DMAAP-DR - SOnar SQL injection fix
[dmaap/datarouter.git] / datarouter-prov / src / main / java / org / onap / dmaap / datarouter / provisioning / StatisticsServlet.java
1 /*******************************************************************************\r
2  * ============LICENSE_START==================================================\r
3  * * org.onap.dmaap\r
4  * * ===========================================================================\r
5  * * Copyright © 2017 AT&T Intellectual Property. All rights reserved.\r
6  * * ===========================================================================\r
7  * * Licensed under the Apache License, Version 2.0 (the "License");\r
8  * * you may not use this file except in compliance with the License.\r
9  * * You may obtain a copy of the License at\r
10  * *\r
11  *  *      http://www.apache.org/licenses/LICENSE-2.0\r
12  * *\r
13  *  * Unless required by applicable law or agreed to in writing, software\r
14  * * distributed under the License is distributed on an "AS IS" BASIS,\r
15  * * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.\r
16  * * See the License for the specific language governing permissions and\r
17  * * limitations under the License.\r
18  * * ============LICENSE_END====================================================\r
19  * *\r
20  * * ECOMP is a trademark and service mark of AT&T Intellectual Property.\r
21  * *\r
22  ******************************************************************************/\r
23 \r
24 package org.onap.dmaap.datarouter.provisioning;\r
25 \r
26 import static org.onap.dmaap.datarouter.provisioning.utils.HttpServletUtils.sendResponseError;\r
27 \r
28 import java.io.IOException;\r
29 import java.sql.Connection;\r
30 import java.sql.PreparedStatement;\r
31 import java.sql.ResultSet;\r
32 import java.sql.SQLException;\r
33 import java.text.ParseException;\r
34 import java.text.SimpleDateFormat;\r
35 import java.time.LocalDateTime;\r
36 import java.time.format.DateTimeFormatter;\r
37 import java.util.Calendar;\r
38 import java.util.Date;\r
39 import java.util.HashMap;\r
40 import java.util.Map;\r
41 import java.util.TimeZone;\r
42 import javax.servlet.ServletOutputStream;\r
43 import javax.servlet.http.HttpServletRequest;\r
44 import javax.servlet.http.HttpServletResponse;\r
45 import org.json.JSONException;\r
46 import org.onap.dmaap.datarouter.provisioning.beans.EventLogRecord;\r
47 import org.onap.dmaap.datarouter.provisioning.utils.LOGJSONObject;\r
48 import org.onap.dmaap.datarouter.provisioning.utils.ProvDbUtils;\r
49 \r
50 \r
51 /**\r
52  * This Servlet handles requests to the <Statistics API> and  <Statistics consilidated\r
53  * resultset>.\r
54  *\r
55  * @author Manish Singh\r
56  * @version $Id: StatisticsServlet.java,v 1.11 2016/08/10 17:27:02 Manish Exp $\r
57  */\r
58 @SuppressWarnings("serial")\r
59 \r
60 \r
61 public class StatisticsServlet extends BaseServlet {\r
62 \r
63     private static final long TWENTYFOUR_HOURS = (24 * 60 * 60 * 1000L);\r
64     private static final String FMT1 = "yyyy-MM-dd'T'HH:mm:ss'Z'";\r
65     private static final String FMT2 = "yyyy-MM-dd'T'HH:mm:ss.SSS'Z'";\r
66     public static final String FEEDID = "FEEDID";\r
67 \r
68     //sql Strings\r
69     private static final String SQL_SELECT_NAME = "SELECT (SELECT NAME FROM FEEDS AS f WHERE f.FEEDID in(";\r
70     private static final String SQL_FEED_ID = ") and f.FEEDID=e.FEEDID) AS FEEDNAME, e.FEEDID as FEEDID, ";\r
71     private static final String SQL_SELECT_COUNT = "(SELECT COUNT(*) FROM LOG_RECORDS AS c WHERE c.FEEDID in(";\r
72     private static final String SQL_TYPE_PUB = ") and c.FEEDID=e.FEEDID AND c.TYPE='PUB') AS FILES_PUBLISHED,";\r
73     private static final String SQL_SELECT_SUM = "(SELECT SUM(content_length) FROM LOG_RECORDS AS c WHERE c.FEEDID in(";\r
74     private static final String SQL_PUBLISH_LENGTH = ") and c.FEEDID=e.FEEDID AND c.TYPE='PUB') AS PUBLISH_LENGTH, COUNT(e.EVENT_TIME) as FILES_DELIVERED,";\r
75     private static final String SQL_SUBSCRIBER_URL = " sum(m.content_length) as DELIVERED_LENGTH, SUBSTRING_INDEX(e.REQURI,'/',+3) as SUBSCRIBER_URL,";\r
76     private static final String SQL_SUB_ID = " e.DELIVERY_SUBID as SUBID, ";\r
77     private static final String SQL_DELIVERY_TIME = " e.EVENT_TIME AS PUBLISH_TIME, m.EVENT_TIME AS DELIVERY_TIME, ";\r
78     private static final String SQL_AVERAGE_DELAY = " AVG(e.EVENT_TIME - m.EVENT_TIME)/1000 as AverageDelay FROM LOG_RECORDS";\r
79     private static final String SQL_JOIN_RECORDS = " e JOIN LOG_RECORDS m ON m.PUBLISH_ID = e.PUBLISH_ID AND e.FEEDID IN (";\r
80     private static final String SQL_STATUS_204 = " AND m.STATUS=204 AND e.RESULT=204 ";\r
81     private static final String SQL_GROUP_SUB_ID = " group by SUBID";\r
82     private static final String JSON_OUTPUT_TYPE = "json";\r
83     private static final String CSV_OUTPUT_TYPE = "csv";\r
84 \r
85 \r
86     /**\r
87      * DELETE a logging URL -- not supported.\r
88      */\r
89     @Override\r
90     public void doDelete(HttpServletRequest req, HttpServletResponse resp) {\r
91         String message = "DELETE not allowed for the logURL.";\r
92         EventLogRecord elr = new EventLogRecord(req);\r
93         elr.setMessage(message);\r
94         elr.setResult(HttpServletResponse.SC_METHOD_NOT_ALLOWED);\r
95         eventlogger.error(elr.toString());\r
96         sendResponseError(resp, HttpServletResponse.SC_METHOD_NOT_ALLOWED, message, eventlogger);\r
97     }\r
98 \r
99     /**\r
100      * GET a Statistics URL -- retrieve Statistics data for a feed or subscription. See the\r
101      * <b>Statistics API</b> document for details on how this     method should be invoked.\r
102      */\r
103     @Override\r
104     public void doGet(HttpServletRequest req, HttpServletResponse resp) {\r
105         Map<String, String> map = buildMapFromRequest(req);\r
106         if (map.get("err") != null) {\r
107             sendResponseError(resp, HttpServletResponse.SC_BAD_REQUEST,\r
108                 "Invalid arguments: " + map.get("err"), eventlogger);\r
109             return;\r
110         }\r
111         // check Accept: header??\r
112         resp.setStatus(HttpServletResponse.SC_OK);\r
113         resp.setContentType(LOGLIST_CONTENT_TYPE);\r
114         String outputType = JSON_OUTPUT_TYPE;\r
115         if (req.getParameter(FEEDID) == null && req.getParameter(GROUPID) == null) {\r
116             try {\r
117                 resp.getOutputStream().print("Invalid request, Feedid or Group ID is required.");\r
118             } catch (IOException ioe) {\r
119                 eventlogger.error("PROV0171 StatisticsServlet.doGet: " + ioe.getMessage(), ioe);\r
120             }\r
121         }\r
122         if (req.getParameter(FEEDID) != null && req.getParameter(GROUPID) == null) {\r
123             map.put(FEEDIDS, req.getParameter(FEEDID).replace("|", ","));\r
124         }\r
125         if (req.getParameter(GROUPID) != null && req.getParameter(FEEDID) == null) {\r
126             StringBuilder groupid1;\r
127             try {\r
128                 groupid1 = this.getFeedIdsByGroupId(Integer.parseInt(req.getParameter(GROUPID)));\r
129                 map.put(FEEDIDS, groupid1.toString());\r
130             } catch (NumberFormatException e) {\r
131                 eventlogger.error("PROV0172 StatisticsServlet.doGet: " + e.getMessage(), e);\r
132             }\r
133         }\r
134         if (req.getParameter(GROUPID) != null && req.getParameter(FEEDID) != null) {\r
135             StringBuilder groupid1;\r
136             try {\r
137                 groupid1 = this.getFeedIdsByGroupId(Integer.parseInt(req.getParameter(GROUPID)));\r
138                 groupid1.append(",");\r
139                 groupid1.append(req.getParameter(FEEDID).replace("|", ","));\r
140                 map.put(FEEDIDS, groupid1.toString());\r
141             } catch (NumberFormatException e) {\r
142                 eventlogger.error("PROV0173 StatisticsServlet.doGet: " + e.getMessage(), e);\r
143             }\r
144         }\r
145         if (req.getParameter(SUBID) != null && req.getParameter(FEEDID) != null) {\r
146             String subidstr = "and e.DELIVERY_SUBID in("\r
147                 + req.getParameter(SUBID).replace("|", ",") + ")";\r
148             map.put(SUBID, subidstr);\r
149         }\r
150         if (req.getParameter(SUBID) != null && req.getParameter(GROUPID) != null) {\r
151             String subidstr = "and e.DELIVERY_SUBID in("\r
152                 + req.getParameter(SUBID).replace("|", ",") + ")";\r
153             map.put(SUBID, subidstr);\r
154         }\r
155         if (req.getParameter("type") != null) {\r
156             map.put(EVENT_TYPE, req.getParameter("type").replace("|", ","));\r
157         }\r
158         if (req.getParameter(OUTPUT_TYPE) != null && req.getParameter(OUTPUT_TYPE).equals(CSV_OUTPUT_TYPE)) {\r
159             map.put(OUTPUT_TYPE, CSV_OUTPUT_TYPE);\r
160             outputType = CSV_OUTPUT_TYPE;\r
161         }\r
162         if (req.getParameter(OUTPUT_TYPE) != null && req.getParameter(OUTPUT_TYPE).equals(JSON_OUTPUT_TYPE)) {\r
163             map.put(OUTPUT_TYPE, JSON_OUTPUT_TYPE);\r
164         }\r
165         if (req.getParameter(START_TIME) != null) {\r
166             map.put(START_TIME, req.getParameter(START_TIME));\r
167         }\r
168         if (req.getParameter(END_TIME) != null) {\r
169             map.put(END_TIME, req.getParameter(END_TIME));\r
170         }\r
171         if (req.getParameter("time") != null) {\r
172             map.put(START_TIME, req.getParameter("time"));\r
173             map.put(END_TIME, null);\r
174         }\r
175         try {\r
176             this.getRecordsForSQL(map, outputType, resp.getOutputStream(), resp);\r
177         } catch (IOException ioe) {\r
178             eventlogger.error("PROV0174 StatisticsServlet.doGet: " +  ioe.getMessage(), ioe);\r
179         }\r
180 \r
181     }\r
182 \r
183 \r
184     /**\r
185      * rsToJson - Converting RS to JSON object.\r
186      *\r
187      * @param out ServletOutputStream\r
188      * @param rs as ResultSet\r
189      * @throws IOException input/output exception\r
190      * @throws SQLException SQL exception\r
191      */\r
192     private void rsToCSV(ResultSet rs, ServletOutputStream out) throws IOException, SQLException {\r
193         String header = "FEEDNAME,FEEDID,FILES_PUBLISHED,PUBLISH_LENGTH, FILES_DELIVERED, "\r
194             + "DELIVERED_LENGTH, SUBSCRIBER_URL, SUBID, PUBLISH_TIME,DELIVERY_TIME, AverageDelay\n";\r
195         out.write(header.getBytes());\r
196 \r
197         while (rs.next()) {\r
198             String line = rs.getString("FEEDNAME")\r
199                 + ","\r
200                 + rs.getString(FEEDID)\r
201                 + ","\r
202                 + rs.getString("FILES_PUBLISHED")\r
203                 + ","\r
204                 + rs.getString("PUBLISH_LENGTH")\r
205                 + ","\r
206                 + rs.getString("FILES_DELIVERED")\r
207                 + ","\r
208                 + rs.getString("DELIVERED_LENGTH")\r
209                 + ","\r
210                 + rs.getString("SUBSCRIBER_URL")\r
211                 + ","\r
212                 + rs.getString("SUBID")\r
213                 + ","\r
214                 + rs.getString("PUBLISH_TIME")\r
215                 + ","\r
216                 + rs.getString("DELIVERY_TIME")\r
217                 + ","\r
218                 + rs.getString("AverageDelay")\r
219                 + ","\r
220                 + "\n";\r
221             out.write(line.getBytes());\r
222             out.flush();\r
223         }\r
224     }\r
225 \r
226     /**\r
227      * rsToJson - Converting RS to JSON object.\r
228      *\r
229      * @param out ServletOutputStream\r
230      * @param rs as ResultSet\r
231      * @throws IOException input/output exception\r
232      * @throws SQLException SQL exception\r
233      */\r
234     private void rsToJson(ResultSet rs, ServletOutputStream out) throws IOException, SQLException {\r
235         String[] fields = {"FEEDNAME", FEEDID, "FILES_PUBLISHED", "PUBLISH_LENGTH", "FILES_DELIVERED",\r
236             "DELIVERED_LENGTH", "SUBSCRIBER_URL", "SUBID", "PUBLISH_TIME", "DELIVERY_TIME",\r
237             "AverageDelay"};\r
238         StringBuilder line = new StringBuilder();\r
239         line.append("[\n");\r
240         while (rs.next()) {\r
241             LOGJSONObject j2 = new LOGJSONObject();\r
242             for (String key : fields) {\r
243                 Object val = rs.getString(key);\r
244                 if (val != null) {\r
245                     j2.put(key.toLowerCase(), val);\r
246                 } else {\r
247                     j2.put(key.toLowerCase(), "");\r
248                 }\r
249             }\r
250             line.append(j2.toString());\r
251             line.append(",\n");\r
252         }\r
253         line.append("]");\r
254         out.print(line.toString());\r
255     }\r
256 \r
257     /**\r
258      * getFeedIdsByGroupId - Getting FEEDID's by GROUP ID.\r
259      *\r
260      * @param groupIds Integer ref of Group\r
261      */\r
262     private StringBuilder getFeedIdsByGroupId(int groupIds) {\r
263         StringBuilder feedIds = new StringBuilder();\r
264         try (Connection conn = ProvDbUtils.getInstance().getConnection();\r
265             PreparedStatement prepareStatement = conn.prepareStatement(\r
266                 " SELECT FEEDID from FEEDS  WHERE GROUPID = ?")) {\r
267             prepareStatement.setInt(1, groupIds);\r
268             try (ResultSet resultSet = prepareStatement.executeQuery()) {\r
269                 while (resultSet.next()) {\r
270                     feedIds.append(resultSet.getInt(FEEDID));\r
271                     feedIds.append(",");\r
272                 }\r
273             }\r
274             feedIds.deleteCharAt(feedIds.length() - 1);\r
275             eventlogger.info("PROV0177 StatisticsServlet.getFeedIdsByGroupId: feedIds = " + feedIds.toString());\r
276         } catch (SQLException e) {\r
277             eventlogger.error("PROV0175 StatisticsServlet.getFeedIdsByGroupId: " + e.getMessage(), e);\r
278         }\r
279         return feedIds;\r
280     }\r
281 \r
282 \r
283     /**\r
284      * queryGeneretor - Generating sql query.\r
285      *\r
286      * @param map as key value pare of all user input fields\r
287      */\r
288     private String queryGeneretor(Map<String, String> map) throws ParseException {\r
289 \r
290         String sql;\r
291         String feedids = null;\r
292         String startTime = null;\r
293         String endTime = null;\r
294         String subid = " ";\r
295 \r
296         if (map.get(FEEDIDS) != null) {\r
297             feedids = map.get(FEEDIDS);\r
298         }\r
299         if (map.get(START_TIME) != null) {\r
300             startTime = map.get(START_TIME);\r
301         }\r
302         if (map.get(END_TIME) != null) {\r
303             endTime =  map.get(END_TIME);\r
304         }\r
305         if (map.get(SUBID) != null) {\r
306             subid = map.get(SUBID);\r
307         }\r
308 \r
309         eventlogger.info("Generating sql query to get Statistics resultset. ");\r
310 \r
311         if (endTime == null && startTime == null) {\r
312 \r
313             sql =  SQL_SELECT_NAME + feedids + SQL_FEED_ID + SQL_SELECT_COUNT + feedids + SQL_TYPE_PUB\r
314                 + SQL_SELECT_SUM\r
315                 + feedids + SQL_PUBLISH_LENGTH\r
316                 + SQL_SUBSCRIBER_URL + SQL_SUB_ID + SQL_DELIVERY_TIME + SQL_AVERAGE_DELAY + SQL_JOIN_RECORDS\r
317                 + feedids + ") " + subid\r
318                 + SQL_STATUS_204 + SQL_GROUP_SUB_ID;\r
319 \r
320             return sql;\r
321         } else if (startTime != null && endTime == null) {\r
322 \r
323             long inputTimeInMilli = 60000 * Long.parseLong(startTime);\r
324             Calendar cal = Calendar.getInstance(TimeZone.getTimeZone("GMT"));\r
325             long currentTimeInMilli = cal.getTimeInMillis();\r
326             long compareTime = currentTimeInMilli - inputTimeInMilli;\r
327 \r
328             sql = SQL_SELECT_NAME + feedids + SQL_FEED_ID + SQL_SELECT_COUNT + feedids + SQL_TYPE_PUB\r
329                 + SQL_SELECT_SUM\r
330                 + feedids + SQL_PUBLISH_LENGTH\r
331                 + SQL_SUBSCRIBER_URL + SQL_SUB_ID + SQL_DELIVERY_TIME + SQL_AVERAGE_DELAY + SQL_JOIN_RECORDS\r
332                 + feedids + ") " + subid\r
333                 + SQL_STATUS_204 + " and e.event_time>=" + compareTime + SQL_GROUP_SUB_ID;\r
334             return sql;\r
335 \r
336         } else {\r
337             SimpleDateFormat inFormat = new SimpleDateFormat("yyyy-MM-dd'T'HH:mm:ss");\r
338             Date startDate = inFormat.parse(startTime);\r
339             Date endDate = inFormat.parse(endTime);\r
340 \r
341             long startInMillis = startDate.getTime();\r
342             long endInMillis = endDate.getTime();\r
343 \r
344             sql = SQL_SELECT_NAME + feedids + SQL_FEED_ID + SQL_SELECT_COUNT + feedids + SQL_TYPE_PUB\r
345                 + SQL_SELECT_SUM\r
346                 + feedids + SQL_PUBLISH_LENGTH + SQL_SUBSCRIBER_URL\r
347                 + SQL_SUB_ID + SQL_DELIVERY_TIME + SQL_AVERAGE_DELAY + SQL_JOIN_RECORDS + feedids + ")" + subid + SQL_STATUS_204\r
348                 +" and e.event_time between " + startInMillis + " and " + endInMillis + SQL_GROUP_SUB_ID;\r
349 \r
350             return sql;\r
351         }\r
352     }\r
353 \r
354 \r
355     /**\r
356      * PUT a Statistics URL -- not supported.\r
357      */\r
358     @Override\r
359     public void doPut(HttpServletRequest req, HttpServletResponse resp) {\r
360         String message = "PUT not allowed for the StatisticsURL.";\r
361         EventLogRecord elr = new EventLogRecord(req);\r
362         elr.setMessage(message);\r
363         elr.setResult(HttpServletResponse.SC_METHOD_NOT_ALLOWED);\r
364         eventlogger.error(elr.toString());\r
365         sendResponseError(resp, HttpServletResponse.SC_METHOD_NOT_ALLOWED, message, eventlogger);\r
366     }\r
367 \r
368     /**\r
369      * POST a Statistics URL -- not supported.\r
370      */\r
371     @Override\r
372     public void doPost(HttpServletRequest req, HttpServletResponse resp) {\r
373         String message = "POST not allowed for the StatisticsURL.";\r
374         EventLogRecord elr = new EventLogRecord(req);\r
375         elr.setMessage(message);\r
376         elr.setResult(HttpServletResponse.SC_METHOD_NOT_ALLOWED);\r
377         eventlogger.error(elr.toString());\r
378         sendResponseError(resp, HttpServletResponse.SC_METHOD_NOT_ALLOWED, message, eventlogger);\r
379     }\r
380 \r
381     private Map<String, String> buildMapFromRequest(HttpServletRequest req) {\r
382         Map<String, String> map = new HashMap<>();\r
383         String str = req.getParameter("type");\r
384         if (str != null) {\r
385             if ("pub".equals(str) || "del".equals(str) || "exp".equals(str)) {\r
386                 map.put("type", str);\r
387             } else {\r
388                 map.put("err", "bad type");\r
389                 return map;\r
390             }\r
391         } else {\r
392             map.put("type", "all");\r
393         }\r
394         map.put("publishSQL", "");\r
395         map.put("statusSQL", "");\r
396         map.put("resultSQL", "");\r
397         map.put(REASON_SQL, "");\r
398 \r
399         str = req.getParameter("publishId");\r
400         if (str != null) {\r
401             if (str.indexOf("'") >= 0) {\r
402                 map.put("err", "bad publishId");\r
403                 return map;\r
404             }\r
405             map.put("publishSQL", " AND PUBLISH_ID = '" + str + "'");\r
406         }\r
407 \r
408         str = req.getParameter("statusCode");\r
409         if (str != null) {\r
410             String sql = null;\r
411             switch (str) {\r
412                 case "success":\r
413                     sql = " AND STATUS >= 200 AND STATUS < 300";\r
414                     break;\r
415                 case "redirect":\r
416                     sql = " AND STATUS >= 300 AND STATUS < 400";\r
417                     break;\r
418                 case "failure":\r
419                     sql = " AND STATUS >= 400";\r
420                     break;\r
421                 default:\r
422                     try {\r
423                         int statusCode = Integer.parseInt(str);\r
424                         if ((statusCode >= 100 && statusCode < 600) || (statusCode == -1)) {\r
425                             sql = " AND STATUS = " + statusCode;\r
426                         }\r
427                     } catch (NumberFormatException e) {\r
428                         eventlogger.error("Failed to parse input", e);\r
429                     }\r
430                     break;\r
431             }\r
432             if (sql == null) {\r
433                 map.put("err", "bad statusCode");\r
434                 return map;\r
435             }\r
436             map.put("statusSQL", sql);\r
437             map.put("resultSQL", sql.replaceAll("STATUS", "RESULT"));\r
438         }\r
439 \r
440         str = req.getParameter("expiryReason");\r
441         if (str != null) {\r
442             map.put("type", "exp");\r
443             switch (str) {\r
444                 case "notRetryable":\r
445                     map.put(REASON_SQL, " AND REASON = 'notRetryable'");\r
446                     break;\r
447                 case "retriesExhausted":\r
448                     map.put(REASON_SQL, " AND REASON = 'retriesExhausted'");\r
449                     break;\r
450                 case "diskFull":\r
451                     map.put(REASON_SQL, " AND REASON = 'diskFull'");\r
452                     break;\r
453                 case "other":\r
454                     map.put(REASON_SQL, " AND REASON = 'other'");\r
455                     break;\r
456                 default:\r
457                     map.put("err", "bad expiryReason");\r
458                     return map;\r
459             }\r
460         }\r
461 \r
462         long stime = getTimeFromParam(req.getParameter("start"));\r
463         if (stime < 0) {\r
464             map.put("err", "bad start");\r
465             return map;\r
466         }\r
467         long etime = getTimeFromParam(req.getParameter("end"));\r
468         if (etime < 0) {\r
469             map.put("err", "bad end");\r
470             return map;\r
471         }\r
472         if (stime == 0 && etime == 0) {\r
473             etime = System.currentTimeMillis();\r
474             stime = etime - TWENTYFOUR_HOURS;\r
475         } else if (stime == 0) {\r
476             stime = etime - TWENTYFOUR_HOURS;\r
477         } else if (etime == 0) {\r
478             etime = stime + TWENTYFOUR_HOURS;\r
479         }\r
480         map.put("timeSQL", String.format(" AND EVENT_TIME >= %d AND EVENT_TIME <= %d", stime, etime));\r
481         return map;\r
482     }\r
483 \r
484     private long getTimeFromParam(final String str) {\r
485         if (str == null) {\r
486             return 0;\r
487         }\r
488         try {\r
489             // First, look for an RFC 3339 date\r
490             String fmt = (str.indexOf('.') > 0) ? FMT2 : FMT1;\r
491             SimpleDateFormat sdf = new SimpleDateFormat(fmt);\r
492             Date date = sdf.parse(str);\r
493             return date.getTime();\r
494         } catch (ParseException e) {\r
495             intlogger.error("Exception in getting Time :- " + e.getMessage(), e);\r
496         }\r
497         try {\r
498             // Also allow a long (in ms); useful for testing\r
499             return Long.parseLong(str);\r
500         } catch (NumberFormatException e) {\r
501             intlogger.error("Exception in getting Time :- " + e.getMessage(), e);\r
502         }\r
503         intlogger.info("Error parsing time=" + str);\r
504         return -1;\r
505     }\r
506 \r
507     private void getRecordsForSQL(Map<String, String> map, String outputType, ServletOutputStream out,\r
508         HttpServletResponse resp) {\r
509         try {\r
510             String filterQuery = this.queryGeneretor(map);\r
511             eventlogger.debug("SQL Query for Statistics resultset. " + filterQuery);\r
512             intlogger.debug(filterQuery);\r
513             long start = System.currentTimeMillis();\r
514             try (Connection conn = ProvDbUtils.getInstance().getConnection();\r
515                 PreparedStatement ps = conn.prepareStatement(filterQuery);\r
516                 ResultSet rs = ps.executeQuery()) {\r
517                 if (CSV_OUTPUT_TYPE.equals(outputType)) {\r
518                     resp.setContentType("application/octet-stream");\r
519                     DateTimeFormatter formatter = DateTimeFormatter.ofPattern("dd-MM-yyyy HH:mm:ss");\r
520                     resp.setHeader("Content-Disposition",\r
521                         "attachment; filename=\"result:" + LocalDateTime.now().format(formatter) + ".csv\"");\r
522                     eventlogger.info("Generating CSV file from Statistics resultset");\r
523                     rsToCSV(rs, out);\r
524                 } else {\r
525                     eventlogger.info("Generating JSON for Statistics resultset");\r
526                     this.rsToJson(rs, out);\r
527                 }\r
528             } catch (SQLException e) {\r
529                 eventlogger.error("SQLException:" + e);\r
530             }\r
531             intlogger.debug("Time: " + (System.currentTimeMillis() - start) + " ms");\r
532         } catch (IOException e) {\r
533             eventlogger.error("IOException - Generating JSON/CSV:" + e);\r
534         } catch (JSONException e) {\r
535             eventlogger.error("JSONException - executing SQL query:" + e);\r
536         } catch (ParseException e) {\r
537             eventlogger.error("ParseException - executing SQL query:" + e);\r
538         }\r
539     }\r
540 }\r
541 \r