写点什么

java 安全编码指南之:Thread API 调用规则

发布于: 2020 年 10 月 19 日
java安全编码指南之:Thread API调用规则

简介

java 中多线程的开发中少不了使用 Thread,我们在使用 Thread 中提供的 API 过程中,应该注意些什么规则呢?


一起来看一看吧。


start 一个 Thread

Thread 中有两个方法,一个是 start 方法,一个是 run 方法,两个都可以调用,那么两个有什么区别呢?


先看一下 start 方法:


public synchronized void start() {
if (threadStatus != 0) throw new IllegalThreadStateException(); group.add(this); boolean started = false; try { start0(); started = true; } finally { try { if (!started) { group.threadStartFailed(this); } } catch (Throwable ignore) { } } }
private native void start0();
复制代码


start()是一个 synchronized 的方法,通过它会去调用 native 的 start0 方法,而最终将会调用 Thread 的 run()方法。


我们知道,创建一个 Thread 有两种方式,一种是传入一个 Runnable,一个是继承 Thread,并重写 run()方法。


如果我们直接调用 Thread 的 run()方法会发生什么事情呢?


先看一下 run 方法的定义:


    public void run() {        if (target != null) {            target.run();        }    }
复制代码


默认情况下, 这个 target 就是一个 Runnable 对象,如果 Thread 是通过 Runnable 来构建的话,调用 Thread.run()会在当前线程中运行 run 方法中的内容。


如果 Thread 是以其形式构建,并且没有重新 run()方法,那么直接调用 Thread.run()将什么都不会做。


    public void wrongStart(){        Runnable runnable= ()-> System.out.println("in thread running!");        Thread thread= new Thread(runnable);        thread.run();    }
public void correctStart(){ Runnable runnable= ()-> System.out.println("in thread running!"); Thread thread= new Thread(runnable); thread.start(); }
复制代码


所以,上面两种调用方式,只有第二种是正确的。


不要使用 ThreadGroup

Thread 中有个字段类型是 java.lang.ThreadGroup,这个主要是用来给 Thread 进行分组,我们看下 Thread 的这个构造函数:


 public Thread(ThreadGroup group, Runnable target) {        this(group, target, "Thread-" + nextThreadNum(), 0);    }
复制代码


上面的构造函数可以在传入 runnable 的同时传递一个 ThreadGroup 对 Thread 进行分组。


如果没有指定 ThreadGroup,那么将会为其分配一个默认的 default group。


ThreadGroup 是做什么的呢?ThreadGroup 是 java 1.0 引入的方法,主要是一次性的对一组 thread 进行操作。我们可以调用 ThreadGroup.interrupt()来一次性的对整个 Group 的 Thread 进行 interrupts 操作。


虽然 ThreadGroup 提供了很多有用的方法,但是其中很多方法都被废弃了,比如:allowThreadSuspension(), resume(), stop(), 和 suspend(),并且 ThreadGroup 中还有很多方法是非线程安全的:


  • ThreadGroup.activeCount()

这个方法主要是用来统计一个 ThreadGroup 中活动的线程个数,这个方法会统计还未启动的线程,同时也会受系统线程的影响,所以是不准确的。


  • ThreadGroup.enumerate()

这个方法是将 ThreadGroup 和子 group 的线程拷贝到一个数组中,但是如果数组太小了,多余的线程是会被自动忽略的。


ThreadGroup 本身有一个 stop() 方法用来停止所有的线程,但是 stop 是不安全的,已经被废弃了。


那么我们该怎么去安全的停止很多个线程呢?


使用 executor.shutdown()就可以了。


不要使用 stop()方法

刚刚讲了 ThreadGroup 中不要调用 stop()方法,因为 stop 是不安全的。


调用 stop 方法会立马释放线程持有的所有的锁,并且会抛出 ThreadDeath 异常。


因为会释放所有的锁,所以可能会造成受这些锁保护的对象的状态发生不一致的情况。


替代的方法有两种,一种是使用 volatile flag 变量,来控制线程的循环执行:


    private volatile boolean done = false;
public void shutDown(){ this.done= true; }
public void stopWithFlag(){
Runnable runnable= ()->{ while(!done){ System.out.println("in Runnable"); } };
Thread thread= new Thread(runnable); thread.start(); shutDown(); }
复制代码


另外一种方法就是调用 interrupt(), 这里我们要注意 interrupt()的使用要点:


  1. 如果当前线程实例在调用 Object 类的 wait(),wait(long)或 wait(long,int)方法或 join(),join(long),join(long,int)方法,或者在该实例中调用了 Thread.sleep(long)或 Thread.sleep(long,int)方法,并且正在阻塞状态中时,则其中断状态将被清除,并将收到 InterruptedException。

  2. 如果此线程在 InterruptibleChannel 上的 I/O 操作中处于被阻塞状态,则该 channel 将被关闭,该线程的中断状态将被设置为 true,并且该线程将收到 java.nio.channels.ClosedByInterruptException 异常。

  3. 如果此线程在 java.nio.channels.Selector 中处于被被阻塞状态,则将设置该线程的中断状态为 true,并且它将立即从 select 操作中返回。

  4. 如果上面的情况都不成立,则设置中断状态为 true。

先看下面的例子:


    public static void main(String[] args)  {        Runnable runnable= ()->{            while (!Thread.interrupted()) {             System.out.println("in thread");            }        };        Thread thread= new Thread(runnable);        thread.start();        Thread.sleep(5000);        thread.interrupt();    }
复制代码


我们在 while 循环中调用了 Thread.interrupted()方法用来判断线程是否被设置了中断位,然后在 main 方法中调用了 thread.interrupt()来设置中断,最终可以正确的停止 Thread。


注意,这里运行的 Thread 并没有被阻塞,所以并不满足我们上面提到的第一个条件。


下面我们再看一个例子:


    public static void main(String[] args)  {        Runnable runnable= ()->{            while (!Thread.interrupted()) {             System.out.println("in thread");                try {                    Thread.sleep(5000);                } catch (InterruptedException e) {                    e.printStackTrace();                }            }        };
Thread thread= new Thread(runnable); thread.start(); thread.interrupt(); }
复制代码


这个例子和上面的例子不同之处就是在于,Thread 中调用了 sleep 方法,导致 Thread 被阻塞了,最终满足了第一个条件,从而不会设置终端位,只会抛出 InterruptedException,所以这个例子中线程是不会被停止的,大家一定要注意。


wait 和 await 需要放在循环中调用

为什么要放在循环中呢?因为我们希望 wait 不是被错误的被唤醒,所以我们需要在 wait 被唤醒之后,重新检测一遍条件。


错误的调用是放在 if 语句中:


synchronized (object) {  if (<condition does not hold>) {    object.wait();  }  // Proceed when condition holds}
复制代码


正确的方法是放在 while 循环中:


synchronized (object) {  while (<condition does not hold>) {    object.wait();  }  // Proceed when condition holds}
复制代码


本文的代码:


learn-java-base-9-to-20/tree/master/security


本文已收录于 http://www.flydean.com/java-security-code-line-thread/

最通俗的解读,最深刻的干货,最简洁的教程,众多你不知道的小技巧等你来发现!

欢迎关注我的公众号:「程序那些事」,懂技术,更懂你!


发布于: 2020 年 10 月 19 日阅读数: 847
用户头像

关注公众号:程序那些事,更多精彩等着你! 2020.06.07 加入

最通俗的解读,最深刻的干货,最简洁的教程,众多你不知道的小技巧,尽在公众号:程序那些事!

评论

发布
暂无评论
java安全编码指南之:Thread API调用规则