Code

frontend: Let sdb_fe_<cmd> check the current command.
authorSebastian Harl <sh@tokkee.org>
Sat, 2 Aug 2014 18:20:16 +0000 (20:20 +0200)
committerSebastian Harl <sh@tokkee.org>
Sat, 2 Aug 2014 18:20:16 +0000 (20:20 +0200)
Now that the code is no longer internal-only, we'll have to be a bit careful
about what the users passes in.

src/frontend/query.c

index 585222d25a56fbe971b57c6655df9a7f5e5b9565..50f0fed6bb4997856e8692e2a994ab185ee94734 100644 (file)
@@ -75,6 +75,9 @@ sdb_fe_query(sdb_conn_t *conn)
        sdb_conn_node_t *node = NULL;
        int status = 0;
 
+       if ((! conn) || (conn->cmd != CONNECTION_QUERY))
+               return -1;
+
        parsetree = sdb_fe_parse(sdb_strbuf_string(conn->buf),
                        (int)conn->cmd_len);
        if (! parsetree) {
@@ -121,6 +124,8 @@ int
 sdb_fe_fetch(sdb_conn_t *conn)
 {
        char hostname[conn->cmd_len + 1];
+       if ((! conn) || (conn->cmd != CONNECTION_FETCH))
+               return -1;
        strncpy(hostname, sdb_strbuf_string(conn->buf), conn->cmd_len);
        hostname[sizeof(hostname) - 1] = '\0';
        return sdb_fe_exec_fetch(conn, hostname, /* filter = */ NULL);
@@ -129,6 +134,8 @@ sdb_fe_fetch(sdb_conn_t *conn)
 int
 sdb_fe_list(sdb_conn_t *conn)
 {
+       if ((! conn) || (conn->cmd != CONNECTION_LIST))
+               return -1;
        return sdb_fe_exec_list(conn, /* filter = */ NULL);
 } /* sdb_fe_list */
 
@@ -138,6 +145,9 @@ sdb_fe_lookup(sdb_conn_t *conn)
        sdb_store_matcher_t *m;
        int status;
 
+       if ((! conn) || (conn->cmd != CONNECTION_LOOKUP))
+               return -1;
+
        m = sdb_fe_parse_matcher(sdb_strbuf_string(conn->buf),
                        (int)conn->cmd_len);
        if (! m) {