JavaWeb學習(十)Session的基本應用(1)
一、Session簡單介紹
在WEB開發中,伺服器可以為每個使用者瀏覽器建立一個會話(session物件),注意:一個瀏覽器獨佔一個session物件(預設情況下)。因此,在需要保護使用者資料時,伺服器程式可以把使用者資料寫到使用者瀏覽器獨佔的session中,當用戶使用瀏覽器訪問其他程式時,其他程式可以從使用者的session中取出該使用者的資料,為使用者服務。
session物件由伺服器建立,開發人員可以呼叫request物件的getSession方法得到session物件。
二、session實現原理
2.1 伺服器是如何實現一個session為一個使用者瀏覽器服務的?
伺服器建立session出來後,會把session的id號,以cookie的形式回寫給客戶機。這樣,只要客戶機的瀏覽器不關,再去訪問伺服器時,都會帶session的id號去,伺服器發現客戶機瀏覽器帶session id過來了,就會使用記憶體中與之相對應的session為之服務。
程式碼:
import java.io.IOException; import javax.servlet.ServletException; import javax.servlet.http.HttpServlet; import javax.servlet.http.HttpServletRequest; import javax.servlet.http.HttpServletResponse; import javax.servlet.http.HttpSession; public class session extends HttpServlet { public void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException { response.setCharacterEncoding("UTF=8"); response.setContentType("text/html;charset=UTF-8"); //使用request物件的getSession()獲取session,如果session不存在則建立一個 HttpSession session = request.getSession(); //將資料儲存到session中 session.setAttribute("data", "資料"); //獲取session的Id String sessionId = session.getId(); //判斷session是不是新建立的 if (session.isNew()) { response.getWriter().print("session建立成功,session的id是:"+sessionId); }else { response.getWriter().print("伺服器已經存在該session了,session的id是:"+sessionId); } } public void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException { doGet(request, response); } }
執行結果:
三、瀏覽器禁用Cookie後的session處理
3.1、IE8禁用cookie
工具->internet選項->隱私->設定->將滑軸拉到最頂上(阻止所有cookies)
3.2、解決方案:URL重寫
response.encodeRedirectURL(java.lang.String url) 用於對sendRedirect方法後的url地址進行重寫。
response.encodeURL(java.lang.String url)用於對錶單action和超連結的url地址進行重寫
3.3、範例:禁用Cookie後servlet共享Session中的資料
BuyServlet
import java.io.IOException;
import java.util.ArrayList;
import java.util.List;
import javax.servlet.ServletException;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;
public class BuyServlet extends HttpServlet {
public void doGet(HttpServletRequest request, HttpServletResponse response)
throws ServletException, IOException {
String id = request.getParameter("id");
Book book = DB.getAll().get(id); //得到使用者想買的書
HttpSession session = request.getSession();
List<Book> list = (List) session.getAttribute("list"); //得到使用者用於儲存所有書的容器
if(list==null){
list = new ArrayList<Book>();
session.setAttribute("list", list);
}
list.add(book);
//response. encodeRedirectURL(java.lang.String url)用於對sendRedirect方法後的url地址進行重寫
String url = response.encodeRedirectURL(request.getContextPath()+"/servlet/ListCartServlet");
System.out.println(url);
response.sendRedirect(url);
}
public void doPost(HttpServletRequest request, HttpServletResponse response)
throws ServletException, IOException {
doGet(request, response);
}
}
IndexServlet
import java.io.IOException;
import java.io.PrintWriter;
import java.util.LinkedHashMap;
import java.util.Map;
import java.util.Set;
import javax.servlet.ServletException;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
//首頁:列出所有書
public class IndexServlet extends HttpServlet {
public void doGet(HttpServletRequest request, HttpServletResponse response)
throws ServletException, IOException {
response.setContentType("text/html;charset=UTF-8");
PrintWriter out = response.getWriter();
//建立Session
request.getSession();
out.write("本網站有如下書:<br/>");
Set<Map.Entry<String,Book>> set = DB.getAll().entrySet();
for(Map.Entry<String,Book> me : set){
Book book = me.getValue();
String url =request.getContextPath()+ "/servlet/BuyServlet?id=" + book.getId();
//response. encodeURL(java.lang.String url)用於對錶單action和超連結的url地址進行重寫
url = response.encodeURL(url);//將超連結的url地址進行重寫
out.println(book.getName() + " <a href='"+url+"'>購買</a><br/>");
}
}
public void doPost(HttpServletRequest request, HttpServletResponse response)
throws ServletException, IOException {
doGet(request, response);
}
}
/**
* @author gacl
* 模擬資料庫
*/
class DB{
private static Map<String,Book> map = new LinkedHashMap<String,Book>();
static{
map.put("1", new Book("1","javaweb開發"));
map.put("2", new Book("2","spring開發"));
map.put("3", new Book("3","hibernate開發"));
map.put("4", new Book("4","struts開發"));
map.put("5", new Book("5","ajax開發"));
}
public static Map<String,Book> getAll(){
return map;
}
}
class Book{
private String id;
private String name;
public Book() {
super();
}
public Book(String id, String name) {
super();
this.id = id;
this.name = name;
}
public String getId() {
return id;
}
public void setId(String id) {
this.id = id;
}
public String getName() {
return name;
}
public void setName(String name) {
this.name = name;
}
}
ListCartServlet
import java.io.IOException;
import java.io.PrintWriter;
import java.util.List;
import javax.servlet.ServletException;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;
public class ListCartServlet extends HttpServlet {
public void doGet(HttpServletRequest request, HttpServletResponse response)
throws ServletException, IOException {
response.setContentType("text/html;charset=UTF-8");
PrintWriter out = response.getWriter();
HttpSession session = request.getSession();
List<Book> list = (List) session.getAttribute("list");
if(list==null || list.size()==0){
out.write("對不起,您還沒有購買任何商品!!");
return;
}
//顯示使用者買過的商品
out.write("您買過如下商品:<br>");
for(Book book : list){
out.write(book.getName() + "<br/>");
}
}
public void doPost(HttpServletRequest request, HttpServletResponse response)
throws ServletException, IOException {
doGet(request, response);
}
}
四、session物件的建立和銷燬時機
4.1、session物件的建立時機
在程式中第一次呼叫request.getSession()方法時就會建立一個新的Session,可以用isNew()方法來判斷Session是不是新建立的
範例:建立session
//使用request物件的getSession()獲取session,如果session不存在則建立一個
HttpSession session = request.getSession();
//獲取session的Id
String sessionId = session.getId();
//判斷session是不是新建立的
if (session.isNew()) {
response.getWriter().print("session建立成功,session的id是:"+sessionId);
}else {
response.getWriter().print("伺服器已經存在session,session的id是:"+sessionId);
}
5.2、session物件的銷燬時機
session物件預設30分鐘沒有使用,則伺服器會自動銷燬session,在web.xml檔案中可以手工配置session的失效時間,例如:
<?xml version="1.0" encoding="UTF-8"?>
<web-app version="2.5"
xmlns="http://java.sun.com/xml/ns/javaee"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xsi:schemaLocation="http://java.sun.com/xml/ns/javaee
http://java.sun.com/xml/ns/javaee/web-app_2_5.xsd">
<display-name></display-name>
<welcome-file-list>
<welcome-file>index.jsp</welcome-file>
</welcome-file-list>
<!-- 設定Session的有效時間:以分鐘為單位-->
<session-config>
<session-timeout>15</session-timeout>
</session-config>
</web-app>
當需要在程式中手動設定Session失效時,可以手工呼叫session.invalidate方法,摧毀session
HttpSession session = request.getSession();
//手工呼叫session.invalidate方法,摧毀session
session.invalidate();