]> git.lizzy.rs Git - rust.git/blob - src/doc/reference.md
Auto merge of #21401 - kballard:optimize-shrink-to-fit, r=nikomatsakis
[rust.git] / src / doc / reference.md
1 % The Rust Reference
2
3 # Introduction
4
5 This document is the primary reference for the Rust programming language. It
6 provides three kinds of material:
7
8   - Chapters that formally define the language grammar and, for each
9     construct, informally describe its semantics and give examples of its
10     use.
11   - Chapters that informally describe the memory model, concurrency model,
12     runtime services, linkage model and debugging facilities.
13   - Appendix chapters providing rationale and references to languages that
14     influenced the design.
15
16 This document does not serve as an introduction to the language. Background
17 familiarity with the language is assumed. A separate [book] is available to
18 help acquire such background familiarity.
19
20 This document also does not serve as a reference to the [standard] library
21 included in the language distribution. Those libraries are documented
22 separately by extracting documentation attributes from their source code. Many
23 of the features that one might expect to be language features are library
24 features in Rust, so what you're looking for may be there, not here.
25
26 [book]: book/index.html
27 [standard]: std/index.html
28
29 # Notation
30
31 Rust's grammar is defined over Unicode codepoints, each conventionally denoted
32 `U+XXXX`, for 4 or more hexadecimal digits `X`. _Most_ of Rust's grammar is
33 confined to the ASCII range of Unicode, and is described in this document by a
34 dialect of Extended Backus-Naur Form (EBNF), specifically a dialect of EBNF
35 supported by common automated LL(k) parsing tools such as `llgen`, rather than
36 the dialect given in ISO 14977. The dialect can be defined self-referentially
37 as follows:
38
39 ```{.ebnf .notation}
40 grammar : rule + ;
41 rule    : nonterminal ':' productionrule ';' ;
42 productionrule : production [ '|' production ] * ;
43 production : term * ;
44 term : element repeats ;
45 element : LITERAL | IDENTIFIER | '[' productionrule ']' ;
46 repeats : [ '*' | '+' ] NUMBER ? | NUMBER ? | '?' ;
47 ```
48
49 Where:
50
51 - Whitespace in the grammar is ignored.
52 - Square brackets are used to group rules.
53 - `LITERAL` is a single printable ASCII character, or an escaped hexadecimal
54   ASCII code of the form `\xQQ`, in single quotes, denoting the corresponding
55   Unicode codepoint `U+00QQ`.
56 - `IDENTIFIER` is a nonempty string of ASCII letters and underscores.
57 - The `repeat` forms apply to the adjacent `element`, and are as follows:
58   - `?` means zero or one repetition
59   - `*` means zero or more repetitions
60   - `+` means one or more repetitions
61   - NUMBER trailing a repeat symbol gives a maximum repetition count
62   - NUMBER on its own gives an exact repetition count
63
64 This EBNF dialect should hopefully be familiar to many readers.
65
66 ## Unicode productions
67
68 A few productions in Rust's grammar permit Unicode codepoints outside the ASCII
69 range. We define these productions in terms of character properties specified
70 in the Unicode standard, rather than in terms of ASCII-range codepoints. The
71 section [Special Unicode Productions](#special-unicode-productions) lists these
72 productions.
73
74 ## String table productions
75
76 Some rules in the grammar — notably [unary
77 operators](#unary-operator-expressions), [binary
78 operators](#binary-operator-expressions), and [keywords](#keywords) — are
79 given in a simplified form: as a listing of a table of unquoted, printable
80 whitespace-separated strings. These cases form a subset of the rules regarding
81 the [token](#tokens) rule, and are assumed to be the result of a
82 lexical-analysis phase feeding the parser, driven by a DFA, operating over the
83 disjunction of all such string table entries.
84
85 When such a string enclosed in double-quotes (`"`) occurs inside the grammar,
86 it is an implicit reference to a single member of such a string table
87 production. See [tokens](#tokens) for more information.
88
89 # Lexical structure
90
91 ## Input format
92
93 Rust input is interpreted as a sequence of Unicode codepoints encoded in UTF-8.
94 Most Rust grammar rules are defined in terms of printable ASCII-range
95 codepoints, but a small number are defined in terms of Unicode properties or
96 explicit codepoint lists. [^inputformat]
97
98 [^inputformat]: Substitute definitions for the special Unicode productions are
99   provided to the grammar verifier, restricted to ASCII range, when verifying the
100   grammar in this document.
101
102 ## Special Unicode Productions
103
104 The following productions in the Rust grammar are defined in terms of Unicode
105 properties: `ident`, `non_null`, `non_star`, `non_eol`, `non_slash_or_star`,
106 `non_single_quote` and `non_double_quote`.
107
108 ### Identifiers
109
110 The `ident` production is any nonempty Unicode string of the following form:
111
112 - The first character has property `XID_start`
113 - The remaining characters have property `XID_continue`
114
115 that does _not_ occur in the set of [keywords](#keywords).
116
117 > **Note**: `XID_start` and `XID_continue` as character properties cover the
118 > character ranges used to form the more familiar C and Java language-family
119 > identifiers.
120
121 ### Delimiter-restricted productions
122
123 Some productions are defined by exclusion of particular Unicode characters:
124
125 - `non_null` is any single Unicode character aside from `U+0000` (null)
126 - `non_eol` is `non_null` restricted to exclude `U+000A` (`'\n'`)
127 - `non_star` is `non_null` restricted to exclude `U+002A` (`*`)
128 - `non_slash_or_star` is `non_null` restricted to exclude `U+002F` (`/`) and `U+002A` (`*`)
129 - `non_single_quote` is `non_null` restricted to exclude `U+0027`  (`'`)
130 - `non_double_quote` is `non_null` restricted to exclude `U+0022` (`"`)
131
132 ## Comments
133
134 ```{.ebnf .gram}
135 comment : block_comment | line_comment ;
136 block_comment : "/*" block_comment_body * "*/" ;
137 block_comment_body : [block_comment | character] * ;
138 line_comment : "//" non_eol * ;
139 ```
140
141 Comments in Rust code follow the general C++ style of line and block-comment
142 forms. Nested block comments are supported.
143
144 Line comments beginning with exactly _three_ slashes (`///`), and block
145 comments beginning with exactly one repeated asterisk in the block-open
146 sequence (`/**`), are interpreted as a special syntax for `doc`
147 [attributes](#attributes). That is, they are equivalent to writing
148 `#[doc="..."]` around the body of the comment (this includes the comment
149 characters themselves, ie `/// Foo` turns into `#[doc="/// Foo"]`).
150
151 `//!` comments apply to the parent of the comment, rather than the item that
152 follows. `//!` comments are usually used to display information on the crate
153 index page.
154
155 Non-doc comments are interpreted as a form of whitespace.
156
157 ## Whitespace
158
159 ```{.ebnf .gram}
160 whitespace_char : '\x20' | '\x09' | '\x0a' | '\x0d' ;
161 whitespace : [ whitespace_char | comment ] + ;
162 ```
163
164 The `whitespace_char` production is any nonempty Unicode string consisting of
165 any of the following Unicode characters: `U+0020` (space, `' '`), `U+0009`
166 (tab, `'\t'`), `U+000A` (LF, `'\n'`), `U+000D` (CR, `'\r'`).
167
168 Rust is a "free-form" language, meaning that all forms of whitespace serve only
169 to separate _tokens_ in the grammar, and have no semantic significance.
170
171 A Rust program has identical meaning if each whitespace element is replaced
172 with any other legal whitespace element, such as a single space character.
173
174 ## Tokens
175
176 ```{.ebnf .gram}
177 simple_token : keyword | unop | binop ;
178 token : simple_token | ident | literal | symbol | whitespace token ;
179 ```
180
181 Tokens are primitive productions in the grammar defined by regular
182 (non-recursive) languages. "Simple" tokens are given in [string table
183 production](#string-table-productions) form, and occur in the rest of the
184 grammar as double-quoted strings. Other tokens have exact rules given.
185
186 ### Keywords
187
188 <p id="keyword-table-marker"></p>
189
190 |          |          |          |          |         |
191 |----------|----------|----------|----------|---------|
192 | abstract | alignof  | as       | be       | box     |
193 | break    | const    | continue | crate    | do      |
194 | else     | enum     | extern   | false    | final   |
195 | fn       | for      | if       | impl     | in      |
196 | let      | loop     | macro    | match    | mod     |
197 | move     | mut      | offsetof | override | priv    |
198 | pub      | pure     | ref      | return   | sizeof  |
199 | static   | self     | struct   | super    | true    |
200 | trait    | type     | typeof   | unsafe   | unsized |
201 | use      | virtual  | where    | while    | yield   |
202
203
204 Each of these keywords has special meaning in its grammar, and all of them are
205 excluded from the `ident` rule.
206
207 Note that some of these keywords are reserved, and do not currently do
208 anything.
209
210 ### Literals
211
212 A literal is an expression consisting of a single token, rather than a sequence
213 of tokens, that immediately and directly denotes the value it evaluates to,
214 rather than referring to it by name or some other evaluation rule. A literal is
215 a form of constant expression, so is evaluated (primarily) at compile time.
216
217 ```{.ebnf .gram}
218 lit_suffix : ident;
219 literal : [ string_lit | char_lit | byte_string_lit | byte_lit | num_lit ] lit_suffix ?;
220 ```
221
222 The optional suffix is only used for certain numeric literals, but is
223 reserved for future extension, that is, the above gives the lexical
224 grammar, but a Rust parser will reject everything but the 12 special
225 cases mentioned in [Number literals](#number-literals) below.
226
227 #### Examples
228
229 ##### Characters and strings
230
231 |   | Example | Number of `#` pairs allowed | Available characters | Escapes | Equivalent to |
232 |---|---------|-----------------------------|----------------------|---------|---------------|
233 | [Character](#character-literals) | `'H'` | `N/A` | All unicode | `\'` & [Byte escapes](#byte-escapes) & [Unicode escapes](#unicode-escapes) | `N/A` |
234 | [String](#string-literals) | `"hello"` | `N/A` | All unicode | `\"` & [Byte escapes](#byte-escapes) & [Unicode escapes](#unicode-escapes) | `N/A` |
235 | [Raw](#raw-string-literals) | `r##"hello"##`  | `0...` | All unicode | `N/A` | `N/A` |
236 | [Byte](#byte-literals) | `b'H'` | `N/A` | All ASCII | `\'` & [Byte escapes](#byte-escapes) | `u8` |
237 | [Byte string](#byte-string-literals) | `b"hello"` | `N/A`  | All ASCII | `\"` & [Byte escapes](#byte-escapes) | `&'static [u8]` |
238 | [Raw byte string](#raw-byte-string-literals) | `br##"hello"##` | `0...` | All ASCII | `N/A` | `&'static [u8]` (unsure...not stated) |
239
240 ##### Byte escapes
241
242 |   | Name |
243 |---|------|
244 | `\x7F` | 8-bit character code (exactly 2 digits) |
245 | `\n` | Newline |
246 | `\r` | Carriage return |
247 | `\t` | Tab |
248 | `\\` | Backslash |
249
250 ##### Unicode escapes
251 |   | Name |
252 |---|------|
253 | `\u7FFF` | 16-bit character code (exactly 4 digits) |
254 | `\U7EEEFFFF` | 32-bit character code (exactly 8 digits) |
255
256 ##### Numbers
257
258 | [Number literals](#number-literals)`*` | Example | Exponentiation | Suffixes |
259 |----------------------------------------|---------|----------------|----------|
260 | Decimal integer | `98_222is` | `N/A` | Integer suffixes |
261 | Hex integer | `0xffis` | `N/A` | Integer suffixes |
262 | Octal integer | `0o77is` | `N/A` | Integer suffixes |
263 | Binary integer | `0b1111_0000is` | `N/A` | Integer suffixes |
264 | Floating-point | `123.0E+77f64` | `Optional` | Floating-point suffixes |
265
266 `*` All number literals allow `_` as a visual separator: `1_234.0E+18f64`
267
268 ##### Suffixes
269 | Integer | Floating-point |
270 |---------|----------------|
271 | `is` (`isize`), `us` (`usize`), `u8`, `i8`, `u16`, `i16`, `u32`, `i32`, `u64`, `i64` | `f32`, `f64` |
272
273 #### Character and string literals
274
275 ```{.ebnf .gram}
276 char_lit : '\x27' char_body '\x27' ;
277 string_lit : '"' string_body * '"' | 'r' raw_string ;
278
279 char_body : non_single_quote
280           | '\x5c' [ '\x27' | common_escape | unicode_escape ] ;
281
282 string_body : non_double_quote
283             | '\x5c' [ '\x22' | common_escape | unicode_escape ] ;
284 raw_string : '"' raw_string_body '"' | '#' raw_string '#' ;
285
286 common_escape : '\x5c'
287               | 'n' | 'r' | 't' | '0'
288               | 'x' hex_digit 2
289 unicode_escape : 'u' hex_digit 4
290                | 'U' hex_digit 8 ;
291
292 hex_digit : 'a' | 'b' | 'c' | 'd' | 'e' | 'f'
293           | 'A' | 'B' | 'C' | 'D' | 'E' | 'F'
294           | dec_digit ;
295 oct_digit : '0' | '1' | '2' | '3' | '4' | '5' | '6' | '7' ;
296 dec_digit : '0' | nonzero_dec ;
297 nonzero_dec: '1' | '2' | '3' | '4'
298            | '5' | '6' | '7' | '8' | '9' ;
299 ```
300
301 ##### Character literals
302
303 A _character literal_ is a single Unicode character enclosed within two
304 `U+0027` (single-quote) characters, with the exception of `U+0027` itself,
305 which must be _escaped_ by a preceding U+005C character (`\`).
306
307 ##### String literals
308
309 A _string literal_ is a sequence of any Unicode characters enclosed within two
310 `U+0022` (double-quote) characters, with the exception of `U+0022` itself,
311 which must be _escaped_ by a preceding `U+005C` character (`\`), or a _raw
312 string literal_.
313
314 ##### Character escapes
315
316 Some additional _escapes_ are available in either character or non-raw string
317 literals. An escape starts with a `U+005C` (`\`) and continues with one of the
318 following forms:
319
320 * An _8-bit codepoint escape_ escape starts with `U+0078` (`x`) and is
321   followed by exactly two _hex digits_. It denotes the Unicode codepoint
322   equal to the provided hex value.
323 * A _16-bit codepoint escape_ starts with `U+0075` (`u`) and is followed
324   by exactly four _hex digits_. It denotes the Unicode codepoint equal to
325   the provided hex value.
326 * A _32-bit codepoint escape_ starts with `U+0055` (`U`) and is followed
327   by exactly eight _hex digits_. It denotes the Unicode codepoint equal to
328   the provided hex value.
329 * A _whitespace escape_ is one of the characters `U+006E` (`n`), `U+0072`
330   (`r`), or `U+0074` (`t`), denoting the unicode values `U+000A` (LF),
331   `U+000D` (CR) or `U+0009` (HT) respectively.
332 * The _backslash escape_ is the character `U+005C` (`\`) which must be
333   escaped in order to denote *itself*.
334
335 ##### Raw string literals
336
337 Raw string literals do not process any escapes. They start with the character
338 `U+0072` (`r`), followed by zero or more of the character `U+0023` (`#`) and a
339 `U+0022` (double-quote) character. The _raw string body_ is not defined in the
340 EBNF grammar above: it can contain any sequence of Unicode characters and is
341 terminated only by another `U+0022` (double-quote) character, followed by the
342 same number of `U+0023` (`#`) characters that preceded the opening `U+0022`
343 (double-quote) character.
344
345 All Unicode characters contained in the raw string body represent themselves,
346 the characters `U+0022` (double-quote) (except when followed by at least as
347 many `U+0023` (`#`) characters as were used to start the raw string literal) or
348 `U+005C` (`\`) do not have any special meaning.
349
350 Examples for string literals:
351
352 ```
353 "foo"; r"foo";                     // foo
354 "\"foo\""; r#""foo""#;             // "foo"
355
356 "foo #\"# bar";
357 r##"foo #"# bar"##;                // foo #"# bar
358
359 "\x52"; "R"; r"R";                 // R
360 "\\x52"; r"\x52";                  // \x52
361 ```
362
363 #### Byte and byte string literals
364
365 ```{.ebnf .gram}
366 byte_lit : "b\x27" byte_body '\x27' ;
367 byte_string_lit : "b\x22" string_body * '\x22' | "br" raw_byte_string ;
368
369 byte_body : ascii_non_single_quote
370           | '\x5c' [ '\x27' | common_escape ] ;
371
372 byte_string_body : ascii_non_double_quote
373             | '\x5c' [ '\x22' | common_escape ] ;
374 raw_byte_string : '"' raw_byte_string_body '"' | '#' raw_byte_string '#' ;
375
376 ```
377
378 ##### Byte literals
379
380 A _byte literal_ is a single ASCII character (in the `U+0000` to `U+007F`
381 range) enclosed within two `U+0027` (single-quote) characters, with the
382 exception of `U+0027` itself, which must be _escaped_ by a preceding U+005C
383 character (`\`), or a single _escape_. It is equivalent to a `u8` unsigned
384 8-bit integer _number literal_.
385
386 ##### Byte string literals
387
388 A _byte string literal_ is a sequence of ASCII characters and _escapes_
389 enclosed within two `U+0022` (double-quote) characters, with the exception of
390 `U+0022` itself, which must be _escaped_ by a preceding `U+005C` character
391 (`\`), or a _raw byte string literal_. It is equivalent to a `&'static [u8]`
392 borrowed array of unsigned 8-bit integers.
393
394 Some additional _escapes_ are available in either byte or non-raw byte string
395 literals. An escape starts with a `U+005C` (`\`) and continues with one of the
396 following forms:
397
398 * An _byte escape_ escape starts with `U+0078` (`x`) and is
399   followed by exactly two _hex digits_. It denotes the byte
400   equal to the provided hex value.
401 * A _whitespace escape_ is one of the characters `U+006E` (`n`), `U+0072`
402   (`r`), or `U+0074` (`t`), denoting the bytes values `0x0A` (ASCII LF),
403   `0x0D` (ASCII CR) or `0x09` (ASCII HT) respectively.
404 * The _backslash escape_ is the character `U+005C` (`\`) which must be
405   escaped in order to denote its ASCII encoding `0x5C`.
406
407 ##### Raw byte string literals
408
409 Raw byte string literals do not process any escapes. They start with the
410 character `U+0062` (`b`), followed by `U+0072` (`r`), followed by zero or more
411 of the character `U+0023` (`#`), and a `U+0022` (double-quote) character. The
412 _raw string body_ is not defined in the EBNF grammar above: it can contain any
413 sequence of ASCII characters and is terminated only by another `U+0022`
414 (double-quote) character, followed by the same number of `U+0023` (`#`)
415 characters that preceded the opening `U+0022` (double-quote) character. A raw
416 byte string literal can not contain any non-ASCII byte.
417
418 All characters contained in the raw string body represent their ASCII encoding,
419 the characters `U+0022` (double-quote) (except when followed by at least as
420 many `U+0023` (`#`) characters as were used to start the raw string literal) or
421 `U+005C` (`\`) do not have any special meaning.
422
423 Examples for byte string literals:
424
425 ```
426 b"foo"; br"foo";                     // foo
427 b"\"foo\""; br#""foo""#;             // "foo"
428
429 b"foo #\"# bar";
430 br##"foo #"# bar"##;                 // foo #"# bar
431
432 b"\x52"; b"R"; br"R";                // R
433 b"\\x52"; br"\x52";                  // \x52
434 ```
435
436 #### Number literals
437
438 ```{.ebnf .gram}
439 num_lit : nonzero_dec [ dec_digit | '_' ] * float_suffix ?
440         | '0' [       [ dec_digit | '_' ] * float_suffix ?
441               | 'b'   [ '1' | '0' | '_' ] +
442               | 'o'   [ oct_digit | '_' ] +
443               | 'x'   [ hex_digit | '_' ] +  ] ;
444
445 float_suffix : [ exponent | '.' dec_lit exponent ? ] ? ;
446
447 exponent : ['E' | 'e'] ['-' | '+' ] ? dec_lit ;
448 dec_lit : [ dec_digit | '_' ] + ;
449 ```
450
451 A _number literal_ is either an _integer literal_ or a _floating-point
452 literal_. The grammar for recognizing the two kinds of literals is mixed.
453
454 ##### Integer literals
455
456 An _integer literal_ has one of four forms:
457
458 * A _decimal literal_ starts with a *decimal digit* and continues with any
459   mixture of *decimal digits* and _underscores_.
460 * A _hex literal_ starts with the character sequence `U+0030` `U+0078`
461   (`0x`) and continues as any mixture of hex digits and underscores.
462 * An _octal literal_ starts with the character sequence `U+0030` `U+006F`
463   (`0o`) and continues as any mixture of octal digits and underscores.
464 * A _binary literal_ starts with the character sequence `U+0030` `U+0062`
465   (`0b`) and continues as any mixture of binary digits and underscores.
466
467 Like any literal, an integer literal may be followed (immediately,
468 without any spaces) by an _integer suffix_, which forcibly sets the
469 type of the literal. There are 10 valid values for an integer suffix:
470
471 * The `is` and `us` suffixes give the literal type `isize` or `usize`,
472   respectively.
473 * Each of the signed and unsigned machine types `u8`, `i8`,
474   `u16`, `i16`, `u32`, `i32`, `u64` and `i64`
475   give the literal the corresponding machine type.
476
477 The type of an _unsuffixed_ integer literal is determined by type inference.
478 If an integer type can be _uniquely_ determined from the surrounding program
479 context, the unsuffixed integer literal has that type. If the program context
480 underconstrains the type, it is considered a static type error; if the program
481 context overconstrains the type, it is also considered a static type error.
482
483 Examples of integer literals of various forms:
484
485 ```
486 123is;                             // type isize
487 123us;                             // type usize
488 123_us;                            // type usize
489 0xff_u8;                           // type u8
490 0o70_i16;                          // type i16
491 0b1111_1111_1001_0000_i32;         // type i32
492 ```
493
494 ##### Floating-point literals
495
496 A _floating-point literal_ has one of two forms:
497
498 * A _decimal literal_ followed by a period character `U+002E` (`.`). This is
499   optionally followed by another decimal literal, with an optional _exponent_.
500 * A single _decimal literal_ followed by an _exponent_.
501
502 By default, a floating-point literal has a generic type, and, like integer
503 literals, the type must be uniquely determined from the context. There are two valid
504 _floating-point suffixes_, `f32` and `f64` (the 32-bit and 64-bit floating point
505 types), which explicitly determine the type of the literal.
506
507 Examples of floating-point literals of various forms:
508
509 ```
510 123.0f64;        // type f64
511 0.1f64;          // type f64
512 0.1f32;          // type f32
513 12E+99_f64;      // type f64
514 let x: f64 = 2.; // type f64
515 ```
516
517 This last example is different because it is not possible to use the suffix
518 syntax with a floating point literal ending in a period. `2.f64` would attempt
519 to call a method named `f64` on `2`.
520
521 #### Boolean literals
522
523 The two values of the boolean type are written `true` and `false`.
524
525 ### Symbols
526
527 ```{.ebnf .gram}
528 symbol : "::" | "->"
529        | '#' | '[' | ']' | '(' | ')' | '{' | '}'
530        | ',' | ';' ;
531 ```
532
533 Symbols are a general class of printable [token](#tokens) that play structural
534 roles in a variety of grammar productions. They are catalogued here for
535 completeness as the set of remaining miscellaneous printable tokens that do not
536 otherwise appear as [unary operators](#unary-operator-expressions), [binary
537 operators](#binary-operator-expressions), or [keywords](#keywords).
538
539
540 ## Paths
541
542 ```{.ebnf .gram}
543 expr_path : [ "::" ] ident [ "::" expr_path_tail ] + ;
544 expr_path_tail : '<' type_expr [ ',' type_expr ] + '>'
545                | expr_path ;
546
547 type_path : ident [ type_path_tail ] + ;
548 type_path_tail : '<' type_expr [ ',' type_expr ] + '>'
549                | "::" type_path ;
550 ```
551
552 A _path_ is a sequence of one or more path components _logically_ separated by
553 a namespace qualifier (`::`). If a path consists of only one component, it may
554 refer to either an [item](#items) or a [slot](#memory-slots) in a local control
555 scope. If a path has multiple components, it refers to an item.
556
557 Every item has a _canonical path_ within its crate, but the path naming an item
558 is only meaningful within a given crate. There is no global namespace across
559 crates; an item's canonical path merely identifies it within the crate.
560
561 Two examples of simple paths consisting of only identifier components:
562
563 ```{.ignore}
564 x;
565 x::y::z;
566 ```
567
568 Path components are usually [identifiers](#identifiers), but the trailing
569 component of a path may be an angle-bracket-enclosed list of type arguments. In
570 [expression](#expressions) context, the type argument list is given after a
571 final (`::`) namespace qualifier in order to disambiguate it from a relational
572 expression involving the less-than symbol (`<`). In type expression context,
573 the final namespace qualifier is omitted.
574
575 Two examples of paths with type arguments:
576
577 ```
578 # struct HashMap<K, V>;
579 # fn f() {
580 # fn id<T>(t: T) -> T { t }
581 type T = HashMap<i32,String>; // Type arguments used in a type expression
582 let x  = id::<i32>(10);       // Type arguments used in a call expression
583 # }
584 ```
585
586 Paths can be denoted with various leading qualifiers to change the meaning of
587 how it is resolved:
588
589 * Paths starting with `::` are considered to be global paths where the
590   components of the path start being resolved from the crate root. Each
591   identifier in the path must resolve to an item.
592
593 ```rust
594 mod a {
595     pub fn foo() {}
596 }
597 mod b {
598     pub fn foo() {
599         ::a::foo(); // call a's foo function
600     }
601 }
602 # fn main() {}
603 ```
604
605 * Paths starting with the keyword `super` begin resolution relative to the
606   parent module. Each further identifier must resolve to an item.
607
608 ```rust
609 mod a {
610     pub fn foo() {}
611 }
612 mod b {
613     pub fn foo() {
614         super::a::foo(); // call a's foo function
615     }
616 }
617 # fn main() {}
618 ```
619
620 * Paths starting with the keyword `self` begin resolution relative to the
621   current module. Each further identifier must resolve to an item.
622
623 ```rust
624 fn foo() {}
625 fn bar() {
626     self::foo();
627 }
628 # fn main() {}
629 ```
630
631 # Syntax extensions
632
633 A number of minor features of Rust are not central enough to have their own
634 syntax, and yet are not implementable as functions. Instead, they are given
635 names, and invoked through a consistent syntax: `name!(...)`. Examples include:
636
637 * `format!` : format data into a string
638 * `env!` : look up an environment variable's value at compile time
639 * `file!`: return the path to the file being compiled
640 * `stringify!` : pretty-print the Rust expression given as an argument
641 * `include!` : include the Rust expression in the given file
642 * `include_str!` : include the contents of the given file as a string
643 * `include_bytes!` : include the contents of the given file as a binary blob
644 * `error!`, `warn!`, `info!`, `debug!` : provide diagnostic information.
645
646 All of the above extensions are expressions with values.
647
648 Users of `rustc` can define new syntax extensions in two ways:
649
650 * [Compiler plugins](book/syntax-extensions.html) can include arbitrary
651   Rust code that manipulates syntax trees at compile time.
652
653 * [Macros](book/macros.html) define new syntax in a higher-level,
654   declarative way.
655
656 ## Macros
657
658 ```{.ebnf .gram}
659 expr_macro_rules : "macro_rules" '!' ident '(' macro_rule * ')' ;
660 macro_rule : '(' matcher * ')' "=>" '(' transcriber * ')' ';' ;
661 matcher : '(' matcher * ')' | '[' matcher * ']'
662         | '{' matcher * '}' | '$' ident ':' ident
663         | '$' '(' matcher * ')' sep_token? [ '*' | '+' ]
664         | non_special_token ;
665 transcriber : '(' transcriber * ')' | '[' transcriber * ']'
666             | '{' transcriber * '}' | '$' ident
667             | '$' '(' transcriber * ')' sep_token? [ '*' | '+' ]
668             | non_special_token ;
669 ```
670
671 `macro_rules` allows users to define syntax extension in a declarative way.  We
672 call such extensions "macros by example" or simply "macros" â€” to be distinguished
673 from the "procedural macros" defined in [compiler plugins][plugin].
674
675 Currently, macros can expand to expressions, statements, items, or patterns.
676
677 (A `sep_token` is any token other than `*` and `+`. A `non_special_token` is
678 any token other than a delimiter or `$`.)
679
680 The macro expander looks up macro invocations by name, and tries each macro
681 rule in turn. It transcribes the first successful match. Matching and
682 transcription are closely related to each other, and we will describe them
683 together.
684
685 ### Macro By Example
686
687 The macro expander matches and transcribes every token that does not begin with
688 a `$` literally, including delimiters. For parsing reasons, delimiters must be
689 balanced, but they are otherwise not special.
690
691 In the matcher, `$` _name_ `:` _designator_ matches the nonterminal in the Rust
692 syntax named by _designator_. Valid designators are `item`, `block`, `stmt`,
693 `pat`, `expr`, `ty` (type), `ident`, `path`, `tt` (either side of the `=>`
694 in macro rules). In the transcriber, the designator is already known, and so
695 only the name of a matched nonterminal comes after the dollar sign.
696
697 In both the matcher and transcriber, the Kleene star-like operator indicates
698 repetition. The Kleene star operator consists of `$` and parens, optionally
699 followed by a separator token, followed by `*` or `+`. `*` means zero or more
700 repetitions, `+` means at least one repetition. The parens are not matched or
701 transcribed. On the matcher side, a name is bound to _all_ of the names it
702 matches, in a structure that mimics the structure of the repetition encountered
703 on a successful match. The job of the transcriber is to sort that structure
704 out.
705
706 The rules for transcription of these repetitions are called "Macro By Example".
707 Essentially, one "layer" of repetition is discharged at a time, and all of them
708 must be discharged by the time a name is transcribed. Therefore, `( $( $i:ident
709 ),* ) => ( $i )` is an invalid macro, but `( $( $i:ident ),* ) => ( $( $i:ident
710 ),*  )` is acceptable (if trivial).
711
712 When Macro By Example encounters a repetition, it examines all of the `$`
713 _name_ s that occur in its body. At the "current layer", they all must repeat
714 the same number of times, so ` ( $( $i:ident ),* ; $( $j:ident ),* ) => ( $(
715 ($i,$j) ),* )` is valid if given the argument `(a,b,c ; d,e,f)`, but not
716 `(a,b,c ; d,e)`. The repetition walks through the choices at that layer in
717 lockstep, so the former input transcribes to `( (a,d), (b,e), (c,f) )`.
718
719 Nested repetitions are allowed.
720
721 ### Parsing limitations
722
723 The parser used by the macro system is reasonably powerful, but the parsing of
724 Rust syntax is restricted in two ways:
725
726 1. The parser will always parse as much as possible. If it attempts to match
727    `$i:expr [ , ]` against `8 [ , ]`, it will attempt to parse `i` as an array
728    index operation and fail. Adding a separator can solve this problem.
729 2. The parser must have eliminated all ambiguity by the time it reaches a `$`
730    _name_ `:` _designator_. This requirement most often affects name-designator
731    pairs when they occur at the beginning of, or immediately after, a `$(...)*`;
732    requiring a distinctive token in front can solve the problem.
733
734 ## Syntax extensions useful for the macro author
735
736 * `log_syntax!` : print out the arguments at compile time
737 * `trace_macros!` : supply `true` or `false` to enable or disable macro expansion logging
738 * `stringify!` : turn the identifier argument into a string literal
739 * `concat!` : concatenates a comma-separated list of literals
740 * `concat_idents!` : create a new identifier by concatenating the arguments
741
742 The following attributes are used for quasiquoting in procedural macros:
743
744 * `quote_expr!`
745 * `quote_item!`
746 * `quote_pat!`
747 * `quote_stmt!`
748 * `quote_tokens!`
749 * `quote_ty!`
750
751 # Crates and source files
752
753 Rust is a *compiled* language. Its semantics obey a *phase distinction*
754 between compile-time and run-time. Those semantic rules that have a *static
755 interpretation* govern the success or failure of compilation. We refer to
756 these rules as "static semantics". Semantic rules called "dynamic semantics"
757 govern the behavior of programs at run-time. A program that fails to compile
758 due to violation of a compile-time rule has no defined dynamic semantics; the
759 compiler should halt with an error report, and produce no executable artifact.
760
761 The compilation model centers on artifacts called _crates_. Each compilation
762 processes a single crate in source form, and if successful, produces a single
763 crate in binary form: either an executable or a library.[^cratesourcefile]
764
765 [^cratesourcefile]: A crate is somewhat analogous to an *assembly* in the
766     ECMA-335 CLI model, a *library* in the SML/NJ Compilation Manager, a *unit*
767     in the Owens and Flatt module system, or a *configuration* in Mesa.
768
769 A _crate_ is a unit of compilation and linking, as well as versioning,
770 distribution and runtime loading. A crate contains a _tree_ of nested
771 [module](#modules) scopes. The top level of this tree is a module that is
772 anonymous (from the point of view of paths within the module) and any item
773 within a crate has a canonical [module path](#paths) denoting its location
774 within the crate's module tree.
775
776 The Rust compiler is always invoked with a single source file as input, and
777 always produces a single output crate. The processing of that source file may
778 result in other source files being loaded as modules. Source files have the
779 extension `.rs`.
780
781 A Rust source file describes a module, the name and location of which &mdash;
782 in the module tree of the current crate &mdash; are defined from outside the
783 source file: either by an explicit `mod_item` in a referencing source file, or
784 by the name of the crate itself.
785
786 Each source file contains a sequence of zero or more `item` definitions, and
787 may optionally begin with any number of `attributes` that apply to the
788 containing module. Attributes on the anonymous crate module define important
789 metadata that influences the behavior of the compiler.
790
791 ```{.rust}
792 # #![allow(unused_attribute)]
793 // Crate name
794 #![crate_name = "projx"]
795
796 // Specify the output type
797 #![crate_type = "lib"]
798
799 // Turn on a warning
800 #![warn(non_camel_case_types)]
801 ```
802
803 A crate that contains a `main` function can be compiled to an executable. If a
804 `main` function is present, its return type must be [`unit`](#primitive-types)
805 and it must take no arguments.
806
807 # Items and attributes
808
809 Crates contain [items](#items), each of which may have some number of
810 [attributes](#attributes) attached to it.
811
812 ## Items
813
814 ```{.ebnf .gram}
815 item : extern_crate_decl | use_decl | mod_item | fn_item | type_item
816      | struct_item | enum_item | static_item | trait_item | impl_item
817      | extern_block ;
818 ```
819
820 An _item_ is a component of a crate; some module items can be defined in crate
821 files, but most are defined in source files. Items are organized within a crate
822 by a nested set of [modules](#modules). Every crate has a single "outermost"
823 anonymous module; all further items within the crate have [paths](#paths)
824 within the module tree of the crate.
825
826 Items are entirely determined at compile-time, generally remain fixed during
827 execution, and may reside in read-only memory.
828
829 There are several kinds of item:
830
831 * [`extern crate` declarations](#extern-crate-declarations)
832 * [`use` declarations](#use-declarations)
833 * [modules](#modules)
834 * [functions](#functions)
835 * [type definitions](#type-definitions)
836 * [structures](#structures)
837 * [enumerations](#enumerations)
838 * [static items](#static-items)
839 * [traits](#traits)
840 * [implementations](#implementations)
841
842 Some items form an implicit scope for the declaration of sub-items. In other
843 words, within a function or module, declarations of items can (in many cases)
844 be mixed with the statements, control blocks, and similar artifacts that
845 otherwise compose the item body. The meaning of these scoped items is the same
846 as if the item was declared outside the scope &mdash; it is still a static item
847 &mdash; except that the item's *path name* within the module namespace is
848 qualified by the name of the enclosing item, or is private to the enclosing
849 item (in the case of functions). The grammar specifies the exact locations in
850 which sub-item declarations may appear.
851
852 ### Type Parameters
853
854 All items except modules may be *parameterized* by type. Type parameters are
855 given as a comma-separated list of identifiers enclosed in angle brackets
856 (`<...>`), after the name of the item and before its definition. The type
857 parameters of an item are considered "part of the name", not part of the type
858 of the item. A referencing [path](#paths) must (in principle) provide type
859 arguments as a list of comma-separated types enclosed within angle brackets, in
860 order to refer to the type-parameterized item. In practice, the type-inference
861 system can usually infer such argument types from context. There are no
862 general type-parametric types, only type-parametric items. That is, Rust has
863 no notion of type abstraction: there are no first-class "forall" types.
864
865 ### Modules
866
867 ```{.ebnf .gram}
868 mod_item : "mod" ident ( ';' | '{' mod '}' );
869 mod : item * ;
870 ```
871
872 A module is a container for zero or more [items](#items).
873
874 A _module item_ is a module, surrounded in braces, named, and prefixed with the
875 keyword `mod`. A module item introduces a new, named module into the tree of
876 modules making up a crate. Modules can nest arbitrarily.
877
878 An example of a module:
879
880 ```
881 mod math {
882     type Complex = (f64, f64);
883     fn sin(f: f64) -> f64 {
884         /* ... */
885 # panic!();
886     }
887     fn cos(f: f64) -> f64 {
888         /* ... */
889 # panic!();
890     }
891     fn tan(f: f64) -> f64 {
892         /* ... */
893 # panic!();
894     }
895 }
896 ```
897
898 Modules and types share the same namespace. Declaring a named type with
899 the same name as a module in scope is forbidden: that is, a type definition,
900 trait, struct, enumeration, or type parameter can't shadow the name of a module
901 in scope, or vice versa.
902
903 A module without a body is loaded from an external file, by default with the
904 same name as the module, plus the `.rs` extension. When a nested submodule is
905 loaded from an external file, it is loaded from a subdirectory path that
906 mirrors the module hierarchy.
907
908 ```{.ignore}
909 // Load the `vec` module from `vec.rs`
910 mod vec;
911
912 mod thread {
913     // Load the `local_data` module from `thread/local_data.rs`
914     mod local_data;
915 }
916 ```
917
918 The directories and files used for loading external file modules can be
919 influenced with the `path` attribute.
920
921 ```{.ignore}
922 #[path = "thread_files"]
923 mod thread {
924     // Load the `local_data` module from `thread_files/tls.rs`
925     #[path = "tls.rs"]
926     mod local_data;
927 }
928 ```
929
930 ##### Extern crate declarations
931
932 ```{.ebnf .gram}
933 extern_crate_decl : "extern" "crate" crate_name
934 crate_name: ident | ( string_lit "as" ident )
935 ```
936
937 An _`extern crate` declaration_ specifies a dependency on an external crate.
938 The external crate is then bound into the declaring scope as the `ident`
939 provided in the `extern_crate_decl`.
940
941 The external crate is resolved to a specific `soname` at compile time, and a
942 runtime linkage requirement to that `soname` is passed to the linker for
943 loading at runtime. The `soname` is resolved at compile time by scanning the
944 compiler's library path and matching the optional `crateid` provided as a
945 string literal against the `crateid` attributes that were declared on the
946 external crate when it was compiled. If no `crateid` is provided, a default
947 `name` attribute is assumed, equal to the `ident` given in the
948 `extern_crate_decl`.
949
950 Three examples of `extern crate` declarations:
951
952 ```{.ignore}
953 extern crate pcre;
954
955 extern crate std; // equivalent to: extern crate std as std;
956
957 extern crate "std" as ruststd; // linking to 'std' under another name
958 ```
959
960 ##### Use declarations
961
962 ```{.ebnf .gram}
963 use_decl : "pub" ? "use" [ path "as" ident
964                           | path_glob ] ;
965
966 path_glob : ident [ "::" [ path_glob
967                           | '*' ] ] ?
968           | '{' path_item [ ',' path_item ] * '}' ;
969
970 path_item : ident | "self" ;
971 ```
972
973 A _use declaration_ creates one or more local name bindings synonymous with
974 some other [path](#paths). Usually a `use` declaration is used to shorten the
975 path required to refer to a module item. These declarations may appear at the
976 top of [modules](#modules) and [blocks](#blocks).
977
978 > **Note**: Unlike in many languages,
979 > `use` declarations in Rust do *not* declare linkage dependency with external crates.
980 > Rather, [`extern crate` declarations](#extern-crate-declarations) declare linkage dependencies.
981
982 Use declarations support a number of convenient shortcuts:
983
984 * Rebinding the target name as a new local name, using the syntax `use p::q::r as x;`
985 * Simultaneously binding a list of paths differing only in their final element,
986   using the glob-like brace syntax `use a::b::{c,d,e,f};`
987 * Binding all paths matching a given prefix, using the asterisk wildcard syntax
988   `use a::b::*;`
989 * Simultaneously binding a list of paths differing only in their final element
990   and their immediate parent module, using the `self` keyword, such as
991   `use a::b::{self, c, d};`
992
993 An example of `use` declarations:
994
995 ```
996 use std::iter::range_step;
997 use std::option::Option::{Some, None};
998 use std::collections::hash_map::{self, HashMap};
999
1000 fn foo<T>(_: T){}
1001 fn bar(map1: HashMap<String, usize>, map2: hash_map::HashMap<String, usize>){}
1002
1003 fn main() {
1004     // Equivalent to 'std::iter::range_step(0us, 10, 2);'
1005     range_step(0us, 10, 2);
1006
1007     // Equivalent to 'foo(vec![std::option::Option::Some(1.0f64),
1008     // std::option::Option::None]);'
1009     foo(vec![Some(1.0f64), None]);
1010
1011     // Both `hash_map` and `HashMap` are in scope.
1012     let map1 = HashMap::new();
1013     let map2 = hash_map::HashMap::new();
1014     bar(map1, map2);
1015 }
1016 ```
1017
1018 Like items, `use` declarations are private to the containing module, by
1019 default. Also like items, a `use` declaration can be public, if qualified by
1020 the `pub` keyword. Such a `use` declaration serves to _re-export_ a name. A
1021 public `use` declaration can therefore _redirect_ some public name to a
1022 different target definition: even a definition with a private canonical path,
1023 inside a different module. If a sequence of such redirections form a cycle or
1024 cannot be resolved unambiguously, they represent a compile-time error.
1025
1026 An example of re-exporting:
1027
1028 ```
1029 # fn main() { }
1030 mod quux {
1031     pub use quux::foo::{bar, baz};
1032
1033     pub mod foo {
1034         pub fn bar() { }
1035         pub fn baz() { }
1036     }
1037 }
1038 ```
1039
1040 In this example, the module `quux` re-exports two public names defined in
1041 `foo`.
1042
1043 Also note that the paths contained in `use` items are relative to the crate
1044 root. So, in the previous example, the `use` refers to `quux::foo::{bar,
1045 baz}`, and not simply to `foo::{bar, baz}`. This also means that top-level
1046 module declarations should be at the crate root if direct usage of the declared
1047 modules within `use` items is desired. It is also possible to use `self` and
1048 `super` at the beginning of a `use` item to refer to the current and direct
1049 parent modules respectively. All rules regarding accessing declared modules in
1050 `use` declarations applies to both module declarations and `extern crate`
1051 declarations.
1052
1053 An example of what will and will not work for `use` items:
1054
1055 ```
1056 # #![allow(unused_imports)]
1057 use foo::core::iter;  // good: foo is at the root of the crate
1058 use foo::baz::foobaz;    // good: foo is at the root of the crate
1059
1060 mod foo {
1061     extern crate core;
1062
1063     use foo::core::iter; // good: foo is at crate root
1064 //  use core::iter;      // bad:  native is not at the crate root
1065     use self::baz::foobaz;  // good: self refers to module 'foo'
1066     use foo::bar::foobar;   // good: foo is at crate root
1067
1068     pub mod bar {
1069         pub fn foobar() { }
1070     }
1071
1072     pub mod baz {
1073         use super::bar::foobar; // good: super refers to module 'foo'
1074         pub fn foobaz() { }
1075     }
1076 }
1077
1078 fn main() {}
1079 ```
1080
1081 ### Functions
1082
1083 A _function item_ defines a sequence of [statements](#statements) and an
1084 optional final [expression](#expressions), along with a name and a set of
1085 parameters. Functions are declared with the keyword `fn`. Functions declare a
1086 set of *input* [*slots*](#memory-slots) as parameters, through which the caller
1087 passes arguments into the function, and an *output* [*slot*](#memory-slots)
1088 through which the function passes results back to the caller.
1089
1090 A function may also be copied into a first-class *value*, in which case the
1091 value has the corresponding [*function type*](#function-types), and can be used
1092 otherwise exactly as a function item (with a minor additional cost of calling
1093 the function indirectly).
1094
1095 Every control path in a function logically ends with a `return` expression or a
1096 diverging expression. If the outermost block of a function has a
1097 value-producing expression in its final-expression position, that expression is
1098 interpreted as an implicit `return` expression applied to the final-expression.
1099
1100 An example of a function:
1101
1102 ```
1103 fn add(x: i32, y: i32) -> i32 {
1104     return x + y;
1105 }
1106 ```
1107
1108 As with `let` bindings, function arguments are irrefutable patterns, so any
1109 pattern that is valid in a let binding is also valid as an argument.
1110
1111 ```
1112 fn first((value, _): (i32, i32)) -> i32 { value }
1113 ```
1114
1115
1116 #### Generic functions
1117
1118 A _generic function_ allows one or more _parameterized types_ to appear in its
1119 signature. Each type parameter must be explicitly declared, in an
1120 angle-bracket-enclosed, comma-separated list following the function name.
1121
1122 ```{.ignore}
1123 fn iter<T>(seq: &[T], f: |T|) {
1124     for elt in seq.iter() { f(elt); }
1125 }
1126 fn map<T, U>(seq: &[T], f: |T| -> U) -> Vec<U> {
1127     let mut acc = vec![];
1128     for elt in seq.iter() { acc.push(f(elt)); }
1129     acc
1130 }
1131 ```
1132
1133 Inside the function signature and body, the name of the type parameter can be
1134 used as a type name.
1135
1136 When a generic function is referenced, its type is instantiated based on the
1137 context of the reference. For example, calling the `iter` function defined
1138 above on `[1, 2]` will instantiate type parameter `T` with `isize`, and require
1139 the closure parameter to have type `fn(isize)`.
1140
1141 The type parameters can also be explicitly supplied in a trailing
1142 [path](#paths) component after the function name. This might be necessary if
1143 there is not sufficient context to determine the type parameters. For example,
1144 `mem::size_of::<u32>() == 4`.
1145
1146 Since a parameter type is opaque to the generic function, the set of operations
1147 that can be performed on it is limited. Values of parameter type can only be
1148 moved, not copied.
1149
1150 ```
1151 fn id<T>(x: T) -> T { x }
1152 ```
1153
1154 Similarly, [trait](#traits) bounds can be specified for type parameters to
1155 allow methods with that trait to be called on values of that type.
1156
1157 #### Unsafety
1158
1159 Unsafe operations are those that potentially violate the memory-safety
1160 guarantees of Rust's static semantics.
1161
1162 The following language level features cannot be used in the safe subset of
1163 Rust:
1164
1165 - Dereferencing a [raw pointer](#pointer-types).
1166 - Reading or writing a [mutable static variable](#mutable-statics).
1167 - Calling an unsafe function (including an intrinsic or foreign function).
1168
1169 ##### Unsafe functions
1170
1171 Unsafe functions are functions that are not safe in all contexts and/or for all
1172 possible inputs. Such a function must be prefixed with the keyword `unsafe` and
1173 can only be called from an `unsafe` block or another `unsafe` function.
1174
1175 ##### Unsafe blocks
1176
1177 A block of code can be prefixed with the `unsafe` keyword, to permit calling
1178 `unsafe` functions or dereferencing raw pointers within a safe function.
1179
1180 When a programmer has sufficient conviction that a sequence of potentially
1181 unsafe operations is actually safe, they can encapsulate that sequence (taken
1182 as a whole) within an `unsafe` block. The compiler will consider uses of such
1183 code safe, in the surrounding context.
1184
1185 Unsafe blocks are used to wrap foreign libraries, make direct use of hardware
1186 or implement features not directly present in the language. For example, Rust
1187 provides the language features necessary to implement memory-safe concurrency
1188 in the language but the implementation of threads and message passing is in the
1189 standard library.
1190
1191 Rust's type system is a conservative approximation of the dynamic safety
1192 requirements, so in some cases there is a performance cost to using safe code.
1193 For example, a doubly-linked list is not a tree structure and can only be
1194 represented with reference-counted pointers in safe code. By using `unsafe`
1195 blocks to represent the reverse links as raw pointers, it can be implemented
1196 with only boxes.
1197
1198 ##### Behavior considered undefined
1199
1200 The following is a list of behavior which is forbidden in all Rust code,
1201 including within `unsafe` blocks and `unsafe` functions. Type checking provides
1202 the guarantee that these issues are never caused by safe code.
1203
1204 * Data races
1205 * Dereferencing a null/dangling raw pointer
1206 * Mutating an immutable value/reference without `UnsafeCell`
1207 * Reads of [undef](http://llvm.org/docs/LangRef.html#undefined-values)
1208   (uninitialized) memory
1209 * Breaking the [pointer aliasing
1210   rules](http://llvm.org/docs/LangRef.html#pointer-aliasing-rules)
1211   with raw pointers (a subset of the rules used by C)
1212 * Invoking undefined behavior via compiler intrinsics:
1213   * Indexing outside of the bounds of an object with `std::ptr::offset`
1214     (`offset` intrinsic), with
1215     the exception of one byte past the end which is permitted.
1216   * Using `std::ptr::copy_nonoverlapping_memory` (`memcpy32`/`memcpy64`
1217     intrinsics) on overlapping buffers
1218 * Invalid values in primitive types, even in private fields/locals:
1219   * Dangling/null references or boxes
1220   * A value other than `false` (0) or `true` (1) in a `bool`
1221   * A discriminant in an `enum` not included in the type definition
1222   * A value in a `char` which is a surrogate or above `char::MAX`
1223   * Non-UTF-8 byte sequences in a `str`
1224 * Unwinding into Rust from foreign code or unwinding from Rust into foreign
1225   code. Rust's failure system is not compatible with exception handling in
1226   other languages. Unwinding must be caught and handled at FFI boundaries.
1227
1228 ##### Behaviour not considered unsafe
1229
1230 This is a list of behaviour not considered *unsafe* in Rust terms, but that may
1231 be undesired.
1232
1233 * Deadlocks
1234 * Reading data from private fields (`std::repr`)
1235 * Leaks due to reference count cycles, even in the global heap
1236 * Exiting without calling destructors
1237 * Sending signals
1238 * Accessing/modifying the file system
1239 * Unsigned integer overflow (well-defined as wrapping)
1240 * Signed integer overflow (well-defined as two's complement representation
1241   wrapping)
1242
1243 #### Diverging functions
1244
1245 A special kind of function can be declared with a `!` character where the
1246 output slot type would normally be. For example:
1247
1248 ```
1249 fn my_err(s: &str) -> ! {
1250     println!("{}", s);
1251     panic!();
1252 }
1253 ```
1254
1255 We call such functions "diverging" because they never return a value to the
1256 caller. Every control path in a diverging function must end with a `panic!()` or
1257 a call to another diverging function on every control path. The `!` annotation
1258 does *not* denote a type. Rather, the result type of a diverging function is a
1259 special type called âŠ¥ ("bottom") that unifies with any type. Rust has no
1260 syntax for âŠ¥.
1261
1262 It might be necessary to declare a diverging function because as mentioned
1263 previously, the typechecker checks that every control path in a function ends
1264 with a [`return`](#return-expressions) or diverging expression. So, if `my_err`
1265 were declared without the `!` annotation, the following code would not
1266 typecheck:
1267
1268 ```
1269 # fn my_err(s: &str) -> ! { panic!() }
1270
1271 fn f(i: i32) -> i32 {
1272    if i == 42 {
1273      return 42;
1274    }
1275    else {
1276      my_err("Bad number!");
1277    }
1278 }
1279 ```
1280
1281 This will not compile without the `!` annotation on `my_err`, since the `else`
1282 branch of the conditional in `f` does not return an `i32`, as required by the
1283 signature of `f`. Adding the `!` annotation to `my_err` informs the
1284 typechecker that, should control ever enter `my_err`, no further type judgments
1285 about `f` need to hold, since control will never resume in any context that
1286 relies on those judgments. Thus the return type on `f` only needs to reflect
1287 the `if` branch of the conditional.
1288
1289 #### Extern functions
1290
1291 Extern functions are part of Rust's foreign function interface, providing the
1292 opposite functionality to [external blocks](#external-blocks). Whereas
1293 external blocks allow Rust code to call foreign code, extern functions with
1294 bodies defined in Rust code _can be called by foreign code_. They are defined
1295 in the same way as any other Rust function, except that they have the `extern`
1296 modifier.
1297
1298 ```
1299 // Declares an extern fn, the ABI defaults to "C"
1300 extern fn new_i32() -> i32 { 0 }
1301
1302 // Declares an extern fn with "stdcall" ABI
1303 extern "stdcall" fn new_i32_stdcall() -> i32 { 0 }
1304 ```
1305
1306 Unlike normal functions, extern fns have an `extern "ABI" fn()`. This is the
1307 same type as the functions declared in an extern block.
1308
1309 ```
1310 # extern fn new_i32() -> i32 { 0 }
1311 let fptr: extern "C" fn() -> i32 = new_i32;
1312 ```
1313
1314 Extern functions may be called directly from Rust code as Rust uses large,
1315 contiguous stack segments like C.
1316
1317 ### Type aliases
1318
1319 A _type alias_ defines a new name for an existing [type](#types). Type
1320 aliases are declared with the keyword `type`. Every value has a single,
1321 specific type; the type-specified aspects of a value include:
1322
1323 * Whether the value is composed of sub-values or is indivisible.
1324 * Whether the value represents textual or numerical information.
1325 * Whether the value represents integral or floating-point information.
1326 * The sequence of memory operations required to access the value.
1327 * The [kind](#type-kinds) of the type.
1328
1329 For example, the type `(u8, u8)` defines the set of immutable values that are
1330 composite pairs, each containing two unsigned 8-bit integers accessed by
1331 pattern-matching and laid out in memory with the `x` component preceding the
1332 `y` component:
1333
1334 ```
1335 type Point = (u8, u8);
1336 let p: Point = (41, 68);
1337 ```
1338
1339 ### Structures
1340
1341 A _structure_ is a nominal [structure type](#structure-types) defined with the
1342 keyword `struct`.
1343
1344 An example of a `struct` item and its use:
1345
1346 ```
1347 struct Point {x: i32, y: i32}
1348 let p = Point {x: 10, y: 11};
1349 let px: i32 = p.x;
1350 ```
1351
1352 A _tuple structure_ is a nominal [tuple type](#tuple-types), also defined with
1353 the keyword `struct`. For example:
1354
1355 ```
1356 struct Point(i32, i32);
1357 let p = Point(10, 11);
1358 let px: i32 = match p { Point(x, _) => x };
1359 ```
1360
1361 A _unit-like struct_ is a structure without any fields, defined by leaving off
1362 the list of fields entirely. Such types will have a single value, just like
1363 the [unit value `()`](#unit-and-boolean-literals) of the unit type. For
1364 example:
1365
1366 ```
1367 struct Cookie;
1368 let c = [Cookie, Cookie, Cookie, Cookie];
1369 ```
1370
1371 The precise memory layout of a structure is not specified. One can specify a
1372 particular layout using the [`repr` attribute](#ffi-attributes).
1373
1374 ### Enumerations
1375
1376 An _enumeration_ is a simultaneous definition of a nominal [enumerated
1377 type](#enumerated-types) as well as a set of *constructors*, that can be used
1378 to create or pattern-match values of the corresponding enumerated type.
1379
1380 Enumerations are declared with the keyword `enum`.
1381
1382 An example of an `enum` item and its use:
1383
1384 ```
1385 enum Animal {
1386   Dog,
1387   Cat
1388 }
1389
1390 let mut a: Animal = Animal::Dog;
1391 a = Animal::Cat;
1392 ```
1393
1394 Enumeration constructors can have either named or unnamed fields:
1395
1396 ```
1397 # #![feature(struct_variant)]
1398 # fn main() {
1399 enum Animal {
1400     Dog (String, f64),
1401     Cat { name: String, weight: f64 }
1402 }
1403
1404 let mut a: Animal = Animal::Dog("Cocoa".to_string(), 37.2);
1405 a = Animal::Cat { name: "Spotty".to_string(), weight: 2.7 };
1406 # }
1407 ```
1408
1409 In this example, `Cat` is a _struct-like enum variant_,
1410 whereas `Dog` is simply called an enum variant.
1411
1412 Enums have a discriminant. You can assign them explicitly:
1413
1414 ```
1415 enum Foo {
1416     Bar = 123,
1417 }
1418 ```
1419
1420 If a discriminant isn't assigned, they start at zero, and add one for each
1421 variant, in order.
1422
1423 You can cast an enum to get this value:
1424
1425 ```
1426 # enum Foo { Bar = 123 }
1427 let x = Foo::Bar as u32; // x is now 123u32
1428 ```
1429
1430 This only works as long as none of the variants have data attached. If
1431 it were `Bar(i32)`, this is disallowed.
1432
1433 ### Constant items
1434
1435 ```{.ebnf .gram}
1436 const_item : "const" ident ':' type '=' expr ';' ;
1437 ```
1438
1439 A *constant item* is a named _constant value_ which is not associated with a
1440 specific memory location in the program. Constants are essentially inlined
1441 wherever they are used, meaning that they are copied directly into the relevant
1442 context when used. References to the same constant are not necessarily
1443 guaranteed to refer to the same memory address.
1444
1445 Constant values must not have destructors, and otherwise permit most forms of
1446 data. Constants may refer to the address of other constants, in which case the
1447 address will have the `static` lifetime. The compiler is, however, still at
1448 liberty to translate the constant many times, so the address referred to may not
1449 be stable.
1450
1451 Constants must be explicitly typed. The type may be `bool`, `char`, a number, or
1452 a type derived from those primitive types. The derived types are references with
1453 the `static` lifetime, fixed-size arrays, tuples, enum variants, and structs.
1454
1455 ```
1456 const BIT1: u32 = 1 << 0;
1457 const BIT2: u32 = 1 << 1;
1458
1459 const BITS: [u32; 2] = [BIT1, BIT2];
1460 const STRING: &'static str = "bitstring";
1461
1462 struct BitsNStrings<'a> {
1463     mybits: [u32; 2],
1464     mystring: &'a str
1465 }
1466
1467 const BITS_N_STRINGS: BitsNStrings<'static> = BitsNStrings {
1468     mybits: BITS,
1469     mystring: STRING
1470 };
1471 ```
1472
1473 ### Static items
1474
1475 ```{.ebnf .gram}
1476 static_item : "static" ident ':' type '=' expr ';' ;
1477 ```
1478
1479 A *static item* is similar to a *constant*, except that it represents a precise
1480 memory location in the program. A static is never "inlined" at the usage site,
1481 and all references to it refer to the same memory location. Static items have
1482 the `static` lifetime, which outlives all other lifetimes in a Rust program.
1483 Static items may be placed in read-only memory if they do not contain any
1484 interior mutability.
1485
1486 Statics may contain interior mutability through the `UnsafeCell` language item.
1487 All access to a static is safe, but there are a number of restrictions on
1488 statics:
1489
1490 * Statics may not contain any destructors.
1491 * The types of static values must ascribe to `Sync` to allow threadsafe access.
1492 * Statics may not refer to other statics by value, only by reference.
1493 * Constants cannot refer to statics.
1494
1495 Constants should in general be preferred over statics, unless large amounts of
1496 data are being stored, or single-address and mutability properties are required.
1497
1498 ```
1499 use std::sync::atomic::{AtomicUsize, Ordering, ATOMIC_USIZE_INIT};
1500
1501 // Note that ATOMIC_USIZE_INIT is a *const*, but it may be used to initialize a
1502 // static. This static can be modified, so it is not placed in read-only memory.
1503 static COUNTER: AtomicUsize = ATOMIC_USIZE_INIT;
1504
1505 // This table is a candidate to be placed in read-only memory.
1506 static TABLE: &'static [usize] = &[1, 2, 3, /* ... */];
1507
1508 for slot in TABLE.iter() {
1509     println!("{}", slot);
1510 }
1511 COUNTER.fetch_add(1, Ordering::SeqCst);
1512 ```
1513
1514 #### Mutable statics
1515
1516 If a static item is declared with the `mut` keyword, then it is allowed to
1517 be modified by the program. One of Rust's goals is to make concurrency bugs
1518 hard to run into, and this is obviously a very large source of race conditions
1519 or other bugs. For this reason, an `unsafe` block is required when either
1520 reading or writing a mutable static variable. Care should be taken to ensure
1521 that modifications to a mutable static are safe with respect to other threads
1522 running in the same process.
1523
1524 Mutable statics are still very useful, however. They can be used with C
1525 libraries and can also be bound from C libraries (in an `extern` block).
1526
1527 ```
1528 # fn atomic_add(_: &mut u32, _: u32) -> u32 { 2 }
1529
1530 static mut LEVELS: u32 = 0;
1531
1532 // This violates the idea of no shared state, and this doesn't internally
1533 // protect against races, so this function is `unsafe`
1534 unsafe fn bump_levels_unsafe1() -> u32 {
1535     let ret = LEVELS;
1536     LEVELS += 1;
1537     return ret;
1538 }
1539
1540 // Assuming that we have an atomic_add function which returns the old value,
1541 // this function is "safe" but the meaning of the return value may not be what
1542 // callers expect, so it's still marked as `unsafe`
1543 unsafe fn bump_levels_unsafe2() -> u32 {
1544     return atomic_add(&mut LEVELS, 1);
1545 }
1546 ```
1547
1548 Mutable statics have the same restrictions as normal statics, except that the
1549 type of the value is not required to ascribe to `Sync`.
1550
1551 ### Traits
1552
1553 A _trait_ describes a set of method types.
1554
1555 Traits can include default implementations of methods, written in terms of some
1556 unknown [`self` type](#self-types); the `self` type may either be completely
1557 unspecified, or constrained by some other trait.
1558
1559 Traits are implemented for specific types through separate
1560 [implementations](#implementations).
1561
1562 ```
1563 # type Surface = i32;
1564 # type BoundingBox = i32;
1565 trait Shape {
1566     fn draw(&self, Surface);
1567     fn bounding_box(&self) -> BoundingBox;
1568 }
1569 ```
1570
1571 This defines a trait with two methods. All values that have
1572 [implementations](#implementations) of this trait in scope can have their
1573 `draw` and `bounding_box` methods called, using `value.bounding_box()`
1574 [syntax](#method-call-expressions).
1575
1576 Type parameters can be specified for a trait to make it generic. These appear
1577 after the trait name, using the same syntax used in [generic
1578 functions](#generic-functions).
1579
1580 ```
1581 trait Seq<T> {
1582    fn len(&self) -> u32;
1583    fn elt_at(&self, n: u32) -> T;
1584    fn iter<F>(&self, F) where F: Fn(T);
1585 }
1586 ```
1587
1588 Generic functions may use traits as _bounds_ on their type parameters. This
1589 will have two effects: only types that have the trait may instantiate the
1590 parameter, and within the generic function, the methods of the trait can be
1591 called on values that have the parameter's type. For example:
1592
1593 ```
1594 # type Surface = i32;
1595 # trait Shape { fn draw(&self, Surface); }
1596 fn draw_twice<T: Shape>(surface: Surface, sh: T) {
1597     sh.draw(surface);
1598     sh.draw(surface);
1599 }
1600 ```
1601
1602 Traits also define an [object type](#object-types) with the same name as the
1603 trait. Values of this type are created by [casting](#type-cast-expressions)
1604 pointer values (pointing to a type for which an implementation of the given
1605 trait is in scope) to pointers to the trait name, used as a type.
1606
1607 ```
1608 # trait Shape { }
1609 # impl Shape for i32 { }
1610 # let mycircle = 0i32;
1611 let myshape: Box<Shape> = Box::new(mycircle) as Box<Shape>;
1612 ```
1613
1614 The resulting value is a box containing the value that was cast, along with
1615 information that identifies the methods of the implementation that was used.
1616 Values with a trait type can have [methods called](#method-call-expressions) on
1617 them, for any method in the trait, and can be used to instantiate type
1618 parameters that are bounded by the trait.
1619
1620 Trait methods may be static, which means that they lack a `self` argument.
1621 This means that they can only be called with function call syntax (`f(x)`) and
1622 not method call syntax (`obj.f()`). The way to refer to the name of a static
1623 method is to qualify it with the trait name, treating the trait name like a
1624 module. For example:
1625
1626 ```
1627 trait Num {
1628     fn from_i32(n: i32) -> Self;
1629 }
1630 impl Num for f64 {
1631     fn from_i32(n: i32) -> f64 { n as f64 }
1632 }
1633 let x: f64 = Num::from_i32(42);
1634 ```
1635
1636 Traits may inherit from other traits. For example, in
1637
1638 ```
1639 trait Shape { fn area() -> f64; }
1640 trait Circle : Shape { fn radius() -> f64; }
1641 ```
1642
1643 the syntax `Circle : Shape` means that types that implement `Circle` must also
1644 have an implementation for `Shape`. Multiple supertraits are separated by `+`,
1645 `trait Circle : Shape + PartialEq { }`. In an implementation of `Circle` for a
1646 given type `T`, methods can refer to `Shape` methods, since the typechecker
1647 checks that any type with an implementation of `Circle` also has an
1648 implementation of `Shape`.
1649
1650 In type-parameterized functions, methods of the supertrait may be called on
1651 values of subtrait-bound type parameters. Referring to the previous example of
1652 `trait Circle : Shape`:
1653
1654 ```
1655 # trait Shape { fn area(&self) -> f64; }
1656 # trait Circle : Shape { fn radius(&self) -> f64; }
1657 fn radius_times_area<T: Circle>(c: T) -> f64 {
1658     // `c` is both a Circle and a Shape
1659     c.radius() * c.area()
1660 }
1661 ```
1662
1663 Likewise, supertrait methods may also be called on trait objects.
1664
1665 ```{.ignore}
1666 # trait Shape { fn area(&self) -> f64; }
1667 # trait Circle : Shape { fn radius(&self) -> f64; }
1668 # impl Shape for i32 { fn area(&self) -> f64 { 0.0 } }
1669 # impl Circle for i32 { fn radius(&self) -> f64 { 0.0 } }
1670 # let mycircle = 0i32;
1671 let mycircle = Box::new(mycircle) as Box<Circle>;
1672 let nonsense = mycircle.radius() * mycircle.area();
1673 ```
1674
1675 ### Implementations
1676
1677 An _implementation_ is an item that implements a [trait](#traits) for a
1678 specific type.
1679
1680 Implementations are defined with the keyword `impl`.
1681
1682 ```
1683 # struct Point {x: f64, y: f64};
1684 # impl Copy for Point {}
1685 # type Surface = i32;
1686 # struct BoundingBox {x: f64, y: f64, width: f64, height: f64};
1687 # trait Shape { fn draw(&self, Surface); fn bounding_box(&self) -> BoundingBox; }
1688 # fn do_draw_circle(s: Surface, c: Circle) { }
1689 struct Circle {
1690     radius: f64,
1691     center: Point,
1692 }
1693
1694 impl Copy for Circle {}
1695
1696 impl Shape for Circle {
1697     fn draw(&self, s: Surface) { do_draw_circle(s, *self); }
1698     fn bounding_box(&self) -> BoundingBox {
1699         let r = self.radius;
1700         BoundingBox{x: self.center.x - r, y: self.center.y - r,
1701          width: 2.0 * r, height: 2.0 * r}
1702     }
1703 }
1704 ```
1705
1706 It is possible to define an implementation without referring to a trait. The
1707 methods in such an implementation can only be used as direct calls on the
1708 values of the type that the implementation targets. In such an implementation,
1709 the trait type and `for` after `impl` are omitted. Such implementations are
1710 limited to nominal types (enums, structs), and the implementation must appear
1711 in the same module or a sub-module as the `self` type:
1712
1713 ```
1714 struct Point {x: i32, y: i32}
1715
1716 impl Point {
1717     fn log(&self) {
1718         println!("Point is at ({}, {})", self.x, self.y);
1719     }
1720 }
1721
1722 let my_point = Point {x: 10, y:11};
1723 my_point.log();
1724 ```
1725
1726 When a trait _is_ specified in an `impl`, all methods declared as part of the
1727 trait must be implemented, with matching types and type parameter counts.
1728
1729 An implementation can take type parameters, which can be different from the
1730 type parameters taken by the trait it implements. Implementation parameters
1731 are written after the `impl` keyword.
1732
1733 ```
1734 # trait Seq<T> { }
1735 impl<T> Seq<T> for Vec<T> {
1736    /* ... */
1737 }
1738 impl Seq<bool> for u32 {
1739    /* Treat the integer as a sequence of bits */
1740 }
1741 ```
1742
1743 ### External blocks
1744
1745 ```{.ebnf .gram}
1746 extern_block_item : "extern" '{' extern_block '}' ;
1747 extern_block : [ foreign_fn ] * ;
1748 ```
1749
1750 External blocks form the basis for Rust's foreign function interface.
1751 Declarations in an external block describe symbols in external, non-Rust
1752 libraries.
1753
1754 Functions within external blocks are declared in the same way as other Rust
1755 functions, with the exception that they may not have a body and are instead
1756 terminated by a semicolon.
1757
1758 ```
1759 extern crate libc;
1760 use libc::{c_char, FILE};
1761
1762 extern {
1763     fn fopen(filename: *const c_char, mode: *const c_char) -> *mut FILE;
1764 }
1765 # fn main() {}
1766 ```
1767
1768 Functions within external blocks may be called by Rust code, just like
1769 functions defined in Rust. The Rust compiler automatically translates between
1770 the Rust ABI and the foreign ABI.
1771
1772 A number of [attributes](#attributes) control the behavior of external blocks.
1773
1774 By default external blocks assume that the library they are calling uses the
1775 standard C "cdecl" ABI. Other ABIs may be specified using an `abi` string, as
1776 shown here:
1777
1778 ```{.ignore}
1779 // Interface to the Windows API
1780 extern "stdcall" { }
1781 ```
1782
1783 The `link` attribute allows the name of the library to be specified. When
1784 specified the compiler will attempt to link against the native library of the
1785 specified name.
1786
1787 ```{.ignore}
1788 #[link(name = "crypto")]
1789 extern { }
1790 ```
1791
1792 The type of a function declared in an extern block is `extern "abi" fn(A1, ...,
1793 An) -> R`, where `A1...An` are the declared types of its arguments and `R` is
1794 the declared return type.
1795
1796 ## Visibility and Privacy
1797
1798 These two terms are often used interchangeably, and what they are attempting to
1799 convey is the answer to the question "Can this item be used at this location?"
1800
1801 Rust's name resolution operates on a global hierarchy of namespaces. Each level
1802 in the hierarchy can be thought of as some item. The items are one of those
1803 mentioned above, but also include external crates. Declaring or defining a new
1804 module can be thought of as inserting a new tree into the hierarchy at the
1805 location of the definition.
1806
1807 To control whether interfaces can be used across modules, Rust checks each use
1808 of an item to see whether it should be allowed or not. This is where privacy
1809 warnings are generated, or otherwise "you used a private item of another module
1810 and weren't allowed to."
1811
1812 By default, everything in Rust is *private*, with one exception. Enum variants
1813 in a `pub` enum are also public by default. You are allowed to alter this
1814 default visibility with the `priv` keyword. When an item is declared as `pub`,
1815 it can be thought of as being accessible to the outside world. For example:
1816
1817 ```
1818 # #![allow(missing_copy_implementations)]
1819 # fn main() {}
1820 // Declare a private struct
1821 struct Foo;
1822
1823 // Declare a public struct with a private field
1824 pub struct Bar {
1825     field: i32
1826 }
1827
1828 // Declare a public enum with two public variants
1829 pub enum State {
1830     PubliclyAccessibleState,
1831     PubliclyAccessibleState2,
1832 }
1833 ```
1834
1835 With the notion of an item being either public or private, Rust allows item
1836 accesses in two cases:
1837
1838 1. If an item is public, then it can be used externally through any of its
1839    public ancestors.
1840 2. If an item is private, it may be accessed by the current module and its
1841    descendants.
1842
1843 These two cases are surprisingly powerful for creating module hierarchies
1844 exposing public APIs while hiding internal implementation details. To help
1845 explain, here's a few use cases and what they would entail:
1846
1847 * A library developer needs to expose functionality to crates which link
1848   against their library. As a consequence of the first case, this means that
1849   anything which is usable externally must be `pub` from the root down to the
1850   destination item. Any private item in the chain will disallow external
1851   accesses.
1852
1853 * A crate needs a global available "helper module" to itself, but it doesn't
1854   want to expose the helper module as a public API. To accomplish this, the
1855   root of the crate's hierarchy would have a private module which then
1856   internally has a "public api". Because the entire crate is a descendant of
1857   the root, then the entire local crate can access this private module through
1858   the second case.
1859
1860 * When writing unit tests for a module, it's often a common idiom to have an
1861   immediate child of the module to-be-tested named `mod test`. This module
1862   could access any items of the parent module through the second case, meaning
1863   that internal implementation details could also be seamlessly tested from the
1864   child module.
1865
1866 In the second case, it mentions that a private item "can be accessed" by the
1867 current module and its descendants, but the exact meaning of accessing an item
1868 depends on what the item is. Accessing a module, for example, would mean
1869 looking inside of it (to import more items). On the other hand, accessing a
1870 function would mean that it is invoked. Additionally, path expressions and
1871 import statements are considered to access an item in the sense that the
1872 import/expression is only valid if the destination is in the current visibility
1873 scope.
1874
1875 Here's an example of a program which exemplifies the three cases outlined
1876 above:
1877
1878 ```
1879 // This module is private, meaning that no external crate can access this
1880 // module. Because it is private at the root of this current crate, however, any
1881 // module in the crate may access any publicly visible item in this module.
1882 mod crate_helper_module {
1883
1884     // This function can be used by anything in the current crate
1885     pub fn crate_helper() {}
1886
1887     // This function *cannot* be used by anything else in the crate. It is not
1888     // publicly visible outside of the `crate_helper_module`, so only this
1889     // current module and its descendants may access it.
1890     fn implementation_detail() {}
1891 }
1892
1893 // This function is "public to the root" meaning that it's available to external
1894 // crates linking against this one.
1895 pub fn public_api() {}
1896
1897 // Similarly to 'public_api', this module is public so external crates may look
1898 // inside of it.
1899 pub mod submodule {
1900     use crate_helper_module;
1901
1902     pub fn my_method() {
1903         // Any item in the local crate may invoke the helper module's public
1904         // interface through a combination of the two rules above.
1905         crate_helper_module::crate_helper();
1906     }
1907
1908     // This function is hidden to any module which is not a descendant of
1909     // `submodule`
1910     fn my_implementation() {}
1911
1912     #[cfg(test)]
1913     mod test {
1914
1915         #[test]
1916         fn test_my_implementation() {
1917             // Because this module is a descendant of `submodule`, it's allowed
1918             // to access private items inside of `submodule` without a privacy
1919             // violation.
1920             super::my_implementation();
1921         }
1922     }
1923 }
1924
1925 # fn main() {}
1926 ```
1927
1928 For a rust program to pass the privacy checking pass, all paths must be valid
1929 accesses given the two rules above. This includes all use statements,
1930 expressions, types, etc.
1931
1932 ### Re-exporting and Visibility
1933
1934 Rust allows publicly re-exporting items through a `pub use` directive. Because
1935 this is a public directive, this allows the item to be used in the current
1936 module through the rules above. It essentially allows public access into the
1937 re-exported item. For example, this program is valid:
1938
1939 ```
1940 pub use self::implementation as api;
1941
1942 mod implementation {
1943     pub fn f() {}
1944 }
1945
1946 # fn main() {}
1947 ```
1948
1949 This means that any external crate referencing `implementation::f` would
1950 receive a privacy violation, while the path `api::f` would be allowed.
1951
1952 When re-exporting a private item, it can be thought of as allowing the "privacy
1953 chain" being short-circuited through the reexport instead of passing through
1954 the namespace hierarchy as it normally would.
1955
1956 ## Attributes
1957
1958 ```{.ebnf .gram}
1959 attribute : "#!" ? '[' meta_item ']' ;
1960 meta_item : ident [ '=' literal
1961                   | '(' meta_seq ')' ] ? ;
1962 meta_seq : meta_item [ ',' meta_seq ] ? ;
1963 ```
1964
1965 Any item declaration may have an _attribute_ applied to it. Attributes in Rust
1966 are modeled on Attributes in ECMA-335, with the syntax coming from ECMA-334
1967 (C#). An attribute is a general, free-form metadatum that is interpreted
1968 according to name, convention, and language and compiler version. Attributes
1969 may appear as any of:
1970
1971 * A single identifier, the attribute name
1972 * An identifier followed by the equals sign '=' and a literal, providing a
1973   key/value pair
1974 * An identifier followed by a parenthesized list of sub-attribute arguments
1975
1976 Attributes with a bang ("!") after the hash ("#") apply to the item that the
1977 attribute is declared within. Attributes that do not have a bang after the hash
1978 apply to the item that follows the attribute.
1979
1980 An example of attributes:
1981
1982 ```{.rust}
1983 // General metadata applied to the enclosing module or crate.
1984 #![crate_type = "lib"]
1985
1986 // A function marked as a unit test
1987 #[test]
1988 fn test_foo() {
1989   /* ... */
1990 }
1991
1992 // A conditionally-compiled module
1993 #[cfg(target_os="linux")]
1994 mod bar {
1995   /* ... */
1996 }
1997
1998 // A lint attribute used to suppress a warning/error
1999 #[allow(non_camel_case_types)]
2000 type int8_t = i8;
2001 ```
2002
2003 > **Note:** At some point in the future, the compiler will distinguish between
2004 > language-reserved and user-available attributes. Until then, there is
2005 > effectively no difference between an attribute handled by a loadable syntax
2006 > extension and the compiler.
2007
2008 ### Crate-only attributes
2009
2010 - `crate_name` - specify the this crate's crate name.
2011 - `crate_type` - see [linkage](#linkage).
2012 - `feature` - see [compiler features](#compiler-features).
2013 - `no_builtins` - disable optimizing certain code patterns to invocations of
2014                   library functions that are assumed to exist
2015 - `no_main` - disable emitting the `main` symbol. Useful when some other
2016    object being linked to defines `main`.
2017 - `no_start` - disable linking to the `native` crate, which specifies the
2018   "start" language item.
2019 - `no_std` - disable linking to the `std` crate.
2020
2021 ### Module-only attributes
2022
2023 - `no_implicit_prelude` - disable injecting `use std::prelude::*` in this
2024   module.
2025 - `path` - specifies the file to load the module from. `#[path="foo.rs"] mod
2026   bar;` is equivalent to `mod bar { /* contents of foo.rs */ }`. The path is
2027   taken relative to the directory that the current module is in.
2028
2029 ### Function-only attributes
2030
2031 - `main` - indicates that this function should be passed to the entry point,
2032   rather than the function in the crate root named `main`.
2033 - `plugin_registrar` - mark this function as the registration point for
2034   [compiler plugins][plugin], such as loadable syntax extensions.
2035 - `start` - indicates that this function should be used as the entry point,
2036   overriding the "start" language item. See the "start" [language
2037   item](#language-items) for more details.
2038 - `test` - indicates that this function is a test function, to only be compiled
2039   in case of `--test`.
2040 - `should_fail` - indicates that this test function should panic, inverting the success condition.
2041 - `cold` - The function is unlikely to be executed, so optimize it (and calls
2042   to it) differently.
2043
2044 ### Static-only attributes
2045
2046 - `thread_local` - on a `static mut`, this signals that the value of this
2047   static may change depending on the current thread. The exact consequences of
2048   this are implementation-defined.
2049
2050 ### FFI attributes
2051
2052 On an `extern` block, the following attributes are interpreted:
2053
2054 - `link_args` - specify arguments to the linker, rather than just the library
2055   name and type. This is feature gated and the exact behavior is
2056   implementation-defined (due to variety of linker invocation syntax).
2057 - `link` - indicate that a native library should be linked to for the
2058   declarations in this block to be linked correctly. `link` supports an optional `kind`
2059   key with three possible values: `dylib`, `static`, and `framework`. See [external blocks](#external-blocks) for more about external blocks. Two
2060   examples: `#[link(name = "readline")]` and
2061   `#[link(name = "CoreFoundation", kind = "framework")]`.
2062
2063 On declarations inside an `extern` block, the following attributes are
2064 interpreted:
2065
2066 - `link_name` - the name of the symbol that this function or static should be
2067   imported as.
2068 - `linkage` - on a static, this specifies the [linkage
2069   type](http://llvm.org/docs/LangRef.html#linkage-types).
2070
2071 On `enum`s:
2072
2073 - `repr` - on C-like enums, this sets the underlying type used for
2074   representation. Takes one argument, which is the primitive
2075   type this enum should be represented for, or `C`, which specifies that it
2076   should be the default `enum` size of the C ABI for that platform. Note that
2077   enum representation in C is undefined, and this may be incorrect when the C
2078   code is compiled with certain flags.
2079
2080 On `struct`s:
2081
2082 - `repr` - specifies the representation to use for this struct. Takes a list
2083   of options. The currently accepted ones are `C` and `packed`, which may be
2084   combined. `C` will use a C ABI compatible struct layout, and `packed` will
2085   remove any padding between fields (note that this is very fragile and may
2086   break platforms which require aligned access).
2087
2088 ### Macro- and plugin-related attributes
2089
2090 - `macro_use` on a `mod` â€” macros defined in this module will be visible in the
2091   module's parent, after this module has been included.
2092
2093 - `macro_use` on an `extern crate` â€” load macros from this crate.  An optional
2094   list of names `#[macro_use(foo, bar)]` restricts the import to just those
2095   macros named.  The `extern crate` must appear at the crate root, not inside
2096   `mod`, which ensures proper function of the [`$crate` macro
2097   variable](book/macros.html#the-variable-$crate).
2098
2099 - `macro_reexport` on an `extern crate` â€” re-export the named macros.
2100
2101 - `macro_export` - export a macro for cross-crate usage.
2102
2103 - `plugin` on an `extern crate` — load this crate as a [compiler
2104   plugin][plugin].  The `plugin` feature gate is required.  Any arguments to
2105   the attribute, e.g. `#[plugin=...]` or `#[plugin(...)]`, are provided to the
2106   plugin.
2107
2108 - `no_link` on an `extern crate` â€” even if we load this crate for macros or
2109   compiler plugins, don't link it into the output.
2110
2111 See the [macros section of the
2112 book](book/macros.html#scoping-and-macro-import/export) for more information on
2113 macro scope.
2114
2115
2116 ### Miscellaneous attributes
2117
2118 - `export_name` - on statics and functions, this determines the name of the
2119   exported symbol.
2120 - `link_section` - on statics and functions, this specifies the section of the
2121   object file that this item's contents will be placed into.
2122 - `no_mangle` - on any item, do not apply the standard name mangling. Set the
2123   symbol for this item to its identifier.
2124 - `packed` - on structs or enums, eliminate any padding that would be used to
2125   align fields.
2126 - `simd` - on certain tuple structs, derive the arithmetic operators, which
2127   lower to the target's SIMD instructions, if any; the `simd` feature gate
2128   is necessary to use this attribute.
2129 - `static_assert` - on statics whose type is `bool`, terminates compilation
2130   with an error if it is not initialized to `true`.
2131 - `unsafe_destructor` - allow implementations of the "drop" language item
2132   where the type it is implemented for does not implement the "send" language
2133   item; the `unsafe_destructor` feature gate is needed to use this attribute
2134 - `unsafe_no_drop_flag` - on structs, remove the flag that prevents
2135   destructors from being run twice. Destructors might be run multiple times on
2136   the same object with this attribute.
2137 - `doc` - Doc comments such as `/// foo` are equivalent to `#[doc = "foo"]`.
2138 - `rustc_on_unimplemented` - Write a custom note to be shown along with the error
2139    when the trait is found to be unimplemented on a type.
2140    You may use format arguments like `{T}`, `{A}` to correspond to the
2141    types at the point of use corresponding to the type parameters of the
2142    trait of the same name. `{Self}` will be replaced with the type that is supposed
2143    to implement the trait but doesn't. To use this, the `on_unimplemented` feature gate
2144    must be enabled.
2145
2146 ### Conditional compilation
2147
2148 Sometimes one wants to have different compiler outputs from the same code,
2149 depending on build target, such as targeted operating system, or to enable
2150 release builds.
2151
2152 There are two kinds of configuration options, one that is either defined or not
2153 (`#[cfg(foo)]`), and the other that contains a string that can be checked
2154 against (`#[cfg(bar = "baz")]` (currently only compiler-defined configuration
2155 options can have the latter form).
2156
2157 ```
2158 // The function is only included in the build when compiling for OSX
2159 #[cfg(target_os = "macos")]
2160 fn macos_only() {
2161   // ...
2162 }
2163
2164 // This function is only included when either foo or bar is defined
2165 #[cfg(any(foo, bar))]
2166 fn needs_foo_or_bar() {
2167   // ...
2168 }
2169
2170 // This function is only included when compiling for a unixish OS with a 32-bit
2171 // architecture
2172 #[cfg(all(unix, target_word_size = "32"))]
2173 fn on_32bit_unix() {
2174   // ...
2175 }
2176
2177 // This function is only included when foo is not defined
2178 #[cfg(not(foo))]
2179 fn needs_not_foo() {
2180   // ...
2181 }
2182 ```
2183
2184 This illustrates some conditional compilation can be achieved using the
2185 `#[cfg(...)]` attribute. `any`, `all` and `not` can be used to assemble
2186 arbitrarily complex configurations through nesting.
2187
2188 The following configurations must be defined by the implementation:
2189
2190 * `target_arch = "..."`. Target CPU architecture, such as `"x86"`, `"x86_64"`
2191   `"mips"`, `"powerpc"`, `"arm"`, or `"aarch64"`.
2192 * `target_endian = "..."`. Endianness of the target CPU, either `"little"` or
2193   `"big"`.
2194 * `target_family = "..."`. Operating system family of the target, e. g.
2195   `"unix"` or `"windows"`. The value of this configuration option is defined
2196   as a configuration itself, like `unix` or `windows`.
2197 * `target_os = "..."`. Operating system of the target, examples include
2198   `"win32"`, `"macos"`, `"linux"`, `"android"`, `"freebsd"` or `"dragonfly"`.
2199 * `target_word_size = "..."`. Target word size in bits. This is set to `"32"`
2200   for targets with 32-bit pointers, and likewise set to `"64"` for 64-bit
2201   pointers.
2202 * `unix`. See `target_family`.
2203 * `windows`. See `target_family`.
2204
2205 ### Lint check attributes
2206
2207 A lint check names a potentially undesirable coding pattern, such as
2208 unreachable code or omitted documentation, for the static entity to which the
2209 attribute applies.
2210
2211 For any lint check `C`:
2212
2213 * `allow(C)` overrides the check for `C` so that violations will go
2214    unreported,
2215 * `deny(C)` signals an error after encountering a violation of `C`,
2216 * `forbid(C)` is the same as `deny(C)`, but also forbids changing the lint
2217    level afterwards,
2218 * `warn(C)` warns about violations of `C` but continues compilation.
2219
2220 The lint checks supported by the compiler can be found via `rustc -W help`,
2221 along with their default settings.  [Compiler
2222 plugins](book/plugin.html#lint-plugins) can provide additional lint checks.
2223
2224 ```{.ignore}
2225 mod m1 {
2226     // Missing documentation is ignored here
2227     #[allow(missing_docs)]
2228     pub fn undocumented_one() -> i32 { 1 }
2229
2230     // Missing documentation signals a warning here
2231     #[warn(missing_docs)]
2232     pub fn undocumented_too() -> i32 { 2 }
2233
2234     // Missing documentation signals an error here
2235     #[deny(missing_docs)]
2236     pub fn undocumented_end() -> i32 { 3 }
2237 }
2238 ```
2239
2240 This example shows how one can use `allow` and `warn` to toggle a particular
2241 check on and off:
2242
2243 ```{.ignore}
2244 #[warn(missing_docs)]
2245 mod m2{
2246     #[allow(missing_docs)]
2247     mod nested {
2248         // Missing documentation is ignored here
2249         pub fn undocumented_one() -> i32 { 1 }
2250
2251         // Missing documentation signals a warning here,
2252         // despite the allow above.
2253         #[warn(missing_docs)]
2254         pub fn undocumented_two() -> i32 { 2 }
2255     }
2256
2257     // Missing documentation signals a warning here
2258     pub fn undocumented_too() -> i32 { 3 }
2259 }
2260 ```
2261
2262 This example shows how one can use `forbid` to disallow uses of `allow` for
2263 that lint check:
2264
2265 ```{.ignore}
2266 #[forbid(missing_docs)]
2267 mod m3 {
2268     // Attempting to toggle warning signals an error here
2269     #[allow(missing_docs)]
2270     /// Returns 2.
2271     pub fn undocumented_too() -> i32 { 2 }
2272 }
2273 ```
2274
2275 ### Language items
2276
2277 Some primitive Rust operations are defined in Rust code, rather than being
2278 implemented directly in C or assembly language. The definitions of these
2279 operations have to be easy for the compiler to find. The `lang` attribute
2280 makes it possible to declare these operations. For example, the `str` module
2281 in the Rust standard library defines the string equality function:
2282
2283 ```{.ignore}
2284 #[lang="str_eq"]
2285 pub fn eq_slice(a: &str, b: &str) -> bool {
2286     // details elided
2287 }
2288 ```
2289
2290 The name `str_eq` has a special meaning to the Rust compiler, and the presence
2291 of this definition means that it will use this definition when generating calls
2292 to the string equality function.
2293
2294 A complete list of the built-in language items will be added in the future.
2295
2296 ### Inline attributes
2297
2298 The inline attribute is used to suggest to the compiler to perform an inline
2299 expansion and place a copy of the function or static in the caller rather than
2300 generating code to call the function or access the static where it is defined.
2301
2302 The compiler automatically inlines functions based on internal heuristics.
2303 Incorrectly inlining functions can actually making the program slower, so it
2304 should be used with care.
2305
2306 Immutable statics are always considered inlineable unless marked with
2307 `#[inline(never)]`. It is undefined whether two different inlineable statics
2308 have the same memory address. In other words, the compiler is free to collapse
2309 duplicate inlineable statics together.
2310
2311 `#[inline]` and `#[inline(always)]` always causes the function to be serialized
2312 into crate metadata to allow cross-crate inlining.
2313
2314 There are three different types of inline attributes:
2315
2316 * `#[inline]` hints the compiler to perform an inline expansion.
2317 * `#[inline(always)]` asks the compiler to always perform an inline expansion.
2318 * `#[inline(never)]` asks the compiler to never perform an inline expansion.
2319
2320 ### `derive`
2321
2322 The `derive` attribute allows certain traits to be automatically implemented
2323 for data structures. For example, the following will create an `impl` for the
2324 `PartialEq` and `Clone` traits for `Foo`, the type parameter `T` will be given
2325 the `PartialEq` or `Clone` constraints for the appropriate `impl`:
2326
2327 ```
2328 #[derive(PartialEq, Clone)]
2329 struct Foo<T> {
2330     a: i32,
2331     b: T
2332 }
2333 ```
2334
2335 The generated `impl` for `PartialEq` is equivalent to
2336
2337 ```
2338 # struct Foo<T> { a: i32, b: T }
2339 impl<T: PartialEq> PartialEq for Foo<T> {
2340     fn eq(&self, other: &Foo<T>) -> bool {
2341         self.a == other.a && self.b == other.b
2342     }
2343
2344     fn ne(&self, other: &Foo<T>) -> bool {
2345         self.a != other.a || self.b != other.b
2346     }
2347 }
2348 ```
2349
2350 Supported traits for `derive` are:
2351
2352 * Comparison traits: `PartialEq`, `Eq`, `PartialOrd`, `Ord`.
2353 * Serialization: `Encodable`, `Decodable`. These require `serialize`.
2354 * `Clone`, to create `T` from `&T` via a copy.
2355 * `Default`, to create an empty instance of a data type.
2356 * `FromPrimitive`, to create an instance from a numeric primitive.
2357 * `Hash`, to iterate over the bytes in a data type.
2358 * `Rand`, to create a random instance of a data type.
2359 * `Show`, to format a value using the `{}` formatter.
2360 * `Zero`, to create a zero instance of a numeric data type.
2361
2362 ### Stability
2363
2364 One can indicate the stability of an API using the following attributes:
2365
2366 * `deprecated`: This item should no longer be used, e.g. it has been
2367   replaced. No guarantee of backwards-compatibility.
2368 * `experimental`: This item was only recently introduced or is
2369   otherwise in a state of flux. It may change significantly, or even
2370   be removed. No guarantee of backwards-compatibility.
2371 * `unstable`: This item is still under development, but requires more
2372   testing to be considered stable. No guarantee of backwards-compatibility.
2373 * `stable`: This item is considered stable, and will not change
2374   significantly. Guarantee of backwards-compatibility.
2375 * `frozen`: This item is very stable, and is unlikely to
2376   change. Guarantee of backwards-compatibility.
2377 * `locked`: This item will never change unless a serious bug is
2378   found. Guarantee of backwards-compatibility.
2379
2380 These levels are directly inspired by
2381 [Node.js' "stability index"](http://nodejs.org/api/documentation.html).
2382
2383 Stability levels are inherited, so an item's stability attribute is the default
2384 stability for everything nested underneath it.
2385
2386 There are lints for disallowing items marked with certain levels: `deprecated`,
2387 `experimental` and `unstable`. For now, only `deprecated` warns by default, but
2388 this will change once the standard library has been stabilized. Stability
2389 levels are meant to be promises at the crate level, so these lints only apply
2390 when referencing items from an _external_ crate, not to items defined within
2391 the current crate. Items with no stability level are considered to be unstable
2392 for the purposes of the lint. One can give an optional string that will be
2393 displayed when the lint flags the use of an item.
2394
2395 For example, if we define one crate called `stability_levels`:
2396
2397 ```{.ignore}
2398 #[deprecated="replaced by `best`"]
2399 pub fn bad() {
2400     // delete everything
2401 }
2402
2403 pub fn better() {
2404     // delete fewer things
2405 }
2406
2407 #[stable]
2408 pub fn best() {
2409     // delete nothing
2410 }
2411 ```
2412
2413 then the lints will work as follows for a client crate:
2414
2415 ```{.ignore}
2416 #![warn(unstable)]
2417 extern crate stability_levels;
2418 use stability_levels::{bad, better, best};
2419
2420 fn main() {
2421     bad(); // "warning: use of deprecated item: replaced by `best`"
2422
2423     better(); // "warning: use of unmarked item"
2424
2425     best(); // no warning
2426 }
2427 ```
2428
2429 > **Note:** Currently these are only checked when applied to individual
2430 > functions, structs, methods and enum variants, *not* to entire modules,
2431 > traits, impls or enums themselves.
2432
2433 ### Compiler Features
2434
2435 Certain aspects of Rust may be implemented in the compiler, but they're not
2436 necessarily ready for every-day use. These features are often of "prototype
2437 quality" or "almost production ready", but may not be stable enough to be
2438 considered a full-fledged language feature.
2439
2440 For this reason, Rust recognizes a special crate-level attribute of the form:
2441
2442 ```{.ignore}
2443 #![feature(feature1, feature2, feature3)]
2444 ```
2445
2446 This directive informs the compiler that the feature list: `feature1`,
2447 `feature2`, and `feature3` should all be enabled. This is only recognized at a
2448 crate-level, not at a module-level. Without this directive, all features are
2449 considered off, and using the features will result in a compiler error.
2450
2451 The currently implemented features of the reference compiler are:
2452
2453 * `asm` - The `asm!` macro provides a means for inline assembly. This is often
2454           useful, but the exact syntax for this feature along with its
2455           semantics are likely to change, so this macro usage must be opted
2456           into.
2457
2458 * `concat_idents` - Allows use of the `concat_idents` macro, which is in many
2459                     ways insufficient for concatenating identifiers, and may be
2460                     removed entirely for something more wholesome.
2461
2462 * `default_type_params` - Allows use of default type parameters. The future of
2463                           this feature is uncertain.
2464
2465 * `intrinsics` - Allows use of the "rust-intrinsics" ABI. Compiler intrinsics
2466                  are inherently unstable and no promise about them is made.
2467
2468 * `lang_items` - Allows use of the `#[lang]` attribute. Like `intrinsics`,
2469                  lang items are inherently unstable and no promise about them
2470                  is made.
2471
2472 * `link_args` - This attribute is used to specify custom flags to the linker,
2473                 but usage is strongly discouraged. The compiler's usage of the
2474                 system linker is not guaranteed to continue in the future, and
2475                 if the system linker is not used then specifying custom flags
2476                 doesn't have much meaning.
2477
2478 * `link_llvm_intrinsics` â€“ Allows linking to LLVM intrinsics via
2479                            `#[link_name="llvm.*"]`.
2480
2481 * `linkage` - Allows use of the `linkage` attribute, which is not portable.
2482
2483 * `log_syntax` - Allows use of the `log_syntax` macro attribute, which is a
2484                  nasty hack that will certainly be removed.
2485
2486 * `non_ascii_idents` - The compiler supports the use of non-ascii identifiers,
2487                        but the implementation is a little rough around the
2488                        edges, so this can be seen as an experimental feature
2489                        for now until the specification of identifiers is fully
2490                        fleshed out.
2491
2492 * `plugin` - Usage of [compiler plugins][plugin] for custom lints or syntax extensions.
2493              These depend on compiler internals and are subject to change.
2494
2495 * `plugin_registrar` - Indicates that a crate provides [compiler plugins][plugin].
2496
2497 * `quote` - Allows use of the `quote_*!` family of macros, which are
2498             implemented very poorly and will likely change significantly
2499             with a proper implementation.
2500
2501 * `rustc_diagnostic_macros`- A mysterious feature, used in the implementation
2502                              of rustc, not meant for mortals.
2503
2504 * `simd` - Allows use of the `#[simd]` attribute, which is overly simple and
2505            not the SIMD interface we want to expose in the long term.
2506
2507 * `struct_inherit` - Allows using struct inheritance, which is barely
2508                      implemented and will probably be removed. Don't use this.
2509
2510 * `struct_variant` - Structural enum variants (those with named fields). It is
2511                      currently unknown whether this style of enum variant is as
2512                      fully supported as the tuple-forms, and it's not certain
2513                      that this style of variant should remain in the language.
2514                      For now this style of variant is hidden behind a feature
2515                      flag.
2516
2517 * `thread_local` - The usage of the `#[thread_local]` attribute is experimental
2518                    and should be seen as unstable. This attribute is used to
2519                    declare a `static` as being unique per-thread leveraging
2520                    LLVM's implementation which works in concert with the kernel
2521                    loader and dynamic linker. This is not necessarily available
2522                    on all platforms, and usage of it is discouraged.
2523
2524 * `trace_macros` - Allows use of the `trace_macros` macro, which is a nasty
2525                    hack that will certainly be removed.
2526
2527 * `unboxed_closures` - Rust's new closure design, which is currently a work in
2528                        progress feature with many known bugs.
2529
2530 * `unsafe_destructor` - Allows use of the `#[unsafe_destructor]` attribute,
2531                         which is considered wildly unsafe and will be
2532                         obsoleted by language improvements.
2533
2534 * `associated_types` - Allows type aliases in traits. Experimental.
2535
2536 If a feature is promoted to a language feature, then all existing programs will
2537 start to receive compilation warnings about #[feature] directives which enabled
2538 the new feature (because the directive is no longer necessary). However, if a
2539 feature is decided to be removed from the language, errors will be issued (if
2540 there isn't a parser error first). The directive in this case is no longer
2541 necessary, and it's likely that existing code will break if the feature isn't
2542 removed.
2543
2544 If an unknown feature is found in a directive, it results in a compiler error.
2545 An unknown feature is one which has never been recognized by the compiler.
2546
2547 # Statements and expressions
2548
2549 Rust is _primarily_ an expression language. This means that most forms of
2550 value-producing or effect-causing evaluation are directed by the uniform syntax
2551 category of _expressions_. Each kind of expression can typically _nest_ within
2552 each other kind of expression, and rules for evaluation of expressions involve
2553 specifying both the value produced by the expression and the order in which its
2554 sub-expressions are themselves evaluated.
2555
2556 In contrast, statements in Rust serve _mostly_ to contain and explicitly
2557 sequence expression evaluation.
2558
2559 ## Statements
2560
2561 A _statement_ is a component of a block, which is in turn a component of an
2562 outer [expression](#expressions) or [function](#functions).
2563
2564 Rust has two kinds of statement: [declaration
2565 statements](#declaration-statements) and [expression
2566 statements](#expression-statements).
2567
2568 ### Declaration statements
2569
2570 A _declaration statement_ is one that introduces one or more *names* into the
2571 enclosing statement block. The declared names may denote new slots or new
2572 items.
2573
2574 #### Item declarations
2575
2576 An _item declaration statement_ has a syntactic form identical to an
2577 [item](#items) declaration within a module. Declaring an item &mdash; a
2578 function, enumeration, structure, type, static, trait, implementation or module
2579 &mdash; locally within a statement block is simply a way of restricting its
2580 scope to a narrow region containing all of its uses; it is otherwise identical
2581 in meaning to declaring the item outside the statement block.
2582
2583 > **Note**: there is no implicit capture of the function's dynamic environment when
2584 > declaring a function-local item.
2585
2586 #### Slot declarations
2587
2588 ```{.ebnf .gram}
2589 let_decl : "let" pat [':' type ] ? [ init ] ? ';' ;
2590 init : [ '=' ] expr ;
2591 ```
2592
2593 A _slot declaration_ introduces a new set of slots, given by a pattern. The
2594 pattern may be followed by a type annotation, and/or an initializer expression.
2595 When no type annotation is given, the compiler will infer the type, or signal
2596 an error if insufficient type information is available for definite inference.
2597 Any slots introduced by a slot declaration are visible from the point of
2598 declaration until the end of the enclosing block scope.
2599
2600 ### Expression statements
2601
2602 An _expression statement_ is one that evaluates an [expression](#expressions)
2603 and ignores its result. The type of an expression statement `e;` is always
2604 `()`, regardless of the type of `e`. As a rule, an expression statement's
2605 purpose is to trigger the effects of evaluating its expression.
2606
2607 ## Expressions
2608
2609 An expression may have two roles: it always produces a *value*, and it may have
2610 *effects* (otherwise known as "side effects"). An expression *evaluates to* a
2611 value, and has effects during *evaluation*. Many expressions contain
2612 sub-expressions (operands). The meaning of each kind of expression dictates
2613 several things:
2614
2615 * Whether or not to evaluate the sub-expressions when evaluating the expression
2616 * The order in which to evaluate the sub-expressions
2617 * How to combine the sub-expressions' values to obtain the value of the expression
2618
2619 In this way, the structure of expressions dictates the structure of execution.
2620 Blocks are just another kind of expression, so blocks, statements, expressions,
2621 and blocks again can recursively nest inside each other to an arbitrary depth.
2622
2623 #### Lvalues, rvalues and temporaries
2624
2625 Expressions are divided into two main categories: _lvalues_ and _rvalues_.
2626 Likewise within each expression, sub-expressions may occur in _lvalue context_
2627 or _rvalue context_. The evaluation of an expression depends both on its own
2628 category and the context it occurs within.
2629
2630 An lvalue is an expression that represents a memory location. These expressions
2631 are [paths](#path-expressions) (which refer to local variables, function and
2632 method arguments, or static variables), dereferences (`*expr`), [indexing
2633 expressions](#index-expressions) (`expr[expr]`), and [field
2634 references](#field-expressions) (`expr.f`). All other expressions are rvalues.
2635
2636 The left operand of an [assignment](#assignment-expressions) or
2637 [compound-assignment](#compound-assignment-expressions) expression is an lvalue
2638 context, as is the single operand of a unary
2639 [borrow](#unary-operator-expressions). All other expression contexts are
2640 rvalue contexts.
2641
2642 When an lvalue is evaluated in an _lvalue context_, it denotes a memory
2643 location; when evaluated in an _rvalue context_, it denotes the value held _in_
2644 that memory location.
2645
2646 When an rvalue is used in an lvalue context, a temporary un-named lvalue is
2647 created and used instead. A temporary's lifetime equals the largest lifetime
2648 of any reference that points to it.
2649
2650 #### Moved and copied types
2651
2652 When a [local variable](#memory-slots) is used as an
2653 [rvalue](#lvalues,-rvalues-and-temporaries) the variable will either be moved
2654 or copied, depending on its type. For types that contain [owning
2655 pointers](#pointer-types) or values that implement the special trait `Drop`,
2656 the variable is moved. All other types are copied.
2657
2658 ### Literal expressions
2659
2660 A _literal expression_ consists of one of the [literal](#literals) forms
2661 described earlier. It directly describes a number, character, string, boolean
2662 value, or the unit value.
2663
2664 ```{.literals}
2665 ();        // unit type
2666 "hello";   // string type
2667 '5';       // character type
2668 5;         // integer type
2669 ```
2670
2671 ### Path expressions
2672
2673 A [path](#paths) used as an expression context denotes either a local variable
2674 or an item. Path expressions are [lvalues](#lvalues,-rvalues-and-temporaries).
2675
2676 ### Tuple expressions
2677
2678 Tuples are written by enclosing zero or more comma-separated expressions in
2679 parentheses. They are used to create [tuple-typed](#tuple-types) values.
2680
2681 ```{.tuple}
2682 (0,);
2683 (0.0, 4.5);
2684 ("a", 4us, true);
2685 ```
2686
2687 ### Unit expressions
2688
2689 The expression `()` denotes the _unit value_, the only value of the type with
2690 the same name.
2691
2692 ### Structure expressions
2693
2694 ```{.ebnf .gram}
2695 struct_expr : expr_path '{' ident ':' expr
2696                       [ ',' ident ':' expr ] *
2697                       [ ".." expr ] '}' |
2698               expr_path '(' expr
2699                       [ ',' expr ] * ')' |
2700               expr_path ;
2701 ```
2702
2703 There are several forms of structure expressions. A _structure expression_
2704 consists of the [path](#paths) of a [structure item](#structures), followed by
2705 a brace-enclosed list of one or more comma-separated name-value pairs,
2706 providing the field values of a new instance of the structure. A field name
2707 can be any identifier, and is separated from its value expression by a colon.
2708 The location denoted by a structure field is mutable if and only if the
2709 enclosing structure is mutable.
2710
2711 A _tuple structure expression_ consists of the [path](#paths) of a [structure
2712 item](#structures), followed by a parenthesized list of one or more
2713 comma-separated expressions (in other words, the path of a structure item
2714 followed by a tuple expression). The structure item must be a tuple structure
2715 item.
2716
2717 A _unit-like structure expression_ consists only of the [path](#paths) of a
2718 [structure item](#structures).
2719
2720 The following are examples of structure expressions:
2721
2722 ```
2723 # struct Point { x: f64, y: f64 }
2724 # struct TuplePoint(f64, f64);
2725 # mod game { pub struct User<'a> { pub name: &'a str, pub age: u32, pub score: uint } }
2726 # struct Cookie; fn some_fn<T>(t: T) {}
2727 Point {x: 10.0, y: 20.0};
2728 TuplePoint(10.0, 20.0);
2729 let u = game::User {name: "Joe", age: 35, score: 100_000};
2730 some_fn::<Cookie>(Cookie);
2731 ```
2732
2733 A structure expression forms a new value of the named structure type. Note
2734 that for a given *unit-like* structure type, this will always be the same
2735 value.
2736
2737 A structure expression can terminate with the syntax `..` followed by an
2738 expression to denote a functional update. The expression following `..` (the
2739 base) must have the same structure type as the new structure type being formed.
2740 The entire expression denotes the result of constructing a new structure (with
2741 the same type as the base expression) with the given values for the fields that
2742 were explicitly specified and the values in the base expression for all other
2743 fields.
2744
2745 ```
2746 # struct Point3d { x: i32, y: i32, z: i32 }
2747 let base = Point3d {x: 1, y: 2, z: 3};
2748 Point3d {y: 0, z: 10, .. base};
2749 ```
2750
2751 ### Block expressions
2752
2753 ```{.ebnf .gram}
2754 block_expr : '{' [ stmt ';' | item ] *
2755                  [ expr ] '}' ;
2756 ```
2757
2758 A _block expression_ is similar to a module in terms of the declarations that
2759 are possible. Each block conceptually introduces a new namespace scope. Use
2760 items can bring new names into scopes and declared items are in scope for only
2761 the block itself.
2762
2763 A block will execute each statement sequentially, and then execute the
2764 expression (if given). If the final expression is omitted, the type and return
2765 value of the block are `()`, but if it is provided, the type and return value
2766 of the block are that of the expression itself.
2767
2768 ### Method-call expressions
2769
2770 ```{.ebnf .gram}
2771 method_call_expr : expr '.' ident paren_expr_list ;
2772 ```
2773
2774 A _method call_ consists of an expression followed by a single dot, an
2775 identifier, and a parenthesized expression-list. Method calls are resolved to
2776 methods on specific traits, either statically dispatching to a method if the
2777 exact `self`-type of the left-hand-side is known, or dynamically dispatching if
2778 the left-hand-side expression is an indirect [object type](#object-types).
2779
2780 ### Field expressions
2781
2782 ```{.ebnf .gram}
2783 field_expr : expr '.' ident ;
2784 ```
2785
2786 A _field expression_ consists of an expression followed by a single dot and an
2787 identifier, when not immediately followed by a parenthesized expression-list
2788 (the latter is a [method call expression](#method-call-expressions)). A field
2789 expression denotes a field of a [structure](#structure-types).
2790
2791 ```{.ignore .field}
2792 mystruct.myfield;
2793 foo().x;
2794 (Struct {a: 10, b: 20}).a;
2795 ```
2796
2797 A field access is an [lvalue](#lvalues,-rvalues-and-temporaries) referring to
2798 the value of that field. When the type providing the field inherits mutability,
2799 it can be [assigned](#assignment-expressions) to.
2800
2801 Also, if the type of the expression to the left of the dot is a pointer, it is
2802 automatically dereferenced to make the field access possible.
2803
2804 ### Array expressions
2805
2806 ```{.ebnf .gram}
2807 array_expr : '[' "mut" ? vec_elems? ']' ;
2808
2809 array_elems : [expr [',' expr]*] | [expr ';' expr] ;
2810 ```
2811
2812 An [array](#array,-and-slice-types) _expression_ is written by enclosing zero
2813 or more comma-separated expressions of uniform type in square brackets.
2814
2815 In the `[expr ';' expr]` form, the expression after the `';'` must be a
2816 constant expression that can be evaluated at compile time, such as a
2817 [literal](#literals) or a [static item](#static-items).
2818
2819 ```
2820 [1is, 2, 3, 4];
2821 ["a", "b", "c", "d"];
2822 [0is; 128];            // array with 128 zeros
2823 [0u8, 0u8, 0u8, 0u8];
2824 ```
2825
2826 ### Index expressions
2827
2828 ```{.ebnf .gram}
2829 idx_expr : expr '[' expr ']' ;
2830 ```
2831
2832 [Array](#array,-and-slice-types)-typed expressions can be indexed by
2833 writing a square-bracket-enclosed expression (the index) after them. When the
2834 array is mutable, the resulting [lvalue](#lvalues,-rvalues-and-temporaries) can
2835 be assigned to.
2836
2837 Indices are zero-based, and may be of any integral type. Vector access is
2838 bounds-checked at run-time. When the check fails, it will put the thread in a
2839 _panicked state_.
2840
2841 ```{should-fail}
2842 ([1, 2, 3, 4])[0];
2843 (["a", "b"])[10]; // panics
2844 ```
2845
2846 ### Unary operator expressions
2847
2848 Rust defines three unary operators. They are all written as prefix operators,
2849 before the expression they apply to.
2850
2851 * `-`
2852   : Negation. May only be applied to numeric types.
2853 * `*`
2854   : Dereference. When applied to a [pointer](#pointer-types) it denotes the
2855     pointed-to location. For pointers to mutable locations, the resulting
2856     [lvalue](#lvalues,-rvalues-and-temporaries) can be assigned to.
2857     On non-pointer types, it calls the `deref` method of the `std::ops::Deref`
2858     trait, or the `deref_mut` method of the `std::ops::DerefMut` trait (if
2859     implemented by the type and required for an outer expression that will or
2860     could mutate the dereference), and produces the result of dereferencing the
2861     `&` or `&mut` borrowed pointer returned from the overload method.
2862
2863 * `!`
2864   : Logical negation. On the boolean type, this flips between `true` and
2865     `false`. On integer types, this inverts the individual bits in the
2866     two's complement representation of the value.
2867
2868 ### Binary operator expressions
2869
2870 ```{.ebnf .gram}
2871 binop_expr : expr binop expr ;
2872 ```
2873
2874 Binary operators expressions are given in terms of [operator
2875 precedence](#operator-precedence).
2876
2877 #### Arithmetic operators
2878
2879 Binary arithmetic expressions are syntactic sugar for calls to built-in traits,
2880 defined in the `std::ops` module of the `std` library. This means that
2881 arithmetic operators can be overridden for user-defined types. The default
2882 meaning of the operators on standard types is given here.
2883
2884 * `+`
2885   : Addition and array/string concatenation.
2886     Calls the `add` method on the `std::ops::Add` trait.
2887 * `-`
2888   : Subtraction.
2889     Calls the `sub` method on the `std::ops::Sub` trait.
2890 * `*`
2891   : Multiplication.
2892     Calls the `mul` method on the `std::ops::Mul` trait.
2893 * `/`
2894   : Quotient.
2895     Calls the `div` method on the `std::ops::Div` trait.
2896 * `%`
2897   : Remainder.
2898     Calls the `rem` method on the `std::ops::Rem` trait.
2899
2900 #### Bitwise operators
2901
2902 Like the [arithmetic operators](#arithmetic-operators), bitwise operators are
2903 syntactic sugar for calls to methods of built-in traits. This means that
2904 bitwise operators can be overridden for user-defined types. The default
2905 meaning of the operators on standard types is given here.
2906
2907 * `&`
2908   : And.
2909     Calls the `bitand` method of the `std::ops::BitAnd` trait.
2910 * `|`
2911   : Inclusive or.
2912     Calls the `bitor` method of the `std::ops::BitOr` trait.
2913 * `^`
2914   : Exclusive or.
2915     Calls the `bitxor` method of the `std::ops::BitXor` trait.
2916 * `<<`
2917   : Logical left shift.
2918     Calls the `shl` method of the `std::ops::Shl` trait.
2919 * `>>`
2920   : Logical right shift.
2921     Calls the `shr` method of the `std::ops::Shr` trait.
2922
2923 #### Lazy boolean operators
2924
2925 The operators `||` and `&&` may be applied to operands of boolean type. The
2926 `||` operator denotes logical 'or', and the `&&` operator denotes logical
2927 'and'. They differ from `|` and `&` in that the right-hand operand is only
2928 evaluated when the left-hand operand does not already determine the result of
2929 the expression. That is, `||` only evaluates its right-hand operand when the
2930 left-hand operand evaluates to `false`, and `&&` only when it evaluates to
2931 `true`.
2932
2933 #### Comparison operators
2934
2935 Comparison operators are, like the [arithmetic
2936 operators](#arithmetic-operators), and [bitwise operators](#bitwise-operators),
2937 syntactic sugar for calls to built-in traits. This means that comparison
2938 operators can be overridden for user-defined types. The default meaning of the
2939 operators on standard types is given here.
2940
2941 * `==`
2942   : Equal to.
2943     Calls the `eq` method on the `std::cmp::PartialEq` trait.
2944 * `!=`
2945   : Unequal to.
2946     Calls the `ne` method on the `std::cmp::PartialEq` trait.
2947 * `<`
2948   : Less than.
2949     Calls the `lt` method on the `std::cmp::PartialOrd` trait.
2950 * `>`
2951   : Greater than.
2952     Calls the `gt` method on the `std::cmp::PartialOrd` trait.
2953 * `<=`
2954   : Less than or equal.
2955     Calls the `le` method on the `std::cmp::PartialOrd` trait.
2956 * `>=`
2957   : Greater than or equal.
2958     Calls the `ge` method on the `std::cmp::PartialOrd` trait.
2959
2960 #### Type cast expressions
2961
2962 A type cast expression is denoted with the binary operator `as`.
2963
2964 Executing an `as` expression casts the value on the left-hand side to the type
2965 on the right-hand side.
2966
2967 A numeric value can be cast to any numeric type. A raw pointer value can be
2968 cast to or from any integral type or raw pointer type. Any other cast is
2969 unsupported and will fail to compile.
2970
2971 An example of an `as` expression:
2972
2973 ```
2974 # fn sum(v: &[f64]) -> f64 { 0.0 }
2975 # fn len(v: &[f64]) -> i32 { 0 }
2976
2977 fn avg(v: &[f64]) -> f64 {
2978   let sum: f64 = sum(v);
2979   let sz: f64 = len(v) as f64;
2980   return sum / sz;
2981 }
2982 ```
2983
2984 #### Assignment expressions
2985
2986 An _assignment expression_ consists of an
2987 [lvalue](#lvalues,-rvalues-and-temporaries) expression followed by an equals
2988 sign (`=`) and an [rvalue](#lvalues,-rvalues-and-temporaries) expression.
2989
2990 Evaluating an assignment expression [either copies or
2991 moves](#moved-and-copied-types) its right-hand operand to its left-hand
2992 operand.
2993
2994 ```
2995 # let mut x = 0is;
2996 # let y = 0;
2997
2998 x = y;
2999 ```
3000
3001 #### Compound assignment expressions
3002
3003 The `+`, `-`, `*`, `/`, `%`, `&`, `|`, `^`, `<<`, and `>>` operators may be
3004 composed with the `=` operator. The expression `lval OP= val` is equivalent to
3005 `lval = lval OP val`. For example, `x = x + 1` may be written as `x += 1`.
3006
3007 Any such expression always has the [`unit`](#primitive-types) type.
3008
3009 #### Operator precedence
3010
3011 The precedence of Rust binary operators is ordered as follows, going from
3012 strong to weak:
3013
3014 ```{.text .precedence}
3015 as
3016 * / %
3017 + -
3018 << >>
3019 &
3020 ^
3021 |
3022 == != < > <= >=
3023 &&
3024 ||
3025 = ..
3026 ```
3027
3028 Operators at the same precedence level are evaluated left-to-right. [Unary
3029 operators](#unary-operator-expressions) have the same precedence level and are
3030 stronger than any of the binary operators.
3031
3032 ### Grouped expressions
3033
3034 An expression enclosed in parentheses evaluates to the result of the enclosed
3035 expression. Parentheses can be used to explicitly specify evaluation order
3036 within an expression.
3037
3038 ```{.ebnf .gram}
3039 paren_expr : '(' expr ')' ;
3040 ```
3041
3042 An example of a parenthesized expression:
3043
3044 ```
3045 let x: i32 = (2 + 3) * 4;
3046 ```
3047
3048
3049 ### Call expressions
3050
3051 ```{.ebnf .gram}
3052 expr_list : [ expr [ ',' expr ]* ] ? ;
3053 paren_expr_list : '(' expr_list ')' ;
3054 call_expr : expr paren_expr_list ;
3055 ```
3056
3057 A _call expression_ invokes a function, providing zero or more input slots and
3058 an optional reference slot to serve as the function's output, bound to the
3059 `lval` on the right hand side of the call. If the function eventually returns,
3060 then the expression completes.
3061
3062 Some examples of call expressions:
3063
3064 ```
3065 # fn add(x: i32, y: i32) -> i32 { 0 }
3066
3067 let x: i32 = add(1i32, 2i32);
3068 let pi: Option<f32> = "3.14".parse();
3069 ```
3070
3071 ### Lambda expressions
3072
3073 ```{.ebnf .gram}
3074 ident_list : [ ident [ ',' ident ]* ] ? ;
3075 lambda_expr : '|' ident_list '|' expr ;
3076 ```
3077
3078 A _lambda expression_ (sometimes called an "anonymous function expression")
3079 defines a function and denotes it as a value, in a single expression. A lambda
3080 expression is a pipe-symbol-delimited (`|`) list of identifiers followed by an
3081 expression.
3082
3083 A lambda expression denotes a function that maps a list of parameters
3084 (`ident_list`) onto the expression that follows the `ident_list`. The
3085 identifiers in the `ident_list` are the parameters to the function. These
3086 parameters' types need not be specified, as the compiler infers them from
3087 context.
3088
3089 Lambda expressions are most useful when passing functions as arguments to other
3090 functions, as an abbreviation for defining and capturing a separate function.
3091
3092 Significantly, lambda expressions _capture their environment_, which regular
3093 [function definitions](#functions) do not. The exact type of capture depends
3094 on the [function type](#function-types) inferred for the lambda expression. In
3095 the simplest and least-expensive form (analogous to a ```|| { }``` expression),
3096 the lambda expression captures its environment by reference, effectively
3097 borrowing pointers to all outer variables mentioned inside the function.
3098 Alternately, the compiler may infer that a lambda expression should copy or
3099 move values (depending on their type) from the environment into the lambda
3100 expression's captured environment.
3101
3102 In this example, we define a function `ten_times` that takes a higher-order
3103 function argument, and call it with a lambda expression as an argument:
3104
3105 ```
3106 fn ten_times<F>(f: F) where F: Fn(i32) {
3107     let mut i = 0i32;
3108     while i < 10 {
3109         f(i);
3110         i += 1;
3111     }
3112 }
3113
3114 ten_times(|j| println!("hello, {}", j));
3115 ```
3116
3117 ### While loops
3118
3119 ```{.ebnf .gram}
3120 while_expr : "while" no_struct_literal_expr '{' block '}' ;
3121 ```
3122
3123 A `while` loop begins by evaluating the boolean loop conditional expression.
3124 If the loop conditional expression evaluates to `true`, the loop body block
3125 executes and control returns to the loop conditional expression. If the loop
3126 conditional expression evaluates to `false`, the `while` expression completes.
3127
3128 An example:
3129
3130 ```
3131 let mut i = 0us;
3132
3133 while i < 10 {
3134     println!("hello");
3135     i = i + 1;
3136 }
3137 ```
3138
3139 ### Infinite loops
3140
3141 A `loop` expression denotes an infinite loop.
3142
3143 ```{.ebnf .gram}
3144 loop_expr : [ lifetime ':' ] "loop" '{' block '}';
3145 ```
3146
3147 A `loop` expression may optionally have a _label_. If a label is present, then
3148 labeled `break` and `continue` expressions nested within this loop may exit out
3149 of this loop or return control to its head. See [Break
3150 expressions](#break-expressions) and [Continue
3151 expressions](#continue-expressions).
3152
3153 ### Break expressions
3154
3155 ```{.ebnf .gram}
3156 break_expr : "break" [ lifetime ];
3157 ```
3158
3159 A `break` expression has an optional _label_. If the label is absent, then
3160 executing a `break` expression immediately terminates the innermost loop
3161 enclosing it. It is only permitted in the body of a loop. If the label is
3162 present, then `break foo` terminates the loop with label `foo`, which need not
3163 be the innermost label enclosing the `break` expression, but must enclose it.
3164
3165 ### Continue expressions
3166
3167 ```{.ebnf .gram}
3168 continue_expr : "continue" [ lifetime ];
3169 ```
3170
3171 A `continue` expression has an optional _label_. If the label is absent, then
3172 executing a `continue` expression immediately terminates the current iteration
3173 of the innermost loop enclosing it, returning control to the loop *head*. In
3174 the case of a `while` loop, the head is the conditional expression controlling
3175 the loop. In the case of a `for` loop, the head is the call-expression
3176 controlling the loop. If the label is present, then `continue foo` returns
3177 control to the head of the loop with label `foo`, which need not be the
3178 innermost label enclosing the `break` expression, but must enclose it.
3179
3180 A `continue` expression is only permitted in the body of a loop.
3181
3182 ### For expressions
3183
3184 ```{.ebnf .gram}
3185 for_expr : "for" pat "in" no_struct_literal_expr '{' block '}' ;
3186 ```
3187
3188 A `for` expression is a syntactic construct for looping over elements provided
3189 by an implementation of `std::iter::Iterator`.
3190
3191 An example of a for loop over the contents of an array:
3192
3193 ```
3194 # type Foo = i32;
3195 # fn bar(f: Foo) { }
3196 # let a = 0;
3197 # let b = 0;
3198 # let c = 0;
3199
3200 let v: &[Foo] = &[a, b, c];
3201
3202 for e in v.iter() {
3203     bar(*e);
3204 }
3205 ```
3206
3207 An example of a for loop over a series of integers:
3208
3209 ```
3210 # fn bar(b:usize) { }
3211 for i in range(0us, 256) {
3212     bar(i);
3213 }
3214 ```
3215
3216 ### If expressions
3217
3218 ```{.ebnf .gram}
3219 if_expr : "if" no_struct_literal_expr '{' block '}'
3220           else_tail ? ;
3221
3222 else_tail : "else" [ if_expr | if_let_expr
3223                    | '{' block '}' ] ;
3224 ```
3225
3226 An `if` expression is a conditional branch in program control. The form of an
3227 `if` expression is a condition expression, followed by a consequent block, any
3228 number of `else if` conditions and blocks, and an optional trailing `else`
3229 block. The condition expressions must have type `bool`. If a condition
3230 expression evaluates to `true`, the consequent block is executed and any
3231 subsequent `else if` or `else` block is skipped. If a condition expression
3232 evaluates to `false`, the consequent block is skipped and any subsequent `else
3233 if` condition is evaluated. If all `if` and `else if` conditions evaluate to
3234 `false` then any `else` block is executed.
3235
3236 ### Match expressions
3237
3238 ```{.ebnf .gram}
3239 match_expr : "match" no_struct_literal_expr '{' match_arm * '}' ;
3240
3241 match_arm : attribute * match_pat "=>" [ expr "," | '{' block '}' ] ;
3242
3243 match_pat : pat [ '|' pat ] * [ "if" expr ] ? ;
3244 ```
3245
3246 A `match` expression branches on a *pattern*. The exact form of matching that
3247 occurs depends on the pattern. Patterns consist of some combination of
3248 literals, destructured arrays or enum constructors, structures and tuples,
3249 variable binding specifications, wildcards (`..`), and placeholders (`_`). A
3250 `match` expression has a *head expression*, which is the value to compare to
3251 the patterns. The type of the patterns must equal the type of the head
3252 expression.
3253
3254 In a pattern whose head expression has an `enum` type, a placeholder (`_`)
3255 stands for a *single* data field, whereas a wildcard `..` stands for *all* the
3256 fields of a particular variant. For example:
3257
3258 ```
3259 #![feature(box_syntax)]
3260 enum List<X> { Nil, Cons(X, Box<List<X>>) }
3261
3262 fn main() {
3263     let x: List<i32> = List::Cons(10, box List::Cons(11, box List::Nil));
3264
3265     match x {
3266         List::Cons(_, box List::Nil) => panic!("singleton list"),
3267         List::Cons(..)               => return,
3268         List::Nil                    => panic!("empty list")
3269     }
3270 }
3271 ```
3272
3273 The first pattern matches lists constructed by applying `Cons` to any head
3274 value, and a tail value of `box Nil`. The second pattern matches _any_ list
3275 constructed with `Cons`, ignoring the values of its arguments. The difference
3276 between `_` and `..` is that the pattern `C(_)` is only type-correct if `C` has
3277 exactly one argument, while the pattern `C(..)` is type-correct for any enum
3278 variant `C`, regardless of how many arguments `C` has.
3279
3280 Used inside an array pattern, `..` stands for any number of elements, when the
3281 `advanced_slice_patterns` feature gate is turned on. This wildcard can be used
3282 at most once for a given array, which implies that it cannot be used to
3283 specifically match elements that are at an unknown distance from both ends of a
3284 array, like `[.., 42, ..]`. If preceded by a variable name, it will bind the
3285 corresponding slice to the variable. Example:
3286
3287 ```
3288 # #![feature(advanced_slice_patterns)]
3289 fn is_symmetric(list: &[u32]) -> bool {
3290     match list {
3291         [] | [_]                   => true,
3292         [x, inside.., y] if x == y => is_symmetric(inside),
3293         _                          => false
3294     }
3295 }
3296
3297 fn main() {
3298     let sym     = &[0, 1, 4, 2, 4, 1, 0];
3299     let not_sym = &[0, 1, 7, 2, 4, 1, 0];
3300     assert!(is_symmetric(sym));
3301     assert!(!is_symmetric(not_sym));
3302 }
3303 ```
3304
3305 A `match` behaves differently depending on whether or not the head expression
3306 is an [lvalue or an rvalue](#lvalues,-rvalues-and-temporaries). If the head
3307 expression is an rvalue, it is first evaluated into a temporary location, and
3308 the resulting value is sequentially compared to the patterns in the arms until
3309 a match is found. The first arm with a matching pattern is chosen as the branch
3310 target of the `match`, any variables bound by the pattern are assigned to local
3311 variables in the arm's block, and control enters the block.
3312
3313 When the head expression is an lvalue, the match does not allocate a temporary
3314 location (however, a by-value binding may copy or move from the lvalue). When
3315 possible, it is preferable to match on lvalues, as the lifetime of these
3316 matches inherits the lifetime of the lvalue, rather than being restricted to
3317 the inside of the match.
3318
3319 An example of a `match` expression:
3320
3321 ```
3322 #![feature(box_syntax)]
3323 # fn process_pair(a: i32, b: i32) { }
3324 # fn process_ten() { }
3325
3326 enum List<X> { Nil, Cons(X, Box<List<X>>) }
3327
3328 fn main() {
3329     let x: List<i32> = List::Cons(10, box List::Cons(11, box List::Nil));
3330
3331     match x {
3332         List::Cons(a, box List::Cons(b, _)) => {
3333             process_pair(a, b);
3334         }
3335         List::Cons(10, _) => {
3336             process_ten();
3337         }
3338         List::Nil => {
3339             return;
3340         }
3341         _ => {
3342             panic!();
3343         }
3344     }
3345 }
3346 ```
3347
3348 Patterns that bind variables default to binding to a copy or move of the
3349 matched value (depending on the matched value's type). This can be changed to
3350 bind to a reference by using the `ref` keyword, or to a mutable reference using
3351 `ref mut`.
3352
3353 Subpatterns can also be bound to variables by the use of the syntax `variable @
3354 subpattern`. For example:
3355
3356 ```
3357 #![feature(box_syntax)]
3358
3359 enum List { Nil, Cons(uint, Box<List>) }
3360
3361 fn is_sorted(list: &List) -> bool {
3362     match *list {
3363         List::Nil | List::Cons(_, box List::Nil) => true,
3364         List::Cons(x, ref r @ box List::Cons(_, _)) => {
3365             match *r {
3366                 box List::Cons(y, _) => (x <= y) && is_sorted(&**r),
3367                 _ => panic!()
3368             }
3369         }
3370     }
3371 }
3372
3373 fn main() {
3374     let a = List::Cons(6, box List::Cons(7, box List::Cons(42, box List::Nil)));
3375     assert!(is_sorted(&a));
3376 }
3377
3378 ```
3379
3380 Patterns can also dereference pointers by using the `&`, `&mut` and `box`
3381 symbols, as appropriate. For example, these two matches on `x: &isize` are
3382 equivalent:
3383
3384 ```
3385 # let x = &3is;
3386 let y = match *x { 0 => "zero", _ => "some" };
3387 let z = match x { &0 => "zero", _ => "some" };
3388
3389 assert_eq!(y, z);
3390 ```
3391
3392 A pattern that's just an identifier, like `Nil` in the previous example, could
3393 either refer to an enum variant that's in scope, or bind a new variable. The
3394 compiler resolves this ambiguity by forbidding variable bindings that occur in
3395 `match` patterns from shadowing names of variants that are in scope. For
3396 example, wherever `List` is in scope, a `match` pattern would not be able to
3397 bind `Nil` as a new name. The compiler interprets a variable pattern `x` as a
3398 binding _only_ if there is no variant named `x` in scope. A convention you can
3399 use to avoid conflicts is simply to name variants with upper-case letters, and
3400 local variables with lower-case letters.
3401
3402 Multiple match patterns may be joined with the `|` operator. A range of values
3403 may be specified with `...`. For example:
3404
3405 ```
3406 # let x = 2is;
3407
3408 let message = match x {
3409   0 | 1  => "not many",
3410   2 ... 9 => "a few",
3411   _      => "lots"
3412 };
3413 ```
3414
3415 Range patterns only work on scalar types (like integers and characters; not
3416 like arrays and structs, which have sub-components). A range pattern may not
3417 be a sub-range of another range pattern inside the same `match`.
3418
3419 Finally, match patterns can accept *pattern guards* to further refine the
3420 criteria for matching a case. Pattern guards appear after the pattern and
3421 consist of a bool-typed expression following the `if` keyword. A pattern guard
3422 may refer to the variables bound within the pattern they follow.
3423
3424 ```
3425 # let maybe_digit = Some(0);
3426 # fn process_digit(i: i32) { }
3427 # fn process_other(i: i32) { }
3428
3429 let message = match maybe_digit {
3430   Some(x) if x < 10 => process_digit(x),
3431   Some(x) => process_other(x),
3432   None => panic!()
3433 };
3434 ```
3435
3436 ### If let expressions
3437
3438 ```{.ebnf .gram}
3439 if_let_expr : "if" "let" pat '=' expr '{' block '}'
3440                else_tail ? ;
3441 else_tail : "else" [ if_expr | if_let_expr | '{' block '}' ] ;
3442 ```
3443
3444 An `if let` expression is semantically identical to an `if` expression but in place
3445 of a condition expression it expects a refutable let statement. If the value of the
3446 expression on the right hand side of the let statement matches the pattern, the corresponding
3447 block will execute, otherwise flow proceeds to the first `else` block that follows.
3448
3449 ### While let loops
3450
3451 ```{.ebnf .gram}
3452 while_let_expr : "while" "let" pat '=' expr '{' block '}' ;
3453 ```
3454
3455 A `while let` loop is semantically identical to a `while` loop but in place of a
3456 condition expression it expects a refutable let statement. If the value of the
3457 expression on the right hand side of the let statement matches the pattern, the
3458 loop body block executes and control returns to the pattern matching statement.
3459 Otherwise, the while expression completes.
3460
3461 ### Return expressions
3462
3463 ```{.ebnf .gram}
3464 return_expr : "return" expr ? ;
3465 ```
3466
3467 Return expressions are denoted with the keyword `return`. Evaluating a `return`
3468 expression moves its argument into the output slot of the current function,
3469 destroys the current function activation frame, and transfers control to the
3470 caller frame.
3471
3472 An example of a `return` expression:
3473
3474 ```
3475 fn max(a: i32, b: i32) -> i32 {
3476    if a > b {
3477       return a;
3478    }
3479    return b;
3480 }
3481 ```
3482
3483 # Type system
3484
3485 ## Types
3486
3487 Every slot, item and value in a Rust program has a type. The _type_ of a
3488 *value* defines the interpretation of the memory holding it.
3489
3490 Built-in types and type-constructors are tightly integrated into the language,
3491 in nontrivial ways that are not possible to emulate in user-defined types.
3492 User-defined types have limited capabilities.
3493
3494 ### Primitive types
3495
3496 The primitive types are the following:
3497
3498 * The "unit" type `()`, having the single "unit" value `()` (occasionally called
3499   "nil"). [^unittype]
3500 * The boolean type `bool` with values `true` and `false`.
3501 * The machine types.
3502 * The machine-dependent integer and floating-point types.
3503
3504 [^unittype]: The "unit" value `()` is *not* a sentinel "null pointer" value for
3505     reference slots; the "unit" type is the implicit return type from functions
3506     otherwise lacking a return type, and can be used in other contexts (such as
3507     message-sending or type-parametric code) as a zero-size type.]
3508
3509 #### Machine types
3510
3511 The machine types are the following:
3512
3513 * The unsigned word types `u8`, `u16`, `u32` and `u64`, with values drawn from
3514   the integer intervals [0, 2^8 - 1], [0, 2^16 - 1], [0, 2^32 - 1] and
3515   [0, 2^64 - 1] respectively.
3516
3517 * The signed two's complement word types `i8`, `i16`, `i32` and `i64`, with
3518   values drawn from the integer intervals [-(2^(7)), 2^7 - 1],
3519   [-(2^(15)), 2^15 - 1], [-(2^(31)), 2^31 - 1], [-(2^(63)), 2^63 - 1]
3520   respectively.
3521
3522 * The IEEE 754-2008 `binary32` and `binary64` floating-point types: `f32` and
3523   `f64`, respectively.
3524
3525 #### Machine-dependent integer types
3526
3527 The `usize` type is an unsigned integer type with the same number of bits as the
3528 platform's pointer type. It can represent every memory address in the process.
3529
3530 The `isize` type is a signed integer type with the same number of bits as the
3531 platform's pointer type. The theoretical upper bound on object and array size
3532 is the maximum `isize` value. This ensures that `isize` can be used to calculate
3533 differences between pointers into an object or array and can address every byte
3534 within an object along with one byte past the end.
3535
3536 ### Textual types
3537
3538 The types `char` and `str` hold textual data.
3539
3540 A value of type `char` is a [Unicode scalar value](
3541 http://www.unicode.org/glossary/#unicode_scalar_value) (i.e. a code point that
3542 is not a surrogate), represented as a 32-bit unsigned word in the 0x0000 to
3543 0xD7FF or 0xE000 to 0x10FFFF range. A `[char]` array is effectively an UCS-4 /
3544 UTF-32 string.
3545
3546 A value of type `str` is a Unicode string, represented as an array of 8-bit
3547 unsigned bytes holding a sequence of UTF-8 codepoints. Since `str` is of
3548 unknown size, it is not a _first-class_ type, but can only be instantiated
3549 through a pointer type, such as `&str` or `String`.
3550
3551 ### Tuple types
3552
3553 A tuple *type* is a heterogeneous product of other types, called the *elements*
3554 of the tuple. It has no nominal name and is instead structurally typed.
3555
3556 Tuple types and values are denoted by listing the types or values of their
3557 elements, respectively, in a parenthesized, comma-separated list.
3558
3559 Because tuple elements don't have a name, they can only be accessed by
3560 pattern-matching.
3561
3562 The members of a tuple are laid out in memory contiguously, in order specified
3563 by the tuple type.
3564
3565 An example of a tuple type and its use:
3566
3567 ```
3568 type Pair<'a> = (i32, &'a str);
3569 let p: Pair<'static> = (10, "hello");
3570 let (a, b) = p;
3571 assert!(b != "world");
3572 ```
3573
3574 ### Array, and Slice types
3575
3576 Rust has two different types for a list of items:
3577
3578 * `[T; N]`, an 'array'.
3579 * `&[T]`, a 'slice'.
3580
3581 An array has a fixed size, and can be allocated on either the stack or the
3582 heap.
3583
3584 A slice is a 'view' into an array. It doesn't own the data it points
3585 to, it borrows it.
3586
3587 An example of each kind:
3588
3589 ```{rust}
3590 let vec: Vec<i32> = vec![1, 2, 3];
3591 let arr: [i32; 3] = [1, 2, 3];
3592 let s: &[i32] = vec.as_slice();
3593 ```
3594
3595 As you can see, the `vec!` macro allows you to create a `Vec<T>` easily. The
3596 `vec!` macro is also part of the standard library, rather than the language.
3597
3598 All in-bounds elements of arrays, and slices are always initialized, and access
3599 to an array or slice is always bounds-checked.
3600
3601 ### Structure types
3602
3603 A `struct` *type* is a heterogeneous product of other types, called the
3604 *fields* of the type.[^structtype]
3605
3606 [^structtype]: `struct` types are analogous `struct` types in C,
3607     the *record* types of the ML family,
3608     or the *structure* types of the Lisp family.
3609
3610 New instances of a `struct` can be constructed with a [struct
3611 expression](#structure-expressions).
3612
3613 The memory layout of a `struct` is undefined by default to allow for compiler
3614 optimizations like field reordering, but it can be fixed with the
3615 `#[repr(...)]` attribute. In either case, fields may be given in any order in
3616 a corresponding struct *expression*; the resulting `struct` value will always
3617 have the same memory layout.
3618
3619 The fields of a `struct` may be qualified by [visibility
3620 modifiers](#re-exporting-and-visibility), to allow access to data in a
3621 structure outside a module.
3622
3623 A _tuple struct_ type is just like a structure type, except that the fields are
3624 anonymous.
3625
3626 A _unit-like struct_ type is like a structure type, except that it has no
3627 fields. The one value constructed by the associated [structure
3628 expression](#structure-expressions) is the only value that inhabits such a
3629 type.
3630
3631 ### Enumerated types
3632
3633 An *enumerated type* is a nominal, heterogeneous disjoint union type, denoted
3634 by the name of an [`enum` item](#enumerations). [^enumtype]
3635
3636 [^enumtype]: The `enum` type is analogous to a `data` constructor declaration in
3637              ML, or a *pick ADT* in Limbo.
3638
3639 An [`enum` item](#enumerations) declares both the type and a number of *variant
3640 constructors*, each of which is independently named and takes an optional tuple
3641 of arguments.
3642
3643 New instances of an `enum` can be constructed by calling one of the variant
3644 constructors, in a [call expression](#call-expressions).
3645
3646 Any `enum` value consumes as much memory as the largest variant constructor for
3647 its corresponding `enum` type.
3648
3649 Enum types cannot be denoted *structurally* as types, but must be denoted by
3650 named reference to an [`enum` item](#enumerations).
3651
3652 ### Recursive types
3653
3654 Nominal types &mdash; [enumerations](#enumerated-types) and
3655 [structures](#structure-types) &mdash; may be recursive. That is, each `enum`
3656 constructor or `struct` field may refer, directly or indirectly, to the
3657 enclosing `enum` or `struct` type itself. Such recursion has restrictions:
3658
3659 * Recursive types must include a nominal type in the recursion
3660   (not mere [type definitions](#type-definitions),
3661    or other structural types such as [arrays](#array,-and-slice-types) or [tuples](#tuple-types)).
3662 * A recursive `enum` item must have at least one non-recursive constructor
3663   (in order to give the recursion a basis case).
3664 * The size of a recursive type must be finite;
3665   in other words the recursive fields of the type must be [pointer types](#pointer-types).
3666 * Recursive type definitions can cross module boundaries, but not module *visibility* boundaries,
3667   or crate boundaries (in order to simplify the module system and type checker).
3668
3669 An example of a *recursive* type and its use:
3670
3671 ```
3672 enum List<T> {
3673     Nil,
3674     Cons(T, Box<List<T>>)
3675 }
3676
3677 let a: List<i32> = List::Cons(7, Box::new(List::Cons(13, Box::new(List::Nil))));
3678 ```
3679
3680 ### Pointer types
3681
3682 All pointers in Rust are explicit first-class values. They can be copied,
3683 stored into data structures, and returned from functions. There are two
3684 varieties of pointer in Rust:
3685
3686 * References (`&`)
3687   : These point to memory _owned by some other value_.
3688     A reference type is written `&type` for some lifetime-variable `f`,
3689     or just `&'a type` when you need an explicit lifetime.
3690     Copying a reference is a "shallow" operation:
3691     it involves only copying the pointer itself.
3692     Releasing a reference typically has no effect on the value it points to,
3693     with the exception of temporary values, which are released when the last
3694     reference to them is released.
3695
3696 * Raw pointers (`*`)
3697   : Raw pointers are pointers without safety or liveness guarantees.
3698     Raw pointers are written as `*const T` or `*mut T`,
3699     for example `*const int` means a raw pointer to an integer.
3700     Copying or dropping a raw pointer has no effect on the lifecycle of any
3701     other value. Dereferencing a raw pointer or converting it to any other
3702     pointer type is an [`unsafe` operation](#unsafe-functions).
3703     Raw pointers are generally discouraged in Rust code;
3704     they exist to support interoperability with foreign code,
3705     and writing performance-critical or low-level functions.
3706
3707 The standard library contains additional 'smart pointer' types beyond references
3708 and raw pointers.
3709
3710 ### Function types
3711
3712 The function type constructor `fn` forms new function types. A function type
3713 consists of a possibly-empty set of function-type modifiers (such as `unsafe`
3714 or `extern`), a sequence of input types and an output type.
3715
3716 An example of a `fn` type:
3717
3718 ```
3719 fn add(x: i32, y: i32) -> i32 {
3720   return x + y;
3721 }
3722
3723 let mut x = add(5,7);
3724
3725 type Binop = fn(i32, i32) -> i32;
3726 let bo: Binop = add;
3727 x = bo(5,7);
3728 ```
3729
3730 ### Closure types
3731
3732 ```{.ebnf .notation}
3733 closure_type := [ 'unsafe' ] [ '<' lifetime-list '>' ] '|' arg-list '|'
3734                 [ ':' bound-list ] [ '->' type ]
3735 lifetime-list := lifetime | lifetime ',' lifetime-list
3736 arg-list := ident ':' type | ident ':' type ',' arg-list
3737 bound-list := bound | bound '+' bound-list
3738 bound := path | lifetime
3739 ```
3740
3741 The type of a closure mapping an input of type `A` to an output of type `B` is
3742 `|A| -> B`. A closure with no arguments or return values has type `||`.
3743
3744 An example of creating and calling a closure:
3745
3746 ```rust
3747 let captured_var = 10is;
3748
3749 let closure_no_args = |&:| println!("captured_var={}", captured_var);
3750
3751 let closure_args = |&: arg: isize| -> isize {
3752   println!("captured_var={}, arg={}", captured_var, arg);
3753   arg // Note lack of semicolon after 'arg'
3754 };
3755
3756 fn call_closure<F: Fn(), G: Fn(isize) -> isize>(c1: F, c2: G) {
3757   c1();
3758   c2(2);
3759 }
3760
3761 call_closure(closure_no_args, closure_args);
3762
3763 ```
3764
3765 ### Object types
3766
3767 Every trait item (see [traits](#traits)) defines a type with the same name as
3768 the trait. This type is called the _object type_ of the trait. Object types
3769 permit "late binding" of methods, dispatched using _virtual method tables_
3770 ("vtables"). Whereas most calls to trait methods are "early bound" (statically
3771 resolved) to specific implementations at compile time, a call to a method on an
3772 object type is only resolved to a vtable entry at compile time. The actual
3773 implementation for each vtable entry can vary on an object-by-object basis.
3774
3775 Given a pointer-typed expression `E` of type `&T` or `Box<T>`, where `T`
3776 implements trait `R`, casting `E` to the corresponding pointer type `&R` or
3777 `Box<R>` results in a value of the _object type_ `R`. This result is
3778 represented as a pair of pointers: the vtable pointer for the `T`
3779 implementation of `R`, and the pointer value of `E`.
3780
3781 An example of an object type:
3782
3783 ```
3784 trait Printable {
3785   fn stringify(&self) -> String;
3786 }
3787
3788 impl Printable for isize {
3789   fn stringify(&self) -> String { self.to_string() }
3790 }
3791
3792 fn print(a: Box<Printable>) {
3793    println!("{}", a.stringify());
3794 }
3795
3796 fn main() {
3797    print(Box::new(10is) as Box<Printable>);
3798 }
3799 ```
3800
3801 In this example, the trait `Printable` occurs as an object type in both the
3802 type signature of `print`, and the cast expression in `main`.
3803
3804 ### Type parameters
3805
3806 Within the body of an item that has type parameter declarations, the names of
3807 its type parameters are types:
3808
3809 ```ignore
3810 fn map<A: Clone, B: Clone>(f: |A| -> B, xs: &[A]) -> Vec<B> {
3811     if xs.len() == 0 {
3812        return vec![];
3813     }
3814     let first: B = f(xs[0].clone());
3815     let mut rest: Vec<B> = map(f, xs.slice(1, xs.len()));
3816     rest.insert(0, first);
3817     return rest;
3818 }
3819 ```
3820
3821 Here, `first` has type `B`, referring to `map`'s `B` type parameter; and `rest`
3822 has type `Vec<B>`, a vector type with element type `B`.
3823
3824 ### Self types
3825
3826 The special type `self` has a meaning within methods inside an impl item. It
3827 refers to the type of the implicit `self` argument. For example, in:
3828
3829 ```
3830 trait Printable {
3831   fn make_string(&self) -> String;
3832 }
3833
3834 impl Printable for String {
3835     fn make_string(&self) -> String {
3836         (*self).clone()
3837     }
3838 }
3839 ```
3840
3841 `self` refers to the value of type `String` that is the receiver for a call to
3842 the method `make_string`.
3843
3844 ## Type kinds
3845
3846 Types in Rust are categorized into kinds, based on various properties of the
3847 components of the type. The kinds are:
3848
3849 * `Send`
3850   : Types of this kind can be safely sent between threads.
3851     This kind includes scalars, boxes, procs, and
3852     structural types containing only other owned types.
3853     All `Send` types are `'static`.
3854 * `Copy`
3855   : Types of this kind consist of "Plain Old Data"
3856     which can be copied by simply moving bits.
3857     All values of this kind can be implicitly copied.
3858     This kind includes scalars and immutable references,
3859     as well as structural types containing other `Copy` types.
3860 * `'static`
3861   : Types of this kind do not contain any references (except for
3862     references with the `static` lifetime, which are allowed).
3863     This can be a useful guarantee for code
3864     that breaks borrowing assumptions
3865     using [`unsafe` operations](#unsafe-functions).
3866 * `Drop`
3867   : This is not strictly a kind,
3868     but its presence interacts with kinds:
3869     the `Drop` trait provides a single method `drop`
3870     that takes no parameters,
3871     and is run when values of the type are dropped.
3872     Such a method is called a "destructor",
3873     and are always executed in "top-down" order:
3874     a value is completely destroyed
3875     before any of the values it owns run their destructors.
3876     Only `Send` types can implement `Drop`.
3877
3878 * _Default_
3879   : Types with destructors, closure environments,
3880     and various other _non-first-class_ types,
3881     are not copyable at all.
3882     Such types can usually only be accessed through pointers,
3883     or in some cases, moved between mutable locations.
3884
3885 Kinds can be supplied as _bounds_ on type parameters, like traits, in which
3886 case the parameter is constrained to types satisfying that kind.
3887
3888 By default, type parameters do not carry any assumed kind-bounds at all. When
3889 instantiating a type parameter, the kind bounds on the parameter are checked to
3890 be the same or narrower than the kind of the type that it is instantiated with.
3891
3892 Sending operations are not part of the Rust language, but are implemented in
3893 the library. Generic functions that send values bound the kind of these values
3894 to sendable.
3895
3896 # Memory and concurrency models
3897
3898 Rust has a memory model centered around concurrently-executing _threads_. Thus
3899 its memory model and its concurrency model are best discussed simultaneously,
3900 as parts of each only make sense when considered from the perspective of the
3901 other.
3902
3903 When reading about the memory model, keep in mind that it is partitioned in
3904 order to support threads; and when reading about threads, keep in mind that their
3905 isolation and communication mechanisms are only possible due to the ownership
3906 and lifetime semantics of the memory model.
3907
3908 ## Memory model
3909
3910 A Rust program's memory consists of a static set of *items*, a set of
3911 [threads](#threads) each with its own *stack*, and a *heap*. Immutable portions of
3912 the heap may be shared between threads, mutable portions may not.
3913
3914 Allocations in the stack consist of *slots*, and allocations in the heap
3915 consist of *boxes*.
3916
3917 ### Memory allocation and lifetime
3918
3919 The _items_ of a program are those functions, modules and types that have their
3920 value calculated at compile-time and stored uniquely in the memory image of the
3921 rust process. Items are neither dynamically allocated nor freed.
3922
3923 A thread's _stack_ consists of activation frames automatically allocated on entry
3924 to each function as the thread executes. A stack allocation is reclaimed when
3925 control leaves the frame containing it.
3926
3927 The _heap_ is a general term that describes boxes.  The lifetime of an
3928 allocation in the heap depends on the lifetime of the box values pointing to
3929 it. Since box values may themselves be passed in and out of frames, or stored
3930 in the heap, heap allocations may outlive the frame they are allocated within.
3931
3932 ### Memory ownership
3933
3934 A thread owns all memory it can *safely* reach through local variables, as well
3935 as boxes and references.
3936
3937 When a thread sends a value that has the `Send` trait to another thread, it loses
3938 ownership of the value sent and can no longer refer to it. This is statically
3939 guaranteed by the combined use of "move semantics", and the compiler-checked
3940 _meaning_ of the `Send` trait: it is only instantiated for (transitively)
3941 sendable kinds of data constructor and pointers, never including references.
3942
3943 When a stack frame is exited, its local allocations are all released, and its
3944 references to boxes are dropped.
3945
3946 When a thread finishes, its stack is necessarily empty and it therefore has no
3947 references to any boxes; the remainder of its heap is immediately freed.
3948
3949 ### Memory slots
3950
3951 A thread's stack contains slots.
3952
3953 A _slot_ is a component of a stack frame, either a function parameter, a
3954 [temporary](#lvalues,-rvalues-and-temporaries), or a local variable.
3955
3956 A _local variable_ (or *stack-local* allocation) holds a value directly,
3957 allocated within the stack's memory. The value is a part of the stack frame.
3958
3959 Local variables are immutable unless declared otherwise like: `let mut x = ...`.
3960
3961 Function parameters are immutable unless declared with `mut`. The `mut` keyword
3962 applies only to the following parameter (so `|mut x, y|` and `fn f(mut x:
3963 Box<i32>, y: Box<i32>)` declare one mutable variable `x` and one immutable
3964 variable `y`).
3965
3966 Methods that take either `self` or `Box<Self>` can optionally place them in a
3967 mutable slot by prefixing them with `mut` (similar to regular arguments):
3968
3969 ```
3970 trait Changer {
3971     fn change(mut self) -> Self;
3972     fn modify(mut self: Box<Self>) -> Box<Self>;
3973 }
3974 ```
3975
3976 Local variables are not initialized when allocated; the entire frame worth of
3977 local variables are allocated at once, on frame-entry, in an uninitialized
3978 state. Subsequent statements within a function may or may not initialize the
3979 local variables. Local variables can be used only after they have been
3980 initialized; this is enforced by the compiler.
3981
3982 ### Boxes
3983
3984 A _box_ is a reference to a heap allocation holding another value, which is
3985 constructed by the prefix operator `box`. When the standard library is in use,
3986 the type of a box is `std::owned::Box<T>`.
3987
3988 An example of a box type and value:
3989
3990 ```
3991 let x: Box<i32> = Box::new(10);
3992 ```
3993
3994 Box values exist in 1:1 correspondence with their heap allocation, copying a
3995 box value makes a shallow copy of the pointer. Rust will consider a shallow
3996 copy of a box to move ownership of the value. After a value has been moved,
3997 the source location cannot be used unless it is reinitialized.
3998
3999 ```
4000 let x: Box<i32> = Box::new(10);
4001 let y = x;
4002 // attempting to use `x` will result in an error here
4003 ```
4004
4005 ## Threads
4006
4007 Rust's primary concurrency mechanism is called a **thread**.
4008
4009 ### Communication between threads
4010
4011 Rust threads are isolated and generally unable to interfere with one another's
4012 memory directly, except through [`unsafe` code](#unsafe-functions).  All
4013 contact between threads is mediated by safe forms of ownership transfer, and data
4014 races on memory are prohibited by the type system.
4015
4016 When you wish to send data between threads, the values are restricted to the
4017 [`Send` type-kind](#type-kinds). Restricting communication interfaces to this
4018 kind ensures that no references move between threads. Thus access to an entire
4019 data structure can be mediated through its owning "root" value; no further
4020 locking or copying is required to avoid data races within the substructure of
4021 such a value.
4022
4023 ### Thread
4024
4025 The _lifecycle_ of a threads consists of a finite set of states and events that
4026 cause transitions between the states. The lifecycle states of a thread are:
4027
4028 * running
4029 * blocked
4030 * panicked
4031 * dead
4032
4033 A thread begins its lifecycle &mdash; once it has been spawned &mdash; in the
4034 *running* state. In this state it executes the statements of its entry
4035 function, and any functions called by the entry function.
4036
4037 A thread may transition from the *running* state to the *blocked* state any time
4038 it makes a blocking communication call. When the call can be completed &mdash;
4039 when a message arrives at a sender, or a buffer opens to receive a message
4040 &mdash; then the blocked thread will unblock and transition back to *running*.
4041
4042 A thread may transition to the *panicked* state at any time, due being killed by
4043 some external event or internally, from the evaluation of a `panic!()` macro.
4044 Once *panicking*, a thread unwinds its stack and transitions to the *dead* state.
4045 Unwinding the stack of a thread is done by the thread itself, on its own control
4046 stack. If a value with a destructor is freed during unwinding, the code for the
4047 destructor is run, also on the thread's control stack. Running the destructor
4048 code causes a temporary transition to a *running* state, and allows the
4049 destructor code to cause any subsequent state transitions. The original thread
4050 of unwinding and panicking thereby may suspend temporarily, and may involve
4051 (recursive) unwinding of the stack of a failed destructor. Nonetheless, the
4052 outermost unwinding activity will continue until the stack is unwound and the
4053 thread transitions to the *dead* state. There is no way to "recover" from thread
4054 panics. Once a thread has temporarily suspended its unwinding in the *panicking*
4055 state, a panic occurring from within this destructor results in *hard* panic.
4056 A hard panic currently results in the process aborting.
4057
4058 A thread in the *dead* state cannot transition to other states; it exists only to
4059 have its termination status inspected by other threads, and/or to await
4060 reclamation when the last reference to it drops.
4061
4062 # Runtime services, linkage and debugging
4063
4064 The Rust _runtime_ is a relatively compact collection of Rust code that
4065 provides fundamental services and datatypes to all Rust threads at run-time. It
4066 is smaller and simpler than many modern language runtimes. It is tightly
4067 integrated into the language's execution model of memory, threads, communication
4068 and logging.
4069
4070 ### Memory allocation
4071
4072 The runtime memory-management system is based on a _service-provider
4073 interface_, through which the runtime requests blocks of memory from its
4074 environment and releases them back to its environment when they are no longer
4075 needed. The default implementation of the service-provider interface consists
4076 of the C runtime functions `malloc` and `free`.
4077
4078 The runtime memory-management system, in turn, supplies Rust threads with
4079 facilities for allocating releasing stacks, as well as allocating and freeing
4080 heap data.
4081
4082 ### Built in types
4083
4084 The runtime provides C and Rust code to assist with various built-in types,
4085 such as arrays, strings, and the low level communication system (ports,
4086 channels, threads).
4087
4088 Support for other built-in types such as simple types, tuples and enums is
4089 open-coded by the Rust compiler.
4090
4091 ### Thread scheduling and communication
4092
4093 The runtime provides code to manage inter-thread communication. This includes
4094 the system of thread-lifecycle state transitions depending on the contents of
4095 queues, as well as code to copy values between queues and their recipients and
4096 to serialize values for transmission over operating-system inter-process
4097 communication facilities.
4098
4099 ### Linkage
4100
4101 The Rust compiler supports various methods to link crates together both
4102 statically and dynamically. This section will explore the various methods to
4103 link Rust crates together, and more information about native libraries can be
4104 found in the [ffi section of the book][ffi].
4105
4106 In one session of compilation, the compiler can generate multiple artifacts
4107 through the usage of either command line flags or the `crate_type` attribute.
4108 If one or more command line flag is specified, all `crate_type` attributes will
4109 be ignored in favor of only building the artifacts specified by command line.
4110
4111 * `--crate-type=bin`, `#[crate_type = "bin"]` - A runnable executable will be
4112   produced. This requires that there is a `main` function in the crate which
4113   will be run when the program begins executing. This will link in all Rust and
4114   native dependencies, producing a distributable binary.
4115
4116 * `--crate-type=lib`, `#[crate_type = "lib"]` - A Rust library will be produced.
4117   This is an ambiguous concept as to what exactly is produced because a library
4118   can manifest itself in several forms. The purpose of this generic `lib` option
4119   is to generate the "compiler recommended" style of library. The output library
4120   will always be usable by rustc, but the actual type of library may change from
4121   time-to-time. The remaining output types are all different flavors of
4122   libraries, and the `lib` type can be seen as an alias for one of them (but the
4123   actual one is compiler-defined).
4124
4125 * `--crate-type=dylib`, `#[crate_type = "dylib"]` - A dynamic Rust library will
4126   be produced. This is different from the `lib` output type in that this forces
4127   dynamic library generation. The resulting dynamic library can be used as a
4128   dependency for other libraries and/or executables. This output type will
4129   create `*.so` files on linux, `*.dylib` files on osx, and `*.dll` files on
4130   windows.
4131
4132 * `--crate-type=staticlib`, `#[crate_type = "staticlib"]` - A static system
4133   library will be produced. This is different from other library outputs in that
4134   the Rust compiler will never attempt to link to `staticlib` outputs. The
4135   purpose of this output type is to create a static library containing all of
4136   the local crate's code along with all upstream dependencies. The static
4137   library is actually a `*.a` archive on linux and osx and a `*.lib` file on
4138   windows. This format is recommended for use in situations such as linking
4139   Rust code into an existing non-Rust application because it will not have
4140   dynamic dependencies on other Rust code.
4141
4142 * `--crate-type=rlib`, `#[crate_type = "rlib"]` - A "Rust library" file will be
4143   produced. This is used as an intermediate artifact and can be thought of as a
4144   "static Rust library". These `rlib` files, unlike `staticlib` files, are
4145   interpreted by the Rust compiler in future linkage. This essentially means
4146   that `rustc` will look for metadata in `rlib` files like it looks for metadata
4147   in dynamic libraries. This form of output is used to produce statically linked
4148   executables as well as `staticlib` outputs.
4149
4150 Note that these outputs are stackable in the sense that if multiple are
4151 specified, then the compiler will produce each form of output at once without
4152 having to recompile. However, this only applies for outputs specified by the
4153 same method. If only `crate_type` attributes are specified, then they will all
4154 be built, but if one or more `--crate-type` command line flag is specified,
4155 then only those outputs will be built.
4156
4157 With all these different kinds of outputs, if crate A depends on crate B, then
4158 the compiler could find B in various different forms throughout the system. The
4159 only forms looked for by the compiler, however, are the `rlib` format and the
4160 dynamic library format. With these two options for a dependent library, the
4161 compiler must at some point make a choice between these two formats. With this
4162 in mind, the compiler follows these rules when determining what format of
4163 dependencies will be used:
4164
4165 1. If a static library is being produced, all upstream dependencies are
4166    required to be available in `rlib` formats. This requirement stems from the
4167    reason that a dynamic library cannot be converted into a static format.
4168
4169    Note that it is impossible to link in native dynamic dependencies to a static
4170    library, and in this case warnings will be printed about all unlinked native
4171    dynamic dependencies.
4172
4173 2. If an `rlib` file is being produced, then there are no restrictions on what
4174    format the upstream dependencies are available in. It is simply required that
4175    all upstream dependencies be available for reading metadata from.
4176
4177    The reason for this is that `rlib` files do not contain any of their upstream
4178    dependencies. It wouldn't be very efficient for all `rlib` files to contain a
4179    copy of `libstd.rlib`!
4180
4181 3. If an executable is being produced and the `-C prefer-dynamic` flag is not
4182    specified, then dependencies are first attempted to be found in the `rlib`
4183    format. If some dependencies are not available in an rlib format, then
4184    dynamic linking is attempted (see below).
4185
4186 4. If a dynamic library or an executable that is being dynamically linked is
4187    being produced, then the compiler will attempt to reconcile the available
4188    dependencies in either the rlib or dylib format to create a final product.
4189
4190    A major goal of the compiler is to ensure that a library never appears more
4191    than once in any artifact. For example, if dynamic libraries B and C were
4192    each statically linked to library A, then a crate could not link to B and C
4193    together because there would be two copies of A. The compiler allows mixing
4194    the rlib and dylib formats, but this restriction must be satisfied.
4195
4196    The compiler currently implements no method of hinting what format a library
4197    should be linked with. When dynamically linking, the compiler will attempt to
4198    maximize dynamic dependencies while still allowing some dependencies to be
4199    linked in via an rlib.
4200
4201    For most situations, having all libraries available as a dylib is recommended
4202    if dynamically linking. For other situations, the compiler will emit a
4203    warning if it is unable to determine which formats to link each library with.
4204
4205 In general, `--crate-type=bin` or `--crate-type=lib` should be sufficient for
4206 all compilation needs, and the other options are just available if more
4207 fine-grained control is desired over the output format of a Rust crate.
4208
4209 # Appendix: Rationales and design tradeoffs
4210
4211 *TODO*.
4212
4213 # Appendix: Influences
4214
4215 Rust is not a particularly original language, with design elements coming from
4216 a wide range of sources. Some of these are listed below (including elements
4217 that have since been removed):
4218
4219 * SML, OCaml: algebraic datatypes, pattern matching, type inference,
4220   semicolon statement separation
4221 * C++: references, RAII, smart pointers, move semantics, monomorphisation,
4222   memory model
4223 * ML Kit, Cyclone: region based memory management
4224 * Haskell (GHC): typeclasses, type families
4225 * Newsqueak, Alef, Limbo: channels, concurrency
4226 * Erlang: message passing, task failure, ~~linked task failure~~,
4227   ~~lightweight concurrency~~
4228 * Swift: optional bindings
4229 * Scheme: hygienic macros
4230 * C#: attributes
4231 * Ruby: ~~block syntax~~
4232 * NIL, Hermes: ~~typestate~~
4233 * [Unicode Annex #31](http://www.unicode.org/reports/tr31/): identifier and
4234   pattern syntax
4235
4236 [ffi]: book/ffi.html
4237 [plugin]: book/plugin.html