e5699f6a19095b161504f0b9fb16396c360b313e
[e-DoKo.git] / include / db.php
1 <?php
2 /* make sure that we are not called from outside the scripts,
3  * use a variable defined in config.php to check this
4  */
5 if(!isset($HOST))
6   exit;
7
8 /*
9  * open database
10  */
11
12 function DB_open()
13 {
14   global $DB,$DB_user,$DB_host,$DB_database,$DB_password;
15   $DB = @mysql_connect($DB_host,$DB_user, $DB_password);
16   if ( $DB )
17     {
18       mysql_select_db($DB_database) or die('Could not select database');
19     }
20   else
21     return -1;
22
23   return 0;
24 }
25
26 function DB_close()
27 {
28   global $DB;
29   mysql_close($DB);
30   return;
31 }
32
33 function DB_quote_smart($value)
34 {
35     /* Stripslashes */
36     if (get_magic_quotes_gpc()) {
37         $value = stripslashes($value);
38     }
39     /* Quote if not a number or a numeric string */
40     if (!is_numeric($value)) {
41         $value = "'" . mysql_real_escape_string($value) . "'";
42     }
43     return $value;
44 }
45
46 function DB_test()
47 {
48   $result = DB_query("SELECT * FROM User");
49   while($r = DB_fetch_array($result))
50     {
51       foreach($r as $thing)
52         echo "  $thing ";
53       echo "<br />\n";
54     }
55   return;
56 }
57
58 /* use Mysql in the background */
59 function DB_query($query)
60 {
61   return mysql_query($query);
62 }
63
64 function DB_fetch_array($result)
65 {
66   return mysql_fetch_array($result,MYSQL_NUM);
67 }
68
69 function DB_insert_id()
70 {
71   return mysql_insert_id();
72 }
73
74 function DB_num_rows($result)
75 {
76   return mysql_num_rows($result);
77 }
78 /* end Mysql functions */
79
80 function DB_query_array($query)
81 {
82   $result = DB_query($query);
83   $return = DB_fetch_array($result);
84
85   return $return;
86 }
87
88 function DB_query_array_all($query)
89 {
90   $result = array();
91
92   $queryresult  = DB_query($query);
93   while($row = DB_fetch_array($queryresult))
94     $result[] = $row;
95
96   return $result;
97 }
98
99 function DB_get_passwd_by_name($name)
100 {
101   $r = DB_query_array("SELECT password FROM User WHERE fullname=".DB_quote_smart($name)."");
102
103   if($r)
104     return $r[0];
105   else
106     return "";
107 }
108
109 function DB_get_passwd_by_userid($id)
110 {
111   $r = DB_query_array("SELECT password FROM User WHERE id=".DB_quote_smart($id)."");
112
113   if($r)
114     return $r[0];
115   else
116     return "";
117 }
118
119 function DB_check_recovery_passwords($password,$email)
120 {
121   $r = DB_query_array("SELECT User.id FROM User".
122                       " LEFT JOIN Recovery ON User.id=Recovery.user_id".
123                       " WHERE email=".DB_quote_smart($email).
124                       " AND Recovery.password=".DB_quote_smart($password).
125                       " AND DATE_SUB(CURDATE(),INTERVAL 1 DAY) <= Recovery.create_date");
126   if($r)
127     return 1;
128   else
129     return 0;
130 }
131
132 function DB_get_handid($type,$var1='',$var2='')
133 {
134   switch($type)
135     {
136     case 'hash':
137       $r = DB_query_array("SELECT id FROM Hand WHERE hash=".DB_quote_smart($var1));
138       break;
139     case 'gameid-position':
140       $r = DB_query_array("SELECT id FROM Hand WHERE game_id=".
141                           DB_quote_smart($var1)." AND position=".
142                           DB_quote_smart($var2));
143       break;
144     case 'gameid-userid':
145       $r = DB_query_array("SELECT id FROM Hand WHERE game_id=".
146                           DB_quote_smart($var1)." AND user_id=".
147                           DB_quote_smart($var2));
148       break;
149     }
150
151   if($r)
152     return $r[0];
153   else
154     return 0;
155 }
156
157 function DB_get_pos_by_hash($hash)
158 {
159   $r= DB_query_array("SELECT position FROM Hand WHERE hash=".DB_quote_smart($hash));
160
161   if($r)
162     return $r[0];
163   else
164     return 0;
165 }
166
167 function DB_get_status_by_hash($hash)
168 {
169   $r= DB_query_array("SELECT status FROM Hand WHERE hash=".DB_quote_smart($hash));
170
171   if($r)
172     return $r[0];
173   else
174     return 0;
175 }
176
177 function DB_set_game_status_by_gameid($id,$status)
178 {
179   DB_query("UPDATE Game SET status='".$status."' WHERE id=".DB_quote_smart($id));
180   return;
181 }
182
183 function DB_set_sickness_by_gameid($id,$status)
184 {
185   DB_query("UPDATE Game SET sickness='".$status."' WHERE id=".DB_quote_smart($id));
186   return;
187 }
188 function DB_get_sickness_by_gameid($id)
189 {
190   $r = DB_query_array("SELECT sickness FROM Game WHERE id=".DB_quote_smart($id));
191
192   if($r)
193     return $r[0];
194   else
195     return NULL;
196 }
197
198 function DB_get_game_status_by_gameid($id)
199 {
200   $r = DB_query_array("SELECT status FROM Game WHERE id=".DB_quote_smart($id));
201
202   if($r)
203     return $r[0];
204   else
205     return NULL;
206 }
207
208 function DB_set_hand_status_by_hash($hash,$status)
209 {
210   DB_query("UPDATE Hand SET status='".$status."' WHERE hash=".DB_quote_smart($hash));
211   return;
212 }
213
214 function DB_get_hand_status_by_userid_and_gameid($uid,$gid)
215 {
216   $r = DB_query_array("SELECT status FROM Hand WHERE user_id=".DB_quote_smart($uid).
217                       " AND game_id=".DB_quote_smart($gid));
218   if($r)
219     return $r[0];
220   else
221     return 0;
222 }
223
224 function DB_get_sickness_by_userid_and_gameid($uid,$gid)
225 {
226   $r = DB_query_array("SELECT sickness FROM Hand WHERE user_id=".DB_quote_smart($uid).
227                       " AND game_id=".DB_quote_smart($gid));
228   if($r)
229     return $r[0];
230   else
231     return 0;
232 }
233
234 function DB_get_sickness_by_pos_and_gameid($pos,$gid)
235 {
236   $r = DB_query_array("SELECT sickness FROM Hand WHERE position=".DB_quote_smart($pos).
237                       " AND game_id=".DB_quote_smart($gid));
238   if($r)
239     return $r[0];
240   else
241     return 0;
242 }
243
244 function DB_get_gameid_by_hash($hash)
245 {
246   $r = DB_query_array("SELECT game_id FROM Hand WHERE hash=".DB_quote_smart($hash));
247
248   if($r)
249     return $r[0];
250   else
251     return 0;
252 }
253
254 function DB_cancel_game($hash)
255 {
256   $gameid = DB_get_gameid_by_hash($hash);
257
258   if(!$gameid)
259     return;
260
261   /* get the IDs of all players */
262   $result = DB_query("SELECT id FROM Hand WHERE game_id=".DB_quote_smart($gameid));
263   while($r = DB_fetch_array($result))
264     {
265       $id = $r[0];
266
267       $tmp = DB_query_array("SELECT id  FROM Hand_Card WHERE hand_id=".DB_quote_smart($id));
268       DB_query("DELETE FROM Play WHERE hand_card_id=".DB_quote_smart($tmp[0]));
269
270       DB_query("DELETE FROM Hand_Card WHERE hand_id=".DB_quote_smart($id));
271       DB_query("DELETE FROM Hand WHERE id=".DB_quote_smart($id));
272     }
273
274   /* delete game */
275   DB_query("DELETE FROM User_Game_Prefs WHERE game_id=".DB_quote_smart($gameid));
276   DB_query("DELETE FROM Trick WHERE game_id=".DB_quote_smart($gameid));
277   DB_query("DELETE FROM Game WHERE id=".DB_quote_smart($gameid));
278
279   return;
280 }
281
282 function DB_get_hand($me)
283 {
284   $cards = array();
285
286   $handid = DB_get_handid('hash',$me);
287
288   $result = DB_query("SELECT card_id FROM Hand_Card WHERE hand_id=".DB_quote_smart($handid)." and played='false' ");
289   while($r = DB_fetch_array($result))
290     $cards[]=$r[0];
291
292   return $cards;
293 }
294
295 function DB_get_all_hand($me)
296 {
297   $cards = array();
298
299   $handid = DB_get_handid('hash',$me);
300
301   $result = DB_query("SELECT card_id FROM Hand_Card WHERE hand_id=".DB_quote_smart($handid));
302   while($r = DB_fetch_array($result))
303     $cards[]=$r[0];
304
305   return $cards;
306 }
307
308 function DB_get_cards_by_trick($id)
309 {
310   $cards = array();
311   $i     = 1;
312
313   $result = DB_query("SELECT card_id,position FROM Play LEFT JOIN Hand_Card ON Hand_Card.id=Play.hand_card_id ".
314                      "LEFT JOIN Hand ON Hand.id=Hand_Card.hand_id ".
315                      "WHERE trick_id=".
316                      DB_quote_smart($id)." ORDER BY sequence ASC");
317   while($r = DB_fetch_array($result))
318     {
319       $cards[$i]=array("card"=>$r[0],"pos"=>$r[1]);
320       $i++;
321     }
322
323   return $cards;
324 }
325
326
327 function DB_set_solo_by_hash($hash,$solo)
328 {
329   DB_query("UPDATE Hand SET solo=".DB_quote_smart($solo)." WHERE hash=".DB_quote_smart($hash));
330   return;
331 }
332
333 function DB_set_solo_by_gameid($id,$solo)
334 {
335   DB_query("UPDATE Game SET solo=".DB_quote_smart($solo)." WHERE id=".DB_quote_smart($id));
336   return;
337 }
338
339 function DB_set_sickness_by_hash($hash,$sickness)
340 {
341   DB_query("UPDATE Hand SET sickness=".DB_quote_smart($sickness)." WHERE hash=".DB_quote_smart($hash));
342   return;
343 }
344
345 function DB_get_current_trickid($gameid)
346 {
347   $trickid  = NULL;
348   $sequence = NULL;
349   $number   = 0;
350
351   $result = DB_query("SELECT Trick.id,MAX(Play.sequence) FROM Play ".
352                      "LEFT JOIN Trick ON Play.trick_id=Trick.id ".
353                      "WHERE Trick.game_id=".DB_quote_smart($gameid)." ".
354                      "GROUP BY Trick.id");
355   while( $r = DB_fetch_array($result) )
356     {
357       $trickid  = $r[0];
358       $sequence = $r[1];
359       $number++;
360     };
361
362   if(!$sequence || $sequence==4)
363     {
364       DB_query("INSERT INTO Trick VALUES (NULL,NULL,NULL, ".DB_quote_smart($gameid).",NULL)");
365       $trickid  = DB_insert_id();
366       $sequence = 1;
367       $number++;
368     }
369   else
370     {
371       $sequence++;
372     }
373
374   return array($trickid,$sequence,$number);
375 }
376
377 function DB_get_max_trickid($gameid)
378 {
379   $r = DB_query_array("SELECT MAX(id) FROM Trick WHERE game_id=".DB_quote_smart($gameid));
380
381   return ($r?$r[0]:NULL);
382 }
383
384 function DB_play_card($trickid,$handcardid,$sequence)
385 {
386   DB_query("INSERT INTO Play VALUES(NULL,NULL,NULL,".DB_quote_smart($trickid).
387            ",".DB_quote_smart($handcardid).",".DB_quote_smart($sequence).")");
388
389   $playid = DB_insert_id();
390   return $playid;
391 }
392
393 function DB_get_all_names_by_gameid($id)
394 {
395   $names = array();
396
397   $result = DB_query("SELECT fullname FROM Hand LEFT JOIN User ON Hand.user_id=User.id WHERE game_id=".
398                      DB_quote_smart($id)." ORDER BY position ASC");
399   while($r = DB_fetch_array($result))
400     $names[] = $r[0];
401
402   return $names;
403 }
404
405 function DB_get_all_userid_by_gameid($id)
406 {
407   $names = array();
408
409   $result = DB_query("SELECT user_id FROM Hand WHERE game_id=".
410                      DB_quote_smart($id)." ORDER BY position ");
411   while($r = DB_fetch_array($result))
412     $names[] = $r[0];
413
414   return $names;
415 }
416
417 function DB_get_hash_from_game_and_pos($id,$pos)
418 {
419   $r = DB_query_array("SELECT hash FROM Hand WHERE game_id=".DB_quote_smart($id)." and position=".DB_quote_smart($pos));
420
421   if($r)
422     return $r[0];
423   else
424     return "";
425 }
426
427 function DB_get_hash_from_gameid_and_userid($id,$user)
428 {
429   $r = DB_query_array("SELECT hash FROM Hand WHERE game_id=".DB_quote_smart($id)." and user_id=".DB_quote_smart($user));
430
431   if($r)
432     return $r[0];
433   else
434     return "";
435 }
436
437 function DB_get_all_names()
438 {
439   $names  = array();
440
441   $result = DB_query("SELECT fullname FROM User");
442   while($r = DB_fetch_array($result))
443     $names[] = $r[0];
444
445   return $names;
446 }
447
448 function DB_get_names_of_last_logins($N)
449 {
450   $names  = array();
451
452   $result = DB_query("SELECT fullname FROM User ORDER BY last_login DESC LIMIT $N");
453   while($r = DB_fetch_array($result))
454     $names[] = $r[0];
455
456   return $names;
457 }
458
459 function DB_get_names_of_new_logins($N)
460 {
461   $names  = array();
462
463   $result = DB_query("SELECT fullname FROM User ORDER BY create_date DESC, id DESC LIMIT $N");
464   while($r = DB_fetch_array($result))
465     $names[] = $r[0];
466
467   return $names;
468 }
469
470 function DB_update_game_timestamp($gameid)
471 {
472   DB_query("UPDATE Game SET mod_date = CURRENT_TIMESTAMP WHERE id=".DB_quote_smart($gameid));
473   return;
474 }
475
476
477 function DB_update_user_timestamp($userid)
478 {
479   DB_query("UPDATE User SET last_login = CURRENT_TIMESTAMP WHERE id=".DB_quote_smart($userid));
480   return;
481 }
482
483 function DB_get_user_timestamp($userid)
484 {
485   $r = DB_query_array("SELECT last_login FROM User WHERE id=".DB_quote_smart($userid));
486
487   if($r)
488     return $r[0];
489   else
490     return NULL;
491 }
492 function DB_get_user_timezone($userid)
493 {
494   $r = DB_query_array("SELECT timezone FROM User WHERE id=".DB_quote_smart($userid));
495
496   if($r)
497     return $r[0];
498   else
499     return "Europe/London";
500 }
501
502 function DB_insert_comment($comment,$playid,$userid)
503 {
504   DB_query("INSERT INTO Comment VALUES (NULL,NULL,NULL,$userid,$playid, ".DB_quote_smart($comment).")");
505
506   return;
507 }
508
509 function DB_insert_note($comment,$gameid,$userid)
510 {
511   DB_query("INSERT INTO Notes VALUES (NULL,NULL,NULL,$userid,$gameid, ".DB_quote_smart($comment).")");
512
513   return;
514 }
515
516 function DB_get_notes_by_userid_and_gameid($userid,$gameid)
517 {
518   $notes = array();
519
520   $result = DB_query("SELECT comment FROM Notes WHERE user_id=".DB_quote_smart($userid) .
521                      " AND game_id=".DB_quote_smart($gameid));
522
523   while($r = DB_fetch_array($result))
524     $notes[] = $r[0];
525
526   return $notes;
527 }
528
529
530 function DB_get_gametype_by_gameid($id)
531 {
532   $r = DB_query_array("SELECT type FROM Game WHERE id=".DB_quote_smart($id));
533
534   if($r)
535     return $r[0]."";
536   else
537     return "";
538 }
539
540 function DB_set_gametype_by_gameid($id,$p)
541 {
542   DB_query("UPDATE Game SET type='".$p."' WHERE id=".DB_quote_smart($id));
543   return;
544 }
545
546 function DB_get_solo_by_gameid($id)
547 {
548   $r = DB_query_array("SELECT solo FROM Game WHERE id=".DB_quote_smart($id));
549
550   if($r)
551     return $r[0]."";
552   else
553     return "";
554 }
555
556
557 function DB_get_startplayer_by_gameid($id)
558 {
559   $r = DB_query_array("SELECT startplayer FROM Game WHERE id=".DB_quote_smart($id));
560
561   if($r)
562     return $r[0];
563   else
564     return 0;
565 }
566
567 function DB_set_startplayer_by_gameid($id,$p)
568 {
569   DB_query("UPDATE Game SET startplayer='".$p."' WHERE id=".DB_quote_smart($id));
570   return;
571 }
572
573 function DB_get_player_by_gameid($id)
574 {
575   $r = DB_query_array("SELECT player FROM Game WHERE id=".DB_quote_smart($id));
576
577   if($r)
578     return $r[0];
579   else
580     return 0;
581 }
582 function DB_set_player_by_gameid($id,$p)
583 {
584   DB_query("UPDATE Game SET player='".DB_quote_smart($p)."' WHERE id=".DB_quote_smart($id));
585   return;
586 }
587
588
589
590 function DB_get_ruleset_by_gameid($id)
591 {
592   $r = DB_query_array("SELECT ruleset FROM Game WHERE id=".DB_quote_smart($id));
593
594   if($r)
595     return $r[0];
596   else
597     return NULL;
598 }
599
600 function DB_get_session_by_gameid($id)
601 {
602   $r = DB_query_array("SELECT session FROM Game WHERE id=".DB_quote_smart($id));
603
604   if($r)
605     return $r[0];
606   else
607     return NULL;
608 }
609
610 function DB_get_max_session()
611 {
612   $r = DB_query_array("SELECT MAX(session) FROM Game");
613
614   if($r)
615     return $r[0];
616   else
617     return 0;
618 }
619
620 function DB_get_hashes_by_session($session,$user)
621 {
622   $r = array();
623
624   $result = DB_query("SELECT Hand.hash FROM Hand".
625                      " LEFT JOIN Game ON Game.id=Hand.game_id ".
626                      " WHERE Game.session=".DB_quote_smart($session).
627                      " AND Hand.user_id=".DB_quote_smart($user).
628                      " ORDER BY Game.create_date ASC");
629   while($t = DB_fetch_array($result))
630     $r[] = $t[0];
631
632   return $r;
633 }
634
635 function DB_get_ruleset($dullen,$schweinchen,$call)
636 {
637   $r = array();
638
639   $result = DB_query("SELECT id FROM Rulesets WHERE".
640                      " dullen=".DB_quote_smart($dullen)." AND ".
641                      " Rulesets.call=".DB_quote_smart($call)." AND ".
642                      " schweinchen=".DB_quote_smart($schweinchen));
643   if($result)
644     $r    = DB_fetch_array($result);
645
646   if($r)
647     return $r[0]; /* found ruleset */
648   else
649     {
650       /* create new one */
651       $result = DB_query("INSERT INTO Rulesets VALUES (NULL, NULL, ".
652                          DB_quote_smart($dullen).",".
653                          DB_quote_smart($schweinchen).",".
654                          DB_quote_smart($call).
655                          ", NULL)");
656       if($result)
657         return DB_insert_id();
658     };
659
660   return -1; /* something went wrong */
661 }
662
663 function DB_get_party_by_hash($hash)
664 {
665   $r = DB_query_array("SELECT party FROM Hand WHERE hash=".DB_quote_smart($hash));
666
667   if($r)
668     return $r[0];
669   else
670     return NULL;
671 }
672
673 function DB_get_party_by_gameid_and_userid($gameid,$userid)
674 {
675   $r = DB_query_array("SELECT party FROM Hand".
676                       " WHERE game_id=".DB_quote_smart($gameid).
677                       "  AND user_id=".DB_quote_smart($userid));
678   if($r)
679     return $r[0];
680   else
681     return NULL;
682 }
683
684 function DB_set_party_by_hash($hash,$party)
685 {
686   DB_query("UPDATE Hand SET party=".DB_quote_smart($party)." WHERE hash=".DB_quote_smart($hash));
687   return;
688 }
689
690 function DB_get_PREF($myid)
691 {
692   /* Cardset */
693   $r = DB_query_array("SELECT value from User_Prefs".
694                       " WHERE user_id='$myid' AND pref_key='cardset'" );
695   if($r)
696     {
697       /* licence only valid until then */
698       if($r[0]=="altenburg" && (time()-strtotime( "2009-12-31 23:59:59")<0) )
699         $PREF["cardset"]="altenburg";
700       else
701         $PREF["cardset"]="english";
702     }
703   else
704     $PREF["cardset"]="english";
705
706   /* Email */
707   $r = DB_query_array("SELECT value FROM User_Prefs".
708                       " WHERE user_id='$myid' AND pref_key='email'" );
709   if($r)
710     {
711       if($r[0]=="emailaddict")
712         $PREF["email"]="emailaddict";
713       else
714         $PREF["email"]="emailnonaddict";
715     }
716   else
717     $PREF["email"]="emailnonaddict";
718
719   /* Autosetup */
720   $r = DB_query_array("SELECT value FROM User_Prefs".
721                       " WHERE user_id='$myid' AND pref_key='autosetup'" );
722   if($r)
723     {
724       if($r[0]=='yes')
725         $PREF['autosetup']='yes';
726       else
727         $PREF['autosetup']='no';
728     }
729   else
730     $PREF['autosetup']='no';
731
732   /* Sorting */
733   $r = DB_query_array("SELECT value FROM User_Prefs".
734                       " WHERE user_id='$myid' AND pref_key='sorting'" );
735   if($r)
736     $PREF['sorting'] = $r[0];
737   else
738     $PREF['sorting']='high-low';
739
740   return $PREF;
741 }
742
743 function DB_get_RULES($gameid)
744 {
745   $r = DB_query_array("SELECT * FROM Rulesets".
746                       " LEFT JOIN Game ON Game.ruleset=Rulesets.id ".
747                       " WHERE Game.id='$gameid'" );
748
749   $RULES["dullen"]      = $r[2];
750   $RULES["schweinchen"] = $r[3];
751   $RULES["call"]        = $r[4];
752
753   return $RULES;
754 }
755
756 function DB_get_email_pref_by_hash($hash)
757 {
758   $r = DB_query_array("SELECT value FROM Hand".
759                       " LEFT JOIN User_Prefs ON Hand.user_id=User_Prefs.user_id".
760                       " WHERE hash='$hash' AND pref_key='email'" );
761   if($r)
762     {
763       if($r[0]=="emailaddict")
764         return "emailaddict";
765       else
766         return "emailnonaddict";
767     }
768   else
769     return "emailnonaddict";
770 }
771
772 function DB_get_email_pref_by_uid($uid)
773 {
774   $r = DB_query_array("SELECT value FROM User_Prefs ".
775                       " WHERE user_id='$uid' AND pref_key='email'" );
776   if($r)
777     {
778       if($r[0]=="emailaddict")
779         return "emailaddict";
780       else
781         return "emailnonaddict";
782     }
783   else
784     return "emailnonaddict";
785 }
786
787 function DB_get_unused_randomnumbers($userstr)
788 {
789   /* optimized version of this query using temporary tables (perhaps we should use a procedure here?).
790      First we create a copy of the Game table using just the gameid and the cards.
791      Then in a second round we delete all the gameids of games where our players are in.
792      At the end we return only the first entry in the temporary table.
793   */
794   DB_query("DROP   TEMPORARY TABLE IF EXISTS gametmp;");
795   DB_query("CREATE TEMPORARY TABLE gametmp SELECT id,randomnumbers FROM Game;");
796   DB_query("DELETE FROM gametmp WHERE id IN (SELECT game_id FROM Hand WHERE user_id IN (".$userstr."));");
797
798   $r = DB_query_array("SELECT randomnumbers FROM gametmp LIMIT 1;");
799   DB_query("DROP   TEMPORARY TABLE IF EXISTS gametmp;");
800
801   if($r)
802     return $r[0];
803   else
804     return "";
805 }
806
807 function DB_get_number_of_passwords_recovery($user)
808 {
809   $r = DB_query_array("SELECT COUNT(*) FROM Recovery ".
810                       "  WHERE user_id=$user ".
811                       "  AND DATE_SUB(CURDATE(),INTERVAL 1 DAY) <= create_date".
812                       "  GROUP BY user_id " );
813   if($r)
814     return $r[0];
815   else
816     return 0;
817 }
818
819 function DB_set_recovery_password($user,$newpw)
820 {
821   DB_query("INSERT INTO Recovery VALUES(NULL,".DB_quote_smart($user).
822            ",".DB_quote_smart($newpw).",NULL)");
823   return;
824 }
825
826 function DB_get_card_name($card)
827 {
828   $r = DB_query_array("SELECT strength,suite FROM Card WHERE id='$card'");
829
830   if($r)
831     return $r[0]." of ".$r[1];
832   else
833     return "Error during get_card_name ".$card;
834 }
835
836 function DB_get_current_playid($gameid)
837 {
838   $trick = DB_get_max_trickid($gameid);
839
840   if(!$trick) return NULL;
841
842   $r = DB_query_array("SELECT id FROM Play WHERE trick_id='$trick' ORDER BY create_date DESC LIMIT 1");
843
844   if($r)
845     return $r[0];
846
847   return "";
848 }
849
850 function DB_get_call_by_hash($hash)
851 {
852   $r = DB_query_array("SELECT point_call FROM Hand WHERE hash='$hash'");
853
854   if($r)
855     return $r[0];
856
857   return NULL;
858 }
859
860 function DB_get_partner_call_by_hash($hash)
861 {
862   $partner = DB_get_partner_hash_by_hash($hash);
863
864   if($partner)
865     {
866       $r = DB_query_array("SELECT point_call FROM Hand WHERE hash='$partner'");
867
868       if($r)
869         return $r[0];
870     }
871
872   return NULL;
873 }
874
875 function DB_get_partner_hash_by_hash($hash)
876 {
877   $gameid = DB_get_gameid_by_hash($hash);
878   $party  = DB_get_party_by_hash($hash);
879
880   $r = DB_query_array("SELECT hash FROM Hand WHERE game_id='$gameid' AND party='$party' AND hash<>'$hash'");
881
882   if($r)
883     return $r[0];
884
885   return NULL;
886 }
887
888 function DB_format_gameid($gameid)
889 {
890   $session = DB_get_session_by_gameid($gameid);
891
892   /* get number of game */
893   $r = DB_query_array("SELECT SUM(TIME_TO_SEC(TIMEDIFF(create_date, (SELECT create_date FROM Game WHERE id='$gameid')))<=0) ".
894                       " FROM Game".
895                       " WHERE session='$session' ");
896   return $session.".".$r[0];
897 }
898
899 function DB_get_reminder($user,$gameid)
900 {
901   $r = DB_query_array("SELECT COUNT(*) FROM Reminder ".
902                       "  WHERE user_id=$user ".
903                       "  AND game_id=$gameid ".
904                       "  AND DATE_SUB(CURDATE(),INTERVAL 1 DAY) <= create_date".
905                       "  GROUP BY user_id " );
906   if($r)
907     return $r[0];
908   else
909     return 0;
910 }
911
912 function DB_set_reminder($user,$gameid)
913 {
914   DB_query("INSERT INTO Reminder ".
915            "  VALUES(NULL, ".DB_quote_smart($user).", ".DB_quote_smart($gameid).
916            ", NULL) ");
917   return 0;
918 }
919
920 function DB_is_session_active($session)
921 {
922   $r = DB_query_array("SELECT COUNT(*) FROM Game ".
923                       "  WHERE session=$session ".
924                       "  AND status<>'gameover' ");
925   if($r)
926     return $r[0];
927   else
928     return -1;
929 }
930
931 function DB_get_score_by_gameid($gameid)
932 {
933   /* returns the points of a game from the point of the re parth (<0 if they lost) */
934   $queryresult = DB_query("SELECT COUNT(*),party FROM Score ".
935                           "  WHERE game_id=$gameid ".
936                           "  GROUP BY party ");
937   $re     = 0;
938   $contra = 0;
939
940   while($r = DB_fetch_array($queryresult) )
941     {
942       if($r[1] == "re")
943         $re += $r[0];
944       else if ($r[1] == "contra")
945         $contra += $r[0];
946     };
947
948   return ($re - $contra);
949 }
950
951 function DB_get_gameids_of_finished_games_by_session($session)
952 {
953   $ids = array ();
954
955   if($session==0) /* return all games */
956     $queryresult = DB_query("SELECT id FROM Game ".
957                             " WHERE status='gameover' ".
958                             " ORDER BY create_date ASC");
959   else   /* return games in a session */
960     $queryresult = DB_query("SELECT id FROM Game ".
961                             "  WHERE session=$session ".
962                             "   AND status='gameover' ".
963                             " ORDER BY create_date ASC");
964
965   $i=0;
966   while($r = DB_fetch_array($queryresult) )
967     {
968       $ids[$i] = $r[0];
969       $i++;
970     }
971
972   return $ids;
973 }
974
975 function DB_get_card_value_by_cardid($id)
976 {
977   $r = DB_query_array("SELECT points FROM Card ".
978                       "  WHERE id=$id ");
979
980   if($r)
981     return $r[0];
982   else
983     return NULL;
984 }
985
986 function DB_get_userid($type,$var1="",$var2="")
987 {
988   /* get the userid of a user
989    * this can be done several ways, which are all handled below
990    * if a email/password combination is given and it doesn't work, we also
991    * need to check the recovery table for additional passwords
992    */
993
994   $r = NULL;
995
996   switch($type)
997     {
998     case 'name':
999       $result = DB_query("SELECT id FROM User WHERE fullname=".DB_quote_smart($var1));
1000       break;
1001     case 'hash':
1002       $result = DB_query("SELECT user_id FROM Hand WHERE hash=".DB_quote_smart($var1));
1003       break;
1004     case 'password':
1005       $result = DB_query("SELECT id FROM User WHERE password=".DB_quote_smart($var1));
1006       break;
1007     case 'email':
1008       $result = DB_query("SELECT id FROM User WHERE email=".DB_quote_smart($var1));
1009       break;
1010     case 'email-password':
1011       $result = DB_query("SELECT id FROM User WHERE email=".DB_quote_smart($var1)." AND password=".DB_quote_smart($var2));
1012       $r = DB_fetch_array($result);
1013       /* test if a recovery password has been set */
1014       if(!$r)
1015         {
1016           echo "testing alternative password";
1017           $result = DB_query("SELECT User.id FROM User".
1018                              " LEFT JOIN Recovery ON User.id=Recovery.user_id".
1019                              " WHERE email=".DB_quote_smart($var1).
1020                              " AND Recovery.password=".DB_quote_smart($var2).
1021                              " AND DATE_SUB(CURDATE(),INTERVAL 1 DAY) <= Recovery.create_date");
1022         }
1023       break;
1024     case 'gameid-position':
1025       $result = DB_query("SELECT user_id FROM Hand WHERE game_id=".
1026                          DB_quote_smart($var1)." AND position=".
1027                          DB_quote_smart($var2));
1028       break;
1029     }
1030
1031   if(!$r)
1032     $r = DB_fetch_array($result);
1033
1034   if($r)
1035     return $r[0];
1036   else
1037     return 0;
1038 }
1039
1040 function DB_get_email($type,$var1='',$var2='')
1041 {
1042   /* return the email of a user
1043    * this is used for sending out emails, but also for
1044    * testing the login for example
1045    */
1046   switch($type)
1047     {
1048     case 'name':
1049       $result = DB_query("SELECT email FROM User WHERE fullname=".DB_quote_smart($var1)."");
1050       break;
1051     case 'userid':
1052       $result = DB_query("SELECT email FROM User WHERE id=".DB_quote_smart($var1)."");
1053       break;
1054     case 'hash':
1055       $result = DB_query("SELECT User.email FROM User ".
1056                          "LEFT JOIN Hand ON Hand.user_id=User.id ".
1057                          "WHERE Hand.hash=".DB_quote_smart($var1)."");
1058       break;
1059     case 'position-gameid':
1060       $result = DB_query("SELECT email FROM User ".
1061                          "LEFT JOIN Hand ON User.id=Hand.user_id ".
1062                          "LEFT JOIN Game ON Game.id=Hand.game_id ".
1063                          "WHERE Game.id=".DB_quote_smart($var2)." ".
1064                          "AND Hand.position=".DB_quote_smart($var1)."");
1065       break;
1066     }
1067
1068   $r = DB_fetch_array($result);
1069
1070   if($r)
1071     return $r[0];
1072   else
1073     return "";
1074 }
1075
1076 function DB_get_name($type,$var1='')
1077 {
1078   /* get the full name of a user
1079    * a user can be uniquely identified several ways
1080    */
1081   switch($type)
1082     {
1083     case 'hash':
1084       $r = DB_query_array("SELECT fullname FROM Hand LEFT JOIN User ON Hand.user_id=User.id WHERE hash=".DB_quote_smart($var1));
1085       break;
1086     case 'email':
1087       $r = DB_query_array("SELECT fullname FROM User WHERE email=".DB_quote_smart($var1));
1088       break;
1089     case 'userid':
1090       $r = DB_query_array("SELECT fullname FROM User  WHERE id=".DB_quote_smart($var1));
1091     }
1092
1093   if($r)
1094     return $r[0];
1095   else
1096     return "";
1097 }
1098
1099 function DB_add_exchanged_card($card,$old_hand_id,$new_hand_id)
1100 {
1101   DB_query("INSERT INTO Card_Exchange VALUES (NULL,$new_hand_id,$old_hand_id,$card)");
1102   return;
1103 }
1104
1105 function DB_get_exchanged_cards($hash)
1106 {
1107   $cards = array();
1108
1109   $handid = DB_get_handid('hash',$hash);
1110
1111   $result = DB_query("SELECT card_id FROM Card_Exchange WHERE orig_hand_id=".DB_quote_smart($handid));
1112   while($r = DB_fetch_array($result))
1113     $cards[]=$r[0];
1114
1115   return $cards;
1116 }
1117
1118 function DB_played_by_others($gameid)
1119 {
1120   $gameids = array();
1121   $result = DB_query("SELECT id FROM Game WHERE randomnumbers=(SELECT randomnumbers from Game where id=$gameid) and status='gameover'");
1122   while($r = DB_fetch_array($result))
1123     if($r[0]!=$gameid)
1124       $gameids[]=$r[0];
1125   return $gameids;
1126 }
1127 ?>