System.arraycopy本身不校验参数,需调用前手动检查五项边界:src/dest非null、srcPos/destPos≥0、length≥0、拷贝范围不越界;推荐封装safeCopy方法统一校验,动态索引、复用length、混淆length与end、字节流场景易出错;若需新建数组拷贝,应优先用Arrays.copyOf。

System.arraycopy 本身不处理空指针或预防数组越界,它只是高速复制工具——参数一错,立刻抛异常。真正起防护作用的,是你调用前的校验逻辑。
必须检查的五项边界条件
以下任一不满足,都会触发 ArrayIndexOutOfBoundsException 或 NullPointerException:
- src 不能为 null:否则直接抛 NullPointerException
- dest 不能为 null:同上,且 dest 不能为空数组(长度可为 0,但引用必须有效)
- srcPos ≥ 0 且 srcPos + length ≤ src.length:源起始位置合法,且拷贝范围不超出源尾部
- destPos ≥ 0 且 destPos + length ≤ dest.length:目标位置合法,且目标数组有足够空间容纳拷贝内容
- length ≥ 0:负数长度直接越界;length == 0 合法,但无实际拷贝动作
推荐封装安全调用方法
避免每次手动写一堆 if 判断,统一收口校验逻辑:
public static <T> void safeCopy(T[] src, int srcPos, T[] dest, int destPos, int length) {
if (src == null || dest == null) {
throw new NullPointerException("source or destination array is null");
}
if (srcPos < 0 || destPos < 0 || length < 0) {
throw new IndexOutOfBoundsException("negative position or length");
}
if (srcPos + length > src.length || destPos + length > dest.length) {
throw new IndexOutOfBoundsException("copy range exceeds array bounds");
}
System.arraycopy(src, srcPos, dest, destPos, length);
}
常见疏漏点与应对方式
这些地方最容易“看着没问题,运行就崩”:
- 动态索引未同步校验:比如 srcPos = offset + headerLen,不能只校验 offset,必须代入完整表达式判断 offset + headerLen + length ≤ src.length
- 复用旧 length 值:源数组被截断、过滤或重建后,仍沿用之前的 length,需重新计算可用长度
- 混淆 length 和 end 索引:length 是元素个数,不是结束下标;destPos + length 才是目标区域末尾+1的位置
- 忽略字节流场景下的隐式越界:反序列化前若用 arraycopy 截取 payload,必须先解析长度头,并确认该长度 ≤ 剩余字节数,再调用 copy
什么情况该换 Arrays.copyOf
如果你不需要往已有数组里填数据,而是想“按需新建+拷贝”,Arrays.copyOf 更合适:
- 自动处理新数组创建、扩容和复制三步
- 内部已做完整边界校验,调用更简洁
- 适合浅拷贝整个数组、或指定新长度截取前 N 个元素

















