edit: detect executable files as uneditable
[minimedit.git] / edit.php
1 <?php
2 function abort($status, $body) {
3         header("HTTP/1.1 $status");
4         print "$body\n";
5         exit;
6 }
7
8 if (!$_POST)
9         abort('405 post error', "niets te doen");
10 if (!isset($_SERVER['PATH_INFO']) or strlen($_SERVER['PATH_INFO']) <= 1)
11         abort('409 input error', "geen bestand aangeleverd");
12
13 $filename = preg_replace('/(?:\.html)?$/', '.html', ltrim($_SERVER['PATH_INFO'], '/'), 1);
14 if (file_exists($filename) and !is_writable($filename))
15         abort('403 input error', "ongeldige bestandsnaam: $filename");
16 if (is_executable($filename))
17         abort('403 input error', "onwijzigbaar bestand: $filename");
18
19 if (!isset($_POST['body']))
20         abort('409 input error', "geen inhoud aangeleverd");
21
22 $upload = $_POST['body'];
23
24 if (!strlen($upload)) {
25         if (file_exists($filename) and !unlink($filename))
26                 abort('500 delete error', "fout bij het verwijderen van $filename");
27
28         print "Bestand verwijderd";
29         exit;
30 }
31
32 $prepend = '<!--#include virtual="/head.inc.html" -->'."\n\n";
33 $append  = "\n".'<!--#include virtual="/foot.inc.html" -->'."\n";
34
35 if (!file_put_contents($filename, $prepend . $upload . $append))
36         abort('500 save error', "fout bij schrijven van $filename");
37
38 print "Bestand opgeslagen";
39