]> gitweb.ps.run Git - ps-cgit/blob - cgit.c
auth: add basic authentication filter framework
[ps-cgit] / cgit.c
1 /* cgit.c: cgi for the git scm
2  *
3  * Copyright (C) 2006-2014 cgit Development Team <cgit@lists.zx2c4.com>
4  *
5  * Licensed under GNU General Public License v2
6  *   (see COPYING for full license text)
7  */
8
9 #include "cgit.h"
10 #include "cache.h"
11 #include "cmd.h"
12 #include "configfile.h"
13 #include "html.h"
14 #include "ui-shared.h"
15 #include "ui-stats.h"
16 #include "ui-blob.h"
17 #include "ui-summary.h"
18 #include "scan-tree.h"
19
20 const char *cgit_version = CGIT_VERSION;
21
22 static void add_mimetype(const char *name, const char *value)
23 {
24         struct string_list_item *item;
25
26         item = string_list_insert(&ctx.cfg.mimetypes, xstrdup(name));
27         item->util = xstrdup(value);
28 }
29
30 static void process_cached_repolist(const char *path);
31
32 static void repo_config(struct cgit_repo *repo, const char *name, const char *value)
33 {
34         struct string_list_item *item;
35
36         if (!strcmp(name, "name"))
37                 repo->name = xstrdup(value);
38         else if (!strcmp(name, "clone-url"))
39                 repo->clone_url = xstrdup(value);
40         else if (!strcmp(name, "desc"))
41                 repo->desc = xstrdup(value);
42         else if (!strcmp(name, "owner"))
43                 repo->owner = xstrdup(value);
44         else if (!strcmp(name, "defbranch"))
45                 repo->defbranch = xstrdup(value);
46         else if (!strcmp(name, "snapshots"))
47                 repo->snapshots = ctx.cfg.snapshots & cgit_parse_snapshots_mask(value);
48         else if (!strcmp(name, "enable-commit-graph"))
49                 repo->enable_commit_graph = atoi(value);
50         else if (!strcmp(name, "enable-log-filecount"))
51                 repo->enable_log_filecount = atoi(value);
52         else if (!strcmp(name, "enable-log-linecount"))
53                 repo->enable_log_linecount = atoi(value);
54         else if (!strcmp(name, "enable-remote-branches"))
55                 repo->enable_remote_branches = atoi(value);
56         else if (!strcmp(name, "enable-subject-links"))
57                 repo->enable_subject_links = atoi(value);
58         else if (!strcmp(name, "branch-sort")) {
59                 if (!strcmp(value, "age"))
60                         repo->branch_sort = 1;
61                 if (!strcmp(value, "name"))
62                         repo->branch_sort = 0;
63         } else if (!strcmp(name, "commit-sort")) {
64                 if (!strcmp(value, "date"))
65                         repo->commit_sort = 1;
66                 if (!strcmp(value, "topo"))
67                         repo->commit_sort = 2;
68         } else if (!strcmp(name, "max-stats"))
69                 repo->max_stats = cgit_find_stats_period(value, NULL);
70         else if (!strcmp(name, "module-link"))
71                 repo->module_link= xstrdup(value);
72         else if (!prefixcmp(name, "module-link.")) {
73                 item = string_list_append(&repo->submodules, xstrdup(name + 12));
74                 item->util = xstrdup(value);
75         } else if (!strcmp(name, "section"))
76                 repo->section = xstrdup(value);
77         else if (!strcmp(name, "readme") && value != NULL) {
78                 if (repo->readme.items == ctx.cfg.readme.items)
79                         memset(&repo->readme, 0, sizeof(repo->readme));
80                 string_list_append(&repo->readme, xstrdup(value));
81         } else if (!strcmp(name, "logo") && value != NULL)
82                 repo->logo = xstrdup(value);
83         else if (!strcmp(name, "logo-link") && value != NULL)
84                 repo->logo_link = xstrdup(value);
85         else if (ctx.cfg.enable_filter_overrides) {
86                 if (!strcmp(name, "about-filter"))
87                         repo->about_filter = cgit_new_filter(value, ABOUT);
88                 else if (!strcmp(name, "commit-filter"))
89                         repo->commit_filter = cgit_new_filter(value, COMMIT);
90                 else if (!strcmp(name, "source-filter"))
91                         repo->source_filter = cgit_new_filter(value, SOURCE);
92                 else if (!strcmp(name, "email-filter"))
93                         repo->email_filter = cgit_new_filter(value, EMAIL);
94         }
95 }
96
97 static void config_cb(const char *name, const char *value)
98 {
99         if (!strcmp(name, "section") || !strcmp(name, "repo.group"))
100                 ctx.cfg.section = xstrdup(value);
101         else if (!strcmp(name, "repo.url"))
102                 ctx.repo = cgit_add_repo(value);
103         else if (ctx.repo && !strcmp(name, "repo.path"))
104                 ctx.repo->path = trim_end(value, '/');
105         else if (ctx.repo && !prefixcmp(name, "repo."))
106                 repo_config(ctx.repo, name + 5, value);
107         else if (!strcmp(name, "readme") && value != NULL)
108                 string_list_append(&ctx.cfg.readme, xstrdup(value));
109         else if (!strcmp(name, "root-title"))
110                 ctx.cfg.root_title = xstrdup(value);
111         else if (!strcmp(name, "root-desc"))
112                 ctx.cfg.root_desc = xstrdup(value);
113         else if (!strcmp(name, "root-readme"))
114                 ctx.cfg.root_readme = xstrdup(value);
115         else if (!strcmp(name, "css"))
116                 ctx.cfg.css = xstrdup(value);
117         else if (!strcmp(name, "favicon"))
118                 ctx.cfg.favicon = xstrdup(value);
119         else if (!strcmp(name, "footer"))
120                 ctx.cfg.footer = xstrdup(value);
121         else if (!strcmp(name, "head-include"))
122                 ctx.cfg.head_include = xstrdup(value);
123         else if (!strcmp(name, "header"))
124                 ctx.cfg.header = xstrdup(value);
125         else if (!strcmp(name, "logo"))
126                 ctx.cfg.logo = xstrdup(value);
127         else if (!strcmp(name, "index-header"))
128                 ctx.cfg.index_header = xstrdup(value);
129         else if (!strcmp(name, "index-info"))
130                 ctx.cfg.index_info = xstrdup(value);
131         else if (!strcmp(name, "logo-link"))
132                 ctx.cfg.logo_link = xstrdup(value);
133         else if (!strcmp(name, "module-link"))
134                 ctx.cfg.module_link = xstrdup(value);
135         else if (!strcmp(name, "strict-export"))
136                 ctx.cfg.strict_export = xstrdup(value);
137         else if (!strcmp(name, "virtual-root")) {
138                 ctx.cfg.virtual_root = ensure_end(value, '/');
139         } else if (!strcmp(name, "nocache"))
140                 ctx.cfg.nocache = atoi(value);
141         else if (!strcmp(name, "noplainemail"))
142                 ctx.cfg.noplainemail = atoi(value);
143         else if (!strcmp(name, "noheader"))
144                 ctx.cfg.noheader = atoi(value);
145         else if (!strcmp(name, "snapshots"))
146                 ctx.cfg.snapshots = cgit_parse_snapshots_mask(value);
147         else if (!strcmp(name, "enable-filter-overrides"))
148                 ctx.cfg.enable_filter_overrides = atoi(value);
149         else if (!strcmp(name, "enable-http-clone"))
150                 ctx.cfg.enable_http_clone = atoi(value);
151         else if (!strcmp(name, "enable-index-links"))
152                 ctx.cfg.enable_index_links = atoi(value);
153         else if (!strcmp(name, "enable-index-owner"))
154                 ctx.cfg.enable_index_owner = atoi(value);
155         else if (!strcmp(name, "enable-commit-graph"))
156                 ctx.cfg.enable_commit_graph = atoi(value);
157         else if (!strcmp(name, "enable-log-filecount"))
158                 ctx.cfg.enable_log_filecount = atoi(value);
159         else if (!strcmp(name, "enable-log-linecount"))
160                 ctx.cfg.enable_log_linecount = atoi(value);
161         else if (!strcmp(name, "enable-remote-branches"))
162                 ctx.cfg.enable_remote_branches = atoi(value);
163         else if (!strcmp(name, "enable-subject-links"))
164                 ctx.cfg.enable_subject_links = atoi(value);
165         else if (!strcmp(name, "enable-tree-linenumbers"))
166                 ctx.cfg.enable_tree_linenumbers = atoi(value);
167         else if (!strcmp(name, "enable-git-config"))
168                 ctx.cfg.enable_git_config = atoi(value);
169         else if (!strcmp(name, "max-stats"))
170                 ctx.cfg.max_stats = cgit_find_stats_period(value, NULL);
171         else if (!strcmp(name, "cache-size"))
172                 ctx.cfg.cache_size = atoi(value);
173         else if (!strcmp(name, "cache-root"))
174                 ctx.cfg.cache_root = xstrdup(expand_macros(value));
175         else if (!strcmp(name, "cache-root-ttl"))
176                 ctx.cfg.cache_root_ttl = atoi(value);
177         else if (!strcmp(name, "cache-repo-ttl"))
178                 ctx.cfg.cache_repo_ttl = atoi(value);
179         else if (!strcmp(name, "cache-scanrc-ttl"))
180                 ctx.cfg.cache_scanrc_ttl = atoi(value);
181         else if (!strcmp(name, "cache-static-ttl"))
182                 ctx.cfg.cache_static_ttl = atoi(value);
183         else if (!strcmp(name, "cache-dynamic-ttl"))
184                 ctx.cfg.cache_dynamic_ttl = atoi(value);
185         else if (!strcmp(name, "cache-about-ttl"))
186                 ctx.cfg.cache_about_ttl = atoi(value);
187         else if (!strcmp(name, "case-sensitive-sort"))
188                 ctx.cfg.case_sensitive_sort = atoi(value);
189         else if (!strcmp(name, "about-filter"))
190                 ctx.cfg.about_filter = cgit_new_filter(value, ABOUT);
191         else if (!strcmp(name, "commit-filter"))
192                 ctx.cfg.commit_filter = cgit_new_filter(value, COMMIT);
193         else if (!strcmp(name, "email-filter"))
194                 ctx.cfg.email_filter = cgit_new_filter(value, EMAIL);
195         else if (!strcmp(name, "auth-filter"))
196                 ctx.cfg.auth_filter = cgit_new_filter(value, AUTH);
197         else if (!strcmp(name, "embedded"))
198                 ctx.cfg.embedded = atoi(value);
199         else if (!strcmp(name, "max-atom-items"))
200                 ctx.cfg.max_atom_items = atoi(value);
201         else if (!strcmp(name, "max-message-length"))
202                 ctx.cfg.max_msg_len = atoi(value);
203         else if (!strcmp(name, "max-repodesc-length"))
204                 ctx.cfg.max_repodesc_len = atoi(value);
205         else if (!strcmp(name, "max-blob-size"))
206                 ctx.cfg.max_blob_size = atoi(value);
207         else if (!strcmp(name, "max-repo-count"))
208                 ctx.cfg.max_repo_count = atoi(value);
209         else if (!strcmp(name, "max-commit-count"))
210                 ctx.cfg.max_commit_count = atoi(value);
211         else if (!strcmp(name, "project-list"))
212                 ctx.cfg.project_list = xstrdup(expand_macros(value));
213         else if (!strcmp(name, "scan-path"))
214                 if (!ctx.cfg.nocache && ctx.cfg.cache_size)
215                         process_cached_repolist(expand_macros(value));
216                 else if (ctx.cfg.project_list)
217                         scan_projects(expand_macros(value),
218                                       ctx.cfg.project_list, repo_config);
219                 else
220                         scan_tree(expand_macros(value), repo_config);
221         else if (!strcmp(name, "scan-hidden-path"))
222                 ctx.cfg.scan_hidden_path = atoi(value);
223         else if (!strcmp(name, "section-from-path"))
224                 ctx.cfg.section_from_path = atoi(value);
225         else if (!strcmp(name, "repository-sort"))
226                 ctx.cfg.repository_sort = xstrdup(value);
227         else if (!strcmp(name, "section-sort"))
228                 ctx.cfg.section_sort = atoi(value);
229         else if (!strcmp(name, "source-filter"))
230                 ctx.cfg.source_filter = cgit_new_filter(value, SOURCE);
231         else if (!strcmp(name, "summary-log"))
232                 ctx.cfg.summary_log = atoi(value);
233         else if (!strcmp(name, "summary-branches"))
234                 ctx.cfg.summary_branches = atoi(value);
235         else if (!strcmp(name, "summary-tags"))
236                 ctx.cfg.summary_tags = atoi(value);
237         else if (!strcmp(name, "side-by-side-diffs"))
238                 ctx.cfg.ssdiff = atoi(value);
239         else if (!strcmp(name, "agefile"))
240                 ctx.cfg.agefile = xstrdup(value);
241         else if (!strcmp(name, "mimetype-file"))
242                 ctx.cfg.mimetype_file = xstrdup(value);
243         else if (!strcmp(name, "renamelimit"))
244                 ctx.cfg.renamelimit = atoi(value);
245         else if (!strcmp(name, "remove-suffix"))
246                 ctx.cfg.remove_suffix = atoi(value);
247         else if (!strcmp(name, "robots"))
248                 ctx.cfg.robots = xstrdup(value);
249         else if (!strcmp(name, "clone-prefix"))
250                 ctx.cfg.clone_prefix = xstrdup(value);
251         else if (!strcmp(name, "clone-url"))
252                 ctx.cfg.clone_url = xstrdup(value);
253         else if (!strcmp(name, "local-time"))
254                 ctx.cfg.local_time = atoi(value);
255         else if (!strcmp(name, "commit-sort")) {
256                 if (!strcmp(value, "date"))
257                         ctx.cfg.commit_sort = 1;
258                 if (!strcmp(value, "topo"))
259                         ctx.cfg.commit_sort = 2;
260         } else if (!strcmp(name, "branch-sort")) {
261                 if (!strcmp(value, "age"))
262                         ctx.cfg.branch_sort = 1;
263                 if (!strcmp(value, "name"))
264                         ctx.cfg.branch_sort = 0;
265         } else if (!prefixcmp(name, "mimetype."))
266                 add_mimetype(name + 9, value);
267         else if (!strcmp(name, "include"))
268                 parse_configfile(expand_macros(value), config_cb);
269 }
270
271 static void querystring_cb(const char *name, const char *value)
272 {
273         if (!value)
274                 value = "";
275
276         if (!strcmp(name,"r")) {
277                 ctx.qry.repo = xstrdup(value);
278                 ctx.repo = cgit_get_repoinfo(value);
279         } else if (!strcmp(name, "p")) {
280                 ctx.qry.page = xstrdup(value);
281         } else if (!strcmp(name, "url")) {
282                 if (*value == '/')
283                         value++;
284                 ctx.qry.url = xstrdup(value);
285                 cgit_parse_url(value);
286         } else if (!strcmp(name, "qt")) {
287                 ctx.qry.grep = xstrdup(value);
288         } else if (!strcmp(name, "q")) {
289                 ctx.qry.search = xstrdup(value);
290         } else if (!strcmp(name, "h")) {
291                 ctx.qry.head = xstrdup(value);
292                 ctx.qry.has_symref = 1;
293         } else if (!strcmp(name, "id")) {
294                 ctx.qry.sha1 = xstrdup(value);
295                 ctx.qry.has_sha1 = 1;
296         } else if (!strcmp(name, "id2")) {
297                 ctx.qry.sha2 = xstrdup(value);
298                 ctx.qry.has_sha1 = 1;
299         } else if (!strcmp(name, "ofs")) {
300                 ctx.qry.ofs = atoi(value);
301         } else if (!strcmp(name, "path")) {
302                 ctx.qry.path = trim_end(value, '/');
303         } else if (!strcmp(name, "name")) {
304                 ctx.qry.name = xstrdup(value);
305         } else if (!strcmp(name, "mimetype")) {
306                 ctx.qry.mimetype = xstrdup(value);
307         } else if (!strcmp(name, "s")) {
308                 ctx.qry.sort = xstrdup(value);
309         } else if (!strcmp(name, "showmsg")) {
310                 ctx.qry.showmsg = atoi(value);
311         } else if (!strcmp(name, "period")) {
312                 ctx.qry.period = xstrdup(value);
313         } else if (!strcmp(name, "ss")) {
314                 ctx.qry.ssdiff = atoi(value);
315                 ctx.qry.has_ssdiff = 1;
316         } else if (!strcmp(name, "all")) {
317                 ctx.qry.show_all = atoi(value);
318         } else if (!strcmp(name, "context")) {
319                 ctx.qry.context = atoi(value);
320         } else if (!strcmp(name, "ignorews")) {
321                 ctx.qry.ignorews = atoi(value);
322         }
323 }
324
325 static void prepare_context(struct cgit_context *ctx)
326 {
327         memset(ctx, 0, sizeof(*ctx));
328         ctx->cfg.agefile = "info/web/last-modified";
329         ctx->cfg.nocache = 0;
330         ctx->cfg.cache_size = 0;
331         ctx->cfg.cache_max_create_time = 5;
332         ctx->cfg.cache_root = CGIT_CACHE_ROOT;
333         ctx->cfg.cache_about_ttl = 15;
334         ctx->cfg.cache_repo_ttl = 5;
335         ctx->cfg.cache_root_ttl = 5;
336         ctx->cfg.cache_scanrc_ttl = 15;
337         ctx->cfg.cache_dynamic_ttl = 5;
338         ctx->cfg.cache_static_ttl = -1;
339         ctx->cfg.case_sensitive_sort = 1;
340         ctx->cfg.branch_sort = 0;
341         ctx->cfg.commit_sort = 0;
342         ctx->cfg.css = "/cgit.css";
343         ctx->cfg.logo = "/cgit.png";
344         ctx->cfg.favicon = "/favicon.ico";
345         ctx->cfg.local_time = 0;
346         ctx->cfg.enable_http_clone = 1;
347         ctx->cfg.enable_index_owner = 1;
348         ctx->cfg.enable_tree_linenumbers = 1;
349         ctx->cfg.enable_git_config = 0;
350         ctx->cfg.max_repo_count = 50;
351         ctx->cfg.max_commit_count = 50;
352         ctx->cfg.max_lock_attempts = 5;
353         ctx->cfg.max_msg_len = 80;
354         ctx->cfg.max_repodesc_len = 80;
355         ctx->cfg.max_blob_size = 0;
356         ctx->cfg.max_stats = 0;
357         ctx->cfg.project_list = NULL;
358         ctx->cfg.renamelimit = -1;
359         ctx->cfg.remove_suffix = 0;
360         ctx->cfg.robots = "index, nofollow";
361         ctx->cfg.root_title = "Git repository browser";
362         ctx->cfg.root_desc = "a fast webinterface for the git dscm";
363         ctx->cfg.scan_hidden_path = 0;
364         ctx->cfg.script_name = CGIT_SCRIPT_NAME;
365         ctx->cfg.section = "";
366         ctx->cfg.repository_sort = "name";
367         ctx->cfg.section_sort = 1;
368         ctx->cfg.summary_branches = 10;
369         ctx->cfg.summary_log = 10;
370         ctx->cfg.summary_tags = 10;
371         ctx->cfg.max_atom_items = 10;
372         ctx->cfg.ssdiff = 0;
373         ctx->env.cgit_config = getenv("CGIT_CONFIG");
374         ctx->env.http_host = getenv("HTTP_HOST");
375         ctx->env.https = getenv("HTTPS");
376         ctx->env.no_http = getenv("NO_HTTP");
377         ctx->env.path_info = getenv("PATH_INFO");
378         ctx->env.query_string = getenv("QUERY_STRING");
379         ctx->env.request_method = getenv("REQUEST_METHOD");
380         ctx->env.script_name = getenv("SCRIPT_NAME");
381         ctx->env.server_name = getenv("SERVER_NAME");
382         ctx->env.server_port = getenv("SERVER_PORT");
383         ctx->env.http_cookie = getenv("HTTP_COOKIE");
384         ctx->env.http_referer = getenv("HTTP_REFERER");
385         ctx->env.content_length = getenv("CONTENT_LENGTH") ? strtoul(getenv("CONTENT_LENGTH"), NULL, 10) : 0;
386         ctx->env.authenticated = 0;
387         ctx->page.mimetype = "text/html";
388         ctx->page.charset = PAGE_ENCODING;
389         ctx->page.filename = NULL;
390         ctx->page.size = 0;
391         ctx->page.modified = time(NULL);
392         ctx->page.expires = ctx->page.modified;
393         ctx->page.etag = NULL;
394         memset(&ctx->cfg.mimetypes, 0, sizeof(struct string_list));
395         if (ctx->env.script_name)
396                 ctx->cfg.script_name = xstrdup(ctx->env.script_name);
397         if (ctx->env.query_string)
398                 ctx->qry.raw = xstrdup(ctx->env.query_string);
399         if (!ctx->env.cgit_config)
400                 ctx->env.cgit_config = CGIT_CONFIG;
401 }
402
403 struct refmatch {
404         char *req_ref;
405         char *first_ref;
406         int match;
407 };
408
409 static int find_current_ref(const char *refname, const unsigned char *sha1,
410                             int flags, void *cb_data)
411 {
412         struct refmatch *info;
413
414         info = (struct refmatch *)cb_data;
415         if (!strcmp(refname, info->req_ref))
416                 info->match = 1;
417         if (!info->first_ref)
418                 info->first_ref = xstrdup(refname);
419         return info->match;
420 }
421
422 static void free_refmatch_inner(struct refmatch *info)
423 {
424         if (info->first_ref)
425                 free(info->first_ref);
426 }
427
428 static char *find_default_branch(struct cgit_repo *repo)
429 {
430         struct refmatch info;
431         char *ref;
432
433         info.req_ref = repo->defbranch;
434         info.first_ref = NULL;
435         info.match = 0;
436         for_each_branch_ref(find_current_ref, &info);
437         if (info.match)
438                 ref = info.req_ref;
439         else
440                 ref = info.first_ref;
441         if (ref)
442                 ref = xstrdup(ref);
443         free_refmatch_inner(&info);
444
445         return ref;
446 }
447
448 static char *guess_defbranch(void)
449 {
450         const char *ref;
451         unsigned char sha1[20];
452
453         ref = resolve_ref_unsafe("HEAD", sha1, 0, NULL);
454         if (!ref || prefixcmp(ref, "refs/heads/"))
455                 return "master";
456         return xstrdup(ref + 11);
457 }
458 /* The caller must free filename and ref after calling this. */
459 static inline void parse_readme(const char *readme, char **filename, char **ref, struct cgit_repo *repo)
460 {
461         const char *colon;
462
463         *filename = NULL;
464         *ref = NULL;
465
466         if (!readme || !readme[0])
467                 return;
468
469         /* Check if the readme is tracked in the git repo. */
470         colon = strchr(readme, ':');
471         if (colon && strlen(colon) > 1) {
472                 /* If it starts with a colon, we want to use
473                  * the default branch */
474                 if (colon == readme && repo->defbranch)
475                         *ref = xstrdup(repo->defbranch);
476                 else
477                         *ref = xstrndup(readme, colon - readme);
478                 readme = colon + 1;
479         }
480
481         /* Prepend repo path to relative readme path unless tracked. */
482         if (!(*ref) && readme[0] != '/')
483                 *filename = fmtalloc("%s/%s", repo->path, readme);
484         else
485                 *filename = xstrdup(readme);
486 }
487 static void choose_readme(struct cgit_repo *repo)
488 {
489         int found;
490         char *filename, *ref;
491         struct string_list_item *entry;
492
493         if (!repo->readme.nr)
494                 return;
495
496         found = 0;
497         for_each_string_list_item(entry, &repo->readme) {
498                 parse_readme(entry->string, &filename, &ref, repo);
499                 if (!filename) {
500                         free(filename);
501                         free(ref);
502                         continue;
503                 }
504                 /* If there's only one item, we skip the possibly expensive
505                  * selection process. */
506                 if (repo->readme.nr == 1) {
507                         found = 1;
508                         break;
509                 }
510                 if (ref) {
511                         if (cgit_ref_path_exists(filename, ref, 1)) {
512                                 found = 1;
513                                 break;
514                         }
515                 }
516                 else if (!access(filename, R_OK)) {
517                         found = 1;
518                         break;
519                 }
520                 free(filename);
521                 free(ref);
522         }
523         repo->readme.strdup_strings = 1;
524         string_list_clear(&repo->readme, 0);
525         repo->readme.strdup_strings = 0;
526         if (found)
527                 string_list_append(&repo->readme, filename)->util = ref;
528 }
529
530 static int prepare_repo_cmd(struct cgit_context *ctx)
531 {
532         unsigned char sha1[20];
533         int nongit = 0;
534         int rc;
535
536         /* The path to the git repository. */
537         setenv("GIT_DIR", ctx->repo->path, 1);
538
539         /* Do not look in /etc/ for gitconfig and gitattributes. */
540         setenv("GIT_CONFIG_NOSYSTEM", "1", 1);
541         setenv("GIT_ATTR_NOSYSTEM", "1", 1);
542         unsetenv("HOME");
543         unsetenv("XDG_CONFIG_HOME");
544
545         /* Setup the git directory and initialize the notes system. Both of these
546          * load local configuration from the git repository, so we do them both while
547          * the HOME variables are unset. */
548         setup_git_directory_gently(&nongit);
549         init_display_notes(NULL);
550
551         if (nongit) {
552                 const char *name = ctx->repo->name;
553                 rc = errno;
554                 ctx->page.title = fmtalloc("%s - %s", ctx->cfg.root_title,
555                                                 "config error");
556                 ctx->repo = NULL;
557                 cgit_print_http_headers(ctx);
558                 cgit_print_docstart(ctx);
559                 cgit_print_pageheader(ctx);
560                 cgit_print_error("Failed to open %s: %s", name,
561                                  rc ? strerror(rc) : "Not a valid git repository");
562                 cgit_print_docend();
563                 return 1;
564         }
565         ctx->page.title = fmtalloc("%s - %s", ctx->repo->name, ctx->repo->desc);
566
567         if (!ctx->repo->defbranch)
568                 ctx->repo->defbranch = guess_defbranch();
569
570         if (!ctx->qry.head) {
571                 ctx->qry.nohead = 1;
572                 ctx->qry.head = find_default_branch(ctx->repo);
573         }
574
575         if (!ctx->qry.head) {
576                 cgit_print_http_headers(ctx);
577                 cgit_print_docstart(ctx);
578                 cgit_print_pageheader(ctx);
579                 cgit_print_error("Repository seems to be empty");
580                 cgit_print_docend();
581                 return 1;
582         }
583
584         if (get_sha1(ctx->qry.head, sha1)) {
585                 char *tmp = xstrdup(ctx->qry.head);
586                 ctx->qry.head = ctx->repo->defbranch;
587                 ctx->page.status = 404;
588                 ctx->page.statusmsg = "Not found";
589                 cgit_print_http_headers(ctx);
590                 cgit_print_docstart(ctx);
591                 cgit_print_pageheader(ctx);
592                 cgit_print_error("Invalid branch: %s", tmp);
593                 cgit_print_docend();
594                 return 1;
595         }
596         sort_string_list(&ctx->repo->submodules);
597         cgit_prepare_repo_env(ctx->repo);
598         choose_readme(ctx->repo);
599         return 0;
600 }
601
602 static inline void open_auth_filter(struct cgit_context *ctx, const char *function)
603 {
604         cgit_open_filter(ctx->cfg.auth_filter, function,
605                 ctx->env.http_cookie ? ctx->env.http_cookie : "",
606                 ctx->env.request_method ? ctx->env.request_method : "",
607                 ctx->env.query_string ? ctx->env.query_string : "",
608                 ctx->env.http_referer ? ctx->env.http_referer : "",
609                 ctx->env.path_info ? ctx->env.path_info : "",
610                 ctx->env.http_host ? ctx->env.http_host : "",
611                 ctx->env.https ? ctx->env.https : "",
612                 ctx->qry.repo ? ctx->qry.repo : "",
613                 ctx->qry.page ? ctx->qry.page : "",
614                 ctx->qry.url ? ctx->qry.url : "");
615 }
616
617 #define MAX_AUTHENTICATION_POST_BYTES 4096
618 static inline void authenticate_post(struct cgit_context *ctx)
619 {
620         if (ctx->env.http_referer && strlen(ctx->env.http_referer) > 0) {
621                 html("Status: 302 Redirect\n");
622                 html("Cache-Control: no-cache, no-store\n");
623                 htmlf("Location: %s\n", ctx->env.http_referer);
624         } else {
625                 html("Status: 501 Missing Referer\n");
626                 html("Cache-Control: no-cache, no-store\n\n");
627                 exit(0);
628         }
629
630         open_auth_filter(ctx, "authenticate-post");
631         char buffer[MAX_AUTHENTICATION_POST_BYTES];
632         int len;
633         len = ctx->env.content_length;
634         if (len > MAX_AUTHENTICATION_POST_BYTES)
635                 len = MAX_AUTHENTICATION_POST_BYTES;
636         if (read(STDIN_FILENO, buffer, len) < 0)
637                 die_errno("Could not read POST from stdin");
638         if (write(STDOUT_FILENO, buffer, len) < 0)
639                 die_errno("Could not write POST to stdout");
640         /* The filter may now spit out a Set-Cookie: ... */
641         cgit_close_filter(ctx->cfg.auth_filter);
642
643         html("\n");
644         exit(0);
645 }
646
647 static inline void authenticate_cookie(struct cgit_context *ctx)
648 {
649         /* If we don't have an auth_filter, consider all cookies valid, and thus return early. */
650         if (!ctx->cfg.auth_filter) {
651                 ctx->env.authenticated = 1;
652                 return;
653         }
654
655         /* If we're having something POST'd to /login, we're authenticating POST,
656          * instead of the cookie, so call authenticate_post and bail out early.
657          * This pattern here should match /?p=login with POST. */
658         if (ctx->env.request_method && ctx->qry.page && !ctx->repo && \
659             !strcmp(ctx->env.request_method, "POST") && !strcmp(ctx->qry.page, "login")) {
660                 authenticate_post(ctx);
661                 return;
662         }
663
664         /* If we've made it this far, we're authenticating the cookie for real, so do that. */
665         open_auth_filter(ctx, "authenticate-cookie");
666         ctx->env.authenticated = cgit_close_filter(ctx->cfg.auth_filter);
667 }
668
669 static void process_request(void *cbdata)
670 {
671         struct cgit_context *ctx = cbdata;
672         struct cgit_cmd *cmd;
673
674         /* If we're not yet authenticated, no matter what page we're on,
675          * display the authentication body from the auth_filter. This should
676          * never be cached. */
677         if (!ctx->env.authenticated) {
678                 ctx->page.title = "Authentication Required";
679                 cgit_print_http_headers(ctx);
680                 cgit_print_docstart(ctx);
681                 cgit_print_pageheader(ctx);
682                 open_auth_filter(ctx, "body");
683                 cgit_close_filter(ctx->cfg.auth_filter);
684                 cgit_print_docend();
685                 return;
686         }
687
688         cmd = cgit_get_cmd(ctx);
689         if (!cmd) {
690                 ctx->page.title = "cgit error";
691                 ctx->page.status = 404;
692                 ctx->page.statusmsg = "Not found";
693                 cgit_print_http_headers(ctx);
694                 cgit_print_docstart(ctx);
695                 cgit_print_pageheader(ctx);
696                 cgit_print_error("Invalid request");
697                 cgit_print_docend();
698                 return;
699         }
700
701         if (!ctx->cfg.enable_http_clone && cmd->is_clone) {
702                 html_status(404, "Not found", 0);
703                 return;
704         }
705
706         /* If cmd->want_vpath is set, assume ctx->qry.path contains a "virtual"
707          * in-project path limit to be made available at ctx->qry.vpath.
708          * Otherwise, no path limit is in effect (ctx->qry.vpath = NULL).
709          */
710         ctx->qry.vpath = cmd->want_vpath ? ctx->qry.path : NULL;
711
712         if (cmd->want_repo && !ctx->repo) {
713                 cgit_print_http_headers(ctx);
714                 cgit_print_docstart(ctx);
715                 cgit_print_pageheader(ctx);
716                 cgit_print_error("No repository selected");
717                 cgit_print_docend();
718                 return;
719         }
720
721         if (ctx->repo && prepare_repo_cmd(ctx))
722                 return;
723
724         if (cmd->want_layout) {
725                 cgit_print_http_headers(ctx);
726                 cgit_print_docstart(ctx);
727                 cgit_print_pageheader(ctx);
728         }
729
730         cmd->fn(ctx);
731
732         if (cmd->want_layout)
733                 cgit_print_docend();
734 }
735
736 static int cmp_repos(const void *a, const void *b)
737 {
738         const struct cgit_repo *ra = a, *rb = b;
739         return strcmp(ra->url, rb->url);
740 }
741
742 static char *build_snapshot_setting(int bitmap)
743 {
744         const struct cgit_snapshot_format *f;
745         struct strbuf result = STRBUF_INIT;
746
747         for (f = cgit_snapshot_formats; f->suffix; f++) {
748                 if (f->bit & bitmap) {
749                         if (result.len)
750                                 strbuf_addch(&result, ' ');
751                         strbuf_addstr(&result, f->suffix);
752                 }
753         }
754         return strbuf_detach(&result, NULL);
755 }
756
757 static char *get_first_line(char *txt)
758 {
759         char *t = xstrdup(txt);
760         char *p = strchr(t, '\n');
761         if (p)
762                 *p = '\0';
763         return t;
764 }
765
766 static void print_repo(FILE *f, struct cgit_repo *repo)
767 {
768         struct string_list_item *item;
769         fprintf(f, "repo.url=%s\n", repo->url);
770         fprintf(f, "repo.name=%s\n", repo->name);
771         fprintf(f, "repo.path=%s\n", repo->path);
772         if (repo->owner)
773                 fprintf(f, "repo.owner=%s\n", repo->owner);
774         if (repo->desc) {
775                 char *tmp = get_first_line(repo->desc);
776                 fprintf(f, "repo.desc=%s\n", tmp);
777                 free(tmp);
778         }
779         for_each_string_list_item(item, &repo->readme) {
780                 if (item->util)
781                         fprintf(f, "repo.readme=%s:%s\n", (char *)item->util, item->string);
782                 else
783                         fprintf(f, "repo.readme=%s\n", item->string);
784         }
785         if (repo->defbranch)
786                 fprintf(f, "repo.defbranch=%s\n", repo->defbranch);
787         if (repo->module_link)
788                 fprintf(f, "repo.module-link=%s\n", repo->module_link);
789         if (repo->section)
790                 fprintf(f, "repo.section=%s\n", repo->section);
791         if (repo->clone_url)
792                 fprintf(f, "repo.clone-url=%s\n", repo->clone_url);
793         fprintf(f, "repo.enable-commit-graph=%d\n",
794                 repo->enable_commit_graph);
795         fprintf(f, "repo.enable-log-filecount=%d\n",
796                 repo->enable_log_filecount);
797         fprintf(f, "repo.enable-log-linecount=%d\n",
798                 repo->enable_log_linecount);
799         if (repo->about_filter && repo->about_filter != ctx.cfg.about_filter)
800                 cgit_fprintf_filter(repo->about_filter, f, "repo.about-filter=");
801         if (repo->commit_filter && repo->commit_filter != ctx.cfg.commit_filter)
802                 cgit_fprintf_filter(repo->commit_filter, f, "repo.commit-filter=");
803         if (repo->source_filter && repo->source_filter != ctx.cfg.source_filter)
804                 cgit_fprintf_filter(repo->source_filter, f, "repo.source-filter=");
805         if (repo->email_filter && repo->email_filter != ctx.cfg.email_filter)
806                 cgit_fprintf_filter(repo->email_filter, f, "repo.email-filter=");
807         if (repo->snapshots != ctx.cfg.snapshots) {
808                 char *tmp = build_snapshot_setting(repo->snapshots);
809                 fprintf(f, "repo.snapshots=%s\n", tmp ? tmp : "");
810                 free(tmp);
811         }
812         if (repo->max_stats != ctx.cfg.max_stats)
813                 fprintf(f, "repo.max-stats=%s\n",
814                         cgit_find_stats_periodname(repo->max_stats));
815         if (repo->logo)
816                 fprintf(f, "repo.logo=%s\n", repo->logo);
817         if (repo->logo_link)
818                 fprintf(f, "repo.logo-link=%s\n", repo->logo_link);
819         fprintf(f, "repo.enable-remote-branches=%d\n", repo->enable_remote_branches);
820         fprintf(f, "repo.enable-subject-links=%d\n", repo->enable_subject_links);
821         if (repo->branch_sort == 1)
822                 fprintf(f, "repo.branch-sort=age\n");
823         if (repo->commit_sort) {
824                 if (repo->commit_sort == 1)
825                         fprintf(f, "repo.commit-sort=date\n");
826                 else if (repo->commit_sort == 2)
827                         fprintf(f, "repo.commit-sort=topo\n");
828         }
829         fprintf(f, "\n");
830 }
831
832 static void print_repolist(FILE *f, struct cgit_repolist *list, int start)
833 {
834         int i;
835
836         for (i = start; i < list->count; i++)
837                 print_repo(f, &list->repos[i]);
838 }
839
840 /* Scan 'path' for git repositories, save the resulting repolist in 'cached_rc'
841  * and return 0 on success.
842  */
843 static int generate_cached_repolist(const char *path, const char *cached_rc)
844 {
845         struct strbuf locked_rc = STRBUF_INIT;
846         int result = 0;
847         int idx;
848         FILE *f;
849
850         strbuf_addf(&locked_rc, "%s.lock", cached_rc);
851         f = fopen(locked_rc.buf, "wx");
852         if (!f) {
853                 /* Inform about the error unless the lockfile already existed,
854                  * since that only means we've got concurrent requests.
855                  */
856                 result = errno;
857                 if (result != EEXIST)
858                         fprintf(stderr, "[cgit] Error opening %s: %s (%d)\n",
859                                 locked_rc.buf, strerror(result), result);
860                 goto out;
861         }
862         idx = cgit_repolist.count;
863         if (ctx.cfg.project_list)
864                 scan_projects(path, ctx.cfg.project_list, repo_config);
865         else
866                 scan_tree(path, repo_config);
867         print_repolist(f, &cgit_repolist, idx);
868         if (rename(locked_rc.buf, cached_rc))
869                 fprintf(stderr, "[cgit] Error renaming %s to %s: %s (%d)\n",
870                         locked_rc.buf, cached_rc, strerror(errno), errno);
871         fclose(f);
872 out:
873         strbuf_release(&locked_rc);
874         return result;
875 }
876
877 static void process_cached_repolist(const char *path)
878 {
879         struct stat st;
880         struct strbuf cached_rc = STRBUF_INIT;
881         time_t age;
882         unsigned long hash;
883
884         hash = hash_str(path);
885         if (ctx.cfg.project_list)
886                 hash += hash_str(ctx.cfg.project_list);
887         strbuf_addf(&cached_rc, "%s/rc-%8lx", ctx.cfg.cache_root, hash);
888
889         if (stat(cached_rc.buf, &st)) {
890                 /* Nothing is cached, we need to scan without forking. And
891                  * if we fail to generate a cached repolist, we need to
892                  * invoke scan_tree manually.
893                  */
894                 if (generate_cached_repolist(path, cached_rc.buf)) {
895                         if (ctx.cfg.project_list)
896                                 scan_projects(path, ctx.cfg.project_list,
897                                               repo_config);
898                         else
899                                 scan_tree(path, repo_config);
900                 }
901                 goto out;
902         }
903
904         parse_configfile(cached_rc.buf, config_cb);
905
906         /* If the cached configfile hasn't expired, lets exit now */
907         age = time(NULL) - st.st_mtime;
908         if (age <= (ctx.cfg.cache_scanrc_ttl * 60))
909                 goto out;
910
911         /* The cached repolist has been parsed, but it was old. So lets
912          * rescan the specified path and generate a new cached repolist
913          * in a child-process to avoid latency for the current request.
914          */
915         if (fork())
916                 goto out;
917
918         exit(generate_cached_repolist(path, cached_rc.buf));
919 out:
920         strbuf_release(&cached_rc);
921 }
922
923 static void cgit_parse_args(int argc, const char **argv)
924 {
925         int i;
926         int scan = 0;
927
928         for (i = 1; i < argc; i++) {
929                 if (!prefixcmp(argv[i], "--cache=")) {
930                         ctx.cfg.cache_root = xstrdup(argv[i] + 8);
931                 } else if (!strcmp(argv[i], "--nocache")) {
932                         ctx.cfg.nocache = 1;
933                 } else if (!strcmp(argv[i], "--nohttp")) {
934                         ctx.env.no_http = "1";
935                 } else if (!prefixcmp(argv[i], "--query=")) {
936                         ctx.qry.raw = xstrdup(argv[i] + 8);
937                 } else if (!prefixcmp(argv[i], "--repo=")) {
938                         ctx.qry.repo = xstrdup(argv[i] + 7);
939                 } else if (!prefixcmp(argv[i], "--page=")) {
940                         ctx.qry.page = xstrdup(argv[i] + 7);
941                 } else if (!prefixcmp(argv[i], "--head=")) {
942                         ctx.qry.head = xstrdup(argv[i] + 7);
943                         ctx.qry.has_symref = 1;
944                 } else if (!prefixcmp(argv[i], "--sha1=")) {
945                         ctx.qry.sha1 = xstrdup(argv[i] + 7);
946                         ctx.qry.has_sha1 = 1;
947                 } else if (!prefixcmp(argv[i], "--ofs=")) {
948                         ctx.qry.ofs = atoi(argv[i] + 6);
949                 } else if (!prefixcmp(argv[i], "--scan-tree=") ||
950                            !prefixcmp(argv[i], "--scan-path=")) {
951                         /*
952                          * HACK: The global snapshot bit mask defines the set
953                          * of allowed snapshot formats, but the config file
954                          * hasn't been parsed yet so the mask is currently 0.
955                          * By setting all bits high before scanning we make
956                          * sure that any in-repo cgitrc snapshot setting is
957                          * respected by scan_tree().
958                          *
959                          * NOTE: We assume that there aren't more than 8
960                          * different snapshot formats supported by cgit...
961                          */
962                         ctx.cfg.snapshots = 0xFF;
963                         scan++;
964                         scan_tree(argv[i] + 12, repo_config);
965                 }
966         }
967         if (scan) {
968                 qsort(cgit_repolist.repos, cgit_repolist.count,
969                         sizeof(struct cgit_repo), cmp_repos);
970                 print_repolist(stdout, &cgit_repolist, 0);
971                 exit(0);
972         }
973 }
974
975 static int calc_ttl()
976 {
977         if (!ctx.repo)
978                 return ctx.cfg.cache_root_ttl;
979
980         if (!ctx.qry.page)
981                 return ctx.cfg.cache_repo_ttl;
982
983         if (!strcmp(ctx.qry.page, "about"))
984                 return ctx.cfg.cache_about_ttl;
985
986         if (ctx.qry.has_sha1)
987                 return ctx.cfg.cache_static_ttl;
988
989         if (ctx.qry.has_symref)
990                 return ctx.cfg.cache_dynamic_ttl;
991
992         return ctx.cfg.cache_repo_ttl;
993 }
994
995 int main(int argc, const char **argv)
996 {
997         const char *path;
998         int err, ttl;
999
1000         cgit_init_filters();
1001         atexit(cgit_cleanup_filters);
1002
1003         prepare_context(&ctx);
1004         cgit_repolist.length = 0;
1005         cgit_repolist.count = 0;
1006         cgit_repolist.repos = NULL;
1007
1008         cgit_parse_args(argc, argv);
1009         parse_configfile(expand_macros(ctx.env.cgit_config), config_cb);
1010         ctx.repo = NULL;
1011         http_parse_querystring(ctx.qry.raw, querystring_cb);
1012
1013         /* If virtual-root isn't specified in cgitrc, lets pretend
1014          * that virtual-root equals SCRIPT_NAME, minus any possibly
1015          * trailing slashes.
1016          */
1017         if (!ctx.cfg.virtual_root && ctx.cfg.script_name)
1018                 ctx.cfg.virtual_root = ensure_end(ctx.cfg.script_name, '/');
1019
1020         /* If no url parameter is specified on the querystring, lets
1021          * use PATH_INFO as url. This allows cgit to work with virtual
1022          * urls without the need for rewriterules in the webserver (as
1023          * long as PATH_INFO is included in the cache lookup key).
1024          */
1025         path = ctx.env.path_info;
1026         if (!ctx.qry.url && path) {
1027                 if (path[0] == '/')
1028                         path++;
1029                 ctx.qry.url = xstrdup(path);
1030                 if (ctx.qry.raw) {
1031                         char *newqry = fmtalloc("%s?%s", path, ctx.qry.raw);
1032                         free(ctx.qry.raw);
1033                         ctx.qry.raw = newqry;
1034                 } else
1035                         ctx.qry.raw = xstrdup(ctx.qry.url);
1036                 cgit_parse_url(ctx.qry.url);
1037         }
1038
1039         /* Before we go any further, we set ctx.env.authenticated by checking to see
1040          * if the supplied cookie is valid. All cookies are valid if there is no
1041          * auth_filter. If there is an auth_filter, the filter decides. */
1042         authenticate_cookie(&ctx);
1043
1044         ttl = calc_ttl();
1045         if (ttl < 0)
1046                 ctx.page.expires += 10 * 365 * 24 * 60 * 60; /* 10 years */
1047         else
1048                 ctx.page.expires += ttl * 60;
1049         if (!ctx.env.authenticated || (ctx.env.request_method && !strcmp(ctx.env.request_method, "HEAD")))
1050                 ctx.cfg.nocache = 1;
1051         if (ctx.cfg.nocache)
1052                 ctx.cfg.cache_size = 0;
1053         err = cache_process(ctx.cfg.cache_size, ctx.cfg.cache_root,
1054                             ctx.qry.raw, ttl, process_request, &ctx);
1055         if (err)
1056                 cgit_print_error("Error processing page: %s (%d)",
1057                                  strerror(err), err);
1058         return err;
1059 }