String 类型 equals比较初步理解,以及 safeEquals 比较 两种不同风格的方式

本文探讨了String equals方法的原理,并介绍了safeEquals比较方式,旨在防止计时攻击。计时攻击是一种边信道攻击,通过比较不同输入导致的不同执行时间来获取敏感信息。文中通过例子解释了为何在某些安全场景下需要使用常量时间复杂度的比较方法,并提及了PHP中的hash_equals和Java的MessageDigest isEqual方法作为安全比较的实例。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

文章部分引用自  https://mp.weixin.qq.com/s/XlBXwsCzNf_tUkTnuX3bnA

先贴一段代码,代码点进equals源码就能看到

public boolean equals(Object var1) {
        if (this == var1) {
            return true;
        } else {
            if (var1 instanceof String) {
                String var2 = (String)var1;
                int var3 = this.value.length;
                if (var3 == var2.value.length) {
                    char[] var4 = this.value;
                    char[] var5 = var2.value;

                    for(int var6 = 0; var3-- != 0; ++var6) {
                        if (var4[var6] != var5[var6]) {
                            return false;
                        }
                    }

                    return true;
                }
            }

            return false;
        }
    }

首先 两个字符串用等号比较是否相等,这个没毛病。

<
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值