代码审查是消灭Bug最重要的方法之一,这些审查在大多数时候都特别奏效。由于代码审查本身所针对的对象,就是俯瞰整个代码在测试过程中的问题和Bug。并且,代码审查对消除一些特别细节的错误大有裨益,尤其是那些能够容易在阅读代码的时候发现的错误,这些错误往往不容易通过机器上的测试识别出来。本文就常见的Java代码中容易出现的问题提出一些建设性建议,以便您在审查代码的过程中注意到这些常见的细节性错误。 iM8Cw/DS
9y7hJib
^KbR@Ah
通常给别人的工作挑错要比找自己的错容易些。别样视角的存在也解释了为什么作者需要编辑,而运动员需要教练的原因。不仅不应当拒绝别人的批评,我们应该欢迎别人来发现并指出我们的编程工作中的不足之处,我们会受益匪浅的。 Vs"b
9fX0?POG
Z RjM^
d;
+k6`
tl~*
正规的代码审查(code inspection)是提高代码质量的最强大的技术之一,代码审查?由同事们寻找代码中的错误?所发现的错误与在测试中所发现的错误不同,因此两者的关系是互补的,而非竞争的。 C
O6}D
4S42h_9
$'\kK,=
3rRIrrYO
如果审查者能够有意识地寻找特定的错误,而不是靠漫无目的的浏览代码来发现错误,那么代码审查的效果会事半功倍。在这篇文章中,我列出了11个Java编程中常见的错误。你可以把这些错误添加到你的代码审查的检查列表(checklist)中,这样在经过代码审查后,你可以确信你的代码中不再存在这类错误了。 m@<,bZkl
%i?
Py*WHHO
bg|$1ue
一、常见错误1# :多次拷贝字符串 j*QdD\)
ZW;Ec+n_K
Qy9_tvq
X
:0@0muo
测试所不能发现的一个错误是生成不可变(immutable)对象的多份拷贝。不可变对象是不可改变的,因此不需要拷贝它。最常用的不可变对象是String。 _EMXx4J
BZ\="N#f
yM 7{v$X0
o135Xh$_>'
如果你必须改变一个String对象的内容,你应该使用StringBuffer。下面的代码会正常工作: i5 r<CxS
rT R$\ [C
\Hb!<mrp
;I5P<7VW
String s = new String ("Text here"); UovN"8W+
YAXd
+\+j/sa
NzZ(Nz5
但是,这段代码性能差,而且没有必要这么复杂。你还可以用以下的方式来重写上面的代码: d\qszYP[
pq0Z<b;2
.+>fD0fW7Y
fmYx
String temp = "Text here"; GpPM ?
String s = new String (temp); i?B<&'G
T
?Om]:j
7s%D(;W_Mo
3z0Bg
但是这段代码包含额外的String,并非完全必要。更好的代码为: \2u7>fU!
9z4F/tUq
Pac ^=|h<q
h HHR]e5:
String s = "Text here"; ,%Z&*/*Oh
"L5w]6C4
r Hq1%)B
;r2DQg"#@
二、常见错误2#: 没有克隆(clone)返回的对象 f IV"U
C1AX
uNy-r`vg
->qRGUW
封装(encapsulation)是面向对象编程的重要概念。不幸的是,Java为不小心打破封装提供了方便??Java允许返回私有数据的引用(reference)。下面的代码揭示了这一点: JRBz/ j
+_ehzo97
12i`82>;
r7VBz_Q
import java.awt.Dimension; Jb{g{a/
/***Example class.The x and y values should never*be negative.*/ #_\**%,<
public class Example{ @mw1__?
private Dimension d = new Dimension (0, 0); n%h009-5
public Example (){ } z~ Zm1tZs
e|C2/U-
/*** Set height and width. Both height and width must be nonnegative * or an exception is thrown.*/ hcU^!mp
public synchronized void setValues (int height,int width) throws IllegalArgumentException{ CXn?~m&K
if (height < 0 || width < 0) EE09 Er%\
throw new IllegalArgumentException(); X,@nD@
d.height = height; @j\;9>I/
d.width = width; ;|T|*0vY[
} Z^]Oic/0Oa
bh"
Caz.(t
public synchronized Dimension getValues(){ zk }SEt-
// Ooops! Breaks encapsulation 5[\g87\
return d; bLl
?!G.
} PUea`rE?R
} ]l }v
\Uh/(q7
0F uj-q
dw#pObH|`
Example类保证了它所存储的height和width值永远非负数,试图使用setValues()方法来设置负值会触发异常。不幸的是,由于getValues()返回d的引用,而不是d的拷贝,你可以编写如下的破坏性代码: HziQ%QR
B_#M)d
O
E>@]"O)=M,
tM@%EO
Example ex = new Example(); >mQD/U
Dimension d = ex.getValues(); a%y*e+oM
d.height = -5; NjS<DzKhK
d.width = -10; {<IHiB35q
K4Ed]hX
)cgNf]oy
(|O(BxS
现在,Example对象拥有负值了!如果getValues() 的调用者永远也不设置返回的Dimension对象的width 和height值,那么仅凭测试是不可能检测到这类的错误。 4WlBQ<5
J%Y-3{TQK
W SvhC
;t
N@
不幸的是,随着时间的推移,客户代码可能会改变返回的Dimension对象的值,这个时候,追寻错误的根源是件枯燥且费时的事情,尤其是在多线程环境中。 v3~`1MM
r
*N@%T
6I~M8Lo;
NWwKp?
更好的方式是让getValues()返回拷贝: ^Gbcs
l~Gj
9XUYy2{G
Fbotn(\h@
%N\45nYU:
public synchronized Dimension getValues(){ _ y'g11 \
return new Dimension (d.x, d.y); ;|= 5)KE
} O&CY9
2)Lk
REc90v2"
Aa-OMo;~
Gf7r!Ur;g
现在,Example对象的内部状态就安全了。调用者可以根据需要改变它所得到的拷贝的状态,但是要修改Example对象的内部状态,必须通过setValues()才可以。 3-y2i/4}$
V
7 p{'C
rk+s[Qi~
9~ V(wG
三、常见错误3#:不必要的克隆 (CAVOed
,o2x,I
JWM4S4yZHR
R74RJi&
我们现在知道了get方法应该返回内部数据对象的拷贝,而不是引用。但是,事情没有绝对: iMYJVB=
1jK2*y
\Pfm>$Ib=
L$Xkx03lz>
/*** Example class.The value should never * be negative.*/ }lkU3Pf1U
public class Example{ A;xH{vo{
private Integer i = new Integer (0); ktY
public Example (){ } DBfq9%J _
&4t=Y`]SL
/*** Set x. x must be nonnegative* or an exception will be thrown*/ }P!:0w3
public synchronized void setValues (int x) throws IllegalArgumentException{ ?S)Pv53>}
if (x < 0) 4fL>Ou[YuX
throw new IllegalArgumentException(); \J~@r1
i = new Integer (x); 7CU<R9Kl
} 6C_H0a/h&
j%S}
T)pX
public synchronized Integer getValue(){ &x.5TDB>%
// We can’t clone Integers so we makea copy this way. o
-x=/b
return new Integer (i.intValue()); pmUC4=&e
} R-Tf9?)
} O2Y1D`&5
lR
ZuXo9<
/jc;
2
){J ,Z*&
这段代码是安全的,但是就象在错误1#那样,又作了多余的工作。Integer对象,就象String对象那样,一旦被创建就是不可变的。因此,返回内部Integer对象,而不是它的拷贝,也是安全的。 uq!d8{IMu
27JZwlzZ
(^|vN;
0;5qo~1
方法getValue()应该被写为: utdus:B#0
0d,&)
|@D%y&
0VgsV;
public synchronized Integer getValue(){ *%]&5
// ’i’ is immutable, so it is safe to return it instead of a copy. w`Cs,
return i; {bNKyT
} n7#}i2:
R4f_Kio
G7#<Jo<8
xCU
pMB7
Java程序比C++程序包含更多的不可变对象。JDK 所提供的若干不可变类包括: ?DM!=.]
|dqAT .
K}dvXO@=|c
D<4cpH
?Boolean .L3D]
?Byte v00w
GOpW
?Character J.,7d ,
?Class U)S!@2(4
?Double /a-OBU
?Float 7@!ne&8Z?
?Integer V?Ca[
?Long %vWh1-
?Short #"JtH"pF
?String !y;xt?
?大部分的Exception的子类 vcp[$-$QGJ
G$iC@,/
'oM&Ar$
D89(u.h
四、常见错误4# :自编代码来拷贝数组 -[A=\]RfJ
)O6_9f_
eBlB0P
JN<u4\e{-&
Java允许你克隆数组,但是开发者通常会错误地编写如下的代码,问题在于如下的循环用三行做的事情,如果采用Object的clone方法用一行就可以完成: \4 hB1-
=@ed{~
LeXkl=CC
Cbr>\;sc2Z
public class Example{ '_M"yg6d
private int[] copy; :&=`xAX-
/*** Save a copy of ’data’. ’data’ cannot be null.*/ k
3oR:
public void saveCopy (int[] data){ ;LFs.Jc<
copy = new int[data.length]; yex0rnQ|
for (int i = 0; i < copy.length; ++i) BWG#W C
copy = data; dj:6c@n
} ,a@jg&Mb]
} T oK'Pd
+Ft@S(IE
cY%6+uJ1
IaYy5Rw
这段代码是正确的,但却不必要地复杂。saveCopy()的一个更好的实现是: 2u^/yl
5tu 4uYp;
~`CWpc:
gY!#=?/S
void saveCopy (int[] data){ ^U{SUWl
try{ j |:{ B
copy = (int[])data.clone(); =7%c*O <
}catch (CloneNotSupportedException e){ A}(Q^|6
// Can’t get here. \9jvQV/y
} uY$BZEuAZ
} t8z=R6zX
J*"G*x#u
wD`jks
*gL-v]V
如果你经常克隆数组,编写如下的一个工具方法会是个好主意: `RLn)a
!:<n]-U
P4 dhP-t
]^DNzqu=@h
static int[] cloneArray (int[] data){ ~V!gHJ5M
try{ <(dg^;
return(int[])data.clone(); L[.RV*sL
}catch(CloneNotSupportedException e){ r2xIbZ
// Can’t get here. m\ (crkN
} #TKByOcD2!
} 3Ay<2v
-|3feYb'
EPGp8VGXp~
+G?nmXG[vj
这样的话,我们的saveCopy看起来就更简洁了: .0u@PcE:O
C:@JLZB
HD{2nZT
VF] ~J=>i
void saveCopy (int[] data){ u(g0Ob
copy = cloneArray ( data); t73" d#+
} =?gDM[t^
B|6_4ry0U
QwgP+ M+
"1%YtV5R{
五、常见错误5#:拷贝错误的数据 EnnE@BJ"
u40<>A
f"g-Hbl5
t7qY!S (
有时候程序员知道必须返回一个拷贝,但是却不小心拷贝了错误的数据。由于仅仅做了部分的数据拷贝工作,下面的代码与程序员的意图有偏差: 8UN7(J
I`FqZw
QcG-/_,'}
}2~$"L,_
import java.awt.Dimension; 7C@%1kL
/*** Example class. The height and width values should never * be "3X~BdH&J
negative. */ KO5! (vi@
public class Example{ 3zuYN-;
static final public int TOTAL_VALUES = 10; jK9#.
0
private Dimension[] d = new Dimension[TOTAL_VALUES]; hNF.
public Example (){ } kB $?A8Olu
&3%V%_
/*** Set height and width. Both height and width must be nonnegative * or an exception will be thrown. */ MY"8!
public synchronized void setValues (int index, int height, int width) throws IllegalArgumentException{ JUlCj#%
if (height < 0 || width < 0) ] B3\IT
throw new IllegalArgumentException(); E\dJb}"x %
if (d[index] == null) /#xx,?~xx0
d[index] = new Dimension(); S"G`j!m1
d[index].height = height; s\A4y "
d[index].width = width; |?/,ED+|>D
} ;{hE]jReH
public synchronized Dimension[] getValues() nH7i)!cI~
throws CloneNotSupportedException{ EHqcQx`K_
return (Dimension[])d.clone(); ;@l5kdZx`
} pu?D^h9/
} nN$aZSb`
-TU^*
]3bXJE
W$ag
|WV
这儿的问题在于getValues()方法仅仅克隆了数组,而没有克隆数组中包含的Dimension对象,因此,虽然调用者无法改变内部的数组使其元素指向不同的Dimension对象,但是调用者却可以改变内部的数组元素(也就是Dimension对象)的内容。方法getValues()的更好版本为: QC^#ns&
+_ZXzzcO<
8|Vm6*TY&p
^L"ENsOs
public synchronized Dimension[] getValues() throws CloneNotSupportedException{ =UMqa;\K
Dimension[] copy = (Dimension[])d.clone(); 0s'H(qE,_
for (int i = 0; i < copy.length; ++i){ vo JmNH
// NOTE: Dimension isn’t cloneable. mx;1'!'fr
if (d != null) 7\nR'MOZ
copy = new Dimension (d.height, d.width);
Tq*K
=^
} o"-*,:Qe
return copy; pZaOd;t
} nb ,+!)+
%AnqT|\#,
1aBQ.-E-
"[tb-$ER
在克隆原子类型数据的多维数组的时候,也会犯类似的错误。原子类型包括int,float等。简单的克隆int型的一维数组是正确的,如下所示: &D*22R4{CX
%1^E;n
0\2#(^
T5b*Ia
public void store (int[] data) throws CloneNotSupportedException{ /Dk`vn2 eN
this.data = (int[])data.clone(); 1<TB{}b
Z
// OK /<-@8CC<
} @dx$&;w
C])b 3tM,7
\1R<GBC4
QkU6eE<M*
拷贝int型的二维数组更复杂些。Java没有int型的二维数组,因此一个int型的二维数组实际上是一个这样的一维数组:它的类型为int[]。简单的克隆int[][]型的数组会犯与上面例子中getValues()方法第一版本同样的错误,因此应该避免这么做。下面的例子演示了在克隆int型二维数组时错误的和正确的做法: (D1$ &
moT*r?l
mO(A'p "b
&h_do8R
public void wrongStore (int[][] data) throws CloneNotSupportedException{ g:]X '%Ub
this.data = (int[][])data.clone(); // Not OK! B A(PWX`H
} lZf=#
public void rightStore (int[][] data){ 1K&l}/zUl
// OK! |\k,qVQ
this.data = (int[][])data.clone(); u#r[JF9LP
for (int i = 0; i < data.length; ++i){ +4]31d&3
if (data != null) h}knn3"S
this.data = (int[])data.clone(); Q8>
} "ukiuCfVuW
} M:QM*?+)
3yp?|>e
L
j>HZS$F
O|I)HpG;
E/IoYuB
六、常见错误6#:检查new 操作的结果是否为null +xG
Kp)H>~cL
R-lpsvDDL2
uEX+j
Java编程新手有时候会检查new操作的结果是否为null。可能的检查代码为: ?&rt)/DV,
M'-Z"
V4>qR{5
Hu-Y[~9^L:
Integer i = new Integer (400); LCouDk(=`
if (i == null) NGq@x%T
throw new NullPointerException(); lz>>{
)E>nr
Z
~D1&CT#s
3tu:Vc.:M
检查当然没什么错误,但却不必要,if和throw这两行代码完全是浪费,他们的唯一功用是让整个程序更臃肿,运行更慢。 V~!lY\
6<qVeO&uZ
9XEP:}5,
bji^b@us_
C/C++程序员在开始写java程序的时候常常会这么做,这是由于检查C中malloc()的返回结果是必要的,不这样做就可能产生错误。检查C++中new操作的结果可能是一个好的编程行为,这依赖于异常是否被使能(许多编译器允许异常被禁止,在这种情况下new操作失败就会返回null)。在java 中,new 操作不允许返回null,如果真的返回null,很可能是虚拟机崩溃了,这时候即便检查返回结果也无济于事。 $l+DkR+
+\/1V`
七、常见错误7#:用== 替代.equals Wt
1]9{$
|(77ao3
在Java中,有两种方式检查两个数据是否相等:通过使用==操作符,或者使用所有对象都实现的.equals方法。原子类型(int, flosat, char 等)不是对象,因此他们只能使用==操作符,如下所示: Iq["(!7E5
SL ) ope
i4s_:%+
H2
Gj(Nc-
int x = 4; |Ta-D++]'
int y = 5; 2?)8s"Y
if (x == y) pb5q2|u`h
System.out.println ("Hi"); EPu-oE=HW4
// This ’if’ test won’t compile. y 13Y,cz~B
if (x.equals (y)) 5[5|_H+0
System.out.println ("Hi"); 0LD$"0v/C3
L=# nnj-
=
iXHu
*g
wJMk%N~R:
对象更复杂些,==操作符检查两个引用是否指向同一个对象,而equals方法则实现更专门的相等性检查。 5R}K8"d
m]D3ec\K'
8K@>BFk1.
w8iXuRv
更显得混乱的是由java.lang.Object 所提供的缺省的equals方法的实现使用==来简单的判断被比较的两个对象是否为同一个。 /*kc|V
i2&I<:
J@l QzRqRb
"eG@F
许多类覆盖了缺省的equals方法以便更有用些,比如String类,它的equals方法检查两个String对象是否包含同样的字符串,而Integer的equals方法检查所包含的int值是否相等。 Yx3ivjX.>
f@7HVv&
J_`a}ox
tQ7:4._
大部分时候,在检查两个对象是否相等的时候你应该使用equals方法,而对于原子类型的数据,你用该使用==操作符。 )~2~q7
7GG:1:2+>
>O$JS,
y)*W!]:7^>
八、常见错误8#: 混淆原子操作和非原子操作 u0{R;)
3)0z( 30
gUWW}*\ U
E -+t[W
Java保证读和写32位数或者更小的值是原子操作,也就是说可以在一步完成,因而不可能被打断,因此这样的读和写不需要同步。以下的代码是线程安全(thread safe)的: (\$=de>?
Jk>!I\
"J"RH:$v
Rx,5?*b$
public class Example{ *F;W 1TF
private int value; // More code here... Gr8%%]1!0
public void set (int x){ _MLbJ
// NOTE: No synchronized keyword v9
*WM3
this.value = x; /hp
[ +K
} %Kzu&*9Hb
} Vf#g~IOI
o*sss
[!ilcHE)
+%!'~
不过,这个保证仅限于读和写,下面的代码不是线程安全的: ,,=VF(@G
8.ej65r*
E]dc4US
q{CD:I:-
public void increment (){ JA2oy09G
// This is effectively two or three instructions: <i~=-Z(
// 1) Read current setting of ’value’. @fh:lsw
// 2) Increment that setting. )K!!Zq3;|
// 3) Write the new setting back. 1A}#j
++this.value; l8 H8c &
} +%=lu14G
MREB
x T1MW
X4CiVV
在测试的时候,你可能不会捕获到这个错误。首先,测试与线程有关的错误是很难的,而且很耗时间。其次,在有些机器上,这些代码可能会被翻译成一条指令,因此工作正常,只有当在其它的虚拟机上测试的时候这个错误才可能显现。因此最好在开始的时候就正确地同步代码: j.kv!;Rj=
WX4f3Um
vI \8@97
9Yhlq$;g
public synchronized void increment (){ ~B\O{5W
++this.value; 5$ &',v(
} "h7Np/ m3
~FnuO!C
Xmw%f[Xl
k2/t~|5
九、常见错误9#:在catch 块中作清除工作 7G=Q9^J.H
I(uM`g
4w#:?Y
_\[
1Vx>\A
一段在catch块中作清除工作的代码如下所示: y*e({fio_
y<kg;-& 8
{[~dI ~
#O N^6f2
OutputStream os = null; VQ;'SY:`
try{ !>\g[C
os = new OutputStream (); KGrYF
// Do something with os here. *FFD G_YG?
os.close(); 0@wXE\s
}catch (Exception e){ #_Z)2ESX
if (os != null) 8Om4G]*|,
os.close(); XwIhD
}
PckAL
NtNCt;_R7
d)kOW!5\
^B$cfs@*
尽管这段代码在几个方面都是有问题的,但是在测试中很容易漏掉这个错误。下面列出了这段代码所存在的三个问题: w ufQyT`
S;j"@'gz9
Ui'*$W]v
Nz>xilU'
1.语句os.close()在两处出现,多此一举,而且会带来维护方面的麻烦。 Y^b}~t
|]eWO#vs
h{:
]'/@~
r0s(MyI
2.上面的代码仅仅处理了Exception,而没有涉及到Error。但是当try块运行出现了Error,流也应该被关闭。 qNWSDZQ
y#FFxSH>
%-<6Z9otc
rP IAu[],g
3.close()可能会抛出异常。 Kf# iF*
xy-Vw"I[bh
Q%W>m0%
]F3fO5Z
上面代码的一个更优版本为: %awr3h>$
5[]Yx l
5!BW!-q
HV{W7)
OutputStream os = null;
0:$pJtx"
try{ O~|Y#T
os = new OutputStream (); xy]oj
// Do something with os here. z.;!Pj
}finally{ UAGh2?q2
if (os != null) ;Irn{O
os.close(); @M6F?;
} :qj7i(
p@ U[fv8u
]U&<y8Q_6
~Rw][Ys
这个版本消除了上面所提到的两个问题:代码不再重复,Error也可以被正确处理了。但是没有好的方法来处理第三个问题,也许最好的方法是把close()语句单独放在一个try/catch块中。 k\Y*tY#2
"sT)<Wc
v >s,*
4'"WD0
十、常见错误10#: 增加不必要的catch 块 =R)w=ce
8?ip,Q\
9\uBX.]x
G +AP."M?
一些开发者听到try/catch块这个名字后,就会想当然的以为所有的try块必须要有与之匹配的catch块。 4m6/ba
=s9*=5r 8
sF3@7~m4
e.W <pI,
C++程序员尤其是会这样想,因为在C++中不存在finally块的概念,而且try块存在的唯一理由只不过是为了与catch块相配对。 ,[<$X{9
Js^(mRv=
Zr(eH2}0D
eQ*zi9na
增加不必要的catch块的代码就象下面的样子,捕获到的异常又立即被抛出: gHFQs](G.
3R%yKa#
i:Gyi([C
~=9S AJr]
try{ Qe_C^(P
// Nifty code here rONz*ly|i
}catch(Exception e){ WLiF D.
throw e; N*+WGsxl$z
}finally{ |Xt6`~iC
// Cleanup code here _na/&J6
} |l@z7R+4*
WM7LCP
*JAC+<~d
^oR
qu
不必要的catch块被删除后,上面的代码就缩短为: 4'td6F
&Zjs
'K\H$<CJ
g_rk_4]
try{ (\nEU! Y
// Nifty code here OIkjO}/7
}finally{ WWC&-Ni
// Cleanup code here !w%p Gv.wg
} *S?'[PS]1
u8gqWsvruM
0`Uw[Er&
=Y*@8=V
常见错误11#;没有正确实现equals,hashCode,或者clone 等方法 >M0^R}v
<[$a7l i
c}s#!|E0v
*=tA },`\7
方法equals,hashCode,和clone 由java.lang.Object提供的缺省实现是正确的。不幸地是,这些缺省实现在大部分时候毫无用处,因此许多类覆盖其中的若干个方法以提供更有用的功能。但是,问题又来了,当继承一个覆盖了若干个这些方法的父类的时候,子类通常也需要覆盖这些方法。在进行代码审查时,应该确保如果父类实现了equals,hashCode,或者clone等方法,那么子类也必须正确。正确的实现equals,hashCode,和clone需要一些技巧。 ZQn>+c2%!
BAi`{?z$<
FAX[|p
}z,9!{~`
小结 eZD"!AT
gX*j|(r
0|g@;Pc
Yj'"Wg
我在代码审查的时候至少遇到过一次这些错误,我自己也犯过其中的几个错误。好消息是只要你知道你在找什么错误,那么代码审查就很容易管理,错误也很容易被发现和修改。即便你找不到时间来进行正规的代码审查,以自审的方式把这些错误从你的代码中根除会大大节省你的调试时间。花时间在代码审查上是值得的。 (EjlnG}5l
Z?'?|vM