]> git.mxchange.org Git - quix0rs-gnu-social.git/blob - lib/inviteform.php
XSS vulnerability when remote-subscribing
[quix0rs-gnu-social.git] / lib / inviteform.php
1 <?php
2 /**
3  * StatusNet, the distributed open-source microblogging tool
4  *
5  * Form for inviting collegues and friends
6  *
7  * PHP version 5
8  *
9  * LICENCE: This program is free software: you can redistribute it and/or modify
10  * it under the terms of the GNU Affero General Public License as published by
11  * the Free Software Foundation, either version 3 of the License, or
12  * (at your option) any later version.
13  *
14  * This program is distributed in the hope that it will be useful,
15  * but WITHOUT ANY WARRANTY; without even the implied warranty of
16  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
17  * GNU Affero General Public License for more details.
18  *
19  * You should have received a copy of the GNU Affero General Public License
20  * along with this program.  If not, see <http://www.gnu.org/licenses/>.
21  *
22  * @category  Form
23  * @package   StatusNet
24  * @author    Zach Copley <zach@status.net>
25  * @copyright 2011 StatusNet, Inc.
26  * @license   http://www.fsf.org/licensing/licenses/agpl-3.0.html GNU Affero General Public License version 3.0
27  * @link      http://status.net/
28  */
29
30 if (!defined('STATUSNET')) {
31     exit(1);
32 }
33
34 require_once INSTALLDIR . '/lib/form.php';
35
36 /**
37  * Form for inviting collegues and friends
38  *
39  * @category Form
40  * @package  StatusNet
41  * @author   Zach Copley <zach@status.net>
42  * @license  http://www.fsf.org/licensing/licenses/agpl-3.0.html GNU Affero General Public License version 3.0
43  * @link     http://status.net/
44  */
45 class InviteForm extends Form
46 {
47     /**
48      * Constructor
49      *
50      * @param Action $out output channel
51      */
52     function __construct($out=null)
53     {
54         parent::__construct($out);
55     }
56
57     /**
58      * ID of the form
59      *
60      * @return string ID of the form
61      */
62     function id()
63     {
64        return 'form_invite';
65     }
66
67     /**
68      * Action of the form
69      *
70      * @return string URL of the action
71      */
72     function action()
73     {
74         return common_local_url('invite');
75     }
76
77     /**
78      * Name of the form
79      *
80      * @return void
81      */
82     function formLegend()
83     {
84         // TRANS: Form legend.
85         $this->out->element('legend', null, _('Invite collegues'));
86     }
87
88     /**
89      * Data elements of the form
90      *
91      * @return void
92      */
93     function formData()
94     {
95         $this->out->elementStart('ul', 'form_data');
96         $this->out->elementStart('li');
97         $this->out->textarea(
98             'addresses',
99             // TRANS: Field label for a list of e-mail addresses.
100             _('Email addresses'),
101             $this->out->trimmed('addresses'),
102             // TRANS: Field title for a list of e-mail addresses.
103             _('Addresses of friends to invite (one per line).')
104         );
105         $this->out->elementEnd('li');
106         $this->out->elementStart('li');
107         $this->out->textarea(
108             // TRANS: Field label for a personal message to send to invitees.
109             'personal', _('Personal message'),
110             $this->out->trimmed('personal'),
111             // TRANS: Field title for a personal message to send to invitees.
112             _('Optionally add a personal message to the invitation.')
113         );
114         $this->out->elementEnd('li');
115         $this->out->elementEnd('ul');
116     }
117
118     /**
119      * Action elements
120      *
121      * @return void
122      */
123     function formActions()
124     {
125         $this->out->submit(
126             'send',
127             // TRANS: Send button for inviting friends
128             _m('BUTTON','Send'), 'submit form_action-primary',
129             'send',
130             // TRANS: Submit button title.
131             _('Send invitations.')
132         );
133     }
134 }