【发布时间】:2019-03-06 12:36:22
【问题描述】:
下面的代码使用了 BasicDataSource、Sql Connection、Statement 和 ResultSet 的静态对象。下面的代码运行良好,但我只想知道使用这些编码实践的安全性。或者我该如何优化下面的代码,使其变得更加稳定和可靠。
public class Testing {
static BasicDataSource bds = DBConnection.getInstance().getBds();
static Connection con = null;
static PreparedStatement stmt = null;
static ResultSet rs = null;
private void show() {
try {
con = bds.getConnection();
stmt = con.prepareStatement("SELECT * FROM users");
rs = stmt.executeQuery();
if(rs.next()) {
System.out.println(rs.getString("firstname") + " " + rs.getString("lastname"));
}
} catch (SQLException e) {
e.printStackTrace();
}finally {
try {
con.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
}
private void display() {
try {
con = bds.getConnection();
stmt = con.prepareStatement("SELECT * FROM agent_cities");
rs = stmt.executeQuery();
while(rs.next()) {
System.out.println(rs.getString("city_name"));
}
} catch (SQLException e) {
e.printStackTrace();
}finally {
try {
con.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
}
private void add() {
try {
con = bds.getConnection();
stmt = con.prepareStatement("UPDATE users SET firstname = 'shsh' WHERE id = 2");
stmt.executeUpdate();
System.out.println("updated successfully");
} catch (SQLException e) {
e.printStackTrace();
}finally {
try {
con.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
}
public static void main(String[] args) {
Testing t = new Testing();
t.show();
t.display();
t.add();
}
}
提前致谢。 请分享您可以破解上述代码并质疑其安全性的案例。
更新: 更新只是为了确保没有人应该使用我在上述程序中使用的静态字段,因为上述程序在部署到开发服务器时包含错误。
在大型系统上使用上述代码后,我发现了这个错误。一个月前我对上面的代码没有任何问题,它工作正常,但今天我发现了这个错误。
错误:
点击我的 API 6-7 次后,它在第 8 次点击时停止响应。我真的不知道为什么,也不知道程序中存在循环漏洞。 但现在我已经接受了答案,我更改了我的源代码并开始在我的代码中使用 try-with 资源并删除了静态字段。
但我仍然很想知道我在上述代码中发现的错误。 在 7-8 API 命中后没有响应并挂起。 请分享您对此的看法。我正在使用 apache tomcat 8.5.32 服务器。 提前致谢。
【问题讨论】:
-
根据应用程序的复杂性,您确实不应该将字段用于连接、语句和结果集(静态字段的味道更大)。
-
那么有什么更好的选择。
-
当然是局部变量。
-
这就是原因
-
防止连接过长,防止无意间在多个线程之间共享连接,防止其他类型的资源泄漏。
标签: java maven debugging garbage-collection apache-commons-dbcp