前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >第49次文章:Filter&Listener

第49次文章:Filter&Listener

作者头像
鹏-程-万-里
发布2019-12-23 17:37:03
3510
发布2019-12-23 17:37:03
举报
文章被收录于专栏:Java小白成长之路

每周一约!哈哈!小白又来啦!这周我们来聊聊Javaweb的三大组件——servlet、filter、listener。servlet之前的文章已经讲过了,这次来聊聊剩下的两个吧!


Filter :过滤器

一、概念
1、web中的过滤器

当访问服务器资源的时候,过滤器可以将请求拦截下来,完成一些特殊的功能。

2、过滤器的作用

一般用于完成通用的操作。如:登录验证、统一编码处理、敏感字符过滤...

二、快速入门
1、步骤

(1)定义一个类,实现接口Filter

(2)复写方法

(3)配置拦截路径

  • 方式一:web.xml
  • 方式二:注解
2、代码
代码语言:javascript
复制
@WebFilter("/*")//访问所有的资源之前,都被执行该过滤器
public class FileterDemo1 implements Filter {
    @Override
    public void init(FilterConfig filterConfig) throws ServletException {

    }

    @Override
    public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
        System.out.println("过滤器被执行了......");

        //放行
        filterChain.doFilter(servletRequest,servletResponse);
    }

    @Override
    public void destroy() {

    }
}
三、过滤器细节
1、web.xml配置
代码语言:javascript
复制
<filter>
    <filter-name>demo1</filter-name>
    <filter-class>cn.itcast.web.filter.FilterDemo1</filter-class>
</filter>
<filter-mapping>
    <filter-name>demo1</filter-name>
    <!-- 拦截路径 -->
    <url-pattern>/*</url-pattern>
</filter-mapping> 
2、过滤器执行流程

(1)执行过滤器

(2)执行放行后的资源

(3)回来执行过滤器放行代码下边的代码

3、 过滤器生命周期方法

(1)init:在服务器启动后,会创建Filter对象,然后调用init方法。只执行一次,用于加载资源

(2)doFilter:每一次请求被拦截资源时,会执行。执行多次

(3)destroy:在服务器关闭后,Filter对象被销毁,用于释放资源

4、过滤器配置详解

(1)拦截路径配置

代码语言:javascript
复制
* 具体资源路径(/index.jsp):只有访问index.jsp资源时,过滤器才会被执行
* 拦截目录(/user/*):访问/user下的所有资源时,过滤器都会被执行
* 后缀名拦截(*.jsp):             访问所有后缀名为jsp资源时,过滤器都会被执行
* 拦截所有资源(/*):               访问所有资源时,过滤器都会被执行

(2)拦截方式配置:资源被访问的方式

  • 注解配置:设置dispatcherTypes属性。该属性属于枚举类型,主要有以下几种属性值。 1. REQUEST:默认值。浏览器直接请求资源 2. FORWORD:转发访问资源 3. INCLUDE:包含访问资源 4. ERROR:错误跳转资源 5. ASYNC:异步访问资源
  • web.xml配置:设置<dispatcher></dispatcher>标签即可
5、过滤器链(配置多个过滤器)

(1)执行顺序:如果有两个过滤器,过滤器1和过滤器2,则按照下面的顺序执行

代码语言:javascript
复制
1. 过滤器1
2. 过滤器2
3. 资源执行
4. 过滤器2
5. 过滤器1

(2)过滤器先后顺序

  • 注解配置:按照类名的字符串比较规则比较,值小的先执行。如:AFileter 和 BFileter ,则AFilter先执行
  • web.xml配置:<filter-mapping>谁定义在上边,谁先执行
四、案例
1、案例1_登录验证

(1)需求

  • 访问day17_case案例的资源。验证其是否登录。
  • 如果登录了,则直接放行。
  • 如果没有登录,则跳转到登录页面,提示"您尚未登录,请先登录"。

(2)代码实现

代码语言:javascript
复制
/**
 * 登录验证的过滤器
 */
@WebFilter("/*")
public class loginFilter implements Filter {

    public void doFilter(ServletRequest req, ServletResponse resp, FilterChain chain) throws ServletException, IOException {
        //0.强制转换req
        HttpServletRequest request = (HttpServletRequest) req;

        //1.获取请求路径
        String uri = request.getRequestURI();

        //2.判断是否包含登录相关的资源路径,要注意排除掉 css/js/图片/验证码等资源
        if(uri.contains("/login.jsp") || uri.contains("/loginServlet") || uri.contains("/css/") || uri.contains("/fonts/") || uri.contains("/js/")|| uri.contains("/checkCodeServlet")){
            //包含,说明当前用户就是想登录
            chain.doFilter(req,resp);
        }else{
            //不包含,需要判断是否已经登录
            Object user = request.getSession().getAttribute("user");
            if (user != null){
                //不为空,表示当前用户已经登录
                chain.doFilter(req,resp);
            }else{
                //为空,表示当前用户还没有登录
                request.setAttribute("login_msg","尚未登录用户,请登录");
                request.getRequestDispatcher("/login.jsp").forward(request,resp);
            }
        }
    }

    public void destroy() {
    }

    public void init(FilterConfig config) throws ServletException {

    }
}
2、案例2_敏感词汇过滤

(1)需求

  • 对day17_case案例录入的数据进行敏感词汇过滤
  • 敏感词汇参考《敏感词汇.txt》
  • 如果是敏感词汇,替换为 ***

(2)分析

  • 对request对象进行增强。增强获取参数相关方法。
  • 放行。传递代理对象

(3)代码实现

代码语言:javascript
复制
/**
 * 敏感词汇过滤器
 */
@WebFilter("/*")
public class SensitiveWordsFilter implements Filter {

    public void doFilter(ServletRequest req, ServletResponse resp, FilterChain chain) throws ServletException, IOException {
        //1.创建代理对象,增强getParameter方法
        ServletRequest proxy_req =(ServletRequest) Proxy.newProxyInstance(req.getClass().getClassLoader(), req.getClass().getInterfaces(), new InvocationHandler() {
            @Override
            public Object invoke(Object proxy, Method method, Object[] args) throws Throwable {
                if (method.getName().equals("getParameter")){
                    String value = (String) method.invoke(req, args);
                    if (value != null) {
                        for (String str : list) {
                            if (value.contains(str)){
                                value = value.replaceAll(str, "***");
                            }
                        }
                    }
                    return value;
                }
                return method.invoke(req,args);
            }
        });
        //2.放行
        chain.doFilter(proxy_req, resp);
    }

    public void destroy() {
    }
    private List<String> list = new ArrayList<String>();//敏感词汇
    public void init(FilterConfig config) throws ServletException {
        //1.获取文件真实路径
        try {
            ServletContext servletContext = config.getServletContext();
            String realPath = servletContext.getRealPath("/WEB-INF/classes/敏感词汇.txt");
            //2.读取文件
            BufferedReader br = new BufferedReader(new FileReader(realPath));
            String line = null;
            while((line = br.readLine())!=null){
                //3.将文件的每一行数据添加到list中
                list.add(line);
            }
            br.close();
            System.out.println(list);
        } catch (IOException e) {
            e.printStackTrace();
        }
    }
}
3、增强功能的对象

在上面的代码实现中,我们对request对象进行了增强的改进。主要是因为request对象自带的getParameter方法不足以完成我们的替换操作。并且,request对象的getParameter方法需要我们对获取到的value值进行遍历替换,较为麻烦。所以我们对此方法进行了一定的增强,具体的实现代码在上面已经给出。下面我们主要详解一下增强功能对象方法的逻辑。

在对对象进行增强功能的时候,我们一般使用的是设计模式来完成,主要有装饰模式和代理模式两种方法,我们此处使用的是代理模式,下面我们详解一下代理模式

(1)概念

代码语言:javascript
复制
1. 真实对象:被代理的对象
2. 代理对象:代理真实对象
3. 代理模式:代理对象代理真实对象,达到增强真实对象功能的目的 

(2)实现方式

  • 静态代理:有一个类文件描述代理模式,在实际使用中使用的不多,我们此处省略。
  • 动态代理:在内存中形成代理类,实现步骤如下:
    1. 代理对象和真实对象实现相同的接口
    2. 代理对象 = Proxy.newProxyInstance();
    3. 使用代理对象调用方法。
    4. 增强方法

(3)增强方式

  • 增强参数列表
  • 增强返回值类型
  • 增强方法体执行逻辑

(4)代码实现方式

  1. 创建一个公用接口
代码语言:javascript
复制
public interface SaleComputer {
    public String sale(double money);
    void show();
}

2. 创建一个真实类

代码语言:javascript
复制
/**
 * 真实类
 */
public class Lenovo implements SaleComputer {
    @Override
    public String sale(double money) {
        System.out.println("花了"+money+"元买了一台联想电脑....");
        return "联想电脑";
    }

    @Override
    public void show() {
        System.out.println("展示电脑.....");
    }
}

3. 实现代理

代码语言:javascript
复制
public class ProxyTest {

    public static void main(String[] args) {
        //1.创建真实对象
        Lenovo lenovo = new Lenovo();

        //2.动态代理增强Lenovo对象
        /*
            三个参数:
                1. 类加载器:真实对象.getClass().getClassLoader()
                2. 接口数组:真实对象.getClass().getInterfaces()
                3. 处理器:new InvocationHandler()
         */
        SaleComputer proxy_lenovo = (SaleComputer) Proxy.newProxyInstance(lenovo.getClass().getClassLoader(), lenovo.getClass().getInterfaces(), new InvocationHandler() {
            /*
                代理逻辑编写的方法:代理对象调用的所有方法都会触发该方法执行
                    参数:
                        1. proxy:代理对象,即为proxy_lenovo
                        2. method:代理对象调用的方法,被封装为Method对象
                        3. args:代理对象调用方法时,传递的实际参数
             */
            @Override
            public Object invoke(Object proxy, Method method, Object[] args) throws Throwable {

                //判断是否是sale方法
                if (method.getName().equals("sale")){
                    //1.增强参数
                    double money = (double)args[0];
                    money = money * 0.85;
                    //增强方法体业务逻辑
                    System.out.println("专车接你");
                    //使用真实对象调用该方法
                    String obj = (String) method.invoke(lenovo,money);
                    System.out.println("免费送货");
                    //2.增强返回值
                    return obj+"_鼠标垫";
                }else{
                    //使用真实对象调用该方法
                    Object obj = method.invoke(lenovo,args);
                    return obj;
                }
            }
        });

        //3.调用方法
        String computer = proxy_lenovo.sale(8000);
        System.out.println(computer);

        proxy_lenovo.show();
    }
}

Listener :监听器

一、概念

web的三大组件之一。

事件监听机制

  • 事件:一件事情
  • 事件源:时间发生的地方
  • 监听器:一个对象
  • 注册监听:将事件、事件源、监听器绑定在一起。当事件源上发生某个事件后,执行监听器代码
二、ServletContextListener

监听器有很多种类,我们重点讲解一个ServletContextListener监听器,此监听器的主要功能是监听ServletContext对象的创建和销毁。

1、方法
  • void contextDestroyed(ServletContextEvent sce) :ServletContext对象被销毁之前会调用该方法
  • void contextInitialized(ServletContextEvent sce) :ServletContext对象被创建后会调用该方法
2、步骤

(1)定义一个类,实现ServletContextListener接口

(2)复写方法

(3)配置

  • web.xml方式:指定初始化参数<context-param>
代码语言:javascript
复制
<listener>
    <listener-class>cn.itcast.web.listener.ContextLoaderListener</listener-class>
</listener>
  • 注解方式:@WebListener

以上就是本周总结啦!喜欢本公众号的小伙伴欢迎关注呀!

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2019-12-15,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Java小白成长之路 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • Filter :过滤器
    • 一、概念
      • 二、快速入门
        • 三、过滤器细节
          • 四、案例
          • Listener :监听器
            • 一、概念
              • 二、ServletContextListener
              相关产品与服务
              验证码
              腾讯云新一代行为验证码(Captcha),基于十道安全栅栏, 为网页、App、小程序开发者打造立体、全面的人机验证。最大程度保护注册登录、活动秒杀、点赞发帖、数据保护等各大场景下业务安全的同时,提供更精细化的用户体验。
              领券
              问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档