从漏洞中总结编程规范(转发)+自我补充

(1)非空判断
if(user!=null&&"hi".equals(user.getUserName())){
}
for(User user:userList){
}
代码可以不用判断userList是否为空,也不用判断userList.size()==0。 但是,遍历出来的user并不一定不为空。最好有非空判断
(2)有些分支永远不会被运行到
if(true){
}else{
}
else 没有意义
(3)流必须关闭
finally 中显示的关闭
(4)用StringBuffer 代替String
在循环中 构建一个String对象时从性能上讲使用StringBuffer来代替String对象
StringBuffer append的方法 然后 toString()

(5)不要调用equals方法比较不同类型的类
(6)生产中建议不要使用System.out 及 System.err
(7)线上代码禁止 printStackTrace .
(8)多线程下的安全隐患,须使用final static 修饰,避免多线程环境下对象篡改导致的bug。
(9)实例方法写入了静态字段,当实例创建多次时静态字段可能会被改变。
(10)实现序列化接口或父类实现序列化接口的 子类都需要声明序列化id!
private static final long serialVersionUID = 1L;

(11)不要在类成员属性中声明simpleDateFormat StringBuilder HashMap 等线程不安全对象!
(12)不要在方法中对不为空的值进行为空的判断。
(13)switch

(14)精准度隐患!
double最好不要用来进行计算,应该使用bigDecimal

(15)多做codereview

----------------------------------------------------------分割线-----------------------------------------------------------

原文地址:https://www.cnblogs.com/xinqi/p/5060429.html