字符集过滤器
用于处理前台传递的中文数据到后台时出现的乱码问题
在不同的请求和不同的版本中有不一样的方法
Tomcat8及以上版本
post请求 -> request.setCharacterEncodubg("UTF-8");
get请求 -> 不会乱码,不必处理
Tomcat7及以下版本
post请求 -> request.setCharacterEncodubg("UTF-8");
get请求 -> new String(request.getParameter(name).getBytes("ISO-8859-1"),"UTF-8");
Tomcat7的GET请求具体流程:
1、定义内部类
2、继承HhttpServletRequestWapper包装类
3、重写HttpServletRequestWrapper的父类ServletRequestWrapper中的getParameter()方法
注:自定义的MyWapper类继承了HttpServletRequest接口,所以MyWapper类的本质就是request
过滤器的步骤
1、创建普通的java类
2、实现javax.servlet.Filter接口,并实现对应的方法
3、设置web.xml的配置文件
<filter>
<filter-name>Filter01</filter-name> <!-- 给服务器看的名称,与filter-mapping中的filter-name保持一致,不能有重复的 -->
<filter-class>com.shsxt.filter.Filter01</filter-class> <!-- 过滤器类的路径 -->
</filter>
<filter-mapping>
<filter-name>Filter01</filter-name> <!-- 给服务器看的名称,与filter中的filter-name保持一致->
<url-pattern>/s01</url-pattern> <!-- 要拦截的资源路径 -->
<servlet-name>Servlet01</servlet-name> <!-- 要拦截的servlet的servlet-name的值 -->
</filter-mapping>
chain.doFilter(request, response); // 放行资源
注:在放行资源之前处理request请求,响应会在放行之后执行
过滤器链:
如果有多个过滤器,拦截顺序为web.xml中的配置顺序,谁先配置水谁先执行。
放行时,如果有下一个过滤器,会自动放行到下一个过滤器,如果没有则放行到指定资源
过滤器中非法访问拦截
过滤器创建时默认拦截所有的资源,但有些时候我们不需要拦截,比如用户在页面进行输入登录时拦截就没有意义了,我们需要的是拦截某些不登录就不能访问的资源,比如个人中心等…
具体什么时候放行:
1、指定页面 (无需登录即可访问的页面,比如登录页面、注册页面等)
2、指定资源 (静态资源,放行;存放在statics目录下的资源放行)
3、指定操作 (无需用户登录即可执行的操作,放行;比如登录曹组、注册操作等)
4、登录状态 (session作用域中是否存在指定对象)
如果以上情况都不满足,则拦截跳转到登录页面
import java.io.IOException;
public class LoginAccessFilter implements Filter {
public void destroy() {
}
public void doFilter(ServletRequest arg0, ServletResponse arg1, FilterChain chain) throws IOException, ServletException {
// 基于Http
HttpServletRequest request = (HttpServletRequest) arg0;
HttpServletResponse response = (HttpServletResponse) arg1;
// 得到请求路径
String path = request.getRequestURI(); // 站点名+资源名
// 放行指定页面 (不需要用户登录即可访问页面 登录页面等)
if (path.contains("/login.html")) {
chain.doFilter(request, response);
return;
}
// 放行静态资源 statics目录下的资源 (js、css、images等)
if (path.contains("/statics")) {
chain.doFilter(request, response);
return;
}
// 放行操作放行 (不需要用户登录之后才能执行操作 登录操作、注册操作等)
if (path.contains("/s01")) {
chain.doFilter(request, response);
return;
}
// 获取session对象,判断用户是否登录
String str = (String) request.getSession().getAttribute("user");
if (str != null) {
chain.doFilter(request, response);
return;
}
// 拦截跳转到登录页面
response.sendRedirect("login.html");
}
public void init(FilterConfig fConfig) throws ServletException {
}
}