]> git.openstreetmap.org Git - rails.git/blob - app/models/user.rb
title/heading & XSS fix for /edit
[rails.git] / app / models / user.rb
1 class User < ActiveRecord::Base
2   require 'xml/libxml'
3
4   has_many :traces, :conditions => { :visible => true }
5   has_many :diary_entries, :order => 'created_at DESC'
6   has_many :messages, :foreign_key => :to_user_id, :conditions => { :to_user_visible => true }, :order => 'sent_on DESC'
7   has_many :new_messages, :class_name => "Message", :foreign_key => :to_user_id, :conditions => { :to_user_visible => true, :message_read => false }, :order => 'sent_on DESC'
8   has_many :sent_messages, :class_name => "Message", :foreign_key => :from_user_id, :conditions => { :from_user_visible => true }, :order => 'sent_on DESC'
9   has_many :friends, :include => :befriendee, :conditions => ["users.visible = ?", true]
10   has_many :tokens, :class_name => "UserToken"
11   has_many :preferences, :class_name => "UserPreference"
12   has_many :changesets
13
14   has_many :client_applications
15   has_many :oauth_tokens, :class_name => "OauthToken", :order => "authorized_at desc", :include => [:client_application]
16
17   has_many :active_blocks, :class_name => "UserBlock", :conditions => ['user_blocks.ends_at > \'#{Time.now.getutc.xmlschema(5)}\' or user_blocks.needs_view']
18   has_many :roles, :class_name => "UserRole"
19
20   validates_presence_of :email, :display_name
21   validates_confirmation_of :email#, :message => ' addresses must match'
22   validates_confirmation_of :pass_crypt#, :message => ' must match the confirmation password'
23   validates_uniqueness_of :display_name, :allow_nil => true
24   validates_uniqueness_of :email
25   validates_length_of :pass_crypt, :within => 8..255
26   validates_length_of :display_name, :within => 3..255, :allow_nil => true
27   validates_length_of :email, :within => 6..255
28   validates_format_of :email, :with => /^([^@\s]+)@((?:[-a-z0-9]+\.)+[a-z]{2,})$/i
29   validates_format_of :display_name, :with => /^[^\/;.,?]*$/
30   validates_numericality_of :home_lat, :allow_nil => true
31   validates_numericality_of :home_lon, :allow_nil => true
32   validates_numericality_of :home_zoom, :only_integer => true, :allow_nil => true
33
34   before_save :encrypt_password
35
36   file_column :image, :magick => { :geometry => "100x100>" }
37
38   def after_initialize
39     self.creation_time = Time.now.getutc unless self.attribute_present?(:creation_time)
40   end
41
42   def encrypt_password
43     if pass_crypt_confirmation
44       self.pass_salt = OSM::make_token(8)
45       self.pass_crypt = OSM::encrypt_password(pass_crypt, pass_salt)
46     end
47   end
48
49   def self.authenticate(options)
50     if options[:username] and options[:password]
51       user = find(:first, :conditions => ["email = ? OR display_name = ?", options[:username], options[:username]])
52       user = nil if user and user.pass_crypt != OSM::encrypt_password(options[:password], user.pass_salt)
53     elsif options[:token]
54       token = UserToken.find(:first, :include => :user, :conditions => ["user_tokens.token = ?", options[:token]])
55       user = token.user if token
56     end
57
58     if user
59       user = nil unless user.visible? and (user.active? or options[:inactive])
60     end
61
62     token.update_attribute(:expiry, 1.week.from_now) if token and user
63
64     return user
65   end 
66
67   def to_xml
68     doc = OSM::API.new.get_xml_doc
69     doc.root << to_xml_node()
70     return doc
71   end
72
73   def to_xml_node
74     el1 = XML::Node.new 'user'
75     el1['display_name'] = self.display_name.to_s
76     el1['account_created'] = self.creation_time.xmlschema
77     if self.home_lat and self.home_lon
78       home = XML::Node.new 'home'
79       home['lat'] = self.home_lat.to_s
80       home['lon'] = self.home_lon.to_s
81       home['zoom'] = self.home_zoom.to_s
82       el1 << home
83     end
84     return el1
85   end
86
87   def languages
88     attribute_present?(:languages) ? read_attribute(:languages).split(",") : []
89   end
90
91   def languages=(languages)
92     write_attribute(:languages, languages.join(","))
93   end
94
95   def preferred_language
96     languages.find { |l| Language.find(:first, :conditions => { :code => l }) }
97   end
98
99   def preferred_language_from(array)
100     (languages & array.collect { |i| i.to_s }).first
101   end
102
103   def nearby(radius = 50, num = 10)
104     if self.home_lon and self.home_lat 
105       gc = OSM::GreatCircle.new(self.home_lat, self.home_lon)
106       bounds = gc.bounds(radius)
107       sql_for_distance = gc.sql_for_distance("home_lat", "home_lon")
108       nearby = User.find(:all, 
109                          :conditions => ["id != ? AND visible = ? AND data_public = ? AND #{sql_for_distance} <= ?", id, true, true, radius], :order => sql_for_distance, :limit => num)
110     else
111       nearby = []
112     end
113     return nearby
114   end
115
116   def distance(nearby_user)
117     return OSM::GreatCircle.new(self.home_lat, self.home_lon).distance(nearby_user.home_lat, nearby_user.home_lon)
118   end
119
120   def is_friends_with?(new_friend)
121     res = false
122     @new_friend = new_friend
123     self.friends.each do |friend|
124       if friend.friend_user_id == @new_friend.id
125         return true
126       end
127     end
128     return false
129   end
130
131   ##
132   # returns true if the user has the moderator role, false otherwise
133   def moderator?
134     has_role? 'moderator'
135   end
136
137   ##
138   # returns true if the user has the moderator role, false otherwise
139   def administrator?
140     has_role? 'administrator'
141   end
142
143   ##
144   # returns true if the user has the requested role
145   def has_role?(role)
146     roles.inject(false) { |x, r| x or r.role == role }
147   end
148
149   ##
150   # returns the first active block which would require users to view 
151   # a message, or nil if there are none.
152   def blocked_on_view
153     active_blocks.inject(nil) { |s,x| s || (x.needs_view? ? x : nil) }
154   end
155
156   def delete
157     self.active = false
158     self.display_name = "user_#{self.id}"
159     self.description = ""
160     self.home_lat = nil
161     self.home_lon = nil
162     self.image = nil
163     self.email_valid = false
164     self.new_email = nil
165     self.visible = false
166     self.save
167   end
168
169 end