作者:l拉不拉米
鏈接:https://juejin.cn/post/7031445206152577061
一、前言
Hello 大家好,我是l拉不拉米,今天帶來一個真實案例,讓大家更深刻的理解空指標例外,
公司剛入職了一名中級Java開發,經過一個星期的適應學習,各方面表現還不錯,于是分配了一個小的迭代給新人做,
需求很簡單,把從第三方拉取的資料匹配到自身公司后臺設定的渠道后,聚合到一個串列中,批量入庫,
然而就在匹配的邏輯中,上線后報了個NPE,這是作為一名中級開發不應犯的簡單錯誤,新人被我狠狠的訓了,記生產事故一次,
二、事故重現
偽代碼
說明:偽代碼并非真實線上代碼,只是為了更方便,更形象的重現事故現場而撰寫的;真實的業務場景往往更加復雜,NPE的漏洞隱藏在更深處,不易code view出來,也不易測驗出來;生產環境NPE是較常見的例外,希望大家不要糾結為什么測驗沒測出來,關鍵還是通過這樣一個案例了解NPE的原因和解決方案,
// 后臺設定的渠道
String channelNo = channelDao.getOne().getChannelNo();
// 第三方拉取的資料
List<ThirdData> thirdDataList = httpClientUtils.getThirdDatas(DateUtils.today());
// 匹配過濾
thirdDataList.stream().filter(o ->channelNo.equals(o.getChannelNo())).collect(Collectors.toList());
// 批量入庫
thirdDataDao.saveAll(thirdDataList);
推薦一個開源免費的 Spring Boot 最全教程:
https://github.com/javastacks/spring-boot-best-practice
分析與解決
有經驗、技術扎實的同學看到這里應該或多或少能發現問題了,其實啊,這四段代碼是作者精心設計的,可謂是臥龍鳳雛????,
短短四行代碼居然湊齊了3個NPE,我枯了/(ㄒoㄒ)/~~
我們逐行分析:
第一行分析
channelDao.getOne()如果回傳為null,那么呼叫getChannelNo()會報NPE,
解決辦法
1、使用防御性編程,提前回傳(需根據具體業務場景而定)
// 如果channelNo是方法邏輯執行的必須元素,推薦用此方法
Channel channel = channelDao.getOne();
if (channel == null) {
return;
}
2、使用三目運算,回傳空字串("")
// 回傳兜底的空字串
String channelNo = channelDao.getOne() == null ? "" : channelDao.getOne().getChannelNo();
3、使用Optional函式,回傳空字串("")
String channelNo = Optional.ofNullable(channelDao.getOne()).orElse("");
第三行分析(1)
thirdDataList如果為null,那么呼叫stream()會報NPE,
通過下面的原始碼截圖就能知道原因:


解決辦法
1、使用防御性編程,提前回傳(推薦)
// 推薦使用集合工具類判空
if (CollectionUtils.isEmpty(thirdDataList)) {
return;
}
2、使用if條件陳述句包裹(不推薦)
if (CollectionUtils.isNotEmpty(thirdDataList)) {
// 執行后面的邏輯
}
第三行分析(2)
channelNo如果回傳為null,那么執行channelNo.equals(o.getChannelNo())會報NPE,
我們知道,按Java的規范String的equals()方法的呼叫,要求左邊是確定值,就是為了避免呼叫方為null的情況,然而這里呼叫方和equals的入參都是變數,這種情況該怎么辦呢?
1、再加一句判斷:
channelNo != null && channelNo.equals(o.getChannelNo())
2、其實可以用java.uti包下的Objects類的equals方法
Objects.equals(channelNo, o.getChannelNo())
看原始碼一目了然,該方法對左邊的物件做了非空判斷

3、用其他開源的工具類別庫或者自己實作
如:
org.apache.commons.lang3.StringUtils
cn.hutool.core.util.StrUtil;
最后
在這里l拉不拉米要推薦一款IDEA的插件:
SonarLint

能動態的幫您檢查代碼漏洞,像NPE這種代碼風險都會給于相應的提示,
SonarLint還有一個大名鼎鼎的服務端叫SonarQube,
近期熱文推薦:
1.1,000+ 道 Java面試題及答案整理(2022最新版)
2.勁爆!Java 協程要來了,,,
3.Spring Boot 2.x 教程,太全了!
4.別再寫滿屏的爆爆爆炸類了,試試裝飾器模式,這才是優雅的方式!!
5.《Java開發手冊(嵩山版)》最新發布,速速下載!
覺得不錯,別忘了隨手點贊+轉發哦!
轉載請註明出處,本文鏈接:https://www.uj5u.com/houduan/519375.html
標籤:其他
