Fixed some problems found in testing. Now appears to be working fully.
[cocanwiki.git] / scripts / file.ml
1 (* COCANWIKI - a wiki written in Objective CAML.
2  * Written by Richard W.M. Jones <rich@merjis.com>.
3  * Copyright (C) 2004 Merjis Ltd.
4  * $Id: file.ml,v 1.15 2006/03/27 19:10:29 rich Exp $
5  *
6  * This program is free software; you can redistribute it and/or modify
7  * it under the terms of the GNU General Public License as published by
8  * the Free Software Foundation; either version 2 of the License, or
9  * (at your option) any later version.
10  *
11  * This program is distributed in the hope that it will be useful,
12  * but WITHOUT ANY WARRANTY; without even the implied warranty of
13  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14  * GNU General Public License for more details.
15  *
16  * You should have received a copy of the GNU General Public License
17  * along with this program; see the file COPYING.  If not, write to
18  * the Free Software Foundation, Inc., 59 Temple Place - Suite 330,
19  * Boston, MA 02111-1307, USA.
20  *)
21
22 open Apache
23 open Registry
24 open Cgi
25 open Printf
26
27 open ExtString
28
29 open Cocanwiki
30
31 let run r (q : cgi) dbh hostid {hostname = hostname} _ =
32   let name = q#param "name" in
33   let version =
34     try Some (Int32.of_string (q#param "version")) with Not_found -> None in
35
36   (* Get the file and its MIME type. *)
37   let data, mime_type, deleted =
38     try
39       List.hd (
40         match version with
41         | None ->
42             PGSQL(dbh) "select content, mime_type, name is null as deleted
43                           from files
44                          where hostid = $hostid and name = $name"
45         | Some version ->
46             PGSQL(dbh) "select content, mime_type, name is null as deleted
47                           from files
48                          where hostid = $hostid
49                            and (name = $name or name_deleted = $name)
50                            and id = $version"
51       )
52     with
53       Not_found | ExtList.List.Empty_list ->
54         raise (HttpError cHTTP_NOT_FOUND) in
55
56   let deleted = Option.get deleted in
57
58   (* If deleted, refuse to serve this file except if called from the site. *)
59   if deleted then (
60     let referer =
61       try Table.get (Request.headers_in r) "Referer" with Not_found -> "" in
62     let ok =
63       try ignore (String.find referer hostname); true
64       with Invalid_string -> false in
65
66     if not ok then (
67       prerr_endline "file.ml: bandwidth theft avoided";
68       raise (HttpError cHTTP_NOT_FOUND)
69     )
70   );
71
72   if version <> None then
73     (* Set a medium-length expiry time on this resource. *)
74     Table.set (Request.headers_out r) "Expires" (Expires.medium ());
75
76   (* Content-length header. *)
77   Table.set (Request.headers_out r) "Content-Length"
78     (string_of_int (String.length data));
79
80   q#header ~content_type:mime_type ();
81   ignore (print_string r data)
82
83 let () =
84   register_script ~restrict:[CanView] run