JavaWeb-会话(cookie,Session)

会话技术

  • 会话:一次会话中包含多次请求和响应
    1. 一次会话:浏览器第一次给服务器资源发送请求,会话建立,直到有一方断开为止
    2. 功能:在一次会话的范围内多次请求间共享数据
      1. 客户端会话技术:Cookie
      2. 服务器端会话技术 :Session

Cookie

  • 概念:客户端会话技术,将数据保存到客户端
  • 快速入门:
    1. 使用步骤:
      1. 创建cookie对象,绑定数据
        *new Cookie(String name,String value)
      2. 发送cookie对象
        *response.addCookie(Cookie cookie)
      3. 获取cookie,拿到数据
        *Cookie[] request.getCookies()
  • 实现原理:
    *基于响应头set-cookie和请求头cookie实现
  • Cookie细节
    1. 一次可不可以发送多个cookie?
      *可以
      *可以创建多个cookie对象,使用response调用多次addCookie方法发送cookie即可
    2. cookie在浏览器中保存多长时间?
      1. 默认情况下,当浏览器关闭后cookie数据被销毁
      2. 设置cookie生命周期setMaxAge(int seconds),
        1. 正数:将cookie数据写到硬盘文件中,持久化存储。参数为cookie的存活时间
        2. 负数:默认值
        3. 零:删除cookie信息
    3. cookie能不能存中文?
      在tomcat8版本之前cookie不能存储中文数据:需要讲中文转码–一般使用URL编码
      在tomcat8版本之后cookie可以支持中文数据
    4. cookie共享问题?
      1. 假设在一个服务器中,部署了多服务器项目,那么在这些web项目中cookie能不能共享?
        1. 默认情况下cookie不能共享
        2. serPath(String path);设置cookie获取的范围,默认情况下会去设置当前的虚拟目录,既当前项目下共享,如果要共享则可以把参数设置为“/”
      2. 不同的tomcat服务器间,cookie共享问题?
        1. setDomain(String path):如果一级域名相同,那么多个服务器之间cookie可以共享如:setDomain(".baidu.com"),那么tieba.baidu.com和news.baidu.com之间可以共享
  1. Cookie的特点与作用
    1. cookie存储数据在客户端浏览器,
    2. 浏览器对于单个cookie的大小有限制(4KB)以及对同一个域名下的总cookie数量也有限制(一般20以内)
    3. 作用:
      1. cookie一般用于存储少量的不太敏感的数据
      2. 在不登陆的情况下,完成服务器对客户端的身份识别
  2. 案例:记住上一次访问时间
    1. 需求:访问一个servlet,如果是第一次访问,则提示 “您好,欢迎你首次访问”,如果不是第一次访问,则提示“欢迎回来,上次访问时间是:xxxxx”
    2. 分析:采用cookie完成,判断服务器中的servlet判断是否有一个名为lastTime的cookie
      1. 有:不是第一次访问,响应数据,欢迎回来,重新写入cookie
      2. 没有:第一次访问,响应数据,写入cookie(lastTime=xxx)

源码:

package Cookie;

import com.sun.xml.internal.bind.v2.runtime.output.Encoded;

import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.xml.crypto.Data;
import java.io.IOException;
import java.net.URLDecoder;
import java.net.URLEncoder;
import java.text.SimpleDateFormat;
import java.util.Date;

//判断是否是第一次访问
@WebServlet("/CookieDemo5")
public class CookieDemo5 extends HttpServlet {
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        response.setCharacterEncoding("utf-8");
        response.setContentType("text/html;charset=utf-8");
        response.getWriter().write("你好");
        //获取所有的cookie
        Cookie[] cookies = request.getCookies();
        boolean flag=false;
        //遍历cookie数组
        if (cookies!=null&& cookies.length>0) {
            for (Cookie cookie :cookies){
                String name=cookie.getName();
                if ("lastTime".equals(name)){
                    flag=true;
                    //说明有,不是第一次访问
                    //响应数据
                    String value = URLDecoder.decode(cookie.getValue(),"UTF-8");
                    response.getWriter().write("欢迎回来,你上次访问时间为:"+value);
                    //重新设置cookie
                    Date date=new Date();
                    SimpleDateFormat simpleDateFormat=new SimpleDateFormat("yyyy年MM月dd日 HH:mm:ss");
                    value = simpleDateFormat.format(date);
                    value= URLEncoder.encode(value,"UTF-8");
                    cookie.setValue(value);//ch重新设置cookiie
                    cookie.setMaxAge(60*60*24*30);//设置cookie存活时间
                    response.addCookie(cookie);//发送cookie
                    break;
                }
            }
        }
        if(!flag){//第一次访问

            Cookie cookie=new Cookie("lastTime","");
            Date date=new Date();
            SimpleDateFormat simpleDateFormat=new SimpleDateFormat("yyyy年MM月dd日 HH:mm:ss");
            String value = simpleDateFormat.format(date);
            value=URLEncoder.encode(value,"utf-8");
            cookie.setValue(value);//ch重新设置cookiie
            cookie.setMaxAge(60*60*24*30);//设置cookie存活时间
            response.addCookie(cookie);//发送cookie
            response.getWriter().write("欢迎第一次访问");
        }

    }

    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        this.doPost(request, response);
    }
}

JSP:入门学习

  • 概念:Java Server Pages:java服务端页面
    • 一个特殊的页面,既可以定义html标签,又可以写Java代码
    • 用于简化书写
  • 原理
    • JSP本质上就是一个Servlet
  • JSP的脚本:JSP来定义Java代码的方式
    1. <% 代码 %>:定义的java代码在service方法中,service可以定义什么,该脚本中就可以定义什么
    2. <%! 代码 %>:定义的java代码,在jsp转换后的java类的成员位置
    3. <%= 代码 %>:定义的jva代码,会输出在页面上,输出语句中定义什么,该脚本中就可以定义什么
  • JSP的内置对象:
    • 在jsp页面中不需要获取和创建,可以直接使用的对象
    • JSP一共有9个内置对象
    • 这里学习3个内置对象
      1. request
      2. response
      3. out:可以将数据输出到页面上,和response.getWriter()类似(字符输出流对象)
      4. out和response.getWrite()的区别:在tomcat真正给客户端做出响应之前,会先找response缓冲区数据,再找out缓冲区数据。response.Writer()的数据永远输出在out.write()之前
  • 利用jsp显示上次登录时间(前后端不分离,所以可读性比较差,不常用)
<%@ page import="java.net.URLEncoder" %>
<%@ page import="java.net.URLDecoder" %>
<%@ page import="java.util.Date" %>
<%@ page import="java.text.SimpleDateFormat" %><%--
  Created by IntelliJ IDEA.
  User: 竹鼠商人
  Date: 2020/9/14
  Time: 14:21
  To change this template use File | Settings | File Templates.
--%>
<%@ page contentType="text/html;charset=UTF-8" language="java" %>
<html>
<head>
    <title>itcast</title>
</head>
<body>
<%
    response.setContentType("text/html;charset=utf-8");
    Cookie[] cookies=request.getCookies();
    boolean flag=false;
    for (Cookie cookie:cookies){
        String name=cookie.getName();
        if ("lastTime".equals(name)){
            flag=true;
            String value=cookie.getValue();
            value= URLDecoder.decode(value,"utf-8");
//            out.write("欢迎回来,你上次的登录时间是:"+value);
%>
    <h1>欢迎回来,你上次的登录时间是:<%=value%></h1>
<%
            Date date=new Date();
            SimpleDateFormat sim=new SimpleDateFormat("yyyy年MM月dd日 HH:mm:ss");
            value=sim.format(date);
            value=URLEncoder.encode(value,"utf-8");
            cookie.setValue(value);
            cookie.setMaxAge(60*60*24*30);
            response.addCookie(cookie);
            break;
        }
    }
    if (!flag){
        Date date=new Date();
        SimpleDateFormat sim=new SimpleDateFormat("yyyy年MM月dd日 HH:mm:ss");
        String value=sim.format(date);
        value=URLEncoder.encode(value,"utf-8");
        Cookie cookie=new Cookie("lastTime","");
        cookie.setMaxAge(60*60*24*30);
        response.addCookie(cookie);
        out.write("欢迎第一次访问");
%>
    <h1>欢迎第一次访问</h1>
<%
    }
%>

</body>
</html>

Session

  1. 概念:服务器端会话技术,在一次会话的多次请求之间共享数据,将数据保存在服务端的对象中。HttpSession
  2. 快速入门:
    1. 获取Session对象:
      1. HttpSession request.getSession()
    2. 使用HttpSession对象
      1. Object getAttribute(String name)
      2. void setAttribute(String name,Object value)
      3. void removeAttribute(String name)
  3. 原理:
    1. Session的实现是依赖于Cookie的,Cookie内会存储一个SessionId,每次都根据此ID在服务端寻找Session
  4. Session使用时候的细节
    1. 当客户端关闭后,服务器不关闭,两次获取的Session是否为同一个?

      1. 默认情况下不是
      2. 如果需要相同,则可以创建Cookie,键为“SESSIONID”值为session的id,然后设置cookie长时间存活如:在这里插入图片描述
    2. 客户端不关闭,服务器关闭后,两次获取的Session是同一个吗?

      1. 不是同一个 ,但要确保数据不丢失
        • session的钝化:在服务器正常关闭之前,将session对象序列化到硬盘上
        • session的活化:在服务器启动后,将session文件转化为内存中的session对象即可
    3. Session默认的失效时间(何时被销毁)?

      1. 服务器正常关闭
      2. session调用方法invalidate()
      3. session默认失效时间是:30分钟
        1. 选择性修改配置 ,销毁时间是在tomcat的conf目录下的web.xml文件内修改的标签:<session-config> <session-timeout>30</session-timeout> </session-config>
  5. Session的特点
    1. session用于存储一次会话的多次请求的数据,存在服务端
    2. session可以存储任意大小的数据
  6. Session与cookie的区别
    1. Session存储数据在服务端,cookie在客户端
    2. session没有数据大小限制,cookie有
    3. session数据安全,cookie相对于不安全
  7. 案例:验证码
    1. 需求:
      1. 访问带有验证码的登陆页面login.jsp
      2. 用户输入账号密码验证码
      3. 如果用户名或密码有误,跳转登陆页面,提示:用户名或密码错误
      4. 如果验证码有无,跳转登录页面,提示验证码错误
      5. 如果全部正确,跳转到主页success.jsp显示:用户名,欢迎您

共有 login.jsp LoginServlet Success.jsp YzmServlet四个页面
login.jsp:

<%--
  Created by IntelliJ IDEA.
  User: 竹鼠商人
  Date: 2020/9/17
  Time: 14:19
  To change this template use File | Settings | File Templates.
--%>
<%@ page contentType="text/html;charset=UTF-8" language="java" %>
<html>
<head>
    <title>login</title>
    <script !src="">
        window.onload=function (ev) {
            document.getElementById("img").onclick=function (ev1) {
                this.src="/YzmServlet?time="+new Date().getTime();
            }
        }
    </script>
    <style>
        div{
            color: red;
        }
    </style>
</head>
<body>
<form action="/LoginServlet" method="post">
    <table>
        <tr>
            <td>用户名</td>
            <td><input type="text" placeholder="请输入用户名" name="username"></td>
        </tr>
        <tr>
            <td>密码</td>
            <td><input type="password" placeholder="请输入密码" name="password"></td>
        </tr>
        <tr>
            <td>验证码</td>
            <td><input type="text" placeholder="请输入验证码" name="checkCode"></td>
        </tr>
        <tr>
            <td colspan="2"><img src="/YzmServlet" alt="" id="img"></td>
        </tr>
        <tr>
            <td colspan="2"><input type="submit" value="登陆"></td>
        </tr>
    </table>
</form>
<div>   <%=request.getAttribute("check_error")==null?"":request.getAttribute("check_error")%></div>
<div>   <%=request.getAttribute("login_error")==null?"":request.getAttribute("login_error")%></div>

</body>
</html>

LoginServlet

package Servlet;

import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;
import java.io.IOException;
import java.util.Map;

@WebServlet("/LoginServlet")
public class LoginServlet extends HttpServlet {
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //设置编码
        request.setCharacterEncoding("utf-8");
        //获取参数
        String usernmae = request.getParameter("username");
        String password = request.getParameter("password");
        String checkCode = request.getParameter("checkCode");
        //判断验证码是否正确
        HttpSession session = request.getSession();
        String check_code = (String)session.getAttribute("check_code");
        //删除session的验证码
        session.removeAttribute("check_code");
//        System.out.println(usernmae);
        if (check_code!=null&&check_code.equalsIgnoreCase(checkCode)){//不区分大小写的比较
            //判断用户名和密码
            if ("张三".equals(usernmae)&&"123".equals(password)){//假设查询数据库
                //登陆成功
                //存储用户信息
                session.setAttribute("user",usernmae);
                //重定向到succsee.jsp
                response.sendRedirect(request.getContextPath()+"/success.jsp");
            }else{
                request.setAttribute("login_error","用户名或密码错误");
                request.getRequestDispatcher("/login.jsp").forward(request,response);
            }
        }else{
            //验证码不一致
            //存储提示信息
            request.setAttribute("check_error","验证码错误");
            //转发到登陆页面
            request.getRequestDispatcher("/login.jsp").forward(request,response);
        }
    }

    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        this.doPost(request, response);
    }
}

YzmServlet

package Servlet;

import javax.imageio.ImageIO;
import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import java.awt.*;
import java.awt.image.BufferedImage;
import java.io.IOException;
import java.util.Random;

@WebServlet("/YzmServlet")
public class YzmServlet extends HttpServlet {
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        int width=100;
        int height=50;
        //1.创建一个对象,能在内存中画图(验证码图片对象)
        BufferedImage img=new BufferedImage(width,height,BufferedImage.TYPE_INT_RGB);
        //2.m美化图片
        //2.1 填充背景色
        Graphics graphics = img.getGraphics();//画笔对象
        graphics.setColor(Color.pink);//设置画笔颜色
        graphics.fillRect(0, 0,width,height);//填充范围
        //2.2 画一个边框
        graphics.setColor(Color.blue);
        graphics.drawRect(0,0,width-1,height-1);
        //2.3 写验证码
        String str="qwertyuiopasdfghjklzxcvbnmQWERTYUIOPASDFGHJKLZXCVBNM1234567890";
        Random ran=new Random();//随机数
        StringBuilder sb=new StringBuilder();
        for(int i=1;i<=4;i++){
            int index = ran.nextInt(str.length());
            //获取字符
            char ch = str.charAt(index);//随机字符
            sb.append(ch);
            graphics.drawString(ch+"",(width/5)*i,height/2);
        }
        //验证码存入session
        String string = sb.toString();
        request.getSession().setAttribute("check_code",string);
        //2.4画干扰线
        graphics.setColor(Color.green);//s设置干扰线颜色
        //随机生成线的起止坐标点
        for(int i=0;i<10;i++){
            int x1=ran.nextInt(width);
            int x2=ran.nextInt(width);
            int y1=ran.nextInt(height);
            int y2=ran.nextInt(height);
            graphics.drawLine(x1,y1,x2,y2);
        }
        //3.将图片输出到页面展示
        ImageIO.write(img,"jpg",response.getOutputStream());
    }

    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        this.doPost(request,response);
    }
}

success,jsp:

<%--
  Created by IntelliJ IDEA.
  User: 竹鼠商人
  Date: 2020/9/17
  Time: 14:42
  To change this template use File | Settings | File Templates.
--%>
<%@ page contentType="text/html;charset=UTF-8" language="java" %>
<html>
<head>
    <title>Title</title>
</head>
<body>
<h1><%=request.getSession().getAttribute("user")%>欢迎您</h1>
</body>
</html>

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值