Subversion Repositories eFlore/Applications.cel

Rev

Go to most recent revision | Details | Last modification | View Log | RSS feed

Rev Author Line No. Line
424 jpm 1
<?php
2
abstract class WidgetCommun {
3
 
4
	protected $config = null;
5
	protected $parametres = null;
6
	protected $messages = array();
7
	protected $debug = array();
8
 
9
	public function __construct($config, $parametres) {
10
		$this->config = $config;
510 jpm 11
		$this->parserFichierIni($config['chemins']['widgetCourantDossier'].'config.ini');
424 jpm 12
		$this->parametres = $parametres;
13
	}
14
 
510 jpm 15
	/**
16
	 * Parse le fichier ini donné en paramètre
17
	 * @param string $fichier_ini nom du fichier ini à parser
18
	 * @return boolean true si le fichier ini a été trouvé.
19
	 */
20
	private function parserFichierIni($fichier_ini) {
21
		$retour = false;
22
		if (file_exists($fichier_ini)) {
23
			$ini = parse_ini_file($fichier_ini, true);
24
			$this->fusionner($ini);
25
			$retour = true;
26
		}
27
		return $retour;
28
	}
29
 
30
	/**
31
	 * fusionne un tableau de paramètres avec le tableau de config global
32
	 * @param array $ini le tableau à fusionner
33
	 */
34
	private function fusionner(array $ini) {
35
		$this->config = array_merge($this->config, $ini);
36
	}
37
 
424 jpm 38
	protected function traiterNomMethodeExecuter($nom) {
39
		$methode = 'executer';
40
		$methode .= str_replace(' ', '', ucwords(str_replace('-', ' ', strtolower($nom))));
41
		return $methode;
42
	}
43
 
44
	//+----------------------------------------------------------------------------------------------------------------+
470 jpm 45
	// GESTION DU DAO
46
 
47
	protected function getDao() {
48
		if (! isset($this->dao)) {
49
			$this->dao = new Dao();
50
		}
51
		return $this->dao;
52
	}
53
 
54
	//+----------------------------------------------------------------------------------------------------------------+
55
	// GESTION DE MÉTHODES COMMUNES ENTRE LES SERVICES
56
 
548 jpm 57
	protected function getUrlImage($id, $format = 'L') {
58
		$url_tpl = $this->config['chemins']['celImgUrlTpl'];
59
		$id = sprintf('%09s', $id).$format;
60
		$url = sprintf($url_tpl, $id);
61
		return $url;
62
	}
63
 
470 jpm 64
	protected function encoderMotCle($mot_cle) {
65
		return md5(mb_strtolower($mot_cle));
66
	}
67
 
548 jpm 68
	private function protegerMotsCles($mots_cles, $type) {
69
		$separateur = ($type == self::TYPE_IMG) ? ',' : ';' ;
70
		$mots_cles_a_proteger = explode($separateur,rtrim(trim($mots_cles), $separateur));
71
		foreach ($mots_cles_a_proteger as $mot) {
72
			$mots_cles_proteges[] = $this->bdd->quote($mot);
73
		}
74
		$mots_cles = implode(',', $mots_cles_proteges);
75
		return $mots_cles;
76
	}
77
 
470 jpm 78
	protected function tronquerCourriel($courriel) {
79
		$courriel = preg_replace('/[^@]+$/i', '...', $courriel);
80
		return $courriel;
81
	}
82
 
83
	protected function nettoyerTableau($tableau) {
84
		foreach ($tableau as $cle => $valeur) {
85
			if (is_array($valeur)) {
86
				$valeur = $this->nettoyerTableau($valeur);
87
			} else {
88
				$valeur = $this->nettoyerTexte($valeur);
89
			}
90
			$tableau[$cle] = $valeur;
91
		}
92
		return $tableau;
93
	}
94
 
95
	protected function nettoyerTexte($txt) {
508 jpm 96
		$txt = preg_replace('/&(?!([a-z]+|#[0-9]+|#x[0-9][a-f]+);)/i', '&amp;', $txt);
97
		$txt = preg_replace('/^(?:000null|null)$/i', '', $txt);
470 jpm 98
		return $txt;
99
	}
100
 
508 jpm 101
	protected function etreVide($valeur) {
102
		$vide = false;
546 jpm 103
		if ($valeur == '' || $valeur == 'null'|| $valeur == '000null' || $valeur == '0') {
508 jpm 104
			$vide = true;
105
		}
106
		return $vide;
107
	}
108
 
546 jpm 109
	protected function formaterDate($date_heure_mysql, $format = '%A %d %B %Y à %H:%M') {
110
		$date_formatee = '';
111
		if (!$this->etreVide($date_heure_mysql)) {
112
			$timestamp = $this->convertirDateHeureMysqlEnTimestamp($date_heure_mysql);
113
			$date_formatee = strftime($format, $timestamp);
114
		}
115
		return $date_formatee;
116
	}
117
 
118
	protected function convertirDateHeureMysqlEnTimestamp($date_heure_mysql){
119
       $val = explode(' ', $date_heure_mysql);
120
       $date = explode('-', $val[0]);
121
       $heure = explode(':', $val[1]);
122
       return mktime((int) $heure[0], (int) $heure[1], (int) $heure[2], (int) $date[1], (int) $date[2], (int) $date[0]);
123
	}
124
 
570 jpm 125
	//+----------------------------------------------------------------------------------------------------------------+
564 jpm 126
	// GESTION DE L'IDENTIFICATION
127
 
128
	protected function getAuthIdentifiant() {
129
		$id = (isset($_SERVER['PHP_AUTH_USER'])) ? $_SERVER['PHP_AUTH_USER'] : null;
130
		return $id;
131
	}
132
 
133
	protected function getAuthMotDePasse() {
134
		$mdp = (isset($_SERVER['PHP_AUTH_PW'])) ? $_SERVER['PHP_AUTH_PW'] : null;
135
		return $mdp;
136
	}
137
 
138
	public function authentifierAdmin() {
139
		$message_accueil = "Veuillez vous identifier avec votre compte Tela Botanica.";
140
		$message_echec = "Accès limité aux administrateurs du CEL.\n".
141
			"Votre tentative d'identification a échoué.\n".
142
			"Actualiser la page pour essayer à nouveau si vous êtes bien inscrit comme administrateur.";
143
		return $this->authentifier($message_accueil, $message_echec, 'Admin');
144
	}
145
 
146
	public function authentifierUtilisateur() {
147
		$message_accueil = "Veuillez vous identifier avec votre compte Tela Botanica.";
148
		$message_echec = "Accès limité aux utilisateur du CEL.\n".
149
			"Inscrivez vous http://www.tela-botanica.org/page:inscription pour le devenir.\n".
150
			"Votre tentative d'identification a échoué.\n".
151
			"Actualiser la page pour essayer à nouveau si vous êtes déjà inscrit ou contacter 'accueil@tela-botanica.org'.";
152
		return $this->authentifier($message_accueil, $message_echec, 'Utilisateur');
153
	}
154
 
155
	private function authentifier($message_accueil, $message_echec, $type) {
156
		$id = $this->getAuthIdentifiant();
157
		if (!isset($id)) {
158
			$this->envoyerAuth($message_accueil, $message_echec);
159
		} else {
160
			if ($type == 'Utilisateur' && $this->getAuthMotDePasse() == 'debug') {
161
				$autorisation = true;
162
			} else {
163
				$methodeAutorisation = "etre{$type}Autorise";
164
				$autorisation = $this->$methodeAutorisation();
165
			}
166
			if ($autorisation == false) {
167
				$this->envoyerAuth($message_accueil, $message_echec);
168
			}
169
		}
170
		return true;
171
	}
172
 
173
	public function etreUtilisateurAutorise() {
174
		$identifiant = $this->getAuthIdentifiant();
175
		$mdp = md5($this->getAuthMotDePasse());
176
		$url = sprintf($this->config['authentification']['serviceUrlTpl'], $identifiant, $mdp);
177
		$json = $this->getDao()->envoyerRequeteConsultation($url);
178
		$existe = json_decode($json);
179
 
180
		$autorisation = (isset($existe) && $existe) ? true :false;
181
		return $autorisation;
182
	}
183
 
184
	public function etreAdminAutorise($identifiant) {
185
		$identifiant = $this->getAuthIdentifiant();
186
		$autorisation = ($this->etreUtilisateurAutorise() && $this->etreAdminCel($identifiant)) ? true : false;
187
		return $autorisation;
188
	}
189
 
190
	public function etreAdminCel($courriel) {
191
		$admins = $this->config['authentification']['administrateurs'];
192
		$courriels_autorises = explode(',', $admins);
193
 
194
		$autorisation = (in_array($courriel, $courriels_autorises)) ? true : false ;
195
		return $autorisation;
196
	}
197
 
470 jpm 198
	//+----------------------------------------------------------------------------------------------------------------+
424 jpm 199
	// GESTION de l'ENVOIE au NAVIGATEUR
200
 
201
	protected function envoyer($donnees = null, $mime = 'text/html', $encodage = 'utf-8') {
202
		// Traitements des messages d'erreurs et données
203
		if (count($this->messages) != 0) {
204
			header('HTTP/1.1 500 Internal Server Error');
205
			$mime = 'text/html';
206
			$encodage = 'utf-8';
207
			$json = true;
208
			$sortie = $this->messages;
209
		} else {
210
			$sortie = $donnees;
211
			if (is_null($donnees)) {
212
				$sortie = 'OK';
213
			}
214
		}
215
 
216
		// Gestion de l'envoie du déboguage
217
		$this->envoyerDebogage();
218
 
219
		// Envoie sur la sortie standard
220
		$this->envoyerContenu($encodage, $mime, $sortie);
221
	}
222
 
223
	private function envoyerDebogage() {
224
		if (!is_array($this->debug)) {
225
			$this->debug[] = $this->debug;
226
		}
227
		if (count($this->debug) != 0) {
228
			foreach ($this->debug as $cle => $val) {
229
				if (is_array($val)) {
230
					$this->debug[$cle] = print_r($val, true);
231
				}
232
			}
233
			header('X-DebugJrest-Data:'.json_encode($this->debug));
234
		}
235
	}
236
 
237
	private function envoyerContenu($encodage, $mime, $contenu) {
238
		if (!is_null($mime) && !is_null($encodage)) {
239
			header("Content-Type: $mime; charset=$encodage");
240
		} else if (!is_null($mime) && is_null($encodage)) {
241
			header("Content-Type: $mime");
242
		}
243
		print $contenu;
244
	}
245
 
564 jpm 246
	private function envoyerAuth($message_accueil, $message_echec) {
247
		header('HTTP/1.0 401 Unauthorized');
248
		header('WWW-Authenticate: Basic realm="'.mb_convert_encoding($message_accueil, 'ISO-8859-1', 'UTF-8').'"');
249
		header('Content-type: text/plain; charset=UTF-8');
250
		print $message_echec;
251
		exit(0);
252
	}
253
 
424 jpm 254
	//+----------------------------------------------------------------------------------------------------------------+
255
	// GESTION DES SQUELETTES PHP
256
 
257
	/**
258
	 * Méthode prenant en paramètre un chemin de fichier squelette et un tableau associatif de données,
259
	 * en extrait les variables, charge le squelette et retourne le résultat des deux combinés.
260
	 *
261
	 * @param String $fichier	le chemin du fichier du squelette
262
	 * @param Array  $donnees	un tableau associatif contenant les variables a injecter dans le squelette.
263
	 *
264
	 * @return boolean false si le squelette n'existe pas, sinon la chaine résultat.
265
	 */
266
	public static function traiterSquelettePhp($fichier, Array $donnees = array()) {
267
		$sortie = false;
268
		if (file_exists($fichier)) {
269
			// Extraction des variables du tableau de données
270
			extract($donnees);
271
			// Démarage de la bufferisation de sortie
272
			ob_start();
273
			// Si les tags courts sont activés
274
			if ((bool) @ini_get('short_open_tag') === true) {
275
				// Simple inclusion du squelette
276
				include $fichier;
277
			} else {
278
				// Sinon, remplacement des tags courts par la syntaxe classique avec echo
279
				$html_et_code_php = self::traiterTagsCourts($fichier);
280
				// Pour évaluer du php mélangé dans du html il est nécessaire de fermer la balise php ouverte par eval
281
				$html_et_code_php = '?>'.$html_et_code_php;
282
				// Interprétation du html et du php dans le buffer
283
				echo eval($html_et_code_php);
284
			}
285
			// Récupèration du contenu du buffer
286
			$sortie = ob_get_contents();
287
			// Suppression du buffer
288
			@ob_end_clean();
289
		} else {
290
			$msg = "Le fichier du squelette '$fichier' n'existe pas.";
291
			trigger_error($msg, E_USER_WARNING);
292
		}
293
		// Retourne le contenu
294
		return $sortie;
295
	}
296
 
297
	/**
298
	 * Fonction chargeant le contenu du squelette et remplaçant les tags court php (<?= ...) par un tag long avec echo.
299
	 *
300
	 * @param String $chemin_squelette le chemin du fichier du squelette
301
	 *
302
	 * @return string le contenu du fichier du squelette php avec les tags courts remplacés.
303
	 */
304
	private static function traiterTagsCourts($chemin_squelette) {
305
		$contenu = file_get_contents($chemin_squelette);
306
		// Remplacement de tags courts par un tag long avec echo
307
		$contenu = str_replace('<?=', '<?php echo ',  $contenu);
308
		// Ajout systématique d'un point virgule avant la fermeture php
309
		$contenu = preg_replace("/;*\s*\?>/", "; ?>", $contenu);
310
		return $contenu;
311
	}
312
}
313
?>