Improved entropy for report file urls.
[fa-stable.git] / includes / main.inc
index 0a63e397571a00555979716730d367f832848a52..b61b41a80a8cdd3cc41630374a4844385a4c7559 100644 (file)
 ***********************************************************************/
 include_once($path_to_root . "/includes/db/connect_db.inc");
 
-include_once($path_to_root . "/includes/errors.inc");
 include_once($path_to_root . "/includes/types.inc");
 include_once($path_to_root . "/includes/systypes.inc");
 include_once($path_to_root . "/includes/references.inc");
-include_once($path_to_root . "/includes/prefs/sysprefs.inc");
 include_once($path_to_root . "/includes/db/comments_db.inc");
 include_once($path_to_root . "/includes/db/sql_functions.inc");
 include_once($path_to_root . "/includes/db/audit_trail_db.inc");
@@ -25,7 +23,7 @@ include_once($path_to_root . "/admin/db/users_db.inc");
 include_once($path_to_root . "/includes/ui/ui_view.inc");
 include_once($path_to_root . "/includes/ui/ui_controls.inc");
        
-function page($title, $no_menu=false, $is_index=false, $onload="", $js="", $script_only=false)
+function page($title, $no_menu=false, $is_index=false, $onload="", $js="", $script_only=false, $css='')
 {
 
        global $path_to_root, $page_security;
@@ -35,7 +33,7 @@ function page($title, $no_menu=false, $is_index=false, $onload="", $js="", $scri
 
        include($path_to_root . "/includes/page/header.inc");
 
-       page_header($title, $no_menu, $is_index, $onload, $js);
+       page_header($title, $no_menu, $is_index, $onload, $js, $css);
        check_page_security($page_security);
 //     error_box();
        if($script_only) {              
@@ -48,29 +46,16 @@ function page($title, $no_menu=false, $is_index=false, $onload="", $js="", $scri
        }
 }
 
-function end_page($no_menu=false, $is_index=false, $hide_back_link=false)
+function end_page($no_menu=false, $is_index=false, $final_screen=false, $type_no=0, $trans_no=0)
 {
        global $path_to_root;
 
-       if (!$is_index && !$hide_back_link && function_exists('hyperlink_back'))
-               hyperlink_back();
+       if (!$is_index && function_exists('hyperlink_back'))
+               hyperlink_back(true, $no_menu, $type_no, $trans_no, $final_screen);
        div_end();      // end of _page_body section
 
        include($path_to_root . "/includes/page/footer.inc");
-       page_footer($no_menu, $is_index, $hide_back_link);
-}
-
-function flush_dir($path, $wipe = false) 
-{
-       $dir = opendir($path);
-       while(false !== ($fname = readdir($dir))) {
-               if($fname=='.' || $fname=='..' || $fname=='CVS' || (!$wipe && $fname=='index.php')) continue;
-               if(is_dir($path.'/'.$fname)) {
-                   flush_dir($path.'/'.$fname, $wipe);
-                   if ($wipe) @rmdir($path.'/'.$fname);
-               } else
-                   @unlink($path.'/'.$fname);
-       }
+       page_footer($no_menu, $is_index);
 }
 
 function cache_js_file($fpath, $text) 
@@ -263,4 +248,128 @@ function js_compress($sJS)
        return $sJS;
 }
 
-?>
\ No newline at end of file
+/*
+       Check if file can be updated, restoring subdirectories 
+       if needed. Returns 1 when no confilcts, -1 when file exists and is writable
+*/
+function check_write($path)
+{
+       if ($path == ''//|| $path == '.' || $path == '..'
+       ) return 0;
+
+       return is_writable($path) ? (is_dir($path) ? 1 : -1) 
+               : (is_file($path) ? 0 : ($path == '.' || $path == '..' ? 0 : check_write(dirname($path))));
+}
+
+/*
+       Copies set of files. When $strict is set
+       also removes files from the $to which 
+       does not exists in $from directory but arelisted in $flist.
+*/
+function copy_files($flist, $from, $to, $strict=false)
+{
+       foreach ($flist as $file) {
+               if (file_exists($from.'/'.$file)) {
+                       if (!copy_file($file, $from, $to))
+                               return false;
+               } else if ($strict) {
+                               unlink($to.'/'.$file);
+               }
+       }
+       return true;
+}
+
+/*
+       Copies file from base to target directory, restoring subdirectories 
+       if needed.
+*/
+function copy_file($file, $from, $to)
+{
+
+       if (!is_dir(dirname($file=='.' ? $to : ($to.'/'.$file)))) {
+               if (!copy_file(dirname($file), null, $to))
+                       return false;
+       }
+       if (!$from) {
+       //              error_log( 'dodanie katalogu '.$to.'/'.$file);
+               return @mkdir($file=='.' ? $to : ($to.'/'.$file));
+       }
+       else {
+       //              error_log( 'skopiowanie '.$to.'/'.$file);
+               return @copy($from.'/'.$file, $to.'/'.$file);
+       }
+}
+/*
+       Search for file, looking first for company specific version, then for 
+       version provided by any extension module, finally in main FA directory.
+       Also adds include path for any related files, and sets $local_path_to_root 
+       to enable local translation domains.
+       
+       Returns found file path or null.
+*/
+function find_custom_file($rep)
+{
+       global $installed_extensions, $path_to_root, $local_path_to_root;
+
+       // customized per company version
+       $path = company_path();
+       $file = $path.$rep;
+       if (file_exists($file)) {
+               // add local include path
+               $local_path_to_root = $path;
+               set_include_path(dirname($file).PATH_SEPARATOR.get_include_path());
+               return $file;
+       }
+       // file added by active extension modules
+       if (count($installed_extensions) > 0)
+       {
+               $extensions = $installed_extensions;
+               foreach ($extensions as $ext)
+                       if (($ext['active'] && $ext['type'] == 'extension')) {
+                               $path = $path_to_root.'/'.$ext['path'];
+                               $file = $path.$rep;
+                               if (file_exists($file)) {
+                                       set_include_path($path.PATH_SEPARATOR.get_include_path());
+                                       $local_path_to_root = $path;
+                                       return $file;
+                               }
+                       }
+       }
+       // standard location
+       $file = $path_to_root.$rep;
+       if (file_exists($file))
+               return $file;
+
+       return null;
+}
+/*
+       
+       Protect against directory traversal.
+       Changes all not POSIX compatible chars to underscore.
+*/
+function clean_file_name($filename) {
+    $filename = str_replace(chr(0), '', $filename);
+    return preg_replace('/[^a-zA-Z0-9.\-_]/', '_', $filename);
+}
+
+/*
+       This function aims to generate cryptographically strong random identifier.
+       Result identifier has length 4[strength/8/3] 
+*/
+function random_id($strength = 128)
+{
+       $n = ceil($strength/8);
+
+       if (function_exists('openssl_random_pseudo_bytes'))
+               $bin = openssl_random_pseudo_bytes($n, $cstrong);       // openssl on php 5.3 and up
+       else if (file_exists('/dev/urandom'))
+               $bin = file_get_contents('/dev/urandom', false, null, -1, $n);  // linux std random device
+       else {
+               $bin = '';
+               for($i=0; $i < $n; $i++)
+                       $bin .= chr(mt_rand(0, 255));   // Mersene Twister generator
+       }
+       $id = strtr(base64_encode($bin), '+/', '-_');   // see RFC 4648 Section 5
+
+       return $id;
+}