Annotation of loncom/lonnet/perl/lonnet.pm, revision 1.190

1.1       albertel    1: # The LearningOnline Network
                      2: # TCP networking package
1.12      www         3: #
1.190   ! www         4: # $Id: lonnet.pm,v 1.189 2001/12/11 18:59:34 harris41 Exp $
1.178     www         5: #
                      6: # Copyright Michigan State University Board of Trustees
                      7: #
                      8: # This file is part of the LearningOnline Network with CAPA (LON-CAPA).
                      9: #
                     10: # LON-CAPA is free software; you can redistribute it and/or modify
                     11: # it under the terms of the GNU General Public License as published by
                     12: # the Free Software Foundation; either version 2 of the License, or
                     13: # (at your option) any later version.
                     14: #
                     15: # LON-CAPA is distributed in the hope that it will be useful,
                     16: # but WITHOUT ANY WARRANTY; without even the implied warranty of
                     17: # MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
                     18: # GNU General Public License for more details.
                     19: #
                     20: # You should have received a copy of the GNU General Public License
                     21: # along with LON-CAPA; if not, write to the Free Software
                     22: # Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA  02111-1307  USA
                     23: #
                     24: # /home/httpd/html/adm/gpl.txt
                     25: #
                     26: # http://www.lon-capa.org/
                     27: #
1.169     harris41   28: # 6/1/99,6/2,6/10,6/11,6/12,6/14,6/26,6/28,6/29,6/30,
                     29: # 7/1,7/2,7/9,7/10,7/12,7/14,7/15,7/19,
                     30: # 11/8,11/16,11/18,11/22,11/23,12/22,
                     31: # 01/06,01/13,02/24,02/28,02/29,
                     32: # 03/01,03/02,03/06,03/07,03/13,
                     33: # 04/05,05/29,05/31,06/01,
                     34: # 06/05,06/26 Gerd Kortemeyer
                     35: # 06/26 Ben Tyszka
                     36: # 06/30,07/15,07/17,07/18,07/20,07/21,07/22,07/25 Gerd Kortemeyer
                     37: # 08/14 Ben Tyszka
                     38: # 08/22,08/28,08/31,09/01,09/02,09/04,09/05,09/25,09/28,09/30 Gerd Kortemeyer
                     39: # 10/04 Gerd Kortemeyer
                     40: # 10/04 Guy Albertelli
                     41: # 10/06,10/09,10/10,10/11,10/14,10/20,10/23,10/25,10/26,10/27,10/28,10/29, 
                     42: # 10/30,10/31,
                     43: # 11/2,11/14,11/15,11/16,11/20,11/21,11/22,11/25,11/27,
                     44: # 12/02,12/12,12/13,12/14,12/28,12/29 Gerd Kortemeyer
                     45: # 05/01/01 Guy Albertelli
                     46: # 05/01,06/01,09/01 Gerd Kortemeyer
                     47: # 09/01 Guy Albertelli
                     48: # 09/01,10/01,11/01 Gerd Kortemeyer
                     49: # YEAR=2001
                     50: # 02/27/01 Scott Harrison
                     51: # 3/2 Gerd Kortemeyer
                     52: # 3/15,3/19 Scott Harrison
                     53: # 3/19,3/20 Gerd Kortemeyer
                     54: # 3/22,3/27,4/2,4/16,4/17 Scott Harrison
                     55: # 5/26,5/28 Gerd Kortemeyer
                     56: # 5/30 H. K. Ng
                     57: # 6/1 Gerd Kortemeyer
                     58: # July Guy Albertelli
                     59: # 8/4,8/7,8/8,8/9,8/11,8/16,8/17,8/18,8/20,8/23,9/20,9/21,9/26,
                     60: # 10/2 Gerd Kortemeyer
                     61: # 10/5,10/10,11/13,11/15 Scott Harrison
1.179     www        62: # 11/17,11/20,11/22,11/29 Gerd Kortemeyer
1.182     matthew    63: # 12/5 Matthew Hall
1.184     www        64: # 12/5 Guy Albertelli
1.190   ! www        65: # 12/6,12/7,12/12 Gerd Kortemeyer
1.171     www        66: #
1.169     harris41   67: ###
                     68: 
1.12      www        69: # Functions for use by content handlers:
                     70: #
1.112     harris41   71: # metadata_query(sql-query-string,custom-metadata-regex) : 
                     72: #                                    returns file handle of where sql and
                     73: #                                    regex results will be stored for query
1.12      www        74: # plaintext(short)   : plain text explanation of short term
1.25      www        75: # fileembstyle(ext)  : embed style in page for file extension
                     76: # filedescription(ext) : descriptor text for file extension
1.29      www        77: # allowed(short,url) : returns codes for allowed actions 
                     78: #                      F: full access
                     79: #                      U,I,K: authentication modes (cxx only)
                     80: #                      '': forbidden
                     81: #                      1: user needs to choose course
                     82: #                      2: browse allowed
1.21      www        83: # definerole(rolename,sys,dom,cou) : define a custom role rolename
1.103     harris41   84: #                      set privileges in format of lonTabs/roles.tab for
1.21      www        85: #                      system, domain and course level, 
                     86: # assignrole(udom,uname,url,role,end,start) : give a role to a user for the
                     87: #                      level given by url. Optional start and end dates
                     88: #                      (leave empty string or zero for "no date") 
                     89: # assigncustomrole (udom,uname,url,rdom,rnam,rolename,end,start) : give a
                     90: #                      custom role to a user for the level given by url.
                     91: #                      Specify name and domain of role author, and role name
                     92: # revokerole (udom,uname,url,role) : Revoke a role for url
                     93: # revokecustomrole (udom,uname,url,rdom,rnam,rolename) : Revoke a custom role
1.24      www        94: # appenv(hash)       : adds hash to session environment
1.56      www        95: # delenv(varname)    : deletes all environment entries starting with varname
1.124     www        96: # store(hashref,symb,courseid,udom,uname)
1.122     albertel   97: #                    : stores hash permanently for this url
                     98: #                      hashref needs to be given, and should be a \%hashname
                     99: #                      the remaining args aren't required and if they aren't
                    100: #                      passed or are '' they will be derived from the ENV
1.124     www       101: # cstore(hashref,symb,courseid,udom,uname)
1.122     albertel  102: #                    : same as store but uses the critical interface to 
                    103: #                      guarentee a store
1.124     www       104: # restore(symb,courseid,udom,uname)
1.122     albertel  105: #                    : returns hash for this symb, all args are optional
1.124     www       106: #                      if they aren't given they will be derived from the 
                    107: #                      current enviroment
1.133     albertel  108: #
                    109: #
1.134     albertel  110: # for the next 6 functions udom and uname are optional
1.133     albertel  111: #         if supplied they use udom as the domain and uname
                    112: #         as the username for the function (supply a courseid
                    113: #         for the uname if you want a course database)
                    114: #         if not supplied it uses %ENV and looks at 
                    115: #         user. attribute for the values
                    116: #
                    117: # eget(namesp,arrayref,udom,uname)
                    118: #                    : returns hash with keys from array  reference filled
                    119: #                      in from namesp (encrypts the return communication)
1.131     albertel  120: # get(namesp,arrayref,udom,uname)
                    121: #                    : returns hash with keys from array  reference filled
                    122: #                      in from namesp
1.133     albertel  123: # dump(namesp,udom,uname) : dumps the complete namespace into a hash
                    124: # del(namesp,array,udom,uname)  : deletes keys out of array from namesp
1.134     albertel  125: # put(namesp,hash,udom,uname)   : stores hash in namesp
                    126: # cput(namesp,hash,udom,uname)  : critical put
1.133     albertel  127: #
                    128: #
1.23      www       129: # ssi(url,hash)      : does a complete request cycle on url to localhost, posts
                    130: #                      hash
1.34      www       131: # coursedescription(id) : returns and caches course description for id
1.17      www       132: # repcopy(filename)  : replicate file
                    133: # dirlist(url)       : gets a directory listing
1.40      www       134: # directcondval(index) : reading condition value of single condition from 
                    135: #                        state string
1.28      www       136: # condval(index)     : value of condition index based on state
1.58      www       137: # EXT(name)          : value of a variable
1.31      www       138: # symblist(map,hash) : Updates symbolic storage links
1.44      www       139: # symbread([filename]) : returns the data handle (filename optional)
1.155     albertel  140: # rndseed([symb,courseid,domain,uname])
                    141: #                    : returns a random seed, all arguments are optional,
                    142: #                      if they aren't sent it use the environment to derive
                    143: #                      them
                    144: #                      Note: if symb isn't sent and it can't get one from
                    145: #                      &symbread it will use the current time as it's return
1.76      www       146: # receipt()          : returns a receipt to be given out to users 
1.36      albertel  147: # getfile(filename)  : returns the contents of filename, or a -1 if it can't
                    148: #                      be found, replicates and subscribes to the file
1.121     harris41  149: # filelocation(dir,file) : returns a fairly clean absolute reference to file 
1.36      albertel  150: #                          from the directory dir
1.46      www       151: # hreflocation(dir,file) : same as filelocation, but for hrefs
1.47      www       152: # log(domain,user,home,msg) : write to permanent log for user
1.70      www       153: # usection(domain,user,courseid) : output of section name/number or '' for
                    154: #                                  "not in course" and '-1' for "no section"
                    155: # userenvironment(domain,user,what) : puts out any environment parameter 
                    156: #                                     for a user
                    157: # idput(domain,hash) : writes IDs for users from hash (name=>id,name=>id)
                    158: # idget(domain,array): returns hash with usernames (id=>name,id=>name) for
                    159: #                      an array of IDs
                    160: # idrget(domain,array): returns hash with IDs for usernames (name=>id,...) for
                    161: #                       an array of names
1.73      www       162: # metadata(file,entry): returns the metadata entry for a file. entry='keys'
                    163: #                       returns a comma separated list of keys
1.12      www       164: #
1.128     www       165: 
1.1       albertel  166: package Apache::lonnet;
                    167: 
                    168: use strict;
                    169: use Apache::File;
1.8       www       170: use LWP::UserAgent();
1.15      www       171: use HTTP::Headers;
1.11      www       172: use vars 
1.188     www       173: qw(%perlvar %hostname %homecache %hostip %spareid %hostdom 
                    174:    %libserv %pr %prp %fe %fd %metacache %packagetab 
                    175:    %courselogs %accesshash $processmarker $dumpcount 
                    176:    %coursedombuf %coursehombuf);
1.1       albertel  177: use IO::Socket;
1.31      www       178: use GDBM_File;
1.8       www       179: use Apache::Constants qw(:common :http);
1.71      www       180: use HTML::TokeParser;
1.88      www       181: use Fcntl qw(:flock);
1.1       albertel  182: 
                    183: # --------------------------------------------------------------------- Logging
                    184: 
1.163     harris41  185: sub logtouch {
                    186:     my $execdir=$perlvar{'lonDaemons'};
                    187:     unless (-e "$execdir/logs/lonnet.log") {
                    188: 	my $fh=Apache::File->new(">>$execdir/logs/lonnet.log");
                    189: 	close $fh;
                    190:     }
                    191:     my ($wwwuid,$wwwgid)=(getpwnam('www'))[2,3];
                    192:     chown($wwwuid,$wwwgid,$execdir.'/logs/lonnet.log');
                    193: }
                    194: 
1.1       albertel  195: sub logthis {
                    196:     my $message=shift;
                    197:     my $execdir=$perlvar{'lonDaemons'};
                    198:     my $now=time;
                    199:     my $local=localtime($now);
1.162     harris41  200:     my $fh=Apache::File->new(">>$execdir/logs/lonnet.log");
                    201:     print $fh "$local ($$): $message\n";
1.1       albertel  202:     return 1;
                    203: }
                    204: 
                    205: sub logperm {
                    206:     my $message=shift;
                    207:     my $execdir=$perlvar{'lonDaemons'};
                    208:     my $now=time;
                    209:     my $local=localtime($now);
1.162     harris41  210:     my $fh=Apache::File->new(">>$execdir/logs/lonnet.perm.log");
                    211:     print $fh "$now:$message:$local\n";
1.1       albertel  212:     return 1;
                    213: }
                    214: 
                    215: # -------------------------------------------------- Non-critical communication
                    216: sub subreply {
                    217:     my ($cmd,$server)=@_;
                    218:     my $peerfile="$perlvar{'lonSockDir'}/$server";
                    219:     my $client=IO::Socket::UNIX->new(Peer    =>"$peerfile",
                    220:                                      Type    => SOCK_STREAM,
                    221:                                      Timeout => 10)
                    222:        or return "con_lost";
                    223:     print $client "$cmd\n";
                    224:     my $answer=<$client>;
1.9       www       225:     if (!$answer) { $answer="con_lost"; }
1.1       albertel  226:     chomp($answer);
                    227:     return $answer;
                    228: }
                    229: 
                    230: sub reply {
                    231:     my ($cmd,$server)=@_;
                    232:     my $answer=subreply($cmd,$server);
                    233:     if ($answer eq 'con_lost') { $answer=subreply($cmd,$server); }
1.65      www       234:     if (($answer=~/^refused/) || ($answer=~/^rejected/)) {
1.12      www       235:        &logthis("<font color=blue>WARNING:".
                    236:                 " $cmd to $server returned $answer</font>");
                    237:     }
1.1       albertel  238:     return $answer;
                    239: }
                    240: 
                    241: # ----------------------------------------------------------- Send USR1 to lonc
                    242: 
                    243: sub reconlonc {
                    244:     my $peerfile=shift;
                    245:     &logthis("Trying to reconnect for $peerfile");
                    246:     my $loncfile="$perlvar{'lonDaemons'}/logs/lonc.pid";
                    247:     if (my $fh=Apache::File->new("$loncfile")) {
                    248: 	my $loncpid=<$fh>;
                    249:         chomp($loncpid);
                    250:         if (kill 0 => $loncpid) {
                    251: 	    &logthis("lonc at pid $loncpid responding, sending USR1");
                    252:             kill USR1 => $loncpid;
                    253:             sleep 1;
                    254:             if (-e "$peerfile") { return; }
                    255:             &logthis("$peerfile still not there, give it another try");
                    256:             sleep 5;
                    257:             if (-e "$peerfile") { return; }
1.12      www       258:             &logthis(
                    259:   "<font color=blue>WARNING: $peerfile still not there, giving up</font>");
1.1       albertel  260:         } else {
1.12      www       261: 	    &logthis(
                    262:                "<font color=blue>WARNING:".
                    263:                " lonc at pid $loncpid not responding, giving up</font>");
1.1       albertel  264:         }
                    265:     } else {
1.12      www       266:      &logthis('<font color=blue>WARNING: lonc not running, giving up</font>');
1.1       albertel  267:     }
                    268: }
                    269: 
                    270: # ------------------------------------------------------ Critical communication
1.12      www       271: 
1.1       albertel  272: sub critical {
                    273:     my ($cmd,$server)=@_;
1.89      www       274:     unless ($hostname{$server}) {
                    275:         &logthis("<font color=blue>WARNING:".
                    276:                " Critical message to unknown server ($server)</font>");
                    277:         return 'no_such_host';
                    278:     }
1.1       albertel  279:     my $answer=reply($cmd,$server);
                    280:     if ($answer eq 'con_lost') {
                    281:         my $pingreply=reply('ping',$server);
                    282: 	&reconlonc("$perlvar{'lonSockDir'}/$server");
                    283:         my $pongreply=reply('pong',$server);
                    284:         &logthis("Ping/Pong for $server: $pingreply/$pongreply");
                    285:         $answer=reply($cmd,$server);
                    286:         if ($answer eq 'con_lost') {
                    287:             my $now=time;
                    288:             my $middlename=$cmd;
1.5       www       289:             $middlename=substr($middlename,0,16);
1.1       albertel  290:             $middlename=~s/\W//g;
                    291:             my $dfilename=
                    292:              "$perlvar{'lonSockDir'}/delayed/$now.$middlename.$server";
                    293:             {
                    294:              my $dfh;
                    295:              if ($dfh=Apache::File->new(">$dfilename")) {
1.7       www       296:                 print $dfh "$cmd\n";
1.1       albertel  297: 	     }
                    298:             }
                    299:             sleep 2;
                    300:             my $wcmd='';
                    301:             {
                    302: 	     my $dfh;
                    303:              if ($dfh=Apache::File->new("$dfilename")) {
                    304:                 $wcmd=<$dfh>;
                    305: 	     }
                    306:             }
                    307:             chomp($wcmd);
1.7       www       308:             if ($wcmd eq $cmd) {
1.12      www       309: 		&logthis("<font color=blue>WARNING: ".
                    310:                          "Connection buffer $dfilename: $cmd</font>");
1.1       albertel  311:                 &logperm("D:$server:$cmd");
                    312: 	        return 'con_delayed';
                    313:             } else {
1.12      www       314:                 &logthis("<font color=red>CRITICAL:"
                    315:                         ." Critical connection failed: $server $cmd</font>");
1.1       albertel  316:                 &logperm("F:$server:$cmd");
                    317:                 return 'con_failed';
                    318:             }
                    319:         }
                    320:     }
                    321:     return $answer;
                    322: }
                    323: 
1.5       www       324: # ---------------------------------------------------------- Append Environment
                    325: 
                    326: sub appenv {
1.6       www       327:     my %newenv=@_;
1.35      www       328:     map {
                    329: 	if (($newenv{$_}=~/^user\.role/) || ($newenv{$_}=~/^user\.priv/)) {
                    330:             &logthis("<font color=blue>WARNING: ".
1.151     www       331:                 "Attempt to modify environment ".$_." to ".$newenv{$_}
                    332:                 .'</font>');
1.35      www       333: 	    delete($newenv{$_});
                    334:         } else {
                    335:             $ENV{$_}=$newenv{$_};
                    336:         }
                    337:     } keys %newenv;
1.95      www       338: 
                    339:     my $lockfh;
                    340:     unless ($lockfh=Apache::File->new("$ENV{'user.environment'}")) {
1.97      www       341:        return 'error: '.$!;
1.95      www       342:     }
                    343:     unless (flock($lockfh,LOCK_EX)) {
                    344:          &logthis("<font color=blue>WARNING: ".
                    345:                   'Could not obtain exclusive lock in appenv: '.$!);
                    346:          $lockfh->close();
                    347:          return 'error: '.$!;
                    348:     }
                    349: 
1.6       www       350:     my @oldenv;
                    351:     {
                    352:      my $fh;
                    353:      unless ($fh=Apache::File->new("$ENV{'user.environment'}")) {
1.97      www       354: 	return 'error: '.$!;
1.6       www       355:      }
                    356:      @oldenv=<$fh>;
1.89      www       357:      $fh->close();
1.6       www       358:     }
                    359:     for (my $i=0; $i<=$#oldenv; $i++) {
                    360:         chomp($oldenv[$i]);
1.9       www       361:         if ($oldenv[$i] ne '') {
                    362:            my ($name,$value)=split(/=/,$oldenv[$i]);
1.24      www       363:            unless (defined($newenv{$name})) {
                    364: 	      $newenv{$name}=$value;
                    365: 	   }
1.9       www       366:         }
1.6       www       367:     }
                    368:     {
                    369:      my $fh;
                    370:      unless ($fh=Apache::File->new(">$ENV{'user.environment'}")) {
                    371: 	return 'error';
                    372:      }
                    373:      my $newname;
1.93      www       374:      foreach $newname (keys %newenv) {
1.6       www       375: 	 print $fh "$newname=$newenv{$newname}\n";
                    376:      }
1.86      albertel  377:      $fh->close();
1.56      www       378:     }
1.95      www       379: 
                    380:     $lockfh->close();
1.56      www       381:     return 'ok';
                    382: }
                    383: # ----------------------------------------------------- Delete from Environment
                    384: 
                    385: sub delenv {
                    386:     my $delthis=shift;
                    387:     my %newenv=();
                    388:     if (($delthis=~/user\.role/) || ($delthis=~/user\.priv/)) {
                    389:         &logthis("<font color=blue>WARNING: ".
                    390:                 "Attempt to delete from environment ".$delthis);
                    391:         return 'error';
                    392:     }
                    393:     my @oldenv;
                    394:     {
                    395:      my $fh;
                    396:      unless ($fh=Apache::File->new("$ENV{'user.environment'}")) {
                    397: 	return 'error';
                    398:      }
1.89      www       399:      unless (flock($fh,LOCK_SH)) {
                    400:          &logthis("<font color=blue>WARNING: ".
                    401:                   'Could not obtain shared lock in delenv: '.$!);
                    402:          $fh->close();
                    403:          return 'error: '.$!;
                    404:      }
1.56      www       405:      @oldenv=<$fh>;
1.89      www       406:      $fh->close();
1.56      www       407:     }
                    408:     {
                    409:      my $fh;
                    410:      unless ($fh=Apache::File->new(">$ENV{'user.environment'}")) {
                    411: 	return 'error';
                    412:      }
1.89      www       413:      unless (flock($fh,LOCK_EX)) {
                    414:          &logthis("<font color=blue>WARNING: ".
                    415:                   'Could not obtain exclusive lock in delenv: '.$!);
                    416:          $fh->close();
                    417:          return 'error: '.$!;
                    418:      }
1.56      www       419:      map {
                    420: 	 unless ($_=~/^$delthis/) { print $fh $_; }
                    421:      } @oldenv;
1.87      www       422:      $fh->close();
1.5       www       423:     }
                    424:     return 'ok';
                    425: }
1.1       albertel  426: 
                    427: # ------------------------------ Find server with least workload from spare.tab
1.11      www       428: 
1.1       albertel  429: sub spareserver {
                    430:     my $tryserver;
                    431:     my $spareserver='';
                    432:     my $lowestserver=100;
                    433:     foreach $tryserver (keys %spareid) {
                    434:        my $answer=reply('load',$tryserver);
                    435:        if (($answer =~ /\d/) && ($answer<$lowestserver)) {
                    436: 	   $spareserver="http://$hostname{$tryserver}";
                    437:            $lowestserver=$answer;
                    438:        }
                    439:     }    
                    440:     return $spareserver;
                    441: }
                    442: 
1.169     harris41  443: # ----------------------- Try to determine user's current authentication scheme
                    444: 
                    445: sub queryauthenticate {
                    446:     my ($uname,$udom)=@_;
                    447:     if (($perlvar{'lonRole'} eq 'library') && 
                    448:         ($udom eq $perlvar{'lonDefDomain'})) {
                    449: 	my $answer=reply("encrypt:currentauth:$udom:$uname",
                    450: 			 $perlvar{'lonHostID'});
                    451: 	unless ($answer eq 'unknown_user' or $answer eq 'refused') {
                    452: 	    if (length($answer)) {
                    453: 		return $answer;
                    454: 	    }
                    455: 	    else {
                    456: 	&logthis("User $uname at $udom lacks an authentication mechanism");
                    457: 		return 'no_host';
                    458: 	    }
                    459: 	}
                    460:     }
                    461: 
                    462:     my $tryserver;
                    463:     foreach $tryserver (keys %libserv) {
                    464: 	if ($hostdom{$tryserver} eq $udom) {
                    465:            my $answer=reply("encrypt:currentauth:$udom:$uname",$tryserver);
                    466: 	   unless ($answer eq 'unknown_user' or $answer eq 'refused') {
                    467: 	       if (length($answer)) {
                    468: 		   return $answer;
                    469: 	       }
                    470: 	       else {
                    471: 	   &logthis("User $uname at $udom lacks an authentication mechanism");
                    472: 		   return 'no_host';
                    473: 	       }
                    474: 	   }
                    475:        }
                    476:     }
                    477:     &logthis("User $uname at $udom lacks an authentication mechanism");    
                    478:     return 'no_host';
                    479: }
                    480: 
1.1       albertel  481: # --------- Try to authenticate user from domain's lib servers (first this one)
1.11      www       482: 
1.1       albertel  483: sub authenticate {
                    484:     my ($uname,$upass,$udom)=@_;
1.12      www       485:     $upass=escape($upass);
1.1       albertel  486:     if (($perlvar{'lonRole'} eq 'library') && 
                    487:         ($udom eq $perlvar{'lonDefDomain'})) {
1.3       www       488:     my $answer=reply("encrypt:auth:$udom:$uname:$upass",$perlvar{'lonHostID'});
1.2       www       489:         if ($answer =~ /authorized/) {
1.9       www       490:               if ($answer eq 'authorized') {
                    491:                  &logthis("User $uname at $udom authorized by local server"); 
                    492:                  return $perlvar{'lonHostID'}; 
                    493:               }
                    494:               if ($answer eq 'non_authorized') {
                    495:                  &logthis("User $uname at $udom rejected by local server"); 
                    496:                  return 'no_host'; 
                    497:               }
1.2       www       498: 	}
1.1       albertel  499:     }
                    500: 
                    501:     my $tryserver;
                    502:     foreach $tryserver (keys %libserv) {
                    503: 	if ($hostdom{$tryserver} eq $udom) {
1.10      www       504:            my $answer=reply("encrypt:auth:$udom:$uname:$upass",$tryserver);
1.1       albertel  505:            if ($answer =~ /authorized/) {
1.9       www       506:               if ($answer eq 'authorized') {
                    507:                  &logthis("User $uname at $udom authorized by $tryserver"); 
                    508:                  return $tryserver; 
                    509:               }
                    510:               if ($answer eq 'non_authorized') {
                    511:                  &logthis("User $uname at $udom rejected by $tryserver");
                    512:                  return 'no_host';
                    513:               } 
1.1       albertel  514: 	   }
                    515:        }
1.9       www       516:     }
                    517:     &logthis("User $uname at $udom could not be authenticated");    
1.1       albertel  518:     return 'no_host';
                    519: }
                    520: 
                    521: # ---------------------- Find the homebase for a user from domain's lib servers
1.11      www       522: 
1.1       albertel  523: sub homeserver {
                    524:     my ($uname,$udom)=@_;
                    525: 
                    526:     my $index="$uname:$udom";
                    527:     if ($homecache{$index}) { return "$homecache{$index}"; }
                    528: 
                    529:     my $tryserver;
                    530:     foreach $tryserver (keys %libserv) {
                    531: 	if ($hostdom{$tryserver} eq $udom) {
                    532:            my $answer=reply("home:$udom:$uname",$tryserver);
                    533:            if ($answer eq 'found') { 
                    534: 	      $homecache{$index}=$tryserver;
                    535:               return $tryserver; 
                    536: 	   }
                    537:        }
                    538:     }    
                    539:     return 'no_host';
1.70      www       540: }
                    541: 
                    542: # ------------------------------------- Find the usernames behind a list of IDs
                    543: 
                    544: sub idget {
                    545:     my ($udom,@ids)=@_;
                    546:     my %returnhash=();
                    547:     
                    548:     my $tryserver;
                    549:     foreach $tryserver (keys %libserv) {
                    550:        if ($hostdom{$tryserver} eq $udom) {
                    551: 	  my $idlist=join('&',@ids);
                    552:           $idlist=~tr/A-Z/a-z/; 
                    553: 	  my $reply=&reply("idget:$udom:".$idlist,$tryserver);
                    554:           my @answer=();
1.76      www       555:           if (($reply ne 'con_lost') && ($reply!~/^error\:/)) {
1.70      www       556: 	      @answer=split(/\&/,$reply);
                    557:           }                    ;
                    558:           my $i;
                    559:           for ($i=0;$i<=$#ids;$i++) {
                    560:               if ($answer[$i]) {
                    561: 		  $returnhash{$ids[$i]}=$answer[$i];
                    562:               } 
                    563:           }
                    564:        }
                    565:     }    
                    566:     return %returnhash;
                    567: }
                    568: 
                    569: # ------------------------------------- Find the IDs behind a list of usernames
                    570: 
                    571: sub idrget {
                    572:     my ($udom,@unames)=@_;
                    573:     my %returnhash=();
                    574:     map {
                    575:         $returnhash{$_}=(&userenvironment($udom,$_,'id'))[1];
                    576:     } @unames;
                    577:     return %returnhash;
                    578: }
                    579: 
                    580: # ------------------------------- Store away a list of names and associated IDs
                    581: 
                    582: sub idput {
                    583:     my ($udom,%ids)=@_;
                    584:     my %servers=();
                    585:     map {
                    586:         my $uhom=&homeserver($_,$udom);
                    587:         if ($uhom ne 'no_host') {
                    588:             my $id=&escape($ids{$_});
                    589:             $id=~tr/A-Z/a-z/;
                    590:             my $unam=&escape($_);
                    591: 	    if ($servers{$uhom}) {
                    592: 		$servers{$uhom}.='&'.$id.'='.$unam;
                    593:             } else {
                    594:                 $servers{$uhom}=$id.'='.$unam;
                    595:             }
                    596:             &critical('put:'.$udom.':'.$unam.':environment:id='.$id,$uhom);
                    597:         }
                    598:     } keys %ids;
                    599:     map {
                    600:         &critical('idput:'.$udom.':'.$servers{$_},$_);
                    601:     } keys %servers;
                    602: }
                    603: 
                    604: # ------------------------------------- Find the section of student in a course
                    605: 
                    606: sub usection {
                    607:     my ($udom,$unam,$courseid)=@_;
                    608:     $courseid=~s/\_/\//g;
                    609:     $courseid=~s/^(\w)/\/$1/;
                    610:     map {
                    611:         my ($key,$value)=split(/\=/,$_);
                    612:         $key=&unescape($key);
                    613:         if ($key=~/^$courseid(?:\/)*(\w+)*\_st$/) {
                    614:             my $section=$1;
                    615:             if ($key eq $courseid.'_st') { $section=''; }
                    616: 	    my ($dummy,$end,$start)=split(/\_/,&unescape($value));
                    617:             my $now=time;
                    618:             my $notactive=0;
                    619:             if ($start) {
                    620: 		if ($now<$start) { $notactive=1; }
                    621:             }
                    622:             if ($end) {
                    623:                 if ($now>$end) { $notactive=1; }
                    624:             } 
                    625:             unless ($notactive) { return $section; }
                    626:         }
                    627:     } split(/\&/,&reply('dump:'.$udom.':'.$unam.':roles',
                    628:                         &homeserver($unam,$udom)));
                    629:     return '-1';
                    630: }
                    631: 
                    632: # ------------------------------------- Read an entry from a user's environment
                    633: 
                    634: sub userenvironment {
                    635:     my ($udom,$unam,@what)=@_;
                    636:     my %returnhash=();
                    637:     my @answer=split(/\&/,
                    638:                 &reply('get:'.$udom.':'.$unam.':environment:'.join('&',@what),
                    639:                       &homeserver($unam,$udom)));
                    640:     my $i;
                    641:     for ($i=0;$i<=$#what;$i++) {
                    642: 	$returnhash{$what[$i]}=&unescape($answer[$i]);
                    643:     }
                    644:     return %returnhash;
1.1       albertel  645: }
                    646: 
                    647: # ----------------------------- Subscribe to a resource, return URL if possible
1.11      www       648: 
1.1       albertel  649: sub subscribe {
                    650:     my $fname=shift;
                    651:     my $author=$fname;
                    652:     $author=~s/\/home\/httpd\/html\/res\/([^\/]*)\/([^\/]*).*/$1\/$2/;
                    653:     my ($udom,$uname)=split(/\//,$author);
                    654:     my $home=homeserver($uname,$udom);
                    655:     if (($home eq 'no_host') || ($home eq $perlvar{'lonHostID'})) { 
                    656:         return 'not_found'; 
                    657:     }
                    658:     my $answer=reply("sub:$fname",$home);
1.64      www       659:     if (($answer eq 'con_lost') || ($answer eq 'rejected')) {
                    660: 	$answer.=' by '.$home;
                    661:     }
1.1       albertel  662:     return $answer;
                    663: }
                    664:     
1.8       www       665: # -------------------------------------------------------------- Replicate file
                    666: 
                    667: sub repcopy {
                    668:     my $filename=shift;
1.23      www       669:     $filename=~s/\/+/\//g;
1.8       www       670:     my $transname="$filename.in.transfer";
1.17      www       671:     if ((-e $filename) || (-e $transname)) { return OK; }
1.8       www       672:     my $remoteurl=subscribe($filename);
1.64      www       673:     if ($remoteurl =~ /^con_lost by/) {
                    674: 	   &logthis("Subscribe returned $remoteurl: $filename");
1.8       www       675:            return HTTP_SERVICE_UNAVAILABLE;
                    676:     } elsif ($remoteurl eq 'not_found') {
                    677: 	   &logthis("Subscribe returned not_found: $filename");
                    678: 	   return HTTP_NOT_FOUND;
1.64      www       679:     } elsif ($remoteurl =~ /^rejected by/) {
                    680: 	   &logthis("Subscribe returned $remoteurl: $filename");
1.8       www       681:            return FORBIDDEN;
1.20      www       682:     } elsif ($remoteurl eq 'directory') {
                    683:            return OK;
1.8       www       684:     } else {
                    685:            my @parts=split(/\//,$filename);
                    686:            my $path="/$parts[1]/$parts[2]/$parts[3]/$parts[4]";
                    687:            if ($path ne "$perlvar{'lonDocRoot'}/res") {
                    688:                &logthis("Malconfiguration for replication: $filename");
                    689: 	       return HTTP_BAD_REQUEST;
                    690:            }
                    691:            my $count;
                    692:            for ($count=5;$count<$#parts;$count++) {
                    693:                $path.="/$parts[$count]";
                    694:                if ((-e $path)!=1) {
                    695: 		   mkdir($path,0777);
                    696:                }
                    697:            }
                    698:            my $ua=new LWP::UserAgent;
                    699:            my $request=new HTTP::Request('GET',"$remoteurl");
                    700:            my $response=$ua->request($request,$transname);
                    701:            if ($response->is_error()) {
                    702: 	       unlink($transname);
                    703:                my $message=$response->status_line;
1.12      www       704:                &logthis("<font color=blue>WARNING:"
                    705:                        ." LWP get: $message: $filename</font>");
1.8       www       706:                return HTTP_SERVICE_UNAVAILABLE;
                    707:            } else {
1.16      www       708: 	       if ($remoteurl!~/\.meta$/) {
                    709:                   my $mrequest=new HTTP::Request('GET',$remoteurl.'.meta');
                    710:                   my $mresponse=$ua->request($mrequest,$filename.'.meta');
                    711:                   if ($mresponse->is_error()) {
                    712: 		      unlink($filename.'.meta');
                    713:                       &logthis(
                    714:                      "<font color=yellow>INFO: No metadata: $filename</font>");
                    715:                   }
                    716: 	       }
1.8       www       717:                rename($transname,$filename);
                    718:                return OK;
                    719:            }
                    720:     }
                    721: }
                    722: 
1.15      www       723: # --------------------------------------------------------- Server Side Include
                    724: 
                    725: sub ssi {
                    726: 
1.23      www       727:     my ($fn,%form)=@_;
1.15      www       728: 
                    729:     my $ua=new LWP::UserAgent;
1.23      www       730:     
                    731:     my $request;
                    732:     
                    733:     if (%form) {
                    734:       $request=new HTTP::Request('POST',"http://".$ENV{'HTTP_HOST'}.$fn);
                    735:       $request->content(join '&', map { "$_=$form{$_}" } keys %form);
                    736:     } else {
                    737:       $request=new HTTP::Request('GET',"http://".$ENV{'HTTP_HOST'}.$fn);
                    738:     }
                    739: 
1.15      www       740:     $request->header(Cookie => $ENV{'HTTP_COOKIE'});
                    741:     my $response=$ua->request($request);
                    742: 
                    743:     return $response->content;
                    744: }
                    745: 
1.14      www       746: # ------------------------------------------------------------------------- Log
                    747: 
                    748: sub log {
                    749:     my ($dom,$nam,$hom,$what)=@_;
1.47      www       750:     return critical("log:$dom:$nam:$what",$hom);
1.157     www       751: }
                    752: 
                    753: # ------------------------------------------------------------------ Course Log
                    754: 
                    755: sub flushcourselogs {
                    756:     &logthis('Flushing course log buffers');
                    757:     map {
                    758:         my $crsid=$_;
1.188     www       759:         if (&reply('log:'.$coursedombuf{$crsid}.':'.
                    760: 		          &escape($courselogs{$crsid}),
                    761: 		          $coursehombuf{$crsid}) eq 'ok') {
1.157     www       762: 	    delete $courselogs{$crsid};
                    763:         } else {
                    764:             &logthis('Failed to flush log buffer for '.$crsid);
                    765:             if (length($courselogs{$crsid})>40000) {
                    766:                &logthis("<font color=blue>WARNING: Buffer for ".$crsid.
                    767:                         " exceeded maximum size, deleting.</font>");
                    768:                delete $courselogs{$crsid};
                    769:             }
                    770:         }        
                    771:     } keys %courselogs;
1.185     www       772:     &logthis('Flushing access logs');
                    773:     map {
                    774:         my $entry=$_;
                    775:         $entry=~/\_\_\_(\w+)\/(\w+)\/(.*)\_\_\_(\w+)$/;
                    776:         my %temphash=($entry => $accesshash{$entry});
                    777:         if (&Apache::lonnet::put('resevaldata',\%temphash,$1,$2) eq 'ok') {
                    778: 	    delete $accesshash{$entry};
                    779:         }
                    780:     } keys %accesshash;
1.186     www       781:     $dumpcount++;
1.157     www       782: }
                    783: 
                    784: sub courselog {
                    785:     my $what=shift;
1.158     www       786:     $what=time.':'.$what;
1.157     www       787:     unless ($ENV{'request.course.id'}) { return ''; }
1.188     www       788:     $coursedombuf{$ENV{'request.course.id'}}=
                    789:        $ENV{'course.'.$ENV{'request.course.id'}.'.domain'}.':'.
                    790:        $ENV{'course.'.$ENV{'request.course.id'}.'.num'};
                    791:     $coursehombuf{$ENV{'request.course.id'}}=
                    792:        $ENV{'course.'.$ENV{'request.course.id'}.'.home'};
1.157     www       793:     if (defined $courselogs{$ENV{'request.course.id'}}) {
                    794: 	$courselogs{$ENV{'request.course.id'}}.='&'.$what;
                    795:     } else {
                    796: 	$courselogs{$ENV{'request.course.id'}}.=$what;
                    797:     }
                    798:     if (length($courselogs{$ENV{'request.course.id'}})>4048) {
                    799: 	&flushcourselogs();
                    800:     }
1.158     www       801: }
                    802: 
                    803: sub courseacclog {
                    804:     my $fnsymb=shift;
                    805:     unless ($ENV{'request.course.id'}) { return ''; }
                    806:     my $what=$fnsymb.':'.$ENV{'user.name'}.':'.$ENV{'user.domain'};
                    807:     if ($what=~/(problem|exam|quiz|assess|survey|form)$/) {
1.187     www       808:         $what.=':POST';
1.158     www       809: 	map {
                    810:             if ($_=~/^form\.(.*)/) {
                    811: 		$what.=':'.$1.'='.$ENV{$_};
                    812:             }
                    813:         } keys %ENV;
                    814:     }
                    815:     &courselog($what);
1.149     www       816: }
                    817: 
1.185     www       818: sub countacc {
                    819:     my $url=&declutter(shift);
                    820:     unless ($ENV{'request.course.id'}) { return ''; }
                    821:     $accesshash{$ENV{'request.course.id'}.'___'.$url.'___course'}=1;
1.186     www       822:     my $key=$processmarker.'_'.$dumpcount.'___'.$url.'___count';
1.185     www       823:     if (defined($accesshash{$key})) {
                    824: 	$accesshash{$key}++;
                    825:     } else {
                    826:         $accesshash{$key}=1;
                    827:     }
                    828: }
                    829:     
1.149     www       830: # ----------------------------------------------------------- Check out an item
                    831: 
                    832: sub checkout {
                    833:     my ($symb,$tuname,$tudom,$tcrsid)=@_;
                    834:     my $now=time;
                    835:     my $lonhost=$perlvar{'lonHostID'};
                    836:     my $infostr=&escape(
                    837:                  $tuname.'&'.
                    838:                  $tudom.'&'.
                    839:                  $tcrsid.'&'.
                    840:                  $symb.'&'.
                    841: 		 $now.'&'.$ENV{'REMOTE_ADDR'});
                    842:     my $token=&reply('tmpput:'.$infostr,$lonhost);
1.151     www       843:     if ($token=~/^error\:/) { 
                    844:         &logthis("<font color=blue>WARNING: ".
                    845:                 "Checkout tmpput failed ".$tudom.' - '.$tuname.' - '.$symb.
                    846:                  "</font>");
                    847:         return ''; 
                    848:     }
                    849: 
1.149     www       850:     $token=~s/^(\d+)\_.*\_(\d+)$/$1\*$2\*$lonhost/;
                    851:     $token=~tr/a-z/A-Z/;
                    852: 
1.153     www       853:     my %infohash=('resource.0.outtoken' => $token,
                    854:                   'resource.0.checkouttime' => $now,
                    855:                   'resource.0.outremote' => $ENV{'REMOTE_ADDR'});
1.149     www       856: 
                    857:     unless (&cstore(\%infohash,$symb,$tcrsid,$tudom,$tuname) eq 'ok') {
                    858:        return '';
1.151     www       859:     } else {
                    860:         &logthis("<font color=blue>WARNING: ".
                    861:                 "Checkout cstore failed ".$tudom.' - '.$tuname.' - '.$symb.
                    862:                  "</font>");
1.149     www       863:     }    
                    864: 
                    865:     if (&log($tudom,$tuname,&homeserver($tuname,$tudom),
                    866:                          &escape('Checkout '.$infostr.' - '.
                    867:                                                  $token)) ne 'ok') {
                    868: 	return '';
1.151     www       869:     } else {
                    870:         &logthis("<font color=blue>WARNING: ".
                    871:                 "Checkout log failed ".$tudom.' - '.$tuname.' - '.$symb.
                    872:                  "</font>");
1.149     www       873:     }
1.151     www       874:     return $token;
1.149     www       875: }
                    876: 
                    877: # ------------------------------------------------------------ Check in an item
                    878: 
                    879: sub checkin {
                    880:     my $token=shift;
1.150     www       881:     my $now=time;
                    882:     my ($ta,$tb,$lonhost)=split(/\*/,$token);
                    883:     $lonhost=~tr/A-Z/a-z/;
                    884:     my $dtoken=$ta.'_'.$hostip{$lonhost}.'_'.$tb;
                    885:     $dtoken=~s/\W/\_/g;
                    886:     my ($tuname,$tudom,$tcrsid,$symb,$chtim,$rmaddr)=
                    887:                  split(/\&/,&unescape(&reply('tmpget:'.$dtoken,$lonhost)));
                    888: 
1.154     www       889:     unless (($tuname) && ($tudom)) {
                    890:         &logthis('Check in '.$token.' ('.$dtoken.') failed');
                    891:         return '';
                    892:     }
                    893:     
                    894:     unless (&allowed('mgr',$tcrsid)) {
                    895:         &logthis('Check in '.$token.' ('.$dtoken.') unauthorized: '.
                    896:                  $ENV{'user.name'}.' - '.$ENV{'user.domain'});
                    897:         return '';
                    898:     }
                    899: 
1.153     www       900:     my %infohash=('resource.0.intoken' => $token,
                    901:                   'resource.0.checkintime' => $now,
                    902:                   'resource.0.inremote' => $ENV{'REMOTE_ADDR'});
1.150     www       903: 
                    904:     unless (&cstore(\%infohash,$symb,$tcrsid,$tudom,$tuname) eq 'ok') {
                    905:        return '';
                    906:     }    
                    907: 
                    908:     if (&log($tudom,$tuname,&homeserver($tuname,$tudom),
                    909:                          &escape('Checkin - '.$token)) ne 'ok') {
                    910: 	return '';
                    911:     }
                    912: 
                    913:     return ($symb,$tuname,$tudom,$tcrsid);    
1.110     www       914: }
                    915: 
                    916: # --------------------------------------------- Set Expire Date for Spreadsheet
                    917: 
                    918: sub expirespread {
                    919:     my ($uname,$udom,$stype,$usymb)=@_;
                    920:     my $cid=$ENV{'request.course.id'}; 
                    921:     if ($cid) {
                    922:        my $now=time;
                    923:        my $key=$uname.':'.$udom.':'.$stype.':'.$usymb;
                    924:        return &reply('put:'.$ENV{'course.'.$cid.'.domain'}.':'.
                    925:                             $ENV{'course.'.$cid.'.num'}.
                    926: 	        	    ':nohist_expirationdates:'.
                    927:                             &escape($key).'='.$now,
                    928:                             $ENV{'course.'.$cid.'.home'})
                    929:     }
                    930:     return 'ok';
1.14      www       931: }
                    932: 
1.109     www       933: # ----------------------------------------------------- Devalidate Spreadsheets
                    934: 
                    935: sub devalidate {
                    936:     my $symb=shift;
                    937:     my $cid=$ENV{'request.course.id'}; 
                    938:     if ($cid) {
                    939: 	my $key=$ENV{'user.name'}.':'.$ENV{'user.domain'}.':';
                    940:         my $status=
1.133     albertel  941: 	    &del('nohist_calculatedsheet',
                    942: 		 [$key.'studentcalc'],
                    943: 		 $ENV{'course.'.$cid.'.domain'},
                    944: 		 $ENV{'course.'.$cid.'.num'})
                    945: 		.' '.
                    946: 	    &del('nohist_calculatedsheets_'.$cid,
                    947: 		 [$key.'assesscalc:'.$symb]);
1.109     www       948:         unless ($status eq 'ok ok') {
                    949:            &logthis('Could not devalidate spreadsheet '.
                    950:                     $ENV{'user.name'}.' at '.$ENV{'user.domain'}.' for '.
                    951: 		    $symb.': '.$status);
1.133     albertel  952:         }
1.109     www       953:     }
                    954: }
                    955: 
1.168     albertel  956: sub hash2str {
                    957:   my (%hash)=@_;
                    958:   my $result='';
                    959:   map { $result.=escape($_).'='.escape($hash{$_}).'&'; } keys %hash;
                    960:   $result=~s/\&$//;
                    961:   return $result;
                    962: }
                    963: 
                    964: sub str2hash {
                    965:   my ($string) = @_;
                    966:   my %returnhash;
                    967:   map {
                    968:     my ($name,$value)=split(/\=/,$_);
                    969:     $returnhash{&unescape($name)}=&unescape($value);
                    970:   } split(/\&/,$string);
                    971:   return %returnhash;
                    972: }
                    973: 
1.167     albertel  974: # -------------------------------------------------------------------Temp Store
                    975: 
1.168     albertel  976: sub tmpreset {
                    977:   my ($symb,$namespace,$domain,$stuname) = @_;
                    978:   if (!$symb) {
                    979:     $symb=&symbread();
                    980:     if (!$symb) { $symb= $ENV{'REQUEST_URI'}; }
                    981:   }
                    982:   $symb=escape($symb);
                    983: 
                    984:   if (!$namespace) { $namespace=$ENV{'request.state'}; }
                    985:   $namespace=~s/\//\_/g;
                    986:   $namespace=~s/\W//g;
                    987: 
                    988:   #FIXME needs to do something for /pub resources
                    989:   if (!$domain) { $domain=$ENV{'user.domain'}; }
                    990:   if (!$stuname) { $stuname=$ENV{'user.name'}; }
                    991:   my $path=$perlvar{'lonDaemons'}.'/tmp';
                    992:   my %hash;
                    993:   if (tie(%hash,'GDBM_File',
                    994: 	  $path.'/tmpstore_'.$stuname.'_'.$domain.'_'.$namespace.'.db',
                    995: 	  &GDBM_WRCREAT,0640)) {
                    996:     foreach my $key (keys %hash) {
1.180     albertel  997:       if ($key=~ /:$symb/) {
1.168     albertel  998: 	delete($hash{$key});
                    999:       }
                   1000:     }
                   1001:   }
                   1002: }
                   1003: 
1.167     albertel 1004: sub tmpstore {
1.168     albertel 1005:   my ($storehash,$symb,$namespace,$domain,$stuname) = @_;
                   1006: 
                   1007:   if (!$symb) {
                   1008:     $symb=&symbread();
                   1009:     if (!$symb) { $symb= $ENV{'request.url'}; }
                   1010:   }
                   1011:   $symb=escape($symb);
                   1012: 
                   1013:   if (!$namespace) {
                   1014:     # I don't think we would ever want to store this for a course.
                   1015:     # it seems this will only be used if we don't have a course.
                   1016:     #$namespace=$ENV{'request.course.id'};
                   1017:     #if (!$namespace) {
                   1018:       $namespace=$ENV{'request.state'};
                   1019:     #}
                   1020:   }
                   1021:   $namespace=~s/\//\_/g;
                   1022:   $namespace=~s/\W//g;
                   1023: #FIXME needs to do something for /pub resources
                   1024:   if (!$domain) { $domain=$ENV{'user.domain'}; }
                   1025:   if (!$stuname) { $stuname=$ENV{'user.name'}; }
                   1026:   my $now=time;
                   1027:   my %hash;
                   1028:   my $path=$perlvar{'lonDaemons'}.'/tmp';
                   1029:   if (tie(%hash,'GDBM_File',
                   1030: 	  $path.'/tmpstore_'.$stuname.'_'.$domain.'_'.$namespace.'.db',
                   1031: 	  &GDBM_WRCREAT,0640)) {
                   1032:     $hash{"version:$symb"}++;
                   1033:     my $version=$hash{"version:$symb"};
                   1034:     my $allkeys=''; 
                   1035:     foreach my $key (keys(%$storehash)) {
                   1036:       $allkeys.=$key.':';
                   1037:       $hash{"$version:$symb:$key"}=$$storehash{$key};
                   1038:     }
                   1039:     $hash{"$version:$symb:timestamp"}=$now;
                   1040:     $allkeys.='timestamp';
                   1041:     $hash{"$version:keys:$symb"}=$allkeys;
                   1042:     if (untie(%hash)) {
                   1043:       return 'ok';
                   1044:     } else {
                   1045:       return "error:$!";
                   1046:     }
                   1047:   } else {
                   1048:     return "error:$!";
                   1049:   }
                   1050: }
1.167     albertel 1051: 
1.168     albertel 1052: # -----------------------------------------------------------------Temp Restore
1.167     albertel 1053: 
1.168     albertel 1054: sub tmprestore {
                   1055:   my ($symb,$namespace,$domain,$stuname) = @_;
1.167     albertel 1056: 
1.168     albertel 1057:   if (!$symb) {
                   1058:     $symb=&symbread();
                   1059:     if (!$symb) { $symb= $ENV{'request.url'}; }
                   1060:   }
                   1061:   $symb=escape($symb);
                   1062: 
                   1063:   if (!$namespace) { $namespace=$ENV{'request.state'}; }
                   1064:   #FIXME needs to do something for /pub resources
                   1065:   if (!$domain) { $domain=$ENV{'user.domain'}; }
                   1066:   if (!$stuname) { $stuname=$ENV{'user.name'}; }
                   1067: 
                   1068:   my %returnhash;
                   1069:   $namespace=~s/\//\_/g;
                   1070:   $namespace=~s/\W//g;
                   1071:   my %hash;
                   1072:   my $path=$perlvar{'lonDaemons'}.'/tmp';
                   1073:   if (tie(%hash,'GDBM_File',
                   1074: 	  $path.'/tmpstore_'.$stuname.'_'.$domain.'_'.$namespace.'.db',
                   1075: 	  &GDBM_READER,0640)) {
                   1076:     my $version=$hash{"version:$symb"};
                   1077:     $returnhash{'version'}=$version;
                   1078:     my $scope;
                   1079:     for ($scope=1;$scope<=$version;$scope++) {
                   1080:       my $vkeys=$hash{"$scope:keys:$symb"};
                   1081:       my @keys=split(/:/,$vkeys);
                   1082:       my $key;
                   1083:       $returnhash{"$scope:keys"}=$vkeys;
                   1084:       foreach $key (@keys) {
                   1085: 	$returnhash{"$scope:$key"}=$hash{"$scope:$symb:$key"};
                   1086: 	$returnhash{"$key"}=$hash{"$scope:$symb:$key"};
1.167     albertel 1087:       }
                   1088:     }
1.168     albertel 1089:     if (!(untie(%hash))) {
                   1090:       return "error:$!";
                   1091:     }
                   1092:   } else {
                   1093:     return "error:$!";
                   1094:   }
                   1095:   return %returnhash;
1.167     albertel 1096: }
                   1097: 
1.9       www      1098: # ----------------------------------------------------------------------- Store
                   1099: 
                   1100: sub store {
1.124     www      1101:     my ($storehash,$symb,$namespace,$domain,$stuname) = @_;
                   1102:     my $home='';
                   1103: 
1.168     albertel 1104:     if ($stuname) { $home=&homeserver($stuname,$domain); }
1.124     www      1105: 
1.122     albertel 1106:     if (!$symb) { unless ($symb=&symbread()) { return ''; } }
1.109     www      1107: 
                   1108:     &devalidate($symb);
                   1109: 
                   1110:     $symb=escape($symb);
1.187     www      1111:     if (!$namespace) { 
                   1112:        unless ($namespace=$ENV{'request.course.id'}) { 
                   1113:           return ''; 
                   1114:        } 
                   1115:     }
1.122     albertel 1116:     if (!$domain) { $domain=$ENV{'user.domain'}; }
                   1117:     if (!$stuname) { $stuname=$ENV{'user.name'}; }
                   1118:     if (!$home) { $home=$ENV{'user.home'}; }
1.12      www      1119:     my $namevalue='';
                   1120:     map {
1.122     albertel 1121:         $namevalue.=escape($_).'='.escape($$storehash{$_}).'&';
                   1122:     } keys %$storehash;
1.12      www      1123:     $namevalue=~s/\&$//;
1.187     www      1124:     &courselog($symb.':'.$stuname.':'.$domain.':STORE:'.$namevalue);
1.124     www      1125:     return reply("store:$domain:$stuname:$namespace:$symb:$namevalue","$home");
1.9       www      1126: }
                   1127: 
1.47      www      1128: # -------------------------------------------------------------- Critical Store
                   1129: 
                   1130: sub cstore {
1.124     www      1131:     my ($storehash,$symb,$namespace,$domain,$stuname) = @_;
                   1132:     my $home='';
                   1133: 
1.168     albertel 1134:     if ($stuname) { $home=&homeserver($stuname,$domain); }
1.124     www      1135: 
1.122     albertel 1136:     if (!$symb) { unless ($symb=&symbread()) { return ''; } }
1.109     www      1137: 
                   1138:     &devalidate($symb);
                   1139: 
                   1140:     $symb=escape($symb);
1.187     www      1141:     if (!$namespace) { 
                   1142:        unless ($namespace=$ENV{'request.course.id'}) { 
                   1143:           return ''; 
                   1144:        } 
                   1145:     }
1.122     albertel 1146:     if (!$domain) { $domain=$ENV{'user.domain'}; }
                   1147:     if (!$stuname) { $stuname=$ENV{'user.name'}; }
                   1148:     if (!$home) { $home=$ENV{'user.home'}; }
                   1149: 
1.47      www      1150:     my $namevalue='';
                   1151:     map {
1.122     albertel 1152:         $namevalue.=escape($_).'='.escape($$storehash{$_}).'&';
                   1153:     } keys %$storehash;
1.47      www      1154:     $namevalue=~s/\&$//;
1.187     www      1155:     &courselog($symb.':'.$stuname.':'.$domain.':CSTORE:'.$namevalue);
1.188     www      1156:     return critical
                   1157:                 ("store:$domain:$stuname:$namespace:$symb:$namevalue","$home");
1.47      www      1158: }
                   1159: 
1.9       www      1160: # --------------------------------------------------------------------- Restore
                   1161: 
                   1162: sub restore {
1.124     www      1163:     my ($symb,$namespace,$domain,$stuname) = @_;
                   1164:     my $home='';
                   1165: 
1.168     albertel 1166:     if ($stuname) { $home=&homeserver($stuname,$domain); }
1.124     www      1167: 
1.122     albertel 1168:     if (!$symb) {
                   1169:       unless ($symb=escape(&symbread())) { return ''; }
                   1170:     } else {
                   1171:       $symb=&escape($symb);
                   1172:     }
1.188     www      1173:     if (!$namespace) { 
                   1174:        unless ($namespace=$ENV{'request.course.id'}) { 
                   1175:           return ''; 
                   1176:        } 
                   1177:     }
1.122     albertel 1178:     if (!$domain) { $domain=$ENV{'user.domain'}; }
                   1179:     if (!$stuname) { $stuname=$ENV{'user.name'}; }
                   1180:     if (!$home) { $home=$ENV{'user.home'}; }
                   1181:     my $answer=&reply("restore:$domain:$stuname:$namespace:$symb","$home");
                   1182: 
1.12      www      1183:     my %returnhash=();
                   1184:     map {
                   1185: 	my ($name,$value)=split(/\=/,$_);
                   1186:         $returnhash{&unescape($name)}=&unescape($value);
                   1187:     } split(/\&/,$answer);
1.75      www      1188:     my $version;
                   1189:     for ($version=1;$version<=$returnhash{'version'};$version++) {
                   1190:        map {
                   1191:           $returnhash{$_}=$returnhash{$version.':'.$_};
                   1192:        } split(/\:/,$returnhash{$version.':keys'});
                   1193:     }
1.13      www      1194:     return %returnhash;
1.34      www      1195: }
                   1196: 
                   1197: # ---------------------------------------------------------- Course Description
                   1198: 
                   1199: sub coursedescription {
                   1200:     my $courseid=shift;
                   1201:     $courseid=~s/^\///;
1.49      www      1202:     $courseid=~s/\_/\//g;
1.34      www      1203:     my ($cdomain,$cnum)=split(/\//,$courseid);
1.129     albertel 1204:     my $chome=&homeserver($cnum,$cdomain);
1.34      www      1205:     if ($chome ne 'no_host') {
1.129     albertel 1206:        my %returnhash=&dump('environment',$cdomain,$cnum);
                   1207:        if (!exists($returnhash{'con_lost'})) {
1.96      www      1208:            my $normalid=$cdomain.'_'.$cnum;
1.53      www      1209:            my %envhash=();
1.129     albertel 1210:            $returnhash{'home'}= $chome;
                   1211: 	   $returnhash{'domain'} = $cdomain;
                   1212: 	   $returnhash{'num'} = $cnum;
1.130     albertel 1213:            while (my ($name,$value) = each %returnhash) {
1.53      www      1214:                $envhash{'course.'.$normalid.'.'.$name}=$value;
1.129     albertel 1215:            }
1.34      www      1216:            $returnhash{'url'}='/res/'.declutter($returnhash{'url'});
                   1217:            $returnhash{'fn'}=$perlvar{'lonDaemons'}.'/tmp/'.
1.38      www      1218: 	       $ENV{'user.name'}.'_'.$cdomain.'_'.$cnum;
1.54      www      1219:            $envhash{'course.'.$normalid.'.last_cache'}=time;
1.60      www      1220:            $envhash{'course.'.$normalid.'.home'}=$chome;
                   1221:            $envhash{'course.'.$normalid.'.domain'}=$cdomain;
                   1222:            $envhash{'course.'.$normalid.'.num'}=$cnum;
1.53      www      1223:            &appenv(%envhash);
1.34      www      1224:            return %returnhash;
                   1225:        }
                   1226:     }
                   1227:     return ();
1.9       www      1228: }
1.1       albertel 1229: 
1.103     harris41 1230: # -------------------------------------------------------- Get user privileges
1.11      www      1231: 
                   1232: sub rolesinit {
                   1233:     my ($domain,$username,$authhost)=@_;
                   1234:     my $rolesdump=reply("dump:$domain:$username:roles",$authhost);
1.12      www      1235:     if (($rolesdump eq 'con_lost') || ($rolesdump eq '')) { return ''; }
1.11      www      1236:     my %allroles=();
                   1237:     my %thesepriv=();
                   1238:     my $now=time;
1.21      www      1239:     my $userroles="user.login.time=$now\n";
1.11      www      1240:     my $thesestr;
                   1241: 
                   1242:     if ($rolesdump ne '') {
                   1243:         map {
1.21      www      1244: 	  if ($_!~/^rolesdef\&/) {
1.11      www      1245:             my ($area,$role)=split(/=/,$_);
1.21      www      1246:             $area=~s/\_\w\w$//;
1.11      www      1247:             my ($trole,$tend,$tstart)=split(/_/,$role);
1.21      www      1248:             $userroles.='user.role.'.$trole.'.'.$area.'='.
                   1249:                         $tstart.'.'.$tend."\n";
1.11      www      1250:             if ($tend!=0) {
                   1251: 	        if ($tend<$now) {
                   1252: 	            $trole='';
                   1253:                 } 
                   1254:             }
                   1255:             if ($tstart!=0) {
                   1256:                 if ($tstart>$now) {
                   1257:                    $trole='';        
                   1258:                 }
                   1259:             }
                   1260:             if (($area ne '') && ($trole ne '')) {
1.50      www      1261: 	       my $spec=$trole.'.'.$area;
1.12      www      1262:                my ($tdummy,$tdomain,$trest)=split(/\//,$area);
                   1263:                if ($trole =~ /^cr\//) {
                   1264: 		   my ($rdummy,$rdomain,$rauthor,$rrole)=split(/\//,$trole);
                   1265:                    my $homsvr=homeserver($rauthor,$rdomain);
                   1266:                    if ($hostname{$homsvr} ne '') {
                   1267:                       my $roledef=
1.21      www      1268: 			  reply("get:$rdomain:$rauthor:roles:rolesdef_$rrole",
1.12      www      1269:                                 $homsvr);
                   1270:                       if (($roledef ne 'con_lost') && ($roledef ne '')) {
                   1271:                          my ($syspriv,$dompriv,$coursepriv)=
1.21      www      1272: 			     split(/\_/,unescape($roledef));
1.50      www      1273:  	                 $allroles{'cm./'}.=':'.$syspriv;
                   1274:                          $allroles{$spec.'./'}.=':'.$syspriv;
1.12      www      1275:                          if ($tdomain ne '') {
1.50      www      1276:                              $allroles{'cm./'.$tdomain.'/'}.=':'.$dompriv;
                   1277:                              $allroles{$spec.'./'.$tdomain.'/'}.=':'.$dompriv;
1.12      www      1278:                              if ($trest ne '') {
1.50      www      1279: 		                $allroles{'cm.'.$area}.=':'.$coursepriv;
                   1280: 		                $allroles{$spec.'.'.$area}.=':'.$coursepriv;
1.12      www      1281:                              }
                   1282: 	                 }
                   1283:                       }
1.11      www      1284:                    }
1.12      www      1285:                } else {
1.50      www      1286: 	           $allroles{'cm./'}.=':'.$pr{$trole.':s'};
                   1287: 	           $allroles{$spec.'./'}.=':'.$pr{$trole.':s'};
1.12      www      1288:                    if ($tdomain ne '') {
1.50      www      1289:                      $allroles{'cm./'.$tdomain.'/'}.=':'.$pr{$trole.':d'};
                   1290:                      $allroles{$spec.'./'.$tdomain.'/'}.=':'.$pr{$trole.':d'};
1.12      www      1291:                       if ($trest ne '') {
1.50      www      1292: 		          $allroles{'cm.'.$area}.=':'.$pr{$trole.':c'};
                   1293: 		          $allroles{$spec.'.'.$area}.=':'.$pr{$trole.':c'};
1.12      www      1294:                       }
                   1295: 	           }
1.11      www      1296: 	       }
1.12      www      1297:             }
                   1298:           } 
1.11      www      1299:         } split(/&/,$rolesdump);
1.125     www      1300:         my $adv=0;
1.128     www      1301:         my $author=0;
1.11      www      1302:         map {
                   1303:             %thesepriv=();
1.146     www      1304:             if (($_!~/^st/) && ($_!~/^ta/) && ($_!~/^cm/)) { $adv=1; }
1.128     www      1305:             if (($_=~/^au/) || ($_=~/^ca/)) { $author=1; }
1.11      www      1306:             map {
                   1307:                 if ($_ ne '') {
1.103     harris41 1308: 		    my ($privilege,$restrictions)=split(/&/,$_);
1.11      www      1309:                     if ($restrictions eq '') {
1.103     harris41 1310: 			$thesepriv{$privilege}='F';
1.11      www      1311:                     } else {
1.103     harris41 1312:                         if ($thesepriv{$privilege} ne 'F') {
                   1313: 			    $thesepriv{$privilege}.=$restrictions;
1.11      www      1314:                         }
                   1315:                     }
                   1316:                 }
                   1317:             } split(/:/,$allroles{$_});
                   1318:             $thesestr='';
                   1319:             map { $thesestr.=':'.$_.'&'.$thesepriv{$_}; } keys %thesepriv;
                   1320:             $userroles.='user.priv.'.$_.'='.$thesestr."\n";
                   1321:         } keys %allroles;            
1.128     www      1322:         $userroles.='user.adv='.$adv."\n".
                   1323: 	            'user.author='.$author."\n";
1.126     www      1324:         $ENV{'user.adv'}=$adv;
1.11      www      1325:     }
                   1326:     return $userroles;  
                   1327: }
                   1328: 
1.12      www      1329: # --------------------------------------------------------------- get interface
                   1330: 
                   1331: sub get {
1.131     albertel 1332:    my ($namespace,$storearr,$udomain,$uname)=@_;
1.12      www      1333:    my $items='';
                   1334:    map {
                   1335:        $items.=escape($_).'&';
1.131     albertel 1336:    } @$storearr;
1.12      www      1337:    $items=~s/\&$//;
1.131     albertel 1338:    if (!$udomain) { $udomain=$ENV{'user.domain'}; }
                   1339:    if (!$uname) { $uname=$ENV{'user.name'}; }
                   1340:    my $uhome=&homeserver($uname,$udomain);
                   1341: 
1.133     albertel 1342:    my $rep=&reply("get:$udomain:$uname:$namespace:$items",$uhome);
1.15      www      1343:    my @pairs=split(/\&/,$rep);
                   1344:    my %returnhash=();
1.42      www      1345:    my $i=0;
1.15      www      1346:    map {
1.42      www      1347:       $returnhash{$_}=unescape($pairs[$i]);
                   1348:       $i++;
1.131     albertel 1349:    } @$storearr;
1.15      www      1350:    return %returnhash;
1.27      www      1351: }
                   1352: 
                   1353: # --------------------------------------------------------------- del interface
                   1354: 
                   1355: sub del {
1.133     albertel 1356:    my ($namespace,$storearr,$udomain,$uname)=@_;
1.27      www      1357:    my $items='';
                   1358:    map {
                   1359:        $items.=escape($_).'&';
1.133     albertel 1360:    } @$storearr;
1.27      www      1361:    $items=~s/\&$//;
1.133     albertel 1362:    if (!$udomain) { $udomain=$ENV{'user.domain'}; }
                   1363:    if (!$uname) { $uname=$ENV{'user.name'}; }
                   1364:    my $uhome=&homeserver($uname,$udomain);
                   1365: 
                   1366:    return &reply("del:$udomain:$uname:$namespace:$items",$uhome);
1.15      www      1367: }
                   1368: 
                   1369: # -------------------------------------------------------------- dump interface
                   1370: 
                   1371: sub dump {
1.129     albertel 1372:    my ($namespace,$udomain,$uname)=@_;
                   1373:    if (!$udomain) { $udomain=$ENV{'user.domain'}; }
                   1374:    if (!$uname) { $uname=$ENV{'user.name'}; }
                   1375:    my $uhome=&homeserver($uname,$udomain);
                   1376:    my $rep=reply("dump:$udomain:$uname:$namespace",$uhome);
1.12      www      1377:    my @pairs=split(/\&/,$rep);
                   1378:    my %returnhash=();
                   1379:    map {
                   1380:       my ($key,$value)=split(/=/,$_);
1.29      www      1381:       $returnhash{unescape($key)}=unescape($value);
1.12      www      1382:    } @pairs;
                   1383:    return %returnhash;
                   1384: }
                   1385: 
                   1386: # --------------------------------------------------------------- put interface
                   1387: 
                   1388: sub put {
1.134     albertel 1389:    my ($namespace,$storehash,$udomain,$uname)=@_;
                   1390:    if (!$udomain) { $udomain=$ENV{'user.domain'}; }
                   1391:    if (!$uname) { $uname=$ENV{'user.name'}; }
                   1392:    my $uhome=&homeserver($uname,$udomain);
1.12      www      1393:    my $items='';
                   1394:    map {
1.134     albertel 1395:        $items.=&escape($_).'='.&escape($$storehash{$_}).'&';
                   1396:    } keys %$storehash;
1.12      www      1397:    $items=~s/\&$//;
1.134     albertel 1398:    return &reply("put:$udomain:$uname:$namespace:$items",$uhome);
1.47      www      1399: }
                   1400: 
                   1401: # ------------------------------------------------------ critical put interface
                   1402: 
                   1403: sub cput {
1.134     albertel 1404:    my ($namespace,$storehash,$udomain,$uname)=@_;
                   1405:    if (!$udomain) { $udomain=$ENV{'user.domain'}; }
                   1406:    if (!$uname) { $uname=$ENV{'user.name'}; }
                   1407:    my $uhome=&homeserver($uname,$udomain);
1.47      www      1408:    my $items='';
                   1409:    map {
1.134     albertel 1410:        $items.=escape($_).'='.escape($$storehash{$_}).'&';
                   1411:    } keys %$storehash;
1.47      www      1412:    $items=~s/\&$//;
1.134     albertel 1413:    return &critical("put:$udomain:$uname:$namespace:$items",$uhome);
1.12      www      1414: }
                   1415: 
                   1416: # -------------------------------------------------------------- eget interface
                   1417: 
                   1418: sub eget {
1.133     albertel 1419:    my ($namespace,$storearr,$udomain,$uname)=@_;
1.12      www      1420:    my $items='';
                   1421:    map {
                   1422:        $items.=escape($_).'&';
1.133     albertel 1423:    } @$storearr;
1.12      www      1424:    $items=~s/\&$//;
1.133     albertel 1425:    if (!$udomain) { $udomain=$ENV{'user.domain'}; }
                   1426:    if (!$uname) { $uname=$ENV{'user.name'}; }
                   1427:    my $uhome=&homeserver($uname,$udomain);
                   1428:    my $rep=&reply("eget:$udomain:$uname:$namespace:$items",$uhome);
1.12      www      1429:    my @pairs=split(/\&/,$rep);
                   1430:    my %returnhash=();
1.42      www      1431:    my $i=0;
1.12      www      1432:    map {
1.42      www      1433:       $returnhash{$_}=unescape($pairs[$i]);
                   1434:       $i++;
1.133     albertel 1435:    } @$storearr;
1.12      www      1436:    return %returnhash;
                   1437: }
                   1438: 
1.103     harris41 1439: # ------------------------------------------------- Check for a user privilege
1.12      www      1440: 
                   1441: sub allowed {
                   1442:     my ($priv,$uri)=@_;
1.152     www      1443: 
                   1444:     my $orguri=$uri;
1.52      www      1445:     $uri=&declutter($uri);
1.29      www      1446: 
1.54      www      1447: # Free bre access to adm and meta resources
1.29      www      1448: 
1.54      www      1449:     if ((($uri=~/^adm\//) || ($uri=~/\.meta$/)) && ($priv eq 'bre')) {
1.14      www      1450: 	return 'F';
1.159     www      1451:     }
                   1452: 
                   1453: # Free bre to public access
                   1454: 
                   1455:     if ($priv eq 'bre') {
                   1456: 	if (&metadata($uri,'copyright') eq 'public') { return 'F'; }
1.14      www      1457:     }
1.29      www      1458: 
1.52      www      1459:     my $thisallowed='';
                   1460:     my $statecond=0;
                   1461:     my $courseprivid='';
                   1462: 
                   1463: # Course
                   1464: 
                   1465:     if ($ENV{'user.priv.'.$ENV{'request.role'}.'./'}=~/$priv\&([^\:]*)/) {
                   1466:        $thisallowed.=$1;
                   1467:     }
1.29      www      1468: 
1.52      www      1469: # Domain
                   1470: 
                   1471:     if ($ENV{'user.priv.'.$ENV{'request.role'}.'./'.(split(/\//,$uri))[0].'/'}
                   1472:        =~/$priv\&([^\:]*)/) {
1.12      www      1473:        $thisallowed.=$1;
                   1474:     }
1.52      www      1475: 
                   1476: # Course: uri itself is a course
1.66      www      1477:     my $courseuri=$uri;
                   1478:     $courseuri=~s/\_(\d)/\/$1/;
1.83      www      1479:     $courseuri=~s/^([^\/])/\/$1/;
1.81      www      1480: 
1.83      www      1481:     if ($ENV{'user.priv.'.$ENV{'request.role'}.'.'.$courseuri}
1.52      www      1482:        =~/$priv\&([^\:]*)/) {
1.12      www      1483:        $thisallowed.=$1;
                   1484:     }
1.29      www      1485: 
1.52      www      1486: # Full access at system, domain or course-wide level? Exit.
1.29      www      1487: 
                   1488:     if ($thisallowed=~/F/) {
                   1489: 	return 'F';
                   1490:     }
                   1491: 
1.52      www      1492: # If this is generating or modifying users, exit with special codes
1.29      www      1493: 
1.166     www      1494:     if (':csu:cdc:ccc:cin:cta:cep:ccr:cst:cad:cli:cau:cdg:cca:'=~/\:$priv\:/) {
1.52      www      1495: 	return $thisallowed;
                   1496:     }
                   1497: #
1.103     harris41 1498: # Gathered so far: system, domain and course wide privileges
1.52      www      1499: #
                   1500: # Course: See if uri or referer is an individual resource that is part of 
                   1501: # the course
                   1502: 
                   1503:     if ($ENV{'request.course.id'}) {
                   1504:        $courseprivid=$ENV{'request.course.id'};
                   1505:        if ($ENV{'request.course.sec'}) {
                   1506:           $courseprivid.='/'.$ENV{'request.course.sec'};
                   1507:        }
                   1508:        $courseprivid=~s/\_/\//;
                   1509:        my $checkreferer=1;
                   1510:        my @uriparts=split(/\//,$uri);
                   1511:        my $filename=$uriparts[$#uriparts];
                   1512:        my $pathname=$uri;
                   1513:        $pathname=~s/\/$filename$//;
                   1514:        if ($ENV{'acc.res.'.$ENV{'request.course.id'}.'.'.$pathname}=~
1.54      www      1515:            /\&$filename\:([\d\|]+)\&/) {
1.52      www      1516:            $statecond=$1;
                   1517:            if ($ENV{'user.priv.'.$ENV{'request.role'}.'./'.$courseprivid}
                   1518:                =~/$priv\&([^\:]*)/) {
                   1519:                $thisallowed.=$1;
                   1520:                $checkreferer=0;
                   1521:            }
1.29      www      1522:        }
1.83      www      1523:        
1.148     www      1524:        if ($checkreferer) {
1.152     www      1525: 	  my $refuri=$ENV{'httpref.'.$orguri};
1.148     www      1526: 
                   1527:             unless ($refuri) {
                   1528:                 map {
                   1529: 		    if ($_=~/^httpref\..*\*/) {
                   1530: 			my $pattern=$_;
1.156     www      1531:                         $pattern=~s/^httpref\.\/res\///;
1.148     www      1532:                         $pattern=~s/\*/\[\^\/\]\+/g;
                   1533:                         $pattern=~s/\//\\\//g;
1.152     www      1534:                         if ($orguri=~/$pattern/) {
1.148     www      1535: 			    $refuri=$ENV{$_};
                   1536:                         }
                   1537:                     }
                   1538:                 } keys %ENV;
                   1539:             }
                   1540:          if ($refuri) { 
1.152     www      1541: 	  $refuri=&declutter($refuri);
1.53      www      1542:           my @uriparts=split(/\//,$refuri);
1.52      www      1543:           my $filename=$uriparts[$#uriparts];
1.53      www      1544:           my $pathname=$refuri;
1.52      www      1545:           $pathname=~s/\/$filename$//;
1.53      www      1546:             if ($ENV{'acc.res.'.$ENV{'request.course.id'}.'.'.$pathname}=~
1.54      www      1547:               /\&$filename\:([\d\|]+)\&/) {
1.53      www      1548:               my $refstatecond=$1;
1.52      www      1549:               if ($ENV{'user.priv.'.$ENV{'request.role'}.'./'.$courseprivid}
                   1550:                   =~/$priv\&([^\:]*)/) {
                   1551:                   $thisallowed.=$1;
1.53      www      1552:                   $uri=$refuri;
                   1553:                   $statecond=$refstatecond;
1.52      www      1554:               }
                   1555:           }
1.148     www      1556:         }
1.29      www      1557:        }
1.52      www      1558:    }
1.29      www      1559: 
1.52      www      1560: #
1.103     harris41 1561: # Gathered now: all privileges that could apply, and condition number
1.52      www      1562: # 
                   1563: #
                   1564: # Full or no access?
                   1565: #
1.29      www      1566: 
1.52      www      1567:     if ($thisallowed=~/F/) {
                   1568: 	return 'F';
                   1569:     }
1.29      www      1570: 
1.52      www      1571:     unless ($thisallowed) {
                   1572:         return '';
                   1573:     }
1.29      www      1574: 
1.52      www      1575: # Restrictions exist, deal with them
                   1576: #
                   1577: #   C:according to course preferences
                   1578: #   R:according to resource settings
                   1579: #   L:unless locked
                   1580: #   X:according to user session state
                   1581: #
                   1582: 
                   1583: # Possibly locked functionality, check all courses
1.54      www      1584: # Locks might take effect only after 10 minutes cache expiration for other
                   1585: # courses, and 2 minutes for current course
1.52      www      1586: 
                   1587:     my $envkey;
                   1588:     if ($thisallowed=~/L/) {
                   1589:         foreach $envkey (keys %ENV) {
1.54      www      1590:            if ($envkey=~/^user\.role\.(st|ta)\.([^\.]*)/) {
                   1591:                my $courseid=$2;
                   1592:                my $roleid=$1.'.'.$2;
1.92      www      1593:                $courseid=~s/^\///;
1.54      www      1594:                my $expiretime=600;
                   1595:                if ($ENV{'request.role'} eq $roleid) {
                   1596: 		  $expiretime=120;
                   1597:                }
                   1598: 	       my ($cdom,$cnum,$csec)=split(/\//,$courseid);
                   1599:                my $prefix='course.'.$cdom.'_'.$cnum.'.';
                   1600:                if ((time-$ENV{$prefix.'last_cache'})>$expiretime) {
                   1601: 		   &coursedescription($courseid);
                   1602:                }
                   1603:                if (($ENV{$prefix.'res.'.$uri.'.lock.sections'}=~/\,$csec\,/)
                   1604:                 || ($ENV{$prefix.'res.'.$uri.'.lock.sections'} eq 'all')) {
                   1605: 		   if ($ENV{$prefix.'res.'.$uri.'.lock.expire'}>time) {
1.57      www      1606:                        &log($ENV{'user.domain'},$ENV{'user.name'},
                   1607:                             $ENV{'user.host'},
                   1608:                             'Locked by res: '.$priv.' for '.$uri.' due to '.
1.52      www      1609:                             $cdom.'/'.$cnum.'/'.$csec.' expire '.
1.54      www      1610:                             $ENV{$prefix.'priv.'.$priv.'.lock.expire'});
1.52      www      1611: 		       return '';
                   1612:                    }
                   1613:                }
1.54      www      1614:                if (($ENV{$prefix.'priv.'.$priv.'.lock.sections'}=~/\,$csec\,/)
                   1615:                 || ($ENV{$prefix.'priv.'.$priv.'.lock.sections'} eq 'all')) {
                   1616: 		   if ($ENV{'priv.'.$priv.'.lock.expire'}>time) {
1.57      www      1617:                        &log($ENV{'user.domain'},$ENV{'user.name'},
                   1618:                             $ENV{'user.host'},
                   1619:                             'Locked by priv: '.$priv.' for '.$uri.' due to '.
1.52      www      1620:                             $cdom.'/'.$cnum.'/'.$csec.' expire '.
1.54      www      1621:                             $ENV{$prefix.'priv.'.$priv.'.lock.expire'});
1.52      www      1622: 		       return '';
                   1623:                    }
                   1624:                }
                   1625: 	   }
1.29      www      1626:        }
1.52      www      1627:     }
                   1628:    
                   1629: #
                   1630: # Rest of the restrictions depend on selected course
                   1631: #
                   1632: 
                   1633:     unless ($ENV{'request.course.id'}) {
                   1634:        return '1';
                   1635:     }
1.29      www      1636: 
1.52      www      1637: #
                   1638: # Now user is definitely in a course
                   1639: #
1.53      www      1640: 
                   1641: 
                   1642: # Course preferences
                   1643: 
                   1644:    if ($thisallowed=~/C/) {
1.54      www      1645:        my $rolecode=(split(/\./,$ENV{'request.role'}))[0];
                   1646:        if ($ENV{'course.'.$ENV{'request.course.id'}.'.'.$priv.'.roles.denied'}
                   1647: 	   =~/\,$rolecode\,/) {
1.57      www      1648:            &log($ENV{'user.domain'},$ENV{'user.name'},$ENV{'user.host'},
                   1649:                 'Denied by role: '.$priv.' for '.$uri.' as '.$rolecode.' in '.
1.54      www      1650:                 $ENV{'request.course.id'});
                   1651:            return '';
                   1652:        }
1.53      www      1653:    }
                   1654: 
                   1655: # Resource preferences
                   1656: 
                   1657:    if ($thisallowed=~/R/) {
1.54      www      1658:        my $rolecode=(split(/\./,$ENV{'request.role'}))[0];
                   1659:        my $filename=$perlvar{'lonDocRoot'}.'/res/'.$uri.'.meta';
                   1660:        if (-e $filename) {
                   1661:            my @content;
                   1662:            {
                   1663: 	     my $fh=Apache::File->new($filename);
                   1664:              @content=<$fh>;
                   1665: 	   }
                   1666:            if (join('',@content)=~
                   1667:                     /\<roledeny[^\>]*\>[^\<]*$rolecode[^\<]*\<\/roledeny\>/) {
1.57      www      1668: 	       &log($ENV{'user.domain'},$ENV{'user.name'},$ENV{'user.host'},
                   1669:                     'Denied by role: '.$priv.' for '.$uri.' as '.$rolecode);
1.54      www      1670:            return '';
                   1671: 
                   1672:            }
                   1673:        }
1.53      www      1674:    }
1.30      www      1675: 
1.52      www      1676: # Restricted by state?
1.30      www      1677: 
1.52      www      1678:    if ($thisallowed=~/X/) {
                   1679:       if (&condval($statecond)) {
                   1680: 	 return '2';
                   1681:       } else {
                   1682:          return '';
                   1683:       }
                   1684:    }
1.30      www      1685: 
1.52      www      1686:    return 'F';
1.12      www      1687: }
                   1688: 
                   1689: # ----------------------------------------------------------------- Define Role
                   1690: 
                   1691: sub definerole {
                   1692:   if (allowed('mcr','/')) {
                   1693:     my ($rolename,$sysrole,$domrole,$courole)=@_;
1.21      www      1694:     map {
                   1695: 	my ($crole,$cqual)=split(/\&/,$_);
                   1696:         if ($pr{'cr:s'}!~/$crole/) { return "refused:s:$crole"; }
                   1697:         if ($pr{'cr:s'}=~/$crole\&/) {
                   1698: 	    if ($pr{'cr:s'}!~/$crole\&\w*$cqual/) { 
                   1699:                return "refused:s:$crole&$cqual"; 
                   1700:             }
                   1701:         }
                   1702:     } split('/',$sysrole);
                   1703:     map {
                   1704: 	my ($crole,$cqual)=split(/\&/,$_);
                   1705:         if ($pr{'cr:d'}!~/$crole/) { return "refused:d:$crole"; }
                   1706:         if ($pr{'cr:d'}=~/$crole\&/) {
                   1707: 	    if ($pr{'cr:d'}!~/$crole\&\w*$cqual/) { 
                   1708:                return "refused:d:$crole&$cqual"; 
                   1709:             }
                   1710:         }
                   1711:     } split('/',$domrole);
                   1712:     map {
                   1713: 	my ($crole,$cqual)=split(/\&/,$_);
                   1714:         if ($pr{'cr:c'}!~/$crole/) { return "refused:c:$crole"; }
                   1715:         if ($pr{'cr:c'}=~/$crole\&/) {
                   1716: 	    if ($pr{'cr:c'}!~/$crole\&\w*$cqual/) { 
                   1717:                return "refused:c:$crole&$cqual"; 
                   1718:             }
                   1719:         }
                   1720:     } split('/',$courole);
1.12      www      1721:     my $command="encrypt:rolesput:$ENV{'user.domain'}:$ENV{'user.name'}:".
                   1722:                 "$ENV{'user.domain'}:$ENV{'user.name'}:".
1.21      www      1723: 	        "rolesdef_$rolename=".
                   1724:                 escape($sysrole.'_'.$domrole.'_'.$courole);
1.12      www      1725:     return reply($command,$ENV{'user.home'});
                   1726:   } else {
                   1727:     return 'refused';
                   1728:   }
1.105     harris41 1729: }
                   1730: 
                   1731: # ---------------- Make a metadata query against the network of library servers
                   1732: 
                   1733: sub metadata_query {
1.116     harris41 1734:     my ($query,$custom,$customshow)=@_;
1.120     harris41 1735:     my %rhash;
1.123     harris41 1736:     for my $server (keys %libserv) {
1.118     harris41 1737: 	unless ($custom or $customshow) {
                   1738: 	    my $reply=&reply("querysend:".&escape($query),$server);
                   1739: 	    $rhash{$server}=$reply;
                   1740: 	}
                   1741: 	else {
                   1742: 	    my $reply=&reply("querysend:".&escape($query).':'.
                   1743: 			     &escape($custom).':'.&escape($customshow),
                   1744: 			     $server);
                   1745: 	    $rhash{$server}=$reply;
                   1746: 	}
1.112     harris41 1747:     }
1.118     harris41 1748:     return \%rhash;
1.12      www      1749: }
                   1750: 
                   1751: # ------------------------------------------------------------------ Plain Text
                   1752: 
                   1753: sub plaintext {
1.22      www      1754:     my $short=shift;
                   1755:     return $prp{$short};
1.12      www      1756: }
                   1757: 
1.189     harris41 1758: # ------------------------------------------------------------- Embedding Style
1.25      www      1759: 
                   1760: sub fileembstyle {
1.181     matthew  1761:     my $ending=lc(shift);
1.25      www      1762:     return $fe{$ending};
                   1763: }
                   1764: 
                   1765: # ------------------------------------------------------------ Description Text
                   1766: 
1.74      www      1767: sub filedescription {
1.181     matthew  1768:     my $ending=lc(shift);
1.25      www      1769:     return $fd{$ending};
                   1770: }
                   1771: 
1.12      www      1772: # ----------------------------------------------------------------- Assign Role
                   1773: 
                   1774: sub assignrole {
1.21      www      1775:     my ($udom,$uname,$url,$role,$end,$start)=@_;
                   1776:     my $mrole;
                   1777:     if ($role =~ /^cr\//) {
1.104     www      1778: 	unless (&allowed('ccr',$url)) {
                   1779:            &logthis('Refused custom assignrole: '.
                   1780:              $udom.' '.$uname.' '.$url.' '.$role.' '.$end.' '.$start.' by '.
                   1781: 		    $ENV{'user.name'}.' at '.$ENV{'user.domain'});
                   1782:            return 'refused'; 
                   1783:         }
1.21      www      1784:         $mrole='cr';
                   1785:     } else {
1.82      www      1786:         my $cwosec=$url;
1.83      www      1787:         $cwosec=~s/^\/(\w+)\/(\w+)\/.*/$1\/$2/;
1.104     www      1788:         unless (&allowed('c'.$role,$cwosec)) { 
                   1789:            &logthis('Refused assignrole: '.
                   1790:              $udom.' '.$uname.' '.$url.' '.$role.' '.$end.' '.$start.' by '.
                   1791: 		    $ENV{'user.name'}.' at '.$ENV{'user.domain'});
                   1792:            return 'refused'; 
                   1793:         }
1.21      www      1794:         $mrole=$role;
                   1795:     }
                   1796:     my $command="encrypt:rolesput:$ENV{'user.domain'}:$ENV{'user.name'}:".
                   1797:                 "$udom:$uname:$url".'_'."$mrole=$role";
1.81      www      1798:     if ($end) { $command.='_'.$end; }
1.21      www      1799:     if ($start) {
                   1800: 	if ($end) { 
1.81      www      1801:            $command.='_'.$start; 
1.21      www      1802:         } else {
1.81      www      1803:            $command.='_0_'.$start;
1.21      www      1804:         }
                   1805:     }
                   1806:     return &reply($command,&homeserver($uname,$udom));
1.169     harris41 1807: }
                   1808: 
                   1809: # -------------------------------------------------- Modify user authentication
                   1810: sub modifyuserauth {
                   1811:     my ($udom,$uname,$umode,$upass)=@_;
                   1812:     my $uhome=&homeserver($uname,$udom);
                   1813:     &logthis('Call to modify user authentication'.$udom.', '.$uname.', '.
                   1814:              $umode.' by '.$ENV{'user.name'}.' at '.$ENV{'user.domain'});  
                   1815:     my $reply=&reply('encrypt:changeuserauth:'.$udom.':'.$uname.':'.$umode.':'.
                   1816: 		     &escape($upass),$uhome);
                   1817:     unless ($reply eq 'ok') {
                   1818: 	return 'error: '.$reply;
                   1819:     }   
1.170     harris41 1820:     return 'ok';
1.80      www      1821: }
                   1822: 
1.81      www      1823: # --------------------------------------------------------------- Modify a user
1.80      www      1824: 
                   1825: 
1.81      www      1826: sub modifyuser {
1.80      www      1827:     my ($udom,$uname,$uid,$umode,$upass,$first,$middle,$last,$gene)=@_;
1.81      www      1828:     &logthis('Call to modify user '.$udom.', '.$uname.', '.$uid.', '.
1.80      www      1829:              $umode.', '.$first.', '.$middle.', '.
                   1830: 	     $last.', '.$gene.' by '.
                   1831:              $ENV{'user.name'}.' at '.$ENV{'user.domain'});  
                   1832:     my $uhome=&homeserver($uname,$udom);
                   1833: # ----------------------------------------------------------------- Create User
1.81      www      1834:     if (($uhome eq 'no_host') && ($umode) && ($upass)) {
1.80      www      1835:         my $unhome='';
                   1836: 	if ($ENV{'course.'.$ENV{'request.course.id'}.'.domain'} eq $udom) {
                   1837: 	    $unhome=$ENV{'course.'.$ENV{'request.course.id'}.'.home'};
                   1838:         } else {
                   1839:             my $tryserver;
1.81      www      1840:             my $loadm=10000000;
1.80      www      1841:             foreach $tryserver (keys %libserv) {
                   1842: 	       if ($hostdom{$tryserver} eq $udom) {
                   1843:                   my $answer=reply('load',$tryserver);
                   1844:                   if (($answer=~/\d+/) && ($answer<$loadm)) {
                   1845: 		      $loadm=$answer;
                   1846:                       $unhome=$tryserver;
                   1847:                   }
                   1848: 	       }
                   1849: 	    }
                   1850:         }
                   1851:         if (($unhome eq '') || ($unhome eq 'no_host')) {
                   1852: 	    return 'error: find home';
                   1853:         }
                   1854:         my $reply=&reply('encrypt:makeuser:'.$udom.':'.$uname.':'.$umode.':'.
                   1855:                          &escape($upass),$unhome);
                   1856: 	unless ($reply eq 'ok') {
                   1857:             return 'error: '.$reply;
                   1858:         }   
                   1859:         $uhome=&homeserver($uname,$udom);
                   1860:         if (($uhome eq '') || ($uhome eq 'no_host') || ($uhome ne $unhome)) {
                   1861: 	    return 'error: verify home';
                   1862:         }
                   1863:     }
                   1864: # ---------------------------------------------------------------------- Add ID
                   1865:     if ($uid) {
                   1866:        $uid=~tr/A-Z/a-z/;
                   1867:        my %uidhash=&idrget($udom,$uname);
                   1868:        if (($uidhash{$uname}) && ($uidhash{$uname}!~/error\:/)) {
                   1869: 	  unless ($uid eq $uidhash{$uname}) {
                   1870: 	      return 'error: mismatch '.$uidhash{$uname}.' versus '.$uid;
                   1871:           }
                   1872:        } else {
                   1873: 	  &idput($udom,($uname => $uid));
                   1874:        }
                   1875:     }
                   1876: # -------------------------------------------------------------- Add names, etc
1.134     albertel 1877:     my %names=&get('environment',
                   1878: 		   ['firstname','middlename','lastname','generation'],
                   1879: 		   $udom,$uname);
                   1880:     if ($first)  { $names{'firstname'}  = $first; }
                   1881:     if ($middle) { $names{'middlename'} = $middle; }
                   1882:     if ($last)   { $names{'lastname'}   = $last; }
                   1883:     if ($gene)   { $names{'generation'} = $gene; }
                   1884:     my $reply = &put('environment', \%names, $udom,$uname);
                   1885:     if ($reply ne 'ok') { return 'error: '.$reply; }
1.81      www      1886:     &logthis('Success modifying user '.$udom.', '.$uname.', '.$uid.', '.
1.80      www      1887:              $umode.', '.$first.', '.$middle.', '.
                   1888: 	     $last.', '.$gene.' by '.
                   1889:              $ENV{'user.name'}.' at '.$ENV{'user.domain'});
1.134     albertel 1890:     return 'ok';
1.80      www      1891: }
                   1892: 
1.81      www      1893: # -------------------------------------------------------------- Modify student
1.80      www      1894: 
1.81      www      1895: sub modifystudent {
                   1896:     my ($udom,$uname,$uid,$umode,$upass,$first,$middle,$last,$gene,$usec,
                   1897:         $end,$start)=@_;
                   1898:     my $cid='';
                   1899:     unless ($cid=$ENV{'request.course.id'}) {
1.80      www      1900: 	return 'not_in_class';
                   1901:     }
                   1902: # --------------------------------------------------------------- Make the user
1.81      www      1903:     my $reply=&modifyuser
1.80      www      1904: 	($udom,$uname,$uid,$umode,$upass,$first,$middle,$last,$gene);
                   1905:     unless ($reply eq 'ok') { return $reply; }
1.81      www      1906:     my $uhome=&homeserver($uname,$udom);
                   1907:     if (($uhome eq '') || ($uhome eq 'no_host')) { 
                   1908: 	return 'error: no such user';
                   1909:     }
1.80      www      1910: # -------------------------------------------------- Add student to course list
1.160     www      1911:     $reply=critical('put:'.$ENV{'course.'.$cid.'.domain'}.':'.
1.81      www      1912: 	              $ENV{'course.'.$cid.'.num'}.':classlist:'.
                   1913:                       &escape($uname.':'.$udom).'='.
                   1914:                       &escape($end.':'.$start),
                   1915: 	              $ENV{'course.'.$cid.'.home'});
                   1916:     unless (($reply eq 'ok') || ($reply eq 'delayed')) {
                   1917: 	return 'error: '.$reply;
                   1918:     }
1.80      www      1919: # ---------------------------------------------------- Add student role to user
1.83      www      1920:     my $uurl='/'.$cid;
1.81      www      1921:     $uurl=~s/\_/\//g;
                   1922:     if ($usec) {
                   1923: 	$uurl.='/'.$usec;
                   1924:     }
                   1925:     return &assignrole($udom,$uname,$uurl,'st',$end,$start);
1.21      www      1926: }
                   1927: 
1.84      www      1928: # ------------------------------------------------- Write to course preferences
                   1929: 
                   1930: sub writecoursepref {
                   1931:     my ($courseid,%prefs)=@_;
                   1932:     $courseid=~s/^\///;
                   1933:     $courseid=~s/\_/\//g;
                   1934:     my ($cdomain,$cnum)=split(/\//,$courseid);
                   1935:     my $chome=homeserver($cnum,$cdomain);
                   1936:     if (($chome eq '') || ($chome eq 'no_host')) { 
                   1937: 	return 'error: no such course';
                   1938:     }
                   1939:     my $cstring='';
                   1940:     map {
                   1941: 	$cstring.=escape($_).'='.escape($prefs{$_}).'&';
                   1942:     } keys %prefs;
                   1943:     $cstring=~s/\&$//;
                   1944:     return reply('put:'.$cdomain.':'.$cnum.':environment:'.$cstring,$chome);
                   1945: }
                   1946: 
                   1947: # ---------------------------------------------------------- Make/modify course
                   1948: 
                   1949: sub createcourse {
                   1950:     my ($udom,$description,$url)=@_;
                   1951:     $url=&declutter($url);
                   1952:     my $cid='';
                   1953:     unless (&allowed('ccc',$ENV{'user.domain'})) {
                   1954:         return 'refused';
                   1955:     }
                   1956:     unless ($udom eq $ENV{'user.domain'}) {
                   1957:         return 'refused';
                   1958:     }
                   1959: # ------------------------------------------------------------------- Create ID
                   1960:    my $uname=substr($$.time,0,5).unpack("H8",pack("I32",time)).
                   1961:        unpack("H2",pack("I32",int(rand(255)))).$perlvar{'lonHostID'};
                   1962: # ----------------------------------------------- Make sure that does not exist
                   1963:    my $uhome=&homeserver($uname,$udom);
                   1964:    unless (($uhome eq '') || ($uhome eq 'no_host')) {
                   1965:        $uname=substr($$.time,0,5).unpack("H8",pack("I32",time)).
                   1966:         unpack("H2",pack("I32",int(rand(255)))).$perlvar{'lonHostID'};
                   1967:        $uhome=&homeserver($uname,$udom);       
                   1968:        unless (($uhome eq '') || ($uhome eq 'no_host')) {
                   1969:            return 'error: unable to generate unique course-ID';
                   1970:        } 
                   1971:    }
                   1972: # ------------------------------------------------------------- Make the course
                   1973:     my $reply=&reply('encrypt:makeuser:'.$udom.':'.$uname.':none::',
                   1974:                       $ENV{'user.home'});
                   1975:     unless ($reply eq 'ok') { return 'error: '.$reply; }
1.160     www      1976:     $uhome=&homeserver($uname,$udom);
1.84      www      1977:     if (($uhome eq '') || ($uhome eq 'no_host')) { 
                   1978: 	return 'error: no such course';
                   1979:     }
                   1980:     &writecoursepref($udom.'_'.$uname,
                   1981:                      ('description' => $description,
                   1982:                       'url'         => $url));
                   1983:     return '/'.$udom.'/'.$uname;
                   1984: }
                   1985: 
1.21      www      1986: # ---------------------------------------------------------- Assign Custom Role
                   1987: 
                   1988: sub assigncustomrole {
                   1989:     my ($udom,$uname,$url,$rdom,$rnam,$rolename,$end,$start)=@_;
                   1990:     return &assignrole($udom,$uname,$url,'cr/'.$rdom.'/'.$rnam.'/'.$rolename,
                   1991:                        $end,$start);
                   1992: }
                   1993: 
                   1994: # ----------------------------------------------------------------- Revoke Role
                   1995: 
                   1996: sub revokerole {
                   1997:     my ($udom,$uname,$url,$role)=@_;
                   1998:     my $now=time;
                   1999:     return &assignrole($udom,$uname,$url,$role,$now);
                   2000: }
                   2001: 
                   2002: # ---------------------------------------------------------- Revoke Custom Role
                   2003: 
                   2004: sub revokecustomrole {
                   2005:     my ($udom,$uname,$url,$rdom,$rnam,$rolename)=@_;
                   2006:     my $now=time;
                   2007:     return &assigncustomrole($udom,$uname,$url,$rdom,$rnam,$rolename,$now);
1.17      www      2008: }
                   2009: 
                   2010: # ------------------------------------------------------------ Directory lister
                   2011: 
                   2012: sub dirlist {
                   2013:     my $uri=shift;
1.18      www      2014:     $uri=~s/^\///;
                   2015:     $uri=~s/\/$//;
1.19      www      2016:     my ($res,$udom,$uname,@rest)=split(/\//,$uri);
                   2017:     if ($udom) {
                   2018:      if ($uname) {
                   2019:        my $listing=reply('ls:'.$perlvar{'lonDocRoot'}.'/'.$uri,
                   2020:                       homeserver($uname,$udom));
                   2021:        return split(/:/,$listing);
                   2022:      } else {
                   2023:        my $tryserver;
                   2024:        my %allusers=();
                   2025:        foreach $tryserver (keys %libserv) {
                   2026: 	  if ($hostdom{$tryserver} eq $udom) {
                   2027:              my $listing=reply('ls:'.$perlvar{'lonDocRoot'}.'/res/'.$udom,
                   2028: 			       $tryserver);
                   2029:              if (($listing ne 'no_such_dir') && ($listing ne 'empty')
                   2030:               && ($listing ne 'con_lost')) {
                   2031:                 map {
                   2032:                   my ($entry,@stat)=split(/&/,$_);
                   2033:                   $allusers{$entry}=1;
                   2034:                 } split(/:/,$listing);
                   2035:              }
                   2036: 	  }
                   2037:        }
                   2038:        my $alluserstr='';
                   2039:        map {
                   2040:            $alluserstr.=$_.'&user:';
                   2041:        } sort keys %allusers;
                   2042:        $alluserstr=~s/:$//;
                   2043:        return split(/:/,$alluserstr);
                   2044:      } 
                   2045:    } else {
                   2046:        my $tryserver;
                   2047:        my %alldom=();
                   2048:        foreach $tryserver (keys %libserv) {
                   2049: 	   $alldom{$hostdom{$tryserver}}=1;
                   2050:        }
                   2051:        my $alldomstr='';
                   2052:        map {
                   2053:           $alldomstr.=$perlvar{'lonDocRoot'}.'/res/'.$_.'&domain:';
                   2054:        } sort keys %alldom;
                   2055:        $alldomstr=~s/:$//;
                   2056:        return split(/:/,$alldomstr);       
                   2057:    }
1.26      www      2058: }
                   2059: 
                   2060: # -------------------------------------------------------- Value of a Condition
                   2061: 
1.40      www      2062: sub directcondval {
                   2063:     my $number=shift;
                   2064:     if ($ENV{'user.state.'.$ENV{'request.course.id'}}) {
                   2065:        return substr($ENV{'user.state.'.$ENV{'request.course.id'}},$number,1);
                   2066:     } else {
                   2067:        return 2;
                   2068:     }
                   2069: }
                   2070: 
1.26      www      2071: sub condval {
                   2072:     my $condidx=shift;
                   2073:     my $result=0;
1.54      www      2074:     my $allpathcond='';
                   2075:     map {
                   2076:        if (defined($ENV{'acc.cond.'.$ENV{'request.course.id'}.'.'.$_})) {
                   2077: 	   $allpathcond.=
                   2078:                '('.$ENV{'acc.cond.'.$ENV{'request.course.id'}.'.'.$_}.')|';
                   2079:        }
                   2080:     } split(/\|/,$condidx);
                   2081:     $allpathcond=~s/\|$//;
1.33      www      2082:     if ($ENV{'request.course.id'}) {
1.54      www      2083:        if ($allpathcond) {
1.26      www      2084:           my $operand='|';
                   2085: 	  my @stack;
                   2086:           map {
                   2087:               if ($_ eq '(') {
                   2088:                  push @stack,($operand,$result)
                   2089:               } elsif ($_ eq ')') {
                   2090:                   my $before=pop @stack;
                   2091: 		  if (pop @stack eq '&') {
                   2092: 		      $result=$result>$before?$before:$result;
                   2093:                   } else {
                   2094:                       $result=$result>$before?$result:$before;
                   2095:                   }
                   2096:               } elsif (($_ eq '&') || ($_ eq '|')) {
                   2097:                   $operand=$_;
                   2098:               } else {
1.40      www      2099:                   my $new=directcondval($_);
1.26      www      2100:                   if ($operand eq '&') {
                   2101:                      $result=$result>$new?$new:$result;
                   2102:                   } else {
                   2103:                      $result=$result>$new?$result:$new;
                   2104:                   }                  
                   2105:               }
1.54      www      2106:           } ($allpathcond=~/(\d+|\(|\)|\&|\|)/g);
1.26      www      2107:        }
                   2108:     }
                   2109:     return $result;
1.28      www      2110: }
                   2111: 
                   2112: # --------------------------------------------------------- Value of a Variable
                   2113: 
1.58      www      2114: sub EXT {
1.147     www      2115:     my ($varname,$symbparm)=@_;
1.68      www      2116:     unless ($varname) { return ''; }
1.48      www      2117:     my ($realm,$space,$qualifier,@therest)=split(/\./,$varname);
                   2118:     my $rest;
                   2119:     if ($therest[0]) {
                   2120:        $rest=join('.',@therest);
                   2121:     } else {
                   2122:        $rest='';
                   2123:     }
1.57      www      2124:     my $qualifierrest=$qualifier;
                   2125:     if ($rest) { $qualifierrest.='.'.$rest; }
                   2126:     my $spacequalifierrest=$space;
                   2127:     if ($qualifierrest) { $spacequalifierrest.='.'.$qualifierrest; }
1.28      www      2128:     if ($realm eq 'user') {
1.48      www      2129: # --------------------------------------------------------------- user.resource
                   2130: 	if ($space eq 'resource') {
1.122     albertel 2131: 	    my %restored=&restore();
1.57      www      2132:             return $restored{$qualifierrest};
1.48      www      2133: # ----------------------------------------------------------------- user.access
                   2134:         } elsif ($space eq 'access') {
                   2135:             return &allowed($qualifier,$rest);
                   2136: # ------------------------------------------ user.preferences, user.environment
                   2137:         } elsif (($space eq 'preferences') || ($space eq 'environment')) {
1.57      www      2138:             return $ENV{join('.',('environment',$qualifierrest))};
1.48      www      2139: # ----------------------------------------------------------------- user.course
                   2140:         } elsif ($space eq 'course') {
                   2141:             return $ENV{join('.',('request.course',$qualifier))};
                   2142: # ------------------------------------------------------------------- user.role
                   2143:         } elsif ($space eq 'role') {
                   2144:             my ($role,$where)=split(/\./,$ENV{'request.role'});
                   2145:             if ($qualifier eq 'value') {
                   2146: 		return $role;
                   2147:             } elsif ($qualifier eq 'extent') {
                   2148:                 return $where;
                   2149:             }
                   2150: # ----------------------------------------------------------------- user.domain
                   2151:         } elsif ($space eq 'domain') {
                   2152:             return $ENV{'user.domain'};
                   2153: # ------------------------------------------------------------------- user.name
                   2154:         } elsif ($space eq 'name') {
                   2155:             return $ENV{'user.name'};
                   2156: # ---------------------------------------------------- Any other user namespace
1.29      www      2157:         } else {
1.48      www      2158:             my $item=($rest)?$qualifier.'.'.$rest:$qualifier;
1.131     albertel 2159:             my %reply=&get($space,[$item]);
1.48      www      2160:             return $reply{$item};
                   2161:         }
                   2162:     } elsif ($realm eq 'request') {
                   2163: # ------------------------------------------------------------- request.browser
                   2164:         if ($space eq 'browser') {
                   2165: 	    return $ENV{'browser.'.$qualifier};
1.57      www      2166: # ------------------------------------------------------------ request.filename
                   2167:         } else {
                   2168:             return $ENV{'request.'.$spacequalifierrest};
1.29      www      2169:         }
1.28      www      2170:     } elsif ($realm eq 'course') {
1.48      www      2171: # ---------------------------------------------------------- course.description
1.127     ng       2172:         return $ENV{'course.'.$ENV{'request.course.id'}.'.'.
1.57      www      2173:                               $spacequalifierrest};
                   2174:     } elsif ($realm eq 'resource') {
1.127     ng       2175:        if ($ENV{'request.course.id'}) {
1.165     www      2176: 
                   2177: #	   print '<br>'.$space.' - '.$qualifier.' - '.$spacequalifierrest;
                   2178: 
                   2179: 
1.60      www      2180: # ----------------------------------------------------- Cascading lookup scheme
1.147     www      2181:          my $symbp;
                   2182:          if ($symbparm) {
                   2183:             $symbp=$symbparm;
                   2184: 	 } else {
                   2185:             $symbp=&symbread();
                   2186:          }            
1.127     ng       2187:          my $mapp=(split(/\_\_\_/,$symbp))[0];
1.69      www      2188: 
1.127     ng       2189:          my $symbparm=$symbp.'.'.$spacequalifierrest;
                   2190:          my $mapparm=$mapp.'___(all).'.$spacequalifierrest;
1.69      www      2191: 
1.127     ng       2192:          my $seclevel=
1.69      www      2193:             $ENV{'request.course.id'}.'.['.
                   2194: 		$ENV{'request.course.sec'}.'].'.$spacequalifierrest;
1.127     ng       2195:          my $seclevelr=
1.69      www      2196:             $ENV{'request.course.id'}.'.['.
                   2197: 		$ENV{'request.course.sec'}.'].'.$symbparm;
1.127     ng       2198:          my $seclevelm=
1.69      www      2199:             $ENV{'request.course.id'}.'.['.
                   2200: 		$ENV{'request.course.sec'}.'].'.$mapparm;
                   2201: 
1.127     ng       2202:          my $courselevel=
1.60      www      2203:             $ENV{'request.course.id'}.'.'.$spacequalifierrest;
1.127     ng       2204:          my $courselevelr=
1.69      www      2205:             $ENV{'request.course.id'}.'.'.$symbparm;
1.127     ng       2206:          my $courselevelm=
1.69      www      2207:             $ENV{'request.course.id'}.'.'.$mapparm;
                   2208: 
1.60      www      2209: # ----------------------------------------------------------- first, check user
1.127     ng       2210:          my %resourcedata=get('resourcedata',
1.131     albertel 2211:                            [$courselevelr,$courselevelm,$courselevel]);
1.127     ng       2212:          if (($resourcedata{$courselevelr}!~/^error\:/) &&
                   2213:              ($resourcedata{$courselevelr}!~/^con_lost/)) {
1.69      www      2214: 
1.127     ng       2215:          if ($resourcedata{$courselevelr}) { 
                   2216:             return $resourcedata{$courselevelr}; }
                   2217:          if ($resourcedata{$courselevelm}) { 
                   2218:             return $resourcedata{$courselevelm}; }
                   2219:          if ($resourcedata{$courselevel}) { return $resourcedata{$courselevel}; }
1.69      www      2220: 
1.94      www      2221:       } else {
                   2222: 	  if ($resourcedata{$courselevelr}!~/No such file/) {
                   2223: 	    &logthis("<font color=blue>WARNING:".
                   2224: 		   " Trying to get resource data for ".$ENV{'user.name'}." at "
                   2225:                    .$ENV{'user.domain'}.": ".$resourcedata{$courselevelr}.
                   2226:                  "</font>");
                   2227: 	  }
1.63      www      2228:       }
1.95      www      2229: 
1.60      www      2230: # -------------------------------------------------------- second, check course
1.96      www      2231: 
1.60      www      2232:         my $reply=&reply('get:'.
1.96      www      2233:               $ENV{'course.'.$ENV{'request.course.id'}.'.domain'}.':'.
                   2234:               $ENV{'course.'.$ENV{'request.course.id'}.'.num'}.
1.79      www      2235: 	      ':resourcedata:'.
                   2236:    &escape($seclevelr).'&'.&escape($seclevelm).'&'.&escape($seclevel).'&'.
                   2237:    &escape($courselevelr).'&'.&escape($courselevelm).'&'.&escape($courselevel),
1.96      www      2238: 		   $ENV{'course.'.$ENV{'request.course.id'}.'.home'});
1.63      www      2239:       if ($reply!~/^error\:/) {
1.79      www      2240: 	  map {
                   2241: 	      if ($_) { return &unescape($_); }
                   2242:           } split(/\&/,$reply);
1.63      www      2243:       }
1.94      www      2244:       if (($reply=~/^con_lost/) || ($reply=~/^error\:/)) {
                   2245: 	  &logthis("<font color=blue>WARNING:".
1.95      www      2246:                 " Getting ".$reply." asking for ".$varname." for ".
1.96      www      2247:                 $ENV{'course.'.$ENV{'request.course.id'}.'.num'}.
1.95      www      2248:                 ' at '.
1.96      www      2249:                 $ENV{'course.'.$ENV{'request.course.id'}.'.domain'}.
1.95      www      2250:                 ' from '.
1.96      www      2251:                 $ENV{'course.'.$ENV{'request.course.id'}.'.home'}.
1.94      www      2252:                  "</font>");
                   2253:       }
1.60      www      2254: # ------------------------------------------------------ third, check map parms
1.65      www      2255:        my %parmhash=();
                   2256:        my $thisparm='';       
                   2257:        if (tie(%parmhash,'GDBM_File',
                   2258:           $ENV{'request.course.fn'}.'_parms.db',&GDBM_READER,0640)) {
                   2259:            $thisparm=$parmhash{$symbparm};
                   2260: 	   untie(%parmhash);
1.60      www      2261:        }
1.65      www      2262:        if ($thisparm) { return $thisparm; }
1.60      www      2263:      }
                   2264:      
                   2265: # --------------------------------------------- last, look in resource metadata
1.71      www      2266: 
1.78      www      2267:       $spacequalifierrest=~s/\./\_/;
1.71      www      2268:       my $metadata=&metadata($ENV{'request.filename'},$spacequalifierrest);
                   2269:       if ($metadata) { return $metadata; }
1.78      www      2270:       $metadata=&metadata($ENV{'request.filename'},
                   2271:                                          'parameter_'.$spacequalifierrest);
                   2272:       if ($metadata) { return $metadata; }
1.142     www      2273: 
1.145     www      2274: # ------------------------------------------------------------------ Cascade up
                   2275: 
                   2276:       unless ($space eq '0') {
1.165     www      2277:           my ($part,$id)=split(/\_/,$space);
1.145     www      2278:           if ($id) {
1.147     www      2279: 	      my $partgeneral=&EXT('resource.'.$part.'.'.$qualifierrest,
                   2280:                                    $symbparm);
1.145     www      2281:               if ($partgeneral) { return $partgeneral; }
                   2282:           } else {
1.147     www      2283:               my $resourcegeneral=&EXT('resource.0.'.$qualifierrest,
                   2284:                                        $symbparm);
1.145     www      2285:               if ($resourcegeneral) { return $resourcegeneral; }
                   2286:           }
                   2287:       }
1.71      www      2288: 
1.48      www      2289: # ---------------------------------------------------- Any other user namespace
                   2290:     } elsif ($realm eq 'environment') {
                   2291: # ----------------------------------------------------------------- environment
1.127     ng       2292:         return $ENV{'environment.'.$spacequalifierrest};
1.28      www      2293:     } elsif ($realm eq 'system') {
1.48      www      2294: # ----------------------------------------------------------------- system.time
                   2295: 	if ($space eq 'time') {
                   2296: 	    return time;
                   2297:         }
1.28      www      2298:     }
1.48      www      2299:     return '';
1.61      www      2300: }
                   2301: 
1.71      www      2302: # ---------------------------------------------------------------- Get metadata
                   2303: 
                   2304: sub metadata {
1.176     www      2305:     my ($uri,$what,$liburi,$prefix,$depthcount)=@_;
1.78      www      2306: 
1.71      www      2307:     $uri=&declutter($uri);
1.73      www      2308:     my $filename=$uri;
                   2309:     $uri=~s/\.meta$//;
1.172     www      2310: #
                   2311: # Is the metadata already cached?
1.177     www      2312: # Look at timestamp of caching
1.172     www      2313: # Everything is cached by the main uri, libraries are never directly cached
                   2314: #
1.174     www      2315:     unless (abs($metacache{$uri.':cachedtimestamp'}-time)<600) {
1.172     www      2316: #
                   2317: # Is this a recursive call for a library?
                   2318: #
1.171     www      2319:         if ($liburi) {
                   2320: 	    $liburi=&declutter($liburi);
                   2321:             $filename=$liburi;
                   2322:         }
1.140     www      2323:         my %metathesekeys=();
1.73      www      2324:         unless ($filename=~/\.meta$/) { $filename.='.meta'; }
                   2325: 	my $metastring=&getfile($perlvar{'lonDocRoot'}.'/res/'.$filename);
1.71      www      2326:         my $parser=HTML::TokeParser->new(\$metastring);
                   2327:         my $token;
1.140     www      2328:         undef %metathesekeys;
1.71      www      2329:         while ($token=$parser->get_token) {
                   2330:            if ($token->[0] eq 'S') {
1.135     www      2331: 	     if (defined($token->[2]->{'package'})) {
1.172     www      2332: #
                   2333: # This is a package - get package info
                   2334: #
1.136     www      2335: 	      my $package=$token->[2]->{'package'};
                   2336: 	      my $keyroot='';
1.172     www      2337:               if ($prefix) {
                   2338: 		  $keyroot.='_'.$prefix;
                   2339:               } else {
                   2340:                 if (defined($token->[2]->{'part'})) { 
                   2341:                    $keyroot.='_'.$token->[2]->{'part'}; 
                   2342: 	        }
1.136     www      2343: 	      }
                   2344:               if (defined($token->[2]->{'id'})) { 
1.165     www      2345:                  $keyroot.='_'.$token->[2]->{'id'}; 
1.136     www      2346: 	      }
                   2347:               if ($metacache{$uri.':packages'}) {
                   2348:                  $metacache{$uri.':packages'}.=','.$package.$keyroot;
                   2349:               } else {
                   2350:                  $metacache{$uri.':packages'}=$package.$keyroot;
                   2351: 	      }
1.137     www      2352:               map {
                   2353: 		  if ($_=~/^$package\&/) {
                   2354: 		      my ($pack,$name,$subp)=split(/\&/,$_);
1.139     www      2355:                       my $value=$packagetab{$_};
1.144     www      2356: 		      my $part=$keyroot;
                   2357:                       $part=~s/^\_//;
1.139     www      2358:                       if ($subp eq 'display') {
                   2359: 			  $value.=' [Part: '.$part.']';
                   2360:                       }
                   2361:                       my $unikey='parameter'.$keyroot.'_'.$name;
1.140     www      2362:                       $metathesekeys{$unikey}=1;
1.144     www      2363:                       $metacache{$uri.':'.$unikey.'.part'}=$part;
1.141     www      2364:                       unless 
                   2365:                        (defined($metacache{$uri.':'.$unikey.'.'.$subp})) {
                   2366:                          $metacache{$uri.':'.$unikey.'.'.$subp}=$value;
                   2367: 		      }
1.137     www      2368:                   }
                   2369:               } keys %packagetab;
1.135     www      2370:              } else {
1.172     www      2371: #
                   2372: # This is not a package - some other kind of start tag
                   2373: # 
1.175     www      2374:               my $entry=$token->[1];
1.176     www      2375:               my $unikey;
                   2376:               if ($entry eq 'import') {
                   2377:                  $unikey='';
                   2378:               } else {
                   2379:                  $unikey=$entry;
                   2380: 	      }
1.172     www      2381:               if ($prefix) {
1.176     www      2382: 		  $unikey.=$prefix;
1.172     www      2383:               } else {
                   2384:                 if (defined($token->[2]->{'part'})) { 
                   2385:                    $unikey.='_'.$token->[2]->{'part'}; 
                   2386: 	        }
1.136     www      2387: 	      }
                   2388:               if (defined($token->[2]->{'id'})) { 
1.165     www      2389:                  $unikey.='_'.$token->[2]->{'id'}; 
1.71      www      2390: 	      }
1.175     www      2391: 
                   2392:              if ($entry eq 'import') {
                   2393: #
                   2394: # Importing a library here
1.176     www      2395: #                
                   2396: 		 if (defined($depthcount)) { $depthcount++; } else 
                   2397:                                            { $depthcount=0; }
                   2398:                  if ($depthcount<20) {
1.177     www      2399: 		     map {
                   2400:                          $metathesekeys{$_}=1;
                   2401: 		     } split(/\,/,&metadata($uri,'keys',
                   2402:                                   $parser->get_text('/import'),$unikey,
                   2403:                                   $depthcount));
1.176     www      2404: 		 }
1.175     www      2405:              } else { 
                   2406: 
1.72      www      2407:               if (defined($token->[2]->{'name'})) { 
1.71      www      2408:                  $unikey.='_'.$token->[2]->{'name'}; 
                   2409: 	      }
1.140     www      2410:               $metathesekeys{$unikey}=1;
1.71      www      2411:               map {
                   2412: 		  $metacache{$uri.':'.$unikey.'.'.$_}=$token->[2]->{$_};
1.72      www      2413:               } @{$token->[3]};
1.78      www      2414:               unless (
                   2415:                  $metacache{$uri.':'.$unikey}=$parser->get_text('/'.$entry)
                   2416: 		      ) { $metacache{$uri.':'.$unikey}=
                   2417: 			      $metacache{$uri.':'.$unikey.'.default'};
                   2418: 		      }
1.172     www      2419: # end of not-a-package not-a-library import
1.175     www      2420: 	   }
1.172     www      2421: # end of not-a-package start tag
                   2422: 	  }
                   2423: # the next is the end of "start tag"
1.140     www      2424: 	 }
1.71      www      2425:        }
1.140     www      2426:        $metacache{$uri.':keys'}=join(',',keys %metathesekeys);
1.174     www      2427:        $metacache{$uri.':cachedtimestamp'}=time;
1.177     www      2428: # this is the end of "was not already recently cached
1.71      www      2429:     }
                   2430:     return $metacache{$uri.':'.$what};
                   2431: }
                   2432: 
1.31      www      2433: # ------------------------------------------------- Update symbolic store links
                   2434: 
                   2435: sub symblist {
                   2436:     my ($mapname,%newhash)=@_;
                   2437:     $mapname=declutter($mapname);
                   2438:     my %hash;
                   2439:     if (($ENV{'request.course.fn'}) && (%newhash)) {
                   2440:         if (tie(%hash,'GDBM_File',$ENV{'request.course.fn'}.'_symb.db',
                   2441:                       &GDBM_WRCREAT,0640)) {
                   2442: 	    map {
                   2443:                 $hash{declutter($_)}=$mapname.'___'.$newhash{$_};
                   2444:             } keys %newhash;
                   2445:             if (untie(%hash)) {
                   2446: 		return 'ok';
                   2447:             }
                   2448:         }
                   2449:     }
                   2450:     return 'error';
                   2451: }
                   2452: 
                   2453: # ------------------------------------------------------ Return symb list entry
                   2454: 
                   2455: sub symbread {
1.44      www      2456:     my $thisfn=shift;
                   2457:     unless ($thisfn) {
1.179     www      2458:         if ($ENV{'request.symb'}) { return $ENV{'request.symb'}; }
1.44      www      2459: 	$thisfn=$ENV{'request.filename'};
                   2460:     }
                   2461:     $thisfn=declutter($thisfn);
1.31      www      2462:     my %hash;
1.37      www      2463:     my %bighash;
                   2464:     my $syval='';
1.45      www      2465:     if (($ENV{'request.course.fn'}) && ($thisfn)) {
1.31      www      2466:         if (tie(%hash,'GDBM_File',$ENV{'request.course.fn'}.'_symb.db',
                   2467:                       &GDBM_READER,0640)) {
                   2468: 	    $syval=$hash{$thisfn};
1.37      www      2469:             untie(%hash);
                   2470:         }
                   2471: # ---------------------------------------------------------- There was an entry
                   2472:         if ($syval) {
                   2473:            unless ($syval=~/\_\d+$/) {
                   2474: 	       unless ($ENV{'form.request.prefix'}=~/\.(\d+)\_$/) {
1.44      www      2475:                   &appenv('request.ambiguous' => $thisfn);
1.37      www      2476:                   return '';
                   2477:                }    
                   2478:                $syval.=$1;
                   2479: 	   }
                   2480:         } else {
                   2481: # ------------------------------------------------------- Was not in symb table
                   2482:            if (tie(%bighash,'GDBM_File',$ENV{'request.course.fn'}.'.db',
                   2483:                             &GDBM_READER,0640)) {
                   2484: # ---------------------------------------------- Get ID(s) for current resource
                   2485:               my $ids=$bighash{'ids_/res/'.$thisfn};
1.65      www      2486:               unless ($ids) { 
                   2487:                  $ids=$bighash{'ids_/'.$thisfn};
                   2488:               }
1.37      www      2489:               if ($ids) {
                   2490: # ------------------------------------------------------------------- Has ID(s)
                   2491:                  my @possibilities=split(/\,/,$ids);
1.39      www      2492:                  if ($#possibilities==0) {
                   2493: # ----------------------------------------------- There is only one possibility
1.37      www      2494: 		     my ($mapid,$resid)=split(/\./,$ids);
                   2495:                      $syval=declutter($bighash{'map_id_'.$mapid}).'___'.$resid;
                   2496:                  } else {
1.39      www      2497: # ------------------------------------------ There is more than one possibility
                   2498:                      my $realpossible=0;
                   2499:                      map {
                   2500: 			 my $file=$bighash{'src_'.$_};
                   2501:                          if (&allowed('bre',$file)) {
                   2502:          		    my ($mapid,$resid)=split(/\./,$_);
                   2503:                             if ($bighash{'map_type_'.$mapid} ne 'page') {
                   2504: 				$realpossible++;
                   2505:                                 $syval=declutter($bighash{'map_id_'.$mapid}).
                   2506:                                        '___'.$resid;
                   2507:                             }
                   2508: 			 }
                   2509:                      } @possibilities;
                   2510: 		     if ($realpossible!=1) { $syval=''; }
1.37      www      2511:                  }
                   2512: 	      }
                   2513:               untie(%bighash)
                   2514:            } 
1.31      www      2515:         }
1.62      www      2516:         if ($syval) {
                   2517:            return $syval.'___'.$thisfn; 
                   2518:         }
1.31      www      2519:     }
1.44      www      2520:     &appenv('request.ambiguous' => $thisfn);
1.31      www      2521:     return '';
                   2522: }
                   2523: 
                   2524: # ---------------------------------------------------------- Return random seed
                   2525: 
1.32      www      2526: sub numval {
                   2527:     my $txt=shift;
                   2528:     $txt=~tr/A-J/0-9/;
                   2529:     $txt=~tr/a-j/0-9/;
                   2530:     $txt=~tr/K-T/0-9/;
                   2531:     $txt=~tr/k-t/0-9/;
                   2532:     $txt=~tr/U-Z/0-5/;
                   2533:     $txt=~tr/u-z/0-5/;
                   2534:     $txt=~s/\D//g;
                   2535:     return int($txt);
                   2536: }    
                   2537: 
1.31      www      2538: sub rndseed {
1.155     albertel 2539:     my ($symb,$courseid,$domain,$username)=@_;
                   2540:     if (!$symb) {
                   2541:       unless ($symb=&symbread()) { return time; }
                   2542:     }
                   2543:     if (!$courseid) { $courseid=$ENV{'request.course.id'};}
                   2544:     if (!$domain) {$domain=$ENV{'user.domain'};}
                   2545:     if (!$username) {$username=$ENV{'user.name'};}
                   2546:     {
1.98      albertel 2547:       use integer;
                   2548:       my $symbchck=unpack("%32C*",$symb) << 27;
1.100     albertel 2549:       my $symbseed=numval($symb) << 22;
1.155     albertel 2550:       my $namechck=unpack("%32C*",$username) << 17;
                   2551:       my $nameseed=numval($username) << 12;
                   2552:       my $domainseed=unpack("%32C*",$domain) << 7;
                   2553:       my $courseseed=unpack("%32C*",$courseid);
1.98      albertel 2554:       my $num=$symbseed+$nameseed+$domainseed+$courseseed+$namechck+$symbchck;
1.99      albertel 2555:       #uncommenting these lines can break things!
                   2556:       #&Apache::lonxml::debug("$symbseed:$nameseed;$domainseed|$courseseed;$namechck:$symbchck");
                   2557:       #&Apache::lonxml::debug("rndseed :$num:$symb");
1.98      albertel 2558:       return $num;
                   2559:     }
1.36      albertel 2560: }
                   2561: 
1.76      www      2562: sub ireceipt {
                   2563:     my ($funame,$fudom,$fucourseid,$fusymb)=@_;
                   2564:     my $cuname=unpack("%32C*",$funame);
                   2565:     my $cudom=unpack("%32C*",$fudom);
                   2566:     my $cucourseid=unpack("%32C*",$fucourseid);
                   2567:     my $cusymb=unpack("%32C*",$fusymb);
1.77      www      2568:     my $cunique=unpack("%32C*",$perlvar{'lonReceipt'});
1.76      www      2569:     return unpack("%32C*",$perlvar{'lonHostID'}).'-'.
                   2570:            ($cunique%$cuname+
                   2571:             $cunique%$cudom+
                   2572:             $cusymb%$cuname+
                   2573:             $cusymb%$cudom+
                   2574:             $cucourseid%$cuname+
                   2575:             $cucourseid%$cudom);
                   2576: }
                   2577: 
                   2578: sub receipt {
                   2579:     return &ireceipt($ENV{'user.name'},$ENV{'user.domain'},
                   2580:                      $ENV{'request.course.id'},&symbread());
                   2581: }
                   2582:   
1.36      albertel 2583: # ------------------------------------------------------------ Serves up a file
                   2584: # returns either the contents of the file or a -1
                   2585: sub getfile {
                   2586:   my $file=shift;
1.37      www      2587:   &repcopy($file);
1.36      albertel 2588:   if (! -e $file ) { return -1; };
                   2589:   my $fh=Apache::File->new($file);
                   2590:   my $a='';
                   2591:   while (<$fh>) { $a .=$_; }
                   2592:   return $a
                   2593: }
                   2594: 
                   2595: sub filelocation {
                   2596:   my ($dir,$file) = @_;
                   2597:   my $location;
                   2598:   $file=~ s/^\s*(\S+)\s*$/$1/; ## strip off leading and trailing spaces
1.59      albertel 2599:   if ($file=~m:^/~:) { # is a contruction space reference
                   2600:     $location = $file;
                   2601:     $location =~ s:/~(.*?)/(.*):/home/$1/public_html/$2:;
1.36      albertel 2602:   } else {
1.59      albertel 2603:     $file=~s/^$perlvar{'lonDocRoot'}//;
                   2604:     $file=~s:^/*res::;
                   2605:     if ( !( $file =~ m:^/:) ) {
                   2606:       $location = $dir. '/'.$file;
                   2607:     } else {
                   2608:       $location = '/home/httpd/html/res'.$file;
                   2609:     }
1.36      albertel 2610:   }
                   2611:   $location=~s://+:/:g; # remove duplicate /
1.46      www      2612:   while ($location=~m:/\.\./:) {$location=~ s:/[^/]+/\.\./:/:g;} #remove dir/..
                   2613:   return $location;
                   2614: }
1.36      albertel 2615: 
1.46      www      2616: sub hreflocation {
                   2617:     my ($dir,$file)=@_;
                   2618:     unless (($_=~/^http:\/\//i) || ($_=~/^\//)) {
                   2619:        my $finalpath=filelocation($dir,$file);
                   2620:        $finalpath=~s/^\/home\/httpd\/html//;
                   2621:        return $finalpath;
                   2622:     } else {
                   2623:        return $file;
                   2624:     }
1.31      www      2625: }
                   2626: 
                   2627: # ------------------------------------------------------------- Declutters URLs
                   2628: 
                   2629: sub declutter {
                   2630:     my $thisfn=shift;
                   2631:     $thisfn=~s/^$perlvar{'lonDocRoot'}//;
                   2632:     $thisfn=~s/^\///;
                   2633:     $thisfn=~s/^res\///;
                   2634:     return $thisfn;
1.12      www      2635: }
                   2636: 
                   2637: # -------------------------------------------------------- Escape Special Chars
                   2638: 
                   2639: sub escape {
                   2640:     my $str=shift;
                   2641:     $str =~ s/(\W)/"%".unpack('H2',$1)/eg;
                   2642:     return $str;
                   2643: }
                   2644: 
                   2645: # ----------------------------------------------------- Un-Escape Special Chars
                   2646: 
                   2647: sub unescape {
                   2648:     my $str=shift;
                   2649:     $str =~ s/%([a-fA-F0-9][a-fA-F0-9])/pack("C",hex($1))/eg;
                   2650:     return $str;
                   2651: }
1.11      www      2652: 
1.1       albertel 2653: # ================================================================ Main Program
                   2654: 
1.184     www      2655: sub goodbye {
                   2656:    &flushcourselogs();
                   2657:    &logthis("Shutting down");
                   2658: }
                   2659: 
1.179     www      2660: BEGIN {
1.1       albertel 2661: # ------------------------------------------------------------ Read access.conf
                   2662: {
                   2663:     my $config=Apache::File->new("/etc/httpd/conf/access.conf");
                   2664: 
                   2665:     while (my $configline=<$config>) {
                   2666:         if ($configline =~ /PerlSetVar/) {
                   2667: 	   my ($dummy,$varname,$varvalue)=split(/\s+/,$configline);
1.8       www      2668:            chomp($varvalue);
1.1       albertel 2669:            $perlvar{$varname}=$varvalue;
                   2670:         }
                   2671:     }
                   2672: }
                   2673: 
                   2674: # ------------------------------------------------------------- Read hosts file
                   2675: {
                   2676:     my $config=Apache::File->new("$perlvar{'lonTabDir'}/hosts.tab");
                   2677: 
                   2678:     while (my $configline=<$config>) {
1.154     www      2679:        chomp($configline);
1.1       albertel 2680:        my ($id,$domain,$role,$name,$ip)=split(/:/,$configline);
                   2681:        $hostname{$id}=$name;
                   2682:        $hostdom{$id}=$domain;
1.150     www      2683:        $hostip{$id}=$ip;
1.1       albertel 2684:        if ($role eq 'library') { $libserv{$id}=$name; }
                   2685:     }
                   2686: }
                   2687: 
                   2688: # ------------------------------------------------------ Read spare server file
                   2689: {
                   2690:     my $config=Apache::File->new("$perlvar{'lonTabDir'}/spare.tab");
                   2691: 
                   2692:     while (my $configline=<$config>) {
                   2693:        chomp($configline);
                   2694:        if (($configline) && ($configline ne $perlvar{'lonHostID'})) {
                   2695:           $spareid{$configline}=1;
                   2696:        }
                   2697:     }
                   2698: }
1.11      www      2699: # ------------------------------------------------------------ Read permissions
                   2700: {
                   2701:     my $config=Apache::File->new("$perlvar{'lonTabDir'}/roles.tab");
                   2702: 
                   2703:     while (my $configline=<$config>) {
                   2704:        chomp($configline);
1.160     www      2705:       if ($configline) {
1.11      www      2706:        my ($role,$perm)=split(/ /,$configline);
                   2707:        if ($perm ne '') { $pr{$role}=$perm; }
1.160     www      2708:       }
1.11      www      2709:     }
                   2710: }
                   2711: 
                   2712: # -------------------------------------------- Read plain texts for permissions
                   2713: {
                   2714:     my $config=Apache::File->new("$perlvar{'lonTabDir'}/rolesplain.tab");
                   2715: 
                   2716:     while (my $configline=<$config>) {
                   2717:        chomp($configline);
1.160     www      2718:       if ($configline) {
1.11      www      2719:        my ($short,$plain)=split(/:/,$configline);
                   2720:        if ($plain ne '') { $prp{$short}=$plain; }
1.160     www      2721:       }
1.135     www      2722:     }
                   2723: }
                   2724: 
                   2725: # ---------------------------------------------------------- Read package table
                   2726: {
                   2727:     my $config=Apache::File->new("$perlvar{'lonTabDir'}/packages.tab");
                   2728: 
                   2729:     while (my $configline=<$config>) {
                   2730:        chomp($configline);
                   2731:        my ($short,$plain)=split(/:/,$configline);
1.143     www      2732:        my ($pack,$name)=split(/\&/,$short);
                   2733:        if ($plain ne '') {
                   2734:           $packagetab{$pack.'&'.$name.'&name'}=$name; 
                   2735:           $packagetab{$short}=$plain; 
                   2736:        }
1.25      www      2737:     }
                   2738: }
                   2739: 
                   2740: # ------------------------------------------------------------- Read file types
                   2741: {
                   2742:     my $config=Apache::File->new("$perlvar{'lonTabDir'}/filetypes.tab");
                   2743: 
                   2744:     while (my $configline=<$config>) {
1.183     albertel 2745:        next if ($configline =~ /^\#/);
1.25      www      2746:        chomp($configline);
                   2747:        my ($ending,$emb,@descr)=split(/\s+/,$configline);
                   2748:        if ($descr[0] ne '') { 
1.181     matthew  2749:          $fe{$ending}=lc($emb);
1.25      www      2750:          $fd{$ending}=join(' ',@descr);
                   2751:        }
1.11      www      2752:     }
                   2753: }
                   2754: 
1.71      www      2755: %metacache=();
1.185     www      2756: 
                   2757: $processmarker=$$.'_'.time.'_'.$perlvar{'lonHostID'};
1.186     www      2758: $dumpcount=0;
1.22      www      2759: 
1.163     harris41 2760: &logtouch();
1.12      www      2761: &logthis('<font color=yellow>INFO: Read configuration</font>');
1.1       albertel 2762: }
1.179     www      2763: 
1.1       albertel 2764: 1;

FreeBSD-CVSweb <freebsd-cvsweb@FreeBSD.org>