2b4989868baca07eb9a7141a6b9a317bde32394a
[WebKit-https.git] / Source / JavaScriptCore / runtime / ObjectInitializationScope.cpp
1 /*
2  * Copyright (C) 2017 Apple Inc. All rights reserved.
3  *
4  * Redistribution and use in source and binary forms, with or without
5  * modification, are permitted provided that the following conditions
6  * are met:
7  * 1. Redistributions of source code must retain the above copyright
8  *    notice, this list of conditions and the following disclaimer.
9  * 2. Redistributions in binary form must reproduce the above copyright
10  *    notice, this list of conditions and the following disclaimer in the
11  *    documentation and/or other materials provided with the distribution.
12  *
13  * THIS SOFTWARE IS PROVIDED BY APPLE INC. ``AS IS'' AND ANY
14  * EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
15  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR
16  * PURPOSE ARE DISCLAIMED.  IN NO EVENT SHALL APPLE INC. OR
17  * CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL,
18  * EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO,
19  * PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR
20  * PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY
21  * OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT
22  * (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE
23  * OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.
24  */
25
26 #include "config.h"
27 #include "ObjectInitializationScope.h"
28
29 #include "JSCInlines.h"
30 #include "JSObject.h"
31 #include "Operations.h"
32
33 namespace JSC {
34
35 #ifndef NDEBUG
36 ObjectInitializationScope::ObjectInitializationScope(VM& vm)
37     : m_vm(vm)
38     , m_disallowGC(false)
39     , m_disallowVMReentry(false)
40 {
41 }
42
43 ObjectInitializationScope::~ObjectInitializationScope()
44 {
45     if (!m_object)
46         return;
47     verifyPropertiesAreInitialized(m_object);
48 }
49
50 void ObjectInitializationScope::notifyAllocated(JSObject* object, bool wasCreatedUninitialized)
51 {
52     if (wasCreatedUninitialized) {
53         m_disallowGC.enable();
54         m_disallowVMReentry.enable();
55         m_object = object;
56     } else
57         verifyPropertiesAreInitialized(object);
58 }
59
60 void ObjectInitializationScope::verifyPropertiesAreInitialized(JSObject* object)
61 {
62     Butterfly* butterfly = object->butterfly();
63     Structure* structure = object->structure(m_vm);
64     IndexingType indexingType = structure->indexingType();
65     unsigned vectorLength = butterfly->vectorLength();
66     if (UNLIKELY(hasUndecided(indexingType)) || !hasIndexedProperties(indexingType)) {
67         // Nothing to verify.
68     } else if (LIKELY(!hasAnyArrayStorage(indexingType))) {
69         auto data = butterfly->contiguous().data();
70         for (unsigned i = 0; i < vectorLength; ++i) {
71             if (isScribbledValue(data[i].get())) {
72                 dataLogLn("Found scribbled value at i = ", i);
73                 ASSERT_NOT_REACHED();
74             }
75         }
76     } else {
77         ArrayStorage* storage = butterfly->arrayStorage();
78         for (unsigned i = 0; i < vectorLength; ++i) {
79             if (isScribbledValue(storage->m_vector[i].get())) {
80                 dataLogLn("Found scribbled value at i = ", i);
81                 ASSERT_NOT_REACHED();
82             }
83         }
84     }
85
86     auto isSafeEmptyValueForGCScanning = [] (JSValue value) {
87 #if USE(JSVALUE64)
88         return !value;
89 #else
90         return !value || !JSValue::encode(value);
91 #endif
92     };
93
94     for (int64_t i = 0; i < static_cast<int64_t>(structure->outOfLineCapacity()); i++) {
95         // We rely on properties past the last offset be zero for concurrent GC.
96         if (i + firstOutOfLineOffset > structure->lastOffset())
97             ASSERT(isSafeEmptyValueForGCScanning(butterfly->propertyStorage()[-i - 1].get()));
98         else if (isScribbledValue(butterfly->propertyStorage()[-i - 1].get())) {
99             dataLogLn("Found scribbled property at i = ", -i - 1);
100             ASSERT_NOT_REACHED();
101         }
102     }
103 }
104 #endif
105
106 } // namespace JSC