-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathfuncs.php
More file actions
executable file
·270 lines (248 loc) · 8.62 KB
/
Copy pathfuncs.php
File metadata and controls
executable file
·270 lines (248 loc) · 8.62 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
<?php
// XSS対応( echoする場所で使用!それ以外はNG )
function h($str){
return htmlspecialchars($str, ENT_QUOTES);
}
// SQLエラー
function sql_error($stmt){
//execute(SQL実行時にエラーがある場合)
$error = $stmt->errorInfo();
exit("データベース内でエラーが発生しました:".$error[2]);
}
// リダイレクト
function redirect($file_name){
header("Location: ".$file_name);
exit();
}
// ==== アクセス権限関係 ==== //
// ログインしたユーザならsession_idを変更する
function ss_chg(){
if( isset($_SESSION["chk_ssid"]) && $_SESSION["chk_ssid"] == session_id() ){
session_regenerate_id(true); //SESSION_IDを毎ページ変える
$_SESSION["chk_ssid"] = session_id();
}else{
}
}
// user(1),admin(2)以外禁止
function avoid(){
if($_SESSION["user_status"]==1 || $_SESSION["user_status"]==2){
}else{
redirect("home.php");
}
}
// admin以外禁止
function avoidUser(){
if($_SESSION["user_status"]==2){
}else{
redirect("home.php");
}
}
// 当該ストーリーの筆者以外禁止
function avoidNonAuthor($pdo, $story_id, $user_id){
$stmt = $pdo->prepare("SELECT user_id FROM stories WHERE story_id = :story_id");
$stmt->bindValue(':story_id', $story_id, PDO::PARAM_INT);
$status = $stmt->execute();
if($status==false)sql_error($stmt);
$author = $stmt->fetch();
if($author["user_id"] != $user_id){
redirect("home.php");
}else{}
}
// 簡単なバリデーション(空欄?制限文字数以内?)
function isFilledLimited($content, $max){
if( $content == "" || mb_strlen($content) > $max ){
return false;
}else{
return true;
}
}
// ==== バリデーション ==== //
// 空欄ではないか
function isFilled($key, $value, $valiFlg){
if(empty($value)){
$_SESSION["signinErrorMsg"] .= "{$key}を入力してください<br>";
}else{
$valiFlg += 1;
}
return $valiFlg;
}
// 空欄ではないか(users.phpのバリデーション用)
function isFilledArray($id, $value, $colum, $id_list, $valiFlg){
if(empty($value)){
$_SESSION["signinErrorMsg"] .= "user_id:{$id_list[$id]}の{$colum}を入力してください<br>";
$valiFlg -= 1;
}else{
}
return $valiFlg;
}
// 文字数制限内か
function checkInputLength($key, $value, $valiFlg){
$max;
$min;
switch($key){
case 'お名前':
$max = 100;
$min = 3;
break;
case 'Email':
$max = 255;
$min = 3;
break;
case '確認用Email':
$max = 255;
$min = 3;
break;
case 'パスワード':
$max = 255;
$min = 8;
break;
}
if(mb_strlen($value) > $max){
$_SESSION["signinErrorMsg"] .= "{$key}を{$max}文字以下にしてください<br>";
}else if(mb_strlen($value) < $min){
$_SESSION["signinErrorMsg"] .= "{$key}を{$min}文字以上にしてください<br>";
}else{
$valiFlg += 1;
}
return $valiFlg;
}
// 文字数制限内か(users.phpのバリデーション用)
function checkInputLengthArray($id, $value, $colum, $id_list, $valiFlg){
$max;
$min;
switch($colum){
case 'お名前':
$max = 100;
$min = 3;
break;
case 'Email':
$max = 255;
$min = 3;
break;
}
if(mb_strlen($value) > $max){
$_SESSION["signinErrorMsg"] .= "user_id:{$id_list[$id]}の{$colum}を{$max}文字以下にしてください<br>";
$valiFlg -= 1;
}else if(mb_strlen($value) < $min){
$_SESSION["signinErrorMsg"] .= "user_id:{$id_list[$id]}の{$colum}を{$min}文字以上にしてください<br>";
$valiFlg -= 1;
}else{
}
return $valiFlg;
}
function checkCorrectEmail($email, $confemail, $valiFlg){
if($email != $confemail){
$_SESSION["signinErrorMsg"] .= "2つのEmailの入力が異なっています<br>";
// メールアドレスは正しい形式か(半角英数・記号に限る、@必要、@以降に文字列必要)
}else if(!filter_var($email, FILTER_VALIDATE_EMAIL)){
$_SESSION["signinErrorMsg"] .= "この形式のEmailはご登録いただけません<br>";
}else{
$valiFlg += 1;
}
return $valiFlg;
}
// 同じ登録があるか
function checkSameRecord($pdo, $col, $data, $comment, $valiFlg){
// HACK:本来はSQLに直接変数を埋め込むべきでないが、ユーザが入力できる変数でないので、コード内の可用性を考慮してこの形とする
$sql = "SELECT * from users WHERE " . $col . " = :val";
$stmt = $pdo->prepare($sql);
$stmt->bindValue(':val', $data, PDO::PARAM_STR);
$status = $stmt->execute();
if($status == false) sql_error($stmt);
$val = $stmt->fetch(); // 重複があればtrue
if(!$val){
$valiFlg += 1;
}else{
$_SESSION["signinErrorMsg"] .= $comment. "<br>";
}
return $valiFlg;
}
// 同じ登録があるか(自分の登録以外で)
function checkSameRecordExptMe($pdo, $col, $data, $user_id, $comment, $valiFlg){
// HACK:本来はSQLに直接変数を埋め込むべきでないが、ユーザが入力できる変数でないので、コード内の可用性を考慮してこの形とする
$sql = "SELECT * from users WHERE user_id != :user_id AND " . $col . " = :val";
$stmt = $pdo->prepare($sql);
$stmt->bindValue(':user_id', $user_id, PDO::PARAM_INT);
$stmt->bindValue(':val', $data, PDO::PARAM_STR);
$status = $stmt->execute();
if($status == false) sql_error($stmt);
$val = $stmt->fetch();
if(!$val){
$valiFlg += 1;
}else{
$_SESSION["signinErrorMsg"] .= $comment. "<br>";
}
return $valiFlg;
}
// 同じ登録があるか(自分の登録以外で)(users.phpのバリデーション用)
function checkSameRecordExptMeArray($pdo, $col, $data, $user_id, $comment, $valiFlg){
// HACK:本来はSQLに直接変数を埋め込むべきでないが、ユーザが入力できる変数でないので、コード内の可用性を考慮してこの形とする
$sql = "SELECT * from users WHERE user_id != :user_id AND " . $col . " = :val";
$stmt = $pdo->prepare($sql);
$stmt->bindValue(':user_id', $user_id, PDO::PARAM_INT);
$stmt->bindValue(':val', $data, PDO::PARAM_STR);
$status = $stmt->execute();
if($status == false) sql_error($stmt);
$val = $stmt->fetch();
if(!$val){
}else{
$_SESSION["signinErrorMsg"] .= $comment. "<br>";
$valiFlg -= 1;
}
return $valiFlg;
}
// 規定の形式(文字種類)に適合しているか
function checkMatchPattern($pattern, $data, $which, $valiFlg){
// 規定の形式にマッチすれば1、しなければ0(エラーはfalse)
$isMatched = preg_match($pattern, $data);
if($isMatched == 1){
$valiFlg += 1;
}else{
$_SESSION["signinErrorMsg"] .= $which. "に使用できない文字が含まれています<br>";
}
return $valiFlg;
}
// 規定の形式(文字種類)に適合しているか(users.phpのバリデーション用)
function checkMatchPatternArray($pattern, $data, $comment, $valiFlg){
// 規定の形式にマッチすれば1、しなければ0(エラーはfalse)
$isMatched = preg_match($pattern, $data);
if($isMatched == 1){
}else{
$_SESSION["signinErrorMsg"] .= $comment;
$valiFlg -= 1;
}
return $valiFlg;
}
// ==== その他 ==== //
// ユーザが怖ボタンを押下済みか
function hasPushed($pdo, $story_id, $user_id){
$pdo = db_conn();
$sql = "SELECT * FROM horrors WHERE story_id = :story_id AND user_id = :user_id";
$stmt = $pdo->prepare($sql);
$stmt->bindValue(':story_id', $story_id, PDO::PARAM_INT);
$stmt->bindValue(':user_id', $user_id, PDO::PARAM_INT);
$status = $stmt->execute();
if($status==false) {
sql_error($stmt);
}else{
return $stmt->fetch();
}
}
// 該当ストーリーのコメントを取り出す
function getComment($pdo, $story_id){
$pdo = db_conn();
$sql = "SELECT comments.comment AS comment, users.user_name AS user, comments.date AS date FROM comments INNER JOIN users ON comments.user_id = users.user_id WHERE story_id = :story_id";
$stmt = $pdo->prepare($sql);
$stmt->bindValue(':story_id', $story_id, PDO::PARAM_INT);
$status = $stmt->execute();
if($status==false) {
sql_error($stmt);
}else{
$view = array();
while($data = $stmt->fetch(PDO::FETCH_ASSOC)){
$view[] = $data;
}
return $view;
}
}
?>