SSH学习——Struts2拦截器实现登录权限验证

本文介绍了SSH中的Struts2拦截器在网站后台登录权限验证的应用。通过拦截器实现对Action的预处理,确保只有登录用户才能访问管理页面。拦截器基于AOP原理,减少了与实现类的耦合。文章详细讲解了如何定义和配置拦截器,以及拦截器的执行流程和特点。
摘要由CSDN通过智能技术生成

前言

 

    都知道网站安全很重要,特别是网站后台。网站后台可以对网站信息进行管理,但是如果没有登录就可以直接访问管理页,那风险就大了去了。所以在进入管理页之前,一定要做登录验证,这时Struts2的拦截器就可以很好的发挥作用了。

 

Struts2拦截器

 

    拦截器是Struts2的核心,可以在Action和result进行之前或之后进行处理。它是基于AOP的原理实现的,面向切面编程使得拦截器和实现类的耦合性更低。

 

实现原理

 

拦截器是在Action提交之前,动态的拦截Action,然后查询配置文件,如果当前的Action配置了拦截器,那么就相应的实例化出拦截器对象,并串联成表,最后一个一个调用拦截器。

 

如何使用

 

1、定义拦截器

 

    在你的项目中创建类包,然后创建拦截器类,拦截器可以实现Interceptor接口,然后实现里面的init、destroy和intercept方法。其实最主要的是实现intercept方法,因为它是拦截器主要执行的方法。在这里是继承了MethodFileterInterceptor类,在这个类里面有一个doIntercept方法,用ActionInvocation的invoke方法来执行拦截器。执行时是判断Session中是否存在用户,如果存在表示用户已经登录,可以进入管理页;如果不存在,表示没有登录,提示并返回登录页面。

 

 

public class Privilege
评论 21
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值