⚠ Archived content — this site is no longer maintained.   Current WebKit documentation is at docs.webkit.org.

Changeset 55783 in webkit


Ignore:
Timestamp:
Mar 10, 2010, 8:56:35 AM (17 years ago)
Author:
Dimitri Glazkov
Message:

Add one more parent check during node removal.
https://bugs.webkit.org/show_bug.cgi?id=35818

Reviewed by Sam Weinig.

WebCore:

Test: fast/dom/Node/mutation-blur.html

  • dom/ContainerNode.cpp:

(WebCore::ContainerNode::removeChild): Added check.

LayoutTests:

  • fast/dom/Node/mutation-blur-expected.txt: Added.
  • fast/dom/Node/mutation-blur.html: Added.
Location:
trunk
Files:
2 added
3 edited

Legend:

Unmodified
Added
Removed
  • trunk/LayoutTests/ChangeLog

    r55782 r55783  
     12010-03-05  Dimitri Glazkov  <dglazkov@chromium.org>
     2
     3        Reviewed by Sam Weinig.
     4
     5        Add one more parent check during node removal.
     6        https://bugs.webkit.org/show_bug.cgi?id=35818
     7
     8        * fast/dom/Node/mutation-blur-expected.txt: Added.
     9        * fast/dom/Node/mutation-blur.html: Added.
     10
    1112010-03-10  Csaba Osztrogonác  <ossy@webkit.org>
    212
  • trunk/WebCore/ChangeLog

    r55781 r55783  
     12010-03-05  Dimitri Glazkov  <dglazkov@chromium.org>
     2
     3        Reviewed by Sam Weinig.
     4
     5        Add one more parent check during node removal.
     6        https://bugs.webkit.org/show_bug.cgi?id=35818
     7
     8        Test: fast/dom/Node/mutation-blur.html
     9
     10        * dom/ContainerNode.cpp:
     11        (WebCore::ContainerNode::removeChild): Added check.
     12
    1132010-03-10  Pavel Feldman  <pfeldman@chromium.org>
    214
  • trunk/WebCore/dom/ContainerNode.cpp

    r55532 r55783  
    342342    document()->removeFocusedNodeOfSubtree(child.get());
    343343   
     344    // Events fired when blurring currently focused node might have moved this
     345    // child into a different parent.
     346    if (child->parentNode() != this) {
     347        ec = NOT_FOUND_ERR;
     348        return false;
     349    }
     350
    344351    // FIXME: After sending the mutation events, "this" could be destroyed.
    345352    // We can prevent that by doing a "ref", but first we have to make sure
Note: See TracChangeset for help on using the changeset viewer.