/ Hex Artifact Content
Login

Artifact 273eaea2d65b70d77ea4f01404114b9e0244488943f768dc39458c72bd722e0e:


0000: 2f 2a 0a 2a 2a 20 54 68 69 73 20 6d 6f 64 75 6c  /*.** This modul
0010: 65 20 69 6e 74 65 72 66 61 63 65 73 20 53 51 4c  e interfaces SQL
0020: 69 74 65 20 74 6f 20 74 68 65 20 47 6f 6f 67 6c  ite to the Googl
0030: 65 20 4f 53 53 2d 46 75 7a 7a 2c 20 66 75 7a 7a  e OSS-Fuzz, fuzz
0040: 65 72 20 61 73 20 61 20 73 65 72 76 69 63 65 2e  er as a service.
0050: 0a 2a 2a 20 28 68 74 74 70 73 3a 2f 2f 67 69 74  .** (https://git
0060: 68 75 62 2e 63 6f 6d 2f 67 6f 6f 67 6c 65 2f 6f  hub.com/google/o
0070: 73 73 2d 66 75 7a 7a 29 0a 2a 2f 0a 23 69 6e 63  ss-fuzz).*/.#inc
0080: 6c 75 64 65 20 3c 73 74 64 64 65 66 2e 68 3e 0a  lude <stddef.h>.
0090: 23 69 66 20 21 64 65 66 69 6e 65 64 28 5f 4d 53  #if !defined(_MS
00a0: 43 5f 56 45 52 29 0a 23 20 69 6e 63 6c 75 64 65  C_VER).# include
00b0: 20 3c 73 74 64 69 6e 74 2e 68 3e 0a 23 65 6e 64   <stdint.h>.#end
00c0: 69 66 0a 23 69 6e 63 6c 75 64 65 20 3c 73 74 64  if.#include <std
00d0: 69 6f 2e 68 3e 0a 23 69 6e 63 6c 75 64 65 20 3c  io.h>.#include <
00e0: 73 74 72 69 6e 67 2e 68 3e 0a 23 69 6e 63 6c 75  string.h>.#inclu
00f0: 64 65 20 22 73 71 6c 69 74 65 33 2e 68 22 0a 0a  de "sqlite3.h"..
0100: 23 69 66 20 64 65 66 69 6e 65 64 28 5f 4d 53 43  #if defined(_MSC
0110: 5f 56 45 52 29 0a 74 79 70 65 64 65 66 20 75 6e  _VER).typedef un
0120: 73 69 67 6e 65 64 20 63 68 61 72 20 75 69 6e 74  signed char uint
0130: 38 5f 74 3b 0a 23 65 6e 64 69 66 0a 0a 2f 2a 20  8_t;.#endif../* 
0140: 47 6c 6f 62 61 6c 20 64 65 62 75 67 67 69 6e 67  Global debugging
0150: 20 73 65 74 74 69 6e 67 73 2e 20 20 4f 53 53 2d   settings.  OSS-
0160: 46 75 7a 7a 20 77 69 6c 6c 20 68 61 76 65 20 61  Fuzz will have a
0170: 6c 6c 20 64 65 62 75 67 67 69 6e 67 20 74 75 72  ll debugging tur
0180: 6e 65 64 0a 2a 2a 20 6f 66 66 2e 20 20 42 75 74  ned.** off.  But
0190: 20 69 66 20 4c 4c 56 4d 46 75 7a 7a 65 72 54 65   if LLVMFuzzerTe
01a0: 73 74 4f 6e 65 49 6e 70 75 74 28 29 20 69 73 20  stOneInput() is 
01b0: 63 61 6c 6c 65 64 20 69 6e 74 65 72 61 63 74 69  called interacti
01c0: 76 65 6c 79 20 66 72 6f 6d 0a 2a 2a 20 74 68 65  vely from.** the
01d0: 20 6f 73 73 73 68 65 6c 6c 20 75 74 69 6c 69 74   ossshell utilit
01e0: 79 20 70 72 6f 67 72 61 6d 2c 20 74 68 65 6e 20  y program, then 
01f0: 74 68 65 73 65 20 66 6c 61 67 73 20 6d 69 67 68  these flags migh
0200: 74 20 62 65 20 73 65 74 2e 0a 2a 2f 0a 73 74 61  t be set..*/.sta
0210: 74 69 63 20 75 6e 73 69 67 6e 65 64 20 6d 44 65  tic unsigned mDe
0220: 62 75 67 20 3d 20 30 3b 0a 23 64 65 66 69 6e 65  bug = 0;.#define
0230: 20 46 55 5a 5a 5f 53 51 4c 5f 54 52 41 43 45 20   FUZZ_SQL_TRACE 
0240: 20 20 20 20 20 20 30 78 30 30 30 31 20 20 20 2f        0x0001   /
0250: 2a 20 53 65 74 20 61 6e 20 73 71 6c 69 74 65 33  * Set an sqlite3
0260: 5f 74 72 61 63 65 28 29 20 63 61 6c 6c 62 61 63  _trace() callbac
0270: 6b 20 2a 2f 0a 23 64 65 66 69 6e 65 20 46 55 5a  k */.#define FUZ
0280: 5a 5f 53 48 4f 57 5f 4d 41 58 5f 44 45 4c 41 59  Z_SHOW_MAX_DELAY
0290: 20 20 30 78 30 30 30 32 20 20 20 2f 2a 20 53 68    0x0002   /* Sh
02a0: 6f 77 20 6d 61 78 69 6d 75 6d 20 70 72 6f 67 72  ow maximum progr
02b0: 65 73 73 20 63 61 6c 6c 62 61 63 6b 20 64 65 6c  ess callback del
02c0: 61 79 20 2a 2f 0a 23 64 65 66 69 6e 65 20 46 55  ay */.#define FU
02d0: 5a 5a 5f 53 48 4f 57 5f 45 52 52 4f 52 53 20 20  ZZ_SHOW_ERRORS  
02e0: 20 20 20 30 78 30 30 30 34 20 20 20 2f 2a 20 50     0x0004   /* P
02f0: 72 69 6e 74 20 65 72 72 6f 72 20 6d 65 73 73 61  rint error messa
0300: 67 65 73 20 66 72 6f 6d 20 53 51 4c 69 74 65 20  ges from SQLite 
0310: 2a 2f 0a 0a 2f 2a 20 54 68 65 20 6f 73 73 73 68  */../* The osssh
0320: 65 6c 6c 20 75 74 69 6c 69 74 79 20 70 72 6f 67  ell utility prog
0330: 72 61 6d 20 69 6e 76 6f 6b 65 73 20 74 68 69 73  ram invokes this
0340: 20 69 6e 74 65 72 66 61 63 65 20 74 6f 20 73 65   interface to se
0350: 65 20 74 68 65 0a 2a 2a 20 64 65 62 75 67 67 69  e the.** debuggi
0360: 6e 67 20 66 6c 61 67 73 2e 20 20 55 6e 75 73 65  ng flags.  Unuse
0370: 64 20 62 79 20 4f 53 53 2d 46 75 7a 7a 2e 0a 2a  d by OSS-Fuzz..*
0380: 2f 0a 76 6f 69 64 20 6f 73 73 66 75 7a 7a 5f 73  /.void ossfuzz_s
0390: 65 74 5f 64 65 62 75 67 5f 66 6c 61 67 73 28 75  et_debug_flags(u
03a0: 6e 73 69 67 6e 65 64 20 78 29 7b 0a 20 20 6d 44  nsigned x){.  mD
03b0: 65 62 75 67 20 3d 20 78 3b 0a 7d 0a 0a 2f 2a 20  ebug = x;.}../* 
03c0: 52 65 74 75 72 6e 20 74 68 65 20 63 75 72 72 65  Return the curre
03d0: 6e 74 20 72 65 61 6c 2d 77 6f 72 6c 64 20 74 69  nt real-world ti
03e0: 6d 65 20 69 6e 20 6d 69 6c 6c 69 73 65 63 6f 6e  me in millisecon
03f0: 64 73 20 73 69 6e 63 65 20 74 68 65 0a 2a 2a 20  ds since the.** 
0400: 4a 75 6c 69 61 6e 20 65 70 6f 63 68 20 28 2d 34  Julian epoch (-4
0410: 37 31 34 2d 31 31 2d 32 34 29 2e 0a 2a 2f 0a 73  714-11-24)..*/.s
0420: 74 61 74 69 63 20 73 71 6c 69 74 65 33 5f 69 6e  tatic sqlite3_in
0430: 74 36 34 20 74 69 6d 65 4f 66 44 61 79 28 76 6f  t64 timeOfDay(vo
0440: 69 64 29 7b 0a 20 20 73 74 61 74 69 63 20 73 71  id){.  static sq
0450: 6c 69 74 65 33 5f 76 66 73 20 2a 63 6c 6f 63 6b  lite3_vfs *clock
0460: 56 66 73 20 3d 20 30 3b 0a 20 20 73 71 6c 69 74  Vfs = 0;.  sqlit
0470: 65 33 5f 69 6e 74 36 34 20 74 3b 0a 20 20 69 66  e3_int64 t;.  if
0480: 28 20 63 6c 6f 63 6b 56 66 73 3d 3d 30 20 29 7b  ( clockVfs==0 ){
0490: 0a 20 20 20 20 63 6c 6f 63 6b 56 66 73 20 3d 20  .    clockVfs = 
04a0: 73 71 6c 69 74 65 33 5f 76 66 73 5f 66 69 6e 64  sqlite3_vfs_find
04b0: 28 30 29 3b 0a 20 20 20 20 69 66 28 20 63 6c 6f  (0);.    if( clo
04c0: 63 6b 56 66 73 3d 3d 30 20 29 20 72 65 74 75 72  ckVfs==0 ) retur
04d0: 6e 20 30 3b 0a 20 20 7d 0a 20 20 69 66 28 20 63  n 0;.  }.  if( c
04e0: 6c 6f 63 6b 56 66 73 2d 3e 69 56 65 72 73 69 6f  lockVfs->iVersio
04f0: 6e 3e 3d 32 20 26 26 20 63 6c 6f 63 6b 56 66 73  n>=2 && clockVfs
0500: 2d 3e 78 43 75 72 72 65 6e 74 54 69 6d 65 49 6e  ->xCurrentTimeIn
0510: 74 36 34 21 3d 30 20 29 7b 0a 20 20 20 20 63 6c  t64!=0 ){.    cl
0520: 6f 63 6b 56 66 73 2d 3e 78 43 75 72 72 65 6e 74  ockVfs->xCurrent
0530: 54 69 6d 65 49 6e 74 36 34 28 63 6c 6f 63 6b 56  TimeInt64(clockV
0540: 66 73 2c 20 26 74 29 3b 0a 20 20 7d 65 6c 73 65  fs, &t);.  }else
0550: 7b 0a 20 20 20 20 64 6f 75 62 6c 65 20 72 3b 0a  {.    double r;.
0560: 20 20 20 20 63 6c 6f 63 6b 56 66 73 2d 3e 78 43      clockVfs->xC
0570: 75 72 72 65 6e 74 54 69 6d 65 28 63 6c 6f 63 6b  urrentTime(clock
0580: 56 66 73 2c 20 26 72 29 3b 0a 20 20 20 20 74 20  Vfs, &r);.    t 
0590: 3d 20 28 73 71 6c 69 74 65 33 5f 69 6e 74 36 34  = (sqlite3_int64
05a0: 29 28 72 2a 38 36 34 30 30 30 30 30 2e 30 29 3b  )(r*86400000.0);
05b0: 0a 20 20 7d 0a 20 20 72 65 74 75 72 6e 20 74 3b  .  }.  return t;
05c0: 0a 7d 0a 0a 2f 2a 20 41 6e 20 69 6e 73 74 61 6e  .}../* An instan
05d0: 63 65 20 6f 66 20 74 68 65 20 66 6f 6c 6c 6f 77  ce of the follow
05e0: 69 6e 67 20 6f 62 6a 65 63 74 20 69 73 20 70 61  ing object is pa
05f0: 73 73 65 64 20 62 79 20 70 6f 69 6e 74 65 72 20  ssed by pointer 
0600: 61 73 20 74 68 65 0a 2a 2a 20 63 6c 69 65 6e 74  as the.** client
0610: 20 64 61 74 61 20 74 6f 20 76 61 72 69 6f 75 73   data to various
0620: 20 63 61 6c 6c 62 61 63 6b 73 2e 0a 2a 2f 0a 74   callbacks..*/.t
0630: 79 70 65 64 65 66 20 73 74 72 75 63 74 20 46 75  ypedef struct Fu
0640: 7a 7a 43 74 78 20 7b 0a 20 20 73 71 6c 69 74 65  zzCtx {.  sqlite
0650: 33 20 2a 64 62 3b 20 20 20 20 20 20 20 20 20 20  3 *db;          
0660: 20 20 20 20 20 2f 2a 20 54 68 65 20 64 61 74 61       /* The data
0670: 62 61 73 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 20  base connection 
0680: 2a 2f 0a 20 20 73 71 6c 69 74 65 33 5f 69 6e 74  */.  sqlite3_int
0690: 36 34 20 69 43 75 74 6f 66 66 54 69 6d 65 3b 20  64 iCutoffTime; 
06a0: 2f 2a 20 53 74 6f 70 20 70 72 6f 63 65 73 73 69  /* Stop processi
06b0: 6e 67 20 61 74 20 74 68 69 73 20 74 69 6d 65 2e  ng at this time.
06c0: 20 2a 2f 0a 20 20 73 71 6c 69 74 65 33 5f 69 6e   */.  sqlite3_in
06d0: 74 36 34 20 69 4c 61 73 74 43 62 3b 20 20 20 20  t64 iLastCb;    
06e0: 20 2f 2a 20 54 69 6d 65 20 72 65 63 6f 72 64 65   /* Time recorde
06f0: 64 20 66 6f 72 20 70 72 65 76 69 6f 75 73 20 70  d for previous p
0700: 72 6f 67 72 65 73 73 20 63 61 6c 6c 62 61 63 6b  rogress callback
0710: 20 2a 2f 0a 20 20 73 71 6c 69 74 65 33 5f 69 6e   */.  sqlite3_in
0720: 74 36 34 20 6d 78 49 6e 74 65 72 76 61 6c 3b 20  t64 mxInterval; 
0730: 20 2f 2a 20 4c 6f 6e 67 65 73 74 20 69 6e 74 65   /* Longest inte
0740: 72 76 61 6c 20 62 65 74 77 65 65 6e 20 74 77 6f  rval between two
0750: 20 70 72 6f 67 72 65 73 73 20 63 61 6c 6c 73 20   progress calls 
0760: 2a 2f 0a 20 20 75 6e 73 69 67 6e 65 64 20 6e 43  */.  unsigned nC
0770: 62 3b 20 20 20 20 20 20 20 20 20 20 20 20 20 20  b;              
0780: 2f 2a 20 4e 75 6d 62 65 72 20 6f 66 20 70 72 6f  /* Number of pro
0790: 67 72 65 73 73 20 63 61 6c 6c 62 61 63 6b 73 20  gress callbacks 
07a0: 2a 2f 0a 20 20 75 6e 73 69 67 6e 65 64 20 65 78  */.  unsigned ex
07b0: 65 63 43 6e 74 3b 20 20 20 20 20 20 20 20 20 20  ecCnt;          
07c0: 2f 2a 20 4e 75 6d 62 65 72 20 6f 66 20 63 61 6c  /* Number of cal
07d0: 6c 73 20 74 6f 20 74 68 65 20 73 71 6c 69 74 65  ls to the sqlite
07e0: 33 5f 65 78 65 63 20 63 61 6c 6c 62 61 63 6b 20  3_exec callback 
07f0: 2a 2f 0a 7d 20 46 75 7a 7a 43 74 78 3b 0a 0a 2f  */.} FuzzCtx;../
0800: 2a 0a 2a 2a 20 50 72 6f 67 72 65 73 73 20 68 61  *.** Progress ha
0810: 6e 64 6c 65 72 20 63 61 6c 6c 62 61 63 6b 2e 0a  ndler callback..
0820: 2a 2a 0a 2a 2a 20 54 68 65 20 61 72 67 75 6d 65  **.** The argume
0830: 6e 74 20 69 73 20 74 68 65 20 63 75 74 6f 66 66  nt is the cutoff
0840: 2d 74 69 6d 65 20 61 66 74 65 72 20 77 68 69 63  -time after whic
0850: 68 20 61 6c 6c 20 70 72 6f 63 65 73 73 69 6e 67  h all processing
0860: 20 73 68 6f 75 6c 64 0a 2a 2a 20 73 74 6f 70 2e   should.** stop.
0870: 20 20 53 6f 20 72 65 74 75 72 6e 20 6e 6f 6e 2d    So return non-
0880: 7a 65 72 6f 20 69 66 20 74 68 65 20 63 75 74 2d  zero if the cut-
0890: 6f 66 66 20 74 69 6d 65 20 69 73 20 65 78 63 65  off time is exce
08a0: 65 64 65 64 2e 0a 2a 2f 0a 73 74 61 74 69 63 20  eded..*/.static 
08b0: 69 6e 74 20 70 72 6f 67 72 65 73 73 5f 68 61 6e  int progress_han
08c0: 64 6c 65 72 28 76 6f 69 64 20 2a 70 43 6c 69 65  dler(void *pClie
08d0: 6e 74 44 61 74 61 29 20 7b 0a 20 20 46 75 7a 7a  ntData) {.  Fuzz
08e0: 43 74 78 20 2a 70 20 3d 20 28 46 75 7a 7a 43 74  Ctx *p = (FuzzCt
08f0: 78 2a 29 70 43 6c 69 65 6e 74 44 61 74 61 3b 0a  x*)pClientData;.
0900: 20 20 73 71 6c 69 74 65 33 5f 69 6e 74 36 34 20    sqlite3_int64 
0910: 69 4e 6f 77 20 3d 20 74 69 6d 65 4f 66 44 61 79  iNow = timeOfDay
0920: 28 29 3b 0a 20 20 69 6e 74 20 72 63 20 3d 20 69  ();.  int rc = i
0930: 4e 6f 77 3e 3d 70 2d 3e 69 43 75 74 6f 66 66 54  Now>=p->iCutoffT
0940: 69 6d 65 3b 0a 20 20 73 71 6c 69 74 65 33 5f 69  ime;.  sqlite3_i
0950: 6e 74 36 34 20 69 44 69 66 66 20 3d 20 69 4e 6f  nt64 iDiff = iNo
0960: 77 20 2d 20 70 2d 3e 69 4c 61 73 74 43 62 3b 0a  w - p->iLastCb;.
0970: 20 20 69 66 28 20 69 44 69 66 66 20 3e 20 70 2d    if( iDiff > p-
0980: 3e 6d 78 49 6e 74 65 72 76 61 6c 20 29 20 70 2d  >mxInterval ) p-
0990: 3e 6d 78 49 6e 74 65 72 76 61 6c 20 3d 20 69 44  >mxInterval = iD
09a0: 69 66 66 3b 0a 20 20 70 2d 3e 6e 43 62 2b 2b 3b  iff;.  p->nCb++;
09b0: 0a 20 20 72 65 74 75 72 6e 20 72 63 3b 0a 7d 0a  .  return rc;.}.
09c0: 0a 2f 2a 0a 2a 2a 20 44 69 73 61 6c 6c 6f 77 20  ./*.** Disallow 
09d0: 64 65 62 75 67 67 69 6e 67 20 70 72 61 67 6d 61  debugging pragma
09e0: 73 20 73 75 63 68 20 61 73 20 22 50 52 41 47 4d  s such as "PRAGM
09f0: 41 20 76 64 62 65 5f 64 65 62 75 67 22 20 61 6e  A vdbe_debug" an
0a00: 64 0a 2a 2a 20 22 50 52 41 47 4d 41 20 70 61 72  d.** "PRAGMA par
0a10: 73 65 72 5f 74 72 61 63 65 22 20 73 69 6e 63 65  ser_trace" since
0a20: 20 74 68 65 79 20 63 61 6e 20 64 72 61 6d 61 74   they can dramat
0a30: 69 63 61 6c 6c 79 20 69 6e 63 72 65 61 73 65 20  ically increase 
0a40: 74 68 65 0a 2a 2a 20 61 6d 6f 75 6e 74 20 6f 66  the.** amount of
0a50: 20 6f 75 74 70 75 74 20 77 69 74 68 6f 75 74 20   output without 
0a60: 61 63 74 75 61 6c 6c 79 20 74 65 73 74 69 6e 67  actually testing
0a70: 20 61 6e 79 74 68 69 6e 67 20 75 73 65 66 75 6c   anything useful
0a80: 2e 0a 2a 2f 0a 73 74 61 74 69 63 20 69 6e 74 20  ..*/.static int 
0a90: 62 6c 6f 63 6b 5f 64 65 62 75 67 5f 70 72 61 67  block_debug_prag
0aa0: 6d 61 73 28 0a 20 20 76 6f 69 64 20 2a 4e 6f 74  mas(.  void *Not
0ab0: 75 73 65 64 2c 0a 20 20 69 6e 74 20 65 43 6f 64  used,.  int eCod
0ac0: 65 2c 0a 20 20 63 6f 6e 73 74 20 63 68 61 72 20  e,.  const char 
0ad0: 2a 7a 41 72 67 31 2c 0a 20 20 63 6f 6e 73 74 20  *zArg1,.  const 
0ae0: 63 68 61 72 20 2a 7a 41 72 67 32 2c 0a 20 20 63  char *zArg2,.  c
0af0: 6f 6e 73 74 20 63 68 61 72 20 2a 7a 41 72 67 33  onst char *zArg3
0b00: 2c 0a 20 20 63 6f 6e 73 74 20 63 68 61 72 20 2a  ,.  const char *
0b10: 7a 41 72 67 34 0a 29 7b 0a 20 20 69 66 28 20 65  zArg4.){.  if( e
0b20: 43 6f 64 65 3d 3d 53 51 4c 49 54 45 5f 50 52 41  Code==SQLITE_PRA
0b30: 47 4d 41 0a 20 20 20 26 26 20 28 73 71 6c 69 74  GMA.   && (sqlit
0b40: 65 33 5f 73 74 72 6e 69 63 6d 70 28 22 76 64 62  e3_strnicmp("vdb
0b50: 65 5f 22 2c 20 7a 41 72 67 31 2c 20 35 29 3d 3d  e_", zArg1, 5)==
0b60: 30 0a 20 20 20 20 20 20 20 20 7c 7c 20 73 71 6c  0.        || sql
0b70: 69 74 65 33 5f 73 74 72 69 63 6d 70 28 22 70 61  ite3_stricmp("pa
0b80: 72 73 65 72 5f 74 72 61 63 65 22 2c 20 7a 41 72  rser_trace", zAr
0b90: 67 31 29 3d 3d 30 29 0a 20 20 29 7b 0a 20 20 20  g1)==0).  ){.   
0ba0: 20 72 65 74 75 72 6e 20 53 51 4c 49 54 45 5f 44   return SQLITE_D
0bb0: 45 4e 59 3b 0a 20 20 7d 0a 20 20 72 65 74 75 72  ENY;.  }.  retur
0bc0: 6e 20 53 51 4c 49 54 45 5f 4f 4b 3b 0a 7d 0a 0a  n SQLITE_OK;.}..
0bd0: 2f 2a 0a 2a 2a 20 43 61 6c 6c 62 61 63 6b 20 66  /*.** Callback f
0be0: 6f 72 20 73 71 6c 69 74 65 33 5f 65 78 65 63 28  or sqlite3_exec(
0bf0: 29 2e 0a 2a 2f 0a 73 74 61 74 69 63 20 69 6e 74  )..*/.static int
0c00: 20 65 78 65 63 5f 68 61 6e 64 6c 65 72 28 76 6f   exec_handler(vo
0c10: 69 64 20 2a 70 43 6c 69 65 6e 74 44 61 74 61 2c  id *pClientData,
0c20: 20 69 6e 74 20 61 72 67 63 2c 20 63 68 61 72 20   int argc, char 
0c30: 2a 2a 61 72 67 76 2c 20 63 68 61 72 20 2a 2a 6e  **argv, char **n
0c40: 61 6d 65 76 29 7b 0a 20 20 46 75 7a 7a 43 74 78  amev){.  FuzzCtx
0c50: 20 2a 70 20 3d 20 28 46 75 7a 7a 43 74 78 2a 29   *p = (FuzzCtx*)
0c60: 70 43 6c 69 65 6e 74 44 61 74 61 3b 0a 20 20 69  pClientData;.  i
0c70: 6e 74 20 69 3b 0a 20 20 69 66 28 20 61 72 67 76  nt i;.  if( argv
0c80: 20 29 7b 0a 20 20 20 20 66 6f 72 28 69 3d 30 3b   ){.    for(i=0;
0c90: 20 69 3c 61 72 67 63 3b 20 69 2b 2b 29 20 73 71   i<argc; i++) sq
0ca0: 6c 69 74 65 33 5f 66 72 65 65 28 73 71 6c 69 74  lite3_free(sqlit
0cb0: 65 33 5f 6d 70 72 69 6e 74 66 28 22 25 73 22 2c  e3_mprintf("%s",
0cc0: 20 61 72 67 76 5b 69 5d 29 29 3b 0a 20 20 7d 0a   argv[i]));.  }.
0cd0: 20 20 72 65 74 75 72 6e 20 28 70 2d 3e 65 78 65    return (p->exe
0ce0: 63 43 6e 74 2d 2d 29 3c 3d 30 20 7c 7c 20 70 72  cCnt--)<=0 || pr
0cf0: 6f 67 72 65 73 73 5f 68 61 6e 64 6c 65 72 28 70  ogress_handler(p
0d00: 43 6c 69 65 6e 74 44 61 74 61 29 3b 0a 7d 0a 0a  ClientData);.}..
0d10: 2f 2a 0a 2a 2a 20 4d 61 69 6e 20 65 6e 74 72 79  /*.** Main entry
0d20: 20 70 6f 69 6e 74 2e 20 20 54 68 65 20 66 75 7a   point.  The fuz
0d30: 7a 65 72 20 69 6e 76 6f 6b 65 73 20 74 68 69 73  zer invokes this
0d40: 20 66 75 6e 63 74 69 6f 6e 20 77 69 74 68 20 65   function with e
0d50: 61 63 68 0a 2a 2a 20 66 75 7a 7a 65 64 20 69 6e  ach.** fuzzed in
0d60: 70 75 74 2e 0a 2a 2f 0a 69 6e 74 20 4c 4c 56 4d  put..*/.int LLVM
0d70: 46 75 7a 7a 65 72 54 65 73 74 4f 6e 65 49 6e 70  FuzzerTestOneInp
0d80: 75 74 28 63 6f 6e 73 74 20 75 69 6e 74 38 5f 74  ut(const uint8_t
0d90: 2a 20 64 61 74 61 2c 20 73 69 7a 65 5f 74 20 73  * data, size_t s
0da0: 69 7a 65 29 20 7b 0a 20 20 63 68 61 72 20 2a 7a  ize) {.  char *z
0db0: 45 72 72 4d 73 67 20 3d 20 30 3b 20 20 20 20 20  ErrMsg = 0;     
0dc0: 20 20 2f 2a 20 45 72 72 6f 72 20 6d 65 73 73 61    /* Error messa
0dd0: 67 65 20 72 65 74 75 72 6e 65 64 20 62 79 20 73  ge returned by s
0de0: 71 6c 69 74 65 5f 65 78 65 63 28 29 20 2a 2f 0a  qlite_exec() */.
0df0: 20 20 75 69 6e 74 38 5f 74 20 75 53 65 6c 65 63    uint8_t uSelec
0e00: 74 6f 72 3b 20 20 20 20 20 20 20 2f 2a 20 46 69  tor;       /* Fi
0e10: 72 73 74 20 62 79 74 65 20 6f 66 20 69 6e 70 75  rst byte of inpu
0e20: 74 20 64 61 74 61 5b 5d 20 2a 2f 0a 20 20 69 6e  t data[] */.  in
0e30: 74 20 72 63 3b 20 20 20 20 20 20 20 20 20 20 20  t rc;           
0e40: 20 20 20 20 20 20 20 2f 2a 20 52 65 74 75 72 6e         /* Return
0e50: 20 63 6f 64 65 20 66 72 6f 6d 20 76 61 72 69 6f   code from vario
0e60: 75 73 20 69 6e 74 65 72 66 61 63 65 73 20 2a 2f  us interfaces */
0e70: 0a 20 20 63 68 61 72 20 2a 7a 53 71 6c 3b 20 20  .  char *zSql;  
0e80: 20 20 20 20 20 20 20 20 20 20 20 20 2f 2a 20 5a              /* Z
0e90: 65 72 6f 2d 74 65 72 6d 69 6e 61 74 65 64 20 63  ero-terminated c
0ea0: 6f 70 79 20 6f 66 20 64 61 74 61 5b 5d 20 2a 2f  opy of data[] */
0eb0: 0a 20 20 46 75 7a 7a 43 74 78 20 63 78 3b 20 20  .  FuzzCtx cx;  
0ec0: 20 20 20 20 20 20 20 20 20 20 20 20 2f 2a 20 46              /* F
0ed0: 75 7a 7a 69 6e 67 20 63 6f 6e 74 65 78 74 20 2a  uzzing context *
0ee0: 2f 0a 0a 20 20 6d 65 6d 73 65 74 28 26 63 78 2c  /..  memset(&cx,
0ef0: 20 30 2c 20 73 69 7a 65 6f 66 28 63 78 29 29 3b   0, sizeof(cx));
0f00: 0a 20 20 69 66 28 20 73 69 7a 65 3c 33 20 29 20  .  if( size<3 ) 
0f10: 72 65 74 75 72 6e 20 30 3b 20 20 20 2f 2a 20 45  return 0;   /* E
0f20: 61 72 6c 79 20 6f 75 74 20 69 66 20 75 6e 73 75  arly out if unsu
0f30: 66 66 69 63 69 65 6e 74 20 64 61 74 61 20 2a 2f  fficient data */
0f40: 0a 0a 20 20 2f 2a 20 45 78 74 72 61 63 74 20 74  ..  /* Extract t
0f50: 68 65 20 73 65 6c 65 63 74 6f 72 20 62 79 74 65  he selector byte
0f60: 20 66 72 6f 6d 20 74 68 65 20 62 65 67 69 6e 6e   from the beginn
0f70: 69 6e 67 20 6f 66 20 74 68 65 20 69 6e 70 75 74  ing of the input
0f80: 2e 20 20 42 75 74 20 6f 6e 6c 79 0a 20 20 2a 2a  .  But only.  **
0f90: 20 64 6f 20 74 68 69 73 20 69 66 20 74 68 65 20   do this if the 
0fa0: 73 65 63 6f 6e 64 20 62 79 74 65 20 69 73 20 61  second byte is a
0fb0: 20 5c 6e 2e 20 20 49 66 20 74 68 65 20 73 65 63   \n.  If the sec
0fc0: 6f 6e 64 20 62 79 74 65 20 69 73 20 6e 6f 74 20  ond byte is not 
0fd0: 5c 6e 2c 0a 20 20 2a 2a 20 74 68 65 6e 20 75 73  \n,.  ** then us
0fe0: 65 20 61 20 64 65 66 61 75 6c 74 20 73 65 6c 65  e a default sele
0ff0: 63 74 6f 72 20 2a 2f 0a 20 20 69 66 28 20 64 61  ctor */.  if( da
1000: 74 61 5b 31 5d 3d 3d 27 5c 6e 27 20 29 7b 0a 20  ta[1]=='\n' ){. 
1010: 20 20 20 75 53 65 6c 65 63 74 6f 72 20 3d 20 64     uSelector = d
1020: 61 74 61 5b 30 5d 3b 20 20 64 61 74 61 20 2b 3d  ata[0];  data +=
1030: 20 32 3b 20 73 69 7a 65 20 2d 3d 20 32 3b 0a 20   2; size -= 2;. 
1040: 20 7d 65 6c 73 65 7b 0a 20 20 20 20 75 53 65 6c   }else{.    uSel
1050: 65 63 74 6f 72 20 3d 20 30 78 66 64 3b 0a 20 20  ector = 0xfd;.  
1060: 7d 0a 0a 20 20 2f 2a 20 4f 70 65 6e 20 74 68 65  }..  /* Open the
1070: 20 64 61 74 61 62 61 73 65 20 63 6f 6e 6e 65 63   database connec
1080: 74 69 6f 6e 2e 20 20 4f 6e 6c 79 20 75 73 65 20  tion.  Only use 
1090: 61 6e 20 69 6e 2d 6d 65 6d 6f 72 79 20 64 61 74  an in-memory dat
10a0: 61 62 61 73 65 2e 20 2a 2f 0a 20 20 69 66 28 20  abase. */.  if( 
10b0: 73 71 6c 69 74 65 33 5f 69 6e 69 74 69 61 6c 69  sqlite3_initiali
10c0: 7a 65 28 29 20 29 20 72 65 74 75 72 6e 20 30 3b  ze() ) return 0;
10d0: 0a 20 20 72 63 20 3d 20 73 71 6c 69 74 65 33 5f  .  rc = sqlite3_
10e0: 6f 70 65 6e 5f 76 32 28 22 66 75 7a 7a 2e 64 62  open_v2("fuzz.db
10f0: 22 2c 20 26 63 78 2e 64 62 2c 0a 20 20 20 20 20  ", &cx.db,.     
1100: 20 20 20 20 20 20 53 51 4c 49 54 45 5f 4f 50 45        SQLITE_OPE
1110: 4e 5f 52 45 41 44 57 52 49 54 45 20 7c 20 53 51  N_READWRITE | SQ
1120: 4c 49 54 45 5f 4f 50 45 4e 5f 43 52 45 41 54 45  LITE_OPEN_CREATE
1130: 20 7c 20 53 51 4c 49 54 45 5f 4f 50 45 4e 5f 4d   | SQLITE_OPEN_M
1140: 45 4d 4f 52 59 2c 20 30 29 3b 0a 20 20 69 66 28  EMORY, 0);.  if(
1150: 20 72 63 20 29 20 72 65 74 75 72 6e 20 30 3b 0a   rc ) return 0;.
1160: 0a 20 20 2f 2a 20 49 6e 76 6f 6b 65 20 74 68 65  .  /* Invoke the
1170: 20 70 72 6f 67 72 65 73 73 20 68 61 6e 64 6c 65   progress handle
1180: 72 20 66 72 65 71 75 65 6e 74 6c 79 20 74 6f 20  r frequently to 
1190: 63 68 65 63 6b 20 74 6f 20 73 65 65 20 69 66 20  check to see if 
11a0: 77 65 0a 20 20 2a 2a 20 61 72 65 20 74 61 6b 69  we.  ** are taki
11b0: 6e 67 20 74 6f 6f 20 6c 6f 6e 67 2e 20 20 54 68  ng too long.  Th
11c0: 65 20 70 72 6f 67 72 65 73 73 20 68 61 6e 64 6c  e progress handl
11d0: 65 72 20 77 69 6c 6c 20 72 65 74 75 72 6e 20 74  er will return t
11e0: 72 75 65 0a 20 20 2a 2a 20 28 77 68 69 63 68 20  rue.  ** (which 
11f0: 77 69 6c 6c 20 62 6c 6f 63 6b 20 66 75 72 74 68  will block furth
1200: 65 72 20 70 72 6f 63 65 73 73 69 6e 67 29 20 69  er processing) i
1210: 66 20 6d 6f 72 65 20 74 68 61 6e 20 31 30 20 73  f more than 10 s
1220: 65 63 6f 6e 64 73 20 68 61 76 65 0a 20 20 2a 2a  econds have.  **
1230: 20 65 6c 61 70 73 65 64 20 73 69 6e 63 65 20 74   elapsed since t
1240: 68 65 20 73 74 61 72 74 20 6f 66 20 74 68 65 20  he start of the 
1250: 74 65 73 74 2e 0a 20 20 2a 2f 0a 20 20 63 78 2e  test..  */.  cx.
1260: 69 4c 61 73 74 43 62 20 3d 20 74 69 6d 65 4f 66  iLastCb = timeOf
1270: 44 61 79 28 29 3b 0a 20 20 63 78 2e 69 43 75 74  Day();.  cx.iCut
1280: 6f 66 66 54 69 6d 65 20 3d 20 63 78 2e 69 4c 61  offTime = cx.iLa
1290: 73 74 43 62 20 2b 20 31 30 30 30 30 3b 20 20 2f  stCb + 10000;  /
12a0: 2a 20 4e 6f 77 20 2b 20 31 30 20 73 65 63 6f 6e  * Now + 10 secon
12b0: 64 73 20 2a 2f 0a 23 69 66 6e 64 65 66 20 53 51  ds */.#ifndef SQ
12c0: 4c 49 54 45 5f 4f 4d 49 54 5f 50 52 4f 47 52 45  LITE_OMIT_PROGRE
12d0: 53 53 5f 43 41 4c 4c 42 41 43 4b 0a 20 20 73 71  SS_CALLBACK.  sq
12e0: 6c 69 74 65 33 5f 70 72 6f 67 72 65 73 73 5f 68  lite3_progress_h
12f0: 61 6e 64 6c 65 72 28 63 78 2e 64 62 2c 20 31 30  andler(cx.db, 10
1300: 2c 20 70 72 6f 67 72 65 73 73 5f 68 61 6e 64 6c  , progress_handl
1310: 65 72 2c 20 28 76 6f 69 64 2a 29 26 63 78 29 3b  er, (void*)&cx);
1320: 0a 23 65 6e 64 69 66 0a 0a 20 20 2f 2a 20 53 65  .#endif..  /* Se
1330: 74 20 61 20 6c 69 6d 69 74 20 6f 6e 20 74 68 65  t a limit on the
1340: 20 6d 61 78 69 6d 75 6d 20 73 69 7a 65 20 6f 66   maximum size of
1350: 20 61 20 70 72 65 70 61 72 65 64 20 73 74 61 74   a prepared stat
1360: 65 6d 65 6e 74 20 2a 2f 0a 20 20 73 71 6c 69 74  ement */.  sqlit
1370: 65 33 5f 6c 69 6d 69 74 28 63 78 2e 64 62 2c 20  e3_limit(cx.db, 
1380: 53 51 4c 49 54 45 5f 4c 49 4d 49 54 5f 56 44 42  SQLITE_LIMIT_VDB
1390: 45 5f 4f 50 2c 20 32 35 30 30 30 29 3b 0a 0a 20  E_OP, 25000);.. 
13a0: 20 2f 2a 20 42 69 74 20 31 20 6f 66 20 74 68 65   /* Bit 1 of the
13b0: 20 73 65 6c 65 63 74 6f 72 20 65 6e 61 62 6c 65   selector enable
13c0: 73 20 66 6f 72 65 69 67 6e 20 6b 65 79 20 63 6f  s foreign key co
13d0: 6e 73 74 72 61 69 6e 74 73 20 2a 2f 0a 20 20 73  nstraints */.  s
13e0: 71 6c 69 74 65 33 5f 64 62 5f 63 6f 6e 66 69 67  qlite3_db_config
13f0: 28 63 78 2e 64 62 2c 20 53 51 4c 49 54 45 5f 44  (cx.db, SQLITE_D
1400: 42 43 4f 4e 46 49 47 5f 45 4e 41 42 4c 45 5f 46  BCONFIG_ENABLE_F
1410: 4b 45 59 2c 20 75 53 65 6c 65 63 74 6f 72 26 31  KEY, uSelector&1
1420: 2c 20 26 72 63 29 3b 0a 20 20 75 53 65 6c 65 63  , &rc);.  uSelec
1430: 74 6f 72 20 3e 3e 3d 20 31 3b 0a 0a 20 20 2f 2a  tor >>= 1;..  /*
1440: 20 44 6f 20 6e 6f 74 20 61 6c 6c 6f 77 20 64 65   Do not allow de
1450: 62 75 67 67 69 6e 67 20 70 72 61 67 6d 61 20 73  bugging pragma s
1460: 74 61 74 65 6d 65 6e 74 73 20 74 68 61 74 20 6d  tatements that m
1470: 69 67 68 74 20 63 61 75 73 65 20 65 78 63 65 73  ight cause exces
1480: 73 20 6f 75 74 70 75 74 20 2a 2f 0a 20 20 73 71  s output */.  sq
1490: 6c 69 74 65 33 5f 73 65 74 5f 61 75 74 68 6f 72  lite3_set_author
14a0: 69 7a 65 72 28 63 78 2e 64 62 2c 20 62 6c 6f 63  izer(cx.db, bloc
14b0: 6b 5f 64 65 62 75 67 5f 70 72 61 67 6d 61 73 2c  k_debug_pragmas,
14c0: 20 30 29 3b 0a 0a 20 20 2f 2a 20 52 65 6d 61 69   0);..  /* Remai
14d0: 6e 69 6e 67 20 62 69 74 73 20 6f 66 20 74 68 65  ning bits of the
14e0: 20 73 65 6c 65 63 74 6f 72 20 64 65 74 65 72 6d   selector determ
14f0: 69 6e 65 20 61 20 6c 69 6d 69 74 20 6f 6e 20 74  ine a limit on t
1500: 68 65 20 6e 75 6d 62 65 72 20 6f 66 0a 20 20 2a  he number of.  *
1510: 2a 20 6f 75 74 70 75 74 20 72 6f 77 73 20 2a 2f  * output rows */
1520: 0a 20 20 63 78 2e 65 78 65 63 43 6e 74 20 3d 20  .  cx.execCnt = 
1530: 75 53 65 6c 65 63 74 6f 72 20 2b 20 31 3b 0a 0a  uSelector + 1;..
1540: 20 20 2f 2a 20 52 75 6e 20 74 68 65 20 53 51 4c    /* Run the SQL
1550: 2e 20 20 54 68 65 20 73 71 6c 69 74 65 5f 65 78  .  The sqlite_ex
1560: 65 63 28 29 20 69 6e 74 65 72 66 61 63 65 20 65  ec() interface e
1570: 78 70 65 63 74 73 20 61 20 7a 65 72 6f 2d 74 65  xpects a zero-te
1580: 72 6d 69 6e 61 74 65 64 0a 20 20 2a 2a 20 73 74  rminated.  ** st
1590: 72 69 6e 67 2c 20 73 6f 20 6d 61 6b 65 20 61 20  ring, so make a 
15a0: 63 6f 70 79 2e 20 2a 2f 0a 20 20 7a 53 71 6c 20  copy. */.  zSql 
15b0: 3d 20 73 71 6c 69 74 65 33 5f 6d 70 72 69 6e 74  = sqlite3_mprint
15c0: 66 28 22 25 2e 2a 73 22 2c 20 28 69 6e 74 29 73  f("%.*s", (int)s
15d0: 69 7a 65 2c 20 64 61 74 61 29 3b 0a 23 69 66 6e  ize, data);.#ifn
15e0: 64 65 66 20 53 51 4c 49 54 45 5f 4f 4d 49 54 5f  def SQLITE_OMIT_
15f0: 43 4f 4d 50 4c 45 54 45 0a 20 20 73 71 6c 69 74  COMPLETE.  sqlit
1600: 65 33 5f 63 6f 6d 70 6c 65 74 65 28 7a 53 71 6c  e3_complete(zSql
1610: 29 3b 0a 23 65 6e 64 69 66 0a 20 20 73 71 6c 69  );.#endif.  sqli
1620: 74 65 33 5f 65 78 65 63 28 63 78 2e 64 62 2c 20  te3_exec(cx.db, 
1630: 7a 53 71 6c 2c 20 65 78 65 63 5f 68 61 6e 64 6c  zSql, exec_handl
1640: 65 72 2c 20 28 76 6f 69 64 2a 29 26 63 78 2c 20  er, (void*)&cx, 
1650: 26 7a 45 72 72 4d 73 67 29 3b 0a 0a 20 20 2f 2a  &zErrMsg);..  /*
1660: 20 53 68 6f 77 20 61 6e 79 20 65 72 72 6f 72 73   Show any errors
1670: 20 2a 2f 0a 20 20 69 66 28 20 28 6d 44 65 62 75   */.  if( (mDebu
1680: 67 20 26 20 46 55 5a 5a 5f 53 48 4f 57 5f 45 52  g & FUZZ_SHOW_ER
1690: 52 4f 52 53 29 21 3d 30 20 26 26 20 7a 45 72 72  RORS)!=0 && zErr
16a0: 4d 73 67 20 29 7b 0a 20 20 20 20 70 72 69 6e 74  Msg ){.    print
16b0: 66 28 22 45 72 72 6f 72 3a 20 25 73 5c 6e 22 2c  f("Error: %s\n",
16c0: 20 7a 45 72 72 4d 73 67 29 3b 0a 20 20 7d 0a 0a   zErrMsg);.  }..
16d0: 20 20 2f 2a 20 43 6c 65 61 6e 75 70 20 61 6e 64    /* Cleanup and
16e0: 20 72 65 74 75 72 6e 20 2a 2f 0a 20 20 73 71 6c   return */.  sql
16f0: 69 74 65 33 5f 66 72 65 65 28 7a 45 72 72 4d 73  ite3_free(zErrMs
1700: 67 29 3b 0a 20 20 73 71 6c 69 74 65 33 5f 66 72  g);.  sqlite3_fr
1710: 65 65 28 7a 53 71 6c 29 3b 0a 20 20 73 71 6c 69  ee(zSql);.  sqli
1720: 74 65 33 5f 65 78 65 63 28 63 78 2e 64 62 2c 20  te3_exec(cx.db, 
1730: 22 50 52 41 47 4d 41 20 74 65 6d 70 5f 73 74 6f  "PRAGMA temp_sto
1740: 72 65 5f 64 69 72 65 63 74 6f 72 79 3d 27 27 22  re_directory=''"
1750: 2c 20 30 2c 20 30 2c 20 30 29 3b 0a 20 20 73 71  , 0, 0, 0);.  sq
1760: 6c 69 74 65 33 5f 63 6c 6f 73 65 28 63 78 2e 64  lite3_close(cx.d
1770: 62 29 3b 0a 0a 20 20 69 66 28 20 6d 44 65 62 75  b);..  if( mDebu
1780: 67 20 26 20 46 55 5a 5a 5f 53 48 4f 57 5f 4d 41  g & FUZZ_SHOW_MA
1790: 58 5f 44 45 4c 41 59 20 29 7b 0a 20 20 20 20 70  X_DELAY ){.    p
17a0: 72 69 6e 74 66 28 22 50 72 6f 67 72 65 73 73 20  rintf("Progress 
17b0: 63 61 6c 6c 62 61 63 6b 20 63 6f 75 6e 74 2e 2e  callback count..
17c0: 2e 2e 2e 2e 2e 20 25 64 5c 6e 22 2c 20 63 78 2e  ..... %d\n", cx.
17d0: 6e 43 62 29 3b 0a 20 20 20 20 70 72 69 6e 74 66  nCb);.    printf
17e0: 28 22 4d 61 78 20 74 69 6d 65 20 62 65 74 77 65  ("Max time betwe
17f0: 65 6e 20 63 61 6c 6c 62 61 63 6b 73 2e 2e 2e 2e  en callbacks....
1800: 20 25 64 20 6d 73 5c 6e 22 2c 20 28 69 6e 74 29   %d ms\n", (int)
1810: 63 78 2e 6d 78 49 6e 74 65 72 76 61 6c 29 3b 0a  cx.mxInterval);.
1820: 20 20 7d 0a 20 20 72 65 74 75 72 6e 20 30 3b 0a    }.  return 0;.
1830: 7d 0a                                            }.