最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

淺談java安全編碼指南之堆污染

 更新時間:2021年06月03日 09:52:31   作者:flydean  
什么是堆污染呢?是指當參數(shù)化類型變量引用的對象不是該參數(shù)化類型的對象時而發(fā)生的。我們知道在JDK5中,引入了泛型的概念,在創(chuàng)建集合類的時候,指定該集合類中應該存儲的對象類型。如果在指定類型的集合中,引用了不同的類型,那么這種情況就叫做堆污染。

產(chǎn)生堆污染的例子

有同學可能會問了,既然JDK5引入了泛型,為什么還會出現(xiàn)堆污染呢?

這是一個好問題,讓我們看一個例子:

public void heapPollution1(){
    List normalList= Arrays.asList("www.flydean.com",100);
    List<Integer> integerList= normalList;
}

上面的例子中,我們使用Arrays.asList創(chuàng)建了一個普通的List。

這個List中包含了int和String兩種類型,當我們將List賦值給List的時候,java編譯器并不會去判斷賦值List中的類型,integerList中包含了非Integer的元素,最終導致在使用的時候會出現(xiàn)錯誤。

直接給List賦值不會進行類型檢查,那么如果我們是直接向List中添加元素呢?

我們看下下面的例子:

private void addToList(List list, Object object){
    list.add(object);
}

@Test
public void heapPollution2(){
    List<Integer> integerList=new ArrayList<>();
    addToList(integerList,"www.flydean.com");
}

上面的例子中,我們定義了一個addToList方法,這個方法的參數(shù)是一個普通的List,但是我們傳入了一個List。

結果,我們發(fā)現(xiàn)list.add方法并沒有進行參數(shù)類型校驗。

上面的例子該怎么修改呢?

我們需要在addToList方法的List參數(shù)中,也添加上類型校驗:

private void addToList(List<Integer> list, Object object){
    list.add(object);
}

如果addToList是一個非常通用的方法怎么辦呢?在addToList的參數(shù)中添加參數(shù)類型是現(xiàn)實的。

這個時候,我們可以考慮使用Collections.checkedList方法來將輸入的List轉(zhuǎn)換成為一個checkedList,從而只接收特定類型的元素。

public void heapPollutionRight(){
    List<Integer> integerList=new ArrayList<>();
    List<Integer> checkedIntegerList= Collections.checkedList(integerList, Integer.class);
    addToList(checkedIntegerList,"www.flydean.com");
}

運行上面的代碼,我們將會得到下面的異常:

java.lang.ClassCastException: Attempt to insert class java.lang.String element into collection with element type class java.lang.Integer

更通用的例子

上面我們定義了一個addToList方法,因為沒有做類型判斷,所以可能會出現(xiàn)堆污染的問題。

有沒有什么辦法既可以通用,又可以避免堆污染呢?

當然有的,我們看下面的實現(xiàn):

private <T> void addToList2(List<T> list, T t) {
    list.add(t);
}

public <T> void heapPollutionRight2(T element){
    List<T> list = new ArrayList<>();
    addToList2(list,element);
}

上面的例子中,我們在addToList方法中定義了一個參數(shù)類型T,通過這樣,我們保證了List中的元素類型的一致性。

可變參數(shù)

事實上,方法參數(shù)可以是可變的,我們考慮下面的例子:

private void addToList3(List<Integer>... listArray){
    Object[] objectArray = listArray;
    objectArray[0]= Arrays.asList("www.flydean.com");
    for(List<Integer> integerList: listArray){
        for(Integer element: integerList){
            System.out.println(element);
        }
    }
}

上面的例子中我們的參數(shù)是一個List的數(shù)組,雖然List中的元素類型固定了,但是我們可以重新賦值給參數(shù)數(shù)組,從而實際上修改掉參數(shù)類型。

如果上面addToList3的方法參數(shù)修改為下面的方式,就不會出現(xiàn)問題了:

private void addToList4(List<List<Integer>> listArray){

這種情況下,List的類型是固定的,我們無法通過重新賦值的方式來修改它。

以上就是淺談java安全編碼指南之堆污染的詳細內(nèi)容,更多關于java安全編碼指南之堆污染的資料請關注腳本之家其它相關文章!

相關文章

  • Java中判斷對象是否為空的不同方法

    Java中判斷對象是否為空的不同方法

    在Java編程中,經(jīng)常會遇到判斷對象是否為空的情況,本篇將深入探討Java中判斷對象是否為空的不同方法,包括使用條件判斷、使用Java 8的Optional類、使用Apache Commons Lang庫等,通過詳細的解釋和舉例說明,幫助讀者正確處理空對象問題,需要的朋友一起看看吧
    2023-11-11
  • Windows Zookeeper安裝過程及啟動圖解

    Windows Zookeeper安裝過程及啟動圖解

    這篇文章主要介紹了Windows Zookeeper安裝過程及啟動圖解,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下
    2020-12-12
  • mac安裝配置jdk環(huán)境變量

    mac安裝配置jdk環(huán)境變量

    這篇文章主要為大家介紹了mac安裝配置jdk環(huán)境變量實現(xiàn)過程詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2023-07-07
  • 詳解Java數(shù)據(jù)結構之平衡二叉樹

    詳解Java數(shù)據(jù)結構之平衡二叉樹

    平衡二叉樹(Balanced?Binary?Tree)又被稱為AVL樹(有別于AVL算法),且具有以下性質(zhì):它是一?棵空樹或它的左右兩個子樹的高度差的絕對值不超過1,并且左右兩個子樹都是一棵平衡二叉樹。本文將詳解介紹一下平衡二叉樹的原理與實現(xiàn),需要的可以參考一下
    2022-02-02
  • Java LocalCache 本地緩存的實現(xiàn)實例

    Java LocalCache 本地緩存的實現(xiàn)實例

    本篇文章主要介紹了Java LocalCache 本地緩存的實現(xiàn)實例,具有一定的參考價值,感興趣的小伙伴們可以參考一下。
    2017-05-05
  • 解決Intellij IDEA 使用Spring-boot-devTools無效的問題

    解決Intellij IDEA 使用Spring-boot-devTools無效的問題

    下面小編就為大家?guī)硪黄鉀QIntellij IDEA 使用Spring-boot-devTools無效的問題。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-07-07
  • springboot增加注解緩存@Cacheable的實現(xiàn)

    springboot增加注解緩存@Cacheable的實現(xiàn)

    這篇文章主要介紹了springboot增加注解緩存@Cacheable的實現(xiàn),具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2021-12-12
  • 使用ByteArrayOutputStream寫入字符串方式

    使用ByteArrayOutputStream寫入字符串方式

    這篇文章主要介紹了使用ByteArrayOutputStream寫入字符串方式,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2021-12-12
  • MyBatis中mapper.java和mapper.xml的關系說明

    MyBatis中mapper.java和mapper.xml的關系說明

    這篇文章主要介紹了MyBatis中mapper.java和mapper.xml的關系說明,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2024-05-05
  • Java ThreadLocal原理解析以及應用場景分析案例詳解

    Java ThreadLocal原理解析以及應用場景分析案例詳解

    這篇文章主要介紹了Java ThreadLocal原理解析以及應用場景分析案例詳解,本篇文章通過簡要的案例,講解了該項技術的了解與使用,以下就是詳細內(nèi)容,需要的朋友可以參考下
    2021-09-09

最新評論

珠海市| 泸西县| 天祝| 荥经县| 固始县| 宁乡县| 大荔县| 永兴县| 越西县| 禄丰县| 静海县| 津南区| 水城县| 公安县| 余姚市| 双牌县| 顺平县| 文山县| 南华县| 河津市| 黎平县| 五莲县| 临江市| 思南县| 盐津县| 故城县| 安康市| 土默特右旗| 雅江县| 松阳县| 洛川县| 吴旗县| 松潘县| 湟源县| 霍林郭勒市| 阜平县| 广宗县| 固镇县| 寿阳县| 固始县| 绥宁县|