Migrates the validation architecture to an User-based model, instead of the deprecate...
[platal.git] / modules / marketing.php
index ae2ad4a..9e62667 100644 (file)
@@ -1,6 +1,6 @@
 <?php
 /***************************************************************************
- *  Copyright (C) 2003-2006 Polytechnique.org                              *
+ *  Copyright (C) 2003-2008 Polytechnique.org                              *
  *  http://opensource.polytechnique.org/                                   *
  *                                                                         *
  *  This program is free software; you can redistribute it and/or modify   *
@@ -32,6 +32,7 @@ class MarketingModule extends PLModule
 
             'marketing/private'    => $this->make_hook('private',    AUTH_MDP, 'admin'),
             'marketing/public'     => $this->make_hook('public',     AUTH_COOKIE),
+            'marketing/broken'     => $this->make_hook('broken',     AUTH_COOKIE),
         );
     }
 
@@ -39,7 +40,7 @@ class MarketingModule extends PLModule
     {
         $page->changeTpl('marketing/index.tpl');
 
-        $page->assign('xorg_title','Polytechnique.org - Marketing');
+        $page->setTitle('Marketing');
 
         // Quelques statistiques
 
@@ -75,87 +76,160 @@ class MarketingModule extends PLModule
         $page->assign('nbInsMarkOK', $res->fetchOneCell());
     }
 
-    function handler_private(&$page, $uid = null,
+    function handler_private(&$page, $hruid = null,
                              $action = null, $value = null)
     {
+        global $globals;
         $page->changeTpl('marketing/private.tpl');
 
-        if (is_null($uid)) {
+        $user = User::getSilent($hruid);
+        if (!$user) {
             return PL_NOT_FOUND;
         }
 
-        $page->assign('path', 'marketing/private/'.$uid);
-
-        $res = XDB::query("SELECT nom, prenom, promo, matricule
-                                       FROM auth_user_md5
-                                      WHERE user_id={?} AND perms='pending'", $uid);
-
-        if (list($nom, $prenom, $promo, $matricule) = $res->fetchOneRow()) {
-            require_once('register.inc.php');
-            $matricule_X = get_X_mat($matricule);
-            $page->assign('nom', $nom);
-            $page->assign('prenom', $prenom);
-            $page->assign('promo', $promo);
-            $page->assign('matricule', $matricule);
-            $page->assign('matricule_X',$matricule_X);
-        } else {
-            $page->kill('uid invalide');
+        // Retrieves marketed user details.
+        $res = XDB::query(
+            "SELECT  matricule
+               FROM  auth_user_md5
+              WHERE  user_id = {?} AND perms = 'pending'", $user->id());
+        if (!($matricule = $res->fetchOneCell())) {
+            $page->kill("Cet utilisateur est déjà inscrit au site.");
         }
 
+        require_once('user.func.inc.php');
+        $matricule = $res->fetchOneCell();
+        $matricule_X = get_X_mat($matricule);
+
+        $page->assign('full_name', $user->fullName());
+        $page->assign('promo', $user->promo());
+        $page->assign('matricule', $matricule);
+        $page->assign('matricule_X',$matricule_X);
+
+        // Applies in-parameter action to the user.
         if ($action == 'del') {
-            XDB::execute('DELETE FROM register_marketing WHERE uid={?} AND email={?}',
-                                   $uid, $value);
+            S::assert_xsrf_token();
+            Marketing::clear($user->id(), $value);
         }
 
         if ($action == 'rel') {
-            require_once('marketing.inc.php');
-            list($to, $title, $text) = mark_text_mail($uid, $value);
-            $from = mark_from_mail($uid, $value);
-            $page->assign('rel_from_user', $from);
-            $page->assign('rel_from_staff',
-                          "\"Equipe Polytechnique.org\" <register@polytechnique.org>");
-            $page->assign('rel_to', $to);
-            $page->assign('rel_title', $title);
-            $page->assign('rel_text', $text);
-            $page->assign('rel_email', $value);
+            $market = Marketing::get($user->id(), $value);
+            if ($market == null) {
+                $page->trigWarning("Aucun marketing n'a été effectué vers $value");
+            } else {
+                $to    = $market->user['to'];
+                $title = $market->getTitle();
+                $text  = $market->getText();
+                $from  = $market->sender_mail;
+                $page->assign('rel_from_user', $from);
+                $page->assign('rel_from_staff',
+                              '"Equipe Polytechnique.org" <register@' . $globals->mail->domain . '>');
+                $page->assign('rel_to', $to);
+                $page->assign('rel_title', $title);
+                $page->assign('rel_text', $text);
+                $page->assign('rel_email', $value);
+            }
         }
 
         if ($action == 'relforce') {
-            require_once('marketing.inc.php');
-            mark_send_mail($uid, $value, Post::get('from'), Post::get('to'),
-                           Post::get('title'), Post::get('message'));
-            $page->trig("Mail envoyé");
+            S::assert_xsrf_token();
+
+            $market = Marketing::get($user->id(), Post::v('to'));
+            if (is_null($market)) {
+                $market = new Marketing($user->id(), Post::v('to'), 'default', null, 'staff');
+            }
+            $market->send(Post::v('title'), Post::v('message'));
+            $page->trigSuccess("Email envoyé");
         }
 
         if ($action == 'insrel') {
-            require_once 'marketing.inc.php';
-            if (relance($uid)) {
-                $page->trig('relance faite');
+            S::assert_xsrf_token();
+            if (Marketing::relance($user->id())) {
+                $page->trigSuccess('relance faite');
             }
         }
 
         if ($action == 'add' && Post::has('email') && Post::has('type')) {
-            XDB::execute(
-                "INSERT INTO register_marketing
-                         SET uid = {?}, sender = {?}, email = {?},
-                             date = NOW(), type = {?}",
-                $uid, S::v('uid'), Post::get('email'), Post::get('type')); 
+            $market = new Marketing($user->id(), Post::v('email'), 'default', null, Post::v('type'), S::v('uid'));
+            $market->add(false);
         }
 
+        // Retrieves and display the existing marketing attempts.
         $res = XDB::iterator(
                 "SELECT  r.*, a.alias
                    FROM  register_marketing AS r
              INNER JOIN  aliases            AS a ON (r.sender=a.id AND a.type = 'a_vie')
                   WHERE  uid={?}
-               ORDER BY  date", $uid);
+               ORDER BY  date", $user->id());
         $page->assign('addr', $res);
 
         $res = XDB::query("SELECT date, relance FROM register_pending
-                                      WHERE uid = {?}", $uid);
-        if (list($pending, $relance) = $res->fetchOneCell()) {
+                            WHERE uid = {?}", $user->id());
+        if (list($pending, $relance) = $res->fetchOneRow()) {
             $page->assign('pending', $pending);
             $page->assign('relance', $relance);
         }
+
+        $page->assign('path', 'marketing/private/' . $user->login());
+    }
+
+    function handler_broken(&$page, $uid = null)
+    {
+        $page->changeTpl('marketing/broken.tpl');
+
+        if (is_null($uid)) {
+            return PL_NOT_FOUND;
+        }
+
+        $user = User::get($uid);
+        if (!$user) {
+            return PL_NOT_FOUND;
+        } elseif ($user->login() == S::user()->login()) {
+            pl_redirect('emails/redirect');
+        }
+
+        $res = XDB::query(
+                "SELECT  u.deces = '0000-00-00' AS alive, e.last,
+                         IF(e.email IS NOT NULL, e.email, IF(FIND_IN_SET('googleapps', u.mail_storage), 'googleapps', NULL)) AS email
+                   FROM  auth_user_md5 AS u
+              LEFT JOIN  emails        AS e ON (e.flags = 'active' AND e.uid = u.user_id)
+                  WHERE  u.user_id = {?}
+               ORDER BY  e.panne_level, e.last", $user->id());
+        if (!$res->numRows()) {
+            return PL_NOT_FOUND;
+        }
+        $user->addProperties($res->fetchOneAssoc());
+        $page->assign('user', $user);
+
+        $email = null;
+        require_once 'emails.inc.php';
+        if (Post::has('mail')) {
+            $email = valide_email(Post::v('mail'));
+        }
+        if (Post::has('valide') && isvalid_email_redirection($email)) {
+            S::assert_xsrf_token();
+
+            // security stuff
+            check_email($email, "Proposition d'une adresse surveillee pour " . $user->login() . " par " . S::user()->login());
+            $res = XDB::query("SELECT  flags
+                                 FROM  emails
+                                WHERE  email = {?} AND uid = {?}", $email, $user->id());
+            $state = $res->numRows() ? $res->fetchOneCell() : null;
+            if ($state == 'panne') {
+                $page->trigWarning("L'adresse que tu as fournie est l'adresse actuelle de {$user->fullName()} et est en panne.");
+            } elseif ($state == 'active') {
+                $page->trigWarning("L'adresse que tu as fournie est l'adresse actuelle de {$user->fullName()}");
+            } elseif ($user->email && !trim(Post::v('comment'))) {
+                $page->trigError("Il faut que tu ajoutes un commentaire à ta proposition pour justifier le "
+                               . "besoin de changer la redirection de {$user->fullName()}.");
+            } else {
+                require_once 'validations.inc.php';
+                $valid = new BrokenReq(S::user(), $user, $email, trim(Post::v('comment')));
+                $valid->submit();
+                $page->assign('sent', true);
+            }
+        } elseif ($email) {
+            $page->trigError("L'adresse proposée n'est pas une adresse acceptable pour une redirection");
+        }
     }
 
     function handler_promo(&$page, $promo = null)
@@ -168,7 +242,7 @@ class MarketingModule extends PLModule
         $page->assign('promo', $promo);
 
         $sql = "SELECT  u.user_id, u.nom, u.prenom, u.last_known_email, u.matricule_ax,
-                        IF(MAX(m.last)>p.relance, MAX(m.last), p.relance) AS dern_rel, p.email
+                        IF(MAX(m.last) > p.relance, MAX(m.last), p.relance) AS dern_rel, p.email
                   FROM  auth_user_md5      AS u
              LEFT JOIN  register_pending   AS p ON p.uid = u.user_id
              LEFT JOIN  register_marketing AS m ON m.uid = u.user_id
@@ -178,43 +252,46 @@ class MarketingModule extends PLModule
         $page->assign('nonins', XDB::iterator($sql, $promo));
     }
 
-    function handler_public(&$page, $uid = null)
+    function handler_public(&$page, $hruid = null)
     {
         $page->changeTpl('marketing/public.tpl');
 
-        if (is_null($uid)) {
+        // Retrieves the user info, and checks the user is not yet registered.
+        $user = User::getSilent($hruid);
+        if (!$user) {
             return PL_NOT_FOUND;
         }
 
-        $res = XDB::query("SELECT nom, prenom, promo FROM auth_user_md5
-                                      WHERE user_id={?} AND perms='pending'", $uid);
+        $res = XDB::query(
+            "SELECT  COUNT(*)
+               FROM  auth_user_md5
+              WHERE  user_id = {?} AND perms = 'pending'", $user->id());
+        if (!$res->fetchOneCell()) {
+            $page->kill("Cet utilisateur est déjà inscrit au site.");
+        }
 
-        if (list($nom, $prenom, $promo) = $res->fetchOneRow()) {
-            $page->assign('prenom', $prenom);
-            $page->assign('nom', $nom);
-            $page->assign('promo', $promo);
+        // Displays the page, and handles the eventual user actions.
+        $page->assign('full_name', $user->fullName());
+        $page->assign('promo', $user->promo());
 
-            if (Post::has('valide')) {
-                require_once('xorg.misc.inc.php');
+        if (Post::has('valide')) {
+            S::assert_xsrf_token();
+            $email = trim(Post::v('mail'));
 
-                $email = trim(Post::get('mail'));
-                $res   = XDB::query('SELECT COUNT(*) FROM register_marketing
-                                                WHERE uid={?} AND email={?}', $uid, $email);
+            require_once 'emails.inc.php';
+            if (!isvalid_email_redirection($email)) {
+                $page->trigError("Email invalide !");
+            } else {
+                // On cherche les marketings précédents sur cette adresse
+                // email, en se restreignant au dernier mois
 
-                if (!isvalid_email_redirection($email)) {
-                    $page->trig("Email invalide !");
-                } elseif ($res->fetchOneCell()) {
+                if (Marketing::get($user->id(), $email, true)) {
                     $page->assign('already', true);
                 } else {
                     $page->assign('ok', true);
-                    XDB::execute(
-                            "INSERT INTO  register_marketing (uid,sender,email,date,last,nb,type,hash)
-                                  VALUES  ({?}, {?}, {?}, NOW(), 0, 0, {?}, '')",
-                            $uid, S::v('uid'), $email, Post::get('origine'));
-                    require_once('validations.inc.php');
-                    $req = new MarkReq(S::v('uid'), $uid, $email,
-                                       Post::get('origine')=='user');
-                    $req->submit();
+                    check_email($email, "Une adresse surveillée est proposée au marketing par " . S::user()->login());
+                    $market = new Marketing($user->id(), $email, 'default', null, Post::v('origine'), S::v('uid'));
+                    $market->add();
                 }
             }
         }
@@ -263,14 +340,12 @@ class MarketingModule extends PLModule
         $page->changeTpl('marketing/relance.tpl');
 
         if (Post::has('relancer')) {
-            require_once 'marketing.inc.php';
-
             $res   = XDB::query("SELECT COUNT(*) FROM auth_user_md5 WHERE deces=0");
             $nbdix = $res->fetchOneCell();
 
             $sent  = Array();
             foreach (array_keys($_POST['relance']) as $uid) {
-                if ($tmp = relance($uid, $nbdix)) {
+                if ($tmp = Marketing::relance($uid, $nbdix)) {
                     $sent[] = $tmp.' a été relancé';
                 }
             }
@@ -286,4 +361,5 @@ class MarketingModule extends PLModule
     }
 }
 
+// vim:set et sw=4 sts=4 sws=4 foldmethod=marker enc=utf-8:
 ?>