User invites.
[cocanwiki.git] / scripts / invite_user_confirm_form.ml
1 (* COCANWIKI - a wiki written in Objective CAML.
2  * Written by Richard W.M. Jones <rich@merjis.com>.
3  * Copyright (C) 2004 Merjis Ltd.
4  * $Id: invite_user_confirm_form.ml,v 1.1 2004/10/14 15:57:15 rich Exp $
5  *
6  * This program is free software; you can redistribute it and/or modify
7  * it under the terms of the GNU General Public License as published by
8  * the Free Software Foundation; either version 2 of the License, or
9  * (at your option) any later version.
10  *
11  * This program is distributed in the hope that it will be useful,
12  * but WITHOUT ANY WARRANTY; without even the implied warranty of
13  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14  * GNU General Public License for more details.
15  *
16  * You should have received a copy of the GNU General Public License
17  * along with this program; see the file COPYING.  If not, write to
18  * the Free Software Foundation, Inc., 59 Temple Place - Suite 330,
19  * Boston, MA 02111-1307, USA.
20  *)
21
22 open Apache
23 open Registry
24 open Cgi
25 open Printf
26
27 open Cocanwiki
28 open Cocanwiki_ok
29 open Cocanwiki_template
30 open Cocanwiki_strings
31
32 let run r (q : cgi) (dbh : Dbi.connection) hostid _ _ =
33   let template = get_template dbh hostid "invite_user_confirm_form.html" in
34
35   (* Get the password.  It's supposed to be unique so we can look up the
36    * user by this.  Do a bit of sanity checking on it, however, to make
37    * sure we can't just use it to search for passwords, or some other type
38    * of strange exploit.
39    *)
40   let password = q#param "p" in
41   assert (String.length password = 32 && string_for_all isxdigit password);
42
43   let sth = dbh#prepare_cached "select name from users
44                                  where hostid = ? and password = ?" in
45   sth#execute [`Int hostid; `String password];
46
47   let username = sth#fetch1string () in
48
49   (* Update the template so that the user can set their preferred password. *)
50   template#set "username" username;
51   template#set "old_password" password;
52
53   q#template template
54
55 let () =
56   register_script run