| 632 | aurelien | 1 | <?php
 | 
        
           |  |  | 2 | /**
 | 
        
           |  |  | 3 |  * Classe mère abstraite contenant les méthodes génériques des services.
 | 
        
           |  |  | 4 |  * Encodage en entrée : utf8
 | 
        
           |  |  | 5 |  * Encodage en sortie : utf8
 | 
        
           |  |  | 6 |  *
 | 
        
           |  |  | 7 |  * @author Jean-Pascal MILCENT <jpm@tela-botanica.org>
 | 
        
           |  |  | 8 |  * @license GPL v3 <http://www.gnu.org/licenses/gpl.txt>
 | 
        
           |  |  | 9 |  * @license CECILL v2 <http://www.cecill.info/licences/Licence_CeCILL_V2-en.txt>
 | 
        
           |  |  | 10 |  * @version $Id$
 | 
        
           |  |  | 11 |  * @copyright 2009
 | 
        
           |  |  | 12 |  */
 | 
        
           |  |  | 13 | abstract class JRestService {
 | 
        
           |  |  | 14 |   | 
        
           |  |  | 15 | 	public $config;
 | 
        
           |  |  | 16 | 	protected $bdd;
 | 
        
           |  |  | 17 | 	protected $log = array();
 | 
        
           |  |  | 18 | 	protected $messages = array();
 | 
        
           |  |  | 19 | 	protected $debug = array();
 | 
        
           |  |  | 20 | 	protected $distinct = false;
 | 
        
           |  |  | 21 | 	protected $orderby = null;
 | 
        
           |  |  | 22 | 	protected $formatRetour = 'objet';
 | 
        
           |  |  | 23 | 	protected $start = 0;
 | 
        
           |  |  | 24 | 	protected $limit = 150;
 | 
        
           |  |  | 25 |   | 
        
           |  |  | 26 | 	public function __construct($config, $demarrer_session = true) {
 | 
        
           |  |  | 27 | 		// Tableau contenant la config de Jrest
 | 
        
           |  |  | 28 | 		$this->config = $config;
 | 
        
           |  |  | 29 |   | 
        
           |  |  | 30 | 		// Connection à la base de données
 | 
        
           |  |  | 31 | 		$this->bdd = $this->connecterPDO($this->config, 'appli');
 | 
        
           |  |  | 32 |   | 
        
           |  |  | 33 | 		// Nettoyage du $_GET (sécurité)
 | 
        
           |  |  | 34 | 		if (isset($_GET)) {
 | 
        
           |  |  | 35 | 			$get_params = array('orderby', 'distinct', 'start', 'limit', 'formatRetour');
 | 
        
           |  |  | 36 | 			foreach ($get_params as $get) {
 | 
        
           |  |  | 37 | 				$verifier = array('NULL', "\n", "\r", "\\", "'", '"', "\x00", "\x1a", ';');
 | 
        
           |  |  | 38 | 				$_GET[$get] = str_replace($verifier, '', $_GET[$get]);
 | 
        
           |  |  | 39 | 				if (isset($_GET[$get]) && $_GET[$get] != '') {
 | 
        
           |  |  | 40 | 					$this->$get = $_GET[$get];
 | 
        
           |  |  | 41 | 				} else {
 | 
        
           |  |  | 42 | 					$_GET[$get] = null;
 | 
        
           |  |  | 43 | 				}
 | 
        
           |  |  | 44 | 			}
 | 
        
           |  |  | 45 | 		}
 | 
        
           |  |  | 46 | 	}
 | 
        
           |  |  | 47 |   | 
        
           |  |  | 48 | 	/**
 | 
        
           |  |  | 49 | 	 * Méthode appelée quand aucun paramètre n'est passé dans l'url et avec une requête de type GET.
 | 
        
           |  |  | 50 | 	 */
 | 
        
           |  |  | 51 | 	public function getRessource() {
 | 
        
           |  |  | 52 | 		$this->getElement(array());
 | 
        
           |  |  | 53 | 	}
 | 
        
           |  |  | 54 |   | 
        
           |  |  | 55 | 	protected function envoyer($donnees = null, $mime = 'text/html', $encodage = 'utf-8', $json = true) {
 | 
        
           |  |  | 56 | 		// Traitements des messages d'erreurs et données
 | 
        
           |  |  | 57 | 		if (count($this->messages) != 0) {
 | 
        
           |  |  | 58 | 			header('HTTP/1.1 500 Internal Server Error');
 | 
        
           |  |  | 59 | 			$mime = 'text/html';
 | 
        
           |  |  | 60 | 			$encodage = 'utf-8';
 | 
        
           |  |  | 61 | 			$json = true;
 | 
        
           |  |  | 62 | 			$sortie = $this->messages;
 | 
        
           |  |  | 63 | 		} else {
 | 
        
           |  |  | 64 | 			$sortie = $donnees;
 | 
        
           |  |  | 65 | 			if (is_null($donnees)) {
 | 
        
           |  |  | 66 | 				$sortie = 'OK';
 | 
        
           |  |  | 67 | 			}
 | 
        
           |  |  | 68 | 		}
 | 
        
           |  |  | 69 |   | 
        
           |  |  | 70 | 		// Gestion de l'envoie du déboguage
 | 
        
           |  |  | 71 | 		$this->envoyerDebogage();
 | 
        
           |  |  | 72 |   | 
        
           |  |  | 73 | 		// Encodage au format et JSON et envoie sur la sortie standard
 | 
        
           |  |  | 74 | 		$contenu = $json ? json_encode($sortie) : $sortie;
 | 
        
           |  |  | 75 | 		$this->envoyerContenu($encodage, $mime, $contenu);
 | 
        
           |  |  | 76 | 	}
 | 
        
           |  |  | 77 |   | 
        
           |  |  | 78 | 	protected function envoyerDebogage() {
 | 
        
           |  |  | 79 | 		if (!is_array($this->debug)) {
 | 
        
           |  |  | 80 | 			$this->debug[] = $this->debug;
 | 
        
           |  |  | 81 | 		}
 | 
        
           |  |  | 82 | 		if (count($this->debug) != 0) {
 | 
        
           |  |  | 83 | 			foreach ($this->debug as $cle => $val) {
 | 
        
           |  |  | 84 | 				if (is_array($val)) {
 | 
        
           |  |  | 85 | 					$this->debug[$cle] = print_r($val, true);
 | 
        
           |  |  | 86 | 				}
 | 
        
           |  |  | 87 | 			}
 | 
        
           |  |  | 88 | 			header('X-DebugJrest-Data:'.json_encode($this->debug));
 | 
        
           |  |  | 89 | 		}
 | 
        
           |  |  | 90 | 	}
 | 
        
           |  |  | 91 |   | 
        
           |  |  | 92 | 	protected function envoyerContenu($encodage, $mime, $contenu) {
 | 
        
           |  |  | 93 | 		header("Content-Type: $mime; charset=$encodage");
 | 
        
           |  |  | 94 | 		print $contenu;
 | 
        
           |  |  | 95 | 	}
 | 
        
           |  |  | 96 |   | 
        
           |  |  | 97 | 	private function connecterPDO($config, $base = 'database') {
 | 
        
           |  |  | 98 |         $cfg = $config[$base];
 | 
        
           |  |  | 99 | 		$dsn = $cfg['phptype'].':dbname='.$cfg['database'].';host='.$cfg['hostspec'];
 | 
        
           |  |  | 100 | 		try {
 | 
        
           |  |  | 101 |     		$PDO = new PDO($dsn, $cfg['username'], $cfg['password']);
 | 
        
           |  |  | 102 | 		} catch (PDOException $e) {
 | 
        
           |  |  | 103 |     		echo 'La connexion à la base de donnée via PDO a échouée : ' . $e->getMessage();
 | 
        
           |  |  | 104 | 		}
 | 
        
           |  |  | 105 | 		// Passe en UTF-8 la connexion à la BDD
 | 
        
           |  |  | 106 | 		$PDO->exec("SET NAMES 'utf8'");
 | 
        
           |  |  | 107 | 		// Affiche les erreurs détectées par PDO (sinon mode silencieux => aucune erreur affiché)
 | 
        
           |  |  | 108 | 		$PDO->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
 | 
        
           |  |  | 109 |         return $PDO;
 | 
        
           |  |  | 110 | 	}
 | 
        
           |  |  | 111 |   | 
        
           |  |  | 112 | 	protected function getTxt($id) {
 | 
        
           |  |  | 113 | 		$sortie = '';
 | 
        
           |  |  | 114 | 		switch ($id) {
 | 
        
           |  |  | 115 | 			case 'sql_erreur' : $sortie = 'Requête echec. Fichier : "%s". Ligne : "%s". Message : %s'; break;
 | 
        
           |  |  | 116 | 			default : $sortie = $id;
 | 
        
           |  |  | 117 | 		}
 | 
        
           |  |  | 118 | 		return $sortie;
 | 
        
           |  |  | 119 | 	}
 | 
        
           |  |  | 120 |   | 
        
           |  |  | 121 | 	protected function traiterParametresUrl($params_attendu, $params, $pourBDD = true) {
 | 
        
           |  |  | 122 | 		$sortie = array();
 | 
        
           |  |  | 123 | 		foreach ($params_attendu as $num => $nom) {
 | 
        
           |  |  | 124 | 			if (isset($params[$num]) && $params[$num] != '*') {
 | 
        
           |  |  | 125 | 				if ($pourBDD) {
 | 
        
           |  |  | 126 | 					$params[$num] = $this->bdd->quote($params[$num]);
 | 
        
           |  |  | 127 | 				}
 | 
        
           |  |  | 128 | 				$sortie[$nom] = $params[$num];
 | 
        
           |  |  | 129 | 			}
 | 
        
           |  |  | 130 | 		}
 | 
        
           |  |  | 131 | 		return $sortie;
 | 
        
           |  |  | 132 | 	}
 | 
        
           |  |  | 133 |   | 
        
           |  |  | 134 | 	protected function traiterParametresPost($params) {
 | 
        
           |  |  | 135 | 		$sortie = array();
 | 
        
           |  |  | 136 | 		foreach ($params as $cle => $valeur) {
 | 
        
           |  |  | 137 | 			$sortie[$cle] = $this->bdd->quote($valeur);
 | 
        
           |  |  | 138 | 		}
 | 
        
           |  |  | 139 | 		return $sortie;
 | 
        
           |  |  | 140 | 	}
 | 
        
           |  |  | 141 |   | 
        
           |  |  | 142 | 	protected function getIdentification(&$params) {
 | 
        
           |  |  | 143 | 		// Initialisation des variables
 | 
        
           |  |  | 144 | 		$utilisateur = array(0, session_id());
 | 
        
           |  |  | 145 |   | 
        
           |  |  | 146 | 		// L'id utilisateur est soit passé par le POST soit dans l'url
 | 
        
           |  |  | 147 | 		if (is_array($params) && isset($params['cmhl_ce_modifier_par'])) {
 | 
        
           |  |  | 148 | 		   	$utilisateur[0] = $params['cmhl_ce_modifier_par'];
 | 
        
           |  |  | 149 | 			unset($params['cmhl_ce_modifier_par']);
 | 
        
           |  |  | 150 | 		} else if (is_string($params)) {
 | 
        
           |  |  | 151 | 			$utilisateur[0] = $params;
 | 
        
           |  |  | 152 | 		}
 | 
        
           |  |  | 153 |   | 
        
           |  |  | 154 | 		return $utilisateur;
 | 
        
           |  |  | 155 | 	}
 | 
        
           |  |  | 156 |   | 
        
           |  |  | 157 | 	protected function etreAutorise($id_utilisateur) {
 | 
        
           |  |  | 158 | 		$autorisation = false;
 | 
        
           |  |  | 159 | 		if (($_SESSION['coel_utilisateur'] != '') && $_SESSION['coel_utilisateur']['id'] != $id_utilisateur) {
 | 
        
           |  |  | 160 | 			$this->messages[] = 'Accès interdit.';
 | 
        
           |  |  | 161 | 		} else if ($_SESSION['coel_utilisateur'] == '') {
 | 
        
           |  |  | 162 | 			$this->messages[] = 'Veuillez vous identifiez pour accéder à cette fonction.';
 | 
        
           |  |  | 163 | 		} else {
 | 
        
           |  |  | 164 | 			$autorisation = true;
 | 
        
           |  |  | 165 | 		}
 | 
        
           |  |  | 166 | 		return $autorisation;
 | 
        
           |  |  | 167 | 	}
 | 
        
           |  |  | 168 |   | 
        
           |  |  | 169 | 	private function gererIdentificationPermanente() {
 | 
        
           |  |  | 170 | 		// Pour maintenir l'utilisateur tjrs réellement identifié nous sommes obligé de recréer une SESSION et de le recharger depuis la bdd
 | 
        
           |  |  | 171 | 		if ($this->getUtilisateur() == ''
 | 
        
           |  |  | 172 | 				&& isset($_COOKIE['coel_login'])
 | 
        
           |  |  | 173 | 				&& ($utilisateur = $this->chargerUtilisateur($_COOKIE['coel_login'], $_COOKIE['coel_mot_de_passe']))) {
 | 
        
           |  |  | 174 | 			$this->setUtilisateur($utilisateur, $_COOKIE['coel_permanence']);
 | 
        
           |  |  | 175 | 		}
 | 
        
           |  |  | 176 | 	}
 | 
        
           |  |  | 177 |   | 
        
           |  |  | 178 | 	protected function getUtilisateur() {
 | 
        
           |  |  | 179 | 		return (isset($_SESSION['coel_utilisateur']) ? $_SESSION['coel_utilisateur'] : '');
 | 
        
           |  |  | 180 | 	}
 | 
        
           |  |  | 181 |   | 
        
           |  |  | 182 | 	/**
 | 
        
           |  |  | 183 | 	 * Méthode prenant en paramètre un chemin de fichier squelette et un tableau associatif de données,
 | 
        
           |  |  | 184 | 	 * en extrait les variables, charge le squelette et retourne le résultat des deux combinés.
 | 
        
           |  |  | 185 | 	 *
 | 
        
           |  |  | 186 | 	 * @param String $fichier	le chemin du fichier du squelette
 | 
        
           |  |  | 187 | 	 * @param Array  $donnees	un tableau associatif contenant les variables a injecter dans le squelette.
 | 
        
           |  |  | 188 | 	 *
 | 
        
           |  |  | 189 | 	 * @return boolean false si le squelette n'existe pas, sinon la chaine résultat.
 | 
        
           |  |  | 190 | 	 */
 | 
        
           |  |  | 191 | 	public static function traiterSquelettePhp($fichier, Array $donnees = array()) {
 | 
        
           |  |  | 192 | 		$sortie = false;
 | 
        
           |  |  | 193 | 		if (file_exists($fichier)) {
 | 
        
           |  |  | 194 | 			// Extraction des variables du tableau de données
 | 
        
           |  |  | 195 | 			extract($donnees);
 | 
        
           |  |  | 196 | 			// Démarage de la bufferisation de sortie
 | 
        
           |  |  | 197 | 			ob_start();
 | 
        
           |  |  | 198 | 			// Si les tags courts sont activés
 | 
        
           |  |  | 199 | 			if ((bool) @ini_get('short_open_tag') === true) {
 | 
        
           |  |  | 200 | 				// Simple inclusion du squelette
 | 
        
           |  |  | 201 | 				include $fichier;
 | 
        
           |  |  | 202 | 			} else {
 | 
        
           |  |  | 203 | 				// Sinon, remplacement des tags courts par la syntaxe classique avec echo
 | 
        
           |  |  | 204 | 				$html_et_code_php = self::traiterTagsCourts($fichier);
 | 
        
           |  |  | 205 | 				// Pour évaluer du php mélangé dans du html il est nécessaire de fermer la balise php ouverte par eval
 | 
        
           |  |  | 206 | 				$html_et_code_php = '?>'.$html_et_code_php;
 | 
        
           |  |  | 207 | 				// Interprétation du html et du php dans le buffer
 | 
        
           |  |  | 208 | 				echo eval($html_et_code_php);
 | 
        
           |  |  | 209 | 			}
 | 
        
           |  |  | 210 | 			// Récupèration du contenu du buffer
 | 
        
           |  |  | 211 | 			$sortie = ob_get_contents();
 | 
        
           |  |  | 212 | 			// Suppression du buffer
 | 
        
           |  |  | 213 | 			@ob_end_clean();
 | 
        
           |  |  | 214 | 		} else {
 | 
        
           |  |  | 215 | 			$msg = "Le fichier du squelette '$fichier' n'existe pas.";
 | 
        
           |  |  | 216 | 			trigger_error($msg, E_USER_WARNING);
 | 
        
           |  |  | 217 | 		}
 | 
        
           |  |  | 218 | 		// Retourne le contenu
 | 
        
           |  |  | 219 | 		return $sortie;
 | 
        
           |  |  | 220 | 	}
 | 
        
           |  |  | 221 |   | 
        
           |  |  | 222 | 	/**
 | 
        
           |  |  | 223 | 	 * Fonction chargeant le contenu du squelette et remplaçant les tags court php (<?= ...) par un tag long avec echo.
 | 
        
           |  |  | 224 | 	 *
 | 
        
           |  |  | 225 | 	 * @param String $chemin_squelette le chemin du fichier du squelette
 | 
        
           |  |  | 226 | 	 *
 | 
        
           |  |  | 227 | 	 * @return string le contenu du fichier du squelette php avec les tags courts remplacés.
 | 
        
           |  |  | 228 | 	 */
 | 
        
           |  |  | 229 | 	private static function traiterTagsCourts($chemin_squelette) {
 | 
        
           |  |  | 230 | 		$contenu = file_get_contents($chemin_squelette);
 | 
        
           |  |  | 231 | 		// Remplacement de tags courts par un tag long avec echo
 | 
        
           |  |  | 232 | 		$contenu = str_replace('<?=', '<?php echo ',  $contenu);
 | 
        
           |  |  | 233 | 		// Ajout systématique d'un point virgule avant la fermeture php
 | 
        
           |  |  | 234 | 		$contenu = preg_replace("/;*\s*\?>/", "; ?>", $contenu);
 | 
        
           |  |  | 235 | 		return $contenu;
 | 
        
           |  |  | 236 | 	}
 | 
        
           |  |  | 237 | }
 | 
        
           |  |  | 238 | ?>
 |