Subversion Repositories eFlore/Applications.del

Rev

Rev 1794 | Rev 1801 | Go to most recent revision | Show entire file | Ignore whitespace | Details | Blame | Last modification | View Log | RSS feed

Rev 1794 Rev 1795
Line 14... Line 14...
14
 * @copyright 1999-2014 Tela Botanica <accueil@tela-botanica.org>
14
 * @copyright 1999-2014 Tela Botanica <accueil@tela-botanica.org>
15
 */
15
 */
16
class GestionUtilisateur {
16
class GestionUtilisateur {
Line 17... Line 17...
17
 
17
 
-
 
18
	private $conteneur;
18
	private $conteneur;
19
	private $contexte;
Line -... Line 20...
-
 
20
	private $bdd;
-
 
21
 
19
	private $bdd;
22
	private $utilisateur = array();
20
 
23
 
21
	public function __construct(Conteneur $conteneur = null) {
24
	public function __construct(Conteneur $conteneur = null) {
22
		$this->conteneur = $conteneur == null ? new Conteneur() : $conteneur;
25
		$this->conteneur = $conteneur == null ? new Conteneur() : $conteneur;
-
 
26
		$this->conteneur->chargerConfiguration('config_utilisateurs.ini');
-
 
27
		$this->bdd = $this->conteneur->getBdd();
-
 
28
		$this->contexte = $this->conteneur->getContexte();
-
 
29
		$this->chargerUtilisateur();
-
 
30
	}
23
		$this->conteneur->chargerConfiguration('config_utilisateurs.ini');
31
 
-
 
32
	private function chargerUtilisateur() {
-
 
33
		$this->demarrerSession();
24
		$this->bdd = $this->conteneur->getBdd();
34
		$infos = $this->getUtilisateurIdentifie();
Line 25... Line 35...
25
		$this->demarrerSession();
35
		$this->utilisateur = ($infos == null) ? $this->getUtilisateurAnonyme() : $infos;
26
	}
36
	}
27
 
37
 
28
	private function demarrerSession() {
38
	private function demarrerSession() {
29
		if (session_id() == '') {
39
		if (session_id() == '') {
30
			// modifier ce test lors du passage en php 5.4
40
			// TODO : modifier ce test lors du passage en php 5.4
Line -... Line 41...
-
 
41
			session_start();
-
 
42
		}
-
 
43
	}
-
 
44
 
-
 
45
	public function getUtilisateurIdentifie() {
-
 
46
		$utilisateur = null;
-
 
47
		$delCourriel = $this->contexte->getCookie('del_courriel');
-
 
48
		$delMdp = $this->contexte->getCookie('del_courriel');
-
 
49
		if ($delCourriel != null && $delMdp != null) {
-
 
50
			$utilisateur = $this->identifierUtilisateurSansEncryptionMotDePasse($delCourriel, $delMdp);
-
 
51
		}
-
 
52
		if ($utilisateur != null) {
-
 
53
			$utilisateur['session_id'] = session_id();
31
			session_start();
54
		}
-
 
55
		return $utilisateur;
32
		}
56
	}
33
	}
57
 
34
 
58
	public function getUtilisateurAnonyme() {
35
	protected function getUtilisateurAnonyme() {
59
		return array(
36
		return array('connecte' => false,
60
			'connecte' => false,
37
			'id_utilisateur' => session_id(),
61
			'id_utilisateur' => session_id(),
38
			'courriel' => '',
62
			'courriel' => '',
39
			'mot_de_passe' => '',
63
			'mot_de_passe' => '',
40
			'nom' => '',
64
			'nom' => '',
41
			'prenom' => '',
65
			'prenom' => '',
Line 42... Line -...
42
			'admin' => '0',
-
 
43
			'session_id' => session_id()
-
 
44
		);
-
 
45
	}
-
 
46
 
-
 
47
	protected function utilisateurEstIdentifie() {
-
 
48
		$utilisateur = null;
-
 
49
		$utilisateur = $this->utilisateurEstIdentifieCookie();
-
 
50
		if ($utilisateur != null) {
-
 
51
			$utilisateur['session_id'] = session_id();
-
 
52
		}
-
 
53
		return $utilisateur;
-
 
54
	}
-
 
55
 
-
 
56
	protected function utilisateurEstIdentifieCookie() {
-
 
57
		$retour = null;
-
 
58
		if (isset($_COOKIE['del_courriel']) && isset($_COOKIE['del_mot_de_passe'])) {
-
 
59
			$retour = $this->identifierUtilisateurSansEncryptionMotDePasse($_COOKIE['del_courriel'], $_COOKIE['del_mot_de_passe']);
66
			'admin' => '0',
60
		}
67
			'session_id' => session_id()
61
		return $retour;
68
		);
62
	}
69
	}
63
 
70
 
64
	protected function identifierUtilisateur($login, $motDePasse) {
71
	protected function identifierUtilisateur($login, $motDePasse) {
-
 
72
		$requete = 'SELECT du.id_utilisateur, nom, prenom, courriel, mot_de_passe, dui.admin '.
65
		$requete = 'SELECT du.id_utilisateur, nom, prenom, courriel, mot_de_passe, dui.admin '.
73
			'FROM del_utilisateur AS du '.
66
			'FROM del_utilisateur AS du '.
74
			'	LEFT JOIN del_utilisateur_infos AS dui ON (du.id_utilisateur = dui.id_utilisateur) '.
67
			'	LEFT JOIN del_utilisateur_infos AS dui ON (du.id_utilisateur = dui.id_utilisateur) '.
75
			'WHERE courriel = '.$this->bdd->proteger($login).' '.
Line 68... Line 76...
68
			'WHERE courriel = '.$this->bdd->proteger($login).' '.
76
			'AND mot_de_passe = MD5('.$this->bdd->proteger($motDePasse).') '.
69
			'AND mot_de_passe = MD5('.$this->bdd->proteger($motDePasse).')';
77
			' -- '.__FILE__.' : '.__LINE__;
70
		$utilisateur = $this->bdd->recupererTous($requete);
78
		$utilisateur = $this->bdd->recupererTous($requete);
71
		return $utilisateur;
79
		return $utilisateur;
72
	}
80
	}
73
 
81
 
-
 
82
	protected function identifierUtilisateurSansEncryptionMotDePasse($login, $mot_de_passe) {
74
	protected function identifierUtilisateurSansEncryptionMotDePasse($login, $mot_de_passe) {
83
		$requete = 'SELECT du.id_utilisateur, nom, prenom, courriel, mot_de_passe, dui.admin '.
75
		$requete = 'SELECT du.id_utilisateur, nom, prenom, courriel, mot_de_passe, dui.admin '.
84
			'FROM del_utilisateur AS du '.
76
			'FROM del_utilisateur AS du '.
85
			'	LEFT JOIN del_utilisateur_infos AS dui ON (du.id_utilisateur = dui.id_utilisateur) '.
Line 77... Line 86...
77
			'	LEFT JOIN del_utilisateur_infos AS dui ON (du.id_utilisateur = dui.id_utilisateur) '.
86
			'WHERE courriel = '.$this->bdd->proteger($login).' '.
Line 97... Line 106...
97
		setcookie('del_courriel', $_COOKIE['del_courriel'], time()-3600, '/');
106
		setcookie('del_courriel', $_COOKIE['del_courriel'], time()-3600, '/');
98
		setcookie('del_mot_de_passe', $_COOKIE['del_mot_de_passe'], time()-3600, '/');
107
		setcookie('del_mot_de_passe', $_COOKIE['del_mot_de_passe'], time()-3600, '/');
99
		unset($_COOKIE['del_courriel']);
108
		unset($_COOKIE['del_courriel']);
100
		unset($_COOKIE['del_mot_de_passe']);
109
		unset($_COOKIE['del_mot_de_passe']);
101
	}
110
	}
-
 
111
 
-
 
112
	public function etreAdmin() {
-
 
113
		//TODO: déplacer ceci dans une classe utilitaire
-
 
114
		$idUtilisateur = $this->bdd->proteger($this->utilisateur['id_utilisateur']);
-
 
115
		$requete = 'SELECT admin '.
-
 
116
			'FROM del_utilisateur_infos '.
-
 
117
			"WHERE id_utilisateur = $idUtilisateur ".
-
 
118
			' -- '.__FILE__.' : '.__LINE__;
-
 
119
		$resultat = $this->bdd->recuperer($requete);
-
 
120
		return ($resultat && $resultat['admin'] == 1);
-
 
121
	}
102
}
122
}
103
123