new escape flags in RT 3.8.12+ and 4.0.6+, RT#17928
[freeside.git] / FS / FS / Mason.pm
1 package FS::Mason;
2
3 use strict;
4 use vars qw( @ISA @EXPORT_OK $addl_handler_use );
5 use Exporter;
6 use Carp;
7 use File::Slurp qw( slurp );
8 use HTML::Mason 1.27; #http://www.masonhq.com/?ApacheModPerl2Redirect
9 use HTML::Mason::Interp;
10 use HTML::Mason::Compiler::ToObject;
11
12 @ISA = qw( Exporter );
13 @EXPORT_OK = qw( mason_interps );
14
15 =head1 NAME
16
17 FS::Mason - Initialize the Mason environment
18
19 =head1 SYNOPSIS
20
21   use FS::Mason qw( mason_interps );
22
23   my( $fs_interp, $rt_interp ) = mason_interps('apache');
24
25   #OR
26
27   my( $fs_interp, $rt_interp ) = mason_interps('standalone'); #XXX name?
28
29 =head1 DESCRIPTION
30
31 Initializes the Mason environment, loads all Freeside and RT libraries, etc.
32
33 =cut
34
35 $addl_handler_use = '';
36 my $addl_handler_use_file = '%%%FREESIDE_CONF%%%/addl_handler_use.pl';
37 if ( -e $addl_handler_use_file ) {
38   $addl_handler_use = slurp( $addl_handler_use_file );
39 }
40
41 # List of modules that you want to use from components (see Admin
42 # manual for details)
43 {
44   package HTML::Mason::Commands;
45
46   use strict;
47   use vars qw( %session );
48   use CGI 3.29 qw(-private_tempfiles); #3.29 to fix RT attachment problems
49
50   #breaks quick payment entry
51   #http://rt.cpan.org/Public/Bug/Display.html?id=37365
52   die "CGI.pm v3.38 is broken, use any other version >= 3.29".
53       " (Debian 5.0?  aptitude remove libcgi-pm-perl)"
54     if $CGI::VERSION == 3.38;
55
56   #use CGI::Carp qw(fatalsToBrowser);
57   use CGI::Cookie;
58   use List::Util qw( max min sum );
59   use Data::Dumper;
60   use Date::Format;
61   use Time::Local;
62   use Time::HiRes;
63   use Time::Duration;
64   use DateTime;
65   use DateTime::Format::Strptime;
66   use FS::Misc::DateTime qw( parse_datetime );
67   use FS::Misc::Geo qw( get_censustract get_district );
68   use Lingua::EN::Inflect qw(PL);
69   Lingua::EN::Inflect::classical names=>0; #Categorys
70   use Tie::IxHash;
71   use URI;
72   use URI::Escape;
73   use HTML::Entities;
74   use HTML::TreeBuilder;
75   use HTML::TableExtract qw(tree);
76   use HTML::FormatText;
77   use HTML::Defang;
78   use JSON;
79 #  use XMLRPC::Transport::HTTP;
80 #  use XMLRPC::Lite; # for XMLRPC::Serializer
81   use MIME::Base64;
82   use IO::Handle;
83   use IO::File;
84   use IO::Scalar;
85   #not actually using this yet anyway...# use IPC::Run3 0.036;
86   use Net::Whois::Raw qw(whois);
87   if ( $] < 5.006 ) {
88     eval "use Net::Whois::Raw 0.32 qw(whois)";
89     die $@ if $@;
90   }
91   use Text::CSV_XS;
92   use Spreadsheet::WriteExcel;
93   use Spreadsheet::WriteExcel::Utility;
94   use Business::CreditCard 0.30; #for mask-aware cardtype()
95   use NetAddr::IP;
96   use Net::Ping;
97   use Net::Ping::External;
98   #if CPAN #7815 ever gets fixed# if ( $Net::Ping::External::VERSION <= 0.12 )
99   {
100     no warnings 'redefine';
101     eval 'sub Net::Ping::External::_ping_linux { 
102             my %args = @_;
103             my $command = "ping -s $args{size} -c $args{count} -w $args{timeout} $args{host}";
104             return Net::Ping::External::_ping_system($command, 0);
105           }
106          ';
107     die $@ if $@;
108   }
109   use String::Approx qw(amatch);
110   use Chart::LinesPoints;
111   use Chart::Mountain;
112   use Chart::Bars;
113   use Color::Scheme;
114   use HTML::Widgets::SelectLayers 0.07; #should go away in favor of
115                                         #selectlayers.html
116   use Locale::Country;
117   use Business::US::USPS::WebTools::AddressStandardization;
118   use Geo::GoogleEarth::Pluggable;
119   use LWP::UserAgent;
120   use Storable qw( nfreeze thaw );
121   use FS;
122   use FS::UID qw( getotaker dbh datasrc driver_name );
123   use FS::Record qw( qsearch qsearchs fields dbdef
124                     str2time_sql str2time_sql_closing
125                    );
126   use FS::Conf;
127   use FS::CGI qw(header menubar table itable ntable idiot
128                  eidiot myexit http_header);
129   use FS::UI::Web qw(svc_url);
130   use FS::UI::Web::small_custview qw(small_custview);
131   use FS::UI::bytecount;
132   use FS::Msgcat qw(gettext geterror);
133   use FS::Misc qw( send_email send_fax ocr_image
134                    states_hash counties cities state_label
135                  );
136   use FS::Misc::eps2png qw( eps2png );
137   use FS::Report::FCC_477;
138   use FS::Report::Table;
139   use FS::Report::Table::Monthly;
140   use FS::Report::Table::Daily;
141   use FS::TicketSystem;
142   use FS::NetworkMonitoringSystem;
143   use FS::Tron qw( tron_lint );
144   use FS::Locales;
145   use FS::Maketext qw( mt emt js_mt );
146
147   use FS::agent;
148   use FS::agent_type;
149   use FS::domain_record;
150   use FS::cust_bill;
151   use FS::cust_bill_pay;
152   use FS::cust_credit;
153   use FS::cust_credit_bill;
154   use FS::cust_main;
155   use FS::cust_main::Search qw(smart_search);
156   use FS::cust_main::Import;
157   use FS::cust_main_county;
158   use FS::cust_location;
159   use FS::cust_pay;
160   use FS::cust_pkg;
161   use FS::cust_pkg::Import;
162   use FS::part_pkg_taxclass;
163   use FS::cust_pkg_reason;
164   use FS::cust_refund;
165   use FS::cust_credit_refund;
166   use FS::cust_pay_refund;
167   use FS::cust_svc;
168   use FS::nas;
169   use FS::part_bill_event;
170   use FS::part_event;
171   use FS::part_event_condition;
172   use FS::part_pkg;
173   use FS::part_referral;
174   use FS::part_svc;
175   use FS::part_svc_router;
176   use FS::part_virtual_field;
177   use FS::pay_batch;
178   use FS::pkg_svc;
179   use FS::port;
180   use FS::queue qw(joblisting);
181   use FS::raddb;
182   use FS::session;
183   use FS::svc_acct;
184   use FS::svc_acct_pop qw(popselector);
185   use FS::acct_rt_transaction;
186   use FS::svc_domain;
187   use FS::svc_forward;
188   use FS::svc_www;
189   use FS::router;
190   use FS::addr_block;
191   use FS::svc_broadband;
192   use FS::svc_external;
193   use FS::type_pkgs;
194   use FS::part_export;
195   use FS::part_export_option;
196   use FS::export_svc;
197   use FS::export_device;
198   use FS::msgcat;
199   use FS::rate;
200   use FS::rate_region;
201   use FS::rate_prefix;
202   use FS::rate_detail;
203   use FS::usage_class;
204   use FS::payment_gateway;
205   use FS::agent_payment_gateway;
206   use FS::XMLRPC;
207   use FS::payby;
208   use FS::cdr;
209   use FS::cdr_batch;
210   use FS::inventory_class;
211   use FS::inventory_item;
212   use FS::pkg_category;
213   use FS::pkg_class;
214   use FS::access_user;
215   use FS::access_user_pref;
216   use FS::access_group;
217   use FS::access_usergroup;
218   use FS::access_groupagent;
219   use FS::access_right;
220   use FS::AccessRight;
221   use FS::svc_phone;
222   use FS::phone_device;
223   use FS::part_device;
224   use FS::reason_type;
225   use FS::reason;
226   use FS::cust_main_note;
227   use FS::tax_class;
228   use FS::cust_tax_location;
229   use FS::part_pkg_taxproduct;
230   use FS::part_pkg_taxoverride;
231   use FS::part_pkg_taxrate;
232   use FS::tax_rate;
233   use FS::part_pkg_report_option;
234   use FS::cust_attachment;
235   use FS::h_cust_pkg;
236   use FS::h_inventory_item;
237   use FS::h_svc_acct;
238   use FS::h_svc_broadband;
239   use FS::h_svc_domain;
240   #use FS::h_domain_record;
241   use FS::h_svc_external;
242   use FS::h_svc_forward;
243   use FS::h_svc_phone;
244   #use FS::h_phone_device;
245   use FS::h_svc_www;
246   use FS::cust_statement;
247   use FS::cust_class;
248   use FS::cust_category;
249   use FS::prospect_main;
250   use FS::contact;
251   use FS::phone_type;
252   use FS::svc_pbx;
253   use FS::discount;
254   use FS::cust_pkg_discount;
255   use FS::cust_bill_pkg_discount;
256   use FS::svc_mailinglist;
257   use FS::cgp_rule;
258   use FS::cgp_rule_condition;
259   use FS::cgp_rule_action;
260   use FS::bill_batch;
261   use FS::cust_bill_batch;
262   use FS::rate_time;
263   use FS::rate_time_interval;
264   use FS::msg_template;
265   use FS::part_tag;
266   use FS::acct_snarf;
267   use FS::part_pkg_discount;
268   use FS::svc_cert;
269   use FS::svc_dsl;
270   use FS::qual;
271   use FS::qual_option;
272   use FS::dsl_note;
273   use FS::part_pkg_vendor;
274   use FS::cust_note_class;
275   use FS::svc_port;
276   use FS::lata;
277   use FS::did_vendor;
278   use FS::did_order;
279   use FS::torrus_srvderive;
280   use FS::torrus_srvderive_component;
281   use FS::areacode;
282   use FS::svc_dish;
283   use FS::h_svc_dish;
284   use FS::svc_hardware;
285   use FS::h_svc_hardware;
286   use FS::hardware_class;
287   use FS::hardware_type;
288   use FS::hardware_status;
289   use FS::did_order_item;
290   use FS::msa;
291   use FS::rate_center;
292   use FS::cust_msg;
293   use FS::radius_group;
294   use FS::template_content;
295   use FS::dsl_device;
296   use FS::nas;
297   use FS::nas;
298   use FS::export_nas;
299   use FS::legacy_cust_bill;
300   use FS::rate_tier;
301   use FS::rate_tier_detail;
302   use FS::radius_attr;
303   use FS::discount_plan;
304   use FS::tower;
305   use FS::tower_sector;
306   use FS::sales;
307   use FS::access_groupsales;
308   use FS::contact_class;
309   use FS::part_svc_class;
310   # Sammath Naur
311
312   if ( $FS::Mason::addl_handler_use ) {
313     eval $FS::Mason::addl_handler_use;
314     die $@ if $@;
315   }
316
317   if ( %%%RT_ENABLED%%% ) {
318     eval '
319       use lib ( "/opt/rt3/local/lib", "/opt/rt3/lib" );
320       use vars qw($Nobody $SystemUser);
321       use RT;
322       use RT::Util;
323       use RT::Tickets;
324       use RT::Transactions;
325       use RT::Users;
326       use RT::CurrentUser;
327       use RT::Templates;
328       use RT::Queues;
329       use RT::ScripActions;
330       use RT::ScripConditions;
331       use RT::Scrips;
332       use RT::Groups;
333       use RT::GroupMembers;
334       use RT::CustomFields;
335       use RT::CustomFieldValues;
336       use RT::ObjectCustomFieldValues;
337
338       #blah.  manually updated from RT::Interface::Web::Handler
339       use RT::Interface::Web;
340       use MIME::Entity;
341       use Text::Wrapper;
342       use Time::ParseDate;
343       use Time::HiRes;
344       use HTML::Scrubber;
345
346       #blah.  not even in RT::Interface::Web::Handler, just in 
347       #html/NoAuth/css/dhandler and rt-test-dependencies.  ask for it here
348       #to throw a real error instead of just a mysterious unstyled RT
349       use CSS::Squish 0.06;
350
351       use RT::Interface::Web::Request;
352
353       #nother undeclared web UI dep (for ticket links graph)
354       use IPC::Run::SafeHandles;
355
356       #slow, unreliable, segfaults and is optional
357       #see rt/html/Ticket/Elements/ShowTransactionAttachments
358       #use Text::Quoted;
359
360       #?#use File::Path qw( rmtree );
361       #?#use File::Glob qw( bsd_glob );
362       #?#use File::Spec::Unix;
363
364     ';
365     die $@ if $@;
366   }
367
368   *CGI::redirect = sub {
369     my $self = shift;
370     my $cookie = '';
371     if ( $_[0] eq '-cookie' ) { #this isn't actually used at the moment
372       (my $x, $cookie) = (shift, shift);
373       $HTML::Mason::r->err_headers_out->add( 'Set-cookie' => $cookie );
374     }
375     my $location = shift;
376
377     use vars qw($m);
378
379     # false laziness w/below
380     if ( defined(@DBIx::Profile::ISA) ) {
381
382       if ( $FS::CurrentUser::CurrentUser->option('show_db_profile') ) {
383
384         #profiling redirect
385
386         my $page =
387           qq!<HTML><BODY>Redirect to <A HREF="$location">$location</A>!.
388           '<BR><BR><PRE>'.
389             ( UNIVERSAL::can(dbh, 'sprintProfile')
390                 ? encode_entities(dbh->sprintProfile())
391                 : 'DBIx::Profile missing sprintProfile method;'.
392                   'unpatched or too old?'                        ).
393           #"\n\n". &sprintAutoProfile().  '</PRE>'.
394           "\n\n".                         '</PRE>'.
395           '</BODY></HTML>';
396
397
398         dbh->{'private_profile'} = {};
399         return $page;
400
401       } else {
402
403         #clear db profile, but normal redirect
404         dbh->{'private_profile'} = {};
405         $m->redirect($location);
406         '';
407
408       }
409
410     } else { #normal redirect
411
412       $m->redirect($location);
413       '';
414
415     }
416
417   };
418   
419   sub include {
420     use vars qw($m);
421     #carp #should just switch to <& &> syntax
422     $m->scomp(@_);
423   }
424
425   sub errorpage {
426     use vars qw($m);
427     $m->comp('/elements/errorpage.html', @_);
428   }
429
430   sub errorpage_popup {
431     use vars qw($m);
432     $m->comp('/elements/errorpage-popup.html', @_);
433   }
434
435   sub redirect {
436     my( $location ) = @_;
437     use vars qw($m);
438     $m->clear_buffer;
439     #false laziness w/above
440     if ( defined(@DBIx::Profile::ISA) ) {
441
442       if ( $FS::CurrentUser::CurrentUser->option('show_db_profile') ) {
443
444         #profiling redirect
445
446         $m->print(
447           qq!<HTML><BODY>Redirect to <A HREF="$location">$location</A>!.
448           '<BR><BR><PRE>'.
449             ( UNIVERSAL::can(dbh, 'sprintProfile')
450                 ? encode_entities(dbh->sprintProfile())
451                 : 'DBIx::Profile missing sprintProfile method;'.
452                   'unpatched or too old?'                        ).
453           #"\n\n". &sprintAutoProfile().  '</PRE>'.
454           "\n\n".                         '</PRE>'.
455           '</BODY></HTML>'
456         );
457
458         dbh->{'private_profile'} = {};
459
460       } else {
461
462         #clear db profile, but normal redirect
463         dbh->{'private_profile'} = {};
464         $m->redirect($location);
465
466       }
467
468     } else { #normal redirect
469
470       $m->redirect($location);
471
472     }
473
474   }
475
476 } # end package HTML::Mason::Commands;
477
478 =head1 SUBROUTINE
479
480 =over 4
481
482 =item mason_interps [ MODE [ OPTION => VALUE ... ] ]
483
484 Returns a list consisting of two HTML::Mason::Interp objects, the first for
485 Freeside pages, and the second for RT pages.
486
487 MODE can be 'apache' or 'standalone'.  If not specified, defaults to 'apache'.
488
489 Options and values can be passed following mode.  Currently available options
490 are:
491
492 I<outbuf> should be set to a scalar reference in standalone mode.
493
494 =cut
495
496 my %defang_opts = ( attribs_to_callback => ['src'], attribs_callback => sub { 1 });
497
498 sub mason_interps {
499   my $mode = shift || 'apache';
500   my %opt = @_;
501
502   #my $request_class = 'HTML::Mason::Request'.
503                       #( $mode eq 'apache' ? '::ApacheHandler' : '' );
504   my $request_class = $mode eq 'standalone' ? 'FS::Mason::StandaloneRequest'
505                                             : 'FS::Mason::Request';
506
507   #not entirely sure it belongs here, but what the hey
508   if ( %%%RT_ENABLED%%% && $mode ne 'standalone' ) {
509     RT::LoadConfig();
510   }
511
512   # A hook supporting strange legacy ways people (well, SG) have added stuff on
513
514   my @addl_comp_root = ();
515   my $addl_comp_root_file = '%%%FREESIDE_CONF%%%/addl_comp_root.pl';
516   if ( -e $addl_comp_root_file ) {
517     warn "reading $addl_comp_root_file\n";
518     my $text = slurp( $addl_comp_root_file );
519     my @addl = eval $text;
520     if ( @addl && ! $@ ) {
521       @addl_comp_root = @addl;
522     } elsif ($@) {
523       warn "error parsing $addl_comp_root_file: $@\n";
524     }
525   }
526
527   my $fs_comp_root =
528     scalar(@addl_comp_root)
529       ? [
530           [ 'freeside'=>'%%%FREESIDE_DOCUMENT_ROOT%%%' ],
531           @addl_comp_root,
532         ]
533       : '%%%FREESIDE_DOCUMENT_ROOT%%%';
534
535   my %interp = (
536     request_class        => $request_class,
537     data_dir             => '%%%MASONDATA%%%',
538     error_mode           => 'output',
539     error_format         => 'html',
540     ignore_warnings_expr => '.',
541   );
542
543   $interp{out_method} = $opt{outbuf} if $mode eq 'standalone' && $opt{outbuf};
544
545   my $html_defang = new HTML::Defang (%defang_opts);
546
547   #false laziness w/ FS::Maketext js_mt
548   my $js_string_sub = sub {
549     #${$_[0]} =~ s/(['\\\n])/'\\'.($1 eq "\n" ? 'n' : $1)/ge;
550     ${$_[0]} =~ s/(['\\])/\\$1/g;
551     ${$_[0]} =~ s/\r/\\r/g;
552     ${$_[0]} =~ s/\n/\\n/g;
553     # prevent premature termination of the script
554     ${$_[0]} =~ s[</script>][<\\/script>]ig;
555     ${$_[0]} = "'". ${$_[0]}. "'";
556   };
557
558   my $defang_sub = sub {
559     ${$_[0]} = $html_defang->defang(${$_[0]});
560   };
561
562   my $fs_interp = new HTML::Mason::Interp (
563     %interp,
564     comp_root    => $fs_comp_root,
565     escape_flags => { 'js_string'   => $js_string_sub,
566                       'defang'      => $defang_sub,
567                     },
568     compiler     => HTML::Mason::Compiler::ToObject->new(
569                       allow_globals        => [qw(%session)],
570                     ),
571   );
572
573   my $rt_interp = new HTML::Mason::Interp (
574     %interp,
575     comp_root    => [
576                       [ 'rt'       => '%%%FREESIDE_DOCUMENT_ROOT%%%/rt' ],
577                       [ 'freeside' => '%%%FREESIDE_DOCUMENT_ROOT%%%'    ],
578                     ],
579     escape_flags => { 'h'         => \&RT::Interface::Web::EscapeUTF8,
580                       'u'         => \&RT::Interface::Web::EscapeURI,
581                       'j'         => \&RT::Interface::Web::EscapeJS,
582                       'js_string' => $js_string_sub,
583                     },
584     compiler     => HTML::Mason::Compiler::ToObject->new(
585                       default_escape_flags => 'h',
586                       allow_globals        => [qw(%session)],
587                     ),
588   );
589
590   ( $fs_interp, $rt_interp );
591
592 }
593
594 =back
595
596 =head1 BUGS
597
598 Lurking in the darkness...
599
600 =head1 SEE ALSO
601
602 L<HTML::Mason>, L<FS>, L<RT>
603
604 =cut
605
606 1;