JavaWeb 过滤器 Filter 学习
liuian 2025-01-09 14:25 17 浏览
01 什么是过滤器Filter
Servlet API中提供了一个Filter接口,开发web应用时,如果编写的Java类实现了这个接口,则把这个java类称之为过滤器Filter。通过Filter技术,开发人员可以实现用户在访问某个目标资源之前,对访问的请求和响应进行拦截。
简单说,过滤器实际上就是对web资源进行拦截,做一些处理后再交给下一个过滤器或servlet处理。通常都是用来拦截request进行处理的,也可以对返回的response进行拦截处理。
02 过滤器Filter的具体流程图
具体流程图如下:
03 过滤器的应用场景
自动登录统一设置编码格式访问权限控制敏感字符过滤等
04 如何创建过滤器Filter
创建一个普通类实现Filter接口,注意是 javax.servlet包下的
两种方法:
第一种:在web.xml里面配置:略
<!--
配置filter
<filter-name>别名</filter-name>
<filter-class>配置过滤器的全路径
<filter-mapping>映射配置
<filter-name>别名</filter-name>
<url-pattern>filter的拦截路径</url-pattern>
-->
<filter>
<filter-name>HelloFilter</filter-name>
<filter-class>com.hjxr.filter.HelloFilter</filter-class>
</filter>
<filter-mapping>
<filter-name>HelloFilter</filter-name>
<url-pattern>/demo</url-pattern>
</filter-mapping>
第二种 注解的方式
@WebFilter(filterName = "CharsetFilter",
urlPatterns = "/*",/*通配符(*)表示对所有的web资源进行拦截*/
initParams = {
@WebInitParam(name = "charset", value = "utf-8")/*这里可以放一些初始化的参数*/
})
public class CharsetFilter implements Filter {
private String charset;
@Override
public void init(FilterConfig filterConfig) throws ServletException {
/*初始化方法 接收一个FilterConfig类型的参数 该参数是对Filter的一些配置*/
charset = filterConfig.getInitParameter("charset");
String filterName = filterConfig.getFilterName();
System.out.println("我被初始化了!");
System.out.println("初始化过滤器名称:" + filterName);
System.out.println("初始化Param:" + charset);
}
@Override
public void doFilter(ServletRequest req, ServletResponse resp, FilterChain chain) throws IOException, ServletException {
/*过滤方法 主要是对request和response进行一些处理,然后交给下一个过滤器或Servlet处理*/
System.out.println("我在工作ing");
req.setCharacterEncoding(charset);
resp.setCharacterEncoding(charset);
chain.doFilter(req, resp);//交给下一个过滤器或servlet处理
}
@Override
public void destroy() {
/*销毁时调用*/
System.out.println("我被销毁了!");
}
}
关于注解@WebFilter:
@Target({ElementType.TYPE})
@Retention(RetentionPolicy.RUNTIME)
@Documented
public @interface WebFilter {
String description() default ""; //添加描述信息
String displayName() default "";
WebInitParam[] initParams() default {}; // 配置初始化参数,跟Servlet配置一样
String filterName() default ""; // 定义Filter名字
String smallIcon() default "";
String largeIcon() default "";
String[] servletNames() default {};
String[] value() default {};
String[] urlPatterns() default {}; // 配置要拦截的资源
DispatcherType[] dispatcherTypes() default {DispatcherType.REQUEST}; // 配置拦截的类型,可配置多个。默认为DispatcherType.REQUEST
boolean asyncSupported() default false;
}
// DispatcherType是个枚举类型,有下面几个值
FORWARD,// 转发
INCLUDE,// 包含在页面
REQUEST,// 请求
ASYNC, // 异步
ERROR; // 出错
过滤器是在服务器启动时就会创建的,只会创建一个实例,常驻内存,也就是说服务器一启动就会执行Filter的init(FilterConfig config)方法。当Filter被移除或服务器正常关闭时,会执行destroy方法
05 拦截路径配置
一个路径只能有一个servlet执行,但是一个路径可以有多个filter执行.且filter中不存在路径优先级问题
精准匹配 完全匹配 : /a/b/c/aaServlet目录匹配 : /a/b/c/*后缀名匹配 : *.jsp *.abc
在filter中一般使用的模糊路径匹配和后缀名匹配
06 生命周期(了解)
注意:始终请保持整个项目中有且只有一个Filter,filter允许配置多个
void init(FilterConfig config):初始化方法,在项目启动的时候就会执行,只执行一次
void doFilter(request,response,FilterChain chain):执行过滤方法,当请求匹配上的时候就会执行
void destroy():销毁,在项目被移除的时候或者服务器关闭的时候就会执行,只执行一次
Servlet和filter的对比
Servlet:默认第一次被访问初始化 每一次执行Servlet执行service方法 服务器停止 执行destroy方法
filter是一个单实例的线程不安全的对象(不要给成员变量)
服务器启动的时候,服务器会创建filter对象,且调用filter的init方法,实现初始化操作
当请求来的时候,若filter能匹配到此路径,服务器就会从线程池中获取一个线程,在线程中调用filter的doFilter方法,当dofilter方法执行了放行操作的时候才会到达下一个地方.
当服务器正常关闭的时候,服务器会调用filter的destroy方法,实现销毁操作.
和servlet不一样的地方:servlet默认第一次访问的时候才会进行初始化,当然也可以通过load-on-startup标签修改servlet的初始化时机.
07 过滤器链
当我们访问一个请求的时候,若匹配到了多个filter,多个filter都会执行,执行流程就像一个链子把这些过滤器都串起来了.
FilterChain:只有一个放行方法 doFilter(req,resp).当chain的放行方法执行之后,就会将执行流程移交下一个过滤器上,若当前的过滤器是最后一个话,就会执行对应的servle或者jsp.然后在逆着返回.
08 Filter执行顺序问题
过滤器链中的过滤器的执行顺序为:
在web.xml中,filter执行顺序跟的顺序有关,(自上而下的顺序)使用注解配置的话,filter的执行顺序跟名称的字母顺序有关,例如AFilter会比BFilter先执行如果既有在web.xml中声明的Filter,也有通过注解配置的Filter,那么会优先执行web.xml中配置的Filter
09 Filter案例-- 解决全站乱码
每一个Servlet的第一步 都是处理请求和响应的编码
需求
浏览器发出的任何请求,通过过滤器统一处理中文乱码 。
tomcat8.5处理了get请求的中文乱码,但是post的没有处理,对于post请求来说,我们之前的操作,是在获取参数之前执行 request.setCharacterEncoding("utf-8");
分析得出:
可以将post请求的中文乱码问题抽取到过滤器中过滤器的路径 /*
步骤分析
编写一个过滤器配置过滤器的路径为 /*编写过滤请求的逻辑若是post请求,就执行request.setCharacterEncoding("utf-8");其他方式请求,不用管理别忘记放行
import javax.servlet.*;
import javax.servlet.annotation.WebFilter;
import javax.servlet.http.HttpServletRequest;
import java.io.IOException;
/**
* 字符过滤器
*
* @author common
*/
@WebFilter(filterName = "EncodingFilter", urlPatterns = "/*")
public class EncodingFilter implements Filter {
@Override
public void init(FilterConfig config) {
}
@Override
public void doFilter(ServletRequest req, ServletResponse resp, FilterChain chain) throws ServletException, IOException {
if (req instanceof HttpServletRequest) {
HttpServletRequest request = (HttpServletRequest) req;
if ("POST".equals(request.getMethod())) {
//统一处理编码
req.setCharacterEncoding("utf-8");
resp.setContentType("text/html;charset=utf-8");
}
}
//放行代码
chain.doFilter(req, resp);
}
@Override
public void destroy() {
}
}
相关推荐
- 2023年最新微信小程序抓包教程(微信小程序 抓包)
-
声明:本公众号大部分文章来自作者日常学习笔记,部分文章经作者授权及其他公众号白名单转载。未经授权严禁转载。如需转载,请联系开百。请不要利用文章中的相关技术从事非法测试。由此产生的任何不良后果与文...
- 测试人员必看的软件测试面试文档(软件测试面试怎么说)
-
前言又到了毕业季,我们将会迎来许多需要面试的小伙伴,在这里呢笔者给从事软件测试的小伙伴准备了一份顶级的面试文档。1、什么是bug?bug由哪些字段(要素)组成?1)将在电脑系统或程序中,隐藏着的...
- 复活,视频号一键下载,有手就会,长期更新(2023-12-21)
-
视频号下载的话题,也算是流量密码了。但也是比较麻烦的问题,频频失效不说,使用方法也难以入手。今天,奶酪就来讲讲视频号下载的新方案,更关键的是,它们有手就会有用,最后一个方法万能。实测2023-12-...
- 新款HTTP代理抓包工具Proxyman(界面美观、功能强大)
-
不论是普通的前后端开发人员,还是做爬虫、逆向的爬虫工程师和安全逆向工程,必不可少会使用的一种工具就是HTTP抓包工具。说到抓包工具,脱口而出的肯定是浏览器F12开发者调试界面、Charles(青花瓷)...
- 使用Charles工具对手机进行HTTPS抓包
-
本次用到的工具:Charles、雷电模拟器。比较常用的抓包工具有fiddler和Charles,今天讲Charles如何对手机端的HTTS包进行抓包。fiddler抓包工具不做讲解,网上有很多fidd...
- 苹果手机下载 TikTok 旧版本安装包教程
-
目前苹果手机能在国内免拔卡使用的TikTok版本只有21.1.0版本,而AppStore是高于21.1.0版本,本次教程就是解决如何下载TikTok旧版本安装包。前期准备准备美区...
- 【0基础学爬虫】爬虫基础之抓包工具的使用
-
大数据时代,各行各业对数据采集的需求日益增多,网络爬虫的运用也更为广泛,越来越多的人开始学习网络爬虫这项技术,K哥爬虫此前已经推出不少爬虫进阶、逆向相关文章,为实现从易到难全方位覆盖,特设【0基础学爬...
- 防止应用调试分析IP被扫描加固实战教程
-
防止应用调试分析IP被扫描加固实战教程一、概述在当今数字化时代,应用程序的安全性已成为开发者关注的焦点。特别是在应用调试过程中,保护应用的网络安全显得尤为重要。为了防止应用调试过程中IP被扫描和潜在的...
- 一文了解 Telerik Test Studio 测试神器
-
1.简介TelerikTestStudio(以下称TestStudio)是一个易于使用的自动化测试工具,可用于Web、WPF应用的界面功能测试,也可以用于API测试,以及负载和性能测试。Te...
- HLS实战之Wireshark抓包分析(wireshark抓包总结)
-
0.引言Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接...
- 信息安全之HTTPS协议详解(加密方式、证书原理、中间人攻击 )
-
HTTPS协议详解(加密方式、证书原理、中间人攻击)HTTPS协议的加密方式有哪些?HTTPS证书的原理是什么?如何防止中间人攻击?一:HTTPS基本介绍:1.HTTPS是什么:HTTPS也是一个...
- Fiddler 怎么抓取手机APP:抖音、小程序、小红书数据接口
-
使用Fiddler抓取移动应用程序(APP)的数据接口需要进行以下步骤:首先,确保手机与计算机连接在同一网络下。在计算机上安装Fiddler工具,并打开它。将手机的代理设置为Fiddler代理。具体方...
- python爬虫教程:教你通过 Fiddler 进行手机抓包
-
今天要说说怎么在我们的手机抓包有时候我们想对请求的数据或者响应的数据进行篡改怎么做呢?我们经常在用的手机手机里面的数据怎么对它抓包呢?那么...接下来就是学习python的正确姿势我们要用到一款强...
- Fiddler入门教程全家桶,建议收藏
-
学习Fiddler工具之前,我们先了解一下Fiddler工具的特点,Fiddler能做什么?如何使用Fidder捕获数据包、修改请求、模拟客户端向服务端发送请求、实施越权的安全性测试等相关知识。本章节...
- fiddler如何抓取https请求实现手机抓包(100%成功解决)
-
一、HTTP协议和HTTPS协议。(1)HTTPS协议=HTTP协议+SSL协议,默认端口:443(2)HTTP协议(HyperTextTransferProtocol):超文本传输协议。默认...
- 一周热门
-
-
Python实现人事自动打卡,再也不会被批评
-
【验证码逆向专栏】vaptcha 手势验证码逆向分析
-
Psutil + Flask + Pyecharts + Bootstrap 开发动态可视化系统监控
-
一个解决支持HTML/CSS/JS网页转PDF(高质量)的终极解决方案
-
再见Swagger UI 国人开源了一款超好用的 API 文档生成框架,真香
-
网页转成pdf文件的经验分享 网页转成pdf文件的经验分享怎么弄
-
C++ std::vector 简介
-
系统C盘清理:微信PC端文件清理,扩大C盘可用空间步骤
-
10款高性能NAS丨双十一必看,轻松搞定虚拟机、Docker、软路由
-
python使用fitz模块提取pdf中的图片
-
- 最近发表
- 标签列表
-
- python判断字典是否为空 (50)
- crontab每周一执行 (48)
- aes和des区别 (43)
- bash脚本和shell脚本的区别 (35)
- canvas库 (33)
- dataframe筛选满足条件的行 (35)
- gitlab日志 (33)
- lua xpcall (36)
- blob转json (33)
- python判断是否在列表中 (34)
- python html转pdf (36)
- 安装指定版本npm (37)
- idea搜索jar包内容 (33)
- css鼠标悬停出现隐藏的文字 (34)
- linux nacos启动命令 (33)
- gitlab 日志 (36)
- adb pull (37)
- table.render (33)
- python判断元素在不在列表里 (34)
- python 字典删除元素 (34)
- vscode切换git分支 (35)
- python bytes转16进制 (35)
- grep前后几行 (34)
- hashmap转list (35)
- c++ 字符串查找 (35)