Branch data Line data Source code
1 : : // Copyright 2014 BitPay Inc.
2 : : // Copyright (c) 2015-present The Bitcoin Core developers
3 : : // Distributed under the MIT software license, see the accompanying
4 : : // file COPYING or https://opensource.org/licenses/mit-license.php.
5 : :
6 : : #include <univalue.h>
7 : : #include <univalue_utffilter.h>
8 : :
9 : : #include <cstdint>
10 : : #include <cstring>
11 : : #include <string>
12 : : #include <string_view>
13 : : #include <utility>
14 : : #include <vector>
15 : :
16 : : /*
17 : : * According to stackexchange, the original json test suite wanted
18 : : * to limit depth to 22. Widely-deployed PHP bails at depth 512,
19 : : * so we will follow PHP's lead, which should be more than sufficient
20 : : * (further stackexchange comments indicate depth > 32 rarely occurs).
21 : : */
22 : : static constexpr size_t MAX_JSON_DEPTH = 512;
23 : :
24 : 8348366 : static bool json_isdigit(int ch)
25 : : {
26 : 8348366 : return ((ch >= '0') && (ch <= '9'));
27 : : }
28 : :
29 : : // convert hexadecimal string to unsigned integer
30 : 691 : static const char *hatoui(const char *first, const char *last,
31 : : unsigned int& out)
32 : : {
33 : 691 : unsigned int result = 0;
34 [ + + ]: 3455 : for (; first != last; ++first)
35 : : {
36 : 2764 : int digit;
37 [ + + ]: 2764 : if (json_isdigit(*first))
38 : 1396 : digit = *first - '0';
39 : :
40 [ + + ]: 1368 : else if (*first >= 'a' && *first <= 'f')
41 : 1346 : digit = *first - 'a' + 10;
42 : :
43 [ + - ]: 22 : else if (*first >= 'A' && *first <= 'F')
44 : 22 : digit = *first - 'A' + 10;
45 : :
46 : : else
47 : : break;
48 : :
49 : 2764 : result = 16 * result + digit;
50 : : }
51 : 691 : out = result;
52 : :
53 : 691 : return first;
54 : : }
55 : :
56 : 7141909 : enum jtokentype getJsonToken(std::string& tokenVal, unsigned int& consumed,
57 : : const char *raw, const char *end)
58 : : {
59 : 7141909 : tokenVal.clear();
60 : 7141909 : consumed = 0;
61 : :
62 : 7141909 : const char *rawStart = raw;
63 : :
64 [ + + + + ]: 9154416 : while (raw < end && (json_isspace(*raw))) // skip whitespace
65 : 2012507 : raw++;
66 : :
67 [ + + ]: 7141909 : if (raw >= end)
68 : : return JTOK_NONE;
69 : :
70 [ + + + + : 6922431 : switch (*raw) {
+ + + + +
+ ]
71 : :
72 : 357294 : case '{':
73 : 357294 : raw++;
74 : 357294 : consumed = (raw - rawStart);
75 : 357294 : return JTOK_OBJ_OPEN;
76 : 357277 : case '}':
77 : 357277 : raw++;
78 : 357277 : consumed = (raw - rawStart);
79 : 357277 : return JTOK_OBJ_CLOSE;
80 : 147017 : case '[':
81 : 147017 : raw++;
82 : 147017 : consumed = (raw - rawStart);
83 : 147017 : return JTOK_ARR_OPEN;
84 : 145968 : case ']':
85 : 145968 : raw++;
86 : 145968 : consumed = (raw - rawStart);
87 : 145968 : return JTOK_ARR_CLOSE;
88 : :
89 : 1084059 : case ':':
90 : 1084059 : raw++;
91 : 1084059 : consumed = (raw - rawStart);
92 : 1084059 : return JTOK_COLON;
93 : 882493 : case ',':
94 : 882493 : raw++;
95 : 882493 : consumed = (raw - rawStart);
96 : 882493 : return JTOK_COMMA;
97 : :
98 : 17926 : case 'n':
99 : 17926 : case 't':
100 : 17926 : case 'f':
101 [ + + ]: 17926 : if (!strncmp(raw, "null", 4)) {
102 : 728 : raw += 4;
103 : 728 : consumed = (raw - rawStart);
104 : 728 : return JTOK_KW_NULL;
105 [ + + ]: 17198 : } else if (!strncmp(raw, "true", 4)) {
106 : 15020 : raw += 4;
107 : 15020 : consumed = (raw - rawStart);
108 : 15020 : return JTOK_KW_TRUE;
109 [ + + ]: 2178 : } else if (!strncmp(raw, "false", 5)) {
110 : 2173 : raw += 5;
111 : 2173 : consumed = (raw - rawStart);
112 : 2173 : return JTOK_KW_FALSE;
113 : : } else
114 : : return JTOK_ERR;
115 : :
116 : 2166689 : case '-':
117 : 2166689 : case '0':
118 : 2166689 : case '1':
119 : 2166689 : case '2':
120 : 2166689 : case '3':
121 : 2166689 : case '4':
122 : 2166689 : case '5':
123 : 2166689 : case '6':
124 : 2166689 : case '7':
125 : 2166689 : case '8':
126 : 2166689 : case '9': {
127 : : // part 1: int
128 [ + + ]: 2166689 : std::string numStr;
129 : :
130 : 2166689 : const char *first = raw;
131 : :
132 : 2166689 : const char *firstDigit = first;
133 [ + + ]: 2166689 : if (!json_isdigit(*firstDigit))
134 : 40847 : firstDigit++;
135 [ + + + + ]: 2166689 : if ((*firstDigit == '0') && json_isdigit(firstDigit[1]))
136 : : return JTOK_ERR;
137 : :
138 [ + - ]: 2166688 : numStr += *raw; // copy first char
139 : 2166688 : raw++;
140 : :
141 [ + + + - : 2166688 : if ((*first == '-') && (raw < end) && (!json_isdigit(*raw)))
+ - ]
142 : : return JTOK_ERR;
143 : :
144 [ + + + + ]: 6827174 : while (raw < end && json_isdigit(*raw)) { // copy digits
145 [ + - ]: 4660486 : numStr += *raw;
146 : 4660486 : raw++;
147 : : }
148 : :
149 : : // part 2: frac
150 [ + + + + ]: 2166688 : if (raw < end && *raw == '.') {
151 [ + - ]: 55562 : numStr += *raw; // copy .
152 : 55562 : raw++;
153 : :
154 [ + - + - ]: 55562 : if (raw >= end || !json_isdigit(*raw))
155 : : return JTOK_ERR;
156 [ + + + + ]: 591604 : while (raw < end && json_isdigit(*raw)) { // copy digits
157 [ + - ]: 536042 : numStr += *raw;
158 : 536042 : raw++;
159 : : }
160 : : }
161 : :
162 : : // part 3: exp
163 [ + + + + : 2166688 : if (raw < end && (*raw == 'e' || *raw == 'E')) {
+ + ]
164 [ + - ]: 24126 : numStr += *raw; // copy E
165 : 24126 : raw++;
166 : :
167 [ + - + + : 24126 : if (raw < end && (*raw == '-' || *raw == '+')) { // copy +/-
+ + ]
168 [ + - ]: 24119 : numStr += *raw;
169 : 24119 : raw++;
170 : : }
171 : :
172 [ + - + + ]: 24126 : if (raw >= end || !json_isdigit(*raw))
173 : : return JTOK_ERR;
174 [ + + + + ]: 72359 : while (raw < end && json_isdigit(*raw)) { // copy digits
175 [ + - ]: 48236 : numStr += *raw;
176 : 48236 : raw++;
177 : : }
178 : : }
179 : :
180 [ + - ]: 2166685 : tokenVal = numStr;
181 : 2166685 : consumed = (raw - rawStart);
182 : 2166685 : return JTOK_NUMBER;
183 : 2166689 : }
184 : :
185 : 1763682 : case '"': {
186 : 1763682 : raw++; // skip "
187 : :
188 : 1763682 : std::string valStr;
189 : 1763682 : JSONUTF8StringFilter writer(valStr);
190 : :
191 : 5028018708 : while (true) {
192 [ + + + + ]: 5028018708 : if (raw >= end || (unsigned char)*raw < 0x20)
193 : : return JTOK_ERR;
194 : :
195 [ + + ]: 5028018704 : else if (*raw == '\\') {
196 : 743 : raw++; // skip backslash
197 : :
198 [ + - ]: 743 : if (raw >= end)
199 : : return JTOK_ERR;
200 : :
201 [ + + + + : 743 : switch (*raw) {
+ + + + +
+ ]
202 [ + - ]: 15 : case '"': writer.push_back('\"'); break;
203 [ + - ]: 5 : case '\\': writer.push_back('\\'); break;
204 [ + - ]: 2 : case '/': writer.push_back('/'); break;
205 [ + - ]: 5 : case 'b': writer.push_back('\b'); break;
206 [ + - ]: 5 : case 'f': writer.push_back('\f'); break;
207 [ + - ]: 6 : case 'n': writer.push_back('\n'); break;
208 [ + - ]: 5 : case 'r': writer.push_back('\r'); break;
209 [ + - ]: 5 : case 't': writer.push_back('\t'); break;
210 : :
211 : 691 : case 'u': {
212 : 691 : unsigned int codepoint;
213 [ + - + - ]: 1382 : if (raw + 1 + 4 >= end ||
214 : 691 : hatoui(raw + 1, raw + 1 + 4, codepoint) !=
215 : : raw + 1 + 4)
216 : 0 : return JTOK_ERR;
217 [ + - ]: 691 : writer.push_back_u(codepoint);
218 : 691 : raw += 4;
219 : 691 : break;
220 : : }
221 : : default:
222 : : return JTOK_ERR;
223 : :
224 : : }
225 : :
226 : 739 : raw++; // skip esc'd char
227 : : }
228 : :
229 [ + + ]: 5028017961 : else if (*raw == '"') {
230 : 1763674 : raw++; // skip "
231 : 1763674 : break; // stop scanning
232 : : }
233 : :
234 : : else {
235 [ + - ]: 5026254287 : writer.push_back(static_cast<unsigned char>(*raw));
236 : 5026254287 : raw++;
237 : : }
238 : : }
239 : :
240 [ + + + + ]: 3527348 : if (!writer.finalize())
241 : : return JTOK_ERR;
242 [ + - ]: 1763670 : tokenVal = valStr;
243 : 1763670 : consumed = (raw - rawStart);
244 : 1763670 : return JTOK_STRING;
245 : 1763682 : }
246 : :
247 : : default:
248 : : return JTOK_ERR;
249 : : }
250 : : }
251 : :
252 : : enum expect_bits : unsigned {
253 : : EXP_OBJ_NAME = (1U << 0),
254 : : EXP_COLON = (1U << 1),
255 : : EXP_ARR_VALUE = (1U << 2),
256 : : EXP_VALUE = (1U << 3),
257 : : EXP_NOT_VALUE = (1U << 4),
258 : : };
259 : :
260 : : #define expect(bit) (expectMask & (EXP_##bit))
261 : : #define setExpect(bit) (expectMask |= EXP_##bit)
262 : : #define clearExpect(bit) (expectMask &= ~EXP_##bit)
263 : :
264 : 219550 : bool UniValue::read(std::string_view json)
265 : : {
266 [ + - ]: 219550 : UniValue parsed;
267 [ + - + + ]: 219550 : if (!parsed.read_impl(json)) {
268 [ + - ]: 78 : setNull();
269 : : return false;
270 : : }
271 : 219472 : *this = std::move(parsed);
272 : 219472 : return true;
273 : 219550 : }
274 : :
275 : 219550 : bool UniValue::read_impl(std::string_view str_in)
276 : : {
277 : 219550 : clear();
278 : :
279 : 219550 : uint32_t expectMask = 0;
280 : 219550 : std::vector<UniValue*> stack;
281 : :
282 : 219550 : std::string tokenVal;
283 : 219550 : unsigned int consumed;
284 : 219550 : enum jtokentype tok = JTOK_NONE;
285 : 219550 : enum jtokentype last_tok = JTOK_NONE;
286 : 219550 : const char* raw{str_in.data()};
287 : 219550 : const char* end{raw + str_in.size()};
288 : 5095597 : do {
289 : 5095597 : last_tok = tok;
290 : :
291 [ + - ]: 5095597 : tok = getJsonToken(tokenVal, consumed, raw, end);
292 [ + + ]: 5095597 : if (tok == JTOK_NONE || tok == JTOK_ERR)
293 : : return false;
294 : 5095551 : raw += consumed;
295 : :
296 [ + + ]: 5095551 : bool isValueOpen = jsonTokenIsValue(tok) ||
297 [ + + ]: 2974103 : tok == JTOK_OBJ_OPEN || tok == JTOK_ARR_OPEN;
298 : :
299 [ + + ]: 5095551 : if (expect(VALUE)) {
300 [ + + ]: 1084054 : if (!isValueOpen)
301 : : return false;
302 : 1084052 : clearExpect(VALUE);
303 : :
304 [ + + ]: 4011497 : } else if (expect(ARR_VALUE)) {
305 : 239846 : bool isArrValue = isValueOpen || (tok == JTOK_ARR_CLOSE);
306 [ + + ]: 239846 : if (!isArrValue)
307 : : return false;
308 : :
309 : 239844 : clearExpect(ARR_VALUE);
310 : :
311 [ + + ]: 3771651 : } else if (expect(OBJ_NAME)) {
312 : 1146929 : bool isObjName = (tok == JTOK_OBJ_CLOSE || tok == JTOK_STRING);
313 [ + + ]: 1146929 : if (!isObjName)
314 : : return false;
315 : :
316 [ + + ]: 2624722 : } else if (expect(COLON)) {
317 [ + + ]: 1084060 : if (tok != JTOK_COLON)
318 : : return false;
319 : 1084057 : clearExpect(COLON);
320 : :
321 [ + + ]: 1540662 : } else if (!expect(COLON) && (tok == JTOK_COLON)) {
322 : : return false;
323 : : }
324 : :
325 [ + + ]: 5095539 : if (expect(NOT_VALUE)) {
326 [ + + ]: 2405188 : if (isValueOpen)
327 : : return false;
328 : 2405186 : clearExpect(NOT_VALUE);
329 : : }
330 : :
331 [ + + + + : 5095537 : switch (tok) {
+ + + - ]
332 : :
333 : 504307 : case JTOK_OBJ_OPEN:
334 : 504307 : case JTOK_ARR_OPEN: {
335 [ + + ]: 504307 : VType utyp = (tok == JTOK_OBJ_OPEN ? VOBJ : VARR);
336 [ - + + + ]: 504307 : if (!stack.size()) {
337 [ + + ]: 219429 : if (utyp == VOBJ)
338 [ + - ]: 218727 : setObject();
339 : : else
340 [ + - ]: 702 : setArray();
341 [ + - ]: 219429 : stack.push_back(this);
342 : : } else {
343 : 284878 : UniValue tmpVal(utyp);
344 : 284878 : UniValue *top = stack.back();
345 [ + - ]: 284878 : top->values.push_back(tmpVal);
346 : :
347 : 284878 : UniValue *newTop = &(top->values.back());
348 [ + - ]: 284878 : stack.push_back(newTop);
349 : 284878 : }
350 : :
351 [ - + + + ]: 504307 : if (stack.size() > MAX_JSON_DEPTH)
352 : : return false;
353 : :
354 [ + + ]: 504305 : if (utyp == VOBJ)
355 : 357292 : setExpect(OBJ_NAME);
356 : : else
357 : 147013 : setExpect(ARR_VALUE);
358 : : break;
359 : : }
360 : :
361 : 503241 : case JTOK_OBJ_CLOSE:
362 : 503241 : case JTOK_ARR_CLOSE: {
363 [ - + + - : 503241 : if (!stack.size() || (last_tok == JTOK_COMMA))
+ + ]
364 : : return false;
365 : :
366 [ + + ]: 503239 : VType utyp = (tok == JTOK_OBJ_CLOSE ? VOBJ : VARR);
367 : 503239 : UniValue *top = stack.back();
368 [ + + ]: 503239 : if (utyp != top->getType())
369 : : return false;
370 : :
371 : 503238 : stack.pop_back();
372 : 503238 : clearExpect(OBJ_NAME);
373 : 503238 : setExpect(NOT_VALUE);
374 : 503238 : break;
375 : : }
376 : :
377 : 1084057 : case JTOK_COLON: {
378 [ - + + - ]: 1084057 : if (!stack.size())
379 : : return false;
380 : :
381 : 1084057 : UniValue *top = stack.back();
382 [ + - ]: 1084057 : if (top->getType() != VOBJ)
383 : : return false;
384 : :
385 : 1084057 : setExpect(VALUE);
386 : 1084057 : break;
387 : : }
388 : :
389 : 882489 : case JTOK_COMMA: {
390 [ - + ]: 882489 : if (!stack.size() ||
391 [ + - + - ]: 882489 : (last_tok == JTOK_COMMA) || (last_tok == JTOK_ARR_OPEN))
392 : : return false;
393 : :
394 : 882489 : UniValue *top = stack.back();
395 [ + + ]: 882489 : if (top->getType() == VOBJ)
396 : 789640 : setExpect(OBJ_NAME);
397 : : else
398 : 92849 : setExpect(ARR_VALUE);
399 : : break;
400 : : }
401 : :
402 : 17918 : case JTOK_KW_NULL:
403 : 17918 : case JTOK_KW_TRUE:
404 : 17918 : case JTOK_KW_FALSE: {
405 [ + + + ]: 17918 : UniValue tmpVal;
406 [ + + + ]: 17918 : switch (tok) {
407 : : case JTOK_KW_NULL:
408 : : // do nothing more
409 : : break;
410 : 15018 : case JTOK_KW_TRUE:
411 [ + - ]: 15018 : tmpVal.setBool(true);
412 : : break;
413 : 2173 : case JTOK_KW_FALSE:
414 [ + - ]: 2173 : tmpVal.setBool(false);
415 : : break;
416 : : default: /* impossible */ break;
417 : : }
418 : :
419 [ - + + + ]: 17918 : if (!stack.size()) {
420 [ + - ]: 40 : *this = tmpVal;
421 : : break;
422 : : }
423 : :
424 : 17878 : UniValue *top = stack.back();
425 [ + - ]: 17878 : top->values.push_back(tmpVal);
426 : :
427 : 17878 : setExpect(NOT_VALUE);
428 : 17878 : break;
429 : 17918 : }
430 : :
431 : 339857 : case JTOK_NUMBER: {
432 [ - + ]: 679714 : UniValue tmpVal(VNUM, tokenVal);
433 [ - + + + ]: 339857 : if (!stack.size()) {
434 [ + - ]: 58 : *this = tmpVal;
435 : : break;
436 : : }
437 : :
438 : 339799 : UniValue *top = stack.back();
439 [ + - ]: 339799 : top->values.push_back(tmpVal);
440 : :
441 : 339799 : setExpect(NOT_VALUE);
442 : 339799 : break;
443 : 339857 : }
444 : :
445 : 1763668 : case JTOK_STRING: {
446 [ + + ]: 1763668 : if (expect(OBJ_NAME)) {
447 : 1084060 : UniValue *top = stack.back();
448 [ + - ]: 1084060 : top->keys.push_back(tokenVal);
449 : 1084060 : clearExpect(OBJ_NAME);
450 : 1084060 : setExpect(COLON);
451 : : } else {
452 [ - + ]: 1359216 : UniValue tmpVal(VSTR, tokenVal);
453 [ - + + + ]: 679608 : if (!stack.size()) {
454 [ + - ]: 3 : *this = tmpVal;
455 : 3 : break;
456 : : }
457 : 679605 : UniValue *top = stack.back();
458 [ + - ]: 679605 : top->values.push_back(tmpVal);
459 : 679608 : }
460 : :
461 : 1763665 : setExpect(NOT_VALUE);
462 : 1763665 : break;
463 : : }
464 : :
465 : : default:
466 : : return false;
467 : : }
468 [ + + ]: 5095532 : } while (!stack.empty ());
469 : :
470 : : /* Check that nothing follows the initial construct (parsed above). */
471 [ + - ]: 219485 : tok = getJsonToken(tokenVal, consumed, raw, end);
472 [ + + ]: 219485 : if (tok != JTOK_NONE)
473 : 13 : return false;
474 : :
475 : : return true;
476 : 219550 : }
|