RLK.IN
RLK (リソースリーク) 指摘は、割り当てられたリソースが使用後に適切に破棄されなかった場合に報告されます。リソースが適切に破棄されないと、次のような問題につながる可能性があります。
- 開いているファイルが多すぎます
- 必要なときにアプリケーションが一時ファイルにアクセスできない
RLK.IN は、開かれた入力ストリームが明示的に閉じられていないことを示します。
脆弱性とリスク
ストリーム、接続、グラフィックオブジェクトなどのリソースは、明示的に閉じられる必要があります。閉じる操作により、トランザクションをアンブロックすることや、ファイルシステム内のファイルの変更をフラッシュすることができます。リソースは、最終的にはガーベッジコレクタにより閉じられますが、ガーベッジコレクションが開始される前にリソースの枯渇が発生する可能性があります。リソースの性質によっては、別のリソース割り当ての失敗時に、さまざまな例外がスローされます。次のような例外があります:java.io.FileNotFoundException:開かれたファイルが多すぎるか、データベース接続が多すぎます。
軽減と防止
重要でないと考えられるリソースであっても、メソッドを持つリソースはすべて明示的に閉じてください。こうすることで、将来的なコード変更時にもこのようなエラーから安全が保たれます。
例 1
コピー
static final String propertyFile = "my_config.ini";
static String getProperyFromConfigFile(String name)
throws IOException {
Properties prop = new Properties();
FileInputStream st = new FileInputStream(propertyFile);
prop.load(st);
return prop.getProperty(name);
}
RLK.IN が 17 行目のスニペットに対して報告されています。 入力ストリーム 'st' が作成後に閉じられていません。
例 2
コピー
static final String propertyFile = "my_config.ini";
static String getProperyFromConfigFile(String name)
throws IOException {
Properties prop = new Properties();
FileInputStream st = new FileInputStream(propertyFile);
try {
prop.load(st);
} finally {
st.close();
}
return prop.getProperty(name);
}
例 1 のスニペットを修正しました。 フィールドは、RLK.IN は報告されていません。
拡張機能
このチェッカーは、Klocwork knowledge base (ナレッジベース) を利用して拡張できます。詳細については、Java 解析のチューニングを参照してください。