Serial columns now 64 bits.
[cocanwiki.git] / scripts / image.ml
1 (* COCANWIKI - a wiki written in Objective CAML.
2  * Written by Richard W.M. Jones <rich@merjis.com>.
3  * Copyright (C) 2004 Merjis Ltd.
4  * $Id: image.ml,v 1.14 2004/12/01 13:55:55 rich Exp $
5  *
6  * This program is free software; you can redistribute it and/or modify
7  * it under the terms of the GNU General Public License as published by
8  * the Free Software Foundation; either version 2 of the License, or
9  * (at your option) any later version.
10  *
11  * This program is distributed in the hope that it will be useful,
12  * but WITHOUT ANY WARRANTY; without even the implied warranty of
13  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14  * GNU General Public License for more details.
15  *
16  * You should have received a copy of the GNU General Public License
17  * along with this program; see the file COPYING.  If not, write to
18  * the Free Software Foundation, Inc., 59 Temple Place - Suite 330,
19  * Boston, MA 02111-1307, USA.
20  *)
21
22 open Apache
23 open Registry
24 open Cgi
25 open Printf
26
27 open ExtString
28
29 open Cocanwiki
30
31 let run r (q : cgi) (dbh : Dbi.connection) hostid {hostname = hostname} _ =
32   let image = q#param "image" in
33   let is_thumbnail = q#param_true "thumbnail" in
34   let version =
35     try Some (int_of_string (q#param "version")) with Not_found -> None in
36
37   (* Get the image and its MIME type. *)
38   let what =
39     if not is_thumbnail then "image, mime_type, name is null as deleted"
40     else "thumbnail, tn_mime_type, name is null as deleted" in
41   let where, args =
42     match version with
43         None -> "hostid = ? and name = ?", [`Int hostid; `String image]
44       | Some version ->
45           "hostid = ? and (name = ? or name_deleted = ?) and id = ?",
46           [`Int hostid; `String image; `String image; `Int version] in
47
48   let sth = dbh#prepare_cached
49               ("select " ^ what ^ " from images where " ^ where) in
50   sth#execute args;
51
52   let data, mime_type, deleted =
53     try
54       (match sth#fetch1 () with
55            [ `Binary data; `String mime_type; `Bool deleted ] ->
56              data, mime_type, deleted
57          | _ -> assert false)
58     with
59         Not_found -> raise (HttpError cHTTP_NOT_FOUND) in
60
61   (* If deleted, refuse to serve this image except if shown on the site. *)
62   if deleted then (
63     let referer =
64       try Table.get (Request.headers_in r) "Referer" with Not_found -> "" in
65     let ok =
66       try String.find referer hostname; true
67       with Invalid_string -> false in
68
69     if not ok then (
70       prerr_endline "image.ml: bandwidth theft avoided";
71       raise (HttpError cHTTP_NOT_FOUND)
72     )
73   );
74
75   (* Set a medium-length expiry time on this resource. *)
76   Table.set (Request.headers_out r) "Expires" (Expires.medium ());
77
78   (* Content-length header. *)
79   Table.set (Request.headers_out r) "Content-Length"
80     (string_of_int (String.length data));
81
82   q#header ~content_type:mime_type ();
83   ignore (print_string r data)
84
85 let () =
86   register_script ~restrict:[CanView] run