LCOV - code coverage report
Current view: top level - src/univalue/lib - univalue_read.cpp (source / functions) Coverage Total Hit
Test: fuzz_coverage.info Lines: 100.0 % 263 263
Test Date: 2025-01-22 04:09:46 Functions: 100.0 % 4 4
Branches: 84.5 % 265 224

             Branch data     Line data    Source code
       1                 :             : // Copyright 2014 BitPay Inc.
       2                 :             : // Distributed under the MIT software license, see the accompanying
       3                 :             : // file COPYING or https://opensource.org/licenses/mit-license.php.
       4                 :             : 
       5                 :             : #include <univalue.h>
       6                 :             : #include <univalue_utffilter.h>
       7                 :             : 
       8                 :             : #include <cstdint>
       9                 :             : #include <cstdio>
      10                 :             : #include <cstring>
      11                 :             : #include <string>
      12                 :             : #include <string_view>
      13                 :             : #include <vector>
      14                 :             : 
      15                 :             : /*
      16                 :             :  * According to stackexchange, the original json test suite wanted
      17                 :             :  * to limit depth to 22.  Widely-deployed PHP bails at depth 512,
      18                 :             :  * so we will follow PHP's lead, which should be more than sufficient
      19                 :             :  * (further stackexchange comments indicate depth > 32 rarely occurs).
      20                 :             :  */
      21                 :             : static constexpr size_t MAX_JSON_DEPTH = 512;
      22                 :             : 
      23                 :    34001782 : static bool json_isdigit(int ch)
      24                 :             : {
      25                 :    34001782 :     return ((ch >= '0') && (ch <= '9'));
      26                 :             : }
      27                 :             : 
      28                 :             : // convert hexadecimal string to unsigned integer
      29                 :       22442 : static const char *hatoui(const char *first, const char *last,
      30                 :             :                           unsigned int& out)
      31                 :             : {
      32                 :       22442 :     unsigned int result = 0;
      33         [ +  + ]:      111931 :     for (; first != last; ++first)
      34                 :             :     {
      35                 :       89604 :         int digit;
      36         [ +  + ]:       89604 :         if (json_isdigit(*first))
      37                 :       49618 :             digit = *first - '0';
      38                 :             : 
      39         [ +  + ]:       39986 :         else if (*first >= 'a' && *first <= 'f')
      40                 :       16584 :             digit = *first - 'a' + 10;
      41                 :             : 
      42         [ +  + ]:       23402 :         else if (*first >= 'A' && *first <= 'F')
      43                 :       23287 :             digit = *first - 'A' + 10;
      44                 :             : 
      45                 :             :         else
      46                 :             :             break;
      47                 :             : 
      48                 :       89489 :         result = 16 * result + digit;
      49                 :             :     }
      50                 :       22442 :     out = result;
      51                 :             : 
      52                 :       22442 :     return first;
      53                 :             : }
      54                 :             : 
      55                 :    10636318 : enum jtokentype getJsonToken(std::string& tokenVal, unsigned int& consumed,
      56                 :             :                             const char *raw, const char *end)
      57                 :             : {
      58                 :    10636318 :     tokenVal.clear();
      59                 :    10636318 :     consumed = 0;
      60                 :             : 
      61                 :    10636318 :     const char *rawStart = raw;
      62                 :             : 
      63   [ +  +  +  + ]:    11841325 :     while (raw < end && (json_isspace(*raw)))          // skip whitespace
      64                 :     1205007 :         raw++;
      65                 :             : 
      66         [ +  + ]:    10636318 :     if (raw >= end)
      67                 :             :         return JTOK_NONE;
      68                 :             : 
      69   [ +  +  +  +  :    10624947 :     switch (*raw) {
          +  +  +  +  +  
                      + ]
      70                 :             : 
      71                 :       36014 :     case '{':
      72                 :       36014 :         raw++;
      73                 :       36014 :         consumed = (raw - rawStart);
      74                 :       36014 :         return JTOK_OBJ_OPEN;
      75                 :       31856 :     case '}':
      76                 :       31856 :         raw++;
      77                 :       31856 :         consumed = (raw - rawStart);
      78                 :       31856 :         return JTOK_OBJ_CLOSE;
      79                 :      260242 :     case '[':
      80                 :      260242 :         raw++;
      81                 :      260242 :         consumed = (raw - rawStart);
      82                 :      260242 :         return JTOK_ARR_OPEN;
      83                 :      241652 :     case ']':
      84                 :      241652 :         raw++;
      85                 :      241652 :         consumed = (raw - rawStart);
      86                 :      241652 :         return JTOK_ARR_CLOSE;
      87                 :             : 
      88                 :      455845 :     case ':':
      89                 :      455845 :         raw++;
      90                 :      455845 :         consumed = (raw - rawStart);
      91                 :      455845 :         return JTOK_COLON;
      92                 :     2431225 :     case ',':
      93                 :     2431225 :         raw++;
      94                 :     2431225 :         consumed = (raw - rawStart);
      95                 :     2431225 :         return JTOK_COMMA;
      96                 :             : 
      97                 :       13766 :     case 'n':
      98                 :       13766 :     case 't':
      99                 :       13766 :     case 'f':
     100         [ +  + ]:       13766 :         if (!strncmp(raw, "null", 4)) {
     101                 :        9768 :             raw += 4;
     102                 :        9768 :             consumed = (raw - rawStart);
     103                 :        9768 :             return JTOK_KW_NULL;
     104         [ +  + ]:        3998 :         } else if (!strncmp(raw, "true", 4)) {
     105                 :        1358 :             raw += 4;
     106                 :        1358 :             consumed = (raw - rawStart);
     107                 :        1358 :             return JTOK_KW_TRUE;
     108         [ +  + ]:        2640 :         } else if (!strncmp(raw, "false", 5)) {
     109                 :        2559 :             raw += 5;
     110                 :        2559 :             consumed = (raw - rawStart);
     111                 :        2559 :             return JTOK_KW_FALSE;
     112                 :             :         } else
     113                 :             :             return JTOK_ERR;
     114                 :             : 
     115                 :     6544374 :     case '-':
     116                 :     6544374 :     case '0':
     117                 :     6544374 :     case '1':
     118                 :     6544374 :     case '2':
     119                 :     6544374 :     case '3':
     120                 :     6544374 :     case '4':
     121                 :     6544374 :     case '5':
     122                 :     6544374 :     case '6':
     123                 :     6544374 :     case '7':
     124                 :     6544374 :     case '8':
     125                 :     6544374 :     case '9': {
     126                 :             :         // part 1: int
     127         [ +  + ]:     6544374 :         std::string numStr;
     128                 :             : 
     129                 :     6544374 :         const char *first = raw;
     130                 :             : 
     131                 :     6544374 :         const char *firstDigit = first;
     132         [ +  + ]:     6544374 :         if (!json_isdigit(*firstDigit))
     133                 :       78709 :             firstDigit++;
     134   [ +  +  +  + ]:     6544374 :         if ((*firstDigit == '0') && json_isdigit(firstDigit[1]))
     135                 :             :             return JTOK_ERR;
     136                 :             : 
     137         [ +  - ]:     6544346 :         numStr += *raw;                       // copy first char
     138                 :     6544346 :         raw++;
     139                 :             : 
     140   [ +  +  +  +  :     6544346 :         if ((*first == '-') && (raw < end) && (!json_isdigit(*raw)))
                   +  + ]
     141                 :             :             return JTOK_ERR;
     142                 :             : 
     143   [ +  +  +  + ]:    30853573 :         while (raw < end && json_isdigit(*raw)) {  // copy digits
     144         [ +  - ]:    24309255 :             numStr += *raw;
     145                 :    24309255 :             raw++;
     146                 :             :         }
     147                 :             : 
     148                 :             :         // part 2: frac
     149   [ +  +  +  + ]:     6544318 :         if (raw < end && *raw == '.') {
     150         [ +  - ]:       39667 :             numStr += *raw;                   // copy .
     151                 :       39667 :             raw++;
     152                 :             : 
     153   [ +  +  +  + ]:       39667 :             if (raw >= end || !json_isdigit(*raw))
     154                 :             :                 return JTOK_ERR;
     155   [ +  +  +  + ]:      687742 :             while (raw < end && json_isdigit(*raw)) { // copy digits
     156         [ +  - ]:      648114 :                 numStr += *raw;
     157                 :      648114 :                 raw++;
     158                 :             :             }
     159                 :             :         }
     160                 :             : 
     161                 :             :         // part 3: exp
     162   [ +  +  +  +  :     6544279 :         if (raw < end && (*raw == 'e' || *raw == 'E')) {
                   +  + ]
     163         [ +  - ]:       10186 :             numStr += *raw;                   // copy E
     164                 :       10186 :             raw++;
     165                 :             : 
     166   [ +  +  +  +  :       10186 :             if (raw < end && (*raw == '-' || *raw == '+')) { // copy +/-
                   +  + ]
     167         [ +  - ]:        6188 :                 numStr += *raw;
     168                 :        6188 :                 raw++;
     169                 :             :             }
     170                 :             : 
     171   [ +  +  +  + ]:       10186 :             if (raw >= end || !json_isdigit(*raw))
     172                 :             :                 return JTOK_ERR;
     173   [ +  +  +  + ]:       54379 :             while (raw < end && json_isdigit(*raw)) { // copy digits
     174         [ +  - ]:       44280 :                 numStr += *raw;
     175                 :       44280 :                 raw++;
     176                 :             :             }
     177                 :             :         }
     178                 :             : 
     179         [ +  - ]:     6544192 :         tokenVal = numStr;
     180                 :     6544192 :         consumed = (raw - rawStart);
     181                 :     6544192 :         return JTOK_NUMBER;
     182                 :             :         }
     183                 :             : 
     184                 :      609378 :     case '"': {
     185                 :      609378 :         raw++;                                // skip "
     186                 :             : 
     187                 :      609378 :         std::string valStr;
     188                 :      609378 :         JSONUTF8StringFilter writer(valStr);
     189                 :             : 
     190                 :    63861438 :         while (true) {
     191   [ +  +  +  + ]:    63861438 :             if (raw >= end || (unsigned char)*raw < 0x20)
     192                 :             :                 return JTOK_ERR;
     193                 :             : 
     194         [ +  + ]:    63860849 :             else if (*raw == '\\') {
     195                 :       42359 :                 raw++;                        // skip backslash
     196                 :             : 
     197         [ +  + ]:       42359 :                 if (raw >= end)
     198                 :             :                     return JTOK_ERR;
     199                 :             : 
     200   [ +  +  +  +  :       42334 :                 switch (*raw) {
          +  +  +  +  +  
                      + ]
     201         [ +  - ]:        1832 :                 case '"':  writer.push_back('\"'); break;
     202         [ +  - ]:       11150 :                 case '\\': writer.push_back('\\'); break;
     203         [ +  - ]:        1186 :                 case '/':  writer.push_back('/'); break;
     204         [ +  - ]:        1074 :                 case 'b':  writer.push_back('\b'); break;
     205         [ +  - ]:        1890 :                 case 'f':  writer.push_back('\f'); break;
     206         [ +  - ]:         976 :                 case 'n':  writer.push_back('\n'); break;
     207         [ +  - ]:         817 :                 case 'r':  writer.push_back('\r'); break;
     208         [ +  - ]:         927 :                 case 't':  writer.push_back('\t'); break;
     209                 :             : 
     210                 :       22455 :                 case 'u': {
     211                 :       22455 :                     unsigned int codepoint;
     212   [ +  +  +  + ]:       44897 :                     if (raw + 1 + 4 >= end ||
     213                 :       22442 :                         hatoui(raw + 1, raw + 1 + 4, codepoint) !=
     214                 :             :                                raw + 1 + 4)
     215                 :         128 :                         return JTOK_ERR;
     216         [ +  - ]:       22327 :                     writer.push_back_u(codepoint);
     217                 :       22327 :                     raw += 4;
     218                 :       22327 :                     break;
     219                 :             :                     }
     220                 :             :                 default:
     221                 :             :                     return JTOK_ERR;
     222                 :             : 
     223                 :             :                 }
     224                 :             : 
     225                 :       42179 :                 raw++;                        // skip esc'd char
     226                 :             :             }
     227                 :             : 
     228         [ +  + ]:    63818490 :             else if (*raw == '"') {
     229                 :      608609 :                 raw++;                        // skip "
     230                 :      608609 :                 break;                        // stop scanning
     231                 :             :             }
     232                 :             : 
     233                 :             :             else {
     234         [ +  - ]:    63209881 :                 writer.push_back(static_cast<unsigned char>(*raw));
     235                 :    63209881 :                 raw++;
     236                 :             :             }
     237                 :             :         }
     238                 :             : 
     239   [ +  +  +  + ]:      608666 :         if (!writer.finalize())
     240                 :             :             return JTOK_ERR;
     241         [ +  - ]:      608472 :         tokenVal = valStr;
     242                 :      608472 :         consumed = (raw - rawStart);
     243                 :      608472 :         return JTOK_STRING;
     244                 :      609378 :         }
     245                 :             : 
     246                 :             :     default:
     247                 :             :         return JTOK_ERR;
     248                 :             :     }
     249                 :             : }
     250                 :             : 
     251                 :             : enum expect_bits : unsigned {
     252                 :             :     EXP_OBJ_NAME = (1U << 0),
     253                 :             :     EXP_COLON = (1U << 1),
     254                 :             :     EXP_ARR_VALUE = (1U << 2),
     255                 :             :     EXP_VALUE = (1U << 3),
     256                 :             :     EXP_NOT_VALUE = (1U << 4),
     257                 :             : };
     258                 :             : 
     259                 :             : #define expect(bit) (expectMask & (EXP_##bit))
     260                 :             : #define setExpect(bit) (expectMask |= EXP_##bit)
     261                 :             : #define clearExpect(bit) (expectMask &= ~EXP_##bit)
     262                 :             : 
     263                 :       13372 : bool UniValue::read(std::string_view str_in)
     264                 :             : {
     265                 :       13372 :     clear();
     266                 :             : 
     267                 :       13372 :     uint32_t expectMask = 0;
     268                 :       13372 :     std::vector<UniValue*> stack;
     269                 :             : 
     270                 :       13372 :     std::string tokenVal;
     271                 :       13372 :     unsigned int consumed;
     272                 :       13372 :     enum jtokentype tok = JTOK_NONE;
     273                 :       13372 :     enum jtokentype last_tok = JTOK_NONE;
     274                 :       13372 :     const char* raw{str_in.data()};
     275                 :       13372 :     const char* end{raw + str_in.size()};
     276                 :     6134727 :     do {
     277                 :     6134727 :         last_tok = tok;
     278                 :             : 
     279         [ +  - ]:     6134727 :         tok = getJsonToken(tokenVal, consumed, raw, end);
     280         [ +  + ]:     6134727 :         if (tok == JTOK_NONE || tok == JTOK_ERR)
     281                 :             :             return false;
     282                 :     6132586 :         raw += consumed;
     283                 :             : 
     284      [ +  +  + ]:     6132586 :         bool isValueOpen = jsonTokenIsValue(tok) ||
     285                 :     6132586 :             tok == JTOK_OBJ_OPEN || tok == JTOK_ARR_OPEN;
     286                 :             : 
     287         [ +  + ]:     6132586 :         if (expect(VALUE)) {
     288         [ +  + ]:      455775 :             if (!isValueOpen)
     289                 :             :                 return false;
     290                 :      455766 :             clearExpect(VALUE);
     291                 :             : 
     292         [ +  + ]:     5676811 :         } else if (expect(ARR_VALUE)) {
     293                 :     2267622 :             bool isArrValue = isValueOpen || (tok == JTOK_ARR_CLOSE);
     294         [ +  + ]:     2267622 :             if (!isArrValue)
     295                 :             :                 return false;
     296                 :             : 
     297                 :     2267603 :             clearExpect(ARR_VALUE);
     298                 :             : 
     299         [ +  + ]:     3409189 :         } else if (expect(OBJ_NAME)) {
     300                 :      459268 :             bool isObjName = (tok == JTOK_OBJ_CLOSE || tok == JTOK_STRING);
     301         [ +  + ]:      459268 :             if (!isObjName)
     302                 :             :                 return false;
     303                 :             : 
     304         [ +  + ]:     2949921 :         } else if (expect(COLON)) {
     305         [ +  + ]:      455836 :             if (tok != JTOK_COLON)
     306                 :             :                 return false;
     307                 :      455815 :             clearExpect(COLON);
     308                 :             : 
     309         [ +  + ]:     2494085 :         } else if (!expect(COLON) && (tok == JTOK_COLON)) {
     310                 :             :             return false;
     311                 :             :         }
     312                 :             : 
     313         [ +  + ]:     6132496 :         if (expect(NOT_VALUE)) {
     314         [ +  + ]:     2937813 :             if (isValueOpen)
     315                 :             :                 return false;
     316                 :     2937767 :             clearExpect(NOT_VALUE);
     317                 :             :         }
     318                 :             : 
     319   [ +  +  +  +  :     6132450 :         switch (tok) {
             +  +  +  - ]
     320                 :             : 
     321                 :      296232 :         case JTOK_OBJ_OPEN:
     322                 :      296232 :         case JTOK_ARR_OPEN: {
     323         [ +  + ]:      296232 :             VType utyp = (tok == JTOK_OBJ_OPEN ? VOBJ : VARR);
     324         [ +  + ]:      296232 :             if (!stack.size()) {
     325         [ +  + ]:        7552 :                 if (utyp == VOBJ)
     326         [ +  - ]:        2691 :                     setObject();
     327                 :             :                 else
     328         [ +  - ]:        4861 :                     setArray();
     329         [ +  - ]:        7552 :                 stack.push_back(this);
     330                 :             :             } else {
     331                 :      288680 :                 UniValue tmpVal(utyp);
     332                 :      288680 :                 UniValue *top = stack.back();
     333         [ +  - ]:      288680 :                 top->values.push_back(tmpVal);
     334                 :             : 
     335                 :      288680 :                 UniValue *newTop = &(top->values.back());
     336         [ +  - ]:      288680 :                 stack.push_back(newTop);
     337                 :      288680 :             }
     338                 :             : 
     339         [ +  + ]:      296232 :             if (stack.size() > MAX_JSON_DEPTH)
     340                 :             :                 return false;
     341                 :             : 
     342         [ +  + ]:      296227 :             if (utyp == VOBJ)
     343                 :       36005 :                 setExpect(OBJ_NAME);
     344                 :             :             else
     345                 :      260222 :                 setExpect(ARR_VALUE);
     346                 :             :             break;
     347                 :             :             }
     348                 :             : 
     349                 :      273488 :         case JTOK_OBJ_CLOSE:
     350                 :      273488 :         case JTOK_ARR_CLOSE: {
     351   [ +  +  +  + ]:      273488 :             if (!stack.size() || (last_tok == JTOK_COMMA))
     352                 :             :                 return false;
     353                 :             : 
     354         [ +  + ]:      273461 :             VType utyp = (tok == JTOK_OBJ_CLOSE ? VOBJ : VARR);
     355                 :      273461 :             UniValue *top = stack.back();
     356         [ +  + ]:      273461 :             if (utyp != top->getType())
     357                 :             :                 return false;
     358                 :             : 
     359                 :      273450 :             stack.pop_back();
     360                 :      273450 :             clearExpect(OBJ_NAME);
     361                 :      273450 :             setExpect(NOT_VALUE);
     362                 :      273450 :             break;
     363                 :             :             }
     364                 :             : 
     365                 :      455815 :         case JTOK_COLON: {
     366         [ +  - ]:      455815 :             if (!stack.size())
     367                 :             :                 return false;
     368                 :             : 
     369                 :      455815 :             UniValue *top = stack.back();
     370         [ +  - ]:      455815 :             if (top->getType() != VOBJ)
     371                 :             :                 return false;
     372                 :             : 
     373                 :      455815 :             setExpect(VALUE);
     374                 :      455815 :             break;
     375                 :             :             }
     376                 :             : 
     377                 :     2431200 :         case JTOK_COMMA: {
     378         [ +  + ]:     2431200 :             if (!stack.size() ||
     379   [ +  +  +  - ]:     2431200 :                 (last_tok == JTOK_COMMA) || (last_tok == JTOK_ARR_OPEN))
     380                 :             :                 return false;
     381                 :             : 
     382                 :     2431188 :             UniValue *top = stack.back();
     383         [ +  + ]:     2431188 :             if (top->getType() == VOBJ)
     384                 :      423435 :                 setExpect(OBJ_NAME);
     385                 :             :             else
     386                 :     2007753 :                 setExpect(ARR_VALUE);
     387                 :             :             break;
     388                 :             :             }
     389                 :             : 
     390                 :       13681 :         case JTOK_KW_NULL:
     391                 :       13681 :         case JTOK_KW_TRUE:
     392                 :       13681 :         case JTOK_KW_FALSE: {
     393      [ +  +  + ]:       13681 :             UniValue tmpVal;
     394      [ +  +  + ]:       13681 :             switch (tok) {
     395                 :             :             case JTOK_KW_NULL:
     396                 :             :                 // do nothing more
     397                 :             :                 break;
     398                 :        1358 :             case JTOK_KW_TRUE:
     399         [ +  - ]:        1358 :                 tmpVal.setBool(true);
     400                 :             :                 break;
     401                 :        2559 :             case JTOK_KW_FALSE:
     402         [ +  - ]:        2559 :                 tmpVal.setBool(false);
     403                 :             :                 break;
     404                 :             :             default: /* impossible */ break;
     405                 :             :             }
     406                 :             : 
     407         [ +  + ]:       13681 :             if (!stack.size()) {
     408         [ +  - ]:         377 :                 *this = tmpVal;
     409                 :             :                 break;
     410                 :             :             }
     411                 :             : 
     412                 :       13304 :             UniValue *top = stack.back();
     413         [ +  - ]:       13304 :             top->values.push_back(tmpVal);
     414                 :             : 
     415                 :       13304 :             setExpect(NOT_VALUE);
     416                 :       13304 :             break;
     417                 :       13681 :             }
     418                 :             : 
     419                 :     2053580 :         case JTOK_NUMBER: {
     420         [ +  - ]:     4107160 :             UniValue tmpVal(VNUM, tokenVal);
     421         [ +  + ]:     2053580 :             if (!stack.size()) {
     422         [ +  - ]:        1631 :                 *this = tmpVal;
     423                 :             :                 break;
     424                 :             :             }
     425                 :             : 
     426                 :     2051949 :             UniValue *top = stack.back();
     427         [ +  - ]:     2051949 :             top->values.push_back(tmpVal);
     428                 :             : 
     429                 :     2051949 :             setExpect(NOT_VALUE);
     430                 :     2051949 :             break;
     431                 :     2053580 :             }
     432                 :             : 
     433                 :      608454 :         case JTOK_STRING: {
     434         [ +  + ]:      608454 :             if (expect(OBJ_NAME)) {
     435                 :      455850 :                 UniValue *top = stack.back();
     436         [ +  - ]:      455850 :                 top->keys.push_back(tokenVal);
     437                 :      455850 :                 clearExpect(OBJ_NAME);
     438                 :      455850 :                 setExpect(COLON);
     439                 :             :             } else {
     440         [ +  - ]:      305208 :                 UniValue tmpVal(VSTR, tokenVal);
     441         [ +  + ]:      152604 :                 if (!stack.size()) {
     442         [ +  - ]:        2482 :                     *this = tmpVal;
     443                 :        2482 :                     break;
     444                 :             :                 }
     445                 :      150122 :                 UniValue *top = stack.back();
     446         [ +  - ]:      150122 :                 top->values.push_back(tmpVal);
     447                 :      152604 :             }
     448                 :             : 
     449                 :      605972 :             setExpect(NOT_VALUE);
     450                 :      605972 :             break;
     451                 :             :             }
     452                 :             : 
     453                 :             :         default:
     454                 :             :             return false;
     455                 :             :         }
     456         [ +  + ]:     6132395 :     } while (!stack.empty ());
     457                 :             : 
     458                 :             :     /* Check that nothing follows the initial construct (parsed above).  */
     459         [ +  - ]:       11040 :     tok = getJsonToken(tokenVal, consumed, raw, end);
     460         [ +  + ]:       11040 :     if (tok != JTOK_NONE)
     461                 :         148 :         return false;
     462                 :             : 
     463                 :             :     return true;
     464                 :       13372 : }
     465                 :             : 
        

Generated by: LCOV version 2.0-1