1
0

ControllerTest.php 37 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853854855856857858859860861862863864865866867868869870871872873874875876877878879880881882883884885886887888889890891892893894895896897898899900901902903904905906907908909910911912913914915916917918919920921922923924925926927928929930931932933934935936937938939940941942943944945946947948
  1. <?php
  2. use PHPUnit\Framework\TestCase;
  3. use PrivateBin\Controller;
  4. use PrivateBin\Data\Filesystem;
  5. use PrivateBin\Persistence\ServerSalt;
  6. use PrivateBin\Persistence\TrafficLimiter;
  7. use PrivateBin\Request;
  8. class ControllerTest extends TestCase
  9. {
  10. protected $_data;
  11. protected $_path;
  12. public function setUp(): void
  13. {
  14. /* Setup Routine */
  15. $this->_path = sys_get_temp_dir() . DIRECTORY_SEPARATOR . 'privatebin_data';
  16. $this->_data = new Filesystem(array('dir' => $this->_path));
  17. ServerSalt::setStore($this->_data);
  18. TrafficLimiter::setStore($this->_data);
  19. $this->reset();
  20. }
  21. public function tearDown(): void
  22. {
  23. /* Tear Down Routine */
  24. unlink(CONF);
  25. Helper::confRestore();
  26. Helper::rmDir($this->_path);
  27. }
  28. public function reset()
  29. {
  30. $_POST = array();
  31. $_GET = array();
  32. $_SERVER = array();
  33. if ($this->_data->exists(Helper::getPasteId())) {
  34. $this->_data->delete(Helper::getPasteId());
  35. }
  36. $options = parse_ini_file(CONF_SAMPLE, true);
  37. $options['model_options']['dir'] = $this->_path;
  38. Helper::createIniFile(CONF, $options);
  39. }
  40. /**
  41. * @runInSeparateProcess
  42. */
  43. public function testView()
  44. {
  45. $_SERVER['HTTP_HOST'] = 'example.com';
  46. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  47. $_GET[Helper::getPasteId()] = '';
  48. ob_start();
  49. new Controller;
  50. $content = ob_get_contents();
  51. ob_end_clean();
  52. $this->assertStringContainsString(
  53. '<title>PrivateBin</title>',
  54. $content,
  55. 'outputs title correctly'
  56. );
  57. $this->assertStringNotContainsString(
  58. 'id="shortenbutton"',
  59. $content,
  60. 'doesn\'t output shortener button'
  61. );
  62. $this->assertMatchesRegularExpression(
  63. '# href="https://' . preg_quote($_SERVER['HTTP_HOST']) . '/">switching to HTTPS#',
  64. $content,
  65. 'outputs configured https URL correctly'
  66. );
  67. }
  68. /**
  69. * @runInSeparateProcess
  70. */
  71. public function testViewLanguageSelection()
  72. {
  73. $options = parse_ini_file(CONF, true);
  74. $options['main']['languageselection'] = true;
  75. Helper::createIniFile(CONF, $options);
  76. $_COOKIE['lang'] = 'de';
  77. ob_start();
  78. new Controller;
  79. $content = ob_get_contents();
  80. ob_end_clean();
  81. $this->assertStringContainsString(
  82. '<title>PrivateBin</title>',
  83. $content,
  84. 'outputs title correctly'
  85. );
  86. }
  87. /**
  88. * @runInSeparateProcess
  89. */
  90. public function testViewForceLanguageDefault()
  91. {
  92. $options = parse_ini_file(CONF, true);
  93. $options['main']['languageselection'] = false;
  94. $options['main']['languagedefault'] = 'fr';
  95. Helper::createIniFile(CONF, $options);
  96. $_COOKIE['lang'] = 'de';
  97. ob_start();
  98. new Controller;
  99. $content = ob_get_contents();
  100. ob_end_clean();
  101. $this->assertStringContainsString(
  102. '<title>PrivateBin</title>',
  103. $content,
  104. 'outputs title correctly'
  105. );
  106. }
  107. /**
  108. * @runInSeparateProcess
  109. */
  110. public function testViewUrlShortener()
  111. {
  112. $shortener = 'https://shortener.example.com/api?link=';
  113. $options = parse_ini_file(CONF, true);
  114. $options['main']['urlshortener'] = $shortener;
  115. Helper::createIniFile(CONF, $options);
  116. $_COOKIE['lang'] = 'de';
  117. ob_start();
  118. new Controller;
  119. $content = ob_get_contents();
  120. ob_end_clean();
  121. $this->assertMatchesRegularExpression(
  122. '#id="shortenbutton"[^>]*data-shortener="' . preg_quote($shortener) . '"#',
  123. $content,
  124. 'outputs configured shortener URL correctly'
  125. );
  126. }
  127. /**
  128. * @expectedException Exception
  129. * @expectedExceptionCode 2
  130. */
  131. public function testConf()
  132. {
  133. file_put_contents(CONF, '');
  134. $this->expectException(Exception::class);
  135. $this->expectExceptionCode(2);
  136. new Controller;
  137. }
  138. /**
  139. * @runInSeparateProcess
  140. */
  141. public function testCreate()
  142. {
  143. $options = parse_ini_file(CONF, true);
  144. $options['traffic']['limit'] = 0;
  145. Helper::createIniFile(CONF, $options);
  146. $paste = Helper::getPasteJson();
  147. $file = tempnam(sys_get_temp_dir(), 'FOO');
  148. file_put_contents($file, $paste);
  149. Request::setInputStream($file);
  150. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  151. $_SERVER['REQUEST_METHOD'] = 'POST';
  152. $_SERVER['REMOTE_ADDR'] = '::1';
  153. ob_start();
  154. new Controller;
  155. $content = ob_get_contents();
  156. ob_end_clean();
  157. $response = json_decode($content, true);
  158. $this->assertEquals(0, $response['status'], 'outputs status');
  159. $this->assertTrue($this->_data->exists($response['id']), 'paste exists after posting data');
  160. $paste = $this->_data->read($response['id']);
  161. $this->assertEquals(
  162. hash_hmac('sha256', $response['id'], $paste['meta']['salt']),
  163. $response['deletetoken'],
  164. 'outputs valid delete token'
  165. );
  166. }
  167. /**
  168. * @runInSeparateProcess
  169. */
  170. public function testCreateInvalidTimelimit()
  171. {
  172. $options = parse_ini_file(CONF, true);
  173. $options['traffic']['limit'] = 0;
  174. Helper::createIniFile(CONF, $options);
  175. $paste = Helper::getPasteJson(2, array('expire' => 25));
  176. $file = tempnam(sys_get_temp_dir(), 'FOO');
  177. file_put_contents($file, $paste);
  178. Request::setInputStream($file);
  179. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  180. $_SERVER['REQUEST_METHOD'] = 'POST';
  181. $_SERVER['REMOTE_ADDR'] = '::1';
  182. TrafficLimiter::canPass();
  183. ob_start();
  184. new Controller;
  185. $content = ob_get_contents();
  186. ob_end_clean();
  187. $response = json_decode($content, true);
  188. $this->assertEquals(0, $response['status'], 'outputs status');
  189. $this->assertTrue($this->_data->exists($response['id']), 'paste exists after posting data');
  190. $paste = $this->_data->read($response['id']);
  191. $this->assertEquals(
  192. hash_hmac('sha256', $response['id'], $paste['meta']['salt']),
  193. $response['deletetoken'],
  194. 'outputs valid delete token'
  195. );
  196. }
  197. /**
  198. * @runInSeparateProcess
  199. */
  200. public function testCreateInvalidSize()
  201. {
  202. $options = parse_ini_file(CONF, true);
  203. $options['main']['sizelimit'] = 10;
  204. $options['traffic']['limit'] = 0;
  205. Helper::createIniFile(CONF, $options);
  206. $paste = Helper::getPasteJson();
  207. $file = tempnam(sys_get_temp_dir(), 'FOO');
  208. file_put_contents($file, $paste);
  209. Request::setInputStream($file);
  210. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  211. $_SERVER['REQUEST_METHOD'] = 'POST';
  212. $_SERVER['REMOTE_ADDR'] = '::1';
  213. ob_start();
  214. new Controller;
  215. $content = ob_get_contents();
  216. ob_end_clean();
  217. $response = json_decode($content, true);
  218. $this->assertEquals(1, $response['status'], 'outputs error status');
  219. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste exists after posting data');
  220. }
  221. /**
  222. * @runInSeparateProcess
  223. */
  224. public function testCreateProxyHeader()
  225. {
  226. $options = parse_ini_file(CONF, true);
  227. $options['traffic']['header'] = 'X_FORWARDED_FOR';
  228. Helper::createIniFile(CONF, $options);
  229. $paste = Helper::getPasteJson();
  230. $file = tempnam(sys_get_temp_dir(), 'FOO');
  231. file_put_contents($file, $paste);
  232. Request::setInputStream($file);
  233. $_SERVER['HTTP_X_FORWARDED_FOR'] = '::2';
  234. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  235. $_SERVER['REQUEST_METHOD'] = 'POST';
  236. $_SERVER['REMOTE_ADDR'] = '::1';
  237. ob_start();
  238. new Controller;
  239. $content = ob_get_contents();
  240. ob_end_clean();
  241. $response = json_decode($content, true);
  242. $this->assertEquals(0, $response['status'], 'outputs status');
  243. $this->assertTrue($this->_data->exists($response['id']), 'paste exists after posting data');
  244. $paste = $this->_data->read($response['id']);
  245. $this->assertEquals(
  246. hash_hmac('sha256', $response['id'], $paste['meta']['salt']),
  247. $response['deletetoken'],
  248. 'outputs valid delete token'
  249. );
  250. }
  251. /**
  252. * @runInSeparateProcess
  253. */
  254. public function testCreateDuplicateId()
  255. {
  256. $options = parse_ini_file(CONF, true);
  257. $options['traffic']['limit'] = 0;
  258. Helper::createIniFile(CONF, $options);
  259. $this->_data->create(Helper::getPasteId(), Helper::getPaste());
  260. $paste = Helper::getPasteJson();
  261. $file = tempnam(sys_get_temp_dir(), 'FOO');
  262. file_put_contents($file, $paste);
  263. Request::setInputStream($file);
  264. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  265. $_SERVER['REQUEST_METHOD'] = 'POST';
  266. $_SERVER['REMOTE_ADDR'] = '::1';
  267. ob_start();
  268. new Controller;
  269. $content = ob_get_contents();
  270. ob_end_clean();
  271. $response = json_decode($content, true);
  272. $this->assertEquals(1, $response['status'], 'outputs error status');
  273. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists after posting data');
  274. }
  275. /**
  276. * @runInSeparateProcess
  277. */
  278. public function testCreateValidExpire()
  279. {
  280. $options = parse_ini_file(CONF, true);
  281. $options['traffic']['limit'] = 0;
  282. Helper::createIniFile(CONF, $options);
  283. $paste = Helper::getPasteJson();
  284. $file = tempnam(sys_get_temp_dir(), 'FOO');
  285. file_put_contents($file, $paste);
  286. Request::setInputStream($file);
  287. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  288. $_SERVER['REQUEST_METHOD'] = 'POST';
  289. $_SERVER['REMOTE_ADDR'] = '::1';
  290. $time = time();
  291. ob_start();
  292. new Controller;
  293. $content = ob_get_contents();
  294. ob_end_clean();
  295. $response = json_decode($content, true);
  296. $this->assertEquals(0, $response['status'], 'outputs status');
  297. $this->assertTrue($this->_data->exists($response['id']), 'paste exists after posting data');
  298. $paste = $this->_data->read($response['id']);
  299. $this->assertEquals(
  300. hash_hmac('sha256', $response['id'], $paste['meta']['salt']),
  301. $response['deletetoken'],
  302. 'outputs valid delete token'
  303. );
  304. $this->assertGreaterThanOrEqual($time + 300, $paste['meta']['expire_date'], 'time is set correctly');
  305. }
  306. /**
  307. * @runInSeparateProcess
  308. */
  309. public function testCreateValidExpireWithDiscussion()
  310. {
  311. $options = parse_ini_file(CONF, true);
  312. $options['traffic']['limit'] = 0;
  313. Helper::createIniFile(CONF, $options);
  314. $paste = Helper::getPasteJson();
  315. $file = tempnam(sys_get_temp_dir(), 'FOO');
  316. file_put_contents($file, $paste);
  317. Request::setInputStream($file);
  318. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  319. $_SERVER['REQUEST_METHOD'] = 'POST';
  320. $_SERVER['REMOTE_ADDR'] = '::1';
  321. $time = time();
  322. ob_start();
  323. new Controller;
  324. $content = ob_get_contents();
  325. ob_end_clean();
  326. $response = json_decode($content, true);
  327. $this->assertEquals(0, $response['status'], 'outputs status');
  328. $this->assertTrue($this->_data->exists($response['id']), 'paste exists after posting data');
  329. $paste = $this->_data->read($response['id']);
  330. $this->assertEquals(
  331. hash_hmac('sha256', $response['id'], $paste['meta']['salt']),
  332. $response['deletetoken'],
  333. 'outputs valid delete token'
  334. );
  335. $this->assertGreaterThanOrEqual($time + 300, $paste['meta']['expire_date'], 'time is set correctly');
  336. $this->assertEquals(1, $paste['adata'][2], 'discussion is enabled');
  337. }
  338. /**
  339. * @runInSeparateProcess
  340. */
  341. public function testCreateInvalidExpire()
  342. {
  343. $options = parse_ini_file(CONF, true);
  344. $options['traffic']['limit'] = 0;
  345. Helper::createIniFile(CONF, $options);
  346. $paste = Helper::getPasteJson(2, array('expire' => 'foo'));
  347. $file = tempnam(sys_get_temp_dir(), 'FOO');
  348. file_put_contents($file, $paste);
  349. Request::setInputStream($file);
  350. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  351. $_SERVER['REQUEST_METHOD'] = 'POST';
  352. $_SERVER['REMOTE_ADDR'] = '::1';
  353. ob_start();
  354. new Controller;
  355. $content = ob_get_contents();
  356. ob_end_clean();
  357. $response = json_decode($content, true);
  358. $this->assertEquals(0, $response['status'], 'outputs status');
  359. $this->assertTrue($this->_data->exists($response['id']), 'paste exists after posting data');
  360. $paste = $this->_data->read($response['id']);
  361. $this->assertEquals(
  362. hash_hmac('sha256', $response['id'], $paste['meta']['salt']),
  363. $response['deletetoken'],
  364. 'outputs valid delete token'
  365. );
  366. }
  367. /**
  368. * @runInSeparateProcess
  369. */
  370. public function testCreateInvalidBurn()
  371. {
  372. $options = parse_ini_file(CONF, true);
  373. $options['traffic']['limit'] = 0;
  374. Helper::createIniFile(CONF, $options);
  375. $paste = Helper::getPastePost();
  376. $paste['adata'][3] = 'neither 1 nor 0';
  377. $file = tempnam(sys_get_temp_dir(), 'FOO');
  378. file_put_contents($file, json_encode($paste));
  379. Request::setInputStream($file);
  380. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  381. $_SERVER['REQUEST_METHOD'] = 'POST';
  382. $_SERVER['REMOTE_ADDR'] = '::1';
  383. ob_start();
  384. new Controller;
  385. $content = ob_get_contents();
  386. ob_end_clean();
  387. $response = json_decode($content, true);
  388. $this->assertEquals(1, $response['status'], 'outputs error status');
  389. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste exists after posting data');
  390. }
  391. /**
  392. * @runInSeparateProcess
  393. */
  394. public function testCreateInvalidOpenDiscussion()
  395. {
  396. $options = parse_ini_file(CONF, true);
  397. $options['traffic']['limit'] = 0;
  398. Helper::createIniFile(CONF, $options);
  399. $paste = Helper::getPastePost();
  400. $paste['adata'][2] = 'neither 1 nor 0';
  401. $file = tempnam(sys_get_temp_dir(), 'FOO');
  402. file_put_contents($file, json_encode($paste));
  403. Request::setInputStream($file);
  404. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  405. $_SERVER['REQUEST_METHOD'] = 'POST';
  406. $_SERVER['REMOTE_ADDR'] = '::1';
  407. ob_start();
  408. new Controller;
  409. $content = ob_get_contents();
  410. ob_end_clean();
  411. $response = json_decode($content, true);
  412. $this->assertEquals(1, $response['status'], 'outputs error status');
  413. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste exists after posting data');
  414. }
  415. /**
  416. * In some webserver setups (found with Suhosin) overly long POST params are
  417. * silently removed, check that this case is handled
  418. *
  419. * @runInSeparateProcess
  420. */
  421. public function testCreateBrokenUpload()
  422. {
  423. $paste = substr(Helper::getPasteJson(), 0, -10);
  424. $file = tempnam(sys_get_temp_dir(), 'FOO');
  425. file_put_contents($file, $paste);
  426. Request::setInputStream($file);
  427. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  428. $_SERVER['REQUEST_METHOD'] = 'POST';
  429. $_SERVER['REMOTE_ADDR'] = '::1';
  430. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste does not exists before posting data');
  431. $this->expectException(Exception::class);
  432. $this->expectExceptionCode(90);
  433. new Controller;
  434. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste exists after posting data');
  435. }
  436. /**
  437. * @runInSeparateProcess
  438. */
  439. public function testCreateTooSoon()
  440. {
  441. $paste = Helper::getPasteJson();
  442. $file = tempnam(sys_get_temp_dir(), 'FOO');
  443. file_put_contents($file, $paste);
  444. Request::setInputStream($file);
  445. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  446. $_SERVER['REQUEST_METHOD'] = 'POST';
  447. $_SERVER['REMOTE_ADDR'] = '::1';
  448. ob_start();
  449. new Controller;
  450. ob_end_clean();
  451. $this->_data->delete(Helper::getPasteId());
  452. ob_start();
  453. new Controller;
  454. $content = ob_get_contents();
  455. ob_end_clean();
  456. $response = json_decode($content, true);
  457. $this->assertEquals(1, $response['status'], 'outputs error status');
  458. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste exists after posting data');
  459. }
  460. /**
  461. * @runInSeparateProcess
  462. */
  463. public function testCreateInvalidFormat()
  464. {
  465. $options = parse_ini_file(CONF, true);
  466. $options['traffic']['limit'] = 0;
  467. Helper::createIniFile(CONF, $options);
  468. $file = tempnam(sys_get_temp_dir(), 'FOO');
  469. file_put_contents($file, Helper::getPasteJson(1));
  470. Request::setInputStream($file);
  471. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  472. $_SERVER['REQUEST_METHOD'] = 'POST';
  473. $_SERVER['REMOTE_ADDR'] = '::1';
  474. ob_start();
  475. new Controller;
  476. $content = ob_get_contents();
  477. ob_end_clean();
  478. $response = json_decode($content, true);
  479. $this->assertEquals(1, $response['status'], 'outputs error status');
  480. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste exists after posting data');
  481. }
  482. /**
  483. * @runInSeparateProcess
  484. */
  485. public function testCreateComment()
  486. {
  487. $options = parse_ini_file(CONF, true);
  488. $options['traffic']['limit'] = 0;
  489. Helper::createIniFile(CONF, $options);
  490. $comment = Helper::getCommentJson();
  491. $file = tempnam(sys_get_temp_dir(), 'FOO');
  492. file_put_contents($file, $comment);
  493. Request::setInputStream($file);
  494. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  495. $_SERVER['REQUEST_METHOD'] = 'POST';
  496. $_SERVER['REMOTE_ADDR'] = '::1';
  497. $this->_data->create(Helper::getPasteId(), Helper::getPaste());
  498. ob_start();
  499. new Controller;
  500. $content = ob_get_contents();
  501. ob_end_clean();
  502. $response = json_decode($content, true);
  503. $this->assertEquals(0, $response['status'], 'outputs status');
  504. $this->assertTrue($this->_data->existsComment(Helper::getPasteId(), Helper::getPasteId(), $response['id']), 'paste exists after posting data');
  505. }
  506. /**
  507. * @runInSeparateProcess
  508. */
  509. public function testCreateInvalidComment()
  510. {
  511. $options = parse_ini_file(CONF, true);
  512. $options['traffic']['limit'] = 0;
  513. Helper::createIniFile(CONF, $options);
  514. $comment = Helper::getCommentPost();
  515. $comment['parentid'] = 'foo';
  516. $file = tempnam(sys_get_temp_dir(), 'FOO');
  517. file_put_contents($file, json_encode($comment));
  518. Request::setInputStream($file);
  519. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  520. $_SERVER['REQUEST_METHOD'] = 'POST';
  521. $_SERVER['REMOTE_ADDR'] = '::1';
  522. $this->_data->create(Helper::getPasteId(), Helper::getPaste());
  523. ob_start();
  524. new Controller;
  525. $content = ob_get_contents();
  526. ob_end_clean();
  527. $response = json_decode($content, true);
  528. $this->assertEquals(1, $response['status'], 'outputs error status');
  529. $this->assertFalse($this->_data->existsComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getCommentId()), 'comment exists after posting data');
  530. }
  531. /**
  532. * @runInSeparateProcess
  533. */
  534. public function testCreateCommentDiscussionDisabled()
  535. {
  536. $options = parse_ini_file(CONF, true);
  537. $options['traffic']['limit'] = 0;
  538. Helper::createIniFile(CONF, $options);
  539. $comment = Helper::getCommentJson();
  540. $file = tempnam(sys_get_temp_dir(), 'FOO');
  541. file_put_contents($file, $comment);
  542. Request::setInputStream($file);
  543. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  544. $_SERVER['REQUEST_METHOD'] = 'POST';
  545. $_SERVER['REMOTE_ADDR'] = '::1';
  546. $paste = Helper::getPaste();
  547. $paste['adata'][2] = 0;
  548. $this->_data->create(Helper::getPasteId(), $paste);
  549. ob_start();
  550. new Controller;
  551. $content = ob_get_contents();
  552. ob_end_clean();
  553. $response = json_decode($content, true);
  554. $this->assertEquals(1, $response['status'], 'outputs error status');
  555. $this->assertFalse($this->_data->existsComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getCommentId()), 'paste exists after posting data');
  556. }
  557. /**
  558. * @runInSeparateProcess
  559. */
  560. public function testCreateCommentInvalidPaste()
  561. {
  562. $options = parse_ini_file(CONF, true);
  563. $options['traffic']['limit'] = 0;
  564. Helper::createIniFile(CONF, $options);
  565. $comment = Helper::getCommentJson();
  566. $file = tempnam(sys_get_temp_dir(), 'FOO');
  567. file_put_contents($file, $comment);
  568. Request::setInputStream($file);
  569. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  570. $_SERVER['REQUEST_METHOD'] = 'POST';
  571. $_SERVER['REMOTE_ADDR'] = '::1';
  572. ob_start();
  573. new Controller;
  574. $content = ob_get_contents();
  575. ob_end_clean();
  576. $response = json_decode($content, true);
  577. $this->assertEquals(1, $response['status'], 'outputs error status');
  578. $this->assertFalse($this->_data->existsComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getCommentId()), 'paste exists after posting data');
  579. }
  580. /**
  581. * @runInSeparateProcess
  582. */
  583. public function testCreateDuplicateComment()
  584. {
  585. $options = parse_ini_file(CONF, true);
  586. $options['traffic']['limit'] = 0;
  587. Helper::createIniFile(CONF, $options);
  588. $this->_data->create(Helper::getPasteId(), Helper::getPaste());
  589. $this->_data->createComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getPasteId(), Helper::getComment());
  590. $this->assertTrue($this->_data->existsComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getPasteId()), 'comment exists before posting data');
  591. $comment = Helper::getCommentJson();
  592. $file = tempnam(sys_get_temp_dir(), 'FOO');
  593. file_put_contents($file, $comment);
  594. Request::setInputStream($file);
  595. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  596. $_SERVER['REQUEST_METHOD'] = 'POST';
  597. $_SERVER['REMOTE_ADDR'] = '::1';
  598. ob_start();
  599. new Controller;
  600. $content = ob_get_contents();
  601. ob_end_clean();
  602. $response = json_decode($content, true);
  603. $this->assertEquals(1, $response['status'], 'outputs error status');
  604. $this->assertTrue($this->_data->existsComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getPasteId()), 'paste exists after posting data');
  605. }
  606. /**
  607. * @runInSeparateProcess
  608. */
  609. public function testReadInvalidId()
  610. {
  611. $_SERVER['QUERY_STRING'] = 'foo';
  612. $_GET['foo'] = '';
  613. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  614. ob_start();
  615. new Controller;
  616. $content = ob_get_contents();
  617. ob_end_clean();
  618. $response = json_decode($content, true);
  619. $this->assertEquals(1, $response['status'], 'outputs error status');
  620. $this->assertEquals('Invalid paste ID.', $response['message'], 'outputs error message');
  621. }
  622. /**
  623. * @runInSeparateProcess
  624. */
  625. public function testReadNonexisting()
  626. {
  627. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  628. $_GET[Helper::getPasteId()] = '';
  629. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  630. ob_start();
  631. new Controller;
  632. $content = ob_get_contents();
  633. ob_end_clean();
  634. $response = json_decode($content, true);
  635. $this->assertEquals(1, $response['status'], 'outputs error status');
  636. $this->assertEquals('Paste does not exist, has expired or has been deleted.', $response['message'], 'outputs error message');
  637. }
  638. /**
  639. * @runInSeparateProcess
  640. */
  641. public function testReadExpired()
  642. {
  643. $expiredPaste = Helper::getPaste(2, array('expire_date' => 1344803344));
  644. $this->_data->create(Helper::getPasteId(), $expiredPaste);
  645. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  646. $_GET[Helper::getPasteId()] = '';
  647. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  648. ob_start();
  649. new Controller;
  650. $content = ob_get_contents();
  651. ob_end_clean();
  652. $response = json_decode($content, true);
  653. $this->assertEquals(1, $response['status'], 'outputs error status');
  654. $this->assertEquals('Paste does not exist, has expired or has been deleted.', $response['message'], 'outputs error message');
  655. }
  656. /**
  657. * @runInSeparateProcess
  658. */
  659. public function testReadBurn()
  660. {
  661. $paste = Helper::getPaste();
  662. $paste['adata'][3] = 1;
  663. $this->_data->create(Helper::getPasteId(), $paste);
  664. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  665. $_GET[Helper::getPasteId()] = '';
  666. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  667. ob_start();
  668. new Controller;
  669. $content = ob_get_contents();
  670. ob_end_clean();
  671. $response = json_decode($content, true);
  672. $this->assertEquals(0, $response['status'], 'outputs success status');
  673. $this->assertEquals(Helper::getPasteId(), $response['id'], 'outputs data correctly');
  674. $this->assertStringEndsWith('?' . $response['id'], $response['url'], 'returned URL points to new paste');
  675. $this->assertEquals($paste['ct'], $response['ct'], 'outputs ct correctly');
  676. $this->assertEquals($paste['adata'][1], $response['adata'][1], 'outputs formatter correctly');
  677. $this->assertEquals($paste['adata'][2], $response['adata'][2], 'outputs opendiscussion correctly');
  678. $this->assertEquals($paste['adata'][3], $response['adata'][3], 'outputs burnafterreading correctly');
  679. $this->assertEquals($paste['meta']['created'], $response['meta']['created'], 'outputs created correctly');
  680. $this->assertEquals(0, $response['comment_count'], 'outputs comment_count correctly');
  681. $this->assertEquals(0, $response['comment_offset'], 'outputs comment_offset correctly');
  682. // by default it will be deleted instantly after it is read
  683. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste exists after reading');
  684. }
  685. /**
  686. * @runInSeparateProcess
  687. */
  688. public function testReadJson()
  689. {
  690. $paste = Helper::getPaste();
  691. $this->_data->create(Helper::getPasteId(), $paste);
  692. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  693. $_GET[Helper::getPasteId()] = '';
  694. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  695. ob_start();
  696. new Controller;
  697. $content = ob_get_contents();
  698. ob_end_clean();
  699. $response = json_decode($content, true);
  700. $this->assertEquals(0, $response['status'], 'outputs success status');
  701. $this->assertEquals(Helper::getPasteId(), $response['id'], 'outputs data correctly');
  702. $this->assertStringEndsWith('?' . $response['id'], $response['url'], 'returned URL points to new paste');
  703. $this->assertEquals($paste['ct'], $response['ct'], 'outputs ct correctly');
  704. $this->assertEquals($paste['adata'][1], $response['adata'][1], 'outputs formatter correctly');
  705. $this->assertEquals($paste['adata'][2], $response['adata'][2], 'outputs opendiscussion correctly');
  706. $this->assertEquals($paste['adata'][3], $response['adata'][3], 'outputs burnafterreading correctly');
  707. $this->assertEquals($paste['meta']['created'], $response['meta']['created'], 'outputs created correctly');
  708. $this->assertEquals(0, $response['comment_count'], 'outputs comment_count correctly');
  709. $this->assertEquals(0, $response['comment_offset'], 'outputs comment_offset correctly');
  710. }
  711. /**
  712. * @runInSeparateProcess
  713. */
  714. public function testReadOldSyntax()
  715. {
  716. $paste = Helper::getPaste(1);
  717. $paste['meta'] = array(
  718. 'syntaxcoloring' => true,
  719. 'postdate' => $paste['meta']['postdate'],
  720. 'opendiscussion' => $paste['meta']['opendiscussion'],
  721. );
  722. $this->_data->create(Helper::getPasteId(), $paste);
  723. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  724. $_GET[Helper::getPasteId()] = '';
  725. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  726. ob_start();
  727. new Controller;
  728. $content = ob_get_contents();
  729. ob_end_clean();
  730. $response = json_decode($content, true);
  731. $this->assertEquals(0, $response['status'], 'outputs success status');
  732. $this->assertEquals(Helper::getPasteId(), $response['id'], 'outputs data correctly');
  733. $this->assertStringEndsWith('?' . $response['id'], $response['url'], 'returned URL points to new paste');
  734. $this->assertEquals($paste['data'], $response['data'], 'outputs data correctly');
  735. $this->assertEquals('syntaxhighlighting', $response['meta']['formatter'], 'outputs format correctly');
  736. $this->assertEquals($paste['meta']['postdate'], $response['meta']['postdate'], 'outputs postdate correctly');
  737. $this->assertEquals($paste['meta']['opendiscussion'], $response['meta']['opendiscussion'], 'outputs opendiscussion correctly');
  738. $this->assertEquals(0, $response['comment_count'], 'outputs comment_count correctly');
  739. $this->assertEquals(0, $response['comment_offset'], 'outputs comment_offset correctly');
  740. }
  741. /**
  742. * @runInSeparateProcess
  743. */
  744. public function testReadBurnAfterReading()
  745. {
  746. $burnPaste = Helper::getPaste();
  747. $burnPaste['adata'][3] = 1;
  748. $this->_data->create(Helper::getPasteId(), $burnPaste);
  749. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists before deleting data');
  750. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  751. $_GET[Helper::getPasteId()] = '';
  752. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  753. ob_start();
  754. new Controller;
  755. $content = ob_get_contents();
  756. ob_end_clean();
  757. $response = json_decode($content, true);
  758. $this->assertEquals(0, $response['status'], 'outputs status');
  759. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste successfully deleted');
  760. }
  761. /**
  762. * @runInSeparateProcess
  763. */
  764. public function testDelete()
  765. {
  766. $this->_data->create(Helper::getPasteId(), Helper::getPaste());
  767. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists before deleting data');
  768. $paste = $this->_data->read(Helper::getPasteId());
  769. $_GET['pasteid'] = Helper::getPasteId();
  770. $_GET['deletetoken'] = hash_hmac('sha256', Helper::getPasteId(), $paste['meta']['salt']);
  771. ob_start();
  772. new Controller;
  773. $content = ob_get_contents();
  774. ob_end_clean();
  775. $this->assertMatchesRegularExpression(
  776. '#<div[^>]*id="status"[^>]*>.*Paste was properly deleted\.#s',
  777. $content,
  778. 'outputs deleted status correctly'
  779. );
  780. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste successfully deleted');
  781. }
  782. /**
  783. * @runInSeparateProcess
  784. */
  785. public function testDeleteInvalidId()
  786. {
  787. $this->_data->create(Helper::getPasteId(), Helper::getPaste());
  788. $_GET['pasteid'] = 'foo';
  789. $_GET['deletetoken'] = 'bar';
  790. ob_start();
  791. new Controller;
  792. $content = ob_get_contents();
  793. ob_end_clean();
  794. $this->assertMatchesRegularExpression(
  795. '#<div[^>]*id="errormessage"[^>]*>.*Invalid paste ID\.#s',
  796. $content,
  797. 'outputs delete error correctly'
  798. );
  799. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists after failing to delete data');
  800. }
  801. /**
  802. * @runInSeparateProcess
  803. */
  804. public function testDeleteInexistantId()
  805. {
  806. $_GET['pasteid'] = Helper::getPasteId();
  807. $_GET['deletetoken'] = 'bar';
  808. ob_start();
  809. new Controller;
  810. $content = ob_get_contents();
  811. ob_end_clean();
  812. $this->assertMatchesRegularExpression(
  813. '#<div[^>]*id="errormessage"[^>]*>.*Paste does not exist, has expired or has been deleted\.#s',
  814. $content,
  815. 'outputs delete error correctly'
  816. );
  817. }
  818. /**
  819. * @runInSeparateProcess
  820. */
  821. public function testDeleteInvalidToken()
  822. {
  823. $this->_data->create(Helper::getPasteId(), Helper::getPaste());
  824. $_GET['pasteid'] = Helper::getPasteId();
  825. $_GET['deletetoken'] = 'bar';
  826. ob_start();
  827. new Controller;
  828. $content = ob_get_contents();
  829. ob_end_clean();
  830. $this->assertMatchesRegularExpression(
  831. '#<div[^>]*id="errormessage"[^>]*>.*Wrong deletion token\. Paste was not deleted\.#s',
  832. $content,
  833. 'outputs delete error correctly'
  834. );
  835. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists after failing to delete data');
  836. }
  837. /**
  838. * @runInSeparateProcess
  839. */
  840. public function testDeleteInvalidBurnAfterReading()
  841. {
  842. $this->_data->create(Helper::getPasteId(), Helper::getPaste());
  843. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists before deleting data');
  844. $file = tempnam(sys_get_temp_dir(), 'FOO');
  845. file_put_contents($file, json_encode(array(
  846. 'deletetoken' => 'burnafterreading',
  847. )));
  848. Request::setInputStream($file);
  849. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  850. $_GET[Helper::getPasteId()] = '';
  851. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  852. $_SERVER['REQUEST_METHOD'] = 'POST';
  853. ob_start();
  854. new Controller;
  855. $content = ob_get_contents();
  856. ob_end_clean();
  857. $response = json_decode($content, true);
  858. $this->assertEquals(1, $response['status'], 'outputs status');
  859. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists after failing to delete data');
  860. }
  861. /**
  862. * @runInSeparateProcess
  863. */
  864. public function testDeleteExpired()
  865. {
  866. $expiredPaste = Helper::getPaste(2, array('expire_date' => 1000));
  867. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste does not exist before being created');
  868. $this->_data->create(Helper::getPasteId(), $expiredPaste);
  869. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists before deleting data');
  870. $_GET['pasteid'] = Helper::getPasteId();
  871. $_GET['deletetoken'] = 'does not matter in this context, but has to be set';
  872. ob_start();
  873. new Controller;
  874. $content = ob_get_contents();
  875. ob_end_clean();
  876. $this->assertMatchesRegularExpression(
  877. '#<div[^>]*id="errormessage"[^>]*>.*Paste does not exist, has expired or has been deleted\.#s',
  878. $content,
  879. 'outputs error correctly'
  880. );
  881. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste successfully deleted');
  882. }
  883. /**
  884. * @runInSeparateProcess
  885. */
  886. public function testDeleteMissingPerPasteSalt()
  887. {
  888. $paste = Helper::getPaste();
  889. unset($paste['meta']['salt']);
  890. $this->_data->create(Helper::getPasteId(), $paste);
  891. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists before deleting data');
  892. $_GET['pasteid'] = Helper::getPasteId();
  893. $_GET['deletetoken'] = hash_hmac('sha256', Helper::getPasteId(), ServerSalt::get());
  894. ob_start();
  895. new Controller;
  896. $content = ob_get_contents();
  897. ob_end_clean();
  898. $this->assertMatchesRegularExpression(
  899. '#<div[^>]*id="status"[^>]*>.*Paste was properly deleted\.#s',
  900. $content,
  901. 'outputs deleted status correctly'
  902. );
  903. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste successfully deleted');
  904. }
  905. }