chiark / gitweb /
'confirm' now logs the user in (and sends back their username so the
[disorder] / server / dcgi.c
1 /*
2  * This file is part of DisOrder.
3  * Copyright (C) 2004, 2005, 2006, 2007 Richard Kettlewell
4  *
5  * This program is free software; you can redistribute it and/or modify
6  * it under the terms of the GNU General Public License as published by
7  * the Free Software Foundation; either version 2 of the License, or
8  * (at your option) any later version.
9  *
10  * This program is distributed in the hope that it will be useful, but
11  * WITHOUT ANY WARRANTY; without even the implied warranty of
12  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
13  * General Public License for more details.
14  *
15  * You should have received a copy of the GNU General Public License
16  * along with this program; if not, write to the Free Software
17  * Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA 02111-1307
18  * USA
19  */
20
21 #include <config.h>
22 #include "types.h"
23
24 #include <stdio.h>
25 #include <errno.h>
26 #include <sys/types.h>
27 #include <sys/socket.h>
28 #include <stddef.h>
29 #include <stdlib.h>
30 #include <time.h>
31 #include <unistd.h>
32 #include <string.h>
33 #include <sys/wait.h>
34 #include <pcre.h>
35 #include <assert.h>
36
37 #include "client.h"
38 #include "mem.h"
39 #include "vector.h"
40 #include "sink.h"
41 #include "cgi.h"
42 #include "log.h"
43 #include "configuration.h"
44 #include "table.h"
45 #include "queue.h"
46 #include "plugin.h"
47 #include "split.h"
48 #include "wstat.h"
49 #include "kvp.h"
50 #include "syscalls.h"
51 #include "printf.h"
52 #include "regsub.h"
53 #include "defs.h"
54 #include "trackname.h"
55 #include "charset.h"
56 #include "dcgi.h"
57 #include "url.h"
58 #include "mime.h"
59 #include "sendmail.h"
60
61 char *login_cookie;
62
63 static void expand(cgi_sink *output,
64                    const char *template,
65                    dcgi_state *ds);
66 static void expandstring(cgi_sink *output,
67                          const char *string,
68                          dcgi_state *ds);
69
70 struct entry {
71   const char *path;
72   const char *sort;
73   const char *display;
74 };
75
76 static const char *nonce(void) {
77   static unsigned long count;
78   char *s;
79
80   byte_xasprintf(&s, "%lx%lx%lx",
81            (unsigned long)time(0),
82            (unsigned long)getpid(),
83            count++);
84   return s;
85 }
86
87 static int compare_entry(const void *a, const void *b) {
88   const struct entry *ea = a, *eb = b;
89
90   return compare_tracks(ea->sort, eb->sort,
91                         ea->display, eb->display,
92                         ea->path, eb->path);
93 }
94
95 static const char *front_url(void) {
96   char *url;
97   const char *mgmt;
98
99   /* preserve management interface visibility */
100   if((mgmt = cgi_get("mgmt")) && !strcmp(mgmt, "true")) {
101     byte_xasprintf(&url, "%s?mgmt=true", config->url);
102     return url;
103   }
104   return config->url;
105 }
106
107 static void header_cookie(struct sink *output) {
108   struct dynstr d[1];
109   struct url u;
110
111   memset(&u, 0, sizeof u);
112   dynstr_init(d);
113   parse_url(config->url, &u);
114   if(login_cookie) {
115     dynstr_append_string(d, "disorder=");
116     dynstr_append_string(d, quote822(login_cookie, 0));
117   } else {
118     /* Force browser to discard cookie */
119     dynstr_append_string(d, "disorder=none;Max-Age=0");
120   }
121   if(u.path) {
122     /* The default domain matches the request host, so we need not override
123      * that.  But the default path only goes up to the rightmost /, which would
124      * cause the browser to expose the cookie to other CGI programs on the same
125      * web server. */
126     dynstr_append_string(d, ";Path=");
127     dynstr_append_string(d, quote822(u.path, 0));
128   }
129   dynstr_terminate(d);
130   cgi_header(output, "Set-Cookie", d->vec);
131 }
132
133 static void redirect(struct sink *output) {
134   const char *back;
135
136   back = cgi_get("back");
137   cgi_header(output, "Location", back && *back ? back : front_url());
138   header_cookie(output);
139   cgi_body(output);
140 }
141
142 static void expand_template(dcgi_state *ds, cgi_sink *output,
143                             const char *action) {
144   cgi_header(output->sink, "Content-Type", "text/html");
145   header_cookie(output->sink);
146   cgi_body(output->sink);
147   expand(output, action, ds);
148 }
149
150 static void lookups(dcgi_state *ds, unsigned want) {
151   unsigned need;
152   struct queue_entry *r, *rnext;
153   const char *dir, *re;
154   char *rights;
155
156   if(ds->g->client && (need = want ^ (ds->g->flags & want)) != 0) {
157     if(need & DC_QUEUE)
158       disorder_queue(ds->g->client, &ds->g->queue);
159     if(need & DC_PLAYING)
160       disorder_playing(ds->g->client, &ds->g->playing);
161     if(need & DC_NEW)
162       disorder_new_tracks(ds->g->client, &ds->g->new, &ds->g->nnew, 0);
163     if(need & DC_RECENT) {
164       /* we need to reverse the order of the list */
165       disorder_recent(ds->g->client, &r);
166       while(r) {
167         rnext = r->next;
168         r->next = ds->g->recent;
169         ds->g->recent = r;
170         r = rnext;
171       }
172     }
173     if(need & DC_VOLUME)
174       disorder_get_volume(ds->g->client,
175                           &ds->g->volume_left, &ds->g->volume_right);
176     if(need & (DC_FILES|DC_DIRS)) {
177       if(!(dir = cgi_get("directory")))
178         dir = "";
179       re = cgi_get("regexp");
180       if(need & DC_DIRS)
181         if(disorder_directories(ds->g->client, dir, re,
182                                 &ds->g->dirs, &ds->g->ndirs))
183           ds->g->ndirs = 0;
184       if(need & DC_FILES)
185         if(disorder_files(ds->g->client, dir, re,
186                           &ds->g->files, &ds->g->nfiles))
187           ds->g->nfiles = 0;
188     }
189     if(need & DC_RIGHTS) {
190       ds->g->rights = RIGHT_READ;       /* fail-safe */
191       if(!disorder_userinfo(ds->g->client, disorder_user(ds->g->client),
192                             "rights", &rights))
193         parse_rights(rights, &ds->g->rights, 1);
194     }
195     ds->g->flags |= need;
196   }
197 }
198
199 /* actions ********************************************************************/
200
201 static void act_disable(cgi_sink *output,
202                         dcgi_state *ds) {
203   if(ds->g->client)
204     disorder_disable(ds->g->client);
205   redirect(output->sink);
206 }
207
208 static void act_enable(cgi_sink *output,
209                               dcgi_state *ds) {
210   if(ds->g->client)
211     disorder_enable(ds->g->client);
212   redirect(output->sink);
213 }
214
215 static void act_random_disable(cgi_sink *output,
216                                dcgi_state *ds) {
217   if(ds->g->client)
218     disorder_random_disable(ds->g->client);
219   redirect(output->sink);
220 }
221
222 static void act_random_enable(cgi_sink *output,
223                               dcgi_state *ds) {
224   if(ds->g->client)
225     disorder_random_enable(ds->g->client);
226   redirect(output->sink);
227 }
228
229 static void act_remove(cgi_sink *output,
230                        dcgi_state *ds) {
231   const char *id;
232
233   if(!(id = cgi_get("id"))) fatal(0, "missing id argument");
234   if(ds->g->client)
235     disorder_remove(ds->g->client, id);
236   redirect(output->sink);
237 }
238
239 static void act_move(cgi_sink *output,
240                      dcgi_state *ds) {
241   const char *id, *delta;
242
243   if(!(id = cgi_get("id"))) fatal(0, "missing id argument");
244   if(!(delta = cgi_get("delta"))) fatal(0, "missing delta argument");
245   if(ds->g->client)
246     disorder_move(ds->g->client, id, atoi(delta));
247   redirect(output->sink);
248 }
249
250 static void act_scratch(cgi_sink *output,
251                         dcgi_state *ds) {
252   if(ds->g->client)
253     disorder_scratch(ds->g->client, cgi_get("id"));
254   redirect(output->sink);
255 }
256
257 static void act_playing(cgi_sink *output, dcgi_state *ds) {
258   char r[1024];
259   long refresh = config->refresh, length;
260   time_t now, fin;
261   int random_enabled = 0;
262   int enabled = 0;
263
264   lookups(ds, DC_PLAYING|DC_QUEUE);
265   cgi_header(output->sink, "Content-Type", "text/html");
266   disorder_random_enabled(ds->g->client, &random_enabled);
267   disorder_enabled(ds->g->client, &enabled);
268   if(ds->g->playing
269      && ds->g->playing->state == playing_started /* i.e. not paused */
270      && !disorder_length(ds->g->client, ds->g->playing->track, &length)
271      && length
272      && ds->g->playing->sofar >= 0) {
273     /* Try to put the next refresh at the start of the next track. */
274     time(&now);
275     fin = now + length - ds->g->playing->sofar + config->gap;
276     if(now + refresh > fin)
277       refresh = fin - now;
278   }
279   if(ds->g->queue && ds->g->queue->state == playing_isscratch) {
280     /* next track is a scratch, don't leave more than the inter-track gap */
281     if(refresh > config->gap)
282       refresh = config->gap;
283   }
284   if(!ds->g->playing && ((ds->g->queue
285                           && ds->g->queue->state != playing_random)
286                          || random_enabled) && enabled) {
287     /* no track playing but playing is enabled and there is something coming
288      * up, must be in a gap */
289     if(refresh > config->gap)
290       refresh = config->gap;
291   }
292   byte_snprintf(r, sizeof r, "%ld;url=%s", refresh > 0 ? refresh : 1,
293                 front_url());
294   cgi_header(output->sink, "Refresh", r);
295   header_cookie(output->sink);
296   cgi_body(output->sink);
297   expand(output, "playing", ds);
298 }
299
300 static void act_play(cgi_sink *output,
301                      dcgi_state *ds) {
302   const char *track, *dir;
303   char **tracks;
304   int ntracks, n;
305   struct entry *e;
306
307   if((track = cgi_get("file"))) {
308     disorder_play(ds->g->client, track);
309   } else if((dir = cgi_get("directory"))) {
310     if(disorder_files(ds->g->client, dir, 0, &tracks, &ntracks)) ntracks = 0;
311     if(ntracks) {
312       e = xmalloc(ntracks * sizeof (struct entry));
313       for(n = 0; n < ntracks; ++n) {
314         e[n].path = tracks[n];
315         e[n].sort = trackname_transform("track", tracks[n], "sort");
316         e[n].display = trackname_transform("track", tracks[n], "display");
317       }
318       qsort(e, ntracks, sizeof (struct entry), compare_entry);
319       for(n = 0; n < ntracks; ++n)
320         disorder_play(ds->g->client, e[n].path);
321     }
322   }
323   /* XXX error handling */
324   redirect(output->sink);
325 }
326
327 static int clamp(int n, int min, int max) {
328   if(n < min)
329     return min;
330   if(n > max)
331     return max;
332   return n;
333 }
334
335 static const char *volume_url(void) {
336   char *url;
337   
338   byte_xasprintf(&url, "%s?action=volume", config->url);
339   return url;
340 }
341
342 static void act_volume(cgi_sink *output, dcgi_state *ds) {
343   const char *l, *r, *d, *back;
344   int nd, changed = 0;;
345
346   if((d = cgi_get("delta"))) {
347     lookups(ds, DC_VOLUME);
348     nd = clamp(atoi(d), -255, 255);
349     disorder_set_volume(ds->g->client,
350                         clamp(ds->g->volume_left + nd, 0, 255),
351                         clamp(ds->g->volume_right + nd, 0, 255));
352     changed = 1;
353   } else if((l = cgi_get("left")) && (r = cgi_get("right"))) {
354     disorder_set_volume(ds->g->client, atoi(l), atoi(r));
355     changed = 1;
356   }
357   if(changed) {
358     /* redirect back to ourselves (but without the volume-changing bits in the
359      * URL) */
360     cgi_header(output->sink, "Location",
361                (back = cgi_get("back")) ? back : volume_url());
362     header_cookie(output->sink);
363     cgi_body(output->sink);
364   } else {
365     cgi_header(output->sink, "Content-Type", "text/html");
366     header_cookie(output->sink);
367     cgi_body(output->sink);
368     expand(output, "volume", ds);
369   }
370 }
371
372 static void act_prefs_errors(const char *msg,
373                              void attribute((unused)) *u) {
374   fatal(0, "error splitting parts list: %s", msg);
375 }
376
377 static const char *numbered_arg(const char *argname, int numfile) {
378   char *fullname;
379
380   byte_xasprintf(&fullname, "%d_%s", numfile, argname);
381   return cgi_get(fullname);
382 }
383
384 static void process_prefs(dcgi_state *ds, int numfile) {
385   const char *file, *name, *value, *part, *parts, *current, *context;
386   char **partslist;
387
388   if(!(file = numbered_arg("file", numfile)))
389     /* The first file doesn't need numbering. */
390     if(numfile > 0 || !(file = cgi_get("file")))
391       return;
392   if((parts = numbered_arg("parts", numfile))
393      || (parts = cgi_get("parts"))) {
394     /* Default context is display.  Other contexts not actually tested. */
395     if(!(context = numbered_arg("context", numfile))) context = "display";
396     partslist = split(parts, 0, 0, act_prefs_errors, 0);
397     while((part = *partslist++)) {
398       if(!(value = numbered_arg(part, numfile)))
399         continue;
400       /* If it's already right (whether regexps or db) don't change anything,
401        * so we don't fill the database up with rubbish. */
402       if(disorder_part(ds->g->client, (char **)&current,
403                        file, context, part))
404         fatal(0, "disorder_part() failed");
405       if(!strcmp(current, value))
406         continue;
407       byte_xasprintf((char **)&name, "trackname_%s_%s", context, part);
408       disorder_set(ds->g->client, file, name, value);
409     }
410     if((value = numbered_arg("random", numfile)))
411       disorder_unset(ds->g->client, file, "pick_at_random");
412     else
413       disorder_set(ds->g->client, file, "pick_at_random", "0");
414     if((value = numbered_arg("tags", numfile)))
415       disorder_set(ds->g->client, file, "tags", value);
416   } else if((name = cgi_get("name"))) {
417     /* Raw preferences.  Not well supported in the templates at the moment. */
418     value = cgi_get("value");
419     if(value)
420       disorder_set(ds->g->client, file, name, value);
421     else
422       disorder_unset(ds->g->client, file, name);
423   }
424 }
425
426 static void act_prefs(cgi_sink *output, dcgi_state *ds) {
427   const char *files;
428   int nfiles, numfile;
429
430   if((files = cgi_get("files"))) nfiles = atoi(files);
431   else nfiles = 1;
432   for(numfile = 0; numfile < nfiles; ++numfile)
433     process_prefs(ds, numfile);
434   cgi_header(output->sink, "Content-Type", "text/html");
435   header_cookie(output->sink);
436   cgi_body(output->sink);
437   expand(output, "prefs", ds);
438 }
439
440 static void act_pause(cgi_sink *output,
441                       dcgi_state *ds) {
442   if(ds->g->client)
443     disorder_pause(ds->g->client);
444   redirect(output->sink);
445 }
446
447 static void act_resume(cgi_sink *output,
448                        dcgi_state *ds) {
449   if(ds->g->client)
450     disorder_resume(ds->g->client);
451   redirect(output->sink);
452 }
453
454 static void act_login(cgi_sink *output,
455                       dcgi_state *ds) {
456   const char *username, *password, *back;
457   disorder_client *c;
458
459   username = cgi_get("username");
460   password = cgi_get("password");
461   if(!username || !password
462      || !strcmp(username, "guest")/*bodge to avoid guest cookies*/) {
463     /* We're just visiting the login page */
464     expand_template(ds, output, "login");
465     return;
466   }
467   /* We'll need a new connection as we are going to stop being guest */
468   c = disorder_new(0);
469   if(disorder_connect_user(c, username, password)) {
470     cgi_set_option("error", "loginfailed");
471     expand_template(ds, output, "login");
472     return;
473   }
474   if(disorder_make_cookie(c, &login_cookie)) {
475     cgi_set_option("error", "cookiefailed");
476     expand_template(ds, output, "login");
477     return;
478   }
479   /* Use the new connection henceforth */
480   ds->g->client = c;
481   ds->g->flags = 0;
482   /* We have a new cookie */
483   header_cookie(output->sink);
484   cgi_set_option("status", "loginok");
485   if((back = cgi_get("back")) && *back)
486     /* Redirect back to somewhere or other */
487     redirect(output->sink);
488   else
489     /* Stick to the login page */
490     expand_template(ds, output, "login");
491 }
492
493 static void act_logout(cgi_sink *output,
494                        dcgi_state *ds) {
495   disorder_revoke(ds->g->client);
496   login_cookie = 0;
497   /* Reconnect as guest */
498   disorder_cgi_login(ds, output);
499   /* Back to the login page */
500   cgi_set_option("status", "logoutok");
501   expand_template(ds, output, "login");
502 }
503
504 static void act_register(cgi_sink *output,
505                          dcgi_state *ds) {
506   const char *username, *password, *email;
507   char *confirm, *content_type;
508   const char *text, *encoding, *charset;
509
510   username = cgi_get("username");
511   password = cgi_get("password");
512   email = cgi_get("email");
513
514   if(!username || !*username) {
515     cgi_set_option("error", "nousername");
516     expand_template(ds, output, "login");
517     return;
518   }
519   if(!password || !*password) {
520     cgi_set_option("error", "nopassword");
521     expand_template(ds, output, "login");
522     return;
523   }
524   if(!email || !*email) {
525     cgi_set_option("error", "noemail");
526     expand_template(ds, output, "login");
527     return;
528   }
529   /* We could well do better address validation but for now we'll just do the
530    * minimum */
531   if(!strchr(email, '@')) {
532     cgi_set_option("error", "bademail");
533     expand_template(ds, output, "login");
534     return;
535   }
536   if(disorder_register(ds->g->client, username, password, email, &confirm)) {
537     cgi_set_option("error", "cannotregister");
538     expand_template(ds, output, "login");
539     return;
540   }
541   /* Send the user a mail */
542   /* TODO templatize this */
543   byte_xasprintf((char **)&text,
544                  "Welcome to DisOrder.  To active your login, please visit this URL:\n"
545                  "\n"
546                  "%s?c=%s\n", config->url, urlencodestring(confirm));
547   if(!(text = mime_encode_text(text, &charset, &encoding)))
548     fatal(0, "cannot encode email");
549   byte_xasprintf(&content_type, "text/plain;charset=%s",
550                  quote822(charset, 0));
551   sendmail("", config->mail_sender, email, "Welcome to DisOrder",
552            encoding, content_type, text); /* TODO error checking  */
553   /* We'll go back to the login page with a suitable message */
554   cgi_set_option("status", "registered");
555   expand_template(ds, output, "login");
556 }
557
558 static void act_confirm(cgi_sink *output,
559                         dcgi_state *ds) {
560   const char *confirmation;
561
562   if(!(confirmation = cgi_get("c"))) {
563     cgi_set_option("error", "noconfirm");
564     expand_template(ds, output, "login");
565   }
566   /* Confirm our registration */
567   if(disorder_confirm(ds->g->client, confirmation)) {
568     cgi_set_option("error", "badconfirm");
569     expand_template(ds, output, "login");
570   }
571   /* Get a cookie */
572   if(disorder_make_cookie(ds->g->client, &login_cookie)) {
573     cgi_set_option("error", "cookiefailed");
574     expand_template(ds, output, "login");
575     return;
576   }
577   /* Discard any cached data JIC */
578   ds->g->flags = 0;
579   /* We have a new cookie */
580   header_cookie(output->sink);
581   cgi_set_option("status", "confirmed");
582   expand_template(ds, output, "login");
583 }
584
585 static const struct action {
586   const char *name;
587   void (*handler)(cgi_sink *output, dcgi_state *ds);
588 } actions[] = {
589   { "confirm", act_confirm },
590   { "disable", act_disable },
591   { "enable", act_enable },
592   { "login", act_login },
593   { "logout", act_logout },
594   { "move", act_move },
595   { "pause", act_pause },
596   { "play", act_play },
597   { "playing", act_playing },
598   { "prefs", act_prefs },
599   { "random-disable", act_random_disable },
600   { "random-enable", act_random_enable },
601   { "register", act_register },
602   { "remove", act_remove },
603   { "resume", act_resume },
604   { "scratch", act_scratch },
605   { "volume", act_volume },
606 };
607
608 /* expansions *****************************************************************/
609
610 static void exp_include(int attribute((unused)) nargs,
611                         char **args,
612                         cgi_sink *output,
613                         void *u) {
614   expand(output, args[0], u);
615 }
616
617 static void exp_server_version(int attribute((unused)) nargs,
618                                char attribute((unused)) **args,
619                                cgi_sink *output,
620                                void *u) {
621   dcgi_state *ds = u;
622   const char *v;
623
624   if(ds->g->client) {
625     if(disorder_version(ds->g->client, (char **)&v)) v = "(cannot get version)";
626   } else
627     v = "(server not running)";
628   cgi_output(output, "%s", v);
629 }
630
631 static void exp_version(int attribute((unused)) nargs,
632                         char attribute((unused)) **args,
633                         cgi_sink *output,
634                         void attribute((unused)) *u) {
635   cgi_output(output, "%s", disorder_short_version_string);
636 }
637
638 static void exp_nonce(int attribute((unused)) nargs,
639                       char attribute((unused)) **args,
640                       cgi_sink *output,
641                       void attribute((unused)) *u) {
642   cgi_output(output, "%s", nonce());
643 }
644
645 static void exp_label(int attribute((unused)) nargs,
646                       char **args,
647                       cgi_sink *output,
648                       void attribute((unused)) *u) {
649   cgi_output(output, "%s", cgi_label(args[0]));
650 }
651
652 struct trackinfo_state {
653   dcgi_state *ds;
654   const struct queue_entry *q;
655   long length;
656   time_t when;
657 };
658
659 static void exp_who(int attribute((unused)) nargs,
660                     char attribute((unused)) **args,
661                     cgi_sink *output,
662                     void *u) {
663   dcgi_state *ds = u;
664   
665   if(ds->track && ds->track->submitter)
666     cgi_output(output, "%s", ds->track->submitter);
667 }
668
669 static void exp_length(int attribute((unused)) nargs,
670                        char attribute((unused)) **args,
671                        cgi_sink *output,
672                        void *u) {
673   dcgi_state *ds = u;
674   long length = 0;
675
676   if(ds->track
677      && (ds->track->state == playing_started
678          || ds->track->state == playing_paused)
679      && ds->track->sofar >= 0)
680     cgi_output(output, "%ld:%02ld/",
681                ds->track->sofar / 60, ds->track->sofar % 60);
682   length = 0;
683   if(ds->track)
684     disorder_length(ds->g->client, ds->track->track, &length);
685   else if(ds->tracks)
686     disorder_length(ds->g->client, ds->tracks[0], &length);
687   if(length)
688     cgi_output(output, "%ld:%02ld", length / 60, length % 60);
689   else
690     sink_printf(output->sink, "%s", "&nbsp;");
691 }
692
693 static void exp_when(int attribute((unused)) nargs,
694                      char attribute((unused)) **args,
695                      cgi_sink *output,
696                      void *u) {
697   dcgi_state *ds = u;
698   const struct tm *w = 0;
699
700   if(ds->track)
701     switch(ds->track->state) {
702     case playing_isscratch:
703     case playing_unplayed:
704     case playing_random:
705       if(ds->track->expected)
706         w = localtime(&ds->track->expected);
707       break;
708     case playing_failed:
709     case playing_no_player:
710     case playing_ok:
711     case playing_scratched:
712     case playing_started:
713     case playing_paused:
714     case playing_quitting:
715       if(ds->track->played)
716         w = localtime(&ds->track->played);
717       break;
718     }
719   if(w)
720     cgi_output(output, "%d:%02d", w->tm_hour, w->tm_min);
721   else
722     sink_printf(output->sink, "&nbsp;");
723 }
724
725 static void exp_part(int nargs,
726                      char **args,
727                      cgi_sink *output,
728                      void *u) {
729   dcgi_state *ds = u;
730   const char *s, *track, *part, *context;
731
732   if(nargs == 3)
733     track = args[2];
734   else {
735     if(ds->track)
736       track = ds->track->track;
737     else if(ds->tracks)
738       track = ds->tracks[0];
739     else
740       track = 0;
741   }
742   if(track) {
743     switch(nargs) {
744     case 1:
745       context = "display";
746       part = args[0];
747       break;
748     case 2:
749     case 3:
750       context = args[0];
751       part = args[1];
752       break;
753     default:
754       abort();
755     }
756     if(disorder_part(ds->g->client, (char **)&s, track,
757                      !strcmp(context, "short") ? "display" : context, part))
758       fatal(0, "disorder_part() failed");
759     if(!strcmp(context, "short"))
760       s = truncate_for_display(s, config->short_display);
761     cgi_output(output, "%s", s);
762   } else
763     sink_printf(output->sink, "&nbsp;");
764 }
765
766 static void exp_playing(int attribute((unused)) nargs,
767                         char **args,
768                         cgi_sink *output,
769                         void  *u) {
770   dcgi_state *ds = u;
771   dcgi_state s;
772
773   lookups(ds, DC_PLAYING);
774   memset(&s, 0, sizeof s);
775   s.g = ds->g;
776   if(ds->g->playing) {
777     s.track = ds->g->playing;
778     expandstring(output, args[0], &s);
779   }
780 }
781
782 static void exp_queue(int attribute((unused)) nargs,
783                       char **args,
784                       cgi_sink *output,
785                       void  *u) {
786   dcgi_state *ds = u;
787   dcgi_state s;
788   struct queue_entry *q;
789
790   lookups(ds, DC_QUEUE);
791   memset(&s, 0, sizeof s);
792   s.g = ds->g;
793   s.first = 1;
794   for(q = ds->g->queue; q; q = q->next) {
795     s.last = !q->next;
796     s.track = q;
797     expandstring(output, args[0], &s);
798     s.index++;
799     s.first = 0;
800   }
801 }
802
803 static void exp_recent(int attribute((unused)) nargs,
804                        char **args,
805                        cgi_sink *output,
806                        void  *u) {
807   dcgi_state *ds = u;
808   dcgi_state s;
809   struct queue_entry *q;
810
811   lookups(ds, DC_RECENT);
812   memset(&s, 0, sizeof s);
813   s.g = ds->g;
814   s.first = 1;
815   for(q = ds->g->recent; q; q = q->next) {
816     s.last = !q;
817     s.track = q;
818     expandstring(output, args[0], &s);
819     s.index++;
820     s.first = 0;
821   }
822 }
823
824 static void exp_new(int attribute((unused)) nargs,
825                     char **args,
826                     cgi_sink *output,
827                     void  *u) {
828   dcgi_state *ds = u;
829   dcgi_state s;
830
831   lookups(ds, DC_NEW);
832   memset(&s, 0, sizeof s);
833   s.g = ds->g;
834   s.first = 1;
835   for(s.index = 0; s.index < ds->g->nnew; ++s.index) {
836     s.last = s.index + 1 < ds->g->nnew;
837     s.tracks = &ds->g->new[s.index];
838     expandstring(output, args[0], &s);
839     s.first = 0;
840   }
841 }
842
843 static void exp_url(int attribute((unused)) nargs,
844                     char attribute((unused)) **args,
845                     cgi_sink *output,
846                     void attribute((unused)) *u) {
847   cgi_output(output, "%s", config->url);
848 }
849
850 struct result {
851   char *track;
852   const char *sort;
853 };
854
855 static int compare_result(const void *a, const void *b) {
856   const struct result *ra = a, *rb = b;
857   int c;
858
859   if(!(c = strcmp(ra->sort, rb->sort)))
860     c = strcmp(ra->track, rb->track);
861   return c;
862 }
863
864 static void exp_search(int nargs,
865                        char **args,
866                        cgi_sink *output,
867                        void *u) {
868   dcgi_state *ds = u, substate;
869   char **tracks;
870   const char *q, *context, *part, *template;
871   int ntracks, n, m;
872   struct result *r;
873
874   switch(nargs) {
875   case 2:
876     part = args[0];
877     context = "sort";
878     template = args[1];
879     break;
880   case 3:
881     part = args[0];
882     context = args[1];
883     template = args[2];
884     break;
885   default:
886     assert(!"should never happen");
887     part = context = template = 0;      /* quieten compiler */
888   }
889   if(ds->tracks == 0) {
890     /* we are the top level, let's get some search results */
891     if(!(q = cgi_get("query"))) return; /* no results yet */
892     if(disorder_search(ds->g->client, q, &tracks, &ntracks)) return;
893     if(!ntracks) return;
894   } else {
895     tracks = ds->tracks;
896     ntracks = ds->ntracks;
897   }
898   assert(ntracks != 0);
899   /* sort tracks by the appropriate part */
900   r = xmalloc(ntracks * sizeof *r);
901   for(n = 0; n < ntracks; ++n) {
902     r[n].track = tracks[n];
903     if(disorder_part(ds->g->client, (char **)&r[n].sort,
904                      tracks[n], context, part))
905       fatal(0, "disorder_part() failed");
906   }
907   qsort(r, ntracks, sizeof (struct result), compare_result);
908   /* expand the 2nd arg once for each group.  We re-use the passed-in tracks
909    * array as we know it's guaranteed to be big enough and isn't going to be
910    * used for anything else any more. */
911   memset(&substate, 0, sizeof substate);
912   substate.g = ds->g;
913   substate.first = 1;
914   n = 0;
915   while(n < ntracks) {
916     substate.tracks = tracks;
917     substate.ntracks = 0;
918     m = n;
919     while(m < ntracks
920           && !strcmp(r[m].sort, r[n].sort))
921       tracks[substate.ntracks++] = r[m++].track;
922     substate.last = (m == ntracks);
923     expandstring(output, template, &substate);
924     substate.index++;
925     substate.first = 0;
926     n = m;
927   }
928   assert(substate.last != 0);
929 }
930
931 static void exp_arg(int attribute((unused)) nargs,
932                     char **args,
933                     cgi_sink *output,
934                     void attribute((unused)) *u) {
935   const char *v;
936
937   if((v = cgi_get(args[0])))
938     cgi_output(output, "%s", v);
939 }
940
941 static void exp_stats(int attribute((unused)) nargs,
942                       char attribute((unused)) **args,
943                       cgi_sink *output,
944                       void *u) {
945   dcgi_state *ds = u;
946   char **v;
947
948   cgi_opentag(output->sink, "pre", "class", "stats", (char *)0);
949   if(!disorder_stats(ds->g->client, &v, 0)) {
950     while(*v)
951       cgi_output(output, "%s\n", *v++);
952   }
953   cgi_closetag(output->sink, "pre");
954 }
955
956 static void exp_volume(int attribute((unused)) nargs,
957                        char **args,
958                        cgi_sink *output,
959                        void *u) {
960   dcgi_state *ds = u;
961
962   lookups(ds, DC_VOLUME);
963   if(!strcmp(args[0], "left"))
964     cgi_output(output, "%d", ds->g->volume_left);
965   else
966     cgi_output(output, "%d", ds->g->volume_right);
967 }
968
969 static void exp_shell(int attribute((unused)) nargs,
970                       char **args,
971                       cgi_sink *output,
972                       void attribute((unused)) *u) {
973   int w, p[2], n;
974   char buffer[4096];
975   pid_t pid;
976   
977   xpipe(p);
978   if(!(pid = xfork())) {
979     exitfn = _exit;
980     xclose(p[0]);
981     xdup2(p[1], 1);
982     xclose(p[1]);
983     execlp("sh", "sh", "-c", args[0], (char *)0);
984     fatal(errno, "error executing sh");
985   }
986   xclose(p[1]);
987   while((n = read(p[0], buffer, sizeof buffer))) {
988     if(n < 0) {
989       if(errno == EINTR) continue;
990       else fatal(errno, "error reading from pipe");
991     }
992     output->sink->write(output->sink, buffer, n);
993   }
994   xclose(p[0]);
995   while((n = waitpid(pid, &w, 0)) < 0 && errno == EINTR)
996     ;
997   if(n < 0) fatal(errno, "error calling waitpid");
998   if(w)
999     error(0, "shell command '%s' %s", args[0], wstat(w));
1000 }
1001
1002 static inline int str2bool(const char *s) {
1003   return !strcmp(s, "true");
1004 }
1005
1006 static inline const char *bool2str(int n) {
1007   return n ? "true" : "false";
1008 }
1009
1010 static char *expandarg(const char *arg, dcgi_state *ds) {
1011   struct dynstr d;
1012   cgi_sink output;
1013
1014   dynstr_init(&d);
1015   output.quote = 0;
1016   output.sink = sink_dynstr(&d);
1017   expandstring(&output, arg, ds);
1018   dynstr_terminate(&d);
1019   return d.vec;
1020 }
1021
1022 static void exp_prefs(int attribute((unused)) nargs,
1023                       char **args,
1024                       cgi_sink *output,
1025                       void *u) {
1026   dcgi_state *ds = u;
1027   dcgi_state substate;
1028   struct kvp *k;
1029   const char *file = expandarg(args[0], ds);
1030   
1031   memset(&substate, 0, sizeof substate);
1032   substate.g = ds->g;
1033   substate.first = 1;
1034   if(disorder_prefs(ds->g->client, file, &k)) return;
1035   while(k) {
1036     substate.last = !k->next;
1037     substate.pref = k;
1038     expandstring(output, args[1], &substate);
1039     ++substate.index;
1040     k = k->next;
1041     substate.first = 0;
1042   }
1043 }
1044
1045 static void exp_pref(int attribute((unused)) nargs,
1046                      char **args,
1047                      cgi_sink *output,
1048                      void *u) {
1049   char *value;
1050   dcgi_state *ds = u;
1051
1052   if(!disorder_get(ds->g->client, args[0], args[1], &value))
1053     cgi_output(output, "%s", value);
1054 }
1055
1056 static void exp_if(int nargs,
1057                    char **args,
1058                    cgi_sink *output,
1059                    void *u) {
1060   dcgi_state *ds = u;
1061   int n = str2bool(expandarg(args[0], ds)) ? 1 : 2;
1062   
1063   if(n < nargs)
1064     expandstring(output, args[n], ds);
1065 }
1066
1067 static void exp_and(int nargs,
1068                     char **args,
1069                     cgi_sink *output,
1070                     void *u) {
1071   dcgi_state *ds = u;
1072   int n, result = 1;
1073
1074   for(n = 0; n < nargs; ++n)
1075     if(!str2bool(expandarg(args[n], ds))) {
1076       result = 0;
1077       break;
1078     }
1079   sink_printf(output->sink, "%s", bool2str(result));
1080 }
1081
1082 static void exp_or(int nargs,
1083                    char **args,
1084                    cgi_sink *output,
1085                    void *u) {
1086   dcgi_state *ds = u;
1087   int n, result = 0;
1088
1089   for(n = 0; n < nargs; ++n)
1090     if(str2bool(expandarg(args[n], ds))) {
1091       result = 1;
1092       break;
1093     }
1094   sink_printf(output->sink, "%s", bool2str(result));
1095 }
1096
1097 static void exp_not(int attribute((unused)) nargs,
1098                     char **args,
1099                     cgi_sink *output,
1100                     void attribute((unused)) *u) {
1101   sink_printf(output->sink, "%s", bool2str(!str2bool(args[0])));
1102 }
1103
1104 static void exp_isplaying(int attribute((unused)) nargs,
1105                           char attribute((unused)) **args,
1106                           cgi_sink *output,
1107                           void *u) {
1108   dcgi_state *ds = u;
1109
1110   lookups(ds, DC_PLAYING);
1111   sink_printf(output->sink, "%s", bool2str(!!ds->g->playing));
1112 }
1113
1114 static void exp_isqueue(int attribute((unused)) nargs,
1115                         char attribute((unused)) **args,
1116                         cgi_sink *output,
1117                         void *u) {
1118   dcgi_state *ds = u;
1119
1120   lookups(ds, DC_QUEUE);
1121   sink_printf(output->sink, "%s", bool2str(!!ds->g->queue));
1122 }
1123
1124 static void exp_isrecent(int attribute((unused)) nargs,
1125                          char attribute((unused)) **args,
1126                          cgi_sink *output,
1127                          void *u) {
1128   dcgi_state *ds = u;
1129
1130   lookups(ds, DC_RECENT);
1131   sink_printf(output->sink, "%s", bool2str(!!ds->g->recent));
1132 }
1133
1134 static void exp_isnew(int attribute((unused)) nargs,
1135                       char attribute((unused)) **args,
1136                       cgi_sink *output,
1137                       void *u) {
1138   dcgi_state *ds = u;
1139
1140   lookups(ds, DC_NEW);
1141   sink_printf(output->sink, "%s", bool2str(!!ds->g->nnew));
1142 }
1143
1144 static void exp_id(int attribute((unused)) nargs,
1145                    char attribute((unused)) **args,
1146                    cgi_sink *output,
1147                    void *u) {
1148   dcgi_state *ds = u;
1149
1150   if(ds->track)
1151     cgi_output(output, "%s", ds->track->id);
1152 }
1153
1154 static void exp_track(int attribute((unused)) nargs,
1155                       char attribute((unused)) **args,
1156                       cgi_sink *output,
1157                       void *u) {
1158   dcgi_state *ds = u;
1159
1160   if(ds->track)
1161     cgi_output(output, "%s", ds->track->track);
1162 }
1163
1164 static void exp_parity(int attribute((unused)) nargs,
1165                        char attribute((unused)) **args,
1166                        cgi_sink *output,
1167                        void *u) {
1168   dcgi_state *ds = u;
1169
1170   cgi_output(output, "%s", ds->index % 2 ? "odd" : "even");
1171 }
1172
1173 static void exp_comment(int attribute((unused)) nargs,
1174                         char attribute((unused)) **args,
1175                         cgi_sink attribute((unused)) *output,
1176                         void attribute((unused)) *u) {
1177   /* do nothing */
1178 }
1179
1180 static void exp_prefname(int attribute((unused)) nargs,
1181                          char attribute((unused)) **args,
1182                          cgi_sink *output,
1183                          void *u) {
1184   dcgi_state *ds = u;
1185
1186   if(ds->pref && ds->pref->name)
1187     cgi_output(output, "%s", ds->pref->name);
1188 }
1189
1190 static void exp_prefvalue(int attribute((unused)) nargs,
1191                           char attribute((unused)) **args,
1192                           cgi_sink *output,
1193                           void *u) {
1194   dcgi_state *ds = u;
1195
1196   if(ds->pref && ds->pref->value)
1197     cgi_output(output, "%s", ds->pref->value);
1198 }
1199
1200 static void exp_isfiles(int attribute((unused)) nargs,
1201                         char attribute((unused)) **args,
1202                         cgi_sink *output,
1203                         void *u) {
1204   dcgi_state *ds = u;
1205
1206   lookups(ds, DC_FILES);
1207   sink_printf(output->sink, "%s", bool2str(!!ds->g->nfiles));
1208 }
1209
1210 static void exp_isdirectories(int attribute((unused)) nargs,
1211                               char attribute((unused)) **args,
1212                               cgi_sink *output,
1213                               void *u) {
1214   dcgi_state *ds = u;
1215
1216   lookups(ds, DC_DIRS);
1217   sink_printf(output->sink, "%s", bool2str(!!ds->g->ndirs));
1218 }
1219
1220 static void exp_choose(int attribute((unused)) nargs,
1221                        char **args,
1222                        cgi_sink *output,
1223                        void *u) {
1224   dcgi_state *ds = u;
1225   dcgi_state substate;
1226   int nfiles, n;
1227   char **files;
1228   struct entry *e;
1229   const char *type, *what = expandarg(args[0], ds);
1230
1231   if(!strcmp(what, "files")) {
1232     lookups(ds, DC_FILES);
1233     files = ds->g->files;
1234     nfiles = ds->g->nfiles;
1235     type = "track";
1236   } else if(!strcmp(what, "directories")) {
1237     lookups(ds, DC_DIRS);
1238     files = ds->g->dirs;
1239     nfiles = ds->g->ndirs;
1240     type = "dir";
1241   } else {
1242     error(0, "unknown @choose@ argument '%s'", what);
1243     return;
1244   }
1245   e = xmalloc(nfiles * sizeof (struct entry));
1246   for(n = 0; n < nfiles; ++n) {
1247     e[n].path = files[n];
1248     e[n].sort = trackname_transform(type, files[n], "sort");
1249     e[n].display = trackname_transform(type, files[n], "display");
1250   }
1251   qsort(e, nfiles, sizeof (struct entry), compare_entry);
1252   memset(&substate, 0, sizeof substate);
1253   substate.g = ds->g;
1254   substate.first = 1;
1255   for(n = 0; n < nfiles; ++n) {
1256     substate.last = (n == nfiles - 1);
1257     substate.index = n;
1258     substate.entry = &e[n];
1259     expandstring(output, args[1], &substate);
1260     substate.first = 0;
1261   }
1262 }
1263
1264 static void exp_file(int attribute((unused)) nargs,
1265                      char attribute((unused)) **args,
1266                      cgi_sink *output,
1267                      void *u) {
1268   dcgi_state *ds = u;
1269
1270   if(ds->entry)
1271     cgi_output(output, "%s", ds->entry->path);
1272   else if(ds->track)
1273     cgi_output(output, "%s", ds->track->track);
1274   else if(ds->tracks)
1275     cgi_output(output, "%s", ds->tracks[0]);
1276 }
1277
1278 static void exp_transform(int nargs,
1279                           char **args,
1280                           cgi_sink *output,
1281                           void attribute((unused)) *u) {
1282   const char *context = nargs > 2 ? args[2] : "display";
1283
1284   cgi_output(output, "%s", trackname_transform(args[1], args[0], context));
1285 }
1286
1287 static void exp_urlquote(int attribute((unused)) nargs,
1288                          char **args,
1289                          cgi_sink *output,
1290                          void attribute((unused)) *u) {
1291   cgi_output(output, "%s", urlencodestring(args[0]));
1292 }
1293
1294 static void exp_scratchable(int attribute((unused)) nargs,
1295                             char attribute((unused)) **args,
1296                             cgi_sink *output,
1297                             void attribute((unused)) *u) {
1298   dcgi_state *ds = u;
1299
1300   lookups(ds, DC_PLAYING|DC_RIGHTS);
1301   sink_printf(output->sink, "%s",
1302               bool2str(right_scratchable(ds->g->rights,
1303                                          disorder_user(ds->g->client),
1304                                          ds->g->playing)));
1305 }
1306
1307 static void exp_removable(int attribute((unused)) nargs,
1308                           char attribute((unused)) **args,
1309                           cgi_sink *output,
1310                           void attribute((unused)) *u) {
1311   dcgi_state *ds = u;
1312
1313   lookups(ds, DC_RIGHTS);
1314   sink_printf(output->sink, "%s",
1315               bool2str(right_removable(ds->g->rights,
1316                                        disorder_user(ds->g->client),
1317                                        ds->track)));
1318 }
1319
1320 static void exp_movable(int attribute((unused)) nargs,
1321                         char attribute((unused)) **args,
1322                         cgi_sink *output,
1323                         void attribute((unused)) *u) {
1324   dcgi_state *ds = u;
1325
1326   lookups(ds, DC_RIGHTS);
1327   sink_printf(output->sink, "%s",
1328               bool2str(right_movable(ds->g->rights,
1329                                      disorder_user(ds->g->client),
1330                                      ds->track)));
1331 }
1332
1333 static void exp_navigate(int attribute((unused)) nargs,
1334                          char **args,
1335                          cgi_sink *output,
1336                          void *u) {
1337   dcgi_state *ds = u;
1338   dcgi_state substate;
1339   const char *path = expandarg(args[0], ds);
1340   const char *ptr;
1341   int dirlen;
1342
1343   if(*path) {
1344     memset(&substate, 0, sizeof substate);
1345     substate.g = ds->g;
1346     ptr = path + 1;                     /* skip root */
1347     dirlen = 0;
1348     substate.nav_path = path;
1349     substate.first = 1;
1350     while(*ptr) {
1351       while(*ptr && *ptr != '/')
1352         ++ptr;
1353       substate.last = !*ptr;
1354       substate.nav_len = ptr - path;
1355       substate.nav_dirlen = dirlen;
1356       expandstring(output, args[1], &substate);
1357       dirlen = substate.nav_len;
1358       if(*ptr) ++ptr;
1359       substate.first = 0;
1360     }
1361   }
1362 }
1363
1364 static void exp_fullname(int attribute((unused)) nargs,
1365                          char attribute((unused)) **args,
1366                          cgi_sink *output,
1367                          void *u) {
1368   dcgi_state *ds = u;
1369   cgi_output(output, "%.*s", ds->nav_len, ds->nav_path);
1370 }
1371
1372 static void exp_basename(int nargs,
1373                          char **args,
1374                          cgi_sink *output,
1375                          void *u) {
1376   dcgi_state *ds = u;
1377   const char *s;
1378   
1379   if(nargs) {
1380     if((s = strrchr(args[0], '/'))) ++s;
1381     else s = args[0];
1382     cgi_output(output, "%s", s);
1383   } else
1384     cgi_output(output, "%.*s", ds->nav_len - ds->nav_dirlen - 1,
1385                ds->nav_path + ds->nav_dirlen + 1);
1386 }
1387
1388 static void exp_dirname(int nargs,
1389                         char **args,
1390                         cgi_sink *output,
1391                         void *u) {
1392   dcgi_state *ds = u;
1393   const char *s;
1394   
1395   if(nargs) {
1396     if((s = strrchr(args[0], '/')))
1397       cgi_output(output, "%.*s", (int)(s - args[0]), args[0]);
1398   } else
1399     cgi_output(output, "%.*s", ds->nav_dirlen, ds->nav_path);
1400 }
1401
1402 static void exp_eq(int attribute((unused)) nargs,
1403                    char **args,
1404                    cgi_sink *output,
1405                    void attribute((unused)) *u) {
1406   cgi_output(output, "%s", bool2str(!strcmp(args[0], args[1])));
1407 }
1408
1409 static void exp_ne(int attribute((unused)) nargs,
1410                    char **args,
1411                    cgi_sink *output,
1412                    void attribute((unused)) *u) {
1413   cgi_output(output, "%s", bool2str(strcmp(args[0], args[1])));
1414 }
1415
1416 static void exp_enabled(int attribute((unused)) nargs,
1417                                char attribute((unused)) **args,
1418                                cgi_sink *output,
1419                                void *u) {
1420   dcgi_state *ds = u;
1421   int enabled = 0;
1422
1423   if(ds->g->client)
1424     disorder_enabled(ds->g->client, &enabled);
1425   cgi_output(output, "%s", bool2str(enabled));
1426 }
1427
1428 static void exp_random_enabled(int attribute((unused)) nargs,
1429                                char attribute((unused)) **args,
1430                                cgi_sink *output,
1431                                void *u) {
1432   dcgi_state *ds = u;
1433   int enabled = 0;
1434
1435   if(ds->g->client)
1436     disorder_random_enabled(ds->g->client, &enabled);
1437   cgi_output(output, "%s", bool2str(enabled));
1438 }
1439
1440 static void exp_trackstate(int attribute((unused)) nargs,
1441                            char **args,
1442                            cgi_sink *output,
1443                            void *u) {
1444   dcgi_state *ds = u;
1445   struct queue_entry *q;
1446   char *track;
1447
1448   if(disorder_resolve(ds->g->client, &track, args[0])) return;
1449   lookups(ds, DC_QUEUE|DC_PLAYING);
1450   if(ds->g->playing && !strcmp(ds->g->playing->track, track))
1451     cgi_output(output, "playing");
1452   else {
1453     for(q = ds->g->queue; q && strcmp(q->track, track); q = q->next)
1454       ;
1455     if(q)
1456       cgi_output(output, "queued");
1457   }
1458 }
1459
1460 static void exp_thisurl(int attribute((unused)) nargs,
1461                         char attribute((unused)) **args,
1462                         cgi_sink *output,
1463                         void attribute((unused)) *u) {
1464   kvp_set(&cgi_args, "nonce", nonce()); /* nonces had better differ! */
1465   cgi_output(output, "%s?%s", config->url, kvp_urlencode(cgi_args, 0));
1466 }
1467
1468 static void exp_isfirst(int attribute((unused)) nargs,
1469                         char attribute((unused)) **args,
1470                         cgi_sink *output,
1471                         void *u) {
1472   dcgi_state *ds = u;
1473
1474   sink_printf(output->sink, "%s", bool2str(!!ds->first));
1475 }
1476
1477 static void exp_islast(int attribute((unused)) nargs,
1478                         char attribute((unused)) **args,
1479                         cgi_sink *output,
1480                         void *u) {
1481   dcgi_state *ds = u;
1482
1483   sink_printf(output->sink, "%s", bool2str(!!ds->last));
1484 }
1485
1486 static void exp_action(int attribute((unused)) nargs,
1487                        char attribute((unused)) **args,
1488                        cgi_sink *output,
1489                        void attribute((unused)) *u) {
1490   const char *action = cgi_get("action"), *mgmt;
1491
1492   if(!action) action = "playing";
1493   if(!strcmp(action, "playing")
1494      && (mgmt = cgi_get("mgmt"))
1495      && !strcmp(mgmt, "true"))
1496     action = "manage";
1497   sink_printf(output->sink, "%s", action);
1498 }
1499
1500 static void exp_resolve(int attribute((unused)) nargs,
1501                       char  **args,
1502                       cgi_sink *output,
1503                       void attribute((unused)) *u) {
1504   dcgi_state *ds = u;
1505   char *track;
1506   
1507   if(!disorder_resolve(ds->g->client, &track, args[0]))
1508     sink_printf(output->sink, "%s", track);
1509 }
1510  
1511 static void exp_paused(int attribute((unused)) nargs,
1512                        char attribute((unused)) **args,
1513                        cgi_sink *output,
1514                        void *u) {
1515   dcgi_state *ds = u;
1516   int paused = 0;
1517
1518   lookups(ds, DC_PLAYING);
1519   if(ds->g->playing && ds->g->playing->state == playing_paused)
1520     paused = 1;
1521   cgi_output(output, "%s", bool2str(paused));
1522 }
1523
1524 static void exp_state(int attribute((unused)) nargs,
1525                       char attribute((unused)) **args,
1526                       cgi_sink *output,
1527                       void *u) {
1528   dcgi_state *ds = u;
1529
1530   if(ds->track)
1531     cgi_output(output, "%s", playing_states[ds->track->state]);
1532 }
1533
1534 static void exp_files(int attribute((unused)) nargs,
1535                       char **args,
1536                       cgi_sink *output,
1537                       void *u) {
1538   dcgi_state *ds = u;
1539   dcgi_state substate;
1540   const char *nfiles_arg, *directory;
1541   int nfiles, numfile;
1542   struct kvp *k;
1543
1544   memset(&substate, 0, sizeof substate);
1545   substate.g = ds->g;
1546   if((directory = cgi_get("directory"))) {
1547     /* Prefs for whole directory. */
1548     lookups(ds, DC_FILES);
1549     /* Synthesize args for the file list. */
1550     nfiles = ds->g->nfiles;
1551     for(numfile = 0; numfile < nfiles; ++numfile) {
1552       k = xmalloc(sizeof *k);
1553       byte_xasprintf((char **)&k->name, "%d_file", numfile);
1554       k->value = ds->g->files[numfile];
1555       k->next = cgi_args;
1556       cgi_args = k;
1557     }
1558   } else {
1559     /* Args already present. */
1560     if((nfiles_arg = cgi_get("files"))) nfiles = atoi(nfiles_arg);
1561     else nfiles = 1;
1562   }
1563   for(numfile = 0; numfile < nfiles; ++numfile) {
1564     substate.index = numfile;
1565     expandstring(output, args[0], &substate);
1566   }
1567 }
1568
1569 static void exp_index(int attribute((unused)) nargs,
1570                       char attribute((unused)) **args,
1571                       cgi_sink *output,
1572                       void *u) {
1573   dcgi_state *ds = u;
1574
1575   cgi_output(output, "%d", ds->index);
1576 }
1577
1578 static void exp_nfiles(int attribute((unused)) nargs,
1579                        char attribute((unused)) **args,
1580                        cgi_sink *output,
1581                        void *u) {
1582   dcgi_state *ds = u;
1583   const char *files_arg;
1584
1585   if(cgi_get("directory")) {
1586     lookups(ds, DC_FILES);
1587     cgi_output(output, "%d", ds->g->nfiles);
1588   } else if((files_arg = cgi_get("files")))
1589     cgi_output(output, "%s", files_arg);
1590   else
1591     cgi_output(output, "1");
1592 }
1593
1594 static void exp_user(int attribute((unused)) nargs,
1595                      char attribute((unused)) **args,
1596                      cgi_sink *output,
1597                      void *u) {
1598   dcgi_state *const ds = u;
1599
1600   cgi_output(output, "%s", disorder_user(ds->g->client));
1601 }
1602
1603 static void exp_right(int attribute((unused)) nargs,
1604                       char **args,
1605                       cgi_sink *output,
1606                       void *u) {
1607   dcgi_state *const ds = u;
1608   const char *right = expandarg(args[0], ds);
1609   rights_type r;
1610
1611   lookups(ds, DC_RIGHTS);
1612   if(parse_rights(right, &r, 1/*report*/))
1613     r = 0;
1614   if(args[1] == 0)
1615     cgi_output(output, "%s", bool2str(!!(r & ds->g->rights)));
1616   else if(r & ds->g->rights)
1617     expandstring(output, args[1], ds);
1618   else if(args[2])
1619     expandstring(output, args[2], ds);
1620 }
1621
1622 static const struct cgi_expansion expansions[] = {
1623   { "#", 0, INT_MAX, EXP_MAGIC, exp_comment },
1624   { "action", 0, 0, 0, exp_action },
1625   { "and", 0, INT_MAX, EXP_MAGIC, exp_and },
1626   { "arg", 1, 1, 0, exp_arg },
1627   { "basename", 0, 1, 0, exp_basename },
1628   { "choose", 2, 2, EXP_MAGIC, exp_choose },
1629   { "dirname", 0, 1, 0, exp_dirname },
1630   { "enabled", 0, 0, 0, exp_enabled },
1631   { "eq", 2, 2, 0, exp_eq },
1632   { "file", 0, 0, 0, exp_file },
1633   { "files", 1, 1, EXP_MAGIC, exp_files },
1634   { "fullname", 0, 0, 0, exp_fullname },
1635   { "id", 0, 0, 0, exp_id },
1636   { "if", 2, 3, EXP_MAGIC, exp_if },
1637   { "include", 1, 1, 0, exp_include },
1638   { "index", 0, 0, 0, exp_index },
1639   { "isdirectories", 0, 0, 0, exp_isdirectories },
1640   { "isfiles", 0, 0, 0, exp_isfiles },
1641   { "isfirst", 0, 0, 0, exp_isfirst },
1642   { "islast", 0, 0, 0, exp_islast },
1643   { "isnew", 0, 0, 0, exp_isnew },
1644   { "isplaying", 0, 0, 0, exp_isplaying },
1645   { "isqueue", 0, 0, 0, exp_isqueue },
1646   { "isrecent", 0, 0, 0, exp_isrecent },
1647   { "label", 1, 1, 0, exp_label },
1648   { "length", 0, 0, 0, exp_length },
1649   { "movable", 0, 0, 0, exp_movable },
1650   { "navigate", 2, 2, EXP_MAGIC, exp_navigate },
1651   { "ne", 2, 2, 0, exp_ne },
1652   { "new", 1, 1, EXP_MAGIC, exp_new },
1653   { "nfiles", 0, 0, 0, exp_nfiles },
1654   { "nonce", 0, 0, 0, exp_nonce },
1655   { "not", 1, 1, 0, exp_not },
1656   { "or", 0, INT_MAX, EXP_MAGIC, exp_or },
1657   { "parity", 0, 0, 0, exp_parity },
1658   { "part", 1, 3, 0, exp_part },
1659   { "paused", 0, 0, 0, exp_paused },
1660   { "playing", 1, 1, EXP_MAGIC, exp_playing },
1661   { "pref", 2, 2, 0, exp_pref },
1662   { "prefname", 0, 0, 0, exp_prefname },
1663   { "prefs", 2, 2, EXP_MAGIC, exp_prefs },
1664   { "prefvalue", 0, 0, 0, exp_prefvalue },
1665   { "queue", 1, 1, EXP_MAGIC, exp_queue },
1666   { "random-enabled", 0, 0, 0, exp_random_enabled },
1667   { "recent", 1, 1, EXP_MAGIC, exp_recent },
1668   { "removable", 0, 0, 0, exp_removable },
1669   { "resolve", 1, 1, 0, exp_resolve },
1670   { "right", 1, 3, EXP_MAGIC, exp_right },
1671   { "scratchable", 0, 0, 0, exp_scratchable },
1672   { "search", 2, 3, EXP_MAGIC, exp_search },
1673   { "server-version", 0, 0, 0, exp_server_version },
1674   { "shell", 1, 1, 0, exp_shell },
1675   { "state", 0, 0, 0, exp_state },
1676   { "stats", 0, 0, 0, exp_stats },
1677   { "thisurl", 0, 0, 0, exp_thisurl },
1678   { "track", 0, 0, 0, exp_track },
1679   { "trackstate", 1, 1, 0, exp_trackstate },
1680   { "transform", 2, 3, 0, exp_transform },
1681   { "url", 0, 0, 0, exp_url },
1682   { "urlquote", 1, 1, 0, exp_urlquote },
1683   { "user", 0, 0, 0, exp_user },
1684   { "version", 0, 0, 0, exp_version },
1685   { "volume", 1, 1, 0, exp_volume },
1686   { "when", 0, 0, 0, exp_when },
1687   { "who", 0, 0, 0, exp_who }
1688 };
1689
1690 static void expand(cgi_sink *output,
1691                    const char *template,
1692                    dcgi_state *ds) {
1693   cgi_expand(template,
1694              expansions, sizeof expansions / sizeof *expansions,
1695              output,
1696              ds);
1697 }
1698
1699 static void expandstring(cgi_sink *output,
1700                          const char *string,
1701                          dcgi_state *ds) {
1702   cgi_expand_string("",
1703                     string,
1704                     expansions, sizeof expansions / sizeof *expansions,
1705                     output,
1706                     ds);
1707 }
1708
1709 static void perform_action(cgi_sink *output, dcgi_state *ds,
1710                            const char *action) {
1711   int n;
1712
1713   /* We don't ever want anything to be cached */
1714   cgi_header(output->sink, "Cache-Control", "no-cache");
1715   if((n = TABLE_FIND(actions, struct action, name, action)) >= 0)
1716     actions[n].handler(output, ds);
1717   else
1718     expand_template(ds, output, action);
1719 }
1720
1721 void disorder_cgi(cgi_sink *output, dcgi_state *ds) {
1722   const char *action = cgi_get("action");
1723
1724   if(!action) {
1725     /* We allow URLs which are just confirm=... in order to keep confirmation
1726      * URLs, which are user-facing, as short as possible. */
1727     if(cgi_get("c"))
1728       action = "confirm";
1729     else
1730       action = "playing";
1731   }
1732   perform_action(output, ds, action);
1733 }
1734
1735 void disorder_cgi_error(cgi_sink *output, dcgi_state *ds,
1736                         const char *msg) {
1737   cgi_set_option("error", msg);
1738   perform_action(output, ds, "error");
1739 }
1740
1741 /** @brief Log in as the current user or guest if none */
1742 void disorder_cgi_login(dcgi_state *ds, cgi_sink *output) {
1743   /* Create a new connection */
1744   ds->g->client = disorder_new(0);
1745   /* Forget everything we knew */
1746   ds->g->flags = 0;
1747   /* Reconnect */
1748   if(disorder_connect_cookie(ds->g->client, login_cookie)) {
1749     disorder_cgi_error(output, ds, "connect");
1750     exit(0);
1751   }
1752   /* If there was a cookie but it went bad, we forget it */
1753   if(login_cookie && !strcmp(disorder_user(ds->g->client), "guest"))
1754     login_cookie = 0;
1755 }
1756
1757 /*
1758 Local Variables:
1759 c-basic-offset:2
1760 comment-column:40
1761 fill-column:79
1762 End:
1763 */