過濾器

在web容器調用Servlet的service()方法之前芋肠,Servlet并不知道請求的到來溅潜,就有了一段“請求到來空白期間”衡楞;而在調用Servlet的service()之后,web容器真正對瀏覽器響應之前,瀏覽器也并不知道真正的Servlet的響應缤至,就有了一段“響應到達空白期間”短曾。過濾器的作用就是在兩段空白期間對請求和響應對象進行操作
public interface Filter {
    void init(FilterConfig var1) throws ServletException;

    void doFilter(ServletRequest var1, ServletResponse var2, FilterChain var3) throws IOException, ServletException;

    void destroy();
}
過濾器也有自身的生命周期方法和Servlet極其的相似,每一個Filter都會有一個對應的FilterConfig谅猾,定義獲取初始化參數的方法
public interface FilterConfig {
    String getFilterName();

    ServletContext getServletContext();

    String getInitParameter(String var1);

    Enumeration<String> getInitParameterNames();
}
真正做過濾處理的方法就是doFilter()柄慰,如果調用了FilterChain的doFilter()方法,就會運行下一個過濾器税娜,如果沒有下一個過濾器先煎,就調用請求目標Servlet的service()方法;不過因為某種情況(用戶驗證不過關)巧涧,就不會調用FilterChain的doFilter()薯蝎,當然之后請求也不會交給相應的Servlet來處理了
public interface FilterChain {
    void doFilter(ServletRequest var1, ServletResponse var2) throws IOException, ServletException;
}
@WebFilter(filterName = "DIYFilter", urlPatterns = "/*",
           initParams = {
                @WebInitParam(name = "filter-key", value = "filter-val")
           },
           dispatcherTypes = {
                DispatcherType.FORWARD,
                DispatcherType.INCLUDE,
                DispatcherType.ERROR,
                DispatcherType.ASYNC,
                DispatcherType.REQUEST
           })
public class DIYFilter implements Filter {
    public void destroy() {
    }

    public void doFilter(ServletRequest req, ServletResponse resp, FilterChain chain) throws ServletException, IOException {
        // 獲取請求開始時間,用于計算一次請求到響應的耗時情況
        long begin = System.currentTimeMillis();
        chain.doFilter(req, resp);
        // 響應時間
        long end = System.currentTimeMillis();
        System.out.print("請求處理時間:" + (end - begin));
    }

    public void init(FilterConfig config) throws ServletException {

    }

}
過濾器可以定義初始化參數谤绳;一般過濾器過濾的請求都是由瀏覽器直接發(fā)出的占锯,對于請求轉發(fā)的Servlet則需要配置DispatcherType袒哥,上訴配置信息也可以在web.xml中進行配置:
<filter>
    <filter-name>DIYFilter</filter-name>
    <filter-class>DIYFilter</filter-class>
    <!-- 配置過濾器初始化參數 -->
    <init-param>
        <param-name>filter-key</param-name>
        <param-value>filter-val</param-value>
    </init-param>
</filter>
<filter-mapping>
    <filter-name>DIYFilter</filter-name>
    <url-pattern>/*</url-pattern>
    <!-- 配置通過請求轉發(fā)等其他方式也會被過濾的dispatcher -->
    <dispatcher>FORWARD</dispatcher>
    <dispatcher>REQUEST</dispatcher>
    <dispatcher>ERROR</dispatcher>
    <dispatcher>INCLUDE</dispatcher>
    <dispatcher>ASYNC</dispatcher>
</filter-mapping>
如果有多個過濾器,則會根據在web.xml中出現的先后順序決定過濾器的運行順序

請求裝飾器HttpServletRequestWrapper

HttpServletRequest可以通過getParameter()獲取到客戶提交的請求參數消略,卻沒有setParameter()方法來修改請求參數堡称,所幸有個HttpServletRequestWrapper來幫助我們來實現這一功能
public class HttpServletRequestWrapper extends ServletRequestWrapper implements HttpServletRequest {
    public HttpServletRequestWrapper(HttpServletRequest request) {
        super(request);
    }

    private HttpServletRequest _getHttpServletRequest() {
        return (HttpServletRequest)super.getRequest();
    }

    public String getAuthType() {
        return this._getHttpServletRequest().getAuthType();
    }

    public Cookie[] getCookies() {
        return this._getHttpServletRequest().getCookies();
    }

    public long getDateHeader(String name) {
        return this._getHttpServletRequest().getDateHeader(name);
    }

    public String getHeader(String name) {
        return this._getHttpServletRequest().getHeader(name);
    }

    public Enumeration<String> getHeaders(String name) {
        return this._getHttpServletRequest().getHeaders(name);
    }

    public Enumeration<String> getHeaderNames() {
        return this._getHttpServletRequest().getHeaderNames();
    }

    public int getIntHeader(String name) {
        return this._getHttpServletRequest().getIntHeader(name);
    }

    public String getMethod() {
        return this._getHttpServletRequest().getMethod();
    }

    public String getPathInfo() {
        return this._getHttpServletRequest().getPathInfo();
    }

    public String getPathTranslated() {
        return this._getHttpServletRequest().getPathTranslated();
    }

    public String getContextPath() {
        return this._getHttpServletRequest().getContextPath();
    }

    public String getQueryString() {
        return this._getHttpServletRequest().getQueryString();
    }

    public String getRemoteUser() {
        return this._getHttpServletRequest().getRemoteUser();
    }

    public boolean isUserInRole(String role) {
        return this._getHttpServletRequest().isUserInRole(role);
    }

    public Principal getUserPrincipal() {
        return this._getHttpServletRequest().getUserPrincipal();
    }

    public String getRequestedSessionId() {
        return this._getHttpServletRequest().getRequestedSessionId();
    }

    public String getRequestURI() {
        return this._getHttpServletRequest().getRequestURI();
    }

    public StringBuffer getRequestURL() {
        return this._getHttpServletRequest().getRequestURL();
    }

    public String getServletPath() {
        return this._getHttpServletRequest().getServletPath();
    }

    public HttpSession getSession(boolean create) {
        return this._getHttpServletRequest().getSession(create);
    }

    public HttpSession getSession() {
        return this._getHttpServletRequest().getSession();
    }

    public String changeSessionId() {
        return this._getHttpServletRequest().changeSessionId();
    }

    public boolean isRequestedSessionIdValid() {
        return this._getHttpServletRequest().isRequestedSessionIdValid();
    }

    public boolean isRequestedSessionIdFromCookie() {
        return this._getHttpServletRequest().isRequestedSessionIdFromCookie();
    }

    public boolean isRequestedSessionIdFromURL() {
        return this._getHttpServletRequest().isRequestedSessionIdFromURL();
    }

    /** @deprecated */
    public boolean isRequestedSessionIdFromUrl() {
        return this._getHttpServletRequest().isRequestedSessionIdFromUrl();
    }

    public boolean authenticate(HttpServletResponse response) throws IOException, ServletException {
        return this._getHttpServletRequest().authenticate(response);
    }

    public void login(String username, String password) throws ServletException {
        this._getHttpServletRequest().login(username, password);
    }

    public void logout() throws ServletException {
        this._getHttpServletRequest().logout();
    }

    public Collection<Part> getParts() throws IOException, ServletException {
        return this._getHttpServletRequest().getParts();
    }

    public Part getPart(String name) throws IOException, ServletException {
        return this._getHttpServletRequest().getPart(name);
    }

    public <T extends HttpUpgradeHandler> T upgrade(Class<T> httpUpgradeHandlerClass) throws IOException, ServletException {
        return this._getHttpServletRequest().upgrade(httpUpgradeHandlerClass);
    }
}
/**
 * HttpServletRequest包裝類,用于處理請求中的參數
 */
public class DIYRequestWrapper extends HttpServletRequestWrapper {

    public DIYRequestWrapper(HttpServletRequest request) {
        super(request);
    }

    public String getParameter(String name) {
        String oldPara = getRequest().getParameter(name);
        // 當請求參數中包含><等字符艺演,將其轉義為&gt;&lt却紧;防止腳本注入
        String newPara = oldPara.replace("<","&lt;").replace(">","&gt;");
        return newPara;
    }

}
然后將該Wrapper類用于過濾器中,這樣子每次請求中的請求參數都能被Wrapper中定義的處理機制處理
@WebFilter("/*")
public class RequestWrapperFilter implements Filter {
    public void destroy() {
    }

    public void doFilter(ServletRequest req, ServletResponse resp, FilterChain chain) throws ServletException, IOException {
        // 在過濾器中胎撤,通過requestWrapper類來處理請求參數
        HttpServletRequest reqWrp = new DIYRequestWrapper((HttpServletRequest) req);
        HttpServletResponse response = (HttpServletResponse)resp;
        // 解決中文字符以 錛氱幇鍦 的亂碼格式
        response.setHeader("Content-type", "text/html;charset=UTF-8");
        // 解決中文字符以 ???? 的亂碼格式
        response.setCharacterEncoding("utf-8");
        chain.doFilter(reqWrp, response);
    }

    public void init(FilterConfig config) throws ServletException {

    }

}

響應裝飾器HttpServletResponseWrapper

若要對瀏覽器進行輸出響應晓殊,必須通過getWriter()獲取到PrintWriter對象或者通過getOutputStream()取得ServletOutputStream對象,而響應裝飾器的主要做法就是重新定義這兩個方法伤提;不過在Servlet規(guī)范中巫俺,同一個請求期間,getWriter()和getOutputStream()只能擇一調用肿男,否則拋出IllegalStateException介汹,因此在響應裝飾器中,也應該遵循這個規(guī)范舶沛。
HttpServletResponseWrapper和Filter工作原理與HttpServletRequestWrapper和Filter工作原理一致
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末嘹承,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子如庭,更是在濱河造成了極大的恐慌赶撰,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,402評論 6 499
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件柱彻,死亡現場離奇詭異豪娜,居然都是意外死亡,警方通過查閱死者的電腦和手機哟楷,發(fā)現死者居然都...
    沈念sama閱讀 92,377評論 3 392
  • 文/潘曉璐 我一進店門瘤载,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人卖擅,你說我怎么就攤上這事鸣奔。” “怎么了惩阶?”我有些...
    開封第一講書人閱讀 162,483評論 0 353
  • 文/不壞的土叔 我叫張陵挎狸,是天一觀的道長。 經常有香客問我断楷,道長锨匆,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,165評論 1 292
  • 正文 為了忘掉前任冬筒,我火速辦了婚禮恐锣,結果婚禮上茅主,老公的妹妹穿的比我還像新娘。我一直安慰自己土榴,他們只是感情好诀姚,可當我...
    茶點故事閱讀 67,176評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著玷禽,像睡著了一般赫段。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上矢赁,一...
    開封第一講書人閱讀 51,146評論 1 297
  • 那天糯笙,我揣著相機與錄音,去河邊找鬼坯台。 笑死炬丸,一個胖子當著我的面吹牛瘫寝,可吹牛的內容都是我干的蜒蕾。 我是一名探鬼主播,決...
    沈念sama閱讀 40,032評論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼焕阿,長吁一口氣:“原來是場噩夢啊……” “哼咪啡!你這毒婦竟也來了?” 一聲冷哼從身側響起暮屡,我...
    開封第一講書人閱讀 38,896評論 0 274
  • 序言:老撾萬榮一對情侶失蹤撤摸,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后褒纲,有當地人在樹林里發(fā)現了一具尸體准夷,經...
    沈念sama閱讀 45,311評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,536評論 2 332
  • 正文 我和宋清朗相戀三年莺掠,在試婚紗的時候發(fā)現自己被綠了衫嵌。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,696評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡彻秆,死狀恐怖楔绞,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情唇兑,我是刑警寧澤酒朵,帶...
    沈念sama閱讀 35,413評論 5 343
  • 正文 年R本政府宣布,位于F島的核電站扎附,受9級特大地震影響蔫耽,放射性物質發(fā)生泄漏。R本人自食惡果不足惜留夜,卻給世界環(huán)境...
    茶點故事閱讀 41,008評論 3 325
  • 文/蒙蒙 一针肥、第九天 我趴在偏房一處隱蔽的房頂上張望饼记。 院中可真熱鬧,春花似錦慰枕、人聲如沸具则。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽博肋。三九已至,卻和暖如春蜂厅,著一層夾襖步出監(jiān)牢的瞬間匪凡,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,815評論 1 269
  • 我被黑心中介騙來泰國打工掘猿, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留病游,地道東北人。 一個月前我還...
    沈念sama閱讀 47,698評論 2 368
  • 正文 我出身青樓稠通,卻偏偏與公主長得像衬衬,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子改橘,可洞房花燭夜當晚...
    茶點故事閱讀 44,592評論 2 353

推薦閱讀更多精彩內容