반응형
Jake Seo
제이크서 위키 블로그
Jake Seo
전체 방문자
오늘
어제
  • 분류 전체보기 (715)
    • 일상, 일기 (0)
    • 백준 문제풀이 (1)
    • 릿코드 문제풀이 (2)
    • 알고리즘 이론 (10)
      • 기본 이론 (2)
      • 배열과 문자열 (8)
    • 데이터베이스 (15)
      • Planet Scale (1)
      • MSSQL (9)
      • 디비 기본 개념 (1)
      • SQLite 직접 만들어보기 (4)
    • 보안 (7)
    • 설계 (1)
    • 네트워크 (17)
      • HTTP (9)
      • OSI Layers (5)
    • 회고 (31)
      • 연간 회고 (2)
      • 주간 회고 (29)
    • 인프라 (52)
      • 도커 (12)
      • AWS (9)
      • 용어 (21)
      • 웹 성능 (1)
      • 대규모 서비스를 지탱하는 기술 (9)
    • 깃 (7)
    • 빌드 도구 (7)
      • 메이븐 (6)
      • 그레이들 (0)
    • Java (135)
      • 이펙티브 자바 (73)
      • 자바 API (4)
      • 자바 잡지식 (30)
      • 자바 디자인 패턴 (21)
      • 톰캣 (Tomcat) (7)
    • 프레임워크 (64)
      • next.js (14)
      • 스프링 프레임워크 (28)
      • 토비의 스프링 (6)
      • 스프링 부트 (3)
      • JPA (Java Persistence API) (5)
      • Nest.js (8)
    • 프론트엔드 (48)
      • 다크모드 (1)
      • 노드 패키지 관리 매니저 (3)
      • CSS (19)
      • Web API (11)
      • tailwind-css (1)
      • React (5)
      • React 새 공식문서 요약 (1)
      • HTML (Markup Language) (5)
    • 자바스크립트 (108)
      • 모던 자바스크립트 (31)
      • 개념 (31)
      • 정규표현식 (5)
      • 코드 스니펫 (1)
      • 라이브러리 (6)
      • 인터뷰 (24)
      • 웹개발자를 위한 자바스크립트의 모든 것 (6)
      • 팁 (2)
    • Typescript (49)
    • 리눅스와 유닉스 (10)
    • Computer Science (1)
      • Compiler (1)
    • IDE (3)
      • VSCODE (1)
      • IntelliJ (2)
    • 세미나 & 컨퍼런스 (1)
    • 용어 (개발용어) (16)
      • 함수형 프로그래밍 용어들 (1)
    • ORM (2)
      • Prisma (2)
    • NODEJS (2)
    • cypress (1)
    • 리액트 네이티브 (React Native) (31)
    • 러스트 (Rust) (15)
    • 코틀린 (Kotlin) (4)
      • 자바에서 코틀린으로 (4)
    • 정규표현식 (3)
    • 구글 애널리틱스 (GA) (1)
    • SEO (2)
    • UML (2)
    • 맛탐험 (2)
    • 리팩토링 (1)
    • 서평 (2)
    • 소프트웨어 공학 (18)
      • 테스팅 (16)
      • 개발 프로세스 (1)
    • 교육학 (1)
    • 삶의 지혜, 통찰 (1)
    • Chat GPT (2)
    • 쉘스크립트 (1)
    • 컴파일 (2)
    • Dart (12)
    • 코드팩토리의 플러터 프로그래밍 (4)
    • 플러터 (17)
    • 안드로이드 스튜디오 (1)
    • 윈도우즈 (1)
    • 잡다한 백엔드 지식 (1)
    • 디자인 패턴 (1)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • 싱글톤
  • 토비의 스프링
  • 자료구조
  • 알고리즘
  • 슬로우 쿼리
  • item9
  • 스프링 검증
  • Pre-rendering
  • NEXT JS
  • rust
  • Next.js
  • serverless computing
  • 이펙티브자바
  • 추상 팩터리 패턴
  • bean Validation
  • Java
  • 서버리스 컴퓨팅
  • item7
  • 팩터리 메서드 패턴
  • 싱글턴
  • 자바 검증
  • 메이븐 골
  • MSSQL
  • 도커공식문서
  • 메이븐 페이즈
  • pnpm
  • 이펙티브 자바
  • item8
  • next js app
  • 디자인패턴
  • 자바스크립트 면접
  • 느린 쿼리
  • 객체복사
  • 메이븐 라이프사이클
  • 외래키 제약조건
  • 빈 검증
  • 참조 해제
  • 프로그래머의 뇌
  • 자바스크립트
  • 작업기억공간
  • 싱글톤 패턴
  • prerendering
  • 이펙티브 자바 item9
  • Javadoc 자바독 자바주석 주석 Comment
  • try-with-resources
  • 플라이웨이트패턴
  • 자바스크립트 인터뷰
  • 자바
  • 러스트
  • 자바 디자인패턴

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
Jake Seo

제이크서 위키 블로그

Java/이펙티브 자바

이펙티브 자바, 쉽게 정리하기 - item 62. 다른 타입이 적절하다면 문자열 사용을 피하라

2023. 6. 23. 18:00

이펙티브 자바, 쉽게 정리하기 - item 62. 다른 타입이 적절하다면 문자열 사용을 피하라

문자열을 잘못쓰는 사례들

  • 데이터를 입력받을 때 무작정 문자열로 입력받는 사람이 있다.
    • 숫자면 숫자, 예/아니오라면 boolean 과 같은 명확한 타입으로 받는게 더 좋다.
  • 열거 타입을 문자열로 대신하는 경우도 있다.
  • 혼합 타입을 문자열로 대신하는 경우도 있다.
  • 권한을 문자열로 표기하는 경우도 있다.

혼합 타입을 남용하는 예

String compoundKey = className + "#" + i.next();
  • 가운데 # 을 기준으로 파싱하려고 하는 의도가 살짝 보인다.
  • # 이 만약 className 에서 이용되거나 i.next() 에서 이용되면 문제가 일어난다.
  • 문자열 파싱이라는 추가적인 성능 악영향까지 있다.
  • equals(), toString(), compareTo() 등의 메서드도 제공 불가능하다.
  • 3가지 필드를 보관할 수 있는 클래스를 만들지 않을 이유가 없다.

문자열로 권한을 잘못 구분하는 예

문자열로 권한 구분하기

public class ThreadLocal {
  private ThreadLocal() {} // 객체 생성 불가

  // 현 스레드의 값을 키로 구분해 저장한다.
  public static void set(String key, Object value);

  // 현 스레드의 값을 반환한다.
  public static Object get(String key);
}

ThreadLocal 에 대한 설명 링크 를 미리 보고 가면 좋다.

  • ThreadLocal 에서 쓰는 변수를 문자열 키로 구분하는 예이다.
  • 스레드 구분용 키가 전역 이름 공간 (global namespace) 에서 공유된다는 뜻이다.
    • 보안에 취약할 수 있다.
  • 서로 다른 문자열 키를 사용함을 보장해야 하고 같은 키를 이용할 경우 충돌이 발생한다.
  • 다른 클라이언트가 문자열만 알면 다른 스레드가 사용하는 ThreadLocal 변수를 가져올 수 있다.

Key 클래스로 권한 구분하기

public class ThreadLocal {
  private ThreadLocal() {} // 생성자 막기

  // 내부 `Key` 클래스를 이용하여 인스턴스에 무관한 키를 생성할 수 있게 만든다.
  public static class Key { // (권한)
    Key() { }
  }

  // 위조 불가능한 고유 키를 생성한다.
  public static Key getKey() {
    return new Key();
  }

  // 현 스레드의 값을 키로 구분해 저장한다.
  public static void set(Key key, Object value);
  // 현 스레드의 값을 반환한다.
  public static Object get(Key key);
}
  • 이전까진 문자열 타입의 key 를 이용해 권한을 구분했는데, 이젠 Key 클래스를 이용한다.
  • 문자열 기반에서 다른 스레드의 ThreadLocal 변수에 접근할 수 있었던 보안 취약점이 사라졌다.
  • 이제 정적인 set() 과 get() 은 별로 필요 없고, Key 의 인스턴스 메서드를 쓰면 된다.
  • Key 는 스레드 지역변수를 구분하기 위한 키보다는 스레드 지역변수 자체가 된다.
    • Key 의 이름을 차라리 ThreadLocal 로 바꾸어버리자.

난 사실 책을 보며 여기서 Key 를 어떻게 갑자기 ThreadLocal 이라는 클래스로 바꾸어버리는지 이해가 잘 안됐다.
실제 ThreadLocal 의 구현을 보면, get() 에서는 현재 스레드의 ThreadLocalMap 을 찾아간다.
ThreadLocalMap 이 쓰는 Key 는 ThreadLocal 인스턴스 그 자체를 사용한다.
이 ThreadLocal 인스턴스는 결국 미래에 비공개 정적 필드로 사용할 것이기 때문에 스레드와 같은 생명주기를 갖게 되고 스레드는 Thread 클래스 구현 내용을 보면 스레드가 생성됨과 동시에 자신의 LocalThreadMap 을 생성하므로 자연스럽게 이 로직이 이어진다. 이 과정을 모르고 코드를 계속 봤으면 계속 이해가 안됐을 것이다.

public final class ThreadLocal {
  public ThreadLocal();
  public void set(Object value);
  public Object get();
}
  • 마지막 문제는 get() 으로 얻은 Object 를 매번 형변환해야 한다는 것이다.
public final class ThreadLocal<T> {
  public ThreadLocal();
  public void set(Object value);
  public T get();
}
  • 마지막 문제도 해결되었다.

핵심 정리

  • 문자열을 쓰기 전에 문자열보다 더 적절한 데이터 타입이 있는지 생각해보자.
  • 문자열은 잘못 사용하면 번거롭고, 더 느리고, 오류 가능성도 크다.
  • 기본, 열거, 혼합에 문자열 사용을 자제하자.
반응형
저작자표시 비영리 (새창열림)

'Java > 이펙티브 자바' 카테고리의 다른 글

이펙티브 자바, 쉽게 정리하기 - item 64. 객체는 인터페이스를 사용해 참조하라  (0) 2023.06.26
이펙티브 자바, 쉽게 정리하기 - item 63. 문자열 연결은 느리니 주의하라  (0) 2023.06.26
이펙티브 자바, 쉽게 정리하기 - item 61. 박싱된 기본 타입보다는 기본 타입을 사용하라  (0) 2023.06.22
이펙티브 자바, 쉽게 정리하기 - item 60. 정확한 답이 필요하다면 float 과 double 은 피하라  (0) 2023.06.22
이펙티브 자바, 쉽게 정리하기 - item 59. 라이브러리를 익히고 사용하라  (0) 2023.06.22
    'Java/이펙티브 자바' 카테고리의 다른 글
    • 이펙티브 자바, 쉽게 정리하기 - item 64. 객체는 인터페이스를 사용해 참조하라
    • 이펙티브 자바, 쉽게 정리하기 - item 63. 문자열 연결은 느리니 주의하라
    • 이펙티브 자바, 쉽게 정리하기 - item 61. 박싱된 기본 타입보다는 기본 타입을 사용하라
    • 이펙티브 자바, 쉽게 정리하기 - item 60. 정확한 답이 필요하다면 float 과 double 은 피하라
    Jake Seo
    Jake Seo
    ✔ 잘 보셨다면 광고 한번 클릭해주시면 큰 힘이 됩니다. ✔ 댓글로 틀린 부분을 지적해주시면 기분 나빠하지 않고 수정합니다. ✔ 많은 퇴고를 거친 글이 좋은 글이 된다고 생각합니다. ✔ 간결하고 명료하게 사람들을 이해 시키는 것을 목표로 합니다.

    티스토리툴바