http_server.c 43 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853854855856857858859860861862863864865866867868869870871872873874875876877878879880881882883884885886887888889890891892893894895896897898899900901902903904905906907908909910911912913914915916917918919920921922923924925926927928929930931932933934935936937938939940941942943944945946947948949950951952953954955956957958959960961962963964965966967968969970971972973974975976977978979980981982983984985986987988989990991992993994995996997998999100010011002100310041005100610071008100910101011101210131014101510161017101810191020102110221023102410251026102710281029103010311032103310341035103610371038103910401041104210431044104510461047104810491050105110521053105410551056105710581059106010611062106310641065106610671068106910701071107210731074107510761077107810791080108110821083108410851086108710881089109010911092109310941095109610971098109911001101110211031104110511061107110811091110111111121113111411151116111711181119112011211122112311241125112611271128112911301131113211331134113511361137113811391140114111421143114411451146114711481149115011511152115311541155115611571158115911601161116211631164116511661167116811691170117111721173117411751176117711781179118011811182118311841185118611871188118911901191119211931194119511961197119811991200120112021203120412051206120712081209121012111212121312141215121612171218121912201221122212231224122512261227122812291230123112321233123412351236123712381239124012411242124312441245124612471248124912501251125212531254125512561257125812591260126112621263126412651266126712681269127012711272127312741275127612771278127912801281128212831284128512861287128812891290129112921293129412951296129712981299130013011302130313041305130613071308130913101311131213131314131513161317131813191320132113221323132413251326132713281329133013311332133313341335133613371338133913401341134213431344134513461347134813491350135113521353135413551356135713581359136013611362136313641365136613671368136913701371137213731374137513761377137813791380138113821383138413851386138713881389139013911392139313941395139613971398139914001401140214031404140514061407140814091410141114121413141414151416141714181419142014211422142314241425142614271428142914301431143214331434143514361437143814391440144114421443144414451446144714481449145014511452145314541455145614571458145914601461146214631464146514661467146814691470147114721473147414751476147714781479148014811482148314841485148614871488148914901491149214931494149514961497149814991500150115021503150415051506150715081509151015111512151315141515151615171518151915201521152215231524152515261527152815291530153115321533153415351536153715381539154015411542154315441545154615471548154915501551155215531554155515561557155815591560156115621563156415651566156715681569157015711572157315741575157615771578157915801581158215831584158515861587158815891590159115921593159415951596159715981599160016011602160316041605160616071608160916101611161216131614161516161617
  1. #include "lwip/opt.h"
  2. #include "lwip/arch.h"
  3. #include "lwip/api.h"
  4. #include "lwip/tcp.h"
  5. #include "http_server.h"
  6. #include "web_params_api.h"
  7. #include "parameters.h"
  8. #include "urlcode.h"
  9. #include "trap_params.h"
  10. #include "fsdata.c"
  11. #include "settings_api.h"
  12. #include "netconf.h"
  13. #include "common_config.h"
  14. //#include "testing.h"
  15. #include "rtc.h"
  16. #include "rng.h"
  17. #include "megatec.h"
  18. #ifdef PRINTF_STDLIB
  19. #include <stdio.h>
  20. #endif
  21. #ifdef PRINTF_CUSTOM
  22. #include "tinystdio.h"
  23. #endif
  24. #include <string.h>
  25. #include <stdlib.h>
  26. #include "FreeRTOS.h"
  27. #include "task.h"
  28. #include "timers.h"
  29. static int fs_open(char *name, struct fs_file *file);
  30. static err_t http_sent(void *arg, struct tcp_pcb *pcb, u16_t len);
  31. static void send_data(struct tcp_pcb *pcb, struct http_state *hs);
  32. static void HTTP_GetUserCookie(uint8_t user_id, char *str, uint8_t *len);
  33. static uint32_t Parse_Content_Length(char *data, uint32_t len);
  34. static void HTTP_SetUserCookie(char *str, uint8_t user_id);
  35. static void HTTP_UpdateUserLoginTime(uint8_t user_id);
  36. static void HTTP_ForceUserLogout(uint8_t user_id);
  37. void LogoutTimerCallback(TimerHandle_t pxTimer);
  38. int HTTP_ChangeUserPwd(char *bufIn, char *bufOut, uint16_t lenBufIn, uint16_t *lenBufOut);
  39. SET_PAGE_t SET_PAGE = SET_PAGE_IDLE;
  40. #define SEND_BUF_MAX_LEN 2000
  41. #define RECIVE_BUF_MAX_LEN 1500
  42. char sendBuf[SEND_BUF_MAX_LEN];
  43. uint16_t sendBufLoadLen = 0;
  44. uint16_t printLen = 0;
  45. //char printBuf[1000];
  46. char receiveBuf[RECIVE_BUF_MAX_LEN];
  47. uint16_t receivedBufLen = 0;
  48. #define MAX_POST_REQ_LEN 256
  49. char post_req_data[MAX_POST_REQ_LEN];
  50. uint32_t post_data_count;
  51. uint32_t log_post_reqn;
  52. /* Logout timeout, 30 minutes */
  53. #define WEB_LOGOUT_TIME configTICK_RATE_HZ*60*30
  54. /* Max user active sessions count */
  55. #define WEB_USER_MAX_SESSION_COUNT 5
  56. typedef struct {
  57. char cookie[MAX_WEB_COOKIE_LEN];
  58. TimerHandle_t LogoutTimer;
  59. } auth_session_t;
  60. struct {
  61. //auth_session_t session[WEB_USER_MAX_SESSION_COUNT];
  62. char cookie[MAX_WEB_COOKIE_LEN];
  63. TimerHandle_t LogoutTimer;
  64. } users[MAX_WEB_USERS];
  65. bool Authenticated = false;
  66. /* Level of currently logged-in user */
  67. uint8_t seclevel = 0xFF;
  68. static uint32_t ContentLengthOffset =0;
  69. static const char Content_Length[17] =
  70. /* Content Length */
  71. {0x43, 0x6f, 0x6e, 0x74, 0x65, 0x6e, 0x74, 0x2d, 0x4c, 0x65, 0x6e, 0x67,0x74, 0x68, 0x3a, 0x20, };
  72. const char HTTP_200_OK[] = "HTTP/1.1 200 OK\r\n\r\n";
  73. /**
  74. * @brief Общая структура настроек
  75. */
  76. SETTINGS_t sSettings;
  77. /**
  78. * @brief closes tcp connection
  79. * @param pcb: pointer to a tcp_pcb struct
  80. * @param hs: pointer to a http_state struct
  81. * @retval
  82. */
  83. static void close_conn(struct tcp_pcb *pcb, struct http_state *hs)
  84. {
  85. tcp_arg(pcb, NULL);
  86. tcp_sent(pcb, NULL);
  87. tcp_recv(pcb, NULL);
  88. mem_free(hs);
  89. tcp_close(pcb);
  90. }
  91. /**
  92. * @brief callback function for handling TCP HTTP traffic
  93. * @param arg: pointer to an argument structure to be passed to callback function
  94. * @param pcb: pointer to a tcp_pcb structure
  95. * @param p: pointer to a packet buffer
  96. * @param err: LwIP error code
  97. * @retval err
  98. */
  99. static err_t http_recv(void *arg, struct tcp_pcb *pcb, struct pbuf *p, err_t err)
  100. {
  101. char *data;
  102. struct http_state *hs;
  103. char CookieBuf[50];
  104. char *CookiePtr = NULL;
  105. char name[MAX_WEB_COOKIE_LEN];
  106. char id[MAX_WEB_COOKIE_LEN];
  107. uint8_t nameLen = 0, idLen = 0;
  108. struct fs_file file = {0, 0};
  109. hs = arg;
  110. if (err == ERR_OK && p != NULL)
  111. {
  112. tcp_recved(pcb, p->tot_len);
  113. if (hs->file == NULL)
  114. {
  115. data = p->payload;
  116. /*
  117. printLen = p->tot_len;
  118. memcpy(printBuf, p->payload , printLen);
  119. printf(printBuf);
  120. */
  121. receivedBufLen = p->tot_len;
  122. memcpy(receiveBuf, p->payload , receivedBufLen);
  123. receiveBuf[receivedBufLen] = '\0';
  124. // printf("receive %s \r\n", receiveBuf);
  125. /* Get cookie "uname" value */
  126. CookiePtr = strstr(receiveBuf, "uname=");
  127. strncpy(CookieBuf, CookiePtr, 50);
  128. //printf("********CookieBuf1= %s\r\n", CookieBuf);
  129. memset(name, 0, MAX_WEB_COOKIE_LEN);
  130. GetCookieValue(CookieBuf, "uname=", name, &nameLen);
  131. //printf("********CookieBuf2= %s\r\n", CookieBuf);
  132. //printf("********uname= %s\r\n", name);
  133. /* Get cookie "id" value */
  134. CookiePtr = strstr(receiveBuf, "id=");
  135. strncpy(CookieBuf, CookiePtr, 50);
  136. //printf("********CookieBuf1= %s\r\n", CookieBuf);
  137. memset(id, 0, MAX_WEB_COOKIE_LEN);
  138. GetCookieValue(CookieBuf, "id=", id, &idLen);
  139. //printf("********CookieBuf2= %s\r\n", CookieBuf);
  140. //printf("********id= %s\r\n", id);
  141. /* Id of currently logged-in user */
  142. uint8_t user_id;
  143. /* Level of currently logged-in user */
  144. seclevel = 0xFF;
  145. for (user_id = 0; user_id < MAX_WEB_USERS; user_id++) {
  146. HTTP_GetUserCookie(user_id, CookieBuf, &idLen);
  147. if (strncmp(id, CookieBuf, idLen) == 0 ) {
  148. GetUserLevelInt(user_id, &seclevel);
  149. Authenticated = true;
  150. break;
  151. }
  152. Authenticated = false;
  153. seclevel = 0xFF;
  154. }
  155. if ( Authenticated == false && sSettings.sRADIUS.Auth_enable == false)
  156. {
  157. HTTP_LOGIN(sendBuf, &sendBufLoadLen);
  158. hs->file = sendBuf;
  159. hs->left = sendBufLoadLen;
  160. send_data(pcb, hs);
  161. tcp_sent(pcb, http_sent);
  162. }
  163. else if ( Authenticated == false )//&& sSettings.sRADIUS.Auth_enable == true
  164. {
  165. if (strncmp(data, "GET /main.css", 13) == 0) // +
  166. {
  167. fs_open("/main.css", &file);
  168. hs->file = file.data;
  169. hs->left = file.len;
  170. send_data(pcb, hs);
  171. tcp_sent(pcb, http_sent);
  172. }
  173. else if (strncmp(data, "GET /rotek.png", 14) == 0) // +
  174. {
  175. fs_open("/rotek.png", &file);
  176. hs->file = file.data;
  177. hs->left = file.len;
  178. send_data(pcb, hs);
  179. tcp_sent(pcb, http_sent);
  180. }
  181. else if (strncmp(data, "GET /favicon.ico", 16) == 0) // ?
  182. {
  183. fs_open("/favicon.ico", &file);
  184. hs->file = file.data;
  185. hs->left = file.len;
  186. send_data(pcb, hs);
  187. tcp_sent(pcb, http_sent);
  188. }
  189. else if (strncmp(data, "GET /role.js", 12) == 0)
  190. {
  191. fs_open("/role.js", &file);
  192. hs->file = file.data;
  193. hs->left = file.len;
  194. send_data(pcb, hs);
  195. tcp_sent(pcb, http_sent);
  196. }
  197. else if ((strncmp(data, "POST /login.cgi", 15) == 0) || (log_post_reqn > 0))
  198. {
  199. uint32_t i, offset = 0, req_data_received = 0;
  200. //printf("request 1: %d\r\n", receivedBufLen);
  201. /* parse packet for Content-length field */
  202. post_data_count = Parse_Content_Length(data, p->tot_len);
  203. //printf("Content-length: %d\r\n", (int)post_data_count);
  204. if (post_data_count < MAX_POST_REQ_LEN) {
  205. memset(post_req_data, 0, MAX_POST_REQ_LEN);
  206. /* parse packet for "\r\n\r\n" */
  207. for (i = 0; i < receivedBufLen; i++)
  208. {
  209. if (strncmp ((char*)(data+i), "\r\n\r\n", 4) == 0)
  210. {
  211. offset = i+4;
  212. //printf("offset: %d\r\n", (int)offset);
  213. break;
  214. }
  215. }
  216. req_data_received = receivedBufLen - offset;
  217. //printf("req data received: %d\r\n", (int)req_data_received);
  218. /* Check if "\r\n\r\n" was found */
  219. if (offset != 0) {
  220. /* if data was splited in two packets */
  221. if (req_data_received < post_data_count) {
  222. /* Copy request data to buffer */
  223. snprintf(post_req_data, req_data_received, "%s", receiveBuf);
  224. //printf("copied: %d\r\n", (int)req_data_received);
  225. post_data_count -= req_data_received;
  226. }
  227. /* if data received completely */
  228. else {
  229. strncat(post_req_data, (char *)(data + offset), post_data_count);
  230. //printf("post_req_data: %s\r\n", post_req_data);
  231. if (HTTP_ConfirmWebPwd(post_req_data, sendBuf, strlen(post_req_data), &sendBufLoadLen) == SEND_REQUIRED_YES) {
  232. hs->file = sendBuf;
  233. hs->left = sendBufLoadLen;
  234. send_data(pcb, hs);
  235. tcp_sent(pcb, http_sent);
  236. }
  237. else {
  238. /* Redirect to login page */
  239. fs_open("/login.html", &file);
  240. hs->file = file.data;
  241. hs->left = file.len;
  242. send_data(pcb, hs);
  243. tcp_sent(pcb, http_sent);
  244. }
  245. /* End reqest */
  246. post_data_count = 0;
  247. log_post_reqn = 0;
  248. }
  249. }
  250. /* request was fragmented before "\r\n\r\n" */
  251. else {
  252. //printf("no data found!\r\n");
  253. /* wait next packet */
  254. log_post_reqn++;
  255. /* wait max 2 requests */
  256. if (log_post_reqn > 1) {
  257. /* Redirect to login page */
  258. fs_open("/login.html", &file);
  259. hs->file = file.data;
  260. hs->left = file.len;
  261. send_data(pcb, hs);
  262. tcp_sent(pcb, http_sent);
  263. /* End reqest */
  264. post_data_count = 0;
  265. log_post_reqn = 0;
  266. }
  267. }
  268. }
  269. else {
  270. printf("Too long POST request!\r\n");
  271. /* Ignore request */
  272. post_data_count = 0;
  273. log_post_reqn = 0;
  274. /* Redirect to login page */
  275. fs_open("/login.html", &file);
  276. hs->file = file.data;
  277. hs->left = file.len;
  278. send_data(pcb, hs);
  279. tcp_sent(pcb, http_sent);
  280. }
  281. }
  282. else if (post_data_count > 0)
  283. {
  284. strncat(post_req_data, data, post_data_count);
  285. //printf("copied: %d\r\n", (int)post_data_count);
  286. //printf("post_req_data: %s\r\n", post_req_data);
  287. if (HTTP_ConfirmWebPwd(post_req_data, sendBuf, strlen(post_req_data), &sendBufLoadLen) == SEND_REQUIRED_YES) {
  288. hs->file = sendBuf;
  289. hs->left = sendBufLoadLen;
  290. send_data(pcb, hs);
  291. tcp_sent(pcb, http_sent);
  292. }
  293. else {
  294. /* Redirect to login page */
  295. fs_open("/login.html", &file);
  296. hs->file = file.data;
  297. hs->left = file.len;
  298. send_data(pcb, hs);
  299. tcp_sent(pcb, http_sent);
  300. }
  301. /* End reqest */
  302. post_data_count = 0;
  303. log_post_reqn = 0;
  304. }
  305. else
  306. {
  307. fs_open("/login.html", &file);
  308. hs->file = file.data;
  309. hs->left = file.len;
  310. send_data(pcb, hs);
  311. tcp_sent(pcb, http_sent);
  312. }
  313. }
  314. else if ( Authenticated == true ) {
  315. if (strncmp(data, "GET /main.css", 13) == 0) // +
  316. {
  317. fs_open("/main.css", &file);
  318. hs->file = file.data;
  319. hs->left = file.len;
  320. send_data(pcb, hs);
  321. tcp_sent(pcb, http_sent);
  322. }
  323. else if (strncmp(data, "GET /rotek.png", 14) == 0) // +
  324. {
  325. fs_open("/rotek.png", &file);
  326. hs->file = file.data;
  327. hs->left = file.len;
  328. send_data(pcb, hs);
  329. tcp_sent(pcb, http_sent);
  330. }
  331. else if (strncmp(data, "GET /favicon.ico", 16) == 0) // ?
  332. {
  333. fs_open("/favicon.ico", &file);
  334. hs->file = file.data;
  335. hs->left = file.len;
  336. send_data(pcb, hs);
  337. tcp_sent(pcb, http_sent);
  338. }
  339. else if (strncmp(data, "GET /main.js", 12) == 0) // +
  340. {
  341. fs_open("/main.js", &file);
  342. hs->file = file.data;
  343. hs->left = file.len;
  344. send_data(pcb, hs);
  345. tcp_sent(pcb, http_sent);
  346. }
  347. else if (strncmp(data, "GET /role.js", 12) == 0)
  348. {
  349. fs_open("/role.js", &file);
  350. hs->file = file.data;
  351. hs->left = file.len;
  352. send_data(pcb, hs);
  353. tcp_sent(pcb, http_sent);
  354. }
  355. else if (strncmp(data, "GET /settings.html", 18) == 0) // +
  356. {
  357. HTTP_UpdateUserLoginTime(user_id);
  358. if (seclevel == 0){
  359. fs_open("/settings.html", &file);
  360. hs->file = file.data;
  361. hs->left = file.len;
  362. send_data(pcb, hs);
  363. tcp_sent(pcb, http_sent);
  364. }
  365. else {
  366. fs_open("/index.html", &file);
  367. hs->file = file.data;
  368. hs->left = file.len;
  369. send_data(pcb, hs);
  370. tcp_sent(pcb, http_sent);
  371. }
  372. }
  373. else if (strncmp(data, "GET /info.html", 14) == 0) // +
  374. {
  375. HTTP_UpdateUserLoginTime(user_id);
  376. fs_open("/info.html", &file);
  377. hs->file = file.data;
  378. hs->left = file.len;
  379. send_data(pcb, hs);
  380. tcp_sent(pcb, http_sent);
  381. }
  382. else if (strncmp(data, "GET /getJson.cgi", 16) == 0) // +
  383. {
  384. HTTP_GetParamsPage1(sendBuf);
  385. hs->file = sendBuf;
  386. hs->left = strlen(sendBuf);
  387. send_data(pcb, hs);
  388. tcp_sent(pcb, http_sent);
  389. }
  390. else if (strncmp(data, "GET /settings.cgi", 17) == 0) // +
  391. {
  392. SET_PAGE = SET_PAGE_PAGE2;
  393. if (seclevel == 0) {
  394. if (HTTP_SettingsPage(receiveBuf, sendBuf, receivedBufLen, &sendBufLoadLen) == SEND_REQUIRED_YES)
  395. {
  396. hs->file = sendBuf;
  397. hs->left = sendBufLoadLen;
  398. send_data(pcb, hs);
  399. tcp_sent(pcb, http_sent);
  400. }
  401. /*else
  402. {
  403. fs_open("/settings.html", &file);
  404. hs->file = file.data;
  405. hs->left = file.len;
  406. send_data(pcb, hs);
  407. tcp_sent(pcb, http_sent);
  408. }*/
  409. }
  410. }
  411. else if (strncmp(data, "POST /settings.cgi", 18) == 0)
  412. {
  413. strncat(&receiveBuf, " ", 1);
  414. HTTP_SetSettings(receiveBuf, receivedBufLen);
  415. memset(sendBuf, 0, SEND_BUF_MAX_LEN);
  416. strcpy(sendBuf, "HTTP/1.1 200 OK\r\n");
  417. strcat(sendBuf, "\r\n\r\n");
  418. strcat(sendBuf,"<!DOCTYPE html><html lang=""><head><meta http-equiv=\"refresh\" content=\"0;url=/settings.html\"/></head></html>\r\n\r\n");
  419. sendBufLoadLen = strlen(sendBuf);
  420. hs->file = sendBuf;
  421. hs->left = sendBufLoadLen;
  422. send_data(pcb, hs);
  423. tcp_sent(pcb, http_sent);
  424. }
  425. else if (strncmp(data, "GET /info.cgi", 13) == 0) // +
  426. {
  427. if (HTTP_InfoPage(receiveBuf, sendBuf, receivedBufLen, &sendBufLoadLen) == SEND_REQUIRED_YES)
  428. {
  429. hs->file = sendBuf;
  430. hs->left = sendBufLoadLen;
  431. send_data(pcb, hs);
  432. tcp_sent(pcb, http_sent);
  433. }
  434. /* else
  435. {
  436. fs_open("/info.html", &file);
  437. hs->file = file.data;
  438. hs->left = file.len;
  439. send_data(pcb, hs);
  440. tcp_sent(pcb, http_sent);
  441. }*/
  442. }
  443. else if (strncmp(data, "POST /info.cgi", 14) == 0)
  444. {
  445. strncat(&receiveBuf, " ", 1);
  446. HTTP_SetInfo(receiveBuf, receivedBufLen);
  447. memset(sendBuf, 0, SEND_BUF_MAX_LEN);
  448. strcpy(sendBuf, "HTTP/1.1 200 OK\r\n");
  449. strcat(sendBuf, "\r\n\r\n");
  450. strcat(sendBuf,"<!DOCTYPE html><html lang=""><head><meta http-equiv=\"refresh\" content=\"0;url=/info.html\"/></head></html>\r\n\r\n");
  451. sendBufLoadLen = strlen(sendBuf);
  452. hs->file = sendBuf;
  453. hs->left = sendBufLoadLen;
  454. send_data(pcb, hs);
  455. tcp_sent(pcb, http_sent);
  456. }
  457. /* Тест АКБ ИБП */
  458. else if (strncmp(data, "POST /bat_test.cgi", 18) == 0)
  459. {
  460. HTTP_UPSTest(receiveBuf, sendBuf, receivedBufLen, &sendBufLoadLen);
  461. hs->file = sendBuf;
  462. hs->left = sendBufLoadLen;
  463. send_data(pcb, hs);
  464. tcp_sent(pcb, http_sent);
  465. }
  466. /* Выключение ИБП */
  467. else if (strncmp(data, "POST /ups_power.cgi", 19) == 0)
  468. {
  469. HTTP_UPSshutdown(receiveBuf, sendBuf, receivedBufLen, &sendBufLoadLen);
  470. hs->file = sendBuf;
  471. hs->left = sendBufLoadLen;
  472. send_data(pcb, hs);
  473. tcp_sent(pcb, http_sent);
  474. }
  475. /* Сброс настроек и сохранине */
  476. else if (strncmp(data, "GET /reset.cgi", 14) == 0)
  477. {
  478. HTTP_ResetSettings();
  479. HTTP_SaveSettings();
  480. fs_open("/settings.html", &file);
  481. hs->file = file.data;
  482. hs->left = file.len;
  483. send_data(pcb, hs);
  484. tcp_sent(pcb, http_sent);
  485. }
  486. /* Перезагрузка контроллера */
  487. else if (strncmp(data, "GET /reboot.cgi", 15) == 0)
  488. {
  489. HTTP_Reboot();
  490. }
  491. /* Подтверждение новых сетевых настроек */
  492. else if (strncmp(data, "GET /confirm.cgi", 16) == 0)
  493. {
  494. SetWebReinitFlag(false);
  495. SetConfirmWebParamsFlag();
  496. fs_open("/index.html", &file);
  497. hs->file = file.data;
  498. hs->left = file.len;
  499. send_data(pcb, hs);
  500. tcp_sent(pcb, http_sent);
  501. }
  502. /* Проверка пароля, переход в bootloader */
  503. else if (strncmp(data, "GET /fw_update.cgi", 18) == 0)
  504. {
  505. HTTP_ConfirmBootPwd(receiveBuf, sendBuf, receivedBufLen, &sendBufLoadLen);
  506. hs->file = sendBuf;
  507. hs->left = sendBufLoadLen;
  508. send_data(pcb, hs);
  509. tcp_sent(pcb, http_sent);
  510. }
  511. /* Смена пароля пользователя */
  512. else if (strncmp(data, "POST /changepwd.cgi", 19) == 0)
  513. {
  514. HTTP_ChangeUserPwd(receiveBuf, sendBuf, receivedBufLen, &sendBufLoadLen);
  515. hs->file = sendBuf;
  516. hs->left = sendBufLoadLen;
  517. send_data(pcb, hs);
  518. tcp_sent(pcb, http_sent);
  519. }
  520. // На производстве
  521. else if (strncmp(data, "GET /setProdate.cgi", 19) == 0)
  522. {
  523. HTTP_Prodate(receiveBuf, sendBuf, receivedBufLen, &sendBufLoadLen);
  524. hs->file = sendBuf;
  525. hs->left = sendBufLoadLen;
  526. send_data(pcb, hs);
  527. tcp_sent(pcb, http_sent);
  528. }
  529. else
  530. {
  531. HTTP_UpdateUserLoginTime(user_id);
  532. fs_open("/index.html", &file); // +
  533. hs->file = file.data;
  534. hs->left = file.len;
  535. send_data(pcb, hs);
  536. tcp_sent(pcb, http_sent);
  537. }
  538. }
  539. }
  540. pbuf_free(p);
  541. close_conn(pcb,hs);
  542. }
  543. if (err == ERR_OK && p == NULL)
  544. {
  545. close_conn(pcb, hs);
  546. }
  547. return ERR_OK;
  548. }
  549. /**
  550. * @brief callback function for handling connection errors
  551. * @param arg: pointer to an argument to be passed to callback function
  552. * @param err: LwIP error code
  553. * @retval none
  554. */
  555. static void conn_err(void *arg, err_t err)
  556. {
  557. struct http_state *hs;
  558. hs = arg;
  559. mem_free(hs);
  560. }
  561. /**
  562. * @brief callback function called after a successfull TCP data packet transmission
  563. * @param arg: pointer to an argument to be passed to callback function
  564. * @param pcb: pointer on tcp_pcb structure
  565. * @param len
  566. * @retval err : LwIP error code
  567. */
  568. static err_t http_sent(void *arg, struct tcp_pcb *pcb, u16_t len)
  569. {
  570. struct http_state *hs;
  571. hs = arg;
  572. if (hs->left > 0)
  573. {
  574. send_data(pcb, hs);
  575. }
  576. else
  577. {
  578. close_conn(pcb, hs);
  579. }
  580. return ERR_OK;
  581. }
  582. /**
  583. * @brief sends data found in member "file" of a http_state struct
  584. * @param pcb: pointer to a tcp_pcb struct
  585. * @param hs: pointer to a http_state struct
  586. * @retval none
  587. */
  588. static void send_data(struct tcp_pcb *pcb, struct http_state *hs)
  589. {
  590. err_t err;
  591. u16_t len;
  592. /* We cannot send more data than space available in the send
  593. buffer */
  594. if (tcp_sndbuf(pcb) < hs->left)
  595. {
  596. len = tcp_sndbuf(pcb);
  597. }
  598. else
  599. {
  600. len = hs->left;
  601. }
  602. err = tcp_write(pcb, hs->file, len, 0);
  603. if (err == ERR_OK)
  604. {
  605. hs->file += len;
  606. hs->left -= len;
  607. }
  608. }
  609. /**
  610. * @brief tcp poll callback function
  611. * @param arg: pointer to an argument to be passed to callback function
  612. * @param pcb: pointer on tcp_pcb structure
  613. * @retval err_t
  614. */
  615. static err_t http_poll(void *arg, struct tcp_pcb *pcb)
  616. {
  617. if (arg == NULL)
  618. {
  619. tcp_close(pcb);
  620. }
  621. else
  622. {
  623. send_data(pcb, (struct http_state *)arg);
  624. }
  625. return ERR_OK;
  626. }
  627. /**
  628. * @brief callback function on TCP connection setup ( on port 80)
  629. * @param arg: pointer to an argument structure to be passed to callback function
  630. * @param pcb: pointer to a tcp_pcb structure
  631. * &param err: Lwip stack error code
  632. * @retval err
  633. */
  634. static err_t http_accept(void *arg, struct tcp_pcb *pcb, err_t err)
  635. {
  636. struct http_state *hs;
  637. /* Allocate memory for the structure that holds the state of the connection */
  638. hs = mem_malloc(sizeof(struct http_state));
  639. if (hs == NULL)
  640. {
  641. return ERR_MEM;
  642. }
  643. /* Initialize the structure. */
  644. hs->file = NULL;
  645. hs->left = 0;
  646. /* Tell TCP that this is the structure we wish to be passed for our
  647. callbacks. */
  648. tcp_arg(pcb, hs);
  649. /* Tell TCP that we wish to be informed of incoming data by a call
  650. to the http_recv() function. */
  651. tcp_recv(pcb, http_recv);
  652. tcp_err(pcb, conn_err);
  653. tcp_poll(pcb, http_poll, 10);
  654. return ERR_OK;
  655. }
  656. /**
  657. * @brief Opens a file defined in fsdata.c ROM filesystem
  658. * @param name : pointer to a file name
  659. * @param file : pointer to a fs_file structure
  660. * @retval 1 if success, 0 if fail
  661. */
  662. static int fs_open(char *name, struct fs_file *file)
  663. {
  664. struct fsdata_file_noconst *f;
  665. for (f = (struct fsdata_file_noconst *)FS_ROOT; f != NULL; f = (struct fsdata_file_noconst *)f->next)
  666. {
  667. if (!strcmp(name, f->name))
  668. {
  669. file->data = f->data;
  670. file->len = f->len;
  671. return 1;
  672. }
  673. }
  674. return 0;
  675. }
  676. /**
  677. * @brief Initialize the HTTP server (start its thread)
  678. * @param none
  679. * @retval None
  680. */
  681. void HTTP_Init()
  682. {
  683. char buf[MAX_WEB_COOKIE_LEN];
  684. uint8_t user_id;
  685. //sys_thread_new("HTTP", http_server_netconn_thread, NULL, 3000, 2);
  686. struct tcp_pcb *pcb;
  687. /*create new pcb*/
  688. pcb = tcp_new();
  689. /* bind HTTP traffic to pcb */
  690. tcp_bind(pcb, IP_ADDR_ANY, 80);
  691. /* start listening on port 80 */
  692. pcb = tcp_listen(pcb);
  693. /* define callback function for TCP connection setup */
  694. tcp_accept(pcb, http_accept);
  695. for (user_id = 0; user_id < MAX_WEB_USERS; user_id++) {
  696. /* Flush user cookie by random value */
  697. sprintf(buf, "%X", (unsigned int)GetRandomNumber());
  698. HTTP_SetUserCookie(buf, user_id);
  699. /* Create user logout timers */
  700. users[user_id].LogoutTimer =
  701. xTimerCreate("LogoutTmr", WEB_LOGOUT_TIME, pdFALSE, ( void * ) user_id, LogoutTimerCallback);
  702. }
  703. }
  704. /**
  705. * @brief
  706. * @retval None
  707. */
  708. int HTTP_SettingsPage(char *bufIn, char *bufOut, uint16_t lenBufIn, uint16_t *lenBufOut)
  709. {
  710. char tempStr[30];
  711. strncpy(tempStr, bufIn, 30);
  712. /* В запросе нет параметров, нужно формировать JSON ответ */
  713. if (strpbrk(tempStr,"?") == 0)
  714. {
  715. memset(bufOut, 0, SEND_BUF_MAX_LEN);
  716. HTTP_GetSettings(bufOut);
  717. //printf(bufOut);
  718. *lenBufOut = strlen(bufOut);
  719. return SEND_REQUIRED_YES;
  720. }
  721. /* В запросе есть параметры, нужно парсить и сохранять настройки */
  722. else
  723. {
  724. //HTTP_SetSettings(bufIn, lenBufIn);
  725. return SEND_REQUIRED_NO;
  726. }
  727. }
  728. /**
  729. * @brief
  730. * @retval None
  731. */
  732. int HTTP_InfoPage(char *bufIn, char *bufOut, uint16_t lenBufIn, uint16_t *lenBufOut)
  733. {
  734. char tempStr[30];
  735. strncpy(tempStr, bufIn, 30);
  736. /* В запросе нет параметров, нужно формировать JSON ответ */
  737. if (strpbrk(tempStr,"?") == 0)
  738. {
  739. memset(bufOut, 0, SEND_BUF_MAX_LEN);
  740. HTTP_GetInfo(bufOut);
  741. *lenBufOut = strlen(bufOut);
  742. return SEND_REQUIRED_YES;
  743. }
  744. /* В запросе есть параметры, нужно парсить и сохранять настройки */
  745. else
  746. {
  747. //HTTP_SetInfo(bufIn, lenBufIn);
  748. return SEND_REQUIRED_NO;
  749. /*
  750. HTTP_SetSettings(bufIn, lenBufIn);
  751. return SEND_REQUIRED_NO;
  752. */
  753. }
  754. }
  755. /**
  756. * @brief Установка даты производства
  757. */
  758. // TODO Убрать заглушку!
  759. void HTTP_Prodate(char *bufIn, char *bufOut, uint16_t lenBufIn, uint16_t *lenBufOut)
  760. {
  761. uint8_t valueLen = 0;
  762. char value[20];
  763. memset(bufOut, 0, SEND_BUF_MAX_LEN);
  764. ClearParamString(bufIn);
  765. memset(value, 0, 20);
  766. GetParamValue(bufIn, "prodate=", value, &valueLen);
  767. /*
  768. printf("Prodate: ");
  769. printf(value);
  770. printf("\r\n");
  771. */
  772. /* Устанавливаем дату производства */
  773. SETTINGS_SetProDate(value, valueLen);
  774. /* Устанавливаем дату следующей профилактики +1 год */
  775. RTC_SetProfTime(value);
  776. /* Пока отправляем true */
  777. strcpy(bufOut, "HTTP/1.0 200 OK\r\nContent-Type:text/html\r\n\r\nTrue");
  778. *lenBufOut = strlen(bufOut);
  779. // TEST_SetServerFlag();
  780. }
  781. /**
  782. * @brief
  783. * @retval None
  784. */
  785. void HTTP_SetSettings(char *buf, uint16_t lenBuf)
  786. {
  787. uint8_t valueLen = 0;
  788. const uint8_t len = MAX_WEB_PARAM_LEN;
  789. char value[MAX_WEB_PARAM_LEN];
  790. char str[MAX_WEB_PARAM_LEN];
  791. //printf(buf);
  792. //ClearParamString(buf);
  793. memset(value, 0, len);
  794. memset(str, 0, MAX_WEB_PARAM_LEN);
  795. /* SNMP */
  796. GetParamValue(buf, "read_community=", value, &valueLen);
  797. SetReadCommunity(value);
  798. memset(value, 0, len);
  799. GetParamValue(buf, "write_community=", value, &valueLen);
  800. SetWriteCommunity(value);
  801. memset(value, 0, len);
  802. GetParamValue(buf, "managerIP=", value, &valueLen);
  803. SetManagerIp(value);
  804. memset(value, 0, len);
  805. GetParamValue(buf, "managerIP2=", value, &valueLen);
  806. SetManagerIp2(value);
  807. memset(value, 0, len);
  808. GetParamValue(buf, "managerIP3=", value, &valueLen);
  809. SetManagerIp3(value);
  810. memset(value, 0, len);
  811. GetParamValue(buf, "managerIP4=", value, &valueLen);
  812. SetManagerIp4(value);
  813. memset(value, 0, len);
  814. GetParamValue(buf, "managerIP5=", value, &valueLen);
  815. SetManagerIp5(value);
  816. memset(value, 0, len);
  817. /* Сетевые параметры */
  818. GetParamValue(buf, "dhcp=", value, &valueLen);
  819. SetDhcpStateStr(value);
  820. if (strncmp(value, "on", 2) != 0) // Если dhcp off устанавливаем параметры
  821. {
  822. memset(value, 0, len);
  823. GetParamValue(buf, "ipaddr=", value, &valueLen);
  824. SetIPStr(value);
  825. memset(value, 0, len);
  826. GetParamValue(buf, "gw=", value, &valueLen);
  827. SetGatewayStr(value);
  828. memset(value, 0, len);
  829. GetParamValue(buf, "mask=", value, &valueLen);
  830. SetMaskStr(value);
  831. memset(value, 0, len);
  832. }
  833. memset(value, 0, len);
  834. GetParamValue(buf, "auth=", value, &valueLen);
  835. SetAuthEnableStateStr(value);
  836. memset(value, 0, len);
  837. if (strncmp(value, "on", 2) == 0){
  838. /* параметры RADIUS*/
  839. GetParamValue(buf, "rs_enabled=", value, &valueLen);
  840. SetRDSEnableStateStr(value);
  841. memset(value, 0, len);
  842. if (strncmp(value, "on", 2) == 0) // Если raddius off устанавливаем параметры
  843. {
  844. GetParamValue(buf, "rs_server=", value, &valueLen);
  845. SetRDSIpStr(value);
  846. memset(value, 0, len);
  847. GetParamValue(buf, "rs_port=", value, &valueLen);
  848. SetRDSPortStr(value);
  849. memset(value, 0, len);
  850. GetParamValue(buf, "rs_pwd=", value, &valueLen);
  851. SetRDSPasswordkStr(value);
  852. memset(value, 0, len);
  853. GetParamValue(buf, "rs_key=", value, &valueLen);
  854. SetRDSKeyAccesstStr(value);
  855. memset(value, 0, len);
  856. }
  857. }
  858. // Параметры реле и сухих контактов
  859. GetParamValue(buf, "di1=", value, &valueLen);
  860. SetDINTypeActStr(value, 0);
  861. memset(value, 0, len);
  862. GetParamValue(buf, "ro1=", value, &valueLen);
  863. SetROTypeActStr(value, 0);
  864. memset(value, 0, len);
  865. GetParamValue(buf, "ro2=", value, &valueLen);
  866. SetROTypeActStr(value, 1);
  867. memset(value, 0, len);
  868. // Параметры даты и времени
  869. GetParamValue(buf, "ntp=", value, &valueLen);
  870. SetSntpStateStr(value);
  871. if (strncmp(value, "1", 1) == 0) // Если ntp on устанавливаем параметры
  872. {
  873. memset(value, 0, len);
  874. GetParamValue(buf, "ntpservip=", value, &valueLen);
  875. SetSntpServerIpStr(value);
  876. memset(value, 0, len);
  877. }
  878. else if (strncmp(value, "0", 1) == 0){
  879. GetParamValue(buf, "date=", value, &valueLen);
  880. SetDateStr(value);
  881. memset(value, 0, len);
  882. GetParamValue(buf, "time=", value, &valueLen);
  883. url_decode(str, sizeof(str), value);
  884. SetTimeStr(str);
  885. memset(value, 0, len);
  886. }
  887. GetParamValue(buf, "utc=", value, &valueLen);
  888. SetSntpTimeZoneStr(value);
  889. memset(value, 0, len);
  890. /* Если параметры WEB изменились выставляем флаг, сохраняем настройки и перезагружаемся */
  891. if (GetStateWebReinit() == true)
  892. {
  893. SetWebReinitFlag(true);
  894. HTTP_SaveSettings();
  895. /* Блокируем управление ключем на тау секунд*/
  896. //IO_KeyBlockOn();
  897. vTaskDelay(1010);
  898. NVIC_SystemReset();
  899. }
  900. HTTP_SaveSettings();
  901. }
  902. /**
  903. * @brief
  904. * @retval None
  905. */
  906. void HTTP_SetInfo(char *buf, uint16_t lenBuf)
  907. {
  908. uint8_t valueLen = 0;
  909. const uint8_t len = 110;
  910. char value[110];
  911. char str[110];
  912. // ClearParamString(buf);
  913. memset(value, 0, len);
  914. /* Владелец */
  915. GetParamValue(buf, "owner=", value, &valueLen);
  916. url_decode(str, sizeof(str), value);
  917. SetOwner(str);
  918. memset(value, 0, len);
  919. /* Владелец */
  920. GetParamValue(buf, "sysLocation=", value, &valueLen);
  921. url_decode(str, sizeof(str), value);
  922. SetLocation(str);
  923. memset(value, 0, len);
  924. /* Комментарий */
  925. GetParamValue(buf, "comment=", value, &valueLen);
  926. url_decode(str, sizeof(str), value);
  927. SetComment(str);
  928. memset(value, 0, len);
  929. HTTP_SaveSettings();
  930. }
  931. /**
  932. * @brief Запуск/останов теста UPS
  933. */
  934. void HTTP_UPSTest(char *bufIn, char *bufOut, uint16_t lenBufIn, uint16_t *lenBufOut)
  935. {
  936. char *value = 0;
  937. char *valueLen = 0;
  938. char tempValue[20];
  939. char tempValue2[20];
  940. int8_t res = 0;
  941. memset(tempValue, 0, 20);
  942. memset(tempValue2, 0, 20);
  943. strcpy(bufOut, HTTP_200_OK);
  944. value = strstr(bufIn, "func");
  945. valueLen = strpbrk(value, ":");
  946. strncpy(tempValue, (valueLen+1), (strlen(valueLen)-2));
  947. if (strcmp(tempValue, "\"stop\"") == 0){
  948. res = ups_metac_service_pdu(ups_cancel_test);
  949. if(res == 1 || res == 0)
  950. strcat(bufOut, "Тест остановлен!");
  951. if(res == -1)
  952. strcat(bufOut, "Тест не удалось остановить!");
  953. *lenBufOut = strlen(bufOut);
  954. }
  955. else if (strcmp(tempValue, "\"discharge\"") == 0){
  956. res = ups_metac_service_pdu(ups_test_low_bat);
  957. if(res == 1 || res == 0)
  958. strcat(bufOut, "Тест запущен!");
  959. if(res == -1)
  960. strcat(bufOut, "Тест не удалось запустить!");
  961. *lenBufOut = strlen(bufOut);
  962. }
  963. else if (strncmp(tempValue, "\"time\"", 6) == 0){
  964. valueLen = strpbrk(tempValue, ":");
  965. strncpy(tempValue2, (valueLen+2), (strlen(valueLen)-2));
  966. TimeParam = atoi(tempValue2);
  967. res = ups_metac_service_pdu(ups_test_time);
  968. if(res == 1 || res == 0)
  969. strcat(bufOut, "Тест запущен!");
  970. if(res == -1)
  971. strcat(bufOut, "Тест не удалось запустить!");
  972. *lenBufOut = strlen(bufOut);
  973. }
  974. }
  975. /**
  976. * @brief Выклюение UPS
  977. */
  978. void HTTP_UPSshutdown(char *bufIn, char *bufOut, uint16_t lenBufIn, uint16_t *lenBufOut)
  979. {
  980. char *value = 0;
  981. char *valueLen = 0;
  982. char *valueLenEnd = 0;
  983. char tempValue[50];
  984. char tempValue2[50];
  985. int8_t res = 0;
  986. memset(tempValue, 0, 50);
  987. strcpy(bufOut, HTTP_200_OK);
  988. value = strstr(bufIn, "func");
  989. valueLen = strpbrk(value, ":");
  990. strncpy(tempValue, (valueLen+1), (strlen(valueLen)-2));
  991. if (strcmp(tempValue, "\"cancel\"") == 0){
  992. res = ups_metac_service_pdu(ups_cancel_shut_down);
  993. if(res == 1 || res == 0)
  994. strcat(bufOut, "Выключение ИБП отменено!");
  995. if(res == -1)
  996. strcat(bufOut, "Выключение ИБП не удалось отменить!");
  997. *lenBufOut = strlen(bufOut);
  998. }
  999. else if (strncmp(tempValue, "\"off\"", 5) == 0){
  1000. value = strstr(tempValue, "after");
  1001. valueLen = strpbrk(value, ":");
  1002. valueLenEnd = strpbrk(value, ",");
  1003. memset(tempValue2, 0, 50);
  1004. strncpy(tempValue2, (valueLen+2), (valueLenEnd - valueLen - 2));
  1005. TimeParam = atoi(tempValue2);
  1006. value = strstr(tempValue, "to");
  1007. valueLen = strpbrk(value, ":");
  1008. memset(tempValue2, 0, 50);
  1009. strncpy(tempValue2, (valueLen+2), (strlen(valueLen) - 2));
  1010. TimeParam2 = atoi(tempValue2);
  1011. res = ups_metac_service_pdu(ups_shutdown_restore);
  1012. if(res == 1 || res == 0)
  1013. strcat(bufOut, "Перезагрузка ИБП!");
  1014. if(res == -1)
  1015. strcat(bufOut, "Отмена перезагрузки ИБП!");
  1016. *lenBufOut = strlen(bufOut);
  1017. }
  1018. }
  1019. /**
  1020. * @brief Проверка пароля для перехода в режим bootloader
  1021. * @retval None
  1022. */
  1023. void HTTP_ConfirmBootPwd(char *bufIn, char *bufOut, uint16_t lenBufIn, uint16_t *lenBufOut)
  1024. {
  1025. char tempStr[50];
  1026. strncpy(tempStr, bufIn, 50);
  1027. char value[20];
  1028. uint8_t valueLen;
  1029. memset(value, 0, 20);
  1030. //if (GetParamValue(tempStr, "password=", value, &valueLen))
  1031. {
  1032. //if (strcmp(BOOTLOADER_PASWORD, value) == 0)
  1033. {
  1034. // *bufOut = '1';
  1035. /* Запускаем задачу отложенной перезагрузки. Контроллер должен успеть
  1036. отправить ответ серверу о статусе пароля */
  1037. HTTP_StartResetTask(true);
  1038. }
  1039. /* else
  1040. *bufOut = '0';*/
  1041. //*lenBufOut = 1;
  1042. }
  1043. }
  1044. /**
  1045. * @brief Проверка пароля для входа в Web
  1046. * @retval None
  1047. */
  1048. int HTTP_ConfirmWebPwd(char *bufIn, char *bufOut, uint16_t lenBufIn, uint16_t *lenBufOut)
  1049. {
  1050. char tempStr[50];
  1051. char login[20];
  1052. char password[20];
  1053. uint8_t valueLen, user_id;
  1054. char *strPtr = 0;
  1055. char WebPassword[MAX_WEB_PASSWD_LEN];
  1056. char WebLogin[MAX_WEB_LOGIN_LEN];
  1057. char buf[40];
  1058. memset(login, 0, 20);
  1059. memset(password, 0, 20);
  1060. memset(tempStr, 0, 50);
  1061. /* Get first 50 bytes of string */
  1062. strncpy(tempStr, bufIn, 49);
  1063. /* Add " " to the string in order GetParamValue() can be able to parse the param */
  1064. strcat(tempStr, " ");
  1065. if (GetParamValue(tempStr, "login=", login, &valueLen) &&
  1066. GetParamValue(tempStr, "password=", password, &valueLen))
  1067. {
  1068. for (user_id = 0; user_id < MAX_WEB_USERS; user_id++) {
  1069. GetUserLogin(user_id, WebLogin, &valueLen);
  1070. GetUserPassword(user_id, WebPassword, &valueLen);
  1071. /* Check login and password */
  1072. if ((strncmp(WebLogin, login, MAX_WEB_LOGIN_LEN) == 0) &&
  1073. (strncmp(WebPassword, password, MAX_WEB_PASSWD_LEN) == 0)) {
  1074. /* Login and pass are valid */
  1075. /* Check user's login session */
  1076. /* If "user" has logged in */
  1077. if (user_id >= 1) {
  1078. }
  1079. /* TODO replace global flag with user-pass-cookie */
  1080. Authenticated = true;
  1081. /* Generate cookie */
  1082. sprintf(tempStr, "%X", (unsigned int)GetRandomNumber());
  1083. /* Set users cookie */
  1084. HTTP_SetUserCookie(tempStr, user_id);
  1085. HTTP_UpdateUserLoginTime(user_id);
  1086. /* Send login and cookie back */
  1087. strcpy(bufOut, "HTTP/1.0 200 OK\r\nContent-Type:text/html\r\nSet-Cookie: uname=");
  1088. strcat(bufOut, WebLogin);
  1089. strcat(bufOut, "\r\nSet-Cookie: id=");
  1090. strcat(bufOut, tempStr);
  1091. sprintf(tempStr, "%d", user_id);
  1092. strcat(bufOut, "\r\nSet-Cookie: role=");
  1093. strcat(bufOut, tempStr);
  1094. strcat(bufOut, "\r\n\r\n");
  1095. strcat(bufOut,"<!DOCTYPE html><html lang=""><head><meta http-equiv=\"refresh\" content=\"0;url=/index.html\"/></head></html>\r\n\r\n");
  1096. *lenBufOut = strlen(bufOut);
  1097. switch (user_id) {
  1098. case 0:
  1099. snprintf(buf, sizeof(buf), "Администратор");
  1100. break;
  1101. case 1:
  1102. snprintf(buf, sizeof(buf), "Пользователь");
  1103. break;
  1104. default:
  1105. snprintf(buf, sizeof(buf), "", login);
  1106. break;
  1107. }
  1108. /* Запускаем задачу-таймер логаута. */
  1109. /* TODO отправить ответ серверу о статусе пароля */
  1110. return SEND_REQUIRED_YES;
  1111. }
  1112. /*
  1113. else {
  1114. continue;
  1115. }
  1116. */
  1117. }
  1118. }
  1119. /* No valid login and pass found */
  1120. /* TODO replace global flag with user-pass-cookie*/
  1121. Authenticated = false;
  1122. /* Wrong login or pass, return */
  1123. return SEND_REQUIRED_NO;
  1124. }
  1125. void HTTP_LOGIN(char *bufOut, uint16_t *lenBufOut)
  1126. {
  1127. char tempStr[50];
  1128. uint8_t valueLen;
  1129. char WebLogin[MAX_WEB_LOGIN_LEN];
  1130. GetUserLogin(ADMIN, WebLogin, &valueLen);
  1131. memset(tempStr, 0, 50);
  1132. /* TODO replace global flag with user-pass-cookie */
  1133. Authenticated = true;
  1134. /* Generate cookie */
  1135. sprintf(tempStr, "%X", (unsigned int)GetRandomNumber());
  1136. /* Set users cookie */
  1137. HTTP_SetUserCookie(tempStr, ADMIN);
  1138. HTTP_UpdateUserLoginTime(ADMIN);
  1139. /* Send login and cookie back */
  1140. strcpy(bufOut, "HTTP/1.0 200 OK\r\nContent-Type:text/html\r\nSet-Cookie: uname=");
  1141. strcat(bufOut, WebLogin);
  1142. strcat(bufOut, "\r\nSet-Cookie: id=");
  1143. strcat(bufOut, tempStr);
  1144. strcat(bufOut, "\r\nSet-Cookie: role=0");
  1145. strcat(bufOut, "\r\n\r\n");
  1146. strcat(bufOut,"<!DOCTYPE html><html lang=""><head><meta http-equiv=\"refresh\" content=\"0;url=/index.html\"/></head></html>\r\n\r\n");
  1147. *lenBufOut = strlen(bufOut);
  1148. }
  1149. /**
  1150. * @brief
  1151. * @retval None
  1152. */
  1153. uint8_t GetParamValue(char *inStr, char *paramName, char *paramValue, uint8_t *paramLen)
  1154. {
  1155. char *beginValue = 0;
  1156. char *endValue = 0;
  1157. int len = 0;
  1158. char *strPtr = 0;
  1159. strPtr = strstr(inStr, paramName);
  1160. if (strPtr != 0)
  1161. {
  1162. beginValue = strpbrk(strPtr,"=");
  1163. endValue = strpbrk(strPtr,"&");
  1164. if (endValue == 0)
  1165. endValue = strpbrk(strPtr," ");
  1166. len = endValue - beginValue - 1;
  1167. strncpy(paramValue, beginValue + 1, len);
  1168. *endValue = '0';
  1169. *beginValue = '0';
  1170. *paramLen = len;
  1171. return 1;
  1172. }
  1173. else
  1174. {
  1175. *paramLen = 0;
  1176. return 0;
  1177. }
  1178. }
  1179. /**
  1180. * @brief
  1181. * @retval None
  1182. */
  1183. uint8_t GetCookieValue(char *inStr, char *paramName, char *paramValue, uint8_t *paramLen)
  1184. {
  1185. char *beginValue = 0;
  1186. char *endValue = 0;
  1187. int len = 0;
  1188. char *strPtr = 0;
  1189. strPtr = strstr(inStr, paramName);
  1190. if (strPtr != 0)
  1191. {
  1192. beginValue = strpbrk(strPtr,"=");
  1193. endValue = strpbrk(strPtr,";");
  1194. if (endValue == 0)
  1195. endValue = strpbrk(strPtr,"\n");
  1196. len = endValue - beginValue - 1;
  1197. strncpy(paramValue, beginValue + 1, len);
  1198. *endValue = '0';
  1199. *beginValue = '0';
  1200. *paramLen = len;
  1201. return 1;
  1202. }
  1203. else
  1204. {
  1205. *paramLen = 0;
  1206. return 0;
  1207. }
  1208. }
  1209. /**
  1210. * @brief
  1211. * @retval None
  1212. */
  1213. /*
  1214. uint8_t GetParamValueInEnd(char *inStr, char *paramName, char *paramValue, uint8_t *paramLen)
  1215. {
  1216. char *beginValue = 0;
  1217. char *endValue = 0;
  1218. int len = 0;
  1219. char *strPtr = 0;
  1220. strPtr = strstr(inStr, paramName);
  1221. if (strPtr != 0)
  1222. {
  1223. beginValue = strpbrk(strPtr,"=");
  1224. endValue = strpbrk(strPtr," ");
  1225. len = endValue - beginValue - 1;
  1226. strncpy(paramValue, beginValue + 1, len);
  1227. *endValue = '0';
  1228. *beginValue = '0';
  1229. *paramLen = len;
  1230. return 1;
  1231. }
  1232. else
  1233. {
  1234. *paramLen = 0;
  1235. return 0;
  1236. }
  1237. }
  1238. */
  1239. void ClearParamString(char *inBuf)
  1240. {
  1241. uint16_t len;
  1242. char *str;
  1243. str = strstr(inBuf, "HTTP");
  1244. if (str != 0)
  1245. {
  1246. len = str - inBuf;
  1247. memset(str, 0, RECIVE_BUF_MAX_LEN - len - 1);
  1248. }
  1249. }
  1250. /**
  1251. * @brief Чтение Cookie пользователя
  1252. */
  1253. static void HTTP_GetUserCookie(uint8_t user_id, char *str, uint8_t *len)
  1254. {
  1255. sprintf(str, "%s", users[user_id].cookie);
  1256. *len = strlen(str);
  1257. }
  1258. /**
  1259. * @brief Установка Cookie пользователя
  1260. */
  1261. static void HTTP_SetUserCookie(char *str, uint8_t user_id)
  1262. {
  1263. strcpy(users[user_id].cookie, str);
  1264. }
  1265. /**
  1266. * @brief Обновление времени последней активности пользователя
  1267. */
  1268. static void HTTP_UpdateUserLoginTime(uint8_t user_id)
  1269. {
  1270. xTimerStart(users[user_id].LogoutTimer, 0);
  1271. }
  1272. /**
  1273. * @brief Extract the Content_Length data from HTML data
  1274. * @param data : pointer on receive packet buffer
  1275. * @param len : buffer length
  1276. * @retval size : Content_length in numeric format
  1277. */
  1278. static uint32_t Parse_Content_Length(char *data, uint32_t len)
  1279. {
  1280. uint32_t i=0,size=0, S=1;
  1281. int32_t j=0;
  1282. char sizestring[6], *ptr;
  1283. ContentLengthOffset =0;
  1284. /* find Content-Length data in packet buffer */
  1285. for (i=0;i<len;i++)
  1286. {
  1287. if (strncmp ((char*)(data+i), Content_Length, 16)==0)
  1288. {
  1289. ContentLengthOffset = i+16;
  1290. break;
  1291. }
  1292. }
  1293. /* read Content-Length value */
  1294. if (ContentLengthOffset)
  1295. {
  1296. i=0;
  1297. ptr = (char*)(data + ContentLengthOffset);
  1298. while(*(ptr+i)!=0x0d)
  1299. {
  1300. sizestring[i] = *(ptr+i);
  1301. i++;
  1302. ContentLengthOffset++;
  1303. }
  1304. if (i>0)
  1305. {
  1306. /* transform string data into numeric format */
  1307. for(j=i-1;j>=0;j--)
  1308. {
  1309. size += (sizestring[j]-0x30)*S;
  1310. S=S*10;
  1311. }
  1312. }
  1313. }
  1314. return size;
  1315. }
  1316. /**
  1317. * @brief Принудительный логаут пользователя
  1318. */
  1319. static void HTTP_ForceUserLogout(uint8_t user_id)
  1320. {
  1321. char cookie[MAX_WEB_COOKIE_LEN];
  1322. /* Flush user cookie by random value */
  1323. sprintf(cookie, "%X", (unsigned int)GetRandomNumber());
  1324. HTTP_SetUserCookie(cookie, user_id);
  1325. }
  1326. /**
  1327. * @brief >Callback таймера логаута пользователя
  1328. */
  1329. void LogoutTimerCallback(TimerHandle_t pxTimer) {
  1330. uint8_t user_id = (uint8_t)pvTimerGetTimerID( pxTimer );
  1331. if( sSettings.sRADIUS.Auth_enable )
  1332. HTTP_ForceUserLogout(user_id);
  1333. }
  1334. /**
  1335. * @brief Смена пароля пользователя
  1336. * @retval None
  1337. */
  1338. int HTTP_ChangeUserPwd(char *bufIn, char *bufOut, uint16_t lenBufIn, uint16_t *lenBufOut)
  1339. {
  1340. char tempStr[110];
  1341. char value[20];
  1342. char login[20];
  1343. char password[20];
  1344. uint8_t valueLen, valueLen2, user_id;
  1345. char WebLogin[MAX_WEB_LOGIN_LEN];
  1346. (void)lenBufIn;
  1347. memset(login, 0, 20);
  1348. memset(password, 0, 20);
  1349. memset(tempStr, 0, 50);
  1350. memset(value, 0, 20);
  1351. ClearParamString(bufIn);
  1352. strncpy(tempStr, bufIn, 110);
  1353. strcpy(bufOut, HTTP_200_OK);
  1354. if (GetParamValue(tempStr, "username=", login, &valueLen) &&
  1355. GetParamValue(tempStr, "oldpass=", password, &valueLen))
  1356. {
  1357. for (user_id = 0; user_id < MAX_WEB_USERS; user_id++)
  1358. {
  1359. memset(value, 0, 20);
  1360. memset(WebLogin, 0, MAX_WEB_LOGIN_LEN);
  1361. GetUserLogin(user_id, WebLogin, &valueLen);
  1362. GetUserPassword(user_id, value, &valueLen2);
  1363. /* Check login and password */
  1364. if ((strncmp(WebLogin, login, MAX_WEB_LOGIN_LEN) == 0) &&
  1365. (memcmp(password, value, 11) == 0))
  1366. {
  1367. memset(password, 0, 20);
  1368. if (GetParamValue(tempStr, "newpass=", password, &valueLen))
  1369. {
  1370. memcpy(sSettings.sAuth[user_id].password, password, 11);
  1371. HTTP_SaveSettings();
  1372. strcat(bufOut, "Пароль успешно изменён");
  1373. *lenBufOut = strlen(bufOut);
  1374. return SEND_REQUIRED_YES;
  1375. }
  1376. else {
  1377. strcat(bufOut, "Введены некорректные данные!");
  1378. *lenBufOut = strlen(bufOut);
  1379. return SEND_REQUIRED_YES;
  1380. }
  1381. }
  1382. }
  1383. strcat(bufOut, "Введён неверный пароль!");
  1384. *lenBufOut = strlen(bufOut);
  1385. return SEND_REQUIRED_YES;
  1386. }
  1387. else {
  1388. strcat(bufOut, "Введены некорректные данные!");
  1389. *lenBufOut = strlen(bufOut);
  1390. return SEND_REQUIRED_YES;
  1391. }
  1392. }