Subversion Repositories ALCASAR

Rev

Rev 3003 | Rev 3022 | Go to most recent revision | Show entire file | Ignore whitespace | Details | Blame | Last modification | View Log

Rev 3003 Rev 3011
Line 1... Line 1...
1
<?php 
1
<?php 
2
 
2
 
3
/************************************************************************
3
/************************************************************************
4
*						ALCASAR INSCRIPTION								*
4
*						ALCASAR INSCRIPTION								*
5
*																		*
5
*																		*
6
*	By K@M3L 1101130512.1901090409 & T3RRY LaPlateforme_.				*
6
*	By K@M3L & T3RRY LaPlateforme										*
7
*	V 1.0 June 2021.													*
-
 
8
*																		*
7
*																		*
9
*	Partie back de la page d'inscription des utilisateurs				*
8
*	Partie back de la page d'inscription des utilisateurs				*
10
*	Récupère les infos de "email_registration_front.php					*
9
*	Récupère les infos de "email_registration_front.php					*
11
*	- Lit le fichier de configuration /usr/local/etc/alcasar.conf		*
10
*	- Lit le fichier de configuration /usr/local/etc/alcasar.conf		*
12
*	- Verifie si le login est déjà présent dans l table "radcheck"		*
11
*	- Verifie si le login est déjà présent dans la table "radcheck"		*
13
*	- Vérifie si le mail est présent dans la table "userinfo"			*
12
*	- Vérifie si l'@ mail est présent dans la table "userinfo"			*
14
*	- Vérifie que le domaine du mail est bien WLD (optionnel)			*
13
*	- Vérifie que le domaine du mail est bien WLD (optionnel)			*
15
*	- Inscrit l'utilisateur avec un mot de passe aléatoire				*
14
*	- Crée l'utilisateur avec un mot de passe aléatoire					*
16
*	- Envoi l'email à l'utilisaeur et à l'admin avec la date et IP		*
15
*	- Envoi l'email à l'utilisaeur et à l'admin avec date et IP			*
17
*																		*
16
*																		*
18
*************************************************************************/
17
*************************************************************************/
19
 
18
 
-
 
19
$Language = 'en';
-
 
20
if (isset($_SERVER['HTTP_ACCEPT_LANGUAGE'])) {
-
 
21
	$Langue = explode(',', $_SERVER['HTTP_ACCEPT_LANGUAGE']);
-
 
22
	$Language = strtolower(substr(chop($Langue[0]), 0, 2));
-
 
23
}
-
 
24
if ($Language === 'fr') {
-
 
25
	$l_invalid_Email = "L'adresse email est invalide";
-
 
26
	$l_domain = "Le domaine";
-
 
27
	$l_not_authorized = "n'est pas autorisé";
-
 
28
	$l_Email_already_used = "Cette adresse email est déjà utilisée.";
-
 
29
} else {
-
 
30
	$l_invalid_Email = "Invalid Email address";
-
 
31
	$l_domain = "The domain";
-
 
32
	$l_not_authorized = "is not authorized";
-
 
33
	$l_Email_already_used = "This Email address is already used.";
-
 
34
}
-
 
35
 
20
if (is_file("acc/manager/lib/langues.php"))
36
if (is_file("acc/manager/lib/langues.php"))
21
	include("acc/manager/lib/langues.php");
37
	include("acc/manager/lib/langues.php");
22
 
38
 
23
if(!isset($create)) $create=0;
39
if(!isset($create)) $create=0;
24
if(!isset($show)) $show=0;
40
if(!isset($show)) $show=0;
Line 27... Line 43...
27
if(!isset($mail)) $mail = '';
43
if(!isset($mail)) $mail = '';
28
if(!isset($langue_imp)) $langue_imp = '';
44
if(!isset($langue_imp)) $langue_imp = '';
29
if(!isset($selected)) $selected = array();
45
if(!isset($selected)) $selected = array();
30
if(!isset($selected['='])) $selected['='] = '';
46
if(!isset($selected['='])) $selected['='] = '';
31
 
47
 
32
 
-
 
33
require('/etc/freeradius-web/config.php');
48
require('/etc/freeradius-web/config.php');
34
require('acc/manager/lib/attrshow.php');
49
require('acc/manager/lib/attrshow.php');
35
require('acc/manager/lib/defaults.php');
50
require('acc/manager/lib/defaults.php');
36
 
51
 
37
if (false && /* Hide operator column */ $config['general_lib_type'] == 'sql' && $config['sql_use_operators'] == 'true') {
52
if (false && /* Hide operator column */ $config['general_lib_type'] == 'sql' && $config['sql_use_operators'] == 'true') {
Line 58... Line 73...
58
}
73
}
59
 
74
 
60
$da_abort=0;
75
$da_abort=0;
61
$op_val2 = '';
76
$op_val2 = '';
62
 
77
 
63
 
-
 
64
function GenPassword($nb_car="8")
78
function GenPassword($nb_car="8")
65
{
79
{
66
// Random password
80
// Random password
67
	$password = "";
81
	$password = "";
68
	$chaine  = "aAzZeErRtTyYuUIopP152346897mMLkK";
82
	$chaine  = "aAzZeErRtTyYuUIopP152346897mMLkK";
Line 101... Line 115...
101
	extract($_POST);
115
	extract($_POST);
102
 
116
 
103
	$Fmail = htmlentities(strtolower(trim($Fmail)));
117
	$Fmail = htmlentities(strtolower(trim($Fmail)));
104
	
118
	
105
	if(!filter_var($Fmail, FILTER_VALIDATE_EMAIL)){  
119
	if(!filter_var($Fmail, FILTER_VALIDATE_EMAIL)){  
106
		echo "<b>L'adresse email est invalide</b><br />\n";
120
		echo "<b>$l_invalid_Email</b><br />\n";
107
		exit();
121
		exit();
108
	}
122
	}
109
	
123
	
110
	// on récupère le nom de domaine du mail@domain.com
124
	// on récupère le nom de domaine du mail@domain.com
111
	list($user, $domain) = explode('@', $Fmail);
125
	list($user, $domain) = explode('@', $Fmail);
112
 
126
 
113
	// on vérifie si le domaine est dans la WLD, sinon on bloque
127
	// on vérifie si le domaine est dans la WLD, sinon on bloque
114
	if (!empty($whiteDomain)){
128
	if (!empty($whiteDomain)){
115
		if (!in_array($domain, $whiteDomain)){
129
		if (!in_array($domain, $whiteDomain)){
116
			echo "Le domaine $domain n'est pas autorisé";
130
			echo "$l_domain $domain $l_not_authorized";
117
			exit();
131
			exit();
118
		}
132
		}
119
	}
133
	}
120
 
134
 
121
	$login  = $Fmail;
135
	$login  = $Fmail;
Line 141... Line 155...
141
	$email_check = 	da_sql_num_rows($res,$config);
155
	$email_check = 	da_sql_num_rows($res,$config);
142
	
156
	
143
//	da_sql_close($link,$config)
157
//	da_sql_close($link,$config)
144
 
158
 
145
 
159
 
146
	if($login_check > 0) {
-
 
147
		//Adresse email utilisée en tant que login
160
	if($login_check > 0) { //Adresse email utilisée en tant que login
148
		echo "<b>L'adresse email est déjà utilisée.</b><br />\n";
161
		echo "<b>$l_Email_already_used</b><br />\n";
149
	} else if($email_check > 0) {
162
	} else if($email_check > 0) { //Adresse email utilisée dans les infos utilisateur
150
		echo "<b>L'adresse mail est déjà utilisée.</b><br />\n";
163
		echo "<b>$l_Email_already_used</b><br />\n";
151
	} else {
164
	} else {
152
 
-
 
153
		$password = GenPassword();
165
		$password = GenPassword();
154
		
166
		
155
		// si on ajoute des inputs pour les infos user
167
		// si on ajoute des inputs pour les infos user
156
/*		$Fcn = "$prenom".".$nom";
168
/*		$Fcn = "$prenom".".$nom";
157
		$Fou = "";
169
		$Fou = "";
158
		$Fhomephone = "";
170
		$Fhomephone = "";
159
		$Ftelephonenumber = "";
171
		$Ftelephonenumber = "";
160
		$Fmobile = "";
172
		$Fmobile = "";
161
*/
173
*/
162
 
-
 
163
		$link = da_sql_pconnect($config);
174
		$link = da_sql_pconnect($config);
164
		if ($link){
175
		if ($link){
165
			mysqli_set_charset($link,"utf8");
176
			mysqli_set_charset($link,"utf8");
166
			if (is_file("acc/manager/lib/crypt/$config[general_encryption_method].php")){
177
			if (is_file("acc/manager/lib/crypt/$config[general_encryption_method].php")){
167
				include_once("acc/manager/lib/crypt/$config[general_encryption_method].php");
178
				include_once("acc/manager/lib/crypt/$config[general_encryption_method].php");
Line 190... Line 201...
190
							$Fmobile = (isset($Fmobile)) ? da_sql_escape_string($link, $Fmobile) : '';
201
							$Fmobile = (isset($Fmobile)) ? da_sql_escape_string($link, $Fmobile) : '';
191
							$res = da_sql_query($link,$config,
202
							$res = da_sql_query($link,$config,
192
							"INSERT INTO $config[sql_user_info_table]
203
							"INSERT INTO $config[sql_user_info_table]
193
							(username,name,mail,department,homephone,workphone,mobile) VALUES
204
							(username,name,mail,department,homephone,workphone,mobile) VALUES
194
							('$login','$Fcn','$Fmail','$Fou','$Fhomephone','$Ftelephonenumber','$Fmobile');");
205
							('$login','$Fcn','$Fmail','$Fou','$Fhomephone','$Ftelephonenumber','$Fmobile');");
195
 
-
 
196
							if (!$res || !da_sql_affected_rows($link,$res,$config))
206
							if (!$res || !da_sql_affected_rows($link,$res,$config))
197
								// Erreur sql à supprimer : l'info ne devrait pas être communiquer au client.
207
								// Erreur sql à supprimer : l'info ne devrait pas être communiquer au client.
198
								echo "<b>Une erreur s'est produite lors de la création du compte : " . da_sql_error($link,$config) . "</b><br />\n";
208
								echo "<b>Une erreur s'est produite lors de la création du compte : " . da_sql_error($link,$config) . "</b><br />\n";
199
						}
209
						}
200
						else
210
						else
Line 264... Line 274...
264
						$res = da_sql_query($link,$config,$sqlquery);
274
						$res = da_sql_query($link,$config,$sqlquery);
265
						if (!$res || !da_sql_affected_rows($link,$res,$config))
275
						if (!$res || !da_sql_affected_rows($link,$res,$config))
266
							echo "<b>Query failed for attribute $key: " . da_sql_error($link,$config) . "</b><br />\n";
276
							echo "<b>Query failed for attribute $key: " . da_sql_error($link,$config) . "</b><br />\n";
267
					}
277
					}
268
				}
278
				}
269
				
-
 
270
				
-
 
271
				// L'utilisateur est ajouter dans la radcheck, ses info dans la userinfo, on envoi le mail avec identifiant et passwd
279
				// L'utilisateur est ajouter dans la radcheck, ses info dans la userinfo, on envoi le mail avec identifiant et passwd
272
 
280
 
273
				$ip = $_SERVER['REMOTE_ADDR'];
281
				$ip = $_SERVER['REMOTE_ADDR'];
274
				$time = date_create('now')->format('d-m-Y H:i:s');
282
				$time = date_create('now')->format('d-m-Y H:i:s');
275
				$domain = $conf["DOMAIN"];
283
				$domain = $conf["DOMAIN"];
276
				$hostname  = $conf["HOSTNAME"].'.'.$domain;
284
				$hostname  = $conf["HOSTNAME"].'.'.$domain;
277
				$hostname  = "alcasar.laplateforme.io";
-
 
278
				
285
				
279
				$to = $Fmail;
286
				$to = $Fmail;
280
				$from = "alcasar@$domain";
287
				$from = "alcasar@$domain";
281
				$subject = "Activation de votre compte ALCASAR";
288
				$subject = "Activation de votre compte ALCASAR";
282
				$message = "<!DOCTYPE html>
289
				$message = "<!DOCTYPE html>
Line 284... Line 291...
284
							<head>	
291
							<head>	
285
								<meta charset=\"UTF-8\" />
292
								<meta charset=\"UTF-8\" />
286
							</head>
293
							</head>
287
							<body>
294
							<body>
288
								Bonjour,<br/><br/>
295
								Bonjour,<br/><br/>
289
 
-
 
290
								<h3>Bienvenue sur ALCASAR @ $domain</h3>
296
								<h3>Bienvenue sur ALCASAR @ $domain</h3>
291
								<p>Ceci est un email automatique avec vos identifiants, veuillez changer votre mot de passe.<br/>
297
								<p>Ceci est un email automatique avec vos identifiants, veuillez changer votre mot de passe.<br/>
292
 
-
 
293
								<h4>Indentifiants de connexion:</h4>  
298
								<h4>Indentifiants de connexion:</h4>  
294
								<pre>								
299
								<pre>								
295
									Adresse e-mail : $Fmail 
300
									Adresse e-mail : $Fmail 
296
									Login :		$login
301
									Login :		$login
297
									Mot de passe :   $password
302
									Mot de passe :   $password
Line 306... Line 311...
306
 
311
 
307
				if(mail($to, $subject, $message, $header)){
312
				if(mail($to, $subject, $message, $header)){
308
					echo "<center>success : <b>Vous y êtes presque ! $l_user '$login' $l_created</b></center><br />";
313
					echo "<center>success : <b>Vous y êtes presque ! $l_user '$login' $l_created</b></center><br />";
309
					echo "<center>success : <b>Un email contenant vos informations de connexion vient de vous être envoyé.</b></center><br />";
314
					echo "<center>success : <b>Un email contenant vos informations de connexion vient de vous être envoyé.</b></center><br />";
310
 
315
 
311
					
-
 
312
					// le mail pour l'uitilisateur est envoyé, si l'admin a configuré son mail, on lui envoi
316
					// le mail pour l'uitilisateur est envoyé, si l'admin a configuré son mail, on lui envoi
313
					// une notification d'inscription avec l'ip, l'heure, et le login de l'utilisateur
317
					// une notification d'inscription avec l'ip, l'heure, et le login de l'utilisateur
314
					if (!empty($adminMail)){
318
					if (!empty($adminMail)){
315
						$to = $adminMail;
319
						$to = $adminMail;
316
						$from = "alcasar@$domain";
320
						$from = "alcasar@$domain";
Line 334... Line 338...
334
										Email :		$Fmail 
338
										Email :		$Fmail 
335
									</pre> 
339
									</pre> 
336
									<p>ALCASAR <a href=\"https://$hostname\">$domain</a></p>
340
									<p>ALCASAR <a href=\"https://$hostname\">$domain</a></p>
337
								</body>
341
								</body>
338
							</html>";
342
							</html>";
339
 
-
 
340
						$header = "From: $from\n";
343
						$header = "From: $from\n";
341
						$header .= "MIME-Version: 1.0\n";
344
						$header .= "MIME-Version: 1.0\n";
342
						$header .= "Content-type: text/html; charset=utf-8\n";
345
						$header .= "Content-type: text/html; charset=utf-8\n";
343
						mail($to, $subject, $message, $header);
346
						mail($to, $subject, $message, $header);
344
		
-
 
345
					}
347
					}
346
 
348
 
347
					
-
 
348
				} else {
349
				} else {
349
					//Le mot de passe est généré aléatoirement, si le mail n'est pas envoyé, on supprime le compte de la bdd ou on lui demande d'utiliser la page reset
350
					//Le mot de passe est généré aléatoirement, si le mail n'est pas envoyé, on supprime le compte de la bdd ou on lui demande d'utiliser la page reset
350
/*					$link = da_sql_pconnect($config);
351
/*					$link = da_sql_pconnect($config);
351
 
352
 
352
					$res2 = da_sql_query($link,$config,
353
					$res2 = da_sql_query($link,$config,