winhttp: Implement IWinHttpRequest::Send.
[wine] / dlls / winhttp / request.c
1 /*
2  * Copyright 2004 Mike McCormack for CodeWeavers
3  * Copyright 2006 Rob Shearman for CodeWeavers
4  * Copyright 2008 Hans Leidekker for CodeWeavers
5  * Copyright 2009 Juan Lang
6  *
7  * This library is free software; you can redistribute it and/or
8  * modify it under the terms of the GNU Lesser General Public
9  * License as published by the Free Software Foundation; either
10  * version 2.1 of the License, or (at your option) any later version.
11  *
12  * This library is distributed in the hope that it will be useful,
13  * but WITHOUT ANY WARRANTY; without even the implied warranty of
14  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
15  * Lesser General Public License for more details.
16  *
17  * You should have received a copy of the GNU Lesser General Public
18  * License along with this library; if not, write to the Free Software
19  * Foundation, Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301, USA
20  */
21
22 #define COBJMACROS
23 #include "config.h"
24 #include "wine/port.h"
25 #include "wine/debug.h"
26
27 #include <stdarg.h>
28 #ifdef HAVE_ARPA_INET_H
29 # include <arpa/inet.h>
30 #endif
31
32 #include "windef.h"
33 #include "winbase.h"
34 #include "ole2.h"
35 #include "initguid.h"
36 #include "httprequest.h"
37 #include "winhttp.h"
38
39 #include "winhttp_private.h"
40
41 WINE_DEFAULT_DEBUG_CHANNEL(winhttp);
42
43 static const WCHAR attr_accept[] = {'A','c','c','e','p','t',0};
44 static const WCHAR attr_accept_charset[] = {'A','c','c','e','p','t','-','C','h','a','r','s','e','t', 0};
45 static const WCHAR attr_accept_encoding[] = {'A','c','c','e','p','t','-','E','n','c','o','d','i','n','g',0};
46 static const WCHAR attr_accept_language[] = {'A','c','c','e','p','t','-','L','a','n','g','u','a','g','e',0};
47 static const WCHAR attr_accept_ranges[] = {'A','c','c','e','p','t','-','R','a','n','g','e','s',0};
48 static const WCHAR attr_age[] = {'A','g','e',0};
49 static const WCHAR attr_allow[] = {'A','l','l','o','w',0};
50 static const WCHAR attr_authorization[] = {'A','u','t','h','o','r','i','z','a','t','i','o','n',0};
51 static const WCHAR attr_cache_control[] = {'C','a','c','h','e','-','C','o','n','t','r','o','l',0};
52 static const WCHAR attr_connection[] = {'C','o','n','n','e','c','t','i','o','n',0};
53 static const WCHAR attr_content_base[] = {'C','o','n','t','e','n','t','-','B','a','s','e',0};
54 static const WCHAR attr_content_encoding[] = {'C','o','n','t','e','n','t','-','E','n','c','o','d','i','n','g',0};
55 static const WCHAR attr_content_id[] = {'C','o','n','t','e','n','t','-','I','D',0};
56 static const WCHAR attr_content_language[] = {'C','o','n','t','e','n','t','-','L','a','n','g','u','a','g','e',0};
57 static const WCHAR attr_content_length[] = {'C','o','n','t','e','n','t','-','L','e','n','g','t','h',0};
58 static const WCHAR attr_content_location[] = {'C','o','n','t','e','n','t','-','L','o','c','a','t','i','o','n',0};
59 static const WCHAR attr_content_md5[] = {'C','o','n','t','e','n','t','-','M','D','5',0};
60 static const WCHAR attr_content_range[] = {'C','o','n','t','e','n','t','-','R','a','n','g','e',0};
61 static const WCHAR attr_content_transfer_encoding[] = {'C','o','n','t','e','n','t','-','T','r','a','n','s','f','e','r','-','E','n','c','o','d','i','n','g',0};
62 static const WCHAR attr_content_type[] = {'C','o','n','t','e','n','t','-','T','y','p','e',0};
63 static const WCHAR attr_cookie[] = {'C','o','o','k','i','e',0};
64 static const WCHAR attr_date[] = {'D','a','t','e',0};
65 static const WCHAR attr_from[] = {'F','r','o','m',0};
66 static const WCHAR attr_etag[] = {'E','T','a','g',0};
67 static const WCHAR attr_expect[] = {'E','x','p','e','c','t',0};
68 static const WCHAR attr_expires[] = {'E','x','p','i','r','e','s',0};
69 static const WCHAR attr_host[] = {'H','o','s','t',0};
70 static const WCHAR attr_if_match[] = {'I','f','-','M','a','t','c','h',0};
71 static const WCHAR attr_if_modified_since[] = {'I','f','-','M','o','d','i','f','i','e','d','-','S','i','n','c','e',0};
72 static const WCHAR attr_if_none_match[] = {'I','f','-','N','o','n','e','-','M','a','t','c','h',0};
73 static const WCHAR attr_if_range[] = {'I','f','-','R','a','n','g','e',0};
74 static const WCHAR attr_if_unmodified_since[] = {'I','f','-','U','n','m','o','d','i','f','i','e','d','-','S','i','n','c','e',0};
75 static const WCHAR attr_last_modified[] = {'L','a','s','t','-','M','o','d','i','f','i','e','d',0};
76 static const WCHAR attr_location[] = {'L','o','c','a','t','i','o','n',0};
77 static const WCHAR attr_max_forwards[] = {'M','a','x','-','F','o','r','w','a','r','d','s',0};
78 static const WCHAR attr_mime_version[] = {'M','i','m','e','-','V','e','r','s','i','o','n',0};
79 static const WCHAR attr_pragma[] = {'P','r','a','g','m','a',0};
80 static const WCHAR attr_proxy_authenticate[] = {'P','r','o','x','y','-','A','u','t','h','e','n','t','i','c','a','t','e',0};
81 static const WCHAR attr_proxy_authorization[] = {'P','r','o','x','y','-','A','u','t','h','o','r','i','z','a','t','i','o','n',0};
82 static const WCHAR attr_proxy_connection[] = {'P','r','o','x','y','-','C','o','n','n','e','c','t','i','o','n',0};
83 static const WCHAR attr_public[] = {'P','u','b','l','i','c',0};
84 static const WCHAR attr_range[] = {'R','a','n','g','e',0};
85 static const WCHAR attr_referer[] = {'R','e','f','e','r','e','r',0};
86 static const WCHAR attr_retry_after[] = {'R','e','t','r','y','-','A','f','t','e','r',0};
87 static const WCHAR attr_server[] = {'S','e','r','v','e','r',0};
88 static const WCHAR attr_set_cookie[] = {'S','e','t','-','C','o','o','k','i','e',0};
89 static const WCHAR attr_status[] = {'S','t','a','t','u','s',0};
90 static const WCHAR attr_transfer_encoding[] = {'T','r','a','n','s','f','e','r','-','E','n','c','o','d','i','n','g',0};
91 static const WCHAR attr_unless_modified_since[] = {'U','n','l','e','s','s','-','M','o','d','i','f','i','e','d','-','S','i','n','c','e',0};
92 static const WCHAR attr_upgrade[] = {'U','p','g','r','a','d','e',0};
93 static const WCHAR attr_uri[] = {'U','R','I',0};
94 static const WCHAR attr_user_agent[] = {'U','s','e','r','-','A','g','e','n','t',0};
95 static const WCHAR attr_vary[] = {'V','a','r','y',0};
96 static const WCHAR attr_via[] = {'V','i','a',0};
97 static const WCHAR attr_warning[] = {'W','a','r','n','i','n','g',0};
98 static const WCHAR attr_www_authenticate[] = {'W','W','W','-','A','u','t','h','e','n','t','i','c','a','t','e',0};
99
100 static const WCHAR *attribute_table[] =
101 {
102     attr_mime_version,              /* WINHTTP_QUERY_MIME_VERSION               = 0  */
103     attr_content_type,              /* WINHTTP_QUERY_CONTENT_TYPE               = 1  */
104     attr_content_transfer_encoding, /* WINHTTP_QUERY_CONTENT_TRANSFER_ENCODING  = 2  */
105     attr_content_id,                /* WINHTTP_QUERY_CONTENT_ID                 = 3  */
106     NULL,                           /* WINHTTP_QUERY_CONTENT_DESCRIPTION        = 4  */
107     attr_content_length,            /* WINHTTP_QUERY_CONTENT_LENGTH             = 5  */
108     attr_content_language,          /* WINHTTP_QUERY_CONTENT_LANGUAGE           = 6  */
109     attr_allow,                     /* WINHTTP_QUERY_ALLOW                      = 7  */
110     attr_public,                    /* WINHTTP_QUERY_PUBLIC                     = 8  */
111     attr_date,                      /* WINHTTP_QUERY_DATE                       = 9  */
112     attr_expires,                   /* WINHTTP_QUERY_EXPIRES                    = 10 */
113     attr_last_modified,             /* WINHTTP_QUERY_LAST_MODIFIEDcw            = 11 */
114     NULL,                           /* WINHTTP_QUERY_MESSAGE_ID                 = 12 */
115     attr_uri,                       /* WINHTTP_QUERY_URI                        = 13 */
116     attr_from,                      /* WINHTTP_QUERY_DERIVED_FROM               = 14 */
117     NULL,                           /* WINHTTP_QUERY_COST                       = 15 */
118     NULL,                           /* WINHTTP_QUERY_LINK                       = 16 */
119     attr_pragma,                    /* WINHTTP_QUERY_PRAGMA                     = 17 */
120     NULL,                           /* WINHTTP_QUERY_VERSION                    = 18 */
121     attr_status,                    /* WINHTTP_QUERY_STATUS_CODE                = 19 */
122     NULL,                           /* WINHTTP_QUERY_STATUS_TEXT                = 20 */
123     NULL,                           /* WINHTTP_QUERY_RAW_HEADERS                = 21 */
124     NULL,                           /* WINHTTP_QUERY_RAW_HEADERS_CRLF           = 22 */
125     attr_connection,                /* WINHTTP_QUERY_CONNECTION                 = 23 */
126     attr_accept,                    /* WINHTTP_QUERY_ACCEPT                     = 24 */
127     attr_accept_charset,            /* WINHTTP_QUERY_ACCEPT_CHARSET             = 25 */
128     attr_accept_encoding,           /* WINHTTP_QUERY_ACCEPT_ENCODING            = 26 */
129     attr_accept_language,           /* WINHTTP_QUERY_ACCEPT_LANGUAGE            = 27 */
130     attr_authorization,             /* WINHTTP_QUERY_AUTHORIZATION              = 28 */
131     attr_content_encoding,          /* WINHTTP_QUERY_CONTENT_ENCODING           = 29 */
132     NULL,                           /* WINHTTP_QUERY_FORWARDED                  = 30 */
133     NULL,                           /* WINHTTP_QUERY_FROM                       = 31 */
134     attr_if_modified_since,         /* WINHTTP_QUERY_IF_MODIFIED_SINCE          = 32 */
135     attr_location,                  /* WINHTTP_QUERY_LOCATION                   = 33 */
136     NULL,                           /* WINHTTP_QUERY_ORIG_URI                   = 34 */
137     attr_referer,                   /* WINHTTP_QUERY_REFERER                    = 35 */
138     attr_retry_after,               /* WINHTTP_QUERY_RETRY_AFTER                = 36 */
139     attr_server,                    /* WINHTTP_QUERY_SERVER                     = 37 */
140     NULL,                           /* WINHTTP_TITLE                            = 38 */
141     attr_user_agent,                /* WINHTTP_QUERY_USER_AGENT                 = 39 */
142     attr_www_authenticate,          /* WINHTTP_QUERY_WWW_AUTHENTICATE           = 40 */
143     attr_proxy_authenticate,        /* WINHTTP_QUERY_PROXY_AUTHENTICATE         = 41 */
144     attr_accept_ranges,             /* WINHTTP_QUERY_ACCEPT_RANGES              = 42 */
145     attr_set_cookie,                /* WINHTTP_QUERY_SET_COOKIE                 = 43 */
146     attr_cookie,                    /* WINHTTP_QUERY_COOKIE                     = 44 */
147     NULL,                           /* WINHTTP_QUERY_REQUEST_METHOD             = 45 */
148     NULL,                           /* WINHTTP_QUERY_REFRESH                    = 46 */
149     NULL,                           /* WINHTTP_QUERY_CONTENT_DISPOSITION        = 47 */
150     attr_age,                       /* WINHTTP_QUERY_AGE                        = 48 */
151     attr_cache_control,             /* WINHTTP_QUERY_CACHE_CONTROL              = 49 */
152     attr_content_base,              /* WINHTTP_QUERY_CONTENT_BASE               = 50 */
153     attr_content_location,          /* WINHTTP_QUERY_CONTENT_LOCATION           = 51 */
154     attr_content_md5,               /* WINHTTP_QUERY_CONTENT_MD5                = 52 */
155     attr_content_range,             /* WINHTTP_QUERY_CONTENT_RANGE              = 53 */
156     attr_etag,                      /* WINHTTP_QUERY_ETAG                       = 54 */
157     attr_host,                      /* WINHTTP_QUERY_HOST                       = 55 */
158     attr_if_match,                  /* WINHTTP_QUERY_IF_MATCH                   = 56 */
159     attr_if_none_match,             /* WINHTTP_QUERY_IF_NONE_MATCH              = 57 */
160     attr_if_range,                  /* WINHTTP_QUERY_IF_RANGE                   = 58 */
161     attr_if_unmodified_since,       /* WINHTTP_QUERY_IF_UNMODIFIED_SINCE        = 59 */
162     attr_max_forwards,              /* WINHTTP_QUERY_MAX_FORWARDS               = 60 */
163     attr_proxy_authorization,       /* WINHTTP_QUERY_PROXY_AUTHORIZATION        = 61 */
164     attr_range,                     /* WINHTTP_QUERY_RANGE                      = 62 */
165     attr_transfer_encoding,         /* WINHTTP_QUERY_TRANSFER_ENCODING          = 63 */
166     attr_upgrade,                   /* WINHTTP_QUERY_UPGRADE                    = 64 */
167     attr_vary,                      /* WINHTTP_QUERY_VARY                       = 65 */
168     attr_via,                       /* WINHTTP_QUERY_VIA                        = 66 */
169     attr_warning,                   /* WINHTTP_QUERY_WARNING                    = 67 */
170     attr_expect,                    /* WINHTTP_QUERY_EXPECT                     = 68 */
171     attr_proxy_connection,          /* WINHTTP_QUERY_PROXY_CONNECTION           = 69 */
172     attr_unless_modified_since,     /* WINHTTP_QUERY_UNLESS_MODIFIED_SINCE      = 70 */
173     NULL,                           /* WINHTTP_QUERY_PROXY_SUPPORT              = 75 */
174     NULL,                           /* WINHTTP_QUERY_AUTHENTICATION_INFO        = 76 */
175     NULL,                           /* WINHTTP_QUERY_PASSPORT_URLS              = 77 */
176     NULL                            /* WINHTTP_QUERY_PASSPORT_CONFIG            = 78 */
177 };
178
179 static DWORD CALLBACK task_thread( LPVOID param )
180 {
181     task_header_t *task = param;
182
183     task->proc( task );
184
185     release_object( &task->request->hdr );
186     heap_free( task );
187     return ERROR_SUCCESS;
188 }
189
190 static BOOL queue_task( task_header_t *task )
191 {
192     return QueueUserWorkItem( task_thread, task, WT_EXECUTELONGFUNCTION );
193 }
194
195 static void free_header( header_t *header )
196 {
197     heap_free( header->field );
198     heap_free( header->value );
199     heap_free( header );
200 }
201
202 static BOOL valid_token_char( WCHAR c )
203 {
204     if (c < 32 || c == 127) return FALSE;
205     switch (c)
206     {
207     case '(': case ')':
208     case '<': case '>':
209     case '@': case ',':
210     case ';': case ':':
211     case '\\': case '\"':
212     case '/': case '[':
213     case ']': case '?':
214     case '=': case '{':
215     case '}': case ' ':
216     case '\t':
217         return FALSE;
218     default:
219         return TRUE;
220     }
221 }
222
223 static header_t *parse_header( LPCWSTR string )
224 {
225     const WCHAR *p, *q;
226     header_t *header;
227     int len;
228
229     p = string;
230     if (!(q = strchrW( p, ':' )))
231     {
232         WARN("no ':' in line %s\n", debugstr_w(string));
233         return NULL;
234     }
235     if (q == string)
236     {
237         WARN("empty field name in line %s\n", debugstr_w(string));
238         return NULL;
239     }
240     while (*p != ':')
241     {
242         if (!valid_token_char( *p ))
243         {
244             WARN("invalid character in field name %s\n", debugstr_w(string));
245             return NULL;
246         }
247         p++;
248     }
249     len = q - string;
250     if (!(header = heap_alloc_zero( sizeof(header_t) ))) return NULL;
251     if (!(header->field = heap_alloc( (len + 1) * sizeof(WCHAR) )))
252     {
253         heap_free( header );
254         return NULL;
255     }
256     memcpy( header->field, string, len * sizeof(WCHAR) );
257     header->field[len] = 0;
258
259     q++; /* skip past colon */
260     while (*q == ' ') q++;
261     if (!*q)
262     {
263         WARN("no value in line %s\n", debugstr_w(string));
264         return header;
265     }
266     len = strlenW( q );
267     if (!(header->value = heap_alloc( (len + 1) * sizeof(WCHAR) )))
268     {
269         free_header( header );
270         return NULL;
271     }
272     memcpy( header->value, q, len * sizeof(WCHAR) );
273     header->value[len] = 0;
274
275     return header;
276 }
277
278 static int get_header_index( request_t *request, LPCWSTR field, int requested_index, BOOL request_only )
279 {
280     int index;
281
282     TRACE("%s\n", debugstr_w(field));
283
284     for (index = 0; index < request->num_headers; index++)
285     {
286         if (strcmpiW( request->headers[index].field, field )) continue;
287         if (request_only && !request->headers[index].is_request) continue;
288         if (!request_only && request->headers[index].is_request) continue;
289
290         if (!requested_index) break;
291         requested_index--;
292     }
293     if (index >= request->num_headers) index = -1;
294     TRACE("returning %d\n", index);
295     return index;
296 }
297
298 static BOOL insert_header( request_t *request, header_t *header )
299 {
300     DWORD count;
301     header_t *hdrs;
302
303     count = request->num_headers + 1;
304     if (count > 1)
305         hdrs = heap_realloc_zero( request->headers, sizeof(header_t) * count );
306     else
307         hdrs = heap_alloc_zero( sizeof(header_t) * count );
308
309     if (hdrs)
310     {
311         request->headers = hdrs;
312         request->headers[count - 1].field = strdupW( header->field );
313         request->headers[count - 1].value = strdupW( header->value );
314         request->headers[count - 1].is_request = header->is_request;
315         request->num_headers++;
316         return TRUE;
317     }
318     return FALSE;
319 }
320
321 static BOOL delete_header( request_t *request, DWORD index )
322 {
323     if (!request->num_headers) return FALSE;
324     if (index >= request->num_headers) return FALSE;
325     request->num_headers--;
326
327     heap_free( request->headers[index].field );
328     heap_free( request->headers[index].value );
329
330     memmove( &request->headers[index], &request->headers[index + 1], (request->num_headers - index) * sizeof(header_t) );
331     memset( &request->headers[request->num_headers], 0, sizeof(header_t) );
332     return TRUE;
333 }
334
335 static BOOL process_header( request_t *request, LPCWSTR field, LPCWSTR value, DWORD flags, BOOL request_only )
336 {
337     int index;
338     header_t *header;
339
340     TRACE("%s: %s 0x%08x\n", debugstr_w(field), debugstr_w(value), flags);
341
342     /* replace wins out over add */
343     if (flags & WINHTTP_ADDREQ_FLAG_REPLACE) flags &= ~WINHTTP_ADDREQ_FLAG_ADD;
344
345     if (flags & WINHTTP_ADDREQ_FLAG_ADD) index = -1;
346     else
347         index = get_header_index( request, field, 0, request_only );
348
349     if (index >= 0)
350     {
351         if (flags & WINHTTP_ADDREQ_FLAG_ADD_IF_NEW) return FALSE;
352         header = &request->headers[index];
353     }
354     else if (value)
355     {
356         header_t hdr;
357
358         hdr.field = (LPWSTR)field;
359         hdr.value = (LPWSTR)value;
360         hdr.is_request = request_only;
361
362         return insert_header( request, &hdr );
363     }
364     /* no value to delete */
365     else return TRUE;
366
367     if (flags & WINHTTP_ADDREQ_FLAG_REPLACE)
368     {
369         delete_header( request, index );
370         if (value)
371         {
372             header_t hdr;
373
374             hdr.field = (LPWSTR)field;
375             hdr.value = (LPWSTR)value;
376             hdr.is_request = request_only;
377
378             return insert_header( request, &hdr );
379         }
380         return TRUE;
381     }
382     else if (flags & (WINHTTP_ADDREQ_FLAG_COALESCE_WITH_COMMA | WINHTTP_ADDREQ_FLAG_COALESCE_WITH_SEMICOLON))
383     {
384         WCHAR sep, *tmp;
385         int len, orig_len, value_len;
386
387         orig_len = strlenW( header->value );
388         value_len = strlenW( value );
389
390         if (flags & WINHTTP_ADDREQ_FLAG_COALESCE_WITH_COMMA) sep = ',';
391         else sep = ';';
392
393         len = orig_len + value_len + 2;
394         if ((tmp = heap_realloc( header->value, (len + 1) * sizeof(WCHAR) )))
395         {
396             header->value = tmp;
397
398             header->value[orig_len] = sep;
399             orig_len++;
400             header->value[orig_len] = ' ';
401             orig_len++;
402
403             memcpy( &header->value[orig_len], value, value_len * sizeof(WCHAR) );
404             header->value[len] = 0;
405             return TRUE;
406         }
407     }
408     return TRUE;
409 }
410
411 BOOL add_request_headers( request_t *request, LPCWSTR headers, DWORD len, DWORD flags )
412 {
413     BOOL ret = FALSE;
414     WCHAR *buffer, *p, *q;
415     header_t *header;
416
417     if (len == ~0u) len = strlenW( headers );
418     if (!len) return TRUE;
419     if (!(buffer = heap_alloc( (len + 1) * sizeof(WCHAR) ))) return FALSE;
420     strcpyW( buffer, headers );
421
422     p = buffer;
423     do
424     {
425         q = p;
426         while (*q)
427         {
428             if (q[0] == '\r' && q[1] == '\n') break;
429             q++;
430         }
431         if (!*p) break;
432         if (*q == '\r')
433         {
434             *q = 0;
435             q += 2; /* jump over \r\n */
436         }
437         if ((header = parse_header( p )))
438         {
439             ret = process_header( request, header->field, header->value, flags, TRUE );
440             free_header( header );
441         }
442         p = q;
443     } while (ret);
444
445     heap_free( buffer );
446     return ret;
447 }
448
449 /***********************************************************************
450  *          WinHttpAddRequestHeaders (winhttp.@)
451  */
452 BOOL WINAPI WinHttpAddRequestHeaders( HINTERNET hrequest, LPCWSTR headers, DWORD len, DWORD flags )
453 {
454     BOOL ret;
455     request_t *request;
456
457     TRACE("%p, %s, 0x%x, 0x%08x\n", hrequest, debugstr_w(headers), len, flags);
458
459     if (!headers)
460     {
461         set_last_error( ERROR_INVALID_PARAMETER );
462         return FALSE;
463     }
464     if (!(request = (request_t *)grab_object( hrequest )))
465     {
466         set_last_error( ERROR_INVALID_HANDLE );
467         return FALSE;
468     }
469     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
470     {
471         release_object( &request->hdr );
472         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
473         return FALSE;
474     }
475
476     ret = add_request_headers( request, headers, len, flags );
477
478     release_object( &request->hdr );
479     return ret;
480 }
481
482 static WCHAR *build_request_path( request_t *request )
483 {
484     WCHAR *ret;
485
486     if (strcmpiW( request->connect->hostname, request->connect->servername ))
487     {
488         static const WCHAR http[] = { 'h','t','t','p',0 };
489         static const WCHAR https[] = { 'h','t','t','p','s',0 };
490         static const WCHAR fmt[] = { '%','s',':','/','/','%','s',0 };
491         LPCWSTR scheme = request->netconn.secure ? https : http;
492         int len;
493
494         len = strlenW( scheme ) + strlenW( request->connect->hostname );
495         /* 3 characters for '://', 1 for NUL. */
496         len += 4;
497         if (request->connect->hostport)
498         {
499             /* 1 for ':' between host and port, up to 5 for port */
500             len += 6;
501         }
502         if (request->path)
503             len += strlenW( request->path );
504         if ((ret = heap_alloc( len * sizeof(WCHAR) )))
505         {
506             sprintfW( ret, fmt, scheme, request->connect->hostname );
507             if (request->connect->hostport)
508             {
509                 static const WCHAR colonFmt[] = { ':','%','u',0 };
510
511                 sprintfW( ret + strlenW( ret ), colonFmt,
512                     request->connect->hostport );
513             }
514             if (request->path)
515                 strcatW( ret, request->path );
516         }
517     }
518     else
519         ret = request->path;
520     return ret;
521 }
522
523 static WCHAR *build_request_string( request_t *request )
524 {
525     static const WCHAR space[]   = {' ',0};
526     static const WCHAR crlf[]    = {'\r','\n',0};
527     static const WCHAR colon[]   = {':',' ',0};
528     static const WCHAR twocrlf[] = {'\r','\n','\r','\n',0};
529
530     WCHAR *path, *ret;
531     const WCHAR **headers, **p;
532     unsigned int len, i = 0, j;
533
534     /* allocate space for an array of all the string pointers to be added */
535     len = request->num_headers * 4 + 7;
536     if (!(headers = heap_alloc( len * sizeof(LPCWSTR) ))) return NULL;
537
538     path = build_request_path( request );
539     headers[i++] = request->verb;
540     headers[i++] = space;
541     headers[i++] = path;
542     headers[i++] = space;
543     headers[i++] = request->version;
544
545     for (j = 0; j < request->num_headers; j++)
546     {
547         if (request->headers[j].is_request)
548         {
549             headers[i++] = crlf;
550             headers[i++] = request->headers[j].field;
551             headers[i++] = colon;
552             headers[i++] = request->headers[j].value;
553
554             TRACE("adding header %s (%s)\n", debugstr_w(request->headers[j].field),
555                   debugstr_w(request->headers[j].value));
556         }
557     }
558     headers[i++] = twocrlf;
559     headers[i] = NULL;
560
561     len = 0;
562     for (p = headers; *p; p++) len += strlenW( *p );
563     len++;
564
565     if (!(ret = heap_alloc( len * sizeof(WCHAR) )))
566         goto out;
567     *ret = 0;
568     for (p = headers; *p; p++) strcatW( ret, *p );
569
570 out:
571     if (path != request->path)
572         heap_free( path );
573     heap_free( headers );
574     return ret;
575 }
576
577 #define QUERY_MODIFIER_MASK (WINHTTP_QUERY_FLAG_REQUEST_HEADERS | WINHTTP_QUERY_FLAG_SYSTEMTIME | WINHTTP_QUERY_FLAG_NUMBER)
578
579 static BOOL query_headers( request_t *request, DWORD level, LPCWSTR name, LPVOID buffer, LPDWORD buflen, LPDWORD index )
580 {
581     header_t *header = NULL;
582     BOOL request_only, ret = FALSE;
583     int requested_index, header_index = -1;
584     DWORD attr, len;
585
586     request_only = level & WINHTTP_QUERY_FLAG_REQUEST_HEADERS;
587     requested_index = index ? *index : 0;
588
589     attr = level & ~QUERY_MODIFIER_MASK;
590     switch (attr)
591     {
592     case WINHTTP_QUERY_CUSTOM:
593     {
594         header_index = get_header_index( request, name, requested_index, request_only );
595         break;
596     }
597     case WINHTTP_QUERY_RAW_HEADERS:
598     {
599         WCHAR *headers, *p, *q;
600
601         if (request_only)
602             headers = build_request_string( request );
603         else
604             headers = request->raw_headers;
605
606         if (!(p = headers)) return FALSE;
607         for (len = 0; *p; p++) if (*p != '\r') len++;
608
609         if (!buffer || (len + 1) * sizeof(WCHAR) > *buflen)
610         {
611             len++;
612             set_last_error( ERROR_INSUFFICIENT_BUFFER );
613         }
614         else
615         {
616             for (p = headers, q = buffer; *p; p++, q++)
617             {
618                 if (*p != '\r') *q = *p;
619                 else
620                 {
621                     *q = 0;
622                     p++; /* skip '\n' */
623                 }
624             }
625             *q = 0;
626             TRACE("returning data: %s\n", debugstr_wn(buffer, len));
627             ret = TRUE;
628         }
629         *buflen = len * sizeof(WCHAR);
630         if (request_only) heap_free( headers );
631         return ret;
632     }
633     case WINHTTP_QUERY_RAW_HEADERS_CRLF:
634     {
635         WCHAR *headers;
636
637         if (request_only)
638             headers = build_request_string( request );
639         else
640             headers = request->raw_headers;
641
642         if (!headers) return FALSE;
643         len = strlenW( headers ) * sizeof(WCHAR);
644         if (!buffer || len + sizeof(WCHAR) > *buflen)
645         {
646             len += sizeof(WCHAR);
647             set_last_error( ERROR_INSUFFICIENT_BUFFER );
648         }
649         else
650         {
651             memcpy( buffer, headers, len + sizeof(WCHAR) );
652             TRACE("returning data: %s\n", debugstr_wn(buffer, len / sizeof(WCHAR)));
653             ret = TRUE;
654         }
655         *buflen = len;
656         if (request_only) heap_free( headers );
657         return ret;
658     }
659     case WINHTTP_QUERY_VERSION:
660         len = strlenW( request->version ) * sizeof(WCHAR);
661         if (!buffer || len + sizeof(WCHAR) > *buflen)
662         {
663             len += sizeof(WCHAR);
664             set_last_error( ERROR_INSUFFICIENT_BUFFER );
665         }
666         else
667         {
668             strcpyW( buffer, request->version );
669             TRACE("returning string: %s\n", debugstr_w(buffer));
670             ret = TRUE;
671         }
672         *buflen = len;
673         return ret;
674
675     case WINHTTP_QUERY_STATUS_TEXT:
676         len = strlenW( request->status_text ) * sizeof(WCHAR);
677         if (!buffer || len + sizeof(WCHAR) > *buflen)
678         {
679             len += sizeof(WCHAR);
680             set_last_error( ERROR_INSUFFICIENT_BUFFER );
681         }
682         else
683         {
684             strcpyW( buffer, request->status_text );
685             TRACE("returning string: %s\n", debugstr_w(buffer));
686             ret = TRUE;
687         }
688         *buflen = len;
689         return ret;
690
691     default:
692         if (attr >= sizeof(attribute_table)/sizeof(attribute_table[0]) || !attribute_table[attr])
693         {
694             FIXME("attribute %u not implemented\n", attr);
695             return FALSE;
696         }
697         TRACE("attribute %s\n", debugstr_w(attribute_table[attr]));
698         header_index = get_header_index( request, attribute_table[attr], requested_index, request_only );
699         break;
700     }
701
702     if (header_index >= 0)
703     {
704         header = &request->headers[header_index];
705     }
706     if (!header || (request_only && !header->is_request))
707     {
708         set_last_error( ERROR_WINHTTP_HEADER_NOT_FOUND );
709         return FALSE;
710     }
711     if (index) *index += 1;
712     if (level & WINHTTP_QUERY_FLAG_NUMBER)
713     {
714         if (!buffer || sizeof(int) > *buflen)
715         {
716             set_last_error( ERROR_INSUFFICIENT_BUFFER );
717         }
718         else
719         {
720             int *number = buffer;
721             *number = atoiW( header->value );
722             TRACE("returning number: %d\n", *number);
723             ret = TRUE;
724         }
725         *buflen = sizeof(int);
726     }
727     else if (level & WINHTTP_QUERY_FLAG_SYSTEMTIME)
728     {
729         SYSTEMTIME *st = buffer;
730         if (!buffer || sizeof(SYSTEMTIME) > *buflen)
731         {
732             set_last_error( ERROR_INSUFFICIENT_BUFFER );
733         }
734         else if ((ret = WinHttpTimeToSystemTime( header->value, st )))
735         {
736             TRACE("returning time: %04d/%02d/%02d - %d - %02d:%02d:%02d.%02d\n",
737                   st->wYear, st->wMonth, st->wDay, st->wDayOfWeek,
738                   st->wHour, st->wMinute, st->wSecond, st->wMilliseconds);
739         }
740         *buflen = sizeof(SYSTEMTIME);
741     }
742     else if (header->value)
743     {
744         len = strlenW( header->value ) * sizeof(WCHAR);
745         if (!buffer || len + sizeof(WCHAR) > *buflen)
746         {
747             len += sizeof(WCHAR);
748             set_last_error( ERROR_INSUFFICIENT_BUFFER );
749         }
750         else
751         {
752             strcpyW( buffer, header->value );
753             TRACE("returning string: %s\n", debugstr_w(buffer));
754             ret = TRUE;
755         }
756         *buflen = len;
757     }
758     return ret;
759 }
760
761 /***********************************************************************
762  *          WinHttpQueryHeaders (winhttp.@)
763  */
764 BOOL WINAPI WinHttpQueryHeaders( HINTERNET hrequest, DWORD level, LPCWSTR name, LPVOID buffer, LPDWORD buflen, LPDWORD index )
765 {
766     BOOL ret;
767     request_t *request;
768
769     TRACE("%p, 0x%08x, %s, %p, %p, %p\n", hrequest, level, debugstr_w(name), buffer, buflen, index);
770
771     if (!(request = (request_t *)grab_object( hrequest )))
772     {
773         set_last_error( ERROR_INVALID_HANDLE );
774         return FALSE;
775     }
776     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
777     {
778         release_object( &request->hdr );
779         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
780         return FALSE;
781     }
782
783     ret = query_headers( request, level, name, buffer, buflen, index );
784
785     release_object( &request->hdr );
786     return ret;
787 }
788
789 static LPWSTR concatenate_string_list( LPCWSTR *list, int len )
790 {
791     LPCWSTR *t;
792     LPWSTR str;
793
794     for( t = list; *t ; t++  )
795         len += strlenW( *t );
796     len++;
797
798     str = heap_alloc( len * sizeof(WCHAR) );
799     if (!str) return NULL;
800     *str = 0;
801
802     for( t = list; *t ; t++ )
803         strcatW( str, *t );
804
805     return str;
806 }
807
808 static LPWSTR build_header_request_string( request_t *request, LPCWSTR verb,
809     LPCWSTR path, LPCWSTR version )
810 {
811     static const WCHAR crlf[] = {'\r','\n',0};
812     static const WCHAR space[] = { ' ',0 };
813     static const WCHAR colon[] = { ':',' ',0 };
814     static const WCHAR twocrlf[] = {'\r','\n','\r','\n', 0};
815     LPWSTR requestString;
816     DWORD len, n;
817     LPCWSTR *req;
818     UINT i;
819     LPWSTR p;
820
821     /* allocate space for an array of all the string pointers to be added */
822     len = (request->num_headers) * 4 + 10;
823     req = heap_alloc( len * sizeof(LPCWSTR) );
824     if (!req) return NULL;
825
826     /* add the verb, path and HTTP version string */
827     n = 0;
828     req[n++] = verb;
829     req[n++] = space;
830     req[n++] = path;
831     req[n++] = space;
832     req[n++] = version;
833
834     /* Append custom request headers */
835     for (i = 0; i < request->num_headers; i++)
836     {
837         if (request->headers[i].is_request)
838         {
839             req[n++] = crlf;
840             req[n++] = request->headers[i].field;
841             req[n++] = colon;
842             req[n++] = request->headers[i].value;
843
844             TRACE("Adding custom header %s (%s)\n",
845                    debugstr_w(request->headers[i].field),
846                    debugstr_w(request->headers[i].value));
847         }
848     }
849
850     if( n >= len )
851         ERR("oops. buffer overrun\n");
852
853     req[n] = NULL;
854     requestString = concatenate_string_list( req, 4 );
855     heap_free( req );
856     if (!requestString) return NULL;
857
858     /*
859      * Set (header) termination string for request
860      * Make sure there's exactly two new lines at the end of the request
861      */
862     p = &requestString[strlenW(requestString)-1];
863     while ( (*p == '\n') || (*p == '\r') )
864        p--;
865     strcpyW( p+1, twocrlf );
866
867     return requestString;
868 }
869
870 static BOOL read_reply( request_t *request );
871
872 static BOOL secure_proxy_connect( request_t *request )
873 {
874     static const WCHAR verbConnect[] = {'C','O','N','N','E','C','T',0};
875     static const WCHAR fmt[] = {'%','s',':','%','u',0};
876     BOOL ret = FALSE;
877     LPWSTR path;
878     connect_t *connect = request->connect;
879
880     path = heap_alloc( (strlenW( connect->hostname ) + 13) * sizeof(WCHAR) );
881     if (path)
882     {
883         LPWSTR requestString;
884
885         sprintfW( path, fmt, connect->hostname, connect->hostport );
886         requestString = build_header_request_string( request, verbConnect,
887             path, http1_1 );
888         heap_free( path );
889         if (requestString)
890         {
891             LPSTR req_ascii = strdupWA( requestString );
892
893             heap_free( requestString );
894             if (req_ascii)
895             {
896                 int len = strlen( req_ascii ), bytes_sent;
897
898                 ret = netconn_send( &request->netconn, req_ascii, len, 0, &bytes_sent );
899                 heap_free( req_ascii );
900                 if (ret)
901                     ret = read_reply( request );
902             }
903         }
904     }
905     return ret;
906 }
907
908 #ifndef INET6_ADDRSTRLEN
909 #define INET6_ADDRSTRLEN 46
910 #endif
911
912 static BOOL open_connection( request_t *request )
913 {
914     connect_t *connect;
915     const void *addr;
916     char address[INET6_ADDRSTRLEN];
917     WCHAR *addressW;
918     INTERNET_PORT port;
919     socklen_t slen;
920
921     if (netconn_connected( &request->netconn )) return TRUE;
922
923     connect = request->connect;
924     port = connect->serverport ? connect->serverport : (request->hdr.flags & WINHTTP_FLAG_SECURE ? 443 : 80);
925
926     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_RESOLVING_NAME, connect->servername, strlenW(connect->servername) + 1 );
927
928     slen = sizeof(connect->sockaddr);
929     if (!netconn_resolve( connect->servername, port, (struct sockaddr *)&connect->sockaddr, &slen, request->resolve_timeout )) return FALSE;
930     switch (connect->sockaddr.ss_family)
931     {
932     case AF_INET:
933         addr = &((struct sockaddr_in *)&connect->sockaddr)->sin_addr;
934         break;
935     case AF_INET6:
936         addr = &((struct sockaddr_in6 *)&connect->sockaddr)->sin6_addr;
937         break;
938     default:
939         WARN("unsupported address family %d\n", connect->sockaddr.ss_family);
940         return FALSE;
941     }
942     inet_ntop( connect->sockaddr.ss_family, addr, address, sizeof(address) );
943     addressW = strdupAW( address );
944
945     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_NAME_RESOLVED, addressW, strlenW(addressW) + 1 );
946
947     TRACE("connecting to %s:%u\n", address, port);
948
949     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_CONNECTING_TO_SERVER, addressW, 0 );
950
951     if (!netconn_create( &request->netconn, connect->sockaddr.ss_family, SOCK_STREAM, 0 ))
952     {
953         heap_free( addressW );
954         return FALSE;
955     }
956     netconn_set_timeout( &request->netconn, TRUE, request->send_timeout );
957     netconn_set_timeout( &request->netconn, FALSE, request->recv_timeout );
958     if (!netconn_connect( &request->netconn, (struct sockaddr *)&connect->sockaddr, slen, request->connect_timeout ))
959     {
960         netconn_close( &request->netconn );
961         heap_free( addressW );
962         return FALSE;
963     }
964     if (request->hdr.flags & WINHTTP_FLAG_SECURE)
965     {
966         if (connect->session->proxy_server &&
967             strcmpiW( connect->hostname, connect->servername ))
968         {
969             if (!secure_proxy_connect( request ))
970             {
971                 heap_free( addressW );
972                 return FALSE;
973             }
974         }
975         if (!netconn_secure_connect( &request->netconn, connect->servername ))
976         {
977             netconn_close( &request->netconn );
978             heap_free( addressW );
979             return FALSE;
980         }
981     }
982
983     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_CONNECTED_TO_SERVER, addressW, strlenW(addressW) + 1 );
984
985     heap_free( addressW );
986     return TRUE;
987 }
988
989 void close_connection( request_t *request )
990 {
991     if (!netconn_connected( &request->netconn )) return;
992
993     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_CLOSING_CONNECTION, 0, 0 );
994     netconn_close( &request->netconn );
995     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_CONNECTION_CLOSED, 0, 0 );
996 }
997
998 static BOOL add_host_header( request_t *request, DWORD modifier )
999 {
1000     BOOL ret;
1001     DWORD len;
1002     WCHAR *host;
1003     static const WCHAR fmt[] = {'%','s',':','%','u',0};
1004     connect_t *connect = request->connect;
1005     INTERNET_PORT port;
1006
1007     port = connect->hostport ? connect->hostport : (request->hdr.flags & WINHTTP_FLAG_SECURE ? 443 : 80);
1008
1009     if (port == INTERNET_DEFAULT_HTTP_PORT || port == INTERNET_DEFAULT_HTTPS_PORT)
1010     {
1011         return process_header( request, attr_host, connect->hostname, modifier, TRUE );
1012     }
1013     len = strlenW( connect->hostname ) + 7; /* sizeof(":65335") */
1014     if (!(host = heap_alloc( len * sizeof(WCHAR) ))) return FALSE;
1015     sprintfW( host, fmt, connect->hostname, port );
1016     ret = process_header( request, attr_host, host, modifier, TRUE );
1017     heap_free( host );
1018     return ret;
1019 }
1020
1021 static BOOL send_request( request_t *request, LPCWSTR headers, DWORD headers_len, LPVOID optional,
1022                           DWORD optional_len, DWORD total_len, DWORD_PTR context, BOOL async )
1023 {
1024     static const WCHAR keep_alive[] = {'K','e','e','p','-','A','l','i','v','e',0};
1025     static const WCHAR no_cache[]   = {'n','o','-','c','a','c','h','e',0};
1026     static const WCHAR length_fmt[] = {'%','l','d',0};
1027
1028     BOOL ret = FALSE;
1029     connect_t *connect = request->connect;
1030     session_t *session = connect->session;
1031     WCHAR *req = NULL;
1032     char *req_ascii;
1033     int bytes_sent;
1034     DWORD len;
1035
1036     if (session->agent)
1037         process_header( request, attr_user_agent, session->agent, WINHTTP_ADDREQ_FLAG_ADD_IF_NEW, TRUE );
1038
1039     if (connect->hostname)
1040         add_host_header( request, WINHTTP_ADDREQ_FLAG_ADD_IF_NEW );
1041
1042     if (total_len || (request->verb && !strcmpW( request->verb, postW )))
1043     {
1044         WCHAR length[21]; /* decimal long int + null */
1045         sprintfW( length, length_fmt, total_len );
1046         process_header( request, attr_content_length, length, WINHTTP_ADDREQ_FLAG_ADD_IF_NEW, TRUE );
1047     }
1048     if (!(request->hdr.disable_flags & WINHTTP_DISABLE_KEEP_ALIVE))
1049     {
1050         process_header( request, attr_connection, keep_alive, WINHTTP_ADDREQ_FLAG_ADD_IF_NEW, TRUE );
1051     }
1052     if (request->hdr.flags & WINHTTP_FLAG_REFRESH)
1053     {
1054         process_header( request, attr_pragma, no_cache, WINHTTP_ADDREQ_FLAG_ADD_IF_NEW, TRUE );
1055         process_header( request, attr_cache_control, no_cache, WINHTTP_ADDREQ_FLAG_ADD_IF_NEW, TRUE );
1056     }
1057     if (headers && !add_request_headers( request, headers, headers_len, WINHTTP_ADDREQ_FLAG_ADD | WINHTTP_ADDREQ_FLAG_REPLACE ))
1058     {
1059         TRACE("failed to add request headers\n");
1060         return FALSE;
1061     }
1062     if (!(request->hdr.disable_flags & WINHTTP_DISABLE_COOKIES) && !add_cookie_headers( request ))
1063     {
1064         WARN("failed to add cookie headers\n");
1065         return FALSE;
1066     }
1067
1068     if (!(ret = open_connection( request ))) goto end;
1069     if (!(req = build_request_string( request ))) goto end;
1070
1071     if (!(req_ascii = strdupWA( req ))) goto end;
1072     TRACE("full request: %s\n", debugstr_a(req_ascii));
1073     len = strlen(req_ascii);
1074
1075     if (context) request->hdr.context = context;
1076     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_SENDING_REQUEST, NULL, 0 );
1077
1078     ret = netconn_send( &request->netconn, req_ascii, len, 0, &bytes_sent );
1079     heap_free( req_ascii );
1080     if (!ret) goto end;
1081
1082     if (optional_len && !netconn_send( &request->netconn, optional, optional_len, 0, &bytes_sent )) goto end;
1083     len += optional_len;
1084
1085     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_REQUEST_SENT, &len, sizeof(DWORD) );
1086
1087 end:
1088     if (async)
1089     {
1090         if (ret) send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_SENDREQUEST_COMPLETE, NULL, 0 );
1091         else
1092         {
1093             WINHTTP_ASYNC_RESULT result;
1094             result.dwResult = API_SEND_REQUEST;
1095             result.dwError  = get_last_error();
1096             send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_REQUEST_ERROR, &result, sizeof(result) );
1097         }
1098     }
1099     heap_free( req );
1100     return ret;
1101 }
1102
1103 static void task_send_request( task_header_t *task )
1104 {
1105     send_request_t *s = (send_request_t *)task;
1106     send_request( s->hdr.request, s->headers, s->headers_len, s->optional, s->optional_len, s->total_len, s->context, TRUE );
1107     heap_free( s->headers );
1108 }
1109
1110 /***********************************************************************
1111  *          WinHttpSendRequest (winhttp.@)
1112  */
1113 BOOL WINAPI WinHttpSendRequest( HINTERNET hrequest, LPCWSTR headers, DWORD headers_len,
1114                                 LPVOID optional, DWORD optional_len, DWORD total_len, DWORD_PTR context )
1115 {
1116     BOOL ret;
1117     request_t *request;
1118
1119     TRACE("%p, %s, 0x%x, %u, %u, %lx\n",
1120           hrequest, debugstr_w(headers), headers_len, optional_len, total_len, context);
1121
1122     if (!(request = (request_t *)grab_object( hrequest )))
1123     {
1124         set_last_error( ERROR_INVALID_HANDLE );
1125         return FALSE;
1126     }
1127     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
1128     {
1129         release_object( &request->hdr );
1130         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
1131         return FALSE;
1132     }
1133
1134     if (request->connect->hdr.flags & WINHTTP_FLAG_ASYNC)
1135     {
1136         send_request_t *s;
1137
1138         if (!(s = heap_alloc( sizeof(send_request_t) ))) return FALSE;
1139         s->hdr.request  = request;
1140         s->hdr.proc     = task_send_request;
1141         s->headers      = strdupW( headers );
1142         s->headers_len  = headers_len;
1143         s->optional     = optional;
1144         s->optional_len = optional_len;
1145         s->total_len    = total_len;
1146         s->context      = context;
1147
1148         addref_object( &request->hdr );
1149         ret = queue_task( (task_header_t *)s );
1150     }
1151     else
1152         ret = send_request( request, headers, headers_len, optional, optional_len, total_len, context, FALSE );
1153
1154     release_object( &request->hdr );
1155     return ret;
1156 }
1157
1158 #define ARRAYSIZE(array) (sizeof(array) / sizeof((array)[0]))
1159
1160 static DWORD auth_scheme_from_header( WCHAR *header )
1161 {
1162     static const WCHAR basic[]     = {'B','a','s','i','c'};
1163     static const WCHAR ntlm[]      = {'N','T','L','M'};
1164     static const WCHAR passport[]  = {'P','a','s','s','p','o','r','t'};
1165     static const WCHAR digest[]    = {'D','i','g','e','s','t'};
1166     static const WCHAR negotiate[] = {'N','e','g','o','t','i','a','t','e'};
1167
1168     if (!strncmpiW( header, basic, ARRAYSIZE(basic) ) &&
1169         (header[ARRAYSIZE(basic)] == ' ' || !header[ARRAYSIZE(basic)])) return WINHTTP_AUTH_SCHEME_BASIC;
1170
1171     if (!strncmpiW( header, ntlm, ARRAYSIZE(ntlm) ) &&
1172         (header[ARRAYSIZE(ntlm)] == ' ' || !header[ARRAYSIZE(ntlm)])) return WINHTTP_AUTH_SCHEME_NTLM;
1173
1174     if (!strncmpiW( header, passport, ARRAYSIZE(passport) ) &&
1175         (header[ARRAYSIZE(passport)] == ' ' || !header[ARRAYSIZE(passport)])) return WINHTTP_AUTH_SCHEME_PASSPORT;
1176
1177     if (!strncmpiW( header, digest, ARRAYSIZE(digest) ) &&
1178         (header[ARRAYSIZE(digest)] == ' ' || !header[ARRAYSIZE(digest)])) return WINHTTP_AUTH_SCHEME_DIGEST;
1179
1180     if (!strncmpiW( header, negotiate, ARRAYSIZE(negotiate) ) &&
1181         (header[ARRAYSIZE(negotiate)] == ' ' || !header[ARRAYSIZE(negotiate)])) return WINHTTP_AUTH_SCHEME_NEGOTIATE;
1182
1183     return 0;
1184 }
1185
1186 static BOOL query_auth_schemes( request_t *request, DWORD level, LPDWORD supported, LPDWORD first )
1187 {
1188     DWORD index = 0;
1189     BOOL ret = FALSE;
1190
1191     for (;;)
1192     {
1193         WCHAR *buffer;
1194         DWORD size, scheme;
1195
1196         size = 0;
1197         query_headers( request, level, NULL, NULL, &size, &index );
1198         if (GetLastError() != ERROR_INSUFFICIENT_BUFFER) break;
1199
1200         index--;
1201         if (!(buffer = heap_alloc( size ))) return FALSE;
1202         if (!query_headers( request, level, NULL, buffer, &size, &index ))
1203         {
1204             heap_free( buffer );
1205             return FALSE;
1206         }
1207         scheme = auth_scheme_from_header( buffer );
1208         if (first && index == 1) *first = scheme;
1209         *supported |= scheme;
1210
1211         heap_free( buffer );
1212         ret = TRUE;
1213     }
1214     return ret;
1215 }
1216
1217 /***********************************************************************
1218  *          WinHttpQueryAuthSchemes (winhttp.@)
1219  */
1220 BOOL WINAPI WinHttpQueryAuthSchemes( HINTERNET hrequest, LPDWORD supported, LPDWORD first, LPDWORD target )
1221 {
1222     BOOL ret = FALSE;
1223     request_t *request;
1224
1225     TRACE("%p, %p, %p, %p\n", hrequest, supported, first, target);
1226
1227     if (!(request = (request_t *)grab_object( hrequest )))
1228     {
1229         set_last_error( ERROR_INVALID_HANDLE );
1230         return FALSE;
1231     }
1232     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
1233     {
1234         release_object( &request->hdr );
1235         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
1236         return FALSE;
1237     }
1238
1239     if (query_auth_schemes( request, WINHTTP_QUERY_WWW_AUTHENTICATE, supported, first ))
1240     {
1241         *target = WINHTTP_AUTH_TARGET_SERVER;
1242         ret = TRUE;
1243     }
1244     else if (query_auth_schemes( request, WINHTTP_QUERY_PROXY_AUTHENTICATE, supported, first ))
1245     {
1246         *target = WINHTTP_AUTH_TARGET_PROXY;
1247         ret = TRUE;
1248     }
1249
1250     release_object( &request->hdr );
1251     return ret;
1252 }
1253
1254 static UINT encode_base64( const char *bin, unsigned int len, WCHAR *base64 )
1255 {
1256     UINT n = 0, x;
1257     static const char base64enc[] =
1258         "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/";
1259
1260     while (len > 0)
1261     {
1262         /* first 6 bits, all from bin[0] */
1263         base64[n++] = base64enc[(bin[0] & 0xfc) >> 2];
1264         x = (bin[0] & 3) << 4;
1265
1266         /* next 6 bits, 2 from bin[0] and 4 from bin[1] */
1267         if (len == 1)
1268         {
1269             base64[n++] = base64enc[x];
1270             base64[n++] = '=';
1271             base64[n++] = '=';
1272             break;
1273         }
1274         base64[n++] = base64enc[x | ((bin[1] & 0xf0) >> 4)];
1275         x = (bin[1] & 0x0f) << 2;
1276
1277         /* next 6 bits 4 from bin[1] and 2 from bin[2] */
1278         if (len == 2)
1279         {
1280             base64[n++] = base64enc[x];
1281             base64[n++] = '=';
1282             break;
1283         }
1284         base64[n++] = base64enc[x | ((bin[2] & 0xc0) >> 6)];
1285
1286         /* last 6 bits, all from bin [2] */
1287         base64[n++] = base64enc[bin[2] & 0x3f];
1288         bin += 3;
1289         len -= 3;
1290     }
1291     base64[n] = 0;
1292     return n;
1293 }
1294
1295 static BOOL set_credentials( request_t *request, DWORD target, DWORD scheme, LPCWSTR username, LPCWSTR password )
1296 {
1297     static const WCHAR basic[] = {'B','a','s','i','c',' ',0};
1298     const WCHAR *auth_scheme, *auth_target;
1299     WCHAR *auth_header;
1300     DWORD len, auth_data_len;
1301     char *auth_data;
1302     BOOL ret;
1303
1304     if (!username || !password)
1305     {
1306         set_last_error( ERROR_INVALID_PARAMETER );
1307         return FALSE;
1308     }
1309
1310     switch (target)
1311     {
1312     case WINHTTP_AUTH_TARGET_SERVER: auth_target = attr_authorization; break;
1313     case WINHTTP_AUTH_TARGET_PROXY:  auth_target = attr_proxy_authorization; break;
1314     default:
1315         WARN("unknown target %x\n", target);
1316         return FALSE;
1317     }
1318     switch (scheme)
1319     {
1320     case WINHTTP_AUTH_SCHEME_BASIC:
1321     {
1322         int userlen = WideCharToMultiByte( CP_UTF8, 0, username, strlenW( username ), NULL, 0, NULL, NULL );
1323         int passlen = WideCharToMultiByte( CP_UTF8, 0, password, strlenW( password ), NULL, 0, NULL, NULL );
1324
1325         TRACE("basic authentication\n");
1326
1327         auth_scheme = basic;
1328         auth_data_len = userlen + 1 + passlen;
1329         if (!(auth_data = heap_alloc( auth_data_len ))) return FALSE;
1330
1331         WideCharToMultiByte( CP_UTF8, 0, username, -1, auth_data, userlen, NULL, NULL );
1332         auth_data[userlen] = ':';
1333         WideCharToMultiByte( CP_UTF8, 0, password, -1, auth_data + userlen + 1, passlen, NULL, NULL );
1334         break;
1335     }
1336     case WINHTTP_AUTH_SCHEME_NTLM:
1337     case WINHTTP_AUTH_SCHEME_PASSPORT:
1338     case WINHTTP_AUTH_SCHEME_DIGEST:
1339     case WINHTTP_AUTH_SCHEME_NEGOTIATE:
1340         FIXME("unimplemented authentication scheme %x\n", scheme);
1341         return FALSE;
1342     default:
1343         WARN("unknown authentication scheme %x\n", scheme);
1344         return FALSE;
1345     }
1346
1347     len = strlenW( auth_scheme ) + ((auth_data_len + 2) * 4) / 3;
1348     if (!(auth_header = heap_alloc( (len + 1) * sizeof(WCHAR) )))
1349     {
1350         heap_free( auth_data );
1351         return FALSE;
1352     }
1353     strcpyW( auth_header, auth_scheme );
1354     encode_base64( auth_data, auth_data_len, auth_header + strlenW( auth_header ) );
1355
1356     ret = process_header( request, auth_target, auth_header, WINHTTP_ADDREQ_FLAG_ADD | WINHTTP_ADDREQ_FLAG_REPLACE, TRUE );
1357
1358     heap_free( auth_data );
1359     heap_free( auth_header );
1360     return ret;
1361 }
1362
1363 /***********************************************************************
1364  *          WinHttpSetCredentials (winhttp.@)
1365  */
1366 BOOL WINAPI WinHttpSetCredentials( HINTERNET hrequest, DWORD target, DWORD scheme, LPCWSTR username,
1367                                    LPCWSTR password, LPVOID params )
1368 {
1369     BOOL ret;
1370     request_t *request;
1371
1372     TRACE("%p, %x, 0x%08x, %s, %p, %p\n", hrequest, target, scheme, debugstr_w(username), password, params);
1373
1374     if (!(request = (request_t *)grab_object( hrequest )))
1375     {
1376         set_last_error( ERROR_INVALID_HANDLE );
1377         return FALSE;
1378     }
1379     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
1380     {
1381         release_object( &request->hdr );
1382         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
1383         return FALSE;
1384     }
1385
1386     ret = set_credentials( request, target, scheme, username, password );
1387
1388     release_object( &request->hdr );
1389     return ret;
1390 }
1391
1392 static BOOL handle_authorization( request_t *request, DWORD status )
1393 {
1394     DWORD schemes, level, target;
1395     const WCHAR *username, *password;
1396
1397     switch (status)
1398     {
1399     case 401:
1400         target = WINHTTP_AUTH_TARGET_SERVER;
1401         level  = WINHTTP_QUERY_WWW_AUTHENTICATE;
1402         break;
1403
1404     case 407:
1405         target = WINHTTP_AUTH_TARGET_PROXY;
1406         level  = WINHTTP_QUERY_PROXY_AUTHENTICATE;
1407         break;
1408
1409     default:
1410         WARN("unhandled status %u\n", status);
1411         return FALSE;
1412     }
1413
1414     if (!query_auth_schemes( request, level, &schemes, NULL )) return FALSE;
1415
1416     if (target == WINHTTP_AUTH_TARGET_SERVER)
1417     {
1418         username = request->connect->username;
1419         password = request->connect->password;
1420     }
1421     else
1422     {
1423         username = request->connect->session->proxy_username;
1424         password = request->connect->session->proxy_password;
1425     }
1426
1427     if (schemes & WINHTTP_AUTH_SCHEME_BASIC)
1428         return set_credentials( request, target, WINHTTP_AUTH_SCHEME_BASIC, username, password );
1429
1430     FIXME("unsupported authentication scheme\n");
1431     return FALSE;
1432 }
1433
1434 static void clear_response_headers( request_t *request )
1435 {
1436     unsigned int i;
1437
1438     for (i = 0; i < request->num_headers; i++)
1439     {
1440         if (!request->headers[i].field) continue;
1441         if (!request->headers[i].value) continue;
1442         if (request->headers[i].is_request) continue;
1443         delete_header( request, i );
1444         i--;
1445     }
1446 }
1447
1448 #define MAX_REPLY_LEN   1460
1449 #define INITIAL_HEADER_BUFFER_LEN  512
1450
1451 static BOOL read_reply( request_t *request )
1452 {
1453     static const WCHAR crlf[] = {'\r','\n',0};
1454
1455     char buffer[MAX_REPLY_LEN];
1456     DWORD buflen, len, offset, received_len, crlf_len = 2; /* strlenW(crlf) */
1457     char *status_code, *status_text;
1458     WCHAR *versionW, *status_textW, *raw_headers;
1459     WCHAR status_codeW[4]; /* sizeof("nnn") */
1460
1461     if (!netconn_connected( &request->netconn )) return FALSE;
1462
1463     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_RECEIVING_RESPONSE, NULL, 0 );
1464
1465     received_len = 0;
1466     do
1467     {
1468         buflen = MAX_REPLY_LEN;
1469         if (!netconn_get_next_line( &request->netconn, buffer, &buflen )) return FALSE;
1470         received_len += buflen;
1471
1472         /* first line should look like 'HTTP/1.x nnn OK' where nnn is the status code */
1473         if (!(status_code = strchr( buffer, ' ' ))) return FALSE;
1474         status_code++;
1475         if (!(status_text = strchr( status_code, ' ' ))) return FALSE;
1476         if ((len = status_text - status_code) != sizeof("nnn") - 1) return FALSE;
1477         status_text++;
1478
1479         TRACE("version [%s] status code [%s] status text [%s]\n",
1480               debugstr_an(buffer, status_code - buffer - 1),
1481               debugstr_an(status_code, len),
1482               debugstr_a(status_text));
1483
1484     } while (!memcmp( status_code, "100", len )); /* ignore "100 Continue" responses */
1485
1486     /*  we rely on the fact that the protocol is ascii */
1487     MultiByteToWideChar( CP_ACP, 0, status_code, len, status_codeW, len );
1488     status_codeW[len] = 0;
1489     if (!(process_header( request, attr_status, status_codeW, WINHTTP_ADDREQ_FLAG_REPLACE, FALSE ))) return FALSE;
1490
1491     len = status_code - buffer;
1492     if (!(versionW = heap_alloc( len * sizeof(WCHAR) ))) return FALSE;
1493     MultiByteToWideChar( CP_ACP, 0, buffer, len - 1, versionW, len -1 );
1494     versionW[len - 1] = 0;
1495
1496     heap_free( request->version );
1497     request->version = versionW;
1498
1499     len = buflen - (status_text - buffer);
1500     if (!(status_textW = heap_alloc( len * sizeof(WCHAR) ))) return FALSE;
1501     MultiByteToWideChar( CP_ACP, 0, status_text, len, status_textW, len );
1502
1503     heap_free( request->status_text );
1504     request->status_text = status_textW;
1505
1506     len = max( buflen + crlf_len, INITIAL_HEADER_BUFFER_LEN );
1507     if (!(raw_headers = heap_alloc( len * sizeof(WCHAR) ))) return FALSE;
1508     MultiByteToWideChar( CP_ACP, 0, buffer, buflen, raw_headers, buflen );
1509     memcpy( raw_headers + buflen - 1, crlf, sizeof(crlf) );
1510
1511     heap_free( request->raw_headers );
1512     request->raw_headers = raw_headers;
1513
1514     offset = buflen + crlf_len - 1;
1515     for (;;)
1516     {
1517         header_t *header;
1518
1519         buflen = MAX_REPLY_LEN;
1520         if (!netconn_get_next_line( &request->netconn, buffer, &buflen )) goto end;
1521         received_len += buflen;
1522         if (!*buffer) break;
1523
1524         while (len - offset < buflen + crlf_len)
1525         {
1526             WCHAR *tmp;
1527             len *= 2;
1528             if (!(tmp = heap_realloc( raw_headers, len * sizeof(WCHAR) ))) return FALSE;
1529             request->raw_headers = raw_headers = tmp;
1530         }
1531         MultiByteToWideChar( CP_ACP, 0, buffer, buflen, raw_headers + offset, buflen );
1532
1533         if (!(header = parse_header( raw_headers + offset ))) break;
1534         if (!(process_header( request, header->field, header->value, WINHTTP_ADDREQ_FLAG_ADD, FALSE )))
1535         {
1536             free_header( header );
1537             break;
1538         }
1539         free_header( header );
1540         memcpy( raw_headers + offset + buflen - 1, crlf, sizeof(crlf) );
1541         offset += buflen + crlf_len - 1;
1542     }
1543
1544     TRACE("raw headers: %s\n", debugstr_w(raw_headers));
1545
1546 end:
1547     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_RESPONSE_RECEIVED, &received_len, sizeof(DWORD) );
1548     return TRUE;
1549 }
1550
1551 static BOOL handle_redirect( request_t *request, DWORD status )
1552 {
1553     BOOL ret = FALSE;
1554     DWORD size, len;
1555     URL_COMPONENTS uc;
1556     connect_t *connect = request->connect;
1557     INTERNET_PORT port;
1558     WCHAR *hostname = NULL, *location = NULL;
1559     int index;
1560
1561     size = 0;
1562     query_headers( request, WINHTTP_QUERY_LOCATION, NULL, NULL, &size, NULL );
1563     if (!(location = heap_alloc( size ))) return FALSE;
1564     if (!query_headers( request, WINHTTP_QUERY_LOCATION, NULL, location, &size, NULL )) goto end;
1565
1566     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_REDIRECT, location, size / sizeof(WCHAR) + 1 );
1567
1568     memset( &uc, 0, sizeof(uc) );
1569     uc.dwStructSize = sizeof(uc);
1570     uc.dwSchemeLength = uc.dwHostNameLength = uc.dwUrlPathLength = uc.dwExtraInfoLength = ~0u;
1571
1572     if (!WinHttpCrackUrl( location, size / sizeof(WCHAR), 0, &uc )) /* assume relative redirect */
1573     {
1574         WCHAR *path, *p;
1575
1576         len = strlenW( location ) + 1;
1577         if (location[0] != '/') len++;
1578         if (!(p = path = heap_alloc( len * sizeof(WCHAR) ))) goto end;
1579
1580         if (location[0] != '/') *p++ = '/';
1581         strcpyW( p, location );
1582
1583         heap_free( request->path );
1584         request->path = path;
1585     }
1586     else
1587     {
1588         if (uc.nScheme == INTERNET_SCHEME_HTTP && request->hdr.flags & WINHTTP_FLAG_SECURE)
1589         {
1590             TRACE("redirect from secure page to non-secure page\n");
1591             request->hdr.flags &= ~WINHTTP_FLAG_SECURE;
1592         }
1593         else if (uc.nScheme == INTERNET_SCHEME_HTTPS && !(request->hdr.flags & WINHTTP_FLAG_SECURE))
1594         {
1595             TRACE("redirect from non-secure page to secure page\n");
1596             request->hdr.flags |= WINHTTP_FLAG_SECURE;
1597         }
1598
1599         len = uc.dwHostNameLength;
1600         if (!(hostname = heap_alloc( (len + 1) * sizeof(WCHAR) ))) goto end;
1601         memcpy( hostname, uc.lpszHostName, len * sizeof(WCHAR) );
1602         hostname[len] = 0;
1603
1604         port = uc.nPort ? uc.nPort : (uc.nScheme == INTERNET_SCHEME_HTTPS ? 443 : 80);
1605         if (strcmpiW( connect->hostname, hostname ) || connect->serverport != port)
1606         {
1607             heap_free( connect->hostname );
1608             connect->hostname = hostname;
1609             connect->hostport = port;
1610             if (!(ret = set_server_for_hostname( connect, hostname, port ))) goto end;
1611
1612             netconn_close( &request->netconn );
1613             if (!(ret = netconn_init( &request->netconn, request->hdr.flags & WINHTTP_FLAG_SECURE ))) goto end;
1614         }
1615         if (!(ret = add_host_header( request, WINHTTP_ADDREQ_FLAG_REPLACE ))) goto end;
1616         if (!(ret = open_connection( request ))) goto end;
1617
1618         heap_free( request->path );
1619         request->path = NULL;
1620         if (uc.dwUrlPathLength)
1621         {
1622             len = uc.dwUrlPathLength + uc.dwExtraInfoLength;
1623             if (!(request->path = heap_alloc( (len + 1) * sizeof(WCHAR) ))) goto end;
1624             strcpyW( request->path, uc.lpszUrlPath );
1625         }
1626         else request->path = strdupW( slashW );
1627     }
1628
1629     /* remove content-type/length headers */
1630     if ((index = get_header_index( request, attr_content_type, 0, TRUE )) >= 0) delete_header( request, index );
1631     if ((index = get_header_index( request, attr_content_length, 0, TRUE )) >= 0 ) delete_header( request, index );
1632
1633     if (status != HTTP_STATUS_REDIRECT_KEEP_VERB)
1634     {
1635         heap_free( request->verb );
1636         request->verb = strdupW( getW );
1637     }
1638     ret = TRUE;
1639
1640 end:
1641     if (!ret) heap_free( hostname );
1642     heap_free( location );
1643     return ret;
1644 }
1645
1646 static BOOL receive_data( request_t *request, void *buffer, DWORD size, DWORD *read, BOOL async )
1647 {
1648     DWORD to_read;
1649     int bytes_read;
1650
1651     to_read = min( size, request->content_length - request->content_read );
1652     if (!netconn_recv( &request->netconn, buffer, to_read, async ? 0 : MSG_WAITALL, &bytes_read ))
1653     {
1654         if (bytes_read != to_read)
1655         {
1656             ERR("not all data received %d/%d\n", bytes_read, to_read);
1657         }
1658         /* always return success, even if the network layer returns an error */
1659         *read = 0;
1660         return TRUE;
1661     }
1662     request->content_read += bytes_read;
1663     *read = bytes_read;
1664     return TRUE;
1665 }
1666
1667 static DWORD get_chunk_size( const char *buffer )
1668 {
1669     const char *p;
1670     DWORD size = 0;
1671
1672     for (p = buffer; *p; p++)
1673     {
1674         if (*p >= '0' && *p <= '9') size = size * 16 + *p - '0';
1675         else if (*p >= 'a' && *p <= 'f') size = size * 16 + *p - 'a' + 10;
1676         else if (*p >= 'A' && *p <= 'F') size = size * 16 + *p - 'A' + 10;
1677         else if (*p == ';') break;
1678     }
1679     return size;
1680 }
1681
1682 static BOOL receive_data_chunked( request_t *request, void *buffer, DWORD size, DWORD *read, BOOL async )
1683 {
1684     char reply[MAX_REPLY_LEN], *p = buffer;
1685     DWORD buflen, to_read, to_write = size;
1686     int bytes_read;
1687
1688     *read = 0;
1689     for (;;)
1690     {
1691         if (*read == size) break;
1692
1693         if (request->content_length == ~0u) /* new chunk */
1694         {
1695             buflen = sizeof(reply);
1696             if (!netconn_get_next_line( &request->netconn, reply, &buflen )) break;
1697
1698             if (!(request->content_length = get_chunk_size( reply )))
1699             {
1700                 /* zero sized chunk marks end of transfer; read any trailing headers and return */
1701                 read_reply( request );
1702                 break;
1703             }
1704         }
1705         to_read = min( to_write, request->content_length - request->content_read );
1706
1707         if (!netconn_recv( &request->netconn, p, to_read, async ? 0 : MSG_WAITALL, &bytes_read ))
1708         {
1709             if (bytes_read != to_read)
1710             {
1711                 ERR("Not all data received %d/%d\n", bytes_read, to_read);
1712             }
1713             /* always return success, even if the network layer returns an error */
1714             *read = 0;
1715             break;
1716         }
1717         if (!bytes_read) break;
1718
1719         request->content_read += bytes_read;
1720         to_write -= bytes_read;
1721         *read += bytes_read;
1722         p += bytes_read;
1723
1724         if (request->content_read == request->content_length) /* chunk complete */
1725         {
1726             request->content_read = 0;
1727             request->content_length = ~0u;
1728
1729             buflen = sizeof(reply);
1730             if (!netconn_get_next_line( &request->netconn, reply, &buflen ))
1731             {
1732                 ERR("Malformed chunk\n");
1733                 *read = 0;
1734                 break;
1735             }
1736         }
1737     }
1738     return TRUE;
1739 }
1740
1741 static void finished_reading( request_t *request )
1742 {
1743     static const WCHAR closeW[] = {'c','l','o','s','e',0};
1744
1745     BOOL close = FALSE;
1746     WCHAR connection[20];
1747     DWORD size = sizeof(connection);
1748
1749     if (request->hdr.disable_flags & WINHTTP_DISABLE_KEEP_ALIVE) close = TRUE;
1750     else if (query_headers( request, WINHTTP_QUERY_CONNECTION, NULL, connection, &size, NULL ) ||
1751              query_headers( request, WINHTTP_QUERY_PROXY_CONNECTION, NULL, connection, &size, NULL ))
1752     {
1753         if (!strcmpiW( connection, closeW )) close = TRUE;
1754     }
1755     else if (!strcmpW( request->version, http1_0 )) close = TRUE;
1756
1757     if (close) close_connection( request );
1758     request->content_length = ~0u;
1759     request->content_read = 0;
1760 }
1761
1762 static BOOL read_data( request_t *request, void *buffer, DWORD to_read, DWORD *read, BOOL async )
1763 {
1764     static const WCHAR chunked[] = {'c','h','u','n','k','e','d',0};
1765
1766     BOOL ret;
1767     WCHAR encoding[20];
1768     DWORD num_bytes, buflen = sizeof(encoding);
1769
1770     if (query_headers( request, WINHTTP_QUERY_TRANSFER_ENCODING, NULL, encoding, &buflen, NULL ) &&
1771         !strcmpiW( encoding, chunked ))
1772     {
1773         ret = receive_data_chunked( request, buffer, to_read, &num_bytes, async );
1774     }
1775     else
1776         ret = receive_data( request, buffer, to_read, &num_bytes, async );
1777
1778     if (async)
1779     {
1780         if (ret) send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_READ_COMPLETE, buffer, num_bytes );
1781         else
1782         {
1783             WINHTTP_ASYNC_RESULT result;
1784             result.dwResult = API_READ_DATA;
1785             result.dwError  = get_last_error();
1786             send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_REQUEST_ERROR, &result, sizeof(result) );
1787         }
1788     }
1789     if (ret)
1790     {
1791         if (read) *read = num_bytes;
1792         if (!num_bytes) finished_reading( request );
1793     }
1794     return ret;
1795 }
1796
1797 /* read any content returned by the server so that the connection can be reused */
1798 static void drain_content( request_t *request )
1799 {
1800     DWORD bytes_read;
1801     char buffer[2048];
1802
1803     if (!request->content_length) return;
1804     for (;;)
1805     {
1806         if (!read_data( request, buffer, sizeof(buffer), &bytes_read, FALSE ) || !bytes_read) return;
1807     }
1808 }
1809
1810 static void record_cookies( request_t *request )
1811 {
1812     unsigned int i;
1813
1814     for (i = 0; i < request->num_headers; i++)
1815     {
1816         header_t *set_cookie = &request->headers[i];
1817         if (!strcmpiW( set_cookie->field, attr_set_cookie ) && !set_cookie->is_request)
1818         {
1819             set_cookies( request, set_cookie->value );
1820         }
1821     }
1822 }
1823
1824 static BOOL receive_response( request_t *request, BOOL async )
1825 {
1826     BOOL ret;
1827     DWORD size, query, status;
1828
1829     for (;;)
1830     {
1831         if (!(ret = read_reply( request ))) break;
1832
1833         size = sizeof(DWORD);
1834         query = WINHTTP_QUERY_STATUS_CODE | WINHTTP_QUERY_FLAG_NUMBER;
1835         if (!(ret = query_headers( request, query, NULL, &status, &size, NULL ))) break;
1836
1837         size = sizeof(DWORD);
1838         query = WINHTTP_QUERY_CONTENT_LENGTH | WINHTTP_QUERY_FLAG_NUMBER;
1839         if (!query_headers( request, query, NULL, &request->content_length, &size, NULL ))
1840             request->content_length = ~0u;
1841
1842         if (!(request->hdr.disable_flags & WINHTTP_DISABLE_COOKIES)) record_cookies( request );
1843
1844         if (status == HTTP_STATUS_MOVED || status == HTTP_STATUS_REDIRECT || status == HTTP_STATUS_REDIRECT_KEEP_VERB)
1845         {
1846             if (request->hdr.disable_flags & WINHTTP_DISABLE_REDIRECTS) break;
1847
1848             drain_content( request );
1849             if (!(ret = handle_redirect( request, status ))) break;
1850
1851             clear_response_headers( request );
1852             ret = send_request( request, NULL, 0, NULL, 0, 0, 0, FALSE ); /* recurse synchronously */
1853             continue;
1854         }
1855         else if (status == 401 || status == 407)
1856         {
1857             if (request->hdr.disable_flags & WINHTTP_DISABLE_AUTHENTICATION) break;
1858
1859             drain_content( request );
1860             if (!handle_authorization( request, status ))
1861             {
1862                 ret = TRUE;
1863                 break;
1864             }
1865             clear_response_headers( request );
1866             ret = send_request( request, NULL, 0, NULL, 0, 0, 0, FALSE );
1867             continue;
1868         }
1869         break;
1870     }
1871
1872     if (async)
1873     {
1874         if (ret) send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_HEADERS_AVAILABLE, NULL, 0 );
1875         else
1876         {
1877             WINHTTP_ASYNC_RESULT result;
1878             result.dwResult = API_RECEIVE_RESPONSE;
1879             result.dwError  = get_last_error();
1880             send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_REQUEST_ERROR, &result, sizeof(result) );
1881         }
1882     }
1883     return ret;
1884 }
1885
1886 static void task_receive_response( task_header_t *task )
1887 {
1888     receive_response_t *r = (receive_response_t *)task;
1889     receive_response( r->hdr.request, TRUE );
1890 }
1891
1892 /***********************************************************************
1893  *          WinHttpReceiveResponse (winhttp.@)
1894  */
1895 BOOL WINAPI WinHttpReceiveResponse( HINTERNET hrequest, LPVOID reserved )
1896 {
1897     BOOL ret;
1898     request_t *request;
1899
1900     TRACE("%p, %p\n", hrequest, reserved);
1901
1902     if (!(request = (request_t *)grab_object( hrequest )))
1903     {
1904         set_last_error( ERROR_INVALID_HANDLE );
1905         return FALSE;
1906     }
1907     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
1908     {
1909         release_object( &request->hdr );
1910         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
1911         return FALSE;
1912     }
1913
1914     if (request->connect->hdr.flags & WINHTTP_FLAG_ASYNC)
1915     {
1916         receive_response_t *r;
1917
1918         if (!(r = heap_alloc( sizeof(receive_response_t) ))) return FALSE;
1919         r->hdr.request = request;
1920         r->hdr.proc    = task_receive_response;
1921
1922         addref_object( &request->hdr );
1923         ret = queue_task( (task_header_t *)r );
1924     }
1925     else
1926         ret = receive_response( request, FALSE );
1927
1928     release_object( &request->hdr );
1929     return ret;
1930 }
1931
1932 static BOOL query_data( request_t *request, LPDWORD available, BOOL async )
1933 {
1934     BOOL ret;
1935     DWORD num_bytes;
1936
1937     if ((ret = netconn_query_data_available( &request->netconn, &num_bytes )))
1938     {
1939         if (request->content_read < request->content_length)
1940         {
1941             if (!num_bytes)
1942             {
1943                 char buffer[4096];
1944                 size_t to_read = min( sizeof(buffer), request->content_length - request->content_read );
1945
1946                 ret = netconn_recv( &request->netconn, buffer, to_read, MSG_PEEK, (int *)&num_bytes );
1947                 if (ret && !num_bytes) WARN("expected more data to be available\n");
1948             }
1949         }
1950         else if (num_bytes)
1951         {
1952             WARN("extra data available %u\n", num_bytes);
1953             ret = FALSE;
1954         }
1955     }
1956     TRACE("%u bytes available\n", num_bytes);
1957
1958     if (async)
1959     {
1960         if (ret) send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_DATA_AVAILABLE, &num_bytes, sizeof(DWORD) );
1961         else
1962         {
1963             WINHTTP_ASYNC_RESULT result;
1964             result.dwResult = API_QUERY_DATA_AVAILABLE;
1965             result.dwError  = get_last_error();
1966             send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_REQUEST_ERROR, &result, sizeof(result) );
1967         }
1968     }
1969     if (ret && available) *available = num_bytes;
1970     return ret;
1971 }
1972
1973 static void task_query_data( task_header_t *task )
1974 {
1975     query_data_t *q = (query_data_t *)task;
1976     query_data( q->hdr.request, q->available, TRUE );
1977 }
1978
1979 /***********************************************************************
1980  *          WinHttpQueryDataAvailable (winhttp.@)
1981  */
1982 BOOL WINAPI WinHttpQueryDataAvailable( HINTERNET hrequest, LPDWORD available )
1983 {
1984     BOOL ret;
1985     request_t *request;
1986
1987     TRACE("%p, %p\n", hrequest, available);
1988
1989     if (!(request = (request_t *)grab_object( hrequest )))
1990     {
1991         set_last_error( ERROR_INVALID_HANDLE );
1992         return FALSE;
1993     }
1994     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
1995     {
1996         release_object( &request->hdr );
1997         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
1998         return FALSE;
1999     }
2000
2001     if (request->connect->hdr.flags & WINHTTP_FLAG_ASYNC)
2002     {
2003         query_data_t *q;
2004
2005         if (!(q = heap_alloc( sizeof(query_data_t) ))) return FALSE;
2006         q->hdr.request = request;
2007         q->hdr.proc    = task_query_data;
2008         q->available   = available;
2009
2010         addref_object( &request->hdr );
2011         ret = queue_task( (task_header_t *)q );
2012     }
2013     else
2014         ret = query_data( request, available, FALSE );
2015
2016     release_object( &request->hdr );
2017     return ret;
2018 }
2019
2020 static void task_read_data( task_header_t *task )
2021 {
2022     read_data_t *r = (read_data_t *)task;
2023     read_data( r->hdr.request, r->buffer, r->to_read, r->read, TRUE );
2024 }
2025
2026 /***********************************************************************
2027  *          WinHttpReadData (winhttp.@)
2028  */
2029 BOOL WINAPI WinHttpReadData( HINTERNET hrequest, LPVOID buffer, DWORD to_read, LPDWORD read )
2030 {
2031     BOOL ret;
2032     request_t *request;
2033
2034     TRACE("%p, %p, %d, %p\n", hrequest, buffer, to_read, read);
2035
2036     if (!(request = (request_t *)grab_object( hrequest )))
2037     {
2038         set_last_error( ERROR_INVALID_HANDLE );
2039         return FALSE;
2040     }
2041     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
2042     {
2043         release_object( &request->hdr );
2044         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
2045         return FALSE;
2046     }
2047
2048     if (request->connect->hdr.flags & WINHTTP_FLAG_ASYNC)
2049     {
2050         read_data_t *r;
2051
2052         if (!(r = heap_alloc( sizeof(read_data_t) ))) return FALSE;
2053         r->hdr.request = request;
2054         r->hdr.proc    = task_read_data;
2055         r->buffer      = buffer;
2056         r->to_read     = to_read;
2057         r->read        = read;
2058
2059         addref_object( &request->hdr );
2060         ret = queue_task( (task_header_t *)r );
2061     }
2062     else
2063         ret = read_data( request, buffer, to_read, read, FALSE );
2064
2065     release_object( &request->hdr );
2066     return ret;
2067 }
2068
2069 static BOOL write_data( request_t *request, LPCVOID buffer, DWORD to_write, LPDWORD written, BOOL async )
2070 {
2071     BOOL ret;
2072     int num_bytes;
2073
2074     ret = netconn_send( &request->netconn, buffer, to_write, 0, &num_bytes );
2075
2076     if (async)
2077     {
2078         if (ret) send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_WRITE_COMPLETE, &num_bytes, sizeof(DWORD) );
2079         else
2080         {
2081             WINHTTP_ASYNC_RESULT result;
2082             result.dwResult = API_WRITE_DATA;
2083             result.dwError  = get_last_error();
2084             send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_REQUEST_ERROR, &result, sizeof(result) );
2085         }
2086     }
2087     if (ret && written) *written = num_bytes;
2088     return ret;
2089 }
2090
2091 static void task_write_data( task_header_t *task )
2092 {
2093     write_data_t *w = (write_data_t *)task;
2094     write_data( w->hdr.request, w->buffer, w->to_write, w->written, TRUE );
2095 }
2096
2097 /***********************************************************************
2098  *          WinHttpWriteData (winhttp.@)
2099  */
2100 BOOL WINAPI WinHttpWriteData( HINTERNET hrequest, LPCVOID buffer, DWORD to_write, LPDWORD written )
2101 {
2102     BOOL ret;
2103     request_t *request;
2104
2105     TRACE("%p, %p, %d, %p\n", hrequest, buffer, to_write, written);
2106
2107     if (!(request = (request_t *)grab_object( hrequest )))
2108     {
2109         set_last_error( ERROR_INVALID_HANDLE );
2110         return FALSE;
2111     }
2112     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
2113     {
2114         release_object( &request->hdr );
2115         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
2116         return FALSE;
2117     }
2118
2119     if (request->connect->hdr.flags & WINHTTP_FLAG_ASYNC)
2120     {
2121         write_data_t *w;
2122
2123         if (!(w = heap_alloc( sizeof(write_data_t) ))) return FALSE;
2124         w->hdr.request = request;
2125         w->hdr.proc    = task_write_data;
2126         w->buffer      = buffer;
2127         w->to_write    = to_write;
2128         w->written     = written;
2129
2130         addref_object( &request->hdr );
2131         ret = queue_task( (task_header_t *)w );
2132     }
2133     else
2134         ret = write_data( request, buffer, to_write, written, FALSE );
2135
2136     release_object( &request->hdr );
2137     return ret;
2138 }
2139
2140 enum request_state
2141 {
2142     REQUEST_STATE_INVALID,
2143     REQUEST_STATE_OPEN,
2144     REQUEST_STATE_SENT,
2145     REQUEST_STATE_RESPONSE_RECEIVED,
2146     REQUEST_STATE_BODY_RECEIVED
2147 };
2148
2149 struct winhttp_request
2150 {
2151     IWinHttpRequest IWinHttpRequest_iface;
2152     LONG refs;
2153     enum request_state state;
2154     HINTERNET hsession;
2155     HINTERNET hconnect;
2156     HINTERNET hrequest;
2157     HANDLE wait;
2158     HANDLE cancel;
2159     LONG resolve_timeout;
2160     LONG connect_timeout;
2161     LONG send_timeout;
2162     LONG receive_timeout;
2163 };
2164
2165 static inline struct winhttp_request *impl_from_IWinHttpRequest( IWinHttpRequest *iface )
2166 {
2167     return CONTAINING_RECORD( iface, struct winhttp_request, IWinHttpRequest_iface );
2168 }
2169
2170 static ULONG WINAPI winhttp_request_AddRef(
2171     IWinHttpRequest *iface )
2172 {
2173     struct winhttp_request *request = impl_from_IWinHttpRequest( iface );
2174     return InterlockedIncrement( &request->refs );
2175 }
2176
2177 static ULONG WINAPI winhttp_request_Release(
2178     IWinHttpRequest *iface )
2179 {
2180     struct winhttp_request *request = impl_from_IWinHttpRequest( iface );
2181     LONG refs = InterlockedDecrement( &request->refs );
2182     if (!refs)
2183     {
2184         TRACE("destroying %p\n", request);
2185         WinHttpCloseHandle( request->hrequest );
2186         WinHttpCloseHandle( request->hconnect );
2187         WinHttpCloseHandle( request->hsession );
2188         CloseHandle( request->wait );
2189         CloseHandle( request->cancel );
2190         heap_free( request );
2191     }
2192     return refs;
2193 }
2194
2195 static HRESULT WINAPI winhttp_request_QueryInterface(
2196     IWinHttpRequest *iface,
2197     REFIID riid,
2198     void **obj )
2199 {
2200     struct winhttp_request *request = impl_from_IWinHttpRequest( iface );
2201
2202     TRACE("%p, %s, %p\n", request, debugstr_guid(riid), obj );
2203
2204     if (IsEqualGUID( riid, &IID_IWinHttpRequest ) ||
2205         IsEqualGUID( riid, &IID_IDispatch ) ||
2206         IsEqualGUID( riid, &IID_IUnknown ))
2207     {
2208         *obj = iface;
2209     }
2210     else
2211     {
2212         FIXME("interface %s not implemented\n", debugstr_guid(riid));
2213         return E_NOINTERFACE;
2214     }
2215     IWinHttpRequest_AddRef( iface );
2216     return S_OK;
2217 }
2218
2219 static HRESULT WINAPI winhttp_request_GetTypeInfoCount(
2220     IWinHttpRequest *iface,
2221     UINT *count )
2222 {
2223     struct winhttp_request *request = impl_from_IWinHttpRequest( iface );
2224
2225     TRACE("%p, %p\n", request, count);
2226     *count = 1;
2227     return S_OK;
2228 }
2229
2230 enum type_id
2231 {
2232     IWinHttpRequest_tid,
2233     last_tid
2234 };
2235
2236 static ITypeLib *winhttp_typelib;
2237 static ITypeInfo *winhttp_typeinfo[last_tid];
2238
2239 static REFIID winhttp_tid_id[] =
2240 {
2241     &IID_IWinHttpRequest
2242 };
2243
2244 static HRESULT get_typeinfo( enum type_id tid, ITypeInfo **ret )
2245 {
2246     HRESULT hr;
2247
2248     if (!winhttp_typelib)
2249     {
2250         ITypeLib *typelib;
2251
2252         hr = LoadRegTypeLib( &LIBID_WinHttp, 5, 1, LOCALE_SYSTEM_DEFAULT, &typelib );
2253         if (FAILED(hr))
2254         {
2255             ERR("LoadRegTypeLib failed: %08x\n", hr);
2256             return hr;
2257         }
2258         if (InterlockedCompareExchangePointer( (void **)&winhttp_typelib, typelib, NULL ))
2259             ITypeLib_Release( typelib );
2260     }
2261     if (!winhttp_typeinfo[tid])
2262     {
2263         ITypeInfo *typeinfo;
2264
2265         hr = ITypeLib_GetTypeInfoOfGuid( winhttp_typelib, winhttp_tid_id[tid], &typeinfo );
2266         if (FAILED(hr))
2267         {
2268             ERR("GetTypeInfoOfGuid(%s) failed: %08x\n", debugstr_guid(winhttp_tid_id[tid]), hr);
2269             return hr;
2270         }
2271         if (InterlockedCompareExchangePointer( (void **)(winhttp_typeinfo + tid), typeinfo, NULL ))
2272             ITypeInfo_Release( typeinfo );
2273     }
2274     *ret = winhttp_typeinfo[tid];
2275     return S_OK;
2276 }
2277
2278 static HRESULT WINAPI winhttp_request_GetTypeInfo(
2279     IWinHttpRequest *iface,
2280     UINT index,
2281     LCID lcid,
2282     ITypeInfo **info )
2283 {
2284     struct winhttp_request *request = impl_from_IWinHttpRequest( iface );
2285     TRACE("%p, %u, %u, %p\n", request, index, lcid, info);
2286
2287     return get_typeinfo( IWinHttpRequest_tid, info );
2288 }
2289
2290 static HRESULT WINAPI winhttp_request_GetIDsOfNames(
2291     IWinHttpRequest *iface,
2292     REFIID riid,
2293     LPOLESTR *names,
2294     UINT count,
2295     LCID lcid,
2296     DISPID *dispid )
2297 {
2298     struct winhttp_request *request = impl_from_IWinHttpRequest( iface );
2299     ITypeInfo *typeinfo;
2300     HRESULT hr;
2301
2302     TRACE("%p, %s, %p, %u, %u, %p\n", request, debugstr_guid(riid), names, count, lcid, dispid);
2303
2304     if (!names || !count || !dispid) return E_INVALIDARG;
2305
2306     hr = get_typeinfo( IWinHttpRequest_tid, &typeinfo );
2307     if (SUCCEEDED(hr))
2308     {
2309         hr = ITypeInfo_GetIDsOfNames( typeinfo, names, count, dispid );
2310         ITypeInfo_Release( typeinfo );
2311     }
2312     return hr;
2313 }
2314
2315 static HRESULT WINAPI winhttp_request_Invoke(
2316     IWinHttpRequest *iface,
2317     DISPID member,
2318     REFIID riid,
2319     LCID lcid,
2320     WORD flags,
2321     DISPPARAMS *params,
2322     VARIANT *result,
2323     EXCEPINFO *excep_info,
2324     UINT *arg_err )
2325 {
2326     struct winhttp_request *request = impl_from_IWinHttpRequest( iface );
2327     ITypeInfo *typeinfo;
2328     HRESULT hr;
2329
2330     TRACE("%p, %d, %s, %d, %d, %p, %p, %p, %p\n", request, member, debugstr_guid(riid),
2331           lcid, flags, params, result, excep_info, arg_err);
2332
2333     hr = get_typeinfo( IWinHttpRequest_tid, &typeinfo );
2334     if (SUCCEEDED(hr))
2335     {
2336         hr = ITypeInfo_Invoke( typeinfo, &request->IWinHttpRequest_iface, member, flags,
2337                                params, result, excep_info, arg_err );
2338         ITypeInfo_Release( typeinfo );
2339     }
2340     return hr;
2341 }
2342
2343 static HRESULT WINAPI winhttp_request_SetProxy(
2344     IWinHttpRequest *iface,
2345     HTTPREQUEST_PROXY_SETTING proxy_setting,
2346     VARIANT proxy_server,
2347     VARIANT bypass_list )
2348 {
2349     FIXME("\n");
2350     return E_NOTIMPL;
2351 }
2352
2353 static HRESULT WINAPI winhttp_request_SetCredentials(
2354     IWinHttpRequest *iface,
2355     BSTR username,
2356     BSTR password,
2357     HTTPREQUEST_SETCREDENTIALS_FLAGS flags )
2358 {
2359     FIXME("\n");
2360     return E_NOTIMPL;
2361 }
2362
2363 static HRESULT WINAPI winhttp_request_Open(
2364     IWinHttpRequest *iface,
2365     BSTR method,
2366     BSTR url,
2367     VARIANT async )
2368 {
2369     struct winhttp_request *request = impl_from_IWinHttpRequest( iface );
2370     HINTERNET hsession = NULL, hconnect = NULL, hrequest;
2371     URL_COMPONENTS uc;
2372     WCHAR *hostname, *path;
2373     DWORD err, flags = 0;
2374
2375     TRACE("%p, %s, %s, %s\n", request, debugstr_w(method), debugstr_w(url),
2376           debugstr_variant(&async));
2377
2378     if (!method) return E_INVALIDARG;
2379
2380     memset( &uc, 0, sizeof(uc) );
2381     uc.dwStructSize = sizeof(uc);
2382     uc.dwHostNameLength = ~0u;
2383     uc.dwUrlPathLength  = ~0u;
2384     if (!WinHttpCrackUrl( url, 0, 0, &uc )) return HRESULT_FROM_WIN32( GetLastError() );
2385
2386     if (!(hostname = heap_alloc( (uc.dwHostNameLength + 1) * sizeof(WCHAR) ))) return E_OUTOFMEMORY;
2387     memcpy( hostname, uc.lpszHostName, uc.dwHostNameLength * sizeof(WCHAR) );
2388     hostname[uc.dwHostNameLength] = 0;
2389     if (!(path = heap_alloc( (uc.dwUrlPathLength + 1) * sizeof(WCHAR) )))
2390     {
2391         heap_free( hostname );
2392         return E_OUTOFMEMORY;
2393     }
2394     memcpy( path, uc.lpszUrlPath, uc.dwUrlPathLength * sizeof(WCHAR) );
2395     path[uc.dwUrlPathLength] = 0;
2396
2397     if (V_BOOL( &async ) == VARIANT_TRUE) flags |= WINHTTP_FLAG_ASYNC;
2398     if (!(hsession = WinHttpOpen( NULL, WINHTTP_ACCESS_TYPE_DEFAULT_PROXY, NULL, NULL, flags )))
2399     {
2400         err = GetLastError();
2401         goto error;
2402     }
2403     if (!(hconnect = WinHttpConnect( hsession, hostname, uc.nPort, 0 )))
2404     {
2405         err = GetLastError();
2406         goto error;
2407     }
2408     if (!(hrequest = WinHttpOpenRequest( hconnect, method, path, NULL, NULL, NULL, 0 )))
2409     {
2410         err = GetLastError();
2411         goto error;
2412     }
2413     if (flags & WINHTTP_FLAG_ASYNC)
2414     {
2415         request->wait   = CreateEventW( NULL, FALSE, FALSE, NULL );
2416         request->cancel = CreateEventW( NULL, FALSE, FALSE, NULL );
2417         WinHttpSetOption( hrequest, WINHTTP_OPTION_CONTEXT_VALUE, &request, sizeof(request) );
2418     }
2419     request->state = REQUEST_STATE_OPEN;
2420     request->hsession = hsession;
2421     request->hconnect = hconnect;
2422     request->hrequest = hrequest;
2423     heap_free( hostname );
2424     heap_free( path );
2425     return S_OK;
2426
2427 error:
2428     WinHttpCloseHandle( hconnect );
2429     WinHttpCloseHandle( hsession );
2430     heap_free( hostname );
2431     heap_free( path );
2432     return HRESULT_FROM_WIN32( err );
2433 }
2434
2435 static HRESULT WINAPI winhttp_request_SetRequestHeader(
2436     IWinHttpRequest *iface,
2437     BSTR header,
2438     BSTR value )
2439 {
2440     FIXME("\n");
2441     return E_NOTIMPL;
2442 }
2443
2444 static HRESULT WINAPI winhttp_request_GetResponseHeader(
2445     IWinHttpRequest *iface,
2446     BSTR header,
2447     BSTR *value )
2448 {
2449     FIXME("\n");
2450     return E_NOTIMPL;
2451 }
2452
2453 static HRESULT WINAPI winhttp_request_GetAllResponseHeaders(
2454     IWinHttpRequest *iface,
2455     BSTR *headers )
2456 {
2457     FIXME("\n");
2458     return E_NOTIMPL;
2459 }
2460
2461 static DWORD wait_for_completion( struct winhttp_request *request, DWORD timeout )
2462 {
2463     DWORD err;
2464     HANDLE handles[2];
2465
2466     if (!request->wait) return ERROR_SUCCESS;
2467
2468     handles[0] = request->wait;
2469     handles[1] = request->cancel;
2470     err = WaitForMultipleObjects( 2, handles, FALSE, timeout );
2471     if (err) WARN("wait failed with error %u\n", err);
2472     return err;
2473 }
2474
2475 static void CALLBACK wait_status_callback( HINTERNET handle, DWORD_PTR context, DWORD status, LPVOID buffer, DWORD size )
2476 {
2477     struct winhttp_request *request = (struct winhttp_request *)context;
2478     SetEvent( request->wait );
2479 }
2480
2481 static void wait_set_status_callback( struct winhttp_request *request, DWORD status )
2482 {
2483     if (!request->wait) return;
2484     WinHttpSetStatusCallback( request->hrequest, wait_status_callback, status, 0 );
2485 }
2486
2487 static HRESULT WINAPI winhttp_request_Send(
2488     IWinHttpRequest *iface,
2489     VARIANT body )
2490 {
2491     struct winhttp_request *request = impl_from_IWinHttpRequest( iface );
2492     DWORD err;
2493
2494     TRACE("%p, %s\n", request, debugstr_variant(&body));
2495
2496     if (request->state < REQUEST_STATE_OPEN)
2497     {
2498         return HRESULT_FROM_WIN32( ERROR_WINHTTP_CANNOT_CALL_BEFORE_OPEN );
2499     }
2500     if (request->state >= REQUEST_STATE_SENT) return ERROR_SUCCESS;
2501
2502     if (!WinHttpSetTimeouts( request->hrequest,
2503                              request->resolve_timeout,
2504                              request->connect_timeout,
2505                              request->send_timeout,
2506                              request->receive_timeout ))
2507     {
2508         return HRESULT_FROM_WIN32( GetLastError() );
2509     }
2510     wait_set_status_callback( request, WINHTTP_CALLBACK_STATUS_REQUEST_SENT );
2511     if (!WinHttpSendRequest( request->hrequest, NULL, 0, NULL, 0, 0, 0 ))
2512     {
2513         return HRESULT_FROM_WIN32( GetLastError() );
2514     }
2515     if ((err = wait_for_completion( request, INFINITE ))) return err;
2516     request->state = REQUEST_STATE_SENT;
2517     return S_OK;
2518 }
2519
2520 static HRESULT WINAPI winhttp_request_get_Status(
2521     IWinHttpRequest *iface,
2522     LONG *status )
2523 {
2524     FIXME("\n");
2525     return E_NOTIMPL;
2526 }
2527
2528 static HRESULT WINAPI winhttp_request_get_StatusText(
2529     IWinHttpRequest *iface,
2530     BSTR *status )
2531 {
2532     FIXME("\n");
2533     return E_NOTIMPL;
2534 }
2535
2536 static HRESULT WINAPI winhttp_request_get_ResponseText(
2537     IWinHttpRequest *iface,
2538     BSTR *body )
2539 {
2540     FIXME("\n");
2541     return E_NOTIMPL;
2542 }
2543
2544 static HRESULT WINAPI winhttp_request_get_ResponseBody(
2545     IWinHttpRequest *iface,
2546     VARIANT *body )
2547 {
2548     FIXME("\n");
2549     return E_NOTIMPL;
2550 }
2551
2552 static HRESULT WINAPI winhttp_request_get_ResponseStream(
2553     IWinHttpRequest *iface,
2554     VARIANT *body )
2555 {
2556     FIXME("\n");
2557     return E_NOTIMPL;
2558 }
2559
2560 static HRESULT WINAPI winhttp_request_get_Option(
2561     IWinHttpRequest *iface,
2562     WinHttpRequestOption option,
2563     VARIANT *value )
2564 {
2565     FIXME("\n");
2566     return E_NOTIMPL;
2567 }
2568
2569 static HRESULT WINAPI winhttp_request_put_Option(
2570     IWinHttpRequest *iface,
2571     WinHttpRequestOption option,
2572     VARIANT value )
2573 {
2574     FIXME("\n");
2575     return E_NOTIMPL;
2576 }
2577
2578 static HRESULT WINAPI winhttp_request_WaitForResponse(
2579     IWinHttpRequest *iface,
2580     VARIANT timeout,
2581     VARIANT_BOOL *succeeded )
2582 {
2583     FIXME("\n");
2584     return E_NOTIMPL;
2585 }
2586
2587 static HRESULT WINAPI winhttp_request_Abort(
2588     IWinHttpRequest *iface )
2589 {
2590     FIXME("\n");
2591     return E_NOTIMPL;
2592 }
2593
2594 static HRESULT WINAPI winhttp_request_SetTimeouts(
2595     IWinHttpRequest *iface,
2596     LONG resolve_timeout,
2597     LONG connect_timeout,
2598     LONG send_timeout,
2599     LONG receive_timeout )
2600 {
2601     FIXME("\n");
2602     return E_NOTIMPL;
2603 }
2604
2605 static HRESULT WINAPI winhttp_request_SetClientCertificate(
2606     IWinHttpRequest *iface,
2607     BSTR certificate )
2608 {
2609     FIXME("\n");
2610     return E_NOTIMPL;
2611 }
2612
2613 static HRESULT WINAPI winhttp_request_SetAutoLogonPolicy(
2614     IWinHttpRequest *iface,
2615     WinHttpRequestAutoLogonPolicy policy )
2616 {
2617     FIXME("\n");
2618     return E_NOTIMPL;
2619 }
2620
2621 static const struct IWinHttpRequestVtbl winhttp_request_vtbl =
2622 {
2623     winhttp_request_QueryInterface,
2624     winhttp_request_AddRef,
2625     winhttp_request_Release,
2626     winhttp_request_GetTypeInfoCount,
2627     winhttp_request_GetTypeInfo,
2628     winhttp_request_GetIDsOfNames,
2629     winhttp_request_Invoke,
2630     winhttp_request_SetProxy,
2631     winhttp_request_SetCredentials,
2632     winhttp_request_Open,
2633     winhttp_request_SetRequestHeader,
2634     winhttp_request_GetResponseHeader,
2635     winhttp_request_GetAllResponseHeaders,
2636     winhttp_request_Send,
2637     winhttp_request_get_Status,
2638     winhttp_request_get_StatusText,
2639     winhttp_request_get_ResponseText,
2640     winhttp_request_get_ResponseBody,
2641     winhttp_request_get_ResponseStream,
2642     winhttp_request_get_Option,
2643     winhttp_request_put_Option,
2644     winhttp_request_WaitForResponse,
2645     winhttp_request_Abort,
2646     winhttp_request_SetTimeouts,
2647     winhttp_request_SetClientCertificate,
2648     winhttp_request_SetAutoLogonPolicy
2649 };
2650
2651 HRESULT WinHttpRequest_create( IUnknown *unknown, void **obj )
2652 {
2653     struct winhttp_request *request;
2654
2655     TRACE("%p, %p\n", unknown, obj);
2656
2657     if (!(request = heap_alloc_zero( sizeof(*request) ))) return E_OUTOFMEMORY;
2658     request->IWinHttpRequest_iface.lpVtbl = &winhttp_request_vtbl;
2659     request->refs = 1;
2660     request->resolve_timeout = 0;
2661     request->connect_timeout = 60000;
2662     request->send_timeout    = 30000;
2663     request->receive_timeout = 30000;
2664
2665     *obj = &request->IWinHttpRequest_iface;
2666     TRACE("returning iface %p\n", *obj);
2667     return S_OK;
2668 }