1 什么是防御性编程?

顾名思义,防御性编程是一种细致、谨慎的编程方法。为了开发可靠的软件,我们要设计系统中的每个组件,以使其尽可能的”保护”自己。我们通过明确地在代码中对设想进行检查,这是一种努力,防止我们的代码以将会展现错误行为的方式被调用。

防御性编程使我们可以尽早的发现较小的问题,而不是等到它们发展成大的灾难的时候才发现。其开发软件的过程是:

下面总结了一些防御性编程的反对和支持者的意见:

反对者:

它降低了代码的效;即使是一个很小的额外代码也需要一些额外的执行时间。它对于一个函数来说也许不要紧,但是对于一个由10万个函数组成的系统,问题就变得严重了。

每种防御性的做法都需要一些额外的工作;

支持者:

防御性编程可以节省大量的调试时间,使你可以去做更有意义的事情。

编写可以正常运行、只是速度有些慢的代码,要远远好过大多数时间都正常运行、但是有时候会崩溃的代码。

防御性编程避免了大量的安全性问题。

防御性编程技巧

使用好的编码风格和合理的设计

采用良好的编码风格,来防范大多数编码错误。如:

const关键字:

关键字const可以给读你代码的人传达非常有用的信息。例如,在函数的形参前添加const关键字意味着这个参数在函数体内不会被修改,属于输入参数。

同时,合理地使用关键字const可以使编译器很自然的保护那些不希望被修改的参数,防止其被无意的代码修改,减少bug的出现。

volatile关键字:

在一些并行设备的硬件寄存器(如状态寄存器),中断服务子程序中会访问到的全局变量以及多线程应用中被几个任务共享的变量前使用volatile关键字来防止编译优化。

static关键字:

函数体内static变量的作用范围为该函数体,不同于auto变量,该变量的内存只被分配一次,因此其值在下次调用时仍维持上次的值。

在模块内的static全局变量可以被模块内的所有函数访问,但不能被模块外其它函数访问。

在模块内的static函数只可能被这一模块内的其它函数调用,这个函数的使用范围被限制在声明它的模块内。

位操作运算中,尽可能使用<>、 &、|等运算符,尽可能少使用/、%、*运算符。

变量和函数的命名要有意义,并且尽可能做到一个函数只做一件事情。

多采用面向对象的思想来编写代码。

在投入到编码工作之前,先考虑大体的设计方案,这也非常关键。

不要仓促的编写代码

欲速则不达,每敲一个字,都要想清楚你要输入的是什么。在写每一行时都三思而后行。可能会出现什么样的错误?你是否已经考虑了所有可能出现的逻辑分支?放慢速度,有条不紊的编程虽然看上去很平凡,但这的确是减少缺陷的好办法。

如C语言编程中,追求速度的程序员经常会出现的一个问题就是将”==”错误的输入为”=”,而有些编译器并不会警告,这就会造成问题。

不要相信任何人

这里是指用怀疑的眼光来审视所有的输入和所有的结果,直到你能证明这段代码是正确的时候为止。

编码的目标要清晰,而不是简洁

简单是一种美,不要让你的代码过于复杂。即编写的代码一定要逻辑清晰,可读性强。

编译时打开所有警告开关

在你的代码中产生任何警告信息,都应立即修正代码。要知道警告的出现总是有原因的。即使你认为某个警告无关紧要,也不要置之不理。

使用安全的数据结构

我们最常见的一些安全隐患大概是由缓冲溢出引起的。缓冲溢出是由于不正确的使用固定大小的数据结构而造成的。例如,如下这个代码:

char* unsafe_copy(constchar* source)

{

char*buffer =newchar[10];

strcpy(buffer,source);

returnbuffer;

}

如果source中的数据长度超过10个字符,它就会造成其它问题。我们可以改成如下形式:

char* safe_copy(constchar* source)

{

char*buffer =newchar[10];

strncpy(buffer,source,10);//用strncpy代替strcpy可以保护这个代码段

returnbuffer;

}

检查所有的返回值

如果一个函数返回一个值,他这样做肯定是有理由的。检查这个返回值,如果返回值是一个错误代码,你就必须辨别这个代码并处理所有的错误。不要让错误悄无声息的侵入你的程序;大多数难以察觉的错误都是因为程序员没有检查返回值而出现的。

审慎的处理内存

对于在执行期间所获取的任何资源,必须彻底释放。

在声明位置初始化所有变量

如果你意外的使用了一个没有初始化的变量,那么你的程序在每次运行的时候都将得到不同的结果,这取决于当时内存中的垃圾信息是什么。这样会造成很多随机的行为,给查找带来很多的麻烦。因此,需要在声明每个变量的时候就对它进行初始化。

同时,平时编码时还要注意一些细则

提供默认的行为:Switch语句中将default case的执行明示出来。同样地,如果你要编写一些不带else子句的if语句,停下来想一想,你是否该处理这个逻辑上的默认情况

检查数值的上下限:确保每次运算数值变量都不会溢出,即数据类型的使用要谨慎

注意强制转换是否合理

声明变量,可以使变量的声明位置与使用它的位置尽量接近,从而防止它干扰代码的其他部分

加合理的异常处理、日志文件

正确设置常量

优秀的程序应该做到:

关心代码是否健壮

确保每个设想都显示地体现在防御性代码中

希望代码对无用信息的输入有正确的行为

在编程的时候认真思考自己所编写的代码

编写可以保护自己不受其他人的愚蠢伤害的代码。

【编辑推荐】

java防御性编程_代码防御性编程的十条技巧相关推荐

  1. java函数式编程_说说函数式编程的那些事

    今天这篇文章我们主要来聊聊函数式编程的思想. 函数式编程有用吗? 什么是函数式编程? 函数式编程的优点. 总所周知 JavaScript 是一种拥有很多共享状态的动态语言,慢慢的,代码就会积累足够的复 ...

  2. java面向方面编程_面向方面编程的介绍----基本概念

    面向对象的编程中常用的概念是:继承.封装.多态.在面向方面的编程中常使用的概念是:advices/interceptors, introductions, metadata, and pointcut ...

  3. python最简单的图形编程_图形化编程、Python、Java、C++到底哪个适合你?

    近两年,学习编程的热潮一波接一波,编程语言也是五花八门.盒子姐姐找到了一份2019年编程语言热度排行榜,其中,Java.C语言和Python高居榜首. 有些小伙伴就要问啦,编程语言这么多,区别在哪里呢 ...

  4. java 表驱动_表驱动法编程(数据驱动)

    所谓表驱动法(Table-Driven Approach),简单讲是指用查表的方法获取值. 我们平时查字典以及念初中时查<数学用表>找立方根就是典型的表驱动法.在数值不多的时候我们可以用逻 ...

  5. python 网页编程_通过Python编程检索网页

    python 网页编程 The internet and the World Wide Web (WWW), is probably the most prominent source of info ...

  6. 函数式编程和面向对象式编程_比较函数式编程,命令式编程和面向对象的编程

    函数式编程和面向对象式编程 As Oracle Corporation has introduced some Functional constructs in Java SE 8, now-a-da ...

  7. python编程狮的在线编程_‎「Python编程狮-零基础学Python」をApp Storeで

    Python编程狮是W3Cschool编程狮旗下专门为零基础Python编程爱好者打造的一款入门工具App,致力于帮助初学者入门,轻松迈入编程世界.学Python,从这里开始! [零基础也能学]初学者 ...

  8. 常州儿童学机器人编程_常州幼儿编程机器人

    常州幼儿编程机器人 来源:教育联展网    编辑:佚名    发布时间:2019-07-08 少儿编程的发展前景 18年4月28日,全球首部人工智能普教教材--<人工智能基础>(高中版)在 ...

  9. abb机器人半圆编程_机器人示教编程1——教你快速示教ABB机器人

    一.机器人安全操作守则 由于机器人系统复杂而且危险性大,在练习期间,对机器人进行任何操作都必须注意安全.无论什么时候进入机器人工作范围都可能导致严重的伤害,只有经过培训认证的人员才可以进入该区域. 以 ...

最新文章

  1. python-----利用filecmp删除重复文件
  2. Laravel之Eloquent ORM
  3. Dapper基础知识一
  4. BIM技术在地铁中应用
  5. 基于uml的系统分析的网上商城_UML建模工具Enterprise Architect最新版有哪些新功能呢?立即查看...
  6. 洛谷 P3368 【模板】树状数组 2
  7. php如何抓取网页内容,php如何抓取网页数据?
  8. wcf会话、实例化、并发
  9. React之事件绑定
  10. 虚拟服务器e,虚拟主机服务器E
  11. Deepin系统安装后相关设置与环境搭建
  12. SQL Server中的万圣节问题和建议的解决方案
  13. ArcGIS模型构建器案例学习笔记-字段处理模型集
  14. 实验3:理解Activity 的生命周期
  15. 推荐一个springboot和springcloud系列的博客专家--方志朋
  16. 【eclipse安装】安装包中-win32-x86_64的意思
  17. 题9.6:13个人围成一圈, 从第1个人开始顺序报号1, 2, 3。凡报到3者退出圈子。找出最后 留在圈子中的人原来的序号。要求用链表实现。
  18. matlab费曼编码输入,多点格林函数数值积分(费曼参数积分)的程序分析及应用
  19. 用jxcell导出图表到excel
  20. 让顶尖设计师教你10个色彩运用秘技,赶紧洗耳恭听吧!

热门文章

  1. 第一次作业:深入源码分析进程模型
  2. 74.iptables规则备份和恢复,firewalld
  3. How can I set ccshared=-fPIC while executing ./configure?
  4. tomcat启动时报下面的错
  5. css 样式(checkbox开关、css按钮)
  6. Android SDK+Eclipse+ADT+CDT+NDK 开发环境在windows 7下的搭建
  7. 我们来说一说TCP神奇的40ms
  8. |Vijos|图论最短路|P1082 丛林冒险
  9. 20145239杜文超 《Java程序设计》第7周学习总结
  10. ASP.NET获取IP地址与MAC地址方法