LAYOUT: fix footer
[e-DoKo.git] / include / db.php
1 <?php
2 /* Copyright 2006, 2007, 2008, 2009, 2010, 2011, 2012, 2013 Arun Persaud <arun@nubati.net>
3  *
4  *   This file is part of e-DoKo.
5  *
6  *   e-DoKo is free software: you can redistribute it and/or modify
7  *   it under the terms of the GNU General Public License as published by
8  *   the Free Software Foundation, either version 3 of the License, or
9  *   (at your option) any later version.
10  *
11  *   e-DoKo is distributed in the hope that it will be useful,
12  *   but WITHOUT ANY WARRANTY; without even the implied warranty of
13  *   MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14  *   GNU General Public License for more details.
15  *
16  *   You should have received a copy of the GNU General Public License
17  *   along with e-DoKo.  If not, see <http://www.gnu.org/licenses/>.
18  *
19  */
20
21 /* make sure that we are not called from outside the scripts,
22  * use a variable defined in config.php to check this
23  */
24 if(!isset($HOST))
25   exit;
26
27 /*
28  * open database
29  */
30
31 function DB_open()
32 {
33   $version_needed = 5;
34
35   global $DB,$DB_user,$DB_host,$DB_database,$DB_password;
36   $DB = @mysql_connect($DB_host,$DB_user, $DB_password);
37   if ( $DB )
38     {
39       mysql_select_db($DB_database) or die('Error: Could not select database');
40     }
41   else
42     {
43       echo mysql_errno() . ": " . mysql_error(). "\n";
44       return -1;
45     };
46
47   $version = DB_get_version();
48   if ($version != $version_needed)
49     return -2;
50
51   return 0;
52 }
53
54 function DB_close()
55 {
56   global $DB;
57   mysql_close($DB);
58   return;
59 }
60
61 function DB_quote_smart($value)
62 {
63     /* Stripslashes */
64     if (get_magic_quotes_gpc()) {
65         $value = stripslashes($value);
66     }
67     /* Quote if not a number or a numeric string */
68     if (!is_numeric($value)) {
69         $value = "'" . mysql_real_escape_string($value) . "'";
70     }
71     return $value;
72 }
73
74 function DB_test()
75 {
76   $result = DB_query("SELECT * FROM User");
77   while($r = DB_fetch_array($result))
78     {
79       foreach($r as $thing)
80         echo "  $thing ";
81       echo "<br />\n";
82     }
83   return;
84 }
85
86 /* use Mysql in the background */
87 function DB_query($query)
88 {
89   /* debug/optimize the database
90   $time = microtime();
91   $return = mysql_query($query);
92   $time = $time - microtime();
93
94   if($time > 0.05) // this way we can find only the long ones
95   {
96     $logfile=fopen('/tmp/DBlog.log','a+');
97     fwrite($logfile,"EXPLAIN $query ;\n");
98     fwrite($logfile,"time of above query: $time\n");
99     fclose($logfile);
100   };
101
102   return $return;
103   */
104
105   return mysql_query($query);
106 }
107
108 function DB_fetch_array($result)
109 {
110   return mysql_fetch_array($result,MYSQL_NUM);
111 }
112
113 function DB_insert_id()
114 {
115   return mysql_insert_id();
116 }
117
118 function DB_num_rows($result)
119 {
120   return mysql_num_rows($result);
121 }
122 /* end Mysql functions */
123
124 function DB_query_array($query)
125 {
126   $result = DB_query($query);
127   $return = DB_fetch_array($result);
128
129   return $return;
130 }
131
132 function DB_query_array_all($query)
133 {
134   $result = array();
135
136   $queryresult  = DB_query($query);
137   while($row = DB_fetch_array($queryresult))
138     $result[] = $row;
139
140   return $result;
141 }
142
143 function DB_get_version()
144 {
145   $version = DB_query_array('SELECT version FROM Version');
146   return $version[0];
147 }
148
149 function DB_get_passwd_by_name($name)
150 {
151   $r = DB_query_array("SELECT password FROM User WHERE fullname=".DB_quote_smart($name)."");
152
153   if($r)
154     return $r[0];
155   else
156     return "";
157 }
158
159 function DB_get_passwd_by_userid($id)
160 {
161   $r = DB_query_array("SELECT password FROM User WHERE id=".DB_quote_smart($id)."");
162
163   if($r)
164     return $r[0];
165   else
166     return "";
167 }
168
169 function DB_check_recovery_passwords($password,$email)
170 {
171   $r = DB_query_array("SELECT User.id FROM User".
172                       " LEFT JOIN Recovery ON User.id=Recovery.user_id".
173                       " WHERE email=".DB_quote_smart($email).
174                       " AND Recovery.password=".DB_quote_smart($password).
175                       " AND DATE_SUB(CURDATE(),INTERVAL 1 DAY) <= Recovery.create_date");
176   if($r)
177     return 1;
178   else
179     return 0;
180 }
181
182 function DB_get_handid($type,$var1='',$var2='')
183 {
184   switch($type)
185     {
186     case 'hash':
187       $r = DB_query_array("SELECT id FROM Hand WHERE hash=".DB_quote_smart($var1));
188       break;
189     case 'gameid-position':
190       $r = DB_query_array("SELECT id FROM Hand WHERE game_id=".
191                           DB_quote_smart($var1)." AND position=".
192                           DB_quote_smart($var2));
193       break;
194     case 'gameid-userid':
195       $r = DB_query_array("SELECT id FROM Hand WHERE game_id=".
196                           DB_quote_smart($var1)." AND user_id=".
197                           DB_quote_smart($var2));
198       break;
199     }
200
201   if($r)
202     return $r[0];
203   else
204     return 0;
205 }
206
207 function DB_get_pos_by_hash($hash)
208 {
209   $r= DB_query_array("SELECT position FROM Hand WHERE hash=".DB_quote_smart($hash));
210
211   if($r)
212     return $r[0];
213   else
214     return 0;
215 }
216
217 function DB_get_status_by_hash($hash)
218 {
219   $r= DB_query_array("SELECT status FROM Hand WHERE hash=".DB_quote_smart($hash));
220
221   if($r)
222     return $r[0];
223   else
224     return 0;
225 }
226
227 function DB_set_game_status_by_gameid($id,$status)
228 {
229   DB_query("UPDATE Game SET status='".$status."' WHERE id=".DB_quote_smart($id));
230   return;
231 }
232
233 function DB_set_sickness_by_gameid($id,$status)
234 {
235   DB_query("UPDATE Game SET sickness='".$status."' WHERE id=".DB_quote_smart($id));
236   return;
237 }
238 function DB_get_sickness_by_gameid($id)
239 {
240   $r = DB_query_array("SELECT sickness FROM Game WHERE id=".DB_quote_smart($id));
241
242   if($r)
243     return $r[0];
244   else
245     return NULL;
246 }
247
248 function DB_get_game_status_by_gameid($id)
249 {
250   $r = DB_query_array("SELECT status FROM Game WHERE id=".DB_quote_smart($id));
251
252   if($r)
253     return $r[0];
254   else
255     return NULL;
256 }
257
258 function DB_set_hand_status_by_hash($hash,$status)
259 {
260   DB_query("UPDATE Hand SET status='".$status."' WHERE hash=".DB_quote_smart($hash));
261   return;
262 }
263
264 function DB_get_hand_status_by_userid_and_gameid($uid,$gid)
265 {
266   $r = DB_query_array("SELECT status FROM Hand WHERE user_id=".DB_quote_smart($uid).
267                       " AND game_id=".DB_quote_smart($gid));
268   if($r)
269     return $r[0];
270   else
271     return 0;
272 }
273
274 function DB_get_sickness_by_userid_and_gameid($uid,$gid)
275 {
276   $r = DB_query_array("SELECT sickness FROM Hand WHERE user_id=".DB_quote_smart($uid).
277                       " AND game_id=".DB_quote_smart($gid));
278   if($r)
279     return $r[0];
280   else
281     return 0;
282 }
283
284 function DB_get_sickness_by_pos_and_gameid($pos,$gid)
285 {
286   $r = DB_query_array("SELECT sickness FROM Hand WHERE position=".DB_quote_smart($pos).
287                       " AND game_id=".DB_quote_smart($gid));
288   if($r)
289     return $r[0];
290   else
291     return 0;
292 }
293
294 function DB_get_gameid_by_hash($hash)
295 {
296   $r = DB_query_array("SELECT game_id FROM Hand WHERE hash=".DB_quote_smart($hash));
297
298   if($r)
299     return $r[0];
300   else
301     return 0;
302 }
303
304 function DB_get_hand($me)
305 {
306   $cards = array();
307
308   $handid = DB_get_handid('hash',$me);
309
310   $result = DB_query("SELECT card_id FROM Hand_Card WHERE hand_id=".DB_quote_smart($handid)." and played='false' ");
311   while($r = DB_fetch_array($result))
312     $cards[]=$r[0];
313
314   return $cards;
315 }
316
317 function DB_get_all_hand($me)
318 {
319   $cards = array();
320
321   $handid = DB_get_handid('hash',$me);
322
323   $result = DB_query("SELECT card_id FROM Hand_Card WHERE hand_id=".DB_quote_smart($handid));
324   while($r = DB_fetch_array($result))
325     $cards[]=$r[0];
326
327   return $cards;
328 }
329
330 function DB_get_cards_by_trick($id)
331 {
332   $cards = array();
333   $i     = 1;
334
335   $result = DB_query("SELECT card_id,position FROM Play LEFT JOIN Hand_Card ON Hand_Card.id=Play.hand_card_id ".
336                      "LEFT JOIN Hand ON Hand.id=Hand_Card.hand_id ".
337                      "WHERE trick_id=".
338                      DB_quote_smart($id)." ORDER BY sequence ASC");
339   while($r = DB_fetch_array($result))
340     {
341       $cards[$i]=array("card"=>$r[0],"pos"=>$r[1]);
342       $i++;
343     }
344
345   return $cards;
346 }
347
348
349 function DB_set_solo_by_hash($hash,$solo)
350 {
351   DB_query("UPDATE Hand SET solo=".DB_quote_smart($solo)." WHERE hash=".DB_quote_smart($hash));
352   return;
353 }
354
355 function DB_set_solo_by_gameid($id,$solo)
356 {
357   DB_query("UPDATE Game SET solo=".DB_quote_smart($solo)." WHERE id=".DB_quote_smart($id));
358   return;
359 }
360
361 function DB_set_sickness_by_hash($hash,$sickness)
362 {
363   DB_query("UPDATE Hand SET sickness=".DB_quote_smart($sickness)." WHERE hash=".DB_quote_smart($hash));
364   return;
365 }
366
367 function DB_get_current_trickid($gameid)
368 {
369   $trickid  = NULL;
370   $sequence = NULL;
371   $number   = 0;
372
373   $result = DB_query("SELECT Trick.id,MAX(Play.sequence) FROM Play ".
374                      "LEFT JOIN Trick ON Play.trick_id=Trick.id ".
375                      "WHERE Trick.game_id=".DB_quote_smart($gameid)." ".
376                      "GROUP BY Trick.id");
377   while( $r = DB_fetch_array($result) )
378     {
379       $trickid  = $r[0];
380       $sequence = $r[1];
381       $number++;
382     };
383
384   if(!$sequence || $sequence==4)
385     {
386       DB_query("INSERT INTO Trick VALUES (NULL,NULL,NULL, ".DB_quote_smart($gameid).",NULL)");
387       $trickid  = DB_insert_id();
388       $sequence = 1;
389       $number++;
390     }
391   else
392     {
393       $sequence++;
394     }
395
396   return array($trickid,$sequence,$number);
397 }
398
399 function DB_get_max_trickid($gameid)
400 {
401   $r = DB_query_array("SELECT MAX(id) FROM Trick WHERE game_id=".DB_quote_smart($gameid));
402
403   return ($r?$r[0]:NULL);
404 }
405
406 function DB_play_card($trickid,$handcardid,$sequence)
407 {
408   DB_query("INSERT INTO Play VALUES(NULL,NULL,NULL,".DB_quote_smart($trickid).
409            ",".DB_quote_smart($handcardid).",".DB_quote_smart($sequence).")");
410
411   $playid = DB_insert_id();
412   return $playid;
413 }
414
415 function DB_get_all_names_by_gameid($id)
416 {
417   $names = array();
418
419   $result = DB_query("SELECT fullname FROM Hand LEFT JOIN User ON Hand.user_id=User.id WHERE game_id=".
420                      DB_quote_smart($id)." ORDER BY position ASC");
421   while($r = DB_fetch_array($result))
422     $names[] = $r[0];
423
424   return $names;
425 }
426
427 function DB_get_all_userid_by_gameid($id)
428 {
429   $names = array();
430
431   $result = DB_query("SELECT user_id FROM Hand WHERE game_id=".
432                      DB_quote_smart($id)." ORDER BY position ");
433   while($r = DB_fetch_array($result))
434     $names[] = $r[0];
435
436   return $names;
437 }
438
439 function DB_get_hash_from_game_and_pos($id,$pos)
440 {
441   $r = DB_query_array("SELECT hash FROM Hand WHERE game_id=".DB_quote_smart($id)." and position=".DB_quote_smart($pos));
442
443   if($r)
444     return $r[0];
445   else
446     return "";
447 }
448
449 function DB_get_hash_from_gameid_and_userid($id,$user)
450 {
451   $r = DB_query_array("SELECT hash FROM Hand WHERE game_id=".DB_quote_smart($id)." and user_id=".DB_quote_smart($user));
452
453   if($r)
454     return $r[0];
455   else
456     return "";
457 }
458
459 function DB_get_all_names()
460 {
461   $names  = array();
462
463   $result = DB_query("SELECT fullname FROM User");
464
465   while($r = DB_fetch_array($result))
466     $names[] = $r[0];
467
468   return $names;
469 }
470
471 function DB_get_all_user_names_open_for_games()
472 {
473   $names  = array();
474
475   DB_query("DROP   TEMPORARY TABLE IF EXISTS Usertmp;");
476   DB_query("CREATE TEMPORARY TABLE Usertmp SELECT id,fullname FROM User;");
477   DB_query("DELETE FROM Usertmp WHERE id IN (SELECT user_id FROM User_Prefs WHERE pref_key='open for games' and value='no')");
478
479   $result = DB_query("SELECT fullname FROM Usertmp");
480   DB_query("DROP   TEMPORARY TABLE IF EXISTS Usertmp;");
481
482   while($r = DB_fetch_array($result))
483     $names[] = $r[0];
484
485   return $names;
486 }
487
488 function DB_get_names_of_last_logins($N)
489 {
490   $names  = array();
491
492   $result = DB_query("SELECT fullname FROM User ORDER BY last_login DESC LIMIT $N");
493   while($r = DB_fetch_array($result))
494     $names[] = $r[0];
495
496   return $names;
497 }
498
499 function DB_get_emails_of_last_logins($N)
500 {
501   $emails  = array();
502
503   $result = DB_query("SELECT email FROM User ORDER BY last_login DESC LIMIT $N");
504   while($r = DB_fetch_array($result))
505     $emails[] = $r[0];
506
507   return $emails;
508 }
509
510 function DB_get_names_of_new_logins($N)
511 {
512   $names  = array();
513
514   $result = DB_query("SELECT fullname FROM User ORDER BY create_date DESC, id DESC LIMIT $N");
515   while($r = DB_fetch_array($result))
516     $names[] = $r[0];
517
518   return $names;
519 }
520
521 function DB_update_game_timestamp($gameid)
522 {
523   DB_query("UPDATE Game SET mod_date = CURRENT_TIMESTAMP WHERE id=".DB_quote_smart($gameid));
524   return;
525 }
526
527 function DB_get_game_timestamp($gameid)
528 {
529   $r = DB_query_array("SELECT mod_date FROM Game WHERE id=".DB_quote_smart($gameid));
530
531   if($r)
532     return $r[0];
533   else
534     return NULL;
535 }
536
537 function DB_update_user_timestamp($userid)
538 {
539   DB_query("UPDATE User SET last_login = CURRENT_TIMESTAMP WHERE id=".DB_quote_smart($userid));
540   return;
541 }
542
543 function DB_get_user_timestamp($userid)
544 {
545   $r = DB_query_array("SELECT last_login FROM User WHERE id=".DB_quote_smart($userid));
546
547   if($r)
548     return $r[0];
549   else
550     return NULL;
551 }
552
553 function DB_get_user_creation_date($userid)
554 {
555   $r = DB_query_array("SELECT create_date FROM User WHERE id=".DB_quote_smart($userid));
556
557   if($r)
558     return $r[0];
559   else
560     return NULL;
561 }
562
563 function DB_get_user_timezone($userid)
564 {
565   $r = DB_query_array("SELECT timezone FROM User WHERE id=".DB_quote_smart($userid));
566
567   if($r)
568     return $r[0];
569   else
570     return "Europe/London";
571 }
572
573 function DB_insert_comment($comment,$playid,$gameid,$userid)
574 {
575   DB_query("INSERT INTO Comment VALUES (NULL,NULL,NULL,$userid,$playid,$gameid, ".DB_quote_smart($comment).")");
576
577   return;
578 }
579
580 function DB_get_pre_comment($gameid)
581 {
582   $r = DB_query_array_all("SELECT comment, User.fullname FROM Comment".
583                           " LEFT JOIN User ON User.id=user_id".
584                           " WHERE play_id=-1".
585                           " AND game_id=$gameid ");
586   return $r;
587 }
588
589 function DB_get_pre_comment_call($gameid)
590 {
591   $r = DB_query_array_all("SELECT comment, User.fullname FROM Comment".
592                           " LEFT JOIN User ON User.id=user_id".
593                           " WHERE play_id=-2".
594                           " AND game_id=$gameid ");
595   return $r;
596 }
597
598 function DB_insert_note($comment,$gameid,$userid)
599 {
600   DB_query("INSERT INTO Notes VALUES (NULL,NULL,NULL,$userid,$gameid, ".DB_quote_smart($comment).")");
601
602   return;
603 }
604
605 function DB_get_notes_by_userid_and_gameid($userid,$gameid)
606 {
607   $notes = array();
608
609   $result = DB_query("SELECT comment FROM Notes WHERE user_id=".DB_quote_smart($userid) .
610                      " AND game_id=".DB_quote_smart($gameid));
611
612   while($r = DB_fetch_array($result))
613     $notes[] = $r[0];
614
615   return $notes;
616 }
617
618
619 function DB_get_gametype_by_gameid($id)
620 {
621   $r = DB_query_array("SELECT type FROM Game WHERE id=".DB_quote_smart($id));
622
623   if($r)
624     return $r[0]."";
625   else
626     return "";
627 }
628
629 function DB_set_gametype_by_gameid($id,$p)
630 {
631   DB_query("UPDATE Game SET type='".$p."' WHERE id=".DB_quote_smart($id));
632   return;
633 }
634
635 function DB_get_solo_by_gameid($id)
636 {
637   $r = DB_query_array("SELECT solo FROM Game WHERE id=".DB_quote_smart($id));
638
639   if($r)
640     return $r[0]."";
641   else
642     return "";
643 }
644
645
646 function DB_get_startplayer_by_gameid($id)
647 {
648   $r = DB_query_array("SELECT startplayer FROM Game WHERE id=".DB_quote_smart($id));
649
650   if($r)
651     return $r[0];
652   else
653     return 0;
654 }
655
656 function DB_set_startplayer_by_gameid($id,$p)
657 {
658   DB_query("UPDATE Game SET startplayer='".$p."' WHERE id=".DB_quote_smart($id));
659   return;
660 }
661
662 function DB_get_player_by_gameid($id)
663 {
664   $r = DB_query_array("SELECT player FROM Game WHERE id=".DB_quote_smart($id));
665
666   if($r)
667     return $r[0];
668   else
669     return 0;
670 }
671 function DB_set_player_by_gameid($id,$p)
672 {
673   DB_query("UPDATE Game SET player='".DB_quote_smart($p)."' WHERE id=".DB_quote_smart($id));
674   return;
675 }
676
677
678
679 function DB_get_ruleset_by_gameid($id)
680 {
681   $r = DB_query_array("SELECT ruleset FROM Game WHERE id=".DB_quote_smart($id));
682
683   if($r)
684     return $r[0];
685   else
686     return NULL;
687 }
688
689 function DB_get_session_by_gameid($id)
690 {
691   $r = DB_query_array("SELECT session FROM Game WHERE id=".DB_quote_smart($id));
692
693   if($r)
694     return $r[0];
695   else
696     return NULL;
697 }
698
699 function DB_get_max_session()
700 {
701   $r = DB_query_array("SELECT MAX(session) FROM Game");
702
703   if($r)
704     return $r[0];
705   else
706     return 0;
707 }
708
709 function DB_get_hashes_by_session($session,$user)
710 {
711   $r = array();
712
713   $result = DB_query("SELECT Hand.hash FROM Hand".
714                      " LEFT JOIN Game ON Game.id=Hand.game_id ".
715                      " WHERE Game.session=".DB_quote_smart($session).
716                      " AND Hand.user_id=".DB_quote_smart($user).
717                      " ORDER BY Game.create_date ASC");
718   while($t = DB_fetch_array($result))
719     $r[] = $t[0];
720
721   return $r;
722 }
723
724 function DB_get_ruleset($dullen,$schweinchen,$call,$lowtrump)
725 {
726   $r = array();
727
728   $result = DB_query("SELECT id FROM Rulesets WHERE".
729                      " dullen=".DB_quote_smart($dullen)." AND ".
730                      " Rulesets.call=".DB_quote_smart($call)." AND ".
731                      " schweinchen=".DB_quote_smart($schweinchen)." AND ".
732                      " lowtrump=".DB_quote_smart($lowtrump));
733   if($result)
734     $r    = DB_fetch_array($result);
735
736   if($r)
737     return $r[0]; /* found ruleset */
738   else
739     {
740       /* create new one */
741       $result = DB_query("INSERT INTO Rulesets VALUES (NULL, NULL, ".
742                          DB_quote_smart($dullen).",".
743                          DB_quote_smart($schweinchen).",".
744                          DB_quote_smart($lowtrump).",".
745                          DB_quote_smart($call).
746                          ", NULL)");
747       if($result)
748         return DB_insert_id();
749     };
750
751   return -1; /* something went wrong */
752 }
753
754 function DB_get_party_by_hash($hash)
755 {
756   $r = DB_query_array("SELECT party FROM Hand WHERE hash=".DB_quote_smart($hash));
757
758   if($r)
759     return $r[0];
760   else
761     return NULL;
762 }
763
764 function DB_get_party_by_gameid_and_userid($gameid,$userid)
765 {
766   $r = DB_query_array("SELECT party FROM Hand".
767                       " WHERE game_id=".DB_quote_smart($gameid).
768                       "  AND user_id=".DB_quote_smart($userid));
769   if($r)
770     return $r[0];
771   else
772     return NULL;
773 }
774
775 function DB_get_party_by_session_and_userid($session,$userid)
776 {
777   /* used in score table by index. gameids are sorted by date, so we need to sort here too! */
778   $r = DB_query_array_all("SELECT party FROM Hand".
779                           " LEFT JOIN Game ON Game.id = Hand.game_id".
780                           " WHERE Game.session=".DB_quote_smart($session).
781                           "  AND user_id=".DB_quote_smart($userid)."".
782                           "  AND Game.status='gameover' ".
783                           " ORDER BY Game.create_date ASC");
784   return $r;
785 }
786
787 function DB_set_party_by_hash($hash,$party)
788 {
789   DB_query("UPDATE Hand SET party=".DB_quote_smart($party)." WHERE hash=".DB_quote_smart($hash));
790   return;
791 }
792
793 function DB_get_PREF($myid)
794 {
795   /* set defaults */
796   $PREF['cardset']              = 'english';
797   $PREF['email']                = 'emailnonaddict';
798   $PREF['digest']               = 'digest-off';
799   $PREF['autosetup']            = 'no';
800   $PREF['sorting']              = 'high-low';
801   $PREF['open_for_games']       = 'yes';
802   $PREF['vacation_start']       =  NULL;
803   $PREF['vacation_stop']        =  NULL;
804   $PREF['vacation_comment']     =  '';
805   $PREF['language']             =  'en';
806
807   /* get all preferences */
808   $r = DB_query('SELECT pref_key, value FROM User_Prefs'.
809                       " WHERE user_id='$myid' " );
810   while($pref = DB_fetch_array($r) )
811     {
812       switch($pref[0])
813         {
814         case 'cardset':
815           break;
816
817         case 'email':
818           if($pref[1]=='emailaddict')
819             $PREF['email']='emailaddict';
820           break;
821
822         case 'digest':
823           if($pref[1])
824             $PREF['digest'] = $pref[1];
825           break;
826
827         case 'autosetup':
828           if($pref[1]=='yes')
829             $PREF['autosetup']='yes';
830           break;
831
832         case 'sorting':
833           if($pref[1])
834             $PREF['sorting'] = $pref[1];
835           break;
836
837         case 'open for games':
838           if($pref[1])
839             $PREF['open_for_games'] = $pref[1];
840           break;
841
842         case 'vacation start':
843           if($pref[1])
844             $PREF['vacation_start'] = $pref[1];
845           break;
846
847         case 'vacation stop':
848           if($pref[1])
849             $PREF['vacation_stop'] = $pref[1];
850           break;
851
852         case 'vacation comment':
853           if($pref[1])
854             $PREF['vacation_comment'] = $pref[1];
855           break;
856
857         case 'language':
858           if($pref[1])
859             $PREF['language'] = $pref[1];
860           break;
861         }
862     }
863
864   return $PREF;
865 }
866
867 function DB_get_RULES($gameid)
868 {
869   $r = DB_query_array("SELECT * FROM Rulesets".
870                       " LEFT JOIN Game ON Game.ruleset=Rulesets.id ".
871                       " WHERE Game.id='$gameid'" );
872
873   $RULES['dullen']      = $r[2];
874   $RULES['schweinchen'] = $r[3];
875   $RULES['lowtrump']    = $r[4];
876   $RULES['call']        = $r[5];
877
878   return $RULES;
879 }
880
881 function DB_get_email_pref_by_hash($hash)
882 {
883   $r = DB_query_array("SELECT value FROM Hand".
884                       " LEFT JOIN User_Prefs ON Hand.user_id=User_Prefs.user_id".
885                       " WHERE hash='$hash' AND pref_key='email'" );
886   if($r)
887     {
888       if($r[0]=="emailaddict")
889         return "emailaddict";
890       else
891         return "emailnonaddict";
892     }
893   else
894     return "emailnonaddict";
895 }
896
897 function DB_get_email_pref_by_uid($uid)
898 {
899   $r = DB_query_array("SELECT value FROM User_Prefs ".
900                       " WHERE user_id='$uid' AND pref_key='email'" );
901   if($r)
902     {
903       if($r[0]=="emailaddict")
904         return "emailaddict";
905       else
906         return "emailnonaddict";
907     }
908   else
909     return "emailnonaddict";
910 }
911
912 function DB_get_unused_randomnumbers($userstr)
913 {
914   /* optimized version of this query using temporary tables (perhaps we should use a procedure here?).
915      First we create a copy of the Game table using just the gameid and the cards.
916      Then in a second round we delete all the gameids of games where our players are in.
917      At the end we return only the first entry in the temporary table.
918   */
919   DB_query("DROP   TEMPORARY TABLE IF EXISTS gametmp;");
920   DB_query("CREATE TEMPORARY TABLE gametmp SELECT id,randomnumbers FROM Game;");
921   DB_query("DELETE FROM gametmp WHERE randomnumbers IN (SELECT randomnumbers FROM Hand LEFT JOIN Game ON Game.id=game_id WHERE user_id IN (".$userstr."));");
922
923   $r = DB_query_array("SELECT randomnumbers FROM gametmp LIMIT 1;");
924   DB_query("DROP   TEMPORARY TABLE IF EXISTS gametmp;");
925
926   if($r)
927     return $r[0];
928   else
929     return "";
930 }
931
932 function DB_get_number_of_passwords_recovery($user)
933 {
934   $r = DB_query_array("SELECT COUNT(*) FROM Recovery ".
935                       "  WHERE user_id=$user ".
936                       "  AND DATE_SUB(CURDATE(),INTERVAL 1 DAY) <= create_date".
937                       "  GROUP BY user_id " );
938   if($r)
939     return $r[0];
940   else
941     return 0;
942 }
943
944 function DB_set_recovery_password($user,$newpw)
945 {
946   DB_query("INSERT INTO Recovery VALUES(NULL,".DB_quote_smart($user).
947            ",".DB_quote_smart($newpw).",NULL)");
948   return;
949 }
950
951 function DB_delete_recovery_passwords($userid)
952 {
953   DB_query("DELETE FROM Recovery WHERE user_id=".DB_quote_smart($userid));
954   return;
955 }
956
957 function DB_get_card_name($card)
958 {
959   if($card==0)
960     return 'backside';
961
962   $r = DB_query_array("SELECT strength,suite FROM Card WHERE id='$card'");
963
964   if($r)
965     return $r[0]." of ".$r[1];
966   else
967     return "Error during get_card_name ".$card;
968 }
969
970 function DB_get_current_playid($gameid)
971 {
972   /* return playid or -1 for pre-game phase */
973   $trick = DB_get_max_trickid($gameid);
974
975   if(!$trick) return -1;
976
977   $r = DB_query_array("SELECT id FROM Play WHERE trick_id='$trick' ORDER BY create_date DESC LIMIT 1");
978
979   if($r)
980     return $r[0];
981
982   return -1;
983 }
984
985 function DB_get_call_by_hash($hash)
986 {
987   $r = DB_query_array("SELECT point_call FROM Hand WHERE hash='$hash'");
988
989   if($r)
990     return $r[0];
991
992   return NULL;
993 }
994
995 function DB_get_partner_call_by_hash($hash)
996 {
997   $partner = DB_get_partner_hash_by_hash($hash);
998
999   if($partner)
1000     {
1001       $r = DB_query_array("SELECT point_call FROM Hand WHERE hash='$partner'");
1002
1003       if($r)
1004         return $r[0];
1005     }
1006
1007   return NULL;
1008 }
1009
1010 function DB_get_partner_hash_by_hash($hash)
1011 {
1012   $gameid = DB_get_gameid_by_hash($hash);
1013   $party  = DB_get_party_by_hash($hash);
1014
1015   $r = DB_query_array("SELECT hash FROM Hand WHERE game_id='$gameid' AND party='$party' AND hash<>'$hash'");
1016
1017   if($r)
1018     return $r[0];
1019
1020   return NULL;
1021 }
1022
1023 function DB_format_gameid($gameid)
1024 {
1025   /* get session and create date */
1026   $r = DB_query_array("SELECT session, create_date FROM Game WHERE id='$gameid' ");
1027   $session = $r[0];
1028   $date    = $r[1];
1029
1030   /* get number of game */
1031   $r = DB_query_array("SELECT SUM(TIME_TO_SEC(TIMEDIFF(create_date, '$date'))<=0) ".
1032                       " FROM Game".
1033                       " WHERE session='$session' ");
1034   return $session.'.'.$r[0];
1035 }
1036
1037 function DB_get_reminder($user,$gameid)
1038 {
1039   $r = DB_query_array("SELECT COUNT(*) FROM Reminder ".
1040                       "  WHERE user_id=$user ".
1041                       "  AND game_id=$gameid ".
1042                       "  AND DATE_SUB(CURDATE(),INTERVAL 1 DAY) <= create_date".
1043                       "  GROUP BY user_id " );
1044   if($r)
1045     return $r[0];
1046   else
1047     return 0;
1048 }
1049
1050 function DB_set_reminder($user,$gameid)
1051 {
1052   DB_query("INSERT INTO Reminder ".
1053            "  VALUES(NULL, ".DB_quote_smart($user).", ".DB_quote_smart($gameid).
1054            ", NULL) ");
1055   return 0;
1056 }
1057
1058 function DB_is_session_active($session)
1059 {
1060   $r = DB_query_array("SELECT COUNT(*) FROM Game ".
1061                       "  WHERE session=$session ".
1062                       "  AND status IN ('pre','play') ");
1063   if($r)
1064     return $r[0];
1065   else
1066     return -1;
1067 }
1068
1069 function DB_get_gameids_of_finished_games_by_session($session)
1070 {
1071   $ids = array ();
1072
1073   if($session==0) /* return all games */
1074     $queryresult = DB_query_array_all("SELECT Game.id,SUM(IF(STRCMP(Score.party,'re'),-1,1)),Game.type FROM Game ".
1075                                   " LEFT JOIN Score on game_id=Game.id".
1076                                   " WHERE status='gameover' ".
1077                                   " GROUP BY Game.id");
1078   else   /* return games in a session */
1079     $queryresult = DB_query_array_all("SELECT Game.id,SUM(IF(STRCMP(Score.party,'re'),-1,1)),Game.type FROM Game ".
1080                                   " LEFT JOIN Score on game_id=Game.id".
1081                                   "  WHERE session=$session ".
1082                                   "   AND status='gameover' ".
1083                                   " GROUP BY Game.id".
1084                                   " ORDER BY Game.create_date ASC");
1085
1086   return $queryresult;
1087 }
1088
1089 function DB_get_card_value_by_cardid($id)
1090 {
1091   $r = DB_query_array("SELECT points FROM Card ".
1092                       "  WHERE id=$id ");
1093
1094   if($r)
1095     return $r[0];
1096   else
1097     return NULL;
1098 }
1099
1100 function DB_get_userid($type,$var1="",$var2="")
1101 {
1102   /* get the userid of a user
1103    * this can be done several ways, which are all handled below
1104    * if a email/password combination is given and it doesn't work, we also
1105    * need to check the recovery table for additional passwords
1106    */
1107
1108   $r = NULL;
1109
1110   switch($type)
1111     {
1112     case 'name':
1113       $result = DB_query("SELECT id FROM User WHERE fullname=".DB_quote_smart($var1));
1114       break;
1115     case 'hash':
1116       $result = DB_query("SELECT user_id FROM Hand WHERE hash=".DB_quote_smart($var1));
1117       break;
1118     case 'password':
1119       $result = DB_query("SELECT id FROM User WHERE password=".DB_quote_smart($var1));
1120       break;
1121     case 'email':
1122       $result = DB_query("SELECT id FROM User WHERE email=".DB_quote_smart($var1));
1123       break;
1124     case 'email-password':
1125       $result = DB_query("SELECT id FROM User WHERE email=".DB_quote_smart($var1)." AND password=".DB_quote_smart($var2));
1126       $r = DB_fetch_array($result);
1127       /* test if a recovery password has been set */
1128       if(!$r)
1129         {
1130           /* testing alternative password */
1131           $result = DB_query("SELECT User.id FROM User".
1132                              " LEFT JOIN Recovery ON User.id=Recovery.user_id".
1133                              " WHERE email=".DB_quote_smart($var1).
1134                              " AND Recovery.password=".DB_quote_smart($var2).
1135                              " AND DATE_SUB(CURDATE(),INTERVAL 1 DAY) <= Recovery.create_date");
1136         }
1137       break;
1138     case 'gameid-position':
1139       $result = DB_query("SELECT user_id FROM Hand WHERE game_id=".
1140                          DB_quote_smart($var1)." AND position=".
1141                          DB_quote_smart($var2));
1142       break;
1143     }
1144
1145   if(!$r)
1146     $r = DB_fetch_array($result);
1147
1148   if($r)
1149     return $r[0];
1150   else
1151     return 0;
1152 }
1153
1154 function DB_get_email($type,$var1='',$var2='')
1155 {
1156   /* return the email of a user
1157    * this is used for sending out emails, but also for
1158    * testing the login for example
1159    */
1160   switch($type)
1161     {
1162     case 'name':
1163       $result = DB_query("SELECT email FROM User WHERE fullname=".DB_quote_smart($var1)."");
1164       break;
1165     case 'userid':
1166       $result = DB_query("SELECT email FROM User WHERE id=".DB_quote_smart($var1)."");
1167       break;
1168     case 'hash':
1169       $result = DB_query("SELECT User.email FROM User ".
1170                          "LEFT JOIN Hand ON Hand.user_id=User.id ".
1171                          "WHERE Hand.hash=".DB_quote_smart($var1)."");
1172       break;
1173     case 'position-gameid':
1174       $result = DB_query("SELECT email FROM User ".
1175                          "LEFT JOIN Hand ON User.id=Hand.user_id ".
1176                          "LEFT JOIN Game ON Game.id=Hand.game_id ".
1177                          "WHERE Game.id=".DB_quote_smart($var2)." ".
1178                          "AND Hand.position=".DB_quote_smart($var1)."");
1179       break;
1180     }
1181
1182   $r = DB_fetch_array($result);
1183
1184   if($r)
1185     return $r[0];
1186   else
1187     return "";
1188 }
1189
1190 function DB_get_name($type,$var1='')
1191 {
1192   /* get the full name of a user
1193    * a user can be uniquely identified several ways
1194    */
1195   switch($type)
1196     {
1197     case 'hash':
1198       $r = DB_query_array("SELECT fullname FROM Hand LEFT JOIN User ON Hand.user_id=User.id WHERE hash=".DB_quote_smart($var1));
1199       break;
1200     case 'email':
1201       $r = DB_query_array("SELECT fullname FROM User WHERE email=".DB_quote_smart($var1));
1202       break;
1203     case 'userid':
1204       $r = DB_query_array("SELECT fullname FROM User  WHERE id=".DB_quote_smart($var1));
1205     }
1206
1207   if($r)
1208     return $r[0];
1209   else
1210     return "";
1211 }
1212
1213 function DB_add_exchanged_card($card,$old_hand_id,$new_hand_id)
1214 {
1215   DB_query("INSERT INTO Card_Exchange VALUES (NULL,$new_hand_id,$old_hand_id,$card)");
1216   return;
1217 }
1218
1219 function DB_get_exchanged_cards($hash)
1220 {
1221   $cards = array();
1222
1223   $handid = DB_get_handid('hash',$hash);
1224
1225   $result = DB_query("SELECT card_id FROM Card_Exchange WHERE orig_hand_id=".DB_quote_smart($handid));
1226   while($r = DB_fetch_array($result))
1227     $cards[]=$r[0];
1228
1229   return $cards;
1230 }
1231
1232 function DB_played_by_others($gameid)
1233 {
1234   $gameids = array();
1235   $result = DB_query("SELECT id FROM Game WHERE randomnumbers=(SELECT randomnumbers FROM Game WHERE id=$gameid) AND status='gameover'");
1236   while($r = DB_fetch_array($result))
1237     if($r[0]!=$gameid)
1238       $gameids[]=$r[0];
1239   return $gameids;
1240 }
1241
1242 function DB_get_number_of_tricks($gameid,$position)
1243 {
1244   $r = DB_query_array("SELECT COUNT(winner) FROM Trick Where game_id='$gameid' and winner='$position'");
1245   return $r[0];
1246 }
1247
1248 function DB_digest_insert_email($To,$message,$type,$gameid)
1249 {
1250   if($type == GAME_YOUR_TURN)
1251     DB_query("INSERT INTO digest_email VALUES (NULL,".DB_quote_smart($To).",NULL,'your_turn',$gameid,".DB_quote_smart($message).")");
1252   else
1253     DB_query("INSERT INTO digest_email VALUES (NULL,".DB_quote_smart($To).",NULL,'misc',NULL,".DB_quote_smart($message).")");
1254   return;
1255 }
1256
1257 function DB_get_digest_users()
1258 {
1259   $users = array();
1260
1261   $result = DB_query("SELECT user_id FROM User_Prefs WHERE pref_key='digest' and value <> 'digest-off'");
1262   while($r = DB_fetch_array($result))
1263     $users[]=$r[0];
1264
1265   return $users;
1266 }
1267
1268 function DB_get_digest_message_by_email($email)
1269 {
1270   $messages = array();
1271
1272   $result = DB_query("SELECT id,content,type,game_id FROM digest_email Where email='$email'");
1273   while($r = DB_fetch_array($result))
1274     $messages[]=$r;
1275
1276   return $messages;
1277 }
1278
1279 function DB_digest_delete_message($id)
1280 {
1281   DB_query("Delete from digest_email where id='$id'");
1282 }
1283
1284 ?>