代码审查是消灭Bug最重要的方法之一,这些审查在大多数时候都特别奏效。由于代码审查本身所针对的对象,就是俯瞰整个代码在测试过程中的问题和Bug。并且,代码审查对消除一些特别细节的错误大有裨益,尤其是那些能够容易在阅读代码的时候发现的错误,这些错误往往不容易通过机器上的测试识别出来。本文就常见的Java代码中容易出现的问题提出一些建设性建议,以便您在审查代码的过程中注意到这些常见的细节性错误。 _Z~cJIEU
t~5m[C[`w
+m?;,JGt
通常给别人的工作挑错要比找自己的错容易些。别样视角的存在也解释了为什么作者需要编辑,而运动员需要教练的原因。不仅不应当拒绝别人的批评,我们应该欢迎别人来发现并指出我们的编程工作中的不足之处,我们会受益匪浅的。 -& Qm"-?:
t^_0w[
V{!fag
#yNSQd
正规的代码审查(code inspection)是提高代码质量的最强大的技术之一,代码审查?由同事们寻找代码中的错误?所发现的错误与在测试中所发现的错误不同,因此两者的关系是互补的,而非竞争的。 Br/qOO:n$}
6oTWW@
_N8Tu~lqV
*R9s0;&:
如果审查者能够有意识地寻找特定的错误,而不是靠漫无目的的浏览代码来发现错误,那么代码审查的效果会事半功倍。在这篇文章中,我列出了11个Java编程中常见的错误。你可以把这些错误添加到你的代码审查的检查列表(checklist)中,这样在经过代码审查后,你可以确信你的代码中不再存在这类错误了。 G!]%xFwYa
,RmXZnWY
h>Z NPP8N
Oi#4|*b{W
一、常见错误1# :多次拷贝字符串 ]vj.s/F~
758`lfz=_
nW)-bAV<
=^liong0
测试所不能发现的一个错误是生成不可变(immutable)对象的多份拷贝。不可变对象是不可改变的,因此不需要拷贝它。最常用的不可变对象是String。
lMkDLobos
.CJQ]ECl7p
Xae0xs
d)@Hx8
如果你必须改变一个String对象的内容,你应该使用StringBuffer。下面的代码会正常工作: 'ec G:B`S
(!b_o A8V
UI:YzR
SZUhZIz&
String s = new String ("Text here"); Skb,cKU
5L ]TV\\
8CXZ7 p
>?Y)evW
但是,这段代码性能差,而且没有必要这么复杂。你还可以用以下的方式来重写上面的代码: 05sWN 0
Z_b^K^4
1D2Uomd(
\9;SOA v
String temp = "Text here"; vjo@aY.x
String s = new String (temp); j^4KczJl
zk6al$3R
RYhaQ&1i
)"( ojh
但是这段代码包含额外的String,并非完全必要。更好的代码为: 8aDSRfv*
hz:^3F`>/&
$'Pn(eZHGv
0!4;."S
String s = "Text here"; G.j R
S8=Am7D]1
$ghAC
V[9#+l~#
二、常见错误2#: 没有克隆(clone)返回的对象 * SAYli+@
Om%HrT
9NUft8QB
\R"} =7
封装(encapsulation)是面向对象编程的重要概念。不幸的是,Java为不小心打破封装提供了方便??Java允许返回私有数据的引用(reference)。下面的代码揭示了这一点: 'K|Jg.2
k8>(-W"A
4)]w"z0Pc
mT]+wi&
import java.awt.Dimension; 8]SJ=c"}Xf
/***Example class.The x and y values should never*be negative.*/ $? 'JePC
public class Example{ z-9@K<`H
private Dimension d = new Dimension (0, 0); *[
' n8Z
public Example (){ } i4sd29v
D8S?xK 7[
/*** Set height and width. Both height and width must be nonnegative * or an exception is thrown.*/ @.rVg XE=!
public synchronized void setValues (int height,int width) throws IllegalArgumentException{ ^oZz,q
if (height < 0 || width < 0) }Iyr u3M][
throw new IllegalArgumentException(); j@w+>h
d.height = height; (~59}lu~
d.width = width; :S['hBMN
} ioIOyj
Drn{ucIs
public synchronized Dimension getValues(){ Kmk}Yz
// Ooops! Breaks encapsulation Z`_`^ \"
return d; m7~<z>5$
} 0LX"<~3j
} Sn o7Ru2
@k<
e]@r
BIu%A]e"
@ve4rc/LI
Example类保证了它所存储的height和width值永远非负数,试图使用setValues()方法来设置负值会触发异常。不幸的是,由于getValues()返回d的引用,而不是d的拷贝,你可以编写如下的破坏性代码: Ark+Df/
1/ZvcdYB
/KL;%:7
YwbRzY-#F
Example ex = new Example(); d]3c44kkK{
Dimension d = ex.getValues(); Yg @&@S]
d.height = -5; 6}V)\"u&
d.width = -10; 4=;.<
XwZ~pY ~
M-#OPj*
Lg;b17
现在,Example对象拥有负值了!如果getValues() 的调用者永远也不设置返回的Dimension对象的width 和height值,那么仅凭测试是不可能检测到这类的错误。 YN=dLr([<
SHoov
su?{Cj6*
jb~W(8cj
不幸的是,随着时间的推移,客户代码可能会改变返回的Dimension对象的值,这个时候,追寻错误的根源是件枯燥且费时的事情,尤其是在多线程环境中。 tEU}?k+:j)
8LI
aN}
dwH8Zg$B
T9s$IS ,
更好的方式是让getValues()返回拷贝: P M
x`PB
d65fkz==A)
S_Tv Ix/7&
X2RM*y|
public synchronized Dimension getValues(){ rP5&&Hso
return new Dimension (d.x, d.y);
<>|&%gmz
} DGs=.U-=e
{S9't;%]
+%O_xqq
P^lzl:|
现在,Example对象的内部状态就安全了。调用者可以根据需要改变它所得到的拷贝的状态,但是要修改Example对象的内部状态,必须通过setValues()才可以。 /mi9q
\2UtT@3|C
r>>4)<C7J
U~;Rzoe)q*
三、常见错误3#:不必要的克隆 n]G_#
;
eT(/D/jan
r Jo8|
V`ODX>\
我们现在知道了get方法应该返回内部数据对象的拷贝,而不是引用。但是,事情没有绝对: |b
BA0.yS
r8R]0\
YmBo/I M
]+U:8*
/*** Example class.The value should never * be negative.*/ )A@
}mIs"
public class Example{ Ok0zgi
private Integer i = new Integer (0); NmH1*w<A
public Example (){ } g6s&nH`Z2
)2nx5"
/*** Set x. x must be nonnegative* or an exception will be thrown*/ D.!ay>o0#
public synchronized void setValues (int x) throws IllegalArgumentException{ 5B|&+7dCw
if (x < 0) s8r|48I#;
throw new IllegalArgumentException(); G{ |0}
i = new Integer (x); *A^j>lV
} S=
NG J0
31y>/*}
public synchronized Integer getValue(){ x4_xl
.
// We can’t clone Integers so we makea copy this way. >5O#_?
return new Integer (i.intValue()); zeC@!,lH
} Z(|@C(IL0\
} mQbpv'N
Mk3~%`
uVSc1MS1
0h3-;%
这段代码是安全的,但是就象在错误1#那样,又作了多余的工作。Integer对象,就象String对象那样,一旦被创建就是不可变的。因此,返回内部Integer对象,而不是它的拷贝,也是安全的。 tRUGgf`
?(t{VdZSzQ
_mEW]9Sp
he
vM'"|4
方法getValue()应该被写为: u{asKUce\
6\+ZTw
jD<fu
M1Frn n
public synchronized Integer getValue(){ lc:dKGF6
// ’i’ is immutable, so it is safe to return it instead of a copy. (plsL
return i;
E43Gk!/|(
} Wl29xY}`{!
We8n20wf<
@W_=Z0]
6'F4p1VG*I
Java程序比C++程序包含更多的不可变对象。JDK 所提供的若干不可变类包括: $i|c6&
O<*l"fw3
b`9J1p.;
&7fwYV
?Boolean (G E)
?Byte u|G&CV#r
?Character vqeWt[W
v
?Class XEUy,>mR
?Double S-5|t]LV
?Float 9Kpzj43
?Integer F0D7+-9[
?Long J{69iQ
?Short Yn~N;VUA
?String 8et*q3D7`
?大部分的Exception的子类 hja;d1yH
kPuI'EPK
~Z{IdE
(
!THd
四、常见错误4# :自编代码来拷贝数组 'XbrO|%
>u-6,[(5X*
K> rZJ[a
P3W<a4 ==
Java允许你克隆数组,但是开发者通常会错误地编写如下的代码,问题在于如下的循环用三行做的事情,如果采用Object的clone方法用一行就可以完成: ^zfO=XN
#A:+|{H"
]N& Y25oT5
#GlQwk3
public class Example{ 5n1aRA1
private int[] copy; Qf'%".*=~8
/*** Save a copy of ’data’. ’data’ cannot be null.*/ <=yqV]JR
public void saveCopy (int[] data){ &az
:YTq
copy = new int[data.length]; YF4?3K0F:k
for (int i = 0; i < copy.length; ++i) #s}cK
copy = data; {hNvCk
} e7$ZA#A_5v
}
6m\MYay
QAk.~ob
w nPg ).
liuw!
这段代码是正确的,但却不必要地复杂。saveCopy()的一个更好的实现是: yu~o9
AeZ__X
/uNgftj
W5f|#{&L:
void saveCopy (int[] data){ lQq&tz,
try{ Eq\PSa=gz
copy = (int[])data.clone(); .boBo$f
}catch (CloneNotSupportedException e){ 6^Q/D7U;s
// Can’t get here. +n>_NVe
} !D \u2h
} K:cZq3F
^z^zsNx
f ecV[
7gx
7NDt
如果你经常克隆数组,编写如下的一个工具方法会是个好主意: qs|{
k%gO
O/N@Gz[g%
V~~4<?=A
static int[] cloneArray (int[] data){ >Av[`1a2F
try{ p-S&Wq
return(int[])data.clone(); C 7a$>#%
}catch(CloneNotSupportedException e){ sN_c4"\q
// Can’t get here. bzC|aUGM
} 'LyEdlC]
} tx9;8K3
X9S`#N
2d:5~fEJp
cU[^[;4J<
这样的话,我们的saveCopy看起来就更简洁了: X%sMna)
6!;eJYj,
*URBx"5XZ
l`wF;W!
void saveCopy (int[] data){ RP9jZRDbZ
copy = cloneArray ( data); 5Xr<~xr
} ^DQp9$la
"dItv#<:}
^{m&2l&87
:,f~cdq=
五、常见错误5#:拷贝错误的数据 ;dR4a@
ALO0yc
})#SjFq<V
iL6Yk @
有时候程序员知道必须返回一个拷贝,但是却不小心拷贝了错误的数据。由于仅仅做了部分的数据拷贝工作,下面的代码与程序员的意图有偏差: ,P.yl~'Al
$-Yq?:
q-lejVS(g
?r}'0dW
import java.awt.Dimension; Ob~7r*q
/*** Example class. The height and width values should never * be bZKlQ<sI
negative. */ 6]D%|R,Q#}
public class Example{ h@H8oZ[
static final public int TOTAL_VALUES = 10; IHs^t/;Iv
private Dimension[] d = new Dimension[TOTAL_VALUES]; F^/b!)4X
public Example (){ } f7y3BWOi]
L#>^R
/*** Set height and width. Both height and width must be nonnegative * or an exception will be thrown. */ 4]P5k6nV
public synchronized void setValues (int index, int height, int width) throws IllegalArgumentException{ cOz/zD
f5
if (height < 0 || width < 0) 7+Z%#G~T
throw new IllegalArgumentException(); g)M"Cx.
if (d[index] == null) hUo}n>Aa
d[index] = new Dimension(); >69- [#P!
d[index].height = height; 5Kw$QJ/
d[index].width = width; Ks>l=5~v|
} S5(VdMd"^
public synchronized Dimension[] getValues() iKVJ
c=C
throws CloneNotSupportedException{ t~0!K;nn
return (Dimension[])d.clone();
<}
BuU!
} k7cM.<s!
} QO;OeMQv%
#<k L.e[
G<_<j}=
Q&k1' nT5
这儿的问题在于getValues()方法仅仅克隆了数组,而没有克隆数组中包含的Dimension对象,因此,虽然调用者无法改变内部的数组使其元素指向不同的Dimension对象,但是调用者却可以改变内部的数组元素(也就是Dimension对象)的内容。方法getValues()的更好版本为: -L6YLe%w
N0POyd/rL
D_D76
y~'h/tjM@=
public synchronized Dimension[] getValues() throws CloneNotSupportedException{ \YZ7
Dimension[] copy = (Dimension[])d.clone(); 9ZVzIv(
for (int i = 0; i < copy.length; ++i){ >bUxb-8
// NOTE: Dimension isn’t cloneable. l =X6m(
if (d != null) z,+LPr
copy = new Dimension (d.height, d.width); 6VQe?oh
} z:p;Wm
return copy; 'lIj89h<E
} U1y8Y/
T4fVZd)x
v\}s(X(J
>oHgs
在克隆原子类型数据的多维数组的时候,也会犯类似的错误。原子类型包括int,float等。简单的克隆int型的一维数组是正确的,如下所示: Q?xCb
q,%lG$0v
0Uf.aP
(/;<K$u*h
public void store (int[] data) throws CloneNotSupportedException{ B(t`$mC
this.data = (int[])data.clone(); AC}[Qp!
// OK N, SbJ Z
} M8y:FDX
7ZR0cJw;
P~^VLnw
Iss)7I
拷贝int型的二维数组更复杂些。Java没有int型的二维数组,因此一个int型的二维数组实际上是一个这样的一维数组:它的类型为int[]。简单的克隆int[][]型的数组会犯与上面例子中getValues()方法第一版本同样的错误,因此应该避免这么做。下面的例子演示了在克隆int型二维数组时错误的和正确的做法: ON-zhT?v
41XS/# M$*
.kf FaK
~C31=\$
public void wrongStore (int[][] data) throws CloneNotSupportedException{ |1/UC"f
this.data = (int[][])data.clone(); // Not OK! ;%`oS.69
} qdQQt5Y'm
public void rightStore (int[][] data){ 98ot{+/LK
// OK! -`s_md0BM
this.data = (int[][])data.clone(); AbA_s I<;
for (int i = 0; i < data.length; ++i){ !V~,aoKTj
if (data != null) g)`;m%DG6
this.data = (int[])data.clone(); T?e(m
} 2qgm(jo *y
} ?qt .+2:
{^V9?^?d (
VNT*@^O_=
vAt]N)R
'Z}3XVZEN
六、常见错误6#:检查new 操作的结果是否为null QJ^'Uyfdn
sBq6,Iu
K*sav?c
ZFFKv
Java编程新手有时候会检查new操作的结果是否为null。可能的检查代码为: O =gv2e
]*v[6 +
o$rA;^2X
Y=$PsDh!
Integer i = new Integer (400); DOB#PI[/
if (i == null) uN*Ynf(:-
throw new NullPointerException(); ;_iDiLC;
;k fl5
Yj{-|2YzL
t#N@0kIX.
检查当然没什么错误,但却不必要,if和throw这两行代码完全是浪费,他们的唯一功用是让整个程序更臃肿,运行更慢。 UpFm3gKF
I(Gl8F\c~
Y9r##r+
H[ o > "@4
C/C++程序员在开始写java程序的时候常常会这么做,这是由于检查C中malloc()的返回结果是必要的,不这样做就可能产生错误。检查C++中new操作的结果可能是一个好的编程行为,这依赖于异常是否被使能(许多编译器允许异常被禁止,在这种情况下new操作失败就会返回null)。在java 中,new 操作不允许返回null,如果真的返回null,很可能是虚拟机崩溃了,这时候即便检查返回结果也无济于事。 sg9
.<Jv=
七、常见错误7#:用== 替代.equals &W c$VDC
I>##iiKN
在Java中,有两种方式检查两个数据是否相等:通过使用==操作符,或者使用所有对象都实现的.equals方法。原子类型(int, flosat, char 等)不是对象,因此他们只能使用==操作符,如下所示: OhMJt&s9P=
a2ho+TwT
$rTb'8
8Lgm50bs
int x = 4; S4?WR+:h
int y = 5; cA|vH^:
if (x == y) sOiM/}O]
System.out.println ("Hi"); L[A?W
// This ’if’ test won’t compile. r;MFVj{
if (x.equals (y)) aEh9za
System.out.println ("Hi"); t%J1(H
}}ic{931
*/_ 'pt
^\kH^
对象更复杂些,==操作符检查两个引用是否指向同一个对象,而equals方法则实现更专门的相等性检查。 SH#*Lc
-(>Ch>O
,,+4d :8$
8ICV"8(
更显得混乱的是由java.lang.Object 所提供的缺省的equals方法的实现使用==来简单的判断被比较的两个对象是否为同一个。 U]w"T{;@.)
KV$4}{
O|)b$H_
Zd%wX<hU"
许多类覆盖了缺省的equals方法以便更有用些,比如String类,它的equals方法检查两个String对象是否包含同样的字符串,而Integer的equals方法检查所包含的int值是否相等。 V"'PA-z3
pPag@L
gu%i|-}
k3nvML,bv
大部分时候,在检查两个对象是否相等的时候你应该使用equals方法,而对于原子类型的数据,你用该使用==操作符。 .Gvk5Wn
hqlQ-aytS
)7[#Ti
HyOrAv
<
八、常见错误8#: 混淆原子操作和非原子操作 S D{ )Sq
h_+
D4{KU%Xp&
D6l.x]K
Java保证读和写32位数或者更小的值是原子操作,也就是说可以在一步完成,因而不可能被打断,因此这样的读和写不需要同步。以下的代码是线程安全(thread safe)的: 9jX_Eoxy
yN0`JI
y22DBB8
x#N_h0[i
public class Example{ Crg'AB?
private int value; // More code here... EApbaS}Up
public void set (int x){ >`SeX:
// NOTE: No synchronized keyword J 7 G-qF\
this.value = x; '21gUYm
} S4[#[w`=
} hjM?D`5x
j7Ts&;`[*
'6WS<@%}
\!BVf@>p%
不过,这个保证仅限于读和写,下面的代码不是线程安全的: M@<9/xPS
Y&8,f|{R
.RJMtmp
8.8t$
public void increment (){ Iv*\8?07)
// This is effectively two or three instructions: 6hv.;n};
// 1) Read current setting of ’value’. >5:O%zQ@
// 2) Increment that setting. k4dC
// 3) Write the new setting back. /]5*;kO`
++this.value; S#v3%)R
} `&7tADFB
{?IbbT
geqP. MR
3Cc#{X-+
在测试的时候,你可能不会捕获到这个错误。首先,测试与线程有关的错误是很难的,而且很耗时间。其次,在有些机器上,这些代码可能会被翻译成一条指令,因此工作正常,只有当在其它的虚拟机上测试的时候这个错误才可能显现。因此最好在开始的时候就正确地同步代码: C !Srv7
,xVAJ6_#
w:QO@
;l0dx$w
public synchronized void increment (){ :op_J!;
++this.value; _`&l46
} @v2ko5
Zx_^P:rL
S7Ty}?E@
uW[[8+t|
九、常见错误9#:在catch 块中作清除工作 OQB7C0+ &
#0[^jJ3J
wN4#j}C
7g(Z@
一段在catch块中作清除工作的代码如下所示: CssE8p>"F
ektU,Oo
'u;O2$
3cL
iZ%6^
OutputStream os = null; w,FPL&{
try{ tOLcnWt
os = new OutputStream (); LrbD%2U$j5
// Do something with os here. jxkjPf?
os.close(); 2*V[kmD/3
}catch (Exception e){ D4[t^G;J
if (os != null) ($[+dR
os.close(); ?V^7`3F
} e@ZM&iR
G#7(6:=;,`
mL48L57Z
}\?9Prsd
尽管这段代码在几个方面都是有问题的,但是在测试中很容易漏掉这个错误。下面列出了这段代码所存在的三个问题: "O4A&PJD
tj[E!
([dd)QU
Nb`qM]&
1.语句os.close()在两处出现,多此一举,而且会带来维护方面的麻烦。 n%7?G=_kj
F. SB_S<'
'1gfXC
=oq8SL?bJ*
2.上面的代码仅仅处理了Exception,而没有涉及到Error。但是当try块运行出现了Error,流也应该被关闭。 %ERcFI]G
KaNs>[a8
aY>v
d/&>
`[i
3.close()可能会抛出异常。 g=56|G7n
$0E+8xE
|2u=3#Jp
nm,LKS7
上面代码的一个更优版本为: hDW!pnj1
_Ns EeKU
jRS{7rx%MH
/q]rA
OutputStream os = null; Ec@n<KK#
try{ *(F`NJ 3
os = new OutputStream (); Ww2@!ng
// Do something with os here. =Nxkr0])!
}finally{ (O5Yd 6u
if (os != null) ^!&6=rb
os.close(); c0gVW~I1
} sI!H=bp-8
R}M
;, G
$ s/E}X
}|kFHodo
这个版本消除了上面所提到的两个问题:代码不再重复,Error也可以被正确处理了。但是没有好的方法来处理第三个问题,也许最好的方法是把close()语句单独放在一个try/catch块中。 5*pzL0,Y
3S:Lce'f
:hX[8u
qq| 5[I.?
十、常见错误10#: 增加不必要的catch 块 ukW&\
FQDf?d5
[X.bR$>
vA1YyaB
一些开发者听到try/catch块这个名字后,就会想当然的以为所有的try块必须要有与之匹配的catch块。 E+]9!fDy<
N>!:bF
H4w\e#|
k2U*dn"9U
C++程序员尤其是会这样想,因为在C++中不存在finally块的概念,而且try块存在的唯一理由只不过是为了与catch块相配对。 ?BnU0R_r]
(j&:
\!-BR0+y;
"+F'WCJ-(*
增加不必要的catch块的代码就象下面的样子,捕获到的异常又立即被抛出: (jM0YtrD
[ >O!~
CJ
:V %|
!qt2,V
try{ Pb#M7=J/
// Nifty code here 8b2 =n
}catch(Exception e){ uZ!YGv0^
throw e; d#g))f;
}finally{ ;.A}c)b
// Cleanup code here #X}HF $t{=
} sS>b}u+v#!
%c }V/v_h
pjWRd_h.
Yq+1kA
不必要的catch块被删除后,上面的代码就缩短为: Y^eN}@]?&
x#>V50E
_v,0"_"
h Jb2y`,q
try{ z%82Vt!a5
// Nifty code here 7zb^Z]
}finally{ b dgkA
// Cleanup code here H@Z_P p?
} ;)(g$r^_i
.-KI,IU
$5R2QNg n
cMw<3u\
常见错误11#;没有正确实现equals,hashCode,或者clone 等方法 6>a6;[
m9 h '!X<
>
N~8#C
35<A:jKS
方法equals,hashCode,和clone 由java.lang.Object提供的缺省实现是正确的。不幸地是,这些缺省实现在大部分时候毫无用处,因此许多类覆盖其中的若干个方法以提供更有用的功能。但是,问题又来了,当继承一个覆盖了若干个这些方法的父类的时候,子类通常也需要覆盖这些方法。在进行代码审查时,应该确保如果父类实现了equals,hashCode,或者clone等方法,那么子类也必须正确。正确的实现equals,hashCode,和clone需要一些技巧。 r
)F;8(
h.jJAVPi
4l$OO;B
}aZuCe_
小结 >HP
`B2Q
H
~]?:v,UIm(
95l)s],
B>,eHXW
我在代码审查的时候至少遇到过一次这些错误,我自己也犯过其中的几个错误。好消息是只要你知道你在找什么错误,那么代码审查就很容易管理,错误也很容易被发现和修改。即便你找不到时间来进行正规的代码审查,以自审的方式把这些错误从你的代码中根除会大大节省你的调试时间。花时间在代码审查上是值得的。 d1<";b2Jt^
r;#"j%z