最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Java中HttpServletRequestWrapper的使用與原理詳解

 更新時(shí)間:2024年01月10日 08:47:19   作者:愛coding的同學(xué)  
這篇文章主要介紹了Java中HttpServletRequestWrapper的使用與原理詳解,HttpServletRequestWrapper 實(shí)現(xiàn)了 HttpServletRequest 接口,可以讓開發(fā)人員很方便的改造發(fā)送給 Servlet 的請(qǐng)求,需要的朋友可以參考下

介紹

  • HttpServletRequestWrapper 實(shí)現(xiàn)了 HttpServletRequest 接口,可以讓開發(fā)人員很方便的改造發(fā)送給 Servlet 的請(qǐng)求.HttpServletRequest 對(duì)參數(shù)值的獲取實(shí)際調(diào)的是org.apache.catalina.connector.Request沒有提供對(duì)應(yīng)的set方法修改屬性所以不能對(duì)前端傳來的參數(shù)進(jìn)行修改,實(shí)際場(chǎng)所像過濾xss攻擊,取認(rèn)證token統(tǒng)一去除token前綴等需要進(jìn)行請(qǐng)求參數(shù)的處理,此時(shí)HttpServletRequestWrapper 就應(yīng)運(yùn)而生了。
  • 應(yīng)用了裝飾模式.HttpServletRequestWrapper 采用裝飾者模式對(duì)HttpServletRequest進(jìn)行包裝,我們可以通過繼承HttpServletRequestWrapper 類去重寫getParameterValues,getParameter等方法,實(shí)際還是調(diào)用HttpServletRequest的相對(duì)應(yīng)方法,但是可以對(duì)方法的結(jié)果進(jìn)行改裝。
  • 一般要和 Filter 配合應(yīng)用

應(yīng)用場(chǎng)景

需要修改客戶端請(qǐng)求參數(shù)的場(chǎng)合,例如

  • 將不支持的語言參數(shù)修改為默認(rèn)語言
  • 將加密的 DeviceId 解密,并解析出其中的 imei 和 sn,同時(shí)在客戶端請(qǐng)求里添加這 2 個(gè)參數(shù) ** deviceId = hex(rc4(imei + ‘_’ + sn))

示例

就以上面所說的解密 DeviceId 為例

web.xml 配置

添加一個(gè)解析 DeviceId 的 Filter

<!-- 解析加密的 deviceId 得到 imei 和 sn -->
	<filter>
		<filter-name>deviceIdParseFilter</filter-name>
		<filter-class>com.xxxxxx.DeviceIdParseFilter</filter-class>
		<init-param>
			<param-name>encoding</param-name>
			<param-value>UTF-8</param-value>
		</init-param>
		<init-param>
			<param-name>forceEncoding</param-name>
			<param-value>true</param-value>
		</init-param>
	</filter>
	<filter-mapping>
		<filter-name>deviceIdParseFilter</filter-name>
		<url-pattern>*.do</url-pattern>
	</filter-mapping>

Filter 代碼

public class DeviceIdParseFilter implements Filter {
    private static final String KEY = "xxxxxxx";
    private static final Logger log = Logger.getLogger(DeviceIdParseFilter.class);
    private static final String[] DEFAULT_RESULT = {"",""};
    @Override
    public void init(FilterConfig filterConfig) throws ServletException {
    }
    @Override
    public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain)
            throws IOException, ServletException {
        String deviceId = request.getParameter("deviceId");
        if (deviceId != null && deviceId.length() > 0) {
            String[] result = parseDeviceId(deviceId);
            DeviceIdParseRequest req = new DeviceIdParseRequest((HttpServletRequest) request,
                    result[0], result[1]);
            chain.doFilter(req, response);
        } else {
            chain.doFilter(request, response);
        }
    }
    /**
     * 
     * 從 deviceId 里解析出 imei 和 sn
     * 
     * imei = result[0]
     * sn   = result[1]
     * 
     * 
     * @param deviceId
     * @return
     */
    private static final String[] parseDeviceId(String deviceId) {
        try {
            String src = Rc4Util.decrypt(deviceId, KEY);
            if (src.indexOf('_') >= 0) {
                return src.split("_");
            }
        } catch (Exception e) {
            log.error(e, e);
        }
        return DEFAULT_RESULT;
    }
    @Override
    public void destroy() {
    }
}

這個(gè) Filter 會(huì)將包含 deviceId 參數(shù)的請(qǐng)求進(jìn)行如下處理

  • 將 deviceId 的值用 RC4 進(jìn)行解密
  • 從解密出來的 deviceId 里解析出 imei 和 sn
  • 將請(qǐng)求改造成 DeviceIdParseRequest,這就是我們的 HttpServletRequestWrapper
    而不包含 deviceId 參數(shù)的請(qǐng)求不做任何處理

HttpServletRequestWrapper 代碼

public class DeviceIdParseRequest extends HttpServletRequestWrapper {
    private String imei;
    private String sn;
    /**
     * @param request
     */
    public DeviceIdParseRequest(HttpServletRequest request) {
        super(request);
        this.imei = "";
        this.sn = "";
    }
    /**
     * @param request
     * @param imei
     * @param sn
     */
    public DeviceIdParseRequest(HttpServletRequest request, String imei, String sn) {
        super(request);
        this.imei = imei;
        this.sn = sn;
    }
    @Override
    public String getParameter(String name) {
        if ("imei".equals(name)) {
            return imei;
        } else if ("sn".equals(name)) {
            return sn;
        } else {
            return super.getParameter(name);
        }
    }
    @Override
    public String[] getParameterValues(String name) {
        if ("imei".equals(name)) {
            return new String[] { imei };
        } else if ("sn".equals(name)) {
            return new String[] { sn };
        } else {
            return super.getParameterValues(name);
        }
    }
}

這里針對(duì) imei 和 sn 進(jìn)行了特殊處理,返回的不是客戶端提交的參數(shù),而是在 Filter 里通過解析 deviceId 得到的 imei 和 sn

需要注意的是

  • 如果用 request.getParameter() 獲取客戶端請(qǐng)求參數(shù)的值,那么只需要重寫該方法就行了
  • 如果用 SpringMVC 的 @RequestParam 注解來獲取請(qǐng)求參數(shù)的值,那么需要重寫 getParameterValues 方法:因?yàn)?SpringMVC 是用這個(gè)方法來獲取參數(shù)值的

運(yùn)行結(jié)果

用于測(cè)試的 controller

這個(gè)測(cè)試類把接收到的參數(shù)直接返回

@Controller
@RequestMapping("/api/")
public class TestController {


    @ResponseBody
    @RequestMapping("test.do")
    public Result test(String deviceId, String imei, String sn) {
        Map<String, String> map = new HashMap<>();
        map.put("deviceId", deviceId);
        map.put("imei", imei);
        map.put("sn", sn);
        return new Result(map);
    }


}

請(qǐng)求參數(shù)不包含 deviceId.請(qǐng)求 url 如下:

http://xxxxx.in.xxxxx.com/api/test.do?reqno=123456&imei=imei&sn=1001&model=mx6&os=flyme6&ver=1.0.0&locale=en_US

返回結(jié)果

{
	"code": "200",
	"message": "",
	"redirect": "",
	"value": {
		"sn": "1001",
		"imei": "imei",
		"deviceId": null
	}
}

請(qǐng)求參數(shù)包含 deviceId。請(qǐng)求 url

http://xxxxxxx.com/api/test.do?reqno=123456&sn=1001&model=mx6&os=flyme6&ver=1.0.0&locale=en_US&deviceId=7cfbf5cbd70bcf1c006d7d0aa77688518444497a2b45683ea41ce690e92d6d38

返回結(jié)果

{

	"code": "200",
	"message": "",
	"redirect": "",
	"value": {
		"sn": "111",
		"imei": "org.testng.annotations.Test;",
		"deviceId": "7cfbf5cbd70bcf1c006d7d0aa77688518444497a2b45683ea41ce690e92d6d38"
	}
}

可以看到

  • 請(qǐng)求參數(shù)里不存在的 imei 能獲取到值
  • 請(qǐng)求參數(shù)里存在的 sn 值被修改了

到此這篇關(guān)于Java中HttpServletRequestWrapper的使用與原理詳解的文章就介紹到這了,更多相關(guān)HttpServletRequestWrapper使用與原理內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • java文件上傳(單文件 多文件)與刪除

    java文件上傳(單文件 多文件)與刪除

    本文主要分享了java文件上傳(單文件 多文件)與刪除的示例代碼。具有很好的參考價(jià)值,下面跟著小編一起來看下吧
    2017-01-01
  • Java線程之間數(shù)據(jù)傳遞的實(shí)現(xiàn)示例(4種)

    Java線程之間數(shù)據(jù)傳遞的實(shí)現(xiàn)示例(4種)

    我們經(jīng)常會(huì)遇到父子線程數(shù)據(jù)傳遞(非調(diào)用參數(shù))的場(chǎng)景,本文主要介紹了Java線程之間數(shù)據(jù)傳遞的實(shí)現(xiàn)示例,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2023-08-08
  • Java Calendar類使用案例詳解

    Java Calendar類使用案例詳解

    這篇文章主要介紹了Java Calendar類使用案例詳解,本篇文章通過簡(jiǎn)要的案例,講解了該項(xiàng)技術(shù)的了解與使用,以下就是詳細(xì)內(nèi)容,需要的朋友可以參考下
    2021-08-08
  • mybatis主從表關(guān)聯(lián)查詢,返回對(duì)象帶有集合屬性解析

    mybatis主從表關(guān)聯(lián)查詢,返回對(duì)象帶有集合屬性解析

    這篇文章主要介紹了mybatis主從表關(guān)聯(lián)查詢,返回對(duì)象帶有集合屬性解析,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2022-03-03
  • Java中ArrayList初始化的四種方法詳解

    Java中ArrayList初始化的四種方法詳解

    這篇文章主要介紹了Java中ArrayList初始化的四種方法,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2021-04-04
  • Java中的synchronized和ReentrantLock的區(qū)別詳細(xì)解讀

    Java中的synchronized和ReentrantLock的區(qū)別詳細(xì)解讀

    這篇文章主要介紹了Java中的synchronized和ReentrantLock的區(qū)別詳細(xì)解讀,synchronized是Java內(nèi)建的同步機(jī)制,所以也有人稱其為 IntrinsicLocking,它提供了互斥的語義和可見性,當(dāng)一個(gè)線程已經(jīng)獲取當(dāng)前鎖時(shí),其他試圖獲取的線程只能等待或者阻塞在那里,需要的朋友可以參考下
    2024-01-01
  • SpringCloud可視化鏈路追蹤系統(tǒng)Zipkin部署過程

    SpringCloud可視化鏈路追蹤系統(tǒng)Zipkin部署過程

    這篇文章主要介紹了SpringCloud可視化鏈路追蹤系統(tǒng)Zipkin部署過程,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2020-03-03
  • JavaWeb?Listener?利用Session統(tǒng)計(jì)在線人數(shù)

    JavaWeb?Listener?利用Session統(tǒng)計(jì)在線人數(shù)

    這篇文章主要為大家介紹了JavaWeb?Listener?利用Session統(tǒng)計(jì)在線人數(shù),有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2022-09-09
  • Java如何實(shí)現(xiàn)一個(gè)簡(jiǎn)化版的Stream框架

    Java如何實(shí)現(xiàn)一個(gè)簡(jiǎn)化版的Stream框架

    這篇文章主要為大家詳細(xì)介紹了一個(gè)簡(jiǎn)化版的 Stream 實(shí)現(xiàn),展示了如何通過延遲執(zhí)行來處理數(shù)據(jù)流,感興趣的小伙伴可以跟隨小編一學(xué)習(xí)一下
    2024-10-10
  • 詳解MyBatis配置typeAliases的方法

    詳解MyBatis配置typeAliases的方法

    這篇文章主要介紹了詳解MyBatis配置typeAliases的方法,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-10-10

最新評(píng)論

安康市| 龙井市| 铜鼓县| 廊坊市| 雷山县| 临汾市| 巴彦县| 芦溪县| 苍山县| 金乡县| 星子县| 偏关县| 博乐市| 新晃| 深水埗区| 长治市| 建德市| 阿拉善左旗| 庆城县| 巴楚县| 招远市| 平谷区| 玉树县| 全椒县| 西贡区| 滕州市| 山西省| 南丰县| 城步| 青州市| 三原县| 柘荣县| 德阳市| 永和县| 蒙城县| 墨脱县| 故城县| 克山县| 南召县| 犍为县| 石棉县|