Aleksander Machniak
2013-08-08 bc94e296e74ab4a3313a3f807b0a5cc40f264879
program/steps/mail/compose.inc
@@ -143,7 +143,7 @@
$OUTPUT->set_env('recipients_separator', trim($RCMAIL->config->get('recipients_separator', ',')));
// default font for HTML editor
$font = rcube_fontdefs($RCMAIL->config->get('default_font', 'Verdana'));
$font = rcube_fontdefs($RCMAIL->config->get('default_font'));
if ($font && !is_array($font)) {
  $OUTPUT->set_env('default_font', $font);
}
@@ -170,6 +170,9 @@
$config_show_sig = $RCMAIL->config->get('show_sig', 1);
if ($compose_mode == RCUBE_COMPOSE_EDIT || $compose_mode == RCUBE_COMPOSE_DRAFT) {
  // don't add signature in draft/edit mode, we'll also not remove the old-one
  // but only on page display, later we should be able to change identity/sig (#1489229)
  if ($config_show_sig == 1 || $config_show_sig == 2)
    $OUTPUT->set_env('show_sig_later', true);
}
else if ($config_show_sig == 1)
  $OUTPUT->set_env('show_sig', true);
@@ -204,7 +207,10 @@
  if (!empty($MESSAGE->headers->charset))
    $RCMAIL->storage->set_charset($MESSAGE->headers->charset);
  if ($compose_mode == RCUBE_COMPOSE_REPLY) {
  if (!$MESSAGE->headers) {
    // error
  }
  else if ($compose_mode == RCUBE_COMPOSE_REPLY) {
    $COMPOSE['reply_uid'] = $msg_uid;
    $COMPOSE['reply_msgid'] = $MESSAGE->headers->messageID;
    $COMPOSE['references']  = trim($MESSAGE->headers->references . " " . $MESSAGE->headers->messageID);
@@ -219,8 +225,8 @@
      $COMPOSE['param']['sent_mbox'] = $sent_folder;
    }
  }
  else if ($compose_mode == RCUBE_COMPOSE_DRAFT) {
    if ($draft_info = $MESSAGE->headers->get('x-draft-info')) {
  else if ($compose_mode == RCUBE_COMPOSE_DRAFT || $compose_mode == RCUBE_COMPOSE_EDIT) {
    if ($compose_mode == RCUBE_COMPOSE_DRAFT && ($draft_info = $MESSAGE->headers->get('x-draft-info'))) {
      // get reply_uid/forward_uid to flag the original message when sending
      $info = rcmail_draftinfo_decode($draft_info);
@@ -242,7 +248,7 @@
    if ($in_reply_to = $MESSAGE->headers->get('in-reply-to'))
      $COMPOSE['reply_msgid'] = '<' . $in_reply_to . '>';
    $COMPOSE['references']  = $MESSAGE->headers->references;
    $COMPOSE['references'] = $MESSAGE->headers->references;
  }
}
else {
@@ -316,8 +322,8 @@
      else if (!empty($MESSAGE->headers->from))
        $fvalue = $MESSAGE->headers->from;
      // Reply to message sent by yourself (#1487074)
      if (!empty($ident) && $fvalue == $ident['ident']) {
      // Reply to message sent by yourself (#1487074, #1489230)
      if (!empty($ident) && in_array($ident['ident'], array($fvalue, $MESSAGE->headers->from))) {
        $fvalue = $MESSAGE->headers->to;
      }
    }
@@ -327,7 +333,8 @@
        $fvalue .= $v;
      if ($v = $MESSAGE->headers->cc)
        $fvalue .= (!empty($fvalue) ? $separator : '') . $v;
      if ($v = $MESSAGE->headers->get('Sender', false))
      // Use Sender header (#1489011)
      if (($v = $MESSAGE->headers->get('Sender', false)) && strpos($v, '-bounces@') === false)
        $fvalue .= (!empty($fvalue) ? $separator : '') . $v;
      // When To: and Reply-To: are the same we add From: address to the list (#1489037)
@@ -474,6 +481,7 @@
  if (count($MESSAGE->identities))
  {
    $a_signatures = array();
    $identities   = array();
    $separator    = intval($RCMAIL->config->get('reply_mode')) > 0
      && ($compose_mode == RCUBE_COMPOSE_REPLY || $compose_mode == RCUBE_COMPOSE_FORWARD) ? '---' : '-- ';
@@ -511,12 +519,21 @@
        $a_signatures[$identity_id]['text'] = $text;
        $a_signatures[$identity_id]['html'] = $html;
      }
      // add bcc and reply-to
      if (!empty($sql_arr['reply-to'])) {
        $identities[$identity_id]['replyto'] = $sql_arr['reply-to'];
      }
      if (!empty($sql_arr['bcc'])) {
        $identities[$identity_id]['bcc'] = $sql_arr['bcc'];
      }
    }
    $out = $select_from->show($MESSAGE->compose['from']);
    $out = $select_from->show((int)$MESSAGE->compose['from']);
    // add signatures to client
    $OUTPUT->set_env('signatures', $a_signatures);
    $OUTPUT->set_env('identities', $identities);
  }
  // no identities, display text input field
  else {
@@ -585,13 +602,30 @@
  }
  // reply/edit/draft/forward
  else if ($compose_mode && ($compose_mode != RCUBE_COMPOSE_REPLY || intval($RCMAIL->config->get('reply_mode')) != -1)) {
    $isHtml = rcmail_compose_editor_mode();
    $isHtml   = rcmail_compose_editor_mode();
    $messages = array();
    if (!empty($MESSAGE->parts)) {
      // collect IDs of message/rfc822 parts
      if ($compose_mode == RCUBE_COMPOSE_EDIT || $compose_mode == RCUBE_COMPOSE_DRAFT) {
        foreach ($MESSAGE->attachments as $part) {
          if ($part->mimetype == 'message/rfc822') {
            $messages[] = $part->mime_id;
          }
        }
      }
      foreach ($MESSAGE->parts as $part) {
        // skip no-content and attachment parts (#1488557)
        if ($part->type != 'content' || !$part->size || $MESSAGE->is_attachment($part)) {
          continue;
        }
        // skip all content parts inside the message/rfc822 part in DRAFT/EDIT mode
        foreach ($messages as $mimeid) {
          if (strpos($part->mime_id, $mimeid . '.') === 0) {
            continue 2;
          }
        }
        if ($part_body = rcmail_compose_part_body($part, $isHtml)) {
@@ -676,6 +710,11 @@
                    $body = rcmail_remove_signature($body);
                }
            }
            if ($part->ctype_parameters['format'] == 'flowed') {
                $body = rcube_mime::unfold_flowed($body);
            }
            // add HTML formatting
            $body = rcmail_plain_body($body);
            if ($body) {
@@ -964,10 +1003,19 @@
      && count($MESSAGE->mime_parts) > 0)
  {
    $cid_map = rcmail_write_compose_attachments($MESSAGE, $bodyIsHtml);
  }
  // clean up HTML tags - XSS prevention (#1489251)
  if ($bodyIsHtml) {
    $body = rcmail_wash_html($body, array('safe' => 1), $cid_map);
    // remove comments (produced by washtml)
    $body = preg_replace('/<!--[^>]+-->/', '', $body);
    // replace cid with href in inline images links
    if ($cid_map)
    if (!empty($cid_map)) {
      $body = str_replace(array_keys($cid_map), array_values($cid_map), $body);
    }
  }
  return $body;
@@ -1005,7 +1053,9 @@
      $loaded_attachments[$attachment['name'] . $attachment['mimetype']] = $attachment;
  }
  $cid_map = $messages = array();
  $cid_map  = array();
  $messages = array();
  foreach ((array)$message->mime_parts as $pid => $part)
  {
    if ($part->disposition == 'attachment' || ($part->disposition == 'inline' && $bodyIsHtml) || $part->filename) {
@@ -1017,25 +1067,32 @@
      if ($part->ctype_primary == 'message' && $compose_mode == RCUBE_COMPOSE_REPLY) {
        continue;
      }
      // skip inline images when forwarding in plain text
      if ($part->content_id && !$bodyIsHtml && $compose_mode == RCUBE_COMPOSE_FORWARD) {
      // skip inline images when forwarding in text mode
      if ($part->content_id && $part->disposition == 'inline' && !$bodyIsHtml && $compose_mode == RCUBE_COMPOSE_FORWARD) {
        continue;
      }
      $skip = false;
      // skip message/rfc822 attachments on forwards (#1489214)
      // Thunderbird when forwarding in inline mode displays such attachments
      // and skips any attachments from inside of such part, this however
      // skipped e.g. images used in HTML body or other attachments. So,
      // better to skip .eml attachments but not their content (included files).
      if ($part->mimetype == 'message/rfc822') {
        if ($compose_mode == RCUBE_COMPOSE_FORWARD) {
          continue;
        }
        $messages[] = $part->mime_id;
      } else if ($messages) {
      }
      else if ($compose_mode != RCUBE_COMPOSE_FORWARD) {
        // skip attachments included in message/rfc822 attachment (#1486487)
        foreach ($messages as $mimeid)
          if (strpos($part->mime_id, $mimeid.'.') === 0) {
            $skip = true;
            break;
          if (strpos($part->mime_id, $mimeid . '.') === 0) {
            continue 2;
          }
      }
      if (!$skip && (($attachment = $loaded_attachments[rcmail_attachment_name($part) . $part->mimetype])
          || ($attachment = rcmail_save_attachment($message, $pid)))) {
      if (($attachment = $loaded_attachments[rcmail_attachment_name($part) . $part->mimetype])
          || ($attachment = rcmail_save_attachment($message, $pid))) {
        $COMPOSE['attachments'][$attachment['id']] = $attachment;
        if ($bodyIsHtml && ($part->content_id || $part->content_location)) {
          $url = sprintf('%s&_id=%s&_action=display-attachment&_file=rcmfile%s',
@@ -1405,17 +1462,17 @@
                       rcube_label('normal'),
                       rcube_label('high'),
                       rcube_label('highest')),
                 array(5, 4, 0, 2, 1));
                 array('5', '4', '0', '2', '1'));
  if (isset($_POST['_priority']))
    $sel = $_POST['_priority'];
  else if (intval($MESSAGE->headers->priority) != 3)
    $sel = intval($MESSAGE->headers->priority);
  else if (isset($MESSAGE->headers->priority) && intval($MESSAGE->headers->priority) != 3)
    $sel = $MESSAGE->headers->priority;
  else
    $sel = 0;
  $out = $form_start ? "$form_start\n" : '';
  $out .= $selector->show($sel);
  $out .= $selector->show(strval($sel));
  $out .= $form_end ? "\n$form_end" : '';
  return $out;