波兰与白俄罗斯的边境将于北京时间9月25日6时起重新开放。时隔13天,抵达波兰境内枢纽的中欧班列即将恢复运行。 据央视新闻报道,9月24日,白俄罗斯国...
2025-09-25 8
1、 扔掉工具类!MyBatis 一个简单配置搞定加密、解密,不能太方便了~!
2、 小公司里用SpringBoot做MySQL分库分表,踩了一些坑!
3、 没有几十年功力,写不出这一行“看似无用”的代码!!
4 、为什么 Spring和IDEA 都不推荐使用 @Autowired 注解
5、 从阿里跳槽来的工程师,写个Controller都这么优雅!
作者:l拉不拉米
一、前言
公司刚入职了一名 中级Java开发 ,经过一个星期的适应学习,各方面表现还不错,于是分配了一个小的迭代给新人做。
需求很简单,把从第三方拉取的数据匹配到自身公司后台设置的渠道后,聚合到一个列表中,批量入库。
然而就在匹配的逻辑中,上线后报了个NPE,这是作为一名中级开发不应犯的简单错误,新人被我 狠狠的训了 ,记生产事故一次。
二、事故重现伪代码
说明 :伪代码并非真实线上代码,只是为了更方便,更形象的重现事故现场而编写的;真实的业务场景往往更加复杂,NPE的漏洞隐藏在更深处,不易code view出来,也不易测试出来;生产环境NPE是较常见的异常,希望大家不要纠结为什么测试没测出来,关键还是通过这样一个案例了解NPE的原因和解决方案。
说明 :伪代码并非真实线上代码,只是为了更方便,更形象的重现事故现场而编写的;真实的业务场景往往更加复杂,NPE的漏洞隐藏在更深处,不易code view出来,也不易测试出来;生产环境NPE是较常见的异常,希望大家不要纠结为什么测试没测出来,关键还是通过这样一个案例了解NPE的原因和解决方案。
String channelNo = channelDao.getOne.getChannelNo;
// 第三方拉取的数据
List<ThirdData> thirdDataList = );
// 匹配过滤
thirdDataList.stream.filter(o ->channelNo.equals(o.getChannelNo)).collect(Collectors.toList);
// 批量入库
展开全文
thirdDataDao.saveAll(thirdDataList);
分析与解决
有经验、技术扎实的同学看到这里应该或多或少能发现问题了。其实啊,这四段代码是作者精心设计的,可谓是 卧龙凤雏??。
短短 四行代码 居然凑齐了3个NPE,我枯了/(ㄒoㄒ)/~~
我们逐行分析:
第一行分析
channelDao.getOne如果返回为null,那么调用getChannelNo会报 NPE 。
解决办法 1、使用防御性编程,提前返回(需根据具体业务场景而定) // 如果channelNo是方法逻辑执行的必须元素,推荐用此方法
Channel channel = channelDao.getOne;
if(channel == null) {
return;
2、使用三目运算,返回空字符串("") // 返回兜底的空字符串
String channelNo = channelDao.getOne == null? "": channelDao.getOne.getChannelNo;
复制代码
3、使用Optional函数,返回空字符串("") String channelNo = Optional.ofNullable(channelDao.getOne).orElse( "");
第三行分析(1)
thirdDataList如果为null,那么调用stream会报 NPE 。
通过下面的源码截图就能知道原因:
image.png
image.png 解决办法 1、使用防御性编程,提前返回(推荐) // 推荐使用集合工具类判空
if(CollectionUtils.isEmpty(thirdDataList)) {
return;
2、使用if条件语句包裹(不推荐) if(CollectionUtils.isNotEmpty(thirdDataList)) {
// 执行后面的逻辑
第三行分析(2)
channelNo如果返回为null,那么执行channelNo.equals(o.getChannelNo)会报 NPE 。
我们知道,按Java的规范String的equals方法的调用,要求左边是确定值,就是为了避免调用方为null的情况。然而这里调用方和equals的入参都是变量,这种情况该怎么办呢?
1、再加一句判断: channelNo != null&& channelNo.equals(o.getChannelNo)
复制代码
2、其实可以用 java.uti 包下的 Objects 类的equals方法 Objects.equals(channelNo, o.getChannelNo)
看源码一目了然,该方法对左边的对象做了非空判断
image.png 3、用其他开源的工具类库或者自己实现 如:
org.apache.commons.lang3.StringUtils
cn.hutool.core.util.StrUtil;
最后
在这里 l拉不拉米 要推荐一款IDEA的插件:
SonarLint
SonarLint
能动态的帮您检查代码漏洞,像NPE这种代码风险都会给于相应的提示。
SonarLint还有一个大名鼎鼎的服务端叫 SonarQube 。
1、 国产开发工具的天花板,用来撸项目真香!
2、 这个 MySQL bug 99% 的人会踩坑!
3、公司产品太多了,怎么实现一次登录产品互通?
4、Redis 官方可视化工具,高颜值,功能太强大!
5、用了BigDecimal就不会资损?了解下BigDecimal这五个坑
6、一个依赖搞定 Spring Boot 反爬虫,防止接口盗刷!
7、千万不要把 Request 传递到异步线程里面!有坑!
8、不卷了!入职字节一周就果断跑了。
9、SpringBoot+ShardingSphereJDBC实现读写分离!
10、不好意思, Maven 该换了!
相关文章
波兰与白俄罗斯的边境将于北京时间9月25日6时起重新开放。时隔13天,抵达波兰境内枢纽的中欧班列即将恢复运行。 据央视新闻报道,9月24日,白俄罗斯国...
2025-09-25 8
“我是不是被骗了?” 男子邮寄黄金“投资”后 匆忙跑进派出所向民警求证 民警:这就是诈骗! “警察同志,两天前 我把100克黄金寄到广东投资 会不会有...
2025-09-25 10
当地时间2025年9月21日,俄罗斯,乌克兰航空频道也关注了,在长春航展上中国解放军歼-6无人机。对于中国解放军歼-6无人机展示出来的,令人恐惧的火力...
2025-09-25 7
伊朗,在经历了惨痛的伊以战争后,终于意识到防空能力的重要性。近期有消息称,伊朗正在与中国和俄罗斯进行全方位合作,试图通过引进先进武器来弥补自身防空力量...
2025-09-25 6
北京时间9月25日凌晨2点45分,2025-2026赛季英格兰联赛杯第3轮展开一场焦点战役,曼城前往客场对阵哈德斯菲尔德。上半场,小将穆卡萨做球,福登...
2025-09-25 8
9月23日,西贝公众号发布文章《7岁的毛毛:我以为我再也吃不到西贝了》。 文章以7岁儿童毛毛的视角,讲述了毛毛从2岁起开始吃西贝,妈妈因为最近的新闻不...
2025-09-25 7
这两天在美国纽约举行的联合国大会备受国际社会的关注,作为东道主的特朗普,自然不会放弃这样一个可以“好好表现”的机会,于是我们就看到他在联大会议上,把到...
2025-09-25 8
“我上的不是西北工业大学吗?怎么图书馆上印的是西安工业大学的图书馆?”近日,有西北工业大学的本科新生发现,自己刚发的学生证封面上印的是西安工业大学的图...
2025-09-25 8
发表评论