Controller.php 21 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525
  1. <?php
  2. /**
  3. * Controller file.
  4. *
  5. * Provides a class to handle all posible request.
  6. *
  7. * @author Iñigo Valentin <i@inigovalentin.com>
  8. * @license https://www.gnu.org/licenses/gpl-3.0.en.html GNU General Public License V3
  9. * @package SWDB
  10. */
  11. require_once(__DIR__ . "/config.php");
  12. require_once(PATH::HELPER . "DB_Helper.php");
  13. require_once(PATH::HELPER . "TEXT_Helper.php");
  14. require_once(PATH::HELPER . "NET_Helper.php");
  15. require_once(PATH::HELPER . "HTML_Helper.php");
  16. require_once(PATH::HELPER . "APPLICATION_Helper.php");
  17. require_once(PATH::ENTITY . "User.php");
  18. require_once(PATH::ENTITY . "Player.php");
  19. require_once(__DIR__ . "/Constant.php");
  20. require_once(__DIR__ . "/Context.php");
  21. /**
  22. * Application controller.
  23. *
  24. * Handles every request, creating the required models and selecting the
  25. * view.
  26. *
  27. * @category Controller
  28. */
  29. class Controller extends Context{
  30. /**
  31. * @var string[] GET parameters received by the controller.
  32. */
  33. private $params = [];
  34. /**
  35. * @var Context Publicly available context.
  36. */
  37. private $context;
  38. private $command = "";
  39. private $status = 201;
  40. private $message = "OK";
  41. /**
  42. * Retrieves the application context.
  43. *
  44. * @return Context The context.
  45. */
  46. public function get_context(){
  47. return $this->context;
  48. }
  49. /**
  50. * Controller constructor.
  51. *
  52. * Initializes a database connection and sets up the public context.
  53. */
  54. public function __construct(){
  55. $this->context = new Context();
  56. session_start();
  57. $this->db = DB::start();
  58. $this->context->set_db($this->db);
  59. }
  60. private function execute_action($action){
  61. require_once(PATH::ACTION . $action . ".php");
  62. action();
  63. return;
  64. }
  65. /**
  66. * Handles the request parameters.
  67. *
  68. * Receives the request params and gets itself ready. Authenticates the user (if needed)
  69. * and validates the URL.
  70. *
  71. * @param string[] $params GET parameters of the request.
  72. */
  73. public function prepare($params){
  74. // Parse parameters.
  75. foreach($params as $p){
  76. if (strlen($p) > 0){
  77. array_push($this->params, $p);
  78. }
  79. }
  80. // Chack if a user is authenticated.
  81. if (array_key_exists("user_token", $_COOKIE) && array_key_exists("user_id", $_COOKIE)){
  82. // Authenticated user, check token.
  83. $statement = $this->db->prepare("
  84. SELECT count(token) AS c
  85. FROM token
  86. WHERE
  87. user = :user AND
  88. token = :token AND
  89. strftime('%s', datetime(expiry, 'unixepoch', 'localtime')) > strftime('%s','now')
  90. ");
  91. $statement->bindValue(":user", $_COOKIE["user_id"], SQLITE3_INTEGER);
  92. $statement->bindValue(":token", hash('sha256', $_COOKIE["user_token"]), SQLITE3_TEXT);
  93. $r = $statement->execute()->fetchArray(SQLITE3_ASSOC);
  94. if ($r["c"] == 0){
  95. // Token is invalid, expired, clear cookies, session, and logout.
  96. execute_action("logout");
  97. return;
  98. }
  99. else{
  100. // Token is valid, renew session, and assign user.
  101. $_SESSION["user_id"] = $_COOKIE["user_id"];
  102. $_SESSION["session"] = true;
  103. $this->context->set_user(new User($_COOKIE["user_id"]));
  104. }
  105. }
  106. else{
  107. // Unauthenticated user. Continue
  108. }
  109. $auth_required = false;
  110. $player_id = null;
  111. // Obtain the command and process it
  112. if (sizeof($this->params) > 0){
  113. $this->command = strtoupper($this->params[0]);
  114. }
  115. switch ($this->command){
  116. case "": // Main page
  117. break;
  118. case "API": // An API call
  119. return; // End preparation here, the API controller will deal with everything.
  120. break;
  121. case "ACTION": // Execute an action
  122. $auth_required = true;
  123. break;
  124. case "PLAYER": // A player page
  125. if (sizeof($this->params) > 1){
  126. $player_id = $this->params[1];
  127. }
  128. else{
  129. $this->status = 400;
  130. $this->message = "Bad request";
  131. return;
  132. }
  133. break;
  134. case "LOGIN": // The login page
  135. break;
  136. case "REGISTER": // Registration page
  137. break;
  138. case "SEARCH": // Search results
  139. break;
  140. case "DUNGEON": // Dungeon static pages
  141. break;
  142. case "BUILDING": // Building static pages
  143. break;
  144. case "FUSION": // Fusion static pages
  145. break;
  146. case "HELP": // Help static page
  147. break;
  148. case "ERROR": // Error page
  149. break;
  150. default: // Unknown page
  151. }
  152. if ($player_id != null){
  153. $this->context->set_player(new Player($player_id));
  154. if ($this->context->get_player()->get_id() == null){
  155. $this->status = 404;
  156. $this->message = "Requested player doesn't exist";
  157. return;
  158. }
  159. }
  160. if ($auth_required && $this->context->get_user() == null){
  161. $this->status = 401;
  162. $this->message = "Authentication required to perform this action";
  163. return;
  164. }
  165. // Get game mode
  166. if ($this->context->get_player() == null){
  167. $this->context->set_game_mode(GAME_MODE_ID::NORMAL);
  168. }
  169. else{
  170. $statement = $this->db->prepare("SELECT mode FROM player WHERE id = :id;");
  171. $statement->bindValue(":id", $this->context->get_player()->get_id(), SQLITE3_INTEGER);
  172. $r = $statement->execute()->fetchArray(SQLITE3_ASSOC);
  173. if ($r && $r["mode"] == GAME_MODE_ID::RTA){
  174. $this->context->set_game_mode(GAME_MODE_ID::RTA);
  175. }
  176. else{
  177. $this->context->set_game_mode(GAME_MODE_ID::NORMAL);
  178. }
  179. }
  180. }
  181. /**
  182. * Executes the required action.
  183. *
  184. * Must be called after {@see Controller::prepare()}.
  185. * @return void|number
  186. */
  187. public function action(){
  188. // If there was an error in preparation, it's time to throw it.
  189. if ($this->status >= 400 && $this->status < 500){
  190. $page = new Error_Page($this->status, $this->message);
  191. require_once($page->get_view());
  192. http_response_code(404);
  193. return 404;
  194. }
  195. // Process the command
  196. error_log("SWITCH COMMAND: " . $this->command);
  197. $page = null;
  198. switch ($this->command){
  199. case "": // Main page
  200. // Two options:
  201. // If user authenticated, retrieve last used player acocunt and load main page
  202. // If not, login page.
  203. if ($this->context->get_user() == null){
  204. require_once(PATH::PAGE . "Login_Page.php");
  205. $page = new Login_Page();
  206. }
  207. else{
  208. $statement = $this->context->get_db()->prepare("
  209. SELECT id
  210. FROM player
  211. WHERE user = :user
  212. ORDER BY last_access DESC
  213. LIMIT 1;
  214. ");
  215. $statement->bindValue(":user", $this->context->get_user()->get_id(), SQLITE3_INTEGER);
  216. $r = $statement->execute()->fetchArray(SQLITE3_ASSOC);
  217. if ($r){
  218. header("Location: " . URL::BASE . "player/" . $r["id"]);
  219. return;
  220. //$this->context->set_player(new Player($r["id"]));
  221. //require_once(PATH::PAGE . "Player_Page.php");
  222. //$page = new Player_Page();
  223. }
  224. else{
  225. // TODO: weird case: user with no players
  226. }
  227. }
  228. break;
  229. case "API": // An API call
  230. error_log("STARTING API CALL");
  231. if (count($this->params) == 1){
  232. // TODO: Redirect to current version
  233. }
  234. else{
  235. $version = strtolower($this->params[1]);
  236. $api_params = $this->params;
  237. array_shift($api_params);
  238. array_shift($api_params);
  239. switch ($version){
  240. case "v1":
  241. error_log("STARTING API V1 Controller");
  242. require_once(__DIR__ . "/API/v1/API_Controller.php");
  243. new API_Controller($this->params);
  244. return;
  245. break;
  246. default:
  247. require_once(PATH::PAGE . "Error_Page.php");
  248. $page = new Error_Page(404, "API version doesn't exist.");
  249. require_once($page->get_view());
  250. http_response_code(404);
  251. return 404;
  252. }
  253. }
  254. break;
  255. case "ACTION": // Execute an action
  256. // If no action specified
  257. if (sizeof($this->params) < 2){
  258. require_once(PATH::PAGE . "Error_Page.php");
  259. $page = new Error_Page(400, "No action specified.");
  260. require_once($page->get_view());
  261. http_response_code(400);
  262. return 400;
  263. }
  264. // Process action
  265. $action = strtoupper($this->params[1]);
  266. switch ($action){
  267. // Special cases where the output must be printed:
  268. case "OPTIMIZE_LIST":
  269. require_once(PATH::ACTION . "Optimize_List_Action.php");
  270. $action = new Optimize_List_Action();
  271. break;
  272. case "OPTIMIZE_OPTIONS":
  273. require_once(PATH::ACTION . "Optimize_Options_Action.php");
  274. $action = new Optimize_Options_Action();
  275. break;
  276. case "CHANGE_GAME_MODE":
  277. require_once(PATH::ACTION . "Change_Game_Mode_Action.php");
  278. $action = new Change_Game_Mode_Action();
  279. break;
  280. case "LOGIN":
  281. require_once(PATH::ACTION . "Login_Action.php");
  282. $action = new Login_Action();
  283. break;
  284. case "LOGOUT":
  285. require_once(PATH::ACTION . "Logout_Action.php");
  286. $action = new Logout_Action();
  287. break;
  288. case "REGISTER":
  289. require_once(PATH::ACTION . "Register_Action.php");
  290. $action = new Register_Action();
  291. break;
  292. case "ADD_TEAM":
  293. require_once(PATH::ACTION . "Add_Team_Action.php");
  294. $action = new Add_Team_Action();
  295. break;
  296. case "EDIT_PROFILE":
  297. require_once(PATH::ACTION . "Edit_Profile_Action.php");
  298. $action = new Edit_Profile_Action();
  299. break;
  300. case "DELETE_TEAM":
  301. require_once(PATH::ACTION . "Delete_Team_Action.php");
  302. $action = new Delete_Team_Action();
  303. break;
  304. case "RATE_TEAM":
  305. require_once(PATH::ACTION . "rate_team.php");
  306. $action = new Rate_Team_Action();
  307. break;
  308. case "SAVE_TEAM":
  309. require_once(PATH::ACTION . "Save_Team_Action.php");
  310. $action = new Save_Team_Action();
  311. break;
  312. default:
  313. require_once(PATH::PAGE . "Error_Page.php");
  314. $page = new Error_Page(404, "Action not found");
  315. require_once($page->get_view());
  316. http_response_code(404);
  317. return;
  318. }
  319. $action->execute();
  320. if ($action->get_code() >= 400 && $action->get_code() < 500){
  321. require_once(PATH::PAGE . "Error_Page.php");
  322. $page = new Error_Page($action->get_code(), $action->get_message());
  323. require_once($page->get_view());
  324. http_response_code($action->get_code());
  325. }
  326. if (strlen($action->get_output()) > 0){
  327. echo($action->get_output());
  328. }
  329. return $action->get_code();
  330. break;
  331. case "PLAYER": // A player page
  332. error_log("CASE PLAYER");
  333. if ($this->context->get_player() == null || $this->context->get_player()->get_id() == null){
  334. require_once(PATH::PAGE . "Error_Page.php");
  335. $page = new Error_Page(404, "Player not found");
  336. require_once($page->get_view());
  337. http_response_code(404);
  338. return;
  339. }
  340. if (
  341. $this->context->get_player()->is_public() == false &&
  342. (
  343. $this->context->get_user() == null ||
  344. $this->context->get_player()->get_user() != $this->context->get_user()->get_id()
  345. )
  346. ){
  347. require_once(PATH::PAGE . "Error_Page.php");
  348. $page = new Error_Page(401, "Player profile set to private");
  349. require_once($page->get_view());
  350. http_response_code(401);
  351. }
  352. $subcommand = "";
  353. if (sizeof($this->params) > 2){
  354. $subcommand = strtoupper($this->params[2]);
  355. }
  356. $page = null;
  357. switch ($subcommand){
  358. case "": // Player profile
  359. require_once(PATH::PAGE . "Player_Page.php");
  360. $page = new Player_Page($this->context->get_player()->get_id());
  361. break;
  362. case "RUNES":
  363. require_once(PATH::PAGE . "Runes_Page.php");
  364. $page = new Runes_Page();
  365. break;
  366. case "ENCHANTMENTS":
  367. require_once(PATH::PAGE . "Enchantments_Page.php");
  368. $page = new Enchantments_Page();
  369. break;
  370. case "ARTIFACTS":
  371. require_once(PATH::PAGE . "Artifacts_Page.php");
  372. $page = new Artifacts_Page();
  373. break;
  374. case "GUILD":
  375. require_once(PATH::PAGE . "Guild_Page.php");
  376. $page = new Guild_Page();
  377. break;
  378. case "RUNS":
  379. require_once(PATH::PAGE . "Runs_Page.php");
  380. $page = new Runs_Page();
  381. break;
  382. /*case "STATS":
  383. require_once(PATH::PAGE . "Stats_Page.php");
  384. $page = new Stats_Page();
  385. break;*/
  386. case "TEAMS":
  387. require_once(PATH::PAGE . "Teams_Page.php");
  388. $page = new Teams_Page();
  389. break;
  390. case "UNITS":
  391. if (sizeof($this->params) > 3){
  392. require_once(PATH::PAGE . "Unit_Page.php");
  393. $page = new Unit_Page($this->params[3]);
  394. }
  395. else{
  396. require_once(PATH::PAGE . "Units_Page.php");
  397. $page = new Units_Page();
  398. }
  399. break;
  400. case "REPORT":
  401. if (sizeof($this->params) > 3){
  402. if (strtoupper($this->params[3]) == "SKILLUP"){
  403. require_once(PATH::PAGE . "Report_Skillup_Page.php");
  404. $page = new Report_Skillup_Page();
  405. }
  406. elseif (strtoupper($this->params[3]) == "RUNE_ENCHANTMENT"){
  407. require_once(PATH::PAGE . "Report_Rune_Enchantment_Page.php");
  408. $page = new Report_Rune_Enchantment_Page();
  409. }
  410. }
  411. else{
  412. require_once(PATH::PAGE . "Report_Page.php");
  413. $page = new Report_Page();
  414. }
  415. break;
  416. case "OPTIMIZER":
  417. if (sizeof($this->params) > 3){
  418. require_once(PATH::PAGE . "Optimizer_Unit_Page.php");
  419. $page = new Optimizer_Unit_Page($this->params[3]);
  420. }
  421. else{
  422. require_once(PATH::PAGE . "Optimizer_Page.php");
  423. $page = new Optimizer_Page();
  424. }
  425. break;
  426. }
  427. break;
  428. case "MONSTERS":
  429. error_log("PARAM2: " . $this->params[1]);
  430. if (sizeof($this->params) > 1){
  431. require_once(PATH::PAGE . "Monster_Page.php");
  432. $page = new Monster_Page($this->params[1]);
  433. }
  434. else{
  435. require_once(PATH::PAGE . "Monsters_Page.php");
  436. $page = new Monsters_Page();
  437. }
  438. break;
  439. case "LOGIN": // The login page
  440. require_once(PATH::PAGE . "Login_Page.php");
  441. $page = new Login_Page();
  442. break;
  443. case "REGISTER": // Registration page
  444. require_once(PATH::PAGE . "Register_Page.php");
  445. $page = new Register_Page();
  446. break;
  447. case "SEARCH": // Search results
  448. require_once(PATH::PAGE . "Search_Page.php");
  449. $page = new Search_Page();
  450. break;
  451. /*case "DUNGEONS": // Dungeon static pages
  452. require_once(PATH::PAGE . "Login_Page.php");
  453. $page = new Dungeons_Page();
  454. break;*/
  455. case "BUILDINGS": // Building static pages
  456. if (sizeof($this->params) > 1){
  457. require_once(PATH::PAGE . "Building_Page.php");
  458. $page = new Building_Page($this->params[1]);
  459. }
  460. else{
  461. require_once(PATH::PAGE . "Buildings_Page.php");
  462. $page = new Buildings_Page();
  463. }
  464. break;
  465. break;
  466. /*case "FUSION": // Fusion static pages
  467. require_once(PATH::PAGE . "Fusion_Page.php");
  468. $page = new Fusion_Page();
  469. break;*/
  470. case "HELP": // Help static page
  471. require_once(PATH::PAGE . "Help_Page.php");
  472. $page = new Help_Page();
  473. break;
  474. }
  475. // If page is not set, it's a not found.
  476. if ($page == null){
  477. require_once(PATH::PAGE . "Error_Page.php");
  478. $page = new Error_Page(404, "Page not found");
  479. }
  480. // Once the page is loaded, chack if it can be seen
  481. // TODO verify
  482. if (! $page->is_public() && $this->get_user() == null){
  483. require_once(PATH::PAGE . "Error_Page.php");
  484. $page = new Error_Page(401, "Authentication required");
  485. http_response_code(401);
  486. }
  487. if ($page->get_code() >= 400 && $page->get_code() < 600){
  488. require_once(PATH::PAGE . "Error_Page.php");
  489. $page = new Error_Page($page->get_code(), $page->get_message());
  490. http_response_code($page->get_code());
  491. }
  492. // Load the view, or set an error code.
  493. require_once($page->get_view());
  494. http_response_code($page->get_code());
  495. }
  496. }