过滤器实际上就是对web资源进行拦截,做一下处理后再交给下一个过滤器或者servlet处理 通常都是用来拦截request进行处理的,也可以对返回response进行拦截处理 应用场景:自动登录,统一设置编码格式、访问权限控制、敏感字符过滤