]> git.sur5r.net Git - openldap/blob - servers/slapd/back-meta/suffixmassage.c
fix ITS#3464
[openldap] / servers / slapd / back-meta / suffixmassage.c
1 /* suffixmassage.c - massages ldap backend dns */
2 /* $OpenLDAP$ */
3 /* This work is part of OpenLDAP Software <http://www.openldap.org/>.
4  *
5  * Copyright 2003-2005 The OpenLDAP Foundation.
6  * All rights reserved.
7  *
8  * Redistribution and use in source and binary forms, with or without
9  * modification, are permitted only as authorized by the OpenLDAP
10  * Public License.
11  *
12  * A copy of this license is available in the file LICENSE in the
13  * top-level directory of the distribution or, alternatively, at
14  * <http://www.OpenLDAP.org/license.html>.
15  */
16 /* ACKNOWLEDGEMENTS:
17  * This work was initially developed by the Howard Chu for inclusion
18  * in OpenLDAP Software and subsequently enhanced by Pierangelo
19  * Masarati.
20  */
21 /* This is an altered version */
22
23 /* 
24  * Copyright 1999, Howard Chu, All rights reserved. <hyc@highlandsun.com>
25  * Copyright 2000, Pierangelo Masarati, All rights reserved. <ando@sys-net.it>
26  * 
27  * Module back-ldap, originally developed by Howard Chu
28  *
29  * has been modified by Pierangelo Masarati. The original copyright
30  * notice has been maintained.
31  * 
32  * Permission is granted to anyone to use this software for any purpose
33  * on any computer system, and to alter it and redistribute it, subject
34  * to the following restrictions:
35  * 
36  * 1. The author is not responsible for the consequences of use of this
37  *    software, no matter how awful, even if they arise from flaws in it.
38  * 
39  * 2. The origin of this software must not be misrepresented, either by
40  *    explicit claim or by omission.  Since few users ever read sources,
41  *    credits should appear in the documentation.
42  * 
43  * 3. Altered versions must be plainly marked as such, and must not be
44  *    misrepresented as being the original software.  Since few users
45  *    ever read sources, credits should appear in the documentation.
46  * 
47  * 4. This notice may not be removed or altered.
48  */
49
50 #include "portable.h"
51
52 #include <stdio.h>
53
54 #include <ac/string.h>
55 #include <ac/socket.h>
56
57 #include "slap.h"
58 #include "../back-ldap/back-ldap.h"
59 #include "back-meta.h"
60
61 #ifdef ENABLE_REWRITE
62 int
63 ldap_back_dn_massage(
64         dncookie *dc,
65         struct berval *dn,
66         struct berval *res
67 )
68 {
69         int rc = 0;
70
71         switch ( rewrite_session( dc->rwmap->rwm_rw, dc->ctx,
72                                 ( dn->bv_len ? dn->bv_val : "" ),
73                                 dc->conn, &res->bv_val ) )
74         {
75         case REWRITE_REGEXEC_OK:
76                 if ( res->bv_val != NULL ) {
77                         res->bv_len = strlen( res->bv_val );
78                 } else {
79                         *res = *dn;
80                 }
81 #ifdef NEW_LOGGING
82                 LDAP_LOG( BACK_LDAP, DETAIL1, 
83                         "[rw] %s: \"%s\" -> \"%s\"\n", dc->ctx, dn->bv_val, res->bv_val );              
84 #else /* !NEW_LOGGING */
85                 Debug( LDAP_DEBUG_ARGS,
86                         "[rw] %s: \"%s\" -> \"%s\"\n", dc->ctx, dn->bv_val, res->bv_val );              
87 #endif /* !NEW_LOGGING */
88                 rc = LDAP_SUCCESS;
89                 break;
90                 
91         case REWRITE_REGEXEC_UNWILLING:
92                 if ( dc->rs ) {
93                         dc->rs->sr_err = LDAP_UNWILLING_TO_PERFORM;
94                         dc->rs->sr_text = "Operation not allowed";
95                 }
96                 rc = LDAP_UNWILLING_TO_PERFORM;
97                 break;
98                 
99         case REWRITE_REGEXEC_ERR:
100                 if ( dc->rs ) {
101                         dc->rs->sr_err = LDAP_OTHER;
102                         dc->rs->sr_text = "Rewrite error";
103                 }
104                 rc = LDAP_OTHER;
105                 break;
106         }
107         return rc;
108 }
109
110 #else
111 /*
112  * ldap_back_dn_massage
113  * 
114  * Aliases the suffix; based on suffix_alias (servers/slapd/suffixalias.c).
115  */
116 int
117 ldap_back_dn_massage(
118         dncookie *dc,
119         struct berval *odn,
120         struct berval *res
121 )
122 {
123         int     i, src, dst;
124         struct berval pretty = {0,NULL}, *dn = odn;
125
126         assert( res );
127
128         if ( dn == NULL ) {
129                 res->bv_val = NULL;
130                 res->bv_len = 0;
131                 return 0;
132         }
133         if ( dc->rwmap == NULL || dc->rwmap->rwm_suffix_massage == NULL ) {
134                 *res = *dn;
135                 return 0;
136         }
137
138         if ( dc->tofrom ) {
139                 src = 0 + dc->normalized;
140                 dst = 2 + dc->normalized;
141         } else {
142                 src = 2 + dc->normalized;
143                 dst = 0 + dc->normalized;
144                 /* DN from remote server may be in arbitrary form.
145                  * Pretty it so we can parse reliably.
146                  */
147                 dnPretty( NULL, dn, &pretty, NULL );
148                 if (pretty.bv_val) dn = &pretty;
149         }
150
151         for ( i = 0;
152                 dc->rwmap->rwm_suffix_massage[i].bv_val != NULL;
153                 i += 4 ) {
154                 int aliasLength = dc->rwmap->rwm_suffix_massage[i+src].bv_len;
155                 int diff = dn->bv_len - aliasLength;
156
157                 if ( diff < 0 ) {
158                         /* alias is longer than dn */
159                         continue;
160                 } else if ( diff > 0 && ( !DN_SEPARATOR(dn->bv_val[diff-1]))) {
161                         /* boundary is not at a DN separator */
162                         continue;
163                         /* At a DN Separator */
164                 }
165
166                 if ( !strcmp( dc->rwmap->rwm_suffix_massage[i+src].bv_val, &dn->bv_val[diff] ) ) {
167                         res->bv_len = diff + dc->rwmap->rwm_suffix_massage[i+dst].bv_len;
168                         res->bv_val = ch_malloc( res->bv_len + 1 );
169                         strncpy( res->bv_val, dn->bv_val, diff );
170                         strcpy( &res->bv_val[diff], dc->rwmap->rwm_suffix_massage[i+dst].bv_val );
171 #ifdef NEW_LOGGING
172                         LDAP_LOG ( BACK_LDAP, ARGS, 
173                                 "ldap_back_dn_massage: converted \"%s\" to \"%s\"\n",
174                                 dn->bv_val, res->bv_val, 0 );
175 #else
176                         Debug( LDAP_DEBUG_ARGS,
177                                 "ldap_back_dn_massage:"
178                                 " converted \"%s\" to \"%s\"\n",
179                                 dn->bv_val, res->bv_val, 0 );
180 #endif
181                         break;
182                 }
183         }
184         if (pretty.bv_val) {
185                 ch_free(pretty.bv_val);
186                 dn = odn;
187         }
188         /* Nothing matched, just return the original DN */
189         if (res->bv_val == NULL) {
190                 *res = *dn;
191         }
192
193         return 0;
194 }
195 #endif /* !ENABLE_REWRITE */