Fixed an out of memory handling issue.
[platform/upstream/libexif.git] / libexif / exif-data.c
1 /* exif-data.c
2  *
3  * Copyright © 2001 Lutz Müller <lutz@users.sourceforge.net>
4  *
5  * This library is free software; you can redistribute it and/or
6  * modify it under the terms of the GNU Lesser General Public
7  * License as published by the Free Software Foundation; either
8  * version 2 of the License, or (at your option) any later version.
9  *
10  * This library is distributed in the hope that it will be useful,
11  * but WITHOUT ANY WARRANTY; without even the implied warranty of
12  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
13  * Lesser General Public License for more details.
14  *
15  * You should have received a copy of the GNU Lesser General Public
16  * License along with this library; if not, write to the
17  * Free Software Foundation, Inc., 59 Temple Place - Suite 330,
18  * Boston, MA 02111-1307, USA.
19  */
20
21 #include <config.h>
22
23 #include <libexif/exif-mnote-data.h>
24 #include <libexif/exif-data.h>
25 #include <libexif/exif-ifd.h>
26 #include <libexif/exif-mnote-data-priv.h>
27 #include <libexif/exif-utils.h>
28 #include <libexif/exif-loader.h>
29 #include <libexif/exif-log.h>
30 #include <libexif/i18n.h>
31 #include <libexif/exif-system.h>
32
33 #include <libexif/canon/exif-mnote-data-canon.h>
34 #include <libexif/fuji/exif-mnote-data-fuji.h>
35 #include <libexif/olympus/exif-mnote-data-olympus.h>
36 #include <libexif/pentax/exif-mnote-data-pentax.h>
37
38 #include <stdlib.h>
39 #include <stdio.h>
40 #include <string.h>
41
42 #if defined(__WATCOMC__) || defined(_MSC_VER)
43 #      define strncasecmp strnicmp
44 #endif
45
46 #undef JPEG_MARKER_SOI
47 #define JPEG_MARKER_SOI  0xd8
48 #undef JPEG_MARKER_APP0
49 #define JPEG_MARKER_APP0 0xe0
50 #undef JPEG_MARKER_APP1
51 #define JPEG_MARKER_APP1 0xe1
52
53 static const unsigned char ExifHeader[] = {0x45, 0x78, 0x69, 0x66, 0x00, 0x00};
54
55 struct _ExifDataPrivate
56 {
57         ExifByteOrder order;
58
59         ExifMnoteData *md;
60
61         ExifLog *log;
62         ExifMem *mem;
63
64         unsigned int ref_count;
65
66         /* Temporarily used while loading data */
67         unsigned int offset_mnote;
68
69         ExifDataOption options;
70         ExifDataType data_type;
71 };
72
73 static void *
74 exif_data_alloc (ExifData *data, unsigned int i)
75 {
76         void *d;
77
78         if (!data || !i) 
79                 return NULL;
80
81         d = exif_mem_alloc (data->priv->mem, i);
82         if (d) 
83                 return d;
84
85         EXIF_LOG_NO_MEMORY (data->priv->log, "ExifData", i);
86         return NULL;
87 }
88
89 ExifMnoteData *
90 exif_data_get_mnote_data (ExifData *d)
91 {
92         return (d && d->priv) ? d->priv->md : NULL;
93 }
94
95 ExifData *
96 exif_data_new (void)
97 {
98         ExifMem *mem = exif_mem_new_default ();
99         ExifData *d = exif_data_new_mem (mem);
100
101         exif_mem_unref (mem);
102
103         return d;
104 }
105
106 ExifData *
107 exif_data_new_mem (ExifMem *mem)
108 {
109         ExifData *data;
110         unsigned int i;
111
112         if (!mem) 
113                 return NULL;
114
115         data = exif_mem_alloc (mem, sizeof (ExifData));
116         if (!data) 
117                 return (NULL);
118         data->priv = exif_mem_alloc (mem, sizeof (ExifDataPrivate));
119         if (!data->priv) { 
120                 exif_mem_free (mem, data); 
121                 return (NULL); 
122         }
123         data->priv->ref_count = 1;
124
125         data->priv->mem = mem;
126         exif_mem_ref (mem);
127
128         for (i = 0; i < EXIF_IFD_COUNT; i++) {
129                 data->ifd[i] = exif_content_new_mem (data->priv->mem);
130                 if (!data->ifd[i]) {
131                         exif_data_free (data);
132                         return (NULL);
133                 }
134                 data->ifd[i]->parent = data;
135         }
136
137         /* Default options */
138 #ifndef NO_VERBOSE_TAG_STRINGS
139         /*
140          * When the tag list is compiled away, setting this option prevents
141          * any tags from being loaded
142          */
143         exif_data_set_option (data, EXIF_DATA_OPTION_IGNORE_UNKNOWN_TAGS);
144 #endif
145         exif_data_set_option (data, EXIF_DATA_OPTION_FOLLOW_SPECIFICATION);
146
147         /* Default data type: none */
148         exif_data_set_data_type (data, EXIF_DATA_TYPE_COUNT);
149
150         return (data);
151 }
152
153 ExifData *
154 exif_data_new_from_data (const unsigned char *data, unsigned int size)
155 {
156         ExifData *edata;
157
158         edata = exif_data_new ();
159         exif_data_load_data (edata, data, size);
160         return (edata);
161 }
162
163 static int
164 exif_data_load_data_entry (ExifData *data, ExifEntry *entry,
165                            const unsigned char *d,
166                            unsigned int size, unsigned int offset)
167 {
168         unsigned int s, doff;
169
170         entry->tag        = exif_get_short (d + offset + 0, data->priv->order);
171         entry->format     = exif_get_short (d + offset + 2, data->priv->order);
172         entry->components = exif_get_long  (d + offset + 4, data->priv->order);
173
174         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
175                   "Loading entry 0x%x ('%s')...", entry->tag,
176                   exif_tag_get_name (entry->tag));
177
178         /* {0,1,2,4,8} x { 0x00000000 .. 0xffffffff } 
179          *   -> { 0x000000000 .. 0x7fffffff8 } */
180         s = exif_format_get_size(entry->format) * entry->components;
181         if (s < entry->components) {
182                 return 0;
183         }
184         if (0 == s)
185                 return 0;
186         /*
187          * Size? If bigger than 4 bytes, the actual data is not
188          * in the entry but somewhere else (offset).
189          */
190         if (s > 4)
191                 doff = exif_get_long (d + offset + 8, data->priv->order);
192         else
193                 doff = offset + 8;
194
195         /* Sanity checks */
196         if ((doff + s < doff) || (doff + s < s))
197                 return 0;
198         if (size < doff + s)
199                 return 0;
200
201         entry->data = exif_data_alloc (data, s);
202         if (entry->data) {
203                 entry->size = s;
204                 memcpy (entry->data, d + doff, s);
205         } else {
206                 /* FIXME: What do our callers do if (entry->data == NULL)? */
207                 EXIF_LOG_NO_MEMORY(data->priv->log, "ExifData", s);
208         }
209
210         /* If this is the MakerNote, remember the offset */
211         if (entry->tag == EXIF_TAG_MAKER_NOTE) {
212                 if (!entry->data) {
213                         exif_log (data->priv->log,
214                                                EXIF_LOG_CODE_DEBUG, "ExifData",
215                                                "MakerNote found with NULL data");       
216                 } else if (entry->size > 6) {
217                         exif_log (data->priv->log,
218                                                EXIF_LOG_CODE_DEBUG, "ExifData",
219                                                "MakerNote found (%02x %02x %02x %02x "
220                                                "%02x %02x %02x...).",
221                                                entry->data[0], entry->data[1], entry->data[2],
222                                                entry->data[3], entry->data[4], entry->data[5],
223                                                entry->data[6]);
224                 }
225                 data->priv->offset_mnote = doff;
226         }
227         return 1;
228 }
229
230 static void
231 exif_data_save_data_entry (ExifData *data, ExifEntry *e,
232                            unsigned char **d, unsigned int *ds,
233                            unsigned int offset)
234 {
235         unsigned int doff, s;
236
237         if (!data || !data->priv) 
238                 return;
239
240         /*
241          * Each entry is 12 bytes long. The memory for the entry has
242          * already been allocated.
243          */
244         exif_set_short (*d + 6 + offset + 0,
245                         data->priv->order, (ExifShort) e->tag);
246         exif_set_short (*d + 6 + offset + 2,
247                         data->priv->order, (ExifShort) e->format);
248
249         if (!(data->priv->options & EXIF_DATA_OPTION_DONT_CHANGE_MAKER_NOTE)) {
250                 /* If this is the maker note tag, update it. */
251                 if ((e->tag == EXIF_TAG_MAKER_NOTE) && data->priv->md) {
252                         exif_mem_free (data->priv->mem, e->data);
253                         e->data = NULL;
254                         e->size = 0;
255                         exif_mnote_data_set_offset (data->priv->md, *ds - 6);
256                         exif_mnote_data_save (data->priv->md, &e->data, &e->size);
257                         e->components = e->size;
258                 }
259         }
260
261         exif_set_long  (*d + 6 + offset + 4,
262                         data->priv->order, e->components);
263
264         /*
265          * Size? If bigger than 4 bytes, the actual data is not in
266          * the entry but somewhere else.
267          */
268         s = exif_format_get_size (e->format) * e->components;
269         if (s > 4) {
270                 doff = *ds - 6;
271                 *ds += s;
272
273                 /*
274                  * According to the TIFF specification,
275                  * the offset must be an even number. If we need to introduce
276                  * a padding byte, we set it to 0.
277                  */
278                 if (s & 1) 
279                         (*ds)++;
280                 *d = exif_mem_realloc (data->priv->mem, *d, *ds);
281                 if (!*d) {
282                         EXIF_LOG_NO_MEMORY (data->priv->log, "ExifData", *ds);
283                         return;
284                 }
285                 exif_set_long (*d + 6 + offset + 8, data->priv->order, doff);
286                 if (s & 1) 
287                         *(*d + *ds - 1) = '\0';
288
289         } else
290                 doff = offset + 8;
291
292         /* Write the data. Fill unneeded bytes with 0. */
293         memcpy (*d + 6 + doff, e->data, s);
294         if (s < 4) 
295                 memset (*d + 6 + doff + s, 0, (4 - s));
296 }
297
298 static void
299 exif_data_load_data_thumbnail (ExifData *data, const unsigned char *d,
300                                unsigned int ds, ExifLong offset, ExifLong size)
301 {
302         if ((ds < offset + size) || (offset > ds)) {
303                 exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
304                           "Bogus thumbnail offset (%u) or size (%u).",
305                           offset, size);
306                 return;
307         }
308         if (data->data) 
309                 exif_mem_free (data->priv->mem, data->data);
310         data->size = size;
311         data->data = exif_data_alloc (data, data->size);
312         if (!data->data) 
313                 return;
314         memcpy (data->data, d + offset, data->size);
315 }
316
317 #undef CHECK_REC
318 #define CHECK_REC(i)                                    \
319 if ((i) == ifd) {                               \
320         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, \
321                 "ExifData", "Recursive entry in IFD "   \
322                 "'%s' detected. Skipping...",           \
323                 exif_ifd_get_name (i));                 \
324         break;                                          \
325 }                                                       \
326 if (data->ifd[(i)]->count) {                            \
327         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, \
328                 "ExifData", "Attempt to load IFD "      \
329                 "'%s' multiple times detected. "        \
330                 "Skipping...",                          \
331                 exif_ifd_get_name (i));                 \
332         break;                                          \
333 }
334
335 static void
336 exif_data_load_data_content (ExifData *data, ExifIfd ifd,
337                              const unsigned char *d,
338                              unsigned int ds, unsigned int offset, unsigned int recursion_depth)
339 {
340         ExifLong o, thumbnail_offset = 0, thumbnail_length = 0;
341         ExifShort n;
342         ExifEntry *entry;
343         unsigned int i;
344         ExifTag tag;
345
346         if (!data || !data->priv) 
347                 return;
348
349         /* check for valid ExifIfd enum range */
350         if (( ((int)ifd) < 0) || ( ((int)ifd) >= EXIF_IFD_COUNT))
351           return;
352
353         if (recursion_depth > 150) {
354                 exif_log (data->priv->log, EXIF_LOG_CODE_CORRUPT_DATA, "ExifData",
355                           "Deep recursion detected!");
356                 return;
357         }
358
359         /* Read the number of entries */
360         if (offset >= ds - 1) 
361                 return;
362         n = exif_get_short (d + offset, data->priv->order);
363         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
364                   "Loading %i entries...", n);
365         offset += 2;
366
367         /* Check if we have enough data. */
368         if (offset + 12 * n > ds) 
369                 n = (ds - offset) / 12;
370
371         for (i = 0; i < n; i++) {
372
373                 tag = exif_get_short (d + offset + 12 * i, data->priv->order);
374                 switch (tag) {
375                 case EXIF_TAG_EXIF_IFD_POINTER:
376                 case EXIF_TAG_GPS_INFO_IFD_POINTER:
377                 case EXIF_TAG_INTEROPERABILITY_IFD_POINTER:
378                 case EXIF_TAG_JPEG_INTERCHANGE_FORMAT_LENGTH:
379                 case EXIF_TAG_JPEG_INTERCHANGE_FORMAT:
380                         o = exif_get_long (d + offset + 12 * i + 8,
381                                            data->priv->order);
382                         switch (tag) {
383                         case EXIF_TAG_EXIF_IFD_POINTER:
384                                 CHECK_REC (EXIF_IFD_EXIF);
385                                 exif_data_load_data_content (data, EXIF_IFD_EXIF, d, ds, o, recursion_depth + 1);
386                                 break;
387                         case EXIF_TAG_GPS_INFO_IFD_POINTER:
388                                 CHECK_REC (EXIF_IFD_GPS);
389                                 exif_data_load_data_content (data, EXIF_IFD_GPS, d, ds, o, recursion_depth + 1);
390                                 break;
391                         case EXIF_TAG_INTEROPERABILITY_IFD_POINTER:
392                                 CHECK_REC (EXIF_IFD_INTEROPERABILITY);
393                                 exif_data_load_data_content (data, EXIF_IFD_INTEROPERABILITY, d, ds, o, recursion_depth + 1);
394                                 break;
395                         case EXIF_TAG_JPEG_INTERCHANGE_FORMAT:
396                                 thumbnail_offset = o;
397                                 if (thumbnail_offset && thumbnail_length)
398                                         exif_data_load_data_thumbnail (data, d,
399                                                                        ds, thumbnail_offset,
400                                                                        thumbnail_length);
401                                 break;
402                         case EXIF_TAG_JPEG_INTERCHANGE_FORMAT_LENGTH:
403                                 thumbnail_length = o;
404                                 if (thumbnail_offset && thumbnail_length)
405                                         exif_data_load_data_thumbnail (data, d,
406                                                                        ds, thumbnail_offset,
407                                                                        thumbnail_length);
408                                 break;
409                         default:
410                                 return;
411                         }
412                         break;
413                 default:
414
415                         /*
416                          * If we don't know the tag, don't fail. It could be that new 
417                          * versions of the standard have defined additional tags. Note that
418                          * 0 is a valid tag in the GPS IFD.
419                          */
420                         if (!exif_tag_get_name_in_ifd (tag, ifd)) {
421
422                                 /*
423                                  * Special case: Tag and format 0. That's against specification.
424                                  * At least up to 2.2. But Photoshop writes it anyways.
425                                  */
426                                 if (!memcmp (d + offset + 12 * i, "\0\0\0\0", 4)) {
427                                         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
428                                                   "Skipping empty entry at position %i in '%s'.", i, 
429                                                   exif_ifd_get_name (ifd));
430                                         break;
431                                 }
432                                 exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
433                                           "Unknown tag 0x%04x (entry %i in '%s'). Please report this tag "
434                                           "to <libexif-devel@lists.sourceforge.net>.", tag, i,
435                                           exif_ifd_get_name (ifd));
436                                 if (data->priv->options & EXIF_DATA_OPTION_IGNORE_UNKNOWN_TAGS)
437                                         break;
438                         }
439                         entry = exif_entry_new_mem (data->priv->mem);
440                         if (exif_data_load_data_entry (data, entry, d, ds,
441                                                    offset + 12 * i))
442                                 exif_content_add_entry (data->ifd[ifd], entry);
443                         exif_entry_unref (entry);
444                         break;
445                 }
446         }
447 }
448
449 static int
450 cmp_func (const unsigned char *p1, const unsigned char *p2, ExifByteOrder o)
451 {
452         ExifShort tag1 = exif_get_short (p1, o);
453         ExifShort tag2 = exif_get_short (p2, o);
454
455         return (tag1 < tag2) ? -1 : (tag1 > tag2) ? 1 : 0;
456 }
457
458 static int
459 cmp_func_intel (const void *elem1, const void *elem2)
460 {
461         return cmp_func ((const unsigned char *) elem1,
462                          (const unsigned char *) elem2, EXIF_BYTE_ORDER_INTEL);
463 }
464
465 static int
466 cmp_func_motorola (const void *elem1, const void *elem2)
467 {
468         return cmp_func ((const unsigned char *) elem1,
469                          (const unsigned char *) elem2, EXIF_BYTE_ORDER_MOTOROLA);
470 }
471
472 static void
473 exif_data_save_data_content (ExifData *data, ExifContent *ifd,
474                              unsigned char **d, unsigned int *ds,
475                              unsigned int offset)
476 {
477         unsigned int j, n_ptr = 0, n_thumb = 0;
478         ExifIfd i;
479
480         if (!data || !data->priv || !ifd || !d || !ds) 
481                 return;
482
483         for (i = 0; i < EXIF_IFD_COUNT; i++)
484                 if (ifd == data->ifd[i])
485                         break;
486         if (i == EXIF_IFD_COUNT)
487                 return;
488
489         /*
490          * Check if we need some extra entries for pointers or the thumbnail.
491          */
492         switch (i) {
493         case EXIF_IFD_0:
494
495                 /*
496                  * The pointer to IFD_EXIF is in IFD_0. The pointer to
497                  * IFD_INTEROPERABILITY is in IFD_EXIF.
498                  */
499                 if (data->ifd[EXIF_IFD_EXIF]->count ||
500                     data->ifd[EXIF_IFD_INTEROPERABILITY]->count)
501                         n_ptr++;
502
503                 /* The pointer to IFD_GPS is in IFD_0. */
504                 if (data->ifd[EXIF_IFD_GPS]->count)
505                         n_ptr++;
506
507                 break;
508         case EXIF_IFD_1:
509                 if (data->size)
510                         n_thumb = 2;
511                 break;
512         case EXIF_IFD_EXIF:
513                 if (data->ifd[EXIF_IFD_INTEROPERABILITY]->count)
514                         n_ptr++;
515         default:
516                 break;
517         }
518
519         /*
520          * Allocate enough memory for all entries
521          * and the number of entries.
522          */
523         *ds += (2 + (ifd->count + n_ptr + n_thumb) * 12 + 4);
524         *d = exif_mem_realloc (data->priv->mem, *d, *ds);
525         if (!*d) {
526                 EXIF_LOG_NO_MEMORY (data->priv->log, "ExifData", *ds);
527                 return;
528         }
529
530         /* Save the number of entries */
531         exif_set_short (*d + 6 + offset, data->priv->order,
532                         (ExifShort) (ifd->count + n_ptr + n_thumb));
533         offset += 2;
534
535         /* Save each entry */
536         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
537                   "Saving %i entries (IFD '%s', offset: %i)...",
538                   ifd->count, exif_ifd_get_name (i), offset);
539         for (j = 0; j < ifd->count; j++) {
540                 exif_data_save_data_entry (data, ifd->entries[j], d, ds, offset + 12 * j);
541                 if (!*d)
542                         return; /* out of memory */
543         }
544
545         offset += 12 * ifd->count;
546
547         /* Now save special entries. */
548         switch (i) {
549         case EXIF_IFD_0:
550
551                 /*
552                  * The pointer to IFD_EXIF is in IFD_0.
553                  * However, the pointer to IFD_INTEROPERABILITY is in IFD_EXIF,
554                  * therefore, if IFD_INTEROPERABILITY is not empty, we need
555                  * IFD_EXIF even if latter is empty.
556                  */
557                 if (data->ifd[EXIF_IFD_EXIF]->count ||
558                     data->ifd[EXIF_IFD_INTEROPERABILITY]->count) {
559                         exif_set_short (*d + 6 + offset + 0, data->priv->order,
560                                         EXIF_TAG_EXIF_IFD_POINTER);
561                         exif_set_short (*d + 6 + offset + 2, data->priv->order,
562                                         EXIF_FORMAT_LONG);
563                         exif_set_long  (*d + 6 + offset + 4, data->priv->order,
564                                         1);
565                         exif_set_long  (*d + 6 + offset + 8, data->priv->order,
566                                         *ds - 6);
567                         exif_data_save_data_content (data,
568                                                      data->ifd[EXIF_IFD_EXIF], d, ds, *ds - 6);
569                         offset += 12;
570                 }
571
572                 /* The pointer to IFD_GPS is in IFD_0, too. */
573                 if (data->ifd[EXIF_IFD_GPS]->count) {
574                         exif_set_short (*d + 6 + offset + 0, data->priv->order,
575                                         EXIF_TAG_GPS_INFO_IFD_POINTER);
576                         exif_set_short (*d + 6 + offset + 2, data->priv->order,
577                                         EXIF_FORMAT_LONG);
578                         exif_set_long  (*d + 6 + offset + 4, data->priv->order,
579                                         1);
580                         exif_set_long  (*d + 6 + offset + 8, data->priv->order,
581                                         *ds - 6);
582                         exif_data_save_data_content (data,
583                                                      data->ifd[EXIF_IFD_GPS], d, ds, *ds - 6);
584                         offset += 12;
585                 }
586
587                 break;
588         case EXIF_IFD_EXIF:
589
590                 /*
591                  * The pointer to IFD_INTEROPERABILITY is in IFD_EXIF.
592                  * See note above.
593                  */
594                 if (data->ifd[EXIF_IFD_INTEROPERABILITY]->count) {
595                         exif_set_short (*d + 6 + offset + 0, data->priv->order,
596                                         EXIF_TAG_INTEROPERABILITY_IFD_POINTER);
597                         exif_set_short (*d + 6 + offset + 2, data->priv->order,
598                                         EXIF_FORMAT_LONG);
599                         exif_set_long  (*d + 6 + offset + 4, data->priv->order,
600                                         1);
601                         exif_set_long  (*d + 6 + offset + 8, data->priv->order,
602                                         *ds - 6);
603                         exif_data_save_data_content (data,
604                                                      data->ifd[EXIF_IFD_INTEROPERABILITY], d, ds,
605                                                      *ds - 6);
606                         offset += 12;
607                 }
608
609                 break;
610         case EXIF_IFD_1:
611
612                 /*
613                  * Information about the thumbnail (if any) is saved in
614                  * IFD_1.
615                  */
616                 if (data->size) {
617
618                         /* EXIF_TAG_JPEG_INTERCHANGE_FORMAT */
619                         exif_set_short (*d + 6 + offset + 0, data->priv->order,
620                                         EXIF_TAG_JPEG_INTERCHANGE_FORMAT);
621                         exif_set_short (*d + 6 + offset + 2, data->priv->order,
622                                         EXIF_FORMAT_LONG);
623                         exif_set_long  (*d + 6 + offset + 4, data->priv->order,
624                                         1);
625                         exif_set_long  (*d + 6 + offset + 8, data->priv->order,
626                                         *ds - 6);
627                         *ds += data->size;
628                         *d = exif_mem_realloc (data->priv->mem, *d, *ds);
629                         if (!*d) {
630                                 EXIF_LOG_NO_MEMORY (data->priv->log, "ExifData",
631                                                     *ds);
632                                 return;
633                         }
634                         memcpy (*d + *ds - data->size, data->data, data->size);
635                         offset += 12;
636
637                         /* EXIF_TAG_JPEG_INTERCHANGE_FORMAT_LENGTH */
638                         exif_set_short (*d + 6 + offset + 0, data->priv->order,
639                                         EXIF_TAG_JPEG_INTERCHANGE_FORMAT_LENGTH);
640                         exif_set_short (*d + 6 + offset + 2, data->priv->order,
641                                         EXIF_FORMAT_LONG);
642                         exif_set_long  (*d + 6 + offset + 4, data->priv->order,
643                                         1);
644                         exif_set_long  (*d + 6 + offset + 8, data->priv->order,
645                                         data->size);
646                         offset += 12;
647                 }
648
649                 break;
650         default:
651                 break;
652         }
653
654         /* Sort the directory according to TIFF specification */
655         qsort (*d + 6 + offset - (ifd->count + n_ptr + n_thumb) * 12,
656                (ifd->count + n_ptr + n_thumb), 12,
657                (data->priv->order == EXIF_BYTE_ORDER_INTEL) ? cmp_func_intel : cmp_func_motorola);
658
659         /* Correctly terminate the directory */
660         if (i == EXIF_IFD_0 && (data->ifd[EXIF_IFD_1]->count ||
661                                 data->size)) {
662
663                 /*
664                  * We are saving IFD 0. Tell where IFD 1 starts and save
665                  * IFD 1.
666                  */
667                 exif_set_long (*d + 6 + offset, data->priv->order, *ds - 6);
668                 exif_data_save_data_content (data, data->ifd[EXIF_IFD_1], d, ds,
669                                              *ds - 6);
670         } else
671                 exif_set_long (*d + 6 + offset, data->priv->order, 0);
672 }
673
674 typedef enum {
675         EXIF_DATA_TYPE_MAKER_NOTE_NONE          = 0,
676         EXIF_DATA_TYPE_MAKER_NOTE_CANON         = 1,
677         EXIF_DATA_TYPE_MAKER_NOTE_OLYMPUS       = 2,
678         EXIF_DATA_TYPE_MAKER_NOTE_PENTAX                = 3,
679         EXIF_DATA_TYPE_MAKER_NOTE_NIKON         = 4,
680         EXIF_DATA_TYPE_MAKER_NOTE_CASIO         = 5,
681         EXIF_DATA_TYPE_MAKER_NOTE_FUJI          = 6
682 } ExifDataTypeMakerNote;
683
684 static ExifDataTypeMakerNote
685 exif_data_get_type_maker_note (ExifData *d)
686 {
687         ExifEntry *e, *em;
688         char value[1024];
689
690         if (!d) 
691                 return EXIF_DATA_TYPE_MAKER_NOTE_NONE;
692         
693         e = exif_data_get_entry (d, EXIF_TAG_MAKER_NOTE);
694         if (!e) 
695                 return EXIF_DATA_TYPE_MAKER_NOTE_NONE;
696
697         /* Olympus & Nikon & Sanyo */
698         if ((e->size >= 8) && ( !memcmp (e->data, "OLYMP", 6) ||
699                                 !memcmp (e->data, "OLYMPUS", 8) ||
700                                 !memcmp (e->data, "SANYO", 6) ||
701                                 !memcmp (e->data, "Nikon", 6)))
702                 return EXIF_DATA_TYPE_MAKER_NOTE_OLYMPUS;
703
704         em = exif_data_get_entry (d, EXIF_TAG_MAKE);
705         if (!em) 
706                 return EXIF_DATA_TYPE_MAKER_NOTE_NONE;
707
708         /* Canon */
709         if (!strcmp (exif_entry_get_value (em, value, sizeof (value)), "Canon"))
710                 return EXIF_DATA_TYPE_MAKER_NOTE_CANON;
711
712         /* Pentax & some variant of Nikon */
713         if ((e->size >= 2) && (e->data[0] == 0x00) && (e->data[1] == 0x1b)) {
714                 if (!strncasecmp (
715                             exif_entry_get_value (em, value, sizeof(value)),
716                             "Nikon", 5))
717                         return EXIF_DATA_TYPE_MAKER_NOTE_NIKON;
718                 else
719                         return EXIF_DATA_TYPE_MAKER_NOTE_PENTAX;
720         }
721         if ((e->size >= 8) && !memcmp (e->data, "AOC", 4)) {
722                 return EXIF_DATA_TYPE_MAKER_NOTE_PENTAX;
723         }
724         if ((e->size >= 8) && !memcmp (e->data, "QVC", 4)) {
725                 return EXIF_DATA_TYPE_MAKER_NOTE_CASIO;
726         }
727         if ((e->size >= 12) && !memcmp (e->data, "FUJIFILM", 8)) {
728                 return EXIF_DATA_TYPE_MAKER_NOTE_FUJI;
729         }
730
731         return EXIF_DATA_TYPE_MAKER_NOTE_NONE;
732 }
733
734 #define LOG_TOO_SMALL \
735 exif_log (data->priv->log, EXIF_LOG_CODE_CORRUPT_DATA, "ExifData", \
736                 _("Size of data too small to allow for EXIF data."));
737
738 void
739 exif_data_load_data (ExifData *data, const unsigned char *d_orig,
740                      unsigned int ds_orig)
741 {
742         unsigned int l;
743         ExifLong offset;
744         ExifShort n;
745         const unsigned char *d = d_orig;
746         unsigned int ds = ds_orig, len;
747
748         if (!data || !data->priv || !d || !ds) 
749                 return;
750
751         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
752                   "Parsing %i byte(s) EXIF data...\n", ds);
753
754         /*
755          * It can be that the data starts with the EXIF header. If it does
756          * not, search the EXIF marker.
757          */
758         if (ds < 6) {
759                 LOG_TOO_SMALL;
760                 return;
761         }
762         if (!memcmp (d, ExifHeader, 6)) {
763                 exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
764                           "Found EXIF header.");
765         } else {
766                 while (1) {
767                         while ((d[0] == 0xff) && ds) {
768                                 d++;
769                                 ds--;
770                         }
771
772                         /* JPEG_MARKER_SOI */
773                         if (d[0] == JPEG_MARKER_SOI) {
774                                 d++;
775                                 ds--;
776                                 continue;
777                         }
778
779                         /* JPEG_MARKER_APP0 */
780                         if (d[0] == JPEG_MARKER_APP0) {
781                                 d++;
782                                 ds--;
783                                 l = (d[0] << 8) | d[1];
784                                 if (l > ds)
785                                         return;
786                                 d += l;
787                                 ds -= l;
788                                 continue;
789                         }
790
791                         /* JPEG_MARKER_APP1 */
792                         if (d[0] == JPEG_MARKER_APP1)
793                                 break;
794
795                         /* Unknown marker or data. Give up. */
796                         exif_log (data->priv->log, EXIF_LOG_CODE_CORRUPT_DATA,
797                                   "ExifData", _("EXIF marker not found."));
798                         return;
799                 }
800                 d++;
801                 ds--;
802                 if (ds < 2) {
803                         LOG_TOO_SMALL;
804                         return;
805                 }
806                 len = (d[0] << 8) | d[1];
807                 exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
808                           "We have to deal with %i byte(s) of EXIF data.",
809                           len);
810                 d += 2;
811                 ds -= 2;
812         }
813
814         /*
815          * Verify the exif header
816          * (offset 2, length 6).
817          */
818         if (ds < 6) {
819                 LOG_TOO_SMALL;
820                 return;
821         }
822         if (memcmp (d, ExifHeader, 6)) {
823                 exif_log (data->priv->log, EXIF_LOG_CODE_CORRUPT_DATA,
824                           "ExifData", _("EXIF header not found."));
825                 return;
826         }
827
828         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
829                   "Found EXIF header.");
830
831         /* Byte order (offset 6, length 2) */
832         if (ds < 14)
833                 return;
834         if (!memcmp (d + 6, "II", 2))
835                 data->priv->order = EXIF_BYTE_ORDER_INTEL;
836         else if (!memcmp (d + 6, "MM", 2))
837                 data->priv->order = EXIF_BYTE_ORDER_MOTOROLA;
838         else {
839                 exif_log (data->priv->log, EXIF_LOG_CODE_CORRUPT_DATA,
840                           "ExifData", _("Unknown encoding."));
841                 return;
842         }
843
844         /* Fixed value */
845         if (exif_get_short (d + 8, data->priv->order) != 0x002a)
846                 return;
847
848         /* IFD 0 offset */
849         offset = exif_get_long (d + 10, data->priv->order);
850         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData", 
851                   "IFD 0 at %i.", (int) offset);
852
853         /* Parse the actual exif data (usually offset 14 from start) */
854         exif_data_load_data_content (data, EXIF_IFD_0, d + 6, ds - 6, offset, 0);
855
856         /* IFD 1 offset */
857         if (offset + 6 + 2 > ds) {
858                 return;
859         }
860         n = exif_get_short (d + 6 + offset, data->priv->order);
861         if (offset + 6 + 2 + 12 * n + 4 > ds) {
862                 return;
863         }
864         offset = exif_get_long (d + 6 + offset + 2 + 12 * n, data->priv->order);
865         if (offset) {
866                 exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
867                           "IFD 1 at %i.", (int) offset);
868
869                 /* Sanity check. */
870                 if (offset > ds - 6) {
871                         exif_log (data->priv->log, EXIF_LOG_CODE_CORRUPT_DATA,
872                                   "ExifData", "Bogus offset of IFD1.");
873                 } else {
874                    exif_data_load_data_content (data, EXIF_IFD_1, d + 6, ds - 6, offset, 0);
875                 }
876         }
877
878         /*
879          * If we got an EXIF_TAG_MAKER_NOTE, try to interpret it. Some
880          * cameras use pointers in the maker note tag that point to the
881          * space between IFDs. Here is the only place where we have access
882          * to that data.
883          */
884         switch (exif_data_get_type_maker_note (data)) {
885         case EXIF_DATA_TYPE_MAKER_NOTE_OLYMPUS:
886         case EXIF_DATA_TYPE_MAKER_NOTE_NIKON:
887                 data->priv->md = exif_mnote_data_olympus_new (data->priv->mem);
888                 break;
889         case EXIF_DATA_TYPE_MAKER_NOTE_PENTAX:
890         case EXIF_DATA_TYPE_MAKER_NOTE_CASIO:
891                 data->priv->md = exif_mnote_data_pentax_new (data->priv->mem);
892                 break;
893         case EXIF_DATA_TYPE_MAKER_NOTE_CANON:
894                 data->priv->md = exif_mnote_data_canon_new (data->priv->mem, data->priv->options);
895                 break;
896         case EXIF_DATA_TYPE_MAKER_NOTE_FUJI:
897                 data->priv->md = exif_mnote_data_fuji_new (data->priv->mem);
898                 break;
899         default:
900                 break;
901         }
902
903         /* 
904          * If we are able to interpret the maker note, do so.
905          */
906         if (data->priv->md) {
907                 exif_mnote_data_log (data->priv->md, data->priv->log);
908                 exif_mnote_data_set_byte_order (data->priv->md,
909                                                 data->priv->order);
910                 exif_mnote_data_set_offset (data->priv->md,
911                                             data->priv->offset_mnote);
912                 exif_mnote_data_load (data->priv->md, d, ds);
913         }
914
915         if (data->priv->options & EXIF_DATA_OPTION_FOLLOW_SPECIFICATION)
916                 exif_data_fix (data);
917 }
918
919 void
920 exif_data_save_data (ExifData *data, unsigned char **d, unsigned int *ds)
921 {
922         if (ds)
923                 *ds = 0;        /* This means something went wrong */
924
925         if (!data || !d || !ds)
926                 return;
927
928         /* Header */
929         *ds = 14;
930         *d = exif_data_alloc (data, *ds);
931         if (!*d)  {
932                 *ds = 0;
933                 return;
934         }
935         memcpy (*d, ExifHeader, 6);
936
937         /* Order (offset 6) */
938         if (data->priv->order == EXIF_BYTE_ORDER_INTEL) {
939                 memcpy (*d + 6, "II", 2);
940         } else {
941                 memcpy (*d + 6, "MM", 2);
942         }
943
944         /* Fixed value (2 bytes, offset 8) */
945         exif_set_short (*d + 8, data->priv->order, 0x002a);
946
947         /*
948          * IFD 0 offset (4 bytes, offset 10).
949          * We will start 8 bytes after the
950          * EXIF header (2 bytes for order, another 2 for the test, and
951          * 4 bytes for the IFD 0 offset make 8 bytes together).
952          */
953         exif_set_long (*d + 10, data->priv->order, 8);
954
955         /* Now save IFD 0. IFD 1 will be saved automatically. */
956         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
957                   "Saving IFDs...");
958         exif_data_save_data_content (data, data->ifd[EXIF_IFD_0], d, ds,
959                                      *ds - 6);
960         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
961                   "Saved %i byte(s) EXIF data.", *ds);
962 }
963
964 ExifData *
965 exif_data_new_from_file (const char *path)
966 {
967         ExifData *edata;
968         ExifLoader *loader;
969
970         loader = exif_loader_new ();
971         exif_loader_write_file (loader, path);
972         edata = exif_loader_get_data (loader);
973         exif_loader_unref (loader);
974
975         return (edata);
976 }
977
978 void
979 exif_data_ref (ExifData *data)
980 {
981         if (!data)
982                 return;
983
984         data->priv->ref_count++;
985 }
986
987 void
988 exif_data_unref (ExifData *data)
989 {
990         if (!data) 
991                 return;
992
993         data->priv->ref_count--;
994         if (!data->priv->ref_count) 
995                 exif_data_free (data);
996 }
997
998 void
999 exif_data_free (ExifData *data)
1000 {
1001         unsigned int i;
1002         ExifMem *mem = (data && data->priv) ? data->priv->mem : NULL;
1003
1004         if (!data) 
1005                 return;
1006
1007         for (i = 0; i < EXIF_IFD_COUNT; i++) {
1008                 if (data->ifd[i]) {
1009                         exif_content_unref (data->ifd[i]);
1010                         data->ifd[i] = NULL;
1011                 }
1012         }
1013
1014         if (data->data) {
1015                 exif_mem_free (mem, data->data);
1016                 data->data = NULL;
1017         }
1018
1019         if (data->priv) {
1020                 if (data->priv->log) {
1021                         exif_log_unref (data->priv->log);
1022                         data->priv->log = NULL;
1023                 }
1024                 if (data->priv->md) {
1025                         exif_mnote_data_unref (data->priv->md);
1026                         data->priv->md = NULL;
1027                 }
1028                 exif_mem_free (mem, data->priv);
1029                 exif_mem_free (mem, data);
1030         }
1031
1032         exif_mem_unref (mem);
1033 }
1034
1035 void
1036 exif_data_dump (ExifData *data)
1037 {
1038         unsigned int i;
1039
1040         if (!data)
1041                 return;
1042
1043         for (i = 0; i < EXIF_IFD_COUNT; i++) {
1044                 if (data->ifd[i] && data->ifd[i]->count) {
1045                         printf ("Dumping IFD '%s'...\n",
1046                                 exif_ifd_get_name (i));
1047                         exif_content_dump (data->ifd[i], 0);
1048                 }
1049         }
1050
1051         if (data->data) {
1052                 printf ("%i byte(s) thumbnail data available.", data->size);
1053                 if (data->size >= 4) {
1054                         printf ("0x%02x 0x%02x ... 0x%02x 0x%02x\n",
1055                                 data->data[0], data->data[1],
1056                                 data->data[data->size - 2],
1057                                 data->data[data->size - 1]);
1058                 }
1059         }
1060 }
1061
1062 ExifByteOrder
1063 exif_data_get_byte_order (ExifData *data)
1064 {
1065         if (!data)
1066                 return (0);
1067
1068         return (data->priv->order);
1069 }
1070
1071 void
1072 exif_data_foreach_content (ExifData *data, ExifDataForeachContentFunc func,
1073                            void *user_data)
1074 {
1075         unsigned int i;
1076
1077         if (!data || !func)
1078                 return;
1079
1080         for (i = 0; i < EXIF_IFD_COUNT; i++)
1081                 func (data->ifd[i], user_data);
1082 }
1083
1084 typedef struct _ByteOrderChangeData ByteOrderChangeData;
1085 struct _ByteOrderChangeData {
1086         ExifByteOrder old, new;
1087 };
1088
1089 static void
1090 entry_set_byte_order (ExifEntry *e, void *data)
1091 {
1092         ByteOrderChangeData *d = data;
1093
1094         if (!e)
1095                 return;
1096
1097         exif_array_set_byte_order (e->format, e->data, e->components, d->old, d->new);
1098 }
1099
1100 static void
1101 content_set_byte_order (ExifContent *content, void *data)
1102 {
1103         exif_content_foreach_entry (content, entry_set_byte_order, data);
1104 }
1105
1106 void
1107 exif_data_set_byte_order (ExifData *data, ExifByteOrder order)
1108 {
1109         ByteOrderChangeData d;
1110
1111         if (!data || (order == data->priv->order))
1112                 return;
1113
1114         d.old = data->priv->order;
1115         d.new = order;
1116         exif_data_foreach_content (data, content_set_byte_order, &d);
1117         data->priv->order = order;
1118         if (data->priv->md)
1119                 exif_mnote_data_set_byte_order (data->priv->md, order);
1120 }
1121
1122 void
1123 exif_data_log (ExifData *data, ExifLog *log)
1124 {
1125         unsigned int i;
1126
1127         if (!data || !data->priv) 
1128                 return;
1129         exif_log_unref (data->priv->log);
1130         data->priv->log = log;
1131         exif_log_ref (log);
1132
1133         for (i = 0; i < EXIF_IFD_COUNT; i++)
1134                 exif_content_log (data->ifd[i], log);
1135 }
1136
1137 /* Used internally within libexif */
1138 ExifLog *exif_data_get_log (ExifData *);
1139 ExifLog *
1140 exif_data_get_log (ExifData *data)
1141 {
1142         if (!data || !data->priv) 
1143                 return NULL;
1144         return data->priv->log;
1145 }
1146
1147 static const struct {
1148         ExifDataOption option;
1149         const char *name;
1150         const char *description;
1151 } exif_data_option[] = {
1152         {EXIF_DATA_OPTION_IGNORE_UNKNOWN_TAGS, N_("Ignore unknown tags"),
1153          N_("Ignore unknown tags when loading EXIF data.")},
1154         {EXIF_DATA_OPTION_FOLLOW_SPECIFICATION, N_("Follow specification"),
1155          N_("Add, correct and remove entries to get EXIF data that follows "
1156             "the specification.")},
1157         {EXIF_DATA_OPTION_DONT_CHANGE_MAKER_NOTE, N_("Do not change maker note"),
1158          N_("When loading and resaving Exif data, save the maker note unmodified."
1159             " Be aware that the maker note can get corrupted.")},
1160         {0, NULL, NULL}
1161 };
1162
1163 const char *
1164 exif_data_option_get_name (ExifDataOption o)
1165 {
1166         unsigned int i;
1167
1168         for (i = 0; exif_data_option[i].name; i++)
1169                 if (exif_data_option[i].option == o) 
1170                         break;
1171         return _(exif_data_option[i].name);
1172 }
1173
1174 const char *
1175 exif_data_option_get_description (ExifDataOption o)
1176 {
1177         unsigned int i;
1178
1179         for (i = 0; exif_data_option[i].description; i++)
1180                 if (exif_data_option[i].option == o) 
1181                         break;
1182         return _(exif_data_option[i].description);
1183 }
1184
1185 void
1186 exif_data_set_option (ExifData *d, ExifDataOption o)
1187 {
1188         if (!d) 
1189                 return;
1190
1191         d->priv->options |= o;
1192 }
1193
1194 void
1195 exif_data_unset_option (ExifData *d, ExifDataOption o)
1196 {
1197         if (!d) 
1198                 return;
1199
1200         d->priv->options &= ~o;
1201 }
1202
1203 static void
1204 fix_func (ExifContent *c, void *UNUSED(data))
1205 {
1206         switch (exif_content_get_ifd (c)) {
1207         case EXIF_IFD_1:
1208                 if (c->parent->data)
1209                         exif_content_fix (c);
1210                 else {
1211                         exif_log (c->parent->priv->log, EXIF_LOG_CODE_DEBUG, "exif-data",
1212                                   "No thumbnail but entries on thumbnail. These entries have been "
1213                                   "removed.");
1214                         while (c->count)
1215                                 exif_content_remove_entry (c, c->entries[c->count - 1]);
1216                 }
1217                 break;
1218         default:
1219                 exif_content_fix (c);
1220         }
1221 }
1222
1223 void
1224 exif_data_fix (ExifData *d)
1225 {
1226         exif_data_foreach_content (d, fix_func, NULL);
1227 }
1228
1229 void
1230 exif_data_set_data_type (ExifData *d, ExifDataType dt)
1231 {
1232         if (!d || !d->priv) 
1233                 return;
1234
1235         d->priv->data_type = dt;
1236 }
1237
1238 ExifDataType
1239 exif_data_get_data_type (ExifData *d)
1240 {
1241         return (d && d->priv) ? d->priv->data_type : EXIF_DATA_TYPE_COUNT;
1242 }