jscript: Throw TypeError in call_expression_eval.
[wine] / dlls / jscript / engine.c
1 /*
2  * Copyright 2008 Jacek Caban for CodeWeavers
3  *
4  * This library is free software; you can redistribute it and/or
5  * modify it under the terms of the GNU Lesser General Public
6  * License as published by the Free Software Foundation; either
7  * version 2.1 of the License, or (at your option) any later version.
8  *
9  * This library is distributed in the hope that it will be useful,
10  * but WITHOUT ANY WARRANTY; without even the implied warranty of
11  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
12  * Lesser General Public License for more details.
13  *
14  * You should have received a copy of the GNU Lesser General Public
15  * License along with this library; if not, write to the Free Software
16  * Foundation, Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301, USA
17  */
18
19 #include "config.h"
20 #include "wine/port.h"
21
22 #include <math.h>
23
24 #include "jscript.h"
25 #include "engine.h"
26
27 #include "wine/debug.h"
28
29 WINE_DEFAULT_DEBUG_CHANNEL(jscript);
30
31 #define EXPR_NOVAL   0x0001
32 #define EXPR_NEWREF  0x0002
33 #define EXPR_STRREF  0x0004
34
35 static inline HRESULT stat_eval(exec_ctx_t *ctx, statement_t *stat, return_type_t *rt, VARIANT *ret)
36 {
37     return stat->eval(ctx, stat, rt, ret);
38 }
39
40 static inline HRESULT expr_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
41 {
42     return _expr->eval(ctx, _expr, flags, ei, ret);
43 }
44
45 static void exprval_release(exprval_t *val)
46 {
47     switch(val->type) {
48     case EXPRVAL_VARIANT:
49         if(V_VT(&val->u.var) != VT_EMPTY)
50             VariantClear(&val->u.var);
51         return;
52     case EXPRVAL_IDREF:
53         if(val->u.idref.disp)
54             IDispatch_Release(val->u.idref.disp);
55         return;
56     case EXPRVAL_NAMEREF:
57         if(val->u.nameref.disp)
58             IDispatch_Release(val->u.nameref.disp);
59         SysFreeString(val->u.nameref.name);
60     }
61 }
62
63 /* ECMA-262 3rd Edition    8.7.1 */
64 static HRESULT exprval_value(script_ctx_t *ctx, exprval_t *val, jsexcept_t *ei, VARIANT *ret)
65 {
66     V_VT(ret) = VT_EMPTY;
67
68     switch(val->type) {
69     case EXPRVAL_VARIANT:
70         return VariantCopy(ret, &val->u.var);
71     case EXPRVAL_IDREF:
72         if(!val->u.idref.disp) {
73             FIXME("throw ReferenceError\n");
74             return E_FAIL;
75         }
76
77         return disp_propget(val->u.idref.disp, val->u.idref.id, ctx->lcid, ret, ei, NULL/*FIXME*/);
78     default:
79         ERR("type %d\n", val->type);
80         return E_FAIL;
81     }
82 }
83
84 static HRESULT exprval_to_value(script_ctx_t *ctx, exprval_t *val, jsexcept_t *ei, VARIANT *ret)
85 {
86     if(val->type == EXPRVAL_VARIANT) {
87         *ret = val->u.var;
88         V_VT(&val->u.var) = VT_EMPTY;
89         return S_OK;
90     }
91
92     return exprval_value(ctx, val, ei, ret);
93 }
94
95 static HRESULT exprval_to_boolean(script_ctx_t *ctx, exprval_t *exprval, jsexcept_t *ei, VARIANT_BOOL *b)
96 {
97     if(exprval->type != EXPRVAL_VARIANT) {
98         VARIANT val;
99         HRESULT hres;
100
101         hres = exprval_to_value(ctx, exprval, ei, &val);
102         if(FAILED(hres))
103             return hres;
104
105         hres = to_boolean(&val, b);
106         VariantClear(&val);
107         return hres;
108     }
109
110     return to_boolean(&exprval->u.var, b);
111 }
112
113 static void exprval_init(exprval_t *val)
114 {
115     val->type = EXPRVAL_VARIANT;
116     V_VT(&val->u.var) = VT_EMPTY;
117 }
118
119 static void exprval_set_idref(exprval_t *val, IDispatch *disp, DISPID id)
120 {
121     val->type = EXPRVAL_IDREF;
122     val->u.idref.disp = disp;
123     val->u.idref.id = id;
124
125     if(disp)
126         IDispatch_AddRef(disp);
127 }
128
129 HRESULT scope_push(scope_chain_t *scope, DispatchEx *obj, scope_chain_t **ret)
130 {
131     scope_chain_t *new_scope;
132
133     new_scope = heap_alloc(sizeof(scope_chain_t));
134     if(!new_scope)
135         return E_OUTOFMEMORY;
136
137     new_scope->ref = 1;
138
139     IDispatchEx_AddRef(_IDispatchEx_(obj));
140     new_scope->obj = obj;
141
142     if(scope) {
143         scope_addref(scope);
144         new_scope->next = scope;
145     }else {
146         new_scope->next = NULL;
147     }
148
149     *ret = new_scope;
150     return S_OK;
151 }
152
153 static void scope_pop(scope_chain_t **scope)
154 {
155     scope_chain_t *tmp;
156
157     tmp = *scope;
158     *scope = tmp->next;
159     scope_release(tmp);
160 }
161
162 void scope_release(scope_chain_t *scope)
163 {
164     if(--scope->ref)
165         return;
166
167     if(scope->next)
168         scope_release(scope->next);
169
170     IDispatchEx_Release(_IDispatchEx_(scope->obj));
171     heap_free(scope);
172 }
173
174 HRESULT create_exec_ctx(IDispatch *this_obj, DispatchEx *var_disp, scope_chain_t *scope, exec_ctx_t **ret)
175 {
176     exec_ctx_t *ctx;
177
178     ctx = heap_alloc_zero(sizeof(exec_ctx_t));
179     if(!ctx)
180         return E_OUTOFMEMORY;
181
182     ctx->ref = 1;
183
184     IDispatch_AddRef(this_obj);
185     ctx->this_obj = this_obj;
186
187     IDispatchEx_AddRef(_IDispatchEx_(var_disp));
188     ctx->var_disp = var_disp;
189
190     if(scope) {
191         scope_addref(scope);
192         ctx->scope_chain = scope;
193     }
194
195     *ret = ctx;
196     return S_OK;
197 }
198
199 void exec_release(exec_ctx_t *ctx)
200 {
201     if(--ctx->ref)
202         return;
203
204     if(ctx->scope_chain)
205         scope_release(ctx->scope_chain);
206     if(ctx->var_disp)
207         IDispatchEx_Release(_IDispatchEx_(ctx->var_disp));
208     if(ctx->this_obj)
209         IDispatch_Release(ctx->this_obj);
210     heap_free(ctx);
211 }
212
213 static HRESULT disp_get_id(IDispatch *disp, BSTR name, DWORD flags, DISPID *id)
214 {
215     IDispatchEx *dispex;
216     HRESULT hres;
217
218     hres = IDispatch_QueryInterface(disp, &IID_IDispatchEx, (void**)&dispex);
219     if(FAILED(hres)) {
220         TRACE("unsing IDispatch\n");
221
222         *id = 0;
223         return IDispatch_GetIDsOfNames(disp, &IID_NULL, &name, 1, 0, id);
224     }
225
226     *id = 0;
227     hres = IDispatchEx_GetDispID(dispex, name, flags|fdexNameCaseSensitive, id);
228     IDispatchEx_Release(dispex);
229     return hres;
230 }
231
232 /* ECMA-262 3rd Edition    8.7.2 */
233 static HRESULT put_value(script_ctx_t *ctx, exprval_t *ref, VARIANT *v, jsexcept_t *ei)
234 {
235     if(ref->type != EXPRVAL_IDREF) {
236         FIXME("throw ReferemceError\n");
237         return E_FAIL;
238     }
239
240     return disp_propput(ref->u.idref.disp, ref->u.idref.id, ctx->lcid, v, ei, NULL/*FIXME*/);
241 }
242
243 static HRESULT disp_cmp(IDispatch *disp1, IDispatch *disp2, BOOL *ret)
244 {
245     IObjectIdentity *identity;
246     IUnknown *unk1, *unk2;
247     HRESULT hres;
248
249     if(disp1 == disp2) {
250         *ret = TRUE;
251         return S_OK;
252     }
253
254     hres = IDispatch_QueryInterface(disp1, &IID_IUnknown, (void**)&unk1);
255     if(FAILED(hres))
256         return hres;
257
258     hres = IDispatch_QueryInterface(disp2, &IID_IUnknown, (void**)&unk2);
259     if(FAILED(hres)) {
260         IUnknown_Release(unk1);
261         return hres;
262     }
263
264     if(unk1 == unk2) {
265         *ret = TRUE;
266     }else {
267         hres = IUnknown_QueryInterface(unk1, &IID_IObjectIdentity, (void**)&identity);
268         if(SUCCEEDED(hres)) {
269             hres = IObjectIdentity_IsEqualObject(identity, unk2);
270             IObjectIdentity_Release(identity);
271             *ret = hres == S_OK;
272         }else {
273             *ret = FALSE;
274         }
275     }
276
277     IUnknown_Release(unk1);
278     IUnknown_Release(unk2);
279     return S_OK;
280 }
281
282 /* ECMA-262 3rd Edition    11.9.6 */
283 static HRESULT equal2_values(VARIANT *lval, VARIANT *rval, BOOL *ret)
284 {
285     TRACE("\n");
286
287     if(V_VT(lval) != V_VT(rval)) {
288         if(is_num_vt(V_VT(lval)) && is_num_vt(V_VT(rval))) {
289             *ret = num_val(lval) == num_val(rval);
290             return S_OK;
291         }
292
293         *ret = FALSE;
294         return S_OK;
295     }
296
297     switch(V_VT(lval)) {
298     case VT_EMPTY:
299     case VT_NULL:
300         *ret = VARIANT_TRUE;
301         break;
302     case VT_I4:
303         *ret = V_I4(lval) == V_I4(rval);
304         break;
305     case VT_R8:
306         *ret = V_R8(lval) == V_R8(rval);
307         break;
308     case VT_BSTR:
309         *ret = !strcmpW(V_BSTR(lval), V_BSTR(rval));
310         break;
311     case VT_DISPATCH:
312         return disp_cmp(V_DISPATCH(lval), V_DISPATCH(rval), ret);
313     case VT_BOOL:
314         *ret = !V_BOOL(lval) == !V_BOOL(rval);
315         break;
316     default:
317         FIXME("unimplemented vt %d\n", V_VT(lval));
318         return E_NOTIMPL;
319     }
320
321     return S_OK;
322 }
323
324 static HRESULT literal_to_var(literal_t *literal, VARIANT *v)
325 {
326     V_VT(v) = literal->vt;
327
328     switch(V_VT(v)) {
329     case VT_EMPTY:
330     case VT_NULL:
331         break;
332     case VT_I4:
333         V_I4(v) = literal->u.lval;
334         break;
335     case VT_R8:
336         V_R8(v) = literal->u.dval;
337         break;
338     case VT_BSTR:
339         V_BSTR(v) = SysAllocString(literal->u.wstr);
340         break;
341     case VT_BOOL:
342         V_BOOL(v) = literal->u.bval;
343         break;
344     case VT_DISPATCH:
345         IDispatch_AddRef(literal->u.disp);
346         V_DISPATCH(v) = literal->u.disp;
347         break;
348     default:
349         ERR("wrong type %d\n", V_VT(v));
350         return E_NOTIMPL;
351     }
352
353     return S_OK;
354 }
355
356 HRESULT exec_source(exec_ctx_t *ctx, parser_ctx_t *parser, source_elements_t *source, jsexcept_t *ei, VARIANT *retv)
357 {
358     script_ctx_t *script = parser->script;
359     function_declaration_t *func;
360     parser_ctx_t *prev_parser;
361     var_list_t *var;
362     VARIANT val, tmp;
363     statement_t *stat;
364     exec_ctx_t *prev_ctx;
365     return_type_t rt;
366     HRESULT hres = S_OK;
367
368     for(func = source->functions; func; func = func->next) {
369         DispatchEx *func_obj;
370         VARIANT var;
371
372         hres = create_source_function(parser, func->expr->parameter_list, func->expr->source_elements,
373                 ctx->scope_chain, func->expr->src_str, func->expr->src_len, &func_obj);
374         if(FAILED(hres))
375             return hres;
376
377         V_VT(&var) = VT_DISPATCH;
378         V_DISPATCH(&var) = (IDispatch*)_IDispatchEx_(func_obj);
379         hres = jsdisp_propput_name(ctx->var_disp, func->expr->identifier, script->lcid, &var, ei, NULL);
380         jsdisp_release(func_obj);
381         if(FAILED(hres))
382             return hres;
383     }
384
385     for(var = source->variables; var; var = var->next) {
386         DISPID id = 0;
387
388         hres = jsdisp_get_id(ctx->var_disp, var->identifier, fdexNameEnsure, &id);
389         if(FAILED(hres))
390             return hres;
391     }
392
393     prev_ctx = script->exec_ctx;
394     script->exec_ctx = ctx;
395
396     prev_parser = ctx->parser;
397     ctx->parser = parser;
398
399     V_VT(&val) = VT_EMPTY;
400     memset(&rt, 0, sizeof(rt));
401     rt.type = RT_NORMAL;
402
403     for(stat = source->statement; stat; stat = stat->next) {
404         hres = stat_eval(ctx, stat, &rt, &tmp);
405         if(FAILED(hres))
406             break;
407
408         VariantClear(&val);
409         val = tmp;
410         if(rt.type != RT_NORMAL)
411             break;
412     }
413
414     script->exec_ctx = prev_ctx;
415     ctx->parser = prev_parser;
416
417     if(rt.type != RT_NORMAL && rt.type != RT_RETURN) {
418         FIXME("wrong rt %d\n", rt.type);
419         hres = E_FAIL;
420     }
421
422     *ei = rt.ei;
423     if(FAILED(hres)) {
424         VariantClear(&val);
425         return hres;
426     }
427
428     if(retv)
429         *retv = val;
430     else
431         VariantClear(&val);
432     return S_OK;
433 }
434
435 /* ECMA-262 3rd Edition    10.1.4 */
436 static HRESULT identifier_eval(exec_ctx_t *ctx, BSTR identifier, DWORD flags, exprval_t *ret)
437 {
438     scope_chain_t *scope;
439     named_item_t *item;
440     DISPID id = 0;
441     HRESULT hres;
442
443     TRACE("%s\n", debugstr_w(identifier));
444
445     for(scope = ctx->scope_chain; scope; scope = scope->next) {
446         hres = jsdisp_get_id(scope->obj, identifier, 0, &id);
447         if(SUCCEEDED(hres))
448             break;
449     }
450
451     if(scope) {
452         exprval_set_idref(ret, (IDispatch*)_IDispatchEx_(scope->obj), id);
453         return S_OK;
454     }
455
456     hres = jsdisp_get_id(ctx->parser->script->global, identifier, 0, &id);
457     if(SUCCEEDED(hres)) {
458         exprval_set_idref(ret, (IDispatch*)_IDispatchEx_(ctx->parser->script->global), id);
459         return S_OK;
460     }
461
462     for(item = ctx->parser->script->named_items; item; item = item->next) {
463         if((item->flags & SCRIPTITEM_ISVISIBLE) && !strcmpW(item->name, identifier)) {
464             if(!item->disp) {
465                 IUnknown *unk;
466
467                 if(!ctx->parser->script->site)
468                     break;
469
470                 hres = IActiveScriptSite_GetItemInfo(ctx->parser->script->site, identifier,
471                                                      SCRIPTINFO_IUNKNOWN, &unk, NULL);
472                 if(FAILED(hres)) {
473                     WARN("GetItemInfo failed: %08x\n", hres);
474                     break;
475                 }
476
477                 hres = IUnknown_QueryInterface(unk, &IID_IDispatch, (void**)&item->disp);
478                 IUnknown_Release(unk);
479                 if(FAILED(hres)) {
480                     WARN("object does not implement IDispatch\n");
481                     break;
482                 }
483             }
484
485             ret->type = EXPRVAL_VARIANT;
486             V_VT(&ret->u.var) = VT_DISPATCH;
487             V_DISPATCH(&ret->u.var) = item->disp;
488             IDispatch_AddRef(item->disp);
489             return S_OK;
490         }
491     }
492
493     for(item = ctx->parser->script->named_items; item; item = item->next) {
494         if(item->flags & SCRIPTITEM_GLOBALMEMBERS) {
495             hres = disp_get_id(item->disp, identifier, 0, &id);
496             if(SUCCEEDED(hres))
497                 break;
498         }
499     }
500
501     if(item) {
502         exprval_set_idref(ret, item->disp, id);
503         return S_OK;
504     }
505
506     hres = jsdisp_get_id(ctx->parser->script->script_disp, identifier, 0, &id);
507     if(SUCCEEDED(hres)) {
508         exprval_set_idref(ret, (IDispatch*)_IDispatchEx_(ctx->parser->script->script_disp), id);
509         return S_OK;
510     }
511
512     if(flags & EXPR_NEWREF) {
513         hres = jsdisp_get_id(ctx->var_disp, identifier, fdexNameEnsure, &id);
514         if(FAILED(hres))
515             return hres;
516
517         exprval_set_idref(ret, (IDispatch*)_IDispatchEx_(ctx->var_disp), id);
518         return S_OK;
519     }
520
521     WARN("Could not find identifier %s\n", debugstr_w(identifier));
522     return E_FAIL;
523 }
524
525 /* ECMA-262 3rd Edition    12.1 */
526 HRESULT block_statement_eval(exec_ctx_t *ctx, statement_t *_stat, return_type_t *rt, VARIANT *ret)
527 {
528     block_statement_t *stat = (block_statement_t*)_stat;
529     VARIANT val, tmp;
530     statement_t *iter;
531     HRESULT hres = S_OK;
532
533     TRACE("\n");
534
535     V_VT(&val) = VT_EMPTY;
536     for(iter = stat->stat_list; iter; iter = iter->next) {
537         hres = stat_eval(ctx, iter, rt, &tmp);
538         if(FAILED(hres))
539             break;
540
541         VariantClear(&val);
542         val = tmp;
543         if(rt->type != RT_NORMAL)
544             break;
545     }
546
547     if(FAILED(hres)) {
548         VariantClear(&val);
549         return hres;
550     }
551
552     *ret = val;
553     return S_OK;
554 }
555
556 /* ECMA-262 3rd Edition    12.2 */
557 static HRESULT variable_list_eval(exec_ctx_t *ctx, variable_declaration_t *var_list, jsexcept_t *ei)
558 {
559     variable_declaration_t *iter;
560     HRESULT hres = S_OK;
561
562     for(iter = var_list; iter; iter = iter->next) {
563         exprval_t exprval;
564         VARIANT val;
565
566         if(!iter->expr)
567             continue;
568
569         hres = expr_eval(ctx, iter->expr, 0, ei, &exprval);
570         if(FAILED(hres))
571             break;
572
573         hres = exprval_to_value(ctx->parser->script, &exprval, ei, &val);
574         exprval_release(&exprval);
575         if(FAILED(hres))
576             break;
577
578         hres = jsdisp_propput_name(ctx->var_disp, iter->identifier, ctx->parser->script->lcid, &val, ei, NULL/*FIXME*/);
579         VariantClear(&val);
580         if(FAILED(hres))
581             break;
582     }
583
584     return hres;
585 }
586
587 /* ECMA-262 3rd Edition    12.2 */
588 HRESULT var_statement_eval(exec_ctx_t *ctx, statement_t *_stat, return_type_t *rt, VARIANT *ret)
589 {
590     var_statement_t *stat = (var_statement_t*)_stat;
591     HRESULT hres;
592
593     TRACE("\n");
594
595     hres = variable_list_eval(ctx, stat->variable_list, &rt->ei);
596     if(FAILED(hres))
597         return hres;
598
599     V_VT(ret) = VT_EMPTY;
600     return S_OK;
601 }
602
603 /* ECMA-262 3rd Edition    12.3 */
604 HRESULT empty_statement_eval(exec_ctx_t *ctx, statement_t *stat, return_type_t *rt, VARIANT *ret)
605 {
606     TRACE("\n");
607
608     V_VT(ret) = VT_EMPTY;
609     return S_OK;
610 }
611
612 /* ECMA-262 3rd Edition    12.4 */
613 HRESULT expression_statement_eval(exec_ctx_t *ctx, statement_t *_stat, return_type_t *rt, VARIANT *ret)
614 {
615     expression_statement_t *stat = (expression_statement_t*)_stat;
616     exprval_t exprval;
617     VARIANT val;
618     HRESULT hres;
619
620     TRACE("\n");
621
622     hres = expr_eval(ctx, stat->expr, EXPR_NOVAL, &rt->ei, &exprval);
623     if(FAILED(hres))
624         return hres;
625
626     hres = exprval_to_value(ctx->parser->script, &exprval, &rt->ei, &val);
627     exprval_release(&exprval);
628     if(FAILED(hres))
629         return hres;
630
631     *ret = val;
632     TRACE("= %s\n", debugstr_variant(ret));
633     return S_OK;
634 }
635
636 /* ECMA-262 3rd Edition    12.5 */
637 HRESULT if_statement_eval(exec_ctx_t *ctx, statement_t *_stat, return_type_t *rt, VARIANT *ret)
638 {
639     if_statement_t *stat = (if_statement_t*)_stat;
640     exprval_t exprval;
641     VARIANT_BOOL b;
642     HRESULT hres;
643
644     TRACE("\n");
645
646     hres = expr_eval(ctx, stat->expr, 0, &rt->ei, &exprval);
647     if(FAILED(hres))
648         return hres;
649
650     hres = exprval_to_boolean(ctx->parser->script, &exprval, &rt->ei, &b);
651     exprval_release(&exprval);
652     if(FAILED(hres))
653         return hres;
654
655     if(b)
656         hres = stat_eval(ctx, stat->if_stat, rt, ret);
657     else if(stat->else_stat)
658         hres = stat_eval(ctx, stat->else_stat, rt, ret);
659     else
660         V_VT(ret) = VT_EMPTY;
661
662     return hres;
663 }
664
665 /* ECMA-262 3rd Edition    12.6.2 */
666 HRESULT while_statement_eval(exec_ctx_t *ctx, statement_t *_stat, return_type_t *rt, VARIANT *ret)
667 {
668     while_statement_t *stat = (while_statement_t*)_stat;
669     exprval_t exprval;
670     VARIANT val, tmp;
671     VARIANT_BOOL b;
672     BOOL test_expr;
673     HRESULT hres;
674
675     TRACE("\n");
676
677     V_VT(&val) = VT_EMPTY;
678     test_expr = !stat->do_while;
679
680     while(1) {
681         if(test_expr) {
682             hres = expr_eval(ctx, stat->expr, 0, &rt->ei, &exprval);
683             if(FAILED(hres))
684                 break;
685
686             hres = exprval_to_boolean(ctx->parser->script, &exprval, &rt->ei, &b);
687             exprval_release(&exprval);
688             if(FAILED(hres) || !b)
689                 break;
690         }else {
691             test_expr = TRUE;
692         }
693
694         hres = stat_eval(ctx, stat->statement, rt, &tmp);
695         if(FAILED(hres))
696             break;
697
698         VariantClear(&val);
699         val = tmp;
700
701         if(rt->type == RT_CONTINUE)
702             rt->type = RT_NORMAL;
703         if(rt->type != RT_NORMAL)
704             break;
705     }
706
707     if(FAILED(hres)) {
708         VariantClear(&val);
709         return hres;
710     }
711
712     if(rt->type == RT_BREAK)
713         rt->type = RT_NORMAL;
714
715     *ret = val;
716     return S_OK;
717 }
718
719 /* ECMA-262 3rd Edition    12.6.3 */
720 HRESULT for_statement_eval(exec_ctx_t *ctx, statement_t *_stat, return_type_t *rt, VARIANT *ret)
721 {
722     for_statement_t *stat = (for_statement_t*)_stat;
723     VARIANT val, tmp, retv;
724     exprval_t exprval;
725     VARIANT_BOOL b;
726     HRESULT hres;
727
728     TRACE("\n");
729
730     if(stat->variable_list) {
731         hres = variable_list_eval(ctx, stat->variable_list, &rt->ei);
732         if(FAILED(hres))
733             return hres;
734     }else if(stat->begin_expr) {
735         hres = expr_eval(ctx, stat->begin_expr, EXPR_NEWREF, &rt->ei, &exprval);
736         if(FAILED(hres))
737             return hres;
738
739         hres = exprval_to_value(ctx->parser->script, &exprval, &rt->ei, &val);
740         exprval_release(&exprval);
741         if(FAILED(hres))
742             return hres;
743
744         VariantClear(&val);
745     }
746
747     V_VT(&retv) = VT_EMPTY;
748
749     while(1) {
750         if(stat->expr) {
751             hres = expr_eval(ctx, stat->expr, 0, &rt->ei, &exprval);
752             if(FAILED(hres))
753                 break;
754
755             hres = exprval_to_boolean(ctx->parser->script, &exprval, &rt->ei, &b);
756             exprval_release(&exprval);
757             if(FAILED(hres) || !b)
758                 break;
759         }
760
761         hres = stat_eval(ctx, stat->statement, rt, &tmp);
762         if(FAILED(hres))
763             break;
764
765         VariantClear(&retv);
766         retv = tmp;
767
768         if(rt->type == RT_CONTINUE)
769             rt->type = RT_NORMAL;
770         else if(rt->type != RT_NORMAL)
771             break;
772
773         if(stat->end_expr) {
774             hres = expr_eval(ctx, stat->end_expr, 0, &rt->ei, &exprval);
775             if(FAILED(hres))
776                 break;
777
778             hres = exprval_to_value(ctx->parser->script, &exprval, &rt->ei, &val);
779             exprval_release(&exprval);
780             if(FAILED(hres))
781                 break;
782
783             VariantClear(&val);
784         }
785     }
786
787     if(FAILED(hres)) {
788         VariantClear(&retv);
789         return hres;
790     }
791
792     if(rt->type == RT_BREAK)
793         rt->type = RT_NORMAL;
794
795     *ret = retv;
796     return S_OK;
797 }
798
799 /* ECMA-262 3rd Edition    12.6.4 */
800 HRESULT forin_statement_eval(exec_ctx_t *ctx, statement_t *_stat, return_type_t *rt, VARIANT *ret)
801 {
802     forin_statement_t *stat = (forin_statement_t*)_stat;
803     VARIANT val, name, retv, tmp;
804     DISPID id = DISPID_STARTENUM;
805     BSTR str, identifier = NULL;
806     IDispatchEx *in_obj;
807     exprval_t exprval;
808     HRESULT hres;
809
810     TRACE("\n");
811
812     if(stat->variable) {
813         hres = variable_list_eval(ctx, stat->variable, &rt->ei);
814         if(FAILED(hres))
815             return hres;
816     }
817
818     hres = expr_eval(ctx, stat->in_expr, EXPR_NEWREF, &rt->ei, &exprval);
819     if(FAILED(hres))
820         return hres;
821
822     hres = exprval_to_value(ctx->parser->script, &exprval, &rt->ei, &val);
823     exprval_release(&exprval);
824     if(FAILED(hres))
825         return hres;
826
827     if(V_VT(&val) != VT_DISPATCH) {
828         TRACE("in vt %d\n", V_VT(&val));
829         VariantClear(&val);
830         V_VT(ret) = VT_EMPTY;
831         return S_OK;
832     }
833
834     hres = IDispatch_QueryInterface(V_DISPATCH(&val), &IID_IDispatchEx, (void**)&in_obj);
835     IDispatch_Release(V_DISPATCH(&val));
836     if(FAILED(hres)) {
837         FIXME("Object doesn't support IDispatchEx\n");
838         return E_NOTIMPL;
839     }
840
841     V_VT(&retv) = VT_EMPTY;
842
843     if(stat->variable)
844         identifier = SysAllocString(stat->variable->identifier);
845
846     while(1) {
847         hres = IDispatchEx_GetNextDispID(in_obj, fdexEnumDefault, id, &id);
848         if(FAILED(hres) || hres == S_FALSE)
849             break;
850
851         hres = IDispatchEx_GetMemberName(in_obj, id, &str);
852         if(FAILED(hres))
853             break;
854
855         TRACE("iter %s\n", debugstr_w(str));
856
857         if(stat->variable)
858             hres = identifier_eval(ctx, identifier, 0, &exprval);
859         else
860             hres = expr_eval(ctx, stat->expr, EXPR_NEWREF, &rt->ei, &exprval);
861         if(SUCCEEDED(hres)) {
862             V_VT(&name) = VT_BSTR;
863             V_BSTR(&name) = str;
864             hres = put_value(ctx->parser->script, &exprval, &name, &rt->ei);
865             exprval_release(&exprval);
866         }
867         SysFreeString(str);
868         if(FAILED(hres))
869             break;
870
871         hres = stat_eval(ctx, stat->statement, rt, &tmp);
872         if(FAILED(hres))
873             break;
874
875         VariantClear(&retv);
876         retv = tmp;
877
878         if(rt->type == RT_CONTINUE)
879             rt->type = RT_NORMAL;
880         else if(rt->type != RT_NORMAL)
881             break;
882     }
883
884     SysFreeString(identifier);
885     IDispatchEx_Release(in_obj);
886     if(FAILED(hres)) {
887         VariantClear(&retv);
888         return hres;
889     }
890
891     if(rt->type == RT_BREAK)
892         rt->type = RT_NORMAL;
893
894     *ret = retv;
895     return S_OK;
896 }
897
898 /* ECMA-262 3rd Edition    12.7 */
899 HRESULT continue_statement_eval(exec_ctx_t *ctx, statement_t *_stat, return_type_t *rt, VARIANT *ret)
900 {
901     branch_statement_t *stat = (branch_statement_t*)_stat;
902
903     TRACE("\n");
904
905     if(stat->identifier) {
906         FIXME("indentifier not implemented\n");
907         return E_NOTIMPL;
908     }
909
910     rt->type = RT_CONTINUE;
911     V_VT(ret) = VT_EMPTY;
912     return S_OK;
913 }
914
915 /* ECMA-262 3rd Edition    12.8 */
916 HRESULT break_statement_eval(exec_ctx_t *ctx, statement_t *_stat, return_type_t *rt, VARIANT *ret)
917 {
918     branch_statement_t *stat = (branch_statement_t*)_stat;
919
920     TRACE("\n");
921
922     if(stat->identifier) {
923         FIXME("indentifier not implemented\n");
924         return E_NOTIMPL;
925     }
926
927     rt->type = RT_BREAK;
928     V_VT(ret) = VT_EMPTY;
929     return S_OK;
930 }
931
932 /* ECMA-262 3rd Edition    12.9 */
933 HRESULT return_statement_eval(exec_ctx_t *ctx, statement_t *_stat, return_type_t *rt, VARIANT *ret)
934 {
935     expression_statement_t *stat = (expression_statement_t*)_stat;
936     HRESULT hres;
937
938     TRACE("\n");
939
940     if(stat->expr) {
941         exprval_t exprval;
942
943         hres = expr_eval(ctx, stat->expr, 0, &rt->ei, &exprval);
944         if(FAILED(hres))
945             return hres;
946
947         hres = exprval_to_value(ctx->parser->script, &exprval, &rt->ei, ret);
948         exprval_release(&exprval);
949         if(FAILED(hres))
950             return hres;
951     }else {
952         V_VT(ret) = VT_EMPTY;
953     }
954
955     TRACE("= %s\n", debugstr_variant(ret));
956     rt->type = RT_RETURN;
957     return S_OK;
958 }
959
960 /* ECMA-262 3rd Edition    12.10 */
961 HRESULT with_statement_eval(exec_ctx_t *ctx, statement_t *_stat, return_type_t *rt, VARIANT *ret)
962 {
963     with_statement_t *stat = (with_statement_t*)_stat;
964     exprval_t exprval;
965     IDispatch *disp;
966     DispatchEx *obj;
967     VARIANT val;
968     HRESULT hres;
969
970     TRACE("\n");
971
972     hres = expr_eval(ctx, stat->expr, 0, &rt->ei, &exprval);
973     if(FAILED(hres))
974         return hres;
975
976     hres = exprval_to_value(ctx->parser->script, &exprval, &rt->ei, &val);
977     exprval_release(&exprval);
978     if(FAILED(hres))
979         return hres;
980
981     hres = to_object(ctx, &val, &disp);
982     VariantClear(&val);
983     if(FAILED(hres))
984         return hres;
985
986     obj = iface_to_jsdisp((IUnknown*)disp);
987     IDispatch_Release(disp);
988     if(!obj) {
989         FIXME("disp id not jsdisp\n");
990         return E_NOTIMPL;
991     }
992
993     hres = scope_push(ctx->scope_chain, obj, &ctx->scope_chain);
994     jsdisp_release(obj);
995     if(FAILED(hres))
996         return hres;
997
998     hres = stat_eval(ctx, stat->statement, rt, ret);
999
1000     scope_pop(&ctx->scope_chain);
1001     return hres;
1002 }
1003
1004 /* ECMA-262 3rd Edition    12.12 */
1005 HRESULT labelled_statement_eval(exec_ctx_t *ctx, statement_t *stat, return_type_t *rt, VARIANT *ret)
1006 {
1007     FIXME("\n");
1008     return E_NOTIMPL;
1009 }
1010
1011 /* ECMA-262 3rd Edition    12.13 */
1012 HRESULT switch_statement_eval(exec_ctx_t *ctx, statement_t *_stat, return_type_t *rt, VARIANT *ret)
1013 {
1014     switch_statement_t *stat = (switch_statement_t*)_stat;
1015     case_clausule_t *iter, *default_clausule = NULL;
1016     statement_t *stat_iter;
1017     VARIANT val, cval;
1018     exprval_t exprval;
1019     BOOL b;
1020     HRESULT hres;
1021
1022     TRACE("\n");
1023
1024     hres = expr_eval(ctx, stat->expr, 0, &rt->ei, &exprval);
1025     if(FAILED(hres))
1026         return hres;
1027
1028     hres = exprval_to_value(ctx->parser->script, &exprval, &rt->ei, &val);
1029     exprval_release(&exprval);
1030     if(FAILED(hres))
1031         return hres;
1032
1033     for(iter = stat->case_list; iter; iter = iter->next) {
1034         if(!iter->expr) {
1035             default_clausule = iter;
1036             continue;
1037         }
1038
1039         hres = expr_eval(ctx, iter->expr, 0, &rt->ei, &exprval);
1040         if(FAILED(hres))
1041             break;
1042
1043         hres = exprval_to_value(ctx->parser->script, &exprval, &rt->ei, &cval);
1044         exprval_release(&exprval);
1045         if(FAILED(hres))
1046             break;
1047
1048         hres = equal2_values(&val, &cval, &b);
1049         VariantClear(&cval);
1050         if(FAILED(hres) || b)
1051             break;
1052     }
1053
1054     VariantClear(&val);
1055     if(FAILED(hres))
1056         return hres;
1057
1058     if(!iter)
1059         iter = default_clausule;
1060
1061     V_VT(&val) = VT_EMPTY;
1062     if(iter) {
1063         VARIANT tmp;
1064
1065         for(stat_iter = iter->stat; stat_iter; stat_iter = stat_iter->next) {
1066             hres = stat_eval(ctx, stat_iter, rt, &tmp);
1067             if(FAILED(hres))
1068                 break;
1069
1070             VariantClear(&val);
1071             val = tmp;
1072
1073             if(rt->type != RT_NORMAL)
1074                 break;
1075         }
1076     }
1077
1078     if(FAILED(hres)) {
1079         VariantClear(&val);
1080         return hres;
1081     }
1082
1083     if(rt->type == RT_BREAK)
1084         rt->type = RT_NORMAL;
1085
1086     *ret = val;
1087     return S_OK;
1088 }
1089
1090 /* ECMA-262 3rd Edition    12.13 */
1091 HRESULT throw_statement_eval(exec_ctx_t *ctx, statement_t *_stat, return_type_t *rt, VARIANT *ret)
1092 {
1093     expression_statement_t *stat = (expression_statement_t*)_stat;
1094     exprval_t exprval;
1095     VARIANT val;
1096     HRESULT hres;
1097
1098     TRACE("\n");
1099
1100     hres = expr_eval(ctx, stat->expr, 0, &rt->ei, &exprval);
1101     if(FAILED(hres))
1102         return hres;
1103
1104     hres = exprval_to_value(ctx->parser->script, &exprval, &rt->ei, &val);
1105     exprval_release(&exprval);
1106     if(FAILED(hres))
1107         return hres;
1108
1109     rt->ei.var = val;
1110     return DISP_E_EXCEPTION;
1111 }
1112
1113 /* ECMA-262 3rd Edition    12.14 */
1114 static HRESULT catch_eval(exec_ctx_t *ctx, catch_block_t *block, return_type_t *rt, VARIANT *ret)
1115 {
1116     DispatchEx *var_disp;
1117     VARIANT ex, val;
1118     HRESULT hres;
1119
1120     ex = rt->ei.var;
1121     memset(&rt->ei, 0, sizeof(jsexcept_t));
1122
1123     hres = create_dispex(ctx->parser->script, NULL, NULL, &var_disp);
1124     if(SUCCEEDED(hres)) {
1125         hres = jsdisp_propput_name(var_disp, block->identifier, ctx->parser->script->lcid,
1126                 &ex, &rt->ei, NULL/*FIXME*/);
1127         if(SUCCEEDED(hres)) {
1128             hres = scope_push(ctx->scope_chain, var_disp, &ctx->scope_chain);
1129             if(SUCCEEDED(hres)) {
1130                 hres = stat_eval(ctx, block->statement, rt, &val);
1131                 scope_pop(&ctx->scope_chain);
1132             }
1133         }
1134
1135         jsdisp_release(var_disp);
1136     }
1137
1138     VariantClear(&ex);
1139     if(FAILED(hres))
1140         return hres;
1141
1142     *ret = val;
1143     return S_OK;
1144 }
1145
1146 /* ECMA-262 3rd Edition    12.14 */
1147 HRESULT try_statement_eval(exec_ctx_t *ctx, statement_t *_stat, return_type_t *rt, VARIANT *ret)
1148 {
1149     try_statement_t *stat = (try_statement_t*)_stat;
1150     VARIANT val;
1151     HRESULT hres;
1152
1153     TRACE("\n");
1154
1155     hres = stat_eval(ctx, stat->try_statement, rt, &val);
1156     if(FAILED(hres)) {
1157         TRACE("EXCEPTION\n");
1158         if(!stat->catch_block)
1159             return hres;
1160
1161         hres = catch_eval(ctx, stat->catch_block, rt, &val);
1162         if(FAILED(hres))
1163             return hres;
1164     }
1165
1166     if(stat->finally_statement) {
1167         VariantClear(&val);
1168         hres = stat_eval(ctx, stat->finally_statement, rt, &val);
1169         if(FAILED(hres))
1170             return hres;
1171     }
1172
1173     *ret = val;
1174     return S_OK;
1175 }
1176
1177 static HRESULT return_bool(exprval_t *ret, DWORD b)
1178 {
1179     ret->type = EXPRVAL_VARIANT;
1180     V_VT(&ret->u.var) = VT_BOOL;
1181     V_BOOL(&ret->u.var) = b ? VARIANT_TRUE : VARIANT_FALSE;
1182
1183     return S_OK;
1184 }
1185
1186 static HRESULT get_binary_expr_values(exec_ctx_t *ctx, binary_expression_t *expr, jsexcept_t *ei, VARIANT *lval, VARIANT *rval)
1187 {
1188     exprval_t exprval;
1189     HRESULT hres;
1190
1191     hres = expr_eval(ctx, expr->expression1, 0, ei, &exprval);
1192     if(FAILED(hres))
1193         return hres;
1194
1195     hres = exprval_to_value(ctx->parser->script, &exprval, ei, lval);
1196     exprval_release(&exprval);
1197     if(FAILED(hres))
1198         return hres;
1199
1200     hres = expr_eval(ctx, expr->expression2, 0, ei, &exprval);
1201     if(SUCCEEDED(hres)) {
1202         hres = exprval_to_value(ctx->parser->script, &exprval, ei, rval);
1203         exprval_release(&exprval);
1204     }
1205
1206     if(FAILED(hres)) {
1207         VariantClear(lval);
1208         return hres;
1209     }
1210
1211     return S_OK;
1212 }
1213
1214 typedef HRESULT (*oper_t)(exec_ctx_t*,VARIANT*,VARIANT*,jsexcept_t*,VARIANT*);
1215
1216 static HRESULT binary_expr_eval(exec_ctx_t *ctx, binary_expression_t *expr, oper_t oper, jsexcept_t *ei,
1217         exprval_t *ret)
1218 {
1219     VARIANT lval, rval, retv;
1220     HRESULT hres;
1221
1222     hres = get_binary_expr_values(ctx, expr, ei, &lval, &rval);
1223     if(FAILED(hres))
1224         return hres;
1225
1226     hres = oper(ctx, &lval, &rval, ei, &retv);
1227     VariantClear(&lval);
1228     VariantClear(&rval);
1229     if(FAILED(hres))
1230         return hres;
1231
1232     ret->type = EXPRVAL_VARIANT;
1233     ret->u.var = retv;
1234     return S_OK;
1235 }
1236
1237 /* ECMA-262 3rd Edition    11.13.2 */
1238 static HRESULT assign_oper_eval(exec_ctx_t *ctx, expression_t *lexpr, expression_t *rexpr, oper_t oper,
1239                                 jsexcept_t *ei, exprval_t *ret)
1240 {
1241     VARIANT retv, lval, rval;
1242     exprval_t exprval, exprvalr;
1243     HRESULT hres;
1244
1245     hres = expr_eval(ctx, lexpr, EXPR_NEWREF, ei, &exprval);
1246     if(FAILED(hres))
1247         return hres;
1248
1249     hres = exprval_value(ctx->parser->script, &exprval, ei, &lval);
1250     if(SUCCEEDED(hres)) {
1251         hres = expr_eval(ctx, rexpr, 0, ei, &exprvalr);
1252         if(SUCCEEDED(hres)) {
1253             hres = exprval_value(ctx->parser->script, &exprvalr, ei, &rval);
1254             exprval_release(&exprvalr);
1255         }
1256         if(SUCCEEDED(hres)) {
1257             hres = oper(ctx, &lval, &rval, ei, &retv);
1258             VariantClear(&rval);
1259         }
1260         VariantClear(&lval);
1261     }
1262
1263     if(SUCCEEDED(hres)) {
1264         hres = put_value(ctx->parser->script, &exprval, &retv, ei);
1265         if(FAILED(hres))
1266             VariantClear(&retv);
1267     }
1268     exprval_release(&exprval);
1269
1270     if(FAILED(hres))
1271         return hres;
1272
1273     ret->type = EXPRVAL_VARIANT;
1274     ret->u.var = retv;
1275     return S_OK;
1276 }
1277
1278 /* ECMA-262 3rd Edition    13 */
1279 HRESULT function_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
1280 {
1281     function_expression_t *expr = (function_expression_t*)_expr;
1282     VARIANT var;
1283     HRESULT hres;
1284
1285     TRACE("\n");
1286
1287     if(expr->identifier) {
1288         hres = jsdisp_propget_name(ctx->var_disp, expr->identifier, ctx->parser->script->lcid, &var, ei, NULL/*FIXME*/);
1289         if(FAILED(hres))
1290             return hres;
1291     }else {
1292         DispatchEx *dispex;
1293
1294         hres = create_source_function(ctx->parser, expr->parameter_list, expr->source_elements, ctx->scope_chain,
1295                 expr->src_str, expr->src_len, &dispex);
1296         if(FAILED(hres))
1297             return hres;
1298
1299         V_VT(&var) = VT_DISPATCH;
1300         V_DISPATCH(&var) = (IDispatch*)_IDispatchEx_(dispex);
1301     }
1302
1303     ret->type = EXPRVAL_VARIANT;
1304     ret->u.var = var;
1305     return S_OK;
1306 }
1307
1308 /* ECMA-262 3rd Edition    11.12 */
1309 HRESULT conditional_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
1310 {
1311     conditional_expression_t *expr = (conditional_expression_t*)_expr;
1312     exprval_t exprval;
1313     VARIANT_BOOL b;
1314     HRESULT hres;
1315
1316     TRACE("\n");
1317
1318     hres = expr_eval(ctx, expr->expression, 0, ei, &exprval);
1319     if(FAILED(hres))
1320         return hres;
1321
1322     hres = exprval_to_boolean(ctx->parser->script, &exprval, ei, &b);
1323     exprval_release(&exprval);
1324     if(FAILED(hres))
1325         return hres;
1326
1327     return expr_eval(ctx, b ? expr->true_expression : expr->false_expression, flags, ei, ret);
1328 }
1329
1330 /* ECMA-262 3rd Edition    11.2.1 */
1331 HRESULT array_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
1332 {
1333     array_expression_t *expr = (array_expression_t*)_expr;
1334     exprval_t exprval;
1335     VARIANT member, val;
1336     DISPID id;
1337     BSTR str;
1338     IDispatch *obj = NULL;
1339     HRESULT hres;
1340
1341     TRACE("\n");
1342
1343     hres = expr_eval(ctx, expr->member_expr, EXPR_NEWREF, ei, &exprval);
1344     if(FAILED(hres))
1345         return hres;
1346
1347     hres = exprval_to_value(ctx->parser->script, &exprval, ei, &member);
1348     exprval_release(&exprval);
1349     if(FAILED(hres))
1350         return hres;
1351
1352     hres = expr_eval(ctx, expr->expression, EXPR_NEWREF, ei, &exprval);
1353     if(SUCCEEDED(hres)) {
1354         hres = exprval_to_value(ctx->parser->script, &exprval, ei, &val);
1355         exprval_release(&exprval);
1356     }
1357
1358     if(SUCCEEDED(hres))
1359         hres = to_object(ctx, &member, &obj);
1360     VariantClear(&member);
1361     if(SUCCEEDED(hres)) {
1362         hres = to_string(ctx->parser->script, &val, ei, &str);
1363         if(SUCCEEDED(hres)) {
1364             if(flags & EXPR_STRREF) {
1365                 ret->type = EXPRVAL_NAMEREF;
1366                 ret->u.nameref.disp = obj;
1367                 ret->u.nameref.name = str;
1368                 return S_OK;
1369             }
1370
1371             hres = disp_get_id(obj, str, flags & EXPR_NEWREF ? fdexNameEnsure : 0, &id);
1372         }
1373
1374         if(SUCCEEDED(hres)) {
1375             exprval_set_idref(ret, obj, id);
1376         }else if(!(flags & EXPR_NEWREF) && hres == DISP_E_UNKNOWNNAME) {
1377             exprval_init(ret);
1378             hres = S_OK;
1379         }
1380
1381         IDispatch_Release(obj);
1382     }
1383
1384     return hres;
1385 }
1386
1387 /* ECMA-262 3rd Edition    11.2.1 */
1388 HRESULT member_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
1389 {
1390     member_expression_t *expr = (member_expression_t*)_expr;
1391     IDispatch *obj = NULL;
1392     exprval_t exprval;
1393     VARIANT member;
1394     DISPID id;
1395     BSTR str;
1396     HRESULT hres;
1397
1398     TRACE("\n");
1399
1400     hres = expr_eval(ctx, expr->expression, 0, ei, &exprval);
1401     if(FAILED(hres))
1402         return hres;
1403
1404     hres = exprval_to_value(ctx->parser->script, &exprval, ei, &member);
1405     exprval_release(&exprval);
1406     if(FAILED(hres))
1407         return hres;
1408
1409     hres = to_object(ctx, &member, &obj);
1410     VariantClear(&member);
1411     if(FAILED(hres))
1412         return hres;
1413
1414     str = SysAllocString(expr->identifier);
1415     if(flags & EXPR_STRREF) {
1416         ret->type = EXPRVAL_NAMEREF;
1417         ret->u.nameref.disp = obj;
1418         ret->u.nameref.name = str;
1419         return S_OK;
1420     }
1421
1422     hres = disp_get_id(obj, str, flags & EXPR_NEWREF ? fdexNameEnsure : 0, &id);
1423     SysFreeString(str);
1424     if(SUCCEEDED(hres)) {
1425         exprval_set_idref(ret, obj, id);
1426     }else if(!(flags & EXPR_NEWREF) && hres == DISP_E_UNKNOWNNAME) {
1427         exprval_init(ret);
1428         hres = S_OK;
1429     }
1430
1431     IDispatch_Release(obj);
1432     return hres;
1433 }
1434
1435 static void free_dp(DISPPARAMS *dp)
1436 {
1437     DWORD i;
1438
1439     for(i=0; i < dp->cArgs; i++)
1440         VariantClear(dp->rgvarg+i);
1441     heap_free(dp->rgvarg);
1442 }
1443
1444 static HRESULT args_to_param(exec_ctx_t *ctx, argument_t *args, jsexcept_t *ei, DISPPARAMS *dp)
1445 {
1446     VARIANTARG *vargs;
1447     exprval_t exprval;
1448     argument_t *iter;
1449     DWORD cnt = 0, i;
1450     HRESULT hres = S_OK;
1451
1452     memset(dp, 0, sizeof(*dp));
1453     if(!args)
1454         return S_OK;
1455
1456     for(iter = args; iter; iter = iter->next)
1457         cnt++;
1458
1459     vargs = heap_alloc_zero(cnt * sizeof(*vargs));
1460     if(!vargs)
1461         return E_OUTOFMEMORY;
1462
1463     for(i = cnt, iter = args; iter; iter = iter->next) {
1464         hres = expr_eval(ctx, iter->expr, 0, ei, &exprval);
1465         if(FAILED(hres))
1466             break;
1467
1468         hres = exprval_to_value(ctx->parser->script, &exprval, ei, vargs + (--i));
1469         exprval_release(&exprval);
1470         if(FAILED(hres))
1471             break;
1472     }
1473
1474     if(FAILED(hres)) {
1475         free_dp(dp);
1476         return hres;
1477     }
1478
1479     dp->rgvarg = vargs;
1480     dp->cArgs = cnt;
1481     return S_OK;
1482 }
1483
1484 /* ECMA-262 3rd Edition    11.2.2 */
1485 HRESULT new_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
1486 {
1487     call_expression_t *expr = (call_expression_t*)_expr;
1488     exprval_t exprval;
1489     VARIANT constr, var;
1490     DISPPARAMS dp;
1491     HRESULT hres;
1492
1493     TRACE("\n");
1494
1495     hres = expr_eval(ctx, expr->expression, 0, ei, &exprval);
1496     if(FAILED(hres))
1497         return hres;
1498
1499     hres = args_to_param(ctx, expr->argument_list, ei, &dp);
1500     if(SUCCEEDED(hres))
1501         hres = exprval_to_value(ctx->parser->script, &exprval, ei, &constr);
1502     exprval_release(&exprval);
1503     if(FAILED(hres))
1504         return hres;
1505
1506     if(V_VT(&constr) != VT_DISPATCH) {
1507         FIXME("throw TypeError\n");
1508         VariantClear(&constr);
1509         return E_FAIL;
1510     }
1511
1512     hres = disp_call(V_DISPATCH(&constr), DISPID_VALUE, ctx->parser->script->lcid,
1513                      DISPATCH_CONSTRUCT, &dp, &var, ei, NULL/*FIXME*/);
1514     IDispatch_Release(V_DISPATCH(&constr));
1515     if(FAILED(hres))
1516         return hres;
1517
1518     ret->type = EXPRVAL_VARIANT;
1519     ret->u.var = var;
1520     return S_OK;
1521 }
1522
1523 /* ECMA-262 3rd Edition    11.2.3 */
1524 HRESULT call_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
1525 {
1526     call_expression_t *expr = (call_expression_t*)_expr;
1527     VARIANT var;
1528     exprval_t exprval;
1529     DISPPARAMS dp;
1530     HRESULT hres;
1531
1532     TRACE("\n");
1533
1534     hres = expr_eval(ctx, expr->expression, 0, ei, &exprval);
1535     if(FAILED(hres))
1536         return hres;
1537
1538     hres = args_to_param(ctx, expr->argument_list, ei, &dp);
1539     if(SUCCEEDED(hres)) {
1540         switch(exprval.type) {
1541         case EXPRVAL_VARIANT:
1542             if(V_VT(&exprval.u.var) != VT_DISPATCH)
1543                 return throw_type_error(ctx->var_disp->ctx, ei, IDS_NO_PROPERTY, NULL);
1544
1545             hres = disp_call(V_DISPATCH(&exprval.u.var), DISPID_VALUE, ctx->parser->script->lcid,
1546                     DISPATCH_METHOD, &dp, flags & EXPR_NOVAL ? NULL : &var, ei, NULL/*FIXME*/);
1547             break;
1548         case EXPRVAL_IDREF:
1549             hres = disp_call(exprval.u.idref.disp, exprval.u.idref.id, ctx->parser->script->lcid,
1550                     DISPATCH_METHOD, &dp, flags & EXPR_NOVAL ? NULL : &var, ei, NULL/*FIXME*/);
1551             break;
1552         default:
1553             FIXME("unimplemented type %d\n", exprval.type);
1554             hres = E_NOTIMPL;
1555         }
1556
1557         free_dp(&dp);
1558     }
1559
1560     exprval_release(&exprval);
1561     if(FAILED(hres))
1562         return hres;
1563
1564     ret->type = EXPRVAL_VARIANT;
1565     if(flags & EXPR_NOVAL) {
1566         V_VT(&ret->u.var) = VT_EMPTY;
1567     }else {
1568         TRACE("= %s\n", debugstr_variant(&var));
1569         ret->u.var = var;
1570     }
1571     return S_OK;
1572 }
1573
1574 /* ECMA-262 3rd Edition    11.1.1 */
1575 HRESULT this_expression_eval(exec_ctx_t *ctx, expression_t *expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
1576 {
1577     TRACE("\n");
1578
1579     ret->type = EXPRVAL_VARIANT;
1580     V_VT(&ret->u.var) = VT_DISPATCH;
1581     V_DISPATCH(&ret->u.var) = ctx->this_obj;
1582     IDispatch_AddRef(ctx->this_obj);
1583     return S_OK;
1584 }
1585
1586 /* ECMA-262 3rd Edition    10.1.4 */
1587 HRESULT identifier_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
1588 {
1589     identifier_expression_t *expr = (identifier_expression_t*)_expr;
1590     BSTR identifier;
1591     HRESULT hres;
1592
1593     TRACE("\n");
1594
1595     identifier = SysAllocString(expr->identifier);
1596     if(!identifier)
1597         return E_OUTOFMEMORY;
1598
1599     hres = identifier_eval(ctx, identifier, flags, ret);
1600
1601     SysFreeString(identifier);
1602     return hres;
1603 }
1604
1605 /* ECMA-262 3rd Edition    7.8 */
1606 HRESULT literal_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
1607 {
1608     literal_expression_t *expr = (literal_expression_t*)_expr;
1609     VARIANT var;
1610     HRESULT hres;
1611
1612     TRACE("\n");
1613
1614     hres = literal_to_var(expr->literal, &var);
1615     if(FAILED(hres))
1616         return hres;
1617
1618     ret->type = EXPRVAL_VARIANT;
1619     ret->u.var = var;
1620     return S_OK;
1621 }
1622
1623 /* ECMA-262 3rd Edition    11.1.4 */
1624 HRESULT array_literal_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
1625 {
1626     array_literal_expression_t *expr = (array_literal_expression_t*)_expr;
1627     DWORD length = 0, i = 0;
1628     array_element_t *elem;
1629     DispatchEx *array;
1630     exprval_t exprval;
1631     VARIANT val;
1632     HRESULT hres;
1633
1634     TRACE("\n");
1635
1636     for(elem = expr->element_list; elem; elem = elem->next)
1637         length += elem->elision+1;
1638     length += expr->length;
1639
1640     hres = create_array(ctx->parser->script, length, &array);
1641     if(FAILED(hres))
1642         return hres;
1643
1644     for(elem = expr->element_list; elem; elem = elem->next) {
1645         i += elem->elision;
1646
1647         hres = expr_eval(ctx, elem->expr, 0, ei, &exprval);
1648         if(FAILED(hres))
1649             break;
1650
1651         hres = exprval_to_value(ctx->parser->script, &exprval, ei, &val);
1652         exprval_release(&exprval);
1653         if(FAILED(hres))
1654             break;
1655
1656         hres = jsdisp_propput_idx(array, i, ctx->parser->script->lcid, &val, ei, NULL/*FIXME*/);
1657         VariantClear(&val);
1658         if(FAILED(hres))
1659             break;
1660
1661         i++;
1662     }
1663
1664     if(FAILED(hres)) {
1665         jsdisp_release(array);
1666         return hres;
1667     }
1668
1669     ret->type = EXPRVAL_VARIANT;
1670     V_VT(&ret->u.var) = VT_DISPATCH;
1671     V_DISPATCH(&ret->u.var) = (IDispatch*)_IDispatchEx_(array);
1672     return S_OK;
1673 }
1674
1675 /* ECMA-262 3rd Edition    11.1.5 */
1676 HRESULT property_value_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
1677 {
1678     property_value_expression_t *expr = (property_value_expression_t*)_expr;
1679     VARIANT val, tmp;
1680     DispatchEx *obj;
1681     prop_val_t *iter;
1682     exprval_t exprval;
1683     BSTR name;
1684     HRESULT hres;
1685
1686     TRACE("\n");
1687
1688     hres = create_object(ctx->parser->script, NULL, &obj);
1689     if(FAILED(hres))
1690         return hres;
1691
1692     for(iter = expr->property_list; iter; iter = iter->next) {
1693         hres = literal_to_var(iter->name, &tmp);
1694         if(FAILED(hres))
1695             break;
1696
1697         hres = to_string(ctx->parser->script, &tmp, ei, &name);
1698         VariantClear(&tmp);
1699         if(FAILED(hres))
1700             break;
1701
1702         hres = expr_eval(ctx, iter->value, 0, ei, &exprval);
1703         if(SUCCEEDED(hres)) {
1704             hres = exprval_to_value(ctx->parser->script, &exprval, ei, &val);
1705             exprval_release(&exprval);
1706             if(SUCCEEDED(hres)) {
1707                 hres = jsdisp_propput_name(obj, name, ctx->parser->script->lcid, &val, ei, NULL/*FIXME*/);
1708                 VariantClear(&val);
1709             }
1710         }
1711
1712         SysFreeString(name);
1713         if(FAILED(hres))
1714             break;
1715     }
1716
1717     if(FAILED(hres)) {
1718         jsdisp_release(obj);
1719         return hres;
1720     }
1721
1722     ret->type = EXPRVAL_VARIANT;
1723     V_VT(&ret->u.var) = VT_DISPATCH;
1724     V_DISPATCH(&ret->u.var) = (IDispatch*)_IDispatchEx_(obj);
1725     return S_OK;
1726 }
1727
1728 /* ECMA-262 3rd Edition    11.14 */
1729 HRESULT comma_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
1730 {
1731     binary_expression_t *expr = (binary_expression_t*)_expr;
1732     VARIANT lval, rval;
1733     HRESULT hres;
1734
1735     TRACE("\n");
1736
1737     hres = get_binary_expr_values(ctx, expr, ei, &lval, &rval);
1738     if(FAILED(hres))
1739         return hres;
1740
1741     VariantClear(&lval);
1742
1743     ret->type = EXPRVAL_VARIANT;
1744     ret->u.var = rval;
1745     return S_OK;
1746 }
1747
1748 /* ECMA-262 3rd Edition    11.11 */
1749 HRESULT logical_or_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
1750 {
1751     binary_expression_t *expr = (binary_expression_t*)_expr;
1752     exprval_t exprval;
1753     VARIANT_BOOL b;
1754     VARIANT val;
1755     HRESULT hres;
1756
1757     TRACE("\n");
1758
1759     hres = expr_eval(ctx, expr->expression1, 0, ei, &exprval);
1760     if(FAILED(hres))
1761         return hres;
1762
1763     hres = exprval_to_value(ctx->parser->script, &exprval, ei, &val);
1764     exprval_release(&exprval);
1765     if(FAILED(hres))
1766         return hres;
1767
1768     hres = to_boolean(&val, &b);
1769     if(SUCCEEDED(hres) && b) {
1770         ret->type = EXPRVAL_VARIANT;
1771         ret->u.var = val;
1772         return S_OK;
1773     }
1774
1775     VariantClear(&val);
1776     if(FAILED(hres))
1777         return hres;
1778
1779     hres = expr_eval(ctx, expr->expression2, 0, ei, &exprval);
1780     if(FAILED(hres))
1781         return hres;
1782
1783     hres = exprval_to_value(ctx->parser->script, &exprval, ei, &val);
1784     exprval_release(&exprval);
1785     if(FAILED(hres))
1786         return hres;
1787
1788     ret->type = EXPRVAL_VARIANT;
1789     ret->u.var = val;
1790     return S_OK;
1791 }
1792
1793 /* ECMA-262 3rd Edition    11.11 */
1794 HRESULT logical_and_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
1795 {
1796     binary_expression_t *expr = (binary_expression_t*)_expr;
1797     exprval_t exprval;
1798     VARIANT_BOOL b;
1799     VARIANT val;
1800     HRESULT hres;
1801
1802     TRACE("\n");
1803
1804     hres = expr_eval(ctx, expr->expression1, 0, ei, &exprval);
1805     if(FAILED(hres))
1806         return hres;
1807
1808     hres = exprval_to_value(ctx->parser->script, &exprval, ei, &val);
1809     exprval_release(&exprval);
1810     if(FAILED(hres))
1811         return hres;
1812
1813     hres = to_boolean(&val, &b);
1814     if(SUCCEEDED(hres) && !b) {
1815         ret->type = EXPRVAL_VARIANT;
1816         ret->u.var = val;
1817         return S_OK;
1818     }
1819
1820     VariantClear(&val);
1821     if(FAILED(hres))
1822         return hres;
1823
1824     hres = expr_eval(ctx, expr->expression2, 0, ei, &exprval);
1825     if(FAILED(hres))
1826         return hres;
1827
1828     hres = exprval_to_value(ctx->parser->script, &exprval, ei, &val);
1829     exprval_release(&exprval);
1830     if(FAILED(hres))
1831         return hres;
1832
1833     ret->type = EXPRVAL_VARIANT;
1834     ret->u.var = val;
1835     return S_OK;
1836 }
1837
1838 /* ECMA-262 3rd Edition    11.10 */
1839 static HRESULT bitor_eval(exec_ctx_t *ctx, VARIANT *lval, VARIANT *rval, jsexcept_t *ei, VARIANT *retv)
1840 {
1841     INT li, ri;
1842     HRESULT hres;
1843
1844     hres = to_int32(ctx->parser->script, lval, ei, &li);
1845     if(FAILED(hres))
1846         return hres;
1847
1848     hres = to_int32(ctx->parser->script, rval, ei, &ri);
1849     if(FAILED(hres))
1850         return hres;
1851
1852     V_VT(retv) = VT_I4;
1853     V_I4(retv) = li|ri;
1854     return S_OK;
1855 }
1856
1857 /* ECMA-262 3rd Edition    11.10 */
1858 HRESULT binary_or_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
1859 {
1860     binary_expression_t *expr = (binary_expression_t*)_expr;
1861
1862     TRACE("\n");
1863
1864     return binary_expr_eval(ctx, expr, bitor_eval, ei, ret);
1865 }
1866
1867 /* ECMA-262 3rd Edition    11.10 */
1868 static HRESULT xor_eval(exec_ctx_t *ctx, VARIANT *lval, VARIANT *rval, jsexcept_t *ei, VARIANT *retv)
1869 {
1870     INT li, ri;
1871     HRESULT hres;
1872
1873     hres = to_int32(ctx->parser->script, lval, ei, &li);
1874     if(FAILED(hres))
1875         return hres;
1876
1877     hres = to_int32(ctx->parser->script, rval, ei, &ri);
1878     if(FAILED(hres))
1879         return hres;
1880
1881     V_VT(retv) = VT_I4;
1882     V_I4(retv) = li^ri;
1883     return S_OK;
1884 }
1885
1886 /* ECMA-262 3rd Edition    11.10 */
1887 HRESULT binary_xor_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
1888 {
1889     binary_expression_t *expr = (binary_expression_t*)_expr;
1890
1891     TRACE("\n");
1892
1893     return binary_expr_eval(ctx, expr, xor_eval, ei, ret);
1894 }
1895
1896 /* ECMA-262 3rd Edition    11.10 */
1897 static HRESULT bitand_eval(exec_ctx_t *ctx, VARIANT *lval, VARIANT *rval, jsexcept_t *ei, VARIANT *retv)
1898 {
1899     INT li, ri;
1900     HRESULT hres;
1901
1902     hres = to_int32(ctx->parser->script, lval, ei, &li);
1903     if(FAILED(hres))
1904         return hres;
1905
1906     hres = to_int32(ctx->parser->script, rval, ei, &ri);
1907     if(FAILED(hres))
1908         return hres;
1909
1910     V_VT(retv) = VT_I4;
1911     V_I4(retv) = li&ri;
1912     return S_OK;
1913 }
1914
1915 /* ECMA-262 3rd Edition    11.10 */
1916 HRESULT binary_and_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
1917 {
1918     binary_expression_t *expr = (binary_expression_t*)_expr;
1919
1920     TRACE("\n");
1921
1922     return binary_expr_eval(ctx, expr, bitand_eval, ei, ret);
1923 }
1924
1925 /* ECMA-262 3rd Edition    11.8.6 */
1926 HRESULT instanceof_expression_eval(exec_ctx_t *ctx, expression_t *expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
1927 {
1928     FIXME("\n");
1929     return E_NOTIMPL;
1930 }
1931
1932 /* ECMA-262 3rd Edition    11.8.7 */
1933 HRESULT in_expression_eval(exec_ctx_t *ctx, expression_t *expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
1934 {
1935     FIXME("\n");
1936     return E_NOTIMPL;
1937 }
1938
1939 /* ECMA-262 3rd Edition    11.6.1 */
1940 static HRESULT add_eval(exec_ctx_t *ctx, VARIANT *lval, VARIANT *rval, jsexcept_t *ei, VARIANT *retv)
1941 {
1942     VARIANT r, l;
1943     HRESULT hres;
1944
1945     hres = to_primitive(ctx->parser->script, lval, ei, &l, NO_HINT);
1946     if(FAILED(hres))
1947         return hres;
1948
1949     hres = to_primitive(ctx->parser->script, rval, ei, &r, NO_HINT);
1950     if(FAILED(hres)) {
1951         VariantClear(&l);
1952         return hres;
1953     }
1954
1955     if(V_VT(&l) == VT_BSTR || V_VT(&r) == VT_BSTR) {
1956         BSTR lstr = NULL, rstr = NULL;
1957
1958         if(V_VT(&l) == VT_BSTR)
1959             lstr = V_BSTR(&l);
1960         else
1961             hres = to_string(ctx->parser->script, &l, ei, &lstr);
1962
1963         if(SUCCEEDED(hres)) {
1964             if(V_VT(&r) == VT_BSTR)
1965                 rstr = V_BSTR(&r);
1966             else
1967                 hres = to_string(ctx->parser->script, &r, ei, &rstr);
1968         }
1969
1970         if(SUCCEEDED(hres)) {
1971             int len1, len2;
1972
1973             len1 = SysStringLen(lstr);
1974             len2 = SysStringLen(rstr);
1975
1976             V_VT(retv) = VT_BSTR;
1977             V_BSTR(retv) = SysAllocStringLen(NULL, len1+len2);
1978             memcpy(V_BSTR(retv), lstr, len1*sizeof(WCHAR));
1979             memcpy(V_BSTR(retv)+len1, rstr, (len2+1)*sizeof(WCHAR));
1980         }
1981
1982         if(V_VT(&l) != VT_BSTR)
1983             SysFreeString(lstr);
1984         if(V_VT(&r) != VT_BSTR)
1985             SysFreeString(rstr);
1986     }else {
1987         VARIANT nl, nr;
1988
1989         hres = to_number(ctx->parser->script, &l, ei, &nl);
1990         if(SUCCEEDED(hres)) {
1991             hres = to_number(ctx->parser->script, &r, ei, &nr);
1992             if(SUCCEEDED(hres))
1993                 num_set_val(retv, num_val(&nl) + num_val(&nr));
1994         }
1995     }
1996
1997     VariantClear(&r);
1998     VariantClear(&l);
1999     return hres;
2000 }
2001
2002 /* ECMA-262 3rd Edition    11.6.1 */
2003 HRESULT add_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2004 {
2005     binary_expression_t *expr = (binary_expression_t*)_expr;
2006
2007     TRACE("\n");
2008
2009     return binary_expr_eval(ctx, expr, add_eval, ei, ret);
2010 }
2011
2012 /* ECMA-262 3rd Edition    11.6.2 */
2013 static HRESULT sub_eval(exec_ctx_t *ctx, VARIANT *lval, VARIANT *rval, jsexcept_t *ei, VARIANT *retv)
2014 {
2015     VARIANT lnum, rnum;
2016     HRESULT hres;
2017
2018     hres = to_number(ctx->parser->script, lval, ei, &lnum);
2019     if(FAILED(hres))
2020         return hres;
2021
2022     hres = to_number(ctx->parser->script, rval, ei, &rnum);
2023     if(FAILED(hres))
2024         return hres;
2025
2026     num_set_val(retv, num_val(&lnum) - num_val(&rnum));
2027     return S_OK;
2028 }
2029
2030 /* ECMA-262 3rd Edition    11.6.2 */
2031 HRESULT sub_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2032 {
2033     binary_expression_t *expr = (binary_expression_t*)_expr;
2034
2035     TRACE("\n");
2036
2037     return binary_expr_eval(ctx, expr, sub_eval, ei, ret);
2038 }
2039
2040 /* ECMA-262 3rd Edition    11.5.1 */
2041 static HRESULT mul_eval(exec_ctx_t *ctx, VARIANT *lval, VARIANT *rval, jsexcept_t *ei, VARIANT *retv)
2042 {
2043     VARIANT lnum, rnum;
2044     HRESULT hres;
2045
2046     hres = to_number(ctx->parser->script, lval, ei, &lnum);
2047     if(FAILED(hres))
2048         return hres;
2049
2050     hres = to_number(ctx->parser->script, rval, ei, &rnum);
2051     if(FAILED(hres))
2052         return hres;
2053
2054     num_set_val(retv, num_val(&lnum) * num_val(&rnum));
2055     return S_OK;
2056 }
2057
2058 /* ECMA-262 3rd Edition    11.5.1 */
2059 HRESULT mul_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2060 {
2061     binary_expression_t *expr = (binary_expression_t*)_expr;
2062
2063     TRACE("\n");
2064
2065     return binary_expr_eval(ctx, expr, mul_eval, ei, ret);
2066 }
2067
2068 /* ECMA-262 3rd Edition    11.5.2 */
2069 static HRESULT div_eval(exec_ctx_t *ctx, VARIANT *lval, VARIANT *rval, jsexcept_t *ei, VARIANT *retv)
2070 {
2071     VARIANT lnum, rnum;
2072     HRESULT hres;
2073
2074     hres = to_number(ctx->parser->script, lval, ei, &lnum);
2075     if(FAILED(hres))
2076         return hres;
2077
2078     hres = to_number(ctx->parser->script, rval, ei, &rnum);
2079     if(FAILED(hres))
2080         return hres;
2081
2082     num_set_val(retv, num_val(&lnum) / num_val(&rnum));
2083     return S_OK;
2084 }
2085
2086 /* ECMA-262 3rd Edition    11.5.2 */
2087 HRESULT div_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2088 {
2089     binary_expression_t *expr = (binary_expression_t*)_expr;
2090
2091     TRACE("\n");
2092
2093     return binary_expr_eval(ctx, expr, div_eval, ei, ret);
2094 }
2095
2096 /* ECMA-262 3rd Edition    11.5.3 */
2097 static HRESULT mod_eval(exec_ctx_t *ctx, VARIANT *lval, VARIANT *rval, jsexcept_t *ei, VARIANT *retv)
2098 {
2099     VARIANT lnum, rnum;
2100     HRESULT hres;
2101
2102     hres = to_number(ctx->parser->script, lval, ei, &lnum);
2103     if(FAILED(hres))
2104         return hres;
2105
2106     hres = to_number(ctx->parser->script, rval, ei, &rnum);
2107     if(FAILED(hres))
2108         return hres;
2109
2110     num_set_val(retv, fmod(num_val(&lnum), num_val(&rnum)));
2111     return S_OK;
2112 }
2113
2114 /* ECMA-262 3rd Edition    11.5.3 */
2115 HRESULT mod_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2116 {
2117     binary_expression_t *expr = (binary_expression_t*)_expr;
2118
2119     TRACE("\n");
2120
2121     return binary_expr_eval(ctx, expr, mod_eval, ei, ret);
2122 }
2123
2124 /* ECMA-262 3rd Edition    11.4.2 */
2125 HRESULT delete_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2126 {
2127     unary_expression_t *expr = (unary_expression_t*)_expr;
2128     VARIANT_BOOL b = VARIANT_FALSE;
2129     exprval_t exprval;
2130     HRESULT hres;
2131
2132     TRACE("\n");
2133
2134     hres = expr_eval(ctx, expr->expression, EXPR_STRREF, ei, &exprval);
2135     if(FAILED(hres))
2136         return hres;
2137
2138     switch(exprval.type) {
2139     case EXPRVAL_IDREF: {
2140         IDispatchEx *dispex;
2141
2142         hres = IDispatch_QueryInterface(exprval.u.nameref.disp, &IID_IDispatchEx, (void**)&dispex);
2143         if(SUCCEEDED(hres)) {
2144             hres = IDispatchEx_DeleteMemberByDispID(dispex, exprval.u.idref.id);
2145             b = VARIANT_TRUE;
2146             IDispatchEx_Release(dispex);
2147         }
2148         break;
2149     }
2150     case EXPRVAL_NAMEREF: {
2151         IDispatchEx *dispex;
2152
2153         hres = IDispatch_QueryInterface(exprval.u.nameref.disp, &IID_IDispatchEx, (void**)&dispex);
2154         if(SUCCEEDED(hres)) {
2155             hres = IDispatchEx_DeleteMemberByName(dispex, exprval.u.nameref.name, fdexNameCaseSensitive);
2156             b = VARIANT_TRUE;
2157             IDispatchEx_Release(dispex);
2158         }
2159         break;
2160     }
2161     default:
2162         FIXME("unsupported type %d\n", exprval.type);
2163         hres = E_NOTIMPL;
2164     }
2165
2166     exprval_release(&exprval);
2167     if(FAILED(hres))
2168         return hres;
2169
2170     return return_bool(ret, b);
2171 }
2172
2173 /* ECMA-262 3rd Edition    11.4.2 */
2174 HRESULT void_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2175 {
2176     unary_expression_t *expr = (unary_expression_t*)_expr;
2177     exprval_t exprval;
2178     VARIANT tmp;
2179     HRESULT hres;
2180
2181     TRACE("\n");
2182
2183     hres = expr_eval(ctx, expr->expression, 0, ei, &exprval);
2184     if(FAILED(hres))
2185         return hres;
2186
2187     hres = exprval_to_value(ctx->parser->script, &exprval, ei, &tmp);
2188     exprval_release(&exprval);
2189     if(FAILED(hres))
2190         return hres;
2191
2192     VariantClear(&tmp);
2193
2194     ret->type = EXPRVAL_VARIANT;
2195     V_VT(&ret->u.var) = VT_EMPTY;
2196     return S_OK;
2197 }
2198
2199 /* ECMA-262 3rd Edition    11.4.3 */
2200 HRESULT typeof_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2201 {
2202     unary_expression_t *expr = (unary_expression_t*)_expr;
2203     const WCHAR *str;
2204     exprval_t exprval;
2205     VARIANT val;
2206     HRESULT hres;
2207
2208     static const WCHAR booleanW[] = {'b','o','o','l','e','a','n',0};
2209     static const WCHAR functionW[] = {'f','u','n','c','t','i','o','n',0};
2210     static const WCHAR numberW[] = {'n','u','m','b','e','r',0};
2211     static const WCHAR objectW[] = {'o','b','j','e','c','t',0};
2212     static const WCHAR stringW[] = {'s','t','r','i','n','g',0};
2213     static const WCHAR undefinedW[] = {'u','n','d','e','f','i','n','e','d',0};
2214
2215     TRACE("\n");
2216
2217     hres = expr_eval(ctx, expr->expression, 0, ei, &exprval);
2218     if(FAILED(hres))
2219         return hres;
2220
2221     hres = exprval_to_value(ctx->parser->script, &exprval, ei, &val);
2222     exprval_release(&exprval);
2223     if(FAILED(hres))
2224         return hres;
2225
2226     switch(V_VT(&val)) {
2227     case VT_EMPTY:
2228         str = undefinedW;
2229         break;
2230     case VT_NULL:
2231         str = objectW;
2232         break;
2233     case VT_BOOL:
2234         str = booleanW;
2235         break;
2236     case VT_I4:
2237     case VT_R8:
2238         str = numberW;
2239         break;
2240     case VT_BSTR:
2241         str = stringW;
2242         break;
2243     case VT_DISPATCH: {
2244         DispatchEx *dispex;
2245
2246         dispex = iface_to_jsdisp((IUnknown*)V_DISPATCH(&val));
2247         if(dispex) {
2248             str = dispex->builtin_info->class == JSCLASS_FUNCTION ? functionW : objectW;
2249             IDispatchEx_Release(_IDispatchEx_(dispex));
2250         }else {
2251             str = objectW;
2252         }
2253         break;
2254     }
2255     default:
2256         FIXME("unhandled vt %d\n", V_VT(&val));
2257         VariantClear(&val);
2258         return E_NOTIMPL;
2259     }
2260
2261     VariantClear(&val);
2262
2263     ret->type = EXPRVAL_VARIANT;
2264     V_VT(&ret->u.var) = VT_BSTR;
2265     V_BSTR(&ret->u.var) = SysAllocString(str);
2266     return S_OK;
2267 }
2268
2269 /* ECMA-262 3rd Edition    11.4.7 */
2270 HRESULT minus_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2271 {
2272     unary_expression_t *expr = (unary_expression_t*)_expr;
2273     exprval_t exprval;
2274     VARIANT val, num;
2275     HRESULT hres;
2276
2277     TRACE("\n");
2278
2279     hres = expr_eval(ctx, expr->expression, 0, ei, &exprval);
2280     if(FAILED(hres))
2281         return hres;
2282
2283     hres = exprval_to_value(ctx->parser->script, &exprval, ei, &val);
2284     exprval_release(&exprval);
2285     if(FAILED(hres))
2286         return hres;
2287
2288     hres = to_number(ctx->parser->script, &val, ei, &num);
2289     VariantClear(&val);
2290     if(FAILED(hres))
2291         return hres;
2292
2293     ret->type = EXPRVAL_VARIANT;
2294     num_set_val(&ret->u.var, -num_val(&num));
2295     return S_OK;
2296 }
2297
2298 /* ECMA-262 3rd Edition    11.4.6 */
2299 HRESULT plus_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2300 {
2301     unary_expression_t *expr = (unary_expression_t*)_expr;
2302     exprval_t exprval;
2303     VARIANT val, num;
2304     HRESULT hres;
2305
2306     TRACE("\n");
2307
2308     hres = expr_eval(ctx, expr->expression, EXPR_NEWREF, ei, &exprval);
2309     if(FAILED(hres))
2310         return hres;
2311
2312     hres = exprval_to_value(ctx->parser->script, &exprval, ei, &val);
2313     exprval_release(&exprval);
2314     if(FAILED(hres))
2315         return hres;
2316
2317     hres = to_number(ctx->parser->script, &val, ei, &num);
2318     if(FAILED(hres))
2319         return hres;
2320
2321     ret->type = EXPRVAL_VARIANT;
2322     ret->u.var = num;
2323     return S_OK;
2324 }
2325
2326 /* ECMA-262 3rd Edition    11.3.1 */
2327 HRESULT post_increment_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2328 {
2329     unary_expression_t *expr = (unary_expression_t*)_expr;
2330     VARIANT val, num;
2331     exprval_t exprval;
2332     HRESULT hres;
2333
2334     TRACE("\n");
2335
2336     hres = expr_eval(ctx, expr->expression, EXPR_NEWREF, ei, &exprval);
2337     if(FAILED(hres))
2338         return hres;
2339
2340     hres = exprval_value(ctx->parser->script, &exprval, ei, &val);
2341     if(SUCCEEDED(hres)) {
2342         hres = to_number(ctx->parser->script, &val, ei, &num);
2343         VariantClear(&val);
2344     }
2345
2346     if(SUCCEEDED(hres)) {
2347         VARIANT inc;
2348         num_set_val(&inc, num_val(&num)+1.0);
2349         hres = put_value(ctx->parser->script, &exprval, &inc, ei);
2350     }
2351
2352     exprval_release(&exprval);
2353     if(FAILED(hres))
2354         return hres;
2355
2356     ret->type = EXPRVAL_VARIANT;
2357     ret->u.var = num;
2358     return S_OK;
2359 }
2360
2361 /* ECMA-262 3rd Edition    11.3.2 */
2362 HRESULT post_decrement_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2363 {
2364     unary_expression_t *expr = (unary_expression_t*)_expr;
2365     VARIANT val, num;
2366     exprval_t exprval;
2367     HRESULT hres;
2368
2369     TRACE("\n");
2370
2371     hres = expr_eval(ctx, expr->expression, EXPR_NEWREF, ei, &exprval);
2372     if(FAILED(hres))
2373         return hres;
2374
2375     hres = exprval_value(ctx->parser->script, &exprval, ei, &val);
2376     if(SUCCEEDED(hres)) {
2377         hres = to_number(ctx->parser->script, &val, ei, &num);
2378         VariantClear(&val);
2379     }
2380
2381     if(SUCCEEDED(hres)) {
2382         VARIANT dec;
2383         num_set_val(&dec, num_val(&num)-1.0);
2384         hres = put_value(ctx->parser->script, &exprval, &dec, ei);
2385     }
2386
2387     exprval_release(&exprval);
2388     if(FAILED(hres))
2389         return hres;
2390
2391     ret->type = EXPRVAL_VARIANT;
2392     ret->u.var = num;
2393     return S_OK;
2394 }
2395
2396 /* ECMA-262 3rd Edition    11.4.4 */
2397 HRESULT pre_increment_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2398 {
2399     unary_expression_t *expr = (unary_expression_t*)_expr;
2400     VARIANT val, num;
2401     exprval_t exprval;
2402     HRESULT hres;
2403
2404     TRACE("\n");
2405
2406     hres = expr_eval(ctx, expr->expression, EXPR_NEWREF, ei, &exprval);
2407     if(FAILED(hres))
2408         return hres;
2409
2410     hres = exprval_value(ctx->parser->script, &exprval, ei, &val);
2411     if(SUCCEEDED(hres)) {
2412         hres = to_number(ctx->parser->script, &val, ei, &num);
2413         VariantClear(&val);
2414     }
2415
2416     if(SUCCEEDED(hres)) {
2417         num_set_val(&val, num_val(&num)+1.0);
2418         hres = put_value(ctx->parser->script, &exprval, &val, ei);
2419     }
2420
2421     exprval_release(&exprval);
2422     if(FAILED(hres))
2423         return hres;
2424
2425     ret->type = EXPRVAL_VARIANT;
2426     ret->u.var = val;
2427     return S_OK;
2428 }
2429
2430 /* ECMA-262 3rd Edition    11.4.5 */
2431 HRESULT pre_decrement_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2432 {
2433     unary_expression_t *expr = (unary_expression_t*)_expr;
2434     VARIANT val, num;
2435     exprval_t exprval;
2436     HRESULT hres;
2437
2438     TRACE("\n");
2439
2440     hres = expr_eval(ctx, expr->expression, EXPR_NEWREF, ei, &exprval);
2441     if(FAILED(hres))
2442         return hres;
2443
2444     hres = exprval_value(ctx->parser->script, &exprval, ei, &val);
2445     if(SUCCEEDED(hres)) {
2446         hres = to_number(ctx->parser->script, &val, ei, &num);
2447         VariantClear(&val);
2448     }
2449
2450     if(SUCCEEDED(hres)) {
2451         num_set_val(&val, num_val(&num)-1.0);
2452         hres = put_value(ctx->parser->script, &exprval, &val, ei);
2453     }
2454
2455     exprval_release(&exprval);
2456     if(FAILED(hres))
2457         return hres;
2458
2459     ret->type = EXPRVAL_VARIANT;
2460     ret->u.var = val;
2461     return S_OK;
2462 }
2463
2464 /* ECMA-262 3rd Edition    11.9.3 */
2465 static HRESULT equal_values(exec_ctx_t *ctx, VARIANT *lval, VARIANT *rval, jsexcept_t *ei, BOOL *ret)
2466 {
2467     if(V_VT(lval) == V_VT(rval) || (is_num_vt(V_VT(lval)) && is_num_vt(V_VT(rval))))
2468        return equal2_values(lval, rval, ret);
2469
2470     /* FIXME: NULL disps should be handled in more general way */
2471     if(V_VT(lval) == VT_DISPATCH && !V_DISPATCH(lval)) {
2472         VARIANT v;
2473         V_VT(&v) = VT_NULL;
2474         return equal_values(ctx, &v, rval, ei, ret);
2475     }
2476
2477     if(V_VT(rval) == VT_DISPATCH && !V_DISPATCH(rval)) {
2478         VARIANT v;
2479         V_VT(&v) = VT_NULL;
2480         return equal_values(ctx, lval, &v, ei, ret);
2481     }
2482
2483     if((V_VT(lval) == VT_NULL && V_VT(rval) == VT_EMPTY) ||
2484        (V_VT(lval) == VT_EMPTY && V_VT(rval) == VT_NULL)) {
2485         *ret = TRUE;
2486         return S_OK;
2487     }
2488
2489     if(V_VT(lval) == VT_BSTR && is_num_vt(V_VT(rval))) {
2490         VARIANT v;
2491         HRESULT hres;
2492
2493         hres = to_number(ctx->parser->script, lval, ei, &v);
2494         if(FAILED(hres))
2495             return hres;
2496
2497         return equal_values(ctx, &v, rval, ei, ret);
2498     }
2499
2500     if(V_VT(rval) == VT_BSTR && is_num_vt(V_VT(lval))) {
2501         VARIANT v;
2502         HRESULT hres;
2503
2504         hres = to_number(ctx->parser->script, rval, ei, &v);
2505         if(FAILED(hres))
2506             return hres;
2507
2508         return equal_values(ctx, lval, &v, ei, ret);
2509     }
2510
2511     if(V_VT(rval) == VT_BOOL) {
2512         VARIANT v;
2513
2514         V_VT(&v) = VT_I4;
2515         V_I4(&v) = V_BOOL(rval) ? 1 : 0;
2516         return equal_values(ctx, lval, &v, ei, ret);
2517     }
2518
2519     if(V_VT(lval) == VT_BOOL) {
2520         VARIANT v;
2521
2522         V_VT(&v) = VT_I4;
2523         V_I4(&v) = V_BOOL(lval) ? 1 : 0;
2524         return equal_values(ctx, &v, rval, ei, ret);
2525     }
2526
2527
2528     if(V_VT(rval) == VT_DISPATCH && (V_VT(lval) == VT_BSTR || is_num_vt(V_VT(lval)))) {
2529         VARIANT v;
2530         HRESULT hres;
2531
2532         hres = to_primitive(ctx->parser->script, rval, ei, &v, NO_HINT);
2533         if(FAILED(hres))
2534             return hres;
2535
2536         hres = equal_values(ctx, lval, &v, ei, ret);
2537
2538         VariantClear(&v);
2539         return hres;
2540     }
2541
2542
2543     if(V_VT(lval) == VT_DISPATCH && (V_VT(rval) == VT_BSTR || is_num_vt(V_VT(rval)))) {
2544         VARIANT v;
2545         HRESULT hres;
2546
2547         hres = to_primitive(ctx->parser->script, lval, ei, &v, NO_HINT);
2548         if(FAILED(hres))
2549             return hres;
2550
2551         hres = equal_values(ctx, &v, rval, ei, ret);
2552
2553         VariantClear(&v);
2554         return hres;
2555     }
2556
2557
2558     *ret = FALSE;
2559     return S_OK;
2560 }
2561
2562 /* ECMA-262 3rd Edition    11.9.1 */
2563 HRESULT equal_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2564 {
2565     binary_expression_t *expr = (binary_expression_t*)_expr;
2566     VARIANT rval, lval;
2567     BOOL b;
2568     HRESULT hres;
2569
2570     TRACE("\n");
2571
2572     hres = get_binary_expr_values(ctx, expr, ei, &rval, &lval);
2573     if(FAILED(hres))
2574         return hres;
2575
2576     hres = equal_values(ctx, &rval, &lval, ei, &b);
2577     if(FAILED(hres))
2578         return hres;
2579
2580     return return_bool(ret, b);
2581 }
2582
2583 /* ECMA-262 3rd Edition    11.9.4 */
2584 HRESULT equal2_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2585 {
2586     binary_expression_t *expr = (binary_expression_t*)_expr;
2587     VARIANT rval, lval;
2588     BOOL b;
2589     HRESULT hres;
2590
2591     TRACE("\n");
2592
2593     hres = get_binary_expr_values(ctx, expr, ei, &rval, &lval);
2594     if(FAILED(hres))
2595         return hres;
2596
2597     hres = equal2_values(&rval, &lval, &b);
2598     if(FAILED(hres))
2599         return hres;
2600
2601     return return_bool(ret, b);
2602 }
2603
2604 /* ECMA-262 3rd Edition    11.9.2 */
2605 HRESULT not_equal_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2606 {
2607     binary_expression_t *expr = (binary_expression_t*)_expr;
2608     VARIANT rval, lval;
2609     BOOL b;
2610     HRESULT hres;
2611
2612     TRACE("\n");
2613
2614     hres = get_binary_expr_values(ctx, expr, ei, &lval, &rval);
2615     if(FAILED(hres))
2616         return hres;
2617
2618     hres = equal_values(ctx, &lval, &rval, ei, &b);
2619     if(FAILED(hres))
2620         return hres;
2621
2622     return return_bool(ret, !b);
2623 }
2624
2625 /* ECMA-262 3rd Edition    11.9.5 */
2626 HRESULT not_equal2_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2627 {
2628     binary_expression_t *expr = (binary_expression_t*)_expr;
2629     VARIANT rval, lval;
2630     BOOL b;
2631     HRESULT hres;
2632
2633     TRACE("\n");
2634
2635     hres = get_binary_expr_values(ctx, expr, ei, &lval, &rval);
2636     if(FAILED(hres))
2637         return hres;
2638
2639     hres = equal2_values(&lval, &rval, &b);
2640     if(FAILED(hres))
2641         return hres;
2642
2643     return return_bool(ret, !b);
2644 }
2645
2646 /* ECMA-262 3rd Edition    11.8.5 */
2647 static HRESULT less_eval(exec_ctx_t *ctx, VARIANT *lval, VARIANT *rval, BOOL greater, jsexcept_t *ei, BOOL *ret)
2648 {
2649     VARIANT l, r, ln, rn;
2650     HRESULT hres;
2651
2652     hres = to_primitive(ctx->parser->script, lval, ei, &l, NO_HINT);
2653     if(FAILED(hres))
2654         return hres;
2655
2656     hres = to_primitive(ctx->parser->script, rval, ei, &r, NO_HINT);
2657     if(FAILED(hres)) {
2658         VariantClear(&l);
2659         return hres;
2660     }
2661
2662     if(V_VT(&l) == VT_BSTR && V_VT(&r) == VT_BSTR) {
2663         *ret = (strcmpW(V_BSTR(&l), V_BSTR(&r)) < 0) ^ greater;
2664         SysFreeString(V_BSTR(&l));
2665         SysFreeString(V_BSTR(&r));
2666         return S_OK;
2667     }
2668
2669     hres = to_number(ctx->parser->script, &l, ei, &ln);
2670     VariantClear(&l);
2671     if(SUCCEEDED(hres))
2672         hres = to_number(ctx->parser->script, &r, ei, &rn);
2673     VariantClear(&r);
2674     if(FAILED(hres))
2675         return hres;
2676
2677     if(V_VT(&ln) == VT_I4 && V_VT(&rn) == VT_I4) {
2678         *ret = (V_I4(&ln) < V_I4(&rn)) ^ greater;
2679     }else  {
2680         DOUBLE ld = num_val(&ln);
2681         DOUBLE rd = num_val(&rn);
2682
2683         *ret = !isnan(ld) && !isnan(rd) && ((ld < rd) ^ greater);
2684     }
2685
2686     return S_OK;
2687 }
2688
2689 /* ECMA-262 3rd Edition    11.8.1 */
2690 HRESULT less_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2691 {
2692     binary_expression_t *expr = (binary_expression_t*)_expr;
2693     VARIANT rval, lval;
2694     BOOL b;
2695     HRESULT hres;
2696
2697     TRACE("\n");
2698
2699     hres = get_binary_expr_values(ctx, expr, ei, &lval, &rval);
2700     if(FAILED(hres))
2701         return hres;
2702
2703     hres = less_eval(ctx, &lval, &rval, FALSE, ei, &b);
2704     VariantClear(&lval);
2705     VariantClear(&rval);
2706     if(FAILED(hres))
2707         return hres;
2708
2709     return return_bool(ret, b);
2710 }
2711
2712 /* ECMA-262 3rd Edition    11.8.3 */
2713 HRESULT lesseq_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2714 {
2715     binary_expression_t *expr = (binary_expression_t*)_expr;
2716     VARIANT rval, lval;
2717     BOOL b;
2718     HRESULT hres;
2719
2720     TRACE("\n");
2721
2722     hres = get_binary_expr_values(ctx, expr, ei, &lval, &rval);
2723     if(FAILED(hres))
2724         return hres;
2725
2726     hres = less_eval(ctx, &rval, &lval, TRUE, ei, &b);
2727     VariantClear(&lval);
2728     VariantClear(&rval);
2729     if(FAILED(hres))
2730         return hres;
2731
2732     return return_bool(ret, b);
2733 }
2734
2735 /* ECMA-262 3rd Edition    11.8.2 */
2736 HRESULT greater_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2737 {
2738     binary_expression_t *expr = (binary_expression_t*)_expr;
2739     VARIANT rval, lval;
2740     BOOL b;
2741     HRESULT hres;
2742
2743     TRACE("\n");
2744
2745     hres = get_binary_expr_values(ctx, expr, ei, &lval, &rval);
2746     if(FAILED(hres))
2747         return hres;
2748
2749     hres = less_eval(ctx, &rval, &lval, FALSE, ei, &b);
2750     VariantClear(&lval);
2751     VariantClear(&rval);
2752     if(FAILED(hres))
2753         return hres;
2754
2755     return return_bool(ret, b);
2756 }
2757
2758 /* ECMA-262 3rd Edition    11.8.4 */
2759 HRESULT greatereq_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2760 {
2761     binary_expression_t *expr = (binary_expression_t*)_expr;
2762     VARIANT rval, lval;
2763     BOOL b;
2764     HRESULT hres;
2765
2766     TRACE("\n");
2767
2768     hres = get_binary_expr_values(ctx, expr, ei, &lval, &rval);
2769     if(FAILED(hres))
2770         return hres;
2771
2772     hres = less_eval(ctx, &lval, &rval, TRUE, ei, &b);
2773     VariantClear(&lval);
2774     VariantClear(&rval);
2775     if(FAILED(hres))
2776         return hres;
2777
2778     return return_bool(ret, b);
2779 }
2780
2781 /* ECMA-262 3rd Edition    11.4.8 */
2782 HRESULT binary_negation_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2783 {
2784     unary_expression_t *expr = (unary_expression_t*)_expr;
2785     exprval_t exprval;
2786     VARIANT val;
2787     INT i;
2788     HRESULT hres;
2789
2790     TRACE("\n");
2791
2792     hres = expr_eval(ctx, expr->expression, EXPR_NEWREF, ei, &exprval);
2793     if(FAILED(hres))
2794         return hres;
2795
2796     hres = exprval_to_value(ctx->parser->script, &exprval, ei, &val);
2797     exprval_release(&exprval);
2798     if(FAILED(hres))
2799         return hres;
2800
2801     hres = to_int32(ctx->parser->script, &val, ei, &i);
2802     if(FAILED(hres))
2803         return hres;
2804
2805     ret->type = EXPRVAL_VARIANT;
2806     V_VT(&ret->u.var) = VT_I4;
2807     V_I4(&ret->u.var) = ~i;
2808     return S_OK;
2809 }
2810
2811 /* ECMA-262 3rd Edition    11.4.9 */
2812 HRESULT logical_negation_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2813 {
2814     unary_expression_t *expr = (unary_expression_t*)_expr;
2815     exprval_t exprval;
2816     VARIANT_BOOL b;
2817     HRESULT hres;
2818
2819     TRACE("\n");
2820
2821     hres = expr_eval(ctx, expr->expression, EXPR_NEWREF, ei, &exprval);
2822     if(FAILED(hres))
2823         return hres;
2824
2825     hres = exprval_to_boolean(ctx->parser->script, &exprval, ei, &b);
2826     exprval_release(&exprval);
2827     if(FAILED(hres))
2828         return hres;
2829
2830     return return_bool(ret, !b);
2831 }
2832
2833 /* ECMA-262 3rd Edition    11.7.1 */
2834 static HRESULT lshift_eval(exec_ctx_t *ctx, VARIANT *lval, VARIANT *rval, jsexcept_t *ei, VARIANT *retv)
2835 {
2836     DWORD ri;
2837     INT li;
2838     HRESULT hres;
2839
2840     hres = to_int32(ctx->parser->script, lval, ei, &li);
2841     if(FAILED(hres))
2842         return hres;
2843
2844     hres = to_uint32(ctx->parser->script, rval, ei, &ri);
2845     if(FAILED(hres))
2846         return hres;
2847
2848     V_VT(retv) = VT_I4;
2849     V_I4(retv) = li << (ri&0x1f);
2850     return S_OK;
2851 }
2852
2853 /* ECMA-262 3rd Edition    11.7.1 */
2854 HRESULT left_shift_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2855 {
2856     binary_expression_t *expr = (binary_expression_t*)_expr;
2857
2858     TRACE("\n");
2859
2860     return binary_expr_eval(ctx, expr, lshift_eval, ei, ret);
2861 }
2862
2863 /* ECMA-262 3rd Edition    11.7.2 */
2864 static HRESULT rshift_eval(exec_ctx_t *ctx, VARIANT *lval, VARIANT *rval, jsexcept_t *ei, VARIANT *retv)
2865 {
2866     DWORD ri;
2867     INT li;
2868     HRESULT hres;
2869
2870     hres = to_int32(ctx->parser->script, lval, ei, &li);
2871     if(FAILED(hres))
2872         return hres;
2873
2874     hres = to_uint32(ctx->parser->script, rval, ei, &ri);
2875     if(FAILED(hres))
2876         return hres;
2877
2878     V_VT(retv) = VT_I4;
2879     V_I4(retv) = li >> (ri&0x1f);
2880     return S_OK;
2881 }
2882
2883 /* ECMA-262 3rd Edition    11.7.2 */
2884 HRESULT right_shift_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2885 {
2886     binary_expression_t *expr = (binary_expression_t*)_expr;
2887
2888     TRACE("\n");
2889
2890     return binary_expr_eval(ctx, expr, rshift_eval, ei, ret);
2891 }
2892
2893 /* ECMA-262 3rd Edition    11.7.3 */
2894 static HRESULT rshift2_eval(exec_ctx_t *ctx, VARIANT *lval, VARIANT *rval, jsexcept_t *ei, VARIANT *retv)
2895 {
2896     DWORD li, ri;
2897     HRESULT hres;
2898
2899     hres = to_uint32(ctx->parser->script, lval, ei, &li);
2900     if(FAILED(hres))
2901         return hres;
2902
2903     hres = to_uint32(ctx->parser->script, rval, ei, &ri);
2904     if(FAILED(hres))
2905         return hres;
2906
2907     V_VT(retv) = VT_I4;
2908     V_I4(retv) = li >> (ri&0x1f);
2909     return S_OK;
2910 }
2911
2912 /* ECMA-262 3rd Edition    11.7.3 */
2913 HRESULT right2_shift_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2914 {
2915     binary_expression_t *expr = (binary_expression_t*)_expr;
2916
2917     TRACE("\n");
2918
2919     return binary_expr_eval(ctx, expr, rshift2_eval, ei, ret);
2920 }
2921
2922 /* ECMA-262 3rd Edition    11.13.1 */
2923 HRESULT assign_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2924 {
2925     binary_expression_t *expr = (binary_expression_t*)_expr;
2926     exprval_t exprval, exprvalr;
2927     VARIANT rval;
2928     HRESULT hres;
2929
2930     TRACE("\n");
2931
2932     hres = expr_eval(ctx, expr->expression1, EXPR_NEWREF, ei, &exprval);
2933     if(FAILED(hres))
2934         return hres;
2935
2936     hres = expr_eval(ctx, expr->expression2, 0, ei, &exprvalr);
2937     if(SUCCEEDED(hres)) {
2938         hres = exprval_to_value(ctx->parser->script, &exprvalr, ei, &rval);
2939         exprval_release(&exprvalr);
2940     }
2941
2942     if(SUCCEEDED(hres))
2943         hres = put_value(ctx->parser->script, &exprval, &rval, ei);
2944
2945     exprval_release(&exprval);
2946     if(FAILED(hres))
2947         return hres;
2948
2949     ret->type = EXPRVAL_VARIANT;
2950     ret->u.var = rval;
2951     return S_OK;
2952 }
2953
2954 /* ECMA-262 3rd Edition    11.13.2 */
2955 HRESULT assign_lshift_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2956 {
2957     binary_expression_t *expr = (binary_expression_t*)_expr;
2958
2959     TRACE("\n");
2960
2961     return assign_oper_eval(ctx, expr->expression1, expr->expression2, lshift_eval, ei, ret);
2962 }
2963
2964 /* ECMA-262 3rd Edition    11.13.2 */
2965 HRESULT assign_rshift_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2966 {
2967     binary_expression_t *expr = (binary_expression_t*)_expr;
2968
2969     TRACE("\n");
2970
2971     return assign_oper_eval(ctx, expr->expression1, expr->expression2, rshift_eval, ei, ret);
2972 }
2973
2974 /* ECMA-262 3rd Edition    11.13.2 */
2975 HRESULT assign_rrshift_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2976 {
2977     binary_expression_t *expr = (binary_expression_t*)_expr;
2978
2979     TRACE("\n");
2980
2981     return assign_oper_eval(ctx, expr->expression1, expr->expression2, rshift2_eval, ei, ret);
2982 }
2983
2984 /* ECMA-262 3rd Edition    11.13.2 */
2985 HRESULT assign_add_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2986 {
2987     binary_expression_t *expr = (binary_expression_t*)_expr;
2988
2989     TRACE("\n");
2990
2991     return assign_oper_eval(ctx, expr->expression1, expr->expression2, add_eval, ei, ret);
2992 }
2993
2994 /* ECMA-262 3rd Edition    11.13.2 */
2995 HRESULT assign_sub_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
2996 {
2997     binary_expression_t *expr = (binary_expression_t*)_expr;
2998
2999     TRACE("\n");
3000
3001     return assign_oper_eval(ctx, expr->expression1, expr->expression2, sub_eval, ei, ret);
3002 }
3003
3004 /* ECMA-262 3rd Edition    11.13.2 */
3005 HRESULT assign_mul_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
3006 {
3007     binary_expression_t *expr = (binary_expression_t*)_expr;
3008
3009     TRACE("\n");
3010
3011     return assign_oper_eval(ctx, expr->expression1, expr->expression2, mul_eval, ei, ret);
3012 }
3013
3014 /* ECMA-262 3rd Edition    11.13.2 */
3015 HRESULT assign_div_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
3016 {
3017     binary_expression_t *expr = (binary_expression_t*)_expr;
3018
3019     TRACE("\n");
3020
3021     return assign_oper_eval(ctx, expr->expression1, expr->expression2, div_eval, ei, ret);
3022 }
3023
3024 /* ECMA-262 3rd Edition    11.13.2 */
3025 HRESULT assign_mod_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
3026 {
3027     binary_expression_t *expr = (binary_expression_t*)_expr;
3028
3029     TRACE("\n");
3030
3031     return assign_oper_eval(ctx, expr->expression1, expr->expression2, mod_eval, ei, ret);
3032 }
3033
3034 /* ECMA-262 3rd Edition    11.13.2 */
3035 HRESULT assign_and_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
3036 {
3037     binary_expression_t *expr = (binary_expression_t*)_expr;
3038
3039     TRACE("\n");
3040
3041     return assign_oper_eval(ctx, expr->expression1, expr->expression2, bitand_eval, ei, ret);
3042 }
3043
3044 /* ECMA-262 3rd Edition    11.13.2 */
3045 HRESULT assign_or_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
3046 {
3047     binary_expression_t *expr = (binary_expression_t*)_expr;
3048
3049     TRACE("\n");
3050
3051     return assign_oper_eval(ctx, expr->expression1, expr->expression2, bitor_eval, ei, ret);
3052 }
3053
3054 /* ECMA-262 3rd Edition    11.13.2 */
3055 HRESULT assign_xor_expression_eval(exec_ctx_t *ctx, expression_t *_expr, DWORD flags, jsexcept_t *ei, exprval_t *ret)
3056 {
3057     binary_expression_t *expr = (binary_expression_t*)_expr;
3058
3059     TRACE("\n");
3060
3061     return assign_oper_eval(ctx, expr->expression1, expr->expression2, xor_eval, ei, ret);
3062 }