浏览代码

sqlops: do not allow empty name component in URL

Pantelis Kolatsis 2 年之前
父节点
当前提交
b15db86e93
共有 1 个文件被更改,包括 3 次插入0 次删除
  1. 3 0
      src/modules/sqlops/sql_api.c

+ 3 - 0
src/modules/sqlops/sql_api.c

@@ -677,6 +677,9 @@ int sql_parse_param(char *val)
 	if(p>in.s+in.len || *p=='\0')
 		goto error;
 	name.len = p - name.s;
+	if(name.len==0) {
+		goto error;
+	}
 	if(*p!='=')
 	{
 		while(p<in.s+in.len && (*p==' ' || *p=='\t' || *p=='\n' || *p=='\r'))