代码审查是消灭Bug最重要的方法之一,这些审查在大多数时候都特别奏效。由于代码审查本身所针对的对象,就是俯瞰整个代码在测试过程中的问题和Bug。并且,代码审查对消除一些特别细节的错误大有裨益,尤其是那些能够容易在阅读代码的时候发现的错误,这些错误往往不容易通过机器上的测试识别出来。本文就常见的Java代码中容易出现的问题提出一些建设性建议,以便您在审查代码的过程中注意到这些常见的细节性错误。 \"SI-`x
PO&`rr
f@0`,
通常给别人的工作挑错要比找自己的错容易些。别样视角的存在也解释了为什么作者需要编辑,而运动员需要教练的原因。不仅不应当拒绝别人的批评,我们应该欢迎别人来发现并指出我们的编程工作中的不足之处,我们会受益匪浅的。 amRtFrc|
$dR%8@.H
XebCl{HHp
uT1x\Rt|e
正规的代码审查(code inspection)是提高代码质量的最强大的技术之一,代码审查?由同事们寻找代码中的错误?所发现的错误与在测试中所发现的错误不同,因此两者的关系是互补的,而非竞争的。 {%
P;O ?
YdFC YSiS
z2V!u\It
)7^jq|
如果审查者能够有意识地寻找特定的错误,而不是靠漫无目的的浏览代码来发现错误,那么代码审查的效果会事半功倍。在这篇文章中,我列出了11个Java编程中常见的错误。你可以把这些错误添加到你的代码审查的检查列表(checklist)中,这样在经过代码审查后,你可以确信你的代码中不再存在这类错误了。 &kG<LGXP#
-Q;
w4@
{-xnBx
U^xFqJY6
一、常见错误1# :多次拷贝字符串 L$g;^@j
pfT7
i+;EuHf
:O7J9K|
测试所不能发现的一个错误是生成不可变(immutable)对象的多份拷贝。不可变对象是不可改变的,因此不需要拷贝它。最常用的不可变对象是String。 |fUSq1//
y{&,YV&_h
hXCDlCO
D)Zv
如果你必须改变一个String对象的内容,你应该使用StringBuffer。下面的代码会正常工作: DCj!m<Y&
b|N EU-oy
Y3[@(
`JRdOe
String s = new String ("Text here"); CVm*Q[5s"
R`c5-0A
4T:ZEvdzf
Sz
=z
TPnO
但是,这段代码性能差,而且没有必要这么复杂。你还可以用以下的方式来重写上面的代码: <*[(t;i
%X3T<3<
MYjCxy-;A
O%Mh
g\#B
String temp = "Text here"; 6[cMPp x
String s = new String (temp); &\LbajP:+
tm$3ZzP4
B4 hR3%
0^+W"O
但是这段代码包含额外的String,并非完全必要。更好的代码为: ZM" t.
:z[SI{Y
>a<;)K^1
-8]$a6`{_
String s = "Text here"; .FeEK(
W+QI
D/
R&?p^!`%
fA8 ,wy|>
二、常见错误2#: 没有克隆(clone)返回的对象 ?g 3sv5\u
#u~8Txt
QZX+E
WDcjj1`l
封装(encapsulation)是面向对象编程的重要概念。不幸的是,Java为不小心打破封装提供了方便??Java允许返回私有数据的引用(reference)。下面的代码揭示了这一点: <*L8kNykK
E:2Or~
NunT1ved
[Mx+t3M
import java.awt.Dimension; p|zW2L
/***Example class.The x and y values should never*be negative.*/ +p2)uXqW
public class Example{ .L}ar7
private Dimension d = new Dimension (0, 0); j:0z/gHp$
public Example (){ } `sSI; +
~sOAm
/*** Set height and width. Both height and width must be nonnegative * or an exception is thrown.*/ }q^CR(h (R
public synchronized void setValues (int height,int width) throws IllegalArgumentException{ MD +Q_
if (height < 0 || width < 0) +7=3[K
throw new IllegalArgumentException(); Lr`yl$6
d.height = height; w0pH|$"/P
d.width = width; 7>#74oy
} d4lEd>Ni
7z}NI,R}1
public synchronized Dimension getValues(){ >6c{CYuT
// Ooops! Breaks encapsulation #<{sP0v*
return d; cG.4%Va@s_
} #jQITS7
} a$ Z06j
=cxjb,r
[L:,A{rve
0ZO!_3m$r
Example类保证了它所存储的height和width值永远非负数,试图使用setValues()方法来设置负值会触发异常。不幸的是,由于getValues()返回d的引用,而不是d的拷贝,你可以编写如下的破坏性代码: /0A}N$?>:
T5ol2
4v;/"4)'
b YiaJ
Example ex = new Example(); 8q_nOGd
Dimension d = ex.getValues(); `On%1%k8
d.height = -5; 2TdcZ<k}J
d.width = -10; cf96z|^C
d%iMjY`~[g
gF&1e5`i
Zf ;U=]R
现在,Example对象拥有负值了!如果getValues() 的调用者永远也不设置返回的Dimension对象的width 和height值,那么仅凭测试是不可能检测到这类的错误。 F8q|$[nH
%5'6^bT
tks1*I$S<
{$Qw]?Yv
不幸的是,随着时间的推移,客户代码可能会改变返回的Dimension对象的值,这个时候,追寻错误的根源是件枯燥且费时的事情,尤其是在多线程环境中。 wtK+\Qnb
ZjWI~"]
}}<^fM
s$A|>TOY
更好的方式是让getValues()返回拷贝: WOh?/F[@u
J%{>I
/@:I\&{f'9
[&51m^
public synchronized Dimension getValues(){ m)V%l0
return new Dimension (d.x, d.y); A2..gs/
} dj 4:r!5_
29:] cL(5
o!:
umI@ej+D
现在,Example对象的内部状态就安全了。调用者可以根据需要改变它所得到的拷贝的状态,但是要修改Example对象的内部状态,必须通过setValues()才可以。 y-9Mm9J
12.|E d*72
U`z=!KI+g
05Ak[OOU>
三、常见错误3#:不必要的克隆 S3$&}I <
BKi@c\Wb
eot%Th?[
`@RTfBBg
我们现在知道了get方法应该返回内部数据对象的拷贝,而不是引用。但是,事情没有绝对: _->d41
a0~LZQ?
.r4*?>
N:_.z~>%
/*** Example class.The value should never * be negative.*/ F P3{Rp
public class Example{ *|Tx4Qt
private Integer i = new Integer (0); Vmt$]/
public Example (){ } EN^5Hppb
JD9)Qelw^$
/*** Set x. x must be nonnegative* or an exception will be thrown*/ Phr+L9Eog
public synchronized void setValues (int x) throws IllegalArgumentException{ Cs))9'cD]
if (x < 0) c~SR@ZU
throw new IllegalArgumentException(); KSz;D+L\
i = new Integer (x); K|]/BjB/
} #ozui-u>
n&1q*
public synchronized Integer getValue(){ NYw>Z>TD8c
// We can’t clone Integers so we makea copy this way. g=n{G@ *N
return new Integer (i.intValue()); ^M0
} ]jjHIFX
} zc K`hS
{u~JR(C:
}]<0!q &xB
DHQS7%)f`
这段代码是安全的,但是就象在错误1#那样,又作了多余的工作。Integer对象,就象String对象那样,一旦被创建就是不可变的。因此,返回内部Integer对象,而不是它的拷贝,也是安全的。 xa8;"Y~"bg
VYbH:4K@%
^,}1^?*
zcGmru|k
方法getValue()应该被写为: TophV}@B`
>cJix
1
0fu*}v"
8
kvF~d
;
public synchronized Integer getValue(){ z9Z4MXl
// ’i’ is immutable, so it is safe to return it instead of a copy. \(_(pcl
return i; /*P) C'_M
} $O3.ex V
z.lIlp2:
=U'!<w<-
9k/L m
Java程序比C++程序包含更多的不可变对象。JDK 所提供的若干不可变类包括: AO,
o|,#4F
S#kYPe
s@zO`uBc
(1 (~r"4I
?Boolean 7>"dc+Fg
?Byte /g$G
G9
?Character L>L IN 1A
?Class r3qKT
?Double PzOnS
?Float ;6:9 EEd
?Integer bMn)lrsX
?Long -U*J5Q
?Short SSxp!E'
?String ,.Lwtp,n
?大部分的Exception的子类 ;.'?(iEB
ulE5lG0c
X!_&%^L'
PriLV4?
四、常见错误4# :自编代码来拷贝数组 @Bds0t
{7jl) x3l
X$e*s\4
":0u%E?s
Java允许你克隆数组,但是开发者通常会错误地编写如下的代码,问题在于如下的循环用三行做的事情,如果采用Object的clone方法用一行就可以完成: 3^[P
"}MP {/
{]2^b )
eAmI~oku
public class Example{ Om^(CAp
private int[] copy; nrHC;R.nE
/*** Save a copy of ’data’. ’data’ cannot be null.*/ aq)g&.dw?
public void saveCopy (int[] data){ DkX^b:D*f
copy = new int[data.length]; }`kiULC'=
for (int i = 0; i < copy.length; ++i) A'BqNsy
copy = data; {n|ah{_p|
} "AU.Eh"-1
} nNq<x^@83
l`.z^+!8@
KLvAe>#,
p[w! SR%=
这段代码是正确的,但却不必要地复杂。saveCopy()的一个更好的实现是: LN~mKoW
]DKRug5
Q 9fK)j1$
EB|
iW2'
void saveCopy (int[] data){ ((C|&$@M
try{ M!+J[q
copy = (int[])data.clone(); ?z`={oN
}catch (CloneNotSupportedException e){ oUwo!n}
// Can’t get here. 3CgID6[Sy
} <o/!M6^:
} b{qN7X~>
"I66@d?
~P#mvQE)
0N^+d,Xt.
如果你经常克隆数组,编写如下的一个工具方法会是个好主意: ltfKqY-
<3!Al,!ej@
)by7[I0v
Tf~eH!~0
static int[] cloneArray (int[] data){ iLch3[p%
try{ .<zKBv
return(int[])data.clone(); 4j~q,#$LW
}catch(CloneNotSupportedException e){ ~n-Px)
// Can’t get here. XVkw/l
} +}O -WX?
} #B<EMGH
}[Z'Sg]s
g3].STz6w
OKAU*}_
这样的话,我们的saveCopy看起来就更简洁了: 9j|v
D
+@=V}IO
K(i}?9WD
tPQ|znB|
void saveCopy (int[] data){ r[4n2Mys
copy = cloneArray ( data); ~4khIz
} kN.;;HFq#
jB(+9?;1${
D#UuIZ
''YqxJ fb
五、常见错误5#:拷贝错误的数据 I<O$);DV'
N]w_9p~=1
O`c+y
RI@\cJ\}
有时候程序员知道必须返回一个拷贝,但是却不小心拷贝了错误的数据。由于仅仅做了部分的数据拷贝工作,下面的代码与程序员的意图有偏差: T/\RViG3
y QClq{A
x>}ml\R
=nHKTB>
import java.awt.Dimension; RqgN<&g?
/*** Example class. The height and width values should never * be N2O *g`YC
negative. */ kzKej"a;
public class Example{ Ec!!9dgRQ
static final public int TOTAL_VALUES = 10; S7)qq
private Dimension[] d = new Dimension[TOTAL_VALUES]; U3X5tED
public Example (){ } EW|$qLg
ao2^3e
/*** Set height and width. Both height and width must be nonnegative * or an exception will be thrown. */ nS04Ha
public synchronized void setValues (int index, int height, int width) throws IllegalArgumentException{ uR ?W|a
if (height < 0 || width < 0) j@>D]j
throw new IllegalArgumentException(); q0NFz mG
if (d[index] == null) W}f)VC;D
d[index] = new Dimension(); nd]SI;<
d[index].height = height; (da`aRVDp
d[index].width = width; =SXdO)%2
} F%h3?"s
public synchronized Dimension[] getValues() 8@;]@c)m
throws CloneNotSupportedException{ zMR)w77
return (Dimension[])d.clone(); q2*A'C
} -NXxxK
} xIGq+yd(
eAf i!!Z<
{1)A"lQu
w}gmVJ#p
这儿的问题在于getValues()方法仅仅克隆了数组,而没有克隆数组中包含的Dimension对象,因此,虽然调用者无法改变内部的数组使其元素指向不同的Dimension对象,但是调用者却可以改变内部的数组元素(也就是Dimension对象)的内容。方法getValues()的更好版本为: `G qe]ZE#"
<Z]#vrq
-B;#pTG
SLKplLO
public synchronized Dimension[] getValues() throws CloneNotSupportedException{ j{%;n40$
Dimension[] copy = (Dimension[])d.clone(); i)?7+<X
for (int i = 0; i < copy.length; ++i){ =#2c
r:1
// NOTE: Dimension isn’t cloneable. ;cXw;$&D
if (d != null) Bn7uKa{P
copy = new Dimension (d.height, d.width); J?9jD:x
} XVqOiv)
return copy; :~otzI4%!
} LqbI/AQ)
vkIIuNdDlx
CIx(SeEF
{Rkd;`Q`!
在克隆原子类型数据的多维数组的时候,也会犯类似的错误。原子类型包括int,float等。简单的克隆int型的一维数组是正确的,如下所示: lS4r pbU_
?H=q!i
L}`/v]E"eU
Am<5J,<uy
public void store (int[] data) throws CloneNotSupportedException{ xU.1GI%UPu
this.data = (int[])data.clone(); fzIs^(:fl
// OK ; ~pgF_
} |-Uh3WUE6
J#I RbO)
+/ZIs|B4,z
i>YS%&O?
拷贝int型的二维数组更复杂些。Java没有int型的二维数组,因此一个int型的二维数组实际上是一个这样的一维数组:它的类型为int[]。简单的克隆int[][]型的数组会犯与上面例子中getValues()方法第一版本同样的错误,因此应该避免这么做。下面的例子演示了在克隆int型二维数组时错误的和正确的做法: F_Y]>,U
/'sv7hg+
w\)K0RN
3YHEH\60^
public void wrongStore (int[][] data) throws CloneNotSupportedException{ BpZ~6WtBq
this.data = (int[][])data.clone(); // Not OK! lL}NiN-)t
} 'X;cgAq8(
public void rightStore (int[][] data){ (`1io
// OK! =SJ#6uFS
this.data = (int[][])data.clone(); QQrldc(I
for (int i = 0; i < data.length; ++i){ "'U^8NA2
if (data != null) 4>d4g\Z0L
this.data = (int[])data.clone(); $G".PWc
} Q;]JVT1
} Vu3DP+u|i
UzxL" `^7
YzESVTh
pF{jIXu
P8eCaZg?(3
六、常见错误6#:检查new 操作的结果是否为null C[L 5H
NoiB98g
EhxpMTS
}u_D{ bz
Java编程新手有时候会检查new操作的结果是否为null。可能的检查代码为: `HX:U3/
dua F?\vv
rfqwxr45h
Pk;\^DRC
Integer i = new Integer (400); cnu&!>8V
if (i == null) IL*B@E8
throw new NullPointerException(); (/A.,8Ad
I0m7;M7 P
Gyq 6?
g(@F`W[
检查当然没什么错误,但却不必要,if和throw这两行代码完全是浪费,他们的唯一功用是让整个程序更臃肿,运行更慢。 ^Hx}.?1
e9{ii2M
$
VT)
.C'\U[A{
C/C++程序员在开始写java程序的时候常常会这么做,这是由于检查C中malloc()的返回结果是必要的,不这样做就可能产生错误。检查C++中new操作的结果可能是一个好的编程行为,这依赖于异常是否被使能(许多编译器允许异常被禁止,在这种情况下new操作失败就会返回null)。在java 中,new 操作不允许返回null,如果真的返回null,很可能是虚拟机崩溃了,这时候即便检查返回结果也无济于事。 -8 uS#
6u, g
七、常见错误7#:用== 替代.equals _%e8GWf
e$[O J<t
在Java中,有两种方式检查两个数据是否相等:通过使用==操作符,或者使用所有对象都实现的.equals方法。原子类型(int, flosat, char 等)不是对象,因此他们只能使用==操作符,如下所示: ,Y:oTo=~
,Kv6!ib6Q
#
EvRm
7m2iL#5[
int x = 4; 1#vu)a1+b
int y = 5; 2Re8rcQQU
if (x == y) #Zdh<.
System.out.println ("Hi"); 5i[O\@]5
// This ’if’ test won’t compile. &W45.2
if (x.equals (y)) p:~#(/GWf
System.out.println ("Hi"); ~P\4
N
%Psg53N
E=I'$*C\D
]3 "0#Y
对象更复杂些,==操作符检查两个引用是否指向同一个对象,而equals方法则实现更专门的相等性检查。 &W\e 5X<A
?MH=8Cl1w
`i`P}W!F
,;pUBrz/[
更显得混乱的是由java.lang.Object 所提供的缺省的equals方法的实现使用==来简单的判断被比较的两个对象是否为同一个。 dcf,a<K\
jr`swyg
!]F`qS>
o@)Fy51DD
许多类覆盖了缺省的equals方法以便更有用些,比如String类,它的equals方法检查两个String对象是否包含同样的字符串,而Integer的equals方法检查所包含的int值是否相等。 Ue}1(2.v
1S?~c25=h
*y4DK6OFe
*$A`+D9
大部分时候,在检查两个对象是否相等的时候你应该使用equals方法,而对于原子类型的数据,你用该使用==操作符。 [j6]!p]S$
z qA>eDx
HhynU/36
TCp9C1Q4
八、常见错误8#: 混淆原子操作和非原子操作 <Y`(J#
A|"T8KSMB
v?He]e'
jkk%zu
Java保证读和写32位数或者更小的值是原子操作,也就是说可以在一步完成,因而不可能被打断,因此这样的读和写不需要同步。以下的代码是线程安全(thread safe)的: zZMKgFR@
(dg,w*t'
EB3/o7)L
f&vMv.
public class Example{ !KI^Z1dP(
private int value; // More code here... Fg`<uW]TFZ
public void set (int x){ )<QX2~m<
// NOTE: No synchronized keyword >#h,q|B
this.value = x; Yi9Y`~J
} y3;M$Jr
} }1 O"?6
_gMr]%Q
S<T'B0r8
?=7k<a~
不过,这个保证仅限于读和写,下面的代码不是线程安全的: fq>{5ODO
|eRE'Wd0
zfop-qDOc
kwp%5C-S
public void increment (){ 'd
N1~Pa
// This is effectively two or three instructions: #w''WOk@ZG
// 1) Read current setting of ’value’. AJ\gDjj<
// 2) Increment that setting. Y2VfJ}%Q
// 3) Write the new setting back. Tf#Op
v)
++this.value; ./I? |ih
} u0W6u} 4;
eBa#Z1Z
]WNY"B>+
jGouwta
在测试的时候,你可能不会捕获到这个错误。首先,测试与线程有关的错误是很难的,而且很耗时间。其次,在有些机器上,这些代码可能会被翻译成一条指令,因此工作正常,只有当在其它的虚拟机上测试的时候这个错误才可能显现。因此最好在开始的时候就正确地同步代码: ?GX@&_
:i{M1z I
|OLXb+7X
r`-8+"P
public synchronized void increment (){ ZY<RNwu
++this.value; {>km]CG
} reR@@O
iY>P7Uvvz
>)D=PvGlmp
?$`kT..j,u
九、常见错误9#:在catch 块中作清除工作 \dQc!)&C9
Yz;7g8HI
3D6&0xTq
53hX%{3
一段在catch块中作清除工作的代码如下所示: &B5&:ib1D
`a52{Wa
R?1Z[N
v{$?Ow T/u
OutputStream os = null; ^Zvb3RJ g
try{ a =W%x{
os = new OutputStream (); '`;=d<'
// Do something with os here. Z'A 3\f
os.close(); qMEd
R;o
}catch (Exception e){ dA~_[x:Z
if (os != null) u"zR_CzYc
os.close(); or#]
![7N
} xbi\KT`~
ZklO9Ox(
|*48J1:1y
*04}84?:
尽管这段代码在几个方面都是有问题的,但是在测试中很容易漏掉这个错误。下面列出了这段代码所存在的三个问题: ;o'>`=Y
K bQXH!J
xq.kH| bH
aA$\iFYA
1.语句os.close()在两处出现,多此一举,而且会带来维护方面的麻烦。 P$z%:Q
;i.MDW^N
tQG'f*4
PCwc=
2.上面的代码仅仅处理了Exception,而没有涉及到Error。但是当try块运行出现了Error,流也应该被关闭。 N( 7(~D=)B
5$!idfDr|m
+UWv }|
?#a&eW
3.close()可能会抛出异常。 Jqzw94
2ih}?%H8
Syseiw
:ek^M (
上面代码的一个更优版本为: y=sae
Lios1|5
&3IkC(yD
8VG}-
OutputStream os = null; 8D>5(Dg-
try{ %h(%M'm?
os = new OutputStream (); ie[X7$@
// Do something with os here. dLGHbeZ[(
}finally{ =^p}JhQ
if (os != null) 9BP'[SM%),
os.close(); gJp6ReZ#
} O`Qke
Z}
CH(Y.Kj-
M]X!D7
D?%[du:V
这个版本消除了上面所提到的两个问题:代码不再重复,Error也可以被正确处理了。但是没有好的方法来处理第三个问题,也许最好的方法是把close()语句单独放在一个try/catch块中。 B#hvw'}
?f9M59(l
Ge({sy>X
W{Je)N
十、常见错误10#: 增加不必要的catch 块 phG*It}
F3vywN1$,
0'f\>4B
OmkJP
一些开发者听到try/catch块这个名字后,就会想当然的以为所有的try块必须要有与之匹配的catch块。 ?7pn%_S
> dVhIbG
~-NSIV:f
yp4[EqME
C++程序员尤其是会这样想,因为在C++中不存在finally块的概念,而且try块存在的唯一理由只不过是为了与catch块相配对。 p&$PsgR
Ohgu*5!o
>`3F`@1L0
PSv 5tQhm
增加不必要的catch块的代码就象下面的样子,捕获到的异常又立即被抛出: (;=|2N>7
"*/IP9?]
IR]5,K^l
dh%O {t
try{ >Q<XyAH~
// Nifty code here Lj|wFV
}catch(Exception e){ b&@]f2/
throw e; U/PNEGuQ
}finally{ }|/A &c
// Cleanup code here %}H
2
} 6:S,
{@G
MCTJ^ g"D
D^>d<LX
zqrqbqK5R
不必要的catch块被删除后,上面的代码就缩短为: 8ZbXGQ
b3_P??yp
3n)Kzexh
8mmnnf{P
try{ 4".I*ij
// Nifty code here ,[p pETz
}finally{ UAz^P6iQ`~
// Cleanup code here u0<yGsEGD
} |AE{rvP{@
D=vw0Q_3Y3
#b&tNZ4!_
pam9wfP
常见错误11#;没有正确实现equals,hashCode,或者clone 等方法 |15!D
I74Rw*fB
h{_\okC>
2o9B >f&g
方法equals,hashCode,和clone 由java.lang.Object提供的缺省实现是正确的。不幸地是,这些缺省实现在大部分时候毫无用处,因此许多类覆盖其中的若干个方法以提供更有用的功能。但是,问题又来了,当继承一个覆盖了若干个这些方法的父类的时候,子类通常也需要覆盖这些方法。在进行代码审查时,应该确保如果父类实现了equals,hashCode,或者clone等方法,那么子类也必须正确。正确的实现equals,hashCode,和clone需要一些技巧。 SJX9oVJeZ
`-CN\
{HM[ )t0
Jlb{1B$7
小结 EKcPJ\7
b{-"GqMO
!oXFDC3k
#J3}H
我在代码审查的时候至少遇到过一次这些错误,我自己也犯过其中的几个错误。好消息是只要你知道你在找什么错误,那么代码审查就很容易管理,错误也很容易被发现和修改。即便你找不到时间来进行正规的代码审查,以自审的方式把这些错误从你的代码中根除会大大节省你的调试时间。花时间在代码审查上是值得的。 irm4lb5
QjXJo$I6