| 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853854855856857858859860861862863864865866867868869870871872873874875876877878879880881882883884885886887888889890891892893894895896897898899900901902903904905906907908909910911912913914915916917918919920921922923924925926927928929930931932933934935936937938939940941942943944945946947948949950951952953954955956957958959960961962963964965966967968969970971972973974975976977978979980981982983984985986987988989990991992993994 |
- <?php
- use PrivateBin\Data\Filesystem;
- use PrivateBin\Persistence\ServerSalt;
- use PrivateBin\Persistence\TrafficLimiter;
- use PrivateBin\PrivateBin;
- class PrivateBinTest extends PHPUnit_Framework_TestCase
- {
- protected $_model;
- protected $_path;
- public function setUp()
- {
- /* Setup Routine */
- $this->_path = sys_get_temp_dir() . DIRECTORY_SEPARATOR . 'privatebin_data';
- $this->_model = Filesystem::getInstance(array('dir' => $this->_path));
- $this->reset();
- }
- public function tearDown()
- {
- /* Tear Down Routine */
- unlink(CONF);
- Helper::confRestore();
- Helper::rmDir($this->_path);
- }
- public function reset()
- {
- $_POST = array();
- $_GET = array();
- $_SERVER = array();
- if ($this->_model->exists(Helper::getPasteId())) {
- $this->_model->delete(Helper::getPasteId());
- }
- $options = parse_ini_file(CONF_SAMPLE, true);
- $options['purge']['dir'] = $this->_path;
- $options['traffic']['dir'] = $this->_path;
- $options['model_options']['dir'] = $this->_path;
- Helper::createIniFile(CONF, $options);
- ServerSalt::setPath($this->_path);
- }
- /**
- * @runInSeparateProcess
- */
- public function testView()
- {
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $this->assertContains(
- '<title>PrivateBin</title>',
- $content,
- 'outputs title correctly'
- );
- $this->assertNotContains(
- 'id="shortenbutton"',
- $content,
- 'doesn\'t output shortener button'
- );
- }
- /**
- * @runInSeparateProcess
- */
- public function testViewLanguageSelection()
- {
- $options = parse_ini_file(CONF, true);
- $options['main']['languageselection'] = true;
- Helper::createIniFile(CONF, $options);
- $_COOKIE['lang'] = 'de';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $this->assertContains(
- '<title>PrivateBin</title>',
- $content,
- 'outputs title correctly'
- );
- }
- /**
- * @runInSeparateProcess
- */
- public function testViewForceLanguageDefault()
- {
- $options = parse_ini_file(CONF, true);
- $options['main']['languageselection'] = false;
- $options['main']['languagedefault'] = 'fr';
- Helper::createIniFile(CONF, $options);
- $_COOKIE['lang'] = 'de';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $this->assertContains(
- '<title>PrivateBin</title>',
- $content,
- 'outputs title correctly'
- );
- }
- /**
- * @runInSeparateProcess
- */
- public function testViewUrlShortener()
- {
- $shortener = 'https://shortener.example.com/api?link=';
- $options = parse_ini_file(CONF, true);
- $options['main']['urlshortener'] = $shortener;
- Helper::createIniFile(CONF, $options);
- $_COOKIE['lang'] = 'de';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $this->assertRegExp(
- '#id="shortenbutton"[^>]*data-shortener="' . preg_quote($shortener) . '"#',
- $content,
- 'outputs configured shortener URL correctly'
- );
- }
- /**
- * @runInSeparateProcess
- */
- public function testHtaccess()
- {
- $file = $this->_path . DIRECTORY_SEPARATOR . '.htaccess';
- @unlink($file);
- $_POST = Helper::getPaste();
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- $_SERVER['REMOTE_ADDR'] = '::1';
- ob_start();
- new PrivateBin;
- ob_end_clean();
- $this->assertFileExists($file, 'htaccess recreated');
- }
- /**
- * @expectedException Exception
- * @expectedExceptionCode 2
- */
- public function testConf()
- {
- file_put_contents(CONF, '');
- new PrivateBin;
- }
- /**
- * @runInSeparateProcess
- */
- public function testCreate()
- {
- $options = parse_ini_file(CONF, true);
- $options['traffic']['limit'] = 0;
- Helper::createIniFile(CONF, $options);
- $_POST = Helper::getPaste();
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- $_SERVER['REMOTE_ADDR'] = '::1';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(0, $response['status'], 'outputs status');
- $this->assertTrue($this->_model->exists($response['id']), 'paste exists after posting data');
- $paste = $this->_model->read($response['id']);
- $this->assertEquals(
- hash_hmac('sha256', $response['id'], $paste->meta->salt),
- $response['deletetoken'],
- 'outputs valid delete token'
- );
- }
- /**
- * @runInSeparateProcess
- */
- public function testCreateInvalidTimelimit()
- {
- $options = parse_ini_file(CONF, true);
- $options['traffic']['limit'] = 0;
- Helper::createIniFile(CONF, $options);
- $_POST = Helper::getPaste(array('expire' => 25));
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- $_SERVER['REMOTE_ADDR'] = '::1';
- TrafficLimiter::canPass();
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(0, $response['status'], 'outputs status');
- $this->assertTrue($this->_model->exists($response['id']), 'paste exists after posting data');
- $paste = $this->_model->read($response['id']);
- $this->assertEquals(
- hash_hmac('sha256', $response['id'], $paste->meta->salt),
- $response['deletetoken'],
- 'outputs valid delete token'
- );
- }
- /**
- * @runInSeparateProcess
- */
- public function testCreateInvalidSize()
- {
- $options = parse_ini_file(CONF, true);
- $options['main']['sizelimit'] = 10;
- $options['traffic']['limit'] = 0;
- Helper::createIniFile(CONF, $options);
- $_POST = Helper::getPaste();
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- $_SERVER['REMOTE_ADDR'] = '::1';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(1, $response['status'], 'outputs error status');
- $this->assertFalse($this->_model->exists(Helper::getPasteId()), 'paste exists after posting data');
- }
- /**
- * @runInSeparateProcess
- */
- public function testCreateProxyHeader()
- {
- $options = parse_ini_file(CONF, true);
- $options['traffic']['header'] = 'X_FORWARDED_FOR';
- Helper::createIniFile(CONF, $options);
- $_POST = Helper::getPaste();
- $_SERVER['HTTP_X_FORWARDED_FOR'] = '::2';
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- $_SERVER['REMOTE_ADDR'] = '::1';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(0, $response['status'], 'outputs status');
- $this->assertTrue($this->_model->exists($response['id']), 'paste exists after posting data');
- $paste = $this->_model->read($response['id']);
- $this->assertEquals(
- hash_hmac('sha256', $response['id'], $paste->meta->salt),
- $response['deletetoken'],
- 'outputs valid delete token'
- );
- }
- /**
- * @runInSeparateProcess
- */
- public function testCreateDuplicateId()
- {
- $options = parse_ini_file(CONF, true);
- $options['traffic']['limit'] = 0;
- Helper::createIniFile(CONF, $options);
- $this->_model->create(Helper::getPasteId(), Helper::getPaste());
- $_POST = Helper::getPaste();
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- $_SERVER['REMOTE_ADDR'] = '::1';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(1, $response['status'], 'outputs error status');
- $this->assertTrue($this->_model->exists(Helper::getPasteId()), 'paste exists after posting data');
- }
- /**
- * @runInSeparateProcess
- */
- public function testCreateValidExpire()
- {
- $options = parse_ini_file(CONF, true);
- $options['traffic']['limit'] = 0;
- Helper::createIniFile(CONF, $options);
- $_POST = Helper::getPaste();
- $_POST['expire'] = '5min';
- $_POST['formatter'] = 'foo';
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- $_SERVER['REMOTE_ADDR'] = '::1';
- $time = time();
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(0, $response['status'], 'outputs status');
- $this->assertTrue($this->_model->exists($response['id']), 'paste exists after posting data');
- $paste = $this->_model->read($response['id']);
- $this->assertEquals(
- hash_hmac('sha256', $response['id'], $paste->meta->salt),
- $response['deletetoken'],
- 'outputs valid delete token'
- );
- $this->assertGreaterThanOrEqual($time + 300, $paste->meta->expire_date, 'time is set correctly');
- }
- /**
- * @runInSeparateProcess
- */
- public function testCreateValidExpireWithDiscussion()
- {
- $options = parse_ini_file(CONF, true);
- $options['traffic']['limit'] = 0;
- Helper::createIniFile(CONF, $options);
- $_POST = Helper::getPaste();
- $_POST['expire'] = '5min';
- $_POST['opendiscussion'] = '1';
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- $_SERVER['REMOTE_ADDR'] = '::1';
- $time = time();
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(0, $response['status'], 'outputs status');
- $this->assertTrue($this->_model->exists($response['id']), 'paste exists after posting data');
- $paste = $this->_model->read($response['id']);
- $this->assertEquals(
- hash_hmac('sha256', $response['id'], $paste->meta->salt),
- $response['deletetoken'],
- 'outputs valid delete token'
- );
- $this->assertGreaterThanOrEqual($time + 300, $paste->meta->expire_date, 'time is set correctly');
- $this->assertEquals(1, $paste->meta->opendiscussion, 'discussion is enabled');
- }
- /**
- * @runInSeparateProcess
- */
- public function testCreateInvalidExpire()
- {
- $options = parse_ini_file(CONF, true);
- $options['traffic']['limit'] = 0;
- Helper::createIniFile(CONF, $options);
- $_POST = Helper::getPaste();
- $_POST['expire'] = 'foo';
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- $_SERVER['REMOTE_ADDR'] = '::1';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(0, $response['status'], 'outputs status');
- $this->assertTrue($this->_model->exists($response['id']), 'paste exists after posting data');
- $paste = $this->_model->read($response['id']);
- $this->assertEquals(
- hash_hmac('sha256', $response['id'], $paste->meta->salt),
- $response['deletetoken'],
- 'outputs valid delete token'
- );
- }
- /**
- * @runInSeparateProcess
- */
- public function testCreateInvalidBurn()
- {
- $options = parse_ini_file(CONF, true);
- $options['traffic']['limit'] = 0;
- Helper::createIniFile(CONF, $options);
- $_POST = Helper::getPaste();
- $_POST['burnafterreading'] = 'neither 1 nor 0';
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- $_SERVER['REMOTE_ADDR'] = '::1';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(1, $response['status'], 'outputs error status');
- $this->assertFalse($this->_model->exists(Helper::getPasteId()), 'paste exists after posting data');
- }
- /**
- * @runInSeparateProcess
- */
- public function testCreateInvalidOpenDiscussion()
- {
- $options = parse_ini_file(CONF, true);
- $options['traffic']['limit'] = 0;
- Helper::createIniFile(CONF, $options);
- $_POST = Helper::getPaste();
- $_POST['opendiscussion'] = 'neither 1 nor 0';
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- $_SERVER['REMOTE_ADDR'] = '::1';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(1, $response['status'], 'outputs error status');
- $this->assertFalse($this->_model->exists(Helper::getPasteId()), 'paste exists after posting data');
- }
- /**
- * @runInSeparateProcess
- */
- public function testCreateAttachment()
- {
- $options = parse_ini_file(CONF, true);
- $options['traffic']['limit'] = 0;
- $options['main']['fileupload'] = true;
- Helper::createIniFile(CONF, $options);
- $_POST = Helper::getPasteWithAttachment();
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- $_SERVER['REMOTE_ADDR'] = '::1';
- $this->assertFalse($this->_model->exists(Helper::getPasteId()), 'paste does not exists before posting data');
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(0, $response['status'], 'outputs status');
- $this->assertTrue($this->_model->exists($response['id']), 'paste exists after posting data');
- $original = json_decode(json_encode($_POST));
- $stored = $this->_model->read($response['id']);
- foreach (array('data', 'attachment', 'attachmentname') as $key) {
- $this->assertEquals($original->$key, $stored->$key);
- }
- $this->assertEquals(
- hash_hmac('sha256', $response['id'], $stored->meta->salt),
- $response['deletetoken'],
- 'outputs valid delete token'
- );
- }
- /**
- * In some webserver setups (found with Suhosin) overly long POST params are
- * silently removed, check that this case is handled
- *
- * @runInSeparateProcess
- */
- public function testCreateBrokenAttachmentUpload()
- {
- $options = parse_ini_file(CONF, true);
- $options['traffic']['limit'] = 0;
- $options['main']['fileupload'] = true;
- Helper::createIniFile(CONF, $options);
- $_POST = Helper::getPasteWithAttachment();
- unset($_POST['attachment']);
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- $_SERVER['REMOTE_ADDR'] = '::1';
- $this->assertFalse($this->_model->exists(Helper::getPasteId()), 'paste does not exists before posting data');
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(1, $response['status'], 'outputs error status');
- $this->assertFalse($this->_model->exists(Helper::getPasteId()), 'paste exists after posting data');
- }
- /**
- * @runInSeparateProcess
- */
- public function testCreateTooSoon()
- {
- $_POST = Helper::getPaste();
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- $_SERVER['REMOTE_ADDR'] = '::1';
- ob_start();
- new PrivateBin;
- ob_end_clean();
- $this->_model->delete(Helper::getPasteId());
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(1, $response['status'], 'outputs error status');
- $this->assertFalse($this->_model->exists(Helper::getPasteId()), 'paste exists after posting data');
- }
- /**
- * @runInSeparateProcess
- */
- public function testCreateValidNick()
- {
- $options = parse_ini_file(CONF, true);
- $options['traffic']['limit'] = 0;
- Helper::createIniFile(CONF, $options);
- $_POST = Helper::getPaste();
- $_POST['nickname'] = Helper::getComment()['meta']['nickname'];
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- $_SERVER['REMOTE_ADDR'] = '::1';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(0, $response['status'], 'outputs status');
- $this->assertTrue($this->_model->exists($response['id']), 'paste exists after posting data');
- $paste = $this->_model->read($response['id']);
- $this->assertEquals(
- hash_hmac('sha256', $response['id'], $paste->meta->salt),
- $response['deletetoken'],
- 'outputs valid delete token'
- );
- }
- /**
- * @runInSeparateProcess
- */
- public function testCreateInvalidNick()
- {
- $options = parse_ini_file(CONF, true);
- $options['traffic']['limit'] = 0;
- Helper::createIniFile(CONF, $options);
- $_POST = Helper::getCommentPost();
- $_POST['pasteid'] = Helper::getPasteId();
- $_POST['parentid'] = Helper::getPasteId();
- $_POST['nickname'] = 'foo';
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- $_SERVER['REMOTE_ADDR'] = '::1';
- $this->_model->create(Helper::getPasteId(), Helper::getPaste());
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(1, $response['status'], 'outputs error status');
- $this->assertTrue($this->_model->exists(Helper::getPasteId()), 'paste exists after posting data');
- }
- /**
- * @runInSeparateProcess
- */
- public function testCreateComment()
- {
- $options = parse_ini_file(CONF, true);
- $options['traffic']['limit'] = 0;
- Helper::createIniFile(CONF, $options);
- $_POST = Helper::getCommentPost();
- $_POST['pasteid'] = Helper::getPasteId();
- $_POST['parentid'] = Helper::getPasteId();
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- $_SERVER['REMOTE_ADDR'] = '::1';
- $this->_model->create(Helper::getPasteId(), Helper::getPaste());
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(0, $response['status'], 'outputs status');
- $this->assertTrue($this->_model->existsComment(Helper::getPasteId(), Helper::getPasteId(), $response['id']), 'paste exists after posting data');
- }
- /**
- * @runInSeparateProcess
- */
- public function testCreateInvalidComment()
- {
- $options = parse_ini_file(CONF, true);
- $options['traffic']['limit'] = 0;
- Helper::createIniFile(CONF, $options);
- $_POST = Helper::getCommentPost();
- $_POST['pasteid'] = Helper::getPasteId();
- $_POST['parentid'] = 'foo';
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- $_SERVER['REMOTE_ADDR'] = '::1';
- $this->_model->create(Helper::getPasteId(), Helper::getPaste());
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(1, $response['status'], 'outputs error status');
- $this->assertFalse($this->_model->existsComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getCommentId()), 'paste exists after posting data');
- }
- /**
- * @runInSeparateProcess
- */
- public function testCreateCommentDiscussionDisabled()
- {
- $options = parse_ini_file(CONF, true);
- $options['traffic']['limit'] = 0;
- Helper::createIniFile(CONF, $options);
- $_POST = Helper::getCommentPost();
- $_POST['pasteid'] = Helper::getPasteId();
- $_POST['parentid'] = Helper::getPasteId();
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- $_SERVER['REMOTE_ADDR'] = '::1';
- $paste = Helper::getPaste(array('opendiscussion' => false));
- $this->_model->create(Helper::getPasteId(), $paste);
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(1, $response['status'], 'outputs error status');
- $this->assertFalse($this->_model->existsComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getCommentId()), 'paste exists after posting data');
- }
- /**
- * @runInSeparateProcess
- */
- public function testCreateCommentInvalidPaste()
- {
- $options = parse_ini_file(CONF, true);
- $options['traffic']['limit'] = 0;
- Helper::createIniFile(CONF, $options);
- $_POST = Helper::getCommentPost();
- $_POST['pasteid'] = Helper::getPasteId();
- $_POST['parentid'] = Helper::getPasteId();
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- $_SERVER['REMOTE_ADDR'] = '::1';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(1, $response['status'], 'outputs error status');
- $this->assertFalse($this->_model->existsComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getCommentId()), 'paste exists after posting data');
- }
- /**
- * @runInSeparateProcess
- */
- public function testCreateDuplicateComment()
- {
- $options = parse_ini_file(CONF, true);
- $options['traffic']['limit'] = 0;
- Helper::createIniFile(CONF, $options);
- $this->_model->create(Helper::getPasteId(), Helper::getPaste());
- $this->_model->createComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getCommentId(), Helper::getComment());
- $this->assertTrue($this->_model->existsComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getCommentId()), 'comment exists before posting data');
- $_POST = Helper::getCommentPost();
- $_POST['pasteid'] = Helper::getPasteId();
- $_POST['parentid'] = Helper::getPasteId();
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- $_SERVER['REMOTE_ADDR'] = '::1';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(1, $response['status'], 'outputs error status');
- $this->assertTrue($this->_model->existsComment(Helper::getPasteId(), Helper::getPasteId(), Helper::getCommentId()), 'paste exists after posting data');
- }
- /**
- * @runInSeparateProcess
- */
- public function testReadInvalidId()
- {
- $_SERVER['QUERY_STRING'] = 'foo';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $this->assertRegExp(
- '#<div[^>]*id="errormessage"[^>]*>.*Invalid paste ID\.#s',
- $content,
- 'outputs error correctly'
- );
- }
- /**
- * @runInSeparateProcess
- */
- public function testReadNonexisting()
- {
- $_SERVER['QUERY_STRING'] = Helper::getPasteId();
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $this->assertRegExp(
- '#<div[^>]*id="errormessage"[^>]*>.*Paste does not exist, has expired or has been deleted\.#s',
- $content,
- 'outputs error correctly'
- );
- }
- /**
- * @runInSeparateProcess
- */
- public function testReadExpired()
- {
- $expiredPaste = Helper::getPaste(array('expire_date' => 1344803344));
- $this->_model->create(Helper::getPasteId(), $expiredPaste);
- $_SERVER['QUERY_STRING'] = Helper::getPasteId();
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $this->assertRegExp(
- '#<div[^>]*id="errormessage"[^>]*>.*Paste does not exist, has expired or has been deleted\.#s',
- $content,
- 'outputs error correctly'
- );
- }
- /**
- * @runInSeparateProcess
- */
- public function testReadBurn()
- {
- $paste = Helper::getPaste(array('burnafterreading' => true));
- $this->_model->create(Helper::getPasteId(), $paste);
- $_SERVER['QUERY_STRING'] = Helper::getPasteId();
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(0, $response['status'], 'outputs success status');
- $this->assertEquals(Helper::getPasteId(), $response['id'], 'outputs data correctly');
- $this->assertStringEndsWith('?' . $response['id'], $response['url'], 'returned URL points to new paste');
- $this->assertEquals($paste['data'], $response['data'], 'outputs data correctly');
- $this->assertEquals($paste['meta']['formatter'], $response['meta']['formatter'], 'outputs format correctly');
- $this->assertEquals($paste['meta']['postdate'], $response['meta']['postdate'], 'outputs postdate correctly');
- $this->assertEquals($paste['meta']['opendiscussion'], $response['meta']['opendiscussion'], 'outputs opendiscussion correctly');
- $this->assertEquals(1, $response['meta']['burnafterreading'], 'outputs burnafterreading correctly');
- $this->assertEquals(0, $response['comment_count'], 'outputs comment_count correctly');
- $this->assertEquals(0, $response['comment_offset'], 'outputs comment_offset correctly');
- // by default it will be deleted instantly after it is read
- $this->assertFalse($this->_model->exists(Helper::getPasteId()), 'paste exists after reading');
- }
- /**
- * @runInSeparateProcess
- */
- public function testReadJson()
- {
- $paste = Helper::getPaste();
- $this->_model->create(Helper::getPasteId(), $paste);
- $_SERVER['QUERY_STRING'] = Helper::getPasteId();
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(0, $response['status'], 'outputs success status');
- $this->assertEquals(Helper::getPasteId(), $response['id'], 'outputs data correctly');
- $this->assertStringEndsWith('?' . $response['id'], $response['url'], 'returned URL points to new paste');
- $this->assertEquals($paste['data'], $response['data'], 'outputs data correctly');
- $this->assertEquals($paste['meta']['formatter'], $response['meta']['formatter'], 'outputs format correctly');
- $this->assertEquals($paste['meta']['postdate'], $response['meta']['postdate'], 'outputs postdate correctly');
- $this->assertEquals($paste['meta']['opendiscussion'], $response['meta']['opendiscussion'], 'outputs opendiscussion correctly');
- $this->assertEquals(0, $response['comment_count'], 'outputs comment_count correctly');
- $this->assertEquals(0, $response['comment_offset'], 'outputs comment_offset correctly');
- }
- /**
- * @runInSeparateProcess
- */
- public function testReadInvalidJson()
- {
- $_SERVER['QUERY_STRING'] = Helper::getPasteId();
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(1, $response['status'], 'outputs error status');
- }
- /**
- * @runInSeparateProcess
- */
- public function testReadOldSyntax()
- {
- $paste = Helper::getPaste();
- $paste['meta'] = array(
- 'syntaxcoloring' => true,
- 'postdate' => $paste['meta']['postdate'],
- 'opendiscussion' => $paste['meta']['opendiscussion'],
- );
- $this->_model->create(Helper::getPasteId(), $paste);
- $_SERVER['QUERY_STRING'] = Helper::getPasteId();
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(0, $response['status'], 'outputs success status');
- $this->assertEquals(Helper::getPasteId(), $response['id'], 'outputs data correctly');
- $this->assertStringEndsWith('?' . $response['id'], $response['url'], 'returned URL points to new paste');
- $this->assertEquals($paste['data'], $response['data'], 'outputs data correctly');
- $this->assertEquals('syntaxhighlighting', $response['meta']['formatter'], 'outputs format correctly');
- $this->assertEquals($paste['meta']['postdate'], $response['meta']['postdate'], 'outputs postdate correctly');
- $this->assertEquals($paste['meta']['opendiscussion'], $response['meta']['opendiscussion'], 'outputs opendiscussion correctly');
- $this->assertEquals(0, $response['comment_count'], 'outputs comment_count correctly');
- $this->assertEquals(0, $response['comment_offset'], 'outputs comment_offset correctly');
- }
- /**
- * @runInSeparateProcess
- */
- public function testDelete()
- {
- $this->_model->create(Helper::getPasteId(), Helper::getPaste());
- $this->assertTrue($this->_model->exists(Helper::getPasteId()), 'paste exists before deleting data');
- $paste = $this->_model->read(Helper::getPasteId());
- $_GET['pasteid'] = Helper::getPasteId();
- $_GET['deletetoken'] = hash_hmac('sha256', Helper::getPasteId(), $paste->meta->salt);
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $this->assertRegExp(
- '#<div[^>]*id="status"[^>]*>.*Paste was properly deleted\.#s',
- $content,
- 'outputs deleted status correctly'
- );
- $this->assertFalse($this->_model->exists(Helper::getPasteId()), 'paste successfully deleted');
- }
- /**
- * @runInSeparateProcess
- */
- public function testDeleteInvalidId()
- {
- $this->_model->create(Helper::getPasteId(), Helper::getPaste());
- $_GET['pasteid'] = 'foo';
- $_GET['deletetoken'] = 'bar';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $this->assertRegExp(
- '#<div[^>]*id="errormessage"[^>]*>.*Invalid paste ID\.#s',
- $content,
- 'outputs delete error correctly'
- );
- $this->assertTrue($this->_model->exists(Helper::getPasteId()), 'paste exists after failing to delete data');
- }
- /**
- * @runInSeparateProcess
- */
- public function testDeleteInexistantId()
- {
- $_GET['pasteid'] = Helper::getPasteId();
- $_GET['deletetoken'] = 'bar';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $this->assertRegExp(
- '#<div[^>]*id="errormessage"[^>]*>.*Paste does not exist, has expired or has been deleted\.#s',
- $content,
- 'outputs delete error correctly'
- );
- }
- /**
- * @runInSeparateProcess
- */
- public function testDeleteInvalidToken()
- {
- $this->_model->create(Helper::getPasteId(), Helper::getPaste());
- $_GET['pasteid'] = Helper::getPasteId();
- $_GET['deletetoken'] = 'bar';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $this->assertRegExp(
- '#<div[^>]*id="errormessage"[^>]*>.*Wrong deletion token\. Paste was not deleted\.#s',
- $content,
- 'outputs delete error correctly'
- );
- $this->assertTrue($this->_model->exists(Helper::getPasteId()), 'paste exists after failing to delete data');
- }
- /**
- * @runInSeparateProcess
- */
- public function testDeleteBurnAfterReading()
- {
- $burnPaste = Helper::getPaste(array('burnafterreading' => true));
- $this->_model->create(Helper::getPasteId(), $burnPaste);
- $this->assertTrue($this->_model->exists(Helper::getPasteId()), 'paste exists before deleting data');
- $_POST['deletetoken'] = 'burnafterreading';
- $_SERVER['QUERY_STRING'] = Helper::getPasteId();
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(0, $response['status'], 'outputs status');
- $this->assertFalse($this->_model->exists(Helper::getPasteId()), 'paste successfully deleted');
- }
- /**
- * @runInSeparateProcess
- */
- public function testDeleteInvalidBurnAfterReading()
- {
- $this->_model->create(Helper::getPasteId(), Helper::getPaste());
- $this->assertTrue($this->_model->exists(Helper::getPasteId()), 'paste exists before deleting data');
- $_POST['deletetoken'] = 'burnafterreading';
- $_SERVER['QUERY_STRING'] = Helper::getPasteId();
- $_SERVER['HTTP_X_REQUESTED_WITH'] = 'JSONHttpRequest';
- $_SERVER['REQUEST_METHOD'] = 'POST';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $response = json_decode($content, true);
- $this->assertEquals(1, $response['status'], 'outputs status');
- $this->assertTrue($this->_model->exists(Helper::getPasteId()), 'paste exists after failing to delete data');
- }
- /**
- * @runInSeparateProcess
- */
- public function testDeleteExpired()
- {
- $expiredPaste = Helper::getPaste(array('expire_date' => 1000));
- $this->assertFalse($this->_model->exists(Helper::getPasteId()), 'paste does not exist before being created');
- $this->_model->create(Helper::getPasteId(), $expiredPaste);
- $this->assertTrue($this->_model->exists(Helper::getPasteId()), 'paste exists before deleting data');
- $_GET['pasteid'] = Helper::getPasteId();
- $_GET['deletetoken'] = 'does not matter in this context, but has to be set';
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $this->assertRegExp(
- '#<div[^>]*id="errormessage"[^>]*>.*Paste does not exist, has expired or has been deleted\.#s',
- $content,
- 'outputs error correctly'
- );
- $this->assertFalse($this->_model->exists(Helper::getPasteId()), 'paste successfully deleted');
- }
- /**
- * @runInSeparateProcess
- */
- public function testDeleteMissingPerPasteSalt()
- {
- $paste = Helper::getPaste();
- unset($paste['meta']['salt']);
- $this->_model->create(Helper::getPasteId(), $paste);
- $this->assertTrue($this->_model->exists(Helper::getPasteId()), 'paste exists before deleting data');
- $_GET['pasteid'] = Helper::getPasteId();
- $_GET['deletetoken'] = hash_hmac('sha256', Helper::getPasteId(), ServerSalt::get());
- ob_start();
- new PrivateBin;
- $content = ob_get_contents();
- ob_end_clean();
- $this->assertRegExp(
- '#<div[^>]*id="status"[^>]*>.*Paste was properly deleted\.#s',
- $content,
- 'outputs deleted status correctly'
- );
- $this->assertFalse($this->_model->exists(Helper::getPasteId()), 'paste successfully deleted');
- }
- }
|