JSP+Servlet实现的一个图片分享网站3_登录注册功能(含验证码和加密功能)

前言

MVC模型是整个项目都采用的一个思想,但是直接讲概念容易知其然不知其所以然,所以就结合这个简单的功能来谈谈我对mvc的理解。
这是效果图
在这里插入图片描述
在这里插入图片描述
正确和错误提示是这样的
在这里插入图片描述

视图(view)

视图采用jsp文件来实现,表单的提交路径为/login,但是这里有一点要注意,因为对于表单(包括其他所有由浏览器来解析的路径来说),/代表站点根目录,即http://localhost:8080/,所以要么用相对路径,即不加/,要么用绝对路径,即在前面加上项目的文件夹路径,即request.getContextPath();而对于转发的路径(包括其他所有由服务器解析的路径),/意味着项目根目录,所以直接用/login即可跳转到该url。

这里整理一下我目前遇到的各种情况
/代表应用根目录:转发;web.xml中的映射路径;定制标签中的url(如jsp文件中的include、errorPage的url)
/代表站点根目录:重定向;HTML元素(如form的action、a的href);设置cookie的作用范围

同时推荐一个非常好用的表单验证插件:bootstrap-validator,是基于boostrap的,所以要用的话要先加载boostrap所需文件
这是HTML代码

<form action="<%=request.getContextPath()%>/login" method="post" onsubmit="encrypt()">
    <div class="form-group">
        <label for="exampleInputEmail1">Email address / Username</label>
        <input type="text" class="form-control" id="exampleInputEmail1" placeholder="邮箱/用户名" name="emailOrName" value="${param.emailOrName}" required>
    </div>
    <div class="form-group">
        <label for="exampleInputPassword1">Password</label>
        <input type="password" class="form-control" id="exampleInputPassword1" placeholder="密码" required name="cleartextPassword">
    </div>
    <input type="hidden" name="password" id="md5password">
    <div class="form-group">
        <label for="inputCaptcha">Captcha</label>
        <input type="password" class="form-control" id="inputCaptcha" placeholder="验证码" name="captcha">
        <img src="${pageContext.request.contextPath}/drawImage" onclick="changeImg()" id="validateCodeImg">
    </div>
    <button type="submit" class="btn btn-default">登录</button>
    <a href="${pageContext.request.contextPath}/register.jsp"><p class="help-block">没有注册?点击此处注册<span class="glyphicon glyphicon-log-in" aria-hidden="true"></span></p></a>
</form>

其他没什么好说的,就是有一个<input type="hidden" name="password" id="md5password">,因为要求密码不能明文传输,所以要对输入的密码进行MD5加密,但是直接改密码输入框中的值会让输入的密码突然边长,让用户感到疑惑,所以使用一个隐藏的input,在提交事件中进行加密,将它的值设置为被加密后的密码,提交给后端。

验证的js代码如下所示


$('form').bootstrapValidator({
    // 默认的提示消息
    message: 'This value is not valid',
    // 表单框里右侧的icon
    feedbackIcons: {
        valid: 'glyphicon glyphicon-ok',
        invalid: 'glyphicon glyphicon-remove',
        validating: 'glyphicon glyphicon-refresh'
    },
    fields: {
        emailOrName: {
            message: '用户名验证失败',
            validators: {
                notEmpty: {
                    message: '用户名不能为空'
                }
            }
        },
        cleartextPassword: {
            message: '密码验证失败',
            validators: {
                notEmpty: {
                    message: '密码不能为空'
                }
            }
        },
        captcha:{
            validators:{
                notEmpty: {
                    message: '验证码不能为空'
                },
                remote: {
                    url:'${pageContext.request.contextPath}/checkCode.validate',
                    message:'验证码错误'
                }
            }
        }
    }
});

用户名和密码都是本地验证,验证码需要远程验证,具体实现参考JSP+Servlet实现的一个图片分享网站4_验证码

控制器(controller)

控制器使用servlet来实现,每个servlet其实就是一个Java类,可以对应一个或多个url,继承HttpServlet,重写doPost和doGet方法,建议不论是否支持post或get方法都把两个方法重写一遍,一般来说直接调用另外一个方法,或者在逻辑上不支持的方法里面返回一个自定义的友好的错误界面。比如,如果直接不重写doGet方法,然后用户又强行通过url访问,就会报错,返回一个非常不友好的错误页面。
对于一个servlet对应多个url,不同url需要不同的方法去处理,最基础的办法就是switch-case,但是有一个更高级的方法:反射机制,,即根据方法名调用相关方法,代码如下

package servlet;

import dao.UserDao;
import domain.User;
import functionPackage.CryptUtils;
import functionPackage.Require;

import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.*;
import java.io.IOException;
import java.lang.reflect.InvocationTargetException;
import java.lang.reflect.Method;
import java.util.HashMap;
import java.util.Map;

@WebServlet(name = "AccountManagementServlet",urlPatterns = {"/register","/login"})
public class AccountManagementServlet extends HttpServlet {
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //中文乱码问题
        request.setCharacterEncoding("UTF-8");
        response.setCharacterEncoding("UTF-8");
        response.setHeader("Content-type", "text/html;charset=UTF-8");

        String methodName = request.getServletPath().substring(1);
        try {
            Method method = getClass().getDeclaredMethod(methodName,HttpServletRequest.class,HttpServletResponse.class);
            method.invoke(this,request,response);
        } catch (NoSuchMethodException e) {
            request.getRequestDispatcher("/WEB-INF/jspFiles/error.jsp?message="+methodName+" dose not exist").forward(request,response);
            e.printStackTrace();
        } catch (IllegalAccessException | InvocationTargetException e) {
            e.printStackTrace();
        }
    }

    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        doPost(request,response);
    }

    private void login(HttpServletRequest request, HttpServletResponse response) throws Exception {
        String emailOrName = request.getParameter("emailOrName");
        String password = request.getParameter("password");
        if(!Require.requireStringNotEmpty(emailOrName,password)){
            request.getRequestDispatcher("/WEB-INF/jspFiles/error.jsp?message= required parameters are not provided").forward(request,response);
            return;
        }
        UserDao userDao = new UserDao();
        String queryPassword = userDao.getPasswordByNameOrEmail(emailOrName);
        String md5Password = CryptUtils.GetMD5Code(userDao.getPasswordByNameOrEmail(emailOrName));//为了让之前的账号也能登陆
        if(password.equals(queryPassword)||password.equals(md5Password)){
            //login success
            User user = userDao.getUserByNameOrEmail(emailOrName);;
            HttpSession session= request.getSession();
            session.setAttribute("userDetails",user);
            String toPath = (String) session.getAttribute("toPath");
            session.removeAttribute("toPath");

            //获取当前系统所有的在线用户
            Map<Integer,HttpSession> onlineUserList=(Map<Integer, HttpSession>)request.getSession().getServletContext().getAttribute("ONLINE_USERS");
            if(onlineUserList==null){
                onlineUserList = new HashMap<>();
            }
            //如果当前用户存在其他session信息,那么就让旧的session失效,保证同时只有一人登录
            HttpSession oldSession=onlineUserList.get(user.getUid());
            if(oldSession!=null){
                try {
                    oldSession.invalidate();
                } catch (Exception e) {
                    System.out.println("session已过期");
                    e.printStackTrace();
                }
                onlineUserList.remove(user.getUid());
            }
            //记录新的session,并记录到所有用户下
            onlineUserList.put(user.getUid(), session);
            request.getSession().getServletContext().setAttribute("ONLINE_USERS",onlineUserList);

            //持久化session
            Cookie cookie = new Cookie("JSESSIONID",session.getId());
            cookie.setMaxAge(60*30);//30min
            response.addCookie(cookie);

            //重定向到要去的页面
            response.sendRedirect(toPath == null?request.getContextPath():toPath);
        }
        else {
            request.setAttribute("message","用户名/邮箱和密码错误,请重试");
            request.getRequestDispatcher("/login.jsp").forward(request,response);
        }
    }

    private void register(HttpServletRequest request, HttpServletResponse response) throws IOException, ServletException{
        String username = request.getParameter("username");
        String password = request.getParameter("md5Password");
        String email = request.getParameter("email");
        if(!Require.requireStringNotEmpty(username,password,email)){
            request.getRequestDispatcher("/WEB-INF/jspFiles/error.jsp?message= required parameters are not provided").forward(request,response);
            return;
        }
        UserDao userDao = new UserDao();
        User user = new User(username,password,email);
        if(userDao.save(user)){
            //save user successfully
            user = userDao.getUserByNameOrEmail(username);//要重新获取user,否则放进去的user没有uid
            HttpSession session= request.getSession();
            session.setAttribute("userDetails",user);
            String toPath = (String) session.getAttribute("toPath");
            session.removeAttribute("toPath");

            //获取当前系统所有的在线用户
            Map<Integer,HttpSession> onlineUserList=(Map<Integer, HttpSession>)request.getSession().getServletContext().getAttribute("ONLINE_USERS");
            if(onlineUserList==null){
                onlineUserList = new HashMap<>();
            }
            //加入该session
            onlineUserList.put(user.getUid(),session);
            response.sendRedirect(toPath == null?request.getContextPath():toPath);
        }
        else {
            request.setAttribute("message","出现了一些错误,注册失败,请重试");
            request.getRequestDispatcher("/register.jsp").forward(request,response);
        }
    }
}

这里有一个值得注意的地方,如果仅仅是将改user对象放入session中,那么甚至都不需要多台电脑,只要不同浏览器,session id就不同,那就可以一个账号同时多处登陆,这在实际上是不应该的,解决办法详见JSP+Servlet实现的一个图片分享网站5_避免多处同时登陆

模型(model)

模型包括dao和一些业务逻辑类,但是因为登录注册的逻辑非常简单,所以直接在servlet中调用dao类对数据库进行操作,对于比较复杂的操作就需要在抽象出一个业务逻辑类来处理,比如收藏图片,既要记录收藏信息,又要增加被收藏图片的热度。

我的理解

MVC可以使项目开发更加清晰,实现高内聚低耦合,但是还是有其弊端

  1. mvc之间没有明确的界限,有时候为了符合所谓的mvc模型而使得代码更加复杂。比如我在有些情况下就只是需要一些数据,没有任何其他逻辑,那么通过一个控制层操作dao再返回数据还不如直接在jsp文件中操作dao对象,但是如果前后端分离开发就不行了,前端根本不能直接调用后端的代码,这也是结构和效率的tradeoff吧。
  2. 不适合中小型项目。对于小型的项目,会显得代码臃肿,增加了开发难度,降低了效率
  3. 在大型项目中controller层的尴尬处境。在mvc中仿佛只要不是view和model的就是controller,但是这样会造成controller的低内聚,即管了太多,所以在现代开发中逐渐流行起MVVM模型,关于这个模型,虽然看了很多博客的解释,我也还没有完全理解,可能还是要在实践中感悟吧。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
统一图片采集程序acc商业版 程序功能简介: 系统核心为新云网站内容管理系统 v3.1.0.1231 正式acc版 文章采集的同时可以选择是否下载图片到本地及分页采集。 全站生成HTML页面;增加系统安全性,自由设置生成HTML文件扩展名和存放目录 广告管理功能全部由系统生成JS文件管理, 避免了修改广告代码后需要重新生成HTML文件; 强大的模板后台,可灵活自由的生成模板标签、让您的站点版式自由改变。 完善的上传文件清理功能,为您清除垃圾文件; 需要注意的是: 为了新手易于使用,程序本身已经内置提供了对应网站的采集规则。 附加说明: (1)本程序修改自网上的大色女图库系统,对其发现的BUG进行修正,并增加了快车网图片频道的所有分类采集规则,由于快车网图片没有添加水印,我们推荐用户采集快车网图库,上千万的图片数据。如果站长空间允许,建议您将采集的图片保存在您的本地,不影响您的访问速度,有需要可以对您所采集的图片进行批量增加水印,起到宣 传您站点的作用。最主要的是稳定。 (2) 首页部分文字和广告位需要手动修改跟目录下的index.asp文件,由于系统问题,建议用户不要修改静态文件的保存目录和文件名前缀,涉及修改的文件较多,我已经给大家 设置好了,除了首页不生成静态,其他全部内容页都能生成静态。 (3)快车下载联盟(union.flashget.com) 这点我们考虑到了站长的挣钱途径,现在国内使用迅雷的用户是在减少,而快车用户呈上升势头,所以我们考虑做快车的联盟,快车是全球用户数最多的下载工具,最近发布了迷你版,站长可以去下载安装,特别适合笔记本用。安装量上去了我们的钱挣的也就越多,再加上快车下载联盟稳定,收入 还按时发。没有注册的用户可以到快车下载联盟注册帐号,然后在本系统相关页面修改联盟ID为您的ID就可以了。 需要修改的文件:登录后台后在【常规设置】找【模板管理】,然后点SEX后对文章页面内容模板编辑,将其中的12943替换为你的联盟ID即可,应该有三个位置。快车搜索也能挣钱。 (4)采集说明:采集的时候,需要手动修改您要采集的页数,采集过的数据是不能再次采集的,在远程列表起始页选项修改。 有问题请及时关注我们的网站,我们不断对版本进行更新和完善,最后首席男生感谢您的使用。 (5)顶部广告位和导航修改 在根目录下的 /skin/sex/ top.js up.js 两个文件中修改。 后台登陆地址:/admin/admin_login.asp 默认管理员:admin 密码:123456 程序演示地址:http://www.abumei.com/ (除去生成的静态页面和本地图片源码只有11M) 您使用的时候把静态目录disp目录下的所有文件删除,然后后台文章管理把所有已经入库的文章删除,设定好您的网站信息后重新采集到你站点即可。 -------本程序由【刚果工作室】修改
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值