f67ba7ece8dc394a81083f3677fd26895e6a07ee
[WebKit-https.git] / Source / JavaScriptCore / runtime / JSONObject.cpp
1 /*
2  * Copyright (C) 2009 Apple Inc. All rights reserved.
3  *
4  * Redistribution and use in source and binary forms, with or without
5  * modification, are permitted provided that the following conditions
6  * are met:
7  * 1. Redistributions of source code must retain the above copyright
8  *    notice, this list of conditions and the following disclaimer.
9  * 2. Redistributions in binary form must reproduce the above copyright
10  *    notice, this list of conditions and the following disclaimer in the
11  *    documentation and/or other materials provided with the distribution.
12  *
13  * THIS SOFTWARE IS PROVIDED BY APPLE INC. ``AS IS'' AND ANY
14  * EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
15  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR
16  * PURPOSE ARE DISCLAIMED.  IN NO EVENT SHALL APPLE INC. OR
17  * CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL,
18  * EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO,
19  * PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR
20  * PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY
21  * OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT
22  * (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE
23  * OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE. 
24  */
25
26 #include "config.h"
27 #include "JSONObject.h"
28
29 #include "BooleanObject.h"
30 #include "Error.h"
31 #include "ExceptionHelpers.h"
32 #include "JSArray.h"
33 #include "JSGlobalObject.h"
34 #include "LiteralParser.h"
35 #include "Local.h"
36 #include "LocalScope.h"
37 #include "Lookup.h"
38 #include "ObjectConstructor.h"
39 #include "JSCInlines.h"
40 #include "PropertyNameArray.h"
41 #include <wtf/MathExtras.h>
42 #include <wtf/text/StringBuilder.h>
43
44 namespace JSC {
45
46 STATIC_ASSERT_IS_TRIVIALLY_DESTRUCTIBLE(JSONObject);
47
48 EncodedJSValue JSC_HOST_CALL JSONProtoFuncParse(ExecState*);
49 EncodedJSValue JSC_HOST_CALL JSONProtoFuncStringify(ExecState*);
50
51 }
52
53 #include "JSONObject.lut.h"
54
55 namespace JSC {
56
57 JSONObject::JSONObject(VM& vm, Structure* structure)
58     : JSNonFinalObject(vm, structure)
59 {
60 }
61
62 void JSONObject::finishCreation(VM& vm)
63 {
64     Base::finishCreation(vm);
65     ASSERT(inherits(info()));
66 }
67
68 // PropertyNameForFunctionCall objects must be on the stack, since the JSValue that they create is not marked.
69 class PropertyNameForFunctionCall {
70 public:
71     PropertyNameForFunctionCall(const Identifier&);
72     PropertyNameForFunctionCall(unsigned);
73
74     JSValue value(ExecState*) const;
75
76 private:
77     const Identifier* m_identifier;
78     unsigned m_number;
79     mutable JSValue m_value;
80 };
81
82 class Stringifier {
83     WTF_MAKE_NONCOPYABLE(Stringifier);
84 public:
85     Stringifier(ExecState*, const Local<Unknown>& replacer, const Local<Unknown>& space);
86     Local<Unknown> stringify(Handle<Unknown>);
87
88     void visitAggregate(SlotVisitor&);
89
90 private:
91     class Holder {
92     public:
93         Holder(VM&, JSObject*);
94
95         JSObject* object() const { return m_object.get(); }
96
97         bool appendNextProperty(Stringifier&, StringBuilder&);
98
99     private:
100         Local<JSObject> m_object;
101         const bool m_isArray;
102         bool m_isJSArray;
103         unsigned m_index;
104         unsigned m_size;
105         RefPtr<PropertyNameArrayData> m_propertyNames;
106     };
107
108     friend class Holder;
109
110     JSValue toJSON(JSValue, const PropertyNameForFunctionCall&);
111     JSValue toJSONImpl(JSValue, const PropertyNameForFunctionCall&);
112
113     enum StringifyResult { StringifyFailed, StringifySucceeded, StringifyFailedDueToUndefinedValue };
114     StringifyResult appendStringifiedValue(StringBuilder&, JSValue, JSObject* holder, const PropertyNameForFunctionCall&);
115
116     bool willIndent() const;
117     void indent();
118     void unindent();
119     void startNewLine(StringBuilder&) const;
120
121     ExecState* const m_exec;
122     const Local<Unknown> m_replacer;
123     bool m_usingArrayReplacer;
124     PropertyNameArray m_arrayReplacerPropertyNames;
125     CallType m_replacerCallType;
126     CallData m_replacerCallData;
127     const String m_gap;
128
129     Vector<Holder, 16, UnsafeVectorOverflow> m_holderStack;
130     String m_repeatedGap;
131     String m_indent;
132 };
133
134 // ------------------------------ helper functions --------------------------------
135
136 static inline JSValue unwrapBoxedPrimitive(ExecState* exec, JSValue value)
137 {
138     if (!value.isObject())
139         return value;
140     JSObject* object = asObject(value);
141     if (object->inherits(NumberObject::info()))
142         return jsNumber(object->toNumber(exec));
143     if (object->inherits(StringObject::info()))
144         return object->toString(exec);
145     if (object->inherits(BooleanObject::info()))
146         return object->toPrimitive(exec);
147     return value;
148 }
149
150 static inline String gap(ExecState* exec, JSValue space)
151 {
152     const unsigned maxGapLength = 10;
153     space = unwrapBoxedPrimitive(exec, space);
154
155     // If the space value is a number, create a gap string with that number of spaces.
156     if (space.isNumber()) {
157         double spaceCount = space.asNumber();
158         int count;
159         if (spaceCount > maxGapLength)
160             count = maxGapLength;
161         else if (!(spaceCount > 0))
162             count = 0;
163         else
164             count = static_cast<int>(spaceCount);
165         UChar spaces[maxGapLength];
166         for (int i = 0; i < count; ++i)
167             spaces[i] = ' ';
168         return String(spaces, count);
169     }
170
171     // If the space value is a string, use it as the gap string, otherwise use no gap string.
172     String spaces = space.getString(exec);
173     if (spaces.length() > maxGapLength) {
174         spaces = spaces.substringSharingImpl(0, maxGapLength);
175     }
176     return spaces;
177 }
178
179 // ------------------------------ PropertyNameForFunctionCall --------------------------------
180
181 inline PropertyNameForFunctionCall::PropertyNameForFunctionCall(const Identifier& identifier)
182     : m_identifier(&identifier)
183 {
184 }
185
186 inline PropertyNameForFunctionCall::PropertyNameForFunctionCall(unsigned number)
187     : m_identifier(0)
188     , m_number(number)
189 {
190 }
191
192 JSValue PropertyNameForFunctionCall::value(ExecState* exec) const
193 {
194     if (!m_value) {
195         if (m_identifier)
196             m_value = jsString(exec, m_identifier->string());
197         else
198             m_value = jsNumber(m_number);
199     }
200     return m_value;
201 }
202
203 // ------------------------------ Stringifier --------------------------------
204
205 Stringifier::Stringifier(ExecState* exec, const Local<Unknown>& replacer, const Local<Unknown>& space)
206     : m_exec(exec)
207     , m_replacer(replacer)
208     , m_usingArrayReplacer(false)
209     , m_arrayReplacerPropertyNames(exec, PropertyNameMode::Strings)
210     , m_replacerCallType(CallTypeNone)
211     , m_gap(gap(exec, space.get()))
212 {
213     if (!m_replacer.isObject())
214         return;
215
216     if (m_replacer.asObject()->inherits(JSArray::info())) {
217         m_usingArrayReplacer = true;
218         Handle<JSObject> array = m_replacer.asObject();
219         unsigned length = array->get(exec, exec->vm().propertyNames->length).toUInt32(exec);
220         for (unsigned i = 0; i < length; ++i) {
221             JSValue name = array->get(exec, i);
222             if (exec->hadException())
223                 break;
224
225             if (name.isObject()) {
226                 if (!asObject(name)->inherits(NumberObject::info()) && !asObject(name)->inherits(StringObject::info()))
227                     continue;
228             } else if (!name.isNumber() && !name.isString())
229                 continue;
230
231             m_arrayReplacerPropertyNames.add(name.toString(exec)->toIdentifier(exec));
232         }
233         return;
234     }
235
236     m_replacerCallType = m_replacer.asObject()->methodTable()->getCallData(m_replacer.asObject().get(), m_replacerCallData);
237 }
238
239 Local<Unknown> Stringifier::stringify(Handle<Unknown> value)
240 {
241     JSObject* object = constructEmptyObject(m_exec);
242     if (m_exec->hadException())
243         return Local<Unknown>(m_exec->vm(), jsNull());
244
245     PropertyNameForFunctionCall emptyPropertyName(m_exec->vm().propertyNames->emptyIdentifier);
246     object->putDirect(m_exec->vm(), m_exec->vm().propertyNames->emptyIdentifier, value.get());
247
248     StringBuilder result;
249     if (appendStringifiedValue(result, value.get(), object, emptyPropertyName) != StringifySucceeded)
250         return Local<Unknown>(m_exec->vm(), jsUndefined());
251     if (m_exec->hadException())
252         return Local<Unknown>(m_exec->vm(), jsNull());
253
254     return Local<Unknown>(m_exec->vm(), jsString(m_exec, result.toString()));
255 }
256
257 ALWAYS_INLINE JSValue Stringifier::toJSON(JSValue value, const PropertyNameForFunctionCall& propertyName)
258 {
259     ASSERT(!m_exec->hadException());
260     if (!value.isObject() || !asObject(value)->hasProperty(m_exec, m_exec->vm().propertyNames->toJSON))
261         return value;
262     return toJSONImpl(value, propertyName);
263 }
264
265 JSValue Stringifier::toJSONImpl(JSValue value, const PropertyNameForFunctionCall& propertyName)
266 {
267     JSValue toJSONFunction = asObject(value)->get(m_exec, m_exec->vm().propertyNames->toJSON);
268     if (m_exec->hadException())
269         return jsNull();
270
271     if (!toJSONFunction.isObject())
272         return value;
273
274     JSObject* object = asObject(toJSONFunction);
275     CallData callData;
276     CallType callType = object->methodTable()->getCallData(object, callData);
277     if (callType == CallTypeNone)
278         return value;
279
280     MarkedArgumentBuffer args;
281     args.append(propertyName.value(m_exec));
282     return call(m_exec, object, callType, callData, value, args);
283 }
284
285 Stringifier::StringifyResult Stringifier::appendStringifiedValue(StringBuilder& builder, JSValue value, JSObject* holder, const PropertyNameForFunctionCall& propertyName)
286 {
287     // Call the toJSON function.
288     value = toJSON(value, propertyName);
289     if (m_exec->hadException())
290         return StringifyFailed;
291
292     // Call the replacer function.
293     if (m_replacerCallType != CallTypeNone) {
294         MarkedArgumentBuffer args;
295         args.append(propertyName.value(m_exec));
296         args.append(value);
297         value = call(m_exec, m_replacer.get(), m_replacerCallType, m_replacerCallData, holder, args);
298         if (m_exec->hadException())
299             return StringifyFailed;
300     }
301
302     if (value.isUndefined() && !holder->inherits(JSArray::info()))
303         return StringifyFailedDueToUndefinedValue;
304
305     if (value.isNull()) {
306         builder.appendLiteral("null");
307         return StringifySucceeded;
308     }
309
310     value = unwrapBoxedPrimitive(m_exec, value);
311
312     if (m_exec->hadException())
313         return StringifyFailed;
314
315     if (value.isBoolean()) {
316         if (value.isTrue())
317             builder.appendLiteral("true");
318         else
319             builder.appendLiteral("false");
320         return StringifySucceeded;
321     }
322
323     if (value.isString()) {
324         builder.appendQuotedJSONString(asString(value)->value(m_exec));
325         return StringifySucceeded;
326     }
327
328     if (value.isNumber()) {
329         if (value.isInt32())
330             builder.appendNumber(value.asInt32());
331         else {
332             double number = value.asNumber();
333             if (!std::isfinite(number))
334                 builder.appendLiteral("null");
335             else
336                 builder.appendECMAScriptNumber(number);
337         }
338         return StringifySucceeded;
339     }
340
341     if (!value.isObject())
342         return StringifyFailed;
343
344     JSObject* object = asObject(value);
345
346     CallData callData;
347     if (object->methodTable()->getCallData(object, callData) != CallTypeNone) {
348         if (holder->inherits(JSArray::info())) {
349             builder.appendLiteral("null");
350             return StringifySucceeded;
351         }
352         return StringifyFailedDueToUndefinedValue;
353     }
354
355     // Handle cycle detection, and put the holder on the stack.
356     for (unsigned i = 0; i < m_holderStack.size(); i++) {
357         if (m_holderStack[i].object() == object) {
358             m_exec->vm().throwException(m_exec, createTypeError(m_exec, ASCIILiteral("JSON.stringify cannot serialize cyclic structures.")));
359             return StringifyFailed;
360         }
361     }
362     bool holderStackWasEmpty = m_holderStack.isEmpty();
363     m_holderStack.append(Holder(m_exec->vm(), object));
364     if (!holderStackWasEmpty)
365         return StringifySucceeded;
366
367     do {
368         while (m_holderStack.last().appendNextProperty(*this, builder)) {
369             if (m_exec->hadException())
370                 return StringifyFailed;
371         }
372         m_holderStack.removeLast();
373     } while (!m_holderStack.isEmpty());
374     return StringifySucceeded;
375 }
376
377 inline bool Stringifier::willIndent() const
378 {
379     return !m_gap.isEmpty();
380 }
381
382 inline void Stringifier::indent()
383 {
384     // Use a single shared string, m_repeatedGap, so we don't keep allocating new ones as we indent and unindent.
385     unsigned newSize = m_indent.length() + m_gap.length();
386     if (newSize > m_repeatedGap.length())
387         m_repeatedGap = makeString(m_repeatedGap, m_gap);
388     ASSERT(newSize <= m_repeatedGap.length());
389     m_indent = m_repeatedGap.substringSharingImpl(0, newSize);
390 }
391
392 inline void Stringifier::unindent()
393 {
394     ASSERT(m_indent.length() >= m_gap.length());
395     m_indent = m_repeatedGap.substringSharingImpl(0, m_indent.length() - m_gap.length());
396 }
397
398 inline void Stringifier::startNewLine(StringBuilder& builder) const
399 {
400     if (m_gap.isEmpty())
401         return;
402     builder.append('\n');
403     builder.append(m_indent);
404 }
405
406 inline Stringifier::Holder::Holder(VM& vm, JSObject* object)
407     : m_object(vm, object)
408     , m_isArray(object->inherits(JSArray::info()))
409     , m_index(0)
410 #ifndef NDEBUG
411     , m_size(0)
412 #endif
413 {
414 }
415
416 bool Stringifier::Holder::appendNextProperty(Stringifier& stringifier, StringBuilder& builder)
417 {
418     ASSERT(m_index <= m_size);
419
420     ExecState* exec = stringifier.m_exec;
421
422     // First time through, initialize.
423     if (!m_index) {
424         if (m_isArray) {
425             m_isJSArray = isJSArray(m_object.get());
426             if (m_isJSArray)
427                 m_size = asArray(m_object.get())->length();
428             else
429                 m_size = m_object->get(exec, exec->vm().propertyNames->length).toUInt32(exec);
430             builder.append('[');
431         } else {
432             if (stringifier.m_usingArrayReplacer)
433                 m_propertyNames = stringifier.m_arrayReplacerPropertyNames.data();
434             else {
435                 PropertyNameArray objectPropertyNames(exec, PropertyNameMode::Strings);
436                 m_object->methodTable()->getOwnPropertyNames(m_object.get(), exec, objectPropertyNames, EnumerationMode());
437                 m_propertyNames = objectPropertyNames.releaseData();
438             }
439             m_size = m_propertyNames->propertyNameVector().size();
440             builder.append('{');
441         }
442         stringifier.indent();
443     }
444
445     // Last time through, finish up and return false.
446     if (m_index == m_size) {
447         stringifier.unindent();
448         if (m_size && builder[builder.length() - 1] != '{')
449             stringifier.startNewLine(builder);
450         builder.append(m_isArray ? ']' : '}');
451         return false;
452     }
453
454     // Handle a single element of the array or object.
455     unsigned index = m_index++;
456     unsigned rollBackPoint = 0;
457     StringifyResult stringifyResult;
458     if (m_isArray) {
459         // Get the value.
460         JSValue value;
461         if (m_isJSArray && asArray(m_object.get())->canGetIndexQuickly(index))
462             value = asArray(m_object.get())->getIndexQuickly(index);
463         else {
464             PropertySlot slot(m_object.get());
465             if (m_object->methodTable()->getOwnPropertySlotByIndex(m_object.get(), exec, index, slot)) {
466                 value = slot.getValue(exec, index);
467                 if (exec->hadException())
468                     return false;
469             } else
470                 value = jsUndefined();
471         }
472
473         // Append the separator string.
474         if (index)
475             builder.append(',');
476         stringifier.startNewLine(builder);
477
478         // Append the stringified value.
479         stringifyResult = stringifier.appendStringifiedValue(builder, value, m_object.get(), index);
480     } else {
481         // Get the value.
482         PropertySlot slot(m_object.get());
483         Identifier& propertyName = m_propertyNames->propertyNameVector()[index];
484         if (!m_object->methodTable()->getOwnPropertySlot(m_object.get(), exec, propertyName, slot))
485             return true;
486         JSValue value = slot.getValue(exec, propertyName);
487         if (exec->hadException())
488             return false;
489
490         rollBackPoint = builder.length();
491
492         // Append the separator string.
493         if (builder[rollBackPoint - 1] != '{')
494             builder.append(',');
495         stringifier.startNewLine(builder);
496
497         // Append the property name.
498         builder.appendQuotedJSONString(propertyName.string());
499         builder.append(':');
500         if (stringifier.willIndent())
501             builder.append(' ');
502
503         // Append the stringified value.
504         stringifyResult = stringifier.appendStringifiedValue(builder, value, m_object.get(), propertyName);
505     }
506
507     // From this point on, no access to the this pointer or to any members, because the
508     // Holder object may have moved if the call to stringify pushed a new Holder onto
509     // m_holderStack.
510
511     switch (stringifyResult) {
512         case StringifyFailed:
513             builder.appendLiteral("null");
514             break;
515         case StringifySucceeded:
516             break;
517         case StringifyFailedDueToUndefinedValue:
518             // This only occurs when get an undefined value for an object property.
519             // In this case we don't want the separator and property name that we
520             // already appended, so roll back.
521             builder.resize(rollBackPoint);
522             break;
523     }
524
525     return true;
526 }
527
528 // ------------------------------ JSONObject --------------------------------
529
530 const ClassInfo JSONObject::s_info = { "JSON", &JSNonFinalObject::s_info, &jsonTable, CREATE_METHOD_TABLE(JSONObject) };
531
532 /* Source for JSONObject.lut.h
533 @begin jsonTable
534   parse         JSONProtoFuncParse             DontEnum|Function 2
535   stringify     JSONProtoFuncStringify         DontEnum|Function 3
536 @end
537 */
538
539 // ECMA 15.8
540
541 bool JSONObject::getOwnPropertySlot(JSObject* object, ExecState* exec, PropertyName propertyName, PropertySlot& slot)
542 {
543     return getStaticFunctionSlot<JSObject>(exec, jsonTable, jsCast<JSONObject*>(object), propertyName, slot);
544 }
545
546 class Walker {
547 public:
548     Walker(ExecState* exec, Handle<JSObject> function, CallType callType, CallData callData)
549         : m_exec(exec)
550         , m_function(exec->vm(), function)
551         , m_callType(callType)
552         , m_callData(callData)
553     {
554     }
555     JSValue walk(JSValue unfiltered);
556 private:
557     JSValue callReviver(JSObject* thisObj, JSValue property, JSValue unfiltered)
558     {
559         MarkedArgumentBuffer args;
560         args.append(property);
561         args.append(unfiltered);
562         return call(m_exec, m_function.get(), m_callType, m_callData, thisObj, args);
563     }
564
565     friend class Holder;
566
567     ExecState* m_exec;
568     Local<JSObject> m_function;
569     CallType m_callType;
570     CallData m_callData;
571 };
572
573 // We clamp recursion well beyond anything reasonable.
574 static const unsigned maximumFilterRecursion = 40000;
575 enum WalkerState { StateUnknown, ArrayStartState, ArrayStartVisitMember, ArrayEndVisitMember, 
576                                  ObjectStartState, ObjectStartVisitMember, ObjectEndVisitMember };
577 NEVER_INLINE JSValue Walker::walk(JSValue unfiltered)
578 {
579     Vector<PropertyNameArray, 16, UnsafeVectorOverflow> propertyStack;
580     Vector<uint32_t, 16, UnsafeVectorOverflow> indexStack;
581     LocalStack<JSObject, 16> objectStack(m_exec->vm());
582     LocalStack<JSArray, 16> arrayStack(m_exec->vm());
583     
584     Vector<WalkerState, 16, UnsafeVectorOverflow> stateStack;
585     WalkerState state = StateUnknown;
586     JSValue inValue = unfiltered;
587     JSValue outValue = jsNull();
588     
589     while (1) {
590         switch (state) {
591             arrayStartState:
592             case ArrayStartState: {
593                 ASSERT(inValue.isObject());
594                 ASSERT(isJSArray(asObject(inValue)) || asObject(inValue)->inherits(JSArray::info()));
595                 if (objectStack.size() + arrayStack.size() > maximumFilterRecursion)
596                     return throwStackOverflowError(m_exec);
597
598                 JSArray* array = asArray(inValue);
599                 arrayStack.push(array);
600                 indexStack.append(0);
601             }
602             arrayStartVisitMember:
603             FALLTHROUGH;
604             case ArrayStartVisitMember: {
605                 JSArray* array = arrayStack.peek();
606                 uint32_t index = indexStack.last();
607                 if (index == array->length()) {
608                     outValue = array;
609                     arrayStack.pop();
610                     indexStack.removeLast();
611                     break;
612                 }
613                 if (isJSArray(array) && array->canGetIndexQuickly(index))
614                     inValue = array->getIndexQuickly(index);
615                 else {
616                     PropertySlot slot(array);
617                     if (array->methodTable()->getOwnPropertySlotByIndex(array, m_exec, index, slot))
618                         inValue = slot.getValue(m_exec, index);
619                     else
620                         inValue = jsUndefined();
621                 }
622                     
623                 if (inValue.isObject()) {
624                     stateStack.append(ArrayEndVisitMember);
625                     goto stateUnknown;
626                 } else
627                     outValue = inValue;
628                 FALLTHROUGH;
629             }
630             case ArrayEndVisitMember: {
631                 JSArray* array = arrayStack.peek();
632                 JSValue filteredValue = callReviver(array, jsString(m_exec, String::number(indexStack.last())), outValue);
633                 if (filteredValue.isUndefined())
634                     array->methodTable()->deletePropertyByIndex(array, m_exec, indexStack.last());
635                 else
636                     array->putDirectIndex(m_exec, indexStack.last(), filteredValue);
637                 if (m_exec->hadException())
638                     return jsNull();
639                 indexStack.last()++;
640                 goto arrayStartVisitMember;
641             }
642             objectStartState:
643             case ObjectStartState: {
644                 ASSERT(inValue.isObject());
645                 ASSERT(!isJSArray(asObject(inValue)) && !asObject(inValue)->inherits(JSArray::info()));
646                 if (objectStack.size() + arrayStack.size() > maximumFilterRecursion)
647                     return throwStackOverflowError(m_exec);
648
649                 JSObject* object = asObject(inValue);
650                 objectStack.push(object);
651                 indexStack.append(0);
652                 propertyStack.append(PropertyNameArray(m_exec, PropertyNameMode::Strings));
653                 object->methodTable()->getOwnPropertyNames(object, m_exec, propertyStack.last(), EnumerationMode());
654             }
655             objectStartVisitMember:
656             FALLTHROUGH;
657             case ObjectStartVisitMember: {
658                 JSObject* object = objectStack.peek();
659                 uint32_t index = indexStack.last();
660                 PropertyNameArray& properties = propertyStack.last();
661                 if (index == properties.size()) {
662                     outValue = object;
663                     objectStack.pop();
664                     indexStack.removeLast();
665                     propertyStack.removeLast();
666                     break;
667                 }
668                 PropertySlot slot(object);
669                 if (object->methodTable()->getOwnPropertySlot(object, m_exec, properties[index], slot))
670                     inValue = slot.getValue(m_exec, properties[index]);
671                 else
672                     inValue = jsUndefined();
673
674                 // The holder may be modified by the reviver function so any lookup may throw
675                 if (m_exec->hadException())
676                     return jsNull();
677
678                 if (inValue.isObject()) {
679                     stateStack.append(ObjectEndVisitMember);
680                     goto stateUnknown;
681                 } else
682                     outValue = inValue;
683                 FALLTHROUGH;
684             }
685             case ObjectEndVisitMember: {
686                 JSObject* object = objectStack.peek();
687                 Identifier prop = propertyStack.last()[indexStack.last()];
688                 PutPropertySlot slot(object);
689                 JSValue filteredValue = callReviver(object, jsString(m_exec, prop.string()), outValue);
690                 if (filteredValue.isUndefined())
691                     object->methodTable()->deleteProperty(object, m_exec, prop);
692                 else
693                     object->methodTable()->put(object, m_exec, prop, filteredValue, slot);
694                 if (m_exec->hadException())
695                     return jsNull();
696                 indexStack.last()++;
697                 goto objectStartVisitMember;
698             }
699             stateUnknown:
700             case StateUnknown:
701                 if (!inValue.isObject()) {
702                     outValue = inValue;
703                     break;
704                 }
705                 JSObject* object = asObject(inValue);
706                 if (isJSArray(object) || object->inherits(JSArray::info()))
707                     goto arrayStartState;
708                 goto objectStartState;
709         }
710         if (stateStack.isEmpty())
711             break;
712
713         state = stateStack.last();
714         stateStack.removeLast();
715     }
716     JSObject* finalHolder = constructEmptyObject(m_exec);
717     PutPropertySlot slot(finalHolder);
718     finalHolder->methodTable()->put(finalHolder, m_exec, m_exec->vm().propertyNames->emptyIdentifier, outValue, slot);
719     return callReviver(finalHolder, jsEmptyString(m_exec), outValue);
720 }
721
722 // ECMA-262 v5 15.12.2
723 EncodedJSValue JSC_HOST_CALL JSONProtoFuncParse(ExecState* exec)
724 {
725     if (!exec->argumentCount())
726         return throwVMError(exec, createError(exec, ASCIILiteral("JSON.parse requires at least one parameter")));
727     StringView source = exec->uncheckedArgument(0).toString(exec)->view(exec);
728     if (exec->hadException())
729         return JSValue::encode(jsNull());
730
731     JSValue unfiltered;
732     LocalScope scope(exec->vm());
733     if (source.is8Bit()) {
734         LiteralParser<LChar> jsonParser(exec, source.characters8(), source.length(), StrictJSON);
735         unfiltered = jsonParser.tryLiteralParse();
736         if (!unfiltered)
737             return throwVMError(exec, createSyntaxError(exec, jsonParser.getErrorMessage()));
738     } else {
739         LiteralParser<UChar> jsonParser(exec, source.characters16(), source.length(), StrictJSON);
740         unfiltered = jsonParser.tryLiteralParse();
741         if (!unfiltered)
742             return throwVMError(exec, createSyntaxError(exec, jsonParser.getErrorMessage()));        
743     }
744     
745     if (exec->argumentCount() < 2)
746         return JSValue::encode(unfiltered);
747     
748     JSValue function = exec->uncheckedArgument(1);
749     CallData callData;
750     CallType callType = getCallData(function, callData);
751     if (callType == CallTypeNone)
752         return JSValue::encode(unfiltered);
753     return JSValue::encode(Walker(exec, Local<JSObject>(exec->vm(), asObject(function)), callType, callData).walk(unfiltered));
754 }
755
756 // ECMA-262 v5 15.12.3
757 EncodedJSValue JSC_HOST_CALL JSONProtoFuncStringify(ExecState* exec)
758 {
759     if (!exec->argumentCount())
760         return throwVMError(exec, createError(exec, ASCIILiteral("No input to stringify")));
761     LocalScope scope(exec->vm());
762     Local<Unknown> value(exec->vm(), exec->uncheckedArgument(0));
763     Local<Unknown> replacer(exec->vm(), exec->argument(1));
764     Local<Unknown> space(exec->vm(), exec->argument(2));
765     JSValue result = Stringifier(exec, replacer, space).stringify(value).get();
766     return JSValue::encode(result);
767 }
768
769 JSValue JSONParse(ExecState* exec, const String& json)
770 {
771     LocalScope scope(exec->vm());
772
773     if (json.is8Bit()) {
774         LiteralParser<LChar> jsonParser(exec, json.characters8(), json.length(), StrictJSON);
775         return jsonParser.tryLiteralParse();
776     }
777
778     LiteralParser<UChar> jsonParser(exec, json.characters16(), json.length(), StrictJSON);
779     return jsonParser.tryLiteralParse();
780 }
781
782 String JSONStringify(ExecState* exec, JSValue value, unsigned indent)
783 {
784     LocalScope scope(exec->vm());
785     Local<Unknown> result = Stringifier(exec, Local<Unknown>(exec->vm(), jsNull()), Local<Unknown>(exec->vm(), jsNumber(indent))).stringify(Local<Unknown>(exec->vm(), value));
786     if (result.isUndefinedOrNull())
787         return String();
788     return result.getString(exec);
789 }
790
791 } // namespace JSC