[SPIP] ~maj 3.0.10 --> 3.0.14
[lhc/web/www.git] / www / ecrire / action / editer_objet.php
1 <?php
2
3 /***************************************************************************\
4 * SPIP, Systeme de publication pour l'internet *
5 * *
6 * Copyright (c) 2001-2014 *
7 * Arnaud Martin, Antoine Pitrou, Philippe Riviere, Emmanuel Saint-James *
8 * *
9 * Ce programme est un logiciel libre distribue sous licence GNU/GPL. *
10 * Pour plus de details voir le fichier COPYING.txt ou l'aide en ligne. *
11 \***************************************************************************/
12
13 if (!defined('_ECRIRE_INC_VERSION')) return;
14
15 /**
16 * Point d'entree d'edition d'un objet
17 * on ne peut entrer que par un appel en fournissant $id et $objet
18 * mais pas pas une url
19 *
20 * @param int $id
21 * @param string $objet
22 * @param array $set
23 * @return array
24 */
25 function action_editer_objet_dist($id=null, $objet=null, $set=null) {
26
27 // appel direct depuis une url interdit
28 if (is_null($id) OR is_null($objet)){
29 include_spip('inc/minipres');
30 echo minipres(_T('info_acces_interdit'));
31 die();
32 }
33
34 // si id n'est pas un nombre, c'est une creation
35 // mais on verifie qu'on a toutes les donnees qu'il faut.
36 if (!$id = intval($id)) {
37 // on ne sait pas si un parent existe mais on essaye
38 $id_parent = _request('id_parent');
39 $id = objet_inserer($objet, $id_parent);
40 }
41
42 if (!($id = intval($id))>0)
43 return array($id,_L('echec enregistrement en base'));
44
45 // Enregistre l'envoi dans la BD
46 $err = objet_modifier($objet, $id, $set);
47
48 return array($id,$err);
49 }
50
51 /**
52 * Appelle toutes les fonctions de modification d'un objet
53 * $err est un message d'erreur eventuelle
54 *
55 * @param string $objet
56 * @param int $id
57 * @param array|null $set
58 * @return mixed|string
59 */
60 function objet_modifier($objet, $id, $set=null) {
61 if (include_spip('action/editer_'.$objet)
62 AND function_exists($modifier = $objet."_modifier"))
63 return $modifier($id,$set);
64
65 $table_sql = table_objet_sql($objet);
66 $trouver_table = charger_fonction('trouver_table','base');
67 $desc = $trouver_table($table_sql);
68 if (!$desc OR !isset($desc['field'])) {
69 spip_log("Objet $objet inconnu dans objet_modifier",_LOG_ERREUR);
70 return _L("Erreur objet $objet inconnu");
71 }
72 include_spip('inc/modifier');
73
74 $champ_date = '';
75 if (isset($desc['date']) AND $desc['date'])
76 $champ_date = $desc['date'];
77 elseif (isset($desc['field']['date']))
78 $champ_date = 'date';
79
80 $white = array_keys($desc['field']);
81 // on ne traite pas la cle primaire par defaut, notamment car
82 // sur une creation, id_x vaut 'oui', et serait enregistre en id_x=0 dans la base
83 $white = array_diff($white, array($desc['key']['PRIMARY KEY']));
84
85 if (isset($desc['champs_editables']) AND is_array($desc['champs_editables'])) {
86 $white = $desc['champs_editables'];
87 }
88 $c = collecter_requests(
89 // white list
90 $white,
91 // black list
92 array($champ_date,'statut','id_parent','id_secteur'),
93 // donnees eventuellement fournies
94 $set
95 );
96
97 // Si l'objet est publie, invalider les caches et demander sa reindexation
98 if (objet_test_si_publie($objet,$id)){
99 $invalideur = "id='$objet/$id'";
100 $indexation = true;
101 }
102 else {
103 $invalideur = "";
104 $indexation = false;
105 }
106
107 if ($err = objet_modifier_champs($objet, $id,
108 array(
109 'nonvide' => '',
110 'invalideur' => $invalideur,
111 'indexation' => $indexation,
112 // champ a mettre a date('Y-m-d H:i:s') s'il y a modif
113 'date_modif' => (isset($desc['field']['date_modif'])?'date_modif':'')
114 ),
115 $c))
116 return $err;
117
118 // Modification de statut, changement de rubrique ?
119 // FIXME: Ici lorsqu'un $set est passé, la fonction collecter_requests() retourne tout
120 // le tableau $set hors black liste, mais du coup on a possiblement des champs en trop.
121 $c = collecter_requests(array($champ_date, 'statut', 'id_parent'),array(),$set);
122 $err = objet_instituer($objet, $id, $c);
123
124 return $err;
125 }
126
127 /**
128 * Inserer en base un objet generique
129 * @param string $objet
130 * @param int $id_parent
131 * @param array|null $set
132 * @return bool|int
133 */
134 function objet_inserer($objet, $id_parent=null, $set=null) {
135 if (include_spip('action/editer_'.$objet)
136 AND function_exists($inserer = $objet."_inserer"))
137 return $inserer($id_parent);
138
139 $table_sql = table_objet_sql($objet);
140 $trouver_table = charger_fonction('trouver_table','base');
141 $desc = $trouver_table($table_sql);
142 if (!$desc OR !isset($desc['field']))
143 return 0;
144
145 $lang_rub = "";
146 $champs = array();
147 if (isset($desc['field']['id_rubrique'])){
148 // Si id_rubrique vaut 0 ou n'est pas definie, creer l'objet
149 // dans la premiere rubrique racine
150 if (!$id_rubrique = intval($id_parent)) {
151 $row = sql_fetsel("id_rubrique, id_secteur, lang", "spip_rubriques", "id_parent=0",'', '0+titre,titre', "1");
152 $id_rubrique = $row['id_rubrique'];
153 }
154 else
155 $row = sql_fetsel("lang, id_secteur", "spip_rubriques", "id_rubrique=".intval($id_rubrique));
156
157 $champs['id_rubrique'] = $id_rubrique;
158 if (isset($desc['field']['id_secteur']))
159 $champs['id_secteur'] = $row['id_secteur'];
160 $lang_rub = $row['lang'];
161 }
162
163 // La langue a la creation : si les liens de traduction sont autorises
164 // dans les rubriques, on essaie avec la langue de l'auteur,
165 // ou a defaut celle de la rubrique
166 // Sinon c'est la langue de la rubrique qui est choisie + heritee
167 if (isset($desc['field']['lang']) AND $GLOBALS['meta']['multi_objets'] AND in_array($table_sql, explode(',', $GLOBALS['meta']['multi_objets']))) {
168 lang_select($GLOBALS['visiteur_session']['lang']);
169 if (in_array($GLOBALS['spip_lang'],
170 explode(',', $GLOBALS['meta']['langues_multilingue']))) {
171 $champs['lang'] = $GLOBALS['spip_lang'];
172 if (isset($desc['field']['langue_choisie']))
173 $champs['langue_choisie'] = 'oui';
174 }
175 }
176 elseif (isset($desc['field']['lang']) AND isset($desc['field']['langue_choisie'])) {
177 $champs['lang'] = ($lang_rub ? $lang_rub : $GLOBALS['meta']['langue_site']);
178 $champs['langue_choisie'] = 'non';
179 }
180
181 if (isset($desc['field']['statut'])){
182 if (isset($desc['statut_textes_instituer'])){
183 $cles_statut = array_keys($desc['statut_textes_instituer']);
184 $champs['statut'] = reset($cles_statut);
185 }
186 else
187 $champs['statut'] = 'prepa';
188 }
189
190
191 if ((isset($desc['date']) AND $d=$desc['date']) OR isset($desc['field'][$d='date']))
192 $champs[$d] = date('Y-m-d H:i:s');
193
194 if ($set)
195 $champs = array_merge($champs, $set);
196
197 // Envoyer aux plugins
198 $champs = pipeline('pre_insertion',
199 array(
200 'args' => array(
201 'table' => $table_sql,
202 ),
203 'data' => $champs
204 )
205 );
206
207 $id = sql_insertq($table_sql, $champs);
208
209 if ($id){
210 pipeline('post_insertion',
211 array(
212 'args' => array(
213 'table' => $table_sql,
214 'id_objet' => $id,
215 ),
216 'data' => $champs
217 )
218 );
219
220 // controler si le serveur n'a pas renvoye une erreur
221 // et associer l'auteur sinon
222 // si la table n'a pas deja un champ id_auteur
223 // et si le form n'a pas poste un id_auteur (meme vide, ce qui sert a annuler cette auto association)
224 if ($id > 0
225 AND !isset($desc['field']['id_auteur'])){
226 $id_auteur = ((is_null(_request('id_auteur')) AND isset($GLOBALS['visiteur_session']['id_auteur']))?
227 $GLOBALS['visiteur_session']['id_auteur']
228 :_request('id_auteur'));
229 if ($id_auteur) {
230 include_spip('action/editer_auteur');
231 auteur_associer($id_auteur, array($objet=>$id));
232 }
233 }
234 }
235
236 return $id;
237 }
238
239
240 /**
241 * $c est un array ('statut', 'id_parent' = changement de rubrique)
242 * statut et rubrique sont lies, car un admin restreint peut deplacer
243 * un objet publie vers une rubrique qu'il n'administre pas
244 *
245 * @param string $objet
246 * @param int $id
247 * @param array $c
248 * @param bool $calcul_rub
249 * @return mixed|string
250 */
251 function objet_instituer($objet, $id, $c, $calcul_rub=true) {
252 if (include_spip('action/editer_'.$objet)
253 AND function_exists($instituer = $objet."_instituer"))
254 return $instituer($id,$c,$calcul_rub);
255
256 $table_sql = table_objet_sql($objet);
257 $trouver_table = charger_fonction('trouver_table','base');
258 $desc = $trouver_table($table_sql);
259 if (!$desc OR !isset($desc['field']))
260 return _L("Impossible d'instituer $objet : non connu en base");
261
262 include_spip('inc/autoriser');
263 include_spip('inc/rubriques');
264 include_spip('inc/modifier');
265
266 $sel = array();
267 $sel[] = (isset($desc['field']['statut'])?"statut":"'' as statut");
268
269 $champ_date = '';
270 if (isset($desc['date']) AND $desc['date'])
271 $champ_date = $desc['date'];
272 elseif (isset($desc['field']['date']))
273 $champ_date = 'date';
274
275 $sel[] = ($champ_date ? "$champ_date as date" : "'' as date");
276 $sel[] = (isset($desc['field']['id_rubrique'])?'id_rubrique':"0 as id_rubrique");
277
278 $row = sql_fetsel($sel, $table_sql, id_table_objet($objet).'='.intval($id));
279
280 $id_rubrique = $row['id_rubrique'];
281 $statut_ancien = $statut = $row['statut'];
282 $date_ancienne = $date = $row['date'];
283 $champs = array();
284
285 $d = ($date AND isset($c[$champ_date]))?$c[$champ_date]:null;
286 $s = (isset($desc['field']['statut']) AND isset($c['statut']))?$c['statut']:$statut;
287
288 // cf autorisations dans inc/instituer_objet
289 if ($s != $statut OR ($d AND $d != $date)) {
290 if ($id_rubrique ?
291 autoriser('publierdans', 'rubrique', $id_rubrique)
292 :
293 autoriser('instituer', $objet, $id, null, array('statut'=>$s))
294 )
295 $statut = $champs['statut'] = $s;
296 else if ($s!='publie' AND autoriser('modifier', $objet, $id))
297 $statut = $champs['statut'] = $s;
298 else
299 spip_log("editer_objet $id refus " . join(' ', $c));
300
301 // En cas de publication, fixer la date a "maintenant"
302 // sauf si $c commande autre chose
303 // ou si l'objet est deja date dans le futur
304 // En cas de proposition d'un objet (mais pas depublication), idem
305 if ($champ_date) {
306 if ($champs['statut'] == 'publie'
307 OR ($champs['statut'] == 'prop' AND !in_array($statut_ancien, array('publie', 'prop')))
308 OR $d
309 ) {
310 if ($d OR strtotime($d=$date)>time())
311 $champs[$champ_date] = $date = $d;
312 else
313 $champs[$champ_date] = $date = date('Y-m-d H:i:s');
314 }
315 }
316 }
317
318 // Verifier que la rubrique demandee existe et est differente
319 // de la rubrique actuelle
320 if ($id_rubrique
321 AND $id_parent = $c['id_parent']
322 AND $id_parent != $id_rubrique
323 AND (sql_fetsel('1', "spip_rubriques", "id_rubrique=".intval($id_parent)))) {
324 $champs['id_rubrique'] = $id_parent;
325
326 // si l'objet etait publie
327 // et que le demandeur n'est pas admin de la rubrique
328 // repasser l'objet en statut 'propose'.
329 if ($statut == 'publie'
330 AND !autoriser('publierdans', 'rubrique', $id_rubrique))
331 $champs['statut'] = 'prop';
332 }
333
334
335 // Envoyer aux plugins
336 $champs = pipeline('pre_edition',
337 array(
338 'args' => array(
339 'table' => $table_sql,
340 'id_objet' => $id,
341 'action'=>'instituer',
342 'statut_ancien' => $statut_ancien,
343 'date_ancienne' => $date_ancienne,
344 'id_parent_ancien' => $id_rubrique,
345 ),
346 'data' => $champs
347 )
348 );
349
350 if (!count($champs)) return '';
351
352 // Envoyer les modifs.
353 objet_editer_heritage($objet, $id, $id_rubrique, $statut_ancien, $champs, $calcul_rub);
354
355 // Invalider les caches
356 include_spip('inc/invalideur');
357 suivre_invalideur("id='$objet/$id'");
358
359 /*
360 if ($date) {
361 $t = strtotime($date);
362 $p = @$GLOBALS['meta']['date_prochain_postdate'];
363 if ($t > time() AND (!$p OR ($t < $p))) {
364 ecrire_meta('date_prochain_postdate', $t);
365 }
366 }*/
367
368 // Pipeline
369 pipeline('post_edition',
370 array(
371 'args' => array(
372 'table' => $table_sql,
373 'id_objet' => $id,
374 'action'=>'instituer',
375 'statut_ancien' => $statut_ancien,
376 'date_ancienne' => $date_ancienne,
377 'id_parent_ancien' => $id_rubrique,
378 ),
379 'data' => $champs
380 )
381 );
382
383 // Notifications
384 if ($notifications = charger_fonction('notifications', 'inc')) {
385 $notifications("instituer$objet", $id,
386 array('statut' => $statut, 'statut_ancien' => $statut_ancien, 'date'=>$date, 'date_ancienne' => $date_ancienne)
387 );
388 }
389
390 return ''; // pas d'erreur
391 }
392
393 /**
394 * fabrique la requete d'institution de l'objet, avec champs herites
395 *
396 * @param string $objet
397 * @param int $id
398 * @param int $id_rubrique
399 * @param string $statut
400 * @param array $champs
401 * @param bool $cond
402 * @return
403 */
404 function objet_editer_heritage($objet, $id, $id_rubrique, $statut, $champs, $cond=true) {
405 $table_sql = table_objet_sql($objet);
406 $trouver_table = charger_fonction('trouver_table','base');
407 $desc = $trouver_table($table_sql);
408
409 // Si on deplace l'objet
410 // changer aussi son secteur et sa langue (si heritee)
411 if (isset($champs['id_rubrique'])) {
412
413 $row_rub = sql_fetsel("id_secteur, lang", "spip_rubriques", "id_rubrique=".sql_quote($champs['id_rubrique']));
414 $langue = $row_rub['lang'];
415
416 if (isset($desc['field']['id_secteur']))
417 $champs['id_secteur'] = $row_rub['id_secteur'];
418
419 if (isset($desc['field']['lang']) AND isset($desc['field']['langue_choisie']))
420 if (sql_fetsel('1', $table_sql, id_table_objet($objet)."=".intval($id)." AND langue_choisie<>'oui' AND lang<>" . sql_quote($langue))) {
421 $champs['lang'] = $langue;
422 }
423 }
424
425 if (!$champs) return;
426 sql_updateq($table_sql, $champs, id_table_objet($objet).'='.intval($id));
427
428 // Changer le statut des rubriques concernees
429 if ($cond) {
430 include_spip('inc/rubriques');
431 //$postdate = ($GLOBALS['meta']["post_dates"] == "non" AND isset($champs['date']) AND (strtotime($champs['date']) < time()))?$champs['date']:false;
432 $postdate = false;
433 calculer_rubriques_if($id_rubrique, $champs, $statut, $postdate);
434 }
435 }
436
437 ?>