Non significant spaces suck.
[platal.git] / modules / register.php
index 4e57aff..c3e4a7b 100644 (file)
@@ -33,12 +33,22 @@ class RegisterModule extends PLModule
 
     function handler_register(&$page, $hash = null)
     {
+        $alert     = null;
         $sub_state = S::v('sub_state', Array());
         if (!isset($sub_state['step'])) {
             $sub_state['step'] = 0;
         }
+        if (!isset($sub_state['backs'])) {
+            $sub_state['backs'] = array();
+        }
         if (Get::has('back') && Get::i('back') < $sub_state['step']) {
             $sub_state['step'] = max(0,Get::i('back'));
+            $state = $sub_state;
+            unset($state['backs']);
+            $sub_state['backs'][] = $state;
+            if (count($sub_state['backs']) == 3) {
+                $alert .= "Tentative d'inscription tres hesitante - ";
+            }
         }
 
         // Compatibility with old sources, keep it atm
@@ -48,17 +58,19 @@ class RegisterModule extends PLModule
 
         if ($hash) {
             $res = XDB::query(
-                    "SELECT  m.uid, u.promo, u.nom, u.prenom, u.matricule
+                    "SELECT  m.uid, u.promo, u.nom, u.prenom, u.matricule, u.naissance_ini, FIND_IN_SET('watch', u.flags)
                        FROM  register_marketing AS m
                  INNER JOIN  auth_user_md5      AS u ON u.user_id = m.uid
                       WHERE  m.hash={?}", $hash);
-            if (list($uid, $promo, $nom, $prenom, $ourmat) = $res->fetchOneRow()) {
+            if (list($uid, $promo, $nom, $prenom, $ourmat, $naiss, $watch) = $res->fetchOneRow()) {
                 $sub_state['uid']    = $uid;
                 $sub_state['hash']   = $hash;
                 $sub_state['promo']  = $promo;
                 $sub_state['nom']    = $nom;
                 $sub_state['prenom'] = $prenom;
                 $sub_state['ourmat'] = $ourmat;
+                $sub_state['watch']  = $watch;
+                $sub_state['naissance_ini'] = $naiss;
 
                 XDB::execute(
                         "REPLACE INTO  register_mstats (uid,sender,success)
@@ -122,14 +134,13 @@ class RegisterModule extends PLModule
                 break;
 
             case 3:
-                $alert = null;
                 if (count($_POST)) {
                     require_once(dirname(__FILE__) . '/register/register.inc.php');
                     if (!isvalid_email(Post::v('email'))) {
                         $err[] = "Le champ 'E-mail' n'est pas valide.";
                     } elseif (!isvalid_email_redirection(Post::v('email'))) {
                         $err[] = $sub_state['forlife']." doit renvoyer vers un email existant ".
-                            "valide, en particulier, il ne peut pas être renvoyé vers lui-même.";
+                            "valide, en particulier, il ne peut pas être renvoyé vers lui-même.";
                     }
                     $birth = trim(Env::v('naissance'));
                     if (!preg_match('/^[0-3][0-9][01][0-9][12][90][0-9][0-9]$/', $birth)) {
@@ -139,7 +150,8 @@ class RegisterModule extends PLModule
                         $promo = (int)$sub_state['promo'];
                         if ($year > $promo - 15 || $year < $promo - 30) {
                             $err[] = "La 'Date de naissance' n'est pas correcte.";
-                            $alert = "Date de naissance proposée $birth\n\n";
+                            $alert = "Date de naissance incorrecte a l'inscription - ";
+                            $sub_state['wrong_naissance'] = $birth;
                         }
                     }
 
@@ -157,10 +169,14 @@ class RegisterModule extends PLModule
                         $aliases[]   = $alias;
                     }
                     if (count($aliases) != 0) {
-                        $alert .= "Email proposé : " . Post::v('email') . "\n"
-                                . "Ce mails est connu avec l'état $state :\n"
-                                . $description . "\n"
-                                . "Pour les alias :\n* " . join("\n* ", $aliases) . "\n\n";
+                        $alert .= "Email surveille propose a l'inscription - ";
+                    }
+                    if ($sub_state['watch']) {
+                        $alter .= "Inscription d'un utilisateur surveillé - ";
+                    }
+
+                    if (check_ip('unsafe')) {
+                        unset($err);
                     }
 
                     if (isset($err)) {
@@ -170,18 +186,32 @@ class RegisterModule extends PLModule
                                                           substr($birth,4,4),
                                                           substr($birth,2,2),
                                                           substr($birth,0,2));
+                        if ($sub_state['naissance_ini'] != '0000-00-00' && $sub_state['naissance'] != $sub_state['naissance_ini']) {
+                            $alert .= "Date de naissance incorrecte à l'inscription - ";
+                        }
                         $sub_state['email']     = Post::v('email');
-                        $sub_state['step']      = 4;
-                        finish_ins($sub_state);
-                    }
-                    if (!is_null($alert)) {
-                        send_alert_mail($sub_state, $alert);
+                        if (check_ip('unsafe')) {
+                            $err = "Une erreur s'est produite lors de l'inscription."
+                                 . " Merci de contacter <a href='mailto:register@{$globals->mail->domain}>"
+                                 . " register@{$globals->mail->domain}</a>"
+                                 . " pour nous faire part de cette erreur";
+                            $alert .= "Tentative d'inscription depuis une IP surveillee";
+                        } else {
+                            $sub_state['step'] = 4;
+                            if (count($sub_state['backs']) >= 3) {
+                                $alert .= "Fin d'une inscription hésitante";
+                            }
+                            finish_ins($sub_state);
+                        }
                     }
                 }
                 break;
         }
 
         $_SESSION['sub_state'] = $sub_state;
+        if ($alert) {
+            send_warning_mail($alert);
+        }
         $page->changeTpl('register/step'.intval($sub_state['step']).'.tpl');
         if (isset($err)) {
             $page->trig($err);
@@ -197,34 +227,43 @@ class RegisterModule extends PLModule
     {
         global $globals;
 
+
         $page->changeTpl('register/end.tpl');
         $_SESSION['sub_state'] = array('step' => 5);
+
+        if (check_ip('unsafe')) {
+            send_warning_mail('Une IP surveillée a tenté de finaliser son inscription');
+            XDB::execute('DELETE FROM  register_pending
+                                WHERE  hash = {?} AND hash != \'INSCRIT\'', $hash);
+            return PL_FORBIDDEN;
+        }
+
         require_once('user.func.inc.php');
 
         if ($hash) {
             $res = XDB::query(
                     "SELECT  r.uid, r.forlife, r.bestalias, r.mailorg2,
                              r.password, r.email, r.naissance, u.nom, u.prenom,
-                             u.promo, u.flags
+                             u.promo, FIND_IN_SET('femme', u.flags), u.naissance_ini
                        FROM  register_pending AS r
                  INNER JOIN  auth_user_md5    AS u ON r.uid = u.user_id
                       WHERE  hash={?} AND hash!='INSCRIT'", $hash);
         }
 
         if (!$hash || !list($uid, $forlife, $bestalias, $mailorg2, $password, $email,
-                            $naissance, $nom, $prenom, $promo, $femme) = $res->fetchOneRow())
+                            $naissance, $nom, $prenom, $promo, $femme, $naiss_ini) = $res->fetchOneRow())
         {
             $page->kill("<p>Cette adresse n'existe pas, ou plus, sur le serveur.</p>
                          <p>Causes probables :</p>
                          <ol>
-                           <li>Vérifie que tu visites l'adresse du dernier
-                               e-mail reçu s'il y en a eu plusieurs.</li>
-                           <li>Tu as peut-être mal copié l'adresse reçue par
-                               mail, vérifie-la à la main.</li>
-                           <li>Tu as peut-être attendu trop longtemps pour
-                               confirmer.  Les pré-inscriptions sont annulées
+                           <li>Vérifie que tu visites l'adresse du dernier
+                               e-mail reçu s'il y en a eu plusieurs.</li>
+                           <li>Tu as peut-être mal copié l'adresse reçue par
+                               mail, vérifie-la à la main.</li>
+                           <li>Tu as peut-être attendu trop longtemps pour
+                               confirmer.  Les pré-inscriptions sont annulées
                                tous les 30 jours.</li>
-                           <li>Tu es en fait déjà inscrit.</li>
+                           <li>Tu es en fait déjà inscrit.</li>
                         </ol>");
         }
 
@@ -269,11 +308,16 @@ class RegisterModule extends PLModule
         $mymail->assign('prenom', $prenom);
         $mymail->send();
 
-        start_connexion($uid,false);
+        require_once('user.func.inc.php');
+        user_reindex($uid);
+
+        if (!start_connexion($uid, false)) {
+            return PL_FORBIDDEN;
+        }
         $_SESSION['auth'] = AUTH_MDP;
 
         /***********************************************************/
-        /************* envoi d'un mail au démarcheur ***************/
+        /************* envoi d'un mail au démarcheur ***************/
         /***********************************************************/
         $res = XDB::iterRow(
                 "SELECT  DISTINCT sa.alias, IF(s.nom_usage,s.nom_usage,s.nom) AS nom,
@@ -287,21 +331,41 @@ class RegisterModule extends PLModule
 
         while (list($salias, $snom, $sprenom, $sfemme) = $res->next()) {
             $mymail = new PlMailer();
-            $mymail->setSubject("$prenom $nom s'est inscrit à Polytechnique.org !");
-            $mymail->setFrom('"Marketing Polytechnique.org" <register@polytechnique.org>');
+            $mymail->setSubject("$prenom $nom s'est inscrit à Polytechnique.org !");
+            $mymail->setFrom('"Marketing Polytechnique.org" <register@' . $globals->mail->domain . '>');
             $mymail->addTo("\"$sprenom $snom\" <$salias@{$globals->mail->domain}>");
-            $msg = ($sfemme?'Chère':'Cher')." $sprenom,\n\n"
-                 . "Nous t'écrivons pour t'informer que {$prenom} {$nom} (X{$promo}), "
-                 . "que tu avais incité".($femme?'e':'')." à s'inscrire à Polytechnique.org, "
-                 . "vient à l'instant de terminer son inscription.\n\n"
-                 . "Merci de ta participation active à la reconnaissance de ce site !!!\n\n"
+            $msg = ($sfemme?'Chère':'Cher')." $sprenom,\n\n"
+                 . "Nous t'écrivons pour t'informer que $prenom $nom (X$promo), "
+                 . "que tu avais incité".($femme?'e':'')." à s'inscrire à Polytechnique.org, "
+                 . "vient à l'instant de terminer son inscription.\n\n"
+                 . "Merci de ta participation active à la reconnaissance de ce site !!!\n\n"
                  . "Bien cordialement,\n"
-                 . "L'équipe Polytechnique.org";
+                 . "L'équipe Polytechnique.org";
             $mymail->setTxtBody(wordwrap($msg, 72));
             $mymail->send();
         }
 
-        XDB::execute("DELETE FROM register_marketing WHERE uid = {?}", $uid);
+        /**** send a mail to X.org administrators ****/
+        if ($globals->register->notif) {
+            $mymail = new PlMailer();
+            $mymail->setSubject("Inscription de $prenom $nom (X$promo)");
+            $mymail->setFrom('"Webmaster Polytechnique.org" <web@' . $globals->mail->domain . '>');
+            $mymail->addTo($globals->register->notif);
+            $msg = "$prenom $nom (X$promo) a terminé son inscription avec les données suivantes :\n"
+                 . " - nom       : $nom\n"
+                 . " - prenom    : $prenom\n"
+                 . " - promo     : $promo\n"
+                 . " - naissance : $naissance (date connue : $naiss_ini)\n"
+                 . " - forlife   : $forlife\n"
+                 . " - email     : $email\n"
+                 . " - sexe      : $femme\n"
+                 . " - ip        : {$logger->ip} ({$logger->host})\n"
+                 . ($logger->proxy_ip ? " - proxy     : {$logger->proxy_ip} ({$logger->proxy_host})\n" : "");
+            $mymail->setTxtBody($msg);
+            $mymail->send();
+        }
+
+        Marketing::clear($uid);
 
         pl_redirect('register/success');
         $page->assign('uid', $uid);
@@ -319,7 +383,7 @@ class RegisterModule extends PLModule
                                      WHERE user_id={?}', $password,
                                    S::v('uid'));
 
-            $log =& S::v('log');
+            $log = S::v('log');
             $log->log('passwd', '');
 
             if (Cookie::v('ORGaccess')) {
@@ -330,8 +394,26 @@ class RegisterModule extends PLModule
             $page->assign('mdpok', true);
         }
 
+        $res = XDB::iterRow("SELECT  sub, domain
+                               FROM  register_subs
+                              WHERE  uid = {?} AND type = 'list'
+                           ORDER BY  domain",
+                            S::i('uid'));
+        $current_domain = null;
+        $lists = array();
+        while (list($sub, $domain) = $res->next()) {
+            if ($current_domain != $domain) {
+                $current_domain = $domain;
+                $client = new MMList(S::v('uid'), S::v('password'), $domain);
+            }
+            list($details, ) = $client->get_members($sub);
+            $lists["$sub@$domain"] = $details;
+        }
+        $page->assign_by_ref('lists', $lists);
+
         $page->addJsLink('motdepasse.js');
     }
 }
 
+// vim:set et sw=4 sts=4 sws=4 foldmethod=marker enc=utf-8:
 ?>