Better take the length of SKELEXT into account
[gnupg.git] / g10 / mkdtemp.c
1 /* mkdtemp.c - libc replacement function
2  * Copyright (C) 2001 Free Software Foundation, Inc.
3  *
4  * This file is part of GnuPG.
5  *
6  * GnuPG is free software; you can redistribute it and/or modify
7  * it under the terms of the GNU General Public License as published by
8  * the Free Software Foundation; either version 2 of the License, or
9  * (at your option) any later version.
10  *
11  * GnuPG is distributed in the hope that it will be useful,
12  * but WITHOUT ANY WARRANTY; without even the implied warranty of
13  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14  * GNU General Public License for more details.
15  *
16  * You should have received a copy of the GNU General Public License
17  * along with this program; if not, write to the Free Software
18  * Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA 02111-1307, USA
19  */
20
21 /* This is a replacement function for mkdtemp in case the platform
22    we're building on (like mine!) doesn't have it. */
23
24 #include <config.h>
25 #include <string.h>
26 #include <errno.h>
27 #include <sys/stat.h>
28 #include <sys/types.h>
29 #include <fcntl.h>
30 #include <unistd.h>
31 #include "types.h"
32 #include "cipher.h"
33
34 #ifdef MKDIR_TAKES_ONE_ARG
35 # undef mkdir
36 # define mkdir(a,b) mkdir(a)
37 #endif
38
39 char *mkdtemp(char *template)
40 {
41   unsigned int attempts,idx,count=0;
42   byte *ch;
43
44   idx=strlen(template);
45
46   /* Walk backwards to count all the Xes */
47   while(idx>0 && template[idx-1]=='X')
48     {
49       count++;
50       idx--;
51     }
52
53   if(count==0)
54     {
55       errno=EINVAL;
56       return NULL;
57     }
58
59   ch=&template[idx];
60
61   /* Try 4 times to make the temp directory */
62   for(attempts=0;attempts<4;attempts++)
63     {
64       unsigned int remaining=count;
65       char *marker=ch;
66       byte *randombits;
67
68       idx=0;
69
70       /* Using really random bits is probably overkill here.  The
71          worst thing that can happen with a directory name collision
72          is that the function will return an error. */
73
74       randombits=get_random_bits(4*remaining,0,0);
75
76       while(remaining>1)
77         {
78           sprintf(marker,"%02X",randombits[idx++]);
79           marker+=2;
80           remaining-=2;
81         }
82
83       /* Any leftover Xes?  get_random_bits rounds up to full bytes,
84          so this is safe. */
85       if(remaining>0)
86         sprintf(marker,"%X",randombits[idx]&0xF);
87
88       xfree (randombits);
89
90       if(mkdir(template,0700)==0)
91         break;
92     }
93
94   if(attempts==4)
95     return NULL; /* keeps the errno from mkdir, whatever it is */
96
97   return template;
98 }