Blame Identity/Models/Html/phpBB/3.0.4/includes/acp/acp_bbcodes.php

d6e8d8
d6e8d8
/**
d6e8d8
*
d6e8d8
* @package acp
d6e8d8
* @version $Id: acp_bbcodes.php 8743 2008-08-12 16:03:18Z Kellanved $
d6e8d8
* @copyright (c) 2005 phpBB Group
d6e8d8
* @license http://opensource.org/licenses/gpl-license.php GNU Public License
d6e8d8
*
d6e8d8
*/
d6e8d8
d6e8d8
/**
d6e8d8
* @ignore
d6e8d8
*/
d6e8d8
if (!defined('IN_PHPBB'))
d6e8d8
{
d6e8d8
	exit;
d6e8d8
}
d6e8d8
d6e8d8
/**
d6e8d8
* @package acp
d6e8d8
*/
d6e8d8
class acp_bbcodes
d6e8d8
{
d6e8d8
	var $u_action;
d6e8d8
d6e8d8
	function main($id, $mode)
d6e8d8
	{
d6e8d8
		global $db, $user, $auth, $template, $cache;
d6e8d8
		global $config, $phpbb_root_path, $phpbb_admin_path, $phpEx;
d6e8d8
d6e8d8
		$user->add_lang('acp/posting');
d6e8d8
d6e8d8
		// Set up general vars
d6e8d8
		$action	= request_var('action', '');
d6e8d8
		$bbcode_id = request_var('bbcode', 0);
d6e8d8
d6e8d8
		$this->tpl_name = 'acp_bbcodes';
d6e8d8
		$this->page_title = 'ACP_BBCODES';
d6e8d8
		$form_key = 'acp_bbcodes';
d6e8d8
d6e8d8
		add_form_key($form_key);
d6e8d8
d6e8d8
		// Set up mode-specific vars
d6e8d8
		switch ($action)
d6e8d8
		{
d6e8d8
			case 'add':
d6e8d8
				$bbcode_match = $bbcode_tpl = $bbcode_helpline = '';
d6e8d8
				$display_on_posting = 0;
d6e8d8
			break;
d6e8d8
d6e8d8
			case 'edit':
d6e8d8
				$sql = 'SELECT bbcode_match, bbcode_tpl, display_on_posting, bbcode_helpline
d6e8d8
					FROM ' . BBCODES_TABLE . '
d6e8d8
					WHERE bbcode_id = ' . $bbcode_id;
d6e8d8
				$result = $db->sql_query($sql);
d6e8d8
				$row = $db->sql_fetchrow($result);
d6e8d8
				$db->sql_freeresult($result);
d6e8d8
d6e8d8
				if (!$row)
d6e8d8
				{
d6e8d8
					trigger_error($user->lang['BBCODE_NOT_EXIST'] . adm_back_link($this->u_action), E_USER_WARNING);
d6e8d8
				}
d6e8d8
d6e8d8
				$bbcode_match = $row['bbcode_match'];
d6e8d8
				$bbcode_tpl = htmlspecialchars($row['bbcode_tpl']);
d6e8d8
				$display_on_posting = $row['display_on_posting'];
d6e8d8
				$bbcode_helpline = $row['bbcode_helpline'];
d6e8d8
			break;
d6e8d8
d6e8d8
			case 'modify':
d6e8d8
				$sql = 'SELECT bbcode_id, bbcode_tag
d6e8d8
					FROM ' . BBCODES_TABLE . '
d6e8d8
					WHERE bbcode_id = ' . $bbcode_id;
d6e8d8
				$result = $db->sql_query($sql);
d6e8d8
				$row = $db->sql_fetchrow($result);
d6e8d8
				$db->sql_freeresult($result);
d6e8d8
d6e8d8
				if (!$row)
d6e8d8
				{
d6e8d8
					trigger_error($user->lang['BBCODE_NOT_EXIST'] . adm_back_link($this->u_action), E_USER_WARNING);
d6e8d8
				}
d6e8d8
d6e8d8
			// No break here
d6e8d8
d6e8d8
			case 'create':
d6e8d8
				$display_on_posting = request_var('display_on_posting', 0);
d6e8d8
d6e8d8
				$bbcode_match = request_var('bbcode_match', '');
d6e8d8
				$bbcode_tpl = htmlspecialchars_decode(utf8_normalize_nfc(request_var('bbcode_tpl', '', true)));
d6e8d8
				$bbcode_helpline = utf8_normalize_nfc(request_var('bbcode_helpline', '', true));
d6e8d8
			break;
d6e8d8
		}
d6e8d8
d6e8d8
		// Do major work
d6e8d8
		switch ($action)
d6e8d8
		{
d6e8d8
			case 'edit':
d6e8d8
			case 'add':
d6e8d8
d6e8d8
				$template->assign_vars(array(
d6e8d8
					'S_EDIT_BBCODE'		=> true,
d6e8d8
					'U_BACK'			=> $this->u_action,
d6e8d8
					'U_ACTION'			=> $this->u_action . '&action=' . (($action == 'add') ? 'create' : 'modify') . (($bbcode_id) ? "&bbcode=$bbcode_id" : ''),
d6e8d8
d6e8d8
					'L_BBCODE_USAGE_EXPLAIN'=> sprintf($user->lang['BBCODE_USAGE_EXPLAIN'], '', ''),
d6e8d8
					'BBCODE_MATCH'			=> $bbcode_match,
d6e8d8
					'BBCODE_TPL'			=> $bbcode_tpl,
d6e8d8
					'BBCODE_HELPLINE'		=> $bbcode_helpline,
d6e8d8
					'DISPLAY_ON_POSTING'	=> $display_on_posting)
d6e8d8
				);
d6e8d8
d6e8d8
				foreach ($user->lang['tokens'] as $token => $token_explain)
d6e8d8
				{
d6e8d8
					$template->assign_block_vars('token', array(
d6e8d8
						'TOKEN'		=> '{' . $token . '}',
d6e8d8
						'EXPLAIN'	=> $token_explain)
d6e8d8
					);
d6e8d8
				}
d6e8d8
d6e8d8
				return;
d6e8d8
d6e8d8
			break;
d6e8d8
d6e8d8
			case 'modify':
d6e8d8
			case 'create':
d6e8d8
d6e8d8
				$data = $this->build_regexp($bbcode_match, $bbcode_tpl);
d6e8d8
d6e8d8
				// Make sure the user didn't pick a "bad" name for the BBCode tag.
d6e8d8
				$hard_coded = array('code', 'quote', 'quote=', 'attachment', 'attachment=', 'b', 'i', 'url', 'url=', 'img', 'size', 'size=', 'color', 'color=', 'u', 'list', 'list=', 'email', 'email=', 'flash', 'flash=');
d6e8d8
d6e8d8
				if (($action == 'modify' && strtolower($data['bbcode_tag']) !== strtolower($row['bbcode_tag'])) || ($action == 'create'))
d6e8d8
				{
d6e8d8
					$sql = 'SELECT 1 as test
d6e8d8
						FROM ' . BBCODES_TABLE . "
d6e8d8
						WHERE LOWER(bbcode_tag) = '" . $db->sql_escape(strtolower($data['bbcode_tag'])) . "'";
d6e8d8
					$result = $db->sql_query($sql);
d6e8d8
					$info = $db->sql_fetchrow($result);
d6e8d8
					$db->sql_freeresult($result);
d6e8d8
d6e8d8
					// Grab the end, interrogate the last closing tag
d6e8d8
					if ($info['test'] === '1' || in_array(strtolower($data['bbcode_tag']), $hard_coded) || (preg_match('#\[/([^[]*)]$#', $bbcode_match, $regs) && in_array(strtolower($regs[1]), $hard_coded)))
d6e8d8
					{
d6e8d8
						trigger_error($user->lang['BBCODE_INVALID_TAG_NAME'] . adm_back_link($this->u_action), E_USER_WARNING);
d6e8d8
					}
d6e8d8
				}
d6e8d8
d6e8d8
				if (substr($data['bbcode_tag'], -1) === '=')
d6e8d8
				{
d6e8d8
					$test = substr($data['bbcode_tag'], 0, -1);
d6e8d8
				}
d6e8d8
				else
d6e8d8
				{
d6e8d8
					$test = $data['bbcode_tag'];
d6e8d8
				}
d6e8d8
d6e8d8
				if (!preg_match('%\\[' . $test . '[^]]*].*?\\[/' . $test . ']%s', $bbcode_match))
d6e8d8
				{
d6e8d8
					trigger_error($user->lang['BBCODE_OPEN_ENDED_TAG'] . adm_back_link($this->u_action), E_USER_WARNING);
d6e8d8
				}
d6e8d8
d6e8d8
				if (strlen($data['bbcode_tag']) > 16)
d6e8d8
				{
d6e8d8
					trigger_error($user->lang['BBCODE_TAG_TOO_LONG'] . adm_back_link($this->u_action), E_USER_WARNING);
d6e8d8
				}
d6e8d8
d6e8d8
				if (strlen($bbcode_match) > 4000)
d6e8d8
				{
d6e8d8
					trigger_error($user->lang['BBCODE_TAG_DEF_TOO_LONG'] . adm_back_link($this->u_action), E_USER_WARNING);
d6e8d8
				}
d6e8d8
				
d6e8d8
				
d6e8d8
				if (strlen($bbcode_helpline) > 255)
d6e8d8
				{
d6e8d8
					trigger_error($user->lang['BBCODE_HELPLINE_TOO_LONG'] . adm_back_link($this->u_action), E_USER_WARNING);
d6e8d8
				}
d6e8d8
d6e8d8
				$sql_ary = array(
d6e8d8
					'bbcode_tag'				=> $data['bbcode_tag'],
d6e8d8
					'bbcode_match'				=> $bbcode_match,
d6e8d8
					'bbcode_tpl'				=> $bbcode_tpl,
d6e8d8
					'display_on_posting'		=> $display_on_posting,
d6e8d8
					'bbcode_helpline'			=> $bbcode_helpline,
d6e8d8
					'first_pass_match'			=> $data['first_pass_match'],
d6e8d8
					'first_pass_replace'		=> $data['first_pass_replace'],
d6e8d8
					'second_pass_match'			=> $data['second_pass_match'],
d6e8d8
					'second_pass_replace'		=> $data['second_pass_replace']
d6e8d8
				);
d6e8d8
d6e8d8
				if ($action == 'create')
d6e8d8
				{
d6e8d8
					$sql = 'SELECT MAX(bbcode_id) as max_bbcode_id
d6e8d8
						FROM ' . BBCODES_TABLE;
d6e8d8
					$result = $db->sql_query($sql);
d6e8d8
					$row = $db->sql_fetchrow($result);
d6e8d8
					$db->sql_freeresult($result);
d6e8d8
d6e8d8
					if ($row)
d6e8d8
					{
d6e8d8
						$bbcode_id = $row['max_bbcode_id'] + 1;
d6e8d8
d6e8d8
						// Make sure it is greater than the core bbcode ids...
d6e8d8
						if ($bbcode_id <= NUM_CORE_BBCODES)
d6e8d8
						{
d6e8d8
							$bbcode_id = NUM_CORE_BBCODES + 1;
d6e8d8
						}
d6e8d8
					}
d6e8d8
					else
d6e8d8
					{
d6e8d8
						$bbcode_id = NUM_CORE_BBCODES + 1;
d6e8d8
					}
d6e8d8
d6e8d8
					if ($bbcode_id > 1511)
d6e8d8
					{
d6e8d8
						trigger_error($user->lang['TOO_MANY_BBCODES'] . adm_back_link($this->u_action), E_USER_WARNING);
d6e8d8
					}
d6e8d8
d6e8d8
					$sql_ary['bbcode_id'] = (int) $bbcode_id;
d6e8d8
d6e8d8
					$db->sql_query('INSERT INTO ' . BBCODES_TABLE . $db->sql_build_array('INSERT', $sql_ary));
d6e8d8
					$cache->destroy('sql', BBCODES_TABLE);
d6e8d8
d6e8d8
					$lang = 'BBCODE_ADDED';
d6e8d8
					$log_action = 'LOG_BBCODE_ADD';
d6e8d8
				}
d6e8d8
				else
d6e8d8
				{
d6e8d8
					$sql = 'UPDATE ' . BBCODES_TABLE . '
d6e8d8
						SET ' . $db->sql_build_array('UPDATE', $sql_ary) . '
d6e8d8
						WHERE bbcode_id = ' . $bbcode_id;
d6e8d8
					$db->sql_query($sql);
d6e8d8
					$cache->destroy('sql', BBCODES_TABLE);
d6e8d8
d6e8d8
					$lang = 'BBCODE_EDITED';
d6e8d8
					$log_action = 'LOG_BBCODE_EDIT';
d6e8d8
				}
d6e8d8
d6e8d8
				add_log('admin', $log_action, $data['bbcode_tag']);
d6e8d8
d6e8d8
				trigger_error($user->lang[$lang] . adm_back_link($this->u_action));
d6e8d8
d6e8d8
			break;
d6e8d8
d6e8d8
			case 'delete':
d6e8d8
d6e8d8
				$sql = 'SELECT bbcode_tag
d6e8d8
					FROM ' . BBCODES_TABLE . "
d6e8d8
					WHERE bbcode_id = $bbcode_id";
d6e8d8
				$result = $db->sql_query($sql);
d6e8d8
				$row = $db->sql_fetchrow($result);
d6e8d8
				$db->sql_freeresult($result);
d6e8d8
d6e8d8
				if ($row)
d6e8d8
				{
d6e8d8
					if (confirm_box(true))
d6e8d8
					{
d6e8d8
						$db->sql_query('DELETE FROM ' . BBCODES_TABLE . " WHERE bbcode_id = $bbcode_id");
d6e8d8
						$cache->destroy('sql', BBCODES_TABLE);
d6e8d8
						add_log('admin', 'LOG_BBCODE_DELETE', $row['bbcode_tag']);
d6e8d8
					}
d6e8d8
					else
d6e8d8
					{
d6e8d8
						confirm_box(false, $user->lang['CONFIRM_OPERATION'], build_hidden_fields(array(
d6e8d8
							'bbcode'	=> $bbcode_id,
d6e8d8
							'i'			=> $id,
d6e8d8
							'mode'		=> $mode,
d6e8d8
							'action'	=> $action))
d6e8d8
						);
d6e8d8
					}
d6e8d8
				}
d6e8d8
d6e8d8
			break;
d6e8d8
		}
d6e8d8
d6e8d8
		$template->assign_vars(array(
d6e8d8
			'U_ACTION'		=> $this->u_action . '&action=add')
d6e8d8
		);
d6e8d8
d6e8d8
		$sql = 'SELECT *
d6e8d8
			FROM ' . BBCODES_TABLE . '
d6e8d8
			ORDER BY bbcode_tag';
d6e8d8
		$result = $db->sql_query($sql);
d6e8d8
d6e8d8
		while ($row = $db->sql_fetchrow($result))
d6e8d8
		{
d6e8d8
			$template->assign_block_vars('bbcodes', array(
d6e8d8
				'BBCODE_TAG'		=> $row['bbcode_tag'],
d6e8d8
				'U_EDIT'			=> $this->u_action . '&action=edit&bbcode=' . $row['bbcode_id'],
d6e8d8
				'U_DELETE'			=> $this->u_action . '&action=delete&bbcode=' . $row['bbcode_id'])
d6e8d8
			);
d6e8d8
		}
d6e8d8
		$db->sql_freeresult($result);
d6e8d8
	}
d6e8d8
d6e8d8
	/*
d6e8d8
	* Build regular expression for custom bbcode
d6e8d8
	*/
d6e8d8
	function build_regexp(&$bbcode_match, &$bbcode_tpl)
d6e8d8
	{
d6e8d8
		$bbcode_match = trim($bbcode_match);
d6e8d8
		$bbcode_tpl = trim($bbcode_tpl);
d6e8d8
d6e8d8
		$fp_match = preg_quote($bbcode_match, '!');
d6e8d8
		$fp_replace = preg_replace('#^\[(.*?)\]#', '[$1:$uid]', $bbcode_match);
d6e8d8
		$fp_replace = preg_replace('#\[/(.*?)\]$#', '[/$1:$uid]', $fp_replace);
d6e8d8
d6e8d8
		$sp_match = preg_quote($bbcode_match, '!');
d6e8d8
		$sp_match = preg_replace('#^\\\\\[(.*?)\\\\\]#', '\[$1:$uid\]', $sp_match);
d6e8d8
		$sp_match = preg_replace('#\\\\\[/(.*?)\\\\\]$#', '\[/$1:$uid\]', $sp_match);
d6e8d8
		$sp_replace = $bbcode_tpl;
d6e8d8
d6e8d8
		// @todo Make sure to change this too if something changed in message parsing
d6e8d8
		$tokens = array(
d6e8d8
			'URL'	 => array(
d6e8d8
				'!(?:(' . str_replace(array('!', '\#'), array('\!', '#'), get_preg_expression('url')) . ')|(' . str_replace(array('!', '\#'), array('\!', '#'), get_preg_expression('www_url')) . '))!ie'	=>	"\$this->bbcode_specialchars(('\$1') ? '\$1' : 'http://\$2')"
d6e8d8
			),
d6e8d8
			'LOCAL_URL'	 => array(
d6e8d8
				'!(' . str_replace(array('!', '\#'), array('\!', '#'), get_preg_expression('relative_url')) . ')!e'	=>	"\$this->bbcode_specialchars('$1')"
d6e8d8
			),
d6e8d8
			'EMAIL' => array(
d6e8d8
				'!(' . get_preg_expression('email') . ')!ie'	=>	"\$this->bbcode_specialchars('$1')"
d6e8d8
			),
d6e8d8
			'TEXT' => array(
d6e8d8
				'!(.*?)!es'	 =>	"str_replace(array(\"\\r\\n\", '\\\"', '\\'', '(', ')'), array(\"\\n\", '\"', ''', '(', ')'), trim('\$1'))"
d6e8d8
			),
d6e8d8
			'SIMPLETEXT' => array(
d6e8d8
				'!([a-zA-Z0-9-+.,_ ]+)!'	 =>	"$1"
d6e8d8
			),
d6e8d8
			'IDENTIFIER' => array(
d6e8d8
				'!([a-zA-Z0-9-_]+)!'	 =>	"$1"
d6e8d8
			),
d6e8d8
			'COLOR' => array(
d6e8d8
				'!([a-z]+|#[0-9abcdef]+)!i'	=>	'$1'
d6e8d8
			),
d6e8d8
			'NUMBER' => array(
d6e8d8
				'!([0-9]+)!'	=>	'$1'
d6e8d8
			)
d6e8d8
		);
d6e8d8
d6e8d8
		$sp_tokens = array(
d6e8d8
			'URL'	 => '(?i)((?:' . str_replace(array('!', '\#'), array('\!', '#'), get_preg_expression('url')) . ')|(?:' . str_replace(array('!', '\#'), array('\!', '#'), get_preg_expression('www_url')) . '))(?-i)',
d6e8d8
			'LOCAL_URL'	 => '(?i)(' . str_replace(array('!', '\#'), array('\!', '#'), get_preg_expression('relative_url')) . ')(?-i)',
d6e8d8
			'EMAIL' => '(' . get_preg_expression('email') . ')',
d6e8d8
			'TEXT' => '(.*?)',
d6e8d8
			'SIMPLETEXT' => '([a-zA-Z0-9-+.,_ ]+)',
d6e8d8
			'IDENTIFIER' => '([a-zA-Z0-9-_]+)',
d6e8d8
			'COLOR' => '([a-zA-Z]+|#[0-9abcdefABCDEF]+)',
d6e8d8
			'NUMBER' => '([0-9]+)',
d6e8d8
		);
d6e8d8
d6e8d8
		$pad = 0;
d6e8d8
		$modifiers = 'i';
d6e8d8
d6e8d8
		if (preg_match_all('/\{(' . implode('|', array_keys($tokens)) . ')[0-9]*\}/i', $bbcode_match, $m))
d6e8d8
		{
d6e8d8
			foreach ($m[0] as $n => $token)
d6e8d8
			{
d6e8d8
				$token_type = $m[1][$n];
d6e8d8
d6e8d8
				reset($tokens[strtoupper($token_type)]);
d6e8d8
				list($match, $replace) = each($tokens[strtoupper($token_type)]);
d6e8d8
d6e8d8
				// Pad backreference numbers from tokens
d6e8d8
				if (preg_match_all('/(?
d6e8d8
				{
d6e8d8
					$repad = $pad + sizeof(array_unique($repad[0]));
d6e8d8
					$replace = preg_replace('/(?
d6e8d8
					$pad = $repad;
d6e8d8
				}
d6e8d8
d6e8d8
				// Obtain pattern modifiers to use and alter the regex accordingly
d6e8d8
				$regex = preg_replace('/!(.*)!([a-z]*)/', '$1', $match);
d6e8d8
				$regex_modifiers = preg_replace('/!(.*)!([a-z]*)/', '$2', $match);
d6e8d8
d6e8d8
				for ($i = 0, $size = strlen($regex_modifiers); $i < $size; ++$i)
d6e8d8
				{
d6e8d8
					if (strpos($modifiers, $regex_modifiers[$i]) === false)
d6e8d8
					{
d6e8d8
						$modifiers .= $regex_modifiers[$i];
d6e8d8
d6e8d8
						if ($regex_modifiers[$i] == 'e')
d6e8d8
						{
d6e8d8
							$fp_replace = "'" . str_replace("'", "\\'", $fp_replace) . "'";
d6e8d8
						}
d6e8d8
					}
d6e8d8
d6e8d8
					if ($regex_modifiers[$i] == 'e')
d6e8d8
					{
d6e8d8
						$replace = "'.$replace.'";
d6e8d8
					}
d6e8d8
				}
d6e8d8
d6e8d8
				$fp_match = str_replace(preg_quote($token, '!'), $regex, $fp_match);
d6e8d8
				$fp_replace = str_replace($token, $replace, $fp_replace);
d6e8d8
d6e8d8
				$sp_match = str_replace(preg_quote($token, '!'), $sp_tokens[$token_type], $sp_match);
d6e8d8
				$sp_replace = str_replace($token, '${' . ($n + 1) . '}', $sp_replace);
d6e8d8
			}
d6e8d8
d6e8d8
			$fp_match = '!' . $fp_match . '!' . $modifiers;
d6e8d8
			$sp_match = '!' . $sp_match . '!s';
d6e8d8
d6e8d8
			if (strpos($fp_match, 'e') !== false)
d6e8d8
			{
d6e8d8
				$fp_replace = str_replace("'.'", '', $fp_replace);
d6e8d8
				$fp_replace = str_replace(".''.", '.', $fp_replace);
d6e8d8
			}
d6e8d8
		}
d6e8d8
		else
d6e8d8
		{
d6e8d8
			// No replacement is present, no need for a second-pass pattern replacement
d6e8d8
			// A simple str_replace will suffice
d6e8d8
			$fp_match = '!' . $fp_match . '!' . $modifiers;
d6e8d8
			$sp_match = $fp_replace;
d6e8d8
			$sp_replace = '';
d6e8d8
		}
d6e8d8
d6e8d8
		// Lowercase tags
d6e8d8
		$bbcode_tag = preg_replace('/.*?\[([a-z0-9_-]+=?).*/i', '$1', $bbcode_match);
d6e8d8
		$bbcode_search = preg_replace('/.*?\[([a-z0-9_-]+)=?.*/i', '$1', $bbcode_match);
d6e8d8
d6e8d8
		if (!preg_match('/^[a-zA-Z0-9_-]+=?$/', $bbcode_tag))
d6e8d8
		{
d6e8d8
			global $user;
d6e8d8
			trigger_error($user->lang['BBCODE_INVALID'] . adm_back_link($this->u_action), E_USER_WARNING);
d6e8d8
		}
d6e8d8
d6e8d8
		$fp_match = preg_replace('#\[/?' . $bbcode_search . '#ie', "strtolower('\$0')", $fp_match);
d6e8d8
		$fp_replace = preg_replace('#\[/?' . $bbcode_search . '#ie', "strtolower('\$0')", $fp_replace);
d6e8d8
		$sp_match = preg_replace('#\[/?' . $bbcode_search . '#ie', "strtolower('\$0')", $sp_match);
d6e8d8
		$sp_replace = preg_replace('#\[/?' . $bbcode_search . '#ie', "strtolower('\$0')", $sp_replace);
d6e8d8
d6e8d8
		return array(
d6e8d8
			'bbcode_tag'				=> $bbcode_tag,
d6e8d8
			'first_pass_match'			=> $fp_match,
d6e8d8
			'first_pass_replace'		=> $fp_replace,
d6e8d8
			'second_pass_match'			=> $sp_match,
d6e8d8
			'second_pass_replace'		=> $sp_replace
d6e8d8
		);
d6e8d8
	}
d6e8d8
}
d6e8d8
d6e8d8
?>