Implement the "noopener" feature for window.open()
[WebKit-https.git] / Source / WebCore / page / DOMWindow.cpp
1 /*
2  * Copyright (C) 2006-2017 Apple Inc. All rights reserved.
3  * Copyright (C) 2010 Nokia Corporation and/or its subsidiary(-ies)
4  *
5  * Redistribution and use in source and binary forms, with or without
6  * modification, are permitted provided that the following conditions
7  * are met:
8  * 1. Redistributions of source code must retain the above copyright
9  *    notice, this list of conditions and the following disclaimer.
10  * 2. Redistributions in binary form must reproduce the above copyright
11  *    notice, this list of conditions and the following disclaimer in the
12  *    documentation and/or other materials provided with the distribution.
13  *
14  * THIS SOFTWARE IS PROVIDED BY APPLE INC. ``AS IS'' AND ANY
15  * EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
16  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR
17  * PURPOSE ARE DISCLAIMED.  IN NO EVENT SHALL APPLE INC. OR
18  * CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL,
19  * EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO,
20  * PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR
21  * PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY
22  * OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT
23  * (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE
24  * OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.
25  */
26
27 #include "config.h"
28 #include "DOMWindow.h"
29
30 #include "BackForwardController.h"
31 #include "BarProp.h"
32 #include "CSSComputedStyleDeclaration.h"
33 #include "CSSRule.h"
34 #include "CSSRuleList.h"
35 #include "Chrome.h"
36 #include "ChromeClient.h"
37 #include "ComposedTreeIterator.h"
38 #include "ContentExtensionActions.h"
39 #include "ContentExtensionRule.h"
40 #include "Crypto.h"
41 #include "CustomElementRegistry.h"
42 #include "DOMApplicationCache.h"
43 #include "DOMSelection.h"
44 #include "DOMStringList.h"
45 #include "DOMTimer.h"
46 #include "DOMTokenList.h"
47 #include "DOMURL.h"
48 #include "DOMWindowExtension.h"
49 #include "DOMWindowNotifications.h"
50 #include "DeviceMotionController.h"
51 #include "DeviceOrientationController.h"
52 #include "Document.h"
53 #include "DocumentLoader.h"
54 #include "Editor.h"
55 #include "Element.h"
56 #include "EventHandler.h"
57 #include "EventListener.h"
58 #include "EventNames.h"
59 #include "ExceptionCode.h"
60 #include "FloatRect.h"
61 #include "FocusController.h"
62 #include "FrameLoadRequest.h"
63 #include "FrameLoader.h"
64 #include "FrameLoaderClient.h"
65 #include "FrameTree.h"
66 #include "FrameView.h"
67 #include "HTMLFrameOwnerElement.h"
68 #include "History.h"
69 #include "InspectorInstrumentation.h"
70 #include "JSMainThreadExecState.h"
71 #include "Language.h"
72 #include "Location.h"
73 #include "MainFrame.h"
74 #include "MediaQueryList.h"
75 #include "MediaQueryMatcher.h"
76 #include "MessageEvent.h"
77 #include "Navigator.h"
78 #include "Page.h"
79 #include "PageConsoleClient.h"
80 #include "PageTransitionEvent.h"
81 #include "Performance.h"
82 #include "RequestAnimationFrameCallback.h"
83 #include "ResourceLoadInfo.h"
84 #include "RuntimeApplicationChecks.h"
85 #include "RuntimeEnabledFeatures.h"
86 #include "ScheduledAction.h"
87 #include "Screen.h"
88 #include "ScriptController.h"
89 #include "SecurityOrigin.h"
90 #include "SecurityOriginData.h"
91 #include "SecurityPolicy.h"
92 #include "SelectorQuery.h"
93 #include "SerializedScriptValue.h"
94 #include "Settings.h"
95 #include "StaticNodeList.h"
96 #include "Storage.h"
97 #include "StorageArea.h"
98 #include "StorageNamespace.h"
99 #include "StorageNamespaceProvider.h"
100 #include "StyleMedia.h"
101 #include "StyleResolver.h"
102 #include "StyleScope.h"
103 #include "SuddenTermination.h"
104 #include "URL.h"
105 #include "UserGestureIndicator.h"
106 #include "WebKitPoint.h"
107 #include "WindowFeatures.h"
108 #include "WindowFocusAllowedIndicator.h"
109 #include <algorithm>
110 #include <inspector/ScriptCallStack.h>
111 #include <inspector/ScriptCallStackFactory.h>
112 #include <memory>
113 #include <wtf/CurrentTime.h>
114 #include <wtf/MainThread.h>
115 #include <wtf/MathExtras.h>
116 #include <wtf/NeverDestroyed.h>
117 #include <wtf/Ref.h>
118 #include <wtf/Variant.h>
119 #include <wtf/text/WTFString.h>
120
121 #if ENABLE(USER_MESSAGE_HANDLERS)
122 #include "UserContentController.h"
123 #include "UserMessageHandlerDescriptor.h"
124 #include "WebKitNamespace.h"
125 #endif
126
127 #if ENABLE(GAMEPAD)
128 #include "GamepadManager.h"
129 #endif
130
131 #if ENABLE(GEOLOCATION)
132 #include "NavigatorGeolocation.h"
133 #endif
134
135 #if ENABLE(POINTER_LOCK)
136 #include "PointerLockController.h"
137 #endif
138
139 #if ENABLE(PROXIMITY_EVENTS)
140 #include "DeviceProximityController.h"
141 #endif
142
143 #if PLATFORM(IOS)
144 #include "WKContentObservation.h"
145 #include "WKContentObservationInternal.h"
146 #endif
147
148 using namespace Inspector;
149
150 namespace WebCore {
151
152 class PostMessageTimer : public TimerBase {
153 public:
154     PostMessageTimer(DOMWindow& window, Ref<SerializedScriptValue>&& message, const String& sourceOrigin, DOMWindow& source, std::unique_ptr<MessagePortChannelArray> channels, RefPtr<SecurityOrigin>&& targetOrigin, RefPtr<ScriptCallStack>&& stackTrace)
155         : m_window(window)
156         , m_message(WTFMove(message))
157         , m_origin(sourceOrigin)
158         , m_source(source)
159         , m_channels(WTFMove(channels))
160         , m_targetOrigin(WTFMove(targetOrigin))
161         , m_stackTrace(stackTrace)
162         , m_userGestureToForward(UserGestureIndicator::currentUserGesture())
163     {
164     }
165
166     Ref<MessageEvent> event(ScriptExecutionContext& context)
167     {
168         return MessageEvent::create(MessagePort::entanglePorts(context, WTFMove(m_channels)), WTFMove(m_message), m_origin, { }, MessageEventSource(RefPtr<DOMWindow>(WTFMove(m_source))));
169     }
170
171     SecurityOrigin* targetOrigin() const { return m_targetOrigin.get(); }
172     ScriptCallStack* stackTrace() const { return m_stackTrace.get(); }
173
174 private:
175     void fired() override
176     {
177         // This object gets deleted when std::unique_ptr falls out of scope..
178         std::unique_ptr<PostMessageTimer> timer(this);
179         
180         UserGestureIndicator userGestureIndicator(m_userGestureToForward);
181         m_window->postMessageTimerFired(*timer);
182     }
183
184     Ref<DOMWindow> m_window;
185     Ref<SerializedScriptValue> m_message;
186     String m_origin;
187     Ref<DOMWindow> m_source;
188     std::unique_ptr<MessagePortChannelArray> m_channels;
189     RefPtr<SecurityOrigin> m_targetOrigin;
190     RefPtr<ScriptCallStack> m_stackTrace;
191     RefPtr<UserGestureToken> m_userGestureToForward;
192 };
193
194 typedef HashCountedSet<DOMWindow*> DOMWindowSet;
195
196 static DOMWindowSet& windowsWithUnloadEventListeners()
197 {
198     static NeverDestroyed<DOMWindowSet> windowsWithUnloadEventListeners;
199     return windowsWithUnloadEventListeners;
200 }
201
202 static DOMWindowSet& windowsWithBeforeUnloadEventListeners()
203 {
204     static NeverDestroyed<DOMWindowSet> windowsWithBeforeUnloadEventListeners;
205     return windowsWithBeforeUnloadEventListeners;
206 }
207
208 static void addUnloadEventListener(DOMWindow* domWindow)
209 {
210     if (windowsWithUnloadEventListeners().add(domWindow).isNewEntry)
211         domWindow->disableSuddenTermination();
212 }
213
214 static void removeUnloadEventListener(DOMWindow* domWindow)
215 {
216     if (windowsWithUnloadEventListeners().remove(domWindow))
217         domWindow->enableSuddenTermination();
218 }
219
220 static void removeAllUnloadEventListeners(DOMWindow* domWindow)
221 {
222     if (windowsWithUnloadEventListeners().removeAll(domWindow))
223         domWindow->enableSuddenTermination();
224 }
225
226 static void addBeforeUnloadEventListener(DOMWindow* domWindow)
227 {
228     if (windowsWithBeforeUnloadEventListeners().add(domWindow).isNewEntry)
229         domWindow->disableSuddenTermination();
230 }
231
232 static void removeBeforeUnloadEventListener(DOMWindow* domWindow)
233 {
234     if (windowsWithBeforeUnloadEventListeners().remove(domWindow))
235         domWindow->enableSuddenTermination();
236 }
237
238 static void removeAllBeforeUnloadEventListeners(DOMWindow* domWindow)
239 {
240     if (windowsWithBeforeUnloadEventListeners().removeAll(domWindow))
241         domWindow->enableSuddenTermination();
242 }
243
244 static bool allowsBeforeUnloadListeners(DOMWindow* window)
245 {
246     ASSERT_ARG(window, window);
247     Frame* frame = window->frame();
248     if (!frame)
249         return false;
250     if (!frame->page())
251         return false;
252     return frame->isMainFrame();
253 }
254
255 bool DOMWindow::dispatchAllPendingBeforeUnloadEvents()
256 {
257     DOMWindowSet& set = windowsWithBeforeUnloadEventListeners();
258     if (set.isEmpty())
259         return true;
260
261     static bool alreadyDispatched = false;
262     ASSERT(!alreadyDispatched);
263     if (alreadyDispatched)
264         return true;
265
266     Vector<Ref<DOMWindow>> windows;
267     windows.reserveInitialCapacity(set.size());
268     for (auto& window : set)
269         windows.uncheckedAppend(*window.key);
270
271     for (auto& window : windows) {
272         if (!set.contains(window.ptr()))
273             continue;
274
275         Frame* frame = window->frame();
276         if (!frame)
277             continue;
278
279         if (!frame->loader().shouldClose())
280             return false;
281
282         window->enableSuddenTermination();
283     }
284
285     alreadyDispatched = true;
286     return true;
287 }
288
289 unsigned DOMWindow::pendingUnloadEventListeners() const
290 {
291     return windowsWithUnloadEventListeners().count(const_cast<DOMWindow*>(this));
292 }
293
294 void DOMWindow::dispatchAllPendingUnloadEvents()
295 {
296     DOMWindowSet& set = windowsWithUnloadEventListeners();
297     if (set.isEmpty())
298         return;
299
300     static bool alreadyDispatched = false;
301     ASSERT(!alreadyDispatched);
302     if (alreadyDispatched)
303         return;
304
305     Vector<Ref<DOMWindow>> windows;
306     windows.reserveInitialCapacity(set.size());
307     for (auto& keyValue : set)
308         windows.uncheckedAppend(*keyValue.key);
309
310     for (auto& window : windows) {
311         if (!set.contains(window.ptr()))
312             continue;
313
314         window->dispatchEvent(PageTransitionEvent::create(eventNames().pagehideEvent, false), window->document());
315         window->dispatchEvent(Event::create(eventNames().unloadEvent, false, false), window->document());
316
317         window->enableSuddenTermination();
318     }
319
320     alreadyDispatched = true;
321 }
322
323 // This function:
324 // 1) Validates the pending changes are not changing any value to NaN; in that case keep original value.
325 // 2) Constrains the window rect to the minimum window size and no bigger than the float rect's dimensions.
326 // 3) Constrains the window rect to within the top and left boundaries of the available screen rect.
327 // 4) Constrains the window rect to within the bottom and right boundaries of the available screen rect.
328 // 5) Translate the window rect coordinates to be within the coordinate space of the screen.
329 FloatRect DOMWindow::adjustWindowRect(Page& page, const FloatRect& pendingChanges)
330 {
331     FloatRect screen = screenAvailableRect(page.mainFrame().view());
332     FloatRect window = page.chrome().windowRect();
333
334     // Make sure we're in a valid state before adjusting dimensions.
335     ASSERT(std::isfinite(screen.x()));
336     ASSERT(std::isfinite(screen.y()));
337     ASSERT(std::isfinite(screen.width()));
338     ASSERT(std::isfinite(screen.height()));
339     ASSERT(std::isfinite(window.x()));
340     ASSERT(std::isfinite(window.y()));
341     ASSERT(std::isfinite(window.width()));
342     ASSERT(std::isfinite(window.height()));
343
344     // Update window values if new requested values are not NaN.
345     if (!std::isnan(pendingChanges.x()))
346         window.setX(pendingChanges.x());
347     if (!std::isnan(pendingChanges.y()))
348         window.setY(pendingChanges.y());
349     if (!std::isnan(pendingChanges.width()))
350         window.setWidth(pendingChanges.width());
351     if (!std::isnan(pendingChanges.height()))
352         window.setHeight(pendingChanges.height());
353
354     FloatSize minimumSize = page.chrome().client().minimumWindowSize();
355     window.setWidth(std::min(std::max(minimumSize.width(), window.width()), screen.width()));
356     window.setHeight(std::min(std::max(minimumSize.height(), window.height()), screen.height()));
357
358     // Constrain the window position within the valid screen area.
359     window.setX(std::max(screen.x(), std::min(window.x(), screen.maxX() - window.width())));
360     window.setY(std::max(screen.y(), std::min(window.y(), screen.maxY() - window.height())));
361
362     return window;
363 }
364
365 bool DOMWindow::allowPopUp(Frame& firstFrame)
366 {
367     return ScriptController::processingUserGesture()
368         || firstFrame.settings().javaScriptCanOpenWindowsAutomatically();
369 }
370
371 bool DOMWindow::allowPopUp()
372 {
373     return m_frame && allowPopUp(*m_frame);
374 }
375
376 bool DOMWindow::canShowModalDialog(const Frame& frame)
377 {
378     // Override support for layout testing purposes.
379     if (auto* document = frame.document()) {
380         if (auto* window = document->domWindow()) {
381             if (window->m_canShowModalDialogOverride)
382                 return window->m_canShowModalDialogOverride.value();
383         }
384     }
385
386     auto* page = frame.page();
387     return page && page->chrome().canRunModal();
388 }
389
390 static void languagesChangedCallback(void* context)
391 {
392     static_cast<DOMWindow*>(context)->languagesChanged();
393 }
394
395 void DOMWindow::setCanShowModalDialogOverride(bool allow)
396 {
397     m_canShowModalDialogOverride = allow;
398 }
399
400 DOMWindow::DOMWindow(Document& document)
401     : ContextDestructionObserver(&document)
402     , FrameDestructionObserver(document.frame())
403     , m_weakPtrFactory(this)
404 {
405     ASSERT(frame());
406     addLanguageChangeObserver(this, &languagesChangedCallback);
407 }
408
409 void DOMWindow::didSecureTransitionTo(Document& document)
410 {
411     observeContext(&document);
412 }
413
414 DOMWindow::~DOMWindow()
415 {
416 #ifndef NDEBUG
417     if (!m_suspendedForDocumentSuspension) {
418         ASSERT(!m_screen);
419         ASSERT(!m_history);
420         ASSERT(!m_crypto);
421         ASSERT(!m_locationbar);
422         ASSERT(!m_menubar);
423         ASSERT(!m_personalbar);
424         ASSERT(!m_scrollbars);
425         ASSERT(!m_statusbar);
426         ASSERT(!m_toolbar);
427         ASSERT(!m_navigator);
428 #if ENABLE(WEB_TIMING)
429         ASSERT(!m_performance);
430 #endif
431         ASSERT(!m_location);
432         ASSERT(!m_media);
433         ASSERT(!m_sessionStorage);
434         ASSERT(!m_localStorage);
435         ASSERT(!m_applicationCache);
436     }
437 #endif
438
439     if (m_suspendedForDocumentSuspension)
440         willDestroyCachedFrame();
441     else
442         willDestroyDocumentInFrame();
443
444     // As the ASSERTs above indicate, this reset should only be necessary if this DOMWindow is suspended for the page cache.
445     // But we don't want to risk any of these objects hanging around after we've been destroyed.
446     resetDOMWindowProperties();
447
448     removeAllUnloadEventListeners(this);
449     removeAllBeforeUnloadEventListeners(this);
450
451 #if ENABLE(GAMEPAD)
452     if (m_gamepadEventListenerCount)
453         GamepadManager::singleton().unregisterDOMWindow(this);
454 #endif
455
456     removeLanguageChangeObserver(this);
457 }
458
459 DOMWindow* DOMWindow::toDOMWindow()
460 {
461     return this;
462 }
463
464 RefPtr<MediaQueryList> DOMWindow::matchMedia(const String& media)
465 {
466     return document() ? document()->mediaQueryMatcher().matchMedia(media) : nullptr;
467 }
468
469 Page* DOMWindow::page()
470 {
471     return frame() ? frame()->page() : nullptr;
472 }
473
474 void DOMWindow::frameDestroyed()
475 {
476     Ref<DOMWindow> protectedThis(*this);
477
478     willDestroyDocumentInFrame();
479     FrameDestructionObserver::frameDestroyed();
480     resetDOMWindowProperties();
481     JSDOMWindowBase::fireFrameClearedWatchpointsForWindow(this);
482 }
483
484 void DOMWindow::willDetachPage()
485 {
486     if (m_frame)
487         InspectorInstrumentation::frameWindowDiscarded(*m_frame, this);
488 }
489
490 void DOMWindow::willDestroyCachedFrame()
491 {
492     // It is necessary to copy m_properties to a separate vector because the DOMWindowProperties may
493     // unregister themselves from the DOMWindow as a result of the call to willDestroyGlobalObjectInCachedFrame.
494     Vector<DOMWindowProperty*> properties;
495     copyToVector(m_properties, properties);
496     for (auto& property : properties)
497         property->willDestroyGlobalObjectInCachedFrame();
498 }
499
500 void DOMWindow::willDestroyDocumentInFrame()
501 {
502     // It is necessary to copy m_properties to a separate vector because the DOMWindowProperties may
503     // unregister themselves from the DOMWindow as a result of the call to willDestroyGlobalObjectInFrame.
504     Vector<DOMWindowProperty*> properties;
505     copyToVector(m_properties, properties);
506     for (auto& property : properties)
507         property->willDestroyGlobalObjectInFrame();
508 }
509
510 void DOMWindow::willDetachDocumentFromFrame()
511 {
512     // It is necessary to copy m_properties to a separate vector because the DOMWindowProperties may
513     // unregister themselves from the DOMWindow as a result of the call to willDetachGlobalObjectFromFrame.
514     Vector<DOMWindowProperty*> properties;
515     copyToVector(m_properties, properties);
516     for (auto& property : properties)
517         property->willDetachGlobalObjectFromFrame();
518 }
519
520 #if ENABLE(GAMEPAD)
521
522 void DOMWindow::incrementGamepadEventListenerCount()
523 {
524     if (++m_gamepadEventListenerCount == 1)
525         GamepadManager::singleton().registerDOMWindow(this);
526 }
527
528 void DOMWindow::decrementGamepadEventListenerCount()
529 {
530     ASSERT(m_gamepadEventListenerCount);
531
532     if (!--m_gamepadEventListenerCount)
533         GamepadManager::singleton().unregisterDOMWindow(this);
534 }
535
536 #endif
537
538 void DOMWindow::registerProperty(DOMWindowProperty& property)
539 {
540     m_properties.add(&property);
541 }
542
543 void DOMWindow::unregisterProperty(DOMWindowProperty& property)
544 {
545     m_properties.remove(&property);
546 }
547
548 void DOMWindow::resetUnlessSuspendedForDocumentSuspension()
549 {
550     if (m_suspendedForDocumentSuspension)
551         return;
552     willDestroyDocumentInFrame();
553     resetDOMWindowProperties();
554 }
555
556 void DOMWindow::suspendForDocumentSuspension()
557 {
558     disconnectDOMWindowProperties();
559     m_suspendedForDocumentSuspension = true;
560 }
561
562 void DOMWindow::resumeFromDocumentSuspension()
563 {
564     reconnectDOMWindowProperties();
565     m_suspendedForDocumentSuspension = false;
566 }
567
568 void DOMWindow::disconnectDOMWindowProperties()
569 {
570     // It is necessary to copy m_properties to a separate vector because the DOMWindowProperties may
571     // unregister themselves from the DOMWindow as a result of the call to disconnectFrameForDocumentSuspension.
572     Vector<DOMWindowProperty*> properties;
573     copyToVector(m_properties, properties);
574     for (auto& property : properties)
575         property->disconnectFrameForDocumentSuspension();
576 }
577
578 void DOMWindow::reconnectDOMWindowProperties()
579 {
580     ASSERT(m_suspendedForDocumentSuspension);
581     // It is necessary to copy m_properties to a separate vector because the DOMWindowProperties may
582     // unregister themselves from the DOMWindow as a result of the call to reconnectFromPageCache.
583     Vector<DOMWindowProperty*> properties;
584     copyToVector(m_properties, properties);
585     for (auto& property : properties)
586         property->reconnectFrameFromDocumentSuspension(m_frame);
587 }
588
589 void DOMWindow::resetDOMWindowProperties()
590 {
591     m_properties.clear();
592
593     m_applicationCache = nullptr;
594     m_crypto = nullptr;
595     m_history = nullptr;
596     m_localStorage = nullptr;
597     m_location = nullptr;
598     m_locationbar = nullptr;
599     m_media = nullptr;
600     m_menubar = nullptr;
601     m_navigator = nullptr;
602     m_personalbar = nullptr;
603     m_screen = nullptr;
604     m_scrollbars = nullptr;
605     m_selection = nullptr;
606     m_sessionStorage = nullptr;
607     m_statusbar = nullptr;
608     m_toolbar = nullptr;
609
610 #if ENABLE(WEB_TIMING)
611     m_performance = nullptr;
612 #endif
613 }
614
615 bool DOMWindow::isCurrentlyDisplayedInFrame() const
616 {
617     return m_frame && m_frame->document()->domWindow() == this;
618 }
619
620 CustomElementRegistry& DOMWindow::ensureCustomElementRegistry()
621 {
622     if (!m_customElementRegistry)
623         m_customElementRegistry = CustomElementRegistry::create(*this);
624     return *m_customElementRegistry;
625 }
626
627 static ExceptionOr<SelectorQuery&> selectorQueryInFrame(Frame* frame, const String& selectors)
628 {
629     if (!frame)
630         return Exception { NOT_SUPPORTED_ERR };
631
632     Document* document = frame->document();
633     if (!document)
634         return Exception { NOT_SUPPORTED_ERR };
635
636     return document->selectorQueryForString(selectors);
637 }
638
639 ExceptionOr<Ref<NodeList>> DOMWindow::collectMatchingElementsInFlatTree(Node& scope, const String& selectors)
640 {
641     auto queryOrException = selectorQueryInFrame(m_frame, selectors);
642     if (queryOrException.hasException())
643         return queryOrException.releaseException();
644
645     if (!is<ContainerNode>(scope))
646         return Ref<NodeList> { StaticElementList::create() };
647
648     SelectorQuery& query = queryOrException.releaseReturnValue();
649
650     Vector<Ref<Element>> result;
651     for (auto& node : composedTreeDescendants(downcast<ContainerNode>(scope))) {
652         if (is<Element>(node) && query.matches(downcast<Element>(node)) && !node.isInUserAgentShadowTree())
653             result.append(downcast<Element>(node));
654     }
655
656     return Ref<NodeList> { StaticElementList::create(WTFMove(result)) };
657 }
658
659 ExceptionOr<RefPtr<Element>> DOMWindow::matchingElementInFlatTree(Node& scope, const String& selectors)
660 {
661     auto queryOrException = selectorQueryInFrame(m_frame, selectors);
662     if (queryOrException.hasException())
663         return queryOrException.releaseException();
664
665     if (!is<ContainerNode>(scope))
666         return RefPtr<Element> { nullptr };
667
668     SelectorQuery& query = queryOrException.releaseReturnValue();
669
670     for (auto& node : composedTreeDescendants(downcast<ContainerNode>(scope))) {
671         if (is<Element>(node) && query.matches(downcast<Element>(node)) && !node.isInUserAgentShadowTree())
672             return &downcast<Element>(node);
673     }
674
675     return RefPtr<Element> { nullptr };
676 }
677
678 #if ENABLE(ORIENTATION_EVENTS)
679
680 int DOMWindow::orientation() const
681 {
682     if (!m_frame)
683         return 0;
684
685     return m_frame->orientation();
686 }
687
688 #endif
689
690 Screen* DOMWindow::screen() const
691 {
692     if (!isCurrentlyDisplayedInFrame())
693         return nullptr;
694     if (!m_screen)
695         m_screen = Screen::create(m_frame);
696     return m_screen.get();
697 }
698
699 History* DOMWindow::history() const
700 {
701     if (!isCurrentlyDisplayedInFrame())
702         return nullptr;
703     if (!m_history)
704         m_history = History::create(*m_frame);
705     return m_history.get();
706 }
707
708 Crypto* DOMWindow::crypto() const
709 {
710     // FIXME: Why is crypto not available when the window is not currently displayed in a frame?
711     if (!isCurrentlyDisplayedInFrame())
712         return nullptr;
713     if (!m_crypto)
714         m_crypto = Crypto::create(*document());
715     return m_crypto.get();
716 }
717
718 BarProp* DOMWindow::locationbar() const
719 {
720     if (!isCurrentlyDisplayedInFrame())
721         return nullptr;
722     if (!m_locationbar)
723         m_locationbar = BarProp::create(m_frame, BarProp::Locationbar);
724     return m_locationbar.get();
725 }
726
727 BarProp* DOMWindow::menubar() const
728 {
729     if (!isCurrentlyDisplayedInFrame())
730         return nullptr;
731     if (!m_menubar)
732         m_menubar = BarProp::create(m_frame, BarProp::Menubar);
733     return m_menubar.get();
734 }
735
736 BarProp* DOMWindow::personalbar() const
737 {
738     if (!isCurrentlyDisplayedInFrame())
739         return nullptr;
740     if (!m_personalbar)
741         m_personalbar = BarProp::create(m_frame, BarProp::Personalbar);
742     return m_personalbar.get();
743 }
744
745 BarProp* DOMWindow::scrollbars() const
746 {
747     if (!isCurrentlyDisplayedInFrame())
748         return nullptr;
749     if (!m_scrollbars)
750         m_scrollbars = BarProp::create(m_frame, BarProp::Scrollbars);
751     return m_scrollbars.get();
752 }
753
754 BarProp* DOMWindow::statusbar() const
755 {
756     if (!isCurrentlyDisplayedInFrame())
757         return nullptr;
758     if (!m_statusbar)
759         m_statusbar = BarProp::create(m_frame, BarProp::Statusbar);
760     return m_statusbar.get();
761 }
762
763 BarProp* DOMWindow::toolbar() const
764 {
765     if (!isCurrentlyDisplayedInFrame())
766         return nullptr;
767     if (!m_toolbar)
768         m_toolbar = BarProp::create(m_frame, BarProp::Toolbar);
769     return m_toolbar.get();
770 }
771
772 PageConsoleClient* DOMWindow::console() const
773 {
774     if (!isCurrentlyDisplayedInFrame())
775         return nullptr;
776     return m_frame->page() ? &m_frame->page()->console() : nullptr;
777 }
778
779 DOMApplicationCache* DOMWindow::applicationCache() const
780 {
781     if (!isCurrentlyDisplayedInFrame())
782         return nullptr;
783     if (!m_applicationCache)
784         m_applicationCache = DOMApplicationCache::create(*m_frame);
785     return m_applicationCache.get();
786 }
787
788 Navigator* DOMWindow::navigator() const
789 {
790     if (!isCurrentlyDisplayedInFrame())
791         return nullptr;
792     if (!m_navigator)
793         m_navigator = Navigator::create(*m_frame);
794     return m_navigator.get();
795 }
796
797 #if ENABLE(WEB_TIMING)
798
799 Performance* DOMWindow::performance() const
800 {
801     if (!isCurrentlyDisplayedInFrame())
802         return nullptr;
803     if (!m_performance) {
804         MonotonicTime timeOrigin = document()->loader() ? document()->loader()->timing().referenceMonotonicTime() : MonotonicTime::now();
805         m_performance = Performance::create(*document(), timeOrigin);
806     }
807     return m_performance.get();
808 }
809
810 #endif
811
812 double DOMWindow::nowTimestamp() const
813 {
814 #if ENABLE(WEB_TIMING)
815     return performance() ? performance()->now() / 1000 : 0;
816 #else
817     return document() ? document()->monotonicTimestamp() : 0;
818 #endif
819 }
820
821 Location* DOMWindow::location() const
822 {
823     if (!isCurrentlyDisplayedInFrame())
824         return nullptr;
825     if (!m_location)
826         m_location = Location::create(m_frame);
827     return m_location.get();
828 }
829
830 #if ENABLE(USER_MESSAGE_HANDLERS)
831
832 bool DOMWindow::shouldHaveWebKitNamespaceForWorld(DOMWrapperWorld& world)
833 {
834     if (!m_frame)
835         return false;
836
837     auto* page = m_frame->page();
838     if (!page)
839         return false;
840
841     bool hasUserMessageHandler = false;
842     page->userContentProvider().forEachUserMessageHandler([&](const UserMessageHandlerDescriptor& descriptor) {
843         if (&descriptor.world() == &world) {
844             hasUserMessageHandler = true;
845             return;
846         }
847     });
848
849     return hasUserMessageHandler;
850 }
851
852 WebKitNamespace* DOMWindow::webkitNamespace() const
853 {
854     if (!isCurrentlyDisplayedInFrame())
855         return nullptr;
856     auto* page = m_frame->page();
857     if (!page)
858         return nullptr;
859     if (!m_webkitNamespace)
860         m_webkitNamespace = WebKitNamespace::create(*m_frame, page->userContentProvider());
861     return m_webkitNamespace.get();
862 }
863
864 #endif
865
866 ExceptionOr<Storage*> DOMWindow::sessionStorage() const
867 {
868     if (!isCurrentlyDisplayedInFrame())
869         return nullptr;
870
871     auto* document = this->document();
872     if (!document)
873         return nullptr;
874
875     if (!document->securityOrigin().canAccessSessionStorage(document->topOrigin()))
876         return Exception { SECURITY_ERR };
877
878     if (m_sessionStorage) {
879         if (!m_sessionStorage->area().canAccessStorage(m_frame))
880         return Exception { SECURITY_ERR };
881         return m_sessionStorage.get();
882     }
883
884     auto* page = document->page();
885     if (!page)
886         return nullptr;
887
888     auto storageArea = page->sessionStorage()->storageArea(SecurityOriginData::fromSecurityOrigin(document->securityOrigin()));
889     if (!storageArea->canAccessStorage(m_frame))
890         return Exception { SECURITY_ERR };
891
892     m_sessionStorage = Storage::create(m_frame, WTFMove(storageArea));
893     return m_sessionStorage.get();
894 }
895
896 ExceptionOr<Storage*> DOMWindow::localStorage() const
897 {
898     if (!isCurrentlyDisplayedInFrame())
899         return nullptr;
900
901     auto* document = this->document();
902     if (!document)
903         return nullptr;
904
905     if (!document->securityOrigin().canAccessLocalStorage(nullptr))
906         return Exception { SECURITY_ERR };
907
908     auto* page = document->page();
909     // FIXME: We should consider supporting access/modification to local storage
910     // after calling window.close(). See <https://bugs.webkit.org/show_bug.cgi?id=135330>.
911     if (!page || !page->isClosing()) {
912         if (m_localStorage) {
913             if (!m_localStorage->area().canAccessStorage(m_frame))
914                 return Exception { SECURITY_ERR };
915             return m_localStorage.get();
916         }
917     }
918
919     if (!page)
920         return nullptr;
921
922     if (page->isClosing())
923         return nullptr;
924
925     if (!page->settings().localStorageEnabled())
926         return nullptr;
927
928     auto storageArea = page->storageNamespaceProvider().localStorageArea(*document);
929
930     if (!storageArea->canAccessStorage(m_frame))
931         return Exception { SECURITY_ERR };
932
933     m_localStorage = Storage::create(m_frame, WTFMove(storageArea));
934     return m_localStorage.get();
935 }
936
937 ExceptionOr<void> DOMWindow::postMessage(JSC::ExecState& state, DOMWindow& callerWindow, JSC::JSValue messageValue, const String& targetOrigin, Vector<JSC::Strong<JSC::JSObject>>&& transfer)
938 {
939     if (!isCurrentlyDisplayedInFrame())
940         return { };
941
942     Document* sourceDocument = callerWindow.document();
943
944     // Compute the target origin.  We need to do this synchronously in order
945     // to generate the SYNTAX_ERR exception correctly.
946     RefPtr<SecurityOrigin> target;
947     if (targetOrigin == "/") {
948         if (!sourceDocument)
949             return { };
950         target = &sourceDocument->securityOrigin();
951     } else if (targetOrigin != "*") {
952         target = SecurityOrigin::createFromString(targetOrigin);
953         // It doesn't make sense target a postMessage at a unique origin
954         // because there's no way to represent a unique origin in a string.
955         if (target->isUnique())
956             return Exception { SYNTAX_ERR };
957     }
958
959     Vector<RefPtr<MessagePort>> ports;
960     auto message = SerializedScriptValue::create(state, messageValue, WTFMove(transfer), ports);
961     if (message.hasException())
962         return message.releaseException();
963
964     auto channels = MessagePort::disentanglePorts(WTFMove(ports));
965     if (channels.hasException())
966         return channels.releaseException();
967
968     // Capture the source of the message.  We need to do this synchronously
969     // in order to capture the source of the message correctly.
970     if (!sourceDocument)
971         return { };
972     auto sourceOrigin = sourceDocument->securityOrigin().toString();
973
974     // Capture stack trace only when inspector front-end is loaded as it may be time consuming.
975     RefPtr<ScriptCallStack> stackTrace;
976     if (InspectorInstrumentation::consoleAgentEnabled(sourceDocument))
977         stackTrace = createScriptCallStack(JSMainThreadExecState::currentState(), ScriptCallStack::maxCallStackSizeToCapture);
978
979     // Schedule the message.
980     auto* timer = new PostMessageTimer(*this, message.releaseReturnValue(), sourceOrigin, callerWindow, channels.releaseReturnValue(), WTFMove(target), WTFMove(stackTrace));
981     timer->startOneShot(0);
982
983     return { };
984 }
985
986 void DOMWindow::postMessageTimerFired(PostMessageTimer& timer)
987 {
988     if (!document() || !isCurrentlyDisplayedInFrame())
989         return;
990
991     if (auto* intendedTargetOrigin = timer.targetOrigin()) {
992         // Check target origin now since the target document may have changed since the timer was scheduled.
993         if (!intendedTargetOrigin->isSameSchemeHostPort(document()->securityOrigin())) {
994             if (auto* pageConsole = console()) {
995                 String message = makeString("Unable to post message to ", intendedTargetOrigin->toString(), ". Recipient has origin ", document()->securityOrigin().toString(), ".\n");
996                 if (timer.stackTrace())
997                     pageConsole->addMessage(MessageSource::Security, MessageLevel::Error, message, *timer.stackTrace());
998                 else
999                     pageConsole->addMessage(MessageSource::Security, MessageLevel::Error, message);
1000             }
1001             return;
1002         }
1003     }
1004
1005     dispatchEvent(timer.event(*document()));
1006 }
1007
1008 DOMSelection* DOMWindow::getSelection()
1009 {
1010     if (!isCurrentlyDisplayedInFrame())
1011         return nullptr;
1012     if (!m_selection)
1013         m_selection = DOMSelection::create(*m_frame);
1014     return m_selection.get();
1015 }
1016
1017 Element* DOMWindow::frameElement() const
1018 {
1019     if (!m_frame)
1020         return nullptr;
1021
1022     return m_frame->ownerElement();
1023 }
1024
1025 void DOMWindow::focus(DOMWindow& callerWindow)
1026 {
1027     focus(opener() && opener() != this && &callerWindow == opener());
1028 }
1029
1030 void DOMWindow::focus(bool allowFocus)
1031 {
1032     if (!m_frame)
1033         return;
1034
1035     Page* page = m_frame->page();
1036     if (!page)
1037         return;
1038
1039     allowFocus = allowFocus || WindowFocusAllowedIndicator::windowFocusAllowed() || !m_frame->settings().windowFocusRestricted();
1040
1041     // If we're a top level window, bring the window to the front.
1042     if (m_frame->isMainFrame() && allowFocus)
1043         page->chrome().focus();
1044
1045     if (!m_frame)
1046         return;
1047
1048     // Clear the current frame's focused node if a new frame is about to be focused.
1049     Frame* focusedFrame = page->focusController().focusedFrame();
1050     if (focusedFrame && focusedFrame != m_frame)
1051         focusedFrame->document()->setFocusedElement(nullptr);
1052
1053     // setFocusedElement may clear m_frame, so recheck before using it.
1054     if (m_frame)
1055         m_frame->eventHandler().focusDocumentView();
1056 }
1057
1058 void DOMWindow::blur()
1059 {
1060     if (!m_frame)
1061         return;
1062
1063     Page* page = m_frame->page();
1064     if (!page)
1065         return;
1066
1067     if (m_frame->settings().windowFocusRestricted())
1068         return;
1069
1070     if (!m_frame->isMainFrame())
1071         return;
1072
1073     page->chrome().unfocus();
1074 }
1075
1076 void DOMWindow::close(Document& document)
1077 {
1078     if (!document.canNavigate(m_frame))
1079         return;
1080     close();
1081 }
1082
1083 void DOMWindow::close()
1084 {
1085     if (!m_frame)
1086         return;
1087
1088     Page* page = m_frame->page();
1089     if (!page)
1090         return;
1091
1092     if (!m_frame->isMainFrame())
1093         return;
1094
1095     bool allowScriptsToCloseWindows = m_frame->settings().allowScriptsToCloseWindows();
1096
1097     if (!(page->openedByDOM() || page->backForward().count() <= 1 || allowScriptsToCloseWindows)) {
1098         console()->addMessage(MessageSource::JS, MessageLevel::Warning, ASCIILiteral("Can't close the window since it was not opened by JavaScript"));
1099         return;
1100     }
1101
1102     if (!m_frame->loader().shouldClose())
1103         return;
1104
1105     page->setIsClosing();
1106     page->chrome().closeWindowSoon();
1107 }
1108
1109 void DOMWindow::print()
1110 {
1111     if (!m_frame)
1112         return;
1113
1114     auto* page = m_frame->page();
1115     if (!page)
1116         return;
1117
1118     if (!page->arePromptsAllowed()) {
1119         printErrorMessage("Use of window.print is not allowed while unloading a page.");
1120         return;
1121     }
1122
1123     if (m_frame->loader().activeDocumentLoader()->isLoading()) {
1124         m_shouldPrintWhenFinishedLoading = true;
1125         return;
1126     }
1127     m_shouldPrintWhenFinishedLoading = false;
1128     page->chrome().print(*m_frame);
1129 }
1130
1131 void DOMWindow::stop()
1132 {
1133     if (!m_frame)
1134         return;
1135
1136     // We must check whether the load is complete asynchronously, because we might still be parsing
1137     // the document until the callstack unwinds.
1138     m_frame->loader().stopForUserCancel(true);
1139 }
1140
1141 void DOMWindow::alert(const String& message)
1142 {
1143     if (!m_frame)
1144         return;
1145
1146     auto* page = m_frame->page();
1147     if (!page)
1148         return;
1149
1150     if (!page->arePromptsAllowed()) {
1151         printErrorMessage("Use of window.alert is not allowed while unloading a page.");
1152         return;
1153     }
1154
1155     m_frame->document()->updateStyleIfNeeded();
1156 #if ENABLE(POINTER_LOCK)
1157     page->pointerLockController().requestPointerUnlock();
1158 #endif
1159
1160     page->chrome().runJavaScriptAlert(*m_frame, message);
1161 }
1162
1163 bool DOMWindow::confirm(const String& message)
1164 {
1165     if (!m_frame)
1166         return false;
1167     
1168     auto* page = m_frame->page();
1169     if (!page)
1170         return false;
1171
1172     if (!page->arePromptsAllowed()) {
1173         printErrorMessage("Use of window.confirm is not allowed while unloading a page.");
1174         return false;
1175     }
1176
1177     m_frame->document()->updateStyleIfNeeded();
1178 #if ENABLE(POINTER_LOCK)
1179     page->pointerLockController().requestPointerUnlock();
1180 #endif
1181
1182     return page->chrome().runJavaScriptConfirm(*m_frame, message);
1183 }
1184
1185 String DOMWindow::prompt(const String& message, const String& defaultValue)
1186 {
1187     if (!m_frame)
1188         return String();
1189
1190     auto* page = m_frame->page();
1191     if (!page)
1192         return String();
1193
1194     if (!page->arePromptsAllowed()) {
1195         printErrorMessage("Use of window.prompt is not allowed while unloading a page.");
1196         return String();
1197     }
1198
1199     m_frame->document()->updateStyleIfNeeded();
1200 #if ENABLE(POINTER_LOCK)
1201     page->pointerLockController().requestPointerUnlock();
1202 #endif
1203
1204     String returnValue;
1205     if (page->chrome().runJavaScriptPrompt(*m_frame, message, defaultValue, returnValue))
1206         return returnValue;
1207
1208     return String();
1209 }
1210
1211 bool DOMWindow::find(const String& string, bool caseSensitive, bool backwards, bool wrap, bool /*wholeWord*/, bool /*searchInFrames*/, bool /*showDialog*/) const
1212 {
1213     if (!isCurrentlyDisplayedInFrame())
1214         return false;
1215
1216     // FIXME (13016): Support wholeWord, searchInFrames and showDialog.    
1217     FindOptions options = (backwards ? Backwards : 0) | (caseSensitive ? 0 : CaseInsensitive) | (wrap ? WrapAround : 0);
1218     return m_frame->editor().findString(string, options | DoNotTraverseFlatTree);
1219 }
1220
1221 bool DOMWindow::offscreenBuffering() const
1222 {
1223     return true;
1224 }
1225
1226 int DOMWindow::outerHeight() const
1227 {
1228 #if PLATFORM(IOS)
1229     return 0;
1230 #else
1231     if (!m_frame)
1232         return 0;
1233
1234     Page* page = m_frame->page();
1235     if (!page)
1236         return 0;
1237
1238     return static_cast<int>(page->chrome().windowRect().height());
1239 #endif
1240 }
1241
1242 int DOMWindow::outerWidth() const
1243 {
1244 #if PLATFORM(IOS)
1245     return 0;
1246 #else
1247     if (!m_frame)
1248         return 0;
1249
1250     Page* page = m_frame->page();
1251     if (!page)
1252         return 0;
1253
1254     return static_cast<int>(page->chrome().windowRect().width());
1255 #endif
1256 }
1257
1258 int DOMWindow::innerHeight() const
1259 {
1260     if (!m_frame)
1261         return 0;
1262
1263     FrameView* view = m_frame->view();
1264     if (!view)
1265         return 0;
1266
1267     return view->mapFromLayoutToCSSUnits(static_cast<int>(view->unobscuredContentRectIncludingScrollbars().height()));
1268 }
1269
1270 int DOMWindow::innerWidth() const
1271 {
1272     if (!m_frame)
1273         return 0;
1274
1275     FrameView* view = m_frame->view();
1276     if (!view)
1277         return 0;
1278
1279     return view->mapFromLayoutToCSSUnits(static_cast<int>(view->unobscuredContentRectIncludingScrollbars().width()));
1280 }
1281
1282 int DOMWindow::screenX() const
1283 {
1284     if (!m_frame)
1285         return 0;
1286
1287     Page* page = m_frame->page();
1288     if (!page)
1289         return 0;
1290
1291     return static_cast<int>(page->chrome().windowRect().x());
1292 }
1293
1294 int DOMWindow::screenY() const
1295 {
1296     if (!m_frame)
1297         return 0;
1298
1299     Page* page = m_frame->page();
1300     if (!page)
1301         return 0;
1302
1303     return static_cast<int>(page->chrome().windowRect().y());
1304 }
1305
1306 int DOMWindow::scrollX() const
1307 {
1308     if (!m_frame)
1309         return 0;
1310
1311     FrameView* view = m_frame->view();
1312     if (!view)
1313         return 0;
1314
1315     int scrollX = view->contentsScrollPosition().x();
1316     if (!scrollX)
1317         return 0;
1318
1319     m_frame->document()->updateLayoutIgnorePendingStylesheets();
1320
1321     return view->mapFromLayoutToCSSUnits(view->contentsScrollPosition().x());
1322 }
1323
1324 int DOMWindow::scrollY() const
1325 {
1326     if (!m_frame)
1327         return 0;
1328
1329     FrameView* view = m_frame->view();
1330     if (!view)
1331         return 0;
1332
1333     int scrollY = view->contentsScrollPosition().y();
1334     if (!scrollY)
1335         return 0;
1336
1337     m_frame->document()->updateLayoutIgnorePendingStylesheets();
1338
1339     return view->mapFromLayoutToCSSUnits(view->contentsScrollPosition().y());
1340 }
1341
1342 bool DOMWindow::closed() const
1343 {
1344     return !m_frame;
1345 }
1346
1347 unsigned DOMWindow::length() const
1348 {
1349     if (!isCurrentlyDisplayedInFrame())
1350         return 0;
1351
1352     return m_frame->tree().scopedChildCount();
1353 }
1354
1355 String DOMWindow::name() const
1356 {
1357     if (!m_frame)
1358         return String();
1359
1360     return m_frame->tree().name();
1361 }
1362
1363 void DOMWindow::setName(const String& string)
1364 {
1365     if (!m_frame)
1366         return;
1367
1368     m_frame->tree().setName(string);
1369 }
1370
1371 void DOMWindow::setStatus(const String& string) 
1372 {
1373     m_status = string;
1374
1375     if (!m_frame)
1376         return;
1377
1378     Page* page = m_frame->page();
1379     if (!page)
1380         return;
1381
1382     ASSERT(m_frame->document()); // Client calls shouldn't be made when the frame is in inconsistent state.
1383     page->chrome().setStatusbarText(*m_frame, m_status);
1384
1385     
1386 void DOMWindow::setDefaultStatus(const String& string) 
1387 {
1388     m_defaultStatus = string;
1389
1390     if (!m_frame)
1391         return;
1392
1393     Page* page = m_frame->page();
1394     if (!page)
1395         return;
1396
1397     ASSERT(m_frame->document()); // Client calls shouldn't be made when the frame is in inconsistent state.
1398     page->chrome().setStatusbarText(*m_frame, m_defaultStatus);
1399 }
1400
1401 DOMWindow* DOMWindow::self() const
1402 {
1403     if (!m_frame)
1404         return nullptr;
1405
1406     return m_frame->document()->domWindow();
1407 }
1408
1409 DOMWindow* DOMWindow::opener() const
1410 {
1411     if (!m_frame)
1412         return nullptr;
1413
1414     Frame* opener = m_frame->loader().opener();
1415     if (!opener)
1416         return nullptr;
1417
1418     return opener->document()->domWindow();
1419 }
1420
1421 DOMWindow* DOMWindow::parent() const
1422 {
1423     if (!m_frame)
1424         return nullptr;
1425
1426     Frame* parent = m_frame->tree().parent();
1427     if (parent)
1428         return parent->document()->domWindow();
1429
1430     return m_frame->document()->domWindow();
1431 }
1432
1433 DOMWindow* DOMWindow::top() const
1434 {
1435     if (!m_frame)
1436         return nullptr;
1437
1438     Page* page = m_frame->page();
1439     if (!page)
1440         return nullptr;
1441
1442     return m_frame->tree().top().document()->domWindow();
1443 }
1444
1445 String DOMWindow::origin() const
1446 {
1447     auto document = this->document();
1448     return document ? document->securityOrigin().toString() : emptyString();
1449 }
1450
1451 Document* DOMWindow::document() const
1452 {
1453     return downcast<Document>(ContextDestructionObserver::scriptExecutionContext());
1454 }
1455
1456 RefPtr<StyleMedia> DOMWindow::styleMedia() const
1457 {
1458     if (!isCurrentlyDisplayedInFrame())
1459         return nullptr;
1460     if (!m_media)
1461         m_media = StyleMedia::create(m_frame);
1462     return m_media;
1463 }
1464
1465 Ref<CSSStyleDeclaration> DOMWindow::getComputedStyle(Element& element, const String& pseudoElt) const
1466 {
1467     return CSSComputedStyleDeclaration::create(element, false, pseudoElt);
1468 }
1469
1470 RefPtr<CSSRuleList> DOMWindow::getMatchedCSSRules(Element* element, const String& pseudoElement, bool authorOnly) const
1471 {
1472     if (!isCurrentlyDisplayedInFrame())
1473         return nullptr;
1474
1475     unsigned colonStart = pseudoElement[0] == ':' ? (pseudoElement[1] == ':' ? 2 : 1) : 0;
1476     CSSSelector::PseudoElementType pseudoType = CSSSelector::parsePseudoElementType(pseudoElement.substringSharingImpl(colonStart));
1477     if (pseudoType == CSSSelector::PseudoElementUnknown && !pseudoElement.isEmpty())
1478         return nullptr;
1479
1480     m_frame->document()->styleScope().flushPendingUpdate();
1481
1482     unsigned rulesToInclude = StyleResolver::AuthorCSSRules;
1483     if (!authorOnly)
1484         rulesToInclude |= StyleResolver::UAAndUserCSSRules;
1485     if (m_frame->settings().crossOriginCheckInGetMatchedCSSRulesDisabled())
1486         rulesToInclude |= StyleResolver::CrossOriginCSSRules;
1487
1488     PseudoId pseudoId = CSSSelector::pseudoId(pseudoType);
1489
1490     auto matchedRules = m_frame->document()->styleScope().resolver().pseudoStyleRulesForElement(element, pseudoId, rulesToInclude);
1491     if (matchedRules.isEmpty())
1492         return nullptr;
1493
1494     RefPtr<StaticCSSRuleList> ruleList = StaticCSSRuleList::create();
1495     for (auto& rule : matchedRules)
1496         ruleList->rules().append(rule->createCSSOMWrapper());
1497
1498     return ruleList;
1499 }
1500
1501 RefPtr<WebKitPoint> DOMWindow::webkitConvertPointFromNodeToPage(Node* node, const WebKitPoint* p) const
1502 {
1503     if (!node || !p)
1504         return nullptr;
1505
1506     if (!document())
1507         return nullptr;
1508
1509     document()->updateLayoutIgnorePendingStylesheets();
1510
1511     FloatPoint pagePoint(p->x(), p->y());
1512     pagePoint = node->convertToPage(pagePoint);
1513     return WebKitPoint::create(pagePoint.x(), pagePoint.y());
1514 }
1515
1516 RefPtr<WebKitPoint> DOMWindow::webkitConvertPointFromPageToNode(Node* node, const WebKitPoint* p) const
1517 {
1518     if (!node || !p)
1519         return nullptr;
1520
1521     if (!document())
1522         return nullptr;
1523
1524     document()->updateLayoutIgnorePendingStylesheets();
1525
1526     FloatPoint nodePoint(p->x(), p->y());
1527     nodePoint = node->convertFromPage(nodePoint);
1528     return WebKitPoint::create(nodePoint.x(), nodePoint.y());
1529 }
1530
1531 double DOMWindow::devicePixelRatio() const
1532 {
1533     if (!m_frame)
1534         return 0.0;
1535
1536     Page* page = m_frame->page();
1537     if (!page)
1538         return 0.0;
1539
1540     return page->deviceScaleFactor();
1541 }
1542
1543 void DOMWindow::scrollBy(const ScrollToOptions& options) const
1544 {
1545     return scrollBy(options.left.value_or(0), options.top.value_or(0));
1546 }
1547
1548 void DOMWindow::scrollBy(double x, double y) const
1549 {
1550     if (!isCurrentlyDisplayedInFrame())
1551         return;
1552
1553     document()->updateLayoutIgnorePendingStylesheets();
1554
1555     FrameView* view = m_frame->view();
1556     if (!view)
1557         return;
1558
1559     // Normalize non-finite values (https://drafts.csswg.org/cssom-view/#normalize-non-finite-values).
1560     x = std::isfinite(x) ? x : 0;
1561     y = std::isfinite(y) ? y : 0;
1562
1563     IntSize scaledOffset(view->mapFromCSSToLayoutUnits(x), view->mapFromCSSToLayoutUnits(y));
1564     view->setContentsScrollPosition(view->contentsScrollPosition() + scaledOffset);
1565 }
1566
1567 void DOMWindow::scrollTo(const ScrollToOptions& options) const
1568 {
1569     if (!isCurrentlyDisplayedInFrame())
1570         return;
1571
1572     RefPtr<FrameView> view = m_frame->view();
1573     if (!view)
1574         return;
1575
1576     double x = options.left ? options.left.value() : view->contentsScrollPosition().x();
1577     double y = options.top ? options.top.value() : view->contentsScrollPosition().y();
1578     return scrollTo(x, y);
1579 }
1580
1581 void DOMWindow::scrollTo(double x, double y) const
1582 {
1583     if (!isCurrentlyDisplayedInFrame())
1584         return;
1585
1586     RefPtr<FrameView> view = m_frame->view();
1587     if (!view)
1588         return;
1589
1590     // Normalize non-finite values (https://drafts.csswg.org/cssom-view/#normalize-non-finite-values).
1591     x = std::isfinite(x) ? x : 0;
1592     y = std::isfinite(y) ? y : 0;
1593
1594     if (!x && !y && view->contentsScrollPosition() == IntPoint(0, 0))
1595         return;
1596
1597     document()->updateLayoutIgnorePendingStylesheets();
1598
1599     IntPoint layoutPos(view->mapFromCSSToLayoutUnits(x), view->mapFromCSSToLayoutUnits(y));
1600     view->setContentsScrollPosition(layoutPos);
1601 }
1602
1603 bool DOMWindow::allowedToChangeWindowGeometry() const
1604 {
1605     if (!m_frame)
1606         return false;
1607     if (!m_frame->page())
1608         return false;
1609     if (!m_frame->isMainFrame())
1610         return false;
1611     // Prevent web content from tricking the user into initiating a drag.
1612     if (m_frame->eventHandler().mousePressed())
1613         return false;
1614     return true;
1615 }
1616
1617 void DOMWindow::moveBy(float x, float y) const
1618 {
1619     if (!allowedToChangeWindowGeometry())
1620         return;
1621
1622     Page* page = m_frame->page();
1623     FloatRect fr = page->chrome().windowRect();
1624     FloatRect update = fr;
1625     update.move(x, y);
1626     page->chrome().setWindowRect(adjustWindowRect(*page, update));
1627 }
1628
1629 void DOMWindow::moveTo(float x, float y) const
1630 {
1631     if (!allowedToChangeWindowGeometry())
1632         return;
1633
1634     Page* page = m_frame->page();
1635     FloatRect fr = page->chrome().windowRect();
1636     FloatRect sr = screenAvailableRect(page->mainFrame().view());
1637     fr.setLocation(sr.location());
1638     FloatRect update = fr;
1639     update.move(x, y);
1640     page->chrome().setWindowRect(adjustWindowRect(*page, update));
1641 }
1642
1643 void DOMWindow::resizeBy(float x, float y) const
1644 {
1645     if (!allowedToChangeWindowGeometry())
1646         return;
1647
1648     Page* page = m_frame->page();
1649     FloatRect fr = page->chrome().windowRect();
1650     FloatSize dest = fr.size() + FloatSize(x, y);
1651     FloatRect update(fr.location(), dest);
1652     page->chrome().setWindowRect(adjustWindowRect(*page, update));
1653 }
1654
1655 void DOMWindow::resizeTo(float width, float height) const
1656 {
1657     if (!allowedToChangeWindowGeometry())
1658         return;
1659
1660     Page* page = m_frame->page();
1661     FloatRect fr = page->chrome().windowRect();
1662     FloatSize dest = FloatSize(width, height);
1663     FloatRect update(fr.location(), dest);
1664     page->chrome().setWindowRect(adjustWindowRect(*page, update));
1665 }
1666
1667 ExceptionOr<int> DOMWindow::setTimeout(std::unique_ptr<ScheduledAction> action, int timeout)
1668 {
1669     auto* context = scriptExecutionContext();
1670     if (!context)
1671         return Exception { INVALID_ACCESS_ERR };
1672     return DOMTimer::install(*context, WTFMove(action), Seconds::fromMilliseconds(timeout), true);
1673 }
1674
1675 void DOMWindow::clearTimeout(int timeoutId)
1676 {
1677 #if PLATFORM(IOS)
1678     if (m_frame) {
1679         Document* document = m_frame->document();
1680         if (timeoutId > 0 && document) {
1681             DOMTimer* timer = document->findTimeout(timeoutId);
1682             if (timer && WebThreadContainsObservedContentModifier(timer)) {
1683                 WebThreadRemoveObservedContentModifier(timer);
1684
1685                 if (!WebThreadCountOfObservedContentModifiers()) {
1686                     if (Page* page = m_frame->page())
1687                         page->chrome().client().observedContentChange(*m_frame);
1688                 }
1689             }
1690         }
1691     }
1692 #endif
1693     ScriptExecutionContext* context = scriptExecutionContext();
1694     if (!context)
1695         return;
1696     DOMTimer::removeById(*context, timeoutId);
1697 }
1698
1699 ExceptionOr<int> DOMWindow::setInterval(std::unique_ptr<ScheduledAction> action, int timeout)
1700 {
1701     auto* context = scriptExecutionContext();
1702     if (!context)
1703         return Exception { INVALID_ACCESS_ERR };
1704     return DOMTimer::install(*context, WTFMove(action), Seconds::fromMilliseconds(timeout), false);
1705 }
1706
1707 void DOMWindow::clearInterval(int timeoutId)
1708 {
1709     ScriptExecutionContext* context = scriptExecutionContext();
1710     if (!context)
1711         return;
1712     DOMTimer::removeById(*context, timeoutId);
1713 }
1714
1715 int DOMWindow::requestAnimationFrame(Ref<RequestAnimationFrameCallback>&& callback)
1716 {
1717     callback->m_useLegacyTimeBase = false;
1718     auto* document = this->document();
1719     if (!document)
1720         return 0;
1721     return document->requestAnimationFrame(WTFMove(callback));
1722 }
1723
1724 int DOMWindow::webkitRequestAnimationFrame(Ref<RequestAnimationFrameCallback>&& callback)
1725 {
1726     callback->m_useLegacyTimeBase = true;
1727     auto* document = this->document();
1728     if (!document)
1729         return 0;
1730     return document->requestAnimationFrame(WTFMove(callback));
1731 }
1732
1733 void DOMWindow::cancelAnimationFrame(int id)
1734 {
1735     auto* document = this->document();
1736     if (!document)
1737         return;
1738     document->cancelAnimationFrame(id);
1739 }
1740
1741 static void didAddStorageEventListener(DOMWindow& window)
1742 {
1743     // Creating these WebCore::Storage objects informs the system that we'd like to receive
1744     // notifications about storage events that might be triggered in other processes. Rather
1745     // than subscribe to these notifications explicitly, we subscribe to them implicitly to
1746     // simplify the work done by the system. 
1747     window.localStorage();
1748     window.sessionStorage();
1749 }
1750
1751 bool DOMWindow::isSameSecurityOriginAsMainFrame() const
1752 {
1753     if (!m_frame || !m_frame->page() || !document())
1754         return false;
1755
1756     if (m_frame->isMainFrame())
1757         return true;
1758
1759     Document* mainFrameDocument = m_frame->mainFrame().document();
1760
1761     if (mainFrameDocument && document()->securityOrigin().canAccess(mainFrameDocument->securityOrigin()))
1762         return true;
1763
1764     return false;
1765 }
1766
1767 bool DOMWindow::addEventListener(const AtomicString& eventType, Ref<EventListener>&& listener, const AddEventListenerOptions& options)
1768 {
1769     if (!EventTarget::addEventListener(eventType, WTFMove(listener), options))
1770         return false;
1771
1772     if (Document* document = this->document()) {
1773         document->addListenerTypeIfNeeded(eventType);
1774         if (eventNames().isWheelEventType(eventType))
1775             document->didAddWheelEventHandler(*document);
1776         else if (eventNames().isTouchEventType(eventType))
1777             document->didAddTouchEventHandler(*document);
1778         else if (eventType == eventNames().storageEvent)
1779             didAddStorageEventListener(*this);
1780     }
1781
1782     if (eventType == eventNames().unloadEvent)
1783         addUnloadEventListener(this);
1784     else if (eventType == eventNames().beforeunloadEvent && allowsBeforeUnloadListeners(this))
1785         addBeforeUnloadEventListener(this);
1786 #if ENABLE(DEVICE_ORIENTATION)
1787 #if PLATFORM(IOS)
1788     else if ((eventType == eventNames().devicemotionEvent || eventType == eventNames().deviceorientationEvent) && document()) {
1789         if (isSameSecurityOriginAsMainFrame()) {
1790             if (eventType == eventNames().deviceorientationEvent)
1791                 document()->deviceOrientationController()->addDeviceEventListener(this);
1792             else
1793                 document()->deviceMotionController()->addDeviceEventListener(this);
1794         } else if (document())
1795             document()->addConsoleMessage(MessageSource::JS, MessageLevel::Warning, ASCIILiteral("Blocked attempt add device motion or orientation listener from child frame that wasn't the same security origin as the main page."));
1796     }
1797 #else
1798     else if (eventType == eventNames().devicemotionEvent) {
1799         if (isSameSecurityOriginAsMainFrame()) {
1800             if (DeviceMotionController* controller = DeviceMotionController::from(page()))
1801                 controller->addDeviceEventListener(this);
1802         } else if (document())
1803             document()->addConsoleMessage(MessageSource::JS, MessageLevel::Warning, ASCIILiteral("Blocked attempt add device motion listener from child frame that wasn't the same security origin as the main page."));
1804     } else if (eventType == eventNames().deviceorientationEvent) {
1805         if (isSameSecurityOriginAsMainFrame()) {
1806             if (DeviceOrientationController* controller = DeviceOrientationController::from(page()))
1807                 controller->addDeviceEventListener(this);
1808         } else if (document())
1809             document()->addConsoleMessage(MessageSource::JS, MessageLevel::Warning, ASCIILiteral("Blocked attempt add device orientation listener from child frame that wasn't the same security origin as the main page."));
1810     }
1811 #endif // PLATFORM(IOS)
1812 #endif // ENABLE(DEVICE_ORIENTATION)
1813 #if PLATFORM(IOS)
1814     else if (eventType == eventNames().scrollEvent)
1815         incrementScrollEventListenersCount();
1816 #endif
1817 #if ENABLE(IOS_TOUCH_EVENTS)
1818     else if (eventNames().isTouchEventType(eventType))
1819         ++m_touchEventListenerCount;
1820 #endif
1821 #if ENABLE(IOS_GESTURE_EVENTS)
1822     else if (eventNames().isGestureEventType(eventType))
1823         ++m_touchEventListenerCount;
1824 #endif
1825 #if ENABLE(GAMEPAD)
1826     else if (eventNames().isGamepadEventType(eventType))
1827         incrementGamepadEventListenerCount();
1828 #endif
1829 #if ENABLE(PROXIMITY_EVENTS)
1830     else if (eventType == eventNames().webkitdeviceproximityEvent) {
1831         if (DeviceProximityController* controller = DeviceProximityController::from(page()))
1832             controller->addDeviceEventListener(this);
1833     }
1834 #endif
1835
1836     return true;
1837 }
1838
1839 #if PLATFORM(IOS)
1840
1841 void DOMWindow::incrementScrollEventListenersCount()
1842 {
1843     Document* document = this->document();
1844     if (++m_scrollEventListenerCount == 1 && document == &document->topDocument()) {
1845         Frame* frame = this->frame();
1846         if (frame && frame->page())
1847             frame->page()->chrome().client().setNeedsScrollNotifications(*frame, true);
1848     }
1849 }
1850
1851 void DOMWindow::decrementScrollEventListenersCount()
1852 {
1853     Document* document = this->document();
1854     if (!--m_scrollEventListenerCount && document == &document->topDocument()) {
1855         Frame* frame = this->frame();
1856         if (frame && frame->page() && document->pageCacheState() == Document::NotInPageCache)
1857             frame->page()->chrome().client().setNeedsScrollNotifications(*frame, false);
1858     }
1859 }
1860
1861 #endif
1862
1863 void DOMWindow::resetAllGeolocationPermission()
1864 {
1865     // FIXME: Can we remove the PLATFORM(IOS)-guard?
1866 #if ENABLE(GEOLOCATION) && PLATFORM(IOS)
1867     if (m_navigator)
1868         NavigatorGeolocation::from(m_navigator.get())->resetAllGeolocationPermission();
1869 #endif
1870 }
1871
1872 bool DOMWindow::removeEventListener(const AtomicString& eventType, EventListener& listener, const ListenerOptions& options)
1873 {
1874     if (!EventTarget::removeEventListener(eventType, listener, options.capture))
1875         return false;
1876
1877     if (Document* document = this->document()) {
1878         if (eventNames().isWheelEventType(eventType))
1879             document->didRemoveWheelEventHandler(*document);
1880         else if (eventNames().isTouchEventType(eventType))
1881             document->didRemoveTouchEventHandler(*document);
1882     }
1883
1884     if (eventType == eventNames().unloadEvent)
1885         removeUnloadEventListener(this);
1886     else if (eventType == eventNames().beforeunloadEvent && allowsBeforeUnloadListeners(this))
1887         removeBeforeUnloadEventListener(this);
1888 #if ENABLE(DEVICE_ORIENTATION)
1889 #if PLATFORM(IOS)
1890     else if (eventType == eventNames().devicemotionEvent && document())
1891         document()->deviceMotionController()->removeDeviceEventListener(this);
1892     else if (eventType == eventNames().deviceorientationEvent && document())
1893         document()->deviceOrientationController()->removeDeviceEventListener(this);
1894 #else
1895     else if (eventType == eventNames().devicemotionEvent) {
1896         if (DeviceMotionController* controller = DeviceMotionController::from(page()))
1897             controller->removeDeviceEventListener(this);
1898     } else if (eventType == eventNames().deviceorientationEvent) {
1899         if (DeviceOrientationController* controller = DeviceOrientationController::from(page()))
1900             controller->removeDeviceEventListener(this);
1901     }
1902 #endif // PLATFORM(IOS)
1903 #endif // ENABLE(DEVICE_ORIENTATION)
1904 #if PLATFORM(IOS)
1905     else if (eventType == eventNames().scrollEvent)
1906         decrementScrollEventListenersCount();
1907 #endif
1908 #if ENABLE(IOS_TOUCH_EVENTS)
1909     else if (eventNames().isTouchEventType(eventType)) {
1910         ASSERT(m_touchEventListenerCount > 0);
1911         --m_touchEventListenerCount;
1912     }
1913 #endif
1914 #if ENABLE(IOS_GESTURE_EVENTS)
1915     else if (eventNames().isGestureEventType(eventType)) {
1916         ASSERT(m_touchEventListenerCount > 0);
1917         --m_touchEventListenerCount;
1918     }
1919 #endif
1920 #if ENABLE(GAMEPAD)
1921     else if (eventNames().isGamepadEventType(eventType))
1922         decrementGamepadEventListenerCount();
1923 #endif
1924 #if ENABLE(PROXIMITY_EVENTS)
1925     else if (eventType == eventNames().webkitdeviceproximityEvent) {
1926         if (DeviceProximityController* controller = DeviceProximityController::from(page()))
1927             controller->removeDeviceEventListener(this);
1928     }
1929 #endif
1930
1931     return true;
1932 }
1933
1934 void DOMWindow::languagesChanged()
1935 {
1936     if (auto* document = this->document())
1937         document->enqueueWindowEvent(Event::create(eventNames().languagechangeEvent, false, false));
1938 }
1939
1940 void DOMWindow::dispatchLoadEvent()
1941 {
1942     Ref<Event> loadEvent = Event::create(eventNames().loadEvent, false, false);
1943     if (m_frame && m_frame->loader().documentLoader() && !m_frame->loader().documentLoader()->timing().loadEventStart()) {
1944         // The DocumentLoader (and thus its LoadTiming) might get destroyed while dispatching
1945         // the event, so protect it to prevent writing the end time into freed memory.
1946         RefPtr<DocumentLoader> documentLoader = m_frame->loader().documentLoader();
1947         LoadTiming& timing = documentLoader->timing();
1948         timing.markLoadEventStart();
1949         dispatchEvent(loadEvent, document());
1950         timing.markLoadEventEnd();
1951     } else
1952         dispatchEvent(loadEvent, document());
1953
1954     // For load events, send a separate load event to the enclosing frame only.
1955     // This is a DOM extension and is independent of bubbling/capturing rules of
1956     // the DOM.
1957     Element* ownerElement = m_frame ? m_frame->ownerElement() : nullptr;
1958     if (ownerElement)
1959         ownerElement->dispatchEvent(Event::create(eventNames().loadEvent, false, false));
1960
1961     InspectorInstrumentation::loadEventFired(frame());
1962 }
1963
1964 bool DOMWindow::dispatchEvent(Event& event, EventTarget* target)
1965 {
1966     Ref<EventTarget> protectedThis(*this);
1967
1968     // Pausing a page may trigger pagehide and pageshow events. WebCore also implicitly fires these
1969     // events when closing a WebView. Here we keep track of the state of the page to prevent duplicate,
1970     // unbalanced events per the definition of the pageshow event:
1971     // <http://www.whatwg.org/specs/web-apps/current-work/multipage/history.html#event-pageshow>.
1972     if (event.eventInterface() == PageTransitionEventInterfaceType) {
1973         if (event.type() == eventNames().pageshowEvent) {
1974             if (m_lastPageStatus == PageStatus::Shown)
1975                 return true; // Event was previously dispatched; do not fire a duplicate event.
1976             m_lastPageStatus = PageStatus::Shown;
1977         } else if (event.type() == eventNames().pagehideEvent) {
1978             if (m_lastPageStatus == PageStatus::Hidden)
1979                 return true; // Event was previously dispatched; do not fire a duplicate event.
1980             m_lastPageStatus = PageStatus::Hidden;
1981         }
1982     }
1983
1984     event.setTarget(target ? target : this);
1985     event.setCurrentTarget(this);
1986     event.setEventPhase(Event::AT_TARGET);
1987
1988     InspectorInstrumentationCookie cookie = InspectorInstrumentation::willDispatchEventOnWindow(frame(), event, *this);
1989
1990     bool result = fireEventListeners(event);
1991
1992     InspectorInstrumentation::didDispatchEventOnWindow(cookie);
1993
1994     return result;
1995 }
1996
1997 void DOMWindow::removeAllEventListeners()
1998 {
1999     EventTarget::removeAllEventListeners();
2000
2001 #if ENABLE(DEVICE_ORIENTATION)
2002 #if PLATFORM(IOS)
2003     if (Document* document = this->document()) {
2004         document->deviceMotionController()->removeAllDeviceEventListeners(this);
2005         document->deviceOrientationController()->removeAllDeviceEventListeners(this);
2006     }
2007 #else
2008     if (DeviceMotionController* controller = DeviceMotionController::from(page()))
2009         controller->removeAllDeviceEventListeners(this);
2010     if (DeviceOrientationController* controller = DeviceOrientationController::from(page()))
2011         controller->removeAllDeviceEventListeners(this);
2012 #endif // PLATFORM(IOS)
2013 #endif // ENABLE(DEVICE_ORIENTATION)
2014
2015 #if PLATFORM(IOS)
2016     if (m_scrollEventListenerCount) {
2017         m_scrollEventListenerCount = 1;
2018         decrementScrollEventListenersCount();
2019     }
2020 #endif
2021
2022 #if ENABLE(IOS_TOUCH_EVENTS) || ENABLE(IOS_GESTURE_EVENTS)
2023     m_touchEventListenerCount = 0;
2024 #endif
2025
2026 #if ENABLE(TOUCH_EVENTS)
2027     if (Document* document = this->document())
2028         document->didRemoveEventTargetNode(*document);
2029 #endif
2030
2031 #if ENABLE(PROXIMITY_EVENTS)
2032     if (DeviceProximityController* controller = DeviceProximityController::from(page()))
2033         controller->removeAllDeviceEventListeners(this);
2034 #endif
2035
2036 #if ENABLE(WEB_TIMING)
2037     if (m_performance)
2038         m_performance->removeAllEventListeners();
2039 #endif
2040
2041     removeAllUnloadEventListeners(this);
2042     removeAllBeforeUnloadEventListeners(this);
2043 }
2044
2045 void DOMWindow::captureEvents()
2046 {
2047     // Not implemented.
2048 }
2049
2050 void DOMWindow::releaseEvents()
2051 {
2052     // Not implemented.
2053 }
2054
2055 void DOMWindow::finishedLoading()
2056 {
2057     if (m_shouldPrintWhenFinishedLoading) {
2058         m_shouldPrintWhenFinishedLoading = false;
2059         if (m_frame->loader().activeDocumentLoader()->mainDocumentError().isNull())
2060             print();
2061     }
2062 }
2063
2064 void DOMWindow::setLocation(DOMWindow& activeWindow, DOMWindow& firstWindow, const String& urlString, SetLocationLocking locking)
2065 {
2066     if (!isCurrentlyDisplayedInFrame())
2067         return;
2068
2069     Document* activeDocument = activeWindow.document();
2070     if (!activeDocument)
2071         return;
2072
2073     if (!activeDocument->canNavigate(m_frame))
2074         return;
2075
2076     Frame* firstFrame = firstWindow.frame();
2077     if (!firstFrame)
2078         return;
2079
2080     URL completedURL = firstFrame->document()->completeURL(urlString);
2081     if (completedURL.isNull())
2082         return;
2083
2084     if (isInsecureScriptAccess(activeWindow, completedURL))
2085         return;
2086
2087     // We want a new history item if we are processing a user gesture.
2088     LockHistory lockHistory = (locking != LockHistoryBasedOnGestureState || !ScriptController::processingUserGesture()) ? LockHistory::Yes : LockHistory::No;
2089     LockBackForwardList lockBackForwardList = (locking != LockHistoryBasedOnGestureState) ? LockBackForwardList::Yes : LockBackForwardList::No;
2090     m_frame->navigationScheduler().scheduleLocationChange(*activeDocument, activeDocument->securityOrigin(),
2091         // FIXME: What if activeDocument()->frame() is 0?
2092         completedURL, activeDocument->frame()->loader().outgoingReferrer(),
2093         lockHistory, lockBackForwardList);
2094 }
2095
2096 void DOMWindow::printErrorMessage(const String& message)
2097 {
2098     if (message.isEmpty())
2099         return;
2100
2101     if (PageConsoleClient* pageConsole = console())
2102         pageConsole->addMessage(MessageSource::JS, MessageLevel::Error, message);
2103 }
2104
2105 String DOMWindow::crossDomainAccessErrorMessage(const DOMWindow& activeWindow)
2106 {
2107     const URL& activeWindowURL = activeWindow.document()->url();
2108     if (activeWindowURL.isNull())
2109         return String();
2110
2111     ASSERT(!activeWindow.document()->securityOrigin().canAccess(document()->securityOrigin()));
2112
2113     // FIXME: This message, and other console messages, have extra newlines. Should remove them.
2114     SecurityOrigin& activeOrigin = activeWindow.document()->securityOrigin();
2115     SecurityOrigin& targetOrigin = document()->securityOrigin();
2116     String message = "Blocked a frame with origin \"" + activeOrigin.toString() + "\" from accessing a frame with origin \"" + targetOrigin.toString() + "\". ";
2117
2118     // Sandbox errors: Use the origin of the frames' location, rather than their actual origin (since we know that at least one will be "null").
2119     URL activeURL = activeWindow.document()->url();
2120     URL targetURL = document()->url();
2121     if (document()->isSandboxed(SandboxOrigin) || activeWindow.document()->isSandboxed(SandboxOrigin)) {
2122         message = "Blocked a frame at \"" + SecurityOrigin::create(activeURL).get().toString() + "\" from accessing a frame at \"" + SecurityOrigin::create(targetURL).get().toString() + "\". ";
2123         if (document()->isSandboxed(SandboxOrigin) && activeWindow.document()->isSandboxed(SandboxOrigin))
2124             return "Sandbox access violation: " + message + " Both frames are sandboxed and lack the \"allow-same-origin\" flag.";
2125         if (document()->isSandboxed(SandboxOrigin))
2126             return "Sandbox access violation: " + message + " The frame being accessed is sandboxed and lacks the \"allow-same-origin\" flag.";
2127         return "Sandbox access violation: " + message + " The frame requesting access is sandboxed and lacks the \"allow-same-origin\" flag.";
2128     }
2129
2130     // Protocol errors: Use the URL's protocol rather than the origin's protocol so that we get a useful message for non-heirarchal URLs like 'data:'.
2131     if (targetOrigin.protocol() != activeOrigin.protocol())
2132         return message + " The frame requesting access has a protocol of \"" + activeURL.protocol() + "\", the frame being accessed has a protocol of \"" + targetURL.protocol() + "\". Protocols must match.\n";
2133
2134     // 'document.domain' errors.
2135     if (targetOrigin.domainWasSetInDOM() && activeOrigin.domainWasSetInDOM())
2136         return message + "The frame requesting access set \"document.domain\" to \"" + activeOrigin.domain() + "\", the frame being accessed set it to \"" + targetOrigin.domain() + "\". Both must set \"document.domain\" to the same value to allow access.";
2137     if (activeOrigin.domainWasSetInDOM())
2138         return message + "The frame requesting access set \"document.domain\" to \"" + activeOrigin.domain() + "\", but the frame being accessed did not. Both must set \"document.domain\" to the same value to allow access.";
2139     if (targetOrigin.domainWasSetInDOM())
2140         return message + "The frame being accessed set \"document.domain\" to \"" + targetOrigin.domain() + "\", but the frame requesting access did not. Both must set \"document.domain\" to the same value to allow access.";
2141
2142     // Default.
2143     return message + "Protocols, domains, and ports must match.";
2144 }
2145
2146 bool DOMWindow::isInsecureScriptAccess(DOMWindow& activeWindow, const String& urlString)
2147 {
2148     if (!protocolIsJavaScript(urlString))
2149         return false;
2150
2151     // If this DOMWindow isn't currently active in the Frame, then there's no
2152     // way we should allow the access.
2153     // FIXME: Remove this check if we're able to disconnect DOMWindow from
2154     // Frame on navigation: https://bugs.webkit.org/show_bug.cgi?id=62054
2155     if (isCurrentlyDisplayedInFrame()) {
2156         // FIXME: Is there some way to eliminate the need for a separate "activeWindow == this" check?
2157         if (&activeWindow == this)
2158             return false;
2159
2160         // FIXME: The name canAccess seems to be a roundabout way to ask "can execute script".
2161         // Can we name the SecurityOrigin function better to make this more clear?
2162         if (activeWindow.document()->securityOrigin().canAccess(document()->securityOrigin()))
2163             return false;
2164     }
2165
2166     printErrorMessage(crossDomainAccessErrorMessage(activeWindow));
2167     return true;
2168 }
2169
2170 RefPtr<Frame> DOMWindow::createWindow(const String& urlString, const AtomicString& frameName, const WindowFeatures& windowFeatures, DOMWindow& activeWindow, Frame& firstFrame, Frame& openerFrame, std::function<void (DOMWindow&)> prepareDialogFunction)
2171 {
2172     Frame* activeFrame = activeWindow.frame();
2173     if (!activeFrame)
2174         return nullptr;
2175
2176     Document* activeDocument = activeWindow.document();
2177     if (!activeDocument)
2178         return nullptr;
2179
2180     URL completedURL = urlString.isEmpty() ? URL(ParsedURLString, emptyString()) : firstFrame.document()->completeURL(urlString);
2181     if (!completedURL.isEmpty() && !completedURL.isValid()) {
2182         // Don't expose client code to invalid URLs.
2183         activeWindow.printErrorMessage("Unable to open a window with invalid URL '" + completedURL.string() + "'.\n");
2184         return nullptr;
2185     }
2186
2187     // For whatever reason, Firefox uses the first frame to determine the outgoingReferrer. We replicate that behavior here.
2188     String referrer = SecurityPolicy::generateReferrerHeader(firstFrame.document()->referrerPolicy(), completedURL, firstFrame.loader().outgoingReferrer());
2189
2190     ResourceRequest request(completedURL, referrer);
2191     FrameLoader::addHTTPOriginIfNeeded(request, firstFrame.loader().outgoingOrigin());
2192     FrameLoadRequest frameRequest(activeDocument->securityOrigin(), request, frameName, LockHistory::No, LockBackForwardList::No, MaybeSendReferrer, AllowNavigationToInvalidURL::Yes, NewFrameOpenerPolicy::Allow, ReplaceDocumentIfJavaScriptURL, activeDocument->shouldOpenExternalURLsPolicyToPropagate());
2193
2194     // We pass the opener frame for the lookupFrame in case the active frame is different from
2195     // the opener frame, and the name references a frame relative to the opener frame.
2196     bool created;
2197     RefPtr<Frame> newFrame = WebCore::createWindow(*activeFrame, openerFrame, frameRequest, windowFeatures, created);
2198     if (!newFrame)
2199         return nullptr;
2200
2201     if (!windowFeatures.noopener)
2202         newFrame->loader().setOpener(&openerFrame);
2203     newFrame->page()->setOpenedByDOM();
2204
2205     if (newFrame->document()->domWindow()->isInsecureScriptAccess(activeWindow, completedURL))
2206         return newFrame;
2207
2208     if (prepareDialogFunction)
2209         prepareDialogFunction(*newFrame->document()->domWindow());
2210
2211     if (created) {
2212         ResourceRequest resourceRequest(completedURL, referrer, UseProtocolCachePolicy);
2213         FrameLoadRequest frameRequest(activeWindow.document()->securityOrigin(), resourceRequest, "_self", LockHistory::No, LockBackForwardList::No, MaybeSendReferrer, AllowNavigationToInvalidURL::Yes, NewFrameOpenerPolicy::Allow, activeDocument->shouldOpenExternalURLsPolicyToPropagate());
2214         newFrame->loader().changeLocation(frameRequest);
2215     } else if (!urlString.isEmpty()) {
2216         LockHistory lockHistory = ScriptController::processingUserGesture() ? LockHistory::No : LockHistory::Yes;
2217         newFrame->navigationScheduler().scheduleLocationChange(*activeWindow.document(), activeWindow.document()->securityOrigin(), completedURL, referrer, lockHistory, LockBackForwardList::No);
2218     }
2219
2220     // Navigating the new frame could result in it being detached from its page by a navigation policy delegate.
2221     if (!newFrame->page())
2222         return nullptr;
2223
2224     return newFrame;
2225 }
2226
2227 RefPtr<DOMWindow> DOMWindow::open(const String& urlString, const AtomicString& frameName, const String& windowFeaturesString, DOMWindow& activeWindow, DOMWindow& firstWindow)
2228 {
2229     if (!isCurrentlyDisplayedInFrame())
2230         return nullptr;
2231
2232     auto* activeDocument = activeWindow.document();
2233     if (!activeDocument)
2234         return nullptr;
2235
2236     auto* firstFrame = firstWindow.frame();
2237     if (!firstFrame)
2238         return nullptr;
2239
2240 #if ENABLE(CONTENT_EXTENSIONS)
2241     if (firstFrame->document()
2242         && firstFrame->page()
2243         && firstFrame->mainFrame().document()
2244         && firstFrame->mainFrame().document()->loader()) {
2245         ResourceLoadInfo resourceLoadInfo { firstFrame->document()->completeURL(urlString), firstFrame->mainFrame().document()->url(), ResourceType::Popup };
2246         for (auto& action : firstFrame->page()->userContentProvider().actionsForResourceLoad(resourceLoadInfo, *firstFrame->mainFrame().document()->loader())) {
2247             if (action.type() == ContentExtensions::ActionType::BlockLoad)
2248                 return nullptr;
2249         }
2250     }
2251 #endif
2252
2253     if (!firstWindow.allowPopUp()) {
2254         // Because FrameTree::findFrameForNavigation() returns true for empty strings, we must check for empty frame names.
2255         // Otherwise, illegitimate window.open() calls with no name will pass right through the popup blocker.
2256         if (frameName.isEmpty() || !m_frame->loader().findFrameForNavigation(frameName, activeDocument))
2257             return nullptr;
2258     }
2259
2260     // Get the target frame for the special cases of _top and _parent.
2261     // In those cases, we schedule a location change right now and return early.
2262     Frame* targetFrame = nullptr;
2263     if (frameName == "_top")
2264         targetFrame = &m_frame->tree().top();
2265     else if (frameName == "_parent") {
2266         if (Frame* parent = m_frame->tree().parent())
2267             targetFrame = parent;
2268         else
2269             targetFrame = m_frame;
2270     }
2271     if (targetFrame) {
2272         if (!activeDocument->canNavigate(targetFrame))
2273             return nullptr;
2274
2275         URL completedURL = firstFrame->document()->completeURL(urlString);
2276
2277         if (targetFrame->document()->domWindow()->isInsecureScriptAccess(activeWindow, completedURL))
2278             return targetFrame->document()->domWindow();
2279
2280         if (urlString.isEmpty())
2281             return targetFrame->document()->domWindow();
2282
2283         // For whatever reason, Firefox uses the first window rather than the active window to
2284         // determine the outgoing referrer. We replicate that behavior here.
2285         LockHistory lockHistory = ScriptController::processingUserGesture() ? LockHistory::No : LockHistory::Yes;
2286         targetFrame->navigationScheduler().scheduleLocationChange(*activeDocument, activeDocument->securityOrigin(), completedURL, firstFrame->loader().outgoingReferrer(),
2287             lockHistory, LockBackForwardList::No);
2288         return targetFrame->document()->domWindow();
2289     }
2290
2291     RefPtr<Frame> result = createWindow(urlString, frameName, parseWindowFeatures(windowFeaturesString), activeWindow, *firstFrame, *m_frame);
2292     return result ? result->document()->domWindow() : nullptr;
2293 }
2294
2295 void DOMWindow::showModalDialog(const String& urlString, const String& dialogFeaturesString, DOMWindow& activeWindow, DOMWindow& firstWindow, std::function<void (DOMWindow&)> prepareDialogFunction)
2296 {
2297     if (!isCurrentlyDisplayedInFrame())
2298         return;
2299     if (!activeWindow.frame())
2300         return;
2301     Frame* firstFrame = firstWindow.frame();
2302     if (!firstFrame)
2303         return;
2304
2305     auto* page = m_frame->page();
2306     if (!page)
2307         return;
2308
2309     if (!page->arePromptsAllowed()) {
2310         printErrorMessage("Use of window.showModalDialog is not allowed while unloading a page.");
2311         return;
2312     }
2313
2314     if (!canShowModalDialog(*m_frame) || !firstWindow.allowPopUp())
2315         return;
2316
2317     RefPtr<Frame> dialogFrame = createWindow(urlString, emptyAtom, parseDialogFeatures(dialogFeaturesString, screenAvailableRect(m_frame->view())), activeWindow, *firstFrame, *m_frame, WTFMove(prepareDialogFunction));
2318     if (!dialogFrame)
2319         return;
2320     dialogFrame->page()->chrome().runModal();
2321 }
2322
2323 void DOMWindow::enableSuddenTermination()
2324 {
2325     if (Page* page = this->page())
2326         page->chrome().enableSuddenTermination();
2327 }
2328
2329 void DOMWindow::disableSuddenTermination()
2330 {
2331     if (Page* page = this->page())
2332         page->chrome().disableSuddenTermination();
2333 }
2334
2335 } // namespace WebCore