validators.go 11 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305
  1. package forms
  2. import (
  3. "context"
  4. "errors"
  5. "fmt"
  6. "net"
  7. "net/http"
  8. "net/mail"
  9. "strings"
  10. "unicode/utf8"
  11. )
  12. /* validation errors */
  13. var (
  14. EInvalidInteger = errors.New("not a valid integer value")
  15. EInvalidFloat = errors.New("not a valid float value")
  16. ERequired = errors.New("this field is required")
  17. )
  18. /* A globaly defined set with valid domain TLDs */
  19. var validTLDs = map[string]struct{}{
  20. /* general purpose domain names */
  21. "aero": {}, "asia": {}, "biz": {}, "cat": {}, "com": {}, "coop": {}, "info": {}, "int": {}, "jobs": {},
  22. "mobi": {}, "museum": {}, "name": {}, "net": {}, "org": {}, "pro": {}, "tel": {}, "travel": {}, "xxx": {},
  23. "edu": {}, "gov": {}, "mil": {},
  24. /* country code domain names */
  25. "ac": {}, "ad": {}, "ae": {}, "af": {}, "ag": {}, "ai": {}, "al": {}, "am": {}, "an": {}, "ao": {}, "aq": {},
  26. "ar": {}, "as": {}, "at": {}, "au": {}, "aw": {}, "ax": {}, "az": {}, "ba": {}, "bb": {}, "bd": {}, "be": {},
  27. "bf": {}, "bg": {}, "bh": {}, "bi": {}, "bj": {}, "bm": {}, "bn": {}, "bo": {}, "br": {}, "bs": {}, "bt": {},
  28. "bv": {}, "bw": {}, "by": {}, "bz": {}, "ca": {}, "cc": {}, "cd": {}, "cf": {}, "cg": {}, "ch": {}, "ci": {},
  29. "ck": {}, "cl": {}, "cm": {}, "cn": {}, "co": {}, "cr": {}, "cs": {}, "cu": {}, "cv": {}, "cx": {}, "cy": {},
  30. "cz": {}, "dd": {}, "de": {}, "dj": {}, "dk": {}, "dm": {}, "do": {}, "dz": {}, "ec": {}, "ee": {}, "eg": {},
  31. "eh": {}, "er": {}, "es": {}, "et": {}, "eu": {}, "fi": {}, "fj": {}, "fk": {}, "fm": {}, "fo": {}, "fr": {},
  32. "ga": {}, "gb": {}, "gd": {}, "ge": {}, "gf": {}, "gg": {}, "gh": {}, "gi": {}, "gl": {}, "gm": {}, "gn": {},
  33. "gp": {}, "gq": {}, "gr": {}, "gs": {}, "gt": {}, "gu": {}, "gw": {}, "gy": {}, "hk": {}, "hm": {}, "hn": {},
  34. "hr": {}, "ht": {}, "hu": {}, "id": {}, "ie": {}, "il": {}, "im": {}, "in": {}, "io": {}, "iq": {}, "ir": {},
  35. "is": {}, "it": {}, "je": {}, "jm": {}, "jo": {}, "jp": {}, "ke": {}, "kg": {}, "kh": {}, "ki": {}, "km": {},
  36. "kn": {}, "kp": {}, "kr": {}, "kw": {}, "ky": {}, "kz": {}, "la": {}, "lb": {}, "lc": {}, "li": {}, "lk": {},
  37. "lr": {}, "ls": {}, "lt": {}, "lu": {}, "lv": {}, "ly": {}, "ma": {}, "mc": {}, "md": {}, "me": {}, "mg": {},
  38. "mh": {}, "mk": {}, "ml": {}, "mm": {}, "mn": {}, "mo": {}, "mp": {}, "mq": {}, "mr": {}, "ms": {}, "mt": {},
  39. "mu": {}, "mv": {}, "mw": {}, "mx": {}, "my": {}, "mz": {}, "na": {}, "nc": {}, "ne": {}, "nf": {}, "ng": {},
  40. "ni": {}, "nl": {}, "no": {}, "np": {}, "nr": {}, "nu": {}, "nz": {}, "om": {}, "pa": {}, "pe": {}, "pf": {},
  41. "pg": {}, "ph": {}, "pk": {}, "pl": {}, "pm": {}, "pn": {}, "pr": {}, "ps": {}, "pt": {}, "pw": {}, "py": {},
  42. "qa": {}, "re": {}, "ro": {}, "rs": {}, "ru": {}, "rw": {}, "sa": {}, "sb": {}, "sc": {}, "sd": {}, "se": {},
  43. "sg": {}, "sh": {}, "si": {}, "sj": {}, "sk": {}, "sl": {}, "sm": {}, "sn": {}, "so": {}, "sr": {}, "ss": {},
  44. "st": {}, "su": {}, "sv": {}, "sy": {}, "sz": {}, "tc": {}, "td": {}, "tf": {}, "tg": {}, "th": {}, "tj": {},
  45. "tk": {}, "tl": {}, "tm": {}, "tn": {}, "to": {}, "tp": {}, "tr": {}, "tt": {}, "tv": {}, "tw": {}, "tz": {},
  46. "ua": {}, "ug": {}, "uk": {}, "us": {}, "uy": {}, "uz": {}, "va": {}, "vc": {}, "ve": {}, "vg": {}, "vi": {},
  47. "vn": {}, "vu": {}, "wf": {}, "ws": {}, "ye": {}, "yt": {}, "yu": {}, "za": {}, "zm": {}, "zw": {},
  48. }
  49. /* ValidLettersGeneric is a validator generator for checking for valid letters in field */
  50. func ValidLettersGeneric(Letters string, Error error) ValidatorFunc {
  51. Callback := func(field *FormField, ctx context.Context) error {
  52. for _, Rune := range field.GetString() {
  53. if strings.IndexRune(Letters, Rune) == -1 {
  54. return Error
  55. }
  56. }
  57. return nil
  58. }
  59. return Callback
  60. }
  61. /* ValidLength makes sure that a string length is between specified vMin and vMax values. */
  62. func ValidLength(vMin, vMax int, err error) ValidatorFunc {
  63. ELength := fmt.Errorf("must be a string between %d and %d characters in length", vMin, vMax)
  64. return func(field *FormField, ctx context.Context) error {
  65. if len(field.GetString()) != 0 && (len(field.GetString()) < vMin || len(field.GetString()) > vMax) {
  66. return fallbackError(err, ELength)
  67. }
  68. return nil
  69. }
  70. }
  71. /* ValidFieldIn verifies if item is within the list of items */
  72. func ValidFieldIn(list []string, err error) ValidatorFunc {
  73. EInvalidValue := fmt.Errorf("field value must be one of: %s", strings.Join(list, ","))
  74. return func(field *FormField, ctx context.Context) error {
  75. for _, item := range list {
  76. if item == field.GetString() {
  77. return nil
  78. }
  79. }
  80. return fallbackError(err, EInvalidValue)
  81. }
  82. }
  83. /* ValidInt returns error if field does not contain a valid integer value */
  84. func ValidInt(field *FormField, ctx context.Context) error {
  85. _, err := field.GetInt()
  86. if err != nil {
  87. return EInvalidInteger
  88. }
  89. return nil
  90. }
  91. /* ValidBetween makes sure that field is integer value within the specified range. */
  92. func ValidBetween(minV, maxV int, err error) ValidatorFunc {
  93. var EInvalidInterval = fmt.Errorf("must be integer between %d and %d", minV, maxV)
  94. return func(field *FormField, ctx context.Context) error {
  95. if value, err := field.GetInt(); err != nil || (value < minV || value > maxV) {
  96. return fallbackError(err, EInvalidInterval)
  97. }
  98. return nil
  99. }
  100. }
  101. /* ValidFloat returns error if field does not contain a valid integer value */
  102. func ValidFloat(field *FormField, ctx context.Context) error {
  103. _, err := field.GetFloat()
  104. if err != nil {
  105. return EInvalidFloat
  106. }
  107. return nil
  108. }
  109. /* ValidBetweenFloat32 makes sure field is float64 value within the specified range. */
  110. func ValidBetweenFloat(min, max float64) ValidatorFunc {
  111. var EInvalidInterval = errors.New(
  112. fmt.Sprintf("must be float value between %.2f and %.2f", min, max))
  113. return func(field *FormField, ctx context.Context) error {
  114. value, err := field.GetFloat()
  115. if err != nil {
  116. return err
  117. }
  118. if value < min || value > max {
  119. return EInvalidInterval
  120. }
  121. return nil
  122. }
  123. }
  124. /* ValidFieldEqualTo is a validator that checks if two fields have the same value. */
  125. func ValidFieldEqualTo(other *FormField, err error) ValidatorFunc {
  126. defaultErr := errors.New("The text field must match other field's text exactly")
  127. return func(field *FormField, ctx context.Context) error {
  128. if field.GetString() != other.GetString() {
  129. return fallbackError(err, defaultErr)
  130. }
  131. return nil
  132. }
  133. }
  134. /* ValidExct checks if text field has exact value */
  135. func ValidExact(text string, err error) ValidatorFunc {
  136. defaultErr := fmt.Errorf("The the text field must be exactly '%s'", text)
  137. return func(field *FormField, ctx context.Context) error {
  138. if field.GetString() != text {
  139. return fallbackError(err, defaultErr)
  140. }
  141. return nil
  142. }
  143. }
  144. /* validHostnameStr performs checks if the hostname name stored in *FormField is valid */
  145. func validHostnameStr(minLevel int, err error) func(string) error {
  146. EInvalidHostname := errors.New("invalid hostname")
  147. return func(hostname string) error {
  148. hostname = strings.ToLower(strings.TrimSpace(hostname))
  149. hostnameLen := len(hostname)
  150. /* common hostname name checks */
  151. if hostnameLen == 0 || hostnameLen > 253 || strings.ContainsAny(hostname, " \t\r\n") {
  152. return fallbackError(err, EInvalidHostname)
  153. }
  154. if hostname[0] == '.' {
  155. return fallbackError(err, EInvalidHostname)
  156. }
  157. /* make sure hostname name only contains allowed letters */
  158. for _, r := range hostname {
  159. if (r >= 'a' && r <= 'z') || (r >= '0' && r <= '9') || r == '.' || r == '-' {
  160. continue
  161. }
  162. return fallbackError(err, EInvalidHostname)
  163. }
  164. /* split to levels (tld, hostname[, subhostname...] */
  165. levels := strings.Split(hostname, ".")
  166. if len(levels) < minLevel {
  167. return fallbackError(err, EInvalidHostname)
  168. }
  169. /* perform common checks on levels */
  170. for _, level := range levels {
  171. levelLen := len(level)
  172. if levelLen == 0 {
  173. continue
  174. }
  175. if levelLen > 63 {
  176. return fallbackError(err, EInvalidHostname)
  177. }
  178. if level[0] == '-' || level[levelLen-1] == '-' {
  179. return fallbackError(err, EInvalidHostname)
  180. }
  181. }
  182. /* make sure hostname is not an IP address */
  183. if ip := net.ParseIP(hostname); ip != nil {
  184. return fallbackError(err, EInvalidHostname)
  185. }
  186. return nil
  187. }
  188. }
  189. /* ValidHostname performs basic hostname checks */
  190. func ValidHostname(err error) ValidatorFunc {
  191. callbackCheck := validHostnameStr(0, err)
  192. /* hostname name checks */
  193. return func(field *FormField, ctx context.Context) error {
  194. return callbackCheck(field.GetString())
  195. }
  196. }
  197. /* ValidDomainName performs basic domain name checks */
  198. func ValidDomainName(err error) ValidatorFunc {
  199. callbackCheck := validHostnameStr(2, err)
  200. /* domain name checks */
  201. return func(field *FormField, ctx context.Context) error {
  202. return callbackCheck(field.GetString())
  203. }
  204. }
  205. /* ValidDomainNameTLD checks if a field in a domain name has a whitelisted TLD */
  206. func ValidDomainNameTLD(err error) ValidatorFunc {
  207. EInvalidDomainTLD := errors.New("invalid domain TLD")
  208. return func(field *FormField, ctx context.Context) error {
  209. /* make sure tld has proper size and is whitelisted */
  210. domain := strings.ToLower(strings.TrimSpace(field.GetString()))
  211. levels := strings.Split(domain, ".")
  212. domainTLD := levels[len(levels)-1]
  213. if len(domainTLD) < 2 {
  214. return fallbackError(err, EInvalidDomainTLD)
  215. }
  216. if _, ok := validTLDs[domainTLD]; !ok {
  217. return fallbackError(err, EInvalidDomainTLD)
  218. }
  219. return nil
  220. }
  221. }
  222. /* ValidEmail checks if field contains a valid email address */
  223. func ValidEmail(err error) ValidatorFunc {
  224. EInvalidEmail := errors.New("invalid email address")
  225. domainValidator := validHostnameStr(2, nil)
  226. return func(field *FormField, ctx context.Context) error {
  227. /* sanitize input */
  228. addrStr := strings.TrimSpace(field.GetString())
  229. if addrStr == "" || !utf8.ValidString(addrStr) || strings.ContainsAny(addrStr, " \t\r\n") {
  230. return fallbackError(err, EInvalidEmail)
  231. }
  232. /* use mail.ParseAddress on the sanitized text */
  233. addr, err := mail.ParseAddress(addrStr)
  234. if err != nil || addr.Address != addrStr {
  235. return fallbackError(err, EInvalidEmail)
  236. }
  237. /* make sure email address has a valid domain name */
  238. domain := strings.SplitN(addrStr, "@", 2)[1]
  239. if err := domainValidator(domain); err != nil {
  240. return fallbackError(err, EInvalidEmail)
  241. }
  242. return nil
  243. }
  244. }
  245. /* ValidIP checks if field contains a valid network address */
  246. func ValidIP(err error) ValidatorFunc {
  247. EInvalidAddress := errors.New("invalid network address")
  248. return func(field *FormField, ctx context.Context) error {
  249. if ip := net.ParseIP(field.GetString()); ip == nil {
  250. return fallbackError(err, EInvalidAddress)
  251. }
  252. return nil
  253. }
  254. }
  255. /* ValidIPv4 checks if field contains a valid IPv4 network address */
  256. func ValidIPv4(err error) ValidatorFunc {
  257. EInvalidAddress := errors.New("invalid ipv4 address")
  258. return func(field *FormField, ctx context.Context) error {
  259. if ip := net.ParseIP(field.GetString()); ip == nil || ip.To4() == nil {
  260. return fallbackError(err, EInvalidAddress)
  261. }
  262. return nil
  263. }
  264. }
  265. /* ValidIPv6 checks if field contains a valid IPv6 network address */
  266. func ValidIPv6(err error) ValidatorFunc {
  267. EInvalidAddress := errors.New("invalid ipv6 address")
  268. return func(field *FormField, ctx context.Context) error {
  269. if ip := net.ParseIP(field.GetString()); ip == nil || ip.To4() != nil {
  270. return fallbackError(err, EInvalidAddress)
  271. }
  272. return nil
  273. }
  274. }
  275. /* ValidCSRF checks if CSRF token is valid */
  276. func ValidCSRF(r *http.Request) ValidatorFunc {
  277. return func(field *FormField, ctx context.Context) error {
  278. if !csrfVerify(r) {
  279. return EInvalidCSRF
  280. }
  281. return nil
  282. }
  283. }