[JSC] Add a new byte code op_define_property instead of calling defineProperty
[WebKit-https.git] / Source / JavaScriptCore / ftl / FTLCapabilities.cpp
1 /*
2  * Copyright (C) 2013-2016 Apple Inc. All rights reserved.
3  *
4  * Redistribution and use in source and binary forms, with or without
5  * modification, are permitted provided that the following conditions
6  * are met:
7  * 1. Redistributions of source code must retain the above copyright
8  *    notice, this list of conditions and the following disclaimer.
9  * 2. Redistributions in binary form must reproduce the above copyright
10  *    notice, this list of conditions and the following disclaimer in the
11  *    documentation and/or other materials provided with the distribution.
12  *
13  * THIS SOFTWARE IS PROVIDED BY APPLE INC. ``AS IS'' AND ANY
14  * EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
15  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR
16  * PURPOSE ARE DISCLAIMED.  IN NO EVENT SHALL APPLE INC. OR
17  * CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL,
18  * EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO,
19  * PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR
20  * PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY
21  * OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT
22  * (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE
23  * OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE. 
24  */
25
26 #include "config.h"
27 #include "FTLCapabilities.h"
28
29 #if ENABLE(FTL_JIT)
30
31 namespace JSC { namespace FTL {
32
33 using namespace DFG;
34
35 static bool verboseCapabilities()
36 {
37     return verboseCompilationEnabled() || Options::verboseFTLFailure();
38 }
39
40 inline CapabilityLevel canCompile(Node* node)
41 {
42     // NOTE: If we ever have phantom arguments, we can compile them but we cannot
43     // OSR enter.
44     
45     switch (node->op()) {
46     case JSConstant:
47     case LazyJSConstant:
48     case GetLocal:
49     case SetLocal:
50     case PutStack:
51     case KillStack:
52     case GetStack:
53     case MovHint:
54     case ZombieHint:
55     case ExitOK:
56     case Phantom:
57     case Flush:
58     case PhantomLocal:
59     case SetArgument:
60     case Return:
61     case BitAnd:
62     case BitOr:
63     case BitXor:
64     case BitRShift:
65     case BitLShift:
66     case BitURShift:
67     case CheckStructure:
68     case DoubleAsInt32:
69     case ArrayifyToStructure:
70     case PutStructure:
71     case GetButterfly:
72     case NewObject:
73     case NewArray:
74     case NewArrayBuffer:
75     case NewTypedArray:
76     case GetByOffset:
77     case GetGetterSetterByOffset:
78     case GetGetter:
79     case GetSetter:
80     case PutByOffset:
81     case GetGlobalVar:
82     case GetGlobalLexicalVariable:
83     case PutGlobalVariable:
84     case ValueAdd:
85     case StrCat:
86     case ArithAdd:
87     case ArithClz32:
88     case ArithSub:
89     case ArithMul:
90     case ArithDiv:
91     case ArithMod:
92     case ArithMin:
93     case ArithMax:
94     case ArithAbs:
95     case ArithSin:
96     case ArithCos:
97     case ArithTan:
98     case ArithPow:
99     case ArithRandom:
100     case ArithRound:
101     case ArithFloor:
102     case ArithCeil:
103     case ArithTrunc:
104     case ArithSqrt:
105     case ArithLog:
106     case ArithFRound:
107     case ArithNegate:
108     case UInt32ToNumber:
109     case Jump:
110     case ForceOSRExit:
111     case Phi:
112     case Upsilon:
113     case ExtractOSREntryLocal:
114     case LoopHint:
115     case SkipScope:
116     case GetGlobalObject:
117     case CreateActivation:
118     case NewFunction:
119     case NewGeneratorFunction:
120     case GetClosureVar:
121     case PutClosureVar:
122     case CreateDirectArguments:
123     case CreateScopedArguments:
124     case CreateClonedArguments:
125     case GetFromArguments:
126     case PutToArguments:
127     case InvalidationPoint:
128     case StringCharAt:
129     case CheckCell:
130     case CheckBadCell:
131     case CheckNotEmpty:
132     case CheckStringIdent:
133     case CheckWatchdogTimer:
134     case StringCharCodeAt:
135     case StringFromCharCode:
136     case AllocatePropertyStorage:
137     case ReallocatePropertyStorage:
138     case GetTypedArrayByteOffset:
139     case NotifyWrite:
140     case StoreBarrier:
141     case FencedStoreBarrier:
142     case Call:
143     case TailCall:
144     case TailCallInlinedCaller:
145     case Construct:
146     case CallVarargs:
147     case CallEval:
148     case TailCallVarargs:
149     case TailCallVarargsInlinedCaller:
150     case ConstructVarargs:
151     case CallForwardVarargs:
152     case TailCallForwardVarargs:
153     case TailCallForwardVarargsInlinedCaller:
154     case ConstructForwardVarargs:
155     case LoadVarargs:
156     case ValueToInt32:
157     case Branch:
158     case LogicalNot:
159     case CheckInBounds:
160     case ConstantStoragePointer:
161     case Check:
162     case CountExecution:
163     case GetExecutable:
164     case GetScope:
165     case GetCallee:
166     case GetArgumentCountIncludingThis:
167     case ToNumber:
168     case ToString:
169     case CallObjectConstructor:
170     case CallStringConstructor:
171     case MakeRope:
172     case NewArrayWithSize:
173     case TryGetById:
174     case GetById:
175     case GetByIdFlush:
176     case GetByIdWithThis:
177     case ToThis:
178     case MultiGetByOffset:
179     case MultiPutByOffset:
180     case ToPrimitive:
181     case Throw:
182     case ThrowReferenceError:
183     case Unreachable:
184     case In:
185     case HasOwnProperty:
186     case IsCellWithType:
187     case MapHash:
188     case GetMapBucket:
189     case LoadFromJSMapBucket:
190     case IsNonEmptyMapBucket:
191     case IsEmpty:
192     case IsUndefined:
193     case IsBoolean:
194     case IsNumber:
195     case IsObject:
196     case IsObjectOrNull:
197     case IsFunction:
198     case IsTypedArrayView:
199     case CheckTypeInfoFlags:
200     case OverridesHasInstance:
201     case InstanceOf:
202     case InstanceOfCustom:
203     case DoubleRep:
204     case ValueRep:
205     case Int52Rep:
206     case DoubleConstant:
207     case Int52Constant:
208     case BooleanToNumber:
209     case HasGenericProperty:
210     case HasStructureProperty:
211     case GetDirectPname:
212     case GetEnumerableLength:
213     case GetIndexedPropertyStorage:
214     case GetPropertyEnumerator:
215     case GetEnumeratorStructurePname:
216     case GetEnumeratorGenericPname:
217     case ToIndexString:
218     case BottomValue:
219     case PhantomNewObject:
220     case PhantomNewFunction:
221     case PhantomNewGeneratorFunction:
222     case PhantomCreateActivation:
223     case PutHint:
224     case CheckStructureImmediate:
225     case MaterializeNewObject:
226     case MaterializeCreateActivation:
227     case PhantomDirectArguments:
228     case PhantomClonedArguments:
229     case GetMyArgumentByVal:
230     case GetMyArgumentByValOutOfBounds:
231     case ForwardVarargs:
232     case Switch:
233     case TypeOf:
234     case PutById:
235     case PutByIdDirect:
236     case PutByIdFlush:
237     case PutByIdWithThis:
238     case PutGetterById:
239     case PutSetterById:
240     case PutGetterSetterById:
241     case PutGetterByVal:
242     case PutSetterByVal:
243     case CreateRest:
244     case GetRestLength:
245     case RegExpExec:
246     case RegExpTest:
247     case NewRegexp:
248     case StringReplace:
249     case StringReplaceRegExp: 
250     case GetRegExpObjectLastIndex:
251     case SetRegExpObjectLastIndex:
252     case RecordRegExpCachedResult:
253     case SetFunctionName:
254     case LogShadowChickenPrologue:
255     case LogShadowChickenTail:
256     case ResolveScope:
257     case GetDynamicVar:
258     case PutDynamicVar:
259     case CompareEq:
260     case CompareEqPtr:
261     case CompareLess:
262     case CompareLessEq:
263     case CompareGreater:
264     case CompareGreaterEq:
265     case CompareStrictEq:
266     case DefineDataProperty:
267     case DefineAccessorProperty:
268         // These are OK.
269         break;
270
271     case Identity:
272         // No backend handles this because it will be optimized out. But we may check
273         // for capabilities before optimization. It would be a deep error to remove this
274         // case because it would prevent us from catching bugs where the FTL backend
275         // pipeline failed to optimize out an Identity.
276         break;
277     case CheckArray:
278         switch (node->arrayMode().type()) {
279         case Array::Int32:
280         case Array::Double:
281         case Array::Contiguous:
282         case Array::DirectArguments:
283         case Array::ScopedArguments:
284             break;
285         default:
286             if (isTypedView(node->arrayMode().typedArrayType()))
287                 break;
288             return CannotCompile;
289         }
290         break;
291     case GetArrayLength:
292         switch (node->arrayMode().type()) {
293         case Array::Undecided:
294         case Array::Int32:
295         case Array::Double:
296         case Array::Contiguous:
297         case Array::String:
298         case Array::DirectArguments:
299         case Array::ScopedArguments:
300             break;
301         default:
302             if (node->arrayMode().isSomeTypedArrayView())
303                 break;
304             return CannotCompile;
305         }
306         break;
307     case HasIndexedProperty:
308         switch (node->arrayMode().type()) {
309         case Array::ForceExit:
310         case Array::Int32:
311         case Array::Double:
312         case Array::Contiguous:
313             break;
314         default:
315             return CannotCompile;
316         }
317         break;
318     case GetByVal:
319         switch (node->arrayMode().type()) {
320         case Array::ForceExit:
321         case Array::Generic:
322         case Array::String:
323         case Array::Int32:
324         case Array::Double:
325         case Array::Contiguous:
326         case Array::Undecided:
327         case Array::DirectArguments:
328         case Array::ScopedArguments:
329             break;
330         default:
331             if (isTypedView(node->arrayMode().typedArrayType()))
332                 return CanCompileAndOSREnter;
333             return CannotCompile;
334         }
335         break;
336     case GetByValWithThis:
337         break;
338     case PutByVal:
339     case PutByValAlias:
340     case PutByValDirect:
341         switch (node->arrayMode().type()) {
342         case Array::ForceExit:
343         case Array::Generic:
344         case Array::Int32:
345         case Array::Double:
346         case Array::Contiguous:
347             break;
348         default:
349             if (isTypedView(node->arrayMode().typedArrayType()))
350                 return CanCompileAndOSREnter;
351             return CannotCompile;
352         }
353         break;
354     case PutByValWithThis:
355         break;
356     case ArrayPush:
357     case ArrayPop:
358         switch (node->arrayMode().type()) {
359         case Array::Int32:
360         case Array::Contiguous:
361         case Array::Double:
362             break;
363         default:
364             return CannotCompile;
365         }
366         break;
367     default:
368         // Don't know how to handle anything else.
369         return CannotCompile;
370     }
371     return CanCompileAndOSREnter;
372 }
373
374 CapabilityLevel canCompile(Graph& graph)
375 {
376     if (graph.m_codeBlock->instructionCount() > Options::maximumFTLCandidateInstructionCount()) {
377         if (verboseCapabilities())
378             dataLog("FTL rejecting ", *graph.m_codeBlock, " because it's too big.\n");
379         return CannotCompile;
380     }
381     
382     if (graph.m_codeBlock->codeType() != FunctionCode) {
383         if (verboseCapabilities())
384             dataLog("FTL rejecting ", *graph.m_codeBlock, " because it doesn't belong to a function.\n");
385         return CannotCompile;
386     }
387
388     if (UNLIKELY(graph.m_codeBlock->ownerScriptExecutable()->neverFTLOptimize())) {
389         if (verboseCapabilities())
390             dataLog("FTL rejecting ", *graph.m_codeBlock, " because it is marked as never FTL compile.\n");
391         return CannotCompile;
392     }
393     
394     CapabilityLevel result = CanCompileAndOSREnter;
395     
396     for (BlockIndex blockIndex = graph.numBlocks(); blockIndex--;) {
397         BasicBlock* block = graph.block(blockIndex);
398         if (!block)
399             continue;
400         
401         // We don't care if we can compile blocks that the CFA hasn't visited.
402         if (!block->cfaHasVisited)
403             continue;
404         
405         for (unsigned nodeIndex = 0; nodeIndex < block->size(); ++nodeIndex) {
406             Node* node = block->at(nodeIndex);
407             
408             for (unsigned childIndex = graph.numChildren(node); childIndex--;) {
409                 Edge edge = graph.child(node, childIndex);
410                 if (!edge)
411                     continue;
412                 switch (edge.useKind()) {
413                 case UntypedUse:
414                 case Int32Use:
415                 case KnownInt32Use:
416                 case Int52RepUse:
417                 case NumberUse:
418                 case RealNumberUse:
419                 case DoubleRepUse:
420                 case DoubleRepRealUse:
421                 case BooleanUse:
422                 case KnownBooleanUse:
423                 case CellUse:
424                 case KnownCellUse:
425                 case CellOrOtherUse:
426                 case ObjectUse:
427                 case ArrayUse:
428                 case FunctionUse:
429                 case ObjectOrOtherUse:
430                 case StringUse:
431                 case StringOrOtherUse:
432                 case KnownStringUse:
433                 case KnownPrimitiveUse:
434                 case StringObjectUse:
435                 case StringOrStringObjectUse:
436                 case SymbolUse:
437                 case MapObjectUse:
438                 case SetObjectUse:
439                 case FinalObjectUse:
440                 case RegExpObjectUse:
441                 case ProxyObjectUse:
442                 case DerivedArrayUse:
443                 case NotCellUse:
444                 case OtherUse:
445                 case MiscUse:
446                 case StringIdentUse:
447                 case NotStringVarUse:
448                 case AnyIntUse:
449                 case DoubleRepAnyIntUse:
450                     // These are OK.
451                     break;
452                 default:
453                     // Don't know how to handle anything else.
454                     if (verboseCapabilities()) {
455                         dataLog("FTL rejecting node in ", *graph.m_codeBlock, " because of bad use kind: ", edge.useKind(), " in node:\n");
456                         graph.dump(WTF::dataFile(), "    ", node);
457                     }
458                     return CannotCompile;
459                 }
460             }
461             
462             switch (canCompile(node)) {
463             case CannotCompile: 
464                 if (verboseCapabilities()) {
465                     dataLog("FTL rejecting node in ", *graph.m_codeBlock, ":\n");
466                     graph.dump(WTF::dataFile(), "    ", node);
467                 }
468                 return CannotCompile;
469                 
470             case CanCompile:
471                 if (result == CanCompileAndOSREnter && verboseCompilationEnabled()) {
472                     dataLog("FTL disabling OSR entry because of node:\n");
473                     graph.dump(WTF::dataFile(), "    ", node);
474                 }
475                 result = CanCompile;
476                 break;
477                 
478             case CanCompileAndOSREnter:
479                 break;
480             }
481             
482             if (node->op() == ForceOSRExit)
483                 break;
484         }
485     }
486     
487     return result;
488 }
489
490 } } // namespace JSC::FTL
491
492 #endif // ENABLE(FTL_JIT)
493