a65931536 2019-11-15 09:28 采纳率: 50%
浏览 241
已采纳

代码检查工具检查出来的线程安全问题

有如下代码

Model sessionModel = request.getSession().getAttribute("model");

Model userModel = new Model();

BeanUtils.copyProperties(userModel, sessionModel);

if (sessionModel != null) {
  userModel.setName("tony");

  request.getSession().setArrtibute("model", userModel);
}

以上代码有什么问题吗?
用安全检查工具,出现警告:线程共享对象 被reuqest.getSession 用setAttribute设置后,更新失败可能

怎么修改好呢?

  • 写回答

2条回答 默认 最新

  • 毕小宝 博客专家认证 2019-11-15 09:50
    关注

    这里有 get 和 set 操作同一个对象,而 web 应用本身就是多线程环境,把这端代码用同步锁保护起来。内置锁方式:

    synchronized(xxx.class){
    Model sessionModel = request.getSession().getAttribute("model");
    
    Model userModel = new Model();
    
    BeanUtils.copyProperties(userModel, sessionModel);
    
    if (sessionModel != null) {
      userModel.setName("tony");
    
      request.getSession().setArrtibute("model", userModel);
    
    }
    
    
    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(1条)

报告相同问题?

悬赏问题

  • ¥15 微信小程序协议怎么写
  • ¥15 c语言怎么用printf(“\b \b”)与getch()实现黑框里写入与删除?
  • ¥20 怎么用dlib库的算法识别小麦病虫害
  • ¥15 华为ensp模拟器中S5700交换机在配置过程中老是反复重启
  • ¥15 java写代码遇到问题,求帮助
  • ¥15 uniapp uview http 如何实现统一的请求异常信息提示?
  • ¥15 有了解d3和topogram.js库的吗?有偿请教
  • ¥100 任意维数的K均值聚类
  • ¥15 stamps做sbas-insar,时序沉降图怎么画
  • ¥15 买了个传感器,根据商家发的代码和步骤使用但是代码报错了不会改,有没有人可以看看