php5多重继承的bug

来源:互联网 发布:淘宝工商执照什么意思 编辑:程序博客网 时间:2024/05/17 04:43

 

上面的代码执行时会找报错:Fatal error: Class 'b' not found。

 

分析这个问题,是运行阶段出错,经过分析PHP的编译,执行过程,得出如下的parsing顺序…

  1. start:
  2.     top_statement_list
  3. ;
  4. top_statement_list:
  5.         top_statement_list
  6. .... //有省略
  7. ;
  8. top_statement:
  9. .... //有省略
  10.     | class_declaration_statement
  11.  .... //有省略
  12. ;
  13. class_declaration_statement:
  14.         unticked_class_declaration_statement
  15. ;
  16. unticked_class_declaration_statement:
  17.         class_entry_type T_STRING extends_from
  18. .... //有省略
  19. ;
  20. class_entry_type:
  21.         T_CLASS
  22. .... //有省略
  23. ;
  24. extends_from:
  25.         /* empty */
  26.     | T_EXTENDS fully_qualified_class_name
  27. .... //有省略
  28. ;
  29. fully_qualified_class_name:
  30.         T_STRING { zend_do_fetch_class(&$$, &$1 TSRMLS_CC); }
  31.  
  1. zend_do_fetch_class 会设置opcode = ZEND_FETCH_CLAS

从这个过程我们可以发现,这个应该是PHP5的bug, 对于fully_qualified_class_name,如果fully_qualified_class_name也是继承来自一个类,那么就会出错, 因为fully_qualified_class_name只是简单的去fetch_class, 而如果这个时候,这个类还没有被填入到class_table就会出错。也就是说,需要有个机制,来保证父class首先被处理。

以下是我分析源码后的结论:
对于a,因为是个派生类,在编译阶段,当遇到它的定义的时候,会:

  1.  zend_do_begin_class_declaratio

在这个函数中,会调用:

  1.  build_runtime_defined_function_key(&opline->op1.u.constant, lcname, name_len TSRMLS_CC)

来产生一个:

  1.    sprintf(result->value.str.val, "%c%s%s%s", '/0', name, filename, char_pos_buf
    1. );

的字符串,来做为一个编译器的classname存入class_table:

  1.     zend_hash_update(CG(class_table), opline->op1.u.constant.value.str.val, opline->op1.u.constant.value.str.len, &new_class_entry, sizeof(zend_class_entry *), NULL
    1. );

最后在吸收top_statement的时候,会有一次类的生成(填入class_table);

  1. top_statement:
  2.         statement
  3.  ...
  4.     | class_declaration_statement { zend_do_early_binding(TSRMLS_C); }
  5. ...
  6. ...
  7. ;

在zend_do_early_binding的时候:

  1. void zend_do_early_binding(TSRMLS_D){
  2. ...
  3. ...
  4.   switch (opline->opcode) {
  5.       case ZEND_DECLARE_FUNCTION:
  6.           if (do_bind_function(opline, CG(function_table), 1) == FAILURE) {
  7.               return;
  8.           }
  9.           table = CG(function_table);
  10.           break;
  11.       case ZEND_DECLARE_CLASS:
  12.       case ZEND_DECLARE_INHERITED_CLASS:
  13.           is_abstract_class = 1;
  14.           /* break missing intentionally */
  15.       case ZEND_VERIFY_ABSTRACT_CLASS: {
  16.               zend_op *verify_abstract_class_op = opline;
  17.               if (!is_abstract_class) {
  18.                   opline--;
  19.               }
  20.               if (opline->opcode == ZEND_DECLARE_CLASS) {
  21.                   if (do_bind_class(opline, CG(class_table), 1 TSRMLS_CC) == NULL) {
  22.                       return;
  23.                   }
  24.               } else if (opline->opcode == ZEND_DECLARE_INHERITED_CLASS) {
  25.                   zval *parent_name = &(opline-1)->op2.u.constant;
  26.                   zend_class_entry **pce;
  27.                     if (zend_lookup_class(Z_STRVAL_P(parent_name), Z_STRLEN_P(parent_name), &pce TSR
  28. MLS_CC) == FAILURE) {
  29.                         return;
  30.                     }
  31.                     if (do_bind_inherited_class(opline, CG(class_table), *pce, 1 TSRMLS_CC) == NULL)
  32.  {
  33.                         return;
  34.                     }
  35.                     /* clear unnecessary ZEND_FETCH_CLASS opcode */
  36. }

看到了吧,如果找不到父类,就直接返回了,也就是说,派生类在编译期如果找不到父类,就不会被真正初始化,而是推迟到执行期。会分配一个opcode为ZEND_DECLARE_INHERITED_CLASS的opline,用来在运行期真正生成定义的类:

  1. ZEND_API zend_class_entry *do_bind_inherited_class(zend_op *opline, HashTable *class_table, zend_class_entry *parent_ce, zend_bool compile_time TSRMLS_DC)
  2. {
  3. .......
  4. //hash_merg子类和父类的属性、方法
  5.     if (zend_hash_add(class_table, opline->op2.u.constant.value.str.val, opline->op2.u.constant.value.str.len+1, pce, sizeof(zend_class_entry *), NULL)==FAILURE)
  6. .....
  7. }

这个时候问题就来了:
因为我们的b也是一个派生类,所以在执行a的do_bind_inherited_class时候,对于b,他也需要做一个ZEND_DECLARE_INHERITED_CLASS,也就是说,此时的class_table中是没有b的。
这也就解释了,如果最基类c,定义在前的时候,就不会出错。

恩,这个应该是PHP5的一个Bug。

我已经报bug给PHP开发组并发信询问Rasmus Lerdof(the creator of PHP),看他们怎么说了:
http://bugs.php.net/bug.php?id=45904

 

原文地址:http://www.laruence.com/2008/08/24/427.html

原创粉丝点击