Subversion Repositories Sites.tela-botanica.org

Rev

Details | Last modification | View Log | RSS feed

Rev Author Line No. Line
1093 gduche 1
<?php
2
/*vim: set expandtab tabstop=4 shiftwidth=4: */
3
// +------------------------------------------------------------------------------------------------------+
4
// | PHP version 4.1                                                                                      |
5
// +------------------------------------------------------------------------------------------------------+
6
// | Copyright (C) 2004 Tela Botanica (accueil@tela-botanica.org)                                         |
7
// +------------------------------------------------------------------------------------------------------+
8
// | This library is free software; you can redistribute it and/or                                        |
9
// | modify it under the terms of the GNU Lesser General Public                                           |
10
// | License as published by the Free Software Foundation; either                                         |
11
// | version 2.1 of the License, or (at your option) any later version.                                   |
12
// |                                                                                                      |
13
// | This library is distributed in the hope that it will be useful,                                      |
14
// | but WITHOUT ANY WARRANTY; without even the implied warranty of                                       |
15
// | MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU                                    |
16
// | Lesser General Public License for more details.                                                      |
17
// |                                                                                                      |
18
// | You should have received a copy of the GNU Lesser General Public                                     |
19
// | License along with this library; if not, write to the Free Software                                  |
20
// | Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA  02111-1307  USA                            |
21
// +------------------------------------------------------------------------------------------------------+
22
// CVS : $Id: spip_cookie.php,v 1.1 2004/07/20 10:01:22 alex Exp $
23
/**
24
* Envoie de cookie pour SPIP à partir d'une inscription
25
*
26
* Envoie de cookie pour SPIP à partir d'une inscription
27
*
28
*@package inscription
29
//Auteur original :
30
*@author        Alexandre Granier <alexandre@tela-botanica.org>
31
//Autres auteurs :
32
*@author        Aucun
33
*@copyright     Tela-Botanica 2000-2004
34
*@version       $Revision: 1.1 $ $Date: 2004/07/20 10:01:22 $
35
// +------------------------------------------------------------------------------------------------------+
36
*/
37
// Ce fichier doit être placé à la racine de SPIP
38
// Il doit être appellé dans chaque squelette
39
// après l'ouverture d'une session, si on ouvre une session
40
 
41
// Il faut récupérer une valeur userid, c'est à dire
42
// loggué l'utilisateur par exemple avec PEAR
43
define ('SPIP_CHEMIN', 'actu/') ;
44
 
45
 
46
// Ajouter une session pour l'auteur specifie
47
// Modifié pour éviter un Warning
48
if (!defined ('CHEMIN_SPIP')) {
49
	define ('CHEMIN_SPIP', '') ;
50
}
51
 
52
function ajouter_session_($auteur, $id_session, $id_auteur, $alea)
53
{
54
	global $chemin_spip;
55
	$fichier_session = $chemin_spip.'tmp/sessions/session_'.$id_auteur.'_'.md5($id_session.' '.$alea).'.php3';
56
 
57
	//$fichier_session = CHEMIN_SPIP.'ecrire/data/session_'.$id_auteur.'_'.$id_session.'.php3';
58
	$vars = array('id_auteur', 'nom', 'login', 'email', 'statut', 'lang' /*, 'ip_change'*/, 'hash_env' );
59
	$auteur['hash_env'] = hash_env_() ;
60
	$texte = "<"."?php\n";
61
	reset($vars);
62
	while (list(, $var) = each($vars)) {
63
	        $texte .= "\$GLOBALS['auteur_session']['$var'] = '".addslashes($auteur[$var])."';\n";
64
	}
65
	$texte .= "?".">\n";
66
 
67
	if ($f = fopen($fichier_session, "wb")) {
68
	        fputs($f, $texte);
69
	        fclose($f);
70
	}
71
}
72
 
73
function hash_env_()
74
{
75
	global $HTTP_SERVER_VARS;
76
	return md5($HTTP_SERVER_VARS['REMOTE_ADDR'] . $HTTP_SERVER_VARS['HTTP_USER_AGENT']);
77
}
78
 
79
 
80
// On recherche userid
81
//echo var_dump($GLOBALS['identification']);
82
//exit();
83
 
84
$userid = $GLOBALS['identification']->getAuthData($nom_champ_id);
85
if ($userid != 0) {
86
    // recherche du login dans la table spip_auteur
87
    // Soit c'est l'email, soit c'est un nom wiki
88
    mysql_select_db(PAP_BDD_NOM) ;
89
    $resultat_mail = mysql_query ('SELECT '.$nom_champ_mail.', '.$nom_champ_id.' FROM '.$nom_table.' WHERE '.$nom_champ_id .'='.$userid)
90
                    or die ("Echec requete<br />".mysql_error());
91
    $ligne_mail = mysql_fetch_object ($resultat_mail) ;
92
 
93
    $l = mysql_connect(PAP_BDD_SERVEUR, PAP_BDD_UTILISATEUR, PAP_BDD_MOT_DE_PASSE) ;
94
    mysql_select_db('plantnet', $l) ;
95
 
96
    $requete_login = 'SELECT login, id_auteur FROM plantnet.spip_auteurs WHERE email = "'.$ligne_mail->$nom_champ_mail.'"' ;
97
    $resultat_login = mysql_query($requete_login, $l) or die ('Echec'.mysql_error()) ;
98
    $ligne_login = mysql_fetch_object($resultat_login) ;
99
 
100
    echo "setcookie ".PAP_AUTH_SESSION_DUREE;
101
    setcookie('spip_admin', '@'.$ligne_login->login, (int)PAP_AUTH_SESSION_DUREE, '/actu/') ;
102
    exit();
103
 
104
    $id = $ligne_login->id_auteur ;
105
 
106
    $query = 'SELECT * FROM spip_auteurs WHERE id_auteur = '.$ligne_login->id_auteur;
107
    $result = mysql_query($query, $l);
108
    $GLOBALS['auteur_session'] = @mysql_fetch_array($result) ;
109
    $GLOBALS['auteur_session']['statut'] = '1comite';
110
    $GLOBALS['auteur_session']['lang'] = 'fr';
111
 
112
    // recherche de l'alea éphémère dans spip_meta
113
    $requete_meta = 'SELECT nom,valeur FROM spip_meta' ;
114
    $resultat_meta = mysql_query($requete_meta) or die ('echec') ;
115
    while ($ligne_meta = mysql_fetch_object($resultat_meta) ) {
116
        if ($ligne_meta->nom == 'alea_ephemere') {
117
            $alea = $ligne_meta->valeur ;
118
        }
119
    }
120
 
121
    if (!isset ($HTTP_COOKIE_VARS['spip_session'])) {
122
        $id_session = $id.'_'.(md5 (uniqid (rand ())));
123
        setcookie('spip_session', $id_session, (int)PAP_AUTH_SESSION_DUREE, '/actu/') ;
124
    } else {
125
        $id_session = preg_replace('/[0-9]+_/', $id.'_', $HTTP_COOKIE_VARS['spip_session']) ;
126
        setcookie('spip_session', $id_session, (int)PAP_AUTH_SESSION_DUREE, '/actu/') ;
127
    }
128
    ajouter_session_($GLOBALS['auteur_session'], $id_session, $ligne_login->id_auteur, $alea) ;
129
 
130
}
131
?>