Subversion Repositories eFlore/Applications.cel

Rev

Rev 548 | Rev 570 | Go to most recent revision | Only display areas with differences | Ignore whitespace | Details | Blame | Last modification | View Log | RSS feed

Rev 548 Rev 564
1
<?php 
1
<?php 
2
abstract class WidgetCommun {
2
abstract class WidgetCommun {
3
	
3
	
4
	protected $config = null;
4
	protected $config = null;
5
	protected $parametres = null;
5
	protected $parametres = null;
6
	protected $messages = array();
6
	protected $messages = array();
7
	protected $debug = array();
7
	protected $debug = array();
8
		
8
		
9
	public function __construct($config, $parametres) {
9
	public function __construct($config, $parametres) {
10
		$this->config = $config;
10
		$this->config = $config;
11
		$this->parserFichierIni($config['chemins']['widgetCourantDossier'].'config.ini');
11
		$this->parserFichierIni($config['chemins']['widgetCourantDossier'].'config.ini');
12
		$this->parametres = $parametres;
12
		$this->parametres = $parametres;
13
	}
13
	}
14
	
14
	
15
	/**
15
	/**
16
	 * Parse le fichier ini donné en paramètre
16
	 * Parse le fichier ini donné en paramètre
17
	 * @param string $fichier_ini nom du fichier ini à parser
17
	 * @param string $fichier_ini nom du fichier ini à parser
18
	 * @return boolean true si le fichier ini a été trouvé.
18
	 * @return boolean true si le fichier ini a été trouvé.
19
	 */
19
	 */
20
	private function parserFichierIni($fichier_ini) {
20
	private function parserFichierIni($fichier_ini) {
21
		$retour = false;
21
		$retour = false;
22
		if (file_exists($fichier_ini)) {
22
		if (file_exists($fichier_ini)) {
23
			$ini = parse_ini_file($fichier_ini, true);
23
			$ini = parse_ini_file($fichier_ini, true);
24
			$this->fusionner($ini);
24
			$this->fusionner($ini);
25
			$retour = true;
25
			$retour = true;
26
		}
26
		}
27
		return $retour;
27
		return $retour;
28
	}
28
	}
29
 
29
 
30
	/**
30
	/**
31
	 * fusionne un tableau de paramètres avec le tableau de config global
31
	 * fusionne un tableau de paramètres avec le tableau de config global
32
	 * @param array $ini le tableau à fusionner
32
	 * @param array $ini le tableau à fusionner
33
	 */
33
	 */
34
	private function fusionner(array $ini) {
34
	private function fusionner(array $ini) {
35
		$this->config = array_merge($this->config, $ini);
35
		$this->config = array_merge($this->config, $ini);
36
	}
36
	}
37
	
37
	
38
	protected function traiterNomMethodeExecuter($nom) {
38
	protected function traiterNomMethodeExecuter($nom) {
39
		$methode = 'executer';
39
		$methode = 'executer';
40
		$methode .= str_replace(' ', '', ucwords(str_replace('-', ' ', strtolower($nom))));
40
		$methode .= str_replace(' ', '', ucwords(str_replace('-', ' ', strtolower($nom))));
41
		return $methode;
41
		return $methode;
42
	}
42
	}
43
	
43
	
44
	//+----------------------------------------------------------------------------------------------------------------+
44
	//+----------------------------------------------------------------------------------------------------------------+
45
	// GESTION DU DAO
45
	// GESTION DU DAO
46
	
46
	
47
	protected function getDao() {
47
	protected function getDao() {
48
		if (! isset($this->dao)) {
48
		if (! isset($this->dao)) {
49
			$this->dao = new Dao();
49
			$this->dao = new Dao();
50
		}
50
		}
51
		return $this->dao;
51
		return $this->dao;
52
	}
52
	}
53
	
53
	
54
	//+----------------------------------------------------------------------------------------------------------------+
54
	//+----------------------------------------------------------------------------------------------------------------+
55
	// GESTION DE MÉTHODES COMMUNES ENTRE LES SERVICES
55
	// GESTION DE MÉTHODES COMMUNES ENTRE LES SERVICES
56
	
56
	
57
	protected function getUrlImage($id, $format = 'L') {
57
	protected function getUrlImage($id, $format = 'L') {
58
		$url_tpl = $this->config['chemins']['celImgUrlTpl'];
58
		$url_tpl = $this->config['chemins']['celImgUrlTpl'];
59
		$id = sprintf('%09s', $id).$format;
59
		$id = sprintf('%09s', $id).$format;
60
		$url = sprintf($url_tpl, $id); 
60
		$url = sprintf($url_tpl, $id); 
61
		return $url;
61
		return $url;
62
	}
62
	}
63
	
63
	
64
	protected function encoderMotCle($mot_cle) {
64
	protected function encoderMotCle($mot_cle) {
65
		return md5(mb_strtolower($mot_cle));
65
		return md5(mb_strtolower($mot_cle));
66
	}
66
	}
67
	
67
	
68
	private function protegerMotsCles($mots_cles, $type) {
68
	private function protegerMotsCles($mots_cles, $type) {
69
		$separateur = ($type == self::TYPE_IMG) ? ',' : ';' ;
69
		$separateur = ($type == self::TYPE_IMG) ? ',' : ';' ;
70
		$mots_cles_a_proteger = explode($separateur,rtrim(trim($mots_cles), $separateur));
70
		$mots_cles_a_proteger = explode($separateur,rtrim(trim($mots_cles), $separateur));
71
		foreach ($mots_cles_a_proteger as $mot) {
71
		foreach ($mots_cles_a_proteger as $mot) {
72
			$mots_cles_proteges[] = $this->bdd->quote($mot);
72
			$mots_cles_proteges[] = $this->bdd->quote($mot);
73
		}
73
		}
74
		$mots_cles = implode(',', $mots_cles_proteges);
74
		$mots_cles = implode(',', $mots_cles_proteges);
75
		return $mots_cles;
75
		return $mots_cles;
76
	}
76
	}
77
	
77
	
78
	protected function tronquerCourriel($courriel) {
78
	protected function tronquerCourriel($courriel) {
79
		$courriel = preg_replace('/[^@]+$/i', '...', $courriel);
79
		$courriel = preg_replace('/[^@]+$/i', '...', $courriel);
80
		return $courriel;
80
		return $courriel;
81
	}
81
	}
82
	
82
	
83
	protected function nettoyerTableau($tableau) {
83
	protected function nettoyerTableau($tableau) {
84
		foreach ($tableau as $cle => $valeur) {
84
		foreach ($tableau as $cle => $valeur) {
85
			if (is_array($valeur)) {
85
			if (is_array($valeur)) {
86
				$valeur = $this->nettoyerTableau($valeur);
86
				$valeur = $this->nettoyerTableau($valeur);
87
			} else {
87
			} else {
88
				$valeur = $this->nettoyerTexte($valeur);
88
				$valeur = $this->nettoyerTexte($valeur);
89
			}
89
			}
90
			$tableau[$cle] = $valeur;
90
			$tableau[$cle] = $valeur;
91
		}
91
		}
92
		return $tableau;
92
		return $tableau;
93
	}
93
	}
94
	
94
	
95
	protected function nettoyerTexte($txt) {
95
	protected function nettoyerTexte($txt) {
96
		$txt = preg_replace('/&(?!([a-z]+|#[0-9]+|#x[0-9][a-f]+);)/i', '&amp;', $txt);
96
		$txt = preg_replace('/&(?!([a-z]+|#[0-9]+|#x[0-9][a-f]+);)/i', '&amp;', $txt);
97
		$txt = preg_replace('/^(?:000null|null)$/i', '', $txt);
97
		$txt = preg_replace('/^(?:000null|null)$/i', '', $txt);
98
		return $txt;
98
		return $txt;
99
	}
99
	}
100
	
100
	
101
	protected function etreVide($valeur) {
101
	protected function etreVide($valeur) {
102
		$vide = false;
102
		$vide = false;
103
		if ($valeur == '' || $valeur == 'null'|| $valeur == '000null' || $valeur == '0') {
103
		if ($valeur == '' || $valeur == 'null'|| $valeur == '000null' || $valeur == '0') {
104
			$vide = true;
104
			$vide = true;
105
		}
105
		}
106
		return $vide;
106
		return $vide;
107
	}
107
	}
108
	
108
	
109
	protected function formaterDate($date_heure_mysql, $format = '%A %d %B %Y à %H:%M') {
109
	protected function formaterDate($date_heure_mysql, $format = '%A %d %B %Y à %H:%M') {
110
		$date_formatee = '';
110
		$date_formatee = '';
111
		if (!$this->etreVide($date_heure_mysql)) {
111
		if (!$this->etreVide($date_heure_mysql)) {
112
			$timestamp = $this->convertirDateHeureMysqlEnTimestamp($date_heure_mysql);
112
			$timestamp = $this->convertirDateHeureMysqlEnTimestamp($date_heure_mysql);
113
			$date_formatee = strftime($format, $timestamp);
113
			$date_formatee = strftime($format, $timestamp);
114
		}
114
		}
115
		return $date_formatee;
115
		return $date_formatee;
116
	}
116
	}
117
 
117
 
118
	protected function convertirDateHeureMysqlEnTimestamp($date_heure_mysql){
118
	protected function convertirDateHeureMysqlEnTimestamp($date_heure_mysql){
119
       $val = explode(' ', $date_heure_mysql);
119
       $val = explode(' ', $date_heure_mysql);
120
       $date = explode('-', $val[0]);
120
       $date = explode('-', $val[0]);
121
       $heure = explode(':', $val[1]);
121
       $heure = explode(':', $val[1]);
122
       return mktime((int) $heure[0], (int) $heure[1], (int) $heure[2], (int) $date[1], (int) $date[2], (int) $date[0]);
122
       return mktime((int) $heure[0], (int) $heure[1], (int) $heure[2], (int) $date[1], (int) $date[2], (int) $date[0]);
123
	}
123
	}
-
 
124
	
-
 
125
//+----------------------------------------------------------------------------------------------------------------+
-
 
126
	// GESTION DE L'IDENTIFICATION
-
 
127
	
-
 
128
	protected function getAuthIdentifiant() {
-
 
129
		$id = (isset($_SERVER['PHP_AUTH_USER'])) ? $_SERVER['PHP_AUTH_USER'] : null;
-
 
130
		return $id;
-
 
131
	}
-
 
132
	
-
 
133
	protected function getAuthMotDePasse() {
-
 
134
		$mdp = (isset($_SERVER['PHP_AUTH_PW'])) ? $_SERVER['PHP_AUTH_PW'] : null;
-
 
135
		return $mdp;
-
 
136
	}
-
 
137
	
-
 
138
	public function authentifierAdmin() { 
-
 
139
		$message_accueil = "Veuillez vous identifier avec votre compte Tela Botanica.";
-
 
140
		$message_echec = "Accès limité aux administrateurs du CEL.\n".
-
 
141
			"Votre tentative d'identification a échoué.\n".
-
 
142
			"Actualiser la page pour essayer à nouveau si vous êtes bien inscrit comme administrateur.";
-
 
143
		return $this->authentifier($message_accueil, $message_echec, 'Admin');
-
 
144
	}
-
 
145
	
-
 
146
	public function authentifierUtilisateur() { 
-
 
147
		$message_accueil = "Veuillez vous identifier avec votre compte Tela Botanica.";
-
 
148
		$message_echec = "Accès limité aux utilisateur du CEL.\n".
-
 
149
			"Inscrivez vous http://www.tela-botanica.org/page:inscription pour le devenir.\n".
-
 
150
			"Votre tentative d'identification a échoué.\n".
-
 
151
			"Actualiser la page pour essayer à nouveau si vous êtes déjà inscrit ou contacter 'accueil@tela-botanica.org'.";
-
 
152
		return $this->authentifier($message_accueil, $message_echec, 'Utilisateur');
-
 
153
	}
-
 
154
	
-
 
155
	private function authentifier($message_accueil, $message_echec, $type) {
-
 
156
		$id = $this->getAuthIdentifiant();
-
 
157
		if (!isset($id)) {
-
 
158
			$this->envoyerAuth($message_accueil, $message_echec);
-
 
159
		} else {
-
 
160
			if ($type == 'Utilisateur' && $this->getAuthMotDePasse() == 'debug') {
-
 
161
				$autorisation = true;
-
 
162
			} else {
-
 
163
				$methodeAutorisation = "etre{$type}Autorise";
-
 
164
				$autorisation = $this->$methodeAutorisation();
-
 
165
			}
-
 
166
			if ($autorisation == false) {
-
 
167
				$this->envoyerAuth($message_accueil, $message_echec);
-
 
168
			}
-
 
169
		}
-
 
170
		return true;
-
 
171
	} 
-
 
172
    
-
 
173
	public function etreUtilisateurAutorise() {
-
 
174
		$identifiant = $this->getAuthIdentifiant();
-
 
175
		$mdp = md5($this->getAuthMotDePasse());
-
 
176
		$url = sprintf($this->config['authentification']['serviceUrlTpl'], $identifiant, $mdp);
-
 
177
		$json = $this->getDao()->envoyerRequeteConsultation($url);
-
 
178
		$existe = json_decode($json);
-
 
179
		
-
 
180
		$autorisation = (isset($existe) && $existe) ? true :false;
-
 
181
		return $autorisation;
-
 
182
	}
-
 
183
	
-
 
184
	public function etreAdminAutorise($identifiant) {
-
 
185
		$identifiant = $this->getAuthIdentifiant();
-
 
186
		$autorisation = ($this->etreUtilisateurAutorise() && $this->etreAdminCel($identifiant)) ? true : false;
-
 
187
		return $autorisation;
-
 
188
	}
-
 
189
	
-
 
190
	public function etreAdminCel($courriel) {
-
 
191
		$admins = $this->config['authentification']['administrateurs'];
-
 
192
		$courriels_autorises = explode(',', $admins);
-
 
193
 
-
 
194
		$autorisation = (in_array($courriel, $courriels_autorises)) ? true : false ;
-
 
195
		return $autorisation;
-
 
196
	}
124
	
197
	
125
	//+----------------------------------------------------------------------------------------------------------------+
198
	//+----------------------------------------------------------------------------------------------------------------+
126
	// GESTION de l'ENVOIE au NAVIGATEUR
199
	// GESTION de l'ENVOIE au NAVIGATEUR
127
 
200
 
128
	protected function envoyer($donnees = null, $mime = 'text/html', $encodage = 'utf-8') {
201
	protected function envoyer($donnees = null, $mime = 'text/html', $encodage = 'utf-8') {
129
		// Traitements des messages d'erreurs et données
202
		// Traitements des messages d'erreurs et données
130
		if (count($this->messages) != 0) {
203
		if (count($this->messages) != 0) {
131
			header('HTTP/1.1 500 Internal Server Error');
204
			header('HTTP/1.1 500 Internal Server Error');
132
			$mime = 'text/html';
205
			$mime = 'text/html';
133
			$encodage = 'utf-8';
206
			$encodage = 'utf-8';
134
			$json = true;
207
			$json = true;
135
			$sortie = $this->messages;
208
			$sortie = $this->messages;
136
		} else {
209
		} else {
137
			$sortie = $donnees;
210
			$sortie = $donnees;
138
			if (is_null($donnees)) {
211
			if (is_null($donnees)) {
139
				$sortie = 'OK';
212
				$sortie = 'OK';
140
			}
213
			}
141
		}
214
		}
142
 
215
 
143
		// Gestion de l'envoie du déboguage
216
		// Gestion de l'envoie du déboguage
144
		$this->envoyerDebogage();
217
		$this->envoyerDebogage();
145
 
218
 
146
		// Envoie sur la sortie standard
219
		// Envoie sur la sortie standard
147
		$this->envoyerContenu($encodage, $mime, $sortie);
220
		$this->envoyerContenu($encodage, $mime, $sortie);
148
	}
221
	}
149
 
222
 
150
	private function envoyerDebogage() {
223
	private function envoyerDebogage() {
151
		if (!is_array($this->debug)) {
224
		if (!is_array($this->debug)) {
152
			$this->debug[] = $this->debug;
225
			$this->debug[] = $this->debug;
153
		}
226
		}
154
		if (count($this->debug) != 0) {
227
		if (count($this->debug) != 0) {
155
			foreach ($this->debug as $cle => $val) {
228
			foreach ($this->debug as $cle => $val) {
156
				if (is_array($val)) {
229
				if (is_array($val)) {
157
					$this->debug[$cle] = print_r($val, true);
230
					$this->debug[$cle] = print_r($val, true);
158
				}
231
				}
159
			}
232
			}
160
			header('X-DebugJrest-Data:'.json_encode($this->debug));
233
			header('X-DebugJrest-Data:'.json_encode($this->debug));
161
		}
234
		}
162
	}
235
	}
163
 
236
 
164
	private function envoyerContenu($encodage, $mime, $contenu) {
237
	private function envoyerContenu($encodage, $mime, $contenu) {
165
		if (!is_null($mime) && !is_null($encodage)) {
238
		if (!is_null($mime) && !is_null($encodage)) {
166
			header("Content-Type: $mime; charset=$encodage");
239
			header("Content-Type: $mime; charset=$encodage");
167
		} else if (!is_null($mime) && is_null($encodage)) {
240
		} else if (!is_null($mime) && is_null($encodage)) {
168
			header("Content-Type: $mime");
241
			header("Content-Type: $mime");
169
		}
242
		}
170
		print $contenu;
243
		print $contenu;
171
	}
244
	}
-
 
245
	
-
 
246
	private function envoyerAuth($message_accueil, $message_echec) {
-
 
247
		header('HTTP/1.0 401 Unauthorized');
-
 
248
		header('WWW-Authenticate: Basic realm="'.mb_convert_encoding($message_accueil, 'ISO-8859-1', 'UTF-8').'"');
-
 
249
		header('Content-type: text/plain; charset=UTF-8');
-
 
250
		print $message_echec;
-
 
251
		exit(0);
-
 
252
	}
172
	
253
	
173
	//+----------------------------------------------------------------------------------------------------------------+
254
	//+----------------------------------------------------------------------------------------------------------------+
174
	// GESTION DES SQUELETTES PHP
255
	// GESTION DES SQUELETTES PHP
175
 
256
 
176
	/**
257
	/**
177
	 * Méthode prenant en paramètre un chemin de fichier squelette et un tableau associatif de données,
258
	 * Méthode prenant en paramètre un chemin de fichier squelette et un tableau associatif de données,
178
	 * en extrait les variables, charge le squelette et retourne le résultat des deux combinés.
259
	 * en extrait les variables, charge le squelette et retourne le résultat des deux combinés.
179
	 *
260
	 *
180
	 * @param String $fichier	le chemin du fichier du squelette
261
	 * @param String $fichier	le chemin du fichier du squelette
181
	 * @param Array  $donnees	un tableau associatif contenant les variables a injecter dans le squelette.
262
	 * @param Array  $donnees	un tableau associatif contenant les variables a injecter dans le squelette.
182
	 *
263
	 *
183
	 * @return boolean false si le squelette n'existe pas, sinon la chaine résultat.
264
	 * @return boolean false si le squelette n'existe pas, sinon la chaine résultat.
184
	 */
265
	 */
185
	public static function traiterSquelettePhp($fichier, Array $donnees = array()) {
266
	public static function traiterSquelettePhp($fichier, Array $donnees = array()) {
186
		$sortie = false;
267
		$sortie = false;
187
		if (file_exists($fichier)) {
268
		if (file_exists($fichier)) {
188
			// Extraction des variables du tableau de données
269
			// Extraction des variables du tableau de données
189
			extract($donnees);
270
			extract($donnees);
190
			// Démarage de la bufferisation de sortie
271
			// Démarage de la bufferisation de sortie
191
			ob_start();
272
			ob_start();
192
			// Si les tags courts sont activés
273
			// Si les tags courts sont activés
193
			if ((bool) @ini_get('short_open_tag') === true) {
274
			if ((bool) @ini_get('short_open_tag') === true) {
194
				// Simple inclusion du squelette
275
				// Simple inclusion du squelette
195
				include $fichier;
276
				include $fichier;
196
			} else {
277
			} else {
197
				// Sinon, remplacement des tags courts par la syntaxe classique avec echo
278
				// Sinon, remplacement des tags courts par la syntaxe classique avec echo
198
				$html_et_code_php = self::traiterTagsCourts($fichier);
279
				$html_et_code_php = self::traiterTagsCourts($fichier);
199
				// Pour évaluer du php mélangé dans du html il est nécessaire de fermer la balise php ouverte par eval
280
				// Pour évaluer du php mélangé dans du html il est nécessaire de fermer la balise php ouverte par eval
200
				$html_et_code_php = '?>'.$html_et_code_php;
281
				$html_et_code_php = '?>'.$html_et_code_php;
201
				// Interprétation du html et du php dans le buffer
282
				// Interprétation du html et du php dans le buffer
202
				echo eval($html_et_code_php);
283
				echo eval($html_et_code_php);
203
			}
284
			}
204
			// Récupèration du contenu du buffer
285
			// Récupèration du contenu du buffer
205
			$sortie = ob_get_contents();
286
			$sortie = ob_get_contents();
206
			// Suppression du buffer
287
			// Suppression du buffer
207
			@ob_end_clean();
288
			@ob_end_clean();
208
		} else {
289
		} else {
209
			$msg = "Le fichier du squelette '$fichier' n'existe pas.";
290
			$msg = "Le fichier du squelette '$fichier' n'existe pas.";
210
			trigger_error($msg, E_USER_WARNING);
291
			trigger_error($msg, E_USER_WARNING);
211
		}
292
		}
212
		// Retourne le contenu
293
		// Retourne le contenu
213
		return $sortie;
294
		return $sortie;
214
	}
295
	}
215
 
296
 
216
	/**
297
	/**
217
	 * Fonction chargeant le contenu du squelette et remplaçant les tags court php (<?= ...) par un tag long avec echo.
298
	 * Fonction chargeant le contenu du squelette et remplaçant les tags court php (<?= ...) par un tag long avec echo.
218
	 *
299
	 *
219
	 * @param String $chemin_squelette le chemin du fichier du squelette
300
	 * @param String $chemin_squelette le chemin du fichier du squelette
220
	 *
301
	 *
221
	 * @return string le contenu du fichier du squelette php avec les tags courts remplacés.
302
	 * @return string le contenu du fichier du squelette php avec les tags courts remplacés.
222
	 */
303
	 */
223
	private static function traiterTagsCourts($chemin_squelette) {
304
	private static function traiterTagsCourts($chemin_squelette) {
224
		$contenu = file_get_contents($chemin_squelette);
305
		$contenu = file_get_contents($chemin_squelette);
225
		// Remplacement de tags courts par un tag long avec echo
306
		// Remplacement de tags courts par un tag long avec echo
226
		$contenu = str_replace('<?=', '<?php echo ',  $contenu);
307
		$contenu = str_replace('<?=', '<?php echo ',  $contenu);
227
		// Ajout systématique d'un point virgule avant la fermeture php
308
		// Ajout systématique d'un point virgule avant la fermeture php
228
		$contenu = preg_replace("/;*\s*\?>/", "; ?>", $contenu);
309
		$contenu = preg_replace("/;*\s*\?>/", "; ?>", $contenu);
229
		return $contenu;
310
		return $contenu;
230
	}
311
	}
231
}
312
}
232
?>
313
?>