xref: /freebsd/lib/libfetch/http.c (revision 448980e7042f277523d2f5d7a11e7c5e94e2fcbf)
14ca1ab94SDag-Erling Smørgrav /*-
22cbbf9daSDag-Erling Smørgrav  * Copyright (c) 2000-2004 Dag-Erling Co�dan Sm�rgrav
34ca1ab94SDag-Erling Smørgrav  * All rights reserved.
44ca1ab94SDag-Erling Smørgrav  *
54ca1ab94SDag-Erling Smørgrav  * Redistribution and use in source and binary forms, with or without
64ca1ab94SDag-Erling Smørgrav  * modification, are permitted provided that the following conditions
74ca1ab94SDag-Erling Smørgrav  * are met:
84ca1ab94SDag-Erling Smørgrav  * 1. Redistributions of source code must retain the above copyright
94ca1ab94SDag-Erling Smørgrav  *    notice, this list of conditions and the following disclaimer
104ca1ab94SDag-Erling Smørgrav  *    in this position and unchanged.
114ca1ab94SDag-Erling Smørgrav  * 2. Redistributions in binary form must reproduce the above copyright
124ca1ab94SDag-Erling Smørgrav  *    notice, this list of conditions and the following disclaimer in the
134ca1ab94SDag-Erling Smørgrav  *    documentation and/or other materials provided with the distribution.
144ca1ab94SDag-Erling Smørgrav  * 3. The name of the author may not be used to endorse or promote products
15e4878e39SDag-Erling Smørgrav  *    derived from this software without specific prior written permission.
164ca1ab94SDag-Erling Smørgrav  *
174ca1ab94SDag-Erling Smørgrav  * THIS SOFTWARE IS PROVIDED BY THE AUTHOR ``AS IS'' AND ANY EXPRESS OR
184ca1ab94SDag-Erling Smørgrav  * IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES
194ca1ab94SDag-Erling Smørgrav  * OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED.
204ca1ab94SDag-Erling Smørgrav  * IN NO EVENT SHALL THE AUTHOR BE LIABLE FOR ANY DIRECT, INDIRECT,
214ca1ab94SDag-Erling Smørgrav  * INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT
224ca1ab94SDag-Erling Smørgrav  * NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE,
234ca1ab94SDag-Erling Smørgrav  * DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY
244ca1ab94SDag-Erling Smørgrav  * THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT
254ca1ab94SDag-Erling Smørgrav  * (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF
264ca1ab94SDag-Erling Smørgrav  * THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.
274ca1ab94SDag-Erling Smørgrav  */
284ca1ab94SDag-Erling Smørgrav 
29cecb889fSMatthew Dillon #include <sys/cdefs.h>
30cecb889fSMatthew Dillon __FBSDID("$FreeBSD$");
31cecb889fSMatthew Dillon 
326290ee73SDag-Erling Smørgrav /*
336290ee73SDag-Erling Smørgrav  * The following copyright applies to the base64 code:
346290ee73SDag-Erling Smørgrav  *
356290ee73SDag-Erling Smørgrav  *-
366290ee73SDag-Erling Smørgrav  * Copyright 1997 Massachusetts Institute of Technology
376290ee73SDag-Erling Smørgrav  *
386290ee73SDag-Erling Smørgrav  * Permission to use, copy, modify, and distribute this software and
396290ee73SDag-Erling Smørgrav  * its documentation for any purpose and without fee is hereby
406290ee73SDag-Erling Smørgrav  * granted, provided that both the above copyright notice and this
416290ee73SDag-Erling Smørgrav  * permission notice appear in all copies, that both the above
426290ee73SDag-Erling Smørgrav  * copyright notice and this permission notice appear in all
436290ee73SDag-Erling Smørgrav  * supporting documentation, and that the name of M.I.T. not be used
446290ee73SDag-Erling Smørgrav  * in advertising or publicity pertaining to distribution of the
456290ee73SDag-Erling Smørgrav  * software without specific, written prior permission.  M.I.T. makes
466290ee73SDag-Erling Smørgrav  * no representations about the suitability of this software for any
476290ee73SDag-Erling Smørgrav  * purpose.  It is provided "as is" without express or implied
486290ee73SDag-Erling Smørgrav  * warranty.
496290ee73SDag-Erling Smørgrav  *
506290ee73SDag-Erling Smørgrav  * THIS SOFTWARE IS PROVIDED BY M.I.T. ``AS IS''.  M.I.T. DISCLAIMS
516290ee73SDag-Erling Smørgrav  * ALL EXPRESS OR IMPLIED WARRANTIES WITH REGARD TO THIS SOFTWARE,
526290ee73SDag-Erling Smørgrav  * INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF
536290ee73SDag-Erling Smørgrav  * MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE. IN NO EVENT
546290ee73SDag-Erling Smørgrav  * SHALL M.I.T. BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL,
556290ee73SDag-Erling Smørgrav  * SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT
566290ee73SDag-Erling Smørgrav  * LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF
576290ee73SDag-Erling Smørgrav  * USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND
586290ee73SDag-Erling Smørgrav  * ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY,
596290ee73SDag-Erling Smørgrav  * OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT
606290ee73SDag-Erling Smørgrav  * OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
616290ee73SDag-Erling Smørgrav  * SUCH DAMAGE.
626290ee73SDag-Erling Smørgrav  */
636290ee73SDag-Erling Smørgrav 
644ca1ab94SDag-Erling Smørgrav #include <sys/param.h>
6528c645cfSHajimu UMEMOTO #include <sys/socket.h>
664ca1ab94SDag-Erling Smørgrav 
674ca1ab94SDag-Erling Smørgrav #include <ctype.h>
68e4878e39SDag-Erling Smørgrav #include <err.h>
69e4878e39SDag-Erling Smørgrav #include <errno.h>
7060245e42SDag-Erling Smørgrav #include <locale.h>
71e6182307SDag-Erling Smørgrav #include <netdb.h>
72f62e5228SDag-Erling Smørgrav #include <stdarg.h>
734ca1ab94SDag-Erling Smørgrav #include <stdio.h>
744ca1ab94SDag-Erling Smørgrav #include <stdlib.h>
754ca1ab94SDag-Erling Smørgrav #include <string.h>
7660245e42SDag-Erling Smørgrav #include <time.h>
774ca1ab94SDag-Erling Smørgrav #include <unistd.h>
784ca1ab94SDag-Erling Smørgrav 
7920a2a51bSKelly Yancey #include <netinet/in.h>
8020a2a51bSKelly Yancey #include <netinet/tcp.h>
8120a2a51bSKelly Yancey 
824ca1ab94SDag-Erling Smørgrav #include "fetch.h"
83842a95ccSDag-Erling Smørgrav #include "common.h"
840fba3a00SDag-Erling Smørgrav #include "httperr.h"
854ca1ab94SDag-Erling Smørgrav 
86e4878e39SDag-Erling Smørgrav /* Maximum number of redirects to follow */
87e4878e39SDag-Erling Smørgrav #define MAX_REDIRECT 5
884ca1ab94SDag-Erling Smørgrav 
89e4878e39SDag-Erling Smørgrav /* Symbolic names for reply codes we care about */
903d2a8471SDag-Erling Smørgrav #define HTTP_OK			200
913d2a8471SDag-Erling Smørgrav #define HTTP_PARTIAL		206
92e4878e39SDag-Erling Smørgrav #define HTTP_MOVED_PERM		301
93e4878e39SDag-Erling Smørgrav #define HTTP_MOVED_TEMP		302
94e4878e39SDag-Erling Smørgrav #define HTTP_SEE_OTHER		303
95e4878e39SDag-Erling Smørgrav #define HTTP_NEED_AUTH		401
9665986545SDag-Erling Smørgrav #define HTTP_NEED_PROXY_AUTH	407
97b5e12145SDag-Erling Smørgrav #define HTTP_BAD_RANGE		416
98e4878e39SDag-Erling Smørgrav #define HTTP_PROTOCOL_ERROR	999
99e4878e39SDag-Erling Smørgrav 
100e4878e39SDag-Erling Smørgrav #define HTTP_REDIRECT(xyz) ((xyz) == HTTP_MOVED_PERM \
101e4878e39SDag-Erling Smørgrav 			    || (xyz) == HTTP_MOVED_TEMP \
102e4878e39SDag-Erling Smørgrav 			    || (xyz) == HTTP_SEE_OTHER)
103e4878e39SDag-Erling Smørgrav 
104a8e9bd87SDag-Erling Smørgrav #define HTTP_ERROR(xyz) ((xyz) > 400 && (xyz) < 599)
105e4878e39SDag-Erling Smørgrav 
106e19e6098SDag-Erling Smørgrav 
107e4878e39SDag-Erling Smørgrav /*****************************************************************************
108e4878e39SDag-Erling Smørgrav  * I/O functions for decoding chunked streams
109e4878e39SDag-Erling Smørgrav  */
1103d2a8471SDag-Erling Smørgrav 
111ccdd94bdSDag-Erling Smørgrav struct httpio
1124ca1ab94SDag-Erling Smørgrav {
113d3b03a90SDag-Erling Smørgrav 	conn_t		*conn;		/* connection */
1149601e333SDag-Erling Smørgrav 	int		 chunked;	/* chunked mode */
115d3b03a90SDag-Erling Smørgrav 	char		*buf;		/* chunk buffer */
1169601e333SDag-Erling Smørgrav 	size_t		 bufsize;	/* size of chunk buffer */
1179601e333SDag-Erling Smørgrav 	ssize_t		 buflen;	/* amount of data currently in buffer */
1189601e333SDag-Erling Smørgrav 	int		 bufpos;	/* current read offset in buffer */
119d3b03a90SDag-Erling Smørgrav 	int		 eof;		/* end-of-file flag */
120d3b03a90SDag-Erling Smørgrav 	int		 error;		/* error flag */
121d3b03a90SDag-Erling Smørgrav 	size_t		 chunksize;	/* remaining size of current chunk */
122e66b3802SDag-Erling Smørgrav #ifndef NDEBUG
123f573a5fcSDag-Erling Smørgrav 	size_t		 total;
124e4878e39SDag-Erling Smørgrav #endif
1254ca1ab94SDag-Erling Smørgrav };
1264ca1ab94SDag-Erling Smørgrav 
127f62e5228SDag-Erling Smørgrav /*
128e4878e39SDag-Erling Smørgrav  * Get next chunk header
129f62e5228SDag-Erling Smørgrav  */
130f62e5228SDag-Erling Smørgrav static int
131ccdd94bdSDag-Erling Smørgrav _http_new_chunk(struct httpio *io)
132f62e5228SDag-Erling Smørgrav {
133e4878e39SDag-Erling Smørgrav 	char *p;
134f62e5228SDag-Erling Smørgrav 
135ccdd94bdSDag-Erling Smørgrav 	if (_fetch_getln(io->conn) == -1)
136e19e6098SDag-Erling Smørgrav 		return (-1);
137f62e5228SDag-Erling Smørgrav 
138ccdd94bdSDag-Erling Smørgrav 	if (io->conn->buflen < 2 || !ishexnumber(*io->conn->buf))
139e19e6098SDag-Erling Smørgrav 		return (-1);
140e4878e39SDag-Erling Smørgrav 
141ccdd94bdSDag-Erling Smørgrav 	for (p = io->conn->buf; *p && !isspace(*p); ++p) {
142e19e6098SDag-Erling Smørgrav 		if (*p == ';')
143e19e6098SDag-Erling Smørgrav 			break;
144e4878e39SDag-Erling Smørgrav 		if (!ishexnumber(*p))
145e19e6098SDag-Erling Smørgrav 			return (-1);
146e19e6098SDag-Erling Smørgrav 		if (isdigit(*p)) {
147ccdd94bdSDag-Erling Smørgrav 			io->chunksize = io->chunksize * 16 +
148e19e6098SDag-Erling Smørgrav 			    *p - '0';
149e19e6098SDag-Erling Smørgrav 		} else {
150ccdd94bdSDag-Erling Smørgrav 			io->chunksize = io->chunksize * 16 +
151e19e6098SDag-Erling Smørgrav 			    10 + tolower(*p) - 'a';
152e19e6098SDag-Erling Smørgrav 		}
153e19e6098SDag-Erling Smørgrav 	}
154e4878e39SDag-Erling Smørgrav 
155e66b3802SDag-Erling Smørgrav #ifndef NDEBUG
1567f807cb8SDag-Erling Smørgrav 	if (fetchDebug) {
157ccdd94bdSDag-Erling Smørgrav 		io->total += io->chunksize;
158ccdd94bdSDag-Erling Smørgrav 		if (io->chunksize == 0)
159a49b853dSDag-Erling Smørgrav 			fprintf(stderr, "%s(): end of last chunk\n", __func__);
160e4878e39SDag-Erling Smørgrav 		else
161a49b853dSDag-Erling Smørgrav 			fprintf(stderr, "%s(): new chunk: %lu (%lu)\n",
162a49b853dSDag-Erling Smørgrav 			    __func__, (unsigned long)io->chunksize,
163a49b853dSDag-Erling Smørgrav 			    (unsigned long)io->total);
1647f807cb8SDag-Erling Smørgrav 	}
165e4878e39SDag-Erling Smørgrav #endif
166e4878e39SDag-Erling Smørgrav 
167ccdd94bdSDag-Erling Smørgrav 	return (io->chunksize);
168f62e5228SDag-Erling Smørgrav }
169f62e5228SDag-Erling Smørgrav 
170f62e5228SDag-Erling Smørgrav /*
1719601e333SDag-Erling Smørgrav  * Grow the input buffer to at least len bytes
1729601e333SDag-Erling Smørgrav  */
1739601e333SDag-Erling Smørgrav static inline int
1749601e333SDag-Erling Smørgrav _http_growbuf(struct httpio *io, size_t len)
1759601e333SDag-Erling Smørgrav {
1769601e333SDag-Erling Smørgrav 	char *tmp;
1779601e333SDag-Erling Smørgrav 
1789601e333SDag-Erling Smørgrav 	if (io->bufsize >= len)
1799601e333SDag-Erling Smørgrav 		return (0);
1809601e333SDag-Erling Smørgrav 
1819601e333SDag-Erling Smørgrav 	if ((tmp = realloc(io->buf, len)) == NULL)
1829601e333SDag-Erling Smørgrav 		return (-1);
1839601e333SDag-Erling Smørgrav 	io->buf = tmp;
1849601e333SDag-Erling Smørgrav 	io->bufsize = len;
1859f788e9cSDag-Erling Smørgrav 	return (0);
1869601e333SDag-Erling Smørgrav }
1879601e333SDag-Erling Smørgrav 
1889601e333SDag-Erling Smørgrav /*
189f62e5228SDag-Erling Smørgrav  * Fill the input buffer, do chunk decoding on the fly
190f62e5228SDag-Erling Smørgrav  */
191e4878e39SDag-Erling Smørgrav static int
1929601e333SDag-Erling Smørgrav _http_fillbuf(struct httpio *io, size_t len)
1934ca1ab94SDag-Erling Smørgrav {
194ccdd94bdSDag-Erling Smørgrav 	if (io->error)
195e19e6098SDag-Erling Smørgrav 		return (-1);
196ccdd94bdSDag-Erling Smørgrav 	if (io->eof)
197e19e6098SDag-Erling Smørgrav 		return (0);
1984ca1ab94SDag-Erling Smørgrav 
1999601e333SDag-Erling Smørgrav 	if (io->chunked == 0) {
2009601e333SDag-Erling Smørgrav 		if (_http_growbuf(io, len) == -1)
2019601e333SDag-Erling Smørgrav 			return (-1);
202cab84950SDag-Erling Smørgrav 		if ((io->buflen = _fetch_read(io->conn, io->buf, len)) == -1) {
203cab84950SDag-Erling Smørgrav 			io->error = 1;
2049601e333SDag-Erling Smørgrav 			return (-1);
205cab84950SDag-Erling Smørgrav 		}
2069601e333SDag-Erling Smørgrav 		io->bufpos = 0;
2079601e333SDag-Erling Smørgrav 		return (io->buflen);
2089601e333SDag-Erling Smørgrav 	}
2099601e333SDag-Erling Smørgrav 
210ccdd94bdSDag-Erling Smørgrav 	if (io->chunksize == 0) {
211ccdd94bdSDag-Erling Smørgrav 		switch (_http_new_chunk(io)) {
212e4878e39SDag-Erling Smørgrav 		case -1:
213ccdd94bdSDag-Erling Smørgrav 			io->error = 1;
214e19e6098SDag-Erling Smørgrav 			return (-1);
215e4878e39SDag-Erling Smørgrav 		case 0:
216ccdd94bdSDag-Erling Smørgrav 			io->eof = 1;
217e19e6098SDag-Erling Smørgrav 			return (0);
2184ca1ab94SDag-Erling Smørgrav 		}
2194ca1ab94SDag-Erling Smørgrav 	}
220e4878e39SDag-Erling Smørgrav 
2219601e333SDag-Erling Smørgrav 	if (len > io->chunksize)
2229601e333SDag-Erling Smørgrav 		len = io->chunksize;
2239601e333SDag-Erling Smørgrav 	if (_http_growbuf(io, len) == -1)
224e19e6098SDag-Erling Smørgrav 		return (-1);
225cab84950SDag-Erling Smørgrav 	if ((io->buflen = _fetch_read(io->conn, io->buf, len)) == -1) {
226cab84950SDag-Erling Smørgrav 		io->error = 1;
227e19e6098SDag-Erling Smørgrav 		return (-1);
228cab84950SDag-Erling Smørgrav 	}
2299601e333SDag-Erling Smørgrav 	io->chunksize -= io->buflen;
230e4878e39SDag-Erling Smørgrav 
231ccdd94bdSDag-Erling Smørgrav 	if (io->chunksize == 0) {
232dea29ca1SDag-Erling Smørgrav 		char endl[2];
233dea29ca1SDag-Erling Smørgrav 
2349601e333SDag-Erling Smørgrav 		if (_fetch_read(io->conn, endl, 2) != 2 ||
235dea29ca1SDag-Erling Smørgrav 		    endl[0] != '\r' || endl[1] != '\n')
236e19e6098SDag-Erling Smørgrav 			return (-1);
2374ca1ab94SDag-Erling Smørgrav 	}
238e4878e39SDag-Erling Smørgrav 
2399601e333SDag-Erling Smørgrav 	io->bufpos = 0;
240e4878e39SDag-Erling Smørgrav 
2419601e333SDag-Erling Smørgrav 	return (io->buflen);
2424ca1ab94SDag-Erling Smørgrav }
2434ca1ab94SDag-Erling Smørgrav 
244f62e5228SDag-Erling Smørgrav /*
245f62e5228SDag-Erling Smørgrav  * Read function
246f62e5228SDag-Erling Smørgrav  */
2474ca1ab94SDag-Erling Smørgrav static int
248e4878e39SDag-Erling Smørgrav _http_readfn(void *v, char *buf, int len)
2494ca1ab94SDag-Erling Smørgrav {
250ccdd94bdSDag-Erling Smørgrav 	struct httpio *io = (struct httpio *)v;
251e4878e39SDag-Erling Smørgrav 	int l, pos;
2524ca1ab94SDag-Erling Smørgrav 
253ccdd94bdSDag-Erling Smørgrav 	if (io->error)
254e19e6098SDag-Erling Smørgrav 		return (-1);
255ccdd94bdSDag-Erling Smørgrav 	if (io->eof)
256e19e6098SDag-Erling Smørgrav 		return (0);
257e4878e39SDag-Erling Smørgrav 
258e4878e39SDag-Erling Smørgrav 	for (pos = 0; len > 0; pos += l, len -= l) {
259e4878e39SDag-Erling Smørgrav 		/* empty buffer */
2609601e333SDag-Erling Smørgrav 		if (!io->buf || io->bufpos == io->buflen)
2619601e333SDag-Erling Smørgrav 			if (_http_fillbuf(io, len) < 1)
262e4878e39SDag-Erling Smørgrav 				break;
2639601e333SDag-Erling Smørgrav 		l = io->buflen - io->bufpos;
264e4878e39SDag-Erling Smørgrav 		if (len < l)
265e4878e39SDag-Erling Smørgrav 			l = len;
2669601e333SDag-Erling Smørgrav 		bcopy(io->buf + io->bufpos, buf + pos, l);
2679601e333SDag-Erling Smørgrav 		io->bufpos += l;
2684ca1ab94SDag-Erling Smørgrav 	}
2694ca1ab94SDag-Erling Smørgrav 
270ccdd94bdSDag-Erling Smørgrav 	if (!pos && io->error)
271e19e6098SDag-Erling Smørgrav 		return (-1);
272e19e6098SDag-Erling Smørgrav 	return (pos);
2734ca1ab94SDag-Erling Smørgrav }
2744ca1ab94SDag-Erling Smørgrav 
275f62e5228SDag-Erling Smørgrav /*
276f62e5228SDag-Erling Smørgrav  * Write function
277f62e5228SDag-Erling Smørgrav  */
2784ca1ab94SDag-Erling Smørgrav static int
279e4878e39SDag-Erling Smørgrav _http_writefn(void *v, const char *buf, int len)
2804ca1ab94SDag-Erling Smørgrav {
281ccdd94bdSDag-Erling Smørgrav 	struct httpio *io = (struct httpio *)v;
282e4878e39SDag-Erling Smørgrav 
2839601e333SDag-Erling Smørgrav 	return (_fetch_write(io->conn, buf, len));
2844ca1ab94SDag-Erling Smørgrav }
2854ca1ab94SDag-Erling Smørgrav 
286f62e5228SDag-Erling Smørgrav /*
287f62e5228SDag-Erling Smørgrav  * Close function
288f62e5228SDag-Erling Smørgrav  */
2894ca1ab94SDag-Erling Smørgrav static int
290e4878e39SDag-Erling Smørgrav _http_closefn(void *v)
2914ca1ab94SDag-Erling Smørgrav {
292ccdd94bdSDag-Erling Smørgrav 	struct httpio *io = (struct httpio *)v;
293e4878e39SDag-Erling Smørgrav 	int r;
294e4878e39SDag-Erling Smørgrav 
295ccdd94bdSDag-Erling Smørgrav 	r = _fetch_close(io->conn);
296ccdd94bdSDag-Erling Smørgrav 	if (io->buf)
297ccdd94bdSDag-Erling Smørgrav 		free(io->buf);
298ccdd94bdSDag-Erling Smørgrav 	free(io);
299e19e6098SDag-Erling Smørgrav 	return (r);
3004ca1ab94SDag-Erling Smørgrav }
3014ca1ab94SDag-Erling Smørgrav 
302f62e5228SDag-Erling Smørgrav /*
303e4878e39SDag-Erling Smørgrav  * Wrap a file descriptor up
304f62e5228SDag-Erling Smørgrav  */
305e4878e39SDag-Erling Smørgrav static FILE *
3069601e333SDag-Erling Smørgrav _http_funopen(conn_t *conn, int chunked)
3074ca1ab94SDag-Erling Smørgrav {
308ccdd94bdSDag-Erling Smørgrav 	struct httpio *io;
309e4878e39SDag-Erling Smørgrav 	FILE *f;
310e4878e39SDag-Erling Smørgrav 
311930105c1SDag-Erling Smørgrav 	if ((io = calloc(1, sizeof(*io))) == NULL) {
312e4878e39SDag-Erling Smørgrav 		_fetch_syserr();
313e19e6098SDag-Erling Smørgrav 		return (NULL);
3144ca1ab94SDag-Erling Smørgrav 	}
315ccdd94bdSDag-Erling Smørgrav 	io->conn = conn;
3169601e333SDag-Erling Smørgrav 	io->chunked = chunked;
317ccdd94bdSDag-Erling Smørgrav 	f = funopen(io, _http_readfn, _http_writefn, NULL, _http_closefn);
318e19e6098SDag-Erling Smørgrav 	if (f == NULL) {
319e4878e39SDag-Erling Smørgrav 		_fetch_syserr();
320ccdd94bdSDag-Erling Smørgrav 		free(io);
321e19e6098SDag-Erling Smørgrav 		return (NULL);
322e4878e39SDag-Erling Smørgrav 	}
323e19e6098SDag-Erling Smørgrav 	return (f);
324e4878e39SDag-Erling Smørgrav }
325e4878e39SDag-Erling Smørgrav 
326e19e6098SDag-Erling Smørgrav 
327e4878e39SDag-Erling Smørgrav /*****************************************************************************
328e4878e39SDag-Erling Smørgrav  * Helper functions for talking to the server and parsing its replies
329e4878e39SDag-Erling Smørgrav  */
330e4878e39SDag-Erling Smørgrav 
331e4878e39SDag-Erling Smørgrav /* Header types */
332e4878e39SDag-Erling Smørgrav typedef enum {
333e4878e39SDag-Erling Smørgrav 	hdr_syserror = -2,
334e4878e39SDag-Erling Smørgrav 	hdr_error = -1,
335e4878e39SDag-Erling Smørgrav 	hdr_end = 0,
336e4878e39SDag-Erling Smørgrav 	hdr_unknown = 1,
337e4878e39SDag-Erling Smørgrav 	hdr_content_length,
338e4878e39SDag-Erling Smørgrav 	hdr_content_range,
339e4878e39SDag-Erling Smørgrav 	hdr_last_modified,
340e4878e39SDag-Erling Smørgrav 	hdr_location,
3416490b215SDag-Erling Smørgrav 	hdr_transfer_encoding,
3426490b215SDag-Erling Smørgrav 	hdr_www_authenticate
343f573a5fcSDag-Erling Smørgrav } hdr_t;
344e4878e39SDag-Erling Smørgrav 
345e4878e39SDag-Erling Smørgrav /* Names of interesting headers */
346e4878e39SDag-Erling Smørgrav static struct {
347f573a5fcSDag-Erling Smørgrav 	hdr_t		 num;
34838c7e4a6SArchie Cobbs 	const char	*name;
349e4878e39SDag-Erling Smørgrav } hdr_names[] = {
350e4878e39SDag-Erling Smørgrav 	{ hdr_content_length,		"Content-Length" },
351e4878e39SDag-Erling Smørgrav 	{ hdr_content_range,		"Content-Range" },
352e4878e39SDag-Erling Smørgrav 	{ hdr_last_modified,		"Last-Modified" },
353e4878e39SDag-Erling Smørgrav 	{ hdr_location,			"Location" },
354e4878e39SDag-Erling Smørgrav 	{ hdr_transfer_encoding,	"Transfer-Encoding" },
3556490b215SDag-Erling Smørgrav 	{ hdr_www_authenticate,		"WWW-Authenticate" },
356e4878e39SDag-Erling Smørgrav 	{ hdr_unknown,			NULL },
357e4878e39SDag-Erling Smørgrav };
358e4878e39SDag-Erling Smørgrav 
359e4878e39SDag-Erling Smørgrav /*
360e4878e39SDag-Erling Smørgrav  * Send a formatted line; optionally echo to terminal
361e4878e39SDag-Erling Smørgrav  */
362e4878e39SDag-Erling Smørgrav static int
363dea29ca1SDag-Erling Smørgrav _http_cmd(conn_t *conn, const char *fmt, ...)
364e4878e39SDag-Erling Smørgrav {
365e4878e39SDag-Erling Smørgrav 	va_list ap;
366e4878e39SDag-Erling Smørgrav 	size_t len;
367e4878e39SDag-Erling Smørgrav 	char *msg;
368e4878e39SDag-Erling Smørgrav 	int r;
369e4878e39SDag-Erling Smørgrav 
370e4878e39SDag-Erling Smørgrav 	va_start(ap, fmt);
371e4878e39SDag-Erling Smørgrav 	len = vasprintf(&msg, fmt, ap);
372e4878e39SDag-Erling Smørgrav 	va_end(ap);
373e4878e39SDag-Erling Smørgrav 
374e4878e39SDag-Erling Smørgrav 	if (msg == NULL) {
375e4878e39SDag-Erling Smørgrav 		errno = ENOMEM;
376e4878e39SDag-Erling Smørgrav 		_fetch_syserr();
377e19e6098SDag-Erling Smørgrav 		return (-1);
378e4878e39SDag-Erling Smørgrav 	}
379e4878e39SDag-Erling Smørgrav 
380dea29ca1SDag-Erling Smørgrav 	r = _fetch_putln(conn, msg, len);
381e4878e39SDag-Erling Smørgrav 	free(msg);
382e4878e39SDag-Erling Smørgrav 
383e4878e39SDag-Erling Smørgrav 	if (r == -1) {
384e4878e39SDag-Erling Smørgrav 		_fetch_syserr();
385e19e6098SDag-Erling Smørgrav 		return (-1);
386e4878e39SDag-Erling Smørgrav 	}
387e4878e39SDag-Erling Smørgrav 
388e19e6098SDag-Erling Smørgrav 	return (0);
389e4878e39SDag-Erling Smørgrav }
390e4878e39SDag-Erling Smørgrav 
391e4878e39SDag-Erling Smørgrav /*
392e4878e39SDag-Erling Smørgrav  * Get and parse status line
393e4878e39SDag-Erling Smørgrav  */
394e4878e39SDag-Erling Smørgrav static int
395dea29ca1SDag-Erling Smørgrav _http_get_reply(conn_t *conn)
396e4878e39SDag-Erling Smørgrav {
397a898bb8dSDag-Erling Smørgrav 	char *p;
398a898bb8dSDag-Erling Smørgrav 
399dea29ca1SDag-Erling Smørgrav 	if (_fetch_getln(conn) == -1)
400e19e6098SDag-Erling Smørgrav 		return (-1);
401e4878e39SDag-Erling Smørgrav 	/*
402e4878e39SDag-Erling Smørgrav 	 * A valid status line looks like "HTTP/m.n xyz reason" where m
403e4878e39SDag-Erling Smørgrav 	 * and n are the major and minor protocol version numbers and xyz
404e4878e39SDag-Erling Smørgrav 	 * is the reply code.
405a898bb8dSDag-Erling Smørgrav 	 * Unfortunately, there are servers out there (NCSA 1.5.1, to name
406a898bb8dSDag-Erling Smørgrav 	 * just one) that do not send a version number, so we can't rely
407a898bb8dSDag-Erling Smørgrav 	 * on finding one, but if we do, insist on it being 1.0 or 1.1.
408e4878e39SDag-Erling Smørgrav 	 * We don't care about the reason phrase.
409e4878e39SDag-Erling Smørgrav 	 */
410dea29ca1SDag-Erling Smørgrav 	if (strncmp(conn->buf, "HTTP", 4) != 0)
411e19e6098SDag-Erling Smørgrav 		return (HTTP_PROTOCOL_ERROR);
412dea29ca1SDag-Erling Smørgrav 	p = conn->buf + 4;
413a898bb8dSDag-Erling Smørgrav 	if (*p == '/') {
414a898bb8dSDag-Erling Smørgrav 		if (p[1] != '1' || p[2] != '.' || (p[3] != '0' && p[3] != '1'))
415e19e6098SDag-Erling Smørgrav 			return (HTTP_PROTOCOL_ERROR);
416a898bb8dSDag-Erling Smørgrav 		p += 4;
417a898bb8dSDag-Erling Smørgrav 	}
418e19e6098SDag-Erling Smørgrav 	if (*p != ' ' || !isdigit(p[1]) || !isdigit(p[2]) || !isdigit(p[3]))
419e19e6098SDag-Erling Smørgrav 		return (HTTP_PROTOCOL_ERROR);
420e4878e39SDag-Erling Smørgrav 
421dea29ca1SDag-Erling Smørgrav 	conn->err = (p[1] - '0') * 100 + (p[2] - '0') * 10 + (p[3] - '0');
422dea29ca1SDag-Erling Smørgrav 	return (conn->err);
423e4878e39SDag-Erling Smørgrav }
424e4878e39SDag-Erling Smørgrav 
425e4878e39SDag-Erling Smørgrav /*
426e19e6098SDag-Erling Smørgrav  * Check a header; if the type matches the given string, return a pointer
427e19e6098SDag-Erling Smørgrav  * to the beginning of the value.
428e4878e39SDag-Erling Smørgrav  */
42938c7e4a6SArchie Cobbs static const char *
43038c7e4a6SArchie Cobbs _http_match(const char *str, const char *hdr)
431e4878e39SDag-Erling Smørgrav {
432e4878e39SDag-Erling Smørgrav 	while (*str && *hdr && tolower(*str++) == tolower(*hdr++))
433e4878e39SDag-Erling Smørgrav 		/* nothing */;
434e4878e39SDag-Erling Smørgrav 	if (*str || *hdr != ':')
435e19e6098SDag-Erling Smørgrav 		return (NULL);
436e4878e39SDag-Erling Smørgrav 	while (*hdr && isspace(*++hdr))
437e4878e39SDag-Erling Smørgrav 		/* nothing */;
438e19e6098SDag-Erling Smørgrav 	return (hdr);
439e4878e39SDag-Erling Smørgrav }
440e4878e39SDag-Erling Smørgrav 
441e4878e39SDag-Erling Smørgrav /*
442e4878e39SDag-Erling Smørgrav  * Get the next header and return the appropriate symbolic code.
443e4878e39SDag-Erling Smørgrav  */
444f573a5fcSDag-Erling Smørgrav static hdr_t
445dea29ca1SDag-Erling Smørgrav _http_next_header(conn_t *conn, const char **p)
446e4878e39SDag-Erling Smørgrav {
447e4878e39SDag-Erling Smørgrav 	int i;
448e4878e39SDag-Erling Smørgrav 
449dea29ca1SDag-Erling Smørgrav 	if (_fetch_getln(conn) == -1)
450e19e6098SDag-Erling Smørgrav 		return (hdr_syserror);
451dea29ca1SDag-Erling Smørgrav 	while (conn->buflen && isspace(conn->buf[conn->buflen - 1]))
452dea29ca1SDag-Erling Smørgrav 		conn->buflen--;
453dea29ca1SDag-Erling Smørgrav 	conn->buf[conn->buflen] = '\0';
454dea29ca1SDag-Erling Smørgrav 	if (conn->buflen == 0)
455e19e6098SDag-Erling Smørgrav 		return (hdr_end);
456e4878e39SDag-Erling Smørgrav 	/*
457e4878e39SDag-Erling Smørgrav 	 * We could check for malformed headers but we don't really care.
458e4878e39SDag-Erling Smørgrav 	 * A valid header starts with a token immediately followed by a
459e4878e39SDag-Erling Smørgrav 	 * colon; a token is any sequence of non-control, non-whitespace
460e4878e39SDag-Erling Smørgrav 	 * characters except "()<>@,;:\\\"{}".
461e4878e39SDag-Erling Smørgrav 	 */
462e4878e39SDag-Erling Smørgrav 	for (i = 0; hdr_names[i].num != hdr_unknown; i++)
463dea29ca1SDag-Erling Smørgrav 		if ((*p = _http_match(hdr_names[i].name, conn->buf)) != NULL)
464e19e6098SDag-Erling Smørgrav 			return (hdr_names[i].num);
465e19e6098SDag-Erling Smørgrav 	return (hdr_unknown);
466e4878e39SDag-Erling Smørgrav }
467e4878e39SDag-Erling Smørgrav 
468e4878e39SDag-Erling Smørgrav /*
469e4878e39SDag-Erling Smørgrav  * Parse a last-modified header
470e4878e39SDag-Erling Smørgrav  */
471c78f1cc9SDag-Erling Smørgrav static int
47238c7e4a6SArchie Cobbs _http_parse_mtime(const char *p, time_t *mtime)
473e4878e39SDag-Erling Smørgrav {
474c78f1cc9SDag-Erling Smørgrav 	char locale[64], *r;
475e4878e39SDag-Erling Smørgrav 	struct tm tm;
476e4878e39SDag-Erling Smørgrav 
477930105c1SDag-Erling Smørgrav 	strncpy(locale, setlocale(LC_TIME, NULL), sizeof(locale));
478e4878e39SDag-Erling Smørgrav 	setlocale(LC_TIME, "C");
479c78f1cc9SDag-Erling Smørgrav 	r = strptime(p, "%a, %d %b %Y %H:%M:%S GMT", &tm);
480e4878e39SDag-Erling Smørgrav 	/* XXX should add support for date-2 and date-3 */
481e4878e39SDag-Erling Smørgrav 	setlocale(LC_TIME, locale);
482c78f1cc9SDag-Erling Smørgrav 	if (r == NULL)
483e19e6098SDag-Erling Smørgrav 		return (-1);
484f67efa37SDag-Erling Smørgrav 	DEBUG(fprintf(stderr, "last modified: [%04d-%02d-%02d "
485f67efa37SDag-Erling Smørgrav 		  "%02d:%02d:%02d]\n",
486e4878e39SDag-Erling Smørgrav 		  tm.tm_year + 1900, tm.tm_mon + 1, tm.tm_mday,
487e4878e39SDag-Erling Smørgrav 		  tm.tm_hour, tm.tm_min, tm.tm_sec));
488c78f1cc9SDag-Erling Smørgrav 	*mtime = timegm(&tm);
489e19e6098SDag-Erling Smørgrav 	return (0);
490e4878e39SDag-Erling Smørgrav }
491e4878e39SDag-Erling Smørgrav 
492e4878e39SDag-Erling Smørgrav /*
493e4878e39SDag-Erling Smørgrav  * Parse a content-length header
494e4878e39SDag-Erling Smørgrav  */
495c78f1cc9SDag-Erling Smørgrav static int
49638c7e4a6SArchie Cobbs _http_parse_length(const char *p, off_t *length)
497e4878e39SDag-Erling Smørgrav {
498be6aff99SDag-Erling Smørgrav 	off_t len;
499e4878e39SDag-Erling Smørgrav 
500e4878e39SDag-Erling Smørgrav 	for (len = 0; *p && isdigit(*p); ++p)
501e4878e39SDag-Erling Smørgrav 		len = len * 10 + (*p - '0');
502f573a5fcSDag-Erling Smørgrav 	if (*p)
503e19e6098SDag-Erling Smørgrav 		return (-1);
504f67efa37SDag-Erling Smørgrav 	DEBUG(fprintf(stderr, "content length: [%lld]\n",
505f573a5fcSDag-Erling Smørgrav 	    (long long)len));
506c78f1cc9SDag-Erling Smørgrav 	*length = len;
507e19e6098SDag-Erling Smørgrav 	return (0);
508e4878e39SDag-Erling Smørgrav }
509e4878e39SDag-Erling Smørgrav 
510e4878e39SDag-Erling Smørgrav /*
511e4878e39SDag-Erling Smørgrav  * Parse a content-range header
512e4878e39SDag-Erling Smørgrav  */
513c78f1cc9SDag-Erling Smørgrav static int
51438c7e4a6SArchie Cobbs _http_parse_range(const char *p, off_t *offset, off_t *length, off_t *size)
515e4878e39SDag-Erling Smørgrav {
516f573a5fcSDag-Erling Smørgrav 	off_t first, last, len;
517e4878e39SDag-Erling Smørgrav 
518e4878e39SDag-Erling Smørgrav 	if (strncasecmp(p, "bytes ", 6) != 0)
519e19e6098SDag-Erling Smørgrav 		return (-1);
520b5e12145SDag-Erling Smørgrav 	p += 6;
521b5e12145SDag-Erling Smørgrav 	if (*p == '*') {
522b5e12145SDag-Erling Smørgrav 		first = last = -1;
523b5e12145SDag-Erling Smørgrav 		++p;
524b5e12145SDag-Erling Smørgrav 	} else {
525b5e12145SDag-Erling Smørgrav 		for (first = 0; *p && isdigit(*p); ++p)
526c78f1cc9SDag-Erling Smørgrav 			first = first * 10 + *p - '0';
527e4878e39SDag-Erling Smørgrav 		if (*p != '-')
528e19e6098SDag-Erling Smørgrav 			return (-1);
529c78f1cc9SDag-Erling Smørgrav 		for (last = 0, ++p; *p && isdigit(*p); ++p)
530c78f1cc9SDag-Erling Smørgrav 			last = last * 10 + *p - '0';
531b5e12145SDag-Erling Smørgrav 	}
532c78f1cc9SDag-Erling Smørgrav 	if (first > last || *p != '/')
533e19e6098SDag-Erling Smørgrav 		return (-1);
534c78f1cc9SDag-Erling Smørgrav 	for (len = 0, ++p; *p && isdigit(*p); ++p)
535c78f1cc9SDag-Erling Smørgrav 		len = len * 10 + *p - '0';
536f573a5fcSDag-Erling Smørgrav 	if (*p || len < last - first + 1)
537e19e6098SDag-Erling Smørgrav 		return (-1);
538b5e12145SDag-Erling Smørgrav 	if (first == -1) {
539b5e12145SDag-Erling Smørgrav 		DEBUG(fprintf(stderr, "content range: [*/%lld]\n",
540b5e12145SDag-Erling Smørgrav 		    (long long)len));
541b5e12145SDag-Erling Smørgrav 		*length = 0;
542b5e12145SDag-Erling Smørgrav 	} else {
543f67efa37SDag-Erling Smørgrav 		DEBUG(fprintf(stderr, "content range: [%lld-%lld/%lld]\n",
544f573a5fcSDag-Erling Smørgrav 		    (long long)first, (long long)last, (long long)len));
545c78f1cc9SDag-Erling Smørgrav 		*length = last - first + 1;
546b5e12145SDag-Erling Smørgrav 	}
547b5e12145SDag-Erling Smørgrav 	*offset = first;
548c78f1cc9SDag-Erling Smørgrav 	*size = len;
549e19e6098SDag-Erling Smørgrav 	return (0);
550e4878e39SDag-Erling Smørgrav }
551e4878e39SDag-Erling Smørgrav 
552e19e6098SDag-Erling Smørgrav 
553e4878e39SDag-Erling Smørgrav /*****************************************************************************
554e4878e39SDag-Erling Smørgrav  * Helper functions for authorization
555e4878e39SDag-Erling Smørgrav  */
5564ca1ab94SDag-Erling Smørgrav 
557f62e5228SDag-Erling Smørgrav /*
558f62e5228SDag-Erling Smørgrav  * Base64 encoding
559f62e5228SDag-Erling Smørgrav  */
56035f723dbSDag-Erling Smørgrav static char *
561e19e6098SDag-Erling Smørgrav _http_base64(const char *src)
562f62e5228SDag-Erling Smørgrav {
563f62e5228SDag-Erling Smørgrav 	static const char base64[] =
564f62e5228SDag-Erling Smørgrav 	    "ABCDEFGHIJKLMNOPQRSTUVWXYZ"
565f62e5228SDag-Erling Smørgrav 	    "abcdefghijklmnopqrstuvwxyz"
566f62e5228SDag-Erling Smørgrav 	    "0123456789+/";
56735f723dbSDag-Erling Smørgrav 	char *str, *dst;
56835f723dbSDag-Erling Smørgrav 	size_t l;
56935f723dbSDag-Erling Smørgrav 	int t, r;
57035f723dbSDag-Erling Smørgrav 
57135f723dbSDag-Erling Smørgrav 	l = strlen(src);
572264a4c03SDag-Erling Smørgrav 	if ((str = malloc(((l + 2) / 3) * 4 + 1)) == NULL)
573e19e6098SDag-Erling Smørgrav 		return (NULL);
57435f723dbSDag-Erling Smørgrav 	dst = str;
57535f723dbSDag-Erling Smørgrav 	r = 0;
576f62e5228SDag-Erling Smørgrav 
577f62e5228SDag-Erling Smørgrav 	while (l >= 3) {
578f62e5228SDag-Erling Smørgrav 		t = (src[0] << 16) | (src[1] << 8) | src[2];
579f62e5228SDag-Erling Smørgrav 		dst[0] = base64[(t >> 18) & 0x3f];
580f62e5228SDag-Erling Smørgrav 		dst[1] = base64[(t >> 12) & 0x3f];
581f62e5228SDag-Erling Smørgrav 		dst[2] = base64[(t >> 6) & 0x3f];
582f62e5228SDag-Erling Smørgrav 		dst[3] = base64[(t >> 0) & 0x3f];
583f62e5228SDag-Erling Smørgrav 		src += 3; l -= 3;
584f62e5228SDag-Erling Smørgrav 		dst += 4; r += 4;
585f62e5228SDag-Erling Smørgrav 	}
586f62e5228SDag-Erling Smørgrav 
587f62e5228SDag-Erling Smørgrav 	switch (l) {
588f62e5228SDag-Erling Smørgrav 	case 2:
589f62e5228SDag-Erling Smørgrav 		t = (src[0] << 16) | (src[1] << 8);
590f62e5228SDag-Erling Smørgrav 		dst[0] = base64[(t >> 18) & 0x3f];
591f62e5228SDag-Erling Smørgrav 		dst[1] = base64[(t >> 12) & 0x3f];
592f62e5228SDag-Erling Smørgrav 		dst[2] = base64[(t >> 6) & 0x3f];
593f62e5228SDag-Erling Smørgrav 		dst[3] = '=';
594f62e5228SDag-Erling Smørgrav 		dst += 4;
595f62e5228SDag-Erling Smørgrav 		r += 4;
596f62e5228SDag-Erling Smørgrav 		break;
597f62e5228SDag-Erling Smørgrav 	case 1:
598f62e5228SDag-Erling Smørgrav 		t = src[0] << 16;
599f62e5228SDag-Erling Smørgrav 		dst[0] = base64[(t >> 18) & 0x3f];
600f62e5228SDag-Erling Smørgrav 		dst[1] = base64[(t >> 12) & 0x3f];
601f62e5228SDag-Erling Smørgrav 		dst[2] = dst[3] = '=';
602f62e5228SDag-Erling Smørgrav 		dst += 4;
603f62e5228SDag-Erling Smørgrav 		r += 4;
604f62e5228SDag-Erling Smørgrav 		break;
605f62e5228SDag-Erling Smørgrav 	case 0:
606f62e5228SDag-Erling Smørgrav 		break;
607f62e5228SDag-Erling Smørgrav 	}
608f62e5228SDag-Erling Smørgrav 
609f62e5228SDag-Erling Smørgrav 	*dst = 0;
610e19e6098SDag-Erling Smørgrav 	return (str);
611f62e5228SDag-Erling Smørgrav }
612f62e5228SDag-Erling Smørgrav 
613f62e5228SDag-Erling Smørgrav /*
614f62e5228SDag-Erling Smørgrav  * Encode username and password
615f62e5228SDag-Erling Smørgrav  */
61635f723dbSDag-Erling Smørgrav static int
617dea29ca1SDag-Erling Smørgrav _http_basic_auth(conn_t *conn, const char *hdr, const char *usr, const char *pwd)
618f62e5228SDag-Erling Smørgrav {
61935f723dbSDag-Erling Smørgrav 	char *upw, *auth;
62035f723dbSDag-Erling Smørgrav 	int r;
621f62e5228SDag-Erling Smørgrav 
622f67efa37SDag-Erling Smørgrav 	DEBUG(fprintf(stderr, "usr: [%s]\n", usr));
623f67efa37SDag-Erling Smørgrav 	DEBUG(fprintf(stderr, "pwd: [%s]\n", pwd));
62435f723dbSDag-Erling Smørgrav 	if (asprintf(&upw, "%s:%s", usr, pwd) == -1)
625e19e6098SDag-Erling Smørgrav 		return (-1);
62635f723dbSDag-Erling Smørgrav 	auth = _http_base64(upw);
62735f723dbSDag-Erling Smørgrav 	free(upw);
62835f723dbSDag-Erling Smørgrav 	if (auth == NULL)
629e19e6098SDag-Erling Smørgrav 		return (-1);
630dea29ca1SDag-Erling Smørgrav 	r = _http_cmd(conn, "%s: Basic %s", hdr, auth);
63135f723dbSDag-Erling Smørgrav 	free(auth);
632e19e6098SDag-Erling Smørgrav 	return (r);
6334d029f13SDag-Erling Smørgrav }
63435f723dbSDag-Erling Smørgrav 
63535f723dbSDag-Erling Smørgrav /*
63635f723dbSDag-Erling Smørgrav  * Send an authorization header
63735f723dbSDag-Erling Smørgrav  */
63835f723dbSDag-Erling Smørgrav static int
639dea29ca1SDag-Erling Smørgrav _http_authorize(conn_t *conn, const char *hdr, const char *p)
64035f723dbSDag-Erling Smørgrav {
64135f723dbSDag-Erling Smørgrav 	/* basic authorization */
64235f723dbSDag-Erling Smørgrav 	if (strncasecmp(p, "basic:", 6) == 0) {
64335f723dbSDag-Erling Smørgrav 		char *user, *pwd, *str;
64435f723dbSDag-Erling Smørgrav 		int r;
64535f723dbSDag-Erling Smørgrav 
64635f723dbSDag-Erling Smørgrav 		/* skip realm */
64735f723dbSDag-Erling Smørgrav 		for (p += 6; *p && *p != ':'; ++p)
64835f723dbSDag-Erling Smørgrav 			/* nothing */ ;
64935f723dbSDag-Erling Smørgrav 		if (!*p || strchr(++p, ':') == NULL)
650e19e6098SDag-Erling Smørgrav 			return (-1);
65135f723dbSDag-Erling Smørgrav 		if ((str = strdup(p)) == NULL)
652e19e6098SDag-Erling Smørgrav 			return (-1); /* XXX */
65335f723dbSDag-Erling Smørgrav 		user = str;
65435f723dbSDag-Erling Smørgrav 		pwd = strchr(str, ':');
65535f723dbSDag-Erling Smørgrav 		*pwd++ = '\0';
656dea29ca1SDag-Erling Smørgrav 		r = _http_basic_auth(conn, hdr, user, pwd);
65735f723dbSDag-Erling Smørgrav 		free(str);
658e19e6098SDag-Erling Smørgrav 		return (r);
6594d029f13SDag-Erling Smørgrav 	}
660e19e6098SDag-Erling Smørgrav 	return (-1);
661f62e5228SDag-Erling Smørgrav }
662f62e5228SDag-Erling Smørgrav 
663e19e6098SDag-Erling Smørgrav 
664e4878e39SDag-Erling Smørgrav /*****************************************************************************
665e4878e39SDag-Erling Smørgrav  * Helper functions for connecting to a server or proxy
666f62e5228SDag-Erling Smørgrav  */
667e4878e39SDag-Erling Smørgrav 
668e4878e39SDag-Erling Smørgrav /*
669e4878e39SDag-Erling Smørgrav  * Connect to the correct HTTP server or proxy.
67060245e42SDag-Erling Smørgrav  */
671dea29ca1SDag-Erling Smørgrav static conn_t *
67238c7e4a6SArchie Cobbs _http_connect(struct url *URL, struct url *purl, const char *flags)
67360245e42SDag-Erling Smørgrav {
674dea29ca1SDag-Erling Smørgrav 	conn_t *conn;
6751a16ed4cSDag-Erling Smørgrav 	int verbose;
67620a2a51bSKelly Yancey 	int af, val;
677e4878e39SDag-Erling Smørgrav 
678e4878e39SDag-Erling Smørgrav #ifdef INET6
679e4878e39SDag-Erling Smørgrav 	af = AF_UNSPEC;
680e4878e39SDag-Erling Smørgrav #else
681e4878e39SDag-Erling Smørgrav 	af = AF_INET;
682e4878e39SDag-Erling Smørgrav #endif
683e4878e39SDag-Erling Smørgrav 
684d74a913bSDag-Erling Smørgrav 	verbose = CHECK_FLAG('v');
685d74a913bSDag-Erling Smørgrav 	if (CHECK_FLAG('4'))
686e4878e39SDag-Erling Smørgrav 		af = AF_INET;
6871a16ed4cSDag-Erling Smørgrav #ifdef INET6
688d74a913bSDag-Erling Smørgrav 	else if (CHECK_FLAG('6'))
689e4878e39SDag-Erling Smørgrav 		af = AF_INET6;
6901a16ed4cSDag-Erling Smørgrav #endif
691e4878e39SDag-Erling Smørgrav 
692111e2510SDag-Erling Smørgrav 	if (purl && strcasecmp(URL->scheme, SCHEME_HTTPS) != 0) {
6931a16ed4cSDag-Erling Smørgrav 		URL = purl;
6941a16ed4cSDag-Erling Smørgrav 	} else if (strcasecmp(URL->scheme, SCHEME_FTP) == 0) {
695e4878e39SDag-Erling Smørgrav 		/* can't talk http to an ftp server */
696e4878e39SDag-Erling Smørgrav 		/* XXX should set an error code */
697dea29ca1SDag-Erling Smørgrav 		return (NULL);
698e4878e39SDag-Erling Smørgrav 	}
6991a16ed4cSDag-Erling Smørgrav 
700dea29ca1SDag-Erling Smørgrav 	if ((conn = _fetch_connect(URL->host, URL->port, af, verbose)) == NULL)
701e4878e39SDag-Erling Smørgrav 		/* _fetch_connect() has already set an error code */
702dea29ca1SDag-Erling Smørgrav 		return (NULL);
703111e2510SDag-Erling Smørgrav 	if (strcasecmp(URL->scheme, SCHEME_HTTPS) == 0 &&
704111e2510SDag-Erling Smørgrav 	    _fetch_ssl(conn, verbose) == -1) {
705111e2510SDag-Erling Smørgrav 		_fetch_close(conn);
7063070f6cbSDag-Erling Smørgrav 		/* grrr */
7073070f6cbSDag-Erling Smørgrav 		errno = EAUTH;
7083070f6cbSDag-Erling Smørgrav 		_fetch_syserr();
709111e2510SDag-Erling Smørgrav 		return (NULL);
710111e2510SDag-Erling Smørgrav 	}
71120a2a51bSKelly Yancey 
71220a2a51bSKelly Yancey 	val = 1;
71320a2a51bSKelly Yancey 	setsockopt(conn->sd, IPPROTO_TCP, TCP_NOPUSH, &val, sizeof(val));
71420a2a51bSKelly Yancey 
715dea29ca1SDag-Erling Smørgrav 	return (conn);
716e4878e39SDag-Erling Smørgrav }
717e4878e39SDag-Erling Smørgrav 
7181a16ed4cSDag-Erling Smørgrav static struct url *
719b91d6074SDag-Erling Smørgrav _http_get_proxy(const char *flags)
7201a16ed4cSDag-Erling Smørgrav {
7211a16ed4cSDag-Erling Smørgrav 	struct url *purl;
7221a16ed4cSDag-Erling Smørgrav 	char *p;
7231a16ed4cSDag-Erling Smørgrav 
724762892c0SDag-Erling Smørgrav 	if (flags != NULL && strchr(flags, 'd') != NULL)
725b91d6074SDag-Erling Smørgrav 		return (NULL);
7264cee73c8SDag-Erling Smørgrav 	if (((p = getenv("HTTP_PROXY")) || (p = getenv("http_proxy"))) &&
7274cee73c8SDag-Erling Smørgrav 	    (purl = fetchParseURL(p))) {
7281a16ed4cSDag-Erling Smørgrav 		if (!*purl->scheme)
7291a16ed4cSDag-Erling Smørgrav 			strcpy(purl->scheme, SCHEME_HTTP);
7301a16ed4cSDag-Erling Smørgrav 		if (!purl->port)
731e828ada7SDag-Erling Smørgrav 			purl->port = _fetch_default_proxy_port(purl->scheme);
7321a16ed4cSDag-Erling Smørgrav 		if (strcasecmp(purl->scheme, SCHEME_HTTP) == 0)
733e19e6098SDag-Erling Smørgrav 			return (purl);
7341a16ed4cSDag-Erling Smørgrav 		fetchFreeURL(purl);
7351a16ed4cSDag-Erling Smørgrav 	}
736e19e6098SDag-Erling Smørgrav 	return (NULL);
737e4878e39SDag-Erling Smørgrav }
738e4878e39SDag-Erling Smørgrav 
739a8e9bd87SDag-Erling Smørgrav static void
740a8e9bd87SDag-Erling Smørgrav _http_print_html(FILE *out, FILE *in)
741a8e9bd87SDag-Erling Smørgrav {
742a8e9bd87SDag-Erling Smørgrav 	size_t len;
743a8e9bd87SDag-Erling Smørgrav 	char *line, *p, *q;
744a8e9bd87SDag-Erling Smørgrav 	int comment, tag;
745a8e9bd87SDag-Erling Smørgrav 
746a8e9bd87SDag-Erling Smørgrav 	comment = tag = 0;
747a8e9bd87SDag-Erling Smørgrav 	while ((line = fgetln(in, &len)) != NULL) {
748a8e9bd87SDag-Erling Smørgrav 		while (len && isspace(line[len - 1]))
749a8e9bd87SDag-Erling Smørgrav 			--len;
750a8e9bd87SDag-Erling Smørgrav 		for (p = q = line; q < line + len; ++q) {
751a8e9bd87SDag-Erling Smørgrav 			if (comment && *q == '-') {
752e19e6098SDag-Erling Smørgrav 				if (q + 2 < line + len &&
753e19e6098SDag-Erling Smørgrav 				    strcmp(q, "-->") == 0) {
754a8e9bd87SDag-Erling Smørgrav 					tag = comment = 0;
755a8e9bd87SDag-Erling Smørgrav 					q += 2;
756a8e9bd87SDag-Erling Smørgrav 				}
757e19e6098SDag-Erling Smørgrav 			} else if (tag && !comment && *q == '>') {
758a8e9bd87SDag-Erling Smørgrav 				p = q + 1;
759a8e9bd87SDag-Erling Smørgrav 				tag = 0;
760a8e9bd87SDag-Erling Smørgrav 			} else if (!tag && *q == '<') {
761a8e9bd87SDag-Erling Smørgrav 				if (q > p)
762a8e9bd87SDag-Erling Smørgrav 					fwrite(p, q - p, 1, out);
763a8e9bd87SDag-Erling Smørgrav 				tag = 1;
764e19e6098SDag-Erling Smørgrav 				if (q + 3 < line + len &&
765e19e6098SDag-Erling Smørgrav 				    strcmp(q, "<!--") == 0) {
766a8e9bd87SDag-Erling Smørgrav 					comment = 1;
767a8e9bd87SDag-Erling Smørgrav 					q += 3;
768a8e9bd87SDag-Erling Smørgrav 				}
769a8e9bd87SDag-Erling Smørgrav 			}
770a8e9bd87SDag-Erling Smørgrav 		}
771a8e9bd87SDag-Erling Smørgrav 		if (!tag && q > p)
772a8e9bd87SDag-Erling Smørgrav 			fwrite(p, q - p, 1, out);
773a8e9bd87SDag-Erling Smørgrav 		fputc('\n', out);
774a8e9bd87SDag-Erling Smørgrav 	}
775a8e9bd87SDag-Erling Smørgrav }
776a8e9bd87SDag-Erling Smørgrav 
777e19e6098SDag-Erling Smørgrav 
778e4878e39SDag-Erling Smørgrav /*****************************************************************************
779e4878e39SDag-Erling Smørgrav  * Core
780e4878e39SDag-Erling Smørgrav  */
781e4878e39SDag-Erling Smørgrav 
782e4878e39SDag-Erling Smørgrav /*
783e4878e39SDag-Erling Smørgrav  * Send a request and process the reply
7849601e333SDag-Erling Smørgrav  *
7859601e333SDag-Erling Smørgrav  * XXX This function is way too long, the do..while loop should be split
7869601e333SDag-Erling Smørgrav  * XXX off into a separate function.
787e4878e39SDag-Erling Smørgrav  */
7881a16ed4cSDag-Erling Smørgrav FILE *
78938c7e4a6SArchie Cobbs _http_request(struct url *URL, const char *op, struct url_stat *us,
79038c7e4a6SArchie Cobbs     struct url *purl, const char *flags)
791e4878e39SDag-Erling Smørgrav {
792dea29ca1SDag-Erling Smørgrav 	conn_t *conn;
793e4878e39SDag-Erling Smørgrav 	struct url *url, *new;
7941a16ed4cSDag-Erling Smørgrav 	int chunked, direct, need_auth, noredirect, verbose;
795448980e7SKelly Yancey 	int e, i, n, val;
796be6aff99SDag-Erling Smørgrav 	off_t offset, clength, length, size;
797c78f1cc9SDag-Erling Smørgrav 	time_t mtime;
79838c7e4a6SArchie Cobbs 	const char *p;
799e4878e39SDag-Erling Smørgrav 	FILE *f;
800f573a5fcSDag-Erling Smørgrav 	hdr_t h;
801d5216a4fSDag-Erling Smørgrav 	char hbuf[MAXHOSTNAMELEN + 7], *host;
80260245e42SDag-Erling Smørgrav 
803d74a913bSDag-Erling Smørgrav 	direct = CHECK_FLAG('d');
804d74a913bSDag-Erling Smørgrav 	noredirect = CHECK_FLAG('A');
805d74a913bSDag-Erling Smørgrav 	verbose = CHECK_FLAG('v');
8064ca1ab94SDag-Erling Smørgrav 
8071a16ed4cSDag-Erling Smørgrav 	if (direct && purl) {
8081a16ed4cSDag-Erling Smørgrav 		fetchFreeURL(purl);
8091a16ed4cSDag-Erling Smørgrav 		purl = NULL;
8101a16ed4cSDag-Erling Smørgrav 	}
8111a16ed4cSDag-Erling Smørgrav 
812c78f1cc9SDag-Erling Smørgrav 	/* try the provided URL first */
813c78f1cc9SDag-Erling Smørgrav 	url = URL;
814c78f1cc9SDag-Erling Smørgrav 
815c78f1cc9SDag-Erling Smørgrav 	/* if the A flag is set, we only get one try */
816e4878e39SDag-Erling Smørgrav 	n = noredirect ? 1 : MAX_REDIRECT;
817c78f1cc9SDag-Erling Smørgrav 	i = 0;
818e4878e39SDag-Erling Smørgrav 
819f8bd33a0SDag-Erling Smørgrav 	e = HTTP_PROTOCOL_ERROR;
8206490b215SDag-Erling Smørgrav 	need_auth = 0;
821c78f1cc9SDag-Erling Smørgrav 	do {
822f4683775SDag-Erling Smørgrav 		new = NULL;
823f4683775SDag-Erling Smørgrav 		chunked = 0;
824f4683775SDag-Erling Smørgrav 		offset = 0;
825c78f1cc9SDag-Erling Smørgrav 		clength = -1;
826c78f1cc9SDag-Erling Smørgrav 		length = -1;
827c78f1cc9SDag-Erling Smørgrav 		size = -1;
828c78f1cc9SDag-Erling Smørgrav 		mtime = 0;
8296490b215SDag-Erling Smørgrav 
8301a16ed4cSDag-Erling Smørgrav 		/* check port */
8311a16ed4cSDag-Erling Smørgrav 		if (!url->port)
832e828ada7SDag-Erling Smørgrav 			url->port = _fetch_default_port(url->scheme);
8331a16ed4cSDag-Erling Smørgrav 
83465986545SDag-Erling Smørgrav 		/* were we redirected to an FTP URL? */
83565986545SDag-Erling Smørgrav 		if (purl == NULL && strcmp(url->scheme, SCHEME_FTP) == 0) {
83665986545SDag-Erling Smørgrav 			if (strcmp(op, "GET") == 0)
837e19e6098SDag-Erling Smørgrav 				return (_ftp_request(url, "RETR", us, purl, flags));
83865986545SDag-Erling Smørgrav 			else if (strcmp(op, "HEAD") == 0)
839e19e6098SDag-Erling Smørgrav 				return (_ftp_request(url, "STAT", us, purl, flags));
84065986545SDag-Erling Smørgrav 		}
84165986545SDag-Erling Smørgrav 
842e4878e39SDag-Erling Smørgrav 		/* connect to server or proxy */
843dea29ca1SDag-Erling Smørgrav 		if ((conn = _http_connect(url, purl, flags)) == NULL)
844e4878e39SDag-Erling Smørgrav 			goto ouch;
845e4878e39SDag-Erling Smørgrav 
846e4878e39SDag-Erling Smørgrav 		host = url->host;
84728c645cfSHajimu UMEMOTO #ifdef INET6
848e4878e39SDag-Erling Smørgrav 		if (strchr(url->host, ':')) {
849e4878e39SDag-Erling Smørgrav 			snprintf(hbuf, sizeof(hbuf), "[%s]", url->host);
85028c645cfSHajimu UMEMOTO 			host = hbuf;
85128c645cfSHajimu UMEMOTO 		}
85228c645cfSHajimu UMEMOTO #endif
853d5216a4fSDag-Erling Smørgrav 		if (url->port != _fetch_default_port(url->scheme)) {
854d5216a4fSDag-Erling Smørgrav 			if (host != hbuf) {
855d5216a4fSDag-Erling Smørgrav 				strcpy(hbuf, host);
856d5216a4fSDag-Erling Smørgrav 				host = hbuf;
857d5216a4fSDag-Erling Smørgrav 			}
858d5216a4fSDag-Erling Smørgrav 			snprintf(hbuf + strlen(hbuf),
859d5216a4fSDag-Erling Smørgrav 			    sizeof(hbuf) - strlen(hbuf), ":%d", url->port);
860d5216a4fSDag-Erling Smørgrav 		}
86128c645cfSHajimu UMEMOTO 
862e4878e39SDag-Erling Smørgrav 		/* send request */
8630fba3a00SDag-Erling Smørgrav 		if (verbose)
864d5216a4fSDag-Erling Smørgrav 			_fetch_info("requesting %s://%s%s",
865d5216a4fSDag-Erling Smørgrav 			    url->scheme, host, url->doc);
8661a16ed4cSDag-Erling Smørgrav 		if (purl) {
867d5216a4fSDag-Erling Smørgrav 			_http_cmd(conn, "%s %s://%s%s HTTP/1.1",
868d5216a4fSDag-Erling Smørgrav 			    op, url->scheme, host, url->doc);
869e4878e39SDag-Erling Smørgrav 		} else {
870dea29ca1SDag-Erling Smørgrav 			_http_cmd(conn, "%s %s HTTP/1.1",
871e4878e39SDag-Erling Smørgrav 			    op, url->doc);
87260245e42SDag-Erling Smørgrav 		}
87360245e42SDag-Erling Smørgrav 
8746490b215SDag-Erling Smørgrav 		/* virtual host */
875dea29ca1SDag-Erling Smørgrav 		_http_cmd(conn, "Host: %s", host);
8766490b215SDag-Erling Smørgrav 
877e4878e39SDag-Erling Smørgrav 		/* proxy authorization */
8781a16ed4cSDag-Erling Smørgrav 		if (purl) {
8791a16ed4cSDag-Erling Smørgrav 			if (*purl->user || *purl->pwd)
880dea29ca1SDag-Erling Smørgrav 				_http_basic_auth(conn, "Proxy-Authorization",
8811a16ed4cSDag-Erling Smørgrav 				    purl->user, purl->pwd);
8821a16ed4cSDag-Erling Smørgrav 			else if ((p = getenv("HTTP_PROXY_AUTH")) != NULL && *p != '\0')
883dea29ca1SDag-Erling Smørgrav 				_http_authorize(conn, "Proxy-Authorization", p);
8841a16ed4cSDag-Erling Smørgrav 		}
885e4878e39SDag-Erling Smørgrav 
886e4878e39SDag-Erling Smørgrav 		/* server authorization */
8876490b215SDag-Erling Smørgrav 		if (need_auth || *url->user || *url->pwd) {
888e4878e39SDag-Erling Smørgrav 			if (*url->user || *url->pwd)
889dea29ca1SDag-Erling Smørgrav 				_http_basic_auth(conn, "Authorization", url->user, url->pwd);
890c78f1cc9SDag-Erling Smørgrav 			else if ((p = getenv("HTTP_AUTH")) != NULL && *p != '\0')
891dea29ca1SDag-Erling Smørgrav 				_http_authorize(conn, "Authorization", p);
8926490b215SDag-Erling Smørgrav 			else if (fetchAuthMethod && fetchAuthMethod(url) == 0) {
893dea29ca1SDag-Erling Smørgrav 				_http_basic_auth(conn, "Authorization", url->user, url->pwd);
8946490b215SDag-Erling Smørgrav 			} else {
895e4878e39SDag-Erling Smørgrav 				_http_seterr(HTTP_NEED_AUTH);
896e4878e39SDag-Erling Smørgrav 				goto ouch;
897e4878e39SDag-Erling Smørgrav 			}
898e4878e39SDag-Erling Smørgrav 		}
899e4878e39SDag-Erling Smørgrav 
900e4878e39SDag-Erling Smørgrav 		/* other headers */
901d5216a4fSDag-Erling Smørgrav 		if ((p = getenv("HTTP_REFERER")) != NULL && *p != '\0') {
902d5216a4fSDag-Erling Smørgrav 			if (strcasecmp(p, "auto") == 0)
903d5216a4fSDag-Erling Smørgrav 				_http_cmd(conn, "Referer: %s://%s%s",
904d5216a4fSDag-Erling Smørgrav 				    url->scheme, host, url->doc);
905d5216a4fSDag-Erling Smørgrav 			else
906d5216a4fSDag-Erling Smørgrav 				_http_cmd(conn, "Referer: %s", p);
907d5216a4fSDag-Erling Smørgrav 		}
9086a0cf64bSDag-Erling Smørgrav 		if ((p = getenv("HTTP_USER_AGENT")) != NULL && *p != '\0')
909dea29ca1SDag-Erling Smørgrav 			_http_cmd(conn, "User-Agent: %s", p);
9106a0cf64bSDag-Erling Smørgrav 		else
911dea29ca1SDag-Erling Smørgrav 			_http_cmd(conn, "User-Agent: %s " _LIBFETCH_VER, getprogname());
912591c0199SDag-Erling Smørgrav 		if (url->offset > 0)
913dea29ca1SDag-Erling Smørgrav 			_http_cmd(conn, "Range: bytes=%lld-", (long long)url->offset);
914dea29ca1SDag-Erling Smørgrav 		_http_cmd(conn, "Connection: close");
915dea29ca1SDag-Erling Smørgrav 		_http_cmd(conn, "");
916448980e7SKelly Yancey 
917448980e7SKelly Yancey 		/*
918448980e7SKelly Yancey 		 * Force the queued request to be dispatched.  Normally, one
919448980e7SKelly Yancey 		 * would do this with shutdown(2) but squid proxies can be
920448980e7SKelly Yancey 		 * configured to disallow such half-closed connections.  To
921448980e7SKelly Yancey 		 * be compatible with such configurations, fiddle with socket
922448980e7SKelly Yancey 		 * options to force the pending data to be written.
923448980e7SKelly Yancey 		 */
924448980e7SKelly Yancey 		val = 0;
925448980e7SKelly Yancey 		setsockopt(conn->sd, IPPROTO_TCP, TCP_NOPUSH, &val,
926448980e7SKelly Yancey 			   sizeof(val));
927448980e7SKelly Yancey 		val = 1;
928448980e7SKelly Yancey 		setsockopt(conn->sd, IPPROTO_TCP, TCP_NODELAY, &val,
929448980e7SKelly Yancey 			   sizeof(val));
930e4878e39SDag-Erling Smørgrav 
931e4878e39SDag-Erling Smørgrav 		/* get reply */
932dea29ca1SDag-Erling Smørgrav 		switch (_http_get_reply(conn)) {
933e4878e39SDag-Erling Smørgrav 		case HTTP_OK:
934e4878e39SDag-Erling Smørgrav 		case HTTP_PARTIAL:
935e4878e39SDag-Erling Smørgrav 			/* fine */
936e4878e39SDag-Erling Smørgrav 			break;
937e4878e39SDag-Erling Smørgrav 		case HTTP_MOVED_PERM:
938e4878e39SDag-Erling Smørgrav 		case HTTP_MOVED_TEMP:
93965986545SDag-Erling Smørgrav 		case HTTP_SEE_OTHER:
940e4878e39SDag-Erling Smørgrav 			/*
9412576e459SDag-Erling Smørgrav 			 * Not so fine, but we still have to read the
9422576e459SDag-Erling Smørgrav 			 * headers to get the new location.
943e4878e39SDag-Erling Smørgrav 			 */
944e4878e39SDag-Erling Smørgrav 			break;
945e4878e39SDag-Erling Smørgrav 		case HTTP_NEED_AUTH:
946e4878e39SDag-Erling Smørgrav 			if (need_auth) {
947e4878e39SDag-Erling Smørgrav 				/*
9482576e459SDag-Erling Smørgrav 				 * We already sent out authorization code,
9492576e459SDag-Erling Smørgrav 				 * so there's nothing more we can do.
950e4878e39SDag-Erling Smørgrav 				 */
951dea29ca1SDag-Erling Smørgrav 				_http_seterr(conn->err);
952e4878e39SDag-Erling Smørgrav 				goto ouch;
953e4878e39SDag-Erling Smørgrav 			}
954e4878e39SDag-Erling Smørgrav 			/* try again, but send the password this time */
955e4878e39SDag-Erling Smørgrav 			if (verbose)
956e4878e39SDag-Erling Smørgrav 				_fetch_info("server requires authorization");
9576490b215SDag-Erling Smørgrav 			break;
958e4878e39SDag-Erling Smørgrav 		case HTTP_NEED_PROXY_AUTH:
959e4878e39SDag-Erling Smørgrav 			/*
9602576e459SDag-Erling Smørgrav 			 * If we're talking to a proxy, we already sent
9612576e459SDag-Erling Smørgrav 			 * our proxy authorization code, so there's
9622576e459SDag-Erling Smørgrav 			 * nothing more we can do.
963e4878e39SDag-Erling Smørgrav 			 */
964dea29ca1SDag-Erling Smørgrav 			_http_seterr(conn->err);
965e4878e39SDag-Erling Smørgrav 			goto ouch;
966b5e12145SDag-Erling Smørgrav 		case HTTP_BAD_RANGE:
967b5e12145SDag-Erling Smørgrav 			/*
968b5e12145SDag-Erling Smørgrav 			 * This can happen if we ask for 0 bytes because
969b5e12145SDag-Erling Smørgrav 			 * we already have the whole file.  Consider this
970b5e12145SDag-Erling Smørgrav 			 * a success for now, and check sizes later.
971b5e12145SDag-Erling Smørgrav 			 */
972b5e12145SDag-Erling Smørgrav 			break;
973e4878e39SDag-Erling Smørgrav 		case HTTP_PROTOCOL_ERROR:
974e4878e39SDag-Erling Smørgrav 			/* fall through */
975e4878e39SDag-Erling Smørgrav 		case -1:
976e4878e39SDag-Erling Smørgrav 			_fetch_syserr();
977e4878e39SDag-Erling Smørgrav 			goto ouch;
978e4878e39SDag-Erling Smørgrav 		default:
979dea29ca1SDag-Erling Smørgrav 			_http_seterr(conn->err);
980a8e9bd87SDag-Erling Smørgrav 			if (!verbose)
981e4878e39SDag-Erling Smørgrav 				goto ouch;
982a8e9bd87SDag-Erling Smørgrav 			/* fall through so we can get the full error message */
983e4878e39SDag-Erling Smørgrav 		}
984e4878e39SDag-Erling Smørgrav 
985e4878e39SDag-Erling Smørgrav 		/* get headers */
986e4878e39SDag-Erling Smørgrav 		do {
987dea29ca1SDag-Erling Smørgrav 			switch ((h = _http_next_header(conn, &p))) {
988e4878e39SDag-Erling Smørgrav 			case hdr_syserror:
989e4878e39SDag-Erling Smørgrav 				_fetch_syserr();
990e4878e39SDag-Erling Smørgrav 				goto ouch;
991e4878e39SDag-Erling Smørgrav 			case hdr_error:
992e4878e39SDag-Erling Smørgrav 				_http_seterr(HTTP_PROTOCOL_ERROR);
993e4878e39SDag-Erling Smørgrav 				goto ouch;
994e4878e39SDag-Erling Smørgrav 			case hdr_content_length:
995c78f1cc9SDag-Erling Smørgrav 				_http_parse_length(p, &clength);
996e4878e39SDag-Erling Smørgrav 				break;
997e4878e39SDag-Erling Smørgrav 			case hdr_content_range:
998c78f1cc9SDag-Erling Smørgrav 				_http_parse_range(p, &offset, &length, &size);
999e4878e39SDag-Erling Smørgrav 				break;
1000e4878e39SDag-Erling Smørgrav 			case hdr_last_modified:
1001c78f1cc9SDag-Erling Smørgrav 				_http_parse_mtime(p, &mtime);
1002e4878e39SDag-Erling Smørgrav 				break;
1003e4878e39SDag-Erling Smørgrav 			case hdr_location:
1004dea29ca1SDag-Erling Smørgrav 				if (!HTTP_REDIRECT(conn->err))
1005e4878e39SDag-Erling Smørgrav 					break;
1006f4683775SDag-Erling Smørgrav 				if (new)
1007f4683775SDag-Erling Smørgrav 					free(new);
1008e4878e39SDag-Erling Smørgrav 				if (verbose)
1009dea29ca1SDag-Erling Smørgrav 					_fetch_info("%d redirect to %s", conn->err, p);
1010f4683775SDag-Erling Smørgrav 				if (*p == '/')
1011f4683775SDag-Erling Smørgrav 					/* absolute path */
1012f4683775SDag-Erling Smørgrav 					new = fetchMakeURL(url->scheme, url->host, url->port, p,
1013f4683775SDag-Erling Smørgrav 					    url->user, url->pwd);
1014f4683775SDag-Erling Smørgrav 				else
1015f4683775SDag-Erling Smørgrav 					new = fetchParseURL(p);
1016f4683775SDag-Erling Smørgrav 				if (new == NULL) {
1017f4683775SDag-Erling Smørgrav 					/* XXX should set an error code */
1018f4683775SDag-Erling Smørgrav 					DEBUG(fprintf(stderr, "failed to parse new URL\n"));
1019e4878e39SDag-Erling Smørgrav 					goto ouch;
1020f4683775SDag-Erling Smørgrav 				}
1021e4878e39SDag-Erling Smørgrav 				if (!*new->user && !*new->pwd) {
1022e4878e39SDag-Erling Smørgrav 					strcpy(new->user, url->user);
1023e4878e39SDag-Erling Smørgrav 					strcpy(new->pwd, url->pwd);
1024e4878e39SDag-Erling Smørgrav 				}
1025e4878e39SDag-Erling Smørgrav 				new->offset = url->offset;
1026e4878e39SDag-Erling Smørgrav 				new->length = url->length;
1027f4683775SDag-Erling Smørgrav 				break;
1028e4878e39SDag-Erling Smørgrav 			case hdr_transfer_encoding:
1029e4878e39SDag-Erling Smørgrav 				/* XXX weak test*/
1030e4878e39SDag-Erling Smørgrav 				chunked = (strcasecmp(p, "chunked") == 0);
1031e4878e39SDag-Erling Smørgrav 				break;
10326490b215SDag-Erling Smørgrav 			case hdr_www_authenticate:
1033dea29ca1SDag-Erling Smørgrav 				if (conn->err != HTTP_NEED_AUTH)
10346490b215SDag-Erling Smørgrav 					break;
10356490b215SDag-Erling Smørgrav 				/* if we were smarter, we'd check the method and realm */
10366490b215SDag-Erling Smørgrav 				break;
1037e4878e39SDag-Erling Smørgrav 			case hdr_end:
1038e4878e39SDag-Erling Smørgrav 				/* fall through */
1039e4878e39SDag-Erling Smørgrav 			case hdr_unknown:
1040e4878e39SDag-Erling Smørgrav 				/* ignore */
1041e4878e39SDag-Erling Smørgrav 				break;
1042e4878e39SDag-Erling Smørgrav 			}
1043e4878e39SDag-Erling Smørgrav 		} while (h > hdr_end);
1044e4878e39SDag-Erling Smørgrav 
10456490b215SDag-Erling Smørgrav 		/* we need to provide authentication */
1046dea29ca1SDag-Erling Smørgrav 		if (conn->err == HTTP_NEED_AUTH) {
1047f8bd33a0SDag-Erling Smørgrav 			e = conn->err;
10486490b215SDag-Erling Smørgrav 			need_auth = 1;
1049dea29ca1SDag-Erling Smørgrav 			_fetch_close(conn);
1050dea29ca1SDag-Erling Smørgrav 			conn = NULL;
10516490b215SDag-Erling Smørgrav 			continue;
10526490b215SDag-Erling Smørgrav 		}
10536490b215SDag-Erling Smørgrav 
1054b5e12145SDag-Erling Smørgrav 		/* requested range not satisfiable */
1055b5e12145SDag-Erling Smørgrav 		if (conn->err == HTTP_BAD_RANGE) {
1056b5e12145SDag-Erling Smørgrav 			if (url->offset == size && url->length == 0) {
1057b5e12145SDag-Erling Smørgrav 				/* asked for 0 bytes; fake it */
1058b5e12145SDag-Erling Smørgrav 				offset = url->offset;
1059b5e12145SDag-Erling Smørgrav 				conn->err = HTTP_OK;
1060b5e12145SDag-Erling Smørgrav 				break;
1061b5e12145SDag-Erling Smørgrav 			} else {
10624d3d90adSDag-Erling Smørgrav 				_http_seterr(conn->err);
1063b5e12145SDag-Erling Smørgrav 				goto ouch;
1064b5e12145SDag-Erling Smørgrav 			}
1065b5e12145SDag-Erling Smørgrav 		}
1066b5e12145SDag-Erling Smørgrav 
1067721d559cSRuslan Ermilov 		/* we have a hit or an error */
1068721d559cSRuslan Ermilov 		if (conn->err == HTTP_OK || conn->err == HTTP_PARTIAL || HTTP_ERROR(conn->err))
1069721d559cSRuslan Ermilov 			break;
1070721d559cSRuslan Ermilov 
10716490b215SDag-Erling Smørgrav 		/* all other cases: we got a redirect */
1072f8bd33a0SDag-Erling Smørgrav 		e = conn->err;
10736490b215SDag-Erling Smørgrav 		need_auth = 0;
1074dea29ca1SDag-Erling Smørgrav 		_fetch_close(conn);
1075dea29ca1SDag-Erling Smørgrav 		conn = NULL;
10766490b215SDag-Erling Smørgrav 		if (!new) {
10776490b215SDag-Erling Smørgrav 			DEBUG(fprintf(stderr, "redirect with no new location\n"));
10786490b215SDag-Erling Smørgrav 			break;
10796490b215SDag-Erling Smørgrav 		}
1080f4683775SDag-Erling Smørgrav 		if (url != URL)
1081f4683775SDag-Erling Smørgrav 			fetchFreeURL(url);
1082f4683775SDag-Erling Smørgrav 		url = new;
1083c78f1cc9SDag-Erling Smørgrav 	} while (++i < n);
1084e4878e39SDag-Erling Smørgrav 
10856490b215SDag-Erling Smørgrav 	/* we failed, or ran out of retries */
1086dea29ca1SDag-Erling Smørgrav 	if (conn == NULL) {
1087f8bd33a0SDag-Erling Smørgrav 		_http_seterr(e);
1088e4878e39SDag-Erling Smørgrav 		goto ouch;
1089e4878e39SDag-Erling Smørgrav 	}
1090e4878e39SDag-Erling Smørgrav 
1091f573a5fcSDag-Erling Smørgrav 	DEBUG(fprintf(stderr, "offset %lld, length %lld,"
1092f573a5fcSDag-Erling Smørgrav 		  " size %lld, clength %lld\n",
1093f573a5fcSDag-Erling Smørgrav 		  (long long)offset, (long long)length,
1094f573a5fcSDag-Erling Smørgrav 		  (long long)size, (long long)clength));
1095c78f1cc9SDag-Erling Smørgrav 
1096c78f1cc9SDag-Erling Smørgrav 	/* check for inconsistencies */
1097c78f1cc9SDag-Erling Smørgrav 	if (clength != -1 && length != -1 && clength != length) {
1098c78f1cc9SDag-Erling Smørgrav 		_http_seterr(HTTP_PROTOCOL_ERROR);
1099c78f1cc9SDag-Erling Smørgrav 		goto ouch;
1100c78f1cc9SDag-Erling Smørgrav 	}
1101c78f1cc9SDag-Erling Smørgrav 	if (clength == -1)
1102c78f1cc9SDag-Erling Smørgrav 		clength = length;
1103c78f1cc9SDag-Erling Smørgrav 	if (clength != -1)
1104c78f1cc9SDag-Erling Smørgrav 		length = offset + clength;
1105c78f1cc9SDag-Erling Smørgrav 	if (length != -1 && size != -1 && length != size) {
1106c78f1cc9SDag-Erling Smørgrav 		_http_seterr(HTTP_PROTOCOL_ERROR);
1107c78f1cc9SDag-Erling Smørgrav 		goto ouch;
1108c78f1cc9SDag-Erling Smørgrav 	}
1109c78f1cc9SDag-Erling Smørgrav 	if (size == -1)
1110c78f1cc9SDag-Erling Smørgrav 		size = length;
1111c78f1cc9SDag-Erling Smørgrav 
1112c78f1cc9SDag-Erling Smørgrav 	/* fill in stats */
1113c78f1cc9SDag-Erling Smørgrav 	if (us) {
1114c78f1cc9SDag-Erling Smørgrav 		us->size = size;
1115c78f1cc9SDag-Erling Smørgrav 		us->atime = us->mtime = mtime;
1116c78f1cc9SDag-Erling Smørgrav 	}
1117c78f1cc9SDag-Erling Smørgrav 
111887b41116SDag-Erling Smørgrav 	/* too far? */
1119591c0199SDag-Erling Smørgrav 	if (URL->offset > 0 && offset > URL->offset) {
112087b41116SDag-Erling Smørgrav 		_http_seterr(HTTP_PROTOCOL_ERROR);
112187b41116SDag-Erling Smørgrav 		goto ouch;
112287b41116SDag-Erling Smørgrav 	}
112387b41116SDag-Erling Smørgrav 
1124c78f1cc9SDag-Erling Smørgrav 	/* report back real offset and size */
112587b41116SDag-Erling Smørgrav 	URL->offset = offset;
1126c78f1cc9SDag-Erling Smørgrav 	URL->length = clength;
112787b41116SDag-Erling Smørgrav 
1128e4878e39SDag-Erling Smørgrav 	/* wrap it up in a FILE */
11299601e333SDag-Erling Smørgrav 	if ((f = _http_funopen(conn, chunked)) == NULL) {
1130e4878e39SDag-Erling Smørgrav 		_fetch_syserr();
1131e4878e39SDag-Erling Smørgrav 		goto ouch;
1132e4878e39SDag-Erling Smørgrav 	}
1133e4878e39SDag-Erling Smørgrav 
1134e4878e39SDag-Erling Smørgrav 	if (url != URL)
1135e4878e39SDag-Erling Smørgrav 		fetchFreeURL(url);
11361a16ed4cSDag-Erling Smørgrav 	if (purl)
11371a16ed4cSDag-Erling Smørgrav 		fetchFreeURL(purl);
1138e4878e39SDag-Erling Smørgrav 
1139dea29ca1SDag-Erling Smørgrav 	if (HTTP_ERROR(conn->err)) {
1140a8e9bd87SDag-Erling Smørgrav 		_http_print_html(stderr, f);
1141a8e9bd87SDag-Erling Smørgrav 		fclose(f);
1142a8e9bd87SDag-Erling Smørgrav 		f = NULL;
1143a8e9bd87SDag-Erling Smørgrav 	}
1144a8e9bd87SDag-Erling Smørgrav 
1145e19e6098SDag-Erling Smørgrav 	return (f);
1146e4878e39SDag-Erling Smørgrav 
1147e4878e39SDag-Erling Smørgrav ouch:
1148e4878e39SDag-Erling Smørgrav 	if (url != URL)
1149e4878e39SDag-Erling Smørgrav 		fetchFreeURL(url);
11501a16ed4cSDag-Erling Smørgrav 	if (purl)
11511a16ed4cSDag-Erling Smørgrav 		fetchFreeURL(purl);
1152dea29ca1SDag-Erling Smørgrav 	if (conn != NULL)
1153dea29ca1SDag-Erling Smørgrav 		_fetch_close(conn);
1154e19e6098SDag-Erling Smørgrav 	return (NULL);
1155e4878e39SDag-Erling Smørgrav }
1156e4878e39SDag-Erling Smørgrav 
1157e19e6098SDag-Erling Smørgrav 
1158e4878e39SDag-Erling Smørgrav /*****************************************************************************
1159e4878e39SDag-Erling Smørgrav  * Entry points
1160e4878e39SDag-Erling Smørgrav  */
1161e4878e39SDag-Erling Smørgrav 
116260245e42SDag-Erling Smørgrav /*
11631a5faa10SDag-Erling Smørgrav  * Retrieve and stat a file by HTTP
11641a5faa10SDag-Erling Smørgrav  */
11651a5faa10SDag-Erling Smørgrav FILE *
116638c7e4a6SArchie Cobbs fetchXGetHTTP(struct url *URL, struct url_stat *us, const char *flags)
11671a5faa10SDag-Erling Smørgrav {
1168b91d6074SDag-Erling Smørgrav 	return (_http_request(URL, "GET", us, _http_get_proxy(flags), flags));
11691a5faa10SDag-Erling Smørgrav }
11701a5faa10SDag-Erling Smørgrav 
11711a5faa10SDag-Erling Smørgrav /*
117260245e42SDag-Erling Smørgrav  * Retrieve a file by HTTP
117360245e42SDag-Erling Smørgrav  */
117460245e42SDag-Erling Smørgrav FILE *
117538c7e4a6SArchie Cobbs fetchGetHTTP(struct url *URL, const char *flags)
117660245e42SDag-Erling Smørgrav {
1177e19e6098SDag-Erling Smørgrav 	return (fetchXGetHTTP(URL, NULL, flags));
11784ca1ab94SDag-Erling Smørgrav }
11794ca1ab94SDag-Erling Smørgrav 
11801a5faa10SDag-Erling Smørgrav /*
11811a5faa10SDag-Erling Smørgrav  * Store a file by HTTP
11821a5faa10SDag-Erling Smørgrav  */
11834ca1ab94SDag-Erling Smørgrav FILE *
1184f573a5fcSDag-Erling Smørgrav fetchPutHTTP(struct url *URL __unused, const char *flags __unused)
11854ca1ab94SDag-Erling Smørgrav {
11864ca1ab94SDag-Erling Smørgrav 	warnx("fetchPutHTTP(): not implemented");
1187e19e6098SDag-Erling Smørgrav 	return (NULL);
11884ca1ab94SDag-Erling Smørgrav }
1189d8acd8dcSDag-Erling Smørgrav 
1190d8acd8dcSDag-Erling Smørgrav /*
1191d8acd8dcSDag-Erling Smørgrav  * Get an HTTP document's metadata
1192d8acd8dcSDag-Erling Smørgrav  */
1193d8acd8dcSDag-Erling Smørgrav int
119438c7e4a6SArchie Cobbs fetchStatHTTP(struct url *URL, struct url_stat *us, const char *flags)
1195d8acd8dcSDag-Erling Smørgrav {
119660245e42SDag-Erling Smørgrav 	FILE *f;
119760245e42SDag-Erling Smørgrav 
1198b91d6074SDag-Erling Smørgrav 	f = _http_request(URL, "HEAD", us, _http_get_proxy(flags), flags);
1199b91d6074SDag-Erling Smørgrav 	if (f == NULL)
1200e19e6098SDag-Erling Smørgrav 		return (-1);
1201f8f4130bSDag-Erling Smørgrav 	fclose(f);
1202e19e6098SDag-Erling Smørgrav 	return (0);
1203d8acd8dcSDag-Erling Smørgrav }
1204ce71b736SDag-Erling Smørgrav 
1205ce71b736SDag-Erling Smørgrav /*
1206ce71b736SDag-Erling Smørgrav  * List a directory
1207ce71b736SDag-Erling Smørgrav  */
1208ce71b736SDag-Erling Smørgrav struct url_ent *
1209f573a5fcSDag-Erling Smørgrav fetchListHTTP(struct url *url __unused, const char *flags __unused)
1210ce71b736SDag-Erling Smørgrav {
1211ce71b736SDag-Erling Smørgrav 	warnx("fetchListHTTP(): not implemented");
1212e19e6098SDag-Erling Smørgrav 	return (NULL);
1213ce71b736SDag-Erling Smørgrav }
1214