ModelTest.php 16 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452
  1. <?php
  2. use Identicon\Identicon;
  3. use PrivateBin\Configuration;
  4. use PrivateBin\Data\Database;
  5. use PrivateBin\Model;
  6. use PrivateBin\Model\Comment;
  7. use PrivateBin\Model\Paste;
  8. use PrivateBin\Persistence\ServerSalt;
  9. use PrivateBin\Persistence\TrafficLimiter;
  10. use PrivateBin\Vizhash16x16;
  11. class ModelTest extends PHPUnit_Framework_TestCase
  12. {
  13. private $_conf;
  14. private $_model;
  15. protected $_path;
  16. public function setUp()
  17. {
  18. /* Setup Routine */
  19. $this->_path = sys_get_temp_dir() . DIRECTORY_SEPARATOR . 'privatebin_data';
  20. if (!is_dir($this->_path)) {
  21. mkdir($this->_path);
  22. }
  23. ServerSalt::setPath($this->_path);
  24. $options = parse_ini_file(CONF_SAMPLE, true);
  25. $options['purge']['limit'] = 0;
  26. $options['model'] = array(
  27. 'class' => 'Database',
  28. );
  29. $options['model_options'] = array(
  30. 'dsn' => 'sqlite::memory:',
  31. 'usr' => null,
  32. 'pwd' => null,
  33. 'opt' => array(PDO::ATTR_ERRMODE => PDO::ERRMODE_EXCEPTION),
  34. );
  35. Helper::confBackup();
  36. Helper::createIniFile(CONF, $options);
  37. $this->_conf = new Configuration;
  38. $this->_model = new Model($this->_conf);
  39. $_SERVER['REMOTE_ADDR'] = '::1';
  40. }
  41. public function tearDown()
  42. {
  43. /* Tear Down Routine */
  44. unlink(CONF);
  45. Helper::confRestore();
  46. Helper::rmDir($this->_path);
  47. }
  48. public function testBasicWorkflow()
  49. {
  50. // storing pastes
  51. $pasteData = Helper::getPastePost();
  52. unset($pasteData['meta']['created'], $pasteData['meta']['salt']);
  53. $this->_model->getPaste(Helper::getPasteId())->delete();
  54. $paste = $this->_model->getPaste(Helper::getPasteId());
  55. $this->assertFalse($paste->exists(), 'paste does not yet exist');
  56. $paste = $this->_model->getPaste();
  57. $paste->setData($pasteData);
  58. $paste->store();
  59. $paste = $this->_model->getPaste(Helper::getPasteId());
  60. $this->assertTrue($paste->exists(), 'paste exists after storing it');
  61. $paste = $paste->get();
  62. unset(
  63. $pasteData['meta'],
  64. $paste['meta'],
  65. $paste['comments'],
  66. $paste['comment_count'],
  67. $paste['comment_offset'],
  68. $paste['@context']
  69. );
  70. $this->assertEquals($pasteData, $paste);
  71. // storing comments
  72. $commentData = Helper::getCommentPost();
  73. $paste = $this->_model->getPaste(Helper::getPasteId());
  74. $comment = $paste->getComment(Helper::getPasteId(), Helper::getCommentId());
  75. $this->assertFalse($comment->exists(), 'comment does not yet exist');
  76. $comment = $paste->getComment(Helper::getPasteId());
  77. $comment->setData($commentData);
  78. $comment->store();
  79. $comments = $this->_model->getPaste(Helper::getPasteId())->get()['comments'];
  80. $this->assertTrue(count($comments) === 1, 'comment exists after storing it');
  81. $commentData['id'] = Helper::getPasteId();
  82. $commentData['meta']['created'] = current($comments)['meta']['created'];
  83. $commentData['meta']['icon'] = current($comments)['meta']['icon'];
  84. $this->assertEquals($commentData, current($comments));
  85. // deleting pastes
  86. $this->_model->getPaste(Helper::getPasteId())->delete();
  87. $paste = $this->_model->getPaste(Helper::getPasteId());
  88. $this->assertFalse($paste->exists(), 'paste successfully deleted');
  89. $this->assertEquals(array(), $paste->getComments(), 'comment was deleted with paste');
  90. }
  91. public function testCommentDefaults()
  92. {
  93. $comment = new Comment(
  94. $this->_conf,
  95. forward_static_call(
  96. 'PrivateBin\\Data\\' . $this->_conf->getKey('class', 'model') . '::getInstance',
  97. $this->_conf->getSection('model_options')
  98. )
  99. );
  100. $comment->setPaste($this->_model->getPaste(Helper::getPasteId()));
  101. $this->assertEquals(Helper::getPasteId(), $comment->getParentId(), 'comment parent ID gets initialized to paste ID');
  102. }
  103. /**
  104. * @expectedException Exception
  105. * @expectedExceptionCode 75
  106. */
  107. public function testPasteDuplicate()
  108. {
  109. $pasteData = Helper::getPastePost();
  110. $this->_model->getPaste(Helper::getPasteId())->delete();
  111. $paste = $this->_model->getPaste();
  112. $paste->setData($pasteData);
  113. $paste->store();
  114. $paste = $this->_model->getPaste();
  115. $paste->setData($pasteData);
  116. $paste->store();
  117. }
  118. /**
  119. * @expectedException Exception
  120. * @expectedExceptionCode 69
  121. */
  122. public function testCommentDuplicate()
  123. {
  124. $pasteData = Helper::getPastePost();
  125. $commentData = Helper::getCommentPost();
  126. $this->_model->getPaste(Helper::getPasteId())->delete();
  127. $paste = $this->_model->getPaste();
  128. $paste->setData($pasteData);
  129. $paste->store();
  130. $comment = $paste->getComment(Helper::getPasteId());
  131. $comment->setData($commentData);
  132. $comment->store();
  133. $comment = $paste->getComment(Helper::getPasteId());
  134. $comment->setData($commentData);
  135. $comment->store();
  136. }
  137. public function testImplicitDefaults()
  138. {
  139. $pasteData = Helper::getPastePost();
  140. $commentData = Helper::getCommentPost();
  141. $this->_model->getPaste(Helper::getPasteId())->delete();
  142. $paste = $this->_model->getPaste();
  143. $paste->setData($pasteData);
  144. $paste->store();
  145. $comment = $paste->getComment(Helper::getPasteId());
  146. $comment->setData($commentData);
  147. $comment->get();
  148. $comment->store();
  149. $identicon = new Identicon();
  150. $pngdata = $identicon->getImageDataUri(TrafficLimiter::getHash(), 16);
  151. $comment = current($this->_model->getPaste(Helper::getPasteId())->get()['comments']);
  152. $this->assertEquals($pngdata, $comment['meta']['icon'], 'icon gets set');
  153. }
  154. public function testPasteIdValidation()
  155. {
  156. $this->assertTrue(Paste::isValidId('a242ab7bdfb2581a'), 'valid paste id');
  157. $this->assertFalse(Paste::isValidId('foo'), 'invalid hex values');
  158. $this->assertFalse(Paste::isValidId('../bar/baz'), 'path attack');
  159. }
  160. /**
  161. * @expectedException Exception
  162. * @expectedExceptionCode 64
  163. */
  164. public function testInvalidPaste()
  165. {
  166. $this->_model->getPaste(Helper::getPasteId())->delete();
  167. $paste = $this->_model->getPaste(Helper::getPasteId());
  168. $paste->get();
  169. }
  170. /**
  171. * @expectedException Exception
  172. * @expectedExceptionCode 60
  173. */
  174. public function testInvalidPasteId()
  175. {
  176. $this->_model->getPaste('');
  177. }
  178. /**
  179. * @expectedException Exception
  180. * @expectedExceptionCode 62
  181. */
  182. public function testInvalidComment()
  183. {
  184. $paste = $this->_model->getPaste();
  185. $paste->getComment(Helper::getPasteId());
  186. }
  187. /**
  188. * @expectedException Exception
  189. * @expectedExceptionCode 67
  190. */
  191. public function testInvalidCommentDeletedPaste()
  192. {
  193. $pasteData = Helper::getPastePost();
  194. $paste = $this->_model->getPaste(Helper::getPasteId());
  195. $paste->setData($pasteData);
  196. $paste->store();
  197. $comment = $paste->getComment(Helper::getPasteId());
  198. $paste->delete();
  199. $comment->store();
  200. }
  201. /**
  202. * @expectedException Exception
  203. * @expectedExceptionCode 68
  204. */
  205. public function testInvalidCommentData()
  206. {
  207. $pasteData = Helper::getPastePost();
  208. $pasteData['adata'][2] = 0;
  209. $paste = $this->_model->getPaste(Helper::getPasteId());
  210. $paste->setData($pasteData);
  211. $paste->store();
  212. $comment = $paste->getComment(Helper::getPasteId());
  213. $comment->store();
  214. }
  215. /**
  216. * @expectedException Exception
  217. * @expectedExceptionCode 65
  218. */
  219. public function testInvalidCommentParent()
  220. {
  221. $paste = $this->_model->getPaste(Helper::getPasteId());
  222. $comment = $paste->getComment('');
  223. $comment->store();
  224. }
  225. public function testExpiration()
  226. {
  227. $pasteData = Helper::getPastePost();
  228. $this->_model->getPaste(Helper::getPasteId())->delete();
  229. $paste = $this->_model->getPaste(Helper::getPasteId());
  230. $this->assertFalse($paste->exists(), 'paste does not yet exist');
  231. $paste = $this->_model->getPaste();
  232. $paste->setData($pasteData);
  233. $paste->store();
  234. $paste = $this->_model->getPaste(Helper::getPasteId())->get();
  235. $this->assertEquals((float) 300, (float) $paste['meta']['time_to_live'], 'remaining time is set correctly', 1.0);
  236. }
  237. public function testToken()
  238. {
  239. $pasteData = Helper::getPastePost();
  240. $pasteData['meta']['challenge'] = base64_encode(random_bytes(32));
  241. $token = base64_encode(hash_hmac(
  242. 'sha256', Helper::getPasteId(), base64_decode($pasteData['meta']['challenge']), true
  243. ));
  244. $this->_model->getPaste(Helper::getPasteId())->delete();
  245. $paste = $this->_model->getPaste(Helper::getPasteId());
  246. $this->assertFalse($paste->exists(), 'paste does not yet exist');
  247. $paste = $this->_model->getPaste();
  248. $paste->setData($pasteData);
  249. $paste->store();
  250. $paste = $this->_model->getPaste(Helper::getPasteId());
  251. $this->assertTrue(
  252. $paste->isTokenCorrect($token),
  253. 'token is accepted after store and retrieval'
  254. );
  255. }
  256. public function testDeleteToken()
  257. {
  258. $pasteData = Helper::getPastePost();
  259. $this->_model->getPaste(Helper::getPasteId())->delete();
  260. $paste = $this->_model->getPaste(Helper::getPasteId());
  261. $this->assertFalse($paste->exists(), 'paste does not yet exist');
  262. $paste = $this->_model->getPaste();
  263. $paste->setData($pasteData);
  264. $paste->store();
  265. $deletetoken = $paste->getDeleteToken();
  266. $paste = $this->_model->getPaste(Helper::getPasteId());
  267. $this->assertTrue($paste->isDeleteTokenCorrect($deletetoken), 'delete token is accepted after store and retrieval');
  268. }
  269. /**
  270. * @expectedException Exception
  271. * @expectedExceptionCode 64
  272. */
  273. public function testCommentDeletion()
  274. {
  275. $pasteData = Helper::getPastePost();
  276. $this->_model->getPaste(Helper::getPasteId())->delete();
  277. $paste = $this->_model->getPaste();
  278. $paste->setData($pasteData);
  279. $paste->store();
  280. $paste->getComment(Helper::getPasteId())->delete();
  281. }
  282. /**
  283. * @expectedException Exception
  284. * @expectedExceptionCode 75
  285. */
  286. public function testInvalidFormat()
  287. {
  288. $pasteData = Helper::getPastePost();
  289. $pasteData['adata'][1] = 'foo';
  290. $this->_model->getPaste(Helper::getPasteId())->delete();
  291. $paste = $this->_model->getPaste();
  292. $paste->setData($pasteData);
  293. }
  294. public function testPurge()
  295. {
  296. $conf = new Configuration;
  297. $store = Database::getInstance($conf->getSection('model_options'));
  298. $store->delete(Helper::getPasteId());
  299. $expired = Helper::getPaste(2, array('expire_date' => 1344803344));
  300. $paste = Helper::getPaste(2, array('expire_date' => time() + 3600));
  301. $keys = array('a', 'b', 'c', 'd', 'e', 'f', 'g', 'h', 'i', 'j', 'x', 'y', 'z');
  302. $ids = array();
  303. foreach ($keys as $key) {
  304. $ids[$key] = hash('fnv164', $key);
  305. $store->delete($ids[$key]);
  306. $this->assertFalse($store->exists($ids[$key]), "paste $key does not yet exist");
  307. if (in_array($key, array('x', 'y', 'z'))) {
  308. $this->assertTrue($store->create($ids[$key], $paste), "store $key paste");
  309. } else {
  310. $this->assertTrue($store->create($ids[$key], $expired), "store $key paste");
  311. }
  312. $this->assertTrue($store->exists($ids[$key]), "paste $key exists after storing it");
  313. }
  314. $this->_model->purge(10);
  315. foreach ($ids as $key => $id) {
  316. if (in_array($key, array('x', 'y', 'z'))) {
  317. $this->assertTrue($this->_model->getPaste($id)->exists(), "paste $key exists after purge");
  318. $this->_model->getPaste($id)->delete();
  319. } else {
  320. $this->assertFalse($this->_model->getPaste($id)->exists(), "paste $key was purged");
  321. }
  322. }
  323. }
  324. public function testCommentWithDisabledVizhash()
  325. {
  326. $options = parse_ini_file(CONF, true);
  327. $options['main']['icon'] = 'none';
  328. $options['model'] = array(
  329. 'class' => 'Database',
  330. );
  331. $options['model_options'] = array(
  332. 'dsn' => 'sqlite::memory:',
  333. 'usr' => null,
  334. 'pwd' => null,
  335. 'opt' => array(PDO::ATTR_ERRMODE => PDO::ERRMODE_EXCEPTION),
  336. );
  337. Helper::createIniFile(CONF, $options);
  338. $model = new Model(new Configuration);
  339. $pasteData = Helper::getPastePost();
  340. $this->_model->getPaste(Helper::getPasteId())->delete();
  341. $paste = $model->getPaste(Helper::getPasteId());
  342. $this->assertFalse($paste->exists(), 'paste does not yet exist');
  343. $paste = $model->getPaste();
  344. $paste->setData($pasteData);
  345. $paste->store();
  346. $paste = $model->getPaste(Helper::getPasteId());
  347. $this->assertTrue($paste->exists(), 'paste exists after storing it');
  348. // storing comments
  349. $commentData = Helper::getCommentPost();
  350. unset($commentData['meta']['icon']);
  351. $paste = $model->getPaste(Helper::getPasteId());
  352. $comment = $paste->getComment(Helper::getPasteId(), Helper::getPasteId());
  353. $this->assertFalse($comment->exists(), 'comment does not yet exist');
  354. $comment = $paste->getComment(Helper::getPasteId());
  355. $comment->setData($commentData);
  356. $comment->store();
  357. $comment = $paste->getComment(Helper::getPasteId(), Helper::getPasteId());
  358. $this->assertTrue($comment->exists(), 'comment exists after storing it');
  359. $comment = current($this->_model->getPaste(Helper::getPasteId())->get()['comments']);
  360. $this->assertFalse(array_key_exists('icon', $comment['meta']), 'icon was not generated');
  361. }
  362. public function testCommentVizhash()
  363. {
  364. $options = parse_ini_file(CONF, true);
  365. $options['main']['icon'] = 'vizhash';
  366. $options['model'] = array(
  367. 'class' => 'Database',
  368. );
  369. $options['model_options'] = array(
  370. 'dsn' => 'sqlite::memory:',
  371. 'usr' => null,
  372. 'pwd' => null,
  373. 'opt' => array(PDO::ATTR_ERRMODE => PDO::ERRMODE_EXCEPTION),
  374. );
  375. Helper::createIniFile(CONF, $options);
  376. $model = new Model(new Configuration);
  377. $pasteData = Helper::getPastePost();
  378. $commentData = Helper::getCommentPost();
  379. $model->getPaste(Helper::getPasteId())->delete();
  380. $paste = $model->getPaste();
  381. $paste->setData($pasteData);
  382. $paste->store();
  383. $comment = $paste->getComment(Helper::getPasteId());
  384. $comment->setData($commentData);
  385. $comment->store();
  386. $vz = new Vizhash16x16();
  387. $pngdata = 'data:image/png;base64,' . base64_encode($vz->generate(TrafficLimiter::getHash()));
  388. $comment = current($this->_model->getPaste(Helper::getPasteId())->get()['comments']);
  389. $this->assertEquals($pngdata, $comment['meta']['icon'], 'nickname triggers vizhash to be set');
  390. }
  391. }