Subversion Repositories Applications.papyrus

Rev

Rev 406 | Rev 775 | Go to most recent revision | Only display areas with differences | Ignore whitespace | Details | Blame | Last modification | View Log | RSS feed

Rev 406 Rev 443
1
<?php
1
<?php
2
//vim: set expandtab tabstop=4 shiftwidth=4:
2
//vim: set expandtab tabstop=4 shiftwidth=4:
3
// +------------------------------------------------------------------------------------------------------+
3
// +------------------------------------------------------------------------------------------------------+
4
// | PHP version 4.1                                                                                      |
4
// | PHP version 4.1                                                                                      |
5
// +------------------------------------------------------------------------------------------------------+
5
// +------------------------------------------------------------------------------------------------------+
6
// | Copyright (C) 2003 Tela Botanica (accueil@tela-botanica.org)                                         |
6
// | Copyright (C) 2003 Tela Botanica (accueil@tela-botanica.org)                                         |
7
// +------------------------------------------------------------------------------------------------------+
7
// +------------------------------------------------------------------------------------------------------+
8
// |                                                                                                      |
8
// |                                                                                                      |
9
// | This library is free software; you can redistribute it and/or                                        |
9
// | This library is free software; you can redistribute it and/or                                        |
10
// | modify it under the terms of the GNU Lesser General Public                                           |
10
// | modify it under the terms of the GNU Lesser General Public                                           |
11
// | License as published by the Free Software Foundation; either                                         |
11
// | License as published by the Free Software Foundation; either                                         |
12
// | version 2.1 of the License, or (at your option) any later version.                                   |
12
// | version 2.1 of the License, or (at your option) any later version.                                   |
13
// |                                                                                                      |
13
// |                                                                                                      |
14
// | This library is distributed in the hope that it will be useful,                                      |
14
// | This library is distributed in the hope that it will be useful,                                      |
15
// | but WITHOUT ANY WARRANTY; without even the implied warranty of                                       |
15
// | but WITHOUT ANY WARRANTY; without even the implied warranty of                                       |
16
// | MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU                                    |
16
// | MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU                                    |
17
// | Lesser General Public License for more details.                                                      |
17
// | Lesser General Public License for more details.                                                      |
18
// |                                                                                                      |
18
// |                                                                                                      |
19
// | You should have received a copy of the GNU Lesser General Public                                     |
19
// | You should have received a copy of the GNU Lesser General Public                                     |
20
// | License along with this library; if not, write to the Free Software                                  |
20
// | License along with this library; if not, write to the Free Software                                  |
21
// | Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA  02111-1307  USA                            |
21
// | Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA  02111-1307  USA                            |
22
// |                                                                                                      |
22
// |                                                                                                      |
23
// +------------------------------------------------------------------------------------------------------+
23
// +------------------------------------------------------------------------------------------------------+
24
// CVS : $Id: pap_initialise_auth.inc.php,v 1.18 2005-07-07 09:15:36 alexandre_tb Exp $
24
// CVS : $Id: pap_initialise_auth.inc.php,v 1.19 2005-09-20 17:01:22 ddelon Exp $
25
/**
25
/**
26
* Initialisation de l'authentification.
26
* Initialisation de l'authentification.
27
*
27
*
28
* Suite à la recherche des informations depuis la base de données nous initialisons
28
* Suite à la recherche des informations depuis la base de données nous initialisons
29
* l'authentification des utilisateurs si le site l'utilise.
29
* l'authentification des utilisateurs si le site l'utilise.
30
* La page contient le code initialisant l'objet PEAR créé par Net_URL contenant l'url
30
* La page contient le code initialisant l'objet PEAR créé par Net_URL contenant l'url
31
* courante demandée par l'utilisateur.
31
* courante demandée par l'utilisateur.
32
* Nous initialisons aussi l'identification de l'utilisateur et le démarage de la session.
32
* Nous initialisons aussi l'identification de l'utilisateur et le démarage de la session.
33
*
33
*
34
*@package Papyrus
34
*@package Papyrus
35
//Auteur original :
35
//Auteur original :
36
*@author            Alexandre GRANIER <alex@tela-botanica.org>
36
*@author            Alexandre GRANIER <alex@tela-botanica.org>
37
//Autres auteurs :
37
//Autres auteurs :
38
*@author            Jean-Pascal MILCENT <jpm@tela-botanica.org>
38
*@author            Jean-Pascal MILCENT <jpm@tela-botanica.org>
39
*@copyright         Tela-Botanica 2000-2004
39
*@copyright         Tela-Botanica 2000-2004
40
*@version           $Revision: 1.18 $ $Date: 2005-07-07 09:15:36 $
40
*@version           $Revision: 1.19 $ $Date: 2005-09-20 17:01:22 $
41
// +------------------------------------------------------------------------------------------------------+
41
// +------------------------------------------------------------------------------------------------------+
42
*/
42
*/
43
 
43
 
44
// +------------------------------------------------------------------------------------------------------+
44
// +------------------------------------------------------------------------------------------------------+
45
// |                                            ENTÊTE du PROGRAMME                                       |
45
// |                                            ENTÊTE du PROGRAMME                                       |
46
// +------------------------------------------------------------------------------------------------------+
46
// +------------------------------------------------------------------------------------------------------+
47
 
47
 
48
/** <br> Inclusion de l'authentification de PEAR.*/
48
/** <br> Inclusion de l'authentification de PEAR.*/
49
include_once 'Auth/Auth.php';
49
include_once 'Auth/Auth.php';
50
 
50
 
51
/** Inclusion de la bibliothèque de fonctions d'identification.
51
/** Inclusion de la bibliothèque de fonctions d'identification.
52
* Contient entre autre la fonction founissant le formulaire d'identification pour Auth de Pear.
52
* Contient entre autre la fonction founissant le formulaire d'identification pour Auth de Pear.
53
* Cette inclusion n'a lieu que si le site utilise l'identification.
53
* Cette inclusion n'a lieu que si le site utilise l'identification.
54
*/
54
*/
55
include_once GEN_CHEMIN_PAP.'bibliotheque/fonctions/pap_identification.fonct.php' ;
55
include_once GEN_CHEMIN_PAP.'bibliotheque/fonctions/pap_identification.fonct.php' ;
56
include_once GEN_CHEMIN_PAP.'bibliotheque/fonctions/pap_site.fonct.php' ;
56
include_once GEN_CHEMIN_PAP.'bibliotheque/fonctions/pap_site.fonct.php' ;
57
 
57
 
58
// +------------------------------------------------------------------------------------------------------+
58
// +------------------------------------------------------------------------------------------------------+
59
// |                                            CORPS du PROGRAMME                                        |
59
// |                                            CORPS du PROGRAMME                                        |
60
// +------------------------------------------------------------------------------------------------------+
60
// +------------------------------------------------------------------------------------------------------+
61
 
61
 
62
// +------------------------------------------------------------------------------------------------------+
62
// +------------------------------------------------------------------------------------------------------+
63
// Gestion de l'identification des utilisateurs et des sessions
63
// Gestion de l'identification des utilisateurs et des sessions
64
 
64
 
65
// +------------------------------------------------------------------------------------------------------+
65
// +------------------------------------------------------------------------------------------------------+
66
// Récupération des informations d'identification pour le site courant
66
// Récupération des informations d'identification pour le site courant
67
 
67
 
68
// Récupération des informations sur le site
68
// Récupération des informations sur le site
69
$requete_auth = 'SELECT gen_site_auth.*, gs_id_site '.
69
$requete_auth = 'SELECT gen_site_auth.*, gs_id_site '.
70
                'FROM gen_site_auth, gen_site '.
70
                'FROM gen_site_auth, gen_site '.
71
                'WHERE gs_ce_auth <> 0 '.
71
                'WHERE gs_ce_auth <> 0 '.
72
                'AND gs_ce_auth = gsa_id_auth';
72
                'AND gs_ce_auth = gsa_id_auth';
73
 
73
 
74
$resultat_auth = $db->query($requete_auth);
74
$resultat_auth = $db->query($requete_auth);
75
(DB::isError($resultat_auth))
75
(DB::isError($resultat_auth))
76
    ? die(BOG_afficherErreurSql(__FILE__, __LINE__, $resultat_auth->getMessage(), $requete_auth))
76
    ? die(BOG_afficherErreurSql(__FILE__, __LINE__, $resultat_auth->getMessage(), $requete_auth))
77
    : '';
77
    : '';
78
 
78
 
79
while ($ligne_auth = $resultat_auth->fetchRow(DB_FETCHMODE_OBJECT)) {
79
while ($ligne_auth = $resultat_auth->fetchRow(DB_FETCHMODE_OBJECT)) {
80
    // Ajout des valeurs communes aux différents type d'auth
80
    // Ajout des valeurs communes aux différents type d'auth
81
    $GLOBALS['_PAPYRUS_']['auth'][$ligne_auth->gsa_id_auth]['gsa_nom'] = $ligne_auth->gsa_nom;
81
    $GLOBALS['_PAPYRUS_']['auth'][$ligne_auth->gsa_id_auth]['gsa_nom'] = $ligne_auth->gsa_nom;
82
    $GLOBALS['_PAPYRUS_']['auth'][$ligne_auth->gsa_id_auth]['gsa_abreviation'] = $ligne_auth->gsa_abreviation;
82
    $GLOBALS['_PAPYRUS_']['auth'][$ligne_auth->gsa_id_auth]['gsa_abreviation'] = $ligne_auth->gsa_abreviation;
83
    $GLOBALS['_PAPYRUS_']['auth'][$ligne_auth->gsa_id_auth]['gsa_ce_type_auth'] = $ligne_auth->gsa_ce_type_auth;
83
    $GLOBALS['_PAPYRUS_']['auth'][$ligne_auth->gsa_id_auth]['gsa_ce_type_auth'] = $ligne_auth->gsa_ce_type_auth;
-
 
84
    
84
    
85
    
85
    if ($ligne_auth->gsa_id_auth == $GLOBALS['_GEN_commun']['info_site']->gs_ce_auth) {
86
    if ($ligne_auth->gsa_id_auth == $GLOBALS['_GEN_commun']['info_site']->gs_ce_auth) {
86
        $GLOBALS['_GEN_commun']['info_auth'] = $ligne_auth;
87
        $GLOBALS['_GEN_commun']['info_auth'] = $ligne_auth;
87
    }
88
    }
88
    
89
    
89
    if ($ligne_auth->gsa_ce_auth_bdd != 0) {
90
    if ($ligne_auth->gsa_ce_auth_bdd != 0) {
90
        //Identification via une base de donnée :
91
        //Identification via une base de donnée :
91
        $requete_auth_bdd = 'SELECT * '.
92
        $requete_auth_bdd = 'SELECT * '.
92
                            'FROM gen_site_auth_bdd '.
93
                            'FROM gen_site_auth_bdd '.
93
                            'WHERE gsab_id_auth_bdd = '.$ligne_auth->gsa_ce_auth_bdd;
94
                            'WHERE gsab_id_auth_bdd = '.$ligne_auth->gsa_ce_auth_bdd;
94
        
95
        
95
        $resultat_auth_bdd = $db->query($requete_auth_bdd);
96
        $resultat_auth_bdd = $db->query($requete_auth_bdd);
96
        (DB::isError($resultat_auth_bdd))
97
        (DB::isError($resultat_auth_bdd))
97
            ? die(BOG_afficherErreurSql(__FILE__, __LINE__, $resultat_auth_bdd->getMessage(), $requete_auth_bdd))
98
            ? die(BOG_afficherErreurSql(__FILE__, __LINE__, $resultat_auth_bdd->getMessage(), $requete_auth_bdd))
98
            : '';
99
            : '';
99
        $tab_auth_bdd = $resultat_auth_bdd->fetchRow(DB_FETCHMODE_OBJECT) ;
100
        $tab_auth_bdd = $resultat_auth_bdd->fetchRow(DB_FETCHMODE_OBJECT) ;
100
        if ($ligne_auth->gsa_id_auth == $GLOBALS['_GEN_commun']['info_site']->gs_ce_auth) {
101
        if ($ligne_auth->gsa_id_auth == $GLOBALS['_GEN_commun']['info_site']->gs_ce_auth) {
101
            $GLOBALS['_GEN_commun']['info_auth_bdd'] = $tab_auth_bdd ;
102
            $GLOBALS['_GEN_commun']['info_auth_bdd'] = $tab_auth_bdd ;
102
            // Gestion des arguments de l'authentification
103
            // Gestion des arguments de l'authentification
103
            if (isset($GLOBALS['_GEN_commun']['info_auth_bdd']->gsab_parametres)) {
104
            if (isset($GLOBALS['_GEN_commun']['info_auth_bdd']->gsab_parametres)) {
104
                $arguments = explode(' ', $GLOBALS['_GEN_commun']['info_auth_bdd']->gsab_parametres);
105
                $arguments = explode(' ', $GLOBALS['_GEN_commun']['info_auth_bdd']->gsab_parametres);
105
                for ($i = 0; $i < count($arguments); $i++) {
106
                for ($i = 0; $i < count($arguments); $i++) {
106
                    $attr = explode('=', $arguments[$i]);
107
                    $attr = explode('=', $arguments[$i]);
107
                    if ($attr[0] != '') {
108
                    if ($attr[0] != '') {
108
                        $GLOBALS['_GEN_commun']['info_auth_bdd']->$attr[0] = (isset($attr[1]) ? $attr[1] : '');
109
                        $GLOBALS['_GEN_commun']['info_auth_bdd']->$attr[0] = (isset($attr[1]) ? $attr[1] : '');
109
                    }
110
                    }
110
                }
111
                }
111
            }
112
            }
112
        }
113
        }
-
 
114
        
113
        $GLOBALS['_PAPYRUS_']['auth'][$ligne_auth->gsa_id_auth] = array_merge($GLOBALS['_PAPYRUS_']['auth'][$ligne_auth->gsa_id_auth], $tab_auth_bdd);
115
       	$GLOBALS['_PAPYRUS_']['auth'][$ligne_auth->gsa_id_auth] = array_merge((array)$GLOBALS['_PAPYRUS_']['auth'][$ligne_auth->gsa_id_auth], (array) $tab_auth_bdd);
114
        $resultat_auth_bdd->free();
116
        $resultat_auth_bdd->free();
115
    } else if ($ligne_auth->gsa_ce_auth_ldap != 0) {
117
    } else if ($ligne_auth->gsa_ce_auth_ldap != 0) {
116
        //Identification via LDAP :
118
        //Identification via LDAP :
117
        $requete_auth_ldap =    'SELECT * '.
119
        $requete_auth_ldap =    'SELECT * '.
118
                                'FROM gen_site_auth_ldap '.
120
                                'FROM gen_site_auth_ldap '.
119
                                'WHERE gsal_id_auth_ldap = '.$ligne_auth->gsa_ce_auth_ldap;
121
                                'WHERE gsal_id_auth_ldap = '.$ligne_auth->gsa_ce_auth_ldap;
120
        
122
        
121
        $resultat_auth_ldap = $db->query($requete_auth_ldap);
123
        $resultat_auth_ldap = $db->query($requete_auth_ldap);
122
        (DB::isError($resultat_auth_ldap))
124
        (DB::isError($resultat_auth_ldap))
123
            ? die(BOG_afficherErreurSql(__FILE__, __LINE__, $resultat_auth_ldap->getMessage(), $requete_auth_ldap))
125
            ? die(BOG_afficherErreurSql(__FILE__, __LINE__, $resultat_auth_ldap->getMessage(), $requete_auth_ldap))
124
            : '';
126
            : '';
125
        $tab_auth_ldap = $resultat_auth_ldap->fetchRow(DB_FETCHMODE_OBJECT);
127
        $tab_auth_ldap = $resultat_auth_ldap->fetchRow(DB_FETCHMODE_OBJECT);
126
        if ($ligne_auth->gsa_id_auth == $_GEN_commun['info_site']->gs_ce_auth) {
128
        if ($ligne_auth->gsa_id_auth == $_GEN_commun['info_site']->gs_ce_auth) {
127
            $GLOBALS['_GEN_commun']['info_auth_ldap'] = $tab_auth_ldap;
129
            $GLOBALS['_GEN_commun']['info_auth_ldap'] = $tab_auth_ldap;
128
        }
130
        }
129
        $GLOBALS['_PAPYRUS_']['auth'][$ligne_auth->gsa_id_auth] = array_merge($GLOBALS['_PAPYRUS_']['auth'][$ligne_auth->gsa_id_auth], $tab_auth_ldap);
131
        $GLOBALS['_PAPYRUS_']['auth'][$ligne_auth->gsa_id_auth] = array_merge((array) $GLOBALS['_PAPYRUS_']['auth'][$ligne_auth->gsa_id_auth], (array) $tab_auth_ldap);
130
        $resultat_auth_ldap->free();
132
        $resultat_auth_ldap->free();
131
    } else {
133
    } else {
132
        die('ERREUR Papyrus : impossible de trouver les information authentification. <br />'.
134
        die('ERREUR Papyrus : impossible de trouver les information authentification. <br />'.
133
            'Identifiant auth : '.$ligne_auth->gs_ce_auth.'<br />'.
135
            'Identifiant auth : '.$ligne_auth->gs_ce_auth.'<br />'.
134
            'Ligne n° : '. __LINE__ .'<br />'.
136
            'Ligne n° : '. __LINE__ .'<br />'.
135
            'Fichier : '. __FILE__ );
137
            'Fichier : '. __FILE__ );
136
    }
138
    }
137
    
139
    
138
    // On teste le type d'authentification
140
    // On teste le type d'authentification
139
    $tab_type_site = GEN_retournerTableauTypeSiteExterne($db);
141
    $tab_type_site = GEN_retournerTableauTypeSiteExterne($db);
140
    $types_site = '';
142
    $types_site = '';
141
    foreach ($tab_type_site as $val) {
143
    foreach ($tab_type_site as $val) {
142
        $types_site .= $val['id'].', ';
144
        $types_site .= $val['id'].', ';
143
    }
145
    }
144
    $types_site = substr($types_site, 0, -2);
146
    $types_site = substr($types_site, 0, -2);
145
    $requete =  'SELECT gsr_id_valeur '.
147
    $requete =  'SELECT gsr_id_valeur '.
146
                'FROM gen_site_relation '.
148
                'FROM gen_site_relation '.
147
                'WHERE gsr_id_site_01 = '.$ligne_auth->gs_id_site.' '.
149
                'WHERE gsr_id_site_01 = '.$ligne_auth->gs_id_site.' '.
148
                'AND gsr_id_site_01 = gsr_id_site_02 '.
150
                'AND gsr_id_site_01 = gsr_id_site_02 '.
149
                'AND gsr_id_valeur IN ('.$types_site.')';
151
                'AND gsr_id_valeur IN ('.$types_site.')';
150
    $type_site_externe = $db->getOne($requete);
152
    $type_site_externe = $db->getOne($requete);
151
    (DB::isError($type_site_externe))
153
    (DB::isError($type_site_externe))
152
            ? die(BOG_afficherErreurSql(__FILE__, __LINE__, $type_site_externe->getMessage(), $requete))
154
            ? die(BOG_afficherErreurSql(__FILE__, __LINE__, $type_site_externe->getMessage(), $requete))
153
            : '';
155
            : '';
154
    // Type du site de l'authentification
156
    // Type du site de l'authentification
155
    if ($type_site_externe != '') {
157
    if ($type_site_externe != '') {
156
        $GLOBALS['_PAPYRUS_']['auth'][$ligne_auth->gsa_id_auth]['type_site_externe'] = $type_site_externe;
158
        $GLOBALS['_PAPYRUS_']['auth'][$ligne_auth->gsa_id_auth]['type_site_externe'] = $type_site_externe;
157
    }
159
    }
158
}
160
}
159
$resultat_auth->free();
161
$resultat_auth->free();
160
 
162
 
161
// Nour regardons à quel type d'identification nous avons à faire:
163
// Nour regardons à quel type d'identification nous avons à faire:
162
$auth_courante = $GLOBALS['_PAPYRUS_']['auth'][$GLOBALS['_GEN_commun']['info_site']->gs_ce_auth] ;
164
$auth_courante = $GLOBALS['_PAPYRUS_']['auth'][$GLOBALS['_GEN_commun']['info_site']->gs_ce_auth] ;
163
if ($auth_courante['gsa_ce_type_auth'] == 1) {
165
if ($auth_courante['gsa_ce_type_auth'] == 1) {
164
    // Authentification via une base de données
166
    // Authentification via une base de données
165
    $GLOBALS['_PAPYRUS_']['auth']['param_bdd'] = array ('dsn' => $auth_courante['gsab_dsn'],
167
    $GLOBALS['_PAPYRUS_']['auth']['param_bdd'] = array ('dsn' => $auth_courante['gsab_dsn'],
166
                        'table' => $auth_courante['gsab_nom_table'],
168
                        'table' => $auth_courante['gsab_nom_table'],
167
                        'usernamecol' => $auth_courante['gsab_nom_champ_login'],
169
                        'usernamecol' => $auth_courante['gsab_nom_champ_login'],
168
                        'passwordcol' => $auth_courante['gsab_nom_champ_mdp'],
170
                        'passwordcol' => $auth_courante['gsab_nom_champ_mdp'],
169
                        'cryptType' => $auth_courante['gsab_cryptage_mdp'],
171
                        'cryptType' => $auth_courante['gsab_cryptage_mdp'],
170
                        'db_fields' => '*');
172
                        'db_fields' => '*');
171
    // L'authentification courrante
173
    // L'authentification courrante
172
    $GLOBALS['_GEN_commun']['pear_auth'] = new Auth('DB', $GLOBALS['_PAPYRUS_']['auth']['param_bdd'], 'GEN_afficherInfoIdentification', 1);
174
    $GLOBALS['_GEN_commun']['pear_auth'] = new Auth('DB', $GLOBALS['_PAPYRUS_']['auth']['param_bdd'], 'GEN_afficherInfoIdentification', 1);
173
    
175
    
174
} else if ($auth_courante['gsa_ce_type_auth'] == 2) {
176
} else if ($auth_courante['gsa_ce_type_auth'] == 2) {
175
    // Authentification via LDAP
177
    // Authentification via LDAP
176
    $GLOBALS['_PAPYRUS_']['auth']['param_ldap'] = array (   'host' => $auth_courante['gsal_serveur'],
178
    $GLOBALS['_PAPYRUS_']['auth']['param_ldap'] = array (   'host' => $auth_courante['gsal_serveur'],
177
                            'port' => $auth_courante['gsal_port'],
179
                            'port' => $auth_courante['gsal_port'],
178
                            'basedn' => $auth_courante['gsal_base_dn'],
180
                            'basedn' => $auth_courante['gsal_base_dn'],
179
                            'userattr' => $auth_courante['gsal_uid']);
181
                            'userattr' => $auth_courante['gsal_uid']);
180
    $GLOBALS['_GEN_commun']['pear_auth'] = new Auth('LDAP', $GLOBALS['_PAPYRUS_']['auth']['param_ldap'], 'GEN_afficherInfoIdentification', 1);
182
    $GLOBALS['_GEN_commun']['pear_auth'] = new Auth('LDAP', $GLOBALS['_PAPYRUS_']['auth']['param_ldap'], 'GEN_afficherInfoIdentification', 1);
181
} else {
183
} else {
182
    die('ERREUR Papyrus : type identification introuvable. <br />'.
184
    die('ERREUR Papyrus : type identification introuvable. <br />'.
183
        'Type identification : '.$auth_courante['gsa_ce_type_auth'].'<br />'.
185
        'Type identification : '.$auth_courante['gsa_ce_type_auth'].'<br />'.
184
        'Ligne n° : '. __LINE__ . '<br />'.
186
        'Ligne n° : '. __LINE__ . '<br />'.
185
        'Fichier : '. __FILE__ . '<br />');
187
        'Fichier : '. __FILE__ . '<br />');
186
}
188
}
187
 
189
 
188
$GLOBALS['_GEN_commun']['pear_auth']->setSessionname( 'gen_'.$GLOBALS['_GEN_commun']['info_auth']->gsa_abreviation);
190
$GLOBALS['_GEN_commun']['pear_auth']->setSessionname( 'gen_'.$GLOBALS['_GEN_commun']['info_auth']->gsa_abreviation);
189
 
191
 
190
// Pour que la session dure même après avoir refermer son navigateur
192
// Pour que la session dure même après avoir refermer son navigateur
191
session_set_cookie_params(3600 * 24 * 30 * 6);
193
session_set_cookie_params(3600 * 24 * 30 * 6);
192
 
194
 
193
// Expiration si l'utilisateur ne referme pas son navigateur
195
// Expiration si l'utilisateur ne referme pas son navigateur
194
$GLOBALS['_GEN_commun']['pear_auth']->setExpire(3600 * 24 * 30 * 6);// 6 mois
196
$GLOBALS['_GEN_commun']['pear_auth']->setExpire(3600 * 24 * 30 * 6);// 6 mois
195
 
197
 
196
$GLOBALS['_GEN_commun']['pear_auth']->start();
198
$GLOBALS['_GEN_commun']['pear_auth']->start();
197
 
199
 
198
// +------------------------------------------------------------------------------------------------------+
200
// +------------------------------------------------------------------------------------------------------+
199
// Gestion des sesssion WIKINI
201
// Gestion des sesssion WIKINI
200
// Recherche des paramètres de wiki
202
// Recherche des paramètres de wiki
201
foreach ($GLOBALS['_PAPYRUS_']['auth'] as $cle => $valeur) {
203
foreach ($GLOBALS['_PAPYRUS_']['auth'] as $cle => $valeur) {
202
    if (isset($valeur['type_site_externe']) && $valeur['type_site_externe'] == 201) {  // 201 = site de type "WIKINI"
204
    if (isset($valeur['type_site_externe']) && $valeur['type_site_externe'] == 201) {  // 201 = site de type "WIKINI"
203
        $tab_parametre = explode (" ", $valeur['gsab_parametres']) ;
205
        $tab_parametre = explode (" ", $valeur['gsab_parametres']) ;
204
        foreach ($tab_parametre as $cle_param => $valeur_param) {
206
        foreach ($tab_parametre as $cle_param => $valeur_param) {
205
            $tab_valeur = explode ('=', $valeur_param) ;
207
            $tab_valeur = explode ('=', $valeur_param) ;
206
            if ($tab_valeur[0] == 'champs_wiki') $nomwikini = $tab_valeur[1] ;
208
            if ($tab_valeur[0] == 'champs_wiki') $nomwikini = $tab_valeur[1] ;
207
            if ($tab_valeur[0] == 'coauth') $coauth= $tab_valeur[1] ;
209
            if ($tab_valeur[0] == 'coauth') $coauth= $tab_valeur[1] ;
208
        }
210
        }
209
    }
211
    }
210
}
212
}
211
 
213
 
212
if (isset ($nomwikini) && isset ($coauth) && $coauth == $auth_courante['gsab_id_auth_bdd']&& $GLOBALS['_GEN_commun']['pear_auth']->getAuth()) {
214
if (isset ($nomwikini) && isset ($coauth) && $coauth == $auth_courante['gsab_id_auth_bdd']&& $GLOBALS['_GEN_commun']['pear_auth']->getAuth()) {
213
    unset ($tab_parametre) ; unset ($tab_valeur) ;
215
    unset ($tab_parametre) ; unset ($tab_valeur) ;
214
    
216
    
215
    // 1. name
217
    // 1. name
216
 
218
 
217
    setcookie ("name", $GLOBALS['_GEN_commun']['pear_auth']->getAuthData($nomwikini), time () + 3600 * 24 * 30, "/" ) ; // 1 mois
219
    setcookie ("name", $GLOBALS['_GEN_commun']['pear_auth']->getAuthData($nomwikini), time () + 3600 * 24 * 30, "/" ) ; // 1 mois
218
    
220
    
219
    //2. password
221
    //2. password
220
    // on recherche le mot de passe crypté
222
    // on recherche le mot de passe crypté
221
    $requete_mot_passe = 'select '.$GLOBALS['_PAPYRUS_']['auth'][$coauth]['gsab_nom_champ_mdp'].' from '.
223
    $requete_mot_passe = 'select '.$GLOBALS['_PAPYRUS_']['auth'][$coauth]['gsab_nom_champ_mdp'].' from '.
222
                            $GLOBALS['_PAPYRUS_']['auth'][$coauth]['gsab_nom_table'].' where '.
224
                            $GLOBALS['_PAPYRUS_']['auth'][$coauth]['gsab_nom_table'].' where '.
223
                            $GLOBALS['_PAPYRUS_']['auth'][$coauth]['gsab_nom_champ_login'].'='.
225
                            $GLOBALS['_PAPYRUS_']['auth'][$coauth]['gsab_nom_champ_login'].'='.
224
                            '"'.$GLOBALS['_GEN_commun']['pear_auth']->getUsername().'"' ;
226
                            '"'.$GLOBALS['_GEN_commun']['pear_auth']->getUsername().'"' ;
225
    
227
    
226
    $resultat_mot_passe = $db->query($requete_mot_passe) ;
228
    $resultat_mot_passe = $db->query($requete_mot_passe) ;
227
    if (DB::isError($resultat_mot_passe)) {
229
    if (DB::isError($resultat_mot_passe)) {
228
        echo 'erreur de la requete pour identifier sur wikini' ;
230
        echo 'erreur de la requete pour identifier sur wikini' ;
229
    }
231
    }
230
    $ligne_mot_passe = $resultat_mot_passe->fetchRow(DB_FETCHMODE_ASSOC) ;
232
    $ligne_mot_passe = $resultat_mot_passe->fetchRow(DB_FETCHMODE_ASSOC) ;
231
    $mot_de_passe = $ligne_mot_passe[$GLOBALS['_PAPYRUS_']['auth'][$coauth]['gsab_nom_champ_mdp']];
233
    $mot_de_passe = $ligne_mot_passe[$GLOBALS['_PAPYRUS_']['auth'][$coauth]['gsab_nom_champ_mdp']];
232
    
234
    
233
    setcookie ("password", $mot_de_passe, time () + 3600 * 24 * 30, "/") ;
235
    setcookie ("password", $mot_de_passe, time () + 3600 * 24 * 30, "/") ;
234
    
236
    
235
    // 3. remember
237
    // 3. remember
236
    setcookie ("remember", 1, time () + 3600 * 24 * 30, "/") ;
238
    setcookie ("remember", 1, time () + 3600 * 24 * 30, "/") ;
237
}
239
}
238
 
240
 
239
 
241
 
240
// +------------------------------------------------------------------------------------------------------+
242
// +------------------------------------------------------------------------------------------------------+
241
// Gestion des sesssion SPIP
243
// Gestion des sesssion SPIP
242
 
244
 
243
// Recherche des paramètres de SPIP
245
// Recherche des paramètres de SPIP
244
foreach ($GLOBALS['_PAPYRUS_']['auth'] as $cle => $valeur) {
246
foreach ($GLOBALS['_PAPYRUS_']['auth'] as $cle => $valeur) {
245
    if (isset($valeur['type_site_externe']) && $valeur['type_site_externe'] == 200) {  // 200 = site de type "SPIP"
247
    if (isset($valeur['type_site_externe']) && $valeur['type_site_externe'] == 200) {  // 200 = site de type "SPIP"
246
        $tab_parametre = explode (" ", $valeur['gsab_parametres']) ;
248
        $tab_parametre = explode (" ", $valeur['gsab_parametres']) ;
247
        foreach ($tab_parametre as $cle_param => $valeur_param) {
249
        foreach ($tab_parametre as $cle_param => $valeur_param) {
248
            $tab_valeur = explode ('=', $valeur_param) ;
250
            $tab_valeur = explode ('=', $valeur_param) ;
249
            if ($tab_valeur[0] == 'chemin_spip') $chemin_spip = $tab_valeur[1] ;
251
            if ($tab_valeur[0] == 'chemin_spip') $chemin_spip = $tab_valeur[1] ;
250
            if ($tab_valeur[0] == 'coauth') $coauth= $tab_valeur[1] ;
252
            if ($tab_valeur[0] == 'coauth') $coauth= $tab_valeur[1] ;
251
            if ($tab_valeur[0] == 'chemin_cookie_spip') $chemin_cookie_spip = $tab_valeur[1] ;
253
            if ($tab_valeur[0] == 'chemin_cookie_spip') $chemin_cookie_spip = $tab_valeur[1] ;
252
        }
254
        }
253
    }
255
    }
254
}
256
}
255
// Début initialisation de la gestion SPIP
257
// Début initialisation de la gestion SPIP
256
if (isset ($chemin_spip) && isset ($coauth) && $coauth == $auth_courante['gsab_id_auth_bdd']&& $GLOBALS['_GEN_commun']['pear_auth']->getAuth()) {
258
if (isset ($chemin_spip) && isset ($coauth) && $coauth == $auth_courante['gsab_id_auth_bdd']&& $GLOBALS['_GEN_commun']['pear_auth']->getAuth()) {
257
    $login = $GLOBALS['_GEN_commun']['pear_auth']->getUsername() ;
259
    $login = $GLOBALS['_GEN_commun']['pear_auth']->getUsername() ;
258
    
260
    
259
    setcookie('spip_admin', '@'.$login, time() + 3600 * 24 * 30, '/'.$chemin_cookie_spip.'/');
261
    setcookie('spip_admin', '@'.$login, time() + 3600 * 24 * 30, '/'.$chemin_cookie_spip.'/');
260
    
262
    
261
    $query = 'SELECT * FROM spip_auteurs WHERE login = "'.$login.'"';
263
    $query = 'SELECT * FROM spip_auteurs WHERE login = "'.$login.'"';
262
    $result = $db->query($query);
264
    $result = $db->query($query);
263
    $GLOBALS['auteur_session'] = $result->fetchRow(DB_FETCHMODE_ASSOC);
265
    $GLOBALS['auteur_session'] = $result->fetchRow(DB_FETCHMODE_ASSOC);
264
    $GLOBALS['auteur_session']['statut'] = '1comite';
266
    $GLOBALS['auteur_session']['statut'] = '1comite';
265
    $GLOBALS['auteur_session']['lang'] = 'fr';
267
    $GLOBALS['auteur_session']['lang'] = 'fr';
266
    
268
    
267
    $userid = $GLOBALS['auteur_session']['id_auteur'];
269
    $userid = $GLOBALS['auteur_session']['id_auteur'];
268
    $GLOBALS['__auteur_session__'] = $GLOBALS['auteur_session'];
270
    $GLOBALS['__auteur_session__'] = $GLOBALS['auteur_session'];
269
    if (!$HTTP_COOKIE_VARS["spip_session"]) {
271
    if (!$HTTP_COOKIE_VARS["spip_session"]) {
270
        $id_session = $GLOBALS['auteur_session']['id_auteur']."_".(md5 (uniqid (rand ())));
272
        $id_session = $GLOBALS['auteur_session']['id_auteur']."_".(md5 (uniqid (rand ())));
271
        setcookie("spip_session", $id_session, time() + 3600 * 24 * 30, "/$chemin_cookie_spip/") ;
273
        setcookie("spip_session", $id_session, time() + 3600 * 24 * 30, "/$chemin_cookie_spip/") ;
272
    
274
    
273
    } else {
275
    } else {
274
        $id_session = preg_replace("/[0-9]+_/", $userid."_", $HTTP_COOKIE_VARS["spip_session"]) ;
276
        $id_session = preg_replace("/[0-9]+_/", $userid."_", $HTTP_COOKIE_VARS["spip_session"]) ;
275
        setcookie('spip_session', $id_session, time() + 3600 * 24 * 30, "/$chemin_cookie_spip/") ;
277
        setcookie('spip_session', $id_session, time() + 3600 * 24 * 30, "/$chemin_cookie_spip/") ;
276
    }
278
    }
277
    
279
    
278
    set_include_path(get_include_path().':'.$chemin_spip);
280
    set_include_path(get_include_path().':'.$chemin_spip);
279
    
281
    
280
    include_once 'ecrire/inc_db_mysql.php3';
282
    include_once 'ecrire/inc_db_mysql.php3';
281
    include_once 'ecrire/inc_version.php3';
283
    include_once 'ecrire/inc_version.php3';
282
    ob_flush();// Nécessaire car spip utilise un ob_start() et cela cause un plantage
284
    ob_flush();// Nécessaire car spip utilise un ob_start() et cela cause un plantage
283
    
285
    
284
    include_ecrire ('inc_meta.php3');
286
    include_ecrire ('inc_meta.php3');
285
    include_ecrire ('inc_session.php3');
287
    include_ecrire ('inc_session.php3');
286
    
288
    
287
    $fichier_session = fichier_session($id_session, lire_meta('alea_ephemere'));
289
    $fichier_session = fichier_session($id_session, lire_meta('alea_ephemere'));
288
    $fichier_session = $chemin_spip.'/ecrire/'.$fichier_session ;
290
    $fichier_session = $chemin_spip.'/ecrire/'.$fichier_session ;
289
    
291
    
290
    $vars = array('id_auteur', 'nom', 'login', 'email', 'statut', 'lang', 'ip_change', 'hash_env');
292
    $vars = array('id_auteur', 'nom', 'login', 'email', 'statut', 'lang', 'ip_change', 'hash_env');
291
    
293
    
292
    $texte = "<"."?php\n";
294
    $texte = "<"."?php\n";
293
    foreach ($vars as $var) {
295
    foreach ($vars as $var) {
294
        $texte .= "\$GLOBALS['auteur_session']['$var'] = '".addslashes($GLOBALS['__auteur_session__'][$var])."';\n";
296
        $texte .= "\$GLOBALS['auteur_session']['$var'] = '".addslashes($GLOBALS['__auteur_session__'][$var])."';\n";
295
    }
297
    }
296
    
298
    
297
    $texte .= "?".">\n";
299
    $texte .= "?".">\n";
298
    
300
    
299
    if ($f = fopen($fichier_session, "wb")) {
301
    if ($f = fopen($fichier_session, "wb")) {
300
        fputs($f, $texte);
302
        fputs($f, $texte);
301
        fclose($f);
303
        fclose($f);
302
    } else {
304
    } else {
303
        echo 'erreur dans l ecriture de la session SPIP' ;
305
        echo 'erreur dans l ecriture de la session SPIP' ;
304
    }
306
    }
305
    //ajouter_session($GLOBALS['auteur_session'], $id_session) ;
307
    //ajouter_session($GLOBALS['auteur_session'], $id_session) ;
306
}
308
}
307
 
309
 
308
 
310
 
309
/* +--Fin du code ---------------------------------------------------------------------------------------+
311
/* +--Fin du code ---------------------------------------------------------------------------------------+
310
* $Log: not supported by cvs2svn $
312
* $Log: not supported by cvs2svn $
-
 
313
* Revision 1.18  2005/07/07 09:15:36  alexandre_tb
-
 
314
* mise en place de la co-authentification Wikini - papyrus.
-
 
315
*  - ajout d'une requete pour récupérer le mot de passe
-
 
316
*
311
* Revision 1.17  2005/04/27 15:06:21  alex
317
* Revision 1.17  2005/04/27 15:06:21  alex
312
* ajout de l'authentification wiki.
318
* ajout de l'authentification wiki.
313
*
319
*
314
* Revision 1.16  2005/03/25 13:08:20  jpm
320
* Revision 1.16  2005/03/25 13:08:20  jpm
315
* Déplacement de la gestion des arguments de l'authentification.
321
* Déplacement de la gestion des arguments de l'authentification.
316
*
322
*
317
* Revision 1.15  2005/03/24 15:04:26  alex
323
* Revision 1.15  2005/03/24 15:04:26  alex
318
* ajout d'un appel à session_set_cookie_params pour allonger la durée de la session
324
* ajout d'un appel à session_set_cookie_params pour allonger la durée de la session
319
*
325
*
320
* Revision 1.14  2005/03/15 14:20:01  jpm
326
* Revision 1.14  2005/03/15 14:20:01  jpm
321
* Gestion des arguments de l'identification courante.
327
* Gestion des arguments de l'identification courante.
322
*
328
*
323
* Revision 1.13  2005/02/22 18:27:24  jpm
329
* Revision 1.13  2005/02/22 18:27:24  jpm
324
* Changement de nom de variables.
330
* Changement de nom de variables.
325
*
331
*
326
* Revision 1.12  2004/12/15 15:24:45  alex
332
* Revision 1.12  2004/12/15 15:24:45  alex
327
* suppression d'un notice
333
* suppression d'un notice
328
*
334
*
329
* Revision 1.11  2004/12/13 18:06:52  alex
335
* Revision 1.11  2004/12/13 18:06:52  alex
330
* authentification spip presque parfaite
336
* authentification spip presque parfaite
331
*
337
*
332
* Revision 1.10  2004/12/07 19:13:51  alex
338
* Revision 1.10  2004/12/07 19:13:51  alex
333
* authentification spip
339
* authentification spip
334
*
340
*
335
* Revision 1.7  2004/12/07 10:26:27  jpm
341
* Revision 1.7  2004/12/07 10:26:27  jpm
336
* Correction for en foreach.
342
* Correction for en foreach.
337
*
343
*
338
* Revision 1.6  2004/12/06 12:42:02  alex
344
* Revision 1.6  2004/12/06 12:42:02  alex
339
* en cours
345
* en cours
340
*
346
*
341
* Revision 1.5  2004/12/06 12:12:28  jpm
347
* Revision 1.5  2004/12/06 12:12:28  jpm
342
* Début de gestion des auth multiples.
348
* Début de gestion des auth multiples.
343
*
349
*
344
* Revision 1.4  2004/10/25 16:28:47  jpm
350
* Revision 1.4  2004/10/25 16:28:47  jpm
345
* Ajout de nouvelles balises Papyrus, ajout vérification mise à jour de Papyrus, meilleure gestion des sessions...
351
* Ajout de nouvelles balises Papyrus, ajout vérification mise à jour de Papyrus, meilleure gestion des sessions...
346
*
352
*
347
* Revision 1.3  2004/10/15 18:29:19  jpm
353
* Revision 1.3  2004/10/15 18:29:19  jpm
348
* Modif pour gérer l'appli installateur de Papyrus.
354
* Modif pour gérer l'appli installateur de Papyrus.
349
*
355
*
350
* Revision 1.2  2004/06/30 07:23:36  jpm
356
* Revision 1.2  2004/06/30 07:23:36  jpm
351
* Ajout d'un commentaire.
357
* Ajout d'un commentaire.
352
*
358
*
353
* Revision 1.1  2004/06/16 08:12:01  jpm
359
* Revision 1.1  2004/06/16 08:12:01  jpm
354
* Changement de nom de Génésia en Papyrus.
360
* Changement de nom de Génésia en Papyrus.
355
* Changement de l'arborescence.
361
* Changement de l'arborescence.
356
*
362
*
357
* Revision 1.6  2004/05/01 11:40:21  jpm
363
* Revision 1.6  2004/05/01 11:40:21  jpm
358
* Suppression de code intégré dans le fichier de l'applette Identification.
364
* Suppression de code intégré dans le fichier de l'applette Identification.
359
*
365
*
360
* Revision 1.5  2004/04/28 12:04:31  jpm
366
* Revision 1.5  2004/04/28 12:04:31  jpm
361
* Changement du modèle de la base de données.
367
* Changement du modèle de la base de données.
362
*
368
*
363
* Revision 1.4  2004/04/22 08:29:11  jpm
369
* Revision 1.4  2004/04/22 08:29:11  jpm
364
* Transformation de $GS_GLOBAL en $_GEN_commun.
370
* Transformation de $GS_GLOBAL en $_GEN_commun.
365
*
371
*
366
* Revision 1.3  2004/04/09 16:20:33  jpm
372
* Revision 1.3  2004/04/09 16:20:33  jpm
367
* Gestion de l'authentification uniquement.
373
* Gestion de l'authentification uniquement.
368
* Gestion des tables i18n.
374
* Gestion des tables i18n.
369
*
375
*
370
* Revision 1.2  2004/04/02 16:29:58  jpm
376
* Revision 1.2  2004/04/02 16:29:58  jpm
371
* Ajout de la gestion de la déconnexion et reconnexion.
377
* Ajout de la gestion de la déconnexion et reconnexion.
372
*
378
*
373
* Revision 1.1  2004/04/02 08:54:58  jpm
379
* Revision 1.1  2004/04/02 08:54:58  jpm
374
* Création du fichier qui contient l'initialisation des objets Pear, hormis la base de données.
380
* Création du fichier qui contient l'initialisation des objets Pear, hormis la base de données.
375
*
381
*
376
* +--Fin du code ----------------------------------------------------------------------------------------+
382
* +--Fin du code ----------------------------------------------------------------------------------------+
377
*/
383
*/
378
?>
384
?>