16

在 Eclipse 下开发 Java 应用程序时,我收到有关“通过合成方法访问的方法/值”的警告。解决方案只是将私有访问修饰符更改为默认级别。

这让我想知道:使用合成方法的惩罚是什么?有一些?我假设编译器/Eclipse 发出警告,但它是如此相关或可以安全忽略的东西?

我在这里没有看到这个信息,所以我在问。

4

2 回答 2

16

Eclipse 警告您,您可能会暴露您认为是私有的信息。合成访问器可以被恶意代码利用,如下所示。

如果您的代码需要在安全的 VM 中运行,那么使用内部类可能是不明智的。如果您可以使用反射并且可以完全访问所有内容,那么合成访问器不太可能产生可衡量的差异。


例如,考虑这个类:

public class Foo {
  private Object baz = "Hello";
  private class Bar {
    private Bar() {
      System.out.println(baz);
    }
  }
}

的签名Foo实际上是:

public class Foo extends java.lang.Object{
    public Foo();
    static java.lang.Object access$000(Foo);
}

access$000会自动生成以让单独的类Bar访问baz,并将使用Synthetic属性进行标记。生成的精确名称取决于实现。常规编译器不允许您针对此方法进行编译,但您可以使用 ASM(或类似方法)生成自己的类,如下所示:

import org.objectweb.asm.*;
public class FooSpyMaker implements Opcodes {
  public static byte[] dump() throws Exception {
    ClassWriter cw = new ClassWriter(0);
    cw.visit(V1_6, ACC_PUBLIC + ACC_SUPER, "Spy", null, "java/lang/Object",null);
    MethodVisitor ctor = cw.visitMethod(ACC_PUBLIC, "<init>", "()V", null, null);
    ctor.visitCode();
    ctor.visitVarInsn(ALOAD, 0);
    ctor.visitMethodInsn(INVOKESPECIAL, "java/lang/Object", "<init>", "()V");
    ctor.visitInsn(RETURN);
    ctor.visitMaxs(1, 1);
    ctor.visitEnd();
    MethodVisitor getBaz = cw.visitMethod(ACC_PUBLIC, "getBaz",
        "(LFoo;)Ljava/lang/Object;", null, null);
    getBaz.visitCode();
    getBaz.visitVarInsn(ALOAD, 1);
    getBaz.visitMethodInsn(INVOKESTATIC, "Foo", "access$000",
        "(LFoo;)Ljava/lang/Object;");
    getBaz.visitInsn(ARETURN);
    getBaz.visitMaxs(1, 2);
    getBaz.visitEnd();
    cw.visitEnd();
    return cw.toByteArray();
  }
}

这将创建一个名为的简单类Spy,允许您调用access$000

public class Spy extends java.lang.Object{
    public Spy();
    public java.lang.Object getBaz(Foo);
}

使用它,您可以检查baz没有反射或任何暴露它的方法的值。

public class Test {
  public static void main(String[] args) {
    Foo foo = new Foo();
    Spy spy = new Spy();
    System.out.println(spy.getBaz(foo));
  }
}

Spy实现要求它与封装在同一个包中,Foo并且Foo不在密封的 JAR中。

于 2011-04-05T21:58:37.117 回答
4

我很确定惩罚只不过是一个额外的方法调用。换句话说,与几乎所有用例完全无关。

如果它处于特别热的路径中,您可能会担心,但您应该首先使用分析器确定这实际上是您的问题。

我只是关闭警告。

于 2011-04-05T20:20:03.557 回答