]> git.mxchange.org Git - quix0rs-gnu-social.git/blob - plugins/AccountManager/actions/accountmanagementcontroldocument.php
XSS vulnerability when remote-subscribing
[quix0rs-gnu-social.git] / plugins / AccountManager / actions / accountmanagementcontroldocument.php
1 <?php
2 /**
3  * StatusNet, the distributed open-source microblogging tool
4  *
5  * Implements the JSON Account Management endpoint
6  *
7  * PHP version 5
8  *
9  * LICENCE: This program is free software: you can redistribute it and/or modify
10  * it under the terms of the GNU Affero General Public License as published by
11  * the Free Software Foundation, either version 3 of the License, or
12  * (at your option) any later version.
13  *
14  * This program is distributed in the hope that it will be useful,
15  * but WITHOUT ANY WARRANTY; without even the implied warranty of
16  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
17  * GNU Affero General Public License for more details.
18  *
19  * You should have received a copy of the GNU Affero General Public License
20  * along with this program.  If not, see <http://www.gnu.org/licenses/>.
21  *
22  * @category  AccountManager
23  * @package   StatusNet
24  * @author    Craig Andrews <candrews@integralblue.com>
25  * @copyright 2009 Free Software Foundation, Inc http://www.fsf.org
26  * @license   http://www.fsf.org/licensing/licenses/agpl-3.0.html GNU Affero General Public License version 3.0
27  * @link      http://status.net/
28  */
29
30 if (!defined('STATUSNET')) {
31     exit(1);
32 }
33
34 /**
35  * Implements the JSON Account Management endpoint
36  *
37  * @category AccountManager
38  * @package  StatusNet
39  * @author   ECraig Andrews <candrews@integralblue.com>
40  * @license  http://www.fsf.org/licensing/licenses/agpl-3.0.html GNU Affero General Public License version 3.0
41  * @link     http://status.net/
42  */
43 class AccountManagementControlDocumentAction extends Action
44 {
45     /**
46      * handle the action
47      *
48      * @param array $args unused.
49      *
50      * @return void
51      */
52     function handle($args)
53     {
54         parent::handle($args);
55
56         header('Content-Type: application/json; charset=utf-8');
57
58         $amcd = array();
59
60         if(Event::handle('StartAccountManagementControlDocument', array(&$amcd))) {
61
62             $amcd['version'] = 1;
63             $amcd['sessionstatus'] = array(
64                 'method' => 'GET',
65                 'path' => common_local_url('AccountManagementSessionStatus')
66             );
67             $amcd['auth-methods'] = array(
68                 'username-password-form' => array(
69                     'connect' => array(
70                         'method' => 'POST',
71                         'path' => common_local_url('login'),
72                         'params' => array(
73                             'username' => 'nickname',
74                             'password' => 'password'
75                         )
76                     ),
77                     'disconnect' => array(
78                         'method' => 'GET',
79                         'path' => common_local_url('logout')
80                     )
81                 )
82             );
83
84             Event::handle('EndAccountManagementControlDocument', array(&$amcd));
85         }
86         
87         print json_encode($amcd);
88
89         return true;
90     }
91
92     function isReadOnly()
93     {
94         return true;
95     }
96 }