mirror of
https://github.com/Shopify/liquid.git
synced 2026-10-03 09:05:13 -07:00
Parse expressions in Liquid::Variable#parse.
This commit is contained in:
+54
-29
@@ -35,15 +35,16 @@ module Liquid
|
|||||||
|
|
||||||
def lax_parse(markup)
|
def lax_parse(markup)
|
||||||
@filters = []
|
@filters = []
|
||||||
if markup =~ /\s*(#{QuotedFragment})(.*)/om
|
if markup =~ /(#{QuotedFragment})(.*)/om
|
||||||
@name = Regexp.last_match(1)
|
name_markup, filter_markup = $1, $2
|
||||||
if Regexp.last_match(2) =~ /#{FilterSeparator}\s*(.*)/om
|
@name = Expression.parse(name_markup)
|
||||||
filters = Regexp.last_match(1).scan(FilterParser)
|
if filter_markup =~ /#{FilterSeparator}\s*(.*)/om
|
||||||
|
filters = $1.scan(FilterParser)
|
||||||
filters.each do |f|
|
filters.each do |f|
|
||||||
if f =~ /\w+/
|
if f =~ /\w+/
|
||||||
filtername = Regexp.last_match(0)
|
filtername = Regexp.last_match(0)
|
||||||
filterargs = f.scan(/(?:#{FilterArgumentSeparator}|#{ArgumentSeparator})\s*((?:\w+\s*\:\s*)?#{QuotedFragment})/o).flatten
|
filterargs = f.scan(/(?:#{FilterArgumentSeparator}|#{ArgumentSeparator})\s*((?:\w+\s*\:\s*)?#{QuotedFragment})/o).flatten
|
||||||
@filters << [filtername, filterargs]
|
@filters << parse_filter_expressions(filtername, filterargs)
|
||||||
end
|
end
|
||||||
end
|
end
|
||||||
end
|
end
|
||||||
@@ -53,7 +54,7 @@ module Liquid
|
|||||||
def strict_parse(markup)
|
def strict_parse(markup)
|
||||||
# Very simple valid cases
|
# Very simple valid cases
|
||||||
if markup =~ EasyParse
|
if markup =~ EasyParse
|
||||||
@name = $1
|
@name = Expression.parse($1)
|
||||||
@filters = []
|
@filters = []
|
||||||
return
|
return
|
||||||
end
|
end
|
||||||
@@ -61,11 +62,11 @@ module Liquid
|
|||||||
@filters = []
|
@filters = []
|
||||||
p = Parser.new(markup)
|
p = Parser.new(markup)
|
||||||
# Could be just filters with no input
|
# Could be just filters with no input
|
||||||
@name = p.look(:pipe) ? ''.freeze : p.expression
|
@name = p.look(:pipe) ? nil : Expression.parse(p.expression)
|
||||||
while p.consume?(:pipe)
|
while p.consume?(:pipe)
|
||||||
filtername = p.consume(:id)
|
filtername = p.consume(:id)
|
||||||
filterargs = p.consume?(:colon) ? parse_filterargs(p) : []
|
filterargs = p.consume?(:colon) ? parse_filterargs(p) : []
|
||||||
@filters << [filtername, filterargs]
|
@filters << parse_filter_expressions(filtername, filterargs)
|
||||||
end
|
end
|
||||||
p.consume(:end_of_string)
|
p.consume(:end_of_string)
|
||||||
end
|
end
|
||||||
@@ -81,28 +82,52 @@ module Liquid
|
|||||||
end
|
end
|
||||||
|
|
||||||
def render(context)
|
def render(context)
|
||||||
return ''.freeze if @name.nil?
|
return ''.freeze unless @name
|
||||||
@filters.inject(context[@name]) do |output, filter|
|
@filters.inject(context.evaluate(@name)) do |output, (filter_name, filter_args, filter_kwargs)|
|
||||||
filterargs = []
|
filter_args = evaluate_filter_expressions(context, filter_args, filter_kwargs)
|
||||||
keyword_args = {}
|
output = context.invoke(filter_name, output, *filter_args)
|
||||||
filter[1].to_a.each do |a|
|
end.tap{ |obj| taint_check(obj) }
|
||||||
if matches = a.match(/\A#{TagAttributes}\z/o)
|
end
|
||||||
keyword_args[matches[1]] = context[matches[2]]
|
|
||||||
else
|
private
|
||||||
filterargs << context[a]
|
|
||||||
end
|
def parse_filter_expressions(filter_name, unparsed_args)
|
||||||
|
filter_args = []
|
||||||
|
keyword_args = {}
|
||||||
|
unparsed_args.each do |a|
|
||||||
|
if matches = a.match(/\A#{TagAttributes}\z/o)
|
||||||
|
keyword_args[matches[1]] = Expression.parse(matches[2])
|
||||||
|
else
|
||||||
|
filter_args << Expression.parse(a)
|
||||||
end
|
end
|
||||||
filterargs << keyword_args unless keyword_args.empty?
|
end
|
||||||
output = context.invoke(filter[0], output, *filterargs)
|
result = [filter_name, filter_args]
|
||||||
end.tap do |obj|
|
result << keyword_args unless keyword_args.empty?
|
||||||
if obj.tainted?
|
result
|
||||||
case Template.taint_mode
|
end
|
||||||
when :warn
|
|
||||||
@warnings ||= []
|
def evaluate_filter_expressions(context, filter_args, filter_kwargs)
|
||||||
@warnings << "variable '#{@name}' is tainted and was not escaped"
|
parsed_args = filter_args.map{ |expr| context.evaluate(expr) }
|
||||||
when :error
|
if filter_kwargs
|
||||||
raise TaintedError, "Error - variable '#{@name}' is tainted and was not escaped"
|
parsed_kwargs = {}
|
||||||
end
|
filter_kwargs.each do |key, expr|
|
||||||
|
parsed_kwargs[key] = context.evaluate(expr)
|
||||||
|
end
|
||||||
|
parsed_args << parsed_kwargs
|
||||||
|
end
|
||||||
|
parsed_args
|
||||||
|
end
|
||||||
|
|
||||||
|
def taint_check(obj)
|
||||||
|
if obj.tainted?
|
||||||
|
@markup =~ QuotedFragment
|
||||||
|
name = Regexp.last_match(0)
|
||||||
|
case Template.taint_mode
|
||||||
|
when :warn
|
||||||
|
@warnings ||= []
|
||||||
|
@warnings << "variable '#{name}' is tainted and was not escaped"
|
||||||
|
when :error
|
||||||
|
raise TaintedError, "Error - variable '#{name}' is tainted and was not escaped"
|
||||||
end
|
end
|
||||||
end
|
end
|
||||||
end
|
end
|
||||||
|
|||||||
@@ -64,5 +64,15 @@ module Liquid
|
|||||||
|
|
||||||
object
|
object
|
||||||
end
|
end
|
||||||
|
|
||||||
|
def ==(other)
|
||||||
|
self.class == other.class && self.state == other.state
|
||||||
|
end
|
||||||
|
|
||||||
|
protected
|
||||||
|
|
||||||
|
def state
|
||||||
|
[@name, @lookup, @command_flags]
|
||||||
|
end
|
||||||
end
|
end
|
||||||
end
|
end
|
||||||
|
|||||||
@@ -5,125 +5,123 @@ class VariableUnitTest < Minitest::Test
|
|||||||
|
|
||||||
def test_variable
|
def test_variable
|
||||||
var = Variable.new('hello')
|
var = Variable.new('hello')
|
||||||
assert_equal 'hello', var.name
|
assert_equal VariableLookup.new('hello'), var.name
|
||||||
end
|
end
|
||||||
|
|
||||||
def test_filters
|
def test_filters
|
||||||
var = Variable.new('hello | textileze')
|
var = Variable.new('hello | textileze')
|
||||||
assert_equal 'hello', var.name
|
assert_equal VariableLookup.new('hello'), var.name
|
||||||
assert_equal [["textileze",[]]], var.filters
|
assert_equal [['textileze',[]]], var.filters
|
||||||
|
|
||||||
var = Variable.new('hello | textileze | paragraph')
|
var = Variable.new('hello | textileze | paragraph')
|
||||||
assert_equal 'hello', var.name
|
assert_equal VariableLookup.new('hello'), var.name
|
||||||
assert_equal [["textileze",[]], ["paragraph",[]]], var.filters
|
assert_equal [['textileze',[]], ['paragraph',[]]], var.filters
|
||||||
|
|
||||||
var = Variable.new(%! hello | strftime: '%Y'!)
|
var = Variable.new(%! hello | strftime: '%Y'!)
|
||||||
assert_equal 'hello', var.name
|
assert_equal VariableLookup.new('hello'), var.name
|
||||||
assert_equal [["strftime",["'%Y'"]]], var.filters
|
assert_equal [['strftime',['%Y']]], var.filters
|
||||||
|
|
||||||
var = Variable.new(%! 'typo' | link_to: 'Typo', true !)
|
var = Variable.new(%! 'typo' | link_to: 'Typo', true !)
|
||||||
assert_equal %!'typo'!, var.name
|
assert_equal 'typo', var.name
|
||||||
assert_equal [["link_to",["'Typo'", "true"]]], var.filters
|
assert_equal [['link_to',['Typo', true]]], var.filters
|
||||||
|
|
||||||
var = Variable.new(%! 'typo' | link_to: 'Typo', false !)
|
var = Variable.new(%! 'typo' | link_to: 'Typo', false !)
|
||||||
assert_equal %!'typo'!, var.name
|
assert_equal 'typo', var.name
|
||||||
assert_equal [["link_to",["'Typo'", "false"]]], var.filters
|
assert_equal [['link_to',['Typo', false]]], var.filters
|
||||||
|
|
||||||
var = Variable.new(%! 'foo' | repeat: 3 !)
|
var = Variable.new(%! 'foo' | repeat: 3 !)
|
||||||
assert_equal %!'foo'!, var.name
|
assert_equal 'foo', var.name
|
||||||
assert_equal [["repeat",["3"]]], var.filters
|
assert_equal [['repeat',[3]]], var.filters
|
||||||
|
|
||||||
var = Variable.new(%! 'foo' | repeat: 3, 3 !)
|
var = Variable.new(%! 'foo' | repeat: 3, 3 !)
|
||||||
assert_equal %!'foo'!, var.name
|
assert_equal 'foo', var.name
|
||||||
assert_equal [["repeat",["3","3"]]], var.filters
|
assert_equal [['repeat',[3,3]]], var.filters
|
||||||
|
|
||||||
var = Variable.new(%! 'foo' | repeat: 3, 3, 3 !)
|
var = Variable.new(%! 'foo' | repeat: 3, 3, 3 !)
|
||||||
assert_equal %!'foo'!, var.name
|
assert_equal 'foo', var.name
|
||||||
assert_equal [["repeat",["3","3","3"]]], var.filters
|
assert_equal [['repeat',[3,3,3]]], var.filters
|
||||||
|
|
||||||
var = Variable.new(%! hello | strftime: '%Y, okay?'!)
|
var = Variable.new(%! hello | strftime: '%Y, okay?'!)
|
||||||
assert_equal 'hello', var.name
|
assert_equal VariableLookup.new('hello'), var.name
|
||||||
assert_equal [["strftime",["'%Y, okay?'"]]], var.filters
|
assert_equal [['strftime',['%Y, okay?']]], var.filters
|
||||||
|
|
||||||
var = Variable.new(%! hello | things: "%Y, okay?", 'the other one'!)
|
var = Variable.new(%! hello | things: "%Y, okay?", 'the other one'!)
|
||||||
assert_equal 'hello', var.name
|
assert_equal VariableLookup.new('hello'), var.name
|
||||||
assert_equal [["things",["\"%Y, okay?\"","'the other one'"]]], var.filters
|
assert_equal [['things',['%Y, okay?','the other one']]], var.filters
|
||||||
end
|
end
|
||||||
|
|
||||||
def test_filter_with_date_parameter
|
def test_filter_with_date_parameter
|
||||||
|
|
||||||
var = Variable.new(%! '2006-06-06' | date: "%m/%d/%Y"!)
|
var = Variable.new(%! '2006-06-06' | date: "%m/%d/%Y"!)
|
||||||
assert_equal "'2006-06-06'", var.name
|
assert_equal '2006-06-06', var.name
|
||||||
assert_equal [["date",["\"%m/%d/%Y\""]]], var.filters
|
assert_equal [['date',['%m/%d/%Y']]], var.filters
|
||||||
|
|
||||||
end
|
end
|
||||||
|
|
||||||
def test_filters_without_whitespace
|
def test_filters_without_whitespace
|
||||||
var = Variable.new('hello | textileze | paragraph')
|
var = Variable.new('hello | textileze | paragraph')
|
||||||
assert_equal 'hello', var.name
|
assert_equal VariableLookup.new('hello'), var.name
|
||||||
assert_equal [["textileze",[]], ["paragraph",[]]], var.filters
|
assert_equal [['textileze',[]], ['paragraph',[]]], var.filters
|
||||||
|
|
||||||
var = Variable.new('hello|textileze|paragraph')
|
var = Variable.new('hello|textileze|paragraph')
|
||||||
assert_equal 'hello', var.name
|
assert_equal VariableLookup.new('hello'), var.name
|
||||||
assert_equal [["textileze",[]], ["paragraph",[]]], var.filters
|
assert_equal [['textileze',[]], ['paragraph',[]]], var.filters
|
||||||
|
|
||||||
var = Variable.new("hello|replace:'foo','bar'|textileze")
|
var = Variable.new("hello|replace:'foo','bar'|textileze")
|
||||||
assert_equal 'hello', var.name
|
assert_equal VariableLookup.new('hello'), var.name
|
||||||
assert_equal [["replace", ["'foo'", "'bar'"]], ["textileze", []]], var.filters
|
assert_equal [['replace', ['foo', 'bar']], ['textileze', []]], var.filters
|
||||||
end
|
end
|
||||||
|
|
||||||
def test_symbol
|
def test_symbol
|
||||||
var = Variable.new("http://disney.com/logo.gif | image: 'med' ", :error_mode => :lax)
|
var = Variable.new("http://disney.com/logo.gif | image: 'med' ", :error_mode => :lax)
|
||||||
assert_equal "http://disney.com/logo.gif", var.name
|
assert_equal VariableLookup.new('http://disney.com/logo.gif'), var.name
|
||||||
assert_equal [["image",["'med'"]]], var.filters
|
assert_equal [['image',['med']]], var.filters
|
||||||
end
|
end
|
||||||
|
|
||||||
def test_string_to_filter
|
def test_string_to_filter
|
||||||
var = Variable.new("'http://disney.com/logo.gif' | image: 'med' ")
|
var = Variable.new("'http://disney.com/logo.gif' | image: 'med' ")
|
||||||
assert_equal "'http://disney.com/logo.gif'", var.name
|
assert_equal 'http://disney.com/logo.gif', var.name
|
||||||
assert_equal [["image",["'med'"]]], var.filters
|
assert_equal [['image',['med']]], var.filters
|
||||||
end
|
end
|
||||||
|
|
||||||
def test_string_single_quoted
|
def test_string_single_quoted
|
||||||
var = Variable.new(%| "hello" |)
|
var = Variable.new(%| "hello" |)
|
||||||
assert_equal '"hello"', var.name
|
assert_equal 'hello', var.name
|
||||||
end
|
end
|
||||||
|
|
||||||
def test_string_double_quoted
|
def test_string_double_quoted
|
||||||
var = Variable.new(%| 'hello' |)
|
var = Variable.new(%| 'hello' |)
|
||||||
assert_equal "'hello'", var.name
|
assert_equal 'hello', var.name
|
||||||
end
|
end
|
||||||
|
|
||||||
def test_integer
|
def test_integer
|
||||||
var = Variable.new(%| 1000 |)
|
var = Variable.new(%| 1000 |)
|
||||||
assert_equal "1000", var.name
|
assert_equal 1000, var.name
|
||||||
end
|
end
|
||||||
|
|
||||||
def test_float
|
def test_float
|
||||||
var = Variable.new(%| 1000.01 |)
|
var = Variable.new(%| 1000.01 |)
|
||||||
assert_equal "1000.01", var.name
|
assert_equal 1000.01, var.name
|
||||||
end
|
end
|
||||||
|
|
||||||
def test_string_with_special_chars
|
def test_string_with_special_chars
|
||||||
var = Variable.new(%| 'hello! $!@.;"ddasd" ' |)
|
var = Variable.new(%| 'hello! $!@.;"ddasd" ' |)
|
||||||
assert_equal %|'hello! $!@.;"ddasd" '|, var.name
|
assert_equal 'hello! $!@.;"ddasd" ', var.name
|
||||||
end
|
end
|
||||||
|
|
||||||
def test_string_dot
|
def test_string_dot
|
||||||
var = Variable.new(%| test.test |)
|
var = Variable.new(%| test.test |)
|
||||||
assert_equal 'test.test', var.name
|
assert_equal VariableLookup.new('test.test'), var.name
|
||||||
end
|
end
|
||||||
|
|
||||||
def test_filter_with_keyword_arguments
|
def test_filter_with_keyword_arguments
|
||||||
var = Variable.new(%! hello | things: greeting: "world", farewell: 'goodbye'!)
|
var = Variable.new(%! hello | things: greeting: "world", farewell: 'goodbye'!)
|
||||||
assert_equal 'hello', var.name
|
assert_equal VariableLookup.new('hello'), var.name
|
||||||
assert_equal [['things',["greeting: \"world\"","farewell: 'goodbye'"]]], var.filters
|
assert_equal [['things', [], { 'greeting' => 'world', 'farewell' => 'goodbye' }]], var.filters
|
||||||
end
|
end
|
||||||
|
|
||||||
def test_lax_filter_argument_parsing
|
def test_lax_filter_argument_parsing
|
||||||
var = Variable.new(%! number_of_comments | pluralize: 'comment': 'comments' !, :error_mode => :lax)
|
var = Variable.new(%! number_of_comments | pluralize: 'comment': 'comments' !, :error_mode => :lax)
|
||||||
assert_equal 'number_of_comments', var.name
|
assert_equal VariableLookup.new('number_of_comments'), var.name
|
||||||
assert_equal [['pluralize',["'comment'","'comments'"]]], var.filters
|
assert_equal [['pluralize',['comment','comments']]], var.filters
|
||||||
end
|
end
|
||||||
|
|
||||||
def test_strict_filter_argument_parsing
|
def test_strict_filter_argument_parsing
|
||||||
|
|||||||
Reference in New Issue
Block a user