Coverage Report

Created: 2026-09-14 06:25

next uncovered line (L), next uncovered region (R), next uncovered branch (B)
/src/php-src/Zend/Optimizer/dfa_pass.c
Line
Count
Source
1
/*
2
   +----------------------------------------------------------------------+
3
   | Zend OPcache                                                         |
4
   +----------------------------------------------------------------------+
5
   | Copyright © The PHP Group and Contributors.                          |
6
   +----------------------------------------------------------------------+
7
   | This source file is subject to the Modified BSD License that is      |
8
   | bundled with this package in the file LICENSE, and is available      |
9
   | through the World Wide Web at <https://www.php.net/license/>.        |
10
   |                                                                      |
11
   | SPDX-License-Identifier: BSD-3-Clause                                |
12
   +----------------------------------------------------------------------+
13
   | Authors: Dmitry Stogov <dmitry@php.net>                              |
14
   +----------------------------------------------------------------------+
15
*/
16
17
#include "Optimizer/zend_optimizer.h"
18
#include "Optimizer/zend_optimizer_internal.h"
19
#include "zend_API.h"
20
#include "zend_constants.h"
21
#include "zend_execute.h"
22
#include "zend_vm.h"
23
#include "zend_bitset.h"
24
#include "zend_cfg.h"
25
#include "zend_ssa.h"
26
#include "zend_func_info.h"
27
#include "zend_call_graph.h"
28
#include "zend_inference.h"
29
#include "zend_dump.h"
30
31
#ifndef ZEND_DEBUG_DFA
32
# define ZEND_DEBUG_DFA ZEND_DEBUG
33
#endif
34
35
#if ZEND_DEBUG_DFA
36
# include "ssa_integrity.c"
37
#endif
38
39
zend_result zend_dfa_analyze_op_array(zend_op_array *op_array, zend_optimizer_ctx *ctx, zend_ssa *ssa)
40
115k
{
41
115k
  uint32_t build_flags;
42
43
115k
  if (op_array->last_try_catch) {
44
    /* TODO: we can't analyze functions with try/catch/finally ??? */
45
21.1k
    return FAILURE;
46
21.1k
  }
47
48
    /* Build SSA */
49
94.5k
  memset(ssa, 0, sizeof(zend_ssa));
50
51
94.5k
  zend_build_cfg(&ctx->arena, op_array, ZEND_CFG_NO_ENTRY_PREDECESSORS, &ssa->cfg);
52
53
94.5k
  if ((ssa->cfg.flags & ZEND_FUNC_INDIRECT_VAR_ACCESS)) {
54
    /* TODO: we can't analyze functions with indirect variable access ??? */
55
4.42k
    return FAILURE;
56
4.42k
  }
57
58
90.1k
  zend_cfg_build_predecessors(&ctx->arena, &ssa->cfg);
59
60
90.1k
  if (ctx->debug_level & ZEND_DUMP_DFA_CFG) {
61
0
    zend_dump_op_array(op_array, ZEND_DUMP_CFG, "dfa cfg", &ssa->cfg);
62
0
  }
63
64
  /* Compute Dominators Tree */
65
90.1k
  zend_cfg_compute_dominators_tree(op_array, &ssa->cfg);
66
67
  /* Identify reducible and irreducible loops */
68
90.1k
  zend_cfg_identify_loops(op_array, &ssa->cfg);
69
70
90.1k
  if (ctx->debug_level & ZEND_DUMP_DFA_DOMINATORS) {
71
0
    zend_dump_dominators(op_array, &ssa->cfg);
72
0
  }
73
74
90.1k
  build_flags = 0;
75
90.1k
  if (ctx->debug_level & ZEND_DUMP_DFA_LIVENESS) {
76
0
    build_flags |= ZEND_SSA_DEBUG_LIVENESS;
77
0
  }
78
90.1k
  if (ctx->debug_level & ZEND_DUMP_DFA_PHI) {
79
0
    build_flags |= ZEND_SSA_DEBUG_PHI_PLACEMENT;
80
0
  }
81
90.1k
  if (zend_build_ssa(&ctx->arena, ctx->script, op_array, build_flags, ssa) == FAILURE) {
82
0
    return FAILURE;
83
0
  }
84
85
90.1k
  if (ctx->debug_level & ZEND_DUMP_DFA_SSA) {
86
0
    zend_dump_op_array(op_array, ZEND_DUMP_SSA, "dfa ssa", ssa);
87
0
  }
88
89
90
90.1k
  zend_ssa_compute_use_def_chains(&ctx->arena, op_array, ssa);
91
92
90.1k
  zend_ssa_find_false_dependencies(op_array, ssa);
93
94
90.1k
  zend_ssa_find_sccs(op_array, ssa);
95
96
90.1k
  if (zend_ssa_inference(&ctx->arena, op_array, ctx->script, ssa, ctx->optimization_level) == FAILURE) {
97
0
    return FAILURE;
98
0
  }
99
100
90.1k
  if (zend_ssa_escape_analysis(ctx->script, op_array, ssa) == FAILURE) {
101
0
    return FAILURE;
102
0
  }
103
104
90.1k
  if (ctx->debug_level & ZEND_DUMP_DFA_SSA_VARS) {
105
0
    zend_dump_ssa_variables(op_array, ssa, 0);
106
0
  }
107
108
90.1k
  return SUCCESS;
109
90.1k
}
110
111
static void zend_ssa_remove_nops(zend_op_array *op_array, const zend_ssa *ssa, zend_optimizer_ctx *ctx)
112
11.0k
{
113
11.0k
  zend_basic_block *blocks = ssa->cfg.blocks;
114
11.0k
  zend_basic_block *blocks_end = blocks + ssa->cfg.blocks_count;
115
11.0k
  zend_basic_block *b;
116
11.0k
  zend_func_info *func_info;
117
11.0k
  int j;
118
11.0k
  uint32_t i = 0;
119
11.0k
  uint32_t target = 0;
120
11.0k
  uint32_t *shiftlist;
121
11.0k
  ALLOCA_FLAG(use_heap);
122
123
11.0k
  shiftlist = (uint32_t *)do_alloca(sizeof(uint32_t) * op_array->last, use_heap);
124
11.0k
  memset(shiftlist, 0, sizeof(uint32_t) * op_array->last);
125
  /* remove empty callee_info */
126
11.0k
  func_info = ZEND_FUNC_INFO(op_array);
127
11.0k
  if (func_info) {
128
11.0k
    zend_call_info **call_info = &func_info->callee_info;
129
24.4k
    while ((*call_info)) {
130
13.4k
      if ((*call_info)->caller_init_opline->opcode == ZEND_NOP) {
131
92
        *call_info = (*call_info)->next_callee;
132
13.3k
      } else {
133
13.3k
        call_info = &(*call_info)->next_callee;
134
13.3k
      }
135
13.4k
    }
136
11.0k
  }
137
138
89.7k
  for (b = blocks; b < blocks_end; b++) {
139
78.6k
    if (b->flags & (ZEND_BB_REACHABLE|ZEND_BB_UNREACHABLE_FREE)) {
140
71.1k
      if (b->len) {
141
70.5k
        uint32_t new_start, old_end;
142
90.0k
        while (i < b->start) {
143
19.5k
          shiftlist[i] = i - target;
144
19.5k
          i++;
145
19.5k
        }
146
147
70.5k
        if (b->flags & ZEND_BB_UNREACHABLE_FREE) {
148
          /* Only keep the FREE for the loop var */
149
18
          ZEND_ASSERT(op_array->opcodes[b->start].opcode == ZEND_FREE
150
18
              || op_array->opcodes[b->start].opcode == ZEND_FE_FREE);
151
18
          b->len = 1;
152
18
        }
153
154
70.5k
        new_start = target;
155
70.5k
        old_end = b->start + b->len;
156
601k
        while (i < old_end) {
157
531k
          shiftlist[i] = i - target;
158
531k
          if (EXPECTED(op_array->opcodes[i].opcode != ZEND_NOP)) {
159
493k
            if (i != target) {
160
306k
              op_array->opcodes[target] = op_array->opcodes[i];
161
306k
              ssa->ops[target] = ssa->ops[i];
162
306k
              ssa->cfg.map[target] = b - blocks;
163
306k
            }
164
493k
            target++;
165
493k
          }
166
531k
          i++;
167
531k
        }
168
70.5k
        b->start = new_start;
169
70.5k
        if (target != old_end) {
170
49.6k
          zend_op *opline;
171
49.6k
          zend_op *new_opline;
172
173
49.6k
          b->len = target - b->start;
174
49.6k
          opline = op_array->opcodes + old_end - 1;
175
49.6k
          if (opline->opcode == ZEND_NOP) {
176
313
            continue;
177
313
          }
178
179
49.2k
          new_opline = op_array->opcodes + target - 1;
180
49.2k
          zend_optimizer_migrate_jump(op_array, new_opline, opline);
181
49.2k
        }
182
70.5k
      } else {
183
593
        b->start = target;
184
593
      }
185
71.1k
    } else {
186
7.59k
      b->start = target;
187
7.59k
      b->len = 0;
188
7.59k
    }
189
78.6k
  }
190
191
11.0k
  if (target != op_array->last) {
192
    /* reset rest opcodes */
193
69.1k
    for (i = target; i < op_array->last; i++) {
194
58.1k
      MAKE_NOP(op_array->opcodes + i);
195
58.1k
    }
196
197
    /* update SSA variables */
198
521k
    for (j = 0; j < ssa->vars_count; j++) {
199
510k
      if (ssa->vars[j].definition >= 0) {
200
338k
        ssa->vars[j].definition -= shiftlist[ssa->vars[j].definition];
201
338k
      }
202
510k
      if (ssa->vars[j].use_chain >= 0) {
203
346k
        ssa->vars[j].use_chain -= shiftlist[ssa->vars[j].use_chain];
204
346k
      }
205
510k
    }
206
562k
    for (i = 0; i < op_array->last; i++) {
207
551k
      if (ssa->ops[i].op1_use_chain >= 0) {
208
33.1k
        ssa->ops[i].op1_use_chain -= shiftlist[ssa->ops[i].op1_use_chain];
209
33.1k
      }
210
551k
      if (ssa->ops[i].op2_use_chain >= 0) {
211
32.7k
        ssa->ops[i].op2_use_chain -= shiftlist[ssa->ops[i].op2_use_chain];
212
32.7k
      }
213
551k
      if (ssa->ops[i].res_use_chain >= 0) {
214
0
        ssa->ops[i].res_use_chain -= shiftlist[ssa->ops[i].res_use_chain];
215
0
      }
216
551k
    }
217
218
    /* update branch targets */
219
89.7k
    for (b = blocks; b < blocks_end; b++) {
220
78.6k
      if ((b->flags & ZEND_BB_REACHABLE) && b->len != 0) {
221
70.4k
        zend_op *opline = op_array->opcodes + b->start + b->len - 1;
222
70.4k
        zend_optimizer_shift_jump(op_array, opline, shiftlist);
223
70.4k
      }
224
78.6k
    }
225
226
    /* update try/catch array */
227
11.0k
    for (uint32_t j = 0; j < op_array->last_try_catch; j++) {
228
0
      op_array->try_catch_array[j].try_op -= shiftlist[op_array->try_catch_array[j].try_op];
229
0
      op_array->try_catch_array[j].catch_op -= shiftlist[op_array->try_catch_array[j].catch_op];
230
0
      if (op_array->try_catch_array[j].finally_op) {
231
0
        op_array->try_catch_array[j].finally_op -= shiftlist[op_array->try_catch_array[j].finally_op];
232
0
        op_array->try_catch_array[j].finally_end -= shiftlist[op_array->try_catch_array[j].finally_end];
233
0
      }
234
0
    }
235
236
    /* update call graph */
237
11.0k
    if (func_info) {
238
11.0k
      zend_call_info *call_info = func_info->callee_info;
239
24.3k
      while (call_info) {
240
13.3k
        call_info->caller_init_opline -=
241
13.3k
          shiftlist[call_info->caller_init_opline - op_array->opcodes];
242
13.3k
        if (call_info->caller_call_opline) {
243
13.3k
          call_info->caller_call_opline -=
244
13.3k
            shiftlist[call_info->caller_call_opline - op_array->opcodes];
245
13.3k
        }
246
13.3k
        call_info = call_info->next_callee;
247
13.3k
      }
248
11.0k
    }
249
250
11.0k
    op_array->last = target;
251
11.0k
  }
252
11.0k
  free_alloca(shiftlist, use_heap);
253
11.0k
}
254
255
398
static bool safe_instanceof(const zend_class_entry *ce1, const zend_class_entry *ce2) {
256
398
  if (ce1 == ce2) {
257
274
    return true;
258
274
  }
259
124
  if (!(ce1->ce_flags & ZEND_ACC_LINKED)) {
260
    /* This case could be generalized, similarly to unlinked_instanceof */
261
16
    return false;
262
16
  }
263
108
  return instanceof_function(ce1, ce2);
264
124
}
265
266
static inline bool can_elide_list_type(
267
  const zend_script *script, const zend_op_array *op_array,
268
  const zend_ssa_var_info *use_info, const zend_type type)
269
516
{
270
516
  const zend_type *single_type;
271
  /* For intersection: result==false is failure, default is success.
272
   * For union: result==true is success, default is failure. */
273
516
  bool is_intersection = ZEND_TYPE_IS_INTERSECTION(type);
274
1.03k
  ZEND_TYPE_FOREACH(type, single_type) {
275
1.03k
    if (ZEND_TYPE_HAS_LIST(*single_type)) {
276
52
      ZEND_ASSERT(!is_intersection);
277
52
      return can_elide_list_type(script, op_array, use_info, *single_type);
278
52
    }
279
464
    if (ZEND_TYPE_HAS_NAME(*single_type)) {
280
464
      zend_string *lcname = zend_string_tolower(ZEND_TYPE_NAME(*single_type));
281
464
      const zend_class_entry *ce = zend_optimizer_get_class_entry(script, op_array, lcname);
282
464
      zend_string_release(lcname);
283
464
      bool result = ce && safe_instanceof(use_info->ce, ce);
284
464
      if (result == !is_intersection) {
285
362
        return result;
286
362
      }
287
464
    }
288
464
  } ZEND_TYPE_FOREACH_END();
289
102
  return is_intersection;
290
516
}
291
292
static inline bool can_elide_return_type_check(
293
3.80k
    const zend_script *script, const zend_op_array *op_array, const zend_ssa *ssa, const zend_ssa_op *ssa_op) {
294
3.80k
  const zend_arg_info *arg_info = &op_array->arg_info[-1];
295
3.80k
  const zend_ssa_var_info *use_info = &ssa->var_info[ssa_op->op1_use];
296
3.80k
  uint32_t use_type = use_info->type & (MAY_BE_ANY|MAY_BE_UNDEF);
297
3.80k
  if (use_type & MAY_BE_REF) {
298
0
    return false;
299
0
  }
300
301
3.80k
  if (use_type & MAY_BE_UNDEF) {
302
68
    use_type &= ~MAY_BE_UNDEF;
303
68
    use_type |= MAY_BE_NULL;
304
68
  }
305
306
3.80k
  uint32_t disallowed_types = use_type & ~ZEND_TYPE_PURE_MASK(arg_info->type);
307
3.80k
  if (!disallowed_types) {
308
    /* Only contains allowed types. */
309
1.20k
    return true;
310
1.20k
  }
311
312
2.60k
  if (disallowed_types == MAY_BE_OBJECT && use_info->ce && ZEND_TYPE_IS_COMPLEX(arg_info->type)) {
313
464
    return can_elide_list_type(script, op_array, use_info, arg_info->type);
314
464
  }
315
316
2.13k
  return false;
317
2.60k
}
318
319
static bool opline_supports_assign_contraction(
320
8.08k
    const zend_op_array *op_array, const zend_ssa *ssa, const zend_op *opline, int src_var, uint32_t cv_var) {
321
8.08k
  if (opline->opcode == ZEND_NEW) {
322
    /* see Zend/tests/generators/aborted_yield_during_new.phpt */
323
1.31k
    return false;
324
1.31k
  }
325
326
  /* Frameless calls override the return value, but the return value may overlap with the arguments. */
327
6.77k
  switch (opline->opcode) {
328
0
    case ZEND_FRAMELESS_ICALL_3:
329
0
      if ((opline + 1)->op1_type == IS_CV && (opline + 1)->op1.var == cv_var) return false;
330
0
      ZEND_FALLTHROUGH;
331
0
    case ZEND_FRAMELESS_ICALL_2:
332
0
      if (opline->op2_type == IS_CV && opline->op2.var == cv_var) return false;
333
0
      ZEND_FALLTHROUGH;
334
0
    case ZEND_FRAMELESS_ICALL_1:
335
0
      if (opline->op1_type == IS_CV && opline->op1.var == cv_var) return false;
336
0
      return true;
337
6.77k
  }
338
339
6.77k
  if (opline->opcode == ZEND_DO_ICALL || opline->opcode == ZEND_DO_UCALL
340
6.75k
      || opline->opcode == ZEND_DO_FCALL || opline->opcode == ZEND_DO_FCALL_BY_NAME) {
341
    /* Function calls may dtor the return value after it has already been written -- allow
342
     * direct assignment only for types where a double-dtor does not matter. */
343
860
    uint32_t type = ssa->var_info[src_var].type;
344
860
    uint32_t simple = MAY_BE_NULL|MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_LONG|MAY_BE_DOUBLE;
345
860
    return !((type & MAY_BE_ANY) & ~simple);
346
860
  }
347
348
5.91k
  if (opline->opcode == ZEND_POST_INC || opline->opcode == ZEND_POST_DEC) {
349
    /* POST_INC/DEC write the result variable before performing the inc/dec. For $i = $i++
350
     * eliding the temporary variable would thus yield an incorrect result. */
351
20
    return opline->op1_type != IS_CV || opline->op1.var != cv_var;
352
20
  }
353
354
5.89k
  if (opline->opcode == ZEND_INIT_ARRAY) {
355
    /* INIT_ARRAY initializes the result array before reading key/value. */
356
64
    return (opline->op1_type != IS_CV || opline->op1.var != cv_var)
357
58
      && (opline->op2_type != IS_CV || opline->op2.var != cv_var);
358
64
  }
359
360
5.82k
  if (opline->opcode == ZEND_CAST
361
178
      && (opline->extended_value == IS_ARRAY || opline->extended_value == IS_OBJECT)) {
362
    /* CAST to array/object may initialize the result to an empty array/object before
363
     * reading the expression. */
364
14
    return opline->op1_type != IS_CV || opline->op1.var != cv_var;
365
14
  }
366
367
5.81k
  if ((opline->opcode == ZEND_ASSIGN_OP
368
5.80k
    || opline->opcode == ZEND_ASSIGN_OBJ
369
5.79k
    || opline->opcode == ZEND_ASSIGN_DIM
370
5.76k
    || opline->opcode == ZEND_ASSIGN_OBJ_OP
371
5.76k
    || opline->opcode == ZEND_ASSIGN_DIM_OP)
372
50
   && opline->op1_type == IS_CV
373
46
   && opline->op1.var == cv_var
374
16
   && zend_may_throw(opline, &ssa->ops[ssa->vars[src_var].definition], op_array, ssa)) {
375
10
    return false;
376
10
  }
377
378
5.80k
  return true;
379
5.81k
}
380
381
static bool variable_defined_or_used_in_range(const zend_ssa *ssa, int var, int start, int end)
382
5.91k
{
383
5.96k
  while (start < end) {
384
59
    const zend_ssa_op *ssa_op = &ssa->ops[start];
385
59
    if ((ssa_op->op1_def >= 0 && ssa->vars[ssa_op->op1_def].var == var) ||
386
59
      (ssa_op->op2_def >= 0 && ssa->vars[ssa_op->op2_def].var == var) ||
387
59
      (ssa_op->result_def >= 0 && ssa->vars[ssa_op->result_def].var == var) ||
388
59
      (ssa_op->op1_use >= 0 && ssa->vars[ssa_op->op1_use].var == var) ||
389
49
      (ssa_op->op2_use >= 0 && ssa->vars[ssa_op->op2_use].var == var) ||
390
49
      (ssa_op->result_use >= 0 && ssa->vars[ssa_op->result_use].var == var)
391
59
    ) {
392
10
      return true;
393
10
    }
394
49
    start++;
395
49
  }
396
5.90k
  return false;
397
5.91k
}
398
399
static uint32_t zend_dfa_optimize_calls(zend_op_array *op_array, zend_ssa *ssa)
400
90.1k
{
401
90.1k
  const zend_func_info *func_info = ZEND_FUNC_INFO(op_array);
402
90.1k
  uint32_t removed_ops = 0;
403
404
90.1k
  if (func_info->callee_info) {
405
41.9k
    const zend_call_info *call_info = func_info->callee_info;
406
407
105k
    do {
408
105k
      zend_op *op = call_info->caller_init_opline;
409
410
105k
      if ((op->opcode == ZEND_FRAMELESS_ICALL_2
411
105k
        || (op->opcode == ZEND_FRAMELESS_ICALL_3 && (op + 1)->op1_type == IS_CONST))
412
0
       && call_info->callee_func
413
0
       && zend_string_equals_literal_ci(call_info->callee_func->common.function_name, "in_array")) {
414
0
        bool strict = false;
415
0
        bool has_opdata = op->opcode == ZEND_FRAMELESS_ICALL_3;
416
0
        ZEND_ASSERT(!call_info->is_prototype);
417
418
0
        if (has_opdata) {
419
0
          if (zend_is_true(CT_CONSTANT_EX(op_array, (op + 1)->op1.constant))) {
420
0
            strict = true;
421
0
          }
422
0
        }
423
424
0
        if (op->op2_type == IS_CONST
425
0
         && Z_TYPE_P(CT_CONSTANT_EX(op_array, op->op2.constant)) == IS_ARRAY) {
426
0
          bool ok = true;
427
428
0
          const HashTable *src = Z_ARRVAL_P(CT_CONSTANT_EX(op_array, op->op2.constant));
429
0
          HashTable *dst;
430
0
          zval *val, tmp;
431
0
          zend_ulong idx;
432
433
0
          ZVAL_TRUE(&tmp);
434
0
          dst = zend_new_array(zend_hash_num_elements(src));
435
0
          if (strict) {
436
0
            ZEND_HASH_FOREACH_VAL(src, val) {
437
0
              if (Z_TYPE_P(val) == IS_STRING) {
438
0
                zend_hash_add(dst, Z_STR_P(val), &tmp);
439
0
              } else if (Z_TYPE_P(val) == IS_LONG) {
440
0
                zend_hash_index_add(dst, Z_LVAL_P(val), &tmp);
441
0
              } else {
442
0
                zend_array_destroy(dst);
443
0
                ok = false;
444
0
                break;
445
0
              }
446
0
            } ZEND_HASH_FOREACH_END();
447
0
          } else {
448
0
            ZEND_HASH_FOREACH_VAL(src, val) {
449
0
              if (Z_TYPE_P(val) != IS_STRING || ZEND_HANDLE_NUMERIC(Z_STR_P(val), idx)) {
450
0
                zend_array_destroy(dst);
451
0
                ok = false;
452
0
                break;
453
0
              }
454
0
              zend_hash_add(dst, Z_STR_P(val), &tmp);
455
0
            } ZEND_HASH_FOREACH_END();
456
0
          }
457
458
0
          if (ok) {
459
0
            ZVAL_ARR(&tmp, dst);
460
461
            /* Update opcode */
462
0
            op->opcode = ZEND_IN_ARRAY;
463
0
            op->extended_value = strict;
464
0
            op->op2.constant = zend_optimizer_add_literal(op_array, &tmp);
465
0
            if (has_opdata) {
466
0
              MAKE_NOP(op + 1);
467
0
              removed_ops++;
468
0
            }
469
0
          }
470
0
        }
471
0
      }
472
473
105k
      if (call_info->caller_call_opline && call_info->caller_call_opline->opcode == ZEND_CALLABLE_CONVERT_PARTIAL) {
474
        /* Build a bitset of constant pre-bound PFA args: These are args whose value is always the same for all
475
         * instances of a PFA. */
476
476
        uint32_t const_args = 0;
477
1.38k
        for (uint32_t i = 0, l = MIN(sizeof(const_args)*CHAR_BIT, call_info->num_args); i < l; i++) {
478
904
          zend_op *send_opline = call_info->arg_info[i].opline;
479
904
          if (send_opline->op1_type == IS_CONST) {
480
394
            zval *value = CT_CONSTANT_EX(op_array, send_opline->op1.constant);
481
394
            if (Z_TYPE_P(value) == IS_CONSTANT_AST) {
482
              /* Const exprs can evaluate to non-const zvals (e.g. objects), and are not idempotent */
483
0
              continue;
484
0
            }
485
394
            const_args |= (UINT32_C(1) << i);
486
394
          }
487
904
        }
488
489
        /* Pass the bitset to the ZEND_CALLABLE_CONVERT_PARTIAL opline. */
490
476
        zend_op *call_opline = call_info->caller_call_opline;
491
476
        if (call_opline->op2_type == IS_UNUSED) {
492
420
          call_opline->op2.num = const_args;
493
420
        } else {
494
56
          ZEND_ASSERT(call_opline->op2_type == IS_CONST);
495
56
          zval *zv = CT_CONSTANT_EX(op_array, call_opline->op2.constant);
496
56
          Z_EXTRA_P(zv) = const_args;
497
56
        }
498
476
      }
499
500
105k
      call_info = call_info->next_callee;
501
105k
    } while (call_info);
502
41.9k
  }
503
504
90.1k
  return removed_ops;
505
90.1k
}
506
507
static zend_always_inline void take_successor_0(zend_ssa *ssa, uint32_t block_num, zend_basic_block *block)
508
2.22k
{
509
2.22k
  if (block->successors_count == 2) {
510
541
    if (block->successors[1] != block->successors[0]) {
511
72
      zend_ssa_remove_predecessor(ssa, block_num, block->successors[1]);
512
72
    }
513
541
    block->successors_count = 1;
514
541
  }
515
2.22k
}
516
517
static zend_always_inline void take_successor_1(zend_ssa *ssa, uint32_t block_num, zend_basic_block *block)
518
1.27k
{
519
1.27k
  if (block->successors_count == 2) {
520
771
    if (block->successors[1] != block->successors[0]) {
521
430
      zend_ssa_remove_predecessor(ssa, block_num, block->successors[0]);
522
430
      block->successors[0] = block->successors[1];
523
430
    }
524
771
    block->successors_count = 1;
525
771
  }
526
1.27k
}
527
528
static zend_always_inline void take_successor_ex(zend_ssa *ssa, uint32_t block_num, zend_basic_block *block, int target_block)
529
24
{
530
86
  for (uint32_t i = 0; i < block->successors_count; i++) {
531
62
    if (block->successors[i] != target_block) {
532
38
      zend_ssa_remove_predecessor(ssa, block_num, block->successors[i]);
533
38
    }
534
62
  }
535
24
  block->successors[0] = target_block;
536
24
  block->successors_count = 1;
537
24
}
538
539
static void compress_block(zend_op_array *op_array, zend_basic_block *block)
540
301k
{
541
310k
  while (block->len > 0) {
542
306k
    zend_op *opline = &op_array->opcodes[block->start + block->len - 1];
543
544
306k
    if (opline->opcode == ZEND_NOP) {
545
9.20k
      block->len--;
546
297k
    } else {
547
297k
      break;
548
297k
    }
549
306k
  }
550
301k
}
551
552
2.57k
static void replace_predecessor(zend_ssa *ssa, int block_id, int old_pred, int new_pred) {
553
2.57k
  zend_basic_block *block = &ssa->cfg.blocks[block_id];
554
2.57k
  int *predecessors = &ssa->cfg.predecessors[block->predecessor_offset];
555
2.57k
  zend_ssa_phi *phi;
556
557
2.57k
  int old_pred_idx = -1;
558
2.57k
  int new_pred_idx = -1;
559
6.70k
  for (uint32_t i = 0; i < block->predecessors_count; i++) {
560
4.13k
    if (predecessors[i] == old_pred) {
561
2.57k
      old_pred_idx = i;
562
2.57k
    }
563
4.13k
    if (predecessors[i] == new_pred) {
564
887
      new_pred_idx = i;
565
887
    }
566
4.13k
  }
567
568
2.57k
  ZEND_ASSERT(old_pred_idx != -1);
569
2.57k
  if (new_pred_idx == -1) {
570
    /* If the new predecessor doesn't exist yet, simply rewire the old one */
571
1.68k
    predecessors[old_pred_idx] = new_pred;
572
1.68k
  } else {
573
    /* Otherwise, rewiring the old predecessor would make the new predecessor appear
574
     * twice, which violates our CFG invariants. Remove the old predecessor instead. */
575
887
    memmove(
576
887
      predecessors + old_pred_idx,
577
887
      predecessors + old_pred_idx + 1,
578
887
      sizeof(int) * (block->predecessors_count - old_pred_idx - 1)
579
887
    );
580
581
    /* Also remove the corresponding phi node entries */
582
928
    for (phi = ssa->blocks[block_id].phis; phi; phi = phi->next) {
583
41
      if (phi->pi >= 0) {
584
8
        if (phi->pi == old_pred || phi->pi == new_pred) {
585
8
          zend_ssa_rename_var_uses(
586
8
            ssa, phi->ssa_var, phi->sources[0], /* update_types */ 0);
587
8
          zend_ssa_remove_phi(ssa, phi);
588
8
        }
589
33
      } else {
590
33
        memmove(
591
33
          phi->sources + old_pred_idx,
592
33
          phi->sources + old_pred_idx + 1,
593
33
          sizeof(int) * (block->predecessors_count - old_pred_idx - 1)
594
33
        );
595
33
      }
596
41
    }
597
598
887
    block->predecessors_count--;
599
887
  }
600
2.57k
}
601
602
static void zend_ssa_replace_control_link(const zend_op_array *op_array, zend_ssa *ssa, int from, int to, int new_to)
603
2.57k
{
604
2.57k
  const zend_basic_block *src = &ssa->cfg.blocks[from];
605
2.57k
  const zend_basic_block *old = &ssa->cfg.blocks[to];
606
2.57k
  const zend_basic_block *dst = &ssa->cfg.blocks[new_to];
607
2.57k
  zend_op *opline;
608
609
6.95k
  for (uint32_t i = 0; i < src->successors_count; i++) {
610
4.38k
    if (src->successors[i] == to) {
611
2.63k
      src->successors[i] = new_to;
612
2.63k
    }
613
4.38k
  }
614
615
2.57k
  if (src->len > 0) {
616
2.38k
    opline = op_array->opcodes + src->start + src->len - 1;
617
2.38k
    switch (opline->opcode) {
618
8
      case ZEND_JMP:
619
8
      case ZEND_FAST_CALL:
620
8
        ZEND_ASSERT(ZEND_OP1_JMP_ADDR(opline) == op_array->opcodes + old->start);
621
8
        ZEND_SET_OP_JMP_ADDR(opline, opline->op1, op_array->opcodes + dst->start);
622
8
        break;
623
526
      case ZEND_JMPZ:
624
778
      case ZEND_JMPNZ:
625
982
      case ZEND_JMPZ_EX:
626
1.01k
      case ZEND_JMPNZ_EX:
627
1.01k
      case ZEND_FE_RESET_R:
628
1.01k
      case ZEND_FE_RESET_RW:
629
1.47k
      case ZEND_JMP_SET:
630
1.86k
      case ZEND_COALESCE:
631
1.86k
      case ZEND_ASSERT_CHECK:
632
1.86k
      case ZEND_JMP_NULL:
633
1.86k
      case ZEND_BIND_INIT_STATIC_OR_JMP:
634
1.86k
      case ZEND_JMP_FRAMELESS:
635
1.86k
        if (ZEND_OP2_JMP_ADDR(opline) == op_array->opcodes + old->start) {
636
547
          ZEND_SET_OP_JMP_ADDR(opline, opline->op2, op_array->opcodes + dst->start);
637
547
        }
638
1.86k
        break;
639
0
      case ZEND_CATCH:
640
0
        if (!(opline->extended_value & ZEND_LAST_CATCH)) {
641
0
          if (ZEND_OP2_JMP_ADDR(opline) == op_array->opcodes + old->start) {
642
0
            ZEND_SET_OP_JMP_ADDR(opline, opline->op2, op_array->opcodes + dst->start);
643
0
          }
644
0
        }
645
0
        break;
646
13
      case ZEND_FE_FETCH_R:
647
13
      case ZEND_FE_FETCH_RW:
648
13
        if (ZEND_OFFSET_TO_OPLINE_NUM(op_array, opline, opline->extended_value) == old->start) {
649
0
          opline->extended_value = ZEND_OPLINE_NUM_TO_OFFSET(op_array, opline, dst->start);
650
0
        }
651
13
        break;
652
4
      case ZEND_SWITCH_LONG:
653
4
      case ZEND_SWITCH_STRING:
654
8
      case ZEND_MATCH:
655
8
        {
656
8
          HashTable *jumptable = Z_ARRVAL(ZEND_OP2_LITERAL(opline));
657
8
          zval *zv;
658
48
          ZEND_HASH_FOREACH_VAL(jumptable, zv) {
659
48
            if (ZEND_OFFSET_TO_OPLINE_NUM(op_array, opline, Z_LVAL_P(zv)) == old->start) {
660
4
              Z_LVAL_P(zv) = ZEND_OPLINE_NUM_TO_OFFSET(op_array, opline, dst->start);
661
4
            }
662
48
          } ZEND_HASH_FOREACH_END();
663
8
          if (ZEND_OFFSET_TO_OPLINE_NUM(op_array, opline, opline->extended_value) == old->start) {
664
4
            opline->extended_value = ZEND_OPLINE_NUM_TO_OFFSET(op_array, opline, dst->start);
665
4
          }
666
8
          break;
667
4
        }
668
2.38k
    }
669
2.38k
  }
670
671
2.57k
  replace_predecessor(ssa, new_to, to, from);
672
2.57k
}
673
674
static void zend_ssa_unlink_block(const zend_op_array *op_array, zend_ssa *ssa, const zend_basic_block *block, uint32_t block_num)
675
3.30k
{
676
3.30k
  if (block->predecessors_count == 1 && ssa->blocks[block_num].phis == NULL) {
677
2.57k
    int *predecessors;
678
2.57k
    zend_basic_block *fe_fetch_block = NULL;
679
680
2.57k
    ZEND_ASSERT(block->successors_count == 1);
681
2.57k
    predecessors = &ssa->cfg.predecessors[block->predecessor_offset];
682
2.57k
    if (block->predecessors_count == 1 && (block->flags & ZEND_BB_FOLLOW)) {
683
2.15k
      zend_basic_block *pred_block = &ssa->cfg.blocks[predecessors[0]];
684
685
2.15k
      if (pred_block->len > 0 && (pred_block->flags & ZEND_BB_REACHABLE)) {
686
1.97k
        if ((op_array->opcodes[pred_block->start + pred_block->len - 1].opcode == ZEND_FE_FETCH_R
687
1.96k
         || op_array->opcodes[pred_block->start + pred_block->len - 1].opcode == ZEND_FE_FETCH_RW)
688
13
          && op_array->opcodes[pred_block->start + pred_block->len - 1].op2_type == IS_CV) {
689
13
          fe_fetch_block = pred_block;
690
13
          }
691
1.97k
      }
692
2.15k
    }
693
5.14k
    for (uint32_t i = 0; i < block->predecessors_count; i++) {
694
2.57k
      zend_ssa_replace_control_link(op_array, ssa, predecessors[i], block_num, block->successors[0]);
695
2.57k
    }
696
2.57k
    zend_ssa_remove_block(op_array, ssa, block_num);
697
2.57k
    if (fe_fetch_block && fe_fetch_block->successors[0] == fe_fetch_block->successors[1]) {
698
      /* The body of "foreach" loop was removed */
699
9
      int ssa_var = ssa->ops[fe_fetch_block->start + fe_fetch_block->len - 1].op2_def;
700
9
      if (ssa_var >= 0) {
701
9
        zend_ssa_remove_uses_of_var(ssa, ssa_var);
702
9
      }
703
9
    }
704
2.57k
  }
705
3.30k
}
706
707
static int zend_dfa_optimize_jmps(zend_op_array *op_array, zend_ssa *ssa)
708
180k
{
709
180k
  int removed_ops = 0;
710
180k
  uint32_t block_num = 0;
711
712
489k
  for (block_num = 1; block_num < ssa->cfg.blocks_count; block_num++) {
713
308k
    zend_basic_block *block = &ssa->cfg.blocks[block_num];
714
715
308k
    if (!(block->flags & ZEND_BB_REACHABLE)) {
716
11.5k
      continue;
717
11.5k
    }
718
297k
    compress_block(op_array, block);
719
297k
    if (block->len == 0) {
720
1.96k
      zend_ssa_unlink_block(op_array, ssa, block, block_num);
721
1.96k
    }
722
297k
  }
723
724
180k
  block_num = 0;
725
180k
  while (block_num < ssa->cfg.blocks_count
726
180k
    && !(ssa->cfg.blocks[block_num].flags & ZEND_BB_REACHABLE)) {
727
0
    block_num++;
728
0
  }
729
658k
  while (block_num < ssa->cfg.blocks_count) {
730
477k
    uint32_t next_block_num = block_num + 1;
731
477k
    zend_basic_block *block = &ssa->cfg.blocks[block_num];
732
477k
    uint32_t op_num;
733
477k
    zend_op *opline;
734
477k
    zend_ssa_op *ssa_op;
735
477k
    bool can_follow = true;
736
737
504k
    while (next_block_num < ssa->cfg.blocks_count
738
324k
      && !(ssa->cfg.blocks[next_block_num].flags & ZEND_BB_REACHABLE)) {
739
26.7k
      if (ssa->cfg.blocks[next_block_num].flags & ZEND_BB_UNREACHABLE_FREE) {
740
76
        can_follow = false;
741
76
      }
742
26.7k
      next_block_num++;
743
26.7k
    }
744
745
477k
    if (block->len) {
746
476k
      op_num = block->start + block->len - 1;
747
476k
      opline = op_array->opcodes + op_num;
748
476k
      ssa_op = ssa->ops + op_num;
749
750
476k
      switch (opline->opcode) {
751
40.9k
        case ZEND_JMP:
752
42.7k
optimize_jmp:
753
42.7k
          if (block->successors[0] == next_block_num && can_follow) {
754
1.95k
            MAKE_NOP(opline);
755
1.95k
            removed_ops++;
756
1.95k
            goto optimize_nop;
757
1.95k
          }
758
40.7k
          break;
759
40.7k
        case ZEND_JMPZ:
760
23.9k
optimize_jmpz:
761
23.9k
          if (opline->op1_type == IS_CONST) {
762
602
            if (zend_is_true(CT_CONSTANT_EX(op_array, opline->op1.constant))) {
763
349
              MAKE_NOP(opline);
764
349
              removed_ops++;
765
349
              take_successor_1(ssa, block_num, block);
766
349
              goto optimize_nop;
767
349
            } else {
768
253
              opline->opcode = ZEND_JMP;
769
253
              COPY_NODE(opline->op1, opline->op2);
770
253
              take_successor_0(ssa, block_num, block);
771
253
              goto optimize_jmp;
772
253
            }
773
23.3k
          } else {
774
23.3k
            if (block->successors[0] == next_block_num && can_follow) {
775
227
              take_successor_0(ssa, block_num, block);
776
227
              if (opline->op1_type == IS_CV && (OP1_INFO() & MAY_BE_UNDEF)) {
777
26
                opline->opcode = ZEND_CHECK_VAR;
778
26
                opline->op2.num = 0;
779
201
              } else if (opline->op1_type == IS_CV || !(OP1_INFO() & (MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) {
780
135
                zend_ssa_remove_instr(ssa, opline, ssa_op);
781
135
                removed_ops++;
782
135
                goto optimize_nop;
783
135
              } else {
784
66
                opline->opcode = ZEND_FREE;
785
66
                opline->op2.num = 0;
786
66
              }
787
227
            }
788
23.3k
          }
789
23.2k
          break;
790
25.1k
        case ZEND_JMPNZ:
791
27.4k
optimize_jmpnz:
792
27.4k
          if (opline->op1_type == IS_CONST) {
793
1.47k
            if (zend_is_true(CT_CONSTANT_EX(op_array, opline->op1.constant))) {
794
834
              opline->opcode = ZEND_JMP;
795
834
              COPY_NODE(opline->op1, opline->op2);
796
834
              take_successor_0(ssa, block_num, block);
797
834
              goto optimize_jmp;
798
834
            } else {
799
639
              MAKE_NOP(opline);
800
639
              removed_ops++;
801
639
              take_successor_1(ssa, block_num, block);
802
639
              goto optimize_nop;
803
639
            }
804
26.0k
          } else if (block->successors_count == 2) {
805
26.0k
            if (block->successors[0] == next_block_num && can_follow) {
806
242
              take_successor_0(ssa, block_num, block);
807
242
              if (opline->op1_type == IS_CV && (OP1_INFO() & MAY_BE_UNDEF)) {
808
2
                opline->opcode = ZEND_CHECK_VAR;
809
2
                opline->op2.num = 0;
810
240
              } else if (opline->op1_type == IS_CV || !(OP1_INFO() & (MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) {
811
212
                zend_ssa_remove_instr(ssa, opline, ssa_op);
812
212
                removed_ops++;
813
212
                goto optimize_nop;
814
212
              } else {
815
28
                opline->opcode = ZEND_FREE;
816
28
                opline->op2.num = 0;
817
28
              }
818
242
            }
819
26.0k
          }
820
25.7k
          break;
821
25.7k
        case ZEND_JMPZ_EX:
822
1.73k
          if (ssa->vars[ssa_op->result_def].use_chain < 0
823
1.73k
              && ssa->vars[ssa_op->result_def].phi_use_chain == NULL) {
824
478
            opline->opcode = ZEND_JMPZ;
825
478
            opline->result_type = IS_UNUSED;
826
478
            zend_ssa_remove_result_def(ssa, ssa_op);
827
478
            goto optimize_jmpz;
828
1.25k
          } else if (opline->op1_type == IS_CONST) {
829
101
            if (zend_is_true(CT_CONSTANT_EX(op_array, opline->op1.constant))) {
830
71
              opline->opcode = ZEND_BOOL;
831
71
              take_successor_1(ssa, block_num, block);
832
71
            }
833
101
          }
834
1.25k
          break;
835
1.71k
        case ZEND_JMPNZ_EX:
836
1.71k
          if (ssa->vars[ssa_op->result_def].use_chain < 0
837
1.71k
              && ssa->vars[ssa_op->result_def].phi_use_chain == NULL) {
838
222
            opline->opcode = ZEND_JMPNZ;
839
222
            opline->result_type = IS_UNUSED;
840
222
            zend_ssa_remove_result_def(ssa, ssa_op);
841
222
            goto optimize_jmpnz;
842
1.49k
          } else if (opline->op1_type == IS_CONST) {
843
168
            if (!zend_is_true(CT_CONSTANT_EX(op_array, opline->op1.constant))) {
844
0
              opline->opcode = ZEND_BOOL;
845
0
              take_successor_1(ssa, block_num, block);
846
0
            }
847
168
          }
848
1.49k
          break;
849
4.92k
        case ZEND_JMP_SET:
850
4.92k
          if (ssa->vars[ssa_op->result_def].use_chain < 0
851
4.92k
              && ssa->vars[ssa_op->result_def].phi_use_chain == NULL) {
852
2.12k
            opline->opcode = ZEND_JMPNZ;
853
2.12k
            opline->result_type = IS_UNUSED;
854
2.12k
            zend_ssa_remove_result_def(ssa, ssa_op);
855
2.12k
            goto optimize_jmpnz;
856
2.80k
          } else if (opline->op1_type == IS_CONST) {
857
10
            if (!zend_is_true(CT_CONSTANT_EX(op_array, opline->op1.constant))) {
858
10
              MAKE_NOP(opline);
859
10
              removed_ops++;
860
10
              take_successor_1(ssa, block_num, block);
861
10
              zend_ssa_remove_result_def(ssa, ssa_op);
862
10
              goto optimize_nop;
863
10
            }
864
10
          }
865
2.79k
          break;
866
7.14k
        case ZEND_COALESCE:
867
7.14k
        {
868
7.14k
          const zend_ssa_var *var = &ssa->vars[ssa_op->result_def];
869
7.14k
          if (opline->op1_type == IS_CONST
870
883
              && var->use_chain < 0 && var->phi_use_chain == NULL) {
871
802
            if (Z_TYPE_P(CT_CONSTANT_EX(op_array, opline->op1.constant)) == IS_NULL) {
872
163
              zend_ssa_remove_result_def(ssa, ssa_op);
873
163
              MAKE_NOP(opline);
874
163
              removed_ops++;
875
163
              take_successor_1(ssa, block_num, block);
876
163
              goto optimize_nop;
877
639
            } else {
878
639
              opline->opcode = ZEND_JMP;
879
639
              opline->result_type = IS_UNUSED;
880
639
              zend_ssa_remove_result_def(ssa, ssa_op);
881
639
              COPY_NODE(opline->op1, opline->op2);
882
639
              take_successor_0(ssa, block_num, block);
883
639
              goto optimize_jmp;
884
639
            }
885
802
          }
886
6.33k
          break;
887
7.14k
        }
888
56.8k
        case ZEND_JMP_NULL:
889
56.8k
        {
890
56.8k
          const zend_ssa_var *var = &ssa->vars[ssa_op->result_def];
891
56.8k
          if (opline->op1_type == IS_CONST
892
126
              && var->use_chain < 0 && var->phi_use_chain == NULL) {
893
70
            if (Z_TYPE_P(CT_CONSTANT_EX(op_array, opline->op1.constant)) == IS_NULL) {
894
26
              opline->opcode = ZEND_JMP;
895
26
              opline->result_type = IS_UNUSED;
896
26
              zend_ssa_remove_result_def(ssa, ssa_op);
897
26
              COPY_NODE(opline->op1, opline->op2);
898
26
              take_successor_0(ssa, block_num, block);
899
26
              goto optimize_jmp;
900
44
            } else {
901
44
              zend_ssa_remove_result_def(ssa, ssa_op);
902
44
              MAKE_NOP(opline);
903
44
              removed_ops++;
904
44
              take_successor_1(ssa, block_num, block);
905
44
              goto optimize_nop;
906
44
            }
907
70
          }
908
56.7k
          break;
909
56.8k
        }
910
56.7k
        case ZEND_SWITCH_LONG:
911
176
        case ZEND_SWITCH_STRING:
912
506
        case ZEND_MATCH:
913
506
          if (opline->op1_type == IS_CONST) {
914
24
            zval *zv = CT_CONSTANT_EX(op_array, opline->op1.constant);
915
24
            uint8_t type = Z_TYPE_P(zv);
916
24
            bool correct_type =
917
24
              (opline->opcode == ZEND_SWITCH_LONG && type == IS_LONG)
918
24
              || (opline->opcode == ZEND_SWITCH_STRING && type == IS_STRING)
919
24
              || (opline->opcode == ZEND_MATCH && (type == IS_LONG || type == IS_STRING));
920
921
            /* Switch statements have a fallback chain for loose comparison. In those
922
             * cases the SWITCH_* instruction is a NOP. Match does strict comparison and
923
             * thus jumps to the default branch on mismatched types, so we need to
924
             * convert MATCH to a jmp. */
925
24
            if (!correct_type && opline->opcode != ZEND_MATCH) {
926
14
              removed_ops++;
927
14
              MAKE_NOP(opline);
928
14
              opline->extended_value = 0;
929
14
              take_successor_ex(ssa, block_num, block, block->successors[block->successors_count - 1]);
930
14
              goto optimize_nop;
931
14
            }
932
933
10
            uint32_t target;
934
10
            if (correct_type) {
935
6
              const HashTable *jmptable = Z_ARRVAL_P(CT_CONSTANT_EX(op_array, opline->op2.constant));
936
6
              const zval *jmp_zv = type == IS_LONG
937
6
                ? zend_hash_index_find(jmptable, Z_LVAL_P(zv))
938
6
                : zend_hash_find(jmptable, Z_STR_P(zv));
939
940
6
              if (jmp_zv) {
941
2
                target = ZEND_OFFSET_TO_OPLINE_NUM(op_array, opline, Z_LVAL_P(jmp_zv));
942
4
              } else {
943
4
                target = ZEND_OFFSET_TO_OPLINE_NUM(op_array, opline, opline->extended_value);
944
4
              }
945
6
            } else {
946
4
              ZEND_ASSERT(opline->opcode == ZEND_MATCH);
947
4
              target = ZEND_OFFSET_TO_OPLINE_NUM(op_array, opline, opline->extended_value);
948
4
            }
949
10
            opline->opcode = ZEND_JMP;
950
10
            opline->extended_value = 0;
951
10
            SET_UNUSED(opline->op1);
952
10
            ZEND_SET_OP_JMP_ADDR(opline, opline->op1, op_array->opcodes + target);
953
10
            SET_UNUSED(opline->op2);
954
10
            take_successor_ex(ssa, block_num, block, ssa->cfg.map[target]);
955
10
            goto optimize_jmp;
956
10
          }
957
482
          break;
958
482
        case ZEND_NOP:
959
3.69k
optimize_nop:
960
3.69k
          compress_block(op_array, block);
961
3.69k
          if (block->len == 0) {
962
1.44k
            if (block_num > 0) {
963
1.33k
              zend_ssa_unlink_block(op_array, ssa, block, block_num);
964
              /* backtrack to previous basic block */
965
1.33k
              int backtracking_block_num = block_num;
966
10.3k
              do {
967
10.3k
                backtracking_block_num--;
968
10.3k
              } while (backtracking_block_num >= 0
969
10.3k
                && !(ssa->cfg.blocks[backtracking_block_num].flags & ZEND_BB_REACHABLE));
970
1.33k
              if (backtracking_block_num >= 0) {
971
1.33k
                block_num = backtracking_block_num;
972
1.33k
                continue;
973
1.33k
              }
974
1.33k
            }
975
1.44k
          }
976
2.36k
          break;
977
313k
        default:
978
313k
          break;
979
476k
      }
980
476k
    }
981
982
476k
    block_num = next_block_num;
983
476k
  }
984
985
180k
  return removed_ops;
986
180k
}
987
988
static bool zend_dfa_try_to_replace_result(const zend_op_array *op_array, const zend_ssa *ssa, int def, int cv_var)
989
18.6k
{
990
18.6k
  int result_var = ssa->ops[def].result_def;
991
18.6k
  uint32_t cv = EX_NUM_TO_VAR(ssa->vars[cv_var].var);
992
993
18.6k
  if (result_var >= 0
994
18.6k
   && !(ssa->var_info[cv_var].type & MAY_BE_REF)
995
11.0k
   && ssa->vars[cv_var].alias == NO_ALIAS
996
11.0k
   && ssa->vars[result_var].phi_use_chain == NULL
997
10.9k
   && ssa->vars[result_var].sym_use_chain == NULL) {
998
10.9k
    int use = ssa->vars[result_var].use_chain;
999
1000
10.9k
    if (use >= 0
1001
10.1k
     && zend_ssa_next_use(ssa->ops, result_var, use) < 0
1002
10.1k
     && op_array->opcodes[use].opcode != ZEND_FREE
1003
10.1k
     && op_array->opcodes[use].opcode != ZEND_SEND_VAL
1004
10.1k
     && op_array->opcodes[use].opcode != ZEND_SEND_VAL_EX
1005
10.1k
     && op_array->opcodes[use].opcode != ZEND_VERIFY_RETURN_TYPE
1006
10.1k
     && op_array->opcodes[use].opcode != ZEND_YIELD) {
1007
10.1k
      if (use > def) {
1008
10.1k
        int i = use;
1009
10.1k
        const zend_op *opline = &op_array->opcodes[use];
1010
1011
19.6k
        while (i > def) {
1012
11.9k
          if ((opline->op1_type == IS_CV && opline->op1.var == cv)
1013
9.77k
           || (opline->op2_type == IS_CV && opline->op2.var == cv)
1014
9.56k
           || (opline->result_type == IS_CV && opline->result.var == cv)) {
1015
2.33k
            return false;
1016
2.33k
          }
1017
9.56k
          opline--;
1018
9.56k
          i--;
1019
9.56k
        }
1020
1021
        /* Update opcodes and reconstruct SSA */
1022
7.78k
        ssa->vars[result_var].definition = -1;
1023
7.78k
        ssa->vars[result_var].use_chain = -1;
1024
7.78k
        ssa->ops[def].result_def = -1;
1025
1026
7.78k
        op_array->opcodes[def].result_type = IS_UNUSED;
1027
7.78k
        op_array->opcodes[def].result.var = 0;
1028
1029
7.78k
        if (ssa->ops[use].op1_use == result_var) {
1030
2.66k
          ssa->ops[use].op1_use = cv_var;
1031
2.66k
          ssa->ops[use].op1_use_chain = ssa->vars[cv_var].use_chain;
1032
2.66k
          ssa->vars[cv_var].use_chain = use;
1033
1034
2.66k
          op_array->opcodes[use].op1_type = IS_CV;
1035
2.66k
          op_array->opcodes[use].op1.var = cv;
1036
5.11k
        } else if (ssa->ops[use].op2_use == result_var) {
1037
5.11k
          ssa->ops[use].op2_use = cv_var;
1038
5.11k
          ssa->ops[use].op2_use_chain = ssa->vars[cv_var].use_chain;
1039
5.11k
          ssa->vars[cv_var].use_chain = use;
1040
1041
5.11k
          op_array->opcodes[use].op2_type = IS_CV;
1042
5.11k
          op_array->opcodes[use].op2.var = cv;
1043
5.11k
        } else if (ssa->ops[use].result_use == result_var) {
1044
0
          ssa->ops[use].result_use = cv_var;
1045
0
          ssa->ops[use].res_use_chain = ssa->vars[cv_var].use_chain;
1046
0
          ssa->vars[cv_var].use_chain = use;
1047
1048
0
          op_array->opcodes[use].result_type = IS_CV;
1049
0
          op_array->opcodes[use].result.var = cv;
1050
0
        }
1051
1052
7.78k
        return true;
1053
10.1k
      }
1054
10.1k
    }
1055
10.9k
  }
1056
1057
8.56k
  return false;
1058
18.6k
}
1059
1060
void zend_dfa_optimize_op_array(zend_op_array *op_array, zend_optimizer_ctx *ctx, zend_ssa *ssa, zend_call_info **call_map)
1061
90.1k
{
1062
90.1k
  if (ctx->debug_level & ZEND_DUMP_BEFORE_DFA_PASS) {
1063
0
    zend_dump_op_array(op_array, ZEND_DUMP_SSA, "before dfa pass", ssa);
1064
0
  }
1065
1066
90.1k
  if (ssa->var_info) {
1067
90.1k
    int op_1;
1068
90.1k
    int v;
1069
90.1k
    int remove_nops = 0;
1070
90.1k
    zend_op *opline;
1071
90.1k
    zend_ssa_op *ssa_op;
1072
90.1k
    zval tmp;
1073
1074
90.1k
#if ZEND_DEBUG_DFA
1075
90.1k
    ssa_verify_integrity(op_array, ssa, "before dfa");
1076
90.1k
#endif
1077
1078
90.1k
    if (ZEND_OPTIMIZER_PASS_8 & ctx->optimization_level) {
1079
90.1k
      if (sccp_optimize_op_array(ctx, op_array, ssa, call_map)) {
1080
2.23k
        remove_nops = 1;
1081
2.23k
      }
1082
1083
90.1k
      if (zend_dfa_optimize_jmps(op_array, ssa)) {
1084
851
        remove_nops = 1;
1085
851
      }
1086
1087
90.1k
#if ZEND_DEBUG_DFA
1088
90.1k
      ssa_verify_integrity(op_array, ssa, "after sccp");
1089
90.1k
#endif
1090
90.1k
      if (ZEND_FUNC_INFO(op_array)) {
1091
90.1k
        if (zend_dfa_optimize_calls(op_array, ssa)) {
1092
0
          remove_nops = 1;
1093
0
        }
1094
90.1k
      }
1095
90.1k
      if (ctx->debug_level & ZEND_DUMP_AFTER_PASS_8) {
1096
0
        zend_dump_op_array(op_array, ZEND_DUMP_SSA, "after sccp pass", ssa);
1097
0
      }
1098
90.1k
#if ZEND_DEBUG_DFA
1099
90.1k
      ssa_verify_integrity(op_array, ssa, "after calls");
1100
90.1k
#endif
1101
90.1k
    }
1102
1103
90.1k
    if (ZEND_OPTIMIZER_PASS_14 & ctx->optimization_level) {
1104
90.1k
      if (dce_optimize_op_array(op_array, ctx, ssa, 0)) {
1105
8.20k
        remove_nops = 1;
1106
8.20k
      }
1107
90.1k
      if (zend_dfa_optimize_jmps(op_array, ssa)) {
1108
428
        remove_nops = 1;
1109
428
      }
1110
90.1k
      if (ctx->debug_level & ZEND_DUMP_AFTER_PASS_14) {
1111
0
        zend_dump_op_array(op_array, ZEND_DUMP_SSA, "after dce pass", ssa);
1112
0
      }
1113
90.1k
#if ZEND_DEBUG_DFA
1114
90.1k
      ssa_verify_integrity(op_array, ssa, "after dce");
1115
90.1k
#endif
1116
90.1k
    }
1117
1118
1.30M
    for (v = op_array->last_var; v < ssa->vars_count; v++) {
1119
1120
1.21M
      op_1 = ssa->vars[v].definition;
1121
1122
1.21M
      if (op_1 < 0) {
1123
208k
        continue;
1124
208k
      }
1125
1126
1.00M
      opline = op_array->opcodes + op_1;
1127
1.00M
      ssa_op = &ssa->ops[op_1];
1128
1129
      /* Convert LONG constants to DOUBLE */
1130
1.00M
      if (ssa->var_info[v].use_as_double) {
1131
2
        if (opline->opcode == ZEND_ASSIGN
1132
2
         && opline->op2_type == IS_CONST
1133
2
         && ssa->ops[op_1].op1_def == v
1134
2
         && !RETURN_VALUE_USED(opline)
1135
2
        ) {
1136
1137
// op_1: ASSIGN ? -> #v [use_as_double], long(?) => ASSIGN ? -> #v, double(?)
1138
1139
2
          zval *zv = CT_CONSTANT_EX(op_array, opline->op2.constant);
1140
2
          ZEND_ASSERT(Z_TYPE_INFO_P(zv) == IS_LONG);
1141
2
          ZVAL_DOUBLE(&tmp, zval_get_double(zv));
1142
2
          opline->op2.constant = zend_optimizer_add_literal(op_array, &tmp);
1143
1144
2
        } else if (opline->opcode == ZEND_QM_ASSIGN
1145
0
         && opline->op1_type == IS_CONST
1146
0
        ) {
1147
1148
// op_1: QM_ASSIGN #v [use_as_double], long(?) => QM_ASSIGN #v, double(?)
1149
1150
0
          zval *zv = CT_CONSTANT_EX(op_array, opline->op1.constant);
1151
0
          ZEND_ASSERT(Z_TYPE_INFO_P(zv) == IS_LONG);
1152
0
          ZVAL_DOUBLE(&tmp, zval_get_double(zv));
1153
0
          opline->op1.constant = zend_optimizer_add_literal(op_array, &tmp);
1154
0
        }
1155
1156
1.00M
      } else {
1157
1.00M
        if (opline->opcode == ZEND_ADD
1158
996k
         || opline->opcode == ZEND_SUB
1159
987k
         || opline->opcode == ZEND_MUL
1160
979k
         || opline->opcode == ZEND_IS_EQUAL
1161
975k
         || opline->opcode == ZEND_IS_NOT_EQUAL
1162
970k
         || opline->opcode == ZEND_IS_SMALLER
1163
959k
         || opline->opcode == ZEND_IS_SMALLER_OR_EQUAL
1164
1.00M
        ) {
1165
1166
51.6k
          if (opline->op1_type == IS_CONST && opline->op2_type != IS_CONST) {
1167
6.48k
            zval *zv = CT_CONSTANT_EX(op_array, opline->op1.constant);
1168
1169
6.48k
            if ((OP2_INFO() & MAY_BE_ANY) == MAY_BE_DOUBLE
1170
76
             && Z_TYPE_INFO_P(zv) == IS_LONG) {
1171
1172
// op_1: #v.? = ADD long(?), #?.? [double] => #v.? = ADD double(?), #?.? [double]
1173
1174
27
              ZVAL_DOUBLE(&tmp, zval_get_double(zv));
1175
27
              opline->op1.constant = zend_optimizer_add_literal(op_array, &tmp);
1176
27
              zv = CT_CONSTANT_EX(op_array, opline->op1.constant);
1177
27
            }
1178
6.48k
            if (opline->opcode == ZEND_ADD) {
1179
1.41k
              zv = CT_CONSTANT_EX(op_array, opline->op1.constant);
1180
1181
1.41k
              if (((OP2_INFO() & (MAY_BE_ANY|MAY_BE_UNDEF)) == MAY_BE_LONG
1182
353
                && Z_TYPE_INFO_P(zv) == IS_LONG
1183
207
                && Z_LVAL_P(zv) == 0)
1184
1.41k
               || ((OP2_INFO() & (MAY_BE_ANY|MAY_BE_UNDEF)) == MAY_BE_DOUBLE
1185
40
                && Z_TYPE_INFO_P(zv) == IS_DOUBLE
1186
6
                && Z_DVAL_P(zv) == 0.0)) {
1187
1188
// op_1: #v.? = ADD 0, #?.? [double,long] => #v.? = QM_ASSIGN #?.?
1189
1190
0
                opline->opcode = ZEND_QM_ASSIGN;
1191
0
                opline->op1_type = opline->op2_type;
1192
0
                opline->op1.var = opline->op2.var;
1193
0
                opline->op2_type = IS_UNUSED;
1194
0
                opline->op2.num = 0;
1195
0
                ssa->ops[op_1].op1_use = ssa->ops[op_1].op2_use;
1196
0
                ssa->ops[op_1].op1_use_chain = ssa->ops[op_1].op2_use_chain;
1197
0
                ssa->ops[op_1].op2_use = -1;
1198
0
                ssa->ops[op_1].op2_use_chain = -1;
1199
0
              }
1200
5.06k
            } else if (opline->opcode == ZEND_MUL
1201
44
             && (OP2_INFO() & ((MAY_BE_ANY|MAY_BE_UNDEF)-(MAY_BE_LONG|MAY_BE_DOUBLE))) == 0) {
1202
4
              zv = CT_CONSTANT_EX(op_array, opline->op1.constant);
1203
1204
4
              if ((Z_TYPE_INFO_P(zv) == IS_LONG
1205
0
                && Z_LVAL_P(zv) == 2)
1206
4
               || (Z_TYPE_INFO_P(zv) == IS_DOUBLE
1207
0
                && Z_DVAL_P(zv) == 2.0
1208
0
                && !(OP2_INFO() & MAY_BE_LONG))) {
1209
1210
// op_1: #v.? = MUL 2, #x.? [double,long] => #v.? = ADD #x.?, #x.?
1211
1212
0
                opline->opcode = ZEND_ADD;
1213
0
                opline->op1_type = opline->op2_type;
1214
0
                opline->op1.var = opline->op2.var;
1215
0
                ssa->ops[op_1].op1_use = ssa->ops[op_1].op2_use;
1216
0
                ssa->ops[op_1].op1_use_chain = ssa->ops[op_1].op2_use_chain;
1217
0
              }
1218
4
            }
1219
45.1k
          } else if (opline->op1_type != IS_CONST && opline->op2_type == IS_CONST) {
1220
19.7k
            zval *zv = CT_CONSTANT_EX(op_array, opline->op2.constant);
1221
1222
19.7k
            if ((OP1_INFO() & MAY_BE_ANY) == MAY_BE_DOUBLE
1223
393
             && Z_TYPE_INFO_P(CT_CONSTANT_EX(op_array, opline->op2.constant)) == IS_LONG) {
1224
1225
// op_1: #v.? = ADD #?.? [double], long(?) => #v.? = ADD #?.? [double], double(?)
1226
1227
240
              ZVAL_DOUBLE(&tmp, zval_get_double(zv));
1228
240
              opline->op2.constant = zend_optimizer_add_literal(op_array, &tmp);
1229
240
              zv = CT_CONSTANT_EX(op_array, opline->op2.constant);
1230
240
            }
1231
19.7k
            if (opline->opcode == ZEND_ADD || opline->opcode == ZEND_SUB) {
1232
5.26k
              if (((OP1_INFO() & (MAY_BE_ANY|MAY_BE_UNDEF)) == MAY_BE_LONG
1233
1.31k
                && Z_TYPE_INFO_P(zv) == IS_LONG
1234
1.22k
                && Z_LVAL_P(zv) == 0)
1235
5.21k
               || ((OP1_INFO() & (MAY_BE_ANY|MAY_BE_UNDEF)) == MAY_BE_DOUBLE
1236
126
                && Z_TYPE_INFO_P(zv) == IS_DOUBLE
1237
104
                && Z_DVAL_P(zv) == 0.0)) {
1238
1239
// op_1: #v.? = ADD #?.? [double,long], 0 => #v.? = QM_ASSIGN #?.?
1240
1241
47
                opline->opcode = ZEND_QM_ASSIGN;
1242
47
                opline->op2_type = IS_UNUSED;
1243
47
                opline->op2.num = 0;
1244
47
              }
1245
14.4k
            } else if (opline->opcode == ZEND_MUL
1246
3.85k
             && (OP1_INFO() & ((MAY_BE_ANY|MAY_BE_UNDEF)-(MAY_BE_LONG|MAY_BE_DOUBLE))) == 0) {
1247
1.18k
              zv = CT_CONSTANT_EX(op_array, opline->op2.constant);
1248
1249
1.18k
              if ((Z_TYPE_INFO_P(zv) == IS_LONG
1250
988
                && Z_LVAL_P(zv) == 2)
1251
1.11k
               || (Z_TYPE_INFO_P(zv) == IS_DOUBLE
1252
87
                && Z_DVAL_P(zv) == 2.0
1253
80
                && !(OP1_INFO() & MAY_BE_LONG))) {
1254
1255
// op_1: #v.? = MUL #x.? [double,long], 2 => #v.? = ADD #x.?, #x.?
1256
1257
80
                opline->opcode = ZEND_ADD;
1258
80
                opline->op2_type = opline->op1_type;
1259
80
                opline->op2.var = opline->op1.var;
1260
80
                ssa->ops[op_1].op2_use = ssa->ops[op_1].op1_use;
1261
80
                ssa->ops[op_1].op2_use_chain = ssa->ops[op_1].op1_use_chain;
1262
80
              }
1263
1.18k
            }
1264
19.7k
          }
1265
955k
        } else if (opline->opcode == ZEND_CONCAT) {
1266
11.0k
          if (!(OP1_INFO() & MAY_BE_OBJECT)
1267
7.68k
           && !(OP2_INFO() & MAY_BE_OBJECT)) {
1268
5.82k
            opline->opcode = ZEND_FAST_CONCAT;
1269
5.82k
          }
1270
944k
        } else if (opline->opcode == ZEND_VERIFY_RETURN_TYPE
1271
2.85k
         && opline->op1_type != IS_CONST
1272
2.65k
         && ssa->ops[op_1].op1_def == v
1273
2.65k
         && ssa->ops[op_1].op1_use >= 0) {
1274
2.65k
          int orig_var = ssa->ops[op_1].op1_use;
1275
2.65k
          int ret = ssa->vars[v].use_chain;
1276
1277
2.65k
          if (ssa->ops[op_1].op1_use_chain == -1
1278
2.60k
           && can_elide_return_type_check(ctx->script, op_array, ssa, &ssa->ops[op_1])) {
1279
1280
// op_1: VERIFY_RETURN_TYPE #orig_var.? [T] -> #v.? [T] => NOP
1281
1282
1.46k
            zend_ssa_unlink_use_chain(ssa, op_1, orig_var);
1283
1284
1.46k
            if (ret >= 0) {
1285
1.46k
              ssa->ops[ret].op1_use = orig_var;
1286
1.46k
              ssa->ops[ret].op1_use_chain = ssa->vars[orig_var].use_chain;
1287
1.46k
              ssa->vars[orig_var].use_chain = ret;
1288
1.46k
            }
1289
1290
1.46k
            ssa->vars[v].definition = -1;
1291
1.46k
            ssa->vars[v].use_chain = -1;
1292
1293
1.46k
            ssa->ops[op_1].op1_def = -1;
1294
1.46k
            ssa->ops[op_1].op1_use = -1;
1295
1296
1.46k
            MAKE_NOP(opline);
1297
1.46k
            remove_nops = 1;
1298
1.46k
          } else if (ret >= 0
1299
1.19k
           && ssa->ops[ret].op1_use == v
1300
1.19k
           && ssa->ops[ret].op1_use_chain == -1
1301
1.19k
           && can_elide_return_type_check(ctx->script, op_array, ssa, &ssa->ops[op_1])) {
1302
1303
// op_1: VERIFY_RETURN_TYPE #orig_var.? [T] -> #v.? [T] => NOP
1304
1305
48
            zend_ssa_replace_use_chain(ssa, op_1, ret, orig_var);
1306
1307
48
            ssa->ops[ret].op1_use = orig_var;
1308
48
            ssa->ops[ret].op1_use_chain = ssa->ops[op_1].op1_use_chain;
1309
1310
48
            ssa->vars[v].definition = -1;
1311
48
            ssa->vars[v].use_chain = -1;
1312
1313
48
            ssa->ops[op_1].op1_def = -1;
1314
48
            ssa->ops[op_1].op1_use = -1;
1315
1316
48
            MAKE_NOP(opline);
1317
48
            remove_nops = 1;
1318
48
          }
1319
2.65k
        }
1320
1.00M
      }
1321
1322
1.00M
      if (opline->opcode == ZEND_QM_ASSIGN
1323
11.2k
       && ssa->ops[op_1].result_def == v
1324
11.2k
       && opline->op1_type & (IS_TMP_VAR|IS_VAR)
1325
1.26k
       && !(ssa->var_info[v].type & (MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))
1326
1.00M
      ) {
1327
1328
147
        int src_var = ssa->ops[op_1].op1_use;
1329
1330
147
        if (src_var >= 0
1331
147
         && !(ssa->var_info[src_var].type & MAY_BE_REF)
1332
147
         && (ssa->var_info[src_var].type & (MAY_BE_UNDEF|MAY_BE_ANY))
1333
145
         && ssa->vars[src_var].definition >= 0
1334
29
         && ssa->ops[ssa->vars[src_var].definition].result_def == src_var
1335
29
         && ssa->ops[ssa->vars[src_var].definition].result_use < 0
1336
29
         && ssa->vars[src_var].use_chain == op_1
1337
29
         && ssa->ops[op_1].op1_use_chain < 0
1338
29
         && !ssa->vars[src_var].phi_use_chain
1339
29
         && !ssa->vars[src_var].sym_use_chain
1340
29
         && opline_supports_assign_contraction(
1341
29
           op_array, ssa, &op_array->opcodes[ssa->vars[src_var].definition],
1342
29
           src_var, opline->result.var)
1343
29
         && !variable_defined_or_used_in_range(ssa, EX_VAR_TO_NUM(opline->result.var),
1344
29
            ssa->vars[src_var].definition+1, op_1)
1345
147
        ) {
1346
1347
29
          int orig_var = ssa->ops[op_1].result_use;
1348
29
          int op_2 = ssa->vars[src_var].definition;
1349
1350
// op_2: #src_var.T = OP ...                                        => #v.CV = OP ...
1351
// op_1: QM_ASSIGN #src_var.T #orig_var.CV [undef,scalar] -> #v.CV,    NOP
1352
1353
29
          if (orig_var >= 0) {
1354
0
            zend_ssa_unlink_use_chain(ssa, op_1, orig_var);
1355
0
          }
1356
1357
          /* Reconstruct SSA */
1358
29
          ssa->vars[v].definition = op_2;
1359
29
          ssa->ops[op_2].result_def = v;
1360
1361
29
          ssa->vars[src_var].definition = -1;
1362
29
          ssa->vars[src_var].use_chain = -1;
1363
1364
29
          ssa->ops[op_1].op1_use = -1;
1365
29
          ssa->ops[op_1].op1_def = -1;
1366
29
          ssa->ops[op_1].op1_use_chain = -1;
1367
29
          ssa->ops[op_1].result_use = -1;
1368
29
          ssa->ops[op_1].result_def = -1;
1369
29
          ssa->ops[op_1].res_use_chain = -1;
1370
1371
          /* Update opcodes */
1372
29
          op_array->opcodes[op_2].result_type = opline->result_type;
1373
29
          op_array->opcodes[op_2].result.var = opline->result.var;
1374
1375
29
          MAKE_NOP(opline);
1376
29
          remove_nops = 1;
1377
1378
29
          if (op_array->opcodes[op_2].opcode == ZEND_SUB
1379
2
           && op_array->opcodes[op_2].op1_type == op_array->opcodes[op_2].result_type
1380
2
           && op_array->opcodes[op_2].op1.var == op_array->opcodes[op_2].result.var
1381
0
           && op_array->opcodes[op_2].op2_type == IS_CONST
1382
0
           && Z_TYPE_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == IS_LONG
1383
0
           && Z_LVAL_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == 1
1384
0
           && ssa->ops[op_2].op1_use >= 0
1385
0
           && !(ssa->var_info[ssa->ops[op_2].op1_use].type & (MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) {
1386
1387
0
            op_array->opcodes[op_2].opcode = ZEND_PRE_DEC;
1388
0
            SET_UNUSED(op_array->opcodes[op_2].op2);
1389
0
            SET_UNUSED(op_array->opcodes[op_2].result);
1390
1391
0
            ssa->ops[op_2].result_def = -1;
1392
0
            ssa->ops[op_2].op1_def = v;
1393
1394
29
          } else if (op_array->opcodes[op_2].opcode == ZEND_ADD
1395
2
           && op_array->opcodes[op_2].op1_type == op_array->opcodes[op_2].result_type
1396
0
           && op_array->opcodes[op_2].op1.var == op_array->opcodes[op_2].result.var
1397
0
           && op_array->opcodes[op_2].op2_type == IS_CONST
1398
0
           && Z_TYPE_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == IS_LONG
1399
0
           && Z_LVAL_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == 1
1400
0
           && ssa->ops[op_2].op1_use >= 0
1401
0
           && !(ssa->var_info[ssa->ops[op_2].op1_use].type & (MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) {
1402
1403
0
            op_array->opcodes[op_2].opcode = ZEND_PRE_INC;
1404
0
            SET_UNUSED(op_array->opcodes[op_2].op2);
1405
0
            SET_UNUSED(op_array->opcodes[op_2].result);
1406
1407
0
            ssa->ops[op_2].result_def = -1;
1408
0
            ssa->ops[op_2].op1_def = v;
1409
1410
29
          } else if (op_array->opcodes[op_2].opcode == ZEND_ADD
1411
2
           && op_array->opcodes[op_2].op2_type == op_array->opcodes[op_2].result_type
1412
0
           && op_array->opcodes[op_2].op2.var == op_array->opcodes[op_2].result.var
1413
0
           && op_array->opcodes[op_2].op1_type == IS_CONST
1414
0
           && Z_TYPE_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op1.constant)) == IS_LONG
1415
0
           && Z_LVAL_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op1.constant)) == 1
1416
0
           && ssa->ops[op_2].op2_use >= 0
1417
0
           && !(ssa->var_info[ssa->ops[op_2].op2_use].type & (MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) {
1418
1419
0
            op_array->opcodes[op_2].opcode = ZEND_PRE_INC;
1420
0
            op_array->opcodes[op_2].op1_type = op_array->opcodes[op_2].op2_type;
1421
0
            op_array->opcodes[op_2].op1.var = op_array->opcodes[op_2].op2.var;
1422
0
            SET_UNUSED(op_array->opcodes[op_2].op2);
1423
0
            SET_UNUSED(op_array->opcodes[op_2].result);
1424
1425
0
            ssa->ops[op_2].result_def = -1;
1426
0
            ssa->ops[op_2].op1_def = v;
1427
0
            ssa->ops[op_2].op1_use = ssa->ops[op_2].op2_use;
1428
0
            ssa->ops[op_2].op1_use_chain = ssa->ops[op_2].op2_use_chain;
1429
0
            ssa->ops[op_2].op2_use = -1;
1430
0
            ssa->ops[op_2].op2_use_chain = -1;
1431
0
          }
1432
29
        }
1433
147
      }
1434
1435
1.00M
      if (ssa->vars[v].var >= op_array->last_var) {
1436
        /* skip TMP and VAR */
1437
818k
        continue;
1438
818k
      }
1439
1440
187k
      if (ssa->ops[op_1].op1_def == v
1441
146k
       && RETURN_VALUE_USED(opline)) {
1442
33.3k
        if (opline->opcode == ZEND_ASSIGN
1443
19.1k
         || opline->opcode == ZEND_ASSIGN_OP
1444
16.2k
         || opline->opcode == ZEND_PRE_INC
1445
18.5k
         || opline->opcode == ZEND_PRE_DEC) {
1446
18.5k
          zend_dfa_try_to_replace_result(op_array, ssa, op_1, v);
1447
18.5k
        } else if (opline->opcode == ZEND_POST_INC) {
1448
1.38k
          int result_var = ssa->ops[op_1].result_def;
1449
1450
1.38k
          if (result_var >= 0
1451
1.38k
           && (ssa->var_info[result_var].type & ((MAY_BE_ANY|MAY_BE_REF|MAY_BE_UNDEF) - (MAY_BE_LONG|MAY_BE_DOUBLE))) == 0) {
1452
668
            int use = ssa->vars[result_var].use_chain;
1453
1454
668
            if (use >= 0 && op_array->opcodes[use].opcode == ZEND_IS_SMALLER
1455
68
             && ssa->ops[use].op1_use == result_var
1456
68
             && zend_dfa_try_to_replace_result(op_array, ssa, op_1, v)) {
1457
68
              opline->opcode = ZEND_PRE_INC;
1458
68
              op_array->opcodes[use].opcode = ZEND_IS_SMALLER_OR_EQUAL;
1459
68
            }
1460
668
          }
1461
13.3k
        } else if (opline->opcode == ZEND_POST_DEC) {
1462
1.72k
          int result_var = ssa->ops[op_1].result_def;
1463
1464
1.72k
          if (result_var >= 0
1465
1.72k
           && (ssa->var_info[result_var].type & ((MAY_BE_ANY|MAY_BE_REF|MAY_BE_UNDEF) - (MAY_BE_LONG|MAY_BE_DOUBLE))) == 0) {
1466
593
            int use = ssa->vars[result_var].use_chain;
1467
1468
593
            if (use >= 0 && op_array->opcodes[use].opcode == ZEND_IS_SMALLER
1469
15
             && ssa->ops[use].op2_use == result_var
1470
15
             && zend_dfa_try_to_replace_result(op_array, ssa, op_1, v)) {
1471
15
              opline->opcode = ZEND_PRE_DEC;
1472
15
              op_array->opcodes[use].opcode = ZEND_IS_SMALLER_OR_EQUAL;
1473
15
            }
1474
593
          }
1475
1.72k
        }
1476
33.3k
      }
1477
1478
187k
      if (opline->opcode == ZEND_ASSIGN
1479
74.2k
       && ssa->ops[op_1].op1_def == v
1480
74.2k
       && !RETURN_VALUE_USED(opline)
1481
187k
      ) {
1482
65.5k
        int orig_var = ssa->ops[op_1].op1_use;
1483
1484
65.5k
        if (orig_var >= 0
1485
65.4k
         && !(ssa->var_info[orig_var].type & (MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))
1486
65.5k
        ) {
1487
16.0k
          int src_var = ssa->ops[op_1].op2_use;
1488
1489
16.0k
          if ((opline->op2_type & (IS_TMP_VAR|IS_VAR))
1490
8.94k
           && src_var >= 0
1491
8.94k
           && !(ssa->var_info[src_var].type & MAY_BE_REF)
1492
8.93k
           && (ssa->var_info[src_var].type & (MAY_BE_UNDEF|MAY_BE_ANY))
1493
8.82k
           && ssa->vars[src_var].definition >= 0
1494
8.22k
           && ssa->ops[ssa->vars[src_var].definition].result_def == src_var
1495
8.22k
           && ssa->ops[ssa->vars[src_var].definition].result_use < 0
1496
8.15k
           && ssa->vars[src_var].use_chain == op_1
1497
8.05k
           && ssa->ops[op_1].op2_use_chain < 0
1498
8.05k
           && !ssa->vars[src_var].phi_use_chain
1499
8.05k
           && !ssa->vars[src_var].sym_use_chain
1500
8.05k
           && opline_supports_assign_contraction(
1501
8.05k
             op_array, ssa, &op_array->opcodes[ssa->vars[src_var].definition],
1502
8.05k
             src_var, opline->op1.var)
1503
5.88k
           && !variable_defined_or_used_in_range(ssa, EX_VAR_TO_NUM(opline->op1.var),
1504
5.88k
              ssa->vars[src_var].definition+1, op_1)
1505
16.0k
          ) {
1506
1507
5.87k
            int op_2 = ssa->vars[src_var].definition;
1508
1509
// op_2: #src_var.T = OP ...                                     => #v.CV = OP ...
1510
// op_1: ASSIGN #orig_var.CV [undef,scalar] -> #v.CV, #src_var.T    NOP
1511
1512
5.87k
            zend_ssa_unlink_use_chain(ssa, op_1, orig_var);
1513
            /* Reconstruct SSA */
1514
5.87k
            ssa->vars[v].definition = op_2;
1515
5.87k
            ssa->ops[op_2].result_def = v;
1516
1517
5.87k
            ssa->vars[src_var].definition = -1;
1518
5.87k
            ssa->vars[src_var].use_chain = -1;
1519
1520
5.87k
            ssa->ops[op_1].op1_use = -1;
1521
5.87k
            ssa->ops[op_1].op2_use = -1;
1522
5.87k
            ssa->ops[op_1].op1_def = -1;
1523
5.87k
            ssa->ops[op_1].op1_use_chain = -1;
1524
1525
            /* Update opcodes */
1526
5.87k
            op_array->opcodes[op_2].result_type = opline->op1_type;
1527
5.87k
            op_array->opcodes[op_2].result.var = opline->op1.var;
1528
1529
5.87k
            MAKE_NOP(opline);
1530
5.87k
            remove_nops = 1;
1531
1532
5.87k
            if (op_array->opcodes[op_2].opcode == ZEND_SUB
1533
589
             && op_array->opcodes[op_2].op1_type == op_array->opcodes[op_2].result_type
1534
324
             && op_array->opcodes[op_2].op1.var == op_array->opcodes[op_2].result.var
1535
34
             && op_array->opcodes[op_2].op2_type == IS_CONST
1536
6
             && Z_TYPE_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == IS_LONG
1537
6
             && Z_LVAL_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == 1
1538
0
             && ssa->ops[op_2].op1_use >= 0
1539
0
             && !(ssa->var_info[ssa->ops[op_2].op1_use].type & (MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) {
1540
1541
0
              op_array->opcodes[op_2].opcode = ZEND_PRE_DEC;
1542
0
              SET_UNUSED(op_array->opcodes[op_2].op2);
1543
0
              SET_UNUSED(op_array->opcodes[op_2].result);
1544
1545
0
              ssa->ops[op_2].result_def = -1;
1546
0
              ssa->ops[op_2].op1_def = v;
1547
1548
5.87k
            } else if (op_array->opcodes[op_2].opcode == ZEND_ADD
1549
2.24k
             && op_array->opcodes[op_2].op1_type == op_array->opcodes[op_2].result_type
1550
1.18k
             && op_array->opcodes[op_2].op1.var == op_array->opcodes[op_2].result.var
1551
758
             && op_array->opcodes[op_2].op2_type == IS_CONST
1552
54
             && Z_TYPE_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == IS_LONG
1553
14
             && Z_LVAL_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == 1
1554
2
             && ssa->ops[op_2].op1_use >= 0
1555
2
             && !(ssa->var_info[ssa->ops[op_2].op1_use].type & (MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) {
1556
1557
2
              op_array->opcodes[op_2].opcode = ZEND_PRE_INC;
1558
2
              SET_UNUSED(op_array->opcodes[op_2].op2);
1559
2
              SET_UNUSED(op_array->opcodes[op_2].result);
1560
1561
2
              ssa->ops[op_2].result_def = -1;
1562
2
              ssa->ops[op_2].op1_def = v;
1563
1564
5.87k
            } else if (op_array->opcodes[op_2].opcode == ZEND_ADD
1565
2.24k
             && op_array->opcodes[op_2].op2_type == op_array->opcodes[op_2].result_type
1566
1.15k
             && op_array->opcodes[op_2].op2.var == op_array->opcodes[op_2].result.var
1567
305
             && op_array->opcodes[op_2].op1_type == IS_CONST
1568
25
             && Z_TYPE_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op1.constant)) == IS_LONG
1569
8
             && Z_LVAL_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op1.constant)) == 1
1570
0
             && ssa->ops[op_2].op2_use >= 0
1571
0
             && !(ssa->var_info[ssa->ops[op_2].op2_use].type & (MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) {
1572
1573
0
              op_array->opcodes[op_2].opcode = ZEND_PRE_INC;
1574
0
              op_array->opcodes[op_2].op1_type = op_array->opcodes[op_2].op2_type;
1575
0
              op_array->opcodes[op_2].op1.var = op_array->opcodes[op_2].op2.var;
1576
0
              SET_UNUSED(op_array->opcodes[op_2].op2);
1577
0
              SET_UNUSED(op_array->opcodes[op_2].result);
1578
1579
0
              ssa->ops[op_2].result_def = -1;
1580
0
              ssa->ops[op_2].op1_def = v;
1581
0
              ssa->ops[op_2].op1_use = ssa->ops[op_2].op2_use;
1582
0
              ssa->ops[op_2].op1_use_chain = ssa->ops[op_2].op2_use_chain;
1583
0
              ssa->ops[op_2].op2_use = -1;
1584
0
              ssa->ops[op_2].op2_use_chain = -1;
1585
0
            }
1586
10.1k
          } else if (opline->op2_type == IS_CONST
1587
4.86k
           || ((opline->op2_type & (IS_TMP_VAR|IS_VAR|IS_CV))
1588
4.86k
               && ssa->ops[op_1].op2_use >= 0
1589
4.86k
               && ssa->ops[op_1].op2_def < 0)
1590
10.1k
          ) {
1591
1592
// op_1: ASSIGN #orig_var.CV [undef,scalar] -> #v.CV, CONST|TMPVAR => QM_ASSIGN v.CV, CONST|TMPVAR
1593
1594
10.1k
            if (ssa->ops[op_1].op1_use != ssa->ops[op_1].op2_use) {
1595
9.90k
              zend_ssa_unlink_use_chain(ssa, op_1, orig_var);
1596
9.90k
            } else {
1597
266
              ssa->ops[op_1].op2_use_chain = ssa->ops[op_1].op1_use_chain;
1598
266
            }
1599
1600
            /* Reconstruct SSA */
1601
10.1k
            ssa->ops[op_1].result_def = v;
1602
10.1k
            ssa->ops[op_1].op1_def = -1;
1603
10.1k
            ssa->ops[op_1].op1_use = ssa->ops[op_1].op2_use;
1604
10.1k
            ssa->ops[op_1].op1_use_chain = ssa->ops[op_1].op2_use_chain;
1605
10.1k
            ssa->ops[op_1].op2_use = -1;
1606
10.1k
            ssa->ops[op_1].op2_use_chain = -1;
1607
1608
            /* Update opcode */
1609
10.1k
            opline->result_type = opline->op1_type;
1610
10.1k
            opline->result.var = opline->op1.var;
1611
10.1k
            opline->op1_type = opline->op2_type;
1612
10.1k
            opline->op1.var = opline->op2.var;
1613
10.1k
            opline->op2_type = IS_UNUSED;
1614
10.1k
            opline->op2.var = 0;
1615
10.1k
            opline->opcode = ZEND_QM_ASSIGN;
1616
10.1k
          }
1617
16.0k
        }
1618
1619
122k
      } else if (opline->opcode == ZEND_ASSIGN_OP
1620
7.44k
       && opline->extended_value == ZEND_ADD
1621
1.59k
       && ssa->ops[op_1].op1_def == v
1622
1.59k
       && opline->op2_type == IS_CONST
1623
292
       && Z_TYPE_P(CT_CONSTANT_EX(op_array, opline->op2.constant)) == IS_LONG
1624
246
       && Z_LVAL_P(CT_CONSTANT_EX(op_array, opline->op2.constant)) == 1
1625
65
       && ssa->ops[op_1].op1_use >= 0
1626
65
       && !(ssa->var_info[ssa->ops[op_1].op1_use].type & (MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) {
1627
1628
// op_1: ASSIGN_ADD #?.CV [undef,null,int,foat] ->#v.CV, int(1) => PRE_INC #?.CV ->#v.CV
1629
1630
9
        opline->opcode = ZEND_PRE_INC;
1631
9
        opline->extended_value = 0;
1632
9
        SET_UNUSED(opline->op2);
1633
1634
122k
      } else if (opline->opcode == ZEND_ASSIGN_OP
1635
7.43k
       && opline->extended_value == ZEND_SUB
1636
460
       && ssa->ops[op_1].op1_def == v
1637
460
       && opline->op2_type == IS_CONST
1638
188
       && Z_TYPE_P(CT_CONSTANT_EX(op_array, opline->op2.constant)) == IS_LONG
1639
162
       && Z_LVAL_P(CT_CONSTANT_EX(op_array, opline->op2.constant)) == 1
1640
6
       && ssa->ops[op_1].op1_use >= 0
1641
6
       && !(ssa->var_info[ssa->ops[op_1].op1_use].type & (MAY_BE_UNDEF|MAY_BE_NULL|MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) {
1642
1643
// op_1: ASSIGN_SUB #?.CV [undef,null,int,foat] -> #v.CV, int(1) => PRE_DEC #?.CV ->#v.CV
1644
1645
0
        opline->opcode = ZEND_PRE_DEC;
1646
0
        opline->extended_value = 0;
1647
0
        SET_UNUSED(opline->op2);
1648
1649
122k
      } else if (ssa->ops[op_1].op1_def == v
1650
80.5k
       && !RETURN_VALUE_USED(opline)
1651
55.0k
       && ssa->ops[op_1].op1_use >= 0
1652
55.0k
       && !(ssa->var_info[ssa->ops[op_1].op1_use].type & (MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))
1653
20.0k
       && opline->opcode == ZEND_ASSIGN_OP
1654
2.97k
       && opline->extended_value != ZEND_CONCAT) {
1655
1656
// op_1: ASSIGN_OP #orig_var.CV [undef,null,bool,int,double] -> #v.CV, ? => #v.CV = ADD #orig_var.CV, ?
1657
1658
        /* Reconstruct SSA */
1659
2.57k
        ssa->ops[op_1].result_def = ssa->ops[op_1].op1_def;
1660
2.57k
        ssa->ops[op_1].op1_def = -1;
1661
1662
        /* Update opcode */
1663
2.57k
        opline->opcode = opline->extended_value;
1664
2.57k
        opline->extended_value = 0;
1665
2.57k
        opline->result_type = opline->op1_type;
1666
2.57k
        opline->result.var = opline->op1.var;
1667
1668
2.57k
      }
1669
187k
    }
1670
1671
90.1k
#if ZEND_DEBUG_DFA
1672
90.1k
    ssa_verify_integrity(op_array, ssa, "after dfa");
1673
90.1k
#endif
1674
1675
90.1k
    if (remove_nops) {
1676
11.0k
      zend_ssa_remove_nops(op_array, ssa, ctx);
1677
11.0k
#if ZEND_DEBUG_DFA
1678
11.0k
      ssa_verify_integrity(op_array, ssa, "after nop");
1679
11.0k
#endif
1680
11.0k
    }
1681
90.1k
  }
1682
1683
90.1k
  if (ctx->debug_level & ZEND_DUMP_AFTER_DFA_PASS) {
1684
0
    zend_dump_op_array(op_array, ZEND_DUMP_SSA, "after dfa pass", ssa);
1685
0
  }
1686
90.1k
}
1687
1688
void zend_optimize_dfa(zend_op_array *op_array, zend_optimizer_ctx *ctx)
1689
0
{
1690
0
  void *checkpoint = zend_arena_checkpoint(ctx->arena);
1691
0
  zend_ssa ssa;
1692
1693
0
  if (zend_dfa_analyze_op_array(op_array, ctx, &ssa) == FAILURE) {
1694
0
    zend_arena_release(&ctx->arena, checkpoint);
1695
0
    return;
1696
0
  }
1697
1698
0
  zend_dfa_optimize_op_array(op_array, ctx, &ssa, NULL);
1699
1700
  /* Destroy SSA */
1701
0
  zend_arena_release(&ctx->arena, checkpoint);
1702
0
}