/[pub]/test/html-webhacc/cc.cgi
Suika

Diff of /test/html-webhacc/cc.cgi

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 1.8 by wakaba, Sun Jul 1 10:02:24 2007 UTC revision 1.11 by wakaba, Mon Jul 16 10:55:11 2007 UTC
# Line 28  my $http = SuikaWiki::Input::HTTP->new; Line 28  my $http = SuikaWiki::Input::HTTP->new;
28      exit;      exit;
29    }    }
30    
31    my $input_format = $http->parameter ('i') || 'text/html';    require Message::DOM::DOMImplementation;
32    my $inner_html_element = $http->parameter ('e');    my $dom = Message::DOM::DOMImplementation->new;
   my $input_uri = 'thismessage:/';  
33    
34    my $s = $http->parameter ('s');    my $input = get_input_document ($http, $dom);
35    if (length $s > 1000_000) {    my $inner_html_element = $http->parameter ('e');
     print STDOUT "Status: 400 Document Too Long\nContent-Type: text/plain; charset=us-ascii\n\nToo long";  
     exit;  
   }  
36    
37    load_text_catalog ('en'); ## TODO: conneg    load_text_catalog ('en'); ## TODO: conneg
38    
# Line 54  my $http = SuikaWiki::Input::HTTP->new; Line 50  my $http = SuikaWiki::Input::HTTP->new;
50    
51  <div id="document-info" class="section">  <div id="document-info" class="section">
52  <dl>  <dl>
53    <dt>Request URI</dt>
54        <dd><code class="URI" lang="">&lt;<a href="@{[htescape $input->{request_uri}]}">@{[htescape $input->{request_uri}]}</a>&gt;</code></dd>
55  <dt>Document URI</dt>  <dt>Document URI</dt>
56      <dd><code class="URI" lang="">&lt;<a href="@{[htescape $input_uri]}">@{[htescape $input_uri]}</a>&gt;</code></dd>      <dd><code class="URI" lang="">&lt;<a href="@{[htescape $input->{uri}]}">@{[htescape $input->{uri}]}</a>&gt;</code></dd>
 <dt>Internet Media Type</dt>  
     <dd><code class="MIME" lang="en">@{[htescape $input_format]}</code></dd>  
57  ]; # no </dl> yet  ]; # no </dl> yet
58    push @nav, ['#document-info' => 'Information'];    push @nav, ['#document-info' => 'Information'];
59    
60    require Message::DOM::DOMImplementation;  if (defined $input->{s}) {
61    my $dom = Message::DOM::DOMImplementation->____new;  
62      print STDOUT qq[
63    <dt>Base URI</dt>
64        <dd><code class="URI" lang="">&lt;<a href="@{[htescape $input->{base_uri}]}">@{[htescape $input->{base_uri}]}</a>&gt;</code></dd>
65    <dt>Internet Media Type</dt>
66        <dd><code class="MIME" lang="en">@{[htescape $input->{media_type}]}</code>
67        @{[$input->{media_type_overridden} ? '<em>(overridden)</em>' : '']}</dd>
68    <dt>Character Encoding</dt>
69        <dd>@{[defined $input->{charset} ? '<code class="charset" lang="en">'.htescape ($input->{charset}).'</code>' : '(none)']}
70        @{[$input->{charset_overridden} ? '<em>(overridden)</em>' : '']}</dd>
71    </dl>
72    </div>
73    ];
74    
75      print_http_header_section ($input);
76    
77    my $doc;    my $doc;
78    my $el;    my $el;
79    
80    if ($input_format eq 'text/html') {    if ($input->{media_type} eq 'text/html') {
81      require Encode;      require Encode;
82      require Whatpm::HTML;      require Whatpm::HTML;
       
     $s = Encode::decode ('utf-8', $s);  
83    
84      print STDOUT qq[      $input->{charset} ||= 'ISO-8859-1'; ## TODO: for now.
85  <dt>Character Encoding</dt>      
86      <dd>(none)</dd>      my $t = Encode::decode ($input->{charset}, $input->{s});
 </dl>  
 </div>  
87    
 <div id="source-string" class="section">  
 <h2>Document Source</h2>  
 ];  
     push @nav, ['#source-string' => 'Source'];  
     print_source_string (\$s);  
88      print STDOUT qq[      print STDOUT qq[
 </div>  
   
89  <div id="parse-errors" class="section">  <div id="parse-errors" class="section">
90  <h2>Parse Errors</h2>  <h2>Parse Errors</h2>
91    
92  <dl>  <dl>];
 ];  
93    push @nav, ['#parse-errors' => 'Parse Error'];    push @nav, ['#parse-errors' => 'Parse Error'];
94    
95    my $onerror = sub {    my $onerror = sub {
96      my (%opt) = @_;      my (%opt) = @_;
97      my ($cls, $msg) = get_text ($opt{type}, $opt{level});      my ($type, $cls, $msg) = get_text ($opt{type}, $opt{level});
98      if ($opt{column} > 0) {      if ($opt{column} > 0) {
99        print STDOUT qq[<dt class="$cls"><a href="#line-$opt{line}">Line $opt{line}</a> column $opt{column}</dt>\n];        print STDOUT qq[<dt class="$cls"><a href="#line-$opt{line}">Line $opt{line}</a> column $opt{column}</dt>\n];
100      } else {      } else {
101        $opt{line} = $opt{line} - 1 || 1;        $opt{line} = $opt{line} - 1 || 1;
102        print STDOUT qq[<dt class="$cls"><a href="#line-$opt{line}">Line $opt{line}</a></dt>\n];        print STDOUT qq[<dt class="$cls"><a href="#line-$opt{line}">Line $opt{line}</a></dt>\n];
103      }      }
104      $opt{type} =~ tr/ /-/;      $type =~ tr/ /-/;
105      $opt{type} =~ s/\|/%7C/g;      $type =~ s/\|/%7C/g;
106      $msg .= qq[ [<a href="../error-description#$opt{type}">Description</a>]];      $msg .= qq[ [<a href="../error-description#@{[htescape ($type)]}">Description</a>]];
107      print STDOUT qq[<dd class="$cls">$msg</dd>\n];      print STDOUT qq[<dd class="$cls">$msg</dd>\n];
108    };    };
109    
# Line 112  my $http = SuikaWiki::Input::HTTP->new; Line 111  my $http = SuikaWiki::Input::HTTP->new;
111    if (defined $inner_html_element and length $inner_html_element) {    if (defined $inner_html_element and length $inner_html_element) {
112      $el = $doc->create_element_ns      $el = $doc->create_element_ns
113          ('http://www.w3.org/1999/xhtml', [undef, $inner_html_element]);          ('http://www.w3.org/1999/xhtml', [undef, $inner_html_element]);
114      Whatpm::HTML->set_inner_html ($el, $s, $onerror);      Whatpm::HTML->set_inner_html ($el, $t, $onerror);
115    } else {    } else {
116      Whatpm::HTML->parse_string ($s => $doc, $onerror);      Whatpm::HTML->parse_string ($t => $doc, $onerror);
117    }    }
118    
119    print STDOUT qq[    print STDOUT qq[</dl>
 </dl>  
120  </div>  </div>
121  ];  ];
   } elsif ($input_format eq 'application/xhtml+xml') {  
     require Message::DOM::XMLParserTemp;  
     require Encode;  
       
     my $t = Encode::decode ('utf-8', $s);  
122    
123      print STDOUT qq[      print_source_string_section (\($input->{s}), $input->{charset});
124  <dt>Character Encoding</dt>    } elsif ({
125      <dd>(none)</dd>              'text/xml' => 1,
126  </dl>              'application/xhtml+xml' => 1,
127  </div>              'application/xml' => 1,
128               }->{$input->{media_type}}) {
129        require Message::DOM::XMLParserTemp;
130    
 <div id="source-string" class="section">  
 <h2>Document Source</h2>  
 ];  
     push @nav, ['#source-string' => 'Source'];  
     print_source_string (\$t);  
131      print STDOUT qq[      print STDOUT qq[
 </div>  
   
132  <div id="parse-errors" class="section">  <div id="parse-errors" class="section">
133  <h2>Parse Errors</h2>  <h2>Parse Errors</h2>
134    
# Line 156  my $http = SuikaWiki::Input::HTTP->new; Line 144  my $http = SuikaWiki::Input::HTTP->new;
144      return 1;      return 1;
145    };    };
146    
147    open my $fh, '<', \$s;    open my $fh, '<', \($input->{s});
148    $doc = Message::DOM::XMLParserTemp->parse_byte_stream    $doc = Message::DOM::XMLParserTemp->parse_byte_stream
149        ($fh => $dom, $onerror, charset => 'utf-8');        ($fh => $dom, $onerror, charset => $input->{charset});
150    
151      print STDOUT qq[</dl>      print STDOUT qq[</dl>
152  </div>  </div>
153    
154  ];  ];
155        print_source_string_section (\($input->{s}), $doc->input_encoding);
156    } else {    } else {
157        ## TODO: Change HTTP status code??
158      print STDOUT qq[      print STDOUT qq[
 </dl>  
 </div>  
   
159  <div id="result-summary" class="section">  <div id="result-summary" class="section">
160  <p><em>Media type <code class="MIME" lang="en">@{[htescape $input_format]}</code> is not supported!</em></p>  <p><em>Media type <code class="MIME" lang="en">@{[htescape $input->{media_type}]}</code> is not supported!</em></p>
161  </div>  </div>
162  ];  ];
163      push @nav, ['#result-summary' => 'Result'];      push @nav, ['#result-summary' => 'Result'];
# Line 197  my $http = SuikaWiki::Input::HTTP->new; Line 185  my $http = SuikaWiki::Input::HTTP->new;
185      require Whatpm::ContentChecker;      require Whatpm::ContentChecker;
186      my $onerror = sub {      my $onerror = sub {
187        my %opt = @_;        my %opt = @_;
188        my ($cls, $msg) = get_text ($opt{type}, $opt{level});        my ($type, $cls, $msg) = get_text ($opt{type}, $opt{level});
189        $opt{type} = $opt{level} . ':' . $opt{type} if defined $opt{level};        $type =~ tr/ /-/;
190        $opt{type} =~ tr/ /-/;        $type =~ s/\|/%7C/g;
191        $opt{type} =~ s/\|/%7C/g;        $msg .= qq[ [<a href="../error-description#@{[htescape ($type)]}">Description</a>]];
       $msg .= qq[ [<a href="../error-description#$opt{type}">Description</a>]];  
192        print STDOUT qq[<dt class="$cls">] . get_node_link ($opt{node}) .        print STDOUT qq[<dt class="$cls">] . get_node_link ($opt{node}) .
193            qq[</dt>\n<dd class="$cls">], $msg, "</dd>\n";            qq[</dt>\n<dd class="$cls">], $msg, "</dd>\n";
194      };      };
# Line 258  my $http = SuikaWiki::Input::HTTP->new; Line 245  my $http = SuikaWiki::Input::HTTP->new;
245              for (@$_) {              for (@$_) {
246                $_->{id} = refaddr $_->{element} if defined $_->{element};                $_->{id} = refaddr $_->{element} if defined $_->{element};
247                delete $_->{element};                delete $_->{element};
248                  $_->{is_header} = $_->{is_header} ? 1 : 0;
249              }              }
250            }            }
251          }          }
# Line 288  my $http = SuikaWiki::Input::HTTP->new; Line 276  my $http = SuikaWiki::Input::HTTP->new;
276    }    }
277    
278    ## TODO: Show result    ## TODO: Show result
279    } else {
280      print STDOUT qq[
281    </dl>
282    </div>
283    
284    <div class="section" id="result-summary">
285    <p><em><strong>Input Error</strong>: @{[htescape ($input->{error_status_text})]}</em></p>
286    </div>
287    ];
288      push @nav, ['#result-summary' => 'Result'];
289    
290    }
291    
292    print STDOUT qq[    print STDOUT qq[
293  <ul class="navigation" id="nav-items">  <ul class="navigation" id="nav-items">
# Line 303  my $http = SuikaWiki::Input::HTTP->new; Line 303  my $http = SuikaWiki::Input::HTTP->new;
303    
304  exit;  exit;
305    
306  sub print_source_string ($) {  sub print_http_header_section ($) {
307    my $s = $_[0];    my $input = shift;
308    my $i = 1;    return unless defined $input->{header_status_code} or
309    print STDOUT qq[<ol lang="">\n];        defined $input->{header_status_text} or
310          @{$input->{header_field}};
311      
312      push @nav, ['#source-header' => 'HTTP Header'];
313      print STDOUT qq[<div id="source-header" class="section">
314    <h2>HTTP Header</h2>
315    
316    <p><strong>Note</strong>: Due to the limitation of the
317    network library in use, the content of this section might
318    not be the real header.</p>
319    
320    <table><tbody>
321    ];
322    
323      if (defined $input->{header_status_code}) {
324        print STDOUT qq[<tr><th scope="row">Status code</th>];
325        print STDOUT qq[<td><code>@{[htescape ($input->{header_status_code})]}</code></td></tr>];
326      }
327      if (defined $input->{header_status_text}) {
328        print STDOUT qq[<tr><th scope="row">Status text</th>];
329        print STDOUT qq[<td><code>@{[htescape ($input->{header_status_text})]}</code></td></tr>];
330      }
331      
332      for (@{$input->{header_field}}) {
333        print STDOUT qq[<tr><th scope="row"><code>@{[htescape ($_->[0])]}</code></th>];
334        print STDOUT qq[<td><code>@{[htescape ($_->[1])]}</code></td></tr>];
335      }
336    
337      print STDOUT qq[</tbody></table></div>];
338    } # print_http_header_section
339    
340    sub print_source_string_section ($$) {
341      require Encode;
342      my $enc = Encode::find_encoding ($_[1]); ## TODO: charset name -> Perl name
343      return unless $enc;
344    
345      my $s = \($enc->decode (${$_[0]}));
346      my $i = 1;                            
347      push @nav, ['#source-string' => 'Source'];
348      print STDOUT qq[<div id="source-string" class="section">
349    <h2>Document Source</h2>
350    <ol lang="">\n];
351    if (length $$s) {    if (length $$s) {
352      while ($$s =~ /\G([^\x0A]*?)\x0D?\x0A/gc) {      while ($$s =~ /\G([^\x0A]*?)\x0D?\x0A/gc) {
353        print STDOUT qq[<li id="line-$i">], htescape $1, "</li>\n";        print STDOUT qq[<li id="line-$i">], htescape $1, "</li>\n";
# Line 318  sub print_source_string ($) { Line 359  sub print_source_string ($) {
359    } else {    } else {
360      print STDOUT q[<li id="line-1"></li>];      print STDOUT q[<li id="line-1"></li>];
361    }    }
362    print STDOUT "</ol>";    print STDOUT "</ol></div>";
363  } # print_input_string  } # print_input_string_section
364    
365  sub print_document_tree ($) {  sub print_document_tree ($) {
366    my $node = shift;    my $node = shift;
# Line 367  sub print_document_tree ($) { Line 408  sub print_document_tree ($) {
408        $r .= qq[<ul class="attributes">];        $r .= qq[<ul class="attributes">];
409        $r .= qq[<li>@{[scalar get_text ('manakaiIsHTML:'.($child->manakai_is_html?1:0))]}</li>];        $r .= qq[<li>@{[scalar get_text ('manakaiIsHTML:'.($child->manakai_is_html?1:0))]}</li>];
410        $r .= qq[<li>@{[scalar get_text ('manakaiCompatMode:'.$child->manakai_compat_mode)]}</li>];        $r .= qq[<li>@{[scalar get_text ('manakaiCompatMode:'.$child->manakai_compat_mode)]}</li>];
411          unless ($child->manakai_is_html) {
412            $r .= qq[<li>XML version = <code>@{[htescape ($child->xml_version)]}</code></li>];
413            if (defined $child->xml_encoding) {
414              $r .= qq[<li>XML encoding = <code>@{[htescape ($child->xml_encoding)]}</code></li>];
415            } else {
416              $r .= qq[<li>XML encoding = (null)</li>];
417            }
418            $r .= qq[<li>XML standalone = @{[$child->xml_standalone ? 'true' : 'false']}</li>];
419          }
420        $r .= qq[</ul>];        $r .= qq[</ul>];
421        if ($child->has_child_nodes) {        if ($child->has_child_nodes) {
422          $r .= '<ol class="children">';          $r .= '<ol class="children">';
# Line 404  sub get_node_path ($) { Line 454  sub get_node_path ($) {
454        $rs = '"' . $node->data . '"';        $rs = '"' . $node->data . '"';
455        $node = $node->parent_node;        $node = $node->parent_node;
456      } elsif ($node->node_type == 9) {      } elsif ($node->node_type == 9) {
457          @r = ('') unless @r;
458        $rs = '';        $rs = '';
459        $node = $node->parent_node;        $node = $node->parent_node;
460      } else {      } else {
# Line 442  sub get_text ($) { Line 493  sub get_text ($) {
493    {    {
494      if (defined $Msg->{$type}) {      if (defined $Msg->{$type}) {
495        my $msg = $Msg->{$type}->[1];        my $msg = $Msg->{$type}->[1];
496        $msg =~ s/\$([0-9]+)/defined $arg[$1] ? htescape ($arg[$1]) : '(undef)'/ge;        $msg =~ s{<var>\$([0-9]+)</var>}{
497        return ($Msg->{$type}->[0], $msg);          defined $arg[$1] ? htescape ($arg[$1]) : '(undef)';
498          }ge;
499          return ($type, $Msg->{$type}->[0], $msg);
500      } elsif ($type =~ s/:([^:]*)$//) {      } elsif ($type =~ s/:([^:]*)$//) {
501        unshift @arg, $1;        unshift @arg, $1;
502        redo;        redo;
503      }      }
504    }    }
505    return ('', htescape ($_[0]));    return ($type, '', htescape ($_[0]));
506  } # get_text  } # get_text
507    
508  }  }
509    
510    sub get_input_document ($$) {
511      my ($http, $dom) = @_;
512    
513      my $request_uri = $http->parameter ('uri');
514      my $r = {};
515      if (defined $request_uri and length $request_uri) {
516        my $uri = $dom->create_uri_reference ($request_uri);
517        unless ({
518                 http => 1,
519                }->{lc $uri->uri_scheme}) {
520          return {uri => $request_uri, request_uri => $request_uri,
521                  error_status_text => 'URI scheme not allowed'};
522        }
523    
524        require Message::Util::HostPermit;
525        my $host_permit = new Message::Util::HostPermit;
526        $host_permit->add_rule (<<EOH);
527    Allow host=suika port=80
528    Deny host=suika
529    Allow host=suika.fam.cx port=80
530    Deny host=suika.fam.cx
531    Deny host=localhost
532    Deny host=*.localdomain
533    Deny ipv4=0.0.0.0/8
534    Deny ipv4=10.0.0.0/8
535    Deny ipv4=127.0.0.0/8
536    Deny ipv4=169.254.0.0/16
537    Deny ipv4=172.0.0.0/11
538    Deny ipv4=192.0.2.0/24
539    Deny ipv4=192.88.99.0/24
540    Deny ipv4=192.168.0.0/16
541    Deny ipv4=198.18.0.0/15
542    Deny ipv4=224.0.0.0/4
543    Deny ipv4=255.255.255.255/32
544    Deny ipv6=0::0/0
545    Allow host=*
546    EOH
547        unless ($host_permit->check ($uri->uri_host, $uri->uri_port || 80)) {
548          return {uri => $request_uri, request_uri => $request_uri,
549                  error_status_text => 'Connection to the host is forbidden'};
550        }
551    
552        require LWP::UserAgent;
553        my $ua = WDCC::LWPUA->new;
554        $ua->{wdcc_dom} = $dom;
555        $ua->{wdcc_host_permit} = $host_permit;
556        $ua->agent ('Mozilla'); ## TODO: for now.
557        $ua->parse_head (0);
558        $ua->protocols_allowed ([qw/http/]);
559        $ua->max_size (1000_000);
560        my $req = HTTP::Request->new (GET => $request_uri);
561        my $res = $ua->request ($req);
562        if ($res->is_success or $http->parameter ('error-page')) {
563          $r->{base_uri} = $res->base; ## NOTE: It does check |Content-Base|, |Content-Location|, and <base>. ## TODO: Use our own code!
564          $r->{uri} = $res->request->uri;
565          $r->{request_uri} = $request_uri;
566    
567          ## TODO: More strict parsing...
568          my $ct = $res->header ('Content-Type');
569          if (defined $ct and $ct =~ m#^([0-9A-Za-z._+-]+/[0-9A-Za-z._+-]+)#) {
570            $r->{media_type} = lc $1;
571          }
572          if (defined $ct and $ct =~ /;\s*charset\s*=\s*"?(\S+)"?/i) {
573            $r->{charset} = lc $1;
574            $r->{charset} =~ tr/\\//d;
575          }
576    
577          my $input_charset = $http->parameter ('charset');
578          if (defined $input_charset and length $input_charset) {
579            $r->{charset_overridden}
580                = (not defined $r->{charset} or $r->{charset} ne $input_charset);
581            $r->{charset} = $input_charset;
582          }
583    
584          $r->{s} = ''.$res->content;
585        } else {
586          $r->{uri} = $res->request->uri;
587          $r->{request_uri} = $request_uri;
588          $r->{error_status_text} = $res->status_line;
589        }
590    
591        $r->{header_field} = [];
592        $res->scan (sub {
593          push @{$r->{header_field}}, [$_[0], $_[1]];
594        });
595        $r->{header_status_code} = $res->code;
596        $r->{header_status_text} = $res->message;
597      } else {
598        $r->{s} = ''.$http->parameter ('s');
599        $r->{uri} = q<thismessage:/>;
600        $r->{request_uri} = q<thismessage:/>;
601        $r->{base_uri} = q<thismessage:/>;
602        $r->{charset} = ''.$http->parameter ('_charset_');
603        $r->{charset} =~ s/\s+//g;
604        $r->{charset} = 'utf-8' if $r->{charset} eq '';
605        $r->{header_field} = [];
606      }
607    
608      my $input_format = $http->parameter ('i');
609      if (defined $input_format and length $input_format) {
610        $r->{media_type_overridden}
611            = (not defined $r->{media_type} or $input_format ne $r->{media_type});
612        $r->{media_type} = $input_format;
613      }
614      if (defined $r->{s} and not defined $r->{media_type}) {
615        $r->{media_type} = 'text/html';
616        $r->{media_type_overridden} = 1;
617      }
618    
619      if ($r->{media_type} eq 'text/xml') {
620        unless (defined $r->{charset}) {
621          $r->{charset} = 'us-ascii';
622        } elsif ($r->{charset_overridden} and $r->{charset} eq 'us-ascii') {
623          $r->{charset_overridden} = 0;
624        }
625      }
626    
627      if (length $r->{s} > 1000_000) {
628        $r->{error_status_text} = 'Entity-body too large';
629        delete $r->{s};
630        return $r;
631      }
632    
633      return $r;
634    } # get_input_document
635    
636    package WDCC::LWPUA;
637    BEGIN { push our @ISA, 'LWP::UserAgent'; }
638    
639    sub redirect_ok {
640      my $ua = shift;
641      unless ($ua->SUPER::redirect_ok (@_)) {
642        return 0;
643      }
644    
645      my $uris = $_[1]->header ('Location');
646      return 0 unless $uris;
647      my $uri = $ua->{wdcc_dom}->create_uri_reference ($uris);
648      unless ({
649               http => 1,
650              }->{lc $uri->uri_scheme}) {
651        return 0;
652      }
653      unless ($ua->{wdcc_host_permit}->check ($uri->uri_host, $uri->uri_port || 80)) {
654        return 0;
655      }
656      return 1;
657    } # redirect_ok
658    
659  =head1 AUTHOR  =head1 AUTHOR
660    
661  Wakaba <w@suika.fam.cx>.  Wakaba <w@suika.fam.cx>.

Legend:
Removed from v.1.8  
changed lines
  Added in v.1.11

admin@suikawiki.org
ViewVC Help
Powered by ViewVC 1.1.24