锋盈数科-知识库 Logo
首页
软件开发
计算机基础
Hello Halo
新手必读
关于本知识库
登录 →
锋盈数科-知识库 Logo
首页 软件开发 计算机基础 Hello Halo 新手必读 关于本知识库
登录
  1. 首页
  2. 软件开发
  3. JAVA
  4. Javaweb用过滤器写防跳墙功能和退出登录

Javaweb用过滤器写防跳墙功能和退出登录

0
  • JAVA
  • 发布于 2024-09-26
  • 0 次阅读
黄健
黄健

一、什么是防跳墙功能:

防跳墙功能通常指的是防止用户在未完成认证的情况下直接访问受保护资源的功能。在 Web 开发中,这种功能通常被称为"登录拦截"或"身份验证拦截”。

在 Spring MVC 中,实现这种功能通常使用的是"拦截器”(Interceptor)。拦截器可以用来执行预处理或后处理任务,比如身份验证、权限控制等。

二、如何与过滤器结合:

将防跳墙功能写进过滤器中,就相当于所有跳转都要经过过滤器这一层,这样我们就只需要写一次防跳墙就能控制整个项目的跳转。

三、具体操作:

首先我们要创建一个过滤器,具体的写法在这篇文章:https://blog.csdn.net/daibadetianshi/article/details/140869629?spm=1001.2014.3001.5501https://blog.csdn.net/daibadetianshi/article/details/140869629?spm=1001.2014.3001.5501

创建完过滤器就要开始写防跳墙功能:

首先我们要在登录界面给session存好值,这个就是我们后端判断的凭证;

if (login!=null){
    //将键值对存入session中
    session.setAttribute("user","passok");
    writer.write("success");
}else {

    writer.write("err");

}

我们的防跳墙功能建立在session的基础上,先获取用户的session值再根据这个值进行判断;

 //获取已有的session会话,即使没有也不自动创建
        HttpSession session = ((HttpServletRequest) servletRequest).getSession(false);
        //获取浏览器导航的地址
        String requestURI = ((HttpServletRequest) servletRequest).getRequestURI();
        //对网址经行判断

上面的代码完成了过滤器获取session的值和浏览器跳转的网址;

拿到这两个值,我们先对网址进行区分把不需要权限的页面放出来,让用户不会被卡。

先判断是否为不用卡的跳转直接放行:

不会被卡的跳转一般都是登录跳转,验证码跳转,退出登录跳转,登陆失败跳转,登录界面等等。

 if (requestURI.endsWith("/huanying.jsp")||requestURI.endsWith("/code")||requestURI.endsWith("/usererror")||requestURI.endsWith("/showlist")
                ||requestURI.endsWith("/httpuser")
        ){
            //放行
            filterChain.doFilter(servletRequest,servletResponse);

        }

再判断session的值是否够访问的权限:

else if (session==null||session.getAttribute("user")==null){
            //初始化write
            PrintWriter writer = servletResponse.getWriter();
            //被拦截时的弹窗,将跳转到登陆界面
            writer.write("<script>"+
                    "alert('请登录');"+
                    "window.location.href='huanying.jsp'"+
                    "</script>");
        }

如果session为空或不存在,则可以判断用户是非法跳转,没有访问权限。用弹窗告知并跳转到登陆界面。

当session存在且有值时,就说明有权限,是正常登录,过滤器放行。

else if (session !=null &&session.getAttribute("user")!=null){
            //放行
            filterChain.doFilter(servletRequest,servletResponse);
        }

四、退出登录:

退出登录就是取消相应的权限,也就是将session变为空。

 //获取session
        HttpSession session = req.getSession();
        //将session消除
        session.invalidate();

这样我们的session会话就被销毁了。

 PrintWriter writer = resp.getWriter();
        writer.write(
                "<script>"+
                        "alert('退出成功');"+
                        "window.location.href='huanying.jsp'"+
                        "</script>"
        );
    }

这样就成功退出了。


原文链接: https://blog.csdn.net/daibadetianshi/article/details/140870293

标签: #JAVA 991
相关文章

Spring 实现 3 种异步接口 2024-10-18 09:07

大家好,我是苏三~ 如何处理比较耗时的接口? 这题我熟,直接上异步接口,使用 Callable、WebAsyncTask 和 DeferredResult、CompletableFuture等均可实现。 但这些方法有局限性,处理结果仅返回单个值。在某些场景下,如果需要接口异步处理的同时,还持续不断地

重学SpringBoot3-集成Redis(五)之布隆过滤器 2024-10-08 11:24

更多SpringBoot3内容请关注我的专栏:《SpringBoot3》 期待您的点赞👍收藏⭐评论✍ 重学SpringBoot3-集成Redis(五)之布隆过滤器 1. 什么是布隆过滤器? * 基本概念 适用场景 2. 使用 Redis 实现布隆过滤器 * 项目依赖 Redis 配置

SpringBoot整合异步任务执行 2024-10-08 11:24

同步任务: 同步任务是在单线程中按顺序执行,每次只有一个任务在执行,不会引发线程安全和数据一致性等 并发问题 同步任务需要等待任务执行完成后才能执行下一个任务,无法同时处理多个任务,响应慢,影响用 户体验 异步任务: 异步任务是在多线程中同时执行,多个任务可以并发执行,同时处理多个请求,响应快,资源

springboot kafka多数据源,通过配置动态加载发送者和消费者 2024-10-08 11:24

前言 最近做项目,需要支持kafka多数据源,实际上我们也可以通过代码固定写死多套kafka集群逻辑,但是如果需要不修改代码扩展呢,因为kafka本身不处理额外逻辑,只是起到削峰,和数据的传递,那么就需要对架构做一定的设计了。 准备test kafka本身非常容易上手,如果我们需要单元测试,引入ja

SpringBoot 集成 Redis 2024-10-08 11:24

一:SpringBoot 集成 Redis ①Redis是一个 NoSQL(not only)数据库, 常作用缓存 Cache 使用。 ②Redis是一个中间件、是一个独立的服务器;常用的数据类型: string , hash ,set ,zset , list ③通过Redis客户端可以使用多种语

SpringBoot整合QQ邮箱 2024-10-08 11:24

SpringBoot可以通过导入依赖的方式集成多种技术,这当然少不了我们常用的邮箱,现在本章演示SpringBoot整合QQ邮箱发送邮件…. 下面按步骤进行: 1.获取QQ邮箱授权码 1.1 登录QQ邮箱 1.2 开启SMTP服务 找到下图中的SMTP服务区域,如果当前账号未开启的话自己手动开启。

目录

IT 外包服务商

  • 意见投递
  • zyf6619

软件开发应用

主菜单

  • 首页
  • 软件开发
  • 计算机基础
  • Hello Halo
  • 新手必读
  • 关于本知识库
Copyright © 2024 your company All Rights Reserved. Powered by Halo.