]> git.cameronkatri.com Git - mandoc.git/blobdiff - roff.c
Allow ERRORS in section 4; OpenBSD rev. 1.121.
[mandoc.git] / roff.c
diff --git a/roff.c b/roff.c
index 5053bef51401ff993472d83e139030327ea07a0a..25ce76e2caa971520fc6066d5a221095818fa169 100644 (file)
--- a/roff.c
+++ b/roff.c
@@ -1,7 +1,7 @@
-/*     $Id: roff.c,v 1.120 2011/01/03 23:24:16 schwarze Exp $ */
+/*     $Id: roff.c,v 1.202 2014/03/23 12:11:18 schwarze Exp $ */
 /*
- * Copyright (c) 2010, 2011 Kristaps Dzonsons <kristaps@bsd.lv>
- * Copyright (c) 2010, 2011 Ingo Schwarze <schwarze@openbsd.org>
+ * Copyright (c) 2010, 2011, 2012 Kristaps Dzonsons <kristaps@bsd.lv>
+ * Copyright (c) 2010-2014 Ingo Schwarze <schwarze@openbsd.org>
  *
  * Permission to use, copy, modify, and distribute this software for any
  * purpose with or without fee is hereby granted, provided that the above
 #endif
 
 #include <assert.h>
-#include <errno.h>
 #include <ctype.h>
-#include <limits.h>
+#include <stdio.h>
 #include <stdlib.h>
 #include <string.h>
-#include <stdio.h>
 
 #include "mandoc.h"
-#include "roff.h"
+#include "mandoc_aux.h"
 #include "libroff.h"
 #include "libmandoc.h"
 
+/* Maximum number of nested if-else conditionals. */
 #define        RSTACK_MAX      128
 
-#define        ROFF_CTL(c) \
-       ('.' == (c) || '\'' == (c))
+/* Maximum number of string expansions per line, to break infinite loops. */
+#define        EXPAND_LIMIT    1000
 
 enum   rofft {
        ROFF_ad,
        ROFF_am,
        ROFF_ami,
        ROFF_am1,
+       ROFF_as,
+       ROFF_cc,
+       ROFF_ce,
        ROFF_de,
        ROFF_dei,
        ROFF_de1,
        ROFF_ds,
        ROFF_el,
+       ROFF_fam,
+       ROFF_hw,
        ROFF_hy,
        ROFF_ie,
        ROFF_if,
        ROFF_ig,
+       ROFF_it,
        ROFF_ne,
        ROFF_nh,
        ROFF_nr,
+       ROFF_ns,
+       ROFF_ps,
        ROFF_rm,
        ROFF_so,
+       ROFF_ta,
        ROFF_tr,
+       ROFF_Dd,
+       ROFF_TH,
        ROFF_TS,
        ROFF_TE,
        ROFF_T_,
+       ROFF_EQ,
+       ROFF_EN,
        ROFF_cblock,
-       ROFF_ccond, /* FIXME: remove this. */
        ROFF_USERDEF,
        ROFF_MAX
 };
 
-enum   roffrule {
-       ROFFRULE_ALLOW,
-       ROFFRULE_DENY
+/*
+ * An incredibly-simple string buffer.
+ */
+struct roffstr {
+       char            *p; /* nil-terminated buffer */
+       size_t           sz; /* saved strlen(p) */
 };
 
-struct roffstr {
-       char            *name; /* key of symbol */
-       char            *string; /* current value */
-       struct roffstr  *next; /* next in list */
+/*
+ * A key-value roffstr pair as part of a singly-linked list.
+ */
+struct roffkv {
+       struct roffstr   key;
+       struct roffstr   val;
+       struct roffkv   *next; /* next in list */
+};
+
+/*
+ * A single number register as part of a singly-linked list.
+ */
+struct roffreg {
+       struct roffstr   key;
+       int              val;
+       struct roffreg  *next;
 };
 
 struct roff {
+       struct mparse   *parse; /* parse point */
+       int              options; /* parse options */
        struct roffnode *last; /* leaf of stack */
-       mandocmsg        msg; /* err/warn/fatal messages */
-       void            *data; /* privdata for messages */
-       enum roffrule    rstack[RSTACK_MAX]; /* stack of !`ie' rules */
+       int              rstack[RSTACK_MAX]; /* stack of !`ie' rules */
+       char             control; /* control character */
        int              rstackpos; /* position in rstack */
-       struct regset   *regs; /* read/writable registers */
-       struct roffstr  *first_string; /* user-defined strings & macros */
+       struct roffreg  *regtab; /* number registers */
+       struct roffkv   *strtab; /* user-defined strings & macros */
+       struct roffkv   *xmbtab; /* multi-byte trans table (`tr') */
+       struct roffstr  *xtab; /* single-byte trans table (`tr') */
        const char      *current_string; /* value of last called user macro */
        struct tbl_node *first_tbl; /* first table parsed */
        struct tbl_node *last_tbl; /* last table parsed */
        struct tbl_node *tbl; /* current table being parsed */
+       struct eqn_node *last_eqn; /* last equation parsed */
+       struct eqn_node *first_eqn; /* first equation parsed */
+       struct eqn_node *eqn; /* current equation being parsed */
 };
 
 struct roffnode {
@@ -99,7 +131,7 @@ struct       roffnode {
        char            *name; /* node name, e.g. macro name */
        char            *end; /* end-rules: custom token */
        int              endspan; /* end-rules: next-line or infty */
-       enum roffrule    rule; /* current evaluation rule */
+       int              rule; /* current evaluation rule */
 };
 
 #define        ROFF_ARGS        struct roff *r, /* parse ctx */ \
@@ -123,33 +155,69 @@ struct    roffmac {
        struct roffmac  *next;
 };
 
+struct predef {
+       const char      *name; /* predefined input name */
+       const char      *str; /* replacement symbol */
+};
+
+#define        PREDEF(__name, __str) \
+       { (__name), (__str) },
+
+static enum rofft       roffhash_find(const char *, size_t);
+static void             roffhash_init(void);
+static void             roffnode_cleanscope(struct roff *);
+static void             roffnode_pop(struct roff *);
+static void             roffnode_push(struct roff *, enum rofft,
+                               const char *, int, int);
 static enum rofferr     roff_block(ROFF_ARGS);
 static enum rofferr     roff_block_text(ROFF_ARGS);
 static enum rofferr     roff_block_sub(ROFF_ARGS);
 static enum rofferr     roff_cblock(ROFF_ARGS);
-static enum rofferr     roff_ccond(ROFF_ARGS);
+static enum rofferr     roff_cc(ROFF_ARGS);
+static void             roff_ccond(struct roff *, int, int);
 static enum rofferr     roff_cond(ROFF_ARGS);
 static enum rofferr     roff_cond_text(ROFF_ARGS);
 static enum rofferr     roff_cond_sub(ROFF_ARGS);
 static enum rofferr     roff_ds(ROFF_ARGS);
-static enum roffrule    roff_evalcond(const char *, int *);
-static void             roff_freestr(struct roff *);
+static int              roff_evalcond(const char *, int *);
+static int              roff_evalstrcond(const char *, int *);
+static void             roff_free1(struct roff *);
+static void             roff_freereg(struct roffreg *);
+static void             roff_freestr(struct roffkv *);
+static char            *roff_getname(struct roff *, char **, int, int);
+static int              roff_getnum(const char *, int *, int *);
+static int              roff_getop(const char *, int *, char *);
+static int              roff_getregn(const struct roff *,
+                               const char *, size_t);
+static int              roff_getregro(const char *name);
 static const char      *roff_getstrn(const struct roff *, 
                                const char *, size_t);
+static enum rofferr     roff_it(ROFF_ARGS);
 static enum rofferr     roff_line_ignore(ROFF_ARGS);
-static enum rofferr     roff_line_error(ROFF_ARGS);
 static enum rofferr     roff_nr(ROFF_ARGS);
-static int              roff_res(struct roff *, 
-                               char **, size_t *, int);
+static void             roff_openeqn(struct roff *, const char *,
+                               int, int, const char *);
+static enum rofft       roff_parse(struct roff *, const char *, int *);
+static enum rofferr     roff_parsetext(char **, size_t *, int, int *);
+static enum rofferr     roff_res(struct roff *, 
+                               char **, size_t *, int, int);
+static enum rofferr     roff_rm(ROFF_ARGS);
 static void             roff_setstr(struct roff *,
                                const char *, const char *, int);
+static void             roff_setstrn(struct roffkv **, const char *, 
+                               size_t, const char *, size_t, int);
 static enum rofferr     roff_so(ROFF_ARGS);
+static enum rofferr     roff_tr(ROFF_ARGS);
+static enum rofferr     roff_Dd(ROFF_ARGS);
+static enum rofferr     roff_TH(ROFF_ARGS);
 static enum rofferr     roff_TE(ROFF_ARGS);
 static enum rofferr     roff_TS(ROFF_ARGS);
+static enum rofferr     roff_EQ(ROFF_ARGS);
+static enum rofferr     roff_EN(ROFF_ARGS);
 static enum rofferr     roff_T_(ROFF_ARGS);
 static enum rofferr     roff_userdef(ROFF_ARGS);
 
-/* See roff_hash_find() */
+/* See roffhash_find() */
 
 #define        ASCII_HI         126
 #define        ASCII_LO         33
@@ -162,44 +230,88 @@ static    struct roffmac   roffs[ROFF_MAX] = {
        { "am", roff_block, roff_block_text, roff_block_sub, 0, NULL },
        { "ami", roff_block, roff_block_text, roff_block_sub, 0, NULL },
        { "am1", roff_block, roff_block_text, roff_block_sub, 0, NULL },
+       { "as", roff_ds, NULL, NULL, 0, NULL },
+       { "cc", roff_cc, NULL, NULL, 0, NULL },
+       { "ce", roff_line_ignore, NULL, NULL, 0, NULL },
        { "de", roff_block, roff_block_text, roff_block_sub, 0, NULL },
        { "dei", roff_block, roff_block_text, roff_block_sub, 0, NULL },
        { "de1", roff_block, roff_block_text, roff_block_sub, 0, NULL },
        { "ds", roff_ds, NULL, NULL, 0, NULL },
        { "el", roff_cond, roff_cond_text, roff_cond_sub, ROFFMAC_STRUCT, NULL },
+       { "fam", roff_line_ignore, NULL, NULL, 0, NULL },
+       { "hw", roff_line_ignore, NULL, NULL, 0, NULL },
        { "hy", roff_line_ignore, NULL, NULL, 0, NULL },
        { "ie", roff_cond, roff_cond_text, roff_cond_sub, ROFFMAC_STRUCT, NULL },
        { "if", roff_cond, roff_cond_text, roff_cond_sub, ROFFMAC_STRUCT, NULL },
        { "ig", roff_block, roff_block_text, roff_block_sub, 0, NULL },
+       { "it", roff_it, NULL, NULL, 0, NULL },
        { "ne", roff_line_ignore, NULL, NULL, 0, NULL },
        { "nh", roff_line_ignore, NULL, NULL, 0, NULL },
        { "nr", roff_nr, NULL, NULL, 0, NULL },
-       { "rm", roff_line_error, NULL, NULL, 0, NULL },
+       { "ns", roff_line_ignore, NULL, NULL, 0, NULL },
+       { "ps", roff_line_ignore, NULL, NULL, 0, NULL },
+       { "rm", roff_rm, NULL, NULL, 0, NULL },
        { "so", roff_so, NULL, NULL, 0, NULL },
-       { "tr", roff_line_ignore, NULL, NULL, 0, NULL },
+       { "ta", roff_line_ignore, NULL, NULL, 0, NULL },
+       { "tr", roff_tr, NULL, NULL, 0, NULL },
+       { "Dd", roff_Dd, NULL, NULL, 0, NULL },
+       { "TH", roff_TH, NULL, NULL, 0, NULL },
        { "TS", roff_TS, NULL, NULL, 0, NULL },
        { "TE", roff_TE, NULL, NULL, 0, NULL },
        { "T&", roff_T_, NULL, NULL, 0, NULL },
+       { "EQ", roff_EQ, NULL, NULL, 0, NULL },
+       { "EN", roff_EN, NULL, NULL, 0, NULL },
        { ".", roff_cblock, NULL, NULL, 0, NULL },
-       { "\\}", roff_ccond, NULL, NULL, 0, NULL },
        { NULL, roff_userdef, NULL, NULL, 0, NULL },
 };
 
-static void             roff_free1(struct roff *);
-static enum rofft       roff_hash_find(const char *, size_t);
-static void             roff_hash_init(void);
-static void             roffnode_cleanscope(struct roff *);
-static void             roffnode_push(struct roff *, enum rofft,
-                               const char *, int, int);
-static void             roffnode_pop(struct roff *);
-static enum rofft       roff_parse(struct roff *, const char *, int *);
-static int              roff_parse_nat(const char *, unsigned int *);
+/* not currently implemented: Ds em Eq LP Me PP pp Or Rd Sf SH */
+const  char *const __mdoc_reserved[] = {
+       "Ac", "Ad", "An", "Ao", "Ap", "Aq", "Ar", "At",
+       "Bc", "Bd", "Bf", "Bk", "Bl", "Bo", "Bq",
+       "Brc", "Bro", "Brq", "Bsx", "Bt", "Bx",
+       "Cd", "Cm", "Db", "Dc", "Dd", "Dl", "Do", "Dq",
+       "Dt", "Dv", "Dx", "D1",
+       "Ec", "Ed", "Ef", "Ek", "El", "Em",
+       "En", "Eo", "Er", "Es", "Ev", "Ex",
+       "Fa", "Fc", "Fd", "Fl", "Fn", "Fo", "Fr", "Ft", "Fx",
+       "Hf", "Ic", "In", "It", "Lb", "Li", "Lk", "Lp",
+       "Ms", "Mt", "Nd", "Nm", "No", "Ns", "Nx",
+       "Oc", "Oo", "Op", "Os", "Ot", "Ox",
+       "Pa", "Pc", "Pf", "Po", "Pp", "Pq",
+       "Qc", "Ql", "Qo", "Qq", "Re", "Rs", "Rv",
+       "Sc", "Sh", "Sm", "So", "Sq",
+       "Ss", "St", "Sx", "Sy",
+       "Ta", "Tn", "Ud", "Ux", "Va", "Vt", "Xc", "Xo", "Xr",
+       "%A", "%B", "%C", "%D", "%I", "%J", "%N", "%O",
+       "%P", "%Q", "%R", "%T", "%U", "%V",
+       NULL
+};
 
-/* See roff_hash_find() */
+/* not currently implemented: BT DE DS ME MT PT SY TQ YS */
+const  char *const __man_reserved[] = {
+       "AT", "B", "BI", "BR", "DT",
+       "EE", "EN", "EQ", "EX", "HP", "I", "IB", "IP", "IR",
+       "LP", "OP", "P", "PD", "PP",
+       "R", "RB", "RE", "RI", "RS", "SB", "SH", "SM", "SS",
+       "TE", "TH", "TP", "TS", "T&", "UC", "UE", "UR",
+       NULL
+};
+
+/* Array of injected predefined strings. */
+#define        PREDEFS_MAX      38
+static const struct predef predefs[PREDEFS_MAX] = {
+#include "predefs.in"
+};
+
+/* See roffhash_find() */
 #define        ROFF_HASH(p)    (p[0] - ASCII_LO)
 
+static int      roffit_lines;  /* number of lines to delay */
+static char    *roffit_macro;  /* nil-terminated macro line */
+
 static void
-roff_hash_init(void)
+roffhash_init(void)
 {
        struct roffmac   *n;
        int               buc, i;
@@ -219,13 +331,12 @@ roff_hash_init(void)
        }
 }
 
-
 /*
  * Look up a roff token by its name.  Returns ROFF_MAX if no macro by
  * the nil-terminated string name could be found.
  */
 static enum rofft
-roff_hash_find(const char *p, size_t s)
+roffhash_find(const char *p, size_t s)
 {
        int              buc;
        struct roffmac  *n;
@@ -264,10 +375,6 @@ roffnode_pop(struct roff *r)
        assert(r->last);
        p = r->last; 
 
-       if (ROFF_el == p->tok)
-               if (r->rstackpos > -1)
-                       r->rstackpos--;
-
        r->last = r->last->parent;
        free(p->name);
        free(p->end);
@@ -292,7 +399,7 @@ roffnode_push(struct roff *r, enum rofft tok, const char *name,
        p->parent = r->last;
        p->line = line;
        p->col = col;
-       p->rule = p->parent ? p->parent->rule : ROFFRULE_DENY;
+       p->rule = p->parent ? p->parent->rule : 0;
 
        r->last = p;
 }
@@ -301,28 +408,50 @@ roffnode_push(struct roff *r, enum rofft tok, const char *name,
 static void
 roff_free1(struct roff *r)
 {
-       struct tbl_node *t;
+       struct tbl_node *tbl;
+       struct eqn_node *e;
+       int              i;
 
-       while (r->first_tbl) {
-               t = r->first_tbl;
-               r->first_tbl = t->next;
-               tbl_free(t);
+       while (NULL != (tbl = r->first_tbl)) {
+               r->first_tbl = tbl->next;
+               tbl_free(tbl);
        }
 
        r->first_tbl = r->last_tbl = r->tbl = NULL;
 
+       while (NULL != (e = r->first_eqn)) {
+               r->first_eqn = e->next;
+               eqn_free(e);
+       }
+
+       r->first_eqn = r->last_eqn = r->eqn = NULL;
+
        while (r->last)
                roffnode_pop(r);
 
-       roff_freestr(r);
-}
+       roff_freestr(r->strtab);
+       roff_freestr(r->xmbtab);
+
+       r->strtab = r->xmbtab = NULL;
+
+       roff_freereg(r->regtab);
 
+       r->regtab = NULL;
+
+       if (r->xtab)
+               for (i = 0; i < 128; i++)
+                       free(r->xtab[i].p);
+
+       free(r->xtab);
+       r->xtab = NULL;
+}
 
 void
 roff_reset(struct roff *r)
 {
 
        roff_free1(r);
+       r->control = 0;
 }
 
 
@@ -336,63 +465,82 @@ roff_free(struct roff *r)
 
 
 struct roff *
-roff_alloc(struct regset *regs, void *data, const mandocmsg msg)
+roff_alloc(struct mparse *parse, int options)
 {
        struct roff     *r;
 
        r = mandoc_calloc(1, sizeof(struct roff));
-       r->regs = regs;
-       r->msg = msg;
-       r->data = data;
+       r->parse = parse;
+       r->options = options;
        r->rstackpos = -1;
        
-       roff_hash_init();
+       roffhash_init();
+
        return(r);
 }
 
-
 /*
- * Pre-filter each and every line for reserved words (one beginning with
- * `\*', e.g., `\*(ab').  These must be handled before the actual line
- * is processed. 
+ * In the current line, expand user-defined strings ("\*")
+ * and references to number registers ("\n").
+ * Also check the syntax of other escape sequences.
  */
-static int
-roff_res(struct roff *r, char **bufp, size_t *szp, int pos)
+static enum rofferr
+roff_res(struct roff *r, char **bufp, size_t *szp, int ln, int pos)
 {
+       char             ubuf[12]; /* buffer to print the number */
        const char      *stesc; /* start of an escape sequence ('\\') */
        const char      *stnam; /* start of the name, after "[(*" */
        const char      *cp;    /* end of the name, e.g. before ']' */
        const char      *res;   /* the string to be substituted */
-       int              i, maxl;
-       size_t           nsz;
-       char            *n;
+       char            *nbuf;  /* new buffer to copy bufp to */
+       size_t           nsz;   /* size of the new buffer */
+       size_t           maxl;  /* expected length of the escape name */
+       size_t           naml;  /* actual length of the escape name */
+       int              expand_count;  /* to avoid infinite loops */
 
-       /* Search for a leading backslash and save a pointer to it. */
+       expand_count = 0;
 
+again:
        cp = *bufp + pos;
        while (NULL != (cp = strchr(cp, '\\'))) {
                stesc = cp++;
 
                /*
-                * The second character must be an asterisk.
+                * The second character must be an asterisk or an n.
                 * If it isn't, skip it anyway:  It is escaped,
                 * so it can't start another escape sequence.
                 */
 
                if ('\0' == *cp)
-                       return(1);
-               if ('*' != *cp++)
-                       continue;
+                       return(ROFF_CONT);
+
+               switch (*cp) {
+               case ('*'):
+                       res = NULL;
+                       break;
+               case ('n'):
+                       res = ubuf;
+                       break;
+               default:
+                       if (ESCAPE_ERROR != mandoc_escape(&cp, NULL, NULL))
+                               continue;
+                       mandoc_msg
+                               (MANDOCERR_BADESCAPE, r->parse, 
+                                ln, (int)(stesc - *bufp), NULL);
+                       return(ROFF_CONT);
+               }
+
+               cp++;
 
                /*
                 * The third character decides the length
-                * of the name of the string.
+                * of the name of the string or register.
                 * Save a pointer to the name.
                 */
 
                switch (*cp) {
                case ('\0'):
-                       return(1);
+                       return(ROFF_CONT);
                case ('('):
                        cp++;
                        maxl = 2;
@@ -409,9 +557,14 @@ roff_res(struct roff *r, char **bufp, size_t *szp, int pos)
 
                /* Advance to the end of the name. */
 
-               for (i = 0; 0 == maxl || i < maxl; i++, cp++) {
-                       if ('\0' == *cp)
-                               return(1); /* Error. */
+               for (naml = 0; 0 == maxl || naml < maxl; naml++, cp++) {
+                       if ('\0' == *cp) {
+                               mandoc_msg
+                                       (MANDOCERR_BADESCAPE, 
+                                        r->parse, ln, 
+                                        (int)(stesc - *bufp), NULL);
+                               return(ROFF_CONT);
+                       }
                        if (0 == maxl && ']' == *cp)
                                break;
                }
@@ -421,32 +574,100 @@ roff_res(struct roff *r, char **bufp, size_t *szp, int pos)
                 * undefined, resume searching for escapes.
                 */
 
-               res = roff_getstrn(r, stnam, (size_t)i);
+               if (NULL == res)
+                       res = roff_getstrn(r, stnam, naml);
+               else
+                       snprintf(ubuf, sizeof(ubuf), "%d",
+                           roff_getregn(r, stnam, naml));
 
                if (NULL == res) {
-                       cp -= maxl ? 1 : 0;
-                       continue;
+                       mandoc_msg
+                               (MANDOCERR_BADESCAPE, r->parse, 
+                                ln, (int)(stesc - *bufp), NULL);
+                       res = "";
                }
 
                /* Replace the escape sequence by the string. */
 
+               pos = stesc - *bufp;
+
                nsz = *szp + strlen(res) + 1;
-               n = mandoc_malloc(nsz);
+               nbuf = mandoc_malloc(nsz);
 
-               strlcpy(n, *bufp, (size_t)(stesc - *bufp + 1));
-               strlcat(n, res, nsz);
-               strlcat(n, cp + (maxl ? 0 : 1), nsz);
+               strlcpy(nbuf, *bufp, (size_t)(stesc - *bufp + 1));
+               strlcat(nbuf, res, nsz);
+               strlcat(nbuf, cp + (maxl ? 0 : 1), nsz);
 
                free(*bufp);
 
-               *bufp = n;
+               *bufp = nbuf;
                *szp = nsz;
-               return(0);
-       }
 
-       return(1);
+               if (EXPAND_LIMIT >= ++expand_count)
+                       goto again;
+
+               /* Just leave the string unexpanded. */
+               mandoc_msg(MANDOCERR_ROFFLOOP, r->parse, ln, pos, NULL);
+               return(ROFF_IGN);
+       }
+       return(ROFF_CONT);
 }
 
+/*
+ * Process text streams:
+ * Convert all breakable hyphens into ASCII_HYPH.
+ * Decrement and spring input line trap.
+ */
+static enum rofferr
+roff_parsetext(char **bufp, size_t *szp, int pos, int *offs)
+{
+       size_t           sz;
+       const char      *start;
+       char            *p;
+       int              isz;
+       enum mandoc_esc  esc;
+
+       start = p = *bufp + pos;
+
+       while ('\0' != *p) {
+               sz = strcspn(p, "-\\");
+               p += sz;
+
+               if ('\0' == *p)
+                       break;
+
+               if ('\\' == *p) {
+                       /* Skip over escapes. */
+                       p++;
+                       esc = mandoc_escape((const char **)&p, NULL, NULL);
+                       if (ESCAPE_ERROR == esc)
+                               break;
+                       continue;
+               } else if (p == start) {
+                       p++;
+                       continue;
+               }
+
+               if (isalpha((unsigned char)p[-1]) &&
+                   isalpha((unsigned char)p[1]))
+                       *p = ASCII_HYPH;
+               p++;
+       }
+
+       /* Spring the input line trap. */
+       if (1 == roffit_lines) {
+               isz = mandoc_asprintf(&p, "%s\n.%s", *bufp, roffit_macro);
+               free(*bufp);
+               *bufp = p;
+               *szp = isz + 1;
+               *offs = 0;
+               free(roffit_macro);
+               roffit_lines = 0;
+               return(ROFF_REPARSE);
+       } else if (1 < roffit_lines)
+               --roffit_lines;
+       return(ROFF_CONT);
+}
 
 enum rofferr
 roff_parseln(struct roff *r, int ln, char **bufp, 
@@ -454,40 +675,50 @@ roff_parseln(struct roff *r, int ln, char **bufp,
 {
        enum rofft       t;
        enum rofferr     e;
-       int              ppos;
+       int              ppos, ctl;
 
        /*
         * Run the reserved-word filter only if we have some reserved
         * words to fill in.
         */
 
-       if (r->first_string && ! roff_res(r, bufp, szp, pos))
-               return(ROFF_REPARSE);
+       e = roff_res(r, bufp, szp, ln, pos);
+       if (ROFF_IGN == e)
+               return(e);
+       assert(ROFF_CONT == e);
+
+       ppos = pos;
+       ctl = roff_getcontrol(r, *bufp, &pos);
 
        /*
         * First, if a scope is open and we're not a macro, pass the
         * text through the macro's filter.  If a scope isn't open and
         * we're not a macro, just let it through.
+        * Finally, if there's an equation scope open, divert it into it
+        * no matter our state.
         */
 
-       if (r->last && ! ROFF_CTL((*bufp)[pos])) {
+       if (r->last && ! ctl) {
                t = r->last->tok;
                assert(roffs[t].text);
                e = (*roffs[t].text)
                        (r, t, bufp, szp, ln, pos, pos, offs);
                assert(ROFF_IGN == e || ROFF_CONT == e);
-               if (ROFF_CONT == e && r->tbl)
-                       return(tbl_read(r->tbl, ln, *bufp, *offs));
-               return(e);
-       } else if ( ! ROFF_CTL((*bufp)[pos])) {
+               if (ROFF_CONT != e)
+                       return(e);
+       }
+       if (r->eqn)
+               return(eqn_read(&r->eqn, ln, *bufp, ppos, offs));
+       if ( ! ctl) {
                if (r->tbl)
-                       return(tbl_read(r->tbl, ln, *bufp, *offs));
-               return(ROFF_CONT);
+                       return(tbl_read(r->tbl, ln, *bufp, pos));
+               return(roff_parsetext(bufp, szp, pos, offs));
        }
 
        /*
         * If a scope is open, go to the child handler for that macro,
         * as it may want to preprocess before doing anything with it.
+        * Don't do so if an equation is open.
         */
 
        if (r->last) {
@@ -495,7 +726,7 @@ roff_parseln(struct roff *r, int ln, char **bufp,
                assert(roffs[t].sub);
                return((*roffs[t].sub)
                                (r, t, bufp, szp, 
-                                ln, pos, pos, offs));
+                                ln, ppos, pos, offs));
        }
 
        /*
@@ -504,7 +735,6 @@ roff_parseln(struct roff *r, int ln, char **bufp,
         * the compilers handle it.
         */
 
-       ppos = pos;
        if (ROFF_MAX == (t = roff_parse(r, *bufp, &pos)))
                return(ROFF_CONT);
 
@@ -520,18 +750,22 @@ roff_endparse(struct roff *r)
 {
 
        if (r->last)
-               (*r->msg)(MANDOCERR_SCOPEEXIT, r->data, 
+               mandoc_msg(MANDOCERR_SCOPEEXIT, r->parse,
                                r->last->line, r->last->col, NULL);
 
+       if (r->eqn) {
+               mandoc_msg(MANDOCERR_SCOPEEXIT, r->parse, 
+                               r->eqn->eqn.ln, r->eqn->eqn.pos, NULL);
+               eqn_end(&r->eqn);
+       }
+
        if (r->tbl) {
-               (*r->msg)(MANDOCERR_SCOPEEXIT, r->data
+               mandoc_msg(MANDOCERR_SCOPEEXIT, r->parse
                                r->tbl->line, r->tbl->pos, NULL);
-               tbl_end(r->tbl);
-               r->tbl = NULL;
+               tbl_end(&r->tbl);
        }
 }
 
-
 /*
  * Parse a roff node's type from the input buffer.  This must be in the
  * form of ".foo xxx" in the usual way.
@@ -543,49 +777,26 @@ roff_parse(struct roff *r, const char *buf, int *pos)
        size_t           maclen;
        enum rofft       t;
 
-       assert(ROFF_CTL(buf[*pos]));
-       (*pos)++;
-
-       while (' ' == buf[*pos] || '\t' == buf[*pos])
-               (*pos)++;
-
-       if ('\0' == buf[*pos])
+       if ('\0' == buf[*pos] || '"' == buf[*pos] || 
+                       '\t' == buf[*pos] || ' ' == buf[*pos])
                return(ROFF_MAX);
 
+       /* We stop the macro parse at an escape, tab, space, or nil. */
+
        mac = buf + *pos;
        maclen = strcspn(mac, " \\\t\0");
 
        t = (r->current_string = roff_getstrn(r, mac, maclen))
-           ? ROFF_USERDEF : roff_hash_find(mac, maclen);
+           ? ROFF_USERDEF : roffhash_find(mac, maclen);
+
+       *pos += (int)maclen;
 
-       *pos += maclen;
        while (buf[*pos] && ' ' == buf[*pos])
                (*pos)++;
 
        return(t);
 }
 
-
-static int
-roff_parse_nat(const char *buf, unsigned int *res)
-{
-       char            *ep;
-       long             lval;
-
-       errno = 0;
-       lval = strtol(buf, &ep, 10);
-       if (buf[0] == '\0' || *ep != '\0')
-               return(0);
-       if ((errno == ERANGE && 
-                       (lval == LONG_MAX || lval == LONG_MIN)) ||
-                       (lval > INT_MAX || lval < 0))
-               return(0);
-
-       *res = (unsigned int)lval;
-       return(1);
-}
-
-
 /* ARGSUSED */
 static enum rofferr
 roff_cblock(ROFF_ARGS)
@@ -597,7 +808,7 @@ roff_cblock(ROFF_ARGS)
         */
 
        if (NULL == r->last) {
-               (*r->msg)(MANDOCERR_NOSCOPE, r->data, ln, ppos, NULL);
+               mandoc_msg(MANDOCERR_NOSCOPE, r->parse, ln, ppos, NULL);
                return(ROFF_IGN);
        }
 
@@ -616,12 +827,12 @@ roff_cblock(ROFF_ARGS)
        case (ROFF_ig):
                break;
        default:
-               (*r->msg)(MANDOCERR_NOSCOPE, r->data, ln, ppos, NULL);
+               mandoc_msg(MANDOCERR_NOSCOPE, r->parse, ln, ppos, NULL);
                return(ROFF_IGN);
        }
 
        if ((*bufp)[pos])
-               (*r->msg)(MANDOCERR_ARGSLOST, r->data, ln, pos, NULL);
+               mandoc_msg(MANDOCERR_ARGSLOST, r->parse, ln, pos, NULL);
 
        roffnode_pop(r);
        roffnode_cleanscope(r);
@@ -635,21 +846,20 @@ roffnode_cleanscope(struct roff *r)
 {
 
        while (r->last) {
-               if (--r->last->endspan < 0)
+               if (--r->last->endspan != 0)
                        break;
                roffnode_pop(r);
        }
 }
 
 
-/* ARGSUSED */
-static enum rofferr
-roff_ccond(ROFF_ARGS)
+static void
+roff_ccond(struct roff *r, int ln, int ppos)
 {
 
        if (NULL == r->last) {
-               (*r->msg)(MANDOCERR_NOSCOPE, r->data, ln, ppos, NULL);
-               return(ROFF_IGN);
+               mandoc_msg(MANDOCERR_NOSCOPE, r->parse, ln, ppos, NULL);
+               return;
        }
 
        switch (r->last->tok) {
@@ -660,21 +870,18 @@ roff_ccond(ROFF_ARGS)
        case (ROFF_if):
                break;
        default:
-               (*r->msg)(MANDOCERR_NOSCOPE, r->data, ln, ppos, NULL);
-               return(ROFF_IGN);
+               mandoc_msg(MANDOCERR_NOSCOPE, r->parse, ln, ppos, NULL);
+               return;
        }
 
        if (r->last->endspan > -1) {
-               (*r->msg)(MANDOCERR_NOSCOPE, r->data, ln, ppos, NULL);
-               return(ROFF_IGN);
+               mandoc_msg(MANDOCERR_NOSCOPE, r->parse, ln, ppos, NULL);
+               return;
        }
 
-       if ((*bufp)[pos])
-               (*r->msg)(MANDOCERR_ARGSLOST, r->data, ln, pos, NULL);
-
        roffnode_pop(r);
        roffnode_cleanscope(r);
-       return(ROFF_IGN);
+       return;
 }
 
 
@@ -690,7 +897,7 @@ roff_block(ROFF_ARGS)
 
        if (ROFF_ig != tok) {
                if ('\0' == (*bufp)[pos]) {
-                       (*r->msg)(MANDOCERR_NOARGS, r->data, ln, ppos, NULL);
+                       mandoc_msg(MANDOCERR_NOARGS, r->parse, ln, ppos, NULL);
                        return(ROFF_IGN);
                }
 
@@ -704,13 +911,13 @@ roff_block(ROFF_ARGS)
                if (ROFF_de == tok)
                        name = *bufp + pos;
                else
-                       (*r->msg)(MANDOCERR_REQUEST, r->data, ln, ppos,
+                       mandoc_msg(MANDOCERR_REQUEST, r->parse, ln, ppos,
                            roffs[tok].name);
 
-               while ((*bufp)[pos] && ' ' != (*bufp)[pos])
+               while ((*bufp)[pos] && ! isspace((unsigned char)(*bufp)[pos]))
                        pos++;
 
-               while (' ' == (*bufp)[pos])
+               while (isspace((unsigned char)(*bufp)[pos]))
                        (*bufp)[pos++] = '\0';
        }
 
@@ -719,7 +926,7 @@ roff_block(ROFF_ARGS)
        /*
         * At the beginning of a `de' macro, clear the existing string
         * with the same name, if there is one.  New content will be
-        * added from roff_block_text() in multiline mode.
+        * appended from roff_block_text() in multiline mode.
         */
 
        if (ROFF_de == tok)
@@ -731,9 +938,7 @@ roff_block(ROFF_ARGS)
        /* If present, process the custom end-of-line marker. */
 
        sv = pos;
-       while ((*bufp)[pos] &&
-                       ' ' != (*bufp)[pos] && 
-                       '\t' != (*bufp)[pos])
+       while ((*bufp)[pos] && ! isspace((unsigned char)(*bufp)[pos]))
                pos++;
 
        /*
@@ -754,7 +959,7 @@ roff_block(ROFF_ARGS)
        r->last->end[(int)sz] = '\0';
 
        if ((*bufp)[pos])
-               (*r->msg)(MANDOCERR_ARGSLOST, r->data, ln, pos, NULL);
+               mandoc_msg(MANDOCERR_ARGSLOST, r->parse, ln, pos, NULL);
 
        return(ROFF_IGN);
 }
@@ -777,11 +982,7 @@ roff_block_sub(ROFF_ARGS)
         */
 
        if (r->last->end) {
-               i = pos + 1;
-               while (' ' == (*bufp)[i] || '\t' == (*bufp)[i])
-                       i++;
-
-               for (j = 0; r->last->end[j]; j++, i++)
+               for (i = pos, j = 0; r->last->end[j]; j++, i++)
                        if ((*bufp)[i] != r->last->end[j])
                                break;
 
@@ -792,6 +993,10 @@ roff_block_sub(ROFF_ARGS)
                        roffnode_pop(r);
                        roffnode_cleanscope(r);
 
+                       while (' ' == (*bufp)[i] || '\t' == (*bufp)[i])
+                               i++;
+
+                       pos = i;
                        if (ROFF_MAX != roff_parse(r, *bufp, &pos))
                                return(ROFF_RERUN);
                        return(ROFF_IGN);
@@ -803,7 +1008,6 @@ roff_block_sub(ROFF_ARGS)
         * pulling it out of the hashtable.
         */
 
-       ppos = pos;
        t = roff_parse(r, *bufp, &pos);
 
        /*
@@ -812,7 +1016,7 @@ roff_block_sub(ROFF_ARGS)
         */
        if (ROFF_cblock != t) {
                if (ROFF_de == tok)
-                       roff_setstr(r, r->last->name, *bufp + ppos, 1);
+                       roff_setstr(r, r->last->name, *bufp + ppos, 2);
                return(ROFF_IGN);
        }
 
@@ -828,7 +1032,7 @@ roff_block_text(ROFF_ARGS)
 {
 
        if (ROFF_de == tok)
-               roff_setstr(r, r->last->name, *bufp + pos, 1);
+               roff_setstr(r, r->last->name, *bufp + pos, 2);
 
        return(ROFF_IGN);
 }
@@ -839,110 +1043,221 @@ static enum rofferr
 roff_cond_sub(ROFF_ARGS)
 {
        enum rofft       t;
-       enum roffrule    rr;
+       char            *ep;
+       int              rr;
 
-       ppos = pos;
        rr = r->last->rule;
+       roffnode_cleanscope(r);
+       t = roff_parse(r, *bufp, &pos);
 
-       /* 
-        * Clean out scope.  If we've closed ourselves, then don't
-        * continue. 
+       /*
+        * Fully handle known macros when they are structurally
+        * required or when the conditional evaluated to true.
         */
 
-       roffnode_cleanscope(r);
-
-       if (ROFF_MAX == (t = roff_parse(r, *bufp, &pos))) {
-               if ('\\' == (*bufp)[pos] && '}' == (*bufp)[pos + 1])
-                       return(roff_ccond
-                               (r, ROFF_ccond, bufp, szp,
-                                ln, pos, pos + 2, offs));
-               return(ROFFRULE_DENY == rr ? ROFF_IGN : ROFF_CONT);
+       if ((ROFF_MAX != t) &&
+           (rr || ROFFMAC_STRUCT & roffs[t].flags)) {
+               assert(roffs[t].proc);
+               return((*roffs[t].proc)(r, t, bufp, szp,
+                                       ln, ppos, pos, offs));
        }
 
        /*
-        * A denied conditional must evaluate its children if and only
-        * if they're either structurally required (such as loops and
-        * conditionals) or a closing macro.
+        * If `\}' occurs on a macro line without a preceding macro,
+        * drop the line completely.
         */
-       if (ROFFRULE_DENY == rr)
-               if ( ! (ROFFMAC_STRUCT & roffs[t].flags))
-                       if (ROFF_ccond != t)
-                               return(ROFF_IGN);
 
-       assert(roffs[t].proc);
-       return((*roffs[t].proc)(r, t, bufp, szp, 
-                               ln, ppos, pos, offs));
-}
+       ep = *bufp + pos;
+       if ('\\' == ep[0] && '}' == ep[1])
+               rr = 0;
+
+       /* Always check for the closing delimiter `\}'. */
 
+       while (NULL != (ep = strchr(ep, '\\'))) {
+               if ('}' == *(++ep)) {
+                       *ep = '&';
+                       roff_ccond(r, ln, ep - *bufp - 1);
+               }
+               ++ep;
+       }
+       return(rr ? ROFF_CONT : ROFF_IGN);
+}
 
 /* ARGSUSED */
 static enum rofferr
 roff_cond_text(ROFF_ARGS)
 {
-       char            *ep, *st;
-       enum roffrule    rr;
+       char            *ep;
+       int              rr;
 
        rr = r->last->rule;
+       roffnode_cleanscope(r);
 
-       /*
-        * We display the value of the text if out current evaluation
-        * scope permits us to do so.
-        */
+       ep = *bufp + pos;
+       while (NULL != (ep = strchr(ep, '\\'))) {
+               if ('}' == *(++ep)) {
+                       *ep = '&';
+                       roff_ccond(r, ln, ep - *bufp - 1);
+               }
+               ++ep;
+       }
+       return(rr ? ROFF_CONT : ROFF_IGN);
+}
 
-       /* FIXME: use roff_ccond? */
+static int
+roff_getnum(const char *v, int *pos, int *res)
+{
+       int p, n;
+
+       p = *pos;
+       n = v[p] == '-';
+       if (n)
+               p++;
+
+       for (*res = 0; isdigit((unsigned char)v[p]); p++)
+               *res += 10 * *res + v[p] - '0';
+       if (p == *pos + n)
+               return 0;
+
+       if (n)
+               *res = -*res;
 
-       st = &(*bufp)[pos];
-       if (NULL == (ep = strstr(st, "\\}"))) {
-               roffnode_cleanscope(r);
-               return(ROFFRULE_DENY == rr ? ROFF_IGN : ROFF_CONT);
+       *pos = p;
+       return 1;
+}
+
+static int
+roff_getop(const char *v, int *pos, char *res)
+{
+       int e;
+
+       *res = v[*pos];
+       e = v[*pos + 1] == '=';
+
+       switch (*res) {
+       case '=':
+               break;
+       case '>':
+               if (e)
+                       *res = 'g';
+               break;
+       case '<':
+               if (e)
+                       *res = 'l';
+               break;
+       default:
+               return(0);
        }
 
-       if (ep == st || (ep > st && '\\' != *(ep - 1)))
-               roffnode_pop(r);
+       *pos += 1 + e;
 
-       roffnode_cleanscope(r);
-       return(ROFFRULE_DENY == rr ? ROFF_IGN : ROFF_CONT);
+       return(*res);
 }
 
+/*
+ * Evaluate a string comparison condition.
+ * The first character is the delimiter.
+ * Succeed if the string up to its second occurrence
+ * matches the string up to its third occurence.
+ * Advance the cursor after the third occurrence
+ * or lacking that, to the end of the line.
+ */
+static int
+roff_evalstrcond(const char *v, int *pos)
+{
+       const char      *s1, *s2, *s3;
+       int              match;
+
+       match = 0;
+       s1 = v + *pos;          /* initial delimiter */
+       s2 = s1 + 1;            /* for scanning the first string */
+       s3 = strchr(s2, *s1);   /* for scanning the second string */
+
+       if (NULL == s3)         /* found no middle delimiter */
+               goto out;
+
+       while ('\0' != *++s3) {
+               if (*s2 != *s3) {  /* mismatch */
+                       s3 = strchr(s3, *s1);
+                       break;
+               }
+               if (*s3 == *s1) {  /* found the final delimiter */
+                       match = 1;
+                       break;
+               }
+               s2++;
+       }
 
-static enum roffrule
+out:
+       if (NULL == s3)
+               s3 = strchr(s2, '\0');
+       else
+               s3++;
+       *pos = s3 - v;
+       return(match);
+}
+
+static int
 roff_evalcond(const char *v, int *pos)
 {
+       int      wanttrue, lh, rh;
+       char     op;
+
+       if ('!' == v[*pos]) {
+               wanttrue = 0;
+               (*pos)++;
+       } else
+               wanttrue = 1;
 
        switch (v[*pos]) {
        case ('n'):
+               /* FALLTHROUGH */
+       case ('o'):
                (*pos)++;
-               return(ROFFRULE_ALLOW);
+               return(wanttrue);
+       case ('c'):
+               /* FALLTHROUGH */
+       case ('d'):
+               /* FALLTHROUGH */
        case ('e'):
                /* FALLTHROUGH */
-       case ('o'):
+       case ('r'):
                /* FALLTHROUGH */
        case ('t'):
                (*pos)++;
-               return(ROFFRULE_DENY);
+               return(!wanttrue);
        default:
                break;
        }
 
-       while (v[*pos] && ' ' != v[*pos])
-               (*pos)++;
-       return(ROFFRULE_DENY);
-}
-
-/* ARGSUSED */
-static enum rofferr
-roff_line_ignore(ROFF_ARGS)
-{
+       if (!roff_getnum(v, pos, &lh))
+               return(roff_evalstrcond(v, pos) == wanttrue);
+       if (!roff_getop(v, pos, &op))
+               return((lh > 0) == wanttrue);
+       if (!roff_getnum(v, pos, &rh))
+               return(0);
 
-       return(ROFF_IGN);
+       switch (op) {
+       case 'g':
+               return((lh >= rh) == wanttrue);
+       case 'l':
+               return((lh <= rh) == wanttrue);
+       case '=':
+               return((lh == rh) == wanttrue);
+       case '>':
+               return((lh > rh) == wanttrue);
+       case '<':
+               return((lh < rh) == wanttrue);
+       default:
+               return(0);
+       }
 }
 
 /* ARGSUSED */
 static enum rofferr
-roff_line_error(ROFF_ARGS)
+roff_line_ignore(ROFF_ARGS)
 {
 
-       (*r->msg)(MANDOCERR_REQUEST, r->data, ln, ppos, roffs[tok].name);
        return(ROFF_IGN);
 }
 
@@ -950,91 +1265,74 @@ roff_line_error(ROFF_ARGS)
 static enum rofferr
 roff_cond(ROFF_ARGS)
 {
-       int              sv;
-       enum roffrule    rule;
-
-       /* Stack overflow! */
-
-       if (ROFF_ie == tok && r->rstackpos == RSTACK_MAX - 1) {
-               (*r->msg)(MANDOCERR_MEM, r->data, ln, ppos, NULL);
-               return(ROFF_ERR);
-       }
 
-       /* First, evaluate the conditional. */
-
-       if (ROFF_el == tok) {
-               /* 
-                * An `.el' will get the value of the current rstack
-                * entry set in prior `ie' calls or defaults to DENY.
-                */
-               if (r->rstackpos < 0)
-                       rule = ROFFRULE_DENY;
-               else
-                       rule = r->rstack[r->rstackpos];
-       } else
-               rule = roff_evalcond(*bufp, &pos);
+       roffnode_push(r, tok, NULL, ln, ppos);
 
-       sv = pos;
+       /* 
+        * An `.el' has no conditional body: it will consume the value
+        * of the current rstack entry set in prior `ie' calls or
+        * defaults to DENY.  
+        *
+        * If we're not an `el', however, then evaluate the conditional.
+        */
 
-       while (' ' == (*bufp)[pos])
-               pos++;
+       r->last->rule = ROFF_el == tok ?
+               (r->rstackpos < 0 ? 0 : r->rstack[r->rstackpos--]) :
+               roff_evalcond(*bufp, &pos);
 
        /*
-        * Roff is weird.  If we have just white-space after the
-        * conditional, it's considered the BODY and we exit without
-        * really doing anything.  Warn about this.  It's probably
-        * wrong.
+        * An if-else will put the NEGATION of the current evaluated
+        * conditional into the stack of rules.
         */
 
-       if ('\0' == (*bufp)[pos] && sv != pos) {
-               (*r->msg)(MANDOCERR_NOARGS, r->data, ln, ppos, NULL);
-               return(ROFF_IGN);
-       }
-
-       roffnode_push(r, tok, NULL, ln, ppos);
-
-       r->last->rule = rule;
-
        if (ROFF_ie == tok) {
-               /*
-                * An if-else will put the NEGATION of the current
-                * evaluated conditional into the stack.
-                */
-               r->rstackpos++;
-               if (ROFFRULE_DENY == r->last->rule)
-                       r->rstack[r->rstackpos] = ROFFRULE_ALLOW;
-               else
-                       r->rstack[r->rstackpos] = ROFFRULE_DENY;
+               if (r->rstackpos == RSTACK_MAX - 1) {
+                       mandoc_msg(MANDOCERR_MEM, 
+                               r->parse, ln, ppos, NULL);
+                       return(ROFF_ERR);
+               }
+               r->rstack[++r->rstackpos] = !r->last->rule;
        }
 
        /* If the parent has false as its rule, then so do we. */
 
-       if (r->last->parent && ROFFRULE_DENY == r->last->parent->rule)
-               r->last->rule = ROFFRULE_DENY;
+       if (r->last->parent && !r->last->parent->rule)
+               r->last->rule = 0;
 
        /*
-        * Determine scope.  If we're invoked with "\{" trailing the
-        * conditional, then we're in a multiline scope.  Else our scope
-        * expires on the next line.
+        * Determine scope.
+        * If there is nothing on the line after the conditional,
+        * not even whitespace, use next-line scope.
         */
 
-       r->last->endspan = 1;
+       if ('\0' == (*bufp)[pos]) {
+               r->last->endspan = 2;
+               goto out;
+       }
+
+       while (' ' == (*bufp)[pos])
+               pos++;
+
+       /* An opening brace requests multiline scope. */
 
        if ('\\' == (*bufp)[pos] && '{' == (*bufp)[pos + 1]) {
                r->last->endspan = -1;
                pos += 2;
+               goto out;
        } 
 
        /*
-        * If there are no arguments on the line, the next-line scope is
-        * assumed.
+        * Anything else following the conditional causes
+        * single-line scope.  Warn if the scope contains
+        * nothing but trailing whitespace.
         */
 
        if ('\0' == (*bufp)[pos])
-               return(ROFF_IGN);
+               mandoc_msg(MANDOCERR_NOARGS, r->parse, ln, ppos, NULL);
 
-       /* Otherwise re-run the roff parser after recalculating. */
+       r->last->endspan = 1;
 
+out:
        *offs = pos;
        return(ROFF_RERUN);
 }
@@ -1056,82 +1354,231 @@ roff_ds(ROFF_ARGS)
         * will have `bar  "     ' as its value.
         */
 
-       name = *bufp + pos;
+       string = *bufp + pos;
+       name = roff_getname(r, &string, ln, pos);
        if ('\0' == *name)
                return(ROFF_IGN);
 
-       string = name;
-       /* Read until end of name. */
-       while (*string && ' ' != *string)
-               string++;
-
-       /* Nil-terminate name. */
-       if (*string)
-               *(string++) = '\0';
-       
-       /* Read past spaces. */
-       while (*string && ' ' == *string)
-               string++;
-
-       /* Read passed initial double-quote. */
-       if (*string && '"' == *string)
+       /* Read past initial double-quote. */
+       if ('"' == *string)
                string++;
 
        /* The rest is the value. */
-       roff_setstr(r, name, string, 0);
+       roff_setstr(r, name, string, ROFF_as == tok);
        return(ROFF_IGN);
 }
 
+void
+roff_setreg(struct roff *r, const char *name, int val, char sign)
+{
+       struct roffreg  *reg;
+
+       /* Search for an existing register with the same name. */
+       reg = r->regtab;
+
+       while (reg && strcmp(name, reg->key.p))
+               reg = reg->next;
+
+       if (NULL == reg) {
+               /* Create a new register. */
+               reg = mandoc_malloc(sizeof(struct roffreg));
+               reg->key.p = mandoc_strdup(name);
+               reg->key.sz = strlen(name);
+               reg->val = 0;
+               reg->next = r->regtab;
+               r->regtab = reg;
+       }
+
+       if ('+' == sign)
+               reg->val += val;
+       else if ('-' == sign)
+               reg->val -= val;
+       else
+               reg->val = val;
+}
+
+/*
+ * Handle some predefined read-only number registers.
+ * For now, return -1 if the requested register is not predefined;
+ * in case a predefined read-only register having the value -1
+ * were to turn up, another special value would have to be chosen.
+ */
+static int
+roff_getregro(const char *name)
+{
+
+       switch (*name) {
+       case ('A'):  /* ASCII approximation mode is always off. */
+               return(0);
+       case ('g'):  /* Groff compatibility mode is always on. */
+               return(1);
+       case ('H'):  /* Fixed horizontal resolution. */
+               return (24);
+       case ('j'):  /* Always adjust left margin only. */
+               return(0);
+       case ('T'):  /* Some output device is always defined. */
+               return(1);
+       case ('V'):  /* Fixed vertical resolution. */
+               return (40);
+       default:
+               return (-1);
+       }
+}
+
+int
+roff_getreg(const struct roff *r, const char *name)
+{
+       struct roffreg  *reg;
+       int              val;
+
+       if ('.' == name[0] && '\0' != name[1] && '\0' == name[2]) {
+               val = roff_getregro(name + 1);
+               if (-1 != val)
+                       return (val);
+       }
+
+       for (reg = r->regtab; reg; reg = reg->next)
+               if (0 == strcmp(name, reg->key.p))
+                       return(reg->val);
+
+       return(0);
+}
+
+static int
+roff_getregn(const struct roff *r, const char *name, size_t len)
+{
+       struct roffreg  *reg;
+       int              val;
+
+       if ('.' == name[0] && 2 == len) {
+               val = roff_getregro(name + 1);
+               if (-1 != val)
+                       return (val);
+       }
+
+       for (reg = r->regtab; reg; reg = reg->next)
+               if (len == reg->key.sz &&
+                   0 == strncmp(name, reg->key.p, len))
+                       return(reg->val);
+
+       return(0);
+}
+
+static void
+roff_freereg(struct roffreg *reg)
+{
+       struct roffreg  *old_reg;
+
+       while (NULL != reg) {
+               free(reg->key.p);
+               old_reg = reg;
+               reg = reg->next;
+               free(old_reg);
+       }
+}
 
 /* ARGSUSED */
 static enum rofferr
 roff_nr(ROFF_ARGS)
 {
-       const char      *key, *val;
-       struct reg      *rg;
+       const char      *key;
+       char            *val;
+       size_t           sz;
+       int              iv;
+       char             sign;
 
-       key = &(*bufp)[pos];
-       rg = r->regs->regs;
+       val = *bufp + pos;
+       key = roff_getname(r, &val, ln, pos);
 
-       /* Parse register request. */
-       while ((*bufp)[pos] && ' ' != (*bufp)[pos])
-               pos++;
+       sign = *val;
+       if ('+' == sign || '-' == sign)
+               val++;
 
-       /*
-        * Set our nil terminator.  Because this line is going to be
-        * ignored anyway, we can munge it as we please.
-        */
-       if ((*bufp)[pos])
-               (*bufp)[pos++] = '\0';
+       sz = strspn(val, "0123456789");
+       iv = sz ? mandoc_strntoi(val, sz, 10) : 0;
 
-       /* Skip whitespace to register token. */
-       while ((*bufp)[pos] && ' ' == (*bufp)[pos])
-               pos++;
+       roff_setreg(r, key, iv, sign);
 
-       val = &(*bufp)[pos];
+       return(ROFF_IGN);
+}
 
-       /* Process register token. */
+/* ARGSUSED */
+static enum rofferr
+roff_rm(ROFF_ARGS)
+{
+       const char       *name;
+       char             *cp;
 
-       if (0 == strcmp(key, "nS")) {
-               rg[(int)REG_nS].set = 1;
-               if ( ! roff_parse_nat(val, &rg[(int)REG_nS].v.u))
-                       rg[(int)REG_nS].v.u = 0;
+       cp = *bufp + pos;
+       while ('\0' != *cp) {
+               name = roff_getname(r, &cp, ln, (int)(cp - *bufp));
+               if ('\0' != *name)
+                       roff_setstr(r, name, NULL, 0);
        }
+       return(ROFF_IGN);
+}
 
+/* ARGSUSED */
+static enum rofferr
+roff_it(ROFF_ARGS)
+{
+       char            *cp;
+       size_t           len;
+       int              iv;
+
+       /* Parse the number of lines. */
+       cp = *bufp + pos;
+       len = strcspn(cp, " \t");
+       cp[len] = '\0';
+       if ((iv = mandoc_strntoi(cp, len, 10)) <= 0) {
+               mandoc_msg(MANDOCERR_NUMERIC, r->parse,
+                               ln, ppos, *bufp + 1);
+               return(ROFF_IGN);
+       }
+       cp += len + 1;
+
+       /* Arm the input line trap. */
+       roffit_lines = iv;
+       roffit_macro = mandoc_strdup(cp);
        return(ROFF_IGN);
 }
 
+/* ARGSUSED */
+static enum rofferr
+roff_Dd(ROFF_ARGS)
+{
+       const char *const       *cp;
+
+       if (0 == ((MPARSE_MDOC | MPARSE_QUICK) & r->options))
+               for (cp = __mdoc_reserved; *cp; cp++)
+                       roff_setstr(r, *cp, NULL, 0);
+
+       return(ROFF_CONT);
+}
+
+/* ARGSUSED */
+static enum rofferr
+roff_TH(ROFF_ARGS)
+{
+       const char *const       *cp;
+
+       if (0 == (MPARSE_QUICK & r->options))
+               for (cp = __man_reserved; *cp; cp++)
+                       roff_setstr(r, *cp, NULL, 0);
+
+       return(ROFF_CONT);
+}
+
 /* ARGSUSED */
 static enum rofferr
 roff_TE(ROFF_ARGS)
 {
 
        if (NULL == r->tbl)
-               (*r->msg)(MANDOCERR_NOSCOPE, r->data, ln, ppos, NULL);
+               mandoc_msg(MANDOCERR_NOSCOPE, r->parse, ln, ppos, NULL);
        else
-               tbl_end(r->tbl);
+               tbl_end(&r->tbl);
 
-       r->tbl = NULL;
        return(ROFF_IGN);
 }
 
@@ -1141,32 +1588,164 @@ roff_T_(ROFF_ARGS)
 {
 
        if (NULL == r->tbl)
-               (*r->msg)(MANDOCERR_NOSCOPE, r->data, ln, ppos, NULL);
+               mandoc_msg(MANDOCERR_NOSCOPE, r->parse, ln, ppos, NULL);
        else
                tbl_restart(ppos, ln, r->tbl);
 
        return(ROFF_IGN);
 }
 
+#if 0
+static int
+roff_closeeqn(struct roff *r)
+{
+
+       return(r->eqn && ROFF_EQN == eqn_end(&r->eqn) ? 1 : 0);
+}
+#endif
+
+static void
+roff_openeqn(struct roff *r, const char *name, int line, 
+               int offs, const char *buf)
+{
+       struct eqn_node *e;
+       int              poff;
+
+       assert(NULL == r->eqn);
+       e = eqn_alloc(name, offs, line, r->parse);
+
+       if (r->last_eqn)
+               r->last_eqn->next = e;
+       else
+               r->first_eqn = r->last_eqn = e;
+
+       r->eqn = r->last_eqn = e;
+
+       if (buf) {
+               poff = 0;
+               eqn_read(&r->eqn, line, buf, offs, &poff);
+       }
+}
+
+/* ARGSUSED */
+static enum rofferr
+roff_EQ(ROFF_ARGS)
+{
+
+       roff_openeqn(r, *bufp + pos, ln, ppos, NULL);
+       return(ROFF_IGN);
+}
+
+/* ARGSUSED */
+static enum rofferr
+roff_EN(ROFF_ARGS)
+{
+
+       mandoc_msg(MANDOCERR_NOSCOPE, r->parse, ln, ppos, NULL);
+       return(ROFF_IGN);
+}
+
 /* ARGSUSED */
 static enum rofferr
 roff_TS(ROFF_ARGS)
 {
-       struct tbl_node *t;
+       struct tbl_node *tbl;
 
        if (r->tbl) {
-               (*r->msg)(MANDOCERR_SCOPEBROKEN, r->data, ln, ppos, NULL);
-               tbl_end(r->tbl);
+               mandoc_msg(MANDOCERR_SCOPEBROKEN, r->parse, ln, ppos, NULL);
+               tbl_end(&r->tbl);
        }
 
-       t = tbl_alloc(ppos, ln, r->data, r->msg);
+       tbl = tbl_alloc(ppos, ln, r->parse);
 
        if (r->last_tbl)
-               r->last_tbl->next = t;
+               r->last_tbl->next = tbl;
        else
-               r->first_tbl = r->last_tbl = t;
+               r->first_tbl = r->last_tbl = tbl;
+
+       r->tbl = r->last_tbl = tbl;
+       return(ROFF_IGN);
+}
+
+/* ARGSUSED */
+static enum rofferr
+roff_cc(ROFF_ARGS)
+{
+       const char      *p;
+
+       p = *bufp + pos;
+
+       if ('\0' == *p || '.' == (r->control = *p++))
+               r->control = 0;
+
+       if ('\0' != *p)
+               mandoc_msg(MANDOCERR_ARGCOUNT, r->parse, ln, ppos, NULL);
+
+       return(ROFF_IGN);
+}
+
+/* ARGSUSED */
+static enum rofferr
+roff_tr(ROFF_ARGS)
+{
+       const char      *p, *first, *second;
+       size_t           fsz, ssz;
+       enum mandoc_esc  esc;
+
+       p = *bufp + pos;
+
+       if ('\0' == *p) {
+               mandoc_msg(MANDOCERR_ARGCOUNT, r->parse, ln, ppos, NULL);
+               return(ROFF_IGN);
+       }
+
+       while ('\0' != *p) {
+               fsz = ssz = 1;
+
+               first = p++;
+               if ('\\' == *first) {
+                       esc = mandoc_escape(&p, NULL, NULL);
+                       if (ESCAPE_ERROR == esc) {
+                               mandoc_msg
+                                       (MANDOCERR_BADESCAPE, r->parse, 
+                                        ln, (int)(p - *bufp), NULL);
+                               return(ROFF_IGN);
+                       }
+                       fsz = (size_t)(p - first);
+               }
+
+               second = p++;
+               if ('\\' == *second) {
+                       esc = mandoc_escape(&p, NULL, NULL);
+                       if (ESCAPE_ERROR == esc) {
+                               mandoc_msg
+                                       (MANDOCERR_BADESCAPE, r->parse, 
+                                        ln, (int)(p - *bufp), NULL);
+                               return(ROFF_IGN);
+                       }
+                       ssz = (size_t)(p - second);
+               } else if ('\0' == *second) {
+                       mandoc_msg(MANDOCERR_ARGCOUNT, r->parse, 
+                                       ln, (int)(p - *bufp), NULL);
+                       second = " ";
+                       p--;
+               }
+
+               if (fsz > 1) {
+                       roff_setstrn(&r->xmbtab, first, 
+                                       fsz, second, ssz, 0);
+                       continue;
+               }
+
+               if (NULL == r->xtab)
+                       r->xtab = mandoc_calloc
+                               (128, sizeof(struct roffstr));
+
+               free(r->xtab[(int)*first].p);
+               r->xtab[(int)*first].p = mandoc_strndup(second, ssz);
+               r->xtab[(int)*first].sz = ssz;
+       }
 
-       r->tbl = r->last_tbl = t;
        return(ROFF_IGN);
 }
 
@@ -1176,7 +1755,7 @@ roff_so(ROFF_ARGS)
 {
        char *name;
 
-       (*r->msg)(MANDOCERR_SO, r->data, ln, ppos, NULL);
+       mandoc_msg(MANDOCERR_SO, r->parse, ln, ppos, NULL);
 
        /*
         * Handle `so'.  Be EXTREMELY careful, as we shouldn't be
@@ -1187,7 +1766,7 @@ roff_so(ROFF_ARGS)
 
        name = *bufp + pos;
        if ('/' == *name || strstr(name, "../") || strstr(name, "/..")) {
-               (*r->msg)(MANDOCERR_SOPATH, r->data, ln, pos, NULL);
+               mandoc_msg(MANDOCERR_SOPATH, r->parse, ln, pos, NULL);
                return(ROFF_ERR);
        }
 
@@ -1205,12 +1784,12 @@ roff_userdef(ROFF_ARGS)
 
        /*
         * Collect pointers to macro argument strings
-        * and null-terminate them.
+        * and NUL-terminate them.
         */
        cp = *bufp + pos;
        for (i = 0; i < 9; i++)
                arg[i] = '\0' == *cp ? "" :
-                   mandoc_getarg(&cp, r->msg, r->data, ln, &pos);
+                   mandoc_getarg(r->parse, &cp, ln, &pos);
 
        /*
         * Expand macro arguments.
@@ -1250,36 +1829,83 @@ roff_userdef(ROFF_ARGS)
           ROFF_REPARSE : ROFF_APPEND);
 }
 
+static char *
+roff_getname(struct roff *r, char **cpp, int ln, int pos)
+{
+       char     *name, *cp;
+
+       name = *cpp;
+       if ('\0' == *name)
+               return(name);
+
+       /* Read until end of name. */
+       for (cp = name; '\0' != *cp && ' ' != *cp; cp++) {
+               if ('\\' != *cp)
+                       continue;
+               cp++;
+               if ('\\' == *cp)
+                       continue;
+               mandoc_msg(MANDOCERR_NAMESC, r->parse, ln, pos, NULL);
+               *cp = '\0';
+               name = cp;
+       }
+
+       /* Nil-terminate name. */
+       if ('\0' != *cp)
+               *(cp++) = '\0';
+
+       /* Read past spaces. */
+       while (' ' == *cp)
+               cp++;
+
+       *cpp = cp;
+       return(name);
+}
+
 /*
  * Store *string into the user-defined string called *name.
- * In multiline mode, append to an existing entry and append '\n';
- * else replace the existing entry, if there is one.
  * To clear an existing entry, call with (*r, *name, NULL, 0).
+ * append == 0: replace mode
+ * append == 1: single-line append mode
+ * append == 2: multiline append mode, append '\n' after each call
  */
 static void
 roff_setstr(struct roff *r, const char *name, const char *string,
-       int multiline)
+       int append)
+{
+
+       roff_setstrn(&r->strtab, name, strlen(name), string,
+                       string ? strlen(string) : 0, append);
+}
+
+static void
+roff_setstrn(struct roffkv **r, const char *name, size_t namesz,
+               const char *string, size_t stringsz, int append)
 {
-       struct roffstr   *n;
-       char             *c;
-       size_t            oldch, newch;
+       struct roffkv   *n;
+       char            *c;
+       int              i;
+       size_t           oldch, newch;
 
        /* Search for an existing string with the same name. */
-       n = r->first_string;
-       while (n && strcmp(name, n->name))
+       n = *r;
+
+       while (n && strcmp(name, n->key.p))
                n = n->next;
 
        if (NULL == n) {
                /* Create a new string table entry. */
-               n = mandoc_malloc(sizeof(struct roffstr));
-               n->name = mandoc_strdup(name);
-               n->string = NULL;
-               n->next = r->first_string;
-               r->first_string = n;
-       } else if (0 == multiline) {
-               /* In multiline mode, append; else replace. */
-               free(n->string);
-               n->string = NULL;
+               n = mandoc_malloc(sizeof(struct roffkv));
+               n->key.p = mandoc_strndup(name, namesz);
+               n->key.sz = namesz;
+               n->val.p = NULL;
+               n->val.sz = 0;
+               n->next = *r;
+               *r = n;
+       } else if (0 == append) {
+               free(n->val.p);
+               n->val.p = NULL;
+               n->val.sz = 0;
        }
 
        if (NULL == string)
@@ -1289,63 +1915,70 @@ roff_setstr(struct roff *r, const char *name, const char *string,
         * One additional byte for the '\n' in multiline mode,
         * and one for the terminating '\0'.
         */
-       newch = strlen(string) + (multiline ? 2 : 1);
-       if (NULL == n->string) {
-               n->string = mandoc_malloc(newch);
-               *n->string = '\0';
+       newch = stringsz + (1 < append ? 2u : 1u);
+
+       if (NULL == n->val.p) {
+               n->val.p = mandoc_malloc(newch);
+               *n->val.p = '\0';
                oldch = 0;
        } else {
-               oldch = strlen(n->string);
-               n->string = mandoc_realloc(n->string, oldch + newch);
+               oldch = n->val.sz;
+               n->val.p = mandoc_realloc(n->val.p, oldch + newch);
        }
 
        /* Skip existing content in the destination buffer. */
-       c = n->string + oldch;
+       c = n->val.p + (int)oldch;
 
        /* Append new content to the destination buffer. */
-       while (*string) {
+       i = 0;
+       while (i < (int)stringsz) {
                /*
                 * Rudimentary roff copy mode:
                 * Handle escaped backslashes.
                 */
-               if ('\\' == *string && '\\' == *(string + 1))
-                       string++;
-               *c++ = *string++;
+               if ('\\' == string[i] && '\\' == string[i + 1])
+                       i++;
+               *c++ = string[i++];
        }
 
        /* Append terminating bytes. */
-       if (multiline)
+       if (1 < append)
                *c++ = '\n';
+
        *c = '\0';
+       n->val.sz = (int)(c - n->val.p);
 }
 
-
 static const char *
 roff_getstrn(const struct roff *r, const char *name, size_t len)
 {
-       const struct roffstr *n;
+       const struct roffkv *n;
+       int i;
 
-       n = r->first_string;
-       while (n && (strncmp(name, n->name, len) || '\0' != n->name[(int)len]))
-               n = n->next;
+       for (n = r->strtab; n; n = n->next)
+               if (0 == strncmp(name, n->key.p, len) && 
+                               '\0' == n->key.p[(int)len])
+                       return(n->val.p);
 
-       return(n ? n->string : NULL);
-}
+       for (i = 0; i < PREDEFS_MAX; i++)
+               if (0 == strncmp(name, predefs[i].name, len) &&
+                               '\0' == predefs[i].name[(int)len])
+                       return(predefs[i].str);
 
+       return(NULL);
+}
 
 static void
-roff_freestr(struct roff *r)
+roff_freestr(struct roffkv *r)
 {
-       struct roffstr   *n, *nn;
+       struct roffkv    *n, *nn;
 
-       for (n = r->first_string; n; n = nn) {
-               free(n->name);
-               free(n->string);
+       for (n = r; n; n = nn) {
+               free(n->key.p);
+               free(n->val.p);
                nn = n->next;
                free(n);
        }
-
-       r->first_string = NULL;
 }
 
 const struct tbl_span *
@@ -1354,3 +1987,137 @@ roff_span(const struct roff *r)
        
        return(r->tbl ? tbl_span(r->tbl) : NULL);
 }
+
+const struct eqn *
+roff_eqn(const struct roff *r)
+{
+       
+       return(r->last_eqn ? &r->last_eqn->eqn : NULL);
+}
+
+/*
+ * Duplicate an input string, making the appropriate character
+ * conversations (as stipulated by `tr') along the way.
+ * Returns a heap-allocated string with all the replacements made.
+ */
+char *
+roff_strdup(const struct roff *r, const char *p)
+{
+       const struct roffkv *cp;
+       char            *res;
+       const char      *pp;
+       size_t           ssz, sz;
+       enum mandoc_esc  esc;
+
+       if (NULL == r->xmbtab && NULL == r->xtab)
+               return(mandoc_strdup(p));
+       else if ('\0' == *p)
+               return(mandoc_strdup(""));
+
+       /*
+        * Step through each character looking for term matches
+        * (remember that a `tr' can be invoked with an escape, which is
+        * a glyph but the escape is multi-character).
+        * We only do this if the character hash has been initialised
+        * and the string is >0 length.
+        */
+
+       res = NULL;
+       ssz = 0;
+
+       while ('\0' != *p) {
+               if ('\\' != *p && r->xtab && r->xtab[(int)*p].p) {
+                       sz = r->xtab[(int)*p].sz;
+                       res = mandoc_realloc(res, ssz + sz + 1);
+                       memcpy(res + ssz, r->xtab[(int)*p].p, sz);
+                       ssz += sz;
+                       p++;
+                       continue;
+               } else if ('\\' != *p) {
+                       res = mandoc_realloc(res, ssz + 2);
+                       res[ssz++] = *p++;
+                       continue;
+               }
+
+               /* Search for term matches. */
+               for (cp = r->xmbtab; cp; cp = cp->next)
+                       if (0 == strncmp(p, cp->key.p, cp->key.sz))
+                               break;
+
+               if (NULL != cp) {
+                       /*
+                        * A match has been found.
+                        * Append the match to the array and move
+                        * forward by its keysize.
+                        */
+                       res = mandoc_realloc
+                               (res, ssz + cp->val.sz + 1);
+                       memcpy(res + ssz, cp->val.p, cp->val.sz);
+                       ssz += cp->val.sz;
+                       p += (int)cp->key.sz;
+                       continue;
+               }
+
+               /*
+                * Handle escapes carefully: we need to copy
+                * over just the escape itself, or else we might
+                * do replacements within the escape itself.
+                * Make sure to pass along the bogus string.
+                */
+               pp = p++;
+               esc = mandoc_escape(&p, NULL, NULL);
+               if (ESCAPE_ERROR == esc) {
+                       sz = strlen(pp);
+                       res = mandoc_realloc(res, ssz + sz + 1);
+                       memcpy(res + ssz, pp, sz);
+                       break;
+               }
+               /* 
+                * We bail out on bad escapes. 
+                * No need to warn: we already did so when
+                * roff_res() was called.
+                */
+               sz = (int)(p - pp);
+               res = mandoc_realloc(res, ssz + sz + 1);
+               memcpy(res + ssz, pp, sz);
+               ssz += sz;
+       }
+
+       res[(int)ssz] = '\0';
+       return(res);
+}
+
+/*
+ * Find out whether a line is a macro line or not.  
+ * If it is, adjust the current position and return one; if it isn't,
+ * return zero and don't change the current position.
+ * If the control character has been set with `.cc', then let that grain
+ * precedence.
+ * This is slighly contrary to groff, where using the non-breaking
+ * control character when `cc' has been invoked will cause the
+ * non-breaking macro contents to be printed verbatim.
+ */
+int
+roff_getcontrol(const struct roff *r, const char *cp, int *ppos)
+{
+       int             pos;
+
+       pos = *ppos;
+
+       if (0 != r->control && cp[pos] == r->control)
+               pos++;
+       else if (0 != r->control)
+               return(0);
+       else if ('\\' == cp[pos] && '.' == cp[pos + 1])
+               pos += 2;
+       else if ('.' == cp[pos] || '\'' == cp[pos])
+               pos++;
+       else
+               return(0);
+
+       while (' ' == cp[pos] || '\t' == cp[pos])
+               pos++;
+
+       *ppos = pos;
+       return(1);
+}