写点什么

Java 开发中常见的危险信号(上)

  • 2013-12-15
  • 本文字数:2096 字

    阅读完需:约 7 分钟

Dustin Marx 是一位专业软件开发者,从业已经有 17 年的时间,他拥有电子工程学士学位,还是一位 MBA。Dustin 维护着一个博客,专门介绍软件开发的各个主题。近日,他撰文谈到了Java 开发中常见的危险信号,提出了在日常的Java 开发中我们需要尽力避免的一些不正确的做法。

经过多年的开发、阅读、回顾并维护了数万行的Java 代码后,我经常会看到Java 代码中出现的某些“危险信号”,这些信号经常(但也许并不总是)暗示着代码出现了某些问题。我这里所要谈的并不是那些总是错误的实践,而是想要谈谈在某些场景下可能是恰当,但通常却会导致问题的一些实践。这些“危险信号”有时可能并没有问题,但却会造成问题的积累,并最终导致问题的产生。这里我总结出了一些“危险信号”,并且谈谈在哪些情况下他们是没有问题的,在哪些情况下则会导致问题。

这里将要谈及的很多“危险信号”通常都会收到来自于 FindBugs 等代码分析工具所发出的警告信息,流行的 Java IDE 也会将它们标记出来。不过,我发现有不少开发者会忽略掉这些来自于工具与 IDE 的警告信息,要么是因为他们关掉了提示信息,要么是出于自身的开发习惯或是不理解与这些警告信息所关联的风险,因此会忽略掉警告信息。

对引用使用 ==(而不是.equals)

很多 Java 开发者都知道使用 == 比较原生类型数据,使用.equals 比较引用类型数据。这是一条很容易记住的简单原则,Java 开发者这么用也没什么问题。有时使用 == 来比较标准的 Java 类型引用(String、Integer、Long 等等)也没问题,不过这要取决于被缓存的值的大小,因此这么做并不是一个好的做法。有时,我们需要检查标识的相等性而不是内容的相等性,在这种情况下使用== 来比较引用就很适合了。相对而言,我更喜欢Groovy 的处理方式,== 类似于.equals,而=== 则是更加严格地比较标识。同理,使用!= 来比较两个引用也是一个“危险信号”,因为如果待比较的两个对象不共享相同的标识(内存地址),即便他们拥有相同的内容也总是会返回true。

对枚举使用.equals(而不是==)

坦率地说,对于枚举,Java 开发者使用== 还是.equals 都没有太大关系。不过,我更倾向于对枚举使用== 。这么做最重要的原因就是对枚举使用== 可以防止不小心将枚举与不相关的对象进行比较(永远不会相等)。Object.equals(Object) 方法可以接收任意对象,这意味着编译器并不会强制限定传进来的对象要与被比较的对象是相同的类型。一般来说,我更喜欢静态的编译期问题检测而非动态运行期的问题检测,对枚举使用== 可以满足这个要求。同理,在比较枚举时,!= 与!.equals 也是一样的。

魔数与字符串字面值

我经常会在Java 代码中看到有人使用“魔数”和字符串字面值。他们对于未来的维护来说是一种“危险信号”,让我十分怀疑应用的正确性。在单个位置处将其标识为常量(如果可能用枚举来表示更佳),这么做可以改善未来的维护,并且让我可以更加自信地相信使用这些值的所有代码都在使用着相同的值。除此之外,在一个地方定义好常量与枚举可以更方便地使用IDE 的“查找使用”特性来找到所有使用这些常量的地方。

字符串常量

在看到有限的相关字符串常量时,我就在想使用枚举应该更加适合。对于高度内聚的字符串常量的情况来说更是如此,因为枚举可以更好地表达出这些字符串所表示的概念。相比于字符串常量来说,枚举提供了编译期的静态类型安全与潜在的性能优势。对于程序的正确性来说,编译期的安全是最吸引我的地方。

使用Java 的“goto”

很少有人会使用标签代码,如果使用了那也说明用法不当。换句话说,如果使用了也是滥用而已。在大多数情况下,使用 Java 的“goto”会造成代码的可读性极差。

根据作用域来确定恰当的变量引用

我认为这种方式永远都是不恰当的,但它却能运行,甚至有时是被某些 Java 开发者有意而为之。比如说,Java 开发者将传递进方法的变量在方法执行时指向了另一个引用。该变量(临时指向方法参数)指向了另一个引用,直到方法结束为止,这时它脱离了作用域。在这种情况下,在方法签名的参数定义前加上 final 关键字会导致编译器错误,这也是我喜欢在方法参数前加上 final 的原因之一。对于我来说,在方法中声明一个新的局部变量是更加清晰且可读的方式,因为它只能在方法中使用。更为重要的是,作为代码的读者,我不知道是开发者有意希望该参数名只是指向一个不同的值还是引入了 Bug,因为将参数重新指向新的引用实际上会改变调用端的值。如果我看到有人这么写,那么我就会找代码的编写者或是通过单元测试来验证代码的意图。

equals(Object) 与 hashCode() 方法的不匹配

虽然我认为每个 Java 类都应该重写 toString() 方法,但对于 equals(Object) 与 hashCode() 方法来说却并不这么认为。我觉得只有在需要这些方法的场合下才应该重写类中的这两个方法,因为他们的存在暗示着其设计与开发某种程度上的完全改变。特别地,equals 与 hashCode 方法要能满足其意图与契约(位于 Object 类的 API 文档),并且需要保持一致。大多数 IDE 与分析工具都会在其中一个方法重写而另一个没有重写的情况下给出提示。然而,我要确保 equals 与 hashCode 使用的是相同的属性,并且在这两个方法中属性的顺序要保持一致。

2013-12-15 11:094039
用户头像

发布了 88 篇内容, 共 270.6 次阅读, 收获喜欢 9 次。

关注

评论

发布
暂无评论
发现更多内容

帮助企业实现客户服务自动化的方式

小炮

一眼定位问题,函数计算发布日志关键词秒检索功能

Serverless Devs

阿里云 Faas 函数

为什么要学习togaf的不完全分析

spark

企业架构 架构师 TOGAF 软件架构师

WMS仓储管理系统解决方案

源字节1号

开源 前端开发 后端开发 WMS仓库管理

Redis实现排名

自由

后端开发

2022北京智慧工地-招商报名中

InfoQ_caf7dbb9aa8a

智慧工地展览会

2021年第4季度记账理财应用监测,头部集聚加强,领跑者转型发展

易观分析

理财 记账

阿里巴巴监管控一体化运维|阿里巴巴DevOps实践指南

阿里云云效

云计算 阿里云 运维 云原生 研发

1688 复杂业务场景下的 Serverless 提效实践

Serverless Devs

阿里云 电商 1688

围观报名中-2022北京物联网博览会

InfoQ_caf7dbb9aa8a

物联网

两行代码助你搞定SAST(静态应用程序安全测试)

极狐GitLab

gitlab security

销售CRM系统解决方案

低代码小观

销售管理 CRM 企业管理系统 CRM系统 客户关系管理系统

Flink CDC 项目 GitHub star 破 2000,新增 Maintainer 成员

Apache Flink

大数据 flink 开源 编程 实时计算

大数据培训:Spark性能调优与参数配置

@零度

大数据 spark

Go语言使用gorm对MySQL进行性能测试

FunTester

Go MySQL 性能测试 gorm FunTester

业务系统安全工程在阿里的实践|阿里巴巴DevOps实践指南

阿里云云效

云计算 阿里云 云原生 系统安全 研发

java培训:22道springboot高频面试题

@零度

JAVA开发 springboot

开源,从一个轮子说起|趣说开源

腾源会

开源 腾源会

2022阿里云采购季,移动研发平台EMAS爆款清单来袭

移动研发平台EMAS

阿里云 开发者 emas 采购季 移动研发

二维码的应用技术

源字节1号

开源 前端开发 二维码 后端、

如何解决海量数据更新场景下的Mysql死锁问题

领创集团Advance Intelligence Group

MySQL

软件商店上新:石墨文档、Shotcut 等 5 款便捷办公类软件上线!

优麒麟

Linux 生态 优麒麟 石墨文档 办公软件

FabEdge 成为 CNCF 沙箱级项目

BoCloud博云

边缘计算 cncf 开源技术

【过等保】2022年过等保常见问题解答

行云管家

网络安全 等保 等保2.0

大咖说|阿里巴巴闻佳:数字技术将引领我们走向节能型社会

大咖说

阿里巴巴 数字化 环保 双碳

Docker原理——启动时的icc标志的原理

kof11321

Docker docker网络

2022-03微软漏洞通告

火绒安全

漏洞 漏洞修复 远程代码执行

JavaScript 基础(三):数组和对象

devpoint

JavaScript 数组 对象 3月月更

低代码和无代码的注意事项

禅道项目管理

低代码 开发 无代码

揭秘字节跳动云原生Spark History 服务 UIService

字节跳动数据平台

大数据 spark 字节跳动 湖仓一体

反射解析与使用

Puciu

Java开发中常见的危险信号(上)_Java_张龙_InfoQ精选文章