|
| 1 | +--TEST-- |
| 2 | +array_merge_recursive() must not leak the array converted from an object when the merge below it fails |
| 3 | +--FILE-- |
| 4 | +<?php |
| 5 | + |
| 6 | +$dest = []; |
| 7 | +$dest['k'] = &$dest; |
| 8 | +try { |
| 9 | + array_merge_recursive($dest, ['k' => (object) ['k' => 1]]); |
| 10 | +} catch (\Throwable $e) { |
| 11 | + echo $e::class, ': ', $e->getMessage(), PHP_EOL; |
| 12 | +} |
| 13 | + |
| 14 | +/* Control: same failing exit, array source, nothing to release. */ |
| 15 | +$control = []; |
| 16 | +$control['k'] = &$control; |
| 17 | +try { |
| 18 | + array_merge_recursive($control, ['k' => ['k' => 1]]); |
| 19 | +} catch (\Throwable $e) { |
| 20 | + echo $e::class, ': ', $e->getMessage(), PHP_EOL; |
| 21 | +} |
| 22 | + |
| 23 | +/* Several nested levels convert an object before the failure unwinds through them. */ |
| 24 | +$ring = [[], [], []]; |
| 25 | +for ($i = 0; $i < 3; $i++) { |
| 26 | + $ring[$i]['k'] = &$ring[($i + 1) % 3]; |
| 27 | +} |
| 28 | +$src = (object) ['k' => 1]; |
| 29 | +for ($i = 1; $i < 3; $i++) { |
| 30 | + $src = (object) ['k' => $src]; |
| 31 | +} |
| 32 | +try { |
| 33 | + array_merge_recursive($ring[0], ['k' => $src]); |
| 34 | +} catch (\Throwable $e) { |
| 35 | + echo $e::class, ': ', $e->getMessage(), PHP_EOL; |
| 36 | +} |
| 37 | + |
| 38 | +/* The successful path still releases it exactly once. */ |
| 39 | +$ok = ['k' => ['a']]; |
| 40 | +var_dump(array_merge_recursive($ok, ['k' => (object) ['b']])); |
| 41 | + |
| 42 | +?> |
| 43 | +--EXPECT-- |
| 44 | +Error: Recursion detected |
| 45 | +Error: Recursion detected |
| 46 | +Error: Recursion detected |
| 47 | +array(1) { |
| 48 | + ["k"]=> |
| 49 | + array(2) { |
| 50 | + [0]=> |
| 51 | + string(1) "a" |
| 52 | + [1]=> |
| 53 | + string(1) "b" |
| 54 | + } |
| 55 | +} |
0 commit comments