Fixed an error checking weakness reported in bug #1536244. It looks like
[platform/upstream/libexif.git] / libexif / exif-data.c
1 /* exif-data.c
2  *
3  * Copyright © 2001 Lutz Müller <lutz@users.sourceforge.net>
4  *
5  * This library is free software; you can redistribute it and/or
6  * modify it under the terms of the GNU Lesser General Public
7  * License as published by the Free Software Foundation; either
8  * version 2 of the License, or (at your option) any later version.
9  *
10  * This library is distributed in the hope that it will be useful,
11  * but WITHOUT ANY WARRANTY; without even the implied warranty of
12  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
13  * Lesser General Public License for more details.
14  *
15  * You should have received a copy of the GNU Lesser General Public
16  * License along with this library; if not, write to the
17  * Free Software Foundation, Inc., 59 Temple Place - Suite 330,
18  * Boston, MA 02111-1307, USA.
19  */
20
21 #include <config.h>
22
23 #include <libexif/exif-mnote-data.h>
24 #include <libexif/exif-data.h>
25 #include <libexif/exif-ifd.h>
26 #include <libexif/exif-mnote-data-priv.h>
27 #include <libexif/exif-utils.h>
28 #include <libexif/exif-loader.h>
29 #include <libexif/exif-log.h>
30 #include <libexif/i18n.h>
31 #include <libexif/exif-system.h>
32
33 #include <libexif/canon/exif-mnote-data-canon.h>
34 #include <libexif/fuji/exif-mnote-data-fuji.h>
35 #include <libexif/olympus/exif-mnote-data-olympus.h>
36 #include <libexif/pentax/exif-mnote-data-pentax.h>
37
38 #include <stdlib.h>
39 #include <stdio.h>
40 #include <string.h>
41
42 #if defined(__WATCOMC__) || defined(_MSC_VER)
43 #      define strncasecmp strnicmp
44 #endif
45
46 #undef JPEG_MARKER_SOI
47 #define JPEG_MARKER_SOI  0xd8
48 #undef JPEG_MARKER_APP0
49 #define JPEG_MARKER_APP0 0xe0
50 #undef JPEG_MARKER_APP1
51 #define JPEG_MARKER_APP1 0xe1
52
53 static const unsigned char ExifHeader[] = {0x45, 0x78, 0x69, 0x66, 0x00, 0x00};
54
55 struct _ExifDataPrivate
56 {
57         ExifByteOrder order;
58
59         ExifMnoteData *md;
60
61         ExifLog *log;
62         ExifMem *mem;
63
64         unsigned int ref_count;
65
66         /* Temporarily used while loading data */
67         unsigned int offset_mnote;
68
69         ExifDataOption options;
70         ExifDataType data_type;
71 };
72
73 static void *
74 exif_data_alloc (ExifData *data, unsigned int i)
75 {
76         void *d;
77
78         if (!data || !i) 
79                 return NULL;
80
81         d = exif_mem_alloc (data->priv->mem, i);
82         if (d) 
83                 return d;
84
85         EXIF_LOG_NO_MEMORY (data->priv->log, "ExifData", i);
86         return NULL;
87 }
88
89 ExifMnoteData *
90 exif_data_get_mnote_data (ExifData *d)
91 {
92         return (d && d->priv) ? d->priv->md : NULL;
93 }
94
95 ExifData *
96 exif_data_new (void)
97 {
98         ExifMem *mem = exif_mem_new_default ();
99         ExifData *d = exif_data_new_mem (mem);
100
101         exif_mem_unref (mem);
102
103         return d;
104 }
105
106 ExifData *
107 exif_data_new_mem (ExifMem *mem)
108 {
109         ExifData *data;
110         unsigned int i;
111
112         if (!mem) 
113                 return NULL;
114
115         data = exif_mem_alloc (mem, sizeof (ExifData));
116         if (!data) 
117                 return (NULL);
118         data->priv = exif_mem_alloc (mem, sizeof (ExifDataPrivate));
119         if (!data->priv) { 
120                 exif_mem_free (mem, data); 
121                 return (NULL); 
122         }
123         data->priv->ref_count = 1;
124
125         data->priv->mem = mem;
126         exif_mem_ref (mem);
127
128         for (i = 0; i < EXIF_IFD_COUNT; i++) {
129                 data->ifd[i] = exif_content_new_mem (data->priv->mem);
130                 if (!data->ifd[i]) {
131                         exif_data_free (data);
132                         return (NULL);
133                 }
134                 data->ifd[i]->parent = data;
135         }
136
137         /* Default options */
138 #ifndef NO_VERBOSE_TAG_STRINGS
139         /*
140          * When the tag list is compiled away, setting this option prevents
141          * any tags from being loaded
142          */
143         exif_data_set_option (data, EXIF_DATA_OPTION_IGNORE_UNKNOWN_TAGS);
144 #endif
145         exif_data_set_option (data, EXIF_DATA_OPTION_FOLLOW_SPECIFICATION);
146
147         /* Default data type: none */
148         exif_data_set_data_type (data, EXIF_DATA_TYPE_COUNT);
149
150         return (data);
151 }
152
153 ExifData *
154 exif_data_new_from_data (const unsigned char *data, unsigned int size)
155 {
156         ExifData *edata;
157
158         edata = exif_data_new ();
159         exif_data_load_data (edata, data, size);
160         return (edata);
161 }
162
163 static int
164 exif_data_load_data_entry (ExifData *data, ExifEntry *entry,
165                            const unsigned char *d,
166                            unsigned int size, unsigned int offset)
167 {
168         unsigned int s, doff;
169
170         entry->tag        = exif_get_short (d + offset + 0, data->priv->order);
171         entry->format     = exif_get_short (d + offset + 2, data->priv->order);
172         entry->components = exif_get_long  (d + offset + 4, data->priv->order);
173
174         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
175                   "Loading entry 0x%x ('%s')...", entry->tag,
176                   exif_tag_get_name (entry->tag));
177
178         /* {0,1,2,4,8} x { 0x00000000 .. 0xffffffff } 
179          *   -> { 0x000000000 .. 0x7fffffff8 } */
180         s = exif_format_get_size(entry->format) * entry->components;
181         if (s < entry->components) {
182                 return 0;
183         }
184         if (0 == s)
185                 return 0;
186         /*
187          * Size? If bigger than 4 bytes, the actual data is not
188          * in the entry but somewhere else (offset).
189          */
190         if (s > 4)
191                 doff = exif_get_long (d + offset + 8, data->priv->order);
192         else
193                 doff = offset + 8;
194
195         /* Sanity checks */
196         if ((doff + s < doff) || (doff + s < s))
197                 return 0;
198         if (size < doff + s)
199                 return 0;
200
201         entry->data = exif_data_alloc (data, s);
202         if (entry->data) {
203                 entry->size = s;
204                 memcpy (entry->data, d + doff, s);
205         } else {
206                 /* FIXME: What do our callers do if (entry->data == NULL)? */
207                 EXIF_LOG_NO_MEMORY(data->priv->log, "ExifData", s);
208         }
209
210         /* If this is the MakerNote, remember the offset */
211         if (entry->tag == EXIF_TAG_MAKER_NOTE) {
212                 if (!entry->data) {
213                         exif_log (data->priv->log,
214                                                EXIF_LOG_CODE_DEBUG, "ExifData",
215                                                "MakerNote found with NULL data");       
216                 } else if (entry->size > 6) {
217                         exif_log (data->priv->log,
218                                                EXIF_LOG_CODE_DEBUG, "ExifData",
219                                                "MakerNote found (%02x %02x %02x %02x "
220                                                "%02x %02x %02x...).",
221                                                entry->data[0], entry->data[1], entry->data[2],
222                                                entry->data[3], entry->data[4], entry->data[5],
223                                                entry->data[6]);
224                 }
225                 data->priv->offset_mnote = doff;
226         }
227         return 1;
228 }
229
230 static void
231 exif_data_save_data_entry (ExifData *data, ExifEntry *e,
232                            unsigned char **d, unsigned int *ds,
233                            unsigned int offset)
234 {
235         unsigned int doff, s;
236
237         if (!data || !data->priv) 
238                 return;
239
240         /*
241          * Each entry is 12 bytes long. The memory for the entry has
242          * already been allocated.
243          */
244         exif_set_short (*d + 6 + offset + 0,
245                         data->priv->order, (ExifShort) e->tag);
246         exif_set_short (*d + 6 + offset + 2,
247                         data->priv->order, (ExifShort) e->format);
248
249         if (!(data->priv->options & EXIF_DATA_OPTION_DONT_CHANGE_MAKER_NOTE)) {
250                 /* If this is the maker note tag, update it. */
251                 if ((e->tag == EXIF_TAG_MAKER_NOTE) && data->priv->md) {
252                         exif_mem_free (data->priv->mem, e->data);
253                         e->data = NULL;
254                         e->size = 0;
255                         exif_mnote_data_set_offset (data->priv->md, *ds - 6);
256                         exif_mnote_data_save (data->priv->md, &e->data, &e->size);
257                         e->components = e->size;
258                 }
259         }
260
261         exif_set_long  (*d + 6 + offset + 4,
262                         data->priv->order, e->components);
263
264         /*
265          * Size? If bigger than 4 bytes, the actual data is not in
266          * the entry but somewhere else.
267          */
268         s = exif_format_get_size (e->format) * e->components;
269         if (s > 4) {
270                 doff = *ds - 6;
271                 *ds += s;
272
273                 /*
274                  * According to the TIFF specification,
275                  * the offset must be an even number. If we need to introduce
276                  * a padding byte, we set it to 0.
277                  */
278                 if (s & 1) 
279                         (*ds)++;
280                 *d = exif_mem_realloc (data->priv->mem, *d, *ds);
281                 if (!*d) {
282                         EXIF_LOG_NO_MEMORY (data->priv->log, "ExifData", *ds);
283                         return;
284                 }
285                 exif_set_long (*d + 6 + offset + 8, data->priv->order, doff);
286                 if (s & 1) 
287                         *(*d + *ds - 1) = '\0';
288
289         } else
290                 doff = offset + 8;
291
292         /* Write the data. Fill unneeded bytes with 0. */
293         memcpy (*d + 6 + doff, e->data, s);
294         if (s < 4) 
295                 memset (*d + 6 + doff + s, 0, (4 - s));
296 }
297
298 static void
299 exif_data_load_data_thumbnail (ExifData *data, const unsigned char *d,
300                                unsigned int ds, ExifLong offset, ExifLong size)
301 {
302         if ((ds < offset + size) || (offset > ds)) {
303                 exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
304                           "Bogus thumbnail offset (%u) or size (%u).",
305                           offset, size);
306                 return;
307         }
308         if (data->data) 
309                 exif_mem_free (data->priv->mem, data->data);
310         data->size = size;
311         data->data = exif_data_alloc (data, data->size);
312         if (!data->data) 
313                 return;
314         memcpy (data->data, d + offset, data->size);
315 }
316
317 #undef CHECK_REC
318 #define CHECK_REC(i)                                    \
319 if ((i) == ifd) {                               \
320         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, \
321                 "ExifData", "Recursive entry in IFD "   \
322                 "'%s' detected. Skipping...",           \
323                 exif_ifd_get_name (i));                 \
324         break;                                          \
325 }                                                       \
326 if (data->ifd[(i)]->count) {                            \
327         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, \
328                 "ExifData", "Attempt to load IFD "      \
329                 "'%s' multiple times detected. "        \
330                 "Skipping...",                          \
331                 exif_ifd_get_name (i));                 \
332         break;                                          \
333 }
334
335 static void
336 exif_data_load_data_content (ExifData *data, ExifIfd ifd,
337                              const unsigned char *d,
338                              unsigned int ds, unsigned int offset, unsigned int recursion_depth)
339 {
340         ExifLong o, thumbnail_offset = 0, thumbnail_length = 0;
341         ExifShort n;
342         ExifEntry *entry;
343         unsigned int i;
344         ExifTag tag;
345
346         if (!data || !data->priv) 
347                 return;
348
349         /* check for valid ExifIfd enum range */
350         if (( ((int)ifd) < 0) || ( ((int)ifd) >= EXIF_IFD_COUNT))
351           return;
352
353         if (recursion_depth > 150) {
354                 exif_log (data->priv->log, EXIF_LOG_CODE_CORRUPT_DATA, "ExifData",
355                           "Deep recursion detected!");
356                 return;
357         }
358
359         /* Read the number of entries */
360         if (offset >= ds - 1) 
361                 return;
362         n = exif_get_short (d + offset, data->priv->order);
363         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
364                   "Loading %i entries...", n);
365         offset += 2;
366
367         /* Check if we have enough data. */
368         if (offset + 12 * n > ds) 
369                 n = (ds - offset) / 12;
370
371         for (i = 0; i < n; i++) {
372
373                 tag = exif_get_short (d + offset + 12 * i, data->priv->order);
374                 switch (tag) {
375                 case EXIF_TAG_EXIF_IFD_POINTER:
376                 case EXIF_TAG_GPS_INFO_IFD_POINTER:
377                 case EXIF_TAG_INTEROPERABILITY_IFD_POINTER:
378                 case EXIF_TAG_JPEG_INTERCHANGE_FORMAT_LENGTH:
379                 case EXIF_TAG_JPEG_INTERCHANGE_FORMAT:
380                         o = exif_get_long (d + offset + 12 * i + 8,
381                                            data->priv->order);
382                         switch (tag) {
383                         case EXIF_TAG_EXIF_IFD_POINTER:
384                                 CHECK_REC (EXIF_IFD_EXIF);
385                                 exif_data_load_data_content (data, EXIF_IFD_EXIF, d, ds, o, recursion_depth + 1);
386                                 break;
387                         case EXIF_TAG_GPS_INFO_IFD_POINTER:
388                                 CHECK_REC (EXIF_IFD_GPS);
389                                 exif_data_load_data_content (data, EXIF_IFD_GPS, d, ds, o, recursion_depth + 1);
390                                 break;
391                         case EXIF_TAG_INTEROPERABILITY_IFD_POINTER:
392                                 CHECK_REC (EXIF_IFD_INTEROPERABILITY);
393                                 exif_data_load_data_content (data, EXIF_IFD_INTEROPERABILITY, d, ds, o, recursion_depth + 1);
394                                 break;
395                         case EXIF_TAG_JPEG_INTERCHANGE_FORMAT:
396                                 thumbnail_offset = o;
397                                 if (thumbnail_offset && thumbnail_length)
398                                         exif_data_load_data_thumbnail (data, d,
399                                                                        ds, thumbnail_offset,
400                                                                        thumbnail_length);
401                                 break;
402                         case EXIF_TAG_JPEG_INTERCHANGE_FORMAT_LENGTH:
403                                 thumbnail_length = o;
404                                 if (thumbnail_offset && thumbnail_length)
405                                         exif_data_load_data_thumbnail (data, d,
406                                                                        ds, thumbnail_offset,
407                                                                        thumbnail_length);
408                                 break;
409                         default:
410                                 return;
411                         }
412                         break;
413                 default:
414
415                         /*
416                          * If we don't know the tag, don't fail. It could be that new 
417                          * versions of the standard have defined additional tags. Note that
418                          * 0 is a valid tag in the GPS IFD.
419                          */
420                         if (!exif_tag_get_name_in_ifd (tag, ifd)) {
421
422                                 /*
423                                  * Special case: Tag and format 0. That's against specification.
424                                  * At least up to 2.2. But Photoshop writes it anyways.
425                                  */
426                                 if (!memcmp (d + offset + 12 * i, "\0\0\0\0", 4)) {
427                                         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
428                                                   "Skipping empty entry at position %i in '%s'.", i, 
429                                                   exif_ifd_get_name (ifd));
430                                         break;
431                                 }
432                                 exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
433                                           "Unknown tag 0x%04x (entry %i in '%s'). Please report this tag "
434                                           "to <libexif-devel@lists.sourceforge.net>.", tag, i,
435                                           exif_ifd_get_name (ifd));
436                                 if (data->priv->options & EXIF_DATA_OPTION_IGNORE_UNKNOWN_TAGS)
437                                         break;
438                         }
439                         entry = exif_entry_new_mem (data->priv->mem);
440                         if (exif_data_load_data_entry (data, entry, d, ds,
441                                                    offset + 12 * i))
442                                 exif_content_add_entry (data->ifd[ifd], entry);
443                         exif_entry_unref (entry);
444                         break;
445                 }
446         }
447 }
448
449 static int
450 cmp_func (const unsigned char *p1, const unsigned char *p2, ExifByteOrder o)
451 {
452         ExifShort tag1 = exif_get_short (p1, o);
453         ExifShort tag2 = exif_get_short (p2, o);
454
455         return (tag1 < tag2) ? -1 : (tag1 > tag2) ? 1 : 0;
456 }
457
458 static int
459 cmp_func_intel (const void *elem1, const void *elem2)
460 {
461         return cmp_func ((const unsigned char *) elem1,
462                          (const unsigned char *) elem2, EXIF_BYTE_ORDER_INTEL);
463 }
464
465 static int
466 cmp_func_motorola (const void *elem1, const void *elem2)
467 {
468         return cmp_func ((const unsigned char *) elem1,
469                          (const unsigned char *) elem2, EXIF_BYTE_ORDER_MOTOROLA);
470 }
471
472 static void
473 exif_data_save_data_content (ExifData *data, ExifContent *ifd,
474                              unsigned char **d, unsigned int *ds,
475                              unsigned int offset)
476 {
477         unsigned int j, n_ptr = 0, n_thumb = 0;
478         ExifIfd i;
479
480         if (!data || !data->priv || !ifd || !d || !ds) 
481                 return;
482
483         for (i = 0; i < EXIF_IFD_COUNT; i++)
484                 if (ifd == data->ifd[i])
485                         break;
486         if (i == EXIF_IFD_COUNT)
487                 return;
488
489         /*
490          * Check if we need some extra entries for pointers or the thumbnail.
491          */
492         switch (i) {
493         case EXIF_IFD_0:
494
495                 /*
496                  * The pointer to IFD_EXIF is in IFD_0. The pointer to
497                  * IFD_INTEROPERABILITY is in IFD_EXIF.
498                  */
499                 if (data->ifd[EXIF_IFD_EXIF]->count ||
500                     data->ifd[EXIF_IFD_INTEROPERABILITY]->count)
501                         n_ptr++;
502
503                 /* The pointer to IFD_GPS is in IFD_0. */
504                 if (data->ifd[EXIF_IFD_GPS]->count)
505                         n_ptr++;
506
507                 break;
508         case EXIF_IFD_1:
509                 if (data->size)
510                         n_thumb = 2;
511                 break;
512         case EXIF_IFD_EXIF:
513                 if (data->ifd[EXIF_IFD_INTEROPERABILITY]->count)
514                         n_ptr++;
515         default:
516                 break;
517         }
518
519         /*
520          * Allocate enough memory for all entries
521          * and the number of entries.
522          */
523         *ds += (2 + (ifd->count + n_ptr + n_thumb) * 12 + 4);
524         *d = exif_mem_realloc (data->priv->mem, *d, *ds);
525         if (!*d) {
526                 EXIF_LOG_NO_MEMORY (data->priv->log, "ExifData", *ds);
527                 return;
528         }
529
530         /* Save the number of entries */
531         exif_set_short (*d + 6 + offset, data->priv->order,
532                         (ExifShort) (ifd->count + n_ptr + n_thumb));
533         offset += 2;
534
535         /* Save each entry */
536         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
537                   "Saving %i entries (IFD '%s', offset: %i)...",
538                   ifd->count, exif_ifd_get_name (i), offset);
539         for (j = 0; j < ifd->count; j++)
540                 exif_data_save_data_entry (data, ifd->entries[j], d, ds, offset + 12 * j);
541
542         offset += 12 * ifd->count;
543
544         /* Now save special entries. */
545         switch (i) {
546         case EXIF_IFD_0:
547
548                 /*
549                  * The pointer to IFD_EXIF is in IFD_0.
550                  * However, the pointer to IFD_INTEROPERABILITY is in IFD_EXIF,
551                  * therefore, if IFD_INTEROPERABILITY is not empty, we need
552                  * IFD_EXIF even if latter is empty.
553                  */
554                 if (data->ifd[EXIF_IFD_EXIF]->count ||
555                     data->ifd[EXIF_IFD_INTEROPERABILITY]->count) {
556                         exif_set_short (*d + 6 + offset + 0, data->priv->order,
557                                         EXIF_TAG_EXIF_IFD_POINTER);
558                         exif_set_short (*d + 6 + offset + 2, data->priv->order,
559                                         EXIF_FORMAT_LONG);
560                         exif_set_long  (*d + 6 + offset + 4, data->priv->order,
561                                         1);
562                         exif_set_long  (*d + 6 + offset + 8, data->priv->order,
563                                         *ds - 6);
564                         exif_data_save_data_content (data,
565                                                      data->ifd[EXIF_IFD_EXIF], d, ds, *ds - 6);
566                         offset += 12;
567                 }
568
569                 /* The pointer to IFD_GPS is in IFD_0, too. */
570                 if (data->ifd[EXIF_IFD_GPS]->count) {
571                         exif_set_short (*d + 6 + offset + 0, data->priv->order,
572                                         EXIF_TAG_GPS_INFO_IFD_POINTER);
573                         exif_set_short (*d + 6 + offset + 2, data->priv->order,
574                                         EXIF_FORMAT_LONG);
575                         exif_set_long  (*d + 6 + offset + 4, data->priv->order,
576                                         1);
577                         exif_set_long  (*d + 6 + offset + 8, data->priv->order,
578                                         *ds - 6);
579                         exif_data_save_data_content (data,
580                                                      data->ifd[EXIF_IFD_GPS], d, ds, *ds - 6);
581                         offset += 12;
582                 }
583
584                 break;
585         case EXIF_IFD_EXIF:
586
587                 /*
588                  * The pointer to IFD_INTEROPERABILITY is in IFD_EXIF.
589                  * See note above.
590                  */
591                 if (data->ifd[EXIF_IFD_INTEROPERABILITY]->count) {
592                         exif_set_short (*d + 6 + offset + 0, data->priv->order,
593                                         EXIF_TAG_INTEROPERABILITY_IFD_POINTER);
594                         exif_set_short (*d + 6 + offset + 2, data->priv->order,
595                                         EXIF_FORMAT_LONG);
596                         exif_set_long  (*d + 6 + offset + 4, data->priv->order,
597                                         1);
598                         exif_set_long  (*d + 6 + offset + 8, data->priv->order,
599                                         *ds - 6);
600                         exif_data_save_data_content (data,
601                                                      data->ifd[EXIF_IFD_INTEROPERABILITY], d, ds,
602                                                      *ds - 6);
603                         offset += 12;
604                 }
605
606                 break;
607         case EXIF_IFD_1:
608
609                 /*
610                  * Information about the thumbnail (if any) is saved in
611                  * IFD_1.
612                  */
613                 if (data->size) {
614
615                         /* EXIF_TAG_JPEG_INTERCHANGE_FORMAT */
616                         exif_set_short (*d + 6 + offset + 0, data->priv->order,
617                                         EXIF_TAG_JPEG_INTERCHANGE_FORMAT);
618                         exif_set_short (*d + 6 + offset + 2, data->priv->order,
619                                         EXIF_FORMAT_LONG);
620                         exif_set_long  (*d + 6 + offset + 4, data->priv->order,
621                                         1);
622                         exif_set_long  (*d + 6 + offset + 8, data->priv->order,
623                                         *ds - 6);
624                         *ds += data->size;
625                         *d = exif_mem_realloc (data->priv->mem, *d, *ds);
626                         if (!*d) {
627                                 EXIF_LOG_NO_MEMORY (data->priv->log, "ExifData",
628                                                     *ds);
629                                 return;
630                         }
631                         memcpy (*d + *ds - data->size, data->data, data->size);
632                         offset += 12;
633
634                         /* EXIF_TAG_JPEG_INTERCHANGE_FORMAT_LENGTH */
635                         exif_set_short (*d + 6 + offset + 0, data->priv->order,
636                                         EXIF_TAG_JPEG_INTERCHANGE_FORMAT_LENGTH);
637                         exif_set_short (*d + 6 + offset + 2, data->priv->order,
638                                         EXIF_FORMAT_LONG);
639                         exif_set_long  (*d + 6 + offset + 4, data->priv->order,
640                                         1);
641                         exif_set_long  (*d + 6 + offset + 8, data->priv->order,
642                                         data->size);
643                         offset += 12;
644                 }
645
646                 break;
647         default:
648                 break;
649         }
650
651         /* Sort the directory according to TIFF specification */
652         qsort (*d + 6 + offset - (ifd->count + n_ptr + n_thumb) * 12,
653                (ifd->count + n_ptr + n_thumb), 12,
654                (data->priv->order == EXIF_BYTE_ORDER_INTEL) ? cmp_func_intel : cmp_func_motorola);
655
656         /* Correctly terminate the directory */
657         if (i == EXIF_IFD_0 && (data->ifd[EXIF_IFD_1]->count ||
658                                 data->size)) {
659
660                 /*
661                  * We are saving IFD 0. Tell where IFD 1 starts and save
662                  * IFD 1.
663                  */
664                 exif_set_long (*d + 6 + offset, data->priv->order, *ds - 6);
665                 exif_data_save_data_content (data, data->ifd[EXIF_IFD_1], d, ds,
666                                              *ds - 6);
667         } else
668                 exif_set_long (*d + 6 + offset, data->priv->order, 0);
669 }
670
671 typedef enum {
672         EXIF_DATA_TYPE_MAKER_NOTE_NONE          = 0,
673         EXIF_DATA_TYPE_MAKER_NOTE_CANON         = 1,
674         EXIF_DATA_TYPE_MAKER_NOTE_OLYMPUS       = 2,
675         EXIF_DATA_TYPE_MAKER_NOTE_PENTAX                = 3,
676         EXIF_DATA_TYPE_MAKER_NOTE_NIKON         = 4,
677         EXIF_DATA_TYPE_MAKER_NOTE_CASIO         = 5,
678         EXIF_DATA_TYPE_MAKER_NOTE_FUJI          = 6
679 } ExifDataTypeMakerNote;
680
681 static ExifDataTypeMakerNote
682 exif_data_get_type_maker_note (ExifData *d)
683 {
684         ExifEntry *e, *em;
685         char value[1024];
686
687         if (!d) 
688                 return EXIF_DATA_TYPE_MAKER_NOTE_NONE;
689         
690         e = exif_data_get_entry (d, EXIF_TAG_MAKER_NOTE);
691         if (!e) 
692                 return EXIF_DATA_TYPE_MAKER_NOTE_NONE;
693
694         /* Olympus & Nikon & Sanyo */
695         if ((e->size >= 8) && ( !memcmp (e->data, "OLYMP", 6) ||
696                                 !memcmp (e->data, "OLYMPUS", 8) ||
697                                 !memcmp (e->data, "SANYO", 6) ||
698                                 !memcmp (e->data, "Nikon", 6)))
699                 return EXIF_DATA_TYPE_MAKER_NOTE_OLYMPUS;
700
701         em = exif_data_get_entry (d, EXIF_TAG_MAKE);
702         if (!em) 
703                 return EXIF_DATA_TYPE_MAKER_NOTE_NONE;
704
705         /* Canon */
706         if (!strcmp (exif_entry_get_value (em, value, sizeof (value)), "Canon"))
707                 return EXIF_DATA_TYPE_MAKER_NOTE_CANON;
708
709         /* Pentax & some variant of Nikon */
710         if ((e->size >= 2) && (e->data[0] == 0x00) && (e->data[1] == 0x1b)) {
711                 if (!strncasecmp (
712                             exif_entry_get_value (em, value, sizeof(value)),
713                             "Nikon", 5))
714                         return EXIF_DATA_TYPE_MAKER_NOTE_NIKON;
715                 else
716                         return EXIF_DATA_TYPE_MAKER_NOTE_PENTAX;
717         }
718         if ((e->size >= 8) && !memcmp (e->data, "AOC", 4)) {
719                 return EXIF_DATA_TYPE_MAKER_NOTE_PENTAX;
720         }
721         if ((e->size >= 8) && !memcmp (e->data, "QVC", 4)) {
722                 return EXIF_DATA_TYPE_MAKER_NOTE_CASIO;
723         }
724         if ((e->size >= 12) && !memcmp (e->data, "FUJIFILM", 8)) {
725                 return EXIF_DATA_TYPE_MAKER_NOTE_FUJI;
726         }
727
728         return EXIF_DATA_TYPE_MAKER_NOTE_NONE;
729 }
730
731 #define LOG_TOO_SMALL \
732 exif_log (data->priv->log, EXIF_LOG_CODE_CORRUPT_DATA, "ExifData", \
733                 _("Size of data too small to allow for EXIF data."));
734
735 void
736 exif_data_load_data (ExifData *data, const unsigned char *d_orig,
737                      unsigned int ds_orig)
738 {
739         unsigned int l;
740         ExifLong offset;
741         ExifShort n;
742         const unsigned char *d = d_orig;
743         unsigned int ds = ds_orig, len;
744
745         if (!data || !data->priv || !d || !ds) 
746                 return;
747
748         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
749                   "Parsing %i byte(s) EXIF data...\n", ds);
750
751         /*
752          * It can be that the data starts with the EXIF header. If it does
753          * not, search the EXIF marker.
754          */
755         if (ds < 6) {
756                 LOG_TOO_SMALL;
757                 return;
758         }
759         if (!memcmp (d, ExifHeader, 6)) {
760                 exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
761                           "Found EXIF header.");
762         } else {
763                 while (1) {
764                         while ((d[0] == 0xff) && ds) {
765                                 d++;
766                                 ds--;
767                         }
768
769                         /* JPEG_MARKER_SOI */
770                         if (d[0] == JPEG_MARKER_SOI) {
771                                 d++;
772                                 ds--;
773                                 continue;
774                         }
775
776                         /* JPEG_MARKER_APP0 */
777                         if (d[0] == JPEG_MARKER_APP0) {
778                                 d++;
779                                 ds--;
780                                 l = (d[0] << 8) | d[1];
781                                 if (l > ds)
782                                         return;
783                                 d += l;
784                                 ds -= l;
785                                 continue;
786                         }
787
788                         /* JPEG_MARKER_APP1 */
789                         if (d[0] == JPEG_MARKER_APP1)
790                                 break;
791
792                         /* Unknown marker or data. Give up. */
793                         exif_log (data->priv->log, EXIF_LOG_CODE_CORRUPT_DATA,
794                                   "ExifData", _("EXIF marker not found."));
795                         return;
796                 }
797                 d++;
798                 ds--;
799                 if (ds < 2) {
800                         LOG_TOO_SMALL;
801                         return;
802                 }
803                 len = (d[0] << 8) | d[1];
804                 exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
805                           "We have to deal with %i byte(s) of EXIF data.",
806                           len);
807                 d += 2;
808                 ds -= 2;
809         }
810
811         /*
812          * Verify the exif header
813          * (offset 2, length 6).
814          */
815         if (ds < 6) {
816                 LOG_TOO_SMALL;
817                 return;
818         }
819         if (memcmp (d, ExifHeader, 6)) {
820                 exif_log (data->priv->log, EXIF_LOG_CODE_CORRUPT_DATA,
821                           "ExifData", _("EXIF header not found."));
822                 return;
823         }
824
825         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
826                   "Found EXIF header.");
827
828         /* Byte order (offset 6, length 2) */
829         if (ds < 14)
830                 return;
831         if (!memcmp (d + 6, "II", 2))
832                 data->priv->order = EXIF_BYTE_ORDER_INTEL;
833         else if (!memcmp (d + 6, "MM", 2))
834                 data->priv->order = EXIF_BYTE_ORDER_MOTOROLA;
835         else {
836                 exif_log (data->priv->log, EXIF_LOG_CODE_CORRUPT_DATA,
837                           "ExifData", _("Unknown encoding."));
838                 return;
839         }
840
841         /* Fixed value */
842         if (exif_get_short (d + 8, data->priv->order) != 0x002a)
843                 return;
844
845         /* IFD 0 offset */
846         offset = exif_get_long (d + 10, data->priv->order);
847         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData", 
848                   "IFD 0 at %i.", (int) offset);
849
850         /* Parse the actual exif data (usually offset 14 from start) */
851         exif_data_load_data_content (data, EXIF_IFD_0, d + 6, ds - 6, offset, 0);
852
853         /* IFD 1 offset */
854         if (offset + 6 + 2 > ds) {
855                 return;
856         }
857         n = exif_get_short (d + 6 + offset, data->priv->order);
858         if (offset + 6 + 2 + 12 * n + 4 > ds) {
859                 return;
860         }
861         offset = exif_get_long (d + 6 + offset + 2 + 12 * n, data->priv->order);
862         if (offset) {
863                 exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
864                           "IFD 1 at %i.", (int) offset);
865
866                 /* Sanity check. */
867                 if (offset > ds - 6) {
868                         exif_log (data->priv->log, EXIF_LOG_CODE_CORRUPT_DATA,
869                                   "ExifData", "Bogus offset of IFD1.");
870                 } else {
871                    exif_data_load_data_content (data, EXIF_IFD_1, d + 6, ds - 6, offset, 0);
872                 }
873         }
874
875         /*
876          * If we got an EXIF_TAG_MAKER_NOTE, try to interpret it. Some
877          * cameras use pointers in the maker note tag that point to the
878          * space between IFDs. Here is the only place where we have access
879          * to that data.
880          */
881         switch (exif_data_get_type_maker_note (data)) {
882         case EXIF_DATA_TYPE_MAKER_NOTE_OLYMPUS:
883         case EXIF_DATA_TYPE_MAKER_NOTE_NIKON:
884                 data->priv->md = exif_mnote_data_olympus_new (data->priv->mem);
885                 break;
886         case EXIF_DATA_TYPE_MAKER_NOTE_PENTAX:
887         case EXIF_DATA_TYPE_MAKER_NOTE_CASIO:
888                 data->priv->md = exif_mnote_data_pentax_new (data->priv->mem);
889                 break;
890         case EXIF_DATA_TYPE_MAKER_NOTE_CANON:
891                 data->priv->md = exif_mnote_data_canon_new (data->priv->mem, data->priv->options);
892                 break;
893         case EXIF_DATA_TYPE_MAKER_NOTE_FUJI:
894                 data->priv->md = exif_mnote_data_fuji_new (data->priv->mem);
895                 break;
896         default:
897                 break;
898         }
899
900         /* 
901          * If we are able to interpret the maker note, do so.
902          */
903         if (data->priv->md) {
904                 exif_mnote_data_log (data->priv->md, data->priv->log);
905                 exif_mnote_data_set_byte_order (data->priv->md,
906                                                 data->priv->order);
907                 exif_mnote_data_set_offset (data->priv->md,
908                                             data->priv->offset_mnote);
909                 exif_mnote_data_load (data->priv->md, d, ds);
910         }
911
912         if (data->priv->options & EXIF_DATA_OPTION_FOLLOW_SPECIFICATION)
913                 exif_data_fix (data);
914 }
915
916 void
917 exif_data_save_data (ExifData *data, unsigned char **d, unsigned int *ds)
918 {
919         if (ds)
920                 *ds = 0;        /* This means something went wrong */
921
922         if (!data || !d || !ds)
923                 return;
924
925         /* Header */
926         *ds = 14;
927         *d = exif_data_alloc (data, *ds);
928         if (!*d)  {
929                 *ds = 0;
930                 return;
931         }
932         memcpy (*d, ExifHeader, 6);
933
934         /* Order (offset 6) */
935         if (data->priv->order == EXIF_BYTE_ORDER_INTEL) {
936                 memcpy (*d + 6, "II", 2);
937         } else {
938                 memcpy (*d + 6, "MM", 2);
939         }
940
941         /* Fixed value (2 bytes, offset 8) */
942         exif_set_short (*d + 8, data->priv->order, 0x002a);
943
944         /*
945          * IFD 0 offset (4 bytes, offset 10).
946          * We will start 8 bytes after the
947          * EXIF header (2 bytes for order, another 2 for the test, and
948          * 4 bytes for the IFD 0 offset make 8 bytes together).
949          */
950         exif_set_long (*d + 10, data->priv->order, 8);
951
952         /* Now save IFD 0. IFD 1 will be saved automatically. */
953         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
954                   "Saving IFDs...");
955         exif_data_save_data_content (data, data->ifd[EXIF_IFD_0], d, ds,
956                                      *ds - 6);
957         exif_log (data->priv->log, EXIF_LOG_CODE_DEBUG, "ExifData",
958                   "Saved %i byte(s) EXIF data.", *ds);
959 }
960
961 ExifData *
962 exif_data_new_from_file (const char *path)
963 {
964         ExifData *edata;
965         ExifLoader *loader;
966
967         loader = exif_loader_new ();
968         exif_loader_write_file (loader, path);
969         edata = exif_loader_get_data (loader);
970         exif_loader_unref (loader);
971
972         return (edata);
973 }
974
975 void
976 exif_data_ref (ExifData *data)
977 {
978         if (!data)
979                 return;
980
981         data->priv->ref_count++;
982 }
983
984 void
985 exif_data_unref (ExifData *data)
986 {
987         if (!data) 
988                 return;
989
990         data->priv->ref_count--;
991         if (!data->priv->ref_count) 
992                 exif_data_free (data);
993 }
994
995 void
996 exif_data_free (ExifData *data)
997 {
998         unsigned int i;
999         ExifMem *mem = (data && data->priv) ? data->priv->mem : NULL;
1000
1001         if (!data) 
1002                 return;
1003
1004         for (i = 0; i < EXIF_IFD_COUNT; i++) {
1005                 if (data->ifd[i]) {
1006                         exif_content_unref (data->ifd[i]);
1007                         data->ifd[i] = NULL;
1008                 }
1009         }
1010
1011         if (data->data) {
1012                 exif_mem_free (mem, data->data);
1013                 data->data = NULL;
1014         }
1015
1016         if (data->priv) {
1017                 if (data->priv->log) {
1018                         exif_log_unref (data->priv->log);
1019                         data->priv->log = NULL;
1020                 }
1021                 if (data->priv->md) {
1022                         exif_mnote_data_unref (data->priv->md);
1023                         data->priv->md = NULL;
1024                 }
1025                 exif_mem_free (mem, data->priv);
1026                 exif_mem_free (mem, data);
1027         }
1028
1029         exif_mem_unref (mem);
1030 }
1031
1032 void
1033 exif_data_dump (ExifData *data)
1034 {
1035         unsigned int i;
1036
1037         if (!data)
1038                 return;
1039
1040         for (i = 0; i < EXIF_IFD_COUNT; i++) {
1041                 if (data->ifd[i] && data->ifd[i]->count) {
1042                         printf ("Dumping IFD '%s'...\n",
1043                                 exif_ifd_get_name (i));
1044                         exif_content_dump (data->ifd[i], 0);
1045                 }
1046         }
1047
1048         if (data->data) {
1049                 printf ("%i byte(s) thumbnail data available.", data->size);
1050                 if (data->size >= 4) {
1051                         printf ("0x%02x 0x%02x ... 0x%02x 0x%02x\n",
1052                                 data->data[0], data->data[1],
1053                                 data->data[data->size - 2],
1054                                 data->data[data->size - 1]);
1055                 }
1056         }
1057 }
1058
1059 ExifByteOrder
1060 exif_data_get_byte_order (ExifData *data)
1061 {
1062         if (!data)
1063                 return (0);
1064
1065         return (data->priv->order);
1066 }
1067
1068 void
1069 exif_data_foreach_content (ExifData *data, ExifDataForeachContentFunc func,
1070                            void *user_data)
1071 {
1072         unsigned int i;
1073
1074         if (!data || !func)
1075                 return;
1076
1077         for (i = 0; i < EXIF_IFD_COUNT; i++)
1078                 func (data->ifd[i], user_data);
1079 }
1080
1081 typedef struct _ByteOrderChangeData ByteOrderChangeData;
1082 struct _ByteOrderChangeData {
1083         ExifByteOrder old, new;
1084 };
1085
1086 static void
1087 entry_set_byte_order (ExifEntry *e, void *data)
1088 {
1089         ByteOrderChangeData *d = data;
1090
1091         if (!e)
1092                 return;
1093
1094         exif_array_set_byte_order (e->format, e->data, e->components, d->old, d->new);
1095 }
1096
1097 static void
1098 content_set_byte_order (ExifContent *content, void *data)
1099 {
1100         exif_content_foreach_entry (content, entry_set_byte_order, data);
1101 }
1102
1103 void
1104 exif_data_set_byte_order (ExifData *data, ExifByteOrder order)
1105 {
1106         ByteOrderChangeData d;
1107
1108         if (!data || (order == data->priv->order))
1109                 return;
1110
1111         d.old = data->priv->order;
1112         d.new = order;
1113         exif_data_foreach_content (data, content_set_byte_order, &d);
1114         data->priv->order = order;
1115         if (data->priv->md)
1116                 exif_mnote_data_set_byte_order (data->priv->md, order);
1117 }
1118
1119 void
1120 exif_data_log (ExifData *data, ExifLog *log)
1121 {
1122         unsigned int i;
1123
1124         if (!data || !data->priv) 
1125                 return;
1126         exif_log_unref (data->priv->log);
1127         data->priv->log = log;
1128         exif_log_ref (log);
1129
1130         for (i = 0; i < EXIF_IFD_COUNT; i++)
1131                 exif_content_log (data->ifd[i], log);
1132 }
1133
1134 /* Used internally within libexif */
1135 ExifLog *exif_data_get_log (ExifData *);
1136 ExifLog *
1137 exif_data_get_log (ExifData *data)
1138 {
1139         if (!data || !data->priv) 
1140                 return NULL;
1141         return data->priv->log;
1142 }
1143
1144 static const struct {
1145         ExifDataOption option;
1146         const char *name;
1147         const char *description;
1148 } exif_data_option[] = {
1149         {EXIF_DATA_OPTION_IGNORE_UNKNOWN_TAGS, N_("Ignore unknown tags"),
1150          N_("Ignore unknown tags when loading EXIF data.")},
1151         {EXIF_DATA_OPTION_FOLLOW_SPECIFICATION, N_("Follow specification"),
1152          N_("Add, correct and remove entries to get EXIF data that follows "
1153             "the specification.")},
1154         {EXIF_DATA_OPTION_DONT_CHANGE_MAKER_NOTE, N_("Do not change maker note"),
1155          N_("When loading and resaving Exif data, save the maker note unmodified."
1156             " Be aware that the maker note can get corrupted.")},
1157         {0, NULL, NULL}
1158 };
1159
1160 const char *
1161 exif_data_option_get_name (ExifDataOption o)
1162 {
1163         unsigned int i;
1164
1165         for (i = 0; exif_data_option[i].name; i++)
1166                 if (exif_data_option[i].option == o) 
1167                         break;
1168         return _(exif_data_option[i].name);
1169 }
1170
1171 const char *
1172 exif_data_option_get_description (ExifDataOption o)
1173 {
1174         unsigned int i;
1175
1176         for (i = 0; exif_data_option[i].description; i++)
1177                 if (exif_data_option[i].option == o) 
1178                         break;
1179         return _(exif_data_option[i].description);
1180 }
1181
1182 void
1183 exif_data_set_option (ExifData *d, ExifDataOption o)
1184 {
1185         if (!d) 
1186                 return;
1187
1188         d->priv->options |= o;
1189 }
1190
1191 void
1192 exif_data_unset_option (ExifData *d, ExifDataOption o)
1193 {
1194         if (!d) 
1195                 return;
1196
1197         d->priv->options &= ~o;
1198 }
1199
1200 static void
1201 fix_func (ExifContent *c, void *UNUSED(data))
1202 {
1203         switch (exif_content_get_ifd (c)) {
1204         case EXIF_IFD_1:
1205                 if (c->parent->data)
1206                         exif_content_fix (c);
1207                 else {
1208                         exif_log (c->parent->priv->log, EXIF_LOG_CODE_DEBUG, "exif-data",
1209                                   "No thumbnail but entries on thumbnail. These entries have been "
1210                                   "removed.");
1211                         while (c->count)
1212                                 exif_content_remove_entry (c, c->entries[c->count - 1]);
1213                 }
1214                 break;
1215         default:
1216                 exif_content_fix (c);
1217         }
1218 }
1219
1220 void
1221 exif_data_fix (ExifData *d)
1222 {
1223         exif_data_foreach_content (d, fix_func, NULL);
1224 }
1225
1226 void
1227 exif_data_set_data_type (ExifData *d, ExifDataType dt)
1228 {
1229         if (!d || !d->priv) 
1230                 return;
1231
1232         d->priv->data_type = dt;
1233 }
1234
1235 ExifDataType
1236 exif_data_get_data_type (ExifData *d)
1237 {
1238         return (d && d->priv) ? d->priv->data_type : EXIF_DATA_TYPE_COUNT;
1239 }