* Copyright (C) 2003 Xavier Dutoit * Copyright (C) 2004-2005 Laurent Destailleur * Copyright (C) 2004 Sebastien Di Cintio * Copyright (C) 2004 Benoit Mortier * Copyright (C) 2005-2007 Regis Houssin * * This program is free software; you can redistribute it and/or modify * it under the terms of the GNU General Public License as published by * the Free Software Foundation; either version 2 of the License, or * (at your option) any later version. * * This program is distributed in the hope that it will be useful, * but WITHOUT ANY WARRANTY; without even the implied warranty of * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the * GNU General Public License for more details. * * You should have received a copy of the GNU General Public License * along with this program; if not, write to the Free Software * Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA 02111-1307, USA. * * $Id$ * $Source$ */ /** \file htdocs/main.inc.php \brief Fichier de formatage generique des ecrans Dolibarr \version $Revision$ */ // Pour le tuning optionnel. Activer si la variable d'environnement DOL_TUNING // est positionne A appeler avant tout. if (isset($_SERVER['DOL_TUNING'])) $micro_start_time=microtime(true); // Forcage du parametrage PHP magic_quotes_gpc et nettoyage des parametres // (Sinon il faudrait a chaque POST, conditionner // la lecture de variable par stripslashes selon etat de get_magic_quotes). // En mode off (recommande il faut juste faire addslashes au moment d'un insert/update. @set_magic_quotes_runtime(0); function stripslashes_deep($value) { return (is_array($value) ? array_map('stripslashes_deep', $value) : stripslashes($value)); } if (get_magic_quotes_gpc()) { $_GET = array_map('stripslashes_deep', $_GET); $_POST = array_map('stripslashes_deep', $_POST); $_COOKIE = array_map('stripslashes_deep', $_COOKIE); $_REQUEST = array_map('stripslashes_deep', $_REQUEST); } // Filtre les GET et POST pour supprimer les SQL INJECTION function test_sql_inject($val) { $sql_inj = 0; $sql_inj += eregi('delete[[:space:]]+from', $val); $sql_inj += eregi('create[[:space:]]+table', $val); $sql_inj += eregi('update.+set.+=', $val); $sql_inj += eregi('insert[[:space:]]+into', $val); $sql_inj += eregi('select.+from', $val); return $sql_inj; } foreach ($_GET as $key => $val) { if (test_sql_inject($val) > 0) unset($_GET[$key]); } foreach ($_POST as $key => $val) { if (test_sql_inject($val) > 0) unset($_POST[$key]); } // Fin filtre des GET et POST require_once("master.inc.php"); $bc[0]="class=\"impair\""; $bc[1]="class=\"pair\""; /* * Phase identification */ // $authmode contient la liste des différents modes d'identification à tester // par ordre de préférence. Attention, rares sont les combinaisons possibles si // plusieurs modes sont indiqués. // Exemple: array('http','dolibarr'); // Exemple: array('ldap'); //$authmode=array('ldap'); //$authmode=array('http','dolibarr_mdb2'); $authmode=array('http','dolibarr'); if (isset($dolibarr_auto_user)) $authmode=array('auto'); $sessionname="DOLSESSID_".$dolibarr_main_db_name; session_name($sessionname); session_start(); dolibarr_syslog("Session name=".$sessionname." Session id()=".session_id().", _SESSION['dol_login']=".$_SESSION["dol_login"]); // Si la demande du login a déjà eu lieu, on le récupère depuis la session // sinon appel du module qui réalise sa demande. // A l'issu de cette phase, la variable $login sera définie. $login=''; if (! session_id() || ! isset($_SESSION["dol_login"])) { // On est pas déjà authentifié, on demande le login/mot de passe // A l'issu de cette demande, le login et un jeton doivent avoir été placé // en session dans dol_login et la page rappelée. // MODE AUTO if (in_array('auto',$authmode) && ! $login) { $login=$dolibarr_auto_user; dolibarr_syslog ("Authentification ok (en mode force)"); } // MODE HTTP (Basic) if (in_array('http',$authmode) && ! $login) { $login=$_SERVER["REMOTE_USER"]; } // MODE DOLIBARR if (in_array('dolibarr',$authmode) && ! $login) { require_once(PEAR_PATH."/Auth/Auth.php"); $pear = $dolibarr_main_db_type.'://'.$dolibarr_main_db_user.':'.$dolibarr_main_db_pass.'@'.$dolibarr_main_db_host.'/'.$dolibarr_main_db_name; // \TODO Virer ce test et toujours faire le test sur le champ crypté if ($conf->password_encrypted) { $cryptType = "md5"; $fieldtotest="pass_crypted"; } else { $cryptType = "none"; $fieldtotest="pass"; } $params = array( "dsn" => $pear, "table" => MAIN_DB_PREFIX."user", "usernamecol" => "login", "passwordcol" => $fieldtotest, "cryptType" => $cryptType, ); $aDol = new DOLIAuth("DB", $params, "dol_loginfunction"); $aDol->setSessionName($sessionname); $aDol->start(); $result = $aDol->getAuth(); // Si deja logue avec succes, renvoie vrai, sinon effectue un redirect sur page loginfunction et renvoie false if ($result) { // Authentification Auth OK, on va chercher le login $login=$aDol->getUsername(); dolibarr_syslog ("Authentification ok (en mode Pear Base Dolibarr)"); } else { if (isset($_POST["loginfunction"])) { // Echec authentification dolibarr_syslog("Authentification ko (en mode Pear Base Dolibarr) pour '".$_POST["username"]."'"); } else { // Non authentifie //dolibarr_syslog("Authentification non realise"); } exit; } } // MODE DOLIBARR MDB2 // Ajout du mode MDB2 pour test uniquement if (in_array('dolibarr_mdb2',$authmode) && ! $login) { require_once(PEAR_PATH."/Auth/Auth.php"); $pear = $dolibarr_main_db_type.'://'.$dolibarr_main_db_user.':'.$dolibarr_main_db_pass.'@'.$dolibarr_main_db_host.'/'.$dolibarr_main_db_name; if ($conf->password_encrypted) { $cryptType = "md5"; $fieldtotest="pass_crypted"; } else { $cryptType = "none"; $fieldtotest="pass"; } $params = array( "dsn" => $pear, "table" => MAIN_DB_PREFIX."user", "usernamecol" => "login", "passwordcol" => $fieldtotest, "cryptType" => $cryptType, ); $aDol = new DOLIAuth("MDB2", $params, "dol_loginfunction"); $aDol->setSessionName($sessionname); $aDol->start(); $result = $aDol->getAuth(); // Si deja logue avec succes, renvoie vrai, sinon effectue un redirect sur page loginfunction et renvoie false if ($result) { // Authentification Auth OK, on va chercher le login $login=$aDol->getUsername(); dolibarr_syslog ("Authentification ok (en mode Pear Base Dolibarr)"); } else { if (isset($_POST["loginfunction"])) { // Echec authentification dolibarr_syslog("Authentification ko (en mode Pear Base Dolibarr) pour '".$_POST["username"]."'"); } else { // Non authentifie //dolibarr_syslog("Authentification non realise"); } exit; } } // MODE LDAP if ($conf->ldap->enabled && in_array('ldap',$authmode) && ! $login) { // Authentification Apache KO ou non active, pas de mode force on demande le login require_once(PEAR_PATH."/Auth/Auth.php"); $ldapdebug=false; if ($ldapdebug) print "DEBUG: Traces connexions LDAP
\n"; if ($conf->global->LDAP_SERVER_TYPE == "activedirectory") { $userattr = $conf->global->LDAP_FIELD_LOGIN_SAMBA; } else { $userattr = $conf->global->LDAP_FIELD_LOGIN; } $params = array( 'host' => $conf->global->LDAP_SERVER_HOST, 'port' => $conf->global->LDAP_SERVER_PORT, 'version' => 3, 'basedn' => $conf->global->LDAP_SERVER_DN, 'binddn' => $conf->global->LDAP_ADMIN_DN, 'bindpw' => $conf->global->LDAP_ADMIN_PASS, 'debug' => $ldapdebug, 'userattr' => $userattr, // 'userfilter' => $conf->global->LDAP_FILTER_CONNECTION 'userfilter' => '' ); $aDol = new DOLIAuth("LDAP", $params, "dol_loginfunction"); $aDol->setSessionName($sessionname); $aDol->start(); $result = $aDol->getAuth(); // Si deja logue avec succes, renvoie vrai, sinon effectue un redirect sur page loginfunction et renvoie false if ($result) { // Authentification Auth OK, on va chercher le login $login=$aDol->getUsername(); dolibarr_syslog ("Authentification ok (en mode Pear Base LDAP)"); } else { if (isset($_POST["loginfunction"])) { // Echec authentification dolibarr_syslog("Authentification ko (en mode Pear Base LDAP) pour '".$_POST["username"]."'"); } else { // Non authentifie //dolibarr_syslog("Authentification non realise"); } exit; } } // Charge l'objet user depuis son login $result=$user->fetch($login); if ($result <= 0) { dolibarr_print_error($db,$langs->trans("ErrorCantLoadUserFromDolibarrDatabase")); exit; } } else { // On est déjà en session qui a sauvegardé login // Remarks: On ne sauvegarde pas objet user car pose pb dans certains cas mal idnetifiés $login=$_SESSION["dol_login"]; dolibarr_syslog("This is an already user logged session. _SESSION['dol_login']=".$login); $user->fetch($login); $login=$user->login; } // Est-ce une nouvelle session if (! isset($_SESSION["dol_login"])) { // Nouvelle session pour ce login $_SESSION["dol_login"]=$user->login; dolibarr_syslog("This is a new started user session. _SESSION['dol_login']=".$_SESSION["dol_login"].' Session id='.session_id()); $user->update_last_login_date(); } // Si user admin, on force droits sur les modules base if ($user->admin) { $user->rights->user->user->lire=1; $user->rights->user->user->creer=1; $user->rights->user->user->password=1; $user->rights->user->user->supprimer=1; $user->rights->user->self->creer=1; $user->rights->user->self->password=1; } /** * Overwrite configs global par configs perso * ------------------------------------------ */ if (isset($user->conf->MAIN_SIZE_LISTE_LIMIT) && $user->conf->MAIN_SIZE_LISTE_LIMIT > 0) { $conf->liste_limit = $user->conf->MAIN_SIZE_LISTE_LIMIT; } if (isset($user->conf->PRODUIT_LIMIT_SIZE)) { $conf->produit->limit_size = $user->conf->PRODUIT_LIMIT_SIZE; } if (isset($user->conf->MAIN_LANG_DEFAULT) && $user->conf->MAIN_LANG_DEFAULT) { if ($langs->getDefaultLang() != $user->conf->MAIN_LANG_DEFAULT) { // Si on a un langage perso different du langage courant global $langs->setDefaultLang($user->conf->MAIN_LANG_DEFAULT); $langs->setPhpLang($user->conf->MAIN_LANG_DEFAULT); } } // Remplace conf->css par valeur personnalise if (isset($user->conf->MAIN_THEME) && $user->conf->MAIN_THEME) { $conf->theme=$user->conf->MAIN_THEME; $conf->css = "theme/".$conf->theme."/".$conf->theme.".css"; } // Si feuille de style en php existe if (file_exists(DOL_DOCUMENT_ROOT.'/'.$conf->css.".php")) $conf->css.=".php"; if (isset($user->conf->MAIN_DISABLE_JAVASCRIPT) && $user->conf->MAIN_DISABLE_JAVASCRIPT) { $conf->use_javascript=! $user->conf->MAIN_DISABLE_JAVASCRIPT; } // SMARTY // Definit dans le fichier de conf // $dolibarr_smarty_libs_dir="/home/www/dolitar/external-libs/smarty/libs/"; // $dolibarr_smarty_compile="/home/www/dolitar/smarty_templates"; // $dolibarr_smarty_cache="/home/www/dolitar/smarty_cache"; $smarty_libs = $dolibarr_smarty_libs_dir. "Smarty.class.php"; if (file_exists ($smarty_libs)) { require($smarty_libs); $smarty = new Smarty(); $smarty->compile_dir = $dolibarr_smarty_compile; $smarty->cache_dir = $dolibarr_smarty_cache; //$smarty->config_dir = '/web/www.domain.com/smarty/configs'; } // Defini gestionnaire de menu a utiliser if (! $user->societe_id) // Si utilisateur interne { $conf->top_menu=$conf->global->MAIN_MENU_BARRETOP; $conf->left_menu=$conf->global->MAIN_MENU_BARRELEFT; // Pour compatibilite if ($conf->left_menu == 'eldy.php') $conf->left_menu='eldy_backoffice.php'; } else // Si utilisateur externe { $conf->top_menu=$conf->global->MAIN_MENUFRONT_BARRETOP; $conf->left_menu=$conf->global->MAIN_MENUFRONT_BARRELEFT; } // Si le login n'a pu etre recupere, on est identifie avec un compte qui n'existe pas. // Tentative de hacking ? if (! $user->login) accessforbidden(); // Verifie si user actif if ($user->statut < 1) { // Si non actif, on delogue le user $langs->load("other"); dolibarr_syslog ("Authentification ko (en mode Pear Base Dolibarr) car login desactive"); accessforbidden($langs->trans("ErrorLoginDisabled")); exit; } dolibarr_syslog("Access to ".$_SERVER["PHP_SELF"]); if (! defined('MAIN_INFO_SOCIETE_PAYS')) { define('MAIN_INFO_SOCIETE_PAYS','1'); } // On charge le fichier lang principal $langs->load("main"); /* * */ if (defined("MAIN_NOT_INSTALLED")) { Header("Location: ".DOL_URL_ROOT."/install/index.php"); exit; } // Constantes utilise pour definir le nombre de lignes des textarea if (! eregi("firefox",$_SERVER["HTTP_USER_AGENT"])) { define('ROWS_1',1); define('ROWS_2',2); define('ROWS_3',3); define('ROWS_4',4); define('ROWS_5',5); define('ROWS_6',6); define('ROWS_7',7); define('ROWS_8',8); define('ROWS_9',9); } else { define('ROWS_1',0); define('ROWS_2',1); define('ROWS_3',2); define('ROWS_4',3); define('ROWS_5',4); define('ROWS_6',5); define('ROWS_7',6); define('ROWS_8',7); define('ROWS_9',8); } /** * \brief Affiche en-tete html * \param head lignes d'en-tete head * \param title titre page web * \param target target du menu Accueil */ function top_htmlhead($head, $title="", $target="") { global $user, $conf, $langs, $db; if (! $conf->css) $conf->css ='/theme/eldy/eldy.css.php'; //header("Content-type: text/html; charset=UTF-8"); header("Content-type: text/html; charset=iso-8859-1"); print ''; // print ''; print "\n"; print "\n"; print "\n"; print $langs->lang_header(); print $head; // Affiche meta print ''."\n"; // Evite indexation par robots print ''."\n"; // Affiche title if (strlen($title) > 0) { print 'Dolibarr - '.$title.''; } else { if (defined("MAIN_TITLE")) { print "".MAIN_TITLE.""; } else { print 'Dolibarr'; } } print "\n"; // Affiche style sheets et link print ''."\n"; print ''."\n"; // Definition en alternate style sheet des feuilles de styles les plus maintenues // Les navigateurs qui supportent sont rares. print ''."\n"; print ''."\n"; print ''."\n"; print ''."\n"; print ''."\n"; print ''."\n"; if ($conf->use_javascript || $conf->use_ajax) { print ''."\n"; } if ($conf->use_ajax) { print ''."\n"; print ''."\n"; print ''."\n"; print ''."\n"; } print "\n"; } /** * \brief Affiche en-tete html + la barre de menu superieure * \param head lignes d'en-tete head * \param title titre page web * \param target target du menu Accueil */ function top_menu($head, $title="", $target="") { global $user, $conf, $langs, $db; if (! $conf->top_menu) $conf->top_menu ='eldy_backoffice.php'; if (! $conf->left_menu) $conf->left_menu='eldy_backoffice.php'; top_htmlhead($head, $title, $target); print '
'; /* * Si la constante MAIN_NEED_UPDATE est definie (par le script de migration sql en general), c'est que * les donnees ont besoin d'un remaniement. Il faut passer le update.php */ if (isset($conf->global->MAIN_NEED_UPDATE) && $conf->global->MAIN_NEED_UPDATE) { $langs->load("admin"); print '
'."\n"; print ''; print ''; print "
'; print $langs->trans("UpdateRequired",DOL_URL_ROOT.'/install/index.php'); print '
"; llxFooter(); exit; } /* * Barre de menu superieure */ print "\n".''."\n"; print '
'."\n"; // Charge le gestionnaire des entrees de menu du haut if (! file_exists(DOL_DOCUMENT_ROOT ."/includes/menus/barre_top/".$conf->top_menu)) { $conf->top_menu='eldy_backoffice.php'; } require_once(DOL_DOCUMENT_ROOT ."/includes/menus/barre_top/".$conf->top_menu); $menutop = new MenuTop($db); $menutop->atarget=$target; // Affiche le menu $menutop->showmenu(); // Lien sur fiche du login print ''; // Lien logout if (! isset($_SERVER["REMOTE_USER"]) || ! $_SERVER["REMOTE_USER"]) { print 'atarget?(' target="'.$menutop->atarget.'"'):''; print '>'; $title=$langs->trans("Logout"); $title.=' ('.$langs->trans("ConnectedSince").': '.dolibarr_print_date($user->datelastlogin,"%d/%m/%Y %H:%M:%S").')'; print ''; print ''; } print "\n
\n\n"; } /** * \brief Affiche barre de menu gauche * \param menu_array Tableau des entrees de menu * \param help_url Url pour le lien aide ('' par defaut) * \param form_search Formulaire de recherche permanant supplementaire */ function left_menu($menu_array, $help_url='', $form_search='') { global $user, $conf, $langs, $db; print '
'."\n"; print "\n"; // Colonne de gauche print ''."\n"; print '
'."\n"; // Autres entrees du menu par le gestionnaire if (! file_exists(DOL_DOCUMENT_ROOT ."/includes/menus/barre_left/".$conf->left_menu)) { $conf->left_menu='eldy_backoffice.php'; } require_once(DOL_DOCUMENT_ROOT ."/includes/menus/barre_left/".$conf->left_menu); $menu=new MenuLeft($db,$menu_array); $menu->showmenu(); // Affichage des zones de recherche permanantes $addzonerecherche=0; if ($conf->societe->enabled && $conf->global->MAIN_SEARCHFORM_SOCIETE) $addzonerecherche=1; if ($conf->societe->enabled && $conf->global->MAIN_SEARCHFORM_CONTACT) $addzonerecherche=1; if (($conf->produit->enabled || $conf->service->enabled) && $conf->global->MAIN_SEARCHFORM_PRODUITSERVICE) $addzonerecherche=1; if ($addzonerecherche && ($user->rights->societe->lire || $user->rights->produit->lire)) { print '
'; if ($conf->societe->enabled && $conf->global->MAIN_SEARCHFORM_SOCIETE && $user->rights->societe->lire) { $langs->load("companies"); printSearchForm(DOL_URL_ROOT.'/societe.php',DOL_URL_ROOT.'/societe.php', img_object($langs->trans("List"),'company').' '.$langs->trans("Companies"),'soc','socname'); } if ($conf->societe->enabled && $conf->global->MAIN_SEARCHFORM_CONTACT && $user->rights->societe->lire) { $langs->load("companies"); printSearchForm(DOL_URL_ROOT.'/contact/index.php',DOL_URL_ROOT.'/contact/index.php', img_object($langs->trans("List"),'contact').' '.$langs->trans("Contacts"),'contact','contactname','contact'); } if (($conf->produit->enabled || $conf->service->enabled) && $conf->global->MAIN_SEARCHFORM_PRODUITSERVICE && $user->rights->produit->lire) { $langs->load("products"); printSearchForm(DOL_URL_ROOT.'/product/liste.php',DOL_URL_ROOT.'/product/index.php', img_object($langs->trans("List"),'product').' '.$langs->trans("Products")."/".$langs->trans("Services"),'products','sall','product'); } /* if ($conf->categorie->enabled) { $langs->load("categories"); printSearchForm(DOL_URL_ROOT.'/categories/search.php',DOL_URL_ROOT.'/categories/',$langs->trans("Categories"),'categories','catname'); } */ print '
'; } // Zone de recherche supplementaire if ($form_search) { print $form_search; } // Lien vers l'aide en ligne (uniquement si langue fr_FR) if ($help_url) { $helpbaseurl=''; if ($langs->defaultlang == "fr_FR") $helpbaseurl='http://www.dolibarr.com/wikidev/index.php/%s'; if ($helpbaseurl) print ''; } if ($conf->global->MAIN_SHOW_BUGTRACK_LINK == 1) { // Lien vers le bugtrack $bugbaseurl='http://savannah.nongnu.org/bugs/?'; $bugbaseurl.='func=additem&group=dolibarr&privacy=1&'; $bugbaseurl.="&details="; $bugbaseurl.=urlencode("\n\n\n\n\n-------------\n"); $bugbaseurl.=urlencode($langs->trans("Version").": ".DOL_VERSION."\n"); $bugbaseurl.=urlencode($langs->trans("Server").": ".$_SERVER["SERVER_SOFTWARE"]."\n"); $bugbaseurl.=urlencode($langs->trans("Url").": ".$_SERVER["REQUEST_URI"]."\n"); print ''; } print "\n"; print "
\n"; print "\n"; print "\n"; print '
'."\n"; print '
'."\n"; print "\n"; print ''."\n"; print '
'."\n"; } /** * \brief Affiche une zone de recherche * \param urlaction Url du post * \param urlobject Url du lien sur titre de la zone de recherche * \param title Titre de la zone de recherche * \param htmlmodesearch 'search' * \param htmlinputname Nom du champ input du formulaire */ function printSearchForm($urlaction,$urlobject,$title,$htmlmodesearch='search',$htmlinputname) { global $langs; print '
'; print ''; print $title.'
'; print ''; print ''; print ' '; print ''; print "
"; } /** * \brief Impression du pied de page * \remarks Ferme 2 div * \param foot Non utilise */ function llxFooter($foot='',$limitIEbug=1) { global $conf, $dolibarr_auto_user, $micro_start_time; print "\n
\n".''."\n"; print "\n
\n".''."\n"; if (isset($_SERVER['DOL_TUNING'])) { print ''; print "\n"; } if ($conf->use_javascript) { print ''; } // Juste pour eviter bug IE qui reorganise mal div precedents si celui-ci absent if ($limitIEbug) print "\n".'
 
'."\n"; print "\n"; print "\n"; } ?>