百度360必应搜狗淘宝本站头条
当前位置:网站首页 > IT知识 > 正文

Javaweb知识 day19 Filter&Listener

liuian 2025-01-09 14:25 16 浏览

今日内容

1. Filter:过滤器

2. Listener:监听器


一、Filter:过滤器

1.1概念:

* 生活中的过滤器:净水器,空气净化器,土匪、

* web中的过滤器:当访问服务器的资源时,过滤器可以将请求拦截下来,完成一些特殊的功能。

* 过滤器的作用:

* 一般用于完成通用的操作。如:登录验证、统一编码处理、敏感字符过滤...


1.2 快速入门:

1. 步骤:

1. 定义一个类,实现接口Filter

2. 复写方法

3. 配置拦截路径

1. web.xml

2. 注解

2. 代码:

@WebFilter("/*")//访问所有资源之前,都会执行该过滤器

public class FilterDemo1 implements Filter {

@Override

public void init(FilterConfig filterConfig) throws ServletException {

}

@Override

public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {

System.out.println("filterDemo1被执行了....");

//放行

filterChain.doFilter(servletRequest,servletResponse);

}

@Override

public void destroy() {

}

}



1.3 过滤器细节:

1. web.xml配置

<filter>

<filter-name>demo1</filter-name>

<filter-class>cn.itcast.web.filter.FilterDemo1</filter-class>

</filter>

<filter-mapping>

<filter-name>demo1</filter-name>

<!-- 拦截路径 -->

<url-pattern>/*</url-pattern>

</filter-mapping>

2. 过滤器执行流程

1. 执行过滤器

2. 执行放行后的资源

3. 回来执行过滤器放行代码下边的代码

3. 过滤器生命周期方法

1. init:在服务器启动后,会创建Filter对象,然后调用init方法。

只执行一次。用于加载资源

2. doFilter:每一次请求被拦截资源时,会执行。执行多次

3. destroy:在服务器关闭后,Filter对象被销毁。如果服务器是正常关闭,则会执行destroy方法。只执行一次。用于释放资源

4. 过滤器配置详解

* 拦截路径配置:

1. 具体资源路径: /index.jsp 只有访问index.jsp资源时,过滤器才会被执行

2. 拦截目录: /user/* 访问/user下的所有资源时,过滤器都会被执行

3. 后缀名拦截: *.jsp 访问所有后缀名为jsp资源时,过滤器都会被执行

4. 拦截所有资源:/* 访问所有资源时,过滤器都会被执行

* 拦截方式配置:资源被访问的方式

* 注解配置:

* 设置dispatcherTypes属性

1. REQUEST:默认值。浏览器直接请求资源

2. FORWARD:转发访问资源

3. INCLUDE:包含访问资源

4. ERROR:错误跳转资源

5. ASYNC:异步访问资源

* web.xml配置

* 设置<dispatcher></dispatcher>标签即可

5. 过滤器链(配置多个过滤器)

* 执行顺序:如果有两个过滤器:过滤器1和过滤器2

1. 过滤器1

2. 过滤器2

3. 资源执行

4. 过滤器2

5. 过滤器1


* 过滤器先后顺序问题:

1. 注解配置:按照类名的字符串比较规则比较,值小的先执行

* 如: AFilter 和 BFilter,AFilter就先执行了。

2. web.xml配置: <filter-mapping>谁定义在上边,谁先执行

4. 案例:

1. 案例1_登录验证

* 需求:

1. 访问day17_case案例的资源。验证其是否登录

2. 如果登录了,则直接放行。

3. 如果没有登录,则跳转到登录页面,提示"您尚未登录,请先登录"。


2. 案例2_敏感词汇过滤

* 需求:

1. 对day17_case案例录入的数据进行敏感词汇过滤

2. 敏感词汇参考《敏感词汇.txt》

3. 如果是敏感词汇,替换为 ***


* 分析:

1. 对request对象进行增强。增强获取参数相关方法

2. 放行。传递代理对象



* 增强对象的功能:

* 设计模式:一些通用的解决固定问题的方式

1. 装饰模式

2. 代理模式

* 概念:

1. 真实对象:被代理的对象

2. 代理对象:

3. 代理模式:代理对象代理真实对象,达到增强真实对象功能的目的

* 实现方式:

1. 静态代理:有一个类文件描述代理模式

2. 动态代理:在内存中形成代理类

* 实现步骤:

1. 代理对象和真实对象实现相同的接口

2. 代理对象 = Proxy.newProxyInstance();

3. 使用代理对象调用方法。

4. 增强方法


* 增强方式:

1. 增强参数列表

2. 增强返回值类型

3. 增强方法体执行逻辑



二、Listener:监听器

* 概念:web的三大组件之一。

* 事件监听机制

* 事件 :一件事情

* 事件源 :事件发生的地方

* 监听器 :一个对象

* 注册监听:将事件、事件源、监听器绑定在一起。 当事件源上发生某个事件后,执行监听器代码


* ServletContextListener:监听ServletContext对象的创建和销毁

* 方法:

* void contextDestroyed(ServletContextEvent sce) :ServletContext对象被销毁之前会调用该方法

* void contextInitialized(ServletContextEvent sce) :ServletContext对象创建后会调用该方法

* 步骤:

1. 定义一个类,实现ServletContextListener接口

2. 复写方法

3. 配置

1. web.xml

<listener>

<listener-class>cn.itcast.web.listener.ContextLoaderListener</listener-class>

</listener>


* 指定初始化参数<context-param>

2. 注解:

* @WebListener

相关推荐

2023年最新微信小程序抓包教程(微信小程序 抓包)

声明:本公众号大部分文章来自作者日常学习笔记,部分文章经作者授权及其他公众号白名单转载。未经授权严禁转载。如需转载,请联系开百。请不要利用文章中的相关技术从事非法测试。由此产生的任何不良后果与文...

测试人员必看的软件测试面试文档(软件测试面试怎么说)

前言又到了毕业季,我们将会迎来许多需要面试的小伙伴,在这里呢笔者给从事软件测试的小伙伴准备了一份顶级的面试文档。1、什么是bug?bug由哪些字段(要素)组成?1)将在电脑系统或程序中,隐藏着的...

复活,视频号一键下载,有手就会,长期更新(2023-12-21)

视频号下载的话题,也算是流量密码了。但也是比较麻烦的问题,频频失效不说,使用方法也难以入手。今天,奶酪就来讲讲视频号下载的新方案,更关键的是,它们有手就会有用,最后一个方法万能。实测2023-12-...

新款HTTP代理抓包工具Proxyman(界面美观、功能强大)

不论是普通的前后端开发人员,还是做爬虫、逆向的爬虫工程师和安全逆向工程,必不可少会使用的一种工具就是HTTP抓包工具。说到抓包工具,脱口而出的肯定是浏览器F12开发者调试界面、Charles(青花瓷)...

使用Charles工具对手机进行HTTPS抓包

本次用到的工具:Charles、雷电模拟器。比较常用的抓包工具有fiddler和Charles,今天讲Charles如何对手机端的HTTS包进行抓包。fiddler抓包工具不做讲解,网上有很多fidd...

苹果手机下载 TikTok 旧版本安装包教程

目前苹果手机能在国内免拔卡使用的TikTok版本只有21.1.0版本,而AppStore是高于21.1.0版本,本次教程就是解决如何下载TikTok旧版本安装包。前期准备准备美区...

【0基础学爬虫】爬虫基础之抓包工具的使用

大数据时代,各行各业对数据采集的需求日益增多,网络爬虫的运用也更为广泛,越来越多的人开始学习网络爬虫这项技术,K哥爬虫此前已经推出不少爬虫进阶、逆向相关文章,为实现从易到难全方位覆盖,特设【0基础学爬...

防止应用调试分析IP被扫描加固实战教程

防止应用调试分析IP被扫描加固实战教程一、概述在当今数字化时代,应用程序的安全性已成为开发者关注的焦点。特别是在应用调试过程中,保护应用的网络安全显得尤为重要。为了防止应用调试过程中IP被扫描和潜在的...

一文了解 Telerik Test Studio 测试神器

1.简介TelerikTestStudio(以下称TestStudio)是一个易于使用的自动化测试工具,可用于Web、WPF应用的界面功能测试,也可以用于API测试,以及负载和性能测试。Te...

HLS实战之Wireshark抓包分析(wireshark抓包总结)

0.引言Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接...

信息安全之HTTPS协议详解(加密方式、证书原理、中间人攻击 )

HTTPS协议详解(加密方式、证书原理、中间人攻击)HTTPS协议的加密方式有哪些?HTTPS证书的原理是什么?如何防止中间人攻击?一:HTTPS基本介绍:1.HTTPS是什么:HTTPS也是一个...

Fiddler 怎么抓取手机APP:抖音、小程序、小红书数据接口

使用Fiddler抓取移动应用程序(APP)的数据接口需要进行以下步骤:首先,确保手机与计算机连接在同一网络下。在计算机上安装Fiddler工具,并打开它。将手机的代理设置为Fiddler代理。具体方...

python爬虫教程:教你通过 Fiddler 进行手机抓包

今天要说说怎么在我们的手机抓包有时候我们想对请求的数据或者响应的数据进行篡改怎么做呢?我们经常在用的手机手机里面的数据怎么对它抓包呢?那么...接下来就是学习python的正确姿势我们要用到一款强...

Fiddler入门教程全家桶,建议收藏

学习Fiddler工具之前,我们先了解一下Fiddler工具的特点,Fiddler能做什么?如何使用Fidder捕获数据包、修改请求、模拟客户端向服务端发送请求、实施越权的安全性测试等相关知识。本章节...

fiddler如何抓取https请求实现手机抓包(100%成功解决)

一、HTTP协议和HTTPS协议。(1)HTTPS协议=HTTP协议+SSL协议,默认端口:443(2)HTTP协议(HyperTextTransferProtocol):超文本传输协议。默认...