Coverage Report

Created: 2026-09-14 06:25

next uncovered line (L), next uncovered region (R), next uncovered branch (B)
/src/php-src/Zend/Optimizer/block_pass.c
Line
Count
Source
1
/*
2
   +----------------------------------------------------------------------+
3
   | Zend OPcache                                                         |
4
   +----------------------------------------------------------------------+
5
   | Copyright © The PHP Group and Contributors.                          |
6
   +----------------------------------------------------------------------+
7
   | This source file is subject to the Modified BSD License that is      |
8
   | bundled with this package in the file LICENSE, and is available      |
9
   | through the World Wide Web at <https://www.php.net/license/>.        |
10
   |                                                                      |
11
   | SPDX-License-Identifier: BSD-3-Clause                                |
12
   +----------------------------------------------------------------------+
13
   | Authors: Andi Gutmans <andi@php.net>                                 |
14
   |          Zeev Suraski <zeev@php.net>                                 |
15
   |          Stanislav Malyshev <stas@zend.com>                          |
16
   |          Dmitry Stogov <dmitry@php.net>                              |
17
   +----------------------------------------------------------------------+
18
*/
19
20
#include "Optimizer/zend_optimizer.h"
21
#include "Optimizer/zend_optimizer_internal.h"
22
#include "zend_API.h"
23
#include "zend_constants.h"
24
#include "zend_execute.h"
25
#include "zend_vm.h"
26
#include "zend_bitset.h"
27
#include "zend_cfg.h"
28
#include "zend_dump.h"
29
30
/* Checks if a constant (like "true") may be replaced by its value */
31
bool zend_optimizer_get_persistent_constant(zend_string *name, zval *result, bool copy)
32
28.7k
{
33
28.7k
  const zend_constant *c = zend_hash_find_ptr(EG(zend_constants), name);
34
28.7k
  if (c) {
35
58
    if ((ZEND_CONSTANT_FLAGS(c) & CONST_PERSISTENT)
36
58
     && !(ZEND_CONSTANT_FLAGS(c) & CONST_DEPRECATED)
37
0
     && (!(ZEND_CONSTANT_FLAGS(c) & CONST_NO_FILE_CACHE)
38
0
      || !(CG(compiler_options) & ZEND_COMPILE_WITH_FILE_CACHE))) {
39
0
      ZVAL_COPY_VALUE(result, &c->value);
40
0
      if (copy) {
41
0
        Z_TRY_ADDREF_P(result);
42
0
      }
43
0
      return true;
44
58
    } else {
45
58
      return false;
46
58
    }
47
58
  }
48
49
  /* Special constants null/true/false can always be substituted. */
50
28.6k
  c = zend_get_special_const(ZSTR_VAL(name), ZSTR_LEN(name));
51
28.6k
  if (c) {
52
0
    ZVAL_COPY_VALUE(result, &c->value);
53
0
    return true;
54
0
  }
55
28.6k
  return false;
56
28.6k
}
57
58
/* Data dependencies macros */
59
60
2.08M
#define VAR_SOURCE(op) Tsource[VAR_NUM(op.var)]
61
1.64M
#define SET_VAR_SOURCE(opline) Tsource[VAR_NUM(opline->result.var)] = opline
62
63
static void strip_leading_nops(const zend_op_array *op_array, zend_basic_block *b)
64
10.1k
{
65
10.1k
  const zend_op *opcodes = op_array->opcodes;
66
67
12.8k
  do {
68
12.8k
    b->start++;
69
12.8k
    b->len--;
70
12.8k
  } while (b->len > 0 && opcodes[b->start].opcode == ZEND_NOP);
71
10.1k
}
72
73
static void strip_nops(const zend_op_array *op_array, zend_basic_block *b)
74
587k
{
75
587k
  uint32_t i, j;
76
77
587k
  if (b->len == 0) {
78
1.17k
    return;
79
1.17k
  }
80
81
586k
  if (op_array->opcodes[b->start].opcode == ZEND_NOP) {
82
4.22k
    strip_leading_nops(op_array, b);
83
4.22k
  }
84
85
586k
  if (b->len == 0) {
86
420
    return;
87
420
  }
88
89
  /* strip the inside NOPs */
90
585k
  i = j = b->start + 1;
91
3.66M
  while (i < b->start + b->len) {
92
3.08M
    if (op_array->opcodes[i].opcode != ZEND_NOP) {
93
3.04M
      if (i != j) {
94
87.3k
        op_array->opcodes[j] = op_array->opcodes[i];
95
87.3k
      }
96
3.04M
      j++;
97
3.04M
    }
98
3.08M
    i++;
99
3.08M
  }
100
585k
  b->len = j - b->start;
101
620k
  while (j < i) {
102
35.1k
    MAKE_NOP(op_array->opcodes + j);
103
35.1k
    j++;
104
35.1k
  }
105
585k
}
106
107
82
static uint32_t get_const_switch_target(const zend_cfg *cfg, const zend_op_array *op_array, const zend_basic_block *block, zend_op *opline, const zval *val) {
108
82
  HashTable *jumptable = Z_ARRVAL(ZEND_OP2_LITERAL(opline));
109
82
  zval *zv;
110
82
  if ((opline->opcode == ZEND_SWITCH_LONG && Z_TYPE_P(val) != IS_LONG)
111
82
      || (opline->opcode == ZEND_SWITCH_STRING && Z_TYPE_P(val) != IS_STRING)) {
112
    /* fallback to next block */
113
0
    return block->successors[block->successors_count - 1];
114
0
  }
115
82
  if (opline->opcode == ZEND_MATCH && Z_TYPE_P(val) != IS_LONG && Z_TYPE_P(val) != IS_STRING) {
116
    /* always jump to the default arm */
117
14
    return block->successors[block->successors_count - 1];
118
14
  }
119
68
  if (Z_TYPE_P(val) == IS_LONG) {
120
36
    zv = zend_hash_index_find(jumptable, Z_LVAL_P(val));
121
36
  } else {
122
32
    ZEND_ASSERT(Z_TYPE_P(val) == IS_STRING);
123
32
    zv = zend_hash_find(jumptable, Z_STR_P(val));
124
32
  }
125
68
  if (!zv) {
126
    /* default */
127
40
    return block->successors[block->successors_count - (opline->opcode == ZEND_MATCH ? 1 : 2)];
128
40
  }
129
28
  return cfg->map[ZEND_OFFSET_TO_OPLINE_NUM(op_array, opline, Z_LVAL_P(zv))];
130
68
}
131
132
static void zend_optimize_block(zend_basic_block *block, zend_op_array *op_array, zend_bitset used_ext, zend_cfg *cfg, zend_op **Tsource, uint32_t *opt_count)
133
587k
{
134
587k
  zend_op *opline, *src;
135
587k
  zend_op *end, *last_op = NULL;
136
137
587k
  if (block->len == 0) {
138
322
    return;
139
322
  }
140
141
587k
  if (op_array->opcodes[block->start].opcode == ZEND_NOP) {
142
    /* remove leading NOPs */
143
5.96k
    strip_leading_nops(op_array, block);
144
5.96k
  }
145
146
587k
  opline = op_array->opcodes + block->start;
147
587k
  end = opline + block->len;
148
4.26M
  while (opline < end) {
149
    /* Constant Propagation: strip X = QM_ASSIGN(const) */
150
3.67M
    if (opline->op1_type == IS_TMP_VAR &&
151
1.01M
        opline->opcode != ZEND_FREE) {
152
965k
      src = VAR_SOURCE(opline->op1);
153
965k
      if (src &&
154
868k
          src->opcode == ZEND_QM_ASSIGN &&
155
4.08k
          src->op1_type == IS_CONST
156
965k
      ) {
157
2.58k
        znode_op op1 = opline->op1;
158
2.58k
        if (opline->opcode == ZEND_VERIFY_RETURN_TYPE) {
159
2
          COPY_NODE(opline->result, opline->op1);
160
2
          COPY_NODE(opline->op1, src->op1);
161
2
          VAR_SOURCE(op1) = NULL;
162
2
          MAKE_NOP(src);
163
2
          ++(*opt_count);
164
2.58k
        } else {
165
2.58k
          zval c;
166
2.58k
          ZVAL_COPY(&c, &ZEND_OP1_LITERAL(src));
167
2.58k
          if (opline->opcode != ZEND_CASE
168
2.58k
           && opline->opcode != ZEND_CASE_STRICT
169
2.55k
           && opline->opcode != ZEND_FETCH_LIST_R
170
2.52k
           && opline->opcode != ZEND_SWITCH_LONG
171
2.52k
           && opline->opcode != ZEND_SWITCH_STRING
172
2.52k
           && opline->opcode != ZEND_MATCH
173
2.52k
           && opline->opcode != ZEND_MATCH_ERROR
174
2.51k
           && zend_optimizer_update_op1_const(op_array, opline, &c)) {
175
2.46k
            VAR_SOURCE(op1) = NULL;
176
2.46k
            if (opline->opcode != ZEND_JMP_NULL
177
2.45k
             && !zend_bitset_in(used_ext, VAR_NUM(src->result.var))
178
             /* FETCH_W with ZEND_FETCH_GLOBAL_LOCK does not free op1, which will be used again. */
179
1.63k
             && !(opline->opcode == ZEND_FETCH_W && (opline->extended_value & ZEND_FETCH_GLOBAL_LOCK))) {
180
1.62k
              literal_dtor(&ZEND_OP1_LITERAL(src));
181
1.62k
              MAKE_NOP(src);
182
1.62k
            }
183
2.46k
            ++(*opt_count);
184
2.46k
          } else {
185
123
            zval_ptr_dtor_nogc(&c);
186
123
          }
187
2.58k
        }
188
2.58k
      }
189
965k
    }
190
191
    /* Constant Propagation: strip X = QM_ASSIGN(const) */
192
3.67M
    if (opline->op2_type == IS_TMP_VAR) {
193
539k
      src = VAR_SOURCE(opline->op2);
194
539k
      if (src &&
195
504k
          src->opcode == ZEND_QM_ASSIGN &&
196
1.09k
          src->op1_type == IS_CONST) {
197
198
258
        znode_op op2 = opline->op2;
199
258
        zval c;
200
201
258
        ZVAL_COPY(&c, &ZEND_OP1_LITERAL(src));
202
258
        if (zend_optimizer_update_op2_const(op_array, opline, &c)) {
203
240
          VAR_SOURCE(op2) = NULL;
204
240
          if (!zend_bitset_in(used_ext, VAR_NUM(src->result.var))) {
205
240
            literal_dtor(&ZEND_OP1_LITERAL(src));
206
240
            MAKE_NOP(src);
207
240
          }
208
240
          ++(*opt_count);
209
240
        } else {
210
18
          zval_ptr_dtor_nogc(&c);
211
18
        }
212
258
      }
213
539k
    }
214
215
3.67M
    switch (opline->opcode) {
216
191k
      case ZEND_ECHO:
217
191k
        if (opline->op1_type & (IS_TMP_VAR|IS_VAR)) {
218
49.9k
          src = VAR_SOURCE(opline->op1);
219
49.9k
          if (src &&
220
45.7k
              src->opcode == ZEND_CAST &&
221
318
              src->extended_value == IS_STRING) {
222
            /* T = CAST(X, String), ECHO(T) => NOP, ECHO(X) */
223
252
            VAR_SOURCE(opline->op1) = NULL;
224
252
            COPY_NODE(opline->op1, src->op1);
225
252
            MAKE_NOP(src);
226
252
            ++(*opt_count);
227
252
          }
228
141k
        } else if (opline->op1_type == IS_CONST &&
229
139k
                   Z_TYPE(ZEND_OP1_LITERAL(opline)) != IS_DOUBLE) {
230
139k
          if (last_op == opline - 1) {
231
            /* compress consecutive ECHO's.
232
             * Float to string conversion may be affected by current
233
             * locale setting.
234
             */
235
5.66k
            size_t l, old_len;
236
237
5.66k
            if (Z_TYPE(ZEND_OP1_LITERAL(opline)) != IS_STRING) {
238
89
              convert_to_string(&ZEND_OP1_LITERAL(opline));
239
89
            }
240
5.66k
            if (Z_TYPE(ZEND_OP1_LITERAL(last_op)) != IS_STRING) {
241
28
              convert_to_string(&ZEND_OP1_LITERAL(last_op));
242
28
            }
243
5.66k
            old_len = Z_STRLEN(ZEND_OP1_LITERAL(last_op));
244
5.66k
            l = old_len + Z_STRLEN(ZEND_OP1_LITERAL(opline));
245
5.66k
            if (!Z_REFCOUNTED(ZEND_OP1_LITERAL(last_op))) {
246
2.14k
              zend_string *tmp = zend_string_alloc(l, 0);
247
2.14k
              memcpy(ZSTR_VAL(tmp), Z_STRVAL(ZEND_OP1_LITERAL(last_op)), old_len);
248
2.14k
              Z_STR(ZEND_OP1_LITERAL(last_op)) = tmp;
249
3.52k
            } else {
250
3.52k
              Z_STR(ZEND_OP1_LITERAL(last_op)) = zend_string_extend(Z_STR(ZEND_OP1_LITERAL(last_op)), l, 0);
251
3.52k
            }
252
5.66k
            Z_TYPE_INFO(ZEND_OP1_LITERAL(last_op)) = IS_STRING_EX;
253
5.66k
            memcpy(Z_STRVAL(ZEND_OP1_LITERAL(last_op)) + old_len, Z_STRVAL(ZEND_OP1_LITERAL(opline)), Z_STRLEN(ZEND_OP1_LITERAL(opline)));
254
5.66k
            Z_STRVAL(ZEND_OP1_LITERAL(last_op))[l] = '\0';
255
5.66k
            zval_ptr_dtor_nogc(&ZEND_OP1_LITERAL(opline));
256
5.66k
            ZVAL_STR(&ZEND_OP1_LITERAL(opline), zend_new_interned_string(Z_STR(ZEND_OP1_LITERAL(last_op))));
257
5.66k
            ZVAL_NULL(&ZEND_OP1_LITERAL(last_op));
258
5.66k
            MAKE_NOP(last_op);
259
5.66k
            ++(*opt_count);
260
5.66k
          }
261
139k
          last_op = opline;
262
139k
        }
263
191k
        break;
264
265
682
      case ZEND_MATCH_ERROR:
266
682
        if (opline->op1_type & (IS_TMP_VAR|IS_VAR)) {
267
230
          src = VAR_SOURCE(opline->op1);
268
230
          VAR_SOURCE(opline->op1) = NULL;
269
230
        }
270
682
        break;
271
272
49.7k
      case ZEND_FREE:
273
        /* Note: Only remove the source if the source is local to this block.
274
         * If it's not local, then the other blocks successors must also eventually either FREE or consume the temporary,
275
         * hence removing the temporary is not safe in the general case, especially when other consumers are not FREE.
276
         * A FREE may not be removed without also removing the source's result, because otherwise that would cause a memory leak. */
277
49.7k
        if (opline->extended_value == ZEND_FREE_VOID_CAST) {
278
          /* Keep the ZEND_FREE opcode alive. */
279
49.6k
        } else if (opline->op1_type == IS_TMP_VAR) {
280
49.3k
          src = VAR_SOURCE(opline->op1);
281
49.3k
          if (src) {
282
40.7k
            switch (src->opcode) {
283
33
              case ZEND_BOOL:
284
376
              case ZEND_BOOL_NOT:
285
                /* T = BOOL(X), FREE(T) => T = BOOL(X) */
286
                /* The remaining BOOL is removed by a separate optimization */
287
                /* The source is a bool, no source removals take place, so this may be done non-locally. */
288
376
                VAR_SOURCE(opline->op1) = NULL;
289
376
                MAKE_NOP(opline);
290
376
                ++(*opt_count);
291
376
                break;
292
498
              case ZEND_QM_ASSIGN:
293
498
                if (src < op_array->opcodes + block->start) {
294
22
                  break;
295
22
                }
296
476
                src->result_type = IS_UNUSED;
297
476
                VAR_SOURCE(opline->op1) = NULL;
298
476
                MAKE_NOP(opline);
299
476
                ++(*opt_count);
300
476
                if (src->op1_type & (IS_VAR|IS_TMP_VAR)) {
301
346
                  src->opcode = ZEND_FREE;
302
346
                } else if (src->op1_type == IS_CONST) {
303
122
                  MAKE_NOP(src);
304
122
                } else if (src->op1_type == IS_CV) {
305
8
                  src->opcode = ZEND_CHECK_VAR;
306
8
                  SET_UNUSED(src->result);
307
8
                }
308
476
                break;
309
39.8k
              default:
310
39.8k
                if (!zend_op_may_elide_result(src->opcode)) {
311
36.7k
                  break;
312
36.7k
                }
313
3.07k
                if (src < op_array->opcodes + block->start) {
314
4
                  break;
315
4
                }
316
3.07k
                src->result_type = IS_UNUSED;
317
3.07k
                VAR_SOURCE(opline->op1) = NULL;
318
3.07k
                MAKE_NOP(opline);
319
3.07k
                ++(*opt_count);
320
3.07k
                break;
321
40.7k
            }
322
40.7k
          }
323
49.3k
        } else if (opline->op1_type == IS_VAR) {
324
364
          src = VAR_SOURCE(opline->op1);
325
          /* V = OP, FREE(V) => OP. NOP */
326
364
          if (src >= op_array->opcodes + block->start &&
327
12
              src->opcode != ZEND_FETCH_R &&
328
10
              src->opcode != ZEND_FETCH_STATIC_PROP_R &&
329
10
              src->opcode != ZEND_FETCH_DIM_R &&
330
10
              src->opcode != ZEND_FETCH_OBJ_R &&
331
6
              src->opcode != ZEND_NEW &&
332
6
              src->opcode != ZEND_FETCH_THIS) {
333
6
            src->result_type = IS_UNUSED;
334
6
            MAKE_NOP(opline);
335
6
            ++(*opt_count);
336
6
            if (src->opcode == ZEND_QM_ASSIGN) {
337
0
              if (src->op1_type & (IS_VAR|IS_TMP_VAR)) {
338
0
                src->opcode = ZEND_FREE;
339
0
              } else {
340
0
                MAKE_NOP(src);
341
0
              }
342
0
            }
343
6
          }
344
364
        }
345
49.7k
        break;
346
347
49.7k
      case ZEND_FETCH_LIST_R:
348
2.32k
      case ZEND_FETCH_LIST_W:
349
2.32k
        if (opline->op1_type & (IS_TMP_VAR|IS_VAR)) {
350
          /* LIST variable will be deleted later by FREE */
351
1.85k
          Tsource[VAR_NUM(opline->op1.var)] = NULL;
352
1.85k
        }
353
2.32k
        break;
354
355
22
      case ZEND_SWITCH_LONG:
356
134
      case ZEND_SWITCH_STRING:
357
456
      case ZEND_MATCH:
358
456
        if (opline->op1_type & (IS_TMP_VAR|IS_VAR)) {
359
          /* SWITCH variable will be deleted later by FREE, so we can't optimize it */
360
136
          Tsource[VAR_NUM(opline->op1.var)] = NULL;
361
136
          break;
362
136
        }
363
320
        if (opline->op1_type == IS_CONST) {
364
82
          uint32_t target = get_const_switch_target(cfg, op_array, block, opline, &ZEND_OP1_LITERAL(opline));
365
82
          literal_dtor(&ZEND_OP1_LITERAL(opline));
366
82
          literal_dtor(&ZEND_OP2_LITERAL(opline));
367
82
          opline->opcode = ZEND_JMP;
368
82
          opline->op1_type = IS_UNUSED;
369
82
          opline->op2_type = IS_UNUSED;
370
82
          block->successors_count = 1;
371
82
          block->successors[0] = target;
372
82
        }
373
320
        break;
374
375
0
      case ZEND_EXT_STMT:
376
0
        if (opline->op1_type & (IS_TMP_VAR|IS_VAR)) {
377
          /* Variable will be deleted later by FREE, so we can't optimize it */
378
0
          Tsource[VAR_NUM(opline->op1.var)] = NULL;
379
0
          break;
380
0
        }
381
0
        break;
382
383
562
      case ZEND_CASE:
384
1.04k
      case ZEND_CASE_STRICT:
385
6.09k
      case ZEND_COPY_TMP:
386
6.09k
        if (opline->op1_type & (IS_TMP_VAR|IS_VAR)) {
387
          /* Variable will be deleted later by FREE, so we can't optimize it */
388
6.09k
          Tsource[VAR_NUM(opline->op1.var)] = NULL;
389
6.09k
          break;
390
6.09k
        }
391
0
        if (opline->op1_type == IS_CONST &&
392
0
            opline->op2_type == IS_CONST) {
393
0
          goto optimize_constant_binary_op;
394
0
        }
395
            /*
396
             * CASE(TRUE, X)       => BOOL(X)
397
             * CASE(FALSE, X)      => BOOL_NOT(X)
398
             */
399
0
        if (opline->op1_type == IS_CONST &&
400
0
          (Z_TYPE(ZEND_OP1_LITERAL(opline)) == IS_FALSE ||
401
0
           Z_TYPE(ZEND_OP1_LITERAL(opline)) == IS_TRUE)) {
402
          /* Optimization of comparison with "null" is not safe,
403
           * because ("0" == null) is not equal to !("0")
404
           */
405
0
          opline->opcode =
406
0
            ((opline->opcode != ZEND_IS_NOT_EQUAL) == ((Z_TYPE(ZEND_OP1_LITERAL(opline))) == IS_TRUE)) ?
407
0
            ZEND_BOOL : ZEND_BOOL_NOT;
408
0
          COPY_NODE(opline->op1, opline->op2);
409
0
          SET_UNUSED(opline->op2);
410
0
          ++(*opt_count);
411
0
          goto optimize_bool;
412
0
        } else if (opline->op2_type == IS_CONST &&
413
0
                   (Z_TYPE(ZEND_OP2_LITERAL(opline)) == IS_FALSE ||
414
0
                    Z_TYPE(ZEND_OP2_LITERAL(opline)) == IS_TRUE)) {
415
          /* Optimization of comparison with "null" is not safe,
416
           * because ("0" == null) is not equal to !("0")
417
           */
418
0
          opline->opcode =
419
0
            ((opline->opcode != ZEND_IS_NOT_EQUAL) == ((Z_TYPE(ZEND_OP2_LITERAL(opline))) == IS_TRUE)) ?
420
0
            ZEND_BOOL : ZEND_BOOL_NOT;
421
0
          SET_UNUSED(opline->op2);
422
0
          ++(*opt_count);
423
0
          goto optimize_bool;
424
0
        }
425
0
        break;
426
427
24.6k
      case ZEND_IS_EQUAL:
428
31.3k
      case ZEND_IS_NOT_EQUAL:
429
31.3k
        if (opline->op1_type == IS_CONST &&
430
4
          opline->op2_type == IS_CONST) {
431
0
          goto optimize_constant_binary_op;
432
0
        }
433
        /* IS_EQ(TRUE, X)      => BOOL(X)
434
         * IS_EQ(FALSE, X)     => BOOL_NOT(X)
435
         * IS_NOT_EQ(TRUE, X)  => BOOL_NOT(X)
436
         * IS_NOT_EQ(FALSE, X) => BOOL(X)
437
         * Those optimizations are not safe if the other operand ends up being NAN
438
         * as BOOL/BOOL_NOT will warn, while IS_EQUAL/IS_NOT_EQUAL do not.
439
         */
440
31.3k
        break;
441
31.3k
      case ZEND_IS_IDENTICAL:
442
3.88k
        if (opline->op1_type == IS_CONST &&
443
0
          opline->op2_type == IS_CONST) {
444
0
          goto optimize_constant_binary_op;
445
0
        }
446
447
3.88k
        if (opline->op1_type == IS_CONST &&
448
0
          (Z_TYPE(ZEND_OP1_LITERAL(opline)) <= IS_TRUE && Z_TYPE(ZEND_OP1_LITERAL(opline)) >= IS_NULL)) {
449
          /* IS_IDENTICAL(TRUE, T)  => TYPE_CHECK(T, TRUE)
450
           * IS_IDENTICAL(FALSE, T) => TYPE_CHECK(T, FALSE)
451
           * IS_IDENTICAL(NULL, T)  => TYPE_CHECK(T, NULL)
452
           */
453
0
          opline->opcode = ZEND_TYPE_CHECK;
454
0
          opline->extended_value = (1 << Z_TYPE(ZEND_OP1_LITERAL(opline)));
455
0
          COPY_NODE(opline->op1, opline->op2);
456
0
          SET_UNUSED(opline->op2);
457
0
          ++(*opt_count);
458
0
          goto optimize_type_check;
459
3.88k
        } else if (opline->op2_type == IS_CONST &&
460
2.61k
          (Z_TYPE(ZEND_OP2_LITERAL(opline)) <= IS_TRUE && Z_TYPE(ZEND_OP2_LITERAL(opline)) >= IS_NULL)) {
461
          /* IS_IDENTICAL(T, TRUE)  => TYPE_CHECK(T, TRUE)
462
           * IS_IDENTICAL(T, FALSE) => TYPE_CHECK(T, FALSE)
463
           * IS_IDENTICAL(T, NULL)  => TYPE_CHECK(T, NULL)
464
           */
465
274
          opline->opcode = ZEND_TYPE_CHECK;
466
274
          opline->extended_value = (1 << Z_TYPE(ZEND_OP2_LITERAL(opline)));
467
274
          SET_UNUSED(opline->op2);
468
274
          ++(*opt_count);
469
274
          goto optimize_type_check;
470
274
        }
471
3.60k
        break;
472
3.60k
      case ZEND_TYPE_CHECK:
473
1.99k
optimize_type_check:
474
1.99k
        if (opline->extended_value == (1 << IS_TRUE) || opline->extended_value == (1 << IS_FALSE)) {
475
440
          if (opline->op1_type == IS_TMP_VAR &&
476
372
            !zend_bitset_in(used_ext, VAR_NUM(opline->op1.var))) {
477
372
            src = VAR_SOURCE(opline->op1);
478
479
372
            if (src) {
480
372
              switch (src->opcode) {
481
0
                case ZEND_BOOL:
482
0
                case ZEND_BOOL_NOT:
483
                  /* T = BOOL(X)     + TYPE_CHECK(T, TRUE)  -> BOOL(X), NOP
484
                   * T = BOOL(X)     + TYPE_CHECK(T, FALSE) -> BOOL_NOT(X), NOP
485
                   * T = BOOL_NOT(X) + TYPE_CHECK(T, TRUE)  -> BOOL_NOT(X), NOP
486
                   * T = BOOL_NOT(X) + TYPE_CHECK(T, FALSE) -> BOOL(X), NOP
487
                   */
488
0
                  src->opcode =
489
0
                    ((src->opcode == ZEND_BOOL) == (opline->extended_value == (1 << IS_TRUE))) ?
490
0
                    ZEND_BOOL : ZEND_BOOL_NOT;
491
0
                  COPY_NODE(src->result, opline->result);
492
0
                  SET_VAR_SOURCE(src);
493
0
                  MAKE_NOP(opline);
494
0
                  ++(*opt_count);
495
0
                  break;
496
372
              }
497
372
            }
498
372
          }
499
440
        }
500
1.99k
        break;
501
  
502
7.48k
      case ZEND_BOOL:
503
19.3k
      case ZEND_BOOL_NOT:
504
22.8k
      optimize_bool:
505
22.8k
        if (opline->op1_type == IS_CONST) {
506
2.21k
          goto optimize_const_unary_op;
507
2.21k
        }
508
20.6k
        if (opline->op1_type == IS_TMP_VAR &&
509
16.4k
            !zend_bitset_in(used_ext, VAR_NUM(opline->op1.var))) {
510
15.7k
          src = VAR_SOURCE(opline->op1);
511
15.7k
          if (src) {
512
15.7k
            switch (src->opcode) {
513
2.02k
              case ZEND_BOOL_NOT:
514
                /* T = BOOL_NOT(X) + BOOL(T) -> NOP, BOOL_NOT(X) */
515
2.02k
                VAR_SOURCE(opline->op1) = NULL;
516
2.02k
                COPY_NODE(opline->op1, src->op1);
517
2.02k
                opline->opcode = (opline->opcode == ZEND_BOOL) ? ZEND_BOOL_NOT : ZEND_BOOL;
518
2.02k
                MAKE_NOP(src);
519
2.02k
                ++(*opt_count);
520
2.02k
                goto optimize_bool;
521
1.47k
              case ZEND_BOOL:
522
                /* T = BOOL(X) + BOOL(T) -> NOP, BOOL(X) */
523
1.47k
                VAR_SOURCE(opline->op1) = NULL;
524
1.47k
                COPY_NODE(opline->op1, src->op1);
525
1.47k
                MAKE_NOP(src);
526
1.47k
                ++(*opt_count);
527
1.47k
                goto optimize_bool;
528
365
              case ZEND_IS_EQUAL:
529
365
                if (opline->opcode == ZEND_BOOL_NOT) {
530
0
                  src->opcode = ZEND_IS_NOT_EQUAL;
531
0
                }
532
365
                COPY_NODE(src->result, opline->result);
533
365
                SET_VAR_SOURCE(src);
534
365
                MAKE_NOP(opline);
535
365
                ++(*opt_count);
536
365
                break;
537
225
              case ZEND_IS_NOT_EQUAL:
538
225
                if (opline->opcode == ZEND_BOOL_NOT) {
539
0
                  src->opcode = ZEND_IS_EQUAL;
540
0
                }
541
225
                COPY_NODE(src->result, opline->result);
542
225
                SET_VAR_SOURCE(src);
543
225
                MAKE_NOP(opline);
544
225
                ++(*opt_count);
545
225
                break;
546
338
              case ZEND_IS_IDENTICAL:
547
338
                if (opline->opcode == ZEND_BOOL_NOT) {
548
0
                  src->opcode = ZEND_IS_NOT_IDENTICAL;
549
0
                }
550
338
                COPY_NODE(src->result, opline->result);
551
338
                SET_VAR_SOURCE(src);
552
338
                MAKE_NOP(opline);
553
338
                ++(*opt_count);
554
338
                break;
555
161
              case ZEND_IS_NOT_IDENTICAL:
556
161
                if (opline->opcode == ZEND_BOOL_NOT) {
557
0
                  src->opcode = ZEND_IS_IDENTICAL;
558
0
                }
559
161
                COPY_NODE(src->result, opline->result);
560
161
                SET_VAR_SOURCE(src);
561
161
                MAKE_NOP(opline);
562
161
                ++(*opt_count);
563
161
                break;
564
333
              case ZEND_IS_SMALLER:
565
333
                if (opline->opcode == ZEND_BOOL_NOT) {
566
2
                  uint8_t tmp_type;
567
2
                  uint32_t tmp;
568
569
2
                  src->opcode = ZEND_IS_SMALLER_OR_EQUAL;
570
2
                  tmp_type = src->op1_type;
571
2
                  src->op1_type = src->op2_type;
572
2
                  src->op2_type = tmp_type;
573
2
                  tmp = src->op1.num;
574
2
                  src->op1.num = src->op2.num;
575
2
                  src->op2.num = tmp;
576
2
                }
577
333
                COPY_NODE(src->result, opline->result);
578
333
                SET_VAR_SOURCE(src);
579
333
                MAKE_NOP(opline);
580
333
                ++(*opt_count);
581
333
                break;
582
678
              case ZEND_IS_SMALLER_OR_EQUAL:
583
678
                if (opline->opcode == ZEND_BOOL_NOT) {
584
4
                  uint8_t tmp_type;
585
4
                  uint32_t tmp;
586
587
4
                  src->opcode = ZEND_IS_SMALLER;
588
4
                  tmp_type = src->op1_type;
589
4
                  src->op1_type = src->op2_type;
590
4
                  src->op2_type = tmp_type;
591
4
                  tmp = src->op1.num;
592
4
                  src->op1.num = src->op2.num;
593
4
                  src->op2.num = tmp;
594
4
                }
595
678
                COPY_NODE(src->result, opline->result);
596
678
                SET_VAR_SOURCE(src);
597
678
                MAKE_NOP(opline);
598
678
                ++(*opt_count);
599
678
                break;
600
8
              case ZEND_ISSET_ISEMPTY_CV:
601
18
              case ZEND_ISSET_ISEMPTY_VAR:
602
597
              case ZEND_ISSET_ISEMPTY_DIM_OBJ:
603
669
              case ZEND_ISSET_ISEMPTY_PROP_OBJ:
604
695
              case ZEND_ISSET_ISEMPTY_STATIC_PROP:
605
767
              case ZEND_INSTANCEOF:
606
999
              case ZEND_TYPE_CHECK:
607
1.02k
              case ZEND_DEFINED:
608
1.02k
              case ZEND_IN_ARRAY:
609
1.08k
              case ZEND_ARRAY_KEY_EXISTS:
610
1.08k
                if (opline->opcode == ZEND_BOOL_NOT) {
611
809
                  break;
612
809
                }
613
279
                COPY_NODE(src->result, opline->result);
614
279
                SET_VAR_SOURCE(src);
615
279
                MAKE_NOP(opline);
616
279
                ++(*opt_count);
617
279
                break;
618
15.7k
            }
619
15.7k
          }
620
15.7k
        }
621
17.0k
        break;
622
623
35.1k
      case ZEND_JMPZ:
624
52.9k
      case ZEND_JMPNZ:
625
55.1k
          while (1) {
626
55.1k
          if (opline->op1_type == IS_CONST) {
627
673
            ++(*opt_count);
628
673
            block->successors_count = 1;
629
673
            if (zend_is_true(&ZEND_OP1_LITERAL(opline)) ==
630
673
                (opline->opcode == ZEND_JMPZ)) {
631
632
302
              MAKE_NOP(opline);
633
302
              block->successors[0] = block->successors[1];
634
302
              block->len--;
635
302
              cfg->blocks[block->successors[0]].flags |= ZEND_BB_FOLLOW;
636
302
              break;
637
371
            } else {
638
371
              zend_basic_block *next = cfg->blocks + block->successors[1];
639
640
371
              next->flags &= ~ZEND_BB_FOLLOW;
641
371
              if (!(next->flags & (ZEND_BB_TARGET|ZEND_BB_PROTECTED))) {
642
303
                next->flags &= ~ZEND_BB_REACHABLE;
643
303
              }
644
371
              opline->opcode = ZEND_JMP;
645
371
              COPY_NODE(opline->op1, opline->op2);
646
371
              break;
647
371
            }
648
54.5k
          } else if (opline->op1_type == IS_TMP_VAR &&
649
50.9k
                     !zend_bitset_in(used_ext, VAR_NUM(opline->op1.var))) {
650
50.4k
            src = VAR_SOURCE(opline->op1);
651
50.4k
            if (src && (src->op1_type != IS_VAR)) {
652
50.3k
              if (src->opcode == ZEND_BOOL_NOT) {
653
1.36k
                VAR_SOURCE(opline->op1) = NULL;
654
1.36k
                COPY_NODE(opline->op1, src->op1);
655
                /* T = BOOL_NOT(X) + JMPZ(T) -> NOP, JMPNZ(X) */
656
1.36k
                opline->opcode = INV_COND(opline->opcode);
657
1.36k
                MAKE_NOP(src);
658
1.36k
                ++(*opt_count);
659
1.36k
                continue;
660
49.0k
              } else if (src->opcode == ZEND_BOOL ||
661
48.2k
                         src->opcode == ZEND_QM_ASSIGN) {
662
837
                VAR_SOURCE(opline->op1) = NULL;
663
837
                COPY_NODE(opline->op1, src->op1);
664
837
                MAKE_NOP(src);
665
837
                ++(*opt_count);
666
837
                continue;
667
837
              }
668
50.3k
            }
669
50.4k
          }
670
52.3k
          break;
671
55.1k
        }
672
52.9k
        break;
673
674
2.32k
      case ZEND_JMPZ_EX:
675
4.96k
      case ZEND_JMPNZ_EX:
676
5.40k
        while (1) {
677
5.40k
          if (opline->op1_type == IS_CONST) {
678
1.15k
            bool is_jmpz_ex = opline->opcode == ZEND_JMPZ_EX;
679
1.15k
            if (zend_is_true(&ZEND_OP1_LITERAL(opline)) == is_jmpz_ex) {
680
681
380
              ++(*opt_count);
682
380
              opline->opcode = ZEND_QM_ASSIGN;
683
380
              zval_ptr_dtor_nogc(&ZEND_OP1_LITERAL(opline));
684
380
              ZVAL_BOOL(&ZEND_OP1_LITERAL(opline), is_jmpz_ex);
685
380
              opline->op2.num = 0;
686
380
              block->successors_count = 1;
687
380
              block->successors[0] = block->successors[1];
688
380
              cfg->blocks[block->successors[0]].flags |= ZEND_BB_FOLLOW;
689
380
              break;
690
380
            }
691
4.25k
          } else if (opline->op1_type == IS_TMP_VAR &&
692
4.10k
                     (!zend_bitset_in(used_ext, VAR_NUM(opline->op1.var)) ||
693
3.65k
                      opline->result.var == opline->op1.var)) {
694
3.65k
            src = VAR_SOURCE(opline->op1);
695
3.65k
            if (src && (src->op1_type != IS_VAR)) {
696
3.25k
              if (src->opcode == ZEND_BOOL ||
697
2.82k
                  src->opcode == ZEND_QM_ASSIGN) {
698
443
                VAR_SOURCE(opline->op1) = NULL;
699
443
                COPY_NODE(opline->op1, src->op1);
700
443
                MAKE_NOP(src);
701
443
                ++(*opt_count);
702
443
                continue;
703
443
              }
704
3.25k
            }
705
3.65k
          }
706
4.58k
          break;
707
5.40k
        }
708
4.96k
        break;
709
710
67.4k
      case ZEND_CONCAT:
711
99.2k
      case ZEND_FAST_CONCAT:
712
99.2k
        if (opline->op1_type == IS_CONST &&
713
26.4k
            opline->op2_type == IS_CONST) {
714
14
          goto optimize_constant_binary_op;
715
14
        }
716
717
99.2k
        if (opline->op2_type == IS_CONST &&
718
43.2k
            opline->op1_type == IS_TMP_VAR) {
719
720
33.8k
          src = VAR_SOURCE(opline->op1);
721
33.8k
            if (src &&
722
33.7k
              (src->opcode == ZEND_CONCAT ||
723
28.8k
               src->opcode == ZEND_FAST_CONCAT) &&
724
26.4k
              src->op2_type == IS_CONST) {
725
            /* compress consecutive CONCATs */
726
1.59k
            size_t l, old_len;
727
728
1.59k
            if (Z_TYPE(ZEND_OP2_LITERAL(opline)) != IS_STRING) {
729
0
              convert_to_string(&ZEND_OP2_LITERAL(opline));
730
0
            }
731
1.59k
            if (Z_TYPE(ZEND_OP2_LITERAL(src)) != IS_STRING) {
732
0
              convert_to_string(&ZEND_OP2_LITERAL(src));
733
0
            }
734
735
1.59k
            VAR_SOURCE(opline->op1) = NULL;
736
1.59k
            COPY_NODE(opline->op1, src->op1);
737
1.59k
            old_len = Z_STRLEN(ZEND_OP2_LITERAL(src));
738
1.59k
            l = old_len + Z_STRLEN(ZEND_OP2_LITERAL(opline));
739
1.59k
            if (!Z_REFCOUNTED(ZEND_OP2_LITERAL(src))) {
740
581
              zend_string *tmp = zend_string_alloc(l, 0);
741
581
              memcpy(ZSTR_VAL(tmp), Z_STRVAL(ZEND_OP2_LITERAL(src)), old_len);
742
581
              Z_STR(ZEND_OP2_LITERAL(src)) = tmp;
743
1.01k
            } else {
744
1.01k
              Z_STR(ZEND_OP2_LITERAL(src)) = zend_string_extend(Z_STR(ZEND_OP2_LITERAL(src)), l, 0);
745
1.01k
            }
746
1.59k
            Z_TYPE_INFO(ZEND_OP2_LITERAL(src)) = IS_STRING_EX;
747
1.59k
            memcpy(Z_STRVAL(ZEND_OP2_LITERAL(src)) + old_len, Z_STRVAL(ZEND_OP2_LITERAL(opline)), Z_STRLEN(ZEND_OP2_LITERAL(opline)));
748
1.59k
            Z_STRVAL(ZEND_OP2_LITERAL(src))[l] = '\0';
749
1.59k
            zval_ptr_dtor_str(&ZEND_OP2_LITERAL(opline));
750
1.59k
            ZVAL_STR(&ZEND_OP2_LITERAL(opline), zend_new_interned_string(Z_STR(ZEND_OP2_LITERAL(src))));
751
1.59k
            ZVAL_NULL(&ZEND_OP2_LITERAL(src));
752
1.59k
            MAKE_NOP(src);
753
1.59k
            ++(*opt_count);
754
1.59k
          }
755
33.8k
        }
756
757
99.2k
        if (opline->op1_type & (IS_TMP_VAR|IS_VAR)) {
758
41.8k
          src = VAR_SOURCE(opline->op1);
759
41.8k
          if (src &&
760
41.3k
              src->opcode == ZEND_CAST &&
761
186
              src->extended_value == IS_STRING &&
762
26
              src->op1_type != IS_CONST) {
763
            /* convert T1 = CAST(STRING, X), T2 = CONCAT(T1, Y) to T2 = CONCAT(X,Y) */
764
5
            VAR_SOURCE(opline->op1) = NULL;
765
5
            COPY_NODE(opline->op1, src->op1);
766
5
            MAKE_NOP(src);
767
5
            ++(*opt_count);
768
5
          }
769
41.8k
              }
770
99.2k
        if (opline->op2_type & (IS_TMP_VAR|IS_VAR)) {
771
51.8k
          src = VAR_SOURCE(opline->op2);
772
51.8k
          if (src &&
773
51.6k
              src->opcode == ZEND_CAST &&
774
325
              src->extended_value == IS_STRING &&
775
201
              src->op1_type != IS_CONST) {
776
            /* convert T1 = CAST(STRING, X), T2 = CONCAT(Y, T1) to T2 = CONCAT(Y,X) */
777
95
            VAR_SOURCE(opline->op2) = NULL;
778
95
            COPY_NODE(opline->op2, src->op1);
779
95
            MAKE_NOP(src);
780
95
            ++(*opt_count);
781
95
          }
782
51.8k
        }
783
99.2k
        if (opline->op1_type == IS_CONST &&
784
26.3k
            Z_TYPE(ZEND_OP1_LITERAL(opline)) == IS_STRING &&
785
26.3k
            Z_STRLEN(ZEND_OP1_LITERAL(opline)) == 0) {
786
          /* convert CONCAT('', X) => CAST(STRING, X) */
787
23
          literal_dtor(&ZEND_OP1_LITERAL(opline));
788
23
          opline->opcode = ZEND_CAST;
789
23
          opline->extended_value = IS_STRING;
790
23
          COPY_NODE(opline->op1, opline->op2);
791
23
          opline->op2_type = IS_UNUSED;
792
23
          opline->op2.var = 0;
793
23
          ++(*opt_count);
794
99.1k
        } else if (opline->op2_type == IS_CONST &&
795
43.2k
                 Z_TYPE(ZEND_OP2_LITERAL(opline)) == IS_STRING &&
796
43.2k
                 Z_STRLEN(ZEND_OP2_LITERAL(opline)) == 0) {
797
          /* convert CONCAT(X, '') => CAST(STRING, X) */
798
84
          literal_dtor(&ZEND_OP2_LITERAL(opline));
799
84
          opline->opcode = ZEND_CAST;
800
84
          opline->extended_value = IS_STRING;
801
84
          opline->op2_type = IS_UNUSED;
802
84
          opline->op2.var = 0;
803
84
          ++(*opt_count);
804
99.1k
        } else if (opline->opcode == ZEND_CONCAT &&
805
67.3k
                   (opline->op1_type == IS_CONST ||
806
53.1k
                    (opline->op1_type == IS_TMP_VAR &&
807
30.8k
                     VAR_SOURCE(opline->op1) &&
808
30.3k
                     (VAR_SOURCE(opline->op1)->opcode == ZEND_FAST_CONCAT ||
809
18.0k
                      VAR_SOURCE(opline->op1)->opcode == ZEND_ROPE_END ||
810
17.6k
                      VAR_SOURCE(opline->op1)->opcode == ZEND_FETCH_CONSTANT ||
811
16.2k
                      VAR_SOURCE(opline->op1)->opcode == ZEND_FETCH_CLASS_CONSTANT))) &&
812
28.2k
                   (opline->op2_type == IS_CONST ||
813
16.7k
                    (opline->op2_type == IS_TMP_VAR &&
814
16.0k
                     VAR_SOURCE(opline->op2) &&
815
16.0k
                     (VAR_SOURCE(opline->op2)->opcode == ZEND_FAST_CONCAT ||
816
15.8k
                      VAR_SOURCE(opline->op2)->opcode == ZEND_ROPE_END ||
817
4.86k
                      VAR_SOURCE(opline->op2)->opcode == ZEND_FETCH_CONSTANT ||
818
24.1k
                      VAR_SOURCE(opline->op2)->opcode == ZEND_FETCH_CLASS_CONSTANT)))) {
819
24.1k
          opline->opcode = ZEND_FAST_CONCAT;
820
24.1k
          ++(*opt_count);
821
24.1k
        }
822
99.2k
        break;
823
824
14.8k
      case ZEND_ADD:
825
26.4k
      case ZEND_SUB:
826
39.1k
      case ZEND_MUL:
827
45.5k
      case ZEND_DIV:
828
51.1k
      case ZEND_MOD:
829
54.9k
      case ZEND_SL:
830
57.1k
      case ZEND_SR:
831
74.6k
      case ZEND_IS_SMALLER:
832
80.5k
      case ZEND_IS_SMALLER_OR_EQUAL:
833
81.9k
      case ZEND_IS_NOT_IDENTICAL:
834
83.8k
      case ZEND_BOOL_XOR:
835
86.5k
      case ZEND_BW_OR:
836
100k
      case ZEND_BW_AND:
837
112k
      case ZEND_BW_XOR:
838
112k
        if (opline->op1_type == IS_CONST &&
839
20.8k
            opline->op2_type == IS_CONST) {
840
          /* evaluate constant expressions */
841
12.6k
          zval result;
842
843
12.6k
optimize_constant_binary_op:
844
12.6k
          if (zend_optimizer_eval_binary_op(&result, opline->opcode, &ZEND_OP1_LITERAL(opline), &ZEND_OP2_LITERAL(opline)) == SUCCESS) {
845
74
            literal_dtor(&ZEND_OP1_LITERAL(opline));
846
74
            literal_dtor(&ZEND_OP2_LITERAL(opline));
847
74
            opline->opcode = ZEND_QM_ASSIGN;
848
74
            SET_UNUSED(opline->op2);
849
74
            zend_optimizer_update_op1_const(op_array, opline, &result);
850
74
            ++(*opt_count);
851
74
          }
852
12.6k
        }
853
112k
        break;
854
855
112k
      case ZEND_BW_NOT:
856
22.9k
        if (opline->op1_type == IS_CONST) {
857
          /* evaluate constant unary ops */
858
313
          zval result;
859
860
2.52k
optimize_const_unary_op:
861
2.52k
          if (zend_optimizer_eval_unary_op(&result, opline->opcode, &ZEND_OP1_LITERAL(opline)) == SUCCESS) {
862
2.13k
            literal_dtor(&ZEND_OP1_LITERAL(opline));
863
2.13k
            opline->opcode = ZEND_QM_ASSIGN;
864
2.13k
            zend_optimizer_update_op1_const(op_array, opline, &result);
865
2.13k
            ++(*opt_count);
866
2.13k
          }
867
2.52k
        }
868
25.1k
        break;
869
870
25.1k
      case ZEND_CAST:
871
5.21k
        if (opline->op1_type == IS_CONST) {
872
          /* cast of constant operand */
873
614
          zval result;
874
875
614
          if (zend_optimizer_eval_cast(&result, opline->extended_value, &ZEND_OP1_LITERAL(opline)) == SUCCESS) {
876
4
            literal_dtor(&ZEND_OP1_LITERAL(opline));
877
4
            opline->opcode = ZEND_QM_ASSIGN;
878
4
            opline->extended_value = 0;
879
4
            zend_optimizer_update_op1_const(op_array, opline, &result);
880
4
            ++(*opt_count);
881
4
          }
882
614
        }
883
5.21k
        break;
884
885
4.06k
      case ZEND_STRLEN:
886
4.06k
        if (opline->op1_type == IS_CONST) {
887
20
          zval result;
888
889
20
          if (zend_optimizer_eval_strlen(&result, &ZEND_OP1_LITERAL(opline)) == SUCCESS) {
890
0
            literal_dtor(&ZEND_OP1_LITERAL(opline));
891
0
            opline->opcode = ZEND_QM_ASSIGN;
892
0
            zend_optimizer_update_op1_const(op_array, opline, &result);
893
0
            ++(*opt_count);
894
0
          }
895
20
        }
896
4.06k
        break;
897
898
145k
      case ZEND_RETURN:
899
145k
        if (opline->op1_type == IS_TMP_VAR) {
900
10.4k
          src = VAR_SOURCE(opline->op1);
901
10.4k
          if (src && src->opcode == ZEND_QM_ASSIGN) {
902
37
            zend_op *op = src + 1;
903
37
            bool optimize = true;
904
905
37
            while (op < opline) {
906
31
              if ((op->op1_type == opline->op1_type
907
13
                && op->op1.var == opline->op1.var)
908
18
               || (op->op2_type == opline->op1_type
909
31
                && op->op2.var == opline->op1.var)) {
910
31
                optimize = false;
911
31
                break;
912
31
              }
913
0
              op++;
914
0
            }
915
916
37
            if (optimize) {
917
              /* T = QM_ASSIGN(X), RETURN(T) to NOP, RETURN(X) */
918
6
              VAR_SOURCE(opline->op1) = NULL;
919
6
              COPY_NODE(opline->op1, src->op1);
920
6
              MAKE_NOP(src);
921
6
              ++(*opt_count);
922
6
            }
923
37
          }
924
10.4k
        }
925
145k
        break;
926
927
28.5k
      case ZEND_QM_ASSIGN:
928
28.5k
        if (opline->op1_type == opline->result_type &&
929
8.09k
            opline->op1.var == opline->result.var) {
930
          /* strip T = QM_ASSIGN(T) */
931
0
          MAKE_NOP(opline);
932
0
          ++(*opt_count);
933
28.5k
        } else if (opline->op1_type == IS_TMP_VAR &&
934
8.09k
                   opline->result_type == IS_TMP_VAR &&
935
8.09k
                   !zend_bitset_in(used_ext, VAR_NUM(opline->op1.var))) {
936
          /* T1 = ..., T2 = QM_ASSIGN(T1) to T2 = ..., NOP */
937
6.21k
          src = VAR_SOURCE(opline->op1);
938
6.21k
          if (src &&
939
6.21k
            src->opcode != ZEND_COPY_TMP &&
940
            /* See gh20628_borked_live_range_calc.phpt. */
941
6.21k
            src->opcode != ZEND_NEW &&
942
6.14k
            src->opcode != ZEND_ADD_ARRAY_ELEMENT &&
943
6.14k
            src->opcode != ZEND_ADD_ARRAY_UNPACK &&
944
6.14k
            (src->opcode != ZEND_DECLARE_LAMBDA_FUNCTION ||
945
6.14k
             src == opline -1)) {
946
6.14k
            src->result.var = opline->result.var;
947
6.14k
            VAR_SOURCE(opline->op1) = NULL;
948
6.14k
            VAR_SOURCE(opline->result) = src;
949
6.14k
            MAKE_NOP(opline);
950
6.14k
            ++(*opt_count);
951
6.14k
          }
952
6.21k
        }
953
28.5k
        break;
954
3.67M
    }
955
956
    /* get variable source */
957
3.67M
    if (opline->result_type & (IS_VAR|IS_TMP_VAR)) {
958
1.64M
      SET_VAR_SOURCE(opline);
959
1.64M
    }
960
3.67M
    opline++;
961
3.67M
  }
962
587k
}
963
964
/* Rebuild plain (optimized) op_array from CFG */
965
static void assemble_code_blocks(const zend_cfg *cfg, zend_op_array *op_array, zend_optimizer_ctx *ctx)
966
115k
{
967
115k
  zend_basic_block *blocks = cfg->blocks;
968
115k
  const zend_basic_block *end = blocks + cfg->blocks_count;
969
115k
  zend_basic_block *b;
970
115k
  zend_op *new_opcodes;
971
115k
  zend_op *opline;
972
115k
  uint32_t len = 0;
973
974
573k
  for (b = blocks; b < end; b++) {
975
458k
    if (b->len == 0) {
976
32.1k
      continue;
977
32.1k
    }
978
425k
    if (b->flags & (ZEND_BB_REACHABLE|ZEND_BB_UNREACHABLE_FREE)) {
979
401k
      opline = op_array->opcodes + b->start + b->len - 1;
980
401k
      if (opline->opcode == ZEND_JMP) {
981
61.3k
        const zend_basic_block *next = b + 1;
982
983
73.0k
        while (next < end && !(next->flags & ZEND_BB_REACHABLE)) {
984
11.7k
          next++;
985
11.7k
        }
986
61.3k
        if (next < end && next == blocks + b->successors[0]) {
987
          /* JMP to the next block - strip it */
988
22
          MAKE_NOP(opline);
989
22
          b->len--;
990
22
        }
991
340k
      } else if (b->len == 1 && opline->opcode == ZEND_NOP) {
992
        /* skip empty block */
993
0
        b->len--;
994
0
      }
995
401k
      len += b->len;
996
401k
    } else {
997
      /* this block will not be used, delete all constants there */
998
24.0k
      const zend_op *op = op_array->opcodes + b->start;
999
24.0k
      const zend_op *last_op = op + b->len;
1000
56.5k
      for (; op < last_op; op++) {
1001
32.5k
        if (op->op1_type == IS_CONST) {
1002
21.2k
          literal_dtor(&ZEND_OP1_LITERAL(op));
1003
21.2k
        }
1004
32.5k
        if (op->op2_type == IS_CONST) {
1005
1.64k
          literal_dtor(&ZEND_OP2_LITERAL(op));
1006
1.64k
        }
1007
32.5k
      }
1008
24.0k
    }
1009
425k
  }
1010
1011
115k
  new_opcodes = emalloc(len * sizeof(zend_op));
1012
115k
  opline = new_opcodes;
1013
1014
  /* Copy code of reachable blocks into a single buffer */
1015
573k
  for (b = blocks; b < end; b++) {
1016
458k
    if (b->flags & (ZEND_BB_REACHABLE|ZEND_BB_UNREACHABLE_FREE)) {
1017
402k
      memcpy(opline, op_array->opcodes + b->start, b->len * sizeof(zend_op));
1018
402k
      b->start = opline - new_opcodes;
1019
402k
      opline += b->len;
1020
402k
    }
1021
458k
  }
1022
1023
  /* adjust jump targets */
1024
115k
  efree(op_array->opcodes);
1025
115k
  op_array->opcodes = new_opcodes;
1026
115k
  op_array->last = len;
1027
1028
573k
  for (b = blocks; b < end; b++) {
1029
458k
    if (!(b->flags & ZEND_BB_REACHABLE) || b->len == 0) {
1030
56.2k
      continue;
1031
56.2k
    }
1032
401k
    opline = op_array->opcodes + b->start + b->len - 1;
1033
401k
    switch (opline->opcode) {
1034
832
      case ZEND_FAST_CALL:
1035
62.1k
      case ZEND_JMP:
1036
62.1k
        ZEND_SET_OP_JMP_ADDR(opline, opline->op1, new_opcodes + blocks[b->successors[0]].start);
1037
62.1k
        break;
1038
22.4k
      case ZEND_JMPZ:
1039
37.8k
      case ZEND_JMPNZ:
1040
39.1k
      case ZEND_JMPZ_EX:
1041
40.5k
      case ZEND_JMPNZ_EX:
1042
54.3k
      case ZEND_FE_RESET_R:
1043
55.4k
      case ZEND_FE_RESET_RW:
1044
59.0k
      case ZEND_JMP_SET:
1045
64.6k
      case ZEND_COALESCE:
1046
66.3k
      case ZEND_ASSERT_CHECK:
1047
95.4k
      case ZEND_JMP_NULL:
1048
95.6k
      case ZEND_BIND_INIT_STATIC_OR_JMP:
1049
95.6k
      case ZEND_JMP_FRAMELESS:
1050
95.6k
        ZEND_SET_OP_JMP_ADDR(opline, opline->op2, new_opcodes + blocks[b->successors[0]].start);
1051
95.6k
        break;
1052
5.95k
      case ZEND_CATCH:
1053
5.95k
        if (!(opline->extended_value & ZEND_LAST_CATCH)) {
1054
4.52k
          ZEND_SET_OP_JMP_ADDR(opline, opline->op2, new_opcodes + blocks[b->successors[0]].start);
1055
4.52k
        }
1056
5.95k
        break;
1057
13.8k
      case ZEND_FE_FETCH_R:
1058
14.9k
      case ZEND_FE_FETCH_RW:
1059
14.9k
        opline->extended_value = ZEND_OPLINE_TO_OFFSET(opline, new_opcodes + blocks[b->successors[0]].start);
1060
14.9k
        break;
1061
18
      case ZEND_SWITCH_LONG:
1062
111
      case ZEND_SWITCH_STRING:
1063
283
      case ZEND_MATCH:
1064
283
      {
1065
283
        const HashTable *jumptable = Z_ARRVAL(ZEND_OP2_LITERAL(opline));
1066
283
        zval *zv;
1067
283
        uint32_t s = 0;
1068
283
        ZEND_ASSERT(b->successors_count == (opline->opcode == ZEND_MATCH ? 1 : 2) + zend_hash_num_elements(jumptable));
1069
1070
2.53k
        ZEND_HASH_FOREACH_VAL(jumptable, zv) {
1071
2.53k
          Z_LVAL_P(zv) = ZEND_OPLINE_TO_OFFSET(opline, new_opcodes + blocks[b->successors[s++]].start);
1072
2.53k
        } ZEND_HASH_FOREACH_END();
1073
283
        opline->extended_value = ZEND_OPLINE_TO_OFFSET(opline, new_opcodes + blocks[b->successors[s++]].start);
1074
283
        break;
1075
283
      }
1076
401k
    }
1077
401k
  }
1078
1079
  /* adjust exception jump targets & remove unused try_catch_array entries */
1080
115k
  if (op_array->last_try_catch) {
1081
21.1k
    uint32_t i, j;
1082
21.1k
    uint32_t *map;
1083
21.1k
    ALLOCA_FLAG(use_heap);
1084
1085
21.1k
    map = (uint32_t *)do_alloca(sizeof(uint32_t) * op_array->last_try_catch, use_heap);
1086
50.0k
    for (i = 0, j = 0; i< op_array->last_try_catch; i++) {
1087
28.9k
      if (blocks[cfg->map[op_array->try_catch_array[i].try_op]].flags & ZEND_BB_REACHABLE) {
1088
28.9k
        map[i] = j;
1089
28.9k
        op_array->try_catch_array[j].try_op = blocks[cfg->map[op_array->try_catch_array[i].try_op]].start;
1090
28.9k
        if (op_array->try_catch_array[i].catch_op) {
1091
28.1k
          op_array->try_catch_array[j].catch_op = blocks[cfg->map[op_array->try_catch_array[i].catch_op]].start;
1092
28.1k
        } else {
1093
720
          op_array->try_catch_array[j].catch_op =  0;
1094
720
        }
1095
28.9k
        if (op_array->try_catch_array[i].finally_op) {
1096
887
          op_array->try_catch_array[j].finally_op = blocks[cfg->map[op_array->try_catch_array[i].finally_op]].start;
1097
28.0k
        } else {
1098
28.0k
          op_array->try_catch_array[j].finally_op =  0;
1099
28.0k
        }
1100
28.9k
        if (!op_array->try_catch_array[i].finally_end) {
1101
28.0k
          op_array->try_catch_array[j].finally_end = 0;
1102
28.0k
        } else {
1103
887
          op_array->try_catch_array[j].finally_end = blocks[cfg->map[op_array->try_catch_array[i].finally_end]].start;
1104
887
        }
1105
28.9k
        j++;
1106
28.9k
      }
1107
28.9k
    }
1108
21.1k
    if (i != j) {
1109
15
      op_array->last_try_catch = j;
1110
15
      if (j == 0) {
1111
7
        efree(op_array->try_catch_array);
1112
7
        op_array->try_catch_array = NULL;
1113
7
      }
1114
1115
15
      if (op_array->fn_flags & ZEND_ACC_HAS_FINALLY_BLOCK) {
1116
2
        zend_op *finally_opline = new_opcodes;
1117
2
        const zend_op *last_finally_op = finally_opline + len;
1118
16
        while (finally_opline < last_finally_op) {
1119
14
          if (finally_opline->opcode == ZEND_FAST_RET &&
1120
2
              finally_opline->op2.num != (uint32_t)-1 &&
1121
0
              finally_opline->op2.num < j) {
1122
0
            finally_opline->op2.num = map[finally_opline->op2.num];
1123
0
          }
1124
14
          finally_opline++;
1125
14
        }
1126
2
      }
1127
15
    }
1128
21.1k
    free_alloca(map, use_heap);
1129
21.1k
  }
1130
1131
  /* rebuild map (just for printing) */
1132
115k
  memset(cfg->map, -1, sizeof(int) * op_array->last);
1133
573k
  for (uint32_t n = 0; n < cfg->blocks_count; n++) {
1134
458k
    if (cfg->blocks[n].flags & (ZEND_BB_REACHABLE|ZEND_BB_UNREACHABLE_FREE)) {
1135
402k
      cfg->map[cfg->blocks[n].start] = n;
1136
402k
    }
1137
458k
  }
1138
115k
}
1139
1140
static zend_always_inline zend_basic_block *get_target_block(const zend_cfg *cfg, const zend_basic_block *block, int n, uint32_t *opt_count)
1141
201k
{
1142
201k
  int b;
1143
201k
  zend_basic_block *target_block = cfg->blocks + block->successors[n];
1144
1145
201k
  if (target_block->len == 0 && !(target_block->flags & ZEND_BB_PROTECTED)) {
1146
700
    do {
1147
700
      b = target_block->successors[0];
1148
700
      target_block = cfg->blocks + b;
1149
700
    } while (target_block->len == 0 && !(target_block->flags & ZEND_BB_PROTECTED));
1150
436
    block->successors[n] = b;
1151
436
    ++(*opt_count);
1152
436
  }
1153
201k
  return target_block;
1154
201k
}
1155
1156
static zend_always_inline zend_basic_block *get_follow_block(const zend_cfg *cfg, const zend_basic_block *block, int n, uint32_t *opt_count)
1157
56.8k
{
1158
56.8k
  int b;
1159
56.8k
  zend_basic_block *target_block = cfg->blocks + block->successors[n];
1160
1161
56.8k
  if (target_block->len == 0 && !(target_block->flags & ZEND_BB_PROTECTED)) {
1162
951
    do {
1163
951
      b = target_block->successors[0];
1164
951
      target_block = cfg->blocks + b;
1165
951
    } while (target_block->len == 0 && !(target_block->flags & ZEND_BB_PROTECTED));
1166
873
    block->successors[n] = b;
1167
873
    ++(*opt_count);
1168
873
  }
1169
56.8k
  return target_block;
1170
56.8k
}
1171
1172
static zend_always_inline zend_basic_block *get_next_block(const zend_cfg *cfg, zend_basic_block *block)
1173
103k
{
1174
103k
  zend_basic_block *next_block = block + 1;
1175
103k
  const zend_basic_block *end = cfg->blocks + cfg->blocks_count;
1176
1177
119k
  while (1) {
1178
119k
    if (next_block == end) {
1179
1.04k
      return NULL;
1180
118k
    } else if (next_block->flags & ZEND_BB_REACHABLE) {
1181
102k
      break;
1182
102k
    }
1183
16.1k
    next_block++;
1184
16.1k
  }
1185
102k
  while (next_block->len == 0 && !(next_block->flags & (ZEND_BB_TARGET|ZEND_BB_PROTECTED))) {
1186
69
    next_block = cfg->blocks + next_block->successors[0];
1187
69
  }
1188
102k
  return next_block;
1189
103k
}
1190
1191
1192
/* we use "jmp_hitlist" to avoid infinity loops during jmp optimization */
1193
static zend_always_inline bool in_hitlist(int target, const int *jmp_hitlist, int jmp_hitlist_count)
1194
1.35k
{
1195
1.35k
  int i;
1196
1197
3.57k
  for (i = 0; i < jmp_hitlist_count; i++) {
1198
2.49k
    if (jmp_hitlist[i] == target) {
1199
279
      return 1;
1200
279
    }
1201
2.49k
  }
1202
1.07k
  return 0;
1203
1.35k
}
1204
1205
#define CHECK_LOOP(target) \
1206
1.35k
  if (EXPECTED(!in_hitlist(target, jmp_hitlist, jmp_hitlist_count))) { \
1207
1.07k
    jmp_hitlist[jmp_hitlist_count++] = target;  \
1208
1.07k
  } else { \
1209
279
    break; \
1210
279
  }
1211
1212
static void zend_jmp_optimization(zend_basic_block *block, zend_op_array *op_array, const zend_cfg *cfg, int *jmp_hitlist, uint32_t *opt_count)
1213
586k
{
1214
  /* last_op is the last opcode of the current block */
1215
586k
  zend_basic_block *target_block, *follow_block, *next_block;
1216
586k
  zend_op *last_op, *target;
1217
586k
  int next, jmp_hitlist_count;
1218
1219
586k
  if (block->len == 0) {
1220
1.59k
    return;
1221
1.59k
  }
1222
1223
585k
  last_op = op_array->opcodes + block->start + block->len - 1;
1224
585k
  switch (last_op->opcode) {
1225
102k
    case ZEND_JMP:
1226
102k
      jmp_hitlist_count = 0;
1227
1228
102k
      target_block = get_target_block(cfg, block, 0, opt_count);
1229
102k
      while (target_block->len == 1) {
1230
47.3k
        target = op_array->opcodes + target_block->start;
1231
47.3k
        if (target->opcode == ZEND_JMP) {
1232
          /* JMP L, L: JMP L1 -> JMP L1 */
1233
218
          next = target_block->successors[0];
1234
47.1k
        } else {
1235
47.1k
          break;
1236
47.1k
        }
1237
218
        CHECK_LOOP(next);
1238
191
        block->successors[0] = next;
1239
191
        ++(*opt_count);
1240
191
        target_block = get_target_block(cfg, block, 0, opt_count);
1241
191
      }
1242
1243
102k
      next_block = get_next_block(cfg, block);
1244
102k
      if (target_block == next_block) {
1245
        /* JMP(next) -> NOP */
1246
1.09k
        MAKE_NOP(last_op);
1247
1.09k
        ++(*opt_count);
1248
1.09k
        block->len--;
1249
100k
      } else if (target_block->len == 1) {
1250
46.9k
        target = op_array->opcodes + target_block->start;
1251
46.9k
        if ((target->opcode == ZEND_RETURN ||
1252
46.6k
                    target->opcode == ZEND_RETURN_BY_REF ||
1253
46.6k
                    target->opcode == ZEND_GENERATOR_RETURN) &&
1254
378
                   !(op_array->fn_flags & ZEND_ACC_HAS_FINALLY_BLOCK)) {
1255
          /* JMP L, L: RETURN to immediate RETURN */
1256
60
          *last_op = *target;
1257
60
          if (last_op->op1_type == IS_CONST) {
1258
60
            zval zv;
1259
60
            ZVAL_COPY(&zv, &ZEND_OP1_LITERAL(last_op));
1260
60
            last_op->op1.constant = zend_optimizer_add_literal(op_array, &zv);
1261
60
          }
1262
60
          block->successors_count = 0;
1263
60
          ++(*opt_count);
1264
60
        }
1265
46.9k
      }
1266
102k
      break;
1267
1268
4.14k
    case ZEND_JMP_SET:
1269
11.4k
    case ZEND_COALESCE:
1270
41.0k
    case ZEND_JMP_NULL:
1271
41.0k
      jmp_hitlist_count = 0;
1272
1273
41.0k
      target_block = get_target_block(cfg, block, 0, opt_count);
1274
41.1k
      while (target_block->len == 1) {
1275
5.16k
        target = op_array->opcodes + target_block->start;
1276
1277
5.16k
        if (target->opcode == ZEND_JMP) {
1278
          /* JMP_SET(X, L), L: JMP(L2) -> JMP_SET(X, L2) */
1279
42
          next = target_block->successors[0];
1280
42
          CHECK_LOOP(next);
1281
42
          block->successors[0] = next;
1282
42
          ++(*opt_count);
1283
5.12k
        } else {
1284
5.12k
          break;
1285
5.12k
        }
1286
42
        target_block = get_target_block(cfg, block, 0, opt_count);
1287
42
      }
1288
41.0k
      break;
1289
1290
33.5k
    case ZEND_JMPZ:
1291
52.3k
    case ZEND_JMPNZ:
1292
52.3k
      jmp_hitlist_count = 0;
1293
1294
52.3k
      target_block = get_target_block(cfg, block, 0, opt_count);
1295
53.1k
      while (target_block->len == 1) {
1296
30.6k
        target = op_array->opcodes + target_block->start;
1297
1298
30.6k
        if (target->opcode == ZEND_JMP) {
1299
          /* JMPZ(X, L), L: JMP(L2) -> JMPZ(X, L2) */
1300
106
          next = target_block->successors[0];
1301
30.5k
        } else if (target->opcode == last_op->opcode &&
1302
1.61k
                   SAME_VAR(target->op1, last_op->op1)) {
1303
          /* JMPZ(X, L), L: JMPZ(X, L2) -> JMPZ(X, L2) */
1304
964
          next = target_block->successors[0];
1305
29.6k
        } else if (target->opcode == INV_COND(last_op->opcode) &&
1306
366
                   SAME_VAR(target->op1, last_op->op1)) {
1307
          /* JMPZ(X, L), L: JMPNZ(X, L2) -> JMPZ(X, L+1) */
1308
22
          next = target_block->successors[1];
1309
29.5k
        } else {
1310
29.5k
          break;
1311
29.5k
        }
1312
1.09k
        CHECK_LOOP(next);
1313
840
        block->successors[0] = next;
1314
840
        ++(*opt_count);
1315
840
        target_block = get_target_block(cfg, block, 0, opt_count);
1316
840
      }
1317
1318
52.3k
      follow_block = get_follow_block(cfg, block, 1, opt_count);
1319
52.3k
      if (target_block == follow_block) {
1320
        /* L: JMP[N]Z(X, L+1) -> NOP or FREE(X) */
1321
576
        zend_optimizer_convert_to_free_op1(op_array, last_op);
1322
576
        if (last_op->opcode == ZEND_NOP) {
1323
0
          block->len--;
1324
0
        }
1325
576
        block->successors_count = 1;
1326
576
        ++(*opt_count);
1327
51.7k
      } else if (follow_block->len == 1) {
1328
12.4k
        target = op_array->opcodes + follow_block->start;
1329
12.4k
        if (target->opcode == ZEND_JMP) {
1330
1.47k
            if (block->successors[0] == follow_block->successors[0]) {
1331
            /* JMPZ(X,L1), JMP(L1) -> NOP, JMP(L1) */
1332
197
            zend_optimizer_convert_to_free_op1(op_array, last_op);
1333
197
            if (last_op->opcode == ZEND_NOP) {
1334
0
              block->len--;
1335
0
            }
1336
197
            block->successors[0] = follow_block - cfg->blocks;
1337
197
            block->successors_count = 1;
1338
197
            ++(*opt_count);
1339
197
            break;
1340
1.28k
          } else if (!(follow_block->flags & (ZEND_BB_TARGET | ZEND_BB_PROTECTED))) {
1341
1.28k
            next_block = get_next_block(cfg, follow_block);
1342
1343
1.28k
            if (target_block == next_block) {
1344
              /* JMPZ(X,L1) JMP(L2) L1: -> JMPNZ(X,L2) NOP*/
1345
1346
530
              last_op->opcode = INV_COND(last_op->opcode);
1347
1348
530
              block->successors[0] = follow_block->successors[0];
1349
530
              block->successors[1] = next_block - cfg->blocks;
1350
1351
530
              follow_block->flags &= ~ZEND_BB_REACHABLE;
1352
530
              MAKE_NOP(target);
1353
530
              follow_block->len = 0;
1354
1355
530
              next_block->flags |= ZEND_BB_FOLLOW;
1356
1357
530
              break;
1358
530
            }
1359
1.28k
          }
1360
1.47k
        }
1361
12.4k
      }
1362
51.5k
      break;
1363
1364
51.5k
    case ZEND_JMPNZ_EX:
1365
4.58k
    case ZEND_JMPZ_EX:
1366
4.58k
      jmp_hitlist_count = 0;
1367
1368
4.58k
      target_block = get_target_block(cfg, block, 0, opt_count);
1369
4.58k
      while (target_block->len == 1) {
1370
1.80k
        target = op_array->opcodes + target_block->start;
1371
1372
1.80k
        if (target->opcode == ZEND_JMP) {
1373
          /* T = JMPZ_EX(X, L), L: JMP(L2) -> T = JMPZ(X, L2) */
1374
0
          next = target_block->successors[0];
1375
1.80k
        } else if (target->opcode == last_op->opcode-3 &&
1376
2
                   (SAME_VAR(target->op1, last_op->result) ||
1377
2
                    SAME_VAR(target->op1, last_op->op1))) {
1378
          /* T = JMPZ_EX(X, L1), L1: JMPZ({X|T}, L2) -> T = JMPZ_EX(X, L2) */
1379
2
          next = target_block->successors[0];
1380
1.80k
        } else if (target->opcode == last_op->opcode &&
1381
0
                   target->result.var == last_op->result.var &&
1382
0
                   (SAME_VAR(target->op1, last_op->result) ||
1383
0
                    SAME_VAR(target->op1, last_op->op1))) {
1384
          /* T = JMPZ_EX(X, L1), L1: T = JMPZ_EX({X|T}, L2) -> T = JMPZ_EX(X, L2) */
1385
0
          next = target_block->successors[0];
1386
1.80k
        } else if (target->opcode == INV_EX_COND(last_op->opcode) &&
1387
4
                   (SAME_VAR(target->op1, last_op->result) ||
1388
4
                    SAME_VAR(target->op1, last_op->op1))) {
1389
          /* T = JMPZ_EX(X, L1), L1: JMPNZ({X|T1}, L2) -> T = JMPZ_EX(X, L1+1) */
1390
4
          next = target_block->successors[1];
1391
1.79k
        } else if (target->opcode == INV_EX_COND_EX(last_op->opcode) &&
1392
44
                   target->result.var == last_op->result.var &&
1393
28
                   (SAME_VAR(target->op1, last_op->result) ||
1394
28
                    SAME_VAR(target->op1, last_op->op1))) {
1395
          /* T = JMPZ_EX(X, L1), L1: T = JMPNZ_EX({X|T}, L2) -> T = JMPZ_EX(X, L1+1) */
1396
0
          next = target_block->successors[1];
1397
1.79k
        } else if (target->opcode == ZEND_BOOL &&
1398
0
                   (SAME_VAR(target->op1, last_op->result) ||
1399
0
                    SAME_VAR(target->op1, last_op->op1))) {
1400
          /* convert Y = JMPZ_EX(X,L1), L1: Z = BOOL(Y) to
1401
             Z = JMPZ_EX(X,L1+1) */
1402
1403
          /* NOTE: This optimization pattern is not safe, but works, */
1404
          /*       because result of JMPZ_EX instruction             */
1405
          /*       is not used on the following path and             */
1406
          /*       should be used once on the branch path.           */
1407
          /*                                                         */
1408
          /*       The pattern works well only if jumps processed in */
1409
          /*       direct order, otherwise it breaks JMPZ_EX         */
1410
          /*       sequences too early.                              */
1411
0
          last_op->result.var = target->result.var;
1412
0
          next = target_block->successors[0];
1413
1.79k
        } else {
1414
1.79k
          break;
1415
1.79k
        }
1416
6
        CHECK_LOOP(next);
1417
6
        block->successors[0] = next;
1418
6
        ++(*opt_count);
1419
6
        target_block = get_target_block(cfg, block, 0, opt_count);
1420
6
      }
1421
1422
4.58k
      follow_block = get_follow_block(cfg, block, 1, opt_count);
1423
4.58k
      if (target_block == follow_block) {
1424
        /* L: T = JMP[N]Z_EX(X, L+1) -> T = BOOL(X) */
1425
0
        last_op->opcode = ZEND_BOOL;
1426
0
        last_op->op2.num = 0;
1427
0
        block->successors_count = 1;
1428
0
        ++(*opt_count);
1429
0
        break;
1430
0
      }
1431
4.58k
      break;
1432
585k
  }
1433
585k
}
1434
1435
/* Global data dependencies */
1436
1437
/* Find a set of variables which are used outside of the block where they are
1438
 * defined. We won't apply some optimization patterns for such variables. */
1439
static void zend_t_usage(const zend_cfg *cfg, const zend_op_array *op_array, zend_bitset used_ext, zend_optimizer_ctx *ctx)
1440
137k
{
1441
137k
  uint32_t n;
1442
137k
  zend_basic_block *block, *next_block;
1443
137k
  uint32_t var_num;
1444
137k
  uint32_t bitset_len;
1445
137k
  zend_bitset usage;
1446
137k
  zend_bitset defined_here;
1447
137k
  void *checkpoint;
1448
137k
  zend_op *opline, *end;
1449
1450
1451
137k
  if (op_array->T == 0) {
1452
    /* shortcut - if no Ts, nothing to do */
1453
15.8k
    return;
1454
15.8k
  }
1455
1456
121k
  checkpoint = zend_arena_checkpoint(ctx->arena);
1457
121k
  bitset_len = zend_bitset_len(op_array->last_var + op_array->T);
1458
121k
  defined_here = zend_arena_alloc(&ctx->arena, bitset_len * ZEND_BITSET_ELM_SIZE);
1459
1460
121k
  zend_bitset_clear(defined_here, bitset_len);
1461
628k
  for (n = 1; n < cfg->blocks_count; n++) {
1462
506k
    block = cfg->blocks + n;
1463
1464
506k
    if (!(block->flags & ZEND_BB_REACHABLE)) {
1465
56.4k
      continue;
1466
56.4k
    }
1467
1468
450k
    opline = op_array->opcodes + block->start;
1469
450k
    end = opline + block->len;
1470
450k
    if (!(block->flags & ZEND_BB_FOLLOW) ||
1471
330k
        (block->flags & ZEND_BB_TARGET)) {
1472
      /* Skip continuation of "extended" BB */
1473
242k
      zend_bitset_clear(defined_here, bitset_len);
1474
242k
    }
1475
1476
2.48M
    while (opline<end) {
1477
2.03M
      if (opline->op1_type & (IS_VAR|IS_TMP_VAR)) {
1478
597k
        var_num = VAR_NUM(opline->op1.var);
1479
597k
        if (!zend_bitset_in(defined_here, var_num)) {
1480
235k
          zend_bitset_incl(used_ext, var_num);
1481
235k
        }
1482
597k
      }
1483
2.03M
      if (opline->op2_type == IS_VAR) {
1484
1.42k
        var_num = VAR_NUM(opline->op2.var);
1485
1.42k
        if (opline->opcode == ZEND_FE_FETCH_R ||
1486
1.42k
            opline->opcode == ZEND_FE_FETCH_RW) {
1487
          /* these opcode use the op2 as result */
1488
22
          zend_bitset_incl(defined_here, var_num);
1489
1.39k
        } else if (!zend_bitset_in(defined_here, var_num)) {
1490
60
          zend_bitset_incl(used_ext, var_num);
1491
60
        }
1492
2.03M
      } else if (opline->op2_type == IS_TMP_VAR) {
1493
348k
        var_num = VAR_NUM(opline->op2.var);
1494
348k
        if (!zend_bitset_in(defined_here, var_num)) {
1495
34.1k
          zend_bitset_incl(used_ext, var_num);
1496
34.1k
        }
1497
348k
      }
1498
1499
2.03M
      if (opline->result_type == IS_VAR) {
1500
16.6k
        var_num = VAR_NUM(opline->result.var);
1501
16.6k
        zend_bitset_incl(defined_here, var_num);
1502
2.02M
      } else if (opline->result_type == IS_TMP_VAR) {
1503
935k
        var_num = VAR_NUM(opline->result.var);
1504
935k
        switch (opline->opcode) {
1505
5.98k
          case ZEND_ADD_ARRAY_ELEMENT:
1506
6.06k
          case ZEND_ADD_ARRAY_UNPACK:
1507
222k
          case ZEND_ROPE_ADD:
1508
            /* these opcodes use the result as argument */
1509
222k
            if (!zend_bitset_in(defined_here, var_num)) {
1510
161k
              zend_bitset_incl(used_ext, var_num);
1511
161k
            }
1512
222k
            break;
1513
713k
          default :
1514
713k
            zend_bitset_incl(defined_here, var_num);
1515
935k
        }
1516
935k
      }
1517
2.03M
      opline++;
1518
2.03M
    }
1519
450k
  }
1520
1521
121k
  if (ctx->debug_level & ZEND_DUMP_BLOCK_PASS_VARS) {
1522
0
    bool printed = false;
1523
0
    uint32_t i;
1524
1525
0
    for (i = op_array->last_var; i< op_array->T; i++) {
1526
0
      if (zend_bitset_in(used_ext, i)) {
1527
0
        if (!printed) {
1528
0
          fprintf(stderr, "NON-LOCAL-VARS: %d", i);
1529
0
          printed = true;
1530
0
        } else {
1531
0
          fprintf(stderr, ", %d", i);
1532
0
        }
1533
0
      }
1534
0
    }
1535
0
    if (printed) {
1536
0
      fprintf(stderr, "\n");
1537
0
    }
1538
0
  }
1539
1540
121k
  usage = defined_here;
1541
121k
  next_block = NULL;
1542
749k
  for (n = cfg->blocks_count; n > 0;) {
1543
628k
    block = cfg->blocks + (--n);
1544
1545
628k
    if (!(block->flags & ZEND_BB_REACHABLE) || block->len == 0) {
1546
56.7k
      continue;
1547
56.7k
    }
1548
1549
571k
    end = op_array->opcodes + block->start;
1550
571k
    opline = end + block->len - 1;
1551
571k
    if (!next_block ||
1552
449k
        !(next_block->flags & ZEND_BB_FOLLOW) ||
1553
364k
        (next_block->flags & ZEND_BB_TARGET)) {
1554
      /* Skip continuation of "extended" BB */
1555
364k
      zend_bitset_copy(usage, used_ext, bitset_len);
1556
364k
    } else if (block->successors_count > 1) {
1557
135k
      zend_bitset_union(usage, used_ext, bitset_len);
1558
135k
    }
1559
571k
    next_block = block;
1560
1561
4.21M
    while (opline >= end) {
1562
      /* usage checks */
1563
3.64M
      if (opline->result_type & (IS_VAR|IS_TMP_VAR)) {
1564
1.66M
        if (!zend_bitset_in(usage, VAR_NUM(opline->result.var))) {
1565
11.3k
          switch (opline->opcode) {
1566
0
            case ZEND_ASSIGN_OP:
1567
0
            case ZEND_ASSIGN_DIM_OP:
1568
0
            case ZEND_ASSIGN_OBJ_OP:
1569
0
            case ZEND_ASSIGN_STATIC_PROP_OP:
1570
0
            case ZEND_PRE_INC:
1571
0
            case ZEND_PRE_DEC:
1572
0
            case ZEND_ASSIGN:
1573
0
            case ZEND_ASSIGN_REF:
1574
0
            case ZEND_DO_FCALL:
1575
0
            case ZEND_DO_ICALL:
1576
0
            case ZEND_DO_UCALL:
1577
0
            case ZEND_DO_FCALL_BY_NAME:
1578
0
              opline->result_type = IS_UNUSED;
1579
0
              break;
1580
0
            case ZEND_POST_INC:
1581
0
            case ZEND_POST_DEC:
1582
0
            case ZEND_POST_INC_OBJ:
1583
0
            case ZEND_POST_DEC_OBJ:
1584
0
            case ZEND_POST_INC_STATIC_PROP:
1585
0
            case ZEND_POST_DEC_STATIC_PROP:
1586
0
              opline->opcode -= 2;
1587
0
              opline->result_type = IS_UNUSED;
1588
0
              break;
1589
868
            case ZEND_QM_ASSIGN:
1590
2.12k
            case ZEND_BOOL:
1591
6.13k
            case ZEND_BOOL_NOT:
1592
6.13k
              zend_optimizer_convert_to_free_op1(op_array, opline);
1593
6.13k
              break;
1594
2.59k
            case ZEND_JMPZ_EX:
1595
5.11k
            case ZEND_JMPNZ_EX:
1596
5.11k
              opline->opcode -= 3;
1597
5.11k
              SET_UNUSED(opline->result);
1598
5.11k
              break;
1599
0
            case ZEND_ADD_ARRAY_ELEMENT:
1600
0
            case ZEND_ADD_ARRAY_UNPACK:
1601
0
            case ZEND_ROPE_ADD:
1602
0
              zend_bitset_incl(usage, VAR_NUM(opline->result.var));
1603
0
              break;
1604
11.3k
          }
1605
1.65M
        } else {
1606
1.65M
          switch (opline->opcode) {
1607
49.4k
            case ZEND_ADD_ARRAY_ELEMENT:
1608
49.7k
            case ZEND_ADD_ARRAY_UNPACK:
1609
373k
            case ZEND_ROPE_ADD:
1610
373k
              break;
1611
1.27M
            default:
1612
1.27M
              zend_bitset_excl(usage, VAR_NUM(opline->result.var));
1613
1.27M
              break;
1614
1.65M
          }
1615
1.65M
        }
1616
1.66M
      }
1617
1618
3.64M
      if (opline->op2_type == IS_VAR) {
1619
3.42k
        switch (opline->opcode) {
1620
0
          case ZEND_FE_FETCH_R:
1621
22
          case ZEND_FE_FETCH_RW:
1622
22
            zend_bitset_excl(usage, VAR_NUM(opline->op2.var));
1623
22
            break;
1624
3.40k
          default:
1625
3.40k
            zend_bitset_incl(usage, VAR_NUM(opline->op2.var));
1626
3.40k
            break;
1627
3.42k
        }
1628
3.64M
      } else if (opline->op2_type == IS_TMP_VAR) {
1629
539k
        zend_bitset_incl(usage, VAR_NUM(opline->op2.var));
1630
539k
      }
1631
1632
3.64M
      if (opline->op1_type & (IS_VAR|IS_TMP_VAR)) {
1633
1.05M
        zend_bitset_incl(usage, VAR_NUM(opline->op1.var));
1634
1.05M
      }
1635
1636
3.64M
      opline--;
1637
3.64M
    }
1638
571k
  }
1639
1640
121k
  zend_arena_release(&ctx->arena, checkpoint);
1641
121k
}
1642
1643
static void zend_merge_blocks(const zend_op_array *op_array, const zend_cfg *cfg, uint32_t *opt_count)
1644
137k
{
1645
137k
  zend_basic_block *b, *bb;
1646
137k
  zend_basic_block *prev = NULL;
1647
1648
785k
  for (uint32_t i = 0; i < cfg->blocks_count; i++) {
1649
647k
    b = cfg->blocks + i;
1650
647k
    if (b->flags & ZEND_BB_REACHABLE) {
1651
584k
      if ((b->flags & ZEND_BB_FOLLOW) &&
1652
329k
          !(b->flags & (ZEND_BB_TARGET | ZEND_BB_PROTECTED)) &&
1653
161k
          prev && prev->successors_count == 1 && prev->successors[0] == i)
1654
28.6k
      {
1655
28.6k
        zend_op *last_op = op_array->opcodes + prev->start + prev->len - 1;
1656
28.6k
        if (prev->len != 0 && last_op->opcode == ZEND_JMP) {
1657
0
          MAKE_NOP(last_op);
1658
0
        }
1659
1660
32.0k
        for (bb = prev + 1; bb != b; bb++) {
1661
3.30k
          zend_op *op = op_array->opcodes + bb->start;
1662
3.30k
          const zend_op *end = op + bb->len;
1663
6.25k
          while (op < end) {
1664
2.94k
            if (op->op1_type == IS_CONST) {
1665
1.03k
              literal_dtor(&ZEND_OP1_LITERAL(op));
1666
1.03k
            }
1667
2.94k
            if (op->op2_type == IS_CONST) {
1668
631
              literal_dtor(&ZEND_OP2_LITERAL(op));
1669
631
            }
1670
2.94k
            MAKE_NOP(op);
1671
2.94k
            op++;
1672
2.94k
          }
1673
          /* make block empty */
1674
3.30k
          bb->len = 0;
1675
3.30k
        }
1676
1677
        /* re-link */
1678
28.6k
        prev->flags |= (b->flags & ZEND_BB_EXIT);
1679
28.6k
        prev->len = b->start + b->len - prev->start;
1680
28.6k
        prev->successors_count = b->successors_count;
1681
28.6k
        if (b->successors != b->successors_storage) {
1682
74
          prev->successors = b->successors;
1683
74
          b->successors = b->successors_storage;
1684
28.6k
        } else {
1685
28.6k
          memcpy(prev->successors, b->successors, b->successors_count * sizeof(int));
1686
28.6k
        }
1687
1688
        /* unlink & make block empty and unreachable */
1689
28.6k
        b->flags = 0;
1690
28.6k
        b->len = 0;
1691
28.6k
        b->successors_count = 0;
1692
28.6k
        ++(*opt_count);
1693
555k
      } else {
1694
555k
        prev = b;
1695
555k
      }
1696
584k
    }
1697
647k
  }
1698
137k
}
1699
1700
137k
#define PASSES 3
1701
1702
void zend_optimize_cfg(zend_op_array *op_array, zend_optimizer_ctx *ctx)
1703
115k
{
1704
115k
  zend_cfg cfg;
1705
115k
  zend_basic_block *blocks, *b;
1706
115k
  int pass;
1707
115k
  uint32_t bitset_len;
1708
115k
  zend_bitset usage;
1709
115k
  void *checkpoint;
1710
115k
  zend_op **Tsource;
1711
115k
  uint32_t opt_count;
1712
115k
  int *jmp_hitlist;
1713
1714
    /* Build CFG */
1715
115k
  checkpoint = zend_arena_checkpoint(ctx->arena);
1716
115k
  zend_build_cfg(&ctx->arena, op_array, 0, &cfg);
1717
1718
115k
  if (cfg.blocks_count * (op_array->last_var + op_array->T) > 64 * 1024 * 1024) {
1719
0
    zend_arena_release(&ctx->arena, checkpoint);
1720
0
    return;
1721
0
  }
1722
1723
115k
  if (ctx->debug_level & ZEND_DUMP_BEFORE_BLOCK_PASS) {
1724
0
    zend_dump_op_array(op_array, ZEND_DUMP_CFG, "before block pass", &cfg);
1725
0
  }
1726
1727
115k
  bitset_len = zend_bitset_len(op_array->last_var + op_array->T);
1728
115k
  Tsource = zend_arena_calloc(&ctx->arena, op_array->last_var + op_array->T, sizeof(zend_op *));
1729
115k
  usage = zend_arena_alloc(&ctx->arena, bitset_len * ZEND_BITSET_ELM_SIZE);
1730
115k
  jmp_hitlist = zend_arena_alloc(&ctx->arena, cfg.blocks_count * sizeof(int));
1731
1732
115k
  blocks = cfg.blocks;
1733
115k
  const zend_basic_block *end = blocks + cfg.blocks_count;
1734
137k
  for (pass = 0; pass < PASSES; pass++) {
1735
137k
    opt_count = 0;
1736
1737
    /* Compute data dependencies */
1738
137k
    zend_bitset_clear(usage, bitset_len);
1739
137k
    zend_t_usage(&cfg, op_array, usage, ctx);
1740
1741
    /* optimize each basic block separately */
1742
785k
    for (b = blocks; b < end; b++) {
1743
647k
      if (!(b->flags & ZEND_BB_REACHABLE)) {
1744
60.6k
        continue;
1745
60.6k
      }
1746
      /* we track data dependencies only inside a single basic block */
1747
587k
      if (!(b->flags & ZEND_BB_FOLLOW) ||
1748
380k
          (b->flags & ZEND_BB_TARGET)) {
1749
        /* Skip continuation of "extended" BB */
1750
380k
        memset(Tsource, 0, (op_array->last_var + op_array->T) * sizeof(zend_op *));
1751
380k
      }
1752
587k
      zend_optimize_block(b, op_array, usage, &cfg, Tsource, &opt_count);
1753
587k
    }
1754
1755
    /* Eliminate NOPs */
1756
785k
    for (b = blocks; b < end; b++) {
1757
647k
      if (b->flags & ZEND_BB_UNREACHABLE_FREE) {
1758
        /* In unreachable_free blocks only preserve loop var frees. */
1759
150
        for (uint32_t i = b->start; i < b->start + b->len; i++) {
1760
102
          zend_op *opline = &op_array->opcodes[i];
1761
102
          if (!zend_optimizer_is_loop_var_free(opline)) {
1762
54
            MAKE_NOP(opline);
1763
54
          }
1764
102
        }
1765
48
      }
1766
647k
      if (b->flags & (ZEND_BB_REACHABLE|ZEND_BB_UNREACHABLE_FREE)) {
1767
587k
        strip_nops(op_array, b);
1768
587k
      }
1769
647k
    }
1770
1771
137k
    opt_count = 0;
1772
1773
    /* Jump optimization for each block */
1774
785k
    for (b = blocks; b < end; b++) {
1775
647k
      if (b->flags & ZEND_BB_REACHABLE) {
1776
586k
        zend_jmp_optimization(b, op_array, &cfg, jmp_hitlist, &opt_count);
1777
586k
      }
1778
647k
    }
1779
1780
    /* Eliminate unreachable basic blocks */
1781
137k
    zend_cfg_remark_reachable_blocks(op_array, &cfg);
1782
1783
    /* Merge Blocks */
1784
137k
    zend_merge_blocks(op_array, &cfg, &opt_count);
1785
1786
137k
    if (opt_count == 0) {
1787
115k
      break;
1788
115k
    }
1789
137k
  }
1790
1791
115k
  assemble_code_blocks(&cfg, op_array, ctx);
1792
1793
115k
  if (ctx->debug_level & ZEND_DUMP_AFTER_BLOCK_PASS) {
1794
0
    zend_dump_op_array(op_array, ZEND_DUMP_CFG | ZEND_DUMP_HIDE_UNREACHABLE, "after block pass", &cfg);
1795
0
  }
1796
1797
  /* Destroy CFG */
1798
115k
  zend_arena_release(&ctx->arena, checkpoint);
1799
115k
}