1. 程式人生 > >程式碼檢查工具--findBugs

程式碼檢查工具--findBugs

 “所謂讀書的意義,大概就是讓人眼界更開闊,對自我有更清醒的認識,而不至於狂妄。一個人讀的書越多,越會意識到自己的匱乏。”

偶然看到中國好聲音,健哥,語出驚人,建議多讀讀書籍

“讀書同樣需要自我約束和自我強制。童話讀起來毫不費力,但人的一生不可能只是讀童話,還是要強迫自己讀一些看不懂、不好讀的書。《追憶似水年華》《哈扎爾辭典》這類書不像心靈雞湯那麼好讀,但強制自己讀下來,一定會有收穫。”

受到啟發,磨練磨練自己的意志,暢遊一下書籍的海洋

謹記

好久沒寫了,下面談談findBugs,之前從來沒有使用者程式碼檢測工具,下面是一個安裝之後的樣子

                                                                                                                                                                             --

1、前言
Findbugs很多人都並不陌生,Eclipse中有外掛可以幫助查詢程式碼中隱藏的bug,IDEA中也有這款外掛。這個外掛可以幫助我們查詢隱藏的bug,比較重要的功能就是查詢潛在的null指標。 
在編寫程式碼的過程中,我們可能不會一直記得檢查空的引用,在我們測試時可能很難發現問題,但是應用上線之後,面對大量的使用者,很多問題就會浮現出來。所以在編碼時,使用findbugs檢查一下很有必要。

2、基本操作,工具IDEA(現在比較流行的,也特別好用的工具,有時間的話可以嘗試一下)

如果這樣都不行,還有第二種方法,下載連結頁面的網址:https://plugins.jetbrains.com/plugin/3847-findbugs-idea

根據左邊工具進行可行性分析研究,裡邊有根據專案/包/類等進行分析,專案右鍵可以找到findBugs進行分析,具體的一些常見錯誤分析如下:

Bad practice 程式碼中的一些壞習慣

Class names should start with an upper case letter 主要包括類名的命名,以大寫字母開頭 
Method names should start with a lower case letter 方法名以小寫字母開頭 
Field names should start with a lower case letter 欄位名以小寫字母開頭 
equals()method does not check for null argument equals()方法應該檢查非空 
Class defines equals() and uses Object.hashCode() 一個類覆寫了equals方法,沒有覆寫hashCode方法,使用了Object物件的hashCode方法 
Method ignores exceptional return value 方法忽略返回值的異常資訊 
Equals method should not assume anything about the type of its argument equals(Object o)方法不能對引數o的型別做任何的假設。比較此物件與指定的物件。當且僅當該引數不為 null,並且是表示與此物件相同的型別的物件時,結果才為 true。 
Comparison of String objects using == or != 用==或者!=去比較String型別的物件 
Method might ignore exception 方法可能忽略異常 
Method invokes System.exit() 在方法中呼叫System.exit(…)語句,考慮用RuntimeException來代替 
Method ignores result of InputStream.read() InputStream.read方法忽略返回的多個字元,如果對結果沒有檢查就沒法正確處理使用者讀取少量字元請求的情況。 
Dodgy code 糟糕的程式碼

Switch statement found where default case is missing Switch沒有預設情況下執行的case語句 
Switch statement found where one case falls through to the next case Switch語句中一個分支執行後又執行了下一個分支。通常case後面要跟break 或者return語句來跳出。 
Dead store to local variable 該指令為區域性變數賦值,但在其後的沒有對她做任何使用。通常,這表明一個錯誤,因為值從未使用過。 
Write to static field from instance method 在例項方法寫入靜態欄位 
Redundant nullcheck of value known to be non-null 方法中對不為空的值進行為空的判斷。 
Method uses the same code for two branches 此方法使用相同的程式碼,以實現兩個有條件的分支。檢查以確保這是不是一個編碼錯誤 
Exception is caught when Exception is not thrown 在try/catch塊中捕獲異常,但是異常沒有在try語句中丟擲而RuntimeException又沒有明確的被捕獲 
Integral division result cast to double or float 整形數除法強制轉換為double或者float型別。 
Possible null pointer dereference due to return value of called method 方法的返回值沒有進行是否為空的檢查就重新賦值,這樣可能會出現空指標異常。 
Useless object created 物件建立了並沒有用 
Unread public/protected field 沒有用到的欄位 
Internationalization 關於程式碼國際化相關方面的

Consider using Locale parameterized version of invoked method 
使用平臺預設的編碼格式對字串進行大小寫轉換,這可能導致國際字元的轉換不當。使用以下方式對字元進行轉換 
Performance 關於程式碼效能相關方面的

Boxing/unboxing to parse a primitive 型別轉換 比如字串轉換成int 應該使用Integer.parseInt(“”) 代替Integer.valueOf(“”) 
Method concatenates string using + in aloop 
每次迴圈裡的字串+連線,都會新產生一個string物件,在java中,新建一個物件的代價是很昂貴的,特別是在迴圈語句中,效率較低 
解決辦法:使用StringBuffer或者StringBuilder重用物件。 
Private method is never called 私有方法沒有被呼叫 
Explicit garbage collection;extremely dubious except in benchmarking code 
在程式碼中顯式的呼叫垃圾回收命名,這樣做並不能起作用。在過去,有人在關閉操作或者finalize方法中呼叫垃圾回收方法導致了很多的效能浪費。這樣大規模回收物件時會造成處理器執行緩慢。 
Unread field:should this field be static? 沒有用到的static 欄位 
should be a static inner class 此內部類應該使用static修飾 
Experimental

Method may fail to clean up stream or resource on checked exception 
這種方法可能無法清除(關閉,處置)一個流,資料庫物件,或其他資源需要一個明確的清理行動 
解決方法:流的關閉都寫在finally裡面 
Malicious code vulnerability 關於惡意破壞程式碼相關方面的

May expose internal representation by incorporating reference to mutable object 
此程式碼把外部可變物件引用儲存到物件的內部表示。如果例項受到不信任的程式碼的訪問和沒有檢查的變化危及物件和重要屬性的安全。儲存一個物件的副本,在很多情況下是更好的辦法。 
Field isn’t final but should be 此欄位前應該加final 
Field isn’t final and can’t be protected from malicious code 此欄位前應該加final 
Field should be package protected 
一個靜態欄位是可以被惡意程式碼或其他的包訪問修改。可以把這種型別的欄位宣告為final型別的以防止這種錯誤。 
Multithreaded correctness 關於程式碼正確性相關方面的

Static DateFormat DateFormat 在多執行緒中本身就是不安全的,如果線上程範圍中共享一個DateFormat的例項而不使用一個同步的方法在應用中就會出現一些奇怪的行為。 
Call to static DateFormat DateFormats多執行緒使用本事就是不安全的,改進方法:需要建立多例項或執行緒同步 
Correctness 關於程式碼正確性相關方面的

Nullcheck of value previously dereferenced 此程式碼之前廢棄null值檢查。解決辦法 進行null檢查 
Possible null pointer dereference 可能為null 
Null pointer dereference 物件賦為null值後 沒有被重新賦值 
Possible null pointer dereference in method on exception path 在異常null值處理分支呼叫的方法上,可能存在物件去除引用操作 
value is null and guaranteed to be dereferenced on exception path exception分支上,存在引用一個null物件的方法,引發空指標異常。 
Self comparison of value with itself 方法中對一個區域性變數自身進行比較運算,並可說明錯誤或邏輯錯誤。請確保您是比較正確的事情。 
An apparent infinite recursive loop 明顯的無限迭代迴圈,將導致堆疊溢位.

CheckStyle工具

安裝

這跟上述安裝findbugs不謀而合,同一個入口,不同的是輸入checkstyle-IDEA 

preferences-》plugins-》輸入checkstyle-》install checkstyle-idea

不檢測不知道,一檢測嚇一跳,google checkstyple對於縮緊,對比分析程式碼的美觀性和健壯性更親切了

例子: 未完待續......