mcramer
2012-11-27 7990f8881b085279269d35cf9dd2787b88ae1c08
interface/lib/classes/remoting.inc.php
@@ -39,7 +39,7 @@
   //* remote session timeout in seconds
   private $session_timeout = 600;
   
   private $server;
   protected $server;
   public $oldDataRecord;
   public $dataRecord;
   public $id;
@@ -67,13 +67,21 @@
    {
      global $app, $conf, $server;
      
      // Maintenance mode
      $app->uses('ini_parser,getconf');
      $server_config_array = $app->getconf->get_global_config('misc');
      if($server_config_array['maintenance_mode'] == 'y'){
         $this->server->fault('maintenance_mode', 'This ISPConfig installation is currently under maintenance. We should be back shortly. Thank you for your patience.');
         return false;
      }
      if(empty($username)) {
         $this->server->fault('login_username_empty', 'The login username is empty');
         $this->server->fault('login_username_empty', 'The login username is empty.');
         return false;
      }
      
      if(empty($password)) {
         $this->server->fault('login_password_empty', 'The login password is empty');
         $this->server->fault('login_password_empty', 'The login password is empty.');
         return false;
      }
      
@@ -157,6 +165,38 @@
        return $all;
   }
   
   //* Add a IP address record
   public function server_ip_add($session_id, $client_id, $params)
    {
      if(!$this->checkPerm($session_id, 'server_ip_add')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      return $this->insertQuery('../admin/form/server_ip.tform.php',$client_id,$params);
   }
   //* Update IP address record
   public function server_ip_update($session_id, $client_id, $ip_id, $params)
    {
      if(!$this->checkPerm($session_id, 'server_ip_update')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      $affected_rows = $this->updateQuery('../admin/form/server_ip.tform.php',$client_id,$ip_id,$params);
      return $affected_rows;
   }
   //* Delete IP address record
   public function server_ip_delete($session_id, $ip_id)
    {
      if(!$this->checkPerm($session_id, 'server_ip_delete')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      $affected_rows = $this->deleteQuery('../admin/form/server_ip.tform.php',$ip_id);
      return $affected_rows;
   }
   //* Get mail domain details
   public function mail_domain_get($session_id, $primary_id)
    {
@@ -202,6 +242,55 @@
      }
      $affected_rows = $this->deleteQuery('../mail/form/mail_domain.tform.php', $primary_id);
      return $affected_rows;
   }
   //* Get alias details
   public function mail_aliasdomain_get($session_id, $primary_id)
    {
      global $app;
      if(!$this->checkPerm($session_id, 'mail_aliasdomain_get')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      $app->uses('remoting_lib');
      $app->remoting_lib->loadFormDef('../mail/form/mail_aliasdomain.tform.php');
      return $app->remoting_lib->getDataRecord($primary_id);
   }
   //* aliasy email
   public function mail_aliasdomain_add($session_id, $client_id, $params)
   {
      if (!$this->checkPerm($session_id, 'mail_aliasdomain_add'))
      {
         $this->server->fault('permission_denied','You do not have the permissions to access this function.');
         return false;
      }
      $affected_rows = $this->insertQuery('../mail/form/mail_aliasdomain.tform.php', $client_id, $params);
      return $affected_rows;
   }
   public function mail_aliasdomain_update($session_id, $client_id, $primary_id, $params)
   {
         if (!$this->checkPerm($session_id, 'mail_aliasdomain_update'))
         {
               $this->server->fault('permission_denied','You do not have the permissions to access this function.');
               return false;
         }
         $affected_rows = $this->updateQuery('../mail/form/mail_aliasdomain.tform.php', $client_id, $primary_id, $params);
         return $affected_rows;
   }
   public function mail_aliasdomain_delete($session_id, $primary_id)
   {
         if (!$this->checkPerm($session_id, 'mail_aliasdomain_delete'))
         {
               $this->server->fault('permission_denied','You do not have the permissions to access this function.');
               return false;
         }
         $affected_rows = $this->deleteQuery('../mail/form/mail_aliasdomain.tform.php', $primary_id);
         return $affected_rows;
   }
   
   //* Get mail mailinglist details
@@ -266,30 +355,52 @@
   }
   
   
   //* dodanie uzytkownika email
   //* Add mail domain
   public function mail_user_add($session_id, $client_id, $params){
      global $app;
      if (!$this->checkPerm($session_id, 'mail_user_add')){
         $this->server->fault('permission_denied','You do not have the permissions to access this function.');
         return false;
      }
      //* Check if mail domain exists
      $email_parts = explode('@',$params['email']);
      $tmp = $app->db->queryOneRecord("SELECT domain FROM mail_domain WHERE domain = '".$app->db->quote($email_parts[1])."'");
      if($tmp['domain'] != $email_parts[1]) {
         $this->server->fault('mail_domain_does_not_exist','Mail domain - '.$email_parts[1].' - does not exist.');
         return false;
      }
      $affected_rows = $this->insertQuery('../mail/form/mail_user.tform.php', $client_id, $params);
      return $affected_rows;
   }
   //* edycja uzytkownika email
   //* Update mail user
   public function mail_user_update($session_id, $client_id, $primary_id, $params)
   {
      global $app;
      if (!$this->checkPerm($session_id, 'mail_user_update'))
      {
         $this->server->fault('permission_denied','You do not have the permissions to access this function.');
         return false;
      }
      //* Check if mail domain exists
      $email_parts = explode('@',$params['email']);
      $tmp = $app->db->queryOneRecord("SELECT domain FROM mail_domain WHERE domain = '".$app->db->quote($email_parts[1])."'");
      if($tmp['domain'] != $email_parts[1]) {
         $this->server->fault('mail_domain_does_not_exist','Mail domain - '.$email_parts[1].' - does not exist.');
         return false;
      }
      $affected_rows = $this->updateQuery('../mail/form/mail_user.tform.php', $client_id, $primary_id, $params);
      return $affected_rows;
   }
   
   //*usuniecie uzytkownika emial
   //* Delete mail user
   public function mail_user_delete($session_id, $primary_id)
   {
      if (!$this->checkPerm($session_id, 'mail_user_delete'))
@@ -983,13 +1094,33 @@
         return false;
      }
      
      $sys_userid = intval($sys_userid);
      $sys_userid = $app->functions->intval($sys_userid);
      
      $rec = $app->db->queryOneRecord("SELECT client_id FROM sys_user WHERE userid = ".$sys_userid);
      if(isset($rec['client_id'])) {
         return intval($rec['client_id']);
         return $app->functions->intval($rec['client_id']);
      } else {
         $this->server->fault('no_client_found', 'There is no sysuser account for this client ID.');
         return false;
      }
   }
   public function client_get_groupid($session_id, $client_id)
    {
      global $app;
      if(!$this->checkPerm($session_id, 'client_get_id')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      $client_id = $app->functions->intval($client_id);
      $rec = $app->db->queryOneRecord("SELECT groupid FROM sys_group WHERE client_id = ".$client_id);
      if(isset($rec['groupid'])) {
         return $app->functions->intval($rec['groupid']);
      } else {
         $this->server->fault('no_group_found', 'There is no group for this client ID.');
         return false;
      }
      
@@ -1003,7 +1134,8 @@
               $this->server->fault('permission_denied','You do not have the permissions to access this function.');
               return false;
         }
      $affected_rows = $this->klientadd('../client/form/client.tform.php',$reseller_id, $params);
        if(!isset($params['parent_client_id']) || $params['parent_client_id'] == 0) $params['parent_client_id'] = $reseller_id;
      $affected_rows = $this->klientadd('../client/form/' . (isset($params['limit_client']) && $params['limit_client'] > 0 ? 'reseller' : 'client') . '.tform.php',$reseller_id, $params);
      return $affected_rows;  
              
   }
@@ -1017,7 +1149,8 @@
               $this->server->fault('permission_denied','You do not have the permissions to access this function.');
               return false;
         }
         $affected_rows = $this->updateQuery('../client/form/client.tform.php', $reseller_id, $client_id, $params);
            if(!isset($params['parent_client_id']) || $params['parent_client_id'] == 0) $params['parent_client_id'] = $reseller_id;
         $affected_rows = $this->updateQuery('../client/form/' . (isset($params['limit_client']) && $params['limit_client'] > 0 ? 'reseller' : 'client') . '.tform.php', $reseller_id, $client_id, $params, 'client:' . ($reseller_id ? 'reseller' : 'client') . ':on_after_update');
         
         $app->remoting_lib->ispconfig_sysuser_update($params,$client_id);
         
@@ -1046,61 +1179,56 @@
   public function client_delete_everything($session_id, $client_id)
    {
        global $app, $conf;
      if(!$this->checkPerm($session_id, 'client_delete_everything')) {
           $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
            return false;
      }
        $client_id = intval($client_id);
   $client_group = $app->db->queryOneRecord("SELECT groupid FROM sys_group WHERE client_id = $client_id");
      $client_id = $app->functions->intval($client_id);
   $tables = 'client,dns_rr,dns_soa,dns_slave,ftp_user,mail_access,mail_content_filter,mail_domain,mail_forwarding,mail_get,mail_user,mail_user_filter,shell_user,spamfilter_users,support_message,web_database,web_domain,web_traffic';
      $tables_array = explode(',',$tables);
      $client_group_id = intval($client_group['groupid']);
      $table_list = array();
      if($client_group_id > 1) {
         foreach($tables_array as $table) {
            if($table != '') {
               $records = $app->db->queryAllRecords("SELECT * FROM $table WHERE sys_groupid = ".$client_group_id);
               $number = count($records);
               if($number > 0) $table_list[] = array('table' => $table."(".$number.")");
            }
         }
      }
   if($client_id > 0) {
         // remove the group of the client from the resellers group
         $parent_client_id = intval($this->dataRecord['parent_client_id']);
      if($client_id > 0) {
         //* remove the group of the client from the resellers group
         $parent_client_id = $app->functions->intval($this->dataRecord['parent_client_id']);
         $parent_user = $app->db->queryOneRecord("SELECT userid FROM sys_user WHERE client_id = $parent_client_id");
         $client_group = $app->db->queryOneRecord("SELECT groupid FROM sys_group WHERE client_id = $client_id");
         $app->auth->remove_group_from_user($parent_user['userid'],$client_group['groupid']);
         
         // delete the group of the client
         //* delete the group of the client
         $app->db->query("DELETE FROM sys_group WHERE client_id = $client_id");
         
         // delete the sys user(s) of the client
         //* delete the sys user(s) of the client
         $app->db->query("DELETE FROM sys_user WHERE client_id = $client_id");
         
         // Delete all records (sub-clients, mail, web, etc....)  of this client.
         $tables = 'client,dns_rr,dns_soa,dns_slave,ftp_user,mail_access,mail_content_filter,mail_domain,mail_forwarding,mail_get,mail_user,mail_user_filter,shell_user,spamfilter_users,support_message,web_database,web_domain,web_traffic';
         //* Delete all records (sub-clients, mail, web, etc....)  of this client.
         $tables = 'client,dns_rr,dns_soa,dns_slave,ftp_user,mail_access,mail_content_filter,mail_domain,mail_forwarding,mail_get,mail_user,mail_user_filter,shell_user,spamfilter_users,support_message,web_database,web_database_user,web_domain,web_traffic';
         $tables_array = explode(',',$tables);
         $client_group_id = intval($client_group['groupid']);
         $client_group_id = $app->functions->intval($client_group['groupid']);
         if($client_group_id > 1) {
            foreach($tables_array as $table) {
               if($table != '') {
                  $records = $app->db->queryAllRecords("SELECT * FROM $table WHERE sys_groupid = ".$client_group_id);
                  // find the primary ID of the table
                  //* find the primary ID of the table
                  $table_info = $app->db->tableInfo($table);
                  $index_field = '';
                  foreach($table_info as $tmp) {
                     if($tmp['option'] == 'primary') $index_field = $tmp['name'];
                  }
                  // Delete the records
                  //* Delete the records
                  if($index_field != '') {
                     if(is_array($records)) {
                        foreach($records as $rec) {
                           $app->db->datalogDelete($table, $index_field, $rec[$index_field]);
                           //* Delete traffic records that dont have a sys_groupid column
                           if($table == 'web_domain') {
                              $app->db->query("DELETE FROM web_traffic WHERE hostname = '".$app->db->quote($rec['domain'])."'");
                           }
                           //* Delete mail_traffic records that dont have a sys_groupid
                           if($table == 'mail_user') {
                              $app->db->query("DELETE FROM mail_traffic WHERE mailuser_id = '".$app->db->quote($rec['mailuser_id'])."'");
                           }
                        }
                     }
                  }
@@ -1109,21 +1237,15 @@
            }
         }
         
      }
        
      if (!$this->checkPerm($session_id, 'client_delete'))
         {
               $this->server->fault('permission_denied','You do not have the permissions to access this function.');
               return false;
         }
         $affected_rows = $this->deleteQuery('../client/form/client.tform.php',$client_id);
         // $app->remoting_lib->ispconfig_sysuser_delete($client_id);
      if (!$this->checkPerm($session_id, 'client_delete')) {
         $this->server->fault('permission_denied','You do not have the permissions to access this function.');
         return false;
      }
      $affected_rows = $this->deleteQuery('../client/form/client.tform.php',$client_id);
        return false;
        return $affected_rows;
   }
   
   // Website functions ---------------------------------------------------------------------------------------
@@ -1193,32 +1315,120 @@
   //* Add a record
   public function sites_database_add($session_id, $client_id, $params)
    {
        global $app;
      if(!$this->checkPerm($session_id, 'sites_database_add')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      return $this->insertQuery('../sites/form/database.tform.php',$client_id,$params);
      //* Check for duplicates
      $tmp = $app->db->queryOneRecord("SELECT count(database_id) as dbnum FROM web_database WHERE database_name = '".$app->db->quote($params['database_name'])."' AND server_id = '".intval($params["server_id"])."'");
      if($tmp['dbnum'] > 0) {
         $this->server->fault('database_name_error_unique', 'There is already a database with that name on the same server.');
         return false;
      }
        $sql = $this->insertQueryPrepare('../sites/form/database.tform.php', $client_id, $params);
        if($sql !== false) {
            $app->uses('sites_database_plugin');
            $this->id = 0;
            $this->dataRecord = $params;
            $app->sites_database_plugin->processDatabaseInsert($this);
            return $this->insertQueryExecute($sql, $params);
        }
        return false;
   }
   
   //* Update a record
   public function sites_database_update($session_id, $client_id, $primary_id, $params)
    {
        global $app;
      if(!$this->checkPerm($session_id, 'sites_database_update')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      $affected_rows = $this->updateQuery('../sites/form/database.tform.php',$client_id,$primary_id,$params);
      return $affected_rows;
      $sql = $this->updateQueryPrepare('../sites/form/database.tform.php', $client_id, $primary_id, $params);
        if($sql !== false) {
            $app->uses('sites_database_plugin');
            $this->id = $primary_id;
            $this->dataRecord = $params;
            $app->sites_database_plugin->processDatabaseUpdate($this);
            return $this->updateQueryExecute($sql, $primary_id, $params);
        }
        return false;
   }
   
   //* Delete a record
   public function sites_database_delete($session_id, $primary_id)
    {
        global $app;
      if(!$this->checkPerm($session_id, 'sites_database_delete')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
        $app->uses('sites_database_plugin');
        $app->sites_database_plugin->processDatabaseDelete($primary_id);
      $affected_rows = $this->deleteQuery('../sites/form/database.tform.php',$primary_id);
      return $affected_rows;
   }
   // ----------------------------------------------------------------------------------------------------------
   //* Get record details
   public function sites_database_user_get($session_id, $primary_id)
    {
      global $app;
      if(!$this->checkPerm($session_id, 'sites_database_user_get')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      $app->uses('remoting_lib');
      $app->remoting_lib->loadFormDef('../sites/form/database_user.tform.php');
      return $app->remoting_lib->getDataRecord($primary_id);
   }
   //* Add a record
   public function sites_database_user_add($session_id, $client_id, $params)
    {
      if(!$this->checkPerm($session_id, 'sites_database_user_add')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
        return $this->insertQuery('../sites/form/database_user.tform.php', $client_id, $params);
   }
   //* Update a record
   public function sites_database_user_update($session_id, $client_id, $primary_id, $params)
    {
      if(!$this->checkPerm($session_id, 'sites_database_user_update')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      return $this->updateQuery('../sites/form/database_user.tform.php', $client_id, $primary_id, $params);
    }
   //* Delete a record
   public function sites_database_user_delete($session_id, $primary_id)
    {
      if(!$this->checkPerm($session_id, 'sites_database_user_delete')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      $affected_rows = $this->deleteQuery('../sites/form/database_user.tform.php',$primary_id);
      return $affected_rows;
   }
   
@@ -1268,6 +1478,26 @@
      }
      $affected_rows = $this->deleteQuery('../sites/form/ftp_user.tform.php',$primary_id);
      return $affected_rows;
   }
   //* Get server for an ftp user
   public function sites_ftp_user_server_get($session_id, $ftp_user)
    {
      global $app;
      if(!$this->checkPerm($session_id, 'sites_ftp_user_server_get')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      $data = $app->db->queryOneRecord("SELECT server_id FROM ftp_user WHERE username = '".$app->db->quote($ftp_user)."'");
      //file_put_contents('/tmp/test.txt', serialize($data));
        if(!isset($data['server_id'])) return false;
        $server = $this->server_get($session_id, $data['server_id'], 'server');
        //file_put_contents('/tmp/test2.txt', serialize($server));
      return $server;
   }
   
   // ----------------------------------------------------------------------------------------------------------
@@ -1344,7 +1574,7 @@
      }
      
      if(!isset($params['client_group_id']) or (isset($params['client_group_id']) && empty($params['client_group_id']))) {
         $rec = $app->db->queryOneRecord("SELECT groupid FROM sys_group WHERE client_id = ".intval($client_id));
         $rec = $app->db->queryOneRecord("SELECT groupid FROM sys_group WHERE client_id = ".$app->functions->intval($client_id));
         $params['client_group_id'] = $rec['groupid'];
      }
      
@@ -1391,6 +1621,75 @@
         return false;
      }
      $affected_rows = $this->deleteQuery('../sites/form/web_domain.tform.php',$primary_id);
      return $affected_rows;
   }
   // ----------------------------------------------------------------------------------------------------------
   //* Get record details
   public function sites_web_vhost_subdomain_get($session_id, $primary_id)
    {
      global $app;
      if(!$this->checkPerm($session_id, 'sites_web_subdomain_get')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      $app->uses('remoting_lib');
      $app->remoting_lib->loadFormDef('../sites/form/web_vhost_subdomain.tform.php');
      return $app->remoting_lib->getDataRecord($primary_id);
   }
   //* Add a record
   public function sites_web_vhost_subdomain_add($session_id, $client_id, $params)
   {
      global $app;
      if(!$this->checkPerm($session_id, 'sites_web_subdomain_add')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      //* Set a few params to "not empty" values which get overwritten by the sites_web_domain_plugin
      if($params['document_root'] == '') $params['document_root'] = '-';
      if($params['system_user'] == '') $params['system_user'] = '-';
      if($params['system_group'] == '') $params['system_group'] = '-';
      //* Set a few defaults for nginx servers
      if($params['pm_max_children'] == '') $params['pm_max_children'] = 1;
      if($params['pm_start_servers'] == '') $params['pm_start_servers'] = 1;
      if($params['pm_min_spare_servers'] == '') $params['pm_min_spare_servers'] = 1;
      if($params['pm_max_spare_servers'] == '') $params['pm_max_spare_servers'] = 1;
      $domain_id = $this->insertQuery('../sites/form/web_vhost_subdomain.tform.php',$client_id,$params, 'sites:web_vhost_subdomain:on_after_insert');
        return $domain_id;
    }
   //* Update a record
   public function sites_web_vhost_subdomain_update($session_id, $client_id, $primary_id, $params)
    {
      if(!$this->checkPerm($session_id, 'sites_web_subdomain_update')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      //* Set a few defaults for nginx servers
      if($params['pm_max_children'] == '') $params['pm_max_children'] = 1;
      if($params['pm_start_servers'] == '') $params['pm_start_servers'] = 1;
      if($params['pm_min_spare_servers'] == '') $params['pm_min_spare_servers'] = 1;
      if($params['pm_max_spare_servers'] == '') $params['pm_max_spare_servers'] = 1;
      $affected_rows = $this->updateQuery('../sites/form/web_vhost_subdomain.tform.php',$client_id,$primary_id,$params, 'sites:web_vhost_subdomain:on_after_insert');
      return $affected_rows;
   }
   //* Delete a record
   public function sites_web_vhost_subdomain_delete($session_id, $primary_id)
    {
      if(!$this->checkPerm($session_id, 'sites_web_subdomain_delete')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      $affected_rows = $this->deleteQuery('../sites/form/web_vhost_subdomain.tform.php',$primary_id);
      return $affected_rows;
   }
   
@@ -1490,6 +1789,112 @@
      return $affected_rows;
   }
   
   // ----------------------------------------------------------------------------------------------------------
   //* Get record details
   public function sites_web_folder_get($session_id, $primary_id)
    {
      global $app;
      if(!$this->checkPerm($session_id, 'sites_web_folder_get')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      $app->uses('remoting_lib');
      $app->remoting_lib->loadFormDef('../sites/form/web_folder.tform.php');
      return $app->remoting_lib->getDataRecord($primary_id);
   }
   //* Add a record
   public function sites_web_folder_add($session_id, $client_id, $params)
    {
      if(!$this->checkPerm($session_id, 'sites_web_folder_add')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      return $this->insertQuery('../sites/form/web_folder.tform.php',$client_id,$params);
   }
   //* Update a record
   public function sites_web_folder_update($session_id, $client_id, $primary_id, $params)
    {
      if(!$this->checkPerm($session_id, 'sites_web_folder_update')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      $affected_rows = $this->updateQuery('../sites/form/web_folder.tform.php',$client_id,$primary_id,$params);
      return $affected_rows;
   }
   //* Delete a record
   public function sites_web_folder_delete($session_id, $primary_id)
    {
      global $app;
      if(!$this->checkPerm($session_id, 'sites_web_folder_delete')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
        // Delete all users that belong to this folder. - taken from web_folder_delete.php
      $records = $app->db->queryAllRecords("SELECT web_folder_user_id FROM web_folder_user WHERE web_folder_id = '".$app->functions->intval($primary_id)."'");
      foreach($records as $rec) {
         $this->deleteQuery('../sites/form/web_folder_user.tform.php',$rec['web_folder_user_id']);
         //$app->db->datalogDelete('web_folder_user','web_folder_user_id',$rec['web_folder_user_id']);
      }
      unset($records);
      $affected_rows = $this->deleteQuery('../sites/form/web_folder.tform.php',$primary_id);
      return $affected_rows;
   }
   // -----------------------------------------------------------------------------------------------
   //* Get record details
   public function sites_web_folder_user_get($session_id, $primary_id)
    {
      global $app;
      if(!$this->checkPerm($session_id, 'sites_web_folder_user_get')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      $app->uses('remoting_lib');
      $app->remoting_lib->loadFormDef('../sites/form/web_folder_user.tform.php');
      return $app->remoting_lib->getDataRecord($primary_id);
   }
   //* Add a record
   public function sites_web_folder_user_add($session_id, $client_id, $params)
    {
      if(!$this->checkPerm($session_id, 'sites_web_folder_user_add')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      return $this->insertQuery('../sites/form/web_folder_user.tform.php',$client_id,$params);
   }
   //* Update a record
   public function sites_web_folder_user_update($session_id, $client_id, $primary_id, $params)
    {
      if(!$this->checkPerm($session_id, 'sites_web_folder_user_update')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      $affected_rows = $this->updateQuery('../sites/form/web_folder_user.tform.php',$client_id,$primary_id,$params);
      return $affected_rows;
   }
   //* Delete a record
   public function sites_web_folder_user_delete($session_id, $primary_id)
    {
      if(!$this->checkPerm($session_id, 'sites_web_folder_user_delete')) {
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      $affected_rows = $this->deleteQuery('../sites/form/web_folder_user.tform.php',$primary_id);
      return $affected_rows;
   }
   // -----------------------------------------------------------------------------------------------
   
   //* Get record details
@@ -1502,7 +1907,7 @@
         return false;
      }
      $app->uses('remoting_lib');
      $app->remoting_lib->loadFormDef('../domain/form/domain.tform.php');
      $app->remoting_lib->loadFormDef('../client/form/domain.tform.php');
      return $app->remoting_lib->getDataRecord($primary_id);
   }
@@ -1513,7 +1918,7 @@
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      return $this->insertQuery('../domain/form/domain.tform.php',$client_id,$params);
      return $this->insertQuery('../client/form/domain.tform.php',$client_id,$params);
   }
   //* Delete a record
@@ -1523,7 +1928,7 @@
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      $affected_rows = $this->deleteQuery('../domain/form/domain.tform.php',$primary_id);
      $affected_rows = $this->deleteQuery('../client/form/domain.tform.php',$primary_id);
      return $affected_rows;
   }
@@ -1536,7 +1941,7 @@
           $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
            return false;
      }
        $group_id = intval($group_id);
        $group_id = $app->functions->intval($group_id);
        $sql = "SELECT domain_id, domain FROM domain WHERE sys_groupid  = $group_id ";
        $all = $app->db->queryAllRecords($sql);
        return $all;
@@ -1544,6 +1949,116 @@
   
   
   // DNS Function --------------------------------------------------------------------------------------------------
   //* Create Zone with Template
   public function dns_templatezone_add($session_id, $client_id, $template_id, $domain, $ip, $ns1, $ns2, $email)
    {
        global $app, $conf;
      if(!$this->checkPerm($session_id, 'dns_templatezone_add')) {
           $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
            return false;
      }
      $client = $app->db->queryOneRecord("SELECT default_dnsserver FROM client WHERE client_id = ".$app->functions->intval($client_id));
      $server_id = $client["default_dnsserver"];
      $template_record = $app->db->queryOneRecord("SELECT * FROM dns_template WHERE template_id = '$template_id'");
      $fields = explode(',',$template_record['fields']);
      $tform_def_file = "../../web/dns/form/dns_soa.tform.php";
      $app->uses('tform');
      $app->tform->loadFormDef($tform_def_file);
      $app->uses('tpl,validate_dns');
      //* replace template placeholders
      $tpl_content = $template_record['template'];
      if($domain != '') $tpl_content = str_replace('{DOMAIN}',$domain,$tpl_content);
      if($ip != '') $tpl_content = str_replace('{IP}',$ip,$tpl_content);
      if($ns1 != '') $tpl_content = str_replace('{NS1}',$ns1,$tpl_content);
      if($ns2 != '') $tpl_content = str_replace('{NS2}',$ns2,$tpl_content);
      if($email != '') $tpl_content = str_replace('{EMAIL}',$email,$tpl_content);
      //* Parse the template
      $tpl_rows = explode("\n",$tpl_content);
      $section = '';
      $vars = array();
      $dns_rr = array();
      foreach($tpl_rows as $row) {
         $row = trim($row);
         if(substr($row,0,1) == '[') {
            if($row == '[ZONE]') {
               $section = 'zone';
            } elseif($row == '[DNS_RECORDS]') {
               $section = 'dns_records';
            } else {
               die('Unknown section type');
            }
         } else {
            if($row != '') {
               //* Handle zone section
               if($section == 'zone') {
                  $parts = explode('=',$row);
                  $key = trim($parts[0]);
                  $val = trim($parts[1]);
                  if($key != '') $vars[$key] = $val;
               }
               //* Handle DNS Record rows
               if($section == 'dns_records') {
                  $parts = explode('|',$row);
                  $dns_rr[] = array(
                     'name' => $app->db->quote($parts[1]),
                     'type' => $app->db->quote($parts[0]),
                     'data' => $app->db->quote($parts[2]),
                     'aux'  => $app->db->quote($parts[3]),
                     'ttl'  => $app->db->quote($parts[4])
                  );
               }
            }
         }
      } // end foreach
      if($vars['origin'] == '') $error .= $app->lng('error_origin_empty').'<br />';
      if($vars['ns'] == '') $error .= $app->lng('error_ns_empty').'<br />';
      if($vars['mbox'] == '') $error .= $app->lng('error_mbox_empty').'<br />';
      if($vars['refresh'] == '') $error .= $app->lng('error_refresh_empty').'<br />';
      if($vars['retry'] == '') $error .= $app->lng('error_retry_empty').'<br />';
      if($vars['expire'] == '') $error .= $app->lng('error_expire_empty').'<br />';
      if($vars['minimum'] == '') $error .= $app->lng('error_minimum_empty').'<br />';
      if($vars['ttl'] == '') $error .= $app->lng('error_ttl_empty').'<br />';
      if($error == '') {
         // Insert the soa record
         $tmp = $app->db->queryOneRecord("SELECT userid,default_group FROM sys_user WHERE client_id = ".$app->functions->intval($client_id));
         $sys_userid = $tmp['userid'];
         $sys_groupid = $tmp['default_group'];
         unset($tmp);
         $origin = $app->db->quote($vars['origin']);
         $ns = $app->db->quote($vars['ns']);
         $mbox = $app->db->quote(str_replace('@','.',$vars['mbox']));
         $refresh = $app->db->quote($vars['refresh']);
         $retry = $app->db->quote($vars['retry']);
         $expire = $app->db->quote($vars['expire']);
         $minimum = $app->db->quote($vars['minimum']);
         $ttl = $app->db->quote($vars['ttl']);
         $xfer = $app->db->quote($vars['xfer']);
         $also_notify = $app->db->quote($vars['also_notify']);
         $update_acl = $app->db->quote($vars['update_acl']);
         $serial = $app->validate_dns->increase_serial(0);
         $insert_data = "(`sys_userid`, `sys_groupid`, `sys_perm_user`, `sys_perm_group`, `sys_perm_other`, `server_id`, `origin`, `ns`, `mbox`, `serial`, `refresh`, `retry`, `expire`, `minimum`, `ttl`, `active`, `xfer`, `also_notify`, `update_acl`) VALUES
         ('$sys_userid', '$sys_groupid', 'riud', 'riud', '', '$server_id', '$origin', '$ns', '$mbox', '$serial', '$refresh', '$retry', '$expire', '$minimum', '$ttl', 'Y', '$xfer', '$also_notify', '$update_acl')";
         $dns_soa_id = $app->db->datalogInsert('dns_soa', $insert_data, 'id');
         // Insert the dns_rr records
         if(is_array($dns_rr) && $dns_soa_id > 0) {
            foreach($dns_rr as $rr) {
               $insert_data = "(`sys_userid`, `sys_groupid`, `sys_perm_user`, `sys_perm_group`, `sys_perm_other`, `server_id`, `zone`, `name`, `type`, `data`, `aux`, `ttl`, `active`) VALUES
               ('$sys_userid', '$sys_groupid', 'riud', 'riud', '', '$server_id', '$dns_soa_id', '$rr[name]', '$rr[type]', '$rr[data]', '$rr[aux]', '$rr[ttl]', 'Y')";
               $dns_rr_id = $app->db->datalogInsert('dns_rr', $insert_data, 'id');
            }
         }
         exit;
      } else {
         $this->server->fault('permission_denied', $error);
      }
   }
   
   //* Get record details
   public function dns_zone_get($session_id, $primary_id)
@@ -1576,7 +2091,7 @@
        $rec = $app->db->queryOneRecord("SELECT id FROM dns_soa WHERE origin like '".$origin.'%');
        if(isset($rec['id'])) {
            return intval($rec['id']);
            return $app->functions->intval($rec['id']);
        } else {
            $this->server->fault('no_domain_found', 'There is no domain ID with informed domain name.');
            return false;
@@ -2162,7 +2677,7 @@
   protected function klientadd($formdef_file, $reseller_id, $params)
    {
      global $app, $tform, $remoting_lib;
      global $app;
      $app->uses('remoting_lib');
         
      //* Load the form definition
@@ -2170,13 +2685,6 @@
      
      //* load the user profile of the client
      $app->remoting_lib->loadUserProfile($reseller_id);
      //* load the client template
      if(isset($params['template_master']) and $params['template_master'] > 0)
      {
         $template=$app->db->queryOneRecord("SELECT * FROM client_template WHERE template_id=".intval($params['template_master']));
         if(is_array($template)) $params=array_merge($params,$template);
      }
      
      //* Get the SQL query
      $sql = $app->remoting_lib->getSQL($params,'INSERT',0);
@@ -2206,7 +2714,7 @@
      $this->id = $insert_id;
      $this->dataRecord = $params;
      
      $app->plugin->raiseEvent('client:client:on_after_insert',$this);
      $app->plugin->raiseEvent('client:' . (isset($params['limit_client']) && $params['limit_client'] > 0 ? 'reseller' : 'client') . ':on_after_insert',$this);
      
      /*
      if($app->db->errorMessage != '') {
@@ -2215,6 +2723,12 @@
      }
      */
      
        /* copied from the client_edit php */
      exec('ssh-keygen -t rsa -C '.$username.'-rsa-key-'.time().' -f /tmp/id_rsa -N ""');
      $app->db->query("UPDATE client SET created_at = ".time().", id_rsa = '".$app->db->quote(@file_get_contents('/tmp/id_rsa'))."', ssh_rsa = '".$app->db->quote(@file_get_contents('/tmp/id_rsa.pub'))."' WHERE client_id = ".$this->id);
      exec('rm -f /tmp/id_rsa /tmp/id_rsa.pub');
         
      //$app->uses('tform');
      //* Save changes to Datalog
@@ -2234,9 +2748,16 @@
      return $insert_id;
   }
   protected function insertQuery($formdef_file, $client_id, $params,$event_identifier = '')
    protected function insertQuery($formdef_file, $client_id, $params,$event_identifier = '')
    {
      global $app, $tform, $remoting_lib;
        $sql = $this->insertQueryPrepare($formdef_file, $client_id, $params);
        if($sql !== false) return $this->insertQueryExecute($sql, $params,$event_identifier);
        else return false;
    }
   protected function insertQueryPrepare($formdef_file, $client_id, $params)
    {
      global $app;
      
      $app->uses('remoting_lib');
      
@@ -2252,7 +2773,16 @@
         $this->server->fault('data_processing_error', $app->remoting_lib->errorMessage);
         return false;
      }
      $app->log('Executed insertQueryPrepare', LOGLEVEL_DEBUG);
        return $sql;
   }
   protected function insertQueryExecute($sql, $params,$event_identifier = '')
    {
      global $app;
      
      $app->uses('remoting_lib');
      $app->db->query($sql);
      
      if($app->db->errorMessage != '') {
@@ -2265,7 +2795,7 @@
      // set a few values for compatibility with tform actions, mostly used by plugins
      $this->id = $insert_id;
      $this->dataRecord = $params;
      $app->log('Executed insertQueryExecute, raising events now if any: ' . $event_identifier, LOGLEVEL_DEBUG);
      if($event_identifier != '') $app->plugin->raiseEvent($event_identifier,$this);
   
      //$app->uses('tform');
@@ -2276,9 +2806,17 @@
      }      
      return $insert_id;
   }
   protected function updateQuery($formdef_file, $client_id, $primary_id, $params, $event_identifier = '')
    {
      global $app;
      $sql = $this->updateQueryPrepare($formdef_file, $client_id, $primary_id, $params);
        if($sql !== false) return $this->updateQueryExecute($sql, $primary_id, $params,$event_identifier);
        else return false;
   }
   protected function updateQueryPrepare($formdef_file, $client_id, $primary_id, $params)
    {
      global $app;
      
@@ -2292,10 +2830,20 @@
      
      //* Get the SQL query
      $sql = $app->remoting_lib->getSQL($params,'UPDATE',$primary_id);
      // $this->server->fault('debug', $sql);
      if($app->remoting_lib->errorMessage != '') {
         $this->server->fault('data_processing_error', $app->remoting_lib->errorMessage);
         return false;
      }
        return $sql;
   }
   protected function updateQueryExecute($sql, $primary_id, $params, $event_identifier = '')
    {
      global $app;
      $app->uses('remoting_lib');
      
      $old_rec = $app->remoting_lib->getDataRecord($primary_id);
      
@@ -2312,6 +2860,7 @@
      }
      
      $affected_rows = $app->db->affectedRows();
      $app->log('Executed updateQueryExecute, raising events now if any: ' . $event_identifier, LOGLEVEL_DEBUG);
      
      if($event_identifier != '') $app->plugin->raiseEvent($event_identifier,$this);
      
@@ -2323,7 +2872,7 @@
      
      return $affected_rows;
   }
   protected function deleteQuery($formdef_file, $primary_id, $event_identifier = '')
    {
      global $app;
@@ -2342,6 +2891,7 @@
      $this->oldDataRecord = $old_rec;
      $this->id = $primary_id;
      $this->dataRecord = $old_rec;
      $app->log('Executed deleteQuery, raising events now if any: ' . $event_identifier, LOGLEVEL_DEBUG);
      //$this->dataRecord = $params;
      
      //* Get the SQL query
@@ -2426,11 +2976,11 @@
              $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
              return false;
        }
        $sys_userid  = intval($sys_userid);
        $sys_userid  = $app->functions->intval($sys_userid);
        $sys_groupid = explode(',', $sys_groupid);
        $new_group = array();
        foreach($sys_groupid as $group_id) {
         $new_group[] = intval( $group_id);
         $new_group[] = $app->functions->intval( $group_id);
        }
        $group_list = implode(',', $new_group);
      $sql ="SELECT domain, domain_id, document_root, active FROM web_domain WHERE ( (sys_userid = $sys_userid  AND sys_perm_user LIKE '%r%') OR (sys_groupid IN ($group_list) AND sys_perm_group LIKE '%r%') OR  sys_perm_other LIKE '%r%') AND type = 'vhost'";
@@ -2464,7 +3014,7 @@
           } else {
              $status = 'n';
           }
           $sql = "UPDATE web_domain SET active = '$status' WHERE domain_id = ".intval($primary_id);
           $sql = "UPDATE web_domain SET active = '$status' WHERE domain_id = ".$app->functions->intval($primary_id);
           $app->db->query($sql);
           $result = $app->db->affectedRows();   
            return $result;
@@ -2534,7 +3084,7 @@
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
            return false;
        }
        $client_id = intval($client_id);
        $client_id = $app->functions->intval($client_id);
        $client = $app->db->queryOneRecord("SELECT client_id FROM client WHERE client_id = ".$client_id);
        if($client['client_id'] > 0) {
            $new_password = $app->db->quote($new_password);
@@ -2597,8 +3147,8 @@
           $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
            return false;
      }
        $client_id = intval($client_id);
        $sql = "SELECT d.database_id, d.database_name, d.database_user, d.database_password FROM web_database d INNER JOIN sys_user s on(d.sys_groupid = s.default_group) WHERE client_id = $client_id";
        $client_id = $app->functions->intval($client_id);
        $sql = "SELECT d.database_id, d.database_name, d.database_user_id, d.database_ro_user_id, du.database_user, du.database_password FROM web_database d LEFT JOIN web_database_user du ON (du.database_user_id = d.database_user_id) INNER JOIN sys_user s on(d.sys_groupid = s.default_group) WHERE client_id = $client_id";
      $all = $app->db->queryAllRecords($sql);
        return $all;
   }
@@ -2630,8 +3180,8 @@
            return false;
        }        
        if (!empty($client_id) && !empty($server_id)) {
           $server_id      = intval($server_id);
           $client_id      = intval($client_id);
           $server_id      = $app->functions->intval($server_id);
           $client_id      = $app->functions->intval($client_id);
           $sql            = "SELECT id, origin FROM dns_soa d INNER JOIN sys_user s on(d.sys_groupid = s.default_group) WHERE client_id = $client_id AND server_id = $server_id";
           $result         = $app->db->queryAllRecords($sql);
           return          $result;
@@ -2651,7 +3201,7 @@
          $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
            return false;
      }
        $sql    = "SELECT * FROM dns_rr WHERE zone = ".intval($zone_id);;
        $sql    = "SELECT * FROM dns_rr WHERE zone = ".$app->functions->intval($zone_id);;
      $result = $app->db->queryAllRecords($sql);
        return $result;
   }
@@ -2676,7 +3226,7 @@
          } else {
             $status = 'N';
          }
           $sql = "UPDATE dns_soa SET active = '$status' WHERE id = ".intval($primary_id);
           $sql = "UPDATE dns_soa SET active = '$status' WHERE id = ".$app->functions->intval($primary_id);
           $app->db->query($sql);
           $result = $app->db->affectedRows();
           return $result;
@@ -2698,7 +3248,7 @@
          } else {
             $status = 'n';
          }
           $sql = "UPDATE mail_domain SET active = '$status' WHERE domain_id = ".intval($primary_id);
           $sql = "UPDATE mail_domain SET active = '$status' WHERE domain_id = ".$app->functions->intval($primary_id);
           $app->db->query($sql);
           $result = $app->db->affectedRows();
           return $result;
@@ -2825,7 +3375,7 @@
         $this->server->fault('permission_denied', 'You do not have the permissions to access this function.');
         return false;
      }
      $server_id = intval($server_id);
      $server_id = $app->functions->intval($server_id);
      
      if($server_id > 0) {
         $tmp = $app->db->queryOneRecord("SELECT ip_address_id, server_id, ip_address FROM openvz_ip WHERE reserved = 'n' AND vm_id = 0 AND server_id = $server_id LIMIT 0,1");
@@ -2897,9 +3447,9 @@
      }
      
      if (!empty($client_id)) {
           $client_id      = intval($client_id);
           $client_id      = $app->functions->intval($client_id);
         $tmp          = $app->db->queryOneRecord("SELECT groupid FROM sys_group WHERE client_id = $client_id");
           $sql            = "SELECT * FROM openvz_vm WHERE sys_groupid = ".intval($tmp['groupid']);
           $sql            = "SELECT * FROM openvz_vm WHERE sys_groupid = ".$app->functions->intval($tmp['groupid']);
           $result         = $app->db->queryAllRecords($sql);
           return          $result;
        }
@@ -2927,8 +3477,8 @@
      }
      
      
      $template_id = intval($template_id);
      $ostemplate_id = intval($ostemplate_id);
      $template_id = $app->functions->intval($template_id);
      $ostemplate_id = $app->functions->intval($ostemplate_id);
      
      //* Verify parameters
      if($template_id == 0) {