source: trunk/mobile/login.php @ 1851

Revision 1851, 5.6 KB checked in by rafaelraymundo, 14 years ago (diff)

Ticket #827 - login do mobile passa verificar acesso via proxy.

Line 
1<?php
2        //TODO: Trocar name="login" para name="user" no campo username
3        $phpgw_info = array();
4        $submit = False;
5
6        $GLOBALS['phpgw_info']['flags'] = array(
7                'disable_Template_class' => True,
8                'login'                  => True,
9                'currentapp'             => 'login',
10                'currentdir'             => '/mobile',
11                'noheader'               => True
12        );
13
14        include('../header.inc.php');
15        include('./mobile_header.inc.php');
16        $GLOBALS['sessionid'] = @$_GET['sessionid'] ? $_GET['sessionid'] : @$_COOKIE['sessionid'];
17
18        if(isset($GLOBALS['sessionid']) && $_GET['cd'] != 10 && $_GET['cd'] != 1)
19                start_prefered_app();
20                if ($GLOBALS['phpgw_info']['server']['use_https'] > 0)  {
21                if ($_SERVER['HTTPS'] != 'on')
22                    {
23                        $proxies=explode(',',$_SERVER['HTTP_X_FORWARDED_HOST']);
24                        $fwConstruct = isset($_SERVER['HTTP_X_FORWARDED_HOST']) ? $proxies[0] : $_SERVER['HTTP_HOST'];
25                        Header('Location: https://' . $fwConstruct . '/' . $_SERVER['REQUEST_URI']);
26                        exit;
27                    }
28        }
29
30        $GLOBALS['phpgw']->session = CreateObject('phpgwapi.sessions');
31        $GLOBALS['phpgw_info']['server']['template_dir'] = PHPGW_SERVER_ROOT.$GLOBALS['phpgw_info']['flags']['currentdir'].'/templates/'.$GLOBALS['phpgw_info']['user']['preferences']['common']['template_set'];
32        $tmpl = CreateObject('phpgwapi.Template', $GLOBALS['phpgw_info']['server']['template_dir']);
33        $GLOBALS['phpgw_info']['user']['preferences']['common']['template_set'] = $GLOBALS['phpgw_info']['login_template_set'];
34        $tmpl->set_file(array('login_form' => 'login.tpl'));
35        $tmpl->set_var('cd',check_logoutcode($_GET['cd']));
36
37        function check_logoutcode($code) {
38                switch($code) {
39                        case 1:
40                                logout();
41                                return lang('You have been successfully logged out');
42
43                        case 2:
44                                return lang('Sorry, your login has expired');
45
46                        case 4:
47                                return lang('Cookies are required to login to this site.');
48
49                        case 5:
50                                return '<font color="FF0000">' . lang('Bad login or password') . '</font>';
51
52                        case 6:
53                                return '<font color="FF0000">' . lang('Your password has expired, and you do not have access to change it') . '</font>';
54
55                        case 98:
56                                return '<font color="FF0000">' . lang('Account is expired') . '</font>';
57
58                        case 99:
59                                return '<font color="FF0000">' . lang('Blocked, too many attempts') . '</font>';
60
61                        case 10:
62                                $GLOBALS['phpgw']->session->phpgw_setcookie('sessionid');
63                                $GLOBALS['phpgw']->session->phpgw_setcookie('kp3');
64                                $GLOBALS['phpgw']->session->phpgw_setcookie('domain');
65                                if($GLOBALS['phpgw_info']['server']['sessions_type'] == 'php4') {
66                                        $GLOBALS['phpgw']->session->phpgw_setcookie(PHPGW_PHPSESSID);
67                                }
68                                return '<font color="#FF0000">' . lang('Your session could not be verified.') . '</font>';
69
70                        default:
71                                return '&nbsp;';
72                }
73        }
74
75        if($GLOBALS['phpgw_info']['server']['auth_type'] == 'http' && isset($_SERVER['PHP_AUTH_USER'])) {
76                $submit = True;
77                $login  = $_SERVER['PHP_AUTH_USER'];
78                $passwd = $_SERVER['PHP_AUTH_PW'];
79                $passwd_type = 'text';
80        }
81        else {
82                $passwd = $_POST['passwd'];
83                $passwd_type = $_POST['passwd_type'];
84        }
85
86        if(isset($passwd_type) || $_POST['submitit_x'] || $_POST['submitit_y'] || $submit) {
87                if(getenv('REQUEST_METHOD') != 'POST' && $_SERVER['REQUEST_METHOD'] != 'POST' &&
88                        !isset($_SERVER['PHP_AUTH_USER']) && !isset($_SERVER['SSL_CLIENT_S_DN'])){
89                        $GLOBALS['phpgw']->redirect($GLOBALS['phpgw']->link($GLOBALS['phpgw_info']['flags']['currentdir'].'/login.php','cd=5'));
90                }
91
92                if(!$submit)
93                        $login = $_POST['login'];
94
95                $GLOBALS['sessionid'] = $GLOBALS['phpgw']->session->create(strtolower($login),$passwd,$passwd_type,'u');
96
97                if(!isset($GLOBALS['sessionid']) || ! $GLOBALS['sessionid']){
98                        $GLOBALS['phpgw']->redirect($GLOBALS['phpgw_info']['server']['webserver_url'] .$GLOBALS['phpgw_info']['flags']['currentdir'].'/login.php?cd=' . $GLOBALS['phpgw']->session->cd_reason);
99                }
100                else{
101                        start_prefered_app();
102                }
103        }
104        elseif ($_GET['lang'])  {
105                $GLOBALS['phpgw_info']['user']['preferences']['common']['lang'] = $_GET['lang'];
106        }
107        elseif(!isset($_COOKIE['last_loginid']) || !$prefs->account_id) {
108                list($lang) = explode(',',$_SERVER['HTTP_ACCEPT_LANGUAGE']);
109                $GLOBALS['phpgw_info']['user']['preferences']['common']['lang'] = $lang;
110        }
111
112        $tmpl->set_var('charset',$GLOBALS['phpgw']->translation->charset());
113        $tmpl->set_var('cookie',$last_loginid);
114        /*$tmpl->set_var('lang_username',lang('username'));
115        $tmpl->set_var('lang_password',lang('password'));
116        $tmpl->set_var('lang_login',lang('login'));*/
117        //a função lang não funciona no login em dispositivos móveis... verificar o motivo...
118        $tmpl->set_var('lang_username',"Usuário");
119        $tmpl->set_var('lang_password',"Senha");
120        $tmpl->set_var('lang_login',"Login");
121        $tmpl->set_var('website_title', $GLOBALS['phpgw_info']['server']['site_title']);
122        $tmpl->set_var('template_set',$GLOBALS['phpgw_info']['login_template_set']);
123        $tmpl->set_var('language_select','');
124        $tmpl->set_var($var);
125        $tmpl->set_block('login_form','language_select');
126        $tmpl->pfp('loginout','login_form');
127
128        function logout(){
129                $verified = $GLOBALS['phpgw']->session->verify();
130                if ($verified)
131                {
132                        if (file_exists($GLOBALS['phpgw_info']['server']['temp_dir'] . SEP . $GLOBALS['sessionid']))
133                        {
134                                $dh = opendir($GLOBALS['phpgw_info']['server']['temp_dir'] . SEP . $GLOBALS['sessionid']);
135                                while ($file = readdir($dh))
136                                {
137                                        if ($file != '.' && $file != '..')
138                                        {
139                                                unlink($GLOBALS['phpgw_info']['server']['temp_dir'] . SEP . $GLOBALS['sessionid'] . SEP . $file);
140                                        }
141                                }
142                                rmdir($GLOBALS['phpgw_info']['server']['temp_dir'] . SEP . $GLOBALS['sessionid']);
143                        }
144                        $GLOBALS['phpgw']->hooks->process('logout');
145                        $GLOBALS['phpgw']->session->destroy($GLOBALS['sessionid'],$GLOBALS['kp3']);
146                }
147        }
148?>
Note: See TracBrowser for help on using the repository browser.