ControllerTest.php 36 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853854855856857858859860861862863864865866867868869870871872873874875876877878879880881882883884885886887888889890891892893894895896897898899900901902903904905906907908909910911912913914915916917918919920921922923924925926927
  1. <?php declare(strict_types=1);
  2. use PHPUnit\Framework\TestCase;
  3. use PrivateBin\Configuration;
  4. use PrivateBin\Controller;
  5. use PrivateBin\Data\Filesystem;
  6. use PrivateBin\Persistence\ServerSalt;
  7. use PrivateBin\Persistence\TrafficLimiter;
  8. use PrivateBin\Request;
  9. class ControllerTest extends TestCase
  10. {
  11. protected $_data;
  12. protected $_path;
  13. public function setUp(): void
  14. {
  15. /* Setup Routine */
  16. $this->_path = sys_get_temp_dir() . DIRECTORY_SEPARATOR . 'privatebin_data';
  17. $this->_data = new Filesystem(array('dir' => $this->_path));
  18. ServerSalt::setStore($this->_data);
  19. TrafficLimiter::setStore($this->_data);
  20. $this->reset();
  21. }
  22. public function tearDown(): void
  23. {
  24. /* Tear Down Routine */
  25. unlink(CONF);
  26. Helper::confRestore();
  27. Helper::rmDir($this->_path);
  28. }
  29. public function reset()
  30. {
  31. $_POST = array();
  32. $_GET = array();
  33. $_SERVER = array();
  34. if ($this->_data->exists(Helper::getPasteId())) {
  35. $this->_data->delete(Helper::getPasteId());
  36. }
  37. $options = parse_ini_file(CONF_SAMPLE, true);
  38. $options['model_options']['dir'] = $this->_path;
  39. Helper::createIniFile(CONF, $options);
  40. }
  41. /**
  42. * @runInSeparateProcess
  43. */
  44. public function testView()
  45. {
  46. $_SERVER['HTTP_HOST'] = 'example.com';
  47. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  48. $_GET[Helper::getPasteId()] = '';
  49. ob_start();
  50. new Controller;
  51. $content = ob_get_contents();
  52. ob_end_clean();
  53. $this->assertStringContainsString(
  54. '<title>PrivateBin</title>',
  55. $content,
  56. 'outputs title correctly'
  57. );
  58. $this->assertStringNotContainsString(
  59. 'id="shortenbutton"',
  60. $content,
  61. 'doesn\'t output shortener button'
  62. );
  63. $this->assertMatchesRegularExpression(
  64. '# href="https://' . preg_quote($_SERVER['HTTP_HOST']) . '/">switching to HTTPS#',
  65. $content,
  66. 'outputs configured https URL correctly'
  67. );
  68. }
  69. /**
  70. * @runInSeparateProcess
  71. */
  72. public function testViewLanguageSelection()
  73. {
  74. $options = parse_ini_file(CONF, true);
  75. $options['main']['languageselection'] = true;
  76. Helper::createIniFile(CONF, $options);
  77. $_COOKIE['lang'] = 'de';
  78. ob_start();
  79. new Controller;
  80. $content = ob_get_contents();
  81. ob_end_clean();
  82. $this->assertStringContainsString(
  83. '<title>PrivateBin</title>',
  84. $content,
  85. 'outputs title correctly'
  86. );
  87. }
  88. /**
  89. * @runInSeparateProcess
  90. */
  91. public function testViewForceLanguageDefault()
  92. {
  93. $options = parse_ini_file(CONF, true);
  94. $options['main']['languageselection'] = false;
  95. $options['main']['languagedefault'] = 'fr';
  96. Helper::createIniFile(CONF, $options);
  97. $_COOKIE['lang'] = 'de';
  98. ob_start();
  99. new Controller;
  100. $content = ob_get_contents();
  101. ob_end_clean();
  102. $this->assertStringContainsString(
  103. '<title>PrivateBin</title>',
  104. $content,
  105. 'outputs title correctly'
  106. );
  107. }
  108. /**
  109. * @runInSeparateProcess
  110. */
  111. public function testViewUrlShortener()
  112. {
  113. $shortener = 'https://shortener.example.com/api?link=';
  114. $options = parse_ini_file(CONF, true);
  115. $options['main']['urlshortener'] = $shortener;
  116. Helper::createIniFile(CONF, $options);
  117. $_COOKIE['lang'] = 'de';
  118. ob_start();
  119. new Controller;
  120. $content = ob_get_contents();
  121. ob_end_clean();
  122. $this->assertMatchesRegularExpression(
  123. '#id="shortenbutton"[^>]*data-shortener="' . preg_quote($shortener) . '"#',
  124. $content,
  125. 'outputs configured shortener URL correctly'
  126. );
  127. }
  128. /**
  129. * @expectedException Exception
  130. * @expectedExceptionCode 2
  131. */
  132. public function testConf()
  133. {
  134. file_put_contents(CONF, '');
  135. $this->expectException(Exception::class);
  136. $this->expectExceptionCode(2);
  137. new Controller;
  138. }
  139. /**
  140. * @runInSeparateProcess
  141. */
  142. public function testNonDefaultConf()
  143. {
  144. $newConfig = new class extends Configuration {};
  145. $configValue = (new ReflectionClass(Controller::class))->getProperty('_conf');
  146. if (version_compare(PHP_VERSION, '8.1') < 0) {
  147. // > This function has been DEPRECATED as of PHP 8.5.0. [...]
  148. // > As of PHP 8.1.0, calling this method has no effect; all properties are accessible by default.
  149. // @see: https://www.php.net/manual/en/reflectionproperty.setaccessible.php
  150. $configValue->setAccessible(true);
  151. }
  152. ob_start();
  153. $controller = new Controller($newConfig);
  154. ob_end_clean();
  155. $this->assertSame($newConfig, $configValue->getValue($controller));
  156. }
  157. /**
  158. * @runInSeparateProcess
  159. */
  160. public function testCreate()
  161. {
  162. $options = parse_ini_file(CONF, true);
  163. $options['traffic']['limit'] = 0;
  164. Helper::createIniFile(CONF, $options);
  165. $paste = Helper::getPasteJson();
  166. $file = tempnam(sys_get_temp_dir(), 'FOO');
  167. file_put_contents($file, $paste);
  168. Request::setInputStream($file);
  169. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  170. $_SERVER['REQUEST_METHOD'] = 'POST';
  171. $_SERVER['REMOTE_ADDR'] = '::1';
  172. ob_start();
  173. new Controller;
  174. $content = ob_get_contents();
  175. ob_end_clean();
  176. $response = json_decode($content, true);
  177. $this->assertEquals(0, $response['status'], 'outputs status');
  178. $this->assertTrue($this->_data->exists($response['id']), 'paste exists after posting data');
  179. $paste = $this->_data->read($response['id']);
  180. $this->assertFalse(array_key_exists('created', $paste['meta']), 'does not output created');
  181. $this->assertEquals(
  182. hash_hmac('sha256', $response['id'], $paste['meta']['salt']),
  183. $response['deletetoken'],
  184. 'outputs valid delete token'
  185. );
  186. }
  187. /**
  188. * @runInSeparateProcess
  189. */
  190. public function testCreateInvalidTimelimit()
  191. {
  192. $options = parse_ini_file(CONF, true);
  193. $options['traffic']['limit'] = 0;
  194. Helper::createIniFile(CONF, $options);
  195. $paste = Helper::getPasteJson(array('expire' => 25));
  196. $file = tempnam(sys_get_temp_dir(), 'FOO');
  197. file_put_contents($file, $paste);
  198. Request::setInputStream($file);
  199. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  200. $_SERVER['REQUEST_METHOD'] = 'POST';
  201. $_SERVER['REMOTE_ADDR'] = '::1';
  202. TrafficLimiter::canPass();
  203. ob_start();
  204. new Controller;
  205. $content = ob_get_contents();
  206. ob_end_clean();
  207. $response = json_decode($content, true);
  208. $this->assertEquals(0, $response['status'], 'outputs status');
  209. $this->assertTrue($this->_data->exists($response['id']), 'paste exists after posting data');
  210. $paste = $this->_data->read($response['id']);
  211. $this->assertEquals(
  212. hash_hmac('sha256', $response['id'], $paste['meta']['salt']),
  213. $response['deletetoken'],
  214. 'outputs valid delete token'
  215. );
  216. }
  217. /**
  218. * @runInSeparateProcess
  219. */
  220. public function testCreateInvalidSize()
  221. {
  222. $options = parse_ini_file(CONF, true);
  223. $options['main']['sizelimit'] = 10;
  224. $options['traffic']['limit'] = 0;
  225. Helper::createIniFile(CONF, $options);
  226. $paste = Helper::getPasteJson();
  227. $file = tempnam(sys_get_temp_dir(), 'FOO');
  228. file_put_contents($file, $paste);
  229. Request::setInputStream($file);
  230. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  231. $_SERVER['REQUEST_METHOD'] = 'POST';
  232. $_SERVER['REMOTE_ADDR'] = '::1';
  233. ob_start();
  234. new Controller;
  235. $content = ob_get_contents();
  236. ob_end_clean();
  237. $response = json_decode($content, true);
  238. $this->assertEquals(1, $response['status'], 'outputs error status');
  239. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste exists after posting data');
  240. }
  241. /**
  242. * @runInSeparateProcess
  243. */
  244. public function testCreateProxyHeader()
  245. {
  246. $options = parse_ini_file(CONF, true);
  247. $options['traffic']['header'] = 'X_FORWARDED_FOR';
  248. Helper::createIniFile(CONF, $options);
  249. $paste = Helper::getPasteJson();
  250. $file = tempnam(sys_get_temp_dir(), 'FOO');
  251. file_put_contents($file, $paste);
  252. Request::setInputStream($file);
  253. $_SERVER['HTTP_X_FORWARDED_FOR'] = '::2';
  254. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  255. $_SERVER['REQUEST_METHOD'] = 'POST';
  256. $_SERVER['REMOTE_ADDR'] = '::1';
  257. ob_start();
  258. new Controller;
  259. $content = ob_get_contents();
  260. ob_end_clean();
  261. $response = json_decode($content, true);
  262. $this->assertEquals(0, $response['status'], 'outputs status');
  263. $this->assertTrue($this->_data->exists($response['id']), 'paste exists after posting data');
  264. $paste = $this->_data->read($response['id']);
  265. $this->assertEquals(
  266. hash_hmac('sha256', $response['id'], $paste['meta']['salt']),
  267. $response['deletetoken'],
  268. 'outputs valid delete token'
  269. );
  270. }
  271. /**
  272. * @runInSeparateProcess
  273. */
  274. public function testCreateDuplicateId()
  275. {
  276. $options = parse_ini_file(CONF, true);
  277. $options['traffic']['limit'] = 0;
  278. Helper::createIniFile(CONF, $options);
  279. $paste = Helper::getPaste();
  280. $this->_data->create(Helper::getPasteId(), $paste);
  281. $paste = Helper::getPasteJson();
  282. $file = tempnam(sys_get_temp_dir(), 'FOO');
  283. file_put_contents($file, $paste);
  284. Request::setInputStream($file);
  285. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  286. $_SERVER['REQUEST_METHOD'] = 'POST';
  287. $_SERVER['REMOTE_ADDR'] = '::1';
  288. ob_start();
  289. new Controller;
  290. $content = ob_get_contents();
  291. ob_end_clean();
  292. $response = json_decode($content, true);
  293. $this->assertEquals(1, $response['status'], 'outputs error status');
  294. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists after posting data');
  295. }
  296. /**
  297. * @runInSeparateProcess
  298. */
  299. public function testCreateValidExpire()
  300. {
  301. $options = parse_ini_file(CONF, true);
  302. $options['traffic']['limit'] = 0;
  303. Helper::createIniFile(CONF, $options);
  304. $paste = Helper::getPasteJson();
  305. $file = tempnam(sys_get_temp_dir(), 'FOO');
  306. file_put_contents($file, $paste);
  307. Request::setInputStream($file);
  308. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  309. $_SERVER['REQUEST_METHOD'] = 'POST';
  310. $_SERVER['REMOTE_ADDR'] = '::1';
  311. $time = time();
  312. ob_start();
  313. new Controller;
  314. $content = ob_get_contents();
  315. ob_end_clean();
  316. $response = json_decode($content, true);
  317. $this->assertEquals(0, $response['status'], 'outputs status');
  318. $this->assertTrue($this->_data->exists($response['id']), 'paste exists after posting data');
  319. $paste = $this->_data->read($response['id']);
  320. $this->assertEquals(
  321. hash_hmac('sha256', $response['id'], $paste['meta']['salt']),
  322. $response['deletetoken'],
  323. 'outputs valid delete token'
  324. );
  325. $this->assertGreaterThanOrEqual($time + 300, $paste['meta']['expire_date'], 'time is set correctly');
  326. }
  327. /**
  328. * @runInSeparateProcess
  329. */
  330. public function testCreateValidExpireWithDiscussion()
  331. {
  332. $options = parse_ini_file(CONF, true);
  333. $options['traffic']['limit'] = 0;
  334. Helper::createIniFile(CONF, $options);
  335. $paste = Helper::getPasteJson();
  336. $file = tempnam(sys_get_temp_dir(), 'FOO');
  337. file_put_contents($file, $paste);
  338. Request::setInputStream($file);
  339. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  340. $_SERVER['REQUEST_METHOD'] = 'POST';
  341. $_SERVER['REMOTE_ADDR'] = '::1';
  342. $time = time();
  343. ob_start();
  344. new Controller;
  345. $content = ob_get_contents();
  346. ob_end_clean();
  347. $response = json_decode($content, true);
  348. $this->assertEquals(0, $response['status'], 'outputs status');
  349. $this->assertTrue($this->_data->exists($response['id']), 'paste exists after posting data');
  350. $paste = $this->_data->read($response['id']);
  351. $this->assertEquals(
  352. hash_hmac('sha256', $response['id'], $paste['meta']['salt']),
  353. $response['deletetoken'],
  354. 'outputs valid delete token'
  355. );
  356. $this->assertGreaterThanOrEqual($time + 300, $paste['meta']['expire_date'], 'time is set correctly');
  357. $this->assertEquals(1, $paste['adata'][2], 'discussion is enabled');
  358. }
  359. /**
  360. * @runInSeparateProcess
  361. */
  362. public function testCreateInvalidExpire()
  363. {
  364. $options = parse_ini_file(CONF, true);
  365. $options['traffic']['limit'] = 0;
  366. Helper::createIniFile(CONF, $options);
  367. $paste = Helper::getPasteJson(array('expire' => 'foo'));
  368. $file = tempnam(sys_get_temp_dir(), 'FOO');
  369. file_put_contents($file, $paste);
  370. Request::setInputStream($file);
  371. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  372. $_SERVER['REQUEST_METHOD'] = 'POST';
  373. $_SERVER['REMOTE_ADDR'] = '::1';
  374. ob_start();
  375. new Controller;
  376. $content = ob_get_contents();
  377. ob_end_clean();
  378. $response = json_decode($content, true);
  379. $this->assertEquals(0, $response['status'], 'outputs status');
  380. $this->assertTrue($this->_data->exists($response['id']), 'paste exists after posting data');
  381. $paste = $this->_data->read($response['id']);
  382. $this->assertEquals(
  383. hash_hmac('sha256', $response['id'], $paste['meta']['salt']),
  384. $response['deletetoken'],
  385. 'outputs valid delete token'
  386. );
  387. }
  388. /**
  389. * @runInSeparateProcess
  390. */
  391. public function testCreateInvalidBurn()
  392. {
  393. $options = parse_ini_file(CONF, true);
  394. $options['traffic']['limit'] = 0;
  395. Helper::createIniFile(CONF, $options);
  396. $paste = Helper::getPastePost();
  397. $paste['adata'][3] = 'neither 1 nor 0';
  398. $file = tempnam(sys_get_temp_dir(), 'FOO');
  399. file_put_contents($file, json_encode($paste));
  400. Request::setInputStream($file);
  401. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  402. $_SERVER['REQUEST_METHOD'] = 'POST';
  403. $_SERVER['REMOTE_ADDR'] = '::1';
  404. ob_start();
  405. new Controller;
  406. $content = ob_get_contents();
  407. ob_end_clean();
  408. $response = json_decode($content, true);
  409. $this->assertEquals(1, $response['status'], 'outputs error status');
  410. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste exists after posting data');
  411. }
  412. /**
  413. * @runInSeparateProcess
  414. */
  415. public function testCreateInvalidOpenDiscussion()
  416. {
  417. $options = parse_ini_file(CONF, true);
  418. $options['traffic']['limit'] = 0;
  419. Helper::createIniFile(CONF, $options);
  420. $paste = Helper::getPastePost();
  421. $paste['adata'][2] = 'neither 1 nor 0';
  422. $file = tempnam(sys_get_temp_dir(), 'FOO');
  423. file_put_contents($file, json_encode($paste));
  424. Request::setInputStream($file);
  425. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  426. $_SERVER['REQUEST_METHOD'] = 'POST';
  427. $_SERVER['REMOTE_ADDR'] = '::1';
  428. ob_start();
  429. new Controller;
  430. $content = ob_get_contents();
  431. ob_end_clean();
  432. $response = json_decode($content, true);
  433. $this->assertEquals(1, $response['status'], 'outputs error status');
  434. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste exists after posting data');
  435. }
  436. /**
  437. * In some webserver setups (found with Suhosin) overly long POST params are
  438. * silently removed, check that this case is handled
  439. *
  440. * @runInSeparateProcess
  441. */
  442. public function testCreateBrokenUpload()
  443. {
  444. $paste = substr(Helper::getPasteJson(), 0, -10);
  445. $file = tempnam(sys_get_temp_dir(), 'FOO');
  446. file_put_contents($file, $paste);
  447. Request::setInputStream($file);
  448. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  449. $_SERVER['REQUEST_METHOD'] = 'POST';
  450. $_SERVER['REMOTE_ADDR'] = '::1';
  451. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste does not exists before posting data');
  452. ob_start();
  453. new Controller;
  454. $content = ob_get_contents();
  455. ob_end_clean();
  456. $response = json_decode($content, true);
  457. $this->assertEquals(1, $response['status'], 'outputs error status');
  458. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste exists after posting data');
  459. }
  460. /**
  461. * @runInSeparateProcess
  462. */
  463. public function testCreateTooSoon()
  464. {
  465. $paste = Helper::getPasteJson();
  466. $file = tempnam(sys_get_temp_dir(), 'FOO');
  467. file_put_contents($file, $paste);
  468. Request::setInputStream($file);
  469. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  470. $_SERVER['REQUEST_METHOD'] = 'POST';
  471. $_SERVER['REMOTE_ADDR'] = '::1';
  472. ob_start();
  473. new Controller;
  474. ob_end_clean();
  475. $this->_data->delete(Helper::getPasteId());
  476. ob_start();
  477. new Controller;
  478. $content = ob_get_contents();
  479. ob_end_clean();
  480. $response = json_decode($content, true);
  481. $this->assertEquals(1, $response['status'], 'outputs error status');
  482. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste exists after posting data');
  483. }
  484. /**
  485. * @runInSeparateProcess
  486. */
  487. public function testCreateInvalidFormat()
  488. {
  489. $options = parse_ini_file(CONF, true);
  490. $options['traffic']['limit'] = 0;
  491. Helper::createIniFile(CONF, $options);
  492. $file = tempnam(sys_get_temp_dir(), 'FOO');
  493. file_put_contents($file, '{"data":"","meta":{}}');
  494. Request::setInputStream($file);
  495. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  496. $_SERVER['REQUEST_METHOD'] = 'POST';
  497. $_SERVER['REMOTE_ADDR'] = '::1';
  498. ob_start();
  499. new Controller;
  500. $content = ob_get_contents();
  501. ob_end_clean();
  502. $response = json_decode($content, true);
  503. $this->assertEquals(1, $response['status'], 'outputs error status');
  504. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste exists after posting data');
  505. }
  506. /**
  507. * @runInSeparateProcess
  508. */
  509. public function testCreateComment()
  510. {
  511. $options = parse_ini_file(CONF, true);
  512. $options['traffic']['limit'] = 0;
  513. Helper::createIniFile(CONF, $options);
  514. $comment = Helper::getCommentJson();
  515. $file = tempnam(sys_get_temp_dir(), 'FOO');
  516. file_put_contents($file, $comment);
  517. Request::setInputStream($file);
  518. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  519. $_SERVER['REQUEST_METHOD'] = 'POST';
  520. $_SERVER['REMOTE_ADDR'] = '::1';
  521. $paste = Helper::getPaste();
  522. $this->_data->create(Helper::getPasteId(), $paste);
  523. ob_start();
  524. new Controller;
  525. $content = ob_get_contents();
  526. ob_end_clean();
  527. $response = json_decode($content, true);
  528. $this->assertEquals(0, $response['status'], 'outputs status');
  529. $this->assertTrue($this->_data->existsComment(Helper::getPasteId(), Helper::getPasteId(), $response['id']), 'paste exists after posting data');
  530. }
  531. /**
  532. * @runInSeparateProcess
  533. */
  534. public function testCreateInvalidComment()
  535. {
  536. $options = parse_ini_file(CONF, true);
  537. $options['traffic']['limit'] = 0;
  538. Helper::createIniFile(CONF, $options);
  539. $comment = Helper::getCommentPost();
  540. $comment['parentid'] = 'foo';
  541. $file = tempnam(sys_get_temp_dir(), 'FOO');
  542. file_put_contents($file, json_encode($comment));
  543. Request::setInputStream($file);
  544. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  545. $_SERVER['REQUEST_METHOD'] = 'POST';
  546. $_SERVER['REMOTE_ADDR'] = '::1';
  547. $paste = Helper::getPaste();
  548. $this->_data->create(Helper::getPasteId(), $paste);
  549. ob_start();
  550. new Controller;
  551. $content = ob_get_contents();
  552. ob_end_clean();
  553. $response = json_decode($content, true);
  554. $this->assertEquals(1, $response['status'], 'outputs error status');
  555. $this->assertFalse($this->_data->existsComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getCommentId()), 'comment exists after posting data');
  556. }
  557. /**
  558. * @runInSeparateProcess
  559. */
  560. public function testCreateCommentDiscussionDisabled()
  561. {
  562. $options = parse_ini_file(CONF, true);
  563. $options['traffic']['limit'] = 0;
  564. Helper::createIniFile(CONF, $options);
  565. $comment = Helper::getCommentJson();
  566. $file = tempnam(sys_get_temp_dir(), 'FOO');
  567. file_put_contents($file, $comment);
  568. Request::setInputStream($file);
  569. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  570. $_SERVER['REQUEST_METHOD'] = 'POST';
  571. $_SERVER['REMOTE_ADDR'] = '::1';
  572. $paste = Helper::getPaste();
  573. $paste['adata'][2] = 0;
  574. $this->_data->create(Helper::getPasteId(), $paste);
  575. ob_start();
  576. new Controller;
  577. $content = ob_get_contents();
  578. ob_end_clean();
  579. $response = json_decode($content, true);
  580. $this->assertEquals(1, $response['status'], 'outputs error status');
  581. $this->assertFalse($this->_data->existsComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getCommentId()), 'paste exists after posting data');
  582. }
  583. /**
  584. * @runInSeparateProcess
  585. */
  586. public function testCreateCommentInvalidPaste()
  587. {
  588. $options = parse_ini_file(CONF, true);
  589. $options['traffic']['limit'] = 0;
  590. Helper::createIniFile(CONF, $options);
  591. $comment = Helper::getCommentJson();
  592. $file = tempnam(sys_get_temp_dir(), 'FOO');
  593. file_put_contents($file, $comment);
  594. Request::setInputStream($file);
  595. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  596. $_SERVER['REQUEST_METHOD'] = 'POST';
  597. $_SERVER['REMOTE_ADDR'] = '::1';
  598. ob_start();
  599. new Controller;
  600. $content = ob_get_contents();
  601. ob_end_clean();
  602. $response = json_decode($content, true);
  603. $this->assertEquals(1, $response['status'], 'outputs error status');
  604. $this->assertFalse($this->_data->existsComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getCommentId()), 'paste exists after posting data');
  605. }
  606. /**
  607. * @runInSeparateProcess
  608. */
  609. public function testCreateDuplicateComment()
  610. {
  611. $options = parse_ini_file(CONF, true);
  612. $options['traffic']['limit'] = 0;
  613. Helper::createIniFile(CONF, $options);
  614. $paste = Helper::getPaste();
  615. $this->_data->create(Helper::getPasteId(), $paste);
  616. $comment = Helper::getComment();
  617. $this->_data->createComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getPasteId(), $comment);
  618. $this->assertTrue($this->_data->existsComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getPasteId()), 'comment exists before posting data');
  619. $comment = Helper::getCommentJson();
  620. $file = tempnam(sys_get_temp_dir(), 'FOO');
  621. file_put_contents($file, $comment);
  622. Request::setInputStream($file);
  623. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  624. $_SERVER['REQUEST_METHOD'] = 'POST';
  625. $_SERVER['REMOTE_ADDR'] = '::1';
  626. ob_start();
  627. new Controller;
  628. $content = ob_get_contents();
  629. ob_end_clean();
  630. $response = json_decode($content, true);
  631. $this->assertEquals(1, $response['status'], 'outputs error status');
  632. $this->assertTrue($this->_data->existsComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getPasteId()), 'paste exists after posting data');
  633. }
  634. /**
  635. * @runInSeparateProcess
  636. */
  637. public function testReadInvalidId()
  638. {
  639. $_SERVER['QUERY_STRING'] = 'foo';
  640. $_GET['foo'] = '';
  641. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  642. ob_start();
  643. new Controller;
  644. $content = ob_get_contents();
  645. ob_end_clean();
  646. $response = json_decode($content, true);
  647. $this->assertEquals(1, $response['status'], 'outputs error status');
  648. $this->assertEquals('Invalid document ID.', $response['message'], 'outputs error message');
  649. }
  650. /**
  651. * @runInSeparateProcess
  652. */
  653. public function testReadNonexisting()
  654. {
  655. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  656. $_GET[Helper::getPasteId()] = '';
  657. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  658. ob_start();
  659. new Controller;
  660. $content = ob_get_contents();
  661. ob_end_clean();
  662. $response = json_decode($content, true);
  663. $this->assertEquals(1, $response['status'], 'outputs error status');
  664. $this->assertEquals('Document does not exist, has expired or has been deleted.', $response['message'], 'outputs error message');
  665. }
  666. /**
  667. * @runInSeparateProcess
  668. */
  669. public function testReadExpired()
  670. {
  671. $expiredPaste = Helper::getPaste(array('expire_date' => 1344803344));
  672. $this->_data->create(Helper::getPasteId(), $expiredPaste);
  673. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  674. $_GET[Helper::getPasteId()] = '';
  675. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  676. ob_start();
  677. new Controller;
  678. $content = ob_get_contents();
  679. ob_end_clean();
  680. $response = json_decode($content, true);
  681. $this->assertEquals(1, $response['status'], 'outputs error status');
  682. $this->assertEquals('Document does not exist, has expired or has been deleted.', $response['message'], 'outputs error message');
  683. }
  684. /**
  685. * @runInSeparateProcess
  686. */
  687. public function testReadBurn()
  688. {
  689. $paste = Helper::getPaste();
  690. $paste['adata'][3] = 1;
  691. $this->_data->create(Helper::getPasteId(), $paste);
  692. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  693. $_GET[Helper::getPasteId()] = '';
  694. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  695. ob_start();
  696. new Controller;
  697. $content = ob_get_contents();
  698. ob_end_clean();
  699. $response = json_decode($content, true);
  700. $this->assertEquals(0, $response['status'], 'outputs success status');
  701. $this->assertEquals(Helper::getPasteId(), $response['id'], 'outputs data correctly');
  702. $this->assertStringEndsWith('?' . $response['id'], $response['url'], 'returned URL points to new paste');
  703. $this->assertEquals($paste['ct'], $response['ct'], 'outputs ct correctly');
  704. $this->assertEquals($paste['adata'][1], $response['adata'][1], 'outputs formatter correctly');
  705. $this->assertEquals($paste['adata'][2], $response['adata'][2], 'outputs opendiscussion correctly');
  706. $this->assertEquals($paste['adata'][3], $response['adata'][3], 'outputs burnafterreading correctly');
  707. $this->assertFalse(array_key_exists('created', $response['meta']), 'does not output created');
  708. $this->assertEquals(0, $response['comment_count'], 'outputs comment_count correctly');
  709. $this->assertEquals(0, $response['comment_offset'], 'outputs comment_offset correctly');
  710. // by default it will be deleted instantly after it is read
  711. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste exists after reading');
  712. }
  713. /**
  714. * @runInSeparateProcess
  715. */
  716. public function testReadJson()
  717. {
  718. $paste = Helper::getPaste();
  719. $this->_data->create(Helper::getPasteId(), $paste);
  720. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  721. $_GET[Helper::getPasteId()] = '';
  722. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  723. ob_start();
  724. new Controller;
  725. $content = ob_get_contents();
  726. ob_end_clean();
  727. $response = json_decode($content, true);
  728. $this->assertEquals(0, $response['status'], 'outputs success status');
  729. $this->assertEquals(Helper::getPasteId(), $response['id'], 'outputs data correctly');
  730. $this->assertStringEndsWith('?' . $response['id'], $response['url'], 'returned URL points to new paste');
  731. $this->assertEquals($paste['ct'], $response['ct'], 'outputs ct correctly');
  732. $this->assertEquals($paste['adata'][1], $response['adata'][1], 'outputs formatter correctly');
  733. $this->assertEquals($paste['adata'][2], $response['adata'][2], 'outputs opendiscussion correctly');
  734. $this->assertEquals($paste['adata'][3], $response['adata'][3], 'outputs burnafterreading correctly');
  735. $this->assertFalse(array_key_exists('created', $response['meta']), 'does not output created');
  736. $this->assertEquals(0, $response['comment_count'], 'outputs comment_count correctly');
  737. $this->assertEquals(0, $response['comment_offset'], 'outputs comment_offset correctly');
  738. }
  739. /**
  740. * @runInSeparateProcess
  741. */
  742. public function testReadBurnAfterReading()
  743. {
  744. $burnPaste = Helper::getPaste();
  745. $burnPaste['adata'][3] = 1;
  746. $this->_data->create(Helper::getPasteId(), $burnPaste);
  747. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists before deleting data');
  748. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  749. $_GET[Helper::getPasteId()] = '';
  750. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  751. ob_start();
  752. new Controller;
  753. $content = ob_get_contents();
  754. ob_end_clean();
  755. $response = json_decode($content, true);
  756. $this->assertEquals(0, $response['status'], 'outputs status');
  757. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste successfully deleted');
  758. }
  759. /**
  760. * @runInSeparateProcess
  761. */
  762. public function testDelete()
  763. {
  764. $paste = Helper::getPaste();
  765. $this->_data->create(Helper::getPasteId(), $paste);
  766. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists before deleting data');
  767. $paste = $this->_data->read(Helper::getPasteId());
  768. $_GET['pasteid'] = Helper::getPasteId();
  769. $_GET['deletetoken'] = hash_hmac('sha256', Helper::getPasteId(), $paste['meta']['salt']);
  770. ob_start();
  771. new Controller;
  772. $content = ob_get_contents();
  773. ob_end_clean();
  774. $this->assertMatchesRegularExpression(
  775. '#<div[^>]*id="status"[^>]*>.*Document was properly deleted\.#s',
  776. $content,
  777. 'outputs deleted status correctly'
  778. );
  779. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste successfully deleted');
  780. }
  781. /**
  782. * @runInSeparateProcess
  783. */
  784. public function testDeleteInvalidId()
  785. {
  786. $paste = Helper::getPaste();
  787. $this->_data->create(Helper::getPasteId(), $paste);
  788. $_GET['pasteid'] = 'foo';
  789. $_GET['deletetoken'] = 'bar';
  790. ob_start();
  791. new Controller;
  792. $content = ob_get_contents();
  793. ob_end_clean();
  794. $this->assertMatchesRegularExpression(
  795. '#<div[^>]*id="errormessage"[^>]*>.*Invalid document ID\.#s',
  796. $content,
  797. 'outputs delete error correctly'
  798. );
  799. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists after failing to delete data');
  800. }
  801. /**
  802. * @runInSeparateProcess
  803. */
  804. public function testDeleteInexistantId()
  805. {
  806. $_GET['pasteid'] = Helper::getPasteId();
  807. $_GET['deletetoken'] = 'bar';
  808. ob_start();
  809. new Controller;
  810. $content = ob_get_contents();
  811. ob_end_clean();
  812. $this->assertMatchesRegularExpression(
  813. '#<div[^>]*id="errormessage"[^>]*>.*Document does not exist, has expired or has been deleted\.#s',
  814. $content,
  815. 'outputs delete error correctly'
  816. );
  817. }
  818. /**
  819. * @runInSeparateProcess
  820. */
  821. public function testDeleteInvalidToken()
  822. {
  823. $paste = Helper::getPaste();
  824. $this->_data->create(Helper::getPasteId(), $paste);
  825. $_GET['pasteid'] = Helper::getPasteId();
  826. $_GET['deletetoken'] = 'bar';
  827. ob_start();
  828. new Controller;
  829. $content = ob_get_contents();
  830. ob_end_clean();
  831. $this->assertMatchesRegularExpression(
  832. '#<div[^>]*id="errormessage"[^>]*>.*Wrong deletion token\. Document was not deleted\.#s',
  833. $content,
  834. 'outputs delete error correctly'
  835. );
  836. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists after failing to delete data');
  837. }
  838. /**
  839. * @runInSeparateProcess
  840. */
  841. public function testDeleteInvalidBurnAfterReading()
  842. {
  843. $paste = Helper::getPaste();
  844. $this->_data->create(Helper::getPasteId(), $paste);
  845. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists before deleting data');
  846. $file = tempnam(sys_get_temp_dir(), 'FOO');
  847. file_put_contents($file, json_encode(array(
  848. 'deletetoken' => 'burnafterreading',
  849. )));
  850. Request::setInputStream($file);
  851. $_SERVER['QUERY_STRING'] = Helper::getPasteId();
  852. $_GET[Helper::getPasteId()] = '';
  853. $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
  854. $_SERVER['REQUEST_METHOD'] = 'POST';
  855. ob_start();
  856. new Controller;
  857. $content = ob_get_contents();
  858. ob_end_clean();
  859. $response = json_decode($content, true);
  860. $this->assertEquals(1, $response['status'], 'outputs status');
  861. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists after failing to delete data');
  862. }
  863. /**
  864. * @runInSeparateProcess
  865. */
  866. public function testDeleteExpired()
  867. {
  868. $expiredPaste = Helper::getPaste(array('expire_date' => 1000));
  869. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste does not exist before being created');
  870. $this->_data->create(Helper::getPasteId(), $expiredPaste);
  871. $this->assertTrue($this->_data->exists(Helper::getPasteId()), 'paste exists before deleting data');
  872. $_GET['pasteid'] = Helper::getPasteId();
  873. $_GET['deletetoken'] = 'does not matter in this context, but has to be set';
  874. ob_start();
  875. new Controller;
  876. $content = ob_get_contents();
  877. ob_end_clean();
  878. $this->assertMatchesRegularExpression(
  879. '#<div[^>]*id="errormessage"[^>]*>.*Document does not exist, has expired or has been deleted\.#s',
  880. $content,
  881. 'outputs error correctly'
  882. );
  883. $this->assertFalse($this->_data->exists(Helper::getPasteId()), 'paste successfully deleted');
  884. }
  885. }