Identical reports are checked and forbidden now. Closes ticket #31.
[philipp/winterrodeln/mediawiki_extensions/wrreport.git] / wrreport.body.php
1 <?php
2
3
4 // Init
5 // ----
6
7 function wrReportParserInit() {
8         global $wgParser;
9         $wgParser->setHook('bahnberichtformular', 'bahnberichtformularParserHook');
10         $wgParser->setHook('bahnberichte', 'bahnberichteParserHook');
11         $wgParser->setHook('bahnbewertung', 'bahnbewertungParserHook');
12         return true;
13 }
14
15
16 // Tool functions
17 // --------------
18
19 /// \brief This function is used to translate WikiText to HTML. Normally it should be avoided to do this
20 /// but I found situations where I did not find an other possibility.
21 function wrReportSandboxParse($wikiText) {
22         global $wgTitle, $wgUser;
23         $myParser = new Parser();
24         $myParserOptions = new ParserOptions();
25         $myParserOptions->initialiseFromUser($wgUser);
26         $result = $myParser->parse($wikiText, $wgTitle, $myParserOptions);
27         return $result->getText();
28 }
29
30
31 /// List of markers - used by the functions replaceByMarker and wrReportAfterTidy
32 $wrReportMarkerList = array();
33
34
35 /// Returns a marker for a text and back-replaces the text in wrReportAfterTidy
36 function replaceByMarker($text, $marker = 'marker') {
37         $marker = $marker . mt_rand(1e5, 1e7);
38         global $wrReportMarkerList;
39         $wrReportMarkerList[$marker] = $text;
40         return $marker;
41 }
42
43
44 /// Replaces the markers by its contents
45 function wrReportAfterTidy(&$parser, &$text) {
46         // find markers in $text
47         // replace markers with actual output
48         global $wrReportMarkerList;
49         foreach ($wrReportMarkerList as $marker => $html) $text = str_replace($marker, $html, $text);
50         return true;
51 }
52
53
54
55 // Render Functions
56 // ----------------
57
58 /// \brief Returns a form to enter a report (string containing HTML).
59 ///
60 /// All parameters have to be UTF-8 encoded.
61 /// \param $page_title Name of the sledding run.
62 /// \return UTF-8 encoded HTML form
63 function wrReportFormRender($hide_save_button = TRUE, $page_title = NULL, $date_report = NULL, $condition = NULL, $description = NULL, $author_name = NULL, $page_title_list = NULL) {
64         if ($page_title) $page_title = htmlspecialchars($page_title);
65         // Date options
66         $daynames = array('Heute', 'Gestern', 'Vorgestern', 'Vor 3 Tagen', 'Vor 4 Tagen');
67         $date_options = '';
68         $date_selected = false;
69         $time = time(); // number of seconds since the Unix Epoch (January 1 1970 00:00:00 GMT)
70         for ($day=0; $day!=5; ++$day) {
71                 $date = strtotime("-$day days", $time);
72                 $date_f = strftime("%Y-%m-%d", $date); // Formats it according to locale, that is set to CET.
73                 $date_options .= '<option value="' . $date_f . '"';
74                 if ((is_null($date_report) && $day == 0) || (!is_null($date_report) && $date_report == $date_f)) {
75                         $date_options .= ' selected="selected"';
76                         $date_selected = true;
77                 }
78                 $date_options .= '>' . htmlspecialchars($daynames[$day]) . ' (' . strftime('%d.%m.', $date) . ')</option>' . "\n";
79         }
80         if (!$date_selected) {
81                 $date_options = '<option value="' . $date_report . '" selected="selected">' . htmlspecialchars($date_report) . "</option>\n" . $date_options;
82         }
83         
84         // Condition options
85         $condition_options = '';
86         global $wrConditions; // $wrConditions = array(1 => 'Sehr gut', 2 => 'Gut', 3 => utf8_encode('Mittelmäßig'), 4 => 'Schlecht', 5 => 'Geht nicht');
87         $condition_options .= utf8_encode('<option value="">(keine Beurteilung)</option>') . "\n";
88         foreach ($wrConditions as $condition_num => $condition_text) {
89                 $condition_options .= "<option value=\"$condition_num\"";
90                 if ($condition == $condition_num) $condition_options .= ' selected="selected"';
91                 $condition_options .= '>' . htmlspecialchars($condition_text) . "</option>\n";
92         }
93         $description_html = htmlspecialchars($description);
94
95         // Buttons
96         // I would like to do it this way, but due to a bug of internet explorer, the <button> element is not useable.
97         //   $buttons = '<button name="action" type="submit" value="preview">Vorschau';
98         //   if ($hide_save_button) $buttons .= ' &amp; Speichern';
99         //   $buttons .= '</button>';
100         //   if (!$hide_save_button) $buttons .= '<button name="action" type="submit" value="store">Speichern</button>';
101         // Workaround: User <input type="submit"/>
102         $buttons = '<input name="preview" type="submit" value="Vorschau';
103         if ($hide_save_button) $buttons .= ' &amp; Speichern'; 
104         $buttons .= '" /> ';
105         if (!$hide_save_button) $buttons .= '<input name="store" type="submit" value="Speichern"/>';
106
107         // TODO: Get rid of absolute URL
108         $form = <<<EOT
109 <form action="/wiki/Spezial:Bahnberichte" method="post">
110 <table class="wrreportform" summary="Formular zum Eintragen eines Rodelbahnberichtes">
111         <tr class="oddrow"><th>Rodelbahn</th><td>$page_title<input type="hidden" name="page_title" value="$page_title"/></td></tr>
112         <tr class="evenrow"><th>Datum des Rodelns</th>
113         <td>
114         <select name="date_report">
115         $date_options
116         </select>
117         </td>
118         </tr>
119         <tr class="oddrow"><th>Bahnzustand*</th><td><select name="condition">
120         $condition_options
121         </select></td></tr>
122         <tr class="evenrow"><th>Meinung</th><td><textarea name="description" cols="50" rows="7">$description_html</textarea></td></tr>
123         <tr class="oddrow"><th>Autor/in</th><td><input name="author_name" maxlength="30" size="30" value="$author_name" /></td></tr>
124         <tr class="evenrow"><th>Bericht abschicken</th><td>$buttons</td></tr>
125 </table>
126 </form>
127 EOT;
128         return $form;
129 }
130
131
132 /// \brief Renders the form to delete a report
133 ///
134 /// All in and output strings should be/are UTF-8 encoded.
135 function wrDeleteReportFormRender($reportid, $delete_person_name, $delete_reason_public, $delete_invisible) {
136         // Buttons
137         $buttons = '<input name="deletepreview" type="submit" value="Vorschau" /> ';
138         $buttons .= utf8_encode('<input name="delete" type="submit" value="Löschen"/>');
139         $buttons .= '<input name="reportid" type="hidden" value="' . $reportid . '"/>';
140         // $buttons .= '<input name="delete_invisible" type="hidden" value="' . $delete_invisible . '"/>'; // who is allowed to do so?
141         $summary = utf8_encode('Formular zum Löschen eines Schneelageberichtes');
142         $reason = utf8_encode('Begründung');
143         $delete_reason_public_html = htmlspecialchars($delete_reason_public);
144         $delete_person_name_html = htmlspecialchars($delete_person_name);
145
146         // TODO: Get rid of absolute URL
147         $form = <<<EOT
148 <form action="/wiki/Spezial:Bahnberichte" method="post">
149 <table class="wrreportform" summary="$summary">
150         <tr class="evenrow"><th>$reason</th><td><textarea name="delete_reason_public" cols="50" rows="7">$delete_reason_public_html</textarea></td></tr>
151         <tr class="oddrow"><th>Name</th><td><input name="delete_person_name" maxlength="30" size="30" value="$delete_person_name" /></td></tr>
152         <tr class="evenrow"><th>Aktion</th><td>$buttons</td></tr>
153 </table>
154 </form>
155 EOT;
156         return $form;
157 }
158
159
160
161 // Constants for wrReportTableRender2
162 define(WRREPORT_COMPACT_PAGE, 1); ///< includes the page name
163 define(WRREPORT_COMPACT, 2);      ///< shown on a single page 
164 define(WRREPORT_DETAIL, 3);       ///< more columns
165
166 /// \brief Renders a table header ("private" sub-function of wrReportTableRender2)
167 ///
168 /// \param $format row format like WRREPORT_COMPACT
169 /// \param $showActions boolean to indicate whether an actions column should be created
170 /// \return UTF-8 encoded titles of HTML table
171 function wrReportTableTitleRender2($format, $showActions) {
172         $out = '<tr>';
173         if ($format == WRREPORT_DETAIL) $out .= '<th>ID</th>';
174         if ($format != WRREPORT_COMPACT) $out .= '<th>Bahn</th>';
175         $out .= '<th>Datum</th>';
176         if ($format == WRREPORT_DETAIL) $out .= '<th>Datum Eintrag</th>';
177         if ($format == WRREPORT_DETAIL) $out .= '<th>Datum Ungültig</th>';
178         $out .= '<th>Zustand</th>';
179         $out .= '<th>Beschreibung</th>';
180         $out .= '<th>Autor</th>';
181         if ($showActions) $out .= '<th>Aktion</th>';
182         return utf8_encode($out . "</tr>\n");
183 }
184
185
186 /// \brief Renders a table row ("private" sub-function of wrReportTableRender2)
187 ///
188 /// \param $row associative array of table columns like one row in the wrreport table
189 /// \param $format row format like WRREPORT_COMPACT
190 /// \param $showActions boolean to indicate whether an actions column should be created
191 /// \return UTF-8 encoded titles of HTML table
192 function wrReportTableRowRender2($row, $format, $showActions) {
193         extract($row);
194
195         $out = '<tr>';
196         // $id
197         if ($format == WRREPORT_DETAIL) $out .= '<td>' . $id . '</td>';
198         // $page_title
199         if ($format != WRREPORT_COMPACT) $out .= '<td>' . wrReportSandboxParse('[[' . $page_title . ']]') . '</td>';
200         // $date_report
201         $dayOfWeek = array('Mo', 'Di', 'Mi', 'Do', 'Fr', 'Sa', 'So');
202         $date_report = strtotime($date_report);
203         $date_report = $dayOfWeek[strftime('%u', $date_report)-1] . strftime(', %d.%m.', $date_report);
204         $out .= '<td>' . $date_report . '</td>';
205         // $date_entry
206         if ($format == WRREPORT_DETAIL) $out .= '<td>' . date('Y-m-d, H:i', strtotime($date_entry)) . '</td>';
207         // $date_invalid
208         if ($format == WRREPORT_DETAIL) $out .= '<td>' . date('Y-m-d, H:i', strtotime($date_invalid)) . '</td>';
209         // $condition
210         global $wrConditions;
211         $condition_text = '---';
212         if (isset($wrConditions[$condition])) $condition_text = $wrConditions[$condition];
213         $out .= '<td>';
214         if ($delete_date) $out .= utf8_encode('<em>Gelöscht</em>');
215         else $out .= htmlspecialchars($condition_text);
216         $out .= '</td>';
217         // $description
218         $out .= '<td class="wrreportdescription">';
219         if ($delete_date) $out .= utf8_encode('<em>Gelöscht</em>');
220         else $out .= wrReportSandboxParse($description);
221         $out .= '</td>';
222         // $author_name
223         $out .= '<td>';
224         if ($delete_date) $out .= utf8_encode('<em>Gelöscht</em>');
225         else $out .= htmlspecialchars($author_name);
226         $out .= '</td>';
227         // actions
228         // wiki/Spezial:Bahnberichte?action=deletepreview&reportid=42
229         if ($showActions) {
230                 $out .= '<td>';
231                 if (!isset($row['delete_date'])) $out .= '<a href="/wiki/Spezial:Bahnberichte?action=deletepreview&amp;reportid=' . $row['id'] . '">' . utf8_encode('Löschen...') . '</a>'; // TODO: Get rid of absolute URL
232                 $out .= '</td>';
233         }
234         return $out . "</tr>\n";
235 }
236
237
238 /// \brief Renders the report table. Call wrReportGetReports for the $rows parameter.
239 ///
240 /// \param $rows array of associative row arrays
241 /// \param $format row format like WRREPORT_TABLE_SHORT
242 function wrReportTableRender2($rows, $format, $showActions) {
243         $out = "<table class=\"wrreporttable\">\n" . wrReportTableTitleRender2($format, $showActions);
244         foreach ($rows as $key => $row) $out .= wrReportTableRowRender2($row, $format, $showActions);
245         return $out . "</table>\n";
246 }
247
248
249 /// Returns an array with column names
250 function wrReportGetColumnNames() {
251         return array('id', 'page_id', 'page_title', 'date_report', 'date_entry', 'date_invalid', 'condition', 'description', 'author_name', 'author_username', 'delete_date', 'delete_person_name', 'delete_person_ip', 'delete_person_userid', 'delete_person_username', 'delete_reason_public', 'delete_invisible');
252 }
253
254
255 /// \brief Returns reports as associative array.
256 ///
257 /// Examples: 
258 ///   $conditions = array('page_title' => 'Birgitzer Alm', 'date_invalid > now()');
259 ///   $order = 'date_report desc, date_entry desc';
260 function wrReportGetReports($conditions, $order) {
261         $dbr = wfGetDB(DB_SLAVE);
262         $res = $dbr->select('wrreport', wrReportGetColumnNames(), $conditions, $fname = 'Database::select', $options = array('ORDER BY' => 'date_report desc, date_entry desc'));
263         $result = array();
264         while ($row = $dbr->fetchRow($res)) $result[] = $row;
265         $dbr->freeResult($res);
266         return $result;
267 }
268
269
270 /// \brief It returns an array of the "condition" (as number) and the date of the "most recent" report of the specified page (to decode as list($condition, $date);
271 ///
272 /// If no condition is present, array(NULL, NULL) is returned
273 function wrReportConditionRender($page_title) {
274         $dbr = wfGetDB(DB_SLAVE);
275         $res = $dbr->select('wrreport', array('max(wrreport.id) as max'), array('page_title' => $page_title, 'condition is not null', 'date_invalid > now()'));
276         //  select condition, date_report from wrreport where id = (select max(wrreport.id) as max from wrreport where page_title='Birgitzer Alm (vom Adelshof)' and date_invalid > now() and condition is not null);
277         if ($res->numRows() <= 0) {
278                 $dbr->freeResult($res);
279                 return array(NULL, NULL);
280         }
281         $row = $dbr->fetchObject($res);
282         $dbr->freeResult($res);
283         $res = $dbr->select('wrreport', array('condition', 'date_report'), array('id' => $row->max));
284         if ($res->numRows() <= 0) {
285                 $dbr->freeResult($res);
286                 return array(NULL, NULL);
287         }
288         $row = $dbr->fetchObject($res);
289         $date = $row->date_report;
290         if ($date) $date = strtotime($date);
291         $dbr->freeResult($res);
292         return array($row->condition, $date);
293 }
294
295
296 /// \brief Returns true if the user is allowed to delete reports (in general)
297 function wrReportUserMayDelete() {
298         global $wgUser;
299         global $wgWrReportDeleteMode;
300         return $wgWrReportDeleteMode == 'allow' || ($wgWrReportDeleteMode == 'loggedin' && $wgUser->isLoggedIn());
301 }
302
303
304
305 // Parser Hook Functions
306 // ---------------------
307
308 /// \brief Is called when the tag <bahnberichtformular/> is encountered.
309 ///
310 /// The current page name is taken.
311 function bahnberichtformularParserHook($input, $args, $parser) {
312         // Username
313         global $wgUser;
314         $author_name = NULL;
315         if ($wgUser->isLoggedIn()) {
316                 $author_name = $wgUser->getRealName();
317                 if (!$author_name) $author_name = $wgUser->getName();
318         }
319
320         global $wgWrReportMode;
321         global $wgWrReportBlackListAll;
322         global $wgWrReportBlackListStrangers;
323         if ($wgWrReportMode == 'summer') return wrReportSandboxParse(utf8_encode("''An dieser Stelle kann während des Winters die Schneelage von Rodelbahnen eingetragen werden.''\n\n"));
324         if ($wgWrReportMode == 'deny') return wrReportSandboxParse(utf8_encode("''Rodelbahnberichte sind derzeit leider nicht erlaubt.''\n\n"));
325
326         if ($wgWrReportMode == 'loggedin' && !$wgUser->isLoggedIn()) return wrReportSandboxParse(utf8_encode("''Derzeit sind Rodelbahnberichte nur für angemeldete Benutzer erlaubt.''\n\n"));
327
328         if (in_array($parser->getTitle()->getText(), $wgWrReportBlackListAll)) return wrReportSandboxParse(utf8_encode("''Bei dieser Rodelbahn dürfen derzeit leider keine Rodelbahnberichte abgegeben werden.''\n"));
329         if (!$wgUser->isLoggedIn() && in_array($parser->getTitle()->getText(), $wgWrReportBlackListStrangers)) return wrReportSandboxParse(utf8_encode("''Bei der angegebenen Rodelbahn dürfen derzeit nur angemeldete Benutzer Rodelbahnberichte abgebe.''\n\n"));
330         
331         // Ok, we can render the form :-)
332         // To prevent cache problems (old prefilled user names shown or old dates in the date list), caching is disabled when showing the form:
333         $title = $parser->getTitle();
334         $title->invalidateCache(); // I don't know if this helps because the caching is done _after_ the call of this function...
335         return replaceByMarker(wrReportFormRender(TRUE, $parser->getTitle()->getText(), NULL, NULL, NULL, $author_name));
336 }
337
338
339 /// \brief Is called when the tag <bahnberichte/> is encountered.
340 ///
341 /// The current page name is taken.
342 function bahnberichteParserHook($input, $args, &$parser) {
343         $page_title = $parser->getTitle()->getText();
344         $conditions = array('page_title' => $page_title, 'date_invalid > now()');
345         $order = 'date_report desc, date_entry desc';
346         $rows = wrReportGetReports($conditions, $order);
347         if (count($rows) == 0) return wrReportSandboxParse("''Es wurden keine Bahnberichte in der Datenbank gefunden.''\n\n");
348         return wrReportTableRender2($rows, WRREPORT_COMPACT, wrReportUserMayDelete());
349 }
350
351
352 /// \brief Is called when the tag <bahnbewertung/> is encountered.
353 ///
354 /// * <bahnbewertung/>: The current page name is taken.
355 /// * <bahnbewertung>page_name</bahnbewertung>: The given page name is taken.
356 function bahnbewertungParserHook($input, $args, &$parser) {
357         $titleText = $input;
358         if (!$titleText) $titleText = $parser->getTitle()->getText();
359         list($condition, $date) = wrReportConditionRender($titleText);
360         if ($date) $date = strftime('%d.%m.', $date);
361         global $wrConditions;
362         global $wrNewReportSection; //  = utf8_encode('Eintragen');
363         global $wrShowReportsSection; //  = utf8_encode('Einträge');
364         global $wgUser;
365         global $wgWrReportMode; // e.g. 'summer'
366         global $wgWrReportBlackListAll;
367         global $wgWrReportBlackListStrangers;
368
369         // Determine, whether the user is allowed to make a new report
370         $userMayReport = ($wgWrReportMode == 'allow' || ($wgWrReportMode == 'loggedin' && $wgUser->isLoggedIn()));
371         if ($userMayReport) {
372                 if (in_array($titleText, $wgWrReportBlackListAll)) $userMayReport = false;
373                 if (!$wgUser->isLoggedIn() && in_array($titleText, $wgWrReportBlackListStrangers)) $userMayReport = false;
374         }
375
376         // Get the condition and create the response wiki text
377         if (isset($wrConditions[$condition])) {
378                 $wikiText = '[['. $titleText . '#' . $wrShowReportsSection . '|'. $wrConditions[$condition] . "]] <small>$date";
379                 if ($userMayReport) $wikiText .= " ''[[" . $titleText . '#' . $wrNewReportSection . "|Neu]]''";
380                 $wikiText .= "</small>";
381         } else {
382                 if ($userMayReport) $wikiText = "<small>''[[" . $titleText . '#' . $wrNewReportSection . "|Bitte eintragen]]''</small>";
383                 else $wikiText = '--';
384         }
385         return wrReportSandboxParse($wikiText);
386 }
387
388
389
390 // Special page
391 // ------------
392
393 /// Specal Page to show reports
394 class WrReport extends SpecialPage {
395         function WrReport() {
396                 SpecialPage::SpecialPage('WrReport');
397                 wfLoadExtensionMessages('WrReport');
398         }
399
400
401         /// \param $par Possibilities:
402         /// - action == 'view' (default)
403         /// - action == 'preview': Preview new report
404         /// - action == 'store': Store new report
405         /// - action == 'deletepreview': Preview the deleted record
406         /// - action == 'delete': Delete an existing report
407         /// - action == 'showerror': Shows the error and exits
408         /// \param $override_action If not NULL (default), it overrides the action in $par
409         /// \param $errorMsg UFT-8 encoded error message (in WikiText) to show on top of the page or NULL (default):
410         function execute($par, $override_action = NULL, $errorMsg = NULL) {
411                 global $wgRequest, $wgOut;
412
413                 $this->setHeaders();
414
415                 // Get request data
416                 $action = $wgRequest->getText('action');
417                 if (!$action) {
418                         if ($wgRequest->getVal('preview')) $action = 'preview';
419                         elseif ($wgRequest->getVal('store')) $action = 'store';
420                         elseif ($wgRequest->getVal('deletepreview')) $action = 'deletepreview';
421                         elseif ($wgRequest->getVal('delete')) $action = 'delete';
422                         else $action = 'view';
423                 }
424                 if ($override_action) $action = $override_action;
425
426                 // Show error message
427                 if ($errorMsg || $action == 'showerror') {
428                         $wgOut->addWikiText('<div class="errorbox">' . $errorMsg . "</div>\n");
429                         if ($action == 'showerror') return;
430                 }
431
432                 // Action view
433                 if ($action == 'view') {                
434                         $conditions = array('date_invalid > now()');
435                         $order = 'date_entry desc, date_report desc';
436                         $rows = wrReportGetReports($conditions, $order);
437                         if (count($rows) == 0) $wgOut->addWikiText("''Es wurden keine Bahnberichte in der Datenbank gefunden.''\n\n");
438                         $wgOut->addHTML(wrReportTableRender2($rows, WRREPORT_DETAIL, wrReportUserMayDelete())); 
439                 }
440
441                 // Action deletepreview or delete
442                 elseif ($action == 'deletepreview' || $action == 'delete') {
443                         $reportid = (int) $wgRequest->getText('reportid');
444                         if ($reportid == 0) {
445                                 $this->execute($par, 'showerror', utf8_encode('Es wurde kein Bericht zum Löschen ausgewählt.'));
446                                 return;
447                         }
448                         $rows = wrReportGetReports(array('id' => $reportid), '');
449                         if (count($rows) != 1) {
450                                 $this->execute($par, 'showerror', utf8_encode('Es wurde ein ungültiger Bericht zum Löschen ausgewählt.'));
451                                 return;
452                         }
453                         $row = $rows[0];
454                         if (!is_null($row['delete_date'])) {
455                                 $this->execute($par, 'showerror', utf8_encode('Der angegebende Bericht ist bereits gelöscht.'));
456                                 return;
457                         }
458                         $delete_reason_public = $wgRequest->getText('delete_reason_public');
459                         $delete_person_name = $wgRequest->getText('delete_person_name');
460                         $delete_invisible = $wgRequest->getText('delete_invisible') ? TRUE : FALSE;
461                         if ($action == 'delete') {
462                                 // page
463                                 $title = Title::newFromId($row['page_id']);
464
465                                 // user
466                                 global $wgUser;
467                                 $delete_person_userid = $wgUser->getId();
468                                 if ($delete_person_userid == 0) $delete_person_userid = NULL; // to store a NULL value in the database if no user is logged in instead of 0.
469                                 $delete_person_username = $wgUser->getName();
470
471                                 // Check permissions - see also function wrReportUserMayDelete, that does also check permissions but does not return an error message.
472                                 $errorMsg = NULL;
473                                 global $wgWrReportDeleteMode;
474                                 if ($wgWrReportDeleteMode == 'deny') $errorMsg = utf8_encode('Das Löschen von Rodelbahnberichten ist derzeit leider nicht erlaubt.');
475                                 elseif ($wgWrReportDeleteMode == 'loggedin' && !$wgUser->isLoggedIn()) $errorMsg = utf8_encode('Derzeit dürfen nur angemeldete Benutzer Rodelbahnberichte löschen.');
476                                 elseif (!$delete_person_name || !$delete_reason_public) $errorMsg = utf8_encode('Es müssen sowohl die Begründung als auch der Name angegeben werden.');
477                                 if ($errorMsg) {
478                                         $this->execute($par, 'deletepreview', $errorMsg);
479                                         return;
480                                 }
481                                 
482                                 // "Delete" (update) entry
483                                 $dbr = wfGetDB(DB_MASTER);
484                                 $dbr->update(
485                                         'wrreport', 
486                                         array(
487                                                 'delete_date' => date('c'),
488                                                 'delete_person_name' => $delete_person_name,
489                                                 'delete_person_ip' => $_SERVER['REMOTE_ADDR'],
490                                                 'delete_person_userid' => $delete_person_userid,
491                                                 'delete_person_username' => $delete_person_username,
492                                                 'delete_reason_public' => $delete_reason_public,
493                                                 'delete_invisible' => $delete_invisible ? 't' : 'f'
494                                         ),
495                                         array('id' => $reportid)
496                                 );
497
498                                 // Purge cache
499                                 $title->invalidateCache();
500                                 // Show success message
501                                 global $wrShowReportsSection;
502                                 $wgOut->addWikiText(utf8_encode('<div class="successbox">Der Bahnbericht für [[') . $row['page_title'] . '#' . $wrShowReportsSection . '|' . $row['page_title'] . utf8_encode("]] wurde erfolgreich gelöscht.</div>\n"));
503                         }
504                         if ($action == 'deletepreview') {
505                                 $preview_msg = "Bitte nur dann einen Bericht löschen, wenn Gründe vorliegen wie\n" .
506                                 "* Beschimpfungen, Verleumdungen (wir wollen ''Rodelbahnen'' bewerten, nicht Personen)\n" .
507                                 "* Werbung oder Spam (wenn jemand allerdings ''werbend'' zu gute Noten vergibt, lieber eigenen Bericht eintragen als löschen).\n\n";
508                                 $wgOut->addWikiText(utf8_encode($preview_msg));
509                                 $wgOut->addWikiText(utf8_encode("== Schneelagebericht, um den es beim Löschen geht ==\n"));
510                                 $format = WRREPORT_COMPACT_PAGE;
511                                 $wgOut->addHTML(wrReportTableRender2(array($row), $format, FALSE));
512                                 $wgOut->addWikiText(utf8_encode("\n\n== Vorschau (derzeit noch nicht gelöscht) ==\n"));
513                                 $row['delete_date'] = date('c');
514                                 $row['delete_reason_public'] = $delete_reason_public;
515                                 $row['delete_person_name'] = $delete_person_name;
516                                 $row['delete_invisible'] = $delete_invisible;
517                                 $wgOut->addHTML(wrReportTableRender2(array($row), $format, FALSE));
518                                 $wgOut->addWikiText(utf8_encode("== Löschen ==\n"));
519                                 $wgOut->addWikiText(utf8_encode("Die Begründung und der Name scheinen nicht in den normalen Listen auf, allerdings dienen sie den Administratoren dazu, sich schnell einen Überblick zu verschaffen, wer was warum gelöscht hat.\n"));
520                                 $wgOut->addHTML(wrDeleteReportFormRender($reportid, $delete_person_name, $delete_reason_public, $delete_invisible));
521                         }
522                 }
523
524                 // Action preview or store
525                 elseif ($action == 'preview' || $action == 'store') {
526                         $page_title = $wgRequest->getText('page_title');
527                         $date_report = $wgRequest->getText('date_report');
528                         $condition = $wgRequest->getText('condition');
529                         $description = $wgRequest->getText('description');
530                         $author_name = $wgRequest->getText('author_name');
531                         if ($action == 'store') {
532                                 // page_id
533                                 $title = Title::newFromText($page_title);
534                                 $page_id = $title->getArticleId();
535                                 if ($page_id == 0) $page_id = NULL;
536                                 
537                                 // user_id
538                                 global $wgUser;
539                                 $author_userid = $wgUser->getId();
540                                 if ($author_userid == 0) $author_userid = NULL; // to store a NULL value in the database if no user is logged in instead of 0.
541                                 $author_username = $wgUser->getName();
542
543                                 // condition
544                                 $condition_int = (int) $condition;
545                                 if ($condition_int >= 1 and $condition_int <= 5) $condition = $condition_int;
546                                 else $condition = NULL;
547                                 
548                                 // check conditions/permissions
549                                 $errorMsg = NULL;
550                                 global $wgWrReportMode;
551                                 global $wgWrReportBlackListAll;
552                                 global $wgWrReportBlackListStrangers;
553                                 if ($wgWrReportMode == 'summer') $errorMsg = utf8_encode('Rodelbahnberichte sind in der schneefreien Zeit nicht erlaubt.');
554                                 elseif ($wgWrReportMode == 'deny') $errorMsg = utf8_encode('Rodelbahnberichte sind derzeit leider nicht erlaubt.');
555                                 elseif ($wgWrReportMode == 'loggedin' && !$wgUser->isLoggedIn()) $errorMsg = utf8_encode('Derzeit sind Rodelbahnberichte nur für angemeldete Benutzer erlaubt.');
556                                 elseif (!$page_id) $errorMsg = utf8_encode('Die angegebene Seite wurde nicht gefunden.');
557                                 elseif (in_array($page_title, $wgWrReportBlackListAll)) $errorMsg = utf8_encode('Bei der angegebenen Rodelbahn dürfen derzeit keine Rodelbahnberichte abgegeben werden.');
558                                 elseif (!$wgUser->isLoggedIn() && in_array($page_title, $wgWrReportBlackListStrangers)) $errorMsg = utf8_encode('Bei der angegebenen Rodelbahn dürfen derzeit nur angemeldete Benutzer Rodelbahnberichte abgebe.');
559                                 elseif (!$condition && !$description) $errorMsg = utf8_encode('Es sind sowohl die Beschreibung als auch die Bewertung leer/nicht vergeben.');
560                                 elseif (!$wgUser->isLoggedIn()) {
561                                         if (!$description) $errorMsg = utf8_encode('Bitte bei der Beschreibung eine kurze Begründung für die Bewertung abgeben.');
562                                         elseif (!(stripos($description, 'http') === FALSE)) $errorMsg = utf8_encode('Der Text "http" ist leider für nicht-angemeldete Benutzer nicht erlaubt, weil wir in der Vergangenheit Fälle hatten, bei denen externe Werbelinks automatisiert eingetragen wurden.');
563                                 }
564
565                                 // Chech whether identical reports are present
566                                 if (!$errorMsg) {
567                                         $dbr = wfGetDB(DB_SLAVE);
568                                         $sqlConditions = array('page_id' => $page_id, 'date_report' => $date_report, 'condition' => $condition, 'description' => $description, 'author_name' => $author_name);
569                                         $res = $dbr->select('wrreport', 'id', $sqlConditions);
570                                         if ($res->numRows() == 1) $errorMsg = utf8_encode('Der Rodelbahnbericht wurde bereits früher gespeichert.');
571                                         $dbr->freeResult($res);
572                                 }
573
574                                 // Show error if any
575                                 if ($errorMsg) {
576                                         $this->execute($par, 'preview', $errorMsg);
577                                         return;
578                                 }
579
580                                 // Save entry
581                                 $dbr = wfGetDB(DB_MASTER);
582                                 $dbr->insert(
583                                         'wrreport', 
584                                         array(
585                                                 'page_id' => $page_id, 
586                                                 'page_title' => $page_title, 
587                                                 'date_report' => $date_report, 
588                                                 // 'date_entry' => '',  // use database default
589                                                 // 'date_invalid' => '', // use database default
590                                                 'condition' => $condition,
591                                                 'description' => $description,
592                                                 'author_name' => $author_name,
593                                                 'author_ip' => $_SERVER['REMOTE_ADDR'],
594                                                 'author_userid' => $author_userid,
595                                                 'author_username' => $author_username
596                                                 // 'delete_*' => // use database defaults (NULL)
597                                         )
598                                 );
599
600                                 // Purge cache
601                                 $title->invalidateCache();
602                                 // Show success message
603                                 global $wrShowReportsSection;
604                                 $wgOut->addWikiText(utf8_encode('<div class="successbox">Der Bahnbericht für [[') . $page_title . '#' . $wrShowReportsSection . '|' . $page_title . utf8_encode("]] wurde erfolgreich gespeichert.</div>\n"));
605                                 // We could redirect to result with the following line but we don't want to.
606                                 // $wgOut->redirect($title->getFullURL() . '#Eintr.C3.A4ge');
607                         }
608                         if ($action == 'preview') {
609                                 $wgOut->addWikiText(utf8_encode("== Vorschau (noch nicht gespeichert) ==\n"));
610                                 $format = WRREPORT_COMPACT_PAGE;
611                                 $row = array_fill_keys(wrReportGetColumnNames(), NULL);
612                                 $row['page_title'] = $page_title;
613                                 $row['date_report'] = $date_report;
614                                 $row['condition'] = $condition;
615                                 $row['description'] = $description;
616                                 $row['author_name'] = $author_name;
617                                 $wgOut->addHTML(wrReportTableRender2(array($row), $format, FALSE));
618                                 $wgOut->addWikiText(utf8_encode("== Speichern oder Ändern ==\n"));
619                                 $wgOut->addHTML(wrReportFormRender(FALSE, $page_title, $date_report, $condition, $description, $author_name));
620                         } 
621                         
622                 }
623
624                 else die('Wrong action');
625         }
626 }
627
628
629 ?>