Changeset 211065 in webkit
- Timestamp:
- Jan 23, 2017, 3:13:41 PM (10 years ago)
- Location:
- trunk
- Files:
-
- 2 added
- 3 edited
-
LayoutTests/ChangeLog (modified) (1 diff)
-
LayoutTests/js/shared-array-buffer-webgl-expected.txt (added)
-
LayoutTests/js/shared-array-buffer-webgl.html (added)
-
Source/JavaScriptCore/ChangeLog (modified) (1 diff)
-
Source/JavaScriptCore/runtime/JSArrayBufferViewInlines.h (modified) (1 diff)
Legend:
- Unmodified
- Added
- Removed
-
trunk/LayoutTests/ChangeLog
r211060 r211065 1 2017-01-23 Filip Pizlo <fpizlo@apple.com> 2 3 SharedArrayBuffer plus WebGL should not equal CRASH 4 https://bugs.webkit.org/show_bug.cgi?id=167329 5 6 Reviewed by Saam Barati. 7 8 This test used to crash and now it doesn't. It throws some exception. 9 10 * js/shared-array-buffer-webgl-expected.txt: Added. 11 * js/shared-array-buffer-webgl.html: Added. 12 1 13 2017-01-23 Myles C. Maxfield <mmaxfield@apple.com> 2 14 -
trunk/Source/JavaScriptCore/ChangeLog
r211063 r211065 1 2017-01-23 Filip Pizlo <fpizlo@apple.com> 2 3 SharedArrayBuffer plus WebGL should not equal CRASH 4 https://bugs.webkit.org/show_bug.cgi?id=167329 5 6 Reviewed by Saam Barati. 7 8 DOM unwrapping methods should return null rather than crashing. The code expects an 9 unshared buffer, so we should return null when it's shared. The caller can then decide 10 if they like null or not. 11 12 * runtime/JSArrayBufferViewInlines.h: 13 (JSC::JSArrayBufferView::toWrapped): 14 1 15 2017-01-23 Mark Lam <mark.lam@apple.com> 2 16 -
trunk/Source/JavaScriptCore/runtime/JSArrayBufferViewInlines.h
r208209 r211065 92 92 inline RefPtr<ArrayBufferView> JSArrayBufferView::toWrapped(JSValue value) 93 93 { 94 if (JSArrayBufferView* view = jsDynamicCast<JSArrayBufferView*>(value)) 95 return view->unsharedImpl(); 94 if (JSArrayBufferView* view = jsDynamicCast<JSArrayBufferView*>(value)) { 95 if (!view->isShared()) 96 return view->unsharedImpl(); 97 } 96 98 return nullptr; 97 99 }
Note:
See TracChangeset
for help on using the changeset viewer.