Servlet过滤器介绍之原理分析

zhangjunhd 的BLOG




 

写留言去学院学习发消息 加友情链接进家园 加好友

博客统计信息

51CTO博客之星
用户名:zhangjunhd
文章数:110

评论数:858
访问量:1923464
无忧币:6720
博客积分:6145
博客等级:8
注册日期:2007-02-03

热门专题

更多>>


Linux系统基础之菜鸟进阶

阅读量:2359


ARM驱动之Linux驱动程序设计入门

阅读量:2252


HTML5入门教程

阅读量:1392


深入浅出学MySQL

阅读量:1558

热门文章

搜索BLOG文章

最近访客

最新评论

51CTO推荐博文

更多>>

友情链接

5?14日直播:冲刺软考-项管论文剖析?马哥终身会员6.2日停售,不要错过最后一次购买观看好课程的机会!

博主的更多文章>>

2007-03-16
20:03:02

标签:Servlet 过滤器 休闲 职场

原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处
、作者信息和本声明。否则将追究法律责任。http://zhangjunhd.blog.51cto.com/113473/20629

本文主要介绍Servlet过滤器的基本原理

author: ZJ 2007-2-21

Blog: [url]http://zhangjunhd.blog.51cto.com/[/url]

1Servlet过滤器

1.1 什么是过滤器

过滤器是一个程序,它先于与之相关的servlet或JSP页面运行在服务器上。过滤器可附加到一个或多个servlet或JSP页面上,并且可以检查进入这些资源的请求信息。在这之后,过滤器可以作如下的选择:

①以常规的方式调用资源(即,调用servlet或JSP页面)。

②利用修改过的请求信息调用资源。

③调用资源,但在发送响应到客户机前对其进行修改。

④阻止该资源调用,代之以转到其他的资源,返回一个特定的状态代码或生成替换输出。

1.2 Servlet过滤器的基本原理

在Servlet作
为过滤器使用时,它可以对客户的请求进行处理。处理完成后,它会交给下一个过滤器处理,这样,客户的请求在过滤链里逐个处理,直到请求发送到目标为止。例
如,某网站里有提交“修改的注册信息”的网页,当用户填写完修改信息并提交后,服务器在进行处理时需要做两项工作:判断客户端的会话是否有效;对提交的数
据进行统一编码。这两项工作可以在由两个过滤器组成的过滤链里进行处理。当过滤器处理成功后,把提交的数据发送到最终目标;如果过滤器处理不成功,将把视
图派发到指定的错误页面。

2Servlet过滤器开发步骤

开发Servlet过滤器的步骤如下:

①编写实现Filter接口的Servlet类。

②在web.xml中配置Filter。

开发一个过滤器需要实现Filter接口,Filter接口定义了以下方法:

①destory()由Web容器调用,初始化此Filter。

②init(FilterConfig
filterConfig)由Web容器调用,初始化此Filter。

③doFilter(ServletRequest
request,ServletResponse response,FilterChain chain)具体过滤处理代码。

3.一个过滤器框架实例

SimpleFilter1.java




package
com.zj.sample;

import
java.io.IOException;

import
javax.servlet.Filter;

import
javax.servlet.FilterChain;

import
javax.servlet.FilterConfig;

import
javax.servlet.ServletException;

import
javax.servlet.ServletRequest;

import
javax.servlet.ServletResponse;

public
class SimpleFilter1 implements Filter
{

@SuppressWarnings("unused")

private FilterConfig filterConfig;

public void init(FilterConfig config)
throws ServletException {

this.filterConfig = config;

}

public void doFilter(ServletRequest
request, ServletResponse response,

FilterChain chain) {

try {

System.out.println("Within SimpleFilter1:Filtering the
Request...");

chain.doFilter(request, response);// 把处理发送到下一个过滤器

System.out .println("Within SimpleFilter1:Filtering the
Response...");

}
catch (IOException ioe) {

ioe.printStackTrace();

}
catch (ServletException se) {

se.printStackTrace();

}

}

public void destroy() {

this.filterConfig = null;

}

}

SimpleFilter2.java




package
com.zj.sample;

import
java.io.IOException;

import
javax.servlet.Filter;

import
javax.servlet.FilterChain;

import
javax.servlet.FilterConfig;

import
javax.servlet.ServletException;

import
javax.servlet.ServletRequest;

import
javax.servlet.ServletResponse;

public
class SimpleFilter2 implements Filter
{

@SuppressWarnings("unused")

private FilterConfig filterConfig;

public void init(FilterConfig config)
throws ServletException {

this.filterConfig = config;

}

public void doFilter(ServletRequest
request, ServletResponse response,

FilterChain chain) {

try {

System.out.println("Within SimpleFilter2:Filtering the
Request...");

chain.doFilter(request, response); // 把处理发送到下一个过滤器

System.out.println("Within SimpleFilter2:Filtering the
Response...");

}
catch (IOException ioe) {

ioe.printStackTrace();

}
catch (ServletException se) {

se.printStackTrace();

}

}

public void destroy() {

this.filterConfig = null;

}

}

web.xml




<filter>

<filter-name>filter1</filter-name>

<filter-class>com.zj.sample.SimpleFilter1</filter-class>

</filter>

<filter-mapping>

<filter-name>filter1</filter-name>

<url-pattern>/*</url-pattern>//为所有的访问做过滤

</filter-mapping>

<filter>

<filter-name>filter2</filter-name>

<filter-class>com.zj.sample.SimpleFilter2</filter-class>

</filter>

<filter-mapping>

<filter-name>filter2</filter-name>

<url-pattern>/*</url-pattern>//为所有的访问做过滤

</filter-mapping>

打开web容器中任意页面输出结果:(注意过滤器执行的请求/响应顺序)
Within
SimpleFilter1:Filtering the Request...
Within SimpleFilter2:Filtering the
Request...
Within SimpleFilter2:Filtering the Response...
Within
SimpleFilter1:Filtering the Response...

4.报告过滤器

我们来试验一个简单的过滤器,只要调用相关的servlet或JSP页面,它就打印一条消息到标准输出。为实现此功能,在doFilter方法中执行过滤行为。每当调用与这个过滤器相关的servlet或JSP页面时,doFilter方法就生成一个打印输出,此输出列出请求主机和调用的URL。因为getRequestURL方法位于HttpServletRequest而不是ServletRequest中,所以把ServletRequest对象构造为HttpServletRequest类型。我们改动一下章节3的SimpleFilter1.java。

SimpleFilter1.java




package
com.zj.sample;

import
java.io.IOException;

import
java.util.Date;

import
javax.servlet.Filter;

import
javax.servlet.FilterChain;

import
javax.servlet.FilterConfig;

import
javax.servlet.ServletException;

import
javax.servlet.ServletRequest;

import
javax.servlet.ServletResponse;

import
javax.servlet.http.HttpServletRequest;

public
class SimpleFilter1 implements Filter
{

@SuppressWarnings("unused")

private FilterConfig filterConfig;

public void init(FilterConfig config)
throws ServletException {

this.filterConfig = config;

}

public void doFilter(ServletRequest
request, ServletResponse response,

FilterChain chain) {

try {

System.out.println("Within SimpleFilter1:Filtering the
Request...");

HttpServletRequest req = (HttpServletRequest) request;

System.out.println(req.getRemoteHost() + " tried to access
"

+ req.getRequestURL() + " on " + new Date() +
".");

chain.doFilter(request, response);

System.out.println("Within SimpleFilter1:Filtering the
Response...");

}
catch (IOException ioe) {

ioe.printStackTrace();

}
catch (ServletException se) {

se.printStackTrace();

}

}

public void destroy() {

this.filterConfig = null;

}

}

web.xml设置不变,同章节3。

测试:

输入[url]http://localhost:8080/Test4Jsp/login.jsp[/url]

结果:
Within
SimpleFilter1:Filtering the Request...
0:0:0:0:0:0:0:1 tried to access
[url]http://localhost:8080/Test4Jsp/login.jsp[/url] on Sun Mar 04 17:01:37 CST
2007.
Within SimpleFilter2:Filtering the Request...
Within
SimpleFilter2:Filtering the Response...
Within SimpleFilter1:Filtering the
Response...

5.访问时的过滤器(在过滤器中使用servlet初始化参数)

下面利用init设定一个正常访问时间范围,对那些不在此时间段的访问作出记录。我们改动一下章节3的SimpleFilter2.java。

SimpleFilter2.java。




package
com.zj.sample;

import
java.io.IOException;

import
java.text.DateFormat;

import
java.util.Calendar;

import
java.util.GregorianCalendar;

import
javax.servlet.Filter;

import
javax.servlet.FilterChain;

import
javax.servlet.FilterConfig;

import
javax.servlet.ServletContext;

import
javax.servlet.ServletException;

import
javax.servlet.ServletRequest;

import
javax.servlet.ServletResponse;

import
javax.servlet.http.HttpServletRequest;

public
class SimpleFilter2 implements Filter
{

@SuppressWarnings("unused")

private FilterConfig config;

private ServletContext context;

private int startTime,
endTime;

private DateFormat formatter;

public void init(FilterConfig config)
throws ServletException {

this.config = config;

context =
config.getServletContext();

formatter =
DateFormat.getDateTimeInstance(DateFormat.MEDIUM,

DateFormat.MEDIUM);

try {

startTime =
Integer.parseInt(config.getInitParameter("startTime"));//
web.xml

endTime = Integer.parseInt(config.getInitParameter("endTime"));//
web.xml

}
catch (NumberFormatException nfe) { // Malformed or
null

// Default: access at or after 10 p.m. but before 6 a.m. is

// considered unusual.

startTime = 22; // 10:00 p.m.

endTime = 6; // 6:00 a.m.

}

}

public void doFilter(ServletRequest
request, ServletResponse response,

FilterChain chain) {

try {

System.out.println("Within SimpleFilter2:Filtering the
Request...");

HttpServletRequest req = (HttpServletRequest) request;

GregorianCalendar calendar = new
GregorianCalendar();

int currentTime =
calendar.get(Calendar.HOUR_OF_DAY);

if (isUnusualTime(currentTime, startTime, endTime))
{

context.log("WARNING: " + req.getRemoteHost() + " accessed "

+ req.getRequestURL() + " on "

+ formatter.format(calendar.getTime()));

// The log file is under <CATALINA_HOME>/logs.One log per
day.

}

chain.doFilter(request, response);

System.out

.println("Within SimpleFilter2:Filtering the Response...");

}
catch (IOException ioe) {

ioe.printStackTrace();

}
catch (ServletException se) {

se.printStackTrace();

}

}

public void destroy() {}

// Is
the current time between the start and end

//
times that are marked as abnormal access times?

private boolean
isUnusualTime(int currentTime, int
startTime, int endTime) {

// If the
start time is less than the end time (i.e.,

// they are
two times on the same day), then the

// current
time is considered unusual if it is

// between
the start and end times.

if (startTime < endTime) {

return ((currentTime >= startTime) &&
(currentTime < endTime));

}

// If the
start time is greater than or equal to the

// end time
(i.e., the start time is on one day and

// the end
time is on the next day), then the current

// time is
considered unusual if it is NOT between

// the end
and start times.

else {

return (!isUnusualTime(currentTime, endTime,
startTime));

}

}

}

web.xml设置不变。

关于Tomcat日志处理,这里补充介绍一下。config.getServletContext().log("log
message")会将日志信息写入<CATALINA_HOME>/logs文件夹下,文件名应该为localhost_log.2007-03-04.txt这样的形式(按日期每天产生一个,第二天可以看见)。要得到这样一个日志文件,应该在server.xml中有:




<Logger
className="org.apache.catalina.logger.FileLogger" prefix="catalina_log."
suffix=".txt"
timestamp="true"/>

Servlet过滤器介绍之原理分析,布布扣,bubuko.com

时间: 2024-10-14 05:31:14

Servlet过滤器介绍之原理分析的相关文章

AbstractQueuedSynchronizer的介绍和原理分析(转)

简介 提供了一个基于FIFO队列,可以用于构建锁或者其他相关同步装置的基础框架.该同步器(以下简称同步器)利用了一个int来表示状态,期望它能够成为实现大部分同步需求的基础.使用的方法是继承,子类通过继承同步器并需要实现它的方法来管理其状态,管理的方式就是通过类似acquire和release的方式来操纵状态.然而多线程环境中对状态的操纵必须确保原子性,因此子类对于状态的把握,需要使用这个同步器提供的以下三个方法对状态进行操作: java.util.concurrent.locks.Abstra

转载:AbstractQueuedSynchronizer的介绍和原理分析

简介 提供了一个基于FIFO队列,可以用于构建锁或者其他相关同步装置的基础框架.该同步器(以下简称同步器)利用了一个int来表示状态,期望它能够成为实现大部分同步需求的基础.使用的方法是继承,子类通过继承同步器并需要实现它的方法来管理其状态,管理的方式就是通过类似acquire和release的方式来操纵状态.然而多线程环境中对状态的操纵必须确保原子性,因此子类对于状态的把握,需要使用这个同步器提供的以下三个方法对状态进行操作: java.util.concurrent.locks.Abstra

Hadoop数据管理介绍及原理分析

Hadoop数据管理介绍及原理分析 最近2014大数据会议正如火如荼的进行着,Hadoop之父Doug Cutting也被邀参加,我有幸听了他的演讲并获得亲笔签名书一本,发现他竟然是左手写字,当然这个他解释为个人习惯问题,也是,外国人左手写字的为数不少,在中国,左撇子在小时候的父母眼中就是“异类”,早早的被矫正过来.废话不多说了,接下来介绍Hadoop的数据管理. Hadoop的数据管理,主要包括Hadoop的分布式文件系统HDFS.分布式数据库HBase和数据仓库工具Hive. HDFS的数据

AbstractQueuedSynchronizer的介绍和原理分析

转自http://ifeve.com/introduce-abstractqueuedsynchronizer/ 提供了一个基于FIFO队列,可以用于构建锁或者其他相关同步装置的基础框架.该同步器(以下简称同步器)利用了一个int来表示状态,期望它能够 成为实现大部分同步需求的基础.使用的方法是继承,子类通过继承同步器并需要实现它的方法来管理其状态,管理的方式就是通过类似acquire和 release的方式来操纵状态.然而多线程环境中对状态的操纵必须确保原子性,因此子类对于状态的把握,需要使用

Introducation of Servlet filter(servlet过滤器介绍 )

本文章向大家介绍Servlet Filter,主要包括 Servlet Filter使用实例.应用技巧.基本知识点总结和需要注意事项,具有一定的参考价值,需要的朋友可以参考一下. 过滤器是一个可以转换请求或响应的标头和内容(或两者)的对象.过滤器与Web组件的不同之处在于过滤器通常不会自行创建响应.相反,过滤器提供可以“附加 ”到任何类型的Web资源的功能.因此,过滤器不应该对作为过滤器的Web资源有任何依赖性; 这样,它可以由多种类型的Web资源组成. 过滤器可以执行的主要任务如下. 查询请求

ConcrrentSkipListMap介绍和原理分析

一.前言: JDK为我们提供了很多Map接口的实现,使得我们可以方便地处理Key-Value的数据结构. 当我们希望快速存取<Key, Value>键值对时我们可以使用HashMap. 当我们希望在多线程并发存取<Key, Value>键值对时,我们会选择ConcurrentHashMap. TreeMap则会帮助我们保证数据是按照Key的自然顺序或者compareTo方法指定的排序规则进行排序. OK,那么当我们需要多线程并发存取<Key, Value>数据并且希望保

并发编程--AbstractQueuedSynchronizer介绍和原理分析

AbstractQueuedSynchronizer是并发编程包中最重要的类,是并发编程包的实现基层.简单来说,AbstractQueuedSynchronizer提供了一个基于FIFO的队列,用于存储处于阻塞状态的线程:提供了一个volatile修改的state变量,用于作为锁获取的标识位,对于FIFO队列和state的操作都是通过Unsafe这个类来实现CAS原子操作. AQS的功能可以分为两类:独占功能和共享功能,它的所有子类中,要么实现了并使用了它独占锁功能的API,要么使用了共享锁的功

Gearman介绍、原理分析、实践改进

gearman是什么? 它是分布式的程序调用框架,可完成跨语言的相互调用,适合在后台运行工作任务.最初是2005年perl版本,2008年发布C/C++版本.目前大部分源码都是(Gearmand服务job Server)C++,各个API实现有各种语言的版本.PHP的Client API与Worker API实现为C扩展,在PHP官方网站有此扩展的中英文文档. gearman架构中的三个角色 client:请求的发起者,工作任务的需求方(可以是C.PHP.Java.Perl.Mysql udf等

Tomcat7.0源码分析——请求原理分析(中)

前言 在<TOMCAT7.0源码分析--请求原理分析(上)>一文中已经介绍了关于Tomcat7.0处理请求前作的初始化和准备工作,请读者在阅读本文前确保掌握<TOMCAT7.0源码分析--请求原理分析(上)>一文中的相关知识以及HTTP协议和TCP协议的一些内容.本文重点讲解Tomcat7.0在准备好接受请求后,请求过程的原理分析. 请求处理架构 在正式开始之前,我们先来看看图1中的Tomcat请求处理架构. 图1 Tomcat请求处理架构 图1列出了Tomcat请求处理架构中的主