jscript: Don't pass 'this' argument to DISPID_VALUE of pure IDispatch interfaces.
[wine] / dlls / winhttp / session.c
1 /*
2  * Copyright 2008 Hans Leidekker for CodeWeavers
3  *
4  * This library is free software; you can redistribute it and/or
5  * modify it under the terms of the GNU Lesser General Public
6  * License as published by the Free Software Foundation; either
7  * version 2.1 of the License, or (at your option) any later version.
8  *
9  * This library is distributed in the hope that it will be useful,
10  * but WITHOUT ANY WARRANTY; without even the implied warranty of
11  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
12  * Lesser General Public License for more details.
13  *
14  * You should have received a copy of the GNU Lesser General Public
15  * License along with this library; if not, write to the Free Software
16  * Foundation, Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301, USA
17  */
18
19 #include "config.h"
20 #include "wine/port.h"
21 #include "wine/debug.h"
22
23 #include <stdarg.h>
24 #include <stdlib.h>
25
26 #include "windef.h"
27 #include "winbase.h"
28 #include "winhttp.h"
29 #include "wincrypt.h"
30 #include "winreg.h"
31 #define COBJMACROS
32 #include "ole2.h"
33 #include "dispex.h"
34 #include "activscp.h"
35
36 #include "winhttp_private.h"
37
38 WINE_DEFAULT_DEBUG_CHANNEL(winhttp);
39
40 #define DEFAULT_RESOLVE_TIMEOUT     0
41 #define DEFAULT_CONNECT_TIMEOUT     20000
42 #define DEFAULT_SEND_TIMEOUT        30000
43 #define DEFAULT_RECEIVE_TIMEOUT     30000
44
45 static const WCHAR global_funcsW[] = {'g','l','o','b','a','l','_','f','u','n','c','s',0};
46 static const WCHAR dns_resolveW[] = {'d','n','s','_','r','e','s','o','l','v','e',0};
47
48 void set_last_error( DWORD error )
49 {
50     /* FIXME */
51     SetLastError( error );
52 }
53
54 DWORD get_last_error( void )
55 {
56     /* FIXME */
57     return GetLastError();
58 }
59
60 void send_callback( object_header_t *hdr, DWORD status, LPVOID info, DWORD buflen )
61 {
62     TRACE("%p, 0x%08x, %p, %u\n", hdr, status, info, buflen);
63
64     if (hdr->callback && (hdr->notify_mask & status)) hdr->callback( hdr->handle, hdr->context, status, info, buflen );
65 }
66
67 /***********************************************************************
68  *          WinHttpCheckPlatform (winhttp.@)
69  */
70 BOOL WINAPI WinHttpCheckPlatform( void )
71 {
72     TRACE("\n");
73     return TRUE;
74 }
75
76 /***********************************************************************
77  *          session_destroy (internal)
78  */
79 static void session_destroy( object_header_t *hdr )
80 {
81     session_t *session = (session_t *)hdr;
82     struct list *item, *next;
83     domain_t *domain;
84
85     TRACE("%p\n", session);
86
87     LIST_FOR_EACH_SAFE( item, next, &session->cookie_cache )
88     {
89         domain = LIST_ENTRY( item, domain_t, entry );
90         delete_domain( domain );
91     }
92     heap_free( session->agent );
93     heap_free( session->proxy_server );
94     heap_free( session->proxy_bypass );
95     heap_free( session->proxy_username );
96     heap_free( session->proxy_password );
97     heap_free( session );
98 }
99
100 static BOOL session_query_option( object_header_t *hdr, DWORD option, LPVOID buffer, LPDWORD buflen )
101 {
102     session_t *session = (session_t *)hdr;
103
104     switch (option)
105     {
106     case WINHTTP_OPTION_REDIRECT_POLICY:
107     {
108         if (!buffer || *buflen < sizeof(DWORD))
109         {
110             *buflen = sizeof(DWORD);
111             set_last_error( ERROR_INSUFFICIENT_BUFFER );
112             return FALSE;
113         }
114
115         *(DWORD *)buffer = hdr->redirect_policy;
116         *buflen = sizeof(DWORD);
117         return TRUE;
118     }
119     case WINHTTP_OPTION_RESOLVE_TIMEOUT:
120         *(DWORD *)buffer = session->resolve_timeout;
121         *buflen = sizeof(DWORD);
122         return TRUE;
123     case WINHTTP_OPTION_CONNECT_TIMEOUT:
124         *(DWORD *)buffer = session->connect_timeout;
125         *buflen = sizeof(DWORD);
126         return TRUE;
127     case WINHTTP_OPTION_SEND_TIMEOUT:
128         *(DWORD *)buffer = session->send_timeout;
129         *buflen = sizeof(DWORD);
130         return TRUE;
131     case WINHTTP_OPTION_RECEIVE_TIMEOUT:
132         *(DWORD *)buffer = session->recv_timeout;
133         *buflen = sizeof(DWORD);
134         return TRUE;
135     default:
136         FIXME("unimplemented option %u\n", option);
137         set_last_error( ERROR_INVALID_PARAMETER );
138         return FALSE;
139     }
140 }
141
142 static BOOL session_set_option( object_header_t *hdr, DWORD option, LPVOID buffer, DWORD buflen )
143 {
144     session_t *session = (session_t *)hdr;
145
146     switch (option)
147     {
148     case WINHTTP_OPTION_PROXY:
149     {
150         WINHTTP_PROXY_INFO *pi = buffer;
151
152         FIXME("%u %s %s\n", pi->dwAccessType, debugstr_w(pi->lpszProxy), debugstr_w(pi->lpszProxyBypass));
153         return TRUE;
154     }
155     case WINHTTP_OPTION_REDIRECT_POLICY:
156     {
157         DWORD policy;
158
159         if (buflen != sizeof(policy))
160         {
161             set_last_error( ERROR_INSUFFICIENT_BUFFER );
162             return FALSE;
163         }
164
165         policy = *(DWORD *)buffer;
166         TRACE("0x%x\n", policy);
167         hdr->redirect_policy = policy;
168         return TRUE;
169     }
170     case WINHTTP_OPTION_DISABLE_FEATURE:
171         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
172         return FALSE;
173     case WINHTTP_OPTION_RESOLVE_TIMEOUT:
174         session->resolve_timeout = *(DWORD *)buffer;
175         return TRUE;
176     case WINHTTP_OPTION_CONNECT_TIMEOUT:
177         session->connect_timeout = *(DWORD *)buffer;
178         return TRUE;
179     case WINHTTP_OPTION_SEND_TIMEOUT:
180         session->send_timeout = *(DWORD *)buffer;
181         return TRUE;
182     case WINHTTP_OPTION_RECEIVE_TIMEOUT:
183         session->recv_timeout = *(DWORD *)buffer;
184         return TRUE;
185     case WINHTTP_OPTION_CONFIGURE_PASSPORT_AUTH:
186         FIXME("WINHTTP_OPTION_CONFIGURE_PASSPORT_AUTH: 0x%x\n", *(DWORD *)buffer);
187         return TRUE;
188     default:
189         FIXME("unimplemented option %u\n", option);
190         set_last_error( ERROR_INVALID_PARAMETER );
191         return FALSE;
192     }
193 }
194
195 static const object_vtbl_t session_vtbl =
196 {
197     session_destroy,
198     session_query_option,
199     session_set_option
200 };
201
202 /***********************************************************************
203  *          WinHttpOpen (winhttp.@)
204  */
205 HINTERNET WINAPI WinHttpOpen( LPCWSTR agent, DWORD access, LPCWSTR proxy, LPCWSTR bypass, DWORD flags )
206 {
207     session_t *session;
208     HINTERNET handle = NULL;
209
210     TRACE("%s, %u, %s, %s, 0x%08x\n", debugstr_w(agent), access, debugstr_w(proxy), debugstr_w(bypass), flags);
211
212     if (!(session = heap_alloc_zero( sizeof(session_t) ))) return NULL;
213
214     session->hdr.type = WINHTTP_HANDLE_TYPE_SESSION;
215     session->hdr.vtbl = &session_vtbl;
216     session->hdr.flags = flags;
217     session->hdr.refs = 1;
218     session->hdr.redirect_policy = WINHTTP_OPTION_REDIRECT_POLICY_DISALLOW_HTTPS_TO_HTTP;
219     list_init( &session->hdr.children );
220     session->resolve_timeout = DEFAULT_RESOLVE_TIMEOUT;
221     session->connect_timeout = DEFAULT_CONNECT_TIMEOUT;
222     session->send_timeout = DEFAULT_SEND_TIMEOUT;
223     session->recv_timeout = DEFAULT_RECEIVE_TIMEOUT;
224     list_init( &session->cookie_cache );
225
226     if (agent && !(session->agent = strdupW( agent ))) goto end;
227     if (access == WINHTTP_ACCESS_TYPE_DEFAULT_PROXY)
228     {
229         WINHTTP_PROXY_INFO info;
230
231         WinHttpGetDefaultProxyConfiguration( &info );
232         session->access = info.dwAccessType;
233         if (info.lpszProxy && !(session->proxy_server = strdupW( info.lpszProxy )))
234         {
235             GlobalFree( info.lpszProxy );
236             GlobalFree( info.lpszProxyBypass );
237             goto end;
238         }
239         if (info.lpszProxyBypass && !(session->proxy_bypass = strdupW( info.lpszProxyBypass )))
240         {
241             GlobalFree( info.lpszProxy );
242             GlobalFree( info.lpszProxyBypass );
243             goto end;
244         }
245     }
246     else if (access == WINHTTP_ACCESS_TYPE_NAMED_PROXY)
247     {
248         session->access = access;
249         if (proxy && !(session->proxy_server = strdupW( proxy ))) goto end;
250         if (bypass && !(session->proxy_bypass = strdupW( bypass ))) goto end;
251     }
252
253     if (!(handle = alloc_handle( &session->hdr ))) goto end;
254     session->hdr.handle = handle;
255
256 end:
257     release_object( &session->hdr );
258     TRACE("returning %p\n", handle);
259     return handle;
260 }
261
262 /***********************************************************************
263  *          connect_destroy (internal)
264  */
265 static void connect_destroy( object_header_t *hdr )
266 {
267     connect_t *connect = (connect_t *)hdr;
268
269     TRACE("%p\n", connect);
270
271     release_object( &connect->session->hdr );
272
273     heap_free( connect->hostname );
274     heap_free( connect->servername );
275     heap_free( connect->username );
276     heap_free( connect->password );
277     heap_free( connect );
278 }
279
280 static BOOL connect_query_option( object_header_t *hdr, DWORD option, LPVOID buffer, LPDWORD buflen )
281 {
282     connect_t *connect = (connect_t *)hdr;
283
284     switch (option)
285     {
286     case WINHTTP_OPTION_PARENT_HANDLE:
287     {
288         if (!buffer || *buflen < sizeof(HINTERNET))
289         {
290             *buflen = sizeof(HINTERNET);
291             set_last_error( ERROR_INSUFFICIENT_BUFFER );
292             return FALSE;
293         }
294
295         *(HINTERNET *)buffer = ((object_header_t *)connect->session)->handle;
296         *buflen = sizeof(HINTERNET);
297         return TRUE;
298     }
299     case WINHTTP_OPTION_RESOLVE_TIMEOUT:
300         *(DWORD *)buffer = connect->session->resolve_timeout;
301         *buflen = sizeof(DWORD);
302         return TRUE;
303     case WINHTTP_OPTION_CONNECT_TIMEOUT:
304         *(DWORD *)buffer = connect->session->connect_timeout;
305         *buflen = sizeof(DWORD);
306         return TRUE;
307     case WINHTTP_OPTION_SEND_TIMEOUT:
308         *(DWORD *)buffer = connect->session->send_timeout;
309         *buflen = sizeof(DWORD);
310         return TRUE;
311     case WINHTTP_OPTION_RECEIVE_TIMEOUT:
312         *(DWORD *)buffer = connect->session->recv_timeout;
313         *buflen = sizeof(DWORD);
314         return TRUE;
315     default:
316         FIXME("unimplemented option %u\n", option);
317         set_last_error( ERROR_INVALID_PARAMETER );
318         return FALSE;
319     }
320 }
321
322 static const object_vtbl_t connect_vtbl =
323 {
324     connect_destroy,
325     connect_query_option,
326     NULL
327 };
328
329 static BOOL domain_matches(LPCWSTR server, LPCWSTR domain)
330 {
331     static const WCHAR localW[] = { '<','l','o','c','a','l','>',0 };
332     BOOL ret = FALSE;
333
334     if (!strcmpiW( domain, localW ) && !strchrW( server, '.' ))
335         ret = TRUE;
336     else if (*domain == '*')
337     {
338         if (domain[1] == '.')
339         {
340             LPCWSTR dot;
341
342             /* For a hostname to match a wildcard, the last domain must match
343              * the wildcard exactly.  E.g. if the wildcard is *.a.b, and the
344              * hostname is www.foo.a.b, it matches, but a.b does not.
345              */
346             dot = strchrW( server, '.' );
347             if (dot)
348             {
349                 int len = strlenW( dot + 1 );
350
351                 if (len > strlenW( domain + 2 ))
352                 {
353                     LPCWSTR ptr;
354
355                     /* The server's domain is longer than the wildcard, so it
356                      * could be a subdomain.  Compare the last portion of the
357                      * server's domain.
358                      */
359                     ptr = dot + len + 1 - strlenW( domain + 2 );
360                     if (!strcmpiW( ptr, domain + 2 ))
361                     {
362                         /* This is only a match if the preceding character is
363                          * a '.', i.e. that it is a matching domain.  E.g.
364                          * if domain is '*.b.c' and server is 'www.ab.c' they
365                          * do not match.
366                          */
367                         ret = *(ptr - 1) == '.';
368                     }
369                 }
370                 else
371                     ret = !strcmpiW( dot + 1, domain + 2 );
372             }
373         }
374     }
375     else
376         ret = !strcmpiW( server, domain );
377     return ret;
378 }
379
380 /* Matches INTERNET_MAX_HOST_NAME_LENGTH in wininet.h, also RFC 1035 */
381 #define MAX_HOST_NAME_LENGTH 256
382
383 static BOOL should_bypass_proxy(session_t *session, LPCWSTR server)
384 {
385     LPCWSTR ptr;
386     BOOL ret = FALSE;
387
388     if (!session->proxy_bypass) return FALSE;
389     ptr = session->proxy_bypass;
390     do {
391         LPCWSTR tmp = ptr;
392
393         ptr = strchrW( ptr, ';' );
394         if (!ptr)
395             ptr = strchrW( tmp, ' ' );
396         if (ptr)
397         {
398             if (ptr - tmp < MAX_HOST_NAME_LENGTH)
399             {
400                 WCHAR domain[MAX_HOST_NAME_LENGTH];
401
402                 memcpy( domain, tmp, (ptr - tmp) * sizeof(WCHAR) );
403                 domain[ptr - tmp] = 0;
404                 ret = domain_matches( server, domain );
405             }
406             ptr += 1;
407         }
408         else if (*tmp)
409             ret = domain_matches( server, tmp );
410     } while (ptr && !ret);
411     return ret;
412 }
413
414 BOOL set_server_for_hostname( connect_t *connect, LPCWSTR server, INTERNET_PORT port )
415 {
416     session_t *session = connect->session;
417     BOOL ret = TRUE;
418
419     if (session->proxy_server && !should_bypass_proxy(session, server))
420     {
421         LPCWSTR colon;
422
423         if ((colon = strchrW( session->proxy_server, ':' )))
424         {
425             if (!connect->servername || strncmpiW( connect->servername,
426                 session->proxy_server, colon - session->proxy_server - 1 ))
427             {
428                 heap_free( connect->servername );
429                 connect->resolved = FALSE;
430                 if (!(connect->servername = heap_alloc(
431                     (colon - session->proxy_server + 1) * sizeof(WCHAR) )))
432                 {
433                     ret = FALSE;
434                     goto end;
435                 }
436                 memcpy( connect->servername, session->proxy_server,
437                     (colon - session->proxy_server) * sizeof(WCHAR) );
438                 connect->servername[colon - session->proxy_server] = 0;
439                 if (*(colon + 1))
440                     connect->serverport = atoiW( colon + 1 );
441                 else
442                     connect->serverport = INTERNET_DEFAULT_PORT;
443             }
444         }
445         else
446         {
447             if (!connect->servername || strcmpiW( connect->servername,
448                 session->proxy_server ))
449             {
450                 heap_free( connect->servername );
451                 connect->resolved = FALSE;
452                 if (!(connect->servername = strdupW( session->proxy_server )))
453                 {
454                     ret = FALSE;
455                     goto end;
456                 }
457                 connect->serverport = INTERNET_DEFAULT_PORT;
458             }
459         }
460     }
461     else if (server)
462     {
463         heap_free( connect->servername );
464         connect->resolved = FALSE;
465         if (!(connect->servername = strdupW( server )))
466         {
467             ret = FALSE;
468             goto end;
469         }
470         connect->serverport = port;
471     }
472 end:
473     return ret;
474 }
475
476 /***********************************************************************
477  *          WinHttpConnect (winhttp.@)
478  */
479 HINTERNET WINAPI WinHttpConnect( HINTERNET hsession, LPCWSTR server, INTERNET_PORT port, DWORD reserved )
480 {
481     connect_t *connect;
482     session_t *session;
483     HINTERNET hconnect = NULL;
484
485     TRACE("%p, %s, %u, %x\n", hsession, debugstr_w(server), port, reserved);
486
487     if (!server)
488     {
489         set_last_error( ERROR_INVALID_PARAMETER );
490         return NULL;
491     }
492     if (!(session = (session_t *)grab_object( hsession )))
493     {
494         set_last_error( ERROR_INVALID_HANDLE );
495         return NULL;
496     }
497     if (session->hdr.type != WINHTTP_HANDLE_TYPE_SESSION)
498     {
499         release_object( &session->hdr );
500         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
501         return NULL;
502     }
503     if (!(connect = heap_alloc_zero( sizeof(connect_t) )))
504     {
505         release_object( &session->hdr );
506         return NULL;
507     }
508     connect->hdr.type = WINHTTP_HANDLE_TYPE_CONNECT;
509     connect->hdr.vtbl = &connect_vtbl;
510     connect->hdr.refs = 1;
511     connect->hdr.flags = session->hdr.flags;
512     connect->hdr.callback = session->hdr.callback;
513     connect->hdr.notify_mask = session->hdr.notify_mask;
514     connect->hdr.context = session->hdr.context;
515     connect->hdr.redirect_policy = session->hdr.redirect_policy;
516     list_init( &connect->hdr.children );
517
518     addref_object( &session->hdr );
519     connect->session = session;
520     list_add_head( &session->hdr.children, &connect->hdr.entry );
521
522     if (!(connect->hostname = strdupW( server ))) goto end;
523     connect->hostport = port;
524     if (!set_server_for_hostname( connect, server, port )) goto end;
525
526     if (!(hconnect = alloc_handle( &connect->hdr ))) goto end;
527     connect->hdr.handle = hconnect;
528
529     send_callback( &session->hdr, WINHTTP_CALLBACK_STATUS_HANDLE_CREATED, &hconnect, sizeof(hconnect) );
530
531 end:
532     release_object( &connect->hdr );
533     release_object( &session->hdr );
534     TRACE("returning %p\n", hconnect);
535     return hconnect;
536 }
537
538 /***********************************************************************
539  *          request_destroy (internal)
540  */
541 static void request_destroy( object_header_t *hdr )
542 {
543     request_t *request = (request_t *)hdr;
544     unsigned int i;
545
546     TRACE("%p\n", request);
547
548     release_object( &request->connect->hdr );
549
550     heap_free( request->verb );
551     heap_free( request->path );
552     heap_free( request->version );
553     heap_free( request->raw_headers );
554     heap_free( request->status_text );
555     for (i = 0; i < request->num_headers; i++)
556     {
557         heap_free( request->headers[i].field );
558         heap_free( request->headers[i].value );
559     }
560     heap_free( request->headers );
561     for (i = 0; i < request->num_accept_types; i++) heap_free( request->accept_types[i] );
562     heap_free( request->accept_types );
563     heap_free( request );
564 }
565
566 static void str_to_buffer( WCHAR *buffer, const WCHAR *str, LPDWORD buflen )
567 {
568     int len = 0;
569     if (str) len = strlenW( str );
570     if (buffer && *buflen > len)
571     {
572         if (str) memcpy( buffer, str, len * sizeof(WCHAR) );
573         buffer[len] = 0;
574     }
575     *buflen = len * sizeof(WCHAR);
576 }
577
578 static WCHAR *blob_to_str( DWORD encoding, CERT_NAME_BLOB *blob )
579 {
580     WCHAR *ret;
581     DWORD size, format = CERT_SIMPLE_NAME_STR | CERT_NAME_STR_CRLF_FLAG;
582
583     size = CertNameToStrW( encoding, blob, format, NULL, 0 );
584     if ((ret = LocalAlloc( 0, size * sizeof(WCHAR) )))
585         CertNameToStrW( encoding, blob, format, ret, size );
586
587     return ret;
588 }
589
590 static BOOL request_query_option( object_header_t *hdr, DWORD option, LPVOID buffer, LPDWORD buflen )
591 {
592     request_t *request = (request_t *)hdr;
593
594     switch (option)
595     {
596     case WINHTTP_OPTION_SECURITY_FLAGS:
597     {
598         DWORD flags;
599         int bits;
600
601         if (!buffer || *buflen < sizeof(flags))
602         {
603             *buflen = sizeof(flags);
604             set_last_error( ERROR_INSUFFICIENT_BUFFER );
605             return FALSE;
606         }
607
608         flags = 0;
609         if (hdr->flags & WINHTTP_FLAG_SECURE) flags |= SECURITY_FLAG_SECURE;
610         flags |= request->netconn.security_flags;
611         bits = netconn_get_cipher_strength( &request->netconn );
612         if (bits >= 128)
613             flags |= SECURITY_FLAG_STRENGTH_STRONG;
614         else if (bits >= 56)
615             flags |= SECURITY_FLAG_STRENGTH_MEDIUM;
616         else
617             flags |= SECURITY_FLAG_STRENGTH_WEAK;
618         *(DWORD *)buffer = flags;
619         *buflen = sizeof(flags);
620         return TRUE;
621     }
622     case WINHTTP_OPTION_SERVER_CERT_CONTEXT:
623     {
624         const CERT_CONTEXT *cert;
625
626         if (!buffer || *buflen < sizeof(cert))
627         {
628             *buflen = sizeof(cert);
629             set_last_error( ERROR_INSUFFICIENT_BUFFER );
630             return FALSE;
631         }
632
633         if (!(cert = netconn_get_certificate( &request->netconn ))) return FALSE;
634         *(CERT_CONTEXT **)buffer = (CERT_CONTEXT *)cert;
635         *buflen = sizeof(cert);
636         return TRUE;
637     }
638     case WINHTTP_OPTION_SECURITY_CERTIFICATE_STRUCT:
639     {
640         const CERT_CONTEXT *cert;
641         const CRYPT_OID_INFO *oidInfo;
642         WINHTTP_CERTIFICATE_INFO *ci = buffer;
643
644         FIXME("partial stub\n");
645
646         if (!buffer || *buflen < sizeof(*ci))
647         {
648             *buflen = sizeof(*ci);
649             set_last_error( ERROR_INSUFFICIENT_BUFFER );
650             return FALSE;
651         }
652         if (!(cert = netconn_get_certificate( &request->netconn ))) return FALSE;
653
654         ci->ftExpiry = cert->pCertInfo->NotAfter;
655         ci->ftStart  = cert->pCertInfo->NotBefore;
656         ci->lpszSubjectInfo = blob_to_str( cert->dwCertEncodingType, &cert->pCertInfo->Subject );
657         ci->lpszIssuerInfo  = blob_to_str( cert->dwCertEncodingType, &cert->pCertInfo->Issuer );
658         ci->lpszProtocolName      = NULL;
659         oidInfo = CryptFindOIDInfo( CRYPT_OID_INFO_OID_KEY,
660                                     cert->pCertInfo->SignatureAlgorithm.pszObjId,
661                                     0 );
662         if (oidInfo)
663             ci->lpszSignatureAlgName = (LPWSTR)oidInfo->pwszName;
664         else
665             ci->lpszSignatureAlgName  = NULL;
666         ci->lpszEncryptionAlgName = NULL;
667         ci->dwKeySize = netconn_get_cipher_strength( &request->netconn );
668
669         CertFreeCertificateContext( cert );
670         *buflen = sizeof(*ci);
671         return TRUE;
672     }
673     case WINHTTP_OPTION_SECURITY_KEY_BITNESS:
674     {
675         if (!buffer || *buflen < sizeof(DWORD))
676         {
677             *buflen = sizeof(DWORD);
678             set_last_error( ERROR_INSUFFICIENT_BUFFER );
679             return FALSE;
680         }
681
682         *(DWORD *)buffer = netconn_get_cipher_strength( &request->netconn );
683         *buflen = sizeof(DWORD);
684         return TRUE;
685     }
686     case WINHTTP_OPTION_RESOLVE_TIMEOUT:
687         *(DWORD *)buffer = request->resolve_timeout;
688         *buflen = sizeof(DWORD);
689         return TRUE;
690     case WINHTTP_OPTION_CONNECT_TIMEOUT:
691         *(DWORD *)buffer = request->connect_timeout;
692         *buflen = sizeof(DWORD);
693         return TRUE;
694     case WINHTTP_OPTION_SEND_TIMEOUT:
695         *(DWORD *)buffer = request->send_timeout;
696         *buflen = sizeof(DWORD);
697         return TRUE;
698     case WINHTTP_OPTION_RECEIVE_TIMEOUT:
699         *(DWORD *)buffer = request->recv_timeout;
700         *buflen = sizeof(DWORD);
701         return TRUE;
702
703     case WINHTTP_OPTION_USERNAME:
704         str_to_buffer( buffer, request->connect->username, buflen );
705         return TRUE;
706
707     case WINHTTP_OPTION_PASSWORD:
708         str_to_buffer( buffer, request->connect->password, buflen );
709         return TRUE;
710
711     case WINHTTP_OPTION_PROXY_USERNAME:
712         str_to_buffer( buffer, request->connect->session->proxy_username, buflen );
713         return TRUE;
714
715     case WINHTTP_OPTION_PROXY_PASSWORD:
716         str_to_buffer( buffer, request->connect->session->proxy_password, buflen );
717         return TRUE;
718
719     default:
720         FIXME("unimplemented option %u\n", option);
721         set_last_error( ERROR_INVALID_PARAMETER );
722         return FALSE;
723     }
724 }
725
726 static WCHAR *buffer_to_str( WCHAR *buffer, DWORD buflen )
727 {
728     WCHAR *ret;
729     if ((ret = heap_alloc( (buflen + 1) * sizeof(WCHAR))))
730     {
731         memcpy( ret, buffer, buflen * sizeof(WCHAR) );
732         ret[buflen] = 0;
733         return ret;
734     }
735     set_last_error( ERROR_OUTOFMEMORY );
736     return NULL;
737 }
738
739 static BOOL request_set_option( object_header_t *hdr, DWORD option, LPVOID buffer, DWORD buflen )
740 {
741     request_t *request = (request_t *)hdr;
742
743     switch (option)
744     {
745     case WINHTTP_OPTION_PROXY:
746     {
747         WINHTTP_PROXY_INFO *pi = buffer;
748
749         FIXME("%u %s %s\n", pi->dwAccessType, debugstr_w(pi->lpszProxy), debugstr_w(pi->lpszProxyBypass));
750         return TRUE;
751     }
752     case WINHTTP_OPTION_DISABLE_FEATURE:
753     {
754         DWORD disable;
755
756         if (buflen != sizeof(DWORD))
757         {
758             set_last_error( ERROR_INSUFFICIENT_BUFFER );
759             return FALSE;
760         }
761
762         disable = *(DWORD *)buffer;
763         TRACE("0x%x\n", disable);
764         hdr->disable_flags |= disable;
765         return TRUE;
766     }
767     case WINHTTP_OPTION_AUTOLOGON_POLICY:
768     {
769         DWORD policy;
770
771         if (buflen != sizeof(DWORD))
772         {
773             set_last_error( ERROR_INSUFFICIENT_BUFFER );
774             return FALSE;
775         }
776
777         policy = *(DWORD *)buffer;
778         TRACE("0x%x\n", policy);
779         hdr->logon_policy = policy;
780         return TRUE;
781     }
782     case WINHTTP_OPTION_REDIRECT_POLICY:
783     {
784         DWORD policy;
785
786         if (buflen != sizeof(DWORD))
787         {
788             set_last_error( ERROR_INSUFFICIENT_BUFFER );
789             return FALSE;
790         }
791
792         policy = *(DWORD *)buffer;
793         TRACE("0x%x\n", policy);
794         hdr->redirect_policy = policy;
795         return TRUE;
796     }
797     case WINHTTP_OPTION_SECURITY_FLAGS:
798     {
799         DWORD flags;
800
801         if (buflen < sizeof(DWORD))
802         {
803             set_last_error( ERROR_INSUFFICIENT_BUFFER );
804             return FALSE;
805         }
806         flags = *(DWORD *)buffer;
807         TRACE("0x%x\n", flags);
808         if (!(flags & (SECURITY_FLAG_IGNORE_CERT_CN_INVALID   |
809                        SECURITY_FLAG_IGNORE_CERT_DATE_INVALID |
810                        SECURITY_FLAG_IGNORE_UNKNOWN_CA        |
811                        SECURITY_FLAG_IGNORE_CERT_WRONG_USAGE)))
812         {
813             set_last_error( ERROR_INVALID_PARAMETER );
814             return FALSE;
815         }
816         request->netconn.security_flags = flags;
817         return TRUE;
818     }
819     case WINHTTP_OPTION_RESOLVE_TIMEOUT:
820         request->resolve_timeout = *(DWORD *)buffer;
821         return TRUE;
822     case WINHTTP_OPTION_CONNECT_TIMEOUT:
823         request->connect_timeout = *(DWORD *)buffer;
824         return TRUE;
825     case WINHTTP_OPTION_SEND_TIMEOUT:
826         request->send_timeout = *(DWORD *)buffer;
827         return TRUE;
828     case WINHTTP_OPTION_RECEIVE_TIMEOUT:
829         request->recv_timeout = *(DWORD *)buffer;
830         return TRUE;
831
832     case WINHTTP_OPTION_USERNAME:
833     {
834         connect_t *connect = request->connect;
835
836         heap_free( connect->username );
837         if (!(connect->username = buffer_to_str( buffer, buflen ))) return FALSE;
838         return TRUE;
839     }
840     case WINHTTP_OPTION_PASSWORD:
841     {
842         connect_t *connect = request->connect;
843
844         heap_free( connect->password );
845         if (!(connect->password = buffer_to_str( buffer, buflen ))) return FALSE;
846         return TRUE;
847     }
848     case WINHTTP_OPTION_PROXY_USERNAME:
849     {
850         session_t *session = request->connect->session;
851
852         heap_free( session->proxy_username );
853         if (!(session->proxy_username = buffer_to_str( buffer, buflen ))) return FALSE;
854         return TRUE;
855     }
856     case WINHTTP_OPTION_PROXY_PASSWORD:
857     {
858         session_t *session = request->connect->session;
859
860         heap_free( session->proxy_password );
861         if (!(session->proxy_password = buffer_to_str( buffer, buflen ))) return FALSE;
862         return TRUE;
863     }
864     default:
865         FIXME("unimplemented option %u\n", option);
866         set_last_error( ERROR_INVALID_PARAMETER );
867         return TRUE;
868     }
869 }
870
871 static const object_vtbl_t request_vtbl =
872 {
873     request_destroy,
874     request_query_option,
875     request_set_option
876 };
877
878 static BOOL store_accept_types( request_t *request, const WCHAR **accept_types )
879 {
880     const WCHAR **types = accept_types;
881     int i;
882
883     if (!types) return TRUE;
884     while (*types)
885     {
886         request->num_accept_types++;
887         types++;
888     }
889     if (!request->num_accept_types) return TRUE;
890     if (!(request->accept_types = heap_alloc( request->num_accept_types * sizeof(WCHAR *))))
891     {
892         request->num_accept_types = 0;
893         return FALSE;
894     }
895     types = accept_types;
896     for (i = 0; i < request->num_accept_types; i++)
897     {
898         if (!(request->accept_types[i] = strdupW( *types )))
899         {
900             for (; i >= 0; i--) heap_free( request->accept_types[i] );
901             heap_free( request->accept_types );
902             request->accept_types = NULL;
903             request->num_accept_types = 0;
904             return FALSE;
905         }
906         types++;
907     }
908     return TRUE;
909 }
910
911 /***********************************************************************
912  *          WinHttpOpenRequest (winhttp.@)
913  */
914 HINTERNET WINAPI WinHttpOpenRequest( HINTERNET hconnect, LPCWSTR verb, LPCWSTR object, LPCWSTR version,
915                                      LPCWSTR referrer, LPCWSTR *types, DWORD flags )
916 {
917     request_t *request;
918     connect_t *connect;
919     HINTERNET hrequest = NULL;
920
921     TRACE("%p, %s, %s, %s, %s, %p, 0x%08x\n", hconnect, debugstr_w(verb), debugstr_w(object),
922           debugstr_w(version), debugstr_w(referrer), types, flags);
923
924     if(types && TRACE_ON(winhttp)) {
925         const WCHAR **iter;
926
927         TRACE("accept types:\n");
928         for(iter = types; *iter; iter++)
929             TRACE("    %s\n", debugstr_w(*iter));
930     }
931
932     if (!(connect = (connect_t *)grab_object( hconnect )))
933     {
934         set_last_error( ERROR_INVALID_HANDLE );
935         return NULL;
936     }
937     if (connect->hdr.type != WINHTTP_HANDLE_TYPE_CONNECT)
938     {
939         release_object( &connect->hdr );
940         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
941         return NULL;
942     }
943     if (!(request = heap_alloc_zero( sizeof(request_t) )))
944     {
945         release_object( &connect->hdr );
946         return NULL;
947     }
948     request->hdr.type = WINHTTP_HANDLE_TYPE_REQUEST;
949     request->hdr.vtbl = &request_vtbl;
950     request->hdr.refs = 1;
951     request->hdr.flags = flags;
952     request->hdr.callback = connect->hdr.callback;
953     request->hdr.notify_mask = connect->hdr.notify_mask;
954     request->hdr.context = connect->hdr.context;
955     request->hdr.redirect_policy = connect->hdr.redirect_policy;
956     list_init( &request->hdr.children );
957
958     addref_object( &connect->hdr );
959     request->connect = connect;
960     list_add_head( &connect->hdr.children, &request->hdr.entry );
961
962     if (!netconn_init( &request->netconn, request->hdr.flags & WINHTTP_FLAG_SECURE )) goto end;
963     request->resolve_timeout = connect->session->resolve_timeout;
964     request->connect_timeout = connect->session->connect_timeout;
965     request->send_timeout = connect->session->send_timeout;
966     request->recv_timeout = connect->session->recv_timeout;
967
968     if (!verb || !verb[0]) verb = getW;
969     if (!(request->verb = strdupW( verb ))) goto end;
970
971     if (object)
972     {
973         WCHAR *path, *p;
974         unsigned int len;
975
976         len = strlenW( object ) + 1;
977         if (object[0] != '/') len++;
978         if (!(p = path = heap_alloc( len * sizeof(WCHAR) ))) goto end;
979
980         if (object[0] != '/') *p++ = '/';
981         strcpyW( p, object );
982         request->path = path;
983     }
984     else if (!(request->path = strdupW( slashW ))) goto end;
985
986     if (!version || !version[0]) version = http1_1;
987     if (!(request->version = strdupW( version ))) goto end;
988     if (!(store_accept_types( request, types ))) goto end;
989
990     if (!(hrequest = alloc_handle( &request->hdr ))) goto end;
991     request->hdr.handle = hrequest;
992
993     send_callback( &request->hdr, WINHTTP_CALLBACK_STATUS_HANDLE_CREATED, &hrequest, sizeof(hrequest) );
994
995 end:
996     release_object( &request->hdr );
997     release_object( &connect->hdr );
998     TRACE("returning %p\n", hrequest);
999     return hrequest;
1000 }
1001
1002 /***********************************************************************
1003  *          WinHttpCloseHandle (winhttp.@)
1004  */
1005 BOOL WINAPI WinHttpCloseHandle( HINTERNET handle )
1006 {
1007     object_header_t *hdr;
1008
1009     TRACE("%p\n", handle);
1010
1011     if (!(hdr = grab_object( handle )))
1012     {
1013         set_last_error( ERROR_INVALID_HANDLE );
1014         return FALSE;
1015     }
1016     release_object( hdr );
1017     free_handle( handle );
1018     return TRUE;
1019 }
1020
1021 static BOOL query_option( object_header_t *hdr, DWORD option, LPVOID buffer, LPDWORD buflen )
1022 {
1023     BOOL ret = FALSE;
1024
1025     if (!buflen)
1026     {
1027         set_last_error( ERROR_INVALID_PARAMETER );
1028         return FALSE;
1029     }
1030
1031     switch (option)
1032     {
1033     case WINHTTP_OPTION_CONTEXT_VALUE:
1034     {
1035         if (!buffer || *buflen < sizeof(DWORD_PTR))
1036         {
1037             *buflen = sizeof(DWORD_PTR);
1038             set_last_error( ERROR_INSUFFICIENT_BUFFER );
1039             return FALSE;
1040         }
1041
1042         *(DWORD_PTR *)buffer = hdr->context;
1043         *buflen = sizeof(DWORD_PTR);
1044         return TRUE;
1045     }
1046     default:
1047         if (hdr->vtbl->query_option) ret = hdr->vtbl->query_option( hdr, option, buffer, buflen );
1048         else
1049         {
1050             FIXME("unimplemented option %u\n", option);
1051             set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
1052             return FALSE;
1053         }
1054         break;
1055     }
1056     return ret;
1057 }
1058
1059 /***********************************************************************
1060  *          WinHttpQueryOption (winhttp.@)
1061  */
1062 BOOL WINAPI WinHttpQueryOption( HINTERNET handle, DWORD option, LPVOID buffer, LPDWORD buflen )
1063 {
1064     BOOL ret = FALSE;
1065     object_header_t *hdr;
1066
1067     TRACE("%p, %u, %p, %p\n", handle, option, buffer, buflen);
1068
1069     if (!(hdr = grab_object( handle )))
1070     {
1071         set_last_error( ERROR_INVALID_HANDLE );
1072         return FALSE;
1073     }
1074
1075     ret = query_option( hdr, option, buffer, buflen );
1076
1077     release_object( hdr );
1078     return ret;
1079 }
1080
1081 static BOOL set_option( object_header_t *hdr, DWORD option, LPVOID buffer, DWORD buflen )
1082 {
1083     BOOL ret = TRUE;
1084
1085     if (!buffer)
1086     {
1087         set_last_error( ERROR_INVALID_PARAMETER );
1088         return FALSE;
1089     }
1090
1091     switch (option)
1092     {
1093     case WINHTTP_OPTION_CONTEXT_VALUE:
1094     {
1095         if (buflen != sizeof(DWORD_PTR))
1096         {
1097             set_last_error( ERROR_INSUFFICIENT_BUFFER );
1098             return FALSE;
1099         }
1100
1101         hdr->context = *(DWORD_PTR *)buffer;
1102         return TRUE;
1103     }
1104     default:
1105         if (hdr->vtbl->set_option) ret = hdr->vtbl->set_option( hdr, option, buffer, buflen );
1106         else
1107         {
1108             FIXME("unimplemented option %u\n", option);
1109             set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
1110             return FALSE;
1111         }
1112         break;
1113     }
1114     return ret;
1115 }
1116
1117 /***********************************************************************
1118  *          WinHttpSetOption (winhttp.@)
1119  */
1120 BOOL WINAPI WinHttpSetOption( HINTERNET handle, DWORD option, LPVOID buffer, DWORD buflen )
1121 {
1122     BOOL ret = FALSE;
1123     object_header_t *hdr;
1124
1125     TRACE("%p, %u, %p, %u\n", handle, option, buffer, buflen);
1126
1127     if (!(hdr = grab_object( handle )))
1128     {
1129         set_last_error( ERROR_INVALID_HANDLE );
1130         return FALSE;
1131     }
1132
1133     ret = set_option( hdr, option, buffer, buflen );
1134
1135     release_object( hdr );
1136     return ret;
1137 }
1138
1139 static char *get_computer_name( COMPUTER_NAME_FORMAT format )
1140 {
1141     char *ret;
1142     DWORD size = 0;
1143
1144     GetComputerNameExA( format, NULL, &size );
1145     if (GetLastError() != ERROR_MORE_DATA) return NULL;
1146     if (!(ret = heap_alloc( size ))) return NULL;
1147     if (!GetComputerNameExA( format, ret, &size ))
1148     {
1149         heap_free( ret );
1150         return NULL;
1151     }
1152     return ret;
1153 }
1154
1155 static BOOL is_domain_suffix( const char *domain, const char *suffix )
1156 {
1157     int len_domain = strlen( domain ), len_suffix = strlen( suffix );
1158
1159     if (len_suffix > len_domain) return FALSE;
1160     if (!strcasecmp( domain + len_domain - len_suffix, suffix )) return TRUE;
1161     return FALSE;
1162 }
1163
1164 static void printf_addr( const WCHAR *fmt, WCHAR *buf, struct sockaddr_in *addr )
1165 {
1166     sprintfW( buf, fmt,
1167               (unsigned int)(ntohl( addr->sin_addr.s_addr ) >> 24 & 0xff),
1168               (unsigned int)(ntohl( addr->sin_addr.s_addr ) >> 16 & 0xff),
1169               (unsigned int)(ntohl( addr->sin_addr.s_addr ) >> 8 & 0xff),
1170               (unsigned int)(ntohl( addr->sin_addr.s_addr ) & 0xff) );
1171 }
1172
1173 static int reverse_lookup( const struct addrinfo *ai, char *hostname, size_t len )
1174 {
1175     int ret = -1;
1176 #ifdef HAVE_GETNAMEINFO
1177     ret = getnameinfo( ai->ai_addr, ai->ai_addrlen, hostname, len, NULL, 0, 0 );
1178 #endif
1179     return ret;
1180 }
1181
1182 static WCHAR *build_wpad_url( const char *hostname, const struct addrinfo *ai )
1183 {
1184     static const WCHAR httpW[] = {'h','t','t','p',':','/','/',0};
1185     static const WCHAR wpadW[] = {'/','w','p','a','d','.','d','a','t',0};
1186     char name[NI_MAXHOST];
1187     WCHAR *ret, *p;
1188     int len;
1189
1190     while (ai && ai->ai_family != AF_INET && ai->ai_family != AF_INET6) ai = ai->ai_next;
1191     if (!ai) return NULL;
1192
1193     if (!reverse_lookup( ai, name, sizeof(name) )) hostname = name;
1194
1195     len = strlenW( httpW ) + strlen( hostname ) + strlenW( wpadW );
1196     if (!(ret = p = GlobalAlloc( 0, (len + 1) * sizeof(WCHAR) ))) return NULL;
1197     strcpyW( p, httpW );
1198     p += strlenW( httpW );
1199     while (*hostname) { *p++ = *hostname++; }
1200     strcpyW( p, wpadW );
1201     return ret;
1202 }
1203
1204 /***********************************************************************
1205  *          WinHttpDetectAutoProxyConfigUrl (winhttp.@)
1206  */
1207 BOOL WINAPI WinHttpDetectAutoProxyConfigUrl( DWORD flags, LPWSTR *url )
1208 {
1209     BOOL ret = FALSE;
1210
1211     TRACE("0x%08x, %p\n", flags, url);
1212
1213     if (!flags || !url)
1214     {
1215         set_last_error( ERROR_INVALID_PARAMETER );
1216         return FALSE;
1217     }
1218     if (flags & WINHTTP_AUTO_DETECT_TYPE_DHCP)
1219     {
1220         static int fixme_shown;
1221         if (!fixme_shown++) FIXME("discovery via DHCP not supported\n");
1222     }
1223     if (flags & WINHTTP_AUTO_DETECT_TYPE_DNS_A)
1224     {
1225 #ifdef HAVE_GETADDRINFO
1226         char *fqdn, *domain, *p;
1227
1228         if (!(fqdn = get_computer_name( ComputerNamePhysicalDnsFullyQualified ))) return FALSE;
1229         if (!(domain = get_computer_name( ComputerNamePhysicalDnsDomain )))
1230         {
1231             heap_free( fqdn );
1232             return FALSE;
1233         }
1234         p = fqdn;
1235         while ((p = strchr( p, '.' )) && is_domain_suffix( p + 1, domain ))
1236         {
1237             struct addrinfo *ai;
1238             char *name;
1239             int res;
1240
1241             if (!(name = heap_alloc( sizeof("wpad") + strlen(p) )))
1242             {
1243                 heap_free( fqdn );
1244                 heap_free( domain );
1245                 return FALSE;
1246             }
1247             strcpy( name, "wpad" );
1248             strcat( name, p );
1249             res = getaddrinfo( name, NULL, NULL, &ai );
1250             heap_free( name );
1251             if (!res)
1252             {
1253                 *url = build_wpad_url( name, ai );
1254                 freeaddrinfo( ai );
1255                 if (*url)
1256                 {
1257                     TRACE("returning %s\n", debugstr_w(*url));
1258                     ret = TRUE;
1259                     break;
1260                 }
1261             }
1262             p++;
1263         }
1264         heap_free( domain );
1265         heap_free( fqdn );
1266 #else
1267     FIXME("getaddrinfo not found at build time\n");
1268 #endif
1269     }
1270     if (!ret) set_last_error( ERROR_WINHTTP_AUTODETECTION_FAILED );
1271     return ret;
1272 }
1273
1274 static const WCHAR Connections[] = {
1275     'S','o','f','t','w','a','r','e','\\',
1276     'M','i','c','r','o','s','o','f','t','\\',
1277     'W','i','n','d','o','w','s','\\',
1278     'C','u','r','r','e','n','t','V','e','r','s','i','o','n','\\',
1279     'I','n','t','e','r','n','e','t',' ','S','e','t','t','i','n','g','s','\\',
1280     'C','o','n','n','e','c','t','i','o','n','s',0 };
1281 static const WCHAR WinHttpSettings[] = {
1282     'W','i','n','H','t','t','p','S','e','t','t','i','n','g','s',0 };
1283 static const DWORD WINHTTP_SETTINGS_MAGIC = 0x18;
1284 static const DWORD WININET_SETTINGS_MAGIC = 0x46;
1285 static const DWORD PROXY_TYPE_DIRECT         = 1;
1286 static const DWORD PROXY_TYPE_PROXY          = 2;
1287 static const DWORD PROXY_USE_PAC_SCRIPT      = 4;
1288 static const DWORD PROXY_AUTODETECT_SETTINGS = 8;
1289
1290 struct connection_settings_header
1291 {
1292     DWORD magic;
1293     DWORD unknown; /* always zero? */
1294     DWORD flags;   /* one or more of PROXY_* */
1295 };
1296
1297 static inline void copy_char_to_wchar_sz(const BYTE *src, DWORD len, WCHAR *dst)
1298 {
1299     const BYTE *begin;
1300
1301     for (begin = src; src - begin < len; src++, dst++)
1302         *dst = *src;
1303     *dst = 0;
1304 }
1305
1306 /***********************************************************************
1307  *          WinHttpGetDefaultProxyConfiguration (winhttp.@)
1308  */
1309 BOOL WINAPI WinHttpGetDefaultProxyConfiguration( WINHTTP_PROXY_INFO *info )
1310 {
1311     LONG l;
1312     HKEY key;
1313     BOOL got_from_reg = FALSE, direct = TRUE;
1314     char *envproxy;
1315
1316     TRACE("%p\n", info);
1317
1318     l = RegOpenKeyExW( HKEY_LOCAL_MACHINE, Connections, 0, KEY_READ, &key );
1319     if (!l)
1320     {
1321         DWORD type, size = 0;
1322
1323         l = RegQueryValueExW( key, WinHttpSettings, NULL, &type, NULL, &size );
1324         if (!l && type == REG_BINARY &&
1325             size >= sizeof(struct connection_settings_header) + 2 * sizeof(DWORD))
1326         {
1327             BYTE *buf = heap_alloc( size );
1328
1329             if (buf)
1330             {
1331                 struct connection_settings_header *hdr =
1332                     (struct connection_settings_header *)buf;
1333                 DWORD *len = (DWORD *)(hdr + 1);
1334
1335                 l = RegQueryValueExW( key, WinHttpSettings, NULL, NULL, buf,
1336                     &size );
1337                 if (!l && hdr->magic == WINHTTP_SETTINGS_MAGIC &&
1338                     hdr->unknown == 0)
1339                 {
1340                     if (hdr->flags & PROXY_TYPE_PROXY)
1341                     {
1342                        BOOL sane = FALSE;
1343                        LPWSTR proxy = NULL;
1344                        LPWSTR proxy_bypass = NULL;
1345
1346                         /* Sanity-check length of proxy string */
1347                         if ((BYTE *)len - buf + *len <= size)
1348                         {
1349                             sane = TRUE;
1350                             proxy = GlobalAlloc( 0, (*len + 1) * sizeof(WCHAR) );
1351                             if (proxy)
1352                                 copy_char_to_wchar_sz( (BYTE *)(len + 1), *len, proxy );
1353                             len = (DWORD *)((BYTE *)(len + 1) + *len);
1354                         }
1355                         if (sane)
1356                         {
1357                             /* Sanity-check length of proxy bypass string */
1358                             if ((BYTE *)len - buf + *len <= size)
1359                             {
1360                                 proxy_bypass = GlobalAlloc( 0, (*len + 1) * sizeof(WCHAR) );
1361                                 if (proxy_bypass)
1362                                     copy_char_to_wchar_sz( (BYTE *)(len + 1), *len, proxy_bypass );
1363                             }
1364                             else
1365                             {
1366                                 sane = FALSE;
1367                                 GlobalFree( proxy );
1368                                 proxy = NULL;
1369                             }
1370                         }
1371                         info->lpszProxy = proxy;
1372                         info->lpszProxyBypass = proxy_bypass;
1373                         if (sane)
1374                         {
1375                             got_from_reg = TRUE;
1376                             direct = FALSE;
1377                             info->dwAccessType =
1378                                 WINHTTP_ACCESS_TYPE_NAMED_PROXY;
1379                             TRACE("http proxy (from registry) = %s, bypass = %s\n",
1380                                 debugstr_w(info->lpszProxy),
1381                                 debugstr_w(info->lpszProxyBypass));
1382                         }
1383                     }
1384                 }
1385                 heap_free( buf );
1386             }
1387         }
1388         RegCloseKey( key );
1389     }
1390     if (!got_from_reg && (envproxy = getenv( "http_proxy" )))
1391     {
1392         char *colon, *http_proxy;
1393
1394         if ((colon = strchr( envproxy, ':' )))
1395         {
1396             if (*(colon + 1) == '/' && *(colon + 2) == '/')
1397             {
1398                 static const char http[] = "http://";
1399
1400                 /* It's a scheme, check that it's http */
1401                 if (!strncmp( envproxy, http, strlen( http ) ))
1402                     http_proxy = envproxy + strlen( http );
1403                 else
1404                 {
1405                     WARN("unsupported scheme in $http_proxy: %s\n", envproxy);
1406                     http_proxy = NULL;
1407                 }
1408             }
1409             else
1410                 http_proxy = envproxy;
1411         }
1412         else
1413             http_proxy = envproxy;
1414         if (http_proxy)
1415         {
1416             WCHAR *http_proxyW;
1417             int len;
1418
1419             len = MultiByteToWideChar( CP_UNIXCP, 0, http_proxy, -1, NULL, 0 );
1420             if ((http_proxyW = GlobalAlloc( 0, len * sizeof(WCHAR))))
1421             {
1422                 MultiByteToWideChar( CP_UNIXCP, 0, http_proxy, -1, http_proxyW, len );
1423                 direct = FALSE;
1424                 info->dwAccessType = WINHTTP_ACCESS_TYPE_NAMED_PROXY;
1425                 info->lpszProxy = http_proxyW;
1426                 info->lpszProxyBypass = NULL;
1427                 TRACE("http proxy (from environment) = %s\n",
1428                     debugstr_w(info->lpszProxy));
1429             }
1430         }
1431     }
1432     if (direct)
1433     {
1434         info->dwAccessType    = WINHTTP_ACCESS_TYPE_NO_PROXY;
1435         info->lpszProxy       = NULL;
1436         info->lpszProxyBypass = NULL;
1437     }
1438     return TRUE;
1439 }
1440
1441 /***********************************************************************
1442  *          WinHttpGetIEProxyConfigForCurrentUser (winhttp.@)
1443  */
1444 BOOL WINAPI WinHttpGetIEProxyConfigForCurrentUser( WINHTTP_CURRENT_USER_IE_PROXY_CONFIG *config )
1445 {
1446     static const WCHAR settingsW[] =
1447         {'D','e','f','a','u','l','t','C','o','n','n','e','c','t','i','o','n','S','e','t','t','i','n','g','s',0};
1448     HKEY hkey = NULL;
1449     struct connection_settings_header *hdr = NULL;
1450     DWORD type, offset, len, size = 0;
1451     BOOL ret = FALSE;
1452
1453     TRACE("%p\n", config);
1454
1455     if (!config)
1456     {
1457         set_last_error( ERROR_INVALID_PARAMETER );
1458         return FALSE;
1459     }
1460     memset( config, 0, sizeof(*config) );
1461     config->fAutoDetect = TRUE;
1462
1463     if (RegOpenKeyExW( HKEY_CURRENT_USER, Connections, 0, KEY_READ, &hkey ) ||
1464         RegQueryValueExW( hkey, settingsW, NULL, &type, NULL, &size ) ||
1465         type != REG_BINARY || size < sizeof(struct connection_settings_header))
1466     {
1467         ret = TRUE;
1468         goto done;
1469     }
1470     if (!(hdr = heap_alloc( size ))) goto done;
1471     if (RegQueryValueExW( hkey, settingsW, NULL, &type, (BYTE *)hdr, &size ) ||
1472         hdr->magic != WININET_SETTINGS_MAGIC)
1473     {
1474         ret = TRUE;
1475         goto done;
1476     }
1477
1478     config->fAutoDetect = (hdr->flags & PROXY_AUTODETECT_SETTINGS) != 0;
1479     offset = sizeof(*hdr);
1480     if (offset + sizeof(DWORD) > size) goto done;
1481     len = *(DWORD *)((char *)hdr + offset);
1482     offset += sizeof(DWORD);
1483     if (len && hdr->flags & PROXY_TYPE_PROXY)
1484     {
1485         if (!(config->lpszProxy = GlobalAlloc( 0, (len + 1) * sizeof(WCHAR) ))) goto done;
1486         copy_char_to_wchar_sz( (const BYTE *)hdr + offset , len, config->lpszProxy );
1487     }
1488     offset += len;
1489     if (offset + sizeof(DWORD) > size) goto done;
1490     len = *(DWORD *)((char *)hdr + offset);
1491     offset += sizeof(DWORD);
1492     if (len && (hdr->flags & PROXY_TYPE_PROXY))
1493     {
1494         if (!(config->lpszProxyBypass = GlobalAlloc( 0, (len + 1) * sizeof(WCHAR) ))) goto done;
1495         copy_char_to_wchar_sz( (const BYTE *)hdr + offset , len, config->lpszProxyBypass );
1496     }
1497     offset += len;
1498     if (offset + sizeof(DWORD) > size) goto done;
1499     len = *(DWORD *)((char *)hdr + offset);
1500     offset += sizeof(DWORD);
1501     if (len && (hdr->flags & PROXY_USE_PAC_SCRIPT))
1502     {
1503         if (!(config->lpszAutoConfigUrl = GlobalAlloc( 0, (len + 1) * sizeof(WCHAR) ))) goto done;
1504         copy_char_to_wchar_sz( (const BYTE *)hdr + offset , len, config->lpszAutoConfigUrl );
1505     }
1506     ret = TRUE;
1507
1508 done:
1509     RegCloseKey( hkey );
1510     heap_free( hdr );
1511     if (!ret)
1512     {
1513         heap_free( config->lpszAutoConfigUrl );
1514         config->lpszAutoConfigUrl = NULL;
1515         heap_free( config->lpszProxy );
1516         config->lpszProxy = NULL;
1517         heap_free( config->lpszProxyBypass );
1518         config->lpszProxyBypass = NULL;
1519     }
1520     return ret;
1521 }
1522
1523 static HRESULT WINAPI dispex_QueryInterface(
1524     IDispatchEx *iface, REFIID riid, void **ppv )
1525 {
1526     *ppv = NULL;
1527
1528     if (IsEqualGUID( riid, &IID_IUnknown )  ||
1529         IsEqualGUID( riid, &IID_IDispatch ) ||
1530         IsEqualGUID( riid, &IID_IDispatchEx ))
1531         *ppv = iface;
1532     else
1533         return E_NOINTERFACE;
1534
1535     return S_OK;
1536 }
1537
1538 static ULONG WINAPI dispex_AddRef(
1539     IDispatchEx *iface )
1540 {
1541     return 2;
1542 }
1543
1544 static ULONG WINAPI dispex_Release(
1545     IDispatchEx *iface )
1546 {
1547     return 1;
1548 }
1549
1550 static HRESULT WINAPI dispex_GetTypeInfoCount(
1551     IDispatchEx *iface, UINT *info )
1552 {
1553     return E_NOTIMPL;
1554 }
1555
1556 static HRESULT WINAPI dispex_GetTypeInfo(
1557     IDispatchEx *iface, UINT info, LCID lcid, ITypeInfo **type_info )
1558 {
1559     return E_NOTIMPL;
1560 }
1561
1562 static HRESULT WINAPI dispex_GetIDsOfNames(
1563     IDispatchEx *iface, REFIID riid, LPOLESTR *names, UINT count, LCID lcid, DISPID *id )
1564 {
1565     return E_NOTIMPL;
1566 }
1567
1568 static HRESULT WINAPI dispex_Invoke(
1569     IDispatchEx *iface, DISPID member, REFIID riid, LCID lcid, WORD flags,
1570     DISPPARAMS *params, VARIANT *result, EXCEPINFO *excep, UINT *err )
1571 {
1572     return E_NOTIMPL;
1573 }
1574
1575 static HRESULT WINAPI dispex_DeleteMemberByName(
1576     IDispatchEx *iface, BSTR name, DWORD flags )
1577 {
1578     return E_NOTIMPL;
1579 }
1580
1581 static HRESULT WINAPI dispex_DeleteMemberByDispID(
1582     IDispatchEx *iface, DISPID id )
1583 {
1584     return E_NOTIMPL;
1585 }
1586
1587 static HRESULT WINAPI dispex_GetMemberProperties(
1588     IDispatchEx *iface, DISPID id, DWORD flags_fetch, DWORD *flags )
1589 {
1590     return E_NOTIMPL;
1591 }
1592
1593 static HRESULT WINAPI dispex_GetMemberName(
1594     IDispatchEx *iface, DISPID id, BSTR *name )
1595 {
1596     return E_NOTIMPL;
1597 }
1598
1599 static HRESULT WINAPI dispex_GetNextDispID(
1600     IDispatchEx *iface, DWORD flags, DISPID id, DISPID *next )
1601 {
1602     return E_NOTIMPL;
1603 }
1604
1605 static HRESULT WINAPI dispex_GetNameSpaceParent(
1606     IDispatchEx *iface, IUnknown **unk )
1607 {
1608     return E_NOTIMPL;
1609 }
1610
1611 #define DISPID_GLOBAL_DNSRESOLVE  0x1000
1612
1613 static HRESULT WINAPI dispex_GetDispID(
1614     IDispatchEx *iface, BSTR name, DWORD flags, DISPID *id )
1615 {
1616     if (!strcmpW( name, dns_resolveW ))
1617     {
1618         *id = DISPID_GLOBAL_DNSRESOLVE;
1619         return S_OK;
1620     }
1621     return DISP_E_UNKNOWNNAME;
1622 }
1623
1624 static HRESULT dns_resolve( const WCHAR *hostname, VARIANT *result )
1625 {
1626 #ifdef HAVE_GETADDRINFO
1627         static const WCHAR fmtW[] = {'%','u','.','%','u','.','%','u','.','%','u',0};
1628         WCHAR addr[16];
1629         struct addrinfo *ai, *elem;
1630         char *hostnameA;
1631         int res;
1632
1633         if (hostname[0])
1634             hostnameA = strdupWA( hostname );
1635         else
1636             hostnameA = get_computer_name( ComputerNamePhysicalDnsFullyQualified );
1637
1638         if (!hostnameA) return E_OUTOFMEMORY;
1639         res = getaddrinfo( hostnameA, NULL, NULL, &ai );
1640         heap_free( hostnameA );
1641         if (res) return S_FALSE;
1642
1643         elem = ai;
1644         while (elem && elem->ai_family != AF_INET) elem = elem->ai_next;
1645         if (!elem)
1646         {
1647             freeaddrinfo( ai );
1648             return S_FALSE;
1649         }
1650         printf_addr( fmtW, addr, (struct sockaddr_in *)elem->ai_addr );
1651         freeaddrinfo( ai );
1652         V_VT( result ) = VT_BSTR;
1653         V_BSTR( result ) = SysAllocString( addr );
1654         return S_OK;
1655 #else
1656         FIXME("getaddrinfo not found at build time\n");
1657         return S_FALSE;
1658 #endif
1659 }
1660
1661 static HRESULT WINAPI dispex_InvokeEx(
1662     IDispatchEx *iface, DISPID id, LCID lcid, WORD flags, DISPPARAMS *params,
1663     VARIANT *result, EXCEPINFO *exep, IServiceProvider *caller )
1664 {
1665     if (id == DISPID_GLOBAL_DNSRESOLVE)
1666     {
1667         if (params->cArgs != 1) return DISP_E_BADPARAMCOUNT;
1668         if (V_VT(&params->rgvarg[0]) != VT_BSTR) return DISP_E_BADVARTYPE;
1669         return dns_resolve( V_BSTR(&params->rgvarg[0]), result );
1670     }
1671     return DISP_E_MEMBERNOTFOUND;
1672 }
1673
1674 static const IDispatchExVtbl dispex_vtbl =
1675 {
1676     dispex_QueryInterface,
1677     dispex_AddRef,
1678     dispex_Release,
1679     dispex_GetTypeInfoCount,
1680     dispex_GetTypeInfo,
1681     dispex_GetIDsOfNames,
1682     dispex_Invoke,
1683     dispex_GetDispID,
1684     dispex_InvokeEx,
1685     dispex_DeleteMemberByName,
1686     dispex_DeleteMemberByDispID,
1687     dispex_GetMemberProperties,
1688     dispex_GetMemberName,
1689     dispex_GetNextDispID,
1690     dispex_GetNameSpaceParent
1691 };
1692
1693 static IDispatchEx global_dispex = { &dispex_vtbl };
1694
1695 static HRESULT WINAPI site_QueryInterface(
1696     IActiveScriptSite *iface, REFIID riid, void **ppv )
1697 {
1698     *ppv = NULL;
1699
1700     if (IsEqualGUID( &IID_IUnknown, riid ))
1701         *ppv = iface;
1702     else if (IsEqualGUID( &IID_IActiveScriptSite, riid ))
1703         *ppv = iface;
1704     else
1705         return E_NOINTERFACE;
1706
1707     IUnknown_AddRef( (IUnknown *)*ppv );
1708     return S_OK;
1709 }
1710
1711 static ULONG WINAPI site_AddRef(
1712     IActiveScriptSite *iface )
1713 {
1714     return 2;
1715 }
1716
1717 static ULONG WINAPI site_Release(
1718     IActiveScriptSite *iface )
1719 {
1720     return 1;
1721 }
1722
1723 static HRESULT WINAPI site_GetLCID(
1724     IActiveScriptSite *iface, LCID *lcid )
1725 {
1726     return E_NOTIMPL;
1727 }
1728
1729 static HRESULT WINAPI site_GetItemInfo(
1730     IActiveScriptSite *iface, LPCOLESTR name, DWORD mask,
1731     IUnknown **item, ITypeInfo **type_info )
1732 {
1733     if (!strcmpW( name, global_funcsW ) && mask == SCRIPTINFO_IUNKNOWN)
1734     {
1735         *item = (IUnknown *)&global_dispex;
1736         return S_OK;
1737     }
1738     return E_NOTIMPL;
1739 }
1740
1741 static HRESULT WINAPI site_GetDocVersionString(
1742     IActiveScriptSite *iface, BSTR *version )
1743 {
1744     return E_NOTIMPL;
1745 }
1746
1747 static HRESULT WINAPI site_OnScriptTerminate(
1748     IActiveScriptSite *iface, const VARIANT *result, const EXCEPINFO *info )
1749 {
1750     return E_NOTIMPL;
1751 }
1752
1753 static HRESULT WINAPI site_OnStateChange(
1754     IActiveScriptSite *iface, SCRIPTSTATE state )
1755 {
1756     return E_NOTIMPL;
1757 }
1758
1759 static HRESULT WINAPI site_OnScriptError(
1760     IActiveScriptSite *iface, IActiveScriptError *error )
1761 {
1762     return E_NOTIMPL;
1763 }
1764
1765 static HRESULT WINAPI site_OnEnterScript(
1766     IActiveScriptSite *iface )
1767 {
1768     return E_NOTIMPL;
1769 }
1770
1771 static HRESULT WINAPI site_OnLeaveScript(
1772     IActiveScriptSite *iface )
1773 {
1774     return E_NOTIMPL;
1775 }
1776
1777 static const IActiveScriptSiteVtbl site_vtbl =
1778 {
1779     site_QueryInterface,
1780     site_AddRef,
1781     site_Release,
1782     site_GetLCID,
1783     site_GetItemInfo,
1784     site_GetDocVersionString,
1785     site_OnScriptTerminate,
1786     site_OnStateChange,
1787     site_OnScriptError,
1788     site_OnEnterScript,
1789     site_OnLeaveScript
1790 };
1791
1792 static IActiveScriptSite script_site = { &site_vtbl };
1793
1794 static BOOL parse_script_result( VARIANT result, WINHTTP_PROXY_INFO *info )
1795 {
1796     static const WCHAR proxyW[] = {'P','R','O','X','Y'};
1797     const WCHAR *p;
1798     WCHAR *q;
1799     int len;
1800
1801     info->dwAccessType    = WINHTTP_ACCESS_TYPE_NO_PROXY;
1802     info->lpszProxy       = NULL;
1803     info->lpszProxyBypass = NULL;
1804
1805     if (V_VT( &result ) != VT_BSTR) return TRUE;
1806     TRACE("%s\n", debugstr_w( V_BSTR( &result ) ));
1807
1808     p = V_BSTR( &result );
1809     while (*p == ' ') p++;
1810     len = strlenW( p );
1811     if (len >= 5 && !memicmpW( p, proxyW, sizeof(proxyW)/sizeof(WCHAR) ))
1812     {
1813         p += 5;
1814         while (*p == ' ') p++;
1815         if (!*p || *p == ';') return TRUE;
1816         if (!(info->lpszProxy = q = strdupW( p ))) return FALSE;
1817         info->dwAccessType = WINHTTP_ACCESS_TYPE_NAMED_PROXY;
1818         for (; *q; q++)
1819         {
1820             if (*q == ' ' || *q == ';')
1821             {
1822                 *q = 0;
1823                 break;
1824             }
1825         }
1826     }
1827     return TRUE;
1828 }
1829
1830 static BSTR include_pac_utils( BSTR script )
1831 {
1832     static const WCHAR pacjsW[] = {'p','a','c','.','j','s',0};
1833     HMODULE hmod = GetModuleHandleA( "winhttp.dll" );
1834     HRSRC rsrc;
1835     DWORD size;
1836     const char *data;
1837     BSTR ret;
1838     int len;
1839
1840     if (!(rsrc = FindResourceW( hmod, pacjsW, (LPCWSTR)40 ))) return NULL;
1841     size = SizeofResource( hmod, rsrc );
1842     data = LoadResource( hmod, rsrc );
1843
1844     len = MultiByteToWideChar( CP_ACP, 0, data, size, NULL, 0 );
1845     if (!(ret = SysAllocStringLen( NULL, len + SysStringLen( script ) + 1 ))) return NULL;
1846     MultiByteToWideChar( CP_ACP, 0, data, size, ret, len );
1847     ret[len] = 0;
1848     strcatW( ret, script );
1849     return ret;
1850 }
1851
1852 #ifdef _WIN64
1853 #define IActiveScriptParse_Release IActiveScriptParse64_Release
1854 #define IActiveScriptParse_InitNew IActiveScriptParse64_InitNew
1855 #define IActiveScriptParse_ParseScriptText IActiveScriptParse64_ParseScriptText
1856 #else
1857 #define IActiveScriptParse_Release IActiveScriptParse32_Release
1858 #define IActiveScriptParse_InitNew IActiveScriptParse32_InitNew
1859 #define IActiveScriptParse_ParseScriptText IActiveScriptParse32_ParseScriptText
1860 #endif
1861
1862 static BOOL run_script( const BSTR script, const WCHAR *url, WINHTTP_PROXY_INFO *info )
1863 {
1864     static const WCHAR jscriptW[] = {'J','S','c','r','i','p','t',0};
1865     static const WCHAR findproxyW[] = {'F','i','n','d','P','r','o','x','y','F','o','r','U','R','L',0};
1866     IActiveScriptParse *parser = NULL;
1867     IActiveScript *engine = NULL;
1868     IDispatch *dispatch = NULL;
1869     BOOL ret = FALSE;
1870     CLSID clsid;
1871     DISPID dispid;
1872     BSTR func = NULL, hostname = NULL, full_script = NULL;
1873     URL_COMPONENTSW uc;
1874     VARIANT args[2], result;
1875     DISPPARAMS params;
1876     HRESULT hr, init;
1877
1878     memset( &uc, 0, sizeof(uc) );
1879     uc.dwStructSize = sizeof(uc);
1880     if (!WinHttpCrackUrl( url, 0, 0, &uc )) return FALSE;
1881     if (!(hostname = SysAllocStringLen( NULL, uc.dwHostNameLength + 1 ))) return FALSE;
1882     memcpy( hostname, uc.lpszHostName, uc.dwHostNameLength * sizeof(WCHAR) );
1883     hostname[uc.dwHostNameLength] = 0;
1884
1885     init = CoInitialize( NULL );
1886     hr = CLSIDFromProgID( jscriptW, &clsid );
1887     if (hr != S_OK) goto done;
1888
1889     hr = CoCreateInstance( &clsid, NULL, CLSCTX_INPROC_SERVER|CLSCTX_INPROC_HANDLER,
1890                            &IID_IActiveScript, (void **)&engine );
1891     if (hr != S_OK) goto done;
1892
1893     hr = IActiveScript_QueryInterface( engine, &IID_IActiveScriptParse, (void **)&parser );
1894     if (hr != S_OK) goto done;
1895
1896     hr = IActiveScriptParse_InitNew( parser );
1897     if (hr != S_OK) goto done;
1898
1899     hr = IActiveScript_SetScriptSite( engine, &script_site );
1900     if (hr != S_OK) goto done;
1901
1902     hr = IActiveScript_AddNamedItem( engine, global_funcsW, SCRIPTITEM_GLOBALMEMBERS );
1903     if (hr != S_OK) goto done;
1904
1905     if (!(full_script = include_pac_utils( script ))) goto done;
1906
1907     hr = IActiveScriptParse_ParseScriptText( parser, full_script, NULL, NULL, NULL, 0, 0, 0, NULL, NULL );
1908     if (hr != S_OK) goto done;
1909
1910     hr = IActiveScript_SetScriptState( engine, SCRIPTSTATE_STARTED );
1911     if (hr != S_OK) goto done;
1912
1913     hr = IActiveScript_GetScriptDispatch( engine, NULL, &dispatch );
1914     if (hr != S_OK) goto done;
1915
1916     if (!(func = SysAllocString( findproxyW ))) goto done;
1917     hr = IDispatch_GetIDsOfNames( dispatch, &IID_NULL, &func, 1, LOCALE_SYSTEM_DEFAULT, &dispid );
1918     if (hr != S_OK) goto done;
1919
1920     V_VT( &args[0] ) = VT_BSTR;
1921     V_BSTR( &args[0] ) = hostname;
1922     V_VT( &args[1] ) = VT_BSTR;
1923     V_BSTR( &args[1] ) = SysAllocString( url );
1924
1925     params.rgvarg = args;
1926     params.rgdispidNamedArgs = NULL;
1927     params.cArgs = 2;
1928     params.cNamedArgs = 0;
1929     hr = IDispatch_Invoke( dispatch, dispid, &IID_NULL, LOCALE_SYSTEM_DEFAULT, DISPATCH_METHOD,
1930                            &params, &result, NULL, NULL );
1931     VariantClear( &args[1] );
1932     if (hr != S_OK)
1933     {
1934         WARN("script failed 0x%08x\n", hr);
1935         goto done;
1936     }
1937     ret = parse_script_result( result, info );
1938
1939 done:
1940     SysFreeString( full_script );
1941     SysFreeString( hostname );
1942     SysFreeString( func );
1943     if (dispatch) IDispatch_Release( dispatch );
1944     if (parser) IActiveScriptParse_Release( parser );
1945     if (engine) IActiveScript_Release( engine );
1946     if (SUCCEEDED( init )) CoUninitialize();
1947     if (!ret) set_last_error( ERROR_WINHTTP_BAD_AUTO_PROXY_SCRIPT );
1948     return ret;
1949 }
1950
1951 static BSTR download_script( const WCHAR *url )
1952 {
1953     static const WCHAR typeW[] = {'*','/','*',0};
1954     static const WCHAR *acceptW[] = {typeW, NULL};
1955     HINTERNET ses, con = NULL, req = NULL;
1956     WCHAR *hostname;
1957     URL_COMPONENTSW uc;
1958     DWORD status, size = sizeof(status), offset, to_read, bytes_read, flags = 0;
1959     char *tmp, *buffer = NULL;
1960     BSTR script = NULL;
1961     int len;
1962
1963     memset( &uc, 0, sizeof(uc) );
1964     uc.dwStructSize = sizeof(uc);
1965     if (!WinHttpCrackUrl( url, 0, 0, &uc )) return NULL;
1966     if (!(hostname = heap_alloc( (uc.dwHostNameLength + 1) * sizeof(WCHAR) ))) return NULL;
1967     memcpy( hostname, uc.lpszHostName, uc.dwHostNameLength * sizeof(WCHAR) );
1968     hostname[uc.dwHostNameLength] = 0;
1969
1970     if (!(ses = WinHttpOpen( NULL, WINHTTP_ACCESS_TYPE_NO_PROXY, NULL, NULL, 0 ))) goto done;
1971     if (!(con = WinHttpConnect( ses, hostname, uc.nPort, 0 ))) goto done;
1972     if (uc.nScheme == INTERNET_SCHEME_HTTPS) flags |= WINHTTP_FLAG_SECURE;
1973     if (!(req = WinHttpOpenRequest( con, NULL, uc.lpszUrlPath, NULL, NULL, acceptW, flags ))) goto done;
1974     if (!WinHttpSendRequest( req, NULL, 0, NULL, 0, 0, 0 )) goto done;
1975
1976     if (!(WinHttpReceiveResponse( req, 0 ))) goto done;
1977     if (!WinHttpQueryHeaders( req, WINHTTP_QUERY_STATUS_CODE|WINHTTP_QUERY_FLAG_NUMBER, NULL, &status,
1978         &size, NULL ) || status != HTTP_STATUS_OK) goto done;
1979
1980     size = 4096;
1981     if (!(buffer = heap_alloc( size ))) goto done;
1982     to_read = size;
1983     offset = 0;
1984     for (;;)
1985     {
1986         if (!WinHttpReadData( req, buffer + offset, to_read, &bytes_read )) goto done;
1987         if (!bytes_read) break;
1988         to_read -= bytes_read;
1989         offset += bytes_read;
1990         if (!to_read)
1991         {
1992             to_read = size;
1993             size *= 2;
1994             if (!(tmp = heap_realloc( buffer, size ))) goto done;
1995             buffer = tmp;
1996         }
1997     }
1998     len = MultiByteToWideChar( CP_ACP, 0, buffer, offset, NULL, 0 );
1999     if (!(script = SysAllocStringLen( NULL, len ))) goto done;
2000     MultiByteToWideChar( CP_ACP, 0, buffer, offset, script, len );
2001     script[len] = 0;
2002
2003 done:
2004     WinHttpCloseHandle( req );
2005     WinHttpCloseHandle( con );
2006     WinHttpCloseHandle( ses );
2007     heap_free( buffer );
2008     heap_free( hostname );
2009     if (!script) set_last_error( ERROR_WINHTTP_UNABLE_TO_DOWNLOAD_SCRIPT );
2010     return script;
2011 }
2012
2013 /***********************************************************************
2014  *          WinHttpGetProxyForUrl (winhttp.@)
2015  */
2016 BOOL WINAPI WinHttpGetProxyForUrl( HINTERNET hsession, LPCWSTR url, WINHTTP_AUTOPROXY_OPTIONS *options,
2017                                    WINHTTP_PROXY_INFO *info )
2018 {
2019     WCHAR *detected_pac_url = NULL;
2020     const WCHAR *pac_url;
2021     session_t *session;
2022     BSTR script;
2023     BOOL ret = FALSE;
2024
2025     TRACE("%p, %s, %p, %p\n", hsession, debugstr_w(url), options, info);
2026
2027     if (!(session = (session_t *)grab_object( hsession )))
2028     {
2029         set_last_error( ERROR_INVALID_HANDLE );
2030         return FALSE;
2031     }
2032     if (session->hdr.type != WINHTTP_HANDLE_TYPE_SESSION)
2033     {
2034         release_object( &session->hdr );
2035         set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
2036         return FALSE;
2037     }
2038     if (!url || !options || !info ||
2039         !(options->dwFlags & (WINHTTP_AUTOPROXY_AUTO_DETECT|WINHTTP_AUTOPROXY_CONFIG_URL)) ||
2040         ((options->dwFlags & WINHTTP_AUTOPROXY_AUTO_DETECT) && !options->dwAutoDetectFlags) ||
2041         ((options->dwFlags & WINHTTP_AUTOPROXY_AUTO_DETECT) &&
2042          (options->dwFlags & WINHTTP_AUTOPROXY_CONFIG_URL)))
2043     {
2044         release_object( &session->hdr );
2045         set_last_error( ERROR_INVALID_PARAMETER );
2046         return FALSE;
2047     }
2048     if (options->dwFlags & WINHTTP_AUTOPROXY_AUTO_DETECT &&
2049         !WinHttpDetectAutoProxyConfigUrl( options->dwAutoDetectFlags, &detected_pac_url ))
2050         goto done;
2051
2052     if (options->dwFlags & WINHTTP_AUTOPROXY_CONFIG_URL) pac_url = options->lpszAutoConfigUrl;
2053     else pac_url = detected_pac_url;
2054
2055     if (!(script = download_script( pac_url ))) goto done;
2056     ret = run_script( script, url, info );
2057     SysFreeString( script );
2058
2059 done:
2060     GlobalFree( detected_pac_url );
2061     release_object( &session->hdr );
2062     return ret;
2063 }
2064
2065 /***********************************************************************
2066  *          WinHttpSetDefaultProxyConfiguration (winhttp.@)
2067  */
2068 BOOL WINAPI WinHttpSetDefaultProxyConfiguration( WINHTTP_PROXY_INFO *info )
2069 {
2070     LONG l;
2071     HKEY key;
2072     BOOL ret = FALSE;
2073     const WCHAR *src;
2074
2075     TRACE("%p\n", info);
2076
2077     if (!info)
2078     {
2079         set_last_error( ERROR_INVALID_PARAMETER );
2080         return FALSE;
2081     }
2082     switch (info->dwAccessType)
2083     {
2084     case WINHTTP_ACCESS_TYPE_NO_PROXY:
2085         break;
2086     case WINHTTP_ACCESS_TYPE_NAMED_PROXY:
2087         if (!info->lpszProxy)
2088         {
2089             set_last_error( ERROR_INVALID_PARAMETER );
2090             return FALSE;
2091         }
2092         /* Only ASCII characters are allowed */
2093         for (src = info->lpszProxy; *src; src++)
2094             if (*src > 0x7f)
2095             {
2096                 set_last_error( ERROR_INVALID_PARAMETER );
2097                 return FALSE;
2098             }
2099         if (info->lpszProxyBypass)
2100         {
2101             for (src = info->lpszProxyBypass; *src; src++)
2102                 if (*src > 0x7f)
2103                 {
2104                     set_last_error( ERROR_INVALID_PARAMETER );
2105                     return FALSE;
2106                 }
2107         }
2108         break;
2109     default:
2110         set_last_error( ERROR_INVALID_PARAMETER );
2111         return FALSE;
2112     }
2113
2114     l = RegCreateKeyExW( HKEY_LOCAL_MACHINE, Connections, 0, NULL, 0,
2115         KEY_WRITE, NULL, &key, NULL );
2116     if (!l)
2117     {
2118         DWORD size = sizeof(struct connection_settings_header) + 2 * sizeof(DWORD);
2119         BYTE *buf;
2120
2121         if (info->dwAccessType == WINHTTP_ACCESS_TYPE_NAMED_PROXY)
2122         {
2123             size += strlenW( info->lpszProxy );
2124             if (info->lpszProxyBypass)
2125                 size += strlenW( info->lpszProxyBypass );
2126         }
2127         buf = heap_alloc( size );
2128         if (buf)
2129         {
2130             struct connection_settings_header *hdr =
2131                 (struct connection_settings_header *)buf;
2132             DWORD *len = (DWORD *)(hdr + 1);
2133
2134             hdr->magic = WINHTTP_SETTINGS_MAGIC;
2135             hdr->unknown = 0;
2136             if (info->dwAccessType == WINHTTP_ACCESS_TYPE_NAMED_PROXY)
2137             {
2138                 BYTE *dst;
2139
2140                 hdr->flags = PROXY_TYPE_PROXY;
2141                 *len++ = strlenW( info->lpszProxy );
2142                 for (dst = (BYTE *)len, src = info->lpszProxy; *src;
2143                     src++, dst++)
2144                     *dst = *src;
2145                 len = (DWORD *)dst;
2146                 if (info->lpszProxyBypass)
2147                 {
2148                     *len++ = strlenW( info->lpszProxyBypass );
2149                     for (dst = (BYTE *)len, src = info->lpszProxyBypass; *src;
2150                         src++, dst++)
2151                         *dst = *src;
2152                 }
2153                 else
2154                     *len++ = 0;
2155             }
2156             else
2157             {
2158                 hdr->flags = PROXY_TYPE_DIRECT;
2159                 *len++ = 0;
2160                 *len++ = 0;
2161             }
2162             l = RegSetValueExW( key, WinHttpSettings, 0, REG_BINARY, buf, size );
2163             if (!l)
2164                 ret = TRUE;
2165             heap_free( buf );
2166         }
2167         RegCloseKey( key );
2168     }
2169     return ret;
2170 }
2171
2172 /***********************************************************************
2173  *          WinHttpSetStatusCallback (winhttp.@)
2174  */
2175 WINHTTP_STATUS_CALLBACK WINAPI WinHttpSetStatusCallback( HINTERNET handle, WINHTTP_STATUS_CALLBACK callback,
2176                                                          DWORD flags, DWORD_PTR reserved )
2177 {
2178     object_header_t *hdr;
2179     WINHTTP_STATUS_CALLBACK ret;
2180
2181     TRACE("%p, %p, 0x%08x, 0x%lx\n", handle, callback, flags, reserved);
2182
2183     if (!(hdr = grab_object( handle )))
2184     {
2185         set_last_error( ERROR_INVALID_HANDLE );
2186         return WINHTTP_INVALID_STATUS_CALLBACK;
2187     }
2188     ret = hdr->callback;
2189     hdr->callback = callback;
2190     hdr->notify_mask = flags;
2191
2192     release_object( hdr );
2193     return ret;
2194 }
2195
2196 /***********************************************************************
2197  *          WinHttpSetTimeouts (winhttp.@)
2198  */
2199 BOOL WINAPI WinHttpSetTimeouts( HINTERNET handle, int resolve, int connect, int send, int receive )
2200 {
2201     BOOL ret = TRUE;
2202     object_header_t *hdr;
2203     request_t *request;
2204     session_t *session;
2205
2206     TRACE("%p, %d, %d, %d, %d\n", handle, resolve, connect, send, receive);
2207
2208     if (resolve < -1 || connect < -1 || send < -1 || receive < -1)
2209     {
2210         set_last_error( ERROR_INVALID_PARAMETER );
2211         return FALSE;
2212     }
2213
2214     if (!(hdr = grab_object( handle )))
2215     {
2216         set_last_error( ERROR_INVALID_HANDLE );
2217         return FALSE;
2218     }
2219
2220     switch(hdr->type)
2221     {
2222         case WINHTTP_HANDLE_TYPE_REQUEST:
2223             request = (request_t *)hdr;
2224             request->connect_timeout = connect;
2225
2226             if (resolve < 0) resolve = 0;
2227             request->resolve_timeout = resolve;
2228
2229             if (send < 0) send = 0;
2230             request->send_timeout = send;
2231
2232             if (receive < 0) receive = 0;
2233             request->recv_timeout = receive;
2234
2235             if (netconn_connected( &request->netconn ))
2236             {
2237                 if (netconn_set_timeout( &request->netconn, TRUE, send )) ret = FALSE;
2238                 if (netconn_set_timeout( &request->netconn, FALSE, receive )) ret = FALSE;
2239             }
2240
2241             release_object( &request->hdr );
2242             break;
2243
2244         case WINHTTP_HANDLE_TYPE_SESSION:
2245             session = (session_t *)hdr;
2246             session->connect_timeout = connect;
2247
2248             if (resolve < 0) resolve = 0;
2249             session->resolve_timeout = resolve;
2250
2251             if (send < 0) send = 0;
2252             session->send_timeout = send;
2253
2254             if (receive < 0) receive = 0;
2255             session->recv_timeout = receive;
2256             break;
2257
2258         default:
2259             release_object( hdr );
2260             set_last_error( ERROR_WINHTTP_INCORRECT_HANDLE_TYPE );
2261             return FALSE;
2262     }
2263     return ret;
2264 }
2265
2266 static const WCHAR wkday[7][4] =
2267     {{'S','u','n', 0}, {'M','o','n', 0}, {'T','u','e', 0}, {'W','e','d', 0},
2268      {'T','h','u', 0}, {'F','r','i', 0}, {'S','a','t', 0}};
2269 static const WCHAR month[12][4] =
2270     {{'J','a','n', 0}, {'F','e','b', 0}, {'M','a','r', 0}, {'A','p','r', 0},
2271      {'M','a','y', 0}, {'J','u','n', 0}, {'J','u','l', 0}, {'A','u','g', 0},
2272      {'S','e','p', 0}, {'O','c','t', 0}, {'N','o','v', 0}, {'D','e','c', 0}};
2273
2274 /***********************************************************************
2275  *           WinHttpTimeFromSystemTime (WININET.@)
2276  */
2277 BOOL WINAPI WinHttpTimeFromSystemTime( const SYSTEMTIME *time, LPWSTR string )
2278 {
2279     static const WCHAR format[] =
2280         {'%','s',',',' ','%','0','2','d',' ','%','s',' ','%','4','d',' ','%','0',
2281          '2','d',':','%','0','2','d',':','%','0','2','d',' ','G','M','T', 0};
2282
2283     TRACE("%p, %p\n", time, string);
2284
2285     if (!time || !string) return FALSE;
2286
2287     sprintfW( string, format,
2288               wkday[time->wDayOfWeek],
2289               time->wDay,
2290               month[time->wMonth - 1],
2291               time->wYear,
2292               time->wHour,
2293               time->wMinute,
2294               time->wSecond );
2295
2296     return TRUE;
2297 }
2298
2299 /***********************************************************************
2300  *           WinHttpTimeToSystemTime (WININET.@)
2301  */
2302 BOOL WINAPI WinHttpTimeToSystemTime( LPCWSTR string, SYSTEMTIME *time )
2303 {
2304     unsigned int i;
2305     const WCHAR *s = string;
2306     WCHAR *end;
2307
2308     TRACE("%s, %p\n", debugstr_w(string), time);
2309
2310     if (!string || !time) return FALSE;
2311
2312     /* Windows does this too */
2313     GetSystemTime( time );
2314
2315     /*  Convert an RFC1123 time such as 'Fri, 07 Jan 2005 12:06:35 GMT' into
2316      *  a SYSTEMTIME structure.
2317      */
2318
2319     while (*s && !isalphaW( *s )) s++;
2320     if (s[0] == '\0' || s[1] == '\0' || s[2] == '\0') return TRUE;
2321     time->wDayOfWeek = 7;
2322
2323     for (i = 0; i < 7; i++)
2324     {
2325         if (toupperW( wkday[i][0] ) == toupperW( s[0] ) &&
2326             toupperW( wkday[i][1] ) == toupperW( s[1] ) &&
2327             toupperW( wkday[i][2] ) == toupperW( s[2] ) )
2328         {
2329             time->wDayOfWeek = i;
2330             break;
2331         }
2332     }
2333
2334     if (time->wDayOfWeek > 6) return TRUE;
2335     while (*s && !isdigitW( *s )) s++;
2336     time->wDay = strtolW( s, &end, 10 );
2337     s = end;
2338
2339     while (*s && !isalphaW( *s )) s++;
2340     if (s[0] == '\0' || s[1] == '\0' || s[2] == '\0') return TRUE;
2341     time->wMonth = 0;
2342
2343     for (i = 0; i < 12; i++)
2344     {
2345         if (toupperW( month[i][0]) == toupperW( s[0] ) &&
2346             toupperW( month[i][1]) == toupperW( s[1] ) &&
2347             toupperW( month[i][2]) == toupperW( s[2] ) )
2348         {
2349             time->wMonth = i + 1;
2350             break;
2351         }
2352     }
2353     if (time->wMonth == 0) return TRUE;
2354
2355     while (*s && !isdigitW( *s )) s++;
2356     if (*s == '\0') return TRUE;
2357     time->wYear = strtolW( s, &end, 10 );
2358     s = end;
2359
2360     while (*s && !isdigitW( *s )) s++;
2361     if (*s == '\0') return TRUE;
2362     time->wHour = strtolW( s, &end, 10 );
2363     s = end;
2364
2365     while (*s && !isdigitW( *s )) s++;
2366     if (*s == '\0') return TRUE;
2367     time->wMinute = strtolW( s, &end, 10 );
2368     s = end;
2369
2370     while (*s && !isdigitW( *s )) s++;
2371     if (*s == '\0') return TRUE;
2372     time->wSecond = strtolW( s, &end, 10 );
2373
2374     time->wMilliseconds = 0;
2375     return TRUE;
2376 }