20k招的工程师刚加入团队,4行代码写3个NPE异常,服了!

本文涉及的产品
云解析 DNS,旗舰版 1个月
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介: 20k招的工程师刚加入团队,4行代码写3个NPE异常,服了!


来源:juejin.cn/post/

7031445206152577061

image.png


一、前言

Hello 大家好,今天带来一个真实案例,让大家更深刻的理解空指针异常

公司刚入职了一名中级Java开发,经过一个星期的适应学习,各方面表现还不错,于是分配了一个小的迭代给新人做。

需求很简单,把从第三方拉取的数据匹配到自身公司后台设置的渠道后,聚合到一个列表中,批量入库。

然而就在匹配的逻辑中,上线后报了个NPE,这是作为一名中级开发不应犯的简单错误,新人被我狠狠的训了,记生产事故一次。

基于 Spring Boot + MyBatis Plus + Vue & Element 实现的后台管理系统 + 用户小程序,支持 RBAC 动态权限、多租户、数据权限、工作流、三方登录、支付、短信、商城等功能

二、事故重现

伪代码

说明:伪代码并非真实线上代码,只是为了更方便,更形象的重现事故现场而编写的;真实的业务场景往往更加复杂,NPE的漏洞隐藏在更深处,不易code view出来,也不易测试出来;生产环境NPE是较常见的异常,希望大家不要纠结为什么测试没测出来,关键还是通过这样一个案例了解NPE的原因和解决方案。

// 后台设置的渠道
String channelNo = channelDao.getOne().getChannelNo();
// 第三方拉取的数据
List<ThirdData> thirdDataList = httpClientUtils.getThirdDatas(DateUtils.today());
// 匹配过滤
thirdDataList.stream().filter(o ->channelNo.equals(o.getChannelNo())).collect(Collectors.toList());
// 批量入库
thirdDataDao.saveAll(thirdDataList);
分析与解决

有经验、技术扎实的同学看到这里应该或多或少能发现问题了。其实啊,这四段代码是作者精心设计的,可谓是卧龙凤雏 😀😀。

短短四行代码居然凑齐了3个NPE,我枯了/(ㄒoㄒ)/~~

我们逐行分析

第一行分析

channelDao.getOne()如果返回为null,那么调用getChannelNo()会报NPE

解决办法

1、使用防御性编程,提前返回(需根据具体业务场景而定)
// 如果channelNo是方法逻辑执行的必须元素,推荐用此方法
Channel channel = channelDao.getOne();
if (channel == null) {
    return;
}
2、使用三目运算,返回空字符串("")
// 返回兜底的空字符串
String channelNo = channelDao.getOne() == null ? "" : channelDao.getOne().getChannelNo();
3、使用Optional函数,返回空字符串("")
String channelNo = Optional.ofNullable(channelDao.getOne()).orElse("");

第三行分析(1)

thirdDataList如果为null,那么调用stream()会报NPE

通过下面的源码截图就能知道原因:

image.png

image.png

解决办法

1、使用防御性编程,提前返回(推荐)
// 推荐使用集合工具类判空
if (CollectionUtils.isEmpty(thirdDataList)) {
    return;
}
2、使用if条件语句包裹(不推荐)
if (CollectionUtils.isNotEmpty(thirdDataList)) {
    // 执行后面的逻辑
}

第三行分析(2)

channelNo如果返回为null,那么执行channelNo.equals(o.getChannelNo())会报NPE

我们知道,按Java的规范String的equals()方法的调用,要求左边是确定值,就是为了避免调用方为null的情况。然而这里调用方和equals的入参都是变量,这种情况该怎么办呢?

1、再加一句判断:
channelNo != null && channelNo.equals(o.getChannelNo())
2、其实可以用java.uti包下的Objects类的equals方法
Objects.equals(channelNo, o.getChannelNo())

看源码一目了然,该方法对左边的对象做了非空判断

image.png

3、用其他开源的工具类库或者自己实现
如:
org.apache.commons.lang3.StringUtils
cn.hutool.core.util.StrUtil;


基于 Spring Cloud Alibaba + Gateway + Nacos + RocketMQ + Vue & Element 实现的后台管理系统 + 用户小程序,支持 RBAC 动态权限、多租户、数据权限、工作流、三方登录、支付、短信、商城等功能

最后

在这里要推荐一款IDEA的插件:

SonarLint

image.png

能动态的帮您检查代码漏洞,像NPE这种代码风险都会给于相应的提示。

SonarLint还有一个大名鼎鼎的服务端叫SonarQube

相关文章
|
5月前
|
前端开发 Java Spring
公司这套架构统一处理 try...catch 这么香,求求你不要再满屏写了,再发现扣绩效!
公司这套架构统一处理 try...catch 这么香,求求你不要再满屏写了,再发现扣绩效!
28 0
|
消息中间件 监控 架构师
公司花50k挖了一个BAT架构师,写代码上线直接内存溢出,被开除了!
公司花50k挖了一个BAT架构师,写代码上线直接内存溢出,被开除了!
|
数据管理 项目管理
谈谈实施数据治理时常犯的10大错误
我所见过的最大的错误就是企业没有将文化变革纳为数据治理举措的一部分。到目前为止,这个错误是最大和最常见的错误,它最终可能导致数据治理计划的彻底失败。
|
运维 程序员 Android开发
程序人生 - 30多岁程序员选什么样的公司可以稳妥地把技术路线走下去?
程序人生 - 30多岁程序员选什么样的公司可以稳妥地把技术路线走下去?
161 0
程序人生 - 30多岁程序员选什么样的公司可以稳妥地把技术路线走下去?
|
算法 程序员 测试技术
面对Bug程序员能做点什么
我们程序不可避免的会出现bug,那么我们能做哪些事情,尽可能减少bug的产生
423 0
面对Bug程序员能做点什么
|
Java
工程师什么时机最合适选择跳槽?
聊一下跳槽这个事。在 Java 工程师的职业生涯中,跳槽几乎是我们每一位工程师都会经历的事情。但在面试前需要考虑清楚:现在到底应不应该跳槽?
154 0
|
消息中间件 设计模式 前端开发
公司这套架构统一处理try...catch这么香,求求你不要再满屏写了,再发现扣绩效!
软件开发springboot项目过程中,不可避免的需要处理各种异常,spring mvc 架构中各层会出现大量的try {...} catch {...} finally {...} 代码块,不仅有大量的冗余代码,而且还影响代码的可读性。这样就需要定义个全局统一异常处理器,以便业务层再也不必处理异常。
公司这套架构统一处理try...catch这么香,求求你不要再满屏写了,再发现扣绩效!
|
JavaScript vr&ar Python
如何解决租房烦恼?阿里工程师写了一套神奇的代码
租房的烦恼,相信大家或多或少都有过。独自一人在大都市打拼,找个温暖的小窝实属不易,租个称心又价格公道的房子是件重要的事儿。 本文作者、阿里工程师鹿星,也是众多北漂中的一员。如何从各大租房网的房源里面,找到最称心如意的小窝?今天让鹿星带大家看看数据能不能做出最优选择。
7634 0
|
负载均衡 架构师 Java
阿里毕玄:我在系统设计上犯过的14个错
继上篇《架构师画像》提到了自己在系统设计上犯过的一些错之后,阿里毕玄又回顾了近八年来所做的一些系统设计,看看犯的一些比较大的血淋淋的错误(很多都是推倒重来),这八年来主要做了三个基础技术产品,三个横跨三年的大的技术项目(其中有两个还在进行中),发现大的错误基本集中在前面几年,从这个点看起来能比较自豪
22408 0
|
存储 运维 架构师
架构师到底该不该写代码?
选取了一部分大家可能会感兴趣的问题,汇总此文。
939 0