Reimplementierung von 55e9890a und 1465da30
[kivitendo-erp.git] / SL / Dispatcher.pm
1 package SL::Dispatcher;
2
3 use strict;
4
5 BEGIN {
6   unshift @INC, "modules/override"; # Use our own versions of various modules (e.g. YAML).
7   push    @INC, "modules/fallback"; # Only use our own versions of modules if there's no system version.
8 }
9
10 use CGI qw( -no_xhtml);
11 use DateTime;
12 use English qw(-no_match_vars);
13 use SL::Auth;
14 use SL::LXDebug;
15 use SL::Locale;
16 use SL::Common;
17 use SL::Form;
18 use SL::Helper::DateTime;
19 use List::Util qw(first);
20 use File::Basename;
21
22 # Trailing new line is added so that Perl will not add the line
23 # number 'die' was called in.
24 use constant END_OF_REQUEST => "END-OF-REQUEST\n";
25
26 sub new {
27   my ($class, $interface) = @_;
28
29   my $self           = bless {}, $class;
30   $self->{interface} = lc($interface || 'cgi');
31
32   return $self;
33 }
34
35 sub pre_request_checks {
36   if (!$::auth->session_tables_present) {
37     if ($::form->{script} eq 'admin.pl') {
38       ::run();
39       ::end_of_request();
40     } else {
41       show_error('login/auth_db_unreachable');
42     }
43   }
44   $::auth->expire_sessions;
45 }
46
47 sub show_error {
48   $::lxdebug->enter_sub;
49   my $template             = shift;
50   my $error_type           = shift || '';
51
52   $::locale                = Locale->new($::language);
53   $::form->{error}         = $::locale->text('The session is invalid or has expired.') if ($error_type eq 'session');
54   $::form->{error}         = $::locale->text('Incorrect password!.')                   if ($error_type eq 'password');
55   $::myconfig{countrycode} = $::language;
56   $::form->{stylesheet}    = 'css/lx-office-erp.css';
57
58   $::form->header;
59   print $::form->parse_html_template($template);
60   $::lxdebug->leave_sub;
61
62   ::end_of_request();
63 }
64
65 sub pre_startup_setup {
66   eval {
67     package main;
68     require "config/lx-erp.conf";
69   };
70   eval {
71     package main;
72     require "config/lx-erp-local.conf";
73   } if -f "config/lx-erp-local.conf";
74
75   eval {
76     package main;
77     require "bin/mozilla/common.pl";
78     require "bin/mozilla/installationcheck.pl";
79   } or die $EVAL_ERROR;
80
81   # canonial globals. if it's not here, chances are it will get refactored someday.
82   {
83     no warnings 'once';
84     $::userspath   = "users";
85     $::templates   = "templates";
86     $::memberfile  = "users/members";
87     $::menufile    = "menu.ini";
88     $::sendmail    = "| /usr/sbin/sendmail -t";
89     $::lxdebug     = LXDebug->new;
90     $::auth        = SL::Auth->new;
91     $::form        = undef;
92     %::myconfig    = ();
93     %::called_subs = (); # currently used for recursion detection
94   }
95
96   $SIG{__WARN__} = sub {
97     $::lxdebug->warn(@_);
98   }
99 }
100
101 sub pre_startup_checks {
102   ::verify_installation();
103 }
104
105 sub pre_startup {
106   pre_startup_setup();
107   pre_startup_checks();
108 }
109
110 sub require_main_code {
111   $::lxdebug->enter_sub;
112   my ($script, $suffix) = @_;
113
114   eval {
115     package main;
116     require "bin/mozilla/$script$suffix";
117   } or die $EVAL_ERROR;
118
119   if (-f "bin/mozilla/custom_$script$suffix") {
120     eval {
121       package main;
122       require "bin/mozilla/custom_$script$suffix";
123     };
124     $::form->error($EVAL_ERROR) if ($EVAL_ERROR);
125   }
126   if ($::form->{login} && -f "bin/mozilla/$::form->{login}_$script") {
127     eval {
128       package main;
129       require "bin/mozilla/$::form->{login}_$script";
130     };
131     $::form->error($EVAL_ERROR) if ($EVAL_ERROR);
132   }
133   $::lxdebug->leave_sub;
134 }
135
136 sub _require_controller {
137   my $controller =  shift;
138   $controller    =~ s|[^A-Za-z0-9_]||g;
139
140   eval {
141     package main;
142     require "SL/Controller/${controller}.pm";
143   } or die $EVAL_ERROR;
144 }
145
146 sub _run_controller {
147   "SL::Controller::$_[0]"->new->_run_action($_[1]);
148 }
149
150 sub handle_request {
151   my $self         = shift;
152   $self->{request} = shift;
153
154   $::lxdebug->enter_sub;
155   $::lxdebug->begin_request;
156
157   my ($script, $path, $suffix, $script_name, $action, $routing_type);
158
159   $script_name = $ENV{SCRIPT_NAME};
160
161   $self->unrequire_bin_mozilla;
162
163   $::cgi         = CGI->new('');
164   $::locale      = Locale->new($::language);
165   $::form        = Form->new;
166   %::called_subs = ();
167
168   eval { ($routing_type, $script_name, $action) = _route_request($script_name); 1; } or return;
169
170   if ($routing_type eq 'old') {
171     $::form->{action}  =  lc $::form->{action};
172     $::form->{action}  =~ s/( |-|,|\#)/_/g;
173
174    ($script, $path, $suffix) = fileparse($script_name, ".pl");
175     require_main_code($script, $suffix);
176
177     $::form->{script} = $script . $suffix;
178
179   } else {
180     _require_controller($script_name);
181     $::form->{script} = "controller.pl";
182   }
183
184   pre_request_checks();
185
186   eval {
187     my $session_result = $::auth->restore_session;
188     $::auth->create_or_refresh_session;
189
190     $::form->error($::locale->text('System currently down for maintenance!')) if -e "$::userspath/nologin" && $script ne 'admin';
191
192     if ($script eq 'login' or $script eq 'admin' or $script eq 'kopf') {
193       $::form->{titlebar} = "Lx-Office " . $::locale->text('Version') . " $::form->{version}";
194       ::run($session_result);
195
196     } else {
197       show_error('login/password_error', 'session') if SL::Auth::SESSION_EXPIRED == $session_result;
198       %::myconfig = $::auth->read_user($::form->{login});
199
200       show_error('login/password_error', 'password') unless $::myconfig{login};
201
202       $::locale = Locale->new($::myconfig{countrycode});
203
204       show_error('login/password_error', 'password') if SL::Auth::OK != $::auth->authenticate($::form->{login}, $::form->{password}, 0);
205
206       $::auth->set_session_value('login', $::form->{login}, 'password', $::form->{password});
207       $::auth->create_or_refresh_session;
208       $::auth->delete_session_value('FLASH')->save_session();
209       delete $::form->{password};
210
211       if ($action) {
212         map { $::form->{$_} = $::myconfig{$_} } qw(stylesheet charset)
213           unless $action eq 'save' && $::form->{type} eq 'preferences';
214
215         $::form->set_standard_title;
216         if ($routing_type eq 'old') {
217           ::call_sub('::' . $::locale->findsub($action));
218         } else {
219           _run_controller($script_name, $action);
220         }
221       } else {
222         $::form->error($::locale->text('action= not defined!'));
223       }
224     }
225
226     1;
227   } or do {
228     if ($EVAL_ERROR ne END_OF_REQUEST) {
229       $::form->{label_error} = $::cgi->pre($EVAL_ERROR);
230       eval { show_error('generic/error') };
231     }
232   };
233
234   # cleanup
235   $::locale   = undef;
236   $::form     = undef;
237   $::myconfig = ();
238   Form::disconnect_standard_dbh();
239
240   $::lxdebug->end_request;
241   $::lxdebug->leave_sub;
242 }
243
244 sub unrequire_bin_mozilla {
245   my $self = shift;
246   return unless $self->{interface} =~ m/^(?:fastcgi|fcgid|fcgi)$/;
247
248   for (keys %INC) {
249     next unless m#^bin/mozilla/#;
250     next if /\bcommon.pl$/;
251     next if /\binstallationcheck.pl$/;
252     delete $INC{$_};
253   }
254 }
255
256 sub _route_request {
257   my $script_name = shift;
258
259   return $script_name =~ m/dispatcher\.pl$/ ? ('old',        _route_dispatcher_request())
260        : $script_name =~ m/controller\.pl/  ? ('controller', _route_controller_request())
261        :                                      ('old',        $script_name, $::form->{action});
262 }
263
264 sub _route_dispatcher_request {
265   my $name_re = qr{[a-z]\w*};
266   my ($script_name, $action);
267
268   eval {
269     die "Unroutable request -- inavlid module name.\n" if !$::form->{M} || ($::form->{M} !~ m/^${name_re}$/);
270     $script_name = $::form->{M} . '.pl';
271
272     if ($::form->{A}) {
273       $action = $::form->{A};
274
275     } else {
276       $action = first { m/^A_${name_re}$/ } keys %{ $::form };
277       die "Unroutable request -- inavlid action name.\n" if !$action;
278
279       delete $::form->{$action};
280       $action = substr $action, 2;
281     }
282
283     delete @{$::form}{qw(M A)};
284
285     1;
286   } or do {
287     $::form->{label_error} = $::cgi->pre($EVAL_ERROR);
288     show_error('generic/error');
289   };
290
291   return ($script_name, $action);
292 }
293
294 sub _route_controller_request {
295   my ($controller, $action);
296
297   eval {
298     $::form->{action}      =~ m|^ ( [A-Z] [A-Za-z0-9_]* ) / ( [a-z] [a-z0-9_]* ) $|x || die "Unroutable request -- inavlid controller/action.\n";
299     ($controller, $action) =  ($1, $2);
300     delete $::form->{action};
301
302     1;
303   } or do {
304     $::form->{label_error} = $::cgi->pre($EVAL_ERROR);
305     show_error('generic/error');
306   };
307
308   return ($controller, $action);
309 }
310
311 sub get_standard_filehandles {
312   my $self = shift;
313
314   return $self->{interface} =~ m/f(?:ast)cgi/i ? $self->{request}->GetHandles() : (\*STDIN, \*STDOUT, \*STDERR);
315 }
316
317 package main;
318
319 use strict;
320
321 sub end_of_request {
322   die SL::Dispatcher->END_OF_REQUEST;
323 }
324
325 1;