if (server_names == 0)
return 0; /* no names found */
- if (session->security_parameters.extensions.server_names)
- free(session->security_parameters.extensions.server_names);
-
- session->security_parameters.extensions.server_names =
- gnutls_malloc(server_names * sizeof(server_name_st));
+ if ( server_names > MAX_SERVER_NAME_EXTENSIONS)
+ server_names = MAX_SERVER_NAME_EXTENSIONS;
p = data + 2;
for (i = 0; i < server_names; i++) {
server_names =
session->security_parameters.extensions.server_names_size + 1;
- session->security_parameters.extensions.server_names =
- gnutls_realloc(session->security_parameters.extensions.server_names,
- server_names * sizeof(server_name_st));
-
- if (session->security_parameters.extensions.server_names == NULL)
- return GNUTLS_E_MEMORY_ERROR;
+ if (server_names > MAX_SERVER_NAME_EXTENSIONS)
+ server_names = MAX_SERVER_NAME_EXTENSIONS;
session->security_parameters.extensions.server_names[server_names -
1].type = type;
* - TLS1, SSL3 for protocols.
* - GNUTLS_KX_RSA, GNUTLS_KX_DHE_DSS, GNUTLS_KX_DHE_RSA for key exchange algorithms.
* - GNUTLS_MAC_SHA, GNUTLS_MAC_MD5 for MAC algorithms.
- * - GNUTLS_CIPHER_ARCFOUR_128, GNUTLS_CIPHER_RIJNDAEL_128_CBC, GNUTLS_CIPHER_RIJNDAEL_256_CBC,
- * GNUTLS_CIPHER_3DES_CBC for ciphers.
+ * - GNUTLS_CIPHER_RIJNDAEL_256_CBC, GNUTLS_CIPHER_RIJNDAEL_128_CBC,
+ * GNUTLS_CIPHER_3DES_CBC, GNUTLS_CIPHER_ARCFOUR_128 for ciphers.
*
**/
int gnutls_set_default_priority(gnutls_session session)
{ GNUTLS_TLS1, GNUTLS_SSL3, 0 };
static const int kx_priority[16] =
{ GNUTLS_KX_RSA, GNUTLS_KX_DHE_DSS, GNUTLS_KX_DHE_RSA, 0 };
- static const int cipher_priority[16] =
- { GNUTLS_CIPHER_ARCFOUR_128, GNUTLS_CIPHER_RIJNDAEL_128_CBC,
- GNUTLS_CIPHER_3DES_CBC, 0
+ static const int cipher_priority[16] = {
+ GNUTLS_CIPHER_RIJNDAEL_256_CBC, GNUTLS_CIPHER_RIJNDAEL_128_CBC,
+ GNUTLS_CIPHER_3DES_CBC, GNUTLS_CIPHER_ARCFOUR_128, 0
};
static const int comp_priority[16] = { GNUTLS_COMP_NULL, 0 };
static const int mac_priority[16] =
* - TLS1, SSL3 for protocols.
* - GNUTLS_KX_RSA, GNUTLS_KX_DHE_DSS, GNUTLS_KX_DHE_RSA, GNUTLS_KX_RSA_EXPORT for key exchange algorithms.
* - GNUTLS_MAC_SHA, GNUTLS_MAC_MD5 for MAC algorithms.
- * - GNUTLS_CIPHER_ARCFOUR_128, GNUTLS_CIPHER_RIJNDAEL_128_CBC, GNUTLS_CIPHER_RIJNDAEL_256_CBC,
- * GNUTLS_CIPHER_3DES_CBC, GNUTLS_CIPHER_ARCFOUR_40 for ciphers.
+ * - GNUTLS_CIPHER_RIJNDAEL_256_CBC, GNUTLS_CIPHER_RIJNDAEL_128_CBC,
+ * GNUTLS_CIPHER_3DES_CBC, GNUTLS_CIPHER_ARCFOUR_128, GNUTLS_CIPHER_ARCFOUR_40
+ * for ciphers.
*
**/
int gnutls_set_default_export_priority(gnutls_session session)
{
- static const int protocol_priority[16] =
- { GNUTLS_TLS1, GNUTLS_SSL3, 0 };
- static const int kx_priority[16] =
- { GNUTLS_KX_RSA, GNUTLS_KX_DHE_DSS, GNUTLS_KX_DHE_RSA,
-GNUTLS_KX_RSA_EXPORT, 0 };
- static const int cipher_priority[16] =
- { GNUTLS_CIPHER_ARCFOUR_128, GNUTLS_CIPHER_RIJNDAEL_128_CBC,
- GNUTLS_CIPHER_3DES_CBC, GNUTLS_CIPHER_ARCFOUR_40, 0
+ static const int protocol_priority[16] = {
+ GNUTLS_TLS1, GNUTLS_SSL3, 0
+ };
+ static const int kx_priority[16] = {
+ GNUTLS_KX_RSA, GNUTLS_KX_DHE_DSS, GNUTLS_KX_DHE_RSA,
+ GNUTLS_KX_RSA_EXPORT, 0
+ };
+ static const int cipher_priority[16] = {
+ GNUTLS_CIPHER_RIJNDAEL_256_CBC, GNUTLS_CIPHER_RIJNDAEL_128_CBC,
+ GNUTLS_CIPHER_3DES_CBC, GNUTLS_CIPHER_ARCFOUR_128,
+ GNUTLS_CIPHER_ARCFOUR_40, 0
};
static const int comp_priority[16] = { GNUTLS_COMP_NULL, 0 };
static const int mac_priority[16] =