chiark / gitweb /
tree-wide: be more careful with the type of array sizes
authorLennart Poettering <lennart@poettering.net>
Fri, 27 Apr 2018 12:09:31 +0000 (14:09 +0200)
committerSven Eden <yamakuzure@gmx.net>
Fri, 24 Aug 2018 14:47:08 +0000 (16:47 +0200)
commit94062cd7c9680c5e9870f4352fcd5f0db2e51dfd
tree5485ca50514dcf5f3efa5e73cfaf1c3be771afb7
parent338c3c3619a265a1928184d9e8dfdf5219537b66
tree-wide: be more careful with the type of array sizes

Previously we were a bit sloppy with the index and size types of arrays,
we'd regularly use unsigned. While I don't think this ever resulted in
real issues I think we should be more careful there and follow a
stricter regime: unless there's a strong reason not to use size_t for
array sizes and indexes, size_t it should be. Any allocations we do
ultimately will use size_t anyway, and converting forth and back between
unsigned and size_t will always be a source of problems.

Note that on 32bit machines "unsigned" and "size_t" are equivalent, and
on 64bit machines our arrays shouldn't grow that large anyway, and if
they do we have a problem, however that kind of overly large allocation
we have protections for usually, but for overflows we do not have that
so much, hence let's add it.

So yeah, it's a story of the current code being already "good enough",
but I think some extra type hygiene is better.

This patch tries to be comprehensive, but it probably isn't and I missed
a few cases. But I guess we can cover that later as we notice it. Among
smaller fixes, this changes:

1. strv_length()' return type becomes size_t

2. the unit file changes array size becomes size_t

3. DNS answer and query array sizes become size_t

Fixes: https://bugs.freedesktop.org/show_bug.cgi?id=76745
21 files changed:
src/basic/conf-files.c
src/basic/env-util.c
src/basic/env-util.h
src/basic/escape.c
src/basic/fd-util.c
src/basic/fd-util.h
src/basic/io-util.h
src/basic/locale-util.c
src/basic/log.c
src/basic/mempool.c
src/basic/process-util.c
src/basic/process-util.h
src/basic/random-util.c
src/basic/string-util.h
src/basic/strv.c
src/basic/strv.h
src/basic/time-util.c
src/libelogind/sd-bus/bus-internal.h
src/libelogind/sd-bus/bus-message.c
src/libelogind/sd-bus/bus-message.h
src/libelogind/sd-login/sd-login.c