chiark / gitweb /
cgi: actually use the connection from the new login after logging in!
[disorder] / server / dcgi.c
1 /*
2  * This file is part of DisOrder.
3  * Copyright (C) 2004, 2005, 2006, 2007 Richard Kettlewell
4  *
5  * This program is free software; you can redistribute it and/or modify
6  * it under the terms of the GNU General Public License as published by
7  * the Free Software Foundation; either version 2 of the License, or
8  * (at your option) any later version.
9  *
10  * This program is distributed in the hope that it will be useful, but
11  * WITHOUT ANY WARRANTY; without even the implied warranty of
12  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
13  * General Public License for more details.
14  *
15  * You should have received a copy of the GNU General Public License
16  * along with this program; if not, write to the Free Software
17  * Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA 02111-1307
18  * USA
19  */
20
21 #include <config.h>
22 #include "types.h"
23
24 #include <stdio.h>
25 #include <errno.h>
26 #include <sys/types.h>
27 #include <sys/socket.h>
28 #include <stddef.h>
29 #include <stdlib.h>
30 #include <time.h>
31 #include <unistd.h>
32 #include <string.h>
33 #include <sys/wait.h>
34 #include <pcre.h>
35 #include <assert.h>
36
37 #include "client.h"
38 #include "mem.h"
39 #include "vector.h"
40 #include "sink.h"
41 #include "cgi.h"
42 #include "log.h"
43 #include "configuration.h"
44 #include "table.h"
45 #include "queue.h"
46 #include "plugin.h"
47 #include "split.h"
48 #include "wstat.h"
49 #include "kvp.h"
50 #include "syscalls.h"
51 #include "printf.h"
52 #include "regsub.h"
53 #include "defs.h"
54 #include "trackname.h"
55 #include "charset.h"
56 #include "dcgi.h"
57 #include "url.h"
58 #include "mime.h"
59 #include "sendmail.h"
60
61 char *login_cookie;
62
63 static void expand(cgi_sink *output,
64                    const char *template,
65                    dcgi_state *ds);
66 static void expandstring(cgi_sink *output,
67                          const char *string,
68                          dcgi_state *ds);
69
70 struct entry {
71   const char *path;
72   const char *sort;
73   const char *display;
74 };
75
76 static const char *nonce(void) {
77   static unsigned long count;
78   char *s;
79
80   byte_xasprintf(&s, "%lx%lx%lx",
81            (unsigned long)time(0),
82            (unsigned long)getpid(),
83            count++);
84   return s;
85 }
86
87 static int compare_entry(const void *a, const void *b) {
88   const struct entry *ea = a, *eb = b;
89
90   return compare_tracks(ea->sort, eb->sort,
91                         ea->display, eb->display,
92                         ea->path, eb->path);
93 }
94
95 static const char *front_url(void) {
96   char *url;
97   const char *mgmt;
98
99   /* preserve management interface visibility */
100   if((mgmt = cgi_get("mgmt")) && !strcmp(mgmt, "true")) {
101     byte_xasprintf(&url, "%s?mgmt=true", config->url);
102     return url;
103   }
104   return config->url;
105 }
106
107 static void header_cookie(struct sink *output) {
108   struct dynstr d[1];
109   struct url u;
110
111   memset(&u, 0, sizeof u);
112   dynstr_init(d);
113   parse_url(config->url, &u);
114   if(login_cookie) {
115     dynstr_append_string(d, "disorder=");
116     dynstr_append_string(d, quote822(login_cookie, 0));
117   } else {
118     /* Force browser to discard cookie */
119     dynstr_append_string(d, "disorder=none;Max-Age=0");
120   }
121   if(u.path) {
122     /* The default domain matches the request host, so we need not override
123      * that.  But the default path only goes up to the rightmost /, which would
124      * cause the browser to expose the cookie to other CGI programs on the same
125      * web server. */
126     dynstr_append_string(d, ";Path=");
127     dynstr_append_string(d, quote822(u.path, 0));
128   }
129   dynstr_terminate(d);
130   cgi_header(output, "Set-Cookie", d->vec);
131 }
132
133 static void redirect(struct sink *output) {
134   const char *back;
135
136   back = cgi_get("back");
137   cgi_header(output, "Location", back && *back ? back : front_url());
138   header_cookie(output);
139   cgi_body(output);
140 }
141
142 static void expand_template(dcgi_state *ds, cgi_sink *output,
143                             const char *action) {
144   cgi_header(output->sink, "Content-Type", "text/html");
145   header_cookie(output->sink);
146   cgi_body(output->sink);
147   expand(output, action, ds);
148 }
149
150 static void lookups(dcgi_state *ds, unsigned want) {
151   unsigned need;
152   struct queue_entry *r, *rnext;
153   const char *dir, *re;
154   char *rights;
155
156   if(ds->g->client && (need = want ^ (ds->g->flags & want)) != 0) {
157     if(need & DC_QUEUE)
158       disorder_queue(ds->g->client, &ds->g->queue);
159     if(need & DC_PLAYING)
160       disorder_playing(ds->g->client, &ds->g->playing);
161     if(need & DC_NEW)
162       disorder_new_tracks(ds->g->client, &ds->g->new, &ds->g->nnew, 0);
163     if(need & DC_RECENT) {
164       /* we need to reverse the order of the list */
165       disorder_recent(ds->g->client, &r);
166       while(r) {
167         rnext = r->next;
168         r->next = ds->g->recent;
169         ds->g->recent = r;
170         r = rnext;
171       }
172     }
173     if(need & DC_VOLUME)
174       disorder_get_volume(ds->g->client,
175                           &ds->g->volume_left, &ds->g->volume_right);
176     if(need & (DC_FILES|DC_DIRS)) {
177       if(!(dir = cgi_get("directory")))
178         dir = "";
179       re = cgi_get("regexp");
180       if(need & DC_DIRS)
181         if(disorder_directories(ds->g->client, dir, re,
182                                 &ds->g->dirs, &ds->g->ndirs))
183           ds->g->ndirs = 0;
184       if(need & DC_FILES)
185         if(disorder_files(ds->g->client, dir, re,
186                           &ds->g->files, &ds->g->nfiles))
187           ds->g->nfiles = 0;
188     }
189     if(need & DC_RIGHTS) {
190       ds->g->rights = RIGHT_READ;       /* fail-safe */
191       if(!disorder_userinfo(ds->g->client, disorder_user(ds->g->client),
192                             "rights", &rights))
193         parse_rights(rights, &ds->g->rights, 1);
194     }
195     ds->g->flags |= need;
196   }
197 }
198
199 /* actions ********************************************************************/
200
201 static void act_disable(cgi_sink *output,
202                         dcgi_state *ds) {
203   if(ds->g->client)
204     disorder_disable(ds->g->client);
205   redirect(output->sink);
206 }
207
208 static void act_enable(cgi_sink *output,
209                               dcgi_state *ds) {
210   if(ds->g->client)
211     disorder_enable(ds->g->client);
212   redirect(output->sink);
213 }
214
215 static void act_random_disable(cgi_sink *output,
216                                dcgi_state *ds) {
217   if(ds->g->client)
218     disorder_random_disable(ds->g->client);
219   redirect(output->sink);
220 }
221
222 static void act_random_enable(cgi_sink *output,
223                               dcgi_state *ds) {
224   if(ds->g->client)
225     disorder_random_enable(ds->g->client);
226   redirect(output->sink);
227 }
228
229 static void act_remove(cgi_sink *output,
230                        dcgi_state *ds) {
231   const char *id;
232
233   if(!(id = cgi_get("id"))) fatal(0, "missing id argument");
234   if(ds->g->client)
235     disorder_remove(ds->g->client, id);
236   redirect(output->sink);
237 }
238
239 static void act_move(cgi_sink *output,
240                      dcgi_state *ds) {
241   const char *id, *delta;
242
243   if(!(id = cgi_get("id"))) fatal(0, "missing id argument");
244   if(!(delta = cgi_get("delta"))) fatal(0, "missing delta argument");
245   if(ds->g->client)
246     disorder_move(ds->g->client, id, atoi(delta));
247   redirect(output->sink);
248 }
249
250 static void act_scratch(cgi_sink *output,
251                         dcgi_state *ds) {
252   if(ds->g->client)
253     disorder_scratch(ds->g->client, cgi_get("id"));
254   redirect(output->sink);
255 }
256
257 static void act_playing(cgi_sink *output, dcgi_state *ds) {
258   char r[1024];
259   long refresh = config->refresh, length;
260   time_t now, fin;
261   int random_enabled = 0;
262   int enabled = 0;
263
264   lookups(ds, DC_PLAYING|DC_QUEUE);
265   cgi_header(output->sink, "Content-Type", "text/html");
266   disorder_random_enabled(ds->g->client, &random_enabled);
267   disorder_enabled(ds->g->client, &enabled);
268   if(ds->g->playing
269      && ds->g->playing->state == playing_started /* i.e. not paused */
270      && !disorder_length(ds->g->client, ds->g->playing->track, &length)
271      && length
272      && ds->g->playing->sofar >= 0) {
273     /* Try to put the next refresh at the start of the next track. */
274     time(&now);
275     fin = now + length - ds->g->playing->sofar + config->gap;
276     if(now + refresh > fin)
277       refresh = fin - now;
278   }
279   if(ds->g->queue && ds->g->queue->state == playing_isscratch) {
280     /* next track is a scratch, don't leave more than the inter-track gap */
281     if(refresh > config->gap)
282       refresh = config->gap;
283   }
284   if(!ds->g->playing && ((ds->g->queue
285                           && ds->g->queue->state != playing_random)
286                          || random_enabled) && enabled) {
287     /* no track playing but playing is enabled and there is something coming
288      * up, must be in a gap */
289     if(refresh > config->gap)
290       refresh = config->gap;
291   }
292   byte_snprintf(r, sizeof r, "%ld;url=%s", refresh > 0 ? refresh : 1,
293                 front_url());
294   cgi_header(output->sink, "Refresh", r);
295   header_cookie(output->sink);
296   cgi_body(output->sink);
297   expand(output, "playing", ds);
298 }
299
300 static void act_play(cgi_sink *output,
301                      dcgi_state *ds) {
302   const char *track, *dir;
303   char **tracks;
304   int ntracks, n;
305   struct entry *e;
306
307   if((track = cgi_get("file"))) {
308     disorder_play(ds->g->client, track);
309   } else if((dir = cgi_get("directory"))) {
310     if(disorder_files(ds->g->client, dir, 0, &tracks, &ntracks)) ntracks = 0;
311     if(ntracks) {
312       e = xmalloc(ntracks * sizeof (struct entry));
313       for(n = 0; n < ntracks; ++n) {
314         e[n].path = tracks[n];
315         e[n].sort = trackname_transform("track", tracks[n], "sort");
316         e[n].display = trackname_transform("track", tracks[n], "display");
317       }
318       qsort(e, ntracks, sizeof (struct entry), compare_entry);
319       for(n = 0; n < ntracks; ++n)
320         disorder_play(ds->g->client, e[n].path);
321     }
322   }
323   /* XXX error handling */
324   redirect(output->sink);
325 }
326
327 static int clamp(int n, int min, int max) {
328   if(n < min)
329     return min;
330   if(n > max)
331     return max;
332   return n;
333 }
334
335 static const char *volume_url(void) {
336   char *url;
337   
338   byte_xasprintf(&url, "%s?action=volume", config->url);
339   return url;
340 }
341
342 static void act_volume(cgi_sink *output, dcgi_state *ds) {
343   const char *l, *r, *d, *back;
344   int nd, changed = 0;;
345
346   if((d = cgi_get("delta"))) {
347     lookups(ds, DC_VOLUME);
348     nd = clamp(atoi(d), -255, 255);
349     disorder_set_volume(ds->g->client,
350                         clamp(ds->g->volume_left + nd, 0, 255),
351                         clamp(ds->g->volume_right + nd, 0, 255));
352     changed = 1;
353   } else if((l = cgi_get("left")) && (r = cgi_get("right"))) {
354     disorder_set_volume(ds->g->client, atoi(l), atoi(r));
355     changed = 1;
356   }
357   if(changed) {
358     /* redirect back to ourselves (but without the volume-changing bits in the
359      * URL) */
360     cgi_header(output->sink, "Location",
361                (back = cgi_get("back")) ? back : volume_url());
362     header_cookie(output->sink);
363     cgi_body(output->sink);
364   } else {
365     cgi_header(output->sink, "Content-Type", "text/html");
366     header_cookie(output->sink);
367     cgi_body(output->sink);
368     expand(output, "volume", ds);
369   }
370 }
371
372 static void act_prefs_errors(const char *msg,
373                              void attribute((unused)) *u) {
374   fatal(0, "error splitting parts list: %s", msg);
375 }
376
377 static const char *numbered_arg(const char *argname, int numfile) {
378   char *fullname;
379
380   byte_xasprintf(&fullname, "%d_%s", numfile, argname);
381   return cgi_get(fullname);
382 }
383
384 static void process_prefs(dcgi_state *ds, int numfile) {
385   const char *file, *name, *value, *part, *parts, *current, *context;
386   char **partslist;
387
388   if(!(file = numbered_arg("file", numfile)))
389     /* The first file doesn't need numbering. */
390     if(numfile > 0 || !(file = cgi_get("file")))
391       return;
392   if((parts = numbered_arg("parts", numfile))
393      || (parts = cgi_get("parts"))) {
394     /* Default context is display.  Other contexts not actually tested. */
395     if(!(context = numbered_arg("context", numfile))) context = "display";
396     partslist = split(parts, 0, 0, act_prefs_errors, 0);
397     while((part = *partslist++)) {
398       if(!(value = numbered_arg(part, numfile)))
399         continue;
400       /* If it's already right (whether regexps or db) don't change anything,
401        * so we don't fill the database up with rubbish. */
402       if(disorder_part(ds->g->client, (char **)&current,
403                        file, context, part))
404         fatal(0, "disorder_part() failed");
405       if(!strcmp(current, value))
406         continue;
407       byte_xasprintf((char **)&name, "trackname_%s_%s", context, part);
408       disorder_set(ds->g->client, file, name, value);
409     }
410     if((value = numbered_arg("random", numfile)))
411       disorder_unset(ds->g->client, file, "pick_at_random");
412     else
413       disorder_set(ds->g->client, file, "pick_at_random", "0");
414     if((value = numbered_arg("tags", numfile)))
415       disorder_set(ds->g->client, file, "tags", value);
416   } else if((name = cgi_get("name"))) {
417     /* Raw preferences.  Not well supported in the templates at the moment. */
418     value = cgi_get("value");
419     if(value)
420       disorder_set(ds->g->client, file, name, value);
421     else
422       disorder_unset(ds->g->client, file, name);
423   }
424 }
425
426 static void act_prefs(cgi_sink *output, dcgi_state *ds) {
427   const char *files;
428   int nfiles, numfile;
429
430   if((files = cgi_get("files"))) nfiles = atoi(files);
431   else nfiles = 1;
432   for(numfile = 0; numfile < nfiles; ++numfile)
433     process_prefs(ds, numfile);
434   cgi_header(output->sink, "Content-Type", "text/html");
435   header_cookie(output->sink);
436   cgi_body(output->sink);
437   expand(output, "prefs", ds);
438 }
439
440 static void act_pause(cgi_sink *output,
441                       dcgi_state *ds) {
442   if(ds->g->client)
443     disorder_pause(ds->g->client);
444   redirect(output->sink);
445 }
446
447 static void act_resume(cgi_sink *output,
448                        dcgi_state *ds) {
449   if(ds->g->client)
450     disorder_resume(ds->g->client);
451   redirect(output->sink);
452 }
453
454 static void act_login(cgi_sink *output,
455                       dcgi_state *ds) {
456   const char *username, *password, *back;
457   disorder_client *c;
458
459   username = cgi_get("username");
460   password = cgi_get("password");
461   if(!username || !password
462      || !strcmp(username, "guest")/*bodge to avoid guest cookies*/) {
463     /* We're just visiting the login page */
464     expand_template(ds, output, "login");
465     return;
466   }
467   /* We'll need a new connection as we are going to stop being guest */
468   c = disorder_new(0);
469   if(disorder_connect_user(c, username, password)) {
470     cgi_set_option("error", "loginfailed");
471     expand_template(ds, output, "login");
472     return;
473   }
474   if(disorder_make_cookie(c, &login_cookie)) {
475     cgi_set_option("error", "cookiefailed");
476     expand_template(ds, output, "login");
477     return;
478   }
479   /* Use the new connection henceforth */
480   ds->g->client = c;
481   ds->g->flags = 0;
482   /* We have a new cookie */
483   header_cookie(output->sink);
484   cgi_set_option("status", "loginok");
485   if((back = cgi_get("back")) && *back)
486     /* Redirect back to somewhere or other */
487     redirect(output->sink);
488   else
489     /* Stick to the login page */
490     expand_template(ds, output, "login");
491 }
492
493 static void act_logout(cgi_sink *output,
494                        dcgi_state *ds) {
495   disorder_revoke(ds->g->client);
496   login_cookie = 0;
497   /* Reconnect as guest */
498   disorder_cgi_login(ds, output);
499   /* Back to the login page */
500   cgi_set_option("status", "logoutok");
501   expand_template(ds, output, "login");
502 }
503
504 static void act_register(cgi_sink *output,
505                          dcgi_state *ds) {
506   const char *username, *password, *email;
507   char *confirm, *content_type;
508   const char *text, *encoding, *charset;
509
510   username = cgi_get("username");
511   password = cgi_get("password");
512   email = cgi_get("email");
513
514   if(!username || !*username) {
515     cgi_set_option("error", "nousername");
516     expand_template(ds, output, "login");
517     return;
518   }
519   if(!password || !*password) {
520     cgi_set_option("error", "nopassword");
521     expand_template(ds, output, "login");
522     return;
523   }
524   if(!email || !*email) {
525     cgi_set_option("error", "noemail");
526     expand_template(ds, output, "login");
527     return;
528   }
529   /* We could well do better address validation but for now we'll just do the
530    * minimum */
531   if(!strchr(email, '@')) {
532     cgi_set_option("error", "bademail");
533     expand_template(ds, output, "login");
534     return;
535   }
536   if(disorder_register(ds->g->client, username, password, email, &confirm)) {
537     cgi_set_option("error", "cannotregister");
538     expand_template(ds, output, "login");
539     return;
540   }
541   /* Send the user a mail */
542   /* TODO templatize this */
543   byte_xasprintf((char **)&text,
544                  "Welcome to DisOrder.  To active your login, please visit this URL:\n"
545                  "\n"
546                  "%s?c=%s\n", config->url, urlencodestring(confirm));
547   if(!(text = mime_encode_text(text, &charset, &encoding)))
548     fatal(0, "cannot encode email");
549   byte_xasprintf(&content_type, "text/plain;charset=%s",
550                  quote822(charset, 0));
551   sendmail("", config->mail_sender, email, "Welcome to DisOrder",
552            encoding, content_type, text); /* TODO error checking  */
553   /* We'll go back to the login page with a suitable message */
554   cgi_set_option("status", "registered");
555   expand_template(ds, output, "login");
556 }
557
558 static void act_confirm(cgi_sink *output,
559                         dcgi_state *ds) {
560   const char *confirmation;
561
562   if(!(confirmation = cgi_get("c"))) {
563     cgi_set_option("error", "noconfirm");
564     expand_template(ds, output, "login");
565   }
566   if(disorder_confirm(ds->g->client, confirmation)) {
567     cgi_set_option("error", "badconfirm");
568     expand_template(ds, output, "login");
569   }
570   cgi_set_option("status", "confirmed");
571   expand_template(ds, output, "login");
572 }
573
574 static const struct action {
575   const char *name;
576   void (*handler)(cgi_sink *output, dcgi_state *ds);
577 } actions[] = {
578   { "confirm", act_confirm },
579   { "disable", act_disable },
580   { "enable", act_enable },
581   { "login", act_login },
582   { "logout", act_logout },
583   { "move", act_move },
584   { "pause", act_pause },
585   { "play", act_play },
586   { "playing", act_playing },
587   { "prefs", act_prefs },
588   { "random-disable", act_random_disable },
589   { "random-enable", act_random_enable },
590   { "register", act_register },
591   { "remove", act_remove },
592   { "resume", act_resume },
593   { "scratch", act_scratch },
594   { "volume", act_volume },
595 };
596
597 /* expansions *****************************************************************/
598
599 static void exp_include(int attribute((unused)) nargs,
600                         char **args,
601                         cgi_sink *output,
602                         void *u) {
603   expand(output, args[0], u);
604 }
605
606 static void exp_server_version(int attribute((unused)) nargs,
607                                char attribute((unused)) **args,
608                                cgi_sink *output,
609                                void *u) {
610   dcgi_state *ds = u;
611   const char *v;
612
613   if(ds->g->client) {
614     if(disorder_version(ds->g->client, (char **)&v)) v = "(cannot get version)";
615   } else
616     v = "(server not running)";
617   cgi_output(output, "%s", v);
618 }
619
620 static void exp_version(int attribute((unused)) nargs,
621                         char attribute((unused)) **args,
622                         cgi_sink *output,
623                         void attribute((unused)) *u) {
624   cgi_output(output, "%s", disorder_short_version_string);
625 }
626
627 static void exp_nonce(int attribute((unused)) nargs,
628                       char attribute((unused)) **args,
629                       cgi_sink *output,
630                       void attribute((unused)) *u) {
631   cgi_output(output, "%s", nonce());
632 }
633
634 static void exp_label(int attribute((unused)) nargs,
635                       char **args,
636                       cgi_sink *output,
637                       void attribute((unused)) *u) {
638   cgi_output(output, "%s", cgi_label(args[0]));
639 }
640
641 struct trackinfo_state {
642   dcgi_state *ds;
643   const struct queue_entry *q;
644   long length;
645   time_t when;
646 };
647
648 static void exp_who(int attribute((unused)) nargs,
649                     char attribute((unused)) **args,
650                     cgi_sink *output,
651                     void *u) {
652   dcgi_state *ds = u;
653   
654   if(ds->track && ds->track->submitter)
655     cgi_output(output, "%s", ds->track->submitter);
656 }
657
658 static void exp_length(int attribute((unused)) nargs,
659                        char attribute((unused)) **args,
660                        cgi_sink *output,
661                        void *u) {
662   dcgi_state *ds = u;
663   long length = 0;
664
665   if(ds->track
666      && (ds->track->state == playing_started
667          || ds->track->state == playing_paused)
668      && ds->track->sofar >= 0)
669     cgi_output(output, "%ld:%02ld/",
670                ds->track->sofar / 60, ds->track->sofar % 60);
671   length = 0;
672   if(ds->track)
673     disorder_length(ds->g->client, ds->track->track, &length);
674   else if(ds->tracks)
675     disorder_length(ds->g->client, ds->tracks[0], &length);
676   if(length)
677     cgi_output(output, "%ld:%02ld", length / 60, length % 60);
678   else
679     sink_printf(output->sink, "%s", "&nbsp;");
680 }
681
682 static void exp_when(int attribute((unused)) nargs,
683                      char attribute((unused)) **args,
684                      cgi_sink *output,
685                      void *u) {
686   dcgi_state *ds = u;
687   const struct tm *w = 0;
688
689   if(ds->track)
690     switch(ds->track->state) {
691     case playing_isscratch:
692     case playing_unplayed:
693     case playing_random:
694       if(ds->track->expected)
695         w = localtime(&ds->track->expected);
696       break;
697     case playing_failed:
698     case playing_no_player:
699     case playing_ok:
700     case playing_scratched:
701     case playing_started:
702     case playing_paused:
703     case playing_quitting:
704       if(ds->track->played)
705         w = localtime(&ds->track->played);
706       break;
707     }
708   if(w)
709     cgi_output(output, "%d:%02d", w->tm_hour, w->tm_min);
710   else
711     sink_printf(output->sink, "&nbsp;");
712 }
713
714 static void exp_part(int nargs,
715                      char **args,
716                      cgi_sink *output,
717                      void *u) {
718   dcgi_state *ds = u;
719   const char *s, *track, *part, *context;
720
721   if(nargs == 3)
722     track = args[2];
723   else {
724     if(ds->track)
725       track = ds->track->track;
726     else if(ds->tracks)
727       track = ds->tracks[0];
728     else
729       track = 0;
730   }
731   if(track) {
732     switch(nargs) {
733     case 1:
734       context = "display";
735       part = args[0];
736       break;
737     case 2:
738     case 3:
739       context = args[0];
740       part = args[1];
741       break;
742     default:
743       abort();
744     }
745     if(disorder_part(ds->g->client, (char **)&s, track,
746                      !strcmp(context, "short") ? "display" : context, part))
747       fatal(0, "disorder_part() failed");
748     if(!strcmp(context, "short"))
749       s = truncate_for_display(s, config->short_display);
750     cgi_output(output, "%s", s);
751   } else
752     sink_printf(output->sink, "&nbsp;");
753 }
754
755 static void exp_playing(int attribute((unused)) nargs,
756                         char **args,
757                         cgi_sink *output,
758                         void  *u) {
759   dcgi_state *ds = u;
760   dcgi_state s;
761
762   lookups(ds, DC_PLAYING);
763   memset(&s, 0, sizeof s);
764   s.g = ds->g;
765   if(ds->g->playing) {
766     s.track = ds->g->playing;
767     expandstring(output, args[0], &s);
768   }
769 }
770
771 static void exp_queue(int attribute((unused)) nargs,
772                       char **args,
773                       cgi_sink *output,
774                       void  *u) {
775   dcgi_state *ds = u;
776   dcgi_state s;
777   struct queue_entry *q;
778
779   lookups(ds, DC_QUEUE);
780   memset(&s, 0, sizeof s);
781   s.g = ds->g;
782   s.first = 1;
783   for(q = ds->g->queue; q; q = q->next) {
784     s.last = !q->next;
785     s.track = q;
786     expandstring(output, args[0], &s);
787     s.index++;
788     s.first = 0;
789   }
790 }
791
792 static void exp_recent(int attribute((unused)) nargs,
793                        char **args,
794                        cgi_sink *output,
795                        void  *u) {
796   dcgi_state *ds = u;
797   dcgi_state s;
798   struct queue_entry *q;
799
800   lookups(ds, DC_RECENT);
801   memset(&s, 0, sizeof s);
802   s.g = ds->g;
803   s.first = 1;
804   for(q = ds->g->recent; q; q = q->next) {
805     s.last = !q;
806     s.track = q;
807     expandstring(output, args[0], &s);
808     s.index++;
809     s.first = 0;
810   }
811 }
812
813 static void exp_new(int attribute((unused)) nargs,
814                     char **args,
815                     cgi_sink *output,
816                     void  *u) {
817   dcgi_state *ds = u;
818   dcgi_state s;
819
820   lookups(ds, DC_NEW);
821   memset(&s, 0, sizeof s);
822   s.g = ds->g;
823   s.first = 1;
824   for(s.index = 0; s.index < ds->g->nnew; ++s.index) {
825     s.last = s.index + 1 < ds->g->nnew;
826     s.tracks = &ds->g->new[s.index];
827     expandstring(output, args[0], &s);
828     s.first = 0;
829   }
830 }
831
832 static void exp_url(int attribute((unused)) nargs,
833                     char attribute((unused)) **args,
834                     cgi_sink *output,
835                     void attribute((unused)) *u) {
836   cgi_output(output, "%s", config->url);
837 }
838
839 struct result {
840   char *track;
841   const char *sort;
842 };
843
844 static int compare_result(const void *a, const void *b) {
845   const struct result *ra = a, *rb = b;
846   int c;
847
848   if(!(c = strcmp(ra->sort, rb->sort)))
849     c = strcmp(ra->track, rb->track);
850   return c;
851 }
852
853 static void exp_search(int nargs,
854                        char **args,
855                        cgi_sink *output,
856                        void *u) {
857   dcgi_state *ds = u, substate;
858   char **tracks;
859   const char *q, *context, *part, *template;
860   int ntracks, n, m;
861   struct result *r;
862
863   switch(nargs) {
864   case 2:
865     part = args[0];
866     context = "sort";
867     template = args[1];
868     break;
869   case 3:
870     part = args[0];
871     context = args[1];
872     template = args[2];
873     break;
874   default:
875     assert(!"should never happen");
876     part = context = template = 0;      /* quieten compiler */
877   }
878   if(ds->tracks == 0) {
879     /* we are the top level, let's get some search results */
880     if(!(q = cgi_get("query"))) return; /* no results yet */
881     if(disorder_search(ds->g->client, q, &tracks, &ntracks)) return;
882     if(!ntracks) return;
883   } else {
884     tracks = ds->tracks;
885     ntracks = ds->ntracks;
886   }
887   assert(ntracks != 0);
888   /* sort tracks by the appropriate part */
889   r = xmalloc(ntracks * sizeof *r);
890   for(n = 0; n < ntracks; ++n) {
891     r[n].track = tracks[n];
892     if(disorder_part(ds->g->client, (char **)&r[n].sort,
893                      tracks[n], context, part))
894       fatal(0, "disorder_part() failed");
895   }
896   qsort(r, ntracks, sizeof (struct result), compare_result);
897   /* expand the 2nd arg once for each group.  We re-use the passed-in tracks
898    * array as we know it's guaranteed to be big enough and isn't going to be
899    * used for anything else any more. */
900   memset(&substate, 0, sizeof substate);
901   substate.g = ds->g;
902   substate.first = 1;
903   n = 0;
904   while(n < ntracks) {
905     substate.tracks = tracks;
906     substate.ntracks = 0;
907     m = n;
908     while(m < ntracks
909           && !strcmp(r[m].sort, r[n].sort))
910       tracks[substate.ntracks++] = r[m++].track;
911     substate.last = (m == ntracks);
912     expandstring(output, template, &substate);
913     substate.index++;
914     substate.first = 0;
915     n = m;
916   }
917   assert(substate.last != 0);
918 }
919
920 static void exp_arg(int attribute((unused)) nargs,
921                     char **args,
922                     cgi_sink *output,
923                     void attribute((unused)) *u) {
924   const char *v;
925
926   if((v = cgi_get(args[0])))
927     cgi_output(output, "%s", v);
928 }
929
930 static void exp_stats(int attribute((unused)) nargs,
931                       char attribute((unused)) **args,
932                       cgi_sink *output,
933                       void *u) {
934   dcgi_state *ds = u;
935   char **v;
936
937   cgi_opentag(output->sink, "pre", "class", "stats", (char *)0);
938   if(!disorder_stats(ds->g->client, &v, 0)) {
939     while(*v)
940       cgi_output(output, "%s\n", *v++);
941   }
942   cgi_closetag(output->sink, "pre");
943 }
944
945 static void exp_volume(int attribute((unused)) nargs,
946                        char **args,
947                        cgi_sink *output,
948                        void *u) {
949   dcgi_state *ds = u;
950
951   lookups(ds, DC_VOLUME);
952   if(!strcmp(args[0], "left"))
953     cgi_output(output, "%d", ds->g->volume_left);
954   else
955     cgi_output(output, "%d", ds->g->volume_right);
956 }
957
958 static void exp_shell(int attribute((unused)) nargs,
959                       char **args,
960                       cgi_sink *output,
961                       void attribute((unused)) *u) {
962   int w, p[2], n;
963   char buffer[4096];
964   pid_t pid;
965   
966   xpipe(p);
967   if(!(pid = xfork())) {
968     exitfn = _exit;
969     xclose(p[0]);
970     xdup2(p[1], 1);
971     xclose(p[1]);
972     execlp("sh", "sh", "-c", args[0], (char *)0);
973     fatal(errno, "error executing sh");
974   }
975   xclose(p[1]);
976   while((n = read(p[0], buffer, sizeof buffer))) {
977     if(n < 0) {
978       if(errno == EINTR) continue;
979       else fatal(errno, "error reading from pipe");
980     }
981     output->sink->write(output->sink, buffer, n);
982   }
983   xclose(p[0]);
984   while((n = waitpid(pid, &w, 0)) < 0 && errno == EINTR)
985     ;
986   if(n < 0) fatal(errno, "error calling waitpid");
987   if(w)
988     error(0, "shell command '%s' %s", args[0], wstat(w));
989 }
990
991 static inline int str2bool(const char *s) {
992   return !strcmp(s, "true");
993 }
994
995 static inline const char *bool2str(int n) {
996   return n ? "true" : "false";
997 }
998
999 static char *expandarg(const char *arg, dcgi_state *ds) {
1000   struct dynstr d;
1001   cgi_sink output;
1002
1003   dynstr_init(&d);
1004   output.quote = 0;
1005   output.sink = sink_dynstr(&d);
1006   expandstring(&output, arg, ds);
1007   dynstr_terminate(&d);
1008   return d.vec;
1009 }
1010
1011 static void exp_prefs(int attribute((unused)) nargs,
1012                       char **args,
1013                       cgi_sink *output,
1014                       void *u) {
1015   dcgi_state *ds = u;
1016   dcgi_state substate;
1017   struct kvp *k;
1018   const char *file = expandarg(args[0], ds);
1019   
1020   memset(&substate, 0, sizeof substate);
1021   substate.g = ds->g;
1022   substate.first = 1;
1023   if(disorder_prefs(ds->g->client, file, &k)) return;
1024   while(k) {
1025     substate.last = !k->next;
1026     substate.pref = k;
1027     expandstring(output, args[1], &substate);
1028     ++substate.index;
1029     k = k->next;
1030     substate.first = 0;
1031   }
1032 }
1033
1034 static void exp_pref(int attribute((unused)) nargs,
1035                      char **args,
1036                      cgi_sink *output,
1037                      void *u) {
1038   char *value;
1039   dcgi_state *ds = u;
1040
1041   if(!disorder_get(ds->g->client, args[0], args[1], &value))
1042     cgi_output(output, "%s", value);
1043 }
1044
1045 static void exp_if(int nargs,
1046                    char **args,
1047                    cgi_sink *output,
1048                    void *u) {
1049   dcgi_state *ds = u;
1050   int n = str2bool(expandarg(args[0], ds)) ? 1 : 2;
1051   
1052   if(n < nargs)
1053     expandstring(output, args[n], ds);
1054 }
1055
1056 static void exp_and(int nargs,
1057                     char **args,
1058                     cgi_sink *output,
1059                     void *u) {
1060   dcgi_state *ds = u;
1061   int n, result = 1;
1062
1063   for(n = 0; n < nargs; ++n)
1064     if(!str2bool(expandarg(args[n], ds))) {
1065       result = 0;
1066       break;
1067     }
1068   sink_printf(output->sink, "%s", bool2str(result));
1069 }
1070
1071 static void exp_or(int nargs,
1072                    char **args,
1073                    cgi_sink *output,
1074                    void *u) {
1075   dcgi_state *ds = u;
1076   int n, result = 0;
1077
1078   for(n = 0; n < nargs; ++n)
1079     if(str2bool(expandarg(args[n], ds))) {
1080       result = 1;
1081       break;
1082     }
1083   sink_printf(output->sink, "%s", bool2str(result));
1084 }
1085
1086 static void exp_not(int attribute((unused)) nargs,
1087                     char **args,
1088                     cgi_sink *output,
1089                     void attribute((unused)) *u) {
1090   sink_printf(output->sink, "%s", bool2str(!str2bool(args[0])));
1091 }
1092
1093 static void exp_isplaying(int attribute((unused)) nargs,
1094                           char attribute((unused)) **args,
1095                           cgi_sink *output,
1096                           void *u) {
1097   dcgi_state *ds = u;
1098
1099   lookups(ds, DC_PLAYING);
1100   sink_printf(output->sink, "%s", bool2str(!!ds->g->playing));
1101 }
1102
1103 static void exp_isqueue(int attribute((unused)) nargs,
1104                         char attribute((unused)) **args,
1105                         cgi_sink *output,
1106                         void *u) {
1107   dcgi_state *ds = u;
1108
1109   lookups(ds, DC_QUEUE);
1110   sink_printf(output->sink, "%s", bool2str(!!ds->g->queue));
1111 }
1112
1113 static void exp_isrecent(int attribute((unused)) nargs,
1114                          char attribute((unused)) **args,
1115                          cgi_sink *output,
1116                          void *u) {
1117   dcgi_state *ds = u;
1118
1119   lookups(ds, DC_RECENT);
1120   sink_printf(output->sink, "%s", bool2str(!!ds->g->recent));
1121 }
1122
1123 static void exp_isnew(int attribute((unused)) nargs,
1124                       char attribute((unused)) **args,
1125                       cgi_sink *output,
1126                       void *u) {
1127   dcgi_state *ds = u;
1128
1129   lookups(ds, DC_NEW);
1130   sink_printf(output->sink, "%s", bool2str(!!ds->g->nnew));
1131 }
1132
1133 static void exp_id(int attribute((unused)) nargs,
1134                    char attribute((unused)) **args,
1135                    cgi_sink *output,
1136                    void *u) {
1137   dcgi_state *ds = u;
1138
1139   if(ds->track)
1140     cgi_output(output, "%s", ds->track->id);
1141 }
1142
1143 static void exp_track(int attribute((unused)) nargs,
1144                       char attribute((unused)) **args,
1145                       cgi_sink *output,
1146                       void *u) {
1147   dcgi_state *ds = u;
1148
1149   if(ds->track)
1150     cgi_output(output, "%s", ds->track->track);
1151 }
1152
1153 static void exp_parity(int attribute((unused)) nargs,
1154                        char attribute((unused)) **args,
1155                        cgi_sink *output,
1156                        void *u) {
1157   dcgi_state *ds = u;
1158
1159   cgi_output(output, "%s", ds->index % 2 ? "odd" : "even");
1160 }
1161
1162 static void exp_comment(int attribute((unused)) nargs,
1163                         char attribute((unused)) **args,
1164                         cgi_sink attribute((unused)) *output,
1165                         void attribute((unused)) *u) {
1166   /* do nothing */
1167 }
1168
1169 static void exp_prefname(int attribute((unused)) nargs,
1170                          char attribute((unused)) **args,
1171                          cgi_sink *output,
1172                          void *u) {
1173   dcgi_state *ds = u;
1174
1175   if(ds->pref && ds->pref->name)
1176     cgi_output(output, "%s", ds->pref->name);
1177 }
1178
1179 static void exp_prefvalue(int attribute((unused)) nargs,
1180                           char attribute((unused)) **args,
1181                           cgi_sink *output,
1182                           void *u) {
1183   dcgi_state *ds = u;
1184
1185   if(ds->pref && ds->pref->value)
1186     cgi_output(output, "%s", ds->pref->value);
1187 }
1188
1189 static void exp_isfiles(int attribute((unused)) nargs,
1190                         char attribute((unused)) **args,
1191                         cgi_sink *output,
1192                         void *u) {
1193   dcgi_state *ds = u;
1194
1195   lookups(ds, DC_FILES);
1196   sink_printf(output->sink, "%s", bool2str(!!ds->g->nfiles));
1197 }
1198
1199 static void exp_isdirectories(int attribute((unused)) nargs,
1200                               char attribute((unused)) **args,
1201                               cgi_sink *output,
1202                               void *u) {
1203   dcgi_state *ds = u;
1204
1205   lookups(ds, DC_DIRS);
1206   sink_printf(output->sink, "%s", bool2str(!!ds->g->ndirs));
1207 }
1208
1209 static void exp_choose(int attribute((unused)) nargs,
1210                        char **args,
1211                        cgi_sink *output,
1212                        void *u) {
1213   dcgi_state *ds = u;
1214   dcgi_state substate;
1215   int nfiles, n;
1216   char **files;
1217   struct entry *e;
1218   const char *type, *what = expandarg(args[0], ds);
1219
1220   if(!strcmp(what, "files")) {
1221     lookups(ds, DC_FILES);
1222     files = ds->g->files;
1223     nfiles = ds->g->nfiles;
1224     type = "track";
1225   } else if(!strcmp(what, "directories")) {
1226     lookups(ds, DC_DIRS);
1227     files = ds->g->dirs;
1228     nfiles = ds->g->ndirs;
1229     type = "dir";
1230   } else {
1231     error(0, "unknown @choose@ argument '%s'", what);
1232     return;
1233   }
1234   e = xmalloc(nfiles * sizeof (struct entry));
1235   for(n = 0; n < nfiles; ++n) {
1236     e[n].path = files[n];
1237     e[n].sort = trackname_transform(type, files[n], "sort");
1238     e[n].display = trackname_transform(type, files[n], "display");
1239   }
1240   qsort(e, nfiles, sizeof (struct entry), compare_entry);
1241   memset(&substate, 0, sizeof substate);
1242   substate.g = ds->g;
1243   substate.first = 1;
1244   for(n = 0; n < nfiles; ++n) {
1245     substate.last = (n == nfiles - 1);
1246     substate.index = n;
1247     substate.entry = &e[n];
1248     expandstring(output, args[1], &substate);
1249     substate.first = 0;
1250   }
1251 }
1252
1253 static void exp_file(int attribute((unused)) nargs,
1254                      char attribute((unused)) **args,
1255                      cgi_sink *output,
1256                      void *u) {
1257   dcgi_state *ds = u;
1258
1259   if(ds->entry)
1260     cgi_output(output, "%s", ds->entry->path);
1261   else if(ds->track)
1262     cgi_output(output, "%s", ds->track->track);
1263   else if(ds->tracks)
1264     cgi_output(output, "%s", ds->tracks[0]);
1265 }
1266
1267 static void exp_transform(int nargs,
1268                           char **args,
1269                           cgi_sink *output,
1270                           void attribute((unused)) *u) {
1271   const char *context = nargs > 2 ? args[2] : "display";
1272
1273   cgi_output(output, "%s", trackname_transform(args[1], args[0], context));
1274 }
1275
1276 static void exp_urlquote(int attribute((unused)) nargs,
1277                          char **args,
1278                          cgi_sink *output,
1279                          void attribute((unused)) *u) {
1280   cgi_output(output, "%s", urlencodestring(args[0]));
1281 }
1282
1283 static void exp_scratchable(int attribute((unused)) nargs,
1284                             char attribute((unused)) **args,
1285                             cgi_sink *output,
1286                             void attribute((unused)) *u) {
1287   dcgi_state *ds = u;
1288
1289   lookups(ds, DC_PLAYING|DC_RIGHTS);
1290   sink_printf(output->sink, "%s",
1291               bool2str(right_scratchable(ds->g->rights,
1292                                          disorder_user(ds->g->client),
1293                                          ds->g->playing)));
1294 }
1295
1296 static void exp_removable(int attribute((unused)) nargs,
1297                           char attribute((unused)) **args,
1298                           cgi_sink *output,
1299                           void attribute((unused)) *u) {
1300   dcgi_state *ds = u;
1301
1302   lookups(ds, DC_RIGHTS);
1303   sink_printf(output->sink, "%s",
1304               bool2str(right_removable(ds->g->rights,
1305                                        disorder_user(ds->g->client),
1306                                        ds->track)));
1307 }
1308
1309 static void exp_movable(int attribute((unused)) nargs,
1310                         char attribute((unused)) **args,
1311                         cgi_sink *output,
1312                         void attribute((unused)) *u) {
1313   dcgi_state *ds = u;
1314
1315   lookups(ds, DC_RIGHTS);
1316   sink_printf(output->sink, "%s",
1317               bool2str(right_movable(ds->g->rights,
1318                                      disorder_user(ds->g->client),
1319                                      ds->track)));
1320 }
1321
1322 static void exp_navigate(int attribute((unused)) nargs,
1323                          char **args,
1324                          cgi_sink *output,
1325                          void *u) {
1326   dcgi_state *ds = u;
1327   dcgi_state substate;
1328   const char *path = expandarg(args[0], ds);
1329   const char *ptr;
1330   int dirlen;
1331
1332   if(*path) {
1333     memset(&substate, 0, sizeof substate);
1334     substate.g = ds->g;
1335     ptr = path + 1;                     /* skip root */
1336     dirlen = 0;
1337     substate.nav_path = path;
1338     substate.first = 1;
1339     while(*ptr) {
1340       while(*ptr && *ptr != '/')
1341         ++ptr;
1342       substate.last = !*ptr;
1343       substate.nav_len = ptr - path;
1344       substate.nav_dirlen = dirlen;
1345       expandstring(output, args[1], &substate);
1346       dirlen = substate.nav_len;
1347       if(*ptr) ++ptr;
1348       substate.first = 0;
1349     }
1350   }
1351 }
1352
1353 static void exp_fullname(int attribute((unused)) nargs,
1354                          char attribute((unused)) **args,
1355                          cgi_sink *output,
1356                          void *u) {
1357   dcgi_state *ds = u;
1358   cgi_output(output, "%.*s", ds->nav_len, ds->nav_path);
1359 }
1360
1361 static void exp_basename(int nargs,
1362                          char **args,
1363                          cgi_sink *output,
1364                          void *u) {
1365   dcgi_state *ds = u;
1366   const char *s;
1367   
1368   if(nargs) {
1369     if((s = strrchr(args[0], '/'))) ++s;
1370     else s = args[0];
1371     cgi_output(output, "%s", s);
1372   } else
1373     cgi_output(output, "%.*s", ds->nav_len - ds->nav_dirlen - 1,
1374                ds->nav_path + ds->nav_dirlen + 1);
1375 }
1376
1377 static void exp_dirname(int nargs,
1378                         char **args,
1379                         cgi_sink *output,
1380                         void *u) {
1381   dcgi_state *ds = u;
1382   const char *s;
1383   
1384   if(nargs) {
1385     if((s = strrchr(args[0], '/')))
1386       cgi_output(output, "%.*s", (int)(s - args[0]), args[0]);
1387   } else
1388     cgi_output(output, "%.*s", ds->nav_dirlen, ds->nav_path);
1389 }
1390
1391 static void exp_eq(int attribute((unused)) nargs,
1392                    char **args,
1393                    cgi_sink *output,
1394                    void attribute((unused)) *u) {
1395   cgi_output(output, "%s", bool2str(!strcmp(args[0], args[1])));
1396 }
1397
1398 static void exp_ne(int attribute((unused)) nargs,
1399                    char **args,
1400                    cgi_sink *output,
1401                    void attribute((unused)) *u) {
1402   cgi_output(output, "%s", bool2str(strcmp(args[0], args[1])));
1403 }
1404
1405 static void exp_enabled(int attribute((unused)) nargs,
1406                                char attribute((unused)) **args,
1407                                cgi_sink *output,
1408                                void *u) {
1409   dcgi_state *ds = u;
1410   int enabled = 0;
1411
1412   if(ds->g->client)
1413     disorder_enabled(ds->g->client, &enabled);
1414   cgi_output(output, "%s", bool2str(enabled));
1415 }
1416
1417 static void exp_random_enabled(int attribute((unused)) nargs,
1418                                char attribute((unused)) **args,
1419                                cgi_sink *output,
1420                                void *u) {
1421   dcgi_state *ds = u;
1422   int enabled = 0;
1423
1424   if(ds->g->client)
1425     disorder_random_enabled(ds->g->client, &enabled);
1426   cgi_output(output, "%s", bool2str(enabled));
1427 }
1428
1429 static void exp_trackstate(int attribute((unused)) nargs,
1430                            char **args,
1431                            cgi_sink *output,
1432                            void *u) {
1433   dcgi_state *ds = u;
1434   struct queue_entry *q;
1435   char *track;
1436
1437   if(disorder_resolve(ds->g->client, &track, args[0])) return;
1438   lookups(ds, DC_QUEUE|DC_PLAYING);
1439   if(ds->g->playing && !strcmp(ds->g->playing->track, track))
1440     cgi_output(output, "playing");
1441   else {
1442     for(q = ds->g->queue; q && strcmp(q->track, track); q = q->next)
1443       ;
1444     if(q)
1445       cgi_output(output, "queued");
1446   }
1447 }
1448
1449 static void exp_thisurl(int attribute((unused)) nargs,
1450                         char attribute((unused)) **args,
1451                         cgi_sink *output,
1452                         void attribute((unused)) *u) {
1453   kvp_set(&cgi_args, "nonce", nonce()); /* nonces had better differ! */
1454   cgi_output(output, "%s?%s", config->url, kvp_urlencode(cgi_args, 0));
1455 }
1456
1457 static void exp_isfirst(int attribute((unused)) nargs,
1458                         char attribute((unused)) **args,
1459                         cgi_sink *output,
1460                         void *u) {
1461   dcgi_state *ds = u;
1462
1463   sink_printf(output->sink, "%s", bool2str(!!ds->first));
1464 }
1465
1466 static void exp_islast(int attribute((unused)) nargs,
1467                         char attribute((unused)) **args,
1468                         cgi_sink *output,
1469                         void *u) {
1470   dcgi_state *ds = u;
1471
1472   sink_printf(output->sink, "%s", bool2str(!!ds->last));
1473 }
1474
1475 static void exp_action(int attribute((unused)) nargs,
1476                        char attribute((unused)) **args,
1477                        cgi_sink *output,
1478                        void attribute((unused)) *u) {
1479   const char *action = cgi_get("action"), *mgmt;
1480
1481   if(!action) action = "playing";
1482   if(!strcmp(action, "playing")
1483      && (mgmt = cgi_get("mgmt"))
1484      && !strcmp(mgmt, "true"))
1485     action = "manage";
1486   sink_printf(output->sink, "%s", action);
1487 }
1488
1489 static void exp_resolve(int attribute((unused)) nargs,
1490                       char  **args,
1491                       cgi_sink *output,
1492                       void attribute((unused)) *u) {
1493   dcgi_state *ds = u;
1494   char *track;
1495   
1496   if(!disorder_resolve(ds->g->client, &track, args[0]))
1497     sink_printf(output->sink, "%s", track);
1498 }
1499  
1500 static void exp_paused(int attribute((unused)) nargs,
1501                        char attribute((unused)) **args,
1502                        cgi_sink *output,
1503                        void *u) {
1504   dcgi_state *ds = u;
1505   int paused = 0;
1506
1507   lookups(ds, DC_PLAYING);
1508   if(ds->g->playing && ds->g->playing->state == playing_paused)
1509     paused = 1;
1510   cgi_output(output, "%s", bool2str(paused));
1511 }
1512
1513 static void exp_state(int attribute((unused)) nargs,
1514                       char attribute((unused)) **args,
1515                       cgi_sink *output,
1516                       void *u) {
1517   dcgi_state *ds = u;
1518
1519   if(ds->track)
1520     cgi_output(output, "%s", playing_states[ds->track->state]);
1521 }
1522
1523 static void exp_files(int attribute((unused)) nargs,
1524                       char **args,
1525                       cgi_sink *output,
1526                       void *u) {
1527   dcgi_state *ds = u;
1528   dcgi_state substate;
1529   const char *nfiles_arg, *directory;
1530   int nfiles, numfile;
1531   struct kvp *k;
1532
1533   memset(&substate, 0, sizeof substate);
1534   substate.g = ds->g;
1535   if((directory = cgi_get("directory"))) {
1536     /* Prefs for whole directory. */
1537     lookups(ds, DC_FILES);
1538     /* Synthesize args for the file list. */
1539     nfiles = ds->g->nfiles;
1540     for(numfile = 0; numfile < nfiles; ++numfile) {
1541       k = xmalloc(sizeof *k);
1542       byte_xasprintf((char **)&k->name, "%d_file", numfile);
1543       k->value = ds->g->files[numfile];
1544       k->next = cgi_args;
1545       cgi_args = k;
1546     }
1547   } else {
1548     /* Args already present. */
1549     if((nfiles_arg = cgi_get("files"))) nfiles = atoi(nfiles_arg);
1550     else nfiles = 1;
1551   }
1552   for(numfile = 0; numfile < nfiles; ++numfile) {
1553     substate.index = numfile;
1554     expandstring(output, args[0], &substate);
1555   }
1556 }
1557
1558 static void exp_index(int attribute((unused)) nargs,
1559                       char attribute((unused)) **args,
1560                       cgi_sink *output,
1561                       void *u) {
1562   dcgi_state *ds = u;
1563
1564   cgi_output(output, "%d", ds->index);
1565 }
1566
1567 static void exp_nfiles(int attribute((unused)) nargs,
1568                        char attribute((unused)) **args,
1569                        cgi_sink *output,
1570                        void *u) {
1571   dcgi_state *ds = u;
1572   const char *files_arg;
1573
1574   if(cgi_get("directory")) {
1575     lookups(ds, DC_FILES);
1576     cgi_output(output, "%d", ds->g->nfiles);
1577   } else if((files_arg = cgi_get("files")))
1578     cgi_output(output, "%s", files_arg);
1579   else
1580     cgi_output(output, "1");
1581 }
1582
1583 static void exp_user(int attribute((unused)) nargs,
1584                      char attribute((unused)) **args,
1585                      cgi_sink *output,
1586                      void *u) {
1587   dcgi_state *const ds = u;
1588
1589   cgi_output(output, "%s", disorder_user(ds->g->client));
1590 }
1591
1592 static void exp_right(int attribute((unused)) nargs,
1593                       char **args,
1594                       cgi_sink *output,
1595                       void *u) {
1596   dcgi_state *const ds = u;
1597   const char *right = expandarg(args[0], ds);
1598   rights_type r;
1599
1600   lookups(ds, DC_RIGHTS);
1601   if(parse_rights(right, &r, 1/*report*/))
1602     r = 0;
1603   if(args[1] == 0)
1604     cgi_output(output, "%s", bool2str(!!(r & ds->g->rights)));
1605   else if(r & ds->g->rights)
1606     expandstring(output, args[1], ds);
1607   else if(args[2])
1608     expandstring(output, args[2], ds);
1609 }
1610
1611 static const struct cgi_expansion expansions[] = {
1612   { "#", 0, INT_MAX, EXP_MAGIC, exp_comment },
1613   { "action", 0, 0, 0, exp_action },
1614   { "and", 0, INT_MAX, EXP_MAGIC, exp_and },
1615   { "arg", 1, 1, 0, exp_arg },
1616   { "basename", 0, 1, 0, exp_basename },
1617   { "choose", 2, 2, EXP_MAGIC, exp_choose },
1618   { "dirname", 0, 1, 0, exp_dirname },
1619   { "enabled", 0, 0, 0, exp_enabled },
1620   { "eq", 2, 2, 0, exp_eq },
1621   { "file", 0, 0, 0, exp_file },
1622   { "files", 1, 1, EXP_MAGIC, exp_files },
1623   { "fullname", 0, 0, 0, exp_fullname },
1624   { "id", 0, 0, 0, exp_id },
1625   { "if", 2, 3, EXP_MAGIC, exp_if },
1626   { "include", 1, 1, 0, exp_include },
1627   { "index", 0, 0, 0, exp_index },
1628   { "isdirectories", 0, 0, 0, exp_isdirectories },
1629   { "isfiles", 0, 0, 0, exp_isfiles },
1630   { "isfirst", 0, 0, 0, exp_isfirst },
1631   { "islast", 0, 0, 0, exp_islast },
1632   { "isnew", 0, 0, 0, exp_isnew },
1633   { "isplaying", 0, 0, 0, exp_isplaying },
1634   { "isqueue", 0, 0, 0, exp_isqueue },
1635   { "isrecent", 0, 0, 0, exp_isrecent },
1636   { "label", 1, 1, 0, exp_label },
1637   { "length", 0, 0, 0, exp_length },
1638   { "movable", 0, 0, 0, exp_movable },
1639   { "navigate", 2, 2, EXP_MAGIC, exp_navigate },
1640   { "ne", 2, 2, 0, exp_ne },
1641   { "new", 1, 1, EXP_MAGIC, exp_new },
1642   { "nfiles", 0, 0, 0, exp_nfiles },
1643   { "nonce", 0, 0, 0, exp_nonce },
1644   { "not", 1, 1, 0, exp_not },
1645   { "or", 0, INT_MAX, EXP_MAGIC, exp_or },
1646   { "parity", 0, 0, 0, exp_parity },
1647   { "part", 1, 3, 0, exp_part },
1648   { "paused", 0, 0, 0, exp_paused },
1649   { "playing", 1, 1, EXP_MAGIC, exp_playing },
1650   { "pref", 2, 2, 0, exp_pref },
1651   { "prefname", 0, 0, 0, exp_prefname },
1652   { "prefs", 2, 2, EXP_MAGIC, exp_prefs },
1653   { "prefvalue", 0, 0, 0, exp_prefvalue },
1654   { "queue", 1, 1, EXP_MAGIC, exp_queue },
1655   { "random-enabled", 0, 0, 0, exp_random_enabled },
1656   { "recent", 1, 1, EXP_MAGIC, exp_recent },
1657   { "removable", 0, 0, 0, exp_removable },
1658   { "resolve", 1, 1, 0, exp_resolve },
1659   { "right", 1, 3, EXP_MAGIC, exp_right },
1660   { "scratchable", 0, 0, 0, exp_scratchable },
1661   { "search", 2, 3, EXP_MAGIC, exp_search },
1662   { "server-version", 0, 0, 0, exp_server_version },
1663   { "shell", 1, 1, 0, exp_shell },
1664   { "state", 0, 0, 0, exp_state },
1665   { "stats", 0, 0, 0, exp_stats },
1666   { "thisurl", 0, 0, 0, exp_thisurl },
1667   { "track", 0, 0, 0, exp_track },
1668   { "trackstate", 1, 1, 0, exp_trackstate },
1669   { "transform", 2, 3, 0, exp_transform },
1670   { "url", 0, 0, 0, exp_url },
1671   { "urlquote", 1, 1, 0, exp_urlquote },
1672   { "user", 0, 0, 0, exp_user },
1673   { "version", 0, 0, 0, exp_version },
1674   { "volume", 1, 1, 0, exp_volume },
1675   { "when", 0, 0, 0, exp_when },
1676   { "who", 0, 0, 0, exp_who }
1677 };
1678
1679 static void expand(cgi_sink *output,
1680                    const char *template,
1681                    dcgi_state *ds) {
1682   cgi_expand(template,
1683              expansions, sizeof expansions / sizeof *expansions,
1684              output,
1685              ds);
1686 }
1687
1688 static void expandstring(cgi_sink *output,
1689                          const char *string,
1690                          dcgi_state *ds) {
1691   cgi_expand_string("",
1692                     string,
1693                     expansions, sizeof expansions / sizeof *expansions,
1694                     output,
1695                     ds);
1696 }
1697
1698 static void perform_action(cgi_sink *output, dcgi_state *ds,
1699                            const char *action) {
1700   int n;
1701
1702   /* We don't ever want anything to be cached */
1703   cgi_header(output->sink, "Cache-Control", "no-cache");
1704   if((n = TABLE_FIND(actions, struct action, name, action)) >= 0)
1705     actions[n].handler(output, ds);
1706   else
1707     expand_template(ds, output, action);
1708 }
1709
1710 void disorder_cgi(cgi_sink *output, dcgi_state *ds) {
1711   const char *action = cgi_get("action");
1712
1713   if(!action) {
1714     /* We allow URLs which are just confirm=... in order to keep confirmation
1715      * URLs, which are user-facing, as short as possible. */
1716     if(cgi_get("c"))
1717       action = "confirm";
1718     else
1719       action = "playing";
1720   }
1721   perform_action(output, ds, action);
1722 }
1723
1724 void disorder_cgi_error(cgi_sink *output, dcgi_state *ds,
1725                         const char *msg) {
1726   cgi_set_option("error", msg);
1727   perform_action(output, ds, "error");
1728 }
1729
1730 /** @brief Log in as the current user or guest if none */
1731 void disorder_cgi_login(dcgi_state *ds, cgi_sink *output) {
1732   /* Create a new connection */
1733   ds->g->client = disorder_new(0);
1734   /* Forget everything we knew */
1735   ds->g->flags = 0;
1736   /* Reconnect */
1737   if(disorder_connect_cookie(ds->g->client, login_cookie)) {
1738     disorder_cgi_error(output, ds, "connect");
1739     exit(0);
1740   }
1741   /* If there was a cookie but it went bad, we forget it */
1742   if(login_cookie && !strcmp(disorder_user(ds->g->client), "guest"))
1743     login_cookie = 0;
1744 }
1745
1746 /*
1747 Local Variables:
1748 c-basic-offset:2
1749 comment-column:40
1750 fill-column:79
1751 End:
1752 */