winhttp: Use a process global SSL context instead of per connection.
[wine] / dlls / winhttp / request.c
1 /*
2  * Copyright 2008 Hans Leidekker for CodeWeavers
3  *
4  * This library is free software; you can redistribute it and/or
5  * modify it under the terms of the GNU Lesser General Public
6  * License as published by the Free Software Foundation; either
7  * version 2.1 of the License, or (at your option) any later version.
8  *
9  * This library is distributed in the hope that it will be useful,
10  * but WITHOUT ANY WARRANTY; without even the implied warranty of
11  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
12  * Lesser General Public License for more details.
13  *
14  * You should have received a copy of the GNU Lesser General Public
15  * License along with this library; if not, write to the Free Software
16  * Foundation, Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301, USA
17  */
18
19 #include "config.h"
20 #include "wine/port.h"
21 #include "wine/debug.h"
22
23 #include <stdarg.h>
24 #ifdef HAVE_ARPA_INET_H
25 # include <arpa/inet.h>
26 #endif
27 #ifdef HAVE_SYS_SOCKET_H
28 # include <sys/socket.h>
29 #endif
30
31 #include "windef.h"
32 #include "winbase.h"
33 #include "winhttp.h"
34
35 #include "winhttp_private.h"
36
37 WINE_DEFAULT_DEBUG_CHANNEL(winhttp);
38
39 static const WCHAR attr_accept[] = {'A','c','c','e','p','t',0};
40 static const WCHAR attr_accept_charset[] = {'A','c','c','e','p','t','-','C','h','a','r','s','e','t', 0};
41 static const WCHAR attr_accept_encoding[] = {'A','c','c','e','p','t','-','E','n','c','o','d','i','n','g',0};
42 static const WCHAR attr_accept_language[] = {'A','c','c','e','p','t','-','L','a','n','g','u','a','g','e',0};
43 static const WCHAR attr_accept_ranges[] = {'A','c','c','e','p','t','-','R','a','n','g','e','s',0};
44 static const WCHAR attr_age[] = {'A','g','e',0};
45 static const WCHAR attr_allow[] = {'A','l','l','o','w',0};
46 static const WCHAR attr_authorization[] = {'A','u','t','h','o','r','i','z','a','t','i','o','n',0};
47 static const WCHAR attr_cache_control[] = {'C','a','c','h','e','-','C','o','n','t','r','o','l',0};
48 static const WCHAR attr_connection[] = {'C','o','n','n','e','c','t','i','o','n',0};
49 static const WCHAR attr_content_base[] = {'C','o','n','t','e','n','t','-','B','a','s','e',0};
50 static const WCHAR attr_content_encoding[] = {'C','o','n','t','e','n','t','-','E','n','c','o','d','i','n','g',0};
51 static const WCHAR attr_content_id[] = {'C','o','n','t','e','n','t','-','I','D',0};
52 static const WCHAR attr_content_language[] = {'C','o','n','t','e','n','t','-','L','a','n','g','u','a','g','e',0};
53 static const WCHAR attr_content_length[] = {'C','o','n','t','e','n','t','-','L','e','n','g','t','h',0};
54 static const WCHAR attr_content_location[] = {'C','o','n','t','e','n','t','-','L','o','c','a','t','i','o','n',0};
55 static const WCHAR attr_content_md5[] = {'C','o','n','t','e','n','t','-','M','D','5',0};
56 static const WCHAR attr_content_range[] = {'C','o','n','t','e','n','t','-','R','a','n','g','e',0};
57 static const WCHAR attr_content_transfer_encoding[] = {'C','o','n','t','e','n','t','-','T','r','a','n','s','f','e','r','-','E','n','c','o','d','i','n','g',0};
58 static const WCHAR attr_content_type[] = {'C','o','n','t','e','n','t','-','T','y','p','e',0};
59 static const WCHAR attr_cookie[] = {'C','o','o','k','i','e',0};
60 static const WCHAR attr_date[] = {'D','a','t','e',0};
61 static const WCHAR attr_from[] = {'F','r','o','m',0};
62 static const WCHAR attr_etag[] = {'E','T','a','g',0};
63 static const WCHAR attr_expect[] = {'E','x','p','e','c','t',0};
64 static const WCHAR attr_expires[] = {'E','x','p','i','r','e','s',0};
65 static const WCHAR attr_host[] = {'H','o','s','t',0};
66 static const WCHAR attr_if_match[] = {'I','f','-','M','a','t','c','h',0};
67 static const WCHAR attr_if_modified_since[] = {'I','f','-','M','o','d','i','f','i','e','d','-','S','i','n','c','e',0};
68 static const WCHAR attr_if_none_match[] = {'I','f','-','N','o','n','e','-','M','a','t','c','h',0};
69 static const WCHAR attr_if_range[] = {'I','f','-','R','a','n','g','e',0};
70 static const WCHAR attr_if_unmodified_since[] = {'I','f','-','U','n','m','o','d','i','f','i','e','d','-','S','i','n','c','e',0};
71 static const WCHAR attr_last_modified[] = {'L','a','s','t','-','M','o','d','i','f','i','e','d',0};
72 static const WCHAR attr_location[] = {'L','o','c','a','t','i','o','n',0};
73 static const WCHAR attr_max_forwards[] = {'M','a','x','-','F','o','r','w','a','r','d','s',0};
74 static const WCHAR attr_mime_version[] = {'M','i','m','e','-','V','e','r','s','i','o','n',0};
75 static const WCHAR attr_pragma[] = {'P','r','a','g','m','a',0};
76 static const WCHAR attr_proxy_authenticate[] = {'P','r','o','x','y','-','A','u','t','h','e','n','t','i','c','a','t','e',0};
77 static const WCHAR attr_proxy_authorization[] = {'P','r','o','x','y','-','A','u','t','h','o','r','i','z','a','t','i','o','n',0};
78 static const WCHAR attr_proxy_connection[] = {'P','r','o','x','y','-','C','o','n','n','e','c','t','i','o','n',0};
79 static const WCHAR attr_public[] = {'P','u','b','l','i','c',0};
80 static const WCHAR attr_range[] = {'R','a','n','g','e',0};
81 static const WCHAR attr_referer[] = {'R','e','f','e','r','e','r',0};
82 static const WCHAR attr_retry_after[] = {'R','e','t','r','y','-','A','f','t','e','r',0};
83 static const WCHAR attr_server[] = {'S','e','r','v','e','r',0};
84 static const WCHAR attr_set_cookie[] = {'S','e','t','-','C','o','o','k','i','e',0};
85 static const WCHAR attr_status[] = {'S','t','a','t','u','s',0};
86 static const WCHAR attr_transfer_encoding[] = {'T','r','a','n','s','f','e','r','-','E','n','c','o','d','i','n','g',0};
87 static const WCHAR attr_unless_modified_since[] = {'U','n','l','e','s','s','-','M','o','d','i','f','i','e','d','-','S','i','n','c','e',0};
88 static const WCHAR attr_upgrade[] = {'U','p','g','r','a','d','e',0};
89 static const WCHAR attr_uri[] = {'U','R','I',0};
90 static const WCHAR attr_user_agent[] = {'U','s','e','r','-','A','g','e','n','t',0};
91 static const WCHAR attr_vary[] = {'V','a','r','y',0};
92 static const WCHAR attr_via[] = {'V','i','a',0};
93 static const WCHAR attr_warning[] = {'W','a','r','n','i','n','g',0};
94 static const WCHAR attr_www_authenticate[] = {'W','W','W','-','A','u','t','h','e','n','t','i','c','a','t','e',0};
95
96 static const WCHAR *attribute_table[] =
97 {
98     attr_mime_version,              /* WINHTTP_QUERY_MIME_VERSION               = 0  */
99     attr_content_type,              /* WINHTTP_QUERY_CONTENT_TYPE               = 1  */
100     attr_content_transfer_encoding, /* WINHTTP_QUERY_CONTENT_TRANSFER_ENCODING  = 2  */
101     attr_content_id,                /* WINHTTP_QUERY_CONTENT_ID                 = 3  */
102     NULL,                           /* WINHTTP_QUERY_CONTENT_DESCRIPTION        = 4  */
103     attr_content_length,            /* WINHTTP_QUERY_CONTENT_LENGTH             = 5  */
104     attr_content_language,          /* WINHTTP_QUERY_CONTENT_LANGUAGE           = 6  */
105     attr_allow,                     /* WINHTTP_QUERY_ALLOW                      = 7  */
106     attr_public,                    /* WINHTTP_QUERY_PUBLIC                     = 8  */
107     attr_date,                      /* WINHTTP_QUERY_DATE                       = 9  */
108     attr_expires,                   /* WINHTTP_QUERY_EXPIRES                    = 10 */
109     attr_last_modified,             /* WINHTTP_QUERY_LAST_MODIFIEDcw            = 11 */
110     NULL,                           /* WINHTTP_QUERY_MESSAGE_ID                 = 12 */
111     attr_uri,                       /* WINHTTP_QUERY_URI                        = 13 */
112     attr_from,                      /* WINHTTP_QUERY_DERIVED_FROM               = 14 */
113     NULL,                           /* WINHTTP_QUERY_COST                       = 15 */
114     NULL,                           /* WINHTTP_QUERY_LINK                       = 16 */
115     attr_pragma,                    /* WINHTTP_QUERY_PRAGMA                     = 17 */
116     NULL,                           /* WINHTTP_QUERY_VERSION                    = 18 */
117     attr_status,                    /* WINHTTP_QUERY_STATUS_CODE                = 19 */
118     NULL,                           /* WINHTTP_QUERY_STATUS_TEXT                = 20 */
119     NULL,                           /* WINHTTP_QUERY_RAW_HEADERS                = 21 */
120     NULL,                           /* WINHTTP_QUERY_RAW_HEADERS_CRLF           = 22 */
121     attr_connection,                /* WINHTTP_QUERY_CONNECTION                 = 23 */
122     attr_accept,                    /* WINHTTP_QUERY_ACCEPT                     = 24 */
123     attr_accept_charset,            /* WINHTTP_QUERY_ACCEPT_CHARSET             = 25 */
124     attr_accept_encoding,           /* WINHTTP_QUERY_ACCEPT_ENCODING            = 26 */
125     attr_accept_language,           /* WINHTTP_QUERY_ACCEPT_LANGUAGE            = 27 */
126     attr_authorization,             /* WINHTTP_QUERY_AUTHORIZATION              = 28 */
127     attr_content_encoding,          /* WINHTTP_QUERY_CONTENT_ENCODING           = 29 */
128     NULL,                           /* WINHTTP_QUERY_FORWARDED                  = 30 */
129     NULL,                           /* WINHTTP_QUERY_FROM                       = 31 */
130     attr_if_modified_since,         /* WINHTTP_QUERY_IF_MODIFIED_SINCE          = 32 */
131     attr_location,                  /* WINHTTP_QUERY_LOCATION                   = 33 */
132     NULL,                           /* WINHTTP_QUERY_ORIG_URI                   = 34 */
133     attr_referer,                   /* WINHTTP_QUERY_REFERER                    = 35 */
134     attr_retry_after,               /* WINHTTP_QUERY_RETRY_AFTER                = 36 */
135     attr_server,                    /* WINHTTP_QUERY_SERVER                     = 37 */
136     NULL,                           /* WINHTTP_TITLE                            = 38 */
137     attr_user_agent,                /* WINHTTP_QUERY_USER_AGENT                 = 39 */
138     attr_www_authenticate,          /* WINHTTP_QUERY_WWW_AUTHENTICATE           = 40 */
139     attr_proxy_authenticate,        /* WINHTTP_QUERY_PROXY_AUTHENTICATE         = 41 */
140     attr_accept_ranges,             /* WINHTTP_QUERY_ACCEPT_RANGES              = 42 */
141     attr_set_cookie,                /* WINHTTP_QUERY_SET_COOKIE                 = 43 */
142     attr_cookie,                    /* WINHTTP_QUERY_COOKIE                     = 44 */
143     NULL,                           /* WINHTTP_QUERY_REQUEST_METHOD             = 45 */
144     NULL,                           /* WINHTTP_QUERY_REFRESH                    = 46 */
145     NULL,                           /* WINHTTP_QUERY_CONTENT_DISPOSITION        = 47 */
146     attr_age,                       /* WINHTTP_QUERY_AGE                        = 48 */
147     attr_cache_control,             /* WINHTTP_QUERY_CACHE_CONTROL              = 49 */
148     attr_content_base,              /* WINHTTP_QUERY_CONTENT_BASE               = 50 */
149     attr_content_location,          /* WINHTTP_QUERY_CONTENT_LOCATION           = 51 */
150     attr_content_md5,               /* WINHTTP_QUERY_CONTENT_MD5                = 52 */
151     attr_content_range,             /* WINHTTP_QUERY_CONTENT_RANGE              = 53 */
152     attr_etag,                      /* WINHTTP_QUERY_ETAG                       = 54 */
153     attr_host,                      /* WINHTTP_QUERY_HOST                       = 55 */
154     attr_if_match,                  /* WINHTTP_QUERY_IF_MATCH                   = 56 */
155     attr_if_none_match,             /* WINHTTP_QUERY_IF_NONE_MATCH              = 57 */
156     attr_if_range,                  /* WINHTTP_QUERY_IF_RANGE                   = 58 */
157     attr_if_unmodified_since,       /* WINHTTP_QUERY_IF_UNMODIFIED_SINCE        = 59 */
158     attr_max_forwards,              /* WINHTTP_QUERY_MAX_FORWARDS               = 60 */
159     attr_proxy_authorization,       /* WINHTTP_QUERY_PROXY_AUTHORIZATION        = 61 */
160     attr_range,                     /* WINHTTP_QUERY_RANGE                      = 62 */
161     attr_transfer_encoding,         /* WINHTTP_QUERY_TRANSFER_ENCODING          = 63 */
162     attr_upgrade,                   /* WINHTTP_QUERY_UPGRADE                    = 64 */
163     attr_vary,                      /* WINHTTP_QUERY_VARY                       = 65 */
164     attr_via,                       /* WINHTTP_QUERY_VIA                        = 66 */
165     attr_warning,                   /* WINHTTP_QUERY_WARNING                    = 67 */
166     attr_expect,                    /* WINHTTP_QUERY_EXPECT                     = 68 */
167     attr_proxy_connection,          /* WINHTTP_QUERY_PROXY_CONNECTION           = 69 */
168     attr_unless_modified_since,     /* WINHTTP_QUERY_UNLESS_MODIFIED_SINCE      = 70 */
169     NULL,                           /* WINHTTP_QUERY_PROXY_SUPPORT              = 75 */
170     NULL,                           /* WINHTTP_QUERY_AUTHENTICATION_INFO        = 76 */
171     NULL,                           /* WINHTTP_QUERY_PASSPORT_URLS              = 77 */
172     NULL                            /* WINHTTP_QUERY_PASSPORT_CONFIG            = 78 */
173 };
174
175 static void free_header( header_t *header )
176 {
177     heap_free( header->field );
178     heap_free( header->value );
179     heap_free( header );
180 }
181
182 static BOOL valid_token_char( WCHAR c )
183 {
184     if (c < 32 || c == 127) return FALSE;
185     switch (c)
186     {
187     case '(': case ')':
188     case '<': case '>':
189     case '@': case ',':
190     case ';': case ':':
191     case '\\': case '\"':
192     case '/': case '[':
193     case ']': case '?':
194     case '=': case '{':
195     case '}': case ' ':
196     case '\t':
197         return FALSE;
198     default:
199         return TRUE;
200     }
201 }
202
203 static header_t *parse_header( LPCWSTR string )
204 {
205     const WCHAR *p, *q;
206     header_t *header;
207     int len;
208
209     p = string;
210     if (!(q = strchrW( p, ':' )))
211     {
212         WARN("no ':' in line %s\n", debugstr_w(string));
213         return NULL;
214     }
215     if (q == string)
216     {
217         WARN("empty field name in line %s\n", debugstr_w(string));
218         return NULL;
219     }
220     while (*p != ':')
221     {
222         if (!valid_token_char( *p ))
223         {
224             WARN("invalid character in field name %s\n", debugstr_w(string));
225             return NULL;
226         }
227         p++;
228     }
229     len = q - string;
230     if (!(header = heap_alloc_zero( sizeof(header_t) ))) return NULL;
231     if (!(header->field = heap_alloc( (len + 1) * sizeof(WCHAR) )))
232     {
233         heap_free( header );
234         return NULL;
235     }
236     memcpy( header->field, string, len * sizeof(WCHAR) );
237     header->field[len] = 0;
238
239     q++; /* skip past colon */
240     while (*q == ' ') q++;
241     if (!*q)
242     {
243         WARN("no value in line %s\n", debugstr_w(string));
244         return header;
245     }
246     len = strlenW( q );
247     if (!(header->value = heap_alloc( (len + 1) * sizeof(WCHAR) )))
248     {
249         free_header( header );
250         return NULL;
251     }
252     memcpy( header->value, q, len * sizeof(WCHAR) );
253     header->value[len] = 0;
254
255     return header;
256 }
257
258 static int get_header_index( request_t *request, LPCWSTR field, int requested_index, BOOL request_only )
259 {
260     int index;
261
262     TRACE("%s\n", debugstr_w(field));
263
264     for (index = 0; index < request->num_headers; index++)
265     {
266         if (strcmpiW( request->headers[index].field, field )) continue;
267         if (request_only && !request->headers[index].is_request) continue;
268         if (!request_only && request->headers[index].is_request) continue;
269
270         if (!requested_index) break;
271         requested_index--;
272     }
273     if (index >= request->num_headers) index = -1;
274     TRACE("returning %d\n", index);
275     return index;
276 }
277
278 static BOOL insert_header( request_t *request, header_t *header )
279 {
280     DWORD count;
281     header_t *hdrs;
282
283     count = request->num_headers + 1;
284     if (count > 1)
285         hdrs = heap_realloc_zero( request->headers, sizeof(header_t) * count );
286     else
287         hdrs = heap_alloc_zero( sizeof(header_t) * count );
288
289     if (hdrs)
290     {
291         request->headers = hdrs;
292         request->headers[count - 1].field = strdupW( header->field );
293         request->headers[count - 1].value = strdupW( header->value );
294         request->headers[count - 1].is_request = header->is_request;
295         request->num_headers++;
296         return TRUE;
297     }
298     return FALSE;
299 }
300
301 static BOOL delete_header( request_t *request, DWORD index )
302 {
303     if (!request->num_headers) return FALSE;
304     if (index >= request->num_headers) return FALSE;
305     request->num_headers--;
306
307     heap_free( request->headers[index].field );
308     heap_free( request->headers[index].value );
309
310     memmove( &request->headers[index], &request->headers[index + 1], (request->num_headers - index) * sizeof(header_t) );
311     memset( &request->headers[request->num_headers], 0, sizeof(header_t) );
312     return TRUE;
313 }
314
315 static BOOL process_header( request_t *request, LPCWSTR field, LPCWSTR value, DWORD flags, BOOL request_only )
316 {
317     int index;
318     header_t *header;
319
320     TRACE("%s: %s 0x%08x\n", debugstr_w(field), debugstr_w(value), flags);
321
322     /* replace wins out over add */
323     if (flags & WINHTTP_ADDREQ_FLAG_REPLACE) flags &= ~WINHTTP_ADDREQ_FLAG_ADD;
324
325     if (flags & WINHTTP_ADDREQ_FLAG_ADD) index = -1;
326     else
327         index = get_header_index( request, field, 0, request_only );
328
329     if (index >= 0)
330     {
331         if (flags & WINHTTP_ADDREQ_FLAG_ADD_IF_NEW) return FALSE;
332         header = &request->headers[index];
333     }
334     else if (value)
335     {
336         header_t hdr;
337
338         hdr.field = (LPWSTR)field;
339         hdr.value = (LPWSTR)value;
340         hdr.is_request = request_only;
341
342         return insert_header( request, &hdr );
343     }
344     /* no value to delete */
345     else return TRUE;
346
347     if (flags & WINHTTP_ADDREQ_FLAG_REPLACE)
348     {
349         delete_header( request, index );
350         if (value)
351         {
352             header_t hdr;
353
354             hdr.field = (LPWSTR)field;
355             hdr.value = (LPWSTR)value;
356             hdr.is_request = request_only;
357
358             return insert_header( request, &hdr );
359         }
360         return TRUE;
361     }
362     else if (flags & (WINHTTP_ADDREQ_FLAG_COALESCE_WITH_COMMA | WINHTTP_ADDREQ_FLAG_COALESCE_WITH_SEMICOLON))
363     {
364         WCHAR sep, *tmp;
365         int len, orig_len, value_len;
366
367         orig_len = strlenW( header->value );
368         value_len = strlenW( value );
369
370         if (flags & WINHTTP_ADDREQ_FLAG_COALESCE_WITH_COMMA) sep = ',';
371         else sep = ';';
372
373         len = orig_len + value_len + 2;
374         if ((tmp = heap_realloc( header->value, (len + 1) * sizeof(WCHAR) )))
375         {
376             header->value = tmp;
377
378             header->value[orig_len] = sep;
379             orig_len++;
380             header->value[orig_len] = ' ';
381             orig_len++;
382
383             memcpy( &header->value[orig_len], value, value_len * sizeof(WCHAR) );
384             header->value[len] = 0;
385             return TRUE;
386         }
387     }
388     return TRUE;
389 }
390
391 static BOOL add_request_headers( request_t *request, LPCWSTR headers, DWORD len, DWORD flags )
392 {
393     BOOL ret = FALSE;
394     WCHAR *buffer, *p, *q;
395     header_t *header;
396
397     if (len == ~0UL) len = strlenW( headers );
398     if (!(buffer = heap_alloc( (len + 1) * sizeof(WCHAR) ))) return FALSE;
399     strcpyW( buffer, headers );
400
401     p = buffer;
402     do
403     {
404         q = p;
405         while (*q)
406         {
407             if (q[0] == '\r' && q[1] == '\n') break;
408             q++;
409         }
410         if (!*p) break;
411         if (*q == '\r')
412         {
413             *q = 0;
414             q += 2; /* jump over \r\n */
415         }
416         if ((header = parse_header( p )))
417         {
418             ret = process_header( request, header->field, header->value, flags, TRUE );
419             free_header( header );
420         }
421         p = q;
422     } while (ret);
423
424     heap_free( buffer );
425     return ret;
426 }
427
428 /***********************************************************************
429  *          WinHttpAddRequestHeaders (winhttp.@)
430  */
431 BOOL WINAPI WinHttpAddRequestHeaders( HINTERNET hrequest, LPCWSTR headers, DWORD len, DWORD flags )
432 {
433     BOOL ret;
434     request_t *request;
435
436     TRACE("%p, %s, 0x%x, 0x%08x\n", hrequest, debugstr_w(headers), len, flags);
437
438     if (!headers)
439     {
440         set_last_error( ERROR_INVALID_PARAMETER );
441         return FALSE;
442     }
443     if (!(request = (request_t *)grab_object( hrequest )))
444     {
445         set_last_error( ERROR_INVALID_HANDLE );
446         return FALSE;
447     }
448     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
449     {
450         release_object( &request->hdr );
451         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
452         return FALSE;
453     }
454
455     ret = add_request_headers( request, headers, len, flags );
456
457     release_object( &request->hdr );
458     return ret;
459 }
460
461 static WCHAR *build_request_string( request_t *request )
462 {
463     static const WCHAR space[]   = {' ',0};
464     static const WCHAR crlf[]    = {'\r','\n',0};
465     static const WCHAR colon[]   = {':',' ',0};
466     static const WCHAR twocrlf[] = {'\r','\n','\r','\n',0};
467     static const WCHAR get[]     = {'G','E','T',0};
468     static const WCHAR slash[]   = {'/',0};
469     static const WCHAR http1_1[] = {'H','T','T','P','/','1','.','1',0};
470
471     WCHAR *ret;
472     const WCHAR **headers, **p;
473     const WCHAR *verb = get, *path = slash, *version = http1_1;
474     unsigned int len, i = 0, j;
475
476     if (request->verb && request->verb[0]) verb = request->verb;
477     if (request->path && request->path[0]) path = request->path;
478     if (request->version && request->version[0]) version = request->version;
479
480     /* allocate space for an array of all the string pointers to be added */
481     len = request->num_headers * 4 + 7;
482     if (!(headers = heap_alloc( len * sizeof(LPCWSTR) ))) return NULL;
483
484     headers[i++] = verb;
485     headers[i++] = space;
486     headers[i++] = path;
487     headers[i++] = space;
488     headers[i++] = version;
489
490     for (j = 0; j < request->num_headers; j++)
491     {
492         if (request->headers[j].is_request)
493         {
494             headers[i++] = crlf;
495             headers[i++] = request->headers[j].field;
496             headers[i++] = colon;
497             headers[i++] = request->headers[j].value;
498
499             TRACE("adding header %s (%s)\n", debugstr_w(request->headers[j].field),
500                   debugstr_w(request->headers[j].value));
501         }
502     }
503     headers[i++] = twocrlf;
504     headers[i] = NULL;
505
506     len = 0;
507     for (p = headers; *p; p++) len += strlenW( *p );
508     len++;
509
510     if (!(ret = heap_alloc( len * sizeof(WCHAR) )))
511     {
512         heap_free( headers );
513         return NULL;
514     }
515     *ret = 0;
516     for (p = headers; *p; p++) strcatW( ret, *p );
517
518     heap_free( headers );
519     return ret;
520 }
521
522 #define QUERY_MODIFIER_MASK (WINHTTP_QUERY_FLAG_REQUEST_HEADERS | WINHTTP_QUERY_FLAG_SYSTEMTIME | WINHTTP_QUERY_FLAG_NUMBER)
523
524 static BOOL query_headers( request_t *request, DWORD level, LPCWSTR name, LPVOID buffer, LPDWORD buflen, LPDWORD index )
525 {
526     header_t *header = NULL;
527     BOOL request_only, ret = FALSE;
528     int requested_index, header_index = -1;
529     DWORD attr, len;
530
531     request_only = level & WINHTTP_QUERY_FLAG_REQUEST_HEADERS;
532     requested_index = index ? *index : 0;
533
534     attr = level & ~QUERY_MODIFIER_MASK;
535     switch (attr)
536     {
537     case WINHTTP_QUERY_CUSTOM:
538     {
539         header_index = get_header_index( request, name, requested_index, request_only );
540         break;
541     }
542     case WINHTTP_QUERY_RAW_HEADERS:
543     {
544         WCHAR *headers, *p, *q;
545
546         if (request_only)
547             headers = build_request_string( request );
548         else
549             headers = request->raw_headers;
550
551         if (!(p = headers)) return FALSE;
552         for (len = 0; *p; p++) if (*p != '\r') len++;
553
554         if ((len + 1) * sizeof(WCHAR) > *buflen || !buffer)
555         {
556             len++;
557             set_last_error( ERROR_INSUFFICIENT_BUFFER );
558         }
559         else if (buffer)
560         {
561             for (p = headers, q = (WCHAR *)buffer; *p; p++, q++)
562             {
563                 if (*p != '\r') *q = *p;
564                 else
565                 {
566                     *q = 0;
567                     p++; /* skip '\n' */
568                 }
569             }
570             *q = 0;
571             TRACE("returning data: %s\n", debugstr_wn((WCHAR *)buffer, len));
572             ret = TRUE;
573         }
574         *buflen = len * sizeof(WCHAR);
575         if (request_only) heap_free( headers );
576         return ret;
577     }
578     case WINHTTP_QUERY_RAW_HEADERS_CRLF:
579     {
580         WCHAR *headers;
581
582         if (request_only)
583             headers = build_request_string( request );
584         else
585             headers = request->raw_headers;
586
587         if (!headers) return FALSE;
588         len = strlenW( headers ) * sizeof(WCHAR);
589         if (len + sizeof(WCHAR) > *buflen || !buffer)
590         {
591             len += sizeof(WCHAR);
592             set_last_error( ERROR_INSUFFICIENT_BUFFER );
593         }
594         else if (buffer)
595         {
596             memcpy( buffer, headers, len + sizeof(WCHAR) );
597             TRACE("returning data: %s\n", debugstr_wn(buffer, len / sizeof(WCHAR)));
598             ret = TRUE;
599         }
600         *buflen = len;
601         if (request_only) heap_free( headers );
602         return ret;
603     }
604     default:
605     {
606         if (attr > sizeof(attribute_table)/sizeof(attribute_table[0]) || !attribute_table[attr])
607         {
608             FIXME("attribute %u not implemented\n", attr);
609             return FALSE;
610         }
611         TRACE("attribute %s\n", debugstr_w(attribute_table[attr]));
612         header_index = get_header_index( request, attribute_table[attr], requested_index, request_only );
613     }
614     }
615
616     if (header_index >= 0)
617     {
618         header = &request->headers[header_index];
619     }
620     if (!header || (request_only && !header->is_request))
621     {
622         set_last_error( ERROR_WINHTTP_HEADER_NOT_FOUND );
623         return FALSE;
624     }
625     if (index) *index += 1;
626     if (level & WINHTTP_QUERY_FLAG_NUMBER)
627     {
628         int *number = buffer;
629         if (sizeof(int) > *buflen)
630         {
631             set_last_error( ERROR_INSUFFICIENT_BUFFER );
632         }
633         else if (number)
634         {
635             *number = atoiW( header->value );
636             TRACE("returning number: %d\n", *number);
637             ret = TRUE;
638         }
639         *buflen = sizeof(int);
640     }
641     else if (level & WINHTTP_QUERY_FLAG_SYSTEMTIME)
642     {
643         SYSTEMTIME *st = buffer;
644         if (sizeof(SYSTEMTIME) > *buflen)
645         {
646             set_last_error( ERROR_INSUFFICIENT_BUFFER );
647         }
648         else if (st && (ret = WinHttpTimeToSystemTime( header->value, st )))
649         {
650             TRACE("returning time: %04d/%02d/%02d - %d - %02d:%02d:%02d.%02d\n",
651                   st->wYear, st->wMonth, st->wDay, st->wDayOfWeek,
652                   st->wHour, st->wMinute, st->wSecond, st->wMilliseconds);
653         }
654         *buflen = sizeof(SYSTEMTIME);
655     }
656     else if (header->value)
657     {
658         WCHAR *string = buffer;
659         DWORD len = (strlenW( header->value ) + 1) * sizeof(WCHAR);
660         if (len > *buflen)
661         {
662             set_last_error( ERROR_INSUFFICIENT_BUFFER );
663             *buflen = len;
664             return FALSE;
665         }
666         else if (string)
667         {
668             strcpyW( string, header->value );
669             TRACE("returning string: %s\n", debugstr_w(string));
670             ret = TRUE;
671         }
672         *buflen = len - sizeof(WCHAR);
673     }
674     return ret;
675 }
676
677 /***********************************************************************
678  *          WinHttpQueryHeaders (winhttp.@)
679  */
680 BOOL WINAPI WinHttpQueryHeaders( HINTERNET hrequest, DWORD level, LPCWSTR name, LPVOID buffer, LPDWORD buflen, LPDWORD index )
681 {
682     BOOL ret;
683     request_t *request;
684
685     TRACE("%p, 0x%08x, %s, %p, %p, %p\n", hrequest, level, debugstr_w(name), buffer, buflen, index);
686
687     if (!(request = (request_t *)grab_object( hrequest )))
688     {
689         set_last_error( ERROR_INVALID_HANDLE );
690         return FALSE;
691     }
692     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
693     {
694         release_object( &request->hdr );
695         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
696         return FALSE;
697     }
698
699     ret = query_headers( request, level, name, buffer, buflen, index );
700
701     release_object( &request->hdr );
702     return ret;
703 }
704
705 static BOOL open_connection( request_t *request )
706 {
707     connect_t *connect;
708     char address[32];
709     WCHAR *addressW;
710
711     if (netconn_connected( &request->netconn )) return TRUE;
712     connect = request->connect;
713
714     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_RESOLVING_NAME, connect->servername, strlenW(connect->servername) + 1 );
715
716     if (!netconn_resolve( connect->servername, connect->serverport, &connect->sockaddr )) return FALSE;
717     inet_ntop( connect->sockaddr.sin_family, &connect->sockaddr.sin_addr, address, sizeof(address) );
718     addressW = strdupAW( address );
719
720     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_NAME_RESOLVED, addressW, strlenW(addressW) + 1 );
721
722     TRACE("connecting to %s:%u\n", address, ntohs(connect->sockaddr.sin_port));
723
724     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_CONNECTING_TO_SERVER, addressW, 0 );
725
726     if (!netconn_create( &request->netconn, connect->sockaddr.sin_family, SOCK_STREAM, 0 ))
727     {
728         heap_free( addressW );
729         return FALSE;
730     }
731     if (!netconn_connect( &request->netconn, (struct sockaddr *)&connect->sockaddr, sizeof(struct sockaddr_in) ))
732     {
733         netconn_close( &request->netconn );
734         heap_free( addressW );
735         return FALSE;
736     }
737     if (request->hdr.flags & WINHTTP_FLAG_SECURE && !netconn_secure_connect( &request->netconn ))
738     {
739         netconn_close( &request->netconn );
740         heap_free( addressW );
741         return FALSE;
742     }
743
744     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_CONNECTED_TO_SERVER, addressW, strlenW(addressW) + 1 );
745
746     heap_free( addressW );
747     return TRUE;
748 }
749
750 void close_connection( request_t *request )
751 {
752     if (!netconn_connected( &request->netconn )) return;
753
754     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_CLOSING_CONNECTION, 0, 0 );
755     netconn_close( &request->netconn );
756     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_CONNECTION_CLOSED, 0, 0 );
757 }
758
759 static BOOL add_host_header( request_t *request, WCHAR *hostname, INTERNET_PORT port, DWORD modifier )
760 {
761     BOOL ret;
762     DWORD len;
763     WCHAR *host;
764     static const WCHAR fmt[] = {'%','s',':','%','u',0};
765
766     if (port == INTERNET_DEFAULT_HTTP_PORT || port == INTERNET_DEFAULT_HTTPS_PORT)
767     {
768         return process_header( request, attr_host, hostname, modifier, TRUE );
769     }
770     len = strlenW( hostname ) + 7; /* sizeof(":65335") */
771     if (!(host = heap_alloc( len * sizeof(WCHAR) ))) return FALSE;
772     sprintfW( host, fmt, hostname, port );
773     ret = process_header( request, attr_host, host, modifier, TRUE );
774     heap_free( host );
775     return ret;
776 }
777
778 static BOOL send_request( request_t *request, LPCWSTR headers, DWORD headers_len, LPVOID optional,
779                           DWORD optional_len, DWORD total_len, DWORD_PTR context )
780 {
781     static const WCHAR keep_alive[] = {'K','e','e','p','-','A','l','i','v','e',0};
782     static const WCHAR no_cache[]   = {'n','o','-','c','a','c','h','e',0};
783     static const WCHAR length_fmt[] = {'%','l','d',0};
784     static const WCHAR post[]       = {'P','O','S','T',0};
785
786     BOOL ret = FALSE;
787     connect_t *connect = request->connect;
788     session_t *session = connect->session;
789     WCHAR *req = NULL;
790     char *req_ascii;
791     int bytes_sent;
792     DWORD len;
793
794     if (session->agent)
795         process_header( request, attr_user_agent, session->agent, WINHTTP_ADDREQ_FLAG_ADD_IF_NEW, TRUE );
796
797     if (connect->hostname)
798         add_host_header( request, connect->hostname, connect->hostport, WINHTTP_ADDREQ_FLAG_ADD_IF_NEW );
799
800     if (total_len || (request->verb && !strcmpW( request->verb, post )))
801     {
802         WCHAR length[21]; /* decimal long int + null */
803         sprintfW( length, length_fmt, total_len );
804         process_header( request, attr_content_length, length, WINHTTP_ADDREQ_FLAG_ADD_IF_NEW, TRUE );
805     }
806     if (!(request->hdr.disable_flags & WINHTTP_DISABLE_KEEP_ALIVE))
807     {
808         process_header( request, attr_connection, keep_alive, WINHTTP_ADDREQ_FLAG_ADD_IF_NEW, TRUE );
809     }
810     if (request->hdr.flags & WINHTTP_FLAG_REFRESH)
811     {
812         process_header( request, attr_pragma, no_cache, WINHTTP_ADDREQ_FLAG_ADD_IF_NEW, TRUE );
813         process_header( request, attr_cache_control, no_cache, WINHTTP_ADDREQ_FLAG_ADD_IF_NEW, TRUE );
814     }
815     if (headers && !add_request_headers( request, headers, headers_len, WINHTTP_ADDREQ_FLAG_ADD | WINHTTP_ADDREQ_FLAG_REPLACE ))
816     {
817         TRACE("failed to add request headers\n");
818         return FALSE;
819     }
820
821     if (!(ret = open_connection( request ))) goto end;
822     if (!(req = build_request_string( request ))) goto end;
823
824     if (!(req_ascii = strdupWA( req ))) goto end;
825     TRACE("full request: %s\n", debugstr_a(req_ascii));
826     len = strlen(req_ascii);
827
828     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_SENDING_REQUEST, NULL, 0 );
829
830     ret = netconn_send( &request->netconn, req_ascii, len, 0, &bytes_sent );
831     heap_free( req_ascii );
832     if (!ret) goto end;
833
834     if (optional_len && !netconn_send( &request->netconn, optional, optional_len, 0, &bytes_sent )) goto end;
835     len += optional_len;
836
837     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_REQUEST_SENT, &len, sizeof(DWORD) );
838
839 end:
840     heap_free( req );
841     return ret;
842 }
843
844 /***********************************************************************
845  *          WinHttpSendRequest (winhttp.@)
846  */
847 BOOL WINAPI WinHttpSendRequest( HINTERNET hrequest, LPCWSTR headers, DWORD headers_len,
848                                 LPVOID optional, DWORD optional_len, DWORD total_len, DWORD_PTR context )
849 {
850     BOOL ret;
851     request_t *request;
852
853     TRACE("%p, %s, 0x%x, %u, %u, %lx\n",
854           hrequest, debugstr_w(headers), headers_len, optional_len, total_len, context);
855
856     if (!(request = (request_t *)grab_object( hrequest )))
857     {
858         set_last_error( ERROR_INVALID_HANDLE );
859         return FALSE;
860     }
861     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
862     {
863         release_object( &request->hdr );
864         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
865         return FALSE;
866     }
867
868     ret = send_request( request, headers, headers_len, optional, optional_len, total_len, context );
869
870     if (request->connect->hdr.flags & WINHTTP_FLAG_ASYNC)
871     {
872         if (ret) send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_SENDREQUEST_COMPLETE, NULL, 0 );
873         else
874         {
875             WINHTTP_ASYNC_RESULT async;
876             async.dwResult = API_SEND_REQUEST;
877             async.dwError  = get_last_error();
878             send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_REQUEST_ERROR, &async, sizeof(async) );
879         }
880     }
881     release_object( &request->hdr );
882     return ret;
883 }
884
885 static void clear_response_headers( request_t *request )
886 {
887     unsigned int i;
888
889     for (i = 0; i < request->num_headers; i++)
890     {
891         if (!request->headers[i].field) continue;
892         if (!request->headers[i].value) continue;
893         if (request->headers[i].is_request) continue;
894         delete_header( request, i );
895         i--;
896     }
897 }
898
899 #define MAX_REPLY_LEN   1460
900 #define INITIAL_HEADER_BUFFER_LEN  512
901
902 static BOOL receive_response( request_t *request, BOOL clear )
903 {
904     static const WCHAR crlf[] = {'\r','\n',0};
905
906     char buffer[MAX_REPLY_LEN];
907     DWORD buflen, len, offset, received_len, crlf_len = 2; /* strlenW(crlf) */
908     char *status_code, *status_text;
909     WCHAR *versionW, *status_textW, *raw_headers;
910     WCHAR status_codeW[4]; /* sizeof("nnn") */
911
912     if (!netconn_connected( &request->netconn )) return FALSE;
913
914     /* clear old response headers (eg. from a redirect response) */
915     if (clear) clear_response_headers( request );
916
917     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_RECEIVING_RESPONSE, NULL, 0 );
918
919     received_len = 0;
920     do
921     {
922         buflen = MAX_REPLY_LEN;
923         if (!netconn_get_next_line( &request->netconn, buffer, &buflen )) return FALSE;
924         received_len += buflen;
925
926         /* first line should look like 'HTTP/1.x nnn OK' where nnn is the status code */
927         if (!(status_code = strchr( buffer, ' ' ))) return FALSE;
928         status_code++;
929         if (!(status_text = strchr( status_code, ' ' ))) return FALSE;
930         if ((len = status_text - status_code) != sizeof("nnn") - 1) return FALSE;
931         status_text++;
932
933         TRACE("version [%s] status code [%s] status text [%s]\n",
934               debugstr_an(buffer, status_code - buffer - 1),
935               debugstr_an(status_code, len),
936               debugstr_a(status_text));
937
938     } while (!memcmp( status_code, "100", len )); /* ignore "100 Continue" responses */
939
940     /*  we rely on the fact that the protocol is ascii */
941     MultiByteToWideChar( CP_ACP, 0, status_code, len, status_codeW, len );
942     status_codeW[len] = 0;
943     if (!(process_header( request, attr_status, status_codeW, WINHTTP_ADDREQ_FLAG_REPLACE, FALSE ))) return FALSE;
944
945     len = status_code - buffer;
946     if (!(versionW = heap_alloc( len * sizeof(WCHAR) ))) return FALSE;
947     MultiByteToWideChar( CP_ACP, 0, buffer, len - 1, versionW, len -1 );
948     versionW[len - 1] = 0;
949
950     heap_free( request->version );
951     request->version = versionW;
952
953     len = buflen - (status_text - buffer);
954     if (!(status_textW = heap_alloc( len * sizeof(WCHAR) ))) return FALSE;
955     MultiByteToWideChar( CP_ACP, 0, status_text, len, status_textW, len );
956
957     heap_free( request->status_text );
958     request->status_text = status_textW;
959
960     len = max( buflen + crlf_len, INITIAL_HEADER_BUFFER_LEN );
961     if (!(raw_headers = heap_alloc( len * sizeof(WCHAR) ))) return FALSE;
962     MultiByteToWideChar( CP_ACP, 0, buffer, buflen, raw_headers, buflen );
963     memcpy( raw_headers + buflen - 1, crlf, sizeof(crlf) );
964
965     heap_free( request->raw_headers );
966     request->raw_headers = raw_headers;
967
968     offset = buflen + crlf_len - 1;
969     for (;;)
970     {
971         header_t *header;
972
973         buflen = MAX_REPLY_LEN;
974         if (!netconn_get_next_line( &request->netconn, buffer, &buflen )) goto end;
975         received_len += buflen;
976         if (!*buffer) break;
977
978         while (len - offset < buflen + crlf_len)
979         {
980             WCHAR *tmp;
981             len *= 2;
982             if (!(tmp = heap_realloc( raw_headers, len * sizeof(WCHAR) ))) return FALSE;
983             request->raw_headers = raw_headers = tmp;
984         }
985         MultiByteToWideChar( CP_ACP, 0, buffer, buflen, raw_headers + offset, buflen );
986
987         if (!(header = parse_header( raw_headers + offset ))) break;
988         if (!(process_header( request, header->field, header->value, WINHTTP_ADDREQ_FLAG_ADD, FALSE )))
989         {
990             free_header( header );
991             break;
992         }
993         free_header( header );
994         memcpy( raw_headers + offset + buflen - 1, crlf, sizeof(crlf) );
995         offset += buflen + crlf_len - 1;
996     }
997
998     TRACE("raw headers: %s\n", debugstr_w(raw_headers));
999
1000 end:
1001     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_RESPONSE_RECEIVED, &received_len, sizeof(DWORD) );
1002     return TRUE;
1003 }
1004
1005 static BOOL handle_redirect( request_t *request )
1006 {
1007     BOOL ret = FALSE;
1008     DWORD size, len;
1009     URL_COMPONENTS uc;
1010     connect_t *connect = request->connect;
1011     INTERNET_PORT port;
1012     WCHAR *hostname = NULL, *location = NULL;
1013
1014     size = 0;
1015     query_headers( request, WINHTTP_QUERY_LOCATION, NULL, NULL, &size, NULL );
1016     if (!(location = heap_alloc( size ))) return FALSE;
1017     if (!query_headers( request, WINHTTP_QUERY_LOCATION, NULL, location, &size, NULL )) goto end;
1018
1019     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_REDIRECT, location, size / sizeof(WCHAR) + 1 );
1020
1021     memset( &uc, 0, sizeof(uc) );
1022     uc.dwStructSize = sizeof(uc);
1023     uc.dwSchemeLength = uc.dwHostNameLength = uc.dwUrlPathLength = uc.dwExtraInfoLength = ~0UL;
1024
1025     if (!(ret = WinHttpCrackUrl( location, size / sizeof(WCHAR), 0, &uc ))) goto end;
1026
1027     if (uc.nScheme == INTERNET_SCHEME_HTTP && request->hdr.flags & WINHTTP_FLAG_SECURE)
1028     {
1029         TRACE("redirect from secure page to non-secure page\n");
1030         request->hdr.flags &= ~WINHTTP_FLAG_SECURE;
1031     }
1032     else if (uc.nScheme == INTERNET_SCHEME_HTTPS && !(request->hdr.flags & WINHTTP_FLAG_SECURE))
1033     {
1034         TRACE("redirect from non-secure page to secure page\n");
1035         request->hdr.flags |= WINHTTP_FLAG_SECURE;
1036     }
1037
1038     len = uc.dwHostNameLength;
1039     if (!(hostname = heap_alloc( (len + 1) * sizeof(WCHAR) ))) goto end;
1040     memcpy( hostname, uc.lpszHostName, len * sizeof(WCHAR) );
1041     hostname[len] = 0;
1042
1043     port = uc.nPort ? uc.nPort : (uc.nScheme == INTERNET_SCHEME_HTTPS ? 443 : 80);
1044     if (strcmpiW( connect->servername, hostname ) || connect->serverport != port)
1045     {
1046         heap_free( connect->servername );
1047         connect->servername = hostname;
1048         connect->serverport = connect->hostport = port;
1049
1050         netconn_close( &request->netconn );
1051         if (!(ret = netconn_init( &request->netconn, request->hdr.flags & WINHTTP_FLAG_SECURE ))) goto end;
1052     }
1053     if (!(ret = add_host_header( request, hostname, port, WINHTTP_ADDREQ_FLAG_REPLACE ))) goto end;
1054     if (!(ret = open_connection( request ))) goto end;
1055
1056     heap_free( request->path );
1057     request->path = NULL;
1058     if (uc.lpszUrlPath)
1059     {
1060         len = uc.dwUrlPathLength + uc.dwExtraInfoLength;
1061         if (!(request->path = heap_alloc( (len + 1) * sizeof(WCHAR) ))) goto end;
1062         strcpyW( request->path, uc.lpszUrlPath );
1063     }
1064
1065     ret = TRUE;
1066
1067 end:
1068     if (!ret) heap_free( hostname );
1069     heap_free( location );
1070     return ret;
1071 }
1072
1073 static BOOL read_data( request_t *request, void *buffer, DWORD size, DWORD *read, BOOL async )
1074 {
1075     DWORD to_read;
1076     int bytes_read;
1077
1078     to_read = min( size, request->content_length - request->content_read );
1079     if (!netconn_recv( &request->netconn, buffer, to_read, async ? 0 : MSG_WAITALL, &bytes_read ))
1080     {
1081         if (bytes_read != to_read)
1082         {
1083             ERR("not all data received %d/%d\n", bytes_read, to_read);
1084         }
1085         /* always return success, even if the network layer returns an error */
1086         *read = 0;
1087         return TRUE;
1088     }
1089     request->content_read += bytes_read;
1090     *read = bytes_read;
1091     return TRUE;
1092 }
1093
1094 /* read any content returned by the server so that the connection can be reused */
1095 static void drain_content( request_t *request )
1096 {
1097     DWORD bytes_read;
1098     char buffer[2048];
1099
1100     if (request->content_length == ~0UL) return;
1101     for (;;)
1102     {
1103         if (!read_data( request, buffer, sizeof(buffer), &bytes_read, FALSE ) || !bytes_read) return;
1104     }
1105 }
1106
1107 /***********************************************************************
1108  *          WinHttpReceiveResponse (winhttp.@)
1109  */
1110 BOOL WINAPI WinHttpReceiveResponse( HINTERNET hrequest, LPVOID reserved )
1111 {
1112     BOOL ret = TRUE;
1113     request_t *request;
1114     DWORD size, query, status;
1115
1116     TRACE("%p, %p\n", hrequest, reserved);
1117
1118     if (!(request = (request_t *)grab_object( hrequest )))
1119     {
1120         set_last_error( ERROR_INVALID_HANDLE );
1121         return FALSE;
1122     }
1123     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
1124     {
1125         release_object( &request->hdr );
1126         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
1127         return FALSE;
1128     }
1129
1130     for (;;)
1131     {
1132         if (!(ret = receive_response( request, TRUE ))) break;
1133
1134         size = sizeof(DWORD);
1135         query = WINHTTP_QUERY_STATUS_CODE | WINHTTP_QUERY_FLAG_NUMBER;
1136         if (!(ret = query_headers( request, query, NULL, &status, &size, NULL ))) break;
1137
1138         size = sizeof(DWORD);
1139         query = WINHTTP_QUERY_CONTENT_LENGTH | WINHTTP_QUERY_FLAG_NUMBER;
1140         if (!query_headers( request, query, NULL, &request->content_length, &size, NULL ))
1141             request->content_length = ~0UL;
1142
1143         if (status == 200) break;
1144         if (status == 301 || status == 302)
1145         {
1146             if (request->hdr.disable_flags & WINHTTP_DISABLE_REDIRECTS) break;
1147             drain_content( request );
1148             if (!(ret = handle_redirect( request ))) break;
1149         }
1150         ret = send_request( request, NULL, 0, NULL, 0, 0, 0 );
1151     }
1152
1153     if (request->connect->hdr.flags & WINHTTP_FLAG_ASYNC)
1154     {
1155         if (ret) send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_HEADERS_AVAILABLE, NULL, 0 );
1156         else
1157         {
1158             WINHTTP_ASYNC_RESULT async;
1159             async.dwResult = API_RECEIVE_RESPONSE;
1160             async.dwError  = get_last_error();
1161             send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_REQUEST_ERROR, &async, sizeof(async) );
1162         }
1163     }
1164     release_object( &request->hdr );
1165     return ret;
1166 }
1167
1168 /***********************************************************************
1169  *          WinHttpQueryDataAvailable (winhttp.@)
1170  */
1171 BOOL WINAPI WinHttpQueryDataAvailable( HINTERNET hrequest, LPDWORD available )
1172 {
1173     BOOL ret;
1174     DWORD num_bytes;
1175     request_t *request;
1176
1177     TRACE("%p, %p\n", hrequest, available);
1178
1179     if (!(request = (request_t *)grab_object( hrequest )))
1180     {
1181         set_last_error( ERROR_INVALID_HANDLE );
1182         return FALSE;
1183     }
1184     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
1185     {
1186         release_object( &request->hdr );
1187         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
1188         return FALSE;
1189     }
1190
1191     ret = netconn_query_data_available( &request->netconn, &num_bytes );
1192
1193     if (ret && available) *available = num_bytes;
1194     release_object( &request->hdr );
1195     return ret;
1196 }
1197
1198 static DWORD get_chunk_size( const char *buffer )
1199 {
1200     const char *p;
1201     DWORD size = 0;
1202
1203     for (p = buffer; *p; p++)
1204     {
1205         if (*p >= '0' && *p <= '9') size = size * 16 + *p - '0';
1206         else if (*p >= 'a' && *p <= 'f') size = size * 16 + *p - 'a' + 10;
1207         else if (*p >= 'A' && *p <= 'F') size = size * 16 + *p - 'A' + 10;
1208         else if (*p == ';') break;
1209     }
1210     return size;
1211 }
1212
1213 static BOOL read_data_chunked( request_t *request, void *buffer, DWORD size, DWORD *read, BOOL async )
1214 {
1215     char reply[MAX_REPLY_LEN], *p = buffer;
1216     DWORD buflen, to_read, to_write = size;
1217     int bytes_read;
1218
1219     *read = 0;
1220     for (;;)
1221     {
1222         if (*read == size) break;
1223
1224         if (request->content_length == ~0UL) /* new chunk */
1225         {
1226             buflen = sizeof(reply);
1227             if (!netconn_get_next_line( &request->netconn, reply, &buflen )) break;
1228
1229             if (!(request->content_length = get_chunk_size( reply )))
1230             {
1231                 /* zero sized chunk marks end of transfer; read any trailing headers and return */
1232                 receive_response( request, FALSE );
1233                 break;
1234             }
1235         }
1236         to_read = min( to_write, request->content_length - request->content_read );
1237
1238         if (!netconn_recv( &request->netconn, p, to_read, async ? 0 : MSG_WAITALL, &bytes_read ))
1239         {
1240             if (bytes_read != to_read)
1241             {
1242                 ERR("Not all data received %d/%d\n", bytes_read, to_read);
1243             }
1244             /* always return success, even if the network layer returns an error */
1245             *read = 0;
1246             break;
1247         }
1248         if (!bytes_read) break;
1249
1250         request->content_read += bytes_read;
1251         to_write -= bytes_read;
1252         *read += bytes_read;
1253         p += bytes_read;
1254
1255         if (request->content_read == request->content_length) /* chunk complete */
1256         {
1257             request->content_read = 0;
1258             request->content_length = ~0UL;
1259
1260             buflen = sizeof(reply);
1261             if (!netconn_get_next_line( &request->netconn, reply, &buflen ))
1262             {
1263                 ERR("Malformed chunk\n");
1264                 *read = 0;
1265                 break;
1266             }
1267         }
1268     }
1269     return TRUE;
1270 }
1271
1272 /***********************************************************************
1273  *          WinHttpReadData (winhttp.@)
1274  */
1275 BOOL WINAPI WinHttpReadData( HINTERNET hrequest, LPVOID buffer, DWORD to_read, LPDWORD read )
1276 {
1277     static const WCHAR chunked[] = {'c','h','u','n','k','e','d',0};
1278
1279     BOOL ret, async;
1280     request_t *request;
1281     WCHAR encoding[20];
1282     DWORD num_bytes, buflen = sizeof(encoding);
1283
1284     TRACE("%p, %p, %d, %p\n", hrequest, buffer, to_read, read);
1285
1286     if (!(request = (request_t *)grab_object( hrequest )))
1287     {
1288         set_last_error( ERROR_INVALID_HANDLE );
1289         return FALSE;
1290     }
1291     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
1292     {
1293         release_object( &request->hdr );
1294         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
1295         return FALSE;
1296     }
1297
1298     async = request->connect->hdr.flags & WINHTTP_FLAG_ASYNC;
1299     if (query_headers( request, WINHTTP_QUERY_TRANSFER_ENCODING, NULL, encoding, &buflen, NULL ) &&
1300         !strcmpiW( encoding, chunked ))
1301     {
1302         ret = read_data_chunked( request, buffer, to_read, &num_bytes, async );
1303     }
1304     else
1305         ret = read_data( request, buffer, to_read, &num_bytes, async );
1306
1307     if (ret && read) *read = num_bytes;
1308     release_object( &request->hdr );
1309     return ret;
1310 }
1311
1312 /***********************************************************************
1313  *          WinHttpWriteData (winhttp.@)
1314  */
1315 BOOL WINAPI WinHttpWriteData( HINTERNET hrequest, LPCVOID buffer, DWORD to_write, LPDWORD written )
1316 {
1317     BOOL ret;
1318     int num_bytes;
1319     request_t *request;
1320
1321     TRACE("%p, %p, %d, %p\n", hrequest, buffer, to_write, written);
1322
1323     if (!(request = (request_t *)grab_object( hrequest )))
1324     {
1325         set_last_error( ERROR_INVALID_HANDLE );
1326         return FALSE;
1327     }
1328     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
1329     {
1330         release_object( &request->hdr );
1331         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
1332         return FALSE;
1333     }
1334
1335     ret = netconn_send( &request->netconn, buffer, to_write, 0, &num_bytes );
1336
1337     if (ret && written) *written = num_bytes;
1338     release_object( &request->hdr );
1339     return ret;
1340 }
1341
1342 #define ARRAYSIZE(array) (sizeof(array) / sizeof((array)[0]))
1343
1344 static DWORD auth_scheme_from_header( WCHAR *header )
1345 {
1346     static const WCHAR basic[]     = {'B','a','s','i','c'};
1347     static const WCHAR ntlm[]      = {'N','T','L','M'};
1348     static const WCHAR passport[]  = {'P','a','s','s','p','o','r','t'};
1349     static const WCHAR digest[]    = {'D','i','g','e','s','t'};
1350     static const WCHAR negotiate[] = {'N','e','g','o','t','i','a','t','e'};
1351
1352     if (!strncmpiW( header, basic, ARRAYSIZE(basic) ) &&
1353         (header[ARRAYSIZE(basic)] == ' ' || !header[ARRAYSIZE(basic)])) return WINHTTP_AUTH_SCHEME_BASIC;
1354
1355     if (!strncmpiW( header, ntlm, ARRAYSIZE(ntlm) ) &&
1356         (header[ARRAYSIZE(ntlm)] == ' ' || !header[ARRAYSIZE(ntlm)])) return WINHTTP_AUTH_SCHEME_NTLM;
1357
1358     if (!strncmpiW( header, passport, ARRAYSIZE(passport) ) &&
1359         (header[ARRAYSIZE(passport)] == ' ' || !header[ARRAYSIZE(passport)])) return WINHTTP_AUTH_SCHEME_PASSPORT;
1360
1361     if (!strncmpiW( header, digest, ARRAYSIZE(digest) ) &&
1362         (header[ARRAYSIZE(digest)] == ' ' || !header[ARRAYSIZE(digest)])) return WINHTTP_AUTH_SCHEME_DIGEST;
1363
1364     if (!strncmpiW( header, negotiate, ARRAYSIZE(negotiate) ) &&
1365         (header[ARRAYSIZE(negotiate)] == ' ' || !header[ARRAYSIZE(negotiate)])) return WINHTTP_AUTH_SCHEME_NEGOTIATE;
1366
1367     return 0;
1368 }
1369
1370 static BOOL query_auth_schemes( request_t *request, DWORD level, LPDWORD supported, LPDWORD first )
1371 {
1372     DWORD index = 0;
1373     BOOL ret = FALSE;
1374
1375     for (;;)
1376     {
1377         WCHAR *buffer;
1378         DWORD size, scheme;
1379
1380         size = 0;
1381         query_headers( request, level, NULL, NULL, &size, &index );
1382         if (GetLastError() != ERROR_INSUFFICIENT_BUFFER) break;
1383
1384         index--;
1385         if (!(buffer = heap_alloc( size ))) return FALSE;
1386         if (!query_headers( request, level, NULL, buffer, &size, &index ))
1387         {
1388             heap_free( buffer );
1389             return FALSE;
1390         }
1391         scheme = auth_scheme_from_header( buffer );
1392         if (index == 1) *first = scheme;
1393         *supported |= scheme;
1394
1395         heap_free( buffer );
1396         ret = TRUE;
1397     }
1398     return ret;
1399 }
1400
1401 /***********************************************************************
1402  *          WinHttpQueryAuthSchemes (winhttp.@)
1403  */
1404 BOOL WINAPI WinHttpQueryAuthSchemes( HINTERNET hrequest, LPDWORD supported, LPDWORD first, LPDWORD target )
1405 {
1406     BOOL ret = FALSE;
1407     request_t *request;
1408
1409     TRACE("%p, %p, %p, %p\n", hrequest, supported, first, target);
1410
1411     if (!(request = (request_t *)grab_object( hrequest )))
1412     {
1413         set_last_error( ERROR_INVALID_HANDLE );
1414         return FALSE;
1415     }
1416     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
1417     {
1418         release_object( &request->hdr );
1419         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
1420         return FALSE;
1421     }
1422
1423     if (query_auth_schemes( request, WINHTTP_QUERY_WWW_AUTHENTICATE, supported, first ))
1424     {
1425         *target = WINHTTP_AUTH_TARGET_SERVER;
1426         ret = TRUE;
1427     }
1428     else if (query_auth_schemes( request, WINHTTP_QUERY_PROXY_AUTHENTICATE, supported, first ))
1429     {
1430         *target = WINHTTP_AUTH_TARGET_PROXY;
1431         ret = TRUE;
1432     }
1433
1434     release_object( &request->hdr );
1435     return ret;
1436 }
1437
1438 static UINT encode_base64( const char *bin, unsigned int len, WCHAR *base64 )
1439 {
1440     UINT n = 0, x;
1441     static const char base64enc[] =
1442         "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/";
1443
1444     while (len > 0)
1445     {
1446         /* first 6 bits, all from bin[0] */
1447         base64[n++] = base64enc[(bin[0] & 0xfc) >> 2];
1448         x = (bin[0] & 3) << 4;
1449
1450         /* next 6 bits, 2 from bin[0] and 4 from bin[1] */
1451         if (len == 1)
1452         {
1453             base64[n++] = base64enc[x];
1454             base64[n++] = '=';
1455             base64[n++] = '=';
1456             break;
1457         }
1458         base64[n++] = base64enc[x | ((bin[1] & 0xf0) >> 4)];
1459         x = (bin[1] & 0x0f) << 2;
1460
1461         /* next 6 bits 4 from bin[1] and 2 from bin[2] */
1462         if (len == 2)
1463         {
1464             base64[n++] = base64enc[x];
1465             base64[n++] = '=';
1466             break;
1467         }
1468         base64[n++] = base64enc[x | ((bin[2] & 0xc0) >> 6)];
1469
1470         /* last 6 bits, all from bin [2] */
1471         base64[n++] = base64enc[bin[2] & 0x3f];
1472         bin += 3;
1473         len -= 3;
1474     }
1475     base64[n] = 0;
1476     return n;
1477 }
1478
1479 static BOOL set_credentials( request_t *request, DWORD target, DWORD scheme, LPCWSTR username, LPCWSTR password )
1480 {
1481     static const WCHAR basic[] = {'B','a','s','i','c',' ',0};
1482
1483     const WCHAR *auth_scheme, *auth_target;
1484     WCHAR *auth_header;
1485     DWORD len, auth_data_len;
1486     char *auth_data;
1487     BOOL ret;
1488
1489     switch (target)
1490     {
1491     case WINHTTP_AUTH_TARGET_SERVER: auth_target = attr_authorization; break;
1492     case WINHTTP_AUTH_TARGET_PROXY:  auth_target = attr_proxy_authorization; break;
1493     default:
1494         WARN("unknown target %x\n", target);
1495         return FALSE;
1496     }
1497     switch (scheme)
1498     {
1499     case WINHTTP_AUTH_SCHEME_BASIC:
1500     {
1501         int userlen = WideCharToMultiByte( CP_UTF8, 0, username, strlenW( username ), NULL, 0, NULL, NULL );
1502         int passlen = WideCharToMultiByte( CP_UTF8, 0, password, strlenW( password ), NULL, 0, NULL, NULL );
1503
1504         TRACE("basic authentication\n");
1505
1506         auth_scheme = basic;
1507         auth_data_len = userlen + 1 + passlen;
1508         if (!(auth_data = heap_alloc( auth_data_len ))) return FALSE;
1509
1510         WideCharToMultiByte( CP_UTF8, 0, username, -1, auth_data, userlen, NULL, NULL );
1511         auth_data[userlen] = ':';
1512         WideCharToMultiByte( CP_UTF8, 0, password, -1, auth_data + userlen + 1, passlen, NULL, NULL );
1513         break;
1514     }
1515     case WINHTTP_AUTH_SCHEME_NTLM:
1516     case WINHTTP_AUTH_SCHEME_PASSPORT:
1517     case WINHTTP_AUTH_SCHEME_DIGEST:
1518     case WINHTTP_AUTH_SCHEME_NEGOTIATE:
1519         FIXME("unimplemented authentication scheme %x\n", scheme);
1520         return FALSE;
1521     default:
1522         WARN("unknown authentication scheme %x\n", scheme);
1523         return FALSE;
1524     }
1525
1526     len = strlenW( auth_scheme ) + ((auth_data_len + 2) * 4) / 3;
1527     if (!(auth_header = heap_alloc( (len + 1) * sizeof(WCHAR) )))
1528     {
1529         heap_free( auth_data );
1530         return FALSE;
1531     }
1532     strcpyW( auth_header, auth_scheme );
1533     encode_base64( auth_data, auth_data_len, auth_header + strlenW( auth_header ) );
1534
1535     ret = process_header( request, auth_target, auth_header, WINHTTP_ADDREQ_FLAG_ADD | WINHTTP_ADDREQ_FLAG_REPLACE, TRUE );
1536
1537     heap_free( auth_data );
1538     heap_free( auth_header );
1539     return ret;
1540 }
1541
1542 /***********************************************************************
1543  *          WinHttpSetCredentials (winhttp.@)
1544  */
1545 BOOL WINAPI WinHttpSetCredentials( HINTERNET hrequest, DWORD target, DWORD scheme, LPCWSTR username,
1546                                    LPCWSTR password, LPVOID params )
1547 {
1548     BOOL ret;
1549     request_t *request;
1550
1551     TRACE("%p, %x, 0x%08x, %s, %p, %p\n", hrequest, target, scheme, debugstr_w(username), password, params);
1552
1553     if (!(request = (request_t *)grab_object( hrequest )))
1554     {
1555         set_last_error( ERROR_INVALID_HANDLE );
1556         return FALSE;
1557     }
1558     if (request->hdr.type != WINHTTP_HANDLE_TYPE_REQUEST)
1559     {
1560         release_object( &request->hdr );
1561         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
1562         return FALSE;
1563     }
1564
1565     ret = set_credentials( request, target, scheme, username, password );
1566
1567     release_object( &request->hdr );
1568     return ret;
1569 }