* Bug #15213, #18635: The use of the insecure m_scratch() and
[mmh] / uip / forw.c
1
2 /*
3  * forw.c -- forward a message, or group of messages.
4  *
5  * $Id$
6  *
7  * This code is Copyright (c) 2002, by the authors of nmh.  See the
8  * COPYRIGHT file in the root directory of the nmh distribution for
9  * complete copyright information.
10  */
11
12 #include <h/mh.h>
13 #include <fcntl.h>
14 #include <h/fmt_scan.h>
15 #include <h/tws.h>
16 #include <h/utils.h>
17
18
19 #define IFORMAT "digest-issue-%s"
20 #define VFORMAT "digest-volume-%s"
21
22 static struct swit switches[] = {
23 #define ANNOSW                 0
24     { "annotate", 0 },
25 #define NANNOSW                1
26     { "noannotate", 0 },
27 #define DFOLDSW                2
28     { "draftfolder +folder", 0 },
29 #define DMSGSW                 3
30     { "draftmessage msg", 0 },
31 #define NDFLDSW                4
32     { "nodraftfolder", 0 },
33 #define EDITRSW                5
34     { "editor editor", 0 },
35 #define NEDITSW                6
36     { "noedit", 0 },
37 #define FILTSW                 7
38     { "filter filterfile", 0 },
39 #define FORMSW                 8
40     { "form formfile", 0 },
41 #define FRMTSW                 9
42     { "format", 5 },
43 #define NFRMTSW               10
44     { "noformat", 7 },
45 #define INPLSW                11
46     { "inplace", 0 },
47 #define NINPLSW               12
48     { "noinplace", 0 },
49 #define MIMESW                13
50     { "mime", 0 },
51 #define NMIMESW               14
52     { "nomime", 0 },
53 #define DGSTSW                15
54     { "digest list", 0 },
55 #define ISSUESW               16
56     { "issue number", 0 },
57 #define VOLUMSW               17
58     { "volume number", 0 },
59 #define WHATSW                18
60     { "whatnowproc program", 0 },
61 #define NWHATSW               19
62     { "nowhatnowproc", 0 },
63 #define BITSTUFFSW            20
64     { "dashstuffing", 0 },              /* interface to mhl */
65 #define NBITSTUFFSW           21
66     { "nodashstuffing", 0 },
67 #define VERSIONSW             22
68     { "version", 0 },
69 #define HELPSW                23
70     { "help", 0 },
71 #define FILESW                24
72     { "file file", 4 },                 /* interface from msh */
73
74 #ifdef MHE
75 #define BILDSW                25
76     { "build", 5 },                     /* interface from mhe */
77 #endif /* MHE */
78
79     { NULL, 0 }
80 };
81
82 static struct swit aqrnl[] = {
83 #define NOSW         0
84     { "quit", 0 },
85 #define YESW         1
86     { "replace", 0 },
87 #define LISTDSW      2
88     { "list", 0 },
89 #define REFILSW      3
90     { "refile +folder", 0 },
91 #define NEWSW        4
92     { "new", 0 },
93     { NULL, 0 }
94 };
95
96 static struct swit aqrl[] = {
97     { "quit", 0 },
98     { "replace", 0 },
99     { "list", 0 },
100     { "refile +folder", 0 },
101     { NULL, 0 }
102 };
103
104 static char drft[BUFSIZ];
105
106 static char delim3[] =
107     "\n------------------------------------------------------------\n\n";
108 static char delim4[] = "\n------------------------------\n\n";
109
110
111 static struct msgs *mp = NULL;          /* used a lot */
112
113
114 /*
115  * static prototypes
116  */
117 static void mhl_draft (int, char *, int, int, char *, char *, int);
118 static void copy_draft (int, char *, char *, int, int, int);
119 static void copy_mime_draft (int);
120 static int build_form (char *, char *, int, int);
121
122
123 int
124 main (int argc, char **argv)
125 {
126     int msgp = 0, anot = 0, inplace = 1, mime = 0;
127     int issue = 0, volume = 0, dashstuff = 0;
128     int nedit = 0, nwhat = 0, i, in;
129     int out, isdf = 0, msgnum;
130     char *cp, *cwd, *maildir, *dfolder = NULL;
131     char *dmsg = NULL, *digest = NULL, *ed = NULL;
132     char *file = NULL, *filter = NULL, *folder = NULL;
133     char *form = NULL, buf[BUFSIZ], value[10];
134     char **argp, **arguments, *msgs[MAXARGS];
135     struct stat st;
136
137 #ifdef  MHE
138     int buildsw = 0;
139 #endif  /* MHE */
140
141 #ifdef LOCALE
142     setlocale(LC_ALL, "");
143 #endif
144     invo_name = r1bindex (argv[0], '/');
145
146     /* read user profile/context */
147     context_read();
148
149     arguments = getarguments (invo_name, argc, argv, 1);
150     argp = arguments;
151
152     while ((cp = *argp++)) {
153         if (*cp == '-') {
154             switch (smatch (++cp, switches)) {
155                 case AMBIGSW: 
156                     ambigsw (cp, switches);
157                     done (1);
158                 case UNKWNSW: 
159                     adios (NULL, "-%s unknown", cp);
160
161                 case HELPSW: 
162                     snprintf (buf, sizeof(buf), "%s [+folder] [msgs] [switches]",
163                         invo_name);
164                     print_help (buf, switches, 1);
165                     done (1);
166                 case VERSIONSW:
167                     print_version(invo_name);
168                     done (1);
169
170                 case ANNOSW: 
171                     anot++;
172                     continue;
173                 case NANNOSW: 
174                     anot = 0;
175                     continue;
176
177                 case EDITRSW: 
178                     if (!(ed = *argp++) || *ed == '-')
179                         adios (NULL, "missing argument to %s", argp[-2]);
180                     nedit = 0;
181                     continue;
182                 case NEDITSW:
183                     nedit++;
184                     continue;
185
186                 case WHATSW: 
187                     if (!(whatnowproc = *argp++) || *whatnowproc == '-')
188                         adios (NULL, "missing argument to %s", argp[-2]);
189                     nwhat = 0;
190                     continue;
191 #ifdef MHE
192                 case BILDSW:
193                     buildsw++;  /* fall... */
194 #endif /* MHE */
195                 case NWHATSW: 
196                     nwhat++;
197                     continue;
198
199                 case FILESW: 
200                     if (file)
201                         adios (NULL, "only one file at a time!");
202                     if (!(cp = *argp++) || *cp == '-')
203                         adios (NULL, "missing argument to %s", argp[-2]);
204                     file = path (cp, TFILE);
205                     continue;
206                 case FILTSW:
207                     if (!(cp = *argp++) || *cp == '-')
208                         adios (NULL, "missing argument to %s", argp[-2]);
209                     filter = getcpy (etcpath (cp));
210                     mime = 0;
211                     continue;
212                 case FORMSW: 
213                     if (!(form = *argp++) || *form == '-')
214                         adios (NULL, "missing argument to %s", argp[-2]);
215                     continue;
216
217                 case FRMTSW:
218                     filter = getcpy (etcpath (mhlforward));
219                     continue;
220                 case NFRMTSW:
221                     filter = NULL;
222                     continue;
223
224                 case INPLSW: 
225                     inplace++;
226                     continue;
227                 case NINPLSW: 
228                     inplace = 0;
229                     continue;
230
231                 case MIMESW:
232                     mime++;
233                     filter = NULL;
234                     continue;
235                 case NMIMESW: 
236                     mime = 0;
237                     continue;
238
239                 case DGSTSW: 
240                     if (!(digest = *argp++) || *digest == '-')
241                         adios (NULL, "missing argument to %s", argp[-2]);
242                     mime = 0;
243                     continue;
244                 case ISSUESW:
245                     if (!(cp = *argp++) || *cp == '-')
246                         adios (NULL, "missing argument to %s", argp[-2]);
247                     if ((issue = atoi (cp)) < 1)
248                         adios (NULL, "bad argument %s %s", argp[-2], cp);
249                     continue;
250                 case VOLUMSW:
251                     if (!(cp = *argp++) || *cp == '-')
252                         adios (NULL, "missing argument to %s", argp[-2]);
253                     if ((volume = atoi (cp)) < 1)
254                         adios (NULL, "bad argument %s %s", argp[-2], cp);
255                     continue;
256
257                 case DFOLDSW: 
258                     if (dfolder)
259                         adios (NULL, "only one draft folder at a time!");
260                     if (!(cp = *argp++) || *cp == '-')
261                         adios (NULL, "missing argument to %s", argp[-2]);
262                     dfolder = path (*cp == '+' || *cp == '@' ? cp + 1 : cp,
263                                     *cp != '@' ? TFOLDER : TSUBCWF);
264                     continue;
265                 case DMSGSW:
266                     if (dmsg)
267                         adios (NULL, "only one draft message at a time!");
268                     if (!(dmsg = *argp++) || *dmsg == '-')
269                         adios (NULL, "missing argument to %s", argp[-2]);
270                     continue;
271                 case NDFLDSW: 
272                     dfolder = NULL;
273                     isdf = NOTOK;
274                     continue;
275
276                 case BITSTUFFSW: 
277                     dashstuff = 1;      /* trinary logic */
278                     continue;
279                 case NBITSTUFFSW: 
280                     dashstuff = -1;     /* trinary logic */
281                     continue;
282             }
283         }
284         if (*cp == '+' || *cp == '@') {
285             if (folder)
286                 adios (NULL, "only one folder at a time!");
287             else
288                 folder = pluspath (cp);
289         } else {
290             msgs[msgp++] = cp;
291         }
292     }
293
294     cwd = getcpy (pwd ());
295
296     if (!context_find ("path"))
297         free (path ("./", TFOLDER));
298     if (file && (msgp || folder))
299         adios (NULL, "can't mix files and folders/msgs");
300
301 try_it_again:
302
303 #ifdef MHE
304     strncpy (drft, buildsw ? m_maildir ("draft")
305                           : m_draft (dfolder, NULL, NOUSE, &isdf), sizeof(drft));
306
307     /* Check if a draft already exists */
308     if (!buildsw && stat (drft, &st) != NOTOK) {
309 #else
310     strncpy (drft, m_draft (dfolder, dmsg, NOUSE, &isdf), sizeof(drft));
311
312     /* Check if a draft already exists */
313     if (stat (drft, &st) != NOTOK) {
314 #endif  /* MHE */
315         printf ("Draft \"%s\" exists (%ld bytes).", drft, (long) st.st_size);
316         for (i = LISTDSW; i != YESW;) {
317             if (!(argp = getans ("\nDisposition? ", isdf ? aqrnl : aqrl)))
318                 done (1);
319             switch (i = smatch (*argp, isdf ? aqrnl : aqrl)) {
320                 case NOSW: 
321                     done (0);
322                 case NEWSW: 
323                     dmsg = NULL;
324                     goto try_it_again;
325                 case YESW: 
326                     break;
327                 case LISTDSW: 
328                     showfile (++argp, drft);
329                     break;
330                 case REFILSW: 
331                     if (refile (++argp, drft) == 0)
332                         i = YESW;
333                     break;
334                 default: 
335                     advise (NULL, "say what?");
336                     break;
337             }
338         }
339     }
340
341     if (file) {
342         /*
343          * Forwarding a file.
344          */
345         anot = 0;       /* don't want to annotate a file */
346     } else {
347         /*
348          * Forwarding a message.
349          */
350         if (!msgp)
351             msgs[msgp++] = "cur";
352         if (!folder)
353             folder = getfolder (1);
354         maildir = m_maildir (folder);
355
356         if (chdir (maildir) == NOTOK)
357             adios (maildir, "unable to change directory to");
358
359         /* read folder and create message structure */
360         if (!(mp = folder_read (folder)))
361             adios (NULL, "unable to read folder %s", folder);
362
363         /* check for empty folder */
364         if (mp->nummsg == 0)
365             adios (NULL, "no messages in %s", folder);
366
367         /* parse all the message ranges/sequences and set SELECTED */
368         for (msgnum = 0; msgnum < msgp; msgnum++)
369             if (!m_convert (mp, msgs[msgnum]))
370                 done (1);
371         seq_setprev (mp);       /* set the previous sequence */
372     }
373
374     if (filter && access (filter, R_OK) == NOTOK)
375         adios (filter, "unable to read");
376
377     /*
378      * Open form (component) file.
379      */
380     if (digest) {
381         if (issue == 0) {
382             snprintf (buf, sizeof(buf), IFORMAT, digest);
383             if (volume == 0
384                     && (cp = context_find (buf))
385                     && ((issue = atoi (cp)) < 0))
386                 issue = 0;
387             issue++;
388         }
389         if (volume == 0)
390             snprintf (buf, sizeof(buf), VFORMAT, digest);
391         if ((cp = context_find (buf)) == NULL || (volume = atoi (cp)) <= 0)
392             volume = 1;
393         if (!form)
394             form = digestcomps;
395         in = build_form (form, digest, volume, issue);
396     } else
397         in = open_form(&form, forwcomps);
398
399     if ((out = creat (drft, m_gmprot ())) == NOTOK)
400         adios (drft, "unable to create");
401
402     /*
403      * copy the components into the draft
404      */
405     cpydata (in, out, form, drft);
406     close (in);
407
408     if (file) {
409         /* just copy the file into the draft */
410         if ((in = open (file, O_RDONLY)) == NOTOK)
411             adios (file, "unable to open");
412         cpydata (in, out, file, drft);
413         close (in);
414         close (out);
415     } else {
416         /*
417          * If filter file is defined, then format the
418          * messages into the draft using mhlproc.
419          */
420         if (filter)
421             mhl_draft (out, digest, volume, issue, drft, filter, dashstuff);
422         else if (mime)
423             copy_mime_draft (out);
424         else
425             copy_draft (out, digest, drft, volume, issue, dashstuff);
426         close (out);
427
428         if (digest) {
429             snprintf (buf, sizeof(buf), IFORMAT, digest);
430             snprintf (value, sizeof(value), "%d", issue);
431             context_replace (buf, getcpy (value));
432             snprintf (buf, sizeof(buf), VFORMAT, digest);
433             snprintf (value, sizeof(value), "%d", volume);
434             context_replace (buf, getcpy (value));
435         }
436
437         context_replace (pfolder, folder);      /* update current folder   */
438         seq_setcur (mp, mp->lowsel);            /* update current message  */
439         seq_save (mp);                          /* synchronize sequences   */
440         context_save ();                        /* save the context file   */
441     }
442
443     if (nwhat)
444         done (0);
445     what_now (ed, nedit, NOUSE, drft, NULL, 0, mp,
446         anot ? "Forwarded" : NULL, inplace, cwd);
447     done (1);
448     return 1;
449 }
450
451
452 /*
453  * Filter the messages you are forwarding, into the
454  * draft calling the mhlproc, and reading its output
455  * from a pipe.
456  */
457
458 static void
459 mhl_draft (int out, char *digest, int volume, int issue,
460             char *file, char *filter, int dashstuff)
461 {
462     pid_t child_id;
463     int i, msgnum, pd[2];
464     char *vec[MAXARGS];
465     char buf1[BUFSIZ];
466     char buf2[BUFSIZ];
467     
468     if (pipe (pd) == NOTOK)
469         adios ("pipe", "unable to create");
470
471     vec[0] = r1bindex (mhlproc, '/');
472
473     for (i = 0; (child_id = fork()) == NOTOK && i < 5; i++)
474         sleep (5);
475     switch (child_id) {
476         case NOTOK: 
477             adios ("fork", "unable to");
478
479         case OK: 
480             close (pd[0]);
481             dup2 (pd[1], 1);
482             close (pd[1]);
483
484             i = 1;
485             vec[i++] = "-forwall";
486             vec[i++] = "-form";
487             vec[i++] = filter;
488
489             if (digest) {
490                 vec[i++] = "-digest";
491                 vec[i++] = digest;
492                 vec[i++] = "-issue";
493                 snprintf (buf1, sizeof(buf1), "%d", issue);
494                 vec[i++] = buf1;
495                 vec[i++] = "-volume";
496                 snprintf (buf2, sizeof(buf2), "%d", volume);
497                 vec[i++] = buf2;
498             }
499
500             /*
501              * Are we dashstuffing (quoting) the lines that begin
502              * with `-'.  We use the mhl default (don't add any flag)
503              * unless the user has specified a specific flag.
504              */
505             if (dashstuff > 0)
506                 vec[i++] = "-dashstuffing";
507             else if (dashstuff < 0)
508                 vec[i++] = "-nodashstuffing";
509
510             if (mp->numsel >= MAXARGS - i)
511                 adios (NULL, "more than %d messages for %s exec",
512                         MAXARGS - i, vec[0]);
513
514             /*
515              * Now add the message names to filter.  We can only
516              * handle about 995 messages (because vec is fixed size),
517              * but that should be plenty.
518              */
519             for (msgnum = mp->lowsel; msgnum <= mp->hghsel && i < sizeof(vec) - 1;
520                         msgnum++)
521                 if (is_selected (mp, msgnum))
522                     vec[i++] = getcpy (m_name (msgnum));
523             vec[i] = NULL;
524
525             execvp (mhlproc, vec);
526             fprintf (stderr, "unable to exec ");
527             perror (mhlproc);
528             _exit (-1);
529
530         default: 
531             close (pd[1]);
532             cpydata (pd[0], out, vec[0], file);
533             close (pd[0]);
534             pidXwait(child_id, mhlproc);
535             break;
536     }
537 }
538
539
540 /*
541  * Copy the messages into the draft.  The messages are
542  * not filtered through the mhlproc.  Do dashstuffing if
543  * necessary.
544  */
545
546 static void
547 copy_draft (int out, char *digest, char *file, int volume, int issue, int dashstuff)
548 {
549     int fd,i, msgcnt, msgnum;
550     int len, buflen;
551     register char *bp, *msgnam;
552     char buffer[BUFSIZ];
553
554     msgcnt = 1;
555     for (msgnum = mp->lowsel; msgnum <= mp->hghsel; msgnum++) {
556         if (is_selected (mp, msgnum)) {
557             if (digest) {
558                 strncpy (buffer, msgnum == mp->lowsel ? delim3 : delim4,
559                         sizeof(buffer));
560             } else {
561                 /* Get buffer ready to go */
562                 bp = buffer;
563                 buflen = sizeof(buffer);
564
565                 strncpy (bp, "\n-------", buflen);
566                 len = strlen (bp);
567                 bp += len;
568                 buflen -= len;
569
570                 if (msgnum == mp->lowsel) {
571                     snprintf (bp, buflen, " Forwarded Message%s",
572                         mp->numsel > 1 ? "s" : "");
573                 } else {
574                     snprintf (bp, buflen, " Message %d", msgcnt);
575                 }
576                 len = strlen (bp);
577                 bp += len;
578                 buflen -= len;
579
580                 strncpy (bp, "\n\n", buflen);
581             }
582             write (out, buffer, strlen (buffer));
583
584             if ((fd = open (msgnam = m_name (msgnum), O_RDONLY)) == NOTOK) {
585                 admonish (msgnam, "unable to read message");
586                 continue;
587             }
588
589             /*
590              * Copy the message.  Add RFC934 quoting (dashstuffing)
591              * unless given the -nodashstuffing flag.
592              */
593             if (dashstuff >= 0)
594                 cpydgst (fd, out, msgnam, file);
595             else
596                 cpydata (fd, out, msgnam, file);
597
598             close (fd);
599             msgcnt++;
600         }
601     }
602
603     if (digest) {
604         strncpy (buffer, delim4, sizeof(buffer));
605     } else {
606         snprintf (buffer, sizeof(buffer), "\n------- End of Forwarded Message%s\n\n",
607                 mp->numsel > 1 ? "s" : "");
608     }
609     write (out, buffer, strlen (buffer));
610
611     if (digest) {
612         snprintf (buffer, sizeof(buffer), "End of %s Digest [Volume %d Issue %d]\n",
613                 digest, volume, issue);
614         i = strlen (buffer);
615         for (bp = buffer + i; i > 1; i--)
616             *bp++ = '*';
617         *bp++ = '\n';
618         *bp = 0;
619         write (out, buffer, strlen (buffer));
620     }
621 }
622
623
624 /*
625  * Create a mhn composition file for forwarding message.
626  */
627
628 static void
629 copy_mime_draft (int out)
630 {
631     int msgnum;
632     char buffer[BUFSIZ];
633
634     snprintf (buffer, sizeof(buffer), "#forw [forwarded message%s] +%s",
635         mp->numsel == 1 ? "" : "s", mp->foldpath);
636     write (out, buffer, strlen (buffer));
637     for (msgnum = mp->lowsel; msgnum <= mp->hghsel; msgnum++)
638         if (is_selected (mp, msgnum)) {
639             snprintf (buffer, sizeof(buffer), " %s", m_name (msgnum));
640             write (out, buffer, strlen (buffer));
641         }
642     write (out, "\n", 1);
643 }
644
645
646 static int
647 build_form (char *form, char *digest, int volume, int issue)
648 {
649     int in;
650     int fmtsize;
651     register char *nfs;
652     char *line, tmpfil[BUFSIZ];
653     FILE *tmp;
654     register struct comp *cptr;
655     struct format *fmt;
656     int dat[5];
657     char *cp = NULL;
658
659     /* Get new format string */
660     nfs = new_fs (form, NULL, NULL);
661     fmtsize = strlen (nfs) + 256;
662
663     /* Compile format string */
664     fmt_compile (nfs, &fmt);
665
666     FINDCOMP (cptr, "digest");
667     if (cptr)
668         cptr->c_text = digest;
669     FINDCOMP (cptr, "date");
670     if (cptr)
671         cptr->c_text = getcpy(dtimenow (0));
672
673     dat[0] = issue;
674     dat[1] = volume;
675     dat[2] = 0;
676     dat[3] = fmtsize;
677     dat[4] = 0;
678
679     cp = m_mktemp2(NULL, invo_name, NULL, &tmp);
680     if (cp == NULL) adios("forw", "unable to create temporary file");
681     strncpy (tmpfil, cp, sizeof(tmpfil));
682     unlink (tmpfil);
683     if ((in = dup (fileno (tmp))) == NOTOK)
684         adios ("dup", "unable to");
685
686     line = mh_xmalloc ((unsigned) fmtsize);
687     fmt_scan (fmt, line, fmtsize, dat);
688     fputs (line, tmp);
689     free (line);
690     if (fclose (tmp))
691         adios (tmpfil, "error writing");
692
693     lseek (in, (off_t) 0, SEEK_SET);
694     return in;
695 }