jscript: Fixed compare function check in Array.sort (Coverity).
[wine] / dlls / jscript / array.c
1 /*
2  * Copyright 2008 Jacek Caban for CodeWeavers
3  *
4  * This library is free software; you can redistribute it and/or
5  * modify it under the terms of the GNU Lesser General Public
6  * License as published by the Free Software Foundation; either
7  * version 2.1 of the License, or (at your option) any later version.
8  *
9  * This library is distributed in the hope that it will be useful,
10  * but WITHOUT ANY WARRANTY; without even the implied warranty of
11  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
12  * Lesser General Public License for more details.
13  *
14  * You should have received a copy of the GNU Lesser General Public
15  * License along with this library; if not, write to the Free Software
16  * Foundation, Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301, USA
17  */
18
19 #include "jscript.h"
20
21 #include "wine/debug.h"
22
23 WINE_DEFAULT_DEBUG_CHANNEL(jscript);
24
25 typedef struct {
26     DispatchEx dispex;
27
28     DWORD length;
29 } ArrayInstance;
30
31 static const WCHAR lengthW[] = {'l','e','n','g','t','h',0};
32 static const WCHAR concatW[] = {'c','o','n','c','a','t',0};
33 static const WCHAR joinW[] = {'j','o','i','n',0};
34 static const WCHAR popW[] = {'p','o','p',0};
35 static const WCHAR pushW[] = {'p','u','s','h',0};
36 static const WCHAR reverseW[] = {'r','e','v','e','r','s','e',0};
37 static const WCHAR shiftW[] = {'s','h','i','f','t',0};
38 static const WCHAR sliceW[] = {'s','l','i','c','e',0};
39 static const WCHAR sortW[] = {'s','o','r','t',0};
40 static const WCHAR spliceW[] = {'s','p','l','i','c','e',0};
41 static const WCHAR toStringW[] = {'t','o','S','t','r','i','n','g',0};
42 static const WCHAR toLocaleStringW[] = {'t','o','L','o','c','a','l','e','S','t','r','i','n','g',0};
43 static const WCHAR valueOfW[] = {'v','a','l','u','e','O','f',0};
44 static const WCHAR unshiftW[] = {'u','n','s','h','i','f','t',0};
45 static const WCHAR hasOwnPropertyW[] = {'h','a','s','O','w','n','P','r','o','p','e','r','t','y',0};
46 static const WCHAR propertyIsEnumerableW[] =
47     {'p','r','o','p','e','r','t','y','I','s','E','n','u','m','e','r','a','b','l','e',0};
48 static const WCHAR isPrototypeOfW[] = {'i','s','P','r','o','t','o','t','y','p','e','O','f',0};
49
50 const WCHAR default_separatorW[] = {',',0};
51
52 static HRESULT Array_length(DispatchEx *dispex, LCID lcid, WORD flags, DISPPARAMS *dp,
53         VARIANT *retv, jsexcept_t *ei, IServiceProvider *sp)
54 {
55     ArrayInstance *This = (ArrayInstance*)dispex;
56
57     TRACE("%p %d\n", This, This->length);
58
59     switch(flags) {
60     case DISPATCH_PROPERTYGET:
61         V_VT(retv) = VT_I4;
62         V_I4(retv) = This->length;
63         break;
64     default:
65         FIXME("unimplemented flags %x\n", flags);
66         return E_NOTIMPL;
67     }
68
69     return S_OK;
70 }
71
72 static HRESULT concat_array(DispatchEx *array, ArrayInstance *obj, DWORD *len, LCID lcid,
73         jsexcept_t *ei, IServiceProvider *caller)
74 {
75     VARIANT var;
76     DWORD i;
77     HRESULT hres;
78
79     for(i=0; i < obj->length; i++) {
80         hres = jsdisp_propget_idx(&obj->dispex, i, lcid, &var, ei, caller);
81         if(hres == DISP_E_UNKNOWNNAME)
82             continue;
83         if(FAILED(hres))
84             return hres;
85
86         hres = jsdisp_propput_idx(array, *len+i, lcid, &var, ei, caller);
87         VariantClear(&var);
88         if(FAILED(hres))
89             return hres;
90     }
91
92     *len += obj->length;
93     return S_OK;
94 }
95
96 static HRESULT concat_obj(DispatchEx *array, IDispatch *obj, DWORD *len, LCID lcid, jsexcept_t *ei, IServiceProvider *caller)
97 {
98     DispatchEx *jsobj;
99     VARIANT var;
100     HRESULT hres;
101
102     jsobj = iface_to_jsdisp((IUnknown*)obj);
103     if(jsobj) {
104         if(is_class(jsobj, JSCLASS_ARRAY)) {
105             hres = concat_array(array, (ArrayInstance*)jsobj, len, lcid, ei, caller);
106             jsdisp_release(jsobj);
107             return hres;
108         }
109         jsdisp_release(jsobj);
110     }
111
112     V_VT(&var) = VT_DISPATCH;
113     V_DISPATCH(&var) = obj;
114     return jsdisp_propput_idx(array, (*len)++, lcid, &var, ei, caller);
115 }
116
117 static HRESULT Array_concat(DispatchEx *dispex, LCID lcid, WORD flags, DISPPARAMS *dp,
118         VARIANT *retv, jsexcept_t *ei, IServiceProvider *caller)
119 {
120     DispatchEx *ret;
121     DWORD len = 0;
122     HRESULT hres;
123
124     TRACE("\n");
125
126     hres = create_array(dispex->ctx, 0, &ret);
127     if(FAILED(hres))
128         return hres;
129
130     hres = concat_obj(ret, (IDispatch*)_IDispatchEx_(dispex), &len, lcid, ei, caller);
131     if(SUCCEEDED(hres)) {
132         VARIANT *arg;
133         DWORD i;
134
135         for(i=0; i < arg_cnt(dp); i++) {
136             arg = get_arg(dp, i);
137             if(V_VT(arg) == VT_DISPATCH)
138                 hres = concat_obj(ret, V_DISPATCH(arg), &len, lcid, ei, caller);
139             else
140                 hres = jsdisp_propput_idx(ret, len++, lcid, arg, ei, caller);
141             if(FAILED(hres))
142                 break;
143         }
144     }
145
146     if(FAILED(hres))
147         return hres;
148
149     if(retv) {
150         V_VT(retv) = VT_DISPATCH;
151         V_DISPATCH(retv) = (IDispatch*)_IDispatchEx_(ret);
152     }else {
153         jsdisp_release(ret);
154     }
155     return S_OK;
156 }
157
158 static HRESULT array_join(DispatchEx *array, LCID lcid, DWORD length, const WCHAR *sep, VARIANT *retv,
159         jsexcept_t *ei, IServiceProvider *caller)
160 {
161     BSTR *str_tab, ret = NULL;
162     VARIANT var;
163     DWORD i;
164     HRESULT hres = E_FAIL;
165
166     if(!length) {
167         if(retv) {
168             V_VT(retv) = VT_BSTR;
169             V_BSTR(retv) = SysAllocStringLen(NULL, 0);
170             if(!V_BSTR(retv))
171                 return E_OUTOFMEMORY;
172         }
173         return S_OK;
174     }
175
176     str_tab = heap_alloc_zero(length * sizeof(BSTR));
177     if(!str_tab)
178         return E_OUTOFMEMORY;
179
180     for(i=0; i < length; i++) {
181         hres = jsdisp_propget_idx(array, i, lcid, &var, ei, caller);
182         if(FAILED(hres))
183             break;
184
185         if(V_VT(&var) != VT_EMPTY && V_VT(&var) != VT_NULL)
186             hres = to_string(array->ctx, &var, ei, str_tab+i);
187         VariantClear(&var);
188         if(FAILED(hres))
189             break;
190     }
191
192     if(SUCCEEDED(hres)) {
193         DWORD seplen = 0, len = 0;
194         WCHAR *ptr;
195
196         seplen = strlenW(sep);
197
198         if(str_tab[0])
199             len = SysStringLen(str_tab[0]);
200         for(i=1; i < length; i++)
201             len += seplen + SysStringLen(str_tab[i]);
202
203         ret = SysAllocStringLen(NULL, len);
204         if(ret) {
205             DWORD tmplen = 0;
206
207             if(str_tab[0]) {
208                 tmplen = SysStringLen(str_tab[0]);
209                 memcpy(ret, str_tab[0], tmplen*sizeof(WCHAR));
210             }
211
212             ptr = ret + tmplen;
213             for(i=1; i < length; i++) {
214                 if(seplen) {
215                     memcpy(ptr, sep, seplen*sizeof(WCHAR));
216                     ptr += seplen;
217                 }
218
219                 if(str_tab[i]) {
220                     tmplen = SysStringLen(str_tab[i]);
221                     memcpy(ptr, str_tab[i], tmplen*sizeof(WCHAR));
222                     ptr += tmplen;
223                 }
224             }
225             *ptr=0;
226         }else {
227             hres = E_OUTOFMEMORY;
228         }
229     }
230
231     for(i=0; i < length; i++)
232         SysFreeString(str_tab[i]);
233     heap_free(str_tab);
234     if(FAILED(hres))
235         return hres;
236
237     TRACE("= %s\n", debugstr_w(ret));
238
239     if(retv) {
240         if(!ret) {
241             ret = SysAllocStringLen(NULL, 0);
242             if(!ret)
243                 return E_OUTOFMEMORY;
244         }
245
246         V_VT(retv) = VT_BSTR;
247         V_BSTR(retv) = ret;
248     }else {
249         SysFreeString(ret);
250     }
251
252     return S_OK;
253 }
254
255 /* ECMA-262 3rd Edition    15.4.4.5 */
256 static HRESULT Array_join(DispatchEx *dispex, LCID lcid, WORD flags, DISPPARAMS *dp,
257         VARIANT *retv, jsexcept_t *ei, IServiceProvider *caller)
258 {
259     DWORD length;
260     HRESULT hres;
261
262     TRACE("\n");
263
264     if(is_class(dispex, JSCLASS_ARRAY)) {
265         length = ((ArrayInstance*)dispex)->length;
266     }else {
267         FIXME("dispid is not Array\n");
268         return E_NOTIMPL;
269     }
270
271     if(arg_cnt(dp)) {
272         BSTR sep;
273
274         hres = to_string(dispex->ctx, dp->rgvarg + dp->cArgs-1, ei, &sep);
275         if(FAILED(hres))
276             return hres;
277
278         hres = array_join(dispex, lcid, length, sep, retv, ei, caller);
279
280         SysFreeString(sep);
281     }else {
282         hres = array_join(dispex, lcid, length, default_separatorW, retv, ei, caller);
283     }
284
285     return hres;
286 }
287
288 static HRESULT Array_pop(DispatchEx *dispex, LCID lcid, WORD flags, DISPPARAMS *dp,
289         VARIANT *retv, jsexcept_t *ei, IServiceProvider *sp)
290 {
291     FIXME("\n");
292     return E_NOTIMPL;
293 }
294
295 /* ECMA-262 3rd Edition    15.4.4.7 */
296 static HRESULT Array_push(DispatchEx *dispex, LCID lcid, WORD flags, DISPPARAMS *dp,
297         VARIANT *retv, jsexcept_t *ei, IServiceProvider *sp)
298 {
299     DWORD length = 0;
300     int i, n;
301     HRESULT hres;
302
303     TRACE("\n");
304
305     if(dispex->builtin_info->class == JSCLASS_ARRAY) {
306         length = ((ArrayInstance*)dispex)->length;
307     }else {
308         FIXME("not Array this\n");
309         return E_NOTIMPL;
310     }
311
312     n = dp->cArgs - dp->cNamedArgs;
313     for(i=0; i < n; i++) {
314         hres = jsdisp_propput_idx(dispex, length+i, lcid, get_arg(dp, i), ei, sp);
315         if(FAILED(hres))
316             return hres;
317     }
318
319     if(retv) {
320         V_VT(retv) = VT_I4;
321         V_I4(retv) = length+n;
322     }
323     return S_OK;
324 }
325
326 static HRESULT Array_reverse(DispatchEx *dispex, LCID lcid, WORD flags, DISPPARAMS *dp,
327         VARIANT *retv, jsexcept_t *ei, IServiceProvider *sp)
328 {
329     FIXME("\n");
330     return E_NOTIMPL;
331 }
332
333 static HRESULT Array_shift(DispatchEx *dispex, LCID lcid, WORD flags, DISPPARAMS *dp,
334         VARIANT *retv, jsexcept_t *ei, IServiceProvider *sp)
335 {
336     FIXME("\n");
337     return E_NOTIMPL;
338 }
339
340 static HRESULT Array_slice(DispatchEx *dispex, LCID lcid, WORD flags, DISPPARAMS *dp,
341         VARIANT *retv, jsexcept_t *ei, IServiceProvider *sp)
342 {
343     FIXME("\n");
344     return E_NOTIMPL;
345 }
346
347 static HRESULT sort_cmp(script_ctx_t *ctx, DispatchEx *cmp_func, VARIANT *v1, VARIANT *v2, jsexcept_t *ei,
348         IServiceProvider *caller, INT *cmp)
349 {
350     HRESULT hres;
351
352     if(cmp_func) {
353         VARIANTARG args[2];
354         DISPPARAMS dp = {args, NULL, 2, 0};
355         VARIANT tmp;
356         VARIANT res;
357
358         args[0] = *v2;
359         args[1] = *v1;
360
361         hres = jsdisp_call_value(cmp_func, ctx->lcid, DISPATCH_METHOD, &dp, &res, ei, caller);
362         if(FAILED(hres))
363             return hres;
364
365         hres = to_number(ctx, &res, ei, &tmp);
366         VariantClear(&res);
367         if(FAILED(hres))
368             return hres;
369
370         if(V_VT(&tmp) == VT_I4)
371             *cmp = V_I4(&tmp);
372         else
373             *cmp = V_R8(&tmp) > 0.0 ? 1 : -1;
374     }else if(is_num_vt(V_VT(v1))) {
375         if(is_num_vt(V_VT(v2))) {
376             DOUBLE d = num_val(v1)-num_val(v2);
377             if(d > 0.0)
378                 *cmp = 1;
379             else if(d < -0.0)
380                 *cmp = -1;
381             else
382                 *cmp = 0;
383         }else {
384             *cmp = -1;
385         }
386     }else if(is_num_vt(V_VT(v2))) {
387         *cmp = 1;
388     }else if(V_VT(v1) == VT_BSTR) {
389         if(V_VT(v2) == VT_BSTR)
390             *cmp = strcmpW(V_BSTR(v1), V_BSTR(v2));
391         else
392             *cmp = -1;
393     }else if(V_VT(v2) == VT_BSTR) {
394         *cmp = 1;
395     }else {
396         *cmp = 0;
397     }
398
399     return S_OK;
400 }
401
402 /* ECMA-262 3rd Edition    15.4.4.11 */
403 static HRESULT Array_sort(DispatchEx *dispex, LCID lcid, WORD flags, DISPPARAMS *dp,
404         VARIANT *retv, jsexcept_t *ei, IServiceProvider *caller)
405 {
406     DispatchEx *cmp_func = NULL;
407     VARIANT *vtab, **sorttab = NULL;
408     DWORD length;
409     DWORD i;
410     HRESULT hres = S_OK;
411
412     TRACE("\n");
413
414     if(is_class(dispex, JSCLASS_ARRAY)) {
415         length = ((ArrayInstance*)dispex)->length;
416     }else {
417         FIXME("unsupported this not array\n");
418         return E_NOTIMPL;
419     }
420
421     if(arg_cnt(dp) > 1) {
422         WARN("invalid arg_cnt %d\n", arg_cnt(dp));
423         return E_FAIL;
424     }
425
426     if(arg_cnt(dp) == 1) {
427         VARIANT *arg = get_arg(dp, 0);
428
429         if(V_VT(arg) != VT_DISPATCH) {
430             WARN("arg is not dispatch\n");
431             return E_FAIL;
432         }
433
434
435         cmp_func = iface_to_jsdisp((IUnknown*)V_DISPATCH(arg));
436         if(!cmp_func || !is_class(cmp_func, JSCLASS_FUNCTION)) {
437             WARN("cmp_func is not a function\n");
438             if(cmp_func)
439                 jsdisp_release(cmp_func);
440             return E_FAIL;
441         }
442     }
443
444     if(!length) {
445         if(cmp_func)
446             jsdisp_release(cmp_func);
447         if(retv) {
448             V_VT(retv) = VT_DISPATCH;
449             V_DISPATCH(retv) = (IDispatch*)_IDispatchEx_(dispex);
450             IDispatchEx_AddRef(_IDispatchEx_(dispex));
451         }
452         return S_OK;
453     }
454
455     vtab = heap_alloc_zero(length * sizeof(VARIANT));
456     if(vtab) {
457         for(i=0; i<length; i++) {
458             hres = jsdisp_propget_idx(dispex, i, lcid, vtab+i, ei, caller);
459             if(FAILED(hres) && hres != DISP_E_UNKNOWNNAME) {
460                 WARN("Could not get elem %d: %08x\n", i, hres);
461                 break;
462             }
463         }
464     }else {
465         hres = E_OUTOFMEMORY;
466     }
467
468     if(SUCCEEDED(hres)) {
469         sorttab = heap_alloc(length*2*sizeof(VARIANT*));
470         if(!sorttab)
471             hres = E_OUTOFMEMORY;
472     }
473
474     /* merge-sort */
475     if(SUCCEEDED(hres)) {
476         VARIANT *tmpv, **tmpbuf;
477         INT cmp;
478
479         tmpbuf = sorttab + length;
480         for(i=0; i < length; i++)
481             sorttab[i] = vtab+i;
482
483         for(i=0; i < length/2; i++) {
484             hres = sort_cmp(dispex->ctx, cmp_func, sorttab[2*i+1], sorttab[2*i], ei, caller, &cmp);
485             if(FAILED(hres))
486                 break;
487
488             if(cmp < 0) {
489                 tmpv = sorttab[2*i];
490                 sorttab[2*i] = sorttab[2*i+1];
491                 sorttab[2*i+1] = tmpv;
492             }
493         }
494
495         if(SUCCEEDED(hres)) {
496             DWORD k, a, b, bend;
497
498             for(k=2; k < length; k *= 2) {
499                 for(i=0; i+k < length; i += 2*k) {
500                     a = b = 0;
501                     if(i+2*k <= length)
502                         bend = k;
503                     else
504                         bend = length - (i+k);
505
506                     memcpy(tmpbuf, sorttab+i, k*sizeof(VARIANT*));
507
508                     while(a < k && b < bend) {
509                         hres = sort_cmp(dispex->ctx, cmp_func, tmpbuf[a], sorttab[i+k+b], ei, caller, &cmp);
510                         if(FAILED(hres))
511                             break;
512
513                         if(cmp < 0) {
514                             sorttab[i+a+b] = tmpbuf[a];
515                             a++;
516                         }else {
517                             sorttab[i+a+b] = sorttab[i+k+b];
518                             b++;
519                         }
520                     }
521
522                     if(FAILED(hres))
523                         break;
524
525                     if(a < k)
526                         memcpy(sorttab+i+a+b, tmpbuf+a, (k-a)*sizeof(VARIANT*));
527                 }
528
529                 if(FAILED(hres))
530                     break;
531             }
532         }
533
534         for(i=0; SUCCEEDED(hres) && i < length; i++)
535             hres = jsdisp_propput_idx(dispex, i, lcid, sorttab[i], ei, caller);
536     }
537
538     if(vtab) {
539         for(i=0; i < length; i++)
540             VariantClear(vtab+i);
541         heap_free(vtab);
542     }
543     heap_free(sorttab);
544     if(cmp_func)
545         jsdisp_release(cmp_func);
546
547     if(FAILED(hres))
548         return hres;
549
550     if(retv) {
551         V_VT(retv) = VT_DISPATCH;
552         V_DISPATCH(retv) = (IDispatch*)_IDispatchEx_(dispex);
553         IDispatch_AddRef(_IDispatchEx_(dispex));
554     }
555
556     return S_OK;
557 }
558
559 static HRESULT Array_splice(DispatchEx *dispex, LCID lcid, WORD flags, DISPPARAMS *dp,
560         VARIANT *retv, jsexcept_t *ei, IServiceProvider *sp)
561 {
562     FIXME("\n");
563     return E_NOTIMPL;
564 }
565
566 /* ECMA-262 3rd Edition    15.4.4.2 */
567 static HRESULT Array_toString(DispatchEx *dispex, LCID lcid, WORD flags, DISPPARAMS *dp,
568         VARIANT *retv, jsexcept_t *ei, IServiceProvider *sp)
569 {
570     TRACE("\n");
571
572     if(!is_class(dispex, JSCLASS_ARRAY)) {
573         WARN("not Array object\n");
574         return E_FAIL;
575     }
576
577     return array_join(dispex, lcid, ((ArrayInstance*)dispex)->length, default_separatorW, retv, ei, sp);
578 }
579
580 static HRESULT Array_toLocaleString(DispatchEx *dispex, LCID lcid, WORD flags, DISPPARAMS *dp,
581         VARIANT *retv, jsexcept_t *ei, IServiceProvider *sp)
582 {
583     FIXME("\n");
584     return E_NOTIMPL;
585 }
586
587 static HRESULT Array_valueOf(DispatchEx *dispex, LCID lcid, WORD flags, DISPPARAMS *dp,
588         VARIANT *retv, jsexcept_t *ei, IServiceProvider *sp)
589 {
590     FIXME("\n");
591     return E_NOTIMPL;
592 }
593
594 static HRESULT Array_unshift(DispatchEx *dispex, LCID lcid, WORD flags, DISPPARAMS *dp,
595         VARIANT *retv, jsexcept_t *ei, IServiceProvider *sp)
596 {
597     FIXME("\n");
598     return E_NOTIMPL;
599 }
600
601 static HRESULT Array_hasOwnProperty(DispatchEx *dispex, LCID lcid, WORD flags, DISPPARAMS *dp,
602         VARIANT *retv, jsexcept_t *ei, IServiceProvider *sp)
603 {
604     FIXME("\n");
605     return E_NOTIMPL;
606 }
607
608 static HRESULT Array_propertyIsEnumerable(DispatchEx *dispex, LCID lcid, WORD flags, DISPPARAMS *dp,
609         VARIANT *retv, jsexcept_t *ei, IServiceProvider *sp)
610 {
611     FIXME("\n");
612     return E_NOTIMPL;
613 }
614
615 static HRESULT Array_isPrototypeOf(DispatchEx *dispex, LCID lcid, WORD flags, DISPPARAMS *dp,
616         VARIANT *retv, jsexcept_t *ei, IServiceProvider *sp)
617 {
618     FIXME("\n");
619     return E_NOTIMPL;
620 }
621
622 static HRESULT Array_value(DispatchEx *dispex, LCID lcid, WORD flags, DISPPARAMS *dp,
623         VARIANT *retv, jsexcept_t *ei, IServiceProvider *sp)
624 {
625     TRACE("\n");
626
627     switch(flags) {
628     case INVOKE_PROPERTYGET:
629         return array_join(dispex, lcid, ((ArrayInstance*)dispex)->length, default_separatorW, retv, ei, sp);
630     default:
631         FIXME("unimplemented flags %x\n", flags);
632         return E_NOTIMPL;
633     }
634
635     return S_OK;
636 }
637
638 static void Array_destructor(DispatchEx *dispex)
639 {
640     heap_free(dispex);
641 }
642
643 static void Array_on_put(DispatchEx *dispex, const WCHAR *name)
644 {
645     ArrayInstance *array = (ArrayInstance*)dispex;
646     const WCHAR *ptr = name;
647     DWORD id = 0;
648
649     if(!isdigitW(*ptr))
650         return;
651
652     while(*ptr && isdigitW(*ptr)) {
653         id = id*10 + (*ptr-'0');
654         ptr++;
655     }
656
657     if(*ptr)
658         return;
659
660     if(id >= array->length)
661         array->length = id+1;
662 }
663
664 static const builtin_prop_t Array_props[] = {
665     {concatW,                Array_concat,               PROPF_METHOD},
666     {hasOwnPropertyW,        Array_hasOwnProperty,       PROPF_METHOD},
667     {isPrototypeOfW,         Array_isPrototypeOf,        PROPF_METHOD},
668     {joinW,                  Array_join,                 PROPF_METHOD},
669     {lengthW,                Array_length,               0},
670     {popW,                   Array_pop,                  PROPF_METHOD},
671     {propertyIsEnumerableW,  Array_propertyIsEnumerable, PROPF_METHOD},
672     {pushW,                  Array_push,                 PROPF_METHOD},
673     {reverseW,               Array_reverse,              PROPF_METHOD},
674     {shiftW,                 Array_shift,                PROPF_METHOD},
675     {sliceW,                 Array_slice,                PROPF_METHOD},
676     {sortW,                  Array_sort,                 PROPF_METHOD},
677     {spliceW,                Array_splice,               PROPF_METHOD},
678     {toLocaleStringW,        Array_toLocaleString,       PROPF_METHOD},
679     {toStringW,              Array_toString,             PROPF_METHOD},
680     {unshiftW,               Array_unshift,              PROPF_METHOD},
681     {valueOfW,               Array_valueOf,              PROPF_METHOD}
682 };
683
684 static const builtin_info_t Array_info = {
685     JSCLASS_ARRAY,
686     {NULL, Array_value, 0},
687     sizeof(Array_props)/sizeof(*Array_props),
688     Array_props,
689     Array_destructor,
690     Array_on_put
691 };
692
693 static HRESULT ArrayConstr_value(DispatchEx *dispex, LCID lcid, WORD flags, DISPPARAMS *dp,
694         VARIANT *retv, jsexcept_t *ei, IServiceProvider *caller)
695 {
696     DispatchEx *obj;
697     VARIANT *arg_var;
698     DWORD i;
699     HRESULT hres;
700
701     TRACE("\n");
702
703     switch(flags) {
704     case DISPATCH_CONSTRUCT: {
705         if(arg_cnt(dp) == 1 && V_VT((arg_var = get_arg(dp, 0))) == VT_I4) {
706             if(V_I4(arg_var) < 0) {
707                 FIXME("throw RangeError\n");
708                 return E_FAIL;
709             }
710
711             hres = create_array(dispex->ctx, V_I4(arg_var), &obj);
712             if(FAILED(hres))
713                 return hres;
714
715             V_VT(retv) = VT_DISPATCH;
716             V_DISPATCH(retv) = (IDispatch*)_IDispatchEx_(obj);
717             return S_OK;
718         }
719
720         hres = create_array(dispex->ctx, arg_cnt(dp), &obj);
721         if(FAILED(hres))
722             return hres;
723
724         for(i=0; i < arg_cnt(dp); i++) {
725             hres = jsdisp_propput_idx(obj, i, lcid, get_arg(dp, i), ei, caller);
726             if(FAILED(hres))
727                 break;
728         }
729         if(FAILED(hres)) {
730             jsdisp_release(obj);
731             return hres;
732         }
733
734         V_VT(retv) = VT_DISPATCH;
735         V_DISPATCH(retv) = (IDispatch*)_IDispatchEx_(obj);
736         break;
737     }
738     default:
739         FIXME("unimplemented flags: %x\n", flags);
740         return E_NOTIMPL;
741     }
742
743     return S_OK;
744 }
745
746 static HRESULT alloc_array(script_ctx_t *ctx, BOOL use_constr, ArrayInstance **ret)
747 {
748     ArrayInstance *array;
749     HRESULT hres;
750
751     array = heap_alloc_zero(sizeof(ArrayInstance));
752     if(!array)
753         return E_OUTOFMEMORY;
754
755     if(use_constr)
756         hres = init_dispex_from_constr(&array->dispex, ctx, &Array_info, ctx->array_constr);
757     else
758         hres = init_dispex(&array->dispex, ctx, &Array_info, NULL);
759
760     if(FAILED(hres)) {
761         heap_free(array);
762         return hres;
763     }
764
765     *ret = array;
766     return S_OK;
767 }
768
769 HRESULT create_array_constr(script_ctx_t *ctx, DispatchEx **ret)
770 {
771     ArrayInstance *array;
772     HRESULT hres;
773
774     hres = alloc_array(ctx, FALSE, &array);
775     if(FAILED(hres))
776         return hres;
777
778     hres = create_builtin_function(ctx, ArrayConstr_value, PROPF_CONSTR, &array->dispex, ret);
779
780     IDispatchEx_Release(_IDispatchEx_(&array->dispex));
781     return hres;
782 }
783
784 HRESULT create_array(script_ctx_t *ctx, DWORD length, DispatchEx **ret)
785 {
786     ArrayInstance *array;
787     HRESULT hres;
788
789     hres = alloc_array(ctx, TRUE, &array);
790     if(FAILED(hres))
791         return hres;
792
793     array->length = length;
794
795     *ret = &array->dispex;
796     return S_OK;
797 }