session的两个小案例

版权声明:尊重博主原创文章,转载请注明出处哦~http://blog.csdn.net/eson_15/article/details/51262736

目录(?)[+]

        学完了session,写两个小案例加深一下对session的巩固。

1. 用户登陆案例

        登陆html页面提交后,将参数带给处理登陆的servlet,该servlet将获得登陆的用户名和密码,并将这些信息存入session中,另一个servlet在处理的时候,会先从session中拿到用户的信息,判断是否登陆,再执行相应的动作。主要模拟一下我们常见的场景:登陆后,网页上会显示:欢饮您,xxx。

        首先我们看一下欢迎页面index.jsp(这里只是简单的模拟下,后面学了jsp的标签后可以弄的更加人性化)

[html] view plain copy

 

  1. <%@page import="login.User"%>  
  2. <%@ page language="java" import="java.util.*" pageEncoding="UTF-8"%>  
  3.   
  4. <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">  
  5. <html>  
  6.   <head>  
  7.     <title>welcome page</title>   
  8.   </head>  
  9.   <body>  
  10.         欢迎您:  
  11.         <%  
  12.             User user = (User)session.getAttribute("user");  
  13.             if(user != null)  
  14.                 out.write(user.getUsername());  
  15.          %>  
  16.          <br/>  
  17.          <a href="/test/login.html">登陆</a>  
  18.   </body>  
  19. </html>  

        如果在session中拿不到user,说明没有登陆,那么就点击登陆连接,这样就会跳转到登陆页面login.html:

[java] view plain copy

 

  1. <!DOCTYPE html>  
  2. <html>  
  3.   <head>  
  4.     <title>form.html</title>      
  5.     <meta name="keywords" content="keyword1,keyword2,keyword3">  
  6.     <meta name="description" content="this is my page">  
  7.     <meta name="content-type" content="text/html; charset=UTF-8">  
  8.     <meta http-equiv="content-type" content="text/html;charset=UTF-8">  
  9.     <!--<link rel="stylesheet" type="text/css" href="./styles.css">-->  
  10.   </head>  
  11.   <body>  
  12.     <form action="/test/servlet/LoginServlet" method="post">  
  13.         用户名:<input type="text" name="username"/><br/>  
  14.         密码:<input type="password" name="password"/><br/>          
  15.         <input type="submit" value="提交"/>  
  16.           
  17.     </form>  
  18.   </body>  
  19. </html>  

        当我们点击提交后,会交给LoginServlet去处理登陆请求,我们接下来看一下LoginServlet.java:

[java] view plain copy

 

  1. public class LoginServlet extends HttpServlet {  
  2.   
  3.     public void doGet(HttpServletRequest request, HttpServletResponse response)  
  4.             throws ServletException, IOException {  
  5.           
  6.         response.setContentType("text/html;charset=UTF-8");  
  7.         PrintWriter out = response.getWriter();  
  8.           
  9.         String username = request.getParameter("username");  
  10.         String password = request.getParameter("password");  
  11.           
  12.         User user = DB.find(username, password);  
  13.         if(user == null) {  
  14.             out.write("对不起,用户名或密码有误!");  
  15.             return;  
  16.         }  
  17.           
  18.         //向用户session中存一个登陆标记,也就是让用户登录成功  
  19.         //这样,在另一个servlet里,就可以先通过检查session中有无这个user标记来决定是否允许访问  
  20.         //User user = (User)request.getSession().getAttribute("user");  
  21.         //if(user != null)...  
  22.         request.getSession().setAttribute("user", user); //为了让jsp页面拿到user进行判断         
  23.         response.sendRedirect("/test/index.jsp"); //再跳转到index.jsp页面  
  24.   
  25.     }  
  26.   
  27.     public void doPost(HttpServletRequest request, HttpServletResponse response)  
  28.             throws ServletException, IOException {  
  29.   
  30.         doGet(request, response);  
  31.     }  
  32.   
  33. }  
  34. //模拟数据库  
  35. class DB {    
  36.     private static List<User> list = new ArrayList();   
  37.     static {          
  38.         list.add(new User("aaa", "123"));  
  39.         list.add(new User("bbb", "123"));  
  40.         list.add(new User("ccc", "123"));  
  41.         list.add(new User("ddd", "123"));  
  42.     }  
  43.       
  44.     //查找数据库中是否有该用户  
  45.     public static User find(String username, String password) {       
  46.         for(User user : list) {  
  47.               
  48.             if(user.getUsername().equals(username) && user.getPassword().equals(password)) {  
  49.                 return user;  
  50.             }             
  51.         }         
  52.         return null;  
  53.     }     
  54. }  

        最后附上User.java类,很简单……

[java] view plain copy

 

  1. public class User {   
  2.     private String username;  
  3.     private String password;          
  4.     public User(String username, String password) {  
  5.         super();  
  6.         this.username = username;  
  7.         this.password = password;  
  8.     }     
  9.     public User() {  
  10.         super();  
  11.         // TODO Auto-generated constructor stub  
  12.     }  
  13.     public String getUsername() {  
  14.         return username;  
  15.     }  
  16.     public void setUsername(String username) {  
  17.         this.username = username;  
  18.     }  
  19.     public String getPassword() {  
  20.         return password;  
  21.     }  
  22.     public void setPassword(String password) {  
  23.         this.password = password;  
  24.     }  
  25. }  

2. 防止用户重复提交

        由于没有用jsp,所以在这个实例中用一个servlet来输出表单页面,另一个servlet用来处理表单。具体思路在程序中写出:

[java] view plain copy

 

  1. /* 
  2.  * 防止表单重复提交 
  3.  * 思路:程序在生成表单的时候带个随机数,在服务器端检查表单带的随机数与服务器中的随机数是否一致 
  4.  * 在客户端也可以javascript代码来阻止 
  5.  * 客户端阻止会减小服务器的压力,不过在开发的时候,客户端和服务器端都需要进行阻止 
  6.  * 在服务器端阻止的话,该表单需要由某个程序生成,这里用servlet来代替 
  7.  */  
  8. public class FormServlet extends HttpServlet {  
  9.   
  10.     public void doGet(HttpServletRequest request, HttpServletResponse response)  
  11.             throws ServletException, IOException {  
  12.           
  13.         response.setContentType("text/html;charset=UTF-8");  
  14.         PrintWriter out = response.getWriter();  
  15.           
  16.         String token = TokenProcessor.getInstance().makeToken();//获得随机数  
  17.         request.getSession().setAttribute("token", token);//在服务器端保存随机数  
  18.           
  19.         //产生表单  
  20.         out.println("<form action='/test/servlet/DoFormServlet' method='post'>");  
  21.             out.println("<input type='hidden' name='token' value='" + token + "'/>");//通过隐藏字段带一个随机数给服务器  
  22.             out.println("用户名:<input type='text' name='username'/>");  
  23.             out.println("<input type='submit' value='提交'/>");  
  24.         out.println("</form>");  
  25.     }  
  26.   
  27.     public void doPost(HttpServletRequest request, HttpServletResponse response)  
  28.             throws ServletException, IOException {  
  29.   
  30.         doGet(request, response);  
  31.     }  
  32. }  
  33.   
  34. class TokenProcessor {  
  35.       
  36.     /* 
  37.      * 随机数应该要保证唯一性,所以最好用一个对象来生成。所以该类需要设计成单例的。 
  38.      * 单例设计模式:(保证类的对象在内存中只有一个) 
  39.      * 1. 把类的构造函数私有 
  40.      * 2. 自己创建一个类的对象 
  41.      * 3. 对外提供一个公共方法,返回类的对象 
  42.      */  
  43.       
  44.     private TokenProcessor(){}  
  45.     private static final TokenProcessor instance = new TokenProcessor();  
  46.       
  47.     public static TokenProcessor getInstance() {  
  48.         return instance;  
  49.     }  
  50.       
  51.     //产生一个随机数  
  52.     public String makeToken() {       
  53.         String token = (System.currentTimeMillis() + new Random().nextInt(9999999)) + "";         
  54.         /* 
  55.          * 数据指纹:不管数据多大,得到的数据指纹都是相同大小,128位长-16字节 
  56.          * 拿到数据指纹再反推原始数据是不可能的。 
  57.          * 我们可以使用md5算法可以得到数据指纹。 
  58.          */  
  59.         try {  
  60.             MessageDigest md = MessageDigest.getInstance("md5");//获得md5算法  
  61.             byte md5[] = md.digest(token.getBytes());//将上面的token转成字节后,获得其指纹,存到字节数组中  
  62.             /* 
  63.              * 不能像下面这样return,可能会出现乱码 
  64.              * 因为md5中保存的是字节,new String(md5)的时候会将字节转成字符串,这样就必然要去查码表,如果没指定就查gb2312 
  65.              * 如果相应的字节在码表中没有那就出现乱码 
  66.              */  
  67.             //return new String(md5);  
  68.               
  69.             /* 
  70.              * base64编码:将任意二进制编码成明文字符。 
  71.              * 如:把3字节变成4字节,并且把每一个字节的数据变成一个字符串 
  72.              * 假设有三字节数据: 01010000    01010011    01100101  总共24位 
  73.              * 变成4字节的话,每个字节存储该数据的6位,剩下2位补0, 
  74.              * 所以base64编码后的数据为: 00010100 00000101 00001101 00100101 
  75.              * 编码后的数据,最小值为0,最大值为63,共有64个数据,故称为base64编码 
  76.              * 在0-63之间都有字符与之对应,这些字符都是键盘上可以看到的某个字符。 
  77.              */  
  78.             BASE64Encoder encoder = new BASE64Encoder();//第一次使用的时候可能无法import包,解决方案如下:  
  79.             /* 
  80.              * 解决方案1(推荐): 
  81.              *  只需要在project build path中先移除JRE System Library,再添加库JRE System Library,重新编译后就一切正常了。 
  82.              * 解决方案2: 
  83.              *  Windows -> Preferences -> Java -> Compiler -> Errors/Warnings -> 
  84.              *  Deprecated and trstricted API -> Forbidden reference (access rules): -> 改为warning 
  85.              */  
  86.             return encoder.encode(md5);  
  87.               
  88.               
  89.         } catch (NoSuchAlgorithmException e) {  
  90.             throw new RuntimeException(e);//转成运行时异常,这样上面就不需要处理了  
  91.             //一般情况下,都是将异常转成运行时异常往上抛;  
  92.             //有一种情况:希望上面处理这个异常,那么我们抛编译时异常。  
  93.         }  
  94.     }      
  95. }  

        用户提交后,会交给DoFormServlet去处理,我们看一下DoFormServlet.java:

[java] view plain copy

 

  1. //处理表单数据  
  2. public class DoFormServlet extends HttpServlet {  
  3.   
  4.     public void doGet(HttpServletRequest request, HttpServletResponse response)  
  5.             throws ServletException, IOException {  
  6.   
  7.         response.setContentType("text/html;charset=UTF-8");  
  8.         PrintWriter out = response.getWriter();  
  9.           
  10.         boolean b = isToken(request); //  
  11.         if(b == false) {  
  12.             System.out.println("请不要重复提交!");  
  13.             return;  
  14.         }  
  15.           
  16.         //处理提交请求之前,需要先将session中保存的随机数移除掉  
  17.         request.getSession().removeAttribute("token");        
  18.         System.out.println("处理用户提交请求!");  
  19.     }  
  20.   
  21.     private boolean isToken(HttpServletRequest request) {         
  22.         String clientToken = request.getParameter("token");//客户端token  
  23.         if(clientToken == null)  
  24.             return false;  
  25.         String serverToken = (String)request.getSession().getAttribute("token");//服务器端token  
  26.         if(serverToken == null)//如果已经提交过一次了,服务器会把随机数移除掉,serverToken就变成null了  
  27.             return false;         
  28.         if(!clientToken.equals(serverToken))  
  29.             return false;     
  30.         return true;  
  31.     }  
  32.   
  33.     public void doPost(HttpServletRequest request, HttpServletResponse response)  
  34.             throws ServletException, IOException {  
  35.   
  36.         doGet(request, response);  
  37.     }  
  38.   
  39. }  

        过程是这样的,用户在登陆之前,服务器端会先生成一个token,然后将这个token存到session中,并将其作为隐藏字段打给浏览器让用户登陆,很明显,用户登陆后就会将这个token带过来,服务器端处理请求前会先判断客户端带过来的token和session中保存的是否一样,是的话将session中的token删掉,然后处理请求,这时候session中已经没有这个token了,当用户回退再次提交时,服务器端又会判断,这时候就会返回false了,就提示用户不要重复提交。

        以上是两个小实例用来巩固session知识,如有错误之处,欢迎留言指正~

        相关阅读:http://blog.csdn.net/column/details/servletandjsp.html

_____________________________________________________________________________________________________________________________________________________

-----乐于分享,共同进步!

-----更多文章请看:http://blog.csdn.net/eson_15

时间: 2024-08-02 13:47:16

session的两个小案例的相关文章

MySQL死锁的两个小案例

    最近花了些时间分析MySQL锁的内容,觉得越看越有意思. 我有个学习的习惯,有时候也不知道好还是不好,那就是喜欢直接上手练习,然后反过来练习理论.结果在学习锁的时候,感觉多多少少走了一些弯路,那就是对锁的基础的概念有一些混淆,虽然能够模拟出一些场景来,但是总是有一种隔靴搔痒的感觉,于是我就看了不少的博客,多多少少会有一些正面负面的影响,结果让我原本理解的地方又不大肯定了,所以这个时候捋一捋你学习的脉络就很重要,通过实践来得到结果,反推理论基础是好事,但是很多不明确的理解就需要通读官方文档

tip:关于range partition 用到多列的一个小案例

关于range partition 用到多列的一个小案例   作者:刘颖博 时间:2003-12-29 mail:liuyingbo@126.com,请指正   转载请注明出处及作者   1.实践 首先建分区表   create table simng_part ( LATN_ID NUMBER(4) not null, pname char(200), MON_ID NUMBER(2) not null ) PARTITION BY RANGE(LATN_ID,MON_ID) ( PARTIT

Android JSON解析库Gson和Fast-json的使用对比和图书列表小案例

Android JSON解析库Gson和Fast-json的使用对比和图书列表小案例 继上篇json解析,我用了原生的json解析,但是在有些情况下我们不得不承认,一些优秀的json解析框架确实十分的好用,今天我们为了博客的保质保量,也就不分开写,我们直接拿比较火的Gson和Fast-json来使用,末尾在进行一些分析 Android JSON原生解析的几种思路,以号码归属地,笑话大全,天气预报为例演示 一.各有千秋 两大解析库的东家都是巨头,一个来自于Google官方,一个来自阿里巴巴,我们这

JSP +MySQL实现网站的登录与注册小案例

为了练手,我就自己试着做了一个网站的登录与注册的小案例.由于没有做美化处理,所以界面并不是很好看. 网站实现的功能如下: 用户首次注册功能 用户登录功能 项目目录展示: 下面我将会分模块展示 注册模块 首先需要一个注册界面,如下register.jsp: <%@ page language="java" contentType="text/html; charset=utf-8" pageEncoding="utf-8"%> <

代码发布!两个小函数让你的ASP程序对SQL注入免疫!

sql|程序|函数|函数 Rem ## 长整数转换 Function toNum(s, default) If IsNumeric(s) and s <> "" then toNum = CLng(s) Else toNum = default End If End Function Rem ## SQL 语句转换 Function toSql(str) If IsNull(str) Then str = "" toSql = replace(str,

系统音量调节的两个小技巧

音量调节本来是一个很简单的动作,只是按按F11或F12来降低或增大音量就可以了,下面的两个小技巧有时也能派上用场,不妨试用下: 调节时静音:你一定会发现每次按F11或F12的时候都会伴随有一个音效,让用户知道当前的系统音量水平,这本来是一个很贴心的设计,但有时候环境很安静的时候你可能不希望系统发出这样不和谐的声音,其实很简单,只要你按着Shift键不放,再去使用F11或F12调节音量,你就会发现系统不再在调节的同时发声了. 1/4格的调整:如果你单线用F11或F12去调节音量,你会发现增加或减小

jquery ajax 局部刷新小案例

 这篇文章主要是对jquery ajax 局部刷新的小案例进行了介绍,需要的朋友可以过来参考下,希望对大家有所帮助  代码如下: <html> <head> <script type="text/javascript" src="js/jquery.js"></script> <script type="text/javascript">  function getOtherMessag

ios-oc中有哪些输出符?具体是什么样子的呢?还有两个小问题

问题描述 oc中有哪些输出符?具体是什么样子的呢?还有两个小问题 输出的时候%g和%gi是什么意思呢 还有 @property和@synthesize 是什么意思呀 求解答~~~ 解决方案 http://zhidao.baidu.com/link?url=SFQtMTTm1svgk4Sphj5Ab0K3EvZP-tPR2vxeopqtIeP_KaaMJJDKH-bf3MVGmEWgKB2cmuPadGNPJZDy-UkP33Rds3Ms91YbKAmznpY-Y5G 解决方案二: %g 选用%f

http-HTTP报文的两个小问题

问题描述 HTTP报文的两个小问题 1.如何发送二进制数据?即格式是什么,以便于区别二进制文本? 2.请求行的HTTP版本与响应行的HTTP版本必须相同吗?如果不同会有什么影响? 解决方案 问题1: http 协议规定了报文的格式,发送方按照http协议组织报文,接收方按照http协议拆解报文并组装回应报文. 详细的报文格式参考:http://www.cnblogs.com/biyeymyhjob/archive/2012/07/28/2612910.html 问题2: http协议不同的版本,