Replace use of blobmsg_check_attr by blobmsg_check_attr_len
[project/libubox.git] / blobmsg.c
index e04fa53ddf28f2331b665fe957edf966b0903d98..fbc6d2de9135509a955fd55d43a2e0b6be01fe4a 100644 (file)
--- a/blobmsg.c
+++ b/blobmsg.c
@@ -20,7 +20,9 @@ static const int blob_type[__BLOBMSG_TYPE_LAST] = {
        [BLOBMSG_TYPE_INT16] = BLOB_ATTR_INT16,
        [BLOBMSG_TYPE_INT32] = BLOB_ATTR_INT32,
        [BLOBMSG_TYPE_INT64] = BLOB_ATTR_INT64,
+       [BLOBMSG_TYPE_DOUBLE] = BLOB_ATTR_DOUBLE,
        [BLOBMSG_TYPE_STRING] = BLOB_ATTR_STRING,
+       [BLOBMSG_TYPE_UNSPEC] = BLOB_ATTR_BINARY,
 };
 
 static uint16_t
@@ -31,41 +33,78 @@ blobmsg_namelen(const struct blobmsg_hdr *hdr)
 
 bool blobmsg_check_attr(const struct blob_attr *attr, bool name)
 {
+       return blobmsg_check_attr_len(attr, name, blob_raw_len(attr));
+}
+
+static bool blobmsg_check_name(const struct blob_attr *attr, size_t len, bool name)
+{
+       char *limit = (char *) attr + len;
        const struct blobmsg_hdr *hdr;
-       const char *data;
-       int id, len;
 
-       if (blob_len(attr) < sizeof(struct blobmsg_hdr))
+       hdr = blob_data(attr);
+       if (name && !hdr->namelen)
                return false;
 
-       hdr = (void *) attr->data;
-       if (!hdr->namelen && name)
+       if ((char *) hdr->name + blobmsg_namelen(hdr) > limit)
                return false;
 
-       if (blobmsg_namelen(hdr) > blob_len(attr) - sizeof(struct blobmsg_hdr))
+       if (blobmsg_namelen(hdr) > (blob_len(attr) - sizeof(struct blobmsg_hdr)))
                return false;
 
        if (hdr->name[blobmsg_namelen(hdr)] != 0)
                return false;
 
-       id = blob_id(attr);
-       len = blobmsg_data_len(attr);
+       return true;
+}
+
+static const char* blobmsg_check_data(const struct blob_attr *attr, size_t len, size_t *data_len)
+{
+       char *limit = (char *) attr + len;
+       const char *data;
+
+       *data_len = blobmsg_data_len(attr);
+       if (*data_len > blob_raw_len(attr))
+               return NULL;
+
        data = blobmsg_data(attr);
+       if (data + *data_len > limit)
+               return NULL;
 
-       if (!id || id > BLOBMSG_TYPE_LAST)
+       return data;
+}
+
+bool blobmsg_check_attr_len(const struct blob_attr *attr, bool name, size_t len)
+{
+       const char *data;
+       size_t data_len;
+       int id;
+
+       if (len < sizeof(struct blob_attr))
+               return false;
+
+       if (!blobmsg_check_name(attr, len, name))
+               return false;
+
+       id = blob_id(attr);
+       if (id > BLOBMSG_TYPE_LAST)
                return false;
 
        if (!blob_type[id])
                return true;
 
-       return blob_check_type(data, len, blob_type[id]);
+       data = blobmsg_check_data(attr, len, &data_len);
+       if (!data)
+               return false;
+
+       return blob_check_type(data, data_len, blob_type[id]);
 }
 
-bool blobmsg_check_attr_list(const struct blob_attr *attr, int type)
+int blobmsg_check_array(const struct blob_attr *attr, int type)
 {
        struct blob_attr *cur;
        bool name;
-       int rem;
+       size_t rem;
+       int size = 0;
 
        switch (blobmsg_type(attr)) {
        case BLOBMSG_TYPE_TABLE:
@@ -75,22 +114,29 @@ bool blobmsg_check_attr_list(const struct blob_attr *attr, int type)
                name = false;
                break;
        default:
-               return false;
+               return -1;
        }
 
        blobmsg_for_each_attr(cur, attr, rem) {
-               if (blobmsg_type(cur) != type)
-                       return false;
+               if (type != BLOBMSG_TYPE_UNSPEC && blobmsg_type(cur) != type)
+                       return -1;
 
                if (!blobmsg_check_attr(cur, name))
-                       return false;
+                       return -1;
+
+               size++;
        }
 
-       return true;
+       return size;
+}
+
+bool blobmsg_check_attr_list(const struct blob_attr *attr, int type)
+{
+       return blobmsg_check_array(attr, type) >= 0;
 }
 
 int blobmsg_parse_array(const struct blobmsg_policy *policy, int policy_len,
-                       struct blob_attr **tb, void *data, int len)
+                       struct blob_attr **tb, void *data, unsigned int len)
 {
        struct blob_attr *attr;
        int i = 0;
@@ -101,7 +147,7 @@ int blobmsg_parse_array(const struct blobmsg_policy *policy, int policy_len,
                    blob_id(attr) != policy[i].type)
                        continue;
 
-               if (!blobmsg_check_attr(attr, true))
+               if (!blobmsg_check_attr_len(attr, false, len))
                        return -1;
 
                if (tb[i])
@@ -117,7 +163,7 @@ int blobmsg_parse_array(const struct blobmsg_policy *policy, int policy_len,
 
 
 int blobmsg_parse(const struct blobmsg_policy *policy, int policy_len,
-                  struct blob_attr **tb, void *data, int len)
+                  struct blob_attr **tb, void *data, unsigned int len)
 {
        struct blobmsg_hdr *hdr;
        struct blob_attr *attr;
@@ -125,6 +171,8 @@ int blobmsg_parse(const struct blobmsg_policy *policy, int policy_len,
        int i;
 
        memset(tb, 0, policy_len * sizeof(*tb));
+       if (!data || !len)
+               return -EINVAL;
        pslen = alloca(policy_len);
        for (i = 0; i < policy_len; i++) {
                if (!policy[i].name)
@@ -146,7 +194,7 @@ int blobmsg_parse(const struct blobmsg_policy *policy, int policy_len,
                        if (blobmsg_namelen(hdr) != pslen[i])
                                continue;
 
-                       if (!blobmsg_check_attr(attr, true))
+                       if (!blobmsg_check_attr_len(attr, true, len))
                                return -1;
 
                        if (tb[i])
@@ -180,6 +228,7 @@ blobmsg_new(struct blob_buf *buf, int type, const char *name, int payload_len, v
        if (!attr)
                return NULL;
 
+       attr->id_len |= be32_to_cpu(BLOB_ATTR_EXTENDED);
        hdr = blob_data(attr);
        hdr->namelen = cpu_to_be16(namelen);
        strcpy((char *) hdr->name, (const char *)name);
@@ -194,14 +243,14 @@ blobmsg_new(struct blob_buf *buf, int type, const char *name, int payload_len, v
 static inline int
 attr_to_offset(struct blob_buf *buf, struct blob_attr *attr)
 {
-       return (char *)attr - (char *) buf->buf;
+       return (char *)attr - (char *) buf->buf + BLOB_COOKIE;
 }
 
 
 void *
 blobmsg_open_nested(struct blob_buf *buf, const char *name, bool array)
 {
-       struct blob_attr *head = buf->head;
+       struct blob_attr *head;
        int type = array ? BLOBMSG_TYPE_ARRAY : BLOBMSG_TYPE_TABLE;
        unsigned long offset = attr_to_offset(buf, buf->head);
        void *data;
@@ -210,13 +259,49 @@ blobmsg_open_nested(struct blob_buf *buf, const char *name, bool array)
                name = "";
 
        head = blobmsg_new(buf, type, name, 0, &data);
+       if (!head)
+               return NULL;
        blob_set_raw_len(buf->head, blob_pad_len(buf->head) - blobmsg_hdrlen(strlen(name)));
        buf->head = head;
        return (void *)offset;
 }
 
+__attribute__((format(printf, 3, 0)))
+int blobmsg_vprintf(struct blob_buf *buf, const char *name, const char *format, va_list arg)
+{
+       va_list arg2;
+       char cbuf;
+       char *sbuf;
+       int len, ret;
+
+       va_copy(arg2, arg);
+       len = vsnprintf(&cbuf, sizeof(cbuf), format, arg2);
+       va_end(arg2);
+
+       sbuf = blobmsg_alloc_string_buffer(buf, name, len + 1);
+       if (!sbuf)
+               return -1;
+       ret = vsprintf(sbuf, format, arg);
+       blobmsg_add_string_buffer(buf);
+
+       return ret;
+}
+
+__attribute__((format(printf, 3, 4)))
+int blobmsg_printf(struct blob_buf *buf, const char *name, const char *format, ...)
+{
+       va_list ap;
+       int ret;
+
+       va_start(ap, format);
+       ret = blobmsg_vprintf(buf, name, format, ap);
+       va_end(ap);
+
+       return ret;
+}
+
 void *
-blobmsg_alloc_string_buffer(struct blob_buf *buf, const char *name, int maxlen)
+blobmsg_alloc_string_buffer(struct blob_buf *buf, const char *name, unsigned int maxlen)
 {
        struct blob_attr *attr;
        void *data_dest;
@@ -225,13 +310,30 @@ blobmsg_alloc_string_buffer(struct blob_buf *buf, const char *name, int maxlen)
        if (!attr)
                return NULL;
 
-       data_dest = blobmsg_data(attr);
        blob_set_raw_len(buf->head, blob_pad_len(buf->head) - blob_pad_len(attr));
        blob_set_raw_len(attr, blob_raw_len(attr) - maxlen);
 
        return data_dest;
 }
 
+void *
+blobmsg_realloc_string_buffer(struct blob_buf *buf, unsigned int maxlen)
+{
+       struct blob_attr *attr = blob_next(buf->head);
+       int offset = attr_to_offset(buf, blob_next(buf->head)) + blob_pad_len(attr) - BLOB_COOKIE;
+       int required = maxlen - (buf->buflen - offset);
+
+       if (required <= 0)
+               goto out;
+
+       if (!blob_buf_grow(buf, required))
+               return NULL;
+       attr = blob_next(buf->head);
+
+out:
+       return blobmsg_data(attr);
+}
+
 void
 blobmsg_add_string_buffer(struct blob_buf *buf)
 {
@@ -250,7 +352,7 @@ blobmsg_add_string_buffer(struct blob_buf *buf)
 
 int
 blobmsg_add_field(struct blob_buf *buf, int type, const char *name,
-                  const void *data, int len)
+                  const void *data, unsigned int len)
 {
        struct blob_attr *attr;
        void *data_dest;