[SPIP] ~maj v2.1.25-->2.1.26
[velocampus/web/www.git] / www / ecrire / public.php
1 <?php
2
3 /***************************************************************************\
4 * SPIP, Systeme de publication pour l'internet *
5 * *
6 * Copyright (c) 2001-2014 *
7 * Arnaud Martin, Antoine Pitrou, Philippe Riviere, Emmanuel Saint-James *
8 * *
9 * Ce programme est un logiciel libre distribue sous licence GNU/GPL. *
10 * Pour plus de details voir le fichier COPYING.txt ou l'aide en ligne. *
11 \***************************************************************************/
12
13 // Distinguer une inclusion d'un appel initial
14 // (cette distinction est obsolete a present, on la garde provisoirement
15 // par souci de compatiilite).
16
17 if (isset($GLOBALS['_INC_PUBLIC'])) {
18
19 echo recuperer_fond($fond, $contexte_inclus, array(), _request('connect'));
20
21 } else {
22
23 $GLOBALS['_INC_PUBLIC'] = 0;
24
25 // Faut-il initialiser SPIP ? (oui dans le cas general)
26 if (!defined('_DIR_RESTREINT_ABS'))
27 if (defined('_DIR_RESTREINT')
28 AND @file_exists( _ROOT_RESTREINT . 'inc_version.php')) {
29 include_once _ROOT_RESTREINT . 'inc_version.php';
30 }
31 else
32 die('inc_version absent ?');
33
34
35 // $fond defini dans le fichier d'appel ?
36
37 else if (isset($fond) AND !_request('fond')) { }
38
39 // fond demande dans l'url par page=xxxx ?
40 else if (isset($_GET[_SPIP_PAGE])) {
41 $fond = (string)$_GET[_SPIP_PAGE];
42
43 // Securite
44 if (strstr($fond, '/')
45 AND !(
46 isset($GLOBALS['visiteur_session']) // pour eviter d'evaluer la suite pour les anonymes
47 AND include_spip('inc/autoriser')
48 AND autoriser('webmestre'))) {
49 include_spip('inc/minipres');
50 echo minipres();
51 exit;
52 }
53 // l'argument Page a priorite sur l'argument action
54 // le cas se presente a cause des RewriteRule d'Apache
55 // qui permettent d'ajouter un argument dans la QueryString
56 // mais pas d'en retirer un en conservant les autres.
57 if (isset($_GET['action']) AND $_GET['action'] === $fond)
58 unset($_GET['action']);
59 # sinon, fond par defaut
60 } else {
61 // traiter le cas pathologique d'un upload de document ayant echoue
62 // car trop gros
63 if (empty($_GET) AND empty($_POST) AND empty($_FILES)
64 AND isset($_SERVER["CONTENT_LENGTH"])
65 AND strstr($_SERVER["CONTENT_TYPE"], "multipart/form-data;")) {
66 include_spip('inc/getdocument');
67 erreur_upload_trop_gros();
68 }
69
70 // sinon fond par defaut (cf. assembler.php)
71 $fond = '';
72 }
73
74 $tableau_des_temps = array();
75
76 // Particularites de certains squelettes
77 if ($fond == 'login')
78 $forcer_lang = true;
79
80 if (isset($forcer_lang) AND $forcer_lang AND ($forcer_lang!=='non') AND !_request('action')) {
81 include_spip('inc/lang');
82 verifier_lang_url();
83 }
84
85 $lang = !isset($_GET['lang']) ? '' : lang_select($_GET['lang']);
86
87 // Charger l'aiguilleur des traitements derogatoires
88 // (action en base SQL, formulaires CVT, AJax)
89 if (_request('action') OR _request('var_ajax') OR _request('formulaire_action')){
90 include_spip('public/aiguiller');
91 if (
92 // cas des appels actions ?action=xxx
93 traiter_appels_actions()
94 OR
95 // cas des hits ajax sur les inclusions ajax
96 traiter_appels_inclusions_ajax()
97 OR
98 // cas des formulaires charger/verifier/traiter
99 traiter_formulaires_dynamiques())
100 exit; // le hit est fini !
101 }
102
103 // si signature de petition, l'enregistrer avant d'afficher la page
104 // afin que celle-ci contienne la signature
105
106 if (isset($_GET['var_confirm'])) {
107 $reponse_confirmation = charger_fonction('reponse_confirmation','formulaires/signature');
108 $reponse_confirmation($_GET['var_confirm']);
109 }
110
111 // Il y a du texte a produire, charger le metteur en page
112 include_spip('public/assembler');
113 $page = assembler($fond, _request('connect'));
114
115 if (isset($page['status'])) {
116 include_spip('inc/headers');
117 http_status($page['status']);
118 }
119
120 // Tester si on est admin et il y a des choses supplementaires a dire
121 // type tableau pour y mettre des choses au besoin.
122 $debug = ((_request('var_mode') == 'debug') OR $tableau_des_temps) ? array(1) : array();
123
124 // Mettre le Content-Type Html si manquant
125 // Idem si debug, avec retrait du Content-Disposition pour voir le voir
126
127 if ($debug OR !isset($page['entetes']['Content-Type'])) {
128 $page['entetes']['Content-Type'] =
129 "text/html; charset=" . $GLOBALS['meta']['charset'];
130 if ($debug) unset($page['entetes']['Content-Disposition']);
131 $html = true;
132 } else {
133 $html = preg_match(',^\s*text/html,',$page['entetes']['Content-Type']);
134 }
135
136 $affiche_boutons_admin = ((!!$debug)
137 OR ($html AND isset($_COOKIE['spip_admin']) AND !$flag_preserver)
138 OR ($html AND ($_GET['var_mode']=='preview') AND !$flag_preserver)
139 );
140
141 if ($affiche_boutons_admin)
142 include_spip('balise/formulaire_admin');
143
144 // decompte des visites, on peut forcer a oui ou non avec le header X-Spip-Visites
145 // par defaut on ne compte que les pages en html (ce qui exclue les js,css et flux rss)
146 $spip_compter_visites = $html?'oui':'non';
147 if (isset($page['entetes']['X-Spip-Visites'])){
148 $spip_compter_visites = in_array($page['entetes']['X-Spip-Visites'],array('oui','non'))?$page['entetes']['X-Spip-Visites']:$spip_compter_visites;
149 unset($page['entetes']['X-Spip-Visites']);
150 }
151
152 // Execution de la page calculee
153
154 // traitements sur les entetes avant envoi
155 // peut servir pour le plugin de stats
156 $page['entetes'] = pipeline('affichage_entetes_final', $page['entetes']);
157
158 if ($page['process_ins'] != 'html') {
159 // Cas d'une page contenant du PHP :
160 // Attention cette partie eval() doit imperativement
161 // etre declenchee dans l'espace des globales (donc pas
162 // dans une fonction).
163 // inclure_balise_dynamique nous enverra peut-etre
164 // quelques en-tetes de plus (voire qq envoyes directement)
165
166 // restaurer l'etat des notes
167 if (isset($page['notes']) AND $page['notes']){
168 $notes = charger_fonction("notes","inc");
169 $notes($page['notes'],'restaurer_etat');
170 }
171 ob_start();
172 xml_hack($page, true);
173 $page['process_ins'] = eval('?' . '>' . $page['texte']);
174 $page['texte'] = ob_get_contents();
175 xml_hack($page);
176 ob_end_clean();
177 }
178
179 if ($var_preview
180 AND $var_preview = charger_fonction('previsualisation', 'public', true)) {
181 $page = $var_preview($page);
182 // Cette variable a ete calculee trop tot
183 // on laisse son calcul ci-dessus pour compatibilite
184 // bien que l'enlever a l'air sans incidence
185 $html = preg_match(',^\s*text/html,',$page['entetes']['Content-Type']);
186 }
187 envoyer_entetes($page['entetes']);
188
189 // en cas d'erreur lors du eval,
190 // la memoriser dans le tableau des erreurs
191 if ($page['process_ins'] === false) {
192 $msg = array('zbug_erreur_execution_page');
193 erreur_squelette($msg);
194 }
195 //
196 // Post-traitements
197 //
198 page_base_href($page['texte']);
199
200 // (c'est ici qu'on fait var_recherche, validation, boutons d'admin,
201 // cf. public/assembler.php)
202 echo pipeline('affichage_final', $page['texte']);
203
204 if ($lang) lang_select();
205 // l'affichage de la page a pu lever des erreurs (inclusion manquante)
206 // il faut tester a nouveau
207 $debug = ((_request('var_mode') == 'debug') OR $tableau_des_temps) ? array(1) : array();
208
209 // Appel au debusqueur en cas d'erreurs ou de demande de trace
210 // at last
211 if ($debug) {
212 // en cas d'erreur, retester l'affichage
213 if ($html AND ($affiche_boutons_admin OR $debug)) {
214 if (!_request('var_mode_affiche'))
215 set_request('var_mode_affiche', 'resultat');
216 $var_mode_affiche = _request('var_mode_affiche');
217 $var_mode_objet = _request('var_mode_objet');
218 $GLOBALS['debug_objets'][$var_mode_affiche][$var_mode_objet . 'tout'] = ($var_mode_affiche== 'validation' ? $page['texte'] :"");
219 echo erreur_squelette(false);
220 }
221 } else {
222 if (isset($GLOBALS['meta']['date_prochain_postdate'])
223 AND $GLOBALS['meta']['date_prochain_postdate'] <= time()) {
224 include_spip('inc/rubriques');
225 calculer_prochain_postdate(true);
226 }
227
228 // Effectuer une tache de fond ?
229 // si #SPIP_CRON est present, on ne le tente que pour les navigateurs
230 // en mode texte (par exemple), et seulement sur les pages web
231 if (defined('_DIRECT_CRON_FORCE')
232 OR (
233 !defined('_DIRECT_CRON_INHIBE')
234 AND $html
235 AND !strstr($page['texte'], '<!-- SPIP-CRON -->')
236 AND !preg_match(',msie|mozilla|opera|konqueror,i', $_SERVER['HTTP_USER_AGENT']))
237 )
238 cron();
239
240 // sauver le cache chemin si necessaire
241 save_path_cache();
242 }
243
244 // Gestion des statistiques du site public
245 if (($GLOBALS['meta']["activer_statistiques"] != "non")
246 AND $spip_compter_visites!='non'
247 AND $stats = charger_fonction('stats', 'public', true))
248 $stats();
249 }
250
251 ?>