Annotation of parser3/src/types/pa_vform.C, revision 1.95

1.27      paf         1: /**    @file
                      2:        Parser: @b form class.
1.10      paf         3: 
1.95    ! misha       4:        Copyright(c) 2001-2009 ArtLebedev Group (http://www.artlebedev.com)
1.52      paf         5:        Author: Alexandr Petrosian <paf@design.ru> (http://paf.design.ru)
1.39      parser      6: 
1.38      parser      7:        based on The CGI_C library, by Thomas Boutell.
1.3       paf         8: */
1.59      paf         9: 
1.95    ! misha      10: static const char * const IDENT_VFORM_C="$Date: 2009-01-12 07:50:35 $";
1.3       paf        11: 
1.14      paf        12: #include "pa_sapi.h"
1.1       paf        13: #include "pa_vform.h"
                     14: #include "pa_vstring.h"
1.3       paf        15: #include "pa_globals.h"
                     16: #include "pa_request.h"
1.9       paf        17: #include "pa_vfile.h"
1.21      paf        18: #include "pa_common.h"
1.30      parser     19: #include "pa_vtable.h"
1.50      paf        20: #include "pa_charset.h"
1.86      misha      21: //#include "pa_charsets.h"
1.3       paf        22: 
1.62      paf        23: // defines
                     24: 
                     25: //#define DEBUG_POST
                     26: 
1.3       paf        27: // parse helper funcs
                     28: 
1.75      paf        29: static size_t getHeader(const char* data, size_t len){
1.25      paf        30:     size_t i;
                     31:     int enter=-1;
1.3       paf        32:     if (data)
1.62      paf        33:                for (i=0;i<len;i++)
                     34:                        if (data[i]=='\n'){
                     35:                                if (enter>=0) enter++;
                     36:                                if (enter>1) return i;
                     37:                        } else if (data[i]!='\r') enter=0;
                     38:                return 0;
1.3       paf        39: }
                     40: 
1.75      paf        41: static const char* searchAttribute(const char* data, 
                     42:                                                         const char* attr,  //< expected to be lowercased
1.62      paf        43:                                                         size_t len){
1.16      paf        44:     size_t i;
1.3       paf        45:     if (data)
1.62      paf        46:                for (i=0;i<len;i++)
1.83      paf        47:                        if (tolower((unsigned char)data[i])==*attr){
1.62      paf        48:                                size_t j;
                     49:                                for (j=i+1;j<=len;j++)
                     50:                                        if (!attr[j-i]) return &data[j];
                     51:                                        else {
                     52:                                                if (j==len) break;
1.83      paf        53:                                                if (attr[j-i]!=tolower((unsigned char)data[j])) break;
1.62      paf        54:                                        }
                     55:                        }
                     56: 
                     57:        return NULL;
1.3       paf        58: }
                     59: 
                     60: // VForm
                     61: 
1.75      paf        62: extern Methoded* form_base_class;
1.57      paf        63: 
1.77      paf        64: VForm::VForm(Request_charsets& acharsets, Request_info& arequest_info): VStateless_class(0, form_base_class),
                     65:        fcharsets(acharsets),
                     66:        frequest_info(arequest_info),
                     67:        filled_source(0),
1.91      misha      68:        filled_client(0),
                     69:        filled_post(0) {
1.3       paf        70: }
                     71: 
1.92      misha      72: char *VForm::strpart(const char* str, size_t len) {
                     73:     char *result=new(PointerFreeGC) char[len+1];
                     74:     memcpy(result, str, len);
                     75:     result[len]=0;
                     76:     return result;
                     77: }
                     78: 
1.75      paf        79: char *VForm::getAttributeValue(const char* data, char *attr, size_t len) {
                     80:     const char* value=searchAttribute(data, attr, len);
1.3       paf        81:     if (value){
1.18      paf        82:                size_t i;
                     83:                if (!(len-=value-data)) return NULL;
                     84:                if (*value=='"') {
                     85:                        for (i=1;i<len;i++)     if (value[i]=='"') break;
                     86:                        return strpart(&value[1], i-1);
                     87:                } else {
                     88:                        for (i=0;i<len;i++)     if (strchr(" ;\"\n\r", value[i])) break;
                     89:                        return strpart(value, i);
                     90:                }
1.3       paf        91:     }
                     92:     return NULL;
                     93: }
                     94: 
1.75      paf        95: String::C VForm::transcode(const char* client, size_t client_size) {
                     96:        return Charset::transcode(
                     97:                String::C(strdup(client, client_size), client_size),
1.91      misha      98:                filled_post?*filled_post:fcharsets.client(),
1.77      paf        99:                fcharsets.source());
1.49      paf       100: }
                    101: 
1.75      paf       102: void VForm::ParseGetFormInput(const char* query_string, size_t length) {
1.42      parser    103:        ParseFormInput(query_string, length);
1.3       paf       104: }
                    105: 
1.69      paf       106: 
1.75      paf       107: static int atoi(const char* data, size_t alength) {
1.69      paf       108:        char buf[MAX_STRING];
1.82      paf       109:        size_t length=min(alength, sizeof(buf)-1);
                    110:        memcpy(buf, data, length); buf[length]=0;
1.69      paf       111:        return atoi(buf);
                    112: }
1.75      paf       113: void VForm::ParseFormInput(const char* data, size_t length) {
1.68      paf       114:        // cut out ?image_map_tail
                    115:        {
1.67      paf       116:                for(size_t pos=0; pos<length; pos++) {
                    117:                        if(data[pos]=='?') {
1.69      paf       118:                                size_t start=pos+1;
                    119:                                size_t aftercomma=start;
                    120:                                size_t lookingcomma=start;
                    121:                                for(; lookingcomma<length; lookingcomma++) {
                    122:                                        if(data[lookingcomma]==',') {
                    123:                                                aftercomma=++lookingcomma;
                    124:                                                break;
                    125:                                        }
                    126:                                }                               
                    127:                                
                    128:                                if(aftercomma>start) { // ?x,y
                    129:                                        int x=atoi(data+start, aftercomma-1-start);
                    130:                                        int y=atoi(data+aftercomma, length-aftercomma);
1.75      paf       131:                                        imap.put(String("x"), new VInt(x));
                    132:                                        imap.put(String("y"), new VInt(y));
1.69      paf       133:                                } else { // ?qtail
                    134:                                        AppendFormEntry("qtail", data+start, length-start);
                    135:                                }
1.67      paf       136:                                // cut tail
                    137:                                length=pos;
                    138:                                break;
                    139:                        }
                    140:                }
                    141:        }
1.68      paf       142:        // Scan for pairs, unescaping and storing them as they are found
                    143:        for(size_t pos=0; pos<length; ) {
1.16      paf       144:                size_t start=pos;
1.68      paf       145:                size_t finish=length;
                    146:                for(; pos<length; pos++) {
                    147:                        if(data[pos]=='&') {
                    148:                                finish=pos++;
1.3       paf       149:                                break;
                    150:                        }
                    151:                }
1.68      paf       152: 
                    153:                size_t aftereq=start;
                    154:                size_t lookingeq=start;
                    155:                for(; lookingeq<finish; lookingeq++) {
                    156:                        if(data[lookingeq]=='=') {
                    157:                                aftereq=++lookingeq;
1.3       paf       158:                                break;
                    159:                        }
                    160:                }
1.45      paf       161: 
1.91      misha     162:                const char* attr=aftereq>start?unescape_chars(data+start, aftereq-1-start, &fcharsets.client()):"nameless";
                    163:                char *value=unescape_chars(data+aftereq, finish-aftereq, &fcharsets.client());
1.68      paf       164:                AppendFormEntry(attr, value, strlen(value));
1.3       paf       165:        }
                    166: }
                    167: 
1.92      misha     168: static char* pa_tolower(char *str){
                    169:        if(!str)
                    170:                return 0;
                    171:        for(char *p=str; *p; p++)
                    172:                *p=(char)tolower((unsigned char)*p);
                    173:        return str;
                    174: }
                    175: 
1.49      paf       176: void VForm::ParseMimeInput(
                    177:                                                   char *content_type, 
1.75      paf       178:                                                   const char* data, size_t length) {
1.3       paf       179: /* Scan for mime-presented pairs, storing them as they are found. */
1.92      misha     180:        const char* boundary=pa_tolower(getAttributeValue(content_type, "boundary=", strlen(content_type)));
                    181:        if(!boundary)
1.54      paf       182:                throw Exception(0, 
1.18      paf       183:                        0, 
1.3       paf       184:                        "VForm::ParseMimeInput no boundary attribute of Content-Type");
                    185: 
1.92      misha     186:        const char* lastData=&data[length];
                    187: 
1.3       paf       188:        while(true) {
1.66      paf       189:                const char 
1.18      paf       190:                        *dataStart=searchAttribute(data, boundary, lastData-data), 
                    191:                        *dataEnd=searchAttribute(dataStart, boundary, lastData-dataStart);
1.92      misha     192: 
1.18      paf       193:                size_t headerSize=getHeader(dataStart, lastData-dataStart);
1.3       paf       194: 
                    195:                if(!dataStart|!dataEnd|!headerSize) break;
1.47      paf       196:                if(searchAttribute(dataStart, "content-disposition: form-data", headerSize)) {
1.16      paf       197:                        size_t valueSize=(dataEnd-dataStart)-headerSize-5-strlen(boundary);
1.18      paf       198:                        char *attr=getAttributeValue(dataStart, " name=", headerSize), 
                    199:                             *fName=getAttributeValue(dataStart, " filename=", headerSize);
1.3       paf       200: 
1.78      paf       201:                        if(attr) {
1.3       paf       202:                                /* OK, we have a new pair, add it to the list. */
1.80      paf       203:                                // fName checks are because MSIE passes unassigned <input type=file> as filename="" and empty body 
1.85      misha     204:                                if( fName && (strlen(fName) || valueSize) ){
                    205:                                        AppendFormFileEntry(attr, 
1.80      paf       206:                                                valueSize? &dataStart[headerSize+1]: "", 
                    207:                                                valueSize, 
1.85      misha     208:                                                fName); 
                    209:                                } else {
                    210:                                        AppendFormEntry(attr, 
                    211:                                                valueSize? &dataStart[headerSize+1]: "", 
                    212:                                                valueSize); 
                    213:                                }
1.3       paf       214:                        }
                    215:                }
                    216:                data=(dataEnd-strlen(boundary));
                    217:        }
                    218: }
                    219: 
1.85      misha     220: void VForm::AppendFormFileEntry(const char* cname_cstr, 
1.75      paf       221:                            const char* raw_cvalue_ptr, const size_t raw_cvalue_size, 
1.85      misha     222:                            const char* file_name_cstr){
                    223: 
1.87      misha     224:        const char* fname = strdup(file_name_cstr);
                    225:        const String& sfile_name=*new String(transcode(fname, strlen(fname)));
                    226: 
1.75      paf       227:        const String& sname=*new String(transcode(cname_cstr, strlen(cname_cstr)));
1.87      misha     228:        // maybe transcode text/* files?
1.89      misha     229:        // NO!!! some users want to upload file 'as is' or file encoding can be unknown
1.87      misha     230: 
1.85      misha     231:        VFile* vfile=new VFile;
                    232:        vfile->set(true/*tainted*/, raw_cvalue_ptr, raw_cvalue_size, sfile_name.cstr());
                    233: 
                    234:        fields.put_dont_replace(sname, vfile);
                    235: 
                    236:        // files
                    237:        Value* vhash=files.get(sname);
                    238:        if(!vhash){
                    239:                // first appearence
                    240:                vhash=new VHash;
                    241:                files.put(sname, vhash);
                    242:        }
                    243:        HashStringValue& hash=*vhash->get_hash();
1.75      paf       244: 
1.85      misha     245:        hash.put(String::Body::Format(hash.count()), vfile);
                    246: }
                    247: 
                    248: void VForm::AppendFormEntry(const char* cname_cstr, const char* raw_cvalue_ptr, const size_t raw_cvalue_size) {
                    249:        const String& sname=*new String(transcode(cname_cstr, strlen(cname_cstr)));
1.75      paf       250: 
1.85      misha     251:        const char* premature_zero_pos=(const char* )memchr(raw_cvalue_ptr, 0, raw_cvalue_size);
                    252:        size_t cvalue_size=premature_zero_pos?premature_zero_pos-(const char* )raw_cvalue_ptr
                    253:                :raw_cvalue_size;
                    254:        char *cvalue_ptr=strdup(raw_cvalue_ptr, cvalue_size); 
                    255:        fix_line_breaks(cvalue_ptr, cvalue_size);
1.95    ! misha     256:        String& string=*new String(transcode(cvalue_ptr, cvalue_size), String::L_TAINTED);
1.85      misha     257: 
                    258:        // tables
                    259:        {
                    260:                Value* vtable=tables.get(sname);
                    261:                if(!vtable) {
                    262:                        // first appearence
                    263:                        Table::columns_type columns(new ArrayString(1));
                    264:                        *columns+=new String("field");
1.75      paf       265: 
1.85      misha     266:                        vtable=new VTable(new Table(columns));
                    267:                        tables.put(sname, vtable);
1.36      parser    268:                }
1.85      misha     269:                Table& table=*vtable->get_table();
                    270: 
                    271:                // this string becomes next row
                    272:                Table::element_type row(new ArrayString(1));
                    273:                *row+=&string;
                    274:                table+=row;
1.3       paf       275:        }
1.69      paf       276: 
1.85      misha     277:        fields.put_dont_replace(sname, new VString(string));
1.69      paf       278: }
                    279: 
1.85      misha     280: 
                    281: void VForm::refill_fields_tables_and_files() {
1.77      paf       282:        fields.clear();
                    283:        tables.clear();
1.85      misha     284:        files.clear();
1.77      paf       285:        imap.clear();
1.75      paf       286: 
1.77      paf       287:        //frequest_info.query_string="a=123";
1.3       paf       288:        // parsing QS [GET and ?name=value from uri rewrite)]
1.77      paf       289:        if(frequest_info.query_string) {
                    290:                size_t length=strlen(frequest_info.query_string);
                    291:                char *buf=strdup(frequest_info.query_string, length);
1.42      parser    292:                ParseGetFormInput(buf, length);
                    293:        }
1.62      paf       294: 
                    295: #ifdef DEBUG_POST
1.77      paf       296:        frequest_info.method="POST";
1.62      paf       297:        void *data;
1.80      paf       298:        file_read(*new String("test.stdin"),
1.62      paf       299:                           data, request.post_size, 
                    300:                           false/*as_text*/);   
                    301:        request.post_data=(char*)data;
1.77      paf       302:        frequest_info.content_type="multipart/form-data; boundary=----------mcqY2UDNcdEAoN1mLmne2i";
1.62      paf       303: 
                    304: #endif
1.57      paf       305: 
                    306:        // parsing POST data
1.77      paf       307:        if(frequest_info.method) {
                    308:                if(const char* content_type=frequest_info.content_type)
1.89      misha     309:                        if(StrStartFromNC(frequest_info.method, "post", true)) {
1.91      misha     310:                                if(StrStartFromNC(content_type, HTTP_CONTENT_TYPE_FORM_URLENCODED, false)){
                    311:                                        Charset* remote_charset=detect_charset(content_type);
                    312:                                        if(remote_charset)
                    313:                                                filled_post=remote_charset;
1.77      paf       314:                                        ParseFormInput(frequest_info.post_data, frequest_info.post_size);
1.94      misha     315:                                } else if(StrStartFromNC(content_type, HTTP_CONTENT_TYPE_MULTIPART_FORMDATA, false))
1.75      paf       316:                                        ParseMimeInput(strdup(content_type), 
1.77      paf       317:                                                frequest_info.post_data, frequest_info.post_size);
1.3       paf       318:                        }
1.57      paf       319:        }
1.56      paf       320: 
1.77      paf       321:        filled_source=&fcharsets.source();
                    322:        filled_client=&fcharsets.client();
                    323: }
                    324: 
1.85      misha     325: bool VForm::should_refill_fields_tables_and_files() {
1.91      misha     326:        return !(
                    327:                        &fcharsets.source()==filled_source
                    328:                        && (filled_post || &fcharsets.client()==filled_client)
                    329:        );
1.1       paf       330: }
1.33      parser    331: 
1.75      paf       332: Value* VForm::get_element(const String& aname, Value& aself, bool looking_up) {
1.85      misha     333:        if(should_refill_fields_tables_and_files())
                    334:                refill_fields_tables_and_files();
1.56      paf       335: 
1.36      parser    336:        // $fields
                    337:        if(aname==FORM_FIELDS_ELEMENT_NAME)
1.75      paf       338:                return new VHash(fields);
1.36      parser    339: 
                    340:        // $tables
                    341:        if(aname==FORM_TABLES_ELEMENT_NAME)
1.75      paf       342:                return new VHash(tables);
1.69      paf       343: 
1.85      misha     344:        // $files
                    345:        if(aname==FORM_FILES_ELEMENT_NAME)
                    346:                return new VHash(files);
                    347: 
1.77      paf       348:        // $imap
1.69      paf       349:        if(aname==FORM_IMAP_ELEMENT_NAME)
1.75      paf       350:                return new VHash(imap);
1.36      parser    351: 
1.63      paf       352:        // $method
1.75      paf       353:        if(Value* result=VStateless_class::get_element(aname, aself, looking_up))
1.33      parser    354:                return result;
                    355: 
1.95    ! misha     356:        // $field
1.75      paf       357:        return fields.get(aname);
1.72      paf       358: }
1.93      misha     359: 
                    360: Charset* VForm::get_post_charset(){
                    361:        if(should_refill_fields_tables_and_files())
                    362:                refill_fields_tables_and_files();
                    363:        if(filled_post)
                    364:                return filled_post;
                    365:        return 0;
                    366: }

E-mail: