Skip to content
Extraits de code Groupes Projets
inc_version.php3 33 ko
Newer Older
<?php
Yannick Patois's avatar
Yannick Patois a validé

Fil's avatar
Fil a validé
/***************************************************************************\
 *  SPIP, Systeme de publication pour l'internet                           *
 *                                                                         *
 *  Copyright (c) 2001-2005                                                *
 *  Arnaud Martin, Antoine Pitrou, Philippe Riviere, Emmanuel Saint-James  *
 *                                                                         *
 *  Ce programme est un logiciel libre distribue sous licence GNU/GPL.     *
 *  Pour plus de details voir le fichier COPYING.txt ou l'aide en ligne.   *
\***************************************************************************/


Yannick Patois's avatar
Yannick Patois a validé
//
// Ce fichier ne sera execute qu'une fois
if (defined("_ECRIRE_INC_VERSION")) return;
define("_ECRIRE_INC_VERSION", "1");

esj's avatar
esj a validé
function define_once ($constant, $valeur) {
	if (!defined($constant)) define($constant, $valeur);
}

// 6 constantes incontournables et prioritaires

define('_EXTENSION_PHP', '.php3'); # a etendre
define('_DIR_RESTREINT_ABS', 'ecrire/');
define('_DIR_RESTREINT', (!@is_dir(_DIR_RESTREINT_ABS) ? "" : _DIR_RESTREINT_ABS));
define('_FILE_OPTIONS', _DIR_RESTREINT . 'mes_options.php3');
define('_FILE_CONNECT_INS', (_DIR_RESTREINT . "inc_connect"));
esj's avatar
esj a validé
define('_FILE_CONNECT',
	(@file_exists(_FILE_CONNECT_INS . _EXTENSION_PHP) ?
		(_FILE_CONNECT_INS . _EXTENSION_PHP)
	 : false));

//
// Gestion des inclusions et infos repertoires
//

$included_files = array();

function include_local($file) {
Fil's avatar
Fil a validé
	if (@$GLOBALS['included_files'][$file]++) return;
	include($file);
}

function include_ecrire($file) {
esj's avatar
esj a validé
# Hack pour etre compatible avec les mes_options qui appellent cette fonction
	define_once('_DIR_INCLUDE', _DIR_RESTREINT);
	$file = _DIR_INCLUDE . $file;
Fil's avatar
Fil a validé
	if (@$GLOBALS['included_files'][$file]++) return;
	include($file);
}

function include_lang($file) {
	$file = _DIR_LANG . $file;
Fil's avatar
Fil a validé
	if (@$GLOBALS['included_files'][$file]++) return;
	include($file);
}

function include_plug($file) {
	$file = _DIR_RESTREINT . $file;
Fil's avatar
Fil a validé
	if (@$GLOBALS['included_files'][$file]++) return;
	if (file_exists($file)) include($file);
}

Fil's avatar
Fil a validé
// *********** traiter les variables ************
Fil's avatar
 
Fil a validé

// Recuperer les superglobales $_GET si non definies
// (en theorie c'est impossible depuis PHP 4.0.3, cf. track_vars)
// et les identifier aux $HTTP_XX_VARS
Fil's avatar
 
Fil a validé
foreach (array('_GET', '_POST', '_COOKIE', '_SERVER') as $_table) {
	$http_table_vars = 'HTTP'.$_table.'_VARS';
Fil's avatar
 
Fil a validé
	if (!is_array($GLOBALS[$_table])) {
		$GLOBALS[$_table] = array();
		if (is_array($GLOBALS[$http_table_vars]))
			$GLOBALS[$_table] = & $GLOBALS[$http_table_vars];
	}
		$GLOBALS[$http_table_vars] = & $GLOBALS[$_table];
Fil's avatar
 
Fil a validé
}


Fil's avatar
Fil a validé
// Magic quotes : on n'en veut pas sur la base,
// et on nettoie les GET/POST/COOKIE le cas echeant
Fil's avatar
 
Fil a validé
function magic_unquote($_table) {

	// Certains hebergeurs n'activent pas $GLOBALS['GLOBALS']
	if ($_table == 'GLOBALS'
	AND !isset($GLOBALS['GLOBALS']))
		$GLOBALS['GLOBALS'] = &$GLOBALS;

Fil's avatar
Fil a validé
	if (is_array($GLOBALS[$_table])) {
		foreach ($GLOBALS[$_table] as $key => $val) {
Fil's avatar
Fil a validé
			if (is_string($val))
Fil's avatar
Fil a validé
				$GLOBALS[$_table][$key] = stripslashes($val);
Fil's avatar
Fil a validé
		}
Fil's avatar
Fil a validé
	}
}

Fil's avatar
Fil a validé
if (@get_magic_quotes_gpc()) {
	magic_unquote('_GET');
	magic_unquote('_POST');
	magic_unquote('_COOKIE');
#	if (@ini_get('register_globals')) // pas fiable
		magic_unquote('GLOBALS');
Fil's avatar
Fil a validé
}

Fil's avatar
 
Fil a validé

Fil's avatar
Fil a validé
// Dirty hack contre le register_globals a 'Off' (PHP 4.1.x)
Fil's avatar
Fil a validé
// A remplacer (un jour!) par une gestion propre des variables admissibles ;-)
// Attention pour compatibilite max $_GET n'est pas superglobale
Fil's avatar
 
Fil a validé
// NB: c'est une fonction de maniere a ne pas pourrir $GLOBALS
function spip_register_globals() {

	// Liste des variables dont on refuse qu'elles puissent provenir du client
	$refuse_gpc = array (
		# inc-public.php3
		'fond', 'delais',

		# ecrire/inc_auth.php3
		'REMOTE_USER',
		'PHP_AUTH_USER', 'PHP_AUTH_PW',

		# ecrire/inc_texte.php3
		'debut_intertitre', 'fin_intertitre', 'ligne_horizontale',
		'ouvre_ref', 'ferme_ref', 'ouvre_note', 'ferme_note',
		'les_notes', 'compt_note', 'nombre_surligne',
		'url_glossaire_externe', 'puce', 'puce_rtl'
	);

	// Liste des variables (contexte) dont on refuse qu'elles soient cookie
	// (histoire que personne ne vienne fausser le cache)
	$refuse_c = array (
		# inc-calcul.php3
Fil's avatar
Fil a validé
		'id_parent', 'id_rubrique', 'id_article',
		'id_auteur', 'id_breve', 'id_forum', 'id_secteur',
		'id_syndic', 'id_syndic_article', 'id_mot', 'id_groupe',
		'id_document', 'date', 'lang'
Fil's avatar
 
Fil a validé
	);


	// Si les variables sont passees en global par le serveur, il faut
	// faire quelques verifications de base
	if (@ini_get('register_globals')) {
		foreach ($refuse_gpc as $var) {
			if (isset($GLOBALS[$var])) {
				foreach (array('_GET', '_POST', '_COOKIE') as $_table) {
					if (
					// demande par le client
					isset ($GLOBALS[$_table][$var])
					// et pas modifie par les fichiers d'appel
					AND $GLOBALS[$_table][$var] == $GLOBALS[$var]
					) // On ne sait pas si c'est un hack
					{
Fil's avatar
Fil a validé
						# REMOTE_USER ou fond, c'est grave ;
Fil's avatar
 
Fil a validé
						# pour le reste (cookie 'lang', par exemple), simplement
						# interdire la mise en cache de la page produite
Fil's avatar
Fil a validé
						switch ($var) {
							case 'REMOTE_USER':
								die ("$var interdite");
								break;
							case 'fond':
								if (!defined('_SPIP_PAGE'))
									die ("$var interdite");
								break;
Fil's avatar
Fil a validé
							default:
								define ('spip_interdire_cache', true);
						}
Fil's avatar
 
Fil a validé
					}
				}
			}
		}
		foreach ($refuse_c as $var) {
			if (isset($GLOBALS[$var])) {
				foreach (array('_COOKIE') as $_table) {
					if (
					// demande par le client
					isset ($GLOBALS[$_table][$var])
					// et pas modifie par les fichiers d'appel
					AND $GLOBALS[$_table][$var] == $GLOBALS[$var]
					)
						define ('spip_interdire_cache', true);
				}
			}
		}
	}

	// sinon il faut les passer nous-memes, a l'exception des interdites.
	// (A changer en une liste des variables admissibles...)
	else {
		foreach (array('_SERVER', '_COOKIE', '_POST', '_GET') as $_table) {
			foreach ($GLOBALS[$_table] as $var => $val) {
				if (!isset($GLOBALS[$var])
				AND isset($GLOBALS[$_table][$var])
				AND ($_table == '_SERVER' OR !in_array($var, $refuse_gpc))
				AND ($_table <> '_COOKIE' OR !in_array($var, $refuse_c)))
					$GLOBALS[$var] = $val;
			}
Fil's avatar
Fil a validé
		}
Fil's avatar
 
Fil a validé
	}
Fil's avatar
Fil a validé
}
Fil's avatar
 
Fil a validé
spip_register_globals();



Fil's avatar
Fil a validé


Antoine Pitrou's avatar
Antoine Pitrou a validé
//
Fil's avatar
 
Fil a validé
// *** Parametrage par defaut de SPIP ***
Antoine Pitrou's avatar
Antoine Pitrou a validé
//
Fil's avatar
Fil a validé
// Ces parametres d'ordre technique peuvent etre modifies
Fil's avatar
 
Fil a validé
// dans ecrire/mes_options.php3 (_FILE_OPTIONS) Les valeurs
// specifiees dans ce dernier fichier remplaceront automatiquement
Antoine Pitrou's avatar
Antoine Pitrou a validé
// les valeurs ci-dessous.
//
Fil's avatar
 
Fil a validé
// Pour creer ecrire/mes_options.php3 : recopier simplement
Antoine Pitrou's avatar
Antoine Pitrou a validé
// les lignes ci-dessous, et ajouter le marquage de debut et
// de fin de fichier PHP ("< ?php" et "? >", sans les espaces)
Antoine Pitrou's avatar
Antoine Pitrou a validé
//
Fil's avatar
Fil a validé

// Prefixe des tables dans la base de donnees
// (a modifier pour avoir plusieurs sites SPIP dans une seule base)
$table_prefix = "spip";

// Prefixe et chemin des cookies
// (a modifier pour installer des sites SPIP dans des sous-repertoires)
$cookie_prefix = "spip";
$cookie_path = "";
// Dossier des squelettes
// (a modifier si l'on veut passer rapidement d'un jeu de squelettes a un autre)
$dossier_squelettes = "";

// faut-il autoriser SPIP a compresser les pages a la volee quand le
// navigateur l'accepte (valable pour apache >= 1.3 seulement) ?
$auto_compress = true;

Fil's avatar
Fil a validé
// Type d'URLs
// 'standard': article.php3?id_article=123
// 'html': article123.html
Fil's avatar
Fil a validé
// 'propres': Titre-de-l-article <http://lab.spip.net/spikini/UrlsPropres>
Fil's avatar
Fil a validé
// 'propres2' : Titre-de-l-article.html (base sur 'propres')
$type_urls = 'standard';
Fil's avatar
Fil a validé

// creation des vignettes avec image magick en ligne de commande : mettre
// le chemin complet '/bin/convert' (Linux) ou '/sw/bin/convert' (fink/Mac OS X)
// Note : preferer GD2 ou le module php imagick s'ils sont disponibles
$convert_command = 'convert';
ARNO*'s avatar
ARNO* a validé

// creation des vignettes avec pnmscale
// Note: plus facile a installer par FTP,
Fil's avatar
Fil a validé
// voir http://gallery.menalto.com/modules.php?op=modload&name=GalleryFAQ&file=index&myfaq=yes&id_cat=2#43
$pnmscale_command = 'pnmscale';
// faut-il passer les connexions MySQL en mode debug ?
Fil's avatar
Fil a validé
$mysql_debug = false;

// faut-il chronometrer les requetes MySQL ?
$mysql_profile = false;

// faut-il faire des connexions completes rappelant le nom du serveur et/ou de
// la base MySQL ? (utile si vos squelettes appellent d'autres bases MySQL)
// (A desactiver en cas de soucis de connexion chez certains hebergeurs)
// Note: un test a l'installation peut aussi avoir desactive
// $mysql_rappel_nom_base directement dans le fichier inc_connect.php3
$mysql_rappel_connexion = true;
$mysql_rappel_nom_base = true;
// faut-il afficher en rouge les chaines non traduites ?
$test_i18n = false;
// faut-il souligner en gris, dans articles.php3, les espaces insecables ?
$activer_revision_nbsp = false;

// gestion des extras (voir inc_extra.php3 pour plus d'informations)
Fil's avatar
Fil a validé
$champs_extra = false;
$champs_extra_proposes = false;

// faut-il ignorer l'authentification par auth http/remote_user ?
$ignore_auth_http = false;
Fil's avatar
 
Fil a validé
$ignore_remote_user = true; # methode obsolete et risquee
Fil's avatar
Fil a validé

// Faut-il "invalider" les caches quand on depublie ou modifie un article ?
# NB: cette option ne concerne que articles,breves,rubriques et site
# car les forums et petitions sont toujours invalidants.
$invalider_caches = false;
// Quota : la variable $quota_cache, si elle est > 0, indique la taille
// totale maximale desiree des fichiers contenus dans le CACHE/ ;
// ce quota n'est pas "dur", il ne s'applique qu'une fois par heure et
// fait redescendre le cache a la taille voulue ; valeur en Mo
Fil's avatar
Fil a validé
// Si la variable vaut 0 aucun quota ne s'applique
ARNO*'s avatar
ARNO* a validé
$quota_cache = 10;
esj's avatar
esj a validé
// code a fournir pour obtenir le debuggueur (urls &var_mode=debug)
// par defaut seuls les admins : $code_activation_debug='';
// pour mettre un mot de passe : $code_activation_debug='x5g8jk9';
$code_activation_debug = '';
//
# aide en ligne
$help_server = 'http://www.spip.net/aide';
# TeX
$tex_server = 'http://math.spip.org/tex.php';
# MathML (pas pour l'instant: manque un bon convertisseur)
// $mathml_server = 'http://arno.rezo.net/tex2mathml/latex.php';
# Orthographe (serveurs multiples) [pas utilise pour l'instant]
$ortho_servers = array ('http://ortho.spip.net/ortho_serveur.php');
// Produire du TeX ou du MathML ?
// Masquer les warning
error_reporting(E_ALL ^ E_NOTICE);

// Variables du compilateur de squelettes
$exceptions_des_tables = array();
$tables_principales = array();
$table_des_tables = array();
$tables_relations = array();
$tables_relations_keys = array();
$table_primary = array();
$table_date = array();
$tables_des_serveurs_sql['localhost'] =  &$tables_principales;

/* ATTENTION CETTE VARIABLE NE FONCTIONNE PAS ENCORE */
Fil's avatar
Fil a validé
// Extension du fichier du squelette 
$extension_squelette = 'html';
/* / MERCI DE VOTRE ATTENTION */

esj's avatar
esj a validé
// Droits d'acces maximum par defaut
@umask(0);

Antoine Pitrou's avatar
Antoine Pitrou a validé
//
Fil's avatar
Fil a validé
// Definition des repertoires standards, _FILE_OPTIONS ayant priorite
Antoine Pitrou's avatar
Antoine Pitrou a validé
//
Fil's avatar
Fil a validé

if (@file_exists(_FILE_OPTIONS)) {
	include(_FILE_OPTIONS);
Fil's avatar
Fil a validé
}

// la taille maxi des logos (0 : pas de limite)
define_once('_LOGO_MAX_SIZE', 0); # poids en ko
define_once('_LOGO_MAX_WIDTH', 0); # largeur en pixels
define_once('_LOGO_MAX_HEIGHT', 0); # hauteur en pixels
Fil's avatar
Fil a validé

esj's avatar
esj a validé
define_once('_DIR_INCLUDE', _DIR_RESTREINT);
define_once('_DIR_PREFIX1', (_DIR_RESTREINT ? "" : "../"));
define_once('_DIR_PREFIX2', _DIR_RESTREINT);
Fil's avatar
Fil a validé
// les repertoires des logos, des documents joints, du CACHE et des sessions
esj's avatar
esj a validé
define_once('_DIR_IMG', _DIR_PREFIX1 ."IMG/");
define_once('_DIR_DOC', _DIR_PREFIX1 ."IMG/");
define_once('_DIR_CACHE', _DIR_PREFIX1 ."CACHE/");

define_once('_DIR_SESSIONS', _DIR_PREFIX2 . "data/");
define_once('_DIR_TRANSFERT', _DIR_PREFIX2 . "upload/");
// exemples de redefinition possible, 
// SOUS RESERVE QUE php.ini N'AIT PAS pas openbasedir=. !!!!!!
// il est recommande de mettre les deux premiers en dehors de l'arbo http
// pour _DIR_DOC, on ne peut le faire qu'en configuration securisee
// pour _DIR_IMG, NE PAS LE METTRE en dehors de l'arborescence http

//define('_DIR_CACHE', "/tmp/c/");
//define('_DIR_SESSIONS', "/tmp/s/");

//define('_DIR_DOC', "/tmp/d/");
//define('_DIR_INCLUDE', _DIR_RESTREINT  ? 'Include/' : '../Include/');
// globale des repertoires devant etre accessibles en ecriture
// (inutile de mettre leurs sous-repertoires)
$test_dirs = array(_DIR_CACHE, _DIR_IMG, _DIR_SESSIONS);

// les fichiers qu'on y met, entre autres,

ARNO*'s avatar
ARNO* a validé
define_once('_FILE_CRON_LOCK', _DIR_SESSIONS . 'cron.lock');
define_once('_FILE_MYSQL_OUT', _DIR_SESSIONS . 'mysql_out');
define_once('_FILE_GARBAGE', _DIR_SESSIONS . '.poubelle');
esj's avatar
esj a validé
// sous-repertoires d'images accessible en ecriture
ARNO*'s avatar
ARNO* a validé
define_once('_DIR_IMG_ICONES', _DIR_IMG . "icones/");
define_once('_DIR_IMG_ICONES_BARRE', _DIR_IMG . "icones_barre/");
define_once('_DIR_TeX', _DIR_IMG . "cache-TeX/");
// pour ceux qui n'aiment pas nos icones et notre vocabulaire, tout est prevu
esj's avatar
esj a validé

define_once('_DIR_IMG_PACK', (_DIR_RESTREINT . 'img_pack/'));
define_once('_DIR_LANG', (_DIR_RESTREINT . 'lang/'));
esj's avatar
esj a validé

// qq chaines standard

ARNO*'s avatar
ARNO* a validé
define_once('_ACCESS_FILE_NAME', '.htaccess');
define_once('_AUTH_USER_FILE', '.htpasswd');
// tidy en ligne de commande (si on ne l'a pas en module php,
// ou si le module php ne marche pas)
// '/bin/tidy' ou '/usr/local/bin/tidy' ou tout simplement 'tidy'
#define_once('_TIDY_COMMAND', 'tidy');

// Version courante de SPIP
// Stockee sous forme de nombre decimal afin de faciliter les comparaisons
// (utilise pour les modifs de la base de donnees)

// version de la base
$spip_version = 1.826;

// version de spip
$spip_version_affichee = "1.9 alpha";
// ** Securite **
$auteur_session = '';
$connect_statut = '';
$hash_recherche_strict = '';
Fil's avatar
Fil a validé

Fil's avatar
Fil a validé
// Capacites php (en fonction de la version)
Antoine Pitrou's avatar
Antoine Pitrou a validé
$flag_get_cfg_var = (@get_cfg_var('error_reporting') != "");
Antoine Pitrou's avatar
Antoine Pitrou a validé
$flag_ini_get = (function_exists("ini_get")
	&& (@ini_get('max_execution_time') > 0));	// verifier pas desactivee
$flag_gz = function_exists("gzencode"); #php 4.0.4
Antoine Pitrou's avatar
Antoine Pitrou a validé
$flag_ob = ($flag_ini_get
	&& !ereg("ob_", ini_get('disable_functions'))
esj's avatar
esj a validé
	&& function_exists("ob_start")); 
Antoine Pitrou's avatar
Antoine Pitrou a validé
$flag_crypt = function_exists("crypt");
$flag_wordwrap = function_exists("wordwrap");
$flag_apc = function_exists("apc_rm");
$flag_sapi_name = function_exists("php_sapi_name");
$flag_utf8_decode = function_exists("utf8_decode");
$flag_ldap = function_exists("ldap_connect");
$flag_flock = function_exists("flock");
$flag_ImageCreateTrueColor = function_exists("ImageCreateTrueColor");
$flag_ImageCopyResampled = function_exists("ImageCopyResampled");
Antoine Pitrou's avatar
Antoine Pitrou a validé
$flag_ImageGif = function_exists("ImageGif");
$flag_ImageJpeg = function_exists("ImageJpeg");
$flag_ImagePng = function_exists("ImagePng");
Fil's avatar
Fil a validé
$flag_imagick = function_exists("imagick_readimage");	// http://pear.sourceforge.net/en/packages.imagick.php
$flag_gd = $flag_ImageGif || $flag_ImageJpeg || $flag_ImagePng;
Fil's avatar
Fil a validé
$flag_revisions = function_exists("gzcompress");
//
// Appliquer le prefixe cookie
//
function spip_setcookie ($name='', $value='', $expire=0, $path='AUTO', $domain='', $secure='') {
Fil's avatar
Fil a validé
	$name = ereg_replace ('^spip_', $GLOBALS['cookie_prefix'].'_', $name);
	if ($path == 'AUTO') $path=$GLOBALS['cookie_path'];
Antoine Pitrou's avatar
Antoine Pitrou a validé

	if ($secure)
		@setcookie ($name, $value, $expire, $path, $domain, $secure);
	else if ($domain)
		@setcookie ($name, $value, $expire, $path, $domain);
	else if ($path)
		@setcookie ($name, $value, $expire, $path);
	else if ($expire)
		@setcookie ($name, $value, $expire);
	else
		@setcookie ($name, $value);
}
Fil's avatar
Fil a validé

Antoine Pitrou's avatar
Antoine Pitrou a validé
if ($cookie_prefix != 'spip') {
Fil's avatar
Fil a validé
	foreach ($_COOKIE as $name => $value) {
Fil's avatar
Fil a validé
		if (ereg('^spip_', $name)) {
Fil's avatar
Fil a validé
			unset($_COOKIE[$name]);
Fil's avatar
Fil a validé
	foreach ($_COOKIE as $name => $value) {
Fil's avatar
Fil a validé
		if (ereg('^'.$cookie_prefix.'_', $name)) {
			$spipname = ereg_replace ('^'.$cookie_prefix.'_', 'spip_', $name);
Fil's avatar
Fil a validé
			$_COOKIE[$spipname] = $INSECURE[$spipname] = $value;
Yannick Patois's avatar
Yannick Patois a validé
//
// Sommes-nous dans l'empire du Mal ?
Yannick Patois's avatar
Yannick Patois a validé
//
Fil's avatar
Fil a validé
if (strpos($_SERVER['SERVER_SOFTWARE'], '(Win') !== false)
	define ('os_serveur', 'windows');
//
// Non ! Car le GNU veille... (Entete HTTP de frimeur)
//
if (!headers_sent())
	@header("Composed-By: SPIP $spip_version_affichee @ www.spip.net");


esj's avatar
esj a validé
//
// Enregistrement des evenements
//
function spip_log($message, $logname='spip') {

	$pid = '(pid '.@getmypid().')';
	if (!$ip = $GLOBALS['REMOTE_ADDR']) $ip = '-';

	$message = date("M d H:i:s")." $ip $pid "
		.ereg_replace("\n*$", "\n", $message);

	$logfile = _DIR_SESSIONS . $logname . '.log';
	if (@file_exists($logfile) && (@filesize($logfile) > 10*1024)) {
esj's avatar
esj a validé
		$rotate = true;
		$message .= "[-- rotate --]\n";
	}
	$f = @fopen($logfile, "ab");
	if ($f) {
		fputs($f, $message);
		fclose($f);
	}
	if ($rotate) {
		@unlink($logfile.'.3');
		@rename($logfile.'.2',$logfile.'.3');
		@rename($logfile.'.1',$logfile.'.2');
		@rename($logfile,$logfile.'.1');
	}

	// recopier les spip_log mysql (ce sont uniquement des erreurs)
	// dans le spip_log general
	if ($logname == 'mysql')
		spip_log($message);
}

Yannick Patois's avatar
Yannick Patois a validé

//
// Infos sur le fichier courant
//

// Compatibilite avec serveurs ne fournissant pas $REQUEST_URI
Yannick Patois's avatar
Yannick Patois a validé
	$REQUEST_URI = $PHP_SELF;
	if ($QUERY_STRING AND !strpos($REQUEST_URI, '?'))
		$REQUEST_URI .= '?'.$QUERY_STRING;
}
Yannick Patois's avatar
Yannick Patois a validé

if (!$PATH_TRANSLATED) {
	if ($SCRIPT_FILENAME) $PATH_TRANSLATED = $SCRIPT_FILENAME;
	else if ($DOCUMENT_ROOT && $SCRIPT_URL) $PATH_TRANSLATED = $DOCUMENT_ROOT.$SCRIPT_URL;
}

# obsoletes: utiliser les constantes ci-dessus.
Fil's avatar
Fil a validé
# Conserver pour compatibilite vieilles contrib uniquement
$flag_ecrire = !@file_exists(_DIR_RESTREINT_ABS . 'inc_version.php3');
$dir_ecrire = (ereg("/ecrire/", $GLOBALS['REQUEST_URI'])) ? '' : 'ecrire/';

// API d'appel a la base de donnees
Antoine Pitrou's avatar
Antoine Pitrou a validé
function spip_query($query) {
Fil's avatar
Fil a validé
	// Remarque : si on est appele par l'install,
	// la connexion initiale a ete faite avant
	if (!$GLOBALS['db_ok']) {
		// Essaie de se connecter
		if (_FILE_CONNECT)
			include_local(_FILE_CONNECT);
	}
Fil's avatar
Fil a validé

	// Erreur de connexion
	if (!$GLOBALS['db_ok'])
		return;

	// Vieux format de fichier connexion
	// Note: la version 0.1 est compatible avec la 0.2 (mais elle gere
	// moins bien les erreurs timeout sur SQL), on ne force donc pas l'upgrade
esj's avatar
esj a validé
	if ($GLOBALS['spip_connect_version'] < 0.1) {
		if (!_DIR_RESTREINT) {$GLOBALS['db_ok'] = false; return;}
		redirige_par_entete("upgrade.php3?reinstall=oui");
esj's avatar
esj a validé
		exit;
Antoine Pitrou's avatar
Antoine Pitrou a validé
	}
Fil's avatar
Fil a validé

	// Faire la requete
Fil's avatar
Fil a validé
	return spip_query_db($query);
Yannick Patois's avatar
Yannick Patois a validé
//
// Infos de config PHP
//

// cf. liste des sapi_name - http://fr.php.net/php_sapi_name
$php_module = (($flag_sapi_name AND eregi("apache", @php_sapi_name())) OR
	ereg("^Apache.* PHP", $SERVER_SOFTWARE));
$php_cgi = ($flag_sapi_name AND eregi("cgi", @php_sapi_name()));

function http_status($status) {
	global $php_cgi, $REDIRECT_STATUS;

	if ($REDIRECT_STATUS && $REDIRECT_STATUS == $status) return;
	$status_string = array(
		200 => '200 OK',
		304 => '304 Not Modified',
		401 => '401 Unauthorized',
		403 => '403 Forbidden',
		404 => '404 Not Found'
	);
	if ($php_cgi) Header("Status: $status");
	else Header("HTTP/1.0 ".$status_string[$status]);
}
Yannick Patois's avatar
Yannick Patois a validé

function http_gmoddate($lastmodified) {
	return gmdate("D, d M Y H:i:s", $lastmodified);
}
function http_last_modified($lastmodified, $expire = 0) {
	if ($GLOBALS['HTTP_IF_MODIFIED_SINCE']
	AND !preg_match(',IIS/,', $_SERVER['SERVER_SOFTWARE'])) # MSoft IIS is dumb
	{
		$if_modified_since = ereg_replace(';.*$', '', $GLOBALS['HTTP_IF_MODIFIED_SINCE']);
		$if_modified_since = trim(str_replace('GMT', '', $if_modified_since));
		if ($if_modified_since == $gmoddate) {
			http_status(304);
			$headers_only = true;
		}
	}
	@Header ("Last-Modified: ".$gmoddate." GMT");
	if ($expire) 
		@Header ("Expires: ".http_gmoddate($expire)." GMT");
	return $headers_only;
}
$flag_upload = (!$flag_get_cfg_var || (get_cfg_var('upload_max_filesize') > 0));
Yannick Patois's avatar
Yannick Patois a validé
function tester_upload() {
Antoine Pitrou's avatar
Antoine Pitrou a validé
	return $GLOBALS['flag_upload'];
Yannick Patois's avatar
Yannick Patois a validé
}


//
// Reglage de l'output buffering : si possible, generer une sortie
// compressee pour economiser de la bande passante
//
Fil's avatar
Fil a validé
function test_obgz () {
	return
	$GLOBALS['auto_compress']
	&& $GLOBALS['flag_ob']
Fil's avatar
Fil a validé
	&& (phpversion()<>'4.0.4')
Fil's avatar
Fil a validé
	&& function_exists("ob_gzhandler")
Yannick Patois's avatar
Yannick Patois a validé
	// special bug de proxy
Fil's avatar
Fil a validé
	&& !eregi("NetCache|Hasd_proxy", $GLOBALS['HTTP_VIA'])
Yannick Patois's avatar
Yannick Patois a validé
	// special bug Netscape Win 4.0x
Fil's avatar
Fil a validé
	&& !eregi("Mozilla/4\.0[^ ].*Win", $GLOBALS['HTTP_USER_AGENT'])
Antoine Pitrou's avatar
Antoine Pitrou a validé
	// special bug Apache2x
Fil's avatar
Fil a validé
	&& !eregi("Apache(-[^ ]+)?/2", $GLOBALS['SERVER_SOFTWARE'])
	&& !($GLOBALS['flag_sapi_name'] AND ereg("^apache2", @php_sapi_name()))
	// si la compression est deja commencee, stop
Fil's avatar
Fil a validé
	&& !@ini_get("zlib.output_compression")
Fil's avatar
Fil a validé
	&& !@ini_get("output_handler")
	&& !$GLOBALS['var_mode'] # bug avec le debugueur qui appelle ob_end_clean()
	;
ARNO*'s avatar
ARNO* a validé
}
Fil's avatar
Fil a validé
// si un buffer est deja ouvert, stop
if ($flag_ob AND strlen(ob_get_contents())==0 AND !headers_sent()) {
Fil's avatar
Fil a validé
	@header("Vary: Cookie, Accept-Encoding");
Fil's avatar
Fil a validé
		ob_start('ob_gzhandler');
Yannick Patois's avatar
Yannick Patois a validé
class Link {
	var $file;
	var $vars;
	var $arrays;

	//
	// Contructeur : a appeler soit avec l'URL du lien a creer,
	// soit sans parametres, auquel cas l'URL est l'URL courante
	//
	// parametre $root = demander un lien a partir de la racine du serveur /
	function Link($url = '', $root = false) {
Fil's avatar
Fil a validé
		global $_POST;
Yannick Patois's avatar
Yannick Patois a validé
		static $link = '';

		$this->vars = array();
Yannick Patois's avatar
Yannick Patois a validé

		// Normal case
		if ($link) {
			if ($url) {
				$v = split('[\?\&]', $url);
				list(, $this->file) = each($v);
				while (list(, $var) = each($v)) {
					list($name, $value) = split('=', $var, 2);
					$name = urldecode($name);
					$value = urldecode($value);
					if (ereg('^(.*)\[\]$', $name, $regs)) {
						$this->arrays[$regs[1]][] = $value;
					}
					else {
						$this->vars[$name] = $value;
					}
				}
			}
			else {
				$this->file = $link->file;
				$this->vars = $link->vars;
				$this->arrays = $link->arrays;
			}
			return;
		}

		// Si aucun URL n'est specifie, creer le lien "propre"
		// ou l'on supprime de l'URL courant les bidules inutiles
Yannick Patois's avatar
Yannick Patois a validé
		if (!$url) {
			// GET variables are read from the original URL
Fil's avatar
Fil a validé
			// (_GET may contain additional variables
Yannick Patois's avatar
Yannick Patois a validé
			$url = $GLOBALS['REQUEST_URI'];
			// Warning !!!! 
			// since non encoded arguments may be present
			// (especially those coming from Rewrite Rule)
			// find the begining of the query string
			// to compute the script-name
			if ($v = strpos($url,'?'))
			  $v = strrpos(substr($url, 0, $v), '/');
			else $v = strrpos($url, '/');
			if (!$root) $url = substr($url, $v + 1);
Antoine Pitrou's avatar
Antoine Pitrou a validé
			if (!$url) $url = "./";
Fil's avatar
Fil a validé
			if (count($_POST)) {
Fil's avatar
Fil a validé
				$vars = array();
Fil's avatar
Fil a validé
				foreach ($_POST as $var => $val)
Fil's avatar
Fil a validé
					if (preg_match('/^id_/', $var))
Fil's avatar
Fil a validé
						$vars[$var] = $val;
			}
Yannick Patois's avatar
Yannick Patois a validé
		}
		$v = split('[\?\&]', $url);
		list(, $this->file) = each($v);
		if (!$vars) {
Yannick Patois's avatar
Yannick Patois a validé
				list($name, $value) = split('=', $var, 2);
				$name = urldecode($name);
				$value = urldecode($value);
				if (ereg('^(.*)\[\]$', $name, $regs))
Yannick Patois's avatar
Yannick Patois a validé
					$vars[$regs[1]][] = $value;
Yannick Patois's avatar
Yannick Patois a validé
					$vars[$name] = $value;
			}
		}

		if (is_array($vars)) {
			foreach ($vars as $name => $value) {
				// items supprimes
				if (!preg_match('/^('.
				(!_DIR_RESTREINT ?
					'|lang|set_options|set_couleur|set_disp|set_ecran':
					'var_mode|show_docs')
Yannick Patois's avatar
Yannick Patois a validé
					if (is_array($value))
						$this->arrays[$name] = $value;
					else
						$this->vars[$name] = $value;
				}
			}
		}
	}

	//
	// Effacer une variable
	//
	function delVar($name) {
		if(isset($this->vars[$name])) unset($this->vars[$name]);
ARNO*'s avatar
ARNO* a validé
		if($this->arrays[$name]) unset($this->arrays[$name]);
Yannick Patois's avatar
Yannick Patois a validé
	}

	//
	// Ajouter une variable
	// (si aucune valeur n'est specifiee, prend la valeur globale actuelle)
	//
	function addVar($name, $value = '__global__') {
		if ($value == '__global__') $value = $GLOBALS[$name];
		if (is_array($value))
			$this->arrays[$name] = $value;
		else
			$this->vars[$name] = $value;
	}

	//
	// Recuperer l'URL correspondant au lien
	//
	function getUrl($anchor = '') {
		$url = $this->file;
Yannick Patois's avatar
Yannick Patois a validé
		$query = '';
		foreach($this->vars as $name => $value)
			$query .= '&'.$name.'='.urlencode($value);

		foreach ($this->arrays as $name => $table)
		foreach ($table as $value)
			$query .= '&'.$name.'[]='.urlencode($value);

		if ($query) $query = '?'. substr($query, 1);
Yannick Patois's avatar
Yannick Patois a validé
		if ($anchor) $anchor = '#'.$anchor;
		return "$url$query$anchor";
Yannick Patois's avatar
Yannick Patois a validé
	}

	//
	// Recuperer le debut de formulaire correspondant au lien
	// (tag ouvrant + entrees cachees representant les variables)
	//

Fil's avatar
Fil a validé
	function getForm($method = 'get', $query = '', $enctype = '') {
		$form = "<form method='$method' action='".$this->file.$query."'";
		if ($enctype) $form .= " enctype='$enctype'";
		$form .= " style='border: 0px; margin: 0px;'>\n";
		foreach ($this->vars as $name => $value) {
			$value = ereg_replace('&amp;(#[0-9]+;)', '&\1', htmlspecialchars($value));
			$form .= "<input type=\"hidden\" name=\"$name\" value=\"$value\" />\n";
Yannick Patois's avatar
Yannick Patois a validé
		}
		foreach ($this->arrays as $name => $table)
		foreach ($table as $value) {
			$value = ereg_replace('&amp;(#[0-9]+;)', '&\1', htmlspecialchars($value));
			$form .= "<input type=\"hidden\" name=\"".$name."[]\" value=\"".$value."\" />\n";
Yannick Patois's avatar
Yannick Patois a validé
		}

// Lien vers la page demandee et lien nettoye ne contenant que des id_objet
Yannick Patois's avatar
Yannick Patois a validé

// transformation XML des "&" en "&amp;"
function quote_amp($u) {
	return preg_replace(
		"/&(?![a-z]{0,4}\w{2,3};|#x?[0-9a-f]{2,5};)/i",
		"&amp;",$u);
// Module de lecture/ecriture/suppression de fichiers utilisant flock()
include_ecrire('inc_flock.php3');
Fil's avatar
Fil a validé
// Gerer les valeurs meta
function lire_meta($nom) {
	global $meta;
	return $meta[$nom];
}
function lire_meta_maj($nom) {
	global $meta_maj;
	return $meta_maj[$nom];
}

Fil's avatar
Fil a validé
// Lire les meta cachees
if (!defined('_DATA_META_CACHE') AND !defined('_ECRIRE_INC_META')) {
	unset($meta); # parano

	if (file_exists(_DIR_SESSIONS . 'meta_cache.php3'))
		include(_DIR_SESSIONS . 'meta_cache.php3');
Fil's avatar
Fil a validé
	// en cas d'echec refaire le fichier
	if (!is_array($meta) AND _FILE_CONNECT) {
Fil's avatar
Fil a validé
		include_ecrire('inc_meta.php3');
		ecrire_metas();
	}
}

// Verifier la conformite d'une ou plusieurs adresses email
//  retourne false ou la  normalisation de la derniere adresse donnee
function email_valide($adresses) {
	foreach (explode(',', $adresses) as $v) {
	  // nettoyer certains formats
	  // "Marie Toto <Marie@toto.com>"
		$adresse = trim(eregi_replace("^[^<>\"]*<([^<>\"]+)>$", "\\1", $v));
		// RFC 822
		if (!eregi('^[^()<>@,;:\\"/[:space:]]+(@([-_0-9a-z]+\.)*[-_0-9a-z]+)$', $adresse))
			return false;
Antoine Pitrou's avatar
Antoine Pitrou a validé
}
Yannick Patois's avatar
Yannick Patois a validé

Fil's avatar
 
Fil a validé
//
// Traduction des textes de SPIP
Fil's avatar
 
Fil a validé
//
esj's avatar
esj a validé
function _T($texte, $args = '') {
	include_ecrire('inc_lang.php3');
esj's avatar
esj a validé
	$text = traduire_chaine($texte, $args);
	if (!empty($GLOBALS['xhtml'])) {
		include_ecrire("inc_charsets.php3");
		$text = html2unicode($text);
	}
	return $text ? $text : 
	  // pour les chaines non traduites
	  (($n = strpos($texte,':')) === false ? $texte :
	   substr($texte, $n+1));
// chaines en cours de traduction
function _L($text) {
	if ($GLOBALS['test_i18n'])
		return "<span style='color:red;'>$text</span>";
	else
		return $text;
$langue_site = lire_meta('langue_site');
if (!$langue_site) include_ecrire('inc_lang.php3');
Fil's avatar
 
Fil a validé

Fil's avatar
Fil a validé

// Nommage bizarre des tables d'objets
function table_objet($type) {
	if ($type == 'site' OR $type == 'syndic')
		return 'syndic';
	else if ($type == 'forum')
		return 'forum';
Fil's avatar
Fil a validé
	else
		return $type.'s';
}
function id_table_objet($type) {
	if ($type == 'site' OR $type == 'syndic')
		return 'id_syndic';
	else if ($type == 'forum')
		return 'id_forum';
	else
		return 'id_'.$type;
}
Fil's avatar
Fil a validé
//
// spip_timer : on l'appelle deux fois et on a la difference, affichable
//
function spip_timer($t='rien') {
	static $time;
	$a=time(); $b=microtime();

	if (isset($time[$t])) {
		$p = $a + $b - $time[$t];
		unset($time[$t]);
		return sprintf("%.2fs", $p);
	} else
		$time[$t] = $a + $b;
}

// spip_touch : verifie si un fichier existe et n'est pas vieux (duree en s)
// et le cas echeant le touch() ; renvoie true si la condition est verifiee
// et fait touch() sauf si ca n'est pas souhaite
// (regle aussi le probleme des droits sur les fichiers touch())
function spip_touch($fichier, $duree=0, $touch=true) {
	if (!($exists = @file_exists($fichier))
	|| ($duree == 0)
	|| (@filemtime($fichier) < time() - $duree)) {
		if ($touch) {
			if (!@touch($fichier)) { @unlink($fichier); @touch($fichier); };
			if (!$exists) @chmod($fichier, 0666);
		}
		return true;
//
// cron() : execution des taches de fond
// quand il est appele par spip_background.php3, il est gourmand ;
// quand il est appele par inc-public il n'est pas gourmand
//
function cron($gourmand = false) {
	// Si on est gourmand, ou si le fichier gourmand n'existe pas
	// (ou est trop vieux -> 60 sec), on va voir si un cron est necessaire.
	// Au passage si on est gourmand on le dit aux autres
	if (spip_touch(_FILE_CRON_LOCK.'-gourmand', 60, $gourmand)
	OR $gourmand) {

		// Faut-il travailler ? Pas tous en meme temps svp
		// Au passage si on travaille on bloque les autres
		if (spip_touch(_FILE_CRON_LOCK, 1)) {