]> CyberLeo.Net >> Repos - Github/sugarcrm.git/blob - download.php
Release 6.1.4
[Github/sugarcrm.git] / download.php
1 <?php
2 if(!defined('sugarEntry') || !sugarEntry) die('Not A Valid Entry Point');
3 /*********************************************************************************
4  * SugarCRM is a customer relationship management program developed by
5  * SugarCRM, Inc. Copyright (C) 2004-2011 SugarCRM Inc.
6  * 
7  * This program is free software; you can redistribute it and/or modify it under
8  * the terms of the GNU Affero General Public License version 3 as published by the
9  * Free Software Foundation with the addition of the following permission added
10  * to Section 15 as permitted in Section 7(a): FOR ANY PART OF THE COVERED WORK
11  * IN WHICH THE COPYRIGHT IS OWNED BY SUGARCRM, SUGARCRM DISCLAIMS THE WARRANTY
12  * OF NON INFRINGEMENT OF THIRD PARTY RIGHTS.
13  * 
14  * This program is distributed in the hope that it will be useful, but WITHOUT
15  * ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS
16  * FOR A PARTICULAR PURPOSE.  See the GNU Affero General Public License for more
17  * details.
18  * 
19  * You should have received a copy of the GNU Affero General Public License along with
20  * this program; if not, see http://www.gnu.org/licenses or write to the Free
21  * Software Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA
22  * 02110-1301 USA.
23  * 
24  * You can contact SugarCRM, Inc. headquarters at 10050 North Wolfe Road,
25  * SW2-130, Cupertino, CA 95014, USA. or at email address contact@sugarcrm.com.
26  * 
27  * The interactive user interfaces in modified source and object code versions
28  * of this program must display Appropriate Legal Notices, as required under
29  * Section 5 of the GNU Affero General Public License version 3.
30  * 
31  * In accordance with Section 7(b) of the GNU Affero General Public License version 3,
32  * these Appropriate Legal Notices must retain the display of the "Powered by
33  * SugarCRM" logo. If the display of the logo is not reasonably feasible for
34  * technical reasons, the Appropriate Legal Notices must display the words
35  * "Powered by SugarCRM".
36  ********************************************************************************/
37
38
39 if(empty($_REQUEST['id']) || empty($_REQUEST['type']) || !isset($_SESSION['authenticated_user_id'])) {
40         die("Not a Valid Entry Point");
41 }
42 else {
43     ini_set('zlib.output_compression','Off');//bug 27089, if use gzip here, the Content-Length in hearder may be incorrect.
44     // cn: bug 8753: current_user's preferred export charset not being honored
45     $GLOBALS['current_user']->retrieve($_SESSION['authenticated_user_id']);
46     $GLOBALS['current_language'] = $_SESSION['authenticated_user_language'];
47     $app_strings = return_application_language($GLOBALS['current_language']);
48     $mod_strings = return_module_language($GLOBALS['current_language'], 'ACL');
49     if(!isset($_REQUEST['isTempFile'])) {
50             //Custom modules may have capilizations anywhere in thier names. We should check the passed in format first.
51                 require('include/modules.php');
52                 $module = $_REQUEST['type'];
53                 $file_type = strtolower($_REQUEST['type']);
54                 if(empty($beanList[$module])) {
55                         //start guessing at a module name
56                         $module = ucfirst($file_type);
57                 if(empty($beanList[$module])) {
58                         die($app_strings['ERROR_TYPE_NOT_VALID']);
59                 }
60                 }
61         $bean_name = $beanList[$module];
62             if(!file_exists('modules/' . $module . '/' . $bean_name . '.php')) {
63                  die($app_strings['ERROR_TYPE_NOT_VALID']);
64             }
65             require_once('modules/' . $module . '/' . $bean_name . '.php');
66             $focus = new $bean_name();
67             $focus->retrieve($_REQUEST['id']);
68             if(!$focus->ACLAccess('view')){
69                 die($mod_strings['LBL_NO_ACCESS']);
70             } // if
71     } // if
72         $local_location = (isset($_REQUEST['isTempFile'])) ? "{$GLOBALS['sugar_config']['cache_dir']}/modules/Emails/{$_REQUEST['ieId']}/attachments/{$_REQUEST['id']}"
73                  : $GLOBALS['sugar_config']['upload_dir']."/".$_REQUEST['id'];
74
75         if(isset($_REQUEST['isTempFile']) && ($_REQUEST['type']=="SugarFieldImage")) {                  
76             $local_location =  $GLOBALS['sugar_config']['upload_dir']."/".$_REQUEST['id'];          
77     }
78     
79         if(!file_exists( $local_location ) || strpos($local_location, "..")) {
80                 die($app_strings['ERR_INVALID_FILE_REFERENCE']);
81         }
82         else {
83                 $doQuery = true;
84
85                 if($file_type == 'documents') {
86                         // cn: bug 9674 document_revisions table has no 'name' column.
87                         $query = "SELECT filename name FROM document_revisions INNER JOIN documents ON documents.id = document_revisions.document_id ";
88                         $query .= "WHERE document_revisions.id = '" . $_REQUEST['id'] ."'";
89                 } elseif($file_type == 'kbdocuments') {
90                                 $query="SELECT document_revisions.filename name FROM document_revisions INNER JOIN kbdocument_revisions ON document_revisions.id = kbdocument_revisions.document_revision_id INNER JOIN kbdocuments ON kbdocument_revisions.kbdocument_id = kbdocuments.id ";    
91                         $query .= "WHERE document_revisions.id = '" . $_REQUEST['id'] ."'";
92                 }  elseif($file_type == 'notes') {
93                         $query = "SELECT filename name FROM notes ";
94                         $query .= "WHERE notes.id = '" . $_REQUEST['id'] ."'";
95                 } elseif( !isset($_REQUEST['isTempFile']) && !isset($_REQUEST['tempName'] ) && isset($_REQUEST['type']) && $file_type!='temp' ){ //make sure not email temp file.
96                         $query = "SELECT filename name FROM ". $file_type ." ";
97                         $query .= "WHERE ". $file_type .".id= '".$_REQUEST['id']."'";
98                 }elseif( $file_type == 'temp'){
99                         $doQuery = false;
100                 }
101
102                 if($doQuery && isset($query)) {
103                         $rs = $GLOBALS['db']->query($query);
104                         $row = $GLOBALS['db']->fetchByAssoc($rs);
105
106                         if(empty($row)){
107                                 die($app_strings['ERROR_NO_RECORD']);
108                         }
109                         $name = $row['name'];
110                         $download_location = $GLOBALS['sugar_config']['upload_dir']."/".$_REQUEST['id'];
111                 } else if(isset(  $_REQUEST['tempName'] ) && isset($_REQUEST['isTempFile']) ){
112                         // downloading a temp file (email 2.0)
113                         $download_location = $local_location;
114                         $name = $_REQUEST['tempName'];
115                 }
116                 else if(isset($_REQUEST['isTempFile']) && ($_REQUEST['type']=="SugarFieldImage")) {
117                         $download_location = $local_location;
118                         $name = $_REQUEST['tempName'];
119                 }
120                 
121                 if(isset($_SERVER['HTTP_USER_AGENT']) && preg_match("/MSIE/", $_SERVER['HTTP_USER_AGENT']))
122                 {       
123                         $name = urlencode($name);
124                         $name = str_replace("+", "_", $name);
125                 }
126
127                 header("Pragma: public");
128                 header("Cache-Control: maxage=1, post-check=0, pre-check=0");
129                 if(isset($_REQUEST['isTempFile']) && ($_REQUEST['type']=="SugarFieldImage"))
130                         header("Content-type: image");
131                 else {
132                     header("Content-type: application/force-download");
133             header("Content-disposition: attachment; filename=\"".$name."\";");
134                 }
135                 header("Content-Length: " . filesize($local_location));
136                 header("Expires: 0");
137                 set_time_limit(0);
138
139                 @ob_end_clean();
140                 ob_start();
141
142                 echo file_get_contents($download_location);
143                 @ob_flush();
144         }
145 }
146 ?>