Fix wiki cache generation with wiki_require_page on HTTPS.
[platal.git] / modules / email.php
index c053cfb..c280f14 100644 (file)
@@ -1,6 +1,6 @@
 <?php
 /***************************************************************************
- *  Copyright (C) 2003-2006 Polytechnique.org                              *
+ *  Copyright (C) 2003-2007 Polytechnique.org                              *
  *  http://opensource.polytechnique.org/                                   *
  *                                                                         *
  *  This program is free software; you can redistribute it and/or modify   *
@@ -32,7 +32,9 @@ class EmailModule extends PLModule
             'emails/send'     => $this->make_hook('send', AUTH_MDP),
             'emails/antispam/submit'  => $this->make_hook('submit', AUTH_COOKIE),
 
-            'admin/emails/duplicated' => $this->make_hook('duplicated', AUTH_MDP, 'admin')
+            'admin/emails/duplicated' => $this->make_hook('duplicated', AUTH_MDP, 'admin'),
+            'admin/emails/watch'      => $this->make_hook('duplicated', AUTH_MDP, 'admin'),
+            'admin/emails/lost' => $this->make_hook('lost', AUTH_MDP, 'admin'),
         );
     }
 
@@ -53,7 +55,7 @@ class EmailModule extends PLModule
                                    $uid, $email);
         }
 
-        // on regarde si on a affaire à un homonyme
+        // on regarde si on a affaire à un homonyme
         $sql = "SELECT  alias, (type='a_vie') AS a_vie,
                         (alias REGEXP '\\\\.[0-9]{2}$') AS cent_ans,
                         FIND_IN_SET('bestalias',flags) AS best, expire
@@ -77,7 +79,7 @@ class EmailModule extends PLModule
                 "SELECT  alias
                    FROM  virtual          AS v
              INNER JOIN  virtual_redirect AS vr USING(vid)
-                  WHERE  (redirect={?} OR redirect={?}) 
+                  WHERE  (redirect={?} OR redirect={?})
                          AND alias LIKE '%@{$globals->mail->alias_dom}'",
                 $forlife.'@'.$globals->mail->domain, $forlife.'@'.$globals->mail->domain2);
         $page->assign('melix', $res->fetchOneCell());
@@ -97,7 +99,7 @@ class EmailModule extends PLModule
 
         $page->assign('demande', AliasReq::get_request($uid));
 
-        if ($action == 'suppr' && $value) {
+        if ($action == 'delete' && $value) {
             //Suppression d'un alias
             XDB::execute(
                 'DELETE virtual, virtual_redirect
@@ -107,13 +109,13 @@ class EmailModule extends PLModule
                 $forlife.'@'.$globals->mail->domain, $forlife.'@'.$globals->mail->domain2);
         }
 
-        //Récupération des alias éventuellement existants
+        //Récupération des alias éventuellement existants
         $res = XDB::query(
                 "SELECT  alias, emails_alias_pub
                    FROM  auth_user_quick, virtual
              INNER JOIN  virtual_redirect USING(vid)
                    WHERE ( redirect={?} OR redirect= {?} )
-                         AND alias LIKE '%@{$globals->mail->alias_dom}' AND user_id = {?}", 
+                         AND alias LIKE '%@{$globals->mail->alias_dom}' AND user_id = {?}",
                 $forlife.'@'.$globals->mail->domain,
                 $forlife.'@'.$globals->mail->domain2, S::v('uid'));
         list($alias, $visibility) = $res->fetchOneRow();
@@ -132,34 +134,34 @@ class EmailModule extends PLModule
                 $page->assign('r_public', true);
             }
 
-            //Quelques vérifications sur l'alias (caractères spéciaux)
+            //Quelques vérifications sur l'alias (caractères spéciaux)
             if (!preg_match( "/^[a-zA-Z0-9\-.]{3,20}$/", $alias)) {
-                $page->trig("L'adresse demandée n'est pas valide.
-                            Vérifie qu'elle comporte entre 3 et 20 caractères
-                            et qu'elle ne contient que des lettres non accentuées,
-                            des chiffres ou les caractères - et .");
+                $page->trig("L'adresse demandée n'est pas valide.
+                            Vérifie qu'elle comporte entre 3 et 20 caractères
+                            et qu'elle ne contient que des lettres non accentuées,
+                            des chiffres ou les caractères - et .");
                 return;
             } else {
-                //vérifier que l'alias n'est pas déja pris
+                //vérifier que l'alias n'est pas déja pris
                 $res = XDB::query('SELECT COUNT(*) FROM virtual WHERE alias={?}',
                                             $alias.'@'.$globals->mail->alias_dom);
                 if ($res->fetchOneCell() > 0) {
-                    $page->trig("L'alias $alias@{$globals->mail->alias_dom} a déja été attribué.
+                    $page->trig("L'alias $alias@{$globals->mail->alias_dom} a déja été attribué.
                                 Tu ne peux donc pas l'obtenir.");
                     return;
                 }
 
-                //vérifier que l'alias n'est pas déja en demande
+                //vérifier que l'alias n'est pas déja en demande
                 $it = new ValidateIterator ();
                 while($req = $it->next()) {
-                    if ($req->type == "alias" and $req->alias == $alias) {
-                        $page->trig("L'alias $alias@{$globals->mail->alias_dom} a déja été demandé.
+                    if ($req->type == "alias" and $req->alias == $alias . '@' . $globals->mail->alias_dom) {
+                        $page->trig("L'alias $alias@{$globals->mail->alias_dom} a déja été demandé.
                                     Tu ne peux donc pas l'obtenir pour l'instant.");
                         return ;
                     }
                 }
 
-                //Insertion de la demande dans la base, écrase les requêtes précédente
+                //Insertion de la demande dans la base, écrase les requêtes précédente
                 $myalias = new AliasReq($uid, $alias, $raison, $public);
                 $myalias->submit();
                 $page->assign('success',$alias);
@@ -198,6 +200,11 @@ class EmailModule extends PLModule
 
         $redirect = new Redirect(S::v('uid'));
 
+        // FS#703 : $_GET is urldecoded twice, hence
+        // + (the data) => %2B (in the url) => + (first decoding) => ' ' (second decoding)
+        // Since there can be no spaces in emails, we can fix this with :
+        $email = str_replace(' ', '+', $email);
+
         if ($action == 'remove' && $email) {
             $retour = $redirect->delete_email($email);
             $page->assign('retour', $retour);
@@ -234,7 +241,7 @@ class EmailModule extends PLModule
                    FROM  virtual
              INNER JOIN  virtual_redirect USING(vid)
                   WHERE  (redirect={?} OR redirect={?})
-                         AND alias LIKE '%@{$globals->mail->alias_dom}'", 
+                         AND alias LIKE '%@{$globals->mail->alias_dom}'",
                 $forlife.'@'.$globals->mail->domain, $forlife.'@'.$globals->mail->domain2);
         $melix = $res->fetchOneCell();
         if ($melix) {
@@ -254,6 +261,8 @@ class EmailModule extends PLModule
     function handler_antispam(&$page, $statut_filtre = null)
     {
         require_once 'emails.inc.php';
+        require_once('wiki.inc.php');
+        wiki_require_page('Xorg.Antispam');
 
         $page->changeTpl('emails/antispam.tpl');
 
@@ -266,16 +275,19 @@ class EmailModule extends PLModule
 
     function handler_submit(&$page)
     {
+        require_once('wiki.inc.php');
+        wiki_require_page('Xorg.Mails');
         $page->changeTpl('emails/submit_spam.tpl');
 
         if (Post::has('send_email')) {
-            $upload = $_FILES['mail']['tmp_name'];
-            if (!is_uploaded_file($upload)) {
-                $page->trig('Une erreur a été rencontrée lors du transfert du fichier');
+            $upload = PlUpload::get($_FILES['mail'], S::v('forlife'), 'spam.submit', true);
+            if (!$upload) {
+                $page->trig('Une erreur a été rencontrée lors du transfert du fichier');
                 return;
             }
-            $mime = mime_content_type($upload);
+            $mime = $upload->contentType();
             if ($mime != 'text/x-mail' && $mime != 'message/rfc822') {
+                $upload->clear();
                 $page->trig('Le fichier ne contient pas un mail complet');
                 return;
             }
@@ -285,23 +297,33 @@ class EmailModule extends PLModule
             $mailer->addTo($box);
             $mailer->setFrom('"' . S::v('prenom') . ' ' . S::v('nom') . '" <web@' . $globals->mail->domain . '>');
             $mailer->setTxtBody(Post::v('type') . ' soumis par ' . S::v('forlife') . ' via le web');
-            $mailer->addAttachment($upload, 'message/rfc822', $_FILES['mail']['name']);
+            $mailer->addUploadAttachment($upload, Post::v('type') . '.mail');
             $mailer->send();
-            $page->trig('Le message a été transmis à ' . $box);
+            $page->trig('Le message a été transmis à ' . $box);
+            $upload->clear();
         }
     }
 
     function handler_send(&$page)
     {
         global $globals;
-
         $page->changeTpl('emails/send.tpl');
+        $page->addJsLink('ajax.js');
 
         $page->assign('xorg_title','Polytechnique.org - Envoyer un email');
 
         // action si on recoit un formulaire
-        if (Env::v('submit') == 'Envoyer')
-        {
+        if (Post::has('save')) {
+            unset($_POST['save']);
+            if (trim(preg_replace('/-- .*/', '', Post::v('contenu'))) != "") {
+                $_POST['to_contacts'] = explode(';', @$_POST['to_contacts']);
+                $_POST['cc_contacts'] = explode(';', @$_POST['cc_contacts']);
+                $data = serialize($_POST);
+                XDB::execute("REPLACE INTO  email_send_save
+                                    VALUES  ({?}, {?})", S::i('uid'), $data);
+            }
+            exit;
+        } else if (Env::v('submit') == 'Envoyer') {
             function getEmails($aliases)
             {
                 if (!is_array($aliases)) {
@@ -315,17 +337,27 @@ class EmailModule extends PLModule
                 return join(', ', $ret);
             }
 
+            foreach ($_FILES as &$file) {
+                if ($file['name'] && !PlUpload::get($file, S::v('forlife'), 'emails.send', false)) {
+                    $page->trig("Impossible de télécharger '" . pl_entities($file['name']) . "'");
+                }
+            }
+
+            XDB::execute("DELETE FROM  email_send_save
+                                WHERE  uid = {?}", S::i('uid'));
+
             $to2  = getEmails(Env::v('to_contacts'));
             $cc2  = getEmails(Env::v('cc_contacts'));
             $txt  = str_replace('^M', '', Env::v('contenu'));
             $to   = Env::v('to');
             $subj = Env::v('sujet');
             $from = Env::v('from');
-            $cc   = Env::v('cc');
-            $bcc  = Env::v('bcc');
+            $cc   = trim(Env::v('cc'));
+            $bcc  = trim(Env::v('bcc'));
 
-            if (empty($to) && empty($cc) && empty($to2)) {
+            if (empty($to) && empty($cc) && empty($to2) && empty($bcc) && empty($cc2)) {
                 $page->trig("Indique au moins un destinataire.");
+                $page->assign('uploaded_f', PlUpload::listFilenames(S::v('forlife'), 'emails.send'));
             } else {
                 $mymail = new PlMailer();
                 $mymail->setFrom($from);
@@ -335,21 +367,35 @@ class EmailModule extends PLModule
                 if (!empty($bcc)) { $mymail->addBcc($bcc); }
                 if (!empty($to2)) { $mymail->addTo($to2); }
                 if (!empty($cc2)) { $mymail->addCc($cc2); }
-                if (isset($_FILES['uploaded'])) {
-                    $mymail->addAttachment($_FILES['uploaded']['tmp_name'],
-                                           $_FILES['uploaded']['type'],
-                                           $_FILES['uploaded']['name']);  
+                $files =& PlUpload::listFiles(S::v('forlife'), 'emails.send');
+                foreach ($files as $name=>&$upload) {
+                    $mymail->addUploadAttachment($upload, $name);
+                }
+                if (Env::v('nowiki')) {
+                    $mymail->setTxtBody(wordwrap($txt, 78, "\n"));
+                } else {
+                    $mymail->setWikiBody($txt);
                 }
-                $mymail->setTxtBody(wordwrap($txt,72,"\n"));
                 if ($mymail->send()) {
-                    $page->trig("Ton mail a bien été envoyé.");
+                    $page->trig("Ton mail a bien été envoyé.");
                     $_REQUEST = array('bcc' => S::v('bestalias').'@'.$globals->mail->domain);
+                    PlUpload::clear(S::v('forlife'), 'emails.send');
                 } else {
-                    $page->trig("Erreur lors de l'envoi du courriel, réessaye.");
+                    $page->trig("Erreur lors de l'envoi du courriel, réessaye.");
+                    $page->assign('uploaded_f', PlUpload::listFilenames(S::v('forlife'), 'emails.send'));
                 }
             }
         } else {
-            $_REQUEST['bcc'] = S::v('bestalias').'@'.$globals->mail->domain;
+            $res = XDB::query("SELECT  data
+                                 FROM  email_send_save
+                                WHERE  uid = {?}", S::i('uid'));
+            if ($res->numRows() == 0) {
+                PlUpload::clear(S::v('forlife'), 'emails.send');
+                $_REQUEST['bcc'] = S::v('bestalias').'@'.$globals->mail->domain;
+            } else {
+                $data = unserialize($res->fetchOneCell());
+                $_REQUEST = array_merge($_REQUEST, $data);
+            }
         }
 
         $res = XDB::query(
@@ -360,11 +406,14 @@ class EmailModule extends PLModule
                   WHERE  c.uid = {?}
                  ORDER BY u.nom, u.prenom", S::v('uid'));
         $page->assign('contacts', $res->fetchAllAssoc());
+        $page->assign('maxsize', ini_get('post_max_size') . 'o');
     }
 
     function handler_broken(&$page, $warn = null, $email = null)
     {
         require_once 'emails.inc.php';
+        require_once('wiki.inc.php');
+        wiki_require_page('Xorg.PatteCassée');
 
         global $globals;
 
@@ -372,7 +421,7 @@ class EmailModule extends PLModule
 
         if ($warn == 'warn' && $email) {
             $email = valide_email($email);
-            // vérifications d'usage
+            // vérifications d'usage
             $sel = XDB::query(
                     "SELECT  e.uid, a.alias
                        FROM  emails        AS e
@@ -385,30 +434,30 @@ class EmailModule extends PLModule
                 // envoi du mail
                 $message = "Bonjour !
 
-Ce mail a été généré automatiquement par le service de patte cassée de
+Ce mail a été généré automatiquement par le service de patte cassée de
 Polytechnique.org car un autre utilisateur, ".S::v('prenom').' '.S::v('nom').",
-nous a signalé qu'en t'envoyant un mail, il avait reçu un message d'erreur
+nous a signalé qu'en t'envoyant un mail, il avait reçu un message d'erreur
 indiquant que ton adresse de redirection $email
 ne fonctionnait plus !
 
-Nous te suggérons de vérifier cette adresse, et le cas échéant de mettre
-à jour sur le site <{$globals->baseurl}/emails> tes adresses
+Nous te suggérons de vérifier cette adresse, et le cas échéant de mettre
+à jour sur le site <{$globals->baseurl}/emails> tes adresses
 de redirection...
 
-Pour plus de rensignements sur le service de patte cassée, n'hésites pas à
+Pour plus de rensignements sur le service de patte cassée, n'hésites pas à
 consulter la page <{$globals->baseurl}/emails/broken>.
 
 
-A bientôt sur Polytechnique.org !
-L'équipe d'administration <support@polytechnique.org>";
+A bientôt sur Polytechnique.org !
+L'équipe d'administration <support@" . $globals->mail->domain . '>';
 
                 $mail = new PlMailer();
-                $mail->setFrom('"Polytechnique.org" <support@polytechnique.org>');
-                $mail->addTo("$dest@polytechnique.org");
+                $mail->setFrom('"Polytechnique.org" <support@' . $globals->mail->domain . '>');
+                $mail->addTo("$dest@" . $globals->mail->domain);
                 $mail->setSubject("Une de tes adresse de redirection Polytechnique.org ne marche plus !!");
                 $mail->setTxtBody($message);
                 $mail->send();
-                $page->trig("Mail envoyé ! :o)");
+                $page->trig("Mail envoyé ! :o)");
             }
         } elseif (Post::has('email')) {
             $email = valide_email(Post::v('email'));
@@ -423,16 +472,17 @@ L'
                 $page->assign('email',$email);
                 $sel = XDB::query(
                         "SELECT  e1.uid, e1.panne != 0 AS panne, count(e2.uid) AS nb_mails,
-                                 u.nom, u.prenom, u.promo
+                                 u.nom, u.prenom, u.promo, a.alias AS forlife
                            FROM  emails as e1
-                      LEFT JOIN  emails as e2 ON(e1.uid = e2.uid 
+                      LEFT JOIN  emails as e2 ON(e1.uid = e2.uid
                                                  AND FIND_IN_SET('active', e2.flags)
                                                  AND e1.email != e2.email)
                      INNER JOIN  auth_user_md5 as u ON(e1.uid = u.user_id)
+                     INNER JOIN  aliases AS a ON (a.id = e1.uid AND a.type = 'a_vie')
                           WHERE  e1.email = {?}
                        GROUP BY  e1.uid", $email);
                 if ($x = $sel->fetchOneAssoc()) {
-                    // on écrit dans la base que l'adresse est cassée
+                    // on écrit dans la base que l'adresse est cassée
                     if (!$x['panne']) {
                         XDB::execute("UPDATE emails
                                          SET panne=NOW(),
@@ -442,7 +492,7 @@ L'
                     } else {
                         XDB::execute("UPDATE emails
                                          SET panne_level = 1
-                                       WHERE email = {?} AND panne_level = 0");
+                                       WHERE email = {?} AND panne_level = 0", $email);
                     }
                     $page->assign_by_ref('x', $x);
                 }
@@ -455,7 +505,7 @@ L'
         $page->changeTpl('emails/duplicated.tpl');
 
         $states = array('pending'   => 'En attente...',
-                        'safe'      => 'Pas d\'inquiétude',
+                        'safe'      => 'Pas d\'inquiétude',
                         'unsafe'    => 'Recherches en cours',
                         'dangerous' => 'Usurpations par cette adresse');
         $page->assign('states', $states);
@@ -516,7 +566,7 @@ L'
             $sql = "SELECT  w.detection, w.state, w.last, w.description,
                             a1.alias AS edit, a2.alias AS forlife
                       FROM  emails_watch AS w
-                 LEFT JOIN  aliases      AS a1 ON (a1.id = w.uid AND a1.type = 'a_vie')     
+                 LEFT JOIN  aliases      AS a1 ON (a1.id = w.uid AND a1.type = 'a_vie')
                  LEFT JOIN  emails       AS e  ON (w.email = e.email)
                  LEFT JOIN  aliases      AS a2 ON (a2.id = e.uid AND a2.type = 'a_vie')
                      WHERE  w.email = {?}
@@ -540,6 +590,19 @@ L'
             $page->assign('doublon', $props);
         }
     }
+    function handler_lost(&$page, $action = 'list', $email = null)
+    {
+        $page->changeTpl('emails/lost.tpl');
+
+        $page->assign('lost_emails', XDB::iterator('
+                                       SELECT u.user_id,       a.alias
+                                       FROM auth_user_md5 AS u
+                                               INNER JOIN aliases AS a ON (a.id = u.user_id AND a.type = "a_vie")
+                                               LEFT JOIN emails AS e ON (u.user_id=e.uid AND FIND_IN_SET("active",e.flags))
+                                       WHERE e.uid IS NULL AND u.deces = 0
+                                       ORDER BY u.promo DESC, u.nom, u.prenom'));
+    }
 }
 
+// vim:set et sw=4 sts=4 sws=4 foldmethod=marker enc=utf-8:
 ?>