Title: [89831] trunk
Revision
89831
Author
[email protected]
Date
2011-06-27 10:21:39 -0700 (Mon, 27 Jun 2011)

Log Message

2011-06-27  Ryosuke Niwa  <[email protected]>

        Reviewed by Kent Tamura.

        Crash in TextIterator
        https://bugs.webkit.org/show_bug.cgi?id=63334

        Fix a crash in TextIterator. Keep m_sortedTextBoxes and renderer consistent
        and check !m_offset when handling first letter.

        Also add more assertions to help detecting similar bugs.

        Test: editing/text-iterator/first-letter-rtl-crash.html

        * editing/TextIterator.cpp:
        (WebCore::TextIterator::handleTextNode):
        (WebCore::TextIterator::emitText):
2011-06-27  Ryosuke Niwa  <[email protected]>

        Reviewed by Kent Tamura.

        Crash in TextIterator
        https://bugs.webkit.org/show_bug.cgi?id=63334

        Added a test to ensure WebKit does not crash when iterating through letters in a RTL block
        with first-letter rule applied where letters are not contiguous.

        * editing/text-iterator/first-letter-rtl-crash-expected.txt: Added.
        * editing/text-iterator/first-letter-rtl-crash.html: Added.

Modified Paths

Added Paths

Diff

Modified: trunk/LayoutTests/ChangeLog (89830 => 89831)


--- trunk/LayoutTests/ChangeLog	2011-06-27 17:18:24 UTC (rev 89830)
+++ trunk/LayoutTests/ChangeLog	2011-06-27 17:21:39 UTC (rev 89831)
@@ -1,3 +1,16 @@
+2011-06-27  Ryosuke Niwa  <[email protected]>
+
+        Reviewed by Kent Tamura.
+
+        Crash in TextIterator
+        https://bugs.webkit.org/show_bug.cgi?id=63334
+
+        Added a test to ensure WebKit does not crash when iterating through letters in a RTL block
+        with first-letter rule applied where letters are not contiguous.
+
+        * editing/text-iterator/first-letter-rtl-crash-expected.txt: Added.
+        * editing/text-iterator/first-letter-rtl-crash.html: Added.
+
 2011-06-27  Balazs Kelemen  <[email protected]>
 
         Reviewed by Kenneth Rohde Christiansen.

Added: trunk/LayoutTests/editing/text-iterator/first-letter-rtl-crash-expected.txt (0 => 89831)


--- trunk/LayoutTests/editing/text-iterator/first-letter-rtl-crash-expected.txt	                        (rev 0)
+++ trunk/LayoutTests/editing/text-iterator/first-letter-rtl-crash-expected.txt	2011-06-27 17:21:39 UTC (rev 89831)
@@ -0,0 +1,3 @@
+
+This test ensures WebKit does not crash when first-letter rule is applied to LTR letters that are not visually contiguous to each other.
+PASS

Added: trunk/LayoutTests/editing/text-iterator/first-letter-rtl-crash.html (0 => 89831)


--- trunk/LayoutTests/editing/text-iterator/first-letter-rtl-crash.html	                        (rev 0)
+++ trunk/LayoutTests/editing/text-iterator/first-letter-rtl-crash.html	2011-06-27 17:21:39 UTC (rev 89831)
@@ -0,0 +1,17 @@
+<!DOCTYPE html>
+<html>
+<style>
+body:first-letter { color: black; }
+</style>
+<script>
+
+function run() {
+    document.execCommand('findString', false, '!ABC');
+    document.body.innerHTML = '<br>This test ensures WebKit does not crash when first-letter rule is applied to LTR letters that ' +
+    ' are not visually contiguous to each other.<br>PASS';
+    if (window.layoutTestController)
+        layoutTestController.dumpAsText();
+}
+
+</script>
+<body style="direction: rtl;" _onload_="run()">!ABC&#x202E;</body>

Modified: trunk/Source/WebCore/ChangeLog (89830 => 89831)


--- trunk/Source/WebCore/ChangeLog	2011-06-27 17:18:24 UTC (rev 89830)
+++ trunk/Source/WebCore/ChangeLog	2011-06-27 17:21:39 UTC (rev 89831)
@@ -1,3 +1,21 @@
+2011-06-27  Ryosuke Niwa  <[email protected]>
+
+        Reviewed by Kent Tamura.
+
+        Crash in TextIterator
+        https://bugs.webkit.org/show_bug.cgi?id=63334
+
+        Fix a crash in TextIterator. Keep m_sortedTextBoxes and renderer consistent
+        and check !m_offset when handling first letter.
+
+        Also add more assertions to help detecting similar bugs.
+
+        Test: editing/text-iterator/first-letter-rtl-crash.html
+
+        * editing/TextIterator.cpp:
+        (WebCore::TextIterator::handleTextNode):
+        (WebCore::TextIterator::emitText):
+
 2011-06-27  Caio Marcelo de Oliveira Filho  <[email protected]>
 
         Reviewed by Andreas Kling.

Modified: trunk/Source/WebCore/editing/TextIterator.cpp (89830 => 89831)


--- trunk/Source/WebCore/editing/TextIterator.cpp	2011-06-27 17:18:24 UTC (rev 89830)
+++ trunk/Source/WebCore/editing/TextIterator.cpp	2011-06-27 17:21:39 UTC (rev 89831)
@@ -459,7 +459,7 @@
             emitCharacter(' ', m_node, 0, runStart, runStart);
             return false;
         }
-        if (!m_handledFirstLetter && renderer->isTextFragment()) {
+        if (!m_handledFirstLetter && renderer->isTextFragment() && !m_offset) {
             handleTextNodeFirstLetter(static_cast<RenderTextFragment*>(renderer));
             if (m_firstLetterText) {
                 String firstLetter = m_firstLetterText->text();
@@ -496,6 +496,14 @@
         return true;
     }
 
+    
+    m_textBox = renderer->firstTextBox();
+    if (!m_handledFirstLetter && renderer->isTextFragment() && !m_offset)
+        handleTextNodeFirstLetter(static_cast<RenderTextFragment*>(renderer));
+
+    if (m_firstLetterText)
+        renderer = m_firstLetterText;
+
     // Used when text boxes are out of order (Hebrew/Arabic w/ embeded LTR text)
     if (renderer->containsReversedText()) {
         m_sortedTextBoxes.clear();
@@ -504,11 +512,9 @@
         }
         std::sort(m_sortedTextBoxes.begin(), m_sortedTextBoxes.end(), InlineTextBox::compareByStart); 
         m_sortedTextBoxesPosition = 0;
+        m_textBox = m_sortedTextBoxes.isEmpty() ? 0 : m_sortedTextBoxes[0];
     }
-    
-    m_textBox = renderer->containsReversedText() ? (m_sortedTextBoxes.isEmpty() ? 0 : m_sortedTextBoxes[0]) : renderer->firstTextBox();
-    if (!m_handledFirstLetter && renderer->isTextFragment() && !m_offset)
-        handleTextNodeFirstLetter(static_cast<RenderTextFragment*>(renderer));
+
     handleTextBox();
     return true;
 }
@@ -975,6 +981,9 @@
     RenderText* renderer = toRenderText(renderObject);
     m_text = m_emitsTextWithoutTranscoding ? renderer->textWithoutTranscoding() : renderer->text();
     ASSERT(m_text.characters());
+    ASSERT(0 <= textStartOffset && textStartOffset < static_cast<int>(m_text.length()));
+    ASSERT(0 <= textEndOffset && textEndOffset <= static_cast<int>(m_text.length()));
+    ASSERT(textStartOffset <= textEndOffset);
 
     m_positionNode = textNode;
     m_positionOffsetBaseNode = 0;
_______________________________________________
webkit-changes mailing list
[email protected]
http://lists.webkit.org/mailman/listinfo.cgi/webkit-changes

Reply via email to