过滤器 将传入的request,response提前过滤掉一些信息,或者提前设置一些参数, 然后在传入servlet进行业务逻辑, 比如:过滤掉非法url(不是合格指定的请求地址、如果用户没有登录都过滤掉) 或者在传入servlet前统一设置字符集,或者除去一些非法字符