/src/php-src/Zend/Optimizer/dfa_pass.c
Line | Count | Source |
1 | | /* |
2 | | +----------------------------------------------------------------------+ |
3 | | | Zend OPcache | |
4 | | +----------------------------------------------------------------------+ |
5 | | | Copyright © The PHP Group and Contributors. | |
6 | | +----------------------------------------------------------------------+ |
7 | | | This source file is subject to the Modified BSD License that is | |
8 | | | bundled with this package in the file LICENSE, and is available | |
9 | | | through the World Wide Web at <https://www.php.net/license/>. | |
10 | | | | |
11 | | | SPDX-License-Identifier: BSD-3-Clause | |
12 | | +----------------------------------------------------------------------+ |
13 | | | Authors: Dmitry Stogov <dmitry@php.net> | |
14 | | +----------------------------------------------------------------------+ |
15 | | */ |
16 | | |
17 | | #include "Optimizer/zend_optimizer.h" |
18 | | #include "Optimizer/zend_optimizer_internal.h" |
19 | | #include "zend_API.h" |
20 | | #include "zend_constants.h" |
21 | | #include "zend_execute.h" |
22 | | #include "zend_vm.h" |
23 | | #include "zend_bitset.h" |
24 | | #include "zend_cfg.h" |
25 | | #include "zend_ssa.h" |
26 | | #include "zend_func_info.h" |
27 | | #include "zend_call_graph.h" |
28 | | #include "zend_inference.h" |
29 | | #include "zend_dump.h" |
30 | | |
31 | | #ifndef ZEND_DEBUG_DFA |
32 | | # define ZEND_DEBUG_DFA ZEND_DEBUG |
33 | | #endif |
34 | | |
35 | | #if ZEND_DEBUG_DFA |
36 | | # include "ssa_integrity.c" |
37 | | #endif |
38 | | |
39 | | zend_result zend_dfa_analyze_op_array(zend_op_array *op_array, zend_optimizer_ctx *ctx, zend_ssa *ssa) |
40 | 115k | { |
41 | 115k | uint32_t build_flags; |
42 | | |
43 | 115k | if (op_array->last_try_catch) { |
44 | | /* TODO: we can't analyze functions with try/catch/finally ??? */ |
45 | 21.1k | return FAILURE; |
46 | 21.1k | } |
47 | | |
48 | | /* Build SSA */ |
49 | 94.5k | memset(ssa, 0, sizeof(zend_ssa)); |
50 | | |
51 | 94.5k | zend_build_cfg(&ctx->arena, op_array, ZEND_CFG_NO_ENTRY_PREDECESSORS, &ssa->cfg); |
52 | | |
53 | 94.5k | if ((ssa->cfg.flags & ZEND_FUNC_INDIRECT_VAR_ACCESS)) { |
54 | | /* TODO: we can't analyze functions with indirect variable access ??? */ |
55 | 4.42k | return FAILURE; |
56 | 4.42k | } |
57 | | |
58 | 90.1k | zend_cfg_build_predecessors(&ctx->arena, &ssa->cfg); |
59 | | |
60 | 90.1k | if (ctx->debug_level & ZEND_DUMP_DFA_CFG) { |
61 | 0 | zend_dump_op_array(op_array, ZEND_DUMP_CFG, "dfa cfg", &ssa->cfg); |
62 | 0 | } |
63 | | |
64 | | /* Compute Dominators Tree */ |
65 | 90.1k | zend_cfg_compute_dominators_tree(op_array, &ssa->cfg); |
66 | | |
67 | | /* Identify reducible and irreducible loops */ |
68 | 90.1k | zend_cfg_identify_loops(op_array, &ssa->cfg); |
69 | | |
70 | 90.1k | if (ctx->debug_level & ZEND_DUMP_DFA_DOMINATORS) { |
71 | 0 | zend_dump_dominators(op_array, &ssa->cfg); |
72 | 0 | } |
73 | | |
74 | 90.1k | build_flags = 0; |
75 | 90.1k | if (ctx->debug_level & ZEND_DUMP_DFA_LIVENESS) { |
76 | 0 | build_flags |= ZEND_SSA_DEBUG_LIVENESS; |
77 | 0 | } |
78 | 90.1k | if (ctx->debug_level & ZEND_DUMP_DFA_PHI) { |
79 | 0 | build_flags |= ZEND_SSA_DEBUG_PHI_PLACEMENT; |
80 | 0 | } |
81 | 90.1k | if (zend_build_ssa(&ctx->arena, ctx->script, op_array, build_flags, ssa) == FAILURE) { |
82 | 0 | return FAILURE; |
83 | 0 | } |
84 | | |
85 | 90.1k | if (ctx->debug_level & ZEND_DUMP_DFA_SSA) { |
86 | 0 | zend_dump_op_array(op_array, ZEND_DUMP_SSA, "dfa ssa", ssa); |
87 | 0 | } |
88 | | |
89 | | |
90 | 90.1k | zend_ssa_compute_use_def_chains(&ctx->arena, op_array, ssa); |
91 | | |
92 | 90.1k | zend_ssa_find_false_dependencies(op_array, ssa); |
93 | | |
94 | 90.1k | zend_ssa_find_sccs(op_array, ssa); |
95 | | |
96 | 90.1k | if (zend_ssa_inference(&ctx->arena, op_array, ctx->script, ssa, ctx->optimization_level) == FAILURE) { |
97 | 0 | return FAILURE; |
98 | 0 | } |
99 | | |
100 | 90.1k | if (zend_ssa_escape_analysis(ctx->script, op_array, ssa) == FAILURE) { |
101 | 0 | return FAILURE; |
102 | 0 | } |
103 | | |
104 | 90.1k | if (ctx->debug_level & ZEND_DUMP_DFA_SSA_VARS) { |
105 | 0 | zend_dump_ssa_variables(op_array, ssa, 0); |
106 | 0 | } |
107 | | |
108 | 90.1k | return SUCCESS; |
109 | 90.1k | } |
110 | | |
111 | | static void zend_ssa_remove_nops(zend_op_array *op_array, const zend_ssa *ssa, zend_optimizer_ctx *ctx) |
112 | 11.0k | { |
113 | 11.0k | zend_basic_block *blocks = ssa->cfg.blocks; |
114 | 11.0k | zend_basic_block *blocks_end = blocks + ssa->cfg.blocks_count; |
115 | 11.0k | zend_basic_block *b; |
116 | 11.0k | zend_func_info *func_info; |
117 | 11.0k | int j; |
118 | 11.0k | uint32_t i = 0; |
119 | 11.0k | uint32_t target = 0; |
120 | 11.0k | uint32_t *shiftlist; |
121 | 11.0k | ALLOCA_FLAG(use_heap); |
122 | | |
123 | 11.0k | shiftlist = (uint32_t *)do_alloca(sizeof(uint32_t) * op_array->last, use_heap); |
124 | 11.0k | memset(shiftlist, 0, sizeof(uint32_t) * op_array->last); |
125 | | /* remove empty callee_info */ |
126 | 11.0k | func_info = ZEND_FUNC_INFO(op_array); |
127 | 11.0k | if (func_info) { |
128 | 11.0k | zend_call_info **call_info = &func_info->callee_info; |
129 | 24.4k | while ((*call_info)) { |
130 | 13.4k | if ((*call_info)->caller_init_opline->opcode == ZEND_NOP) { |
131 | 92 | *call_info = (*call_info)->next_callee; |
132 | 13.3k | } else { |
133 | 13.3k | call_info = &(*call_info)->next_callee; |
134 | 13.3k | } |
135 | 13.4k | } |
136 | 11.0k | } |
137 | | |
138 | 89.7k | for (b = blocks; b < blocks_end; b++) { |
139 | 78.6k | if (b->flags & (ZEND_BB_REACHABLE|ZEND_BB_UNREACHABLE_FREE)) { |
140 | 71.1k | if (b->len) { |
141 | 70.5k | uint32_t new_start, old_end; |
142 | 90.0k | while (i < b->start) { |
143 | 19.5k | shiftlist[i] = i - target; |
144 | 19.5k | i++; |
145 | 19.5k | } |
146 | | |
147 | 70.5k | if (b->flags & ZEND_BB_UNREACHABLE_FREE) { |
148 | | /* Only keep the FREE for the loop var */ |
149 | 18 | ZEND_ASSERT(op_array->opcodes[b->start].opcode == ZEND_FREE |
150 | 18 | || op_array->opcodes[b->start].opcode == ZEND_FE_FREE); |
151 | 18 | b->len = 1; |
152 | 18 | } |
153 | | |
154 | 70.5k | new_start = target; |
155 | 70.5k | old_end = b->start + b->len; |
156 | 601k | while (i < old_end) { |
157 | 531k | shiftlist[i] = i - target; |
158 | 531k | if (EXPECTED(op_array->opcodes[i].opcode != ZEND_NOP)) { |
159 | 493k | if (i != target) { |
160 | 306k | op_array->opcodes[target] = op_array->opcodes[i]; |
161 | 306k | ssa->ops[target] = ssa->ops[i]; |
162 | 306k | ssa->cfg.map[target] = b - blocks; |
163 | 306k | } |
164 | 493k | target++; |
165 | 493k | } |
166 | 531k | i++; |
167 | 531k | } |
168 | 70.5k | b->start = new_start; |
169 | 70.5k | if (target != old_end) { |
170 | 49.6k | zend_op *opline; |
171 | 49.6k | zend_op *new_opline; |
172 | | |
173 | 49.6k | b->len = target - b->start; |
174 | 49.6k | opline = op_array->opcodes + old_end - 1; |
175 | 49.6k | if (opline->opcode == ZEND_NOP) { |
176 | 313 | continue; |
177 | 313 | } |
178 | | |
179 | 49.2k | new_opline = op_array->opcodes + target - 1; |
180 | 49.2k | zend_optimizer_migrate_jump(op_array, new_opline, opline); |
181 | 49.2k | } |
182 | 70.5k | } else { |
183 | 593 | b->start = target; |
184 | 593 | } |
185 | 71.1k | } else { |
186 | 7.59k | b->start = target; |
187 | 7.59k | b->len = 0; |
188 | 7.59k | } |
189 | 78.6k | } |
190 | | |
191 | 11.0k | if (target != op_array->last) { |
192 | | /* reset rest opcodes */ |
193 | 69.1k | for (i = target; i < op_array->last; i++) { |
194 | 58.1k | MAKE_NOP(op_array->opcodes + i); |
195 | 58.1k | } |
196 | | |
197 | | /* update SSA variables */ |
198 | 521k | for (j = 0; j < ssa->vars_count; j++) { |
199 | 510k | if (ssa->vars[j].definition >= 0) { |
200 | 338k | ssa->vars[j].definition -= shiftlist[ssa->vars[j].definition]; |
201 | 338k | } |
202 | 510k | if (ssa->vars[j].use_chain >= 0) { |
203 | 346k | ssa->vars[j].use_chain -= shiftlist[ssa->vars[j].use_chain]; |
204 | 346k | } |
205 | 510k | } |
206 | 562k | for (i = 0; i < op_array->last; i++) { |
207 | 551k | if (ssa->ops[i].op1_use_chain >= 0) { |
208 | 33.1k | ssa->ops[i].op1_use_chain -= shiftlist[ssa->ops[i].op1_use_chain]; |
209 | 33.1k | } |
210 | 551k | if (ssa->ops[i].op2_use_chain >= 0) { |
211 | 32.7k | ssa->ops[i].op2_use_chain -= shiftlist[ssa->ops[i].op2_use_chain]; |
212 | 32.7k | } |
213 | 551k | if (ssa->ops[i].res_use_chain >= 0) { |
214 | 0 | ssa->ops[i].res_use_chain -= shiftlist[ssa->ops[i].res_use_chain]; |
215 | 0 | } |
216 | 551k | } |
217 | | |
218 | | /* update branch targets */ |
219 | 89.7k | for (b = blocks; b < blocks_end; b++) { |
220 | 78.6k | if ((b->flags & ZEND_BB_REACHABLE) && b->len != 0) { |
221 | 70.4k | zend_op *opline = op_array->opcodes + b->start + b->len - 1; |
222 | 70.4k | zend_optimizer_shift_jump(op_array, opline, shiftlist); |
223 | 70.4k | } |
224 | 78.6k | } |
225 | | |
226 | | /* update try/catch array */ |
227 | 11.0k | for (uint32_t j = 0; j < op_array->last_try_catch; j++) { |
228 | 0 | op_array->try_catch_array[j].try_op -= shiftlist[op_array->try_catch_array[j].try_op]; |
229 | 0 | op_array->try_catch_array[j].catch_op -= shiftlist[op_array->try_catch_array[j].catch_op]; |
230 | 0 | if (op_array->try_catch_array[j].finally_op) { |
231 | 0 | op_array->try_catch_array[j].finally_op -= shiftlist[op_array->try_catch_array[j].finally_op]; |
232 | 0 | op_array->try_catch_array[j].finally_end -= shiftlist[op_array->try_catch_array[j].finally_end]; |
233 | 0 | } |
234 | 0 | } |
235 | | |
236 | | /* update call graph */ |
237 | 11.0k | if (func_info) { |
238 | 11.0k | zend_call_info *call_info = func_info->callee_info; |
239 | 24.3k | while (call_info) { |
240 | 13.3k | call_info->caller_init_opline -= |
241 | 13.3k | shiftlist[call_info->caller_init_opline - op_array->opcodes]; |
242 | 13.3k | if (call_info->caller_call_opline) { |
243 | 13.3k | call_info->caller_call_opline -= |
244 | 13.3k | shiftlist[call_info->caller_call_opline - op_array->opcodes]; |
245 | 13.3k | } |
246 | 13.3k | call_info = call_info->next_callee; |
247 | 13.3k | } |
248 | 11.0k | } |
249 | | |
250 | 11.0k | op_array->last = target; |
251 | 11.0k | } |
252 | 11.0k | free_alloca(shiftlist, use_heap); |
253 | 11.0k | } |
254 | | |
255 | 398 | static bool safe_instanceof(const zend_class_entry *ce1, const zend_class_entry *ce2) { |
256 | 398 | if (ce1 == ce2) { |
257 | 274 | return true; |
258 | 274 | } |
259 | 124 | if (!(ce1->ce_flags & ZEND_ACC_LINKED)) { |
260 | | /* This case could be generalized, similarly to unlinked_instanceof */ |
261 | 16 | return false; |
262 | 16 | } |
263 | 108 | return instanceof_function(ce1, ce2); |
264 | 124 | } |
265 | | |
266 | | static inline bool can_elide_list_type( |
267 | | const zend_script *script, const zend_op_array *op_array, |
268 | | const zend_ssa_var_info *use_info, const zend_type type) |
269 | 516 | { |
270 | 516 | const zend_type *single_type; |
271 | | /* For intersection: result==false is failure, default is success. |
272 | | * For union: result==true is success, default is failure. */ |
273 | 516 | bool is_intersection = ZEND_TYPE_IS_INTERSECTION(type); |
274 | 1.03k | ZEND_TYPE_FOREACH(type, single_type) { |
275 | 1.03k | if (ZEND_TYPE_HAS_LIST(*single_type)) { |
276 | 52 | ZEND_ASSERT(!is_intersection); |
277 | 52 | return can_elide_list_type(script, op_array, use_info, *single_type); |
278 | 52 | } |
279 | 464 | if (ZEND_TYPE_HAS_NAME(*single_type)) { |
280 | 464 | zend_string *lcname = zend_string_tolower(ZEND_TYPE_NAME(*single_type)); |
281 | 464 | const zend_class_entry *ce = zend_optimizer_get_class_entry(script, op_array, lcname); |
282 | 464 | zend_string_release(lcname); |
283 | 464 | bool result = ce && safe_instanceof(use_info->ce, ce); |
284 | 464 | if (result == !is_intersection) { |
285 | 362 | return result; |
286 | 362 | } |
287 | 464 | } |
288 | 464 | } ZEND_TYPE_FOREACH_END(); |
289 | 102 | return is_intersection; |
290 | 516 | } |
291 | | |
292 | | static inline bool can_elide_return_type_check( |
293 | 3.80k | const zend_script *script, const zend_op_array *op_array, const zend_ssa *ssa, const zend_ssa_op *ssa_op) { |
294 | 3.80k | const zend_arg_info *arg_info = &op_array->arg_info[-1]; |
295 | 3.80k | const zend_ssa_var_info *use_info = &ssa->var_info[ssa_op->op1_use]; |
296 | 3.80k | uint32_t use_type = use_info->type & (MAY_BE_ANY|MAY_BE_UNDEF); |
297 | 3.80k | if (use_type & MAY_BE_REF) { |
298 | 0 | return false; |
299 | 0 | } |
300 | | |
301 | 3.80k | if (use_type & MAY_BE_UNDEF) { |
302 | 68 | use_type &= ~MAY_BE_UNDEF; |
303 | 68 | use_type |= MAY_BE_NULL; |
304 | 68 | } |
305 | | |
306 | 3.80k | uint32_t disallowed_types = use_type & ~ZEND_TYPE_PURE_MASK(arg_info->type); |
307 | 3.80k | if (!disallowed_types) { |
308 | | /* Only contains allowed types. */ |
309 | 1.20k | return true; |
310 | 1.20k | } |
311 | | |
312 | 2.60k | if (disallowed_types == MAY_BE_OBJECT && use_info->ce && ZEND_TYPE_IS_COMPLEX(arg_info->type)) { |
313 | 464 | return can_elide_list_type(script, op_array, use_info, arg_info->type); |
314 | 464 | } |
315 | | |
316 | 2.13k | return false; |
317 | 2.60k | } |
318 | | |
319 | | static bool opline_supports_assign_contraction( |
320 | 8.08k | const zend_op_array *op_array, const zend_ssa *ssa, const zend_op *opline, int src_var, uint32_t cv_var) { |
321 | 8.08k | if (opline->opcode == ZEND_NEW) { |
322 | | /* see Zend/tests/generators/aborted_yield_during_new.phpt */ |
323 | 1.31k | return false; |
324 | 1.31k | } |
325 | | |
326 | | /* Frameless calls override the return value, but the return value may overlap with the arguments. */ |
327 | 6.77k | switch (opline->opcode) { |
328 | 0 | case ZEND_FRAMELESS_ICALL_3: |
329 | 0 | if ((opline + 1)->op1_type == IS_CV && (opline + 1)->op1.var == cv_var) return false; |
330 | 0 | ZEND_FALLTHROUGH; |
331 | 0 | case ZEND_FRAMELESS_ICALL_2: |
332 | 0 | if (opline->op2_type == IS_CV && opline->op2.var == cv_var) return false; |
333 | 0 | ZEND_FALLTHROUGH; |
334 | 0 | case ZEND_FRAMELESS_ICALL_1: |
335 | 0 | if (opline->op1_type == IS_CV && opline->op1.var == cv_var) return false; |
336 | 0 | return true; |
337 | 6.77k | } |
338 | | |
339 | 6.77k | if (opline->opcode == ZEND_DO_ICALL || opline->opcode == ZEND_DO_UCALL |
340 | 6.75k | || opline->opcode == ZEND_DO_FCALL || opline->opcode == ZEND_DO_FCALL_BY_NAME) { |
341 | | /* Function calls may dtor the return value after it has already been written -- allow |
342 | | * direct assignment only for types where a double-dtor does not matter. */ |
343 | 860 | uint32_t type = ssa->var_info[src_var].type; |
344 | 860 | uint32_t simple = MAY_BE_NULL|MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_LONG|MAY_BE_DOUBLE; |
345 | 860 | return !((type & MAY_BE_ANY) & ~simple); |
346 | 860 | } |
347 | | |
348 | 5.91k | if (opline->opcode == ZEND_POST_INC || opline->opcode == ZEND_POST_DEC) { |
349 | | /* POST_INC/DEC write the result variable before performing the inc/dec. For $i = $i++ |
350 | | * eliding the temporary variable would thus yield an incorrect result. */ |
351 | 20 | return opline->op1_type != IS_CV || opline->op1.var != cv_var; |
352 | 20 | } |
353 | | |
354 | 5.89k | if (opline->opcode == ZEND_INIT_ARRAY) { |
355 | | /* INIT_ARRAY initializes the result array before reading key/value. */ |
356 | 64 | return (opline->op1_type != IS_CV || opline->op1.var != cv_var) |
357 | 58 | && (opline->op2_type != IS_CV || opline->op2.var != cv_var); |
358 | 64 | } |
359 | | |
360 | 5.82k | if (opline->opcode == ZEND_CAST |
361 | 178 | && (opline->extended_value == IS_ARRAY || opline->extended_value == IS_OBJECT)) { |
362 | | /* CAST to array/object may initialize the result to an empty array/object before |
363 | | * reading the expression. */ |
364 | 14 | return opline->op1_type != IS_CV || opline->op1.var != cv_var; |
365 | 14 | } |
366 | | |
367 | 5.81k | if ((opline->opcode == ZEND_ASSIGN_OP |
368 | 5.80k | || opline->opcode == ZEND_ASSIGN_OBJ |
369 | 5.79k | || opline->opcode == ZEND_ASSIGN_DIM |
370 | 5.76k | || opline->opcode == ZEND_ASSIGN_OBJ_OP |
371 | 5.76k | || opline->opcode == ZEND_ASSIGN_DIM_OP) |
372 | 50 | && opline->op1_type == IS_CV |
373 | 46 | && opline->op1.var == cv_var |
374 | 16 | && zend_may_throw(opline, &ssa->ops[ssa->vars[src_var].definition], op_array, ssa)) { |
375 | 10 | return false; |
376 | 10 | } |
377 | | |
378 | 5.80k | return true; |
379 | 5.81k | } |
380 | | |
381 | | static bool variable_defined_or_used_in_range(const zend_ssa *ssa, int var, int start, int end) |
382 | 5.91k | { |
383 | 5.96k | while (start < end) { |
384 | 59 | const zend_ssa_op *ssa_op = &ssa->ops[start]; |
385 | 59 | if ((ssa_op->op1_def >= 0 && ssa->vars[ssa_op->op1_def].var == var) || |
386 | 59 | (ssa_op->op2_def >= 0 && ssa->vars[ssa_op->op2_def].var == var) || |
387 | 59 | (ssa_op->result_def >= 0 && ssa->vars[ssa_op->result_def].var == var) || |
388 | 59 | (ssa_op->op1_use >= 0 && ssa->vars[ssa_op->op1_use].var == var) || |
389 | 49 | (ssa_op->op2_use >= 0 && ssa->vars[ssa_op->op2_use].var == var) || |
390 | 49 | (ssa_op->result_use >= 0 && ssa->vars[ssa_op->result_use].var == var) |
391 | 59 | ) { |
392 | 10 | return true; |
393 | 10 | } |
394 | 49 | start++; |
395 | 49 | } |
396 | 5.90k | return false; |
397 | 5.91k | } |
398 | | |
399 | | static uint32_t zend_dfa_optimize_calls(zend_op_array *op_array, zend_ssa *ssa) |
400 | 90.1k | { |
401 | 90.1k | const zend_func_info *func_info = ZEND_FUNC_INFO(op_array); |
402 | 90.1k | uint32_t removed_ops = 0; |
403 | | |
404 | 90.1k | if (func_info->callee_info) { |
405 | 41.9k | const zend_call_info *call_info = func_info->callee_info; |
406 | | |
407 | 105k | do { |
408 | 105k | zend_op *op = call_info->caller_init_opline; |
409 | | |
410 | 105k | if ((op->opcode == ZEND_FRAMELESS_ICALL_2 |
411 | 105k | || (op->opcode == ZEND_FRAMELESS_ICALL_3 && (op + 1)->op1_type == IS_CONST)) |
412 | 0 | && call_info->callee_func |
413 | 0 | && zend_string_equals_literal_ci(call_info->callee_func->common.function_name, "in_array")) { |
414 | 0 | bool strict = false; |
415 | 0 | bool has_opdata = op->opcode == ZEND_FRAMELESS_ICALL_3; |
416 | 0 | ZEND_ASSERT(!call_info->is_prototype); |
417 | |
|
418 | 0 | if (has_opdata) { |
419 | 0 | if (zend_is_true(CT_CONSTANT_EX(op_array, (op + 1)->op1.constant))) { |
420 | 0 | strict = true; |
421 | 0 | } |
422 | 0 | } |
423 | |
|
424 | 0 | if (op->op2_type == IS_CONST |
425 | 0 | && Z_TYPE_P(CT_CONSTANT_EX(op_array, op->op2.constant)) == IS_ARRAY) { |
426 | 0 | bool ok = true; |
427 | |
|
428 | 0 | const HashTable *src = Z_ARRVAL_P(CT_CONSTANT_EX(op_array, op->op2.constant)); |
429 | 0 | HashTable *dst; |
430 | 0 | zval *val, tmp; |
431 | 0 | zend_ulong idx; |
432 | |
|
433 | 0 | ZVAL_TRUE(&tmp); |
434 | 0 | dst = zend_new_array(zend_hash_num_elements(src)); |
435 | 0 | if (strict) { |
436 | 0 | ZEND_HASH_FOREACH_VAL(src, val) { |
437 | 0 | if (Z_TYPE_P(val) == IS_STRING) { |
438 | 0 | zend_hash_add(dst, Z_STR_P(val), &tmp); |
439 | 0 | } else if (Z_TYPE_P(val) == IS_LONG) { |
440 | 0 | zend_hash_index_add(dst, Z_LVAL_P(val), &tmp); |
441 | 0 | } else { |
442 | 0 | zend_array_destroy(dst); |
443 | 0 | ok = false; |
444 | 0 | break; |
445 | 0 | } |
446 | 0 | } ZEND_HASH_FOREACH_END(); |
447 | 0 | } else { |
448 | 0 | ZEND_HASH_FOREACH_VAL(src, val) { |
449 | 0 | if (Z_TYPE_P(val) != IS_STRING || ZEND_HANDLE_NUMERIC(Z_STR_P(val), idx)) { |
450 | 0 | zend_array_destroy(dst); |
451 | 0 | ok = false; |
452 | 0 | break; |
453 | 0 | } |
454 | 0 | zend_hash_add(dst, Z_STR_P(val), &tmp); |
455 | 0 | } ZEND_HASH_FOREACH_END(); |
456 | 0 | } |
457 | |
|
458 | 0 | if (ok) { |
459 | 0 | ZVAL_ARR(&tmp, dst); |
460 | | |
461 | | /* Update opcode */ |
462 | 0 | op->opcode = ZEND_IN_ARRAY; |
463 | 0 | op->extended_value = strict; |
464 | 0 | op->op2.constant = zend_optimizer_add_literal(op_array, &tmp); |
465 | 0 | if (has_opdata) { |
466 | 0 | MAKE_NOP(op + 1); |
467 | 0 | removed_ops++; |
468 | 0 | } |
469 | 0 | } |
470 | 0 | } |
471 | 0 | } |
472 | | |
473 | 105k | if (call_info->caller_call_opline && call_info->caller_call_opline->opcode == ZEND_CALLABLE_CONVERT_PARTIAL) { |
474 | | /* Build a bitset of constant pre-bound PFA args: These are args whose value is always the same for all |
475 | | * instances of a PFA. */ |
476 | 476 | uint32_t const_args = 0; |
477 | 1.38k | for (uint32_t i = 0, l = MIN(sizeof(const_args)*CHAR_BIT, call_info->num_args); i < l; i++) { |
478 | 904 | zend_op *send_opline = call_info->arg_info[i].opline; |
479 | 904 | if (send_opline->op1_type == IS_CONST) { |
480 | 394 | zval *value = CT_CONSTANT_EX(op_array, send_opline->op1.constant); |
481 | 394 | if (Z_TYPE_P(value) == IS_CONSTANT_AST) { |
482 | | /* Const exprs can evaluate to non-const zvals (e.g. objects), and are not idempotent */ |
483 | 0 | continue; |
484 | 0 | } |
485 | 394 | const_args |= (UINT32_C(1) << i); |
486 | 394 | } |
487 | 904 | } |
488 | | |
489 | | /* Pass the bitset to the ZEND_CALLABLE_CONVERT_PARTIAL opline. */ |
490 | 476 | zend_op *call_opline = call_info->caller_call_opline; |
491 | 476 | if (call_opline->op2_type == IS_UNUSED) { |
492 | 420 | call_opline->op2.num = const_args; |
493 | 420 | } else { |
494 | 56 | ZEND_ASSERT(call_opline->op2_type == IS_CONST); |
495 | 56 | zval *zv = CT_CONSTANT_EX(op_array, call_opline->op2.constant); |
496 | 56 | Z_EXTRA_P(zv) = const_args; |
497 | 56 | } |
498 | 476 | } |
499 | | |
500 | 105k | call_info = call_info->next_callee; |
501 | 105k | } while (call_info); |
502 | 41.9k | } |
503 | | |
504 | 90.1k | return removed_ops; |
505 | 90.1k | } |
506 | | |
507 | | static zend_always_inline void take_successor_0(zend_ssa *ssa, uint32_t block_num, zend_basic_block *block) |
508 | 2.22k | { |
509 | 2.22k | if (block->successors_count == 2) { |
510 | 541 | if (block->successors[1] != block->successors[0]) { |
511 | 72 | zend_ssa_remove_predecessor(ssa, block_num, block->successors[1]); |
512 | 72 | } |
513 | 541 | block->successors_count = 1; |
514 | 541 | } |
515 | 2.22k | } |
516 | | |
517 | | static zend_always_inline void take_successor_1(zend_ssa *ssa, uint32_t block_num, zend_basic_block *block) |
518 | 1.27k | { |
519 | 1.27k | if (block->successors_count == 2) { |
520 | 771 | if (block->successors[1] != block->successors[0]) { |
521 | 430 | zend_ssa_remove_predecessor(ssa, block_num, block->successors[0]); |
522 | 430 | block->successors[0] = block->successors[1]; |
523 | 430 | } |
524 | 771 | block->successors_count = 1; |
525 | 771 | } |
526 | 1.27k | } |
527 | | |
528 | | static zend_always_inline void take_successor_ex(zend_ssa *ssa, uint32_t block_num, zend_basic_block *block, int target_block) |
529 | 24 | { |
530 | 86 | for (uint32_t i = 0; i < block->successors_count; i++) { |
531 | 62 | if (block->successors[i] != target_block) { |
532 | 38 | zend_ssa_remove_predecessor(ssa, block_num, block->successors[i]); |
533 | 38 | } |
534 | 62 | } |
535 | 24 | block->successors[0] = target_block; |
536 | 24 | block->successors_count = 1; |
537 | 24 | } |
538 | | |
539 | | static void compress_block(zend_op_array *op_array, zend_basic_block *block) |
540 | 301k | { |
541 | 310k | while (block->len > 0) { |
542 | 306k | zend_op *opline = &op_array->opcodes[block->start + block->len - 1]; |
543 | | |
544 | 306k | if (opline->opcode == ZEND_NOP) { |
545 | 9.20k | block->len--; |
546 | 297k | } else { |
547 | 297k | break; |
548 | 297k | } |
549 | 306k | } |
550 | 301k | } |
551 | | |
552 | 2.57k | static void replace_predecessor(zend_ssa *ssa, int block_id, int old_pred, int new_pred) { |
553 | 2.57k | zend_basic_block *block = &ssa->cfg.blocks[block_id]; |
554 | 2.57k | int *predecessors = &ssa->cfg.predecessors[block->predecessor_offset]; |
555 | 2.57k | zend_ssa_phi *phi; |
556 | | |
557 | 2.57k | int old_pred_idx = -1; |
558 | 2.57k | int new_pred_idx = -1; |
559 | 6.70k | for (uint32_t i = 0; i < block->predecessors_count; i++) { |
560 | 4.13k | if (predecessors[i] == old_pred) { |
561 | 2.57k | old_pred_idx = i; |
562 | 2.57k | } |
563 | 4.13k | if (predecessors[i] == new_pred) { |
564 | 887 | new_pred_idx = i; |
565 | 887 | } |
566 | 4.13k | } |
567 | | |
568 | 2.57k | ZEND_ASSERT(old_pred_idx != -1); |
569 | 2.57k | if (new_pred_idx == -1) { |
570 | | /* If the new predecessor doesn't exist yet, simply rewire the old one */ |
571 | 1.68k | predecessors[old_pred_idx] = new_pred; |
572 | 1.68k | } else { |
573 | | /* Otherwise, rewiring the old predecessor would make the new predecessor appear |
574 | | * twice, which violates our CFG invariants. Remove the old predecessor instead. */ |
575 | 887 | memmove( |
576 | 887 | predecessors + old_pred_idx, |
577 | 887 | predecessors + old_pred_idx + 1, |
578 | 887 | sizeof(int) * (block->predecessors_count - old_pred_idx - 1) |
579 | 887 | ); |
580 | | |
581 | | /* Also remove the corresponding phi node entries */ |
582 | 928 | for (phi = ssa->blocks[block_id].phis; phi; phi = phi->next) { |
583 | 41 | if (phi->pi >= 0) { |
584 | 8 | if (phi->pi == old_pred || phi->pi == new_pred) { |
585 | 8 | zend_ssa_rename_var_uses( |
586 | 8 | ssa, phi->ssa_var, phi->sources[0], /* update_types */ 0); |
587 | 8 | zend_ssa_remove_phi(ssa, phi); |
588 | 8 | } |
589 | 33 | } else { |
590 | 33 | memmove( |
591 | 33 | phi->sources + old_pred_idx, |
592 | 33 | phi->sources + old_pred_idx + 1, |
593 | 33 | sizeof(int) * (block->predecessors_count - old_pred_idx - 1) |
594 | 33 | ); |
595 | 33 | } |
596 | 41 | } |
597 | | |
598 | 887 | block->predecessors_count--; |
599 | 887 | } |
600 | 2.57k | } |
601 | | |
602 | | static void zend_ssa_replace_control_link(const zend_op_array *op_array, zend_ssa *ssa, int from, int to, int new_to) |
603 | 2.57k | { |
604 | 2.57k | const zend_basic_block *src = &ssa->cfg.blocks[from]; |
605 | 2.57k | const zend_basic_block *old = &ssa->cfg.blocks[to]; |
606 | 2.57k | const zend_basic_block *dst = &ssa->cfg.blocks[new_to]; |
607 | 2.57k | zend_op *opline; |
608 | | |
609 | 6.95k | for (uint32_t i = 0; i < src->successors_count; i++) { |
610 | 4.38k | if (src->successors[i] == to) { |
611 | 2.63k | src->successors[i] = new_to; |
612 | 2.63k | } |
613 | 4.38k | } |
614 | | |
615 | 2.57k | if (src->len > 0) { |
616 | 2.38k | opline = op_array->opcodes + src->start + src->len - 1; |
617 | 2.38k | switch (opline->opcode) { |
618 | 8 | case ZEND_JMP: |
619 | 8 | case ZEND_FAST_CALL: |
620 | 8 | ZEND_ASSERT(ZEND_OP1_JMP_ADDR(opline) == op_array->opcodes + old->start); |
621 | 8 | ZEND_SET_OP_JMP_ADDR(opline, opline->op1, op_array->opcodes + dst->start); |
622 | 8 | break; |
623 | 526 | case ZEND_JMPZ: |
624 | 778 | case ZEND_JMPNZ: |
625 | 982 | case ZEND_JMPZ_EX: |
626 | 1.01k | case ZEND_JMPNZ_EX: |
627 | 1.01k | case ZEND_FE_RESET_R: |
628 | 1.01k | case ZEND_FE_RESET_RW: |
629 | 1.47k | case ZEND_JMP_SET: |
630 | 1.86k | case ZEND_COALESCE: |
631 | 1.86k | case ZEND_ASSERT_CHECK: |
632 | 1.86k | case ZEND_JMP_NULL: |
633 | 1.86k | case ZEND_BIND_INIT_STATIC_OR_JMP: |
634 | 1.86k | case ZEND_JMP_FRAMELESS: |
635 | 1.86k | if (ZEND_OP2_JMP_ADDR(opline) == op_array->opcodes + old->start) { |
636 | 547 | ZEND_SET_OP_JMP_ADDR(opline, opline->op2, op_array->opcodes + dst->start); |
637 | 547 | } |
638 | 1.86k | break; |
639 | 0 | case ZEND_CATCH: |
640 | 0 | if (!(opline->extended_value & ZEND_LAST_CATCH)) { |
641 | 0 | if (ZEND_OP2_JMP_ADDR(opline) == op_array->opcodes + old->start) { |
642 | 0 | ZEND_SET_OP_JMP_ADDR(opline, opline->op2, op_array->opcodes + dst->start); |
643 | 0 | } |
644 | 0 | } |
645 | 0 | break; |
646 | 13 | case ZEND_FE_FETCH_R: |
647 | 13 | case ZEND_FE_FETCH_RW: |
648 | 13 | if (ZEND_OFFSET_TO_OPLINE_NUM(op_array, opline, opline->extended_value) == old->start) { |
649 | 0 | opline->extended_value = ZEND_OPLINE_NUM_TO_OFFSET(op_array, opline, dst->start); |
650 | 0 | } |
651 | 13 | break; |
652 | 4 | case ZEND_SWITCH_LONG: |
653 | 4 | case ZEND_SWITCH_STRING: |
654 | 8 | case ZEND_MATCH: |
655 | 8 | { |
656 | 8 | HashTable *jumptable = Z_ARRVAL(ZEND_OP2_LITERAL(opline)); |
657 | 8 | zval *zv; |
658 | 48 | ZEND_HASH_FOREACH_VAL(jumptable, zv) { |
659 | 48 | if (ZEND_OFFSET_TO_OPLINE_NUM(op_array, opline, Z_LVAL_P(zv)) == old->start) { |
660 | 4 | Z_LVAL_P(zv) = ZEND_OPLINE_NUM_TO_OFFSET(op_array, opline, dst->start); |
661 | 4 | } |
662 | 48 | } ZEND_HASH_FOREACH_END(); |
663 | 8 | if (ZEND_OFFSET_TO_OPLINE_NUM(op_array, opline, opline->extended_value) == old->start) { |
664 | 4 | opline->extended_value = ZEND_OPLINE_NUM_TO_OFFSET(op_array, opline, dst->start); |
665 | 4 | } |
666 | 8 | break; |
667 | 4 | } |
668 | 2.38k | } |
669 | 2.38k | } |
670 | | |
671 | 2.57k | replace_predecessor(ssa, new_to, to, from); |
672 | 2.57k | } |
673 | | |
674 | | static void zend_ssa_unlink_block(const zend_op_array *op_array, zend_ssa *ssa, const zend_basic_block *block, uint32_t block_num) |
675 | 3.30k | { |
676 | 3.30k | if (block->predecessors_count == 1 && ssa->blocks[block_num].phis == NULL) { |
677 | 2.57k | int *predecessors; |
678 | 2.57k | zend_basic_block *fe_fetch_block = NULL; |
679 | | |
680 | 2.57k | ZEND_ASSERT(block->successors_count == 1); |
681 | 2.57k | predecessors = &ssa->cfg.predecessors[block->predecessor_offset]; |
682 | 2.57k | if (block->predecessors_count == 1 && (block->flags & ZEND_BB_FOLLOW)) { |
683 | 2.15k | zend_basic_block *pred_block = &ssa->cfg.blocks[predecessors[0]]; |
684 | | |
685 | 2.15k | if (pred_block->len > 0 && (pred_block->flags & ZEND_BB_REACHABLE)) { |
686 | 1.97k | if ((op_array->opcodes[pred_block->start + pred_block->len - 1].opcode == ZEND_FE_FETCH_R |
687 | 1.96k | || op_array->opcodes[pred_block->start + pred_block->len - 1].opcode == ZEND_FE_FETCH_RW) |
688 | 13 | && op_array->opcodes[pred_block->start + pred_block->len - 1].op2_type == IS_CV) { |
689 | 13 | fe_fetch_block = pred_block; |
690 | 13 | } |
691 | 1.97k | } |
692 | 2.15k | } |
693 | 5.14k | for (uint32_t i = 0; i < block->predecessors_count; i++) { |
694 | 2.57k | zend_ssa_replace_control_link(op_array, ssa, predecessors[i], block_num, block->successors[0]); |
695 | 2.57k | } |
696 | 2.57k | zend_ssa_remove_block(op_array, ssa, block_num); |
697 | 2.57k | if (fe_fetch_block && fe_fetch_block->successors[0] == fe_fetch_block->successors[1]) { |
698 | | /* The body of "foreach" loop was removed */ |
699 | 9 | int ssa_var = ssa->ops[fe_fetch_block->start + fe_fetch_block->len - 1].op2_def; |
700 | 9 | if (ssa_var >= 0) { |
701 | 9 | zend_ssa_remove_uses_of_var(ssa, ssa_var); |
702 | 9 | } |
703 | 9 | } |
704 | 2.57k | } |
705 | 3.30k | } |
706 | | |
707 | | static int zend_dfa_optimize_jmps(zend_op_array *op_array, zend_ssa *ssa) |
708 | 180k | { |
709 | 180k | int removed_ops = 0; |
710 | 180k | uint32_t block_num = 0; |
711 | | |
712 | 489k | for (block_num = 1; block_num < ssa->cfg.blocks_count; block_num++) { |
713 | 308k | zend_basic_block *block = &ssa->cfg.blocks[block_num]; |
714 | | |
715 | 308k | if (!(block->flags & ZEND_BB_REACHABLE)) { |
716 | 11.5k | continue; |
717 | 11.5k | } |
718 | 297k | compress_block(op_array, block); |
719 | 297k | if (block->len == 0) { |
720 | 1.96k | zend_ssa_unlink_block(op_array, ssa, block, block_num); |
721 | 1.96k | } |
722 | 297k | } |
723 | | |
724 | 180k | block_num = 0; |
725 | 180k | while (block_num < ssa->cfg.blocks_count |
726 | 180k | && !(ssa->cfg.blocks[block_num].flags & ZEND_BB_REACHABLE)) { |
727 | 0 | block_num++; |
728 | 0 | } |
729 | 658k | while (block_num < ssa->cfg.blocks_count) { |
730 | 477k | uint32_t next_block_num = block_num + 1; |
731 | 477k | zend_basic_block *block = &ssa->cfg.blocks[block_num]; |
732 | 477k | uint32_t op_num; |
733 | 477k | zend_op *opline; |
734 | 477k | zend_ssa_op *ssa_op; |
735 | 477k | bool can_follow = true; |
736 | | |
737 | 504k | while (next_block_num < ssa->cfg.blocks_count |
738 | 324k | && !(ssa->cfg.blocks[next_block_num].flags & ZEND_BB_REACHABLE)) { |
739 | 26.7k | if (ssa->cfg.blocks[next_block_num].flags & ZEND_BB_UNREACHABLE_FREE) { |
740 | 76 | can_follow = false; |
741 | 76 | } |
742 | 26.7k | next_block_num++; |
743 | 26.7k | } |
744 | | |
745 | 477k | if (block->len) { |
746 | 476k | op_num = block->start + block->len - 1; |
747 | 476k | opline = op_array->opcodes + op_num; |
748 | 476k | ssa_op = ssa->ops + op_num; |
749 | | |
750 | 476k | switch (opline->opcode) { |
751 | 40.9k | case ZEND_JMP: |
752 | 42.7k | optimize_jmp: |
753 | 42.7k | if (block->successors[0] == next_block_num && can_follow) { |
754 | 1.95k | MAKE_NOP(opline); |
755 | 1.95k | removed_ops++; |
756 | 1.95k | goto optimize_nop; |
757 | 1.95k | } |
758 | 40.7k | break; |
759 | 40.7k | case ZEND_JMPZ: |
760 | 23.9k | optimize_jmpz: |
761 | 23.9k | if (opline->op1_type == IS_CONST) { |
762 | 602 | if (zend_is_true(CT_CONSTANT_EX(op_array, opline->op1.constant))) { |
763 | 349 | MAKE_NOP(opline); |
764 | 349 | removed_ops++; |
765 | 349 | take_successor_1(ssa, block_num, block); |
766 | 349 | goto optimize_nop; |
767 | 349 | } else { |
768 | 253 | opline->opcode = ZEND_JMP; |
769 | 253 | COPY_NODE(opline->op1, opline->op2); |
770 | 253 | take_successor_0(ssa, block_num, block); |
771 | 253 | goto optimize_jmp; |
772 | 253 | } |
773 | 23.3k | } else { |
774 | 23.3k | if (block->successors[0] == next_block_num && can_follow) { |
775 | 227 | take_successor_0(ssa, block_num, block); |
776 | 227 | if (opline->op1_type == IS_CV && (OP1_INFO() & MAY_BE_UNDEF)) { |
777 | 26 | opline->opcode = ZEND_CHECK_VAR; |
778 | 26 | opline->op2.num = 0; |
779 | 201 | } else if (opline->op1_type == IS_CV || !(OP1_INFO() & (MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) { |
780 | 135 | zend_ssa_remove_instr(ssa, opline, ssa_op); |
781 | 135 | removed_ops++; |
782 | 135 | goto optimize_nop; |
783 | 135 | } else { |
784 | 66 | opline->opcode = ZEND_FREE; |
785 | 66 | opline->op2.num = 0; |
786 | 66 | } |
787 | 227 | } |
788 | 23.3k | } |
789 | 23.2k | break; |
790 | 25.1k | case ZEND_JMPNZ: |
791 | 27.4k | optimize_jmpnz: |
792 | 27.4k | if (opline->op1_type == IS_CONST) { |
793 | 1.47k | if (zend_is_true(CT_CONSTANT_EX(op_array, opline->op1.constant))) { |
794 | 834 | opline->opcode = ZEND_JMP; |
795 | 834 | COPY_NODE(opline->op1, opline->op2); |
796 | 834 | take_successor_0(ssa, block_num, block); |
797 | 834 | goto optimize_jmp; |
798 | 834 | } else { |
799 | 639 | MAKE_NOP(opline); |
800 | 639 | removed_ops++; |
801 | 639 | take_successor_1(ssa, block_num, block); |
802 | 639 | goto optimize_nop; |
803 | 639 | } |
804 | 26.0k | } else if (block->successors_count == 2) { |
805 | 26.0k | if (block->successors[0] == next_block_num && can_follow) { |
806 | 242 | take_successor_0(ssa, block_num, block); |
807 | 242 | if (opline->op1_type == IS_CV && (OP1_INFO() & MAY_BE_UNDEF)) { |
808 | 2 | opline->opcode = ZEND_CHECK_VAR; |
809 | 2 | opline->op2.num = 0; |
810 | 240 | } else if (opline->op1_type == IS_CV || !(OP1_INFO() & (MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) { |
811 | 212 | zend_ssa_remove_instr(ssa, opline, ssa_op); |
812 | 212 | removed_ops++; |
813 | 212 | goto optimize_nop; |
814 | 212 | } else { |
815 | 28 | opline->opcode = ZEND_FREE; |
816 | 28 | opline->op2.num = 0; |
817 | 28 | } |
818 | 242 | } |
819 | 26.0k | } |
820 | 25.7k | break; |
821 | 25.7k | case ZEND_JMPZ_EX: |
822 | 1.73k | if (ssa->vars[ssa_op->result_def].use_chain < 0 |
823 | 1.73k | && ssa->vars[ssa_op->result_def].phi_use_chain == NULL) { |
824 | 478 | opline->opcode = ZEND_JMPZ; |
825 | 478 | opline->result_type = IS_UNUSED; |
826 | 478 | zend_ssa_remove_result_def(ssa, ssa_op); |
827 | 478 | goto optimize_jmpz; |
828 | 1.25k | } else if (opline->op1_type == IS_CONST) { |
829 | 101 | if (zend_is_true(CT_CONSTANT_EX(op_array, opline->op1.constant))) { |
830 | 71 | opline->opcode = ZEND_BOOL; |
831 | 71 | take_successor_1(ssa, block_num, block); |
832 | 71 | } |
833 | 101 | } |
834 | 1.25k | break; |
835 | 1.71k | case ZEND_JMPNZ_EX: |
836 | 1.71k | if (ssa->vars[ssa_op->result_def].use_chain < 0 |
837 | 1.71k | && ssa->vars[ssa_op->result_def].phi_use_chain == NULL) { |
838 | 222 | opline->opcode = ZEND_JMPNZ; |
839 | 222 | opline->result_type = IS_UNUSED; |
840 | 222 | zend_ssa_remove_result_def(ssa, ssa_op); |
841 | 222 | goto optimize_jmpnz; |
842 | 1.49k | } else if (opline->op1_type == IS_CONST) { |
843 | 168 | if (!zend_is_true(CT_CONSTANT_EX(op_array, opline->op1.constant))) { |
844 | 0 | opline->opcode = ZEND_BOOL; |
845 | 0 | take_successor_1(ssa, block_num, block); |
846 | 0 | } |
847 | 168 | } |
848 | 1.49k | break; |
849 | 4.92k | case ZEND_JMP_SET: |
850 | 4.92k | if (ssa->vars[ssa_op->result_def].use_chain < 0 |
851 | 4.92k | && ssa->vars[ssa_op->result_def].phi_use_chain == NULL) { |
852 | 2.12k | opline->opcode = ZEND_JMPNZ; |
853 | 2.12k | opline->result_type = IS_UNUSED; |
854 | 2.12k | zend_ssa_remove_result_def(ssa, ssa_op); |
855 | 2.12k | goto optimize_jmpnz; |
856 | 2.80k | } else if (opline->op1_type == IS_CONST) { |
857 | 10 | if (!zend_is_true(CT_CONSTANT_EX(op_array, opline->op1.constant))) { |
858 | 10 | MAKE_NOP(opline); |
859 | 10 | removed_ops++; |
860 | 10 | take_successor_1(ssa, block_num, block); |
861 | 10 | zend_ssa_remove_result_def(ssa, ssa_op); |
862 | 10 | goto optimize_nop; |
863 | 10 | } |
864 | 10 | } |
865 | 2.79k | break; |
866 | 7.14k | case ZEND_COALESCE: |
867 | 7.14k | { |
868 | 7.14k | const zend_ssa_var *var = &ssa->vars[ssa_op->result_def]; |
869 | 7.14k | if (opline->op1_type == IS_CONST |
870 | 883 | && var->use_chain < 0 && var->phi_use_chain == NULL) { |
871 | 802 | if (Z_TYPE_P(CT_CONSTANT_EX(op_array, opline->op1.constant)) == IS_NULL) { |
872 | 163 | zend_ssa_remove_result_def(ssa, ssa_op); |
873 | 163 | MAKE_NOP(opline); |
874 | 163 | removed_ops++; |
875 | 163 | take_successor_1(ssa, block_num, block); |
876 | 163 | goto optimize_nop; |
877 | 639 | } else { |
878 | 639 | opline->opcode = ZEND_JMP; |
879 | 639 | opline->result_type = IS_UNUSED; |
880 | 639 | zend_ssa_remove_result_def(ssa, ssa_op); |
881 | 639 | COPY_NODE(opline->op1, opline->op2); |
882 | 639 | take_successor_0(ssa, block_num, block); |
883 | 639 | goto optimize_jmp; |
884 | 639 | } |
885 | 802 | } |
886 | 6.33k | break; |
887 | 7.14k | } |
888 | 56.8k | case ZEND_JMP_NULL: |
889 | 56.8k | { |
890 | 56.8k | const zend_ssa_var *var = &ssa->vars[ssa_op->result_def]; |
891 | 56.8k | if (opline->op1_type == IS_CONST |
892 | 126 | && var->use_chain < 0 && var->phi_use_chain == NULL) { |
893 | 70 | if (Z_TYPE_P(CT_CONSTANT_EX(op_array, opline->op1.constant)) == IS_NULL) { |
894 | 26 | opline->opcode = ZEND_JMP; |
895 | 26 | opline->result_type = IS_UNUSED; |
896 | 26 | zend_ssa_remove_result_def(ssa, ssa_op); |
897 | 26 | COPY_NODE(opline->op1, opline->op2); |
898 | 26 | take_successor_0(ssa, block_num, block); |
899 | 26 | goto optimize_jmp; |
900 | 44 | } else { |
901 | 44 | zend_ssa_remove_result_def(ssa, ssa_op); |
902 | 44 | MAKE_NOP(opline); |
903 | 44 | removed_ops++; |
904 | 44 | take_successor_1(ssa, block_num, block); |
905 | 44 | goto optimize_nop; |
906 | 44 | } |
907 | 70 | } |
908 | 56.7k | break; |
909 | 56.8k | } |
910 | 56.7k | case ZEND_SWITCH_LONG: |
911 | 176 | case ZEND_SWITCH_STRING: |
912 | 506 | case ZEND_MATCH: |
913 | 506 | if (opline->op1_type == IS_CONST) { |
914 | 24 | zval *zv = CT_CONSTANT_EX(op_array, opline->op1.constant); |
915 | 24 | uint8_t type = Z_TYPE_P(zv); |
916 | 24 | bool correct_type = |
917 | 24 | (opline->opcode == ZEND_SWITCH_LONG && type == IS_LONG) |
918 | 24 | || (opline->opcode == ZEND_SWITCH_STRING && type == IS_STRING) |
919 | 24 | || (opline->opcode == ZEND_MATCH && (type == IS_LONG || type == IS_STRING)); |
920 | | |
921 | | /* Switch statements have a fallback chain for loose comparison. In those |
922 | | * cases the SWITCH_* instruction is a NOP. Match does strict comparison and |
923 | | * thus jumps to the default branch on mismatched types, so we need to |
924 | | * convert MATCH to a jmp. */ |
925 | 24 | if (!correct_type && opline->opcode != ZEND_MATCH) { |
926 | 14 | removed_ops++; |
927 | 14 | MAKE_NOP(opline); |
928 | 14 | opline->extended_value = 0; |
929 | 14 | take_successor_ex(ssa, block_num, block, block->successors[block->successors_count - 1]); |
930 | 14 | goto optimize_nop; |
931 | 14 | } |
932 | | |
933 | 10 | uint32_t target; |
934 | 10 | if (correct_type) { |
935 | 6 | const HashTable *jmptable = Z_ARRVAL_P(CT_CONSTANT_EX(op_array, opline->op2.constant)); |
936 | 6 | const zval *jmp_zv = type == IS_LONG |
937 | 6 | ? zend_hash_index_find(jmptable, Z_LVAL_P(zv)) |
938 | 6 | : zend_hash_find(jmptable, Z_STR_P(zv)); |
939 | | |
940 | 6 | if (jmp_zv) { |
941 | 2 | target = ZEND_OFFSET_TO_OPLINE_NUM(op_array, opline, Z_LVAL_P(jmp_zv)); |
942 | 4 | } else { |
943 | 4 | target = ZEND_OFFSET_TO_OPLINE_NUM(op_array, opline, opline->extended_value); |
944 | 4 | } |
945 | 6 | } else { |
946 | 4 | ZEND_ASSERT(opline->opcode == ZEND_MATCH); |
947 | 4 | target = ZEND_OFFSET_TO_OPLINE_NUM(op_array, opline, opline->extended_value); |
948 | 4 | } |
949 | 10 | opline->opcode = ZEND_JMP; |
950 | 10 | opline->extended_value = 0; |
951 | 10 | SET_UNUSED(opline->op1); |
952 | 10 | ZEND_SET_OP_JMP_ADDR(opline, opline->op1, op_array->opcodes + target); |
953 | 10 | SET_UNUSED(opline->op2); |
954 | 10 | take_successor_ex(ssa, block_num, block, ssa->cfg.map[target]); |
955 | 10 | goto optimize_jmp; |
956 | 10 | } |
957 | 482 | break; |
958 | 482 | case ZEND_NOP: |
959 | 3.69k | optimize_nop: |
960 | 3.69k | compress_block(op_array, block); |
961 | 3.69k | if (block->len == 0) { |
962 | 1.44k | if (block_num > 0) { |
963 | 1.33k | zend_ssa_unlink_block(op_array, ssa, block, block_num); |
964 | | /* backtrack to previous basic block */ |
965 | 1.33k | int backtracking_block_num = block_num; |
966 | 10.3k | do { |
967 | 10.3k | backtracking_block_num--; |
968 | 10.3k | } while (backtracking_block_num >= 0 |
969 | 10.3k | && !(ssa->cfg.blocks[backtracking_block_num].flags & ZEND_BB_REACHABLE)); |
970 | 1.33k | if (backtracking_block_num >= 0) { |
971 | 1.33k | block_num = backtracking_block_num; |
972 | 1.33k | continue; |
973 | 1.33k | } |
974 | 1.33k | } |
975 | 1.44k | } |
976 | 2.36k | break; |
977 | 313k | default: |
978 | 313k | break; |
979 | 476k | } |
980 | 476k | } |
981 | | |
982 | 476k | block_num = next_block_num; |
983 | 476k | } |
984 | | |
985 | 180k | return removed_ops; |
986 | 180k | } |
987 | | |
988 | | static bool zend_dfa_try_to_replace_result(const zend_op_array *op_array, const zend_ssa *ssa, int def, int cv_var) |
989 | 18.6k | { |
990 | 18.6k | int result_var = ssa->ops[def].result_def; |
991 | 18.6k | uint32_t cv = EX_NUM_TO_VAR(ssa->vars[cv_var].var); |
992 | | |
993 | 18.6k | if (result_var >= 0 |
994 | 18.6k | && !(ssa->var_info[cv_var].type & MAY_BE_REF) |
995 | 11.0k | && ssa->vars[cv_var].alias == NO_ALIAS |
996 | 11.0k | && ssa->vars[result_var].phi_use_chain == NULL |
997 | 10.9k | && ssa->vars[result_var].sym_use_chain == NULL) { |
998 | 10.9k | int use = ssa->vars[result_var].use_chain; |
999 | | |
1000 | 10.9k | if (use >= 0 |
1001 | 10.1k | && zend_ssa_next_use(ssa->ops, result_var, use) < 0 |
1002 | 10.1k | && op_array->opcodes[use].opcode != ZEND_FREE |
1003 | 10.1k | && op_array->opcodes[use].opcode != ZEND_SEND_VAL |
1004 | 10.1k | && op_array->opcodes[use].opcode != ZEND_SEND_VAL_EX |
1005 | 10.1k | && op_array->opcodes[use].opcode != ZEND_VERIFY_RETURN_TYPE |
1006 | 10.1k | && op_array->opcodes[use].opcode != ZEND_YIELD) { |
1007 | 10.1k | if (use > def) { |
1008 | 10.1k | int i = use; |
1009 | 10.1k | const zend_op *opline = &op_array->opcodes[use]; |
1010 | | |
1011 | 19.6k | while (i > def) { |
1012 | 11.9k | if ((opline->op1_type == IS_CV && opline->op1.var == cv) |
1013 | 9.77k | || (opline->op2_type == IS_CV && opline->op2.var == cv) |
1014 | 9.56k | || (opline->result_type == IS_CV && opline->result.var == cv)) { |
1015 | 2.33k | return false; |
1016 | 2.33k | } |
1017 | 9.56k | opline--; |
1018 | 9.56k | i--; |
1019 | 9.56k | } |
1020 | | |
1021 | | /* Update opcodes and reconstruct SSA */ |
1022 | 7.78k | ssa->vars[result_var].definition = -1; |
1023 | 7.78k | ssa->vars[result_var].use_chain = -1; |
1024 | 7.78k | ssa->ops[def].result_def = -1; |
1025 | | |
1026 | 7.78k | op_array->opcodes[def].result_type = IS_UNUSED; |
1027 | 7.78k | op_array->opcodes[def].result.var = 0; |
1028 | | |
1029 | 7.78k | if (ssa->ops[use].op1_use == result_var) { |
1030 | 2.66k | ssa->ops[use].op1_use = cv_var; |
1031 | 2.66k | ssa->ops[use].op1_use_chain = ssa->vars[cv_var].use_chain; |
1032 | 2.66k | ssa->vars[cv_var].use_chain = use; |
1033 | | |
1034 | 2.66k | op_array->opcodes[use].op1_type = IS_CV; |
1035 | 2.66k | op_array->opcodes[use].op1.var = cv; |
1036 | 5.11k | } else if (ssa->ops[use].op2_use == result_var) { |
1037 | 5.11k | ssa->ops[use].op2_use = cv_var; |
1038 | 5.11k | ssa->ops[use].op2_use_chain = ssa->vars[cv_var].use_chain; |
1039 | 5.11k | ssa->vars[cv_var].use_chain = use; |
1040 | | |
1041 | 5.11k | op_array->opcodes[use].op2_type = IS_CV; |
1042 | 5.11k | op_array->opcodes[use].op2.var = cv; |
1043 | 5.11k | } else if (ssa->ops[use].result_use == result_var) { |
1044 | 0 | ssa->ops[use].result_use = cv_var; |
1045 | 0 | ssa->ops[use].res_use_chain = ssa->vars[cv_var].use_chain; |
1046 | 0 | ssa->vars[cv_var].use_chain = use; |
1047 | |
|
1048 | 0 | op_array->opcodes[use].result_type = IS_CV; |
1049 | 0 | op_array->opcodes[use].result.var = cv; |
1050 | 0 | } |
1051 | | |
1052 | 7.78k | return true; |
1053 | 10.1k | } |
1054 | 10.1k | } |
1055 | 10.9k | } |
1056 | | |
1057 | 8.56k | return false; |
1058 | 18.6k | } |
1059 | | |
1060 | | void zend_dfa_optimize_op_array(zend_op_array *op_array, zend_optimizer_ctx *ctx, zend_ssa *ssa, zend_call_info **call_map) |
1061 | 90.1k | { |
1062 | 90.1k | if (ctx->debug_level & ZEND_DUMP_BEFORE_DFA_PASS) { |
1063 | 0 | zend_dump_op_array(op_array, ZEND_DUMP_SSA, "before dfa pass", ssa); |
1064 | 0 | } |
1065 | | |
1066 | 90.1k | if (ssa->var_info) { |
1067 | 90.1k | int op_1; |
1068 | 90.1k | int v; |
1069 | 90.1k | int remove_nops = 0; |
1070 | 90.1k | zend_op *opline; |
1071 | 90.1k | zend_ssa_op *ssa_op; |
1072 | 90.1k | zval tmp; |
1073 | | |
1074 | 90.1k | #if ZEND_DEBUG_DFA |
1075 | 90.1k | ssa_verify_integrity(op_array, ssa, "before dfa"); |
1076 | 90.1k | #endif |
1077 | | |
1078 | 90.1k | if (ZEND_OPTIMIZER_PASS_8 & ctx->optimization_level) { |
1079 | 90.1k | if (sccp_optimize_op_array(ctx, op_array, ssa, call_map)) { |
1080 | 2.23k | remove_nops = 1; |
1081 | 2.23k | } |
1082 | | |
1083 | 90.1k | if (zend_dfa_optimize_jmps(op_array, ssa)) { |
1084 | 851 | remove_nops = 1; |
1085 | 851 | } |
1086 | | |
1087 | 90.1k | #if ZEND_DEBUG_DFA |
1088 | 90.1k | ssa_verify_integrity(op_array, ssa, "after sccp"); |
1089 | 90.1k | #endif |
1090 | 90.1k | if (ZEND_FUNC_INFO(op_array)) { |
1091 | 90.1k | if (zend_dfa_optimize_calls(op_array, ssa)) { |
1092 | 0 | remove_nops = 1; |
1093 | 0 | } |
1094 | 90.1k | } |
1095 | 90.1k | if (ctx->debug_level & ZEND_DUMP_AFTER_PASS_8) { |
1096 | 0 | zend_dump_op_array(op_array, ZEND_DUMP_SSA, "after sccp pass", ssa); |
1097 | 0 | } |
1098 | 90.1k | #if ZEND_DEBUG_DFA |
1099 | 90.1k | ssa_verify_integrity(op_array, ssa, "after calls"); |
1100 | 90.1k | #endif |
1101 | 90.1k | } |
1102 | | |
1103 | 90.1k | if (ZEND_OPTIMIZER_PASS_14 & ctx->optimization_level) { |
1104 | 90.1k | if (dce_optimize_op_array(op_array, ctx, ssa, 0)) { |
1105 | 8.20k | remove_nops = 1; |
1106 | 8.20k | } |
1107 | 90.1k | if (zend_dfa_optimize_jmps(op_array, ssa)) { |
1108 | 428 | remove_nops = 1; |
1109 | 428 | } |
1110 | 90.1k | if (ctx->debug_level & ZEND_DUMP_AFTER_PASS_14) { |
1111 | 0 | zend_dump_op_array(op_array, ZEND_DUMP_SSA, "after dce pass", ssa); |
1112 | 0 | } |
1113 | 90.1k | #if ZEND_DEBUG_DFA |
1114 | 90.1k | ssa_verify_integrity(op_array, ssa, "after dce"); |
1115 | 90.1k | #endif |
1116 | 90.1k | } |
1117 | | |
1118 | 1.30M | for (v = op_array->last_var; v < ssa->vars_count; v++) { |
1119 | | |
1120 | 1.21M | op_1 = ssa->vars[v].definition; |
1121 | | |
1122 | 1.21M | if (op_1 < 0) { |
1123 | 208k | continue; |
1124 | 208k | } |
1125 | | |
1126 | 1.00M | opline = op_array->opcodes + op_1; |
1127 | 1.00M | ssa_op = &ssa->ops[op_1]; |
1128 | | |
1129 | | /* Convert LONG constants to DOUBLE */ |
1130 | 1.00M | if (ssa->var_info[v].use_as_double) { |
1131 | 2 | if (opline->opcode == ZEND_ASSIGN |
1132 | 2 | && opline->op2_type == IS_CONST |
1133 | 2 | && ssa->ops[op_1].op1_def == v |
1134 | 2 | && !RETURN_VALUE_USED(opline) |
1135 | 2 | ) { |
1136 | | |
1137 | | // op_1: ASSIGN ? -> #v [use_as_double], long(?) => ASSIGN ? -> #v, double(?) |
1138 | | |
1139 | 2 | zval *zv = CT_CONSTANT_EX(op_array, opline->op2.constant); |
1140 | 2 | ZEND_ASSERT(Z_TYPE_INFO_P(zv) == IS_LONG); |
1141 | 2 | ZVAL_DOUBLE(&tmp, zval_get_double(zv)); |
1142 | 2 | opline->op2.constant = zend_optimizer_add_literal(op_array, &tmp); |
1143 | | |
1144 | 2 | } else if (opline->opcode == ZEND_QM_ASSIGN |
1145 | 0 | && opline->op1_type == IS_CONST |
1146 | 0 | ) { |
1147 | | |
1148 | | // op_1: QM_ASSIGN #v [use_as_double], long(?) => QM_ASSIGN #v, double(?) |
1149 | |
|
1150 | 0 | zval *zv = CT_CONSTANT_EX(op_array, opline->op1.constant); |
1151 | 0 | ZEND_ASSERT(Z_TYPE_INFO_P(zv) == IS_LONG); |
1152 | 0 | ZVAL_DOUBLE(&tmp, zval_get_double(zv)); |
1153 | 0 | opline->op1.constant = zend_optimizer_add_literal(op_array, &tmp); |
1154 | 0 | } |
1155 | | |
1156 | 1.00M | } else { |
1157 | 1.00M | if (opline->opcode == ZEND_ADD |
1158 | 996k | || opline->opcode == ZEND_SUB |
1159 | 987k | || opline->opcode == ZEND_MUL |
1160 | 979k | || opline->opcode == ZEND_IS_EQUAL |
1161 | 975k | || opline->opcode == ZEND_IS_NOT_EQUAL |
1162 | 970k | || opline->opcode == ZEND_IS_SMALLER |
1163 | 959k | || opline->opcode == ZEND_IS_SMALLER_OR_EQUAL |
1164 | 1.00M | ) { |
1165 | | |
1166 | 51.6k | if (opline->op1_type == IS_CONST && opline->op2_type != IS_CONST) { |
1167 | 6.48k | zval *zv = CT_CONSTANT_EX(op_array, opline->op1.constant); |
1168 | | |
1169 | 6.48k | if ((OP2_INFO() & MAY_BE_ANY) == MAY_BE_DOUBLE |
1170 | 76 | && Z_TYPE_INFO_P(zv) == IS_LONG) { |
1171 | | |
1172 | | // op_1: #v.? = ADD long(?), #?.? [double] => #v.? = ADD double(?), #?.? [double] |
1173 | | |
1174 | 27 | ZVAL_DOUBLE(&tmp, zval_get_double(zv)); |
1175 | 27 | opline->op1.constant = zend_optimizer_add_literal(op_array, &tmp); |
1176 | 27 | zv = CT_CONSTANT_EX(op_array, opline->op1.constant); |
1177 | 27 | } |
1178 | 6.48k | if (opline->opcode == ZEND_ADD) { |
1179 | 1.41k | zv = CT_CONSTANT_EX(op_array, opline->op1.constant); |
1180 | | |
1181 | 1.41k | if (((OP2_INFO() & (MAY_BE_ANY|MAY_BE_UNDEF)) == MAY_BE_LONG |
1182 | 353 | && Z_TYPE_INFO_P(zv) == IS_LONG |
1183 | 207 | && Z_LVAL_P(zv) == 0) |
1184 | 1.41k | || ((OP2_INFO() & (MAY_BE_ANY|MAY_BE_UNDEF)) == MAY_BE_DOUBLE |
1185 | 40 | && Z_TYPE_INFO_P(zv) == IS_DOUBLE |
1186 | 6 | && Z_DVAL_P(zv) == 0.0)) { |
1187 | | |
1188 | | // op_1: #v.? = ADD 0, #?.? [double,long] => #v.? = QM_ASSIGN #?.? |
1189 | |
|
1190 | 0 | opline->opcode = ZEND_QM_ASSIGN; |
1191 | 0 | opline->op1_type = opline->op2_type; |
1192 | 0 | opline->op1.var = opline->op2.var; |
1193 | 0 | opline->op2_type = IS_UNUSED; |
1194 | 0 | opline->op2.num = 0; |
1195 | 0 | ssa->ops[op_1].op1_use = ssa->ops[op_1].op2_use; |
1196 | 0 | ssa->ops[op_1].op1_use_chain = ssa->ops[op_1].op2_use_chain; |
1197 | 0 | ssa->ops[op_1].op2_use = -1; |
1198 | 0 | ssa->ops[op_1].op2_use_chain = -1; |
1199 | 0 | } |
1200 | 5.06k | } else if (opline->opcode == ZEND_MUL |
1201 | 44 | && (OP2_INFO() & ((MAY_BE_ANY|MAY_BE_UNDEF)-(MAY_BE_LONG|MAY_BE_DOUBLE))) == 0) { |
1202 | 4 | zv = CT_CONSTANT_EX(op_array, opline->op1.constant); |
1203 | | |
1204 | 4 | if ((Z_TYPE_INFO_P(zv) == IS_LONG |
1205 | 0 | && Z_LVAL_P(zv) == 2) |
1206 | 4 | || (Z_TYPE_INFO_P(zv) == IS_DOUBLE |
1207 | 0 | && Z_DVAL_P(zv) == 2.0 |
1208 | 0 | && !(OP2_INFO() & MAY_BE_LONG))) { |
1209 | | |
1210 | | // op_1: #v.? = MUL 2, #x.? [double,long] => #v.? = ADD #x.?, #x.? |
1211 | |
|
1212 | 0 | opline->opcode = ZEND_ADD; |
1213 | 0 | opline->op1_type = opline->op2_type; |
1214 | 0 | opline->op1.var = opline->op2.var; |
1215 | 0 | ssa->ops[op_1].op1_use = ssa->ops[op_1].op2_use; |
1216 | 0 | ssa->ops[op_1].op1_use_chain = ssa->ops[op_1].op2_use_chain; |
1217 | 0 | } |
1218 | 4 | } |
1219 | 45.1k | } else if (opline->op1_type != IS_CONST && opline->op2_type == IS_CONST) { |
1220 | 19.7k | zval *zv = CT_CONSTANT_EX(op_array, opline->op2.constant); |
1221 | | |
1222 | 19.7k | if ((OP1_INFO() & MAY_BE_ANY) == MAY_BE_DOUBLE |
1223 | 393 | && Z_TYPE_INFO_P(CT_CONSTANT_EX(op_array, opline->op2.constant)) == IS_LONG) { |
1224 | | |
1225 | | // op_1: #v.? = ADD #?.? [double], long(?) => #v.? = ADD #?.? [double], double(?) |
1226 | | |
1227 | 240 | ZVAL_DOUBLE(&tmp, zval_get_double(zv)); |
1228 | 240 | opline->op2.constant = zend_optimizer_add_literal(op_array, &tmp); |
1229 | 240 | zv = CT_CONSTANT_EX(op_array, opline->op2.constant); |
1230 | 240 | } |
1231 | 19.7k | if (opline->opcode == ZEND_ADD || opline->opcode == ZEND_SUB) { |
1232 | 5.26k | if (((OP1_INFO() & (MAY_BE_ANY|MAY_BE_UNDEF)) == MAY_BE_LONG |
1233 | 1.31k | && Z_TYPE_INFO_P(zv) == IS_LONG |
1234 | 1.22k | && Z_LVAL_P(zv) == 0) |
1235 | 5.21k | || ((OP1_INFO() & (MAY_BE_ANY|MAY_BE_UNDEF)) == MAY_BE_DOUBLE |
1236 | 126 | && Z_TYPE_INFO_P(zv) == IS_DOUBLE |
1237 | 104 | && Z_DVAL_P(zv) == 0.0)) { |
1238 | | |
1239 | | // op_1: #v.? = ADD #?.? [double,long], 0 => #v.? = QM_ASSIGN #?.? |
1240 | | |
1241 | 47 | opline->opcode = ZEND_QM_ASSIGN; |
1242 | 47 | opline->op2_type = IS_UNUSED; |
1243 | 47 | opline->op2.num = 0; |
1244 | 47 | } |
1245 | 14.4k | } else if (opline->opcode == ZEND_MUL |
1246 | 3.85k | && (OP1_INFO() & ((MAY_BE_ANY|MAY_BE_UNDEF)-(MAY_BE_LONG|MAY_BE_DOUBLE))) == 0) { |
1247 | 1.18k | zv = CT_CONSTANT_EX(op_array, opline->op2.constant); |
1248 | | |
1249 | 1.18k | if ((Z_TYPE_INFO_P(zv) == IS_LONG |
1250 | 988 | && Z_LVAL_P(zv) == 2) |
1251 | 1.11k | || (Z_TYPE_INFO_P(zv) == IS_DOUBLE |
1252 | 87 | && Z_DVAL_P(zv) == 2.0 |
1253 | 80 | && !(OP1_INFO() & MAY_BE_LONG))) { |
1254 | | |
1255 | | // op_1: #v.? = MUL #x.? [double,long], 2 => #v.? = ADD #x.?, #x.? |
1256 | | |
1257 | 80 | opline->opcode = ZEND_ADD; |
1258 | 80 | opline->op2_type = opline->op1_type; |
1259 | 80 | opline->op2.var = opline->op1.var; |
1260 | 80 | ssa->ops[op_1].op2_use = ssa->ops[op_1].op1_use; |
1261 | 80 | ssa->ops[op_1].op2_use_chain = ssa->ops[op_1].op1_use_chain; |
1262 | 80 | } |
1263 | 1.18k | } |
1264 | 19.7k | } |
1265 | 955k | } else if (opline->opcode == ZEND_CONCAT) { |
1266 | 11.0k | if (!(OP1_INFO() & MAY_BE_OBJECT) |
1267 | 7.68k | && !(OP2_INFO() & MAY_BE_OBJECT)) { |
1268 | 5.82k | opline->opcode = ZEND_FAST_CONCAT; |
1269 | 5.82k | } |
1270 | 944k | } else if (opline->opcode == ZEND_VERIFY_RETURN_TYPE |
1271 | 2.85k | && opline->op1_type != IS_CONST |
1272 | 2.65k | && ssa->ops[op_1].op1_def == v |
1273 | 2.65k | && ssa->ops[op_1].op1_use >= 0) { |
1274 | 2.65k | int orig_var = ssa->ops[op_1].op1_use; |
1275 | 2.65k | int ret = ssa->vars[v].use_chain; |
1276 | | |
1277 | 2.65k | if (ssa->ops[op_1].op1_use_chain == -1 |
1278 | 2.60k | && can_elide_return_type_check(ctx->script, op_array, ssa, &ssa->ops[op_1])) { |
1279 | | |
1280 | | // op_1: VERIFY_RETURN_TYPE #orig_var.? [T] -> #v.? [T] => NOP |
1281 | | |
1282 | 1.46k | zend_ssa_unlink_use_chain(ssa, op_1, orig_var); |
1283 | | |
1284 | 1.46k | if (ret >= 0) { |
1285 | 1.46k | ssa->ops[ret].op1_use = orig_var; |
1286 | 1.46k | ssa->ops[ret].op1_use_chain = ssa->vars[orig_var].use_chain; |
1287 | 1.46k | ssa->vars[orig_var].use_chain = ret; |
1288 | 1.46k | } |
1289 | | |
1290 | 1.46k | ssa->vars[v].definition = -1; |
1291 | 1.46k | ssa->vars[v].use_chain = -1; |
1292 | | |
1293 | 1.46k | ssa->ops[op_1].op1_def = -1; |
1294 | 1.46k | ssa->ops[op_1].op1_use = -1; |
1295 | | |
1296 | 1.46k | MAKE_NOP(opline); |
1297 | 1.46k | remove_nops = 1; |
1298 | 1.46k | } else if (ret >= 0 |
1299 | 1.19k | && ssa->ops[ret].op1_use == v |
1300 | 1.19k | && ssa->ops[ret].op1_use_chain == -1 |
1301 | 1.19k | && can_elide_return_type_check(ctx->script, op_array, ssa, &ssa->ops[op_1])) { |
1302 | | |
1303 | | // op_1: VERIFY_RETURN_TYPE #orig_var.? [T] -> #v.? [T] => NOP |
1304 | | |
1305 | 48 | zend_ssa_replace_use_chain(ssa, op_1, ret, orig_var); |
1306 | | |
1307 | 48 | ssa->ops[ret].op1_use = orig_var; |
1308 | 48 | ssa->ops[ret].op1_use_chain = ssa->ops[op_1].op1_use_chain; |
1309 | | |
1310 | 48 | ssa->vars[v].definition = -1; |
1311 | 48 | ssa->vars[v].use_chain = -1; |
1312 | | |
1313 | 48 | ssa->ops[op_1].op1_def = -1; |
1314 | 48 | ssa->ops[op_1].op1_use = -1; |
1315 | | |
1316 | 48 | MAKE_NOP(opline); |
1317 | 48 | remove_nops = 1; |
1318 | 48 | } |
1319 | 2.65k | } |
1320 | 1.00M | } |
1321 | | |
1322 | 1.00M | if (opline->opcode == ZEND_QM_ASSIGN |
1323 | 11.2k | && ssa->ops[op_1].result_def == v |
1324 | 11.2k | && opline->op1_type & (IS_TMP_VAR|IS_VAR) |
1325 | 1.26k | && !(ssa->var_info[v].type & (MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF)) |
1326 | 1.00M | ) { |
1327 | | |
1328 | 147 | int src_var = ssa->ops[op_1].op1_use; |
1329 | | |
1330 | 147 | if (src_var >= 0 |
1331 | 147 | && !(ssa->var_info[src_var].type & MAY_BE_REF) |
1332 | 147 | && (ssa->var_info[src_var].type & (MAY_BE_UNDEF|MAY_BE_ANY)) |
1333 | 145 | && ssa->vars[src_var].definition >= 0 |
1334 | 29 | && ssa->ops[ssa->vars[src_var].definition].result_def == src_var |
1335 | 29 | && ssa->ops[ssa->vars[src_var].definition].result_use < 0 |
1336 | 29 | && ssa->vars[src_var].use_chain == op_1 |
1337 | 29 | && ssa->ops[op_1].op1_use_chain < 0 |
1338 | 29 | && !ssa->vars[src_var].phi_use_chain |
1339 | 29 | && !ssa->vars[src_var].sym_use_chain |
1340 | 29 | && opline_supports_assign_contraction( |
1341 | 29 | op_array, ssa, &op_array->opcodes[ssa->vars[src_var].definition], |
1342 | 29 | src_var, opline->result.var) |
1343 | 29 | && !variable_defined_or_used_in_range(ssa, EX_VAR_TO_NUM(opline->result.var), |
1344 | 29 | ssa->vars[src_var].definition+1, op_1) |
1345 | 147 | ) { |
1346 | | |
1347 | 29 | int orig_var = ssa->ops[op_1].result_use; |
1348 | 29 | int op_2 = ssa->vars[src_var].definition; |
1349 | | |
1350 | | // op_2: #src_var.T = OP ... => #v.CV = OP ... |
1351 | | // op_1: QM_ASSIGN #src_var.T #orig_var.CV [undef,scalar] -> #v.CV, NOP |
1352 | | |
1353 | 29 | if (orig_var >= 0) { |
1354 | 0 | zend_ssa_unlink_use_chain(ssa, op_1, orig_var); |
1355 | 0 | } |
1356 | | |
1357 | | /* Reconstruct SSA */ |
1358 | 29 | ssa->vars[v].definition = op_2; |
1359 | 29 | ssa->ops[op_2].result_def = v; |
1360 | | |
1361 | 29 | ssa->vars[src_var].definition = -1; |
1362 | 29 | ssa->vars[src_var].use_chain = -1; |
1363 | | |
1364 | 29 | ssa->ops[op_1].op1_use = -1; |
1365 | 29 | ssa->ops[op_1].op1_def = -1; |
1366 | 29 | ssa->ops[op_1].op1_use_chain = -1; |
1367 | 29 | ssa->ops[op_1].result_use = -1; |
1368 | 29 | ssa->ops[op_1].result_def = -1; |
1369 | 29 | ssa->ops[op_1].res_use_chain = -1; |
1370 | | |
1371 | | /* Update opcodes */ |
1372 | 29 | op_array->opcodes[op_2].result_type = opline->result_type; |
1373 | 29 | op_array->opcodes[op_2].result.var = opline->result.var; |
1374 | | |
1375 | 29 | MAKE_NOP(opline); |
1376 | 29 | remove_nops = 1; |
1377 | | |
1378 | 29 | if (op_array->opcodes[op_2].opcode == ZEND_SUB |
1379 | 2 | && op_array->opcodes[op_2].op1_type == op_array->opcodes[op_2].result_type |
1380 | 2 | && op_array->opcodes[op_2].op1.var == op_array->opcodes[op_2].result.var |
1381 | 0 | && op_array->opcodes[op_2].op2_type == IS_CONST |
1382 | 0 | && Z_TYPE_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == IS_LONG |
1383 | 0 | && Z_LVAL_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == 1 |
1384 | 0 | && ssa->ops[op_2].op1_use >= 0 |
1385 | 0 | && !(ssa->var_info[ssa->ops[op_2].op1_use].type & (MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) { |
1386 | |
|
1387 | 0 | op_array->opcodes[op_2].opcode = ZEND_PRE_DEC; |
1388 | 0 | SET_UNUSED(op_array->opcodes[op_2].op2); |
1389 | 0 | SET_UNUSED(op_array->opcodes[op_2].result); |
1390 | |
|
1391 | 0 | ssa->ops[op_2].result_def = -1; |
1392 | 0 | ssa->ops[op_2].op1_def = v; |
1393 | |
|
1394 | 29 | } else if (op_array->opcodes[op_2].opcode == ZEND_ADD |
1395 | 2 | && op_array->opcodes[op_2].op1_type == op_array->opcodes[op_2].result_type |
1396 | 0 | && op_array->opcodes[op_2].op1.var == op_array->opcodes[op_2].result.var |
1397 | 0 | && op_array->opcodes[op_2].op2_type == IS_CONST |
1398 | 0 | && Z_TYPE_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == IS_LONG |
1399 | 0 | && Z_LVAL_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == 1 |
1400 | 0 | && ssa->ops[op_2].op1_use >= 0 |
1401 | 0 | && !(ssa->var_info[ssa->ops[op_2].op1_use].type & (MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) { |
1402 | |
|
1403 | 0 | op_array->opcodes[op_2].opcode = ZEND_PRE_INC; |
1404 | 0 | SET_UNUSED(op_array->opcodes[op_2].op2); |
1405 | 0 | SET_UNUSED(op_array->opcodes[op_2].result); |
1406 | |
|
1407 | 0 | ssa->ops[op_2].result_def = -1; |
1408 | 0 | ssa->ops[op_2].op1_def = v; |
1409 | |
|
1410 | 29 | } else if (op_array->opcodes[op_2].opcode == ZEND_ADD |
1411 | 2 | && op_array->opcodes[op_2].op2_type == op_array->opcodes[op_2].result_type |
1412 | 0 | && op_array->opcodes[op_2].op2.var == op_array->opcodes[op_2].result.var |
1413 | 0 | && op_array->opcodes[op_2].op1_type == IS_CONST |
1414 | 0 | && Z_TYPE_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op1.constant)) == IS_LONG |
1415 | 0 | && Z_LVAL_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op1.constant)) == 1 |
1416 | 0 | && ssa->ops[op_2].op2_use >= 0 |
1417 | 0 | && !(ssa->var_info[ssa->ops[op_2].op2_use].type & (MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) { |
1418 | |
|
1419 | 0 | op_array->opcodes[op_2].opcode = ZEND_PRE_INC; |
1420 | 0 | op_array->opcodes[op_2].op1_type = op_array->opcodes[op_2].op2_type; |
1421 | 0 | op_array->opcodes[op_2].op1.var = op_array->opcodes[op_2].op2.var; |
1422 | 0 | SET_UNUSED(op_array->opcodes[op_2].op2); |
1423 | 0 | SET_UNUSED(op_array->opcodes[op_2].result); |
1424 | |
|
1425 | 0 | ssa->ops[op_2].result_def = -1; |
1426 | 0 | ssa->ops[op_2].op1_def = v; |
1427 | 0 | ssa->ops[op_2].op1_use = ssa->ops[op_2].op2_use; |
1428 | 0 | ssa->ops[op_2].op1_use_chain = ssa->ops[op_2].op2_use_chain; |
1429 | 0 | ssa->ops[op_2].op2_use = -1; |
1430 | 0 | ssa->ops[op_2].op2_use_chain = -1; |
1431 | 0 | } |
1432 | 29 | } |
1433 | 147 | } |
1434 | | |
1435 | 1.00M | if (ssa->vars[v].var >= op_array->last_var) { |
1436 | | /* skip TMP and VAR */ |
1437 | 818k | continue; |
1438 | 818k | } |
1439 | | |
1440 | 187k | if (ssa->ops[op_1].op1_def == v |
1441 | 146k | && RETURN_VALUE_USED(opline)) { |
1442 | 33.3k | if (opline->opcode == ZEND_ASSIGN |
1443 | 19.1k | || opline->opcode == ZEND_ASSIGN_OP |
1444 | 16.2k | || opline->opcode == ZEND_PRE_INC |
1445 | 18.5k | || opline->opcode == ZEND_PRE_DEC) { |
1446 | 18.5k | zend_dfa_try_to_replace_result(op_array, ssa, op_1, v); |
1447 | 18.5k | } else if (opline->opcode == ZEND_POST_INC) { |
1448 | 1.38k | int result_var = ssa->ops[op_1].result_def; |
1449 | | |
1450 | 1.38k | if (result_var >= 0 |
1451 | 1.38k | && (ssa->var_info[result_var].type & ((MAY_BE_ANY|MAY_BE_REF|MAY_BE_UNDEF) - (MAY_BE_LONG|MAY_BE_DOUBLE))) == 0) { |
1452 | 668 | int use = ssa->vars[result_var].use_chain; |
1453 | | |
1454 | 668 | if (use >= 0 && op_array->opcodes[use].opcode == ZEND_IS_SMALLER |
1455 | 68 | && ssa->ops[use].op1_use == result_var |
1456 | 68 | && zend_dfa_try_to_replace_result(op_array, ssa, op_1, v)) { |
1457 | 68 | opline->opcode = ZEND_PRE_INC; |
1458 | 68 | op_array->opcodes[use].opcode = ZEND_IS_SMALLER_OR_EQUAL; |
1459 | 68 | } |
1460 | 668 | } |
1461 | 13.3k | } else if (opline->opcode == ZEND_POST_DEC) { |
1462 | 1.72k | int result_var = ssa->ops[op_1].result_def; |
1463 | | |
1464 | 1.72k | if (result_var >= 0 |
1465 | 1.72k | && (ssa->var_info[result_var].type & ((MAY_BE_ANY|MAY_BE_REF|MAY_BE_UNDEF) - (MAY_BE_LONG|MAY_BE_DOUBLE))) == 0) { |
1466 | 593 | int use = ssa->vars[result_var].use_chain; |
1467 | | |
1468 | 593 | if (use >= 0 && op_array->opcodes[use].opcode == ZEND_IS_SMALLER |
1469 | 15 | && ssa->ops[use].op2_use == result_var |
1470 | 15 | && zend_dfa_try_to_replace_result(op_array, ssa, op_1, v)) { |
1471 | 15 | opline->opcode = ZEND_PRE_DEC; |
1472 | 15 | op_array->opcodes[use].opcode = ZEND_IS_SMALLER_OR_EQUAL; |
1473 | 15 | } |
1474 | 593 | } |
1475 | 1.72k | } |
1476 | 33.3k | } |
1477 | | |
1478 | 187k | if (opline->opcode == ZEND_ASSIGN |
1479 | 74.2k | && ssa->ops[op_1].op1_def == v |
1480 | 74.2k | && !RETURN_VALUE_USED(opline) |
1481 | 187k | ) { |
1482 | 65.5k | int orig_var = ssa->ops[op_1].op1_use; |
1483 | | |
1484 | 65.5k | if (orig_var >= 0 |
1485 | 65.4k | && !(ssa->var_info[orig_var].type & (MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF)) |
1486 | 65.5k | ) { |
1487 | 16.0k | int src_var = ssa->ops[op_1].op2_use; |
1488 | | |
1489 | 16.0k | if ((opline->op2_type & (IS_TMP_VAR|IS_VAR)) |
1490 | 8.94k | && src_var >= 0 |
1491 | 8.94k | && !(ssa->var_info[src_var].type & MAY_BE_REF) |
1492 | 8.93k | && (ssa->var_info[src_var].type & (MAY_BE_UNDEF|MAY_BE_ANY)) |
1493 | 8.82k | && ssa->vars[src_var].definition >= 0 |
1494 | 8.22k | && ssa->ops[ssa->vars[src_var].definition].result_def == src_var |
1495 | 8.22k | && ssa->ops[ssa->vars[src_var].definition].result_use < 0 |
1496 | 8.15k | && ssa->vars[src_var].use_chain == op_1 |
1497 | 8.05k | && ssa->ops[op_1].op2_use_chain < 0 |
1498 | 8.05k | && !ssa->vars[src_var].phi_use_chain |
1499 | 8.05k | && !ssa->vars[src_var].sym_use_chain |
1500 | 8.05k | && opline_supports_assign_contraction( |
1501 | 8.05k | op_array, ssa, &op_array->opcodes[ssa->vars[src_var].definition], |
1502 | 8.05k | src_var, opline->op1.var) |
1503 | 5.88k | && !variable_defined_or_used_in_range(ssa, EX_VAR_TO_NUM(opline->op1.var), |
1504 | 5.88k | ssa->vars[src_var].definition+1, op_1) |
1505 | 16.0k | ) { |
1506 | | |
1507 | 5.87k | int op_2 = ssa->vars[src_var].definition; |
1508 | | |
1509 | | // op_2: #src_var.T = OP ... => #v.CV = OP ... |
1510 | | // op_1: ASSIGN #orig_var.CV [undef,scalar] -> #v.CV, #src_var.T NOP |
1511 | | |
1512 | 5.87k | zend_ssa_unlink_use_chain(ssa, op_1, orig_var); |
1513 | | /* Reconstruct SSA */ |
1514 | 5.87k | ssa->vars[v].definition = op_2; |
1515 | 5.87k | ssa->ops[op_2].result_def = v; |
1516 | | |
1517 | 5.87k | ssa->vars[src_var].definition = -1; |
1518 | 5.87k | ssa->vars[src_var].use_chain = -1; |
1519 | | |
1520 | 5.87k | ssa->ops[op_1].op1_use = -1; |
1521 | 5.87k | ssa->ops[op_1].op2_use = -1; |
1522 | 5.87k | ssa->ops[op_1].op1_def = -1; |
1523 | 5.87k | ssa->ops[op_1].op1_use_chain = -1; |
1524 | | |
1525 | | /* Update opcodes */ |
1526 | 5.87k | op_array->opcodes[op_2].result_type = opline->op1_type; |
1527 | 5.87k | op_array->opcodes[op_2].result.var = opline->op1.var; |
1528 | | |
1529 | 5.87k | MAKE_NOP(opline); |
1530 | 5.87k | remove_nops = 1; |
1531 | | |
1532 | 5.87k | if (op_array->opcodes[op_2].opcode == ZEND_SUB |
1533 | 589 | && op_array->opcodes[op_2].op1_type == op_array->opcodes[op_2].result_type |
1534 | 324 | && op_array->opcodes[op_2].op1.var == op_array->opcodes[op_2].result.var |
1535 | 34 | && op_array->opcodes[op_2].op2_type == IS_CONST |
1536 | 6 | && Z_TYPE_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == IS_LONG |
1537 | 6 | && Z_LVAL_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == 1 |
1538 | 0 | && ssa->ops[op_2].op1_use >= 0 |
1539 | 0 | && !(ssa->var_info[ssa->ops[op_2].op1_use].type & (MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) { |
1540 | |
|
1541 | 0 | op_array->opcodes[op_2].opcode = ZEND_PRE_DEC; |
1542 | 0 | SET_UNUSED(op_array->opcodes[op_2].op2); |
1543 | 0 | SET_UNUSED(op_array->opcodes[op_2].result); |
1544 | |
|
1545 | 0 | ssa->ops[op_2].result_def = -1; |
1546 | 0 | ssa->ops[op_2].op1_def = v; |
1547 | |
|
1548 | 5.87k | } else if (op_array->opcodes[op_2].opcode == ZEND_ADD |
1549 | 2.24k | && op_array->opcodes[op_2].op1_type == op_array->opcodes[op_2].result_type |
1550 | 1.18k | && op_array->opcodes[op_2].op1.var == op_array->opcodes[op_2].result.var |
1551 | 758 | && op_array->opcodes[op_2].op2_type == IS_CONST |
1552 | 54 | && Z_TYPE_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == IS_LONG |
1553 | 14 | && Z_LVAL_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op2.constant)) == 1 |
1554 | 2 | && ssa->ops[op_2].op1_use >= 0 |
1555 | 2 | && !(ssa->var_info[ssa->ops[op_2].op1_use].type & (MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) { |
1556 | | |
1557 | 2 | op_array->opcodes[op_2].opcode = ZEND_PRE_INC; |
1558 | 2 | SET_UNUSED(op_array->opcodes[op_2].op2); |
1559 | 2 | SET_UNUSED(op_array->opcodes[op_2].result); |
1560 | | |
1561 | 2 | ssa->ops[op_2].result_def = -1; |
1562 | 2 | ssa->ops[op_2].op1_def = v; |
1563 | | |
1564 | 5.87k | } else if (op_array->opcodes[op_2].opcode == ZEND_ADD |
1565 | 2.24k | && op_array->opcodes[op_2].op2_type == op_array->opcodes[op_2].result_type |
1566 | 1.15k | && op_array->opcodes[op_2].op2.var == op_array->opcodes[op_2].result.var |
1567 | 305 | && op_array->opcodes[op_2].op1_type == IS_CONST |
1568 | 25 | && Z_TYPE_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op1.constant)) == IS_LONG |
1569 | 8 | && Z_LVAL_P(CT_CONSTANT_EX(op_array, op_array->opcodes[op_2].op1.constant)) == 1 |
1570 | 0 | && ssa->ops[op_2].op2_use >= 0 |
1571 | 0 | && !(ssa->var_info[ssa->ops[op_2].op2_use].type & (MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) { |
1572 | |
|
1573 | 0 | op_array->opcodes[op_2].opcode = ZEND_PRE_INC; |
1574 | 0 | op_array->opcodes[op_2].op1_type = op_array->opcodes[op_2].op2_type; |
1575 | 0 | op_array->opcodes[op_2].op1.var = op_array->opcodes[op_2].op2.var; |
1576 | 0 | SET_UNUSED(op_array->opcodes[op_2].op2); |
1577 | 0 | SET_UNUSED(op_array->opcodes[op_2].result); |
1578 | |
|
1579 | 0 | ssa->ops[op_2].result_def = -1; |
1580 | 0 | ssa->ops[op_2].op1_def = v; |
1581 | 0 | ssa->ops[op_2].op1_use = ssa->ops[op_2].op2_use; |
1582 | 0 | ssa->ops[op_2].op1_use_chain = ssa->ops[op_2].op2_use_chain; |
1583 | 0 | ssa->ops[op_2].op2_use = -1; |
1584 | 0 | ssa->ops[op_2].op2_use_chain = -1; |
1585 | 0 | } |
1586 | 10.1k | } else if (opline->op2_type == IS_CONST |
1587 | 4.86k | || ((opline->op2_type & (IS_TMP_VAR|IS_VAR|IS_CV)) |
1588 | 4.86k | && ssa->ops[op_1].op2_use >= 0 |
1589 | 4.86k | && ssa->ops[op_1].op2_def < 0) |
1590 | 10.1k | ) { |
1591 | | |
1592 | | // op_1: ASSIGN #orig_var.CV [undef,scalar] -> #v.CV, CONST|TMPVAR => QM_ASSIGN v.CV, CONST|TMPVAR |
1593 | | |
1594 | 10.1k | if (ssa->ops[op_1].op1_use != ssa->ops[op_1].op2_use) { |
1595 | 9.90k | zend_ssa_unlink_use_chain(ssa, op_1, orig_var); |
1596 | 9.90k | } else { |
1597 | 266 | ssa->ops[op_1].op2_use_chain = ssa->ops[op_1].op1_use_chain; |
1598 | 266 | } |
1599 | | |
1600 | | /* Reconstruct SSA */ |
1601 | 10.1k | ssa->ops[op_1].result_def = v; |
1602 | 10.1k | ssa->ops[op_1].op1_def = -1; |
1603 | 10.1k | ssa->ops[op_1].op1_use = ssa->ops[op_1].op2_use; |
1604 | 10.1k | ssa->ops[op_1].op1_use_chain = ssa->ops[op_1].op2_use_chain; |
1605 | 10.1k | ssa->ops[op_1].op2_use = -1; |
1606 | 10.1k | ssa->ops[op_1].op2_use_chain = -1; |
1607 | | |
1608 | | /* Update opcode */ |
1609 | 10.1k | opline->result_type = opline->op1_type; |
1610 | 10.1k | opline->result.var = opline->op1.var; |
1611 | 10.1k | opline->op1_type = opline->op2_type; |
1612 | 10.1k | opline->op1.var = opline->op2.var; |
1613 | 10.1k | opline->op2_type = IS_UNUSED; |
1614 | 10.1k | opline->op2.var = 0; |
1615 | 10.1k | opline->opcode = ZEND_QM_ASSIGN; |
1616 | 10.1k | } |
1617 | 16.0k | } |
1618 | | |
1619 | 122k | } else if (opline->opcode == ZEND_ASSIGN_OP |
1620 | 7.44k | && opline->extended_value == ZEND_ADD |
1621 | 1.59k | && ssa->ops[op_1].op1_def == v |
1622 | 1.59k | && opline->op2_type == IS_CONST |
1623 | 292 | && Z_TYPE_P(CT_CONSTANT_EX(op_array, opline->op2.constant)) == IS_LONG |
1624 | 246 | && Z_LVAL_P(CT_CONSTANT_EX(op_array, opline->op2.constant)) == 1 |
1625 | 65 | && ssa->ops[op_1].op1_use >= 0 |
1626 | 65 | && !(ssa->var_info[ssa->ops[op_1].op1_use].type & (MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) { |
1627 | | |
1628 | | // op_1: ASSIGN_ADD #?.CV [undef,null,int,foat] ->#v.CV, int(1) => PRE_INC #?.CV ->#v.CV |
1629 | | |
1630 | 9 | opline->opcode = ZEND_PRE_INC; |
1631 | 9 | opline->extended_value = 0; |
1632 | 9 | SET_UNUSED(opline->op2); |
1633 | | |
1634 | 122k | } else if (opline->opcode == ZEND_ASSIGN_OP |
1635 | 7.43k | && opline->extended_value == ZEND_SUB |
1636 | 460 | && ssa->ops[op_1].op1_def == v |
1637 | 460 | && opline->op2_type == IS_CONST |
1638 | 188 | && Z_TYPE_P(CT_CONSTANT_EX(op_array, opline->op2.constant)) == IS_LONG |
1639 | 162 | && Z_LVAL_P(CT_CONSTANT_EX(op_array, opline->op2.constant)) == 1 |
1640 | 6 | && ssa->ops[op_1].op1_use >= 0 |
1641 | 6 | && !(ssa->var_info[ssa->ops[op_1].op1_use].type & (MAY_BE_UNDEF|MAY_BE_NULL|MAY_BE_FALSE|MAY_BE_TRUE|MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF))) { |
1642 | | |
1643 | | // op_1: ASSIGN_SUB #?.CV [undef,null,int,foat] -> #v.CV, int(1) => PRE_DEC #?.CV ->#v.CV |
1644 | |
|
1645 | 0 | opline->opcode = ZEND_PRE_DEC; |
1646 | 0 | opline->extended_value = 0; |
1647 | 0 | SET_UNUSED(opline->op2); |
1648 | |
|
1649 | 122k | } else if (ssa->ops[op_1].op1_def == v |
1650 | 80.5k | && !RETURN_VALUE_USED(opline) |
1651 | 55.0k | && ssa->ops[op_1].op1_use >= 0 |
1652 | 55.0k | && !(ssa->var_info[ssa->ops[op_1].op1_use].type & (MAY_BE_STRING|MAY_BE_ARRAY|MAY_BE_OBJECT|MAY_BE_RESOURCE|MAY_BE_REF)) |
1653 | 20.0k | && opline->opcode == ZEND_ASSIGN_OP |
1654 | 2.97k | && opline->extended_value != ZEND_CONCAT) { |
1655 | | |
1656 | | // op_1: ASSIGN_OP #orig_var.CV [undef,null,bool,int,double] -> #v.CV, ? => #v.CV = ADD #orig_var.CV, ? |
1657 | | |
1658 | | /* Reconstruct SSA */ |
1659 | 2.57k | ssa->ops[op_1].result_def = ssa->ops[op_1].op1_def; |
1660 | 2.57k | ssa->ops[op_1].op1_def = -1; |
1661 | | |
1662 | | /* Update opcode */ |
1663 | 2.57k | opline->opcode = opline->extended_value; |
1664 | 2.57k | opline->extended_value = 0; |
1665 | 2.57k | opline->result_type = opline->op1_type; |
1666 | 2.57k | opline->result.var = opline->op1.var; |
1667 | | |
1668 | 2.57k | } |
1669 | 187k | } |
1670 | | |
1671 | 90.1k | #if ZEND_DEBUG_DFA |
1672 | 90.1k | ssa_verify_integrity(op_array, ssa, "after dfa"); |
1673 | 90.1k | #endif |
1674 | | |
1675 | 90.1k | if (remove_nops) { |
1676 | 11.0k | zend_ssa_remove_nops(op_array, ssa, ctx); |
1677 | 11.0k | #if ZEND_DEBUG_DFA |
1678 | 11.0k | ssa_verify_integrity(op_array, ssa, "after nop"); |
1679 | 11.0k | #endif |
1680 | 11.0k | } |
1681 | 90.1k | } |
1682 | | |
1683 | 90.1k | if (ctx->debug_level & ZEND_DUMP_AFTER_DFA_PASS) { |
1684 | 0 | zend_dump_op_array(op_array, ZEND_DUMP_SSA, "after dfa pass", ssa); |
1685 | 0 | } |
1686 | 90.1k | } |
1687 | | |
1688 | | void zend_optimize_dfa(zend_op_array *op_array, zend_optimizer_ctx *ctx) |
1689 | 0 | { |
1690 | 0 | void *checkpoint = zend_arena_checkpoint(ctx->arena); |
1691 | 0 | zend_ssa ssa; |
1692 | |
|
1693 | 0 | if (zend_dfa_analyze_op_array(op_array, ctx, &ssa) == FAILURE) { |
1694 | 0 | zend_arena_release(&ctx->arena, checkpoint); |
1695 | 0 | return; |
1696 | 0 | } |
1697 | | |
1698 | 0 | zend_dfa_optimize_op_array(op_array, ctx, &ssa, NULL); |
1699 | | |
1700 | | /* Destroy SSA */ |
1701 | 0 | zend_arena_release(&ctx->arena, checkpoint); |
1702 | 0 | } |