Redian新闻
>
Java 迎来增强功能字符串模板,代码简化,安全性提升

Java 迎来增强功能字符串模板,代码简化,安全性提升

公众号新闻

作者 | A N M Bazlur Rahman
译者 | 平川
策划 | 丁晓昀

面向 JDK 21 的 JEP 430(字符串模板预览)已经从 Proposed to Target 状态提升到 Targeted 状态。该 JEP 提议用字符串模板来增强 Java 编程语言。字符串模板类似于字符串字面量,但包含嵌入式表达式,这些表达式会在运行时合并到字符串模板中。

现在,Java 开发人员可以使用字符串模板增强该语言的字符串字面量和文本块。字符串模板将字面量文本与嵌入式表达式及处理器相结合,用于生成特定的结果。这一新特性的目的是简化 Java 程序的编写,提高文本和表达式混合代码的可读性,增强 Java 程序从用户提供的值组成字符串时的安全性。

该 JEP 引入了一种新的表达式,名为 模板表达式,让开发人员可以安全有效地执行字符串插值及组合字符串。模板表达式是可编程的,其功能并不限于组合字符串。它们可以根据特定于领域的规则将结构化文本转换为任何类型的对象。在模板表达式中,模板处理器在运行时将模板中的字面量文本与嵌入表达式的值组合在一起生成所需的结果。请看下面的例子:

String name = "Joan";

String info = STR."My name is \{name}";assert info.equals("My name is Joan"); // true

模板表达式的语法与字符串字面量类似,但有一个前缀。上述代码的第二行包含一个模板表达式。

相比之下,字符串插值通常允许程序员将字符串字面量和表达式组合成单个字符串,就像许多编程语言所做的那样,与传统的字符串连接相比,这样更方便也更清晰。但是,它会生成可能被其他系统误解的危险字符串,特别是在处理 SQL 语句、HTML/XML 文档、JSON 片段、shell 脚本和自然语言文本时。为了防止安全漏洞,Java 要求开发人员使用转义或验证方法对带有嵌入式表达式的字符串进行验证和消毒。

更安全、更有效的解决方案是引入一种基于模板的一等字符串组合机制,该机制会自动将特定于模板的规则应用于字符串,为 SQL 语句添加转义引号,让 HTML 文档没有非法实体,以及实现无模板的消息本地化。这种方法使开发人员不用再手动对每个嵌入式表达式进行转义,并验证整个字符串。这正是 Java模板表达式所做的,与其他流行的编程语言所使用的字符串插值完全不同。

在模板表达式的设计中,包含嵌入式表达式的字符串字面量或文本块是不可能直接转换为插入了表达式值的字符串的。这是为了防止危险的错误字符串在程序中传播。取而代之,模板处理器(如 STRFMTRAW)会处理字符串字面量,验证结果,并插入嵌入式表达式的值。

下面是一些模板表达式的例子,它们使用多行来描述 HTML 文本、JSON 文本和一个区域表格:

String title = "My Web Page";String text  = "Hello, world";String html = STR."""        <html>          <head>            <title>\{title}</title>          </head>          <body>            <p>\{text}</p>          </body>        </html>        """;

它生成以下输出:

| """| <html>|   <head>|     <title>My Web Page</title>|   </head>|   <body>|     <p>Hello, world</p>|   </body>| </html>| """

下面是另一个例子:

String name    = "Joan Smith";String phone   = "555-123-4567";String address = "1 Maple Drive, Anytown";String json = STR."""    {        "name":    "\{name}",        "phone":   "\{phone}",        "address": "\{address}"    }    """;

类似地,它生成以下输出:

| """| {|     "name":    "Joan Smith",|     "phone":   "555-123-4567",|     "address": "1 Maple Drive, Anytown"| }| """

另一个例子:

record Rectangle(String name, double width, double height) {    double area() {        return width * height;    }}

Rectangle[] zone = new Rectangle[] { new Rectangle("Alfa", 17.8, 31.4), new Rectangle("Bravo", 9.6, 12.4), new Rectangle("Charlie", 7.1, 11.23), };

String form = FMT.""" Description Width Height Area %-12s\{zone[0].name} %7.2f\{zone[0].width} %7.2f\{zone[0].height} %7.2f\{zone[0].area()} %-12s\{zone[1].name} %7.2f\{zone[1].width} %7.2f\{zone[1].height} %7.2f\{zone[1].area()} %-12s\{zone[2].name} %7.2f\{zone[2].width} %7.2f\{zone[2].height} %7.2f\{zone[2].area()} \{" ".repeat(28)} Total %7.2f\{zone[0].area() + zone[1].area() + zone[2].area()} """;

上述代码生成以下输出:

| """| Description     Width    Height     Area| Alfa            17.80    31.40      558.92| Bravo            9.60    12.40      119.04| Charlie          7.10    11.23       79.73|                              Total  757.69| "

Java 提供了两个模板处理器来执行字符串插值:STRFMTSTR用它(字符串化)的值替换模板中的每个嵌入式表达式,而FMT会解释出现在嵌入式表达式左侧的格式说明符。格式说明符与java.util.Formatter中定义的格式说明符相同。如果需要未经处理的原始模板,则可以使用标准的RAW模板处理器。这个处理器只是简单地返回原始模板,不做任何插值或处理。

此外,开发人员还可以创建自己的模板处理器,用于模板表达式的处理。模板处理器是一个提供ValidatingProcessor功能接口的对象,它的类实现了ValidatingProcessor的单一抽象方法。该方法接受StringTemplate并返回一个对象。自定义模板处理器让开发人员可以在运行时执行验证并返回任何类型的对象,而不仅仅是字符串。

总之,Java 模板表达式使开发人员可以轻松、安全地进行字符串插值和字符串组合。

原文链接:

https://www.infoq.com/news/2023/04/java-gets-a-boost-with-string/

相关阅读:

Java 近期新闻:Java 28 岁、Payara、Micronaut 4.0-M5、Spring 更新 (https://www.infoq.cn/article/eazviIX3Dutuh3lKwd1F)

快速实现不打折扣的云原生 Java 应用 (https://www.infoq.cn/article/R8sh9XHuojBsX9DpGYvJ)

Record 模式提升了 Java,能实现更具表现力的编码](https://www.infoq.cn/article/0ZTAForQs79EseZhPRXU)

声明:本文为 InfoQ 翻译,未经许可禁止转载。

点击底部阅读原文访问 InfoQ 官网,获取更多精彩内容!

今日好文推荐

市值暴涨10519%,原来全世界搞大模型的企业都在给这位华人打工!

百度推出生成式AI代码助手,覆盖 30 种编程语言;高考生喊话马化腾,腾讯回应;机房宕机损失过亿,唯品会负责人被免职 | Q资讯

可观测性也“卷”起来了!过去十年,我们在阿里云如何建设可观测体系?| 卓越技术团队访谈录

Nature总结六大ChatGPT编程技巧:非常强大的编程辅助工具!

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
【解字】“老”有所“养”有了这100套高颜值PPT模板,再也不为PPT发愁啦!(文末可下载)打工人做梦都想拥有!270页PPT模板,速来下载,手慢无!ChatGPT能上传文件了!文档图片数据集秒理解,代码一键执行Bash 基础知识系列 #6:处理字符串操作 | Linux 中国澳洲科学院院士郭再萍、南昆士兰大学宋平安新成果评估锂离子电池安全性,提出防火安全方法GPT-4最强功能正式解禁!网友感慨:又要颠覆多少岗位送模板!领导超爱的职场汇报PPT模板,一口气送你25套!通宵整理的100份Excel表格模板,免费送!接入Llama 2等33个大模型,上线Prompt模板,百度智能云千帆大模型平台重磅升级这是一篇“一看就懂”的单细胞测序文章,代码小白直接冲!注意!8月7日起泰国官宣简化旅游签,网友:简化个寂寞!泰旅协会提议免除中国游客签证费用!Shell判断是否包含给定字符串GPT-4最大竞争对手Claude 2震撼发布!一次10万token免费用,代码、数学、推理史诗级提升Java 近期新闻:字符串模板、Quarkus、Open Liberty、PrimeFaces、JobRunr、Devnexus同事一分钟替换的LUMION模板,效果甩我十条街!(附lumion场景下载)20多个cover letter模板,一次性发给大家工信部等五部门《制造业可靠性提升实施意见》制造业可靠性提升实施意见发布!夏日时光加快制造业可靠性提升 助力制造业高质量发展——《制造业可靠性提升实施意见》解读有了这100套PPT模板,我再也不为PPT发愁啦!(文末可下载)全网最新最齐全的设计模板,已经为你整理好了!免费送!4套原创PPT模板,隔壁小孩都被美哭了……清新的一天,从早餐开始新款Model 3「终极爆料」!科技配置重大升级、操控性提升…20万,太值了Geary 44 电子邮件应用添加了两项实用增强功能 | Linux 中国麻了,代码改成多线程,竟有9大问题《我一見你就笑》找到了!20多个cover letter模板,一次性发给大家!送你两份表白PPT模板,拿去不谢!营地日记(34)大沼泽新来了个同事,代码命名规范是真优雅呀!代码如诗!!事关国家和你我,安全、安全还是安全!分享年利润10-100W的通用赚钱模板,附实操案例
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。