FindBugs代码审查插件,apply plugin: 'findbugs'

2023-11-25 05:50

本文主要是介绍FindBugs代码审查插件,apply plugin: 'findbugs',希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

apply plugin: 'findbugs'

一.什么是FindBugs?

     FindBugs 是一个静态分析工具,它检查类或者 JAR 文件,将字节码与一组缺陷模式进行对比以发现可能的问题。有了静态分析工具,就可以在不实际运行程序的情况对软件进行分析。

  

Chris Grindstaff 写道
静态分析工具承诺无需开发人员费劲就能找出代码中已有的缺陷。当然,如果有多年的编写经验,就会知道这些承诺并不是一定能兑现。尽管如此,好的静态分析工具仍然是工具箱中的无价之宝.
   代码质量工具的一个问题是它们容易为开发人员提供大量但并非真正问题的问题——即 伪问题(false positives)。出现伪问题时,开发人员要学会忽略工具的输出或者放弃它。FindBugs 的设计者 David Hovemeyer 和 William Pugh 注意到了这个问题,并努力减少他们所报告的伪问题数量。与其他静态分析工具不同,FindBugs 不注重样式或者格式,它试图只寻找真正的缺陷或者潜在的性能问题。

 

 

 

二.FindBugs特性

    1.从一中的概念都是我从google和baidu搜索来的。从这些话我们可以看出: FindBugs只是在一个对你的文件编译后进行.class检查(不是源文件),那么如果你的程序在逻辑上有运行时错误的隐患,那FindBugs是找不到的。

 

   2.目前已包含300多条检测规则.所支持的bugs详情描述:http://findbugs.sourceforge.net/bugDescriptions.html

 

  3.bug的分类:正确性,典型错误,性能,安全等

  4.优先级: 重要,一般,次要

 

三.FindBugs检测举例

    1. 检测器:忽略方法返回值 
   这个检测器查找代码中忽略了不应该忽略的方法返回值的地方。这种情况的一个常见例子是在调用 String 方法时,如下:
 
    

Java代码   收藏代码
  1.    public void  test1() {  
  2.     String a = "bob";  
  3.     <span style="color: #ff0000;">a.replace('b''p');</span>  
  4.   
  5.   
  6.     if(a.equals("pop")){  
  7.             
  8.         System.out.println(a);  
  9.            
  10.      }  
  11.   
  12. }  

 这个错误很常见。在第三行红色代码,程序员认为他已经用 p 替换了字符串中的所有 b。确实是这样,但是他忘记了字符串是不可变的。所有这类方法都返回一个新字符串,而从来不会改变消息的接收者。  

 

使用findbugs检查后,出现的bug信息如下:

写道
Bug: FindBugsDemo.test1() ignores return value of String.replace(char, char) 
Pattern id: RV_RETURN_VALUE_IGNORED, type: RV, category: CORRECTNESS 


The return value of this method should be checked. One common cause of this warning is to invoke a method on an immutable object, thinking that it updates the object. For example, in the following code fragment, 

String dateString = getHeaderField(name); 
dateString.trim(); 

the programmer seems to be thinking that the trim() method will update the String referenced by dateString. But since Strings are immutable, the trim() function returns a new String value, which is being ignored here. The code should be corrected to: 

String dateString = getHeaderField(name); 
dateString = dateString.trim();
 

 很显然,告诉我们忽略了 String.replace(char, char) 的返回值。并且还要我们应该注意检查方法的返回值,最后还给了代码示例。

 

  2.检测器:初始化之前读取字段

   这个检测器寻找在构造函数中初始化之前被读取的字段

    

Java代码   收藏代码
  1. <span style="font-size: x-small;">                 private List actions;  
  2.      public void Thing(String startingActions) {  
  3.                   StringTokenizer tokenizer = new StringTokenizer(startingActions);  
  4.                   while (tokenizer.hasMoreTokens()) {  
  5.                     <span style="color: #ff0000;">  actions.add(tokenizer.nextToken());</span>  
  6.   
  7.   
  8.                   }     
  9.                 
  10.       }</span>  

  上面代码段中的红色代码会出现空指针异常,因为 List actions在使用之前,从来没有被初始化过。

   使用findbugs检查后,出现的bug信息如下:

写道
Bug: Read of unwritten field actions
Pattern id: NP_UNWRITTEN_FIELD, type: NP, category: CORRECTNESS


The program is dereferencing a field that does not seem to ever have a non-null value written to it. Dereferencing this value will generate a null pointer exception. 

 

  3. 检测器:Null 指针对 null 的dereference和冗余比较

     这个检测器查找两类问题。它查找代码路径将会或者可能造成 null 指针异常的情况,它还查找对 null 的冗余比较的情况。例如,如果两个比较值都为 null,那么它们就是冗余的并可能表明代码错误。FindBugs 在可以确定一个值为 null 而另一个值不为 null 时,检测类似的错误.如下列代码:

 

Java代码   收藏代码
  1. public void  test2(Map<String,Persion> map ){  
  2.      Persion person = map.get("bob");  
  3.       if (person != null) {  
  4.          System.out.println(person);  
  5.        }  
  6.       <span style="color: #ff0000;"> String name = person.getName();</span>  
  7.   
  8.   
  9.        
  10.        
  11.  }  
 

   在这个例子中,如果第 2 行的 Map 不包括一个名为“bob”的人,那么在第 6 行询问 person 的名字时就会出现 null 指针异常。因为 FindBugs 不知道 map 是否包含“bob”,所以它将第 6 行标记为可能 null 指针异常。

 

使用findbugs检查后,出现的bug信息如下:

写道
Pattern: Possible null pointer dereference
id: NP_NULL_ON_SOME_PATH, type: NP, category: CORRECTNESS


There is a branch of statement that, if executed, guarantees that a null value will be dereferenced, which would generate a NullPointerException when the code is executed. Of course, the problem might be that the branch or statement is infeasible and that the null pointer exception can't ever be executed; deciding that is beyond the ability of FindBugs.

 

 

四.findbugs的使用

 

  1.在eclipse中使用

     1)安装插件:Install New Software-->update site :http://findbugs.cs.umd.edu/eclipse/,安装eclipse插件

     2)运行findbugs:在“Package Explorer”或“Navigater”里,右键点击项目(也可包名、类名)名称,选择“Find  bugs”-“FindBugs”开始运行

     3)查看结果:运行完成后在FindBugs视图可以跟踪到具体的代码,并给问题代码打上红色或者黄色虫子标识,在Properties窗口里是问题的详细描述及建议方案,一目了然。

 

 

  4)规则设置:在Preferences里可以对FindBugs规则等进行详细设置,从庞大的代码中过滤掉那些不重要的缺陷。

        

 

  2.findbugs与maven集成:

     1) 在pom.xml里加入:

 

Java代码   收藏代码
  1.  <reporting>  
  2.     <plugins>  
  3.         <plugin>  
  4.             <groupId>org.codehaus.mojo</groupId>  
  5.             <artifactId>findbugs-maven-plugin</artifactId>  
  6.             <version>2.0.1</version>  
  7.         </plugin>  
  8.     </plugins>  
  9. </reporting>   
 

   2)运行mvn site生成的报告位置在:target\site\findbugs.html。更多maven集成用法参见:

        http://mojo.codehaus.org/findbugs-maven-plugin/2.0.1/usage.html

 

 

 

参考资料:

 

  • 下载 最新版本的 FindBugs 。 

  • FindBugs 网站提供了完整的 缺陷清单及说明 。 

  • 阅读有关 Visitor 模式 的更多信息。 

  • 这里有关于 字节码设计库(Code Engineering Library) 的更多信息。
  • PMD 是另一个强大的开放源代码静态代码分析工具,它可以让您编写自定义规则。它不像 FindBugs 那么强大,因为它分析 Java 文件而不是类文件,但是仍然值得了解。 

  • 两位作者试图描述避免 FindBugs 可以检测到的那些问题的一组最佳实践:Joshua Bloch 的 Effective Java: Programming Language Guide (Addison-Wesley,2001 年)和 Peter Haggar 的 Practical Java: Programming Language Guide (Addison-Wesley,2000 年)。 

  • 在“ The future of software development ” ( developerWorks ,2003 年 6 月)中,Eric Allen 讨论了软件开发中的一些趋势,并预言未来几年它们的方向。请查看 Eric 的 Diagnosing Java code columns 的其他内容以了解常见的缺陷模式。 

  • Mark Roulo 在其文章“ Complement testing with code inspections ” ( developerWorks ,2000 年 3 月)中讨论了通过代码检查可以检测到的常见错误。其中一些错误也可由 FindBugs 检测。 

  • 在 developerWorks Java 技术专区 找到数百篇 Java 技术资料。 . 

 

 


这篇关于FindBugs代码审查插件,apply plugin: 'findbugs'的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/423225

相关文章

使用Java将DOCX文档解析为Markdown文档的代码实现

《使用Java将DOCX文档解析为Markdown文档的代码实现》在现代文档处理中,Markdown(MD)因其简洁的语法和良好的可读性,逐渐成为开发者、技术写作者和内容创作者的首选格式,然而,许多文... 目录引言1. 工具和库介绍2. 安装依赖库3. 使用Apache POI解析DOCX文档4. 将解析

C++使用printf语句实现进制转换的示例代码

《C++使用printf语句实现进制转换的示例代码》在C语言中,printf函数可以直接实现部分进制转换功能,通过格式说明符(formatspecifier)快速输出不同进制的数值,下面给大家分享C+... 目录一、printf 原生支持的进制转换1. 十进制、八进制、十六进制转换2. 显示进制前缀3. 指

使用Python实现全能手机虚拟键盘的示例代码

《使用Python实现全能手机虚拟键盘的示例代码》在数字化办公时代,你是否遇到过这样的场景:会议室投影电脑突然键盘失灵、躺在沙发上想远程控制书房电脑、或者需要给长辈远程协助操作?今天我要分享的Pyth... 目录一、项目概述:不止于键盘的远程控制方案1.1 创新价值1.2 技术栈全景二、需求实现步骤一、需求

Java中Date、LocalDate、LocalDateTime、LocalTime、时间戳之间的相互转换代码

《Java中Date、LocalDate、LocalDateTime、LocalTime、时间戳之间的相互转换代码》:本文主要介绍Java中日期时间转换的多种方法,包括将Date转换为LocalD... 目录一、Date转LocalDateTime二、Date转LocalDate三、LocalDateTim

jupyter代码块没有运行图标的解决方案

《jupyter代码块没有运行图标的解决方案》:本文主要介绍jupyter代码块没有运行图标的解决方案,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录jupyter代码块没有运行图标的解决1.找到Jupyter notebook的系统配置文件2.这时候一般会搜索到

Python通过模块化开发优化代码的技巧分享

《Python通过模块化开发优化代码的技巧分享》模块化开发就是把代码拆成一个个“零件”,该封装封装,该拆分拆分,下面小编就来和大家简单聊聊python如何用模块化开发进行代码优化吧... 目录什么是模块化开发如何拆分代码改进版:拆分成模块让模块更强大:使用 __init__.py你一定会遇到的问题模www.

springboot循环依赖问题案例代码及解决办法

《springboot循环依赖问题案例代码及解决办法》在SpringBoot中,如果两个或多个Bean之间存在循环依赖(即BeanA依赖BeanB,而BeanB又依赖BeanA),会导致Spring的... 目录1. 什么是循环依赖?2. 循环依赖的场景案例3. 解决循环依赖的常见方法方法 1:使用 @La

使用C#代码在PDF文档中添加、删除和替换图片

《使用C#代码在PDF文档中添加、删除和替换图片》在当今数字化文档处理场景中,动态操作PDF文档中的图像已成为企业级应用开发的核心需求之一,本文将介绍如何在.NET平台使用C#代码在PDF文档中添加、... 目录引言用C#添加图片到PDF文档用C#删除PDF文档中的图片用C#替换PDF文档中的图片引言在当

Kotlin 作用域函数apply、let、run、with、also使用指南

《Kotlin作用域函数apply、let、run、with、also使用指南》在Kotlin开发中,作用域函数(ScopeFunctions)是一组能让代码更简洁、更函数式的高阶函数,本文将... 目录一、引言:为什么需要作用域函数?二、作用域函China编程数详解1. apply:对象配置的 “流式构建器”最

C#使用SQLite进行大数据量高效处理的代码示例

《C#使用SQLite进行大数据量高效处理的代码示例》在软件开发中,高效处理大数据量是一个常见且具有挑战性的任务,SQLite因其零配置、嵌入式、跨平台的特性,成为许多开发者的首选数据库,本文将深入探... 目录前言准备工作数据实体核心技术批量插入:从乌龟到猎豹的蜕变分页查询:加载百万数据异步处理:拒绝界面