亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 開發設計 > 正文

Java中的Filter過濾器的使用

2019-11-14 10:29:37
字體:
來源:轉載
供稿:網友

Filter簡介

Filter也稱之為過濾器,它是Servlet技術中最實用的技術,Web開發人員通過Filter技術,對web服務器管理的所有web資源:例如jsp, Servlet, 靜態圖片文件或靜態 html 文件等進行攔截,從而實現一些特殊的功能。例如實現URL級別的權限訪問控制、過濾敏感詞匯、壓縮響應信息等一些高級功能。

它主要用于對用戶請求進行預處理,也可以對HttpServletResponse進行后處理。使用Filter的完整流程:Filter對用戶請求進行預處理,接著將請求交給Servlet進行處理并生成響應,最后Filter再對服務器響應進行后處理。

Filter功能

在HttpServletRequest到達 Servlet 之前,攔截客戶的HttpServletRequest 。根據需要檢查HttpServletRequest,也可以修改HttpServletRequest 頭和數據。在HttpServletResponse到達客戶端之前,攔截HttpServletResponse 。根據需要檢查HttpServletResponse,也可以修改HttpServletResponse頭和數據。

如何借助Filter實現攔截功能

Filter接口中有一個doFilter方法,當開發人員編寫好Filter,并配置對哪個web資源進行攔截后,Web服務器每次在調用web資源的service方法之前,都會先調用一下filter的doFilter方法,因此,在該方法內編寫代碼可達到如下目的:

調用目標資源之前,讓一段代碼執行。是否調用目標資源(即是否讓用戶訪問web資源)。web服務器在調用doFilter方法時,會傳遞一個filterChain對象進來,filterChain對象是filter接口中最重要的一個對象,它也提供了一個doFilter方法,開發人員可以根據需求決定是否調用此方法,調用該方法,則web服務器就會調用web資源的service方法,即web資源就會被訪問,否則web資源不會被訪問。

Filter開發兩步走

編寫java類實現Filter接口,并實現其doFilter方法。在web.xml文件中對編寫的filter類進行注冊,并設置它所能攔截的資源。

web.xml配置各節點介紹:

<filter>指定一個過濾器。<filter-name>用于為過濾器指定一個名字,該元素的內容不能為空。<filter-class>元素用于指定過濾器的完整的限定類名。<init-param>元素用于為過濾器指定初始化參數,它的子元素<param-name>指定參數的名字,<param-value>指定參數的值。在過濾器中,可以使用FilterConfig接口對象來訪問初始化參數。<filter-mapping>元素用于設置一個 Filter 所負責攔截的資源。一個Filter攔截的資源可通過兩種方式來指定:Servlet 名稱和資源訪問的請求路徑<filter-name>子元素用于設置filter的注冊名稱。該值必須是在<filter>元素中聲明過的過濾器的名字<url-pattern>設置 filter 所攔截的請求路徑(過濾器關聯的URL樣式)<servlet-name>指定過濾器所攔截的Servlet名稱。<dispatcher>指定過濾器所攔截的資源被 Servlet 容器調用的方式,可以是REQUEST,INCLUDE,FORWARD和ERROR之一,默認REQUEST。用戶可以設置多個<dispatcher>子元素用來指定 Filter 對資源的多種調用方式進行攔截。<dispatcher>子元素可以設置的值及其意義REQUEST:當用戶直接訪問頁面時,Web容器將會調用過濾器。如果目標資源是通過RequestDispatcher的include()或forward()方法訪問時,那么該過濾器就不會被調用。INCLUDE:如果目標資源是通過RequestDispatcher的include()方法訪問時,那么該過濾器將被調用。除此之外,該過濾器不會被調用。FORWARD:如果目標資源是通過RequestDispatcher的forward()方法訪問時,那么該過濾器將被調用,除此之外,該過濾器不會被調用。ERROR:如果目標資源是通過聲明式異常處理機制調用時,那么該過濾器將被調用。除此之外,過濾器不會被調用。

Filter鏈

在一個web應用中,可以開發編寫多個Filter,這些Filter組合起來稱之為一個Filter鏈。

web服務器根據Filter在web.xml文件中的注冊順序,決定先調用哪個Filter,當第一個Filter的doFilter方法被調用時,web服務器會創建一個代表Filter鏈的FilterChain對象傳遞給該方法。在doFilter方法中,開發人員如果調用了FilterChain對象的doFilter方法,則web服務器會檢查FilterChain對象中是否還有filter,如果有,則調用第2個filter,如果沒有,則調用目標資源。

Filter的生命周期

public void init(FilterConfig filterConfig) throws ServletException;//初始化和我們編寫的Servlet程序一樣,Filter的創建和銷毀由WEB服務器負責。 web 應用程序啟動時,web 服務器將創建Filter 的實例對象,并調用其init方法,讀取web.xml配置,完成對象的初始化功能,從而為后續的用戶請求作好攔截的準備工作(filter對象只會創建一次,init方法也只會執行一次)。開發人員通過init方法的參數,可獲得代表當前filter配置信息的FilterConfig對象。public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException;//攔截請求這個方法完成實際的過濾操作。當客戶請求訪問與過濾器關聯的URL的時候,Servlet過濾器將先執行doFilter方法。FilterChain參數用于訪問后續過濾器。public void destroy();//銷毀Filter對象創建后會駐留在內存,當web應用移除或服務器停止時才銷毀。在Web容器卸載 Filter 對象之前被調用。該方法在Filter的生命周期中僅執行一次。在這個方法中,可以釋放過濾器使用的資源。

FilterConfig接口

用戶在配置filter時,可以使用為filter配置一些初始化參數,當web容器實例化Filter對象,調用其init方法時,會把封裝了filter初始化參數的filterConfig對象傳遞進來。因此開發人員在編寫filter時,通過filterConfig對象的方法,就可獲得以下內容:

String getFilterName();//得到filter的名稱。 String getInitParameter(String name);//返回在部署描述中指定名稱的初始化參數的值。如果不存在返回null. Enumeration getInitParameterNames();//返回過濾器的所有初始化參數的名字的枚舉集合。 public ServletContext getServletContext();//返回Servlet上下文對象的引用。

Filter使用案例

使用Filter驗證用戶登錄安全控制

前段時間參與維護一個項目,用戶退出系統后,再去地址欄訪問歷史,根據url,仍然能夠進入系統響應頁面。我去檢查一下發現對請求未進行過濾驗證用戶登錄。添加一個filter搞定問題!

先在web.xml配置

<filter>    <filter-name>sessionFilter</filter-name>    <filter-class>com.action.login.SessionFilter</filter-class>    <init-param>        <param-name>logonStrings</param-name><!-- 對登錄頁面不進行過濾 -->        <param-value>/PRoject/index.jsp;login.do</param-value>    </init-param>    <init-param>        <param-name>includeStrings</param-name><!-- 只對指定過濾參數后綴進行過濾 -->        <param-value>.do;.jsp</param-value>    </init-param>    <init-param>        <param-name>redirectPath</param-name><!-- 未通過跳轉到登錄界面 -->        <param-value>/index.jsp</param-value>    </init-param>    <init-param>        <param-name>disabletestfilter</param-name><!-- Y:過濾無效 -->        <param-value>N</param-value>    </init-param></filter><filter-mapping>    <filter-name>SessionFilter</filter-name>    <url-pattern>/*</url-pattern></filter-mapping>

接著編寫FilterServlet

package com.action.login;import java.io.IOException;import javax.servlet.Filter;import javax.servlet.FilterChain;import javax.servlet.FilterConfig;import javax.servlet.ServletException;import javax.servlet.ServletRequest;import javax.servlet.ServletResponse;import javax.servlet.http.HttpServletRequest;import javax.servlet.http.HttpServletResponse;import javax.servlet.http.HttpServletResponseWrapper;/** *    判斷用戶是否登錄,未登錄則退出系統 */public class SessionFilter implements Filter {    public FilterConfig config;    public void destroy() {        this.config = null;    }    public static boolean isContains(String container, String[] regx) {        boolean result = false;        for (int i = 0; i < regx.length; i++) {            if (container.indexOf(regx[i]) != -1) {                return true;            }        }        return result;    }    public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException {        HttpServletRequest hrequest = (HttpServletRequest)request;        HttpServletResponseWrapper wrapper = new HttpServletResponseWrapper((HttpServletResponse) response);        String logonStrings = config.getInitParameter("logonStrings");        // 登錄登陸頁面        String includeStrings = config.getInitParameter("includeStrings");    // 過濾資源后綴參數        String redirectPath = hrequest.getContextPath() + config.getInitParameter("redirectPath");// 沒有登陸轉向頁面        String disabletestfilter = config.getInitParameter("disabletestfilter");// 過濾器是否有效        if (disabletestfilter.toUpperCase().equals("Y")) {    // 過濾無效            chain.doFilter(request, response);            return;        }        String[] logonList = logonStrings.split(";");        String[] includeList = includeStrings.split(";");        if (!this.isContains(hrequest.getRequestURI(), includeList)) {// 只對指定過濾參數后綴進行過濾            chain.doFilter(request, response);            return;        }        if (this.isContains(hrequest.getRequestURI(), logonList)) {// 對登錄頁面不進行過濾            chain.doFilter(request, response);            return;        }        String user = ( String ) hrequest.getSession().getAttribute("useronly");//判斷用戶是否登錄        if (user == null) {            wrapper.sendRedirect(redirectPath);            return;        }else {            chain.doFilter(request, response);            return;        }    }    public void init(FilterConfig filterConfig) throws ServletException {        config = filterConfig;    }}

這樣既可完成對用戶所有請求,均要經過這個Filter進行驗證用戶登錄。

防止中文亂碼過濾器

項目使用spring框架時。當前臺JSP頁面和Java代碼中使用了不同的字符集進行編碼的時候就會出現表單提交的數據或者上傳/下載中文名稱文件出現亂碼的問題,那就可以使用這個過濾器。

<filter>    <filter-name>encoding</filter-name>    <filter-class>org.springframework.web.filter.CharacterEncodingFilter</filter-class>    <init-param>        <param-name>encoding</param-name><!--用來指定一個具體的字符集-->        <param-value>UTF-8</param-value>    </init-param>    <init-param>        <param-name>forceEncoding</param-name><!--true:無論request是否指定了字符集,都是用encoding;false:如果request已指定一個字符集,則不使用encoding-->        <param-value>false</param-value>    </init-param></filter><filter-mapping>    <filter-name>encoding</filter-name>    <url-pattern>/*</url-pattern></filter-mapping>


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲欧美www| 欧美日韩国产va另类| 成人激情视频在线播放| 亚洲精品久久久久久久久| 日本人成精品视频在线| 91精品久久久久久久久不口人| 热99精品只有里视频精品| 亚洲精品美女在线观看| 精品欧美aⅴ在线网站| 成人精品久久av网站| 九九热99久久久国产盗摄| 亚洲裸体xxxx| 日韩欧美在线播放| 亚洲第一男人天堂| 亚洲成**性毛茸茸| 亚洲欧美视频在线| 日本中文字幕不卡免费| 高清欧美一区二区三区| 国产一区二区三区在线免费观看| 久久国产精彩视频| 黄色一区二区在线| 亚洲第一网站男人都懂| 久久精彩免费视频| 色视频www在线播放国产成人| 国产精品激情自拍| 国产精品久久一区主播| 欧美在线xxx| 57pao成人国产永久免费| 姬川优奈aav一区二区| 久操成人在线视频| 91sao在线观看国产| 日韩欧美综合在线视频| 日韩av网站在线| 国产视频观看一区| 日韩毛片中文字幕| 欧美激情欧美狂野欧美精品| 国产精品第一第二| 日韩欧美aⅴ综合网站发布| 久久久久免费精品国产| 国产一区二区三区在线播放免费观看| 96pao国产成视频永久免费| 中文字幕亚洲欧美日韩在线不卡| 欧美午夜视频一区二区| 国产人妖伪娘一区91| 久久99久久亚洲国产| 国产精品成久久久久三级| 欧美国产一区二区三区| 国产精品一区二区三区免费视频| 国产精品1区2区在线观看| 日韩美女视频免费在线观看| 日本不卡免费高清视频| 亚洲欧美国产视频| www.xxxx欧美| 最近2019年手机中文字幕| 亚洲高清一区二| 亚洲国产成人在线播放| 日韩不卡中文字幕| 亚洲天堂成人在线| 亚洲色图欧美制服丝袜另类第一页| 欧美最顶级丰满的aⅴ艳星| 亚洲成人黄色网| 国产suv精品一区二区| 久久影视三级福利片| 在线免费看av不卡| 国产精品一区二区久久| 欧美视频一区二区三区…| 精品国产一区二区三区久久狼5月| www国产精品com| 亚洲xxx视频| 亚洲精品美女久久久| 中文字幕一区电影| 色久欧美在线视频观看| 日韩激情av在线播放| 亚洲色图五月天| 亚洲女人被黑人巨大进入al| 欧美电影在线免费观看网站| 精品人伦一区二区三区蜜桃免费| 中文字幕亚洲欧美日韩2019| 日韩精品高清在线| 日韩中文在线不卡| 国产成人精品a视频一区www| 91成人天堂久久成人| 菠萝蜜影院一区二区免费| 午夜欧美大片免费观看| 91极品女神在线| 红桃视频成人在线观看| 欧美大胆a视频| 一区二区成人精品| 国产精品高潮视频| 久久亚洲精品视频| 欧美性jizz18性欧美| 日韩精品一区二区三区第95| 亚洲精品国产品国语在线| 久久久久久尹人网香蕉| 国产精品福利观看| 国产一区二区三区在线播放免费观看| 久久综合网hezyo| 国产性色av一区二区| 成人免费黄色网| 国产精品入口尤物| 欧美在线国产精品| 国产成人久久久| 国内精品一区二区三区| 日韩av一区二区在线观看| 青青草99啪国产免费| 欧美一区二区三区图| 日韩中文字幕在线观看| 亚洲精品福利在线观看| 国产高清在线不卡| 久久亚洲春色中文字幕| 日韩av在线一区| 最近免费中文字幕视频2019| 色综合久久88| 另类图片亚洲另类| 国产va免费精品高清在线观看| 九九九久久久久久| 久久久电影免费观看完整版| 亚洲直播在线一区| 欧美日韩黄色大片| 国产日韩av高清| 2020国产精品视频| 亚洲国产精品高清久久久| 欧美在线不卡区| 亚洲美女中文字幕| 亚洲电影免费观看高清完整版在线| 色偷偷综合社区| 国产精品欧美亚洲777777| 日韩av影视综合网| 欧美日韩美女在线观看| 国产亚洲精品美女久久久| 欧美国产欧美亚洲国产日韩mv天天看完整| 精品久久久久久久久久久久久久| 国产午夜精品全部视频在线播放| 精品日本美女福利在线观看| 日韩中文在线中文网在线观看| 午夜精品久久久久久99热软件| 国产综合色香蕉精品| 国产成人亚洲综合91| 国产精品观看在线亚洲人成网| 中文字幕久久亚洲| 成人激情在线观看| 亚洲综合色av| 欧美性猛交xxxx久久久| 自拍视频国产精品| 国产精品女人久久久久久| 亚洲国产高清高潮精品美女| 亚洲va男人天堂| 国产精品视频内| 日本高清+成人网在线观看| 国产精品最新在线观看| 国产精品嫩草影院一区二区| 尤物yw午夜国产精品视频| 伊人久久精品视频| 日韩欧美亚洲成人| 国产精品视频网站| 成人精品在线视频| 国产精品一区二区久久久久| 97久久超碰福利国产精品…| 在线看福利67194| 久久久精品久久| 欧美亚洲成人免费| 亚洲第一色中文字幕| 日韩欧美国产骚| 欧美黑人xxx|