Remove libpq's use of abort(3) to handle mutex failure cases.
authorTom Lane <tgl@sss.pgh.pa.us>
Tue, 29 Jun 2021 15:31:08 +0000 (11:31 -0400)
committerTom Lane <tgl@sss.pgh.pa.us>
Tue, 29 Jun 2021 15:31:08 +0000 (11:31 -0400)
commitaaddf6ba09e25878e792f0d15f725370e19396df
tree01803dc1ce8f2d85d2cc10126ae1e67689c2360c
parent48cb244fb9aca1620e35a14617ca5869b3ea065a
Remove libpq's use of abort(3) to handle mutex failure cases.

Doing an abort() seems all right in development builds, but not in
production builds of general-purpose libraries.  However, the functions
that were doing this lack any way to report a failure back up to their
callers.  It seems like we can just get away with ignoring failures in
production builds, since (a) no such failures have been reported in the
dozen years that the code's been like this, and (b) failure to enforce
mutual exclusion during fe-auth.c operations would likely not cause any
problems anyway in most cases.  (The OpenSSL callbacks that use this
macro are obsolete, so even less likely to cause interesting problems.)

Possibly a better answer would be to break compatibility of the
pgthreadlock_t callback API, but in the absence of field problem
reports, it doesn't really seem worth the trouble.

Discussion: https://postgr.es/m/3131385.1624746109@sss.pgh.pa.us
src/interfaces/libpq/fe-connect.c
src/interfaces/libpq/fe-secure-openssl.c
src/interfaces/libpq/libpq-int.h