Changeset 244013 in webkit
- Timestamp:
- Apr 8, 2019, 5:39:39 AM (7 years ago)
- Location:
- releases/WebKitGTK/webkit-2.24
- Files:
-
- 2 added
- 4 edited
-
LayoutTests/ChangeLog (modified) (1 diff)
-
LayoutTests/TestExpectations (modified) (1 diff)
-
LayoutTests/fast/css/first-letter-and-float-crash-expected.txt (added)
-
LayoutTests/fast/css/first-letter-and-float-crash.html (added)
-
Source/WebCore/ChangeLog (modified) (1 diff)
-
Source/WebCore/rendering/updating/RenderTreeBuilderFirstLetter.cpp (modified) (3 diffs)
Legend:
- Unmodified
- Added
- Removed
-
releases/WebKitGTK/webkit-2.24/LayoutTests/ChangeLog
r244012 r244013 1 2019-03-21 Zalan Bujtas <zalan@apple.com> 2 3 Do not insert the first-letter anonymous container until after we've constructed the first-letter renderer. 4 https://bugs.webkit.org/show_bug.cgi?id=195919 5 <rdar://problem/48573434> 6 7 Reviewed by Brent Fulgham. 8 9 * fast/css/first-letter-and-float-crash-expected.txt: Added. 10 * fast/css/first-letter-and-float-crash.html: Added. 11 * platform/mac/TestExpectations: 12 1 13 2019-03-19 Ryosuke Niwa <rniwa@webkit.org> 2 14 -
releases/WebKitGTK/webkit-2.24/LayoutTests/TestExpectations
r242454 r244013 2905 2905 imported/w3c/web-platform-tests/css/css-lists/list-marker-with-lineheight-and-overflow-hidden-001.html [ ImageOnlyFailure ] 2906 2906 imported/w3c/web-platform-tests/css/css-lists/list-with-image-display-changed-001.html [ ImageOnlyFailure ] 2907 2908 [ Debug ] fast/css/first-letter-and-float-crash.html [ Skip ] -
releases/WebKitGTK/webkit-2.24/Source/WebCore/ChangeLog
r244012 r244013 1 2019-03-21 Zalan Bujtas <zalan@apple.com> 2 3 Do not insert the first-letter anonymous container until after we've constructed the first-letter renderer. 4 https://bugs.webkit.org/show_bug.cgi?id=195919 5 <rdar://problem/48573434> 6 7 Reviewed by Brent Fulgham. 8 9 When the container is injected too early, we might end up removing it as part of the collapsing logic 10 while the text renderer is being removed (replaced with the first letter + remaining text). 11 12 Test: fast/css/first-letter-and-float-crash.html 13 14 * rendering/updating/RenderTreeBuilderFirstLetter.cpp: 15 (WebCore::RenderTreeBuilder::FirstLetter::createRenderers): 16 1 17 2019-03-19 Ryosuke Niwa <rniwa@webkit.org> 2 18 -
releases/WebKitGTK/webkit-2.24/Source/WebCore/rendering/updating/RenderTreeBuilderFirstLetter.cpp
r233055 r244013 218 218 newFirstLetter->setIsFirstLetter(); 219 219 220 auto& firstLetter = *newFirstLetter;221 m_builder.attach(*firstLetterContainer, WTFMove(newFirstLetter), ¤tTextChild);222 223 220 // The original string is going to be either a generated content string or a DOM node's 224 221 // string. We want the original string before it got transformed in case first-letter has … … 254 251 auto* textNode = currentTextChild.textNode(); 255 252 auto* beforeChild = currentTextChild.nextSibling(); 253 auto inlineWrapperForDisplayContents = makeWeakPtr(currentTextChild.inlineWrapperForDisplayContents()); 254 auto hasInlineWrapperForDisplayContents = inlineWrapperForDisplayContents.get(); 256 255 m_builder.destroy(currentTextChild); 257 256 … … 266 265 267 266 RenderTextFragment& remainingText = *newRemainingText; 267 ASSERT_UNUSED(hasInlineWrapperForDisplayContents, hasInlineWrapperForDisplayContents == inlineWrapperForDisplayContents.get()); 268 remainingText.setInlineWrapperForDisplayContents(inlineWrapperForDisplayContents.get()); 268 269 m_builder.attach(*textContentParent, WTFMove(newRemainingText), beforeChild); 270 271 // FIXME: Make attach the final step so that we don't need to keep firstLetter around. 272 auto& firstLetter = *newFirstLetter; 269 273 remainingText.setFirstLetter(firstLetter); 270 274 firstLetter.setFirstLetterRemainingText(remainingText); 271 272 // construct text fragment for the first letter 275 m_builder.attach(*firstLetterContainer, WTFMove(newFirstLetter), &remainingText); 276 277 // Construct text fragment for the first letter. 273 278 auto letter = createRenderer<RenderTextFragment>(firstLetterBlock.document(), oldText, 0, length); 274 275 279 m_builder.attach(firstLetter, WTFMove(letter)); 276 280 }
Note:
See TracChangeset
for help on using the changeset viewer.