put_by_val_direct need to check the property is index or not for using putDirect...
[WebKit-https.git] / Source / JavaScriptCore / runtime / JSCJSValue.cpp
1 /*
2  *  Copyright (C) 1999-2001 Harri Porten (porten@kde.org)
3  *  Copyright (C) 2001 Peter Kelly (pmk@post.com)
4  *  Copyright (C) 2003, 2007, 2008, 2012 Apple Inc. All rights reserved.
5  *
6  *  This library is free software; you can redistribute it and/or
7  *  modify it under the terms of the GNU Library General Public
8  *  License as published by the Free Software Foundation; either
9  *  version 2 of the License, or (at your option) any later version.
10  *
11  *  This library is distributed in the hope that it will be useful,
12  *  but WITHOUT ANY WARRANTY; without even the implied warranty of
13  *  MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
14  *  Library General Public License for more details.
15  *
16  *  You should have received a copy of the GNU Library General Public License
17  *  along with this library; see the file COPYING.LIB.  If not, write to
18  *  the Free Software Foundation, Inc., 51 Franklin Street, Fifth Floor,
19  *  Boston, MA 02110-1301, USA.
20  *
21  */
22
23 #include "config.h"
24 #include "JSCJSValue.h"
25
26 #include "BooleanConstructor.h"
27 #include "BooleanPrototype.h"
28 #include "CustomGetterSetter.h"
29 #include "Error.h"
30 #include "ExceptionHelpers.h"
31 #include "GetterSetter.h"
32 #include "JSCJSValueInlines.h"
33 #include "JSFunction.h"
34 #include "JSGlobalObject.h"
35 #include "JSNotAnObject.h"
36 #include "NumberObject.h"
37 #include "StructureInlines.h"
38 #include <wtf/MathExtras.h>
39 #include <wtf/StringExtras.h>
40
41 namespace JSC {
42
43 // ECMA 9.4
44 double JSValue::toInteger(ExecState* exec) const
45 {
46     if (isInt32())
47         return asInt32();
48     double d = toNumber(exec);
49     return std::isnan(d) ? 0.0 : trunc(d);
50 }
51
52 double JSValue::toIntegerPreserveNaN(ExecState* exec) const
53 {
54     if (isInt32())
55         return asInt32();
56     return trunc(toNumber(exec));
57 }
58
59 double JSValue::toNumberSlowCase(ExecState* exec) const
60 {
61     ASSERT(!isInt32() && !isDouble());
62     if (isCell())
63         return asCell()->toNumber(exec);
64     if (isTrue())
65         return 1.0;
66     return isUndefined() ? PNaN : 0; // null and false both convert to 0.
67 }
68
69 JSObject* JSValue::toObjectSlowCase(ExecState* exec, JSGlobalObject* globalObject) const
70 {
71     ASSERT(!isCell());
72
73     if (isInt32() || isDouble())
74         return constructNumber(exec, globalObject, asValue());
75     if (isTrue() || isFalse())
76         return constructBooleanFromImmediateBoolean(exec, globalObject, asValue());
77
78     ASSERT(isUndefinedOrNull());
79     VM& vm = exec->vm();
80     vm.throwException(exec, createNotAnObjectError(exec, *this));
81     return JSNotAnObject::create(vm);
82 }
83
84 JSValue JSValue::toThisSlowCase(ExecState* exec, ECMAMode ecmaMode) const
85 {
86     ASSERT(!isCell());
87
88     if (ecmaMode == StrictMode)
89         return *this;
90
91     if (isInt32() || isDouble())
92         return constructNumber(exec, exec->lexicalGlobalObject(), asValue());
93     if (isTrue() || isFalse())
94         return constructBooleanFromImmediateBoolean(exec, exec->lexicalGlobalObject(), asValue());
95     ASSERT(isUndefinedOrNull());
96     return exec->globalThisValue();
97 }
98
99 JSObject* JSValue::synthesizePrototype(ExecState* exec) const
100 {
101     if (isCell()) {
102         ASSERT(isString());
103         return exec->lexicalGlobalObject()->stringPrototype();
104     }
105
106     if (isNumber())
107         return exec->lexicalGlobalObject()->numberPrototype();
108     if (isBoolean())
109         return exec->lexicalGlobalObject()->booleanPrototype();
110
111     ASSERT(isUndefinedOrNull());
112     VM& vm = exec->vm();
113     vm.throwException(exec, createNotAnObjectError(exec, *this));
114     return JSNotAnObject::create(vm);
115 }
116
117 // ECMA 8.7.2
118 void JSValue::putToPrimitive(ExecState* exec, PropertyName propertyName, JSValue value, PutPropertySlot& slot)
119 {
120     VM& vm = exec->vm();
121
122     if (Optional<uint32_t> index = propertyName.asIndex()) {
123         putToPrimitiveByIndex(exec, index.value(), value, slot.isStrictMode());
124         return;
125     }
126
127     // Check if there are any setters or getters in the prototype chain
128     JSObject* obj = synthesizePrototype(exec);
129     JSValue prototype;
130     if (propertyName != exec->propertyNames().underscoreProto) {
131         for (; !obj->structure()->hasReadOnlyOrGetterSetterPropertiesExcludingProto(); obj = asObject(prototype)) {
132             prototype = obj->prototype();
133             if (prototype.isNull()) {
134                 if (slot.isStrictMode())
135                     throwTypeError(exec, StrictModeReadonlyPropertyWriteError);
136                 return;
137             }
138         }
139     }
140
141     for (; ; obj = asObject(prototype)) {
142         unsigned attributes;
143         PropertyOffset offset = obj->structure()->get(vm, propertyName, attributes);
144         if (offset != invalidOffset) {
145             if (attributes & ReadOnly) {
146                 if (slot.isStrictMode())
147                     exec->vm().throwException(exec, createTypeError(exec, StrictModeReadonlyPropertyWriteError));
148                 return;
149             }
150
151             JSValue gs = obj->getDirect(offset);
152             if (gs.isGetterSetter()) {
153                 callSetter(exec, *this, gs, value, slot.isStrictMode() ? StrictMode : NotStrictMode);
154                 return;
155             }
156
157             if (gs.isCustomGetterSetter()) {
158                 callCustomSetter(exec, gs, obj, slot.thisValue(), value);
159                 return;
160             }
161
162             // If there's an existing property on the object or one of its 
163             // prototypes it should be replaced, so break here.
164             break;
165         }
166
167         prototype = obj->prototype();
168         if (prototype.isNull())
169             break;
170     }
171     
172     if (slot.isStrictMode())
173         throwTypeError(exec, StrictModeReadonlyPropertyWriteError);
174     return;
175 }
176
177 void JSValue::putToPrimitiveByIndex(ExecState* exec, unsigned propertyName, JSValue value, bool shouldThrow)
178 {
179     if (propertyName > MAX_ARRAY_INDEX) {
180         PutPropertySlot slot(*this, shouldThrow);
181         putToPrimitive(exec, Identifier::from(exec, propertyName), value, slot);
182         return;
183     }
184     
185     if (synthesizePrototype(exec)->attemptToInterceptPutByIndexOnHoleForPrototype(exec, *this, propertyName, value, shouldThrow))
186         return;
187     
188     if (shouldThrow)
189         throwTypeError(exec, StrictModeReadonlyPropertyWriteError);
190 }
191
192 void JSValue::dump(PrintStream& out) const
193 {
194     dumpInContext(out, 0);
195 }
196
197 void JSValue::dumpInContext(PrintStream& out, DumpContext* context) const
198 {
199     dumpInContextAssumingStructure(
200         out, context, (!!*this && isCell()) ? asCell()->structure() : nullptr);
201 }
202
203 void JSValue::dumpInContextAssumingStructure(
204     PrintStream& out, DumpContext* context, Structure* structure) const
205 {
206     if (!*this)
207         out.print("<JSValue()>");
208     else if (isInt32())
209         out.printf("Int32: %d", asInt32());
210     else if (isDouble()) {
211 #if USE(JSVALUE64)
212         out.printf("Double: %lld, %lf", (long long)reinterpretDoubleToInt64(asDouble()), asDouble());
213 #else
214         union {
215             double asDouble;
216             uint32_t asTwoInt32s[2];
217         } u;
218         u.asDouble = asDouble();
219         out.printf("Double: %08x:%08x, %lf", u.asTwoInt32s[1], u.asTwoInt32s[0], asDouble());
220 #endif
221     } else if (isCell()) {
222         if (structure->classInfo()->isSubClassOf(JSString::info())) {
223             JSString* string = jsCast<JSString*>(asCell());
224             out.print("String");
225             if (string->isRope())
226                 out.print(" (rope)");
227             const StringImpl* impl = string->tryGetValueImpl();
228             if (impl) {
229                 if (impl->isAtomic())
230                     out.print(" (atomic)");
231                 if (impl->isAtomic())
232                     out.print(" (identifier)");
233                 if (impl->isEmptyUnique())
234                     out.print(" (unique)");
235             } else
236                 out.print(" (unresolved)");
237             out.print(": ", impl);
238         } else if (structure->classInfo()->isSubClassOf(Structure::info()))
239             out.print("Structure: ", inContext(*jsCast<Structure*>(asCell()), context));
240         else {
241             out.print("Cell: ", RawPointer(asCell()));
242             out.print(" (", inContext(*structure, context), ")");
243         }
244 #if USE(JSVALUE64)
245         out.print(", ID: ", asCell()->structureID());
246 #endif
247     } else if (isTrue())
248         out.print("True");
249     else if (isFalse())
250         out.print("False");
251     else if (isNull())
252         out.print("Null");
253     else if (isUndefined())
254         out.print("Undefined");
255     else
256         out.print("INVALID");
257 }
258
259 void JSValue::dumpForBacktrace(PrintStream& out) const
260 {
261     if (!*this)
262         out.print("<JSValue()>");
263     else if (isInt32())
264         out.printf("%d", asInt32());
265     else if (isDouble())
266         out.printf("%lf", asDouble());
267     else if (isCell()) {
268         if (asCell()->inherits(JSString::info())) {
269             JSString* string = jsCast<JSString*>(asCell());
270             const StringImpl* impl = string->tryGetValueImpl();
271             if (impl)
272                 out.print("\"", impl, "\"");
273             else
274                 out.print("(unresolved string)");
275         } else if (asCell()->inherits(Structure::info())) {
276             out.print("Structure[ ", asCell()->structure()->classInfo()->className);
277 #if USE(JSVALUE64)
278             out.print(" ID: ", asCell()->structureID());
279 #endif
280             out.print("]: ", RawPointer(asCell()));
281         } else {
282             out.print("Cell[", asCell()->structure()->classInfo()->className);
283 #if USE(JSVALUE64)
284             out.print(" ID: ", asCell()->structureID());
285 #endif
286             out.print("]: ", RawPointer(asCell()));
287         }
288     } else if (isTrue())
289         out.print("True");
290     else if (isFalse())
291         out.print("False");
292     else if (isNull())
293         out.print("Null");
294     else if (isUndefined())
295         out.print("Undefined");
296     else
297         out.print("INVALID");
298 }
299
300 // This in the ToInt32 operation is defined in section 9.5 of the ECMA-262 spec.
301 // Note that this operation is identical to ToUInt32 other than to interpretation
302 // of the resulting bit-pattern (as such this metod is also called to implement
303 // ToUInt32).
304 //
305 // The operation can be descibed as round towards zero, then select the 32 least
306 // bits of the resulting value in 2s-complement representation.
307 int32_t toInt32(double number)
308 {
309     int64_t bits = WTF::bitwise_cast<int64_t>(number);
310     int32_t exp = (static_cast<int32_t>(bits >> 52) & 0x7ff) - 0x3ff;
311
312     // If exponent < 0 there will be no bits to the left of the decimal point
313     // after rounding; if the exponent is > 83 then no bits of precision can be
314     // left in the low 32-bit range of the result (IEEE-754 doubles have 52 bits
315     // of fractional precision).
316     // Note this case handles 0, -0, and all infinte, NaN, & denormal value. 
317     if (exp < 0 || exp > 83)
318         return 0;
319
320     // Select the appropriate 32-bits from the floating point mantissa.  If the
321     // exponent is 52 then the bits we need to select are already aligned to the
322     // lowest bits of the 64-bit integer representation of tghe number, no need
323     // to shift.  If the exponent is greater than 52 we need to shift the value
324     // left by (exp - 52), if the value is less than 52 we need to shift right
325     // accordingly.
326     int32_t result = (exp > 52)
327         ? static_cast<int32_t>(bits << (exp - 52))
328         : static_cast<int32_t>(bits >> (52 - exp));
329
330     // IEEE-754 double precision values are stored omitting an implicit 1 before
331     // the decimal point; we need to reinsert this now.  We may also the shifted
332     // invalid bits into the result that are not a part of the mantissa (the sign
333     // and exponent bits from the floatingpoint representation); mask these out.
334     if (exp < 32) {
335         int32_t missingOne = 1 << exp;
336         result &= missingOne - 1;
337         result += missingOne;
338     }
339
340     // If the input value was negative (we could test either 'number' or 'bits',
341     // but testing 'bits' is likely faster) invert the result appropriately.
342     return bits < 0 ? -result : result;
343 }
344
345 bool JSValue::isValidCallee()
346 {
347     return asObject(asCell())->globalObject();
348 }
349
350 JSString* JSValue::toStringSlowCase(ExecState* exec) const
351 {
352     VM& vm = exec->vm();
353     ASSERT(!isString());
354     if (isInt32())
355         return jsString(&vm, vm.numericStrings.add(asInt32()));
356     if (isDouble())
357         return jsString(&vm, vm.numericStrings.add(asDouble()));
358     if (isTrue())
359         return vm.smallStrings.trueString();
360     if (isFalse())
361         return vm.smallStrings.falseString();
362     if (isNull())
363         return vm.smallStrings.nullString();
364     if (isUndefined())
365         return vm.smallStrings.undefinedString();
366
367     ASSERT(isCell());
368     JSValue value = asCell()->toPrimitive(exec, PreferString);
369     if (exec->hadException())
370         return jsEmptyString(exec);
371     ASSERT(!value.isObject());
372     return value.toString(exec);
373 }
374
375 String JSValue::toWTFStringSlowCase(ExecState* exec) const
376 {
377     return inlineJSValueNotStringtoString(*this, exec);
378 }
379
380 } // namespace JSC