]> git.openstreetmap.org Git - rails.git/blob - app/views/site/index.html.erb
Fix some XSS issues
[rails.git] / app / views / site / index.html.erb
1 <% content_for :greeting do %>
2 <% if @user and !@user.home_lon.nil? and !@user.home_lat.nil? %>
3   <%= link_to_function t('layouts.home'), "setPosition(#{@user.home_lat}, #{@user.home_lon}, 15)", { :title => t('layouts.home_tooltip') } %> |
4 <% end %>
5 <% end %>
6
7 <%= render :partial => 'sidebar', :locals => { :onopen => "resizeMap();", :onclose => "resizeMap();" } %>
8 <%= render :partial => 'key' %>
9 <%= render :partial => 'search' %>
10
11 <noscript>
12   <div id="noscript">
13     <p><%= t 'site.index.js_1' %></p>
14     <p><%= t 'site.index.js_2' %></p>
15     <p><%= t 'site.index.js_3' %></p>
16   </div>
17 </noscript>
18
19 <div id="map">
20   <div id="permalink">
21     <a href="/" id="permalinkanchor" class="geolink llz layers object"><%= t 'site.index.permalink' %></a><br/>
22     <a href="/" id="shortlinkanchor"><%= t 'site.index.shortlink' %></a>
23   </div>
24 </div>
25
26 <iframe id="linkloader" style="display: none">
27 </iframe>
28
29 <div id="attribution">
30   <table width="100%">
31     <tr>
32       <td class="attribution_license"><%= t'site.index.license.license_url' %></td>
33       <td class="attribution_project"><%= t'site.index.license.project_url' %></td>
34     </tr>
35     <tr>
36       <td colspan="2" class="attribution_notice"><%=
37         t'site.index.license.notice',
38           :license_name => t('site.index.license.license_name'),
39           :project_name => t('site.index.license.project_name')
40         %></td>
41     </tr>
42   </table>
43 </div>
44
45 <%
46 if params[:mlon] and params[:mlat]
47     marker = true
48     mlon = params[:mlon].to_f
49     mlat = params[:mlat].to_f
50 end
51
52 if params[:node] or params[:way] or params[:relation]
53     object = true
54     object_zoom = true
55
56     if params[:node]
57         object_type = 'node'
58         object_id = params[:node].to_i
59     elsif params[:way]
60         object_type = 'way'
61         object_id = params[:way].to_i
62     elsif params[:relation]
63         object_type = 'relation'
64         object_id = params[:relation].to_i
65     end
66 end
67
68 # Decide on a lat lon to initialise the map with. Various ways of doing this
69 if params[:bbox]
70     bbox = true
71     minlon, minlat, maxlon, maxlat = params[:bbox].split(",").collect { |c| c.to_i }
72     layers = params[:layers]
73     box = true if params[:box] == "yes"
74     object_zoom = false
75 elsif params[:minlon] and params[:minlat] and params[:maxlon] and params[:maxlat]
76     bbox = true
77     minlon = params[:minlon].to_f
78     minlat = params[:minlat].to_f
79     maxlon = params[:maxlon].to_f
80     maxlat = params[:maxlat].to_f
81     layers = params[:layers]
82     box = true if params[:box]=="yes"
83     object_zoom = false
84 elsif params[:lon] and params[:lat]
85     lon =  params[:lon].to_f
86     lat =  params[:lat].to_f
87     zoom =  params.fetch(:zoom, 5).to_i
88     layers = params[:layers]
89     object_zoom = false
90 elsif params[:mlon] and params[:mlat]
91     lon = params[:mlon].to_f
92     lat = params[:mlat].to_f
93     zoom =  params.fetch(:zoom, 12).to_i
94     layers = params[:layers]
95     object_zoom = false
96 elsif cookies.key?("_osm_location")
97     lon,lat,zoom,layers = cookies["_osm_location"].split("|")
98 elsif @user and !@user.home_lon.nil? and !@user.home_lat.nil?
99     lon =  @user.home_lon
100     lat =  @user.home_lat
101     zoom = 10
102 else
103     unless STATUS == :database_readonly or STATUS == :database_offline
104       session[:location] = OSM::IPLocation(request.env['REMOTE_ADDR']) unless session[:location]
105     end
106
107     if session[:location]
108         bbox = true
109         minlon = session[:location][:minlon]
110         minlat = session[:location][:minlat]
111         maxlon = session[:location][:maxlon]
112         maxlat = session[:location][:maxlat]
113     else
114         lon =  -0.1
115         lat =  51.5
116         zoom =  params.fetch(:zoom, 5).to_i
117     end
118
119     layers = params[:layers]
120 end
121 %>
122
123 <%= javascript_include_tag '/openlayers/OpenLayers.js' %>
124 <%= javascript_include_tag '/openlayers/OpenStreetMap.js' %>
125 <%= javascript_include_tag 'map.js' %>
126
127 <%= render :partial => 'resize' %>
128
129 <script type="text/javascript">
130   var marker;
131   var map;
132
133   OpenLayers.Lang.setCode("<%= I18n.locale.to_s %>");
134
135   function mapInit(){
136     map = createMap("map");
137
138     <% unless STATUS == :api_offline or STATUS == :database_offline %>
139       map.dataLayer = new OpenLayers.Layer("<%= I18n.t 'browse.start_rjs.data_layer_name' %>", { "visibility": false });
140       map.dataLayer.events.register("visibilitychanged", map.dataLayer, toggleData);
141       map.addLayer(map.dataLayer);
142     <% end %>
143
144     <% unless object_zoom %>
145       <% if bbox %>
146         var bbox = new OpenLayers.Bounds(<%= minlon %>, <%= minlat %>, <%= maxlon %>, <%= maxlat %>);
147
148         setMapExtent(bbox);
149
150         <% if box %>
151           Event.observe(window, "load", function() { addBoxToMap(bbox) });
152         <% end %>
153       <% else %>
154         var centre = new OpenLayers.LonLat(<%= lon %>, <%= lat %>);
155         var zoom = <%= zoom %>;
156
157         <% if params[:scale] and params[:scale].length > 0 then %>
158           zoom = scaleToZoom(<%= params[:scale].to_f %>);
159         <% end %>
160
161         setMapCenter(centre, zoom);
162       <% end %>
163
164       updateLocation();
165     <% end %>
166
167     <% if !layers.nil? and !layers.empty? %>
168       setMapLayers("<%= layers %>");
169     <% end %>
170
171     <% if marker %>
172       marker = addMarkerToMap(new OpenLayers.LonLat(<%= mlon %>, <%= mlat %>));
173     <% end %>
174
175     <% if object %>
176       var url = "/api/<%= "#{API_VERSION}" %>/<%= object_type %>/<%= object_id %>";
177
178       <% if object_type != "node" %>
179         url += "/full";
180       <% end %>
181
182       Event.observe(window, "load", function() { addObjectToMap(url, <%= object_zoom %>) });
183     <% end %>
184
185     map.events.register("moveend", map, updateLocation);
186     map.events.register("changelayer", map, updateLocation);
187
188     handleResize();
189   }
190
191   function toggleData() {
192     if (map.dataLayer.visibility) {
193       <%= remote_function :url => { :controller => 'browse', :action => 'start' } %>
194     } else if (map.dataLayer.active) {
195       closeSidebar();
196     }
197   }
198
199   function getPosition() {
200     return getMapCenter();
201   }
202
203   function getZoom() {
204     return getMapZoom();
205   }
206
207   function setPosition(lat, lon, zoom, min_lon, min_lat, max_lon, max_lat) {
208     var centre = new OpenLayers.LonLat(lon, lat);
209
210     if (min_lon && min_lat && max_lon && max_lat) {
211       var bbox = new OpenLayers.Bounds(min_lon, min_lat, max_lon, max_lat);
212
213       setMapExtent(bbox);
214     } else {
215       setMapCenter(centre, zoom);
216     }
217
218     if (marker)
219       removeMarkerFromMap(marker);
220
221     marker = addMarkerToMap(centre, getArrowIcon());
222   }
223
224   function updateLocation() {
225     var lonlat = getMapCenter();
226     var zoom = map.getZoom();
227     var layers = getMapLayers();
228     var extents = getMapExtent();
229     var expiry = new Date();
230     var objtype;
231     var objid;
232
233     <% if object %>
234       objtype = "<%= object_type %>";
235       objid = <%= object_id %>;
236     <% end %>
237
238     updatelinks(lonlat.lon, lonlat.lat, zoom, layers, extents.left, extents.bottom, extents.right, extents.top, objtype, objid);
239
240     expiry.setYear(expiry.getFullYear() + 10);
241     document.cookie = "_osm_location=" + lonlat.lon + "|" + lonlat.lat + "|" + zoom + "|" + layers + "; expires=" + expiry.toGMTString();
242   }
243
244   function remoteEditHandler(event) {
245     var extent = getMapExtent();
246     var loaded = false;
247
248     $("linkloader").observe("load", function () { loaded = true; });
249     $("linkloader").src = "http://127.0.0.1:8111/load_and_zoom?left=" + extent.left + "&top=" + extent.top + "&right=" + extent.right + "&bottom=" + extent.bottom;
250
251     setTimeout(function () {
252       if (!loaded) alert("<%= escape_javascript(t('site.index.remote_failed')) %>");
253     }, 1000);
254
255     event.stop();
256   }
257
258   function installEditHandler() {
259     $("remoteanchor").observe("click", remoteEditHandler);
260
261     <% if preferred_editor == "remote" %>
262       $("editanchor").observe("click", remoteEditHandler);
263
264       <% if params[:action] == "edit" %>
265         remoteEditHandler();
266       <% end %>
267     <% end %>
268   }
269
270   document.observe("dom:loaded", mapInit);
271   document.observe("dom:loaded", installEditHandler);
272   document.observe("dom:loaded", handleResize);
273
274   Event.observe(window, "resize", function() {
275     var centre = map.getCenter();
276     var zoom = map.getZoom();
277
278     handleResize();
279
280     map.setCenter(centre, zoom);
281   });
282
283   <% if params[:action] == 'export' %>
284   <%= remote_function :url => { :controller => 'export', :action => 'start' } %>
285   <% end %>
286 </script>