Filter 過(guò)濾器.docx_第1頁(yè)
Filter 過(guò)濾器.docx_第2頁(yè)
Filter 過(guò)濾器.docx_第3頁(yè)
Filter 過(guò)濾器.docx_第4頁(yè)
Filter 過(guò)濾器.docx_第5頁(yè)
已閱讀5頁(yè),還剩3頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

Filter 過(guò)濾器Filter 過(guò)濾器1、簡(jiǎn)介Filter也稱(chēng)之為過(guò)濾器,它是Servlet技術(shù)中最實(shí)用的技術(shù),WEB開(kāi)發(fā)人員通過(guò)Filter技術(shù),對(duì)web服務(wù)器管理的所有web資源:例如Jsp, Servlet, 靜態(tài)圖片文件或靜態(tài) html 文件等進(jìn)行攔截,從而實(shí)現(xiàn)一些特殊的功能。例如實(shí)現(xiàn)URL級(jí)別的權(quán)限訪問(wèn)控制、過(guò)濾敏感詞匯、壓縮響應(yīng)信息等一些高級(jí)功能。它主要用于對(duì)用戶(hù)請(qǐng)求進(jìn)行預(yù)處理,也可以對(duì)HttpServletResponse 進(jìn)行后處理。使用Filter 的完整流程:Filter 對(duì)用戶(hù)請(qǐng)求進(jìn)行預(yù)處理,接著將請(qǐng)求交給Servlet 進(jìn)行處理并生成響應(yīng),最后Filter 再對(duì)服務(wù)器響應(yīng)進(jìn)行后處理。Filter功能: 在HttpServletRequest 到達(dá) Servlet 之前,攔截客戶(hù)的 HttpServletRequest 。根據(jù)需要檢查 HttpServletRequest ,也可以修改HttpServletRequest 頭和數(shù)據(jù)。 在HttpServletResponse 到達(dá)客戶(hù)端之前,攔截HttpServletResponse 。根據(jù)需要檢查 HttpServletResponse ,也可以修改HttpServletResponse頭和數(shù)據(jù)。2、如何實(shí)現(xiàn)攔截Filter接口中有一個(gè)doFilter方法,當(dāng)開(kāi)發(fā)人員編寫(xiě)好Filter,并配置對(duì)哪個(gè)web資源進(jìn)行攔截后,WEB服務(wù)器每次在調(diào)用web資源的service方法之前,都會(huì)先調(diào)用一下filter的doFilter方法,因此,在該方法內(nèi)編寫(xiě)代碼可達(dá)到如下目的:1. 調(diào)用目標(biāo)資源之前,讓一段代碼執(zhí)行。2. 是否調(diào)用目標(biāo)資源(即是否讓用戶(hù)訪問(wèn)web資源)。web服務(wù)器在調(diào)用doFilter方法時(shí),會(huì)傳遞一個(gè)filterChain對(duì)象進(jìn)來(lái),filterChain對(duì)象是filter接口中最重要的一個(gè)對(duì)象,它也提供了一個(gè)doFilter方法,開(kāi)發(fā)人員可以根據(jù)需求決定是否調(diào)用此方法,調(diào)用該方法,則web服務(wù)器就會(huì)調(diào)用web資源的service方法,即web資源就會(huì)被訪問(wèn),否則web資源不會(huì)被訪問(wèn)。3、Filter開(kāi)發(fā)兩步走1. 編寫(xiě)java類(lèi)實(shí)現(xiàn)Filter接口,并實(shí)現(xiàn)其doFilter方法。2. 在 web.xml 文件中使用和元素對(duì)編寫(xiě)的filter類(lèi)進(jìn)行注冊(cè),并設(shè)置它所能攔截的資源。web.xml配置各節(jié)點(diǎn)介紹:用于為過(guò)濾器指定一個(gè)名字,該元素的內(nèi)容不能為空。 元素用于指定過(guò)濾器的完整的限定類(lèi)名。 元素用于為過(guò)濾器指定初始化參數(shù),它的子元素指定參數(shù)的名字,指定參數(shù)的值。在過(guò)濾器中,可以使用FilterConfig接口對(duì)象來(lái)訪問(wèn)初始化參數(shù)。元素用于設(shè)置一個(gè) Filter 所負(fù)責(zé)攔截的資源。一個(gè)Filter攔截的資源可通過(guò)兩種方式來(lái)指定:Servlet 名稱(chēng)和資源訪問(wèn)的請(qǐng)求路徑 子元素用于設(shè)置filter的注冊(cè)名稱(chēng)。該值必須是在元素中聲明過(guò)的過(guò)濾器的名字 設(shè)置 filter 所攔截的請(qǐng)求路徑(過(guò)濾器關(guān)聯(lián)的URL樣式) 指定過(guò)濾器所攔截的Servlet名稱(chēng)。 指定過(guò)濾器所攔截的資源被 Servlet 容器調(diào)用的方式,可以是REQUEST,INCLUDE,FORWARD和ERROR之一,默認(rèn)REQUEST。用戶(hù)可以設(shè)置多個(gè) 子元素用來(lái)指定 Filter 對(duì)資源的多種調(diào)用方式進(jìn)行攔截。 子元素可以設(shè)置的值及其意義: REQUEST:當(dāng)用戶(hù)直接訪問(wèn)頁(yè)面時(shí),Web容器將會(huì)調(diào)用過(guò)濾器。如果目標(biāo)資源是通過(guò)RequestDispatcher的include()或forward()方法訪問(wèn)時(shí),那么該過(guò)濾器就不會(huì)被調(diào)用。 INCLUDE:如果目標(biāo)資源是通過(guò)RequestDispatcher的include()方法訪問(wèn)時(shí),那么該過(guò)濾器將被調(diào)用。除此之外,該過(guò)濾器不會(huì)被調(diào)用。 FORWARD:如果目標(biāo)資源是通過(guò)RequestDispatcher的forward()方法訪問(wèn)時(shí),那么該過(guò)濾器將被調(diào)用,除此之外,該過(guò)濾器不會(huì)被調(diào)用。 ERROR:如果目標(biāo)資源是通過(guò)聲明式異常處理機(jī)制調(diào)用時(shí),那么該過(guò)濾器將被調(diào)用。除此之外,過(guò)濾器不會(huì)被調(diào)用。4、Filter鏈在一個(gè)web應(yīng)用中,可以開(kāi)發(fā)編寫(xiě)多個(gè)Filter,這些Filter組合起來(lái)稱(chēng)之為一個(gè)Filter鏈。web服務(wù)器根據(jù)Filter在web.xml文件中的注冊(cè)順序,決定先調(diào)用哪個(gè)Filter,當(dāng)?shù)谝粋€(gè)Filter的doFilter方法被調(diào)用時(shí),web服務(wù)器會(huì)創(chuàng)建一個(gè)代表Filter鏈的FilterChain對(duì)象傳遞給該方法。在doFilter方法中,開(kāi)發(fā)人員如果調(diào)用了FilterChain對(duì)象的doFilter方法,則web服務(wù)器會(huì)檢查FilterChain對(duì)象中是否還有filter,如果有,則調(diào)用第2個(gè)filter,如果沒(méi)有,則調(diào)用目標(biāo)資源。5、Filter的生命周期public void init(FilterConfig filterConfig) throws ServletException;/初始化和我們編寫(xiě)的Servlet程序一樣,F(xiàn)ilter的創(chuàng)建和銷(xiāo)毀由WEB服務(wù)器負(fù)責(zé)。 web 應(yīng)用程序啟動(dòng)時(shí),web 服務(wù)器將創(chuàng)建Filter 的實(shí)例對(duì)象,并調(diào)用其init方法,讀取web.xml配置,完成對(duì)象的初始化功能,從而為后續(xù)的用戶(hù)請(qǐng)求作好攔截的準(zhǔn)備工作(filter對(duì)象只會(huì)創(chuàng)建一次,init方法也只會(huì)執(zhí)行一次)。開(kāi)發(fā)人員通過(guò)init方法的參數(shù),可獲得代表當(dāng)前filter配置信息的FilterConfig對(duì)象。public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException;/攔截請(qǐng)求這個(gè)方法完成實(shí)際的過(guò)濾操作。當(dāng)客戶(hù)請(qǐng)求訪問(wèn)與過(guò)濾器關(guān)聯(lián)的URL的時(shí)候,Servlet過(guò)濾器將先執(zhí)行doFilter方法。FilterChain參數(shù)用于訪問(wèn)后續(xù)過(guò)濾器。public void destroy();/銷(xiāo)毀Filter對(duì)象創(chuàng)建后會(huì)駐留在內(nèi)存,當(dāng)web應(yīng)用移除或服務(wù)器停止時(shí)才銷(xiāo)毀。在Web容器卸載 Filter 對(duì)象之前被調(diào)用。該方法在Filter的生命周期中僅執(zhí)行一次。在這個(gè)方法中,可以釋放過(guò)濾器使用的資源。6、FilterConfig接口用戶(hù)在配置filter時(shí),可以使用為filter配置一些初始化參數(shù),當(dāng)web容器實(shí)例化Filter對(duì)象,調(diào)用其init方法時(shí),會(huì)把封裝了filter初始化參數(shù)的filterConfig對(duì)象傳遞進(jìn)來(lái)。因此開(kāi)發(fā)人員在編寫(xiě)filter時(shí),通過(guò)filterConfig對(duì)象的方法,就可獲得以下內(nèi)容:String getFilterName();/得到filter的名稱(chēng)。 String getInitParameter(String name);/返回在部署描述中指定名稱(chēng)的初始化參數(shù)的值。如果不存在返回null. Enumeration getInitParameterNames();/返回過(guò)濾器的所有初始化參數(shù)的名字的枚舉集合。 public ServletContext getServletContext();/返回Servlet上下文對(duì)象的引用。7、Filter使用案例1、使用Filter驗(yàn)證用戶(hù)登錄安全控制前段時(shí)間參與維護(hù)一個(gè)項(xiàng)目,用戶(hù)退出系統(tǒng)后,再去地址欄訪問(wèn)歷史,根據(jù)url,仍然能夠進(jìn)入系統(tǒng)響應(yīng)頁(yè)面。我去檢查一下發(fā)現(xiàn)對(duì)請(qǐng)求未進(jìn)行過(guò)濾驗(yàn)證用戶(hù)登錄。添加一個(gè)filter搞定問(wèn)題!先在web.xml配置 SessionFilter com.action.login.SessionFilter logonStrings /project/index.jsp;login.do includeStrings .do;.jsp redirectPath /index.jsp disabletestfilter N SessionFilter /*接著編寫(xiě)FilterServlet:package com.action.login;import java.io.IOException;import javax.servlet.Filter;import javax.servlet.FilterChain;import javax.servlet.FilterConfig;import javax.servlet.ServletException;import javax.servlet.ServletRequest;import javax.servlet.ServletResponse;import javax.servlet.http.HttpServletRequest;import javax.servlet.http.HttpServletResponse;import javax.servlet.http.HttpServletResponseWrapper;/* * 判斷用戶(hù)是否登錄,未登錄則退出系統(tǒng) */public class SessionFilter implements Filter public FilterConfig config; public void destroy() this.config = null; public static boolean isContains(String container, String regx) boolean result = false; for (int i = 0; i regx.length; i+) if (container.indexOf(regxi) != -1) return true; return result; public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException HttpServletRequest hrequest = (HttpServletRequest)request; HttpServletResponseWrapper wrapper = new HttpServletResponseWrapper(HttpServletResponse) response); String logonStrings = config.getInitParameter(logonStrings); / 登錄登陸頁(yè)面 String includeStrings = config.getInitParameter(includeStrings); / 過(guò)濾資源后綴參數(shù) String redirectPath = hrequest.getContextPath() + config.getInitParameter(redirectPath);/ 沒(méi)有登陸轉(zhuǎn)向頁(yè)面 String disabletestfilter = config.getInitParameter(disabletestfilter);/ 過(guò)濾器是否有效 if (disabletestfilter.toUpperCase().equals(Y) / 過(guò)濾無(wú)效 chain.doFilter(request, response); return; String logonList = logonStrings.split(;); String includeList = includeStrings.split(;); if (!this.isContains(hrequest.getRequestURI(), includeList) / 只對(duì)指定過(guò)濾參數(shù)后綴進(jìn)行過(guò)濾 chain.doFilter(request, response); return; if (this.isContains(hrequest.getRequestURI(), logonList) / 對(duì)登錄頁(yè)面不進(jìn)行過(guò)濾 chain.doFilter(request, response); return; String user = ( String ) hrequest.getSession().getAttribute(useronly);/判斷用戶(hù)是否登錄 if (user = null) wrapper.sendRedirect(redirectPath); return; else chain.doFilter(request, response); return; public void init(FilterConfig filterConfig) throws ServletException config = filterConfig; 這樣既可完成對(duì)用戶(hù)所有請(qǐng)求,均要經(jīng)過(guò)這個(gè)Filter進(jìn)行驗(yàn)證用戶(hù)登錄。2、防止中文亂碼過(guò)濾器項(xiàng)目使用spring框架時(shí)。當(dāng)前臺(tái)JSP頁(yè)面和JAVA代碼中使用了不同的字符集進(jìn)行編碼的時(shí)候就會(huì)出現(xiàn)表單提交的數(shù)據(jù)或者上傳/下載中文名稱(chēng)文件出現(xiàn)亂碼的問(wèn)題,那就可以使用這個(gè)過(guò)濾器。 encoding org.springframework.web.filter.CharacterEncodingFilter encoding UTF-8 forceEncoding false encoding /*3、Spring+Hibernate的OpenSessionInViewFilter控制session的開(kāi)關(guān)當(dāng)hibernate+spring配合使用的時(shí)候,如果設(shè)置了lazy=true(延遲加載),那么在讀取數(shù)據(jù)的時(shí)候,當(dāng)讀取了父數(shù)據(jù)后,hibernate 會(huì)自動(dòng)關(guān)閉session,這樣,當(dāng)要使用與之關(guān)聯(lián)數(shù)據(jù)、子數(shù)據(jù)的時(shí)候,系統(tǒng)會(huì)拋出lazyinit的錯(cuò)誤,這時(shí)就需要使用spring提供的OpenSessionInViewFilter過(guò)濾器。OpenSessionInViewFilter主要是保持Session狀態(tài)直到request將全部頁(yè)面發(fā)送到客戶(hù)端,直到請(qǐng)求結(jié)束后才關(guān)閉session,這樣就可以解決延遲加載帶來(lái)的問(wèn)題。注意:OpenSessionInViewFilter配置要寫(xiě)在struts2的配置前面。因?yàn)閠omcat容器在加載過(guò)濾器的時(shí)候是按照順序加載的,如果配置文件先寫(xiě)的是struts2的過(guò)濾器配置,然后才是OpenSessionInViewFilter過(guò)濾器配置,所以加載的順序?qū)е拢琣ction在獲得數(shù)據(jù)的時(shí)候session并沒(méi)有被spring管理。 OpenSessionInViewFilter org.springframe

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論