jscript: Bettter handling of to_number result in String.indexOf.
[wine] / dlls / jscript / string.c
1 /*
2  * Copyright 2008 Jacek Caban for CodeWeavers
3  *
4  * This library is free software; you can redistribute it and/or
5  * modify it under the terms of the GNU Lesser General Public
6  * License as published by the Free Software Foundation; either
7  * version 2.1 of the License, or (at your option) any later version.
8  *
9  * This library is distributed in the hope that it will be useful,
10  * but WITHOUT ANY WARRANTY; without even the implied warranty of
11  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
12  * Lesser General Public License for more details.
13  *
14  * You should have received a copy of the GNU Lesser General Public
15  * License along with this library; if not, write to the Free Software
16  * Foundation, Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301, USA
17  */
18
19 #include "jscript.h"
20
21 #include "wine/debug.h"
22
23 WINE_DEFAULT_DEBUG_CHANNEL(jscript);
24
25 typedef struct {
26     jsdisp_t dispex;
27
28     WCHAR *str;
29     DWORD length;
30 } StringInstance;
31
32 static const WCHAR lengthW[] = {'l','e','n','g','t','h',0};
33 static const WCHAR toStringW[] = {'t','o','S','t','r','i','n','g',0};
34 static const WCHAR valueOfW[] = {'v','a','l','u','e','O','f',0};
35 static const WCHAR anchorW[] = {'a','n','c','h','o','r',0};
36 static const WCHAR bigW[] = {'b','i','g',0};
37 static const WCHAR blinkW[] = {'b','l','i','n','k',0};
38 static const WCHAR boldW[] = {'b','o','l','d',0};
39 static const WCHAR charAtW[] = {'c','h','a','r','A','t',0};
40 static const WCHAR charCodeAtW[] = {'c','h','a','r','C','o','d','e','A','t',0};
41 static const WCHAR concatW[] = {'c','o','n','c','a','t',0};
42 static const WCHAR fixedW[] = {'f','i','x','e','d',0};
43 static const WCHAR fontcolorW[] = {'f','o','n','t','c','o','l','o','r',0};
44 static const WCHAR fontsizeW[] = {'f','o','n','t','s','i','z','e',0};
45 static const WCHAR indexOfW[] = {'i','n','d','e','x','O','f',0};
46 static const WCHAR italicsW[] = {'i','t','a','l','i','c','s',0};
47 static const WCHAR lastIndexOfW[] = {'l','a','s','t','I','n','d','e','x','O','f',0};
48 static const WCHAR linkW[] = {'l','i','n','k',0};
49 static const WCHAR matchW[] = {'m','a','t','c','h',0};
50 static const WCHAR replaceW[] = {'r','e','p','l','a','c','e',0};
51 static const WCHAR searchW[] = {'s','e','a','r','c','h',0};
52 static const WCHAR sliceW[] = {'s','l','i','c','e',0};
53 static const WCHAR smallW[] = {'s','m','a','l','l',0};
54 static const WCHAR splitW[] = {'s','p','l','i','t',0};
55 static const WCHAR strikeW[] = {'s','t','r','i','k','e',0};
56 static const WCHAR subW[] = {'s','u','b',0};
57 static const WCHAR substringW[] = {'s','u','b','s','t','r','i','n','g',0};
58 static const WCHAR substrW[] = {'s','u','b','s','t','r',0};
59 static const WCHAR supW[] = {'s','u','p',0};
60 static const WCHAR toLowerCaseW[] = {'t','o','L','o','w','e','r','C','a','s','e',0};
61 static const WCHAR toUpperCaseW[] = {'t','o','U','p','p','e','r','C','a','s','e',0};
62 static const WCHAR toLocaleLowerCaseW[] = {'t','o','L','o','c','a','l','e','L','o','w','e','r','C','a','s','e',0};
63 static const WCHAR toLocaleUpperCaseW[] = {'t','o','L','o','c','a','l','e','U','p','p','e','r','C','a','s','e',0};
64 static const WCHAR localeCompareW[] = {'l','o','c','a','l','e','C','o','m','p','a','r','e',0};
65 static const WCHAR fromCharCodeW[] = {'f','r','o','m','C','h','a','r','C','o','d','e',0};
66
67 static inline StringInstance *string_from_vdisp(vdisp_t *vdisp)
68 {
69     return (StringInstance*)vdisp->u.jsdisp;
70 }
71
72 static inline StringInstance *string_this(vdisp_t *jsthis)
73 {
74     return is_vclass(jsthis, JSCLASS_STRING) ? string_from_vdisp(jsthis) : NULL;
75 }
76
77 static HRESULT get_string_val(script_ctx_t *ctx, vdisp_t *jsthis, jsexcept_t *ei,
78         const WCHAR **str, DWORD *len, BSTR *val_str)
79 {
80     StringInstance *string;
81     VARIANT this_var;
82     HRESULT hres;
83
84     if((string = string_this(jsthis))) {
85         *str = string->str;
86         *len = string->length;
87         *val_str = NULL;
88         return S_OK;
89     }
90
91     V_VT(&this_var) = VT_DISPATCH;
92     V_DISPATCH(&this_var) = jsthis->u.disp;
93     hres = to_string(ctx, &this_var, ei, val_str);
94     if(FAILED(hres))
95         return hres;
96
97     *str = *val_str;
98     *len = SysStringLen(*val_str);
99     return S_OK;
100 }
101
102 static HRESULT String_length(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
103         VARIANT *retv, jsexcept_t *ei)
104 {
105     TRACE("%p\n", jsthis);
106
107     switch(flags) {
108     case DISPATCH_PROPERTYGET: {
109         StringInstance *string = string_from_vdisp(jsthis);
110
111         V_VT(retv) = VT_I4;
112         V_I4(retv) = string->length;
113         break;
114     }
115     default:
116         FIXME("unimplemented flags %x\n", flags);
117         return E_NOTIMPL;
118     }
119
120     return S_OK;
121 }
122
123 static HRESULT stringobj_to_string(vdisp_t *jsthis, VARIANT *retv)
124 {
125     StringInstance *string;
126
127     if(!(string = string_this(jsthis))) {
128         WARN("this is not a string object\n");
129         return E_FAIL;
130     }
131
132     if(retv) {
133         BSTR str = SysAllocString(string->str);
134         if(!str)
135             return E_OUTOFMEMORY;
136
137         V_VT(retv) = VT_BSTR;
138         V_BSTR(retv) = str;
139     }
140     return S_OK;
141 }
142
143 /* ECMA-262 3rd Edition    15.5.4.2 */
144 static HRESULT String_toString(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
145         VARIANT *retv, jsexcept_t *ei)
146 {
147     TRACE("\n");
148
149     return stringobj_to_string(jsthis, retv);
150 }
151
152 /* ECMA-262 3rd Edition    15.5.4.2 */
153 static HRESULT String_valueOf(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
154         VARIANT *retv, jsexcept_t *ei)
155 {
156     TRACE("\n");
157
158     return stringobj_to_string(jsthis, retv);
159 }
160
161 static HRESULT do_attributeless_tag_format(script_ctx_t *ctx, vdisp_t *jsthis, VARIANT *retv,
162         jsexcept_t *ei, const WCHAR *tagname)
163 {
164     const WCHAR *str;
165     DWORD length;
166     BSTR val_str = NULL;
167     HRESULT hres;
168
169     static const WCHAR tagfmt[] = {'<','%','s','>','%','s','<','/','%','s','>',0};
170
171     hres = get_string_val(ctx, jsthis, ei, &str, &length, &val_str);
172     if(FAILED(hres))
173         return hres;
174
175     if(retv) {
176         BSTR ret = SysAllocStringLen(NULL, length + 2*strlenW(tagname) + 5);
177         if(!ret) {
178             SysFreeString(val_str);
179             return E_OUTOFMEMORY;
180         }
181
182         sprintfW(ret, tagfmt, tagname, str, tagname);
183
184         V_VT(retv) = VT_BSTR;
185         V_BSTR(retv) = ret;
186     }
187
188     SysFreeString(val_str);
189     return S_OK;
190 }
191
192 static HRESULT do_attribute_tag_format(script_ctx_t *ctx, vdisp_t *jsthis, DISPPARAMS *dp, VARIANT *retv,
193         jsexcept_t *ei, const WCHAR *tagname, const WCHAR *attr)
194 {
195     static const WCHAR tagfmtW[]
196         = {'<','%','s',' ','%','s','=','\"','%','s','\"','>','%','s','<','/','%','s','>',0};
197     static const WCHAR undefinedW[] = {'u','n','d','e','f','i','n','e','d',0};
198
199     StringInstance *string;
200     const WCHAR *str;
201     DWORD length;
202     BSTR attr_value, val_str = NULL;
203     HRESULT hres;
204
205     if(!(string = string_this(jsthis))) {
206         VARIANT this;
207
208         V_VT(&this) = VT_DISPATCH;
209         V_DISPATCH(&this) = jsthis->u.disp;
210
211         hres = to_string(ctx, &this, ei, &val_str);
212         if(FAILED(hres))
213             return hres;
214
215         str = val_str;
216         length = SysStringLen(val_str);
217     }
218     else {
219         str = string->str;
220         length = string->length;
221     }
222
223     if(arg_cnt(dp)) {
224         hres = to_string(ctx, get_arg(dp, 0), ei, &attr_value);
225         if(FAILED(hres)) {
226             SysFreeString(val_str);
227             return hres;
228         }
229     }
230     else {
231         attr_value = SysAllocString(undefinedW);
232         if(!attr_value) {
233             SysFreeString(val_str);
234             return E_OUTOFMEMORY;
235         }
236     }
237
238     if(retv) {
239         BSTR ret = SysAllocStringLen(NULL, length + 2*strlenW(tagname)
240                 + strlenW(attr) + SysStringLen(attr_value) + 9);
241         if(!ret) {
242             SysFreeString(attr_value);
243             SysFreeString(val_str);
244             return E_OUTOFMEMORY;
245         }
246
247         sprintfW(ret, tagfmtW, tagname, attr, attr_value, str, tagname);
248
249         V_VT(retv) = VT_BSTR;
250         V_BSTR(retv) = ret;
251     }
252
253     SysFreeString(attr_value);
254     SysFreeString(val_str);
255     return S_OK;
256 }
257
258 static HRESULT String_anchor(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
259         VARIANT *retv, jsexcept_t *ei)
260 {
261     static const WCHAR fontW[] = {'A',0};
262     static const WCHAR colorW[] = {'N','A','M','E',0};
263
264     return do_attribute_tag_format(ctx, jsthis, dp, retv, ei, fontW, colorW);
265 }
266
267 static HRESULT String_big(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
268         VARIANT *retv, jsexcept_t *ei)
269 {
270     static const WCHAR bigtagW[] = {'B','I','G',0};
271     return do_attributeless_tag_format(ctx, jsthis, retv, ei, bigtagW);
272 }
273
274 static HRESULT String_blink(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
275         VARIANT *retv, jsexcept_t *ei)
276 {
277     static const WCHAR blinktagW[] = {'B','L','I','N','K',0};
278     return do_attributeless_tag_format(ctx, jsthis, retv, ei, blinktagW);
279 }
280
281 static HRESULT String_bold(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
282         VARIANT *retv, jsexcept_t *ei)
283 {
284     static const WCHAR boldtagW[] = {'B',0};
285     return do_attributeless_tag_format(ctx, jsthis, retv, ei, boldtagW);
286 }
287
288 /* ECMA-262 3rd Edition    15.5.4.5 */
289 static HRESULT String_charAt(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
290         VARIANT *retv, jsexcept_t *ei)
291 {
292     const WCHAR *str;
293     DWORD length;
294     BSTR ret, val_str;
295     INT pos = 0;
296     HRESULT hres;
297
298     TRACE("\n");
299
300     hres = get_string_val(ctx, jsthis, ei, &str, &length, &val_str);
301     if(FAILED(hres))
302         return hres;
303
304     if(arg_cnt(dp)) {
305         VARIANT num;
306         double d;
307
308         hres = to_integer(ctx, get_arg(dp, 0), ei, &num);
309         if(FAILED(hres)) {
310             SysFreeString(val_str);
311             return hres;
312         }
313         d = num_val(&num);
314         pos = is_int32(d) ? d : -1;
315     }
316
317     if(!retv) {
318         SysFreeString(val_str);
319         return S_OK;
320     }
321
322     if(0 <= pos && pos < length)
323         ret = SysAllocStringLen(str+pos, 1);
324     else
325         ret = SysAllocStringLen(NULL, 0);
326     SysFreeString(val_str);
327     if(!ret) {
328         return E_OUTOFMEMORY;
329     }
330
331     V_VT(retv) = VT_BSTR;
332     V_BSTR(retv) = ret;
333     return S_OK;
334 }
335
336 /* ECMA-262 3rd Edition    15.5.4.5 */
337 static HRESULT String_charCodeAt(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
338         VARIANT *retv, jsexcept_t *ei)
339 {
340     const WCHAR *str;
341     BSTR val_str;
342     DWORD length, idx = 0;
343     HRESULT hres;
344
345     TRACE("\n");
346
347     hres = get_string_val(ctx, jsthis, ei, &str, &length, &val_str);
348     if(FAILED(hres))
349         return hres;
350
351     if(arg_cnt(dp) > 0) {
352         VARIANT v;
353         double d;
354
355         hres = to_integer(ctx, get_arg(dp, 0), ei, &v);
356         if(FAILED(hres)) {
357             SysFreeString(val_str);
358             return hres;
359         }
360
361         d = num_val(&v);
362
363         if(!is_int32(d) || d < 0 || d >= length) {
364             SysFreeString(val_str);
365             if(retv)
366                 num_set_nan(retv);
367             return S_OK;
368         }
369
370         idx = d;
371     }
372
373     if(retv) {
374         V_VT(retv) = VT_I4;
375         V_I4(retv) = str[idx];
376     }
377
378     SysFreeString(val_str);
379     return S_OK;
380 }
381
382 /* ECMA-262 3rd Edition    15.5.4.6 */
383 static HRESULT String_concat(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
384         VARIANT *retv, jsexcept_t *ei)
385 {
386     BSTR *strs = NULL, ret = NULL;
387     DWORD len = 0, i, l, str_cnt;
388     VARIANT var;
389     WCHAR *ptr;
390     HRESULT hres;
391
392     TRACE("\n");
393
394     str_cnt = arg_cnt(dp)+1;
395     strs = heap_alloc_zero(str_cnt * sizeof(BSTR));
396     if(!strs)
397         return E_OUTOFMEMORY;
398
399     V_VT(&var) = VT_DISPATCH;
400     V_DISPATCH(&var) = jsthis->u.disp;
401
402     hres = to_string(ctx, &var, ei, strs);
403     if(SUCCEEDED(hres)) {
404         for(i=0; i < arg_cnt(dp); i++) {
405             hres = to_string(ctx, get_arg(dp, i), ei, strs+i+1);
406             if(FAILED(hres))
407                 break;
408         }
409     }
410
411     if(SUCCEEDED(hres)) {
412         for(i=0; i < str_cnt; i++)
413             len += SysStringLen(strs[i]);
414
415         ptr = ret = SysAllocStringLen(NULL, len);
416
417         for(i=0; i < str_cnt; i++) {
418             l = SysStringLen(strs[i]);
419             memcpy(ptr, strs[i], l*sizeof(WCHAR));
420             ptr += l;
421         }
422     }
423
424     for(i=0; i < str_cnt; i++)
425         SysFreeString(strs[i]);
426     heap_free(strs);
427
428     if(FAILED(hres))
429         return hres;
430
431     if(retv) {
432         V_VT(retv) = VT_BSTR;
433         V_BSTR(retv) = ret;
434     }else {
435         SysFreeString(ret);
436     }
437     return S_OK;
438 }
439
440 static HRESULT String_fixed(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
441         VARIANT *retv, jsexcept_t *ei)
442 {
443     static const WCHAR fixedtagW[] = {'T','T',0};
444     return do_attributeless_tag_format(ctx, jsthis, retv, ei, fixedtagW);
445 }
446
447 static HRESULT String_fontcolor(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
448         VARIANT *retv, jsexcept_t *ei)
449 {
450     static const WCHAR fontW[] = {'F','O','N','T',0};
451     static const WCHAR colorW[] = {'C','O','L','O','R',0};
452
453     return do_attribute_tag_format(ctx, jsthis, dp, retv, ei, fontW, colorW);
454 }
455
456 static HRESULT String_fontsize(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
457         VARIANT *retv, jsexcept_t *ei)
458 {
459     static const WCHAR fontW[] = {'F','O','N','T',0};
460     static const WCHAR colorW[] = {'S','I','Z','E',0};
461
462     return do_attribute_tag_format(ctx, jsthis, dp, retv, ei, fontW, colorW);
463 }
464
465 static HRESULT String_indexOf(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
466         VARIANT *retv, jsexcept_t *ei)
467 {
468     DWORD length, pos = 0;
469     const WCHAR *str;
470     BSTR search_str, val_str;
471     INT ret = -1;
472     HRESULT hres;
473
474     TRACE("\n");
475
476     hres = get_string_val(ctx, jsthis, ei, &str, &length, &val_str);
477     if(FAILED(hres))
478         return hres;
479
480     if(!arg_cnt(dp)) {
481         if(retv) {
482             V_VT(retv) = VT_I4;
483             V_I4(retv) = -1;
484         }
485         SysFreeString(val_str);
486         return S_OK;
487     }
488
489     hres = to_string(ctx, get_arg(dp,0), ei, &search_str);
490     if(FAILED(hres)) {
491         SysFreeString(val_str);
492         return hres;
493     }
494
495     if(arg_cnt(dp) >= 2) {
496         VARIANT ival;
497         double d;
498
499         hres = to_integer(ctx, get_arg(dp,1), ei, &ival);
500         if(SUCCEEDED(hres)) {
501             d = num_val(&ival);
502             if(d > 0.0)
503                 pos = is_int32(d) ? min((int)d, length) : length;
504         }
505     }
506
507     if(SUCCEEDED(hres)) {
508         const WCHAR *ptr;
509
510         ptr = strstrW(str+pos, search_str);
511         if(ptr)
512             ret = ptr - str;
513         else
514             ret = -1;
515     }
516
517     SysFreeString(search_str);
518     SysFreeString(val_str);
519     if(FAILED(hres))
520         return hres;
521
522     if(retv) {
523         V_VT(retv) = VT_I4;
524         V_I4(retv) = ret;
525     }
526     return S_OK;
527 }
528
529 static HRESULT String_italics(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
530         VARIANT *retv, jsexcept_t *ei)
531 {
532     static const WCHAR italicstagW[] = {'I',0};
533     return do_attributeless_tag_format(ctx, jsthis, retv, ei, italicstagW);
534 }
535
536 /* ECMA-262 3rd Edition    15.5.4.8 */
537 static HRESULT String_lastIndexOf(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
538         VARIANT *retv, jsexcept_t *ei)
539 {
540     BSTR search_str, val_str;
541     DWORD length, pos, search_len;
542     const WCHAR *str;
543     INT ret = -1;
544     HRESULT hres;
545
546     TRACE("\n");
547
548     hres = get_string_val(ctx, jsthis, ei, &str, &length, &val_str);
549     if(FAILED(hres))
550         return hres;
551
552     if(!arg_cnt(dp)) {
553         if(retv) {
554             V_VT(retv) = VT_I4;
555             V_I4(retv) = -1;
556         }
557         SysFreeString(val_str);
558         return S_OK;
559     }
560
561     hres = to_string(ctx, get_arg(dp,0), ei, &search_str);
562     if(FAILED(hres)) {
563         SysFreeString(val_str);
564         return hres;
565     }
566
567     search_len = SysStringLen(search_str);
568
569     if(arg_cnt(dp) >= 2) {
570         VARIANT ival;
571
572         hres = to_integer(ctx, get_arg(dp,1), ei, &ival);
573         if(SUCCEEDED(hres)) {
574             if(V_VT(&ival) == VT_I4)
575                 pos = V_VT(&ival) > 0 ? V_I4(&ival) : 0;
576             else
577                 pos = V_R8(&ival) > 0.0 ? length : 0;
578             if(pos > length)
579                 pos = length;
580         }
581     }else {
582         pos = length;
583     }
584
585     if(SUCCEEDED(hres) && length >= search_len) {
586         const WCHAR *ptr;
587
588         for(ptr = str+min(pos, length-search_len); ptr >= str; ptr--) {
589             if(!memcmp(ptr, search_str, search_len*sizeof(WCHAR))) {
590                 ret = ptr-str;
591                 break;
592             }
593         }
594     }
595
596     SysFreeString(search_str);
597     SysFreeString(val_str);
598     if(FAILED(hres))
599         return hres;
600
601     if(retv) {
602         V_VT(retv) = VT_I4;
603         V_I4(retv) = ret;
604     }
605     return S_OK;
606 }
607
608 static HRESULT String_link(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
609         VARIANT *retv, jsexcept_t *ei)
610 {
611     static const WCHAR fontW[] = {'A',0};
612     static const WCHAR colorW[] = {'H','R','E','F',0};
613
614     return do_attribute_tag_format(ctx, jsthis, dp, retv, ei, fontW, colorW);
615 }
616
617 /* ECMA-262 3rd Edition    15.5.4.10 */
618 static HRESULT String_match(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
619         VARIANT *retv, jsexcept_t *ei)
620 {
621     const WCHAR *str;
622     jsdisp_t *regexp;
623     VARIANT *arg_var;
624     DWORD length;
625     BSTR val_str = NULL;
626     HRESULT hres = S_OK;
627
628     TRACE("\n");
629
630     if(!arg_cnt(dp)) {
631         if(retv) {
632             V_VT(retv) = VT_NULL;
633         }
634
635         return S_OK;
636     }
637
638     arg_var = get_arg(dp, 0);
639     switch(V_VT(arg_var)) {
640     case VT_DISPATCH:
641         regexp = iface_to_jsdisp((IUnknown*)V_DISPATCH(arg_var));
642         if(regexp) {
643             if(is_class(regexp, JSCLASS_REGEXP))
644                 break;
645             jsdisp_release(regexp);
646         }
647     default: {
648         BSTR match_str;
649
650         hres = to_string(ctx, arg_var, ei, &match_str);
651         if(FAILED(hres))
652             return hres;
653
654         hres = create_regexp(ctx, match_str, SysStringLen(match_str), 0, &regexp);
655         SysFreeString(match_str);
656         if(FAILED(hres))
657             return hres;
658     }
659     }
660
661     hres = get_string_val(ctx, jsthis, ei, &str, &length, &val_str);
662     if(SUCCEEDED(hres)) {
663         if(!val_str)
664             val_str = SysAllocStringLen(str, length);
665         if(val_str)
666             hres = regexp_string_match(ctx, regexp, val_str, retv, ei);
667         else
668             hres = E_OUTOFMEMORY;
669     }
670
671     jsdisp_release(regexp);
672     SysFreeString(val_str);
673     return hres;
674 }
675
676 typedef struct {
677     WCHAR *buf;
678     DWORD size;
679     DWORD len;
680 } strbuf_t;
681
682 static HRESULT strbuf_append(strbuf_t *buf, const WCHAR *str, DWORD len)
683 {
684     if(!len)
685         return S_OK;
686
687     if(len + buf->len > buf->size) {
688         WCHAR *new_buf;
689         DWORD new_size;
690
691         new_size = buf->size ? buf->size<<1 : 16;
692         if(new_size < buf->len+len)
693             new_size = buf->len+len;
694         if(buf->buf)
695             new_buf = heap_realloc(buf->buf, new_size*sizeof(WCHAR));
696         else
697             new_buf = heap_alloc(new_size*sizeof(WCHAR));
698         if(!new_buf)
699             return E_OUTOFMEMORY;
700
701         buf->buf = new_buf;
702         buf->size = new_size;
703     }
704
705     memcpy(buf->buf+buf->len, str, len*sizeof(WCHAR));
706     buf->len += len;
707     return S_OK;
708 }
709
710 static HRESULT rep_call(script_ctx_t *ctx, jsdisp_t *func, const WCHAR *str, match_result_t *match,
711         match_result_t *parens, DWORD parens_cnt, BSTR *ret, jsexcept_t *ei)
712 {
713     DISPPARAMS dp = {NULL, NULL, 0, 0};
714     VARIANTARG *args, *arg;
715     VARIANT var;
716     DWORD i;
717     HRESULT hres = S_OK;
718
719     dp.cArgs = parens_cnt+3;
720     dp.rgvarg = args = heap_alloc_zero(sizeof(VARIANT)*dp.cArgs);
721     if(!args)
722         return E_OUTOFMEMORY;
723
724     arg = get_arg(&dp,0);
725     V_VT(arg) = VT_BSTR;
726     V_BSTR(arg) = SysAllocStringLen(match->str, match->len);
727     if(!V_BSTR(arg))
728         hres = E_OUTOFMEMORY;
729
730     if(SUCCEEDED(hres)) {
731         for(i=0; i < parens_cnt; i++) {
732             arg = get_arg(&dp,i+1);
733             V_VT(arg) = VT_BSTR;
734             V_BSTR(arg) = SysAllocStringLen(parens[i].str, parens[i].len);
735             if(!V_BSTR(arg)) {
736                hres = E_OUTOFMEMORY;
737                break;
738             }
739         }
740     }
741
742     if(SUCCEEDED(hres)) {
743         arg = get_arg(&dp,parens_cnt+1);
744         V_VT(arg) = VT_I4;
745         V_I4(arg) = match->str - str;
746
747         arg = get_arg(&dp,parens_cnt+2);
748         V_VT(arg) = VT_BSTR;
749         V_BSTR(arg) = SysAllocString(str);
750         if(!V_BSTR(arg))
751             hres = E_OUTOFMEMORY;
752     }
753
754     if(SUCCEEDED(hres))
755         hres = jsdisp_call_value(func, DISPATCH_METHOD, &dp, &var, ei);
756
757     for(i=0; i < parens_cnt+3; i++) {
758         if(i != parens_cnt+1)
759             SysFreeString(V_BSTR(get_arg(&dp,i)));
760     }
761     heap_free(args);
762
763     if(FAILED(hres))
764         return hres;
765
766     hres = to_string(ctx, &var, ei, ret);
767     VariantClear(&var);
768     return hres;
769 }
770
771 /* ECMA-262 3rd Edition    15.5.4.11 */
772 static HRESULT String_replace(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
773         VARIANT *retv, jsexcept_t *ei)
774 {
775     const WCHAR *str;
776     DWORD parens_cnt = 0, parens_size=0, rep_len=0, length;
777     BSTR rep_str = NULL, match_str = NULL, ret_str, val_str;
778     jsdisp_t *rep_func = NULL, *regexp = NULL;
779     match_result_t *parens = NULL, match = {NULL,0}, **parens_ptr = &parens;
780     strbuf_t ret = {NULL,0,0};
781     DWORD re_flags = REM_NO_CTX_UPDATE;
782     VARIANT *arg_var;
783     HRESULT hres = S_OK;
784
785     TRACE("\n");
786
787     hres = get_string_val(ctx, jsthis, ei, &str, &length, &val_str);
788     if(FAILED(hres))
789         return hres;
790
791     if(!arg_cnt(dp)) {
792         if(retv) {
793             if(!val_str) {
794                 val_str = SysAllocStringLen(str, length);
795                 if(!val_str)
796                     return E_OUTOFMEMORY;
797             }
798
799             V_VT(retv) = VT_BSTR;
800             V_BSTR(retv) = val_str;
801         }
802         return S_OK;
803     }
804
805     arg_var = get_arg(dp, 0);
806     switch(V_VT(arg_var)) {
807     case VT_DISPATCH:
808         regexp = iface_to_jsdisp((IUnknown*)V_DISPATCH(arg_var));
809         if(regexp) {
810             if(is_class(regexp, JSCLASS_REGEXP)) {
811                 break;
812             }else {
813                 jsdisp_release(regexp);
814                 regexp = NULL;
815             }
816         }
817
818     default:
819         hres = to_string(ctx, arg_var, ei, &match_str);
820         if(FAILED(hres)) {
821             SysFreeString(val_str);
822             return hres;
823         }
824     }
825
826     if(arg_cnt(dp) >= 2) {
827         arg_var = get_arg(dp,1);
828         switch(V_VT(arg_var)) {
829         case VT_DISPATCH:
830             rep_func = iface_to_jsdisp((IUnknown*)V_DISPATCH(arg_var));
831             if(rep_func) {
832                 if(is_class(rep_func, JSCLASS_FUNCTION)) {
833                     break;
834                 }else {
835                     jsdisp_release(rep_func);
836                     rep_func = NULL;
837                 }
838             }
839
840         default:
841             hres = to_string(ctx, arg_var, ei, &rep_str);
842             if(FAILED(hres))
843                 break;
844
845             rep_len = SysStringLen(rep_str);
846             if(!strchrW(rep_str, '$'))
847                 parens_ptr = NULL;
848         }
849     }
850
851     if(SUCCEEDED(hres)) {
852         const WCHAR *cp, *ecp;
853
854         cp = ecp = str;
855
856         while(1) {
857             if(regexp) {
858                 hres = regexp_match_next(ctx, regexp, re_flags, str, length, &cp, parens_ptr,
859                         &parens_size, &parens_cnt, &match);
860                 re_flags |= REM_CHECK_GLOBAL;
861
862                 if(hres == S_FALSE) {
863                     hres = S_OK;
864                     break;
865                 }
866                 if(FAILED(hres))
867                     break;
868
869                 if(!match.len)
870                     cp++;
871             }else {
872                 match.str = strstrW(cp, match_str);
873                 if(!match.str)
874                     break;
875                 match.len = SysStringLen(match_str);
876                 cp = match.str+match.len;
877             }
878
879             hres = strbuf_append(&ret, ecp, match.str-ecp);
880             ecp = match.str+match.len;
881             if(FAILED(hres))
882                 break;
883
884             if(rep_func) {
885                 BSTR cstr;
886
887                 hres = rep_call(ctx, rep_func, str, &match, parens, parens_cnt, &cstr, ei);
888                 if(FAILED(hres))
889                     break;
890
891                 hres = strbuf_append(&ret, cstr, SysStringLen(cstr));
892                 SysFreeString(cstr);
893                 if(FAILED(hres))
894                     break;
895             }else if(rep_str && regexp) {
896                 const WCHAR *ptr = rep_str, *ptr2;
897
898                 while((ptr2 = strchrW(ptr, '$'))) {
899                     hres = strbuf_append(&ret, ptr, ptr2-ptr);
900                     if(FAILED(hres))
901                         break;
902
903                     switch(ptr2[1]) {
904                     case '$':
905                         hres = strbuf_append(&ret, ptr2, 1);
906                         ptr = ptr2+2;
907                         break;
908                     case '&':
909                         hres = strbuf_append(&ret, match.str, match.len);
910                         ptr = ptr2+2;
911                         break;
912                     case '`':
913                         hres = strbuf_append(&ret, str, match.str-str);
914                         ptr = ptr2+2;
915                         break;
916                     case '\'':
917                         hres = strbuf_append(&ret, ecp, (str+length)-ecp);
918                         ptr = ptr2+2;
919                         break;
920                     default: {
921                         DWORD idx;
922
923                         if(!isdigitW(ptr2[1])) {
924                             hres = strbuf_append(&ret, ptr2, 1);
925                             ptr = ptr2+1;
926                             break;
927                         }
928
929                         idx = ptr2[1] - '0';
930                         if(isdigitW(ptr2[2]) && idx*10 + (ptr2[2]-'0') <= parens_cnt) {
931                             idx = idx*10 + (ptr[2]-'0');
932                             ptr = ptr2+3;
933                         }else if(idx && idx <= parens_cnt) {
934                             ptr = ptr2+2;
935                         }else {
936                             hres = strbuf_append(&ret, ptr2, 1);
937                             ptr = ptr2+1;
938                             break;
939                         }
940
941                         hres = strbuf_append(&ret, parens[idx-1].str, parens[idx-1].len);
942                     }
943                     }
944
945                     if(FAILED(hres))
946                         break;
947                 }
948
949                 if(SUCCEEDED(hres))
950                     hres = strbuf_append(&ret, ptr, (rep_str+rep_len)-ptr);
951                 if(FAILED(hres))
952                     break;
953             }else if(rep_str) {
954                 hres = strbuf_append(&ret, rep_str, rep_len);
955                 if(FAILED(hres))
956                     break;
957             }else {
958                 static const WCHAR undefinedW[] = {'u','n','d','e','f','i','n','e','d'};
959
960                 hres = strbuf_append(&ret, undefinedW, sizeof(undefinedW)/sizeof(WCHAR));
961                 if(FAILED(hres))
962                     break;
963             }
964
965             if(!regexp)
966                 break;
967         }
968
969         if(SUCCEEDED(hres))
970             hres = strbuf_append(&ret, ecp, (str+length)-ecp);
971     }
972
973     if(rep_func)
974         jsdisp_release(rep_func);
975     SysFreeString(rep_str);
976     SysFreeString(match_str);
977     heap_free(parens);
978
979     if(SUCCEEDED(hres) && match.str && regexp) {
980         if(!val_str)
981             val_str = SysAllocStringLen(str, length);
982         if(val_str) {
983             SysFreeString(ctx->last_match);
984             ctx->last_match = val_str;
985             val_str = NULL;
986             ctx->last_match_index = match.str-str;
987             ctx->last_match_length = match.len;
988         }else {
989             hres = E_OUTOFMEMORY;
990         }
991     }
992
993     if(regexp)
994         jsdisp_release(regexp);
995     SysFreeString(val_str);
996
997     if(SUCCEEDED(hres) && retv) {
998         ret_str = SysAllocStringLen(ret.buf, ret.len);
999         if(!ret_str)
1000             return E_OUTOFMEMORY;
1001
1002         V_VT(retv) = VT_BSTR;
1003         V_BSTR(retv) = ret_str;
1004         TRACE("= %s\n", debugstr_w(ret_str));
1005     }
1006
1007     heap_free(ret.buf);
1008     return hres;
1009 }
1010
1011 static HRESULT String_search(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
1012         VARIANT *retv, jsexcept_t *ei)
1013 {
1014     jsdisp_t *regexp = NULL;
1015     const WCHAR *str, *cp;
1016     match_result_t match;
1017     VARIANT *arg;
1018     DWORD length;
1019     BSTR val_str;
1020     HRESULT hres;
1021
1022     TRACE("\n");
1023
1024     hres = get_string_val(ctx, jsthis, ei, &str, &length, &val_str);
1025     if(FAILED(hres))
1026         return hres;
1027
1028     if(!arg_cnt(dp)) {
1029         if(retv)
1030             V_VT(retv) = VT_NULL;
1031         SysFreeString(val_str);
1032         return S_OK;
1033     }
1034
1035     arg = get_arg(dp,0);
1036     if(V_VT(arg) == VT_DISPATCH) {
1037         regexp = iface_to_jsdisp((IUnknown*)V_DISPATCH(arg));
1038         if(regexp) {
1039             if(!is_class(regexp, JSCLASS_REGEXP)) {
1040                 jsdisp_release(regexp);
1041                 regexp = NULL;
1042             }
1043         }
1044     }
1045
1046     if(!regexp) {
1047         hres = create_regexp_var(ctx, arg, NULL, &regexp);
1048         if(FAILED(hres)) {
1049             SysFreeString(val_str);
1050             return hres;
1051         }
1052     }
1053
1054     cp = str;
1055     hres = regexp_match_next(ctx, regexp, REM_RESET_INDEX, str, length, &cp, NULL, NULL, NULL, &match);
1056     SysFreeString(val_str);
1057     jsdisp_release(regexp);
1058     if(FAILED(hres))
1059         return hres;
1060
1061     if(retv) {
1062         V_VT(retv) = VT_I4;
1063         V_I4(retv) = hres == S_OK ? match.str-str : -1;
1064     }
1065     return S_OK;
1066 }
1067
1068 /* ECMA-262 3rd Edition    15.5.4.13 */
1069 static HRESULT String_slice(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
1070         VARIANT *retv, jsexcept_t *ei)
1071 {
1072     const WCHAR *str;
1073     BSTR val_str;
1074     DWORD length;
1075     INT start=0, end;
1076     VARIANT v;
1077     HRESULT hres;
1078
1079     TRACE("\n");
1080
1081     hres = get_string_val(ctx, jsthis, ei, &str, &length, &val_str);
1082     if(FAILED(hres))
1083         return hres;
1084
1085     if(arg_cnt(dp)) {
1086         hres = to_integer(ctx, get_arg(dp,0), ei, &v);
1087         if(FAILED(hres)) {
1088             SysFreeString(val_str);
1089             return hres;
1090         }
1091
1092         if(V_VT(&v) == VT_I4) {
1093             start = V_I4(&v);
1094             if(start < 0) {
1095                 start = length + start;
1096                 if(start < 0)
1097                     start = 0;
1098             }else if(start > length) {
1099                 start = length;
1100             }
1101         }else {
1102             start = V_R8(&v) < 0.0 ? 0 : length;
1103         }
1104     }else {
1105         start = 0;
1106     }
1107
1108     if(arg_cnt(dp) >= 2) {
1109         hres = to_integer(ctx, get_arg(dp,1), ei, &v);
1110         if(FAILED(hres)) {
1111             SysFreeString(val_str);
1112             return hres;
1113         }
1114
1115         if(V_VT(&v) == VT_I4) {
1116             end = V_I4(&v);
1117             if(end < 0) {
1118                 end = length + end;
1119                 if(end < 0)
1120                     end = 0;
1121             }else if(end > length) {
1122                 end = length;
1123             }
1124         }else {
1125             end = V_R8(&v) < 0.0 ? 0 : length;
1126         }
1127     }else {
1128         end = length;
1129     }
1130
1131     if(end < start)
1132         end = start;
1133
1134     if(retv) {
1135         BSTR retstr = SysAllocStringLen(str+start, end-start);
1136         if(!retstr) {
1137             SysFreeString(val_str);
1138             return E_OUTOFMEMORY;
1139         }
1140
1141         V_VT(retv) = VT_BSTR;
1142         V_BSTR(retv) = retstr;
1143     }
1144
1145     SysFreeString(val_str);
1146     return S_OK;
1147 }
1148
1149 static HRESULT String_small(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
1150         VARIANT *retv, jsexcept_t *ei)
1151 {
1152     static const WCHAR smalltagW[] = {'S','M','A','L','L',0};
1153     return do_attributeless_tag_format(ctx, jsthis, retv, ei, smalltagW);
1154 }
1155
1156 static HRESULT String_split(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
1157         VARIANT *retv, jsexcept_t *ei)
1158 {
1159     match_result_t *match_result = NULL;
1160     DWORD length, match_cnt, i, match_len = 0;
1161     const WCHAR *str, *ptr, *ptr2;
1162     BOOL use_regexp = FALSE;
1163     VARIANT *arg, var;
1164     jsdisp_t *array;
1165     BSTR val_str, match_str = NULL;
1166     HRESULT hres;
1167
1168     TRACE("\n");
1169
1170     if(arg_cnt(dp) != 1) {
1171         FIXME("unsupported args\n");
1172         return E_NOTIMPL;
1173     }
1174
1175     hres = get_string_val(ctx, jsthis, ei, &str, &length, &val_str);
1176     if(FAILED(hres))
1177         return hres;
1178
1179     arg = get_arg(dp, 0);
1180     switch(V_VT(arg)) {
1181     case VT_DISPATCH: {
1182         jsdisp_t *regexp;
1183
1184         regexp = iface_to_jsdisp((IUnknown*)V_DISPATCH(arg));
1185         if(regexp) {
1186             if(is_class(regexp, JSCLASS_REGEXP)) {
1187                 use_regexp = TRUE;
1188                 hres = regexp_match(ctx, regexp, str, length, TRUE, &match_result, &match_cnt);
1189                 jsdisp_release(regexp);
1190                 if(FAILED(hres)) {
1191                     SysFreeString(val_str);
1192                     return hres;
1193                 }
1194                 break;
1195             }
1196             jsdisp_release(regexp);
1197         }
1198     }
1199     default:
1200         hres = to_string(ctx, arg, ei, &match_str);
1201         if(FAILED(hres)) {
1202             SysFreeString(val_str);
1203             return hres;
1204         }
1205
1206         match_len = SysStringLen(match_str);
1207         if(!match_len) {
1208             SysFreeString(match_str);
1209             match_str = NULL;
1210         }
1211     }
1212
1213     hres = create_array(ctx, 0, &array);
1214
1215     if(SUCCEEDED(hres)) {
1216         ptr = str;
1217         for(i=0;; i++) {
1218             if(use_regexp) {
1219                 if(i == match_cnt)
1220                     break;
1221                 ptr2 = match_result[i].str;
1222             }else if(match_str) {
1223                 ptr2 = strstrW(ptr, match_str);
1224                 if(!ptr2)
1225                     break;
1226             }else {
1227                 if(!*ptr)
1228                     break;
1229                 ptr2 = ptr+1;
1230             }
1231
1232             V_VT(&var) = VT_BSTR;
1233             V_BSTR(&var) = SysAllocStringLen(ptr, ptr2-ptr);
1234             if(!V_BSTR(&var)) {
1235                 hres = E_OUTOFMEMORY;
1236                 break;
1237             }
1238
1239             hres = jsdisp_propput_idx(array, i, &var, ei);
1240             SysFreeString(V_BSTR(&var));
1241             if(FAILED(hres))
1242                 break;
1243
1244             if(use_regexp)
1245                 ptr = match_result[i].str + match_result[i].len;
1246             else if(match_str)
1247                 ptr = ptr2 + match_len;
1248             else
1249                 ptr++;
1250         }
1251     }
1252
1253     if(SUCCEEDED(hres) && (match_str || use_regexp)) {
1254         DWORD len = (str+length) - ptr;
1255
1256         if(len || match_str) {
1257             V_VT(&var) = VT_BSTR;
1258             V_BSTR(&var) = SysAllocStringLen(ptr, len);
1259
1260             if(V_BSTR(&var)) {
1261                 hres = jsdisp_propput_idx(array, i, &var, ei);
1262                 SysFreeString(V_BSTR(&var));
1263             }else {
1264                 hres = E_OUTOFMEMORY;
1265             }
1266         }
1267     }
1268
1269     SysFreeString(match_str);
1270     SysFreeString(val_str);
1271     heap_free(match_result);
1272
1273     if(SUCCEEDED(hres) && retv)
1274         var_set_jsdisp(retv, array);
1275     else
1276         jsdisp_release(array);
1277
1278     return hres;
1279 }
1280
1281 static HRESULT String_strike(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
1282         VARIANT *retv, jsexcept_t *ei)
1283 {
1284     static const WCHAR striketagW[] = {'S','T','R','I','K','E',0};
1285     return do_attributeless_tag_format(ctx, jsthis, retv, ei, striketagW);
1286 }
1287
1288 static HRESULT String_sub(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
1289         VARIANT *retv, jsexcept_t *ei)
1290 {
1291     static const WCHAR subtagW[] = {'S','U','B',0};
1292     return do_attributeless_tag_format(ctx, jsthis, retv, ei, subtagW);
1293 }
1294
1295 /* ECMA-262 3rd Edition    15.5.4.15 */
1296 static HRESULT String_substring(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
1297         VARIANT *retv, jsexcept_t *ei)
1298 {
1299     const WCHAR *str;
1300     BSTR val_str;
1301     INT start=0, end;
1302     DWORD length;
1303     VARIANT v;
1304     HRESULT hres;
1305
1306     TRACE("\n");
1307
1308     hres = get_string_val(ctx, jsthis, ei, &str, &length, &val_str);
1309     if(FAILED(hres))
1310         return hres;
1311
1312     if(arg_cnt(dp) >= 1) {
1313         hres = to_integer(ctx, get_arg(dp,0), ei, &v);
1314         if(FAILED(hres)) {
1315             SysFreeString(val_str);
1316             return hres;
1317         }
1318
1319         if(V_VT(&v) == VT_I4) {
1320             start = V_I4(&v);
1321             if(start < 0)
1322                 start = 0;
1323             else if(start >= length)
1324                 start = length;
1325         }else {
1326             start = V_R8(&v) < 0.0 ? 0 : length;
1327         }
1328     }
1329
1330     if(arg_cnt(dp) >= 2) {
1331         hres = to_integer(ctx, get_arg(dp,1), ei, &v);
1332         if(FAILED(hres)) {
1333             SysFreeString(val_str);
1334             return hres;
1335         }
1336
1337         if(V_VT(&v) == VT_I4) {
1338             end = V_I4(&v);
1339             if(end < 0)
1340                 end = 0;
1341             else if(end > length)
1342                 end = length;
1343         }else {
1344             end = V_R8(&v) < 0.0 ? 0 : length;
1345         }
1346     }else {
1347         end = length;
1348     }
1349
1350     if(start > end) {
1351         INT tmp = start;
1352         start = end;
1353         end = tmp;
1354     }
1355
1356     if(retv) {
1357         V_VT(retv) = VT_BSTR;
1358         V_BSTR(retv) = SysAllocStringLen(str+start, end-start);
1359         if(!V_BSTR(retv)) {
1360             SysFreeString(val_str);
1361             return E_OUTOFMEMORY;
1362         }
1363     }
1364     SysFreeString(val_str);
1365     return S_OK;
1366 }
1367
1368 /* ECMA-262 3rd Edition    B.2.3 */
1369 static HRESULT String_substr(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
1370         VARIANT *retv, jsexcept_t *ei)
1371 {
1372     BSTR val_str;
1373     const WCHAR *str;
1374     INT start=0, len;
1375     DWORD length;
1376     VARIANT v;
1377     HRESULT hres;
1378
1379     TRACE("\n");
1380
1381     hres = get_string_val(ctx, jsthis, ei, &str, &length, &val_str);
1382     if(FAILED(hres))
1383         return hres;
1384
1385     if(arg_cnt(dp) >= 1) {
1386         hres = to_integer(ctx, get_arg(dp,0), ei, &v);
1387         if(FAILED(hres)) {
1388             SysFreeString(val_str);
1389             return hres;
1390         }
1391
1392         if(V_VT(&v) == VT_I4) {
1393             start = V_I4(&v);
1394             if(start < 0)
1395                 start = 0;
1396             else if(start >= length)
1397                 start = length;
1398         }else {
1399             start = V_R8(&v) < 0.0 ? 0 : length;
1400         }
1401     }
1402
1403     if(arg_cnt(dp) >= 2) {
1404         hres = to_integer(ctx, get_arg(dp,1), ei, &v);
1405         if(FAILED(hres)) {
1406             SysFreeString(val_str);
1407             return hres;
1408         }
1409
1410         if(V_VT(&v) == VT_I4) {
1411             len = V_I4(&v);
1412             if(len < 0)
1413                 len = 0;
1414             else if(len > length-start)
1415                 len = length-start;
1416         }else {
1417             len = V_R8(&v) < 0.0 ? 0 : length-start;
1418         }
1419     }else {
1420         len = length-start;
1421     }
1422
1423     hres = S_OK;
1424     if(retv) {
1425         V_VT(retv) = VT_BSTR;
1426         V_BSTR(retv) = SysAllocStringLen(str+start, len);
1427         if(!V_BSTR(retv))
1428             hres = E_OUTOFMEMORY;
1429     }
1430
1431     SysFreeString(val_str);
1432     return hres;
1433 }
1434
1435 static HRESULT String_sup(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
1436         VARIANT *retv, jsexcept_t *ei)
1437 {
1438     static const WCHAR suptagW[] = {'S','U','P',0};
1439     return do_attributeless_tag_format(ctx, jsthis, retv, ei, suptagW);
1440 }
1441
1442 static HRESULT String_toLowerCase(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
1443         VARIANT *retv, jsexcept_t *ei)
1444 {
1445     const WCHAR* str;
1446     DWORD length;
1447     BSTR val_str;
1448     HRESULT  hres;
1449
1450     TRACE("\n");
1451
1452     hres = get_string_val(ctx, jsthis, ei, &str, &length, &val_str);
1453     if(FAILED(hres))
1454         return hres;
1455
1456     if(retv) {
1457         if(!val_str) {
1458             val_str = SysAllocStringLen(str, length);
1459             if(!val_str)
1460                 return E_OUTOFMEMORY;
1461         }
1462
1463         strlwrW(val_str);
1464
1465         V_VT(retv) = VT_BSTR;
1466         V_BSTR(retv) = val_str;
1467     }
1468     else SysFreeString(val_str);
1469     return S_OK;
1470 }
1471
1472 static HRESULT String_toUpperCase(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
1473         VARIANT *retv, jsexcept_t *ei)
1474 {
1475     const WCHAR* str;
1476     DWORD length;
1477     BSTR val_str;
1478     HRESULT hres;
1479
1480     TRACE("\n");
1481
1482     hres = get_string_val(ctx, jsthis, ei, &str, &length, &val_str);
1483     if(FAILED(hres))
1484         return hres;
1485
1486     if(retv) {
1487         if(!val_str) {
1488             val_str = SysAllocStringLen(str, length);
1489             if(!val_str)
1490                 return E_OUTOFMEMORY;
1491         }
1492
1493         struprW(val_str);
1494
1495         V_VT(retv) = VT_BSTR;
1496         V_BSTR(retv) = val_str;
1497     }
1498     else SysFreeString(val_str);
1499     return S_OK;
1500 }
1501
1502 static HRESULT String_toLocaleLowerCase(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
1503         VARIANT *retv, jsexcept_t *ei)
1504 {
1505     FIXME("\n");
1506     return E_NOTIMPL;
1507 }
1508
1509 static HRESULT String_toLocaleUpperCase(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
1510         VARIANT *retv, jsexcept_t *ei)
1511 {
1512     FIXME("\n");
1513     return E_NOTIMPL;
1514 }
1515
1516 static HRESULT String_localeCompare(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
1517         VARIANT *retv, jsexcept_t *ei)
1518 {
1519     FIXME("\n");
1520     return E_NOTIMPL;
1521 }
1522
1523 static HRESULT String_value(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
1524         VARIANT *retv, jsexcept_t *ei)
1525 {
1526     StringInstance *This = string_from_vdisp(jsthis);
1527
1528     TRACE("\n");
1529
1530     switch(flags) {
1531     case INVOKE_FUNC:
1532         return throw_type_error(ctx, ei, JS_E_FUNCTION_EXPECTED, NULL);
1533     case DISPATCH_PROPERTYGET: {
1534         BSTR str = SysAllocString(This->str);
1535         if(!str)
1536             return E_OUTOFMEMORY;
1537
1538         V_VT(retv) = VT_BSTR;
1539         V_BSTR(retv) = str;
1540         break;
1541     }
1542     default:
1543         FIXME("flags %x\n", flags);
1544         return E_NOTIMPL;
1545     }
1546
1547     return S_OK;
1548 }
1549
1550 static void String_destructor(jsdisp_t *dispex)
1551 {
1552     StringInstance *This = (StringInstance*)dispex;
1553
1554     heap_free(This->str);
1555     heap_free(This);
1556 }
1557
1558 static const builtin_prop_t String_props[] = {
1559     {anchorW,                String_anchor,                PROPF_METHOD|1},
1560     {bigW,                   String_big,                   PROPF_METHOD},
1561     {blinkW,                 String_blink,                 PROPF_METHOD},
1562     {boldW,                  String_bold,                  PROPF_METHOD},
1563     {charAtW,                String_charAt,                PROPF_METHOD|1},
1564     {charCodeAtW,            String_charCodeAt,            PROPF_METHOD|1},
1565     {concatW,                String_concat,                PROPF_METHOD|1},
1566     {fixedW,                 String_fixed,                 PROPF_METHOD},
1567     {fontcolorW,             String_fontcolor,             PROPF_METHOD|1},
1568     {fontsizeW,              String_fontsize,              PROPF_METHOD|1},
1569     {indexOfW,               String_indexOf,               PROPF_METHOD|2},
1570     {italicsW,               String_italics,               PROPF_METHOD},
1571     {lastIndexOfW,           String_lastIndexOf,           PROPF_METHOD|2},
1572     {lengthW,                String_length,                0},
1573     {linkW,                  String_link,                  PROPF_METHOD|1},
1574     {localeCompareW,         String_localeCompare,         PROPF_METHOD|1},
1575     {matchW,                 String_match,                 PROPF_METHOD|1},
1576     {replaceW,               String_replace,               PROPF_METHOD|1},
1577     {searchW,                String_search,                PROPF_METHOD},
1578     {sliceW,                 String_slice,                 PROPF_METHOD},
1579     {smallW,                 String_small,                 PROPF_METHOD},
1580     {splitW,                 String_split,                 PROPF_METHOD|2},
1581     {strikeW,                String_strike,                PROPF_METHOD},
1582     {subW,                   String_sub,                   PROPF_METHOD},
1583     {substrW,                String_substr,                PROPF_METHOD|2},
1584     {substringW,             String_substring,             PROPF_METHOD|2},
1585     {supW,                   String_sup,                   PROPF_METHOD},
1586     {toLocaleLowerCaseW,     String_toLocaleLowerCase,     PROPF_METHOD},
1587     {toLocaleUpperCaseW,     String_toLocaleUpperCase,     PROPF_METHOD},
1588     {toLowerCaseW,           String_toLowerCase,           PROPF_METHOD},
1589     {toStringW,              String_toString,              PROPF_METHOD},
1590     {toUpperCaseW,           String_toUpperCase,           PROPF_METHOD},
1591     {valueOfW,               String_valueOf,               PROPF_METHOD}
1592 };
1593
1594 static const builtin_info_t String_info = {
1595     JSCLASS_STRING,
1596     {NULL, String_value, 0},
1597     sizeof(String_props)/sizeof(*String_props),
1598     String_props,
1599     String_destructor,
1600     NULL
1601 };
1602
1603 /* ECMA-262 3rd Edition    15.5.3.2 */
1604 static HRESULT StringConstr_fromCharCode(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags,
1605         DISPPARAMS *dp, VARIANT *retv, jsexcept_t *ei)
1606 {
1607     DWORD i, code;
1608     BSTR ret;
1609     HRESULT hres;
1610
1611     ret = SysAllocStringLen(NULL, arg_cnt(dp));
1612     if(!ret)
1613         return E_OUTOFMEMORY;
1614
1615     for(i=0; i<arg_cnt(dp); i++) {
1616         hres = to_uint32(ctx, get_arg(dp, i), ei, &code);
1617         if(FAILED(hres)) {
1618             SysFreeString(ret);
1619             return hres;
1620         }
1621
1622         ret[i] = code;
1623     }
1624
1625     if(retv) {
1626         V_VT(retv) = VT_BSTR;
1627         V_BSTR(retv) = ret;
1628     }
1629     else SysFreeString(ret);
1630
1631     return S_OK;
1632 }
1633
1634 static HRESULT StringConstr_value(script_ctx_t *ctx, vdisp_t *jsthis, WORD flags, DISPPARAMS *dp,
1635         VARIANT *retv, jsexcept_t *ei)
1636 {
1637     HRESULT hres;
1638
1639     TRACE("\n");
1640
1641     switch(flags) {
1642     case INVOKE_FUNC: {
1643         BSTR str;
1644
1645         if(arg_cnt(dp)) {
1646             hres = to_string(ctx, get_arg(dp, 0), ei, &str);
1647             if(FAILED(hres))
1648                 return hres;
1649         }else {
1650             str = SysAllocStringLen(NULL, 0);
1651             if(!str)
1652                 return E_OUTOFMEMORY;
1653         }
1654
1655         V_VT(retv) = VT_BSTR;
1656         V_BSTR(retv) = str;
1657         break;
1658     }
1659     case DISPATCH_CONSTRUCT: {
1660         jsdisp_t *ret;
1661
1662         if(arg_cnt(dp)) {
1663             BSTR str;
1664
1665             hres = to_string(ctx, get_arg(dp, 0), ei, &str);
1666             if(FAILED(hres))
1667                 return hres;
1668
1669             hres = create_string(ctx, str, SysStringLen(str), &ret);
1670             SysFreeString(str);
1671         }else {
1672             hres = create_string(ctx, NULL, 0, &ret);
1673         }
1674
1675         if(FAILED(hres))
1676             return hres;
1677
1678         var_set_jsdisp(retv, ret);
1679         break;
1680     }
1681
1682     default:
1683         FIXME("unimplemented flags: %x\n", flags);
1684         return E_NOTIMPL;
1685     }
1686
1687     return S_OK;
1688 }
1689
1690 static HRESULT string_alloc(script_ctx_t *ctx, jsdisp_t *object_prototype, StringInstance **ret)
1691 {
1692     StringInstance *string;
1693     HRESULT hres;
1694
1695     string = heap_alloc_zero(sizeof(StringInstance));
1696     if(!string)
1697         return E_OUTOFMEMORY;
1698
1699     if(object_prototype)
1700         hres = init_dispex(&string->dispex, ctx, &String_info, object_prototype);
1701     else
1702         hres = init_dispex_from_constr(&string->dispex, ctx, &String_info, ctx->string_constr);
1703     if(FAILED(hres)) {
1704         heap_free(string);
1705         return hres;
1706     }
1707
1708     *ret = string;
1709     return S_OK;
1710 }
1711
1712 static const builtin_prop_t StringConstr_props[] = {
1713     {fromCharCodeW,    StringConstr_fromCharCode,    PROPF_METHOD},
1714 };
1715
1716 static const builtin_info_t StringConstr_info = {
1717     JSCLASS_FUNCTION,
1718     {NULL, Function_value, 0},
1719     sizeof(StringConstr_props)/sizeof(*StringConstr_props),
1720     StringConstr_props,
1721     NULL,
1722     NULL
1723 };
1724
1725 HRESULT create_string_constr(script_ctx_t *ctx, jsdisp_t *object_prototype, jsdisp_t **ret)
1726 {
1727     StringInstance *string;
1728     HRESULT hres;
1729
1730     static const WCHAR StringW[] = {'S','t','r','i','n','g',0};
1731
1732     hres = string_alloc(ctx, object_prototype, &string);
1733     if(FAILED(hres))
1734         return hres;
1735
1736     hres = create_builtin_function(ctx, StringConstr_value, StringW, &StringConstr_info,
1737             PROPF_CONSTR|1, &string->dispex, ret);
1738
1739     jsdisp_release(&string->dispex);
1740     return hres;
1741 }
1742
1743 HRESULT create_string(script_ctx_t *ctx, const WCHAR *str, DWORD len, jsdisp_t **ret)
1744 {
1745     StringInstance *string;
1746     HRESULT hres;
1747
1748     hres = string_alloc(ctx, NULL, &string);
1749     if(FAILED(hres))
1750         return hres;
1751
1752     if(len == -1)
1753         len = strlenW(str);
1754
1755     string->length = len;
1756     string->str = heap_alloc((len+1)*sizeof(WCHAR));
1757     if(!string->str) {
1758         jsdisp_release(&string->dispex);
1759         return E_OUTOFMEMORY;
1760     }
1761
1762     memcpy(string->str, str, len*sizeof(WCHAR));
1763     string->str[len] = 0;
1764
1765     *ret = &string->dispex;
1766     return S_OK;
1767
1768 }