Coverage Report

Created: 2026-07-25 06:39

next uncovered line (L), next uncovered region (R), next uncovered branch (B)
/src/php-src/Zend/Optimizer/dfa_pass.c
Line
Count
Source
1
/*
2
   +----------------------------------------------------------------------+
3
   | Zend OPcache                                                         |
4
   +----------------------------------------------------------------------+
5
   | Copyright © The PHP Group and Contributors.                          |
6
   +----------------------------------------------------------------------+
7
   | This source file is subject to the Modified BSD License that is      |
8
   | bundled with this package in the file LICENSE, and is available      |
9
   | through the World Wide Web at <https://www.php.net/license/>.        |
10
   |                                                                      |
11
   | SPDX-License-Identifier: BSD-3-Clause                                |
12
   +----------------------------------------------------------------------+
13
   | Authors: Dmitry Stogov <dmitry@php.net>                              |
14
   +----------------------------------------------------------------------+
15
*/
16
17
#include "Optimizer/zend_optimizer.h"
18
#include "Optimizer/zend_optimizer_internal.h"
19
#include "zend_API.h"
20
#include "zend_constants.h"
21
#include "zend_execute.h"
22
#include "zend_vm.h"
23
#include "zend_bitset.h"
24
#include "zend_cfg.h"
25
#include "zend_ssa.h"
26
#include "zend_func_info.h"
27
#include "zend_call_graph.h"
28
#include "zend_inference.h"
29
#include "zend_dump.h"
30
31
#ifndef ZEND_DEBUG_DFA
32
# define ZEND_DEBUG_DFA ZEND_DEBUG
33
#endif
34
35
#if ZEND_DEBUG_DFA
36
# include "ssa_integrity.c"
37
#endif
38
39
zend_result zend_dfa_analyze_op_array(zend_op_array *op_array, zend_optimizer_ctx *ctx, zend_ssa *ssa)
40
116k
{
41
116k
  uint32_t build_flags;
42
43
116k
  if (op_array->last_try_catch) {
44
    /* TODO: we can't analyze functions with try/catch/finally ??? */
45
22.7k
    return FAILURE;
46
22.7k
  }
47
48
    /* Build SSA */
49
93.4k
  memset(ssa, 0, sizeof(zend_ssa));
50
51
93.4k
  zend_build_cfg(&ctx->arena, op_array, ZEND_CFG_NO_ENTRY_PREDECESSORS, &ssa->cfg);
52
53
93.4k
  if ((ssa->cfg.flags & ZEND_FUNC_INDIRECT_VAR_ACCESS)) {
54
    /* TODO: we can't analyze functions with indirect variable access ??? */
55
4.39k
    return FAILURE;
56
4.39k
  }
57
58
89.1k
  zend_cfg_build_predecessors(&ctx->arena, &ssa->cfg);
59
60
89.1k
  if (ctx->debug_level & ZEND_DUMP_DFA_CFG) {
61
0
    zend_dump_op_array(op_array, ZEND_DUMP_CFG, "dfa cfg", &ssa->cfg);
62
0
  }
63
64
  /* Compute Dominators Tree */
65
89.1k
  zend_cfg_compute_dominators_tree(op_array, &ssa->cfg);
66
67
  /* Identify reducible and irreducible loops */
68
89.1k
  zend_cfg_identify_loops(op_array, &ssa->cfg);
69
70
89.1k
  if (ctx->debug_level & ZEND_DUMP_DFA_DOMINATORS) {
71
0
    zend_dump_dominators(op_array, &ssa->cfg);
72
0
  }
73
74
89.1k
  build_flags = 0;
75
89.1k
  if (ctx->debug_level & ZEND_DUMP_DFA_LIVENESS) {
76
0
    build_flags |= ZEND_SSA_DEBUG_LIVENESS;
77
0
  }
78
89.1k
  if (ctx->debug_level & ZEND_DUMP_DFA_PHI) {
79
0
    build_flags |= ZEND_SSA_DEBUG_PHI_PLACEMENT;
80
0
  }
81
89.1k
  if (zend_build_ssa(&ctx->arena, ctx->script, op_array, build_flags, ssa) == FAILURE) {
82
0
    return FAILURE;
83
0
  }
84
85
89.1k
  if (ctx->debug_level & ZEND_DUMP_DFA_SSA) {
86
0
    zend_dump_op_array(op_array, ZEND_DUMP_SSA, "dfa ssa", ssa);
87
0
  }
88
89
90
89.1k
  zend_ssa_compute_use_def_chains(&ctx->arena, op_array, ssa);
91
92
89.1k
  zend_ssa_find_false_dependencies(op_array, ssa);
93
94
89.1k
  zend_ssa_find_sccs(op_array, ssa);
95
96
89.1k
  if (zend_ssa_inference(&ctx->arena, op_array, ctx->script, ssa, ctx->optimization_level) == FAILURE) {
97
0
    return FAILURE;
98
0
  }
99
100
89.1k
  if (zend_ssa_escape_analysis(ctx->script, op_array, ssa) == FAILURE) {
101
0
    return FAILURE;
102
0
  }
103
104
89.1k
  if (ctx->debug_level & ZEND_DUMP_DFA_SSA_VARS) {
105
0
    zend_dump_ssa_variables(op_array, ssa, 0);
106
0
  }
107
108
89.1k
  return SUCCESS;
109
89.1k
}
110
111
static void zend_ssa_remove_nops(zend_op_array *op_array, zend_ssa *ssa, zend_optimizer_ctx *ctx)
112
10.8k
{
113
10.8k
  zend_basic_block *blocks = ssa->cfg.blocks;
114
10.8k
  zend_basic_block *blocks_end = blocks + ssa->cfg.blocks_count;
115
10.8k
  zend_basic_block *b;
116
10.8k
  zend_func_info *func_info;
117
10.8k
  int j;
118
10.8k
  uint32_t i = 0;
119
10.8k
  uint32_t target = 0;
120
10.8k
  uint32_t *shiftlist;
121
10.8k
  ALLOCA_FLAG(use_heap);
122
123
10.8k
  shiftlist = (uint32_t *)do_alloca(sizeof(uint32_t) * op_array->last, use_heap);
124
10.8k
  memset(shiftlist, 0, sizeof(uint32_t) * op_array->last);
125
  /* remove empty callee_info */
126
10.8k
  func_info = ZEND_FUNC_INFO(op_array);
127
10.8k
  if (func_info) {
128
10.8k
    zend_call_info **call_info = &func_info->callee_info;
129
23.3k
    while ((*call_info)) {
130
12.4k
      if ((*call_info)->caller_init_opline->opcode == ZEND_NOP) {
131
94
        *call_info = (*call_info)->next_callee;
132
12.3k
      } else {
133
12.3k
        call_info = &(*call_info)->next_callee;
134
12.3k
      }
135
12.4k
    }
136
10.8k
  }
137
138
93.8k
  for (b = blocks; b < blocks_end; b++) {
139
83.0k
    if (b->flags & (ZEND_BB_REACHABLE|ZEND_BB_UNREACHABLE_FREE)) {
140
75.3k
      if (b->len) {
141
74.7k
        uint32_t new_start, old_end;
142
93.6k
        while (i < b->start) {
143
18.9k
          shiftlist[i] = i - target;
144
18.9k
          i++;
145
18.9k
        }
146
147
74.7k
        if (b->flags & ZEND_BB_UNREACHABLE_FREE) {
148
          /* Only keep the FREE for the loop var */
149
16
          ZEND_ASSERT(op_array->opcodes[b->start].opcode == ZEND_FREE
150
16
              || op_array->opcodes[b->start].opcode == ZEND_FE_FREE);
151
16
          b->len = 1;
152
16
        }
153
154
74.7k
        new_start = target;
155
74.7k
        old_end = b->start + b->len;
156
633k
        while (i < old_end) {
157
558k
          shiftlist[i] = i - target;
158
558k
          if (EXPECTED(op_array->opcodes[i].opcode != ZEND_NOP)) {
159
522k
            if (i != target) {
160
305k
              op_array->opcodes[target] = op_array->opcodes[i];
161
305k
              ssa->ops[target] = ssa->ops[i];
162
305k
              ssa->cfg.map[target] = b - blocks;
163
305k
            }
164
522k
            target++;
165
522k
          }
166
558k
          i++;
167
558k
        }
168
74.7k
        b->start = new_start;
169
74.7k
        if (target != old_end) {
170
48.6k
          zend_op *opline;
171
48.6k
          zend_op *new_opline;
172
173
48.6k
          b->len = target - b->start;
174
48.6k
          opline = op_array->opcodes + old_end - 1;
175
48.6k
          if (opline->opcode == ZEND_NOP) {
176
283
            continue;
177
283
          }
178
179
48.3k
          new_opline = op_array->opcodes + target - 1;
180
48.3k
          zend_optimizer_migrate_jump(op_array, new_opline, opline);
181
48.3k
        }
182
74.7k
      } else {
183
546
        b->start = target;
184
546
      }
185
75.3k
    } else {
186
7.69k
      b->start = target;
187
7.69k
      b->len = 0;
188
7.69k
    }
189
83.0k
  }
190
191
10.8k
  if (target != op_array->last) {
192
    /* reset rest opcodes */
193
67.0k
    for (i = target; i < op_array->last; i++) {
194
56.2k
      MAKE_NOP(op_array->opcodes + i);
195
56.2k
    }
196
197
    /* update SSA variables */
198
553k
    for (j = 0; j < ssa->vars_count; j++) {
199
542k
      if (ssa->vars[j].definition >= 0) {
200
366k
        ssa->vars[j].definition -= shiftlist[ssa->vars[j].definition];
201
366k
      }
202
542k
      if (ssa->vars[j].use_chain >= 0) {
203
377k
        ssa->vars[j].use_chain -= shiftlist[ssa->vars[j].use_chain];
204
377k
      }
205
542k
    }
206
589k
    for (i = 0; i < op_array->last; i++) {
207
578k
      if (ssa->ops[i].op1_use_chain >= 0) {
208
31.7k
        ssa->ops[i].op1_use_chain -= shiftlist[ssa->ops[i].op1_use_chain];
209
31.7k
      }
210
578k
      if (ssa->ops[i].op2_use_chain >= 0) {
211
37.5k
        ssa->ops[i].op2_use_chain -= shiftlist[ssa->ops[i].op2_use_chain];
212
37.5k
      }
213
578k
      if (ssa->ops[i].res_use_chain >= 0) {
214
0
        ssa->ops[i].res_use_chain -= shiftlist[ssa->ops[i].res_use_chain];
215
0
      }
216
578k
    }
217
218
    /* update branch targets */
219
93.8k
    for (b = blocks; b < blocks_end; b++) {
220
83.0k
      if ((b->flags & ZEND_BB_REACHABLE) && b->len != 0) {
221
74.7k
        zend_op *opline = op_array->opcodes + b->start + b->len - 1;
222
74.7k
        zend_optimizer_shift_jump(op_array, opline, shiftlist);
223
74.7k
      }
224
83.0k
    }
225
226
    /* update try/catch array */
227
10.8k
    for (uint32_t j = 0; j < op_array->last_try_catch; j++) {
228
0
      op_array->try_catch_array[j].try_op -= shiftlist[op_array->try_catch_array[j].try_op];
229
0
      op_array->try_catch_array[j].catch_op -= shiftlist[op_array->try_catch_array[j].catch_op];
230
0
      if (op_array->try_catch_array[j].finally_op) {
231
0
        op_array->try_catch_array[j].finally_op -= shiftlist[op_array->try_catch_array[j].finally_op];
232
0
        op_array->try_catch_array[j].finally_end -= shiftlist[op_array->try_catch_array[j].finally_end];
233
0
      }
234
0
    }
235
236
    /* update call graph */
237
10.8k
    if (func_info) {
238
10.8k
      zend_call_info *call_info = func_info->callee_info;
239
23.2k
      while (call_info) {
240
12.3k
        call_info->caller_init_opline -=
241
12.3k
          shiftlist[call_info->caller_init_opline - op_array->opcodes];
242
12.3k
        if (call_info->caller_call_opline) {
243
12.3k
          call_info->caller_call_opline -=
244
12.3k
            shiftlist[call_info->caller_call_opline - op_array->opcodes];
245
12.3k
        }
246
12.3k
        call_info = call_info->next_callee;
247
12.3k
      }
248
10.8k
    }
249
250
10.8k
    op_array->last = target;
251
10.8k
  }
252
10.8k
  free_alloca(shiftlist, use_heap);
253
10.8k
}
254
255
336
static bool safe_instanceof(const zend_class_entry *ce1, const zend_class_entry *ce2) {
256
336
  if (ce1 == ce2) {
257
228
    return true;
258
228
  }
259
108
  if (!(ce1->ce_flags & ZEND_ACC_LINKED)) {
260
    /* This case could be generalized, similarly to unlinked_instanceof */
261
8
    return false;
262
8
  }
263
100
  return instanceof_function(ce1, ce2);
264
108
}
265
266
static inline bool can_elide_list_type(
267
  const zend_script *script, const zend_op_array *op_array,
268
  const zend_ssa_var_info *use_info, const zend_type type)
269
441
{
270
441
  const zend_type *single_type;
271
  /* For intersection: result==false is failure, default is success.
272
   * For union: result==true is success, default is failure. */
273
441
  bool is_intersection = ZEND_TYPE_IS_INTERSECTION(type);
274
882
  ZEND_TYPE_FOREACH(type, single_type) {
275
882
    if (ZEND_TYPE_HAS_LIST(*single_type)) {
276
44
      ZEND_ASSERT(!is_intersection);
277
44
      return can_elide_list_type(script, op_array, use_info, *single_type);
278
44
    }
279
397
    if (ZEND_TYPE_HAS_NAME(*single_type)) {
280
397
      zend_string *lcname = zend_string_tolower(ZEND_TYPE_NAME(*single_type));
281
397
      const zend_class_entry *ce = zend_optimizer_get_class_entry(script, op_array, lcname);
282
397
      zend_string_release(lcname);
283
397
      bool result = ce && safe_instanceof(use_info->ce, ce);
284
397
      if (result == !is_intersection) {
285
308
        return result;
286
308
      }
287
397
    }
288
397
  } ZEND_TYPE_FOREACH_END();
289
89
  return is_intersection;
290
441
}
291
292
static inline bool can_elide_return_type_check(
293
3.50k
    const zend_script *script, zend_op_array *op_array, zend_ssa *ssa, zend_ssa_op *ssa_op) {
294
3.50k
  zend_arg_info *arg_info = &op_array->arg_info[-1];
295
3.50k
  zend_ssa_var_info *use_info = &ssa->var_info[ssa_op->op1_use];
296
3.50k
  uint32_t use_type = use_info->type & (MAY_BE_ANY|MAY_BE_UNDEF);
297
3.50k
  if (use_type & MAY_BE_REF) {
298
0
    return false;
299
0
  }
300
301
3.50k
  if (use_type & MAY_BE_UNDEF) {
302
75
    use_type &= ~MAY_BE_UNDEF;
303
75
    use_type |= MAY_BE_NULL;
304
75
  }
305
306
3.50k
  uint32_t disallowed_types = use_type & ~ZEND_TYPE_PURE_MASK(arg_info->type);
307
3.50k
  if (!disallowed_types) {
308
    /* Only contains allowed types. */
309
1.08k
    return true;
310
1.08k
  }
311
312
2.42k
  if (disallowed_types == MAY_BE_OBJECT && use_info->ce && ZEND_TYPE_IS_COMPLEX(arg_info->type)) {
313
397
    return can_elide_list_type(script, op_array, use_info, arg_info->type);
314
397
  }
315
316
2.02k
  return false;
317
2.42k
}
318
319
static bool opline_supports_assign_contraction(
320
7.77k
    zend_op_array *op_array, zend_ssa *ssa, zend_op *opline, int src_var, uint32_t cv_var) {
321
7.77k
  if (opline->opcode == ZEND_NEW) {
322
    /* see Zend/tests/generators/aborted_yield_during_new.phpt */
323
1.35k
    return false;
324
1.35k
  }
325
326
  /* Frameless calls override the return value, but the return value may overlap with the arguments. */
327
6.41k
  switch (opline->opcode) {
328
0
    case ZEND_FRAMELESS_ICALL_3:
329
0
      if ((opline + 1)->op1_type == IS_CV && (opline + 1)->op1.var == cv_var) return false;
330
0
      ZEND_FALLTHROUGH;
331
0
    case ZEND_FRAMELESS_ICALL_2:
332
0
      if (opline->op2_type == IS_CV && opline->op2.var == cv_var) return false;
333
0
      ZEND_FALLTHROUGH;
334
0
    case ZEND_FRAMELESS_ICALL_1:
335
0
      if (opline->op1_type == IS_CV && opline->op1.var == cv_var) return false;
336
0
      return true;
337
6.41k
  }
338
339
6.41k
  if (opline->opcode == ZEND_DO_ICALL || opline->opcode == ZEND_DO_UCALL
340
6.40k
      || opline->opcode == ZEND_DO_FCALL || opline->opcode == ZEND_DO_FCALL_BY_NAME) {
341
    /* Function calls may dtor the return value after it has already been written -- allow
342
     * direct assignment only for types where a double-dtor does not matter. */
343
821
    uint32_t type = ssa->var_info[src_var].type;
344
821
    uint32_t simple = MAY_BE_NULL|MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_LONG|MAY_BE_DOUBLE;
345
821
    return !((type & MAY_BE_ANY) & ~simple);
346
821
  }
347
348
5.59k
  if (opline->opcode == ZEND_POST_INC || opline->opcode == ZEND_POST_DEC) {
349
    /* POST_INC/DEC write the result variable before performing the inc/dec. For $i = $i++
350
     * eliding the temporary variable would thus yield an incorrect result. */
351
24
    return opline->op1_type != IS_CV || opline->op1.var != cv_var;
352
24
  }
353
354
5.57k
  if (opline->opcode == ZEND_INIT_ARRAY) {
355
    /* INIT_ARRAY initializes the result array before reading key/value. */
356
58
    return (opline->op1_type != IS_CV || opline->op1.var != cv_var)
357
52
      && (opline->op2_type != IS_CV || opline->op2.var != cv_var);
358
58
  }
359
360
5.51k
  if (opline->opcode == ZEND_CAST
361
154
      && (opline->extended_value == IS_ARRAY || opline->extended_value == IS_OBJECT)) {
362
    /* CAST to array/object may initialize the result to an empty array/object before
363
     * reading the expression. */
364
16
    return opline->op1_type != IS_CV || opline->op1.var != cv_var;
365
16
  }
366
367
5.50k
  if ((opline->opcode == ZEND_ASSIGN_OP
368
5.48k
    || opline->opcode == ZEND_ASSIGN_OBJ
369
5.48k
    || opline->opcode == ZEND_ASSIGN_DIM
370
5.46k
    || opline->opcode == ZEND_ASSIGN_OBJ_OP
371
5.46k
    || opline->opcode == ZEND_ASSIGN_DIM_OP)
372
37
   && opline->op1_type == IS_CV
373
37
   && opline->op1.var == cv_var
374
16
   && zend_may_throw(opline, &ssa->ops[ssa->vars[src_var].definition], op_array, ssa)) {
375
10
    return false;
376
10
  }
377
378
5.49k
  return true;
379
5.50k
}
380
381
static bool variable_defined_or_used_in_range(zend_ssa *ssa, int var, int start, int end)
382
5.59k
{
383
5.64k
  while (start < end) {
384
55
    const zend_ssa_op *ssa_op = &ssa->ops[start];
385
55
    if ((ssa_op->op1_def >= 0 && ssa->vars[ssa_op->op1_def].var == var) ||
386
55
      (ssa_op->op2_def >= 0 && ssa->vars[ssa_op->op2_def].var == var) ||
387
55
      (ssa_op->result_def >= 0 && ssa->vars[ssa_op->result_def].var == var) ||
388
55
      (ssa_op->op1_use >= 0 && ssa->vars[ssa_op->op1_use].var == var) ||
389
55
      (ssa_op->op2_use >= 0 && ssa->vars[ssa_op->op2_use].var == var) ||
390
55
      (ssa_op->result_use >= 0 && ssa->vars[ssa_op->result_use].var == var)
391
55
    ) {
392
0
      return true;
393
0
    }
394
55
    start++;
395
55
  }
396
5.59k
  return false;
397
5.59k
}
398
399
static uint32_t zend_dfa_optimize_calls(zend_op_array *op_array, zend_ssa *ssa)
400
89.1k
{
401
89.1k
  const zend_func_info *func_info = ZEND_FUNC_INFO(op_array);
402
89.1k
  uint32_t removed_ops = 0;
403
404
89.1k
  if (func_info->callee_info) {
405
42.0k
    const zend_call_info *call_info = func_info->callee_info;
406
407
103k
    do {
408
103k
      zend_op *op = call_info->caller_init_opline;
409
410
103k
      if ((op->opcode == ZEND_FRAMELESS_ICALL_2
411
103k
        || (op->opcode == ZEND_FRAMELESS_ICALL_3 && (op + 1)->op1_type == IS_CONST))
412
0
       && call_info->callee_func
413
0
       && zend_string_equals_literal_ci(call_info->callee_func->common.function_name, "in_array")) {
414
0
        bool strict = false;
415
0
        bool has_opdata = op->opcode == ZEND_FRAMELESS_ICALL_3;
416
0
        ZEND_ASSERT(!call_info->is_prototype);
417
418
0
        if (has_opdata) {
419
0
          if (zend_is_true(CT_CONSTANT_EX(op_array, (op + 1)->op1.constant))) {
420
0
            strict = true;
421
0
          }
422
0
        }
423
424
0
        if (op->op2_type == IS_CONST
425
0
         && Z_TYPE_P(CT_CONSTANT_EX(op_array, op->op2.constant)) == IS_ARRAY) {
426
0
          bool ok = true;
427
428
0
          const HashTable *src = Z_ARRVAL_P(CT_CONSTANT_EX(op_array, op->op2.constant));
429
0
          HashTable *dst;
430
0
          zval *val, tmp;
431
0
          zend_ulong idx;
432
433
0
          ZVAL_TRUE(&tmp);
434
0
          dst = zend_new_array(zend_hash_num_elements(src));
435
0
          if (strict) {
436
0
            ZEND_HASH_FOREACH_VAL(src, val) {
437
0
              if (Z_TYPE_P(val) == IS_STRING) {
438
0
                zend_hash_add(dst, Z_STR_P(val), &tmp);
439
0
              } else if (Z_TYPE_P(val) == IS_LONG) {
440
0
                zend_hash_index_add(dst, Z_LVAL_P(val), &tmp);
441
0
              } else {
442
0
                zend_array_destroy(dst);
443
0
                ok = false;
444
0
                break;
445
0
              }
446
0
            } ZEND_HASH_FOREACH_END();
447
0
          } else {
448
0
            ZEND_HASH_FOREACH_VAL(src, val) {
449
0
              if (Z_TYPE_P(val) != IS_STRING || ZEND_HANDLE_NUMERIC(Z_STR_P(val), idx)) {
450
0
                zend_array_destroy(dst);
451
0
                ok = false;
452
0
                break;
453
0
              }
454
0
              zend_hash_add(dst, Z_STR_P(val), &tmp);
455
0
            } ZEND_HASH_FOREACH_END();
456
0
          }
457
458
0
          if (ok) {
459
0
            ZVAL_ARR(&tmp, dst);
460
461
            /* Update opcode */
462
0
            op->opcode = ZEND_IN_ARRAY;
463
0
            op->extended_value = strict;
464
0
            op->op2.constant = zend_optimizer_add_literal(op_array, &tmp);
465
0
            if (has_opdata) {
466
0
              MAKE_NOP(op + 1);
467
0
              removed_ops++;
468
0
            }
469
0
          }
470
0
        }
471
0
      }
472
103k
      call_info = call_info->next_callee;
473
103k
    } while (call_info);
474
42.0k
  }
475
476
89.1k
  return removed_ops;
477
89.1k
}
478
479
static zend_always_inline void take_successor_0(zend_ssa *ssa, uint32_t block_num, zend_basic_block *block)
480
2.26k
{
481
2.26k
  if (block->successors_count == 2) {
482
518
    if (block->successors[1] != block->successors[0]) {
483
70
      zend_ssa_remove_predecessor(ssa, block_num, block->successors[1]);
484
70
    }
485
518
    block->successors_count = 1;
486
518
  }
487
2.26k
}
488
489
static zend_always_inline void take_successor_1(zend_ssa *ssa, uint32_t block_num, zend_basic_block *block)
490
1.06k
{
491
1.06k
  if (block->successors_count == 2) {
492
585
    if (block->successors[1] != block->successors[0]) {
493
498
      zend_ssa_remove_predecessor(ssa, block_num, block->successors[0]);
494
498
      block->successors[0] = block->successors[1];
495
498
    }
496
585
    block->successors_count = 1;
497
585
  }
498
1.06k
}
499
500
static zend_always_inline void take_successor_ex(zend_ssa *ssa, uint32_t block_num, zend_basic_block *block, int target_block)
501
28
{
502
98
  for (uint32_t i = 0; i < block->successors_count; i++) {
503
70
    if (block->successors[i] != target_block) {
504
42
      zend_ssa_remove_predecessor(ssa, block_num, block->successors[i]);
505
42
    }
506
70
  }
507
28
  block->successors[0] = target_block;
508
28
  block->successors_count = 1;
509
28
}
510
511
static void compress_block(zend_op_array *op_array, zend_basic_block *block)
512
335k
{
513
344k
  while (block->len > 0) {
514
341k
    zend_op *opline = &op_array->opcodes[block->start + block->len - 1];
515
516
341k
    if (opline->opcode == ZEND_NOP) {
517
8.67k
      block->len--;
518
332k
    } else {
519
332k
      break;
520
332k
    }
521
341k
  }
522
335k
}
523
524
2.41k
static void replace_predecessor(zend_ssa *ssa, int block_id, int old_pred, int new_pred) {
525
2.41k
  zend_basic_block *block = &ssa->cfg.blocks[block_id];
526
2.41k
  int *predecessors = &ssa->cfg.predecessors[block->predecessor_offset];
527
2.41k
  zend_ssa_phi *phi;
528
529
2.41k
  int old_pred_idx = -1;
530
2.41k
  int new_pred_idx = -1;
531
6.04k
  for (uint32_t i = 0; i < block->predecessors_count; i++) {
532
3.63k
    if (predecessors[i] == old_pred) {
533
2.41k
      old_pred_idx = i;
534
2.41k
    }
535
3.63k
    if (predecessors[i] == new_pred) {
536
593
      new_pred_idx = i;
537
593
    }
538
3.63k
  }
539
540
2.41k
  ZEND_ASSERT(old_pred_idx != -1);
541
2.41k
  if (new_pred_idx == -1) {
542
    /* If the new predecessor doesn't exist yet, simply rewire the old one */
543
1.82k
    predecessors[old_pred_idx] = new_pred;
544
1.82k
  } else {
545
    /* Otherwise, rewiring the old predecessor would make the new predecessor appear
546
     * twice, which violates our CFG invariants. Remove the old predecessor instead. */
547
593
    memmove(
548
593
      predecessors + old_pred_idx,
549
593
      predecessors + old_pred_idx + 1,
550
593
      sizeof(int) * (block->predecessors_count - old_pred_idx - 1)
551
593
    );
552
553
    /* Also remove the corresponding phi node entries */
554
629
    for (phi = ssa->blocks[block_id].phis; phi; phi = phi->next) {
555
36
      if (phi->pi >= 0) {
556
8
        if (phi->pi == old_pred || phi->pi == new_pred) {
557
8
          zend_ssa_rename_var_uses(
558
8
            ssa, phi->ssa_var, phi->sources[0], /* update_types */ 0);
559
8
          zend_ssa_remove_phi(ssa, phi);
560
8
        }
561
28
      } else {
562
28
        memmove(
563
28
          phi->sources + old_pred_idx,
564
28
          phi->sources + old_pred_idx + 1,
565
28
          sizeof(int) * (block->predecessors_count - old_pred_idx - 1)
566
28
        );
567
28
      }
568
36
    }
569
570
593
    block->predecessors_count--;
571
593
  }
572
2.41k
}
573
574
static void zend_ssa_replace_control_link(zend_op_array *op_array, zend_ssa *ssa, int from, int to, int new_to)
575
2.41k
{
576
2.41k
  zend_basic_block *src = &ssa->cfg.blocks[from];
577
2.41k
  zend_basic_block *old = &ssa->cfg.blocks[to];
578
2.41k
  zend_basic_block *dst = &ssa->cfg.blocks[new_to];
579
2.41k
  zend_op *opline;
580
581
6.47k
  for (uint32_t i = 0; i < src->successors_count; i++) {
582
4.05k
    if (src->successors[i] == to) {
583
2.46k
      src->successors[i] = new_to;
584
2.46k
    }
585
4.05k
  }
586
587
2.41k
  if (src->len > 0) {
588
2.23k
    opline = op_array->opcodes + src->start + src->len - 1;
589
2.23k
    switch (opline->opcode) {
590
8
      case ZEND_JMP:
591
8
      case ZEND_FAST_CALL:
592
8
        ZEND_ASSERT(ZEND_OP1_JMP_ADDR(opline) == op_array->opcodes + old->start);
593
8
        ZEND_SET_OP_JMP_ADDR(opline, opline->op1, op_array->opcodes + dst->start);
594
8
        break;
595
681
      case ZEND_JMPZ:
596
945
      case ZEND_JMPNZ:
597
1.12k
      case ZEND_JMPZ_EX:
598
1.15k
      case ZEND_JMPNZ_EX:
599
1.15k
      case ZEND_FE_RESET_R:
600
1.15k
      case ZEND_FE_RESET_RW:
601
1.35k
      case ZEND_JMP_SET:
602
1.72k
      case ZEND_COALESCE:
603
1.72k
      case ZEND_ASSERT_CHECK:
604
1.72k
      case ZEND_JMP_NULL:
605
1.72k
      case ZEND_BIND_INIT_STATIC_OR_JMP:
606
1.72k
      case ZEND_JMP_FRAMELESS:
607
1.72k
        if (ZEND_OP2_JMP_ADDR(opline) == op_array->opcodes + old->start) {
608
565
          ZEND_SET_OP_JMP_ADDR(opline, opline->op2, op_array->opcodes + dst->start);
609
565
        }
610
1.72k
        break;
611
0
      case ZEND_CATCH:
612
0
        if (!(opline->extended_value & ZEND_LAST_CATCH)) {
613
0
          if (ZEND_OP2_JMP_ADDR(opline) == op_array->opcodes + old->start) {
614
0
            ZEND_SET_OP_JMP_ADDR(opline, opline->op2, op_array->opcodes + dst->start);
615
0
          }
616
0
        }
617
0
        break;
618
12
      case ZEND_FE_FETCH_R:
619
12
      case ZEND_FE_FETCH_RW:
620
12
        if (ZEND_OFFSET_TO_OPLINE_NUM(op_array, opline, opline->extended_value) == old->start) {
621
0
          opline->extended_value = ZEND_OPLINE_NUM_TO_OFFSET(op_array, opline, dst->start);
622
0
        }
623
12
        break;
624
0
      case ZEND_SWITCH_LONG:
625
0
      case ZEND_SWITCH_STRING:
626
4
      case ZEND_MATCH:
627
4
        {
628
4
          HashTable *jumptable = Z_ARRVAL(ZEND_OP2_LITERAL(opline));
629
4
          zval *zv;
630
20
          ZEND_HASH_FOREACH_VAL(jumptable, zv) {
631
20
            if (ZEND_OFFSET_TO_OPLINE_NUM(op_array, opline, Z_LVAL_P(zv)) == old->start) {
632
0
              Z_LVAL_P(zv) = ZEND_OPLINE_NUM_TO_OFFSET(op_array, opline, dst->start);
633
0
            }
634
20
          } ZEND_HASH_FOREACH_END();
635
4
          if (ZEND_OFFSET_TO_OPLINE_NUM(op_array, opline, opline->extended_value) == old->start) {
636
4
            opline->extended_value = ZEND_OPLINE_NUM_TO_OFFSET(op_array, opline, dst->start);
637
4
          }
638
4
          break;
639
0
        }
640
2.23k
    }
641
2.23k
  }
642
643
2.41k
  replace_predecessor(ssa, new_to, to, from);
644
2.41k
}
645
646
static void zend_ssa_unlink_block(zend_op_array *op_array, zend_ssa *ssa, zend_basic_block *block, uint32_t block_num)
647
3.07k
{
648
3.07k
  if (block->predecessors_count == 1 && ssa->blocks[block_num].phis == NULL) {
649
2.41k
    int *predecessors;
650
2.41k
    zend_basic_block *fe_fetch_block = NULL;
651
652
2.41k
    ZEND_ASSERT(block->successors_count == 1);
653
2.41k
    predecessors = &ssa->cfg.predecessors[block->predecessor_offset];
654
2.41k
    if (block->predecessors_count == 1 && (block->flags & ZEND_BB_FOLLOW)) {
655
2.00k
      zend_basic_block *pred_block = &ssa->cfg.blocks[predecessors[0]];
656
657
2.00k
      if (pred_block->len > 0 && (pred_block->flags & ZEND_BB_REACHABLE)) {
658
1.82k
        if ((op_array->opcodes[pred_block->start + pred_block->len - 1].opcode == ZEND_FE_FETCH_R
659
1.81k
         || op_array->opcodes[pred_block->start + pred_block->len - 1].opcode == ZEND_FE_FETCH_RW)
660
12
          && op_array->opcodes[pred_block->start + pred_block->len - 1].op2_type == IS_CV) {
661
12
          fe_fetch_block = pred_block;
662
12
          }
663
1.82k
      }
664
2.00k
    }
665
4.82k
    for (uint32_t i = 0; i < block->predecessors_count; i++) {
666
2.41k
      zend_ssa_replace_control_link(op_array, ssa, predecessors[i], block_num, block->successors[0]);
667
2.41k
    }
668
2.41k
    zend_ssa_remove_block(op_array, ssa, block_num);
669
2.41k
    if (fe_fetch_block && fe_fetch_block->successors[0] == fe_fetch_block->successors[1]) {
670
      /* The body of "foreach" loop was removed */
671
8
      int ssa_var = ssa->ops[fe_fetch_block->start + fe_fetch_block->len - 1].op2_def;
672
8
      if (ssa_var >= 0) {
673
8
        zend_ssa_remove_uses_of_var(ssa, ssa_var);
674
8
      }
675
8
    }
676
2.41k
  }
677
3.07k
}
678
679
static int zend_dfa_optimize_jmps(zend_op_array *op_array, zend_ssa *ssa)
680
178k
{
681
178k
  int removed_ops = 0;
682
178k
  uint32_t block_num = 0;
683
684
522k
  for (block_num = 1; block_num < ssa->cfg.blocks_count; block_num++) {
685
343k
    zend_basic_block *block = &ssa->cfg.blocks[block_num];
686
687
343k
    if (!(block->flags & ZEND_BB_REACHABLE)) {
688
11.9k
      continue;
689
11.9k
    }
690
332k
    compress_block(op_array, block);
691
332k
    if (block->len == 0) {
692
1.62k
      zend_ssa_unlink_block(op_array, ssa, block, block_num);
693
1.62k
    }
694
332k
  }
695
696
178k
  block_num = 0;
697
178k
  while (block_num < ssa->cfg.blocks_count
698
178k
    && !(ssa->cfg.blocks[block_num].flags & ZEND_BB_REACHABLE)) {
699
0
    block_num++;
700
0
  }
701
688k
  while (block_num < ssa->cfg.blocks_count) {
702
510k
    uint32_t next_block_num = block_num + 1;
703
510k
    zend_basic_block *block = &ssa->cfg.blocks[block_num];
704
510k
    uint32_t op_num;
705
510k
    zend_op *opline;
706
510k
    zend_ssa_op *ssa_op;
707
510k
    bool can_follow = true;
708
709
539k
    while (next_block_num < ssa->cfg.blocks_count
710
361k
      && !(ssa->cfg.blocks[next_block_num].flags & ZEND_BB_REACHABLE)) {
711
29.2k
      if (ssa->cfg.blocks[next_block_num].flags & ZEND_BB_UNREACHABLE_FREE) {
712
68
        can_follow = false;
713
68
      }
714
29.2k
      next_block_num++;
715
29.2k
    }
716
717
510k
    if (block->len) {
718
509k
      op_num = block->start + block->len - 1;
719
509k
      opline = op_array->opcodes + op_num;
720
509k
      ssa_op = ssa->ops + op_num;
721
722
509k
      switch (opline->opcode) {
723
40.8k
        case ZEND_JMP:
724
42.6k
optimize_jmp:
725
42.6k
          if (block->successors[0] == next_block_num && can_follow) {
726
1.99k
            MAKE_NOP(opline);
727
1.99k
            removed_ops++;
728
1.99k
            goto optimize_nop;
729
1.99k
          }
730
40.6k
          break;
731
40.6k
        case ZEND_JMPZ:
732
22.8k
optimize_jmpz:
733
22.8k
          if (opline->op1_type == IS_CONST) {
734
693
            if (zend_is_true(CT_CONSTANT_EX(op_array, opline->op1.constant))) {
735
432
              MAKE_NOP(opline);
736
432
              removed_ops++;
737
432
              take_successor_1(ssa, block_num, block);
738
432
              goto optimize_nop;
739
432
            } else {
740
261
              opline->opcode = ZEND_JMP;
741
261
              COPY_NODE(opline->op1, opline->op2);
742
261
              take_successor_0(ssa, block_num, block);
743
261
              goto optimize_jmp;
744
261
            }
745
22.1k
          } else {
746
22.1k
            if (block->successors[0] == next_block_num && can_follow) {
747
219
              take_successor_0(ssa, block_num, block);
748
219
              if (opline->op1_type == IS_CV && (OP1_INFO() & MAY_BE_UNDEF)) {
749
27
                opline->opcode = ZEND_CHECK_VAR;
750
27
                opline->op2.num = 0;
751
192
              } else if (opline->op1_type == IS_CV || !(OP1_INFO() & (MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) {
752
132
                zend_ssa_remove_instr(ssa, opline, ssa_op);
753
132
                removed_ops++;
754
132
                goto optimize_nop;
755
132
              } else {
756
60
                opline->opcode = ZEND_FREE;
757
60
                opline->op2.num = 0;
758
60
              }
759
219
            }
760
22.1k
          }
761
22.0k
          break;
762
24.0k
        case ZEND_JMPNZ:
763
26.0k
optimize_jmpnz:
764
26.0k
          if (opline->op1_type == IS_CONST) {
765
1.13k
            if (zend_is_true(CT_CONSTANT_EX(op_array, opline->op1.constant))) {
766
786
              opline->opcode = ZEND_JMP;
767
786
              COPY_NODE(opline->op1, opline->op2);
768
786
              take_successor_0(ssa, block_num, block);
769
786
              goto optimize_jmp;
770
786
            } else {
771
350
              MAKE_NOP(opline);
772
350
              removed_ops++;
773
350
              take_successor_1(ssa, block_num, block);
774
350
              goto optimize_nop;
775
350
            }
776
24.8k
          } else if (block->successors_count == 2) {
777
24.8k
            if (block->successors[0] == next_block_num && can_follow) {
778
229
              take_successor_0(ssa, block_num, block);
779
229
              if (opline->op1_type == IS_CV && (OP1_INFO() & MAY_BE_UNDEF)) {
780
2
                opline->opcode = ZEND_CHECK_VAR;
781
2
                opline->op2.num = 0;
782
227
              } else if (opline->op1_type == IS_CV || !(OP1_INFO() & (MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) {
783
201
                zend_ssa_remove_instr(ssa, opline, ssa_op);
784
201
                removed_ops++;
785
201
                goto optimize_nop;
786
201
              } else {
787
26
                opline->opcode = ZEND_FREE;
788
26
                opline->op2.num = 0;
789
26
              }
790
229
            }
791
24.8k
          }
792
24.6k
          break;
793
24.6k
        case ZEND_JMPZ_EX:
794
1.65k
          if (ssa->vars[ssa_op->result_def].use_chain < 0
795
1.64k
              && ssa->vars[ssa_op->result_def].phi_use_chain == NULL) {
796
494
            opline->opcode = ZEND_JMPZ;
797
494
            opline->result_type = IS_UNUSED;
798
494
            zend_ssa_remove_result_def(ssa, ssa_op);
799
494
            goto optimize_jmpz;
800
1.15k
          } else if (opline->op1_type == IS_CONST) {
801
117
            if (zend_is_true(CT_CONSTANT_EX(op_array, opline->op1.constant))) {
802
73
              opline->opcode = ZEND_BOOL;
803
73
              take_successor_1(ssa, block_num, block);
804
73
            }
805
117
          }
806
1.15k
          break;
807
1.56k
        case ZEND_JMPNZ_EX:
808
1.56k
          if (ssa->vars[ssa_op->result_def].use_chain < 0
809
1.56k
              && ssa->vars[ssa_op->result_def].phi_use_chain == NULL) {
810
194
            opline->opcode = ZEND_JMPNZ;
811
194
            opline->result_type = IS_UNUSED;
812
194
            zend_ssa_remove_result_def(ssa, ssa_op);
813
194
            goto optimize_jmpnz;
814
1.37k
          } else if (opline->op1_type == IS_CONST) {
815
146
            if (!zend_is_true(CT_CONSTANT_EX(op_array, opline->op1.constant))) {
816
0
              opline->opcode = ZEND_BOOL;
817
0
              take_successor_1(ssa, block_num, block);
818
0
            }
819
146
          }
820
1.37k
          break;
821
4.35k
        case ZEND_JMP_SET:
822
4.35k
          if (ssa->vars[ssa_op->result_def].use_chain < 0
823
4.35k
              && ssa->vars[ssa_op->result_def].phi_use_chain == NULL) {
824
1.77k
            opline->opcode = ZEND_JMPNZ;
825
1.77k
            opline->result_type = IS_UNUSED;
826
1.77k
            zend_ssa_remove_result_def(ssa, ssa_op);
827
1.77k
            goto optimize_jmpnz;
828
2.57k
          } else if (opline->op1_type == IS_CONST) {
829
10
            if (!zend_is_true(CT_CONSTANT_EX(op_array, opline->op1.constant))) {
830
10
              MAKE_NOP(opline);
831
10
              removed_ops++;
832
10
              take_successor_1(ssa, block_num, block);
833
10
              zend_ssa_remove_result_def(ssa, ssa_op);
834
10
              goto optimize_nop;
835
10
            }
836
10
          }
837
2.56k
          break;
838
6.56k
        case ZEND_COALESCE:
839
6.56k
        {
840
6.56k
          zend_ssa_var *var = &ssa->vars[ssa_op->result_def];
841
6.56k
          if (opline->op1_type == IS_CONST
842
945
              && var->use_chain < 0 && var->phi_use_chain == NULL) {
843
893
            if (Z_TYPE_P(CT_CONSTANT_EX(op_array, opline->op1.constant)) == IS_NULL) {
844
154
              zend_ssa_remove_result_def(ssa, ssa_op);
845
154
              MAKE_NOP(opline);
846
154
              removed_ops++;
847
154
              take_successor_1(ssa, block_num, block);
848
154
              goto optimize_nop;
849
739
            } else {
850
739
              opline->opcode = ZEND_JMP;
851
739
              opline->result_type = IS_UNUSED;
852
739
              zend_ssa_remove_result_def(ssa, ssa_op);
853
739
              COPY_NODE(opline->op1, opline->op2);
854
739
              take_successor_0(ssa, block_num, block);
855
739
              goto optimize_jmp;
856
739
            }
857
893
          }
858
5.67k
          break;
859
6.56k
        }
860
77.2k
        case ZEND_JMP_NULL:
861
77.2k
        {
862
77.2k
          zend_ssa_var *var = &ssa->vars[ssa_op->result_def];
863
77.2k
          if (opline->op1_type == IS_CONST
864
134
              && var->use_chain < 0 && var->phi_use_chain == NULL) {
865
78
            if (Z_TYPE_P(CT_CONSTANT_EX(op_array, opline->op1.constant)) == IS_NULL) {
866
30
              opline->opcode = ZEND_JMP;
867
30
              opline->result_type = IS_UNUSED;
868
30
              zend_ssa_remove_result_def(ssa, ssa_op);
869
30
              COPY_NODE(opline->op1, opline->op2);
870
30
              take_successor_0(ssa, block_num, block);
871
30
              goto optimize_jmp;
872
48
            } else {
873
48
              zend_ssa_remove_result_def(ssa, ssa_op);
874
48
              MAKE_NOP(opline);
875
48
              removed_ops++;
876
48
              take_successor_1(ssa, block_num, block);
877
48
              goto optimize_nop;
878
48
            }
879
78
          }
880
77.1k
          break;
881
77.2k
        }
882
77.1k
        case ZEND_SWITCH_LONG:
883
154
        case ZEND_SWITCH_STRING:
884
566
        case ZEND_MATCH:
885
566
          if (opline->op1_type == IS_CONST) {
886
28
            zval *zv = CT_CONSTANT_EX(op_array, opline->op1.constant);
887
28
            uint8_t type = Z_TYPE_P(zv);
888
28
            bool correct_type =
889
28
              (opline->opcode == ZEND_SWITCH_LONG && type == IS_LONG)
890
28
              || (opline->opcode == ZEND_SWITCH_STRING && type == IS_STRING)
891
28
              || (opline->opcode == ZEND_MATCH && (type == IS_LONG || type == IS_STRING));
892
893
            /* Switch statements have a fallback chain for loose comparison. In those
894
             * cases the SWITCH_* instruction is a NOP. Match does strict comparison and
895
             * thus jumps to the default branch on mismatched types, so we need to
896
             * convert MATCH to a jmp. */
897
28
            if (!correct_type && opline->opcode != ZEND_MATCH) {
898
16
              removed_ops++;
899
16
              MAKE_NOP(opline);
900
16
              opline->extended_value = 0;
901
16
              take_successor_ex(ssa, block_num, block, block->successors[block->successors_count - 1]);
902
16
              goto optimize_nop;
903
16
            }
904
905
12
            uint32_t target;
906
12
            if (correct_type) {
907
8
              HashTable *jmptable = Z_ARRVAL_P(CT_CONSTANT_EX(op_array, opline->op2.constant));
908
8
              zval *jmp_zv = type == IS_LONG
909
8
                ? zend_hash_index_find(jmptable, Z_LVAL_P(zv))
910
8
                : zend_hash_find(jmptable, Z_STR_P(zv));
911
912
8
              if (jmp_zv) {
913
2
                target = ZEND_OFFSET_TO_OPLINE_NUM(op_array, opline, Z_LVAL_P(jmp_zv));
914
6
              } else {
915
6
                target = ZEND_OFFSET_TO_OPLINE_NUM(op_array, opline, opline->extended_value);
916
6
              }
917
8
            } else {
918
4
              ZEND_ASSERT(opline->opcode == ZEND_MATCH);
919
4
              target = ZEND_OFFSET_TO_OPLINE_NUM(op_array, opline, opline->extended_value);
920
4
            }
921
12
            opline->opcode = ZEND_JMP;
922
12
            opline->extended_value = 0;
923
12
            SET_UNUSED(opline->op1);
924
12
            ZEND_SET_OP_JMP_ADDR(opline, opline->op1, op_array->opcodes + target);
925
12
            SET_UNUSED(opline->op2);
926
12
            take_successor_ex(ssa, block_num, block, ssa->cfg.map[target]);
927
12
            goto optimize_jmp;
928
12
          }
929
538
          break;
930
538
        case ZEND_NOP:
931
3.52k
optimize_nop:
932
3.52k
          compress_block(op_array, block);
933
3.52k
          if (block->len == 0) {
934
1.57k
            if (block_num > 0) {
935
1.45k
              zend_ssa_unlink_block(op_array, ssa, block, block_num);
936
              /* backtrack to previous basic block */
937
1.45k
              int backtracking_block_num = block_num;
938
12.4k
              do {
939
12.4k
                backtracking_block_num--;
940
12.4k
              } while (backtracking_block_num >= 0
941
12.4k
                && !(ssa->cfg.blocks[backtracking_block_num].flags & ZEND_BB_REACHABLE));
942
1.45k
              if (backtracking_block_num >= 0) {
943
1.45k
                block_num = backtracking_block_num;
944
1.45k
                continue;
945
1.45k
              }
946
1.45k
            }
947
1.57k
          }
948
2.07k
          break;
949
330k
        default:
950
330k
          break;
951
509k
      }
952
509k
    }
953
954
509k
    block_num = next_block_num;
955
509k
  }
956
957
178k
  return removed_ops;
958
178k
}
959
960
static bool zend_dfa_try_to_replace_result(zend_op_array *op_array, zend_ssa *ssa, int def, int cv_var)
961
18.1k
{
962
18.1k
  int result_var = ssa->ops[def].result_def;
963
18.1k
  uint32_t cv = EX_NUM_TO_VAR(ssa->vars[cv_var].var);
964
965
18.1k
  if (result_var >= 0
966
18.1k
   && !(ssa->var_info[cv_var].type & MAY_BE_REF)
967
10.5k
   && ssa->vars[cv_var].alias == NO_ALIAS
968
10.5k
   && ssa->vars[result_var].phi_use_chain == NULL
969
10.4k
   && ssa->vars[result_var].sym_use_chain == NULL) {
970
10.4k
    int use = ssa->vars[result_var].use_chain;
971
972
10.4k
    if (use >= 0
973
9.67k
     && zend_ssa_next_use(ssa->ops, result_var, use) < 0
974
9.67k
     && op_array->opcodes[use].opcode != ZEND_FREE
975
9.67k
     && op_array->opcodes[use].opcode != ZEND_SEND_VAL
976
9.65k
     && op_array->opcodes[use].opcode != ZEND_SEND_VAL_EX
977
9.64k
     && op_array->opcodes[use].opcode != ZEND_VERIFY_RETURN_TYPE
978
9.63k
     && op_array->opcodes[use].opcode != ZEND_YIELD) {
979
9.62k
      if (use > def) {
980
9.62k
        int i = use;
981
9.62k
        const zend_op *opline = &op_array->opcodes[use];
982
983
18.8k
        while (i > def) {
984
11.2k
          if ((opline->op1_type == IS_CV && opline->op1.var == cv)
985
9.36k
           || (opline->op2_type == IS_CV && opline->op2.var == cv)
986
9.19k
           || (opline->result_type == IS_CV && opline->result.var == cv)) {
987
2.01k
            return false;
988
2.01k
          }
989
9.19k
          opline--;
990
9.19k
          i--;
991
9.19k
        }
992
993
        /* Update opcodes and reconstruct SSA */
994
7.61k
        ssa->vars[result_var].definition = -1;
995
7.61k
        ssa->vars[result_var].use_chain = -1;
996
7.61k
        ssa->ops[def].result_def = -1;
997
998
7.61k
        op_array->opcodes[def].result_type = IS_UNUSED;
999
7.61k
        op_array->opcodes[def].result.var = 0;
1000
1001
7.61k
        if (ssa->ops[use].op1_use == result_var) {
1002
2.69k
          ssa->ops[use].op1_use = cv_var;
1003
2.69k
          ssa->ops[use].op1_use_chain = ssa->vars[cv_var].use_chain;
1004
2.69k
          ssa->vars[cv_var].use_chain = use;
1005
1006
2.69k
          op_array->opcodes[use].op1_type = IS_CV;
1007
2.69k
          op_array->opcodes[use].op1.var = cv;
1008
4.92k
        } else if (ssa->ops[use].op2_use == result_var) {
1009
4.92k
          ssa->ops[use].op2_use = cv_var;
1010
4.92k
          ssa->ops[use].op2_use_chain = ssa->vars[cv_var].use_chain;
1011
4.92k
          ssa->vars[cv_var].use_chain = use;
1012
1013
4.92k
          op_array->opcodes[use].op2_type = IS_CV;
1014
4.92k
          op_array->opcodes[use].op2.var = cv;
1015
4.92k
        } else if (ssa->ops[use].result_use == result_var) {
1016
0
          ssa->ops[use].result_use = cv_var;
1017
0
          ssa->ops[use].res_use_chain = ssa->vars[cv_var].use_chain;
1018
0
          ssa->vars[cv_var].use_chain = use;
1019
1020
0
          op_array->opcodes[use].result_type = IS_CV;
1021
0
          op_array->opcodes[use].result.var = cv;
1022
0
        }
1023
1024
7.61k
        return true;
1025
9.62k
      }
1026
9.62k
    }
1027
10.4k
  }
1028
1029
8.49k
  return false;
1030
18.1k
}
1031
1032
void zend_dfa_optimize_op_array(zend_op_array *op_array, zend_optimizer_ctx *ctx, zend_ssa *ssa, zend_call_info **call_map)
1033
89.1k
{
1034
89.1k
  if (ctx->debug_level & ZEND_DUMP_BEFORE_DFA_PASS) {
1035
0
    zend_dump_op_array(op_array, ZEND_DUMP_SSA, "before dfa pass", ssa);
1036
0
  }
1037
1038
89.1k
  if (ssa->var_info) {
1039
89.1k
    int op_1;
1040
89.1k
    int v;
1041
89.1k
    int remove_nops = 0;
1042
89.1k
    zend_op *opline;
1043
89.1k
    zend_ssa_op *ssa_op;
1044
89.1k
    zval tmp;
1045
1046
89.1k
#if ZEND_DEBUG_DFA
1047
89.1k
    ssa_verify_integrity(op_array, ssa, "before dfa");
1048
89.1k
#endif
1049
1050
89.1k
    if (ZEND_OPTIMIZER_PASS_8 & ctx->optimization_level) {
1051
89.1k
      if (sccp_optimize_op_array(ctx, op_array, ssa, call_map)) {
1052
2.12k
        remove_nops = 1;
1053
2.12k
      }
1054
1055
89.1k
      if (zend_dfa_optimize_jmps(op_array, ssa)) {
1056
842
        remove_nops = 1;
1057
842
      }
1058
1059
89.1k
#if ZEND_DEBUG_DFA
1060
89.1k
      ssa_verify_integrity(op_array, ssa, "after sccp");
1061
89.1k
#endif
1062
89.1k
      if (ZEND_FUNC_INFO(op_array)) {
1063
89.1k
        if (zend_dfa_optimize_calls(op_array, ssa)) {
1064
0
          remove_nops = 1;
1065
0
        }
1066
89.1k
      }
1067
89.1k
      if (ctx->debug_level & ZEND_DUMP_AFTER_PASS_8) {
1068
0
        zend_dump_op_array(op_array, ZEND_DUMP_SSA, "after sccp pass", ssa);
1069
0
      }
1070
89.1k
#if ZEND_DEBUG_DFA
1071
89.1k
      ssa_verify_integrity(op_array, ssa, "after calls");
1072
89.1k
#endif
1073
89.1k
    }
1074
1075
89.1k
    if (ZEND_OPTIMIZER_PASS_14 & ctx->optimization_level) {
1076
89.1k
      if (dce_optimize_op_array(op_array, ctx, ssa, 0)) {
1077
8.19k
        remove_nops = 1;
1078
8.19k
      }
1079
89.1k
      if (zend_dfa_optimize_jmps(op_array, ssa)) {
1080
434
        remove_nops = 1;
1081
434
      }
1082
89.1k
      if (ctx->debug_level & ZEND_DUMP_AFTER_PASS_14) {
1083
0
        zend_dump_op_array(op_array, ZEND_DUMP_SSA, "after dce pass", ssa);
1084
0
      }
1085
89.1k
#if ZEND_DEBUG_DFA
1086
89.1k
      ssa_verify_integrity(op_array, ssa, "after dce");
1087
89.1k
#endif
1088
89.1k
    }
1089
1090
1.41M
    for (v = op_array->last_var; v < ssa->vars_count; v++) {
1091
1092
1.32M
      op_1 = ssa->vars[v].definition;
1093
1094
1.32M
      if (op_1 < 0) {
1095
234k
        continue;
1096
234k
      }
1097
1098
1.08M
      opline = op_array->opcodes + op_1;
1099
1.08M
      ssa_op = &ssa->ops[op_1];
1100
1101
      /* Convert LONG constants to DOUBLE */
1102
1.08M
      if (ssa->var_info[v].use_as_double) {
1103
4
        if (opline->opcode == ZEND_ASSIGN
1104
4
         && opline->op2_type == IS_CONST
1105
4
         && ssa->ops[op_1].op1_def == v
1106
4
         && !RETURN_VALUE_USED(opline)
1107
4
        ) {
1108
1109
// op_1: ASSIGN ? -> #v [use_as_double], long(?) => ASSIGN ? -> #v, double(?)
1110
1111
4
          zval *zv = CT_CONSTANT_EX(op_array, opline->op2.constant);
1112
4
          ZEND_ASSERT(Z_TYPE_INFO_P(zv) == IS_LONG);
1113
4
          ZVAL_DOUBLE(&tmp, zval_get_double(zv));
1114
4
          opline->op2.constant = zend_optimizer_add_literal(op_array, &tmp);
1115
1116
4
        } else if (opline->opcode == ZEND_QM_ASSIGN
1117
0
         && opline->op1_type == IS_CONST
1118
0
        ) {
1119
1120
// op_1: QM_ASSIGN #v [use_as_double], long(?) => QM_ASSIGN #v, double(?)
1121
1122
0
          zval *zv = CT_CONSTANT_EX(op_array, opline->op1.constant);
1123
0
          ZEND_ASSERT(Z_TYPE_INFO_P(zv) == IS_LONG);
1124
0
          ZVAL_DOUBLE(&tmp, zval_get_double(zv));
1125
0
          opline->op1.constant = zend_optimizer_add_literal(op_array, &tmp);
1126
0
        }
1127
1128
1.08M
      } else {
1129
1.08M
        if (opline->opcode == ZEND_ADD
1130
1.07M
         || opline->opcode == ZEND_SUB
1131
1.06M
         || opline->opcode == ZEND_MUL
1132
1.06M
         || opline->opcode == ZEND_IS_EQUAL
1133
1.05M
         || opline->opcode == ZEND_IS_NOT_EQUAL
1134
1.05M
         || opline->opcode == ZEND_IS_SMALLER
1135
1.04M
         || opline->opcode == ZEND_IS_SMALLER_OR_EQUAL
1136
1.08M
        ) {
1137
1138
49.4k
          if (opline->op1_type == IS_CONST && opline->op2_type != IS_CONST) {
1139
5.99k
            zval *zv = CT_CONSTANT_EX(op_array, opline->op1.constant);
1140
1141
5.99k
            if ((OP2_INFO() & MAY_BE_ANY) == MAY_BE_DOUBLE
1142
65
             && Z_TYPE_INFO_P(zv) == IS_LONG) {
1143
1144
// op_1: #v.? = ADD long(?), #?.? [double] => #v.? = ADD double(?), #?.? [double]
1145
1146
24
              ZVAL_DOUBLE(&tmp, zval_get_double(zv));
1147
24
              opline->op1.constant = zend_optimizer_add_literal(op_array, &tmp);
1148
24
              zv = CT_CONSTANT_EX(op_array, opline->op1.constant);
1149
24
            }
1150
5.99k
            if (opline->opcode == ZEND_ADD) {
1151
1.21k
              zv = CT_CONSTANT_EX(op_array, opline->op1.constant);
1152
1153
1.21k
              if (((OP2_INFO() & (MAY_BE_ANY|MAY_BE_UNDEF)) == MAY_BE_LONG
1154
214
                && Z_TYPE_INFO_P(zv) == IS_LONG
1155
84
                && Z_LVAL_P(zv) == 0)
1156
1.21k
               || ((OP2_INFO() & (MAY_BE_ANY|MAY_BE_UNDEF)) == MAY_BE_DOUBLE
1157
35
                && Z_TYPE_INFO_P(zv) == IS_DOUBLE
1158
2
                && Z_DVAL_P(zv) == 0.0)) {
1159
1160
// op_1: #v.? = ADD 0, #?.? [double,long] => #v.? = QM_ASSIGN #?.?
1161
1162
0
                opline->opcode = ZEND_QM_ASSIGN;
1163
0
                opline->op1_type = opline->op2_type;
1164
0
                opline->op1.var = opline->op2.var;
1165
0
                opline->op2_type = IS_UNUSED;
1166
0
                opline->op2.num = 0;
1167
0
                ssa->ops[op_1].op1_use = ssa->ops[op_1].op2_use;
1168
0
                ssa->ops[op_1].op1_use_chain = ssa->ops[op_1].op2_use_chain;
1169
0
                ssa->ops[op_1].op2_use = -1;
1170
0
                ssa->ops[op_1].op2_use_chain = -1;
1171
0
              }
1172
4.78k
            } else if (opline->opcode == ZEND_MUL
1173
32
             && (OP2_INFO() & ((MAY_BE_ANY|MAY_BE_UNDEF)-(MAY_BE_LONG|MAY_BE_DOUBLE))) == 0) {
1174
0
              zv = CT_CONSTANT_EX(op_array, opline->op1.constant);
1175
1176
0
              if ((Z_TYPE_INFO_P(zv) == IS_LONG
1177
0
                && Z_LVAL_P(zv) == 2)
1178
0
               || (Z_TYPE_INFO_P(zv) == IS_DOUBLE
1179
0
                && Z_DVAL_P(zv) == 2.0
1180
0
                && !(OP2_INFO() & MAY_BE_LONG))) {
1181
1182
// op_1: #v.? = MUL 2, #x.? [double,long] => #v.? = ADD #x.?, #x.?
1183
1184
0
                opline->opcode = ZEND_ADD;
1185
0
                opline->op1_type = opline->op2_type;
1186
0
                opline->op1.var = opline->op2.var;
1187
0
                ssa->ops[op_1].op1_use = ssa->ops[op_1].op2_use;
1188
0
                ssa->ops[op_1].op1_use_chain = ssa->ops[op_1].op2_use_chain;
1189
0
              }
1190
0
            }
1191
43.4k
          } else if (opline->op1_type != IS_CONST && opline->op2_type == IS_CONST) {
1192
18.6k
            zval *zv = CT_CONSTANT_EX(op_array, opline->op2.constant);
1193
1194
18.6k
            if ((OP1_INFO() & MAY_BE_ANY) == MAY_BE_DOUBLE
1195
390
             && Z_TYPE_INFO_P(CT_CONSTANT_EX(op_array, opline->op2.constant)) == IS_LONG) {
1196
1197
// op_1: #v.? = ADD #?.? [double], long(?) => #v.? = ADD #?.? [double], double(?)
1198
1199
223
              ZVAL_DOUBLE(&tmp, zval_get_double(zv));
1200
223
              opline->op2.constant = zend_optimizer_add_literal(op_array, &tmp);
1201
223
              zv = CT_CONSTANT_EX(op_array, opline->op2.constant);
1202
223
            }
1203
18.6k
            if (opline->opcode == ZEND_ADD || opline->opcode == ZEND_SUB) {
1204
5.02k
              if (((OP1_INFO() & (MAY_BE_ANY|MAY_BE_UNDEF)) == MAY_BE_LONG
1205
1.21k
                && Z_TYPE_INFO_P(zv) == IS_LONG
1206
1.17k
                && Z_LVAL_P(zv) == 0)
1207
4.98k
               || ((OP1_INFO() & (MAY_BE_ANY|MAY_BE_UNDEF)) == MAY_BE_DOUBLE
1208
94
                && Z_TYPE_INFO_P(zv) == IS_DOUBLE
1209
72
                && Z_DVAL_P(zv) == 0.0)) {
1210
1211
// op_1: #v.? = ADD #?.? [double,long], 0 => #v.? = QM_ASSIGN #?.?
1212
1213
36
                opline->opcode = ZEND_QM_ASSIGN;
1214
36
                opline->op2_type = IS_UNUSED;
1215
36
                opline->op2.num = 0;
1216
36
              }
1217
13.6k
            } else if (opline->opcode == ZEND_MUL
1218
3.70k
             && (OP1_INFO() & ((MAY_BE_ANY|MAY_BE_UNDEF)-(MAY_BE_LONG|MAY_BE_DOUBLE))) == 0) {
1219
1.11k
              zv = CT_CONSTANT_EX(op_array, opline->op2.constant);
1220
1221
1.11k
              if ((Z_TYPE_INFO_P(zv) == IS_LONG
1222
891
                && Z_LVAL_P(zv) == 2)
1223
1.04k
               || (Z_TYPE_INFO_P(zv) == IS_DOUBLE
1224
102
                && Z_DVAL_P(zv) == 2.0
1225
77
                && !(OP1_INFO() & MAY_BE_LONG))) {
1226
1227
// op_1: #v.? = MUL #x.? [double,long], 2 => #v.? = ADD #x.?, #x.?
1228
1229
77
                opline->opcode = ZEND_ADD;
1230
77
                opline->op2_type = opline->op1_type;
1231
77
                opline->op2.var = opline->op1.var;
1232
77
                ssa->ops[op_1].op2_use = ssa->ops[op_1].op1_use;
1233
77
                ssa->ops[op_1].op2_use_chain = ssa->ops[op_1].op1_use_chain;
1234
77
              }
1235
1.11k
            }
1236
18.6k
          }
1237
1.03M
        } else if (opline->opcode == ZEND_CONCAT) {
1238
10.9k
          if (!(OP1_INFO() & MAY_BE_OBJECT)
1239
7.65k
           && !(OP2_INFO() & MAY_BE_OBJECT)) {
1240
5.86k
            opline->opcode = ZEND_FAST_CONCAT;
1241
5.86k
          }
1242
1.02M
        } else if (opline->opcode == ZEND_VERIFY_RETURN_TYPE
1243
2.61k
         && opline->op1_type != IS_CONST
1244
2.43k
         && ssa->ops[op_1].op1_def == v
1245
2.43k
         && ssa->ops[op_1].op1_use >= 0) {
1246
2.43k
          int orig_var = ssa->ops[op_1].op1_use;
1247
2.43k
          int ret = ssa->vars[v].use_chain;
1248
1249
2.43k
          if (ssa->ops[op_1].op1_use_chain == -1
1250
2.39k
           && can_elide_return_type_check(ctx->script, op_array, ssa, &ssa->ops[op_1])) {
1251
1252
// op_1: VERIFY_RETURN_TYPE #orig_var.? [T] -> #v.? [T] => NOP
1253
1254
1.31k
            zend_ssa_unlink_use_chain(ssa, op_1, orig_var);
1255
1256
1.31k
            if (ret >= 0) {
1257
1.31k
              ssa->ops[ret].op1_use = orig_var;
1258
1.31k
              ssa->ops[ret].op1_use_chain = ssa->vars[orig_var].use_chain;
1259
1.31k
              ssa->vars[orig_var].use_chain = ret;
1260
1.31k
            }
1261
1262
1.31k
            ssa->vars[v].definition = -1;
1263
1.31k
            ssa->vars[v].use_chain = -1;
1264
1265
1.31k
            ssa->ops[op_1].op1_def = -1;
1266
1.31k
            ssa->ops[op_1].op1_use = -1;
1267
1268
1.31k
            MAKE_NOP(opline);
1269
1.31k
            remove_nops = 1;
1270
1.31k
          } else if (ret >= 0
1271
1.11k
           && ssa->ops[ret].op1_use == v
1272
1.11k
           && ssa->ops[ret].op1_use_chain == -1
1273
1.11k
           && can_elide_return_type_check(ctx->script, op_array, ssa, &ssa->ops[op_1])) {
1274
1275
// op_1: VERIFY_RETURN_TYPE #orig_var.? [T] -> #v.? [T] => NOP
1276
1277
36
            zend_ssa_replace_use_chain(ssa, op_1, ret, orig_var);
1278
1279
36
            ssa->ops[ret].op1_use = orig_var;
1280
36
            ssa->ops[ret].op1_use_chain = ssa->ops[op_1].op1_use_chain;
1281
1282
36
            ssa->vars[v].definition = -1;
1283
36
            ssa->vars[v].use_chain = -1;
1284
1285
36
            ssa->ops[op_1].op1_def = -1;
1286
36
            ssa->ops[op_1].op1_use = -1;
1287
1288
36
            MAKE_NOP(opline);
1289
36
            remove_nops = 1;
1290
36
          }
1291
2.43k
        }
1292
1.08M
      }
1293
1294
1.08M
      if (opline->opcode == ZEND_QM_ASSIGN
1295
11.2k
       && ssa->ops[op_1].result_def == v
1296
11.2k
       && opline->op1_type & (IS_TMP_VAR|IS_VAR)
1297
1.24k
       && !(ssa->var_info[v].type & (MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))
1298
1.08M
      ) {
1299
1300
140
        int src_var = ssa->ops[op_1].op1_use;
1301
1302
140
        if (src_var >= 0
1303
140
         && !(ssa->var_info[src_var].type & MAY_BE_REF)
1304
140
         && (ssa->var_info[src_var].type & (MAY_BE_UNDEF|MAY_BE_ANY))
1305
136
         && ssa->vars[src_var].definition >= 0
1306
24
         && ssa->ops[ssa->vars[src_var].definition].result_def == src_var
1307
24
         && ssa->ops[ssa->vars[src_var].definition].result_use < 0
1308
24
         && ssa->vars[src_var].use_chain == op_1
1309
24
         && ssa->ops[op_1].op1_use_chain < 0
1310
24
         && !ssa->vars[src_var].phi_use_chain
1311
24
         && !ssa->vars[src_var].sym_use_chain
1312
24
         && opline_supports_assign_contraction(
1313
24
           op_array, ssa, &op_array->opcodes[ssa->vars[src_var].definition],
1314
24
           src_var, opline->result.var)
1315
24
         && !variable_defined_or_used_in_range(ssa, EX_VAR_TO_NUM(opline->result.var),
1316
24
            ssa->vars[src_var].definition+1, op_1)
1317
140
        ) {
1318
1319
24
          int orig_var = ssa->ops[op_1].result_use;
1320
24
          int op_2 = ssa->vars[src_var].definition;
1321
1322
// op_2: #src_var.T = OP ...                                        => #v.CV = OP ...
1323
// op_1: QM_ASSIGN #src_var.T #orig_var.CV [undef,scalar] -> #v.CV,    NOP
1324
1325
24
          if (orig_var >= 0) {
1326
0
            zend_ssa_unlink_use_chain(ssa, op_1, orig_var);
1327
0
          }
1328
1329
          /* Reconstruct SSA */
1330
24
          ssa->vars[v].definition = op_2;
1331
24
          ssa->ops[op_2].result_def = v;
1332
1333
24
          ssa->vars[src_var].definition = -1;
1334
24
          ssa->vars[src_var].use_chain = -1;
1335
1336
24
          ssa->ops[op_1].op1_use = -1;
1337
24
          ssa->ops[op_1].op1_def = -1;
1338
24
          ssa->ops[op_1].op1_use_chain = -1;
1339
24
          ssa->ops[op_1].result_use = -1;
1340
24
          ssa->ops[op_1].result_def = -1;
1341
24
          ssa->ops[op_1].res_use_chain = -1;
1342
1343
          /* Update opcodes */
1344
24
          op_array->opcodes[op_2].result_type = opline->result_type;
1345
24
          op_array->opcodes[op_2].result.var = opline->result.var;
1346
1347
24
          MAKE_NOP(opline);
1348
24
          remove_nops = 1;
1349
1350
24
          if (op_array->opcodes[op_2].opcode == ZEND_SUB
1351
2
           && op_array->opcodes[op_2].op1_type == op_array->opcodes[op_2].result_type
1352
2
           && op_array->opcodes[op_2].op1.var == op_array->opcodes[op_2].result.var
1353
0
           && op_array->opcodes[op_2].op2_type == IS_CONST
1354
0
           && Z_TYPE_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == IS_LONG
1355
0
           && Z_LVAL_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == 1
1356
0
           && ssa->ops[op_2].op1_use >= 0
1357
0
           && !(ssa->var_info[ssa->ops[op_2].op1_use].type & (MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) {
1358
1359
0
            op_array->opcodes[op_2].opcode = ZEND_PRE_DEC;
1360
0
            SET_UNUSED(op_array->opcodes[op_2].op2);
1361
0
            SET_UNUSED(op_array->opcodes[op_2].result);
1362
1363
0
            ssa->ops[op_2].result_def = -1;
1364
0
            ssa->ops[op_2].op1_def = v;
1365
1366
24
          } else if (op_array->opcodes[op_2].opcode == ZEND_ADD
1367
0
           && op_array->opcodes[op_2].op1_type == op_array->opcodes[op_2].result_type
1368
0
           && op_array->opcodes[op_2].op1.var == op_array->opcodes[op_2].result.var
1369
0
           && op_array->opcodes[op_2].op2_type == IS_CONST
1370
0
           && Z_TYPE_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == IS_LONG
1371
0
           && Z_LVAL_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == 1
1372
0
           && ssa->ops[op_2].op1_use >= 0
1373
0
           && !(ssa->var_info[ssa->ops[op_2].op1_use].type & (MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) {
1374
1375
0
            op_array->opcodes[op_2].opcode = ZEND_PRE_INC;
1376
0
            SET_UNUSED(op_array->opcodes[op_2].op2);
1377
0
            SET_UNUSED(op_array->opcodes[op_2].result);
1378
1379
0
            ssa->ops[op_2].result_def = -1;
1380
0
            ssa->ops[op_2].op1_def = v;
1381
1382
24
          } else if (op_array->opcodes[op_2].opcode == ZEND_ADD
1383
0
           && op_array->opcodes[op_2].op2_type == op_array->opcodes[op_2].result_type
1384
0
           && op_array->opcodes[op_2].op2.var == op_array->opcodes[op_2].result.var
1385
0
           && op_array->opcodes[op_2].op1_type == IS_CONST
1386
0
           && Z_TYPE_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op1.constant)) == IS_LONG
1387
0
           && Z_LVAL_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op1.constant)) == 1
1388
0
           && ssa->ops[op_2].op2_use >= 0
1389
0
           && !(ssa->var_info[ssa->ops[op_2].op2_use].type & (MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) {
1390
1391
0
            op_array->opcodes[op_2].opcode = ZEND_PRE_INC;
1392
0
            op_array->opcodes[op_2].op1_type = op_array->opcodes[op_2].op2_type;
1393
0
            op_array->opcodes[op_2].op1.var = op_array->opcodes[op_2].op2.var;
1394
0
            SET_UNUSED(op_array->opcodes[op_2].op2);
1395
0
            SET_UNUSED(op_array->opcodes[op_2].result);
1396
1397
0
            ssa->ops[op_2].result_def = -1;
1398
0
            ssa->ops[op_2].op1_def = v;
1399
0
            ssa->ops[op_2].op1_use = ssa->ops[op_2].op2_use;
1400
0
            ssa->ops[op_2].op1_use_chain = ssa->ops[op_2].op2_use_chain;
1401
0
            ssa->ops[op_2].op2_use = -1;
1402
0
            ssa->ops[op_2].op2_use_chain = -1;
1403
0
          }
1404
24
        }
1405
140
      }
1406
1407
1.08M
      if (ssa->vars[v].var >= op_array->last_var) {
1408
        /* skip TMP and VAR */
1409
905k
        continue;
1410
905k
      }
1411
1412
182k
      if (ssa->ops[op_1].op1_def == v
1413
142k
       && RETURN_VALUE_USED(opline)) {
1414
32.5k
        if (opline->opcode == ZEND_ASSIGN
1415
18.6k
         || opline->opcode == ZEND_ASSIGN_OP
1416
15.8k
         || opline->opcode == ZEND_PRE_INC
1417
18.0k
         || opline->opcode == ZEND_PRE_DEC) {
1418
18.0k
          zend_dfa_try_to_replace_result(op_array, ssa, op_1, v);
1419
18.0k
        } else if (opline->opcode == ZEND_POST_INC) {
1420
1.28k
          int result_var = ssa->ops[op_1].result_def;
1421
1422
1.28k
          if (result_var >= 0
1423
1.28k
           && (ssa->var_info[result_var].type & ((MAY_BE_ANY|MAY_BE_REF|MAY_BE_UNDEF) - (MAY_BE_LONG|MAY_BE_DOUBLE))) == 0) {
1424
599
            int use = ssa->vars[result_var].use_chain;
1425
1426
599
            if (use >= 0 && op_array->opcodes[use].opcode == ZEND_IS_SMALLER
1427
51
             && ssa->ops[use].op1_use == result_var
1428
51
             && zend_dfa_try_to_replace_result(op_array, ssa, op_1, v)) {
1429
51
              opline->opcode = ZEND_PRE_INC;
1430
51
              op_array->opcodes[use].opcode = ZEND_IS_SMALLER_OR_EQUAL;
1431
51
            }
1432
599
          }
1433
13.2k
        } else if (opline->opcode == ZEND_POST_DEC) {
1434
1.78k
          int result_var = ssa->ops[op_1].result_def;
1435
1436
1.78k
          if (result_var >= 0
1437
1.78k
           && (ssa->var_info[result_var].type & ((MAY_BE_ANY|MAY_BE_REF|MAY_BE_UNDEF) - (MAY_BE_LONG|MAY_BE_DOUBLE))) == 0) {
1438
657
            int use = ssa->vars[result_var].use_chain;
1439
1440
657
            if (use >= 0 && op_array->opcodes[use].opcode == ZEND_IS_SMALLER
1441
12
             && ssa->ops[use].op2_use == result_var
1442
12
             && zend_dfa_try_to_replace_result(op_array, ssa, op_1, v)) {
1443
12
              opline->opcode = ZEND_PRE_DEC;
1444
12
              op_array->opcodes[use].opcode = ZEND_IS_SMALLER_OR_EQUAL;
1445
12
            }
1446
657
          }
1447
1.78k
        }
1448
32.5k
      }
1449
1450
182k
      if (opline->opcode == ZEND_ASSIGN
1451
72.6k
       && ssa->ops[op_1].op1_def == v
1452
72.6k
       && !RETURN_VALUE_USED(opline)
1453
182k
      ) {
1454
64.2k
        int orig_var = ssa->ops[op_1].op1_use;
1455
1456
64.2k
        if (orig_var >= 0
1457
64.1k
         && !(ssa->var_info[orig_var].type & (MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))
1458
64.2k
        ) {
1459
15.3k
          int src_var = ssa->ops[op_1].op2_use;
1460
1461
15.3k
          if ((opline->op2_type & (IS_TMP_VAR|IS_VAR))
1462
8.63k
           && src_var >= 0
1463
8.63k
           && !(ssa->var_info[src_var].type & MAY_BE_REF)
1464
8.62k
           && (ssa->var_info[src_var].type & (MAY_BE_UNDEF|MAY_BE_ANY))
1465
8.50k
           && ssa->vars[src_var].definition >= 0
1466
7.91k
           && ssa->ops[ssa->vars[src_var].definition].result_def == src_var
1467
7.91k
           && ssa->ops[ssa->vars[src_var].definition].result_use < 0
1468
7.84k
           && ssa->vars[src_var].use_chain == op_1
1469
7.75k
           && ssa->ops[op_1].op2_use_chain < 0
1470
7.75k
           && !ssa->vars[src_var].phi_use_chain
1471
7.75k
           && !ssa->vars[src_var].sym_use_chain
1472
7.75k
           && opline_supports_assign_contraction(
1473
7.75k
             op_array, ssa, &op_array->opcodes[ssa->vars[src_var].definition],
1474
7.75k
             src_var, opline->op1.var)
1475
5.56k
           && !variable_defined_or_used_in_range(ssa, EX_VAR_TO_NUM(opline->op1.var),
1476
5.56k
              ssa->vars[src_var].definition+1, op_1)
1477
15.3k
          ) {
1478
1479
5.56k
            int op_2 = ssa->vars[src_var].definition;
1480
1481
// op_2: #src_var.T = OP ...                                     => #v.CV = OP ...
1482
// op_1: ASSIGN #orig_var.CV [undef,scalar] -> #v.CV, #src_var.T    NOP
1483
1484
5.56k
            zend_ssa_unlink_use_chain(ssa, op_1, orig_var);
1485
            /* Reconstruct SSA */
1486
5.56k
            ssa->vars[v].definition = op_2;
1487
5.56k
            ssa->ops[op_2].result_def = v;
1488
1489
5.56k
            ssa->vars[src_var].definition = -1;
1490
5.56k
            ssa->vars[src_var].use_chain = -1;
1491
1492
5.56k
            ssa->ops[op_1].op1_use = -1;
1493
5.56k
            ssa->ops[op_1].op2_use = -1;
1494
5.56k
            ssa->ops[op_1].op1_def = -1;
1495
5.56k
            ssa->ops[op_1].op1_use_chain = -1;
1496
1497
            /* Update opcodes */
1498
5.56k
            op_array->opcodes[op_2].result_type = opline->op1_type;
1499
5.56k
            op_array->opcodes[op_2].result.var = opline->op1.var;
1500
1501
5.56k
            MAKE_NOP(opline);
1502
5.56k
            remove_nops = 1;
1503
1504
5.56k
            if (op_array->opcodes[op_2].opcode == ZEND_SUB
1505
494
             && op_array->opcodes[op_2].op1_type == op_array->opcodes[op_2].result_type
1506
232
             && op_array->opcodes[op_2].op1.var == op_array->opcodes[op_2].result.var
1507
36
             && op_array->opcodes[op_2].op2_type == IS_CONST
1508
6
             && Z_TYPE_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == IS_LONG
1509
6
             && Z_LVAL_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == 1
1510
0
             && ssa->ops[op_2].op1_use >= 0
1511
0
             && !(ssa->var_info[ssa->ops[op_2].op1_use].type & (MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) {
1512
1513
0
              op_array->opcodes[op_2].opcode = ZEND_PRE_DEC;
1514
0
              SET_UNUSED(op_array->opcodes[op_2].op2);
1515
0
              SET_UNUSED(op_array->opcodes[op_2].result);
1516
1517
0
              ssa->ops[op_2].result_def = -1;
1518
0
              ssa->ops[op_2].op1_def = v;
1519
1520
5.56k
            } else if (op_array->opcodes[op_2].opcode == ZEND_ADD
1521
2.21k
             && op_array->opcodes[op_2].op1_type == op_array->opcodes[op_2].result_type
1522
1.09k
             && op_array->opcodes[op_2].op1.var == op_array->opcodes[op_2].result.var
1523
731
             && op_array->opcodes[op_2].op2_type == IS_CONST
1524
61
             && Z_TYPE_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == IS_LONG
1525
17
             && Z_LVAL_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == 1
1526
2
             && ssa->ops[op_2].op1_use >= 0
1527
2
             && !(ssa->var_info[ssa->ops[op_2].op1_use].type & (MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) {
1528
1529
2
              op_array->opcodes[op_2].opcode = ZEND_PRE_INC;
1530
2
              SET_UNUSED(op_array->opcodes[op_2].op2);
1531
2
              SET_UNUSED(op_array->opcodes[op_2].result);
1532
1533
2
              ssa->ops[op_2].result_def = -1;
1534
2
              ssa->ops[op_2].op1_def = v;
1535
1536
5.56k
            } else if (op_array->opcodes[op_2].opcode == ZEND_ADD
1537
2.21k
             && op_array->opcodes[op_2].op2_type == op_array->opcodes[op_2].result_type
1538
1.17k
             && op_array->opcodes[op_2].op2.var == op_array->opcodes[op_2].result.var
1539
305
             && op_array->opcodes[op_2].op1_type == IS_CONST
1540
14
             && Z_TYPE_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op1.constant)) == IS_LONG
1541
0
             && Z_LVAL_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op1.constant)) == 1
1542
0
             && ssa->ops[op_2].op2_use >= 0
1543
0
             && !(ssa->var_info[ssa->ops[op_2].op2_use].type & (MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) {
1544
1545
0
              op_array->opcodes[op_2].opcode = ZEND_PRE_INC;
1546
0
              op_array->opcodes[op_2].op1_type = op_array->opcodes[op_2].op2_type;
1547
0
              op_array->opcodes[op_2].op1.var = op_array->opcodes[op_2].op2.var;
1548
0
              SET_UNUSED(op_array->opcodes[op_2].op2);
1549
0
              SET_UNUSED(op_array->opcodes[op_2].result);
1550
1551
0
              ssa->ops[op_2].result_def = -1;
1552
0
              ssa->ops[op_2].op1_def = v;
1553
0
              ssa->ops[op_2].op1_use = ssa->ops[op_2].op2_use;
1554
0
              ssa->ops[op_2].op1_use_chain = ssa->ops[op_2].op2_use_chain;
1555
0
              ssa->ops[op_2].op2_use = -1;
1556
0
              ssa->ops[op_2].op2_use_chain = -1;
1557
0
            }
1558
9.80k
          } else if (opline->op2_type == IS_CONST
1559
4.81k
           || ((opline->op2_type & (IS_TMP_VAR|IS_VAR|IS_CV))
1560
4.81k
               && ssa->ops[op_1].op2_use >= 0
1561
4.81k
               && ssa->ops[op_1].op2_def < 0)
1562
9.80k
          ) {
1563
1564
// op_1: ASSIGN #orig_var.CV [undef,scalar] -> #v.CV, CONST|TMPVAR => QM_ASSIGN v.CV, CONST|TMPVAR
1565
1566
9.80k
            if (ssa->ops[op_1].op1_use != ssa->ops[op_1].op2_use) {
1567
9.52k
              zend_ssa_unlink_use_chain(ssa, op_1, orig_var);
1568
9.52k
            } else {
1569
274
              ssa->ops[op_1].op2_use_chain = ssa->ops[op_1].op1_use_chain;
1570
274
            }
1571
1572
            /* Reconstruct SSA */
1573
9.80k
            ssa->ops[op_1].result_def = v;
1574
9.80k
            ssa->ops[op_1].op1_def = -1;
1575
9.80k
            ssa->ops[op_1].op1_use = ssa->ops[op_1].op2_use;
1576
9.80k
            ssa->ops[op_1].op1_use_chain = ssa->ops[op_1].op2_use_chain;
1577
9.80k
            ssa->ops[op_1].op2_use = -1;
1578
9.80k
            ssa->ops[op_1].op2_use_chain = -1;
1579
1580
            /* Update opcode */
1581
9.80k
            opline->result_type = opline->op1_type;
1582
9.80k
            opline->result.var = opline->op1.var;
1583
9.80k
            opline->op1_type = opline->op2_type;
1584
9.80k
            opline->op1.var = opline->op2.var;
1585
9.80k
            opline->op2_type = IS_UNUSED;
1586
9.80k
            opline->op2.var = 0;
1587
9.80k
            opline->opcode = ZEND_QM_ASSIGN;
1588
9.80k
          }
1589
15.3k
        }
1590
1591
118k
      } else if (opline->opcode == ZEND_ASSIGN_OP
1592
7.01k
       && opline->extended_value == ZEND_ADD
1593
1.54k
       && ssa->ops[op_1].op1_def == v
1594
1.54k
       && opline->op2_type == IS_CONST
1595
257
       && Z_TYPE_P(CT_CONSTANT_EX(op_array, opline->op2.constant)) == IS_LONG
1596
209
       && Z_LVAL_P(CT_CONSTANT_EX(op_array, opline->op2.constant)) == 1
1597
65
       && ssa->ops[op_1].op1_use >= 0
1598
65
       && !(ssa->var_info[ssa->ops[op_1].op1_use].type & (MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) {
1599
1600
// op_1: ASSIGN_ADD #?.CV [undef,null,int,foat] ->#v.CV, int(1) => PRE_INC #?.CV ->#v.CV
1601
1602
7
        opline->opcode = ZEND_PRE_INC;
1603
7
        opline->extended_value = 0;
1604
7
        SET_UNUSED(opline->op2);
1605
1606
118k
      } else if (opline->opcode == ZEND_ASSIGN_OP
1607
7.00k
       && opline->extended_value == ZEND_SUB
1608
460
       && ssa->ops[op_1].op1_def == v
1609
460
       && opline->op2_type == IS_CONST
1610
197
       && Z_TYPE_P(CT_CONSTANT_EX(op_array, opline->op2.constant)) == IS_LONG
1611
171
       && Z_LVAL_P(CT_CONSTANT_EX(op_array, opline->op2.constant)) == 1
1612
6
       && ssa->ops[op_1].op1_use >= 0
1613
6
       && !(ssa->var_info[ssa->ops[op_1].op1_use].type & (MAY_BE_UNDEF|MAY_BE_NULL|MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) {
1614
1615
// op_1: ASSIGN_SUB #?.CV [undef,null,int,foat] -> #v.CV, int(1) => PRE_DEC #?.CV ->#v.CV
1616
1617
0
        opline->opcode = ZEND_PRE_DEC;
1618
0
        opline->extended_value = 0;
1619
0
        SET_UNUSED(opline->op2);
1620
1621
118k
      } else if (ssa->ops[op_1].op1_def == v
1622
78.2k
       && !RETURN_VALUE_USED(opline)
1623
53.2k
       && ssa->ops[op_1].op1_use >= 0
1624
53.2k
       && !(ssa->var_info[ssa->ops[op_1].op1_use].type & (MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))
1625
19.4k
       && opline->opcode == ZEND_ASSIGN_OP
1626
2.87k
       && opline->extended_value != ZEND_CONCAT) {
1627
1628
// op_1: ASSIGN_OP #orig_var.CV [undef,null,bool,int,double] -> #v.CV, ? => #v.CV = ADD #orig_var.CV, ?
1629
1630
        /* Reconstruct SSA */
1631
2.49k
        ssa->ops[op_1].result_def = ssa->ops[op_1].op1_def;
1632
2.49k
        ssa->ops[op_1].op1_def = -1;
1633
1634
        /* Update opcode */
1635
2.49k
        opline->opcode = opline->extended_value;
1636
2.49k
        opline->extended_value = 0;
1637
2.49k
        opline->result_type = opline->op1_type;
1638
2.49k
        opline->result.var = opline->op1.var;
1639
1640
2.49k
      }
1641
182k
    }
1642
1643
89.1k
#if ZEND_DEBUG_DFA
1644
89.1k
    ssa_verify_integrity(op_array, ssa, "after dfa");
1645
89.1k
#endif
1646
1647
89.1k
    if (remove_nops) {
1648
10.8k
      zend_ssa_remove_nops(op_array, ssa, ctx);
1649
10.8k
#if ZEND_DEBUG_DFA
1650
10.8k
      ssa_verify_integrity(op_array, ssa, "after nop");
1651
10.8k
#endif
1652
10.8k
    }
1653
89.1k
  }
1654
1655
89.1k
  if (ctx->debug_level & ZEND_DUMP_AFTER_DFA_PASS) {
1656
0
    zend_dump_op_array(op_array, ZEND_DUMP_SSA, "after dfa pass", ssa);
1657
0
  }
1658
89.1k
}
1659
1660
void zend_optimize_dfa(zend_op_array *op_array, zend_optimizer_ctx *ctx)
1661
0
{
1662
0
  void *checkpoint = zend_arena_checkpoint(ctx->arena);
1663
0
  zend_ssa ssa;
1664
1665
0
  if (zend_dfa_analyze_op_array(op_array, ctx, &ssa) == FAILURE) {
1666
0
    zend_arena_release(&ctx->arena, checkpoint);
1667
0
    return;
1668
0
  }
1669
1670
0
  zend_dfa_optimize_op_array(op_array, ctx, &ssa, NULL);
1671
1672
  /* Destroy SSA */
1673
0
  zend_arena_release(&ctx->arena, checkpoint);
1674
0
}