]> git.mxchange.org Git - quix0rs-gnu-social.git/blob - plugins/ModHelper/ModHelperPlugin.php
XSS vulnerability when remote-subscribing
[quix0rs-gnu-social.git] / plugins / ModHelper / ModHelperPlugin.php
1 <?php
2 /*
3  * StatusNet - the distributed open-source microblogging tool
4  * Copyright (C) 2010, StatusNet, Inc.
5  *
6  * This program is free software: you can redistribute it and/or modify
7  * it under the terms of the GNU Affero General Public License as published by
8  * the Free Software Foundation, either version 3 of the License, or
9  * (at your option) any later version.
10  *
11  * This program is distributed in the hope that it will be useful,
12  * but WITHOUT ANY WARRANTY; without even the implied warranty of
13  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14  * GNU Affero General Public License for more details.
15  *
16  * You should have received a copy of the GNU Affero General Public License
17  * along with this program.  If not, see <http://www.gnu.org/licenses/>.
18  */
19
20 if (!defined('STATUSNET')) {
21     exit(1);
22 }
23
24 /**
25  * @package ModHelperPlugin
26  * @maintainer Brion Vibber <brion@status.net>
27  */
28 class ModHelperPlugin extends Plugin
29 {
30     static $rights = array(Right::SILENCEUSER, Right::TRAINSPAM, Right::REVIEWSPAM);
31
32     function onPluginVersion(array &$versions)
33     {
34         $versions[] = array('name' => 'ModHelper',
35                             'version' => GNUSOCIAL_VERSION,
36                             'author' => 'Brion Vibber',
37                             'homepage' => 'http://status.net/wiki/Plugin:ModHelper',
38                             'rawdescription' =>
39                             // TRANS: Plugin description.
40                             _m('Lets users who have been manually marked as "modhelper"s silence accounts.'));
41
42         return true;
43     }
44
45     function onUserRightsCheck($profile, $right, &$result)
46     {
47         if (in_array($right, self::$rights)) {
48             // Hrm.... really we should confirm that the *other* user isn't privleged. :)
49             if ($profile->hasRole('modhelper')) {
50                 $result = true;
51                 return false;
52             }
53         }
54         return true;
55     }
56 }