0000: 2f 2a 0a 2a 2a 20 43 6f 70 79 72 69 67 68 74 20 /*.** Copyright
0010: 28 63 29 20 32 30 30 37 20 44 2e 20 52 69 63 68 (c) 2007 D. Rich
0020: 61 72 64 20 48 69 70 70 0a 2a 2a 0a 2a 2a 20 54 ard Hipp.**.** T
0030: 68 69 73 20 70 72 6f 67 72 61 6d 20 69 73 20 66 his program is f
0040: 72 65 65 20 73 6f 66 74 77 61 72 65 3b 20 79 6f ree software; yo
0050: 75 20 63 61 6e 20 72 65 64 69 73 74 72 69 62 75 u can redistribu
0060: 74 65 20 69 74 20 61 6e 64 2f 6f 72 0a 2a 2a 20 te it and/or.**
0070: 6d 6f 64 69 66 79 20 69 74 20 75 6e 64 65 72 20 modify it under
0080: 74 68 65 20 74 65 72 6d 73 20 6f 66 20 74 68 65 the terms of the
0090: 20 47 4e 55 20 47 65 6e 65 72 61 6c 20 50 75 62 GNU General Pub
00a0: 6c 69 63 0a 2a 2a 20 4c 69 63 65 6e 73 65 20 61 lic.** License a
00b0: 73 20 70 75 62 6c 69 73 68 65 64 20 62 79 20 74 s published by t
00c0: 68 65 20 46 72 65 65 20 53 6f 66 74 77 61 72 65 he Free Software
00d0: 20 46 6f 75 6e 64 61 74 69 6f 6e 3b 20 65 69 74 Foundation; eit
00e0: 68 65 72 0a 2a 2a 20 76 65 72 73 69 6f 6e 20 32 her.** version 2
00f0: 20 6f 66 20 74 68 65 20 4c 69 63 65 6e 73 65 2c of the License,
0100: 20 6f 72 20 28 61 74 20 79 6f 75 72 20 6f 70 74 or (at your opt
0110: 69 6f 6e 29 20 61 6e 79 20 6c 61 74 65 72 20 76 ion) any later v
0120: 65 72 73 69 6f 6e 2e 0a 2a 2a 0a 2a 2a 20 54 68 ersion..**.** Th
0130: 69 73 20 70 72 6f 67 72 61 6d 20 69 73 20 64 69 is program is di
0140: 73 74 72 69 62 75 74 65 64 20 69 6e 20 74 68 65 stributed in the
0150: 20 68 6f 70 65 20 74 68 61 74 20 69 74 20 77 69 hope that it wi
0160: 6c 6c 20 62 65 20 75 73 65 66 75 6c 2c 0a 2a 2a ll be useful,.**
0170: 20 62 75 74 20 57 49 54 48 4f 55 54 20 41 4e 59 but WITHOUT ANY
0180: 20 57 41 52 52 41 4e 54 59 3b 20 77 69 74 68 6f WARRANTY; witho
0190: 75 74 20 65 76 65 6e 20 74 68 65 20 69 6d 70 6c ut even the impl
01a0: 69 65 64 20 77 61 72 72 61 6e 74 79 20 6f 66 0a ied warranty of.
01b0: 2a 2a 20 4d 45 52 43 48 41 4e 54 41 42 49 4c 49 ** MERCHANTABILI
01c0: 54 59 20 6f 72 20 46 49 54 4e 45 53 53 20 46 4f TY or FITNESS FO
01d0: 52 20 41 20 50 41 52 54 49 43 55 4c 41 52 20 50 R A PARTICULAR P
01e0: 55 52 50 4f 53 45 2e 20 20 53 65 65 20 74 68 65 URPOSE. See the
01f0: 20 47 4e 55 0a 2a 2a 20 47 65 6e 65 72 61 6c 20 GNU.** General
0200: 50 75 62 6c 69 63 20 4c 69 63 65 6e 73 65 20 66 Public License f
0210: 6f 72 20 6d 6f 72 65 20 64 65 74 61 69 6c 73 2e or more details.
0220: 0a 2a 2a 20 0a 2a 2a 20 59 6f 75 20 73 68 6f 75 .** .** You shou
0230: 6c 64 20 68 61 76 65 20 72 65 63 65 69 76 65 64 ld have received
0240: 20 61 20 63 6f 70 79 20 6f 66 20 74 68 65 20 47 a copy of the G
0250: 4e 55 20 47 65 6e 65 72 61 6c 20 50 75 62 6c 69 NU General Publi
0260: 63 0a 2a 2a 20 4c 69 63 65 6e 73 65 20 61 6c 6f c.** License alo
0270: 6e 67 20 77 69 74 68 20 74 68 69 73 20 6c 69 62 ng with this lib
0280: 72 61 72 79 3b 20 69 66 20 6e 6f 74 2c 20 77 72 rary; if not, wr
0290: 69 74 65 20 74 6f 20 74 68 65 0a 2a 2a 20 46 72 ite to the.** Fr
02a0: 65 65 20 53 6f 66 74 77 61 72 65 20 46 6f 75 6e ee Software Foun
02b0: 64 61 74 69 6f 6e 2c 20 49 6e 63 2e 2c 20 35 39 dation, Inc., 59
02c0: 20 54 65 6d 70 6c 65 20 50 6c 61 63 65 20 2d 20 Temple Place -
02d0: 53 75 69 74 65 20 33 33 30 2c 0a 2a 2a 20 42 6f Suite 330,.** Bo
02e0: 73 74 6f 6e 2c 20 4d 41 20 20 30 32 31 31 31 2d ston, MA 02111-
02f0: 31 33 30 37 2c 20 55 53 41 2e 0a 2a 2a 0a 2a 2a 1307, USA..**.**
0300: 20 41 75 74 68 6f 72 20 63 6f 6e 74 61 63 74 20 Author contact
0310: 69 6e 66 6f 72 6d 61 74 69 6f 6e 3a 0a 2a 2a 20 information:.**
0320: 20 20 64 72 68 40 68 77 61 63 69 2e 63 6f 6d 0a drh@hwaci.com.
0330: 2a 2a 20 20 20 68 74 74 70 3a 2f 2f 77 77 77 2e ** http://www.
0340: 68 77 61 63 69 2e 63 6f 6d 2f 64 72 68 2f 0a 2a hwaci.com/drh/.*
0350: 2a 0a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a *.**************
0360: 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a ****************
0370: 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a ****************
0380: 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a ****************
0390: 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a ****************
03a0: 2a 0a 2a 2a 0a 2a 2a 20 54 68 69 73 20 66 69 6c *.**.** This fil
03b0: 65 20 63 6f 6e 74 61 69 6e 73 20 63 6f 64 65 20 e contains code
03c0: 66 6f 72 20 67 65 6e 65 72 61 74 69 6e 67 20 74 for generating t
03d0: 68 65 20 6c 6f 67 69 6e 20 61 6e 64 20 6c 6f 67 he login and log
03e0: 6f 75 74 20 73 63 72 65 65 6e 73 2e 0a 2a 2a 0a out screens..**.
03f0: 2a 2a 20 4e 6f 74 65 73 3a 0a 2a 2a 0a 2a 2a 20 ** Notes:.**.**
0400: 54 68 65 72 65 20 61 72 65 20 74 77 6f 20 73 70 There are two sp
0410: 65 63 69 61 6c 2d 63 61 73 65 20 75 73 65 72 2d ecial-case user-
0420: 69 64 73 3a 20 22 61 6e 6f 6e 79 6d 6f 75 73 22 ids: "anonymous"
0430: 20 61 6e 64 20 22 6e 6f 62 6f 64 79 22 2e 0a 2a and "nobody"..*
0440: 2a 20 54 68 65 20 63 61 70 61 62 69 6c 69 74 69 * The capabiliti
0450: 65 73 20 6f 66 20 74 68 65 20 6e 6f 62 6f 64 79 es of the nobody
0460: 20 75 73 65 72 20 61 72 65 20 61 76 61 69 6c 61 user are availa
0470: 62 6c 65 20 74 6f 20 61 6e 79 6f 6e 65 2c 0a 2a ble to anyone,.*
0480: 2a 20 72 65 67 61 72 64 6c 65 73 73 20 6f 66 20 * regardless of
0490: 77 68 65 74 68 65 72 20 6f 72 20 6e 6f 74 20 74 whether or not t
04a0: 68 65 79 20 61 72 65 20 6c 6f 67 67 65 64 20 69 hey are logged i
04b0: 6e 2e 20 20 54 68 65 20 63 61 70 61 62 69 6c 69 n. The capabili
04c0: 74 69 65 73 0a 2a 2a 20 6f 66 20 61 6e 6f 6e 79 ties.** of anony
04d0: 6d 6f 75 73 20 61 72 65 20 6f 6e 6c 79 20 61 76 mous are only av
04e0: 61 69 6c 61 62 6c 65 20 61 66 74 65 72 20 6c 6f ailable after lo
04f0: 67 67 69 6e 67 20 69 6e 2c 20 62 75 74 20 74 68 gging in, but th
0500: 65 20 6c 6f 67 69 6e 0a 2a 2a 20 73 63 72 65 65 e login.** scree
0510: 6e 20 64 69 73 70 6c 61 79 73 20 74 68 65 20 70 n displays the p
0520: 61 73 73 77 6f 72 64 20 66 6f 72 20 74 68 65 20 assword for the
0530: 61 6e 6f 6e 79 6d 6f 75 73 20 6c 6f 67 69 6e 2c anonymous login,
0540: 20 73 6f 20 74 68 69 73 0a 2a 2a 20 73 68 6f 75 so this.** shou
0550: 6c 64 20 6e 6f 74 20 70 72 65 76 65 6e 74 20 61 ld not prevent a
0560: 20 68 75 6d 61 6e 20 75 73 65 72 20 66 72 6f 6d human user from
0570: 20 64 6f 69 6e 67 20 73 6f 2e 0a 2a 2a 0a 2a 2a doing so..**.**
0580: 20 54 68 65 20 6e 6f 62 6f 64 79 20 75 73 65 72 The nobody user
0590: 20 68 61 73 20 63 61 70 61 62 69 6c 69 74 69 65 has capabilitie
05a0: 73 20 74 68 61 74 20 79 6f 75 20 77 61 6e 74 20 s that you want
05b0: 73 70 69 64 65 72 73 20 74 6f 20 68 61 76 65 2e spiders to have.
05c0: 0a 2a 2a 20 54 68 65 20 61 6e 6f 6e 79 6d 6f 75 .** The anonymou
05d0: 73 20 75 73 65 72 20 68 61 73 20 63 61 70 61 62 s user has capab
05e0: 69 6c 69 74 69 65 73 20 74 68 61 74 20 79 6f 75 ilities that you
05f0: 20 77 61 6e 74 20 70 65 6f 70 6c 65 20 77 69 74 want people wit
0600: 68 6f 75 74 0a 2a 2a 20 6c 6f 67 69 6e 73 20 74 hout.** logins t
0610: 6f 20 68 61 76 65 2e 0a 2a 2a 0a 2a 2a 20 4f 66 o have..**.** Of
0620: 20 63 6f 75 72 73 65 2c 20 61 20 73 6f 70 68 69 course, a sophi
0630: 73 74 69 63 61 74 65 64 20 73 70 69 64 65 72 20 sticated spider
0640: 63 6f 75 6c 64 20 65 61 73 69 6c 79 20 63 69 72 could easily cir
0650: 63 75 6d 76 65 6e 74 20 74 68 65 0a 2a 2a 20 61 cumvent the.** a
0660: 6e 6f 6e 79 6d 6f 75 73 20 6c 6f 67 69 6e 20 72 nonymous login r
0670: 65 71 75 69 72 65 6d 65 6e 74 20 61 6e 64 20 77 equirement and w
0680: 61 6c 6b 20 74 68 65 20 77 65 62 73 69 74 65 2e alk the website.
0690: 20 20 42 75 74 20 74 68 61 74 20 69 73 0a 2a 2a But that is.**
06a0: 20 6e 6f 74 20 72 65 61 6c 6c 79 20 74 68 65 20 not really the
06b0: 70 6f 69 6e 74 2e 20 20 54 68 65 20 61 6e 6f 6e point. The anon
06c0: 79 6d 6f 75 73 20 6c 6f 67 69 6e 20 6b 65 65 70 ymous login keep
06d0: 73 20 73 65 61 72 63 68 2d 65 6e 67 69 6e 65 0a s search-engine.
06e0: 2a 2a 20 63 72 61 77 6c 65 72 73 20 61 6e 64 20 ** crawlers and
06f0: 73 69 74 65 20 64 6f 77 6e 6c 6f 61 64 20 74 6f site download to
0700: 6f 6c 73 20 6c 69 6b 65 20 77 67 65 74 20 66 72 ols like wget fr
0710: 6f 6d 20 77 61 6c 6b 69 6e 67 20 63 68 61 6e 67 om walking chang
0720: 65 0a 2a 2a 20 6c 6f 67 73 20 61 6e 64 20 64 6f e.** logs and do
0730: 77 6e 6c 6f 61 64 69 6e 67 20 64 69 66 66 73 20 wnloading diffs
0740: 6f 66 20 76 65 72 79 20 76 65 72 73 69 6f 6e 20 of very version
0750: 6f 66 20 74 68 65 20 61 72 63 68 69 76 65 20 74 of the archive t
0760: 68 61 74 0a 2a 2a 20 68 61 73 20 65 76 65 72 20 hat.** has ever
0770: 65 78 69 73 74 65 64 2c 20 61 6e 64 20 74 68 69 existed, and thi
0780: 6e 67 73 20 6c 69 6b 65 20 74 68 61 74 2e 0a 2a ngs like that..*
0790: 2f 0a 23 69 6e 63 6c 75 64 65 20 22 63 6f 6e 66 /.#include "conf
07a0: 69 67 2e 68 22 0a 23 69 6e 63 6c 75 64 65 20 22 ig.h".#include "
07b0: 6c 6f 67 69 6e 2e 68 22 0a 23 69 66 64 65 66 20 login.h".#ifdef
07c0: 5f 5f 4d 49 4e 47 57 33 32 5f 5f 0a 23 20 20 69 __MINGW32__.# i
07d0: 6e 63 6c 75 64 65 20 3c 77 69 6e 64 6f 77 73 2e nclude <windows.
07e0: 68 3e 20 20 20 20 20 20 20 20 20 20 20 2f 2a 20 h> /*
07f0: 66 6f 72 20 53 6c 65 65 70 20 2a 2f 0a 23 20 20 for Sleep */.#
0800: 64 65 66 69 6e 65 20 73 6c 65 65 70 20 53 6c 65 define sleep Sle
0810: 65 70 20 20 20 20 20 20 20 20 20 20 20 20 2f 2a ep /*
0820: 20 77 69 6e 64 6f 77 73 20 64 6f 65 73 20 6e 6f windows does no
0830: 74 20 68 61 76 65 20 73 6c 65 65 70 2c 20 62 75 t have sleep, bu
0840: 74 20 53 6c 65 65 70 20 2a 2f 0a 23 65 6e 64 69 t Sleep */.#endi
0850: 66 0a 23 69 6e 63 6c 75 64 65 20 3c 74 69 6d 65 f.#include <time
0860: 2e 68 3e 0a 0a 2f 2a 0a 2a 2a 20 52 65 74 75 72 .h>../*.** Retur
0870: 6e 20 74 68 65 20 6e 61 6d 65 20 6f 66 20 74 68 n the name of th
0880: 65 20 6c 6f 67 69 6e 20 63 6f 6f 6b 69 65 0a 2a e login cookie.*
0890: 2f 0a 73 74 61 74 69 63 20 63 68 61 72 20 2a 6c /.static char *l
08a0: 6f 67 69 6e 5f 63 6f 6f 6b 69 65 5f 6e 61 6d 65 ogin_cookie_name
08b0: 28 76 6f 69 64 29 7b 0a 20 20 73 74 61 74 69 63 (void){. static
08c0: 20 63 68 61 72 20 2a 7a 43 6f 6f 6b 69 65 4e 61 char *zCookieNa
08d0: 6d 65 20 3d 20 30 3b 0a 20 20 69 66 28 20 7a 43 me = 0;. if( zC
08e0: 6f 6f 6b 69 65 4e 61 6d 65 3d 3d 30 20 29 7b 0a ookieName==0 ){.
08f0: 20 20 20 20 69 6e 74 20 6e 20 3d 20 73 74 72 6c int n = strl
0900: 65 6e 28 67 2e 7a 54 6f 70 29 3b 0a 20 20 20 20 en(g.zTop);.
0910: 7a 43 6f 6f 6b 69 65 4e 61 6d 65 20 3d 20 6d 61 zCookieName = ma
0920: 6c 6c 6f 63 28 20 6e 2a 32 2b 31 36 20 29 3b 0a lloc( n*2+16 );.
0930: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0940: 20 20 20 20 20 20 2f 2a 20 30 31 32 33 34 35 36 /* 0123456
0950: 37 38 39 20 31 32 33 34 35 20 2a 2f 0a 20 20 20 789 12345 */.
0960: 20 73 74 72 63 70 79 28 7a 43 6f 6f 6b 69 65 4e strcpy(zCookieN
0970: 61 6d 65 2c 20 22 66 6f 73 73 69 6c 5f 6c 6f 67 ame, "fossil_log
0980: 69 6e 5f 22 29 3b 0a 20 20 20 20 65 6e 63 6f 64 in_");. encod
0990: 65 31 36 28 28 75 6e 73 69 67 6e 65 64 20 63 68 e16((unsigned ch
09a0: 61 72 2a 29 67 2e 7a 54 6f 70 2c 20 28 75 6e 73 ar*)g.zTop, (uns
09b0: 69 67 6e 65 64 20 63 68 61 72 2a 29 26 7a 43 6f igned char*)&zCo
09c0: 6f 6b 69 65 4e 61 6d 65 5b 31 33 5d 2c 20 6e 29 okieName[13], n)
09d0: 3b 0a 20 20 7d 0a 20 20 72 65 74 75 72 6e 20 7a ;. }. return z
09e0: 43 6f 6f 6b 69 65 4e 61 6d 65 3b 0a 7d 0a 0a 2f CookieName;.}../
09f0: 2a 0a 2a 2a 20 57 45 42 50 41 47 45 3a 20 2f 6c *.** WEBPAGE: /l
0a00: 6f 67 69 6e 0a 2a 2a 20 57 45 42 50 41 47 45 3a ogin.** WEBPAGE:
0a10: 20 2f 6c 6f 67 6f 75 74 0a 2a 2a 0a 2a 2a 20 47 /logout.**.** G
0a20: 65 6e 65 72 61 74 65 20 74 68 65 20 6c 6f 67 69 enerate the logi
0a30: 6e 20 70 61 67 65 0a 2a 2f 0a 76 6f 69 64 20 6c n page.*/.void l
0a40: 6f 67 69 6e 5f 70 61 67 65 28 76 6f 69 64 29 7b ogin_page(void){
0a50: 0a 20 20 63 6f 6e 73 74 20 63 68 61 72 20 2a 7a . const char *z
0a60: 55 73 65 72 6e 61 6d 65 2c 20 2a 7a 50 61 73 73 Username, *zPass
0a70: 77 64 2c 20 2a 7a 47 6f 74 6f 3b 0a 20 20 63 6f wd, *zGoto;. co
0a80: 6e 73 74 20 63 68 61 72 20 2a 7a 4e 65 77 31 2c nst char *zNew1,
0a90: 20 2a 7a 4e 65 77 32 3b 0a 20 20 63 6f 6e 73 74 *zNew2;. const
0aa0: 20 63 68 61 72 20 2a 7a 41 6e 6f 6e 50 77 3b 0a char *zAnonPw;.
0ab0: 20 20 63 68 61 72 20 2a 7a 45 72 72 4d 73 67 20 char *zErrMsg
0ac0: 3d 20 22 22 3b 0a 0a 20 20 6c 6f 67 69 6e 5f 63 = "";.. login_c
0ad0: 68 65 63 6b 5f 63 72 65 64 65 6e 74 69 61 6c 73 heck_credentials
0ae0: 28 29 3b 0a 20 20 7a 55 73 65 72 6e 61 6d 65 20 ();. zUsername
0af0: 3d 20 50 28 22 75 22 29 3b 0a 20 20 7a 50 61 73 = P("u");. zPas
0b00: 73 77 64 20 3d 20 50 28 22 70 22 29 3b 0a 20 20 swd = P("p");.
0b10: 7a 47 6f 74 6f 20 3d 20 50 44 28 22 67 22 2c 22 zGoto = PD("g","
0b20: 69 6e 64 65 78 22 29 3b 0a 20 20 69 66 28 20 50 index");. if( P
0b30: 28 22 6f 75 74 22 29 21 3d 30 20 29 7b 0a 20 20 ("out")!=0 ){.
0b40: 20 20 63 6f 6e 73 74 20 63 68 61 72 20 2a 7a 43 const char *zC
0b50: 6f 6f 6b 69 65 4e 61 6d 65 20 3d 20 6c 6f 67 69 ookieName = logi
0b60: 6e 5f 63 6f 6f 6b 69 65 5f 6e 61 6d 65 28 29 3b n_cookie_name();
0b70: 0a 20 20 20 20 63 67 69 5f 73 65 74 5f 63 6f 6f . cgi_set_coo
0b80: 6b 69 65 28 7a 43 6f 6f 6b 69 65 4e 61 6d 65 2c kie(zCookieName,
0b90: 20 22 22 2c 20 30 2c 20 2d 38 36 34 30 30 29 3b "", 0, -86400);
0ba0: 0a 20 20 20 20 63 67 69 5f 72 65 64 69 72 65 63 . cgi_redirec
0bb0: 74 28 7a 47 6f 74 6f 29 3b 0a 20 20 7d 0a 20 20 t(zGoto);. }.
0bc0: 69 66 28 20 67 2e 6f 6b 50 61 73 73 77 6f 72 64 if( g.okPassword
0bd0: 20 26 26 20 7a 50 61 73 73 77 64 20 26 26 20 28 && zPasswd && (
0be0: 7a 4e 65 77 31 20 3d 20 50 28 22 6e 31 22 29 29 zNew1 = P("n1"))
0bf0: 21 3d 30 20 26 26 20 28 7a 4e 65 77 32 20 3d 20 !=0 && (zNew2 =
0c00: 50 28 22 6e 32 22 29 29 21 3d 30 20 29 7b 0a 20 P("n2"))!=0 ){.
0c10: 20 20 20 69 66 28 20 64 62 5f 69 6e 74 28 31 2c if( db_int(1,
0c20: 20 22 53 45 4c 45 43 54 20 30 20 46 52 4f 4d 20 "SELECT 0 FROM
0c30: 75 73 65 72 22 0a 20 20 20 20 20 20 20 20 20 20 user".
0c40: 20 20 20 20 20 20 20 20 22 20 57 48 45 52 45 20 " WHERE
0c50: 75 69 64 3d 25 64 20 41 4e 44 20 70 77 3d 25 51 uid=%d AND pw=%Q
0c60: 22 2c 20 67 2e 75 73 65 72 55 69 64 2c 20 7a 50 ", g.userUid, zP
0c70: 61 73 73 77 64 29 20 29 7b 0a 20 20 20 20 20 20 asswd) ){.
0c80: 73 6c 65 65 70 28 31 29 3b 0a 20 20 20 20 20 20 sleep(1);.
0c90: 7a 45 72 72 4d 73 67 20 3d 20 0a 20 20 20 20 20 zErrMsg = .
0ca0: 20 20 20 20 40 20 3c 70 3e 3c 66 6f 6e 74 20 63 @ <p><font c
0cb0: 6f 6c 6f 72 3d 22 72 65 64 22 3e 0a 20 20 20 20 olor="red">.
0cc0: 20 20 20 20 20 40 20 59 6f 75 20 65 6e 74 65 72 @ You enter
0cd0: 65 64 20 61 6e 20 69 6e 63 6f 72 72 65 63 74 20 ed an incorrect
0ce0: 6f 6c 64 20 70 61 73 73 77 6f 72 64 20 77 68 69 old password whi
0cf0: 6c 65 20 61 74 74 65 6d 70 74 69 6e 67 20 74 6f le attempting to
0d00: 20 63 68 61 6e 67 65 0a 20 20 20 20 20 20 20 20 change.
0d10: 20 40 20 79 6f 75 72 20 70 61 73 73 77 6f 72 64 @ your password
0d20: 2e 20 20 59 6f 75 72 20 70 61 73 73 77 6f 72 64 . Your password
0d30: 20 69 73 20 75 6e 63 68 61 6e 67 65 64 2e 0a 20 is unchanged..
0d40: 20 20 20 20 20 20 20 20 40 20 3c 2f 66 6f 6e 74 @ </font
0d50: 3e 3c 2f 70 3e 0a 20 20 20 20 20 20 3b 0a 20 20 ></p>. ;.
0d60: 20 20 7d 65 6c 73 65 20 69 66 28 20 73 74 72 63 }else if( strc
0d70: 6d 70 28 7a 4e 65 77 31 2c 7a 4e 65 77 32 29 21 mp(zNew1,zNew2)!
0d80: 3d 30 20 29 7b 0a 20 20 20 20 20 20 7a 45 72 72 =0 ){. zErr
0d90: 4d 73 67 20 3d 20 0a 20 20 20 20 20 20 20 20 20 Msg = .
0da0: 40 20 3c 70 3e 3c 66 6f 6e 74 20 63 6f 6c 6f 72 @ <p><font color
0db0: 3d 22 72 65 64 22 3e 0a 20 20 20 20 20 20 20 20 ="red">.
0dc0: 20 40 20 54 68 65 20 74 77 6f 20 63 6f 70 69 65 @ The two copie
0dd0: 73 20 6f 66 20 79 6f 75 72 20 6e 65 77 20 70 61 s of your new pa
0de0: 73 73 77 6f 72 64 73 20 64 6f 20 6e 6f 74 20 6d sswords do not m
0df0: 61 74 63 68 2e 0a 20 20 20 20 20 20 20 20 20 40 atch.. @
0e00: 20 59 6f 75 72 20 70 61 73 73 77 6f 72 64 20 69 Your password i
0e10: 73 20 75 6e 63 68 61 6e 67 65 64 2e 0a 20 20 20 s unchanged..
0e20: 20 20 20 20 20 20 40 20 3c 2f 66 6f 6e 74 3e 3c @ </font><
0e30: 2f 70 3e 0a 20 20 20 20 20 20 3b 0a 20 20 20 20 /p>. ;.
0e40: 7d 65 6c 73 65 7b 0a 20 20 20 20 20 20 64 62 5f }else{. db_
0e50: 6d 75 6c 74 69 5f 65 78 65 63 28 0a 20 20 20 20 multi_exec(.
0e60: 20 20 20 20 20 22 55 50 44 41 54 45 20 75 73 65 "UPDATE use
0e70: 72 20 53 45 54 20 70 77 3d 25 51 20 57 48 45 52 r SET pw=%Q WHER
0e80: 45 20 75 69 64 3d 25 64 22 2c 20 7a 4e 65 77 31 E uid=%d", zNew1
0e90: 2c 20 67 2e 75 73 65 72 55 69 64 0a 20 20 20 20 , g.userUid.
0ea0: 20 20 29 3b 0a 20 20 20 20 20 20 63 67 69 5f 72 );. cgi_r
0eb0: 65 64 69 72 65 63 74 28 22 69 6e 64 65 78 22 29 edirect("index")
0ec0: 3b 0a 20 20 20 20 20 20 72 65 74 75 72 6e 3b 0a ;. return;.
0ed0: 20 20 20 20 7d 0a 20 20 7d 0a 20 20 69 66 28 20 }. }. if(
0ee0: 7a 55 73 65 72 6e 61 6d 65 21 3d 30 20 26 26 20 zUsername!=0 &&
0ef0: 7a 50 61 73 73 77 64 21 3d 30 20 29 7b 0a 20 20 zPasswd!=0 ){.
0f00: 20 20 69 6e 74 20 75 69 64 20 3d 20 64 62 5f 69 int uid = db_i
0f10: 6e 74 28 30 2c 0a 20 20 20 20 20 20 20 20 22 53 nt(0,. "S
0f20: 45 4c 45 43 54 20 75 69 64 20 46 52 4f 4d 20 75 ELECT uid FROM u
0f30: 73 65 72 22 0a 20 20 20 20 20 20 20 20 22 20 57 ser". " W
0f40: 48 45 52 45 20 6c 6f 67 69 6e 3d 25 51 20 41 4e HERE login=%Q AN
0f50: 44 20 70 77 3d 25 51 22 2c 20 7a 55 73 65 72 6e D pw=%Q", zUsern
0f60: 61 6d 65 2c 20 7a 50 61 73 73 77 64 29 3b 0a 20 ame, zPasswd);.
0f70: 20 20 20 69 66 28 20 75 69 64 3c 3d 30 20 7c 7c if( uid<=0 ||
0f80: 20 73 74 72 63 6d 70 28 7a 55 73 65 72 6e 61 6d strcmp(zUsernam
0f90: 65 2c 22 6e 6f 62 6f 64 79 22 29 3d 3d 30 20 29 e,"nobody")==0 )
0fa0: 7b 0a 20 20 20 20 20 20 73 6c 65 65 70 28 31 29 {. sleep(1)
0fb0: 3b 0a 20 20 20 20 20 20 7a 45 72 72 4d 73 67 20 ;. zErrMsg
0fc0: 3d 20 0a 20 20 20 20 20 20 20 20 20 40 20 3c 70 = . @ <p
0fd0: 3e 3c 66 6f 6e 74 20 63 6f 6c 6f 72 3d 22 72 65 ><font color="re
0fe0: 64 22 3e 0a 20 20 20 20 20 20 20 20 20 40 20 59 d">. @ Y
0ff0: 6f 75 20 65 6e 74 65 72 65 64 20 61 6e 20 75 6e ou entered an un
1000: 6b 6e 6f 77 6e 20 75 73 65 72 20 6f 72 20 61 6e known user or an
1010: 20 69 6e 63 6f 72 72 65 63 74 20 70 61 73 73 77 incorrect passw
1020: 6f 72 64 2e 0a 20 20 20 20 20 20 20 20 20 40 20 ord.. @
1030: 3c 2f 66 6f 6e 74 3e 3c 2f 70 3e 0a 20 20 20 20 </font></p>.
1040: 20 20 3b 0a 20 20 20 20 7d 65 6c 73 65 7b 0a 20 ;. }else{.
1050: 20 20 20 20 20 63 68 61 72 20 2a 7a 43 6f 6f 6b char *zCook
1060: 69 65 3b 0a 20 20 20 20 20 20 63 6f 6e 73 74 20 ie;. const
1070: 63 68 61 72 20 2a 7a 43 6f 6f 6b 69 65 4e 61 6d char *zCookieNam
1080: 65 20 3d 20 6c 6f 67 69 6e 5f 63 6f 6f 6b 69 65 e = login_cookie
1090: 5f 6e 61 6d 65 28 29 3b 0a 20 20 20 20 20 20 63 _name();. c
10a0: 6f 6e 73 74 20 63 68 61 72 20 2a 7a 45 78 70 69 onst char *zExpi
10b0: 72 65 20 3d 20 64 62 5f 67 65 74 28 22 63 6f 6f re = db_get("coo
10c0: 6b 69 65 2d 65 78 70 69 72 65 22 2c 22 38 37 36 kie-expire","876
10d0: 36 22 29 3b 0a 20 20 20 20 20 20 69 6e 74 20 65 6");. int e
10e0: 78 70 69 72 65 73 20 3d 20 61 74 6f 69 28 7a 45 xpires = atoi(zE
10f0: 78 70 69 72 65 29 2a 33 36 30 30 3b 0a 20 20 20 xpire)*3600;.
1100: 20 20 20 63 6f 6e 73 74 20 63 68 61 72 20 2a 7a const char *z
1110: 49 70 41 64 64 72 20 3d 20 50 44 28 22 52 45 4d IpAddr = PD("REM
1120: 4f 54 45 5f 41 44 44 52 22 2c 22 6e 69 6c 22 29 OTE_ADDR","nil")
1130: 3b 0a 20 0a 20 20 20 20 20 20 69 66 28 20 73 74 ;. . if( st
1140: 72 63 6d 70 28 7a 55 73 65 72 6e 61 6d 65 2c 20 rcmp(zUsername,
1150: 22 61 6e 6f 6e 79 6d 6f 75 73 22 29 3d 3d 30 20 "anonymous")==0
1160: 29 7b 0a 20 20 20 20 20 20 20 20 63 67 69 5f 73 ){. cgi_s
1170: 65 74 5f 63 6f 6f 6b 69 65 28 7a 43 6f 6f 6b 69 et_cookie(zCooki
1180: 65 4e 61 6d 65 2c 20 22 61 6e 6f 6e 79 6d 6f 75 eName, "anonymou
1190: 73 22 2c 20 30 2c 20 65 78 70 69 72 65 73 29 3b s", 0, expires);
11a0: 0a 20 20 20 20 20 20 7d 65 6c 73 65 7b 0a 20 20 . }else{.
11b0: 20 20 20 20 20 20 7a 43 6f 6f 6b 69 65 20 3d 20 zCookie =
11c0: 64 62 5f 74 65 78 74 28 30 2c 20 22 53 45 4c 45 db_text(0, "SELE
11d0: 43 54 20 27 25 64 2f 27 20 7c 7c 20 68 65 78 28 CT '%d/' || hex(
11e0: 72 61 6e 64 6f 6d 62 6c 6f 62 28 32 35 29 29 22 randomblob(25))"
11f0: 2c 20 75 69 64 29 3b 0a 20 20 20 20 20 20 20 20 , uid);.
1200: 63 67 69 5f 73 65 74 5f 63 6f 6f 6b 69 65 28 7a cgi_set_cookie(z
1210: 43 6f 6f 6b 69 65 4e 61 6d 65 2c 20 7a 43 6f 6f CookieName, zCoo
1220: 6b 69 65 2c 20 30 2c 20 65 78 70 69 72 65 73 29 kie, 0, expires)
1230: 3b 0a 20 20 20 20 20 20 20 20 64 62 5f 6d 75 6c ;. db_mul
1240: 74 69 5f 65 78 65 63 28 0a 20 20 20 20 20 20 20 ti_exec(.
1250: 20 20 20 22 55 50 44 41 54 45 20 75 73 65 72 20 "UPDATE user
1260: 53 45 54 20 63 6f 6f 6b 69 65 3d 25 51 2c 20 69 SET cookie=%Q, i
1270: 70 61 64 64 72 3d 25 51 2c 20 22 0a 20 20 20 20 paddr=%Q, ".
1280: 20 20 20 20 20 20 22 20 20 63 65 78 70 69 72 65 " cexpire
1290: 3d 6a 75 6c 69 61 6e 64 61 79 28 27 6e 6f 77 27 =julianday('now'
12a0: 29 2b 25 64 2f 38 36 34 30 30 2e 30 20 57 48 45 )+%d/86400.0 WHE
12b0: 52 45 20 75 69 64 3d 25 64 22 2c 0a 20 20 20 20 RE uid=%d",.
12c0: 20 20 20 20 20 20 7a 43 6f 6f 6b 69 65 2c 20 7a zCookie, z
12d0: 49 70 41 64 64 72 2c 20 65 78 70 69 72 65 73 2c IpAddr, expires,
12e0: 20 75 69 64 0a 20 20 20 20 20 20 20 20 29 3b 0a uid. );.
12f0: 20 20 20 20 20 20 7d 0a 20 20 20 20 20 20 63 67 }. cg
1300: 69 5f 72 65 64 69 72 65 63 74 28 7a 47 6f 74 6f i_redirect(zGoto
1310: 29 3b 0a 20 20 20 20 7d 0a 20 20 7d 0a 20 20 73 );. }. }. s
1320: 74 79 6c 65 5f 68 65 61 64 65 72 28 22 4c 6f 67 tyle_header("Log
1330: 69 6e 2f 4c 6f 67 6f 75 74 22 29 3b 0a 20 20 40 in/Logout");. @
1340: 20 25 73 28 7a 45 72 72 4d 73 67 29 0a 20 20 40 %s(zErrMsg). @
1350: 20 3c 66 6f 72 6d 20 61 63 74 69 6f 6e 3d 22 6c <form action="l
1360: 6f 67 69 6e 22 20 6d 65 74 68 6f 64 3d 22 50 4f ogin" method="PO
1370: 53 54 22 3e 0a 20 20 69 66 28 20 50 28 22 67 22 ST">. if( P("g"
1380: 29 20 29 7b 0a 20 20 20 20 40 20 3c 69 6e 70 75 ) ){. @ <inpu
1390: 74 20 74 79 70 65 3d 22 68 69 64 64 65 6e 22 20 t type="hidden"
13a0: 6e 61 6d 65 3d 22 6e 78 70 22 20 76 61 6c 75 65 name="nxp" value
13b0: 3d 22 25 68 28 50 28 22 67 22 29 29 22 3e 0a 20 ="%h(P("g"))">.
13c0: 20 7d 0a 20 20 40 20 3c 74 61 62 6c 65 20 61 6c }. @ <table al
13d0: 69 67 6e 3d 22 6c 65 66 74 22 20 68 73 70 61 63 ign="left" hspac
13e0: 65 3d 22 31 30 22 3e 0a 20 20 40 20 3c 74 72 3e e="10">. @ <tr>
13f0: 0a 20 20 40 20 20 20 3c 74 64 20 61 6c 69 67 6e . @ <td align
1400: 3d 22 72 69 67 68 74 22 3e 55 73 65 72 20 49 44 ="right">User ID
1410: 3a 3c 2f 74 64 3e 0a 20 20 40 20 20 20 3c 74 64 :</td>. @ <td
1420: 3e 3c 69 6e 70 75 74 20 74 79 70 65 3d 22 74 65 ><input type="te
1430: 78 74 22 20 6e 61 6d 65 3d 22 75 22 20 76 61 6c xt" name="u" val
1440: 75 65 3d 22 22 20 73 69 7a 65 3d 33 30 3e 3c 2f ue="" size=30></
1450: 74 64 3e 0a 20 20 40 20 3c 2f 74 72 3e 0a 20 20 td>. @ </tr>.
1460: 40 20 3c 74 72 3e 0a 20 20 40 20 20 3c 74 64 20 @ <tr>. @ <td
1470: 61 6c 69 67 6e 3d 22 72 69 67 68 74 22 3e 50 61 align="right">Pa
1480: 73 73 77 6f 72 64 3a 3c 2f 74 64 3e 0a 20 20 40 ssword:</td>. @
1490: 20 20 20 3c 74 64 3e 3c 69 6e 70 75 74 20 74 79 <td><input ty
14a0: 70 65 3d 22 70 61 73 73 77 6f 72 64 22 20 6e 61 pe="password" na
14b0: 6d 65 3d 22 70 22 20 76 61 6c 75 65 3d 22 22 20 me="p" value=""
14c0: 73 69 7a 65 3d 33 30 3e 3c 2f 74 64 3e 0a 20 20 size=30></td>.
14d0: 40 20 3c 2f 74 72 3e 0a 20 20 40 20 3c 74 72 3e @ </tr>. @ <tr>
14e0: 0a 20 20 40 20 20 20 3c 74 64 3e 3c 2f 74 64 3e . @ <td></td>
14f0: 0a 20 20 40 20 20 20 3c 74 64 3e 3c 69 6e 70 75 . @ <td><inpu
1500: 74 20 74 79 70 65 3d 22 73 75 62 6d 69 74 22 20 t type="submit"
1510: 6e 61 6d 65 3d 22 69 6e 22 20 76 61 6c 75 65 3d name="in" value=
1520: 22 4c 6f 67 69 6e 22 3e 3c 2f 74 64 3e 0a 20 20 "Login"></td>.
1530: 40 20 3c 2f 74 72 3e 0a 20 20 40 20 3c 2f 74 61 @ </tr>. @ </ta
1540: 62 6c 65 3e 0a 20 20 69 66 28 20 67 2e 7a 4c 6f ble>. if( g.zLo
1550: 67 69 6e 3d 3d 30 20 29 7b 0a 20 20 20 20 40 20 gin==0 ){. @
1560: 3c 70 3e 54 6f 20 6c 6f 67 69 6e 0a 20 20 7d 65 <p>To login. }e
1570: 6c 73 65 7b 0a 20 20 20 20 40 20 3c 70 3e 59 6f lse{. @ <p>Yo
1580: 75 20 61 72 65 20 63 75 72 72 65 6e 74 20 6c 6f u are current lo
1590: 67 67 65 64 20 69 6e 20 61 73 20 3c 62 3e 25 68 gged in as <b>%h
15a0: 28 67 2e 7a 4c 6f 67 69 6e 29 3c 2f 62 3e 3c 2f (g.zLogin)</b></
15b0: 70 3e 0a 20 20 20 20 40 20 3c 70 3e 54 6f 20 63 p>. @ <p>To c
15c0: 68 61 6e 67 65 20 79 6f 75 72 20 6c 6f 67 69 6e hange your login
15d0: 20 74 6f 20 61 20 64 69 66 66 65 72 65 6e 74 20 to a different
15e0: 75 73 65 72 0a 20 20 7d 0a 20 20 40 20 65 6e 74 user. }. @ ent
15f0: 65 72 20 74 68 65 20 75 73 65 72 2d 69 64 20 61 er the user-id a
1600: 6e 64 20 70 61 73 73 77 6f 72 64 20 61 74 20 74 nd password at t
1610: 68 65 20 6c 65 66 74 20 61 6e 64 20 70 72 65 73 he left and pres
1620: 73 20 74 68 65 0a 20 20 40 20 22 4c 6f 67 69 6e s the. @ "Login
1630: 22 20 62 75 74 74 6f 6e 2e 20 20 59 6f 75 72 20 " button. Your
1640: 75 73 65 72 20 6e 61 6d 65 20 77 69 6c 6c 20 62 user name will b
1650: 65 20 73 74 6f 72 65 64 20 69 6e 20 61 20 62 72 e stored in a br
1660: 6f 77 73 65 72 20 63 6f 6f 6b 69 65 2e 0a 20 20 owser cookie..
1670: 40 20 59 6f 75 20 6d 75 73 74 20 63 6f 6e 66 69 @ You must confi
1680: 67 75 72 65 20 79 6f 75 72 20 77 65 62 20 62 72 gure your web br
1690: 6f 77 73 65 72 20 74 6f 20 61 63 63 65 70 74 20 owser to accept
16a0: 63 6f 6f 6b 69 65 73 20 69 6e 20 6f 72 64 65 72 cookies in order
16b0: 20 66 6f 72 0a 20 20 40 20 74 68 65 20 6c 6f 67 for. @ the log
16c0: 69 6e 20 74 6f 20 74 61 6b 65 2e 3c 2f 70 3e 0a in to take.</p>.
16d0: 20 20 69 66 28 20 67 2e 7a 4c 6f 67 69 6e 3d 3d if( g.zLogin==
16e0: 30 20 29 7b 0a 20 20 20 20 7a 41 6e 6f 6e 50 77 0 ){. zAnonPw
16f0: 20 3d 20 64 62 5f 74 65 78 74 28 30 2c 20 22 53 = db_text(0, "S
1700: 45 4c 45 43 54 20 70 77 20 46 52 4f 4d 20 75 73 ELECT pw FROM us
1710: 65 72 22 0a 20 20 20 20 20 20 20 20 20 20 20 20 er".
1720: 20 20 20 20 20 20 20 20 20 20 20 20 20 22 20 57 " W
1730: 48 45 52 45 20 6c 6f 67 69 6e 3d 27 61 6e 6f 6e HERE login='anon
1740: 79 6d 6f 75 73 27 22 0a 20 20 20 20 20 20 20 20 ymous'".
1750: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
1760: 20 22 20 20 20 41 4e 44 20 63 61 70 21 3d 27 27 " AND cap!=''
1770: 22 29 3b 0a 20 20 20 20 69 66 28 20 7a 41 6e 6f ");. if( zAno
1780: 6e 50 77 20 29 7b 0a 20 20 20 20 20 20 40 20 3c nPw ){. @ <
1790: 70 3e 49 66 20 79 6f 75 20 64 6f 20 6e 6f 74 20 p>If you do not
17a0: 68 61 76 65 20 61 20 75 73 65 72 2d 69 64 2c 20 have a user-id,
17b0: 65 6e 74 65 72 20 22 3c 62 3e 61 6e 6f 6e 79 6d enter "<b>anonym
17c0: 6f 75 73 3c 2f 62 3e 22 20 77 69 74 68 20 61 0a ous</b>" with a.
17d0: 20 20 20 20 20 20 40 20 70 61 73 73 77 6f 72 64 @ password
17e0: 20 6f 66 20 22 3c 62 3e 25 68 28 7a 41 6e 6f 6e of "<b>%h(zAnon
17f0: 50 77 29 3c 2f 62 3e 22 2e 3c 2f 70 3e 0a 20 20 Pw)</b>".</p>.
1800: 20 20 7d 65 6c 73 65 7b 0a 20 20 20 20 20 20 40 }else{. @
1810: 20 3c 70 3e 41 20 76 61 6c 69 64 20 75 73 65 72 <p>A valid user
1820: 2d 69 64 20 61 6e 64 20 70 61 73 73 77 6f 72 64 -id and password
1830: 20 69 73 20 72 65 71 75 69 72 65 64 2e 20 20 41 is required. A
1840: 6e 6f 6e 79 6d 6f 75 73 20 61 63 63 65 73 73 0a nonymous access.
1850: 20 20 20 20 20 20 40 20 69 73 20 6e 6f 74 20 61 @ is not a
1860: 6c 6c 6f 77 65 64 20 6f 6e 20 74 68 69 73 20 69 llowed on this i
1870: 6e 73 74 61 6c 6c 61 74 69 6f 6e 2e 3c 2f 70 3e nstallation.</p>
1880: 0a 20 20 20 20 7d 0a 20 20 7d 0a 20 20 69 66 28 . }. }. if(
1890: 20 67 2e 7a 4c 6f 67 69 6e 20 29 7b 0a 20 20 20 g.zLogin ){.
18a0: 20 40 20 3c 62 72 20 63 6c 65 61 72 3d 22 62 6f @ <br clear="bo
18b0: 74 68 22 3e 3c 68 72 3e 0a 20 20 20 20 40 20 3c th"><hr>. @ <
18c0: 70 3e 54 6f 20 6c 6f 67 20 6f 66 66 20 74 68 65 p>To log off the
18d0: 20 73 79 73 74 65 6d 20 28 61 6e 64 20 64 65 6c system (and del
18e0: 65 74 65 20 79 6f 75 72 20 6c 6f 67 69 6e 20 63 ete your login c
18f0: 6f 6f 6b 69 65 29 0a 20 20 20 20 40 20 20 70 72 ookie). @ pr
1900: 65 73 73 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e ess the followin
1910: 67 20 62 75 74 74 6f 6e 3a 3c 62 72 3e 0a 20 20 g button:<br>.
1920: 20 20 40 20 3c 69 6e 70 75 74 20 74 79 70 65 3d @ <input type=
1930: 22 73 75 62 6d 69 74 22 20 6e 61 6d 65 3d 22 6f "submit" name="o
1940: 75 74 22 20 76 61 6c 75 65 3d 22 4c 6f 67 6f 75 ut" value="Logou
1950: 74 22 3e 3c 2f 70 3e 0a 20 20 7d 0a 20 20 40 20 t"></p>. }. @
1960: 3c 2f 66 6f 72 6d 3e 0a 20 20 69 66 28 20 67 2e </form>. if( g.
1970: 6f 6b 50 61 73 73 77 6f 72 64 20 29 7b 0a 20 20 okPassword ){.
1980: 20 20 40 20 3c 62 72 20 63 6c 65 61 72 3d 22 62 @ <br clear="b
1990: 6f 74 68 22 3e 3c 68 72 3e 0a 20 20 20 20 40 20 oth"><hr>. @
19a0: 3c 70 3e 54 6f 20 63 68 61 6e 67 65 20 79 6f 75 <p>To change you
19b0: 72 20 70 61 73 73 77 6f 72 64 2c 20 65 6e 74 65 r password, ente
19c0: 72 20 79 6f 75 72 20 6f 6c 64 20 70 61 73 73 77 r your old passw
19d0: 6f 72 64 20 61 6e 64 20 79 6f 75 72 0a 20 20 20 ord and your.
19e0: 20 40 20 6e 65 77 20 70 61 73 73 77 6f 72 64 20 @ new password
19f0: 74 77 69 63 65 20 62 65 6c 6f 77 20 74 68 65 6e twice below then
1a00: 20 70 72 65 73 73 20 74 68 65 20 22 43 68 61 6e press the "Chan
1a10: 67 65 20 50 61 73 73 77 6f 72 64 22 0a 20 20 20 ge Password".
1a20: 20 40 20 62 75 74 74 6f 6e 2e 3c 2f 70 3e 0a 20 @ button.</p>.
1a30: 20 20 20 40 20 3c 66 6f 72 6d 20 61 63 74 69 6f @ <form actio
1a40: 6e 3d 22 6c 6f 67 69 6e 22 20 6d 65 74 68 6f 64 n="login" method
1a50: 3d 22 50 4f 53 54 22 3e 0a 20 20 20 20 40 20 3c ="POST">. @ <
1a60: 74 61 62 6c 65 3e 0a 20 20 20 20 40 20 3c 74 72 table>. @ <tr
1a70: 3e 3c 74 64 20 61 6c 69 67 6e 3d 22 72 69 67 68 ><td align="righ
1a80: 74 22 3e 4f 6c 64 20 50 61 73 73 77 6f 72 64 3a t">Old Password:
1a90: 3c 2f 74 64 3e 0a 20 20 20 20 40 20 3c 74 64 3e </td>. @ <td>
1aa0: 3c 69 6e 70 75 74 20 74 79 70 65 3d 22 70 61 73 <input type="pas
1ab0: 73 77 6f 72 64 22 20 6e 61 6d 65 3d 22 70 22 20 sword" name="p"
1ac0: 73 69 7a 65 3d 33 30 3e 3c 2f 74 64 3e 3c 2f 74 size=30></td></t
1ad0: 72 3e 0a 20 20 20 20 40 20 3c 74 72 3e 3c 74 64 r>. @ <tr><td
1ae0: 20 61 6c 69 67 6e 3d 22 72 69 67 68 74 22 3e 4e align="right">N
1af0: 65 77 20 50 61 73 73 77 6f 72 64 3a 3c 2f 74 64 ew Password:</td
1b00: 3e 0a 20 20 20 20 40 20 3c 74 64 3e 3c 69 6e 70 >. @ <td><inp
1b10: 75 74 20 74 79 70 65 3d 22 70 61 73 73 77 6f 72 ut type="passwor
1b20: 64 22 20 6e 61 6d 65 3d 22 6e 31 22 20 73 69 7a d" name="n1" siz
1b30: 65 3d 33 30 3e 3c 2f 74 64 3e 3c 2f 74 72 3e 0a e=30></td></tr>.
1b40: 20 20 20 20 40 20 3c 74 72 3e 3c 74 64 20 61 6c @ <tr><td al
1b50: 69 67 6e 3d 22 72 69 67 68 74 22 3e 52 65 70 65 ign="right">Repe
1b60: 61 74 20 4e 65 77 20 50 61 73 73 77 6f 72 64 3a at New Password:
1b70: 3c 2f 74 64 3e 0a 20 20 20 20 40 20 3c 74 64 3e </td>. @ <td>
1b80: 3c 69 6e 70 75 74 20 74 79 70 65 3d 22 70 61 73 <input type="pas
1b90: 73 77 6f 72 64 22 20 6e 61 6d 65 3d 22 6e 32 22 sword" name="n2"
1ba0: 20 73 69 7a 65 3d 33 30 3e 3c 2f 74 64 3e 3c 2f size=30></td></
1bb0: 74 72 3e 0a 20 20 20 20 40 20 3c 74 72 3e 3c 74 tr>. @ <tr><t
1bc0: 64 3e 3c 2f 74 64 3e 0a 20 20 20 20 40 20 3c 74 d></td>. @ <t
1bd0: 64 3e 3c 69 6e 70 75 74 20 74 79 70 65 3d 22 73 d><input type="s
1be0: 75 62 6d 69 74 22 20 76 61 6c 75 65 3d 22 43 68 ubmit" value="Ch
1bf0: 61 6e 67 65 20 50 61 73 73 77 6f 72 64 22 3e 3c ange Password"><
1c00: 2f 74 64 3e 3c 2f 74 72 3e 0a 20 20 20 20 40 20 /td></tr>. @
1c10: 3c 2f 74 61 62 6c 65 3e 0a 20 20 20 20 40 20 3c </table>. @ <
1c20: 2f 66 6f 72 6d 3e 0a 20 20 7d 0a 20 20 73 74 79 /form>. }. sty
1c30: 6c 65 5f 66 6f 6f 74 65 72 28 29 3b 0a 7d 0a 0a le_footer();.}..
1c40: 0a 0a 2f 2a 0a 2a 2a 20 54 68 69 73 20 72 6f 75 ../*.** This rou
1c50: 74 69 6e 65 20 65 78 61 6d 69 6e 65 73 20 74 68 tine examines th
1c60: 65 20 6c 6f 67 69 6e 20 63 6f 6f 6b 69 65 20 74 e login cookie t
1c70: 6f 20 73 65 65 20 69 66 20 69 74 20 65 78 69 73 o see if it exis
1c80: 74 73 20 61 6e 64 0a 2a 2a 20 61 6e 64 20 69 73 ts and.** and is
1c90: 20 76 61 6c 69 64 2e 20 20 49 66 20 74 68 65 20 valid. If the
1ca0: 6c 6f 67 69 6e 20 63 6f 6f 6b 69 65 20 63 68 65 login cookie che
1cb0: 63 6b 73 20 6f 75 74 2c 20 69 74 20 74 68 65 6e cks out, it then
1cc0: 20 73 65 74 73 20 0a 2a 2a 20 67 2e 7a 55 73 65 sets .** g.zUse
1cd0: 72 55 75 69 64 20 61 70 70 72 6f 70 72 69 61 74 rUuid appropriat
1ce0: 65 6c 79 2e 0a 2a 2a 0a 2a 2f 0a 76 6f 69 64 20 ely..**.*/.void
1cf0: 6c 6f 67 69 6e 5f 63 68 65 63 6b 5f 63 72 65 64 login_check_cred
1d00: 65 6e 74 69 61 6c 73 28 76 6f 69 64 29 7b 0a 20 entials(void){.
1d10: 20 69 6e 74 20 75 69 64 20 3d 20 30 3b 0a 20 20 int uid = 0;.
1d20: 63 6f 6e 73 74 20 63 68 61 72 20 2a 7a 43 6f 6f const char *zCoo
1d30: 6b 69 65 3b 0a 20 20 63 6f 6e 73 74 20 63 68 61 kie;. const cha
1d40: 72 20 2a 7a 52 65 6d 6f 74 65 41 64 64 72 3b 0a r *zRemoteAddr;.
1d50: 20 20 63 6f 6e 73 74 20 63 68 61 72 20 2a 7a 43 const char *zC
1d60: 61 70 20 3d 20 30 3b 0a 0a 20 20 2f 2a 20 4f 6e ap = 0;.. /* On
1d70: 6c 79 20 72 75 6e 20 74 68 69 73 20 63 68 65 63 ly run this chec
1d80: 6b 20 6f 6e 63 65 2e 20 20 2a 2f 0a 20 20 69 66 k once. */. if
1d90: 28 20 67 2e 75 73 65 72 55 69 64 21 3d 30 20 29 ( g.userUid!=0 )
1da0: 20 72 65 74 75 72 6e 3b 0a 0a 0a 20 20 2f 2a 20 return;... /*
1db0: 49 66 20 74 68 65 20 48 54 54 50 20 63 6f 6e 6e If the HTTP conn
1dc0: 65 63 74 69 6f 6e 20 69 73 20 63 6f 6d 69 6e 67 ection is coming
1dd0: 20 6f 76 65 72 20 31 32 37 2e 30 2e 30 2e 31 20 over 127.0.0.1
1de0: 61 6e 64 20 69 66 0a 20 20 2a 2a 20 6c 6f 63 61 and if. ** loca
1df0: 6c 20 6c 6f 67 69 6e 20 69 73 20 64 69 73 61 62 l login is disab
1e00: 6c 65 64 2c 20 74 68 65 6e 20 74 68 65 72 65 20 led, then there
1e10: 69 73 20 6e 6f 20 6e 65 65 64 20 74 6f 20 63 68 is no need to ch
1e20: 65 63 6b 0a 20 20 2a 2a 20 75 73 65 72 20 63 72 eck. ** user cr
1e30: 65 64 65 6e 74 69 61 6c 73 2e 0a 20 20 2a 2f 0a edentials.. */.
1e40: 20 20 7a 52 65 6d 6f 74 65 41 64 64 72 20 3d 20 zRemoteAddr =
1e50: 50 44 28 22 52 45 4d 4f 54 45 5f 41 44 44 52 22 PD("REMOTE_ADDR"
1e60: 2c 22 6e 69 6c 22 29 3b 0a 20 20 69 66 28 20 73 ,"nil");. if( s
1e70: 74 72 63 6d 70 28 7a 52 65 6d 6f 74 65 41 64 64 trcmp(zRemoteAdd
1e80: 72 2c 20 22 31 32 37 2e 30 2e 30 2e 31 22 29 3d r, "127.0.0.1")=
1e90: 3d 30 20 26 26 20 64 62 5f 67 65 74 5f 69 6e 74 =0 && db_get_int
1ea0: 28 22 6c 6f 63 61 6c 61 75 74 68 22 2c 30 29 3d ("localauth",0)=
1eb0: 3d 30 20 29 7b 0a 20 20 20 20 75 69 64 20 3d 20 =0 ){. uid =
1ec0: 64 62 5f 69 6e 74 28 30 2c 20 22 53 45 4c 45 43 db_int(0, "SELEC
1ed0: 54 20 75 69 64 20 46 52 4f 4d 20 75 73 65 72 20 T uid FROM user
1ee0: 57 48 45 52 45 20 63 61 70 20 4c 49 4b 45 20 27 WHERE cap LIKE '
1ef0: 25 25 73 25 25 27 22 29 3b 0a 20 20 20 20 67 2e %%s%%'");. g.
1f00: 7a 4c 6f 67 69 6e 20 3d 20 64 62 5f 74 65 78 74 zLogin = db_text
1f10: 28 22 3f 22 2c 20 22 53 45 4c 45 43 54 20 6c 6f ("?", "SELECT lo
1f20: 67 69 6e 20 46 52 4f 4d 20 75 73 65 72 20 57 48 gin FROM user WH
1f30: 45 52 45 20 75 69 64 3d 25 64 22 2c 20 75 69 64 ERE uid=%d", uid
1f40: 29 3b 0a 20 20 20 20 7a 43 61 70 20 3d 20 22 73 );. zCap = "s
1f50: 22 3b 0a 20 20 20 20 67 2e 6e 6f 50 73 77 64 20 ";. g.noPswd
1f60: 3d 20 31 3b 0a 20 20 7d 0a 0a 20 20 2f 2a 20 43 = 1;. }.. /* C
1f70: 68 65 63 6b 20 74 68 65 20 6c 6f 67 69 6e 20 63 heck the login c
1f80: 6f 6f 6b 69 65 20 74 6f 20 73 65 65 20 69 66 20 ookie to see if
1f90: 69 74 20 6d 61 74 63 68 65 73 20 61 20 6b 6e 6f it matches a kno
1fa0: 77 6e 20 76 61 6c 69 64 20 75 73 65 72 2e 0a 20 wn valid user..
1fb0: 20 2a 2f 0a 20 20 69 66 28 20 75 69 64 3d 3d 30 */. if( uid==0
1fc0: 20 26 26 20 28 7a 43 6f 6f 6b 69 65 20 3d 20 50 && (zCookie = P
1fd0: 28 6c 6f 67 69 6e 5f 63 6f 6f 6b 69 65 5f 6e 61 (login_cookie_na
1fe0: 6d 65 28 29 29 29 21 3d 30 20 29 7b 0a 20 20 20 me()))!=0 ){.
1ff0: 20 69 66 28 20 69 73 64 69 67 69 74 28 7a 43 6f if( isdigit(zCo
2000: 6f 6b 69 65 5b 30 5d 29 20 29 7b 0a 20 20 20 20 okie[0]) ){.
2010: 20 20 75 69 64 20 3d 20 64 62 5f 69 6e 74 28 30 uid = db_int(0
2020: 2c 20 0a 20 20 20 20 20 20 20 20 20 20 20 20 22 , . "
2030: 53 45 4c 45 43 54 20 75 69 64 20 46 52 4f 4d 20 SELECT uid FROM
2040: 75 73 65 72 22 0a 20 20 20 20 20 20 20 20 20 20 user".
2050: 20 20 22 20 57 48 45 52 45 20 75 69 64 3d 25 64 " WHERE uid=%d
2060: 22 0a 20 20 20 20 20 20 20 20 20 20 20 20 22 20 ". "
2070: 20 20 41 4e 44 20 63 6f 6f 6b 69 65 3d 25 51 22 AND cookie=%Q"
2080: 0a 20 20 20 20 20 20 20 20 20 20 20 20 22 20 20 . "
2090: 20 41 4e 44 20 69 70 61 64 64 72 3d 25 51 22 0a AND ipaddr=%Q".
20a0: 20 20 20 20 20 20 20 20 20 20 20 20 22 20 20 20 "
20b0: 41 4e 44 20 63 65 78 70 69 72 65 3e 6a 75 6c 69 AND cexpire>juli
20c0: 61 6e 64 61 79 28 27 6e 6f 77 27 29 22 2c 0a 20 anday('now')",.
20d0: 20 20 20 20 20 20 20 20 20 20 20 61 74 6f 69 28 atoi(
20e0: 7a 43 6f 6f 6b 69 65 29 2c 20 7a 43 6f 6f 6b 69 zCookie), zCooki
20f0: 65 2c 20 7a 52 65 6d 6f 74 65 41 64 64 72 0a 20 e, zRemoteAddr.
2100: 20 20 20 20 20 20 20 20 29 3b 0a 20 20 20 20 7d );. }
2110: 65 6c 73 65 20 69 66 28 20 7a 43 6f 6f 6b 69 65 else if( zCookie
2120: 5b 30 5d 3d 3d 27 61 27 20 29 7b 0a 20 20 20 20 [0]=='a' ){.
2130: 20 20 75 69 64 20 3d 20 64 62 5f 69 6e 74 28 30 uid = db_int(0
2140: 2c 20 22 53 45 4c 45 43 54 20 75 69 64 20 46 52 , "SELECT uid FR
2150: 4f 4d 20 75 73 65 72 20 57 48 45 52 45 20 6c 6f OM user WHERE lo
2160: 67 69 6e 3d 27 61 6e 6f 6e 79 6d 6f 75 73 27 22 gin='anonymous'"
2170: 29 3b 0a 20 20 20 20 7d 0a 20 20 7d 0a 0a 20 20 );. }. }..
2180: 69 66 28 20 75 69 64 3d 3d 30 20 29 7b 0a 20 20 if( uid==0 ){.
2190: 20 20 75 69 64 20 3d 20 64 62 5f 69 6e 74 28 30 uid = db_int(0
21a0: 2c 20 22 53 45 4c 45 43 54 20 75 69 64 20 46 52 , "SELECT uid FR
21b0: 4f 4d 20 75 73 65 72 20 57 48 45 52 45 20 6c 6f OM user WHERE lo
21c0: 67 69 6e 3d 27 6e 6f 62 6f 64 79 27 22 29 3b 0a gin='nobody'");.
21d0: 20 20 20 20 69 66 28 20 75 69 64 3d 3d 30 20 29 if( uid==0 )
21e0: 7b 0a 20 20 20 20 20 20 75 69 64 20 3d 20 2d 31 {. uid = -1
21f0: 3b 0a 20 20 20 20 20 20 7a 43 61 70 20 3d 20 22 ;. zCap = "
2200: 22 3b 0a 20 20 20 20 7d 0a 20 20 7d 0a 20 20 69 ";. }. }. i
2210: 66 28 20 7a 43 61 70 3d 3d 30 20 29 7b 0a 20 20 f( zCap==0 ){.
2220: 20 20 69 66 28 20 75 69 64 20 29 7b 0a 20 20 20 if( uid ){.
2230: 20 20 20 53 74 6d 74 20 73 3b 0a 20 20 20 20 20 Stmt s;.
2240: 20 64 62 5f 70 72 65 70 61 72 65 28 26 73 2c 20 db_prepare(&s,
2250: 22 53 45 4c 45 43 54 20 6c 6f 67 69 6e 2c 20 63 "SELECT login, c
2260: 61 70 20 46 52 4f 4d 20 75 73 65 72 20 57 48 45 ap FROM user WHE
2270: 52 45 20 75 69 64 3d 25 64 22 2c 20 75 69 64 29 RE uid=%d", uid)
2280: 3b 0a 20 20 20 20 20 20 69 66 28 20 64 62 5f 73 ;. if( db_s
2290: 74 65 70 28 26 73 29 3d 3d 53 51 4c 49 54 45 5f tep(&s)==SQLITE_
22a0: 52 4f 57 20 29 7b 0a 20 20 20 20 20 20 20 20 67 ROW ){. g
22b0: 2e 7a 4c 6f 67 69 6e 20 3d 20 64 62 5f 63 6f 6c .zLogin = db_col
22c0: 75 6d 6e 5f 6d 61 6c 6c 6f 63 28 26 73 2c 20 30 umn_malloc(&s, 0
22d0: 29 3b 0a 20 20 20 20 20 20 20 20 7a 43 61 70 20 );. zCap
22e0: 3d 20 64 62 5f 63 6f 6c 75 6d 6e 5f 6d 61 6c 6c = db_column_mall
22f0: 6f 63 28 26 73 2c 20 31 29 3b 0a 20 20 20 20 20 oc(&s, 1);.
2300: 20 7d 0a 20 20 20 20 20 20 64 62 5f 66 69 6e 61 }. db_fina
2310: 6c 69 7a 65 28 26 73 29 3b 0a 20 20 20 20 7d 0a lize(&s);. }.
2320: 20 20 20 20 69 66 28 20 7a 43 61 70 3d 3d 30 20 if( zCap==0
2330: 29 7b 0a 20 20 20 20 20 20 7a 43 61 70 20 3d 20 ){. zCap =
2340: 22 22 3b 0a 20 20 20 20 7d 0a 20 20 7d 0a 20 20 "";. }. }.
2350: 67 2e 75 73 65 72 55 69 64 20 3d 20 75 69 64 3b g.userUid = uid;
2360: 0a 20 20 69 66 28 20 67 2e 7a 4c 6f 67 69 6e 20 . if( g.zLogin
2370: 26 26 20 73 74 72 63 6d 70 28 67 2e 7a 4c 6f 67 && strcmp(g.zLog
2380: 69 6e 2c 22 6e 6f 62 6f 64 79 22 29 3d 3d 30 20 in,"nobody")==0
2390: 29 7b 0a 20 20 20 20 67 2e 7a 4c 6f 67 69 6e 20 ){. g.zLogin
23a0: 3d 20 30 3b 0a 20 20 7d 0a 20 20 6c 6f 67 69 6e = 0;. }. login
23b0: 5f 73 65 74 5f 63 61 70 61 62 69 6c 69 74 69 65 _set_capabilitie
23c0: 73 28 7a 43 61 70 29 3b 0a 7d 0a 0a 2f 2a 0a 2a s(zCap);.}../*.*
23d0: 2a 20 53 65 74 20 74 68 65 20 67 6c 6f 62 61 6c * Set the global
23e0: 20 63 61 70 61 62 69 6c 69 74 79 20 66 6c 61 67 capability flag
23f0: 73 20 62 61 73 65 64 20 6f 6e 20 61 20 63 61 70 s based on a cap
2400: 61 62 69 6c 69 74 79 20 73 74 72 69 6e 67 2e 0a ability string..
2410: 2a 2f 0a 76 6f 69 64 20 6c 6f 67 69 6e 5f 73 65 */.void login_se
2420: 74 5f 63 61 70 61 62 69 6c 69 74 69 65 73 28 63 t_capabilities(c
2430: 6f 6e 73 74 20 63 68 61 72 20 2a 7a 43 61 70 29 onst char *zCap)
2440: 7b 0a 20 20 69 6e 74 20 69 3b 0a 20 20 66 6f 72 {. int i;. for
2450: 28 69 3d 30 3b 20 7a 43 61 70 5b 69 5d 3b 20 69 (i=0; zCap[i]; i
2460: 2b 2b 29 7b 0a 20 20 20 20 73 77 69 74 63 68 28 ++){. switch(
2470: 20 7a 43 61 70 5b 69 5d 20 29 7b 0a 20 20 20 20 zCap[i] ){.
2480: 20 20 63 61 73 65 20 27 73 27 3a 20 20 20 67 2e case 's': g.
2490: 6f 6b 53 65 74 75 70 20 3d 20 31 3b 0a 20 20 20 okSetup = 1;.
24a0: 20 20 20 63 61 73 65 20 27 61 27 3a 20 20 20 67 case 'a': g
24b0: 2e 6f 6b 41 64 6d 69 6e 20 3d 20 67 2e 6f 6b 52 .okAdmin = g.okR
24c0: 64 54 6b 74 20 3d 20 67 2e 6f 6b 57 72 54 6b 74 dTkt = g.okWrTkt
24d0: 20 3d 20 67 2e 6f 6b 51 75 65 72 79 20 3d 0a 20 = g.okQuery =.
24e0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
24f0: 20 20 20 20 20 20 20 20 20 20 20 20 20 67 2e 6f g.o
2500: 6b 52 64 57 69 6b 69 20 3d 20 67 2e 6f 6b 57 72 kRdWiki = g.okWr
2510: 57 69 6b 69 20 3d 20 67 2e 6f 6b 4e 65 77 57 69 Wiki = g.okNewWi
2520: 6b 69 20 3d 0a 20 20 20 20 20 20 20 20 20 20 20 ki =.
2530: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
2540: 20 20 20 67 2e 6f 6b 41 70 6e 64 57 69 6b 69 20 g.okApndWiki
2550: 3d 20 67 2e 6f 6b 48 69 73 74 6f 72 79 20 3d 20 = g.okHistory =
2560: 67 2e 6f 6b 43 6c 6f 6e 65 20 3d 20 0a 20 20 20 g.okClone = .
2570: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
2580: 20 20 20 20 20 20 20 20 20 20 20 67 2e 6f 6b 4e g.okN
2590: 65 77 54 6b 74 20 3d 20 67 2e 6f 6b 50 61 73 73 ewTkt = g.okPass
25a0: 77 6f 72 64 20 3d 20 67 2e 6f 6b 52 64 41 64 64 word = g.okRdAdd
25b0: 72 20 3d 20 31 3b 0a 20 20 20 20 20 20 63 61 73 r = 1;. cas
25c0: 65 20 27 69 27 3a 20 20 20 67 2e 6f 6b 52 65 61 e 'i': g.okRea
25d0: 64 20 3d 20 67 2e 6f 6b 57 72 69 74 65 20 3d 20 d = g.okWrite =
25e0: 31 3b 20 20 20 20 20 20 20 20 20 20 20 20 20 20 1;
25f0: 20 20 20 20 20 20 20 62 72 65 61 6b 3b 0a 20 20 break;.
2600: 20 20 20 20 63 61 73 65 20 27 6f 27 3a 20 20 20 case 'o':
2610: 67 2e 6f 6b 52 65 61 64 20 3d 20 31 3b 20 20 20 g.okRead = 1;
2620: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
2630: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 62 72 br
2640: 65 61 6b 3b 0a 0a 20 20 20 20 20 20 63 61 73 65 eak;.. case
2650: 20 27 64 27 3a 20 20 20 67 2e 6f 6b 44 65 6c 65 'd': g.okDele
2660: 74 65 20 3d 20 31 3b 20 20 20 20 20 20 20 20 20 te = 1;
2670: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
2680: 20 20 20 20 20 20 62 72 65 61 6b 3b 0a 20 20 20 break;.
2690: 20 20 20 63 61 73 65 20 27 68 27 3a 20 20 20 67 case 'h': g
26a0: 2e 6f 6b 48 69 73 74 6f 72 79 20 3d 20 31 3b 20 .okHistory = 1;
26b0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
26c0: 20 20 20 20 20 20 20 20 20 20 20 20 20 62 72 65 bre
26d0: 61 6b 3b 0a 20 20 20 20 20 20 63 61 73 65 20 27 ak;. case '
26e0: 67 27 3a 20 20 20 67 2e 6f 6b 43 6c 6f 6e 65 20 g': g.okClone
26f0: 3d 20 31 3b 20 20 20 20 20 20 20 20 20 20 20 20 = 1;
2700: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
2710: 20 20 20 20 62 72 65 61 6b 3b 0a 20 20 20 20 20 break;.
2720: 20 63 61 73 65 20 27 70 27 3a 20 20 20 67 2e 6f case 'p': g.o
2730: 6b 50 61 73 73 77 6f 72 64 20 3d 20 31 3b 20 20 kPassword = 1;
2740: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
2750: 20 20 20 20 20 20 20 20 20 20 20 62 72 65 61 6b break
2760: 3b 0a 20 20 20 20 20 20 63 61 73 65 20 27 71 27 ;. case 'q'
2770: 3a 20 20 20 67 2e 6f 6b 51 75 65 72 79 20 3d 20 : g.okQuery =
2780: 31 3b 20 20 20 20 20 20 20 20 20 20 20 20 20 20 1;
2790: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
27a0: 20 20 62 72 65 61 6b 3b 0a 0a 20 20 20 20 20 20 break;..
27b0: 63 61 73 65 20 27 6a 27 3a 20 20 20 67 2e 6f 6b case 'j': g.ok
27c0: 52 64 57 69 6b 69 20 3d 20 31 3b 20 20 20 20 20 RdWiki = 1;
27d0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
27e0: 20 20 20 20 20 20 20 20 20 20 62 72 65 61 6b 3b break;
27f0: 0a 20 20 20 20 20 20 63 61 73 65 20 27 6b 27 3a . case 'k':
2800: 20 20 20 67 2e 6f 6b 57 72 57 69 6b 69 20 3d 20 g.okWrWiki =
2810: 67 2e 6f 6b 52 64 57 69 6b 69 20 3d 20 67 2e 6f g.okRdWiki = g.o
2820: 6b 41 70 6e 64 57 69 6b 69 20 3d 31 3b 20 20 20 kApndWiki =1;
2830: 20 62 72 65 61 6b 3b 0a 20 20 20 20 20 20 63 61 break;. ca
2840: 73 65 20 27 6d 27 3a 20 20 20 67 2e 6f 6b 41 70 se 'm': g.okAp
2850: 6e 64 57 69 6b 69 20 3d 20 31 3b 20 20 20 20 20 ndWiki = 1;
2860: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
2870: 20 20 20 20 20 20 20 20 62 72 65 61 6b 3b 0a 20 break;.
2880: 20 20 20 20 20 63 61 73 65 20 27 66 27 3a 20 20 case 'f':
2890: 20 67 2e 6f 6b 4e 65 77 57 69 6b 69 20 3d 20 31 g.okNewWiki = 1
28a0: 3b 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 ;
28b0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 62 b
28c0: 72 65 61 6b 3b 0a 0a 20 20 20 20 20 20 63 61 73 reak;.. cas
28d0: 65 20 27 65 27 3a 20 20 20 67 2e 6f 6b 52 64 41 e 'e': g.okRdA
28e0: 64 64 72 20 3d 20 31 3b 20 20 20 20 20 20 20 20 ddr = 1;
28f0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
2900: 20 20 20 20 20 20 20 62 72 65 61 6b 3b 0a 20 20 break;.
2910: 20 20 20 20 63 61 73 65 20 27 72 27 3a 20 20 20 case 'r':
2920: 67 2e 6f 6b 52 64 54 6b 74 20 3d 20 31 3b 20 20 g.okRdTkt = 1;
2930: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
2940: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 62 72 br
2950: 65 61 6b 3b 0a 20 20 20 20 20 20 63 61 73 65 20 eak;. case
2960: 27 6e 27 3a 20 20 20 67 2e 6f 6b 4e 65 77 54 6b 'n': g.okNewTk
2970: 74 20 3d 20 31 3b 20 20 20 20 20 20 20 20 20 20 t = 1;
2980: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
2990: 20 20 20 20 20 62 72 65 61 6b 3b 0a 20 20 20 20 break;.
29a0: 20 20 63 61 73 65 20 27 77 27 3a 20 20 20 67 2e case 'w': g.
29b0: 6f 6b 57 72 54 6b 74 20 3d 20 67 2e 6f 6b 52 64 okWrTkt = g.okRd
29c0: 54 6b 74 20 3d 20 67 2e 6f 6b 4e 65 77 54 6b 74 Tkt = g.okNewTkt
29d0: 20 3d 20 0a 20 20 20 20 20 20 20 20 20 20 20 20 = .
29e0: 20 20 20 20 20 20 67 2e 6f 6b 41 70 6e 64 54 6b g.okApndTk
29f0: 74 20 3d 20 31 3b 20 20 20 20 20 20 20 20 20 20 t = 1;
2a00: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
2a10: 20 20 20 20 62 72 65 61 6b 3b 0a 20 20 20 20 20 break;.
2a20: 20 63 61 73 65 20 27 63 27 3a 20 20 20 67 2e 6f case 'c': g.o
2a30: 6b 41 70 6e 64 54 6b 74 20 3d 20 31 3b 20 20 20 kApndTkt = 1;
2a40: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
2a50: 20 20 20 20 20 20 20 20 20 20 20 62 72 65 61 6b break
2a60: 3b 0a 20 20 20 20 7d 0a 20 20 7d 0a 7d 0a 0a 2f ;. }. }.}../
2a70: 2a 0a 2a 2a 20 49 66 20 74 68 65 20 63 75 72 72 *.** If the curr
2a80: 65 6e 74 20 6c 6f 67 69 6e 20 6c 61 63 6b 73 20 ent login lacks
2a90: 61 6e 79 20 6f 66 20 74 68 65 20 63 61 70 61 62 any of the capab
2aa0: 69 6c 69 74 69 65 73 20 6c 69 73 74 65 64 20 69 ilities listed i
2ab0: 6e 0a 2a 2a 20 74 68 65 20 69 6e 70 75 74 2c 20 n.** the input,
2ac0: 74 68 65 6e 20 72 65 74 75 72 6e 20 30 2e 20 20 then return 0.
2ad0: 49 66 20 61 6c 6c 20 63 61 70 61 62 69 6c 69 74 If all capabilit
2ae0: 69 65 73 20 61 72 65 20 70 72 65 73 65 6e 74 2c ies are present,
2af0: 20 74 68 65 6e 0a 2a 2a 20 72 65 74 75 72 6e 20 then.** return
2b00: 31 2e 0a 2a 2f 0a 69 6e 74 20 6c 6f 67 69 6e 5f 1..*/.int login_
2b10: 68 61 73 5f 63 61 70 61 62 69 6c 69 74 79 28 63 has_capability(c
2b20: 6f 6e 73 74 20 63 68 61 72 20 2a 7a 43 61 70 2c onst char *zCap,
2b30: 20 69 6e 74 20 6e 43 61 70 29 7b 0a 20 20 69 6e int nCap){. in
2b40: 74 20 69 3b 0a 20 20 69 6e 74 20 72 63 20 3d 20 t i;. int rc =
2b50: 31 3b 0a 20 20 69 66 28 20 6e 43 61 70 3c 30 20 1;. if( nCap<0
2b60: 29 20 6e 43 61 70 20 3d 20 73 74 72 6c 65 6e 28 ) nCap = strlen(
2b70: 7a 43 61 70 29 3b 0a 20 20 66 6f 72 28 69 3d 30 zCap);. for(i=0
2b80: 3b 20 69 3c 6e 43 61 70 20 26 26 20 72 63 20 26 ; i<nCap && rc &
2b90: 26 20 7a 43 61 70 5b 69 5d 3b 20 69 2b 2b 29 7b & zCap[i]; i++){
2ba0: 0a 20 20 20 20 73 77 69 74 63 68 28 20 7a 43 61 . switch( zCa
2bb0: 70 5b 69 5d 20 29 7b 0a 20 20 20 20 20 20 63 61 p[i] ){. ca
2bc0: 73 65 20 27 61 27 3a 20 20 72 63 20 3d 20 67 2e se 'a': rc = g.
2bd0: 6f 6b 41 64 6d 69 6e 3b 20 20 20 20 20 62 72 65 okAdmin; bre
2be0: 61 6b 3b 0a 20 20 20 20 20 20 63 61 73 65 20 27 ak;. case '
2bf0: 63 27 3a 20 20 72 63 20 3d 20 67 2e 6f 6b 41 70 c': rc = g.okAp
2c00: 6e 64 54 6b 74 3b 20 20 20 62 72 65 61 6b 3b 0a ndTkt; break;.
2c10: 20 20 20 20 20 20 63 61 73 65 20 27 64 27 3a 20 case 'd':
2c20: 20 72 63 20 3d 20 67 2e 6f 6b 44 65 6c 65 74 65 rc = g.okDelete
2c30: 3b 20 20 20 20 62 72 65 61 6b 3b 0a 20 20 20 20 ; break;.
2c40: 20 20 63 61 73 65 20 27 65 27 3a 20 20 72 63 20 case 'e': rc
2c50: 3d 20 67 2e 6f 6b 52 64 41 64 64 72 3b 20 20 20 = g.okRdAddr;
2c60: 20 62 72 65 61 6b 3b 0a 20 20 20 20 20 20 63 61 break;. ca
2c70: 73 65 20 27 66 27 3a 20 20 72 63 20 3d 20 67 2e se 'f': rc = g.
2c80: 6f 6b 4e 65 77 57 69 6b 69 3b 20 20 20 62 72 65 okNewWiki; bre
2c90: 61 6b 3b 0a 20 20 20 20 20 20 63 61 73 65 20 27 ak;. case '
2ca0: 67 27 3a 20 20 72 63 20 3d 20 67 2e 6f 6b 43 6c g': rc = g.okCl
2cb0: 6f 6e 65 3b 20 20 20 20 20 62 72 65 61 6b 3b 0a one; break;.
2cc0: 20 20 20 20 20 20 63 61 73 65 20 27 68 27 3a 20 case 'h':
2cd0: 20 72 63 20 3d 20 67 2e 6f 6b 48 69 73 74 6f 72 rc = g.okHistor
2ce0: 79 3b 20 20 20 62 72 65 61 6b 3b 0a 20 20 20 20 y; break;.
2cf0: 20 20 63 61 73 65 20 27 69 27 3a 20 20 72 63 20 case 'i': rc
2d00: 3d 20 67 2e 6f 6b 57 72 69 74 65 3b 20 20 20 20 = g.okWrite;
2d10: 20 62 72 65 61 6b 3b 0a 20 20 20 20 20 20 63 61 break;. ca
2d20: 73 65 20 27 6a 27 3a 20 20 72 63 20 3d 20 67 2e se 'j': rc = g.
2d30: 6f 6b 52 64 57 69 6b 69 3b 20 20 20 20 62 72 65 okRdWiki; bre
2d40: 61 6b 3b 0a 20 20 20 20 20 20 63 61 73 65 20 27 ak;. case '
2d50: 6b 27 3a 20 20 72 63 20 3d 20 67 2e 6f 6b 57 72 k': rc = g.okWr
2d60: 57 69 6b 69 3b 20 20 20 20 62 72 65 61 6b 3b 0a Wiki; break;.
2d70: 20 20 20 20 20 20 63 61 73 65 20 27 6d 27 3a 20 case 'm':
2d80: 20 72 63 20 3d 20 67 2e 6f 6b 41 70 6e 64 57 69 rc = g.okApndWi
2d90: 6b 69 3b 20 20 62 72 65 61 6b 3b 0a 20 20 20 20 ki; break;.
2da0: 20 20 63 61 73 65 20 27 6e 27 3a 20 20 72 63 20 case 'n': rc
2db0: 3d 20 67 2e 6f 6b 4e 65 77 54 6b 74 3b 20 20 20 = g.okNewTkt;
2dc0: 20 62 72 65 61 6b 3b 0a 20 20 20 20 20 20 63 61 break;. ca
2dd0: 73 65 20 27 6f 27 3a 20 20 72 63 20 3d 20 67 2e se 'o': rc = g.
2de0: 6f 6b 52 65 61 64 3b 20 20 20 20 20 20 62 72 65 okRead; bre
2df0: 61 6b 3b 0a 20 20 20 20 20 20 63 61 73 65 20 27 ak;. case '
2e00: 70 27 3a 20 20 72 63 20 3d 20 67 2e 6f 6b 50 61 p': rc = g.okPa
2e10: 73 73 77 6f 72 64 3b 20 20 62 72 65 61 6b 3b 0a ssword; break;.
2e20: 20 20 20 20 20 20 63 61 73 65 20 27 71 27 3a 20 case 'q':
2e30: 20 72 63 20 3d 20 67 2e 6f 6b 51 75 65 72 79 3b rc = g.okQuery;
2e40: 20 20 20 20 20 62 72 65 61 6b 3b 0a 20 20 20 20 break;.
2e50: 20 20 63 61 73 65 20 27 72 27 3a 20 20 72 63 20 case 'r': rc
2e60: 3d 20 67 2e 6f 6b 52 64 54 6b 74 3b 20 20 20 20 = g.okRdTkt;
2e70: 20 62 72 65 61 6b 3b 0a 20 20 20 20 20 20 63 61 break;. ca
2e80: 73 65 20 27 73 27 3a 20 20 72 63 20 3d 20 67 2e se 's': rc = g.
2e90: 6f 6b 53 65 74 75 70 3b 20 20 20 20 20 62 72 65 okSetup; bre
2ea0: 61 6b 3b 0a 20 20 20 20 20 20 63 61 73 65 20 27 ak;. case '
2eb0: 77 27 3a 20 20 72 63 20 3d 20 67 2e 6f 6b 57 72 w': rc = g.okWr
2ec0: 54 6b 74 3b 20 20 20 20 20 62 72 65 61 6b 3b 0a Tkt; break;.
2ed0: 20 20 20 20 20 20 64 65 66 61 75 6c 74 3a 20 20 default:
2ee0: 20 72 63 20 3d 20 30 3b 20 20 20 20 20 20 20 20 rc = 0;
2ef0: 20 20 20 20 20 62 72 65 61 6b 3b 0a 20 20 20 20 break;.
2f00: 7d 0a 20 20 7d 0a 20 20 72 65 74 75 72 6e 20 72 }. }. return r
2f10: 63 3b 0a 7d 0a 0a 2f 2a 0a 2a 2a 20 43 61 6c 6c c;.}../*.** Call
2f20: 20 74 68 69 73 20 72 6f 75 74 69 6e 65 20 77 68 this routine wh
2f30: 65 6e 20 74 68 65 20 63 72 65 64 65 6e 74 69 61 en the credentia
2f40: 6c 20 63 68 65 63 6b 20 66 61 69 6c 73 2e 20 20 l check fails.
2f50: 49 74 20 63 61 75 73 65 73 0a 2a 2a 20 61 20 72 It causes.** a r
2f60: 65 64 69 72 65 63 74 20 74 6f 20 74 68 65 20 22 edirect to the "
2f70: 6c 6f 67 69 6e 22 20 70 61 67 65 2e 0a 2a 2f 0a login" page..*/.
2f80: 76 6f 69 64 20 6c 6f 67 69 6e 5f 6e 65 65 64 65 void login_neede
2f90: 64 28 76 6f 69 64 29 7b 0a 20 20 63 6f 6e 73 74 d(void){. const
2fa0: 20 63 68 61 72 20 2a 7a 55 72 6c 20 3d 20 50 44 char *zUrl = PD
2fb0: 28 22 52 45 51 55 45 53 54 5f 55 52 49 22 2c 20 ("REQUEST_URI",
2fc0: 22 69 6e 64 65 78 22 29 3b 0a 20 20 63 67 69 5f "index");. cgi_
2fd0: 72 65 64 69 72 65 63 74 28 6d 70 72 69 6e 74 66 redirect(mprintf
2fe0: 28 22 6c 6f 67 69 6e 3f 67 3d 25 54 22 2c 20 7a ("login?g=%T", z
2ff0: 55 72 6c 29 29 3b 0a 20 20 2f 2a 20 4e 4f 54 52 Url));. /* NOTR
3000: 45 41 43 48 45 44 20 2a 2f 0a 20 20 61 73 73 65 EACHED */. asse
3010: 72 74 28 30 29 3b 0a 7d 0a rt(0);.}.