~azzar1/unity/add-show-desktop-key

« back to all changes in this revision

Viewing changes to www/dispatch/html.py

  • Committer: dcoles
  • Date: 2008-07-08 02:22:17 UTC
  • Revision ID: svn-v3-trunk0:2b9c9e99-6f39-0410-b283-7f802c844ae2:trunk:824
Setup: Try to make this `rm -rf` a little bit more safe. Don't let it cross FS 
boundaries.

Show diffs side-by-side

added added

removed removed

Lines of Context:
23
23
# content (the common parts of the HTML pages shared across the entire site).
24
24
# Does not include the login page. See login.py.
25
25
 
 
26
import cgi
 
27
import urllib
26
28
import os.path
27
29
 
28
30
import conf
48
50
<head>
49
51
  <title>%sIVLE</title>
50
52
  <meta http-equiv="Content-Type" content="%s; charset=utf-8" />
51
 
""" % (titlepart, req.content_type))
 
53
""" % (cgi.escape(titlepart), cgi.escape(req.content_type)))
52
54
    # Write inline JavaScript which gives the client code access to certain
53
55
    # server-side variables.
54
 
    if req.username:
55
 
        username = repr(req.username)
 
56
    if req.user:
 
57
        username = repr(req.user.login)
56
58
    else:
57
59
        username = "null"
58
60
    req.write("""  <script type="text/javascript">
59
61
    root_dir = %s;
 
62
    public_host = %s;
60
63
    username = %s;
61
64
  </script>
62
 
""" % (repr(conf.root_dir), username))
63
 
    iconurl = get_icon_url(req.app)
 
65
""" % (repr(conf.root_dir), repr(conf.public_host), username))
 
66
    iconurl = get_icon_url(req.app, small=True)
64
67
    if iconurl:
65
68
        req.write("""  <link rel="shortcut icon" href="%s" />
66
 
""" % iconurl)
 
69
""" % cgi.escape(iconurl))
67
70
    req.write("""  <link rel="stylesheet" type="text/css" href="%s" />
68
 
""" % util.make_path('media/common/ivle.css'))
 
71
""" % cgi.escape(util.make_path('media/common/ivle.css')))
69
72
 
70
73
    # Write any app-specific style and script links
71
74
    for style in req.styles:
72
75
        req.write('  <link rel="stylesheet" type="text/css" href="%s" />\n'
73
 
            % util.make_path(style))
 
76
            % cgi.escape(util.make_path(style)))
74
77
    for script in req.scripts:
75
 
        req.write('  <script type="text/javascript" src="%s" />\n'
76
 
            % util.make_path(script))
 
78
        req.write('  <script type="text/javascript" src="%s"></script>\n'
 
79
            % cgi.escape(util.make_path(script)))
77
80
 
78
81
    req.write("</head>\n\n")
79
82
 
80
83
    # Open the body element and write a bunch of stuff there (the header)
81
84
    req.write("""<body>
82
 
<div id="ivleheader">
 
85
<div id="ivleheader"></div>
 
86
<div id="ivleheader_text">
83
87
  <h1>IVLE</h1>
84
88
  <h2>Informatics Virtual Learning Environment</h2>
85
89
""")
86
90
 
87
 
    if req.username:
88
 
        req.write('  <p class="userhello">Welcome, <span '
89
 
            'class="username">%s</span> |\n'
 
91
    if req.user:
 
92
        # Get the user's nickname from the request session
 
93
        nickname = req.user.nick
 
94
        req.write('  <p class="userhello"><span id="usernick">%s</span> '
 
95
            '(<span class="username">%s</span>) |\n'
 
96
            '    <a href="%s">Settings</a> |\n'
90
97
            '    <a href="%s">Help</a> |\n'
91
 
            '    <a href="%s">Logout</a>\n'
 
98
            '    <a href="%s">Sign out</a>\n'
92
99
            '  </p>\n' %
93
 
            (req.username, get_help_url(req), util.make_path('logout')))
 
100
            (cgi.escape(nickname), cgi.escape(req.user.login),
 
101
             cgi.escape(util.make_path('settings')),
 
102
             cgi.escape(get_help_url(req)),
 
103
             cgi.escape(util.make_path('logout'))))
94
104
    else:
95
105
        req.write('  <p class="userhello">Not logged in.</p>')
96
106
 
 
107
    # ivleheader_tabs is a separate div, so it can be positioned absolutely
 
108
    req.write('</div>\n<div id="ivleheader_tabs">\n')
 
109
 
97
110
    # If the "debuginfo" app is installed, display a warning to the admin to
98
111
    # make sure it is removed in production.
99
112
    if "debuginfo" in conf.apps.app_url:
100
 
        req.write("  <p><small>Warning: debuginfo is enabled. Remove this "
101
 
            "app from conf.apps.app_url when placed into production."
102
 
            "</small></p>\n")
 
113
        req.write("  <p><small>Warning: debuginfo is enabled. Set "
 
114
            "enable_debuginfo = False in lib/conf/apps.py, when placing IVLE "
 
115
            "into production.</small></p>\n")
103
116
 
104
 
    if req.username:
 
117
    # If req has a "no_agreement" attribute, then it is because the user has
 
118
    # not signed the agreement; therefore we are displaying the TOS page.
 
119
    # Do not show apps (see dispatch.login).
 
120
    if req.user and not req.user.state == 'no_agreement':
105
121
        # Only print app tabs if logged in
106
122
        print_apps_list(req, req.app)
107
123
    req.write('</div>\n<div id="ivlebody">\n')
116
132
def get_help_url(req):
117
133
    """Gets the help URL most relevant to this page, to place as the
118
134
    "help" link at the top of the page."""
119
 
    if req.app == 'help':
 
135
    reqapp = req.app if hasattr(req, 'app') else None
 
136
    if reqapp == 'help':
120
137
        # We're already in help. Link to the exact current page
121
138
        # instead of the generic help page.
122
139
        return req.uri
123
 
    if conf.apps.app_url[req.app].hashelp:
124
 
        help_path = os.path.join('help', req.app)
 
140
    if reqapp is not None and conf.apps.app_url[reqapp].hashelp:
 
141
        help_path = os.path.join('help', reqapp)
125
142
    else:
126
143
        help_path = 'help'
127
144
    return util.make_path(help_path)
130
147
    """Given an app's url name, gets the URL of the icon image for this app,
131
148
    relative to the site root. Returns None if the app has no icon."""
132
149
    if appurl is None: return None
133
 
    app = conf.apps.app_url[appurl]
 
150
    try:
 
151
        app = conf.apps.app_url[appurl]
 
152
    except KeyError:
 
153
        # Due to navigating to a bad app
 
154
        return None
134
155
    if small:
135
156
        icon_dir = conf.apps.app_icon_dir_small
136
157
    else:
145
166
    file: Object with a "write" method - ie. the request object.
146
167
    Reads from: conf
147
168
    """
148
 
    file.write('  <ul class="apptabs">\n')
 
169
    file.write('  <ul id="apptabs">\n')
149
170
 
150
171
    for urlname in conf.apps.apps_in_tabs:
151
172
        app = conf.apps.app_url[urlname]
155
176
            li_attr = ''
156
177
        file.write('    <li%s>' % li_attr)
157
178
        if app.icon:
158
 
            file.write('<img src="%s" alt="" /> ' % get_icon_url(urlname))
159
 
        file.write('<a href="%s">%s</a></li>\n'
160
 
            % (util.make_path(urlname), app.name))
 
179
            file.write('<img src="%s" alt="" /> '
 
180
                % urllib.quote(get_icon_url(urlname)))
 
181
        file.write('<a href="%s" title="%s">%s</a></li>\n'
 
182
            % (urllib.quote(util.make_path(urlname)), cgi.escape(app.desc),
 
183
                cgi.escape(app.name)))
161
184
 
162
185
    file.write('  </ul>\n')