Merge remote-tracking branch 'upstream/develop' into item-notification
[friendica.git/.git] / boot.php
1 <?php
2 /**
3  * @file boot.php
4  * This file defines some global constants and includes the central App class.
5  */
6
7 /**
8  * Friendica
9  *
10  * Friendica is a communications platform for integrated social communications
11  * utilising decentralised communications and linkage to several indie social
12  * projects - as well as popular mainstream providers.
13  *
14  * Our mission is to free our friends and families from the clutches of
15  * data-harvesting corporations, and pave the way to a future where social
16  * communications are free and open and flow between alternate providers as
17  * easily as email does today.
18  */
19
20 use Friendica\App;
21 use Friendica\Core\Config;
22 use Friendica\Core\PConfig;
23 use Friendica\Core\Protocol;
24 use Friendica\Core\System;
25 use Friendica\Database\DBA;
26 use Friendica\DI;
27 use Friendica\Model\Contact;
28 use Friendica\Model\Term;
29 use Friendica\Util\BasePath;
30 use Friendica\Util\DateTimeFormat;
31
32 define('FRIENDICA_PLATFORM',     'Friendica');
33 define('FRIENDICA_CODENAME',     'Dalmatian Bellflower');
34 define('FRIENDICA_VERSION',      '2020.03-dev');
35 define('DFRN_PROTOCOL_VERSION',  '2.23');
36 define('NEW_UPDATE_ROUTINE_VERSION', 1170);
37
38 /**
39  * @brief Constant with a HTML line break.
40  *
41  * Contains a HTML line break (br) element and a real carriage return with line
42  * feed for the source.
43  * This can be used in HTML and JavaScript where needed a line break.
44  */
45 define('EOL',                    "<br />\r\n");
46
47 /**
48  * @brief Image storage quality.
49  *
50  * Lower numbers save space at cost of image detail.
51  * For ease of upgrade, please do not change here. Set system.jpegquality = n in config/local.config.php,
52  * where n is between 1 and 100, and with very poor results below about 50
53  */
54 define('JPEG_QUALITY',            100);
55
56 /**
57  * system.png_quality = n where is between 0 (uncompressed) to 9
58  */
59 define('PNG_QUALITY',             8);
60
61 /**
62  * An alternate way of limiting picture upload sizes. Specify the maximum pixel
63  * length that pictures are allowed to be (for non-square pictures, it will apply
64  * to the longest side). Pictures longer than this length will be resized to be
65  * this length (on the longest side, the other side will be scaled appropriately).
66  * Modify this value using
67  *
68  * 'system' => [
69  *      'max_image_length' => 'n',
70  *      ...
71  * ],
72  *
73  * in config/local.config.php
74  *
75  * If you don't want to set a maximum length, set to -1. The default value is
76  * defined by 'MAX_IMAGE_LENGTH' below.
77  */
78 define('MAX_IMAGE_LENGTH',        -1);
79
80 /**
81  * Not yet used
82  */
83 define('DEFAULT_DB_ENGINE',  'InnoDB');
84
85 /** @deprecated since version 2019.03, please use \Friendica\Module\Register::CLOSED instead */
86 define('REGISTER_CLOSED',        \Friendica\Module\Register::CLOSED);
87 /** @deprecated since version 2019.03, please use \Friendica\Module\Register::APPROVE instead */
88 define('REGISTER_APPROVE',       \Friendica\Module\Register::APPROVE);
89 /** @deprecated since version 2019.03, please use \Friendica\Module\Register::OPEN instead */
90 define('REGISTER_OPEN',          \Friendica\Module\Register::OPEN);
91
92 /**
93  * @name CP
94  *
95  * Type of the community page
96  * @{
97  */
98 define('CP_NO_INTERNAL_COMMUNITY', -2);
99 define('CP_NO_COMMUNITY_PAGE',     -1);
100 define('CP_USERS_ON_SERVER',        0);
101 define('CP_GLOBAL_COMMUNITY',       1);
102 define('CP_USERS_AND_GLOBAL',       2);
103 /**
104  * @}
105  */
106
107 /**
108  * These numbers are used in stored permissions
109  * and existing allocations MUST NEVER BE CHANGED
110  * OR RE-ASSIGNED! You may only add to them.
111  */
112 $netgroup_ids = [
113         Protocol::DFRN     => (-1),
114         Protocol::ZOT      => (-2),
115         Protocol::OSTATUS  => (-3),
116         Protocol::FEED     => (-4),
117         Protocol::DIASPORA => (-5),
118         Protocol::MAIL     => (-6),
119         Protocol::FACEBOOK => (-8),
120         Protocol::LINKEDIN => (-9),
121         Protocol::XMPP     => (-10),
122         Protocol::MYSPACE  => (-11),
123         Protocol::GPLUS    => (-12),
124         Protocol::PUMPIO   => (-13),
125         Protocol::TWITTER  => (-14),
126         Protocol::DIASPORA2 => (-15),
127         Protocol::STATUSNET => (-16),
128         Protocol::NEWS      => (-18),
129         Protocol::ICALENDAR => (-19),
130         Protocol::PNUT      => (-20),
131
132         Protocol::PHANTOM  => (-127),
133 ];
134
135 /**
136  * Maximum number of "people who like (or don't like) this"  that we will list by name
137  */
138 define('MAX_LIKERS',    75);
139
140 /**
141  * @name Notify
142  *
143  * Email notification options
144  * @{
145  */
146 define('NOTIFY_INTRO',        1);
147 define('NOTIFY_CONFIRM',      2);
148 define('NOTIFY_WALL',         4);
149 define('NOTIFY_COMMENT',      8);
150 define('NOTIFY_MAIL',        16);
151 define('NOTIFY_SUGGEST',     32);
152 define('NOTIFY_PROFILE',     64);
153 define('NOTIFY_TAGSELF',    128);
154 define('NOTIFY_TAGSHARE',   256);
155 define('NOTIFY_POKE',       512);
156 define('NOTIFY_SHARE',     1024);
157
158 define('SYSTEM_EMAIL',    16384);
159
160 define('NOTIFY_SYSTEM',   32768);
161 /* @}*/
162
163
164 /** @deprecated since 2019.03, use Term::UNKNOWN instead */
165 define('TERM_UNKNOWN',   Term::UNKNOWN);
166 /** @deprecated since 2019.03, use Term::HASHTAG instead */
167 define('TERM_HASHTAG',   Term::HASHTAG);
168 /** @deprecated since 2019.03, use Term::MENTION instead */
169 define('TERM_MENTION',   Term::MENTION);
170 /** @deprecated since 2019.03, use Term::CATEGORY instead */
171 define('TERM_CATEGORY',  Term::CATEGORY);
172 /** @deprecated since 2019.03, use Term::PCATEGORY instead */
173 define('TERM_PCATEGORY', Term::PCATEGORY);
174 /** @deprecated since 2019.03, use Term::FILE instead */
175 define('TERM_FILE',      Term::FILE);
176 /** @deprecated since 2019.03, use Term::SAVEDSEARCH instead */
177 define('TERM_SAVEDSEARCH', Term::SAVEDSEARCH);
178 /** @deprecated since 2019.03, use Term::CONVERSATION instead */
179 define('TERM_CONVERSATION', Term::CONVERSATION);
180
181 /** @deprecated since 2019.03, use Term::OBJECT_TYPE_POST instead */
182 define('TERM_OBJ_POST',  Term::OBJECT_TYPE_POST);
183 /** @deprecated since 2019.03, use Term::OBJECT_TYPE_PHOTO instead */
184 define('TERM_OBJ_PHOTO', Term::OBJECT_TYPE_PHOTO);
185
186 /**
187  * @name Gravity
188  *
189  * Item weight for query ordering
190  * @{
191  */
192 define('GRAVITY_PARENT',       0);
193 define('GRAVITY_ACTIVITY',     3);
194 define('GRAVITY_COMMENT',      6);
195 define('GRAVITY_UNKNOWN',      9);
196 /* @}*/
197
198 /**
199  * @name Priority
200  *
201  * Process priority for the worker
202  * @{
203  */
204 define('PRIORITY_UNDEFINED',   0);
205 define('PRIORITY_CRITICAL',   10);
206 define('PRIORITY_HIGH',       20);
207 define('PRIORITY_MEDIUM',     30);
208 define('PRIORITY_LOW',        40);
209 define('PRIORITY_NEGLIGIBLE', 50);
210 /* @}*/
211
212 /**
213  * @name Social Relay settings
214  *
215  * See here: https://github.com/jaywink/social-relay
216  * and here: https://wiki.diasporafoundation.org/Relay_servers_for_public_posts
217  * @{
218  */
219 define('SR_SCOPE_NONE', '');
220 define('SR_SCOPE_ALL',  'all');
221 define('SR_SCOPE_TAGS', 'tags');
222 /* @}*/
223
224 // Normally this constant is defined - but not if "pcntl" isn't installed
225 if (!defined("SIGTERM")) {
226         define("SIGTERM", 15);
227 }
228
229 /**
230  * Depending on the PHP version this constant does exist - or not.
231  * See here: http://php.net/manual/en/curl.constants.php#117928
232  */
233 if (!defined('CURLE_OPERATION_TIMEDOUT')) {
234         define('CURLE_OPERATION_TIMEDOUT', CURLE_OPERATION_TIMEOUTED);
235 }
236
237 /**
238  * @brief Returns the user id of locally logged in user or false.
239  *
240  * @return int|bool user id or false
241  */
242 function local_user()
243 {
244         if (!empty($_SESSION['authenticated']) && !empty($_SESSION['uid'])) {
245                 return intval($_SESSION['uid']);
246         }
247         return false;
248 }
249
250 /**
251  * @brief Returns the public contact id of logged in user or false.
252  *
253  * @return int|bool public contact id or false
254  */
255 function public_contact()
256 {
257         static $public_contact_id = false;
258
259         if (!$public_contact_id && !empty($_SESSION['authenticated'])) {
260                 if (!empty($_SESSION['my_address'])) {
261                         // Local user
262                         $public_contact_id = intval(Contact::getIdForURL($_SESSION['my_address'], 0, true));
263                 } elseif (!empty($_SESSION['visitor_home'])) {
264                         // Remote user
265                         $public_contact_id = intval(Contact::getIdForURL($_SESSION['visitor_home'], 0, true));
266                 }
267         } elseif (empty($_SESSION['authenticated'])) {
268                 $public_contact_id = false;
269         }
270
271         return $public_contact_id;
272 }
273
274 /**
275  * @brief Returns contact id of authenticated site visitor or false
276  *
277  * @return int|bool visitor_id or false
278  */
279 function remote_user()
280 {
281         if (empty($_SESSION['authenticated'])) {
282                 return false;
283         }
284
285         if (!empty($_SESSION['visitor_id'])) {
286                 return intval($_SESSION['visitor_id']);
287         }
288
289         return false;
290 }
291
292 /**
293  * @brief Show an error message to user.
294  *
295  * This function save text in session, to be shown to the user at next page load
296  *
297  * @param string $s - Text of notice
298  */
299 function notice($s)
300 {
301         if (empty($_SESSION)) {
302                 return;
303         }
304
305         $a = DI::app();
306         if (empty($_SESSION['sysmsg'])) {
307                 $_SESSION['sysmsg'] = [];
308         }
309         if ($a->interactive) {
310                 $_SESSION['sysmsg'][] = $s;
311         }
312 }
313
314 /**
315  * @brief Show an info message to user.
316  *
317  * This function save text in session, to be shown to the user at next page load
318  *
319  * @param string $s - Text of notice
320  */
321 function info($s)
322 {
323         $a = DI::app();
324
325         if (local_user() && PConfig::get(local_user(), 'system', 'ignore_info')) {
326                 return;
327         }
328
329         if (empty($_SESSION['sysmsg_info'])) {
330                 $_SESSION['sysmsg_info'] = [];
331         }
332         if ($a->interactive) {
333                 $_SESSION['sysmsg_info'][] = $s;
334         }
335 }
336
337 function feed_birthday($uid, $tz)
338 {
339         /**
340          * Determine the next birthday, but only if the birthday is published
341          * in the default profile. We _could_ also look for a private profile that the
342          * recipient can see, but somebody could get mad at us if they start getting
343          * public birthday greetings when they haven't made this info public.
344          *
345          * Assuming we are able to publish this info, we are then going to convert
346          * the start time from the owner's timezone to UTC.
347          *
348          * This will potentially solve the problem found with some social networks
349          * where birthdays are converted to the viewer's timezone and salutations from
350          * elsewhere in the world show up on the wrong day. We will convert it to the
351          * viewer's timezone also, but first we are going to convert it from the birthday
352          * person's timezone to GMT - so the viewer may find the birthday starting at
353          * 6:00PM the day before, but that will correspond to midnight to the birthday person.
354          */
355         $birthday = '';
356
357         if (!strlen($tz)) {
358                 $tz = 'UTC';
359         }
360
361         $profile = DBA::selectFirst('profile', ['dob'], ['is-default' => true, 'uid' => $uid]);
362         if (DBA::isResult($profile)) {
363                 $tmp_dob = substr($profile['dob'], 5);
364                 if (intval($tmp_dob)) {
365                         $y = DateTimeFormat::timezoneNow($tz, 'Y');
366                         $bd = $y . '-' . $tmp_dob . ' 00:00';
367                         $t_dob = strtotime($bd);
368                         $now = strtotime(DateTimeFormat::timezoneNow($tz));
369                         if ($t_dob < $now) {
370                                 $bd = $y + 1 . '-' . $tmp_dob . ' 00:00';
371                         }
372                         $birthday = DateTimeFormat::convert($bd, 'UTC', $tz, DateTimeFormat::ATOM);
373                 }
374         }
375
376         return $birthday;
377 }
378
379 /**
380  * @brief Check if current user has admin role.
381  *
382  * @return bool true if user is an admin
383  */
384 function is_site_admin()
385 {
386         $a = DI::app();
387
388         $admin_email = Config::get('config', 'admin_email');
389
390         $adminlist = explode(',', str_replace(' ', '', $admin_email));
391
392         return local_user() && $admin_email && in_array($a->user['email'] ?? '', $adminlist);
393 }
394
395 function explode_querystring($query)
396 {
397         $arg_st = strpos($query, '?');
398         if ($arg_st !== false) {
399                 $base = substr($query, 0, $arg_st);
400                 $arg_st += 1;
401         } else {
402                 $base = '';
403                 $arg_st = 0;
404         }
405
406         $args = explode('&', substr($query, $arg_st));
407         foreach ($args as $k => $arg) {
408                 /// @TODO really compare type-safe here?
409                 if ($arg === '') {
410                         unset($args[$k]);
411                 }
412         }
413         $args = array_values($args);
414
415         if (!$base) {
416                 $base = $args[0];
417                 unset($args[0]);
418                 $args = array_values($args);
419         }
420
421         return [
422                 'base' => $base,
423                 'args' => $args,
424         ];
425 }
426
427 /**
428  * Returns the complete URL of the current page, e.g.: http(s)://something.com/network
429  *
430  * Taken from http://webcheatsheet.com/php/get_current_page_url.php
431  */
432 function curPageURL()
433 {
434         $pageURL = 'http';
435         if (!empty($_SERVER["HTTPS"]) && ($_SERVER["HTTPS"] == "on")) {
436                 $pageURL .= "s";
437         }
438
439         $pageURL .= "://";
440
441         if ($_SERVER["SERVER_PORT"] != "80" && $_SERVER["SERVER_PORT"] != "443") {
442                 $pageURL .= $_SERVER["SERVER_NAME"] . ":" . $_SERVER["SERVER_PORT"] . $_SERVER["REQUEST_URI"];
443         } else {
444                 $pageURL .= $_SERVER["SERVER_NAME"] . $_SERVER["REQUEST_URI"];
445         }
446         return $pageURL;
447 }
448
449 function get_temppath()
450 {
451         $temppath = Config::get("system", "temppath");
452
453         if (($temppath != "") && System::isDirectoryUsable($temppath)) {
454                 // We have a temp path and it is usable
455                 return BasePath::getRealPath($temppath);
456         }
457
458         // We don't have a working preconfigured temp path, so we take the system path.
459         $temppath = sys_get_temp_dir();
460
461         // Check if it is usable
462         if (($temppath != "") && System::isDirectoryUsable($temppath)) {
463                 // Always store the real path, not the path through symlinks
464                 $temppath = BasePath::getRealPath($temppath);
465
466                 // To avoid any interferences with other systems we create our own directory
467                 $new_temppath = $temppath . "/" . DI::baseUrl()->getHostname();
468                 if (!is_dir($new_temppath)) {
469                         /// @TODO There is a mkdir()+chmod() upwards, maybe generalize this (+ configurable) into a function/method?
470                         mkdir($new_temppath);
471                 }
472
473                 if (System::isDirectoryUsable($new_temppath)) {
474                         // The new path is usable, we are happy
475                         Config::set("system", "temppath", $new_temppath);
476                         return $new_temppath;
477                 } else {
478                         // We can't create a subdirectory, strange.
479                         // But the directory seems to work, so we use it but don't store it.
480                         return $temppath;
481                 }
482         }
483
484         // Reaching this point means that the operating system is configured badly.
485         return '';
486 }
487
488 function get_cachefile($file, $writemode = true)
489 {
490         $cache = get_itemcachepath();
491
492         if ((!$cache) || (!is_dir($cache))) {
493                 return "";
494         }
495
496         $subfolder = $cache . "/" . substr($file, 0, 2);
497
498         $cachepath = $subfolder . "/" . $file;
499
500         if ($writemode) {
501                 if (!is_dir($subfolder)) {
502                         mkdir($subfolder);
503                         chmod($subfolder, 0777);
504                 }
505         }
506
507         return $cachepath;
508 }
509
510 function clear_cache($basepath = "", $path = "")
511 {
512         if ($path == "") {
513                 $basepath = get_itemcachepath();
514                 $path = $basepath;
515         }
516
517         if (($path == "") || (!is_dir($path))) {
518                 return;
519         }
520
521         if (substr(realpath($path), 0, strlen($basepath)) != $basepath) {
522                 return;
523         }
524
525         $cachetime = (int) Config::get('system', 'itemcache_duration');
526         if ($cachetime == 0) {
527                 $cachetime = 86400;
528         }
529
530         if (is_writable($path)) {
531                 if ($dh = opendir($path)) {
532                         while (($file = readdir($dh)) !== false) {
533                                 $fullpath = $path . "/" . $file;
534                                 if ((filetype($fullpath) == "dir") && ($file != ".") && ($file != "..")) {
535                                         clear_cache($basepath, $fullpath);
536                                 }
537                                 if ((filetype($fullpath) == "file") && (filectime($fullpath) < (time() - $cachetime))) {
538                                         unlink($fullpath);
539                                 }
540                         }
541                         closedir($dh);
542                 }
543         }
544 }
545
546 function get_itemcachepath()
547 {
548         // Checking, if the cache is deactivated
549         $cachetime = (int) Config::get('system', 'itemcache_duration');
550         if ($cachetime < 0) {
551                 return "";
552         }
553
554         $itemcache = Config::get('system', 'itemcache');
555         if (($itemcache != "") && System::isDirectoryUsable($itemcache)) {
556                 return BasePath::getRealPath($itemcache);
557         }
558
559         $temppath = get_temppath();
560
561         if ($temppath != "") {
562                 $itemcache = $temppath . "/itemcache";
563                 if (!file_exists($itemcache) && !is_dir($itemcache)) {
564                         mkdir($itemcache);
565                 }
566
567                 if (System::isDirectoryUsable($itemcache)) {
568                         Config::set("system", "itemcache", $itemcache);
569                         return $itemcache;
570                 }
571         }
572         return "";
573 }
574
575 /**
576  * @brief Returns the path where spool files are stored
577  *
578  * @return string Spool path
579  */
580 function get_spoolpath()
581 {
582         $spoolpath = Config::get('system', 'spoolpath');
583         if (($spoolpath != "") && System::isDirectoryUsable($spoolpath)) {
584                 // We have a spool path and it is usable
585                 return $spoolpath;
586         }
587
588         // We don't have a working preconfigured spool path, so we take the temp path.
589         $temppath = get_temppath();
590
591         if ($temppath != "") {
592                 // To avoid any interferences with other systems we create our own directory
593                 $spoolpath = $temppath . "/spool";
594                 if (!is_dir($spoolpath)) {
595                         mkdir($spoolpath);
596                 }
597
598                 if (System::isDirectoryUsable($spoolpath)) {
599                         // The new path is usable, we are happy
600                         Config::set("system", "spoolpath", $spoolpath);
601                         return $spoolpath;
602                 } else {
603                         // We can't create a subdirectory, strange.
604                         // But the directory seems to work, so we use it but don't store it.
605                         return $temppath;
606                 }
607         }
608
609         // Reaching this point means that the operating system is configured badly.
610         return "";
611 }
612
613 if (!function_exists('exif_imagetype')) {
614         function exif_imagetype($file)
615         {
616                 $size = getimagesize($file);
617                 return $size[2];
618         }
619 }
620
621 function validate_include(&$file)
622 {
623         $orig_file = $file;
624
625         $file = realpath($file);
626
627         if (strpos($file, getcwd()) !== 0) {
628                 return false;
629         }
630
631         $file = str_replace(getcwd() . "/", "", $file, $count);
632         if ($count != 1) {
633                 return false;
634         }
635
636         if ($orig_file !== $file) {
637                 return false;
638         }
639
640         $valid = false;
641         if (strpos($file, "include/") === 0) {
642                 $valid = true;
643         }
644
645         if (strpos($file, "addon/") === 0) {
646                 $valid = true;
647         }
648
649         // Simply return flag
650         return $valid;
651 }