給C#開發(fā)者的代碼審查清單
這是為C#開發(fā)者準(zhǔn)備的通用性代碼審查清單,可以當(dāng)做開發(fā)過程中的參考。這是為了確保在編碼過程中,大部分通用編碼指導(dǎo)原則都能注意到。對于新手和缺乏經(jīng)驗(yàn)(0到3年工作經(jīng)驗(yàn))的開發(fā)者,參考這份清單編碼會(huì)很幫助。
清單
1. 確保沒有任何警告(warnings)。
2.如果先執(zhí)行Code Analysis(啟用所有Microsoft Rules)再消除所有警告就更好了。
3. 去掉所有沒有用到的usings。編碼過程中去掉多余代碼是個(gè)好習(xí)慣。
4. 在合理的地方檢查對象是否為’null’,避免運(yùn)行的時(shí)候出現(xiàn)Null Reference Exception。
5. 始終遵循命名規(guī)范。一般而言變量參數(shù)使用駝峰命名法,方法名和類名使用Pascal命名法。
6. 請確保你了解SOLID原則。
根據(jù)維基百科定義:在程序設(shè)計(jì)領(lǐng)域,SOLID (單一功能、開閉原則、里氏替換、接口隔離以及依賴反轉(zhuǎn)) 是由羅伯特·C·馬丁在21世紀(jì)早期引入的記憶術(shù)首字母縮略字,指代了面向?qū)ο缶幊毯兔嫦驅(qū)ο笤O(shè)計(jì)的五個(gè)基本原則。當(dāng)這些原則被一起應(yīng)用時(shí),它們使得一個(gè) 程序員開發(fā)一個(gè)容易進(jìn)行軟件維護(hù)和擴(kuò)展的系統(tǒng)變得更加可能。SOLID所包含的原則是通過引發(fā)編程者進(jìn)行軟件源代碼的代碼重構(gòu)進(jìn)行軟件的代碼異味清掃,從而使得軟件清晰可讀以及可擴(kuò)展時(shí)可以應(yīng)用的指南。SOLID被典型的應(yīng)用在測試驅(qū)動(dòng)開發(fā)上,并且是敏捷開發(fā)以及自適應(yīng)軟件開發(fā)的基本原則的重要組成部分。參考:wiki/SOLID_(面向?qū)ο笤O(shè)計(jì))
7. 代碼可重用性:如果一塊代碼已經(jīng)被使用超過一次,或者你希望將來使用它,請?zhí)崛〕梢粋€(gè)方法。將重復(fù)的工作做成通用的方法放在相關(guān)的類中,這樣一旦你完成別人就可以使用了。將常用功能開發(fā)成用戶控件,這樣可以跨項(xiàng)目重用它們。
8. 代碼一致性:比方說,Int32寫成int,String寫成string,應(yīng)該在代碼里保持統(tǒng)一形式。不能一會(huì)二寫成int一會(huì)兒寫成Int32。
9. 代碼可讀性:代碼應(yīng)該是可維護(hù)的,便于其他開發(fā)者理解。
10. 釋放非托管資源,比如文件I/O,網(wǎng)絡(luò)資源等。一旦使用結(jié)束就應(yīng)該釋放它們。如果你想一旦超出使用范圍就自動(dòng)釋放對象,可以使用usings將非托管代碼括起來。
11. 合理實(shí)現(xiàn)異常處理(try/catch和finally塊)和異常記錄。
12. 確保代碼中方法的行數(shù)不要過多,不超過30到40行。
13. 及時(shí)用代碼管理工具check-in/check-out代碼。(比如TFS)
14. 相互審查代碼:和你的同事交換代碼,實(shí)現(xiàn)內(nèi)部審查。
15. 單元測試:編寫開發(fā)測試用例完成單元測試,確保代碼被送到QA以前,基本測試完成。
16. 盡量避免for/foreach循環(huán)嵌套和if條件嵌套。
17. 如果代碼只會(huì)使用一次,請使用匿名類型。
18. 盡量使用LINQ查詢和Lambda表達(dá)式,增加可讀性。
19. 合理使用var、object和dynamic關(guān)鍵字。由于很多開發(fā)者會(huì)感到困惑或者知道的很少,會(huì)覺得它們有些相似,故而交換使用,這是要避免的。
20. 使用訪問限定符(private, public, protected, internal, protected internal)限定每個(gè)方法、類或變量的需要范圍。比方說如果一個(gè)類只會(huì)在程序集內(nèi)使用,那么定義成internal就足夠了。
21. 在需要保持解耦的地方使用接口,有些設(shè)計(jì)模式的出現(xiàn)也是由于接口的使用。
22. 按照用法和需要將類定義為sealed、static或abstract。
23. 如果需要多次串聯(lián),請使用Stringbuilder代替string,這可以節(jié)省堆內(nèi)存。
24. 檢查是否有不可能執(zhí)行的代碼,如果有,請修改。
25. 在每個(gè)方法前注釋,說明它的用法、輸入類型和返回值類型信息。
26. 使用類似Silverlight Spy的工具,檢查和操控Silverlight應(yīng)用在運(yùn)行時(shí)對XMAL的渲染,以此來改善效率。這可以在設(shè)計(jì)執(zhí)行XAML時(shí),節(jié)省大量退回和來回修改的時(shí)間。
27. 使用filddler工具通過檢查HTTP/網(wǎng)絡(luò)流量和帶寬,來跟蹤web應(yīng)用和服務(wù)的性能。
28. 如果你想確認(rèn)Visual Studio以外的方法,請使用WCFTestClient.exe工具,或者裝載它的進(jìn)程到Visual Studio來進(jìn)行調(diào)試。
29. 在任何合理的地方使用constants和readonly。
30. 盡量避免強(qiáng)制轉(zhuǎn)換和類型轉(zhuǎn)換,因?yàn)闀?huì)造成性能損失。
31. 對于你想提供自定義信息的類,請重載ToString(來自O(shè)bject類)。
32. 避免直接從其他代碼中ctrl+c/ctrl+v。一直建議還是自己用手敲,即使你已經(jīng)找到相關(guān)代碼。這樣可以鍛煉自己寫代碼能力,還能正確理解那段代碼的用法。最終你永遠(yuǎn)都不會(huì)忘記那段代碼。
33. 保持閱讀書籍和文章的良好習(xí)慣,遵循大神們的實(shí)踐指導(dǎo)。(比如微軟專家和一些著名的專家,Martin Fowler, Kent Beck, Jeffrey Ritcher, Ward Cunningham, Scott Hanselman, Scott Guthrie, Donald E Knuth.)
34. 確認(rèn)代碼是否有內(nèi)存泄漏。如果有,請確保已修正。
35. 盡可能參加專家們組織的技術(shù)研討會(huì),可以接觸到最新的軟件趨勢、技術(shù)和最佳實(shí)踐
36. 要透徹理解OOP概念,并盡可能在代碼里實(shí)現(xiàn)。
37. 知道項(xiàng)目設(shè)計(jì)架構(gòu),可以從整體上理解程序的執(zhí)行流程。
38. 采取必要措施阻止避免任何交叉腳本攻擊、SQL注入和其他安全漏洞。
39. 永遠(yuǎn)記得將保密和敏感信息加密(通過使用好的加密算法),比如保存到數(shù)據(jù)庫的密碼和保存在web.config文件中的連接字符,要避免被非認(rèn)證的用戶操縱。
40. 避免對已知類型(原始類型)使用默認(rèn)關(guān)鍵字,比如int, decimal, bool等。多數(shù)情況下,如果不確定是值類型還是引用類型,就使用泛型類型(T)。
41. 微軟(在代碼分析條例和指導(dǎo)中)并不推薦使用’out’和’ref’,這些關(guān)鍵字是通過引用傳參,請注意,’ref’參數(shù)在傳入被調(diào)用方法之前,應(yīng)當(dāng)在調(diào)用方法中先初始化,但’out’參數(shù)就不是這樣。參考:
原文鏈接:http://www.codeproject.com/Articles/593751/Code-Review-Checklist-and-Guidelines-for-Csharp-De