winhttp: Redirects are always GET requests.
[wine] / dlls / winhttp / request.c
1 /*
2  * Copyright 2008 Hans Leidekker for CodeWeavers
3  *
4  * This library is free software; you can redistribute it and/or
5  * modify it under the terms of the GNU Lesser General Public
6  * License as published by the Free Software Foundation; either
7  * version 2.1 of the License, or (at your option) any later version.
8  *
9  * This library is distributed in the hope that it will be useful,
10  * but WITHOUT ANY WARRANTY; without even the implied warranty of
11  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
12  * Lesser General Public License for more details.
13  *
14  * You should have received a copy of the GNU Lesser General Public
15  * License along with this library; if not, write to the Free Software
16  * Foundation, Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301, USA
17  */
18
19 #include "config.h"
20 #include "wine/port.h"
21 #include "wine/debug.h"
22
23 #include <stdarg.h>
24 #ifdef HAVE_ARPA_INET_H
25 # include <arpa/inet.h>
26 #endif
27 #ifdef HAVE_SYS_SOCKET_H
28 # include <sys/socket.h>
29 #endif
30
31 #include "windef.h"
32 #include "winbase.h"
33 #include "winhttp.h"
34
35 #include "winhttp_private.h"
36
37 WINE_DEFAULT_DEBUG_CHANNEL(winhttp);
38
39 static const WCHAR attr_accept[] = {'A','c','c','e','p','t',0};
40 static const WCHAR attr_accept_charset[] = {'A','c','c','e','p','t','-','C','h','a','r','s','e','t', 0};
41 static const WCHAR attr_accept_encoding[] = {'A','c','c','e','p','t','-','E','n','c','o','d','i','n','g',0};
42 static const WCHAR attr_accept_language[] = {'A','c','c','e','p','t','-','L','a','n','g','u','a','g','e',0};
43 static const WCHAR attr_accept_ranges[] = {'A','c','c','e','p','t','-','R','a','n','g','e','s',0};
44 static const WCHAR attr_age[] = {'A','g','e',0};
45 static const WCHAR attr_allow[] = {'A','l','l','o','w',0};
46 static const WCHAR attr_authorization[] = {'A','u','t','h','o','r','i','z','a','t','i','o','n',0};
47 static const WCHAR attr_cache_control[] = {'C','a','c','h','e','-','C','o','n','t','r','o','l',0};
48 static const WCHAR attr_connection[] = {'C','o','n','n','e','c','t','i','o','n',0};
49 static const WCHAR attr_content_base[] = {'C','o','n','t','e','n','t','-','B','a','s','e',0};
50 static const WCHAR attr_content_encoding[] = {'C','o','n','t','e','n','t','-','E','n','c','o','d','i','n','g',0};
51 static const WCHAR attr_content_id[] = {'C','o','n','t','e','n','t','-','I','D',0};
52 static const WCHAR attr_content_language[] = {'C','o','n','t','e','n','t','-','L','a','n','g','u','a','g','e',0};
53 static const WCHAR attr_content_length[] = {'C','o','n','t','e','n','t','-','L','e','n','g','t','h',0};
54 static const WCHAR attr_content_location[] = {'C','o','n','t','e','n','t','-','L','o','c','a','t','i','o','n',0};
55 static const WCHAR attr_content_md5[] = {'C','o','n','t','e','n','t','-','M','D','5',0};
56 static const WCHAR attr_content_range[] = {'C','o','n','t','e','n','t','-','R','a','n','g','e',0};
57 static const WCHAR attr_content_transfer_encoding[] = {'C','o','n','t','e','n','t','-','T','r','a','n','s','f','e','r','-','E','n','c','o','d','i','n','g',0};
58 static const WCHAR attr_content_type[] = {'C','o','n','t','e','n','t','-','T','y','p','e',0};
59 static const WCHAR attr_cookie[] = {'C','o','o','k','i','e',0};
60 static const WCHAR attr_date[] = {'D','a','t','e',0};
61 static const WCHAR attr_from[] = {'F','r','o','m',0};
62 static const WCHAR attr_etag[] = {'E','T','a','g',0};
63 static const WCHAR attr_expect[] = {'E','x','p','e','c','t',0};
64 static const WCHAR attr_expires[] = {'E','x','p','i','r','e','s',0};
65 static const WCHAR attr_host[] = {'H','o','s','t',0};
66 static const WCHAR attr_if_match[] = {'I','f','-','M','a','t','c','h',0};
67 static const WCHAR attr_if_modified_since[] = {'I','f','-','M','o','d','i','f','i','e','d','-','S','i','n','c','e',0};
68 static const WCHAR attr_if_none_match[] = {'I','f','-','N','o','n','e','-','M','a','t','c','h',0};
69 static const WCHAR attr_if_range[] = {'I','f','-','R','a','n','g','e',0};
70 static const WCHAR attr_if_unmodified_since[] = {'I','f','-','U','n','m','o','d','i','f','i','e','d','-','S','i','n','c','e',0};
71 static const WCHAR attr_last_modified[] = {'L','a','s','t','-','M','o','d','i','f','i','e','d',0};
72 static const WCHAR attr_location[] = {'L','o','c','a','t','i','o','n',0};
73 static const WCHAR attr_max_forwards[] = {'M','a','x','-','F','o','r','w','a','r','d','s',0};
74 static const WCHAR attr_mime_version[] = {'M','i','m','e','-','V','e','r','s','i','o','n',0};
75 static const WCHAR attr_pragma[] = {'P','r','a','g','m','a',0};
76 static const WCHAR attr_proxy_authenticate[] = {'P','r','o','x','y','-','A','u','t','h','e','n','t','i','c','a','t','e',0};
77 static const WCHAR attr_proxy_authorization[] = {'P','r','o','x','y','-','A','u','t','h','o','r','i','z','a','t','i','o','n',0};
78 static const WCHAR attr_proxy_connection[] = {'P','r','o','x','y','-','C','o','n','n','e','c','t','i','o','n',0};
79 static const WCHAR attr_public[] = {'P','u','b','l','i','c',0};
80 static const WCHAR attr_range[] = {'R','a','n','g','e',0};
81 static const WCHAR attr_referer[] = {'R','e','f','e','r','e','r',0};
82 static const WCHAR attr_retry_after[] = {'R','e','t','r','y','-','A','f','t','e','r',0};
83 static const WCHAR attr_server[] = {'S','e','r','v','e','r',0};
84 static const WCHAR attr_set_cookie[] = {'S','e','t','-','C','o','o','k','i','e',0};
85 static const WCHAR attr_status[] = {'S','t','a','t','u','s',0};
86 static const WCHAR attr_transfer_encoding[] = {'T','r','a','n','s','f','e','r','-','E','n','c','o','d','i','n','g',0};
87 static const WCHAR attr_unless_modified_since[] = {'U','n','l','e','s','s','-','M','o','d','i','f','i','e','d','-','S','i','n','c','e',0};
88 static const WCHAR attr_upgrade[] = {'U','p','g','r','a','d','e',0};
89 static const WCHAR attr_uri[] = {'U','R','I',0};
90 static const WCHAR attr_user_agent[] = {'U','s','e','r','-','A','g','e','n','t',0};
91 static const WCHAR attr_vary[] = {'V','a','r','y',0};
92 static const WCHAR attr_via[] = {'V','i','a',0};
93 static const WCHAR attr_warning[] = {'W','a','r','n','i','n','g',0};
94 static const WCHAR attr_www_authenticate[] = {'W','W','W','-','A','u','t','h','e','n','t','i','c','a','t','e',0};
95
96 static const WCHAR *attribute_table[] =
97 {
98     attr_mime_version,              /* WINHTTP_QUERY_MIME_VERSION               = 0  */
99     attr_content_type,              /* WINHTTP_QUERY_CONTENT_TYPE               = 1  */
100     attr_content_transfer_encoding, /* WINHTTP_QUERY_CONTENT_TRANSFER_ENCODING  = 2  */
101     attr_content_id,                /* WINHTTP_QUERY_CONTENT_ID                 = 3  */
102     NULL,                           /* WINHTTP_QUERY_CONTENT_DESCRIPTION        = 4  */
103     attr_content_length,            /* WINHTTP_QUERY_CONTENT_LENGTH             = 5  */
104     attr_content_language,          /* WINHTTP_QUERY_CONTENT_LANGUAGE           = 6  */
105     attr_allow,                     /* WINHTTP_QUERY_ALLOW                      = 7  */
106     attr_public,                    /* WINHTTP_QUERY_PUBLIC                     = 8  */
107     attr_date,                      /* WINHTTP_QUERY_DATE                       = 9  */
108     attr_expires,                   /* WINHTTP_QUERY_EXPIRES                    = 10 */
109     attr_last_modified,             /* WINHTTP_QUERY_LAST_MODIFIEDcw            = 11 */
110     NULL,                           /* WINHTTP_QUERY_MESSAGE_ID                 = 12 */
111     attr_uri,                       /* WINHTTP_QUERY_URI                        = 13 */
112     attr_from,                      /* WINHTTP_QUERY_DERIVED_FROM               = 14 */
113     NULL,                           /* WINHTTP_QUERY_COST                       = 15 */
114     NULL,                           /* WINHTTP_QUERY_LINK                       = 16 */
115     attr_pragma,                    /* WINHTTP_QUERY_PRAGMA                     = 17 */
116     NULL,                           /* WINHTTP_QUERY_VERSION                    = 18 */
117     attr_status,                    /* WINHTTP_QUERY_STATUS_CODE                = 19 */
118     NULL,                           /* WINHTTP_QUERY_STATUS_TEXT                = 20 */
119     NULL,                           /* WINHTTP_QUERY_RAW_HEADERS                = 21 */
120     NULL,                           /* WINHTTP_QUERY_RAW_HEADERS_CRLF           = 22 */
121     attr_connection,                /* WINHTTP_QUERY_CONNECTION                 = 23 */
122     attr_accept,                    /* WINHTTP_QUERY_ACCEPT                     = 24 */
123     attr_accept_charset,            /* WINHTTP_QUERY_ACCEPT_CHARSET             = 25 */
124     attr_accept_encoding,           /* WINHTTP_QUERY_ACCEPT_ENCODING            = 26 */
125     attr_accept_language,           /* WINHTTP_QUERY_ACCEPT_LANGUAGE            = 27 */
126     attr_authorization,             /* WINHTTP_QUERY_AUTHORIZATION              = 28 */
127     attr_content_encoding,          /* WINHTTP_QUERY_CONTENT_ENCODING           = 29 */
128     NULL,                           /* WINHTTP_QUERY_FORWARDED                  = 30 */
129     NULL,                           /* WINHTTP_QUERY_FROM                       = 31 */
130     attr_if_modified_since,         /* WINHTTP_QUERY_IF_MODIFIED_SINCE          = 32 */
131     attr_location,                  /* WINHTTP_QUERY_LOCATION                   = 33 */
132     NULL,                           /* WINHTTP_QUERY_ORIG_URI                   = 34 */
133     attr_referer,                   /* WINHTTP_QUERY_REFERER                    = 35 */
134     attr_retry_after,               /* WINHTTP_QUERY_RETRY_AFTER                = 36 */
135     attr_server,                    /* WINHTTP_QUERY_SERVER                     = 37 */
136     NULL,                           /* WINHTTP_TITLE                            = 38 */
137     attr_user_agent,                /* WINHTTP_QUERY_USER_AGENT                 = 39 */
138     attr_www_authenticate,          /* WINHTTP_QUERY_WWW_AUTHENTICATE           = 40 */
139     attr_proxy_authenticate,        /* WINHTTP_QUERY_PROXY_AUTHENTICATE         = 41 */
140     attr_accept_ranges,             /* WINHTTP_QUERY_ACCEPT_RANGES              = 42 */
141     attr_set_cookie,                /* WINHTTP_QUERY_SET_COOKIE                 = 43 */
142     attr_cookie,                    /* WINHTTP_QUERY_COOKIE                     = 44 */
143     NULL,                           /* WINHTTP_QUERY_REQUEST_METHOD             = 45 */
144     NULL,                           /* WINHTTP_QUERY_REFRESH                    = 46 */
145     NULL,                           /* WINHTTP_QUERY_CONTENT_DISPOSITION        = 47 */
146     attr_age,                       /* WINHTTP_QUERY_AGE                        = 48 */
147     attr_cache_control,             /* WINHTTP_QUERY_CACHE_CONTROL              = 49 */
148     attr_content_base,              /* WINHTTP_QUERY_CONTENT_BASE               = 50 */
149     attr_content_location,          /* WINHTTP_QUERY_CONTENT_LOCATION           = 51 */
150     attr_content_md5,               /* WINHTTP_QUERY_CONTENT_MD5                = 52 */
151     attr_content_range,             /* WINHTTP_QUERY_CONTENT_RANGE              = 53 */
152     attr_etag,                      /* WINHTTP_QUERY_ETAG                       = 54 */
153     attr_host,                      /* WINHTTP_QUERY_HOST                       = 55 */
154     attr_if_match,                  /* WINHTTP_QUERY_IF_MATCH                   = 56 */
155     attr_if_none_match,             /* WINHTTP_QUERY_IF_NONE_MATCH              = 57 */
156     attr_if_range,                  /* WINHTTP_QUERY_IF_RANGE                   = 58 */
157     attr_if_unmodified_since,       /* WINHTTP_QUERY_IF_UNMODIFIED_SINCE        = 59 */
158     attr_max_forwards,              /* WINHTTP_QUERY_MAX_FORWARDS               = 60 */
159     attr_proxy_authorization,       /* WINHTTP_QUERY_PROXY_AUTHORIZATION        = 61 */
160     attr_range,                     /* WINHTTP_QUERY_RANGE                      = 62 */
161     attr_transfer_encoding,         /* WINHTTP_QUERY_TRANSFER_ENCODING          = 63 */
162     attr_upgrade,                   /* WINHTTP_QUERY_UPGRADE                    = 64 */
163     attr_vary,                      /* WINHTTP_QUERY_VARY                       = 65 */
164     attr_via,                       /* WINHTTP_QUERY_VIA                        = 66 */
165     attr_warning,                   /* WINHTTP_QUERY_WARNING                    = 67 */
166     attr_expect,                    /* WINHTTP_QUERY_EXPECT                     = 68 */
167     attr_proxy_connection,          /* WINHTTP_QUERY_PROXY_CONNECTION           = 69 */
168     attr_unless_modified_since,     /* WINHTTP_QUERY_UNLESS_MODIFIED_SINCE      = 70 */
169     NULL,                           /* WINHTTP_QUERY_PROXY_SUPPORT              = 75 */
170     NULL,                           /* WINHTTP_QUERY_AUTHENTICATION_INFO        = 76 */
171     NULL,                           /* WINHTTP_QUERY_PASSPORT_URLS              = 77 */
172     NULL                            /* WINHTTP_QUERY_PASSPORT_CONFIG            = 78 */
173 };
174
175 static DWORD CALLBACK task_thread( LPVOID param )
176 {
177     task_header_t *task = param;
178
179     task->proc( task );
180
181     release_object( &task->request->hdr );
182     heap_free( task );
183     return ERROR_SUCCESS;
184 }
185
186 static BOOL queue_task( task_header_t *task )
187 {
188     return QueueUserWorkItem( task_thread, task, WT_EXECUTELONGFUNCTION );
189 }
190
191 static void free_header( header_t *header )
192 {
193     heap_free( header->field );
194     heap_free( header->value );
195     heap_free( header );
196 }
197
198 static BOOL valid_token_char( WCHAR c )
199 {
200     if (c < 32 || c == 127) return FALSE;
201     switch (c)
202     {
203     case '(': case ')':
204     case '<': case '>':
205     case '@': case ',':
206     case ';': case ':':
207     case '\\': case '\"':
208     case '/': case '[':
209     case ']': case '?':
210     case '=': case '{':
211     case '}': case ' ':
212     case '\t':
213         return FALSE;
214     default:
215         return TRUE;
216     }
217 }
218
219 static header_t *parse_header( LPCWSTR string )
220 {
221     const WCHAR *p, *q;
222     header_t *header;
223     int len;
224
225     p = string;
226     if (!(q = strchrW( p, ':' )))
227     {
228         WARN("no ':' in line %s\n", debugstr_w(string));
229         return NULL;
230     }
231     if (q == string)
232     {
233         WARN("empty field name in line %s\n", debugstr_w(string));
234         return NULL;
235     }
236     while (*p != ':')
237     {
238         if (!valid_token_char( *p ))
239         {
240             WARN("invalid character in field name %s\n", debugstr_w(string));
241             return NULL;
242         }
243         p++;
244     }
245     len = q - string;
246     if (!(header = heap_alloc_zero( sizeof(header_t) ))) return NULL;
247     if (!(header->field = heap_alloc( (len + 1) * sizeof(WCHAR) )))
248     {
249         heap_free( header );
250         return NULL;
251     }
252     memcpy( header->field, string, len * sizeof(WCHAR) );
253     header->field[len] = 0;
254
255     q++; /* skip past colon */
256     while (*q == ' ') q++;
257     if (!*q)
258     {
259         WARN("no value in line %s\n", debugstr_w(string));
260         return header;
261     }
262     len = strlenW( q );
263     if (!(header->value = heap_alloc( (len + 1) * sizeof(WCHAR) )))
264     {
265         free_header( header );
266         return NULL;
267     }
268     memcpy( header->value, q, len * sizeof(WCHAR) );
269     header->value[len] = 0;
270
271     return header;
272 }
273
274 static int get_header_index( request_t *request, LPCWSTR field, int requested_index, BOOL request_only )
275 {
276     int index;
277
278     TRACE("%s\n", debugstr_w(field));
279
280     for (index = 0; index < request->num_headers; index++)
281     {
282         if (strcmpiW( request->headers[index].field, field )) continue;
283         if (request_only && !request->headers[index].is_request) continue;
284         if (!request_only && request->headers[index].is_request) continue;
285
286         if (!requested_index) break;
287         requested_index--;
288     }
289     if (index >= request->num_headers) index = -1;
290     TRACE("returning %d\n", index);
291     return index;
292 }
293
294 static BOOL insert_header( request_t *request, header_t *header )
295 {
296     DWORD count;
297     header_t *hdrs;
298
299     count = request->num_headers + 1;
300     if (count > 1)
301         hdrs = heap_realloc_zero( request->headers, sizeof(header_t) * count );
302     else
303         hdrs = heap_alloc_zero( sizeof(header_t) * count );
304
305     if (hdrs)
306     {
307         request->headers = hdrs;
308         request->headers[count - 1].field = strdupW( header->field );
309         request->headers[count - 1].value = strdupW( header->value );
310         request->headers[count - 1].is_request = header->is_request;
311         request->num_headers++;
312         return TRUE;
313     }
314     return FALSE;
315 }
316
317 static BOOL delete_header( request_t *request, DWORD index )
318 {
319     if (!request->num_headers) return FALSE;
320     if (index >= request->num_headers) return FALSE;
321     request->num_headers--;
322
323     heap_free( request->headers[index].field );
324     heap_free( request->headers[index].value );
325
326     memmove( &request->headers[index], &request->headers[index + 1], (request->num_headers - index) * sizeof(header_t) );
327     memset( &request->headers[request->num_headers], 0, sizeof(header_t) );
328     return TRUE;
329 }
330
331 static BOOL process_header( request_t *request, LPCWSTR field, LPCWSTR value, DWORD flags, BOOL request_only )
332 {
333     int index;
334     header_t *header;
335
336     TRACE("%s: %s 0x%08x\n", debugstr_w(field), debugstr_w(value), flags);
337
338     /* replace wins out over add */
339     if (flags & WINHTTP_ADDREQ_FLAG_REPLACE) flags &= ~WINHTTP_ADDREQ_FLAG_ADD;
340
341     if (flags & WINHTTP_ADDREQ_FLAG_ADD) index = -1;
342     else
343         index = get_header_index( request, field, 0, request_only );
344
345     if (index >= 0)
346     {
347         if (flags & WINHTTP_ADDREQ_FLAG_ADD_IF_NEW) return FALSE;
348         header = &request->headers[index];
349     }
350     else if (value)
351     {
352         header_t hdr;
353
354         hdr.field = (LPWSTR)field;
355         hdr.value = (LPWSTR)value;
356         hdr.is_request = request_only;
357
358         return insert_header( request, &hdr );
359     }
360     /* no value to delete */
361     else return TRUE;
362
363     if (flags & WINHTTP_ADDREQ_FLAG_REPLACE)
364     {
365         delete_header( request, index );
366         if (value)
367         {
368             header_t hdr;
369
370             hdr.field = (LPWSTR)field;
371             hdr.value = (LPWSTR)value;
372             hdr.is_request = request_only;
373
374             return insert_header( request, &hdr );
375         }
376         return TRUE;
377     }
378     else if (flags & (WINHTTP_ADDREQ_FLAG_COALESCE_WITH_COMMA | WINHTTP_ADDREQ_FLAG_COALESCE_WITH_SEMICOLON))
379     {
380         WCHAR sep, *tmp;
381         int len, orig_len, value_len;
382
383         orig_len = strlenW( header->value );
384         value_len = strlenW( value );
385
386         if (flags & WINHTTP_ADDREQ_FLAG_COALESCE_WITH_COMMA) sep = ',';
387         else sep = ';';
388
389         len = orig_len + value_len + 2;
390         if ((tmp = heap_realloc( header->value, (len + 1) * sizeof(WCHAR) )))
391         {
392             header->value = tmp;
393
394             header->value[orig_len] = sep;
395             orig_len++;
396             header->value[orig_len] = ' ';
397             orig_len++;
398
399             memcpy( &header->value[orig_len], value, value_len * sizeof(WCHAR) );
400             header->value[len] = 0;
401             return TRUE;
402         }
403     }
404     return TRUE;
405 }
406
407 static BOOL add_request_headers( request_t *request, LPCWSTR headers, DWORD len, DWORD flags )
408 {
409     BOOL ret = FALSE;
410     WCHAR *buffer, *p, *q;
411     header_t *header;
412
413     if (len == ~0UL) len = strlenW( headers );
414     if (!(buffer = heap_alloc( (len + 1) * sizeof(WCHAR) ))) return FALSE;
415     strcpyW( buffer, headers );
416
417     p = buffer;
418     do
419     {
420         q = p;
421         while (*q)
422         {
423             if (q[0] == '\r' && q[1] == '\n') break;
424             q++;
425         }
426         if (!*p) break;
427         if (*q == '\r')
428         {
429             *q = 0;
430             q += 2; /* jump over \r\n */
431         }
432         if ((header = parse_header( p )))
433         {
434             ret = process_header( request, header->field, header->value, flags, TRUE );
435             free_header( header );
436         }
437         p = q;
438     } while (ret);
439
440     heap_free( buffer );
441     return ret;
442 }
443
444 /***********************************************************************
445  *          WinHttpAddRequestHeaders (winhttp.@)
446  */
447 BOOL WINAPI WinHttpAddRequestHeaders( HINTERNET hrequest, LPCWSTR headers, DWORD len, DWORD flags )
448 {
449     BOOL ret;
450     request_t *request;
451
452     TRACE("%p, %s, 0x%x, 0x%08x\n", hrequest, debugstr_w(headers), len, flags);
453
454     if (!headers)
455     {
456         set_last_error( ERROR_INVALID_PARAMETER );
457         return FALSE;
458     }
459     if (!(request = (request_t *)grab_object( hrequest )))
460     {
461         set_last_error( ERROR_INVALID_HANDLE );
462         return FALSE;
463     }
464     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
465     {
466         release_object( &request->hdr );
467         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
468         return FALSE;
469     }
470
471     ret = add_request_headers( request, headers, len, flags );
472
473     release_object( &request->hdr );
474     return ret;
475 }
476
477 static WCHAR *build_request_string( request_t *request )
478 {
479     static const WCHAR space[]   = {' ',0};
480     static const WCHAR crlf[]    = {'\r','\n',0};
481     static const WCHAR colon[]   = {':',' ',0};
482     static const WCHAR twocrlf[] = {'\r','\n','\r','\n',0};
483     static const WCHAR get[]     = {'G','E','T',0};
484     static const WCHAR slash[]   = {'/',0};
485     static const WCHAR http1_1[] = {'H','T','T','P','/','1','.','1',0};
486
487     WCHAR *ret;
488     const WCHAR **headers, **p;
489     const WCHAR *verb = get, *path = slash, *version = http1_1;
490     unsigned int len, i = 0, j;
491
492     if (request->verb && request->verb[0]) verb = request->verb;
493     if (request->path && request->path[0]) path = request->path;
494     if (request->version && request->version[0]) version = request->version;
495
496     /* allocate space for an array of all the string pointers to be added */
497     len = request->num_headers * 4 + 7;
498     if (!(headers = heap_alloc( len * sizeof(LPCWSTR) ))) return NULL;
499
500     headers[i++] = verb;
501     headers[i++] = space;
502     headers[i++] = path;
503     headers[i++] = space;
504     headers[i++] = version;
505
506     for (j = 0; j < request->num_headers; j++)
507     {
508         if (request->headers[j].is_request)
509         {
510             headers[i++] = crlf;
511             headers[i++] = request->headers[j].field;
512             headers[i++] = colon;
513             headers[i++] = request->headers[j].value;
514
515             TRACE("adding header %s (%s)\n", debugstr_w(request->headers[j].field),
516                   debugstr_w(request->headers[j].value));
517         }
518     }
519     headers[i++] = twocrlf;
520     headers[i] = NULL;
521
522     len = 0;
523     for (p = headers; *p; p++) len += strlenW( *p );
524     len++;
525
526     if (!(ret = heap_alloc( len * sizeof(WCHAR) )))
527     {
528         heap_free( headers );
529         return NULL;
530     }
531     *ret = 0;
532     for (p = headers; *p; p++) strcatW( ret, *p );
533
534     heap_free( headers );
535     return ret;
536 }
537
538 #define QUERY_MODIFIER_MASK (WINHTTP_QUERY_FLAG_REQUEST_HEADERS | WINHTTP_QUERY_FLAG_SYSTEMTIME | WINHTTP_QUERY_FLAG_NUMBER)
539
540 static BOOL query_headers( request_t *request, DWORD level, LPCWSTR name, LPVOID buffer, LPDWORD buflen, LPDWORD index )
541 {
542     header_t *header = NULL;
543     BOOL request_only, ret = FALSE;
544     int requested_index, header_index = -1;
545     DWORD attr, len;
546
547     request_only = level & WINHTTP_QUERY_FLAG_REQUEST_HEADERS;
548     requested_index = index ? *index : 0;
549
550     attr = level & ~QUERY_MODIFIER_MASK;
551     switch (attr)
552     {
553     case WINHTTP_QUERY_CUSTOM:
554     {
555         header_index = get_header_index( request, name, requested_index, request_only );
556         break;
557     }
558     case WINHTTP_QUERY_RAW_HEADERS:
559     {
560         WCHAR *headers, *p, *q;
561
562         if (request_only)
563             headers = build_request_string( request );
564         else
565             headers = request->raw_headers;
566
567         if (!(p = headers)) return FALSE;
568         for (len = 0; *p; p++) if (*p != '\r') len++;
569
570         if ((len + 1) * sizeof(WCHAR) > *buflen || !buffer)
571         {
572             len++;
573             set_last_error( ERROR_INSUFFICIENT_BUFFER );
574         }
575         else if (buffer)
576         {
577             for (p = headers, q = (WCHAR *)buffer; *p; p++, q++)
578             {
579                 if (*p != '\r') *q = *p;
580                 else
581                 {
582                     *q = 0;
583                     p++; /* skip '\n' */
584                 }
585             }
586             *q = 0;
587             TRACE("returning data: %s\n", debugstr_wn((WCHAR *)buffer, len));
588             ret = TRUE;
589         }
590         *buflen = len * sizeof(WCHAR);
591         if (request_only) heap_free( headers );
592         return ret;
593     }
594     case WINHTTP_QUERY_RAW_HEADERS_CRLF:
595     {
596         WCHAR *headers;
597
598         if (request_only)
599             headers = build_request_string( request );
600         else
601             headers = request->raw_headers;
602
603         if (!headers) return FALSE;
604         len = strlenW( headers ) * sizeof(WCHAR);
605         if (len + sizeof(WCHAR) > *buflen || !buffer)
606         {
607             len += sizeof(WCHAR);
608             set_last_error( ERROR_INSUFFICIENT_BUFFER );
609         }
610         else if (buffer)
611         {
612             memcpy( buffer, headers, len + sizeof(WCHAR) );
613             TRACE("returning data: %s\n", debugstr_wn(buffer, len / sizeof(WCHAR)));
614             ret = TRUE;
615         }
616         *buflen = len;
617         if (request_only) heap_free( headers );
618         return ret;
619     }
620     default:
621     {
622         if (attr >= sizeof(attribute_table)/sizeof(attribute_table[0]) || !attribute_table[attr])
623         {
624             FIXME("attribute %u not implemented\n", attr);
625             return FALSE;
626         }
627         TRACE("attribute %s\n", debugstr_w(attribute_table[attr]));
628         header_index = get_header_index( request, attribute_table[attr], requested_index, request_only );
629     }
630     }
631
632     if (header_index >= 0)
633     {
634         header = &request->headers[header_index];
635     }
636     if (!header || (request_only && !header->is_request))
637     {
638         set_last_error( ERROR_WINHTTP_HEADER_NOT_FOUND );
639         return FALSE;
640     }
641     if (index) *index += 1;
642     if (level & WINHTTP_QUERY_FLAG_NUMBER)
643     {
644         int *number = buffer;
645         if (sizeof(int) > *buflen)
646         {
647             set_last_error( ERROR_INSUFFICIENT_BUFFER );
648         }
649         else if (number)
650         {
651             *number = atoiW( header->value );
652             TRACE("returning number: %d\n", *number);
653             ret = TRUE;
654         }
655         *buflen = sizeof(int);
656     }
657     else if (level & WINHTTP_QUERY_FLAG_SYSTEMTIME)
658     {
659         SYSTEMTIME *st = buffer;
660         if (sizeof(SYSTEMTIME) > *buflen)
661         {
662             set_last_error( ERROR_INSUFFICIENT_BUFFER );
663         }
664         else if (st && (ret = WinHttpTimeToSystemTime( header->value, st )))
665         {
666             TRACE("returning time: %04d/%02d/%02d - %d - %02d:%02d:%02d.%02d\n",
667                   st->wYear, st->wMonth, st->wDay, st->wDayOfWeek,
668                   st->wHour, st->wMinute, st->wSecond, st->wMilliseconds);
669         }
670         *buflen = sizeof(SYSTEMTIME);
671     }
672     else if (header->value)
673     {
674         WCHAR *string = buffer;
675         DWORD len = (strlenW( header->value ) + 1) * sizeof(WCHAR);
676         if (len > *buflen)
677         {
678             set_last_error( ERROR_INSUFFICIENT_BUFFER );
679             *buflen = len;
680             return FALSE;
681         }
682         else if (string)
683         {
684             strcpyW( string, header->value );
685             TRACE("returning string: %s\n", debugstr_w(string));
686             ret = TRUE;
687         }
688         *buflen = len - sizeof(WCHAR);
689     }
690     return ret;
691 }
692
693 /***********************************************************************
694  *          WinHttpQueryHeaders (winhttp.@)
695  */
696 BOOL WINAPI WinHttpQueryHeaders( HINTERNET hrequest, DWORD level, LPCWSTR name, LPVOID buffer, LPDWORD buflen, LPDWORD index )
697 {
698     BOOL ret;
699     request_t *request;
700
701     TRACE("%p, 0x%08x, %s, %p, %p, %p\n", hrequest, level, debugstr_w(name), buffer, buflen, index);
702
703     if (!(request = (request_t *)grab_object( hrequest )))
704     {
705         set_last_error( ERROR_INVALID_HANDLE );
706         return FALSE;
707     }
708     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
709     {
710         release_object( &request->hdr );
711         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
712         return FALSE;
713     }
714
715     ret = query_headers( request, level, name, buffer, buflen, index );
716
717     release_object( &request->hdr );
718     return ret;
719 }
720
721 static BOOL open_connection( request_t *request )
722 {
723     connect_t *connect;
724     char address[32];
725     WCHAR *addressW;
726
727     if (netconn_connected( &request->netconn )) return TRUE;
728     connect = request->connect;
729
730     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_RESOLVING_NAME, connect->servername, strlenW(connect->servername) + 1 );
731
732     if (!netconn_resolve( connect->servername, connect->serverport, &connect->sockaddr )) return FALSE;
733     inet_ntop( connect->sockaddr.sin_family, &connect->sockaddr.sin_addr, address, sizeof(address) );
734     addressW = strdupAW( address );
735
736     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_NAME_RESOLVED, addressW, strlenW(addressW) + 1 );
737
738     TRACE("connecting to %s:%u\n", address, ntohs(connect->sockaddr.sin_port));
739
740     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_CONNECTING_TO_SERVER, addressW, 0 );
741
742     if (!netconn_create( &request->netconn, connect->sockaddr.sin_family, SOCK_STREAM, 0 ))
743     {
744         heap_free( addressW );
745         return FALSE;
746     }
747     if (!netconn_connect( &request->netconn, (struct sockaddr *)&connect->sockaddr, sizeof(struct sockaddr_in) ))
748     {
749         netconn_close( &request->netconn );
750         heap_free( addressW );
751         return FALSE;
752     }
753     if (request->hdr.flags & WINHTTP_FLAG_SECURE && !netconn_secure_connect( &request->netconn ))
754     {
755         netconn_close( &request->netconn );
756         heap_free( addressW );
757         return FALSE;
758     }
759
760     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_CONNECTED_TO_SERVER, addressW, strlenW(addressW) + 1 );
761
762     heap_free( addressW );
763     return TRUE;
764 }
765
766 void close_connection( request_t *request )
767 {
768     if (!netconn_connected( &request->netconn )) return;
769
770     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_CLOSING_CONNECTION, 0, 0 );
771     netconn_close( &request->netconn );
772     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_CONNECTION_CLOSED, 0, 0 );
773 }
774
775 static BOOL add_host_header( request_t *request, WCHAR *hostname, INTERNET_PORT port, DWORD modifier )
776 {
777     BOOL ret;
778     DWORD len;
779     WCHAR *host;
780     static const WCHAR fmt[] = {'%','s',':','%','u',0};
781
782     if (port == INTERNET_DEFAULT_HTTP_PORT || port == INTERNET_DEFAULT_HTTPS_PORT)
783     {
784         return process_header( request, attr_host, hostname, modifier, TRUE );
785     }
786     len = strlenW( hostname ) + 7; /* sizeof(":65335") */
787     if (!(host = heap_alloc( len * sizeof(WCHAR) ))) return FALSE;
788     sprintfW( host, fmt, hostname, port );
789     ret = process_header( request, attr_host, host, modifier, TRUE );
790     heap_free( host );
791     return ret;
792 }
793
794 static BOOL send_request( request_t *request, LPCWSTR headers, DWORD headers_len, LPVOID optional,
795                           DWORD optional_len, DWORD total_len, DWORD_PTR context, BOOL async )
796 {
797     static const WCHAR keep_alive[] = {'K','e','e','p','-','A','l','i','v','e',0};
798     static const WCHAR no_cache[]   = {'n','o','-','c','a','c','h','e',0};
799     static const WCHAR length_fmt[] = {'%','l','d',0};
800     static const WCHAR post[]       = {'P','O','S','T',0};
801
802     BOOL ret = FALSE;
803     connect_t *connect = request->connect;
804     session_t *session = connect->session;
805     WCHAR *req = NULL;
806     char *req_ascii;
807     int bytes_sent;
808     DWORD len;
809
810     if (session->agent)
811         process_header( request, attr_user_agent, session->agent, WINHTTP_ADDREQ_FLAG_ADD_IF_NEW, TRUE );
812
813     if (connect->hostname)
814         add_host_header( request, connect->hostname, connect->hostport, WINHTTP_ADDREQ_FLAG_ADD_IF_NEW );
815
816     if (total_len || (request->verb && !strcmpW( request->verb, post )))
817     {
818         WCHAR length[21]; /* decimal long int + null */
819         sprintfW( length, length_fmt, total_len );
820         process_header( request, attr_content_length, length, WINHTTP_ADDREQ_FLAG_ADD_IF_NEW, TRUE );
821     }
822     if (!(request->hdr.disable_flags & WINHTTP_DISABLE_KEEP_ALIVE))
823     {
824         process_header( request, attr_connection, keep_alive, WINHTTP_ADDREQ_FLAG_ADD_IF_NEW, TRUE );
825     }
826     if (request->hdr.flags & WINHTTP_FLAG_REFRESH)
827     {
828         process_header( request, attr_pragma, no_cache, WINHTTP_ADDREQ_FLAG_ADD_IF_NEW, TRUE );
829         process_header( request, attr_cache_control, no_cache, WINHTTP_ADDREQ_FLAG_ADD_IF_NEW, TRUE );
830     }
831     if (headers && !add_request_headers( request, headers, headers_len, WINHTTP_ADDREQ_FLAG_ADD | WINHTTP_ADDREQ_FLAG_REPLACE ))
832     {
833         TRACE("failed to add request headers\n");
834         return FALSE;
835     }
836
837     if (!(ret = open_connection( request ))) goto end;
838     if (!(req = build_request_string( request ))) goto end;
839
840     if (!(req_ascii = strdupWA( req ))) goto end;
841     TRACE("full request: %s\n", debugstr_a(req_ascii));
842     len = strlen(req_ascii);
843
844     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_SENDING_REQUEST, NULL, 0 );
845
846     ret = netconn_send( &request->netconn, req_ascii, len, 0, &bytes_sent );
847     heap_free( req_ascii );
848     if (!ret) goto end;
849
850     if (optional_len && !netconn_send( &request->netconn, optional, optional_len, 0, &bytes_sent )) goto end;
851     len += optional_len;
852
853     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_REQUEST_SENT, &len, sizeof(DWORD) );
854
855 end:
856     if (async)
857     {
858         if (ret) send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_SENDREQUEST_COMPLETE, NULL, 0 );
859         else
860         {
861             WINHTTP_ASYNC_RESULT result;
862             result.dwResult = API_SEND_REQUEST;
863             result.dwError  = get_last_error();
864             send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_REQUEST_ERROR, &result, sizeof(result) );
865         }
866     }
867     heap_free( req );
868     return ret;
869 }
870
871 static void task_send_request( task_header_t *task )
872 {
873     send_request_t *s = (send_request_t *)task;
874     send_request( s->hdr.request, s->headers, s->headers_len, s->optional, s->optional_len, s->total_len, s->context, TRUE );
875     heap_free( s->headers );
876 }
877
878 /***********************************************************************
879  *          WinHttpSendRequest (winhttp.@)
880  */
881 BOOL WINAPI WinHttpSendRequest( HINTERNET hrequest, LPCWSTR headers, DWORD headers_len,
882                                 LPVOID optional, DWORD optional_len, DWORD total_len, DWORD_PTR context )
883 {
884     BOOL ret;
885     request_t *request;
886
887     TRACE("%p, %s, 0x%x, %u, %u, %lx\n",
888           hrequest, debugstr_w(headers), headers_len, optional_len, total_len, context);
889
890     if (!(request = (request_t *)grab_object( hrequest )))
891     {
892         set_last_error( ERROR_INVALID_HANDLE );
893         return FALSE;
894     }
895     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
896     {
897         release_object( &request->hdr );
898         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
899         return FALSE;
900     }
901
902     if (request->connect->hdr.flags & WINHTTP_FLAG_ASYNC)
903     {
904         send_request_t *s;
905
906         if (!(s = heap_alloc( sizeof(send_request_t) ))) return FALSE;
907         s->hdr.request  = request;
908         s->hdr.proc     = task_send_request;
909         s->headers      = strdupW( headers );
910         s->headers_len  = headers_len;
911         s->optional     = optional;
912         s->optional_len = optional_len;
913         s->total_len    = total_len;
914         s->context      = context;
915
916         addref_object( &request->hdr );
917         ret = queue_task( (task_header_t *)s );
918     }
919     else
920         ret = send_request( request, headers, headers_len, optional, optional_len, total_len, context, FALSE );
921
922     release_object( &request->hdr );
923     return ret;
924 }
925
926 static void clear_response_headers( request_t *request )
927 {
928     unsigned int i;
929
930     for (i = 0; i < request->num_headers; i++)
931     {
932         if (!request->headers[i].field) continue;
933         if (!request->headers[i].value) continue;
934         if (request->headers[i].is_request) continue;
935         delete_header( request, i );
936         i--;
937     }
938 }
939
940 #define MAX_REPLY_LEN   1460
941 #define INITIAL_HEADER_BUFFER_LEN  512
942
943 static BOOL read_reply( request_t *request, BOOL clear )
944 {
945     static const WCHAR crlf[] = {'\r','\n',0};
946
947     char buffer[MAX_REPLY_LEN];
948     DWORD buflen, len, offset, received_len, crlf_len = 2; /* strlenW(crlf) */
949     char *status_code, *status_text;
950     WCHAR *versionW, *status_textW, *raw_headers;
951     WCHAR status_codeW[4]; /* sizeof("nnn") */
952
953     if (!netconn_connected( &request->netconn )) return FALSE;
954
955     /* clear old response headers (eg. from a redirect response) */
956     if (clear) clear_response_headers( request );
957
958     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_RECEIVING_RESPONSE, NULL, 0 );
959
960     received_len = 0;
961     do
962     {
963         buflen = MAX_REPLY_LEN;
964         if (!netconn_get_next_line( &request->netconn, buffer, &buflen )) return FALSE;
965         received_len += buflen;
966
967         /* first line should look like 'HTTP/1.x nnn OK' where nnn is the status code */
968         if (!(status_code = strchr( buffer, ' ' ))) return FALSE;
969         status_code++;
970         if (!(status_text = strchr( status_code, ' ' ))) return FALSE;
971         if ((len = status_text - status_code) != sizeof("nnn") - 1) return FALSE;
972         status_text++;
973
974         TRACE("version [%s] status code [%s] status text [%s]\n",
975               debugstr_an(buffer, status_code - buffer - 1),
976               debugstr_an(status_code, len),
977               debugstr_a(status_text));
978
979     } while (!memcmp( status_code, "100", len )); /* ignore "100 Continue" responses */
980
981     /*  we rely on the fact that the protocol is ascii */
982     MultiByteToWideChar( CP_ACP, 0, status_code, len, status_codeW, len );
983     status_codeW[len] = 0;
984     if (!(process_header( request, attr_status, status_codeW, WINHTTP_ADDREQ_FLAG_REPLACE, FALSE ))) return FALSE;
985
986     len = status_code - buffer;
987     if (!(versionW = heap_alloc( len * sizeof(WCHAR) ))) return FALSE;
988     MultiByteToWideChar( CP_ACP, 0, buffer, len - 1, versionW, len -1 );
989     versionW[len - 1] = 0;
990
991     heap_free( request->version );
992     request->version = versionW;
993
994     len = buflen - (status_text - buffer);
995     if (!(status_textW = heap_alloc( len * sizeof(WCHAR) ))) return FALSE;
996     MultiByteToWideChar( CP_ACP, 0, status_text, len, status_textW, len );
997
998     heap_free( request->status_text );
999     request->status_text = status_textW;
1000
1001     len = max( buflen + crlf_len, INITIAL_HEADER_BUFFER_LEN );
1002     if (!(raw_headers = heap_alloc( len * sizeof(WCHAR) ))) return FALSE;
1003     MultiByteToWideChar( CP_ACP, 0, buffer, buflen, raw_headers, buflen );
1004     memcpy( raw_headers + buflen - 1, crlf, sizeof(crlf) );
1005
1006     heap_free( request->raw_headers );
1007     request->raw_headers = raw_headers;
1008
1009     offset = buflen + crlf_len - 1;
1010     for (;;)
1011     {
1012         header_t *header;
1013
1014         buflen = MAX_REPLY_LEN;
1015         if (!netconn_get_next_line( &request->netconn, buffer, &buflen )) goto end;
1016         received_len += buflen;
1017         if (!*buffer) break;
1018
1019         while (len - offset < buflen + crlf_len)
1020         {
1021             WCHAR *tmp;
1022             len *= 2;
1023             if (!(tmp = heap_realloc( raw_headers, len * sizeof(WCHAR) ))) return FALSE;
1024             request->raw_headers = raw_headers = tmp;
1025         }
1026         MultiByteToWideChar( CP_ACP, 0, buffer, buflen, raw_headers + offset, buflen );
1027
1028         if (!(header = parse_header( raw_headers + offset ))) break;
1029         if (!(process_header( request, header->field, header->value, WINHTTP_ADDREQ_FLAG_ADD, FALSE )))
1030         {
1031             free_header( header );
1032             break;
1033         }
1034         free_header( header );
1035         memcpy( raw_headers + offset + buflen - 1, crlf, sizeof(crlf) );
1036         offset += buflen + crlf_len - 1;
1037     }
1038
1039     TRACE("raw headers: %s\n", debugstr_w(raw_headers));
1040
1041 end:
1042     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_RESPONSE_RECEIVED, &received_len, sizeof(DWORD) );
1043     return TRUE;
1044 }
1045
1046 static BOOL handle_redirect( request_t *request )
1047 {
1048     BOOL ret = FALSE;
1049     DWORD size, len;
1050     URL_COMPONENTS uc;
1051     connect_t *connect = request->connect;
1052     INTERNET_PORT port;
1053     WCHAR *hostname = NULL, *location = NULL;
1054
1055     size = 0;
1056     query_headers( request, WINHTTP_QUERY_LOCATION, NULL, NULL, &size, NULL );
1057     if (!(location = heap_alloc( size ))) return FALSE;
1058     if (!query_headers( request, WINHTTP_QUERY_LOCATION, NULL, location, &size, NULL )) goto end;
1059
1060     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_REDIRECT, location, size / sizeof(WCHAR) + 1 );
1061
1062     memset( &uc, 0, sizeof(uc) );
1063     uc.dwStructSize = sizeof(uc);
1064     uc.dwSchemeLength = uc.dwHostNameLength = uc.dwUrlPathLength = uc.dwExtraInfoLength = ~0UL;
1065
1066     if (!WinHttpCrackUrl( location, size / sizeof(WCHAR), 0, &uc )) /* assume relative redirect */
1067     {
1068         WCHAR *path, *p;
1069
1070         len = strlenW( location ) + 1;
1071         if (location[0] != '/') len++;
1072         if (!(p = path = heap_alloc( len * sizeof(WCHAR) ))) goto end;
1073
1074         if (location[0] != '/') *p++ = '/';
1075         strcpyW( p, location );
1076
1077         heap_free( request->path );
1078         request->path = path;
1079     }
1080     else
1081     {
1082         if (uc.nScheme == INTERNET_SCHEME_HTTP && request->hdr.flags & WINHTTP_FLAG_SECURE)
1083         {
1084             TRACE("redirect from secure page to non-secure page\n");
1085             request->hdr.flags &= ~WINHTTP_FLAG_SECURE;
1086         }
1087         else if (uc.nScheme == INTERNET_SCHEME_HTTPS && !(request->hdr.flags & WINHTTP_FLAG_SECURE))
1088         {
1089             TRACE("redirect from non-secure page to secure page\n");
1090             request->hdr.flags |= WINHTTP_FLAG_SECURE;
1091         }
1092
1093         len = uc.dwHostNameLength;
1094         if (!(hostname = heap_alloc( (len + 1) * sizeof(WCHAR) ))) goto end;
1095         memcpy( hostname, uc.lpszHostName, len * sizeof(WCHAR) );
1096         hostname[len] = 0;
1097
1098         port = uc.nPort ? uc.nPort : (uc.nScheme == INTERNET_SCHEME_HTTPS ? 443 : 80);
1099         if (strcmpiW( connect->servername, hostname ) || connect->serverport != port)
1100         {
1101             heap_free( connect->servername );
1102             connect->servername = hostname;
1103             connect->serverport = connect->hostport = port;
1104
1105             netconn_close( &request->netconn );
1106             if (!(ret = netconn_init( &request->netconn, request->hdr.flags & WINHTTP_FLAG_SECURE ))) goto end;
1107         }
1108         if (!(ret = add_host_header( request, hostname, port, WINHTTP_ADDREQ_FLAG_REPLACE ))) goto end;
1109         if (!(ret = open_connection( request ))) goto end;
1110
1111         heap_free( request->path );
1112         request->path = NULL;
1113         if (uc.lpszUrlPath)
1114         {
1115             len = uc.dwUrlPathLength + uc.dwExtraInfoLength;
1116             if (!(request->path = heap_alloc( (len + 1) * sizeof(WCHAR) ))) goto end;
1117             strcpyW( request->path, uc.lpszUrlPath );
1118         }
1119     }
1120
1121     /* redirects are always GET requests */
1122     heap_free( request->verb );
1123     request->verb = NULL;
1124     ret = TRUE;
1125
1126 end:
1127     if (!ret) heap_free( hostname );
1128     heap_free( location );
1129     return ret;
1130 }
1131
1132 static BOOL receive_data( request_t *request, void *buffer, DWORD size, DWORD *read, BOOL async )
1133 {
1134     DWORD to_read;
1135     int bytes_read;
1136
1137     to_read = min( size, request->content_length - request->content_read );
1138     if (!netconn_recv( &request->netconn, buffer, to_read, async ? 0 : MSG_WAITALL, &bytes_read ))
1139     {
1140         if (bytes_read != to_read)
1141         {
1142             ERR("not all data received %d/%d\n", bytes_read, to_read);
1143         }
1144         /* always return success, even if the network layer returns an error */
1145         *read = 0;
1146         return TRUE;
1147     }
1148     request->content_read += bytes_read;
1149     *read = bytes_read;
1150     return TRUE;
1151 }
1152
1153 static DWORD get_chunk_size( const char *buffer )
1154 {
1155     const char *p;
1156     DWORD size = 0;
1157
1158     for (p = buffer; *p; p++)
1159     {
1160         if (*p >= '0' && *p <= '9') size = size * 16 + *p - '0';
1161         else if (*p >= 'a' && *p <= 'f') size = size * 16 + *p - 'a' + 10;
1162         else if (*p >= 'A' && *p <= 'F') size = size * 16 + *p - 'A' + 10;
1163         else if (*p == ';') break;
1164     }
1165     return size;
1166 }
1167
1168 static BOOL receive_data_chunked( request_t *request, void *buffer, DWORD size, DWORD *read, BOOL async )
1169 {
1170     char reply[MAX_REPLY_LEN], *p = buffer;
1171     DWORD buflen, to_read, to_write = size;
1172     int bytes_read;
1173
1174     *read = 0;
1175     for (;;)
1176     {
1177         if (*read == size) break;
1178
1179         if (request->content_length == ~0UL) /* new chunk */
1180         {
1181             buflen = sizeof(reply);
1182             if (!netconn_get_next_line( &request->netconn, reply, &buflen )) break;
1183
1184             if (!(request->content_length = get_chunk_size( reply )))
1185             {
1186                 /* zero sized chunk marks end of transfer; read any trailing headers and return */
1187                 read_reply( request, FALSE );
1188                 break;
1189             }
1190         }
1191         to_read = min( to_write, request->content_length - request->content_read );
1192
1193         if (!netconn_recv( &request->netconn, p, to_read, async ? 0 : MSG_WAITALL, &bytes_read ))
1194         {
1195             if (bytes_read != to_read)
1196             {
1197                 ERR("Not all data received %d/%d\n", bytes_read, to_read);
1198             }
1199             /* always return success, even if the network layer returns an error */
1200             *read = 0;
1201             break;
1202         }
1203         if (!bytes_read) break;
1204
1205         request->content_read += bytes_read;
1206         to_write -= bytes_read;
1207         *read += bytes_read;
1208         p += bytes_read;
1209
1210         if (request->content_read == request->content_length) /* chunk complete */
1211         {
1212             request->content_read = 0;
1213             request->content_length = ~0UL;
1214
1215             buflen = sizeof(reply);
1216             if (!netconn_get_next_line( &request->netconn, reply, &buflen ))
1217             {
1218                 ERR("Malformed chunk\n");
1219                 *read = 0;
1220                 break;
1221             }
1222         }
1223     }
1224     return TRUE;
1225 }
1226
1227 static BOOL read_data( request_t *request, void *buffer, DWORD to_read, DWORD *read, BOOL async )
1228 {
1229     static const WCHAR chunked[] = {'c','h','u','n','k','e','d',0};
1230
1231     BOOL ret;
1232     WCHAR encoding[20];
1233     DWORD num_bytes, buflen = sizeof(encoding);
1234
1235     if (query_headers( request, WINHTTP_QUERY_TRANSFER_ENCODING, NULL, encoding, &buflen, NULL ) &&
1236         !strcmpiW( encoding, chunked ))
1237     {
1238         ret = receive_data_chunked( request, buffer, to_read, &num_bytes, async );
1239     }
1240     else
1241         ret = receive_data( request, buffer, to_read, &num_bytes, async );
1242
1243     if (async)
1244     {
1245         if (ret) send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_READ_COMPLETE, buffer, num_bytes );
1246         else
1247         {
1248             WINHTTP_ASYNC_RESULT result;
1249             result.dwResult = API_READ_DATA;
1250             result.dwError  = get_last_error();
1251             send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_REQUEST_ERROR, &result, sizeof(result) );
1252         }
1253     }
1254     if (ret && read) *read = num_bytes;
1255     return ret;
1256 }
1257
1258 /* read any content returned by the server so that the connection can be reused */
1259 static void drain_content( request_t *request )
1260 {
1261     DWORD bytes_read;
1262     char buffer[2048];
1263
1264     for (;;)
1265     {
1266         if (!read_data( request, buffer, sizeof(buffer), &bytes_read, FALSE ) || !bytes_read) return;
1267     }
1268 }
1269
1270 static BOOL receive_response( request_t *request, BOOL async )
1271 {
1272     BOOL ret;
1273     DWORD size, query, status;
1274
1275     for (;;)
1276     {
1277         if (!(ret = read_reply( request, TRUE ))) break;
1278
1279         size = sizeof(DWORD);
1280         query = WINHTTP_QUERY_STATUS_CODE | WINHTTP_QUERY_FLAG_NUMBER;
1281         if (!(ret = query_headers( request, query, NULL, &status, &size, NULL ))) break;
1282
1283         size = sizeof(DWORD);
1284         query = WINHTTP_QUERY_CONTENT_LENGTH | WINHTTP_QUERY_FLAG_NUMBER;
1285         if (!query_headers( request, query, NULL, &request->content_length, &size, NULL ))
1286             request->content_length = ~0UL;
1287
1288         if (status == 301 || status == 302)
1289         {
1290             if (request->hdr.disable_flags & WINHTTP_DISABLE_REDIRECTS) break;
1291             drain_content( request );
1292             if (!(ret = handle_redirect( request ))) break;
1293             ret = send_request( request, NULL, 0, NULL, 0, 0, 0, FALSE ); /* recurse synchronously */
1294             continue;
1295         }
1296         if (status == 401) FIXME("authentication not supported\n");
1297         break;
1298     }
1299
1300     if (async)
1301     {
1302         if (ret) send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_HEADERS_AVAILABLE, NULL, 0 );
1303         else
1304         {
1305             WINHTTP_ASYNC_RESULT result;
1306             result.dwResult = API_RECEIVE_RESPONSE;
1307             result.dwError  = get_last_error();
1308             send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_REQUEST_ERROR, &result, sizeof(result) );
1309         }
1310     }
1311     return ret;
1312 }
1313
1314 static void task_receive_response( task_header_t *task )
1315 {
1316     receive_response_t *r = (receive_response_t *)task;
1317     receive_response( r->hdr.request, TRUE );
1318 }
1319
1320 /***********************************************************************
1321  *          WinHttpReceiveResponse (winhttp.@)
1322  */
1323 BOOL WINAPI WinHttpReceiveResponse( HINTERNET hrequest, LPVOID reserved )
1324 {
1325     BOOL ret;
1326     request_t *request;
1327
1328     TRACE("%p, %p\n", hrequest, reserved);
1329
1330     if (!(request = (request_t *)grab_object( hrequest )))
1331     {
1332         set_last_error( ERROR_INVALID_HANDLE );
1333         return FALSE;
1334     }
1335     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
1336     {
1337         release_object( &request->hdr );
1338         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
1339         return FALSE;
1340     }
1341
1342     if (request->connect->hdr.flags & WINHTTP_FLAG_ASYNC)
1343     {
1344         receive_response_t *r;
1345
1346         if (!(r = heap_alloc( sizeof(receive_response_t) ))) return FALSE;
1347         r->hdr.request = request;
1348         r->hdr.proc    = task_receive_response;
1349
1350         addref_object( &request->hdr );
1351         ret = queue_task( (task_header_t *)r );
1352     }
1353     else
1354         ret = receive_response( request, FALSE );
1355
1356     release_object( &request->hdr );
1357     return ret;
1358 }
1359
1360 static BOOL query_data( request_t *request, LPDWORD available, BOOL async )
1361 {
1362     BOOL ret;
1363     DWORD num_bytes;
1364
1365     if ((ret = netconn_query_data_available( &request->netconn, &num_bytes )))
1366     {
1367         if (request->content_read < request->content_length)
1368         {
1369             if (!num_bytes)
1370             {
1371                 char buffer[4096];
1372                 size_t to_read = min( sizeof(buffer), request->content_length - request->content_read );
1373
1374                 ret = netconn_recv( &request->netconn, buffer, to_read, MSG_PEEK, (int *)&num_bytes );
1375                 if (ret && !num_bytes) WARN("expected more data to be available\n");
1376             }
1377         }
1378         else if (num_bytes)
1379         {
1380             WARN("extra data available %u\n", num_bytes);
1381             ret = FALSE;
1382         }
1383     }
1384     TRACE("%u bytes available\n", num_bytes);
1385
1386     if (async)
1387     {
1388         if (ret) send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_DATA_AVAILABLE, &num_bytes, sizeof(DWORD) );
1389         else
1390         {
1391             WINHTTP_ASYNC_RESULT result;
1392             result.dwResult = API_QUERY_DATA_AVAILABLE;
1393             result.dwError  = get_last_error();
1394             send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_REQUEST_ERROR, &result, sizeof(result) );
1395         }
1396     }
1397     if (ret && available) *available = num_bytes;
1398     return ret;
1399 }
1400
1401 static void task_query_data( task_header_t *task )
1402 {
1403     query_data_t *q = (query_data_t *)task;
1404     query_data( q->hdr.request, q->available, TRUE );
1405 }
1406
1407 /***********************************************************************
1408  *          WinHttpQueryDataAvailable (winhttp.@)
1409  */
1410 BOOL WINAPI WinHttpQueryDataAvailable( HINTERNET hrequest, LPDWORD available )
1411 {
1412     BOOL ret;
1413     request_t *request;
1414
1415     TRACE("%p, %p\n", hrequest, available);
1416
1417     if (!(request = (request_t *)grab_object( hrequest )))
1418     {
1419         set_last_error( ERROR_INVALID_HANDLE );
1420         return FALSE;
1421     }
1422     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
1423     {
1424         release_object( &request->hdr );
1425         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
1426         return FALSE;
1427     }
1428
1429     if (request->connect->hdr.flags & WINHTTP_FLAG_ASYNC)
1430     {
1431         query_data_t *q;
1432
1433         if (!(q = heap_alloc( sizeof(query_data_t) ))) return FALSE;
1434         q->hdr.request = request;
1435         q->hdr.proc    = task_query_data;
1436         q->available   = available;
1437
1438         addref_object( &request->hdr );
1439         ret = queue_task( (task_header_t *)q );
1440     }
1441     else
1442         ret = query_data( request, available, FALSE );
1443
1444     release_object( &request->hdr );
1445     return ret;
1446 }
1447
1448 static void task_read_data( task_header_t *task )
1449 {
1450     read_data_t *r = (read_data_t *)task;
1451     read_data( r->hdr.request, r->buffer, r->to_read, r->read, TRUE );
1452 }
1453
1454 /***********************************************************************
1455  *          WinHttpReadData (winhttp.@)
1456  */
1457 BOOL WINAPI WinHttpReadData( HINTERNET hrequest, LPVOID buffer, DWORD to_read, LPDWORD read )
1458 {
1459     BOOL ret;
1460     request_t *request;
1461
1462     TRACE("%p, %p, %d, %p\n", hrequest, buffer, to_read, read);
1463
1464     if (!(request = (request_t *)grab_object( hrequest )))
1465     {
1466         set_last_error( ERROR_INVALID_HANDLE );
1467         return FALSE;
1468     }
1469     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
1470     {
1471         release_object( &request->hdr );
1472         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
1473         return FALSE;
1474     }
1475
1476     if (request->connect->hdr.flags & WINHTTP_FLAG_ASYNC)
1477     {
1478         read_data_t *r;
1479
1480         if (!(r = heap_alloc( sizeof(read_data_t) ))) return FALSE;
1481         r->hdr.request = request;
1482         r->hdr.proc    = task_read_data;
1483         r->buffer      = buffer;
1484         r->to_read     = to_read;
1485         r->read        = read;
1486
1487         addref_object( &request->hdr );
1488         ret = queue_task( (task_header_t *)r );
1489     }
1490     else
1491         ret = read_data( request, buffer, to_read, read, FALSE );
1492
1493     release_object( &request->hdr );
1494     return ret;
1495 }
1496
1497 static BOOL write_data( request_t *request, LPCVOID buffer, DWORD to_write, LPDWORD written, BOOL async )
1498 {
1499     BOOL ret;
1500     int num_bytes;
1501
1502     ret = netconn_send( &request->netconn, buffer, to_write, 0, &num_bytes );
1503
1504     if (async)
1505     {
1506         if (ret) send_callback( &request->hdr, WINHTTP_CALLBACK_FLAG_WRITE_COMPLETE, &num_bytes, sizeof(DWORD) );
1507         else
1508         {
1509             WINHTTP_ASYNC_RESULT result;
1510             result.dwResult = API_WRITE_DATA;
1511             result.dwError  = get_last_error();
1512             send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_REQUEST_ERROR, &result, sizeof(result) );
1513         }
1514     }
1515     if (ret && written) *written = num_bytes;
1516     return ret;
1517 }
1518
1519 static void task_write_data( task_header_t *task )
1520 {
1521     write_data_t *w = (write_data_t *)task;
1522     write_data( w->hdr.request, w->buffer, w->to_write, w->written, TRUE );
1523 }
1524
1525 /***********************************************************************
1526  *          WinHttpWriteData (winhttp.@)
1527  */
1528 BOOL WINAPI WinHttpWriteData( HINTERNET hrequest, LPCVOID buffer, DWORD to_write, LPDWORD written )
1529 {
1530     BOOL ret;
1531     request_t *request;
1532
1533     TRACE("%p, %p, %d, %p\n", hrequest, buffer, to_write, written);
1534
1535     if (!(request = (request_t *)grab_object( hrequest )))
1536     {
1537         set_last_error( ERROR_INVALID_HANDLE );
1538         return FALSE;
1539     }
1540     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
1541     {
1542         release_object( &request->hdr );
1543         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
1544         return FALSE;
1545     }
1546
1547     if (request->connect->hdr.flags & WINHTTP_FLAG_ASYNC)
1548     {
1549         write_data_t *w;
1550
1551         if (!(w = heap_alloc( sizeof(write_data_t) ))) return FALSE;
1552         w->hdr.request = request;
1553         w->hdr.proc    = task_write_data;
1554         w->buffer      = buffer;
1555         w->to_write    = to_write;
1556         w->written     = written;
1557
1558         addref_object( &request->hdr );
1559         ret = queue_task( (task_header_t *)w );
1560     }
1561     else
1562         ret = write_data( request, buffer, to_write, written, FALSE );
1563
1564     release_object( &request->hdr );
1565     return ret;
1566 }
1567
1568 #define ARRAYSIZE(array) (sizeof(array) / sizeof((array)[0]))
1569
1570 static DWORD auth_scheme_from_header( WCHAR *header )
1571 {
1572     static const WCHAR basic[]     = {'B','a','s','i','c'};
1573     static const WCHAR ntlm[]      = {'N','T','L','M'};
1574     static const WCHAR passport[]  = {'P','a','s','s','p','o','r','t'};
1575     static const WCHAR digest[]    = {'D','i','g','e','s','t'};
1576     static const WCHAR negotiate[] = {'N','e','g','o','t','i','a','t','e'};
1577
1578     if (!strncmpiW( header, basic, ARRAYSIZE(basic) ) &&
1579         (header[ARRAYSIZE(basic)] == ' ' || !header[ARRAYSIZE(basic)])) return WINHTTP_AUTH_SCHEME_BASIC;
1580
1581     if (!strncmpiW( header, ntlm, ARRAYSIZE(ntlm) ) &&
1582         (header[ARRAYSIZE(ntlm)] == ' ' || !header[ARRAYSIZE(ntlm)])) return WINHTTP_AUTH_SCHEME_NTLM;
1583
1584     if (!strncmpiW( header, passport, ARRAYSIZE(passport) ) &&
1585         (header[ARRAYSIZE(passport)] == ' ' || !header[ARRAYSIZE(passport)])) return WINHTTP_AUTH_SCHEME_PASSPORT;
1586
1587     if (!strncmpiW( header, digest, ARRAYSIZE(digest) ) &&
1588         (header[ARRAYSIZE(digest)] == ' ' || !header[ARRAYSIZE(digest)])) return WINHTTP_AUTH_SCHEME_DIGEST;
1589
1590     if (!strncmpiW( header, negotiate, ARRAYSIZE(negotiate) ) &&
1591         (header[ARRAYSIZE(negotiate)] == ' ' || !header[ARRAYSIZE(negotiate)])) return WINHTTP_AUTH_SCHEME_NEGOTIATE;
1592
1593     return 0;
1594 }
1595
1596 static BOOL query_auth_schemes( request_t *request, DWORD level, LPDWORD supported, LPDWORD first )
1597 {
1598     DWORD index = 0;
1599     BOOL ret = FALSE;
1600
1601     for (;;)
1602     {
1603         WCHAR *buffer;
1604         DWORD size, scheme;
1605
1606         size = 0;
1607         query_headers( request, level, NULL, NULL, &size, &index );
1608         if (GetLastError() != ERROR_INSUFFICIENT_BUFFER) break;
1609
1610         index--;
1611         if (!(buffer = heap_alloc( size ))) return FALSE;
1612         if (!query_headers( request, level, NULL, buffer, &size, &index ))
1613         {
1614             heap_free( buffer );
1615             return FALSE;
1616         }
1617         scheme = auth_scheme_from_header( buffer );
1618         if (index == 1) *first = scheme;
1619         *supported |= scheme;
1620
1621         heap_free( buffer );
1622         ret = TRUE;
1623     }
1624     return ret;
1625 }
1626
1627 /***********************************************************************
1628  *          WinHttpQueryAuthSchemes (winhttp.@)
1629  */
1630 BOOL WINAPI WinHttpQueryAuthSchemes( HINTERNET hrequest, LPDWORD supported, LPDWORD first, LPDWORD target )
1631 {
1632     BOOL ret = FALSE;
1633     request_t *request;
1634
1635     TRACE("%p, %p, %p, %p\n", hrequest, supported, first, target);
1636
1637     if (!(request = (request_t *)grab_object( hrequest )))
1638     {
1639         set_last_error( ERROR_INVALID_HANDLE );
1640         return FALSE;
1641     }
1642     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
1643     {
1644         release_object( &request->hdr );
1645         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
1646         return FALSE;
1647     }
1648
1649     if (query_auth_schemes( request, WINHTTP_QUERY_WWW_AUTHENTICATE, supported, first ))
1650     {
1651         *target = WINHTTP_AUTH_TARGET_SERVER;
1652         ret = TRUE;
1653     }
1654     else if (query_auth_schemes( request, WINHTTP_QUERY_PROXY_AUTHENTICATE, supported, first ))
1655     {
1656         *target = WINHTTP_AUTH_TARGET_PROXY;
1657         ret = TRUE;
1658     }
1659
1660     release_object( &request->hdr );
1661     return ret;
1662 }
1663
1664 static UINT encode_base64( const char *bin, unsigned int len, WCHAR *base64 )
1665 {
1666     UINT n = 0, x;
1667     static const char base64enc[] =
1668         "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/";
1669
1670     while (len > 0)
1671     {
1672         /* first 6 bits, all from bin[0] */
1673         base64[n++] = base64enc[(bin[0] & 0xfc) >> 2];
1674         x = (bin[0] & 3) << 4;
1675
1676         /* next 6 bits, 2 from bin[0] and 4 from bin[1] */
1677         if (len == 1)
1678         {
1679             base64[n++] = base64enc[x];
1680             base64[n++] = '=';
1681             base64[n++] = '=';
1682             break;
1683         }
1684         base64[n++] = base64enc[x | ((bin[1] & 0xf0) >> 4)];
1685         x = (bin[1] & 0x0f) << 2;
1686
1687         /* next 6 bits 4 from bin[1] and 2 from bin[2] */
1688         if (len == 2)
1689         {
1690             base64[n++] = base64enc[x];
1691             base64[n++] = '=';
1692             break;
1693         }
1694         base64[n++] = base64enc[x | ((bin[2] & 0xc0) >> 6)];
1695
1696         /* last 6 bits, all from bin [2] */
1697         base64[n++] = base64enc[bin[2] & 0x3f];
1698         bin += 3;
1699         len -= 3;
1700     }
1701     base64[n] = 0;
1702     return n;
1703 }
1704
1705 static BOOL set_credentials( request_t *request, DWORD target, DWORD scheme, LPCWSTR username, LPCWSTR password )
1706 {
1707     static const WCHAR basic[] = {'B','a','s','i','c',' ',0};
1708
1709     const WCHAR *auth_scheme, *auth_target;
1710     WCHAR *auth_header;
1711     DWORD len, auth_data_len;
1712     char *auth_data;
1713     BOOL ret;
1714
1715     switch (target)
1716     {
1717     case WINHTTP_AUTH_TARGET_SERVER: auth_target = attr_authorization; break;
1718     case WINHTTP_AUTH_TARGET_PROXY:  auth_target = attr_proxy_authorization; break;
1719     default:
1720         WARN("unknown target %x\n", target);
1721         return FALSE;
1722     }
1723     switch (scheme)
1724     {
1725     case WINHTTP_AUTH_SCHEME_BASIC:
1726     {
1727         int userlen = WideCharToMultiByte( CP_UTF8, 0, username, strlenW( username ), NULL, 0, NULL, NULL );
1728         int passlen = WideCharToMultiByte( CP_UTF8, 0, password, strlenW( password ), NULL, 0, NULL, NULL );
1729
1730         TRACE("basic authentication\n");
1731
1732         auth_scheme = basic;
1733         auth_data_len = userlen + 1 + passlen;
1734         if (!(auth_data = heap_alloc( auth_data_len ))) return FALSE;
1735
1736         WideCharToMultiByte( CP_UTF8, 0, username, -1, auth_data, userlen, NULL, NULL );
1737         auth_data[userlen] = ':';
1738         WideCharToMultiByte( CP_UTF8, 0, password, -1, auth_data + userlen + 1, passlen, NULL, NULL );
1739         break;
1740     }
1741     case WINHTTP_AUTH_SCHEME_NTLM:
1742     case WINHTTP_AUTH_SCHEME_PASSPORT:
1743     case WINHTTP_AUTH_SCHEME_DIGEST:
1744     case WINHTTP_AUTH_SCHEME_NEGOTIATE:
1745         FIXME("unimplemented authentication scheme %x\n", scheme);
1746         return FALSE;
1747     default:
1748         WARN("unknown authentication scheme %x\n", scheme);
1749         return FALSE;
1750     }
1751
1752     len = strlenW( auth_scheme ) + ((auth_data_len + 2) * 4) / 3;
1753     if (!(auth_header = heap_alloc( (len + 1) * sizeof(WCHAR) )))
1754     {
1755         heap_free( auth_data );
1756         return FALSE;
1757     }
1758     strcpyW( auth_header, auth_scheme );
1759     encode_base64( auth_data, auth_data_len, auth_header + strlenW( auth_header ) );
1760
1761     ret = process_header( request, auth_target, auth_header, WINHTTP_ADDREQ_FLAG_ADD | WINHTTP_ADDREQ_FLAG_REPLACE, TRUE );
1762
1763     heap_free( auth_data );
1764     heap_free( auth_header );
1765     return ret;
1766 }
1767
1768 /***********************************************************************
1769  *          WinHttpSetCredentials (winhttp.@)
1770  */
1771 BOOL WINAPI WinHttpSetCredentials( HINTERNET hrequest, DWORD target, DWORD scheme, LPCWSTR username,
1772                                    LPCWSTR password, LPVOID params )
1773 {
1774     BOOL ret;
1775     request_t *request;
1776
1777     TRACE("%p, %x, 0x%08x, %s, %p, %p\n", hrequest, target, scheme, debugstr_w(username), password, params);
1778
1779     if (!(request = (request_t *)grab_object( hrequest )))
1780     {
1781         set_last_error( ERROR_INVALID_HANDLE );
1782         return FALSE;
1783     }
1784     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
1785     {
1786         release_object( &request->hdr );
1787         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
1788         return FALSE;
1789     }
1790
1791     ret = set_credentials( request, target, scheme, username, password );
1792
1793     release_object( &request->hdr );
1794     return ret;
1795 }