讲师中心 微信公众号
AI工具推荐 视频效率加速

如何设计Java防御性代码拦截超出long类型取值范围的非法输入

轻明姑娘_8361

轻明姑娘_8361

发布时间:2026-07-05 14:09:59

|

132人浏览过

|

来源于php中文网

原创

Java中处理超long范围输入应优先字符串预校验而非依赖parseLong抛异常,通过长度、字符、字典序三重检查提前拒绝非法字符串,确保解析必成功。

如何设计java防御性代码拦截超出long类型取值范围的非法输入

Java中处理超出long取值范围(−2⁶³ 到 2⁶³−1,即 −9,223,372,036,854,775,808 到 9,223,372,036,854,775,807)的非法输入,关键不在于“拦截”本身,而在于**在解析阶段就主动识别并拒绝越界字符串**,避免依赖Long.parseLong()等抛出NumberFormatException这种被动方式。防御性设计的核心是:提前校验、明确边界、统一入口。

字符串预校验:长度 + 字符 + 符号三重判断

直接调用parseLong会让JVM内部做完整解析和溢出检查,但异常成本高且不够可控。更轻量、可预测的做法是先对输入字符串做静态分析:

  • 长度过滤:合法十进制long最多19位数字(如"9223372036854775807"),带负号最多20位(如"-9223372036854775808")。若字符串长度 > 20,或 = 20 但首字符不是'-',直接拒绝;
  • 字符合法性:除首位可为'-'外,其余必须为'0'–'9',禁止空格、小数点、字母、+号(除非显式支持,但Long不接受"+"前缀);
  • 边界字典比对(推荐用于严格场景):对长度=19或20的字符串,与已知最大/最小值字符串逐字符比较(字典序)。例如:"9223372036854775808" > "9223372036854775807" → 溢出;"-9223372036854775809" "-9223372036854775808" → 下溢。

使用BigInteger做无损解析与范围检查

当业务允许引入额外依赖(且需100%覆盖所有数字格式,如带前导零、科学计数法等),可用BigInteger作为中间载体——它无固定上限,解析安全,再人工比对范围:

public static boolean isValidLongString(String s) {
    if (s == null || s.trim().isEmpty()) return false;
    String trimmed = s.trim();
    try {
        BigInteger bi = new BigInteger(trimmed);
        return bi.compareTo(BigInteger.valueOf(Long.MIN_VALUE)) >= 0
            && bi.compareTo(BigInteger.valueOf(Long.MAX_VALUE)) <= 0;
    } catch (NumberFormatException e) {
        return false;
    }
}

注意:BigInteger构造器本身会校验格式(如拒绝"123abc"),所以无需额外字符扫描,适合对格式容错要求较高的接口层。

立即学习“Java免费学习笔记(深入)”;

Alibabacloud Sdk Client Initialization For Java
Alibabacloud Sdk Client Initialization For Java

在 Java 中初始化和管理阿里云 SDK客户端。包括单例模式、线程安全、endpoint 与 region 配置、VPC 终端节点、同步与异步等。

下载

封装统一解析工具类,强制走防御路径

避免团队成员随意使用Long.parseLong,应提供一个不可绕过的工具方法,内部整合预校验逻辑:

public final class SafeLongParser {
    private static final String MAX_VALUE_STR = "9223372036854775807";
    private static final String MIN_VALUE_STR = "-9223372036854775808";

    public static Optional<Long> parse(String s) {
        if (s == null) return Optional.empty();
        String t = s.trim();
        if (t.isEmpty()) return Optional.empty();

        // 长度快速过滤
        if (t.length() > 20 || (t.length() == 20 && t.charAt(0) != '-')) {
            return Optional.empty();
        }

        // 字符合法性检查
        for (int i = 0; i < t.length(); i++) {
            char c = t.charAt(i);
            if (i == 0 && c == '-') continue;
            if (c < '0' || c > '9') return Optional.empty();
        }

        // 字典序边界比对(忽略前导零已由字符检查保证)
        if (t.length() == 20) { // 必为负数,且长度20 → 只可能是"-9223372036854775808"或更小
            if (t.compareTo(MIN_VALUE_STR) < 0) return Optional.empty();
        } else if (t.length() == 19) { // 正数,可能超MAX
            if (t.compareTo(MAX_VALUE_STR) > 0) return Optional.empty();
        }

        try {
            return Optional.of(Long.parseLong(t)); // 此时parseLong必成功
        } catch (NumberFormatException ignored) {
            return Optional.empty();
        }
    }
}

调用方只需SafeLongParser.parse(input).orElseThrow(() -> new IllegalArgumentException("Invalid long")),逻辑清晰,异常语义明确。

Web/API层建议:结合JSR-303与自定义Constraint

在Spring等框架中,可在DTO字段上添加校验注解,将防御下沉到参数绑定阶段:

public class UserRequest {
    @LongRange(min = Long.MIN_VALUE, max = Long.MAX_VALUE, message = "id must be a valid long")
    private String idStr; // 接收字符串,避免自动转换失败
}

配合自定义@LongRange注解及ConstraintValidator,内部复用上述预校验逻辑,确保非法输入在Controller入参前就被拦截并返回400 Bad Request,不进入业务逻辑。

不复杂但容易忽略:真正的防御性不是靠catch异常,而是让非法输入根本没机会触发解析。从字符串形态入手,用确定性规则替代运行时异常,才是健壮服务的起点。

热门AI工具

更多
LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

超级简历WonderCV

一款AI办公效率工具,主要用于免费求职简历模版下载制作,应届生职场人必备简历制作神器,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

相关专题

更多
java
java

Java是一个通用术语,用于表示Java软件及其组件,包括“Java运行时环境 (JRE)”、“Java虚拟机 (JVM)”以及“插件”。php中文网还为大家带了Java相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

9057

2023.06.15

java正则表达式语法
java正则表达式语法

java正则表达式语法是一种模式匹配工具,它非常有用,可以在处理文本和字符串时快速地查找、替换、验证和提取特定的模式和数据。本专题提供java正则表达式语法的相关文章、下载和专题,供大家免费下载体验。

6242

2023.07.05

java自学难吗
java自学难吗

Java自学并不难。Java语言相对于其他一些编程语言而言,有着较为简洁和易读的语法,本专题为大家提供java自学难吗相关的文章,大家可以免费体验。

5592

2023.07.31

java配置jdk环境变量
java配置jdk环境变量

Java是一种广泛使用的高级编程语言,用于开发各种类型的应用程序。为了能够在计算机上正确运行和编译Java代码,需要正确配置Java Development Kit(JDK)环境变量。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

1004

2023.08.01

java保留两位小数
java保留两位小数

Java是一种广泛应用于编程领域的高级编程语言。在Java中,保留两位小数是指在进行数值计算或输出时,限制小数部分只有两位有效数字,并将多余的位数进行四舍五入或截取。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

828

2023.08.02

java基本数据类型
java基本数据类型

java基本数据类型有:1、byte;2、short;3、int;4、long;5、float;6、double;7、char;8、boolean。本专题为大家提供java基本数据类型的相关的文章、下载、课程内容,供大家免费下载体验。

1176

2023.08.02

java有什么用
java有什么用

java可以开发应用程序、移动应用、Web应用、企业级应用、嵌入式系统等方面。本专题为大家提供java有什么用的相关的文章、下载、课程内容,供大家免费下载体验。

2389

2023.08.02

java在线网站
java在线网站

Java在线网站是指提供Java编程学习、实践和交流平台的网络服务。近年来,随着Java语言在软件开发领域的广泛应用,越来越多的人对Java编程感兴趣,并希望能够通过在线网站来学习和提高自己的Java编程技能。php中文网给大家带来了相关的视频、教程以及文章,欢迎大家前来学习阅读和下载。

19731

2023.08.03

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

60

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
dev.java 官方:Learn Java
dev.java 官方:Learn Java

共0课时 | 0人学习

Java JDBC数据库连接官方教程
Java JDBC数据库连接官方教程

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn