]> granicus.if.org Git - postgresql/commit
Make snprintf.c follow the C99 standard for snprintf's result value.
authorTom Lane <tgl@sss.pgh.pa.us>
Wed, 15 Aug 2018 21:25:23 +0000 (17:25 -0400)
committerTom Lane <tgl@sss.pgh.pa.us>
Wed, 15 Aug 2018 21:25:50 +0000 (17:25 -0400)
commit1811900b933c892a8ee102b8b62028de4c1379ef
tree92b3672c9b28162f3f23722aaa271bf0b81fd55e
parent255e2fbe8fa68277c7e2f5339ea2ca05b899ffc4
Make snprintf.c follow the C99 standard for snprintf's result value.

C99 says that the result should be the number of bytes that would have
been emitted given a large enough buffer, not the number we actually
were able to put in the buffer.  It's time to make our substitute
implementation comply with that.  Not doing so results in inefficiency
in buffer-enlargement cases, and also poses a portability hazard for
third-party code that might expect C99-compliant snprintf behavior
within Postgres.

In passing, remove useless tests for str == NULL; neither C99 nor
predecessor standards ever allowed that except when count == 0,
so I see no reason to expend cycles on making that a non-crash case
for this implementation.  Also, don't waste a byte in pg_vfprintf's
local I/O buffer; this might have performance benefits by allowing
aligned writes during flushbuffer calls.

Back-patch of commit 805889d7d.  There was some concern about this
possibly breaking code that assumes pre-C99 behavior, but there is
much more risk (and reality, in our own code) of code that assumes
C99 behavior and hence fails to detect buffer overrun without this.

Discussion: https://postgr.es/m/17245.1534289329@sss.pgh.pa.us
src/port/snprintf.c