PageRenderTime 50ms CodeModel.GetById 22ms RepoModel.GetById 1ms app.codeStats 0ms

/spip/ecrire/public/references.php

https://github.com/eyeswebcrea/espace-couture-sittler.fr
PHP | 552 lines | 333 code | 72 blank | 147 comment | 86 complexity | c06cec2d0e2cfc492987e10ef22bfdf1 MD5 | raw file
Possible License(s): LGPL-2.1, GPL-3.0
  1. <?php
  2. /***************************************************************************\
  3. * SPIP, Systeme de publication pour l'internet *
  4. * *
  5. * Copyright (c) 2001-2011 *
  6. * Arnaud Martin, Antoine Pitrou, Philippe Riviere, Emmanuel Saint-James *
  7. * *
  8. * Ce programme est un logiciel libre distribue sous licence GNU/GPL. *
  9. * Pour plus de details voir le fichier COPYING.txt ou l'aide en ligne. *
  10. \***************************************************************************/
  11. // fonctions de recherche et de reservation
  12. // dans l'arborescence des boucles
  13. if (!defined('_ECRIRE_INC_VERSION')) return;
  14. // index_pile retourne la position dans la pile du champ SQL $nom_champ
  15. // en prenant la boucle la plus proche du sommet de pile (indique par $idb).
  16. // Si on ne trouve rien, on considere que ca doit provenir du contexte
  17. // (par l'URL ou l'include) qui a ete recopie dans Pile[0]
  18. // (un essai d'affinage a debouche sur un bug vicieux)
  19. // Si ca reference un champ SQL, on le memorise dans la structure $boucles
  20. // afin de construire un requete SQL minimale (plutot qu'un brutal 'SELECT *')
  21. // http://doc.spip.org/@index_pile
  22. function index_pile($idb, $nom_champ, &$boucles, $explicite='') {
  23. $i = 0;
  24. if (strlen($explicite)) {
  25. // Recherche d'un champ dans un etage superieur
  26. while (($idb !== $explicite) && ($idb !=='')) {
  27. # spip_log("Cherchexpl: $nom_champ '$explicite' '$idb' '$i'");
  28. $i++;
  29. $idb = $boucles[$idb]->id_parent;
  30. }
  31. }
  32. # spip_log("Cherche: $nom_champ a partir de '$idb'");
  33. $nom_champ = strtolower($nom_champ);
  34. // attention: entre la boucle nommee 0, "" et le tableau vide,
  35. // il y a incoherences qu'il vaut mieux eviter
  36. while (isset($boucles[$idb])) {
  37. list ($t, $c) = index_tables_en_pile($idb, $nom_champ, $boucles);
  38. if ($t) {
  39. if (!in_array($t, $boucles[$idb]->select)) {
  40. $boucles[$idb]->select[] = $t;
  41. }
  42. return '$Pile[$SP' . ($i ? "-$i" : "") . '][\'' . $c . '\']';
  43. }
  44. # spip_log("On remonte vers $i");
  45. // Sinon on remonte d'un cran
  46. $idb = $boucles[$idb]->id_parent;
  47. $i++;
  48. }
  49. # spip_log("Pas vu $nom_champ");
  50. // esperons qu'il y sera
  51. return('@$Pile[0][\''. strtolower($nom_champ) . '\']');
  52. }
  53. // http://doc.spip.org/@index_tables_en_pile
  54. function index_tables_en_pile($idb, $nom_champ, &$boucles) {
  55. global $exceptions_des_tables;
  56. $r = $boucles[$idb]->type_requete;
  57. if ($r == 'boucle') return array();
  58. if (!$r) {
  59. # continuer pour chercher l'erreur suivante
  60. return array("'#" . $r . ':' . $nom_champ . "'",'');
  61. }
  62. $desc = $boucles[$idb]->show;
  63. $excep = isset($exceptions_des_tables[$r]) ? $exceptions_des_tables[$r] : '';
  64. if ($excep)
  65. $excep = isset($excep[$nom_champ]) ? $excep[$nom_champ] : '';
  66. if ($excep) {
  67. return index_exception($boucles[$idb], $desc, $nom_champ, $excep);
  68. } else {
  69. if (isset($desc['field'][$nom_champ])) {
  70. $t = $boucles[$idb]->id_table;
  71. return array("$t.$nom_champ", $nom_champ);
  72. } else {
  73. if ($boucles[$idb]->jointures_explicites) {
  74. $t = trouver_champ_exterieur($nom_champ,
  75. $boucles[$idb]->jointures,
  76. $boucles[$idb]);
  77. if ($t)
  78. return index_exception($boucles[$idb],
  79. $desc,
  80. $nom_champ,
  81. array($t[1]['id_table'], $nom_champ));
  82. }
  83. return array('','');
  84. }
  85. }
  86. }
  87. // Reference a une entite SPIP alias d'un champ SQL
  88. // Ca peut meme etre d'un champ dans une jointure
  89. // qu'il faut provoquer si ce n'est fait
  90. // http://doc.spip.org/@index_exception
  91. function index_exception(&$boucle, $desc, $nom_champ, $excep)
  92. {
  93. static $trouver_table;
  94. if (!$trouver_table)
  95. $trouver_table = charger_fonction('trouver_table', 'base');
  96. if (is_array($excep)) {
  97. // permettre aux plugins de gerer eux meme des jointures derogatoire ingerables
  98. $t = NULL;
  99. if (count($excep)==3){
  100. $index_exception_derogatoire = array_pop($excep);
  101. $t = $index_exception_derogatoire($boucle, $desc, $nom_champ, $excep);
  102. }
  103. if ($t == NULL) {
  104. list($e, $x) = $excep; #PHP4 affecte de gauche a droite
  105. $excep = $x; #PHP5 de droite a gauche !
  106. $j = $trouver_table($e, $boucle->sql_serveur);
  107. if (!$j) return array('','');
  108. $e = $j['table'];
  109. if (!$t = array_search($e, $boucle->from)) {
  110. $k = $j['key']['PRIMARY KEY'];
  111. if (strpos($k,',')) {
  112. $l = (preg_split('/\s*,\s*/', $k));
  113. $k = $desc['key']['PRIMARY KEY'];
  114. if (!in_array($k, $l)) {
  115. spip_log("jointure impossible $e " . join(',', $l));
  116. return array('','');
  117. }
  118. }
  119. $k = array($boucle->id_table, array($e), $k);
  120. fabrique_jointures($boucle, array($k));
  121. $t = array_search($e, $boucle->from);
  122. }
  123. }
  124. }
  125. else $t = $boucle->id_table;
  126. // demander a SQL de gerer le synonyme
  127. // ca permet que excep soit dynamique (Cedric, 2/3/06)
  128. if ($excep != $nom_champ) $excep .= ' AS '. $nom_champ;
  129. return array("$t.$excep", $nom_champ);
  130. }
  131. // cette fonction sert d'API pour demander le champ '$champ' dans la pile
  132. // http://doc.spip.org/@champ_sql
  133. function champ_sql($champ, $p) {
  134. return index_pile($p->id_boucle, $champ, $p->boucles, $p->nom_boucle);
  135. }
  136. // cette fonction sert d'API pour demander une balise Spip avec filtres
  137. // http://doc.spip.org/@calculer_champ
  138. function calculer_champ($p) {
  139. $p = calculer_balise($p->nom_champ, $p);
  140. return applique_filtres($p);
  141. }
  142. // Cette fonction sert d'API pour demander une balise SPIP sans filtres.
  143. // Pour une balise nommmee NOM, elle demande a charger_fonction de chercher
  144. // s'il existe une fonction balise_NOM ou balise_NOM_dist
  145. // eventuellement en chargeant le fichier balise/NOM.php.
  146. // Si la balise est de la forme PREFIXE_SUFFIXE (cf LOGO_* et URL_*)
  147. // elle fait de meme avec juste le PREFIXE.
  148. // Si pas de fonction, c'est une reference a une colonne de table SQL connue.
  149. // Les surcharges des colonnes SQL via charger_fonction sont donc possibles.
  150. // http://doc.spip.org/@calculer_balise
  151. function calculer_balise($nom, $p) {
  152. // S'agit-t-il d'une balise_XXXX[_dist]() ?
  153. if ($f = charger_fonction($nom, 'balise', true)) {
  154. $res = $f($p);
  155. if ($res !== NULL)
  156. return $res;
  157. }
  158. // Certaines des balises comportant un _ sont generiques
  159. if ($f = strpos($nom, '_')
  160. AND $f = charger_fonction(substr($nom,0,$f+1), 'balise', true)) {
  161. $res = $f($p);
  162. if ($res !== NULL)
  163. return $res;
  164. }
  165. $f = charger_fonction('DEFAUT', 'calculer_balise');
  166. return $f($nom, $p);
  167. }
  168. function calculer_balise_DEFAUT_dist($nom, $p) {
  169. // ca pourrait etre un champ SQL homonyme,
  170. $p->code = index_pile($p->id_boucle, $nom, $p->boucles, $p->nom_boucle);
  171. // compatibilite: depuis qu'on accepte #BALISE{ses_args} sans [(...)] autour
  172. // il faut recracher {...} quand ce n'est finalement pas des args
  173. if ($p->fonctions AND (!$p->fonctions[0][0]) AND $p->fonctions[0][1]) {
  174. $code = addslashes($p->fonctions[0][1]);
  175. $p->code .= " . '$code'";
  176. }
  177. // ne pas passer le filtre securite sur les id_xxx
  178. if (strpos($nom, 'ID_') === 0)
  179. $p->interdire_scripts = false;
  180. // Compatibilite ascendante avec les couleurs html (#FEFEFE) :
  181. // SI le champ SQL n'est pas trouve
  182. // ET si la balise a une forme de couleur
  183. // ET s'il n'y a ni filtre ni etoile
  184. // ALORS retourner la couleur.
  185. // Ca permet si l'on veut vraiment de recuperer [(#ACCEDE*)]
  186. if (preg_match("/^[A-F]{1,6}$/i", $nom)
  187. AND !$p->etoile
  188. AND !$p->fonctions) {
  189. $p->code = "'#$nom'";
  190. $p->interdire_scripts = false;
  191. }
  192. return $p;
  193. }
  194. //
  195. // Traduction des balises dynamiques, notamment les "formulaire_*"
  196. // Inclusion du fichier associe a son nom, qui contient la fonction homonyme
  197. // donnant les arguments a chercher dans la pile, et qui sont donc compiles.
  198. // On leur adjoint les arguments explicites de la balise (cf #LOGIN{url})
  199. // et d'eventuelles valeurs transmises d'autorite par la balise.
  200. // (cf http://trac.rezo.net/trac/spip/ticket/1728)
  201. // La fonction nommee ci-dessous recevra a l'execution la valeur de tout ca.
  202. define('CODE_EXECUTER_BALISE', "executer_balise_dynamique('%s',
  203. array(%s%s),
  204. array(%s%s))");
  205. // http://doc.spip.org/@calculer_balise_dynamique
  206. function calculer_balise_dynamique($p, $nom, $l, $supp=array()) {
  207. if (!balise_distante_interdite($p)) {
  208. $p->code = "''";
  209. return $p;
  210. }
  211. // compatibilite: depuis qu'on accepte #BALISE{ses_args} sans [(...)] autour
  212. // il faut recracher {...} quand ce n'est finalement pas des args
  213. if ($p->fonctions AND (!$p->fonctions[0][0]) AND $p->fonctions[0][1]) {
  214. $p->fonctions = null;
  215. }
  216. if ($p->param AND ($c = $p->param[0])) {
  217. // liste d'arguments commence toujours par la chaine vide
  218. array_shift($c);
  219. // construire la liste d'arguments comme pour un filtre
  220. $param = compose_filtres_args($p, $c, ',');
  221. } else $param = "";
  222. $collecte = collecter_balise_dynamique($l, $p, $nom);
  223. $p->code = sprintf(CODE_EXECUTER_BALISE, $nom,
  224. join(',', $collecte),
  225. ($collecte ? $param : substr($param,1)), # virer la virgule
  226. memoriser_contexte_compil($p),
  227. (!$supp ? '' : (', ' . join(',', $supp))));
  228. $p->interdire_scripts = false;
  229. return $p;
  230. }
  231. // Construction du tableau des arguments d'une balise dynamique.
  232. // Ces arguments peuvent etre eux-meme des balises (cf FORMULAIRE_SIGNATURE)
  233. // mais gare au bouclage (on peut s'aider de $nom pour le reperer au besoin)
  234. // En revanche ils n'ont pas de filtres, donc on appelle calculer_balise qui
  235. // ne s'occupe pas de ce qu'il y a dans $p (mais qui va y ecrire le code)
  236. // http://doc.spip.org/@collecter_balise_dynamique
  237. function collecter_balise_dynamique($l, &$p, $nom) {
  238. $args = array();
  239. foreach($l as $c) { $x = calculer_balise($c, $p); $args[] = $x->code;}
  240. return $args;
  241. }
  242. // il faudrait savoir traiter les formulaires en local
  243. // tout en appelant le serveur SQL distant.
  244. // En attendant, cette fonction permet de refuser une authentification
  245. // sur qqch qui n'a rien a voir.
  246. // http://doc.spip.org/@balise_distante_interdite
  247. function balise_distante_interdite($p) {
  248. $nom = $p->id_boucle;
  249. if ($nom
  250. AND $p->boucles[$nom]->sql_serveur
  251. AND !in_array($p->boucles[$nom]->sql_serveur,$GLOBALS['exception_des_connect'])) {
  252. spip_log( $nom .':' . $p->nom_champ .' '._T('zbug_distant_interdit'));
  253. return false;
  254. }
  255. return true;
  256. }
  257. //
  258. // Traitements standard de divers champs
  259. // definis par $table_des_traitements, cf. ecrire/public/interfaces
  260. //
  261. // http://doc.spip.org/@champs_traitements
  262. function champs_traitements ($p) {
  263. global $table_des_traitements;
  264. if (!isset($table_des_traitements[$p->nom_champ]))
  265. return $p->code;
  266. $ps = $table_des_traitements[$p->nom_champ];
  267. if (is_array($ps)) {
  268. // new style
  269. if ($p->nom_boucle)
  270. $type = $p->boucles[$p->nom_boucle]->type_requete;
  271. else
  272. $type = $p->type_requete;
  273. // le traitement peut n'etre defini que pour une table en particulier
  274. if (isset($ps[$type]))
  275. $ps = $ps[$type];
  276. elseif(isset($ps[0]))
  277. $ps = $ps[0];
  278. else $ps=false;
  279. }
  280. if (!$ps) return $p->code;
  281. // Si une boucle DOCUMENTS{doublons} est presente dans le squelette,
  282. // ou si in INCLURE contient {doublons}
  283. // on insere une fonction de remplissage du tableau des doublons
  284. // dans les filtres propre() ou typo()
  285. // (qui traitent les raccourcis <docXX> referencant les docs)
  286. if (isset($p->descr['documents'])
  287. AND
  288. $p->descr['documents']
  289. AND (
  290. (strpos($ps,'propre') !== false)
  291. OR
  292. (strpos($ps,'typo') !== false)
  293. ))
  294. $ps = 'traiter_doublons_documents($doublons, '.$ps.')';
  295. // Passer |safehtml sur les boucles "sensibles"
  296. // sauf sur les champs dont on est surs
  297. // ces exceptions doivent etre ventilees dans les plugins fonctionnels concernes
  298. // dans la globale table_des_traitements
  299. switch ($p->type_requete) {
  300. case 'signatures':
  301. case 'syndic_articles':
  302. $champs_surs = array(
  303. 'date', 'date_heure', 'statut', 'ip', 'url_article', 'maj', 'idx'
  304. );
  305. if (!in_array(strtolower($p->nom_champ), $champs_surs)
  306. AND !preg_match(',^ID_,', $p->nom_champ))
  307. $ps = 'safehtml('.$ps.')';
  308. break;
  309. default:
  310. break;
  311. }
  312. // Remplacer enfin le placeholder %s par le vrai code de la balise
  313. return str_replace('%s', $p->code, $ps);
  314. }
  315. //
  316. // Appliquer les filtres a un champ [(#CHAMP|filtre1|filtre2)]
  317. // retourne un code php compile exprimant ce champ filtre et securise
  318. // - une etoile => pas de processeurs standards
  319. // - deux etoiles => pas de securite non plus !
  320. //
  321. // http://doc.spip.org/@applique_filtres
  322. function applique_filtres($p) {
  323. // Traitements standards (cf. supra)
  324. if ($p->etoile == '')
  325. $code = champs_traitements($p);
  326. else
  327. $code = $p->code;
  328. // Appliquer les filtres perso
  329. if ($p->param)
  330. $code = compose_filtres($p, $code);
  331. // S'il y a un lien avec la session, ajouter un code qui levera
  332. // un drapeau dans la structure d'invalidation $Cache
  333. if (isset($p->descr['session']))
  334. $code = "invalideur_session(\$Cache, $code)";
  335. // Securite
  336. if ($p->interdire_scripts
  337. AND $p->etoile != '**') {
  338. if (!preg_match("/^sinon[(](.*),'([^']*)'[)]$/", $code, $r))
  339. $code = "interdire_scripts($code)";
  340. else {
  341. $code = interdire_scripts($r[2]);
  342. $code = "sinon(interdire_scripts($r[1]),'$code')";
  343. }
  344. }
  345. return $code;
  346. }
  347. // Cf. function pipeline dans ecrire/inc_utils.php
  348. // http://doc.spip.org/@compose_filtres
  349. function compose_filtres(&$p, $code) {
  350. $image_miette = false;
  351. foreach($p->param as $filtre) {
  352. $fonc = array_shift($filtre);
  353. if (!$fonc) continue; // normalement qu'au premier tour.
  354. $is_filtre_image = ((substr($fonc,0,6)=='image_') AND $fonc!='image_graver');
  355. if ($image_miette AND !$is_filtre_image){
  356. // il faut graver maintenant car apres le filtre en cours
  357. // on est pas sur d'avoir encore le nom du fichier dans le pipe
  358. $code = "filtrer('image_graver', $code)";
  359. $image_miette = false;
  360. }
  361. // recuperer les arguments du filtre,
  362. // a separer par "," ou ":" dans le cas du filtre "?{a,b}"
  363. if ($fonc !== '?') {
  364. $sep = ',';
  365. } else {$sep = ':';
  366. // |?{a,b} *doit* avoir exactement 2 arguments ; on les force
  367. if (count($filtre) != 2)
  368. $filtre = array(isset($filtre[0])?$filtre[0]:"", isset($filtre[1])?$filtre[1]:"");
  369. }
  370. $arglist = compose_filtres_args($p, $filtre, $sep);
  371. $logique = filtre_logique($fonc, $code, substr($arglist,1));
  372. if ($logique)
  373. $code = $logique;
  374. else {
  375. if (isset($GLOBALS['spip_matrice'][$fonc])) {
  376. $code = "filtrer('$fonc',$code$arglist)";
  377. if ($is_filtre_image) $image_miette = true;
  378. }
  379. // le filtre est defini sous forme de fonction ou de methode
  380. // par ex. dans inc_texte, inc_filtres ou mes_fonctions
  381. elseif ($f = chercher_filtre($fonc)) {
  382. $code = "$f($code$arglist)";
  383. }
  384. // le filtre n'existe pas,
  385. // on le notifie
  386. else erreur_squelette(array('zbug_erreur_filtre', array('filtre'=> texte_script($fonc))), $p);
  387. }
  388. }
  389. // ramasser les images intermediaires inutiles et graver l'image finale
  390. if ($image_miette)
  391. $code = "filtrer('image_graver',$code)";
  392. return $code;
  393. }
  394. // Filtres et,ou,oui,non,sinon,xou,xor,and,or,not,yes
  395. // et comparateurs
  396. function filtre_logique($fonc, $code, $arg)
  397. {
  398. global $table_criteres_infixes;
  399. switch (true) {
  400. case in_array($fonc, $table_criteres_infixes):
  401. return "($code $fonc $arg)";
  402. case ($fonc == 'and') OR ($fonc == 'et'):
  403. return "((($code) AND ($arg)) ?' ' :'')";
  404. case ($fonc == 'or') OR ($fonc == 'ou'):
  405. return "((($code) OR ($arg)) ?' ' :'')";
  406. case ($fonc == 'xor') OR ($fonc == 'xou'):
  407. return "((($code) XOR ($arg)) ?' ' :'')";
  408. case ($fonc == 'sinon'):
  409. return "(((\$a = $code) OR (!is_array(\$a) AND strlen(\$a))) ? \$a : $arg)";
  410. case ($fonc == 'not') OR ($fonc == 'non'):
  411. return "(($code) ?'' :' ')";
  412. case ($fonc == 'yes') OR ($fonc == 'oui'):
  413. return "(($code) ?' ' :'')";
  414. }
  415. return '';
  416. }
  417. // http://doc.spip.org/@compose_filtres_args
  418. function compose_filtres_args($p, $args, $sep)
  419. {
  420. $arglist = "";
  421. foreach ($args as $arg) {
  422. $arglist .= $sep .
  423. calculer_liste($arg, $p->descr, $p->boucles, $p->id_boucle);
  424. }
  425. return $arglist;
  426. }
  427. //
  428. // Reserve les champs necessaires a la comparaison avec le contexte donne par
  429. // la boucle parente ; attention en recursif il faut les reserver chez soi-meme
  430. // ET chez sa maman
  431. //
  432. // http://doc.spip.org/@calculer_argument_precedent
  433. function calculer_argument_precedent($idb, $nom_champ, &$boucles) {
  434. // si recursif, forcer l'extraction du champ SQL mais ignorer le code
  435. if ($boucles[$idb]->externe) {
  436. index_pile ($idb, $nom_champ, $boucles);
  437. $zero = '$SP';
  438. } else $zero = '0';
  439. // retourner $Pile[$SP] et pas $Pile[0] si recursion en 1ere boucle
  440. $prec = $boucles[$idb]->id_parent;
  441. return (($prec === '')
  442. ? ('$Pile[' . $zero . "]['$nom_champ']")
  443. : index_pile($prec, $nom_champ, $boucles));
  444. }
  445. //
  446. // Rechercher dans la pile des boucles actives celle ayant un critere
  447. // comportant un certain $motif, et construire alors une reference
  448. // a l'environnement de cette boucle, qu'on indexe avec $champ.
  449. // Sert a referencer une cellule non declaree dans la table et pourtant la.
  450. // Par exemple pour la balise #POINTS on produit $Pile[$SP-n]['points']
  451. // si la n-ieme boucle a un critere "recherche", car on sait qu'il a produit
  452. // "SELECT XXXX AS points"
  453. //
  454. // http://doc.spip.org/@rindex_pile
  455. function rindex_pile($p, $champ, $motif)
  456. {
  457. $n = 0;
  458. $b = $p->id_boucle;
  459. $p->code = '';
  460. while ($b != '') {
  461. foreach($p->boucles[$b]->criteres as $critere) {
  462. if ($critere->op == $motif) {
  463. $p->code = '$Pile[$SP' . (($n==0) ? "" : "-$n") .
  464. "]['$champ']";
  465. $b = '';
  466. break 2;
  467. }
  468. }
  469. $n++;
  470. $b = $p->boucles[$b]->id_parent;
  471. }
  472. // si on est hors d'une boucle de {recherche}, cette balise est vide
  473. if (!$p->code)
  474. $p->code = "''";
  475. $p->interdire_scripts = false;
  476. return $p;
  477. }
  478. ?>