msi: Prevent array underflow in MsiFormat when measuring with zero-length buffer.
[wine] / dlls / msi / where.c
1 /*
2  * Implementation of the Microsoft Installer (msi.dll)
3  *
4  * Copyright 2002 Mike McCormack for CodeWeavers
5  *
6  * This library is free software; you can redistribute it and/or
7  * modify it under the terms of the GNU Lesser General Public
8  * License as published by the Free Software Foundation; either
9  * version 2.1 of the License, or (at your option) any later version.
10  *
11  * This library is distributed in the hope that it will be useful,
12  * but WITHOUT ANY WARRANTY; without even the implied warranty of
13  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
14  * Lesser General Public License for more details.
15  *
16  * You should have received a copy of the GNU Lesser General Public
17  * License along with this library; if not, write to the Free Software
18  * Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA  02111-1307  USA
19  */
20
21 #include <stdarg.h>
22
23 #include "windef.h"
24 #include "winbase.h"
25 #include "winerror.h"
26 #include "wine/debug.h"
27 #include "msi.h"
28 #include "msiquery.h"
29 #include "objbase.h"
30 #include "objidl.h"
31 #include "msipriv.h"
32 #include "winnls.h"
33
34 #include "query.h"
35
36 WINE_DEFAULT_DEBUG_CHANNEL(msidb);
37
38
39 /* below is the query interface to a table */
40
41 typedef struct tagMSIWHEREVIEW
42 {
43     MSIVIEW        view;
44     MSIDATABASE   *db;
45     MSIVIEW       *table;
46     UINT           row_count;
47     UINT          *reorder;
48     struct expr   *cond;
49 } MSIWHEREVIEW;
50
51 static UINT WHERE_fetch_int( struct tagMSIVIEW *view, UINT row, UINT col, UINT *val )
52 {
53     MSIWHEREVIEW *wv = (MSIWHEREVIEW*)view;
54
55     TRACE("%p %d %d %p\n", wv, row, col, val );
56
57     if( !wv->table )
58         return ERROR_FUNCTION_FAILED;
59
60     if( row > wv->row_count )
61         return ERROR_NO_MORE_ITEMS;
62
63     row = wv->reorder[ row ];
64
65     return wv->table->ops->fetch_int( wv->table, row, col, val );
66 }
67
68 static UINT WHERE_fetch_stream( struct tagMSIVIEW *view, UINT row, UINT col, IStream **stm )
69 {
70     MSIWHEREVIEW *wv = (MSIWHEREVIEW*)view;
71
72     TRACE("%p %d %d %p\n", wv, row, col, stm );
73
74     if( !wv->table )
75         return ERROR_FUNCTION_FAILED;
76
77     if( row > wv->row_count )
78         return ERROR_NO_MORE_ITEMS;
79
80     row = wv->reorder[ row ];
81
82     return wv->table->ops->fetch_stream( wv->table, row, col, stm );
83 }
84
85 static UINT WHERE_set_int( struct tagMSIVIEW *view, UINT row, UINT col, UINT val )
86 {
87     MSIWHEREVIEW *wv = (MSIWHEREVIEW*)view;
88
89     TRACE("%p %d %d %04x\n", wv, row, col, val );
90
91     if( !wv->table )
92          return ERROR_FUNCTION_FAILED;
93     
94     if( row > wv->row_count )
95         return ERROR_NO_MORE_ITEMS;
96     
97     row = wv->reorder[ row ];
98     
99     return wv->table->ops->set_int( wv->table, row, col, val );
100 }
101
102 static UINT INT_evaluate( UINT lval, UINT op, UINT rval )
103 {
104     switch( op )
105     {
106     case OP_EQ:
107         return ( lval == rval );
108     case OP_AND:
109         return ( lval && rval );
110     case OP_OR:
111         return ( lval || rval );
112     case OP_GT:
113         return ( lval > rval );
114     case OP_LT:
115         return ( lval < rval );
116     case OP_LE:
117         return ( lval <= rval );
118     case OP_GE:
119         return ( lval >= rval );
120     case OP_NE:
121         return ( lval != rval );
122     case OP_ISNULL:
123         return ( !lval );
124     case OP_NOTNULL:
125         return ( lval );
126     default:
127         ERR("Unknown operator %d\n", op );
128     }
129     return 0;
130 }
131
132 static const WCHAR *STRING_evaluate( string_table *st,
133               MSIVIEW *table, UINT row, struct expr *expr, MSIRECORD *record )
134 {
135     UINT val = 0, r;
136
137     switch( expr->type )
138     {
139     case EXPR_COL_NUMBER_STRING:
140         r = table->ops->fetch_int( table, row, expr->u.col_number, &val );
141         if( r != ERROR_SUCCESS )
142             return NULL;
143         return msi_string_lookup_id( st, val );
144
145     case EXPR_SVAL:
146         return expr->u.sval;
147
148     case EXPR_WILDCARD:
149         return MSI_RecordGetString( record, 1 );
150
151     default:
152         ERR("Invalid expression type\n");
153         break;
154     }
155     return NULL;
156 }
157
158 static UINT STRCMP_Evaluate( string_table *st, MSIVIEW *table, UINT row, 
159                              struct expr *cond, UINT *val, MSIRECORD *record )
160 {
161     int sr;
162     const WCHAR *l_str, *r_str;
163
164     l_str = STRING_evaluate( st, table, row, cond->u.expr.left, record );
165     r_str = STRING_evaluate( st, table, row, cond->u.expr.right, record );
166     if( l_str == r_str )
167         sr = 0;
168     else if( l_str && ! r_str )
169         sr = 1;
170     else if( r_str && ! l_str )
171         sr = -1;
172     else
173         sr = lstrcmpW( l_str, r_str );
174
175     *val = ( cond->u.expr.op == OP_EQ && ( sr == 0 ) ) ||
176            ( cond->u.expr.op == OP_LT && ( sr < 0 ) ) ||
177            ( cond->u.expr.op == OP_GT && ( sr > 0 ) );
178
179     return ERROR_SUCCESS;
180 }
181
182 static UINT WHERE_evaluate( MSIDATABASE *db, MSIVIEW *table, UINT row, 
183                              struct expr *cond, UINT *val, MSIRECORD *record )
184 {
185     UINT r, lval, rval;
186
187     if( !cond )
188         return ERROR_SUCCESS;
189
190     switch( cond->type )
191     {
192     case EXPR_COL_NUMBER_STRING:
193     case EXPR_COL_NUMBER:
194         return table->ops->fetch_int( table, row, cond->u.col_number, val );
195
196     case EXPR_UVAL:
197         *val = cond->u.uval;
198         return ERROR_SUCCESS;
199
200     case EXPR_COMPLEX:
201         r = WHERE_evaluate( db, table, row, cond->u.expr.left, &lval, record );
202         if( r != ERROR_SUCCESS )
203             return r;
204         r = WHERE_evaluate( db, table, row, cond->u.expr.right, &rval, record );
205         if( r != ERROR_SUCCESS )
206             return r;
207         *val = INT_evaluate( lval, cond->u.expr.op, rval );
208         return ERROR_SUCCESS;
209
210     case EXPR_STRCMP:
211         return STRCMP_Evaluate( db->strings, table, row, cond, val, record );
212
213     case EXPR_WILDCARD:
214         *val = MSI_RecordGetInteger( record, 1 );
215         return ERROR_SUCCESS;
216
217     default:
218         ERR("Invalid expression type\n");
219         break;
220     } 
221
222     return ERROR_SUCCESS;
223
224 }
225
226 static UINT WHERE_execute( struct tagMSIVIEW *view, MSIRECORD *record )
227 {
228     MSIWHEREVIEW *wv = (MSIWHEREVIEW*)view;
229     UINT count = 0, r, val, i;
230     MSIVIEW *table = wv->table;
231
232     TRACE("%p %p\n", wv, record);
233
234     if( !table )
235          return ERROR_FUNCTION_FAILED;
236
237     r = table->ops->execute( table, record );
238     if( r != ERROR_SUCCESS )
239         return r;
240
241     r = table->ops->get_dimensions( table, &count, NULL );
242     if( r != ERROR_SUCCESS )
243         return r;
244
245     msi_free( wv->reorder );
246     wv->reorder = msi_alloc( count*sizeof(UINT) );
247     if( !wv->reorder )
248         return ERROR_FUNCTION_FAILED;
249
250     wv->row_count = 0;
251     for( i=0; i<count; i++ )
252     {
253         val = 0;
254         r = WHERE_evaluate( wv->db, table, i, wv->cond, &val, record );
255         if( r != ERROR_SUCCESS )
256             return r;
257         if( val )
258             wv->reorder[ wv->row_count ++ ] = i;
259     }
260
261     return ERROR_SUCCESS;
262 }
263
264 static UINT WHERE_close( struct tagMSIVIEW *view )
265 {
266     MSIWHEREVIEW *wv = (MSIWHEREVIEW*)view;
267
268     TRACE("%p\n", wv );
269
270     if( !wv->table )
271          return ERROR_FUNCTION_FAILED;
272
273     msi_free( wv->reorder );
274     wv->reorder = NULL;
275
276     return wv->table->ops->close( wv->table );
277 }
278
279 static UINT WHERE_get_dimensions( struct tagMSIVIEW *view, UINT *rows, UINT *cols )
280 {
281     MSIWHEREVIEW *wv = (MSIWHEREVIEW*)view;
282
283     TRACE("%p %p %p\n", wv, rows, cols );
284
285     if( !wv->table )
286          return ERROR_FUNCTION_FAILED;
287
288     if( rows )
289     {
290         if( !wv->reorder )
291             return ERROR_FUNCTION_FAILED;
292         *rows = wv->row_count;
293     }
294
295     return wv->table->ops->get_dimensions( wv->table, NULL, cols );
296 }
297
298 static UINT WHERE_get_column_info( struct tagMSIVIEW *view,
299                 UINT n, LPWSTR *name, UINT *type )
300 {
301     MSIWHEREVIEW *wv = (MSIWHEREVIEW*)view;
302
303     TRACE("%p %d %p %p\n", wv, n, name, type );
304
305     if( !wv->table )
306          return ERROR_FUNCTION_FAILED;
307
308     return wv->table->ops->get_column_info( wv->table, n, name, type );
309 }
310
311 static UINT WHERE_modify( struct tagMSIVIEW *view, MSIMODIFY eModifyMode,
312                 MSIRECORD *rec )
313 {
314     MSIWHEREVIEW *wv = (MSIWHEREVIEW*)view;
315
316     TRACE("%p %d %p\n", wv, eModifyMode, rec );
317
318     if( !wv->table )
319          return ERROR_FUNCTION_FAILED;
320
321     return wv->table->ops->modify( wv->table, eModifyMode, rec );
322 }
323
324 static UINT WHERE_delete( struct tagMSIVIEW *view )
325 {
326     MSIWHEREVIEW *wv = (MSIWHEREVIEW*)view;
327
328     TRACE("%p\n", wv );
329
330     if( wv->table )
331         wv->table->ops->delete( wv->table );
332     wv->table = 0;
333
334     msi_free( wv->reorder );
335     wv->reorder = NULL;
336     wv->row_count = 0;
337
338     msiobj_release( &wv->db->hdr );
339     msi_free( wv );
340
341     return ERROR_SUCCESS;
342 }
343
344
345 MSIVIEWOPS where_ops =
346 {
347     WHERE_fetch_int,
348     WHERE_fetch_stream,
349     WHERE_set_int,
350     NULL,
351     WHERE_execute,
352     WHERE_close,
353     WHERE_get_dimensions,
354     WHERE_get_column_info,
355     WHERE_modify,
356     WHERE_delete
357 };
358
359 static UINT WHERE_VerifyCondition( MSIDATABASE *db, MSIVIEW *table, struct expr *cond,
360                                    UINT *valid )
361 {
362     UINT r, val = 0;
363
364     switch( cond->type )
365     {
366     case EXPR_COLUMN:
367         r = VIEW_find_column( table, cond->u.column, &val );
368         if( r == ERROR_SUCCESS )
369         {
370             UINT type = 0;
371             r = table->ops->get_column_info( table, val, NULL, &type );
372             if( r == ERROR_SUCCESS )
373             {
374                 if (type&MSITYPE_STRING)
375                     cond->type = EXPR_COL_NUMBER_STRING;
376                 else
377                     cond->type = EXPR_COL_NUMBER;
378                 cond->u.col_number = val;
379                 *valid = 1;
380             }
381             else
382                 *valid = 0;
383         }
384         else
385         {
386             *valid = 0;
387             ERR("Couldn't find column %s\n", debugstr_w( cond->u.column ) );
388         }
389         break;
390     case EXPR_COMPLEX:
391         r = WHERE_VerifyCondition( db, table, cond->u.expr.left, valid );
392         if( r != ERROR_SUCCESS )
393             return r;
394         if( !*valid )
395             return ERROR_SUCCESS;
396         r = WHERE_VerifyCondition( db, table, cond->u.expr.right, valid );
397         if( r != ERROR_SUCCESS )
398             return r;
399
400         /* check the type of the comparison */
401         if( ( cond->u.expr.left->type == EXPR_SVAL ) ||
402             ( cond->u.expr.left->type == EXPR_COL_NUMBER_STRING ) ||
403             ( cond->u.expr.right->type == EXPR_SVAL ) ||
404             ( cond->u.expr.right->type == EXPR_COL_NUMBER_STRING ) )
405         {
406             switch( cond->u.expr.op )
407             {
408             case OP_EQ:
409             case OP_GT:
410             case OP_LT:
411                 break;
412             default:
413                 *valid = FALSE;
414                 return ERROR_INVALID_PARAMETER;
415             }
416
417             /* FIXME: check we're comparing a string to a column */
418
419             cond->type = EXPR_STRCMP;
420         }
421
422         break;
423     case EXPR_IVAL:
424         *valid = 1;
425         cond->type = EXPR_UVAL;
426         cond->u.uval = cond->u.ival + (1<<15);
427         break;
428     case EXPR_WILDCARD:
429         *valid = 1;
430         break;
431     case EXPR_SVAL:
432         *valid = 1;
433         break;
434     default:
435         ERR("Invalid expression type\n");
436         *valid = 0;
437         break;
438     } 
439
440     return ERROR_SUCCESS;
441 }
442
443 UINT WHERE_CreateView( MSIDATABASE *db, MSIVIEW **view, MSIVIEW *table,
444                        struct expr *cond )
445 {
446     MSIWHEREVIEW *wv = NULL;
447     UINT count = 0, r, valid = 0;
448
449     TRACE("%p\n", table );
450
451     r = table->ops->get_dimensions( table, NULL, &count );
452     if( r != ERROR_SUCCESS )
453     {
454         ERR("can't get table dimensions\n");
455         return r;
456     }
457
458     if( cond )
459     {
460         r = WHERE_VerifyCondition( db, table, cond, &valid );
461         if( r != ERROR_SUCCESS )
462             return r;
463         if( !valid )
464             return ERROR_FUNCTION_FAILED;
465     }
466
467     wv = msi_alloc_zero( sizeof *wv );
468     if( !wv )
469         return ERROR_FUNCTION_FAILED;
470     
471     /* fill the structure */
472     wv->view.ops = &where_ops;
473     msiobj_addref( &db->hdr );
474     wv->db = db;
475     wv->table = table;
476     wv->row_count = 0;
477     wv->reorder = NULL;
478     wv->cond = cond;
479     *view = (MSIVIEW*) wv;
480
481     return ERROR_SUCCESS;
482 }