First steps towards supporting W32.
[gnupg.git] / g10 / plaintext.c
1 /* plaintext.c -  process plaintext packets
2  * Copyright (C) 1998, 1999, 2000, 2001, 2002, 2003, 2004, 2005,
3  *               2006 Free Software Foundation, Inc.
4  *
5  * This file is part of GnuPG.
6  *
7  * GnuPG is free software; you can redistribute it and/or modify
8  * it under the terms of the GNU General Public License as published by
9  * the Free Software Foundation; either version 2 of the License, or
10  * (at your option) any later version.
11  *
12  * GnuPG is distributed in the hope that it will be useful,
13  * but WITHOUT ANY WARRANTY; without even the implied warranty of
14  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
15  * GNU General Public License for more details.
16  *
17  * You should have received a copy of the GNU General Public License
18  * along with this program; if not, write to the Free Software
19  * Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110-1301,
20  * USA.
21  */
22
23 #include <config.h>
24 #include <stdio.h>
25 #include <stdlib.h>
26 #include <string.h>
27 #include <errno.h>
28 #include <assert.h>
29 #include <sys/types.h>
30 #ifdef HAVE_DOSISH_SYSTEM
31 #include <fcntl.h> /* for setmode() */
32 #endif
33
34 #include "gpg.h"
35 #include "util.h"
36 #include "options.h"
37 #include "packet.h"
38 #include "ttyio.h"
39 #include "filter.h"
40 #include "main.h"
41 #include "status.h"
42 #include "i18n.h"
43
44
45 /****************
46  * Handle a plaintext packet.  If MFX is not NULL, update the MDs
47  * Note: we should use the filter stuff here, but we have to add some
48  *       easy mimic to set a read limit, so we calculate only the
49  *       bytes from the plaintext.
50  */
51 int
52 handle_plaintext( PKT_plaintext *pt, md_filter_context_t *mfx,
53                   int nooutput, int clearsig )
54 {
55     char *fname = NULL;
56     FILE *fp = NULL;
57     static off_t count=0;
58     int rc = 0;
59     int c;
60     int convert = (pt->mode == 't' || pt->mode == 'u');
61 #ifdef __riscos__
62     int filetype = 0xfff;
63 #endif
64
65     /* Let people know what the plaintext info is. This allows the
66        receiving program to try and do something different based on
67        the format code (say, recode UTF-8 to local). */
68     if(!nooutput && is_status_enabled())
69       {
70         char status[50];
71
72         /* Better make sure that stdout has been flushed in case the
73            output will be written to it.  This is to make sure that no
74            not-yet-flushed stuff will be written after the plaintext
75            status message.  */
76         fflush (stdout);
77
78         sprintf(status,"%X %lu ",(byte)pt->mode,(ulong)pt->timestamp);
79         write_status_text_and_buffer(STATUS_PLAINTEXT,
80                                      status,pt->name,pt->namelen,0);
81
82         if(!pt->is_partial)
83           {
84             sprintf(status,"%lu",(ulong)pt->len);
85             write_status_text(STATUS_PLAINTEXT_LENGTH,status);
86           }
87       }
88
89     /* create the filename as C string */
90     if( nooutput )
91         ;
92     else if( opt.outfile ) {
93         fname = xmalloc( strlen( opt.outfile ) + 1);
94         strcpy(fname, opt.outfile );
95     }
96     else if( pt->namelen == 8 && !memcmp( pt->name, "_CONSOLE", 8 ) ) {
97         log_info(_("data not saved; use option \"--output\" to save it\n"));
98         nooutput = 1;
99     }
100     else if( !opt.flags.use_embedded_filename ) {
101         fname = make_outfile_name( iobuf_get_real_fname(pt->buf) );
102         if( !fname )
103             fname = ask_outfile_name( pt->name, pt->namelen );
104         if( !fname ) {
105              rc = gpg_error (GPG_ERR_GENERAL); /* Can't create file. */
106              goto leave;
107         }
108     }
109     else
110       fname=utf8_to_native(pt->name,pt->namelen,0);
111
112     if( nooutput )
113         ;
114     else if ( iobuf_is_pipe_filename (fname) || !*fname)
115       {
116         /* No filename or "-" given; write to stdout. */
117         fp = stdout;
118 #ifdef HAVE_DOSISH_SYSTEM
119         setmode ( fileno(fp) , O_BINARY );
120 #endif
121       }
122     else {
123         while( !overwrite_filep (fname) ) {
124             char *tmp = ask_outfile_name (NULL, 0);
125             if ( !tmp || !*tmp ) {
126                 xfree (tmp);
127                 rc = gpg_error (GPG_ERR_GENERAL); /* G10ERR_CREATE_FILE*/
128                 goto leave;
129             }
130             xfree (fname);
131             fname = tmp;
132         }
133     }
134
135 #ifndef __riscos__
136     if( fp || nooutput )
137         ;
138     else if (is_secured_filename (fname))
139       {
140         errno = EPERM;
141         rc = gpg_error_from_syserror ();
142         log_error(_("error creating `%s': %s\n"), fname, strerror(errno) );
143         goto leave;
144       }
145     else if( !(fp = fopen(fname,"wb")) ) {
146         rc = gpg_error_from_syserror ();
147         log_error(_("error creating `%s': %s\n"), fname, strerror(errno) );
148         goto leave;
149     }
150 #else /* __riscos__ */
151     /* If no output filename was given, i.e. we constructed it,
152        convert all '.' in fname to '/' but not vice versa as
153        we don't create directories! */
154     if( !opt.outfile )
155         for( c=0; fname[c]; ++c )
156             if( fname[c] == '.' )
157                 fname[c] = '/';
158
159     if( fp || nooutput )
160         ;
161     else {
162         fp = fopen(fname,"wb");
163         if( !fp ) {
164             log_error(_("error creating `%s': %s\n"), fname, strerror(errno) );
165             rc = G10ERR_CREATE_FILE;
166             if (errno == 106)
167                 log_info("Do output file and input file have the same name?\n");
168             goto leave;
169         }
170
171         /* If there's a ,xxx extension in the embedded filename,
172            use that, else check whether the user input (in fname)
173            has a ,xxx appended, then use that in preference */
174         if( (c = riscos_get_filetype_from_string( pt->name,
175                                                   pt->namelen )) != -1 )
176             filetype = c;
177         if( (c = riscos_get_filetype_from_string( fname,
178                                                   strlen(fname) )) != -1 )
179             filetype = c;
180         riscos_set_filetype_by_number(fname, filetype);
181     }
182 #endif /* __riscos__ */
183
184     if( !pt->is_partial ) {
185         /* We have an actual length (which might be zero). */
186
187         if (clearsig) {
188             log_error ("clearsig encountered while not expected\n");
189             rc = G10ERR_UNEXPECTED;
190             goto leave;
191         }
192
193         if( convert ) { /* text mode */
194             for( ; pt->len; pt->len-- ) {
195                 if( (c = iobuf_get(pt->buf)) == -1 ) {
196                     rc = gpg_error_from_syserror ();
197                     log_error ("problem reading source (%u bytes remaining)\n",
198                                (unsigned)pt->len);
199                     goto leave;
200                 }
201                 if( mfx->md )
202                     gcry_md_putc (mfx->md, c );
203 #ifndef HAVE_DOSISH_SYSTEM
204                 if( c == '\r' )  /* convert to native line ending */
205                     continue;    /* fixme: this hack might be too simple */
206 #endif
207                 if( fp )
208                   {
209                     if(opt.max_output && (++count)>opt.max_output)
210                       {
211                         log_error ("error writing to `%s': %s\n",
212                                    fname,"exceeded --max-output limit\n");
213                         rc = gpg_error (GPG_ERR_TOO_LARGE);
214                         goto leave;
215                       }
216                     else if( putc( c, fp ) == EOF )
217                       {
218                         if (ferror (fp))
219                           rc = gpg_error_from_syserror ();
220                         else
221                           rc = gpg_error (GPG_ERR_EOF);
222                         log_error ("error writing to `%s': %s\n",
223                                    fname, strerror(errno) );
224                         goto leave;
225                       }
226                   }
227             }
228         }
229         else { /* binary mode */
230             byte *buffer = xmalloc( 32768 );
231             while( pt->len ) {
232                 int len = pt->len > 32768 ? 32768 : pt->len;
233                 len = iobuf_read( pt->buf, buffer, len );
234                 if( len == -1 ) {
235                     rc = gpg_error_from_syserror ();
236                     log_error ("problem reading source (%u bytes remaining)\n",
237                                (unsigned)pt->len);
238                     xfree( buffer );
239                     goto leave;
240                 }
241                 if( mfx->md )
242                     gcry_md_write ( mfx->md, buffer, len );
243                 if( fp )
244                   {
245                     if(opt.max_output && (count+=len)>opt.max_output)
246                       {
247                         log_error ("error writing to `%s': %s\n",
248                                    fname,"exceeded --max-output limit\n");
249                         rc = gpg_error (GPG_ERR_TOO_LARGE);
250                         xfree( buffer );
251                         goto leave;
252                       }
253                     else if( fwrite( buffer, 1, len, fp ) != len )
254                       {
255                         rc = gpg_error_from_syserror ();
256                         log_error ("error writing to `%s': %s\n",
257                                    fname, strerror(errno) );
258                         xfree( buffer );
259                         goto leave;
260                       }
261                   }
262                 pt->len -= len;
263             }
264             xfree( buffer );
265         }
266     }
267     else if( !clearsig ) {
268         if( convert ) { /* text mode */
269             while( (c = iobuf_get(pt->buf)) != -1 ) {
270                 if( mfx->md )
271                     gcry_md_putc (mfx->md, c );
272 #ifndef HAVE_DOSISH_SYSTEM
273                 if( convert && c == '\r' )
274                     continue; /* fixme: this hack might be too simple */
275 #endif
276                 if( fp )
277                   {
278                     if(opt.max_output && (++count)>opt.max_output)
279                       {
280                         log_error("Error writing to `%s': %s\n",
281                                   fname,"exceeded --max-output limit\n");
282                         rc = gpg_error (GPG_ERR_TOO_LARGE);
283                         goto leave;
284                       }
285                     else if( putc( c, fp ) == EOF )
286                       {
287                         if ( ferror (fp ) )
288                           rc = gpg_error_from_syserror ();
289                         else
290                           rc = gpg_error (GPG_ERR_EOF);
291                         log_error("error writing to `%s': %s\n",
292                                   fname, strerror(errno) );
293                         goto leave;
294                       }
295                   }
296             }
297         }
298         else { /* binary mode */
299             byte *buffer = xmalloc( 32768 );
300             int eof_seen = 0;
301
302             while ( !eof_seen ) {
303                 /* Why do we check for len < 32768:
304                  * If we won't, we would practically read 2 EOFs but
305                  * the first one has already popped the block_filter
306                  * off and therefore we don't catch the boundary.
307                  * So, always assume EOF if iobuf_read returns less bytes
308                  * then requested */
309                 int len = iobuf_read( pt->buf, buffer, 32768 );
310                 if( len == -1 )
311                     break;
312                 if( len < 32768 )
313                     eof_seen = 1;
314                 if( mfx->md )
315                     gcry_md_write ( mfx->md, buffer, len );
316                 if( fp )
317                   {
318                     if(opt.max_output && (count+=len)>opt.max_output)
319                       {
320                         log_error("error writing to `%s': %s\n",
321                                   fname,"exceeded --max-output limit\n");
322                         rc = gpg_error (GPG_ERR_TOO_LARGE);
323                         xfree( buffer );
324                         goto leave;
325                       }
326                     else if( fwrite( buffer, 1, len, fp ) != len ) {
327                       rc = (errno? gpg_error_from_syserror ()
328                             : gpg_error (GPG_ERR_INTERNAL));
329                       log_error ("error writing to `%s': %s\n",
330                                 fname, strerror(errno) );
331                       xfree( buffer );
332                       goto leave;
333                     }
334                   }
335             }
336             xfree( buffer );
337         }
338         pt->buf = NULL;
339     }
340     else {  /* clear text signature - don't hash the last cr,lf  */
341         int state = 0;
342
343         while( (c = iobuf_get(pt->buf)) != -1 ) {
344             if( fp )
345               {
346                 if(opt.max_output && (++count)>opt.max_output)
347                   {
348                     log_error ("error writing to `%s': %s\n",
349                               fname,"exceeded --max-output limit\n");
350                     rc = gpg_error (GPG_ERR_TOO_LARGE);
351                     goto leave;
352                   }
353                 else if( putc( c, fp ) == EOF )
354                   {
355                     rc = (errno? gpg_error_from_syserror ()
356                           : gpg_error (GPG_ERR_INTERNAL));
357                     log_error ("error writing to `%s': %s\n",
358                               fname, strerror(errno) );
359                     goto leave;
360                   }
361               }
362             if( !mfx->md )
363                 continue;
364             if( state == 2 ) {
365                 gcry_md_putc (mfx->md, '\r' );
366                 gcry_md_putc (mfx->md, '\n' );
367                 state = 0;
368             }
369             if( !state ) {
370                 if( c == '\r'  )
371                     state = 1;
372                 else if( c == '\n'  )
373                     state = 2;
374                 else
375                     gcry_md_putc(mfx->md, c );
376             }
377             else if( state == 1 ) {
378                 if( c == '\n'  )
379                     state = 2;
380                 else {
381                     gcry_md_putc(mfx->md, '\r' );
382                     if( c == '\r'  )
383                         state = 1;
384                     else {
385                         state = 0;
386                         gcry_md_putc(mfx->md, c );
387                     }
388                 }
389             }
390         }
391         pt->buf = NULL;
392     }
393
394     if( fp && fp != stdout && fclose(fp) ) {
395         rc = (errno? gpg_error_from_syserror ()
396               : gpg_error (GPG_ERR_INTERNAL));
397         log_error ("error closing `%s': %s\n", fname, strerror(errno) );
398         fp = NULL;
399         goto leave;
400     }
401     fp = NULL;
402
403   leave:
404     /* Make sure that stdout gets flushed after the plaintext has
405        been handled.  This is for extra security as we do a
406        flush anyway before checking the signature.  */
407     fflush (stdout);
408
409     if( fp && fp != stdout )
410       fclose (fp);
411     xfree(fname);
412     return rc;
413 }
414
415 static void
416 do_hash( gcry_md_hd_t md, gcry_md_hd_t md2, IOBUF fp, int textmode )
417 {
418     text_filter_context_t tfx;
419     int c;
420
421     if( textmode ) {
422         memset( &tfx, 0, sizeof tfx);
423         iobuf_push_filter( fp, text_filter, &tfx );
424     }
425     if( md2 ) { /* work around a strange behaviour in pgp2 */
426         /* It seems that at least PGP5 converts a single CR to a CR,LF too */
427         int lc = -1;
428         while( (c = iobuf_get(fp)) != -1 ) {
429             if( c == '\n' && lc == '\r' )
430                 gcry_md_putc (md2, c);
431             else if( c == '\n' ) {
432                 gcry_md_putc (md2, '\r');
433                 gcry_md_putc (md2, c);
434             }
435             else if( c != '\n' && lc == '\r' ) {
436                 gcry_md_putc (md2, '\n');
437                 gcry_md_putc (md2, c);
438             }
439             else
440                 gcry_md_putc (md2, c);
441
442             if( md )
443                 gcry_md_putc (md, c );
444             lc = c;
445         }
446     }
447     else {
448         while( (c = iobuf_get(fp)) != -1 ) {
449             if( md )
450                 gcry_md_putc (md, c );
451         }
452     }
453 }
454
455
456 /****************
457  * Ask for the detached datafile and calculate the digest from it.
458  * INFILE is the name of the input file.
459  */
460 int
461 ask_for_detached_datafile (gcry_md_hd_t md, gcry_md_hd_t md2,
462                            const char *inname, int textmode )
463 {
464     progress_filter_context_t *pfx;
465     char *answer = NULL;
466     IOBUF fp;
467     int rc = 0;
468
469     pfx = new_progress_context ();
470     fp = open_sigfile ( inname, pfx ); /* Open default file. */
471
472     if( !fp && !opt.batch ) {
473         int any=0;
474         tty_printf(_("Detached signature.\n"));
475         do {
476             char *name;
477
478             xfree(answer);
479             tty_enable_completion(NULL);
480             name = cpr_get("detached_signature.filename",
481                            _("Please enter name of data file: "));
482             tty_disable_completion();
483             cpr_kill_prompt();
484             answer=make_filename(name,(void *)NULL);
485             xfree(name);
486
487             if( any && !*answer ) {
488                 rc = gpg_error (GPG_ERR_GENERAL); /*G10ERR_READ_FILE*/
489                 goto leave;
490             }
491             fp = iobuf_open(answer);
492             if (fp && is_secured_file (iobuf_get_fd (fp)))
493               {
494                 iobuf_close (fp);
495                 fp = NULL;
496                 errno = EPERM;
497               }
498             if( !fp && errno == ENOENT ) {
499                 tty_printf("No such file, try again or hit enter to quit.\n");
500                 any++;
501             }
502             else if( !fp )
503               {
504                 rc = gpg_error_from_syserror ();
505                 log_error(_("can't open `%s': %s\n"), answer, strerror(errno));
506                 goto leave;
507               }
508         } while( !fp );
509     }
510
511     if( !fp ) {
512         if( opt.verbose )
513             log_info(_("reading stdin ...\n"));
514         fp = iobuf_open( NULL );
515         assert(fp);
516     }
517     do_hash( md, md2, fp, textmode );
518     iobuf_close(fp);
519
520   leave:
521     xfree(answer);
522     release_progress_context (pfx);
523     return rc;
524 }
525
526
527
528 /****************
529  * Hash the given files and append the hash to hash context md.
530  * If FILES is NULL, hash stdin.
531  */
532 int
533 hash_datafiles( gcry_md_hd_t md, gcry_md_hd_t md2, strlist_t files,
534                 const char *sigfilename, int textmode )
535 {
536     progress_filter_context_t *pfx;
537     IOBUF fp;
538     strlist_t sl;
539
540     pfx = new_progress_context ();
541
542     if( !files ) {
543         /* check whether we can open the signed material */
544         fp = open_sigfile( sigfilename, pfx );
545         if( fp ) {
546             do_hash( md, md2, fp, textmode );
547             iobuf_close(fp);
548             release_progress_context (pfx);
549             return 0;
550         }
551         log_error (_("no signed data\n"));
552         release_progress_context (pfx);
553         return gpg_error (GPG_ERR_NO_DATA);
554     }
555
556
557     for (sl=files; sl; sl = sl->next ) {
558         fp = iobuf_open( sl->d );
559         if (fp && is_secured_file (iobuf_get_fd (fp)))
560           {
561             iobuf_close (fp);
562             fp = NULL;
563             errno = EPERM;
564           }
565         if( !fp ) {
566             int rc = gpg_error_from_syserror ();
567             log_error(_("can't open signed data `%s'\n"),
568                                                 print_fname_stdin(sl->d));
569             release_progress_context (pfx);
570             return rc;
571         }
572         handle_progress (pfx, fp, sl->d);
573         do_hash( md, md2, fp, textmode );
574         iobuf_close(fp);
575     }
576
577     release_progress_context (pfx);
578     return 0;
579 }
580
581
582 /* Hash the data from file descriptor DATA_FD and append the hash to hash
583    contexts MD and MD2.  */
584 int
585 hash_datafile_by_fd ( gcry_md_hd_t md, gcry_md_hd_t md2, int data_fd,
586                       int textmode )
587 {
588   progress_filter_context_t *pfx = new_progress_context ();
589   iobuf_t fp;
590
591   fp = iobuf_fdopen (data_fd, "rb");
592   if (fp && is_secured_file (data_fd))
593     {
594       iobuf_close (fp);
595       fp = NULL;
596       errno = EPERM;
597     }
598   if ( !fp )
599     {
600       int rc = gpg_error_from_syserror ();
601       log_error ( _("can't open signed data fd=%d: %s\n"),
602                   data_fd, strerror (errno));
603       release_progress_context (pfx);
604       return rc;
605     }
606
607   handle_progress (pfx, fp, NULL);
608
609   do_hash ( md, md2, fp, textmode);
610
611   iobuf_close(fp);
612   
613   release_progress_context (pfx);
614   return 0;
615 }
616
617
618 /* Set up a plaintext packet with the appropriate filename.  If there
619    is a --set-filename, use it (it's already UTF8).  If there is a
620    regular filename, UTF8-ize it if necessary.  If there is no
621    filenames at all, set the field empty. */
622
623 PKT_plaintext *
624 setup_plaintext_name(const char *filename,IOBUF iobuf)
625 {
626   PKT_plaintext *pt;
627
628   if(filename || opt.set_filename)
629     {
630       char *s;
631
632       if(opt.set_filename)
633         s=make_basename(opt.set_filename,iobuf_get_real_fname(iobuf));
634       else if(filename && !opt.flags.utf8_filename)
635         {
636           char *tmp=native_to_utf8(filename);
637           s=make_basename(tmp,iobuf_get_real_fname(iobuf));
638           xfree(tmp);
639         }
640       else
641         s=make_basename(filename,iobuf_get_real_fname(iobuf));
642
643       pt = xmalloc (sizeof *pt + strlen(s) - 1);
644       pt->namelen = strlen (s);
645       memcpy (pt->name, s, pt->namelen);
646       xfree (s);
647     }
648   else
649     {
650       /* no filename */
651       pt = xmalloc (sizeof *pt - 1);
652       pt->namelen = 0;
653     }
654
655   return pt;
656 }