- Java 双重比较
- java - 比较器与 Apache BeanComparator
- Objective-C 完成 block 导致额外的方法调用?
- database - RESTful URI 是否应该公开数据库主键?
这道题的灵感来自于乔尔的《让错误的代码看起来不对》
http://www.joelonsoftware.com/articles/Wrong.html
有时您可以使用类型在对象的接口(interface)之外强制执行语义。例如,Java 接口(interface) Serializable 实际上并没有定义方法,但是对象实现 Serializable 的事实说明了应该如何使用它。
我们是否可以在 Java 中使用 UnsafeString 和 SafeString 接口(interface)/子类,它们的使用方式与 Joel 的匈牙利符号和 Java 的 Serializable 大致相同,这样它不仅看起来很糟糕——还不能编译?
这在 Java/C/C++ 中可行还是类型系统太弱或太动态?
此外,除了输入清理之外,还有哪些其他安全功能可以通过这种方式实现?
最佳答案
类型系统已经实现了大量此类安全功能。这就是它的本质。
举一个非常简单的例子,它会阻止你把一个 float 当作一个整数来对待。这是安全的一个方面——它保证您正在处理的类型将按预期运行。它保证只对字符串调用字符串方法。例如,程序集没有这种保护措施。
确保您不会调用类的私有(private)函数也是类型系统的工作。这是另一个安全功能。
Java 的类型系统过于贫乏,无法有效地实现许多有趣的约束,但在许多其他语言(包括 C++)中,类型系统可用于实现范围更广的规则。
在 C++ 中,模板元编程为您提供了很多禁止“坏”代码的工具。例如:
class myclass : boost::noncopyable {
...
};
在编译时强制类不能被复制。以下将产生编译错误:
myclass m;
myclass m2(m); // copy construction isn't allowed
myclass m3;
m3 = m; // assignment also not allowed
同样,我们可以在编译时确保模板函数仅在满足特定条件的类型上被调用(例如,它们必须是随机访问迭代器,而双线性迭代器是不允许的,或者它们必须是 POD 类型, 或者它们不能是任何类型的整数类型(char、short、int、long),但所有其他类型都应该是合法的。
C++ 模板元编程的教科书示例实现了一个用于计算物理单位的库。它允许您将“米”类型的值与另一个相同类型的值相乘,并自动确定结果必须是“平方米”类型。或者将“英里”类型的值除以“小时”类型的值,得到“英里每小时”类型的单位。
再次强调,这是一项安全功能,可防止您混淆类型和不小心混淆单位。如果您计算一个值并尝试将其分配给错误的类型,则会出现编译错误。尝试将升除以 meters^2
并将结果赋给一个值,例如千克,将导致编译错误。
其中大部分需要一些手动设置,当然,但是该语言为您提供了基本构建所需类型检查所需的工具。其中一些可以直接用语言更好地支持,但在任何情况下都必须手动实现更具创造性的检查。
关于java - 我们可以利用类型系统使程序更安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1214151/
我正在尝试编写一个相当多态的库。我遇到了一种更容易表现出来却很难说出来的情况。它看起来有点像这样: {-# LANGUAGE ScopedTypeVariables #-} {-# LANGUAGE
谁能解释一下这个表达式是如何工作的? type = type || 'any'; 这是否意味着如果类型未定义则使用“任意”? 最佳答案 如果 type 为“falsy”(即 false,或 undef
我有一个界面,在IAnimal.fs中, namespace Kingdom type IAnimal = abstract member Eat : Food -> unit 以及另一个成功
这个问题在这里已经有了答案: 关闭 10 年前。 Possible Duplicate: What is the difference between (type)value and type(va
在 C# 中,default(Nullable) 之间有区别吗? (或 default(long?) )和 default(long) ? Long只是一个例子,它可以是任何其他struct类型。 最
假设我有一个案例类: case class Foo(num: Int, str: String, bool: Boolean) 现在我还有一个简单的包装器: sealed trait Wrapper[
这个问题在这里已经有了答案: Create C# delegate type with ref parameter at runtime (1 个回答) 关闭 2 年前。 为了即时创建委托(dele
我正在尝试获取图像的 dct。一开始我遇到了错误 The function/feature is not implemented (Odd-size DCT's are not implemented
我正在尝试使用 AFNetworking 的 AFPropertyListRequestOperation,但是当我尝试下载它时,出现错误 预期的内容类型{( “应用程序/x-plist” )}, 得
我在下面收到错误。我知道这段代码的意思,但我不知道界面应该是什么样子: Element implicitly has an 'any' type because index expression is
我尝试将 SignalType 从 ReactiveCocoa 扩展为自定义 ErrorType,代码如下所示 enum MyError: ErrorType { // .. cases }
我无法在任何其他问题中找到答案。假设我有一个抽象父类(super class) Abstract0,它有两个子类 Concrete1 和 Concrete1。我希望能够在 Abstract0 中定义类
我想知道为什么这个索引没有用在 RANGE 类型中,而是用在 INDEX 中: 索引: CREATE INDEX myindex ON orders(order_date); 查询: EXPLAIN
我正在使用 RxJava,现在我尝试通过提供 lambda 来订阅可观察对象: observableProvider.stringForKey(CURRENT_DELETED_ID) .sub
我已经尝试了几乎所有解决问题的方法,其中包括。为 提供类型使用app.use(express.static('public'))还有更多,但我似乎无法为此找到解决方案。 index.js : imp
以下哪个 CSS 选择器更快? input[type="submit"] { /* styles */ } 或 [type="submit"] { /* styles */ } 只是好
我不知道这个设置有什么问题,我在 IDEA 中获得了所有注释(@Controller、@Repository、@Service),它在行号左侧显示 bean,然后转到该 bean。 这是错误: 14-
我听从了建议 registering java function as a callback in C function并且可以使用“简单”类型(例如整数和字符串)进行回调,例如: jstring j
有一些 java 类,加载到 Oracle 数据库(版本 11g)和 pl/sql 函数包装器: create or replace function getDataFromJava( in_uLis
我已经从 David Walsh 的 css 动画回调中获取代码并将其修改为 TypeScript。但是,我收到一个错误,我不知道为什么: interface IBrowserPrefix { [
我是一名优秀的程序员,十分优秀!