Escape raw text sent as body to the textarea element in the page editor
[geekigeeki.git] / geekigeeki.py
1 #!/usr/bin/python
2 # -*- coding: utf-8 -*-
3 #
4 # Copyright 1999, 2000 Martin Pool <mbp@humbug.org.au>
5 # Copyright 2002 Gerardo Poggiali
6 # Copyright 2007, 2008 Bernie Innocenti <bernie@codewiz.org>
7 #
8 # This program is free software: you can redistribute it and/or modify
9 # it under the terms of the GNU General Public License as published by
10 # the Free Software Foundation, either version 3 of the License, or
11 # (at your option) any later version.
12 #
13 # This program is distributed in the hope that it will be useful, but
14 # WITHOUT ANY WARRANTY; without even the implied warranty of
15 # MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
16 # General Public License for more details.
17 #
18 # You should have received a copy of the GNU General Public License
19 # along with this program.  If not, see <http://www.gnu.org/licenses/>.
20
21 __version__ = '$Id$'[4:12]
22
23 from time import clock
24 start_time = clock()
25
26 import cgi, sys, os, re, errno, stat
27 from os import path, environ
28
29 # Regular expression defining a WikiWord
30 # (but this definition is also assumed in other places)
31 word_re = re.compile(r"^\b((([A-Z][a-z0-9]+){2,}/)*([A-Z][a-z0-9]+){2,})\b$")
32 # FIXME: we accept stuff like foo/../bar and we shouldn't
33 file_re = re.compile(r"^\b([A-Za-z0-9_\-][A-Za-z0-9_\.\-/]*)\b$")
34 img_re = re.compile(r"^.*\.(png|gif|jpg|jpeg|bmp|ico)$", re.IGNORECASE)
35 url_re = re.compile(r"^[a-z]{3,8}://[^\s'\"]+\S$")
36 link_re = re.compile("(?:\[\[|{{)([^\s\|]+)(?:\s*\|\s*([^\]]+)|)(?:\]\]|}})")
37
38 title_done = False
39
40
41 # CGI stuff ---------------------------------------------------------
42
43 def script_name():
44     return environ.get('SCRIPT_NAME', '')
45
46 def privileged_path():
47     return privileged_url or script_name()
48
49 def remote_user():
50     user = environ.get('REMOTE_USER', '')
51     if user is None or user == '' or user == 'anonymous':
52         user = 'AnonymousCoward'
53     return user
54
55 def remote_host():
56     return environ.get('REMOTE_ADDR', '')
57
58 def get_hostname(addr):
59     try:
60         from socket import gethostbyaddr
61         return gethostbyaddr(addr)[0] + ' (' + addr + ')'
62     except Exception, er:
63         return addr
64
65 def relative_url(pathname, privileged=False):
66     if not (url_re.match(pathname) or pathname.startswith('/')):
67         if privileged:
68             url = privileged_path()
69         else:
70             url = script_name()
71         pathname = url + '/' + pathname
72     return pathname
73
74 def permalink(s):
75     return re.sub(' ', '-', re.sub('[^a-z0-9_ ]', '', s.lower()).strip())
76
77 # Formatting stuff --------------------------------------------------
78 def emit_header(mime_type="text/html"):
79     print "Content-type: " + mime_type + "; charset=utf-8\n"
80
81 def send_guru(msg_text, msg_type):
82     if not msg_text: return
83     print '<pre id="guru" onclick="this.style.display = \'none\'" class="' + msg_type + '">'
84     if msg_type == 'error':
85         print '    Software Failure.  Press left mouse button to continue.\n'
86     print msg_text
87     if msg_type == 'error':
88         print '\n      Guru Meditation #DEADBEEF.ABADC0DE'
89     print '</pre>'
90     # FIXME: This little JS snippet is harder to pass than ACID 3.0 
91     print """
92     <script language="JavaScript" type="text/javascript">
93         var guru = document.getElementById('guru');
94         // Firefox 2.0 doesn't take border-color, but returns border-top-color fine
95         var color = document.defaultView.getComputedStyle(guru,null).getPropertyValue('border-top-color');
96
97         function guruOn() {
98             guru.style.setProperty('border-color', color, '');
99             setTimeout('guruOff()', 1000);
100         }
101         function guruOff() {
102             guru.style.setProperty('border-color', '#000000', '');
103             setTimeout('guruOn()', 1000);
104         }
105         // Safari 2.0 returns this rgba crap
106         // Konqueror 3.5.6 doesn't seem to support computed properties
107         if (color && color != 'rgba(0, 0, 0, 0)') {
108             //window.alert("enabled! color='" + color + "'");
109             guruOn();
110         }
111     </script>"""
112
113 def send_title(name, text="Limbo", msg_text=None, msg_type='error', writable=False):
114     global title_done
115     if title_done: return
116
117     # Head
118     emit_header()
119     print '<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"'
120     print '  "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">'
121     print '<html xmlns="http://www.w3.org/1999/xhtml" lang="en" xml:lang="en">'
122
123     site_name = globals().get('site_name', 'Unconfigured Site')
124     print "<head><title>%s: %s</title>" % (site_name, text)
125     print ' <meta http-equiv="Content-Type" content="application/xhtml+xml; charset=utf-8" />'
126     if not name:
127         print ' <meta name="robots" content="noindex,nofollow" />'
128
129     for link in link_urls:
130         rel, href = link
131         print ' <link rel="%s" href="%s" />' % (rel, relative_url(href))
132
133     if name and writable and privileged_url is not None:
134         print ' <link rel="alternate" type="application/x-wiki" title="Edit this page" href="%s" />' \
135             % (privileged_path() + '?edit=' + name)
136
137     if history_url is not None:
138         print ' <link rel="alternate" type="application/rss+xml" title="RSS" href="%s" />' \
139             % relative_url(history_url + '?a=rss')
140
141     print '</head>'
142
143     # Body
144     if name and writable and privileged_url is not None:
145         print '<body ondblclick="location.href=\'' + privileged_path() + '?edit=' + name + '\'">'
146     else:
147         print '<body>'
148
149     title_done = True
150     send_guru(msg_text, msg_type)
151
152     # Navbar
153     print '<div class="nav">'
154     if name:
155         print '  <b>' + link_tag('?fullsearch=' + name, text, 'navlink') + '</b> '
156     else:
157         print '  <b>' + text + '</b> '
158     print ' | ' + link_tag('FrontPage', 'Home', 'navlink')
159     print ' | ' + link_tag('FindPage', 'Find Page', 'navlink')
160     if 'history_url' in globals():
161         print ' | <a href="' + relative_url(history_url) + '" class="navlink">Recent Changes</a>'
162         if name:
163             print ' | <a href="' + relative_url(history_url + '?a=history;f=' + name) + '" class="navlink">Page History</a>'
164
165     if name:
166         print ' | ' + link_tag('?raw=' + name, 'Raw Text', 'navlink')
167         if privileged_url is not None:
168             if writable:
169                 print ' | ' + link_tag('?edit=' + name, 'Edit', 'navlink', privileged=True)
170             else:
171                 print ' | ' + link_tag(name, 'Login', 'navlink', privileged=True)
172
173     else:
174         print ' | <i>Immutable Page</i>'
175
176     user = remote_user()
177     if user != 'AnonymousCoward':
178         print ' | <span class="login"><i>logged in as <b>' + cgi.escape(user) + '</b></i></span>'
179
180     print '<hr /></div>'
181
182 def send_httperror(status="403 Not Found", query=""):
183     print "Status: %s" % status
184     send_title(None, msg_text=("%s: on query '%s'" % (status, query)))
185     send_footer(None)
186
187 def link_tag(params, text=None, ss_class=None, privileged=False):
188     if text is None:
189         text = params # default
190     classattr = ''
191     if ss_class:
192         classattr += 'class="%s" ' % ss_class
193         # Prevent crawlers from following links potentially added by spammers or to generated pages
194         if ss_class == 'external' or ss_class == 'navlink':
195             classattr += 'rel="nofollow" '
196     elif url_re.match(params):
197         classattr += 'rel="nofollow" '
198     return '<a %shref="%s">%s</a>' % (classattr, relative_url(params, privileged=privileged), text)
199
200 # Search ---------------------------------------------------
201
202 def handle_fullsearch(needle):
203     send_title(None, 'Full text search for "%s"' % (needle))
204
205     needle_re = re.compile(needle, re.IGNORECASE)
206     hits = []
207     all_pages = page_list()
208     for page_name in all_pages:
209         body = Page(page_name).get_raw_body()
210         count = len(needle_re.findall(body))
211         if count:
212             hits.append((count, page_name))
213
214     # The default comparison for tuples compares elements in order,
215     # so this sorts by number of hits
216     hits.sort()
217     hits.reverse()
218
219     print "<ul>"
220     for (count, page_name) in hits:
221         print '<li><p>' + Page(page_name).link_to()
222         print ' . . . . ' + `count`
223         print ['match', 'matches'][count != 1]
224         print '</p></li>'
225     print "</ul>"
226
227     print_search_stats(len(hits), len(all_pages))
228
229 def handle_titlesearch(needle):
230     # TODO: check needle is legal -- but probably we can just accept any RE
231     send_title(None, "Title search for \"" + needle + '"')
232
233     needle_re = re.compile(needle, re.IGNORECASE)
234     all_pages = page_list()
235     hits = filter(needle_re.search, all_pages)
236
237     print "<ul>"
238     for filename in hits:
239         print '<li><p>' + Page(filename).link_to() + "</p></li>"
240     print "</ul>"
241
242     print_search_stats(len(hits), len(all_pages))
243
244 def print_search_stats(hits, searched):
245     print "<p>%d hits out of %d pages searched.</p>" % (hits, searched)
246
247 def handle_raw(pagename):
248     if not file_re.match(pagename):
249         send_httperror("403 Forbidden", pagename)
250         return
251
252     Page(pagename).send_raw()
253
254 def handle_edit(pagename):
255     if not file_re.match(pagename):
256         send_httperror("403 Forbidden", pagename)
257         return
258
259     pg = Page(pagename)
260     if 'save' in form:
261         if form['file'].value:
262             pg.save(form['file'].file.read(), form['changelog'].value)
263         else:
264             pg.save(form['savetext'].value.replace('\r\n', '\n'), form['changelog'].value)
265         pg.format()
266     elif 'cancel' in form:
267         pg.msg_text = 'Editing canceled'
268         pg.msg_type = 'notice'
269         pg.format()
270     else: # preview or edit
271         text = None
272         if 'preview' in form:
273             text = form['savetext'].value
274         pg.send_editor(text)
275
276 def make_index_key():
277     links = map(lambda ch: '<a href="#%s">%s</a>' % (ch, ch), 'abcdefghijklmnopqrstuvwxyz')
278     return '<p><center>'+ ' | '.join(links) + '</center></p>'
279
280 def page_list(dir = None, re = word_re):
281     return sorted(filter(re.match, os.listdir(dir or data_dir)))
282
283 def send_footer(name, mod_string=None):
284     if globals().get('debug_cgi', False):
285         cgi.print_arguments()
286         cgi.print_form(form)
287         cgi.print_environ()
288     print '''
289 <div id="footer"><hr />
290 <p class="copyright">
291 <a rel="license" href="http://creativecommons.org/licenses/by-sa/3.0/"><img class="license" alt="Creative Commons License" src="http://i.creativecommons.org/l/by-sa/3.0/80x15.png" /></a>
292 <span class="benchmark">generated in %0.3fs</span> by <a href="http://www.codewiz.org/wiki/GeekiGeeki">GeekiGeeki</a> version %s
293 </p>
294 ''' % (clock() - start_time, __version__)
295     if mod_string:
296         print '<p class="modified">last modified %s</p>' % mod_string
297     print '</div></body></html>'
298
299 class WikiFormatter:
300     """Object that turns Wiki markup into HTML.
301
302     All formatting commands can be parsed one line at a time, though
303     some state is carried over between lines.
304     """
305     def __init__(self, raw):
306         self.raw = raw
307         self.h_level = 0
308         self.in_pre = self.in_html = self.in_table = self.in_li = False
309         self.in_header = True
310         self.list_indents = []
311         self.tr_cnt = 0
312         self.styles = {
313             #wiki   html   enabled?
314             "//":  ["em",  False],
315             "''":  ["em",  False],
316             "**":  ["b",   False],
317             "'''": ["b",   False],
318             "##":  ["tt",  False],
319             "``":  ["tt",  False],
320             "__":  ["u",   False],
321             "^^":  ["sup", False],
322             ",,":  ["sub", False]
323         }
324
325     def _b_repl(self, word):
326         style = self.styles[word]
327         style[1] = not style[1]
328         return ['</', '<'][style[1]] + style[0] + '>'
329
330     def _tit_repl(self, word):
331         if self.h_level:
332             result = '</h%d><p>\n' % self.h_level
333             self.h_level = 0
334         else:
335             self.h_level = len(word) - 1
336             link = permalink(self.line)
337             result = '\n</p><h%d id="%s"><a class="heading" href="#%s">¶</a> ' % (self.h_level, link, link)
338         return result
339
340     def _br_repl(self, word):
341         return '<br />'
342
343     def _rule_repl(self, word):
344         return self._undent() + '\n<hr size="%d" noshade="noshade" />\n' % (len(word) - 2)
345
346     def _word_repl(self, word):
347         return Page(word).link_to()
348
349     def _img_repl(self, word):
350         path = relative_url(word)
351         return '<a href="%s"><img border="0" src="%s" /></a>' % (path, path)
352
353     def _url_repl(self, word):
354         if img_re.match(word):
355             return '<a href="%s"><img border="0" src="%s" /></a>' % (word, word)
356         else:
357             return '<a href="%s" rel="nofollow" class="external">%s</a>' % (word, word)
358
359     def _macro_repl(self, word):
360         m = re.compile("\<\<([^\s\|\>]+)(?:\s*\|\s*([^\>]+)|)\>\>").match(word)
361         name = m.group(1)
362         argv = [name]
363         if m.group(2):
364             argv.extend(m.group(2).split('|'))
365         argv = map(str.strip, argv)
366
367         macro = globals().get('_macro_' + name)
368         if not macro:
369             try:
370                 execfile("macros/" + name + ".py", globals())
371             except IOError, er:
372                 if er.errno == errno.ENOENT:
373                     pass
374             macro = globals().get('_macro_' + name)
375         if macro:
376             return macro(argv)
377         else:
378             return '<strong class="error">&lt;&lt;' + '|'.join(argv) + '&gt;&gt;</strong>'
379
380     def _hurl_repl(self, word):
381         m = link_re.match(word)
382         name = m.group(1)
383         descr = m.group(2)
384         if descr is None:
385             descr = name
386         elif img_re.match(m.group(2)):
387             descr = '<img border="0" src="' + descr + '" />'
388
389         return link_tag(name, descr, 'wikilink')
390
391     def _inl_repl(self, word):
392         m = link_re.match(word)
393         name = m.group(1)
394         descr = m.group(2) or name
395         name = relative_url(name)
396         argv = descr.split('|')
397         descr = argv.pop(0)
398
399         if argv:
400             args = '?' + '&amp;'.join(argv)
401         else:
402             args = ''
403
404         if descr:
405             # The "extthumb" nonsense works around a limitation of the HTML block model
406             return '<div class="extthumb"><div class="thumb"><a href="%s"><img border="0" src="%s" alt="%s" /></a><div class="caption">%s</div></div></div>' \
407                     % (name, name + args, descr, descr)
408         else:
409             return '<a href="%s"><img border="0" src="%s" /></a>' % (name, name + args)
410
411     def _email_repl(self, word):
412         return '<a href="mailto:%s">%s</a>' % (word, word)
413
414     def _html_repl(self, word):
415         self.in_html += 1
416         return word; # Pass through
417
418     def _ent_repl(self, s):
419         if self.in_html and s == '>':
420             self.in_html -= 1
421             return '>'
422         return {'&': '&amp;',
423                 '<': '&lt;',
424                 '>': '&gt;'}[s]
425
426     def _li_repl(self, match):
427         if self.in_li:
428             return '</li><li>'
429         else:
430             self.in_li = True
431             return '<li>'
432
433     def _pre_repl(self, word):
434         if word == '{{{' and not self.in_pre:
435             self.in_pre = True
436             return '<pre>'
437         elif self.in_pre:
438             self.in_pre = False
439             return '</pre>'
440         return ''
441
442     def _hi_repl(self, word):
443         return '<strong class="highlight ' + word + '">' + word + '</strong>'
444
445     def _tr_repl(self, word):
446         out = ''
447         if not self.in_table:
448             self.in_table = True
449             self.tr_cnt = 0
450             out = '</p><table><tbody>\n'
451         self.tr_cnt += 1
452         out = out + '<tr class="' + ['even', 'odd'][self.tr_cnt % 2] + '">'
453         return out + ['<td>', '<th>'][word.strip() == '||=']
454
455     def _td_repl(self, word):
456         if self.in_table:
457             return ['</td><td>', '</th><th>'][word.strip() == '||=']
458         return ''
459
460     def _tre_repl(self, word):
461         if self.in_table:
462             return ['</td></tr>', '</th></tr>'][word.strip() == '||=']
463         return ''
464
465     def _indent_level(self):
466         return len(self.list_indents) and self.list_indents[-1]
467
468     def _indent_to(self, new_level):
469         if self._indent_level() == new_level:
470             return ''
471         s = '</p>'
472         while self._indent_level() > new_level:
473             del(self.list_indents[-1])
474             if self.in_li:
475                 s += '</li>'
476                 self.in_li = False # FIXME
477             s += '</ul>\n'
478         while self._indent_level() < new_level:
479             self.list_indents.append(new_level)
480             s += '<ul>\n'
481         s += '<p>'
482         return s
483
484     def _undent(self):
485         res = '</p>'
486         res += '</ul>' * len(self.list_indents)
487         res += '<p>'
488         self.list_indents = []
489         return res
490
491     def replace(self, match):
492         for type, hit in match.groupdict().items():
493             if hit:
494                 return getattr(self, '_' + type + '_repl')(hit)
495         else:
496             raise "Can't handle match " + `match`
497
498     def print_html(self):
499         print '<div class="wiki"><p>'
500
501         # For each line, we scan through looking for magic
502         # strings, outputting verbatim any intervening text
503         # TODO: highlight search words (look at referrer)
504         scan_re = re.compile(
505             r"(?:"
506             # Formatting
507             + r"(?P<b>\*\*|'''|//|''|##|``|__|\^\^|,,)"
508             + r"|(?P<tit>\={2,6})"
509             + r"|(?P<br>\\\\)"
510             + r"|(?P<rule>^-{3,})"
511             + r"|(?P<hi>\b(FIXME|TODO|DONE)\b)"
512
513             # Links
514             + r"|(?P<macro>\<\<([^\s\|\>]+)(?:\s*\|\s*([^\>]+)|)\>\>)"
515             + r"|(?P<hurl>\[\[([^\s\|]+)(?:\s*\|\s*([^\]]+)|)\]\])"
516
517             # Inline HTML
518             + r"|(?P<html><(/|)(br|hr|div|form|iframe|input|span))"
519             + r"|(?P<ent>[<>&])"
520
521             # Auto links (LEGACY)
522             + r"|(?P<img>\b[a-zA-Z0-9_/-]+\.(png|gif|jpg|jpeg|bmp|ico))"
523             + r"|(?P<word>\b(?:[A-Z][a-z]+){2,}\b)"
524             + r"|(?P<url>(http|https|ftp|mailto)\:[^\s'\"]+\S)"
525             + r"|(?P<email>[-\w._+]+\@[\w.-]+)"
526
527             # Lists, divs, spans
528             + r"|(?P<li>^\s+[\*#] +)"
529             + r"|(?P<pre>\{\{\{|\s*\}\}\})"
530             + r"|(?P<inl>\{\{([^\s\|]+)(?:\s*\|\s*([^\]]+)|)\}\})"
531
532             # Tables
533             + r"|(?P<tr>^\s*\|\|(=|)\s*)"
534             + r"|(?P<tre>\s*\|\|(=|)\s*$)"
535             + r"|(?P<td>\s*\|\|(=|)\s*)"
536             + r")")
537         pre_re = re.compile(
538             r"(?:"
539             + r"(?P<pre>\s*\}\}\})"
540             + r"|(?P<ent>[<>&])"
541             + r")")
542         blank_re = re.compile(r"^\s*$")
543         indent_re = re.compile(r"^\s*")
544         tr_re = re.compile(r"^\s*\|\|")
545         eol_re = re.compile(r"\r?\n")
546         for self.line in eol_re.split(self.raw.expandtabs()):
547             # Skip ACLs
548             if self.in_header:
549                 if self.line.startswith('#'):
550                     continue
551                 self.in_header = False
552
553             if self.in_pre:
554                 print re.sub(pre_re, self.replace, self.line)
555             else:
556                 if self.in_table and not tr_re.match(self.line):
557                     self.in_table = False
558                     print '</tbody></table><p>'
559
560                 if blank_re.match(self.line):
561                     print '</p><p>'
562                 else:
563                     indent = indent_re.match(self.line)
564                     print self._indent_to(len(indent.group(0)))
565                     print re.sub(scan_re, self.replace, self.line)
566
567         if self.in_pre: print '</pre>'
568         if self.in_table: print '</tbody></table><p>'
569         print self._undent()
570         print '</p></div>'
571
572 class Page:
573     def __init__(self, page_name):
574         self.page_name = page_name
575         self.msg_text = ''
576         self.msg_type = 'error'
577
578     def split_title(self):
579         # look for the end of words and the start of a new word and insert a space there
580         return re.sub('([a-z])([A-Z])', r'\1 \2', self.page_name)
581
582     def _filename(self):
583         return path.join(data_dir, self.page_name)
584
585     def _tmp_filename(self):
586         return path.join(data_dir, ('#' + self.page_name.replace('/','_') + '.' + `os.getpid()` + '#'))
587
588     def exists(self):
589         try:
590             os.stat(self._filename())
591             return True
592         except OSError, er:
593             if er.errno == errno.ENOENT:
594                 return False
595             raise er
596
597     def link_to(self):
598         word = self.page_name
599         if self.exists():
600             return link_tag(word, word, 'wikilink')
601         else:
602             return link_tag(word, nonexist_pfx + word, 'nonexistent')
603
604     def get_raw_body(self):
605         try:
606             return open(self._filename(), 'rb').read()
607         except IOError, er:
608             if er.errno == errno.ENOENT:
609                 return '' # just doesn't exist, use default
610             if er.errno == errno.EISDIR:
611                 return self.format_dir()
612             raise er
613
614     def format_dir(self):
615         out = '== '
616         path = ''
617         for dir in self.page_name.split('/'):
618             path = (path + '/' + dir) if path else dir
619             out += '[[' + path + '|' + dir + ']]/'
620         out += ' ==\n'
621  
622         for file in page_list(self._filename(), file_re):
623             if img_re.match(file):
624                 if image_maxwidth:
625                     maxwidth_arg = '|maxwidth=' + str(image_maxwidth)
626                 out += '{{' + self.page_name + '/' + file + '|' + file + maxwidth_arg + '}}\n'
627             else:
628                 out += ' * [[' + self.page_name + '/' + file + ']]\n'
629         return out
630     def get_attrs(self):
631         if 'attrs' in self.__dict__:
632             return self.attrs
633         self.attrs = {}
634         try:
635             file = open(self._filename(), 'rt')
636             attr_re = re.compile(r"^#(\S*)(.*)$")
637             for line in file:
638                 m = attr_re.match(line)
639                 if not m:
640                     break
641                 self.attrs[m.group(1)] = m.group(2).strip()
642                 #print "bernie: attrs[" + m.group(1) + "] = " + m.group(2) + "<br>\n"
643         except IOError, er:
644             if er.errno != errno.ENOENT and er.errno != errno.EISDIR:
645                 raise er
646         return self.attrs
647
648     def get_attr(self, name, default):
649         return self.get_attrs().get(name, default)
650
651     def can(self, action, default=True):
652         acl = None
653         try:
654             #acl SomeUser:read,write All:read
655             acl = self.get_attr("acl", None)
656             for rule in acl.split():
657                 (user, perms) = rule.split(':')
658                 if user == remote_user() or user == "All":
659                     return action in perms.split(',')
660             return False
661         except Exception, er:
662             if acl:
663                 self.msg_text = 'Illegal acl line: ' + acl
664         return default
665
666     def can_write(self):
667         return self.can("write", True)
668
669     def can_read(self):
670         return self.can("read", True)
671
672     def send_naked(self):
673         if self.can_read():
674             WikiFormatter(self.get_raw_body()).print_html()
675         else:
676             send_guru("Read access denied by ACLs", "notice")
677
678     def format(self):
679         #css foo.css
680         value = self.get_attr("css", None)
681         if value:
682             global link_urls
683             link_urls += [ [ "stylesheet", value ] ]
684
685         send_title(self.page_name, self.split_title(),
686             msg_text=self.msg_text, msg_type=self.msg_type, writable=self.can_write())
687         self.send_naked()
688         send_footer(self.page_name, self._last_modified())
689
690     def _last_modified(self):
691         try:
692             from time import localtime, strftime
693             modtime = localtime(os.stat(self._filename())[stat.ST_MTIME])
694         except OSError, er:
695             if er.errno != errno.ENOENT:
696                 raise er
697             return None
698         return strftime(datetime_fmt, modtime)
699
700     def send_editor(self, preview=None):
701         send_title(None, 'Edit ' + self.split_title(), msg_text=self.msg_text, msg_type=self.msg_type)
702         if not self.can_write():
703             send_guru("Write access denied by ACLs", "error")
704             return
705
706         file = ''
707         if 'file' in form:
708             file = form['file'].value
709
710         print ('<p><b>Editing ' + self.page_name
711             + ' for ' + cgi.escape(remote_user())
712             + ' from ' + cgi.escape(get_hostname(remote_host()))
713             + '</b></p>')
714         print '<div class="editor"><form name="editform" method="post" enctype="multipart/form-data" action="%s">' % relative_url(self.page_name)
715         print '<input type="hidden" name="edit" value="%s">' % (self.page_name)
716         print '<input type="input" id="editor" name="changelog" value="Edit page %s" accesskey="c" /><br />' % (self.page_name)
717         print '<textarea wrap="off" spellcheck="true" id="editor" name="savetext" rows="17" cols="100" accesskey="e">%s</textarea>' % cgi.escape(preview or self.get_raw_body())
718         print '<label for="file" accesskey="u">Or Upload a file:</label> <input type="file" name="file" value="%s" />' % file
719         print """
720             <br />
721             <input type="submit" name="save" value="Save" accesskey="s">
722             <input type="submit" name="preview" value="Preview" accesskey="p" />
723             <input type="reset" value="Reset" />
724             <input type="submit" name="cancel" value="Cancel" />
725             <br />
726             </form></div>
727             <script language="javascript">
728             <!--
729             document.editform.savetext.focus()
730             //-->
731             </script>
732             """
733         print "<p>" + Page('EditingTips').link_to() + "</p>"
734         if preview:
735             print "<div class='preview'>"
736             WikiFormatter(preview).print_html()
737             print "</div>"
738         send_footer(self.page_name)
739
740     def send_raw(self, mimetype='text/plain'):
741         if self.can_read():
742             body = self.get_raw_body()
743             emit_header(mimetype)
744             print body
745         else:
746             send_title(None, msg_text='Read access denied by ACLs', msg_type='notice')
747
748     def send_image(self, mimetype, args=[]):
749         if 'maxwidth' in args:
750             import subprocess
751             emit_header(mimetype)
752             sys.stdout.flush()
753             subprocess.check_call(['gm', 'convert', self._filename(),
754                 '-scale', args['maxwidth'].value + ' >', '-'])
755         else:
756             self.send_raw(mimetype)
757
758     def _write_file(self, data):
759         tmp_filename = self._tmp_filename()
760         open(tmp_filename, 'wb').write(data)
761         name = self._filename()
762         if os.name == 'nt':
763             # Bad Bill!  POSIX rename ought to replace. :-(
764             try:
765                 os.remove(name)
766             except OSError, er:
767                 if er.errno != errno.ENOENT: raise er
768         os.rename(tmp_filename, name)
769
770     def save(self, newdata, changelog):
771         if not self.can_write():
772             self.msg_text = 'Write access denied by ACLs'
773             self.msg_type = 'error'
774             return
775
776         self._write_file(newdata)
777         rc = 0
778         if post_edit_hook:
779             # FIXME: what's the std way to perform shell quoting in python?
780             cmd = ( post_edit_hook
781                 + " '" + data_dir + '/' + self.page_name
782                 + "' '" + remote_user()
783                 + "' '" + remote_host()
784                 + "' '" + changelog + "'"
785             )
786             out = os.popen(cmd)
787             output = out.read()
788             rc = out.close()
789         if rc:
790             self.msg_text += "Post-editing hook returned %d.\n" % rc
791             self.msg_text += 'Command was: ' + cmd + '\n'
792             if output:
793                 self.msg_text += 'Output follows:\n' + output
794         else:
795             self.msg_text = 'Thank you for your contribution.  Your attention to detail is appreciated.'
796             self.msg_type = 'success'
797
798 # Main ---------------------------------------------------------------
799 try:
800     execfile("geekigeeki.conf.py")
801     form = cgi.FieldStorage()
802
803     for cmd in form:
804         handler = globals().get('handle_' + cmd)
805         if handler:
806             handler(form[cmd].value)
807             break
808     else:
809         path_info = environ.get('PATH_INFO', '')
810         if len(path_info) and path_info[0] == '/':
811             query = path_info[1:] or 'FrontPage'
812         else:
813             query = environ.get('QUERY_STRING', '') or 'FrontPage'
814
815         if file_re.match(query):
816             if word_re.match(query):
817                 Page(query).format()
818             else:
819                 from mimetypes import MimeTypes
820                 type, encoding = MimeTypes().guess_type(query)
821                 #type = type or 'text/plain'
822                 #Page(query).send_raw(mimetype=type)
823                 if type:
824                     if type.startswith('image/'):
825                         Page(query).send_image(mimetype=type,args=form)
826                     else:
827                         Page(query).send_raw(mimetype=type)
828                 else:
829                     Page(query).format()
830         else:
831             send_httperror("403 Forbidden", query)
832 except Exception:
833     import traceback
834     msg_text = traceback.format_exc()
835     if title_done:
836         send_guru(msg_text, "error")
837     else:
838         send_title(None, msg_text=msg_text)
839     send_footer(None)
840
841 sys.stdout.flush()