PageRenderTime 50ms CodeModel.GetById 9ms RepoModel.GetById 0ms app.codeStats 0ms

/ecrire/action/editer_objet.php

https://bitbucket.org/re_al_/real.test.spip
PHP | 494 lines | 320 code | 56 blank | 118 comment | 49 complexity | f1956f0322bb647c549989af04c2d2ce MD5 | raw file
Possible License(s): LGPL-2.1, MIT
  1. <?php
  2. /***************************************************************************\
  3. * SPIP, Systeme de publication pour l'internet *
  4. * *
  5. * Copyright (c) 2001-2017 *
  6. * Arnaud Martin, Antoine Pitrou, Philippe Riviere, Emmanuel Saint-James *
  7. * *
  8. * Ce programme est un logiciel libre distribue sous licence GNU/GPL. *
  9. * Pour plus de details voir le fichier COPYING.txt ou l'aide en ligne. *
  10. \***************************************************************************/
  11. /**
  12. * Gestion générique de modification des objets éditoriaux
  13. *
  14. * @package SPIP\Core\Edition
  15. */
  16. if (!defined('_ECRIRE_INC_VERSION')) {
  17. return;
  18. }
  19. /**
  20. * Point d'entrée d'édition d'un objet
  21. *
  22. * On ne peut entrer que par un appel en fournissant $id et $objet
  23. * ou avec un argument d'action sécurisée de type "objet/id"
  24. *
  25. * @param int $id
  26. * @param string $objet
  27. * @param array $set
  28. * @return array
  29. */
  30. function action_editer_objet_dist($id = null, $objet = null, $set = null) {
  31. // appel direct depuis une url avec arg = "objet/id"
  32. if (is_null($id) or is_null($objet)) {
  33. $securiser_action = charger_fonction('securiser_action', 'inc');
  34. $arg = $securiser_action();
  35. list($objet, $id) = array_pad(explode("/", $arg, 2), 2, null);
  36. }
  37. // appel incorrect ou depuis une url erronnée interdit
  38. if (is_null($id) or is_null($objet)) {
  39. include_spip('inc/minipres');
  40. echo minipres(_T('info_acces_interdit'));
  41. die();
  42. }
  43. // si id n'est pas un nombre, c'est une creation
  44. // mais on verifie qu'on a toutes les donnees qu'il faut.
  45. if (!$id = intval($id)) {
  46. // on ne sait pas si un parent existe mais on essaye
  47. $id_parent = _request('id_parent');
  48. $id = objet_inserer($objet, $id_parent);
  49. }
  50. if (!($id = intval($id)) > 0) {
  51. return array($id, _L('echec enregistrement en base'));
  52. }
  53. // Enregistre l'envoi dans la BD
  54. $err = objet_modifier($objet, $id, $set);
  55. return array($id, $err);
  56. }
  57. /**
  58. * Appelle toutes les fonctions de modification d'un objet
  59. * $err est un message d'erreur eventuelle
  60. *
  61. * @param string $objet
  62. * @param int $id
  63. * @param array|null $set
  64. * @return mixed|string
  65. */
  66. function objet_modifier($objet, $id, $set = null) {
  67. if (include_spip('action/editer_' . $objet)
  68. and function_exists($modifier = $objet . "_modifier")
  69. ) {
  70. return $modifier($id, $set);
  71. }
  72. $table_sql = table_objet_sql($objet);
  73. $trouver_table = charger_fonction('trouver_table', 'base');
  74. $desc = $trouver_table($table_sql);
  75. if (!$desc or !isset($desc['field'])) {
  76. spip_log("Objet $objet inconnu dans objet_modifier", _LOG_ERREUR);
  77. return _L("Erreur objet $objet inconnu");
  78. }
  79. include_spip('inc/modifier');
  80. $champ_date = '';
  81. if (isset($desc['date']) and $desc['date']) {
  82. $champ_date = $desc['date'];
  83. } elseif (isset($desc['field']['date'])) {
  84. $champ_date = 'date';
  85. }
  86. $white = array_keys($desc['field']);
  87. // on ne traite pas la cle primaire par defaut, notamment car
  88. // sur une creation, id_x vaut 'oui', et serait enregistre en id_x=0 dans la base
  89. $white = array_diff($white, array($desc['key']['PRIMARY KEY']));
  90. if (isset($desc['champs_editables']) and is_array($desc['champs_editables'])) {
  91. $white = $desc['champs_editables'];
  92. }
  93. $c = collecter_requests(
  94. // white list
  95. $white,
  96. // black list
  97. array($champ_date, 'statut', 'id_parent', 'id_secteur'),
  98. // donnees eventuellement fournies
  99. $set
  100. );
  101. // Si l'objet est publie, invalider les caches et demander sa reindexation
  102. if (objet_test_si_publie($objet, $id)) {
  103. $invalideur = "id='$objet/$id'";
  104. $indexation = true;
  105. } else {
  106. $invalideur = "";
  107. $indexation = false;
  108. }
  109. if ($err = objet_modifier_champs($objet, $id,
  110. array(
  111. 'data' => $set,
  112. 'nonvide' => '',
  113. 'invalideur' => $invalideur,
  114. 'indexation' => $indexation,
  115. // champ a mettre a date('Y-m-d H:i:s') s'il y a modif
  116. 'date_modif' => (isset($desc['field']['date_modif']) ? 'date_modif' : '')
  117. ),
  118. $c)
  119. ) {
  120. return $err;
  121. }
  122. // Modification de statut, changement de rubrique ?
  123. // FIXME: Ici lorsqu'un $set est passé, la fonction collecter_requests() retourne tout
  124. // le tableau $set hors black liste, mais du coup on a possiblement des champs en trop.
  125. $c = collecter_requests(array($champ_date, 'statut', 'id_parent'), array(), $set);
  126. $err = objet_instituer($objet, $id, $c);
  127. return $err;
  128. }
  129. /**
  130. * Insere en base un objet generique
  131. *
  132. * @param string $objet
  133. * @param int $id_parent
  134. * @param array|null $set
  135. * @global array $GLOBALS ['visiteur_session']
  136. * @global array $GLOBALS ['meta']
  137. * @global string $GLOBALS ['spip_lang']
  138. * @return bool|int
  139. */
  140. function objet_inserer($objet, $id_parent = null, $set = null) {
  141. if (include_spip('action/editer_' . $objet)
  142. and function_exists($inserer = $objet . "_inserer")
  143. ) {
  144. return $inserer($id_parent, $set);
  145. }
  146. $table_sql = table_objet_sql($objet);
  147. $trouver_table = charger_fonction('trouver_table', 'base');
  148. $desc = $trouver_table($table_sql);
  149. if (!$desc or !isset($desc['field'])) {
  150. return 0;
  151. }
  152. $lang_rub = "";
  153. $champs = array();
  154. if (isset($desc['field']['id_rubrique'])) {
  155. // Si id_rubrique vaut 0 ou n'est pas definie, creer l'objet
  156. // dans la premiere rubrique racine
  157. if (!$id_rubrique = intval($id_parent)) {
  158. $row = sql_fetsel("id_rubrique, id_secteur, lang", "spip_rubriques", "id_parent=0", '', '0+titre,titre', "1");
  159. $id_rubrique = $row['id_rubrique'];
  160. } else {
  161. $row = sql_fetsel("lang, id_secteur", "spip_rubriques", "id_rubrique=" . intval($id_rubrique));
  162. }
  163. $champs['id_rubrique'] = $id_rubrique;
  164. if (isset($desc['field']['id_secteur'])) {
  165. $champs['id_secteur'] = $row['id_secteur'];
  166. }
  167. $lang_rub = $row['lang'];
  168. }
  169. // La langue a la creation : si les liens de traduction sont autorises
  170. // dans les rubriques, on essaie avec la langue de l'auteur,
  171. // ou a defaut celle de la rubrique
  172. // Sinon c'est la langue de la rubrique qui est choisie + heritee
  173. if (isset($desc['field']['lang']) and !empty($GLOBALS['meta']['multi_objets']) and in_array($table_sql,
  174. explode(',', $GLOBALS['meta']['multi_objets']))
  175. ) {
  176. lang_select($GLOBALS['visiteur_session']['lang']);
  177. if (in_array($GLOBALS['spip_lang'],
  178. explode(',', $GLOBALS['meta']['langues_multilingue']))) {
  179. $champs['lang'] = $GLOBALS['spip_lang'];
  180. if (isset($desc['field']['langue_choisie'])) {
  181. $champs['langue_choisie'] = 'oui';
  182. }
  183. }
  184. } elseif (isset($desc['field']['lang']) and isset($desc['field']['langue_choisie'])) {
  185. $champs['lang'] = ($lang_rub ? $lang_rub : $GLOBALS['meta']['langue_site']);
  186. $champs['langue_choisie'] = 'non';
  187. }
  188. if (isset($desc['field']['statut'])) {
  189. if (isset($desc['statut_textes_instituer'])) {
  190. $cles_statut = array_keys($desc['statut_textes_instituer']);
  191. $champs['statut'] = reset($cles_statut);
  192. } else {
  193. $champs['statut'] = 'prepa';
  194. }
  195. }
  196. if ((isset($desc['date']) and $d = $desc['date']) or isset($desc['field'][$d = 'date'])) {
  197. $champs[$d] = date('Y-m-d H:i:s');
  198. }
  199. if ($set) {
  200. $champs = array_merge($champs, $set);
  201. }
  202. // Envoyer aux plugins
  203. $champs = pipeline('pre_insertion',
  204. array(
  205. 'args' => array(
  206. 'table' => $table_sql,
  207. 'id_parent' => $id_parent,
  208. ),
  209. 'data' => $champs
  210. )
  211. );
  212. $id = sql_insertq($table_sql, $champs);
  213. if ($id) {
  214. // controler si le serveur n'a pas renvoye une erreur
  215. // et associer l'auteur sinon
  216. // si la table n'a pas deja un champ id_auteur
  217. // et si le form n'a pas poste un id_auteur (meme vide, ce qui sert a annuler cette auto association)
  218. if ($id > 0
  219. and !isset($desc['field']['id_auteur'])
  220. ) {
  221. $id_auteur = ((is_null(_request('id_auteur')) and isset($GLOBALS['visiteur_session']['id_auteur'])) ?
  222. $GLOBALS['visiteur_session']['id_auteur']
  223. : _request('id_auteur'));
  224. if ($id_auteur) {
  225. include_spip('action/editer_auteur');
  226. auteur_associer($id_auteur, array($objet => $id));
  227. }
  228. }
  229. pipeline('post_insertion',
  230. array(
  231. 'args' => array(
  232. 'table' => $table_sql,
  233. 'id_parent' => $id_parent,
  234. 'id_objet' => $id,
  235. ),
  236. 'data' => $champs
  237. )
  238. );
  239. }
  240. return $id;
  241. }
  242. /**
  243. * Modifie le statut et/ou la date d'un objet
  244. *
  245. * @param string $objet
  246. * @param int $id
  247. * @param array $c
  248. * $c est un array ('statut', 'id_parent' = changement de rubrique)
  249. * statut et rubrique sont lies, car un admin restreint peut deplacer
  250. * un objet publie vers une rubrique qu'il n'administre pas
  251. * @param bool $calcul_rub
  252. * @return string
  253. */
  254. function objet_instituer($objet, $id, $c, $calcul_rub = true) {
  255. if (include_spip('action/editer_' . $objet)
  256. and function_exists($instituer = $objet . "_instituer")
  257. ) {
  258. return $instituer($id, $c, $calcul_rub);
  259. }
  260. $table_sql = table_objet_sql($objet);
  261. $trouver_table = charger_fonction('trouver_table', 'base');
  262. $desc = $trouver_table($table_sql);
  263. if (!$desc or !isset($desc['field'])) {
  264. return _L("Impossible d'instituer $objet : non connu en base");
  265. }
  266. include_spip('inc/autoriser');
  267. include_spip('inc/rubriques');
  268. include_spip('inc/modifier');
  269. $sel = array();
  270. $sel[] = (isset($desc['field']['statut']) ? "statut" : "'' as statut");
  271. $champ_date = '';
  272. if (isset($desc['date']) and $desc['date']) {
  273. $champ_date = $desc['date'];
  274. } elseif (isset($desc['field']['date'])) {
  275. $champ_date = 'date';
  276. }
  277. $sel[] = ($champ_date ? "$champ_date as date" : "'' as date");
  278. $sel[] = (isset($desc['field']['id_rubrique']) ? 'id_rubrique' : "0 as id_rubrique");
  279. $row = sql_fetsel($sel, $table_sql, id_table_objet($objet) . '=' . intval($id));
  280. $id_rubrique = $row['id_rubrique'];
  281. $statut_ancien = $statut = $row['statut'];
  282. $date_ancienne = $date = $row['date'];
  283. $champs = array();
  284. $d = ($date and isset($c[$champ_date])) ? $c[$champ_date] : null;
  285. $s = (isset($desc['field']['statut']) and isset($c['statut'])) ? $c['statut'] : $statut;
  286. // cf autorisations dans inc/instituer_objet
  287. if ($s != $statut or ($d and $d != $date)) {
  288. if ($id_rubrique ?
  289. autoriser('publierdans', 'rubrique', $id_rubrique)
  290. :
  291. autoriser('instituer', $objet, $id, null, array('statut' => $s))
  292. ) {
  293. $statut = $champs['statut'] = $s;
  294. } else {
  295. if ($s != 'publie' and autoriser('modifier', $objet, $id)) {
  296. $statut = $champs['statut'] = $s;
  297. } else {
  298. spip_log("editer_objet $id refus " . join(' ', $c));
  299. }
  300. }
  301. // En cas de publication, fixer la date a "maintenant"
  302. // sauf si $c commande autre chose
  303. // ou si l'objet est deja date dans le futur
  304. // En cas de proposition d'un objet (mais pas depublication), idem
  305. if ($champ_date) {
  306. if ($champs['statut'] == 'publie'
  307. or ($champs['statut'] == 'prop' and !in_array($statut_ancien, array('publie', 'prop')))
  308. or $d
  309. ) {
  310. if ($d or strtotime($d = $date) > time()) {
  311. $champs[$champ_date] = $date = $d;
  312. } else {
  313. $champs[$champ_date] = $date = date('Y-m-d H:i:s');
  314. }
  315. }
  316. }
  317. }
  318. // Verifier que la rubrique demandee existe et est differente
  319. // de la rubrique actuelle
  320. if ($id_rubrique
  321. and isset($c['id_parent'])
  322. and $id_parent = $c['id_parent']
  323. and $id_parent != $id_rubrique
  324. and (sql_fetsel('1', "spip_rubriques", "id_rubrique=" . intval($id_parent)))
  325. ) {
  326. $champs['id_rubrique'] = $id_parent;
  327. // si l'objet etait publie
  328. // et que le demandeur n'est pas admin de la rubrique
  329. // repasser l'objet en statut 'propose'.
  330. if ($statut == 'publie'
  331. and !autoriser('publierdans', 'rubrique', $id_rubrique)
  332. ) {
  333. $champs['statut'] = 'prop';
  334. }
  335. }
  336. // Envoyer aux plugins
  337. $champs = pipeline('pre_edition',
  338. array(
  339. 'args' => array(
  340. 'table' => $table_sql,
  341. 'id_objet' => $id,
  342. 'action' => 'instituer',
  343. 'statut_ancien' => $statut_ancien,
  344. 'date_ancienne' => $date_ancienne,
  345. 'id_parent_ancien' => $id_rubrique,
  346. ),
  347. 'data' => $champs
  348. )
  349. );
  350. if (!count($champs)) {
  351. return '';
  352. }
  353. // Envoyer les modifs.
  354. objet_editer_heritage($objet, $id, $id_rubrique, $statut_ancien, $champs, $calcul_rub);
  355. // Invalider les caches
  356. include_spip('inc/invalideur');
  357. suivre_invalideur("id='$objet/$id'");
  358. /*
  359. if ($date) {
  360. $t = strtotime($date);
  361. $p = @$GLOBALS['meta']['date_prochain_postdate'];
  362. if ($t > time() AND (!$p OR ($t < $p))) {
  363. ecrire_meta('date_prochain_postdate', $t);
  364. }
  365. }*/
  366. // Pipeline
  367. pipeline('post_edition',
  368. array(
  369. 'args' => array(
  370. 'table' => $table_sql,
  371. 'id_objet' => $id,
  372. 'action' => 'instituer',
  373. 'statut_ancien' => $statut_ancien,
  374. 'date_ancienne' => $date_ancienne,
  375. 'id_parent_ancien' => $id_rubrique,
  376. ),
  377. 'data' => $champs
  378. )
  379. );
  380. // Notifications
  381. if ($notifications = charger_fonction('notifications', 'inc')) {
  382. $notifications("instituer$objet", $id,
  383. array('statut' => $statut, 'statut_ancien' => $statut_ancien, 'date' => $date, 'date_ancienne' => $date_ancienne)
  384. );
  385. }
  386. return ''; // pas d'erreur
  387. }
  388. /**
  389. * Fabrique la requete d'institution de l'objet, avec champs herites
  390. *
  391. * @param string $objet
  392. * @param int $id
  393. * @param int $id_rubrique
  394. * @param string $statut
  395. * @param array $champs
  396. * @param bool $cond
  397. * @return void
  398. */
  399. function objet_editer_heritage($objet, $id, $id_rubrique, $statut, $champs, $cond = true) {
  400. $table_sql = table_objet_sql($objet);
  401. $trouver_table = charger_fonction('trouver_table', 'base');
  402. $desc = $trouver_table($table_sql);
  403. // Si on deplace l'objet
  404. // changer aussi son secteur et sa langue (si heritee)
  405. if (isset($champs['id_rubrique'])) {
  406. $row_rub = sql_fetsel("id_secteur, lang", "spip_rubriques", "id_rubrique=" . sql_quote($champs['id_rubrique']));
  407. $langue = $row_rub['lang'];
  408. if (isset($desc['field']['id_secteur'])) {
  409. $champs['id_secteur'] = $row_rub['id_secteur'];
  410. }
  411. if (isset($desc['field']['lang']) and isset($desc['field']['langue_choisie'])) {
  412. if (sql_fetsel('1', $table_sql,
  413. id_table_objet($objet) . "=" . intval($id) . " AND langue_choisie<>'oui' AND lang<>" . sql_quote($langue))) {
  414. $champs['lang'] = $langue;
  415. }
  416. }
  417. }
  418. if (!$champs) {
  419. return;
  420. }
  421. sql_updateq($table_sql, $champs, id_table_objet($objet) . '=' . intval($id));
  422. // Changer le statut des rubriques concernees
  423. if ($cond) {
  424. include_spip('inc/rubriques');
  425. //$postdate = ($GLOBALS['meta']["post_dates"] == "non" AND isset($champs['date']) AND (strtotime($champs['date']) < time()))?$champs['date']:false;
  426. $postdate = false;
  427. calculer_rubriques_if($id_rubrique, $champs, $statut, $postdate);
  428. }
  429. }