Added security patch
[squirrelmail.git] / functions / imap_mailbox.php
index b7ae6032f3c7d07af989a15836bff2a3d4ed7ccd..b121978433b4d65180d0d1e4191034a79c6f3258 100755 (executable)
@@ -3,6 +3,8 @@
     **  imap_mailbox.php
     **
     **  This impliments all functions that manipulate mailboxes
+    **
+    **  $Id$
     **/
 
    /******************************************************************************
@@ -12,7 +14,6 @@
       sqimap_mailbox_select ($imap_stream, $mailbox);
       fputs ($imap_stream, "a001 EXPUNGE\r\n");
       $read = sqimap_read_data($imap_stream, "a001", $handle_errors, $response, $message);
-      sqimap_mailbox_close ($imap_stream);
    }
 
 
     **  Checks whether or not the specified mailbox exists 
     ******************************************************************************/
    function sqimap_mailbox_exists ($imap_stream, $mailbox) {
+      if (! isset($mailbox))
+          return false;
       fputs ($imap_stream, "a001 LIST \"\" \"$mailbox\"\r\n");
       $mbx = sqimap_read_data($imap_stream, "a001", true, $response, $message);
-      if ($mailbox) {
-         return !!(ereg ("$mailbox", $mbx[0]));  // To force into true/false
-      }
-   }
-
-   /******************************************************************************
-    **  Closes an open mailbox 
-    ******************************************************************************/
-   function sqimap_mailbox_close ($imap_stream) {
-      fputs ($imap_stream, "a001 CLOSE\r\n");
-      $tmp = sqimap_read_data($imap_stream, "a001", false, $response, $message);
+      return isset($mbx[0]);
    }
 
    /******************************************************************************
@@ -42,7 +35,7 @@
       global $auto_expunge;
       
       fputs ($imap_stream, "a001 SELECT \"$mailbox\"\r\n");
-       $read = sqimap_read_data($imap_stream, "a001", true, $response, $message);
+             $read = sqimap_read_data($imap_stream, "a001", true, $response, $message);
       if ($recent) {
          for ($i=0; $i<count($read); $i++) {
             if (strpos(strtolower($read[$i]), "recent")) {
@@ -90,7 +83,7 @@
     **  Unsubscribes to an existing folder 
     ******************************************************************************/
    function sqimap_unsubscribe ($imap_stream, $mailbox) {
-               global $imap_server_type;
+                global $imap_server_type;
 
       fputs ($imap_stream, "a001 UNSUBSCRIBE \"$mailbox\"\r\n");
       $read_ary = sqimap_read_data($imap_stream, "a001", true, $response, $message);
     **    formatted      - nicely formatted folder name
     **    unformatted    - unformatted, but with delimiter at end removed
     **    unformatted-dm - folder name as it appears in raw response
+    **    unformatted-disp - unformatted without $folder_prefix
     **
     ******************************************************************************/
    function sqimap_mailbox_parse ($line, $line_lsub, $dm) {
       // Process each folder line
       for ($g=0; $g < count($line); $g++) {
 
-        // Store the raw IMAP reply
-         $boxes[$g]["raw"] = $line[$g];
+         // Store the raw IMAP reply
+         if (isset($line[$g]))
+            $boxes[$g]["raw"] = $line[$g];
+         else
+            $boxes[$g]["raw"] = "";
 
-        // Count number of delimiters ($dm) in folder name
+
+         // Count number of delimiters ($dm) in folder name
          $mailbox = trim($line_lsub[$g]);
          $dm_count = countCharInString($mailbox, $dm);
          if (substr($mailbox, -1) == $dm)
             $dm_count--;  // If name ends in delimiter - decrement count by one
 
-        // Format folder name, but only if it's a INBOX.* or have
-        // a parent.
-        $boxesbyname[$mailbox] = $g;
-        $parentfolder = readMailboxParent($mailbox, $dm);
-        if((eregi("^inbox".quotemeta($dm), $mailbox)) || 
-           ( isset($boxesbyname[$parentfolder]) && (strlen($parentfolder) > 0) ) ) {
-           $indent = $dm_count - (countCharInString($folder_prefix, $dm));
-           $boxes[$g]["formatted"]  = str_repeat("&nbsp;&nbsp;", $indent);
-           $boxes[$g]["formatted"] .= readShortMailboxName($mailbox, $dm);
-        } else {
-           $boxes[$g]["formatted"]  = $mailbox;
-        }
+         // Format folder name, but only if it's a INBOX.* or have
+         // a parent.
+         $boxesbyname[$mailbox] = $g;
+         $parentfolder = readMailboxParent($mailbox, $dm);
+         if((strtolower(substr($mailbox, 0, 5)) == "inbox") ||
+            (substr($mailbox, 0, strlen($folder_prefix)) == $folder_prefix) ||
+            (isset($boxesbyname[$parentfolder]) && (strlen($parentfolder) > 0) ) ) {
+            $indent = $dm_count - (countCharInString($folder_prefix, $dm));
+            if ($indent > 0)
+                $boxes[$g]["formatted"]  = str_repeat("&nbsp;&nbsp;", $indent);
+            else
+                $boxes[$g]["formatted"] = '';
+            $boxes[$g]["formatted"] .= readShortMailboxName($mailbox, $dm);
+         } else {
+            $boxes[$g]["formatted"]  = $mailbox;
+         }
             
-         $boxes[$g]["unformatted-dm"] = $mailbox;
+         $boxes[$g]['unformatted-dm'] = $mailbox;
          if (substr($mailbox, -1) == $dm)
             $mailbox = substr($mailbox, 0, strlen($mailbox) - 1);
-         $boxes[$g]["unformatted"] = $mailbox;
-         $boxes[$g]["id"] = $g;
+         $boxes[$g]['unformatted'] = $mailbox;
+         //$boxes[$g]['unformatted-disp'] = ereg_replace('^' . $folder_prefix, '', $mailbox);
+         if (substr($mailbox,0,strlen($folder_prefix))==$folder_prefix) { 
+            $boxes[$g]['unformatted-disp'] = substr($mailbox, strlen($folder_prefix));
+         } else if (strtolower($mailbox) == "inbox") {
+            $boxes[$g]['unformatted-disp'] = $mailbox;
+         }
+         $boxes[$g]['id'] = $g;
 
-         ereg("\(([^)]*)\)",$line[$g],$regs);
-         $flags = trim(strtolower(str_replace("\\", "",$regs[1])));
+         if (isset($line[$g]))
+            ereg("\(([^)]*)\)",$line[$g],$regs);
+         $flags = trim(strtolower(str_replace('\\', '',$regs[1])));
          if ($flags) {
-            $boxes[$g]["flags"] = explode(" ", $flags);
+            $boxes[$g]['flags'] = explode(' ', $flags);
          }
+        else
+            $boxes[$g]['flags'] = array();
       }
 
       return $boxes;
    }
-
-   /* patch from dave_michmerhuizen@yahoo.com
-    * allows case insensativity when sorting folders
+   
+   /* Apparently you must call a user function with usort instead
+    * of calling a built-in directly.  Stupid.
+    * Patch from dave_michmerhuizen@yahoo.com
+    * Allows case insensitivity when sorting folders
     */
-   function _icmp ($a, $b) {
-      return strcasecmp($a, $b);
+   function user_strcasecmp($a, $b)
+   {
+       return strcasecmp($a, $b);
    }
-   
+
+
    /******************************************************************************
     **  Returns sorted mailbox lists in several different ways.
     **  See comment on sqimap_mailbox_parse() for info about the returned array.
       fputs ($imap_stream, "a001 LSUB \"\" \"*\"\r\n");
       $lsub_ary = sqimap_read_data ($imap_stream, "a001", true, $response, $message);
 
+      /** OS: we don't want to parse last element of array, 'cause it is OK command, so we unset it **/
+      /** LUKE:  This introduced errors.. do a check first **/
+      if (substr($lsub_ary[count($lsub_ary)-1], 0, 4) == "* OK") {
+        unset($lsub_ary[count($lsub_ary)-1]);
+      }
+
       for ($i=0;$i < count($lsub_ary); $i++) {
          $sorted_lsub_ary[$i] = find_mailbox_name($lsub_ary[$i]);
          if ($sorted_lsub_ary[$i] == "INBOX")
       }
       $sorted_lsub_ary = $new_ary;
       if (isset($sorted_lsub_ary)) {
-        usort($sorted_lsub_ary, "_icmp");
+         usort($sorted_lsub_ary, "user_strcasecmp");
          //sort($sorted_lsub_ary);
       }   
 
 
          fputs ($imap_stream, "a001 LIST \"\" \"$mbx\"\r\n");
          $read = sqimap_read_data ($imap_stream, "a001", true, $response, $message);
+         if (isset($sorted_list_ary[$i]))
+            $sorted_list_ary[$i] = "";
+         if (isset($read[0]))
          $sorted_list_ary[$i] = $read[0];
-         if (find_mailbox_name($sorted_list_ary[$i]) == "INBOX")
+         else
+         $sorted_list_ary[$i] = "";
+         if (isset($sorted_list_ary[$i]) && find_mailbox_name($sorted_list_ary[$i]) == "INBOX")
             $inbox_in_list = true;
       }
-               
+                
       /** Just in case they're not subscribed to their inbox, we'll get it for them anyway **/
       if ($inbox_subscribed == false || $inbox_in_list == false) {
          fputs ($imap_stream, "a001 LIST \"\" \"INBOX\"\r\n");
       for ($i = 0; $i < count($boxes); $i++) {
          if (strtolower($boxes[$i]["unformatted"]) == "inbox") {
             $boxesnew[] = $boxes[$i];
-            $boxes[$i]["used"] = true;
-           $i = count($boxes);
+            $used[$i] = true;
+            $i = count($boxes);
          }
       }
 
       if ($list_special_folders_first == true) {
 
-        // Then list special folders and their subfolders
-        for ($i = 0 ; $i <= count($boxes) ; $i++) {
-           if((eregi("^".$trash_folder.'$', $boxes[$i]["unformatted"]) ||
-               eregi("^".$trash_folder.quotemeta($dm), $boxes[$i]["unformatted"]) )  &&
-              ($move_to_trash)) {      
+         // Then list special folders and their subfolders
+         for ($i = 0 ; $i < count($boxes) ; $i++) {
+            if ($move_to_trash &&
+                eregi('^' . quotemeta($trash_folder) . '(' .
+                quotemeta($dm) . '.*)?$', $boxes[$i]["unformatted"])) {
                $boxesnew[] = $boxes[$i];
-               $boxes[$i]["used"] = true;
+               $used[$i] = true;
             }
-           else if((eregi("^".$sent_folder.'$', $boxes[$i]["unformatted"]) ||
-                    eregi("^".$sent_folder.quotemeta($dm), $boxes[$i]["unformatted"]) )  &&
-                   ($move_to_sent)) {  
+            elseif ($move_to_sent &&
+                eregi('^' . quotemeta($sent_folder) . '(' .
+                quotemeta($dm) . '.*)?$', $boxes[$i]["unformatted"])) {
                $boxesnew[] = $boxes[$i];
-               $boxes[$i]["used"] = true;
+               $used[$i] = true;
             }
          }
 
-        // Put INBOX.* folders ahead of the rest
-        for ($i = 0; $i <= count($boxes); $i++) {
-           if (eregi("^inbox\.", $boxes[$i]["unformatted"]) &&
-               ($boxes[$i]["used"] == false)) {
-              $boxesnew[] = $boxes[$i];
-              $boxes[$i]["used"] = true;
-           }
-        }
+         // Put INBOX.* folders ahead of the rest
+         for ($i = 0; $i < count($boxes); $i++) {
+            if (eregi('^inbox\\.', $boxes[$i]["unformatted"]) &&
+                (!isset($used[$i]) || $used[$i] == false)) {
+               $boxesnew[] = $boxes[$i];
+               $used[$i] = true;
+            }
+         }
 
       }
 
       // Rest of the folders
       for ($i = 0; $i < count($boxes); $i++) {
          if ((strtolower($boxes[$i]["unformatted"]) != "inbox") &&
-             ($boxes[$i]["used"] == false))  {
+             (!isset($used[$i]) || $used[$i] == false))  {
             $boxesnew[] = $boxes[$i];
-            $boxes[$i]["used"] = true;
+            $used[$i] = true;
          }
       }
 
       for ($i = 0; $i < count($read_ary); $i++) {
          if (substr ($read_ary[$i], 0, 4) != "a001") {
 
-           // Store the raw IMAP reply
+            // Store the raw IMAP reply
             $boxes[$g]["raw"] = $read_ary[$i];
 
-           // Count number of delimiters ($dm) in folder name
+            // Count number of delimiters ($dm) in folder name
             $mailbox = find_mailbox_name($read_ary[$i]);
             $dm_count = countCharInString($mailbox, $dm);
             if (substr($mailbox, -1) == $dm)
                $dm_count--;  // If name ends in delimiter - decrement count by one
-           
-           // Format folder name, but only if it's a INBOX.* or have
-           // a parent.
-           $boxesbyname[$mailbox] = $g;
-           $parentfolder = readMailboxParent($mailbox, $dm);
-           if((eregi("^inbox".quotemeta($dm), $mailbox)) || 
-              ( isset($boxesbyname[$parentfolder]) && (strlen($parentfolder) > 0) ) ) {
-              $boxes[$g]["formatted"]  = str_repeat("&nbsp;&nbsp;", $dm_count);
-              $boxes[$g]["formatted"] .= readShortMailboxName($mailbox, $dm);
-           } else {
-              $boxes[$g]["formatted"]  = $mailbox;
-           }
+            
+            // Format folder name, but only if it's a INBOX.* or have
+            // a parent.
+            $boxesbyname[$mailbox] = $g;
+            $parentfolder = readMailboxParent($mailbox, $dm);
+            if((eregi('^inbox'.quotemeta($dm), $mailbox)) || 
+               (ereg('^'.$folder_prefix, $mailbox)) ||
+               ( isset($boxesbyname[$parentfolder]) && (strlen($parentfolder) > 0) ) ) {
+               if ($dm_count)
+                   $boxes[$g]["formatted"]  = str_repeat("&nbsp;&nbsp;", $dm_count);
+               else
+                   $boxes[$g]["formatted"] = '';
+               $boxes[$g]["formatted"] .= readShortMailboxName($mailbox, $dm);
+            } else {
+               $boxes[$g]["formatted"]  = $mailbox;
+            }
                
             $boxes[$g]["unformatted-dm"] = $mailbox;
             if (substr($mailbox, -1) == $dm)
                $mailbox = substr($mailbox, 0, strlen($mailbox) - 1);
             $boxes[$g]["unformatted"] = $mailbox;
+            $boxes[$g]["unformatted-disp"] = ereg_replace('^' . $folder_prefix, '', $mailbox);
             $boxes[$g]["id"] = $g;
 
             /** Now lets get the flags for this mailbox **/
 
             $flags = substr($read_mlbx[0], strpos($read_mlbx[0], "(")+1);
             $flags = substr($flags, 0, strpos($flags, ")"));
-            $flags = str_replace("\\", "", $flags);
+            $flags = str_replace('\\', '', $flags);
             $flags = trim(strtolower($flags));
             if ($flags) {
-               $boxes[$g]["flags"] = explode(" ", $flags);
+               $boxes[$g]['flags'] = explode(" ", $flags);
             }
+           else
+           {
+              $boxes[$g]['flags'] = array();
+           }
          }
          $g++;
       }