]> code.citadel.org Git - citadel.git/blobdiff - citadel/internet_addressing.c
* Bounds checking in CtdlDirectoryLookup()
[citadel.git] / citadel / internet_addressing.c
index fd16a6f1813e1bb1385b859be08d00c2e3690369..9dbc5b875c99573c402656e4cdeb975e8ca628f4 100644 (file)
@@ -70,20 +70,21 @@ struct spamstrings_t *spamstrings = NULL;
 int CtdlHostAlias(char *fqdn) {
        int config_lines;
        int i;
-       char buf[SIZ];
-       char host[SIZ], type[SIZ];
+       char buf[256];
+       char host[256], type[256];
 
        if (fqdn == NULL) return(hostalias_nomatch);
        if (strlen(fqdn) == 0) return(hostalias_nomatch);
+       if (!strcasecmp(fqdn, "localhost")) return(hostalias_localhost);
        if (!strcasecmp(fqdn, config.c_fqdn)) return(hostalias_localhost);
        if (!strcasecmp(fqdn, config.c_nodename)) return(hostalias_localhost);
        if (inetcfg == NULL) return(hostalias_nomatch);
 
        config_lines = num_tokens(inetcfg, '\n');
        for (i=0; i<config_lines; ++i) {
-               extract_token(buf, inetcfg, i, '\n');
-               extract_token(host, buf, 0, '|');
-               extract_token(type, buf, 1, '|');
+               extract_token(buf, inetcfg, i, '\n', sizeof buf);
+               extract_token(host, buf, 0, '|', sizeof host);
+               extract_token(type, buf, 1, '|', sizeof type);
 
                if ( (!strcasecmp(type, "localhost"))
                   && (!strcasecmp(fqdn, host)))
@@ -309,7 +310,7 @@ int convert_field(struct CtdlMessage *msg, int beg, int end) {
 
        if (colonpos < 0) return(0);    /* no colon? not a valid header line */
 
-       key = mallok((end - beg) + 2);
+       key = malloc((end - beg) + 2);
        safestrncpy(key, &rfc822[beg], (end-beg)+1);
        key[colonpos - beg] = 0;
        value = &key[(colonpos - beg) + 1];
@@ -327,35 +328,41 @@ int convert_field(struct CtdlMessage *msg, int beg, int end) {
                if (parsed_date < 0L) parsed_date = time(NULL);
                snprintf(buf, sizeof buf, "%ld", (long)parsed_date );
                if (msg->cm_fields['T'] == NULL)
-                       msg->cm_fields['T'] = strdoop(buf);
+                       msg->cm_fields['T'] = strdup(buf);
                processed = 1;
        }
 
        else if (!strcasecmp(key, "From")) {
                process_rfc822_addr(value, user, node, name);
-               lprintf(9, "Converted to <%s@%s> (%s)\n", user, node, name);
+               lprintf(CTDL_DEBUG, "Converted to <%s@%s> (%s)\n", user, node, name);
                snprintf(addr, sizeof addr, "%s@%s", user, node);
                if (msg->cm_fields['A'] == NULL)
-                       msg->cm_fields['A'] = strdoop(name);
+                       msg->cm_fields['A'] = strdup(name);
                processed = 1;
                if (msg->cm_fields['F'] == NULL)
-                       msg->cm_fields['F'] = strdoop(addr);
+                       msg->cm_fields['F'] = strdup(addr);
                processed = 1;
        }
 
        else if (!strcasecmp(key, "Subject")) {
                if (msg->cm_fields['U'] == NULL)
-                       msg->cm_fields['U'] = strdoop(value);
+                       msg->cm_fields['U'] = strdup(value);
+               processed = 1;
+       }
+
+       else if (!strcasecmp(key, "To")) {
+               if (msg->cm_fields['R'] == NULL)
+                       msg->cm_fields['R'] = strdup(value);
                processed = 1;
        }
 
        else if (!strcasecmp(key, "Message-ID")) {
                if (msg->cm_fields['I'] != NULL) {
-                       lprintf(5, "duplicate message id\n");
+                       lprintf(CTDL_WARNING, "duplicate message id\n");
                }
 
                if (msg->cm_fields['I'] == NULL) {
-                       msg->cm_fields['I'] = strdoop(value);
+                       msg->cm_fields['I'] = strdup(value);
 
                        /* Strip angle brackets */
                        while (haschar(msg->cm_fields['I'], '<') > 0) {
@@ -371,7 +378,7 @@ int convert_field(struct CtdlMessage *msg, int beg, int end) {
        }
 
        /* Clean up and move on. */
-       phree(key);     /* Don't free 'value', it's actually the same buffer */
+       free(key);      /* Don't free 'value', it's actually the same buffer */
        return(processed);
 }
 
@@ -391,7 +398,7 @@ struct CtdlMessage *convert_internet_message(char *rfc822) {
        char buf[SIZ];
        int converted;
 
-       msg = mallok(sizeof(struct CtdlMessage));
+       msg = malloc(sizeof(struct CtdlMessage));
        if (msg == NULL) return msg;
 
        memset(msg, 0, sizeof(struct CtdlMessage));
@@ -400,7 +407,6 @@ struct CtdlMessage *convert_internet_message(char *rfc822) {
        msg->cm_format_type = FMT_RFC822;       /* internet message */
        msg->cm_fields['M'] = rfc822;
 
-       lprintf(9, "Unconverted RFC822 message length = %ld\n", (long)strlen(rfc822));
        pos = 0;
        done = 0;
 
@@ -420,17 +426,7 @@ struct CtdlMessage *convert_internet_message(char *rfc822) {
                                end = pos;
                        }
 
-                       /* done with headers? (commented out; see below)
-                       if (   ((rfc822[pos]=='\n')
-                             ||(rfc822[pos]=='\r') )
-                          && ( (rfc822[pos+1]=='\n')
-                             ||(rfc822[pos+1]=='\r')) ) {
-                               end = pos;
-                               done = 1;
-                       }
-                       */
-
-                       /* done with headers? (try this way instead) */
+                       /* done with headers? */
                        if (   (rfc822[pos]=='\n')
                           && ( (rfc822[pos+1]=='\n')
                              ||(rfc822[pos+1]=='\r')) ) {
@@ -465,11 +461,9 @@ struct CtdlMessage *convert_internet_message(char *rfc822) {
        /* If there's no timestamp on this message, set it to now. */
        if (msg->cm_fields['T'] == NULL) {
                snprintf(buf, sizeof buf, "%ld", (long)time(NULL));
-               msg->cm_fields['T'] = strdoop(buf);
+               msg->cm_fields['T'] = strdup(buf);
        }
 
-       lprintf(9, "RFC822 length remaining after conversion = %ld\n",
-               (long)strlen(rfc822));
        return msg;
 }
 
@@ -483,62 +477,46 @@ struct CtdlMessage *convert_internet_message(char *rfc822) {
  * field is not present, or anything else goes wrong, it returns NULL.
  */
 char *rfc822_fetch_field(char *rfc822, char *fieldname) {
-       int pos = 0;
-       int beg, end;
-       int done = 0;
-       int colonpos, i;
        char *fieldbuf = NULL;
+       char *end_of_headers;
+       char *field_start;
+       char *ptr;
+       char *cont;
+       char fieldhdr[SIZ];
 
        /* Should never happen, but sometimes we get stupid */
        if (rfc822 == NULL) return(NULL);
        if (fieldname == NULL) return(NULL);
 
-       while (!done) {
-
-               /* Locate beginning and end of field, keeping in mind that
-                * some fields might be multiline
-                */
-               beg = pos;
-               end = (-1);
-               for (pos=beg; ((pos<=strlen(rfc822))&&(end<0)); ++pos) {
-                       if ((rfc822[pos]=='\n')
-                          && (!isspace(rfc822[pos+1]))) {
-                               end = pos;
-                       }
-                       if ( (rfc822[pos]=='\n')        /* done w. headers? */
-                          && ( (rfc822[pos+1]=='\n')
-                             ||(rfc822[pos+1]=='\r'))) {
-                               end = pos;
-                               done = 1;
-                       }
+       snprintf(fieldhdr, sizeof fieldhdr, "%s:", fieldname);
 
-               }
+       /* Locate the end of the headers, so we don't run past that point */
+       end_of_headers = bmstrstr(rfc822, "\n\r\n", strncmp);
+       if (end_of_headers == NULL) {
+               end_of_headers = bmstrstr(rfc822, "\n\n", strncmp);
+       }
+       if (end_of_headers == NULL) return (NULL);
+
+       field_start = bmstrstr(rfc822, fieldhdr, strncasecmp);
+       if (field_start == NULL) return(NULL);
+       if (field_start > end_of_headers) return(NULL);
+
+       fieldbuf = malloc(SIZ);
+       strcpy(fieldbuf, "");
+
+       ptr = field_start;
+       ptr = memreadline(ptr, fieldbuf, SIZ-strlen(fieldbuf) );
+       while ( (isspace(ptr[0])) && (ptr < end_of_headers) ) {
+               strcat(fieldbuf, " ");
+               cont = &fieldbuf[strlen(fieldbuf)];
+               ptr = memreadline(ptr, cont, SIZ-strlen(fieldbuf) );
+               striplt(cont);
+       }
 
-               /* At this point we have a field.  Is it The One? */
-               if (end > beg) {
-                       fieldbuf = mallok((end-beg)+3);
-                       if (fieldbuf == NULL) return(NULL);
-                       safestrncpy(fieldbuf, &rfc822[beg], (end-beg)+1);
-                       unfold_rfc822_field(fieldbuf);
-                       colonpos = (-1);
-                       for (i = strlen(fieldbuf); i >= 0; --i) {
-                               if (fieldbuf[i] == ':') colonpos = i;
-                       }
-                       if (colonpos > 0) {
-                               fieldbuf[colonpos] = 0;
-                               if (!strcasecmp(fieldbuf, fieldname)) {
-                                       strcpy(fieldbuf, &fieldbuf[colonpos+1]);
-                                       striplt(fieldbuf);
-                                       return(fieldbuf);
-                               }
-                       }
-                       phree(fieldbuf);
-               }
+       strcpy(fieldbuf, &fieldbuf[strlen(fieldhdr)]);
+       striplt(fieldbuf);
 
-               /* If we've hit the end of the message, bail out */
-               if (pos > strlen(rfc822)) done = 1;
-       }
-       return(NULL);
+       return(fieldbuf);
 }
 
 
@@ -562,7 +540,7 @@ void directory_key(char *key, char *addr) {
        }
        key[keylen++] = 0;
 
-       lprintf(9, "Directory key is <%s>\n", key);
+       lprintf(CTDL_DEBUG, "Directory key is <%s>\n", key);
 }
 
 
@@ -571,21 +549,18 @@ void directory_key(char *key, char *addr) {
  * the directory
  */
 int IsDirectory(char *addr) {
-       char domain[SIZ];
+       char domain[256];
        int h;
 
-       extract_token(domain, addr, 1, '@');
+       extract_token(domain, addr, 1, '@', sizeof domain);
        striplt(domain);
 
        h = CtdlHostAlias(domain);
-       lprintf(9, "IsDirectory(%s)\n", domain);
 
        if ( (h == hostalias_localhost) || (h == hostalias_directory) ) {
-               lprintf(9, " ...yes\n");
                return(1);
        }
        else {
-               lprintf(9, " ...no\n");
                return(0);
        }
 }
@@ -605,7 +580,7 @@ void CtdlDirectoryInit(void) {
 void CtdlDirectoryAddUser(char *internet_addr, char *citadel_addr) {
        char key[SIZ];
 
-       lprintf(9, "Dir: %s --> %s\n",
+       lprintf(CTDL_DEBUG, "Dir: %s --> %s\n",
                internet_addr, citadel_addr);
        if (IsDirectory(internet_addr) == 0) return;
 
@@ -635,12 +610,12 @@ void CtdlDirectoryDelUser(char *internet_addr, char *citadel_addr) {
  * On success: returns 0, and Citadel address stored in 'target'
  * On failure: returns nonzero
  */
-int CtdlDirectoryLookup(char *target, char *internet_addr) {
+int CtdlDirectoryLookup(char *target, char *internet_addr, size_t targbuflen) {
        struct cdbdata *cdbrec;
        char key[SIZ];
 
        /* Dump it in there unchanged, just for kicks */
-       strcpy(target, internet_addr);
+       safestrncpy(target, internet_addr, targbuflen);
 
        /* Only do lookups for addresses with hostnames in them */
        if (num_tokens(internet_addr, '@') != 2) return(-1);
@@ -651,7 +626,7 @@ int CtdlDirectoryLookup(char *target, char *internet_addr) {
        directory_key(key, internet_addr);
        cdbrec = cdb_fetch(CDB_DIRECTORY, key, strlen(key) );
        if (cdbrec != NULL) {
-               safestrncpy(target, cdbrec->ptr, SIZ);
+               safestrncpy(target, cdbrec->ptr, targbuflen);
                cdb_free(cdbrec);
                return(0);
        }