Added subject retrieval when message initiated from page other than read_body.php
[squirrelmail.git] / src / compose.php
index ea74ff996931c6687e105454bba9a70ebbcc5541..798c9a1748610193e7c310afdb8734c4cc394649 100644 (file)
@@ -22,6 +22,7 @@ define('SM_PATH','../');
 
 /* SquirrelMail required files. */
 require_once(SM_PATH . 'include/validate.php');
+require_once(SM_PATH . 'functions/global.php');
 require_once(SM_PATH . 'functions/imap.php');
 require_once(SM_PATH . 'functions/date.php');
 require_once(SM_PATH . 'functions/mime.php');
@@ -31,17 +32,19 @@ require_once(SM_PATH . 'class/deliver/Deliver.class.php');
 require_once(SM_PATH . 'functions/addressbook.php');
 
 /* --------------------- Get globals ------------------------------------- */
-$username = $_SESSION['username'];
-$onetimepad = $_SESSION['onetimepad'];
-$base_uri = $_SESSION['base_uri'];
-$delimiter = $_SESSION['delimiter'];
+/** COOKIE VARS */
+sqgetGlobalVar('key',       $key,           SQ_COOKIE);
 
-if (isset($_POST['return'])) {
-    $html_addr_search_done = 'Use Addresses';
-}
-if ( isset($_SESSION['composesession']) ) {
-    $composesession = $_SESSION['composesession'];
-}
+/** SESSION VARS */
+sqgetGlobalVar('username',  $username,      SQ_SESSION);
+sqgetGlobalVar('onetimepad',$onetimepad,    SQ_SESSION);
+sqgetGlobalVar('base_uri',  $base_uri,      SQ_SESSION);
+sqgetGlobalVar('delimiter', $delimiter,     SQ_SESSION);
+
+sqgetGlobalVar('composesession',    $composesession,    SQ_SESSION);
+sqgetGlobalVar('compose_messages',  $compose_messages,  SQ_SESSION);
+
+/** SESSION/POST/GET VARS */
 sqgetGlobalVar('action',$action);
 sqgetGlobalVar('session',$session);
 sqgetGlobalVar('mailbox',$mailbox);
@@ -60,46 +63,29 @@ sqgetGlobalVar('passed_id',$passed_id);
 sqgetGlobalVar('passed_ent_id',$passed_ent_id);
 sqgetGlobalVar('send',$send);
 
-if ( isset($_POST['sigappend']) ) {
-    $sigappend = $_POST['sigappend'];
-}
-/* From addressbook search */
-if ( isset($_POST['from_htmladdr_search']) ) {
-    $from_htmladdr_search = $_POST['from_htmladdr_search'];
-}
-if ( isset($_POST['addr_search_done']) ) {
-    $html_addr_search_done = $_POST['addr_search_done'];
-}
-if ( isset($_POST['send_to_search']) ) {
-    $send_to_search = &$_POST['send_to_search'];
-}
-
-/* Attachments */
 sqgetGlobalVar('attach',$attach);
-if ( isset($_POST['do_delete']) ) {
-    $do_delete = $_POST['do_delete'];
-}
-if ( isset($_POST['delete']) ) {
-    $delete = &$_POST['delete'];
-}
-if ( isset($_SESSION['compose_messages']) ) {
-    $compose_messages = &$_SESSION['compose_messages'];
-}
-
 
-/* Forward message as attachment */
-if ( isset($_GET['attachedmessages']) ) {
-    $attachedmessages = $_GET['attachedmessages'];
-}
-
-/* Drafts */
 sqgetGlobalVar('draft',$draft);
 sqgetGlobalVar('draft_id',$draft_id);
 sqgetGlobalVar('ent_num',$ent_num);
 sqgetGlobalVar('saved_draft',$saved_draft);
 sqgetGlobalVar('delete_draft',$delete_draft);
 
-$key = $_COOKIE['key'];
+
+/** POST VARS */
+sqgetGlobalVar('sigappend',             $sigappend,             SQ_POST);
+sqgetGlobalVar('from_htmladdr_search',  $from_htmladdr_search,  SQ_POST);
+sqgetGlobalVar('addr_search_done',      $html_addr_search_done, SQ_POST);
+sqgetGlobalVar('send_to_search',        $send_to_search,        SQ_POST);
+sqgetGlobalVar('do_delete',             $do_delete,             SQ_POST);
+sqgetGlobalVar('delete',                $delete,                SQ_POST);
+sqgetGlobalVar('restoremessages',       $restoremessages,       SQ_POST);
+if ( sqgetGlobalVar('return', $temp, SQ_POST) ) {
+  $html_addr_search_done = 'Use Addresses';
+}
+
+/** GET VARS */
+sqgetGlobalVar('attachedmessages', $attachedmessages, SQ_GET);
 
 /* --------------------- Specific Functions ------------------------------ */
 
@@ -152,6 +138,43 @@ function replyAllString($header) {
    return $url_replytoallcc;
 }
 
+function getReplyCitation($orig_from) {
+    global $reply_citation_style, $reply_citation_start, $reply_citation_end;
+    $orig_from = decodeHeader($orig_from->getAddress(false),false,false);
+//    $from = decodeHeader($orig_header->getAddr_s('from',"\n$indent"),false,false);
+    /* First, return an empty string when no citation style selected. */
+    if (($reply_citation_style == '') || ($reply_citation_style == 'none')) {
+        return '';
+    }
+
+    /* Make sure our final value isn't an empty string. */
+    if ($orig_from == '') {
+        return '';
+    }
+
+    /* Otherwise, try to select the desired citation style. */
+    switch ($reply_citation_style) {
+    case 'author_said':
+        $start = '';
+        $end   = ' ' . _("said") . ':';
+        break;
+    case 'quote_who':
+        $start = '<' . _("quote") . ' ' . _("who") . '="';
+        $end   = '">';
+        break;
+    case 'user-defined':
+        $start = $reply_citation_start . 
+         ($reply_citation_start == '' ? '' : ' ');
+        $end   = $reply_citation_end;
+        break;
+    default:
+        return '';
+    }
+
+    /* Build and return the citation string. */
+    return ($start . $orig_from . $end . "\n");
+}
+
 function getforwardHeader($orig_header) {
     global $editor_size;
 
@@ -192,7 +215,7 @@ function getforwardHeader($orig_header) {
  * vars.
  */
 if (sqsession_is_registered('session_expired_post')) {
-    $session_expired_post = $_SESSION['session_expired_post'];
+    sqgetGlobalVar('session_expired_post', $session_expired_post, SQ_SESSION);
     /* 
      * extra check for username so we don't display previous post data from
      * another user during this session.
@@ -513,6 +536,9 @@ elseif (isset($sigappend)) {
     if (isset($send_to_bcc)) {
        $values['send_to_bcc'] = $send_to_bcc;
     }
+    if (isset($subject)) {
+       $values['subject'] = $subject;
+    }
     showInputForm($session, $values);
 }
 
@@ -574,6 +600,7 @@ function newMail ($mailbox='', $passed_id='', $passed_ent_id='', $action='', $se
             $bodypart = decodeBody($unencoded_bodypart,
             $body_part_entity->header->encoding);
             if ($type1 == 'html') {
+                $bodypart = str_replace(array('&nbsp;','&gt','&lt'),array(' ','<','>'),$bodypart);
                 $bodypart = strip_tags($bodypart);
             }
             $body .= $bodypart;
@@ -620,11 +647,10 @@ function newMail ($mailbox='', $passed_id='', $passed_ent_id='', $action='', $se
         switch ($action) {
         case ('draft'):
             $use_signature = FALSE;
-            $send_to = $orig_header->getAddr_s('to');
-            $send_to_cc = $orig_header->getAddr_s('cc');
-            $send_to_bcc = $orig_header->getAddr_s('bcc');
-            $subject = $orig_header->subject;
-
+            $send_to = decodeHeader($orig_header->getAddr_s('to'),false,true);
+            $send_to_cc = decodeHeader($orig_header->getAddr_s('cc'),false,true);
+            $send_to_bcc = decodeHeader($orig_header->getAddr_s('bcc'),false,true);            
+            $subject = decodeHeader($orig_header->subject,false,true);
             $body_ary = explode("\n", $body);
             $cnt = count($body_ary) ;
             $body = '';
@@ -639,10 +665,10 @@ function newMail ($mailbox='', $passed_id='', $passed_ent_id='', $action='', $se
             $composeMessage = getAttachments($message, $composeMessage, $passed_id, $entities, $imapConnection);
             break;
         case ('edit_as_new'):
-            $send_to = $orig_header->getAddr_s('to');
-            $send_to_cc = $orig_header->getAddr_s('cc');
-            $send_to_bcc = $orig_header->getAddr_s('bcc');
-            $subject = $orig_header->subject;
+            $send_to = decodeHeader($orig_header->getAddr_s('to'),false,true);
+            $send_to_cc = decodeHeader($orig_header->getAddr_s('cc'),false,true);
+            $send_to_bcc = decodeHeader($orig_header->getAddr_s('bcc'),false,true);
+            $subject = decodeHeader($orig_header->subject,false,true);
             $mailprio = $orig_header->priority;
             $orig_from = '';
             $composeMessage = getAttachments($message, $composeMessage, $passed_id, $entities, $imapConnection);
@@ -650,8 +676,8 @@ function newMail ($mailbox='', $passed_id='', $passed_ent_id='', $action='', $se
             break;
         case ('forward'):
             $send_to = '';
-            $subject = decodeHeader($orig_header->subject,true,false);
-            if ((substr(strtolower($subject), 0, 4) != 'fwd:') &&
+            $subject = decodeHeader($orig_header->subject,false,true);
+           if ((substr(strtolower($subject), 0, 4) != 'fwd:') &&
                 (substr(strtolower($subject), 0, 5) != '[fwd:') &&
                 (substr(strtolower($subject), 0, 6) != '[ fwd:')) {
                 $subject = '[Fwd: ' . $subject . ']';
@@ -667,6 +693,7 @@ function newMail ($mailbox='', $passed_id='', $passed_ent_id='', $action='', $se
             break;
         case ('reply_all'):
             $send_to_cc = replyAllString($orig_header);
+            $send_to_cc = decodeHeader($send_to_cc,false,true);
         case ('reply'):
             $send_to = $orig_header->reply_to;
             if (is_array($send_to) && count($send_to)) {
@@ -676,7 +703,8 @@ function newMail ($mailbox='', $passed_id='', $passed_ent_id='', $action='', $se
             } else {
                 $send_to = $orig_header->getAddr_s('from');
             }
-            $subject =  $orig_header->subject;
+            $send_to = decodeHeader($send_to,false,true);
+            $subject = decodeHeader($orig_header->subject,false,true);
             $subject = str_replace('"', "'", $subject);
             $subject = trim($subject);
             if (substr(strtolower($subject), 0, 3) != 're:') {
@@ -684,10 +712,9 @@ function newMail ($mailbox='', $passed_id='', $passed_ent_id='', $action='', $se
             }
             /* this corrects some wrapping/quoting problems on replies */
             $rewrap_body = explode("\n", $body);
-                $from =  (is_array($orig_header->from)) ? 
-                        $orig_header->from[0] : $orig_header->from;
-            $body = getReplyCitation($from->getAddress(false));
+            $from =  (is_array($orig_header->from)) ? $orig_header->from[0] : $orig_header->from;
             sqUnWordWrap($body);
+            $body = '';
             $cnt = count($rewrap_body);
             for ($i=0;$i<$cnt;$i++) {
               sqWordWrap($rewrap_body[$i], ($editor_size));
@@ -699,9 +726,11 @@ function newMail ($mailbox='', $passed_id='', $passed_ent_id='', $action='', $se
                 }
                 unset($rewrap_body[$i]);
             }
+            $body = getReplyCitation($from) . $body;
             $composeMessage->reply_rfc822_header = $orig_header;
+
             break;
-            default:
+        default:
             break;
         }
         $compose_messages[$session] = $composeMessage;
@@ -827,6 +856,10 @@ function showInputForm ($session, $values=false) {
        $mailprio = $values['mailprio'];
        $body = $values['body'];
        $identity = (int) $values['identity'];
+    } else {
+       $send_to = decodeHeader($send_to);
+       $send_to_cc = decodeHeader($send_to_cc);
+       $send_to_bcc = decodeHeader($send_to_bcc);
     }
     
     if ($use_javascript_addr_book) {
@@ -910,7 +943,7 @@ function showInputForm ($session, $values=false) {
                 _("To:") . '</TD>' . "\n" .
                 html_tag( 'td', '', 'left', $color[4], 'WIDTH="90%"' ) .
          '         <INPUT TYPE=text NAME="send_to" VALUE="' .
-                   decodeHeader($send_to,false) . '" SIZE=60><BR>' . "\n" .
+                   $send_to . '" SIZE=60><BR>' . "\n" .
          '      </TD>' . "\n" .
          '   </TR>' . "\n" .
          '   <TR>' . "\n" .
@@ -918,7 +951,7 @@ function showInputForm ($session, $values=false) {
                 _("CC:") . '</TD>' . "\n" .
                 html_tag( 'td', '', 'left', $color[4] ) .
          '         <INPUT TYPE=text NAME="send_to_cc" SIZE=60 VALUE="' .
-                   decodeHeader($send_to_cc,false) . '"><BR>' . "\n" .
+                   $send_to_cc . '"><BR>' . "\n" .
          '      </TD>' . "\n" .
          '   </TR>' . "\n" .
          '   <TR>' . "\n" .
@@ -926,7 +959,7 @@ function showInputForm ($session, $values=false) {
                 _("BCC:") . '</TD>' . "\n" .
                 html_tag( 'td', '', 'left', $color[4] ) .
          '         <INPUT TYPE=text NAME="send_to_bcc" VALUE="' .
-                decodeHeader($send_to_bcc,false) . '" SIZE=60><BR>' . "\n" .
+                $send_to_bcc . '" SIZE=60><BR>' . "\n" .
          '      </TD>' . "\n" .
          '   </TR>' . "\n" .
          '   <TR>' . "\n" .
@@ -934,7 +967,7 @@ function showInputForm ($session, $values=false) {
                 _("Subject:") . '</TD>' . "\n" .
                 html_tag( 'td', '', 'left', $color[4] ) . "\n";
     echo '         <INPUT TYPE=text NAME=subject SIZE=60 VALUE="' .
-                   decodeHeader($subject,false) . '">' . "\n" .
+                   $subject . '">' . "\n" .
          '      </TD>' . "\n" .
          '   </TR>' . "\n\n";
 
@@ -970,24 +1003,25 @@ function showInputForm ($session, $values=false) {
             } else {
             echo "\n\n".($prefix_sig==true? "-- \n":'').decodeHeader($signature,false);
             }
-            echo "\n\n".decodeHeader($body,false);
+            echo "\n\n".decodeHeader($body,false,true);
         }
         else {
-            echo "\n\n".decodeHeader($body,false);
+            echo "\n\n".decodeHeader($body,false,true);
             if ($default_charset == 'iso-2022-jp') {
                 echo "\n\n".($prefix_sig==true? "-- \n":'').mb_convert_encoding($signature, 'EUC-JP');
             }else{
-            echo "\n\n".($prefix_sig==true? "-- \n":'').decodeHeader($signature,false);
+            echo "\n\n".($prefix_sig==true? "-- \n":'').decodeHeader($signature,false,true);
         }
     }
     }
     else {
-       echo decodeHeader($body,false);
+       echo decodeHeader($body,false,true);
     }
     echo '</TEXTAREA><BR>' . "\n" .
          '      </TD>' . "\n" .
          '   </TR>' . "\n";
 
+
     if ($location_of_buttons == 'bottom') {
         showComposeButtonRow();
     } else {
@@ -1001,23 +1035,44 @@ function showInputForm ($session, $values=false) {
 
     /* This code is for attachments */
         if ((bool) ini_get('file_uploads')) {
-    echo '   <TR>' . "\n" .
-         '      <TD COLSPAN=2>' . "\n" .
+
+    /* Calculate the max size for an uploaded file.
+     * This is advisory for the user because we can't actually prevent
+     * people to upload too large files. */
+    $sizes = array();
+    /* php.ini vars which influence the max for uploads */
+    $configvars = array('post_max_size', 'memory_limit', 'upload_max_filesize');
+    foreach($configvars as $var) {
+        /* skip 0 or empty values */
+        if( $size = getByteSize(ini_get($var)) ) {
+            $sizes[] = $size;
+        }
+    }
+
+    if(count($sizes) > 0) {
+        $maxsize = '(max.&nbsp;' . show_readable_size( min( $sizes ) ) . ')';
+    } else {
+        $maxsize = '';
+    }
+
+    echo '   <tr>' . "\n" .
+         '      <td colspan="2">' . "\n" .
          '         <table width="100%" cellpadding="1" cellspacing="0" align="center"'.
                    ' border="0" bgcolor="'.$color[9].'">' . "\n" .
-         '            <TR>' . "\n" .
-         '               <TD>' . "\n" .
+         '            <tr>' . "\n" .
+         '               <td>' . "\n" .
          '                 <table width="100%" cellpadding="3" cellspacing="0" align="center"'.
                            ' border="0">' . "\n" .
-         '                    <TR>' . "\n" .
-                                 html_tag( 'td', '', 'right', '', 'VALIGN=MIDDLE' ) .
-                                 _("Attach:") . '</TD>' . "\n" .
-                                 html_tag( 'td', '', 'left', '', 'VALIGN=MIDDLE' ) .
-         '                          <INPUT NAME="attachfile" SIZE=48 TYPE="file">' . "\n" .
+         '                    <tr>' . "\n" .
+                                 html_tag( 'td', '', 'right', '', 'valign="middle"' ) .
+                                 _("Attach:") . '</td>' . "\n" .
+                                 html_tag( 'td', '', 'left', '', 'valign="middle"' ) .
+         '                          <input name="attachfile" size="48" type="file" />' . "\n" .
          '                          &nbsp;&nbsp;<input type="submit" name="attach"' .
                                     ' value="' . _("Add") .'">' . "\n" .
-         '                       </TD>' . "\n" .
-         '                    </TR>' . "\n";
+                                    $maxsize .
+         '                       </td>' . "\n" .
+         '                    </tr>' . "\n";
     
 
     $s_a = array();
@@ -1066,9 +1121,10 @@ function showInputForm ($session, $values=false) {
        store the complete ComposeMessages array in a hidden input value 
        so we can restore them in case of a session timeout.
     */
+    sqgetGlobalVar('QUERY_STRING', $queryString, SQ_SERVER);
     echo '<input type=hidden name=restoremessages value="' . urlencode(serialize($compose_messages)) . "\">\n";
     echo '<input type=hidden name=composesession value="' . $composesession . "\">\n";
-    echo '<input type=hidden name=querystring value="' . $_SERVER['QUERY_STRING'] . "\">\n";
+    echo '<input type=hidden name=querystring value="' . $queryString . "\">\n";
     echo '</FORM>';
     if (!(bool) ini_get('file_uploads')) {
       /* File uploads are off, so we didn't show that part of the form.
@@ -1077,7 +1133,6 @@ function showInputForm ($session, $values=false) {
       echo "to this message.  Please see your system administrator for details.\r\n";
     }
 
-
     do_hook('compose_bottom');
     echo '</BODY></HTML>' . "\n";
 }
@@ -1192,6 +1247,7 @@ function saveAttachedFiles($session) {
     $name = $_FILES['attachfile']['name'];
     $message->initAttachment($type, $name, $full_localfilename);
     $compose_messages[$session] = $message;
+    sqsession_register($compose_messages , 'compose_messages');
 }
 
 function ClearAttachments($composeMessage) {
@@ -1206,44 +1262,33 @@ function ClearAttachments($composeMessage) {
     }
 }
 
+/* parse values like 8M and 2k into bytes */
+function getByteSize($ini_size) {
 
+    if(!$ini_size) return FALSE;
 
-function getReplyCitation($orig_from) {
-    global $reply_citation_style, $reply_citation_start, $reply_citation_end;
+    $ini_size = trim($ini_size);
 
-    /* First, return an empty string when no citation style selected. */
-    if (($reply_citation_style == '') || ($reply_citation_style == 'none')) {
-        return '';
+    switch(strtoupper(substr($ini_size, -1))) {
+        case 'G':
+           $bytesize = 1073741824;
+           break;
+        case 'M':
+           $bytesize = 1048576;
+           break;
+        case 'K':
+           $bytesize = 1024;
+           break;
+        default:
+           $bytesize = 1;
     }
 
-    /* Make sure our final value isn't an empty string. */
-    if ($orig_from == '') {
-        return '';
-    }
-
-    /* Otherwise, try to select the desired citation style. */
-    switch ($reply_citation_style) {
-    case 'author_said':
-        $start = '';
-        $end   = ' ' . _("said") . ':';
-        break;
-    case 'quote_who':
-        $start = '<' . _("quote") . ' ' . _("who") . '="';
-        $end   = '">';
-        break;
-    case 'user-defined':
-        $start = $reply_citation_start . 
-         ($reply_citation_start == '' ? '' : ' ');
-        $end   = $reply_citation_end;
-        break;
-    default:
-        return '';
-    }
-
-    /* Build and return the citation string. */
-    return ($start . $orig_from . $end . "\n");
+    $bytesize *= (int)substr($ini_size, 0, -1);
+       
+    return $bytesize;
 }
 
+
 /* temporary function to make use of the deliver class.
    In the future the responsable backend should be automaticly loaded
    and conf.pl should show a list of available backends.
@@ -1301,7 +1346,12 @@ function deliverMessage($composeMessage, $draft=false) {
     if ($full_name) {
         $from = $rfc822_header->from[0];
         if (!$from->host) $from->host = $domain;
-        $from_addr = '"'.$full_name .'" <'.$from->mailbox.'@'.$from->host.'>';
+        $full_name_encoded = encodeHeader($full_name);
+        if ($full_name_encoded != $full_name) {
+            $from_addr = $full_name_encoded .' <'.$from->mailbox.'@'.$from->host.'>';
+        } else {
+            $from_addr = '"'.$full_name .'" <'.$from->mailbox.'@'.$from->host.'>';
+        }
         $rfc822_header->from = $rfc822_header->parseAddress($from_addr,true);
     }
     if ($reply_to) {
@@ -1326,7 +1376,7 @@ function deliverMessage($composeMessage, $draft=false) {
         if ($special_encoding) {
             $mime_header->encoding = $special_encoding;
         } else {    
-            $mime_header->encoding = 'us-ascii';
+            $mime_header->encoding = '8bit';
         }
         if ($default_charset) {
             $mime_header->parameters['charset'] = $default_charset;