Bug 6629 : Sanitizing input from language cookie
[koha.git] / opac / opac-search.pl
1 #!/usr/bin/perl
2
3 # Copyright 2008 Garry Collum and the Koha Koha Development team
4 # Copyright 2010 BibLibre
5 #
6 # This file is part of Koha.
7 #
8 # Koha is free software; you can redistribute it and/or modify it under the
9 # terms of the GNU General Public License as published by the Free Software
10 # Foundation; either version 2 of the License, or (at your option) any later
11 # version.
12 #
13 # Koha is distributed in the hope that it will be useful, but WITHOUT ANY
14 # WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS FOR
15 # A PARTICULAR PURPOSE.  See the GNU General Public License for more details.
16 #
17 # You should have received a copy of the GNU General Public License along
18 # with Koha; if not, write to the Free Software Foundation, Inc.,
19 # 51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA.
20
21 # Script to perform searching
22 # Mostly copied from search.pl, see POD there
23 use strict;            # always use
24 use warnings;
25
26 ## STEP 1. Load things that are used in both search page and
27 # results page and decide which template to load, operations 
28 # to perform, etc.
29 ## load Koha modules
30 use C4::Context;
31 use C4::Output;
32 use C4::Auth qw(:DEFAULT get_session);
33 use C4::Languages qw(getAllLanguages);
34 use C4::Search;
35 use C4::Biblio;  # GetBiblioData
36 use C4::Koha;
37 use C4::Tags qw(get_tags);
38 use C4::Branch; # GetBranches
39 use POSIX qw(ceil floor strftime);
40 use URI::Escape;
41 use Storable qw(thaw freeze);
42
43
44 my $DisplayMultiPlaceHold = C4::Context->preference("DisplayMultiPlaceHold");
45 # create a new CGI object
46 # FIXME: no_undef_params needs to be tested
47 use CGI qw('-no_undef_params');
48 my $cgi = new CGI;
49
50 BEGIN {
51         if (C4::Context->preference('BakerTaylorEnabled')) {
52                 require C4::External::BakerTaylor;
53                 import C4::External::BakerTaylor qw(&image_url &link_url);
54         }
55 }
56
57 my ($template,$borrowernumber,$cookie);
58
59 # decide which template to use
60 my $template_name;
61 my $template_type = 'basic';
62 my @params = $cgi->param("limit");
63
64 my $format = $cgi->param("format") || '';
65 my $build_grouped_results = C4::Context->preference('OPACGroupResults');
66 if ($format =~ /(rss|atom|opensearchdescription)/) {
67         $template_name = 'opac-opensearch.tmpl';
68 }
69 elsif (@params && $build_grouped_results) {
70     $template_name = 'opac-results-grouped.tmpl';
71 }
72 elsif ((@params>=1) || ($cgi->param("q")) || ($cgi->param('multibranchlimit')) || ($cgi->param('limit-yr')) ) {
73         $template_name = 'opac-results.tmpl';
74 }
75 else {
76     $template_name = 'opac-advsearch.tmpl';
77     $template_type = 'advsearch';
78 }
79 # load the template
80 ($template, $borrowernumber, $cookie) = get_template_and_user({
81     template_name => $template_name,
82     query => $cgi,
83     type => "opac",
84     authnotrequired => ( C4::Context->preference("OpacPublic") ? 1 : 0 ),
85     }
86 );
87 if ($template_name eq 'opac-results.tmpl') {
88    $template->param('COinSinOPACResults' => C4::Context->preference('COinSinOPACResults'));
89 }
90
91 if ($format eq 'rss2' or $format eq 'opensearchdescription' or $format eq 'atom') {
92         $template->param($format => 1);
93     $template->param(timestamp => strftime("%Y-%m-%dT%H:%M:%S-00:00", gmtime)) if ($format eq 'atom'); 
94     # FIXME - the timestamp is a hack - the biblio update timestamp should be used for each
95     # entry, but not sure if that's worth an extra database query for each bib
96 }
97 if (C4::Context->preference("marcflavour") eq "UNIMARC" ) {
98     $template->param('UNIMARC' => 1);
99 }
100 elsif (C4::Context->preference("marcflavour") eq "MARC21" ) {
101     $template->param('usmarc' => 1);
102 }
103 $template->param( 'AllowOnShelfHolds' => C4::Context->preference('AllowOnShelfHolds') );
104 $template->param( 'OPACNoResultsFound' => C4::Context->preference('OPACNoResultsFound') );
105
106 if (C4::Context->preference('BakerTaylorEnabled')) {
107         $template->param(
108                 BakerTaylorEnabled  => 1,
109                 BakerTaylorImageURL => &image_url(),
110                 BakerTaylorLinkURL  => &link_url(),
111                 BakerTaylorBookstoreURL => C4::Context->preference('BakerTaylorBookstoreURL'),
112         );
113 }
114 if (C4::Context->preference('TagsEnabled')) {
115         $template->param(TagsEnabled => 1);
116         foreach (qw(TagsShowOnList TagsInputOnList)) {
117                 C4::Context->preference($_) and $template->param($_ => 1);
118         }
119 }
120
121 ## URI Re-Writing
122 # Deprecated, but preserved because it's interesting :-)
123 # The same thing can be accomplished with mod_rewrite in
124 # a more elegant way
125 #                  
126 #my $rewrite_flag;
127 #my $uri = $cgi->url(-base => 1);
128 #my $relative_url = $cgi->url(-relative=>1);
129 #$uri.="/".$relative_url."?";
130 #warn "URI:$uri";
131 #my @cgi_params_list = $cgi->param();
132 #my $url_params = $cgi->Vars;
133 #
134 #for my $each_param_set (@cgi_params_list) {
135 #    $uri.= join "",  map "\&$each_param_set=".$_, split("\0",$url_params->{$each_param_set}) if $url_params->{$each_param_set};
136 #}
137 #warn "New URI:$uri";
138 # Only re-write a URI if there are params or if it already hasn't been re-written
139 #unless (($cgi->param('r')) || (!$cgi->param()) ) {
140 #    print $cgi->redirect(     -uri=>$uri."&r=1",
141 #                            -cookie => $cookie);
142 #    exit;
143 #}
144
145 # load the branches
146
147 my $branches = GetBranches();   # used later in *getRecords, probably should be internalized by those functions after caching in C4::Branch is established
148 $template->param(
149     searchdomainloop => GetBranchCategories(undef,'searchdomain'),
150 );
151
152 # load the language limits (for search)
153 my $languages_limit_loop = getAllLanguages();
154 $template->param(search_languages_loop => $languages_limit_loop,);
155
156 # load the Type stuff
157 my $itemtypes = GetItemTypes;
158 # the index parameter is different for item-level itemtypes
159 my $itype_or_itemtype = (C4::Context->preference("item-level_itypes"))?'itype':'itemtype';
160 my @itemtypesloop;
161 my $selected=1;
162 my $cnt;
163 my $advanced_search_types = C4::Context->preference("AdvancedSearchTypes");
164
165 if (!$advanced_search_types or $advanced_search_types eq 'itemtypes') {
166         foreach my $thisitemtype ( sort {$itemtypes->{$a}->{'description'} cmp $itemtypes->{$b}->{'description'} } keys %$itemtypes ) {
167             my %row =(  number=>$cnt++,
168                 ccl => "$itype_or_itemtype,phr",
169                 code => $thisitemtype,
170                 selected => $selected,
171                 description => $itemtypes->{$thisitemtype}->{'description'},
172                 count5 => $cnt % 4,
173                 imageurl=> getitemtypeimagelocation( 'opac', $itemtypes->{$thisitemtype}->{'imageurl'} ),
174             );
175         $selected = 0; # set to zero after first pass through
176         push @itemtypesloop, \%row;
177         }
178 } else {
179     my $advsearchtypes = GetAuthorisedValues($advanced_search_types, '', 'opac');
180         for my $thisitemtype (@$advsearchtypes) {
181                 my %row =(
182                                 number=>$cnt++,
183                                 ccl => $advanced_search_types,
184                 code => $thisitemtype->{authorised_value},
185                 selected => $selected,
186                 description => $thisitemtype->{'lib'},
187                 count5 => $cnt % 4,
188                 imageurl=> getitemtypeimagelocation( 'opac', $thisitemtype->{'imageurl'} ),
189             );
190                 push @itemtypesloop, \%row;
191         }
192 }
193 $template->param(itemtypeloop => \@itemtypesloop);
194
195 # # load the itypes (Called item types in the template -- just authorized values for searching)
196 # my ($itypecount,@itype_loop) = GetCcodes();
197 # $template->param(itypeloop=>\@itype_loop,);
198
199 # The following should only be loaded if we're bringing up the advanced search template
200 if ( $template_type && $template_type eq 'advsearch' ) {
201     # load the servers (used for searching -- to do federated searching, etc.)
202     my $primary_servers_loop;# = displayPrimaryServers();
203     $template->param(outer_servers_loop =>  $primary_servers_loop,);
204     
205     my $secondary_servers_loop;
206     $template->param(outer_sup_servers_loop => $secondary_servers_loop,);
207
208     # set the default sorting
209     if (   C4::Context->preference('OPACdefaultSortField')
210         && C4::Context->preference('OPACdefaultSortOrder') ) {
211         my $default_sort_by =
212             C4::Context->preference('OPACdefaultSortField') . '_'
213           . C4::Context->preference('OPACdefaultSortOrder');
214         $template->param( sort_by => $default_sort_by );
215     }
216
217     # determine what to display next to the search boxes (ie, boolean option
218     # shouldn't appear on the first one, scan indexes should, adding a new
219     # box should only appear on the last, etc.
220     my @search_boxes_array;
221     my $search_boxes_count = 3; # begin whith 3 boxes
222     for (my $i=1;$i<=$search_boxes_count;$i++) {
223         # if it's the first one, don't display boolean option, but show scan indexes
224         if ($i==1) {
225             push @search_boxes_array,
226                 {
227                 scan_index => 1,
228                 };
229         
230         }
231         # if it's the last one, show the 'add field' box
232         elsif ($i==$search_boxes_count) {
233             push @search_boxes_array,
234                 {
235                 boolean => 1,
236                 add_field => 1,
237                 };
238         }
239         else {
240             push @search_boxes_array,
241                 {
242                 boolean => 1,
243                 };
244         }
245
246     }
247     $template->param(uc(C4::Context->preference("marcflavour")) => 1,   # we already did this for UNIMARC
248                                           advsearch => 1,
249                       search_boxes_loop => \@search_boxes_array);
250
251 # use the global setting by default
252         if ( C4::Context->preference("expandedSearchOption") == 1 ) {
253                 $template->param( expanded_options => C4::Context->preference("expandedSearchOption") );
254         }
255         # but let the user override it
256         if (defined $cgi->param('expanded_options')) {
257             if ( ($cgi->param('expanded_options') == 0) || ($cgi->param('expanded_options') == 1 ) ) {
258             $template->param( expanded_options => $cgi->param('expanded_options'));
259             }
260         }
261     output_html_with_http_headers $cgi, $cookie, $template->output;
262     exit;
263 }
264
265 ### OK, if we're this far, we're performing an actual search
266
267 # Fetch the paramater list as a hash in scalar context:
268 #  * returns paramater list as tied hash ref
269 #  * we can edit the values by changing the key
270 #  * multivalued CGI paramaters are returned as a packaged string separated by "\0" (null)
271 my $params = $cgi->Vars;
272 my $tag;
273 $tag = $params->{tag} if $params->{tag};
274
275
276 # String with params with the search criteria for the paging in opac-detail
277 my $pasarParams = '';
278 my $j = 0;
279 for (keys %$params) {
280     my @pasarParam = split("\0", $params->{$_});
281     for my $paramValue(@pasarParam) {
282         $pasarParams .= '&amp;' if ($j > 0);
283         $pasarParams .= $_ . '=' . $paramValue;
284         $j++;
285     }
286 }
287 #
288
289
290 # Params that can have more than one value
291 # sort by is used to sort the query
292 # in theory can have more than one but generally there's just one
293 my @sort_by;
294 my $default_sort_by;
295 if (   C4::Context->preference('OPACdefaultSortField')
296     && C4::Context->preference('OPACdefaultSortOrder') ) {
297     $default_sort_by =
298         C4::Context->preference('OPACdefaultSortField') . '_'
299       . C4::Context->preference('OPACdefaultSortOrder');
300 }
301
302 my @allowed_sortby = qw /acqdate_asc acqdate_dsc author_az author_za call_number_asc call_number_dsc popularity_asc popularity_dsc pubdate_asc pubdate_dsc relevance title_az title_za/; 
303 @sort_by = split("\0",$params->{'sort_by'}) if $params->{'sort_by'};
304 $sort_by[0] = $default_sort_by if !$sort_by[0] && defined($default_sort_by);
305 foreach my $sort (@sort_by) {
306     if ( $sort ~~ @allowed_sortby ) {
307         $template->param($sort => 1);
308     }
309 }
310 $template->param('sort_by' => $sort_by[0]);
311
312 # Use the servers defined, or just search our local catalog(default)
313 my @servers;
314 @servers = split("\0",$params->{'server'}) if $params->{'server'};
315 unless (@servers) {
316     #FIXME: this should be handled using Context.pm
317     @servers = ("biblioserver");
318     # @servers = C4::Context->config("biblioserver");
319 }
320
321 # operators include boolean and proximity operators and are used
322 # to evaluate multiple operands
323 my @operators;
324 @operators = split("\0",$params->{'op'}) if $params->{'op'};
325
326 # indexes are query qualifiers, like 'title', 'author', etc. They
327 # can be single or multiple parameters separated by comma: kw,right-Truncation 
328 my @indexes;
329 @indexes = split("\0",$params->{'idx'}) if $params->{'idx'};
330
331 # if a simple index (only one)  display the index used in the top search box
332 if ($indexes[0] && !$indexes[1]) {
333     $template->param("ms_".$indexes[0] => 1);
334 }
335 # an operand can be a single term, a phrase, or a complete ccl query
336 my @operands;
337 @operands = split("\0",$params->{'q'}) if $params->{'q'};
338
339 # if a simple search, display the value in the search box
340 if ($operands[0] && !$operands[1]) {
341     $template->param(ms_value => $operands[0]);
342 }
343
344 # limits are use to limit to results to a pre-defined category such as branch or language
345 my @limits;
346 @limits = split("\0",$params->{'limit'}) if $params->{'limit'};
347
348 if($params->{'multibranchlimit'}) {
349     push @limits, '('.join( " or ", map { "branch: $_ " } @{ GetBranchesInCategory( $params->{'multibranchlimit'} ) } ).')';
350 }
351
352 my $available;
353 foreach my $limit(@limits) {
354     if ($limit =~/available/) {
355         $available = 1;
356     }
357 }
358 $template->param(available => $available);
359
360 # append year limits if they exist
361 if ($params->{'limit-yr'}) {
362     if ($params->{'limit-yr'} =~ /\d{4}-\d{4}/) {
363         my ($yr1,$yr2) = split(/-/, $params->{'limit-yr'});
364         push @limits, "yr,st-numeric,ge=$yr1 and yr,st-numeric,le=$yr2";
365     }
366     elsif ($params->{'limit-yr'} =~ /\d{4}/) {
367         push @limits, "yr,st-numeric=$params->{'limit-yr'}";
368     }
369     else {
370         #FIXME: Should return a error to the user, incorect date format specified
371     }
372 }
373
374 # Params that can only have one value
375 my $scan = $params->{'scan'};
376 my $count = C4::Context->preference('OPACnumSearchResults') || 20;
377 my $countRSS         = C4::Context->preference('numSearchRSSResults') || 50;
378 my $results_per_page = $params->{'count'} || $count;
379 my $offset = $params->{'offset'} || 0;
380 my $page = $cgi->param('page') || 1;
381 $offset = ($page-1)*$results_per_page if $page>1;
382 my $hits;
383 my $expanded_facet = $params->{'expand'};
384
385 # Define some global variables
386 my ($error,$query,$simple_query,$query_cgi,$query_desc,$limit,$limit_cgi,$limit_desc,$stopwords_removed,$query_type);
387
388 my @results;
389
390 ## I. BUILD THE QUERY
391 my $lang = C4::Templates::getlanguagecookie($cgi);
392 ( $error,$query,$simple_query,$query_cgi,$query_desc,$limit,$limit_cgi,$limit_desc,$stopwords_removed,$query_type) = buildQuery(\@operators,\@operands,\@indexes,\@limits,\@sort_by, 0, $lang);
393
394 sub _input_cgi_parse ($) { 
395     my @elements;
396     for my $this_cgi ( split('&',shift) ) {
397         next unless $this_cgi;
398         $this_cgi =~ /(.*?)=(.*)/;
399         push @elements, { input_name => $1, input_value => $2 };
400     }
401     return @elements;
402 }
403
404 ## parse the query_cgi string and put it into a form suitable for <input>s
405 my @query_inputs = _input_cgi_parse($query_cgi);
406 $template->param ( QUERY_INPUTS => \@query_inputs );
407
408 ## parse the limit_cgi string and put it into a form suitable for <input>s
409 my @limit_inputs = $limit_cgi ? _input_cgi_parse($limit_cgi) : ();
410
411 # add OPAC 'hidelostitems'
412 #if (C4::Context->preference('hidelostitems') == 1) {
413 #    # either lost ge 0 or no value in the lost register
414 #    $query ="($query) and ( (lost,st-numeric <= 0) or ( allrecords,AlwaysMatches='' not lost,AlwaysMatches='') )";
415 #}
416 #
417 # add OPAC suppression - requires at least one item indexed with Suppress
418 if (C4::Context->preference('OpacSuppression')) {
419     $query = "($query) not Suppress=1";
420 }
421
422 $template->param ( LIMIT_INPUTS => \@limit_inputs );
423 $template->param ( OPACResultsSidebar => C4::Context->preference('OPACResultsSidebar'));
424
425 ## II. DO THE SEARCH AND GET THE RESULTS
426 my $total = 0; # the total results for the whole set
427 my $facets; # this object stores the faceted results that display on the left-hand of the results page
428 my @results_array;
429 my $results_hashref;
430 my @coins;
431
432 if ($tag) {
433         $query_cgi = "tag=" .$tag . "&" . $query_cgi;
434         my $taglist = get_tags({term=>$tag, approved=>1});
435         $results_hashref->{biblioserver}->{hits} = scalar (@$taglist);
436         my @biblist  = (map {GetBiblioData($_->{biblionumber})} @$taglist);
437         my @marclist = (map {$_->{marc}} @biblist );
438         $DEBUG and printf STDERR "taglist (%s biblionumber)\nmarclist (%s records)\n", scalar(@$taglist), scalar(@marclist);
439         $results_hashref->{biblioserver}->{RECORDS} = \@marclist;
440         # FIXME: tag search and standard search should work together, not exclusively
441         # FIXME: No facets for tags search.
442 }
443 elsif (C4::Context->preference('NoZebra')) {
444     eval {
445         ($error, $results_hashref, $facets) = NZgetRecords($query,$simple_query,\@sort_by,\@servers,$results_per_page,$offset,$expanded_facet,$branches,$query_type,$scan);
446     };
447 } elsif ($build_grouped_results) {
448     eval {
449         ($error, $results_hashref, $facets) = C4::Search::pazGetRecords($query,$simple_query,\@sort_by,\@servers,$results_per_page,$offset,$expanded_facet,$branches,$query_type,$scan);
450     };
451 } else {
452     $pasarParams .= '&amp;query=' . $query;
453     $pasarParams .= '&amp;count=' . $results_per_page;
454     $pasarParams .= '&amp;simple_query=' . $simple_query;
455     $pasarParams .= '&amp;query_type=' . $query_type if ($query_type);
456     eval {
457         ($error, $results_hashref, $facets) = getRecords($query,$simple_query,\@sort_by,\@servers,$results_per_page,$offset,$expanded_facet,$branches,$query_type,$scan);
458     };
459 }
460 # This sorts the facets into alphabetical order
461 if ($facets) {
462     foreach my $f (@$facets) {
463         $f->{facets} = [ sort { uc($a->{facet_title_value}) cmp uc($b->{facet_title_value}) } @{ $f->{facets} } ];
464     }
465     @$facets = sort {$a->{expand} cmp $b->{expand}} @$facets;
466 }
467
468 # use Data::Dumper; print STDERR "-" x 25, "\n", Dumper($results_hashref);
469 if ($@ || $error) {
470     $template->param(query_error => $error.$@);
471     output_html_with_http_headers $cgi, $cookie, $template->output;
472     exit;
473 }
474
475 # At this point, each server has given us a result set
476 # now we build that set for template display
477 my @sup_results_array;
478 for (my $i=0;$i<@servers;$i++) {
479     my $server = $servers[$i];
480     if ($server && $server =~/biblioserver/) { # this is the local bibliographic server
481         $hits = $results_hashref->{$server}->{"hits"};
482         my $page = $cgi->param('page') || 0;
483         my @newresults;
484         if ($build_grouped_results) {
485             foreach my $group (@{ $results_hashref->{$server}->{"GROUPS"} }) {
486                 # because pazGetRecords handles retieving only the records
487                 # we want as specified by $offset and $results_per_page,
488                 # we need to set the offset parameter of searchResults to 0
489                 my @group_results = searchResults( 'opac', $query_desc, $group->{'group_count'},$results_per_page, 0, $scan,
490                                                    @{ $group->{"RECORDS"} }, C4::Context->preference('hidelostitems'));
491                 push @newresults, { group_label => $group->{'group_label'}, GROUP_RESULTS => \@group_results };
492             }
493         } else {
494             @newresults = searchResults('opac', $query_desc, $hits, $results_per_page, $offset, $scan,
495                                         @{$results_hashref->{$server}->{"RECORDS"}},, C4::Context->preference('hidelostitems'));
496         }
497                 my $tag_quantity;
498                 if (C4::Context->preference('TagsEnabled') and
499                         $tag_quantity = C4::Context->preference('TagsShowOnList')) {
500                         foreach (@newresults) {
501                                 my $bibnum = $_->{biblionumber} or next;
502                                 $_->{itemsissued} = CountItemsIssued( $bibnum );
503                                 $_ ->{'TagLoop'} = get_tags({biblionumber=>$bibnum, approved=>1, 'sort'=>'-weight',
504                                                                                 limit=>$tag_quantity });
505                         }
506                 }
507                 if (C4::Context->preference('COinSinOPACResults')) {
508                     foreach (@newresults) {
509                       my $record = GetMarcBiblio($_->{'biblionumber'});
510                       $_->{coins} = GetCOinSBiblio($record);
511                     }
512                 }
513       
514         if ($results_hashref->{$server}->{"hits"}){
515             $total = $total + $results_hashref->{$server}->{"hits"};
516         }
517         # Opac search history
518         my $newsearchcookie;
519         if (C4::Context->preference('EnableOpacSearchHistory')) {
520             my @recentSearches; 
521  
522             # Getting the (maybe) already sent cookie
523             my $searchcookie = $cgi->cookie('KohaOpacRecentSearches');
524             if ($searchcookie){
525                 $searchcookie = uri_unescape($searchcookie);
526                 if (thaw($searchcookie)) {
527                     @recentSearches = @{thaw($searchcookie)};
528                 }
529             }
530  
531             # Adding the new search if needed
532            if (!$borrowernumber || $borrowernumber eq '') {
533             # To a cookie (the user is not logged in)
534  
535                if (($params->{'offset'}||'') eq '') {
536  
537                     push @recentSearches, {
538                                             "query_desc" => $query_desc || "unknown", 
539                                             "query_cgi"  => $query_cgi  || "unknown", 
540                                             "time"       => time(),
541                                             "total"      => $total
542                                           };
543                     $template->param(ShowOpacRecentSearchLink => 1);
544                 }
545  
546             shift @recentSearches if (@recentSearches > 15);
547                 # Pushing the cookie back 
548                 $newsearchcookie = $cgi->cookie(
549                                             -name => 'KohaOpacRecentSearches',
550                                             # We uri_escape the whole freezed structure so we're sure we won't have any encoding problems
551                                             -value => uri_escape(freeze(\@recentSearches)),
552                                             -expires => ''
553                         );
554                         $cookie = [$cookie, $newsearchcookie];
555             } 
556                 else {
557             # To the session (the user is logged in)
558                        if (($params->{'offset'}||'') eq '') {
559                                 AddSearchHistory($borrowernumber, $cgi->cookie("CGISESSID"), $query_desc, $query_cgi, $total);
560                     $template->param(ShowOpacRecentSearchLink => 1);
561                 }
562             }
563         }
564     ## If there's just one result, redirect to the detail page
565         if ($total == 1 && $format ne 'rss2'
566             && $format ne 'opensearchdescription' && $format ne 'atom') {   
567             my $biblionumber=$newresults[0]->{biblionumber};
568             if (C4::Context->preference('BiblioDefaultView') eq 'isbd') {
569                 print $cgi->redirect("/cgi-bin/koha/opac-ISBDdetail.pl?biblionumber=$biblionumber");
570             } elsif  (C4::Context->preference('BiblioDefaultView') eq 'marc') {
571                 print $cgi->redirect("/cgi-bin/koha/opac-MARCdetail.pl?biblionumber=$biblionumber");
572             } else {
573                 print $cgi->redirect("/cgi-bin/koha/opac-detail.pl?biblionumber=$biblionumber");
574             } 
575             exit;
576         }
577         if ($hits) {
578             if (!C4::Context->preference('NoZebra') && !$build_grouped_results) {
579                 # We build the encrypted list of first OPACnumSearchResults biblios to pass with the search criteria for paging on opac-detail
580                 $pasarParams .= '&amp;listBiblios=';
581                 my $j = 0;
582                 foreach (@newresults) {
583                     my $bibnum = ($_->{biblionumber})?$_->{biblionumber}:0;
584                     $pasarParams .= $bibnum . ',';
585                     $j++;
586                     last if ($j == $results_per_page);
587                 }
588                 chop $pasarParams if ($pasarParams =~ /,$/);
589                 $pasarParams .= '&amp;total=' . int($total) if ($pasarParams !~ /total=(?:[0-9]+)?/);
590                 if ($pasarParams) {
591                     my $session = get_session($cgi->cookie("CGISESSID"));
592                     $session->param('busc' => $pasarParams);
593                 }
594                 #
595             }
596             $template->param(total => $hits);
597             my $limit_cgi_not_availablity = $limit_cgi;
598             $limit_cgi_not_availablity =~ s/&limit=available//g if defined $limit_cgi_not_availablity;
599             $template->param(limit_cgi_not_availablity => $limit_cgi_not_availablity);
600             $template->param(limit_cgi => $limit_cgi);
601             $template->param(countrss  => $countRSS );
602             $template->param(query_cgi => $query_cgi);
603             $template->param(query_desc => $query_desc);
604             $template->param(limit_desc => $limit_desc);
605             $template->param(offset     => $offset);
606             $template->param(DisplayMultiPlaceHold => $DisplayMultiPlaceHold);
607             if ($query_desc || $limit_desc) {
608                 $template->param(searchdesc => 1);
609             }
610             $template->param(stopwords_removed => "@$stopwords_removed") if $stopwords_removed;
611             $template->param(results_per_page =>  $results_per_page);
612             $template->param(SEARCH_RESULTS => \@newresults,
613                                 OPACItemsResultsDisplay => (C4::Context->preference("OPACItemsResultsDisplay") eq "itemdetails"?1:0),
614                             );
615             ## Build the page numbers on the bottom of the page
616             my @page_numbers;
617             # total number of pages there will be
618             my $pages = ceil($hits / $results_per_page);
619             # default page number
620             my $current_page_number = 1;
621             if ($offset) {
622                 $current_page_number = ( $offset / $results_per_page + 1 );
623             }
624             my $previous_page_offset;
625             if ( $offset >= $results_per_page ) {
626                 $previous_page_offset = $offset - $results_per_page;
627             }
628             my $next_page_offset = $offset + $results_per_page;
629             # If we're within the first 10 pages, keep it simple
630             #warn "current page:".$current_page_number;
631             if ($current_page_number < 10) {
632                 # just show the first 10 pages
633                 # Loop through the pages
634                 my $pages_to_show = 10;
635                 $pages_to_show = $pages if $pages<10;
636                 for ($i=1; $i<=$pages_to_show;$i++) {
637                     # the offset for this page
638                     my $this_offset = (($i*$results_per_page)-$results_per_page);
639                     # the page number for this page
640                     my $this_page_number = $i;
641                     # put it in the array
642                     push @page_numbers,
643                       { offset    => $this_offset,
644                         pg        => $this_page_number,
645                         highlight => $this_page_number == $current_page_number,
646                         sort_by   => join ' ', @sort_by
647                       };
648
649                 }
650                         
651             }
652             # now, show twenty pages, with the current one smack in the middle
653             else {
654                 for ($i=$current_page_number; $i<=($current_page_number + 20 );$i++) {
655                     my $this_offset = ((($i-9)*$results_per_page)-$results_per_page);
656                     my $this_page_number = $i-9;
657                     if ( $this_page_number <= $pages ) {
658                         push @page_numbers,
659                           { offset    => $this_offset,
660                             pg        => $this_page_number,
661                             highlight => $this_page_number == $current_page_number,
662                             sort_by => join ' ', @sort_by
663                           };
664                     }
665                 }
666                         
667             }
668             $template->param(   PAGE_NUMBERS => \@page_numbers,
669                                 previous_page_offset => $previous_page_offset) unless $pages < 2;
670             $template->param(next_page_offset => $next_page_offset) unless $pages eq $current_page_number;
671          }
672         # no hits
673         else {
674             $template->param(searchdesc => 1,query_desc => $query_desc,limit_desc => $limit_desc);
675         }
676     } # end of the if local
677     # asynchronously search the authority server
678     elsif ($server && $server =~/authorityserver/) { # this is the local authority server
679         my @inner_sup_results_array;
680         for my $sup_record ( @{$results_hashref->{$server}->{"RECORDS"}} ) {
681             my $marc_record_object = MARC::Record->new_from_usmarc($sup_record);
682             my $title_field = $marc_record_object->field(100);
683             push @inner_sup_results_array, {
684                 'title' => $title_field->subfield('a'),
685                 'link' => "&amp;idx=an&amp;q=".$marc_record_object->field('001')->as_string(),
686             };
687         }
688         my $servername = $server;
689         push @sup_results_array, {  servername => $servername,
690                                     inner_sup_results_loop => \@inner_sup_results_array} if @inner_sup_results_array;
691     }
692     # FIXME: can add support for other targets as needed here
693     $template->param(           outer_sup_results_loop => \@sup_results_array);
694 } #/end of the for loop
695 #$template->param(FEDERATED_RESULTS => \@results_array);
696
697 $template->param(
698             #classlist => $classlist,
699             total => $total,
700             opacfacets => 1,
701             facets_loop => $facets,
702             displayFacetCount=> C4::Context->preference('displayFacetCount')||0,
703             scan => $scan,
704             search_error => $error,
705 );
706
707 if ($query_desc || $limit_desc) {
708     $template->param(searchdesc => 1);
709 }
710
711 # VI. BUILD THE TEMPLATE
712 # Build drop-down list for 'Add To:' menu...
713 my $session = get_session($cgi->cookie("CGISESSID"));
714 my @addpubshelves;
715 my $pubshelves = $session->param('pubshelves');
716 my $barshelves = $session->param('barshelves');
717 foreach my $shelf (@$pubshelves) {
718         next if ( ($shelf->{'owner'} != ($borrowernumber ? $borrowernumber : -1)) && ($shelf->{'category'} < 3) );
719         push (@addpubshelves, $shelf);
720 }
721
722 if (@addpubshelves) {
723         $template->param( addpubshelves     => scalar (@addpubshelves));
724         $template->param( addpubshelvesloop => \@addpubshelves);
725 }
726
727 if (defined $barshelves) {
728         $template->param( addbarshelves     => scalar (@$barshelves));
729         $template->param( addbarshelvesloop => $barshelves);
730 }
731
732 my $content_type = ($format eq 'rss' or $format eq 'atom') ? $format : 'html';
733
734 # If GoogleIndicTransliteration system preference is On Set paramter to load Google's javascript in OPAC search screens 
735 if (C4::Context->preference('GoogleIndicTransliteration')) {
736         $template->param('GoogleIndicTransliteration' => 1);
737 }
738
739 output_with_http_headers $cgi, $cookie, $template->output, $content_type;