CodeSOD: Konkatenierte Validie... Notiz

CodeSOD: Konkatenierte Validierung

"Die Validierung von Benutzereingaben ist entscheidend, um Fehler zu vermeiden. Eine Java-Funktion namens isAssetIdMatching wurde erstellt, um zu überprüfen, ob eine von einem Benutzer bereitgestellte Asset-ID mit einer in einer Datenbank übereinstimmt. Die exakte Methode zum Abrufen der Datenbank-Asset-ID ist unklar. Die Logik der Funktion umfasst das Anhängen einer leeren Zeichenfolge an beide, die angeforderte und die Datenbank-Asset-IDs, bevor sie verglichen werden. Diese Praxis ist redundant und behandelt Null-Werte in Java nicht effektiv, was möglicherweise zu Ausnahmen führt. Der Entwickler könnte von JavaScripts Verhalten bei der Zeichenfolgenverkettung beeinflusst worden sein. Die Herkunft und der Zweck dieser spezifischen Implementierung bleiben ein Rätsel, sogar für diejenigen, die den Codebase geerbt haben. Dies deutet auf ein potenzielles Missverständnis von Java's Null-Handling hin. Die Anwesenheit solchen Codes wird von denen, die ihn entdecken, als "Schocker" betrachtet."