JavaWeb-Session、cookie、过滤器、监听器

2024-08-30 17:08

本文主要是介绍JavaWeb-Session、cookie、过滤器、监听器,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章目录

  • 1 Session和Cookie
    • 1.1 Cookie
      • 1.1.2 Cookie的应⽤
        • 1.1.2.1 保持⽤户登录状态
        • 1.1.2.2 记录⽤户名
      • 1.1.3 具体方法
      • 1.1.4 实现案例
      • 1.1.5 cookie的相关方法
    • 1.2 Session
    • 1.3 session和cookie的区别(面试会考)
  • 2 Filter过滤器
    • 2.1 定义
    • 2.2 语法格式
    • 2.3 使用场景
      • 2.3.1 设置每个request的characterEncoding
      • 2.3.2 防止用户未登录就访问到某个页面
      • 2.3.3 加密解密(密码的加密和解密)
      • 2.3.4.⾮法⽂字筛选
      • 2.3.5.下载资源的限制
  • 3 监听器
    • 3.1 什么是监听器
    • 3.2 监听器分类
    • 3.3 实现监听器的步骤
      • 3.3.1 编写自定义监听器类
      • 3.3.2 注册监听器


1 Session和Cookie

会话跟踪技术:
会话跟踪是Web程序中常⽤的技术,⽤来跟踪⽤户的整个会话。保持对⽤户会话期间的数据管理。常⽤
的会话跟踪技术是Cookie与Session。

Cookie通过在客户端记录信息确定⽤户身份
Session通过在服务器端记录信息确定⽤户身份。

1.1 Cookie

Cookie是客户端(⼀般指浏览器)请求服务器后,服务器发给客户端的⼀个辨认标识,保存在客户端,当客户端再次向服务器发送请求时,会携带着这个辨认标识,服务器就可以通过这个标识来识别客户端的身份或状态等。

Cookie的作⽤:跟踪会话,记录⼀次会话中(即Session,⼀次会话可能会有多次请求,当然也可以有多个Cookie来跟踪不同的信息)的信息,这样服务器就会知道⽤户的状态,⽐如有没有登录成功,付款时购物⻋中的东⻄等,就相当于贴在客户端脑⻔上的纸条,浏览器看不到,但服务器看得到。

1.1.2 Cookie的应⽤

1.1.2.1 保持⽤户登录状态

将⽤户的信息保存到Cookie中,并发送给浏览器,并且将有效时间设置为⼀个较⻓的时间,这样浏览器在以后访问⽹站时,都会带着该Cookie,服务器以此来辨识⽤户,⽤户就不再需要输⼊⽤户名和密码等信息。

1.1.2.2 记录⽤户名

⼀旦⽤户登录成功以后,下次再登录时,直接将Cookie中的⽤户名读取并显示出来,这样⽤户就不需要再次输⼊⽤户名,只输⼊密码即可。

注意cookie由于保存在本地,因此是不安全的,最好保存一些不敏感的数据,比如用户名。密码最好保存在服务器。

1.1.3 具体方法

发送方设置cookie:

Cookie cookie = new Cookie(name, value);
response.addCookie(cookie);

接收方取得cookies:

Cookie[] cookies = request.getCookies();

1.1.4 实现案例

当用户登录失败时,通过cookie记录用户名,并立刻返回到登录页面。此时登录页的用户名已经被自动填写好。

在servlet中修改doPost方法:

protected void doPost(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {req.setCharacterEncoding("utf-8");String userName = req.getParameter("name");String userPass = req.getParameter("pass");try {boolean f = new DatabaseValidation().validate(userName, userPass);if(f){req.getSession().setAttribute("userName", userName);req.getSession().setAttribute("userPass", userPass);resp.sendRedirect("success.jsp");}else{Cookie cookie = new Cookie("uname", userName);cookie.setMaxAge(30);resp.addCookie(cookie);resp.sendRedirect("login.jsp");}} catch (ClassNotFoundException|SQLException e) {e.printStackTrace();}}

在login.jsp中得到cookie并且取得里面的userName的值。

<%Cookie[] cookies = request.getCookies();String str = "";if(cookies != null && cookies.length > 0){for(Cookie cookie: cookies){if(cookie.getName().equals("uname")){str = cookie.getValue();break;}}}pageContext.setAttribute("mycookie", str);
%>
...
<input class="form-control" type="text" name="name" id="userName" value="${mycookie}"/>

1.1.5 cookie的相关方法

Cookie发送给浏览器以后,浏览器并不会永久保存,也就是到了⼀定的时间以后浏览器会⾃动销毁
Cookie。Cookie的默认有效时间为⼀次会话(⼀次打开关闭浏览器的过程),我们也可以⼿动指定Cookie
的有效时间。

设置cookie的有效时间:cookie.setMaxAge(秒数);
删除cookie:通过设置cookie的有效时间=0即可。

1.2 Session

Session保存在服务器端。为了获得更⾼的存取速度,服务器⼀般把Session放在内存⾥。每个⽤户都会
有⼀个独⽴的Session。如果Session内容过于复杂,当⼤量客户访问服务器时可能会导致内存溢出。因
此,Session⾥的信息应该尽量精简。

Session在⽤户第⼀次访问服务器的时候⾃动创建。需要注意只有访问JSP、Servlet等程序时才会创建
Session,只访问HTML、IMAGE等静态资源并不会创建Session。如果尚未⽣成Session,也可以使
request.getSession(true)强制⽣成Session。

Session⽣成后,只要⽤户继续访问,服务器就会更新Session的最后访问时间,并维护该Session。⽤户
每访问服务器⼀次,⽆论是否读写Session,服务器都认为该⽤户的Session“活跃(active)”了⼀次。
由于会有越来越多的⽤户访问服务器,因此Session也会越来越多。为防⽌内存溢出,服务器会把⻓时间
内没有活跃的Session从内存删除。这个时间就是Session的超时时间。如果超过了超时时间没访问过服
务器,Session就⾃动失效了。

Session的超时时间为maxInactiveInterval属性,可以通过对应的getMaxInactiveInterval()获取,通过
setMaxInactiveInterval(long interval)修改。

Session的超时时间也可以在web.xml中修改。另外,通过调⽤Session的invalidate()⽅法可以使Session
失效。

1.3 session和cookie的区别(面试会考)

  • Cookie数据保存在客户端,Session数据保存在服务器端。
  • Session是由应⽤服务器维持的⼀个服务器端的存储空间,⽤户在连接服务器时,会由服务器⽣成⼀
    个唯⼀的SessionID,⽤该SessionID 为标识符来存取服务器端的Session存储空间。⽽SessionID这⼀数据
    则是保存到客户端,⽤Cookie保存的,⽤户提交⻚⾯时,会将这⼀SessionID提交到服务器端,来存取
    Session数据。这⼀过程,是不⽤开发⼈员⼲预的。所以⼀旦客户端禁⽤Cookie,那么Session也会失
    效。
  • Cookies是属于Session对象的⼀种。但有不同,Cookies不会占服务器资源,是存在客服端内存或者
    ⼀个Cookie的⽂本⽂件中;⽽Session则会占⽤服务器资源。所以,尽量不要使⽤Session,⽽使⽤
    Cookies。但是我们⼀般认为Cookie是不可靠的,Cookies是保存在本机上的,但是其信息的完全可⻅性
    且易于本地编辑性,往往可以引起很多的安全问题Session是可靠地。但是⽬前很多著名的站点也都⽤
    Cookie。

2 Filter过滤器

2.1 定义

过滤器实际上就是对web资源进⾏拦截,做⼀些处理后再交给下⼀个过滤器或servlet处理,通常都是⽤来拦截request进⾏处理的,也可以对返回的response进⾏拦截处理。

在这里插入图片描述

2.2 语法格式

  • 首先创建一个Filter类,需要实现Filter接口。
  • 重写相关的方法
    • init方法:初始化方法,服务器启动时执行一次
    • doFilter:执行过滤
    • destroy:销毁方法,服务器终止时销毁

我们重点关注的是doFilter方法。doFilter方法接收ServletRequest和ServletResponse作为参数,这些是我们自定义过滤规则的基础。此外还有一个filterChain对象,调用filterChain.doFilter(servletRequest, servletResponse)可以直接调用下一个filter。如果没有下一个filter则请求发送给servlet执行。

  • 注册自定义Filter。和注册Servlet类似,我们可以在web.xml文件中声明,也可以通过注解@WebFilter()进行注册。
    • 可以通过urlPatterns的方式关联。比如,@WebFilter(urlPatterns = "/test"),表示对于/test请求将走此过滤器。
    • 也可以通过servletNames进行关联。比如,@WebFilter(servletNames = "com.kkb.xzk.servlet.MyServlet"),表示发送到此servlet的请求将首先被此过滤器过滤。

注意:

  • 可以设置urlPatterns = "/*"表示过滤所有请求。
  • 一旦修改了web.xml文件,必须要重启服务器才可生效。注意修改了注解@WebFilter等效于修改了web.xml,也需要重启服务器生效。

2.3 使用场景

2.3.1 设置每个request的characterEncoding

2.3.2 防止用户未登录就访问到某个页面

思路:因为登录后我们会在session中设置userName属性,因此在过滤器里通过request.getSession()得到session,再判断session中是否有userName属性来判断用户是否已经登录。如果没登录则自动跳转到登录页面。

定义Filter如下

@WebFilter(urlPatterns = "/*")
public class FirstFilter implements Filter {@Overridepublic void init(FilterConfig filterConfig) throws ServletException {System.out.println("过滤器1初始化");}@Overridepublic void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {System.out.println("过滤器1调用");HttpServletRequest request = (HttpServletRequest) servletRequest;HttpServletResponse response = (HttpServletResponse) servletResponse;request.setCharacterEncoding("utf-8");HttpSession session = request.getSession();String userName = (String) session.getAttribute("userName");String uri = request.getRequestURI();if(uri.endsWith("success.jsp") && userName==null){response.sendRedirect("login.jsp");}//调用下一个过滤器,如果没有过滤器则调用servlet。filterChain.doFilter(servletRequest, servletResponse);System.out.println("过滤器1结束");}@Overridepublic void destroy() {System.out.println("过滤器1销毁");}
}

2.3.3 加密解密(密码的加密和解密)

2.3.4.⾮法⽂字筛选

2.3.5.下载资源的限制

过滤器的特点:在servlet之前和之后都会被执⾏

3 监听器

3.1 什么是监听器

监听器就是监听某个域对象的的状态变化的组件。

监听器的相关概念:

  • 事件源:被监听的对象(三个域对象 request、session、servletContext)

servletContext对应的就是application作用域。

  • 监听器:监听事件源对象事件源对象的状态的变化都会触发监听器
  • 注册监听器:将监听器与事件源进⾏绑定
  • 响应⾏为:监听器监听到事件源的状态变化时所涉及的功能代码(程序员编写代码)

3.2 监听器分类

第⼀维度按照被监听的对象划分:ServletRequest域、HttpSession域、ServletContext域

第⼆维度按照监听的内容分:监听域对象的创建与销毁的、监听域对象的属性变化的

ServletContext域HttpSession域ServletRequest域
域对象创建、销毁ServletContextListenerHttpSessionListenerServletRequestListener
域对象属性变化ServletContextAttributeListenerHttpSessionAttributeListenerServletRequestAttributeListener

记住域名就够了,如果只监听域对象创建和销毁,就是域名+Listener;如果要检测属性变化,就是域名+AttributeListener

3.3 实现监听器的步骤

3.3.1 编写自定义监听器类

实现Listener接口

检测HttpSession属性变化的监听器:

public class SessionAttributeListener implements HttpSessionAttributeListener {@Overridepublic void attributeAdded(HttpSessionBindingEvent httpSessionBindingEvent) {System.out.println("session属性值增加:name=" + httpSessionBindingEvent.getName() + ",value=" + httpSessionBindingEvent.getValue());}@Overridepublic void attributeRemoved(HttpSessionBindingEvent httpSessionBindingEvent) {System.out.println("session属性值删除:name=" + httpSessionBindingEvent.getName() + ",value=" + httpSessionBindingEvent.getValue());}@Overridepublic void attributeReplaced(HttpSessionBindingEvent httpSessionBindingEvent) {System.out.println("session属性值修改:name=" + httpSessionBindingEvent.getName() + ",value=" + httpSessionBindingEvent.getValue());}
}

HttpSession创建和销毁的监听器:

public class SessionListener implements HttpSessionListener {@Overridepublic void sessionCreated(HttpSessionEvent httpSessionEvent) {System.out.println("session创建了");}@Overridepublic void sessionDestroyed(HttpSessionEvent httpSessionEvent) {System.out.println("session销毁了");}
}

3.3.2 注册监听器

在web.xml中通过<listener>标签告诉服务器有这么一个监听器。

<listener><listener-class>com.kkb.xzk.listener.SessionListener</listener-class>
</listener>
<listener><listener-class>com.kkb.xzk.listener.SessionAttributeListener</listener-class>
</listener>

这篇关于JavaWeb-Session、cookie、过滤器、监听器的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1121418

相关文章

详解Java如何向http/https接口发出请求

《详解Java如何向http/https接口发出请求》这篇文章主要为大家详细介绍了Java如何实现向http/https接口发出请求,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 用Java发送web请求所用到的包都在java.net下,在具体使用时可以用如下代码,你可以把它封装成一

SpringBoot使用Apache Tika检测敏感信息

《SpringBoot使用ApacheTika检测敏感信息》ApacheTika是一个功能强大的内容分析工具,它能够从多种文件格式中提取文本、元数据以及其他结构化信息,下面我们来看看如何使用Ap... 目录Tika 主要特性1. 多格式支持2. 自动文件类型检测3. 文本和元数据提取4. 支持 OCR(光学

Java内存泄漏问题的排查、优化与最佳实践

《Java内存泄漏问题的排查、优化与最佳实践》在Java开发中,内存泄漏是一个常见且令人头疼的问题,内存泄漏指的是程序在运行过程中,已经不再使用的对象没有被及时释放,从而导致内存占用不断增加,最终... 目录引言1. 什么是内存泄漏?常见的内存泄漏情况2. 如何排查 Java 中的内存泄漏?2.1 使用 J

JAVA系统中Spring Boot应用程序的配置文件application.yml使用详解

《JAVA系统中SpringBoot应用程序的配置文件application.yml使用详解》:本文主要介绍JAVA系统中SpringBoot应用程序的配置文件application.yml的... 目录文件路径文件内容解释1. Server 配置2. Spring 配置3. Logging 配置4. Ma

Java 字符数组转字符串的常用方法

《Java字符数组转字符串的常用方法》文章总结了在Java中将字符数组转换为字符串的几种常用方法,包括使用String构造函数、String.valueOf()方法、StringBuilder以及A... 目录1. 使用String构造函数1.1 基本转换方法1.2 注意事项2. 使用String.valu

java脚本使用不同版本jdk的说明介绍

《java脚本使用不同版本jdk的说明介绍》本文介绍了在Java中执行JavaScript脚本的几种方式,包括使用ScriptEngine、Nashorn和GraalVM,ScriptEngine适用... 目录Java脚本使用不同版本jdk的说明1.使用ScriptEngine执行javascript2.

Spring MVC如何设置响应

《SpringMVC如何设置响应》本文介绍了如何在Spring框架中设置响应,并通过不同的注解返回静态页面、HTML片段和JSON数据,此外,还讲解了如何设置响应的状态码和Header... 目录1. 返回静态页面1.1 Spring 默认扫描路径1.2 @RestController2. 返回 html2

Spring常见错误之Web嵌套对象校验失效解决办法

《Spring常见错误之Web嵌套对象校验失效解决办法》:本文主要介绍Spring常见错误之Web嵌套对象校验失效解决的相关资料,通过在Phone对象上添加@Valid注解,问题得以解决,需要的朋... 目录问题复现案例解析问题修正总结  问题复现当开发一个学籍管理系统时,我们会提供了一个 API 接口去

Java操作ElasticSearch的实例详解

《Java操作ElasticSearch的实例详解》Elasticsearch是一个分布式的搜索和分析引擎,广泛用于全文搜索、日志分析等场景,本文将介绍如何在Java应用中使用Elastics... 目录简介环境准备1. 安装 Elasticsearch2. 添加依赖连接 Elasticsearch1. 创

Spring核心思想之浅谈IoC容器与依赖倒置(DI)

《Spring核心思想之浅谈IoC容器与依赖倒置(DI)》文章介绍了Spring的IoC和DI机制,以及MyBatis的动态代理,通过注解和反射,Spring能够自动管理对象的创建和依赖注入,而MyB... 目录一、控制反转 IoC二、依赖倒置 DI1. 详细概念2. Spring 中 DI 的实现原理三、