Subversion Repositories eFlore/Applications.eflore-consultation

Rev

Rev 1239 | Details | Compare with Previous | Last modification | View Log | RSS feed

Rev Author Line No. Line
1039 aurelien 1
<?php
2
abstract class WidgetCommun {
3
 
4
	protected $config = null;
5
	protected $parametres = null;
6
	protected $messages = array();
7
	protected $debug = array();
8
 
9
	public function __construct($config, $parametres) {
10
		$this->config = $config;
11
		$this->parserFichierIni($config['chemins']['widgetCourantDossier'].'config.ini');
12
		$this->parametres = $parametres;
13
	}
14
 
15
	/**
16
	 * Parse le fichier ini donné en paramètre
17
	 * @param string $fichier_ini nom du fichier ini à parser
18
	 * @return boolean true si le fichier ini a été trouvé.
19
	 */
20
	private function parserFichierIni($fichier_ini) {
21
		$retour = false;
22
		if (file_exists($fichier_ini)) {
23
			$ini = parse_ini_file($fichier_ini, true);
24
			$this->fusionner($ini);
25
			$retour = true;
26
		}
27
		return $retour;
28
	}
29
 
30
	/**
31
	 * fusionne un tableau de paramètres avec le tableau de config global
32
	 * @param array $ini le tableau à fusionner
33
	 */
34
	private function fusionner(array $ini) {
35
		$this->config = array_merge($this->config, $ini);
36
	}
37
 
38
	protected function traiterNomMethodeExecuter($nom) {
39
		$methode = 'executer';
40
		$methode .= str_replace(' ', '', ucwords(str_replace('-', ' ', strtolower($nom))));
41
		return $methode;
42
	}
43
 
44
	//+----------------------------------------------------------------------------------------------------------------+
45
	// GESTION des CLASSES CHARGÉES à la DEMANDE
46
 
47
	protected function getDao() {
48
		if (! isset($this->dao)) {
49
			$this->dao = new Dao();
50
		}
51
		return $this->dao;
52
	}
53
 
54
	//+----------------------------------------------------------------------------------------------------------------+
55
	// GESTION DE MÉTHODES COMMUNES ENTRE LES SERVICES
56
 
57
	protected function getUrlImage($id, $format = 'L') {
58
		$url_tpl = $this->config['chemins']['celImgUrlTpl'];
59
		$id = sprintf('%09s', $id).$format;
60
		$url = sprintf($url_tpl, $id);
61
		return $url;
62
	}
63
 
64
	protected function encoderMotCle($mot_cle) {
65
		return md5(mb_strtolower($mot_cle));
66
	}
67
 
68
	private function protegerMotsCles($mots_cles, $type) {
69
		$separateur = ($type == self::TYPE_IMG) ? ',' : ';' ;
70
		$mots_cles_a_proteger = explode($separateur,rtrim(trim($mots_cles), $separateur));
71
		foreach ($mots_cles_a_proteger as $mot) {
72
			$mots_cles_proteges[] = $this->bdd->quote($mot);
73
		}
74
		$mots_cles = implode(',', $mots_cles_proteges);
75
		return $mots_cles;
76
	}
77
 
78
	protected function tronquerCourriel($courriel) {
79
		$courriel = preg_replace('/[^@]+$/i', '...', $courriel);
80
		return $courriel;
81
	}
82
 
83
	protected function nettoyerTableau($tableau) {
84
		foreach ($tableau as $cle => $valeur) {
85
			if (is_array($valeur)) {
86
				$valeur = $this->nettoyerTableau($valeur);
87
			} else {
88
				$valeur = $this->nettoyerTexte($valeur);
89
			}
90
			$tableau[$cle] = $valeur;
91
		}
92
		return $tableau;
93
	}
94
 
95
	protected function nettoyerTexte($txt) {
96
		$txt = preg_replace('/&(?!([a-z]+|#[0-9]+|#x[0-9][a-f]+);)/i', '&amp;', $txt);
97
		$txt = preg_replace('/^(?:000null|null)$/i', '', $txt);
98
		return $txt;
99
	}
100
 
101
	protected function etreVide($valeur) {
102
		$vide = false;
103
		if ($valeur == '' || $valeur == 'null'|| $valeur == '000null' || $valeur == '0') {
104
			$vide = true;
105
		}
106
		return $vide;
107
	}
108
 
109
	protected function formaterDate($date_heure_mysql, $format = '%A %d %B %Y à %H:%M') {
110
		$date_formatee = '';
111
		if (!$this->etreVide($date_heure_mysql)) {
112
			$timestamp = $this->convertirDateHeureMysqlEnTimestamp($date_heure_mysql);
113
			$date_formatee = strftime($format, $timestamp);
114
		}
115
		return $date_formatee;
116
	}
117
 
118
	protected function convertirDateHeureMysqlEnTimestamp($date_heure_mysql){
119
       $val = explode(' ', $date_heure_mysql);
120
       $date = explode('-', $val[0]);
121
       $heure = explode(':', $val[1]);
122
       return mktime((int) $heure[0], (int) $heure[1], (int) $heure[2], (int) $date[1], (int) $date[2], (int) $date[0]);
123
	}
124
 
125
	//+----------------------------------------------------------------------------------------------------------------+
126
	// GESTION DE L'IDENTIFICATION et des UTILISATEURS
127
 
128
	protected function getAuthIdentifiant() {
129
		$id = (isset($_SERVER['PHP_AUTH_USER'])) ? $_SERVER['PHP_AUTH_USER'] : null;
130
		return $id;
131
	}
132
 
133
	protected function getAuthMotDePasse() {
134
		$mdp = (isset($_SERVER['PHP_AUTH_PW'])) ? $_SERVER['PHP_AUTH_PW'] : null;
135
		return $mdp;
136
	}
137
 
138
	protected function authentifierAdmin() {
139
		$message_accueil = "Veuillez vous identifier avec votre compte Tela Botanica.";
140
		$message_echec = "Accès limité aux administrateurs du CEL.\n".
141
			"Votre tentative d'identification a échoué.\n".
142
			"Actualiser la page pour essayer à nouveau si vous êtes bien inscrit comme administrateur.";
143
		return $this->authentifier($message_accueil, $message_echec, 'Admin');
144
	}
145
 
146
	protected function authentifierUtilisateur() {
147
		$message_accueil = "Veuillez vous identifier avec votre compte Tela Botanica.";
148
		$message_echec = "Accès limité aux utilisateur du CEL.\n".
149
			"Inscrivez vous http://www.tela-botanica.org/page:inscription pour le devenir.\n".
150
			"Votre tentative d'identification a échoué.\n".
151
			"Actualiser la page pour essayer à nouveau si vous êtes déjà inscrit ou contacter 'accueil@tela-botanica.org'.";
152
		return $this->authentifier($message_accueil, $message_echec, 'Utilisateur');
153
	}
154
 
155
	private function authentifier($message_accueil, $message_echec, $type) {
156
		$id = $this->getAuthIdentifiant();
157
		if (!isset($id)) {
158
			$this->envoyerAuth($message_accueil, $message_echec);
159
		} else {
160
			if ($type == 'Utilisateur' && $this->getAuthMotDePasse() == 'debug') {
161
				$autorisation = true;
162
			} else {
163
				$methodeAutorisation = "etre{$type}Autorise";
164
				$autorisation = $this->$methodeAutorisation();
165
			}
166
			if ($autorisation == false) {
167
				$this->envoyerAuth($message_accueil, $message_echec);
168
			}
169
		}
170
		return true;
171
	}
172
 
173
	protected function etreUtilisateurAutorise() {
174
		$identifiant = $this->getAuthIdentifiant();
175
		$mdp = md5($this->getAuthMotDePasse());
176
		$url = sprintf($this->config['authentification']['serviceUrlTpl'], $identifiant, $mdp);
177
		$json = $this->getDao()->consulter($url);
178
		$existe = json_decode($json);
179
 
180
		$autorisation = (isset($existe) && $existe) ? true :false;
181
		return $autorisation;
182
	}
183
 
184
	protected function etreAdminAutorise($identifiant) {
185
		$identifiant = $this->getAuthIdentifiant();
186
		$autorisation = ($this->etreUtilisateurAutorise() && $this->etreAdminCel($identifiant)) ? true : false;
187
		return $autorisation;
188
	}
189
 
190
	protected function etreAdminCel($courriel) {
191
		$admins = $this->config['authentification']['administrateurs'];
192
		$courriels_autorises = explode(',', $admins);
193
 
194
		$autorisation = (in_array($courriel, $courriels_autorises)) ? true : false ;
195
		return $autorisation;
196
	}
197
 
198
	/**
199
	* Prend en paramêtre un tableau de courriels et retourne après avoir intérogé un service we de l'annuaire
200
	* une tableau avec en clé le courriel et en valeur, un tableau associatif :
201
	*  - nom : le nom de l'utilisateur
202
	*  - prenom : le prénom de l'utilisateur.
203
	* @param array $courriels un tableau de courriels pour lesquels il faut recherche le prénom et nom.
204
	*/
205
	protected function recupererUtilisateursNomPrenom(Array $courriels) {
206
		// Récupération des données au format Json
207
		$service = "utilisateur/prenom-nom-par-courriel/".implode(',', $courriels);
208
		$url = sprintf($this->config['chemins']['baseURLServicesAnnuaireTpl'], $service);
209
		$json = $this->getDao()->consulter($url);
210
		return (array) json_decode($json);
211
	}
212
 
213
	protected function recupererUtilisateursIdentite(Array $courriels) {
214
		// Récupération des données au format Json
215
		$service = "utilisateur/identite-par-courriel/".implode(',', $courriels);
216
		$url = sprintf($this->config['chemins']['baseURLServicesAnnuaireTpl'], $service);
217
		$json = $this->getDao()->consulter($url);
218
		$utilisateurs = json_decode($json);
219
		foreach ($courriels as $courriel) {
220
			$info = array('id' => null, 'intitule' => '');
221
			if (isset($utilisateurs->$courriel)) {
222
				$info['intitule'] = $utilisateurs->$courriel->intitule;
223
				$info['id'] = $utilisateurs->$courriel->id;
224
			} else {
225
				$info['intitule'] = $this->tronquerCourriel($courriel);
226
			}
227
			$noms[$courriel] = $info;
228
		}
229
		return $noms;
230
	}
231
 
232
	//+----------------------------------------------------------------------------------------------------------------+
233
	// GESTION de l'ENVOIE au NAVIGATEUR
234
 
235
	protected function envoyerJsonp($donnees = null, $encodage = 'utf-8') {
236
		$contenu = $_GET['callback'].'('.json_encode($donnees).');';
237
		$this->envoyer($contenu, 'text/html', $encodage);
238
	}
239
 
240
	protected function envoyer($donnees = null, $mime = 'text/html', $encodage = 'utf-8') {
241
		// Traitements des messages d'erreurs et données
242
		if (count($this->messages) != 0) {
243
			header('HTTP/1.1 500 Internal Server Error');
244
			$mime = 'text/html';
245
			$encodage = 'utf-8';
246
			$sortie = '<html>'.
247
				'<head><title>Messages</title></head>'.
248
				'<body><pre>'.implode("\n", $this->messages).'</pre><body>'.
249
				'</html>';
250
		} else {
251
			$sortie = $donnees;
252
			if (is_null($donnees)) {
253
				$sortie = 'OK';
254
			}
255
		}
256
 
257
		// Gestion de l'envoie du déboguage
258
		$this->envoyerDebogage();
259
 
260
		// Envoie sur la sortie standard
261
		$this->envoyerContenu($encodage, $mime, $sortie);
262
	}
263
 
264
	private function envoyerDebogage() {
265
		if (!is_array($this->debug)) {
266
			$this->debug[] = $this->debug;
267
		}
268
		if (count($this->debug) != 0) {
269
			foreach ($this->debug as $cle => $val) {
270
				if (is_array($val)) {
271
					$this->debug[$cle] = print_r($val, true);
272
				}
273
			}
274
			header('X-DebugJrest-Data:'.json_encode($this->debug));
275
		}
276
	}
277
 
278
	private function envoyerContenu($encodage, $mime, $contenu) {
279
		if (!is_null($mime) && !is_null($encodage)) {
280
			header("Content-Type: $mime; charset=$encodage");
281
		} else if (!is_null($mime) && is_null($encodage)) {
282
			header("Content-Type: $mime");
283
		}
284
		print_r($contenu);
285
	}
286
 
287
	private function envoyerAuth($message_accueil, $message_echec) {
288
		header('HTTP/1.0 401 Unauthorized');
289
		header('WWW-Authenticate: Basic realm="'.mb_convert_encoding($message_accueil, 'ISO-8859-1', 'UTF-8').'"');
290
		header('Content-type: text/plain; charset=UTF-8');
291
		print $message_echec;
292
		exit(0);
293
	}
294
 
295
	//+----------------------------------------------------------------------------------------------------------------+
296
	// GESTION DES SQUELETTES (PHP, TXT...)
297
 
298
	/**
299
	 * Méthode prenant en paramètre un tableau associatif, les clés seront recherchées dans le texte pour être
300
	 * remplacer par la valeur. Dans le texte, les clés devront être entre accolades : {}
301
	 *
302
	 * @param String $txt		le texte où chercher les motifs.
303
	 * @param Array  $donnees	un tableau associatif contenant les motifs à remplacer.
304
	 *
305
	 * @return String le texte avec les motifs remplacer par les valeurs du tableau.
306
	 */
307
	protected static function traiterSqueletteTxt($txt, Array $donnees = array()) {
308
		$motifs = array();
309
		$valeurs = array();
310
		foreach ($donnees as $cle => $valeur) {
311
			if (strpos($cle, '{') === false && strpos($cle, '}') === false) {
312
				$motifs = '{'.$cle.'}';
313
				$valeurs = $valeur;
314
			}
315
		}
316
		$txt = str_replace($motifs, $valeurs, $txt);
317
		return $txt;
318
	}
319
 
320
	/**
321
	 * Méthode prenant en paramètre un chemin de fichier squelette et un tableau associatif de données,
322
	 * en extrait les variables, charge le squelette et retourne le résultat des deux combinés.
323
	 *
324
	 * @param String $fichier	le chemin du fichier du squelette
325
	 * @param Array  $donnees	un tableau associatif contenant les variables a injecter dans le squelette.
326
	 *
327
	 * @return boolean false si le squelette n'existe pas, sinon la chaine résultat.
328
	 */
329
	protected static function traiterSquelettePhp($fichier, Array $donnees = array()) {
330
		$sortie = false;
331
		if (file_exists($fichier)) {
332
			// Extraction des variables du tableau de données
333
			extract($donnees);
334
			// Démarage de la bufferisation de sortie
335
			ob_start();
336
			// Si les tags courts sont activés
337
			if ((bool) @ini_get('short_open_tag') === true) {
338
				// Simple inclusion du squelette
339
				include $fichier;
340
			} else {
341
				// Sinon, remplacement des tags courts par la syntaxe classique avec echo
342
				$html_et_code_php = self::traiterTagsCourts($fichier);
343
				// Pour évaluer du php mélangé dans du html il est nécessaire de fermer la balise php ouverte par eval
344
				$html_et_code_php = '?>'.$html_et_code_php;
345
				// Interprétation du html et du php dans le buffer
346
				echo eval($html_et_code_php);
347
			}
348
			// Récupèration du contenu du buffer
349
			$sortie = ob_get_contents();
350
			// Suppression du buffer
351
			@ob_end_clean();
352
		} else {
353
			$msg = "Le fichier du squelette '$fichier' n'existe pas.";
354
			trigger_error($msg, E_USER_WARNING);
355
		}
356
		// Retourne le contenu
357
		return $sortie;
358
	}
359
 
360
	/**
361
	 * Fonction chargeant le contenu du squelette et remplaçant les tags court php (<?= ...) par un tag long avec echo.
362
	 *
363
	 * @param String $chemin_squelette le chemin du fichier du squelette
364
	 *
365
	 * @return string le contenu du fichier du squelette php avec les tags courts remplacés.
366
	 */
367
	private static function traiterTagsCourts($chemin_squelette) {
368
		$contenu = file_get_contents($chemin_squelette);
369
		// Remplacement de tags courts par un tag long avec echo
370
		$contenu = str_replace('<?=', '<?php echo ',  $contenu);
371
		// Ajout systématique d'un point virgule avant la fermeture php
372
		$contenu = preg_replace("/;*\s*\?>/", "; ?>", $contenu);
373
		return $contenu;
374
	}
375
 
376
	//+----------------------------------------------------------------------------------------------------------------+
377
	// UTILITAIRES
378
 
379
	/**
380
	 * Permet de trier un tableau multi-dimenssionnel en gardant l'ordre des clés.
381
	 *
382
	 * @param Array $array le tableau à trier
383
	 * @param Array $cols tableau indiquant en clé la colonne à trier et en valeur l'ordre avec SORT_ASC ou SORT_DESC
384
	 * @author cagret at gmail dot com
385
	 * @see  http://fr.php.net/manual/fr/function.array-multisort.php Post du 21-Jun-2009 12:38
386
	 */
387
	public static function trierTableauMd($array, $cols) {
388
		$colarr = array();
389
		foreach ($cols as $col => $order) {
390
		$colarr[$col] = array();
391
			foreach ($array as $k => $row) {
392
				$colarr[$col]['_'.$k] = strtolower(self::supprimerAccents($row[$col]));
393
			}
394
		}
395
		$params = array();
396
		foreach ($cols as $col => $order) {
397
			$params[] =& $colarr[$col];
398
			$params = array_merge($params, (array)$order);
399
		}
400
		call_user_func_array('array_multisort', $params);
401
		$ret = array();
402
		$keys = array();
403
		$first = true;
404
		foreach ($colarr as $col => $arr) {
405
			foreach ($arr as $k => $v) {
406
				if ($first) {
407
					$keys[$k] = substr($k,1);
408
				}
409
				$k = $keys[$k];
410
				if (!isset($ret[$k])) {
411
					$ret[$k] = $array[$k];
412
				}
413
				$ret[$k][$col] = $array[$k][$col];
414
			}
415
			$first = false;
416
		}
417
		return $ret;
418
	}
419
 
420
	private static function supprimerAccents($str, $charset='utf-8')
421
	{
422
	    $str = htmlentities($str, ENT_NOQUOTES, $charset);
423
 
424
	    $str = preg_replace('#&([A-za-z])(?:acute|cedil|circ|grave|orn|ring|slash|th|tilde|uml);#', '\1', $str);
425
	    $str = preg_replace('#&([A-za-z]{2})(?:lig);#', '\1', $str); // pour les ligatures e.g. '&oelig;'
426
	    $str = preg_replace('#&[^;]+;#', '', $str); // supprime les autres caractères
427
 
428
	    return $str;
429
	}
430
}
431
?>