




已閱讀5頁,還剩3頁未讀, 繼續免費閱讀
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
Filter 過濾器Filter 過濾器1、簡介Filter也稱之為過濾器,它是Servlet技術中最實用的技術,WEB開發人員通過Filter技術,對web服務器管理的所有web資源:例如Jsp, Servlet, 靜態圖片文件或靜態 html 文件等進行攔截,從而實現一些特殊的功能。例如實現URL級別的權限訪問控制、過濾敏感詞匯、壓縮響應信息等一些高級功能。它主要用于對用戶請求進行預處理,也可以對HttpServletResponse 進行后處理。使用Filter 的完整流程:Filter 對用戶請求進行預處理,接著將請求交給Servlet 進行處理并生成響應,最后Filter 再對服務器響應進行后處理。Filter功能: 在HttpServletRequest 到達 Servlet 之前,攔截客戶的 HttpServletRequest 。根據需要檢查 HttpServletRequest ,也可以修改HttpServletRequest 頭和數據。 在HttpServletResponse 到達客戶端之前,攔截HttpServletResponse 。根據需要檢查 HttpServletResponse ,也可以修改HttpServletResponse頭和數據。2、如何實現攔截Filter接口中有一個doFilter方法,當開發人員編寫好Filter,并配置對哪個web資源進行攔截后,WEB服務器每次在調用web資源的service方法之前,都會先調用一下filter的doFilter方法,因此,在該方法內編寫代碼可達到如下目的:1. 調用目標資源之前,讓一段代碼執行。2. 是否調用目標資源(即是否讓用戶訪問web資源)。web服務器在調用doFilter方法時,會傳遞一個filterChain對象進來,filterChain對象是filter接口中最重要的一個對象,它也提供了一個doFilter方法,開發人員可以根據需求決定是否調用此方法,調用該方法,則web服務器就會調用web資源的service方法,即web資源就會被訪問,否則web資源不會被訪問。3、Filter開發兩步走1. 編寫java類實現Filter接口,并實現其doFilter方法。2. 在 web.xml 文件中使用和元素對編寫的filter類進行注冊,并設置它所能攔截的資源。web.xml配置各節點介紹:用于為過濾器指定一個名字,該元素的內容不能為空。 元素用于指定過濾器的完整的限定類名。 元素用于為過濾器指定初始化參數,它的子元素指定參數的名字,指定參數的值。在過濾器中,可以使用FilterConfig接口對象來訪問初始化參數。元素用于設置一個 Filter 所負責攔截的資源。一個Filter攔截的資源可通過兩種方式來指定:Servlet 名稱和資源訪問的請求路徑 子元素用于設置filter的注冊名稱。該值必須是在元素中聲明過的過濾器的名字 設置 filter 所攔截的請求路徑(過濾器關聯的URL樣式) 指定過濾器所攔截的Servlet名稱。 指定過濾器所攔截的資源被 Servlet 容器調用的方式,可以是REQUEST,INCLUDE,FORWARD和ERROR之一,默認REQUEST。用戶可以設置多個 子元素用來指定 Filter 對資源的多種調用方式進行攔截。 子元素可以設置的值及其意義: REQUEST:當用戶直接訪問頁面時,Web容器將會調用過濾器。如果目標資源是通過RequestDispatcher的include()或forward()方法訪問時,那么該過濾器就不會被調用。 INCLUDE:如果目標資源是通過RequestDispatcher的include()方法訪問時,那么該過濾器將被調用。除此之外,該過濾器不會被調用。 FORWARD:如果目標資源是通過RequestDispatcher的forward()方法訪問時,那么該過濾器將被調用,除此之外,該過濾器不會被調用。 ERROR:如果目標資源是通過聲明式異常處理機制調用時,那么該過濾器將被調用。除此之外,過濾器不會被調用。4、Filter鏈在一個web應用中,可以開發編寫多個Filter,這些Filter組合起來稱之為一個Filter鏈。web服務器根據Filter在web.xml文件中的注冊順序,決定先調用哪個Filter,當第一個Filter的doFilter方法被調用時,web服務器會創建一個代表Filter鏈的FilterChain對象傳遞給該方法。在doFilter方法中,開發人員如果調用了FilterChain對象的doFilter方法,則web服務器會檢查FilterChain對象中是否還有filter,如果有,則調用第2個filter,如果沒有,則調用目標資源。5、Filter的生命周期public void init(FilterConfig filterConfig) throws ServletException;/初始化和我們編寫的Servlet程序一樣,Filter的創建和銷毀由WEB服務器負責。 web 應用程序啟動時,web 服務器將創建Filter 的實例對象,并調用其init方法,讀取web.xml配置,完成對象的初始化功能,從而為后續的用戶請求作好攔截的準備工作(filter對象只會創建一次,init方法也只會執行一次)。開發人員通過init方法的參數,可獲得代表當前filter配置信息的FilterConfig對象。public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException;/攔截請求這個方法完成實際的過濾操作。當客戶請求訪問與過濾器關聯的URL的時候,Servlet過濾器將先執行doFilter方法。FilterChain參數用于訪問后續過濾器。public void destroy();/銷毀Filter對象創建后會駐留在內存,當web應用移除或服務器停止時才銷毀。在Web容器卸載 Filter 對象之前被調用。該方法在Filter的生命周期中僅執行一次。在這個方法中,可以釋放過濾器使用的資源。6、FilterConfig接口用戶在配置filter時,可以使用為filter配置一些初始化參數,當web容器實例化Filter對象,調用其init方法時,會把封裝了filter初始化參數的filterConfig對象傳遞進來。因此開發人員在編寫filter時,通過filterConfig對象的方法,就可獲得以下內容:String getFilterName();/得到filter的名稱。 String getInitParameter(String name);/返回在部署描述中指定名稱的初始化參數的值。如果不存在返回null. Enumeration getInitParameterNames();/返回過濾器的所有初始化參數的名字的枚舉集合。 public ServletContext getServletContext();/返回Servlet上下文對象的引用。7、Filter使用案例1、使用Filter驗證用戶登錄安全控制前段時間參與維護一個項目,用戶退出系統后,再去地址欄訪問歷史,根據url,仍然能夠進入系統響應頁面。我去檢查一下發現對請求未進行過濾驗證用戶登錄。添加一個filter搞定問題!先在web.xml配置 SessionFilter com.action.login.SessionFilter logonStrings /project/index.jsp;login.do includeStrings .do;.jsp redirectPath /index.jsp disabletestfilter N SessionFilter /*接著編寫FilterServlet:package com.action.login;import java.io.IOException;import javax.servlet.Filter;import javax.servlet.FilterChain;import javax.servlet.FilterConfig;import javax.servlet.ServletException;import javax.servlet.ServletRequest;import javax.servlet.ServletResponse;import javax.servlet.http.HttpServletRequest;import javax.servlet.http.HttpServletResponse;import javax.servlet.http.HttpServletResponseWrapper;/* * 判斷用戶是否登錄,未登錄則退出系統 */public class SessionFilter implements Filter public FilterConfig config; public void destroy() this.config = null; public static boolean isContains(String container, String regx) boolean result = false; for (int i = 0; i regx.length; i+) if (container.indexOf(regxi) != -1) return true; return result; public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException HttpServletRequest hrequest = (HttpServletRequest)request; HttpServletResponseWrapper wrapper = new HttpServletResponseWrapper(HttpServletResponse) response); String logonStrings = config.getInitParameter(logonStrings); / 登錄登陸頁面 String includeStrings = config.getInitParameter(includeStrings); / 過濾資源后綴參數 String redirectPath = hrequest.getContextPath() + config.getInitParameter(redirectPath);/ 沒有登陸轉向頁面 String disabletestfilter = config.getInitParameter(disabletestfilter);/ 過濾器是否有效 if (disabletestfilter.toUpperCase().equals(Y) / 過濾無效 chain.doFilter(request, response); return; String logonList = logonStrings.split(;); String includeList = includeStrings.split(;); if (!this.isContains(hrequest.getRequestURI(), includeList) / 只對指定過濾參數后綴進行過濾 chain.doFilter(request, response); return; if (this.isContains(hrequest.getRequestURI(), logonList) / 對登錄頁面不進行過濾 chain.doFilter(request, response); return; String user = ( String ) hrequest.getSession().getAttribute(useronly);/判斷用戶是否登錄 if (user = null) wrapper.sendRedirect(redirectPath); return; else chain.doFilter(request, response); return; public void init(FilterConfig filterConfig) throws ServletException config = filterConfig; 這樣既可完成對用戶所有請求,均要經過這個Filter進行驗證用戶登錄。2、防止中文亂碼過濾器項目使用spring框架時。當前臺JSP頁面和JAVA代碼中使用了不同的字符集進行編碼的時候就會出現表單提交的數據或者上傳/下載中文名稱文件出現亂碼的問題,那就可以使用這個過濾器。 encoding org.springframework.web.filter.CharacterEncodingFilter encoding UTF-8 forceEncoding false encoding /*3、Spring+Hibernate的OpenSessionInViewFilter控制session的開關當hibernate+spring配合使用的時候,如果設置了lazy=true(延遲加載),那么在讀取數據的時候,當讀取了父數據后,hibernate 會自動關閉session,這樣,當要使用與之關聯數據、子數據的時候,系統會拋出lazyinit的錯誤,這時就需要使用spring提供的OpenSessionInViewFilter過濾器。OpenSessionInViewFilter主要是保持Session狀態直到request將全部頁面發送到客戶端,直到請求結束后才關閉session,這樣就可以解決延遲加載帶來的問題。注意:OpenSessionInViewFilter配置要寫在struts2的配置前面。因為tomcat容器在加載過濾器的時候是按照順序加載的,如果配置文件先寫的是struts2的過濾器配置,然后才是OpenSessionInViewFilter過濾器配置,所以加載的順序導致,action在獲得數據的時候session并沒有被spring管理。 OpenSessionInViewFilter org.springframe
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 檢驗知識:微生物檢驗技師試題及答案
- 項目管理考試策略與技巧的融合試題及答案
- 石油勘探開發的技術創新與應用考核試卷
- 2025年注會考試模擬試題及答案
- 纖維加工過程中的清潔生產策略考核試卷
- 站內安全防護系統升級與智能化技術應用考核試卷
- 財務會計原理試題及答案
- 煤氣化過程中的合成氣凈化設備運行考核試卷
- 2025年G2電站鍋爐司爐模擬考試題及答案
- 港口物流信息技術創新考核試卷
- JGJ64-2017飲食建筑設計標準(首發)
- 《成人四肢血壓測量的中國專家共識(2021)》解讀
- 杜甫人物介紹課件
- 第13課《賣油翁》教學課件2023-2024學年統編版語文七年級下冊
- 膿毒血癥疑難病例討論護理
- CRTSⅢ型板式無砟軌道工程施工質量驗收標準
- 湖北省武漢市武昌區拼搏聯盟2023-2024學年下學期期中八年級英語試卷
- 胸腔引流管脫出應急預案
- 夸美紐斯完整版本
- Q-GDW 644-2011 配網設備狀態檢修導則
- 住宅小區保安管理方案
評論
0/150
提交評論