Diff for /loncom/auth/publiccheck.pm between versions 1.9 and 1.24

version 1.9, 2006/07/21 19:42:12 version 1.24, 2014/12/01 22:52:54
Line 34  use Apache::Constants qw(:common :http : Line 34  use Apache::Constants qw(:common :http :
 use Apache::lonnet;  use Apache::lonnet;
 use Apache::loncommon();  use Apache::loncommon();
 use Apache::lonlocal;  use Apache::lonlocal;
 use CGI::Cookie();  
 use Fcntl qw(:flock);  use Fcntl qw(:flock);
 use Apache::lonacc();  use Apache::lonacc();
   use LONCAPA();
   
 sub handler {  sub handler {
     my $r = shift;      my $r = shift;
   
     my $requrl=$r->uri;      my $requrl=$r->uri;
     my %cookies=CGI::Cookie->parse($r->header_in('Cookie'));  
     my $lonid=$cookies{'lonID'};      if (&Apache::lonnet::is_domainimage($requrl)) {
     if ($lonid) {          return OK;
  my $handle=$lonid->value;      }
         $handle=~s/\W//g;  
       if ($requrl =~ m{^/res/adm/pages/[^/]+\.(gif|png)$}) {
           return OK;
       }
   
       my $handle = &Apache::lonnet::check_for_valid_session($r);
       if ($handle ne '') {
         my $lonidsdir=$r->dir_config('lonIDsDir');          my $lonidsdir=$r->dir_config('lonIDsDir');
         if ((-e "$lonidsdir/$handle.id") && ($handle ne '')) {   &Apache::lonnet::transfer_profile_to_env($lonidsdir,$handle);
     &Apache::lonnet::transfer_profile_to_env($lonidsdir,$handle);   if ($env{'user.name'} ne 'public'
     if ($env{'user.name'} ne 'public'      && $env{'user.domain'} ne 'public') {
  && $env{'user.domain'} ne 'public') {      return OK;
  return OK;  
     }  
  }   }
     }      }
     if ($requrl=~m|^/public/|      if ($requrl=~m|^/public/|
  || $requrl=~m|^/adm/help/.*\.hlp$|   || $requrl=~m|^/adm/help/.*\.hlp$|
  || (&Apache::lonnet::metadata($requrl,'copyright') eq 'public')) {   || $requrl=~m|^/adm/[^/]+/[^/]+/aboutme/portfolio$|
    || (&Apache::lonnet::metadata($requrl,'copyright') eq 'public') 
       || $requrl=~m|^/adm/blockingstatus/.*$|) {
         &process_public($r,$requrl);          &process_public($r,$requrl);
         return OK;          return OK;
     } elsif (&Apache::lonnet::is_portfolio_url($requrl)) {      } elsif (&Apache::lonnet::is_portfolio_url($requrl)) {
  my (undef,$udom,$unum,$file_name,$group) =    my (undef,$udom,$unum,$file_name,$group) = 
     &Apache::lonnet::parse_portfolio_url($requrl);      &Apache::lonnet::parse_portfolio_url($requrl);
         my $access = &process_portfolio($udom,$unum,$file_name,$group);          my $access = &process_portfolio($r,$udom,$unum,$file_name,$group);
         if ($access) {          if ($access) {
             &process_public($r,$requrl,$access);              &process_public($r,$requrl,$access);
             return OK;              return OK;
Line 72  sub handler { Line 78  sub handler {
     } elsif ($requrl eq '/adm/restrictedaccess') {      } elsif ($requrl eq '/adm/restrictedaccess') {
         &process_public($r,$requrl);          &process_public($r,$requrl);
  return OK;   return OK;
     }       } elsif ($requrl eq '/adm/blockedaccess') {
          &process_public($r,$requrl);
          return OK;
       }
     return DECLINED;      return DECLINED;
 }  }
   
Line 93  sub process_public { Line 102  sub process_public {
 }  }
   
 sub process_portfolio {  sub process_portfolio {
     my ($udom,$unum,$file_name,$group) = @_;      my ($r,$udom,$unum,$file_name,$group) = @_;
     my $current_perms = &Apache::lonnet::get_portfile_permissions($udom,$unum);      my $current_perms = &Apache::lonnet::get_portfile_permissions($udom,$unum);
     my %access_controls = &Apache::lonnet::get_access_controls($current_perms,$group,$file_name);      my %access_controls = &Apache::lonnet::get_access_controls($current_perms,$group,$file_name);
     my $access = '';      my $access = '';
     my $now = time;      my $now = time;
       my $clientip = $r->get_remote_host();
     foreach my $key (keys(%{$access_controls{$file_name}})) {      foreach my $key (keys(%{$access_controls{$file_name}})) {
         my ($num,$scope,$end,$start) = ($key =~ /^([^:]+):([a-z]+)_(\d*)_?(\d*)$/);          my ($num,$scope,$end,$start) = ($key =~ /^([^:]+):([a-z]+)_(\d*)_?(\d*)$/);
         if ($start > $now) {          if ($start > $now) {
Line 110  sub process_portfolio { Line 120  sub process_portfolio {
             $access = 'public';              $access = 'public';
             last;              last;
         }          }
           if ($scope eq 'ip') {
               if (ref($access_controls{$file_name}{$key}) eq 'HASH') {
                   if (ref($access_controls{$file_name}{$key}{'ip'}) eq 'ARRAY') {
                       if (&Apache::loncommon::check_ip_acc(join(',',@{$access_controls{$file_name}{$key}{'ip'}}),$clientip)) {
                           $access = 'ip';
                           last;
                       }
                   }
               }
           }
         if ($scope eq 'guest') {          if ($scope eq 'guest') {
             $access = 'guest';              $access = 'guest';
         }          }

Removed from v.1.9  
changed lines
  Added in v.1.24


FreeBSD-CVSweb <freebsd-cvsweb@FreeBSD.org>