《Core Java 2》读书笔记(二)

本文探讨了防御性编程中保护私有数据的重要性,通过具体案例展示了如何使用保护性拷贝避免外部对象篡改内部状态,并介绍了安全返回私有数据副本的方法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1,防御性编程。必要时应当考虑采取保护性拷贝的手段来保护内部的私有数据,先来看下面这个例子:

<!--<br /><br />Code highlighting produced by Actipro CodeHighlighter (freeware)<br />http://www.CodeHighlighter.com/<br /><br />-->pubicfinalclassPeriod
{
privatefinalDatestart;
privatefinalDateend;

publicPeriod(Datestart,Dateend)
{
if(start.compareTo(end)>0)
thrownewIllegalArgumentException(start+"after"+end);
this.start=start;
this.end=end;
}

publicDategetStart()
{
returnstart;
}
publicDategetEnd()
{
returnend;
}
}

这个类存在两个不安全的地方,首先来看第一个攻击代码

<!--<br /><br />Code highlighting produced by Actipro CodeHighlighter (freeware)<br />http://www.CodeHighlighter.com/<br /><br />-->Datestart=newDate();
Dateend
=newDate();
Periodp
=newPeriod(start,end);
end.setYear(
78);//改变p的内部数据!

这是因为外部和内部引用了同样的数据,为了解决这个问题,应当修改Period的构造函数:

<!--<br /><br />Code highlighting produced by Actipro CodeHighlighter (freeware)<br />http://www.CodeHighlighter.com/<br /><br />-->publicPeriod(Datestart,Dateend)
{
this.start=newDate(start.getTime());
this.end=newDate(end.getTime());
if(start.compareTo(end)>0)
thrownewIllegalArgumentException(start+"after"+end);
}

这样内部的私有数据就与外部对象指向不同,则不会被外部改变

再来看第二个攻击代码:

<!--<br /><br />Code highlighting produced by Actipro CodeHighlighter (freeware)<br />http://www.CodeHighlighter.com/<br /><br />-->Datestart=newDate();
Dateend
=newDate();
Periodp
=newPeriod(start,end);
p.getEnd().setYear(
78);//改变p的内部数据!

这很显然是由于公有方法暴露了内部私有数据,我们可以只返回内部私有数据的只读版本(即其一份拷贝)

<!--<br /><br />Code highlighting produced by Actipro CodeHighlighter (freeware)<br />http://www.CodeHighlighter.com/<br /><br />-->publicDategetStart()
{
return(Date)start.clone();
}
publicDategetEnd()
{
return(Date)end.clone();
}

2,读到上面这个例子,我想起来了下面这样的代码片段

<!--<br /><br />Code highlighting produced by Actipro CodeHighlighter (freeware)<br />http://www.CodeHighlighter.com/<br /><br />-->publicclassSuit
{
privatefinalStringname;
privatestaticintnextOrdinal=0;
privatefinalintordinal=nextOrdinal++;

privateSuit(Stringname)
{
this.name=name;
}
publicStringtoString()
{
returnname;
}
publicintcompareTo(Objecto)
{
returno
}
publicstaticfinalSuitCLUBS=newSuit("Clubs");
publicstaticfinalSuitDIAMONDS=newSuit("diamonds");
publicstaticfinalSuitHEARTS=newSuit("hearts");
publicstaticfinalSuitSPADES=newSuit("spades");

privatestaticfinalSuit[]PRIVATE_VALUES={CLUBS,DIAMONDS,HEARTS,SPADES};
publicstaticfinalListVALUES=Collections.unmodifiedList(Arrays.asList(PRIVATE_VALUES));


}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值