]> git.sur5r.net Git - openldap/blob - servers/slapd/ad.c
676cf8d86f39d2881600b2d4d7907132c5c8cbf2
[openldap] / servers / slapd / ad.c
1 /* ad.c - routines for dealing with attribute descriptions */
2 /* $OpenLDAP$ */
3 /* This work is part of OpenLDAP Software <http://www.openldap.org/>.
4  *
5  * Copyright 1998-2005 The OpenLDAP Foundation.
6  * All rights reserved.
7  *
8  * Redistribution and use in source and binary forms, with or without
9  * modification, are permitted only as authorized by the OpenLDAP
10  * Public License.
11  *
12  * A copy of this license is available in the file LICENSE in the
13  * top-level directory of the distribution or, alternatively, at
14  * <http://www.OpenLDAP.org/license.html>.
15  */
16
17 #include "portable.h"
18
19 #include <stdio.h>
20
21 #include <ac/ctype.h>
22 #include <ac/errno.h>
23 #include <ac/socket.h>
24 #include <ac/string.h>
25 #include <ac/time.h>
26
27 #include "slap.h"
28 #include "lutil.h"
29
30 static AttributeName anlist_no_attrs[] = {
31         { BER_BVC( LDAP_NO_ATTRS ), NULL, 0, NULL },
32         { BER_BVNULL, NULL, 0, NULL }
33 };
34
35 static AttributeName anlist_all_user_attributes[] = {
36         { BER_BVC( LDAP_ALL_USER_ATTRIBUTES ), NULL, 0, NULL },
37         { BER_BVNULL, NULL, 0, NULL }
38 };
39
40 static AttributeName anlist_all_operational_attributes[] = {
41         { BER_BVC( LDAP_ALL_OPERATIONAL_ATTRIBUTES ), NULL, 0, NULL },
42         { BER_BVNULL, NULL, 0, NULL }
43 };
44
45 static AttributeName anlist_all_attributes[] = {
46         { BER_BVC( LDAP_ALL_USER_ATTRIBUTES ), NULL, 0, NULL },
47         { BER_BVC( LDAP_ALL_OPERATIONAL_ATTRIBUTES ), NULL, 0, NULL },
48         { BER_BVNULL, NULL, 0, NULL }
49 };
50
51 AttributeName *slap_anlist_no_attrs = anlist_no_attrs;
52 AttributeName *slap_anlist_all_user_attributes = anlist_all_user_attributes;
53 AttributeName *slap_anlist_all_operational_attributes = anlist_all_operational_attributes;
54 AttributeName *slap_anlist_all_attributes = anlist_all_attributes;
55
56 typedef struct Attr_option {
57         struct berval name;     /* option name or prefix */
58         int           prefix;   /* NAME is a tag and range prefix */
59 } Attr_option;
60
61 static Attr_option lang_option = { { sizeof("lang-")-1, "lang-" }, 1 };
62
63 /* Options sorted by name, and number of options */
64 static Attr_option *options = &lang_option;
65 static int option_count = 1;
66
67 static Attr_option *ad_find_option_definition( const char *opt, int optlen );
68
69 static int ad_keystring(
70         struct berval *bv )
71 {
72         ber_len_t i;
73
74         if( !AD_LEADCHAR( bv->bv_val[0] ) ) {
75                 return 1;
76         }
77
78         for( i=1; i<bv->bv_len; i++ ) {
79                 if( !AD_CHAR( bv->bv_val[i] ) ) {
80                         return 1;
81                 }
82         }
83         return 0;
84 }
85
86 void ad_destroy( AttributeDescription *ad )
87 {
88         AttributeDescription *n;
89
90         for (; ad != NULL; ad = n) {
91                 n = ad->ad_next;
92                 ldap_memfree( ad );
93         }
94 }
95
96 /* Is there an AttributeDescription for this type that uses these tags? */
97 AttributeDescription * ad_find_tags(
98         AttributeType *type,
99         struct berval *tags )
100 {
101         AttributeDescription *ad;
102
103         ldap_pvt_thread_mutex_lock( &type->sat_ad_mutex );
104         for (ad = type->sat_ad; ad; ad=ad->ad_next)
105         {
106                 if (ad->ad_tags.bv_len == tags->bv_len &&
107                         !strcasecmp(ad->ad_tags.bv_val, tags->bv_val))
108                         break;
109         }
110         ldap_pvt_thread_mutex_unlock( &type->sat_ad_mutex );
111         return ad;
112 }
113
114 int slap_str2ad(
115         const char *str,
116         AttributeDescription **ad,
117         const char **text )
118 {
119         struct berval bv;
120         bv.bv_val = (char *) str;
121         bv.bv_len = strlen( str );
122
123         return slap_bv2ad( &bv, ad, text );
124 }
125
126 static char *strchrlen(
127         const char *p, 
128         const char ch, 
129         int *len )
130 {
131         int i;
132
133         for( i=0; p[i]; i++ ) {
134                 if( p[i] == ch ) {
135                         *len = i;
136                         return (char *) &p[i];
137                 }
138         }
139
140         *len = i;
141         return NULL;
142 }
143
144 int slap_bv2ad(
145         struct berval *bv,
146         AttributeDescription **ad,
147         const char **text )
148 {
149         int rtn = LDAP_UNDEFINED_TYPE;
150         AttributeDescription desc, *d2;
151         char *name, *options;
152         char *opt, *next;
153         int ntags;
154         int tagslen;
155
156         /* hardcoded limits for speed */
157 #define MAX_TAGGING_OPTIONS 128
158         struct berval tags[MAX_TAGGING_OPTIONS+1];
159 #define MAX_TAGS_LEN 1024
160         char tagbuf[MAX_TAGS_LEN];
161
162         assert( ad != NULL );
163         assert( *ad == NULL ); /* temporary */
164
165         if( bv == NULL || BER_BVISNULL( bv ) || BER_BVISEMPTY( bv ) ) {
166                 *text = "empty AttributeDescription";
167                 return rtn;
168         }
169
170         /* make sure description is IA5 */
171         if( ad_keystring( bv ) ) {
172                 *text = "AttributeDescription contains inappropriate characters";
173                 return rtn;
174         }
175
176         /* find valid base attribute type; parse in place */
177         memset( &desc, 0, sizeof( desc ) );
178         desc.ad_cname = *bv;
179         name = bv->bv_val;
180         options = strchr( name, ';' );
181         if ( options != NULL && (unsigned) ( options - name ) < bv->bv_len ) {
182                 /* don't go past the end of the berval! */
183                 desc.ad_cname.bv_len = options - name;
184         } else {
185                 options = NULL;
186         }
187         desc.ad_type = at_bvfind( &desc.ad_cname );
188         if( desc.ad_type == NULL ) {
189                 *text = "attribute type undefined";
190                 return rtn;
191         }
192
193         if( is_at_operational( desc.ad_type ) && options != NULL ) {
194                 *text = "operational attribute with options undefined";
195                 return rtn;
196         }
197
198         /*
199          * parse options in place
200          */
201         ntags = 0;
202         memset( tags, 0, sizeof( tags ));
203         tagslen = 0;
204
205         for( opt=options; opt != NULL; opt=next ) {
206                 int optlen;
207                 opt++; 
208                 next = strchrlen( opt, ';', &optlen );
209
210                 if( optlen == 0 ) {
211                         *text = "zero length option is invalid";
212                         return rtn;
213                 
214                 } else if ( optlen == sizeof("binary")-1 &&
215                         strncasecmp( opt, "binary", sizeof("binary")-1 ) == 0 )
216                 {
217                         /* binary option */
218                         if( slap_ad_is_binary( &desc ) ) {
219                                 *text = "option \"binary\" specified multiple times";
220                                 return rtn;
221                         }
222
223                         if( !slap_syntax_is_binary( desc.ad_type->sat_syntax )) {
224                                 /* not stored in binary, disallow option */
225                                 *text = "option \"binary\" not supported with type";
226                                 return rtn;
227                         }
228
229                         desc.ad_flags |= SLAP_DESC_BINARY;
230                         continue;
231
232                 } else if ( ad_find_option_definition( opt, optlen ) ) {
233                         int i;
234
235                         if( opt[optlen-1] == '-' ) {
236                                 desc.ad_flags |= SLAP_DESC_TAG_RANGE;
237                         }
238
239                         if( ntags >= MAX_TAGGING_OPTIONS ) {
240                                 *text = "too many tagging options";
241                                 return rtn;
242                         }
243
244                         /*
245                          * tags should be presented in sorted order,
246                          * so run the array in reverse.
247                          */
248                         for( i=ntags-1; i>=0; i-- ) {
249                                 int rc;
250
251                                 rc = strncasecmp( opt, tags[i].bv_val,
252                                         (unsigned) optlen < tags[i].bv_len
253                                                 ? (unsigned) optlen : tags[i].bv_len );
254
255                                 if( rc == 0 && (unsigned)optlen == tags[i].bv_len ) {
256                                         /* duplicate (ignore) */
257                                         goto done;
258
259                                 } else if ( rc > 0 ||
260                                         ( rc == 0 && (unsigned)optlen > tags[i].bv_len ))
261                                 {
262                                         AC_MEMCPY( &tags[i+2], &tags[i+1],
263                                                 (ntags-i-1)*sizeof(struct berval) );
264                                         tags[i+1].bv_val = opt;
265                                         tags[i+1].bv_len = optlen;
266                                         goto done;
267                                 }
268                         }
269
270                         if( ntags ) {
271                                 AC_MEMCPY( &tags[1], &tags[0],
272                                         ntags*sizeof(struct berval) );
273                         }
274                         tags[0].bv_val = opt;
275                         tags[0].bv_len = optlen;
276
277 done:;
278                         tagslen += optlen + 1;
279                         ntags++;
280
281                 } else {
282                         *text = "unrecognized option";
283                         return rtn;
284                 }
285         }
286
287         if( ntags > 0 ) {
288                 int i;
289
290                 if( tagslen > MAX_TAGS_LEN ) {
291                         *text = "tagging options too long";
292                         return rtn;
293                 }
294
295                 desc.ad_tags.bv_val = tagbuf;
296                 tagslen = 0;
297
298                 for( i=0; i<ntags; i++ ) {
299                         AC_MEMCPY( &desc.ad_tags.bv_val[tagslen],
300                                 tags[i].bv_val, tags[i].bv_len );
301
302                         tagslen += tags[i].bv_len;
303                         desc.ad_tags.bv_val[tagslen++] = ';';
304                 }
305
306                 desc.ad_tags.bv_val[--tagslen] = '\0';
307                 desc.ad_tags.bv_len = tagslen;
308         }
309
310         /* see if a matching description is already cached */
311         for (d2 = desc.ad_type->sat_ad; d2; d2=d2->ad_next) {
312                 if( d2->ad_flags != desc.ad_flags ) {
313                         continue;
314                 }
315                 if( d2->ad_tags.bv_len != desc.ad_tags.bv_len ) {
316                         continue;
317                 }
318                 if( d2->ad_tags.bv_len == 0 ) {
319                         break;
320                 }
321                 if( strncasecmp( d2->ad_tags.bv_val, desc.ad_tags.bv_val,
322                         desc.ad_tags.bv_len ) == 0 )
323                 {
324                         break;
325                 }
326         }
327
328         /* Not found, add new one */
329         while (d2 == NULL) {
330                 size_t dlen = 0;
331                 ldap_pvt_thread_mutex_lock( &desc.ad_type->sat_ad_mutex );
332                 /* check again now that we've locked */
333                 for (d2 = desc.ad_type->sat_ad; d2; d2=d2->ad_next) {
334                         if (d2->ad_flags != desc.ad_flags)
335                                 continue;
336                         if (d2->ad_tags.bv_len != desc.ad_tags.bv_len)
337                                 continue;
338                         if (d2->ad_tags.bv_len == 0)
339                                 break;
340                         if (strncasecmp(d2->ad_tags.bv_val, desc.ad_tags.bv_val,
341                                 desc.ad_tags.bv_len) == 0)
342                                 break;
343                 }
344                 if (d2) {
345                         ldap_pvt_thread_mutex_unlock( &desc.ad_type->sat_ad_mutex );
346                         break;
347                 }
348
349                 /* Allocate a single contiguous block. If there are no
350                  * options, we just need space for the AttrDesc structure.
351                  * Otherwise, we need to tack on the full name length +
352                  * options length, + maybe tagging options length again.
353                  */
354                 if (desc.ad_tags.bv_len || desc.ad_flags != SLAP_DESC_NONE) {
355                         dlen = desc.ad_type->sat_cname.bv_len + 1;
356                         if (desc.ad_tags.bv_len) {
357                                 dlen += 1+desc.ad_tags.bv_len;
358                         }
359                         if( slap_ad_is_binary( &desc ) ) {
360                                 dlen += sizeof(";binary")+desc.ad_tags.bv_len;
361                         }
362                 }
363
364                 d2 = ch_malloc(sizeof(AttributeDescription) + dlen);
365                 d2->ad_next = NULL;
366                 d2->ad_type = desc.ad_type;
367                 d2->ad_flags = desc.ad_flags;
368                 d2->ad_cname.bv_len = desc.ad_type->sat_cname.bv_len;
369                 d2->ad_tags.bv_len = desc.ad_tags.bv_len;
370
371                 if (dlen == 0) {
372                         d2->ad_cname.bv_val = d2->ad_type->sat_cname.bv_val;
373                         d2->ad_tags.bv_val = NULL;
374                 } else {
375                         char *cp, *op, *lp;
376                         int j;
377                         d2->ad_cname.bv_val = (char *)(d2+1);
378                         strcpy(d2->ad_cname.bv_val, d2->ad_type->sat_cname.bv_val);
379                         cp = d2->ad_cname.bv_val + d2->ad_cname.bv_len;
380                         if( slap_ad_is_binary( &desc ) ) {
381                                 op = cp;
382                                 lp = NULL;
383                                 if( desc.ad_tags.bv_len ) {
384                                         lp = desc.ad_tags.bv_val;
385                                         while( strncasecmp(lp, "binary", sizeof("binary")-1) < 0
386                                                && (lp = strchr( lp, ';' )) != NULL )
387                                                 ++lp;
388                                         if( lp != desc.ad_tags.bv_val ) {
389                                                 *cp++ = ';';
390                                                 j = (lp
391                                                      ? (unsigned) (lp - desc.ad_tags.bv_val - 1)
392                                                      : strlen( desc.ad_tags.bv_val ));
393                                                 cp = lutil_strncopy(cp, desc.ad_tags.bv_val, j);
394                                         }
395                                 }
396                                 cp = lutil_strcopy(cp, ";binary");
397                                 if( lp != NULL ) {
398                                         *cp++ = ';';
399                                         cp = lutil_strcopy(cp, lp);
400                                 }
401                                 d2->ad_cname.bv_len = cp - d2->ad_cname.bv_val;
402                                 if( desc.ad_tags.bv_len )
403                                         ldap_pvt_str2lower(op);
404                                 j = 1;
405                         } else {
406                                 j = 0;
407                         }
408                         if( desc.ad_tags.bv_len ) {
409                                 lp = d2->ad_cname.bv_val + d2->ad_cname.bv_len + j;
410                                 if ( j == 0 )
411                                         *lp++ = ';';
412                                 d2->ad_tags.bv_val = lp;
413                                 strcpy(lp, desc.ad_tags.bv_val);
414                                 ldap_pvt_str2lower(lp);
415                                 if( j == 0 )
416                                         d2->ad_cname.bv_len += 1 + desc.ad_tags.bv_len;
417                         }
418                 }
419                 /* Add new desc to list. We always want the bare Desc with
420                  * no options to stay at the head of the list, assuming
421                  * that one will be used most frequently.
422                  */
423                 if (desc.ad_type->sat_ad == NULL || dlen == 0) {
424                         d2->ad_next = desc.ad_type->sat_ad;
425                         desc.ad_type->sat_ad = d2;
426                 } else {
427                         d2->ad_next = desc.ad_type->sat_ad->ad_next;
428                         desc.ad_type->sat_ad->ad_next = d2;
429                 }
430                 ldap_pvt_thread_mutex_unlock( &desc.ad_type->sat_ad_mutex );
431         }
432
433         if( *ad == NULL ) {
434                 *ad = d2;
435         } else {
436                 **ad = *d2;
437         }
438
439         return LDAP_SUCCESS;
440 }
441
442 static int is_ad_subtags(
443         struct berval *subtagsbv, 
444         struct berval *suptagsbv )
445 {
446         const char *suptags, *supp, *supdelimp;
447         const char *subtags, *subp, *subdelimp;
448         int  suplen, sublen;
449
450         subtags =subtagsbv->bv_val;
451         suptags =suptagsbv->bv_val;
452
453         for( supp=suptags ; supp; supp=supdelimp ) {
454                 supdelimp = strchrlen( supp, ';', &suplen );
455                 if( supdelimp ) supdelimp++;
456
457                 for( subp=subtags ; subp; subp=subdelimp ) {
458                         subdelimp = strchrlen( subp, ';', &sublen );
459                         if( subdelimp ) subdelimp++;
460
461                         if ( suplen > sublen
462                                  ? ( suplen-1 == sublen && supp[suplen-1] == '-'
463                                          && strncmp( supp, subp, sublen ) == 0 )
464                                  : ( ( suplen == sublen || supp[suplen-1] == '-' )
465                                          && strncmp( supp, subp, suplen ) == 0 ) )
466                         {
467                                 goto match;
468                         }
469                 }
470
471                 return 0;
472 match:;
473         }
474         return 1;
475 }
476
477 int is_ad_subtype(
478         AttributeDescription *sub,
479         AttributeDescription *super
480 )
481 {
482         AttributeType *a;
483         int lr;
484
485         for ( a = sub->ad_type; a; a=a->sat_sup ) {
486                 if ( a == super->ad_type ) break;
487         }
488         if( !a ) {
489                 return 0;
490         }
491
492         /* ensure sub does support all flags of super */
493         lr = sub->ad_tags.bv_len ? SLAP_DESC_TAG_RANGE : 0;
494         if(( super->ad_flags & ( sub->ad_flags | lr )) != super->ad_flags ) {
495                 return 0;
496         }
497
498         /* check for tagging options */
499         if ( super->ad_tags.bv_len == 0 )
500                 return 1;
501         if ( sub->ad_tags.bv_len == 0 )
502                 return 0;
503
504         return is_ad_subtags( &sub->ad_tags, &super->ad_tags );
505 }
506
507 int ad_inlist(
508         AttributeDescription *desc,
509         AttributeName *attrs )
510 {
511         if (! attrs ) return 0;
512
513         for( ; attrs->an_name.bv_val; attrs++ ) {
514                 AttributeType *a;
515                 ObjectClass *oc;
516                 
517                 if ( attrs->an_desc ) {
518                         int lr;
519
520                         if ( desc == attrs->an_desc ) {
521                                 return 1;
522                         }
523
524                         /*
525                          * EXTENSION: if requested description is preceeded by
526                          * a '-' character, do not match on subtypes.
527                          */
528                         if ( attrs->an_name.bv_val[0] == '-' ) {
529                                 continue;
530                         }
531                         
532                         /* Is this a subtype of the requested attr? */
533                         for (a = desc->ad_type; a; a=a->sat_sup) {
534                                 if ( a == attrs->an_desc->ad_type )
535                                         break;
536                         }
537                         if ( !a ) {
538                                 continue;
539                         }
540                         /* Does desc support all the requested flags? */
541                         lr = desc->ad_tags.bv_len ? SLAP_DESC_TAG_RANGE : 0;
542                         if(( attrs->an_desc->ad_flags & (desc->ad_flags | lr))
543                                 != attrs->an_desc->ad_flags ) {
544                                 continue;
545                         }
546                         /* Do the descs have compatible tags? */
547                         if ( attrs->an_desc->ad_tags.bv_len == 0 ) {
548                                 return 1;
549                         }
550                         if ( desc->ad_tags.bv_len == 0) {
551                                 continue;
552                         }
553                         if ( is_ad_subtags( &desc->ad_tags,
554                                 &attrs->an_desc->ad_tags ) ) {
555                                 return 1;
556                         }
557                         continue;
558                 }
559
560                 if ( ber_bvccmp( &attrs->an_name, '*' ) ) {
561                         if ( !is_at_operational( desc->ad_type ) ) {
562                                 return 1;
563                         }
564                         continue;
565                 }
566
567                 if ( ber_bvccmp( &attrs->an_name, '+' ) ) {
568                         if ( is_at_operational( desc->ad_type ) ) {
569                                 return 1;
570                         }
571                         continue;
572                 }
573
574                 /*
575                  * EXTENSION: see if requested description is @objectClass
576                  * if so, return attributes which the class requires/allows
577                  * else if requested description is !objectClass, return
578                  * attributes which the class does not require/allow
579                  */
580                 oc = attrs->an_oc;
581                 if( oc == NULL && attrs->an_name.bv_val ) {
582                         switch( attrs->an_name.bv_val[0] ) {
583                         case '@': /* @objectClass */
584                         case '+': /* +objectClass (deprecated) */
585                         case '!': { /* exclude */
586                                         struct berval ocname;
587                                         ocname.bv_len = attrs->an_name.bv_len - 1;
588                                         ocname.bv_val = &attrs->an_name.bv_val[1];
589                                         oc = oc_bvfind( &ocname );
590                                         attrs->an_oc_exclude = 0;
591                                         if ( oc && attrs->an_name.bv_val[0] == '!' ) {
592                                                 attrs->an_oc_exclude = 1;
593                                         }
594                                 } break;
595
596                         default: /* old (deprecated) way */
597                                 oc = oc_bvfind( &attrs->an_name );
598                         }
599                         attrs->an_oc = oc;
600                 }
601                 if( oc != NULL ) {
602                         if ( attrs->an_oc_exclude ) {
603                                 if ( oc == slap_schema.si_oc_extensibleObject ) {
604                                         /* extensibleObject allows the return of anything */
605                                         return 0;
606                                 }
607
608                                 if( oc->soc_required ) {
609                                         /* allow return of required attributes */
610                                         int i;
611                                 
612                                         for ( i = 0; oc->soc_required[i] != NULL; i++ ) {
613                                                 for (a = desc->ad_type; a; a=a->sat_sup) {
614                                                         if ( a == oc->soc_required[i] ) {
615                                                                 return 0;
616                                                         }
617                                                 }
618                                         }
619                                 }
620
621                                 if( oc->soc_allowed ) {
622                                         /* allow return of allowed attributes */
623                                         int i;
624                                         for ( i = 0; oc->soc_allowed[i] != NULL; i++ ) {
625                                                 for (a = desc->ad_type; a; a=a->sat_sup) {
626                                                         if ( a == oc->soc_allowed[i] ) {
627                                                                 return 0;
628                                                         }
629                                                 }
630                                         }
631                                 }
632
633                                 return 1;
634                         }
635                         
636                         if ( oc == slap_schema.si_oc_extensibleObject ) {
637                                 /* extensibleObject allows the return of anything */
638                                 return 1;
639                         }
640
641                         if( oc->soc_required ) {
642                                 /* allow return of required attributes */
643                                 int i;
644                                 
645                                 for ( i = 0; oc->soc_required[i] != NULL; i++ ) {
646                                         for (a = desc->ad_type; a; a=a->sat_sup) {
647                                                 if ( a == oc->soc_required[i] ) {
648                                                         return 1;
649                                                 }
650                                         }
651                                 }
652                         }
653
654                         if( oc->soc_allowed ) {
655                                 /* allow return of allowed attributes */
656                                 int i;
657                                 for ( i = 0; oc->soc_allowed[i] != NULL; i++ ) {
658                                         for (a = desc->ad_type; a; a=a->sat_sup) {
659                                                 if ( a == oc->soc_allowed[i] ) {
660                                                         return 1;
661                                                 }
662                                         }
663                                 }
664                         }
665
666                 } else {
667                         const char      *text;
668
669                         /* give it a chance of being retrieved by a proxy... */
670                         (void)slap_bv2undef_ad( &attrs->an_name,
671                                 &attrs->an_desc, &text,
672                                 SLAP_AD_PROXIED|SLAP_AD_NOINSERT );
673                 }
674         }
675
676         return 0;
677 }
678
679
680 int slap_str2undef_ad(
681         const char *str,
682         AttributeDescription **ad,
683         const char **text,
684         unsigned flags )
685 {
686         struct berval bv;
687         bv.bv_val = (char *) str;
688         bv.bv_len = strlen( str );
689
690         return slap_bv2undef_ad( &bv, ad, text, flags );
691 }
692
693 int slap_bv2undef_ad(
694         struct berval *bv,
695         AttributeDescription **ad,
696         const char **text,
697         unsigned flags )
698 {
699         AttributeDescription *desc;
700         AttributeType *at;
701
702         assert( ad != NULL );
703
704         if( bv == NULL || bv->bv_len == 0 ) {
705                 *text = "empty AttributeDescription";
706                 return LDAP_UNDEFINED_TYPE;
707         }
708
709         /* make sure description is IA5 */
710         if( ad_keystring( bv ) ) {
711                 *text = "AttributeDescription contains inappropriate characters";
712                 return LDAP_UNDEFINED_TYPE;
713         }
714
715         /* use the appropriate type */
716         if ( flags & SLAP_AD_PROXIED ) {
717                 at = slap_schema.si_at_proxied;
718
719         } else {
720                 at = slap_schema.si_at_undefined;
721         }
722
723         for( desc = at->sat_ad; desc; desc=desc->ad_next ) {
724                 if( desc->ad_cname.bv_len == bv->bv_len &&
725                     !strcasecmp( desc->ad_cname.bv_val, bv->bv_val ) )
726                 {
727                         break;
728                 }
729         }
730
731         if( !desc ) {
732                 if ( flags & SLAP_AD_NOINSERT ) {
733                         *text = NULL;
734                         return LDAP_UNDEFINED_TYPE;
735                 }
736         
737                 desc = ch_malloc(sizeof(AttributeDescription) + 1 +
738                         bv->bv_len);
739                 
740                 desc->ad_flags = SLAP_DESC_NONE;
741                 BER_BVZERO( &desc->ad_tags );
742
743                 desc->ad_cname.bv_len = bv->bv_len;
744                 desc->ad_cname.bv_val = (char *)(desc+1);
745                 strcpy(desc->ad_cname.bv_val, bv->bv_val);
746
747                 /* canonical to upper case */
748                 ldap_pvt_str2upper( desc->ad_cname.bv_val );
749
750                 /* shouldn't we protect this for concurrency? */
751                 desc->ad_type = at;
752                 ldap_pvt_thread_mutex_lock( &ad_undef_mutex );
753                 desc->ad_next = desc->ad_type->sat_ad;
754                 desc->ad_type->sat_ad = desc;
755                 ldap_pvt_thread_mutex_unlock( &ad_undef_mutex );
756
757                 Debug( LDAP_DEBUG_ANY,
758                         "%s attributeDescription \"%s\" inserted.\n",
759                         ( flags & SLAP_AD_PROXIED ) ? "PROXIED" : "UNKNOWN",
760                         desc->ad_cname.bv_val, 0 );
761         }
762
763         if( !*ad ) {
764                 *ad = desc;
765         } else {
766                 **ad = *desc;
767         }
768
769         return LDAP_SUCCESS;
770 }
771
772 static int
773 undef_promote(
774         AttributeType   *at,
775         char            *name,
776         AttributeType   *nat )
777 {
778         AttributeDescription    **u_ad, **n_ad;
779
780         /* Get to last ad on the new type */
781         for ( n_ad = &nat->sat_ad; *n_ad; n_ad = &(*n_ad)->ad_next ) ;
782
783         for ( u_ad = &at->sat_ad; *u_ad; ) {
784                 struct berval   bv;
785
786                 ber_str2bv( name, 0, 0, &bv );
787
788                 /* remove iff undef == name or undef == name;tag */
789                 if ( (*u_ad)->ad_cname.bv_len >= bv.bv_len
790                         && strncasecmp( (*u_ad)->ad_cname.bv_val, bv.bv_val, bv.bv_len ) == 0
791                         && ( (*u_ad)->ad_cname.bv_val[ bv.bv_len ] == '\0'
792                                 || (*u_ad)->ad_cname.bv_val[ bv.bv_len ] == ';' ) )
793                 {
794                         AttributeDescription    *tmp = *u_ad;
795
796                         *u_ad = (*u_ad)->ad_next;
797
798                         tmp->ad_next = NULL;
799                         *n_ad = tmp;
800                         n_ad = &tmp->ad_next;
801                 } else {
802                         u_ad = &(*u_ad)->ad_next;
803                 }
804         }
805
806         return 0;
807 }
808
809 int
810 slap_ad_undef_promote(
811         char *name,
812         AttributeType *at )
813 {
814         int     rc;
815
816         ldap_pvt_thread_mutex_lock( &ad_undef_mutex );
817
818         rc = undef_promote( slap_schema.si_at_undefined, name, at );
819         if ( rc == 0 ) {
820                 rc = undef_promote( slap_schema.si_at_proxied, name, at );
821         }
822
823         ldap_pvt_thread_mutex_unlock( &ad_undef_mutex );
824
825         return rc;
826 }
827
828 int
829 an_find(
830     AttributeName *a,
831     struct berval *s
832 )
833 {
834         if( a == NULL ) return 0;
835
836         for ( ; a->an_name.bv_val; a++ ) {
837                 if ( a->an_name.bv_len != s->bv_len) continue;
838                 if ( strcasecmp( s->bv_val, a->an_name.bv_val ) == 0 ) {
839                         return( 1 );
840                 }
841         }
842
843         return( 0 );
844 }
845
846 /*
847  * Convert a delimited string into a list of AttributeNames; add
848  * on to an existing list if it was given.  If the string is not
849  * a valid attribute name, if a '-' is prepended it is skipped
850  * and the remaining name is tried again; if a '@' (or '+') is
851  * prepended, an objectclass name is searched instead; if a '!'
852  * is prepended, the objectclass name is negated.
853  * 
854  * NOTE: currently, if a valid attribute name is not found, the
855  * same string is also checked as valid objectclass name; however,
856  * this behavior is deprecated.
857  */
858 AttributeName *
859 str2anlist( AttributeName *an, char *in, const char *brkstr )
860 {
861         char    *str;
862         char    *s;
863         char    *lasts;
864         int     i, j;
865         const char *text;
866         AttributeName *anew;
867
868         /* find last element in list */
869         i = 0;
870         if ( an != NULL ) {
871                 for ( i = 0; !BER_BVISNULL( &an[ i ].an_name ) ; i++)
872                         ;
873         }
874         
875         /* protect the input string from strtok */
876         str = ch_strdup( in );
877
878         /* Count words in string */
879         j = 1;
880         for ( s = str; *s; s++ ) {
881                 if ( strchr( brkstr, *s ) != NULL ) {
882                         j++;
883                 }
884         }
885
886         an = ch_realloc( an, ( i + j + 1 ) * sizeof( AttributeName ) );
887         BER_BVZERO( &an[i + j].an_name );
888         anew = an + i;
889         for ( s = ldap_pvt_strtok( str, brkstr, &lasts );
890                 s != NULL;
891                 s = ldap_pvt_strtok( NULL, brkstr, &lasts ) )
892         {
893                 anew->an_desc = NULL;
894                 anew->an_oc = NULL;
895                 anew->an_oc_exclude = 0;
896                 ber_str2bv(s, 0, 1, &anew->an_name);
897                 slap_bv2ad(&anew->an_name, &anew->an_desc, &text);
898                 if ( !anew->an_desc ) {
899                         switch( anew->an_name.bv_val[0] ) {
900                         case '-': {
901                                         struct berval adname;
902                                         adname.bv_len = anew->an_name.bv_len - 1;
903                                         adname.bv_val = &anew->an_name.bv_val[1];
904                                         slap_bv2ad(&adname, &anew->an_desc, &text);
905                                         if ( !anew->an_desc ) {
906                                                 goto reterr;
907                                         }
908                                 } break;
909
910                         case '@':
911                         case '+': /* (deprecated) */
912                         case '!': {
913                                         struct berval ocname;
914                                         ocname.bv_len = anew->an_name.bv_len - 1;
915                                         ocname.bv_val = &anew->an_name.bv_val[1];
916                                         anew->an_oc = oc_bvfind( &ocname );
917                                         if ( !anew->an_oc ) {
918                                                 goto reterr;
919                                         }
920
921                                         if ( anew->an_name.bv_val[0] == '!' ) {
922                                                 anew->an_oc_exclude = 1;
923                                         }
924                                 } break;
925
926                         default:
927                                 /* old (deprecated) way */
928                                 anew->an_oc = oc_bvfind( &anew->an_name );
929                                 if ( !anew->an_oc ) {
930                                         goto reterr;
931                                 }
932                         }
933                 }
934                 anew++;
935         }
936
937         BER_BVZERO( &anew->an_name );
938         free( str );
939         return( an );
940
941 reterr:
942         for ( i = 0; an[i].an_name.bv_val; i++ ) {
943                 free( an[i].an_name.bv_val );
944         }
945         free( an );
946         /*
947          * overwrites input string
948          * on error!
949          */
950         strcpy( in, s );
951         free( str );
952         return NULL;
953 }
954
955 char **anlist2charray_x( AttributeName *an, int dup, void *ctx )
956 {
957     char **attrs;
958     int i;
959                                                                                 
960     if ( an != NULL ) {
961         for ( i = 0; !BER_BVISNULL( &an[i].an_name ); i++ )
962             ;
963                 attrs = (char **) slap_sl_malloc( (i + 1) * sizeof(char *), ctx );
964         for ( i = 0; !BER_BVISNULL( &an[i].an_name ); i++ ) {
965                         if ( dup )
966                     attrs[i] = ch_strdup( an[i].an_name.bv_val );
967                         else
968                     attrs[i] = an[i].an_name.bv_val;
969         }
970         attrs[i] = NULL;
971     } else {
972         attrs = NULL;
973     }
974                                                                                 
975     return attrs;
976 }
977
978 char **anlist2charray( AttributeName *an, int dup )
979 {
980         return anlist2charray_x( an, dup, NULL );
981 }
982
983 char**
984 anlist2attrs( AttributeName * anlist )
985 {
986         int i, j, k = 0;
987         int n;
988         char **attrs;
989         ObjectClass *oc;
990
991         attrs = anlist2charray( anlist, 1 );
992                                                                                 
993         for ( i = 0; anlist[i].an_name.bv_val; i++ ) {
994                 if ( ( oc = anlist[i].an_oc ) ) {
995                         for ( j = 0; oc->soc_required && oc->soc_required[j]; j++ ) ;
996                         k += j;
997                         for ( j = 0; oc->soc_allowed && oc->soc_allowed[j]; j++ ) ;
998                         k += j;
999                 }
1000         }
1001
1002         if ( i == 0 )
1003                 return NULL;
1004                                                                                 
1005         n = i;
1006                                                                                 
1007         if ( k )
1008                 attrs = (char **) ch_realloc( attrs, (i + k + 1) * sizeof( char * ));
1009
1010         for ( i = 0; anlist[i].an_name.bv_val; i++ ) {
1011                 if ( ( oc = anlist[i].an_oc ) ) {
1012                         for ( j = 0; oc->soc_required && oc->soc_required[j]; j++ ) {
1013                                 attrs[n++] = ch_strdup(
1014                                                                 oc->soc_required[j]->sat_cname.bv_val );
1015                         }
1016                         for ( j = 0; oc->soc_allowed && oc->soc_allowed[j]; j++ ) {
1017                                 attrs[n++] = ch_strdup(
1018                                                                 oc->soc_allowed[j]->sat_cname.bv_val );
1019                         }
1020                 }
1021         }
1022         
1023         if ( attrs )
1024                 attrs[n] = NULL;
1025
1026         i = 0;
1027         while ( attrs && attrs[i] ) {
1028                 if ( *attrs[i] == '@' ) {
1029                         for ( j = i; attrs[j]; j++ ) {
1030                                 if ( j == i )
1031                                         ch_free( attrs[i] );
1032                                 attrs[j] = attrs[j+1];
1033                         }
1034                 } else {
1035                         i++;
1036                 }
1037         }
1038
1039         for ( i = 0; attrs && attrs[i]; i++ ) {
1040                 j = i + 1;
1041                 while ( attrs && attrs[j] ) {
1042                         if ( !strcmp( attrs[i], attrs[j] )) {
1043                                 for ( k = j; attrs && attrs[k]; k++ ) {
1044                                         if ( k == j )
1045                                                 ch_free( attrs[j] );
1046                                         attrs[k] = attrs[k+1];
1047                                 }
1048                         } else {
1049                                 j++;
1050                         }
1051                 }
1052         }
1053
1054         if ( i != n )
1055                 attrs = (char **) ch_realloc( attrs, (i+1) * sizeof( char * ));
1056
1057         return attrs;
1058 }
1059
1060 #define LBUFSIZ 80
1061 AttributeName*
1062 file2anlist( AttributeName *an, const char *fname, const char *brkstr )
1063 {
1064         FILE    *fp;
1065         char    *line = NULL;
1066         char    *lcur = NULL;
1067         char    *c;
1068         size_t  lmax = LBUFSIZ;
1069
1070         fp = fopen( fname, "r" );
1071         if ( fp == NULL ) {
1072                 Debug( LDAP_DEBUG_ANY,
1073                         "get_attrs_from_file: failed to open attribute list file "
1074                         "\"%s\": %s\n", fname, strerror(errno), 0 );
1075                 return NULL;
1076         }
1077
1078         lcur = line = (char *) ch_malloc( lmax );
1079         if ( !line ) {
1080                 Debug( LDAP_DEBUG_ANY,
1081                         "get_attrs_from_file: could not allocate memory\n",
1082                         0, 0, 0 );
1083                 fclose(fp);
1084                 return NULL;
1085         }
1086
1087         while ( fgets( lcur, LBUFSIZ, fp ) != NULL ) {
1088                 if ( ( c = strchr( lcur, '\n' ) ) ) {
1089                         if ( c == line ) {
1090                                 *c = '\0';
1091                         } else if ( *(c-1) == '\r' ) {
1092                                 *(c-1) = '\0';
1093                         } else {
1094                                 *c = '\0';
1095                         }
1096                 } else {
1097                         lmax += LBUFSIZ;
1098                         line = (char *) ch_realloc( line, lmax );
1099                         if ( !line ) {
1100                                 Debug( LDAP_DEBUG_ANY,
1101                                         "get_attrs_from_file: could not allocate memory\n",
1102                                         0, 0, 0 );
1103                                 fclose(fp);
1104                                 return NULL;
1105                         }
1106                         lcur = line + strlen( line );
1107                         continue;
1108                 }
1109                 an = str2anlist( an, line, brkstr );
1110                 if ( an == NULL )
1111                         return NULL;
1112                 lcur = line;
1113         }
1114         ch_free( line );
1115         fclose(fp);
1116         return an;
1117 }
1118 #undef LBUFSIZ
1119
1120 /* Define an attribute option. */
1121 int
1122 ad_define_option( const char *name, const char *fname, int lineno )
1123 {
1124         int i;
1125         unsigned int optlen;
1126
1127         if ( options == &lang_option ) {
1128                 options = NULL;
1129                 option_count = 0;
1130         }
1131         if ( name == NULL )
1132                 return 0;
1133
1134         optlen = 0;
1135         do {
1136                 if ( !DESC_CHAR( name[optlen] ) ) {
1137                         Debug( LDAP_DEBUG_ANY,
1138                                "%s: line %d: illegal option name \"%s\"\n",
1139                                     fname, lineno, name );
1140                         return 1;
1141                 }
1142         } while ( name[++optlen] );
1143
1144         options = ch_realloc( options,
1145                 (option_count+1) * sizeof(Attr_option) );
1146
1147         if ( strcasecmp( name, "binary" ) == 0
1148              || ad_find_option_definition( name, optlen ) ) {
1149                 Debug( LDAP_DEBUG_ANY,
1150                        "%s: line %d: option \"%s\" is already defined\n",
1151                        fname, lineno, name );
1152                 return 1;
1153         }
1154
1155         for ( i = option_count; i; --i ) {
1156                 if ( strcasecmp( name, options[i-1].name.bv_val ) >= 0 )
1157                         break;
1158                 options[i] = options[i-1];
1159         }
1160
1161         options[i].name.bv_val = ch_strdup( name );
1162         options[i].name.bv_len = optlen;
1163         options[i].prefix = (name[optlen-1] == '-');
1164
1165         if ( i != option_count &&
1166              options[i].prefix &&
1167              optlen < options[i+1].name.bv_len &&
1168              strncasecmp( name, options[i+1].name.bv_val, optlen ) == 0 ) {
1169                         Debug( LDAP_DEBUG_ANY,
1170                                "%s: line %d: option \"%s\" overrides previous option\n",
1171                                     fname, lineno, name );
1172                         return 1;
1173         }
1174
1175         option_count++;
1176         return 0;
1177 }
1178
1179 /* Find the definition of the option name or prefix matching the arguments */
1180 static Attr_option *
1181 ad_find_option_definition( const char *opt, int optlen )
1182 {
1183         int top = 0, bot = option_count;
1184         while ( top < bot ) {
1185                 int mid = (top + bot) / 2;
1186                 int mlen = options[mid].name.bv_len;
1187                 char *mname = options[mid].name.bv_val;
1188                 int j;
1189                 if ( optlen < mlen ) {
1190                         j = strncasecmp( opt, mname, optlen ) - 1;
1191                 } else {
1192                         j = strncasecmp( opt, mname, mlen );
1193                         if ( j==0 && (optlen==mlen || options[mid].prefix) )
1194                                 return &options[mid];
1195                 }
1196                 if ( j < 0 )
1197                         bot = mid;
1198                 else
1199                         top = mid + 1;
1200         }
1201         return NULL;
1202 }
1203
1204 MatchingRule *ad_mr(
1205         AttributeDescription *ad,
1206         unsigned usage )
1207 {
1208         switch( usage & SLAP_MR_TYPE_MASK ) {
1209         case SLAP_MR_NONE:
1210         case SLAP_MR_EQUALITY:
1211                 return ad->ad_type->sat_equality;
1212                 break;
1213         case SLAP_MR_ORDERING:
1214                 return ad->ad_type->sat_ordering;
1215                 break;
1216         case SLAP_MR_SUBSTR:
1217                 return ad->ad_type->sat_substr;
1218                 break;
1219         case SLAP_MR_EXT:
1220         default:
1221                 assert( 0 /* ad_mr: bad usage */);
1222         }
1223         return NULL;
1224 }