ELSE 나쁜 프로그래밍을 사용하고 있습니까? [닫은]


18

나는 종종 ELSE구문 을 사용하여 발생한 버그를 발견했습니다 . 대표적인 예는 다음과 같습니다.

If (passwordCheck() == false){
    displayMessage();
}else{
    letThemIn();
}

나에게 이것은 보안 문제를 외쳤다. passwordCheck가 부울 일 가능성이 있지만 응용 프로그램 보안을 설정하지는 않습니다. 문자열, int 등은 어떻게됩니까?

나는 보통을 사용하지 ELSE말고, 완전히 기대되는 것을 테스트하기 위해 완전히 분리 된 두 개의 IF 문을 선택한다. 그런 다음 다른 것이 무시되거나 구체적으로 처리됩니다.

확실히 이것은 앱에 들어가는 버그 / 보안 문제를 방지하는 더 좋은 방법입니다.

어떻게합니까?


3
보안 문제는 무엇입니까? "passwordCheck"는 무엇을 의미합니까? 비밀번호 확인이 있었습니까? 비밀번호 확인이 필요합니까? 사용자가 통과 했습니까? 사용자가 올바른 비밀번호를 입력하지 못했습니까?
LennyProgrammers

20
I know that passwordCheck is likely to be a boolean...무슨 소리 야? 강력한 유형의 언어로 제공됩니다. passwordCheck무엇이든 될 것입니다 당신 이 원하는.
바비

31
들여 쓰기가 잘못 else
되면

15
이상해 보인다. 먼저, passwordCheck()부울이 아닐 가능성 이 있는 리턴 유형에 대해 불평 한 후 (합리적인 관심사 일 수 있음) else? else원인이 어떤 문제인지 알 수 없습니다 .
David Thornley

8
음, 다른 프로그램을 사용하는 것이 나쁜 프로그래밍인지 묻는 것이 나쁜 프로그래밍이라고 생각합니다
Muad'Dib

답변:


90

else블록은 항상 기본 동작이 원하는 무엇을 구성해야합니다.

그것들을 피할 필요는 없으며, 적절하게 사용하도록주의하십시오.

귀하의 예에서 기본 상태는 액세스를 허용하지 않아야합니다. 약간의 리팩토링으로

If (passwordCheck)
{
   letThemIn();
}
else
{
   displayMessage();
}

즉, 비밀번호 확인이 작동하면 그대로 두십시오. 그렇지 않으면 오류 메시지를 표시하는 것이 항상 유효합니다.

물론 else if완전히 별도의 if명령문이 아닌 논리를 사용하여 검사를 추가 할 수 있습니다 .


2
예제의 맥락에서 @ dave.b, 그것은 보안 문제 일 것 같지만, 이것이 당신이보고있는 코드베이스의 모든 곳에 있다면, 더 많은 것을 필요로하는 사람의 서명이 더 큽니다. 연습 :)
RYFN

9
누군가 이것의 보안 측면을 자세히 설명 할 수 있습니까? if (! something) {do a} else {do ​​b} 대 if (something) {do b} else {do ​​a}는 논리적으로 동일하지 않습니까? 보안의 측면에서 차이점이 무엇인지 이해하려고합니까?
Chris

11
@Chris : OP는 약한 유형의 언어를 사용한다고 생각합니다. 따라서 passwordCheck무엇이든, 철 수 null렌더링 것 passwordCheck == falsefalse사용자가 내부 오류로 인해 로그인에 수있는 것입니다.
바비

1
@Chris, 내 이해는 기본 상태가 액세스를 허용하는 것이 었으며 반드시 권장되는 것은 아닙니다.
RYFN

3
예, 언어에 따라 다릅니다. C #에서 if을 필요로 bool, 변수는 확실히 내가 어떤 이유의 순서를 생각할 수 없다, 모든 경로 등, 값을 반환해야, 할당해야 if하고 else가독성 외에 중요한 것입니다. 즉, if(a){b();}{c();}와 동일해야합니다 if(!a){c();{b();}. 반면 JavaScript에서는 passwordCheck다음 undefined과 같은
Tim Goodman

57

아니요, 아무 문제가 없습니다 ELSE. ELSE새로운 것이 아닙니다 GOTO. 실제로, IF대신 2를 사용 ELSE하면 몇 가지 문제가 발생할 수 있습니다.

예 1 :

if (this(is(a(very())==complex(check())))) {
   doSomething();
}

if (!this(is(a(very())==complex(check())))) {
   doTheOtherThing();
}

복사 붙여 넣기가 보입니까? 당신이 하루를 바꾸고 다른 것을 잊는 날을 기다립니다.

예 2 :

foreach(x in y) {
  if (first_time) {
    first_time = false;
    doSomething();
  }

  if (!first_time) {
    doTheOtherThing();
  }
}

보시다시피 IF, 조건이 이미 변경되었으므로 첫 번째 항목에 대해서도 두 번째 항목이 실행됩니다. 실제 프로그램에서는 이러한 버그를 찾기가 더 어렵습니다.


12
동의합니다. 복사 - 붙여 넣기 if문을하고 부울 표현식을 반전 단지 피하기 위해 else- 지금 나쁜 프로그램입니다! 뿐만 아니라 당신은 코드 (중복되는 불량 체크가 정말 복잡하면 프로그래밍), 당신은 또한 (성능을 느리게하고, 이제 두 번하고 있어요 - ba-- 어, 음, 당신은 그들이 조기 최적화에 대해 뭐라고하는지 알아요 요즘 ... 너무 좋은 프로그래밍이 아닙니다 !).
gablin

솔직히 말해서 만약 체크가 참 / 거짓을 반환하기 위해 독자적인 방법으로 이루어져야한다면
billy.bob

좋은 예는 2 if checks 대 else와 짝을 이루는 경우 1을 사용하는 성능을 잊지 않도록합니다. 필자는 대부분의 언어에서 if / else를 사용하면 조건에 not을 사용하는 두 개의 if 문을 사용하는 것보다 성능이 우수하다고 가정합니다.
Chris

1
dave.b : 물론, 간단하게 시작하고 천천히 성장할 수 있습니다. 내 예제의 복잡한 검사는 문제를보다 명확하게하기 위해 여기에 있습니다.
user281377

3
그렇습니다. 조건은 대부분의 언어에서 부작용을 일으킬 수 있으며 조건에 기능이 있으면 실제로 볼 수는 없습니다.
David Thornley

18

항상 ELSE가 있습니다. 당신이 쓰는 경우

if(foo)
  bar();

당신은 실제로 쓴다

if(foo)
{
  bar();
}
else
{
   // do nothing
}

ELSE 경로에 넣는 것은 귀하의 책임입니다.


7
-1. 이 답변은 너무 어리 석습니다. 나는 그 말이 사실이 아닙니다. 요점을 그리워합니다. 코드에서 컴파일이 생성하는 것은 작성하는 코딩 방법 및 버그와 아무 관련이 없습니다.

3
질문은 "ELSE 나쁜 프로그래밍을 사용하고 있습니까?"였습니다. 내 대답은 : 당신은 그것이없는 척 할 수는 있지만 피할 수는 없습니다.
LennyProgrammers

5
어떤 언어 ? Java에서 else는 바이트 코드에 없습니다 : P
IAdapter

@ acidzombie24-질문에서 'else'가 무엇인지 고려하는 것이 좋습니다. 때때로 그것은 단지 – 단지 다른 일을 할 때, 그러나 그것은 당신이 그것에 대해 생각한 것을 보여줍니다
Martin Beckett

14

나는 개인적으로 할 수있는 else한 많은 것을 피하는 경향이 있지만 보안 문제는 아닙니다.

코드를 읽을 때 중첩 된 명령문은 논리를 따라 가기가 더 어려워집니다. 어떤 조건 세트로 이어지는 지 기억해야하기 때문입니다. 이런 이유로, 나는 조기 퇴장의 열렬한 팬입니다.

if (checkPassword != OK) { displayMessage(); return; }

letThemIn();

이것은 또한 적용 for하고 while있는 내가 사용하는 루프 continuebreak는 들여 쓰기 수준을 피할 때마다.

Chris Lattner는 LLVM 코딩 표준 보다 더 잘 말합니다 .


나는 동의한다. "다른 것"은 정신적 인 "포크"를 만들고 우리 인간은 순차적 인 생물입니다.
user187291

참고, 보호 조건이라고합니다
CaffGeek

@ 차드 : 아 감사합니다, 항상 물건에 대한 이름을 얻을 좋은 :)
Matthieu M.

1
+1. 이것은 점수가 1보다 큰 견딜 수있는 유일한 대답입니다. *writes an answer*

나는 다른 것을 피하려고 노력하지 않지만, 당신이 쓴 것에 동의한다고 생각합니다. 요점은 테스트하는 것이 예외가 아니라 일반적인 경우가 아니라는 것입니다 ( stackoverflow.com/questions/114342/… ). 여기서 인증 실패는 예외이며 테스트해야합니다.
hlovdal

5

그런 다음 교체하십시오.

If (passwordCheck == true)
{
     letThemIn();
}
else
{
     displayMessage();
}

21
어때요 If ((passwordCheck == true) == true)? :-)
Hippo

1
가독성을 향상시키는 것은 내 스타일입니다. 당신은 if (! value)를 쓸 수 있지만 if (value! = true)를 선호합니다
Ahmet Kakıcı

7
가독성을 향상시키지 않습니다. 소음 만 추가합니다. 부울 연산자가 무서워서 중첩 된 if 구문을 작성하는 프로그래머는 더 나쁩니다.
ak2

3
변수 이름이 설명적인 경우 이유가 없습니다. if (someBooleanValue == true)가 필요합니다. if (validPassword) {...
Mark Freedman

글쎄, 방금 질문 내의 코드 블록을 교체했습니다. 내 첫 번째 의견을 읽으면 if (! value) 대신 if (value! = true)를 사용하는 것이 좋습니다. if (value)와 if (! value)의 차이점을 알 수 있기를 바랍니다. 보완 연산자를 사용하지 않았다는 것을 의미했습니다. 그렇지 않으면 당신이 옳고, 참은 참을 의미합니다.
Ahmet Kakıcı

3

Matthieu M.과 마찬가지로, 깊게 중첩 된 else 블록보다 빠른 출구를 선호합니다 ... 잘 방어적인 프로그래밍을 보여줍니다 (나쁜 조건이있는 경우 계속할 점이 없음). 많은 사람들이 독특한 출구를 선호하여 우리와 의견이 맞지 않을 것입니다. 그것은 논쟁의 요점이 아닙니다 (제 생각에는).

이제는 else특히 간단하고 짧은 대안에 적합 할 때 확실히 사용 합니다. 앞서 말한 것처럼 테스트를 복제하는 것은 시간 낭비 (프로그래머 및 CPU), 혼란의 원인이되고 나중에 버그 (하나가 변경 될 때 다른 하나는 변경되지 않음)입니다.
때때로, 나는 else그 상태가 무엇이 었는지 (특히 if, 예를 들어 레거시 코드에서, 예를 들어, 레거시 코드에서) 긴 것이 무엇인지 또는 그 대안이 무엇인지 상기시켜 주는 부분 에 대해 의견을 추가합니다 .

함수 프로그래밍의 일부 극단적 인 제안자는 if패턴 일치에 찬성하여 완전히 제거 할 것을 제안합니다 ... 내 취향에 비해 너무 극단적입니다. :-)


1
참고로 : 순수 기능 언어로 if 구문을 가지고 있다면 실제로 else가 필요합니다. 모든 표현은 무언가를 돌려줘야합니다!
tokland

2

ELSE를 사용하는 데 아무런 문제가 없습니다. 그러나 이해하기 어려운 지나치게 복잡한 코드로 이어질 수 있습니다. 디자인이 잘못되었을 수 있습니다. 테스트해야 할 추가 사용 사례를 확실히 나타냅니다.

가능하다면 ELSE를 제거하려고 노력하십시오. Steve McConnell은 Code Complete에서이 직선 코드를 호출합니다. 즉, 코드를 통해 간단한 명확한 경로가 있습니다.

특정 문제를 해결하는 방법 :

  • 다형성을 사용하십시오. 시스템 경계에서 사용자의 보안 자격 증명을 확인합니다. 합법적 인 경우 시스템의 관련 부분에 액세스하거나 예외를 발생시키는 세션 객체를 반환하십시오. 그러나 이로 인해 시스템이 더 복잡해질 수 있습니다. 따라서 이해하고 유지하기 쉬운 것을 결정합니다.

일반적으로 다음은 코드에서 ELSE를 줄이는 데 도움이 될 수 있습니다.

  • 좋은 요구 사항은 코드에서 그러한 결정의 필요성을 줄일 수 있습니다. 유스 케이스 (또는 다른)를 전혀 구현하지 않아도됩니다.
  • 더 선명한 디자인. 최대 응집력 및 결합 최소화. 이렇게하면 구성 요소가 다른 구성 요소에서 내린 결정과 중복되지 않습니다.
  • 예외 처리를위한 예외 처리
  • 다형성 (위의 예 참조).
  • 스위치 선언문-영광스러운 ELSE이지만 특정 상황에서는 더 좋습니다.

2
또한 "복잡한 부울 검사를 별도의 함수로 이동"도 포함합니다.
gablin

2

보안 누출에 대한 코드의 가정은 사용중인 언어에 따라 사실 일 수도 있고 그렇지 않을 수도 있습니다 . C 코드에서 문제가 될 수 있습니다 (특히 C에서 부울은 0이 아닌 0이 아닌 정수).하지만 passwordCheck변수가 부울로 선언 된 경우 가장 강력하게 유형이 지정된 언어 (예 : 런타임 유형 검사) 에서 그것에 다른 것을 할당 할 방법이 없습니다. 실제로, if부울 연산자를 사용하거나 단순히 값을 사용하는지 여부에 관계없이 술어의 모든 것이 부울로 해석되어야합니다. passwordCheck런타임에 다른 유형의 객체가 바인딩되어 있으면 일부 유형의 잘못된 캐스트 예외가 발생합니다.

간단한 if / else 구문은 if / if 구문보다 읽기가 훨씬 쉽고 누군가가 구문을 뒤집으려고 할 때 부주의 한 문제가 덜 발생합니다. 잠시 동안 동일한 예를 보자.

if(passwordCheck == false) {
    denyAccess();
}

if(passwordCheck) {
    letThemIn();
}

위에서 실행하려는 상호 배타적 인 절의 의미가 손실됩니다. 이것이 if / else 구문이 전달하는 것입니다. 상호 배타적 인 두 가지 실행 분기 중 하나가 항상 실행됩니다. 이것은 보안의 중요한 부분입니다 . letThemIn전화 를 한 후에 는 갈 수있는 방법이 없습니다 denyAccess.

코드의 명확성을 위해 그리고 중요한 섹션을 가장 안전하게 보호하기 위해 기본 절 ( if부분) 안에 있어야합니다 . 기본 비준수 동작은 대체 절 ( else부분)에 있어야합니다 . 예를 들면 다음과 같습니다.

if(passwordCheck) {
    letThemIn();
} else {
    denyAccess();
}

참고 : 다른 언어로 작업 할 때 "문자열 인 경우 어떻게됩니까?"라는 질문을 피하는 데 도움이되는 코딩 habbit를 개발했습니다. 본질적으로, 부울 표현식에서 상수를 먼저 두는 것입니다. 예를 들어, 확인하는 대신 passwordCheck == false확인하는 중 false == passwordCheck입니다. 또한 C ++에서 우연히 할당 문제를 피할 수 있습니다. 이 방법을 사용하면 컴파일러 =대신에 입력하면 불평합니다 ==. Java 및 C #과 같은 언어에서 컴파일러는 if 절의 할당을 오류로 취급하지만 C ++은이를 행복하게 받아들입니다. 그래서 null첫 번째로 null 검사를하는 경향이 있습니다.

상수를 먼저 배치하면 언어를 정기적으로 변경하면 매우 도움이됩니다. 그러나 우리 팀에서는 코딩 표준과 반대이며 컴파일러는 어쨌든 이러한 문제를 포착합니다. 깨는 것은 어려운 습관 일 수 있습니다.


1

사용하여 해당 말하는 else프로그래밍이 나쁜 경우 것이 사용 말하는처럼 otherwise말할 때 나쁘다입니다.

물론, 둘 다 나쁜 방법으로 사용될 수 있지만 그렇다고해서 실수로 실수를했다고해서 피해야한다는 것은 아닙니다. 성명서 default에서 누락 된 사례에 많은 버그가 의존하더라도 놀라지 않을 것 switch입니다.


1

Else애플리케이션 흐름을 화이트리스트로 생각하십시오 . 응용 프로그램 흐름이 계속되도록 허용해야하는 조건을 확인하고 이러한 조건이 충족되지 않으면 Else문제를 해결하거나 응용 프로그램 실행을 중지하거나 이와 유사한 것을 수행하기 위해 실행됩니다.

Else 그 자체로는 나쁘지는 않지만 잘못 사용하면 원하지 않는 효과를 볼 수 있습니다.

또한에 대한 귀하의 진술과 관련하여

"passwordCheck가 부울 가능성이 높다는 것을 알고 있지만 응용 프로그램 보안을 설정하지는 않습니다."

개발 한 메소드의 경우 항상 하나의 데이터 유형을 리턴합니다. PHP Core에는 두 개 이상의 데이터 유형을 반환하는 코드가 포함되어 있지만 함수 호출을 추측하는 것은 나쁜 습관입니다. 하나 이상의 데이터 유형을 반환 해야하는 경우 예외를 던지는 것을 고려하십시오 (이것은 종종 다른 데이터 유형을 반환하려는 이유입니다-무언가가 끔찍하거나 잘못되었습니다) 하나의 데이터 유형 만 반환합니다.


둘 이상의 데이터 유형을 반환하는 언어가 있다는 것을 몰랐습니다! 다형성 함수를 언급하고 있습니까? 함수를 오버로드 할 때마다 항상 동일한 데이터 유형을 반환했지만 다른 인수가 필요할 수 있다고 생각합니다.
Michael K

1
느슨하게 입력 된 언어, 특히 PHP에서 함수는 둘 이상의 데이터 유형을 반환 할 수 있습니다. 예 : stristr- "일치 된 부분 문자열을 반환합니다. needle을 찾을 수 없으면 FALSE를 반환합니다"
Craige

@Michael, PHP 함수는 원하는 것을 반환 할 수 있습니다. 데이터 유형에는 제한이 없습니다. 가장 복잡한 함수는 true / false / null을 반환하지만 true / integer / null / string / float / array를 반환하는 함수를 작성하는 것을 멈추는 것은 없습니다 (상식 제외).
TRiG

흥미 롭군 나는 PHP로 일한 적이 없다. 설명 주셔서 감사합니다-아마 나에게 도움이 될 것입니다! 그렇다면 Javascript와 같은 종류입니까?
Michael K

@Michael-실제로 Javascript와 매우 유사합니다.
Craige

1

가장 먼저. 롤! 다른 것을 피할 이유가 전혀 없습니다. 어떤 식 으로든 모양이나 형태에있어 나쁜 습관은 아닙니다.

코드가 있어야한다면

if(!IsLoggedIn) { ShowBadLoginOrNoAccessPage(); return }

거기에 두 가지 경우가 없으며 다른 것도 없습니다. 이것은 예외를 던지는 앱을 제외한 모든 앱에서 수행하는 작업입니다. 예외는 내 기능에서 포착되어 올바른 페이지가 표시되도록 URL을 검사합니다 (또는 asp.net 오류 함수에 캐치 / 검사를 넣을 수 있음). 승인하지 않거나 예외에서 사용하는 메시지가 담긴 일반 페이지를 인쇄합니다 (항상 예외 유형을 확인하고 http 상태 코드를 설정합니다).

ammoQ 예제에 표시된 것처럼 두 개의 if가 우스운 경우 편집하십시오. 정말 다른 것보다 좋은 것보다 좋습니다. 더 많은 코드 경로가 버그의 가능성을 증가 시킨다고 말하면서 아무것도 피해야한다면 (개인적으로는하지 않지만, 리턴을 사용하고 많이 사용하지는 않습니다). 순환 복잡성 참조

-편집 2- if / else 사용법이 걱정된다면. 또한 기본 설정은 가장 짧은 코드 블록을 맨 위에 두는 것입니다.

if(cond == false) {
    a()
    b()
    c()
    onetwothree()
}
else
{
    a()
    b()
    c()
    more()
    onetwothree()
    code()
    longer()
}

오히려 그

if(cond) 
{
    a()
    b()
    c()
    more()
    onetwothree()
    code()
    longer()
}
else
{
    a()
    b()
    c()
    onetwothree()
}

0

가능한 경우 조건부 이전에 기본값을 설정하고 싶습니다. 나는 조금 더 읽기 쉽고 좀 더 명백한 것처럼 느껴지지만 이것은 단지 선호입니다. 내 코드에서 부정적인 조건을 피하려고 시도하는 경향이 있습니다. 나는! foo 또는 false == foo를 확인하는 큰 팬이 아니며 다른 조건은 부정적인 조건과 같습니다.

foo = bar;

if ('fubar' == baz) {
    foo = baz;
}

대신에 ...

if ('fubar' == baz) {
    foo = baz;
} else {
    foo = bar;
}

이전 코드 블록은 조금 더 읽기 쉽습니다. 내 코드에 대해 회의적인 편집증을 갖는 것이 더 자연스러운 것 같습니다. 조건에 관계없이 기본값을 설정하면 기분이 좋아집니다. : P


0

모든 종류의 분기 논리를 사용하는 것은 최대한 피해야한다고 주장합니다. ELSE 또는 IF에는 아무런 문제가 없지만 분기 논리 사용의 필요성을 최소화하기 위해 코드를 작성하는 방법에는 여러 가지가 있습니다. 분기 로직을 ​​완전히 제거 할 수 있다고 말하는 것은 아닙니다. 어딘가에 필요할 수도 있지만 코드를 리팩터링하여 좋은 덩어리를 제거 할 수는 없습니다. 대부분의 경우 코드의 명료성과 정확성이 향상됩니다.

예를 들어, 삼항 연산자도 일반적으로 좋은 후보입니다.

If VIP Then 
  Discount = .25
Else
  Discount = 0
End If
Total = (1 - Discount) * Total

삼항 접근 방식 사용 :

Discount = VIP ? .25 : 0
Total = (1 - Discount) * Total

3 차 연산자는 분기를 오른쪽으로 이동시킵니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.