Fix for #1093360.
[squirrelmail.git] / functions / page_header.php
index ef813dad0764cc86565e5da23bfd4c69e2e88896..93b7d8b3af2a26820d845fb9bf9d2f9bbfbc2d1c 100644 (file)
 /**
  * page_header.php
  *
- * Copyright (c) 1999-2002 The SquirrelMail Project Team
- * Licensed under the GNU GPL. For full terms see the file COPYING.
- *
  * Prints the page header (duh)
  *
- * $Id$
+ * @copyright © 1999-2006 The SquirrelMail Project Team
+ * @license http://opensource.org/licenses/gpl-license.php GNU Public License
+ * @version $Id$
+ * @package squirrelmail
  */
 
-require_once('../functions/strings.php');
-require_once('../functions/imap_utf7_decode_local.php');
+/** @ignore */
+if (! defined('SM_PATH')) define('SM_PATH','../');
 
-/* Always set up the language before calling these functions */
-function displayHtmlHeader( $title = 'SquirrelMail', $xtra = '', $do_hook = TRUE ) {
+/** Include required files from SM */
+require_once(SM_PATH . 'functions/strings.php');
+require_once(SM_PATH . 'functions/html.php');
+require_once(SM_PATH . 'functions/imap_mailbox.php');
+require_once(SM_PATH . 'functions/global.php');
+include_once(SM_PATH . 'class/template/template.class.php');
 
-    global $theme_css, $custom_css, $base_uri;
+/**
+ * Output a SquirrelMail page header, from <!doctype> to </head>
+ * Always set up the language before calling these functions.
+ *
+ * Since 1.5.1 function sends http headers. Function should be called
+ * before any output is started.
+ * @param string title the page title, default SquirrelMail.
+ * @param string xtra extra HTML to insert into the header
+ * @param bool do_hook whether to execute hooks, default true
+ * @param bool frames generate html frameset doctype (since 1.5.1)
+ * @return void
+ */
+function displayHtmlHeader( $title = 'SquirrelMail', $xtra = '', $do_hook = TRUE, $frames = FALSE ) {
+    global $squirrelmail_language, $sTplDir, $oErroHandler;
 
-    echo '<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">' .
-         "\n\n<HTML>\n<HEAD>\n";
+    if ( !sqgetGlobalVar('base_uri', $base_uri, SQ_SESSION) ) {
+        global $base_uri;
+    }
+    global $theme_css, $custom_css, $pageheader_sent, $theme, $theme_default,
+        $default_fontset, $chosen_fontset, $default_fontsize, $chosen_fontsize, $chosen_theme;
 
-    if ( !isset( $custom_css ) || $custom_css == 'none' ) {
-        if ($theme_css != '') {
-            echo "<LINK REL=\"stylesheet\" TYPE=\"text/css\" HREF=\"$theme_css\">";
-        }
+    /* add no cache headers here */
+    header('Pragma: no-cache'); // http 1.0 (rfc1945)
+    header('Cache-Control: private, no-cache, no-store'); // http 1.1 (rfc2616)
+
+    if ($frames) {
+        echo '<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Frameset//EN"'."\n"
+            .' "http://www.w3.org/TR/1999/REC-html401-19991224/frameset.dtd">';
     } else {
-        echo '<LINK REL="stylesheet" TYPE="text/css" HREF="' .
-             $base_uri . 'themes/css/'.$custom_css.'">';
+        echo '<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"'."\n"
+            .' "http://www.w3.org/TR/1999/REC-html401-19991224/loose.dtd">';
     }
-    
-    echo "\n<title>$title</title>$xtra</head>\n\n";
+    echo "\n" . html_tag( 'html' ,'' , '', '', 'lang="'.$squirrelmail_language.'"' ) .
+        "<head>\n<meta name=\"robots\" content=\"noindex,nofollow\">\n";
+
+    $used_fontset = (!empty($chosen_fontset) ? $chosen_fontset : $default_fontset);
+    $used_fontsize = (!empty($chosen_fontsize) ? $chosen_fontsize : $default_fontsize);
+    $used_theme = basename((!empty($chosen_theme) ? $chosen_theme : $theme[$theme_default]['PATH']),'.php');
+
+    /*
+     * Add closing / to link and meta elements only after switching to xhtml 1.0 Transitional.
+     * It is not compatible with html 4.01 Transitional
+     */
+    echo '<link rel="stylesheet" type="text/css" href="'. $base_uri .'src/style.php'
+        .'?themeid='.$used_theme
+        .'&amp;templateid='.basename($sTplDir)
+        .(!empty($used_fontset) ? '&amp;fontset='.$used_fontset : '')
+        .(!empty($used_fontsize) ? '&amp;fontsize='.$used_fontsize : '')."\">\n";
+
+
+    // load custom style sheet (deprecated)
+    if ( ! empty($theme_css) ) {
+        echo "<link rel=\"stylesheet\" type=\"text/css\" href=\"$theme_css\">\n";
+    }
+
+    if ($squirrelmail_language == 'ja_JP') {
+        /*
+         * force correct detection of charset, when browser does not follow
+         * http content-type and tries to detect charset from page content.
+         * Shooting of browser's creator can't be implemented in php.
+         * We might get rid of it, if we follow http://www.w3.org/TR/japanese-xml/
+         * recommendations and switch to unicode.
+         */
+        echo "<!-- \xfd\xfe -->\n";
+        echo '<meta http-equiv="Content-type" content="text/html; charset=euc-jp">' . "\n";
+    }
+    if ($do_hook) {
+        do_hook('generic_header');
+    }
+
+    echo "<title>$title</title>\n$xtra\n";
+
+    /* work around IE6's scrollbar bug */
+    echo <<<ECHO
+<style type="text/css">
+<!--
+/* avoid stupid IE6 bug with frames and scrollbars */
+body {
+    voice-family: "\"}\"";
+    voice-family: inherit;
+    width: expression(document.documentElement.clientWidth - 30);
 }
+-->
+</style>
 
-function displayInternalLink($path, $text, $target='') {
-    global $base_uri;
+ECHO;
+
+    echo "\n</head>\n\n";
+
+    /* this is used to check elsewhere whether we should call this function */
+    $pageheader_sent = TRUE;
+    if (isset($oErrorHandler)) {
+        $oErrorHander->HeaderSent();
+    }
+}
 
+/**
+ * Given a path to a SquirrelMail file, return a HTML link to it
+ *
+ * @param string path the SquirrelMail file to link to
+ * @param string text the link text
+ * @param string target the target frame for this link
+ */
+function makeInternalLink($path, $text, $target='') {
+    sqgetGlobalVar('base_uri', $base_uri, SQ_SESSION);
     if ($target != '') {
         $target = " target=\"$target\"";
     }
 
-    echo '<a href="'.$base_uri.$path.'"'.$target.'>'.$text.'</a>';
+    // This is an inefficient hook and is only used by
+    // one plugin that still needs to patch this code,
+    // plus if we are templat-izing SM, visual hooks
+    // are not needed.  However, I am leaving the code
+    // here just in case we find a good (non-visual?)
+    // use for the internal_link hook.
+    //
+    //$hooktext = do_hook_function('internal_link',$text);
+    //if ($hooktext != '')
+    //    $text = $hooktext;
+
+    return '<a href="'.$base_uri.$path.'"'.$target.'>'.$text.'</a>';
+}
+
+/**
+ * Same as makeInternalLink, but echoes it too
+ */
+function displayInternalLink($path, $text, $target='') {
+    echo makeInternalLink($path, $text, $target);
 }
 
-function displayPageHeader($color, $mailbox, $xtra='', $session=false) {
+/**
+ * Outputs a complete SquirrelMail page header, starting with <!doctype> and
+ * including the default menu bar. Uses displayHtmlHeader and takes
+ * JavaScript and locale settings into account.
+ *
+ * @param array color the array of theme colors
+ * @param string mailbox the current mailbox name to display
+ * @param string sHeaderJs javascipt code to be inserted in a script block in the header
+ * @param string sBodyTagJs js events to be inserted in the body tag
+ * @return void
+ */
+
+function displayPageHeader($color, $mailbox, $sHeaderJs='', $sBodyTagJs = '') {
 
-    global $delimiter, $hide_sm_attributions, $base_uri, $PHP_SELF, $frame_top,
-           $compose_new_win, $username, $datadir, $compose_width, $compose_height,
-           $attachemessages, $session;
+    global $reply_focus, $hide_sm_attributions, $frame_top,
+        $provider_name, $provider_uri, $startMessage,
+        $javascript_on, $action, $oTemplate;
 
-    $module = substr( $PHP_SELF, ( strlen( $PHP_SELF ) - strlen( $base_uri ) ) * -1 );
-    if ($qmark = strpos($module, '?')) {
-        $module = substr($module, 0, $qmark);
+    if (empty($sBodyTagJs)) {
+        if (strpos($action, 'reply') !== FALSE && $reply_focus) {
+        if ($reply_focus == 'select')
+            $sBodyTagJs = 'onload="checkForm(\'select\');"';
+        else if ($reply_focus == 'focus')
+            $sBodyTagJs = 'onload="checkForm(\'focus\');"';
+        else if ($reply_focus != 'none')
+            $sBodyTagJs = 'onload="checkForm();"';
+        }
+        else
+        $sBodyTagJs = 'onload="checkForm();"';
     }
+
+    $urlMailbox = urlencode($mailbox);
+    $startMessage = (int)$startMessage;
+
+    $sTplDir = $oTemplate->template_dir;
+
+    sqgetGlobalVar('delimiter', $delimiter, SQ_SESSION );
+
     if (!isset($frame_top)) {
         $frame_top = '_top';
     }
 
-    /*
-        Locate the first displayable form element
-    */
-
-    if ($session !== false) {
-       $compose_uri = 'src/compose.php?mailbox='. urlencode($mailbox).'&attachedmessages=true&session='."$session";
+    if( $javascript_on || strpos($sHeaderJs, 'new_js_autodetect_results.value') ) {
+        $sJsBlock = '<script src="'. $sTplDir. 'js/default.js" type="text/javascript"></script>' ."\n";
+        if ($sHeaderJs) {
+            $sJsBlock .= "\n<script type=\"text/javascript\">" .
+                        "\n<!--\n" .
+                        $sHeaderJs . "\n\n// -->\n</script>\n";
+        }
+        displayHtmlHeader ('SquirrelMail', $sJsBlock);
     } else {
-        $compose_uri = 'src/compose.php?newmessage=1';
-       $session = 0;
-    }
-
-    switch ( $module ) {
-    case 'src/read_body.php':
-            if ($compose_new_win == '1') {
-                if (!preg_match("/^[0-9]{3,4}$/", $compose_width)) {
-                    $compose_width = '640';
-                }
-                if (!preg_match("/^[0-9]{3,4}$/", $compose_height)) {
-                    $compose_height = '550';
-                }
-                $js = "\n".'<script language="JavaScript" type="text/javascript">' .
-                    "\n<!--\n";
-                $js .= "function comp_in_new(new_mes, comp_uri) {\n".
-                    '    if (new_mes) { '."\n".
-                    "       comp_uri = \"../src/compose.php?newmessage=1\";\n".
-                    '    } else { '."\n".
-                    "       if (comp_uri =='') {\n".
-                    '           comp_uri = "'.$base_uri.$compose_uri."\";\n".
-                    '       }'. "\n".
-                    '    }'. "\n".
-                     '    var newwin = window.open(comp_uri' .
-                     ', "_blank",
-                "width='.$compose_width.",height=$compose_height".
-                     ",scrollbars=yes,resizable=yes\");\n".
-                     "}\n";
-
-        $js .= "// -->\n".
-                "</script>\n";
-        displayHtmlHeader ('Squirrelmail', $js);
-            }
-        displayHtmlHeader();
-        $onload = $xtra;
-        break;
-    case 'src/compose.php':
-        $js = '<script language="JavaScript" type="text/javascript">' .
-             "\n<!--\n" .
-             "function checkForm() {\n".
-                "var f = document.forms.length;\n".
-                "var i = 0;\n".
-                "var pos = -1;\n".
-                "while( pos == -1 && i < f ) {\n".
-                    "var e = document.forms[i].elements.length;\n".
-                    "var j = 0;\n".
-                    "while( pos == -1 && j < e ) {\n".
-                        "if ( document.forms[i].elements[j].type == 'text' ) {\n".
-                            "pos = j;\n".
-                        "}\n".
-                        "j++;\n".
-                    "}\n".
-                "i++;\n".
-                "}\n".
-                "if( pos >= 0 ) {\n".
-                    "document.forms[i-1].elements[pos].focus();\n".
-                "}\n".
-            "}\n";
-           
-        $js .= "// -->\n".
-                "</script>\n";
-        $onload = "onLoad=\"checkForm();\"";
-        displayHtmlHeader ('Squirrelmail', $js);
-        break;   
-
-    default:
-        $js = '<script language="JavaScript" type="text/javascript">' .
-             "\n<!--\n" .
-             "function checkForm() {\n".
-                "var f = document.forms.length;\n".
-                "var i = 0;\n".
-                "var pos = -1;\n".
-                "while( pos == -1 && i < f ) {\n".
-                    "var e = document.forms[i].elements.length;\n".
-                    "var j = 0;\n".
-                    "while( pos == -1 && j < e ) {\n".
-                        "if ( document.forms[i].elements[j].type == 'text' ) {\n".
-                            "pos = j;\n".
-                        "}\n".
-                        "j++;\n".
-                    "}\n".
-                "i++;\n".
-                "}\n".
-                "if( pos >= 0 ) {\n".
-                    "document.forms[i-1].elements[pos].focus();\n".
-                "}\n".
-               "$xtra\n".
-            "}\n";
-           
-            if ($compose_new_win == '1') {
-                if (!preg_match("/^[0-9]{3,4}$/", $compose_width)) {
-                    $compose_width = '640';
-                }
-                if (!preg_match("/^[0-9]{3,4}$/", $compose_height)) {
-                    $compose_height = '550';
-                }
-                $js .= "function comp_in_new(new_mes, comp_uri) {\n".
-                    '    if (new_mes) { '."\n".
-                    "       comp_uri = \"../src/compose.php?newmessage=1\";\n".
-                    '    } else { '."\n".
-                    "       if (comp_uri =='') {\n".
-                    '           comp_uri = "'.$base_uri.$compose_uri."\";\n".
-                    '       }'. "\n".
-                    '    }'. "\n".
-                     '    var newwin = window.open(comp_uri' .
-                     ', "_blank",
-                "width='.$compose_width.",height=$compose_height".
-                     ",scrollbars=yes,resizable=yes\");\n".
-                     "}\n";
-            }
-        $js .= "// -->\n".
-                "</script>\n";
-        $onload = "onLoad=\"checkForm();\"";
-        displayHtmlHeader ('Squirrelmail', $js);
-        break;   
-
+        /* do not use JavaScript */
+        displayHtmlHeader ('SquirrelMail');
+        $sBodyTagJs = '';
     }
 
-    echo "<BODY TEXT=\"$color[8]\" BGCOLOR=\"$color[4]\" LINK=\"$color[7]\" VLINK=\"$color[7]\" ALINK=\"$color[7]\" $onload>\n\n";
-    /** Here is the header and wrapping table **/
-    $shortBoxName = imap_utf7_decode_local(
-                     readShortMailboxName($mailbox, $delimiter));
+    $shortBoxName = htmlspecialchars(imap_utf7_decode_local(
+                readShortMailboxName($mailbox, $delimiter)));
     if ( $shortBoxName == 'INBOX' ) {
         $shortBoxName = _("INBOX");
     }
-    echo "<A NAME=pagetop></A>\n"
-        . "<TABLE BGCOLOR=\"$color[4]\" BORDER=0 WIDTH=\"100%\" CELLSPACING=0 CELLPADDING=2>\n"
-        . "   <TR BGCOLOR=\"$color[9]\" >\n"
-        . "      <TD ALIGN=left>\n";
-    if ( $shortBoxName <> '' && strtolower( $shortBoxName ) <> 'none' ) {
-        echo '         ' . _("Current Folder") . ": <B>$shortBoxName&nbsp;</B>\n";
-    } else {
-        echo '&nbsp;';
-    }
-    echo  "      </TD>\n"
-        . '      <TD ALIGN=right><b>';
-    displayInternalLink ('src/signout.php', _("Sign Out"), $frame_top);
-    echo "</b></TD>\n"
-        . "   </TR>\n"
-        . "   <TR BGCOLOR=\"$color[4]\">\n"
-        . "      <TD ALIGN=left>\n";
-    $urlMailbox = urlencode($mailbox);
-    if ($compose_new_win == '1') {
-        echo "<a href=\"javascript:void(0)\" onclick=\"comp_in_new(true,'')\">". _("Compose"). '</a>';
+
+    $sm_attributes = '';
+    if (!$hide_sm_attributions) {
+        $sm_attributes .= '<td class="sqm_providerInfo">' ."\n";
+        if (empty($provider_uri)) {
+            $sm_attributes .= '   <a href="about.php">SquirrelMail</a>';
+        } else {
+            if (empty($provider_name)) $provider_name= 'SquirrelMail';
+            $sm_attributes .= '   <a href="'.$provider_uri.'" target="_blank">'.$provider_name.'</a>'."\n";
+        }
+        $sm_attributes .= "  </td>\n";
     }
-    else {
-        displayInternalLink ("src/compose.php?mailbox=$urlMailbox", _("Compose"), 'right');
-    } 
-    echo "&nbsp;&nbsp;\n";
-    displayInternalLink ("src/addressbook.php", _("Addresses"), 'right');
-    echo "&nbsp;&nbsp;\n";
-    displayInternalLink ("src/folders.php", _("Folders"), 'right');
-    echo "&nbsp;&nbsp;\n";
-    displayInternalLink ("src/options.php", _("Options"), 'right');
-    echo "&nbsp;&nbsp;\n";
-    displayInternalLink ("src/search.php?mailbox=$urlMailbox", _("Search"), 'right');
-    echo "&nbsp;&nbsp;\n";
-    displayInternalLink ("src/help.php", _("Help"), 'right');
-    echo "&nbsp;&nbsp;\n";
-
-    do_hook("menuline");
-
-    echo "      </TD>\n      <TD ALIGN=\"right\">";
-    echo ($hide_sm_attributions ? '&nbsp;' :
-            '<A HREF="http://www.squirrelmail.org/" TARGET="_blank">SquirrelMail</A>');
-    echo "</TD>\n".
-        "   </TR>\n".
-        "</TABLE>\n\n";
-}
 
-/* blatently copied/truncated/modified from the above function */
-function compose_Header($color, $mailbox) {
+    $oTemplate->assign('body_tag_js', $sBodyTagJs);
+    $oTemplate->assign('shortBoxName', $shortBoxName);
+    $oTemplate->assign('sm_attribute_str', $sm_attributes);
+    $oTemplate->assign('frame_top', $frame_top);
+    $oTemplate->assign('urlMailbox', $urlMailbox);
+    $oTemplate->assign('startMessage', $startMessage);
+    $oTemplate->assign('hide_sm_attributions', $hide_sm_attributions);
+    $oTemplate->display('page_header.tpl');
+}
 
-    global $delimiter, $hide_sm_attributions, $base_uri, $PHP_SELF, $frame_top, $compose_new_win;
+/**
+ * Blatantly copied/truncated/modified from displayPageHeader.
+ * Outputs a page header specifically for the compose_in_new popup window
+ *
+ * @param array color the array of theme colors
+ * @param string mailbox the current mailbox name to display
+ * @param string sHeaderJs javascipt code to be inserted in a script block in the header
+ * @param string sBodyTagJs js events to be inserted in the body tag
+ * @return void
+ */
+function compose_Header($color, $mailbox, $sHeaderJs='', $sBodyTagJs = '') {
 
+    global $reply_focus, $javascript_on, $action;
 
-    $module = substr( $PHP_SELF, ( strlen( $PHP_SELF ) - strlen( $base_uri ) ) * -1 );
-    if (!isset($frame_top)) {
-        $frame_top = '_top';
+    if (empty($sBodyTagJs)) {
+        if (strpos($action, 'reply') !== FALSE && $reply_focus) {
+        if ($reply_focus == 'select')
+            $sBodyTagJs = 'onload="checkForm(\'select\');"';
+        else if ($reply_focus == 'focus')
+            $sBodyTagJs = 'onload="checkForm(\'focus\');"';
+        else if ($reply_focus != 'none')
+            $sBodyTagJs = 'onload="checkForm();"';
+        }
+        else
+        $sBodyTagJs = 'onload="checkForm();"';
     }
 
-    /*
-        Locate the first displayable form element
-    */
-    switch ( $module ) {
-    case 'src/search.php':
-        $pos = getPref($data_dir, $username, 'search_pos', 0 ) - 1;
-        $onload = "onLoad=\"document.forms[$pos].elements[2].focus();\"";
-        displayHtmlHeader (_("Compose"));
-        break;
-    default:
-        $js = '<script language="JavaScript" type="text/javascript">' .
-             "\n<!--\n" .
-             "function checkForm() {\n".
-                "var f = document.forms.length;\n".
-                "var i = 0;\n".
-                "var pos = -1;\n".
-                "while( pos == -1 && i < f ) {\n".
-                    "var e = document.forms[i].elements.length;\n".
-                    "var j = 0;\n".
-                    "while( pos == -1 && j < e ) {\n".
-                        "if ( document.forms[i].elements[j].type == 'text' ) {\n".
-                            "pos = j;\n".
-                        "}\n".
-                        "j++;\n".
-                    "}\n".
-                "i++;\n".
-                "}\n".
-                "if( pos >= 0 ) {\n".
-                    "document.forms[i-1].elements[pos].focus();\n".
-                "}\n".
-            "}\n";
-        $js .= "// -->\n".
-                "</script>\n";
-        $onload = "onLoad=\"checkForm();\"";
-        displayHtmlHeader (_("Compose"), $js);
-        break;   
 
+    /*
+     * Locate the first displayable form element (only when JavaScript on)
+     */
+    if($javascript_on) {
+        if ($sHeaderJs) {
+            $sJsBlock = "\n<script type=\"text/javascript\">" .
+                        "\n<!--\n" .
+                        $sHeaderJs . "\n\n// -->\n</script>\n";
+        } else {
+        $sJsBlock = '';
+        }
+        $sJsBlock .= "\n" . '<script src="'. SM_PATH .'templates/default/js/default.js" type="text/javascript"></script>' ."\n";
+        displayHtmlHeader (_("Compose"), $sJsBlock);
+    } else {
+        /* javascript off */
+        displayHtmlHeader(_("Compose"));
+        $onload = '';
     }
-
-    echo "<BODY TEXT=\"$color[8]\" BGCOLOR=\"$color[4]\" LINK=\"$color[7]\" VLINK=\"$color[7]\" ALINK=\"$color[7]\" $onload>\n\n";
+    echo "<body text=\"$color[8]\" bgcolor=\"$color[4]\" link=\"$color[7]\" vlink=\"$color[7]\" alink=\"$color[7]\" $sBodyTagJs>\n\n";
 }
-?>
+?>
\ No newline at end of file