Optimize serialization of quoted JSON strings.
[WebKit-https.git] / Source / JavaScriptCore / runtime / JSONObject.cpp
1 /*
2  * Copyright (C) 2009 Apple Inc. All rights reserved.
3  *
4  * Redistribution and use in source and binary forms, with or without
5  * modification, are permitted provided that the following conditions
6  * are met:
7  * 1. Redistributions of source code must retain the above copyright
8  *    notice, this list of conditions and the following disclaimer.
9  * 2. Redistributions in binary form must reproduce the above copyright
10  *    notice, this list of conditions and the following disclaimer in the
11  *    documentation and/or other materials provided with the distribution.
12  *
13  * THIS SOFTWARE IS PROVIDED BY APPLE INC. ``AS IS'' AND ANY
14  * EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
15  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR
16  * PURPOSE ARE DISCLAIMED.  IN NO EVENT SHALL APPLE INC. OR
17  * CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL,
18  * EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO,
19  * PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR
20  * PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY
21  * OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT
22  * (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE
23  * OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE. 
24  */
25
26 #include "config.h"
27 #include "JSONObject.h"
28
29 #include "BooleanObject.h"
30 #include "Error.h"
31 #include "ExceptionHelpers.h"
32 #include "JSArray.h"
33 #include "JSGlobalObject.h"
34 #include "LiteralParser.h"
35 #include "Local.h"
36 #include "LocalScope.h"
37 #include "Lookup.h"
38 #include "ObjectConstructor.h"
39 #include "JSCInlines.h"
40 #include "PropertyNameArray.h"
41 #include <wtf/MathExtras.h>
42 #include <wtf/text/StringBuilder.h>
43
44 namespace JSC {
45
46 STATIC_ASSERT_IS_TRIVIALLY_DESTRUCTIBLE(JSONObject);
47
48 EncodedJSValue JSC_HOST_CALL JSONProtoFuncParse(ExecState*);
49 EncodedJSValue JSC_HOST_CALL JSONProtoFuncStringify(ExecState*);
50
51 }
52
53 #include "JSONObject.lut.h"
54
55 namespace JSC {
56
57 JSONObject::JSONObject(VM& vm, Structure* structure)
58     : JSNonFinalObject(vm, structure)
59 {
60 }
61
62 void JSONObject::finishCreation(VM& vm)
63 {
64     Base::finishCreation(vm);
65     ASSERT(inherits(info()));
66 }
67
68 // PropertyNameForFunctionCall objects must be on the stack, since the JSValue that they create is not marked.
69 class PropertyNameForFunctionCall {
70 public:
71     PropertyNameForFunctionCall(const Identifier&);
72     PropertyNameForFunctionCall(unsigned);
73
74     JSValue value(ExecState*) const;
75
76 private:
77     const Identifier* m_identifier;
78     unsigned m_number;
79     mutable JSValue m_value;
80 };
81
82 class Stringifier {
83     WTF_MAKE_NONCOPYABLE(Stringifier);
84 public:
85     Stringifier(ExecState*, const Local<Unknown>& replacer, const Local<Unknown>& space);
86     Local<Unknown> stringify(Handle<Unknown>);
87
88     void visitAggregate(SlotVisitor&);
89
90 private:
91     class Holder {
92     public:
93         Holder(VM&, JSObject*);
94
95         JSObject* object() const { return m_object.get(); }
96
97         bool appendNextProperty(Stringifier&, StringBuilder&);
98
99     private:
100         Local<JSObject> m_object;
101         const bool m_isArray;
102         bool m_isJSArray;
103         unsigned m_index;
104         unsigned m_size;
105         RefPtr<PropertyNameArrayData> m_propertyNames;
106     };
107
108     friend class Holder;
109
110     JSValue toJSON(JSValue, const PropertyNameForFunctionCall&);
111
112     enum StringifyResult { StringifyFailed, StringifySucceeded, StringifyFailedDueToUndefinedValue };
113     StringifyResult appendStringifiedValue(StringBuilder&, JSValue, JSObject* holder, const PropertyNameForFunctionCall&);
114
115     bool willIndent() const;
116     void indent();
117     void unindent();
118     void startNewLine(StringBuilder&) const;
119
120     ExecState* const m_exec;
121     const Local<Unknown> m_replacer;
122     bool m_usingArrayReplacer;
123     PropertyNameArray m_arrayReplacerPropertyNames;
124     CallType m_replacerCallType;
125     CallData m_replacerCallData;
126     const String m_gap;
127
128     Vector<Holder, 16, UnsafeVectorOverflow> m_holderStack;
129     String m_repeatedGap;
130     String m_indent;
131 };
132
133 // ------------------------------ helper functions --------------------------------
134
135 static inline JSValue unwrapBoxedPrimitive(ExecState* exec, JSValue value)
136 {
137     if (!value.isObject())
138         return value;
139     JSObject* object = asObject(value);
140     if (object->inherits(NumberObject::info()))
141         return jsNumber(object->toNumber(exec));
142     if (object->inherits(StringObject::info()))
143         return object->toString(exec);
144     if (object->inherits(BooleanObject::info()))
145         return object->toPrimitive(exec);
146     return value;
147 }
148
149 static inline String gap(ExecState* exec, JSValue space)
150 {
151     const unsigned maxGapLength = 10;
152     space = unwrapBoxedPrimitive(exec, space);
153
154     // If the space value is a number, create a gap string with that number of spaces.
155     if (space.isNumber()) {
156         double spaceCount = space.asNumber();
157         int count;
158         if (spaceCount > maxGapLength)
159             count = maxGapLength;
160         else if (!(spaceCount > 0))
161             count = 0;
162         else
163             count = static_cast<int>(spaceCount);
164         UChar spaces[maxGapLength];
165         for (int i = 0; i < count; ++i)
166             spaces[i] = ' ';
167         return String(spaces, count);
168     }
169
170     // If the space value is a string, use it as the gap string, otherwise use no gap string.
171     String spaces = space.getString(exec);
172     if (spaces.length() > maxGapLength) {
173         spaces = spaces.substringSharingImpl(0, maxGapLength);
174     }
175     return spaces;
176 }
177
178 // ------------------------------ PropertyNameForFunctionCall --------------------------------
179
180 inline PropertyNameForFunctionCall::PropertyNameForFunctionCall(const Identifier& identifier)
181     : m_identifier(&identifier)
182 {
183 }
184
185 inline PropertyNameForFunctionCall::PropertyNameForFunctionCall(unsigned number)
186     : m_identifier(0)
187     , m_number(number)
188 {
189 }
190
191 JSValue PropertyNameForFunctionCall::value(ExecState* exec) const
192 {
193     if (!m_value) {
194         if (m_identifier)
195             m_value = jsString(exec, m_identifier->string());
196         else
197             m_value = jsNumber(m_number);
198     }
199     return m_value;
200 }
201
202 // ------------------------------ Stringifier --------------------------------
203
204 Stringifier::Stringifier(ExecState* exec, const Local<Unknown>& replacer, const Local<Unknown>& space)
205     : m_exec(exec)
206     , m_replacer(replacer)
207     , m_usingArrayReplacer(false)
208     , m_arrayReplacerPropertyNames(exec)
209     , m_replacerCallType(CallTypeNone)
210     , m_gap(gap(exec, space.get()))
211 {
212     if (!m_replacer.isObject())
213         return;
214
215     if (m_replacer.asObject()->inherits(JSArray::info())) {
216         m_usingArrayReplacer = true;
217         Handle<JSObject> array = m_replacer.asObject();
218         unsigned length = array->get(exec, exec->vm().propertyNames->length).toUInt32(exec);
219         for (unsigned i = 0; i < length; ++i) {
220             JSValue name = array->get(exec, i);
221             if (exec->hadException())
222                 break;
223
224             if (name.isObject()) {
225                 if (!asObject(name)->inherits(NumberObject::info()) && !asObject(name)->inherits(StringObject::info()))
226                     continue;
227             } else if (!name.isNumber() && !name.isString())
228                 continue;
229
230             m_arrayReplacerPropertyNames.add(name.toString(exec)->toIdentifier(exec));
231         }
232         return;
233     }
234
235     m_replacerCallType = m_replacer.asObject()->methodTable()->getCallData(m_replacer.asObject().get(), m_replacerCallData);
236 }
237
238 Local<Unknown> Stringifier::stringify(Handle<Unknown> value)
239 {
240     JSObject* object = constructEmptyObject(m_exec);
241     if (m_exec->hadException())
242         return Local<Unknown>(m_exec->vm(), jsNull());
243
244     PropertyNameForFunctionCall emptyPropertyName(m_exec->vm().propertyNames->emptyIdentifier);
245     object->putDirect(m_exec->vm(), m_exec->vm().propertyNames->emptyIdentifier, value.get());
246
247     StringBuilder result;
248     if (appendStringifiedValue(result, value.get(), object, emptyPropertyName) != StringifySucceeded)
249         return Local<Unknown>(m_exec->vm(), jsUndefined());
250     if (m_exec->hadException())
251         return Local<Unknown>(m_exec->vm(), jsNull());
252
253     return Local<Unknown>(m_exec->vm(), jsString(m_exec, result.toString()));
254 }
255
256 inline JSValue Stringifier::toJSON(JSValue value, const PropertyNameForFunctionCall& propertyName)
257 {
258     ASSERT(!m_exec->hadException());
259     if (!value.isObject() || !asObject(value)->hasProperty(m_exec, m_exec->vm().propertyNames->toJSON))
260         return value;
261
262     JSValue toJSONFunction = asObject(value)->get(m_exec, m_exec->vm().propertyNames->toJSON);
263     if (m_exec->hadException())
264         return jsNull();
265
266     if (!toJSONFunction.isObject())
267         return value;
268
269     JSObject* object = asObject(toJSONFunction);
270     CallData callData;
271     CallType callType = object->methodTable()->getCallData(object, callData);
272     if (callType == CallTypeNone)
273         return value;
274
275     MarkedArgumentBuffer args;
276     args.append(propertyName.value(m_exec));
277     return call(m_exec, object, callType, callData, value, args);
278 }
279
280 Stringifier::StringifyResult Stringifier::appendStringifiedValue(StringBuilder& builder, JSValue value, JSObject* holder, const PropertyNameForFunctionCall& propertyName)
281 {
282     // Call the toJSON function.
283     value = toJSON(value, propertyName);
284     if (m_exec->hadException())
285         return StringifyFailed;
286
287     // Call the replacer function.
288     if (m_replacerCallType != CallTypeNone) {
289         MarkedArgumentBuffer args;
290         args.append(propertyName.value(m_exec));
291         args.append(value);
292         value = call(m_exec, m_replacer.get(), m_replacerCallType, m_replacerCallData, holder, args);
293         if (m_exec->hadException())
294             return StringifyFailed;
295     }
296
297     if (value.isUndefined() && !holder->inherits(JSArray::info()))
298         return StringifyFailedDueToUndefinedValue;
299
300     if (value.isNull()) {
301         builder.appendLiteral("null");
302         return StringifySucceeded;
303     }
304
305     value = unwrapBoxedPrimitive(m_exec, value);
306
307     if (m_exec->hadException())
308         return StringifyFailed;
309
310     if (value.isBoolean()) {
311         if (value.isTrue())
312             builder.appendLiteral("true");
313         else
314             builder.appendLiteral("false");
315         return StringifySucceeded;
316     }
317
318     String stringValue;
319     if (value.getString(m_exec, stringValue)) {
320         builder.appendQuotedJSONString(stringValue);
321         return StringifySucceeded;
322     }
323
324     if (value.isNumber()) {
325         if (value.isInt32())
326             builder.appendNumber(value.asInt32());
327         else {
328             double number = value.asNumber();
329             if (!std::isfinite(number))
330                 builder.appendLiteral("null");
331             else
332                 builder.appendECMAScriptNumber(number);
333         }
334         return StringifySucceeded;
335     }
336
337     if (!value.isObject())
338         return StringifyFailed;
339
340     JSObject* object = asObject(value);
341
342     CallData callData;
343     if (object->methodTable()->getCallData(object, callData) != CallTypeNone) {
344         if (holder->inherits(JSArray::info())) {
345             builder.appendLiteral("null");
346             return StringifySucceeded;
347         }
348         return StringifyFailedDueToUndefinedValue;
349     }
350
351     // Handle cycle detection, and put the holder on the stack.
352     for (unsigned i = 0; i < m_holderStack.size(); i++) {
353         if (m_holderStack[i].object() == object) {
354             m_exec->vm().throwException(m_exec, createTypeError(m_exec, ASCIILiteral("JSON.stringify cannot serialize cyclic structures.")));
355             return StringifyFailed;
356         }
357     }
358     bool holderStackWasEmpty = m_holderStack.isEmpty();
359     m_holderStack.append(Holder(m_exec->vm(), object));
360     if (!holderStackWasEmpty)
361         return StringifySucceeded;
362
363     do {
364         while (m_holderStack.last().appendNextProperty(*this, builder)) {
365             if (m_exec->hadException())
366                 return StringifyFailed;
367         }
368         m_holderStack.removeLast();
369     } while (!m_holderStack.isEmpty());
370     return StringifySucceeded;
371 }
372
373 inline bool Stringifier::willIndent() const
374 {
375     return !m_gap.isEmpty();
376 }
377
378 inline void Stringifier::indent()
379 {
380     // Use a single shared string, m_repeatedGap, so we don't keep allocating new ones as we indent and unindent.
381     unsigned newSize = m_indent.length() + m_gap.length();
382     if (newSize > m_repeatedGap.length())
383         m_repeatedGap = makeString(m_repeatedGap, m_gap);
384     ASSERT(newSize <= m_repeatedGap.length());
385     m_indent = m_repeatedGap.substringSharingImpl(0, newSize);
386 }
387
388 inline void Stringifier::unindent()
389 {
390     ASSERT(m_indent.length() >= m_gap.length());
391     m_indent = m_repeatedGap.substringSharingImpl(0, m_indent.length() - m_gap.length());
392 }
393
394 inline void Stringifier::startNewLine(StringBuilder& builder) const
395 {
396     if (m_gap.isEmpty())
397         return;
398     builder.append('\n');
399     builder.append(m_indent);
400 }
401
402 inline Stringifier::Holder::Holder(VM& vm, JSObject* object)
403     : m_object(vm, object)
404     , m_isArray(object->inherits(JSArray::info()))
405     , m_index(0)
406 #ifndef NDEBUG
407     , m_size(0)
408 #endif
409 {
410 }
411
412 bool Stringifier::Holder::appendNextProperty(Stringifier& stringifier, StringBuilder& builder)
413 {
414     ASSERT(m_index <= m_size);
415
416     ExecState* exec = stringifier.m_exec;
417
418     // First time through, initialize.
419     if (!m_index) {
420         if (m_isArray) {
421             m_isJSArray = isJSArray(m_object.get());
422             m_size = m_object->get(exec, exec->vm().propertyNames->length).toUInt32(exec);
423             builder.append('[');
424         } else {
425             if (stringifier.m_usingArrayReplacer)
426                 m_propertyNames = stringifier.m_arrayReplacerPropertyNames.data();
427             else {
428                 PropertyNameArray objectPropertyNames(exec);
429                 m_object->methodTable()->getOwnPropertyNames(m_object.get(), exec, objectPropertyNames, EnumerationMode());
430                 m_propertyNames = objectPropertyNames.releaseData();
431             }
432             m_size = m_propertyNames->propertyNameVector().size();
433             builder.append('{');
434         }
435         stringifier.indent();
436     }
437
438     // Last time through, finish up and return false.
439     if (m_index == m_size) {
440         stringifier.unindent();
441         if (m_size && builder[builder.length() - 1] != '{')
442             stringifier.startNewLine(builder);
443         builder.append(m_isArray ? ']' : '}');
444         return false;
445     }
446
447     // Handle a single element of the array or object.
448     unsigned index = m_index++;
449     unsigned rollBackPoint = 0;
450     StringifyResult stringifyResult;
451     if (m_isArray) {
452         // Get the value.
453         JSValue value;
454         if (m_isJSArray && asArray(m_object.get())->canGetIndexQuickly(index))
455             value = asArray(m_object.get())->getIndexQuickly(index);
456         else {
457             PropertySlot slot(m_object.get());
458             if (m_object->methodTable()->getOwnPropertySlotByIndex(m_object.get(), exec, index, slot)) {
459                 value = slot.getValue(exec, index);
460                 if (exec->hadException())
461                     return false;
462             } else
463                 value = jsUndefined();
464         }
465
466         // Append the separator string.
467         if (index)
468             builder.append(',');
469         stringifier.startNewLine(builder);
470
471         // Append the stringified value.
472         stringifyResult = stringifier.appendStringifiedValue(builder, value, m_object.get(), index);
473     } else {
474         // Get the value.
475         PropertySlot slot(m_object.get());
476         Identifier& propertyName = m_propertyNames->propertyNameVector()[index];
477         if (!m_object->methodTable()->getOwnPropertySlot(m_object.get(), exec, propertyName, slot))
478             return true;
479         JSValue value = slot.getValue(exec, propertyName);
480         if (exec->hadException())
481             return false;
482
483         rollBackPoint = builder.length();
484
485         // Append the separator string.
486         if (builder[rollBackPoint - 1] != '{')
487             builder.append(',');
488         stringifier.startNewLine(builder);
489
490         // Append the property name.
491         builder.appendQuotedJSONString(propertyName.string());
492         builder.append(':');
493         if (stringifier.willIndent())
494             builder.append(' ');
495
496         // Append the stringified value.
497         stringifyResult = stringifier.appendStringifiedValue(builder, value, m_object.get(), propertyName);
498     }
499
500     // From this point on, no access to the this pointer or to any members, because the
501     // Holder object may have moved if the call to stringify pushed a new Holder onto
502     // m_holderStack.
503
504     switch (stringifyResult) {
505         case StringifyFailed:
506             builder.appendLiteral("null");
507             break;
508         case StringifySucceeded:
509             break;
510         case StringifyFailedDueToUndefinedValue:
511             // This only occurs when get an undefined value for an object property.
512             // In this case we don't want the separator and property name that we
513             // already appended, so roll back.
514             builder.resize(rollBackPoint);
515             break;
516     }
517
518     return true;
519 }
520
521 // ------------------------------ JSONObject --------------------------------
522
523 const ClassInfo JSONObject::s_info = { "JSON", &JSNonFinalObject::s_info, &jsonTable, CREATE_METHOD_TABLE(JSONObject) };
524
525 /* Source for JSONObject.lut.h
526 @begin jsonTable
527   parse         JSONProtoFuncParse             DontEnum|Function 2
528   stringify     JSONProtoFuncStringify         DontEnum|Function 3
529 @end
530 */
531
532 // ECMA 15.8
533
534 bool JSONObject::getOwnPropertySlot(JSObject* object, ExecState* exec, PropertyName propertyName, PropertySlot& slot)
535 {
536     return getStaticFunctionSlot<JSObject>(exec, jsonTable, jsCast<JSONObject*>(object), propertyName, slot);
537 }
538
539 class Walker {
540 public:
541     Walker(ExecState* exec, Handle<JSObject> function, CallType callType, CallData callData)
542         : m_exec(exec)
543         , m_function(exec->vm(), function)
544         , m_callType(callType)
545         , m_callData(callData)
546     {
547     }
548     JSValue walk(JSValue unfiltered);
549 private:
550     JSValue callReviver(JSObject* thisObj, JSValue property, JSValue unfiltered)
551     {
552         MarkedArgumentBuffer args;
553         args.append(property);
554         args.append(unfiltered);
555         return call(m_exec, m_function.get(), m_callType, m_callData, thisObj, args);
556     }
557
558     friend class Holder;
559
560     ExecState* m_exec;
561     Local<JSObject> m_function;
562     CallType m_callType;
563     CallData m_callData;
564 };
565
566 // We clamp recursion well beyond anything reasonable.
567 static const unsigned maximumFilterRecursion = 40000;
568 enum WalkerState { StateUnknown, ArrayStartState, ArrayStartVisitMember, ArrayEndVisitMember, 
569                                  ObjectStartState, ObjectStartVisitMember, ObjectEndVisitMember };
570 NEVER_INLINE JSValue Walker::walk(JSValue unfiltered)
571 {
572     Vector<PropertyNameArray, 16, UnsafeVectorOverflow> propertyStack;
573     Vector<uint32_t, 16, UnsafeVectorOverflow> indexStack;
574     LocalStack<JSObject, 16> objectStack(m_exec->vm());
575     LocalStack<JSArray, 16> arrayStack(m_exec->vm());
576     
577     Vector<WalkerState, 16, UnsafeVectorOverflow> stateStack;
578     WalkerState state = StateUnknown;
579     JSValue inValue = unfiltered;
580     JSValue outValue = jsNull();
581     
582     while (1) {
583         switch (state) {
584             arrayStartState:
585             case ArrayStartState: {
586                 ASSERT(inValue.isObject());
587                 ASSERT(isJSArray(asObject(inValue)) || asObject(inValue)->inherits(JSArray::info()));
588                 if (objectStack.size() + arrayStack.size() > maximumFilterRecursion)
589                     return throwStackOverflowError(m_exec);
590
591                 JSArray* array = asArray(inValue);
592                 arrayStack.push(array);
593                 indexStack.append(0);
594             }
595             arrayStartVisitMember:
596             FALLTHROUGH;
597             case ArrayStartVisitMember: {
598                 JSArray* array = arrayStack.peek();
599                 uint32_t index = indexStack.last();
600                 if (index == array->length()) {
601                     outValue = array;
602                     arrayStack.pop();
603                     indexStack.removeLast();
604                     break;
605                 }
606                 if (isJSArray(array) && array->canGetIndexQuickly(index))
607                     inValue = array->getIndexQuickly(index);
608                 else {
609                     PropertySlot slot(array);
610                     if (array->methodTable()->getOwnPropertySlotByIndex(array, m_exec, index, slot))
611                         inValue = slot.getValue(m_exec, index);
612                     else
613                         inValue = jsUndefined();
614                 }
615                     
616                 if (inValue.isObject()) {
617                     stateStack.append(ArrayEndVisitMember);
618                     goto stateUnknown;
619                 } else
620                     outValue = inValue;
621                 FALLTHROUGH;
622             }
623             case ArrayEndVisitMember: {
624                 JSArray* array = arrayStack.peek();
625                 JSValue filteredValue = callReviver(array, jsString(m_exec, String::number(indexStack.last())), outValue);
626                 if (filteredValue.isUndefined())
627                     array->methodTable()->deletePropertyByIndex(array, m_exec, indexStack.last());
628                 else
629                     array->putDirectIndex(m_exec, indexStack.last(), filteredValue);
630                 if (m_exec->hadException())
631                     return jsNull();
632                 indexStack.last()++;
633                 goto arrayStartVisitMember;
634             }
635             objectStartState:
636             case ObjectStartState: {
637                 ASSERT(inValue.isObject());
638                 ASSERT(!isJSArray(asObject(inValue)) && !asObject(inValue)->inherits(JSArray::info()));
639                 if (objectStack.size() + arrayStack.size() > maximumFilterRecursion)
640                     return throwStackOverflowError(m_exec);
641
642                 JSObject* object = asObject(inValue);
643                 objectStack.push(object);
644                 indexStack.append(0);
645                 propertyStack.append(PropertyNameArray(m_exec));
646                 object->methodTable()->getOwnPropertyNames(object, m_exec, propertyStack.last(), EnumerationMode());
647             }
648             objectStartVisitMember:
649             FALLTHROUGH;
650             case ObjectStartVisitMember: {
651                 JSObject* object = objectStack.peek();
652                 uint32_t index = indexStack.last();
653                 PropertyNameArray& properties = propertyStack.last();
654                 if (index == properties.size()) {
655                     outValue = object;
656                     objectStack.pop();
657                     indexStack.removeLast();
658                     propertyStack.removeLast();
659                     break;
660                 }
661                 PropertySlot slot(object);
662                 if (object->methodTable()->getOwnPropertySlot(object, m_exec, properties[index], slot))
663                     inValue = slot.getValue(m_exec, properties[index]);
664                 else
665                     inValue = jsUndefined();
666
667                 // The holder may be modified by the reviver function so any lookup may throw
668                 if (m_exec->hadException())
669                     return jsNull();
670
671                 if (inValue.isObject()) {
672                     stateStack.append(ObjectEndVisitMember);
673                     goto stateUnknown;
674                 } else
675                     outValue = inValue;
676                 FALLTHROUGH;
677             }
678             case ObjectEndVisitMember: {
679                 JSObject* object = objectStack.peek();
680                 Identifier prop = propertyStack.last()[indexStack.last()];
681                 PutPropertySlot slot(object);
682                 JSValue filteredValue = callReviver(object, jsString(m_exec, prop.string()), outValue);
683                 if (filteredValue.isUndefined())
684                     object->methodTable()->deleteProperty(object, m_exec, prop);
685                 else
686                     object->methodTable()->put(object, m_exec, prop, filteredValue, slot);
687                 if (m_exec->hadException())
688                     return jsNull();
689                 indexStack.last()++;
690                 goto objectStartVisitMember;
691             }
692             stateUnknown:
693             case StateUnknown:
694                 if (!inValue.isObject()) {
695                     outValue = inValue;
696                     break;
697                 }
698                 JSObject* object = asObject(inValue);
699                 if (isJSArray(object) || object->inherits(JSArray::info()))
700                     goto arrayStartState;
701                 goto objectStartState;
702         }
703         if (stateStack.isEmpty())
704             break;
705
706         state = stateStack.last();
707         stateStack.removeLast();
708     }
709     JSObject* finalHolder = constructEmptyObject(m_exec);
710     PutPropertySlot slot(finalHolder);
711     finalHolder->methodTable()->put(finalHolder, m_exec, m_exec->vm().propertyNames->emptyIdentifier, outValue, slot);
712     return callReviver(finalHolder, jsEmptyString(m_exec), outValue);
713 }
714
715 // ECMA-262 v5 15.12.2
716 EncodedJSValue JSC_HOST_CALL JSONProtoFuncParse(ExecState* exec)
717 {
718     if (!exec->argumentCount())
719         return throwVMError(exec, createError(exec, ASCIILiteral("JSON.parse requires at least one parameter")));
720     String source = exec->uncheckedArgument(0).toString(exec)->value(exec);
721     if (exec->hadException())
722         return JSValue::encode(jsNull());
723
724     JSValue unfiltered;
725     LocalScope scope(exec->vm());
726     if (source.is8Bit()) {
727         LiteralParser<LChar> jsonParser(exec, source.characters8(), source.length(), StrictJSON);
728         unfiltered = jsonParser.tryLiteralParse();
729         if (!unfiltered)
730             return throwVMError(exec, createSyntaxError(exec, jsonParser.getErrorMessage()));
731     } else {
732         LiteralParser<UChar> jsonParser(exec, source.characters16(), source.length(), StrictJSON);
733         unfiltered = jsonParser.tryLiteralParse();
734         if (!unfiltered)
735             return throwVMError(exec, createSyntaxError(exec, jsonParser.getErrorMessage()));        
736     }
737     
738     if (exec->argumentCount() < 2)
739         return JSValue::encode(unfiltered);
740     
741     JSValue function = exec->uncheckedArgument(1);
742     CallData callData;
743     CallType callType = getCallData(function, callData);
744     if (callType == CallTypeNone)
745         return JSValue::encode(unfiltered);
746     return JSValue::encode(Walker(exec, Local<JSObject>(exec->vm(), asObject(function)), callType, callData).walk(unfiltered));
747 }
748
749 // ECMA-262 v5 15.12.3
750 EncodedJSValue JSC_HOST_CALL JSONProtoFuncStringify(ExecState* exec)
751 {
752     if (!exec->argumentCount())
753         return throwVMError(exec, createError(exec, ASCIILiteral("No input to stringify")));
754     LocalScope scope(exec->vm());
755     Local<Unknown> value(exec->vm(), exec->uncheckedArgument(0));
756     Local<Unknown> replacer(exec->vm(), exec->argument(1));
757     Local<Unknown> space(exec->vm(), exec->argument(2));
758     JSValue result = Stringifier(exec, replacer, space).stringify(value).get();
759     return JSValue::encode(result);
760 }
761
762 JSValue JSONParse(ExecState* exec, const String& json)
763 {
764     LocalScope scope(exec->vm());
765
766     if (json.is8Bit()) {
767         LiteralParser<LChar> jsonParser(exec, json.characters8(), json.length(), StrictJSON);
768         return jsonParser.tryLiteralParse();
769     }
770
771     LiteralParser<UChar> jsonParser(exec, json.characters16(), json.length(), StrictJSON);
772     return jsonParser.tryLiteralParse();
773 }
774
775 String JSONStringify(ExecState* exec, JSValue value, unsigned indent)
776 {
777     LocalScope scope(exec->vm());
778     Local<Unknown> result = Stringifier(exec, Local<Unknown>(exec->vm(), jsNull()), Local<Unknown>(exec->vm(), jsNumber(indent))).stringify(Local<Unknown>(exec->vm(), value));
779     if (result.isUndefinedOrNull())
780         return String();
781     return result.getString(exec);
782 }
783
784 } // namespace JSC