Subversion Repositories eFlore/Applications.cel

Rev

Go to most recent revision | Details | Last modification | View Log | RSS feed

Rev Author Line No. Line
424 jpm 1
<?php
2
abstract class WidgetCommun {
3
 
4
	protected $config = null;
5
	protected $parametres = null;
6
	protected $messages = array();
7
	protected $debug = array();
8
 
9
	public function __construct($config, $parametres) {
10
		$this->config = $config;
510 jpm 11
		$this->parserFichierIni($config['chemins']['widgetCourantDossier'].'config.ini');
424 jpm 12
		$this->parametres = $parametres;
13
	}
14
 
510 jpm 15
	/**
16
	 * Parse le fichier ini donné en paramètre
17
	 * @param string $fichier_ini nom du fichier ini à parser
18
	 * @return boolean true si le fichier ini a été trouvé.
19
	 */
20
	private function parserFichierIni($fichier_ini) {
21
		$retour = false;
22
		if (file_exists($fichier_ini)) {
23
			$ini = parse_ini_file($fichier_ini, true);
24
			$this->fusionner($ini);
25
			$retour = true;
26
		}
27
		return $retour;
28
	}
29
 
30
	/**
31
	 * fusionne un tableau de paramètres avec le tableau de config global
32
	 * @param array $ini le tableau à fusionner
33
	 */
34
	private function fusionner(array $ini) {
35
		$this->config = array_merge($this->config, $ini);
36
	}
37
 
424 jpm 38
	protected function traiterNomMethodeExecuter($nom) {
39
		$methode = 'executer';
40
		$methode .= str_replace(' ', '', ucwords(str_replace('-', ' ', strtolower($nom))));
41
		return $methode;
42
	}
43
 
44
	//+----------------------------------------------------------------------------------------------------------------+
470 jpm 45
	// GESTION DU DAO
46
 
47
	protected function getDao() {
48
		if (! isset($this->dao)) {
49
			$this->dao = new Dao();
50
		}
51
		return $this->dao;
52
	}
53
 
54
	//+----------------------------------------------------------------------------------------------------------------+
55
	// GESTION DE MÉTHODES COMMUNES ENTRE LES SERVICES
56
 
548 jpm 57
	protected function getUrlImage($id, $format = 'L') {
58
		$url_tpl = $this->config['chemins']['celImgUrlTpl'];
59
		$id = sprintf('%09s', $id).$format;
60
		$url = sprintf($url_tpl, $id);
61
		return $url;
62
	}
63
 
470 jpm 64
	protected function encoderMotCle($mot_cle) {
65
		return md5(mb_strtolower($mot_cle));
66
	}
67
 
548 jpm 68
	private function protegerMotsCles($mots_cles, $type) {
69
		$separateur = ($type == self::TYPE_IMG) ? ',' : ';' ;
70
		$mots_cles_a_proteger = explode($separateur,rtrim(trim($mots_cles), $separateur));
71
		foreach ($mots_cles_a_proteger as $mot) {
72
			$mots_cles_proteges[] = $this->bdd->quote($mot);
73
		}
74
		$mots_cles = implode(',', $mots_cles_proteges);
75
		return $mots_cles;
76
	}
77
 
470 jpm 78
	protected function tronquerCourriel($courriel) {
79
		$courriel = preg_replace('/[^@]+$/i', '...', $courriel);
80
		return $courriel;
81
	}
82
 
83
	protected function nettoyerTableau($tableau) {
84
		foreach ($tableau as $cle => $valeur) {
85
			if (is_array($valeur)) {
86
				$valeur = $this->nettoyerTableau($valeur);
87
			} else {
88
				$valeur = $this->nettoyerTexte($valeur);
89
			}
90
			$tableau[$cle] = $valeur;
91
		}
92
		return $tableau;
93
	}
94
 
95
	protected function nettoyerTexte($txt) {
508 jpm 96
		$txt = preg_replace('/&(?!([a-z]+|#[0-9]+|#x[0-9][a-f]+);)/i', '&amp;', $txt);
97
		$txt = preg_replace('/^(?:000null|null)$/i', '', $txt);
470 jpm 98
		return $txt;
99
	}
100
 
508 jpm 101
	protected function etreVide($valeur) {
102
		$vide = false;
546 jpm 103
		if ($valeur == '' || $valeur == 'null'|| $valeur == '000null' || $valeur == '0') {
508 jpm 104
			$vide = true;
105
		}
106
		return $vide;
107
	}
108
 
546 jpm 109
	protected function formaterDate($date_heure_mysql, $format = '%A %d %B %Y à %H:%M') {
110
		$date_formatee = '';
111
		if (!$this->etreVide($date_heure_mysql)) {
112
			$timestamp = $this->convertirDateHeureMysqlEnTimestamp($date_heure_mysql);
113
			$date_formatee = strftime($format, $timestamp);
114
		}
115
		return $date_formatee;
116
	}
117
 
118
	protected function convertirDateHeureMysqlEnTimestamp($date_heure_mysql){
119
       $val = explode(' ', $date_heure_mysql);
120
       $date = explode('-', $val[0]);
121
       $heure = explode(':', $val[1]);
122
       return mktime((int) $heure[0], (int) $heure[1], (int) $heure[2], (int) $date[1], (int) $date[2], (int) $date[0]);
123
	}
124
 
570 jpm 125
	//+----------------------------------------------------------------------------------------------------------------+
717 jpm 126
	// GESTION DE L'IDENTIFICATION et des UTILISATEURS
564 jpm 127
 
128
	protected function getAuthIdentifiant() {
129
		$id = (isset($_SERVER['PHP_AUTH_USER'])) ? $_SERVER['PHP_AUTH_USER'] : null;
130
		return $id;
131
	}
132
 
133
	protected function getAuthMotDePasse() {
134
		$mdp = (isset($_SERVER['PHP_AUTH_PW'])) ? $_SERVER['PHP_AUTH_PW'] : null;
135
		return $mdp;
136
	}
137
 
586 jpm 138
	protected function authentifierAdmin() {
564 jpm 139
		$message_accueil = "Veuillez vous identifier avec votre compte Tela Botanica.";
140
		$message_echec = "Accès limité aux administrateurs du CEL.\n".
141
			"Votre tentative d'identification a échoué.\n".
142
			"Actualiser la page pour essayer à nouveau si vous êtes bien inscrit comme administrateur.";
143
		return $this->authentifier($message_accueil, $message_echec, 'Admin');
144
	}
145
 
586 jpm 146
	protected function authentifierUtilisateur() {
564 jpm 147
		$message_accueil = "Veuillez vous identifier avec votre compte Tela Botanica.";
148
		$message_echec = "Accès limité aux utilisateur du CEL.\n".
149
			"Inscrivez vous http://www.tela-botanica.org/page:inscription pour le devenir.\n".
150
			"Votre tentative d'identification a échoué.\n".
151
			"Actualiser la page pour essayer à nouveau si vous êtes déjà inscrit ou contacter 'accueil@tela-botanica.org'.";
152
		return $this->authentifier($message_accueil, $message_echec, 'Utilisateur');
153
	}
154
 
155
	private function authentifier($message_accueil, $message_echec, $type) {
156
		$id = $this->getAuthIdentifiant();
157
		if (!isset($id)) {
158
			$this->envoyerAuth($message_accueil, $message_echec);
159
		} else {
160
			if ($type == 'Utilisateur' && $this->getAuthMotDePasse() == 'debug') {
161
				$autorisation = true;
162
			} else {
163
				$methodeAutorisation = "etre{$type}Autorise";
164
				$autorisation = $this->$methodeAutorisation();
165
			}
166
			if ($autorisation == false) {
167
				$this->envoyerAuth($message_accueil, $message_echec);
168
			}
169
		}
170
		return true;
171
	}
172
 
586 jpm 173
	protected function etreUtilisateurAutorise() {
564 jpm 174
		$identifiant = $this->getAuthIdentifiant();
175
		$mdp = md5($this->getAuthMotDePasse());
176
		$url = sprintf($this->config['authentification']['serviceUrlTpl'], $identifiant, $mdp);
698 jpm 177
		$json = $this->getDao()->consulter($url);
564 jpm 178
		$existe = json_decode($json);
179
 
180
		$autorisation = (isset($existe) && $existe) ? true :false;
181
		return $autorisation;
182
	}
183
 
586 jpm 184
	protected function etreAdminAutorise($identifiant) {
564 jpm 185
		$identifiant = $this->getAuthIdentifiant();
186
		$autorisation = ($this->etreUtilisateurAutorise() && $this->etreAdminCel($identifiant)) ? true : false;
187
		return $autorisation;
188
	}
189
 
586 jpm 190
	protected function etreAdminCel($courriel) {
564 jpm 191
		$admins = $this->config['authentification']['administrateurs'];
192
		$courriels_autorises = explode(',', $admins);
193
 
194
		$autorisation = (in_array($courriel, $courriels_autorises)) ? true : false ;
195
		return $autorisation;
196
	}
197
 
717 jpm 198
	/**
199
	 * Prend en paramêtre un tableau de courriels et retourne après avoir intérogé un service we de l'annuaire
200
	 * une tableau avec en clé le courriel et en valeur, un tableau associatif :
201
	 *  - nom : le nom de l'utilisateur
202
	 *  - prenom : le prénom de l'utilisateur.
203
	 * @param array $courriels un tableau de courriels pour lesquels il faut recherche le prénom et nom.
204
	 */
205
	protected function recupererUtilisateursNomPrenom(Array $courriels) {
206
		// Récupération des données au format Json
207
		$service = "utilisateur/prenom-nom-par-courriel/".implode(',', $courriels);
208
		$url = sprintf($this->config['chemins']['baseURLServicesAnnuaireTpl'], $service);
209
		$json = $this->getDao()->consulter($url);
210
		return (array) json_decode($json);
211
	}
212
 
470 jpm 213
	//+----------------------------------------------------------------------------------------------------------------+
424 jpm 214
	// GESTION de l'ENVOIE au NAVIGATEUR
215
 
586 jpm 216
	protected function envoyerJsonp($donnees = null, $encodage = 'utf-8') {
217
		$contenu = $_GET['callback'].'('.json_encode($donnees).');';
218
		$this->envoyer($contenu, 'text/html', $encodage);
219
	}
220
 
424 jpm 221
	protected function envoyer($donnees = null, $mime = 'text/html', $encodage = 'utf-8') {
222
		// Traitements des messages d'erreurs et données
223
		if (count($this->messages) != 0) {
224
			header('HTTP/1.1 500 Internal Server Error');
225
			$mime = 'text/html';
226
			$encodage = 'utf-8';
227
			$json = true;
228
			$sortie = $this->messages;
229
		} else {
230
			$sortie = $donnees;
231
			if (is_null($donnees)) {
232
				$sortie = 'OK';
233
			}
234
		}
235
 
236
		// Gestion de l'envoie du déboguage
237
		$this->envoyerDebogage();
238
 
239
		// Envoie sur la sortie standard
240
		$this->envoyerContenu($encodage, $mime, $sortie);
241
	}
242
 
243
	private function envoyerDebogage() {
244
		if (!is_array($this->debug)) {
245
			$this->debug[] = $this->debug;
246
		}
247
		if (count($this->debug) != 0) {
248
			foreach ($this->debug as $cle => $val) {
249
				if (is_array($val)) {
250
					$this->debug[$cle] = print_r($val, true);
251
				}
252
			}
253
			header('X-DebugJrest-Data:'.json_encode($this->debug));
254
		}
255
	}
256
 
257
	private function envoyerContenu($encodage, $mime, $contenu) {
258
		if (!is_null($mime) && !is_null($encodage)) {
259
			header("Content-Type: $mime; charset=$encodage");
260
		} else if (!is_null($mime) && is_null($encodage)) {
261
			header("Content-Type: $mime");
262
		}
263
		print $contenu;
264
	}
586 jpm 265
 
564 jpm 266
	private function envoyerAuth($message_accueil, $message_echec) {
267
		header('HTTP/1.0 401 Unauthorized');
268
		header('WWW-Authenticate: Basic realm="'.mb_convert_encoding($message_accueil, 'ISO-8859-1', 'UTF-8').'"');
269
		header('Content-type: text/plain; charset=UTF-8');
270
		print $message_echec;
271
		exit(0);
272
	}
273
 
424 jpm 274
	//+----------------------------------------------------------------------------------------------------------------+
275
	// GESTION DES SQUELETTES PHP
276
 
277
	/**
278
	 * Méthode prenant en paramètre un chemin de fichier squelette et un tableau associatif de données,
279
	 * en extrait les variables, charge le squelette et retourne le résultat des deux combinés.
280
	 *
281
	 * @param String $fichier	le chemin du fichier du squelette
282
	 * @param Array  $donnees	un tableau associatif contenant les variables a injecter dans le squelette.
283
	 *
284
	 * @return boolean false si le squelette n'existe pas, sinon la chaine résultat.
285
	 */
586 jpm 286
	protected static function traiterSquelettePhp($fichier, Array $donnees = array()) {
424 jpm 287
		$sortie = false;
288
		if (file_exists($fichier)) {
289
			// Extraction des variables du tableau de données
290
			extract($donnees);
291
			// Démarage de la bufferisation de sortie
292
			ob_start();
293
			// Si les tags courts sont activés
294
			if ((bool) @ini_get('short_open_tag') === true) {
295
				// Simple inclusion du squelette
296
				include $fichier;
297
			} else {
298
				// Sinon, remplacement des tags courts par la syntaxe classique avec echo
299
				$html_et_code_php = self::traiterTagsCourts($fichier);
300
				// Pour évaluer du php mélangé dans du html il est nécessaire de fermer la balise php ouverte par eval
301
				$html_et_code_php = '?>'.$html_et_code_php;
302
				// Interprétation du html et du php dans le buffer
303
				echo eval($html_et_code_php);
304
			}
305
			// Récupèration du contenu du buffer
306
			$sortie = ob_get_contents();
307
			// Suppression du buffer
308
			@ob_end_clean();
309
		} else {
310
			$msg = "Le fichier du squelette '$fichier' n'existe pas.";
311
			trigger_error($msg, E_USER_WARNING);
312
		}
313
		// Retourne le contenu
314
		return $sortie;
315
	}
316
 
317
	/**
318
	 * Fonction chargeant le contenu du squelette et remplaçant les tags court php (<?= ...) par un tag long avec echo.
319
	 *
320
	 * @param String $chemin_squelette le chemin du fichier du squelette
321
	 *
322
	 * @return string le contenu du fichier du squelette php avec les tags courts remplacés.
323
	 */
324
	private static function traiterTagsCourts($chemin_squelette) {
325
		$contenu = file_get_contents($chemin_squelette);
326
		// Remplacement de tags courts par un tag long avec echo
327
		$contenu = str_replace('<?=', '<?php echo ',  $contenu);
328
		// Ajout systématique d'un point virgule avant la fermeture php
329
		$contenu = preg_replace("/;*\s*\?>/", "; ?>", $contenu);
330
		return $contenu;
331
	}
332
}
333
?>