| 416 | aurelien | 1 | <?php
 | 
        
           |  |  | 2 | /**
 | 
        
           |  |  | 3 |  * Classe mère abstraite contenant les méthodes génériques des services.
 | 
        
           |  |  | 4 |  * Encodage en entrée : utf8
 | 
        
           |  |  | 5 |  * Encodage en sortie : utf8
 | 
        
           |  |  | 6 |  *
 | 
        
           |  |  | 7 |  * @author Jean-Pascal MILCENT <jpm@clapas.org>
 | 
        
           |  |  | 8 |  * @license GPL v3 <http://www.gnu.org/licenses/gpl.txt>
 | 
        
           |  |  | 9 |  * @license CECILL v2 <http://www.cecill.info/licences/Licence_CeCILL_V2-en.txt>
 | 
        
           |  |  | 10 |  * @version $Id$
 | 
        
           |  |  | 11 |  * @copyright © 2010, Jean-Pascal MILCENT
 | 
        
           |  |  | 12 |  */
 | 
        
           |  |  | 13 | abstract class Cel {
 | 
        
           | 525 | jpm | 14 | 	const TYPE_OBS = 'observation';
 | 
        
           |  |  | 15 | 	const TYPE_IMG = 'image';
 | 
        
           |  |  | 16 |   | 
        
           | 416 | aurelien | 17 | 	public $config;
 | 
        
           | 701 | jpm | 18 | 	private $ressources;
 | 
        
           | 531 | aurelien | 19 | 	private $parametres;
 | 
        
           | 416 | aurelien | 20 | 	protected $bdd;
 | 
        
           |  |  | 21 | 	protected $messages = array();
 | 
        
           |  |  | 22 | 	protected $debug = array();
 | 
        
           |  |  | 23 |   | 
        
           |  |  | 24 | 	public function __construct($config) {
 | 
        
           |  |  | 25 | 		// Tableau contenant la config de Jrest
 | 
        
           |  |  | 26 | 		$this->config = $config;
 | 
        
           |  |  | 27 |   | 
        
           |  |  | 28 | 		// Réglages de PHP
 | 
        
           |  |  | 29 | 		setlocale(LC_ALL, $this->config['settings']['locale']);
 | 
        
           |  |  | 30 | 		date_default_timezone_set($this->config['settings']['fuseauHoraire']);
 | 
        
           |  |  | 31 |   | 
        
           |  |  | 32 | 		// Connection à la base de données
 | 
        
           |  |  | 33 | 		$this->bdd = $this->connecterPDO($this->config, 'database_cel');
 | 
        
           |  |  | 34 |   | 
        
           |  |  | 35 | 		// Nettoyage du _GET (sécurité)
 | 
        
           |  |  | 36 | 		$this->recupererParametresUrl();
 | 
        
           |  |  | 37 | 		$this->definirParametresUrlParDefaut();
 | 
        
           |  |  | 38 |   | 
        
           |  |  | 39 | 		// Définition de variable générale dans la config
 | 
        
           |  |  | 40 | 		$this->config['settings']['baseURLAbsoluDyn'] = 'http://'.$_SERVER['SERVER_NAME'].$this->config['settings']['baseURL'].'%s';
 | 
        
           |  |  | 41 | 	}
 | 
        
           |  |  | 42 |   | 
        
           |  |  | 43 | 	//+----------------------------------------------------------------------------------------------------------------+
 | 
        
           |  |  | 44 | 	// GESTION de la BASE de DONNÉES
 | 
        
           |  |  | 45 |   | 
        
           |  |  | 46 | 	private function connecterPDO($config, $base = 'database') {
 | 
        
           |  |  | 47 |         $cfg = $config[$base];
 | 
        
           | 477 | delphine | 48 |         // ATTENTION : la connexin à la bdd peut échouer si l'host vaut localhost. Utiliser 127.0.0.1 à la place.
 | 
        
           | 416 | aurelien | 49 | 		$dsn = $cfg['phptype'].':dbname='.$cfg['database'].';host='.$cfg['hostspec'];
 | 
        
           |  |  | 50 | 		try {
 | 
        
           | 477 | delphine | 51 |     		// Création de la connexion en UTF-8 à la BDD
 | 
        
           |  |  | 52 | 			$PDO = new PDO($dsn, $cfg['username'], $cfg['password'], array(PDO::MYSQL_ATTR_INIT_COMMAND => "SET NAMES 'UTF8'"));
 | 
        
           | 416 | aurelien | 53 | 		} catch (PDOException $e) {
 | 
        
           | 719 | jpm | 54 |     		echo 'La connexion à la base de donnée via PDO a échouée : ' .$dsn. $e->getMessage();
 | 
        
           | 416 | aurelien | 55 | 		}
 | 
        
           |  |  | 56 | 		// Affiche les erreurs détectées par PDO (sinon mode silencieux => aucune erreur affiché)
 | 
        
           |  |  | 57 | 		$PDO->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
 | 
        
           |  |  | 58 |         return $PDO;
 | 
        
           |  |  | 59 | 	}
 | 
        
           |  |  | 60 |   | 
        
           |  |  | 61 | 	protected function executerRequete($requete, $retour = 'All', $mode = PDO::FETCH_ASSOC) {
 | 
        
           |  |  | 62 | 		try {
 | 
        
           |  |  | 63 | 			switch ($retour) {
 | 
        
           |  |  | 64 | 				case 'All' :
 | 
        
           |  |  | 65 | 					$resultat = $this->bdd->query($requete)->fetchAll($mode);
 | 
        
           |  |  | 66 | 					break;
 | 
        
           |  |  | 67 | 				case 'Column' :
 | 
        
           |  |  | 68 | 					$resultat = $this->bdd->query($requete)->fetchColumn();
 | 
        
           |  |  | 69 | 					break;
 | 
        
           |  |  | 70 | 				default:
 | 
        
           |  |  | 71 | 					$resultat = false;
 | 
        
           |  |  | 72 | 					$this->messages[] = "Le type de retour '$retour' est inconnu.";
 | 
        
           |  |  | 73 | 			}
 | 
        
           |  |  | 74 | 			if ($resultat === false) {
 | 
        
           |  |  | 75 | 				$this->messages[] = "La requête a retourné aucun résultat.";
 | 
        
           |  |  | 76 | 			}
 | 
        
           |  |  | 77 | 		} catch (PDOException $e) {
 | 
        
           |  |  | 78 | 			$this->messages[] = sprintf($this->getTxt('sql_erreur_requete'), $e->getFile(), $e->getLine(), $e->getMessage(), $requete);
 | 
        
           |  |  | 79 | 		}
 | 
        
           |  |  | 80 | 		return $resultat;
 | 
        
           |  |  | 81 | 	}
 | 
        
           | 618 | aurelien | 82 |   | 
        
           |  |  | 83 | 	protected function executerRequeteSimple($requete) {
 | 
        
           |  |  | 84 | 		try {
 | 
        
           |  |  | 85 | 				$resultat = false;
 | 
        
           |  |  | 86 | 				$resultat = $this->bdd->query($requete);
 | 
        
           |  |  | 87 | 			if ($resultat === false) {
 | 
        
           |  |  | 88 | 				$this->messages[] = "La requête a retourné aucun résultat.";
 | 
        
           |  |  | 89 | 			}
 | 
        
           |  |  | 90 | 		} catch (PDOException $e) {
 | 
        
           |  |  | 91 | 			$this->messages[] = sprintf($this->getTxt('sql_erreur_requete'), $e->getFile(), $e->getLine(), $e->getMessage(), $requete);
 | 
        
           |  |  | 92 | 		}
 | 
        
           |  |  | 93 | 		return $resultat;
 | 
        
           |  |  | 94 | 	}
 | 
        
           | 667 | aurelien | 95 |   | 
        
           |  |  | 96 | 	protected function proteger($chaine) {
 | 
        
           |  |  | 97 | 		return $this->bdd->quote($chaine);
 | 
        
           |  |  | 98 | 	}
 | 
        
           | 416 | aurelien | 99 |   | 
        
           |  |  | 100 | 	protected function getTxt($id) {
 | 
        
           |  |  | 101 | 		$sortie = '';
 | 
        
           |  |  | 102 | 		switch ($id) {
 | 
        
           |  |  | 103 | 			case 'sql_erreur' : $sortie = 'Requête echec. Fichier : "%s". Ligne : "%s". Message : %s'; break;
 | 
        
           |  |  | 104 | 			case 'sql_erreur_requete' : $sortie = "Requête echec.\nFichier : %s.\nLigne : %s.\nMessage : %s.\nRequête : %s"; break;
 | 
        
           |  |  | 105 | 			default : $sortie = $id;
 | 
        
           |  |  | 106 | 		}
 | 
        
           |  |  | 107 | 		return $sortie;
 | 
        
           |  |  | 108 | 	}
 | 
        
           |  |  | 109 |   | 
        
           |  |  | 110 | 	//+----------------------------------------------------------------------------------------------------------------+
 | 
        
           |  |  | 111 | 	// TRAITEMENT des URLs et des PARAMÊTRES
 | 
        
           |  |  | 112 |   | 
        
           |  |  | 113 | 	private function recupererParametresUrl() {
 | 
        
           |  |  | 114 | 		if (isset($_GET)) {
 | 
        
           |  |  | 115 | 			$get_params = array('orderby', 'distinct', 'start', 'limit', 'formatRetour');
 | 
        
           |  |  | 116 | 			foreach ($get_params as $get) {
 | 
        
           |  |  | 117 | 				if (isset($_GET[$get])) {
 | 
        
           | 701 | jpm | 118 | 					$_GET[$get] = $this->verifierSecuriteParametreUrl($_GET[$get]);
 | 
        
           | 416 | aurelien | 119 | 					if ($_GET[$get] != '') {
 | 
        
           |  |  | 120 | 						if (!isset($this->$get)) {
 | 
        
           |  |  | 121 | 							$this->$get = $_GET[$get];
 | 
        
           |  |  | 122 | 						} else {
 | 
        
           |  |  | 123 | 							$e = "Impossible d'ajouter l'attribut $get à la classe du service car elle possède déjà un attribut nommé : $get";
 | 
        
           |  |  | 124 | 							trigger_error($e, E_USER_WARNING);
 | 
        
           |  |  | 125 | 						}
 | 
        
           |  |  | 126 | 					} else {
 | 
        
           |  |  | 127 | 						$_GET[$get] = null;
 | 
        
           |  |  | 128 | 					}
 | 
        
           |  |  | 129 | 				}
 | 
        
           |  |  | 130 | 			}
 | 
        
           |  |  | 131 | 		}
 | 
        
           |  |  | 132 | 	}
 | 
        
           |  |  | 133 |   | 
        
           | 701 | jpm | 134 | 	protected function verifierSecuriteParametreUrl($param) {
 | 
        
           |  |  | 135 | 		$verifier = array('NULL', "\n", "\r", "\\", "'", '"', "\x00", "\x1a", ';');
 | 
        
           |  |  | 136 | 		$param = strip_tags(str_replace($verifier, '', $param));
 | 
        
           |  |  | 137 | 		return $param;
 | 
        
           |  |  | 138 | 	}
 | 
        
           |  |  | 139 |   | 
        
           | 416 | aurelien | 140 | 	private function definirParametresUrlParDefaut() {
 | 
        
           |  |  | 141 | 		if (!isset($this->start)) {
 | 
        
           |  |  | 142 | 			$this->start = 0;
 | 
        
           |  |  | 143 | 		}
 | 
        
           |  |  | 144 | 		if (!isset($this->limit)) {
 | 
        
           |  |  | 145 | 			$this->limit = 150;
 | 
        
           |  |  | 146 | 		}
 | 
        
           |  |  | 147 | 	}
 | 
        
           |  |  | 148 |   | 
        
           |  |  | 149 | 	protected function traiterParametres($params_attendu, $params, $pourBDD = true) {
 | 
        
           |  |  | 150 | 		$sortie = array();
 | 
        
           |  |  | 151 | 		foreach ($params_attendu as $num => $nom) {
 | 
        
           |  |  | 152 | 			if (isset($params[$num]) && $params[$num] != '*') {
 | 
        
           |  |  | 153 | 				if ($pourBDD) {
 | 
        
           |  |  | 154 | 					$params[$num] = $this->bdd->quote($params[$num]);
 | 
        
           |  |  | 155 | 				}
 | 
        
           |  |  | 156 | 				$sortie[$nom] = $params[$num];
 | 
        
           |  |  | 157 | 			}
 | 
        
           |  |  | 158 | 		}
 | 
        
           |  |  | 159 | 		return $sortie;
 | 
        
           |  |  | 160 | 	}
 | 
        
           |  |  | 161 |   | 
        
           |  |  | 162 | 	protected function traiterNomMethodeGet($nom) {
 | 
        
           |  |  | 163 | 		$methode = 'get';
 | 
        
           |  |  | 164 | 		$methode .= str_replace(' ', '', ucwords(str_replace('-', ' ', strtolower($nom))));
 | 
        
           |  |  | 165 | 		return $methode;
 | 
        
           |  |  | 166 | 	}
 | 
        
           |  |  | 167 |   | 
        
           |  |  | 168 | 	//+----------------------------------------------------------------------------------------------------------------+
 | 
        
           |  |  | 169 | 	// GESTION de l'ENVOIE au NAVIGATEUR
 | 
        
           |  |  | 170 |   | 
        
           | 694 | jpm | 171 | 	protected function envoyerJson($donnees, $encodage = 'utf-8') {
 | 
        
           |  |  | 172 | 		$contenu = json_encode($donnees);
 | 
        
           |  |  | 173 | 		$this->envoyer($contenu, 'application/json', $encodage);
 | 
        
           |  |  | 174 | 	}
 | 
        
           |  |  | 175 |   | 
        
           |  |  | 176 | 	protected function envoyerJsonVar($variable, $donnees = null, $encodage = 'utf-8') {
 | 
        
           | 416 | aurelien | 177 | 		$contenu = "var $variable = ".json_encode($donnees);
 | 
        
           |  |  | 178 | 		$this->envoyer($contenu, 'text/html', $encodage);
 | 
        
           |  |  | 179 | 	}
 | 
        
           | 489 | jpm | 180 |   | 
        
           | 584 | jpm | 181 | 	protected function envoyerJsonp($donnees = null, $encodage = 'utf-8') {
 | 
        
           | 489 | jpm | 182 | 		$contenu = $_GET['callback'].'('.json_encode($donnees).');';
 | 
        
           |  |  | 183 | 		$this->envoyer($contenu, 'text/html', $encodage);
 | 
        
           |  |  | 184 | 	}
 | 
        
           | 416 | aurelien | 185 |   | 
        
           |  |  | 186 | 	protected function envoyer($donnees = null, $mime = 'text/html', $encodage = 'utf-8', $json = false) {
 | 
        
           |  |  | 187 | 		// Traitements des messages d'erreurs et données
 | 
        
           |  |  | 188 | 		if (count($this->messages) != 0) {
 | 
        
           |  |  | 189 | 			header('HTTP/1.1 500 Internal Server Error');
 | 
        
           |  |  | 190 | 			$mime = 'text/html';
 | 
        
           |  |  | 191 | 			$encodage = 'utf-8';
 | 
        
           |  |  | 192 | 			$json = true;
 | 
        
           |  |  | 193 | 			$sortie = $this->messages;
 | 
        
           |  |  | 194 | 		} else {
 | 
        
           |  |  | 195 | 			$sortie = $donnees;
 | 
        
           |  |  | 196 | 			if (is_null($donnees)) {
 | 
        
           |  |  | 197 | 				$sortie = 'OK';
 | 
        
           |  |  | 198 | 			}
 | 
        
           |  |  | 199 | 		}
 | 
        
           |  |  | 200 |   | 
        
           |  |  | 201 | 		// Gestion de l'envoie du déboguage
 | 
        
           |  |  | 202 | 		$this->envoyerDebogage();
 | 
        
           |  |  | 203 |   | 
        
           |  |  | 204 | 		// Encodage au format et JSON et envoie sur la sortie standard
 | 
        
           |  |  | 205 | 		$contenu = $json ? json_encode($sortie) : $sortie;
 | 
        
           |  |  | 206 | 		$this->envoyerContenu($encodage, $mime, $contenu);
 | 
        
           |  |  | 207 | 	}
 | 
        
           |  |  | 208 |   | 
        
           |  |  | 209 | 	private function envoyerDebogage() {
 | 
        
           |  |  | 210 | 		if (!is_array($this->debug)) {
 | 
        
           |  |  | 211 | 			$this->debug[] = $this->debug;
 | 
        
           |  |  | 212 | 		}
 | 
        
           |  |  | 213 | 		if (count($this->debug) != 0) {
 | 
        
           |  |  | 214 | 			foreach ($this->debug as $cle => $val) {
 | 
        
           |  |  | 215 | 				if (is_array($val)) {
 | 
        
           |  |  | 216 | 					$this->debug[$cle] = print_r($val, true);
 | 
        
           |  |  | 217 | 				}
 | 
        
           |  |  | 218 | 			}
 | 
        
           |  |  | 219 | 			header('X-DebugJrest-Data:'.json_encode($this->debug));
 | 
        
           |  |  | 220 | 		}
 | 
        
           |  |  | 221 | 	}
 | 
        
           |  |  | 222 |   | 
        
           |  |  | 223 | 	private function envoyerContenu($encodage, $mime, $contenu) {
 | 
        
           |  |  | 224 | 		if (!is_null($mime) && !is_null($encodage)) {
 | 
        
           |  |  | 225 | 			header("Content-Type: $mime; charset=$encodage");
 | 
        
           |  |  | 226 | 		} else if (!is_null($mime) && is_null($encodage)) {
 | 
        
           |  |  | 227 | 			header("Content-Type: $mime");
 | 
        
           |  |  | 228 | 		}
 | 
        
           |  |  | 229 | 		print $contenu;
 | 
        
           |  |  | 230 | 	}
 | 
        
           |  |  | 231 |   | 
        
           |  |  | 232 | 	private function envoyerAuth($message_accueil, $message_echec) {
 | 
        
           |  |  | 233 | 		header('HTTP/1.0 401 Unauthorized');
 | 
        
           |  |  | 234 | 		header('WWW-Authenticate: Basic realm="'.mb_convert_encoding($message_accueil, 'ISO-8859-1', 'UTF-8').'"');
 | 
        
           |  |  | 235 | 		header('Content-type: text/plain; charset=UTF-8');
 | 
        
           |  |  | 236 | 		print $message_echec;
 | 
        
           |  |  | 237 | 		exit(0);
 | 
        
           |  |  | 238 | 	}
 | 
        
           |  |  | 239 |   | 
        
           |  |  | 240 | 	//+----------------------------------------------------------------------------------------------------------------+
 | 
        
           |  |  | 241 | 	// GESTION DU DAO
 | 
        
           |  |  | 242 |   | 
        
           |  |  | 243 | 	protected function getDao() {
 | 
        
           |  |  | 244 | 		if (isset($this->dao)) {
 | 
        
           |  |  | 245 | 			return $this->dao;
 | 
        
           |  |  | 246 | 		} else {
 | 
        
           |  |  | 247 | 			$e = "Le DAO n'a pas été initialisé. Utiliser la méthode initialiserDao().";
 | 
        
           |  |  | 248 | 			trigger_error($e, E_USER_WARNING);
 | 
        
           |  |  | 249 | 		}
 | 
        
           |  |  | 250 | 	}
 | 
        
           |  |  | 251 |   | 
        
           |  |  | 252 | 	protected function initialiserDao($url_services_distant) {
 | 
        
           |  |  | 253 | 		if (is_null($this->dao)) {
 | 
        
           |  |  | 254 | 			$this->dao = new CelDao($url_services_distant);
 | 
        
           |  |  | 255 | 		} else {
 | 
        
           |  |  | 256 | 			$this->dao->url_jrest = $url_services_distant;
 | 
        
           |  |  | 257 | 		}
 | 
        
           |  |  | 258 | 	}
 | 
        
           |  |  | 259 |   | 
        
           |  |  | 260 | 	//+----------------------------------------------------------------------------------------------------------------+
 | 
        
           |  |  | 261 | 	// GESTION DE L'IDENTIFICATION
 | 
        
           |  |  | 262 |   | 
        
           | 538 | jpm | 263 | 	protected function getAuthIdentifiant() {
 | 
        
           |  |  | 264 | 		$id = (isset($_SERVER['PHP_AUTH_USER'])) ? $_SERVER['PHP_AUTH_USER'] : null;
 | 
        
           |  |  | 265 | 		return $id;
 | 
        
           |  |  | 266 | 	}
 | 
        
           |  |  | 267 |   | 
        
           |  |  | 268 | 	protected function getAuthMotDePasse() {
 | 
        
           |  |  | 269 | 		$mdp = (isset($_SERVER['PHP_AUTH_PW'])) ? $_SERVER['PHP_AUTH_PW'] : null;
 | 
        
           |  |  | 270 | 		return $mdp;
 | 
        
           |  |  | 271 | 	}
 | 
        
           |  |  | 272 |   | 
        
           | 536 | jpm | 273 | 	public function authentifierAdmin() {
 | 
        
           | 416 | aurelien | 274 | 		$message_accueil = "Veuillez vous identifier avec votre compte Tela Botanica.";
 | 
        
           |  |  | 275 | 		$message_echec = "Accès limité aux administrateurs du CEL.\n".
 | 
        
           | 536 | jpm | 276 | 			"Votre tentative d'identification a échoué.\n".
 | 
        
           |  |  | 277 | 			"Actualiser la page pour essayer à nouveau si vous êtes bien inscrit comme administrateur.";
 | 
        
           | 538 | jpm | 278 | 		return $this->authentifier($message_accueil, $message_echec, 'Admin');
 | 
        
           | 536 | jpm | 279 | 	}
 | 
        
           |  |  | 280 |   | 
        
           |  |  | 281 | 	public function authentifierUtilisateur() {
 | 
        
           |  |  | 282 | 		$message_accueil = "Veuillez vous identifier avec votre compte Tela Botanica.";
 | 
        
           |  |  | 283 | 		$message_echec = "Accès limité aux utilisateur du CEL.\n".
 | 
        
           |  |  | 284 | 			"Inscrivez vous http://www.tela-botanica.org/page:inscription pour le devenir.\n".
 | 
        
           |  |  | 285 | 			"Votre tentative d'identification a échoué.\n".
 | 
        
           |  |  | 286 | 			"Actualiser la page pour essayer à nouveau si vous êtes déjà inscrit ou contacter 'accueil@tela-botanica.org'.";
 | 
        
           | 538 | jpm | 287 | 		return $this->authentifier($message_accueil, $message_echec, 'Utilisateur');
 | 
        
           | 536 | jpm | 288 | 	}
 | 
        
           |  |  | 289 |   | 
        
           | 618 | aurelien | 290 | 	public function isAdmin($id) {
 | 
        
           |  |  | 291 | 		$admins = $this->config['jrest_admin']['admin'];
 | 
        
           |  |  | 292 | 		$admin_tab = split(',',$admins);
 | 
        
           |  |  | 293 |   | 
        
           |  |  | 294 | 		if (in_array($id,$admin_tab)) {
 | 
        
           |  |  | 295 | 			return true;
 | 
        
           |  |  | 296 | 		} else {
 | 
        
           |  |  | 297 | 			return false;
 | 
        
           |  |  | 298 | 		}
 | 
        
           |  |  | 299 | 	}
 | 
        
           |  |  | 300 |   | 
        
           |  |  | 301 | 	public function controleUtilisateur($id) {
 | 
        
           |  |  | 302 | 		if ($_SESSION['user']['name'] == '') {
 | 
        
           |  |  | 303 | 			//cas de la session temporaire, on ne fait rien de particulier
 | 
        
           |  |  | 304 | 		} else {
 | 
        
           |  |  | 305 | 			if (!$this->isAdmin($_SESSION['user']['name']) && $_SESSION['user']['name'] != $id) {
 | 
        
           |  |  | 306 | 				// cas d'usurpation d'identité
 | 
        
           |  |  | 307 | 				print 'Accès interdit';
 | 
        
           |  |  | 308 | 				exit();
 | 
        
           |  |  | 309 | 			}
 | 
        
           |  |  | 310 | 		}
 | 
        
           |  |  | 311 | 	}
 | 
        
           |  |  | 312 |   | 
        
           |  |  | 313 | 	public function logger($index,$chaine) {
 | 
        
           |  |  | 314 | 		if(!class_exists('Log')) {
 | 
        
           |  |  | 315 | 			include_once('Log.php');
 | 
        
           |  |  | 316 | 			Log::getInstance();
 | 
        
           |  |  | 317 | 		}
 | 
        
           |  |  | 318 |   | 
        
           |  |  | 319 | 		Log::setCheminLog($this->config['log']['cheminlog']);
 | 
        
           |  |  | 320 | 		Log::setTimeZone($this->config['log']['timezone']);
 | 
        
           |  |  | 321 | 		Log::setTailleMax($this->config['log']['taillemax']);
 | 
        
           |  |  | 322 |   | 
        
           |  |  | 323 | 		Log::ajouterEntree($index,$chaine);
 | 
        
           |  |  | 324 | 	}
 | 
        
           |  |  | 325 |   | 
        
           | 538 | jpm | 326 | 	private function authentifier($message_accueil, $message_echec, $type) {
 | 
        
           |  |  | 327 | 		$id = $this->getAuthIdentifiant();
 | 
        
           |  |  | 328 | 		if (!isset($id)) {
 | 
        
           | 416 | aurelien | 329 | 			$this->envoyerAuth($message_accueil, $message_echec);
 | 
        
           |  |  | 330 | 		} else {
 | 
        
           | 538 | jpm | 331 | 			if ($type == 'Utilisateur' && $this->getAuthMotDePasse() == 'debug') {
 | 
        
           |  |  | 332 | 				$autorisation = true;
 | 
        
           |  |  | 333 | 			} else {
 | 
        
           |  |  | 334 | 				$methodeAutorisation = "etre{$type}Autorise";
 | 
        
           |  |  | 335 | 				$autorisation = $this->$methodeAutorisation();
 | 
        
           |  |  | 336 | 			}
 | 
        
           |  |  | 337 | 			if ($autorisation == false) {
 | 
        
           | 416 | aurelien | 338 | 				$this->envoyerAuth($message_accueil, $message_echec);
 | 
        
           |  |  | 339 | 			}
 | 
        
           |  |  | 340 | 		}
 | 
        
           |  |  | 341 | 		return true;
 | 
        
           | 536 | jpm | 342 | 	}
 | 
        
           | 416 | aurelien | 343 |   | 
        
           | 538 | jpm | 344 | 	public function etreUtilisateurAutorise() {
 | 
        
           | 416 | aurelien | 345 | 		$this->initialiserDao('http://www.tela-botanica.org/client/annuaire_nouveau/actuelle/jrest/');
 | 
        
           | 538 | jpm | 346 | 		$identifiant = $this->getAuthIdentifiant();
 | 
        
           |  |  | 347 | 		$mdp = md5($this->getAuthMotDePasse());
 | 
        
           | 416 | aurelien | 348 | 		$url = $this->getDao()->url_jrest."TestLoginMdp/$identifiant/$mdp";
 | 
        
           |  |  | 349 | 		$json = $this->getDao()->envoyerRequeteConsultation($url);
 | 
        
           |  |  | 350 | 		$existe = json_decode($json);
 | 
        
           | 536 | jpm | 351 |   | 
        
           |  |  | 352 | 		$autorisation = (isset($existe) && $existe) ? true :false;
 | 
        
           | 416 | aurelien | 353 | 		return $autorisation;
 | 
        
           |  |  | 354 | 	}
 | 
        
           |  |  | 355 |   | 
        
           | 589 | jpm | 356 | 	public function etreAdminAutorise() {
 | 
        
           | 558 | jpm | 357 | 		$identifiant = $this->getAuthIdentifiant();
 | 
        
           | 538 | jpm | 358 | 		$autorisation = ($this->etreUtilisateurAutorise() && $this->etreAdminCel($identifiant)) ? true : false;
 | 
        
           | 536 | jpm | 359 | 		return $autorisation;
 | 
        
           |  |  | 360 | 	}
 | 
        
           |  |  | 361 |   | 
        
           | 416 | aurelien | 362 | 	public function etreAdminCel($courriel) {
 | 
        
           |  |  | 363 | 		$admins = $this->config['jrest_admin']['admin'];
 | 
        
           |  |  | 364 | 		$courriels_autorises = explode(',', $admins);
 | 
        
           |  |  | 365 |   | 
        
           |  |  | 366 | 		$autorisation = (in_array($courriel, $courriels_autorises)) ? true : false ;
 | 
        
           |  |  | 367 | 		return $autorisation;
 | 
        
           |  |  | 368 | 	}
 | 
        
           |  |  | 369 |   | 
        
           |  |  | 370 | 	//+----------------------------------------------------------------------------------------------------------------+
 | 
        
           |  |  | 371 | 	// GESTION DE MÉTHODES COMMUNES ENTRE LES SERVICES
 | 
        
           |  |  | 372 |   | 
        
           | 522 | jpm | 373 | 	protected function getUrlImage($id, $format = 'L') {
 | 
        
           |  |  | 374 | 		$url_tpl = $this->config['settings']['celImgUrlTpl'];
 | 
        
           |  |  | 375 | 		$id = sprintf('%09s', $id).$format;
 | 
        
           |  |  | 376 | 		$url = sprintf($url_tpl, $id);
 | 
        
           |  |  | 377 | 		return $url;
 | 
        
           |  |  | 378 | 	}
 | 
        
           |  |  | 379 |   | 
        
           |  |  | 380 | 	protected function creerAuteur($courriel, $pourAdmin = false) {
 | 
        
           |  |  | 381 | 		$auteur = ($pourAdmin) ? $courriel : $this->tronquerCourriel($courriel);
 | 
        
           |  |  | 382 | 		return $auteur;
 | 
        
           |  |  | 383 | 	}
 | 
        
           |  |  | 384 |   | 
        
           | 790 | delphine | 385 | 	protected function creerAuteurs(array $courriels, $pourAdmin = false) {
 | 
        
           |  |  | 386 | 		$auteurs = ($pourAdmin) ? $courriels : $this->recupererUtilisateursNomPrenom($courriels);
 | 
        
           |  |  | 387 | 		return $auteurs;
 | 
        
           |  |  | 388 | 	}
 | 
        
           |  |  | 389 |   | 
        
           |  |  | 390 | 	protected function recupererUtilisateursNomPrenom(array $courriels) {
 | 
        
           |  |  | 391 | 		// Récupération des données au format Json
 | 
        
           |  |  | 392 | 		$service = "utilisateur/prenom-nom-par-courriel/".implode(',', $courriels);
 | 
        
           |  |  | 393 | 		$url = sprintf($this->config['settings']['baseURLServicesAnnuaireTpl'], $service);
 | 
        
           |  |  | 394 | 		$json = file_get_contents($url);
 | 
        
           |  |  | 395 | 		$utilisateurs = json_decode($json);
 | 
        
           |  |  | 396 | 		foreach ($courriels as $courriel) {
 | 
        
           |  |  | 397 | 			if (isset($utilisateurs->$courriel)) {
 | 
        
           |  |  | 398 | 				$noms[$courriel] = $utilisateurs->$courriel->prenom.' '.$utilisateurs->$courriel->nom;
 | 
        
           |  |  | 399 | 			} else {
 | 
        
           |  |  | 400 | 				$noms[$courriel] = $this->tronquerCourriel($courriel);
 | 
        
           |  |  | 401 | 			}
 | 
        
           |  |  | 402 | 		}
 | 
        
           |  |  | 403 | 		return $noms;
 | 
        
           |  |  | 404 | 	}
 | 
        
           |  |  | 405 |   | 
        
           | 474 | jpm | 406 | 	protected function tronquerCourriel($courriel) {
 | 
        
           |  |  | 407 | 		$courriel = preg_replace('/[^@]+$/i', '...', $courriel);
 | 
        
           |  |  | 408 | 		return $courriel;
 | 
        
           |  |  | 409 | 	}
 | 
        
           |  |  | 410 |   | 
        
           | 488 | jpm | 411 | 	protected function nettoyerTableau(Array $tableau) {
 | 
        
           | 474 | jpm | 412 | 		foreach ($tableau as $cle => $valeur) {
 | 
        
           |  |  | 413 | 			if (is_array($valeur)) {
 | 
        
           |  |  | 414 | 				$valeur = $this->nettoyerTableau($valeur);
 | 
        
           |  |  | 415 | 			} else {
 | 
        
           |  |  | 416 | 				$valeur = $this->nettoyerTexte($valeur);
 | 
        
           |  |  | 417 | 			}
 | 
        
           |  |  | 418 | 			$tableau[$cle] = $valeur;
 | 
        
           |  |  | 419 | 		}
 | 
        
           |  |  | 420 | 		return $tableau;
 | 
        
           |  |  | 421 | 	}
 | 
        
           |  |  | 422 |   | 
        
           | 528 | jpm | 423 | 	/**
 | 
        
           |  |  | 424 | 	 * Fonction nettoyant les caractères spéciaux (&,<) et les valeurs nulles du CEL dans un texte comprenant du HTML.
 | 
        
           |  |  | 425 | 	 */
 | 
        
           | 474 | jpm | 426 | 	protected function nettoyerTexte($txt) {
 | 
        
           | 504 | jpm | 427 | 		$txt = preg_replace('/&(?!([a-z]+|#[0-9]+|#x[0-9][a-f]+);)/i', '&', $txt);
 | 
        
           | 528 | jpm | 428 | 		// TODO : trouver une regexp qui permet de remplacer les symboles < et > isolés
 | 
        
           |  |  | 429 | 		//$txt = preg_replace('/<(?!([a-z][a-z0-9]*)\b[^>]*>(.*?)<\/\1>|\/\s*([a-z][a-z0-9]*)\s*>)/i', '<', $txt);
 | 
        
           |  |  | 430 | 		//$txt = preg_replace('/(?!<([a-z][a-z0-9]*)\b[^>]*)>(?!(.*?)<\/\1>)/i', '>', $txt);
 | 
        
           | 522 | jpm | 431 | 		$txt = preg_replace('/(?:000null|null)/i', '', $txt);
 | 
        
           | 474 | jpm | 432 | 		return $txt;
 | 
        
           |  |  | 433 | 	}
 | 
        
           |  |  | 434 |   | 
        
           | 528 | jpm | 435 | 	/**
 | 
        
           |  |  | 436 | 	 * Fonction nettoyant les caractères spéciaux HTML pour les champs de saisie libre du CEL.
 | 
        
           |  |  | 437 | 	 */
 | 
        
           |  |  | 438 | 	protected function protegerCaracteresHtmlDansChamps($donnees) {
 | 
        
           |  |  | 439 | 		$champs = array('ci_meta_mots_cles', 'ci_meta_comment',
 | 
        
           |  |  | 440 | 			'mots_cles', 'location', 'lieudit', 'station', 'milieu', 'commentaire', 'nom_sel');
 | 
        
           |  |  | 441 | 		foreach ($champs as $champ) {
 | 
        
           |  |  | 442 | 			if (isset($donnees[$champ])) {
 | 
        
           |  |  | 443 | 				$donnees[$champ] = htmlspecialchars($donnees[$champ]);
 | 
        
           |  |  | 444 | 			}
 | 
        
           |  |  | 445 | 		}
 | 
        
           |  |  | 446 | 		return $donnees;
 | 
        
           |  |  | 447 | 	}
 | 
        
           |  |  | 448 |   | 
        
           |  |  | 449 | 	protected function convertirDateHeureMysqlEnTimestamp($date_heure_mysql){
 | 
        
           | 532 | jpm | 450 |        $val = explode(' ', $date_heure_mysql);
 | 
        
           |  |  | 451 |        $date = explode('-', $val[0]);
 | 
        
           |  |  | 452 |        $heure = explode(':', $val[1]);
 | 
        
           |  |  | 453 |        return mktime((int) $heure[0], (int) $heure[1], (int) $heure[2], (int) $date[1], (int) $date[2], (int) $date[0]);
 | 
        
           | 528 | jpm | 454 | 	}
 | 
        
           |  |  | 455 |   | 
        
           | 522 | jpm | 456 | 	protected function etreNull($valeur) {
 | 
        
           |  |  | 457 | 		$etre_null = false;
 | 
        
           |  |  | 458 | 		if ($valeur == '' || $valeur == null || $valeur == '000null' || $valeur == 'null') {
 | 
        
           |  |  | 459 | 			$etre_null = true;
 | 
        
           |  |  | 460 | 		}
 | 
        
           |  |  | 461 | 		return $etre_null;
 | 
        
           |  |  | 462 | 	}
 | 
        
           |  |  | 463 |   | 
        
           | 529 | jpm | 464 | 	protected function formaterDate($date_heure_mysql, $format = '%A %d %B %Y à %H:%M') {
 | 
        
           |  |  | 465 | 		$date_formatee = '';
 | 
        
           |  |  | 466 | 		if (!$this->etreNull($date_heure_mysql)) {
 | 
        
           |  |  | 467 | 			$timestamp = $this->convertirDateHeureMysqlEnTimestamp($date_heure_mysql);
 | 
        
           |  |  | 468 | 			$date_formatee = strftime($format, $timestamp);
 | 
        
           |  |  | 469 | 		}
 | 
        
           |  |  | 470 | 		return $date_formatee;
 | 
        
           | 525 | jpm | 471 | 	}
 | 
        
           |  |  | 472 |   | 
        
           |  |  | 473 | 	protected function encoderMotCle($mot_cle) {
 | 
        
           |  |  | 474 | 		return md5(mb_strtolower($mot_cle));
 | 
        
           |  |  | 475 | 	}
 | 
        
           |  |  | 476 |   | 
        
           |  |  | 477 | 	protected function decoderMotsClesObs($utilisateur_id, $mots_cles) {
 | 
        
           |  |  | 478 | 		return $this->decoderMotsCles($utilisateur_id, $mots_cles, self::TYPE_OBS);
 | 
        
           |  |  | 479 | 	}
 | 
        
           |  |  | 480 |   | 
        
           |  |  | 481 | 	protected function decoderMotsClesImg($utilisateur_id, $mots_cles) {
 | 
        
           |  |  | 482 | 		return $this->decoderMotsCles($utilisateur_id, $mots_cles, self::TYPE_IMG);
 | 
        
           |  |  | 483 | 	}
 | 
        
           |  |  | 484 |   | 
        
           |  |  | 485 | 	private function decoderMotsCles($utilisateur_id, $mots_cles, $type) {
 | 
        
           |  |  | 486 | 		$mots = array();
 | 
        
           |  |  | 487 | 		if (! $this->etreNull($mots_cles)) {
 | 
        
           |  |  | 488 | 			$utilisateur_id = $this->bdd->quote($utilisateur_id);
 | 
        
           |  |  | 489 |   | 
        
           |  |  | 490 | 			$mots_cles = $this->protegerMotsCles($mots_cles, $type);
 | 
        
           | 600 | jpm | 491 | 			if (! $this->etreNull($mots_cles)) {
 | 
        
           |  |  | 492 | 				$table = ($type == self::TYPE_IMG) ? 'cel_mots_cles_images' : 'cel_mots_cles_obs' ;
 | 
        
           |  |  | 493 |   | 
        
           |  |  | 494 | 				$requete = 'SELECT cmc_mot_cle '.
 | 
        
           |  |  | 495 | 					"FROM $table ".
 | 
        
           |  |  | 496 | 					"WHERE cmc_id_mot_cle_utilisateur IN ($mots_cles) ".
 | 
        
           |  |  | 497 | 					"AND cmc_id_proprietaire = $utilisateur_id ";
 | 
        
           |  |  | 498 |   | 
        
           |  |  | 499 | 				$elements = $this->executerRequete($requete);
 | 
        
           |  |  | 500 |   | 
        
           |  |  | 501 | 				foreach ($elements as $mot) {
 | 
        
           |  |  | 502 | 					$mots[] = $mot['cmc_mot_cle'];
 | 
        
           |  |  | 503 | 				}
 | 
        
           | 525 | jpm | 504 | 			}
 | 
        
           |  |  | 505 | 		}
 | 
        
           |  |  | 506 | 		return $mots;
 | 
        
           |  |  | 507 | 	}
 | 
        
           |  |  | 508 |   | 
        
           |  |  | 509 | 	private function protegerMotsCles($mots_cles, $type) {
 | 
        
           |  |  | 510 | 		$separateur = ($type == self::TYPE_IMG) ? ',' : ';' ;
 | 
        
           | 600 | jpm | 511 | 		$mots_cles = $this->traiterValeursMultiples($mots_cles, $separateur);
 | 
        
           | 525 | jpm | 512 | 		return $mots_cles;
 | 
        
           |  |  | 513 | 	}
 | 
        
           |  |  | 514 |   | 
        
           | 600 | jpm | 515 | 	protected function traiterValeursMultiples($valeurs, $separateur_entree = ',' , $separateur_sortie = ',') {
 | 
        
           |  |  | 516 | 		if (! $this->etreNull($valeurs)) {
 | 
        
           |  |  | 517 | 			$valeurs_a_proteger = explode($separateur_entree,trim(trim($valeurs), $separateur_entree));
 | 
        
           |  |  | 518 | 			foreach ($valeurs_a_proteger as $valeur) {
 | 
        
           |  |  | 519 | 				$valeurs_protegees[] = $this->bdd->quote($valeur);
 | 
        
           |  |  | 520 | 			}
 | 
        
           |  |  | 521 | 			$valeurs = implode($separateur_sortie, $valeurs_protegees);
 | 
        
           |  |  | 522 | 		}
 | 
        
           |  |  | 523 | 		return ($this->etreNull($valeurs)) ? null : $valeurs;
 | 
        
           |  |  | 524 | 	}
 | 
        
           |  |  | 525 |   | 
        
           | 416 | aurelien | 526 | 	//+----------------------------------------------------------------------------------------------------------------+
 | 
        
           |  |  | 527 | 	// GESTION DES SQUELETTES PHP
 | 
        
           |  |  | 528 |   | 
        
           |  |  | 529 | 	/**
 | 
        
           |  |  | 530 | 	 * Méthode prenant en paramètre un chemin de fichier squelette et un tableau associatif de données,
 | 
        
           |  |  | 531 | 	 * en extrait les variables, charge le squelette et retourne le résultat des deux combinés.
 | 
        
           |  |  | 532 | 	 *
 | 
        
           |  |  | 533 | 	 * @param String $fichier	le chemin du fichier du squelette
 | 
        
           |  |  | 534 | 	 * @param Array  $donnees	un tableau associatif contenant les variables a injecter dans le squelette.
 | 
        
           |  |  | 535 | 	 *
 | 
        
           |  |  | 536 | 	 * @return boolean false si le squelette n'existe pas, sinon la chaine résultat.
 | 
        
           |  |  | 537 | 	 */
 | 
        
           |  |  | 538 | 	public static function traiterSquelettePhp($fichier, Array $donnees = array()) {
 | 
        
           |  |  | 539 | 		$sortie = false;
 | 
        
           |  |  | 540 | 		if (file_exists($fichier)) {
 | 
        
           |  |  | 541 | 			// Extraction des variables du tableau de données
 | 
        
           |  |  | 542 | 			extract($donnees);
 | 
        
           |  |  | 543 | 			// Démarage de la bufferisation de sortie
 | 
        
           |  |  | 544 | 			ob_start();
 | 
        
           |  |  | 545 | 			// Si les tags courts sont activés
 | 
        
           |  |  | 546 | 			if ((bool) @ini_get('short_open_tag') === true) {
 | 
        
           |  |  | 547 | 				// Simple inclusion du squelette
 | 
        
           |  |  | 548 | 				include $fichier;
 | 
        
           |  |  | 549 | 			} else {
 | 
        
           |  |  | 550 | 				// Sinon, remplacement des tags courts par la syntaxe classique avec echo
 | 
        
           |  |  | 551 | 				$html_et_code_php = self::traiterTagsCourts($fichier);
 | 
        
           |  |  | 552 | 				// Pour évaluer du php mélangé dans du html il est nécessaire de fermer la balise php ouverte par eval
 | 
        
           |  |  | 553 | 				$html_et_code_php = '?>'.$html_et_code_php;
 | 
        
           |  |  | 554 | 				// Interprétation du html et du php dans le buffer
 | 
        
           |  |  | 555 | 				echo eval($html_et_code_php);
 | 
        
           |  |  | 556 | 			}
 | 
        
           |  |  | 557 | 			// Récupèration du contenu du buffer
 | 
        
           |  |  | 558 | 			$sortie = ob_get_contents();
 | 
        
           |  |  | 559 | 			// Suppression du buffer
 | 
        
           |  |  | 560 | 			@ob_end_clean();
 | 
        
           |  |  | 561 | 		} else {
 | 
        
           |  |  | 562 | 			$msg = "Le fichier du squelette '$fichier' n'existe pas.";
 | 
        
           |  |  | 563 | 			trigger_error($msg, E_USER_WARNING);
 | 
        
           |  |  | 564 | 		}
 | 
        
           |  |  | 565 | 		// Retourne le contenu
 | 
        
           |  |  | 566 | 		return $sortie;
 | 
        
           |  |  | 567 | 	}
 | 
        
           |  |  | 568 |   | 
        
           |  |  | 569 | 	/**
 | 
        
           |  |  | 570 | 	 * Fonction chargeant le contenu du squelette et remplaçant les tags court php (<?= ...) par un tag long avec echo.
 | 
        
           |  |  | 571 | 	 *
 | 
        
           |  |  | 572 | 	 * @param String $chemin_squelette le chemin du fichier du squelette
 | 
        
           |  |  | 573 | 	 *
 | 
        
           |  |  | 574 | 	 * @return string le contenu du fichier du squelette php avec les tags courts remplacés.
 | 
        
           |  |  | 575 | 	 */
 | 
        
           |  |  | 576 | 	private static function traiterTagsCourts($chemin_squelette) {
 | 
        
           |  |  | 577 | 		$contenu = file_get_contents($chemin_squelette);
 | 
        
           |  |  | 578 | 		// Remplacement de tags courts par un tag long avec echo
 | 
        
           |  |  | 579 | 		$contenu = str_replace('<?=', '<?php echo ',  $contenu);
 | 
        
           |  |  | 580 | 		// Ajout systématique d'un point virgule avant la fermeture php
 | 
        
           |  |  | 581 | 		$contenu = preg_replace("/;*\s*\?>/", "; ?>", $contenu);
 | 
        
           |  |  | 582 | 		return $contenu;
 | 
        
           |  |  | 583 | 	}
 | 
        
           |  |  | 584 | }
 |