]> git.sur5r.net Git - openldap/blobdiff - libraries/liblber/io.c
ITS#5360 move tls option setup
[openldap] / libraries / liblber / io.c
index 98c5d5d552327aa0d88fcfd7fdea535789cad404..a85f081aa49aba5627a2cf53452c911da6b48959 100644 (file)
@@ -1,10 +1,19 @@
 /* io.c - ber general i/o routines */
-/*
- * Copyright 1998-1999 The OpenLDAP Foundation, All Rights Reserved.
- * COPYING RESTRICTIONS APPLY, see COPYRIGHT file
+/* $OpenLDAP$ */
+/* This work is part of OpenLDAP Software <http://www.openldap.org/>.
+ *
+ * Copyright 1998-2008 The OpenLDAP Foundation.
+ * All rights reserved.
+ *
+ * Redistribution and use in source and binary forms, with or without
+ * modification, are permitted only as authorized by the OpenLDAP
+ * Public License.
+ *
+ * A copy of this license is available in the file LICENSE in the
+ * top-level directory of the distribution or, alternatively, at
+ * <http://www.OpenLDAP.org/license.html>.
  */
-/* Portions
- * Copyright (c) 1990 Regents of the University of Michigan.
+/* Portions Copyright (c) 1990 Regents of the University of Michigan.
  * All rights reserved.
  *
  * Redistribution and use in source and binary forms are permitted
  * software without specific prior written permission. This software
  * is provided ``as is'' without express or implied warranty.
  */
+/* ACKNOWLEDGEMENTS:
+ * This work was originally developed by the University of Michigan
+ * (as part of U-MICH LDAP).
+ */
 
 #include "portable.h"
 
 #include <io.h>
 #endif
 
-#undef LDAP_F_PRE
-#define LDAP_F_PRE LDAP_F_EXPORT
-
 #include "lber-int.h"
+#include "ldap_log.h"
 
-static ber_slen_t BerRead LDAP_P((
-       Sockbuf *sb,
-       char *buf,
-       ber_len_t len ));
-
-static int ber_realloc LDAP_P((
+ber_slen_t
+ber_skip_data(
        BerElement *ber,
-       ber_len_t len ));
-
-#define EXBUFSIZ       1024
-
-/* probably far too large... */
-#define MAX_BERBUFSIZE (128*1024)
-
-#if defined( DOS ) && !defined( _WIN32 ) && (MAX_BERBUFSIZE > 65535)
-# undef MAX_BERBUFSIZE
-# define MAX_BERBUFSIZE 65535
-#endif
-
-static ber_slen_t
-BerRead(
-       Sockbuf *sb,
-       char *buf,
        ber_len_t len )
 {
-       ber_slen_t      c;
-       ber_slen_t      nread = 0;
+       ber_len_t       actuallen, nleft;
 
-       assert( sb != NULL );
-       assert( buf != NULL );
+       assert( ber != NULL );
 
-       assert( SOCKBUF_VALID( sb ) );
+       assert( LBER_VALID( ber ) );
 
-       while ( len > 0 ) {
-               if ( (c = ber_pvt_sb_read( sb, buf, len )) <= 0 ) {
-                       if ( nread > 0 )
-                               break;
-                       return( c );
-               }
-               buf+= c;
-               nread+=c;
-               len-=c;
-       }
+       nleft = ber_pvt_ber_remaining( ber );
+       actuallen = nleft < len ? nleft : len;
+       ber->ber_ptr += actuallen;
+       ber->ber_tag = *(unsigned char *)ber->ber_ptr;
 
-       return( nread );
+       return( (ber_slen_t) actuallen );
 }
 
 ber_slen_t
@@ -94,12 +77,12 @@ ber_read(
        assert( ber != NULL );
        assert( buf != NULL );
 
-       assert( BER_VALID( ber ) );
+       assert( LBER_VALID( ber ) );
 
-       nleft = ber->ber_end - ber->ber_ptr;
+       nleft = ber_pvt_ber_remaining( ber );
        actuallen = nleft < len ? nleft : len;
 
-       SAFEMEMCPY( buf, ber->ber_ptr, actuallen );
+       AC_MEMCPY( buf, ber->ber_ptr, actuallen );
 
        ber->ber_ptr += actuallen;
 
@@ -116,49 +99,60 @@ ber_write(
        assert( ber != NULL );
        assert( buf != NULL );
 
-       assert( BER_VALID( ber ) );
+       assert( LBER_VALID( ber ) );
 
        if ( nosos || ber->ber_sos == NULL ) {
                if ( ber->ber_ptr + len > ber->ber_end ) {
-                       if ( ber_realloc( ber, len ) != 0 )
-                               return( -1 );
+                       if ( ber_realloc( ber, len ) != 0 ) return( -1 );
                }
-               SAFEMEMCPY( ber->ber_ptr, buf, (size_t)len );
+               AC_MEMCPY( ber->ber_ptr, buf, (size_t)len );
                ber->ber_ptr += len;
                return( (ber_slen_t) len );
 
        } else {
                if ( ber->ber_sos->sos_ptr + len > ber->ber_end ) {
-                       if ( ber_realloc( ber, len ) != 0 )
-                               return( -1 );
+                       if ( ber_realloc( ber, len ) != 0 ) return( -1 );
                }
-               SAFEMEMCPY( ber->ber_sos->sos_ptr, buf, (size_t)len );
+               AC_MEMCPY( ber->ber_sos->sos_ptr, buf, (size_t)len );
                ber->ber_sos->sos_ptr += len;
                ber->ber_sos->sos_clen += len;
                return( (ber_slen_t) len );
        }
 }
 
-static int
+int
 ber_realloc( BerElement *ber, ber_len_t len )
 {
-       ber_len_t       need, have, total;
+       ber_len_t       total;
        Seqorset        *s;
        long            off;
        char            *oldbuf;
 
        assert( ber != NULL );
        assert( len > 0 );
-
-       assert( BER_VALID( ber ) );
-
-       have = (ber->ber_end - ber->ber_buf) / EXBUFSIZ;
-       need = (len < EXBUFSIZ ? 1 : (len + (EXBUFSIZ - 1)) / EXBUFSIZ);
-       total = have * EXBUFSIZ + need * EXBUFSIZ;
+       assert( LBER_VALID( ber ) );
+
+       total = ber_pvt_ber_total( ber );
+
+#define LBER_EXBUFSIZ  4060 /* a few words less than 2^N for binary buddy */
+#if defined( LBER_EXBUFSIZ ) && LBER_EXBUFSIZ > 0
+# ifndef notdef
+       /* don't realloc by small amounts */
+       total += len < LBER_EXBUFSIZ ? LBER_EXBUFSIZ : len;
+# else
+       {       /* not sure what value this adds */
+               ber_len_t have = (total + (LBER_EXBUFSIZE - 1)) / LBER_EXBUFSIZ;
+               ber_len_t need = (len + (LBER_EXBUFSIZ - 1)) / LBER_EXBUFSIZ;
+               total = ( have + need ) * LBER_EXBUFSIZ;
+       }
+# endif
+#else
+       total += len;   /* realloc just what's needed */
+#endif
 
        oldbuf = ber->ber_buf;
 
-       ber->ber_buf = (char *) LBER_REALLOC( ber->ber_buf, total );
+       ber->ber_buf = (char *) ber_memrealloc_x( oldbuf, total, ber->ber_memctx );
        
        if ( ber->ber_buf == NULL ) {
                ber->ber_buf = oldbuf;
@@ -169,7 +163,7 @@ ber_realloc( BerElement *ber, ber_len_t len )
 
        /*
         * If the stinking thing was moved, we need to go through and
-        * reset all the sos and ber pointers.  Offsets would've been
+        * reset all the sos and ber pointers.  Offsets would've been
         * a better idea... oh well.
         */
 
@@ -189,38 +183,56 @@ ber_realloc( BerElement *ber, ber_len_t len )
 }
 
 void
-ber_free( BerElement *ber, int freebuf )
+ber_free_buf( BerElement *ber )
 {
-#ifdef LDAP_MEMORY_DEBUG
-       assert( ber != NULL );
-#endif
+       Seqorset *s, *next;
 
-       if( ber == NULL ) {
-               return;
-       }
+       assert( LBER_VALID( ber ) );
 
-       assert( BER_VALID( ber ) );
+       if ( ber->ber_buf) ber_memfree_x( ber->ber_buf, ber->ber_memctx );
 
-       if ( freebuf && ber->ber_buf != NULL )
-               LBER_FREE( ber->ber_buf );
+       for( s = ber->ber_sos ; s != NULL ; s = next ) {
+               next = s->sos_next;
+               ber_memfree_x( s, ber->ber_memctx );
+       }
 
        ber->ber_buf = NULL;
+       ber->ber_sos = NULL;
        ber->ber_valid = LBER_UNINITIALIZED;
+}
 
-       LBER_FREE( (char *) ber );
+void
+ber_free( BerElement *ber, int freebuf )
+{
+       if( ber == NULL ) {
+               LDAP_MEMORY_DEBUG_ASSERT( ber != NULL );
+               return;
+       }
+
+       if( freebuf ) ber_free_buf( ber );
+
+       ber_memfree_x( (char *) ber, ber->ber_memctx );
 }
 
 int
 ber_flush( Sockbuf *sb, BerElement *ber, int freeit )
 {
-       ber_len_t       nwritten, towrite;
-       ber_slen_t      rc;     
+       return ber_flush2( sb, ber,
+               freeit ? LBER_FLUSH_FREE_ON_SUCCESS
+                       : LBER_FLUSH_FREE_NEVER );
+}
+
+int
+ber_flush2( Sockbuf *sb, BerElement *ber, int freeit )
+{
+       ber_len_t       towrite;
+       ber_slen_t      rc;
 
        assert( sb != NULL );
        assert( ber != NULL );
 
-       assert( SOCKBUF_VALID( ber ) );
-       assert( BER_VALID( ber ) );
+       assert( SOCKBUF_VALID( sb ) );
+       assert( LBER_VALID( ber ) );
 
        if ( ber->ber_rwptr == NULL ) {
                ber->ber_rwptr = ber->ber_buf;
@@ -228,38 +240,32 @@ ber_flush( Sockbuf *sb, BerElement *ber, int freeit )
        towrite = ber->ber_ptr - ber->ber_rwptr;
 
        if ( sb->sb_debug ) {
-               ber_log_printf( LDAP_DEBUG_ANY, sb->sb_debug,
-                       "ber_flush: %ld bytes to sd %ld%s\n", towrite,
-                   (long) sb->sb_sd, ber->ber_rwptr != ber->ber_buf ? " (re-flush)"
-                   : "" );
+               ber_log_printf( LDAP_DEBUG_TRACE, sb->sb_debug,
+                       "ber_flush2: %ld bytes to sd %ld%s\n",
+                       towrite, (long) sb->sb_fd,
+                       ber->ber_rwptr != ber->ber_buf ?  " (re-flush)" : "" );
                ber_log_bprint( LDAP_DEBUG_PACKETS, sb->sb_debug,
                        ber->ber_rwptr, towrite );
        }
 
-#if HAVE_WRITE
-       if ( sb->sb_options & (LBER_TO_FILE | LBER_TO_FILE_ONLY) ) {
-               rc = write( sb->sb_fd, ber->ber_rwptr, towrite );
-               if ( sb->sb_options & LBER_TO_FILE_ONLY ) {
-                       return( (int)rc );
-               }
-       }
+       while ( towrite > 0 ) {
+#ifdef LBER_TRICKLE
+               sleep(1);
+               rc = ber_int_sb_write( sb, ber->ber_rwptr, 1 );
+#else
+               rc = ber_int_sb_write( sb, ber->ber_rwptr, towrite );
 #endif
-       
-       nwritten = 0;
-       do {
-               rc = ber_pvt_sb_write( sb, ber->ber_rwptr, towrite );
-               if (rc<=0) {
+               if ( rc <= 0 ) {
+                       if ( freeit & LBER_FLUSH_FREE_ON_ERROR ) ber_free( ber, 1 );
                        return -1;
                }
                towrite -= rc;
-               nwritten += rc;
                ber->ber_rwptr += rc;
-       } while ( towrite > 0 );
+       } 
 
-       if ( freeit )
-               ber_free( ber, 1 );
+       if ( freeit & LBER_FLUSH_FREE_ON_SUCCESS ) ber_free( ber, 1 );
 
-       return( 0 );
+       return 0;
 }
 
 BerElement *
@@ -267,68 +273,77 @@ ber_alloc_t( int options )
 {
        BerElement      *ber;
 
-    ber_int_options.lbo_valid = LBER_INITIALIZED;
-
        ber = (BerElement *) LBER_CALLOC( 1, sizeof(BerElement) );
 
-       if ( ber == NULL )
-               return( NULL );
+       if ( ber == NULL ) {
+               return NULL;
+       }
 
        ber->ber_valid = LBER_VALID_BERELEMENT;
        ber->ber_tag = LBER_DEFAULT;
        ber->ber_options = options;
        ber->ber_debug = ber_int_debug;
 
-       assert( BER_VALID( ber ) );
-       return( ber );
+       assert( LBER_VALID( ber ) );
+       return ber;
 }
 
 BerElement *
 ber_alloc( void )      /* deprecated */
 {
-       return( ber_alloc_t( 0 ) );
+       return ber_alloc_t( 0 );
 }
 
 BerElement *
 der_alloc( void )      /* deprecated */
 {
-       return( ber_alloc_t( LBER_USE_DER ) );
+       return ber_alloc_t( LBER_USE_DER );
 }
 
 BerElement *
-ber_dup( LDAP_CONST BerElement *ber )
+ber_dup( BerElement *ber )
 {
        BerElement      *new;
 
        assert( ber != NULL );
-       assert( BER_VALID( ber ) );
+       assert( LBER_VALID( ber ) );
 
        if ( (new = ber_alloc_t( ber->ber_options )) == NULL ) {
-               return( NULL );
+               return NULL;
        }
 
        *new = *ber;
 
-       assert( BER_VALID( new ) );
+       assert( LBER_VALID( new ) );
        return( new );
 }
 
 
-/* OLD U-Mich ber_init() */
 void
-ber_init_w_nullc( BerElement *ber, int options )
+ber_init2( BerElement *ber, struct berval *bv, int options )
 {
        assert( ber != NULL );
 
-    ber_int_options.lbo_valid = LBER_INITIALIZED;
-
        (void) memset( (char *)ber, '\0', sizeof( BerElement ));
        ber->ber_valid = LBER_VALID_BERELEMENT;
        ber->ber_tag = LBER_DEFAULT;
        ber->ber_options = (char) options;
        ber->ber_debug = ber_int_debug;
 
-       assert( BER_VALID( ber ) );
+       if ( bv != NULL ) {
+               ber->ber_buf = bv->bv_val;
+               ber->ber_ptr = ber->ber_buf;
+               ber->ber_end = ber->ber_buf + bv->bv_len;
+       }
+
+       assert( LBER_VALID( ber ) );
+}
+
+/* OLD U-Mich ber_init() */
+void
+ber_init_w_nullc( BerElement *ber, int options )
+{
+       ber_init2( ber, NULL, options );
 }
 
 /* New C-API ber_init() */
@@ -342,8 +357,6 @@ ber_init( struct berval *bv )
 
        assert( bv != NULL );
 
-    ber_int_options.lbo_valid = LBER_INITIALIZED;
-
        if ( bv == NULL ) {
                return NULL;
        }
@@ -352,42 +365,39 @@ ber_init( struct berval *bv )
 
        if( ber == NULL ) {
                /* allocation failed */
-               return ( NULL );
+               return NULL;
        }
 
        /* copy the data */
-       if ( ( (ber_len_t) ber_write ( ber, bv->bv_val, bv->bv_len, 0 )) != bv->bv_len ) {
+       if ( ((ber_len_t) ber_write ( ber, bv->bv_val, bv->bv_len, 0 ))
+               != bv->bv_len )
+       {
                /* write failed, so free and return NULL */
                ber_free( ber, 1 );
-               return( NULL );
+               return NULL;
        }
 
        ber_reset( ber, 1 );    /* reset the pointer to the start of the buffer */
-
-       return ( ber );
+       return ber;
 }
 
 /* New C-API ber_flatten routine */
 /* This routine allocates a struct berval whose contents are a BER
-** encoding taken from the ber argument.  The bvPtr pointer pointers to
+** encoding taken from the ber argument.  The bvPtr pointer points to
 ** the returned berval.
+**
+** ber_flatten2 is the same, but uses a struct berval passed by
+** the caller. If alloc is 0 the returned bv uses the ber buf directly.
 */
-int ber_flatten(
-       LDAP_CONST BerElement *ber,
-       struct berval **bvPtr)
+int ber_flatten2(
+       BerElement *ber,
+       struct berval *bv,
+       int alloc )
 {
-       struct berval *bv;
-       assert( bvPtr != NULL );
-
-    ber_int_options.lbo_valid = LBER_INITIALIZED;
-
-       if(bvPtr == NULL) {
-               return( -1 );
-       }
+       assert( bv != NULL );
 
-       if ( (bv = LBER_MALLOC( sizeof(struct berval))) == NULL ) {
-               return( -1 );
+       if ( bv == NULL ) {
+               return -1;
        }
 
        if ( ber == NULL ) {
@@ -397,31 +407,59 @@ int ber_flatten(
 
        } else {
                /* copy the berval */
-               ber_len_t len = ber->ber_ptr - ber->ber_buf;
+               ber_len_t len = ber_pvt_ber_write( ber );
 
-               if ( (bv->bv_val = (char *) LBER_MALLOC( len + 1 )) == NULL ) {
-                       ber_bvfree( bv );
-                       return( -1 );
+               if ( alloc ) {
+                       bv->bv_val = (char *) ber_memalloc_x( len + 1, ber->ber_memctx );
+                       if ( bv->bv_val == NULL ) {
+                               return -1;
+                       }
+                       AC_MEMCPY( bv->bv_val, ber->ber_buf, len );
+               } else {
+                       bv->bv_val = ber->ber_buf;
                }
-
-               SAFEMEMCPY( bv->bv_val, ber->ber_buf, len );
                bv->bv_val[len] = '\0';
                bv->bv_len = len;
        }
-    
-       *bvPtr = bv;
-       return( 0 );
+       return 0;
+}
+
+int ber_flatten(
+       BerElement *ber,
+       struct berval **bvPtr)
+{
+       struct berval *bv;
+       int rc;
+       assert( bvPtr != NULL );
+
+       if(bvPtr == NULL) {
+               return -1;
+       }
+
+       bv = ber_memalloc_x( sizeof(struct berval), ber->ber_memctx );
+       if ( bv == NULL ) {
+               return -1;
+       }
+       rc = ber_flatten2(ber, bv, 1);
+       if (rc == -1) {
+               ber_memfree_x(bv, ber->ber_memctx);
+       } else {
+               *bvPtr = bv;
+       }
+       return rc;
 }
 
 void
 ber_reset( BerElement *ber, int was_writing )
 {
        assert( ber != NULL );
-       assert( BER_VALID( ber ) );
+       assert( LBER_VALID( ber ) );
 
        if ( was_writing ) {
                ber->ber_end = ber->ber_ptr;
                ber->ber_ptr = ber->ber_buf;
+
        } else {
                ber->ber_ptr = ber->ber_end;
        }
@@ -429,52 +467,14 @@ ber_reset( BerElement *ber, int was_writing )
        ber->ber_rwptr = NULL;
 }
 
-#if 0
-/* return the tag - LBER_DEFAULT returned means trouble */
-static ber_tag_t
-get_tag( Sockbuf *sb )
-{
-       unsigned char   xbyte;
-       ber_tag_t       tag;
-       char            *tagp;
-       unsigned int    i;
-
-       assert( sb != NULL );
-       assert( SOCKBUF_VALID( sb ) );
-
-       if ( ber_pvt_sb_read( sb, (char *) &xbyte, 1 ) != 1 )
-               return( LBER_DEFAULT );
-
-       if ( (xbyte & LBER_BIG_TAG_MASK) != LBER_BIG_TAG_MASK )
-               return( (ber_tag_t) xbyte );
-
-       tagp = (char *) &tag;
-       tagp[0] = xbyte;
-       for ( i = 1; i < sizeof(ber_tag_t); i++ ) {
-               if ( ber_pvt_sb_read( sb, (char *) &xbyte, 1 ) != 1 )
-                       return( LBER_DEFAULT );
-
-               tagp[i] = xbyte;
-
-               if ( ! (xbyte & LBER_MORE_TAG_MASK) )
-                       break;
-       }
-
-       /* tag too big! */
-       if ( i == sizeof(ber_tag_t) )
-               return( LBER_DEFAULT );
-
-       /* want leading, not trailing 0's */
-       return( tag >> (sizeof(ber_tag_t) - i - 1) );
-}
-#endif
-
 /*
  * A rewrite of ber_get_next that can safely be called multiple times 
- * for the same packet. It will simply continue were it stopped until
+ * for the same packet. It will simply continue where it stopped until
  * a full packet is read.
  */
 
+#define LENSIZE        4
+
 ber_tag_t
 ber_get_next(
        Sockbuf *sb,
@@ -486,10 +486,12 @@ ber_get_next(
        assert( ber != NULL );
 
        assert( SOCKBUF_VALID( sb ) );
-       assert( BER_VALID( ber ) );
+       assert( LBER_VALID( ber ) );
 
-       ber_log_printf( LDAP_DEBUG_TRACE, ber->ber_debug,
-               "ber_get_next\n" );
+       if ( ber->ber_debug & LDAP_DEBUG_TRACE ) {
+               ber_log_printf( LDAP_DEBUG_TRACE, ber->ber_debug,
+                       "ber_get_next\n" );
+       }
 
        /*
         * Any ber element looks like this: tag length contents.
@@ -501,102 +503,166 @@ ber_get_next(
         *      1) small tags (less than 128)
         *      2) definite lengths
         *      3) primitive encodings used whenever possible
+        *
+        * The code also handles multi-byte tags. The first few bytes
+        * of the message are read to check for multi-byte tags and
+        * lengths. These bytes are temporarily stored in the ber_tag,
+        * ber_len, and ber_usertag fields of the berelement until
+        * tag/len parsing is complete. After this parsing, any leftover
+        * bytes and the rest of the message are copied into the ber_buf.
+        *
+        * We expect tag and len to be at most 32 bits wide.
         */
-       
+
        if (ber->ber_rwptr == NULL) {
-               /* XXYYZ
-                * dtest does like this assert.
-                */
-               /* assert( ber->ber_buf == NULL ); */
-               ber->ber_rwptr = (char *) &ber->ber_tag;
+               assert( ber->ber_buf == NULL );
+               ber->ber_rwptr = (char *) &ber->ber_len-1;
+               ber->ber_ptr = ber->ber_rwptr;
                ber->ber_tag = 0;
        }
 
-#define PTR_IN_VAR( ptr, var )\
-(((ptr)>=(char *) &(var)) && ((ptr)< (char *) &(var)+sizeof(var)))
-       
-       if (PTR_IN_VAR(ber->ber_rwptr, ber->ber_tag)) {
-               if (ber->ber_rwptr == (char *) &ber->ber_tag) {
-                       if (ber_pvt_sb_read( sb, ber->ber_rwptr, 1)<=0)
-                               return LBER_DEFAULT;
-                       if ((ber->ber_rwptr[0] & LBER_BIG_TAG_MASK)
-                               != LBER_BIG_TAG_MASK) {
-                               ber->ber_tag = ber->ber_rwptr[0];
-                               ber->ber_rwptr = (char *) &ber->ber_usertag;
-                               goto get_lenbyte;
+       while (ber->ber_rwptr > (char *)&ber->ber_tag && ber->ber_rwptr <
+               (char *)&ber->ber_len + LENSIZE*2 -1) {
+               ber_slen_t sblen;
+               char buf[sizeof(ber->ber_len)-1];
+               ber_len_t tlen = 0;
+
+               sock_errset(0);
+               sblen=ber_int_sb_read( sb, ber->ber_rwptr,
+                       ((char *)&ber->ber_len + LENSIZE*2 - 1)-ber->ber_rwptr);
+               if (sblen<=0) return LBER_DEFAULT;
+               ber->ber_rwptr += sblen;
+
+               /* We got at least one byte, try to parse the tag. */
+               if (ber->ber_ptr == (char *)&ber->ber_len-1) {
+                       ber_tag_t tag;
+                       unsigned char *p = (unsigned char *)ber->ber_ptr;
+                       tag = *p++;
+                       if ((tag & LBER_BIG_TAG_MASK) == LBER_BIG_TAG_MASK) {
+                               ber_len_t i;
+                               for (i=1; (char *)p<ber->ber_rwptr; i++) {
+                                       tag <<= 8;
+                                       tag |= *p++;
+                                       if (!(tag & LBER_MORE_TAG_MASK))
+                                               break;
+                                       /* Is the tag too big? */
+                                       if (i == sizeof(ber_tag_t)-1) {
+                                               sock_errset(ERANGE);
+                                               return LBER_DEFAULT;
+                                       }
+                               }
+                               /* Did we run out of bytes? */
+                               if ((char *)p == ber->ber_rwptr) {
+#if defined( EWOULDBLOCK )
+                                       sock_errset(EWOULDBLOCK);
+#elif defined( EAGAIN )
+                                       sock_errset(EAGAIN);
+#endif                 
+                                       return LBER_DEFAULT;
+                               }
                        }
-                       ber->ber_rwptr++;
+                       ber->ber_tag = tag;
+                       ber->ber_ptr = (char *)p;
                }
-               do {
-                       /* reading the tag... */
-                       if (ber_pvt_sb_read( sb, ber->ber_rwptr, 1)<=0)
+
+               if ( ber->ber_ptr == ber->ber_rwptr ) {
+#if defined( EWOULDBLOCK )
+                       sock_errset(EWOULDBLOCK);
+#elif defined( EAGAIN )
+                       sock_errset(EAGAIN);
+#endif                 
+                       return LBER_DEFAULT;
+               }
+
+               /* Now look for the length */
+               if (*ber->ber_ptr & 0x80) {     /* multi-byte */
+                       int i;
+                       unsigned char *p = (unsigned char *)ber->ber_ptr;
+                       int llen = *p++ & 0x7f;
+                       if (llen > (int)sizeof(ber_len_t)) {
+                               sock_errset(ERANGE);
                                return LBER_DEFAULT;
-                       if (! (ber->ber_rwptr[0] & LBER_MORE_TAG_MASK) ) {
-                               ber->ber_tag>>=sizeof(ber->ber_tag) -
-                                 ((char *) &ber->ber_tag - ber->ber_rwptr);
-                               ber->ber_rwptr = (char *) &ber->ber_usertag;
-                               goto get_lenbyte;
                        }
-               } while (PTR_IN_VAR(ber->ber_rwptr,ber->ber_tag));
-               errno = ERANGE; /* this is a serious error. */
-               return LBER_DEFAULT;
-       }
-get_lenbyte:
-       if (ber->ber_rwptr==(char *) &ber->ber_usertag) {
-               unsigned char c;
-               if (ber_pvt_sb_read( sb, (char *) &c, 1)<=0)
-                       return LBER_DEFAULT;
-               if (c & 0x80U) {
-                       int len = c & 0x7fU;
-                       if ( (len==0) || ( len>sizeof( ber->ber_len ) ) ) {
-                               errno = ERANGE;
+                       /* Not enough bytes? */
+                       if (ber->ber_rwptr - (char *)p < llen) {
+#if defined( EWOULDBLOCK )
+                               sock_errset(EWOULDBLOCK);
+#elif defined( EAGAIN )
+                               sock_errset(EAGAIN);
+#endif                 
                                return LBER_DEFAULT;
                        }
-                       ber->ber_rwptr = (char *) &ber->ber_len +
-                               sizeof(ber->ber_len) - len;
-                       ber->ber_len = 0;
+                       for (i=0; i<llen; i++) {
+                               tlen <<=8;
+                               tlen |= *p++;
+                       }
+                       ber->ber_ptr = (char *)p;
                } else {
-                       ber->ber_len = c;
-                       goto fill_buffer;
+                       tlen = *(unsigned char *)ber->ber_ptr++;
                }
-       }
-       if (PTR_IN_VAR(ber->ber_rwptr, ber->ber_len)) {
-               ber_slen_t res;
-               ber_slen_t to_go;
-               to_go = (char *) &ber->ber_len + sizeof( ber->ber_len ) -
-                       ber->ber_rwptr;
-               assert( to_go > 0 );
-               res = ber_pvt_sb_read( sb, ber->ber_rwptr, to_go );
-               if (res <=0)
-                       return LBER_DEFAULT;
-               ber->ber_rwptr += res;
-               if (res==to_go) {
-                       /* convert length. */
-                       ber->ber_len = LBER_LEN_NTOH( ber->ber_len );
-                       goto fill_buffer;
+
+               /* Are there leftover data bytes inside ber->ber_len? */
+               if (ber->ber_ptr < (char *)&ber->ber_usertag) {
+                       if (ber->ber_rwptr < (char *)&ber->ber_usertag) {
+                               sblen = ber->ber_rwptr - ber->ber_ptr;
+                       } else {
+                               sblen = (char *)&ber->ber_usertag - ber->ber_ptr;
+                       }
+                       AC_MEMCPY(buf, ber->ber_ptr, sblen);
+                       ber->ber_ptr += sblen;
                } else {
-#if defined( EWOULDBLOCK )
-                       errno = EWOULDBLOCK;
-#elif defined( EAGAIN )
-                       errno = EAGAIN;
-#endif                 
-                       return LBER_DEFAULT;
+                       sblen = 0;
                }
-       }
-fill_buffer:   
-       /* now fill the buffer. */
-       if (ber->ber_buf==NULL) {
-               if (ber->ber_len > MAX_BERBUFSIZE) {
-                       errno = ERANGE;
+               ber->ber_len = tlen;
+
+               /* now fill the buffer. */
+
+               /* make sure length is reasonable */
+               if ( ber->ber_len == 0 ) {
+                       sock_errset(ERANGE);
                        return LBER_DEFAULT;
                }
-               ber->ber_buf = (char *) LBER_MALLOC( ber->ber_len );
-               if (ber->ber_buf==NULL)
+
+               if ( sb->sb_max_incoming && ber->ber_len > sb->sb_max_incoming ) {
+                       ber_log_printf( LDAP_DEBUG_CONNS, ber->ber_debug,
+                               "ber_get_next: sockbuf_max_incoming exceeded "
+                               "(%ld > %ld)\n", ber->ber_len, sb->sb_max_incoming );
+                       sock_errset(ERANGE);
                        return LBER_DEFAULT;
-               ber->ber_rwptr = ber->ber_buf;
-               ber->ber_ptr = ber->ber_buf;
-               ber->ber_end = ber->ber_buf + ber->ber_len;
+               }
+
+               if (ber->ber_buf==NULL) {
+                       ber_len_t l = ber->ber_rwptr - ber->ber_ptr;
+                       /* ber->ber_ptr is always <= ber->ber->ber_rwptr.
+                        * make sure ber->ber_len agrees with what we've
+                        * already read.
+                        */
+                       if ( ber->ber_len < sblen + l ) {
+                               sock_errset(ERANGE);
+                               return LBER_DEFAULT;
+                       }
+                       ber->ber_buf = (char *) ber_memalloc_x( ber->ber_len + 1, ber->ber_memctx );
+                       if (ber->ber_buf==NULL) {
+                               return LBER_DEFAULT;
+                       }
+                       ber->ber_end = ber->ber_buf + ber->ber_len;
+                       if (sblen) {
+                               AC_MEMCPY(ber->ber_buf, buf, sblen);
+                       }
+                       if (l > 0) {
+                               AC_MEMCPY(ber->ber_buf + sblen, ber->ber_ptr, l);
+                               sblen += l;
+                       }
+                       *ber->ber_end = '\0';
+                       ber->ber_ptr = ber->ber_buf;
+                       ber->ber_usertag = 0;
+                       if ((ber_len_t)sblen == ber->ber_len) {
+                               goto done;
+                       }
+                       ber->ber_rwptr = ber->ber_buf + sblen;
+               }
        }
+
        if ((ber->ber_rwptr>=ber->ber_buf) && (ber->ber_rwptr<ber->ber_end)) {
                ber_slen_t res;
                ber_slen_t to_go;
@@ -604,20 +670,20 @@ fill_buffer:
                to_go = ber->ber_end - ber->ber_rwptr;
                assert( to_go > 0 );
                
-               res = ber_pvt_sb_read( sb, ber->ber_rwptr, to_go );
-               if (res<=0)
-                       return LBER_DEFAULT;
+               sock_errset(0);
+               res = ber_int_sb_read( sb, ber->ber_rwptr, to_go );
+               if (res<=0) return LBER_DEFAULT;
                ber->ber_rwptr+=res;
                
                if (res<to_go) {
 #if defined( EWOULDBLOCK )
-                       errno = EWOULDBLOCK;
+                       sock_errset(EWOULDBLOCK);
 #elif defined( EAGAIN )
-                       errno = EAGAIN;
+                       sock_errset(EAGAIN);
 #endif                 
                        return LBER_DEFAULT;
                }
-               
+done:
                ber->ber_rwptr = NULL;
                *len = ber->ber_len;
                if ( ber->ber_debug ) {
@@ -628,6 +694,40 @@ fill_buffer:
                }
                return (ber->ber_tag);
        }
+
        assert( 0 ); /* ber structure is messed up ?*/
        return LBER_DEFAULT;
 }
+
+char *
+ber_start( BerElement* ber )
+{
+       return ber->ber_buf;
+}
+
+int
+ber_len( BerElement* ber )
+{
+       return ( ber->ber_end - ber->ber_buf );
+}
+
+int
+ber_ptrlen( BerElement* ber )
+{
+       return ( ber->ber_ptr - ber->ber_buf );
+}
+
+void
+ber_rewind ( BerElement * ber )
+{
+       ber->ber_rwptr = NULL;
+       ber->ber_sos = NULL;
+       ber->ber_end = ber->ber_ptr;
+       ber->ber_ptr = ber->ber_buf;
+}
+
+int
+ber_remaining( BerElement * ber )
+{
+       return ber_pvt_ber_remaining( ber );
+}