From 502d68e1e7d28ec35ae2bb8aea9d31db32da82bd Mon Sep 17 00:00:00 2001 From: Ilia Alshanetsky Date: Sat, 5 May 2007 15:36:15 +0000 Subject: Fixed bug #41285 (Improved fix for CVE-2007-1887 to work with non-bundled sqlite2 lib). --- ext/sqlite/sess_sqlite.c | 10 +++++++--- ext/sqlite/sqlite.c | 2 +- 2 files changed, 8 insertions(+), 4 deletions(-) (limited to 'ext/sqlite') diff --git a/ext/sqlite/sess_sqlite.c b/ext/sqlite/sess_sqlite.c index 785704faf7..c893baad98 100644 --- a/ext/sqlite/sess_sqlite.c +++ b/ext/sqlite/sess_sqlite.c @@ -110,9 +110,13 @@ PS_READ_FUNC(sqlite) case SQLITE_ROW: if (rowdata[0] != NULL) { *vallen = strlen(rowdata[0]); - *val = emalloc(*vallen); - *vallen = sqlite_decode_binary(rowdata[0], *val); - (*val)[*vallen] = '\0'; + if (*vallen) { + *val = emalloc(*vallen); + *vallen = sqlite_decode_binary(rowdata[0], *val); + (*val)[*vallen] = '\0'; + } else { + *val = STR_EMPTY_ALLOC(); + } } break; default: diff --git a/ext/sqlite/sqlite.c b/ext/sqlite/sqlite.c index 27922020b1..93d62cfa93 100644 --- a/ext/sqlite/sqlite.c +++ b/ext/sqlite/sqlite.c @@ -73,7 +73,7 @@ extern int sqlite_encode_binary(const unsigned char *in, int n, unsigned char *o extern int sqlite_decode_binary(const unsigned char *in, unsigned char *out); #define php_sqlite_encode_binary(in, n, out) sqlite_encode_binary((const unsigned char *)in, n, (unsigned char *)out) -#define php_sqlite_decode_binary(in, out) sqlite_decode_binary((const unsigned char *)in, (unsigned char *)out) +#define php_sqlite_decode_binary(in, out) in && *in ? sqlite_decode_binary((const unsigned char *)in, (unsigned char *)out) : 0 static int sqlite_count_elements(zval *object, long *count TSRMLS_DC); -- cgit v1.2.1