DFG and FTL should support op_call_eval
[WebKit-https.git] / Source / JavaScriptCore / ftl / FTLCapabilities.cpp
1 /*
2  * Copyright (C) 2013-2016 Apple Inc. All rights reserved.
3  *
4  * Redistribution and use in source and binary forms, with or without
5  * modification, are permitted provided that the following conditions
6  * are met:
7  * 1. Redistributions of source code must retain the above copyright
8  *    notice, this list of conditions and the following disclaimer.
9  * 2. Redistributions in binary form must reproduce the above copyright
10  *    notice, this list of conditions and the following disclaimer in the
11  *    documentation and/or other materials provided with the distribution.
12  *
13  * THIS SOFTWARE IS PROVIDED BY APPLE INC. ``AS IS'' AND ANY
14  * EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
15  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR
16  * PURPOSE ARE DISCLAIMED.  IN NO EVENT SHALL APPLE INC. OR
17  * CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL,
18  * EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO,
19  * PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR
20  * PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY
21  * OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT
22  * (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE
23  * OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE. 
24  */
25
26 #include "config.h"
27 #include "FTLCapabilities.h"
28
29 #if ENABLE(FTL_JIT)
30
31 namespace JSC { namespace FTL {
32
33 using namespace DFG;
34
35 static bool verboseCapabilities()
36 {
37     return verboseCompilationEnabled() || Options::verboseFTLFailure();
38 }
39
40 inline CapabilityLevel canCompile(Node* node)
41 {
42     // NOTE: If we ever have phantom arguments, we can compile them but we cannot
43     // OSR enter.
44     
45     switch (node->op()) {
46     case JSConstant:
47     case LazyJSConstant:
48     case GetLocal:
49     case SetLocal:
50     case PutStack:
51     case KillStack:
52     case GetStack:
53     case MovHint:
54     case ZombieHint:
55     case ExitOK:
56     case Phantom:
57     case Flush:
58     case PhantomLocal:
59     case SetArgument:
60     case Return:
61     case BitAnd:
62     case BitOr:
63     case BitXor:
64     case BitRShift:
65     case BitLShift:
66     case BitURShift:
67     case CheckStructure:
68     case DoubleAsInt32:
69     case ArrayifyToStructure:
70     case PutStructure:
71     case GetButterfly:
72     case NewObject:
73     case NewArray:
74     case NewArrayBuffer:
75     case NewTypedArray:
76     case GetByOffset:
77     case GetGetterSetterByOffset:
78     case GetGetter:
79     case GetSetter:
80     case PutByOffset:
81     case GetGlobalVar:
82     case GetGlobalLexicalVariable:
83     case PutGlobalVariable:
84     case ValueAdd:
85     case StrCat:
86     case ArithAdd:
87     case ArithClz32:
88     case ArithSub:
89     case ArithMul:
90     case ArithDiv:
91     case ArithMod:
92     case ArithMin:
93     case ArithMax:
94     case ArithAbs:
95     case ArithSin:
96     case ArithCos:
97     case ArithPow:
98     case ArithRandom:
99     case ArithRound:
100     case ArithFloor:
101     case ArithCeil:
102     case ArithTrunc:
103     case ArithSqrt:
104     case ArithLog:
105     case ArithFRound:
106     case ArithNegate:
107     case UInt32ToNumber:
108     case Jump:
109     case ForceOSRExit:
110     case Phi:
111     case Upsilon:
112     case ExtractOSREntryLocal:
113     case LoopHint:
114     case SkipScope:
115     case GetGlobalObject:
116     case CreateActivation:
117     case NewFunction:
118     case NewGeneratorFunction:
119     case GetClosureVar:
120     case PutClosureVar:
121     case CreateDirectArguments:
122     case CreateScopedArguments:
123     case CreateClonedArguments:
124     case GetFromArguments:
125     case PutToArguments:
126     case InvalidationPoint:
127     case StringCharAt:
128     case CheckCell:
129     case CheckBadCell:
130     case CheckNotEmpty:
131     case CheckIdent:
132     case CheckWatchdogTimer:
133     case StringCharCodeAt:
134     case StringFromCharCode:
135     case AllocatePropertyStorage:
136     case ReallocatePropertyStorage:
137     case GetTypedArrayByteOffset:
138     case NotifyWrite:
139     case StoreBarrier:
140     case Call:
141     case TailCall:
142     case TailCallInlinedCaller:
143     case Construct:
144     case CallVarargs:
145     case CallEval:
146     case TailCallVarargs:
147     case TailCallVarargsInlinedCaller:
148     case ConstructVarargs:
149     case CallForwardVarargs:
150     case TailCallForwardVarargs:
151     case TailCallForwardVarargsInlinedCaller:
152     case ConstructForwardVarargs:
153     case LoadVarargs:
154     case ValueToInt32:
155     case Branch:
156     case LogicalNot:
157     case CheckInBounds:
158     case ConstantStoragePointer:
159     case Check:
160     case CountExecution:
161     case GetExecutable:
162     case GetScope:
163     case GetCallee:
164     case GetArgumentCountIncludingThis:
165     case ToNumber:
166     case ToString:
167     case CallObjectConstructor:
168     case CallStringConstructor:
169     case MakeRope:
170     case NewArrayWithSize:
171     case TryGetById:
172     case GetById:
173     case GetByIdFlush:
174     case GetByIdWithThis:
175     case ToThis:
176     case MultiGetByOffset:
177     case MultiPutByOffset:
178     case ToPrimitive:
179     case Throw:
180     case ThrowReferenceError:
181     case Unreachable:
182     case IsJSArray:
183     case IsEmpty:
184     case IsUndefined:
185     case IsBoolean:
186     case IsNumber:
187     case IsString:
188     case IsObject:
189     case IsObjectOrNull:
190     case IsFunction:
191     case IsRegExpObject:
192     case IsTypedArrayView:
193     case CheckTypeInfoFlags:
194     case OverridesHasInstance:
195     case InstanceOf:
196     case InstanceOfCustom:
197     case DoubleRep:
198     case ValueRep:
199     case Int52Rep:
200     case DoubleConstant:
201     case Int52Constant:
202     case BooleanToNumber:
203     case HasGenericProperty:
204     case HasStructureProperty:
205     case GetDirectPname:
206     case GetEnumerableLength:
207     case GetPropertyEnumerator:
208     case GetEnumeratorStructurePname:
209     case GetEnumeratorGenericPname:
210     case ToIndexString:
211     case BottomValue:
212     case PhantomNewObject:
213     case PhantomNewFunction:
214     case PhantomNewGeneratorFunction:
215     case PhantomCreateActivation:
216     case PutHint:
217     case CheckStructureImmediate:
218     case MaterializeNewObject:
219     case MaterializeCreateActivation:
220     case PhantomDirectArguments:
221     case PhantomClonedArguments:
222     case GetMyArgumentByVal:
223     case GetMyArgumentByValOutOfBounds:
224     case ForwardVarargs:
225     case Switch:
226     case TypeOf:
227     case PutGetterById:
228     case PutSetterById:
229     case PutGetterSetterById:
230     case PutGetterByVal:
231     case PutSetterByVal:
232     case CopyRest:
233     case GetRestLength:
234     case RegExpExec:
235     case RegExpTest:
236     case NewRegexp:
237     case StringReplace:
238     case StringReplaceRegExp: 
239     case GetRegExpObjectLastIndex:
240     case SetRegExpObjectLastIndex:
241     case RecordRegExpCachedResult:
242     case SetFunctionName:
243     case LogShadowChickenPrologue:
244     case LogShadowChickenTail:
245     case ResolveScope:
246     case GetDynamicVar:
247     case PutDynamicVar:
248     case CompareEqPtr:
249         // These are OK.
250         break;
251
252     case Identity:
253         // No backend handles this because it will be optimized out. But we may check
254         // for capabilities before optimization. It would be a deep error to remove this
255         // case because it would prevent us from catching bugs where the FTL backend
256         // pipeline failed to optimize out an Identity.
257         break;
258     case In:
259         if (node->child2().useKind() == CellUse)
260             break;
261         return CannotCompile;
262     case PutByIdDirect:
263     case PutById:
264     case PutByIdFlush:
265         if (node->child1().useKind() == CellUse)
266             break;
267         return CannotCompile;
268     case PutByIdWithThis:
269         break;
270     case GetIndexedPropertyStorage:
271         if (node->arrayMode().type() == Array::String)
272             break;
273         if (isTypedView(node->arrayMode().typedArrayType()))
274             break;
275         return CannotCompile;
276     case CheckArray:
277         switch (node->arrayMode().type()) {
278         case Array::Int32:
279         case Array::Double:
280         case Array::Contiguous:
281         case Array::DirectArguments:
282         case Array::ScopedArguments:
283             break;
284         default:
285             if (isTypedView(node->arrayMode().typedArrayType()))
286                 break;
287             return CannotCompile;
288         }
289         break;
290     case GetArrayLength:
291         switch (node->arrayMode().type()) {
292         case Array::Int32:
293         case Array::Double:
294         case Array::Contiguous:
295         case Array::String:
296         case Array::DirectArguments:
297         case Array::ScopedArguments:
298             break;
299         default:
300             if (node->arrayMode().isSomeTypedArrayView())
301                 break;
302             return CannotCompile;
303         }
304         break;
305     case HasIndexedProperty:
306         switch (node->arrayMode().type()) {
307         case Array::ForceExit:
308         case Array::Int32:
309         case Array::Double:
310         case Array::Contiguous:
311             break;
312         default:
313             return CannotCompile;
314         }
315         break;
316     case GetByVal:
317         switch (node->arrayMode().type()) {
318         case Array::ForceExit:
319         case Array::Generic:
320         case Array::String:
321         case Array::Int32:
322         case Array::Double:
323         case Array::Contiguous:
324         case Array::Undecided:
325         case Array::DirectArguments:
326         case Array::ScopedArguments:
327             break;
328         default:
329             if (isTypedView(node->arrayMode().typedArrayType()))
330                 return CanCompileAndOSREnter;
331             return CannotCompile;
332         }
333         break;
334     case GetByValWithThis:
335         break;
336     case PutByVal:
337     case PutByValAlias:
338     case PutByValDirect:
339         switch (node->arrayMode().type()) {
340         case Array::ForceExit:
341         case Array::Generic:
342         case Array::Int32:
343         case Array::Double:
344         case Array::Contiguous:
345             break;
346         default:
347             if (isTypedView(node->arrayMode().typedArrayType()))
348                 return CanCompileAndOSREnter;
349             return CannotCompile;
350         }
351         break;
352     case PutByValWithThis:
353         break;
354     case ArrayPush:
355     case ArrayPop:
356         switch (node->arrayMode().type()) {
357         case Array::Int32:
358         case Array::Contiguous:
359         case Array::Double:
360             break;
361         default:
362             return CannotCompile;
363         }
364         break;
365     case CompareEq:
366         if (node->isBinaryUseKind(Int32Use))
367             break;
368         if (node->isBinaryUseKind(Int52RepUse))
369             break;
370         if (node->isBinaryUseKind(DoubleRepUse))
371             break;
372         if (node->isBinaryUseKind(StringIdentUse))
373             break;
374         if (node->isBinaryUseKind(StringUse))
375             break;
376         if (node->isBinaryUseKind(SymbolUse))
377             break;
378         if (node->isBinaryUseKind(ObjectUse))
379             break;
380         if (node->isBinaryUseKind(UntypedUse))
381             break;
382         if (node->isBinaryUseKind(BooleanUse))
383             break;
384         if (node->isBinaryUseKind(ObjectUse, ObjectOrOtherUse))
385             break;
386         if (node->isBinaryUseKind(ObjectOrOtherUse, ObjectUse))
387             break;
388         if (node->child1().useKind() == OtherUse || node->child2().useKind() == OtherUse)
389             break;
390         return CannotCompile;
391     case CompareStrictEq:
392         if (node->isBinaryUseKind(Int32Use))
393             break;
394         if (node->isBinaryUseKind(Int52RepUse))
395             break;
396         if (node->isBinaryUseKind(DoubleRepUse))
397             break;
398         if (node->isBinaryUseKind(StringIdentUse))
399             break;
400         if (node->isBinaryUseKind(StringUse))
401             break;
402         if (node->isBinaryUseKind(ObjectUse, UntypedUse))
403             break;
404         if (node->isBinaryUseKind(UntypedUse, ObjectUse))
405             break;
406         if (node->isBinaryUseKind(ObjectUse))
407             break;
408         if (node->isBinaryUseKind(BooleanUse))
409             break;
410         if (node->isBinaryUseKind(UntypedUse))
411             break;
412         if (node->isBinaryUseKind(SymbolUse))
413             break;
414         if (node->isBinaryUseKind(MiscUse, UntypedUse))
415             break;
416         if (node->isBinaryUseKind(UntypedUse, MiscUse))
417             break;
418         if (node->isBinaryUseKind(StringIdentUse, NotStringVarUse))
419             break;
420         if (node->isBinaryUseKind(NotStringVarUse, StringIdentUse))
421             break;
422         return CannotCompile;
423     case CompareLess:
424     case CompareLessEq:
425     case CompareGreater:
426     case CompareGreaterEq:
427         if (node->isBinaryUseKind(Int32Use))
428             break;
429         if (node->isBinaryUseKind(Int52RepUse))
430             break;
431         if (node->isBinaryUseKind(DoubleRepUse))
432             break;
433         if (node->isBinaryUseKind(StringIdentUse))
434             break;
435         if (node->isBinaryUseKind(StringUse))
436             break;
437         if (node->isBinaryUseKind(UntypedUse))
438             break;
439         return CannotCompile;
440     default:
441         // Don't know how to handle anything else.
442         return CannotCompile;
443     }
444     return CanCompileAndOSREnter;
445 }
446
447 CapabilityLevel canCompile(Graph& graph)
448 {
449     if (graph.m_codeBlock->instructionCount() > Options::maximumFTLCandidateInstructionCount()) {
450         if (verboseCapabilities())
451             dataLog("FTL rejecting ", *graph.m_codeBlock, " because it's too big.\n");
452         return CannotCompile;
453     }
454     
455     if (graph.m_codeBlock->codeType() != FunctionCode) {
456         if (verboseCapabilities())
457             dataLog("FTL rejecting ", *graph.m_codeBlock, " because it doesn't belong to a function.\n");
458         return CannotCompile;
459     }
460
461     if (UNLIKELY(graph.m_codeBlock->ownerScriptExecutable()->neverFTLOptimize())) {
462         if (verboseCapabilities())
463             dataLog("FTL rejecting ", *graph.m_codeBlock, " because it is marked as never FTL compile.\n");
464         return CannotCompile;
465     }
466     
467     CapabilityLevel result = CanCompileAndOSREnter;
468     
469     for (BlockIndex blockIndex = graph.numBlocks(); blockIndex--;) {
470         BasicBlock* block = graph.block(blockIndex);
471         if (!block)
472             continue;
473         
474         // We don't care if we can compile blocks that the CFA hasn't visited.
475         if (!block->cfaHasVisited)
476             continue;
477         
478         for (unsigned nodeIndex = 0; nodeIndex < block->size(); ++nodeIndex) {
479             Node* node = block->at(nodeIndex);
480             
481             for (unsigned childIndex = graph.numChildren(node); childIndex--;) {
482                 Edge edge = graph.child(node, childIndex);
483                 if (!edge)
484                     continue;
485                 switch (edge.useKind()) {
486                 case UntypedUse:
487                 case Int32Use:
488                 case KnownInt32Use:
489                 case Int52RepUse:
490                 case NumberUse:
491                 case RealNumberUse:
492                 case DoubleRepUse:
493                 case DoubleRepRealUse:
494                 case BooleanUse:
495                 case KnownBooleanUse:
496                 case CellUse:
497                 case KnownCellUse:
498                 case CellOrOtherUse:
499                 case ObjectUse:
500                 case FunctionUse:
501                 case ObjectOrOtherUse:
502                 case StringUse:
503                 case StringOrOtherUse:
504                 case KnownStringUse:
505                 case KnownPrimitiveUse:
506                 case StringObjectUse:
507                 case StringOrStringObjectUse:
508                 case SymbolUse:
509                 case FinalObjectUse:
510                 case RegExpObjectUse:
511                 case NotCellUse:
512                 case OtherUse:
513                 case MiscUse:
514                 case StringIdentUse:
515                 case NotStringVarUse:
516                 case AnyIntUse:
517                 case DoubleRepAnyIntUse:
518                     // These are OK.
519                     break;
520                 default:
521                     // Don't know how to handle anything else.
522                     if (verboseCapabilities()) {
523                         dataLog("FTL rejecting node in ", *graph.m_codeBlock, " because of bad use kind: ", edge.useKind(), " in node:\n");
524                         graph.dump(WTF::dataFile(), "    ", node);
525                     }
526                     return CannotCompile;
527                 }
528             }
529             
530             switch (canCompile(node)) {
531             case CannotCompile: 
532                 if (verboseCapabilities()) {
533                     dataLog("FTL rejecting node in ", *graph.m_codeBlock, ":\n");
534                     graph.dump(WTF::dataFile(), "    ", node);
535                 }
536                 return CannotCompile;
537                 
538             case CanCompile:
539                 if (result == CanCompileAndOSREnter && verboseCompilationEnabled()) {
540                     dataLog("FTL disabling OSR entry because of node:\n");
541                     graph.dump(WTF::dataFile(), "    ", node);
542                 }
543                 result = CanCompile;
544                 break;
545                 
546             case CanCompileAndOSREnter:
547                 break;
548             }
549             
550             if (node->op() == ForceOSRExit)
551                 break;
552         }
553     }
554     
555     return result;
556 }
557
558 } } // namespace JSC::FTL
559
560 #endif // ENABLE(FTL_JIT)
561