Diff for /loncom/interface/resetpw.pm between versions 1.36 and 1.43

version 1.36, 2013/08/17 00:34:29 version 1.43, 2019/02/08 19:57:29
Line 57  use Apache::lonnet; Line 57  use Apache::lonnet;
 use Apache::loncommon;  use Apache::loncommon;
 use Apache::lonlocal;  use Apache::lonlocal;
 use LONCAPA;  use LONCAPA;
   use HTML::Entities;
   
 sub handler {  sub handler {
     my $r = shift;      my $r = shift;
Line 87  sub handler { Line 88  sub handler {
     &Apache::loncommon::get_unprocessed_cgi($ENV{'QUERY_STRING'},['token']);      &Apache::loncommon::get_unprocessed_cgi($ENV{'QUERY_STRING'},['token']);
           
     my @emailtypes = ('permanentemail','critnotification','notification');      my @emailtypes = ('permanentemail','critnotification','notification');
     my $uname = &unescape($env{'form.uname'});      my $uname = $env{'form.uname'};
     my $udom = $env{'form.udom'};      $uname =~ s/^\s+|\s+$//g;
       $uname = &LONCAPA::clean_username($uname);
       my $udom = &LONCAPA::clean_domain($env{'form.udom'});
       my ($domdesc,$otherinst);
       if ($udom) {
           $domdesc = &Apache::lonnet::domain($udom,'description');
           if ($domdesc) {
               $otherinst = 1;
               my @ids=&Apache::lonnet::current_machine_ids();
               my %servers = &Apache::lonnet::internet_dom_servers($udom);
               foreach my $server (keys(%servers)) {
                   if (grep(/^\Q$server\E$/,@ids)) {
                       $otherinst = 0;
                       last;
                   }
               }
           }
       }
     my $token = $env{'form.token'};      my $token = $env{'form.token'};
     my $brcrum = [];      my $brcrum = [];
     if ($token) {      if ($token) {
Line 106  sub handler { Line 124  sub handler {
         }          }
     }      }
     my $args = {bread_crumbs => $brcrum};      my $args = {bread_crumbs => $brcrum};
     $r->print(&Apache::loncommon::start_page('Reset password','',$args));      my $js;
     $r->print('<h2>'.&mt('Reset forgotten LON-CAPA password').'</h2>');      unless ($token || $otherinst || ($uname && $udom)) {
           my (@intdoms,@instdoms);
           my $internet_names = &Apache::lonnet::get_internet_names($server);
           if (ref($internet_names) eq 'ARRAY') {
               @intdoms = @{$internet_names};
           }
           if (@intdoms) {
               my %iphost = &Apache::lonnet::get_iphost();
               foreach my $ip (keys(%iphost)) {
                   if (ref($iphost{$ip}) eq 'ARRAY') {
                       foreach my $id (@{$iphost{$ip}}) {
                           my $location = &Apache::lonnet::internet_dom($id);
                           if ($location) {
                               if (grep(/^\Q$location\E$/,@intdoms)) {
                                   my $dom = &Apache::lonnet::host_domain($id);
                                   unless (grep(/^\Q$dom\E/,@instdoms)) {
                                       push(@instdoms,$dom);
                                   }
                               }
                           }
                       }
                   }
               }
           }
           my $instdomstr;
           if (@instdoms > 0) {
               $instdomstr = "'".join("','",@instdoms)."'";
           }
           my %js_lt = &Apache::lonlocal::texthash(
               thdo  => 'The domain you have selected is for another institution.',
               yowi  => 'You will be switched to the Forgot Password utility at that institution.',
               unam  => 'You must enter a username.',
               mail  => 'You must enter an e-mail address.'
           );
           &js_escape(\%js_lt);
           $js = <<"END";
   <script type="text/javascript">
   // <![CDATA[
   function verifyDomain(caller,form) {
       var redirect = 1; 
       var instdoms = new Array($instdomstr);
       if (instdoms.length > 0) {
           for (var i=0; i<instdoms.length; i++) {
               if (caller.options[caller.selectedIndex].value == instdoms[i]) {
                   redirect = 0;
                   break;
               }
           }
       }
       if (redirect == 1) {
           if (confirm('$js_lt{thdo}\\n$js_lt{yowi}')) {
               form.submit();
           }
       }
       return;
   }
   
   function validInfo() {
       if (document.forgotpw.uname.value == '') {
           alert("$js_lt{'unam'}");
           return false;
       }
       if (document.forgotpw.useremail.value == '') {
           alert("$js_lt{'mail'}");
           return false;
       }
       return true;
   }
   // ]]>
   </script>
   END
       }
       my $header = &Apache::loncommon::start_page('Reset password',$js,$args).
                    '<h2>'.&mt('Reset forgotten LON-CAPA password').'</h2>';
     my $output;      my $output;
     if ($token) {      if ($token) {
         $output = &reset_passwd($r,$token,$contact_name,$contact_email);          $r->print($header);
     } elsif ($uname && $udom) {          &reset_passwd($r,$token,$contact_name,$contact_email);
         my $domdesc = &Apache::lonnet::domain($udom,'description');          $r->print(&Apache::loncommon::end_page());
         my $authtype = &Apache::lonnet::queryauthenticate($uname,$udom);          return OK;
         if ($authtype =~ /^internal/) {      } elsif ($udom) {
             my $useremail = $env{'form.useremail'};          if (!$domdesc) {
             if ($useremail !~ /^[^\@]+\@[^\@]+\.[^\@\.]+$/) {              $output = &invalid_state('baddomain',$domdesc,
                 $output = &invalid_state('baduseremail',$domdesc,                                       $contact_name,$contact_email); 
                                          $contact_name,$contact_email);          } elsif ($otherinst) {
             } else {              ($header,$output) = &homeserver_redirect($uname,$udom,$domdesc,$brcrum);
                 my %userinfo =           } elsif ($uname) {
     &Apache::lonnet::get('environment',\@emailtypes,              my $authtype = &Apache::lonnet::queryauthenticate($uname,$udom);
  $udom,$uname);              if ($authtype =~ /^internal/) {
                 my @allemails;                  my $useremail = $env{'form.useremail'};
                 foreach my $type (@emailtypes) {                  my ($blocked,$blocktext) =
                     my $email = $userinfo{$type};                      &Apache::loncommon::blocking_status('passwd',$uname,$udom);
                     my @items;                  if ($blocked) {
                     if ($email =~ /,/) {                      $output = '<p class="LC_warning">'.$blocktext.'</p>'
                         @items = split(',',$userinfo{$type});                                .&display_actions($contact_email,$domdesc);
                     } else {                  } elsif ($useremail !~ /^[^\@]+\@[^\@]+\.[^\@\.]+$/) {
                         @items = ($email);                      $output = &invalid_state('baduseremail',$domdesc,
                     }                                               $contact_name,$contact_email);
                     foreach my $item (@items) {                  } else {
                         if ($item =~ /^[^\@]+\@[^\@]+\.[^\@\.]+$/) {                      my %userinfo = 
                             unless(grep(/^\Q$item\E$/,@allemails)) {                   &Apache::lonnet::get('environment',\@emailtypes,
                                 push(@allemails,$item);       $udom,$uname);
                       my @allemails;
                       foreach my $type (@emailtypes) {
                           my $email = $userinfo{$type};
                           my @items;
                           if ($email =~ /,/) {
                               @items = split(',',$userinfo{$type});
                           } else {
                               @items = ($email);
                           }
                           foreach my $item (@items) {
                               if ($item =~ /^[^\@]+\@[^\@]+\.[^\@\.]+$/) {
                                   unless(grep(/^\Q$item\E$/,@allemails)) { 
                                       push(@allemails,$item);
                                   }
                             }                              }
                         }                          }
                     }                      }
                 }                      if (@allemails > 0) {
                 if (@allemails > 0) {                          if (grep(/^\Q$useremail\E$/,@allemails)) {
                     if (grep(/^\Q$useremail\E$/,@allemails)) {                              $output = &send_token($uname,$udom,$useremail,$server,
                         $output = &send_token($uname,$udom,$useremail,$server,                                                    $domdesc,$contact_name,
                                               $domdesc,$contact_name,                                                    $contact_email);
                                               $contact_email);                          } else {
                               $output = &invalid_state('mismatch',$domdesc,
                                                        $contact_name,
                                                        $contact_email);
                           }
                     } else {                      } else {
                         $output = &invalid_state('mismatch',$domdesc,                          $output = &invalid_state('missing',$domdesc,
                                                  $contact_name,                                                   $contact_name,$contact_email);
                                                  $contact_email);  
                     }                      }
                 } else {  
                     $output = &invalid_state('missing',$domdesc,  
                                              $contact_name,$contact_email);  
                 }                  }
               } elsif ($authtype =~ /^(krb|unix|local)/) { 
                   $output = &invalid_state('authentication',$domdesc,
                                            $contact_name,$contact_email);
               } else {
                   $output = &invalid_state('invalid',$domdesc,
                                            $contact_name,$contact_email);
             }              }
         } elsif ($authtype =~ /^(krb|unix|local)/) {   
             $output = &invalid_state('authentication',$domdesc,  
                                      $contact_name,$contact_email);  
         } else {          } else {
             $output = &invalid_state('invalid',$domdesc,              $output = &get_uname($defdom);
                                      $contact_name,$contact_email);  
         }          }
     } else {      } else {
         $output = &get_uname($defdom);          $output = &get_uname($defdom);
     }      }
     $r->print($output);      $r->print($header.$output);
     $r->print(&Apache::loncommon::end_page());      $r->print(&Apache::loncommon::end_page());
     return OK;      return OK;
 }  }
Line 184  sub get_uname { Line 291  sub get_uname {
            .'<li>'.&mt('You must be able to access e-mail sent to that address.').'</li>'             .'<li>'.&mt('You must be able to access e-mail sent to that address.').'</li>'
            .'<li>'.&mt('Your LON-CAPA account must be of a type for which LON-CAPA can reset a password.')             .'<li>'.&mt('Your LON-CAPA account must be of a type for which LON-CAPA can reset a password.')
            .'</ul>';             .'</ul>';
     $msg .= '<form name="forgotpw" method="post" action="/adm/resetpw">'.      my $mobileargs;
       (undef,undef,undef,undef,undef,undef,my $clientmobile) =
           &Apache::loncommon::decode_user_agent();
       if ($clientmobile) {
           $mobileargs = 'autocapitalize="off" autocorrect="off" ';
       }
       my $onchange = 'javascript:verifyDomain(this,this.form);';
       $msg .= '<form name="forgotpw" method="post" action="/adm/resetpw" onsubmit="return validInfo();">'.
             &Apache::lonhtmlcommon::start_pick_box().               &Apache::lonhtmlcommon::start_pick_box(). 
             &Apache::lonhtmlcommon::row_title($lt{'unam'}).              &Apache::lonhtmlcommon::row_title($lt{'unam'}).
             '<input type="text" name="uname" size="20" />'.              '<input type="text" name="uname" size="20" '.$mobileargs.'/>'.
             &Apache::lonhtmlcommon::row_closure(1).              &Apache::lonhtmlcommon::row_closure(1).
             &Apache::lonhtmlcommon::row_title($lt{'udom'}).              &Apache::lonhtmlcommon::row_title($lt{'udom'}).
             &Apache::loncommon::select_dom_form($defdom,'udom').              &Apache::loncommon::select_dom_form($defdom,'udom',undef,undef,$onchange).
             &Apache::lonhtmlcommon::row_closure(1).              &Apache::lonhtmlcommon::row_closure(1).
             &Apache::lonhtmlcommon::row_title($lt{'uemail'}).              &Apache::lonhtmlcommon::row_title($lt{'uemail'}).
             '<input type="text" name="useremail" size="30" />'.              '<input type="text" name="useremail" size="30" '.$mobileargs.'/>'.
             &Apache::lonhtmlcommon::end_pick_box().              &Apache::lonhtmlcommon::end_pick_box().
             '<br /><br /><input type="submit" name="resetter" value="'.$lt{'proc'}.'" /></form>';              '<br /><br /><input type="submit" name="resetter" value="'.$lt{'proc'}.'" /></form>';
     return $msg;      return $msg;
Line 287  sub invalid_state { Line 401  sub invalid_state {
             $msg = &mt('A valid e-mail address was not located in the LON-CAPA system for the username and domain you provided.');              $msg = &mt('A valid e-mail address was not located in the LON-CAPA system for the username and domain you provided.');
         } elsif ($error eq 'authentication') {          } elsif ($error eq 'authentication') {
             $msg = &mt('The username you provided uses an authentication type which can not be reset directly via LON-CAPA.');              $msg = &mt('The username you provided uses an authentication type which can not be reset directly via LON-CAPA.');
           } elsif ($error eq 'baddomain') {
               $msg = &mt('The domain you provided was not verified as a valid domain in the LON-CAPA system.');
         }          }
         $msg = '<p class="LC_warning">'.$msg.'</p>'          $msg = '<p class="LC_warning">'.$msg.'</p>'
               .&display_actions($contact_email,$domdesc);                .&display_actions($contact_email,$domdesc);
Line 294  sub invalid_state { Line 410  sub invalid_state {
     return $msg;      return $msg;
 }  }
   
   sub homeserver_redirect {
       my ($uname,$udom,$domdesc,$brcrum) = @_;
       my $uhome;
       if (($uname ne '') && ($udom ne '')) {
           $uhome = &Apache::lonnet::homeserver($uname,$udom);
       }
       if (($uhome eq 'no_host') || ($uhome eq '')) {
           $uhome = &Apache::lonnet::domain($udom,'primary');
       }
       my $hostname = &Apache::lonnet::hostname($uhome);
       my $protocol = $Apache::lonnet::protocol{$uhome};
       $protocol = 'http' if ($protocol ne 'https');
       my $url = $protocol.'://'.$hostname.'/adm/resetpw';
       # Breadcrumbs
       my $start_page = &Apache::loncommon::start_page('Switching Server',undef,
                                                       {'redirect' => [0,$url],
                                                        'bread_crumbs' => $brcrum,});
       my $output = '<p>'.&mt('This LON-CAPA server belongs to a different domain.').' '.
                          &mt('You are being switched to your domain ([_1]), to use the "Forgot Password" tool.',$domdesc).
                    '</p>';
       return ($start_page,$output);
   }
   
 sub reset_passwd {  sub reset_passwd {
     my ($r,$token,$contact_name,$contact_email) = @_;      my ($r,$token,$contact_name,$contact_email) = @_;
     my $msg;  
     my %data = &Apache::lonnet::tmpget($token);      my %data = &Apache::lonnet::tmpget($token);
     my $now = time;      my $now = time;
     if (keys(%data) == 0) {      if (keys(%data) == 0) {
         $msg = &mt('Sorry, the URL you provided to complete the reset of your password was invalid. Either the token included in the URL has been deleted or the URL you provided was invalid. Please submit a [_1]new request[_2] for a password reset, and follow the link to the new URL included in the e-mail that will be sent to you, to allow you to enter a new password.'          $r->print(&mt('Sorry, the URL you provided to complete the reset of your password was invalid. Either the token included in the URL has been deleted or the URL you provided was invalid. Please submit a [_1]new request[_2] for a password reset, and follow the link to the new URL included in the e-mail that will be sent to you, to allow you to enter a new password.'
                   ,'<a href="/adm/resetpw">','</a>');                    ,'<a href="/adm/resetpw">','</a>')
         return $msg;          );
           return;
     }      }
     if (($data{'time'} =~ /^\d+$/) &&       if (($data{'time'} =~ /^\d+$/) && 
         ($data{'username'} ne '') &&           ($data{'username'} ne '') && 
Line 310  sub reset_passwd { Line 449  sub reset_passwd {
         ($data{'email'}  =~ /^[^\@]+\@[^\@]+\.[^\@\.]+$/) &&           ($data{'email'}  =~ /^[^\@]+\@[^\@]+\.[^\@\.]+$/) && 
         ($data{'temppasswd'} =~/^\w+$/)) {          ($data{'temppasswd'} =~/^\w+$/)) {
         my $reqtime = &Apache::lonlocal::locallocaltime($data{'time'});          my $reqtime = &Apache::lonlocal::locallocaltime($data{'time'});
         if ($now - $data{'time'} < 7200) {          my ($blocked,$blocktext) =
               &Apache::loncommon::blocking_status('passwd',$data{'username'},$data{'domain'});
           if ($blocked) {
               $r->print('<p class="LC_warning">'.$blocktext.'</p>');
               return;
           } elsif ($now - $data{'time'} < 7200) {
             if ($env{'form.action'} eq 'verify_and_change_pass') {              if ($env{'form.action'} eq 'verify_and_change_pass') {
                   $env{'form.uname'} =~ s/^\s+|\s+$//g;
                   $env{'form.udom'} =~ s/^\s+|\s+$//g;
                   $env{'form.email'} =~ s/^\s+|\s+$//g;
                 unless (($env{'form.uname'} eq $data{'username'}) && ($env{'form.udom'} eq $data{'domain'}) && ($env{'form.email'} eq $data{'email'})) {                  unless (($env{'form.uname'} eq $data{'username'}) && ($env{'form.udom'} eq $data{'domain'}) && ($env{'form.email'} eq $data{'email'})) {
                     $msg = &generic_failure_msg($contact_name,$contact_email);                      &Apache::lonnet::logthis("Forgot Password -- token data: ||$data{'username'}|| ||$data{'domain'}|| ||$data{'email'}|| differs from form: ||$env{'form.uname'}|| ||$env{'form.udom'}|| ||$env{'form.email'}||");
                     return $msg;                      $r->print(&generic_failure_msg($contact_name,$contact_email));
                       return;
                 }                  }
                 my $change_failed =                   my $change_failed = 
     &Apache::lonpreferences::verify_and_change_password($r,'reset_by_email',$token);      &Apache::lonpreferences::verify_and_change_password($r,'reset_by_email',$token);
Line 340  sub reset_passwd { Line 488  sub reset_passwd {
                                    .' confirming setting of your new password.'                                     .' confirming setting of your new password.'
                                     ,'<span class="LC_filename">'.$data{'email'}.'</span>'),1);                                      ,'<span class="LC_filename">'.$data{'email'}.'</span>'),1);
                     }                      }
                     $msg .=                      $r->print(
                         &Apache::loncommon::confirmwrapper($confirm_msg)                          &Apache::loncommon::confirmwrapper($confirm_msg)
                        .&Apache::lonhtmlcommon::actionbox([                         .&Apache::lonhtmlcommon::actionbox([
                             '<a href="/adm/login">'.&mt('Go to the login page').'</a>']);                              '<a href="/adm/login">'.&mt('Go to the login page').'</a>'])
                       );
                 } elsif ($change_failed eq 'invalid_client') {                  } elsif ($change_failed eq 'invalid_client') {
                     my $homeserver = &Apache::lonnet::homeserver($data{'username'},$data{'domain'});                      my $homeserver = &Apache::lonnet::homeserver($data{'username'},$data{'domain'});
                     if ($homeserver eq 'no_host') {                      if ($homeserver eq 'no_host') {
                         $msg .= &generic_failure_msg($contact_name,$contact_email);                          $r->print(&generic_failure_msg($contact_name,$contact_email));
                     } else {                      } else {
                           my $hostname = &Apache::lonnet::hostname($homeserver);
                         my $protocol = $Apache::lonnet::protocol{$homeserver};                          my $protocol = $Apache::lonnet::protocol{$homeserver};
                         $protocol = 'http' if ($protocol ne 'https');                          $protocol = 'http' if ($protocol ne 'https');
                         my $url = $protocol.'://'.&Apache::lonnet::hostname($homeserver).                          my $url = $protocol.'://'.$hostname.'/adm/resetpw';
                                   '/adm/resetpw';  
                         my ($opentag,$closetag);                          my ($opentag,$closetag);
                         if ($url) {                          if ($url) {
                            $opentag = '<a href="'.$url.'">';                             $opentag = '<a href="'.$url.'">';
                            $closetag = '</a>';                             $closetag = '</a>';
                         }                          }
                         $msg .=                          $r->print(
                             '<p class="LC_warning">'                              '<p class="LC_warning">'
                            .&mt('A problem occurred when attempting to reset'                             .&mt('A problem occurred when attempting to reset'
                                .' the password for your account.'                                 .' the password for your account.'
                                .' Please try again from your [_1]home server[_2].'                                 .' Please try again from your [_1]home server[_2].'
                                 ,$opentag,$closetag)                                  ,$opentag,$closetag)
                            .'</p>';                             .'</p>'
                           );
                     }                      }
                 } else {                  } else {
                     $msg .= &generic_failure_msg($contact_name,$contact_email);                      $r->print(&generic_failure_msg($contact_name,$contact_email));
                 }                  }
             } else {              } else {
                 $r->print(&mt('The token included in an e-mail sent to you [_1] has been verified, so you may now proceed to reset the password for your LON-CAPA account.',$reqtime).'<br /><br />');                  $r->print(&mt('The token included in an e-mail sent to you [_1] has been verified, so you may now proceed to reset the password for your LON-CAPA account.',$reqtime).'<br /><br />');
Line 375  sub reset_passwd { Line 525  sub reset_passwd {
                 &Apache::lonpreferences::passwordchanger($r,'','reset_by_email',$token);                  &Apache::lonpreferences::passwordchanger($r,'','reset_by_email',$token);
             }              }
         } else {          } else {
             $msg =              $r->print(
                 '<p class="LC_warning">'                  '<p class="LC_warning">'
                .&mt('Sorry, the token generated when you requested a password reset has expired. Please submit a [_1]new request[_2], and follow the link to the web page included in the new e-mail that will be sent to you, to allow you to enter a new password.'                 .&mt('Sorry, the token generated when you requested a password reset has expired. Please submit a [_1]new request[_2], and follow the link to the web page included in the new e-mail that will be sent to you, to allow you to enter a new password.'
                     ,'<a href="/adm/resetpw">','</a>')                      ,'<a href="/adm/resetpw">','</a>')
                .'</p>';                 .'</p>'
               );
         }          }
     } else {      } else {
         $msg .=          $r->print(
             '<p class="LC_warning">'              '<p class="LC_warning">'
            .&mt('Sorry, the URL generated when you requested reset of your password contained incomplete information. Please submit a [_1]new request[_2] for a password reset, and use the new URL that will be sent to your e-mail account to complete the process.'             .&mt('Sorry, the URL generated when you requested reset of your password contained incomplete information. Please submit a [_1]new request[_2] for a password reset, and use the new URL that will be sent to your e-mail account to complete the process.'
                 ,'<a href="/adm/resetpw">','</a>')                  ,'<a href="/adm/resetpw">','</a>')
            .'</p>';             .'</p>'
           );
     }      }
     return $msg;      return;
 }  }
   
 sub generic_failure_msg {  sub generic_failure_msg {

Removed from v.1.36  
changed lines
  Added in v.1.43


FreeBSD-CVSweb <freebsd-cvsweb@FreeBSD.org>