pywallter/views/inscription.py

154 lines
7.3 KiB
Python
Raw Normal View History

2023-11-02 08:03:21 +01:00
from flask import Blueprint, Flask, request, flash, render_template, url_for, session, redirect, abort, make_response, send_file
2020-11-29 02:05:19 +01:00
from flask_bcrypt import Bcrypt
2023-11-02 08:03:21 +01:00
2020-11-29 02:05:19 +01:00
import sqlite3
import glob, os, sys, time
2024-03-31 01:37:25 +01:00
from tools.utils import email_disp, valid_token_register, valid_passwd, valid_username
2022-08-06 18:22:24 +02:00
from socket import gethostname
2020-11-29 02:05:19 +01:00
app = Flask( 'pywallter' )
app.config.from_pyfile('config.py')
2020-11-29 02:05:19 +01:00
bcrypt = Bcrypt(app)
2022-08-06 18:22:24 +02:00
#### Variables ##################################################################################
DATAS_USER = app.config['DOSSIER_APP']
extensionimg = app.config['EXT_IMG']
2022-08-06 18:22:24 +02:00
DATABASE = app.config['DATABASE']
MAIL_SERVER = app.config['MAIL_SERVER']
XMPP_SERVER = app.config['XMPP_SERVER']
2022-08-06 18:22:24 +02:00
SETUID = app.config['SETUID']
2022-08-06 23:49:16 +02:00
BASE_URL = app.config['BASE_URL']
2022-08-06 18:22:24 +02:00
#################################################################################################
2020-11-29 02:05:19 +01:00
inscription = Blueprint('inscription', __name__, template_folder='templates')
2022-08-06 18:22:24 +02:00
@inscription.route( '/inscription/<token>', methods=['GET','POST'] )
def signin(token) :
hostname = gethostname()
2024-03-31 01:37:25 +01:00
url_inscription = url_for('loginlogout.index', _external=True)+'inscription/'+token
resp = None
if valid_token_register(token):
2022-08-06 18:22:24 +02:00
if 'username' in session :
resp = redirect(url_for('profil.profile', _external=True))
2020-11-29 02:05:19 +01:00
else :
# Réponse si la requete est de type GET ou si la requete POST echoue
resp = render_template('inscription.html',
signin_enable=app.config['SIGNIN_ENABLE'],
token=token, hostname=hostname,
url_inscription=url_inscription,
2023-07-19 01:38:55 +02:00
MAIL_SERVER=MAIL_SERVER, XMPP_SERVER=XMPP_SERVER)
2022-08-06 18:22:24 +02:00
if request.method == 'POST':
#On test si aucun champs du formulaire n'est vide.
2024-03-31 01:37:25 +01:00
if len(request.form['user']) == 0 or \
len(request.form['passwd']) == 0 or \
len(request.form['passwdconfirm']) == 0:
flash(u'Il faut remplir le formulaire en entier, les champs ne peuvent pas etre vide ', 'error')
return render_template('inscription.html',
signin_enable=app.config['SIGNIN_ENABLE'],
token=token, hostname=hostname,
url_inscription=url_inscription,
MAIL_SERVER=MAIL_SERVER, XMPP_SERVER=XMPP_SERVER)
2022-08-06 18:22:24 +02:00
user = request.form['user']
passwd = request.form['passwd']
2022-08-06 18:22:24 +02:00
passwdconfirm = request.form['passwdconfirm']
bcrypt_passwd = bcrypt.generate_password_hash(request.form['passwd'])
mail_passwd_change = 0
password_valid = valid_passwd(passwd)
not_error = True
conn = sqlite3.connect(DATABASE) # Connexion à la base de donnée
cursor = conn.cursor() # Création de l'objet "curseur"
2022-08-06 18:22:24 +02:00
cursor.execute("""SELECT name FROM users WHERE name=?""", (user,))
testuser = cursor.fetchone()
conn.close()
2024-03-31 01:37:25 +01:00
if testuser and valid_username(user):
flash(u'Non d\'utilisateur déjà utilisé ou contient des caractères invalides, merci d\'en choisir un autre', 'error')
flash(u'Les caractères espaces et \' ( ) < > , ; : " [ ] | ç % & ne sont pas autorisés', 'error')
not_error = False
if not(password_valid):
flash (u'Les caractère & et " ne sont pas autorisé dans les mots de passe', 'error')
not_error = False
2022-08-06 18:22:24 +02:00
if MAIL_SERVER:
2024-03-31 01:37:25 +01:00
mail = user.lower()+'@'+hostname
if not(email_disp(mail)) :
2024-03-31 01:37:25 +01:00
flash(u'Cette Adresse email est déjà utilisée , merci d\'en choisir une autre', 'error')
not_error = False
if not_error:
confirmation = bcrypt.check_password_hash(bcrypt_passwd, passwdconfirm)
if confirmation is False:
flash(u'Les mots de passe ne sont pas identiques !', 'error')
else:
2022-08-06 18:22:24 +02:00
conn = sqlite3.connect(DATABASE) # Connexion à la base de donnée
cursor = conn.cursor() # Création de l'objet "curseur"
cursor.execute("""INSERT INTO users(name, mail, passwd) VALUES(?, ?, ?)""", (user, mail, bcrypt_passwd)) # Insérer des valeurs
2022-08-06 18:22:24 +02:00
conn.commit() # Sauvegarder valeurs dans la bdd
# On change le mot de passe du compte mail
if MAIL_SERVER:
cmd = SETUID + ' set_mail_passwd ' + '"'+mail+'" ' + '"'+passwd+'"'
mail_passwd_change = os.system(cmd)
if mail_passwd_change != 0:
flash(u'Il y a eu une problème lors du changement de mot passe pour le compte Mail', 'error')
2022-08-06 18:22:24 +02:00
# On change le mot de passe du compte XMPP
if XMPP_SERVER:
tmp = mail.split('@')
cmd = SETUID+ ' prosodyctl register ' "'"+tmp[0]+"' " + "'"+tmp[1]+"' " + "'"+passwd+"'"
res = os.system(cmd)
if res != 0:
flash(u'Il y a eu un problème pour la création du compte XMPP !', 'error')
2022-08-06 18:22:24 +02:00
# on créé les dossier de l'utilisateur
userracine = DATAS_USER + user
2022-08-06 18:22:24 +02:00
userfiles = userracine + '/files'
userimages = userracine + '/images'
userthumbnails = userracine + '/images/thumbnails'
userprofile = userracine + '/profile'
userlog = userracine + '/log.txt'
2022-08-06 18:22:24 +02:00
if not os.path.exists(userracine):
os.makedirs(userracine)
os.makedirs(userfiles)
os.makedirs(userimages)
os.makedirs(userthumbnails)
os.makedirs(userprofile)
fp = open(userlog, 'x')
2022-08-06 18:22:24 +02:00
fp.close()
# Une fois que tout c'est bien passé pour l'inscription on détruit le jeton.
cursor.execute("""SELECT name, invitations FROM users where Token=?""", (token,))
tmp = cursor.fetchone()
2022-08-07 18:25:37 +02:00
username = tmp[0]
2022-08-06 18:22:24 +02:00
invitations_count=tmp[1] - 1
2022-08-07 18:25:37 +02:00
if username == "pywallter":
cursor.execute("""DELETE from users where name = ?""", (username,))
else:
cursor.execute("""UPDATE users set invitations=?, Token='' where name=?""", (invitations_count, username,))
2022-08-06 18:22:24 +02:00
conn.commit()
flash(u'Inscription réalisée avec succés !', 'succes')
2022-08-06 23:49:16 +02:00
resp = redirect(url_for('loginlogout.login'))
2022-08-06 18:22:24 +02:00
else:
2022-08-06 23:49:16 +02:00
resp = redirect(BASE_URL, code=401)
2022-08-06 18:22:24 +02:00
return resp