login: metadata preview of linked subdirectory pages
[minimedit.git] / login / index.php
index d2f22acd6d0dc7441dc45d7b416960bde37822c6..f94984bbe0eec29dfb85620963cb0d4532dadc36 100644 (file)
@@ -1,4 +1,5 @@
 <?php
+if ($Page->api) return;
 $message = NULL;
 
 if (isset($_POST['mail'])) {
@@ -35,31 +36,39 @@ elseif (isset($_GET['logout'])) {
        $message = "Je bent uitgelogd. Graag tot ziens!";
 }
 
-if (empty($User)) {
-       $Article->title = 'Inloggen';
+if (!$User or !$User->login) {
+       $Page->title = 'Inloggen';
        if (isset($_REQUEST['goto'])) {
+               if (empty($message)
+               and !preg_match('(^WhatsApp/)', $_SERVER['HTTP_USER_AGENT'])) {
+                       http_response_code(403);
+               }
                $target = ltrim($_REQUEST['goto'], '/');
-               $target = new ArchiveArticle("$target.html");
+               $target = new ArchiveArticle(file_exists("$target/index.html") ? "$target/index.html" : "$target.html");
+               $target->index; # run forbidden handler to determine metadata
+
                if ($target->title) {
-                       $Article->title .= ' voor ' . $target->title;
+                       $Page->title .= ' voor ' . $target->title;
                }
+               $Page->image = $target->image;
+               $Page->teaser = $target->teaser;
        }
+       ob_start();
        require_once 'login/form.inc.php';
-       $Place['warn'] = $message;
-       return;
+       $Page->raw = ob_get_clean();
+       $Page->place['warn'] = $message;
+       return TRUE;
 }
 
 if (isset($_REQUEST['goto'])) {
        $target = ltrim($_REQUEST['goto'], '/');
-       header("Location: /$target");
-       http_response_code(302);
-       exit;
+       abort("/$target", '303 Return');
 }
 
-if (isset($Article->raw)) {
-       print $Article->raw;
+if (isset($Page->raw)) {
+       print $Page->raw;
 }
-if (empty($Args) and $User and $User->admin) {
+if (empty($Page->path) and $User->admin) {
        include_once 'login/admin.html';
 }