Merge branch 'PHP-5.6'
authorAnatol Belski <ab@php.net>
Wed, 10 Dec 2014 10:54:31 +0000 (11:54 +0100)
committerAnatol Belski <ab@php.net>
Wed, 10 Dec 2014 10:54:31 +0000 (11:54 +0100)
* PHP-5.6:
  updated NEWS
  Fixed bug #68545 NULL pointer dereference in unserialize.c
  Updated NEWS
  Updated NEWS

Conflicts:
ext/standard/var_unserializer.c
ext/standard/var_unserializer.re

1  2 
ext/standard/var_unserializer.c
ext/standard/var_unserializer.re

index d8b94e75cc6a317bc36d89b78b7f3eb7dea9338f,88ba7e5fb848f99de0cbd62cded13d2b7a989498..0217bba5face1976008c7009dd755ef8203bd6de
@@@ -61,12 -55,18 +61,18 @@@ static inline void var_push(php_unseria
                (*var_hashx)->last = var_hash;
        }
  
 -      var_hash->data[var_hash->used_slots++] = *rval;
 +      var_hash->data[var_hash->used_slots++] = rval;
  }
  
 -PHPAPI void var_push_dtor(php_unserialize_data_t *var_hashx, zval **rval)
 +PHPAPI void var_push_dtor(php_unserialize_data_t *var_hashx, zval *rval)
  {
-       var_dtor_entries *var_hash = (*var_hashx)->last_dtor;
 -      var_entries *var_hash;
++      var_dtor_entries *var_hash;
+       if (!var_hashx || !*var_hashx) {
+               return;
+       }
+       var_hash = (*var_hashx)->last_dtor;
  #if VAR_ENTRIES_DBG
        fprintf(stderr, "var_push_dtor(%ld): %d\n", var_hash?var_hash->used_slots:-1L, Z_TYPE_PP(rval));
  #endif
@@@ -253,7 -232,7 +259,7 @@@ static inline int unserialize_allowed_c
  #define YYMARKER marker
  
  
- #line 261 "ext/standard/var_unserializer.re"
 -#line 240 "ext/standard/var_unserializer.re"
++#line 267 "ext/standard/var_unserializer.re"
  
  
  
@@@ -508,8 -472,10 +514,8 @@@ PHPAPI int php_var_unserialize_ex(UNSER
  
        start = cursor;
  
 -      
 -      
  
- #line 513 "ext/standard/var_unserializer.c"
 -#line 479 "ext/standard/var_unserializer.c"
++#line 519 "ext/standard/var_unserializer.c"
  {
        YYCTYPE yych;
        static const unsigned char yybm[] = {
@@@ -569,9 -535,9 +575,9 @@@ yy2
        yych = *(YYMARKER = ++YYCURSOR);
        if (yych == ':') goto yy95;
  yy3:
- #line 860 "ext/standard/var_unserializer.re"
 -#line 830 "ext/standard/var_unserializer.re"
++#line 866 "ext/standard/var_unserializer.re"
        { return 0; }
- #line 575 "ext/standard/var_unserializer.c"
 -#line 541 "ext/standard/var_unserializer.c"
++#line 581 "ext/standard/var_unserializer.c"
  yy4:
        yych = *(YYMARKER = ++YYCURSOR);
        if (yych == ':') goto yy89;
@@@ -614,13 -580,13 +620,13 @@@ yy13
        goto yy3;
  yy14:
        ++YYCURSOR;
- #line 854 "ext/standard/var_unserializer.re"
 -#line 824 "ext/standard/var_unserializer.re"
++#line 860 "ext/standard/var_unserializer.re"
        {
        /* this is the case where we have less data than planned */
        php_error_docref(NULL TSRMLS_CC, E_NOTICE, "Unexpected end of serialized data");
        return 0; /* not sure if it should be 0 or 1 here? */
  }
- #line 624 "ext/standard/var_unserializer.c"
 -#line 590 "ext/standard/var_unserializer.c"
++#line 630 "ext/standard/var_unserializer.c"
  yy16:
        yych = *++YYCURSOR;
        goto yy3;
@@@ -651,13 -616,13 +656,13 @@@ yy20
        yych = *++YYCURSOR;
        if (yych != '"') goto yy18;
        ++YYCURSOR;
- #line 709 "ext/standard/var_unserializer.re"
 -#line 678 "ext/standard/var_unserializer.re"
++#line 715 "ext/standard/var_unserializer.re"
        {
        size_t len, len2, len3, maxlen;
 -      long elements;
 -      char *class_name;
 +      zend_long elements;
 +      char *str;
 +      zend_string *class_name;
        zend_class_entry *ce;
 -      zend_class_entry **pce;
        int incomplete_class = 0;
  
        int custom_object = 0;
  
        return object_common2(UNSERIALIZE_PASSTHRU, elements);
  }
- #line 800 "ext/standard/var_unserializer.c"
 -#line 766 "ext/standard/var_unserializer.c"
++#line 805 "ext/standard/var_unserializer.c"
  yy25:
        yych = *++YYCURSOR;
        if (yych <= ',') {
@@@ -821,15 -787,15 +826,15 @@@ yy27
        yych = *++YYCURSOR;
        if (yych != '"') goto yy18;
        ++YYCURSOR;
- #line 701 "ext/standard/var_unserializer.re"
 -#line 670 "ext/standard/var_unserializer.re"
++#line 707 "ext/standard/var_unserializer.re"
        {
  
 -      INIT_PZVAL(*rval);
 +//??? INIT_PZVAL(rval);
        
        return object_common2(UNSERIALIZE_PASSTHRU,
                        object_common1(UNSERIALIZE_PASSTHRU, ZEND_STANDARD_CLASS_DEF_PTR));
  }
- #line 833 "ext/standard/var_unserializer.c"
 -#line 799 "ext/standard/var_unserializer.c"
++#line 838 "ext/standard/var_unserializer.c"
  yy32:
        yych = *++YYCURSOR;
        if (yych == '+') goto yy33;
@@@ -850,9 -816,9 +855,9 @@@ yy34
        yych = *++YYCURSOR;
        if (yych != '{') goto yy18;
        ++YYCURSOR;
- #line 680 "ext/standard/var_unserializer.re"
 -#line 650 "ext/standard/var_unserializer.re"
++#line 686 "ext/standard/var_unserializer.re"
        {
 -      long elements = parse_iv(start + 2);
 +      zend_long elements = parse_iv(start + 2);
        /* use iv() not uiv() in order to check data range */
        *p = YYCURSOR;
  
  
        return finish_nested_data(UNSERIALIZE_PASSTHRU);
  }
- #line 875 "ext/standard/var_unserializer.c"
 -#line 840 "ext/standard/var_unserializer.c"
++#line 880 "ext/standard/var_unserializer.c"
  yy39:
        yych = *++YYCURSOR;
        if (yych == '+') goto yy40;
@@@ -892,10 -857,10 +897,10 @@@ yy41
        yych = *++YYCURSOR;
        if (yych != '"') goto yy18;
        ++YYCURSOR;
- #line 652 "ext/standard/var_unserializer.re"
 -#line 621 "ext/standard/var_unserializer.re"
++#line 658 "ext/standard/var_unserializer.re"
        {
        size_t len, maxlen;
 -      char *str;
 +      zend_string *str;
  
        len = parse_uiv(start + 2);
        maxlen = max - YYCURSOR;
        YYCURSOR += 2;
        *p = YYCURSOR;
  
 -      INIT_PZVAL(*rval);
 -      ZVAL_STRINGL(*rval, str, len, 0);
 +      ZVAL_STR(rval, str);
        return 1;
  }
- #line 924 "ext/standard/var_unserializer.c"
 -#line 890 "ext/standard/var_unserializer.c"
++#line 929 "ext/standard/var_unserializer.c"
  yy46:
        yych = *++YYCURSOR;
        if (yych == '+') goto yy47;
@@@ -941,7 -907,7 +946,7 @@@ yy48
        yych = *++YYCURSOR;
        if (yych != '"') goto yy18;
        ++YYCURSOR;
- #line 625 "ext/standard/var_unserializer.re"
 -#line 593 "ext/standard/var_unserializer.re"
++#line 631 "ext/standard/var_unserializer.re"
        {
        size_t len, maxlen;
        char *str;
        YYCURSOR += 2;
        *p = YYCURSOR;
  
 -      INIT_PZVAL(*rval);
 -      ZVAL_STRINGL(*rval, str, len, 1);
 +      ZVAL_STRINGL(rval, str, len);
        return 1;
  }
- #line 972 "ext/standard/var_unserializer.c"
 -#line 939 "ext/standard/var_unserializer.c"
++#line 977 "ext/standard/var_unserializer.c"
  yy53:
        yych = *++YYCURSOR;
        if (yych <= '/') {
@@@ -1056,16 -1023,17 +1061,16 @@@ yy61
        }
  yy63:
        ++YYCURSOR;
- #line 616 "ext/standard/var_unserializer.re"
 -#line 583 "ext/standard/var_unserializer.re"
++#line 622 "ext/standard/var_unserializer.re"
        {
 -#if SIZEOF_LONG == 4
 +#if SIZEOF_ZEND_LONG == 4
  use_double:
  #endif
        *p = YYCURSOR;
 -      INIT_PZVAL(*rval);
 -      ZVAL_DOUBLE(*rval, zend_strtod((const char *)start + 2, NULL));
 +      ZVAL_DOUBLE(rval, zend_strtod((const char *)start + 2, NULL));
        return 1;
  }
- #line 1069 "ext/standard/var_unserializer.c"
 -#line 1037 "ext/standard/var_unserializer.c"
++#line 1074 "ext/standard/var_unserializer.c"
  yy65:
        yych = *++YYCURSOR;
        if (yych <= ',') {
@@@ -1124,23 -1092,22 +1129,23 @@@ yy73
        yych = *++YYCURSOR;
        if (yych != ';') goto yy18;
        ++YYCURSOR;
- #line 600 "ext/standard/var_unserializer.re"
 -#line 568 "ext/standard/var_unserializer.re"
++#line 606 "ext/standard/var_unserializer.re"
        {
        *p = YYCURSOR;
 -      INIT_PZVAL(*rval);
 -
 -      if (!strncmp(start + 2, "NAN", 3)) {
 -              ZVAL_DOUBLE(*rval, php_get_nan());
 -      } else if (!strncmp(start + 2, "INF", 3)) {
 -              ZVAL_DOUBLE(*rval, php_get_inf());
 -      } else if (!strncmp(start + 2, "-INF", 4)) {
 -              ZVAL_DOUBLE(*rval, -php_get_inf());
 +
 +      if (!strncmp((char*)start + 2, "NAN", 3)) {
 +              ZVAL_DOUBLE(rval, php_get_nan());
 +      } else if (!strncmp((char*)start + 2, "INF", 3)) {
 +              ZVAL_DOUBLE(rval, php_get_inf());
 +      } else if (!strncmp((char*)start + 2, "-INF", 4)) {
 +              ZVAL_DOUBLE(rval, -php_get_inf());
 +      } else {
 +              ZVAL_NULL(rval);
        }
  
        return 1;
  }
- #line 1144 "ext/standard/var_unserializer.c"
 -#line 1111 "ext/standard/var_unserializer.c"
++#line 1149 "ext/standard/var_unserializer.c"
  yy76:
        yych = *++YYCURSOR;
        if (yych == 'N') goto yy73;
@@@ -1167,9 -1134,9 +1172,9 @@@ yy79
        if (yych <= '9') goto yy79;
        if (yych != ';') goto yy18;
        ++YYCURSOR;
- #line 574 "ext/standard/var_unserializer.re"
 -#line 541 "ext/standard/var_unserializer.re"
++#line 580 "ext/standard/var_unserializer.re"
        {
 -#if SIZEOF_LONG == 4
 +#if SIZEOF_ZEND_LONG == 4
        int digits = YYCURSOR - start - 3;
  
        if (start[2] == '-' || start[2] == '+') {
        }
  #endif
        *p = YYCURSOR;
 -      INIT_PZVAL(*rval);
 -      ZVAL_LONG(*rval, parse_iv(start + 2));
 +      ZVAL_LONG(rval, parse_iv(start + 2));
        return 1;
  }
- #line 1197 "ext/standard/var_unserializer.c"
 -#line 1165 "ext/standard/var_unserializer.c"
++#line 1202 "ext/standard/var_unserializer.c"
  yy83:
        yych = *++YYCURSOR;
        if (yych <= '/') goto yy18;
        yych = *++YYCURSOR;
        if (yych != ';') goto yy18;
        ++YYCURSOR;
- #line 568 "ext/standard/var_unserializer.re"
 -#line 534 "ext/standard/var_unserializer.re"
++#line 574 "ext/standard/var_unserializer.re"
        {
        *p = YYCURSOR;
 -      INIT_PZVAL(*rval);
 -      ZVAL_BOOL(*rval, parse_iv(start + 2));
 +      ZVAL_BOOL(rval, parse_iv(start + 2));
        return 1;
  }
- #line 1211 "ext/standard/var_unserializer.c"
 -#line 1180 "ext/standard/var_unserializer.c"
++#line 1216 "ext/standard/var_unserializer.c"
  yy87:
        ++YYCURSOR;
- #line 562 "ext/standard/var_unserializer.re"
 -#line 527 "ext/standard/var_unserializer.re"
++#line 568 "ext/standard/var_unserializer.re"
        {
        *p = YYCURSOR;
 -      INIT_PZVAL(*rval);
 -      ZVAL_NULL(*rval);
 +      ZVAL_NULL(rval);
        return 1;
  }
- #line 1220 "ext/standard/var_unserializer.c"
 -#line 1190 "ext/standard/var_unserializer.c"
++#line 1225 "ext/standard/var_unserializer.c"
  yy89:
        yych = *++YYCURSOR;
        if (yych <= ',') {
@@@ -1239,9 -1209,9 +1244,9 @@@ yy91
        if (yych <= '9') goto yy91;
        if (yych != ';') goto yy18;
        ++YYCURSOR;
- #line 539 "ext/standard/var_unserializer.re"
 -#line 504 "ext/standard/var_unserializer.re"
++#line 545 "ext/standard/var_unserializer.re"
        {
 -      long id;
 +      zend_long id;
  
        *p = YYCURSOR;
        if (!var_hash) return 0;
        
        return 1;
  }
- #line 1266 "ext/standard/var_unserializer.c"
 -#line 1236 "ext/standard/var_unserializer.c"
++#line 1271 "ext/standard/var_unserializer.c"
  yy95:
        yych = *++YYCURSOR;
        if (yych <= ',') {
@@@ -1285,9 -1255,9 +1290,9 @@@ yy97
        if (yych <= '9') goto yy97;
        if (yych != ';') goto yy18;
        ++YYCURSOR;
- #line 517 "ext/standard/var_unserializer.re"
 -#line 483 "ext/standard/var_unserializer.re"
++#line 523 "ext/standard/var_unserializer.re"
        {
 -      long id;
 +      zend_long id;
  
        *p = YYCURSOR;
        if (!var_hash) return 0;
        
        return 1;
  }
- #line 1311 "ext/standard/var_unserializer.c"
 -#line 1280 "ext/standard/var_unserializer.c"
++#line 1316 "ext/standard/var_unserializer.c"
  }
- #line 862 "ext/standard/var_unserializer.re"
 -#line 832 "ext/standard/var_unserializer.re"
++#line 868 "ext/standard/var_unserializer.re"
  
  
        return 0;
index 7e0dc314d6f9a1899e3b46eaa68bd00945f9711b,5d9d83b6776833268bf1d00ee6f129670dd566e1..c7871671b607e30861b38fd894aa71b021784505
@@@ -59,12 -53,18 +59,18 @@@ static inline void var_push(php_unseria
                (*var_hashx)->last = var_hash;
        }
  
 -      var_hash->data[var_hash->used_slots++] = *rval;
 +      var_hash->data[var_hash->used_slots++] = rval;
  }
  
 -PHPAPI void var_push_dtor(php_unserialize_data_t *var_hashx, zval **rval)
 +PHPAPI void var_push_dtor(php_unserialize_data_t *var_hashx, zval *rval)
  {
-       var_dtor_entries *var_hash = (*var_hashx)->last_dtor;
 -      var_entries *var_hash;
++      var_dtor_entries *var_hash;
+       if (!var_hashx || !*var_hashx) {
+               return;
+       }
+       var_hash = (*var_hashx)->last_dtor;
  #if VAR_ENTRIES_DBG
        fprintf(stderr, "var_push_dtor(%ld): %d\n", var_hash?var_hash->used_slots:-1L, Z_TYPE_PP(rval));
  #endif