记一次低级错误排查经历(Long和long到底怎么用)

最近打开之前做过的一个项目,看了看其中的源代码。在我接手后续开发之前,项目中存在一个低级但又不那么容易察觉的错误。我觉得这个错误不只当时的开发人员会犯,而且很多开发人员也会犯的一个错误。

让我们一起来看看是怎么回事。

1、背景

一般,项目中在对数据操作之前,都需要进行授权验证,检测当前用户是否有足够权限进行相应的操作。
该项目中有一个对Schedule实体类进行操作的服务类ScheduleService。
ScheduleService类在对Schedule进行更新和删除的操作之前要对权限检测,具体代码如下所示:

if (SecurityUtils.getCurrentUser().getRole() != Role.SYSTEM_ADMIN    
        && dbSchedule.getCompanyId() != SecurityUtils.getCurrentUser().getCompanyId()) {    
      throw new AccessDeniedException(    
          "你不允许修改不属于你公司的计划。");    
}    
if (SecurityUtils.getCurrentUser().getRole() == Role.OPERATOR    
    && dbSchedule.getUserId() != SecurityUtils.getCurrentUser().getId()) {    
    throw new AccessDeniedException(    
        "你不允许修改不属于你的计划。");    
}    
  • getCompanyId()返回公司id,为Long类型;
  • dbSchedule.getUserId()返回Schedule的创建用户id,为Long类型;
  • getCurrentUser().getId()返回当前登陆用户id,为Long类型;
  • Role.SYSTEM_ADMIN代表系统管理员角色;
    Role.OPERATOR表示操作员;还有一个Role.OPERATOR_ADMIN为操作管理员。
  • 具体权限分配如下:
    系统管理员可以修改删除任意Schedule;操作管理员可以修改删除所在公司的Schedule;操作员只允许修改删除自己创建的Schedule。

数据库使用的SQLServer,其数据表中,定义公司表中companyId(对应公司id)和用户表中userId(对应用户id)字段都为bigint类型。
同时,测试数据中,companyId和userId分别从1开始。companyId为1、2的分别代表公司C1、C2;
userId为5的为系统管理员;userId为1、2代表公司C1的操作管理员、操作员;userId为3、4代表公司C2的操作管理员、操作员。

权限分配表如下:

用户名(username) 用户id(userId) 所属公司名(companyName) 所属公司id(companyId) 更新Schedule的权限
sysadmin 5 所有Schedule
operatoradmin1 1 C1 1 companyId=1的Schedule
operator1 2 C1 1 companyId=1并且schedule.userId=2的Schedule
operatoradmin2 3 C2 2 companyId=2的Schedule
operator2 4 C2 2 companyId=2并且schedule.userId=4的Schedule

测试过程中,程序一切运行正常,权限检测也正常。

然而在QA阶段,我们用客户提供的数据测试的时候,问题来了。

  • username="operatoradmin1"的操作管理员不能更新companyName="C1"的Schedule;
  • username="operatoradmin2"的操作管理员不能更新companyName="C2"的Schedule;
  • username="operator1"的操作管理员不能更新companyName="C1"且自己创建的Schedule;
  • username="operator2"的操作管理员不能更新companyName="C2"且自己创建的Schedule;

这就让人恼火啦!!!

2、排查

问题出现了,必须的找问题啊。。。不断追查代码,结果还是没能发现问题所在。

于是开始利用调试,在所有涉及权限检测的行设置断点,结果我们在运行到上述代码段时,发现
dbSchedule.getCompanyId()为1001时,居然等于SecurityUtils.getCurrentUser().getCompanyId()为1001
而这里应该是相等的!!!

问题肯定是出在这里啦!我们忽略了companyId和userId都是Long,而不是long。

但是为什么测试的时候没有一点问题呢?

我们发现客户提供的真实数据中,companyId和userId分别从1001开始。而测试数据中,companyId和userId分别从1开始。这也是导致问题被掩盖的原因之一。

事实上,这个问题超级低级,但是由于测试时并没有问题,所有问题掩盖在大量代码之中。

3、解决

解决这个问题有3种办法:

  • 将dbSchedule.getCompanyId()改为dbSchedule.getCompanyId().longValue()以及
    dbSchedule.getUserId()改为dbSchedule.getUserId().longValue();
  • 将dbSchedule.getCompanyId()改为+dbSchedule.getCompanyId()以及
    dbSchedule.getUserId()改为+dbSchedule.getUserId();

这2种办法实际都是将Long转换为long,然后进行原始类型long的相等比较“=”;
第2种方法要注意,+运算将Long转换为long的条件是+后面的语句不能返回null

  • 调用equals方法而不是使用==操作符来实现Long对象的比较。

4、总结

  • 能够使用原始数据类型long或者int的时候尽量使用原始数据类型;
  • 迫不得已需要使用包裹类Long或者Integer的时候:
    • 一定要使用equals方法比较相等性;
    • 通过longValue或者intValue转换为原始类型进行相等性比较。
  • +运算将Long转换为long或者将Integer转换为int的时候,要注意前提条件是+后面的语句不能返回null

觉得好?关注公众号:技术之禅(微信号"zen_of_java")获取更多干货和资源!
公众号回复"java","spring","javascript","python","english"等获取福利。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,616评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,020评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,078评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,040评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,154评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,265评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,298评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,072评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,491评论 1 306
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,795评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,970评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,654评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,272评论 3 318
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,985评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,223评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,815评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,852评论 2 351

推荐阅读更多精彩内容

  • width: 65%;border: 1px solid #ddd;outline: 1300px solid #...
    邵胜奥阅读 4,792评论 0 1
  • ORACLE自学教程 --create tabletestone ( id number, --序号usernam...
    落叶寂聊阅读 1,074评论 0 0
  • 1. 了解SQL 1.1 数据库基础 ​ 学习到目前这个阶段,我们就需要以某种方式与数据库打交道。在深入学习MyS...
    锋享前端阅读 1,051评论 0 1
  • (一)基本命令 命令格式: 命令 参数 1.ls 显示文件名,等同于dos下dir命令 命令格式:ls [opti...
    飞羽孟德阅读 1,878评论 0 3
  • 童年是最快乐的时光,我的童年很快乐。我的父母对于我管制比较松,几乎没有任何限制。读书以后,父母对我的成绩是...
    我想去旅行0阅读 509评论 0 3