JavaWeb-Session、cookie、过滤器、监听器

2024-08-30 17:08

本文主要是介绍JavaWeb-Session、cookie、过滤器、监听器,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章目录

  • 1 Session和Cookie
    • 1.1 Cookie
      • 1.1.2 Cookie的应⽤
        • 1.1.2.1 保持⽤户登录状态
        • 1.1.2.2 记录⽤户名
      • 1.1.3 具体方法
      • 1.1.4 实现案例
      • 1.1.5 cookie的相关方法
    • 1.2 Session
    • 1.3 session和cookie的区别(面试会考)
  • 2 Filter过滤器
    • 2.1 定义
    • 2.2 语法格式
    • 2.3 使用场景
      • 2.3.1 设置每个request的characterEncoding
      • 2.3.2 防止用户未登录就访问到某个页面
      • 2.3.3 加密解密(密码的加密和解密)
      • 2.3.4.⾮法⽂字筛选
      • 2.3.5.下载资源的限制
  • 3 监听器
    • 3.1 什么是监听器
    • 3.2 监听器分类
    • 3.3 实现监听器的步骤
      • 3.3.1 编写自定义监听器类
      • 3.3.2 注册监听器


1 Session和Cookie

会话跟踪技术:
会话跟踪是Web程序中常⽤的技术,⽤来跟踪⽤户的整个会话。保持对⽤户会话期间的数据管理。常⽤
的会话跟踪技术是Cookie与Session。

Cookie通过在客户端记录信息确定⽤户身份
Session通过在服务器端记录信息确定⽤户身份。

1.1 Cookie

Cookie是客户端(⼀般指浏览器)请求服务器后,服务器发给客户端的⼀个辨认标识,保存在客户端,当客户端再次向服务器发送请求时,会携带着这个辨认标识,服务器就可以通过这个标识来识别客户端的身份或状态等。

Cookie的作⽤:跟踪会话,记录⼀次会话中(即Session,⼀次会话可能会有多次请求,当然也可以有多个Cookie来跟踪不同的信息)的信息,这样服务器就会知道⽤户的状态,⽐如有没有登录成功,付款时购物⻋中的东⻄等,就相当于贴在客户端脑⻔上的纸条,浏览器看不到,但服务器看得到。

1.1.2 Cookie的应⽤

1.1.2.1 保持⽤户登录状态

将⽤户的信息保存到Cookie中,并发送给浏览器,并且将有效时间设置为⼀个较⻓的时间,这样浏览器在以后访问⽹站时,都会带着该Cookie,服务器以此来辨识⽤户,⽤户就不再需要输⼊⽤户名和密码等信息。

1.1.2.2 记录⽤户名

⼀旦⽤户登录成功以后,下次再登录时,直接将Cookie中的⽤户名读取并显示出来,这样⽤户就不需要再次输⼊⽤户名,只输⼊密码即可。

注意cookie由于保存在本地,因此是不安全的,最好保存一些不敏感的数据,比如用户名。密码最好保存在服务器。

1.1.3 具体方法

发送方设置cookie:

Cookie cookie = new Cookie(name, value);
response.addCookie(cookie);

接收方取得cookies:

Cookie[] cookies = request.getCookies();

1.1.4 实现案例

当用户登录失败时,通过cookie记录用户名,并立刻返回到登录页面。此时登录页的用户名已经被自动填写好。

在servlet中修改doPost方法:

protected void doPost(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {req.setCharacterEncoding("utf-8");String userName = req.getParameter("name");String userPass = req.getParameter("pass");try {boolean f = new DatabaseValidation().validate(userName, userPass);if(f){req.getSession().setAttribute("userName", userName);req.getSession().setAttribute("userPass", userPass);resp.sendRedirect("success.jsp");}else{Cookie cookie = new Cookie("uname", userName);cookie.setMaxAge(30);resp.addCookie(cookie);resp.sendRedirect("login.jsp");}} catch (ClassNotFoundException|SQLException e) {e.printStackTrace();}}

在login.jsp中得到cookie并且取得里面的userName的值。

<%Cookie[] cookies = request.getCookies();String str = "";if(cookies != null && cookies.length > 0){for(Cookie cookie: cookies){if(cookie.getName().equals("uname")){str = cookie.getValue();break;}}}pageContext.setAttribute("mycookie", str);
%>
...
<input class="form-control" type="text" name="name" id="userName" value="${mycookie}"/>

1.1.5 cookie的相关方法

Cookie发送给浏览器以后,浏览器并不会永久保存,也就是到了⼀定的时间以后浏览器会⾃动销毁
Cookie。Cookie的默认有效时间为⼀次会话(⼀次打开关闭浏览器的过程),我们也可以⼿动指定Cookie
的有效时间。

设置cookie的有效时间:cookie.setMaxAge(秒数);
删除cookie:通过设置cookie的有效时间=0即可。

1.2 Session

Session保存在服务器端。为了获得更⾼的存取速度,服务器⼀般把Session放在内存⾥。每个⽤户都会
有⼀个独⽴的Session。如果Session内容过于复杂,当⼤量客户访问服务器时可能会导致内存溢出。因
此,Session⾥的信息应该尽量精简。

Session在⽤户第⼀次访问服务器的时候⾃动创建。需要注意只有访问JSP、Servlet等程序时才会创建
Session,只访问HTML、IMAGE等静态资源并不会创建Session。如果尚未⽣成Session,也可以使
request.getSession(true)强制⽣成Session。

Session⽣成后,只要⽤户继续访问,服务器就会更新Session的最后访问时间,并维护该Session。⽤户
每访问服务器⼀次,⽆论是否读写Session,服务器都认为该⽤户的Session“活跃(active)”了⼀次。
由于会有越来越多的⽤户访问服务器,因此Session也会越来越多。为防⽌内存溢出,服务器会把⻓时间
内没有活跃的Session从内存删除。这个时间就是Session的超时时间。如果超过了超时时间没访问过服
务器,Session就⾃动失效了。

Session的超时时间为maxInactiveInterval属性,可以通过对应的getMaxInactiveInterval()获取,通过
setMaxInactiveInterval(long interval)修改。

Session的超时时间也可以在web.xml中修改。另外,通过调⽤Session的invalidate()⽅法可以使Session
失效。

1.3 session和cookie的区别(面试会考)

  • Cookie数据保存在客户端,Session数据保存在服务器端。
  • Session是由应⽤服务器维持的⼀个服务器端的存储空间,⽤户在连接服务器时,会由服务器⽣成⼀
    个唯⼀的SessionID,⽤该SessionID 为标识符来存取服务器端的Session存储空间。⽽SessionID这⼀数据
    则是保存到客户端,⽤Cookie保存的,⽤户提交⻚⾯时,会将这⼀SessionID提交到服务器端,来存取
    Session数据。这⼀过程,是不⽤开发⼈员⼲预的。所以⼀旦客户端禁⽤Cookie,那么Session也会失
    效。
  • Cookies是属于Session对象的⼀种。但有不同,Cookies不会占服务器资源,是存在客服端内存或者
    ⼀个Cookie的⽂本⽂件中;⽽Session则会占⽤服务器资源。所以,尽量不要使⽤Session,⽽使⽤
    Cookies。但是我们⼀般认为Cookie是不可靠的,Cookies是保存在本机上的,但是其信息的完全可⻅性
    且易于本地编辑性,往往可以引起很多的安全问题Session是可靠地。但是⽬前很多著名的站点也都⽤
    Cookie。

2 Filter过滤器

2.1 定义

过滤器实际上就是对web资源进⾏拦截,做⼀些处理后再交给下⼀个过滤器或servlet处理,通常都是⽤来拦截request进⾏处理的,也可以对返回的response进⾏拦截处理。

在这里插入图片描述

2.2 语法格式

  • 首先创建一个Filter类,需要实现Filter接口。
  • 重写相关的方法
    • init方法:初始化方法,服务器启动时执行一次
    • doFilter:执行过滤
    • destroy:销毁方法,服务器终止时销毁

我们重点关注的是doFilter方法。doFilter方法接收ServletRequest和ServletResponse作为参数,这些是我们自定义过滤规则的基础。此外还有一个filterChain对象,调用filterChain.doFilter(servletRequest, servletResponse)可以直接调用下一个filter。如果没有下一个filter则请求发送给servlet执行。

  • 注册自定义Filter。和注册Servlet类似,我们可以在web.xml文件中声明,也可以通过注解@WebFilter()进行注册。
    • 可以通过urlPatterns的方式关联。比如,@WebFilter(urlPatterns = "/test"),表示对于/test请求将走此过滤器。
    • 也可以通过servletNames进行关联。比如,@WebFilter(servletNames = "com.kkb.xzk.servlet.MyServlet"),表示发送到此servlet的请求将首先被此过滤器过滤。

注意:

  • 可以设置urlPatterns = "/*"表示过滤所有请求。
  • 一旦修改了web.xml文件,必须要重启服务器才可生效。注意修改了注解@WebFilter等效于修改了web.xml,也需要重启服务器生效。

2.3 使用场景

2.3.1 设置每个request的characterEncoding

2.3.2 防止用户未登录就访问到某个页面

思路:因为登录后我们会在session中设置userName属性,因此在过滤器里通过request.getSession()得到session,再判断session中是否有userName属性来判断用户是否已经登录。如果没登录则自动跳转到登录页面。

定义Filter如下

@WebFilter(urlPatterns = "/*")
public class FirstFilter implements Filter {@Overridepublic void init(FilterConfig filterConfig) throws ServletException {System.out.println("过滤器1初始化");}@Overridepublic void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {System.out.println("过滤器1调用");HttpServletRequest request = (HttpServletRequest) servletRequest;HttpServletResponse response = (HttpServletResponse) servletResponse;request.setCharacterEncoding("utf-8");HttpSession session = request.getSession();String userName = (String) session.getAttribute("userName");String uri = request.getRequestURI();if(uri.endsWith("success.jsp") && userName==null){response.sendRedirect("login.jsp");}//调用下一个过滤器,如果没有过滤器则调用servlet。filterChain.doFilter(servletRequest, servletResponse);System.out.println("过滤器1结束");}@Overridepublic void destroy() {System.out.println("过滤器1销毁");}
}

2.3.3 加密解密(密码的加密和解密)

2.3.4.⾮法⽂字筛选

2.3.5.下载资源的限制

过滤器的特点:在servlet之前和之后都会被执⾏

3 监听器

3.1 什么是监听器

监听器就是监听某个域对象的的状态变化的组件。

监听器的相关概念:

  • 事件源:被监听的对象(三个域对象 request、session、servletContext)

servletContext对应的就是application作用域。

  • 监听器:监听事件源对象事件源对象的状态的变化都会触发监听器
  • 注册监听器:将监听器与事件源进⾏绑定
  • 响应⾏为:监听器监听到事件源的状态变化时所涉及的功能代码(程序员编写代码)

3.2 监听器分类

第⼀维度按照被监听的对象划分:ServletRequest域、HttpSession域、ServletContext域

第⼆维度按照监听的内容分:监听域对象的创建与销毁的、监听域对象的属性变化的

ServletContext域HttpSession域ServletRequest域
域对象创建、销毁ServletContextListenerHttpSessionListenerServletRequestListener
域对象属性变化ServletContextAttributeListenerHttpSessionAttributeListenerServletRequestAttributeListener

记住域名就够了,如果只监听域对象创建和销毁,就是域名+Listener;如果要检测属性变化,就是域名+AttributeListener

3.3 实现监听器的步骤

3.3.1 编写自定义监听器类

实现Listener接口

检测HttpSession属性变化的监听器:

public class SessionAttributeListener implements HttpSessionAttributeListener {@Overridepublic void attributeAdded(HttpSessionBindingEvent httpSessionBindingEvent) {System.out.println("session属性值增加:name=" + httpSessionBindingEvent.getName() + ",value=" + httpSessionBindingEvent.getValue());}@Overridepublic void attributeRemoved(HttpSessionBindingEvent httpSessionBindingEvent) {System.out.println("session属性值删除:name=" + httpSessionBindingEvent.getName() + ",value=" + httpSessionBindingEvent.getValue());}@Overridepublic void attributeReplaced(HttpSessionBindingEvent httpSessionBindingEvent) {System.out.println("session属性值修改:name=" + httpSessionBindingEvent.getName() + ",value=" + httpSessionBindingEvent.getValue());}
}

HttpSession创建和销毁的监听器:

public class SessionListener implements HttpSessionListener {@Overridepublic void sessionCreated(HttpSessionEvent httpSessionEvent) {System.out.println("session创建了");}@Overridepublic void sessionDestroyed(HttpSessionEvent httpSessionEvent) {System.out.println("session销毁了");}
}

3.3.2 注册监听器

在web.xml中通过<listener>标签告诉服务器有这么一个监听器。

<listener><listener-class>com.kkb.xzk.listener.SessionListener</listener-class>
</listener>
<listener><listener-class>com.kkb.xzk.listener.SessionAttributeListener</listener-class>
</listener>

这篇关于JavaWeb-Session、cookie、过滤器、监听器的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1121418

相关文章

一篇文章彻底搞懂macOS如何决定java环境

《一篇文章彻底搞懂macOS如何决定java环境》MacOS作为一个功能强大的操作系统,为开发者提供了丰富的开发工具和框架,下面:本文主要介绍macOS如何决定java环境的相关资料,文中通过代码... 目录方法一:使用 which命令方法二:使用 Java_home工具(Apple 官方推荐)那问题来了,

Java HashMap的底层实现原理深度解析

《JavaHashMap的底层实现原理深度解析》HashMap基于数组+链表+红黑树结构,通过哈希算法和扩容机制优化性能,负载因子与树化阈值平衡效率,是Java开发必备的高效数据结构,本文给大家介绍... 目录一、概述:HashMap的宏观结构二、核心数据结构解析1. 数组(桶数组)2. 链表节点(Node

Java AOP面向切面编程的概念和实现方式

《JavaAOP面向切面编程的概念和实现方式》AOP是面向切面编程,通过动态代理将横切关注点(如日志、事务)与核心业务逻辑分离,提升代码复用性和可维护性,本文给大家介绍JavaAOP面向切面编程的概... 目录一、AOP 是什么?二、AOP 的核心概念与实现方式核心概念实现方式三、Spring AOP 的关

详解SpringBoot+Ehcache使用示例

《详解SpringBoot+Ehcache使用示例》本文介绍了SpringBoot中配置Ehcache、自定义get/set方式,并实际使用缓存的过程,文中通过示例代码介绍的非常详细,对大家的学习或者... 目录摘要概念内存与磁盘持久化存储:配置灵活性:编码示例引入依赖:配置ehcache.XML文件:配置

Java 虚拟线程的创建与使用深度解析

《Java虚拟线程的创建与使用深度解析》虚拟线程是Java19中以预览特性形式引入,Java21起正式发布的轻量级线程,本文给大家介绍Java虚拟线程的创建与使用,感兴趣的朋友一起看看吧... 目录一、虚拟线程简介1.1 什么是虚拟线程?1.2 为什么需要虚拟线程?二、虚拟线程与平台线程对比代码对比示例:三

Java中的.close()举例详解

《Java中的.close()举例详解》.close()方法只适用于通过window.open()打开的弹出窗口,对于浏览器的主窗口,如果没有得到用户允许是不能关闭的,:本文主要介绍Java中的.... 目录当你遇到以下三种情况时,一定要记得使用 .close():用法作用举例如何判断代码中的 input

Spring Gateway动态路由实现方案

《SpringGateway动态路由实现方案》本文主要介绍了SpringGateway动态路由实现方案,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随... 目录前沿何为路由RouteDefinitionRouteLocator工作流程动态路由实现尾巴前沿S

JavaScript对象转数组的三种方法实现

《JavaScript对象转数组的三种方法实现》本文介绍了在JavaScript中将对象转换为数组的三种实用方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友... 目录方法1:使用Object.keys()和Array.map()方法2:使用Object.entr

idea+spring boot创建项目的搭建全过程

《idea+springboot创建项目的搭建全过程》SpringBoot是Spring社区发布的一个开源项目,旨在帮助开发者快速并且更简单的构建项目,:本文主要介绍idea+springb... 目录一.idea四种搭建方式1.Javaidea命名规范2JavaWebTomcat的安装一.明确tomcat

Java高效实现PowerPoint转PDF的示例详解

《Java高效实现PowerPoint转PDF的示例详解》在日常开发或办公场景中,经常需要将PowerPoint演示文稿(PPT/PPTX)转换为PDF,本文将介绍从基础转换到高级设置的多种用法,大家... 目录为什么要将 PowerPoint 转换为 PDF安装 Spire.Presentation fo