| servlet API中最重要的一个功能就是能够为servlet和JSP页面定义过滤器。过滤器提供了某些早期服务器所支持的非标准“servlet链接”的一种功能强大且标准的替代品。 过滤器是一个程序,它先于与之相关的servlet或JSP页面运行在服务器上。过滤器可附加到一个或多个servlet或JSP页面上,并且可以检查进入这些资源的请求信息。在这之后,过滤器可以作如下的选择: 1. 以常规的方式调用资源(即,调用servlet或JSP页面)。 2.利用修改过的请求信息调用资源。 3. 调用资源,但在发送响应到客户机前对其进行修改 4. 阻止该资源调用,代之以转到其他的资源,返回一个特定的状态代码或生成替换输出。 | |
| 过滤器提供了几个重要好处。
<?
xml version="1.0" encoding="ISO-8859-1"
?>
<! DOCTYPE web-app PUBLIC "-//Sun Microsystems, Inc.//DTD Web Application 2.3//EN" "http://java.sun.com/dtd/web-app_2_3.dtd" > < web-app > < filter > < filter-name > MyFilter </ filter-name > < filter-class > myPackage.FilterClass </ filter-class > </ filter > <!-- ... --> < filter-mapping > ... </ filter-mapping > </ web-app >
<?
xml version
=
"
1.0
"
encoding
=
"
ISO-8859-1
"
?>
<! DOCTYPE web - app PUBLIC " -//Sun Microsystems, Inc.//DTD Web Application 2.3//EN " " http://java.sun.com/dtd/web-app_2_3.dtd " > < web - app > < filter > < filter - name > MyFilter </ filter - name > < filter - class > myPackage.FilterClass </ filter - class > </ filter > <!-- ... --> < filter - mapping > < filter - name > MyFilter </ filter - name > < url - pattern >/ someDirectory / SomePage.jsp </ url - pattern > </ filter - mapping > </ web - app >
<
filter
>
< filter-name > SomeFilter </ filter-name > < filter-class > somePackage.SomeFilterClass </ filter-class > </ filter > <!-- ... --> < filter-mapping > < filter-name > SomeFilter </ filter-name > < servlet-name > SomeServlet </ servlet-name > </ filter-mapping >
<
filter
>
< filter-name > SomeFilter </ filter-name > < filter-class > somePackage.SomeFilterClass </ filter-class > </ filter > <!-- ... --> < filter-mapping > < filter-name > SomeFilter </ filter-name > < servlet-name >/Blah </ servlet-name > </ filter-mapping >
<?
xml version="1.0" encoding="ISO-8859-1"
?>
<! DOCTYPE web-app PUBLIC "-//Sun Microsystems, Inc.//DTD Web Application 2.3//EN" "http://java.sun.com/dtd/web-app_2_3.dtd" > < web-app > <!-- ... --> < servlet > < servlet-name > Error </ servlet-name > < servlet-class > somePackage.ErrorServlet </ servlet-class > </ servlet > <!-- ... --> < servlet-mapping > < servlet-name > Error </ servlet-name > < url-pattern > /servlet/* </ url-pattern > </ servlet-mapping > <!-- ... --> </ web-app >
package moreservlets.filters;
import java.io. * ; import javax.servlet. * ; import javax.servlet.http. * ; import java.util. * ; // For Date class /* * Simple filter that prints a report on the standard output * each time an associated servlet or JSP page is accessed. */ public class ReportFilter implements Filter { public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws ServletException, IOException { HttpServletRequest req = (HttpServletRequest)request; System.out.println(req.getRemoteHost() + " tried to access " + req.getRequestURL() + " on " + new Date() + " . " ); chain.doFilter(request,response); } public void init(FilterConfig config) throws ServletException { } public void destroy() {} }
<?xml version="1.0" encoding="ISO-8859-1"?>
<!DOCTYPE web-app PUBLIC "-//Sun Microsystems, Inc.//DTD Web Application 2.3//EN" "http://java.sun.com/dtd/web-app_2_3.dtd"> <web-app> <!-- Register the name "Reporter" for ReportFilter. --> <filter> <filter-name>Reporter</filter-name> <filter-class> moreservlets.filters.ReportFilter </filter-class> </filter> <!-- ... --> <!-- Apply the Reporter filter to home page. --> <filter-mapping> <filter-name>Reporter</filter-name> <url-pattern>/index.jsp</url-pattern> </filter-mapping> <!-- Also apply the Reporter filter to the servlet named "TodaysSpecial". --> <filter-mapping> <filter-name>Reporter</filter-name> <servlet-name>TodaysSpecial</servlet-name> </filter-mapping> <!-- ... --> <!-- Give a name to the Today's Special servlet so that filters can be applied to it. --> <servlet> <servlet-name>TodaysSpecial</servlet-name> <servlet-class> moreservlets.TodaysSpecialServlet </servlet-class> </servlet> <!-- ... --> <!-- Make /TodaysSpecial invoke the servlet named TodaysSpecial (i.e., moreservlets.TodaysSpecial). --> <servlet-mapping> <servlet-name>TodaysSpecial</servlet-name> <url-pattern>/TodaysSpecial</url-pattern> </servlet-mapping> <!-- Turn off invoker. Send requests to index.jsp. --> <servlet-mapping> <servlet-name>Redirector</servlet-name> <url-pattern>/servlet/*</url-pattern> </servlet-mapping> <!-- ... --> </web-app>
------------------------------------------------------------------------------------------------------------------
下面是一个完整的例子:
testFilter.java
//建立一个实现Filter接口的类。这个类需要三个方法,分别是:doFilter、init和destroy。
//doFilter方法包含主要的过滤代码,init方法建立设置操作,而destroy方法进行清 package filterpkg; import javax.servlet.*; import javax.servlet.http.*; import java.io.*;
public class testFilter implements Filter{
public void init(FilterConfig filterConfig) throws ServletException
{ } //在doFilter方法中放入过滤行为。doFilter方法的第一个参数为ServletRequest对象。 //此对象给过滤器提供了对进入的信息(包括表单数据、cookie和HTTP请求头)的完全访问。 //第二个参数为ServletResponse,通常在简单的过滤器中忽略此参数。 //最后一个参数为FilterChain,如下一步所述,此参数用来调用servlet或JSP页。 public void doFilter(ServletRequest request, ServletResponse response, FilterChain filterChain) { PrintWriter wout=null; try { wout=response.getWriter(); } catch(IOException e) { } HttpServletRequest req=(HttpServletRequest)request;//将request转化为它的子类HttpServletRequest String uri=req.getRequestURI();//获得传入的URI if (uri.indexOf("MyJsp.jsp")>0 ||uri.indexOf("MainForm.do")>0 )//如果是我们指定的登录页面或验证页面 { try { //调用FilterChain对象的doFilter方法。Filter接口的doFilter方法取一个FilterChain对象作为它的一个参数。 //在调用此对象的doFilter方法时,激活下一个相关的过滤器。如果没有另一个过滤器与servlet或JSP页面关联,则servlet或JSP页面被激活。 filterChain.doFilter(request, response); } catch(Exception e) { } return; } if (req.getSession()!=null) if (req.getSession().getAttribute("USERID")==null) { wout.write("<HTML><BODY> Check error! <br/> </BODY> </HTML>"); wout.flush(); return; } try { filterChain.doFilter(request, response); } catch(Exception e) { } } public void destroy() { } } MyJsp.jsp
<%@ page language="java" import="java.util.*" pageEncoding="GBK"%>
<%@ page import="java.util.*" %>
<%
String path = request.getContextPath(); String basePath = request.getScheme()+"://"+request.getServerName()+":"+request.getServerPort()+path+"/"; %>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html> <head> <base href="<%=basePath%>"> <title>My JSP 'MyJsp.jsp' starting page</title> <meta http-equiv="pragma" content="no-cache"> <meta http-equiv="cache-control" content="no-cache"> <meta http-equiv="expires" content="0"> <meta http-equiv="keywords" content="keyword1,keyword2,keyword3"> <meta http-equiv="description" content="This is my page"> <!-- <link rel="stylesheet" type="text/css" href="styles.css"> -->
</head>
<body> <%//登录页面,过滤器的FilterChain对象将会激活这个页面,而提交form后的MainForm.do是用于检验用户登录的servlet //注意这里的MainForm.do是在web.xml中映射的虚拟目录。 %> <form action="MainForm.do" method="post" > Input EmpNO: <input type=text name="ENO" value=""><br/> Input EmpPWD <input type ="password" name="PWD" value=""><br/> Input Check Code <input type="text" name="CODE" >12345 <br/> <input type="submit" name="SEND"> <p/> </form> <% Date dt=new Date(); String dstr="当前日期:" +dt.toString(); out.print(dstr); %> </body> </html> ControlServlet.java
package filterpkg;
import java.io.IOException;
import java.io.PrintWriter;
import javax.servlet.ServletException;
import javax.servlet.http.HttpServlet; import javax.servlet.http.HttpServletRequest; import javax.servlet.http.HttpServletResponse;
import java.sql.*;
import javax.servlet.http.*;
import javax.servlet.*;
//写一个类,继承HttpServlet,就是Servlet
public class ControlServlet extends HttpServlet {
public ControlServlet() {
super(); }
public void destroy() {
super.destroy(); // Just puts "destroy" string in log // Put your code here }
public void doGet(HttpServletRequest request, HttpServletResponse response)
throws ServletException, IOException {
response.setContentType("text/html");
PrintWriter out = response.getWriter(); out .println("<!DOCTYPE HTML PUBLIC /"-//W3C//DTD HTML 4.01 Transitional//EN/">"); out.println("<HTML>"); out.println(" <HEAD><TITLE>A Servlet</TITLE></HEAD>"); out.println(" <BODY>"); out.print(" This is "); out.print(this.getClass()); out.println(", using the GET method"); out.println(" </BODY>"); out.println("</HTML>"); out.flush(); out.close(); }
/**
* The doPost method of the servlet. <br> * * This method is called when a form has its tag value method equals to post. * * @param request the request send by the client to the server * @param response the response send by the server to the client * @throws ServletException if an error occurred * @throws IOException if an error occurred */ public void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException { String Eno,pwd,empname; Eno=request.getParameter("ENO");//request是servlet的内置对象,我们可以直接调用 pwd=request.getParameter("PWD"); try { Class.forName("com.microsoft.jdbc.sqlserver.SQLServerDriver");//注册数据库驱动 } catch(Exception e) { } try { //连接数据库 Connection cnn=DriverManager.getConnection("jdbc:microsoft:sqlserver://127.0.0.1:1433;DataBaseName=jyx","sa","" ); //产生Statement对象 Statement st=cnn.createStatement(); //返回结果集 ResultSet rs= st.executeQuery("select * from employee where code='"+Eno+"' and password='"+pwd+"'"); if (rs.next())//如果记录存在 { HttpSession se= request.getSession(true); empname=rs.getString("NAME"); se.setAttribute("USERID",Eno);//记录在session中 se.setAttribute("PASSWORD",pwd); request.setAttribute("NAME", empname); RequestDispatcher dispatcher=request.getRequestDispatcher("MainForm.jsp"); dispatcher.forward(request,response); } else { // MyJsp.jsp } rs.close(); st.close(); cnn.close(); } catch(SQLException e ) { } }
/**
* Initialization of the servlet. <br> * * @throws ServletException if an error occure */ public void init() throws ServletException { // Put your code here }
}
MainForm.jsp
<%@ page language="java" import="java.util.*" pageEncoding="ISO-8859-1"%>
<% String path = request.getContextPath(); String basePath = request.getScheme()+"://"+request.getServerName()+":"+request.getServerPort()+path+"/"; %>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html> <head> <base href="<%=basePath%>"> <title>My JSP 'MainForm.jsp' starting page</title> <meta http-equiv="pragma" content="no-cache"> <meta http-equiv="cache-control" content="no-cache"> <meta http-equiv="expires" content="0"> <meta http-equiv="keywords" content="keyword1,keyword2,keyword3"> <meta http-equiv="description" content="This is my page"> <!-- <link rel="stylesheet" type="text/css" href="styles.css"> -->
</head>
<body> <%=request.getAttribute("NAME")%> This is my JSP page. <br> </body> </html> web.xml
<?xml version="1.0" encoding="UTF-8"?>
<web-app version="2.4" xmlns=" http://java.sun.com/xml/ns/j2ee" xmlns:xsi=" http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation=" http://java.sun.com/xml/ns/j2ee http://java.sun.com/xml/ns/j2ee/web-app_2_4.xsd">
<filter>
<filter-name>CHECKCODE</filter-name> <filter-class>filterpkg.testFilter</filter-class> </filter> <filter-mapping> <filter-name>CHECKCODE</filter-name> <url-pattern>/*</url-pattern> </filter-mapping> <servlet> <description>This is the description of my J2EE component</description> <display-name>This is the display name of my J2EE component</display-name> <servlet-name>ControlServlet</servlet-name> <servlet-class>filterpkg.ControlServlet</servlet-class> </servlet>
<servlet-mapping>
<servlet-name>ControlServlet</servlet-name> <url-pattern>*.do</url-pattern> </servlet-mapping> </web-app> | |
相关推荐
汽车安全新防线|基于AI的入侵检测系统开发(全网独家复现),CNN-BiLSTM融合改进篇 强化CAN总线数据感知、助力多类型入侵检测、实时响应预警、车载场景有效落地
基于AI的入侵检测系统是汽车网络安全领域的重要技术突破,能够有效应对日益复杂的网络攻击威胁。随着AI技术的不断发展和普及,AI入侵检测系统将在汽车安全领域发挥越来越重要的作用。对于汽车制造商和供应商来说,实施AI入侵检测系统不仅是保障车辆安全的需要,也是提升市场竞争力的重要手段。未来,AI入侵检测系统将成为智能汽车的标准配置,为用户提供更加安全、可靠的驾驶体验。
JAVA servlet doFilter()用法
java sevelet doFilter()
最新的KCP考试题库,本人在7月27号通过考试,题库覆盖率达到了95%以上,欢迎大家踊跃下载
资源包括kcp.vce(本人制作的VCE题库,考过oracle都认识这个,答题更给力),原版的KCP题库638.txt,KCP认证题库.pptx,需要大家结合638道题的txt和pptx一块记忆。
Filter_过滤器
Filter
过滤器和拦截器
1、过滤器 (Filter)过滤器的配置比较简单,直接实现Filter 接口即可,也可以通过@WebFilter注解实现对特定URL拦截,看到Filter 接口中定义了三个方法。init() :该方法在容器启动初始化过滤器时被调用,它在 Filter 的整个生命周期只会被调用一次。注意:这个方法必须执行成功,否则过滤器会不起作用。doFilter() :容器中的每一次请求都会调用该方法, FilterChain 用来调用下一个过滤器 Filter。
doFilter过滤器如何使用
目录 doFilter过滤器:发送和接收时自转编码 典型应用: 使用方法: 注解: 生命周期: doFilter过滤器:发送和接收时自转编码 典型应用: 可以在filter中根据条件决定是否调用chain.doFilter(request, response)方法, 即是否让目标资源执行。 在让目标资源执行之前,可以对request\response作预处理,再让目标资源执...
Javaweb核心之servlet规范过滤器-----Filter
Javaweb核心之servlet规范过滤器-----Filter
Filter过滤器的例子与注解配置
概念 作用 创建 创建web项目 定义类实现Servlet接口,实现其抽象方法 配置Filter 原理 注解配置 过滤器放行 Filter的生命周期 Filter的拦截路径 Filter的拦截方式 Filter的过滤器链 概念 当访问服务器的资源时,过滤器可以将请求拦截下来,完成一些特殊的功能 作用 一般用于完成通过的操作。比如登录验证,统一编码处理,敏感字符过滤等等 创建 创建web项目 定义类实现Servlet接口,实现其抽象.
Java Servlet中Filter过滤器的原理以及使用方式
详细介绍了Java Web Servlet中的Filter过滤器的原理以及常见用法。
servlet过滤器Filter入门
分类: 计总会 | 标签: servlet, 基础知识, 学习, 摘录 servlet API中最重要的一个功能就是能够为servlet和JSP页面定义过滤器。过滤器提供了某些早期服务器所支持的非标准“servlet链接”的一种功能强大且标准的替代品。
servlet中Filter过滤器源码解析
servlet中Filter过滤器源码解析 文章目录servlet中Filter过滤器源码解析一、简介二、Filter过滤器2.1 核心类2.1.1 Filter接口2.1.2 FilterConfig2.1.3 FilterChain2.2 注册三、示例 一、简介 在servlet开发中,对于请求的拦截,常使用filter过滤器,这里结合源码对Filter过滤器进行介绍。 二、Filter过滤器...
【Servlet】Filter过滤器详解、使用示例
Filter过滤器讲解 作用 对服务器接收的请求资源和相应给浏览器的资源进行管理。 保护servlet 使用 创建一个实现了Filter接口的普通Java类(Eclipse中可以直接创建Filter) 覆写接口方法 init方法 doFilter方法 destroy方法 在web.xml中配置过滤器(如下) <filter> <display-...
过滤器doFilter 方法
在Java EE中,过滤器的放行是指在过滤器的 doFilter 方法中调用 FilterChain 对象的 doFilter 方法,将请求传递给下一个过滤器或目标 servlet 进行处理。过滤器的放行通过调用 FilterChain 的 doFilter 方法来实现,确保请求能够顺利传递给下一个过滤器或目标 servlet。放行后,可以在方法的余下部分继续处理响应或进行清理工作。后处理响应:当下一个过滤器或目标 servlet 处理完请求后,响应会返回到当前过滤器的 doFilter 方法。
过滤器Filter
功能简介 对数据的过滤和预处理过程。过滤器能够处理发送过来的所有请求,同时,它还可以对服务器返回的响应进行预处理,这样,大大减轻了服务器的压力。
Servlet过滤器的使用
Servlet过滤器的使用 Servlet 过滤器可以动态地拦截请求和响应,以变换或使用包含在请求或响应中的信息。 举个简单的例子,比如我们有个网站是需要登录的,所以在用户进入每个页面我们都需要去检测用户是否有登录,这时候我们就需要用到过滤器了。用户进入需要验证的页面都拦截下来,先进入过滤器做判断,如果有这个用户的登录信息,那么就放行,如果没有查询到此用户的登录信息,那么就跳转到登录页面或者其他...
JavaWeb过滤器(Filter)
开发工具与关键技术:javaWeb,过滤器(Filter) 撰写时间:2019-05-26 总结上述所有表达 第一点:过滤器是什么 第二点:客户端到服务端的流程 第三点:过滤器如何编写 第四点:Filter接口的生命周期及方法执行时期 第五点:三个方法中的重要参数了解及理解doFilter 第六点:web.xml的配置及四种拦截方式 第七点:目标资源与过滤器的执行顺序 第八点:多个...
Servlet的过滤器使用
FilterChainchain放行,如果还有过滤器则进入下一个过滤器,没有则进入servlet。1.过滤器可以动态地拦截请求和响应,以变换或使用包含在请求或响应中的信息,}else{//未登录,转发到login.jsp完成登录。的一个组件,是设计模式中过滤器模式(又叫责任链模式)的一种经典实现。(1)在客户端的请求访问后端资源之前,拦截这些请求。(2)在服务器的响应发送回客户端之前,处理这些响应。}else{//否则判断当前是否已经登录成功。//判断是否在访问登陆页面或者发送登录请求。...
Filter过滤器怎么用
问题:FilterChain参数是做什么用的?假如我就有一个过滤器,FilterChain.doFilter(request,response);这句话是不是必须写?还有如果有几个过滤器,用FilterChain.doFilter(request,response)调用下一个过滤器的时候,Java怎么知道调用的顺序呢?难道是按照web.xml文件里配置的顺序么?我来给你简单的说一
58




被折叠的 条评论
为什么被折叠?



