Explorar o código

sqlops: do not allow empty name component in URL

Pantelis Kolatsis %!s(int64=2) %!d(string=hai) anos
pai
achega
b15db86e93
Modificáronse 1 ficheiros con 3 adicións e 0 borrados
  1. 3 0
      src/modules/sqlops/sql_api.c

+ 3 - 0
src/modules/sqlops/sql_api.c

@@ -677,6 +677,9 @@ int sql_parse_param(char *val)
 	if(p>in.s+in.len || *p=='\0')
 		goto error;
 	name.len = p - name.s;
+	if(name.len==0) {
+		goto error;
+	}
 	if(*p!='=')
 	{
 		while(p<in.s+in.len && (*p==' ' || *p=='\t' || *p=='\n' || *p=='\r'))