/[pub]/test/html-webhacc/cc.cgi
Suika

Diff of /test/html-webhacc/cc.cgi

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 1.3 by wakaba, Wed Jun 27 13:30:15 2007 UTC revision 1.59 by wakaba, Mon Jul 21 12:56:33 2008 UTC
# Line 2  Line 2 
2  use strict;  use strict;
3    
4  use lib qw[/home/httpd/html/www/markup/html/whatpm  use lib qw[/home/httpd/html/www/markup/html/whatpm
5             /home/wakaba/work/manakai/lib             /home/wakaba/work/manakai2/lib];
            /home/wakaba/public_html/-temp/wiki/lib];  
6  use CGI::Carp qw[fatalsToBrowser];  use CGI::Carp qw[fatalsToBrowser];
 use Scalar::Util qw[refaddr];  
7    
8  use SuikaWiki::Input::HTTP; ## TODO: Use some better CGI module    require WebHACC::Input;
9    
10  sub htescape ($) {  {
11    my $s = $_[0];    require Message::CGI::HTTP;
12    $s =~ s/&/&/g;    my $http = Message::CGI::HTTP->new;
13    $s =~ s/</&lt;/g;  
14    $s =~ s/>/&gt;/g;    require WebHACC::Output;
15    $s =~ s/"/&quot;/g;    my $out = WebHACC::Output->new;
16    $s =~ s!([\x00-\x09\x0B-\x1F\x7F-\x80])!sprintf '<var>U+%04X</var>', ord $1!ge;    $out->handle (*STDOUT);
17    return $s;    $out->set_utf8;
18  } # htescape  
19      if ($http->get_meta_variable ('PATH_INFO') ne '/') {
20  my $http = SuikaWiki::Input::HTTP->new;      $out->http_error (404);
   
 ## TODO: _charset_  
   
   my $input_format = $http->parameter ('i') || 'text/html';  
   my $inner_html_element = $http->parameter ('e');  
   my $input_uri = 'thismessage:/';  
   
   my $s = $http->parameter ('s');  
   if (length $s > 1000_000) {  
     print STDOUT "Status: 400 Document Too Long\nContent-Type: text/plain; charset=us-ascii\n\nToo long";  
21      exit;      exit;
22    }    }
23    
24    my @nav;    ## TODO: We need real conneg support...
25    print STDOUT qq[Content-Type: text/html; charset=utf-8    my $primary_language = 'en';
26      if ($ENV{HTTP_ACCEPT_LANGUAGE} =~ /ja/) {
27        $primary_language = 'ja';
28      }
29      $out->load_text_catalog ($primary_language);
30      
31      $out->set_flush;
32      $out->http_header;
33      $out->html_header;
34      $out->unset_flush;
35    
36  <!DOCTYPE html>    my $input = get_input_document ($http);
37  <html lang="en">    $out->input ($input);
 <head>  
 <title>Web Document Conformance Checker (BETA)</title>  
 <link rel="stylesheet" href="../cc-style.css" type="text/css">  
 </head>  
 <body>  
 <h1>Web Document Conformance Checker (<em>beta</em>)</h1>  
   
 <div id="document-info" section="section">  
 <dl>  
 <dt>Document URI</dt>  
     <dd><code class="URI" lang="">&lt;<a href="@{[htescape $input_uri]}">@{[htescape $input_uri]}</a>&gt;</code></dd>  
 <dt>Internet Media Type</dt>  
     <dd><code class="MIME" lang="en">@{[htescape $input_format]}</code></dd>  
 ]; # no </dl> yet  
   push @nav, ['#document-info' => 'Information'];  
38    
39    require Message::DOM::DOMImplementation;    require WebHACC::Result;
40    my $dom = Message::DOM::DOMImplementation->____new;    my $result = WebHACC::Result->new;
41    my $doc;    $result->output ($out);
42    my $el;    $result->{conforming_min} = 1;
43      $result->{conforming_max} = 1;
   if ($input_format eq 'text/html') {  
     require Encode;  
     require Whatpm::HTML;  
       
     $s = Encode::decode ('utf-8', $s);  
   
     print STDOUT qq[  
 <dt>Character Encoding</dt>  
     <dd>(none)</dd>  
 </dl>  
 </div>  
   
 <div id="source-string" class="section">  
 <h2>Document Source</h2>  
 ];  
     push @nav, ['#source-string' => 'Source'];  
     print_source_string (\$s);  
     print STDOUT qq[  
 </div>  
   
 <div id="parse-errors" class="section">  
 <h2>Parse Errors</h2>  
   
 <ul>  
 ];  
   push @nav, ['#parse-errors' => 'Parse Error'];  
   
   my $onerror = sub {  
     my (%opt) = @_;  
     if ($opt{column} > 0) {  
       print STDOUT qq[<li><a href="#line-$opt{line}">Line $opt{line}</a> column $opt{column}: ];  
     } else {  
       $opt{line}--;  
       print STDOUT qq[<li><a href="#line-$opt{line}">Line $opt{line}</a>: ];  
     }  
     print STDOUT qq[@{[htescape $opt{type}]}</li>\n];  
   };  
44    
45    $doc = $dom->create_document;    $out->html ('<script src="../cc-script.js"></script>');
   if (defined $inner_html_element and length $inner_html_element) {  
     $el = $doc->create_element_ns  
         ('http://www.w3.org/1999/xhtml', [undef, $inner_html_element]);  
     Whatpm::HTML->set_inner_html ($el, $s, $onerror);  
   } else {  
     Whatpm::HTML->parse_string ($s => $doc, $onerror);  
   }  
46    
47    print STDOUT qq[    check_and_print ($input => $result => $out);
48  </ul>    
49  </div>    $result->generate_result_section;
50  ];  
51    } elsif ($input_format eq 'application/xhtml+xml') {    $out->nav_list;
52      require Message::DOM::XMLParserTemp;  
53      require Encode;    exit;
54        }
     my $t = Encode::decode ('utf-8', $s);  
   
     print STDOUT qq[  
 <dt>Character Encoding</dt>  
     <dd>(none)</dd>  
 </dl>  
 </div>  
   
 <div id="source-string" class="section">  
 <h2>Document Source</h2>  
 ];  
     push @nav, ['#source-string' => 'Source'];  
     print_source_string (\$t);  
     print STDOUT qq[  
 </div>  
   
 <div id="parse-errors" class="section">  
 <h2>Parse Errors</h2>  
   
 <ul>  
 ];  
   push @nav, ['#parse-errors' => 'Parse Error'];  
   
   my $onerror = sub {  
     my $err = shift;  
     my $line = $err->location->line_number;  
     print STDOUT qq[<li><a href="#line-$line">Line $line</a> column ];  
     print STDOUT $err->location->column_number, ": ";  
     print STDOUT htescape $err->text, "</li>\n";  
     return 1;  
   };  
   
   open my $fh, '<', \$s;  
   $doc = Message::DOM::XMLParserTemp->parse_byte_stream  
       ($fh => $dom, $onerror, charset => 'utf-8');  
   
     print STDOUT qq[  
 </ul>  
 </div>  
 ];  
   } else {  
     print STDOUT qq[  
 </dl>  
55    
56  <div id="result-summary" class="section">  sub check_and_print ($$$) {
57  <p><em>Media type <code class="MIME" lang="en">@{[htescape $input_format]}</code> is not supported!</em></p>    my ($input, $result, $out) = @_;
58  </div>    my $original_input = $out->input;
59  ];    $out->input ($input);
60      push @nav, ['#result-summary' => 'Result'];  
61      $input->generate_info_section ($result);
62    
63      $input->generate_transfer_sections ($result);
64    
65      unless (defined $input->{s}) {
66        $result->{conforming_min} = 0;
67        return;
68    }    }
69    
70      my $checker_class = {
71        'text/cache-manifest' => 'WebHACC::Language::CacheManifest',
72        'text/css' => 'WebHACC::Language::CSS',
73        'text/html' => 'WebHACC::Language::HTML',
74        'text/x-webidl' => 'WebHACC::Language::WebIDL',
75    
76        'text/xml' => 'WebHACC::Language::XML',
77        'application/atom+xml' => 'WebHACC::Language::XML',
78        'application/rss+xml' => 'WebHACC::Language::XML',
79        'image/svg+xml' => 'WebHACC::Language::XML',
80        'application/xhtml+xml' => 'WebHACC::Language::XML',
81        'application/xml' => 'WebHACC::Language::XML',
82        ## TODO: Should we make all XML MIME Types fall
83        ## into this category?
84    
85        ## NOTE: This type has different model from normal XML types.
86        'application/rdf+xml' => 'WebHACC::Language::XML',
87      }->{$input->{media_type}} || 'WebHACC::Language::Default';
88    
89      eval qq{ require $checker_class } or die "$0: Loading $checker_class: $@";
90      my $checker = $checker_class->new;
91      $checker->input ($input);
92      $checker->output ($out);
93      $checker->result ($result);
94    
95      ## TODO: A cache manifest MUST be text/cache-manifest
96      ## TODO: WebIDL media type "text/x-webidl"
97    
98      $checker->generate_syntax_error_section;
99      $checker->generate_source_string_section;
100    
101      my @subdoc;
102      $checker->onsubdoc (sub {
103        push @subdoc, shift;
104      });
105    
106      $checker->generate_structure_dump_section;
107      $checker->generate_structure_error_section;
108      $checker->generate_additional_sections;
109    
110      my $id_prefix = 0;
111      for my $_subinput (@subdoc) {
112        my $subinput = WebHACC::Input::Subdocument->new (++$id_prefix);
113        $subinput->{$_} = $_subinput->{$_} for keys %$_subinput;
114        $subinput->{base_uri} = $subinput->{container_node}->base_uri
115            unless defined $subinput->{base_uri};
116        $subinput->{parent_input} = $input;
117    
118        $subinput->start_section ($result);
119        check_and_print ($subinput => $result => $out);
120        $subinput->end_section ($result);
121      }
122    
123    if (defined $doc or defined $el) {    $out->input ($original_input);
124      print STDOUT qq[  } # check_and_print
 <div id="document-tree" class="section">  
 <h2>Document Tree</h2>  
 ];  
     push @nav, ['#document-tree' => 'Tree'];  
   
     print_document_tree ($el || $doc);  
   
     print STDOUT qq[  
 </div>  
   
 <div id="document-errors" class="section">  
 <h2>Document Errors</h2>  
   
 <ul>  
 ];  
     push @nav, ['#document-errors' => 'Document Error'];  
   
     require Whatpm::ContentChecker;  
     my $onerror = sub {  
       my %opt = @_;  
       print STDOUT qq[<li><a href="#node-@{[refaddr $opt{node}]}">],  
           htescape get_node_path ($opt{node}),  
           "</a>: ", htescape $opt{type}, "</li>\n";  
     };  
125    
126      if ($el) {  sub get_input_document ($) {
127        Whatpm::ContentChecker->check_element ($el, $onerror);    my $http = shift;
128      } else {  
129        Whatpm::ContentChecker->check_document ($doc, $onerror);    require Message::DOM::DOMImplementation;
130      my $dom = Message::DOM::DOMImplementation->new;
131    
132      require Encode;
133      my $request_uri = Encode::decode ('utf-8', $http->get_parameter ('uri'));
134      my $r = WebHACC::Input->new;
135      if (defined $request_uri and length $request_uri) {
136        my $uri = $dom->create_uri_reference ($request_uri);
137        unless ({
138                 http => 1,
139                }->{lc $uri->uri_scheme}) {
140          $r = WebHACC::Input::Error->new;
141          $r->{uri} = $request_uri;
142          $r->{request_uri} = $request_uri;
143          $r->{error_status_text} = 'URL scheme not allowed';
144      }      }
145    
146      print STDOUT qq[      require Message::Util::HostPermit;
147  </ul>      my $host_permit = new Message::Util::HostPermit;
148  </div>      $host_permit->add_rule (<<EOH);
149  ];  Allow host=suika port=80
150    }  Deny host=suika
151    Allow host=suika.fam.cx port=80
152    ## TODO: Show result  Deny host=suika.fam.cx
153    Deny host=localhost
154    print STDOUT qq[  Deny host=*.localdomain
155  <ul class="navigation" id="nav-items">  Deny ipv4=0.0.0.0/8
156  ];  Deny ipv4=10.0.0.0/8
157    for (@nav) {  Deny ipv4=127.0.0.0/8
158      print STDOUT qq[<li><a href="$_->[0]">$_->[1]</a></li>];  Deny ipv4=169.254.0.0/16
159    }  Deny ipv4=172.0.0.0/11
160    print STDOUT qq[  Deny ipv4=192.0.2.0/24
161  </ul>  Deny ipv4=192.88.99.0/24
162  </body>  Deny ipv4=192.168.0.0/16
163  </html>  Deny ipv4=198.18.0.0/15
164  ];  Deny ipv4=224.0.0.0/4
165    Deny ipv4=255.255.255.255/32
166  exit;  Deny ipv6=0::0/0
167    Allow host=*
168  sub print_source_string ($) {  EOH
169    my $s = $_[0];      unless ($host_permit->check ($uri->uri_host, $uri->uri_port || 80)) {
170    my $i = 1;        my $r = WebHACC::Input::Error->new;
171    print STDOUT qq[<ol lang="">\n];        $r->{uri} = $request_uri;
172    while ($$s =~ /\G([^\x0A]*?)\x0D?\x0A/gc) {        $r->{request_uri} = $request_uri;
173      print STDOUT qq[<li id="line-$i">], htescape $1, "</li>\n";        $r->{error_status_text} = 'Connection to the host is forbidden';
174      $i++;        return $r;
   }  
   if ($$s =~ /\G([^\x0A]+)/gc) {  
     print STDOUT qq[<li id="line-$i">], htescape $1, "</li>\n";  
   }  
   print STDOUT "</ol>";  
 } # print_input_string  
   
 sub print_document_tree ($) {  
   my $node = shift;  
   my $r = '<ol class="xoxo">';  
   
   my @node = ($node);  
   while (@node) {  
     my $child = shift @node;  
     unless (ref $child) {  
       $r .= $child;  
       next;  
175      }      }
176    
177      my $node_id = 'node-'.refaddr $child;      require LWP::UserAgent;
178      my $nt = $child->node_type;      my $ua = WDCC::LWPUA->new;
179      if ($nt == $child->ELEMENT_NODE) {      $ua->{wdcc_dom} = $dom;
180        $r .= qq'<li id="$node_id"><code>' . htescape ($child->tag_name) .      $ua->{wdcc_host_permit} = $host_permit;
181            '</code>'; ## ISSUE: case      $ua->agent ('Mozilla'); ## TODO: for now.
182        $ua->parse_head (0);
183        if ($child->has_attributes) {      $ua->protocols_allowed ([qw/http/]);
184          $r .= '<ul class="attributes">';      $ua->max_size (1000_000);
185          for my $attr (sort {$a->[0] cmp $b->[0]} map { [$_->name, $_->value, 'node-'.refaddr $_] }      my $req = HTTP::Request->new (GET => $request_uri);
186                        @{$child->attributes}) {      $req->header ('Accept-Encoding' => 'identity, *; q=0');
187            $r .= qq'<li id="$attr->[2]"><code>' . htescape ($attr->[0]) . '</code> = '; ## ISSUE: case?      my $res = $ua->request ($req);
188            $r .= '<q>' . htescape ($attr->[1]) . '</q></li>'; ## TODO: children      ## TODO: 401 sets |is_success| true.
189          }      if ($res->is_success or $http->get_parameter ('error-page')) {
190          $r .= '</ul>';        $r->{base_uri} = $res->base; ## NOTE: It does check |Content-Base|, |Content-Location|, and <base>. ## TODO: Use our own code!
191          $r->{uri} = $res->request->uri;
192          $r->{request_uri} = $request_uri;
193    
194          ## TODO: More strict parsing...
195          my $ct = $res->header ('Content-Type');
196          if (defined $ct and $ct =~ /;\s*charset\s*=\s*"?([^\s;"]+)"?/i) {
197            $r->{charset} = lc $1;
198            $r->{charset} =~ tr/\\//d;
199            $r->{official_charset} = $r->{charset};
200        }        }
201    
202        if ($node->has_child_nodes) {        my $input_charset = $http->get_parameter ('charset');
203          $r .= '<ol class="children">';        if (defined $input_charset and length $input_charset) {
204          unshift @node, @{$child->child_nodes}, '</ol>';          $r->{charset_overridden}
205        }              = (not defined $r->{charset} or $r->{charset} ne $input_charset);
206      } elsif ($nt == $child->TEXT_NODE) {          $r->{charset} = $input_charset;
       $r .= qq'<li id="$node_id"><q>' . htescape ($child->data) . '</q></li>';  
     } elsif ($nt == $child->CDATA_SECTION_NODE) {  
       $r .= qq'<li id="$node_id"><code>&lt;[CDATA[</code><q>' . htescape ($child->data) . '</q><code>]]&gt;</code></li>';  
     } elsif ($nt == $child->COMMENT_NODE) {  
       $r .= qq'<li id="$node_id"><code>&lt;!--</code><q>' . htescape ($child->data) . '</q><code>--&gt;</code></li>';  
     } elsif ($nt == $child->DOCUMENT_NODE) {  
       $r .= qq'<li id="$node_id">Document</li>';  
       if ($child->has_child_nodes) {  
         $r .= '<ol>';  
         unshift @node, @{$child->child_nodes}, '</ol>';  
207        }        }
208      } elsif ($nt == $child->DOCUMENT_TYPE_NODE) {  
209        $r .= qq'<li id="$node_id"><code>&lt;!DOCTYPE&gt;</code><ul>';        ## TODO: Support for HTTP Content-Encoding
210        $r .= '<li>Name = <q>@{[htescape ($child->name)]}</q></li>';  
211        $r .= '<li>Public identifier = <q>@{[htescape ($child->public_id)]}</q></li>';        $r->{s} = ''.$res->content;
212        $r .= '<li>System identifier = <q>@{[htescape ($child->system_id)]}</q></li>';  
213        $r .= '</ul></li>';        require Whatpm::ContentType;
214      } elsif ($nt == $child->PROCESSING_INSTRUCTION_NODE) {        ($r->{official_type}, $r->{media_type})
215        $r .= qq'<li id="$node_id"><code>&lt;?@{[htescape ($child->target)]}?&gt;</code>';            = Whatpm::ContentType->get_sniffed_type
216        $r .= '<ul><li>@{[htescape ($child->data)]}</li></ul></li>';                (get_file_head => sub {
217                     return substr $r->{s}, 0, shift;
218                   },
219                   http_content_type_byte => $ct,
220                   has_http_content_encoding =>
221                       defined $res->header ('Content-Encoding'),
222                   supported_image_types => {});
223      } else {      } else {
224        $r .= qq'<li id="$node_id">@{[$child->node_type]} @{[htescape ($child->node_name)]}</li>'; # error        $r->{uri} = $res->request->uri;
225          $r->{request_uri} = $request_uri;
226          $r->{error_status_text} = $res->status_line;
227      }      }
228    
229        $r->{header_field} = [];
230        $res->scan (sub {
231          push @{$r->{header_field}}, [$_[0], $_[1]];
232        });
233        $r->{header_status_code} = $res->code;
234        $r->{header_status_text} = $res->message;
235      } else {
236        $r->{s} = ''.$http->get_parameter ('s');
237        $r->{uri} = q<thismessage:/>;
238        $r->{request_uri} = q<thismessage:/>;
239        $r->{base_uri} = q<thismessage:/>;
240        $r->{charset} = ''.$http->get_parameter ('_charset_');
241        $r->{charset} =~ s/\s+//g;
242        $r->{charset} = 'utf-8' if $r->{charset} eq '';
243        $r->{official_charset} = $r->{charset};
244        $r->{header_field} = [];
245    
246        require Whatpm::ContentType;
247        ($r->{official_type}, $r->{media_type})
248            = Whatpm::ContentType->get_sniffed_type
249                (get_file_head => sub {
250                   return substr $r->{s}, 0, shift;
251                 },
252                 http_content_type_byte => undef,
253                 has_http_content_encoding => 0,
254                 supported_image_types => {});
255    }    }
256    
257    $r .= '</ol>';    my $input_format = $http->get_parameter ('i');
258    print STDOUT $r;    if (defined $input_format and length $input_format) {
259  } # print_document_tree      $r->{media_type_overridden}
260            = (not defined $r->{media_type} or $input_format ne $r->{media_type});
261  sub get_node_path ($) {      $r->{media_type} = $input_format;
262    my $node = shift;    }
263    my @r;    if (defined $r->{s} and not defined $r->{media_type}) {
264    while (defined $node) {      $r->{media_type} = 'text/html';
265      my $rs;      $r->{media_type_overridden} = 1;
266      if ($node->node_type == 1) {    }
267        $rs = $node->manakai_local_name;  
268        $node = $node->parent_node;    if ($r->{media_type} eq 'text/xml') {
269      } elsif ($node->node_type == 2) {      unless (defined $r->{charset}) {
270        $rs = '@' . $node->manakai_local_name;        $r->{charset} = 'us-ascii';
271        $node = $node->owner_element;        $r->{official_charset} = $r->{charset};
272      } elsif ($node->node_type == 3) {      } elsif ($r->{charset_overridden} and $r->{charset} eq 'us-ascii') {
273        $rs = '"' . $node->data . '"';        $r->{charset_overridden} = 0;
       $node = $node->parent_node;  
     } elsif ($node->node_type == 9) {  
       $rs = '';  
       $node = $node->parent_node;  
     } else {  
       $rs = '#' . $node->node_type;  
       $node = $node->parent_node;  
274      }      }
     unshift @r, $rs;  
275    }    }
276    return join '/', @r;  
277  } # get_node_path    if (length $r->{s} > 1000_000) {
278        $r->{error_status_text} = 'Entity-body too large';
279        delete $r->{s};
280        return $r;
281      }
282    
283      $r->{inner_html_element} = $http->get_parameter ('e');
284    
285      return $r;
286    } # get_input_document
287    
288    package WDCC::LWPUA;
289    BEGIN { push our @ISA, 'LWP::UserAgent'; }
290    
291    sub redirect_ok {
292      my $ua = shift;
293      unless ($ua->SUPER::redirect_ok (@_)) {
294        return 0;
295      }
296    
297      my $uris = $_[1]->header ('Location');
298      return 0 unless $uris;
299      my $uri = $ua->{wdcc_dom}->create_uri_reference ($uris);
300      unless ({
301               http => 1,
302              }->{lc $uri->uri_scheme}) {
303        return 0;
304      }
305      unless ($ua->{wdcc_host_permit}->check ($uri->uri_host, $uri->uri_port || 80)) {
306        return 0;
307      }
308      return 1;
309    } # redirect_ok
310    
311  =head1 AUTHOR  =head1 AUTHOR
312    
# Line 329  Wakaba <w@suika.fam.cx>. Line 314  Wakaba <w@suika.fam.cx>.
314    
315  =head1 LICENSE  =head1 LICENSE
316    
317  Copyright 2007 Wakaba <w@suika.fam.cx>  Copyright 2007-2008 Wakaba <w@suika.fam.cx>
318    
319  This library is free software; you can redistribute it  This library is free software; you can redistribute it
320  and/or modify it under the same terms as Perl itself.  and/or modify it under the same terms as Perl itself.

Legend:
Removed from v.1.3  
changed lines
  Added in v.1.59

admin@suikawiki.org
ViewVC Help
Powered by ViewVC 1.1.24