首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >复习知识点(一):Java反射

复习知识点(一):Java反射

原创
作者头像
Java鱼头
发布于 2022-10-11 14:26:41
发布于 2022-10-11 14:26:41
24700
代码可运行
举报
文章被收录于专栏:Java-docJava-doc
运行总次数:0
代码可运行

反射相关的概念

1.什么是反射

反射即反向探知,有点像考古学家根据发掘的物品来探知以前的事情。

Java中的反射指的是程序在运行状态中

  1. 对于给定的一个类(Class)对象,可以获取到这个类(Class)对象的所有的属性和方法
  2. 对于给定的一个对象(new XXXClassName<? extends Object>),都能够调用它的任意一个属性和方法

这种动态获取类的内容以及动态调用对象的方法和属性的机制,就叫做Java的反射机制。

Java反射的优缺点:

优点:

  1. 增加程序的灵活性,避免将固有的逻辑程序写死在代码里面。
  2. 代码简洁,可读性增强,可提高代码的复用率

缺点:

  1. 相较于直接调用在量大的情况下反射性能下降厉害
  2. 内部暴露和安全隐患

2.Class的组成

一个Class实例包含的内容有哪些呢?

我们在程序运行的时候获取到Class类型,我们要根据Class类型来获取相关的内容

二、Class的基本操作

1.怎么获取Class对象

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
package com.bobo.reflection;public class ReflectionDemo01 {
​
​
    /**
     * 获取Class对象的方式
     * @param args
     */
    public static void main(String[] args) throws ClassNotFoundException {
        // 获取Person对应的Class对象
        Class<Person> class1 = Person.class;
        System.out.println(class1);
        Class class2 = Class.forName("com.bobo.reflection.Person");
        System.out.println(class2);
        // 还可以通过 Person对象中的getClass方法获取
        Person p = new Person();
        Class<? extends Person> class3 = p.getClass();
        System.out.println(class3);
        // 系统提供的一些类型获取 Class对象
        Class<String> stringClass = String.class;
        Class<Integer> integerClass = int.class;
        Class<int[]> aClass = int[].class;
        System.out.println(stringClass);
        System.out.println(integerClass);
        System.out.println(aClass);
        Class<double[]> aClass1 = double[].class;
        System.out.println(aClass1);
        // 获取包装类对应的Class对象
        Class<Integer> integerClass1 = Integer.class;
        Class<Integer> type = Integer.TYPE;
        // 我要获取void 没有返回结果的 Class类型
        Class<Void> type1 = Void.TYPE;
        Class<Void> voidClass = Void.class;
        System.out.println(integerClass1);
        System.out.println(type);
        System.out.println(type1);
        System.out.println(voidClass);
​
​
​
    }
}

输出结果:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
class com.bobo.reflection.Person
class com.bobo.reflection.Person
class com.bobo.reflection.Person
class java.lang.String
int
class [I
class [D
class java.lang.Integer
int
void
class java.lang.Void

2.Class对象中的常用方法

2.1 getName

获取当前类型的全类路径名称

2.2 newInstance()

通过无参构造方法获取对应的实例对象,如果无参构造方法被覆盖的话,会抛出NoSuchMethodException: com.bobo.reflection.Student.<init>() 异常

2.3 getSuperclass()

获取当前类型的父类,如果没有显示的继承父类,那么返回的是Object

2.4 getInterfaces()

获取当前类型实现的所有的接口

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
package com.bobo.reflection;import java.util.Arrays;public class ReflectionDemo02 {
    /**
     * 反射中的常用方法
     * @param args
     */
    public static void main(String[] args) throws IllegalAccessException, InstantiationException {
        // 获取一个Student的类对象
        Class<Student> studentClass = Student.class;
        // getName()  完整包名+类名
        System.out.println(studentClass.getName());
        // 通过类型获取一个Student对象 newInstance() 调用的是无参的构造方法
        // 如果没有无参的构造方法那么会抛 NoSuchMethodException: com.bobo.reflection.Student.<init>() 异常
        Student student = studentClass.newInstance();
        System.out.println(student);
        // 获取当前类对象的父类对象
        Class<? super Student> superclass = studentClass.getSuperclass();
        System.out.println(superclass);
        System.out.println(superclass.getSuperclass());
        // 获取当前类型实现的接口
        Class<?>[] interfaces = studentClass.getInterfaces();
        System.out.println(Arrays.toString(interfaces));}
}

输出结果:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
com.bobo.reflection.Student
com.bobo.reflection.Student@4554617c
class com.bobo.reflection.Person
class java.lang.Object
[interface com.bobo.reflection.InterfaceDemo01, interface com.bobo.reflection.InterfaceDemo02]

2.5 获取属性

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
Field   getField(String name)
//返回一个 Field对象,它反映此表示的类或接口的指定公共成员字段 类对象。
Field[] getFields()
//返回包含一个数组 Field对象反射由此表示的类或接口的所有可访问的公共字段 类对象。
Field   getDeclaredField(String name)
//返回一个 Field对象,它反映此表示的类或接口的指定已声明字段 类对象。
Field[] getDeclaredFields()
//返回的数组 Field对象反映此表示的类或接口声明的所有字段 类对象。
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
package com.bobo.reflection;import java.lang.reflect.Field;public class ReflectionDemo03 {
​
​
    /**
     * 反射获取 属性的方法
     * @param args
     */
    public static void main(String[] args) {
        Class<Student> studentClass = Student.class;
        // 获取相关的属性方法 Class中的每一个属性会被封装会一个Field对象
        // getFields() 获取当前类型和父类中的所有的public权限的字段
        Field[] fields = studentClass.getFields();
        for(Field field:fields){
            System.out.println(field.getName());
        }
        System.out.println("---------");
        // getDeclaredFields() 表示的获取当前类中的所有的 属性,包括私有的
        Field[] declaredFields = studentClass.getDeclaredFields();
        for (Field field:declaredFields){
            System.out.println(field.getName());
        }
​
​
    }
}

针对属性的操作:Field的操作

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
package com.bobo.reflection;import java.lang.reflect.Field;public class ReflectionDemo04 {
​
​
    /**
     * 反射获取 属性的方法
     * @param args
     */
    public static void main(String[] args) throws Exception{
        Class<Student> studentClass = Student.class;
        // 获取Student对象
        Student student = studentClass.newInstance();
        student.gender = "男";
        // 通过类型获取gender属性
        Field gender = studentClass.getDeclaredField("gender");
​
        System.out.println(gender.getName());
        // 获取对应的访问权限修饰符 1表示 public 2表示 private 4 表示 protected
        System.out.println(gender.getModifiers());
        // 获取或设置属性的信息
        System.out.println(gender.get(student));
        // 修改属性值
        gender.set(student,"女");
        System.out.println(gender.get(student));
        // 操作私有属性
        Field stuNum = studentClass.getDeclaredField("stuNum");
        // 在反射中是不允许直接操作私有属性的,如果一定要操作必须放开权限
        stuNum.setAccessible(true); // 允许对私有属性的操作
        System.out.println(stuNum.get(student));
        // 修改私有属性的信息
        stuNum.set(student,10001);
        System.out.println(stuNum.get(student));
        // 养成好的习惯,操作属性完成后,把权限关闭
        stuNum.setAccessible(false);}
}

输出结果:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
gender
1
男
女
null
10001

2.6 获取方法

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
Method  getDeclaredMethod(String name,<?>... parameterTypes)
// 返回一个 方法对象,它反映此表示的类或接口的指定声明的方法 类对象。
Method[]    getDeclaredMethods()
// 返回包含一个数组 方法对象反射的类或接口的所有声明的方法,通过此表示 类对象,包括公共,保护,默认(包)访问和私有方法,但不包括继承的方法。
    
Method  getMethod(String name,<?>... parameterTypes)
//返回一个 方法对象,它反映此表示的类或接口的指定公共成员方法 类对象。
Method[]    getMethods()
//返回包含一个数组 方法对象反射由此表示的类或接口的所有公共方法 类对象,包括那些由类或接口和那些从超类和超接口继承的声明。

案例代码

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
package com.bobo.reflection;import java.lang.reflect.Method;public class ReflectionDemo05 {/**
     * 反射 获取相关方法
     * @param args
     */
    public static void main(String[] args) {
        // 获取Student的类对象
        Class<Student> studentClass = Student.class;
        // 获取相关的方法 getMethod获取当前类及父类中的所有的共有的方法
        Method[] methods = studentClass.getMethods();
        for (Method method :methods){
            System.out.println(method.getName());
        }
        System.out.println("----");
        // getDeclaredMethods 获取的是当前类中的所有的方法 包括 private
        Method[] declaredMethods = studentClass.getDeclaredMethods();
        for(Method method:declaredMethods){
            System.out.println(method);
        }}
}

Method的操作

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
package com.bobo.reflection;import java.lang.reflect.Method;
import java.lang.reflect.Parameter;
import java.util.Arrays;public class ReflectionDemo06 {
​
​
    /**
     * Method对象
     * @param args
     */
    public static void main(String[] args) throws Exception{
        Class<Student> studentClass = Student.class;
        //  获取特定的 方法 say
        Method say = studentClass.getDeclaredMethod("say", String.class);
        // 方法的调用  方法属性普通方法,那么我们要通过对象类调用
        Student student = new Student();
        // 第一个参数 要调用哪个对象的say方法  第二个参数 是一个参数列表  调用方法的实际参数
        Object obj = say.invoke(student,"bobo");
        System.out.println(obj);
        // 私有方法的调用
        Method eat = studentClass.getDeclaredMethod("eat");
        // 调用私有的方法,我们需要放开权限
        eat.setAccessible(true);
        Object obj1 = eat.invoke(student);
        System.out.println(obj1);
        // 调用完成后记得收回权限
        eat.setAccessible(false);
        // 获取方法的返回值类型
        System.out.println(say.getReturnType());
        System.out.println(eat.getReturnType());
        // 获取方法显示抛出的异常
        Class<?>[] exceptionTypes = say.getExceptionTypes();
        System.out.println(Arrays.toString(exceptionTypes));
        // 获取方法声明的参数
        Parameter[] parameters = say.getParameters();
        for (Parameter parameter : parameters){
            // Parameter封装的是 属性的对象
            System.out.println(parameter.getName()+ " " +parameter.getModifiers() + " " + parameter.toString() );
        }
    }
}

2.7 获取构造方法

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
Constructor<T>  getConstructor(<?>... parameterTypes)
返回一个 Constructor对象,该对象反映 Constructor对象表示的类的指定的公共 类函数。
Constructor<?>[]    getConstructors()
返回包含一个数组 Constructor对象反射由此表示的类的所有公共构造 类对象。
Constructor<T>  getDeclaredConstructor(<?>... parameterTypes)
返回一个 Constructor对象,该对象反映 Constructor对象表示的类或接口的指定 类函数。
Constructor<?>[]    getDeclaredConstructors()
返回一个反映 Constructor对象表示的类声明的所有 Constructor对象的数组 类 。
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
    /**
     * 反射中的构造方法
     * @param args
     */
    public static void main(String[] args) {
        Class<Student> studentClass = Student.class;
        // 获取对应的构造器 getConstructors 获取的是当前类中的所有的public构造器
        Constructor<?>[] constructors = studentClass.getConstructors();
        for(Constructor constructor:constructors){
            System.out.println(constructor.getName() + " " + Arrays.toString(constructor.getParameters()));
        }
        System.out.println("-----------------");
        // 获取当前类中的所有的 构造方法 包括private 修饰的
        Constructor<?>[] declaredConstructors = studentClass.getDeclaredConstructors();
        for(Constructor constructor:declaredConstructors) {
            System.out.println(constructor.getName()+ " " + Arrays.toString(constructor.getParameters()));
        }}

Constructor操作

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
package com.bobo.reflection;import java.lang.reflect.Constructor;
import java.util.Arrays;public class ReflectionDemo08 {/**
     * 反射 构造器的操作
     * @param args
     */
    public static void main(String[] args) throws Exception {
        Class<Student> studentClass = Student.class;
        // 一个构造器
        Constructor<Student> c = studentClass.getDeclaredConstructor(Integer.class);
        System.out.println(c.getName());
        System.out.println(c.getModifiers());
        System.out.println(c.getParameterCount());
        // 操作private修饰的构造方法 我们同样需要放开权限
        c.setAccessible(true);
        // 通过构造器创建实例对象
        Student s = c.newInstance(1009);
        // 操作完成后同样需要关闭权限
        c.setAccessible(false);
        System.out.println(s);
        // 获取构造方法显示抛出的异常
        Class<?>[] exceptionTypes = c.getExceptionTypes();
        System.out.println(Arrays.toString(exceptionTypes));
​
​
    }
}

2.8 静态属性和静态方法操作

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
    /**
     * 反射 静态属性和静态方法的调用
     * @param args
     */
    public static void main(String[] args) throws Exception {
        Class<Student> studentClass = Student.class;
        // 静态属性的操作
        Field s1 = studentClass.getDeclaredField("s1");
        System.out.println(s1.get("s1"));
        s1.set(null,"hahaha");
        System.out.println(s1.get("s1"));
        // 静态方法的调用
        Method fun1 = studentClass.getDeclaredMethod("fun1");
        fun1.invoke(null);}

三、单例的漏洞

我们之前介绍过单例的使用,保证一个类只有一个实例存在,但是我们将了反射后发现,私有的构造器也能够被获取到,进而可以创建出很多个实例对象,这显然和我们的期望不一致。那么针对这个漏洞,我们应该怎么办呢?

Bug还原

单例代码

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
package com.bobo.reflection;public class SingletonTest {// 声明一个静态的 单例属性
    private static SingletonTest instance;// 私有化构造器
    private SingletonTest(){}// 对外提供一个静态的共有的方法来获取单例对象
    public static SingletonTest getInstance(){
        if(instance == null){
            synchronized (SingletonTest.class){
                if(instance == null){
                    instance = new SingletonTest();
                }
            }
        }
        return instance;
    }
}

测试代码

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
package com.bobo.reflection;import java.lang.reflect.Constructor;public class ReflectionDemo11 {/**
     * 反射 静态代码块的执行
     * @param args
     */
    public static void main(String[] args) throws Exception {
        SingletonTest i1 = SingletonTest.getInstance();
        System.out.println(i1);
        SingletonTest i2 = SingletonTest.getInstance();
        System.out.println(i2);
        // 通过反射的方式来获取对象  获取私有的构造器
        Constructor<SingletonTest> c = SingletonTest.class.getDeclaredConstructor();
        c.setAccessible(true); //放开权限
        SingletonTest i3 = c.newInstance();
        SingletonTest i4 = c.newInstance();
        c.setAccessible(false);
        System.out.println(i3);
        System.out.println(i4);}
}

输出结果

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
com.bobo.reflection.SingletonTest@4554617c // 正常获取
com.bobo.reflection.SingletonTest@4554617c // 正常获取
com.bobo.reflection.SingletonTest@74a14482 // 反射获取
com.bobo.reflection.SingletonTest@1540e19d // 反射获取

我们发现造成这个bug的根本原因是private的构造方法多次执行了,那么我们就只需要在私有构造方法中添加逻辑即可

如果要创建多个就会抛异常,从而不能成功

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
SSH攻击问题
SSH(Secure Shell)攻击是常见的网络安全问题,攻击者可能尝试通过暴力破解或其他手段获取服务器的访问权限。以下是一些诊断和解决SSH攻击问题的方法:
是山河呀
2025/02/03
2370
Linux服务器最最基本安全策略
1、Linux SSH 安全策略一:关闭无关端口 网络上被攻陷的大多数主机,是黑客用扫描工具大范围进行扫描而被瞄准上的。所以,为了避免被扫描到,除了必要的端口,例如 Web、 FTP、SSH 等,其他的都应关闭。值得一提的是,我强烈建议关闭 icmp 端口,并设置规则,丢弃 icmp 包。这样别人 Ping 不到你的服务 器,威胁就自然减小大半了。丢弃 icmp 包可在 iptables 中, 加入下面这样一条: -A INPUT -p icmp -j DROP 2、Linux SSH 安全策略二:更改 S
李海彬
2018/03/23
3.2K0
SSH随笔
简单说,SSH是一种网络协议,用于计算机之间的加密登录。SSH只是一种协议,存在多种实现,既有商业实现,也有开源实现。这里说的实现是OpenSSH。
浩Coding
2020/09/27
9940
SSH随笔
SSH原理常见应用升级及端口转发
命令 -L localport:remotehost:remotehostport sshserver
iginkgo18
2020/09/27
1.9K0
SSH原理常见应用升级及端口转发
SSH 命令介绍
ssh命令多用于登录和文件传输,安全可靠,本文记录ssh命令用法。 概述 SSH(远程连接工具)连接原理:ssh服务是一个守护进程(demon),系统后台监听客户端的连接,ssh服务端的进程名为sshd,负责实时监听客户端的请求(IP 22端口),包括公共秘钥等交换等信息。 SSH服务端由2部分组成: openssh(提供ssh服务) openssl(提供加密的程序) SSH是安全的加密协议,用于远程连接Linux服务器 SSH的默认端口是22,安全协议版本是SSH2 SSH
为为为什么
2022/08/05
1.1K0
SSH 命令介绍
(SSH体系下的公私密钥的介绍和使用技巧)
下面来讲解如何在Linux服务器上制作密钥对,将公钥添加给账户,设置SSH,最后通过客户端登录。
时代疯
2021/07/22
2.8K0
Linux系统下的ssh使用(依据个人经验总结)
对于linux运维工作者而言,使用ssh远程远程服务器是再熟悉不过的了!对于ssh的一些严格设置也关系到服务器的安全维护,今天在此,就本人工作中使用ssh的经验而言,做一些总结记录来下。 -bash: ssh: command not found 解决办法; yum install -y openssh-server openssh-clinets (0)ssh登录时提示:Read from socket failed: Connection reset by peer. 尝试了很多解决方案均无效,无奈!
洗尽了浮华
2018/01/23
4.1K0
SSH密钥登录问题
默认情况下,密钥会保存在 ~/.ssh/id_rsa(私钥)和 ~/.ssh/id_rsa.pub (公钥)。
是山河呀
2025/02/03
5820
SSH(sshd)终极安全加固指南
本文翻译自:https://www.putorius.net/how-to-secure-ssh-daemon.html
sunsky
2022/09/02
5.4K0
SSH(sshd)终极安全加固指南
Linux 设置 SSH 密钥登陆及更换登录端口
前几天我的工作邮箱收到了一封比特币勒索邮件,刚开始看邮件内容的时候我还以为是自己的服务器被劫持了,吓了一跳,不过这次事情之后,倒是让我开始为服务器的安装问题考虑了,第一步就是这篇文章要记录的,关于 Linux 系统设置 SSH 密钥登陆。
Hopetree
2022/09/26
3.7K0
CentOS 7配置SSH远程访问及控制
在实际生产环境中,不可能一直在服务器本地对服务器进行相应的管理,大多数企业服务器都是通过远程登录的方式进行管理的。当需要从一个工作站管理数以百计的服务器主机时,远程维护的方式将更占优势。
星哥玩云
2022/07/28
4.6K0
CentOS 7配置SSH远程访问及控制
Linux【安全 01】云服务器主机安全加固(修改SSHD端口、禁用登陆失败的IP地址、使用密钥登录)
PubkeyAuthentication: (默认被注释)当设置为yes时,允许用户使用公钥进行身份验证,包括但不限于RSA密钥。这是一种基于密钥对的身份验证方式,用户在其本地生成密钥对,将公钥上传到SSH服务器上。只有拥有相应私钥的用户才能成功进行身份验证。这通常比基于密码的身份验证更加安全。
yuanzhengme
2025/06/12
2300
Linux的ssh命令
SSH(远程连接工具)连接原理:ssh服务是一个守护进程(demon),系统后台监听客户端的连接,ssh服务端的进程名为sshd,负责实时监听客户端的请求(IP 22端口),包括公共秘钥等交换等信息。
狼啸风云
2019/11/05
10K0
更改Linux默认端口,并设置仅允许密钥登录
接上一篇文章,更改Linux默认端口,防止被恶意扫描 为了服务器安全。我们接着搞 上步骤: 一:首先运行Xshell5来生成密钥。如图: 一直如图操作: 密码自行决定是否设置,推荐默认。 到这里,务必
刺_猬
2018/06/21
3.1K0
centos su sudo wheel
为加强系统账户安全性,对系统及账户权限进行加固。修改ssh 服务端口号,禁止root账户远程登录,普通用户使用秘钥文件登录服务器后使用sudo 赋予完全的 root 权限。
Kevin song
2020/09/22
1.4K0
CVM LINUX SSH配置最佳实践
随着云上用户的增多,安全事件层出不穷,根据分析大部分入侵是由于安全组对外开放敏感端口,且敏感端口存在弱口令造成。本次将介绍SSH服务配置的最佳实践。
熊昪
2020/10/30
3.3K0
001.SSH配置文件
GGSSAP认证默认已开启,经过dns进行认证,尝试将主机IP和域名进行解析。若管理主机无对外域名,建议在管理主机上在客户端的配置文件将此认证关闭。
木二
2019/07/26
7830
Ubuntu环境下SSH的安装及使用
SSH是指Secure Shell,是一种安全的传输协议,Ubuntu客户端可以通过SSH访问远程服务器 。SSH的简介和工作机制可参看上篇文章 SSH简介及工作机制。
小黑鸭
2020/11/24
30.8K2
如何在 CentOS 8 上设置 SSH 密钥
安全 Shell (SSH) 是一个被设计用来在客户端和服务器之间进行安全连接的加密网络协议。
雪梦科技
2020/05/11
3.3K0
如何在 CentOS 8 上设置 SSH 密钥
配置ssh使用key登录
昨天我们讲了如何修改或者添加ssh登录的默认端口,为了进一步提高服务器的安全性,我们还可以配置服务器只允许使用公私钥来登录,公私钥是一种非对称加密的算法,有关于公私钥的详细信息和具体实现,大家可以查看一下相关资料,这里不再详细介绍。
ianzhi
2019/07/31
2K0
配置ssh使用key登录
相关推荐
SSH攻击问题
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验