ControllerTest.php 37 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853854855856857858859860861862863864865866867868869870871872873874875876877878879880881882883884885886887888889890891892893894895896897898899900901902903904905906907908909910911912913914915916917918919920921922923924925926927928929930931932933934935936937938939940941942943944945946947948
  1. <?php
  2. use PrivateBin\Controller;
  3. use PrivateBin\Data\Filesystem;
  4. use PrivateBin\Persistence\ServerSalt;
  5. use PrivateBin\Persistence\TrafficLimiter;
  6. use PrivateBin\Request;
  7. class ControllerTest extends PHPUnit_Framework_TestCase
  8. {
  9. protected $_data;
  10. protected $_path;
  11. public function setUp()
  12. {
  13. /* Setup Routine */
  14. $this->_path = sys_get_temp_dir() . DIRECTORY_SEPARATOR . 'privatebin_data';
  15. $this->_data = new Filesystem(array('dir' => $this->_path));
  16. ServerSalt::setStore($this->_data);
  17. TrafficLimiter::setStore($this->_data);
  18. $this->reset();
  19. }
  20. public function tearDown()
  21. {
  22. /* Tear Down Routine */
  23. unlink(CONF);
  24. Helper::confRestore();
  25. Helper::rmDir($this->_path);
  26. }
  27. public function reset()
  28. {
  29. $_POST = array();
  30. $_GET = array();
  31. $_SERVER = array();
  32. if ($this->_data->exists(Helper::getPasteId())) {
  33. $this->_data->delete(Helper::getPasteId());
  34. }
  35. $options = parse_ini_file(CONF_SAMPLE, true);
  36. $options['model_options']['dir'] = $this->_path;
  37. Helper::createIniFile(CONF, $options);
  38. }
  39. /**
  40. * @runInSeparateProcess
  41. */
  42. public function testView()
  43. {
  44. $_SERVER['HTTP_HOST'] = 'example.com';
  45. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  46. $_GET[Helper::getPasteId()] = '';
  47. ob_start();
  48. new Controller;
  49. $content = ob_get_contents();
  50. ob_end_clean();
  51. $this->assertContains(
  52. '<title>PrivateBin</title>',
  53. $content,
  54. 'outputs title correctly'
  55. );
  56. $this->assertNotContains(
  57. 'id="shortenbutton"',
  58. $content,
  59. 'doesn\'t output shortener button'
  60. );
  61. $this->assertRegExp(
  62. '# href="https://' . preg_quote($_SERVER['HTTP_HOST']) . '/">switching to HTTPS#',
  63. $content,
  64. 'outputs configured https URL correctly'
  65. );
  66. }
  67. /**
  68. * @runInSeparateProcess
  69. */
  70. public function testViewLanguageSelection()
  71. {
  72. $options = parse_ini_file(CONF, true);
  73. $options['main']['languageselection'] = true;
  74. Helper::createIniFile(CONF, $options);
  75. $_COOKIE['lang'] = 'de';
  76. ob_start();
  77. new Controller;
  78. $content = ob_get_contents();
  79. ob_end_clean();
  80. $this->assertContains(
  81. '<title>PrivateBin</title>',
  82. $content,
  83. 'outputs title correctly'
  84. );
  85. }
  86. /**
  87. * @runInSeparateProcess
  88. */
  89. public function testViewForceLanguageDefault()
  90. {
  91. $options = parse_ini_file(CONF, true);
  92. $options['main']['languageselection'] = false;
  93. $options['main']['languagedefault'] = 'fr';
  94. Helper::createIniFile(CONF, $options);
  95. $_COOKIE['lang'] = 'de';
  96. ob_start();
  97. new Controller;
  98. $content = ob_get_contents();
  99. ob_end_clean();
  100. $this->assertContains(
  101. '<title>PrivateBin</title>',
  102. $content,
  103. 'outputs title correctly'
  104. );
  105. }
  106. /**
  107. * @runInSeparateProcess
  108. */
  109. public function testViewUrlShortener()
  110. {
  111. $shortener = 'https://shortener.example.com/api?link=';
  112. $options = parse_ini_file(CONF, true);
  113. $options['main']['urlshortener'] = $shortener;
  114. Helper::createIniFile(CONF, $options);
  115. $_COOKIE['lang'] = 'de';
  116. ob_start();
  117. new Controller;
  118. $content = ob_get_contents();
  119. ob_end_clean();
  120. $this->assertRegExp(
  121. '#id="shortenbutton"[^>]*data-shortener="' . preg_quote($shortener) . '"#',
  122. $content,
  123. 'outputs configured shortener URL correctly'
  124. );
  125. }
  126. /**
  127. * @expectedException Exception
  128. * @expectedExceptionCode 2
  129. */
  130. public function testConf()
  131. {
  132. file_put_contents(CONF, '');
  133. new Controller;
  134. }
  135. /**
  136. * @runInSeparateProcess
  137. */
  138. public function testCreate()
  139. {
  140. $options = parse_ini_file(CONF, true);
  141. $options['traffic']['limit'] = 0;
  142. Helper::createIniFile(CONF, $options);
  143. $paste = Helper::getPasteJson();
  144. $file = tempnam(sys_get_temp_dir(), 'FOO');
  145. file_put_contents($file, $paste);
  146. Request::setInputStream($file);
  147. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  148. $_SERVER['REQUEST_METHOD'] = 'POST';
  149. $_SERVER['REMOTE_ADDR'] = '::1';
  150. ob_start();
  151. new Controller;
  152. $content = ob_get_contents();
  153. ob_end_clean();
  154. $response = json_decode($content, true);
  155. $this->assertEquals(0, $response['status'], 'outputs status');
  156. $this->assertTrue($this->_data->exists($response['id']), 'paste exists after posting data');
  157. $paste = $this->_data->read($response['id']);
  158. $this->assertEquals(
  159. hash_hmac('sha256', $response['id'], $paste['meta']['salt']),
  160. $response['deletetoken'],
  161. 'outputs valid delete token'
  162. );
  163. }
  164. /**
  165. * @runInSeparateProcess
  166. */
  167. public function testCreateInvalidTimelimit()
  168. {
  169. $options = parse_ini_file(CONF, true);
  170. $options['traffic']['limit'] = 0;
  171. Helper::createIniFile(CONF, $options);
  172. $paste = Helper::getPasteJson(2, array('expire' => 25));
  173. $file = tempnam(sys_get_temp_dir(), 'FOO');
  174. file_put_contents($file, $paste);
  175. Request::setInputStream($file);
  176. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  177. $_SERVER['REQUEST_METHOD'] = 'POST';
  178. $_SERVER['REMOTE_ADDR'] = '::1';
  179. TrafficLimiter::canPass();
  180. ob_start();
  181. new Controller;
  182. $content = ob_get_contents();
  183. ob_end_clean();
  184. $response = json_decode($content, true);
  185. $this->assertEquals(0, $response['status'], 'outputs status');
  186. $this->assertTrue($this->_data->exists($response['id']), 'paste exists after posting data');
  187. $paste = $this->_data->read($response['id']);
  188. $this->assertEquals(
  189. hash_hmac('sha256', $response['id'], $paste['meta']['salt']),
  190. $response['deletetoken'],
  191. 'outputs valid delete token'
  192. );
  193. }
  194. /**
  195. * @runInSeparateProcess
  196. */
  197. public function testCreateInvalidSize()
  198. {
  199. $options = parse_ini_file(CONF, true);
  200. $options['main']['sizelimit'] = 10;
  201. $options['traffic']['limit'] = 0;
  202. Helper::createIniFile(CONF, $options);
  203. $paste = Helper::getPasteJson();
  204. $file = tempnam(sys_get_temp_dir(), 'FOO');
  205. file_put_contents($file, $paste);
  206. Request::setInputStream($file);
  207. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  208. $_SERVER['REQUEST_METHOD'] = 'POST';
  209. $_SERVER['REMOTE_ADDR'] = '::1';
  210. ob_start();
  211. new Controller;
  212. $content = ob_get_contents();
  213. ob_end_clean();
  214. $response = json_decode($content, true);
  215. $this->assertEquals(1, $response['status'], 'outputs error status');
  216. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste exists after posting data');
  217. }
  218. /**
  219. * @runInSeparateProcess
  220. */
  221. public function testCreateProxyHeader()
  222. {
  223. $options = parse_ini_file(CONF, true);
  224. $options['traffic']['header'] = 'X_FORWARDED_FOR';
  225. Helper::createIniFile(CONF, $options);
  226. $paste = Helper::getPasteJson();
  227. $file = tempnam(sys_get_temp_dir(), 'FOO');
  228. file_put_contents($file, $paste);
  229. Request::setInputStream($file);
  230. $_SERVER['HTTP_X_FORWARDED_FOR'] = '::2';
  231. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  232. $_SERVER['REQUEST_METHOD'] = 'POST';
  233. $_SERVER['REMOTE_ADDR'] = '::1';
  234. ob_start();
  235. new Controller;
  236. $content = ob_get_contents();
  237. ob_end_clean();
  238. $response = json_decode($content, true);
  239. $this->assertEquals(0, $response['status'], 'outputs status');
  240. $this->assertTrue($this->_data->exists($response['id']), 'paste exists after posting data');
  241. $paste = $this->_data->read($response['id']);
  242. $this->assertEquals(
  243. hash_hmac('sha256', $response['id'], $paste['meta']['salt']),
  244. $response['deletetoken'],
  245. 'outputs valid delete token'
  246. );
  247. }
  248. /**
  249. * @runInSeparateProcess
  250. */
  251. public function testCreateDuplicateId()
  252. {
  253. $options = parse_ini_file(CONF, true);
  254. $options['traffic']['limit'] = 0;
  255. Helper::createIniFile(CONF, $options);
  256. $this->_data->create(Helper::getPasteId(), Helper::getPaste());
  257. $paste = Helper::getPasteJson();
  258. $file = tempnam(sys_get_temp_dir(), 'FOO');
  259. file_put_contents($file, $paste);
  260. Request::setInputStream($file);
  261. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  262. $_SERVER['REQUEST_METHOD'] = 'POST';
  263. $_SERVER['REMOTE_ADDR'] = '::1';
  264. ob_start();
  265. new Controller;
  266. $content = ob_get_contents();
  267. ob_end_clean();
  268. $response = json_decode($content, true);
  269. $this->assertEquals(1, $response['status'], 'outputs error status');
  270. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists after posting data');
  271. }
  272. /**
  273. * @runInSeparateProcess
  274. */
  275. public function testCreateValidExpire()
  276. {
  277. $options = parse_ini_file(CONF, true);
  278. $options['traffic']['limit'] = 0;
  279. Helper::createIniFile(CONF, $options);
  280. $paste = Helper::getPasteJson();
  281. $file = tempnam(sys_get_temp_dir(), 'FOO');
  282. file_put_contents($file, $paste);
  283. Request::setInputStream($file);
  284. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  285. $_SERVER['REQUEST_METHOD'] = 'POST';
  286. $_SERVER['REMOTE_ADDR'] = '::1';
  287. $time = time();
  288. ob_start();
  289. new Controller;
  290. $content = ob_get_contents();
  291. ob_end_clean();
  292. $response = json_decode($content, true);
  293. $this->assertEquals(0, $response['status'], 'outputs status');
  294. $this->assertTrue($this->_data->exists($response['id']), 'paste exists after posting data');
  295. $paste = $this->_data->read($response['id']);
  296. $this->assertEquals(
  297. hash_hmac('sha256', $response['id'], $paste['meta']['salt']),
  298. $response['deletetoken'],
  299. 'outputs valid delete token'
  300. );
  301. $this->assertGreaterThanOrEqual($time + 300, $paste['meta']['expire_date'], 'time is set correctly');
  302. }
  303. /**
  304. * @runInSeparateProcess
  305. */
  306. public function testCreateValidExpireWithDiscussion()
  307. {
  308. $options = parse_ini_file(CONF, true);
  309. $options['traffic']['limit'] = 0;
  310. Helper::createIniFile(CONF, $options);
  311. $paste = Helper::getPasteJson();
  312. $file = tempnam(sys_get_temp_dir(), 'FOO');
  313. file_put_contents($file, $paste);
  314. Request::setInputStream($file);
  315. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  316. $_SERVER['REQUEST_METHOD'] = 'POST';
  317. $_SERVER['REMOTE_ADDR'] = '::1';
  318. $time = time();
  319. ob_start();
  320. new Controller;
  321. $content = ob_get_contents();
  322. ob_end_clean();
  323. $response = json_decode($content, true);
  324. $this->assertEquals(0, $response['status'], 'outputs status');
  325. $this->assertTrue($this->_data->exists($response['id']), 'paste exists after posting data');
  326. $paste = $this->_data->read($response['id']);
  327. $this->assertEquals(
  328. hash_hmac('sha256', $response['id'], $paste['meta']['salt']),
  329. $response['deletetoken'],
  330. 'outputs valid delete token'
  331. );
  332. $this->assertGreaterThanOrEqual($time + 300, $paste['meta']['expire_date'], 'time is set correctly');
  333. $this->assertEquals(1, $paste['adata'][2], 'discussion is enabled');
  334. }
  335. /**
  336. * @runInSeparateProcess
  337. */
  338. public function testCreateInvalidExpire()
  339. {
  340. $options = parse_ini_file(CONF, true);
  341. $options['traffic']['limit'] = 0;
  342. Helper::createIniFile(CONF, $options);
  343. $paste = Helper::getPasteJson(2, array('expire' => 'foo'));
  344. $file = tempnam(sys_get_temp_dir(), 'FOO');
  345. file_put_contents($file, $paste);
  346. Request::setInputStream($file);
  347. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  348. $_SERVER['REQUEST_METHOD'] = 'POST';
  349. $_SERVER['REMOTE_ADDR'] = '::1';
  350. ob_start();
  351. new Controller;
  352. $content = ob_get_contents();
  353. ob_end_clean();
  354. $response = json_decode($content, true);
  355. $this->assertEquals(0, $response['status'], 'outputs status');
  356. $this->assertTrue($this->_data->exists($response['id']), 'paste exists after posting data');
  357. $paste = $this->_data->read($response['id']);
  358. $this->assertEquals(
  359. hash_hmac('sha256', $response['id'], $paste['meta']['salt']),
  360. $response['deletetoken'],
  361. 'outputs valid delete token'
  362. );
  363. }
  364. /**
  365. * @runInSeparateProcess
  366. */
  367. public function testCreateInvalidBurn()
  368. {
  369. $options = parse_ini_file(CONF, true);
  370. $options['traffic']['limit'] = 0;
  371. Helper::createIniFile(CONF, $options);
  372. $paste = Helper::getPastePost();
  373. $paste['adata'][3] = 'neither 1 nor 0';
  374. $file = tempnam(sys_get_temp_dir(), 'FOO');
  375. file_put_contents($file, json_encode($paste));
  376. Request::setInputStream($file);
  377. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  378. $_SERVER['REQUEST_METHOD'] = 'POST';
  379. $_SERVER['REMOTE_ADDR'] = '::1';
  380. ob_start();
  381. new Controller;
  382. $content = ob_get_contents();
  383. ob_end_clean();
  384. $response = json_decode($content, true);
  385. $this->assertEquals(1, $response['status'], 'outputs error status');
  386. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste exists after posting data');
  387. }
  388. /**
  389. * @runInSeparateProcess
  390. */
  391. public function testCreateInvalidOpenDiscussion()
  392. {
  393. $options = parse_ini_file(CONF, true);
  394. $options['traffic']['limit'] = 0;
  395. Helper::createIniFile(CONF, $options);
  396. $paste = Helper::getPastePost();
  397. $paste['adata'][2] = 'neither 1 nor 0';
  398. $file = tempnam(sys_get_temp_dir(), 'FOO');
  399. file_put_contents($file, json_encode($paste));
  400. Request::setInputStream($file);
  401. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  402. $_SERVER['REQUEST_METHOD'] = 'POST';
  403. $_SERVER['REMOTE_ADDR'] = '::1';
  404. ob_start();
  405. new Controller;
  406. $content = ob_get_contents();
  407. ob_end_clean();
  408. $response = json_decode($content, true);
  409. $this->assertEquals(1, $response['status'], 'outputs error status');
  410. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste exists after posting data');
  411. }
  412. /**
  413. * In some webserver setups (found with Suhosin) overly long POST params are
  414. * silently removed, check that this case is handled
  415. *
  416. * @runInSeparateProcess
  417. */
  418. public function testCreateBrokenUpload()
  419. {
  420. $paste = substr(Helper::getPasteJson(), 0, -10);
  421. $file = tempnam(sys_get_temp_dir(), 'FOO');
  422. file_put_contents($file, $paste);
  423. Request::setInputStream($file);
  424. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  425. $_SERVER['REQUEST_METHOD'] = 'POST';
  426. $_SERVER['REMOTE_ADDR'] = '::1';
  427. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste does not exists before posting data');
  428. ob_start();
  429. new Controller;
  430. $content = ob_get_contents();
  431. ob_end_clean();
  432. $response = json_decode($content, true);
  433. $this->assertEquals(1, $response['status'], 'outputs error status');
  434. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste exists after posting data');
  435. }
  436. /**
  437. * @runInSeparateProcess
  438. */
  439. public function testCreateTooSoon()
  440. {
  441. $paste = Helper::getPasteJson();
  442. $file = tempnam(sys_get_temp_dir(), 'FOO');
  443. file_put_contents($file, $paste);
  444. Request::setInputStream($file);
  445. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  446. $_SERVER['REQUEST_METHOD'] = 'POST';
  447. $_SERVER['REMOTE_ADDR'] = '::1';
  448. ob_start();
  449. new Controller;
  450. ob_end_clean();
  451. $this->_data->delete(Helper::getPasteId());
  452. ob_start();
  453. new Controller;
  454. $content = ob_get_contents();
  455. ob_end_clean();
  456. $response = json_decode($content, true);
  457. $this->assertEquals(1, $response['status'], 'outputs error status');
  458. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste exists after posting data');
  459. }
  460. /**
  461. * @runInSeparateProcess
  462. */
  463. public function testCreateInvalidFormat()
  464. {
  465. $options = parse_ini_file(CONF, true);
  466. $options['traffic']['limit'] = 0;
  467. Helper::createIniFile(CONF, $options);
  468. $file = tempnam(sys_get_temp_dir(), 'FOO');
  469. file_put_contents($file, Helper::getPasteJson(1));
  470. Request::setInputStream($file);
  471. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  472. $_SERVER['REQUEST_METHOD'] = 'POST';
  473. $_SERVER['REMOTE_ADDR'] = '::1';
  474. ob_start();
  475. new Controller;
  476. $content = ob_get_contents();
  477. ob_end_clean();
  478. $response = json_decode($content, true);
  479. $this->assertEquals(1, $response['status'], 'outputs error status');
  480. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste exists after posting data');
  481. }
  482. /**
  483. * @runInSeparateProcess
  484. */
  485. public function testCreateComment()
  486. {
  487. $options = parse_ini_file(CONF, true);
  488. $options['traffic']['limit'] = 0;
  489. Helper::createIniFile(CONF, $options);
  490. $comment = Helper::getCommentJson();
  491. $file = tempnam(sys_get_temp_dir(), 'FOO');
  492. file_put_contents($file, $comment);
  493. Request::setInputStream($file);
  494. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  495. $_SERVER['REQUEST_METHOD'] = 'POST';
  496. $_SERVER['REMOTE_ADDR'] = '::1';
  497. $this->_data->create(Helper::getPasteId(), Helper::getPaste());
  498. ob_start();
  499. new Controller;
  500. $content = ob_get_contents();
  501. ob_end_clean();
  502. $response = json_decode($content, true);
  503. $this->assertEquals(0, $response['status'], 'outputs status');
  504. $this->assertTrue($this->_data->existsComment(Helper::getPasteId(), Helper::getPasteId(), $response['id']), 'paste exists after posting data');
  505. }
  506. /**
  507. * @runInSeparateProcess
  508. */
  509. public function testCreateInvalidComment()
  510. {
  511. $options = parse_ini_file(CONF, true);
  512. $options['traffic']['limit'] = 0;
  513. Helper::createIniFile(CONF, $options);
  514. $comment = Helper::getCommentPost();
  515. $comment['parentid'] = 'foo';
  516. $file = tempnam(sys_get_temp_dir(), 'FOO');
  517. file_put_contents($file, json_encode($comment));
  518. Request::setInputStream($file);
  519. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  520. $_SERVER['REQUEST_METHOD'] = 'POST';
  521. $_SERVER['REMOTE_ADDR'] = '::1';
  522. $this->_data->create(Helper::getPasteId(), Helper::getPaste());
  523. ob_start();
  524. new Controller;
  525. $content = ob_get_contents();
  526. ob_end_clean();
  527. $response = json_decode($content, true);
  528. $this->assertEquals(1, $response['status'], 'outputs error status');
  529. $this->assertFalse($this->_data->existsComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getCommentId()), 'comment exists after posting data');
  530. }
  531. /**
  532. * @runInSeparateProcess
  533. */
  534. public function testCreateCommentDiscussionDisabled()
  535. {
  536. $options = parse_ini_file(CONF, true);
  537. $options['traffic']['limit'] = 0;
  538. Helper::createIniFile(CONF, $options);
  539. $comment = Helper::getCommentJson();
  540. $file = tempnam(sys_get_temp_dir(), 'FOO');
  541. file_put_contents($file, $comment);
  542. Request::setInputStream($file);
  543. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  544. $_SERVER['REQUEST_METHOD'] = 'POST';
  545. $_SERVER['REMOTE_ADDR'] = '::1';
  546. $paste = Helper::getPaste();
  547. $paste['adata'][2] = 0;
  548. $this->_data->create(Helper::getPasteId(), $paste);
  549. ob_start();
  550. new Controller;
  551. $content = ob_get_contents();
  552. ob_end_clean();
  553. $response = json_decode($content, true);
  554. $this->assertEquals(1, $response['status'], 'outputs error status');
  555. $this->assertFalse($this->_data->existsComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getCommentId()), 'paste exists after posting data');
  556. }
  557. /**
  558. * @runInSeparateProcess
  559. */
  560. public function testCreateCommentInvalidPaste()
  561. {
  562. $options = parse_ini_file(CONF, true);
  563. $options['traffic']['limit'] = 0;
  564. Helper::createIniFile(CONF, $options);
  565. $comment = Helper::getCommentJson();
  566. $file = tempnam(sys_get_temp_dir(), 'FOO');
  567. file_put_contents($file, $comment);
  568. Request::setInputStream($file);
  569. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  570. $_SERVER['REQUEST_METHOD'] = 'POST';
  571. $_SERVER['REMOTE_ADDR'] = '::1';
  572. ob_start();
  573. new Controller;
  574. $content = ob_get_contents();
  575. ob_end_clean();
  576. $response = json_decode($content, true);
  577. $this->assertEquals(1, $response['status'], 'outputs error status');
  578. $this->assertFalse($this->_data->existsComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getCommentId()), 'paste exists after posting data');
  579. }
  580. /**
  581. * @runInSeparateProcess
  582. */
  583. public function testCreateDuplicateComment()
  584. {
  585. $options = parse_ini_file(CONF, true);
  586. $options['traffic']['limit'] = 0;
  587. Helper::createIniFile(CONF, $options);
  588. $this->_data->create(Helper::getPasteId(), Helper::getPaste());
  589. $this->_data->createComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getPasteId(), Helper::getComment());
  590. $this->assertTrue($this->_data->existsComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getPasteId()), 'comment exists before posting data');
  591. $comment = Helper::getCommentJson();
  592. $file = tempnam(sys_get_temp_dir(), 'FOO');
  593. file_put_contents($file, $comment);
  594. Request::setInputStream($file);
  595. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  596. $_SERVER['REQUEST_METHOD'] = 'POST';
  597. $_SERVER['REMOTE_ADDR'] = '::1';
  598. ob_start();
  599. new Controller;
  600. $content = ob_get_contents();
  601. ob_end_clean();
  602. $response = json_decode($content, true);
  603. $this->assertEquals(1, $response['status'], 'outputs error status');
  604. $this->assertTrue($this->_data->existsComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getPasteId()), 'paste exists after posting data');
  605. }
  606. /**
  607. * @runInSeparateProcess
  608. */
  609. public function testReadInvalidId()
  610. {
  611. $_SERVER['QUERY_STRING'] = 'foo';
  612. $_GET['foo'] = '';
  613. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  614. ob_start();
  615. new Controller;
  616. $content = ob_get_contents();
  617. ob_end_clean();
  618. $response = json_decode($content, true);
  619. $this->assertEquals(1, $response['status'], 'outputs error status');
  620. $this->assertEquals('Invalid paste ID.', $response['message'], 'outputs error message');
  621. }
  622. /**
  623. * @runInSeparateProcess
  624. */
  625. public function testReadNonexisting()
  626. {
  627. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  628. $_GET[Helper::getPasteId()] = '';
  629. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  630. ob_start();
  631. new Controller;
  632. $content = ob_get_contents();
  633. ob_end_clean();
  634. $response = json_decode($content, true);
  635. $this->assertEquals(1, $response['status'], 'outputs error status');
  636. $this->assertEquals('Paste does not exist, has expired or has been deleted.', $response['message'], 'outputs error message');
  637. }
  638. /**
  639. * @runInSeparateProcess
  640. */
  641. public function testReadExpired()
  642. {
  643. $expiredPaste = Helper::getPaste(2, array('expire_date' => 1344803344));
  644. $this->_data->create(Helper::getPasteId(), $expiredPaste);
  645. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  646. $_GET[Helper::getPasteId()] = '';
  647. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  648. ob_start();
  649. new Controller;
  650. $content = ob_get_contents();
  651. ob_end_clean();
  652. $response = json_decode($content, true);
  653. $this->assertEquals(1, $response['status'], 'outputs error status');
  654. $this->assertEquals('Paste does not exist, has expired or has been deleted.', $response['message'], 'outputs error message');
  655. }
  656. /**
  657. * @runInSeparateProcess
  658. */
  659. public function testReadBurn()
  660. {
  661. $paste = Helper::getPaste();
  662. $paste['adata'][3] = 1;
  663. $this->_data->create(Helper::getPasteId(), $paste);
  664. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  665. $_GET[Helper::getPasteId()] = '';
  666. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  667. ob_start();
  668. new Controller;
  669. $content = ob_get_contents();
  670. ob_end_clean();
  671. $response = json_decode($content, true);
  672. $this->assertEquals(0, $response['status'], 'outputs success status');
  673. $this->assertEquals(Helper::getPasteId(), $response['id'], 'outputs data correctly');
  674. $this->assertStringEndsWith('?' . $response['id'], $response['url'], 'returned URL points to new paste');
  675. $this->assertEquals($paste['ct'], $response['ct'], 'outputs ct correctly');
  676. $this->assertEquals($paste['adata'][1], $response['adata'][1], 'outputs formatter correctly');
  677. $this->assertEquals($paste['adata'][2], $response['adata'][2], 'outputs opendiscussion correctly');
  678. $this->assertEquals($paste['adata'][3], $response['adata'][3], 'outputs burnafterreading correctly');
  679. $this->assertEquals($paste['meta']['created'], $response['meta']['created'], 'outputs created correctly');
  680. $this->assertEquals(0, $response['comment_count'], 'outputs comment_count correctly');
  681. $this->assertEquals(0, $response['comment_offset'], 'outputs comment_offset correctly');
  682. // by default it will be deleted instantly after it is read
  683. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste exists after reading');
  684. }
  685. /**
  686. * @runInSeparateProcess
  687. */
  688. public function testReadJson()
  689. {
  690. $paste = Helper::getPaste();
  691. $this->_data->create(Helper::getPasteId(), $paste);
  692. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  693. $_GET[Helper::getPasteId()] = '';
  694. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  695. ob_start();
  696. new Controller;
  697. $content = ob_get_contents();
  698. ob_end_clean();
  699. $response = json_decode($content, true);
  700. $this->assertEquals(0, $response['status'], 'outputs success status');
  701. $this->assertEquals(Helper::getPasteId(), $response['id'], 'outputs data correctly');
  702. $this->assertStringEndsWith('?' . $response['id'], $response['url'], 'returned URL points to new paste');
  703. $this->assertEquals($paste['ct'], $response['ct'], 'outputs ct correctly');
  704. $this->assertEquals($paste['adata'][1], $response['adata'][1], 'outputs formatter correctly');
  705. $this->assertEquals($paste['adata'][2], $response['adata'][2], 'outputs opendiscussion correctly');
  706. $this->assertEquals($paste['adata'][3], $response['adata'][3], 'outputs burnafterreading correctly');
  707. $this->assertEquals($paste['meta']['created'], $response['meta']['created'], 'outputs created correctly');
  708. $this->assertEquals(0, $response['comment_count'], 'outputs comment_count correctly');
  709. $this->assertEquals(0, $response['comment_offset'], 'outputs comment_offset correctly');
  710. }
  711. /**
  712. * @runInSeparateProcess
  713. */
  714. public function testReadOldSyntax()
  715. {
  716. $paste = Helper::getPaste(1);
  717. $paste['meta'] = array(
  718. 'syntaxcoloring' => true,
  719. 'postdate' => $paste['meta']['postdate'],
  720. 'opendiscussion' => $paste['meta']['opendiscussion'],
  721. );
  722. $this->_data->create(Helper::getPasteId(), $paste);
  723. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  724. $_GET[Helper::getPasteId()] = '';
  725. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  726. ob_start();
  727. new Controller;
  728. $content = ob_get_contents();
  729. ob_end_clean();
  730. $response = json_decode($content, true);
  731. $this->assertEquals(0, $response['status'], 'outputs success status');
  732. $this->assertEquals(Helper::getPasteId(), $response['id'], 'outputs data correctly');
  733. $this->assertStringEndsWith('?' . $response['id'], $response['url'], 'returned URL points to new paste');
  734. $this->assertEquals($paste['data'], $response['data'], 'outputs data correctly');
  735. $this->assertEquals('syntaxhighlighting', $response['meta']['formatter'], 'outputs format correctly');
  736. $this->assertEquals($paste['meta']['postdate'], $response['meta']['postdate'], 'outputs postdate correctly');
  737. $this->assertEquals($paste['meta']['opendiscussion'], $response['meta']['opendiscussion'], 'outputs opendiscussion correctly');
  738. $this->assertEquals(0, $response['comment_count'], 'outputs comment_count correctly');
  739. $this->assertEquals(0, $response['comment_offset'], 'outputs comment_offset correctly');
  740. }
  741. /**
  742. * @runInSeparateProcess
  743. */
  744. public function testReadBurnAfterReading()
  745. {
  746. $burnPaste = Helper::getPaste();
  747. $burnPaste['adata'][3] = 1;
  748. $this->_data->create(Helper::getPasteId(), $burnPaste);
  749. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists before deleting data');
  750. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  751. $_GET[Helper::getPasteId()] = '';
  752. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  753. ob_start();
  754. new Controller;
  755. $content = ob_get_contents();
  756. ob_end_clean();
  757. $response = json_decode($content, true);
  758. $this->assertEquals(0, $response['status'], 'outputs status');
  759. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste successfully deleted');
  760. }
  761. /**
  762. * @runInSeparateProcess
  763. */
  764. public function testDelete()
  765. {
  766. $this->_data->create(Helper::getPasteId(), Helper::getPaste());
  767. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists before deleting data');
  768. $paste = $this->_data->read(Helper::getPasteId());
  769. $_GET['pasteid'] = Helper::getPasteId();
  770. $_GET['deletetoken'] = hash_hmac('sha256', Helper::getPasteId(), $paste['meta']['salt']);
  771. ob_start();
  772. new Controller;
  773. $content = ob_get_contents();
  774. ob_end_clean();
  775. $this->assertRegExp(
  776. '#<div[^>]*id="status"[^>]*>.*Paste was properly deleted\.#s',
  777. $content,
  778. 'outputs deleted status correctly'
  779. );
  780. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste successfully deleted');
  781. }
  782. /**
  783. * @runInSeparateProcess
  784. */
  785. public function testDeleteInvalidId()
  786. {
  787. $this->_data->create(Helper::getPasteId(), Helper::getPaste());
  788. $_GET['pasteid'] = 'foo';
  789. $_GET['deletetoken'] = 'bar';
  790. ob_start();
  791. new Controller;
  792. $content = ob_get_contents();
  793. ob_end_clean();
  794. $this->assertRegExp(
  795. '#<div[^>]*id="errormessage"[^>]*>.*Invalid paste ID\.#s',
  796. $content,
  797. 'outputs delete error correctly'
  798. );
  799. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists after failing to delete data');
  800. }
  801. /**
  802. * @runInSeparateProcess
  803. */
  804. public function testDeleteInexistantId()
  805. {
  806. $_GET['pasteid'] = Helper::getPasteId();
  807. $_GET['deletetoken'] = 'bar';
  808. ob_start();
  809. new Controller;
  810. $content = ob_get_contents();
  811. ob_end_clean();
  812. $this->assertRegExp(
  813. '#<div[^>]*id="errormessage"[^>]*>.*Paste does not exist, has expired or has been deleted\.#s',
  814. $content,
  815. 'outputs delete error correctly'
  816. );
  817. }
  818. /**
  819. * @runInSeparateProcess
  820. */
  821. public function testDeleteInvalidToken()
  822. {
  823. $this->_data->create(Helper::getPasteId(), Helper::getPaste());
  824. $_GET['pasteid'] = Helper::getPasteId();
  825. $_GET['deletetoken'] = 'bar';
  826. ob_start();
  827. new Controller;
  828. $content = ob_get_contents();
  829. ob_end_clean();
  830. $this->assertRegExp(
  831. '#<div[^>]*id="errormessage"[^>]*>.*Wrong deletion token\. Paste was not deleted\.#s',
  832. $content,
  833. 'outputs delete error correctly'
  834. );
  835. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists after failing to delete data');
  836. }
  837. /**
  838. * @runInSeparateProcess
  839. */
  840. public function testDeleteInvalidBurnAfterReading()
  841. {
  842. $this->_data->create(Helper::getPasteId(), Helper::getPaste());
  843. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists before deleting data');
  844. $file = tempnam(sys_get_temp_dir(), 'FOO');
  845. file_put_contents($file, json_encode(array(
  846. 'deletetoken' => 'burnafterreading',
  847. )));
  848. Request::setInputStream($file);
  849. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  850. $_GET[Helper::getPasteId()] = '';
  851. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  852. $_SERVER['REQUEST_METHOD'] = 'POST';
  853. ob_start();
  854. new Controller;
  855. $content = ob_get_contents();
  856. ob_end_clean();
  857. $response = json_decode($content, true);
  858. $this->assertEquals(1, $response['status'], 'outputs status');
  859. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists after failing to delete data');
  860. }
  861. /**
  862. * @runInSeparateProcess
  863. */
  864. public function testDeleteExpired()
  865. {
  866. $expiredPaste = Helper::getPaste(2, array('expire_date' => 1000));
  867. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste does not exist before being created');
  868. $this->_data->create(Helper::getPasteId(), $expiredPaste);
  869. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists before deleting data');
  870. $_GET['pasteid'] = Helper::getPasteId();
  871. $_GET['deletetoken'] = 'does not matter in this context, but has to be set';
  872. ob_start();
  873. new Controller;
  874. $content = ob_get_contents();
  875. ob_end_clean();
  876. $this->assertRegExp(
  877. '#<div[^>]*id="errormessage"[^>]*>.*Paste does not exist, has expired or has been deleted\.#s',
  878. $content,
  879. 'outputs error correctly'
  880. );
  881. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste successfully deleted');
  882. }
  883. /**
  884. * @runInSeparateProcess
  885. */
  886. public function testDeleteMissingPerPasteSalt()
  887. {
  888. $paste = Helper::getPaste();
  889. unset($paste['meta']['salt']);
  890. $this->_data->create(Helper::getPasteId(), $paste);
  891. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists before deleting data');
  892. $_GET['pasteid'] = Helper::getPasteId();
  893. $_GET['deletetoken'] = hash_hmac('sha256', Helper::getPasteId(), ServerSalt::get());
  894. ob_start();
  895. new Controller;
  896. $content = ob_get_contents();
  897. ob_end_clean();
  898. $this->assertRegExp(
  899. '#<div[^>]*id="status"[^>]*>.*Paste was properly deleted\.#s',
  900. $content,
  901. 'outputs deleted status correctly'
  902. );
  903. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste successfully deleted');
  904. }
  905. }