]> git.ipfire.org Git - thirdparty/haproxy.git/commit
BUG/MINOR: payload: Wait for more data if buffer is empty in payload/payload_lv
authorChristopher Faulet <cfaulet@haproxy.com>
Mon, 29 Mar 2021 09:09:45 +0000 (11:09 +0200)
committerChristopher Faulet <cfaulet@haproxy.com>
Mon, 29 Mar 2021 09:47:53 +0000 (11:47 +0200)
commit50623029f8171f7f499529f8002d3093fca12667
treeee70325b27cc781948187aa0091ceb8658f9185a
parentaf6d88b359301faf749d26d99b4d8ee7b3fc0607
BUG/MINOR: payload: Wait for more data if buffer is empty in payload/payload_lv

In payload() and payload_lv() sample fetches, if the buffer is empty, we
must wait for more data by setting SMP_F_MAY_CHANGE flag on the sample.
Otherwise, when it happens in an ACL, nothing is returned (because the
buffer is empty) and the ACL is considered as finished (success or failure
depending on the test).

As a workaround, the buffer length may be tested first. For instance :

    tcp-request inspect-delay 1s
    tcp-request content reject unless { req.len gt 0 } { req.payload(0,0),fix_is_valid }

instead of :

    tcp-request inspect-delay 1s
    tcp-request content reject if ! { req.payload(0,0),fix_is_valid }

This patch must be backported as far as 2.2.
src/payload.c