0000: 2f 2a 0a 2a 2a 20 43 6f 70 79 72 69 67 68 74 20 /*.** Copyright
0010: 28 63 29 20 32 30 30 37 20 44 2e 20 52 69 63 68 (c) 2007 D. Rich
0020: 61 72 64 20 48 69 70 70 0a 2a 2a 0a 2a 2a 20 54 ard Hipp.**.** T
0030: 68 69 73 20 70 72 6f 67 72 61 6d 20 69 73 20 66 his program is f
0040: 72 65 65 20 73 6f 66 74 77 61 72 65 3b 20 79 6f ree software; yo
0050: 75 20 63 61 6e 20 72 65 64 69 73 74 72 69 62 75 u can redistribu
0060: 74 65 20 69 74 20 61 6e 64 2f 6f 72 0a 2a 2a 20 te it and/or.**
0070: 6d 6f 64 69 66 79 20 69 74 20 75 6e 64 65 72 20 modify it under
0080: 74 68 65 20 74 65 72 6d 73 20 6f 66 20 74 68 65 the terms of the
0090: 20 47 4e 55 20 47 65 6e 65 72 61 6c 20 50 75 62 GNU General Pub
00a0: 6c 69 63 0a 2a 2a 20 4c 69 63 65 6e 73 65 20 61 lic.** License a
00b0: 73 20 70 75 62 6c 69 73 68 65 64 20 62 79 20 74 s published by t
00c0: 68 65 20 46 72 65 65 20 53 6f 66 74 77 61 72 65 he Free Software
00d0: 20 46 6f 75 6e 64 61 74 69 6f 6e 3b 20 65 69 74 Foundation; eit
00e0: 68 65 72 0a 2a 2a 20 76 65 72 73 69 6f 6e 20 32 her.** version 2
00f0: 20 6f 66 20 74 68 65 20 4c 69 63 65 6e 73 65 2c of the License,
0100: 20 6f 72 20 28 61 74 20 79 6f 75 72 20 6f 70 74 or (at your opt
0110: 69 6f 6e 29 20 61 6e 79 20 6c 61 74 65 72 20 76 ion) any later v
0120: 65 72 73 69 6f 6e 2e 0a 2a 2a 0a 2a 2a 20 54 68 ersion..**.** Th
0130: 69 73 20 70 72 6f 67 72 61 6d 20 69 73 20 64 69 is program is di
0140: 73 74 72 69 62 75 74 65 64 20 69 6e 20 74 68 65 stributed in the
0150: 20 68 6f 70 65 20 74 68 61 74 20 69 74 20 77 69 hope that it wi
0160: 6c 6c 20 62 65 20 75 73 65 66 75 6c 2c 0a 2a 2a ll be useful,.**
0170: 20 62 75 74 20 57 49 54 48 4f 55 54 20 41 4e 59 but WITHOUT ANY
0180: 20 57 41 52 52 41 4e 54 59 3b 20 77 69 74 68 6f WARRANTY; witho
0190: 75 74 20 65 76 65 6e 20 74 68 65 20 69 6d 70 6c ut even the impl
01a0: 69 65 64 20 77 61 72 72 61 6e 74 79 20 6f 66 0a ied warranty of.
01b0: 2a 2a 20 4d 45 52 43 48 41 4e 54 41 42 49 4c 49 ** MERCHANTABILI
01c0: 54 59 20 6f 72 20 46 49 54 4e 45 53 53 20 46 4f TY or FITNESS FO
01d0: 52 20 41 20 50 41 52 54 49 43 55 4c 41 52 20 50 R A PARTICULAR P
01e0: 55 52 50 4f 53 45 2e 20 20 53 65 65 20 74 68 65 URPOSE. See the
01f0: 20 47 4e 55 0a 2a 2a 20 47 65 6e 65 72 61 6c 20 GNU.** General
0200: 50 75 62 6c 69 63 20 4c 69 63 65 6e 73 65 20 66 Public License f
0210: 6f 72 20 6d 6f 72 65 20 64 65 74 61 69 6c 73 2e or more details.
0220: 0a 2a 2a 20 0a 2a 2a 20 59 6f 75 20 73 68 6f 75 .** .** You shou
0230: 6c 64 20 68 61 76 65 20 72 65 63 65 69 76 65 64 ld have received
0240: 20 61 20 63 6f 70 79 20 6f 66 20 74 68 65 20 47 a copy of the G
0250: 4e 55 20 47 65 6e 65 72 61 6c 20 50 75 62 6c 69 NU General Publi
0260: 63 0a 2a 2a 20 4c 69 63 65 6e 73 65 20 61 6c 6f c.** License alo
0270: 6e 67 20 77 69 74 68 20 74 68 69 73 20 6c 69 62 ng with this lib
0280: 72 61 72 79 3b 20 69 66 20 6e 6f 74 2c 20 77 72 rary; if not, wr
0290: 69 74 65 20 74 6f 20 74 68 65 0a 2a 2a 20 46 72 ite to the.** Fr
02a0: 65 65 20 53 6f 66 74 77 61 72 65 20 46 6f 75 6e ee Software Foun
02b0: 64 61 74 69 6f 6e 2c 20 49 6e 63 2e 2c 20 35 39 dation, Inc., 59
02c0: 20 54 65 6d 70 6c 65 20 50 6c 61 63 65 20 2d 20 Temple Place -
02d0: 53 75 69 74 65 20 33 33 30 2c 0a 2a 2a 20 42 6f Suite 330,.** Bo
02e0: 73 74 6f 6e 2c 20 4d 41 20 20 30 32 31 31 31 2d ston, MA 02111-
02f0: 31 33 30 37 2c 20 55 53 41 2e 0a 2a 2a 0a 2a 2a 1307, USA..**.**
0300: 20 41 75 74 68 6f 72 20 63 6f 6e 74 61 63 74 20 Author contact
0310: 69 6e 66 6f 72 6d 61 74 69 6f 6e 3a 0a 2a 2a 20 information:.**
0320: 20 20 64 72 68 40 68 77 61 63 69 2e 63 6f 6d 0a drh@hwaci.com.
0330: 2a 2a 20 20 20 68 74 74 70 3a 2f 2f 77 77 77 2e ** http://www.
0340: 68 77 61 63 69 2e 63 6f 6d 2f 64 72 68 2f 0a 2a hwaci.com/drh/.*
0350: 2a 0a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a *.**************
0360: 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a ****************
0370: 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a ****************
0380: 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a ****************
0390: 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a ****************
03a0: 2a 0a 2a 2a 0a 2a 2a 20 54 68 69 73 20 66 69 6c *.**.** This fil
03b0: 65 20 63 6f 6e 74 61 69 6e 73 20 63 6f 64 65 20 e contains code
03c0: 66 6f 72 20 67 65 6e 65 72 61 74 69 6e 67 20 74 for generating t
03d0: 68 65 20 6c 6f 67 69 6e 20 61 6e 64 20 6c 6f 67 he login and log
03e0: 6f 75 74 20 73 63 72 65 65 6e 73 2e 0a 2a 2a 0a out screens..**.
03f0: 2a 2a 20 4e 6f 74 65 73 3a 0a 2a 2a 0a 2a 2a 20 ** Notes:.**.**
0400: 54 68 65 72 65 20 61 72 65 20 74 77 6f 20 73 70 There are two sp
0410: 65 63 69 61 6c 2d 63 61 73 65 20 75 73 65 72 2d ecial-case user-
0420: 69 64 73 3a 20 22 61 6e 6f 6e 79 6d 6f 75 73 22 ids: "anonymous"
0430: 20 61 6e 64 20 22 6e 6f 62 6f 64 79 22 2e 0a 2a and "nobody"..*
0440: 2a 20 54 68 65 20 63 61 70 61 62 69 6c 69 74 69 * The capabiliti
0450: 65 73 20 6f 66 20 74 68 65 20 6e 6f 62 6f 64 79 es of the nobody
0460: 20 75 73 65 72 20 61 72 65 20 61 76 61 69 6c 61 user are availa
0470: 62 6c 65 20 74 6f 20 61 6e 79 6f 6e 65 2c 0a 2a ble to anyone,.*
0480: 2a 20 72 65 67 61 72 64 6c 65 73 73 20 6f 66 20 * regardless of
0490: 77 68 65 74 68 65 72 20 6f 72 20 6e 6f 74 20 74 whether or not t
04a0: 68 65 79 20 61 72 65 20 6c 6f 67 67 65 64 20 69 hey are logged i
04b0: 6e 2e 20 20 54 68 65 20 63 61 70 61 62 69 6c 69 n. The capabili
04c0: 74 69 65 73 0a 2a 2a 20 6f 66 20 61 6e 6f 6e 79 ties.** of anony
04d0: 6d 6f 75 73 20 61 72 65 20 6f 6e 6c 79 20 61 76 mous are only av
04e0: 61 69 6c 61 62 6c 65 20 61 66 74 65 72 20 6c 6f ailable after lo
04f0: 67 67 69 6e 67 20 69 6e 2c 20 62 75 74 20 74 68 gging in, but th
0500: 65 20 6c 6f 67 69 6e 0a 2a 2a 20 73 63 72 65 65 e login.** scree
0510: 6e 20 64 69 73 70 6c 61 79 73 20 74 68 65 20 70 n displays the p
0520: 61 73 73 77 6f 72 64 20 66 6f 72 20 74 68 65 20 assword for the
0530: 61 6e 6f 6e 79 6d 6f 75 73 20 6c 6f 67 69 6e 2c anonymous login,
0540: 20 73 6f 20 74 68 69 73 0a 2a 2a 20 73 68 6f 75 so this.** shou
0550: 6c 64 20 6e 6f 74 20 70 72 65 76 65 6e 74 20 61 ld not prevent a
0560: 20 68 75 6d 61 6e 20 75 73 65 72 20 66 72 6f 6d human user from
0570: 20 64 6f 69 6e 67 20 73 6f 2e 0a 2a 2a 0a 2a 2a doing so..**.**
0580: 20 54 68 65 20 6e 6f 62 6f 64 79 20 75 73 65 72 The nobody user
0590: 20 68 61 73 20 63 61 70 61 62 69 6c 69 74 69 65 has capabilitie
05a0: 73 20 74 68 61 74 20 79 6f 75 20 77 61 6e 74 20 s that you want
05b0: 73 70 69 64 65 72 73 20 74 6f 20 68 61 76 65 2e spiders to have.
05c0: 0a 2a 2a 20 54 68 65 20 61 6e 6f 6e 79 6d 6f 75 .** The anonymou
05d0: 73 20 75 73 65 72 20 68 61 73 20 63 61 70 61 62 s user has capab
05e0: 69 6c 69 74 69 65 73 20 74 68 61 74 20 79 6f 75 ilities that you
05f0: 20 77 61 6e 74 20 70 65 6f 70 6c 65 20 77 69 74 want people wit
0600: 68 6f 75 74 0a 2a 2a 20 6c 6f 67 69 6e 73 20 74 hout.** logins t
0610: 6f 20 68 61 76 65 2e 0a 2a 2a 0a 2a 2a 20 4f 66 o have..**.** Of
0620: 20 63 6f 75 72 73 65 2c 20 61 20 73 6f 70 68 69 course, a sophi
0630: 73 74 69 63 61 74 65 64 20 73 70 69 64 65 72 20 sticated spider
0640: 63 6f 75 6c 64 20 65 61 73 69 6c 79 20 63 69 72 could easily cir
0650: 63 75 6d 76 65 6e 74 20 74 68 65 0a 2a 2a 20 61 cumvent the.** a
0660: 6e 6f 6e 79 6d 6f 75 73 20 6c 6f 67 69 6e 20 72 nonymous login r
0670: 65 71 75 69 72 65 6d 65 6e 74 20 61 6e 64 20 77 equirement and w
0680: 61 6c 6b 20 74 68 65 20 77 65 62 73 69 74 65 2e alk the website.
0690: 20 20 42 75 74 20 74 68 61 74 20 69 73 0a 2a 2a But that is.**
06a0: 20 6e 6f 74 20 72 65 61 6c 6c 79 20 74 68 65 20 not really the
06b0: 70 6f 69 6e 74 2e 20 20 54 68 65 20 61 6e 6f 6e point. The anon
06c0: 79 6d 6f 75 73 20 6c 6f 67 69 6e 20 6b 65 65 70 ymous login keep
06d0: 73 20 73 65 61 72 63 68 2d 65 6e 67 69 6e 65 0a s search-engine.
06e0: 2a 2a 20 63 72 61 77 6c 65 72 73 20 61 6e 64 20 ** crawlers and
06f0: 73 69 74 65 20 64 6f 77 6e 6c 6f 61 64 20 74 6f site download to
0700: 6f 6c 73 20 6c 69 6b 65 20 77 67 65 74 20 66 72 ols like wget fr
0710: 6f 6d 20 77 61 6c 6b 69 6e 67 20 63 68 61 6e 67 om walking chang
0720: 65 0a 2a 2a 20 6c 6f 67 73 20 61 6e 64 20 64 6f e.** logs and do
0730: 77 6e 6c 6f 61 64 69 6e 67 20 64 69 66 66 73 20 wnloading diffs
0740: 6f 66 20 76 65 72 79 20 76 65 72 73 69 6f 6e 20 of very version
0750: 6f 66 20 74 68 65 20 61 72 63 68 69 76 65 20 74 of the archive t
0760: 68 61 74 0a 2a 2a 20 68 61 73 20 65 76 65 72 20 hat.** has ever
0770: 65 78 69 73 74 65 64 2c 20 61 6e 64 20 74 68 69 existed, and thi
0780: 6e 67 73 20 6c 69 6b 65 20 74 68 61 74 2e 0a 2a ngs like that..*
0790: 2f 0a 23 69 6e 63 6c 75 64 65 20 22 63 6f 6e 66 /.#include "conf
07a0: 69 67 2e 68 22 0a 23 69 6e 63 6c 75 64 65 20 22 ig.h".#include "
07b0: 6c 6f 67 69 6e 2e 68 22 0a 23 69 66 64 65 66 20 login.h".#ifdef
07c0: 5f 5f 4d 49 4e 47 57 33 32 5f 5f 0a 23 20 20 69 __MINGW32__.# i
07d0: 6e 63 6c 75 64 65 20 3c 77 69 6e 64 6f 77 73 2e nclude <windows.
07e0: 68 3e 20 20 20 20 20 20 20 20 20 20 20 2f 2a 20 h> /*
07f0: 66 6f 72 20 53 6c 65 65 70 20 2a 2f 0a 23 20 20 for Sleep */.#
0800: 64 65 66 69 6e 65 20 73 6c 65 65 70 20 53 6c 65 define sleep Sle
0810: 65 70 20 20 20 20 20 20 20 20 20 20 20 20 2f 2a ep /*
0820: 20 77 69 6e 64 6f 77 73 20 64 6f 65 73 20 6e 6f windows does no
0830: 74 20 68 61 76 65 20 73 6c 65 65 70 2c 20 62 75 t have sleep, bu
0840: 74 20 53 6c 65 65 70 20 2a 2f 0a 23 65 6e 64 69 t Sleep */.#endi
0850: 66 0a 23 69 6e 63 6c 75 64 65 20 3c 74 69 6d 65 f.#include <time
0860: 2e 68 3e 0a 0a 2f 2a 0a 2a 2a 20 52 65 74 75 72 .h>../*.** Retur
0870: 6e 20 74 68 65 20 6e 61 6d 65 20 6f 66 20 74 68 n the name of th
0880: 65 20 6c 6f 67 69 6e 20 63 6f 6f 6b 69 65 0a 2a e login cookie.*
0890: 2f 0a 73 74 61 74 69 63 20 63 68 61 72 20 2a 6c /.static char *l
08a0: 6f 67 69 6e 5f 63 6f 6f 6b 69 65 5f 6e 61 6d 65 ogin_cookie_name
08b0: 28 76 6f 69 64 29 7b 0a 20 20 73 74 61 74 69 63 (void){. static
08c0: 20 63 68 61 72 20 2a 7a 43 6f 6f 6b 69 65 4e 61 char *zCookieNa
08d0: 6d 65 20 3d 20 30 3b 0a 20 20 69 66 28 20 7a 43 me = 0;. if( zC
08e0: 6f 6f 6b 69 65 4e 61 6d 65 3d 3d 30 20 29 7b 0a ookieName==0 ){.
08f0: 20 20 20 20 69 6e 74 20 6e 20 3d 20 73 74 72 6c int n = strl
0900: 65 6e 28 67 2e 7a 54 6f 70 29 3b 0a 20 20 20 20 en(g.zTop);.
0910: 7a 43 6f 6f 6b 69 65 4e 61 6d 65 20 3d 20 6d 61 zCookieName = ma
0920: 6c 6c 6f 63 28 20 6e 2a 32 2b 31 36 20 29 3b 0a lloc( n*2+16 );.
0930: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0940: 20 20 20 20 20 20 2f 2a 20 30 31 32 33 34 35 36 /* 0123456
0950: 37 38 39 20 31 32 33 34 35 20 2a 2f 0a 20 20 20 789 12345 */.
0960: 20 73 74 72 63 70 79 28 7a 43 6f 6f 6b 69 65 4e strcpy(zCookieN
0970: 61 6d 65 2c 20 22 66 6f 73 73 69 6c 5f 6c 6f 67 ame, "fossil_log
0980: 69 6e 5f 22 29 3b 0a 20 20 20 20 65 6e 63 6f 64 in_");. encod
0990: 65 31 36 28 28 75 6e 73 69 67 6e 65 64 20 63 68 e16((unsigned ch
09a0: 61 72 2a 29 67 2e 7a 54 6f 70 2c 20 28 75 6e 73 ar*)g.zTop, (uns
09b0: 69 67 6e 65 64 20 63 68 61 72 2a 29 26 7a 43 6f igned char*)&zCo
09c0: 6f 6b 69 65 4e 61 6d 65 5b 31 33 5d 2c 20 6e 29 okieName[13], n)
09d0: 3b 0a 20 20 7d 0a 20 20 72 65 74 75 72 6e 20 7a ;. }. return z
09e0: 43 6f 6f 6b 69 65 4e 61 6d 65 3b 0a 7d 0a 0a 2f CookieName;.}../
09f0: 2a 0a 2a 2a 20 52 65 64 69 72 65 63 74 20 74 6f *.** Redirect to
0a00: 20 74 68 65 20 70 61 67 65 20 73 70 65 63 69 66 the page specif
0a10: 69 65 64 20 62 79 20 74 68 65 20 22 67 22 20 71 ied by the "g" q
0a20: 75 65 72 79 20 70 61 72 61 6d 65 74 65 72 2e 0a uery parameter..
0a30: 2a 2a 20 4f 72 20 69 66 20 74 68 65 72 65 20 69 ** Or if there i
0a40: 73 20 6e 6f 20 22 67 22 20 71 75 65 72 79 20 70 s no "g" query p
0a50: 61 72 61 6d 65 74 65 72 2c 20 72 65 64 69 72 65 arameter, redire
0a60: 63 74 20 74 6f 20 74 68 65 20 68 6f 6d 65 70 61 ct to the homepa
0a70: 67 65 2e 0a 2a 2f 0a 73 74 61 74 69 63 20 76 6f ge..*/.static vo
0a80: 69 64 20 72 65 64 69 72 65 63 74 5f 74 6f 5f 67 id redirect_to_g
0a90: 28 76 6f 69 64 29 7b 0a 20 20 63 6f 6e 73 74 20 (void){. const
0aa0: 63 68 61 72 20 2a 7a 47 6f 74 6f 20 3d 20 50 28 char *zGoto = P(
0ab0: 22 67 22 29 3b 0a 20 20 69 66 28 20 7a 47 6f 74 "g");. if( zGot
0ac0: 6f 20 29 7b 0a 20 20 20 20 63 67 69 5f 72 65 64 o ){. cgi_red
0ad0: 69 72 65 63 74 28 7a 47 6f 74 6f 29 3b 0a 20 20 irect(zGoto);.
0ae0: 7d 65 6c 73 65 7b 0a 20 20 20 20 66 6f 73 73 69 }else{. fossi
0af0: 6c 5f 72 65 64 69 72 65 63 74 5f 68 6f 6d 65 28 l_redirect_home(
0b00: 29 3b 0a 20 20 7d 0a 7d 0a 0a 2f 2a 0a 2a 2a 20 );. }.}../*.**
0b10: 43 68 65 63 6b 20 74 6f 20 73 65 65 20 69 66 20 Check to see if
0b20: 74 68 65 20 61 6e 6f 6e 79 6d 6f 75 73 20 6c 6f the anonymous lo
0b30: 67 69 6e 20 69 73 20 76 61 6c 69 64 2e 20 20 49 gin is valid. I
0b40: 66 20 69 74 20 69 73 20 76 61 6c 69 64 2c 20 72 f it is valid, r
0b50: 65 74 75 72 6e 0a 2a 2a 20 74 68 65 20 75 73 65 eturn.** the use
0b60: 72 69 64 20 6f 66 20 74 68 65 20 61 6e 6f 6e 79 rid of the anony
0b70: 6d 6f 75 73 20 75 73 65 72 2e 0a 2a 2f 0a 73 74 mous user..*/.st
0b80: 61 74 69 63 20 69 6e 74 20 69 73 56 61 6c 69 64 atic int isValid
0b90: 41 6e 6f 6e 79 6d 6f 75 73 4c 6f 67 69 6e 28 0a AnonymousLogin(.
0ba0: 20 20 63 6f 6e 73 74 20 63 68 61 72 20 2a 7a 55 const char *zU
0bb0: 73 65 72 6e 61 6d 65 2c 20 20 2f 2a 20 54 68 65 sername, /* The
0bc0: 20 75 73 65 72 6e 61 6d 65 2e 20 20 4d 75 73 74 username. Must
0bd0: 20 62 65 20 22 61 6e 6f 6e 79 6d 6f 75 73 22 20 be "anonymous"
0be0: 2a 2f 0a 20 20 63 6f 6e 73 74 20 63 68 61 72 20 */. const char
0bf0: 2a 7a 50 61 73 73 77 6f 72 64 20 20 20 2f 2a 20 *zPassword /*
0c00: 54 68 65 20 73 75 70 70 6c 69 65 64 20 70 61 73 The supplied pas
0c10: 73 77 6f 72 64 20 2a 2f 0a 29 7b 0a 20 20 63 6f sword */.){. co
0c20: 6e 73 74 20 63 68 61 72 20 2a 7a 43 53 3b 20 20 nst char *zCS;
0c30: 20 20 20 20 20 20 2f 2a 20 54 68 65 20 63 61 70 /* The cap
0c40: 74 63 68 61 20 73 65 65 64 20 76 61 6c 75 65 20 tcha seed value
0c50: 2a 2f 0a 20 20 63 6f 6e 73 74 20 63 68 61 72 20 */. const char
0c60: 2a 7a 50 77 3b 20 20 20 20 20 20 20 20 2f 2a 20 *zPw; /*
0c70: 54 68 65 20 63 6f 72 72 65 63 74 20 70 61 73 73 The correct pass
0c80: 77 6f 72 64 20 73 68 6f 77 6e 20 69 6e 20 74 68 word shown in th
0c90: 65 20 63 61 70 74 63 68 61 20 2a 2f 0a 20 20 69 e captcha */. i
0ca0: 6e 74 20 75 69 64 3b 20 20 20 20 20 20 20 20 20 nt uid;
0cb0: 20 20 20 20 20 20 20 2f 2a 20 54 68 65 20 75 73 /* The us
0cc0: 65 72 20 49 44 20 6f 66 20 61 6e 6f 6e 79 6d 6f er ID of anonymo
0cd0: 75 73 20 2a 2f 0a 0a 20 20 69 66 28 20 7a 55 73 us */.. if( zUs
0ce0: 65 72 6e 61 6d 65 3d 3d 30 20 29 20 72 65 74 75 ername==0 ) retu
0cf0: 72 6e 20 30 3b 0a 20 20 69 66 28 20 7a 50 61 73 rn 0;. if( zPas
0d00: 73 77 6f 72 64 3d 3d 30 20 29 20 72 65 74 75 72 sword==0 ) retur
0d10: 6e 20 30 3b 0a 20 20 69 66 28 20 73 74 72 63 6d n 0;. if( strcm
0d20: 70 28 7a 55 73 65 72 6e 61 6d 65 2c 22 61 6e 6f p(zUsername,"ano
0d30: 6e 79 6d 6f 75 73 22 29 21 3d 30 20 29 20 72 65 nymous")!=0 ) re
0d40: 74 75 72 6e 20 30 3b 0a 20 20 7a 43 53 20 3d 20 turn 0;. zCS =
0d50: 50 28 22 63 73 22 29 3b 20 20 20 2f 2a 20 54 68 P("cs"); /* Th
0d60: 65 20 22 63 73 22 20 70 61 72 61 6d 65 74 65 72 e "cs" parameter
0d70: 20 69 73 20 74 68 65 20 22 63 61 70 74 63 68 61 is the "captcha
0d80: 20 73 65 65 64 22 20 2a 2f 0a 20 20 69 66 28 20 seed" */. if(
0d90: 7a 43 53 3d 3d 30 20 29 20 72 65 74 75 72 6e 20 zCS==0 ) return
0da0: 30 3b 0a 20 20 7a 50 77 20 3d 20 63 61 70 74 63 0;. zPw = captc
0db0: 68 61 5f 64 65 63 6f 64 65 28 28 75 6e 73 69 67 ha_decode((unsig
0dc0: 6e 65 64 20 69 6e 74 29 61 74 6f 69 28 7a 43 53 ned int)atoi(zCS
0dd0: 29 29 3b 0a 20 20 69 66 28 20 73 74 72 63 61 73 ));. if( strcas
0de0: 65 63 6d 70 28 7a 50 77 2c 20 7a 50 61 73 73 77 ecmp(zPw, zPassw
0df0: 6f 72 64 29 21 3d 30 20 29 20 72 65 74 75 72 6e ord)!=0 ) return
0e00: 20 30 3b 0a 20 20 75 69 64 20 3d 20 64 62 5f 69 0;. uid = db_i
0e10: 6e 74 28 30 2c 20 22 53 45 4c 45 43 54 20 75 69 nt(0, "SELECT ui
0e20: 64 20 46 52 4f 4d 20 75 73 65 72 20 57 48 45 52 d FROM user WHER
0e30: 45 20 6c 6f 67 69 6e 3d 27 61 6e 6f 6e 79 6d 6f E login='anonymo
0e40: 75 73 27 22 0a 20 20 20 20 20 20 20 20 20 20 20 us'".
0e50: 20 20 20 20 20 20 20 22 20 41 4e 44 20 6c 65 6e " AND len
0e60: 67 74 68 28 70 77 29 3e 30 20 41 4e 44 20 6c 65 gth(pw)>0 AND le
0e70: 6e 67 74 68 28 63 61 70 29 3e 30 22 29 3b 0a 20 ngth(cap)>0");.
0e80: 20 72 65 74 75 72 6e 20 75 69 64 3b 0a 7d 0a 0a return uid;.}..
0e90: 2f 2a 0a 2a 2a 20 57 45 42 50 41 47 45 3a 20 2f /*.** WEBPAGE: /
0ea0: 6c 6f 67 69 6e 0a 2a 2a 20 57 45 42 50 41 47 45 login.** WEBPAGE
0eb0: 3a 20 2f 6c 6f 67 6f 75 74 0a 2a 2a 0a 2a 2a 20 : /logout.**.**
0ec0: 47 65 6e 65 72 61 74 65 20 74 68 65 20 6c 6f 67 Generate the log
0ed0: 69 6e 20 70 61 67 65 0a 2a 2f 0a 76 6f 69 64 20 in page.*/.void
0ee0: 6c 6f 67 69 6e 5f 70 61 67 65 28 76 6f 69 64 29 login_page(void)
0ef0: 7b 0a 20 20 63 6f 6e 73 74 20 63 68 61 72 20 2a {. const char *
0f00: 7a 55 73 65 72 6e 61 6d 65 2c 20 2a 7a 50 61 73 zUsername, *zPas
0f10: 73 77 64 3b 0a 20 20 63 6f 6e 73 74 20 63 68 61 swd;. const cha
0f20: 72 20 2a 7a 4e 65 77 31 2c 20 2a 7a 4e 65 77 32 r *zNew1, *zNew2
0f30: 3b 0a 20 20 63 6f 6e 73 74 20 63 68 61 72 20 2a ;. const char *
0f40: 7a 41 6e 6f 6e 50 77 20 3d 20 30 3b 0a 20 20 69 zAnonPw = 0;. i
0f50: 6e 74 20 61 6e 6f 6e 46 6c 61 67 3b 0a 20 20 63 nt anonFlag;. c
0f60: 68 61 72 20 2a 7a 45 72 72 4d 73 67 20 3d 20 22 har *zErrMsg = "
0f70: 22 3b 0a 20 20 69 6e 74 20 75 69 64 3b 20 20 20 ";. int uid;
0f80: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0f90: 20 20 2f 2a 20 55 73 65 72 20 69 64 20 6c 6f 67 /* User id log
0fa0: 65 64 20 69 6e 20 75 73 65 72 20 2a 2f 0a 0a 20 ed in user */..
0fb0: 20 6c 6f 67 69 6e 5f 63 68 65 63 6b 5f 63 72 65 login_check_cre
0fc0: 64 65 6e 74 69 61 6c 73 28 29 3b 0a 20 20 7a 55 dentials();. zU
0fd0: 73 65 72 6e 61 6d 65 20 3d 20 50 28 22 75 22 29 sername = P("u")
0fe0: 3b 0a 20 20 7a 50 61 73 73 77 64 20 3d 20 50 28 ;. zPasswd = P(
0ff0: 22 70 22 29 3b 0a 20 20 61 6e 6f 6e 46 6c 61 67 "p");. anonFlag
1000: 20 3d 20 50 28 22 61 6e 6f 6e 22 29 21 3d 30 3b = P("anon")!=0;
1010: 0a 20 20 69 66 28 20 50 28 22 6f 75 74 22 29 21 . if( P("out")!
1020: 3d 30 20 29 7b 0a 20 20 20 20 63 6f 6e 73 74 20 =0 ){. const
1030: 63 68 61 72 20 2a 7a 43 6f 6f 6b 69 65 4e 61 6d char *zCookieNam
1040: 65 20 3d 20 6c 6f 67 69 6e 5f 63 6f 6f 6b 69 65 e = login_cookie
1050: 5f 6e 61 6d 65 28 29 3b 0a 20 20 20 20 63 67 69 _name();. cgi
1060: 5f 73 65 74 5f 63 6f 6f 6b 69 65 28 7a 43 6f 6f _set_cookie(zCoo
1070: 6b 69 65 4e 61 6d 65 2c 20 22 22 2c 20 30 2c 20 kieName, "", 0,
1080: 2d 38 36 34 30 30 29 3b 0a 20 20 20 20 72 65 64 -86400);. red
1090: 69 72 65 63 74 5f 74 6f 5f 67 28 29 3b 0a 20 20 irect_to_g();.
10a0: 7d 0a 20 20 69 66 28 20 67 2e 6f 6b 50 61 73 73 }. if( g.okPass
10b0: 77 6f 72 64 20 26 26 20 7a 50 61 73 73 77 64 20 word && zPasswd
10c0: 26 26 20 28 7a 4e 65 77 31 20 3d 20 50 28 22 6e && (zNew1 = P("n
10d0: 31 22 29 29 21 3d 30 20 26 26 20 28 7a 4e 65 77 1"))!=0 && (zNew
10e0: 32 20 3d 20 50 28 22 6e 32 22 29 29 21 3d 30 20 2 = P("n2"))!=0
10f0: 29 7b 0a 20 20 20 20 69 66 28 20 64 62 5f 69 6e ){. if( db_in
1100: 74 28 31 2c 20 22 53 45 4c 45 43 54 20 30 20 46 t(1, "SELECT 0 F
1110: 52 4f 4d 20 75 73 65 72 22 0a 20 20 20 20 20 20 ROM user".
1120: 20 20 20 20 20 20 20 20 20 20 20 20 22 20 57 48 " WH
1130: 45 52 45 20 75 69 64 3d 25 64 20 41 4e 44 20 70 ERE uid=%d AND p
1140: 77 3d 25 51 22 2c 20 67 2e 75 73 65 72 55 69 64 w=%Q", g.userUid
1150: 2c 20 7a 50 61 73 73 77 64 29 20 29 7b 0a 20 20 , zPasswd) ){.
1160: 20 20 20 20 73 6c 65 65 70 28 31 29 3b 0a 20 20 sleep(1);.
1170: 20 20 20 20 7a 45 72 72 4d 73 67 20 3d 20 0a 20 zErrMsg = .
1180: 20 20 20 20 20 20 20 20 40 20 3c 70 3e 3c 66 6f @ <p><fo
1190: 6e 74 20 63 6f 6c 6f 72 3d 22 72 65 64 22 3e 0a nt color="red">.
11a0: 20 20 20 20 20 20 20 20 20 40 20 59 6f 75 20 65 @ You e
11b0: 6e 74 65 72 65 64 20 61 6e 20 69 6e 63 6f 72 72 ntered an incorr
11c0: 65 63 74 20 6f 6c 64 20 70 61 73 73 77 6f 72 64 ect old password
11d0: 20 77 68 69 6c 65 20 61 74 74 65 6d 70 74 69 6e while attemptin
11e0: 67 20 74 6f 20 63 68 61 6e 67 65 0a 20 20 20 20 g to change.
11f0: 20 20 20 20 20 40 20 79 6f 75 72 20 70 61 73 73 @ your pass
1200: 77 6f 72 64 2e 20 20 59 6f 75 72 20 70 61 73 73 word. Your pass
1210: 77 6f 72 64 20 69 73 20 75 6e 63 68 61 6e 67 65 word is unchange
1220: 64 2e 0a 20 20 20 20 20 20 20 20 20 40 20 3c 2f d.. @ </
1230: 66 6f 6e 74 3e 3c 2f 70 3e 0a 20 20 20 20 20 20 font></p>.
1240: 3b 0a 20 20 20 20 7d 65 6c 73 65 20 69 66 28 20 ;. }else if(
1250: 73 74 72 63 6d 70 28 7a 4e 65 77 31 2c 7a 4e 65 strcmp(zNew1,zNe
1260: 77 32 29 21 3d 30 20 29 7b 0a 20 20 20 20 20 20 w2)!=0 ){.
1270: 7a 45 72 72 4d 73 67 20 3d 20 0a 20 20 20 20 20 zErrMsg = .
1280: 20 20 20 20 40 20 3c 70 3e 3c 66 6f 6e 74 20 63 @ <p><font c
1290: 6f 6c 6f 72 3d 22 72 65 64 22 3e 0a 20 20 20 20 olor="red">.
12a0: 20 20 20 20 20 40 20 54 68 65 20 74 77 6f 20 63 @ The two c
12b0: 6f 70 69 65 73 20 6f 66 20 79 6f 75 72 20 6e 65 opies of your ne
12c0: 77 20 70 61 73 73 77 6f 72 64 73 20 64 6f 20 6e w passwords do n
12d0: 6f 74 20 6d 61 74 63 68 2e 0a 20 20 20 20 20 20 ot match..
12e0: 20 20 20 40 20 59 6f 75 72 20 70 61 73 73 77 6f @ Your passwo
12f0: 72 64 20 69 73 20 75 6e 63 68 61 6e 67 65 64 2e rd is unchanged.
1300: 0a 20 20 20 20 20 20 20 20 20 40 20 3c 2f 66 6f . @ </fo
1310: 6e 74 3e 3c 2f 70 3e 0a 20 20 20 20 20 20 3b 0a nt></p>. ;.
1320: 20 20 20 20 7d 65 6c 73 65 7b 0a 20 20 20 20 20 }else{.
1330: 20 64 62 5f 6d 75 6c 74 69 5f 65 78 65 63 28 0a db_multi_exec(.
1340: 20 20 20 20 20 20 20 20 20 22 55 50 44 41 54 45 "UPDATE
1350: 20 75 73 65 72 20 53 45 54 20 70 77 3d 25 51 20 user SET pw=%Q
1360: 57 48 45 52 45 20 75 69 64 3d 25 64 22 2c 20 7a WHERE uid=%d", z
1370: 4e 65 77 31 2c 20 67 2e 75 73 65 72 55 69 64 0a New1, g.userUid.
1380: 20 20 20 20 20 20 29 3b 0a 20 20 20 20 20 20 72 );. r
1390: 65 64 69 72 65 63 74 5f 74 6f 5f 67 28 29 3b 0a edirect_to_g();.
13a0: 20 20 20 20 20 20 72 65 74 75 72 6e 3b 0a 20 20 return;.
13b0: 20 20 7d 0a 20 20 7d 0a 20 20 75 69 64 20 3d 20 }. }. uid =
13c0: 69 73 56 61 6c 69 64 41 6e 6f 6e 79 6d 6f 75 73 isValidAnonymous
13d0: 4c 6f 67 69 6e 28 7a 55 73 65 72 6e 61 6d 65 2c Login(zUsername,
13e0: 20 7a 50 61 73 73 77 64 29 3b 0a 20 20 69 66 28 zPasswd);. if(
13f0: 20 75 69 64 3e 30 20 29 7b 0a 20 20 20 20 63 68 uid>0 ){. ch
1400: 61 72 20 2a 7a 4e 6f 77 3b 20 20 20 20 20 20 20 ar *zNow;
1410: 20 20 20 20 20 20 20 20 20 20 20 2f 2a 20 43 75 /* Cu
1420: 72 72 65 6e 74 20 74 69 6d 65 20 28 6a 75 6c 69 rrent time (juli
1430: 61 6e 20 64 61 79 20 6e 75 6d 62 65 72 29 20 2a an day number) *
1440: 2f 0a 20 20 20 20 63 6f 6e 73 74 20 63 68 61 72 /. const char
1450: 20 2a 7a 49 70 41 64 64 72 3b 20 20 20 20 20 20 *zIpAddr;
1460: 20 20 20 2f 2a 20 49 50 20 61 64 64 72 65 73 73 /* IP address
1470: 20 6f 66 20 72 65 71 75 65 73 74 6f 72 20 2a 2f of requestor */
1480: 0a 20 20 20 20 63 68 61 72 20 2a 7a 43 6f 6f 6b . char *zCook
1490: 69 65 3b 20 20 20 20 20 20 20 20 20 20 20 20 20 ie;
14a0: 20 20 2f 2a 20 54 68 65 20 6c 6f 67 69 6e 20 63 /* The login c
14b0: 6f 6f 6b 69 65 20 2a 2f 0a 20 20 20 20 63 6f 6e ookie */. con
14c0: 73 74 20 63 68 61 72 20 2a 7a 43 6f 6f 6b 69 65 st char *zCookie
14d0: 4e 61 6d 65 3b 20 20 20 20 20 2f 2a 20 4e 61 6d Name; /* Nam
14e0: 65 20 6f 66 20 74 68 65 20 6c 6f 67 69 6e 20 63 e of the login c
14f0: 6f 6f 6b 69 65 20 2a 2f 0a 20 20 20 20 42 6c 6f ookie */. Blo
1500: 62 20 62 3b 20 20 20 20 20 20 20 20 20 20 20 20 b b;
1510: 20 20 20 20 20 20 20 20 20 20 2f 2a 20 42 6c 6f /* Blo
1520: 62 20 75 73 65 64 20 64 75 72 69 6e 67 20 63 6f b used during co
1530: 6f 6b 69 65 20 63 6f 6e 73 74 72 75 63 74 69 6f okie constructio
1540: 6e 20 2a 2f 0a 0a 20 20 20 20 7a 49 70 41 64 64 n */.. zIpAdd
1550: 72 20 3d 20 50 44 28 22 52 45 4d 4f 54 45 5f 41 r = PD("REMOTE_A
1560: 44 44 52 22 2c 22 6e 69 6c 22 29 3b 0a 20 20 20 DDR","nil");.
1570: 20 7a 43 6f 6f 6b 69 65 4e 61 6d 65 20 3d 20 6c zCookieName = l
1580: 6f 67 69 6e 5f 63 6f 6f 6b 69 65 5f 6e 61 6d 65 ogin_cookie_name
1590: 28 29 3b 0a 20 20 20 20 7a 4e 6f 77 20 3d 20 64 ();. zNow = d
15a0: 62 5f 74 65 78 74 28 22 30 22 2c 20 22 53 45 4c b_text("0", "SEL
15b0: 45 43 54 20 6a 75 6c 69 61 6e 64 61 79 28 27 6e ECT julianday('n
15c0: 6f 77 27 29 22 29 3b 0a 20 20 20 20 62 6c 6f 62 ow')");. blob
15d0: 5f 69 6e 69 74 28 26 62 2c 20 7a 4e 6f 77 2c 20 _init(&b, zNow,
15e0: 2d 31 29 3b 0a 20 20 20 20 62 6c 6f 62 5f 61 70 -1);. blob_ap
15f0: 70 65 6e 64 66 28 26 62 2c 20 22 2f 25 73 2f 25 pendf(&b, "/%s/%
1600: 73 22 2c 20 7a 49 70 41 64 64 72 2c 20 64 62 5f s", zIpAddr, db_
1610: 67 65 74 28 22 63 61 70 74 63 68 61 2d 73 65 63 get("captcha-sec
1620: 72 65 74 22 2c 22 22 29 29 3b 0a 20 20 20 20 73 ret",""));. s
1630: 68 61 31 73 75 6d 5f 62 6c 6f 62 28 26 62 2c 20 ha1sum_blob(&b,
1640: 26 62 29 3b 0a 20 20 20 20 7a 43 6f 6f 6b 69 65 &b);. zCookie
1650: 20 3d 20 73 71 6c 69 74 65 33 5f 6d 70 72 69 6e = sqlite3_mprin
1660: 74 66 28 22 61 6e 6f 6e 2f 25 73 2f 25 73 22 2c tf("anon/%s/%s",
1670: 20 7a 4e 6f 77 2c 20 62 6c 6f 62 5f 62 75 66 66 zNow, blob_buff
1680: 65 72 28 26 62 29 29 3b 0a 20 20 20 20 62 6c 6f er(&b));. blo
1690: 62 5f 72 65 73 65 74 28 26 62 29 3b 0a 20 20 20 b_reset(&b);.
16a0: 20 66 72 65 65 28 7a 4e 6f 77 29 3b 0a 20 20 20 free(zNow);.
16b0: 20 63 67 69 5f 73 65 74 5f 63 6f 6f 6b 69 65 28 cgi_set_cookie(
16c0: 7a 43 6f 6f 6b 69 65 4e 61 6d 65 2c 20 7a 43 6f zCookieName, zCo
16d0: 6f 6b 69 65 2c 20 30 2c 20 36 2a 33 36 30 30 29 okie, 0, 6*3600)
16e0: 3b 0a 20 20 20 20 72 65 64 69 72 65 63 74 5f 74 ;. redirect_t
16f0: 6f 5f 67 28 29 3b 0a 20 20 7d 0a 20 20 69 66 28 o_g();. }. if(
1700: 20 7a 55 73 65 72 6e 61 6d 65 21 3d 30 20 26 26 zUsername!=0 &&
1710: 20 7a 50 61 73 73 77 64 21 3d 30 20 26 26 20 7a zPasswd!=0 && z
1720: 50 61 73 73 77 64 5b 30 5d 21 3d 30 20 29 7b 0a Passwd[0]!=0 ){.
1730: 20 20 20 20 75 69 64 20 3d 20 64 62 5f 69 6e 74 uid = db_int
1740: 28 30 2c 0a 20 20 20 20 20 20 20 20 22 53 45 4c (0,. "SEL
1750: 45 43 54 20 75 69 64 20 46 52 4f 4d 20 75 73 65 ECT uid FROM use
1760: 72 22 0a 20 20 20 20 20 20 20 20 22 20 57 48 45 r". " WHE
1770: 52 45 20 6c 6f 67 69 6e 3d 25 51 20 41 4e 44 20 RE login=%Q AND
1780: 70 77 3d 25 51 22 2c 20 7a 55 73 65 72 6e 61 6d pw=%Q", zUsernam
1790: 65 2c 20 7a 50 61 73 73 77 64 29 3b 0a 20 20 20 e, zPasswd);.
17a0: 20 69 66 28 20 75 69 64 3c 3d 30 20 7c 7c 20 73 if( uid<=0 || s
17b0: 74 72 63 6d 70 28 7a 55 73 65 72 6e 61 6d 65 2c trcmp(zUsername,
17c0: 22 6e 6f 62 6f 64 79 22 29 3d 3d 30 20 29 7b 0a "nobody")==0 ){.
17d0: 20 20 20 20 20 20 73 6c 65 65 70 28 31 29 3b 0a sleep(1);.
17e0: 20 20 20 20 20 20 7a 45 72 72 4d 73 67 20 3d 20 zErrMsg =
17f0: 0a 20 20 20 20 20 20 20 20 20 40 20 3c 70 3e 3c . @ <p><
1800: 66 6f 6e 74 20 63 6f 6c 6f 72 3d 22 72 65 64 22 font color="red"
1810: 3e 0a 20 20 20 20 20 20 20 20 20 40 20 59 6f 75 >. @ You
1820: 20 65 6e 74 65 72 65 64 20 61 6e 20 75 6e 6b 6e entered an unkn
1830: 6f 77 6e 20 75 73 65 72 20 6f 72 20 61 6e 20 69 own user or an i
1840: 6e 63 6f 72 72 65 63 74 20 70 61 73 73 77 6f 72 ncorrect passwor
1850: 64 2e 0a 20 20 20 20 20 20 20 20 20 40 20 3c 2f d.. @ </
1860: 66 6f 6e 74 3e 3c 2f 70 3e 0a 20 20 20 20 20 20 font></p>.
1870: 3b 0a 20 20 20 20 7d 65 6c 73 65 7b 0a 20 20 20 ;. }else{.
1880: 20 20 20 63 68 61 72 20 2a 7a 43 6f 6f 6b 69 65 char *zCookie
1890: 3b 0a 20 20 20 20 20 20 63 6f 6e 73 74 20 63 68 ;. const ch
18a0: 61 72 20 2a 7a 43 6f 6f 6b 69 65 4e 61 6d 65 20 ar *zCookieName
18b0: 3d 20 6c 6f 67 69 6e 5f 63 6f 6f 6b 69 65 5f 6e = login_cookie_n
18c0: 61 6d 65 28 29 3b 0a 20 20 20 20 20 20 63 6f 6e ame();. con
18d0: 73 74 20 63 68 61 72 20 2a 7a 45 78 70 69 72 65 st char *zExpire
18e0: 20 3d 20 64 62 5f 67 65 74 28 22 63 6f 6f 6b 69 = db_get("cooki
18f0: 65 2d 65 78 70 69 72 65 22 2c 22 38 37 36 36 22 e-expire","8766"
1900: 29 3b 0a 20 20 20 20 20 20 69 6e 74 20 65 78 70 );. int exp
1910: 69 72 65 73 20 3d 20 61 74 6f 69 28 7a 45 78 70 ires = atoi(zExp
1920: 69 72 65 29 2a 33 36 30 30 3b 0a 20 20 20 20 20 ire)*3600;.
1930: 20 63 6f 6e 73 74 20 63 68 61 72 20 2a 7a 49 70 const char *zIp
1940: 41 64 64 72 20 3d 20 50 44 28 22 52 45 4d 4f 54 Addr = PD("REMOT
1950: 45 5f 41 44 44 52 22 2c 22 6e 69 6c 22 29 3b 0a E_ADDR","nil");.
1960: 20 0a 20 20 20 20 20 20 7a 43 6f 6f 6b 69 65 20 . zCookie
1970: 3d 20 64 62 5f 74 65 78 74 28 30 2c 20 22 53 45 = db_text(0, "SE
1980: 4c 45 43 54 20 27 25 64 2f 27 20 7c 7c 20 68 65 LECT '%d/' || he
1990: 78 28 72 61 6e 64 6f 6d 62 6c 6f 62 28 32 35 29 x(randomblob(25)
19a0: 29 22 2c 20 75 69 64 29 3b 0a 20 20 20 20 20 20 )", uid);.
19b0: 63 67 69 5f 73 65 74 5f 63 6f 6f 6b 69 65 28 7a cgi_set_cookie(z
19c0: 43 6f 6f 6b 69 65 4e 61 6d 65 2c 20 7a 43 6f 6f CookieName, zCoo
19d0: 6b 69 65 2c 20 30 2c 20 65 78 70 69 72 65 73 29 kie, 0, expires)
19e0: 3b 0a 20 20 20 20 20 20 64 62 5f 6d 75 6c 74 69 ;. db_multi
19f0: 5f 65 78 65 63 28 0a 20 20 20 20 20 20 20 20 22 _exec(. "
1a00: 55 50 44 41 54 45 20 75 73 65 72 20 53 45 54 20 UPDATE user SET
1a10: 63 6f 6f 6b 69 65 3d 25 51 2c 20 69 70 61 64 64 cookie=%Q, ipadd
1a20: 72 3d 25 51 2c 20 22 0a 20 20 20 20 20 20 20 20 r=%Q, ".
1a30: 22 20 20 63 65 78 70 69 72 65 3d 6a 75 6c 69 61 " cexpire=julia
1a40: 6e 64 61 79 28 27 6e 6f 77 27 29 2b 25 64 2f 38 nday('now')+%d/8
1a50: 36 34 30 30 2e 30 20 57 48 45 52 45 20 75 69 64 6400.0 WHERE uid
1a60: 3d 25 64 22 2c 0a 20 20 20 20 20 20 20 20 7a 43 =%d",. zC
1a70: 6f 6f 6b 69 65 2c 20 7a 49 70 41 64 64 72 2c 20 ookie, zIpAddr,
1a80: 65 78 70 69 72 65 73 2c 20 75 69 64 0a 20 20 20 expires, uid.
1a90: 20 20 20 29 3b 0a 20 20 20 20 20 20 72 65 64 69 );. redi
1aa0: 72 65 63 74 5f 74 6f 5f 67 28 29 3b 0a 20 20 20 rect_to_g();.
1ab0: 20 7d 0a 20 20 7d 0a 20 20 73 74 79 6c 65 5f 68 }. }. style_h
1ac0: 65 61 64 65 72 28 22 4c 6f 67 69 6e 2f 4c 6f 67 eader("Login/Log
1ad0: 6f 75 74 22 29 3b 0a 20 20 40 20 25 73 28 7a 45 out");. @ %s(zE
1ae0: 72 72 4d 73 67 29 0a 20 20 40 20 3c 66 6f 72 6d rrMsg). @ <form
1af0: 20 61 63 74 69 6f 6e 3d 22 6c 6f 67 69 6e 22 20 action="login"
1b00: 6d 65 74 68 6f 64 3d 22 50 4f 53 54 22 3e 0a 20 method="POST">.
1b10: 20 69 66 28 20 50 28 22 67 22 29 20 29 7b 0a 20 if( P("g") ){.
1b20: 20 20 20 40 20 3c 69 6e 70 75 74 20 74 79 70 65 @ <input type
1b30: 3d 22 68 69 64 64 65 6e 22 20 6e 61 6d 65 3d 22 ="hidden" name="
1b40: 67 22 20 76 61 6c 75 65 3d 22 25 68 28 50 28 22 g" value="%h(P("
1b50: 67 22 29 29 22 3e 0a 20 20 7d 0a 20 20 40 20 3c g"))">. }. @ <
1b60: 74 61 62 6c 65 20 61 6c 69 67 6e 3d 22 6c 65 66 table align="lef
1b70: 74 22 20 68 73 70 61 63 65 3d 22 31 30 22 3e 0a t" hspace="10">.
1b80: 20 20 40 20 3c 74 72 3e 0a 20 20 40 20 20 20 3c @ <tr>. @ <
1b90: 74 64 20 61 6c 69 67 6e 3d 22 72 69 67 68 74 22 td align="right"
1ba0: 3e 55 73 65 72 20 49 44 3a 3c 2f 74 64 3e 0a 20 >User ID:</td>.
1bb0: 20 69 66 28 20 61 6e 6f 6e 46 6c 61 67 20 29 7b if( anonFlag ){
1bc0: 0a 20 20 20 20 40 20 20 20 3c 74 64 3e 3c 69 6e . @ <td><in
1bd0: 70 75 74 20 74 79 70 65 3d 22 74 65 78 74 22 20 put type="text"
1be0: 6e 61 6d 65 3d 22 75 22 20 76 61 6c 75 65 3d 22 name="u" value="
1bf0: 61 6e 6f 6e 79 6d 6f 75 73 22 20 73 69 7a 65 3d anonymous" size=
1c00: 33 30 3e 3c 2f 74 64 3e 0a 20 20 7d 65 6c 73 65 30></td>. }else
1c10: 7b 0a 20 20 20 20 40 20 20 20 3c 74 64 3e 3c 69 {. @ <td><i
1c20: 6e 70 75 74 20 74 79 70 65 3d 22 74 65 78 74 22 nput type="text"
1c30: 20 6e 61 6d 65 3d 22 75 22 20 76 61 6c 75 65 3d name="u" value=
1c40: 22 22 20 73 69 7a 65 3d 33 30 3e 3c 2f 74 64 3e "" size=30></td>
1c50: 0a 20 20 7d 0a 20 20 40 20 3c 2f 74 72 3e 0a 20 . }. @ </tr>.
1c60: 20 40 20 3c 74 72 3e 0a 20 20 40 20 20 3c 74 64 @ <tr>. @ <td
1c70: 20 61 6c 69 67 6e 3d 22 72 69 67 68 74 22 3e 50 align="right">P
1c80: 61 73 73 77 6f 72 64 3a 3c 2f 74 64 3e 0a 20 20 assword:</td>.
1c90: 40 20 20 20 3c 74 64 3e 3c 69 6e 70 75 74 20 74 @ <td><input t
1ca0: 79 70 65 3d 22 70 61 73 73 77 6f 72 64 22 20 6e ype="password" n
1cb0: 61 6d 65 3d 22 70 22 20 76 61 6c 75 65 3d 22 22 ame="p" value=""
1cc0: 20 73 69 7a 65 3d 33 30 3e 3c 2f 74 64 3e 0a 20 size=30></td>.
1cd0: 20 40 20 3c 2f 74 72 3e 0a 20 20 69 66 28 20 67 @ </tr>. if( g
1ce0: 2e 7a 4c 6f 67 69 6e 3d 3d 30 20 29 7b 0a 20 20 .zLogin==0 ){.
1cf0: 20 20 7a 41 6e 6f 6e 50 77 20 3d 20 64 62 5f 74 zAnonPw = db_t
1d00: 65 78 74 28 30 2c 20 22 53 45 4c 45 43 54 20 70 ext(0, "SELECT p
1d10: 77 20 46 52 4f 4d 20 75 73 65 72 22 0a 20 20 20 w FROM user".
1d20: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
1d30: 20 20 20 20 20 20 22 20 57 48 45 52 45 20 6c 6f " WHERE lo
1d40: 67 69 6e 3d 27 61 6e 6f 6e 79 6d 6f 75 73 27 22 gin='anonymous'"
1d50: 0a 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 .
1d60: 20 20 20 20 20 20 20 20 20 20 22 20 20 20 41 4e " AN
1d70: 44 20 63 61 70 21 3d 27 27 22 29 3b 0a 20 20 7d D cap!=''");. }
1d80: 0a 20 20 40 20 3c 74 72 3e 0a 20 20 40 20 20 20 . @ <tr>. @
1d90: 3c 74 64 3e 3c 2f 74 64 3e 0a 20 20 40 20 20 20 <td></td>. @
1da0: 3c 74 64 3e 3c 69 6e 70 75 74 20 74 79 70 65 3d <td><input type=
1db0: 22 73 75 62 6d 69 74 22 20 6e 61 6d 65 3d 22 69 "submit" name="i
1dc0: 6e 22 20 76 61 6c 75 65 3d 22 4c 6f 67 69 6e 22 n" value="Login"
1dd0: 3e 3c 2f 74 64 3e 0a 20 20 40 20 3c 2f 74 72 3e ></td>. @ </tr>
1de0: 0a 20 20 40 20 3c 2f 74 61 62 6c 65 3e 0a 20 20 . @ </table>.
1df0: 69 66 28 20 67 2e 7a 4c 6f 67 69 6e 3d 3d 30 20 if( g.zLogin==0
1e00: 29 7b 0a 20 20 20 20 40 20 3c 70 3e 45 6e 74 65 ){. @ <p>Ente
1e10: 72 0a 20 20 7d 65 6c 73 65 7b 0a 20 20 20 20 40 r. }else{. @
1e20: 20 3c 70 3e 59 6f 75 20 61 72 65 20 63 75 72 72 <p>You are curr
1e30: 65 6e 74 6c 79 20 6c 6f 67 67 65 64 20 69 6e 20 ently logged in
1e40: 61 73 20 3c 62 3e 25 68 28 67 2e 7a 4c 6f 67 69 as <b>%h(g.zLogi
1e50: 6e 29 3c 2f 62 3e 3c 2f 70 3e 0a 20 20 20 20 40 n)</b></p>. @
1e60: 20 3c 70 3e 54 6f 20 63 68 61 6e 67 65 20 79 6f <p>To change yo
1e70: 75 72 20 6c 6f 67 69 6e 20 74 6f 20 61 20 64 69 ur login to a di
1e80: 66 66 65 72 65 6e 74 20 75 73 65 72 2c 20 65 6e fferent user, en
1e90: 74 65 72 0a 20 20 7d 0a 20 20 40 20 79 6f 75 72 ter. }. @ your
1ea0: 20 75 73 65 72 2d 69 64 20 61 6e 64 20 70 61 73 user-id and pas
1eb0: 73 77 6f 72 64 20 61 74 20 74 68 65 20 6c 65 66 sword at the lef
1ec0: 74 20 61 6e 64 20 70 72 65 73 73 20 74 68 65 0a t and press the.
1ed0: 20 20 40 20 22 4c 6f 67 69 6e 22 20 62 75 74 74 @ "Login" butt
1ee0: 6f 6e 2e 20 20 59 6f 75 72 20 75 73 65 72 20 6e on. Your user n
1ef0: 61 6d 65 20 77 69 6c 6c 20 62 65 20 73 74 6f 72 ame will be stor
1f00: 65 64 20 69 6e 20 61 20 62 72 6f 77 73 65 72 20 ed in a browser
1f10: 63 6f 6f 6b 69 65 2e 0a 20 20 40 20 59 6f 75 20 cookie.. @ You
1f20: 6d 75 73 74 20 63 6f 6e 66 69 67 75 72 65 20 79 must configure y
1f30: 6f 75 72 20 77 65 62 20 62 72 6f 77 73 65 72 20 our web browser
1f40: 74 6f 20 61 63 63 65 70 74 20 63 6f 6f 6b 69 65 to accept cookie
1f50: 73 20 69 6e 20 6f 72 64 65 72 20 66 6f 72 0a 20 s in order for.
1f60: 20 40 20 74 68 65 20 6c 6f 67 69 6e 20 74 6f 20 @ the login to
1f70: 74 61 6b 65 2e 3c 2f 70 3e 0a 20 20 69 66 28 20 take.</p>. if(
1f80: 7a 41 6e 6f 6e 50 77 20 29 7b 0a 20 20 20 20 75 zAnonPw ){. u
1f90: 6e 73 69 67 6e 65 64 20 69 6e 74 20 75 53 65 65 nsigned int uSee
1fa0: 64 20 3d 20 63 61 70 74 63 68 61 5f 73 65 65 64 d = captcha_seed
1fb0: 28 29 3b 0a 20 20 20 20 63 68 61 72 20 2a 7a 43 ();. char *zC
1fc0: 61 70 74 63 68 61 20 3d 20 63 61 70 74 63 68 61 aptcha = captcha
1fd0: 5f 72 65 6e 64 65 72 28 63 61 70 74 63 68 61 5f _render(captcha_
1fe0: 64 65 63 6f 64 65 28 75 53 65 65 64 29 29 3b 0a decode(uSeed));.
1ff0: 0a 20 20 20 20 40 20 3c 69 6e 70 75 74 20 74 79 . @ <input ty
2000: 70 65 3d 22 68 69 64 64 65 6e 22 20 6e 61 6d 65 pe="hidden" name
2010: 3d 22 63 73 22 20 76 61 6c 75 65 3d 22 25 75 28 ="cs" value="%u(
2020: 75 53 65 65 64 29 22 3e 0a 20 20 20 20 40 20 3c uSeed)">. @ <
2030: 70 3e 56 69 73 69 74 6f 72 73 20 6d 61 79 20 65 p>Visitors may e
2040: 6e 74 65 72 20 3c 62 3e 61 6e 6f 6e 79 6d 6f 75 nter <b>anonymou
2050: 73 3c 2f 62 3e 20 61 73 20 74 68 65 20 75 73 65 s</b> as the use
2060: 72 2d 49 44 20 77 69 74 68 0a 20 20 20 20 40 20 r-ID with. @
2070: 74 68 65 20 38 2d 63 68 61 72 61 63 74 65 72 20 the 8-character
2080: 68 65 78 61 64 65 63 69 6d 61 6c 20 70 61 73 73 hexadecimal pass
2090: 77 6f 72 64 20 73 68 6f 77 6e 20 62 65 6c 6f 77 word shown below
20a0: 3a 3c 2f 70 3e 0a 20 20 20 20 40 20 3c 63 65 6e :</p>. @ <cen
20b0: 74 65 72 3e 3c 74 61 62 6c 65 20 62 6f 72 64 65 ter><table borde
20c0: 72 3d 22 31 22 20 63 65 6c 6c 70 61 64 64 69 6e r="1" cellpaddin
20d0: 67 3d 22 31 30 22 3e 3c 74 72 3e 3c 74 64 3e 3c g="10"><tr><td><
20e0: 70 72 65 3e 0a 20 20 20 20 40 20 25 73 28 7a 43 pre>. @ %s(zC
20f0: 61 70 74 63 68 61 29 0a 20 20 20 20 40 20 3c 2f aptcha). @ </
2100: 70 72 65 3e 3c 2f 74 64 3e 3c 2f 74 72 3e 3c 2f pre></td></tr></
2110: 74 61 62 6c 65 3e 3c 2f 63 65 6e 74 65 72 3e 0a table></center>.
2120: 20 20 20 20 66 72 65 65 28 7a 43 61 70 74 63 68 free(zCaptch
2130: 61 29 3b 0a 20 20 7d 0a 20 20 69 66 28 20 67 2e a);. }. if( g.
2140: 7a 4c 6f 67 69 6e 20 29 7b 0a 20 20 20 20 40 20 zLogin ){. @
2150: 3c 62 72 20 63 6c 65 61 72 3d 22 62 6f 74 68 22 <br clear="both"
2160: 3e 3c 68 72 3e 0a 20 20 20 20 40 20 3c 70 3e 54 ><hr>. @ <p>T
2170: 6f 20 6c 6f 67 20 6f 66 66 20 74 68 65 20 73 79 o log off the sy
2180: 73 74 65 6d 20 28 61 6e 64 20 64 65 6c 65 74 65 stem (and delete
2190: 20 79 6f 75 72 20 6c 6f 67 69 6e 20 63 6f 6f 6b your login cook
21a0: 69 65 29 0a 20 20 20 20 40 20 20 70 72 65 73 73 ie). @ press
21b0: 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 62 the following b
21c0: 75 74 74 6f 6e 3a 3c 62 72 3e 0a 20 20 20 20 40 utton:<br>. @
21d0: 20 3c 69 6e 70 75 74 20 74 79 70 65 3d 22 73 75 <input type="su
21e0: 62 6d 69 74 22 20 6e 61 6d 65 3d 22 6f 75 74 22 bmit" name="out"
21f0: 20 76 61 6c 75 65 3d 22 4c 6f 67 6f 75 74 22 3e value="Logout">
2200: 3c 2f 70 3e 0a 20 20 7d 0a 20 20 40 20 3c 2f 66 </p>. }. @ </f
2210: 6f 72 6d 3e 0a 20 20 69 66 28 20 67 2e 6f 6b 50 orm>. if( g.okP
2220: 61 73 73 77 6f 72 64 20 29 7b 0a 20 20 20 20 40 assword ){. @
2230: 20 3c 62 72 20 63 6c 65 61 72 3d 22 62 6f 74 68 <br clear="both
2240: 22 3e 3c 68 72 3e 0a 20 20 20 20 40 20 3c 70 3e "><hr>. @ <p>
2250: 54 6f 20 63 68 61 6e 67 65 20 79 6f 75 72 20 70 To change your p
2260: 61 73 73 77 6f 72 64 2c 20 65 6e 74 65 72 20 79 assword, enter y
2270: 6f 75 72 20 6f 6c 64 20 70 61 73 73 77 6f 72 64 our old password
2280: 20 61 6e 64 20 79 6f 75 72 0a 20 20 20 20 40 20 and your. @
2290: 6e 65 77 20 70 61 73 73 77 6f 72 64 20 74 77 69 new password twi
22a0: 63 65 20 62 65 6c 6f 77 20 74 68 65 6e 20 70 72 ce below then pr
22b0: 65 73 73 20 74 68 65 20 22 43 68 61 6e 67 65 20 ess the "Change
22c0: 50 61 73 73 77 6f 72 64 22 0a 20 20 20 20 40 20 Password". @
22d0: 62 75 74 74 6f 6e 2e 3c 2f 70 3e 0a 20 20 20 20 button.</p>.
22e0: 40 20 3c 66 6f 72 6d 20 61 63 74 69 6f 6e 3d 22 @ <form action="
22f0: 6c 6f 67 69 6e 22 20 6d 65 74 68 6f 64 3d 22 50 login" method="P
2300: 4f 53 54 22 3e 0a 20 20 20 20 40 20 3c 74 61 62 OST">. @ <tab
2310: 6c 65 3e 0a 20 20 20 20 40 20 3c 74 72 3e 3c 74 le>. @ <tr><t
2320: 64 20 61 6c 69 67 6e 3d 22 72 69 67 68 74 22 3e d align="right">
2330: 4f 6c 64 20 50 61 73 73 77 6f 72 64 3a 3c 2f 74 Old Password:</t
2340: 64 3e 0a 20 20 20 20 40 20 3c 74 64 3e 3c 69 6e d>. @ <td><in
2350: 70 75 74 20 74 79 70 65 3d 22 70 61 73 73 77 6f put type="passwo
2360: 72 64 22 20 6e 61 6d 65 3d 22 70 22 20 73 69 7a rd" name="p" siz
2370: 65 3d 33 30 3e 3c 2f 74 64 3e 3c 2f 74 72 3e 0a e=30></td></tr>.
2380: 20 20 20 20 40 20 3c 74 72 3e 3c 74 64 20 61 6c @ <tr><td al
2390: 69 67 6e 3d 22 72 69 67 68 74 22 3e 4e 65 77 20 ign="right">New
23a0: 50 61 73 73 77 6f 72 64 3a 3c 2f 74 64 3e 0a 20 Password:</td>.
23b0: 20 20 20 40 20 3c 74 64 3e 3c 69 6e 70 75 74 20 @ <td><input
23c0: 74 79 70 65 3d 22 70 61 73 73 77 6f 72 64 22 20 type="password"
23d0: 6e 61 6d 65 3d 22 6e 31 22 20 73 69 7a 65 3d 33 name="n1" size=3
23e0: 30 3e 3c 2f 74 64 3e 3c 2f 74 72 3e 0a 20 20 20 0></td></tr>.
23f0: 20 40 20 3c 74 72 3e 3c 74 64 20 61 6c 69 67 6e @ <tr><td align
2400: 3d 22 72 69 67 68 74 22 3e 52 65 70 65 61 74 20 ="right">Repeat
2410: 4e 65 77 20 50 61 73 73 77 6f 72 64 3a 3c 2f 74 New Password:</t
2420: 64 3e 0a 20 20 20 20 40 20 3c 74 64 3e 3c 69 6e d>. @ <td><in
2430: 70 75 74 20 74 79 70 65 3d 22 70 61 73 73 77 6f put type="passwo
2440: 72 64 22 20 6e 61 6d 65 3d 22 6e 32 22 20 73 69 rd" name="n2" si
2450: 7a 65 3d 33 30 3e 3c 2f 74 64 3e 3c 2f 74 72 3e ze=30></td></tr>
2460: 0a 20 20 20 20 40 20 3c 74 72 3e 3c 74 64 3e 3c . @ <tr><td><
2470: 2f 74 64 3e 0a 20 20 20 20 40 20 3c 74 64 3e 3c /td>. @ <td><
2480: 69 6e 70 75 74 20 74 79 70 65 3d 22 73 75 62 6d input type="subm
2490: 69 74 22 20 76 61 6c 75 65 3d 22 43 68 61 6e 67 it" value="Chang
24a0: 65 20 50 61 73 73 77 6f 72 64 22 3e 3c 2f 74 64 e Password"></td
24b0: 3e 3c 2f 74 72 3e 0a 20 20 20 20 40 20 3c 2f 74 ></tr>. @ </t
24c0: 61 62 6c 65 3e 0a 20 20 20 20 40 20 3c 2f 66 6f able>. @ </fo
24d0: 72 6d 3e 0a 20 20 7d 0a 20 20 73 74 79 6c 65 5f rm>. }. style_
24e0: 66 6f 6f 74 65 72 28 29 3b 0a 7d 0a 0a 0a 0a 2f footer();.}..../
24f0: 2a 0a 2a 2a 20 54 68 69 73 20 72 6f 75 74 69 6e *.** This routin
2500: 65 20 65 78 61 6d 69 6e 65 73 20 74 68 65 20 6c e examines the l
2510: 6f 67 69 6e 20 63 6f 6f 6b 69 65 20 74 6f 20 73 ogin cookie to s
2520: 65 65 20 69 66 20 69 74 20 65 78 69 73 74 73 20 ee if it exists
2530: 61 6e 64 0a 2a 2a 20 61 6e 64 20 69 73 20 76 61 and.** and is va
2540: 6c 69 64 2e 20 20 49 66 20 74 68 65 20 6c 6f 67 lid. If the log
2550: 69 6e 20 63 6f 6f 6b 69 65 20 63 68 65 63 6b 73 in cookie checks
2560: 20 6f 75 74 2c 20 69 74 20 74 68 65 6e 20 73 65 out, it then se
2570: 74 73 20 0a 2a 2a 20 67 2e 7a 55 73 65 72 55 75 ts .** g.zUserUu
2580: 69 64 20 61 70 70 72 6f 70 72 69 61 74 65 6c 79 id appropriately
2590: 2e 0a 2a 2a 0a 2a 2f 0a 76 6f 69 64 20 6c 6f 67 ..**.*/.void log
25a0: 69 6e 5f 63 68 65 63 6b 5f 63 72 65 64 65 6e 74 in_check_credent
25b0: 69 61 6c 73 28 76 6f 69 64 29 7b 0a 20 20 69 6e ials(void){. in
25c0: 74 20 75 69 64 20 3d 20 30 3b 20 20 20 20 20 20 t uid = 0;
25d0: 20 20 20 20 20 20 20 20 20 20 20 20 2f 2a 20 55 /* U
25e0: 73 65 72 20 69 64 20 2a 2f 0a 20 20 63 6f 6e 73 ser id */. cons
25f0: 74 20 63 68 61 72 20 2a 7a 43 6f 6f 6b 69 65 3b t char *zCookie;
2600: 20 20 20 20 20 20 20 20 20 20 2f 2a 20 54 65 78 /* Tex
2610: 74 20 6f 66 20 74 68 65 20 6c 6f 67 69 6e 20 63 t of the login c
2620: 6f 6f 6b 69 65 20 2a 2f 0a 20 20 63 6f 6e 73 74 ookie */. const
2630: 20 63 68 61 72 20 2a 7a 52 65 6d 6f 74 65 41 64 char *zRemoteAd
2640: 64 72 3b 20 20 20 20 20 20 2f 2a 20 49 50 20 61 dr; /* IP a
2650: 64 64 72 65 73 73 20 6f 66 20 74 68 65 20 72 65 ddress of the re
2660: 71 75 65 73 74 6f 72 20 2a 2f 0a 20 20 63 6f 6e questor */. con
2670: 73 74 20 63 68 61 72 20 2a 7a 43 61 70 20 3d 20 st char *zCap =
2680: 30 3b 20 20 20 20 20 20 20 20 20 2f 2a 20 43 61 0; /* Ca
2690: 70 61 62 69 6c 69 74 79 20 73 74 72 69 6e 67 20 pability string
26a0: 2a 2f 0a 20 20 63 6f 6e 73 74 20 63 68 61 72 20 */. const char
26b0: 2a 7a 4e 63 61 70 3b 20 20 20 20 20 20 20 20 20 *zNcap;
26c0: 20 20 20 2f 2a 20 43 61 70 61 62 69 6c 69 74 69 /* Capabiliti
26d0: 65 73 20 6f 66 20 75 73 65 72 20 22 6e 6f 62 6f es of user "nobo
26e0: 64 79 22 20 2a 2f 0a 20 20 63 6f 6e 73 74 20 63 dy" */. const c
26f0: 68 61 72 20 2a 7a 41 63 61 70 3b 20 20 20 20 20 har *zAcap;
2700: 20 20 20 20 20 20 20 2f 2a 20 43 61 70 61 62 6c /* Capabl
2710: 6c 69 74 69 65 73 20 6f 66 20 75 73 65 72 20 22 lities of user "
2720: 61 6e 6f 6e 79 6d 6f 75 73 22 20 2a 2f 0a 0a 20 anonymous" */..
2730: 20 2f 2a 20 4f 6e 6c 79 20 72 75 6e 20 74 68 69 /* Only run thi
2740: 73 20 63 68 65 63 6b 20 6f 6e 63 65 2e 20 20 2a s check once. *
2750: 2f 0a 20 20 69 66 28 20 67 2e 75 73 65 72 55 69 /. if( g.userUi
2760: 64 21 3d 30 20 29 20 72 65 74 75 72 6e 3b 0a 0a d!=0 ) return;..
2770: 0a 20 20 2f 2a 20 49 66 20 74 68 65 20 48 54 54 . /* If the HTT
2780: 50 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 69 73 20 P connection is
2790: 63 6f 6d 69 6e 67 20 6f 76 65 72 20 31 32 37 2e coming over 127.
27a0: 30 2e 30 2e 31 20 61 6e 64 20 69 66 0a 20 20 2a 0.0.1 and if. *
27b0: 2a 20 6c 6f 63 61 6c 20 6c 6f 67 69 6e 20 69 73 * local login is
27c0: 20 64 69 73 61 62 6c 65 64 20 61 6e 64 20 69 66 disabled and if
27d0: 20 77 65 20 61 72 65 20 75 73 69 6e 67 20 48 54 we are using HT
27e0: 54 50 20 61 6e 64 20 6e 6f 74 20 48 54 54 50 53 TP and not HTTPS
27f0: 2c 20 0a 20 20 2a 2a 20 74 68 65 6e 20 74 68 65 , . ** then the
2800: 72 65 20 69 73 20 6e 6f 20 6e 65 65 64 20 74 6f re is no need to
2810: 20 63 68 65 63 6b 20 75 73 65 72 20 63 72 65 64 check user cred
2820: 65 6e 74 69 61 6c 73 2e 0a 20 20 2a 2a 0a 20 20 entials.. **.
2830: 2a 2f 0a 20 20 7a 52 65 6d 6f 74 65 41 64 64 72 */. zRemoteAddr
2840: 20 3d 20 50 44 28 22 52 45 4d 4f 54 45 5f 41 44 = PD("REMOTE_AD
2850: 44 52 22 2c 22 6e 69 6c 22 29 3b 0a 20 20 69 66 DR","nil");. if
2860: 28 20 73 74 72 63 6d 70 28 7a 52 65 6d 6f 74 65 ( strcmp(zRemote
2870: 41 64 64 72 2c 20 22 31 32 37 2e 30 2e 30 2e 31 Addr, "127.0.0.1
2880: 22 29 3d 3d 30 0a 20 20 20 26 26 20 64 62 5f 67 ")==0. && db_g
2890: 65 74 5f 69 6e 74 28 22 6c 6f 63 61 6c 61 75 74 et_int("localaut
28a0: 68 22 2c 30 29 3d 3d 30 0a 20 20 20 26 26 20 50 h",0)==0. && P
28b0: 28 22 48 54 54 50 53 22 29 3d 3d 30 0a 20 20 29 ("HTTPS")==0. )
28c0: 7b 0a 20 20 20 20 75 69 64 20 3d 20 64 62 5f 69 {. uid = db_i
28d0: 6e 74 28 30 2c 20 22 53 45 4c 45 43 54 20 75 69 nt(0, "SELECT ui
28e0: 64 20 46 52 4f 4d 20 75 73 65 72 20 57 48 45 52 d FROM user WHER
28f0: 45 20 63 61 70 20 4c 49 4b 45 20 27 25 25 73 25 E cap LIKE '%%s%
2900: 25 27 22 29 3b 0a 20 20 20 20 67 2e 7a 4c 6f 67 %'");. g.zLog
2910: 69 6e 20 3d 20 64 62 5f 74 65 78 74 28 22 3f 22 in = db_text("?"
2920: 2c 20 22 53 45 4c 45 43 54 20 6c 6f 67 69 6e 20 , "SELECT login
2930: 46 52 4f 4d 20 75 73 65 72 20 57 48 45 52 45 20 FROM user WHERE
2940: 75 69 64 3d 25 64 22 2c 20 75 69 64 29 3b 0a 20 uid=%d", uid);.
2950: 20 20 20 7a 43 61 70 20 3d 20 22 73 22 3b 0a 20 zCap = "s";.
2960: 20 20 20 67 2e 6e 6f 50 73 77 64 20 3d 20 31 3b g.noPswd = 1;
2970: 0a 20 20 20 20 73 74 72 63 70 79 28 67 2e 7a 43 . strcpy(g.zC
2980: 73 72 66 54 6f 6b 65 6e 2c 20 22 6c 6f 63 61 6c srfToken, "local
2990: 68 6f 73 74 22 29 3b 0a 20 20 7d 0a 0a 20 20 2f host");. }.. /
29a0: 2a 20 43 68 65 63 6b 20 74 68 65 20 6c 6f 67 69 * Check the logi
29b0: 6e 20 63 6f 6f 6b 69 65 20 74 6f 20 73 65 65 20 n cookie to see
29c0: 69 66 20 69 74 20 6d 61 74 63 68 65 73 20 61 20 if it matches a
29d0: 6b 6e 6f 77 6e 20 76 61 6c 69 64 20 75 73 65 72 known valid user
29e0: 2e 0a 20 20 2a 2f 0a 20 20 69 66 28 20 75 69 64 .. */. if( uid
29f0: 3d 3d 30 20 26 26 20 28 7a 43 6f 6f 6b 69 65 20 ==0 && (zCookie
2a00: 3d 20 50 28 6c 6f 67 69 6e 5f 63 6f 6f 6b 69 65 = P(login_cookie
2a10: 5f 6e 61 6d 65 28 29 29 29 21 3d 30 20 29 7b 0a _name()))!=0 ){.
2a20: 20 20 20 20 69 66 28 20 69 73 64 69 67 69 74 28 if( isdigit(
2a30: 7a 43 6f 6f 6b 69 65 5b 30 5d 29 20 29 7b 0a 20 zCookie[0]) ){.
2a40: 20 20 20 20 20 2f 2a 20 43 6f 6f 6b 69 65 73 20 /* Cookies
2a50: 6f 66 20 74 68 65 20 66 6f 72 6d 20 22 75 69 64 of the form "uid
2a60: 2f 72 61 6e 64 6f 6d 6e 65 73 73 22 2e 20 20 54 /randomness". T
2a70: 68 65 72 65 20 6d 75 73 74 20 62 65 20 61 0a 20 here must be a.
2a80: 20 20 20 20 20 2a 2a 20 63 6f 72 72 65 73 70 6f ** correspo
2a90: 6e 64 69 6e 67 20 65 6e 74 72 79 20 69 6e 20 74 nding entry in t
2aa0: 68 65 20 75 73 65 72 20 74 61 62 6c 65 2e 20 2a he user table. *
2ab0: 2f 0a 20 20 20 20 20 20 75 69 64 20 3d 20 64 62 /. uid = db
2ac0: 5f 69 6e 74 28 30 2c 20 0a 20 20 20 20 20 20 20 _int(0, .
2ad0: 20 20 20 20 20 22 53 45 4c 45 43 54 20 75 69 64 "SELECT uid
2ae0: 20 46 52 4f 4d 20 75 73 65 72 22 0a 20 20 20 20 FROM user".
2af0: 20 20 20 20 20 20 20 20 22 20 57 48 45 52 45 20 " WHERE
2b00: 75 69 64 3d 25 64 22 0a 20 20 20 20 20 20 20 20 uid=%d".
2b10: 20 20 20 20 22 20 20 20 41 4e 44 20 63 6f 6f 6b " AND cook
2b20: 69 65 3d 25 51 22 0a 20 20 20 20 20 20 20 20 20 ie=%Q".
2b30: 20 20 20 22 20 20 20 41 4e 44 20 69 70 61 64 64 " AND ipadd
2b40: 72 3d 25 51 22 0a 20 20 20 20 20 20 20 20 20 20 r=%Q".
2b50: 20 20 22 20 20 20 41 4e 44 20 63 65 78 70 69 72 " AND cexpir
2b60: 65 3e 6a 75 6c 69 61 6e 64 61 79 28 27 6e 6f 77 e>julianday('now
2b70: 27 29 22 2c 0a 20 20 20 20 20 20 20 20 20 20 20 ')",.
2b80: 20 61 74 6f 69 28 7a 43 6f 6f 6b 69 65 29 2c 20 atoi(zCookie),
2b90: 7a 43 6f 6f 6b 69 65 2c 20 7a 52 65 6d 6f 74 65 zCookie, zRemote
2ba0: 41 64 64 72 0a 20 20 20 20 20 20 20 20 20 29 3b Addr. );
2bb0: 0a 20 20 20 20 7d 65 6c 73 65 20 69 66 28 20 6d . }else if( m
2bc0: 65 6d 63 6d 70 28 7a 43 6f 6f 6b 69 65 2c 22 61 emcmp(zCookie,"a
2bd0: 6e 6f 6e 2f 22 2c 35 29 3d 3d 30 20 29 7b 0a 20 non/",5)==0 ){.
2be0: 20 20 20 20 20 2f 2a 20 43 6f 6f 6b 69 65 73 20 /* Cookies
2bf0: 6f 66 20 74 68 65 20 66 6f 72 6d 20 22 61 6e 6f of the form "ano
2c00: 6e 2f 54 49 4d 45 2f 48 41 53 48 22 2e 20 20 54 n/TIME/HASH". T
2c10: 68 65 20 54 49 4d 45 20 6d 75 73 74 20 6e 6f 74 he TIME must not
2c20: 20 62 65 0a 20 20 20 20 20 20 2a 2a 20 74 6f 6f be. ** too
2c30: 20 6f 6c 64 20 61 6e 64 20 74 68 65 20 73 68 61 old and the sha
2c40: 31 20 68 61 73 68 20 6f 66 20 54 49 4d 45 2b 49 1 hash of TIME+I
2c50: 50 41 44 44 52 2b 53 45 43 52 45 54 20 6d 75 73 PADDR+SECRET mus
2c60: 74 20 6d 61 74 63 68 20 48 41 53 48 2e 0a 20 20 t match HASH..
2c70: 20 20 20 20 2a 2a 20 53 45 43 52 45 54 20 69 73 ** SECRET is
2c80: 20 74 68 65 20 22 63 61 70 74 63 68 61 2d 73 65 the "captcha-se
2c90: 63 72 65 74 22 20 76 61 6c 75 65 20 69 6e 20 74 cret" value in t
2ca0: 68 65 20 72 65 70 6f 73 69 74 6f 72 79 2e 0a 20 he repository..
2cb0: 20 20 20 20 20 2a 2f 0a 20 20 20 20 20 20 64 6f */. do
2cc0: 75 62 6c 65 20 72 54 69 6d 65 3b 0a 20 20 20 20 uble rTime;.
2cd0: 20 20 69 6e 74 20 69 3b 0a 20 20 20 20 20 20 42 int i;. B
2ce0: 6c 6f 62 20 62 3b 0a 20 20 20 20 20 20 72 54 69 lob b;. rTi
2cf0: 6d 65 20 3d 20 61 74 6f 66 28 26 7a 43 6f 6f 6b me = atof(&zCook
2d00: 69 65 5b 35 5d 29 3b 0a 20 20 20 20 20 20 66 6f ie[5]);. fo
2d10: 72 28 69 3d 35 3b 20 7a 43 6f 6f 6b 69 65 5b 69 r(i=5; zCookie[i
2d20: 5d 20 26 26 20 7a 43 6f 6f 6b 69 65 5b 69 5d 21 ] && zCookie[i]!
2d30: 3d 27 2f 27 3b 20 69 2b 2b 29 7b 7d 0a 20 20 20 ='/'; i++){}.
2d40: 20 20 20 62 6c 6f 62 5f 69 6e 69 74 28 26 62 2c blob_init(&b,
2d50: 20 26 7a 43 6f 6f 6b 69 65 5b 35 5d 2c 20 69 2d &zCookie[5], i-
2d60: 35 29 3b 0a 20 20 20 20 20 20 69 66 28 20 7a 43 5);. if( zC
2d70: 6f 6f 6b 69 65 5b 69 5d 3d 3d 27 2f 27 20 29 7b ookie[i]=='/' ){
2d80: 20 69 2b 2b 3b 20 7d 0a 20 20 20 20 20 20 62 6c i++; }. bl
2d90: 6f 62 5f 61 70 70 65 6e 64 28 26 62 2c 20 22 2f ob_append(&b, "/
2da0: 22 2c 20 31 29 3b 0a 20 20 20 20 20 20 62 6c 6f ", 1);. blo
2db0: 62 5f 61 70 70 65 6e 64 66 28 26 62 2c 20 22 25 b_appendf(&b, "%
2dc0: 73 2f 25 73 22 2c 20 7a 52 65 6d 6f 74 65 41 64 s/%s", zRemoteAd
2dd0: 64 72 2c 20 64 62 5f 67 65 74 28 22 63 61 70 74 dr, db_get("capt
2de0: 63 68 61 2d 73 65 63 72 65 74 22 2c 22 22 29 29 cha-secret",""))
2df0: 3b 0a 20 20 20 20 20 20 73 68 61 31 73 75 6d 5f ;. sha1sum_
2e00: 62 6c 6f 62 28 26 62 2c 20 26 62 29 3b 0a 20 20 blob(&b, &b);.
2e10: 20 20 20 20 75 69 64 20 3d 20 64 62 5f 69 6e 74 uid = db_int
2e20: 28 30 2c 20 0a 20 20 20 20 20 20 20 20 20 20 22 (0, . "
2e30: 53 45 4c 45 43 54 20 75 69 64 20 46 52 4f 4d 20 SELECT uid FROM
2e40: 75 73 65 72 20 57 48 45 52 45 20 6c 6f 67 69 6e user WHERE login
2e50: 3d 27 61 6e 6f 6e 79 6d 6f 75 73 27 22 0a 20 20 ='anonymous'".
2e60: 20 20 20 20 20 20 20 20 22 20 41 4e 44 20 6c 65 " AND le
2e70: 6e 67 74 68 28 63 61 70 29 3e 30 22 0a 20 20 20 ngth(cap)>0".
2e80: 20 20 20 20 20 20 20 22 20 41 4e 44 20 6c 65 6e " AND len
2e90: 67 74 68 28 70 77 29 3e 30 22 0a 20 20 20 20 20 gth(pw)>0".
2ea0: 20 20 20 20 20 22 20 41 4e 44 20 25 66 2b 30 2e " AND %f+0.
2eb0: 32 35 3e 6a 75 6c 69 61 6e 64 61 79 28 27 6e 6f 25>julianday('no
2ec0: 77 27 29 22 0a 20 20 20 20 20 20 20 20 20 20 22 w')". "
2ed0: 20 41 4e 44 20 25 51 3d 25 51 22 2c 0a 20 20 20 AND %Q=%Q",.
2ee0: 20 20 20 20 20 20 20 72 54 69 6d 65 2c 20 26 7a rTime, &z
2ef0: 43 6f 6f 6b 69 65 5b 69 5d 2c 20 62 6c 6f 62 5f Cookie[i], blob_
2f00: 62 75 66 66 65 72 28 26 62 29 0a 20 20 20 20 20 buffer(&b).
2f10: 20 29 3b 0a 20 20 20 20 20 20 62 6c 6f 62 5f 72 );. blob_r
2f20: 65 73 65 74 28 26 62 29 3b 0a 20 20 20 20 7d 0a eset(&b);. }.
2f30: 20 20 20 20 73 71 6c 69 74 65 33 5f 73 6e 70 72 sqlite3_snpr
2f40: 69 6e 74 66 28 73 69 7a 65 6f 66 28 67 2e 7a 43 intf(sizeof(g.zC
2f50: 73 72 66 54 6f 6b 65 6e 29 2c 20 67 2e 7a 43 73 srfToken), g.zCs
2f60: 72 66 54 6f 6b 65 6e 2c 20 22 25 2e 31 30 73 22 rfToken, "%.10s"
2f70: 2c 20 7a 43 6f 6f 6b 69 65 29 3b 0a 20 20 7d 0a , zCookie);. }.
2f80: 0a 20 20 69 66 28 20 75 69 64 3d 3d 30 20 29 7b . if( uid==0 ){
2f90: 0a 20 20 20 20 75 69 64 20 3d 20 64 62 5f 69 6e . uid = db_in
2fa0: 74 28 30 2c 20 22 53 45 4c 45 43 54 20 75 69 64 t(0, "SELECT uid
2fb0: 20 46 52 4f 4d 20 75 73 65 72 20 57 48 45 52 45 FROM user WHERE
2fc0: 20 6c 6f 67 69 6e 3d 27 6e 6f 62 6f 64 79 27 22 login='nobody'"
2fd0: 29 3b 0a 20 20 20 20 69 66 28 20 75 69 64 3d 3d );. if( uid==
2fe0: 30 20 29 7b 0a 20 20 20 20 20 20 75 69 64 20 3d 0 ){. uid =
2ff0: 20 2d 31 3b 0a 20 20 20 20 20 20 7a 43 61 70 20 -1;. zCap
3000: 3d 20 22 22 3b 0a 20 20 20 20 7d 0a 20 20 20 20 = "";. }.
3010: 73 74 72 63 70 79 28 67 2e 7a 43 73 72 66 54 6f strcpy(g.zCsrfTo
3020: 6b 65 6e 2c 20 22 6e 6f 6e 65 22 29 3b 0a 20 20 ken, "none");.
3030: 7d 0a 20 20 69 66 28 20 7a 43 61 70 3d 3d 30 20 }. if( zCap==0
3040: 29 7b 0a 20 20 20 20 69 66 28 20 75 69 64 20 29 ){. if( uid )
3050: 7b 0a 20 20 20 20 20 20 53 74 6d 74 20 73 3b 0a {. Stmt s;.
3060: 20 20 20 20 20 20 64 62 5f 70 72 65 70 61 72 65 db_prepare
3070: 28 26 73 2c 20 22 53 45 4c 45 43 54 20 6c 6f 67 (&s, "SELECT log
3080: 69 6e 2c 20 63 61 70 20 46 52 4f 4d 20 75 73 65 in, cap FROM use
3090: 72 20 57 48 45 52 45 20 75 69 64 3d 25 64 22 2c r WHERE uid=%d",
30a0: 20 75 69 64 29 3b 0a 20 20 20 20 20 20 69 66 28 uid);. if(
30b0: 20 64 62 5f 73 74 65 70 28 26 73 29 3d 3d 53 51 db_step(&s)==SQ
30c0: 4c 49 54 45 5f 52 4f 57 20 29 7b 0a 20 20 20 20 LITE_ROW ){.
30d0: 20 20 20 20 67 2e 7a 4c 6f 67 69 6e 20 3d 20 64 g.zLogin = d
30e0: 62 5f 63 6f 6c 75 6d 6e 5f 6d 61 6c 6c 6f 63 28 b_column_malloc(
30f0: 26 73 2c 20 30 29 3b 0a 20 20 20 20 20 20 20 20 &s, 0);.
3100: 7a 43 61 70 20 3d 20 64 62 5f 63 6f 6c 75 6d 6e zCap = db_column
3110: 5f 6d 61 6c 6c 6f 63 28 26 73 2c 20 31 29 3b 0a _malloc(&s, 1);.
3120: 20 20 20 20 20 20 7d 0a 20 20 20 20 20 20 64 62 }. db
3130: 5f 66 69 6e 61 6c 69 7a 65 28 26 73 29 3b 0a 20 _finalize(&s);.
3140: 20 20 20 7d 0a 20 20 20 20 69 66 28 20 7a 43 61 }. if( zCa
3150: 70 3d 3d 30 20 29 7b 0a 20 20 20 20 20 20 7a 43 p==0 ){. zC
3160: 61 70 20 3d 20 22 22 3b 0a 20 20 20 20 7d 0a 20 ap = "";. }.
3170: 20 7d 0a 20 20 67 2e 75 73 65 72 55 69 64 20 3d }. g.userUid =
3180: 20 75 69 64 3b 0a 20 20 69 66 28 20 67 2e 7a 4c uid;. if( g.zL
3190: 6f 67 69 6e 20 26 26 20 73 74 72 63 6d 70 28 67 ogin && strcmp(g
31a0: 2e 7a 4c 6f 67 69 6e 2c 22 6e 6f 62 6f 64 79 22 .zLogin,"nobody"
31b0: 29 3d 3d 30 20 29 7b 0a 20 20 20 20 67 2e 7a 4c )==0 ){. g.zL
31c0: 6f 67 69 6e 20 3d 20 30 3b 0a 20 20 7d 0a 20 20 ogin = 0;. }.
31d0: 69 66 28 20 75 69 64 20 26 26 20 67 2e 7a 4c 6f if( uid && g.zLo
31e0: 67 69 6e 20 29 7b 0a 20 20 20 20 2f 2a 20 41 6c gin ){. /* Al
31f0: 6c 20 6c 6f 67 67 65 64 2d 69 6e 20 75 73 65 72 l logged-in user
3200: 73 20 69 6e 68 65 72 69 74 20 70 72 69 76 69 6c s inherit privil
3210: 65 67 65 73 20 66 72 6f 6d 20 22 6e 6f 62 6f 64 eges from "nobod
3220: 79 22 20 2a 2f 0a 20 20 20 20 7a 4e 63 61 70 20 y" */. zNcap
3230: 3d 20 64 62 5f 74 65 78 74 28 22 22 2c 20 22 53 = db_text("", "S
3240: 45 4c 45 43 54 20 63 61 70 20 46 52 4f 4d 20 75 ELECT cap FROM u
3250: 73 65 72 20 57 48 45 52 45 20 6c 6f 67 69 6e 20 ser WHERE login
3260: 3d 20 27 6e 6f 62 6f 64 79 27 22 29 3b 0a 20 20 = 'nobody'");.
3270: 20 20 6c 6f 67 69 6e 5f 73 65 74 5f 63 61 70 61 login_set_capa
3280: 62 69 6c 69 74 69 65 73 28 7a 4e 63 61 70 29 3b bilities(zNcap);
3290: 0a 20 20 20 20 69 66 28 20 73 74 72 63 6d 70 28 . if( strcmp(
32a0: 67 2e 7a 4c 6f 67 69 6e 2c 20 22 61 6e 6f 6e 79 g.zLogin, "anony
32b0: 6d 6f 75 73 22 29 21 3d 30 20 29 7b 0a 20 20 20 mous")!=0 ){.
32c0: 20 20 20 2f 2a 20 41 6c 6c 20 6c 6f 67 67 65 64 /* All logged
32d0: 2d 69 6e 20 75 73 65 72 73 20 69 6e 68 65 72 69 -in users inheri
32e0: 74 20 70 72 69 76 69 6c 65 67 65 73 20 66 72 6f t privileges fro
32f0: 6d 20 22 61 6e 6f 6e 79 6d 6f 75 73 22 20 2a 2f m "anonymous" */
3300: 0a 20 20 20 20 20 20 7a 41 63 61 70 20 3d 20 64 . zAcap = d
3310: 62 5f 74 65 78 74 28 22 22 2c 20 22 53 45 4c 45 b_text("", "SELE
3320: 43 54 20 63 61 70 20 46 52 4f 4d 20 75 73 65 72 CT cap FROM user
3330: 20 57 48 45 52 45 20 6c 6f 67 69 6e 20 3d 20 27 WHERE login = '
3340: 61 6e 6f 6e 79 6d 6f 75 73 27 22 29 3b 0a 20 20 anonymous'");.
3350: 20 20 20 20 6c 6f 67 69 6e 5f 73 65 74 5f 63 61 login_set_ca
3360: 70 61 62 69 6c 69 74 69 65 73 28 7a 41 63 61 70 pabilities(zAcap
3370: 29 3b 0a 20 20 20 20 7d 0a 20 20 7d 0a 20 20 6c );. }. }. l
3380: 6f 67 69 6e 5f 73 65 74 5f 63 61 70 61 62 69 6c ogin_set_capabil
3390: 69 74 69 65 73 28 7a 43 61 70 29 3b 0a 7d 0a 0a ities(zCap);.}..
33a0: 2f 2a 0a 2a 2a 20 53 65 74 20 74 68 65 20 67 6c /*.** Set the gl
33b0: 6f 62 61 6c 20 63 61 70 61 62 69 6c 69 74 79 20 obal capability
33c0: 66 6c 61 67 73 20 62 61 73 65 64 20 6f 6e 20 61 flags based on a
33d0: 20 63 61 70 61 62 69 6c 69 74 79 20 73 74 72 69 capability stri
33e0: 6e 67 2e 0a 2a 2f 0a 76 6f 69 64 20 6c 6f 67 69 ng..*/.void logi
33f0: 6e 5f 73 65 74 5f 63 61 70 61 62 69 6c 69 74 69 n_set_capabiliti
3400: 65 73 28 63 6f 6e 73 74 20 63 68 61 72 20 2a 7a es(const char *z
3410: 43 61 70 29 7b 0a 20 20 73 74 61 74 69 63 20 63 Cap){. static c
3420: 68 61 72 20 2a 7a 44 65 76 20 3d 20 30 3b 0a 20 har *zDev = 0;.
3430: 20 73 74 61 74 69 63 20 63 68 61 72 20 2a 7a 55 static char *zU
3440: 73 65 72 20 3d 20 30 3b 0a 20 20 69 6e 74 20 69 ser = 0;. int i
3450: 3b 0a 20 20 66 6f 72 28 69 3d 30 3b 20 7a 43 61 ;. for(i=0; zCa
3460: 70 5b 69 5d 3b 20 69 2b 2b 29 7b 0a 20 20 20 20 p[i]; i++){.
3470: 73 77 69 74 63 68 28 20 7a 43 61 70 5b 69 5d 20 switch( zCap[i]
3480: 29 7b 0a 20 20 20 20 20 20 63 61 73 65 20 27 73 ){. case 's
3490: 27 3a 20 20 20 67 2e 6f 6b 53 65 74 75 70 20 3d ': g.okSetup =
34a0: 20 31 3b 20 20 2f 2a 20 46 61 6c 6c 20 74 68 72 1; /* Fall thr
34b0: 75 20 69 6e 74 6f 20 41 64 6d 69 6e 20 2a 2f 0a u into Admin */.
34c0: 20 20 20 20 20 20 63 61 73 65 20 27 61 27 3a 20 case 'a':
34d0: 20 20 67 2e 6f 6b 41 64 6d 69 6e 20 3d 20 67 2e g.okAdmin = g.
34e0: 6f 6b 52 64 54 6b 74 20 3d 20 67 2e 6f 6b 57 72 okRdTkt = g.okWr
34f0: 54 6b 74 20 3d 20 0a 20 20 20 20 20 20 20 20 20 Tkt = .
3500: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
3510: 20 20 20 20 20 67 2e 6f 6b 52 64 57 69 6b 69 20 g.okRdWiki
3520: 3d 20 67 2e 6f 6b 57 72 57 69 6b 69 20 3d 20 67 = g.okWrWiki = g
3530: 2e 6f 6b 4e 65 77 57 69 6b 69 20 3d 0a 20 20 20 .okNewWiki =.
3540: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
3550: 20 20 20 20 20 20 20 20 20 20 20 67 2e 6f 6b 41 g.okA
3560: 70 6e 64 57 69 6b 69 20 3d 20 67 2e 6f 6b 48 69 pndWiki = g.okHi
3570: 73 74 6f 72 79 20 3d 20 67 2e 6f 6b 43 6c 6f 6e story = g.okClon
3580: 65 20 3d 20 0a 20 20 20 20 20 20 20 20 20 20 20 e = .
3590: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
35a0: 20 20 20 67 2e 6f 6b 4e 65 77 54 6b 74 20 3d 20 g.okNewTkt =
35b0: 67 2e 6f 6b 50 61 73 73 77 6f 72 64 20 3d 20 67 g.okPassword = g
35c0: 2e 6f 6b 52 64 41 64 64 72 20 3d 0a 20 20 20 20 .okRdAddr =.
35d0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
35e0: 20 20 20 20 20 20 20 20 20 20 67 2e 6f 6b 54 6b g.okTk
35f0: 74 46 6d 74 20 3d 20 31 3b 20 20 2f 2a 20 46 61 tFmt = 1; /* Fa
3600: 6c 6c 20 74 68 72 75 20 69 6e 74 6f 20 52 65 61 ll thru into Rea
3610: 64 2f 57 72 69 74 65 20 2a 2f 0a 20 20 20 20 20 d/Write */.
3620: 20 63 61 73 65 20 27 69 27 3a 20 20 20 67 2e 6f case 'i': g.o
3630: 6b 52 65 61 64 20 3d 20 67 2e 6f 6b 57 72 69 74 kRead = g.okWrit
3640: 65 20 3d 20 31 3b 20 20 20 20 20 20 20 20 20 20 e = 1;
3650: 20 20 20 20 20 20 20 20 20 20 20 62 72 65 61 6b break
3660: 3b 0a 20 20 20 20 20 20 63 61 73 65 20 27 6f 27 ;. case 'o'
3670: 3a 20 20 20 67 2e 6f 6b 52 65 61 64 20 3d 20 31 : g.okRead = 1
3680: 3b 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 ;
3690: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
36a0: 20 20 62 72 65 61 6b 3b 0a 20 20 20 20 20 20 63 break;. c
36b0: 61 73 65 20 27 7a 27 3a 20 20 20 67 2e 6f 6b 5a ase 'z': g.okZ
36c0: 69 70 20 3d 20 31 3b 20 20 20 20 20 20 20 20 20 ip = 1;
36d0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
36e0: 20 20 20 20 20 20 20 20 20 62 72 65 61 6b 3b 0a break;.
36f0: 0a 20 20 20 20 20 20 63 61 73 65 20 27 64 27 3a . case 'd':
3700: 20 20 20 67 2e 6f 6b 44 65 6c 65 74 65 20 3d 20 g.okDelete =
3710: 31 3b 20 20 20 20 20 20 20 20 20 20 20 20 20 20 1;
3720: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
3730: 20 62 72 65 61 6b 3b 0a 20 20 20 20 20 20 63 61 break;. ca
3740: 73 65 20 27 68 27 3a 20 20 20 67 2e 6f 6b 48 69 se 'h': g.okHi
3750: 73 74 6f 72 79 20 3d 20 31 3b 20 20 20 20 20 20 story = 1;
3760: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
3770: 20 20 20 20 20 20 20 20 62 72 65 61 6b 3b 0a 20 break;.
3780: 20 20 20 20 20 63 61 73 65 20 27 67 27 3a 20 20 case 'g':
3790: 20 67 2e 6f 6b 43 6c 6f 6e 65 20 3d 20 31 3b 20 g.okClone = 1;
37a0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
37b0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 62 b
37c0: 72 65 61 6b 3b 0a 20 20 20 20 20 20 63 61 73 65 reak;. case
37d0: 20 27 70 27 3a 20 20 20 67 2e 6f 6b 50 61 73 73 'p': g.okPass
37e0: 77 6f 72 64 20 3d 20 31 3b 20 20 20 20 20 20 20 word = 1;
37f0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
3800: 20 20 20 20 20 20 62 72 65 61 6b 3b 0a 0a 20 20 break;..
3810: 20 20 20 20 63 61 73 65 20 27 6a 27 3a 20 20 20 case 'j':
3820: 67 2e 6f 6b 52 64 57 69 6b 69 20 3d 20 31 3b 20 g.okRdWiki = 1;
3830: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
3840: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 62 72 br
3850: 65 61 6b 3b 0a 20 20 20 20 20 20 63 61 73 65 20 eak;. case
3860: 27 6b 27 3a 20 20 20 67 2e 6f 6b 57 72 57 69 6b 'k': g.okWrWik
3870: 69 20 3d 20 67 2e 6f 6b 52 64 57 69 6b 69 20 3d i = g.okRdWiki =
3880: 20 67 2e 6f 6b 41 70 6e 64 57 69 6b 69 20 3d 31 g.okApndWiki =1
3890: 3b 20 20 20 20 62 72 65 61 6b 3b 0a 20 20 20 20 ; break;.
38a0: 20 20 63 61 73 65 20 27 6d 27 3a 20 20 20 67 2e case 'm': g.
38b0: 6f 6b 41 70 6e 64 57 69 6b 69 20 3d 20 31 3b 20 okApndWiki = 1;
38c0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
38d0: 20 20 20 20 20 20 20 20 20 20 20 20 62 72 65 61 brea
38e0: 6b 3b 0a 20 20 20 20 20 20 63 61 73 65 20 27 66 k;. case 'f
38f0: 27 3a 20 20 20 67 2e 6f 6b 4e 65 77 57 69 6b 69 ': g.okNewWiki
3900: 20 3d 20 31 3b 20 20 20 20 20 20 20 20 20 20 20 = 1;
3910: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
3920: 20 20 20 62 72 65 61 6b 3b 0a 0a 20 20 20 20 20 break;..
3930: 20 63 61 73 65 20 27 65 27 3a 20 20 20 67 2e 6f case 'e': g.o
3940: 6b 52 64 41 64 64 72 20 3d 20 31 3b 20 20 20 20 kRdAddr = 1;
3950: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
3960: 20 20 20 20 20 20 20 20 20 20 20 62 72 65 61 6b break
3970: 3b 0a 20 20 20 20 20 20 63 61 73 65 20 27 72 27 ;. case 'r'
3980: 3a 20 20 20 67 2e 6f 6b 52 64 54 6b 74 20 3d 20 : g.okRdTkt =
3990: 31 3b 20 20 20 20 20 20 20 20 20 20 20 20 20 20 1;
39a0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
39b0: 20 20 62 72 65 61 6b 3b 0a 20 20 20 20 20 20 63 break;. c
39c0: 61 73 65 20 27 6e 27 3a 20 20 20 67 2e 6f 6b 4e ase 'n': g.okN
39d0: 65 77 54 6b 74 20 3d 20 31 3b 20 20 20 20 20 20 ewTkt = 1;
39e0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
39f0: 20 20 20 20 20 20 20 20 20 62 72 65 61 6b 3b 0a break;.
3a00: 20 20 20 20 20 20 63 61 73 65 20 27 77 27 3a 20 case 'w':
3a10: 20 20 67 2e 6f 6b 57 72 54 6b 74 20 3d 20 67 2e g.okWrTkt = g.
3a20: 6f 6b 52 64 54 6b 74 20 3d 20 67 2e 6f 6b 4e 65 okRdTkt = g.okNe
3a30: 77 54 6b 74 20 3d 20 0a 20 20 20 20 20 20 20 20 wTkt = .
3a40: 20 20 20 20 20 20 20 20 20 20 67 2e 6f 6b 41 70 g.okAp
3a50: 6e 64 54 6b 74 20 3d 20 31 3b 20 20 20 20 20 20 ndTkt = 1;
3a60: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
3a70: 20 20 20 20 20 20 20 20 62 72 65 61 6b 3b 0a 20 break;.
3a80: 20 20 20 20 20 63 61 73 65 20 27 63 27 3a 20 20 case 'c':
3a90: 20 67 2e 6f 6b 41 70 6e 64 54 6b 74 20 3d 20 31 g.okApndTkt = 1
3aa0: 3b 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 ;
3ab0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 62 b
3ac0: 72 65 61 6b 3b 0a 20 20 20 20 20 20 63 61 73 65 reak;. case
3ad0: 20 27 74 27 3a 20 20 20 67 2e 6f 6b 54 6b 74 46 't': g.okTktF
3ae0: 6d 74 20 3d 20 31 3b 20 20 20 20 20 20 20 20 20 mt = 1;
3af0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
3b00: 20 20 20 20 20 20 62 72 65 61 6b 3b 0a 0a 20 20 break;..
3b10: 20 20 20 20 2f 2a 20 54 68 65 20 22 75 22 20 70 /* The "u" p
3b20: 72 69 76 69 6c 65 67 65 73 20 69 73 20 61 20 6c rivileges is a l
3b30: 69 74 74 6c 65 20 64 69 66 66 65 72 65 6e 74 2e ittle different.
3b40: 20 20 49 74 20 72 65 63 75 72 73 69 76 65 6c 79 It recursively
3b50: 20 0a 20 20 20 20 20 20 2a 2a 20 69 6e 68 65 72 . ** inher
3b60: 69 74 73 20 61 6c 6c 20 70 72 69 76 69 6c 65 67 its all privileg
3b70: 65 73 20 6f 66 20 74 68 65 20 75 73 65 72 20 6e es of the user n
3b80: 61 6d 65 64 20 22 72 65 61 64 65 72 22 20 2a 2f amed "reader" */
3b90: 0a 20 20 20 20 20 20 63 61 73 65 20 27 75 27 3a . case 'u':
3ba0: 20 7b 0a 20 20 20 20 20 20 20 20 69 66 28 20 7a {. if( z
3bb0: 55 73 65 72 3d 3d 30 20 29 7b 0a 20 20 20 20 20 User==0 ){.
3bc0: 20 20 20 20 20 7a 55 73 65 72 20 3d 20 64 62 5f zUser = db_
3bd0: 74 65 78 74 28 22 22 2c 20 22 53 45 4c 45 43 54 text("", "SELECT
3be0: 20 63 61 70 20 46 52 4f 4d 20 75 73 65 72 20 57 cap FROM user W
3bf0: 48 45 52 45 20 6c 6f 67 69 6e 3d 27 72 65 61 64 HERE login='read
3c00: 65 72 27 22 29 3b 0a 20 20 20 20 20 20 20 20 20 er'");.
3c10: 20 6c 6f 67 69 6e 5f 73 65 74 5f 63 61 70 61 62 login_set_capab
3c20: 69 6c 69 74 69 65 73 28 7a 55 73 65 72 29 3b 0a ilities(zUser);.
3c30: 20 20 20 20 20 20 20 20 7d 0a 20 20 20 20 20 20 }.
3c40: 20 20 62 72 65 61 6b 3b 0a 20 20 20 20 20 20 7d break;. }
3c50: 0a 0a 20 20 20 20 20 20 2f 2a 20 54 68 65 20 22 .. /* The "
3c60: 76 22 20 70 72 69 76 69 6c 65 67 65 73 20 69 73 v" privileges is
3c70: 20 61 20 6c 69 74 74 6c 65 20 64 69 66 66 65 72 a little differ
3c80: 65 6e 74 2e 20 20 49 74 20 72 65 63 75 72 73 69 ent. It recursi
3c90: 76 65 6c 79 20 0a 20 20 20 20 20 20 2a 2a 20 69 vely . ** i
3ca0: 6e 68 65 72 69 74 73 20 61 6c 6c 20 70 72 69 76 nherits all priv
3cb0: 69 6c 65 67 65 73 20 6f 66 20 74 68 65 20 75 73 ileges of the us
3cc0: 65 72 20 6e 61 6d 65 64 20 22 64 65 76 65 6c 6f er named "develo
3cd0: 70 65 72 22 20 2a 2f 0a 20 20 20 20 20 20 63 61 per" */. ca
3ce0: 73 65 20 27 76 27 3a 20 7b 0a 20 20 20 20 20 20 se 'v': {.
3cf0: 20 20 69 66 28 20 7a 44 65 76 3d 3d 30 20 29 7b if( zDev==0 ){
3d00: 0a 20 20 20 20 20 20 20 20 20 20 7a 44 65 76 20 . zDev
3d10: 3d 20 64 62 5f 74 65 78 74 28 22 22 2c 20 22 53 = db_text("", "S
3d20: 45 4c 45 43 54 20 63 61 70 20 46 52 4f 4d 20 75 ELECT cap FROM u
3d30: 73 65 72 20 57 48 45 52 45 20 6c 6f 67 69 6e 3d ser WHERE login=
3d40: 27 64 65 76 65 6c 6f 70 65 72 27 22 29 3b 0a 20 'developer'");.
3d50: 20 20 20 20 20 20 20 20 20 6c 6f 67 69 6e 5f 73 login_s
3d60: 65 74 5f 63 61 70 61 62 69 6c 69 74 69 65 73 28 et_capabilities(
3d70: 7a 44 65 76 29 3b 0a 20 20 20 20 20 20 20 20 7d zDev);. }
3d80: 0a 20 20 20 20 20 20 20 20 62 72 65 61 6b 3b 0a . break;.
3d90: 20 20 20 20 20 20 7d 0a 20 20 20 20 7d 0a 20 20 }. }.
3da0: 7d 0a 7d 0a 0a 2f 2a 0a 2a 2a 20 49 66 20 74 68 }.}../*.** If th
3db0: 65 20 63 75 72 72 65 6e 74 20 6c 6f 67 69 6e 20 e current login
3dc0: 6c 61 63 6b 73 20 61 6e 79 20 6f 66 20 74 68 65 lacks any of the
3dd0: 20 63 61 70 61 62 69 6c 69 74 69 65 73 20 6c 69 capabilities li
3de0: 73 74 65 64 20 69 6e 0a 2a 2a 20 74 68 65 20 69 sted in.** the i
3df0: 6e 70 75 74 2c 20 74 68 65 6e 20 72 65 74 75 72 nput, then retur
3e00: 6e 20 30 2e 20 20 49 66 20 61 6c 6c 20 63 61 70 n 0. If all cap
3e10: 61 62 69 6c 69 74 69 65 73 20 61 72 65 20 70 72 abilities are pr
3e20: 65 73 65 6e 74 2c 20 74 68 65 6e 0a 2a 2a 20 72 esent, then.** r
3e30: 65 74 75 72 6e 20 31 2e 0a 2a 2f 0a 69 6e 74 20 eturn 1..*/.int
3e40: 6c 6f 67 69 6e 5f 68 61 73 5f 63 61 70 61 62 69 login_has_capabi
3e50: 6c 69 74 79 28 63 6f 6e 73 74 20 63 68 61 72 20 lity(const char
3e60: 2a 7a 43 61 70 2c 20 69 6e 74 20 6e 43 61 70 29 *zCap, int nCap)
3e70: 7b 0a 20 20 69 6e 74 20 69 3b 0a 20 20 69 6e 74 {. int i;. int
3e80: 20 72 63 20 3d 20 31 3b 0a 20 20 69 66 28 20 6e rc = 1;. if( n
3e90: 43 61 70 3c 30 20 29 20 6e 43 61 70 20 3d 20 73 Cap<0 ) nCap = s
3ea0: 74 72 6c 65 6e 28 7a 43 61 70 29 3b 0a 20 20 66 trlen(zCap);. f
3eb0: 6f 72 28 69 3d 30 3b 20 69 3c 6e 43 61 70 20 26 or(i=0; i<nCap &
3ec0: 26 20 72 63 20 26 26 20 7a 43 61 70 5b 69 5d 3b & rc && zCap[i];
3ed0: 20 69 2b 2b 29 7b 0a 20 20 20 20 73 77 69 74 63 i++){. switc
3ee0: 68 28 20 7a 43 61 70 5b 69 5d 20 29 7b 0a 20 20 h( zCap[i] ){.
3ef0: 20 20 20 20 63 61 73 65 20 27 61 27 3a 20 20 72 case 'a': r
3f00: 63 20 3d 20 67 2e 6f 6b 41 64 6d 69 6e 3b 20 20 c = g.okAdmin;
3f10: 20 20 20 62 72 65 61 6b 3b 0a 20 20 20 20 20 20 break;.
3f20: 2f 2a 20 63 61 73 65 20 27 62 27 3a 20 2a 2f 0a /* case 'b': */.
3f30: 20 20 20 20 20 20 63 61 73 65 20 27 63 27 3a 20 case 'c':
3f40: 20 72 63 20 3d 20 67 2e 6f 6b 41 70 6e 64 54 6b rc = g.okApndTk
3f50: 74 3b 20 20 20 62 72 65 61 6b 3b 0a 20 20 20 20 t; break;.
3f60: 20 20 63 61 73 65 20 27 64 27 3a 20 20 72 63 20 case 'd': rc
3f70: 3d 20 67 2e 6f 6b 44 65 6c 65 74 65 3b 20 20 20 = g.okDelete;
3f80: 20 62 72 65 61 6b 3b 0a 20 20 20 20 20 20 63 61 break;. ca
3f90: 73 65 20 27 65 27 3a 20 20 72 63 20 3d 20 67 2e se 'e': rc = g.
3fa0: 6f 6b 52 64 41 64 64 72 3b 20 20 20 20 62 72 65 okRdAddr; bre
3fb0: 61 6b 3b 0a 20 20 20 20 20 20 63 61 73 65 20 27 ak;. case '
3fc0: 66 27 3a 20 20 72 63 20 3d 20 67 2e 6f 6b 4e 65 f': rc = g.okNe
3fd0: 77 57 69 6b 69 3b 20 20 20 62 72 65 61 6b 3b 0a wWiki; break;.
3fe0: 20 20 20 20 20 20 63 61 73 65 20 27 67 27 3a 20 case 'g':
3ff0: 20 72 63 20 3d 20 67 2e 6f 6b 43 6c 6f 6e 65 3b rc = g.okClone;
4000: 20 20 20 20 20 62 72 65 61 6b 3b 0a 20 20 20 20 break;.
4010: 20 20 63 61 73 65 20 27 68 27 3a 20 20 72 63 20 case 'h': rc
4020: 3d 20 67 2e 6f 6b 48 69 73 74 6f 72 79 3b 20 20 = g.okHistory;
4030: 20 62 72 65 61 6b 3b 0a 20 20 20 20 20 20 63 61 break;. ca
4040: 73 65 20 27 69 27 3a 20 20 72 63 20 3d 20 67 2e se 'i': rc = g.
4050: 6f 6b 57 72 69 74 65 3b 20 20 20 20 20 62 72 65 okWrite; bre
4060: 61 6b 3b 0a 20 20 20 20 20 20 63 61 73 65 20 27 ak;. case '
4070: 6a 27 3a 20 20 72 63 20 3d 20 67 2e 6f 6b 52 64 j': rc = g.okRd
4080: 57 69 6b 69 3b 20 20 20 20 62 72 65 61 6b 3b 0a Wiki; break;.
4090: 20 20 20 20 20 20 63 61 73 65 20 27 6b 27 3a 20 case 'k':
40a0: 20 72 63 20 3d 20 67 2e 6f 6b 57 72 57 69 6b 69 rc = g.okWrWiki
40b0: 3b 20 20 20 20 62 72 65 61 6b 3b 0a 20 20 20 20 ; break;.
40c0: 20 20 2f 2a 20 63 61 73 65 20 27 6c 27 3a 20 2a /* case 'l': *
40d0: 2f 0a 20 20 20 20 20 20 63 61 73 65 20 27 6d 27 /. case 'm'
40e0: 3a 20 20 72 63 20 3d 20 67 2e 6f 6b 41 70 6e 64 : rc = g.okApnd
40f0: 57 69 6b 69 3b 20 20 62 72 65 61 6b 3b 0a 20 20 Wiki; break;.
4100: 20 20 20 20 63 61 73 65 20 27 6e 27 3a 20 20 72 case 'n': r
4110: 63 20 3d 20 67 2e 6f 6b 4e 65 77 54 6b 74 3b 20 c = g.okNewTkt;
4120: 20 20 20 62 72 65 61 6b 3b 0a 20 20 20 20 20 20 break;.
4130: 63 61 73 65 20 27 6f 27 3a 20 20 72 63 20 3d 20 case 'o': rc =
4140: 67 2e 6f 6b 52 65 61 64 3b 20 20 20 20 20 20 62 g.okRead; b
4150: 72 65 61 6b 3b 0a 20 20 20 20 20 20 63 61 73 65 reak;. case
4160: 20 27 70 27 3a 20 20 72 63 20 3d 20 67 2e 6f 6b 'p': rc = g.ok
4170: 50 61 73 73 77 6f 72 64 3b 20 20 62 72 65 61 6b Password; break
4180: 3b 0a 20 20 20 20 20 20 2f 2a 20 63 61 73 65 20 ;. /* case
4190: 27 71 27 3a 20 2a 2f 0a 20 20 20 20 20 20 63 61 'q': */. ca
41a0: 73 65 20 27 72 27 3a 20 20 72 63 20 3d 20 67 2e se 'r': rc = g.
41b0: 6f 6b 52 64 54 6b 74 3b 20 20 20 20 20 62 72 65 okRdTkt; bre
41c0: 61 6b 3b 0a 20 20 20 20 20 20 63 61 73 65 20 27 ak;. case '
41d0: 73 27 3a 20 20 72 63 20 3d 20 67 2e 6f 6b 53 65 s': rc = g.okSe
41e0: 74 75 70 3b 20 20 20 20 20 62 72 65 61 6b 3b 0a tup; break;.
41f0: 20 20 20 20 20 20 63 61 73 65 20 27 74 27 3a 20 case 't':
4200: 20 72 63 20 3d 20 67 2e 6f 6b 54 6b 74 46 6d 74 rc = g.okTktFmt
4210: 3b 20 20 20 20 62 72 65 61 6b 3b 0a 20 20 20 20 ; break;.
4220: 20 20 2f 2a 20 63 61 73 65 20 27 75 27 3a 20 52 /* case 'u': R
4230: 45 41 44 45 52 20 20 20 20 2a 2f 0a 20 20 20 20 EADER */.
4240: 20 20 2f 2a 20 63 61 73 65 20 27 76 27 3a 20 44 /* case 'v': D
4250: 45 56 45 4c 4f 50 45 52 20 2a 2f 0a 20 20 20 20 EVELOPER */.
4260: 20 20 63 61 73 65 20 27 77 27 3a 20 20 72 63 20 case 'w': rc
4270: 3d 20 67 2e 6f 6b 57 72 54 6b 74 3b 20 20 20 20 = g.okWrTkt;
4280: 20 62 72 65 61 6b 3b 0a 20 20 20 20 20 20 2f 2a break;. /*
4290: 20 63 61 73 65 20 27 78 27 3a 20 2a 2f 0a 20 20 case 'x': */.
42a0: 20 20 20 20 2f 2a 20 63 61 73 65 20 27 79 27 3a /* case 'y':
42b0: 20 2a 2f 0a 20 20 20 20 20 20 63 61 73 65 20 27 */. case '
42c0: 7a 27 3a 20 20 72 63 20 3d 20 67 2e 6f 6b 5a 69 z': rc = g.okZi
42d0: 70 3b 20 20 20 20 20 20 20 62 72 65 61 6b 3b 0a p; break;.
42e0: 20 20 20 20 20 20 64 65 66 61 75 6c 74 3a 20 20 default:
42f0: 20 72 63 20 3d 20 30 3b 20 20 20 20 20 20 20 20 rc = 0;
4300: 20 20 20 20 20 62 72 65 61 6b 3b 0a 20 20 20 20 break;.
4310: 7d 0a 20 20 7d 0a 20 20 72 65 74 75 72 6e 20 72 }. }. return r
4320: 63 3b 0a 7d 0a 0a 2f 2a 0a 2a 2a 20 43 61 6c 6c c;.}../*.** Call
4330: 20 74 68 69 73 20 72 6f 75 74 69 6e 65 20 77 68 this routine wh
4340: 65 6e 20 74 68 65 20 63 72 65 64 65 6e 74 69 61 en the credentia
4350: 6c 20 63 68 65 63 6b 20 66 61 69 6c 73 2e 20 20 l check fails.
4360: 49 74 20 63 61 75 73 65 73 0a 2a 2a 20 61 20 72 It causes.** a r
4370: 65 64 69 72 65 63 74 20 74 6f 20 74 68 65 20 22 edirect to the "
4380: 6c 6f 67 69 6e 22 20 70 61 67 65 2e 0a 2a 2f 0a login" page..*/.
4390: 76 6f 69 64 20 6c 6f 67 69 6e 5f 6e 65 65 64 65 void login_neede
43a0: 64 28 76 6f 69 64 29 7b 0a 20 20 63 6f 6e 73 74 d(void){. const
43b0: 20 63 68 61 72 20 2a 7a 55 72 6c 20 3d 20 50 44 char *zUrl = PD
43c0: 28 22 52 45 51 55 45 53 54 5f 55 52 49 22 2c 20 ("REQUEST_URI",
43d0: 22 69 6e 64 65 78 22 29 3b 0a 20 20 63 67 69 5f "index");. cgi_
43e0: 72 65 64 69 72 65 63 74 28 6d 70 72 69 6e 74 66 redirect(mprintf
43f0: 28 22 6c 6f 67 69 6e 3f 67 3d 25 54 22 2c 20 7a ("login?g=%T", z
4400: 55 72 6c 29 29 3b 0a 20 20 2f 2a 20 4e 4f 54 52 Url));. /* NOTR
4410: 45 41 43 48 45 44 20 2a 2f 0a 20 20 61 73 73 65 EACHED */. asse
4420: 72 74 28 30 29 3b 0a 7d 0a 0a 2f 2a 0a 2a 2a 20 rt(0);.}../*.**
4430: 43 61 6c 6c 20 74 68 69 73 20 72 6f 75 74 69 6e Call this routin
4440: 65 20 69 66 20 74 68 65 20 75 73 65 72 20 6c 61 e if the user la
4450: 63 6b 73 20 6f 6b 48 69 73 74 6f 72 79 20 70 65 cks okHistory pe
4460: 72 6d 69 73 73 69 6f 6e 2e 20 20 49 66 0a 2a 2a rmission. If.**
4470: 20 74 68 65 20 61 6e 6f 6e 79 6d 6f 75 73 20 75 the anonymous u
4480: 73 65 72 20 68 61 73 20 6f 6b 48 69 73 74 6f 72 ser has okHistor
4490: 79 20 70 65 72 6d 69 73 73 69 6f 6e 2c 20 74 68 y permission, th
44a0: 65 6e 20 70 61 69 6e 74 20 61 20 6d 65 73 61 67 en paint a mesag
44b0: 65 0a 2a 2a 20 74 6f 20 69 6e 66 6f 72 6d 20 74 e.** to inform t
44c0: 68 65 20 75 73 65 72 20 74 68 61 74 20 6d 75 63 he user that muc
44d0: 68 20 6d 6f 72 65 20 69 6e 66 6f 72 6d 61 74 69 h more informati
44e0: 6f 6e 20 69 73 20 61 76 61 69 6c 61 62 6c 65 20 on is available
44f0: 62 79 0a 2a 2a 20 6c 6f 67 67 69 6e 67 20 69 6e by.** logging in
4500: 20 61 73 20 61 6e 6f 6e 79 6d 6f 75 73 2e 0a 2a as anonymous..*
4510: 2f 0a 76 6f 69 64 20 6c 6f 67 69 6e 5f 61 6e 6f /.void login_ano
4520: 6e 79 6d 6f 75 73 5f 61 76 61 69 6c 61 62 6c 65 nymous_available
4530: 28 76 6f 69 64 29 7b 0a 20 20 69 66 28 20 21 67 (void){. if( !g
4540: 2e 6f 6b 48 69 73 74 6f 72 79 20 26 26 0a 20 20 .okHistory &&.
4550: 20 20 20 20 64 62 5f 65 78 69 73 74 73 28 22 53 db_exists("S
4560: 45 4c 45 43 54 20 31 20 46 52 4f 4d 20 75 73 65 ELECT 1 FROM use
4570: 72 22 0a 20 20 20 20 20 20 20 20 20 20 20 20 20 r".
4580: 20 20 20 22 20 57 48 45 52 45 20 6c 6f 67 69 6e " WHERE login
4590: 3d 27 61 6e 6f 6e 79 6d 6f 75 73 27 22 0a 20 20 ='anonymous'".
45a0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 22 20 "
45b0: 20 20 41 4e 44 20 63 61 70 20 4c 49 4b 45 20 27 AND cap LIKE '
45c0: 25 25 68 25 25 27 22 29 20 29 7b 0a 20 20 20 20 %%h%%'") ){.
45d0: 63 6f 6e 73 74 20 63 68 61 72 20 2a 7a 55 72 6c const char *zUrl
45e0: 20 3d 20 50 44 28 22 52 45 51 55 45 53 54 5f 55 = PD("REQUEST_U
45f0: 52 49 22 2c 20 22 69 6e 64 65 78 22 29 3b 0a 20 RI", "index");.
4600: 20 20 20 40 20 3c 70 3e 4d 61 6e 79 20 3c 66 6f @ <p>Many <fo
4610: 6e 74 20 63 6f 6c 6f 72 3d 22 72 65 64 22 3e 68 nt color="red">h
4620: 79 70 65 72 6c 69 6e 6b 73 20 61 72 65 20 64 69 yperlinks are di
4630: 73 61 62 6c 65 64 2e 3c 2f 66 6f 6e 74 3e 3c 62 sabled.</font><b
4640: 72 20 2f 3e 0a 20 20 20 20 40 20 55 73 65 20 3c r />. @ Use <
4650: 61 20 68 72 65 66 3d 22 25 73 28 67 2e 7a 54 6f a href="%s(g.zTo
4660: 70 29 2f 6c 6f 67 69 6e 3f 61 6e 6f 6e 3d 31 26 p)/login?anon=1&
4670: 67 3d 25 54 28 7a 55 72 6c 29 22 3e 61 6e 6f 6e g=%T(zUrl)">anon
4680: 79 6d 6f 75 73 20 6c 6f 67 69 6e 3c 2f 61 3e 0a ymous login</a>.
4690: 20 20 20 20 40 20 74 6f 20 65 6e 61 62 6c 65 20 @ to enable
46a0: 68 79 70 65 72 6c 69 6e 6b 73 2e 3c 2f 70 3e 0a hyperlinks.</p>.
46b0: 20 20 7d 0a 7d 0a 0a 2f 2a 0a 2a 2a 20 57 68 69 }.}../*.** Whi
46c0: 6c 65 20 72 65 6e 64 65 72 69 6e 67 20 61 20 66 le rendering a f
46d0: 6f 72 6d 2c 20 63 61 6c 6c 20 74 68 69 73 20 72 orm, call this r
46e0: 6f 75 74 69 6e 65 20 74 6f 20 61 64 64 20 74 68 outine to add th
46f0: 65 20 41 6e 74 69 2d 43 53 52 46 20 74 6f 6b 65 e Anti-CSRF toke
4700: 6e 0a 2a 2a 20 61 73 20 61 20 68 69 64 64 65 6e n.** as a hidden
4710: 20 65 6c 65 6d 65 6e 74 20 6f 66 20 74 68 65 20 element of the
4720: 66 6f 72 6d 2e 0a 2a 2f 0a 76 6f 69 64 20 6c 6f form..*/.void lo
4730: 67 69 6e 5f 69 6e 73 65 72 74 5f 63 73 72 66 5f gin_insert_csrf_
4740: 73 65 63 72 65 74 28 76 6f 69 64 29 7b 0a 20 20 secret(void){.
4750: 40 20 3c 69 6e 70 75 74 20 74 79 70 65 3d 22 68 @ <input type="h
4760: 69 64 64 65 6e 22 20 6e 61 6d 65 3d 22 63 73 72 idden" name="csr
4770: 66 22 20 76 61 6c 75 65 3d 22 25 73 28 67 2e 7a f" value="%s(g.z
4780: 43 73 72 66 54 6f 6b 65 6e 29 22 3e 0a 7d 0a 0a CsrfToken)">.}..
4790: 2f 2a 0a 2a 2a 20 42 65 66 6f 72 65 20 75 73 69 /*.** Before usi
47a0: 6e 67 20 74 68 65 20 72 65 73 75 6c 74 73 20 6f ng the results o
47b0: 66 20 61 20 66 6f 72 6d 2c 20 66 69 72 73 74 20 f a form, first
47c0: 63 61 6c 6c 20 74 68 69 73 20 72 6f 75 74 69 6e call this routin
47d0: 65 20 74 6f 20 76 65 72 69 66 79 0a 2a 2a 20 74 e to verify.** t
47e0: 68 61 74 20 74 68 73 20 41 6e 74 69 2d 43 53 52 hat ths Anti-CSR
47f0: 46 20 74 6f 6b 65 6e 20 69 73 20 70 72 65 73 65 F token is prese
4800: 6e 74 20 61 6e 64 20 69 73 20 76 61 6c 69 64 2e nt and is valid.
4810: 20 20 49 66 20 74 68 65 20 41 6e 74 69 2d 43 53 If the Anti-CS
4820: 52 46 20 74 6f 6b 65 6e 0a 2a 2a 20 69 73 20 6d RF token.** is m
4830: 69 73 73 69 6e 67 20 6f 72 20 69 73 20 69 6e 63 issing or is inc
4840: 6f 72 72 65 63 74 2c 20 74 68 61 74 20 69 6e 64 orrect, that ind
4850: 69 63 61 74 65 73 20 61 20 63 72 6f 73 73 2d 73 icates a cross-s
4860: 69 74 65 20 73 63 72 69 70 74 69 6e 67 20 61 74 ite scripting at
4870: 74 61 63 68 0a 2a 2a 20 73 6f 20 65 6d 69 74 73 tach.** so emits
4880: 20 61 6e 20 65 72 72 6f 72 20 6d 65 73 73 61 67 an error messag
4890: 65 20 61 6e 64 20 61 62 6f 72 74 2e 0a 2a 2f 0a e and abort..*/.
48a0: 76 6f 69 64 20 6c 6f 67 69 6e 5f 76 65 72 69 66 void login_verif
48b0: 79 5f 63 73 72 66 5f 73 65 63 72 65 74 28 76 6f y_csrf_secret(vo
48c0: 69 64 29 7b 0a 20 20 63 6f 6e 73 74 20 63 68 61 id){. const cha
48d0: 72 20 2a 7a 43 73 72 66 3b 20 20 20 20 20 20 20 r *zCsrf;
48e0: 20 20 20 20 20 2f 2a 20 54 68 65 20 43 53 52 46 /* The CSRF
48f0: 20 73 65 63 72 65 74 20 2a 2f 0a 20 20 69 66 28 secret */. if(
4900: 20 67 2e 6f 6b 43 73 72 66 20 29 20 72 65 74 75 g.okCsrf ) retu
4910: 72 6e 3b 0a 20 20 69 66 28 20 28 7a 43 73 72 66 rn;. if( (zCsrf
4920: 20 3d 20 50 28 22 63 73 72 66 22 29 29 21 3d 30 = P("csrf"))!=0
4930: 20 26 26 20 73 74 72 63 6d 70 28 7a 43 73 72 66 && strcmp(zCsrf
4940: 2c 20 67 2e 7a 43 73 72 66 54 6f 6b 65 6e 29 3d , g.zCsrfToken)=
4950: 3d 30 20 29 7b 0a 20 20 20 20 67 2e 6f 6b 43 73 =0 ){. g.okCs
4960: 72 66 20 3d 20 31 3b 0a 20 20 20 20 72 65 74 75 rf = 1;. retu
4970: 72 6e 3b 0a 20 20 7d 0a 20 20 66 6f 73 73 69 6c rn;. }. fossil
4980: 5f 66 61 74 61 6c 28 22 43 72 6f 73 73 2d 73 69 _fatal("Cross-si
4990: 74 65 20 72 65 71 75 65 73 74 20 66 6f 72 67 65 te request forge
49a0: 72 79 20 61 74 74 65 6d 70 74 22 29 3b 0a 7d 0a ry attempt");.}.