]> WPIA git - gigi.git/blob - src/org/cacert/gigi/output/Form.java
FIX: Cleanup fields
[gigi.git] / src / org / cacert / gigi / output / Form.java
1 package org.cacert.gigi.output;
2
3 import java.io.IOException;
4 import java.io.PrintWriter;
5 import java.util.Map;
6
7 import javax.servlet.ServletRequest;
8 import javax.servlet.http.HttpServletRequest;
9 import javax.servlet.http.HttpSession;
10
11 import org.cacert.gigi.localisation.Language;
12 import org.cacert.gigi.pages.Page;
13 import org.cacert.gigi.util.RandomToken;
14
15 public abstract class Form implements Outputable {
16
17     public static final String CSRF_FIELD = "csrf";
18
19     private String csrf;
20
21     public Form(HttpServletRequest hsr) {
22         csrf = RandomToken.generateToken(32);
23         HttpSession hs = hsr.getSession();
24         hs.setAttribute("form/" + getClass().getName() + "/" + csrf, this);
25
26     }
27
28     public abstract boolean submit(PrintWriter out, HttpServletRequest req);
29
30     protected String getCsrfFieldName() {
31         return CSRF_FIELD;
32     }
33
34     @Override
35     public void output(PrintWriter out, Language l, Map<String, Object> vars) {
36         out.println("<form method='POST' autocomplete='off'>");
37         failed = false;
38         outputContent(out, l, vars);
39         out.print("<input type='hidden' name='" + CSRF_FIELD + "' value='");
40         out.print(getCSRFToken());
41         out.println("'></form>");
42     }
43
44     protected abstract void outputContent(PrintWriter out, Language l, Map<String, Object> vars);
45
46     boolean failed;
47
48     protected void outputError(PrintWriter out, ServletRequest req, String text, Object... contents) {
49         if ( !failed) {
50             failed = true;
51             out.println("<div class='formError'>");
52         }
53         out.print("<div>");
54         if (contents.length == 0) {
55             out.print(Page.translate(req, text));
56         } else {
57             out.print(String.format(Page.translate(req, text), contents));
58         }
59         out.println("</div>");
60     }
61
62     protected void outputErrorPlain(PrintWriter out, String text) {
63         if ( !failed) {
64             failed = true;
65             out.println("<div class='formError'>");
66         }
67         out.print("<div>");
68         out.print(text);
69         out.println("</div>");
70     }
71
72     public boolean isFailed(PrintWriter out) {
73         if (failed) {
74             out.println("</div>");
75         }
76         return failed;
77     }
78
79     protected String getCSRFToken() {
80         return csrf;
81     }
82
83     public static <T extends Form> T getForm(HttpServletRequest req, Class<T> target) throws CSRFException {
84         String csrf = req.getParameter(CSRF_FIELD);
85         if (csrf == null) {
86             throw new CSRFException();
87         }
88         HttpSession hs = req.getSession();
89         if (hs == null) {
90             throw new CSRFException();
91         }
92         Form f = (Form) hs.getAttribute("form/" + target.getName() + "/" + csrf);
93         if (f == null) {
94             throw new CSRFException();
95         }
96         return (T) f;
97     }
98
99     public static class CSRFException extends IOException {
100
101     }
102 }