软工4:结对编程之代码复审
1.题目要求
(1). 首先在同学中找一个同伴,范围不限,可以在1~5班中随意组合,建议尽量不要找同组的成员,女同学尽量找男同学结对,但是不做强制要求;
(2). 从以往个人完成的项目中选择一个作品,例如:以往的数据结构课程设计或者其它具有比较完整功能的小系统,代码至少要大于100行;
(3). 将代码上传至个人GitHub或Coding.net系统中,并将代码地址交给对方;
(4). 对同伴的作品进行代码复审,并参照C/C++代码审查表和 Java代码审查表 这两篇博文的内容自行设计代码审查表并填写内容;
(5). 将对伙伴审查的结果以表格的形式写到自己的博客作业里,博客中应该附有伙伴作业的GitHub或Coding.net的代码地址;
(6). 对同伴的代码写一篇500字以上的评论,介绍同伴的优缺点。
2.代码审查表
完成此次作业参考博客:c/c++代码审查
结对伙伴:郭金鑫
代码地址:github
功能模块名称 | 求21位水仙花数的实现 | ||
审查人 | 刘博闻 | 审查日期 | 2018.4.6 |
代码名称 | 水仙花数 | 代码作者 | 郭金鑫 |
文件结构 | |||
重要性 | 审查项 | 结论 | |
头文件和定义文件的名称是否合理? | 是 | ||
头文件和定义文件的目录结构是否合理? | 是 | ||
版权和版本声明是否完整? | 否 | ||
重要 | 头文件是否使用了 ifndef/define/endif 预处理块? | 否 | |
头文件中是否只存放“声明”而不存放“定义” | 否 | ||
程序的版式 | |||
重要性 | 审查项 | 结论 | |
空行是否得体? | 是 | ||
代码行内的空格是否得体? | 是 | ||
长行拆分是否得体? | 是 | ||
“{” 和 “}” 是否各占一行并且对齐于同一列? | 是 | ||
重要 | 一行代码是否只做一件事?如只定义一个变量,只写一条语句。 | 否 | |
重要 | If、for、while、do等语句自占一行,不论执行语句多少都要加 “{}”。 | 是 | |
重要 | 在定义变量(或参数)时,是否将修饰符 * 和 & 紧靠变量名?注释是否清晰并且必要? | 否 | |
重要 | 注释是否有错误或者可能导致误解? | 否 | |
重要 | 类结构的public, protected, private顺序是否在所有的程序中保持一致? | 是 | |
命名规则 | |||
重要性 | 审查项 | 结论 | |
重要 | 命名规则是否与所采用的操作系统或开发工具的风格保持一致? | 是 | |
标识符是否直观且可以拼读? | 是 | ||
标识符的长度应当符合“min-length && max-information”原则? | 是 | ||
重要 | 程序中是否出现相同的局部变量和全部变量? | 是 | |
类名、函数名、变量和参数、常量的书写格式是否遵循一定的规则? | 是 | ||
静态变量、全局变量、类的成员变量是否加前缀? | 是 | ||
表达式与基本语句 | |||
重要性 | 审查项 | 结论 | |
重要 | 如果代码行中的运算符比较多,是否已经用括号清楚地确定表达式的操作顺序? | 是 | |
是否编写太复杂或者多用途的复合表达式? | 否 | ||
重要 | 是否将复合表达式与“真正的数学表达式”混淆? | 否 | |
重要 | 是否用隐含错误的方式写if语句? 例如 | 否 | |
(1)将布尔变量直接与TRUE、FALSE或者1、0进行比较。 | 否 | ||
(2)将浮点变量用“==”或“!=”与任何数字比较。 | 否 | ||
(3)将指针变量用“==”或“!=”与NULL比较。 | 否 | ||
如果循环体内存在逻辑判断,并且循环次数很大,是否已经将逻辑判 | 否 | ||
断移到循环体的外面? | 否 | ||
重要 | Case语句的结尾是否忘了加break? | 否 | |
重要 | 是否忘记写switch的default分支? | 否 | |
重要 | 使用goto 语句时是否留下隐患? 例如跳过了某些对象的构造、变量的初始化、重要的计算等。 | 否 | |
常量 | |||
重要性 | 审查项 | 结论 | |
是否使用含义直观的常量来表示那些将在程序中多次出现的数字或字符串? | 否 | ||
在C++ 程序中,是否用const常量取代宏常量? | 否 | ||
重要 | 如果某一常量与其它常量密切相关,是否在定义中包含了这种关系? | 否 | |
是否误解了类中的const数据成员?因为const数据成员只在某个对象 | 否 | ||
生存期内是常量,而对于整个类而言却是可变的。 | 否 | ||
函数设计 | |||
重要性 | 审查项 | 结论 | |
参数的书写是否完整?不要贪图省事只写参数的类型而省略参数名字。 | 是 | ||
参数命名、顺序是否合理? | 是 | ||
参数的个数是否太多? | 否 | ||
是否使用类型和数目不确定的参数? | 否 | ||
是否省略了函数返回值的类型? | 否 | ||
函数名字与返回值类型在语义上是否冲突? | 否 | ||
重要 | 是否将正常值和错误标志混在一起返回?正常值应当用输出参数获得,而错误标志用return语句返回。 | 否 | |
重要 | 在函数体的“入口处”,是否用assert对参数的有效性进行检查? | 否 | |
重要 | 使用滥用了assert? 例如混淆非法情况与错误情况,后者是必然存在的并且是一定要作出处理的。 | 否 | |
重要 | return语句是否返回指向“栈内存”的“指针”或者“引用”? | 否 | |
是否使用const提高函数的健壮性?const可以强制保护函数的参数、返回值,甚至函数的定义体。“Use const whenever you need” | 否 | ||
内存管理 | |||
重要性 | 审查项 | 结论 | |
重要 | 用malloc或new申请内存之后,是否立即检查指针值是否为NULL?(防止使用指针值为NULL的内存) | 否 | |
重要 | 是否忘记为数组和动态内存赋初值?(防止将未被初始化的内存作为右值使用) | 否 | |
重要 | 数组或指针的下标是否越界? | 否 | |
重要 | 动态内存的申请与释放是否配对?(防止内存泄漏) | 否 | |
重要 | 是否有效地处理了“内存耗尽”问题? | 是 | |
重要 | 是否修改“指向常量的指针”的内容? | 否 | |
重要 | 是否出现野指针?例如(1)指针变量没有被初始化;(2)用free或delete释放了内存之后,忘记将指针设置为NULL。 | 否 | |
重要 | 是否将malloc/free 和 new/delete 混淆使用? | 否 | |
重要 | malloc语句是否正确无误?例如字节数是否正确?类型转换是否正 确? | 是 | |
重要 | 在创建与释放动态对象数组时,new/delete的语句是否正确无误? | 是 | |
C++ 函数的高级特性 | |||
重要性 | 审查项 | 结论 | |
重载函数是否有二义性? | 否 | ||
重要 | 是否混淆了成员函数的重载、覆盖与隐藏? | 否 | |
运算符的重载是否符合制定的编程规范? | 是 | ||
是否滥用内联函数?例如函数体内的代码比较长,函数体内出现循环。 | 否 | ||
重要 | 是否用内联函数取代了宏代码? | 否 | |
类的构造函数、析构函数和赋值函数 | |||
重要性 | 审查项 | 结论 | |
重要 | 是否违背编程规范而让C++ 编译器自动为类产生四个缺省的函数: | 否 | |
(1)缺省的无参数构造函数; | 否 | ||
(2)缺省的拷贝构造函数; | 否 | ||
(3)缺省的析构函数; | 否 | ||
(4)缺省的赋值函数。 | 否 | ||
重要 | 构造函数中是否遗漏了某些初始化工作? | 否 | |
重要 | 是否正确地使用构造函数的初始化表? | 否 | |
重要 | 析构函数中是否遗漏了某些清除工作? | 否 | |
是否错写、错用了拷贝构造函数和赋值函数? | 否 | ||
重要 | 赋值函数一般分四个步骤: | ||
(1)检查自赋值; | 否 | ||
(2)释放原有内存资源; | 否 | ||
(3)分配新的内存资源,并复制内容; | 否 | ||
(4)返回 *this。是否遗漏了重要步骤? | 无 | ||
重要 | 是否正确地编写了派生类的构造函数、析构函数、赋值函数? | 无 | |
注意事项: | |||
(1)派生类不可能继承基类的构造函数、析构函数、赋值函数。 | 无 | ||
(2)派生类的构造函数应在其初始化表里调用基类的构造函数。 | 无 | ||
(3)基类与派生类的析构函数应该为虚(即加virtual关键字)。 | 无 | ||
(4)在编写派生类的赋值函数时,注意不要忘记对基类的数据成员重新赋值 | 无 | ||
类的高级特性 | |||
重要性 | 审查项 | 结论 | |
重要 | 是否违背了继承和组合的规则? | 否 | |
无 | (1)若在逻辑上B是A的“一种”,并且A的所有功能和属性对B而言都有意义,则允许B继承A的功能和属性。 | 无 | |
(2)若在逻辑上A是B的“一部分”(a part of),则不允许B从A派生,而是要用A和其它东西组合出B。 | 否 | ||
无 | |||
其它常见问题 | |||
重要性 | 审查项 | 结论 | |
重要 | 数据类型问题: | 否 | |
(1)变量的数据类型有错误吗? | 否 | ||
(2)存在不同数据类型的赋值吗? | 否 | ||
(3)存在不同数据类型的比较吗? | 否 | ||
重要 | 变量值问题: | 否 | |
(1)变量的初始化或缺省值有错误吗? | 否 | ||
(2)变量发生上溢或下溢吗? | 否 | ||
(3)变量的精度够吗? | 是 | ||
重要 | 逻辑判断问题: | 是 | |
(1)由于精度原因导致比较无效吗? | 否 | ||
(2)表达式中的优先级有误吗? | 否 | ||
(3)逻辑判断结果颠倒吗? | 否 | ||
重要 | 循环问题: | 否 | |
(1)循环终止条件不正确吗? | 否 | ||
(2)无法正常终止(死循环)吗? | 否 | ||
(3)错误地修改循环变量吗? | 否 | ||
(4)存在误差累积吗? | 否 | ||
重要 | 错误处理问题: | ||
(1)忘记进行错误处理吗? | 否 | ||
(2)错误处理程序块一直没有机会被运行? | 否 | ||
(3)错误处理程序块本身就有毛病吗?如报告的错误与实际错误不一致,处理方式不正确等等。 | 否 | ||
(4)错误处理程序块是“马后炮”吗?如在被它被调用之前软件已经出错。 | 否 | ||
重要 | 文件I/O问题: | ||
(1)对不存在的或者错误的文件进行操作吗? | 否 | ||
(2)文件以不正确的方式打开吗? | 否 | ||
(3)文件结束判断不正确吗? | 否 | ||
(4)没有正确地关闭文件吗? | 否 | ||
3.评价总结
-
首先我先来看下程序的运行结果:
-
从上面可以看到程序的运行结果是正确的,说明程序代码本身没有问题。再回头来看代码格式本身,我伙伴郭金鑫的代码风格还是很规范的,该有的注释也都有,因为本身代码复审的前提是对方可以读懂你的代码,所以必要的注释是必须的。普通函数正确的形式应该为声明与定义分离,声明就是一个函数原型,函数原型应该有一个函数名字,一个参数列表,一个返回值类型和一个分号,定义就是函数的内在,花括号内的就是函数的定义,这一点伙伴的代码也都满足。对于此次合作的过程还是很顺畅的,上课时老师就曾教导过现在的程序员方方面面都得过关,其中就有一块儿是与人合作,通过这次代码复审让我切实的体会了这一过程,与人沟通,不仅自己懂自己的代码,需求,还得让对方以很简单明了的方式去读懂。其实我更觉得完全按照编码规格标准进行的代码审查是一个浪费开发人员宝贵时间的方式,代码审查的实质是确认代码能够正确的运行,发现安全漏洞、功能错误、代码错误、设计失误、安全验证和防范、恶意代码等,而不是单单按照编码规范完全保证代码格式一致,而丢失了代码审查的实质。而这次因为我伙伴的代码实现功能较为单一,这些其实没有深层次的涉及到,我后续可以尝试和他进行沟通,将代码的实现功能设计的更复杂一些,当然,就这次他本身的需求来讲,这一次完全没有任何问题。反思我自己,平时写代码有时为了简单省事,往往没有按照规范的方式去写,这些其实都是非常不好的习惯,为以后的进一步工作埋下了隐患,所以啊,通过这次的代码复审,我才意识到问题的严重性,以后务必规范书写代码,增强代码的规范性和可读性。