- package filter;
- import javax.servlet.http.HttpServletRequest;
- import javax.servlet.http.HttpServletRequestWrapper;
- public final class MyRequestWrapper extends HttpServletRequestWrapper
- {
- public MyRequestWrapper(HttpServletRequest request)
- {
- super(request);
- }
- /**
- * 覆盖基类的getParameter()方法,对请求参数的值进行过滤。
- */
- public java.lang.String getParameter(java.lang.String name)
- {
- String value=super.getParameter(name);
- if(null!=value)
- return toHtml(value.trim());
- else
- return null;
- }
- /**
- * 将特殊字符转换为对应的实体引用或字符引用。
- */
- private String toHtml(String str)
- {
- if(str==null)
- return null;
- StringBuffer sb = new StringBuffer();
- int len = str.length();
- for (int i = 0; i < len; i++)
- {
- char c = str.charAt(i);
- switch(c)
- {
- case ' ':
- sb.append(" ");
- break;
- case '\n':
- sb.append("<br>");
- break;
- case '\r':
- break;
- case '\'':
- sb.append("'");
- break;
- case '<':
- sb.append("<");
- break;
- case '>':
- sb.append(">");
- break;
- case '&':
- sb.append("&");
- break;
- case '"':
- sb.append(""");
- break;
- case '\\':
- sb.append("\");
- break;
- default:
- sb.append(c);
- }
- }
- return sb.toString();
- }
- }
2 ByteArrayServletOutputStream.java
这个类从ServletOutputStream类继承 该类的对象用于替换HttpServletResponse.getOutputStream()方法返回的ServletOutputStream对象 其内部使用java.io.ByteArrayOutputStream的write(int b)方法实现ServletOutputStream类的write(int b)方法
- package filter;
- import java.io.ByteArrayOutputStream;
- import java.io.IOException;
- import javax.servlet.ServletOutputStream;
- public class ByteArrayServletOutputStream extends ServletOutputStream
- {
- ByteArrayOutputStream baos;
- ByteArrayServletOutputStream(ByteArrayOutputStream baos)
- {
- this.baos = baos;
- }
- public void write(int data) throws IOException
- {
- baos.write(data);
- }
- }
3 MyResponseWrapper.java
MyResponseWrapper类从HttpServletResponseWrapper类继承 并重写了getWriter() 和getOutputStream()方法 用构建在ByteArrayOutputStream之上的PrintWriter对象和ServletOutputStream对象替换Web容器创建 的PrintWriter和ServletOutputStream对象
- package filter;
- import java.io.*;
- import javax.servlet.*;
- import javax.servlet.http.*;
- public class MyResponseWrapper extends HttpServletResponseWrapper
- {
- private ByteArrayOutputStream baos;
- private ByteArrayServletOutputStream basos;
- private PrintWriter pw;
- public MyResponseWrapper(HttpServletResponse response)
- {
- super(response);
- //创建ByteArrayOutputStream对象。
- baos=new ByteArrayOutputStream();
- //用ByteArrayOutputStream对象作为参数,
- //构造ByteArrayServletOutputStream对象。
- basos=new ByteArrayServletOutputStream(baos);
- //用ByteArrayOutputStream对象作为参数,
- //构造PrintWriter对象。
- pw=new PrintWriter(baos);
- }
- public PrintWriter getWriter()
- {
- return pw;
- }
- public ServletOutputStream getOutputStream()
- {
- return basos;
- }
- /**
- * 以字节数组的形式返回输出流缓冲区中的内容。
- */
- public byte[] toByteArray()
- {
- return baos.toByteArray();
- }
- }
4 GuestbookFilter.java
这个是过滤器类 利用MyRequestWrapper和MyPesponseWrapper类来替换请求中的特殊中的特殊字符和响应中的不雅字句不雅字句与替换的内容是 以Java属性文件的格式保存到一个文件中 文件的路径名作为过滤器类的初始化参数在web.xml文件中进行配置。
- package filter;
- import java.io.*;
- import java.util.*;
- import javax.servlet.*;
- import javax.servlet.http.*;
- public class GuestbookFilter implements Filter
- {
- private static final String WORD_FILE="word_file";
- HashMap<String,String> hm=new HashMap<String,String>();
- /**
- * 在init()方法中,读取保存了不雅字句和替换内容的文件,
- * 并以不雅字句作为key,替换内容作为value,保存到Hashmap对象中。
- */
- public void init(FilterConfig filterConfig) throws ServletException
- {
- String configPath=filterConfig.getInitParameter(WORD_FILE);
- ServletContext sc=filterConfig.getServletContext();
- String filePath=sc.getRealPath(configPath);
- try
- {
- FileReader fr=new FileReader(filePath);
- BufferedReader br=new BufferedReader(fr);
- String line;
- while(null!=(line=br.readLine()))
- {
- String[] strTemp=line.split("=");
- hm.put(strTemp[0],strTemp[1]);
- }
- }
- catch(IOException ie)
- {
- throw new ServletException("读取过滤文件信息出错!");
- }
- }
- public void doFilter(ServletRequest request,
- ServletResponse response,
- FilterChain chain)
- throws IOException, ServletException
- {
- HttpServletRequest httpReq=(HttpServletRequest)request;
- HttpServletResponse httpResp=(HttpServletResponse)response;
- //得到请求和响应对象的封装类对象。
- MyRequestWrapper reqWrapper=new MyRequestWrapper(httpReq);
- MyResponseWrapper respWrapper=new MyResponseWrapper(httpResp);
- chain.doFilter(reqWrapper,respWrapper);
- String content = new String(respWrapper.toByteArray());
- String result=replaceText(content);
- httpResp.setContentType("text/html;charset=GB2312");
- PrintWriter out = httpResp.getWriter();
- out.println(result);
- out.close();
- }
- /**
- * 对内容中的不雅字句进行过滤。
- */
- public String replaceText(String content) throws IOException
- {
- StringBuffer sb=new StringBuffer(content);
- Set<String> keys=hm.keySet();
- Iterator<String> it=keys.iterator();
- while(it.hasNext())
- {
- String key=(String)it.next();
- int index=sb.indexOf(key);
- while(-1!=index)
- {
- sb.replace(index,index+key.length(),(String)hm.get(key));
- index=sb.indexOf(key);
- }
- }
- return sb.toString();
- }
- public void destroy(){}
- }
5 准备留言板程序
say.html
- <center>
- <form action="process.jsp" method="post">
- <table bgcolor="#B3B3FF">
- <caption>欢迎访问留言板</caption>
- <tr>
- <td>用户名:</td>
- <td><input type="text" name="name"></td>
- </tr>
- <tr>
- <td>主题:</td>
- <td><input type="text" name="title" size="40"></td>
- </tr>
- <tr>
- <td>内容:</td>
- <td>
- <textarea name="content" rows="10" cols="40"></textarea>
- </td>
- </tr>
- <tr>
- <td><input type="submit" value="提交"></td>
- <td><input type="reset" value="重填"></td>
- </tr>
- </table>
- </form>
- </center>
process.jsp
- <%@ page contentType="text/html;charset=gb2312" %>
- <%@ page import="java.sql.*,javax.sql.*,javax.naming.*" %>
- <%
- request.setCharacterEncoding("GBK");
- String name=request.getParameter("name");
- String title=request.getParameter("title");
- String content=request.getParameter("content");
- if(null==name || null==title || null==content)
- {
- response.sendRedirect("index.jsp");
- return;
- }
- if(name.equals("") || title.equals(""))
- {
- response.sendRedirect("say.html");
- return;
- }
- String fromIP=request.getRemoteAddr();
- Context ctx=new InitialContext();
- DataSource ds=(DataSource)ctx.lookup("java:comp/env/jdbc/bookstore");
- Connection conn=ds.getConnection();
- PreparedStatement pstmt=conn.prepareStatement(
- "insert into guestbook(gst_user,gst_title,gst_content,gst_ip) values(?,?,?,?)");
- pstmt.setString(1,name);
- pstmt.setString(2,title);
- pstmt.setString(3,content);
- pstmt.setString(4,fromIP);
- pstmt.executeUpdate();
- pstmt.close();
- conn.close();
- response.sendRedirect("index.jsp");
- %>
index.jsp
- <%@ page contentType="text/html;charset=gb2312" %>
- <%@ page import="java.sql.*,javax.sql.*,javax.naming.*" %>
- <html>
- <head>
- <title>网上书店留言板</title>
- </head>
- <body>
- <a href="say.html">我要留言</a><br>
- <%
- Context ctx=new InitialContext();
- DataSource ds=(DataSource)ctx.lookup("java:comp/env/jdbc/bookstore");
- Connection conn=ds.getConnection();
- //创建可滚动的结果集。
- Statement stmt=conn.createStatement(
- ResultSet.TYPE_SCROLL_INSENSITIVE,
- ResultSet.CONCUR_READ_ONLY);
- ResultSet rs=stmt.executeQuery("select * from guestbook order by gst_time desc");
- //移动游标到结果集的最后一行。
- rs.last();
- //得到当前行的行数,也就得到了数据库中留言的总数。
- int rowCount=rs.getRow();
- if(rowCount==0)
- {
- out.println("当前没有任何留言!");
- out.flush();
- return;
- }
- else
- {
- %>
- 共有<strong><%=rowCount%></strong>条留言
- <%
- }
- String strCurPage=request.getParameter("page");
- //表示当前的页数。
- int curPage;
- if(strCurPage==null)
- curPage=1;
- else
- curPage=Integer.parseInt(strCurPage);
- //定义每页显示的留言数。
- int countPerPage=5;
- //计算所有留言显示需要的总页数。
- int pageCount=(rowCount+countPerPage-1)/countPerPage;
- //移动游标到结果集中指定的行。如果显示的是第一页,curPage=1,
- //游标移动到第1行。
- rs.absolute((curPage-1)*countPerPage+1);
- //如果是第1页,则显示不带链接的文字,如果不是第1页,
- //则给用户提供跳转到第一页和上一页的链接。
- if(curPage==1)
- {
- %>
- 第一页
- 上一页
- <%
- }
- else
- {
- %>
- <a href="index.jsp?page=<%=1%>">第一页</a>
-
- <a href="index.jsp?page=<%=curPage-1%>">上一页</a>
-
- <%
- }
- //如果当前页是最后一页,则显示不带链接的文字,如果不是最后一页,
- //则给用户提供跳转到最后一页和下一页的链接。
- if(curPage==pageCount)
- {
- %>
- 下一页
- 最后页
- <%
- }
- else
- {
- %>
- <a href="index.jsp?page=<%=curPage+1%>">下一页</a>
-
- <a href="index.jsp?page=<%=pageCount%>">最后页</a>
-
- <%
- }
- int i=0;
- //以循环的方式取出每页要显示的数据,因为在前面针对要显示的页数,
- //调用了rs.absolute((curPage-1)*countPerPage+1);
- //所以是从游标所在的位置取出当前页要显示的数据。
- while(i<countPerPage && !rs.isAfterLast())
- {
- out.println("<hr color=\"blue\" size=\"2\"><br>");
- out.println("用户名:"+rs.getString("gst_user"));
- out.println(" ");
- Timestamp ts=rs.getTimestamp("gst_time");
- long lms=ts.getTime();
- Date date=new Date(lms);
- Time time=new Time(lms);
- out.println("留言时间:"+date+" "+time);
- out.println(" ");
- out.println("用户IP:"+rs.getString("gst_ip")+"<br>");
- out.println("主题:"+rs.getString("gst_title")+"<br>");
- out.println("内容:"+rs.getString("gst_content"));
- i++;
- rs.next();
- }
- rs.close();
- stmt.close();
- conn.close();
- %>
- </body>
- </html><%out.flush();%>
26-30行 最后一行 都用到 out.flush()语句的调用非常重要 否则 MyResponseWrapper类的toByteArray()方法将得不到缓冲区中的内容
6 配置JDBC数据源
http://blog.chinaunix.net/space.php?uid=26284395&do=blog&id=3038773
7 创建不雅字句与替换内容文件
文件word.txt存放在WEB-INF目录下
word.txt
- 我靠=我*
- fuck=****
- 他妈的=他**
8 配置web.xml
- <?xml version="1.0" encoding="UTF-8"?>
- <web-app version="2.5"
- xmlns="http://java.sun.com/xml/ns/javaee"
- xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
- xsi:schemaLocation="http://java.sun.com/xml/ns/javaee
- http://java.sun.com/xml/ns/javaee/web-app_2_5.xsd">
- <filter>
- <filter-name>GuestbookFilter</filter-name>
- <filter-class>filter.GuestbookFilter</filter-class>
- <init-param>
- <param-name>word_file</param-name>
- <param-value>/WEB-INF/word.txt</param-value>
- </init-param>
- </filter>
- <filter-mapping>
- <filter-name>GuestbookFilter</filter-name>
- <url-pattern>/process.jsp</url-pattern>
- </filter-mapping>
- <filter-mapping>
- <filter-name>GuestbookFilter</filter-name>
- <url-pattern>/index.jsp</url-pattern>
- <dispatcher>REQUEST</dispatcher>
- <dispatcher>FORWARD</dispatcher>
- </filter-mapping>
- </web-app>
相关推荐
`filter`则是在`servlet`之上提供的一种机制,它允许我们在数据传递到目标`servlet`之前或之后进行预处理和后处理,比如过滤、转换、日志记录等操作。 对于敏感词的处理,通常是为了防止恶意用户发布不当言论或者...
当Ajax请求到达服务器后,该Filter会对提交的数据进行校验。如果校验未通过,Filter会拦截并终止请求,然后将请求转发到一个名为`error.jsp`的页面,向用户显示错误信息。Filter的实现示例如下: ```java public ...
- **功能描述**:此Filter的主要作用是对HTTP请求进行包装,使用`XssHttpServletRequestWrapper`来替换原始的`HttpServletRequest`对象,从而实现对请求参数的过滤处理。 - **执行流程**:当请求到达时,Filter首先...
在处理乱码时,Filter可以在请求进入Servlet之前,对请求参数进行编码转换,确保数据正确显示。例如,可以设置请求和响应的编码为UTF-8: ```java request.setCharacterEncoding("UTF-8"); response.setContentType...
3. **简单请求**:对于GET、POST和HEAD这些简单请求,浏览器会直接发出请求,服务器同样需要在响应头中设置相应的CORS信息。 4. **凭证(Credentials)共享**:如果需要跨域请求携带Cookie或其他认证信息,服务器...
这种驱动程序的主要目的是拦截和处理来自应用程序或系统对磁盘的所有I/O请求,从而实现对磁盘操作的监控、修改或增强。在Windows系统中,磁盘过滤驱动通常通过系统提供的Driver Development Kit (DDK) 或者Windows ...
在Java Web开发中,过滤器...在阅读《过滤器filter和监听器listener的应用总结》这篇博客后,相信你对这两个概念会有更深入的认识。在实际工作中,根据具体需求灵活运用它们,可以大大提升应用的健壮性和用户体验。
XSSFilter是一种有效的防御XSS攻击的手段,通过对请求参数进行过滤处理,可以有效减少因XSS攻击导致的安全风险。通过上述分析可以看出,XSSFilter的设计思路清晰,逻辑简单易懂,易于集成到现有的Web应用中。开发者...
SSH框架,全称为Struts2、Spring和...同时,对于不同的数据提交方式,如表单和JS,需要采取相应的解决方案。在实际开发中,确保整个数据传输过程中的字符编码一致性至关重要,这能有效避免乱码问题,提高用户体验。
监听器主要用于监听应用程序中的特定事件,而过滤器则用于在请求处理之前和之后对请求和响应进行拦截,进行预处理和后处理。 【监听器】 1. **监听器定义**:监听器是实现了特定接口的Java类,用于监听另一个Java...
首先,**过滤器(Filter)**是Java Servlet技术的一部分,它允许我们在请求到达目标Servlet之前或之后进行预处理和后处理。在这里,过滤器被用来检查用户输入或输出内容,以识别并替换敏感词汇。在Java Web开发中,...
总的来说,"vue_shop_filter"项目展示了Vue.js在构建复杂前端应用时的强大能力,通过组件化开发、数据驱动和Mock数据模拟,为用户提供了一个流畅的店铺筛选体验。无论是对Vue.js初学者还是有经验的开发者,这个项目...
`cors-filter-1.7.jar` 是一个用于处理跨域请求的过滤器,它基于Servlet规范,可以在请求进入实际业务处理之前,对请求头进行检查和修改,从而允许或拒绝跨域请求。该过滤器可以配置在Web应用的`web.xml`文件中,...
综上所述,解决Tomcat跨域请求资源的问题需要理解CORS机制,并结合具体的Web服务器配置进行调整。此压缩包提供的解决方案可能是通过一个预配置的jar包简化这一过程,但具体使用方法需要进一步研究该jar包的文档或...
上述代码中,`<filter-class>`标签需要替换为你实际的过滤器类路径,`<url-pattern>`标签则指定了哪些URL会被此过滤器拦截。 #### 深入理解配置项 - **Access-Control-Allow-Origin**: 用于指定哪些域名可以访问...
在实际开发中,我们还需要创建对应的Filter和Listener类,实现上述接口,并编写相应的方法。 **总结** 过滤器和监听器在Java Web开发中扮演着不可或缺的角色。过滤器用于在请求处理链中进行预处理和后处理,提供了...
在IT行业中,过滤特殊字符和表情符号是一项常见的需求,特别是在处理用户输入数据或者进行文本解析时。这可以防止潜在的安全问题,比如SQL注入,也可以确保数据的格式正确性,提高用户体验。以下将从标题和描述中...
`laravel-cache-filter`是一个针对Laravel开发的专门用于缓存响应的路由筛选器,它允许开发者在不修改现有代码的情况下,对某些特定的路由或者控制器方法进行高效地响应缓存。下面将详细介绍这个过滤器的工作原理、...
为了防止XSS攻击,开发人员通常会在页面输出和数据处理阶段对用户输入进行编码,但这需要在每个可能出现的地方都添加相应的编码逻辑,增加了开发复杂性和潜在遗漏的风险。 JSP过滤器提供了一种更为统一和高效的方式...
Filter 可以对请求和响应进行一些预处理和后处理,例如对请求参数的验证、对响应结果的压缩等。 Servlet 是 Java Web 开发的基础理论,掌握 Servlet 的用法非常必要。通过对 Servlet 的分类、用法、监听器、过滤器...