', 'dropoff'));
73             // @fixme should we use the cutoff too? Doesn't help with indexing per-user.
74
75             $qry = 'SELECT notice_tag.tag, '.
76                 $weightexpr . ' as weight ' .
77                 'FROM notice_tag JOIN notice ' .
78                 'ON notice_tag.notice_id = notice.id ' .
79                 'WHERE notice.id in (' . implode(',', $ids) . ')'.
80                 'GROUP BY notice_tag.tag ' .
81                 'ORDER BY weight DESC ';
82
83             $limit = TAGS_PER_SECTION;
84             $offset = 0;
85
86             if (common_config('db','type') == 'pgsql') {
87                 $qry .= ' LIMIT ' . $limit . ' OFFSET ' . $offset;
88             } else {
89                 $qry .= ' LIMIT ' . $offset . ', ' . $limit;
90             }
91
92             $t = new Notice_tag();
93
94             $t->query($qry);
95
96             $tag = array();
97
98             while ($t->fetch()) {
99                 $tag[] = clone($t);
100             }
101         }
102
103         return new ArrayWrapper($tag);
104     }
105
106     function showMore()
107     {
108     }
109 }