筑波大学 システム情報系 情報工学域
                                       新城 靖
                                       <yas@cs.tsukuba.ac.jp>
このページは、次の URL にあります。
	http://www.coins.tsukuba.ac.jp/~syspro/2014/2014-08-05
/index.html
あるいは、次のページから手繰っていくこともできます。
	http://www.coins.tsukuba.ac.jp/~syspro/2014/
	http://www.coins.tsukuba.ac.jp/~yas/
Gateway とは、WWW で使われている HTTP というプロトコルへの入り口という 意味である。 プログラムの実行結果は、普通は、HTML にすることが多いが、普通のテキス トであることもイメージであることもある。
図? CGIの仕組み
CGI の利用例
情報科学類には、2つのサーバ・プロセスが動作している。
CGI になるファイル名のパタンの例(設定により、これ以外も可能)。
/cgi-bin/name /dir/name.cgi
   1:	/*
   2:	        cgi-hello.c --簡単な CGI のプログラム
   3:	        ~yas/syspro/www/cgi-hello.c
   4:	        Created on: 2002/06/23 18:21:34
   5:	*/
   6:	
   7:	#include <stdlib.h>     /* exit() */
   8:	#include <stdio.h>      /* printf() */
   9:	
  10:	extern void print_header();
  11:	extern void print_content();
  12:	
  13:	main()
  14:	{
  15:	        print_header();
  16:	        print_content();
  17:	}
  18:	
  19:	void print_header()
  20:	{
  21:	        printf("Content-Type: text/html\n");
  22:	        printf("\n");
  23:	}
  24:	
  25:	void print_content()
  26:	{
  27:	        printf("<HTML><HEAD></HEAD><BODY>\n");
  28:	        printf("hello.\n");
  29:	        printf("</BODY></HTML>\n");
  30:	}
CGI のプログラムは、Apache の場合、標準ではHTTP のヘッダ(一番最初の 
「HTTP/1.0 200 OK」 ではなく、2行目以降)を標準出力に出力する所から始
まる。Content-Type: 行は、必ず付ける。空行がヘッダと本分の区切りである。
本文には、この場合は、HTML の文書を置いている。
$ ssh www.coins.tsukuba.ac.jp 
(プロンプトに含まれているホスト名が変化したことに注意する。)
$ mkdir ~/public_html/htdocs/syspro-cgi-examples 
$ cd ~/public_html/htdocs/syspro-cgi-examples 
$ cp ~yas/syspro/www/cgi-hello.c . 
$ cc cgi-hello.c -o cgi-hello.cgi 
$ ./cgi-hello.cgi  
Content-Type: text/html
<HTML><HEAD></HEAD><BODY>
hello.
</BODY></HTML>
$ 
CGI のプログラムの場合、拡張子を .cgi にする。
CGI のプログラムを、シェルから実行することもできる。
引数の与え方については、後述する。
~ユーザ名/syspro-cgi-examples/cgi-hello.cgi
syspro-cgi-examples は、上の mkdir と合わせる。
mkdir せずに  ~/public_html/htdocs/ 直下の場合には、不要。
telnet では、次のようにして実行する。
$ telnet www.coins.tsukuba.ac.jp 80 
Trying 130.158.87.1...
Connected to violet-nwa.coins.tsukuba.ac.jp.
Escape character is '^]'.
GET /~ユーザ名/syspro-cgi-examples/cgi-hello.cgi HTTP/1.0
Host: www.coins.tsukuba.ac.jp
GET の代りに POST でもよい。
$ telnet www.coins.tsukuba.ac.jp 80 
Trying 130.158.87.1...
Connected to violet-nwa.coins.tsukuba.ac.jp.
Escape character is '^]'.
POST /~ユーザ名/syspro-cgi-examples/cgi-hello.cgi HTTP/1.0
Host: www.coins.tsukuba.ac.jp
Content-Length: 0
この講義のページに設置された cgi-hello.cgi 
(
http://www.coins.tsukuba.ac.jp/~syspro/2014/2014-08-05/cgi-hello.cgi
)
の実行例。
$ telnet www.coins.tsukuba.ac.jp 80 
Trying 130.158.87.1...
Connected to violet-nwa.coins.tsukuba.ac.jp.
Escape character is '^]'.
GET /~syspro/2014/2014-08-05/cgi-hello.cgi HTTP/1.0
Host: www.coins.tsukuba.ac.jp
HTTP/1.1 200 OK
Date: Thu, 31 Jul 2014 06:06:22 GMT
Server: Apache
Connection: close
Content-Type: text/html
<HTML><HEAD></HEAD><BODY>
hello.
</BODY></HTML>
Connection closed by foreign host.
$ 
POST の場合。
$ telnet www.coins.tsukuba.ac.jp 80 
Trying 130.158.87.1...
Connected to violet-nwa.coins.tsukuba.ac.jp.
Escape character is '^]'.
POST /~syspro/2014/2014-08-05/cgi-hello.cgi HTTP/1.0
Host: www.coins.tsukuba.ac.jp
Content-Length: 0
HTTP/1.1 200 OK
Date: Thu, 31 Jul 2014 06:09:18 GMT
Server: Apache
Connection: close
Content-Type: text/html
<HTML><HEAD></HEAD><BODY>
hello.
</BODY></HTML>
Connection closed by foreign host.
$ 
<H2><A NAME="cgi-example-get">CGI の GET メソッドを使う例</A></H2>
<FORM ACTION="cgi-printarg.cgi" method="get">
    <P>
    姓: <INPUT type="text" name="lastname">
    名: <INPUT type="text" name="firstname"><BR>
    <INPUT type="radio" name="sex" value="Male"> 男 <BR>
    <INPUT type="radio" name="sex" value="Female"> 女 <BR>
    <INPUT type="radio" name="sex" value="others"> その他 <BR>
    電子メール: <INPUT type="text" name="email"><BR>
    <INPUT type="submit" value="send"> <INPUT type="reset">
    </P>
</FORM>
<H2><A NAME="cgi-example-post">CGI の POST メソッドを使う例</A></H2>
<FORM ACTION="cgi-printarg.cgi" method="post">
    <P>
    姓: <INPUT type="text" name="lastname">
    名: <INPUT type="text" name="firstname"><BR>
    <INPUT type="radio" name="sex" value="Male"> 男 <BR>
    <INPUT type="radio" name="sex" value="Female"> 女 <BR>
    <INPUT type="radio" name="sex" value="others"> その他 <BR>
    電子メール: <INPUT type="text" name="email"><BR>
    <INPUT type="submit" value="send"> <INPUT type="reset">
    </P>
</FORM>
<FORM>と</FORM>で括られた部
分が1つのフォームになる。(1つのページに複数のフォームを置くことがで
きる。)
<INPUT>の部分が、ブラウザからサーバに送られるデー
タを表わす。
「<INPUT type="submit">」のボタンが押されると、
ブラウザは、指定されたメソッドを使ってサーバにデータを送る。
method="get"の場合、Web ブラウザは、
普通のファイルを指定する時と同じように、URL に含めて送る。
GET /~syspro/2014/2014-08-05/cgi-printarg.cgi?lastname=姓&firstname=名&sex=Male&email=who@u-ust.ac.jp HTTP/1.0←↓
Host: www.coins.tsukuba.ac.jp←↓
←↓
URL の長さの上限で制限されるので、長いデータは送れない。
メソッドとして POST が使われた時、Web ブラウザは、データ
をHTTP の本文(ヘッダではない部分、空行の後)に入れて送る。
POST /~syspro/2014/2014-08-05/cgi-printarg.cgi HTTP/1.0←↓
Host: www.coins.tsukuba.ac.jp←↓
Content-Length: 91←↓
←↓
lastname=姓&firstname=名&sex=Male&email=who@u-ust.ac.jp←↓
WWW サーバは、HTTP で GET や POST により要求を受けとる。WWW サーバは、 URL の部分を解析し、CGI として認識すると、指定されたプログラムを実行す る。実行された CGI プログラムは、 環境変数と 標準入力 からデータを受け取ることができる。
CGI で利用できる主な環境変数を以下に示す。
| 環境変数名 | 内容 | 
|---|---|
REQUEST_METHOD | 	データを送るのに使われたメソッド。POST か GET。 | 
QUERY_STRING | 	URLの指定で「?」以下に指定された文字列。 | 
SCRIPT_NAME | 	プログラムの名前。 | 
CONTENT_LENGTH | 	POSTメソッドが使われた時、標準入力から読み込めるデータのバイト数 | 
&」、または、
「;」
で区切られた
「フィールド名=値」の並びになっている。
例:
lastname=姓&firstname=名&sex=Male&email=who@u-ust.ac.jp
lastname=姓;firstname=名;sex=Male;email=who@u-ust.ac.jp
GETメソッドが使われた場合、CGI のプログラムは、環境変数
QUERY_STRING からデータを得る。
POSTメソッドが使われた場合、CGI のプログラムは、データを標準入力から受
け取る。データのバイト数は、環境変数CONTENT_LENGTH に指定
されている。
送られてくるパラメタの中に漢字、
「&」、
「;」、
その他
URLで使えない文字が含まれていた場合、
「%hh( hh は2桁の16進数)」という形になっている。
これを
パーセント・エンコーディング
という。
たとえば、「&」は、
「%26」として送られる。
これを元にもどすにはcgiparse というプログラム、
Ruby の CGI::unescape() や pack('H*')、
perl の命令 hex() が使われる。
GET の場合、環境変数 REQUEST_METHOD に GETと設定し、環境変数 QUERY_STRING にパラメタを設定する。
$ cp ~yas/syspro/www/cgi-printarg.c . 
$ cc cgi-printarg.c -o cgi-printarg.cgi  
$ ./cgi-printarg 
Content-Type: text/html
<HTML><HEAD></HEAD><BODY><PRE>
REQUEST_METHOD=(null)
SCRIPT_NAME=(null)
QUERY_STRING=(null)
CONTENT_LENGTH=(null)
query_string:
(null)
Error while parsing query string
</PRE></BODY></HTML>
$ export REQUEST_METHOD=GET 
$ export QUERY_STRING='lastname=name1&firstname=name2&sex=Male&email=who@dom' 
$ ./cgi-printarg 
Content-Type: text/html
<HTML><HEAD></HEAD><BODY><PRE>
REQUEST_METHOD=GET
SCRIPT_NAME=(null)
QUERY_STRING=lastname=name1&firstname=name2&sex=Male&email=who@dom
CONTENT_LENGTH=(null)
query_string:
lastname=name1&firstname=name2&sex=Male&email=who@dom
qv[0]: lastname=name1(lastname=name1)
qv[1]: firstname=name2(firstname=name2)
qv[2]: sex=Male(sex=Male)
qv[3]: email=who@dom(email=who@dom)
</PRE></BODY></HTML>
$ 
POST
の場合、まず、データをファイルに保存しておく。そのバイト数を wc 
コマンドなどで調べておく。環境変数 REQUEST_METHOD に POST と設定する。
環境変数 CONTENT_LENGTH にデータファイルの大きさを設定する(ここでは最
後の改行を取り除いたバイト数を指定している)。
$ unset QUERY_STRING 
$ export REQUEST_METHOD=POST 
$ echo 'lastname=name1&firstname=name2&sex=Male&email=who@dom' > data 
$ wc data 
 1  1 54 data
$ export CONTENT_LENGTH=53  
$ ./cgi-printarg.cgi < data 
Content-Type: text/html
<HTML><HEAD></HEAD><BODY><PRE>
REQUEST_METHOD=POST
SCRIPT_NAME=(null)
QUERY_STRING=(null)
CONTENT_LENGTH=53
query_string:
lastname=name1&firstname=name2&sex=Male&email=who@dom
qv[0]: lastname=name1(lastname=name1)
qv[1]: firstname=name2(firstname=name2)
qv[2]: sex=Male(sex=Male)
qv[3]: email=who@dom(email=who@dom)
</PRE></BODY></HTML>
$ 
   1:	
   2:	/*
   3:	  cgi-printarg.c -- CGI プログラムに対する引数を表示するプログラム
   4:	  ~yas/syspro/www/cgi-printarg.c
   5:	  Created on: 2002/06/23 18:21:34
   6:	*/
   7:	
   8:	#include <stdlib.h>     /* getenv(), malloc() */
   9:	#include <stdio.h>      /* printf() */
  10:	#include <string.h>     /* strlen() */
  11:	#include <sys/types.h>  /* read() */
  12:	#include <sys/uio.h>    /* read() */
  13:	#include <unistd.h>     /* read() */
  14:	#include <ctype.h>      /* isdigit() */
  15:	
  16:	extern void  print_header(void);
  17:	extern void  print_content(void);
  18:	extern char *get_query_string();
  19:	extern char *read_query_string();
  20:	extern void  safe_printenv( char *name );
  21:	extern void  safe_print_string( char *str );
  22:	extern char *html_escape( char *str );
  23:	extern char *decode_hex( char *str );
  24:	
  25:	extern int string_split( char *str, char del, int *countp, char ***vecp  );
  26:	extern void free_string_vector( int qc, char **vec );
  27:	extern int countchr( char *s, char c );
  28:	
  29:	int
  30:	main()
  31:	{
  32:	        print_header();
  33:	        print_content();
  34:	}
  35:	
  36:	void
  37:	print_header()
  38:	{
  39:	        printf("Content-Type: text/html\n");
  40:	        printf("\n");
  41:	}
  42:	
  43:	void
  44:	print_content()
  45:	{
  46:	        char  *query_string ;
  47:	        char **qv ;
  48:	        int    qc ;
  49:	        int    i ;
  50:	
  51:	        printf("<HTML><HEAD></HEAD><BODY><PRE>\n");
  52:	
  53:	        safe_printenv("REQUEST_METHOD");
  54:	        safe_printenv("SCRIPT_NAME");
  55:	        safe_printenv("QUERY_STRING");
  56:	        safe_printenv("CONTENT_LENGTH");
  57:	
  58:	        query_string = get_query_string();
  59:	        printf("query_string:\n");
  60:	        safe_print_string( query_string ); printf("\n");
  61:	
  62:	        if(  string_split( query_string,'&',&qc, &qv ) < 0 )
  63:	        {
  64:	                printf("Error while parsing query string\n");
  65:	                printf("</PRE></BODY></HTML>\n");
  66:	                if( query_string )
  67:	                        free( query_string );
  68:	                exit( -1 );
  69:	        }
  70:	        for( i=0 ; i<qc ; i++ )
  71:	        {
  72:	                char *decoded ;
  73:	                printf("qv[%d]: ",i);
  74:	                safe_print_string(qv[i]);
  75:	                decoded = decode_hex( qv[i] );
  76:	                printf("("); safe_print_string( decoded ); printf(")\n");
  77:	                if( decoded )
  78:	                        free( decoded );
  79:	        }
  80:	
  81:	        printf("</PRE></BODY></HTML>\n");
  82:	        free_string_vector( qc, qv );
  83:	        if( query_string )
  84:	                free( query_string );
  85:	}
  86:	
これは、標準の CGI プログラムな
ので、print_header()では、HTTP のヘッダのうち、Content-Type: 行だけを
出力している。
print_content() では、本文を出力している。
safe_printenv() で、環境変数 REQUEST_METHOD, SCRIPT_NAME, QUERY_STRING, CONTENT_LENGTH の内容を標準出力に出力している。
get_query_string() は、クライアントから送られてきたパラメタ(query string)を読込み、文字列として返す関数である。この結果を、 safe_print_string() で標準出力に出力している。
strint_split() で query string を区切り文字「&」で分解している。 この関数は、練習問題(703) string_split()とfree_string_vector()の利用 で使ったものと同じものである。 分解した結果は、main() の引数である int argc, char *argv[] と同じ形になっ ている。qc が、argc, qv が argv に対応する。
for ループでは、qv[] をsafe_print_string() で標準出力に出力している。
さらに、decode_hex() で、%hh
(%hhは16進数)の形式を、バイトに元に戻すものであ
る。
free_string_vector() は、string_split() で malloc() したものを free() するための手続きである。
  87:	char *
  88:	get_query_string()
  89:	{
  90:	        char *request_method, *query_string;
  91:	        request_method = getenv("REQUEST_METHOD");
  92:	        if( request_method == 0 )
  93:	                return( 0 );
  94:	        else if( strcmp(request_method,"GET") == 0 )
  95:	        {
  96:	                query_string = getenv("QUERY_STRING");
  97:	                if( query_string == 0 )
  98:	                        return( 0 );
  99:	                else
 100:	                        return( strdup(query_string) );
 101:	        }
 102:	        else if( strcmp(request_method,"POST") == 0 )
 103:	        {
 104:	                return( read_query_string() );
 105:	        }
 106:	        else
 107:	        {
 108:	                printf("Unknown method: ");
 109:	                safe_print_string( request_method );
 110:	                printf("\n");
 111:	                return( 0 );
 112:	        }
 113:	}
 114:	
get_query_string() は、クライアントから送られてきたパラメタを、1つの
文字列として受け取るものである。GET メソッドの場合()は、単に環境変数 
REQUEST_METHOD を読めばよい。ただし、文字列の長さの上限がきつい。
strdup() は、文字列をコピーするものである。使い終わったら、free() で解 放する。
POST メソッドの場合は、read_query_string() で続きの処理を行う。
 115:	char *
 116:	read_query_string()
 117:	{
 118:	        int   clen ;
 119:	        char *content_length ;
 120:	        char *buf ;
 121:	
 122:	        content_length = getenv("CONTENT_LENGTH");
 123:	        if( content_length == 0 )
 124:	        {
 125:	                return( 0 );
 126:	        }
 127:	        else
 128:	        {
 129:	                clen = strtol( content_length,0,10 );
 130:	                buf = malloc( clen + 1 );
 131:	                if( buf == 0 )
 132:	                {
 133:	                        printf("read_query_string(): no memory\n");
 134:	                        exit( -1 );
 135:	                }
 136:	                if( read(0,buf,clen) != clen )
 137:	                {
 138:	                        printf("read error.\n");
 139:	                        exit( -1 );
 140:	                }
 141:	                buf[clen] = 0 ;
 142:	                return( buf );
 143:	        }
 144:	}
 145:	
CONTENT_LENGTH には、10進数でバイト数が含まれている。
REQUEST_METHOD=GET SCRIPT_NAME=/~syspro/2014/2014-08-05/cgi-printarg.cgi QUERY_STRING=lastname=name1&firstname=name2&sex=Male&email=who%40dom CONTENT_LENGTH=(null) query_string: lastname=name1&firstname=name2&sex=Male&email=who%40dom qv[0]: lastname=name1(lastname=name1) qv[1]: firstname=name2(firstname=name2) qv[2]: sex=Male(sex=Male) qv[3]: email=who%40dom(email=who@dom)
REQUEST_METHOD=POST SCRIPT_NAME=/~syspro/2014/2014-08-05/cgi-printarg.cgi QUERY_STRING= CONTENT_LENGTH=55 query_string: lastname=name1&firstname=name2&sex=Male&email=who%40dom qv[0]: lastname=name1(lastname=name1) qv[1]: firstname=name2(firstname=name2) qv[2]: sex=Male(sex=Male) qv[3]: email=who%40dom(email=who@dom)
safe_print_string() は、html_escape() を使って文字列を安全なもの にして表示する。
html_escape()(次回説明)は、 クライアントから送られたような信頼できない文字列を クライアントに送り返す時に、不用意に JavaScript 等がクライアント側の ブラウザで動作しないようにするための関数である。 たとえば、<SCRIPT> のような文字列がクライアントから送られて きたとしても、クライアントには「<SCRIPT>」と 返すだけで、スクリプトは実行されない。
%hh(2桁の16進数)」を元のバイトに
戻すものである。isxdigit() は、16進数の文字として正しいかを調べてい
る。strtol() で基底を 16 として変換している。
/var/log/httpd/http/access*
/var/log/httpd/https/ssl_access*
$ cd /var/log/httpd/http/ 
$ ls    access* | tail -1 
$ ls -t access* | head -1 
以下の例では、現在増加しているログは
access_log_20140730 である。
$ cd /var/log/httpd/http/ 
$ ls    access* | tail -1 
access_log_20140730
$ ls -t access* | head -1 
access_log_20140730
$ 
以下は、アクセス・ログの内容の例である。見やすいように改行を入れているが
実際には1行が1つのページの転送を意味する。
130.158.83.140 - - [31/Jul/2014:14:24:54 +0900] "GET /~syspro/2014/ HTTP/1.1" 200 4631 "http://www.coins.tsukuba.ac.jp/" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.9; rv:31.0) Gecko/20100101 Firefox/31.0" 130.158.83.140 - - [31/Jul/2014:15:24:42 +0900] "POST /~yas/coins/syspro-2014/2014-08-05/cgi-printarg.cgi HTTP/1.1" 200 348 "http://www.coins.tsukuba.ac.jp/" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.9; rv:31.0) Gecko/20100101 Firefox/31.0"このログは、設定ファイル /etc/httpd/conf/httpd.conf にある CustomLog 等の設定による。
LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined
CustomLog "|/usr/sbin/rotatelogs -l /etc/httpd/logs_http/access_log_%Y%m%d 20M" combined
combined という名前が付けられたログのフォーマットの意味は、以下の通りである。
アクセスログの他に、エラーが起きた時にもログが作られる。これを エラーログ という。エラーログは、情報科学類のサーバ www (www.coins.tsukuba.ac.jp) では、次の場所にある。
/var/log/httpd/http/error*
/var/log/httpd/https/error*
その他に、次のようなログを取ることもある。
ssl_request_log (coins では /var/log/http/https/ssl_request*)
suexec_log (coins では /var/log/apache2/suexec_log)
rw-rw-rw-や 777
rwxrwxrwx にする)。このため、そのコンピュータにログインで
き人ならば、そのファイルの名前を知っていれば、データを取り出したり内容
を破壊したりできる。
suEXEC を使う方法の場合、長所と短所は逆になる。
rw-------や
700 rwx------ にする)。
Status:という行を含めることで、ステータ
ス行を記述することもできる。Status:がない場合、Location: 
というヘッダがあれば、302 Found (redirect)、それ以外の場合は、200
OKが返される。それ以外のヘッダも、Apache が自動的に生成して返す。
ステータス行も含めて、完全なヘッダを CGI で作成して返すこともできる。 この方法を、Apache では、nph (non-parsed headers) と呼んでいる。
Apache で、nph を使うには、nph- で始まるファイル名を用いる。こ
れを使うと、Apache は、CGI プログラムが作成したヘッダを一切解釈(parse)
せず、そのままクライアントに返す。
abelia01:~ yas$ ssh www
yas@wwws password: パスワード(画面には表示されない)
Last login: Thu Jul 31 10:46:01 2014 from www.coins.tsukuba.ac.jp
violet-nwa:~ yas$ cd /var/www/htdocs/
violet-nwa:htdocs yas$ lv index.html
violet-nwa:htdocs yas$ lv syllabus/index.html
violet-nwa:htdocs yas$ 
'
ssh で遠隔ログインする前後に、プロンプトのホスト名の部分が変化すること
に注意しなさい。
同様に https でアクセスできるページについても調べなさい。 トップのディレクトリは、/var/www/secure_htdocs/ 以下にある。
/var/log/httpd/http/access* というファイルにためられる。
これを、次のようにして観察しなさい。
次の CGI プログラムをコマンドラインから実行しなさい。
$ cp ~yas/syspro/www/cgi-arg1arg2.c . 
$ cc cgi-arg1arg2.c -o cgi-arg1arg2.cgi  
$ ./cgi-arg1arg2.cgi  
Content-Type: text/html
<HTML><HEAD></HEAD><BODY><PRE>
Error while parsing query string
</PRE></BODY></HTML>
$ export REQUEST_METHOD=GET 
$ export QUERY_STRING='arg1=10&arg2=20' 
$ ./cgi-arg1arg2.cgi  
Content-Type: text/html
<HTML><HEAD></HEAD><BODY><PRE>
arg1: [10]
arg2: [20]
</PRE></BODY></HTML>
$ 
レポートには、次の結果を含めなさい。
余裕があれば、REQUEST_METHOD=POST についても、同様に実行してみなさい。
余裕があれば、フォームを定義し、何かデータを送ってみなさい。 coins で CGI を実行する場合、CGI の実行形式を Web サーバ (http://www.coins.tsukuba.ac.jp) に ssh でログインした上で作成すること。 iMac MacOSX で作成した実行形式は、Web サーバ Linux では動作しない。
http://www.coins.tsukuba.ac.jp/~syspro/2014/2014-08-05/cgi-arg1arg2.cgi
たとえば、次のような記述を含む HTML ファイルを作成し、 ~/public_html/htdocs/ 以下に置く。
<FORM ACTION="http://www.coins.tsukuba.ac.jp/~syspro/2014/2014-08-05/cgi-arg1arg2.cgi" method="get">
    arg1: <INPUT type="text" name="arg1">
    arg2: <INPUT type="text" name="arg2">
    <INPUT type="submit">
    <INPUT type="reset">
</FORM>
2つのデータを受け取り、その結果を加えた数を表示するようなCGI のプログ ラムを作成しなさい。
ヒント:
     char *arg1_s,*arg2_s;
     arg1_s = getparam(qc,qv,"arg1");
     arg2_s = getparam(qc,qv,"arg2");
getparam() は、次のような関数であり、
cgi-arg1arg2.cgiのソースコード
に含まれている。
char *getparam(int qc, char *qv[], char * varname ) [独自]
"name"の時、
この関数は、
"name=value" というパラメタを
見つけ、"value"を返す。
見つからなかったら NULL を返す。
この関数の使い方は、ライブラリ関数 getenv() と似ているので、
それも参考にしなさい。
$ export REQUEST_METHOD=GET 
$ export QUERY_STRING='arg1=10&arg2=10' 
$ ./a.out 
30
$ 
なお、一度設定した環境変数の値は、シェルを終了するまで残っている。
a.out を実行するたびに設定する必要はない。
レポートには、引数が足りかったり、不正な場合にはエラー・メッセージを表 示して終了することも示しなさい。
余裕があれば、そのプログラムを CGI として動作させなさい。 coins で CGI を実行する場合、CGI の実行形式を Web サーバ (http://www.coins.tsukuba.ac.jp) に ssh でログインした上で作成すること。 iMac MacOSX で作成した実行形式は、Web サーバ Linux では動作しない。
$ mkdir ~/public_html/htdocs/syspro-cgi-examples 
$ cp a.out ~/public_html/htdocs/syspro-cgi-examples/calc.cgi 
$ open 'http://www.coins.tsukuba.ac.jp/~ログイン名/syspro-cgi-examples/calc.cgi?arg1=10&arg2=20' 
$ emacs ~/public_html/htdocs/syspro-cgi-examples/calc.html 
$ open http://www.coins.tsukuba.ac.jp/~ログイン名/syspro-cgi-examples/calc.html 
$ cal 
     August 2014    
Su Mo Tu We Th Fr Sa
                1  2
 3  4  5  6  7  8  9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31
$ 
CGI プログラムを実行した月のカレンダーを表示しなさい。固定した表示する だけなら、CGI の意味はない。余計な表示は省略すること。
この課題では、system() や popen() を用いてはならない。
$ ./a.out 
Content-Type: text/plain
     August 2014    
Su Mo Tu We Th Fr Sa
                1  2
 3  4  5  6  7  8  9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31
$ 
$ mkdir ~/public_html/htdocs/syspro-cgi-examples 
$ cp a.out ~/public_html/htdocs/syspro-cgi-examples/show-cal-one.cgi 
$ open http://www.coins.tsukuba.ac.jp/~ログイン名/syspro-cgi-examples/calc-one.cgi 
<FORM ACTION="http://www.coins.tsukuba.ac.jp/~ログイン名/syspro-cgi-examples/calc-one.cgi" method="get"> <INPUT type="submit"> </FORM>
ヒント:
     char *year_s,*month_s;
     year_s = getparam("year");
     month_s = getparam("month");
getparam() は、
cgi-arg1arg2.cgiのソースコード
に含まれている。
$ export REQUEST_METHOD=GET 
$ export QUERY_STRING='year=2014&month=8' 
$ ./a.out 
$ 
なお、一度設定した環境変数の値は、シェルを終了するまで残っている。
a.out を実行するたびに設定する必要はない。
レポートには、引数が足りかったり、不正な場合にはエラー・メッセージを表 示して終了することも示しなさい。
$ mkdir ~/public_html/htdocs/syspro-cgi-examples 
$ cp a.out ~/public_html/htdocs/syspro-cgi-examples/show-cal.cgi 
$ open 'http://www.coins.tsukuba.ac.jp/~ログイン名/syspro-cgi-examples/calc.cgi?year=2014&month=8' 
注意: CGI のパラメタは、最初は、文字列で受け取り、最終的に cal コマンドには文 字列で渡す。この時に、年月日としては不適切なものがクライアントから渡さ れる可能性がある。不適切なものが渡された場合には、エラー・メッセージを 表示しなさい。また、不正なパラメタで cal コマンドは実行してはならない。
CGI プログラムが、どのユーザの権限で動作しているかを調べるプログラムを つくりなさい。CGI として実行した時とシェルから実行した時の結果を比較し なさい。
ヒント:CGI のプログラムから getuid(), getgid(), getgroups() システム・ コールを実行する。uid や gid を文字列で表示したいなら、getpwuid(), getpwuid_r(), getgrgid(), getgrgid_r() を用いる。
getuid(), getgid(), getgroups() システム・コールを用いる代わりにid コマ ンドを実行する方法もある。
ヒント:
main()
{
	ファイルから整数を読み出す(ファイルがなければ0とする)。
	1 加える。
	標準出力(画面)に整数値を表示する。
	ファイルに整数を保存する。
}
Content-Type: は、text/plain にする。
Content-Type: を text/html にする方法もある。
ただし、本文は、HTML として作成する必要がある。
~/public_html/htdocs 以下にコピーされるこ
とを想定して、整数を保存するファイルを修正する。
必要ならば、初期状態のファイルを作成して、環境に合わせて
モードを適切なものにする(常に chmod 666 は誤り)。
.cgi として、~/public_html/htdocs 以下にコピーする。
ロックがきちんと動作していることを示しなさい。そのためには、ロックして getchar() 等でキーボードからの指示で(アンロックして)終了するプログラム を作成する方法がある。プログラムが終了すると自動的にアンロックされる。 次のプログラムを参考にしてもよい。
注意: 2010年4月-2014年3月、coins の環境では、www サーバからNFS経由でアクセス しているファイルに対して次のどの方法でも ロックが働く。
永続的なハッシュ表を作成する方法として、dbm ライブラリを用いる方法があ る。これを利用してみなさい。ライブラリ関数としては、dbm_open(), dbm_store(), dbm_fetch(), dbm_delete(), dbm_close()がある。詳しくは、 man dbm_open を見なさい。