草庐IT

java - 审计大型 java/j2ee web 应用程序的最佳方法是什么

coder 2023-08-30 原文

我必须审核一个经过数年发展的大型 Web Java/J2ee 应用程序 年。它是由其他公司编写的,而不是我正在为之工作的公司。在 它的当前状态已变得难以发展和维护,新的 功能很难添加,并且经常导致有时会出现的错误 生产。似乎有一些复制/粘贴代码导致代码重复。 当前的应用程序是某种在线购物,到处都有一些类似 cms 的内容。 它主要是代码的较新部分中的 Struts 和一些 Spring,也许还有一些 ejbs 好措施。有一些可用的单元测试,但不是很多。 这些是我被告知的事情,我还没有看到实际的代码。

我的公司将提议重写此应用程序的部分内容以减少 复杂性,提高质量和模块化,并使添加更容易成为可能 没有回归的新功能。 在做出任何 promise 之前,他们希望得到某种赞赏 现有代码的质量,并评估其中有多少可以重用,以便 对必须要做的事情有更多的猜测——完全重写或部分重写 重写。

要注意的是,我必须在很短的时间内(几天)完成此操作,所以我 试图为在如此短的时间内可以完成的事情制定一个计划。我在想的是:

  • 检查“基本”事物 - 异常处理、日志记录
  • 检查分层级别( View 、 Controller 、dao 层)
  • 衡量单元测试的实际覆盖率
  • 可能对项目运行一些 Checkstyle、Findbugs 和 PMD
  • ...

所以实际的问题是我还应该考虑/检查/测量/等哪些其他事项?

我不确定我能从中得到什么样的数字,以及它是否真的意味着 某事,我觉得管理层的要求有点不对 方法,所以第二个问题是:有人有更好的主意吗?

如果有任何想法、建议和评论,我将不胜感激。

编辑:我将添加两个死代码检测器:UCDDCD

最佳答案

我有两个与您设置相似的 Web 应用程序。我停止使用 FindBugs 和 Checkstyle,因为它们显示了超过 10.000 个问题点。这些应用程序使用 JDBC 级数据访问、用于表示的 JSP 和用于请求分派(dispatch)的自定义框架。对我来说幸运的是,这些低级别设置使我能够在中等难度下进行扩展和修复。在 3 年的项目中,只有大约 20% 的原始代码保持原样。迟早所有其他内容都需要更改、替换或删除(最后我能够使用 FindBugs 和 Checkstyle)。

我们也面临着完全重写的困境。然而,有几个因素反对它:

  • 不确定客户是否会为完全重写付费。
  • 缺乏功能和技术文档使得完全重写存在风险。
  • 完全了解完整申请的工时过长。客户希望尽快完成请求的更改。
  • 习惯了演示文稿和页面行为的用户。似乎很难说服用户为旧功能使用新界面。
  • 如果我们进行完全重写,我们需要提供完整的文档。对于更新,我们只需要记录我们的部分。
  • 如果程序(或多或少)有效,很难说服管理层(自己的和客户的)重写
  • 公司有自己的 PMD 规则,代码没有通过。争辩说新零件通过测试就足够了,这更简单。

它归结为您实际想要做的事情。

尽管很复杂,你想重写吗?

  • 着重于代码错误。带有大量红色的大饼图很有说服力。
  • 解释计划属性以及它们为何不符合公司愿景。
  • 显示超出当前要求的增强选项,并描述当前版本如何无法应对挑战。
  • 采访真实用户。他们可能会指出当前版本的重要问题。
  • 要便宜,但要善于估算。您可能会将一些成本延迟到维护阶段。

你不想重写?

  • 重点关注成本,尤其是客户重新测试所有内容所需的工时。
  • 指出破坏功能的潜在问题。
  • 寻求一名全职文档撰写者。

如果你想尝尝代码,尝试添加 Hello World!应用程序的功能/屏幕。这表明您实现新事物的难度和速度。

关于java - 审计大型 java/j2ee web 应用程序的最佳方法是什么,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1023786/

有关java - 审计大型 java/j2ee web 应用程序的最佳方法是什么的更多相关文章

  1. ruby - 为什么我可以在 Ruby 中使用 Object#send 访问私有(private)/ protected 方法? - 2

    类classAprivatedeffooputs:fooendpublicdefbarputs:barendprivatedefzimputs:zimendprotecteddefdibputs:dibendendA的实例a=A.new测试a.foorescueputs:faila.barrescueputs:faila.zimrescueputs:faila.dibrescueputs:faila.gazrescueputs:fail测试输出failbarfailfailfail.发送测试[:foo,:bar,:zim,:dib,:gaz].each{|m|a.send(m)resc

  2. ruby-on-rails - Rails - 子类化模型的设计模式是什么? - 2

    我有一个模型:classItem项目有一个属性“商店”基于存储的值,我希望Item对象对特定方法具有不同的行为。Rails中是否有针对此的通用设计模式?如果方法中没有大的if-else语句,这是如何干净利落地完成的? 最佳答案 通常通过Single-TableInheritance. 关于ruby-on-rails-Rails-子类化模型的设计模式是什么?,我们在StackOverflow上找到一个类似的问题: https://stackoverflow.co

  3. ruby - 将差异补丁应用于字符串/文件 - 2

    对于具有离线功能的智能手机应用程序,我正在为Xml文件创建单向文本同步。我希望我的服务器将增量/差异(例如GNU差异补丁)发送到目标设备。这是计划:Time=0Server:hasversion_1ofXmlfile(~800kiB)Client:hasversion_1ofXmlfile(~800kiB)Time=1Server:hasversion_1andversion_2ofXmlfile(each~800kiB)computesdeltaoftheseversions(=patch)(~10kiB)sendspatchtoClient(~10kiBtransferred)Cl

  4. ruby - 什么是填充的 Base64 编码字符串以及如何在 ruby​​ 中生成它们? - 2

    我正在使用的第三方API的文档状态:"[O]urAPIonlyacceptspaddedBase64encodedstrings."什么是“填充的Base64编码字符串”以及如何在Ruby中生成它们。下面的代码是我第一次尝试创建转换为Base64的JSON格式数据。xa=Base64.encode64(a.to_json) 最佳答案 他们说的padding其实就是Base64本身的一部分。它是末尾的“=”和“==”。Base64将3个字节的数据包编码为4个编码字符。所以如果你的输入数据有长度n和n%3=1=>"=="末尾用于填充n%

  5. ruby - 解析 RDFa、微数据等的最佳方式是什么,使用统一的模式/词汇(例如 schema.org)存储和显示信息 - 2

    我主要使用Ruby来执行此操作,但到目前为止我的攻击计划如下:使用gemsrdf、rdf-rdfa和rdf-microdata或mida来解析给定任何URI的数据。我认为最好映射到像schema.org这样的统一模式,例如使用这个yaml文件,它试图描述数据词汇表和opengraph到schema.org之间的转换:#SchemaXtoschema.orgconversion#data-vocabularyDV:name:namestreet-address:streetAddressregion:addressRegionlocality:addressLocalityphoto:i

  6. ruby - 为什么 4.1%2 使用 Ruby 返回 0.0999999999999996?但是 4.2%2==0.2 - 2

    为什么4.1%2返回0.0999999999999996?但是4.2%2==0.2。 最佳答案 参见此处:WhatEveryProgrammerShouldKnowAboutFloating-PointArithmetic实数是无限的。计算机使用的位数有限(今天是32位、64位)。因此计算机进行的浮点运算不能代表所有的实数。0.1是这些数字之一。请注意,这不是与Ruby相关的问题,而是与所有编程语言相关的问题,因为它来自计算机表示实数的方式。 关于ruby-为什么4.1%2使用Ruby返

  7. ruby-on-rails - Rails 应用程序之间的通信 - 2

    我构建了两个需要相互通信和发送文件的Rails应用程序。例如,一个Rails应用程序会发送请求以查看其他应用程序数据库中的表。然后另一个应用程序将呈现该表的json并将其发回。我还希望一个应用程序将存储在其公共(public)目录中的文本文件发送到另一个应用程序的公共(public)目录。我从来没有做过这样的事情,所以我什至不知道从哪里开始。任何帮助,将不胜感激。谢谢! 最佳答案 无论Rails是什么,几乎所有Web应用程序都有您的要求,大多数现代Web应用程序都需要相互通信。但是有一个小小的理解需要你坚持下去,网站不应直接访问彼此

  8. ruby - 无法运行 Rails 2.x 应用程序 - 2

    我尝试运行2.x应用程序。我使用rvm并为此应用程序设置其他版本的ruby​​:$rvmuseree-1.8.7-head我尝试运行服务器,然后出现很多错误:$script/serverNOTE:Gem.source_indexisdeprecated,useSpecification.Itwillberemovedonorafter2011-11-01.Gem.source_indexcalledfrom/Users/serg/rails_projects_terminal/work_proj/spohelp/config/../vendor/rails/railties/lib/r

  9. ruby-on-rails - Rails 应用程序中的 Rails : How are you using application_controller. rb 是新手吗? - 2

    刚入门rails,开始慢慢理解。有人可以解释或给我一些关于在application_controller中编码的好处或时间和原因的想法吗?有哪些用例。您如何为Rails应用程序使用应用程序Controller?我不想在那里放太多代码,因为据我了解,每个请求都会调用此Controller。这是真的? 最佳答案 ApplicationController实际上是您应用程序中的每个其他Controller都将从中继承的类(尽管这不是强制性的)。我同意不要用太多代码弄乱它并保持干净整洁的态度,尽管在某些情况下ApplicationContr

  10. ruby - ruby 中的 TOPLEVEL_BINDING 是什么? - 2

    它不等于主线程的binding,这个toplevel作用域是什么?此作用域与主线程中的binding有何不同?>ruby-e'putsTOPLEVEL_BINDING===binding'false 最佳答案 事实是,TOPLEVEL_BINDING始终引用Binding的预定义全局实例,而Kernel#binding创建的新实例>Binding每次封装当前执行上下文。在顶层,它们都包含相同的绑定(bind),但它们不是同一个对象,您无法使用==或===测试它们的绑定(bind)相等性。putsTOPLEVEL_BINDINGput

随机推荐