~ubuntu-branches/ubuntu/precise/nss-pam-ldapd/precise-security

« back to all changes in this revision

Viewing changes to common/expr.c

  • Committer: Package Import Robot
  • Author(s): Arthur de Jong
  • Date: 2011-09-04 21:00:00 UTC
  • mfrom: (14.1.4 experimental)
  • Revision ID: package-import@ubuntu.com-20110904210000-pe3u91iga88vtr16
Tags: 0.8.4
* Upload to unstable
* switch to using the member attribute by default instead of
  uniqueMember (backwards incompatible change)
* only return "x" as a password hash when the object has the shadowAccount
  objectClass and nsswitch.conf is configured to do shadow lookups using
  LDAP (this avoids some problems with pam_unix)
* fix problem with partial attribute name matches in DN (thanks Timothy
  White)
* fix a problem with objectSid mappings with recent versions of OpenLDAP
  (patch by Wesley Mason)
* set the socket timeout in a connection callback to avoid timeout
  issues during the SSL handshake (patch by Stefan Völkel)
* check for unknown variables in pam_authz_search
* only check password expiration when authenticating, only check account
  expiration when doing authorisation
* make buffer sizes consistent and grow all buffers holding string
  representations of numbers to be able to hold 64-bit numbers
* update AX_PTHREAD from autoconf-archive
* support querying DNS SRV records from a different domain than the current
  one (based on a patch by James M. Leddy)
* fix a problem with uninitialised memory while parsing the tls_ciphers
  option (closes: #638872) (but doesn't work yet due to #640384)
* implement bounds checking of numeric values read from LDAP (patch by
  Jakub Hrozek)
* correctly support large uid and gid values from LDAP (patch by Jakub
  Hrozek)
* improvements to the configure script (patch by Jakub Hrozek)
* switch to dh for debian/rules and bump debhelper compatibility to 8
* build Debian packages with multiarch support
* ship shlibs (but still no symbol files) for libnss-ldapd since that was
  the easiest way to support multiarch
* fix output in init script when restarting nslcd (closes: #637132)
* correctly handle leading and trailing spaces in preseeded debconf uri
  option (patch by Andreas B. Mundt) (closes: #637863)
* support spaces around database names in /etc/nsswitch.conf while
  configuring package (closes: #640185)
* updated Russian debconf translation by Yuri Kozlov (closes: #637751)
* updated French debconf translation by Christian Perrier (closes: #637756)
* added Slovak debconf translation by Slavko (closes: #637759)
* updated Danish debconf translation by Joe Hansen (closes :#637763)
* updated Brazilian Portuguese debconf translation by Denis Doria
* updated Portuguese debconf translation by Américo Monteiro
* updated Japanese debconf translation by Kenshi Muto (closes: #638195)
* updated Czech debconf translation by Miroslav Kure (closes: #639026)
* updated German debconf translation by Chris Leick (closes: #639107)
* updated Spanish debconf translation by Francisco Javier Cuadrado
  (closes: #639236)
* updated Dutch debconf translation by Arthur de Jong with help from Paul
  Gevers and Jeroen Schot

Show diffs side-by-side

added added

removed removed

Lines of Context:
2
2
   expr.c - limited shell-like expression parsing functions
3
3
   This file is part of the nss-pam-ldapd library.
4
4
 
5
 
   Copyright (C) 2009, 2010 Arthur de Jong
 
5
   Copyright (C) 2009, 2010, 2011 Arthur de Jong
6
6
 
7
7
   This library is free software; you can redistribute it and/or
8
8
   modify it under the terms of the GNU Lesser General Public
73
73
/* definition of the parse functions (they call eachother) */
74
74
MUST_USE static const char *parse_dollar_expression(
75
75
              const char *str,int *ptr,char *buffer,size_t buflen,
76
 
              expander_t expander,void *expander_arg);
 
76
              expr_expander_func expander,void *expander_arg);
77
77
MUST_USE static const char *parse_expression(
78
78
              const char *str,int *ptr,int endat,char *buffer,size_t buflen,
79
 
              expander_t expander,void *expander_arg);
 
79
              expr_expander_func expander,void *expander_arg);
80
80
 
81
81
MUST_USE static const char *parse_dollar_expression(
82
82
              const char *str,int *ptr,char *buffer,size_t buflen,
83
 
              expander_t expander,void *expander_arg)
 
83
              expr_expander_func expander,void *expander_arg)
84
84
{
85
85
  char varname[MAXVARLENGTH];
86
86
  const char *varvalue;
93
93
    if (parse_name(str,ptr,varname,sizeof(varname))==NULL)
94
94
      return NULL;
95
95
    varvalue=expander(varname,expander_arg);
 
96
    if (varvalue==NULL)
 
97
      varvalue="";
96
98
    if (str[*ptr]=='}')
97
99
    {
98
100
      /* simple substitute */
148
150
    if (parse_name(str,ptr,varname,sizeof(varname))==NULL)
149
151
      return NULL;
150
152
    varvalue=expander(varname,expander_arg);
 
153
    if (varvalue==NULL)
 
154
      varvalue="";
151
155
    if (strlen(varvalue)>=buflen)
152
156
      return NULL;
153
157
    strcpy(buffer,varvalue);
157
161
 
158
162
MUST_USE static const char *parse_expression(
159
163
              const char *str,int *ptr,int endat,char *buffer,size_t buflen,
160
 
              expander_t expander,void *expander_arg)
 
164
              expr_expander_func expander,void *expander_arg)
161
165
{
162
166
  int j=0;
163
167
  /* go over string */
190
194
}
191
195
 
192
196
MUST_USE const char *expr_parse(const char *str,char *buffer,size_t buflen,
193
 
                                expander_t expander,void *expander_arg)
 
197
                                expr_expander_func expander,void *expander_arg)
194
198
 
195
199
{
196
200
  int i=0;
221
225
        break;
222
226
      case '\\': /* escaped character, unescape */
223
227
        i++;
 
228
        /* no break needed here */
224
229
      default: /* just skip */
225
230
        i++;
226
231
    }