Một trăm ngày Java, mười lần phép đo nói ngược điều ai cũng tin
Nhìn lại một trăm bài Java: bảy chặng đã đi qua, mười phép đo bác lại lời khuyên hiệu năng vẫn được lặp như chân lý, và tấm bản đồ để đi tiếp từ đây.
Nhìn lại một trăm bài Java: bảy chặng đã đi qua, mười phép đo bác lại lời khuyên hiệu năng vẫn được lặp như chân lý, và tấm bản đồ để đi tiếp từ đây.
Quét phụ thuộc trên một pom.xml năm dòng ra 73 lỗ hổng đã biết, toàn bắc cầu; XXE đọc trọn /etc/passwd với cấu hình mặc định của Java; và bản đồ những lỗ hổng Java hay gặp nhất kèm cách chặn từng cái.
Đo chi phí thật của bốn cách gọi log (nhanh chậm 20 lần), so log văn bản với JSON, và ba lăng kính quan sát — log, chỉ số, truy vết — mà thiếu một cái là mù một nửa khi hệ thống hỏng.
Năm cách đóng gói cùng một ứng dụng Java, kích thước đo được từ 866 xuống 126 MB, jlink cắt runtime chỉ còn java.base, và một cái bẫy bảng mã chỉ lộ ra khi bạn in chữ có dấu lên console.
Vì sao test đồng thời xanh không chứng minh gì, bảng đo cho thấy cùng một lỗi lộ ra 0% hay 100% tuỳ khe hở, vì sao Thread.yield gần vô dụng, và vì sao ngủ cố định trong test vừa chập chờn hơn vừa chậm hơn hỏi lại.
Chạy cùng bộ SQL trên H2 và PostgreSQL 16 để thấy chỗ chúng khác nhau, đo chi phí thật của việc khởi động container, và cách giữ test nhanh khi dùng CSDL thật.