<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    慎用BeanUtils,性能真的拉跨!

    VSole2023-01-17 10:32:23

    1 背景

    之前在專欄中講過“不推薦使用屬性拷貝工具”,推薦直接定義轉換類和方法使用 IDEA 插件自動填充 get / set 函數。

    不推薦的主要理由是:

    有些屬性拷貝工具性能有點差

      有些屬性拷貝工具有“BUG”

      使用屬性拷貝工具容易存在一些隱患(后面例子會講到)

    2 示例

    首先公司內部就遇到過 commons 包的 BeanUtils 進行屬性拷貝性能較差的真實案例,然后該同事換成了 Spring 的 BeanUtils 性能好了很多,感興趣大家可以使用性能測試框架或者基準測試框架去對比,這里就不對比了。

    接下來我們看 Spring 的 BeanUtils 的屬性拷貝會存在啥問題:

    import lombok.Data;
    import java.util.List;
    @Data
    public class A {
        private String name;
        private List ids;
    }
    @Data
    public class B {
        private String name;
        private List ids;
    }
    import org.springframework.beans.BeanUtils;
    import java.util.Arrays;
    public class BeanUtilDemo {
        public static void main(String[] args) {
            A first = new A();
            first.setName("demo");
            first.setIds(Arrays.asList(1, 2, 3));
            B second = new B();
            BeanUtils.copyProperties(first, second);
            for (String each : second.getIds()) {// 類型轉換異常
                System.out.println(each);
            }
        }
    }
    

    大家運行上述示例時,會發生類型轉換異常。

    打斷點可以看到,屬性拷貝之后 B 類型的 second 對象中 ids 仍然為 Integer 類型:

    如果不轉換為字符串,直接進行打印,并不會報錯。

    使用CGlib 在不定義Converter 的情況下也會遇到類似問題:

    import org.easymock.cglib.beans.BeanCopier;
    import java.util.Arrays;
    public class BeanUtilDemo {
        public static void main(String[] args) {
            A first = new A();
            first.setName("demo");
            first.setIds(Arrays.asList(1, 2, 3));
            B second = new B();
            final BeanCopier beanCopier = BeanCopier.create(A.class, B.class, false);
            beanCopier.copy(first,second,null);
            for (String each : second.getIds()) {// 類型轉換異常
                System.out.println(each);
            }
        }
    }
    

    同樣,問題在運行時才暴露出來。

    接下來我們看下 mapstruct:

    import org.mapstruct.Mapper;
    import org.mapstruct.factory.Mappers;
    @Mapper
    public interface Converter {
        Converter INSTANCE = Mappers.getMapper(Converter.class);
        B aToB(A car);
    }
    import java.util.Arrays;
    public class BeanUtilDemo {
        public static void main(String[] args) {
            A first = new A();
            first.setName("demo");
            first.setIds(Arrays.asList(1, 2, 3));
            B second = Converter.INSTANCE.aToB(first);
            for (String each : second.getIds()) {// 正常
                System.out.println(each);
            }
        }
    }
    

    可以成功的將 A 中List轉為 B 中的List類型。

    我們看下編譯生成的 Converter 實現類:

    import java.util.ArrayList;
    import java.util.List;
    import javax.annotation.Generated;
    import org.springframework.stereotype.Component;
    @Generated(
        value = "org.mapstruct.ap.MappingProcessor",
        comments = "version: 1.3.1.Final, compiler: javac, environment: Java 1.8.0_202 (Oracle Corporation)"
    )
    @Component
    public class ConverterImpl implements Converter {
        @Override
        public B aToB(A car) {
            if ( car == null ) {
                return null;
            }
            B b = new B();
            b.setName( car.getName() );
            b.setIds( integerListToStringList( car.getIds() ) );
            return b;
        }
        protected List integerListToStringList(List list) {
            if ( list == null ) {
                return null;
            }
            List list1 = new ArrayList( list.size() );
            for ( Integer integer : list ) {
                list1.add( String.valueOf( integer ) );
            }
            return list1;
        }
    }
    

    自動幫我們進行了轉換,我們可能沒有意識到類型并不一致。

    如果我們在 A 類中添加一個 String number 屬性,在 B 類中添加一個 Long number 屬性,使用 mapstruect 當 number 設置為非數字類型時就會報.NumberFormatException

    @Override
    public B aToB(A car) {
        if ( car == null ) {
            return null;
        }
        B b = new B();
        b.setName( car.getName() );
        if ( car.getNumber() != null ) { // 問題出在這里
            b.setNumber( Long.parseLong( car.getNumber() ) );
        }
        b.setIds( integerListToStringList( car.getIds() ) );
        return b;
    }
    

    使用 cglib 默認則不會映射 number 屬性,B 中的 number 為 null。

    如果手動定義轉換器,使用 IDEA 插件(如 generateO2O)自動轉換:

    public final class A2BConverter {
        public static B from(A first) {
            B b = new B();
            b.setName(first.getName());
            b.setIds(first.getIds());
            return b;
        }
    }
    

    在編碼階段就可以非常明確地發現這個問題:

    3 結論

    由于 Java 的泛型其實是編譯期檢查,編譯后泛型擦除,導致運行時ListList都是 List 類型,可以正常賦值。這就導致在使用很多屬性映射工具時,編譯時不容易明顯的錯誤。

    mapstruct 自定義了注解處理器,在編譯階段可以讀取映射雙方的泛型類型,進而進行映射。但是這種映射也很可怕,有時候我們由于粗心等原因定義錯了類型,自動幫助我們進行了轉換,會帶了很多副作用。

    之前對各種屬性映射工具的性能進行了簡單的對比,結果如下:

    因此慎用屬性轉換工具,如果可能建議自定義轉換類,使用IDEA插件自動填充,效率也挺高, A 或 B 中任何屬性類型不匹配,甚至刪除一個屬性,編譯階段即可報錯,而且直接調用 get set 的效率也是非常高的。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    1 背景之前在專欄中講過“不推薦使用屬性拷貝工具”,推薦直接定義轉換類和方法使用 IDEA 插件自動填充 get / set 函數。使用屬性拷貝工具容易存在一些隱患2 示例首先公司內部就遇到過 commons 包的 BeanUtils 進行屬性拷貝性能較差的真實案例,然后該同事換成了 Spring 的 BeanUtils 性能好了很多,感興趣大家可以使用性能測試框架或者基準測試框架去對比,這里就不對比了。接下來我們看 Spring 的 BeanUtils 的屬性拷貝會存在啥問題:import?大家運行上述示例時,會發生類型轉換異常。
    1 背之前講過“不推薦使用屬性拷貝工具”,薦直接定義轉換類和方法使用 IDEA 插件自動填充 get / set 函數。接下來我們看 Spring 的 BeanUtils 的屬性拷貝會存在啥問題:import?大家運行上述示例時,會發生類型轉換異常。打斷點可以看到,屬性拷貝之后 B 類型的 second 對象中 ids 仍然為 Integer 類型:如果不轉換為字符串,直接進行打印,并不會報錯。使用CGlib 在不定義Converter 的情況下也會遇到類似問題:import?可以成功的將 A 中 List 轉為 B 中的 List 類型。
    通過log頁面,可以搜索指定的版本進行下載。總的來說docker和VM的編譯流程沒有太大區別,因為我習慣在VM環境下進行操作,因此下文的編譯流程都是在VMware17 Pro中進行操作的。編譯流程我是在VMware中編譯內核,步驟如下:1.創建一個虛擬機并安裝操作系統。
    //把Map的購物車轉換為Item列表??//應付總價=商品總價+運費總價-總優惠??然后實現針對 VIP 用戶的購物車邏輯。所以,這部分代碼只需要額外處理多買折扣部分:public?
    業務同學抱怨業務開發沒有技術含量,用不到設計模式、Java 高級特性、OOP,平時寫代碼都在堆?CRUD,個人成長無從談起。其實,我認為不是這樣的。設計模式、OOP 是前輩們在大型項目中積累下來的經驗,通過這些方法論來改善大型項目的可維護性。
    CISA最近發出警告,攻擊者正在使用Log4Shell利用VMWare Horizon服務器來發起攻擊。到目前為止,對 Log4Shell 的大量利用都集中在眾所周知的、廣泛部署的應用程序上,例如 VMware Horizon、VMware vCenter 和 Unifi Network 應用程序。這樣做的目的是介紹Log4Shell 的廣泛和長期影響以及開發漏洞利用的速度。研究人員只發現其中約 20 個使用 Shodan 公開曝光。Log4Shell 的 Elasticsearch 聲明稱,由于 Elasticsearch 使用 Java Security Manager鎖定權限的方式,只有 Elasticsearch 5 容易受到遠程代碼執行的影響。
    CVE-2022-25237 Bonitasoft Platform 存在 Auth AP I認證繞過漏洞,通過精心構造 payload 可導致遠程代碼執行,同時還發現還發現了一處未公開的反序列化漏洞,并結合 Tomcat 實現了命令回顯。
    最近想要針對Shiro的利用工具擴展利用鏈,但自己完全寫一個工具即麻煩也沒有必要,因此想要通過SummerSec師傅開源的工具ShiroAttack2擴展來實現,既然要擴展首先就得了解項目的源碼實現。本片文章中我不會通篇的對這個項目代碼進行分析,只抽出幾個我認為的要點進行分析。
    前兩天做了一個導入的功能,導入開始的時候非常慢,導入2w條數據要1分多鐘,后來一點一點的優化,從直接把list懟進Mysql中,到分配把list導入Mysql中,到多線程把list導入Mysql中。 時間是一點一點的變少了。非常的爽,最后變成了10s以內。 下面就展示一下過程。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类