Subversion Repositories oidplus

Rev

Rev 607 | Rev 773 | Go to most recent revision | Details | Compare with Previous | Last modification | View Log | RSS feed

Rev Author Line No. Line
107 daniel-mar 1
<?php
2
 
3
/*
4
 * OIDplus 2.0
511 daniel-mar 5
 * Copyright 2019 - 2021 Daniel Marschall, ViaThinkSoft
107 daniel-mar 6
 *
7
 * Licensed under the Apache License, Version 2.0 (the "License");
8
 * you may not use this file except in compliance with the License.
9
 * You may obtain a copy of the License at
10
 *
11
 *     http://www.apache.org/licenses/LICENSE-2.0
12
 *
13
 * Unless required by applicable law or agreed to in writing, software
14
 * distributed under the License is distributed on an "AS IS" BASIS,
15
 * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
16
 * See the License for the specific language governing permissions and
17
 * limitations under the License.
18
 */
19
 
20
require_once __DIR__ . '/includes/oidplus.inc.php';
21
 
328 daniel-mar 22
try {
23
        OIDplus::init(false);
107 daniel-mar 24
 
579 daniel-mar 25
        if (isset($_GET['OIDPLUS_AUTH_JWT']) || isset($_POST['OIDPLUS_AUTH_JWT'])) {
573 daniel-mar 26
                originHeaders(); // Allows queries from other domains
27
                OIDplus::authUtils()->disableCSRF(); // allow access to ajax.php without valid CSRF token
28
        }
29
 
328 daniel-mar 30
        $json_out = null;
427 daniel-mar 31
 
320 daniel-mar 32
        if (isset($_REQUEST['plugin']) && ($_REQUEST['plugin'] != '')) {
317 daniel-mar 33
 
320 daniel-mar 34
                // Actions handled by plugins
107 daniel-mar 35
 
320 daniel-mar 36
                $plugin = OIDplus::getPluginByOid($_REQUEST['plugin']);
37
                if (!$plugin) {
360 daniel-mar 38
                        throw new OIDplusException(_L('Plugin with OID "%1" not found',$_REQUEST['plugin']));
107 daniel-mar 39
                }
40
 
328 daniel-mar 41
                $params = array();
42
                foreach (array_merge($_POST,$_GET) as $name => $val) {
43
                        if (($name != 'action') && ($name != 'plugin')) {
44
                                $params[$name] = $val;
45
                        }
46
                }
47
 
553 daniel-mar 48
                if (isset($_REQUEST['action']) && ($_REQUEST['action'] != '')) {
607 daniel-mar 49
                        if ($plugin->csrfUnlock($_REQUEST['action'])) {
50
                                originHeaders(); // Allows queries from other domains
51
                                OIDplus::authUtils()->disableCSRF(); // allow access to ajax.php without valid CSRF token
52
                        }
53
 
54
                        OIDplus::authUtils()->checkCSRF();
55
 
56
                        if (!OIDplus::baseconfig()->getValue('DISABLE_AJAX_TRANSACTIONS',false) && OIDplus::db()->transaction_supported()) {
57
                                OIDplus::db()->transaction_begin();
58
                        }
59
 
553 daniel-mar 60
                        $json_out = $plugin->action($_REQUEST['action'], $params);
61
                        if (!is_array($json_out)) {
62
                                throw new OIDplusException(_L('Plugin with OID %1 did not output array of result data',$_REQUEST['plugin']));
63
                        }
64
                        if (!isset($json_out['status'])) $json_out['status'] = -1;
328 daniel-mar 65
 
553 daniel-mar 66
                        if (!OIDplus::baseconfig()->getValue('DISABLE_AJAX_TRANSACTIONS',false) && OIDplus::db()->transaction_supported()) {
67
                                OIDplus::db()->transaction_commit();
68
                        }
69
                } else {
70
                        throw new OIDplusException(_L('Invalid action ID'));
107 daniel-mar 71
                }
108 daniel-mar 72
 
320 daniel-mar 73
        } else {
107 daniel-mar 74
 
320 daniel-mar 75
                // Actions handled by the system (base functionality like the JS tree)
107 daniel-mar 76
 
607 daniel-mar 77
                OIDplus::authUtils()->checkCSRF();
78
 
320 daniel-mar 79
                if (isset($_REQUEST['action']) && ($_REQUEST['action'] == 'get_description')) {
80
                        // Action:     get_description
81
                        // Method:     GET / POST
82
                        // Parameters: id
83
                        // Outputs:    JSON
553 daniel-mar 84
                        _CheckParamExists($_REQUEST, 'id');
320 daniel-mar 85
                        try {
558 daniel-mar 86
                                $json_out = OIDplus::gui()->generateContentPage($_REQUEST['id']);
328 daniel-mar 87
                        } catch (Exception $e) {
88
                                $json_out = array();
360 daniel-mar 89
                                $json_out['title'] = _L('Error');
328 daniel-mar 90
                                $json_out['icon'] = 'img/error_big.png';
91
                                $json_out['text'] = $e->getMessage();
320 daniel-mar 92
                        }
560 daniel-mar 93
                        $json_out['status'] = 0;
320 daniel-mar 94
                } else if (isset($_REQUEST['action']) && ($_REQUEST['action'] == 'tree_search')) {
95
                        // Action:     tree_search
96
                        // Method:     GET / POST
97
                        // Parameters: search
98
                        // Outputs:    JSON
553 daniel-mar 99
                        _CheckParamExists($_REQUEST, 'search');
150 daniel-mar 100
 
320 daniel-mar 101
                        $found = false;
102
                        foreach (OIDplus::getPagePlugins() as $plugin) {
328 daniel-mar 103
                                $json_out = $plugin->tree_search($_REQUEST['search']);
104
                                if ($json_out) {
320 daniel-mar 105
                                        $found = true;
106
                                        break;
107
                                }
108
                        }
317 daniel-mar 109
 
320 daniel-mar 110
                        if (!$found) {
328 daniel-mar 111
                                $json_out = array();
320 daniel-mar 112
                        }
113
                } else if (isset($_REQUEST['action']) && ($_REQUEST['action'] == 'tree_load')) {
114
                        // Action:     tree_load
115
                        // Method:     GET / POST
116
                        // Parameters: id; goto (optional)
117
                        // Outputs:    JSON
553 daniel-mar 118
                        _CheckParamExists($_REQUEST, 'id');
328 daniel-mar 119
                        $json_out = OIDplus::menuUtils()->json_tree($_REQUEST['id'], isset($_REQUEST['goto']) ? $_REQUEST['goto'] : '');
320 daniel-mar 120
                } else {
360 daniel-mar 121
                        throw new OIDplusException(_L('Invalid action ID'));
320 daniel-mar 122
                }
296 daniel-mar 123
        }
328 daniel-mar 124
 
639 daniel-mar 125
        OIDplus::invoke_shutdown();
126
 
328 daniel-mar 127
        @header('Content-Type:application/json; charset=utf-8');
128
        echo json_encode($json_out);
129
 
107 daniel-mar 130
} catch (Exception $e) {
328 daniel-mar 131
 
239 daniel-mar 132
        try {
320 daniel-mar 133
                if (!OIDplus::baseconfig()->getValue('DISABLE_AJAX_TRANSACTIONS',false) && OIDplus::db()->transaction_supported() && (OIDplus::db()->transaction_level() > 0)) {
296 daniel-mar 134
                        OIDplus::db()->transaction_rollback();
135
                }
239 daniel-mar 136
        } catch (Exception $e1) {
137
        }
256 daniel-mar 138
 
575 daniel-mar 139
        $errmsg = $e->getMessage();
140
        $errmsg = strip_tags($errmsg);
141
        $errmsg = html_entity_decode($errmsg, ENT_QUOTES, 'UTF-8');
142
 
328 daniel-mar 143
        $json_out = array();
144
        $json_out['status'] = -2;
575 daniel-mar 145
        $json_out['error'] = $errmsg;
328 daniel-mar 146
        $out = json_encode($json_out);
239 daniel-mar 147
 
148
        if ($out === false) {
149
                // Some modules (like ODBC) might output non-UTF8 data
575 daniel-mar 150
                $json_out['error'] = utf8_encode($errmsg);
328 daniel-mar 151
                $out = json_encode($json_out);
239 daniel-mar 152
        }
256 daniel-mar 153
 
328 daniel-mar 154
        @header('Content-Type:application/json; charset=utf-8');
575 daniel-mar 155
 
328 daniel-mar 156
        echo $out;
424 daniel-mar 157
}