草庐IT

java - Java 字符串并非真正不可变的含义是什么?

coder 2024-03-30 原文

背景

在 Java 101 中,我们被教导:

A String is immutable.



是的。好的。谢谢。

然后我们进入 Java 102(或者 Java 201),我们发现:

A String isn't really immutable: you can change it using reflection.



啊。美好的。要么很可爱,要么非常反常,这取决于你的观点。

到目前为止,这些东西已经discussed ad infinitum在 Stack Overflow 和其他地方。在提出这个问题时,我认为这是理所当然的。

我有兴趣问的是:

问题

Once we discover that a String isn't really immutable, what are the implications for how we should write our code?



让我从两个方面更具体地说明这一点。

JVM 沙盒

恶意类是否有可能使用此技巧来破坏 JVM 的安全性,并使用它不应该使用的技巧?例如,JDK 中是否有 String 的地方?是从一个方法返回的,并且只有在它不能被改变的假设下它才是安全的?

这是一个充满希望的开始:
    String prop = "java.version";
    // retrieve a System property as a String
    String s = System.getProperty(prop);
    System.out.println(s);
    // now mess with it
    Field field = String.class.getDeclaredField("value");  
    field.setAccessible(true);  
    char[] value = (char[])field.get(s);  
    value[0] = 'x';
    //turns out we've changed not just the String we were
    //given but the underlying property too!
    System.out.println(System.getProperty(prop));

它的作用是从 JVM 中检索系统属性,该属性作为 String 返回。 ,然后更改 String ;结果是基础属性也发生了变化。这可以用来肆虐吗?

我不确定。值得注意的是,您必须具有执行反射的正确权限。到那时安全游戏已经开始了吗?它允许我在这里绕过没有更改安全属性的权限,但这是意料之中的,还是有问题?

有没有办法扩展它来做更糟糕的事情?

防御性克隆

我们总是被告知在将数组和其他对象传递给可能修改它们的方法之前克隆它们是个好主意,除非我们希望它们被修改。这只是良好的编码习惯。如果你把你的数组的唯一副本给了某人,然后它回来了,那是你自己的愚蠢错误。

但看起来似乎同样的论点应该适用于 String !我从来没有听说过有人说我们应该克隆 String在将其传递给其他人编写的方法之前。但这有什么不同,如果是 String和数组一样可变吗?

支持防御性克隆字符串的论据

如果防御性克隆就是不知道一个方法可能对我们传递的东西做什么,并且如果我们传递的东西是可变的,那么我们应该克隆它。如果代码可能是恶意的,那么它可能会更改 String ;所以每当重要的时候 String保持不变,我们应该确保我们发送的是副本而不是真实的东西。

如果我们不相信不受信任的代码不会对 String 做坏事,那么说不受信任的代码应该在安全管理器下运行并没有错。 .如果 String 是真的,对于数组来说是正确的;但是从来没有人说只有在您还使用安全管理器锁定代码的情况下才可以克隆数组和其他对象。

反对防御性克隆字符串的论据

一个数组可能会因为草率的编码而被修改;换句话说,它可能会被无意修改。但没有人改变 String无意中:它只能通过偷偷摸摸的技巧来完成,这意味着程序员试图打破不变性。

这使得两种情况不同。我们真的不应该将数组,甚至是它的克隆传递给我们在任何级别都不信任的代码。您不会从某个狡猾的地方下载库,然后认为您没问题,因为您克隆了您的阵列。您进行防御性克隆是因为您认为程序员可能会犯错误或对您发送的数据允许的内容做出与您不同的假设。如果您担心代码可能会被修改 String在你背后,你真的不应该运行代码。通过克隆 String 实现的所有功能是性能开销。

答案?

我们应该如何思考这个问题?使用这些技巧可以破坏 JVM 沙箱吗?我们是否应该根据 String 的可变性进行防御性编码? ,或者这都是红鲱鱼?

最佳答案

可以为您的 Java 程序启用一个安全设置。根据Javadocs for setAccessible ,

First, if there is a security manager, its checkPermission method is called with a ReflectPermission("suppressAccessChecks") permission.

A SecurityException is raised if flag is true but accessibility of this object may not be changed (for example, if this element object is a Constructor object for the class Class).

A SecurityException is raised if this object is a Constructor object for the class java.lang.Class, and flag is true.


所以,有了 SecurityManager如果不允许此检查,您可以阻止任何代码成功调用 setAccessible ,保留 String 的不变性s。

关于java - Java 字符串并非真正不可变的含义是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/26245388/

有关java - Java 字符串并非真正不可变的含义是什么?的更多相关文章

  1. ruby - 如何从 ruby​​ 中的字符串运行任意对象方法? - 2

    总的来说,我对ruby​​还比较陌生,我正在为我正在创建的对象编写一些rspec测试用例。许多测试用例都非常基础,我只是想确保正确填充和返回值。我想知道是否有办法使用循环结构来执行此操作。不必为我要测试的每个方法都设置一个assertEquals。例如:describeitem,"TestingtheItem"doit"willhaveanullvaluetostart"doitem=Item.new#HereIcoulddotheitem.name.shouldbe_nil#thenIcoulddoitem.category.shouldbe_nilendend但我想要一些方法来使用

  2. Ruby 解析字符串 - 2

    我有一个字符串input="maybe(thisis|thatwas)some((nice|ugly)(day|night)|(strange(weather|time)))"Ruby中解析该字符串的最佳方法是什么?我的意思是脚本应该能够像这样构建句子:maybethisissomeuglynightmaybethatwassomenicenightmaybethiswassomestrangetime等等,你明白了......我应该一个字符一个字符地读取字符串并构建一个带有堆栈的状态机来存储括号值以供以后计算,还是有更好的方法?也许为此目的准备了一个开箱即用的库?

  3. ruby - 为什么我可以在 Ruby 中使用 Object#send 访问私有(private)/ protected 方法? - 2

    类classAprivatedeffooputs:fooendpublicdefbarputs:barendprivatedefzimputs:zimendprotecteddefdibputs:dibendendA的实例a=A.new测试a.foorescueputs:faila.barrescueputs:faila.zimrescueputs:faila.dibrescueputs:faila.gazrescueputs:fail测试输出failbarfailfailfail.发送测试[:foo,:bar,:zim,:dib,:gaz].each{|m|a.send(m)resc

  4. ruby-on-rails - 在 Rails 中将文件大小字符串转换为等效千字节 - 2

    我的目标是转换表单输入,例如“100兆字节”或“1GB”,并将其转换为我可以存储在数据库中的文件大小(以千字节为单位)。目前,我有这个:defquota_convert@regex=/([0-9]+)(.*)s/@sizes=%w{kilobytemegabytegigabyte}m=self.quota.match(@regex)if@sizes.include?m[2]eval("self.quota=#{m[1]}.#{m[2]}")endend这有效,但前提是输入是倍数(“gigabytes”,而不是“gigabyte”)并且由于使用了eval看起来疯狂不安全。所以,功能正常,

  5. ruby-on-rails - unicode 字符串的长度 - 2

    在我的Rails(2.3,Ruby1.8.7)应用程序中,我需要将字符串截断到一定长度。该字符串是unicode,在控制台中运行测试时,例如'א'.length,我意识到返回了双倍长度。我想要一个与编码无关的长度,以便对unicode字符串或latin1编码字符串进行相同的截断。我已经了解了Ruby的大部分unicode资料,但仍然有些一头雾水。应该如何解决这个问题? 最佳答案 Rails有一个返回多字节字符的mb_chars方法。试试unicode_string.mb_chars.slice(0,50)

  6. ruby-on-rails - Rails - 子类化模型的设计模式是什么? - 2

    我有一个模型:classItem项目有一个属性“商店”基于存储的值,我希望Item对象对特定方法具有不同的行为。Rails中是否有针对此的通用设计模式?如果方法中没有大的if-else语句,这是如何干净利落地完成的? 最佳答案 通常通过Single-TableInheritance. 关于ruby-on-rails-Rails-子类化模型的设计模式是什么?,我们在StackOverflow上找到一个类似的问题: https://stackoverflow.co

  7. ruby - 将差异补丁应用于字符串/文件 - 2

    对于具有离线功能的智能手机应用程序,我正在为Xml文件创建单向文本同步。我希望我的服务器将增量/差异(例如GNU差异补丁)发送到目标设备。这是计划:Time=0Server:hasversion_1ofXmlfile(~800kiB)Client:hasversion_1ofXmlfile(~800kiB)Time=1Server:hasversion_1andversion_2ofXmlfile(each~800kiB)computesdeltaoftheseversions(=patch)(~10kiB)sendspatchtoClient(~10kiBtransferred)Cl

  8. ruby-on-rails - Rails 常用字符串(用于通知和错误信息等) - 2

    大约一年前,我决定确保每个包含非唯一文本的Flash通知都将从模块中的方法中获取文本。我这样做的最初原因是为了避免一遍又一遍地输入相同的字符串。如果我想更改措辞,我可以在一个地方轻松完成,而且一遍又一遍地重复同一件事而出现拼写错误的可能性也会降低。我最终得到的是这样的:moduleMessagesdefformat_error_messages(errors)errors.map{|attribute,message|"Error:#{attribute.to_s.titleize}#{message}."}enddeferror_message_could_not_find(obje

  9. ruby - 如何以所有可能的方式将字符串拆分为长度最多为 3 的连续子字符串? - 2

    我试图获取一个长度在1到10之间的字符串,并输出将字符串分解为大小为1、2或3的连续子字符串的所有可能方式。例如:输入:123456将整数分割成单个字符,然后继续查找组合。该代码将返回以下所有数组。[1,2,3,4,5,6][12,3,4,5,6][1,23,4,5,6][1,2,34,5,6][1,2,3,45,6][1,2,3,4,56][12,34,5,6][12,3,45,6][12,3,4,56][1,23,45,6][1,2,34,56][1,23,4,56][12,34,56][123,4,5,6][1,234,5,6][1,2,345,6][1,2,3,456][123

  10. ruby - 什么是填充的 Base64 编码字符串以及如何在 ruby​​ 中生成它们? - 2

    我正在使用的第三方API的文档状态:"[O]urAPIonlyacceptspaddedBase64encodedstrings."什么是“填充的Base64编码字符串”以及如何在Ruby中生成它们。下面的代码是我第一次尝试创建转换为Base64的JSON格式数据。xa=Base64.encode64(a.to_json) 最佳答案 他们说的padding其实就是Base64本身的一部分。它是末尾的“=”和“==”。Base64将3个字节的数据包编码为4个编码字符。所以如果你的输入数据有长度n和n%3=1=>"=="末尾用于填充n%

随机推荐