Controller.php 20 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501
  1. <?php
  2. /**
  3. * Controller file.
  4. *
  5. * Provides a class to handle all posible request.
  6. *
  7. * @author Iñigo Valentin <i@inigovalentin.com>
  8. * @license https://www.gnu.org/licenses/gpl-3.0.en.html GNU General Public License V3
  9. * @package SWDB
  10. */
  11. require_once(__DIR__ . "/config.php");
  12. require_once(PATH::HELPER . "DB_Helper.php");
  13. require_once(PATH::HELPER . "TEXT_Helper.php");
  14. require_once(PATH::HELPER . "NET_Helper.php");
  15. require_once(PATH::HELPER . "HTML_Helper.php");
  16. require_once(PATH::HELPER . "APPLICATION_Helper.php");
  17. require_once(PATH::ENTITY . "User.php");
  18. require_once(PATH::ENTITY . "Player.php");
  19. require_once(__DIR__ . "/Constant.php");
  20. require_once(__DIR__ . "/Context.php");
  21. /**
  22. * Application controller.
  23. *
  24. * Handles every request, creating the required models and selecting the
  25. * view.
  26. *
  27. * @category Controller
  28. */
  29. class Controller extends Context{
  30. /**
  31. * @var string[] GET parameters received by the controller.
  32. */
  33. private $params = [];
  34. /**
  35. * @var Context Publicly available context.
  36. */
  37. private $context;
  38. private $command = "";
  39. private $status = 201;
  40. private $message = "OK";
  41. /**
  42. * Retrieves the application context.
  43. *
  44. * @return Context The context.
  45. */
  46. public function get_context(){
  47. return $this->context;
  48. }
  49. /**
  50. * Controller constructor.
  51. *
  52. * Initializes a database connection and sets up the public context.
  53. */
  54. public function __construct(){
  55. $this->context = new Context();
  56. session_start();
  57. $this->db = DB::start();
  58. $this->context->set_db($this->db);
  59. }
  60. private function execute_action($action){
  61. require_once(PATH::ACTION . $action . ".php");
  62. action();
  63. return;
  64. }
  65. /**
  66. * Handles the request parameters.
  67. *
  68. * Receives the request params and gets itself ready. Authenticates the user (if needed)
  69. * and validates the URL.
  70. *
  71. * @param string[] $params GET parameters of the request.
  72. */
  73. public function prepare($params){
  74. // Parse parameters.
  75. foreach($params as $p){
  76. if (strlen($p) > 0){
  77. array_push($this->params, $p);
  78. }
  79. }
  80. // Chack if a user is authenticated.
  81. if (array_key_exists("user_token", $_COOKIE) && array_key_exists("user_id", $_COOKIE)){
  82. // Authenticated user, check token.
  83. $statement = $this->db->prepare("
  84. SELECT count(token) AS c
  85. FROM token
  86. WHERE
  87. user = :user AND
  88. token = :token AND
  89. strftime('%s', datetime(expiry, 'unixepoch', 'localtime')) > strftime('%s','now')
  90. ");
  91. $statement->bindValue(":user", $_COOKIE["user_id"], SQLITE3_INTEGER);
  92. $statement->bindValue(":token", hash('sha256', $_COOKIE["user_token"]), SQLITE3_TEXT);
  93. $r = $statement->execute()->fetchArray(SQLITE3_ASSOC);
  94. if ($r["c"] == 0){
  95. // Token is invalid, expired, clear cookies, session, and logout.
  96. execute_action("logout");
  97. return;
  98. }
  99. else{
  100. // Token is valid, renew session, and assign user.
  101. $_SESSION["user_id"] = $_COOKIE["user_id"];
  102. $_SESSION["session"] = true;
  103. $this->context->set_user(new User($_COOKIE["user_id"]));
  104. }
  105. }
  106. else{
  107. // Unauthenticated user. Continue
  108. }
  109. $auth_required = false;
  110. $player_id = null;
  111. // Obtain the command and process it
  112. if (sizeof($this->params) > 0){
  113. $this->command = strtoupper($this->params[0]);
  114. }
  115. switch ($this->command){
  116. case "": // Main page
  117. break;
  118. case "API": // An API call
  119. return; // End preparation here, the API controller will deal with everything.
  120. break;
  121. case "ACTION": // Execute an action
  122. $auth_required = true;
  123. break;
  124. case "PLAYER": // A player page
  125. if (sizeof($this->params) > 1){
  126. $player_id = $this->params[1];
  127. }
  128. else{
  129. $this->status = 400;
  130. $this->message = "Bad request";
  131. return;
  132. }
  133. break;
  134. case "LOGIN": // The login page
  135. break;
  136. case "REGISTER": // Registration page
  137. break;
  138. case "SEARCH": // Search results
  139. break;
  140. case "DUNGEON": // Dungeon static pages
  141. break;
  142. case "BUILDING": // Building static pages
  143. break;
  144. case "FUSION": // Fusion static pages
  145. break;
  146. case "HELP": // Help static page
  147. break;
  148. case "ERROR": // Error page
  149. break;
  150. default: // Unknown page
  151. }
  152. if ($player_id != null){
  153. $this->context->set_player(new Player($player_id));
  154. if ($this->context->get_player()->get_id() == null){
  155. // TODO: error 404;
  156. $this->status = 404;
  157. $this->message = "Requested player doesn't exist";
  158. return;
  159. }
  160. }
  161. if ($auth_required && $this->context->get_user() == null){
  162. $this->status = 401;
  163. $this->message = "Authentication required to perform this action";
  164. return;
  165. }
  166. // Get game mode
  167. if ($this->context->get_player() == null){
  168. $this->context->set_game_mode(GAME_MODE_ID::NORMAL);
  169. }
  170. else{
  171. $statement = $this->db->prepare("SELECT mode FROM player WHERE id = :id;");
  172. $statement->bindValue(":id", $this->context->get_player()->get_id(), SQLITE3_INTEGER);
  173. $r = $statement->execute()->fetchArray(SQLITE3_ASSOC);
  174. if ($r && $r["mode"] == GAME_MODE_ID::RTA){
  175. $this->context->set_game_mode(GAME_MODE_ID::RTA);
  176. }
  177. else{
  178. $this->context->set_game_mode(GAME_MODE_ID::NORMAL);
  179. }
  180. }
  181. }
  182. /**
  183. * Executes the required action.
  184. *
  185. * Must be called after {@see Controller::prepare()}.
  186. * @return void|number
  187. */
  188. public function action(){
  189. // If there was an error in preparation, it's time to throw it.
  190. if ($this->status >= 400 && $this->status < 500){
  191. $page = new Error_Page($this->status, $this->message);
  192. require_once($page->get_view());
  193. http_response_code(404);
  194. return 404;
  195. }
  196. // Process the command
  197. error_log("SWITCH COMMAND: " . $this->command);
  198. $page = null;
  199. switch ($this->command){
  200. case "": // Main page
  201. // Two options:
  202. // If user authenticated, retrieve last used player acocunt and load main page
  203. // If not, login page.
  204. if ($this->context->get_user() == null){
  205. require_once(PATH::PAGE . "Login_Page.php");
  206. $page = new Login_Page();
  207. }
  208. else{
  209. $statement = $this->context->get_db()->prepare("
  210. SELECT id
  211. FROM player
  212. WHERE user = :user
  213. ORDER BY last_access DESC
  214. LIMIT 1;
  215. ");
  216. $statement->bindValue(":user", $this->context->get_user()->get_id(), SQLITE3_INTEGER);
  217. $r = $statement->execute()->fetchArray(SQLITE3_ASSOC);
  218. if ($r){
  219. header("Location: " . URL::BASE . "player/" . $r["id"]);
  220. return;
  221. //$this->context->set_player(new Player($r["id"]));
  222. //require_once(PATH::PAGE . "Player_Page.php");
  223. //$page = new Player_Page();
  224. }
  225. else{
  226. // TODO: weird case: user with no players
  227. }
  228. }
  229. break;
  230. case "API": // An API call
  231. if (count($this->params) == 1){
  232. // TODO: Redirect to current version
  233. }
  234. else{
  235. $version = strtolower($this->params[1]);
  236. $api_params = $this->params;
  237. array_shift($api_params);
  238. array_shift($api_params);
  239. switch ($version){
  240. case "v1":
  241. require_once(__DIR__ . "/API/v1/API_Controller.php");
  242. new API_Controller($this->params);
  243. break;
  244. default:
  245. require_once(PATH::PAGE . "Error_Page.php");
  246. $page = new Error_Page(404, "API version doesn't exist.");
  247. require_once($page->get_view());
  248. http_response_code(404);
  249. return 404;
  250. }
  251. }
  252. break;
  253. case "ACTION": // Execute an action
  254. // If no action specified
  255. if (sizeof($this->params) < 2){
  256. require_once(PATH::PAGE . "Error_Page.php");
  257. $page = new Error_Page(400, "No action specified.");
  258. require_once($page->get_view());
  259. http_response_code(400);
  260. return 400;
  261. }
  262. // Process action
  263. $action = strtoupper($this->params[1]);
  264. switch ($action){
  265. // Special cases where the output must be printed:
  266. case "OPTIMIZE_LIST":
  267. require_once(PATH::ACTION . "Optimize_List_Action.php");
  268. $action = new Optimize_List_Action();
  269. break;
  270. case "OPTIMIZE_OPTIONS":
  271. require_once(PATH::ACTION . "Optimize_Options_Action.php");
  272. $action = new Optimize_Options_Action();
  273. break;
  274. case "CHANGE_GAME_MODE":
  275. require_once(PATH::ACTION . "Change_Game_Mode_Action.php");
  276. $action = new Change_Game_Mode_Action();
  277. break;
  278. case "LOGIN":
  279. require_once(PATH::ACTION . "Login_Action.php");
  280. $action = new Login_Action();
  281. break;
  282. case "LOGOUT":
  283. require_once(PATH::ACTION . "Logout_Action.php");
  284. $action = new Logout_Action();
  285. break;
  286. case "ADD_TEAM":
  287. require_once(PATH::ACTION . "Add_Team_Action.php");
  288. $action = new Add_Team_Action();
  289. break;
  290. case "EDIT_PROFILE":
  291. require_once(PATH::ACTION . "Edit_Profile_Action.php");
  292. $action = new Edit_Profile_Action();
  293. break;
  294. case "DELETE_TEAM":
  295. require_once(PATH::ACTION . "Delete_Team_Action.php");
  296. $action = new Delete_Team_Action();
  297. break;
  298. case "RATE_TEAM":
  299. require_once(PATH::ACTION . "rate_team.php");
  300. $action = new Rate_Team_Action();
  301. break;
  302. case "SAVE_TEAM":
  303. require_once(PATH::ACTION . "Save_Team_Action.php");
  304. $action = new Save_Team_Action();
  305. break;
  306. default:
  307. require_once(PATH::PAGE . "Error_Page.php");
  308. $page = new Error_Page(404, "Action not found");
  309. require_once($page->get_view());
  310. http_response_code(404);
  311. return;
  312. }
  313. $action->execute();
  314. if ($action->get_code() >= 400 && $action->get_code() < 500){
  315. require_once(PATH::PAGE . "Error_Page.php");
  316. $page = new Error_Page($action->get_code(), $action->get_message());
  317. require_once($page->get_view());
  318. http_response_code($action->get_code());
  319. }
  320. if (strlen($action->get_output()) > 0){
  321. echo($action->get_output());
  322. }
  323. return $action->get_code();
  324. break;
  325. case "PLAYER": // A player page
  326. error_log("CASE PLAYER");
  327. if ($this->context->get_player() == null || $this->context->get_player()->get_id() == null){
  328. require_once(PATH::PAGE . "Error_Page.php");
  329. $page = new Error_Page(404, "Player not found");
  330. require_once($page->get_view());
  331. http_response_code(404);
  332. return;
  333. }
  334. if (
  335. $this->context->get_player()->is_public() == false &&
  336. (
  337. $this->context->get_user() == null ||
  338. $this->context->get_player()->get_user() != $this->context->get_user()->get_id()
  339. )
  340. ){
  341. require_once(PATH::PAGE . "Error_Page.php");
  342. $page = new Error_Page(401, "Player profile set to private");
  343. require_once($page->get_view());
  344. http_response_code(401);
  345. }
  346. $subcommand = "";
  347. if (sizeof($this->params) > 2){
  348. $subcommand = strtoupper($this->params[2]);
  349. }
  350. $page = null;
  351. switch ($subcommand){
  352. case "": // Player profile
  353. require_once(PATH::PAGE . "Player_Page.php");
  354. $page = new Player_Page($this->context->get_player()->get_id());
  355. break;
  356. case "RUNES":
  357. require_once(PATH::PAGE . "Runes_Page.php");
  358. $page = new Runes_Page();
  359. break;
  360. case "ENCHANTMENTS":
  361. require_once(PATH::PAGE . "Enchantments_Page.php");
  362. $page = new Enchantments_Page();
  363. break;
  364. case "ARTIFACTS":
  365. require_once(PATH::PAGE . "Artifacts_Page.php");
  366. $page = new Artifacts_Page();
  367. break;
  368. case "GUILD":
  369. require_once(PATH::PAGE . "Guild_Page.php");
  370. $page = new Guild_Page();
  371. break;
  372. case "RUNS":
  373. require_once(PATH::PAGE . "Runs_Page.php");
  374. $page = new Runs_Page();
  375. break;
  376. /*case "STATS":
  377. require_once(PATH::PAGE . "Stats_Page.php");
  378. $page = new Stats_Page();
  379. break;*/
  380. case "TEAMS":
  381. require_once(PATH::PAGE . "Teams_Page.php");
  382. $page = new Teams_Page();
  383. break;
  384. case "UNITS":
  385. if (sizeof($this->params) > 3){
  386. require_once(PATH::PAGE . "Unit_Page.php");
  387. $page = new Unit_Page($this->params[3]);
  388. }
  389. else{
  390. require_once(PATH::PAGE . "Units_Page.php");
  391. $page = new Units_Page();
  392. }
  393. break;
  394. case "REPORT":
  395. if (sizeof($this->params) > 3){
  396. if (strtoupper($this->params[3]) == "SKILLUP"){
  397. require_once(PATH::PAGE . "Report_Skillup_Page.php");
  398. $page = new Report_Skillup_Page();
  399. }
  400. elseif (strtoupper($this->params[3]) == "RUNE_ENCHANTMENT"){
  401. require_once(PATH::PAGE . "Report_Rune_Enchantment_Page.php");
  402. $page = new Report_Rune_Enchantment_Page();
  403. }
  404. }
  405. else{
  406. require_once(PATH::PAGE . "Report_Page.php");
  407. $page = new Report_Page();
  408. }
  409. break;
  410. case "OPTIMIZER":
  411. if (sizeof($this->params) > 3){
  412. require_once(PATH::PAGE . "Optimizer_Unit_Page.php");
  413. $page = new Optimizer_Unit_Page($this->params[3]);
  414. }
  415. else{
  416. require_once(PATH::PAGE . "Optimizer_Page.php");
  417. $page = new Optimizer_Page();
  418. }
  419. break;
  420. }
  421. break;
  422. case "LOGIN": // The login page
  423. require_once(PATH::PAGE . "Login_Page.php");
  424. $page = new Login_Page();
  425. break;
  426. case "REGISTER": // Registration page
  427. require_once(PATH::PAGE . "Register_Page.php");
  428. $page = new Register_Page();
  429. break;
  430. case "SEARCH": // Search results
  431. require_once(PATH::PAGE . "Search_Page.php");
  432. $page = new Search_Page();
  433. break;
  434. case "DUNGEON": // Dungeon static pages
  435. require_once(PATH::PAGE . "Login_Page.php");
  436. $page = new Dungeon_Page();
  437. break;
  438. case "BUILDING": // Building static pages
  439. require_once(PATH::PAGE . "Building_Page.php");
  440. $page = new Building_Page();
  441. break;
  442. case "FUSION": // Fusion static pages
  443. require_once(PATH::PAGE . "Fusion_Page.php");
  444. $page = new Fusion_Page();
  445. break;
  446. case "HELP": // Help static page
  447. require_once(PATH::PAGE . "Help_Page.php");
  448. $page = new Help_Page();
  449. break;
  450. }
  451. // If page is not set, it's a not found.
  452. if ($page == null){
  453. require_once(PATH::PAGE . "Error_Page.php");
  454. $page = new Error_Page(404, "Page not found");
  455. }
  456. // Once the page is loaded, chack if it can be seen
  457. // TODO verify
  458. if (! $page->is_public() && $this->get_user() == null){
  459. require_once(PATH::PAGE . "Error_Page.php");
  460. $page = new Error_Page(401, "Authentication required");
  461. http_response_code(401);
  462. }
  463. if ($page->get_code() >= 400 && $page->get_code() < 600){
  464. require_once(PATH::PAGE . "Error_Page.php");
  465. $page = new Error_Page($page->get_code(), $page->get_message());
  466. http_response_code($page->get_code());
  467. }
  468. // Load the view, or set an error code.
  469. require_once($page->get_view());
  470. http_response_code($page->get_code());
  471. }
  472. }