tiny fixes here and there
[mir.git] / source / mir / misc / StringUtil.java
index b05c748..fc9b84a 100755 (executable)
@@ -1,5 +1,5 @@
 /*
- * Copyright (C) 2001, 2002 The Mir-coders group
+ * Copyright (C) 2005 The Mir-coders group
  *
  * This file is part of Mir.
  *
  * Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA  02111-1307  USA
  *
  * In addition, as a special exception, The Mir-coders gives permission to link
- * the code of this program with  any library licensed under the Apache Software License,
- * The Sun (tm) Java Advanced Imaging library (JAI), The Sun JIMI library
- * (or with modified versions of the above that use the same license as the above),
- * and distribute linked combinations including the two.  You must obey the
- * GNU General Public License in all respects for all of the code used other than
- * the above mentioned libraries.  If you modify this file, you may extend this
+ * the code of this program with  any library licensed under the Apache Software License.
+ * You must obey the GNU General Public License in all respects for all of the code used
+ * other than the above mentioned libraries.  If you modify this file, you may extend this
  * exception to your version of the file, but you are not obligated to do so.
  * If you do not wish to do so, delete this exception statement from your version.
  */
@@ -39,14 +36,10 @@ import java.util.GregorianCalendar;
 import java.util.TimeZone;
 
 /**
- * Statische Hilfsmethoden zur Stringbehandlung
- *
- * @version $Id: StringUtil.java,v 1.33.2.6 2005/02/10 16:22:30 rhindes Exp $
- * @author mir-coders group
- *
  */
 public final class StringUtil {
 
+  private static TimeZone UTC = TimeZone.getTimeZone("UTC");
   private static RE   re_newline2br, re_brbr2p, re_mail, re_url, re_tags,
                       re_tables, re_forbiddenTags;
 
@@ -91,6 +84,7 @@ public final class StringUtil {
     webdbDate.append(String.valueOf(theDate.get(Calendar.YEAR)));
     webdbDate.append(pad2(theDate.get(Calendar.MONTH) + 1));
     webdbDate.append(pad2(theDate.get(Calendar.DATE)));
+
     return  webdbDate.toString();
   }
 
@@ -107,6 +101,7 @@ public final class StringUtil {
     webdbDate.append(pad2(theDate.get(Calendar.DATE)));
     webdbDate.append(pad2(theDate.get(Calendar.HOUR)));
     webdbDate.append(pad2(theDate.get(Calendar.MINUTE)));
+
     return  webdbDate.toString();
   }
 
@@ -260,7 +255,7 @@ public final class StringUtil {
    *  in den html-tag <p>
    *  nur sinnvoll, wenn text nicht im html-format eingegeben
    */
-  public static String convertNewline2P(String haystack) {
+  private static String convertNewline2P(String haystack) {
     return re_brbr2p.substituteAll(haystack,"\n</p><p>");
   }
 
@@ -269,7 +264,7 @@ public final class StringUtil {
    *  in den html-tag <br>
    *  nur sinnvoll, wenn text nicht im html-format eingegeben
    */
-  public static String convertNewline2Break(String haystack) {
+  private static String convertNewline2Break(String haystack) {
     return re_newline2br.substituteAll(haystack,"$0<br />");
   }
 
@@ -278,7 +273,7 @@ public final class StringUtil {
    *  in einen klickbaren link um
    *  nur sinnvoll, wenn text nicht im html-format eingegeben
    */
-  public static String createMailLinks(String haystack) {
+  private static String createMailLinks(String haystack) {
     return re_mail.substituteAll(haystack,"<a href=\"mailto:$0\">$0</a>");
   }
 
@@ -288,7 +283,7 @@ public final class StringUtil {
    *  in einen klickbaren link um
    *  nur sinnvoll, wenn text nicht im html-format eingegeben
    */
-  public static String createMailLinks(String haystack, String imageRoot, String mailImage) {
+  private static String createMailLinks(String haystack, String imageRoot, String mailImage) {
     return re_mail.substituteAll(haystack,"<img src=\""+imageRoot+"/"+mailImage+"\" border=\"0\"/>&#160;<a href=\"mailto:$0\">$0</a>");
   }
 
@@ -298,7 +293,7 @@ public final class StringUtil {
    *  in einen klickbaren link um
    *  nur sinnvoll, wenn text nicht im html-format eingegeben
    */
-  public static String createURLLinks(String haystack) {
+  private static String createURLLinks(String haystack) {
     return re_url.substituteAll(haystack,"<a href=\"$0\">$0</a>");
   }
 
@@ -311,7 +306,7 @@ public final class StringUtil {
    * @param extImage  the url of the icon to show next to the link
    * @return a String containing the url
    */
-  public static String createURLLinks(String haystack, String title, String imageRoot,String extImage) {
+  private static String createURLLinks(String haystack, String title, String imageRoot,String extImage) {
     if (title == null) {
       return re_url.substituteAll(haystack,"<img src=\""+imageRoot+"/"+extImage+"\" border=\"0\"/>&#160;<a href=\"$0\">$0</a>");
     }
@@ -328,51 +323,17 @@ public final class StringUtil {
    * @param intImage unused
    * @return a String containing the url
    */
-  public static String createURLLinks(String haystack, String title, String imageRoot,String extImage,String intImage) {
+  private static String createURLLinks(String haystack, String title, String imageRoot,String extImage,String intImage) {
     return createURLLinks(haystack, title, imageRoot, extImage);
   }
 
   /**
    * this method deletes all html tags
    */
-  public static final String removeHTMLTags(String haystack){
+  public static String removeHTMLTags(String haystack){
     return re_tags.substituteAll(haystack,"");
   }
 
-  /**
-   * this method deletes all but the approved tags html tags
-   * it also deletes approved tags which contain malicious-looking attributes and doesn't work at all
-   */
-  public static String approveHTMLTags(String haystack){
-    try {
-      String approvedTags="a|img|h1|h2|h3|h4|h5|h6|br|b|i|strong|p";
-      String badAttributes="onAbort|onBlur|onChange|onClick|onDblClick|onDragDrop|onError|onFocus|onKeyDown|onKeyPress|onKeyUp|onLoad|onMouseDown|onMouseMove|onMouseOut|onMouseOver|onMouseUp|onMove|onReset|onResize|onSelect|onSubmit|onUnload";
-      String approvedProtocols="rtsp|http|ftp|https|freenet|mailto";
-
-      // kill all the bad tags that have attributes
-      String s = "<\\s*/?\\s*(?!(("+approvedTags+")\\s))\\w+\\s[^>]*>";
-      RE regex = new RE(s,RE.REG_ICASE);
-      haystack = regex.substituteAll(haystack,"");
-
-      // kill all the bad tags that are attributeless
-      regex = new RE("<\\s*/?\\s*(?!(("+approvedTags+")\\s*>))\\w+\\s*>",RE.REG_ICASE);
-      haystack = regex.substituteAll(haystack,"");
-
-      // kill all the tags which have a javascript attribute like onLoad
-      regex = new RE("<[^>]*("+badAttributes+")[^>]*>",RE.REG_ICASE);
-      haystack = regex.substituteAll(haystack,"");
-
-      // kill all the tags which include a url to an unacceptable protocol
-      regex = new RE("<\\s*a\\s+[^>]*href=(?!(\'|\")?("+approvedProtocols+"))[^>]*>",RE.REG_ICASE);
-      haystack = regex.substituteAll(haystack,"");
-
-      return haystack;
-    } catch(REException ex){
-      ex.printStackTrace();
-      return null;
-    }
-  }
-
 
   /**
    *  createHTML ruft alle regex-methoden zum unwandeln eines nicht
@@ -394,8 +355,9 @@ public final class StringUtil {
   public static String createHTML(String content,String producerDocRoot,String mailImage,String extImage,String intImage){
     content=convertNewline2Break(content);
     content=convertNewline2P(content);
-    content=createMailLinks(content,producerDocRoot,mailImage);
-    content=createURLLinks(content,null,producerDocRoot,extImage,intImage);
+    content=createMailLinks(content, producerDocRoot,mailImage);
+    content=createURLLinks(content, null, producerDocRoot, extImage, intImage);
+
     return content;
   }
 
@@ -403,7 +365,6 @@ public final class StringUtil {
    * Converts mir's horrible internal date format (yyyy-MM-dd HH:mm:ss+zz) into a java Date
    *
    * @param anInternalDate
-   * @return
    */
   public static Date convertMirInternalDateToDate(String anInternalDate) {
     Calendar calendar = new GregorianCalendar();
@@ -424,10 +385,11 @@ public final class StringUtil {
     seconds = Integer.parseInt(anInternalDate.substring(17,19));
 
     timezoneOffset = Integer.parseInt(anInternalDate.substring(20,22));
-    if (anInternalDate.charAt(19) == '-')
+    if (anInternalDate.charAt(19) == '-') {
       timezoneOffset = -timezoneOffset;
+    }
 
-    calendar.setTimeZone(TimeZone.getTimeZone("UTC"));
+    calendar.setTimeZone(UTC);
     calendar.set(year, month-1, day, hours, minutes, seconds);
     calendar.add(Calendar.HOUR, -timezoneOffset);