NEW FEATURE: use gravatars as icons for players
[e-DoKo.git] / include / db.php
1 <?php
2 /* make sure that we are not called from outside the scripts,
3  * use a variable defined in config.php to check this
4  */
5 if(!isset($HOST))
6   exit;
7
8 /*
9  * open database
10  */
11
12 function DB_open()
13 {
14   global $DB,$DB_user,$DB_host,$DB_database,$DB_password;
15   $DB = @mysql_connect($DB_host,$DB_user, $DB_password);
16   if ( $DB )
17     {
18       mysql_select_db($DB_database) or die('Could not select database');
19     }
20   else
21     {
22       echo mysql_errno() . ": " . mysql_error(). "\n";
23       return -1;
24     }
25   return 0;
26 }
27
28 function DB_close()
29 {
30   global $DB;
31   mysql_close($DB);
32   return;
33 }
34
35 function DB_quote_smart($value)
36 {
37     /* Stripslashes */
38     if (get_magic_quotes_gpc()) {
39         $value = stripslashes($value);
40     }
41     /* Quote if not a number or a numeric string */
42     if (!is_numeric($value)) {
43         $value = "'" . mysql_real_escape_string($value) . "'";
44     }
45     return $value;
46 }
47
48 function DB_test()
49 {
50   $result = DB_query("SELECT * FROM User");
51   while($r = DB_fetch_array($result))
52     {
53       foreach($r as $thing)
54         echo "  $thing ";
55       echo "<br />\n";
56     }
57   return;
58 }
59
60 /* use Mysql in the background */
61 function DB_query($query)
62 {
63   /* debug/optimize the database
64   $time = microtime();
65   $return = mysql_query($query);
66   $time = $time - microtime();
67
68   if($time > 0.05) // this way we can find only the long ones
69   {
70     $logfile=fopen('/tmp/DBlog.log','a+');
71     fwrite($logfile,"EXPLAIN $query ;\n");
72     fwrite($logfile,"time of above query: $time\n");
73     fclose($logfile);
74   };
75
76   return $return;
77   */
78
79   return mysql_query($query);
80 }
81
82 function DB_fetch_array($result)
83 {
84   return mysql_fetch_array($result,MYSQL_NUM);
85 }
86
87 function DB_insert_id()
88 {
89   return mysql_insert_id();
90 }
91
92 function DB_num_rows($result)
93 {
94   return mysql_num_rows($result);
95 }
96 /* end Mysql functions */
97
98 function DB_query_array($query)
99 {
100   $result = DB_query($query);
101   $return = DB_fetch_array($result);
102
103   return $return;
104 }
105
106 function DB_query_array_all($query)
107 {
108   $result = array();
109
110   $queryresult  = DB_query($query);
111   while($row = DB_fetch_array($queryresult))
112     $result[] = $row;
113
114   return $result;
115 }
116
117 function DB_get_version()
118 {
119   $version = DB_query_array('SELECT version FROM Version');
120   return $version[0];
121 }
122
123 function DB_get_passwd_by_name($name)
124 {
125   $r = DB_query_array("SELECT password FROM User WHERE fullname=".DB_quote_smart($name)."");
126
127   if($r)
128     return $r[0];
129   else
130     return "";
131 }
132
133 function DB_get_passwd_by_userid($id)
134 {
135   $r = DB_query_array("SELECT password FROM User WHERE id=".DB_quote_smart($id)."");
136
137   if($r)
138     return $r[0];
139   else
140     return "";
141 }
142
143 function DB_check_recovery_passwords($password,$email)
144 {
145   $r = DB_query_array("SELECT User.id FROM User".
146                       " LEFT JOIN Recovery ON User.id=Recovery.user_id".
147                       " WHERE email=".DB_quote_smart($email).
148                       " AND Recovery.password=".DB_quote_smart($password).
149                       " AND DATE_SUB(CURDATE(),INTERVAL 1 DAY) <= Recovery.create_date");
150   if($r)
151     return 1;
152   else
153     return 0;
154 }
155
156 function DB_get_handid($type,$var1='',$var2='')
157 {
158   switch($type)
159     {
160     case 'hash':
161       $r = DB_query_array("SELECT id FROM Hand WHERE hash=".DB_quote_smart($var1));
162       break;
163     case 'gameid-position':
164       $r = DB_query_array("SELECT id FROM Hand WHERE game_id=".
165                           DB_quote_smart($var1)." AND position=".
166                           DB_quote_smart($var2));
167       break;
168     case 'gameid-userid':
169       $r = DB_query_array("SELECT id FROM Hand WHERE game_id=".
170                           DB_quote_smart($var1)." AND user_id=".
171                           DB_quote_smart($var2));
172       break;
173     }
174
175   if($r)
176     return $r[0];
177   else
178     return 0;
179 }
180
181 function DB_get_pos_by_hash($hash)
182 {
183   $r= DB_query_array("SELECT position FROM Hand WHERE hash=".DB_quote_smart($hash));
184
185   if($r)
186     return $r[0];
187   else
188     return 0;
189 }
190
191 function DB_get_status_by_hash($hash)
192 {
193   $r= DB_query_array("SELECT status FROM Hand WHERE hash=".DB_quote_smart($hash));
194
195   if($r)
196     return $r[0];
197   else
198     return 0;
199 }
200
201 function DB_set_game_status_by_gameid($id,$status)
202 {
203   DB_query("UPDATE Game SET status='".$status."' WHERE id=".DB_quote_smart($id));
204   return;
205 }
206
207 function DB_set_sickness_by_gameid($id,$status)
208 {
209   DB_query("UPDATE Game SET sickness='".$status."' WHERE id=".DB_quote_smart($id));
210   return;
211 }
212 function DB_get_sickness_by_gameid($id)
213 {
214   $r = DB_query_array("SELECT sickness FROM Game WHERE id=".DB_quote_smart($id));
215
216   if($r)
217     return $r[0];
218   else
219     return NULL;
220 }
221
222 function DB_get_game_status_by_gameid($id)
223 {
224   $r = DB_query_array("SELECT status FROM Game WHERE id=".DB_quote_smart($id));
225
226   if($r)
227     return $r[0];
228   else
229     return NULL;
230 }
231
232 function DB_set_hand_status_by_hash($hash,$status)
233 {
234   DB_query("UPDATE Hand SET status='".$status."' WHERE hash=".DB_quote_smart($hash));
235   return;
236 }
237
238 function DB_get_hand_status_by_userid_and_gameid($uid,$gid)
239 {
240   $r = DB_query_array("SELECT status FROM Hand WHERE user_id=".DB_quote_smart($uid).
241                       " AND game_id=".DB_quote_smart($gid));
242   if($r)
243     return $r[0];
244   else
245     return 0;
246 }
247
248 function DB_get_sickness_by_userid_and_gameid($uid,$gid)
249 {
250   $r = DB_query_array("SELECT sickness FROM Hand WHERE user_id=".DB_quote_smart($uid).
251                       " AND game_id=".DB_quote_smart($gid));
252   if($r)
253     return $r[0];
254   else
255     return 0;
256 }
257
258 function DB_get_sickness_by_pos_and_gameid($pos,$gid)
259 {
260   $r = DB_query_array("SELECT sickness FROM Hand WHERE position=".DB_quote_smart($pos).
261                       " AND game_id=".DB_quote_smart($gid));
262   if($r)
263     return $r[0];
264   else
265     return 0;
266 }
267
268 function DB_get_gameid_by_hash($hash)
269 {
270   $r = DB_query_array("SELECT game_id FROM Hand WHERE hash=".DB_quote_smart($hash));
271
272   if($r)
273     return $r[0];
274   else
275     return 0;
276 }
277
278 function DB_get_hand($me)
279 {
280   $cards = array();
281
282   $handid = DB_get_handid('hash',$me);
283
284   $result = DB_query("SELECT card_id FROM Hand_Card WHERE hand_id=".DB_quote_smart($handid)." and played='false' ");
285   while($r = DB_fetch_array($result))
286     $cards[]=$r[0];
287
288   return $cards;
289 }
290
291 function DB_get_all_hand($me)
292 {
293   $cards = array();
294
295   $handid = DB_get_handid('hash',$me);
296
297   $result = DB_query("SELECT card_id FROM Hand_Card WHERE hand_id=".DB_quote_smart($handid));
298   while($r = DB_fetch_array($result))
299     $cards[]=$r[0];
300
301   return $cards;
302 }
303
304 function DB_get_cards_by_trick($id)
305 {
306   $cards = array();
307   $i     = 1;
308
309   $result = DB_query("SELECT card_id,position FROM Play LEFT JOIN Hand_Card ON Hand_Card.id=Play.hand_card_id ".
310                      "LEFT JOIN Hand ON Hand.id=Hand_Card.hand_id ".
311                      "WHERE trick_id=".
312                      DB_quote_smart($id)." ORDER BY sequence ASC");
313   while($r = DB_fetch_array($result))
314     {
315       $cards[$i]=array("card"=>$r[0],"pos"=>$r[1]);
316       $i++;
317     }
318
319   return $cards;
320 }
321
322
323 function DB_set_solo_by_hash($hash,$solo)
324 {
325   DB_query("UPDATE Hand SET solo=".DB_quote_smart($solo)." WHERE hash=".DB_quote_smart($hash));
326   return;
327 }
328
329 function DB_set_solo_by_gameid($id,$solo)
330 {
331   DB_query("UPDATE Game SET solo=".DB_quote_smart($solo)." WHERE id=".DB_quote_smart($id));
332   return;
333 }
334
335 function DB_set_sickness_by_hash($hash,$sickness)
336 {
337   DB_query("UPDATE Hand SET sickness=".DB_quote_smart($sickness)." WHERE hash=".DB_quote_smart($hash));
338   return;
339 }
340
341 function DB_get_current_trickid($gameid)
342 {
343   $trickid  = NULL;
344   $sequence = NULL;
345   $number   = 0;
346
347   $result = DB_query("SELECT Trick.id,MAX(Play.sequence) FROM Play ".
348                      "LEFT JOIN Trick ON Play.trick_id=Trick.id ".
349                      "WHERE Trick.game_id=".DB_quote_smart($gameid)." ".
350                      "GROUP BY Trick.id");
351   while( $r = DB_fetch_array($result) )
352     {
353       $trickid  = $r[0];
354       $sequence = $r[1];
355       $number++;
356     };
357
358   if(!$sequence || $sequence==4)
359     {
360       DB_query("INSERT INTO Trick VALUES (NULL,NULL,NULL, ".DB_quote_smart($gameid).",NULL)");
361       $trickid  = DB_insert_id();
362       $sequence = 1;
363       $number++;
364     }
365   else
366     {
367       $sequence++;
368     }
369
370   return array($trickid,$sequence,$number);
371 }
372
373 function DB_get_max_trickid($gameid)
374 {
375   $r = DB_query_array("SELECT MAX(id) FROM Trick WHERE game_id=".DB_quote_smart($gameid));
376
377   return ($r?$r[0]:NULL);
378 }
379
380 function DB_play_card($trickid,$handcardid,$sequence)
381 {
382   DB_query("INSERT INTO Play VALUES(NULL,NULL,NULL,".DB_quote_smart($trickid).
383            ",".DB_quote_smart($handcardid).",".DB_quote_smart($sequence).")");
384
385   $playid = DB_insert_id();
386   return $playid;
387 }
388
389 function DB_get_all_names_by_gameid($id)
390 {
391   $names = array();
392
393   $result = DB_query("SELECT fullname FROM Hand LEFT JOIN User ON Hand.user_id=User.id WHERE game_id=".
394                      DB_quote_smart($id)." ORDER BY position ASC");
395   while($r = DB_fetch_array($result))
396     $names[] = $r[0];
397
398   return $names;
399 }
400
401 function DB_get_all_userid_by_gameid($id)
402 {
403   $names = array();
404
405   $result = DB_query("SELECT user_id FROM Hand WHERE game_id=".
406                      DB_quote_smart($id)." ORDER BY position ");
407   while($r = DB_fetch_array($result))
408     $names[] = $r[0];
409
410   return $names;
411 }
412
413 function DB_get_hash_from_game_and_pos($id,$pos)
414 {
415   $r = DB_query_array("SELECT hash FROM Hand WHERE game_id=".DB_quote_smart($id)." and position=".DB_quote_smart($pos));
416
417   if($r)
418     return $r[0];
419   else
420     return "";
421 }
422
423 function DB_get_hash_from_gameid_and_userid($id,$user)
424 {
425   $r = DB_query_array("SELECT hash FROM Hand WHERE game_id=".DB_quote_smart($id)." and user_id=".DB_quote_smart($user));
426
427   if($r)
428     return $r[0];
429   else
430     return "";
431 }
432
433 function DB_get_all_names()
434 {
435   $names  = array();
436
437   $result = DB_query("SELECT fullname FROM User");
438
439   while($r = DB_fetch_array($result))
440     $names[] = $r[0];
441
442   return $names;
443 }
444
445 function DB_get_all_user_names_open_for_games()
446 {
447   $names  = array();
448
449   DB_query("DROP   TEMPORARY TABLE IF EXISTS Usertmp;");
450   DB_query("CREATE TEMPORARY TABLE Usertmp SELECT id,fullname FROM User;");
451   DB_query("DELETE FROM Usertmp WHERE id IN (SELECT user_id FROM User_Prefs WHERE pref_key='open for games' and value='no')");
452
453   $result = DB_query("SELECT fullname FROM Usertmp");
454   DB_query("DROP   TEMPORARY TABLE IF EXISTS Usertmp;");
455
456   while($r = DB_fetch_array($result))
457     $names[] = $r[0];
458
459   return $names;
460 }
461
462 function DB_get_names_of_last_logins($N)
463 {
464   $names  = array();
465
466   $result = DB_query("SELECT fullname FROM User ORDER BY last_login DESC LIMIT $N");
467   while($r = DB_fetch_array($result))
468     $names[] = $r[0];
469
470   return $names;
471 }
472
473 function DB_get_emails_of_last_logins($N)
474 {
475   $emails  = array();
476
477   $result = DB_query("SELECT email FROM User ORDER BY last_login DESC LIMIT $N");
478   while($r = DB_fetch_array($result))
479     $emails[] = $r[0];
480
481   return $emails;
482 }
483
484 function DB_get_names_of_new_logins($N)
485 {
486   $names  = array();
487
488   $result = DB_query("SELECT fullname FROM User ORDER BY create_date DESC, id DESC LIMIT $N");
489   while($r = DB_fetch_array($result))
490     $names[] = $r[0];
491
492   return $names;
493 }
494
495 function DB_update_game_timestamp($gameid)
496 {
497   DB_query("UPDATE Game SET mod_date = CURRENT_TIMESTAMP WHERE id=".DB_quote_smart($gameid));
498   return;
499 }
500
501
502 function DB_update_user_timestamp($userid)
503 {
504   DB_query("UPDATE User SET last_login = CURRENT_TIMESTAMP WHERE id=".DB_quote_smart($userid));
505   return;
506 }
507
508 function DB_get_user_timestamp($userid)
509 {
510   $r = DB_query_array("SELECT last_login FROM User WHERE id=".DB_quote_smart($userid));
511
512   if($r)
513     return $r[0];
514   else
515     return NULL;
516 }
517 function DB_get_user_timezone($userid)
518 {
519   $r = DB_query_array("SELECT timezone FROM User WHERE id=".DB_quote_smart($userid));
520
521   if($r)
522     return $r[0];
523   else
524     return "Europe/London";
525 }
526
527 function DB_insert_comment($comment,$playid,$userid)
528 {
529   DB_query("INSERT INTO Comment VALUES (NULL,NULL,NULL,$userid,$playid, ".DB_quote_smart($comment).")");
530
531   return;
532 }
533
534 function DB_insert_note($comment,$gameid,$userid)
535 {
536   DB_query("INSERT INTO Notes VALUES (NULL,NULL,NULL,$userid,$gameid, ".DB_quote_smart($comment).")");
537
538   return;
539 }
540
541 function DB_get_notes_by_userid_and_gameid($userid,$gameid)
542 {
543   $notes = array();
544
545   $result = DB_query("SELECT comment FROM Notes WHERE user_id=".DB_quote_smart($userid) .
546                      " AND game_id=".DB_quote_smart($gameid));
547
548   while($r = DB_fetch_array($result))
549     $notes[] = $r[0];
550
551   return $notes;
552 }
553
554
555 function DB_get_gametype_by_gameid($id)
556 {
557   $r = DB_query_array("SELECT type FROM Game WHERE id=".DB_quote_smart($id));
558
559   if($r)
560     return $r[0]."";
561   else
562     return "";
563 }
564
565 function DB_set_gametype_by_gameid($id,$p)
566 {
567   DB_query("UPDATE Game SET type='".$p."' WHERE id=".DB_quote_smart($id));
568   return;
569 }
570
571 function DB_get_solo_by_gameid($id)
572 {
573   $r = DB_query_array("SELECT solo FROM Game WHERE id=".DB_quote_smart($id));
574
575   if($r)
576     return $r[0]."";
577   else
578     return "";
579 }
580
581
582 function DB_get_startplayer_by_gameid($id)
583 {
584   $r = DB_query_array("SELECT startplayer FROM Game WHERE id=".DB_quote_smart($id));
585
586   if($r)
587     return $r[0];
588   else
589     return 0;
590 }
591
592 function DB_set_startplayer_by_gameid($id,$p)
593 {
594   DB_query("UPDATE Game SET startplayer='".$p."' WHERE id=".DB_quote_smart($id));
595   return;
596 }
597
598 function DB_get_player_by_gameid($id)
599 {
600   $r = DB_query_array("SELECT player FROM Game WHERE id=".DB_quote_smart($id));
601
602   if($r)
603     return $r[0];
604   else
605     return 0;
606 }
607 function DB_set_player_by_gameid($id,$p)
608 {
609   DB_query("UPDATE Game SET player='".DB_quote_smart($p)."' WHERE id=".DB_quote_smart($id));
610   return;
611 }
612
613
614
615 function DB_get_ruleset_by_gameid($id)
616 {
617   $r = DB_query_array("SELECT ruleset FROM Game WHERE id=".DB_quote_smart($id));
618
619   if($r)
620     return $r[0];
621   else
622     return NULL;
623 }
624
625 function DB_get_session_by_gameid($id)
626 {
627   $r = DB_query_array("SELECT session FROM Game WHERE id=".DB_quote_smart($id));
628
629   if($r)
630     return $r[0];
631   else
632     return NULL;
633 }
634
635 function DB_get_max_session()
636 {
637   $r = DB_query_array("SELECT MAX(session) FROM Game");
638
639   if($r)
640     return $r[0];
641   else
642     return 0;
643 }
644
645 function DB_get_hashes_by_session($session,$user)
646 {
647   $r = array();
648
649   $result = DB_query("SELECT Hand.hash FROM Hand".
650                      " LEFT JOIN Game ON Game.id=Hand.game_id ".
651                      " WHERE Game.session=".DB_quote_smart($session).
652                      " AND Hand.user_id=".DB_quote_smart($user).
653                      " ORDER BY Game.create_date ASC");
654   while($t = DB_fetch_array($result))
655     $r[] = $t[0];
656
657   return $r;
658 }
659
660 function DB_get_ruleset($dullen,$schweinchen,$call)
661 {
662   $r = array();
663
664   $result = DB_query("SELECT id FROM Rulesets WHERE".
665                      " dullen=".DB_quote_smart($dullen)." AND ".
666                      " Rulesets.call=".DB_quote_smart($call)." AND ".
667                      " schweinchen=".DB_quote_smart($schweinchen));
668   if($result)
669     $r    = DB_fetch_array($result);
670
671   if($r)
672     return $r[0]; /* found ruleset */
673   else
674     {
675       /* create new one */
676       $result = DB_query("INSERT INTO Rulesets VALUES (NULL, NULL, ".
677                          DB_quote_smart($dullen).",".
678                          DB_quote_smart($schweinchen).",".
679                          DB_quote_smart($call).
680                          ", NULL)");
681       if($result)
682         return DB_insert_id();
683     };
684
685   return -1; /* something went wrong */
686 }
687
688 function DB_get_party_by_hash($hash)
689 {
690   $r = DB_query_array("SELECT party FROM Hand WHERE hash=".DB_quote_smart($hash));
691
692   if($r)
693     return $r[0];
694   else
695     return NULL;
696 }
697
698 function DB_get_party_by_gameid_and_userid($gameid,$userid)
699 {
700   $r = DB_query_array("SELECT party FROM Hand".
701                       " WHERE game_id=".DB_quote_smart($gameid).
702                       "  AND user_id=".DB_quote_smart($userid));
703   if($r)
704     return $r[0];
705   else
706     return NULL;
707 }
708
709 function DB_set_party_by_hash($hash,$party)
710 {
711   DB_query("UPDATE Hand SET party=".DB_quote_smart($party)." WHERE hash=".DB_quote_smart($hash));
712   return;
713 }
714
715 function DB_get_PREF($myid)
716 {
717   /* set defaults */
718   $PREF['cardset']              = 'english';
719   $PREF['email']                = 'emailnonaddict';
720   $PREF['digest']               = 'digest-off';
721   $PREF['autosetup']            = 'no';
722   $PREF['sorting']              = 'high-low';
723   $PREF['open_for_games']       = 'yes';
724   $PREF['vacation_start']       =  NULL;
725   $PREF['vacation_stop']        =  NULL;
726   $PREF['vacation_comment']     =  '';
727
728   /* get all preferences */
729   $r = DB_query('SELECT pref_key, value FROM User_Prefs'.
730                       " WHERE user_id='$myid' " );
731   while($pref = DB_fetch_array($r) )
732     {
733       switch($pref[0])
734         {
735         case 'cardset':
736           /* licence only valid until then */
737           if($pref[1]=='altenburg' && (time()-strtotime( '2009-12-31 23:59:59')<0) )
738             $PREF['cardset']='altenburg';
739           break;
740
741         case 'email':
742           if($pref[1]=='emailaddict')
743             $PREF['email']='emailaddict';
744           break;
745
746         case 'digest':
747           if($pref[1])
748             $PREF['digest'] = $pref[1];
749           break;
750
751         case 'autosetup':
752           if($pref[1]=='yes')
753             $PREF['autosetup']='yes';
754           break;
755
756         case 'sorting':
757           if($pref[1])
758             $PREF['sorting'] = $pref[1];
759           break;
760
761         case 'open for games':
762           if($pref[1])
763             $PREF['open_for_games'] = $pref[1];
764           break;
765
766         case 'vacation start':
767           if($pref[1])
768             $PREF['vacation_start'] = $pref[1];
769           break;
770
771         case 'vacation stop':
772           if($pref[1])
773             $PREF['vacation_stop'] = $pref[1];
774           break;
775
776         case 'vacation comment':
777           if($pref[1])
778             $PREF['vacation_comment'] = $pref[1];
779           break;
780         }
781     }
782   return $PREF;
783 }
784
785 function DB_get_RULES($gameid)
786 {
787   $r = DB_query_array("SELECT * FROM Rulesets".
788                       " LEFT JOIN Game ON Game.ruleset=Rulesets.id ".
789                       " WHERE Game.id='$gameid'" );
790
791   $RULES["dullen"]      = $r[2];
792   $RULES["schweinchen"] = $r[3];
793   $RULES["call"]        = $r[4];
794
795   return $RULES;
796 }
797
798 function DB_get_email_pref_by_hash($hash)
799 {
800   $r = DB_query_array("SELECT value FROM Hand".
801                       " LEFT JOIN User_Prefs ON Hand.user_id=User_Prefs.user_id".
802                       " WHERE hash='$hash' AND pref_key='email'" );
803   if($r)
804     {
805       if($r[0]=="emailaddict")
806         return "emailaddict";
807       else
808         return "emailnonaddict";
809     }
810   else
811     return "emailnonaddict";
812 }
813
814 function DB_get_email_pref_by_uid($uid)
815 {
816   $r = DB_query_array("SELECT value FROM User_Prefs ".
817                       " WHERE user_id='$uid' AND pref_key='email'" );
818   if($r)
819     {
820       if($r[0]=="emailaddict")
821         return "emailaddict";
822       else
823         return "emailnonaddict";
824     }
825   else
826     return "emailnonaddict";
827 }
828
829 function DB_get_unused_randomnumbers($userstr)
830 {
831   /* optimized version of this query using temporary tables (perhaps we should use a procedure here?).
832      First we create a copy of the Game table using just the gameid and the cards.
833      Then in a second round we delete all the gameids of games where our players are in.
834      At the end we return only the first entry in the temporary table.
835   */
836   DB_query("DROP   TEMPORARY TABLE IF EXISTS gametmp;");
837   DB_query("CREATE TEMPORARY TABLE gametmp SELECT id,randomnumbers FROM Game;");
838   DB_query("DELETE FROM gametmp WHERE randomnumbers IN (SELECT randomnumbers FROM Hand LEFT JOIN Game ON Game.id=game_id WHERE user_id IN (".$userstr."));");
839
840   $r = DB_query_array("SELECT randomnumbers FROM gametmp LIMIT 1;");
841   DB_query("DROP   TEMPORARY TABLE IF EXISTS gametmp;");
842
843   if($r)
844     return $r[0];
845   else
846     return "";
847 }
848
849 function DB_get_number_of_passwords_recovery($user)
850 {
851   $r = DB_query_array("SELECT COUNT(*) FROM Recovery ".
852                       "  WHERE user_id=$user ".
853                       "  AND DATE_SUB(CURDATE(),INTERVAL 1 DAY) <= create_date".
854                       "  GROUP BY user_id " );
855   if($r)
856     return $r[0];
857   else
858     return 0;
859 }
860
861 function DB_set_recovery_password($user,$newpw)
862 {
863   DB_query("INSERT INTO Recovery VALUES(NULL,".DB_quote_smart($user).
864            ",".DB_quote_smart($newpw).",NULL)");
865   return;
866 }
867
868 function DB_get_card_name($card)
869 {
870   if($card==0)
871     return 'backside';
872
873   $r = DB_query_array("SELECT strength,suite FROM Card WHERE id='$card'");
874
875   if($r)
876     return $r[0]." of ".$r[1];
877   else
878     return "Error during get_card_name ".$card;
879 }
880
881 function DB_get_current_playid($gameid)
882 {
883   $trick = DB_get_max_trickid($gameid);
884
885   if(!$trick) return NULL;
886
887   $r = DB_query_array("SELECT id FROM Play WHERE trick_id='$trick' ORDER BY create_date DESC LIMIT 1");
888
889   if($r)
890     return $r[0];
891
892   return "";
893 }
894
895 function DB_get_call_by_hash($hash)
896 {
897   $r = DB_query_array("SELECT point_call FROM Hand WHERE hash='$hash'");
898
899   if($r)
900     return $r[0];
901
902   return NULL;
903 }
904
905 function DB_get_partner_call_by_hash($hash)
906 {
907   $partner = DB_get_partner_hash_by_hash($hash);
908
909   if($partner)
910     {
911       $r = DB_query_array("SELECT point_call FROM Hand WHERE hash='$partner'");
912
913       if($r)
914         return $r[0];
915     }
916
917   return NULL;
918 }
919
920 function DB_get_partner_hash_by_hash($hash)
921 {
922   $gameid = DB_get_gameid_by_hash($hash);
923   $party  = DB_get_party_by_hash($hash);
924
925   $r = DB_query_array("SELECT hash FROM Hand WHERE game_id='$gameid' AND party='$party' AND hash<>'$hash'");
926
927   if($r)
928     return $r[0];
929
930   return NULL;
931 }
932
933 function DB_format_gameid($gameid)
934 {
935   /* get session and create date */
936   $r = DB_query_array("SELECT session, create_date FROM Game WHERE id='$gameid' ");
937   $session = $r[0];
938   $date    = $r[1];
939
940   /* get number of game */
941   $r = DB_query_array("SELECT SUM(TIME_TO_SEC(TIMEDIFF(create_date, '$date'))<=0) ".
942                       " FROM Game".
943                       " WHERE session='$session' ");
944   return $session.'.'.$r[0];
945 }
946
947 function DB_get_reminder($user,$gameid)
948 {
949   $r = DB_query_array("SELECT COUNT(*) FROM Reminder ".
950                       "  WHERE user_id=$user ".
951                       "  AND game_id=$gameid ".
952                       "  AND DATE_SUB(CURDATE(),INTERVAL 1 DAY) <= create_date".
953                       "  GROUP BY user_id " );
954   if($r)
955     return $r[0];
956   else
957     return 0;
958 }
959
960 function DB_set_reminder($user,$gameid)
961 {
962   DB_query("INSERT INTO Reminder ".
963            "  VALUES(NULL, ".DB_quote_smart($user).", ".DB_quote_smart($gameid).
964            ", NULL) ");
965   return 0;
966 }
967
968 function DB_is_session_active($session)
969 {
970   $r = DB_query_array("SELECT COUNT(*) FROM Game ".
971                       "  WHERE session=$session ".
972                       "  AND status IN ('pre','play') ");
973   if($r)
974     return $r[0];
975   else
976     return -1;
977 }
978
979 function DB_get_score_by_gameid($gameid)
980 {
981   /* returns the points of a game from the point of the re parth (<0 if they lost) */
982   $queryresult = DB_query("SELECT COUNT(*),party FROM Score ".
983                           "  WHERE game_id=$gameid ".
984                           "  GROUP BY party ");
985   $re     = 0;
986   $contra = 0;
987
988   while($r = DB_fetch_array($queryresult) )
989     {
990       if($r[1] == "re")
991         $re += $r[0];
992       else if ($r[1] == "contra")
993         $contra += $r[0];
994     };
995
996   return ($re - $contra);
997 }
998
999 function DB_get_gameids_of_finished_games_by_session($session)
1000 {
1001   $ids = array ();
1002
1003   if($session==0) /* return all games */
1004     $queryresult = DB_query("SELECT id FROM Game ".
1005                             " WHERE status='gameover' ".
1006                             " ORDER BY create_date ASC");
1007   else   /* return games in a session */
1008     $queryresult = DB_query("SELECT id FROM Game ".
1009                             "  WHERE session=$session ".
1010                             "   AND status='gameover' ".
1011                             " ORDER BY create_date ASC");
1012
1013   $i=0;
1014   while($r = DB_fetch_array($queryresult) )
1015     {
1016       $ids[$i] = $r[0];
1017       $i++;
1018     }
1019
1020   return $ids;
1021 }
1022
1023 function DB_get_card_value_by_cardid($id)
1024 {
1025   $r = DB_query_array("SELECT points FROM Card ".
1026                       "  WHERE id=$id ");
1027
1028   if($r)
1029     return $r[0];
1030   else
1031     return NULL;
1032 }
1033
1034 function DB_get_userid($type,$var1="",$var2="")
1035 {
1036   /* get the userid of a user
1037    * this can be done several ways, which are all handled below
1038    * if a email/password combination is given and it doesn't work, we also
1039    * need to check the recovery table for additional passwords
1040    */
1041
1042   $r = NULL;
1043
1044   switch($type)
1045     {
1046     case 'name':
1047       $result = DB_query("SELECT id FROM User WHERE fullname=".DB_quote_smart($var1));
1048       break;
1049     case 'hash':
1050       $result = DB_query("SELECT user_id FROM Hand WHERE hash=".DB_quote_smart($var1));
1051       break;
1052     case 'password':
1053       $result = DB_query("SELECT id FROM User WHERE password=".DB_quote_smart($var1));
1054       break;
1055     case 'email':
1056       $result = DB_query("SELECT id FROM User WHERE email=".DB_quote_smart($var1));
1057       break;
1058     case 'email-password':
1059       $result = DB_query("SELECT id FROM User WHERE email=".DB_quote_smart($var1)." AND password=".DB_quote_smart($var2));
1060       $r = DB_fetch_array($result);
1061       /* test if a recovery password has been set */
1062       if(!$r)
1063         {
1064           /* testing alternative password */
1065           $result = DB_query("SELECT User.id FROM User".
1066                              " LEFT JOIN Recovery ON User.id=Recovery.user_id".
1067                              " WHERE email=".DB_quote_smart($var1).
1068                              " AND Recovery.password=".DB_quote_smart($var2).
1069                              " AND DATE_SUB(CURDATE(),INTERVAL 1 DAY) <= Recovery.create_date");
1070         }
1071       break;
1072     case 'gameid-position':
1073       $result = DB_query("SELECT user_id FROM Hand WHERE game_id=".
1074                          DB_quote_smart($var1)." AND position=".
1075                          DB_quote_smart($var2));
1076       break;
1077     }
1078
1079   if(!$r)
1080     $r = DB_fetch_array($result);
1081
1082   if($r)
1083     return $r[0];
1084   else
1085     return 0;
1086 }
1087
1088 function DB_get_email($type,$var1='',$var2='')
1089 {
1090   /* return the email of a user
1091    * this is used for sending out emails, but also for
1092    * testing the login for example
1093    */
1094   switch($type)
1095     {
1096     case 'name':
1097       $result = DB_query("SELECT email FROM User WHERE fullname=".DB_quote_smart($var1)."");
1098       break;
1099     case 'userid':
1100       $result = DB_query("SELECT email FROM User WHERE id=".DB_quote_smart($var1)."");
1101       break;
1102     case 'hash':
1103       $result = DB_query("SELECT User.email FROM User ".
1104                          "LEFT JOIN Hand ON Hand.user_id=User.id ".
1105                          "WHERE Hand.hash=".DB_quote_smart($var1)."");
1106       break;
1107     case 'position-gameid':
1108       $result = DB_query("SELECT email FROM User ".
1109                          "LEFT JOIN Hand ON User.id=Hand.user_id ".
1110                          "LEFT JOIN Game ON Game.id=Hand.game_id ".
1111                          "WHERE Game.id=".DB_quote_smart($var2)." ".
1112                          "AND Hand.position=".DB_quote_smart($var1)."");
1113       break;
1114     }
1115
1116   $r = DB_fetch_array($result);
1117
1118   if($r)
1119     return $r[0];
1120   else
1121     return "";
1122 }
1123
1124 function DB_get_name($type,$var1='')
1125 {
1126   /* get the full name of a user
1127    * a user can be uniquely identified several ways
1128    */
1129   switch($type)
1130     {
1131     case 'hash':
1132       $r = DB_query_array("SELECT fullname FROM Hand LEFT JOIN User ON Hand.user_id=User.id WHERE hash=".DB_quote_smart($var1));
1133       break;
1134     case 'email':
1135       $r = DB_query_array("SELECT fullname FROM User WHERE email=".DB_quote_smart($var1));
1136       break;
1137     case 'userid':
1138       $r = DB_query_array("SELECT fullname FROM User  WHERE id=".DB_quote_smart($var1));
1139     }
1140
1141   if($r)
1142     return $r[0];
1143   else
1144     return "";
1145 }
1146
1147 function DB_add_exchanged_card($card,$old_hand_id,$new_hand_id)
1148 {
1149   DB_query("INSERT INTO Card_Exchange VALUES (NULL,$new_hand_id,$old_hand_id,$card)");
1150   return;
1151 }
1152
1153 function DB_get_exchanged_cards($hash)
1154 {
1155   $cards = array();
1156
1157   $handid = DB_get_handid('hash',$hash);
1158
1159   $result = DB_query("SELECT card_id FROM Card_Exchange WHERE orig_hand_id=".DB_quote_smart($handid));
1160   while($r = DB_fetch_array($result))
1161     $cards[]=$r[0];
1162
1163   return $cards;
1164 }
1165
1166 function DB_played_by_others($gameid)
1167 {
1168   $gameids = array();
1169   $result = DB_query("SELECT id FROM Game WHERE randomnumbers=(SELECT randomnumbers FROM Game WHERE id=$gameid) AND status='gameover'");
1170   while($r = DB_fetch_array($result))
1171     if($r[0]!=$gameid)
1172       $gameids[]=$r[0];
1173   return $gameids;
1174 }
1175
1176 function DB_get_number_of_tricks($gameid,$position)
1177 {
1178   $r = DB_query_array("SELECT COUNT(winner) FROM Trick Where game_id='$gameid' and winner='$position'");
1179   return $r[0];
1180 }
1181
1182 function DB_digest_insert_email($To,$message)
1183 {
1184   DB_query("INSERT INTO digest_email VALUES (NULL,".DB_quote_smart($To).",NULL,".DB_quote_smart($message).")");
1185   return;
1186 }
1187
1188 function DB_get_digest_users()
1189 {
1190   $users = array();
1191
1192   $result = DB_query("SELECT user_id FROM User_Prefs WHERE pref_key='digest' and value <> 'digest-off'");
1193   while($r = DB_fetch_array($result))
1194     $users[]=$r[0];
1195
1196   return $users;
1197 }
1198
1199 function DB_get_digest_message_by_email($email)
1200 {
1201   $messages = array();
1202
1203   $result = DB_query("SELECT id,content FROM digest_email Where email='$email'");
1204   while($r = DB_fetch_array($result))
1205     $messages[]=$r;
1206
1207   return $messages;
1208 }
1209
1210 function DB_digest_delete_message($id)
1211 {
1212   DB_query("Delete from digest_email where id='$id'");
1213 }
1214
1215 ?>