Bug 31219: Prevent JS injection in patron extended attributes
[koha.git] / opac / opac-search.pl
1 #!/usr/bin/perl
2
3 # Copyright 2008 Garry Collum and the Koha Development team
4 # Copyright 2010 BibLibre
5 # Copyright 2011 KohaAloha, NZ
6 #
7 # This file is part of Koha.
8 #
9 # Koha is free software; you can redistribute it and/or modify it
10 # under the terms of the GNU General Public License as published by
11 # the Free Software Foundation; either version 3 of the License, or
12 # (at your option) any later version.
13 #
14 # Koha is distributed in the hope that it will be useful, but
15 # WITHOUT ANY WARRANTY; without even the implied warranty of
16 # MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
17 # GNU General Public License for more details.
18 #
19 # You should have received a copy of the GNU General Public License
20 # along with Koha; if not, see <http://www.gnu.org/licenses>.
21
22 # Script to perform searching
23 # Mostly copied from search.pl, see POD there
24 use Modern::Perl;
25
26 ## STEP 1. Load things that are used in both search page and
27 # results page and decide which template to load, operations 
28 # to perform, etc.
29 ## load Koha modules
30 use C4::Context;
31 use List::MoreUtils q/any/;
32 use Try::Tiny;
33 use Encode;
34
35 use Data::Dumper; # TODO remove
36
37 use Koha::SearchEngine::Search;
38 use Koha::SearchEngine::QueryBuilder;
39
40 my $searchengine = C4::Context->preference("SearchEngine");
41 my ($builder, $searcher);
42 #$searchengine = 'Zebra'; # XXX
43 $builder  = Koha::SearchEngine::QueryBuilder->new({index => 'biblios'});
44 $searcher = Koha::SearchEngine::Search->new({index => 'biblios'});
45
46 use C4::Output qw( output_html_with_http_headers pagination_bar output_with_http_headers );
47 use C4::Auth qw( get_template_and_user get_session );
48 use C4::Languages qw( getlanguage getLanguages );
49 use C4::Search qw( searchResults );
50 use C4::Search::History;
51 use C4::Biblio qw( GetXmlBiblio CountItemsIssued );
52 use C4::Koha qw( GetItemTypesCategorized getitemtypeimagelocation GetAuthorisedValues );
53 use C4::Tags qw( get_tags get_tag );
54 use C4::SocialData;
55 use C4::External::OverDrive;
56 use C4::External::BakerTaylor qw( image_url link_url );
57
58 use Koha::CirculationRules;
59 use Koha::Libraries;
60 use Koha::ItemTypes;
61 use Koha::Ratings;
62 use Koha::Virtualshelves;
63 use Koha::Library::Groups;
64 use Koha::Patrons;
65 use Koha::Plugins;
66 use Koha::SearchFields;
67
68 use POSIX qw(ceil floor strftime);
69 use URI::Escape;
70 use JSON qw/decode_json encode_json/;
71 use Business::ISBN;
72
73 my $DisplayMultiPlaceHold = C4::Context->preference("DisplayMultiPlaceHold");
74 # create a new CGI object
75 # FIXME: no_undef_params needs to be tested
76 use CGI qw('-no_undef_params' -utf8);
77 my $cgi = CGI->new;
78
79 my $branch_group_limit = $cgi->param("branch_group_limit");
80 if ( $branch_group_limit ) {
81     if ( $branch_group_limit =~ /^multibranchlimit-/ ) {
82         # branch_group_limit is deprecated, it should no longer be used
83         # For search groups we are going to convert this branch_group_limit CGI
84         # parameter into a multibranchlimit limit CGI parameter for the purposes of
85         # actually performing the query
86         $cgi->param(
87             -name => 'limit',
88             -values => 'multibranchlimit:' . substr($branch_group_limit, 17)
89         );
90     } else {
91         $cgi->append(
92             -name => 'limit',
93             -values => [ $branch_group_limit ]
94         );
95     }
96 }
97
98 my ($template,$borrowernumber,$cookie);
99 # decide which template to use
100 my $template_name;
101 my $template_type = 'basic';
102 my @params = $cgi->multi_param("limit");
103 my @searchCategories = $cgi->multi_param('searchcat');
104
105 my $format = $cgi->param("format") || '';
106 if ($format =~ /(rss|atom|opensearchdescription)/) {
107     $template_name = 'opac-opensearch.tt';
108 }
109 elsif ((@params>=1) || (defined $cgi->param("q") && $cgi->param("q") ne "") || ($cgi->param('multibranchlimit')) || ($cgi->param('limit-yr')) || @searchCategories ) {
110     $template_name = 'opac-results.tt';
111 }
112 else {
113     $template_name = 'opac-advsearch.tt';
114     $template_type = 'advsearch';
115 }
116
117 $format = 'rss' if $format =~ /^rss2?$/;
118
119 # load the template
120 ($template, $borrowernumber, $cookie) = get_template_and_user({
121     template_name => $template_name,
122     query => $cgi,
123     type => "opac",
124     authnotrequired => ( C4::Context->preference("OpacPublic") ? 1 : 0 ),
125     }
126 );
127 my $patron = Koha::Patrons->find( $borrowernumber );
128
129 my $lang = C4::Languages::getlanguage($cgi);
130
131 if ($template_name eq 'opac-results.tt') {
132    $template->param('COinSinOPACResults' => C4::Context->preference('COinSinOPACResults'));
133 }
134
135 # get biblionumbers stored in the cart
136 my @cart_list;
137
138 if($cgi->cookie("bib_list")){
139     my $cart_list = $cgi->cookie("bib_list");
140     @cart_list = split(/\//, $cart_list);
141 }
142
143 if ($format eq 'rss' or $format eq 'opensearchdescription' or $format eq 'atom') {
144     $template->param($format => 1);
145     $template->param(timestamp => strftime("%Y-%m-%dT%H:%M:%S-00:00", gmtime)) if ($format eq 'atom'); 
146     # FIXME - the timestamp is a hack - the biblio update timestamp should be used for each
147     # entry, but not sure if that's worth an extra database query for each bib
148 }
149 if (C4::Context->preference("marcflavour") eq "UNIMARC" ) {
150     $template->param('UNIMARC' => 1);
151 }
152 elsif (C4::Context->preference("marcflavour") eq "MARC21" ) {
153     $template->param('usmarc' => 1);
154 }
155
156 $template->param( 'OPACNoResultsFound' => C4::Context->preference('OPACNoResultsFound') );
157
158 $template->param(
159     OpacStarRatings => C4::Context->preference("OpacStarRatings") );
160
161 if (C4::Context->preference('BakerTaylorEnabled')) {
162     $template->param(
163         BakerTaylorEnabled  => 1,
164         BakerTaylorImageURL => &image_url(),
165         BakerTaylorLinkURL  => &link_url(),
166         BakerTaylorBookstoreURL => C4::Context->preference('BakerTaylorBookstoreURL'),
167     );
168 }
169
170 if (C4::Context->preference('TagsEnabled')) {
171     $template->param(TagsEnabled => 1);
172     foreach (qw(TagsShowOnList TagsInputOnList)) {
173         C4::Context->preference($_) and $template->param($_ => 1);
174     }
175 }
176
177 ## URI Re-Writing
178 # Deprecated, but preserved because it's interesting :-)
179 # The same thing can be accomplished with mod_rewrite in
180 # a more elegant way
181 #                  
182 #my $rewrite_flag;
183 #my $uri = $cgi->url(-base => 1);
184 #my $relative_url = $cgi->url(-relative=>1);
185 #$uri.="/".$relative_url."?";
186 #warn "URI:$uri";
187 #my @cgi_params_list = $cgi->param();
188 #my $url_params = $cgi->Vars;
189 #
190 #for my $each_param_set (@cgi_params_list) {
191 #    $uri.= join "",  map "\&$each_param_set=".$_, split("\0",$url_params->{$each_param_set}) if $url_params->{$each_param_set};
192 #}
193 #warn "New URI:$uri";
194 # Only re-write a URI if there are params or if it already hasn't been re-written
195 #unless (($cgi->param('r')) || (!$cgi->param()) ) {
196 #    print $cgi->redirect(     -uri=>$uri."&r=1",
197 #                            -cookie => $cookie);
198 #    exit;
199 #}
200
201 # load the branches
202
203 if ($cgi->param("returntosearch")) {
204     $template->param('ReturnToSearch' => 1);
205 }
206 if ($cgi->cookie("search_path_code")) {
207     my $pathcode = $cgi->cookie("search_path_code");
208     if ($pathcode eq 'ads') {
209         $template->param('ReturnPath' => '/cgi-bin/koha/opac-search.pl?returntosearch=1');
210     }
211     elsif ($pathcode eq 'exs') {
212          $template->param('ReturnPath' => '/cgi-bin/koha/opac-search.pl?expanded_options=1&returntosearch=1');
213     }
214     else {
215         warn "ReturnPath switch error";
216     }
217 }
218
219 my @search_groups = Koha::Library::Groups->get_search_groups();
220 $template->param( search_groups => \@search_groups );
221
222 # load the language limits (for search)
223 my $languages_limit_loop = getLanguages($lang, 1);
224 $template->param(search_languages_loop => $languages_limit_loop,);
225
226 # load the Type stuff
227 my $itemtypes = GetItemTypesCategorized;
228 # add translated_description to itemtypes
229 foreach my $itemtype ( keys %{$itemtypes} ) {
230     # Itemtypes search categories don't have (yet) translated descriptions, they are auth values (and could still have no descriptions too BZ 18400)
231     # If 'iscat' (see ITEMTYPECAT) then there is no itemtype and the description is not translated
232     my $translated_description = $itemtypes->{$itemtype}->{iscat}
233       ? $itemtypes->{$itemtype}->{description}
234       : Koha::ItemTypes->find($itemtype)->translated_description;
235     $itemtypes->{$itemtype}->{translated_description} = $translated_description || $itemtypes->{$itemtype}->{description} || q{};
236 }
237
238 # the index parameter is different for item-level itemtypes
239 my $itype_or_itemtype = (C4::Context->preference("item-level_itypes"))?'itype':'itemtype';
240 my @advancedsearchesloop;
241 my $cnt;
242 my $advanced_search_types = C4::Context->preference("AdvancedSearchTypes") || "itemtypes";
243 my @advanced_search_types = split(/\|/, $advanced_search_types);
244
245 my $hidingrules = C4::Context->yaml_preference('OpacHiddenItems') // {};
246
247 my @sorted_itemtypes = sort { $itemtypes->{$a}->{translated_description} cmp $itemtypes->{$b}->{translated_description} } keys %$itemtypes;
248 foreach my $advanced_srch_type (@advanced_search_types) {
249     $advanced_srch_type =~ s/^\s*//;
250     $advanced_srch_type =~ s/\s*$//;
251    if ($advanced_srch_type eq 'itemtypes') {
252    # itemtype is a special case, since it's not defined in authorized values
253         my @itypesloop;
254         foreach my $thisitemtype ( @sorted_itemtypes ) {
255             next if $hidingrules->{itype} && any { $_ eq $thisitemtype } @{$hidingrules->{itype}};
256             next if $hidingrules->{itemtype} && any { $_ eq $thisitemtype } @{$hidingrules->{itemtype}};
257             my %row =(  number=>$cnt++,
258                 ccl => "$itype_or_itemtype,phr",
259                 code => $thisitemtype,
260                 description => $itemtypes->{$thisitemtype}->{translated_description},
261                 imageurl=> getitemtypeimagelocation( 'opac', $itemtypes->{$thisitemtype}->{'imageurl'} ),
262                 cat => $itemtypes->{$thisitemtype}->{'iscat'},
263                 hideinopac => $itemtypes->{$thisitemtype}->{'hideinopac'},
264                 searchcategory => $itemtypes->{$thisitemtype}->{'searchcategory'},
265             );
266             if ( !$itemtypes->{$thisitemtype}->{'hideinopac'} ) {
267                 push @itypesloop, \%row;
268             }
269         }
270         my %search_code = (  advanced_search_type => $advanced_srch_type,
271                              code_loop => \@itypesloop );
272         push @advancedsearchesloop, \%search_code;
273     } else {
274     # covers all the other cases: non-itemtype authorized values
275        my $advsearchtypes = GetAuthorisedValues($advanced_srch_type, 'opac');
276         my @authvalueloop;
277         for my $thisitemtype (@$advsearchtypes) {
278             my $hiding_key = lc $thisitemtype->{category};
279             $hiding_key = "location" if $hiding_key eq 'loc';
280             next if $hidingrules->{$hiding_key} && any { $_ eq $thisitemtype->{authorised_value} } @{$hidingrules->{$hiding_key}};
281                 my %row =(
282                                 number=>$cnt++,
283                                 ccl => $advanced_srch_type,
284                 code => $thisitemtype->{authorised_value},
285                 description => $thisitemtype->{'lib_opac'} || $thisitemtype->{'lib'},
286                 searchcategory => $itemtypes->{$thisitemtype}->{'searchcategory'},
287                 imageurl => getitemtypeimagelocation( 'opac', $thisitemtype->{'imageurl'} ),
288                 );
289                 push @authvalueloop, \%row;
290         }
291         my %search_code = (  advanced_search_type => $advanced_srch_type,
292                              code_loop => \@authvalueloop );
293         push @advancedsearchesloop, \%search_code;
294     }
295 }
296 $template->param(advancedsearchesloop => \@advancedsearchesloop);
297
298 # The following should only be loaded if we're bringing up the advanced search template
299 if ( $template_type && $template_type eq 'advsearch' ) {
300     # load the servers (used for searching -- to do federated searching, etc.)
301     my $primary_servers_loop;# = displayPrimaryServers();
302     $template->param(outer_servers_loop =>  $primary_servers_loop,);
303     
304     my $secondary_servers_loop;
305     $template->param(outer_sup_servers_loop => $secondary_servers_loop,);
306
307     # set the default sorting
308     if (   C4::Context->preference('OPACdefaultSortField')
309         && C4::Context->preference('OPACdefaultSortOrder') ) {
310         my $default_sort_by =
311             C4::Context->preference('OPACdefaultSortField') . '_'
312           . C4::Context->preference('OPACdefaultSortOrder');
313         $template->param( sort_by => $default_sort_by );
314     }
315
316     my @advsearch_limits = split /,/, C4::Context->preference('OpacAdvSearchOptions');
317     my @advsearch_more_limits = split /,/,
318       C4::Context->preference('OpacAdvSearchMoreOptions');
319     $template->param(
320         uc( C4::Context->preference("marcflavour") ) => 1,    # we already did this for UNIMARC
321         advsearch         => 1,
322         OpacAdvSearchOptions     => \@advsearch_limits,
323         OpacAdvSearchMoreOptions => \@advsearch_more_limits,
324     );
325
326     # use the global setting by default
327     if ( C4::Context->preference("expandedSearchOption") == 1 ) {
328         $template->param( expanded_options => C4::Context->preference("expandedSearchOption") );
329     }
330     # but let the user override it
331     if (defined $cgi->param('expanded_options')) {
332         if ( ($cgi->param('expanded_options') == 0) || ($cgi->param('expanded_options') == 1 ) ) {
333             $template->param( expanded_options => scalar $cgi->param('expanded_options'));
334         }
335     }
336
337
338     output_html_with_http_headers $cgi, $cookie, $template->output;
339     exit;
340 }
341
342 ### OK, if we're this far, we're performing an actual search
343
344 # Fetch the paramater list as a hash in scalar context:
345 #  * returns paramater list as tied hash ref
346 #  * we can edit the values by changing the key
347 #  * multivalued CGI paramaters are returned as a packaged string separated by "\0" (null)
348 my $params = $cgi->Vars;
349 my $tag;
350 if ( $params->{tag} ) {
351     $tag = $params->{tag};
352     $template->param( tag => $tag );
353 }
354
355 # String with params with the search criteria for the paging in opac-detail
356 # param value is URI encoded and params separator is HTML encode (&amp;)
357 my $pasarParams = '';
358 my $j = 0;
359 for (keys %$params) {
360     my @pasarParam = $cgi->multi_param($_);
361     for my $paramValue(@pasarParam) {
362         $pasarParams .= '&amp;' if ($j > 0);
363         $pasarParams .= $_ . '=' . uri_escape_utf8($paramValue);
364         $j++;
365     }
366 }
367
368 # Params that can have more than one value
369 # sort by is used to sort the query
370 # in theory can have more than one but generally there's just one
371 my @sort_by;
372 my $default_sort_by;
373 if (   C4::Context->preference('OPACdefaultSortField')
374     && C4::Context->preference('OPACdefaultSortOrder') ) {
375     $default_sort_by =
376         C4::Context->preference('OPACdefaultSortField') . '_'
377       . C4::Context->preference('OPACdefaultSortOrder');
378 }
379
380 my @allowed_sortby = qw /acqdate_asc acqdate_dsc author_az author_za call_number_asc call_number_dsc popularity_asc popularity_dsc pubdate_asc pubdate_dsc relevance title_az title_za/; 
381 @sort_by = $cgi->multi_param('sort_by');
382 $sort_by[0] = $default_sort_by if !$sort_by[0] && defined($default_sort_by);
383 foreach my $sort (@sort_by) {
384     if ( grep { $_ eq $sort } @allowed_sortby ) {
385         $template->param($sort => 1);
386     }
387 }
388 $template->param('sort_by' => $sort_by[0]);
389
390 # Use the servers defined, or just search our local catalog(default)
391 my @servers = $cgi->multi_param('server');
392 unless (@servers) {
393     #FIXME: this should be handled using Context.pm
394     @servers = ("biblioserver");
395     # @servers = C4::Context->config("biblioserver");
396 }
397
398 # operators include boolean and proximity operators and are used
399 # to evaluate multiple operands
400 my @operators = $cgi->multi_param('op');
401 @operators = map { uri_unescape($_) } @operators;
402
403 # indexes are query qualifiers, like 'title', 'author', etc. They
404 # can be single or multiple parameters separated by comma: kw,right-Truncation 
405 my @indexes = $cgi->multi_param('idx');
406 @indexes = map { uri_unescape($_) } @indexes;
407
408 # if a simple index (only one)  display the index used in the top search box
409 if ($indexes[0] && !$indexes[1]) {
410     my $idx = "ms_".$indexes[0];
411     $idx =~ s/\,/comma/g;  # template toolkit doesn't like variables with a , in it
412     $idx =~ s/-/dash/g;  # template toolkit doesn't like variables with a dash in it
413     $template->param($idx => 1);
414 }
415 # an operand can be a single term, a phrase, or a complete ccl query
416 my @operands = $cgi->multi_param('q');
417 @operands = map { uri_unescape($_) } @operands;
418
419 $template->{VARS}->{querystring} = join(' ', @operands);
420
421 # if a simple search, display the value in the search box
422 my $basic_search = 0;
423 if ($operands[0] && !$operands[1]) {
424     my $ms_query = $operands[0];
425     $ms_query =~ s/ #\S+//;
426     $template->param(ms_value => $ms_query);
427     $basic_search=1;
428 }
429
430 # limits are use to limit to results to a pre-defined category such as branch or language
431 my @limits = $cgi->multi_param('limit');
432 @limits = map { uri_unescape($_) } @limits;
433 my @nolimits = $cgi->multi_param('nolimit');
434 @nolimits = map { uri_unescape($_) } @nolimits;
435 my %is_nolimit = map { $_ => 1 } @nolimits;
436 @limits = grep { not $is_nolimit{$_} } @limits;
437
438 if (@searchCategories > 0) {
439     my @tabcat;
440     foreach my $typecategory (@searchCategories) {
441         my @itemtypes = Koha::ItemTypes->search({ searchcategory => $typecategory });
442         push @tabcat, $_->itemtype for @itemtypes;
443     }
444
445     foreach my $itemtypeInCategory (@tabcat) {
446         push (@limits, "mc-$itype_or_itemtype,phr:".$itemtypeInCategory);
447     }
448 }
449
450 @limits = map { uri_unescape($_) } @limits;
451
452
453 my $available;
454 foreach my $limit(@limits) {
455     if ($limit =~/available/) {
456         $available = 1;
457     }
458 }
459 $template->param(available => $available);
460
461 # append year limits if they exist
462 if ($params->{'limit-yr'}) {
463     if ($params->{'limit-yr'} =~ /\d{4}/) {
464         push @limits, "yr,st-numeric=$params->{'limit-yr'}";
465     }
466     else {
467         #FIXME: Should return a error to the user, incorect date format specified
468     }
469 }
470
471 # Params that can only have one value
472 my $scan = $params->{'scan'};
473 my $count = C4::Context->preference('OPACnumSearchResults') || 20;
474 my $countRSS         = C4::Context->preference('numSearchRSSResults') || 50;
475 my $results_per_page = $params->{'count'} || $count;
476 my $offset = $params->{'offset'} || 0;
477 $offset = 0 if $offset < 0;
478 my $page = $cgi->param('page') || 1;
479 $offset = ($page-1)*$results_per_page if $page>1;
480 my $hits;
481 my $weight_search = $cgi->param('advsearch') ? $cgi->param('weight_search') || 0 : 1;
482
483 # Define some global variables
484 my ($error,$query,$simple_query,$query_cgi,$query_desc,$limit,$limit_cgi,$limit_desc,$query_type);
485
486 my $suppress = 0;
487 if (C4::Context->preference('OpacSuppression')) {
488     # OPAC suppression by IP address
489     if (C4::Context->preference('OpacSuppressionByIPRange')) {
490         my $IPAddress = $ENV{'REMOTE_ADDR'};
491         my $IPRange = C4::Context->preference('OpacSuppressionByIPRange');
492         $suppress = ($IPAddress !~ /^$IPRange/);
493     }
494     else {
495         $suppress = 1;
496     }
497 }
498
499 ## I. BUILD THE QUERY
500 ( $error,$query,$simple_query,$query_cgi,$query_desc,$limit,$limit_cgi,$limit_desc,$query_type)
501   = $builder->build_query_compat(
502     \@operators,
503     \@operands,
504     \@indexes,
505     \@limits,
506     \@sort_by,
507     0,
508     $lang,
509     {
510         suppress => $suppress,
511         is_opac => 1,
512         weighted_fields => $weight_search
513     }
514 );
515
516 $template->param( search_query => $query ) if C4::Context->preference('DumpSearchQueryTemplate');
517
518 sub _input_cgi_parse {
519     my @elements;
520     my $query_cgi = shift or return @elements;
521     for my $this_cgi ( split('&',$query_cgi) ) {
522         next unless $this_cgi;
523         $this_cgi =~ /(.*?)=(.*)/;
524         push @elements, { input_name => $1, input_value => Encode::decode_utf8( uri_unescape($2) ) };
525     }
526     return @elements;
527 }
528
529 ## parse the query_cgi string and put it into a form suitable for <input>s
530 my @query_inputs = _input_cgi_parse($query_cgi);
531 $template->param ( QUERY_INPUTS => \@query_inputs );
532
533 ## parse the limit_cgi string and put it into a form suitable for <input>s
534 my @limit_inputs = $limit_cgi ? _input_cgi_parse($limit_cgi) : ();
535
536 # OpenURL
537 my @OpenURL_itypes;
538 if (C4::Context->preference('OPACShowOpenURL')) {
539     @OpenURL_itypes = split( /\s/, C4::Context->preference('OPACOpenURLItemTypes') );
540     $template->param(
541         OPACShowOpenURL => 1,
542         OpenURLResolverURL => C4::Context->preference('OpenURLResolverURL'),
543         OpenURLText => C4::Context->preference('OpenURLText'),
544         OpenURLImageLocation => C4::Context->preference('OpenURLImageLocation')
545     );
546 }
547
548 $template->param ( LIMIT_INPUTS => \@limit_inputs );
549 $template->param ( OPACResultsSidebar => C4::Context->preference('OPACResultsSidebar'));
550
551 ## II. DO THE SEARCH AND GET THE RESULTS
552 my $total = 0; # the total results for the whole set
553 my $facets; # this object stores the faceted results that display on the left-hand of the results page
554 my $results_hashref;
555
556 if ($tag) {
557     $query_cgi = "tag=" .  uri_escape_utf8( $tag ) . "&" . $query_cgi;
558     my $taglist = get_tags({term=>$tag, approved=>1});
559     $results_hashref->{biblioserver}->{hits} = scalar (@$taglist);
560     my @marclist = map { C4::Biblio::GetXmlBiblio( $_->{biblionumber} ) } @$taglist;
561     $results_hashref->{biblioserver}->{RECORDS} = \@marclist;
562     # FIXME: tag search and standard search should work together, not exclusively
563     # FIXME: Because search and standard search don't work together OpacHiddenItems
564     #        displays search results which should be hidden.
565     # FIXME: No facets for tags search.
566 } else {
567     my $json = JSON->new->utf8->allow_nonref(1);
568     $pasarParams .= '&amp;query=' . uri_escape_utf8($json->encode($query));
569     $pasarParams .= '&amp;count=' . uri_escape_utf8($results_per_page);
570     $pasarParams .= '&amp;simple_query=' . uri_escape_utf8($simple_query);
571     $pasarParams .= '&amp;query_type=' . uri_escape_utf8($query_type) if ($query_type);
572     my $itemtypes_nocategory = { map { $_->{itemtype} => $_ } @{ Koha::ItemTypes->search_with_localization->unblessed } };
573     eval {
574         ($error, $results_hashref, $facets) = $searcher->search_compat($query,$simple_query,\@sort_by,\@servers,$results_per_page,$offset,undef,$itemtypes_nocategory,$query_type,$scan,1);
575 };
576 }
577
578 # use Data::Dumper; print STDERR "-" x 25, "\n", Dumper($results_hashref);
579 if (not $tag and ( $@ || $error)) {
580     my $query_error = q{};
581     $query_error .= $error if $error;
582     $query_error .= $@ if $@;
583     $template->param(query_error => $query_error);
584     output_html_with_http_headers $cgi, $cookie, $template->output;
585     exit;
586 }
587
588 # At this point, each server has given us a result set
589 # now we build that set for template display
590 my @sup_results_array;
591 my $search_context = {};
592 $search_context->{'interface'} = 'opac';
593 if (C4::Context->preference('OpacHiddenItemsExceptions')){
594     $search_context->{'category'} = $patron ? $patron->categorycode : q{};
595 }
596
597 my $variables = { anonymous_session => ($borrowernumber) ? 0 : 1 };
598
599 my @plugin_responses = Koha::Plugins->call(
600     'opac_results_xslt_variables',
601     {
602         lang       => $lang,
603         patron_id  => $borrowernumber
604     }
605 );
606 for my $plugin_variables ( @plugin_responses ) {
607     $variables = { %$variables, %$plugin_variables };
608 }
609
610 for (my $i=0;$i<@servers;$i++) {
611     my $server = $servers[$i];
612     if ($server && $server =~/biblioserver/) { # this is the local bibliographic server
613         $hits = $results_hashref->{$server}->{"hits"};
614         if ( $hits == 0 && $basic_search ){
615             $operands[0] = '"'.$operands[0].'"'; #quote it
616             ## I. BUILD THE QUERY
617             ( $error,$query,$simple_query,$query_cgi,$query_desc,$limit,$limit_cgi,$limit_desc,$query_type)
618               = $builder->build_query_compat(
619                 \@operators,
620                 \@operands,
621                 \@indexes,
622                 \@limits,
623                 \@sort_by,
624                 0,
625                 $lang,
626                 {
627                     suppress => $suppress,
628                     is_opac => 1,
629                     weighted_fields => $weight_search
630                 }
631             );
632             my $quoted_results_hashref;
633             my $itemtypes_nocategory = { map { $_->{itemtype} => $_ } @{ Koha::ItemTypes->search_with_localization->unblessed } };
634             eval {
635                 ($error, $quoted_results_hashref, $facets) = $searcher->search_compat($query,$simple_query,\@sort_by,\@servers,$results_per_page,$offset,undef,$itemtypes_nocategory,$query_type,$scan,1);
636             };
637             my $quoted_hits = $quoted_results_hashref->{$server}->{"hits"} // 0;
638             if ( $quoted_hits ){
639                 $results_hashref->{'biblioserver'} = $quoted_results_hashref->{'biblioserver'};
640                 $hits = $quoted_hits;
641             }
642         }
643         my $page = $cgi->param('page') || 0;
644         my @newresults = searchResults( $search_context, $query_desc, $hits, $results_per_page, $offset, $scan,
645                                         $results_hashref->{$server}->{"RECORDS"}, $variables);
646         $hits = 0 unless @newresults;
647
648         my $art_req_itypes;
649         if( C4::Context->preference('ArticleRequests') ) {
650             $art_req_itypes = Koha::CirculationRules->guess_article_requestable_itemtypes({ $patron ? ( categorycode => $patron->categorycode ) : () });
651         }
652
653         foreach my $res (@newresults) {
654
655             # must define a value for size if not present in DB
656             # in order to avoid problems generated by the default size value in TT
657             if ( not exists $res->{'size'} ) { $res->{'size'} = "" }
658             # while we're checking each line, see if item is in the cart
659             if ( grep {$_ eq $res->{'biblionumber'}} @cart_list) {
660                 $res->{'incart'} = 1;
661             }
662
663             if (C4::Context->preference('COinSinOPACResults')) {
664                 my $biblio = Koha::Biblios->find( $res->{'biblionumber'} );
665                 # Catch the exception as Koha::Biblio::Metadata->record can explode if the MARCXML is invalid
666                 $res->{coins} = $biblio ? eval {$biblio->get_coins} : q{}; # FIXME This should be moved at the beginning of the @newresults loop
667             }
668             if ( C4::Context->preference( "Babeltheque" ) and $res->{normalized_isbn} ) {
669                 if( my $isbn = Business::ISBN->new( $res->{normalized_isbn} ) ) {
670                     $isbn = $isbn->as_isbn13->as_string;
671                     $isbn =~ s/-//g;
672                     my $social_datas = C4::SocialData::get_data( $isbn );
673                     if ( $social_datas ) {
674                         for my $key ( keys %$social_datas ) {
675                             $res->{$key} = $$social_datas{$key};
676                             if ( $key eq 'score_avg' ){
677                                 $res->{score_int} = sprintf("%.0f", $$social_datas{score_avg} );
678                             }
679                         }
680                     }
681                 }
682             }
683
684             if (C4::Context->preference('TagsEnabled') and
685                 C4::Context->preference('TagsShowOnList')) {
686                 if ( my $bibnum = $res->{biblionumber} ) {
687                     $res->{itemsissued} = CountItemsIssued( $bibnum );
688                     $res->{'TagLoop'} = get_tags({
689                         biblionumber => $bibnum,
690                         approved => 1,
691                         sort => '-weight',
692                         limit => C4::Context->preference('TagsShowOnList')
693                     });
694                 }
695             }
696
697             $res->{shelves} = Koha::Virtualshelves->get_shelves_containing_record(
698                 {
699                     biblionumber   => $res->{biblionumber},
700                     borrowernumber => $borrowernumber
701                 }
702             );
703
704             if ( C4::Context->preference('OpacStarRatings') eq 'all' ) {
705                 my $ratings = Koha::Ratings->search({ biblionumber => $res->{biblionumber} });
706                 $res->{ratings} = $ratings;
707                 $res->{my_rating} = $borrowernumber ? $ratings->search({ borrowernumber => $borrowernumber })->next : undef;
708             }
709
710             # BZ17530: 'Intelligent' guess if result can be article requested
711             $res->{artreqpossible} = ( $art_req_itypes->{ $res->{itemtype} // q{} } || $art_req_itypes->{ '*' } ) ? 1 : q{};
712         }
713
714         if ($results_hashref->{$server}->{"hits"}){
715             $total = $total + $hits;
716         }
717
718         # Opac search history
719         if (C4::Context->preference('EnableOpacSearchHistory')) {
720             unless ( $offset ) {
721                 my $path_info = $cgi->url(-path_info=>1);
722                 my $query_cgi_history = $cgi->url(-query=>1);
723                 $query_cgi_history =~ s/^$path_info\?//;
724                 $query_cgi_history =~ s/;/&/g;
725                 my $query_desc_history = join ", ", grep { defined $_ } $query_desc, $limit_desc;
726
727                 unless ( $borrowernumber ) {
728                     my $new_searches = C4::Search::History::add_to_session({
729                             cgi => $cgi,
730                             query_desc => $query_desc_history,
731                             query_cgi => $query_cgi_history,
732                             total => $total,
733                             type => "biblio",
734                     });
735                 } else {
736                     # To the session (the user is logged in)
737                     C4::Search::History::add({
738                         userid => $borrowernumber,
739                         sessionid => $cgi->cookie("CGISESSID"),
740                         query_desc => $query_desc_history,
741                         query_cgi => $query_cgi_history,
742                         total => $total,
743                         type => "biblio",
744                     });
745                 }
746             }
747             $template->param( EnableOpacSearchHistory => 1 );
748         }
749
750         ## If there's just one result, redirect to the detail page
751         if ($total == 1 && $format ne 'rss'
752         && $format ne 'opensearchdescription' && $format ne 'atom') {
753             my $biblionumber=$newresults[0]->{biblionumber};
754             if (C4::Context->preference('BiblioDefaultView') eq 'isbd') {
755                 print $cgi->redirect("/cgi-bin/koha/opac-ISBDdetail.pl?biblionumber=$biblionumber");
756             } elsif  (C4::Context->preference('BiblioDefaultView') eq 'marc') {
757                 print $cgi->redirect("/cgi-bin/koha/opac-MARCdetail.pl?biblionumber=$biblionumber");
758             } else {
759                 print $cgi->redirect("/cgi-bin/koha/opac-detail.pl?biblionumber=$biblionumber");
760             } 
761             exit;
762         }
763         if ($hits) {
764             # We build the encrypted list of first OPACnumSearchResults biblios to pass with the search criteria for paging on opac-detail
765             $pasarParams .= '&amp;listBiblios=';
766             my $j = 0;
767             foreach (@newresults) {
768                 my $bibnum = ($_->{biblionumber})?$_->{biblionumber}:0;
769                 $pasarParams .= uri_escape_utf8($bibnum) . ',';
770                 $j++;
771                 last if ($j == $results_per_page);
772             }
773             chop $pasarParams if ($pasarParams =~ /,$/);
774             $pasarParams .= '&amp;total=' . uri_escape_utf8( int($total) ) if ($pasarParams !~ /total=(?:[0-9]+)?/);
775             if ($pasarParams) {
776                 my $session = get_session($cgi->cookie("CGISESSID"));
777                 $session->param('busc' => $pasarParams);
778             }
779             $template->param(total => $hits);
780             my $limit_cgi_not_availablity = $limit_cgi;
781             $limit_cgi_not_availablity =~ s/&limit=available//g if defined $limit_cgi_not_availablity;
782             $template->param(limit_cgi_not_availablity => $limit_cgi_not_availablity);
783             $template->param(limit_cgi => $limit_cgi);
784             $template->param(countrss  => $countRSS );
785             $template->param(query_cgi => $query_cgi);
786             $template->param(query_desc => $query_desc);
787             $template->param(limit_desc => $limit_desc);
788             $template->param(offset     => $offset);
789             $template->param(DisplayMultiPlaceHold => $DisplayMultiPlaceHold);
790             if ($query_desc || $limit_desc) {
791                 $template->param(searchdesc => 1);
792             }
793             $template->param(results_per_page =>  $results_per_page);
794             my $hide = keys %$hidingrules ? 1 : 0;
795
796             $template->param(
797                 SEARCH_RESULTS => \@newresults,
798                 suppress_result_number => $hide,
799                             );
800             if (C4::Context->preference("OPACLocalCoverImages")){
801             $template->param(OPACLocalCoverImages => 1);
802             $template->param(OPACLocalCoverImagesPriority => C4::Context->preference("OPACLocalCoverImagesPriority"));
803             }
804             ## Build the page numbers on the bottom of the page
805             my ( $page_numbers, $hits_to_paginate, $pages, $current_page_number, $previous_page_offset, $next_page_offset, $last_page_offset ) =
806                 Koha::SearchEngine::Search->pagination_bar(
807                     {
808                         hits              => $hits,
809                         max_result_window => $searcher->max_result_window,
810                         results_per_page  => $results_per_page,
811                         offset            => $offset,
812                         sort_by           => \@sort_by
813                     }
814                 );
815             $template->param( hits_to_paginate => $hits_to_paginate );
816             $template->param(   PAGE_NUMBERS => $page_numbers,
817                                 last_page_offset => $last_page_offset,
818                                 previous_page_offset => $previous_page_offset) unless $pages < 2;
819             $template->param(next_page_offset => $next_page_offset) unless $pages eq $current_page_number;
820         }
821         # no hits
822         else {
823             my $nohits = C4::Context->preference('OPACNoResultsFound');
824             if ($nohits and $nohits=~/{QUERY_KW}/){
825                 # extracting keywords in case of relaunching search
826                 (my $query_kw=$query_desc)=~s/ and|or / /g;
827                 my @query_kw=($query_kw=~ /([-\w]+\b)(?:[^:]|$)/g);
828                 $query_kw=join('+',@query_kw);
829                 $nohits=~s/{QUERY_KW}/$query_kw/g;
830                 $template->param('OPACNoResultsFound' =>$nohits);
831             }
832             $template->param(
833                 searchdesc => 1,
834                 query_desc => $query_desc,
835                 limit_desc => $limit_desc,
836                 query_cgi  => $query_cgi,
837                 limit_cgi  => $limit_cgi
838             );
839         }
840     } # end of the if local
841     # asynchronously search the authority server
842     elsif ($server && $server =~/authorityserver/) { # this is the local authority server
843         my @inner_sup_results_array;
844         for my $sup_record ( @{$results_hashref->{$server}->{"RECORDS"}} ) {
845             my $marc_record_object = MARC::Record->new_from_usmarc($sup_record);
846             my $title_field = $marc_record_object->field(100);
847             push @inner_sup_results_array, {
848                 'title' => $title_field->subfield('a'),
849                 'link' => "&amp;idx=an&amp;q=".$marc_record_object->field('001')->as_string(),
850             };
851         }
852         my $servername = $server;
853         push @sup_results_array, {  servername => $servername,
854                                     inner_sup_results_loop => \@inner_sup_results_array} if @inner_sup_results_array;
855     }
856     # FIXME: can add support for other targets as needed here
857     $template->param(           outer_sup_results_loop => \@sup_results_array);
858 } #/end of the for loop
859
860 for my $facet ( @$facets ) {
861     for my $entry ( @{ $facet->{facets} } ) {
862         my $index = $entry->{type_link_value};
863         my $value = $entry->{facet_link_value};
864         $entry->{active} = grep { $_->{input_value} eq qq{$index:$value} } @limit_inputs;
865     }
866 }
867
868
869 $template->param(
870             #classlist => $classlist,
871             total => $total,
872             opacfacets => 1,
873             facets_loop => $facets,
874             displayFacetCount=> C4::Context->preference('displayFacetCount')||0,
875             scan => $scan,
876             search_error => $error,
877 );
878
879 if ($query_desc || $limit_desc) {
880     $template->param(searchdesc => 1);
881 }
882
883 # VI. BUILD THE TEMPLATE
884 my $some_private_shelves = Koha::Virtualshelves->get_some_shelves(
885     {
886         borrowernumber => $borrowernumber,
887         add_allowed    => 1,
888         public         => 0,
889     }
890 );
891 my $some_public_shelves = Koha::Virtualshelves->get_some_shelves(
892     {
893         borrowernumber => $borrowernumber,
894         add_allowed    => 1,
895         public         => 1,
896     }
897 );
898
899 $template->param(
900     add_to_some_private_shelves => $some_private_shelves,
901     add_to_some_public_shelves  => $some_public_shelves,
902 );
903
904 my $content_type = ($format eq 'rss' or $format eq 'atom' or $format eq 'opensearchdescription') ? $format : 'html';
905
906 $template->{VARS}->{DidYouMean} =
907   ( defined C4::Context->preference('OPACdidyoumean')
908       && C4::Context->preference('OPACdidyoumean') =~ m/enable/ );
909
910 if ($offset == 0) {
911     $template->param(firstPage => 1);
912 }
913
914     $template->param( borrowernumber    => $borrowernumber);
915 output_with_http_headers $cgi, $cookie, $template->output, $content_type;