java過濾器

来源:https://www.cnblogs.com/wbs19950305/archive/2018/03/27/8654960.html
-Advertisement-
Play Games

Java過濾器Filter使用詳解 過濾器 過濾器是處於客戶端與伺服器資源文件之間的一道過濾網,在訪問資源文件之前,通過一系列的過濾器對請求進行修改、判斷等,把不符合規則的請求在中途攔截或修改。也可以對響應進行過濾,攔截或修改響應。 如圖,瀏覽器發出的請求先遞交給第一個filter進行過濾,符合規則 ...


Java過濾器Filter使用詳解

過濾器

   過濾器是處於客戶端與伺服器資源文件之間的一道過濾網,在訪問資源文件之前,通過一系列的過濾器對請求進行修改、判斷等,把不符合規則的請求在中途攔截或修改。也可以對響應進行過濾,攔截或修改響應。

 

 

      如圖,瀏覽器發出的請求先遞交給第一個filter進行過濾,符合規則則放行,遞交給filter鏈中的下一個過濾器進行過濾。過濾器在鏈中的順序與它在web.xml中配置的順序有關,配置在前的則位於鏈的前端。當請求通過了鏈中所有過濾器後就可以訪問資源文件了,如果不能通過,則可能在中間某個過濾器中被處理掉。

     在doFilter()方法中,chain.doFilter()前的一般是對request執行的過濾操作,chain.doFilter後面的代碼一般是對response執行的操作。過濾鏈代碼的執行順序如下:

     

     過濾器一般用於登錄許可權驗證、資源訪問許可權控制、敏感辭彙過濾、字元編碼轉換等等操作,便於代碼重用,不必每個servlet中還要進行相應的操作。

     下麵是過濾器的簡單應用:

    1:創建過濾器

    

    如圖,新建一個class,實現介面Filter(註意:是javax.servlet中的Filter)。

    2:重寫過濾器的doFilter(request,response,chain)方法。另外兩個init()、destroy()方法一般不需要重寫。在doFilter方法中進行過濾操作。

    常用代碼有:獲取請求、獲取響應、獲取session、放行。

    剩下的代碼就是根據session的屬性進行過濾操作、設置編碼格式等等了,看情況而定。

複製代碼
HttpServletRequest request=(HttpServletRequest) arg0;//獲取request對象
HttpServletResponse response=(HttpServletResponse) arg1;//獲取response對象
HttpSession session=request.getSession();//獲取session對象

過濾操作代碼......

chain.doFilter(request, response);//放行,通過了當前過濾器,遞交給下一個filter進行過濾
複製代碼

    3:在web.xml中配置過濾器。這裡要謹記一條原則:在web.xml中,監聽器>過濾器>servlet。也就是說web.xml中監聽器配置在過濾器之前,過濾器配置在servlet之前,否則會出錯。

複製代碼
<filter>  
    <filter-name>loginFilter</filter-name>//過濾器名稱  
    <filter-class>com.ygj.control.loginFilter</filter-class>//過濾器類的包路徑
<init—param> //可選 
    <param—name>參數名</param-name>//過濾器初始化參數
    <param-value>參數值</param-value>  
</init—pamm>  
</filter> 
<filter-mapping>//過濾器映射 <filter-name>loginFilter</filter-name> <url—pattern>指定過濾器作用的對象</url-pattern>
複製代碼

    在配置中需要註意的有兩處:一是<filter-class>指明過濾器類所在的包路徑。二是<url-pattren>處定義過濾器作用的對象。一般有以下規則:

    1:作用與所有web資源:<url—pattern>/*</url-pattern>。則客戶端請求訪問任意資源文件時都要經過過濾器過濾,通過則訪問文件,否則攔截。

    2:作用於某一文件夾下所有文件:<url—pattern>/dir/*</url-pattern>

    3:作用於某一種類型的文件:<url—pattern>*.擴展名</url-pattern>。比如<url—pattern>*.jsp</url-pattern>過濾所有對jsp文件的訪問請求。

    4:作用於某一文件夾下某一類型文件:<url—pattern>/dir/*.擴展名</url-pattern>

    如果一個過濾器需要過濾多種文件,則可以配置多個<filter-mapping>,一個mapping定義一個url-pattern來定義過濾規則。

複製代碼
   <filter>
      <filter-name>loginFilter</filter-name>
      <filter-class>com.ygj.control.loginFilter</filter-class>
  </filter>
  <filter-mapping>
      <filter-name>loginFilter</filter-name>
      <url-pattern>*.jsp</url-pattern>
  </filter-mapping>
  <filter-mapping>
      <filter-name>loginFilter</filter-name>
      <url-pattern>*.do</url-pattern>
  </filter-mapping>
複製代碼

    例1:用過濾器實現登錄驗證,沒登錄則駁回訪問請求並重定向到登錄頁面。

複製代碼
public void doFilter(ServletRequest arg0, ServletResponse arg1,
            FilterChain arg2) throws IOException, ServletException {
        
        HttpServletRequest request=(HttpServletRequest) arg0;
        HttpServletResponse response=(HttpServletResponse) arg1;
        HttpSession session=request.getSession();
        
        String path=request.getRequestURI();
        
        Integer uid=(Integer)session.getAttribute("userid");
        
        if(path.indexOf("/login.jsp")>-1){//登錄頁面不過濾
            arg2.doFilter(arg0, arg1);//遞交給下一個過濾器
            return;
        }
        if(path.indexOf("/register.jsp")>-1){//註冊頁面不過濾
            arg2.doFilter(request, response);
            return;
        }
        
        if(uid!=null){//已經登錄
            arg2.doFilter(request, response);//放行,遞交給下一個過濾器
            
        }else{
            response.sendRedirect("login.jsp");
        }

    }
複製代碼

     例2:設置字元編碼

複製代碼
public void doFilter(ServletRequest request, ServletResponse response,
            FilterChain chain) throws IOException, ServletException {
          HttpServletRequest request2=(HttpServletRequest) request;
          HttpServletResponse response2=(HttpServletResponse) response;
          
          request2.setCharacterEncoding("UTF-8");  
          response2.setCharacterEncoding("UTF-8"); 
          
          chain.doFilter(request, response); 

    }
複製代碼

 

 

   
您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 1.將String字元串轉換成Blob對象 2.將TypeArray 轉換成 Blob 對象 ArrayBuffer轉Blob 3,將Blob對象轉換成String字元串,使用FileReader的readAsText方法 4.將Blob對象轉換成ArrayBuffer,使用FileReader的  ...
  • call與apply都可以改變this指向,但是傳參列表不同。 call 任何一種方法都可以.call,借用別人函數,自己用。 call只需把實參按照形參的個數傳進去,apply只能傳一個argument。 幾乎沒區別,第一位傳的都是改變this指向的那個人,第二位。call是可以一位一位的傳實參進 ...
  • 基本概念 Cookie Cookie 是小甜餅的意思。顧名思義,cookie 確實非常小,它的大小限製為4KB左右。它的主要用途有保存登錄信息,比如你登錄某個網站市場可以看到“記住密碼”,這通常就是通過在 Cookie 中存入一段辨別用戶身份的數據來實現的。 localStorage localSt ...
  • 1、兩種方法實現深拷貝(深複製) (1)方法一:相容性好,請仔細看代碼(網上大部分代碼有Bug) (2)方法二:需要對象滿足JSON數據格式。JOSN數據格式:http://www.cnblogs.com/mengfangui/p/8257269.html 2、代碼 ...
  • 步驟一:綁定功能變數名稱 步驟二:引入JS文件 在需要調用JS介面的頁面引入如下JS文件,(支持https):http://res.wx.qq.com/open/js/jweixin-1.0.0.js 。(如需使用搖一搖周邊功能,請引入 jweixin-1.1.0.js) 步驟三:通過config介面註入權 ...
  • 前臺: 支持四套模版, 可以在後臺切換 系統介紹: 1.網站後臺採用主流的 SSM 框架 jsp JSTL,網站後臺採用freemaker靜態化模版引擎生成html 2.因為是生成的html,所以訪問速度快,輕便,對伺服器負擔小 3.網站前端採用主流的響應式佈局,同一頁面同時支持PC、平板、手機(三 ...
  • 終於來到這本書最後的一章了 "《Designing Data Intensive Applications》" 大部頭,這本書應該是我近兩年讀過最棒的技術書籍。作者 "Martin Kleppmann" 幫助我們梳理了數據系統的紛繁複雜的技術邏輯,在這本書的最後,他將帶領我們瞭望數據系統的未來,雖然 ...
  • 內容:守護線程、join方法#####################守護線程通過開啟線程之前調用setDaemon()方法,變成後臺線程,前臺線程運行完,後臺線程自動會結束#########例子 class Demo implements Runnable { private boolean fl ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...