JavaWeb之Cookie和Session

 Cookie

概念:

完成会话跟踪的一种机制

cookie 机制采用的是在客户端保持 HTTP 状态信息的方案。

cookie 是在浏览器访问 WEB 服务器的某个资源时,由 WEB 服务器在 HTTP 响应头中附带传送给浏览器的一个小文本文件。

一旦 WEB 服务器保存了某个 cookie,那么它在以后每次访问该 WEB 服务器时,都会在 HTTP 请求头中将这个 cookie 回传给 WEB 服务器。

一个 cookie 只能标识一种信息,它至少含有一个标识该信息的名称和设置值。

一个 WEB 站点可以给一个 WEB 浏览器发送多个 cookie,一个 WEB  浏览器也可以存储多个 WEB 站点提供的 cookie。

浏览器一般只允许存放 300 个 cookie,每个站点最多存放 20 个 cookie,每个 cookie 的大小限制为 4KB。

注:

如果不设置最大时效,表示这个 cookie 生命周期为浏览器会话期间,只要关闭浏览器窗口,cookie 就消失了,称之为会话 cookie,这种一般不保存于硬盘上,而是保存在内存中。

如果设置了最大时效,浏览器会把 cookie 保存在硬盘上,关闭后再打开浏览器,这些 cookie 依然有效直到超过设定的最大时效。

Cookie 的作用范围:

可以作用于当前目录和当前目录的子目录,但不能作用于当前目录的上一级目录,可以通过 setPath 方法来设置 Cookie  的作用范围,其中 / 代表站点的根目录。

案例:

通过 cookie 实现自动登录:

新建 index.jsp:

通过获取 login.jsp 的传参 name,如果 name 不为空,则存入 cookie 中,设置最大时效为 10 秒,超过时长则 cookie 过期,需要重新登录,如果为空,则从 cookie 里面取值,如果值不为空,则显示,为空则跳转到登录页面。

login.jsp 有如下操作:

点击按钮,将输入框的值传给 index.jsp

Session

概念:

session 机制采用的是在服务器端保持 HTTP 状态信息的方案。当程序需要为某个客户端请求创建一个 session 时,服务器首先检查这个客户端的请求里是否包含一个 session 标识(即 sessionId),如果已经包含说明以前已经创建过,此时服务器把这个 session 查询出来,如果没有,则创建一个新的 session 并且生成一个与此 session 相关联的 sessionId,这个 sessionId 将在本次响应中返回给客户端保存。

过程:

客户端发出请求到服务器,服务器新建 HttpSession 对象,并响应(Set-Cookie:xxxxxxxxx),下次请求则携带上次所创建的 session,通过 cookie 发起。

HttpSession 生命周期:

什么时候创建 HttpSession 对象?

1、对于 JSP:是否浏览器访问服务端的任何一个 JSP,服务器不一定会立即创建一个 HttpSession

有如下两种情况:

① 若当前的 JSP 是客户端访问的当前 WEB 应用的第一个资源,且 JSP 的 page 指定的 session 属性值为 false,则服务器就不会为 JSP 创建一个 HttpSession 对象。

② 若当前的 JSP 不是客户端访问的当前 WEB 应用的第一个资源,且其他页面已经创建一个 HttpSession 对象,则服务器也不会为当前 JSP 页面创建一个 HttpSession 对象,而会和当前会话关联的那个 HttpSession 对象返回给当前的 JSP 页面。

2、对于 Servlet:若 Servlet 是客户端访问的第一个 WEB 应用的资源,则只有调用了 request.getSession() 或 request.getSession(true) 才会创建 HttpSession 对象

session = "false" 是指当前 JSP 页面禁用 session 隐含变量,但可以使用其他的显式的 HttpSession 对象。

什么时候销毁 HttpSession 对象?

1、直接调用 HttpSession 的 invalidate() 方法:该方法使 HttpSession 失效

2、服务器卸载了当前 WEB 应用

3、超出了 HttpSession 的过期时间。

注:关闭浏览器只会使存储在客户端浏览器内存中的 session cookie 失效,不会使服务端的 session 对象失效

① 设置 HttpSession 的过期时间:session.setMaxInactiveInterval(5);单位为秒

② 在 web.xml 文件中设置 HttpSession 的过期时间:单位为分钟

    <session-config>

            <session-timeout>30</session-timeout>

    </session-config>

HttpSession 常用方法:

1、获取 session 对象:request.getSession()、request.getSession(boolean create)

2、属性相关的:setAttribute、getAttribute、removeAttribute

3、使 HttpSession 失效的:invalidate() 方法

4、设置其最大失效的 setMaxInactiveInterval

当浏览器把 cookie 禁用了,如何来跟踪 session:

在跳转的 JSP 地址上添加如下方法:

response.encodeURL("login.jsp")

JavaWeb 中相对路径和绝对路径

1、绝对路径的问题:

⑴ 开发时建议编写“绝对路径”:写绝对路径肯定没有问题,但写相对路径可能会有问题。

在由 Servlet 转发到 JSP 页面时,此时浏览器地址栏上显示的是 Servlet 的路径,而若 JSP 页面的超链接还是相对于该 JSP 页面的地址,则可能会出现路径混乱的问题。

比如说:

在项目的根目录下有个 a.jsp,在 WEB-INF 目录下的 path 目录下有 b.jsp 和 c.jsp,此时,a.jsp 通过 Servlet 的方式转发到 b.jsp(b.jsp 里有个超链接,此超链接跳转到同个路径下的 c.jsp),这时网页会提示无法找到该页面。

⑵ 编写绝对路径可以避免以上问题:

① 在 JavaWEB 中什么叫“绝对路径”:相对于当前 WEB 应用的根路径的路径,即任何的路径都必须带上 contextPath

② 如何编写:

⑶ JavaWEB 开发中的 / 代表什么?

① 当前 WEB 应用的根路径:http://localhost:8080/contextPath/

    请求转发时:request.getRequestDispatcher("/path/b.jsp").forward(request,response);

    web.xml 文件中映射的 Servlet 访问路径:

② WEB 站点的根路径:http://localhost:8080/

以下几种方式表示:

超链接:<a href="/TestServlet"></a>

表单中的 action:<form action="/login.jsp"/>

请求重定向:response.sendRedirect("/")

表单的重复提交

1、重复提交的情况

⑴ 在表单提交到一个 Servlet,而 Servlet 又通过请求转发的方式响应一个 JSP(HTML)页面,此时地址栏还保留着 Servlet 的那个路径,在响应页面点击“刷新”。

⑵ 在响应页面没有到达时重复点击“提交按钮”

⑶ 点击“返回”,再点击“提交”

2、如何避免表单的重复提交

在表单中做一个标记,提交到 Servlet 时,检查标记是否存在且是否和预定义的标记一致,若一致,则受理请求,并销毁标记,若不一致或没有标记,则直接响应提示信息:“重复提交”

使用方法:

把标记放在 session 中

使用步骤:

⑴ 在原表单页面,生成一个随机值 token

⑵ 在原表单页面,把 token 值放入 session 属性中

⑶ 在原表单页面,把 token 值放入到隐藏域中

⑷ 在目标的 Servlet 中:获取 session 和隐藏域中的 token 值

⑸ 比较两个值是否一致:若一致,受理请求,且把 session 中的 token 属性清除

⑹ 若不一致,则直接响应提示页面:“重复提交”

注:验证码的原理和表单重复提交的原理一致


以上为本人的一些学习笔记,如有出错欢迎指正,陆续更新!!!

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,980评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,178评论 2 380
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,868评论 0 336
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,498评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,492评论 5 364
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,521评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,910评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,569评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,793评论 1 296
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,559评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,639评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,342评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,931评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,904评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,144评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,833评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,350评论 2 342

推荐阅读更多精彩内容