Java web
Java web
1、基本概念
web开发:
- web,网页的意思,www.baidu.com
- 静态web - html,css- 提供给所有人看的数据始终不会发生变化!
- 动态web - 淘宝,几乎是所有的网站- 提供给所有的人看的数据始终会变化,每个人在不同的时间,不同的地点看到不同的信息- 技术栈:Servlet/Jsp,ASP,PHP
在Java中,动态web资源开发的技术统称为JavaWeb;
1.2、web应用程序
web应用程序:可以提供浏览器访问的程序:
- a.html、b.html…多个web资源,这些web资源可以被外界访问,对外界提供服务
- 能访问到的任何一个页面以及资源都存在于某一位置的计算机上。
- URL
- 这个统一的web资源会被放在同一个文件夹下,web应用程序–>Tomcat:服务器
- 一个web应用由多部份组成(静态web,动态web) - html, css , js- jsp , servlet- java程序- jar包- 配置文件(Properties)
web应用程序编写完毕后,若想提供给外界访问:需要一个服务器来统一管理;
1.3、静态web
- *.htm , *.html 这些都是网页的后缀,如果服务器上一直存在这些东西,我们就可以直接读取
- 静态web存在的缺点 - web页面无法动态更新,所有用户看到的都是同一个页面 - 轮播图,点击特效:伪动态- JavaScript[实际开发中应用最多- VBScript- 他无法和数据交互(数据无法持久化,用户无法交互)
1.4、动态web
页面会动态展示:” web页面展示效果因人而异 “;
缺点
- 加入服务器的动态web资源出现了错误,我们需要重新编写后台程序,重新发布 - 停机维护
优点:
- web页面可以动态更新,所有用户看到的不是同一个页面
- 他能和数据交互(数据持久化:注册,商品信息,用户信息)
2、web服务器
ASP
- 微软:国内最流行的就是ASP
- 在HTML中嵌入了VB的脚本,ASP + COM
- 在ASP开发中,基本每一个页面都有几千行的业务代码,页面及其混乱
- 维护成本高
- C#
- IIS
<h1>
<h1>
<%
System.out.println("hello")
%>
</h1>
</h1>
php
- PHP开发速度很快,功能很强大,跨平台,代码简单(70%,WP)
- 无法承载大访问量的情况(局限性)
JSP/Servle
B/S:浏览器和服务器
C/S:客户端和服务器
- sun公司主推的B/S架构
- 基于Java语言的(所有大公司,或者一些开源的组件,都是用java写的)
- 可以承载三高问题带来的影响(高并发,高可用,高性能)
- 语法像ASP , ASP–>JSP,加强市场强度
2.2、web服务器
服务器是一种被动的操作,用来处理用户的一些请求和给用户一些响应的信息:
IIS
微软ASP…Windows中自带的
Tomcat
Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为比较流行的Web 应用服务器。
Tomcat 服务器是一个免费的开放源代码的Web 应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP 程序的首选。
Tomcat 实际上运行JSP 页面和Servlet,Tomcat最新版本为10.0.23。
下载tomcat
- 安装 解压
- 了解配置文件以及目录架构
- 作用
3、Tomcat
3.1、安装Tomcat
3.2、Tomcat启动和配置
文件夹信息:
启动Tomcat
- startup.bat 开启服务器
- shutdown.bat 关闭服务器
3.3、配置
- 可以配置主机端口号:默认端口号 8080
<Connectorexecutor="tomcatThreadPool"port="8080"protocol="HTTP/1.1"connectionTimeout="20000"redirectPort="8443"/>
可以配置主机名称:默认的主机名为localhost 默认的网站存放位置为webapps
<HostappBase="webapps"autoDeploy="true"name="localhost"unpackWARs="true">
面试题:
网站是如何进行访问的?
- 输入域名,回车
- 检查本机"C:\Windows\System32\drivers\etc\hosts"配置文件下有没这个域名映射:- 如果存在:直接返回对应的ip地址,在这个地址中,我们需要访问的web程序,可以直接访问- 没有:去DNS服务器找,找到就返回,找不到就返回找不到
3.4、发布一个网站
- 将自己写的网站,放到服务器中指定的目录下(web apps,就可以访问
--webapps :Tomcat服务器的web目录
-ROOT:-hwt: 网站的目录名
-WEB-INF:-classes:Java程序
-lib: web应用所依赖的jar包
- web.xml: 网站的配置文件
-index.html: 默认的首页
-static:-css
-js
-img
4、HTTP
4.1、什么是HTTP
HTTP:(超文本传输协议)是一个简单的请求-响应协议,通常运行在TCP之上
- 文本:html,字符串
- 超文本:图片,音乐,视频,定位,地图
- 端口80
Https:安全的
- 端口:443
4.2、两个时代
- HTTP1.0 - 客户端与web服务器连接后,只能获得一个资源
- HTTP2.0 - 客户端与web服务器连接后,可以获得多个web资源
4.3、HTTP请求
- 客户端----发请求(Request)-------服务器
百度
RequestURL: https://www.baidu.com/RequestMethod:GETStatusCode:200OKRemoteAddress:180.101.50.242:443ReferrerPolicy: unsafe-url
1、请求行
- 请求行中的请求方式:GET
- 请求方式:Get,Post,HEAD,DELETE,PUT,TRACT - GET:请求能够携带的参数比较少,大小有限制,会在浏览器的URL地址栏显示数据内容,不安全,但高效;- POST:能够携带的参数没有限制,大小没有限制,不会在浏览器的URL地址栏显示数据内容,安全,效率低
2、消息头
Accept: text/html 支持的数据类型
Accept-Encoding: gzip, deflate, br 支持的编码格式
Accept-Language: zh-CN,zh;q=0.9 语言环境
Cache-Control: max-age=0 缓存控制
Connection: keep-alive 告诉浏览器,请求完成是断开还是保持连接
HOST:主机
4.4、HTTP响应
- 服务器-----响应------客户端
百度
Bdpagetype:1Bdqid:0x93f5dcf00001d517Connection: keep-alive 连接
Content-Encoding: gzip 编码
Content-Type: text/html; 类型
1、响应体
Accept: text/html 支持的数据类型
Accept-Encoding: gzip, deflate, br 支持的编码格式
Accept-Language: zh-CN,zh;q=0.9 语言环境
Cache-Control: max-age=0 缓存控制
Connection: keep-alive 告诉浏览器,请求完成是断开还是保持连接
HOST:主机
Refresh:告诉客户端,多久刷新一次
Location:让网页重新定位
2、响应状态码
- 200:请求响应成功 200
- 3xx:请求重新定向- 重定向,重新去到新的网址
- 4xx:找不到资源 404- 资源不存在
- 5xx:服务器错误代码 500 502:网关错误
常见面试题:
当你在浏览器地址栏输入地址并回车的一瞬间到页面能够展示回来,经历了什么?
5、maven
maven的作用:
在Javaweb开发中,需要使用大量的jar包,只能手动导入,通过maven可以帮助我们自动导入jar包
5.1、Maven项目架构管理工具
Maven的核心思想:约定大于配置
- 有约束不要去违反
maven会规定我们的代码规范,必须按照这个规范来
5.2、下载和安装Maven
5.3、配置环境变量
- M2_HOME:maven目录下的bin目录
- MAVEN_HOME:maven的目录
- 在系统的path中配置 %MAVEN_HOME%\bin
mvn -version测试是否安装成功
5.4、配置阿里云镜像
- 镜像:mirrors - 作用:加速下载
- 一般使用阿里云的镜像
<mirror><id>nexus-aliyun</id><mirrorOf>*</mirrorOf><name>Nexus aliyun</name><url>http://maven.aliyun.com/nexus/content/groups/public</url></mirror>
5.5、本地仓库
建立一个本地仓库:localRepository
<localRepository>D:\environment\java\apache-maven-3.8.7\maven-repo</localRepository>
5.6、在IDEA中使用maven
- 启动IDEA
- 创建一个maven Web项目
- 项目初始化成功
- 观察maven仓库的变化
- IDEA中的Maven设置创建成功后检查Maven的配置
5.7、创建一个普通的Maven项目
web应用下才有
5.8、在IDEA中配置Tomcat
必要的配置:访问一个网站必须指定一个文件夹的名字
5.9、pom文件
pom.xml文件时Maven的核心配置文件
<?xml version="1.0" encoding="UTF-8"?><!--pom文件的头文文件--><projectxmlns="http://maven.apache.org/POM/4.0.0"xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"xsi:schemaLocation="http://maven.apache.org/POM/4.0.0 http://maven.apache.org/xsd/maven-4.0.0.xsd"><modelVersion>4.0.0</modelVersion><!--配置的GAV--><groupId>org.example</groupId><artifactId>javaweb-01-maven</artifactId><version>1.0-SNAPSHOT</version><packaging>war</packaging><!--
package项目的的包方式
jar:Java应用
war:Javaweb应用--><name>javaweb-01-maven Maven Webapp</name><!-- FIXME change it to the project's website --><url>http://www.example.com</url><!--配置--><properties><!-- 项目默认构建编码--><project.build.sourceEncoding>UTF-8</project.build.sourceEncoding><!-- 编码的版本--><maven.compiler.source>1.7</maven.compiler.source><maven.compiler.target>1.7</maven.compiler.target></properties><!--项目依赖--><dependencies><!-- 具体的依赖配置--><dependency><groupId>junit</groupId><artifactId>junit</artifactId><version>4.11</version><scope>test</scope></dependency></dependencies><!--项目构建工具--><build><finalName>javaweb-01-maven</finalName><pluginManagement><!-- lock down plugins versions to avoid using Maven defaults (may be moved to parent pom) --><plugins><plugin><artifactId>maven-clean-plugin</artifactId><version>3.1.0</version></plugin><!-- see http://maven.apache.org/ref/current/maven-core/default-bindings.html#Plugin_bindings_for_war_packaging --><plugin><artifactId>maven-resources-plugin</artifactId><version>3.0.2</version></plugin><plugin><artifactId>maven-compiler-plugin</artifactId><version>3.8.0</version></plugin><plugin><artifactId>maven-surefire-plugin</artifactId><version>2.22.1</version></plugin><plugin><artifactId>maven-war-plugin</artifactId><version>3.2.2</version></plugin><plugin><artifactId>maven-install-plugin</artifactId><version>2.5.2</version></plugin><plugin><artifactId>maven-deploy-plugin</artifactId><version>2.8.2</version></plugin></plugins></pluginManagement></build></project>
maven由于约定大于配置,可能会导致我们写的写的配置文件无法生效,解决方案:
<!--在build中配置resources,来防止资源导出失败的问题--><build><resources><resource><directory>src/main/resources</directory><includes><include>**/*.properties</include><include>**/*.xml</include></includes><filtering>true</filtering></resource><resource><directory>src/main/java</directory><includes><include>**/*.properties</include><include>**/*.xml</include></includes><filtering>true</filtering></resource></resources></build>
5.10、导入包的依赖关系
maven仓库地址:https://mvnrepository.com/
5.10、web.xml
替换头文件
<?xml version="1.0" encoding="UTF-8"?><web-appxmlns="http://xmlns.jcp.org/xml/ns/javaee"xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"xsi:schemaLocation="http://xmlns.jcp.org/xml/ns/javaee
http://xmlns.jcp.org/xml/ns/javaee/web-app_4_0.xsd"version="4.0"metadata-complete="true"></web-app>
5.11、Maven仓库的使用
maven仓库地址:https://mvnrepository.com/
6、Servlet
6.1、Servlet简介
- Servlet就是sun公司开发动态web的一门技术
- Sun在这些API中提供一个接口叫做:Servlet,如果想开发一个Servlet程序,只需要完成两个小步骤: - 编写一个类,实现Servlet接口- 把开发好的Java类部署到Web服务器中
把实现Servlet接口的Java程序叫做,Servlet
6.2、HelloServlet
Servlet接口Sun公司有两个默认的实现类:HttpServlet,
- 构建一个普通Maven项目,删掉里面的src目录,以后就在这个项目里面建立Model;这个空的工程就是Maven主工程;
- 关于Maven父子工程的理解:父项目会有
<modules><module>servlet-01</module></modules>
子项目会有<parent><artifactId>javaweb-02-Servlet</artifactId><groupId>org.example</groupId><version>1.0-SNAPSHOT</version></parent>
父项目中jar包子项目可以直接使用 - Maven环境优化1. 修改web.xml为最新的2. 将Maven的结构搭建完整
- 编写一个Servlet程序1. 编写一个普通类2. 实现Servlet接口,直接继承HttpServlet
publicclassHelloServletextendsHttpServlet{//由于get或者post只是请求实现方式的不同,可以互相调用,业务逻辑一样@OverrideprotectedvoiddoGet(HttpServletRequest req,HttpServletResponse resp)throwsServletException,IOException{// ServletOutputStream outputStream = resp.getOutputStream();PrintWriter writer = resp.getWriter();//响应流
writer.print("hello Servlet!");}@OverrideprotectedvoiddoPost(HttpServletRequest req,HttpServletResponse resp)throwsServletException,IOException{doGet(req,resp);}}
- 编写Servlet的映射写的是java程序,但是需要通过浏览器访问,浏览器连接的是web服务器,所以需要在web服务中注册Servlet,还需要给一个访问的路径
<!-- 注册Servlet--><servlet><servlet-name>hello</servlet-name><servlet-class>com.hwt.servlet.HelloServlet</servlet-class></servlet><!-- Servlet的请求路径--><servlet-mapping><servlet-name>hello</servlet-name><url-pattern>/hello</url-pattern></servlet-mapping>
- 配置Tomecat注意:配置项目发布的路径就可以了
- 启动测试
注意:
- 切换/hello 路劲报错500并且使用 tomcat10版本,切换Tomcat9即可解决
- 淇℃伅 乱码: - 打开到tomcat安装目录下的conf/logging.properties文件夹 修改logging.properties文件- 将 java.util.logging.ConsoleHandler.encoding = utf-8, 更改为 java.util.logging.ConsoleHandler.encoding = GBK
6.3、Servlet原理
Servlet是由Web服务器调用,Web服务器在收到浏览器的请求之后,会
6.4、Mapping问题
- 一个Servlet可以指定一个映射路径
<servlet-mapping><servlet-name>hello</servlet-name><url-pattern>/hello</url-pattern></servlet-mapping>
- 一个Servlet可以指定多个映射路径
<servlet-mapping><servlet-name>hello</servlet-name><url-pattern>/hello</url-pattern></servlet-mapping><servlet-mapping><servlet-name>hello</servlet-name><url-pattern>/hello1</url-pattern></servlet-mapping><servlet-mapping><servlet-name>hello</servlet-name><url-pattern>/hell2</url-pattern></servlet-mapping>
- 一个Sevlet可以指定通用映射路径
<servlet-mapping><servlet-name>hello</servlet-name><url-pattern>/hello/*</url-pattern></servlet-mapping>
- 默认请求路径:优先级高于index.jsp
<servlet-mapping><servlet-name>hello</servlet-name><url-pattern>/*</url-pattern></servlet-mapping>
- 指定一些后缀或者前缀
<!-- 可以自定义后缀实现请求映射
注意,*前面不能加项目映射的路径
hello/ssss.aaa--><servlet-mapping><servlet-name>hello</servlet-name><url-pattern>*.hwt</url-pattern></servlet-mapping>
- 指定了固有的映射路径优先级最高,如果找不到就会走默认的处理请求
<!--404--><servlet><servlet-name>error</servlet-name><servlet-class>com.hwt.servlet.ErrorServlet</servlet-class></servlet><servlet-mapping><servlet-name>error</servlet-name><url-pattern>/*</url-pattern>
6.5、ServletContext()
Web容器启动的时候,他会为每个web程序都创建一个对应的ServletContext对象,它代表了当前的Web应用
6.5.1、共享数据
在这个Servlet中保存的数据可以在另外一个Servlet中拿到
放置 ServletContext 数据
publicclassHelloServletextendsHttpServlet{@OverrideprotectedvoiddoGet(HttpServletRequest req,HttpServletResponse resp)throwsServletException,IOException{// this.getInitParameter() 初始化参数// this.getServletConfig() Servlet配置// this.getServletContext() Servlet上下文ServletContext context =this.getServletContext();String username ="hwt";//数据
context.setAttribute("username",username);//将一个数据保存在了ServletContext中,名字为:username 值为:username}}
读取 ServletContext数据
publicclassGetServletextendsHttpServlet{@OverrideprotectedvoiddoGet(HttpServletRequest req,HttpServletResponse resp)throwsServletException,IOException{ServletContext context =this.getServletContext();String username =(String) context.getAttribute("username");
resp.setContentType("text/html");
resp.setCharacterEncoding("utf-8");
resp.getWriter().print("名字"+username);}@OverrideprotectedvoiddoPost(HttpServletRequest req,HttpServletResponse resp)throwsServletException,IOException{doGet(req,resp);}}
Web.xml文件
<?xml version="1.0" encoding="UTF-8"?><web-appxmlns="http://xmlns.jcp.org/xml/ns/javaee"xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"xsi:schemaLocation="http://xmlns.jcp.org/xml/ns/javaee
http://xmlns.jcp.org/xml/ns/javaee/web-app_4_0.xsd"version="4.0"metadata-complete="true"><servlet><servlet-name>hello</servlet-name><servlet-class>com.hwt.servlet.HelloServlet</servlet-class></servlet><servlet-mapping><servlet-name>hello</servlet-name><url-pattern>/hello</url-pattern></servlet-mapping><servlet><servlet-name>getc</servlet-name><servlet-class>com.hwt.servlet.GetServlet</servlet-class></servlet><servlet-mapping><servlet-name>getc</servlet-name><url-pattern>/getc</url-pattern></servlet-mapping></web-app>
测试访问结果:通过 ServletContext可以实现多个Servlet数据共享
6.5.2、获取初始化参数
web.xml
<!-- 配置Web初始化参数--><context-param><param-name>url</param-name><param-value>jdbc:mysql://localhost:3306/mybatis</param-value></context-param>
//获取参数protectedvoiddoGet(HttpServletRequest req,HttpServletResponse resp)throwsServletException,IOException{ServletContext context =this.getServletContext();String url = context.getInitParameter("url");
resp.getWriter().print(url);}
6.5.3、请求转发
protectedvoiddoGet(HttpServletRequest req,HttpServletResponse resp)throwsServletException,IOException{System.out.println("进入了sd4");ServletContext context =this.getServletContext();RequestDispatcher requestDispatcher = context.getRequestDispatcher("/gp");//转发的请求路径
requestDispatcher.forward(req,resp);//调用forward实现请求转发}
6.5.4、请求转发
Properties
- 在Java文件目录下新建Properties
- 在resources目录下新建Properties
都被打包到了同一个路径下:classes,俗称这个路径为classpath
需要使用一个文件流
username=root
password=root
protectedvoiddoGet(HttpServletRequest req,HttpServletResponse resp)throwsServletException,IOException{InputStream is =this.getServletContext().getResourceAsStream("/WEB-INF/classes/db.properties");Properties prop =newProperties();
prop.load(is);String username = prop.getProperty("username");String pwd = prop.getProperty("password");
resp.getWriter().print(username+":"+pwd);}
6.6、HttpServletResponse
web服务器接收到客户端的http请求,针对这个请求,分别创建一个代表请求的HttpServletRequest对象,代表响应的一个HttpServletResponse
- 获取客户端请求过来的参数:使用 HttpServletResponse
- 给客户端响应信息:使用 HttpServletRequest
6.6.1、简单分类
负责像浏览器发送数据的方法
ServletOutputStreamgetOutputStream()throwsIOException;PrintWritergetWriter()throwsIOException;//中文
负责向浏览器发送响应头
voidsetCharacterEncoding(String var1);voidsetContentLength(int var1);voidsetContentLengthLong(long var1);voidsetContentType(String var1);voidsetDateHeader(String var1,long var2);voidaddDateHeader(String var1,long var2);voidsetHeader(String var1,String var2);voidaddHeader(String var1,String var2);voidsetIntHeader(String var1,int var2);voidaddIntHeader(String var1,int var2);
响应的状态码
intSC_CONTINUE=100;intSC_SWITCHING_PROTOCOLS=101;intSC_OK=200;intSC_CREATED=201;intSC_ACCEPTED=202;intSC_NON_AUTHORITATIVE_INFORMATION=203;intSC_NO_CONTENT=204;intSC_RESET_CONTENT=205;intSC_PARTIAL_CONTENT=206;intSC_MULTIPLE_CHOICES=300;intSC_MOVED_PERMANENTLY=301;intSC_MOVED_TEMPORARILY=302;intSC_FOUND=302;intSC_SEE_OTHER=303;intSC_NOT_MODIFIED=304;intSC_USE_PROXY=305;intSC_TEMPORARY_REDIRECT=307;intSC_BAD_REQUEST=400;intSC_UNAUTHORIZED=401;intSC_PAYMENT_REQUIRED=402;intSC_FORBIDDEN=403;intSC_NOT_FOUND=404;intSC_METHOD_NOT_ALLOWED=405;intSC_NOT_ACCEPTABLE=406;intSC_PROXY_AUTHENTICATION_REQUIRED=407;intSC_REQUEST_TIMEOUT=408;intSC_CONFLICT=409;intSC_GONE=410;intSC_LENGTH_REQUIRED=411;intSC_PRECONDITION_FAILED=412;intSC_REQUEST_ENTITY_TOO_LARGE=413;intSC_REQUEST_URI_TOO_LONG=414;intSC_UNSUPPORTED_MEDIA_TYPE=415;intSC_REQUESTED_RANGE_NOT_SATISFIABLE=416;intSC_EXPECTATION_FAILED=417;intSC_INTERNAL_SERVER_ERROR=500;intSC_NOT_IMPLEMENTED=501;intSC_BAD_GATEWAY=502;intSC_SERVICE_UNAVAILABLE=503;intSC_GATEWAY_TIMEOUT=504;intSC_HTTP_VERSION_NOT_SUPPORTED=505;
6.6.2、常见应用
- 向浏览器输出消息
- 下载文件- 获取下载文件的路径- 获取下载的文件名- 设置让浏览器支持下载需要的东西- 获取下载文件的输入流- 创建缓冲区- 获取OutputStream对象- 将FileOutStream流写入到buffer缓冲区- 使用OutPutStream将缓冲区中的数据输出到客户端
protectedvoiddoGet(HttpServletRequest req,HttpServletResponse resp)throwsServletException,IOException{//- 获取下载的文件名String realPath ="D:\\procedure2\\java\\JavaWeb\\javaweb-02-servlet\\response\\target\\classes\\测试.jpg";System.out.println("下载路径为"+realPath);// 下载的文件名是啥?String fileName = realPath.substring(realPath.lastIndexOf("\\")+1);//- 设置让浏览器支持下载需要的东西,中文文件名URLEncoder.encode编码,否则可能乱码 resp.setHeader("Content-Disposition","attachment;fileName"+URLEncoder.encode(fileName,"UTF-8"));//- 获取下载文件的输入流FileInputStream in =newFileInputStream(realPath);//- 创建缓冲区int len =0;byte[] buffer =newbyte[1024];//- 获取OutputStream对象ServletOutputStream out = resp.getOutputStream();//- 将FileOutStream流写入到buffer缓冲区,使用OutPutStream将缓冲区中的数据输出到客户端while((len=in.read(buffer))>0){ out.write(buffer,0,len);} in.close(); out.close();}
1. 验证码的实现- 前端实现- 后端实现,需要使用到Java的图片类,生产一个图片protectedvoiddoGet(HttpServletRequest req,HttpServletResponse resp)throwsServletException,IOException{//如何让浏览器3秒刷新一次 resp.setHeader("refresh","3");//在内存中创建一个图片BufferedImage image =newBufferedImage(88,20,BufferedImage.TYPE_INT_RGB);//得到图片Graphics2D g =(Graphics2D) image.getGraphics();//设置图片背景颜色 g.setColor(Color.white); g.fillRect(0,0,80,20);//给图片写数据 g.setColor(Color.BLACK); g.setFont(newFont(null,Font.BOLD,20)); g.drawString(makeNum(),0,20);//告诉浏览器这个请求用图片打开 resp.setContentType("image/jpeg");//网站存在缓存,不让浏览器缓存 resp.setDateHeader("expires",-1); resp.setHeader("Cache-Control","no-cache"); resp.setHeader("Pragma","no-cache");//把图片写给浏览器ImageIO.write(image,"jpg",resp.getOutputStream());}//生成随机数privateStringmakeNum(){Random random =newRandom();String num = random.nextInt(9999999)+"";StringBuffer sb =newStringBuffer();for(int i =0; i <7- num.length(); i++){ sb.append("0");}String s = sb.toString()+ num;return s;}
1. 实现重定向B接收到客户端A的请求之后,B会通知A客户端去访问另外一个web资源C,这个过程就是重定向常见场景:- 用户登录voidsendRedirect(String var1)throwsIOException;``````protectedvoiddoGet(HttpServletRequest req,HttpServletResponse resp)throwsServletException,IOException{/* resp.setHeader("Location","/r/img"); resp.setStatus(302); */ resp.sendRedirect("/r/img");//重定向}
重定向和抓发的区别相同点:- 页面都会跳转不同点:- 请求转发的时候,url不会发生变化 307- 重定向的时候url会发生变化 302protectedvoiddoGet(HttpServletRequest req,HttpServletResponse resp)throwsServletException,IOException{//处理请求String username = req.getParameter("username");String password = req.getParameter("password");System.out.println(username+"--"+password);//重定向时注意路径问题,路径错误报404 resp.sendRedirect("/r/success.jsp");}``````<servlet><servlet-name>RequestTest</servlet-name><servlet-class>com.hwt.servlet.RequestTest</servlet-class></servlet><servlet-mapping><servlet-name>RequestTest</servlet-name><url-pattern>/login</url-pattern></servlet-mapping>``````<%@ page contentType="text/html;charset=UTF-8" language="java" %><html><head> <title>Title</title></head><body> <h1>success</h1></body></html>
6.7、HttpServletRequest
HttpServletRequest代表客户端的请求,用户通过Http协议访问服务器,HTTP请求中的所有信息会被封装到HttpServletRequest,通过HttpServletRequest的方法,获得客户的所有信息。
1、获取前端传递的参数、请求转发
req.getParameter()//获取一个
req.getParameterValues()//获取多个
请求转发
publicclassLoginServletextendsHttpServlet{@OverrideprotectedvoiddoGet(HttpServletRequest req,HttpServletResponse resp)throwsServletException,IOException{//后台接收中文乱码问题
req.setCharacterEncoding("utf-8");
resp.setCharacterEncoding("utf-8");String username = req.getParameter("username");String password = req.getParameter("password");String[] hobbys = req.getParameterValues("hobbys");System.out.println("*******************************");//后台接收中文乱码问题System.out.println(username);System.out.println(password);System.out.println(Arrays.toString(hobbys));System.out.println("*******************************");//通过请求转发//这里的/代表当前的web应用
req.getRequestDispatcher("/success.jsp").forward(req,resp);}@OverrideprotectedvoiddoPost(HttpServletRequest req,HttpServletResponse resp)throwsServletException,IOException{doGet(req,resp);}}
7、Cookie、Session
7.1、会话
会话:用户打开一个浏览器,点击了很多链接,访问多个web资源,关闭浏览器,这个过程可以称为会话。
有状态的会话:
一个网站,怎么证明之前登陆过?
客户端 服务端
- 服务端给客户端一个信件,客户端下次访问服务器带上信件就可以了;cookie
- 服务器登记你来过了,下次来的时候直接来匹配;seesion
7.2、保存会话的两种技术
cookie
- 客户端技术(响应,请求)
seesion
- 服务器技术,利用这个技术,可以保存用户的会话信息。可以把信息或者数据放在Session中
例子:的网站登录之后,下次使用就不需要再次登陆了。
7.3、Cookie
- 从请求中拿到Cookie信息
- 服务器响应给客户端Cookie
Cookie[] cookies = req.getCookies();//获得Cookiecookie.getName();//获得Cookie中的keycookie.getValue();//获得Cookie中的ValuenewCookie("lastLoginTime",System.currentTimeMillis()+"");//新建一个Cookiecookie.setMaxAge(24*60*60);//设置Cookie有效时长resp.addCookie(cookie);//响应给客户端
Cookie:一般会保存在本地的用户目录下appdata一个网站Cookie是否存在上限;- 一个Cookie只能保存一个信息;- 一个web站点可以给i浏览器发送多个Cookie,最多存放20个Cookie;- Cookie大小有限制4kb;- 300个Cookie浏览器上限。删除Cookie- 不设置有限期,关闭浏览器自动失效;- 设置有效期为0;
编码解码
URLEncoder.encode("测试","utf-8"))URLDecoder.decode(cookie.getValue(),"utf-8")
7.4、Session(重点)
Session:
- 服务器会给每一个用户(浏览器)创建一个Session对象;
- 一个Session独占一个浏览器,只要浏览器没有关闭,这个Session就存在;
- 用户登录之后,整个网站他都可以访问!—>保存用户的信息;
Session和Cookie的区别:
- Cookie是把用户的数据写给用户浏览器,浏览器保存(可以保存多个)
- Session把用户的数据写到用户独占Session中,服务器端保存(保存重要的信息,减少服务器资源的浪费)
- Session对象由服务创建
使用:
- 保存一个登录用户信息;
- 购物车信息;
- 在整个网站中经常会使用的数据,一般保存在Session中
使用Session:
publicclassSessionDome01extendsHttpServlet{@OverrideprotectedvoiddoGet(HttpServletRequest req,HttpServletResponse resp)throwsServletException,IOException{//解决乱码问题
req.setCharacterEncoding("utf-8");
resp.setCharacterEncoding("utf-8");
resp.setContentType("text/html;charset=utf-8");//得到SessionHttpSession session = req.getSession();//给Session中存东西
session.setAttribute("name",newPerson("测试",2));//获取Session的IDString sessionIdid = session.getId();//判断session是不是新创建的if(session.isNew()){
resp.getWriter().write("session创建成功,ID"+sessionIdid);}else{
resp.getWriter().write("session已经在服务器中存在了,ID"+sessionIdid);}//Session创建的时候做了什么事// Cookie cookie = new Cookie("JSESSIONID", sessionIdid);// resp.addCookie(cookie);}@OverrideprotectedvoiddoPost(HttpServletRequest req,HttpServletResponse resp)throwsServletException,IOException{}}
得到Session
publicclassSessionDome02extendsHttpServlet{@OverrideprotectedvoiddoGet(HttpServletRequest req,HttpServletResponse resp)throwsServletException,IOException{//解决乱码问题
req.setCharacterEncoding("utf-8");
resp.setCharacterEncoding("utf-8");
resp.setContentType("text/html;charset=utf-8");//得到SessionHttpSession session = req.getSession();Person person =(Person) session.getAttribute("name");System.out.println(person.toString());}@OverrideprotectedvoiddoPost(HttpServletRequest req,HttpServletResponse resp)throwsServletException,IOException{}}
注销Sesssion
publicclassSessionDome03extendsHttpServlet{@OverrideprotectedvoiddoGet(HttpServletRequest req,HttpServletResponse resp)throwsServletException,IOException{//解决乱码问题
req.setCharacterEncoding("utf-8");
resp.setCharacterEncoding("utf-8");
resp.setContentType("text/html;charset=utf-8")//得到SessionHttpSession session = req.getSession();
session.invalidate();}@OverrideprotectedvoiddoPost(HttpServletRequest req,HttpServletResponse resp)throwsServletException,IOException{}}
会话自动过期:web.xml配置
<!-- 设置Session默认的失效时间--><session-config><!-- 15分钟后Session自动失效,以分钟为单位--><session-timeout>15</session-timeout></session-config>
8、jsp
8.1、定义
Java Servlet Pages:Java服务端页面,和servlet一样用于动态Web技术!
最大的特点
- 和HTML类似
- 区别: - HTML只给用户提供静态的数据- jsp页面可以嵌入Java代码,为用户提供动态数据
8.2、JSP原理
JSP的执行过程:
- 服务器的内部工作tomcat中有一个work目录;IDEA中中使用tomcat会在IDE的Tomcat中产生一个work目录
C:\Users\Administrator\AppData\Local\JetBrains\IntelliJIdea2021.3\tomcat\65e27a1a-da4c-4252-87cb-54a11768bc5f\work\Catalina\localhost\javaweb_session_cookie_war\org\apache\jsp
原来的jsp文件变成了Java文件
浏览器向服务器发送请求,不管访问什么资源,其实都是在访问Servlet
jsp最终也会转化为Java类
jsp本质上就是一个Servlet
//初始化publicvoid_jspInit(){}//销毁publicvoid_jspDestroy(){}//jspServicepublicvoid_jspService(HttpServletRequest request,HttpServletResponse response){
- 判断请求
- 内置对象
finaljavax.servlet.jsp.PageContext pageContext;//页面上下文javax.servlet.http.HttpSession session =null;//sessionfinaljavax.servlet.ServletContext application;//applicationfinaljavax.servlet.ServletConfig config;//configjavax.servlet.jsp.JspWriter out =null;//outfinaljava.lang.Object page =this;//page:当前HttpServletRequest request; //请求HttpServletResponse response; //响应
- 输出页面前增加的代码
response.setContentType("text/html");//设置响应的页面类型pageContext = _jspxFactory.getPageContext(this, request, response,null,true,8192,true);_jspx_page_context = pageContext;application = pageContext.getServletContext();config = pageContext.getServletConfig();session = pageContext.getSession();out = pageContext.getOut();_jspx_out = out;
以上对象可以在jsp页面直接使用
在JSP页面中:
只要是JAVA代码就会原封不动的输出
如果是HTML代码,就会被替换为:
out.write("<h2>Hello World!</h2>\n");
格式替换到前端!
8.3、JSP基础语法
JSP作为java技术的一种应用,它拥有一些自己扩充的语法,Java中的语法都支持。
JSP表达式
<%-- JSP表达式
作用:用来将程序的输出输出到客户端
<%= 变量或者表达式 %>
--%>
<%= new java.util.Date() %>
JSP脚本片段
<%
int sum = 0;
for (int i = 0; i <= 100; i++) {
sum+=i;
}
out.println("<h1>Sum = "+sum+"</h1>");
%>
脚本片段的再实现
<%
int x = 10;
out.println(x);
%>
<p>JSP文档</p>
<%
int y = 2;
out.println(x);
out.println(y);
%>
<hr>
<%-- 在代码中嵌入HTML元素--%>
<%
for (int i = 0; i < 5; i++) {
%>
<h1>hello <%=i%></h1>
<%
}
%>
JSP声明
<%!
static {
System.out.println("加载中");
}
private int a = 0;
public void hwt(){
System.out.println("hwt");
}
%>
JSP声明:会被编译到JSP生成的Java类中!其他会被声明到 jsp_Service方法中!
在JSP代码中嵌入Java代码
<%%>
<%=%>
<%!%>
<%--注释--%>
JSP的注释不会显示到客户端,HTML注释会显示到客户端
8.4、JSP指令
<%@page args... %>
两种合并页面的方法
<%--@include会将两个页面合并
会导致变量冲突
--%>
<%@include file="common/header.jsp"%>
<h1>主体</h1>
<%@include file="common/footer.jsp"%>
<hr>
<%--
jsp标签
jsp:include:拼接页面,本质还是三个
--%>
<jsp:include page="common/header.jsp"/>
<h1>网页主体</h1>
<jsp:include page="common/footer.jsp"/>
8.5、九大内置对象
- PageContext 存东西
- Request 存东西
- Response
- Session 存东西
- Aplication【ServletContext】 存东西
- Config【ServletConfig】
- out
- page
- Exception
<%
pageContext.setAttribute("name1","测试一");//保存的数据只在一个页面中有效
request.setAttribute("name2","测试二");//保证村的数据只在一次请求中有效,请求转发会携带这个数据
session.setAttribute("name3","测试三");//保证村的数据只在一次会话中有效,从打开浏览器到关闭浏览器
application.setAttribute("name4","测试四");//保存的数据只在服务器中有效,从打开服务器到关闭服务器
%>
<%--
脚本片段中的代码,会被原封不动生成到.jsp.java
要求:这些代码必须保证java语法的正确性
--%>
<%
//通过pagecontext取出,寻找的方式
//从底层到高层(作用域):page->request->session->applocation
//JSP:双亲委派机制:
String name1 = (String) pageContext.findAttribute("name1");
String name2 = (String) pageContext.findAttribute("name2");
String name3 = (String) pageContext.findAttribute("name3");
String name4 = (String) pageContext.findAttribute("name4");
%>
<%--使用el表达式取--%>
<h1>${name1}</h1>
<h1>${name2}</h1>
<h1>${name3}</h1>
<h1>${name4}</h1>
request:客户端向服务端发送请求,产生的数据,用户看完了就没用了,比如新闻
session:客户端向服务器端发送的请求,产生的数据,用户用完还有用,比如购物车
application:客户端向服务器发送请求,产生的数据,一个用户用完了,其他用户还可能使用,比如聊天记录
8.6、JSP标签、JSTL标签、EL表达式
<dependency><groupId>javax.servlet.jsp.jstl</groupId><artifactId>jstl-api</artifactId><version>1.2</version></dependency><!-- https://mvnrepository.com/artifact/taglibs/standard --><!-- standard标签库--><dependency><groupId>taglibs</groupId><artifactId>standard</artifactId><version>1.1.2</version></dependency>
EL表达式:${}
- 获取数据
- 执行运算
- 获取web开发的常用对象
jsp标签
<jsp:forward page="/jsptag2.jsp">
<jsp:param name="name" value="ceshi"/>
<jsp:param name="password" value="root"/>
</jsp:forward>
JSTL表达式
JSTL标签库的使用就是为了你补HTML标签的不足;他自定义了许多的标签,标签的功能和Java代码一样
格式化标签
SQL标签
XML标签
核心标签(掌握)
<%@taglib prefix="c" uri="http://java.sun.com/jsp/jstl/core" %>//引入标签
JSTL标签库使用步骤
- 引入对应的taglib
- 使用其中的方法
- 在Tomcat也需要引入jstl的包,否则会报错:jstl解析错误
c:if
<body>
<h4>测试c:if</h4>
<form action="coreif.jsp" method="get">
<%--
el表达式获取表单中的数据
${param.参数名}
--%>
<input type="text" name="username" value="${param.username}"/>
<input type="submit" value="登录">
</form>
<%--判断提交的是管理员,则登陆成功--%>
<c:if test="${param.username=='admin'}" var="isAdmin">
<c:out value="管理员欢迎您"/>
</c:if>
<c:out value="${isAdmin}"/>
</body>
c:forEach
<%
ArrayList<String> people = new ArrayList<>();
people.add(0,"张三");
people.add(1,"李四");
people.add(2,"王五");
people.add(3,"赵六");
request.setAttribute("list", people);
%>
<%--
var, 每一次遍历出来的变量
items, 要遍历的对象
begin, 哪里开始
end, 到哪里
step, 步长
--%>
<c:forEach var="people" items="${list}">
<c:out value="${people}"/><br>
</c:forEach>
<hr>
<c:forEach var="people" items="${list}" begin="1" end="3" step="2">
<c:out value="${people}"/><br>
</c:forEach>
9、JavaBean
实体类
JavaBean有特定的写法:
- 必须要有一个无参构造
- 属性必须私有化
- 必须有对应的get/set方法
一般用来和数据库的字段做映射 ORM;
ORM:对象关系映射
表—>类
字段---->属性
行记录---->对象
idnameageaddress1张三3天津2李四4北京3王五5南京classPeople{privateint id;privateString name;privateint age;privateString address;}classA{newPeople(1,"张三",3"南京");}
过滤器
文件上传
邮件发送
JDBC复习:如何使用JDBC
10、MVC三层架构
什么是MVC:Model View Controller 模型、视图、控制器
10.1、早期:
早年用户直接访问控制层。控制层就可以直接操作数据库
servlet--CRUD-->数据库
弊端:程序十分臃肿,不利于维护
servlet代码中:处理请求、响应、视图跳转、处理JDBC、处理业务代码、处理逻辑代码
架构:没有什么是加一层解决不了的
10.2、三层架构
- Model - 业务处理:业务逻辑(Service) - 数据持久化CRUD:(Dao)
- View - 展示数据- 提供链接发起Servlet请求(
- Controller(servlet) - 接收用户请求(req:请求参数、Session信息。。。)- 交给业务曾处理代码- 控制视图跳转
登录—>接收用户登录请求—>处理用户请求(获取用户登录的参数,username,password)交给业务层处理登录业务(判断账号密码是否正确:事务)—>Dao层查询用户名和密码是否正确—>数据库
11、Filter(重点)
Filter:过滤器,用来过滤网站的数据
- 处理中文乱码
- 登录验证
Filter开发步骤
- 导包
importjavax.servlet.*;
- 实现Filter接口,重写对应的方法
publicclassCharacterEncodingFilterimplementsFilter{@Overridepublicvoidinit(FilterConfig filterConfig)throwsServletException{System.out.println("初始化");}@Override//filterChain:链/* * 1. 过滤所有代码,再过滤特定请求的时候都会执行 * 2. 必须要让过滤器继续同行 * filterChain.doFilter(servletRequest,servletResponse) * */publicvoiddoFilter(ServletRequest servletRequest,ServletResponse servletResponse,FilterChain filterChain)throwsIOException,ServletException{ servletRequest.setCharacterEncoding("utf-8"); servletResponse.setCharacterEncoding("utf-8"); servletResponse.setContentType("text/html;charset=UTF-8");System.out.println("CharacterEncodingFilter执行前"); filterChain.doFilter(servletRequest,servletResponse);//如果不写,程序到这里会被拦截停止System.out.println("filterChain执行后");}@Overridepublicvoiddestroy(){System.out.println("销毁");}}
- 在web.xml中配置Filter
<servlet><servlet-name>ShowServlet</servlet-name><servlet-class>com.hwt.ShowServlet</servlet-class></servlet><servlet-mapping><servlet-name>ShowServlet</servlet-name><url-pattern>/servlet/show</url-pattern></servlet-mapping><servlet-mapping><servlet-name>ShowServlet</servlet-name><url-pattern>/show</url-pattern></servlet-mapping><filter><filter-name>CharacterEncodingFilter</filter-name><filter-class>com.hwt.filter.CharacterEncodingFilter</filter-class></filter><filter-mapping><filter-name>CharacterEncodingFilter</filter-name><url-pattern>/servlet/*</url-pattern></filter-mapping>
12、监听器
实现一个监听器的接口;N种监听器接口
- 编写一个监听器实现监听器的接口
//统计网站在线人数:统计session个数publicclassOnlineCountListenerimplementsHttpSessionListener{@Override//创建session监听,一旦创建session就会触发事件publicvoidsessionCreated(HttpSessionEvent se){ServletContext ctx = se.getSession().getServletContext();Integer onlineCount =(Integer) ctx.getAttribute("OnlineCount");if(onlineCount==null){ onlineCount =newInteger(1);}else{int count = onlineCount.intValue(); onlineCount =newInteger(count+1);} ctx.setAttribute("OnlineCount",onlineCount);}@Override//销毁session监听,一旦销毁session就会触发事件publicvoidsessionDestroyed(HttpSessionEvent se){ServletContext ctx = se.getSession().getServletContext();Integer onlineCount =(Integer) ctx.getAttribute("OnlineCount");if(onlineCount==null){ onlineCount =newInteger(0);}else{int count = onlineCount.intValue(); onlineCount =newInteger(count-1);} ctx.setAttribute("OnlineCount",onlineCount);}}
- web.xml中注册监听器
<!-- 注册监听器--><listener><listener-class>com.hwt.listener.OnlineCountListener</listener-class></listener>
- 看情况是否使用
13、过滤器、监听器的常见应用
监听器,GUI编程中常用
publicclassTestPanel{publicstaticvoidmain(String[] args){Frame frame =newFrame("测试");//创建一个窗体Panel panel =newPanel(null);//面板
frame.setLayout(null);//设置窗体布局
frame.setBounds(300,300,500,500);
frame.setBackground(newColor(0,0,255));//设置背景颜色
panel.setBounds(50,50,300,300);
panel.setBackground(newColor(0,255,0));//设置背景颜色
frame.add(panel);
frame.setVisible(true);//监听事件,监听关闭事件
frame.addWindowListener(newWindowAdapter(){@OverridepublicvoidwindowClosing(WindowEvent e){System.out.println("关闭ing");}});}}
用户登录之后才能进入主页!用户注销后就不能进入主页
- 用户登录之后,向Session中放入用户数据
- 进入主页的时候要判断用户是否已经登录;过滤器中使用
publicclassSysFilterimplementsFilter{@Overridepublicvoidinit(FilterConfig filterConfig)throwsServletException{}@OverridepublicvoiddoFilter(ServletRequest req,ServletResponse resp,FilterChainChain)throwsIOException,ServletException{HttpServletRequest request =(HttpServletRequest) req;HttpServletResponse response =(HttpServletResponse) resp;if(request.getSession().getAttribute("USER_SESSION")==null){ response.sendRedirect("/error.jsp");}Chain.doFilter(request,response);}@Overridepublicvoiddestroy(){}}
14、JDBC
JDBC:Java连接数据库,相当于在各种数据库之间增加一层统一的驱动
需要导入的jar包
- java.sql
- javax.sql
- mysql-conneter-java 连接驱动
数据据库
CREATETABLE users(
id INTPRIMARYKEY,`name`VARCHAR(40),`password`VARCHAR(40),
email VARCHAR(60),
birthday DATE);INSERTINTO users(id,`name`,`password`,email,birthday)VALUES(1,'张三','123456','[email protected]','2000-01-01');INSERTINTO users(id,`name`,`password`,email,birthday)VALUES(2,'李四','123456','[email protected]','2000-01-01');INSERTINTO users(id,`name`,`password`,email,birthday)VALUES(3,'王五','123456','[email protected]','2000-01-01');SELECT*FROM users
导入数据库依赖
<dependencies><dependency><groupId>mysql</groupId><artifactId>mysql-connector-java</artifactId><version>8.0.28</version></dependency></dependencies>
JDBC固定步骤
publicclassTestjdbc{publicstaticvoidmain(String[] args)throwsClassNotFoundException,SQLException{//配置信息String url ="jdbc:mysql://localhost:3306/jdbc?userUnicode=true&characterEncoding=utf-8";String username ="root";String password ="root";//1.加载驱动Class.forName("com.mysql.cj.jdbc.Driver");//2.连接数据库Connection connection =DriverManager.getConnection(url, username, password);Statement statement = connection.createStatement();//4.编写sqlString sql ="select * from users";//5.执行sqlResultSet rs = statement.executeQuery(sql);while(rs.next()){System.out.println("id"+rs.getObject("id"));System.out.println("name"+rs.getObject("name"));System.out.println("password"+rs.getObject("password"));System.out.println("email"+rs.getObject("email"));System.out.println("birthday"+rs.getObject("birthday"));}//6.关闭连接,释放资源
rs.close();
statement.close();
connection.close();}}
事务
要么都成功,要么都失败
ACID原则:原子性、一致性、隔离性、持久性
开启事务
事务提交 commit()
事务回滚 rollback()
关闭事务
转账
A:1000B:1000
经过转账后:两种情况 A:900B:1100A:1000B:1000
事务操作
publicclassTestjdbc2{publicstaticvoidmain(String[] args)throwsSQLException{//配置信息String url ="jdbc:mysql://localhost:3306/jdbc?userUnicode=true&characterEncoding=utf-8";String username ="root";String password ="root";Connection connection =null;//1.加载驱动try{Class.forName("com.mysql.cj.jdbc.Driver");//2.连接数据库
connection =DriverManager.getConnection(url, username, password);//3.通知数据库开启事务,false 开启
connection.setAutoCommit(false);String sql ="update account set money = money - 100 where name = 'A';";
connection.prepareStatement(sql).executeUpdate();//错误// int i = 1 / 0;String sql2 ="update account set money = money + 100 where name = 'B';";
connection.prepareStatement(sql2).executeUpdate();
connection.commit();//两条都执行成功,才会提交事务System.out.println("success");}catch(Exception e){try{
connection.rollback();
e.printStackTrace();}catch(SQLException ex){
ex.printStackTrace();}}finally{
connection.close();}}}
JavaWeb实现文件的上传(整理自西部开源秦疆老师)
1、准备工作
对于文件上传,浏览器在上传的过程中是将文件以流的形式提交到服务器端的。
一般采用Apache的开源工具common-fileupload这个文件上传组件。
common-fileupload是依赖于common-io这个包的,所以还需要下载这个包。
我们下载最新的jar包:
common-fileupload :https://mvnrepository.com/artifact/commons-fileupload/commons-fileupload/1.4
common-io :https://mvnrepository.com/artifact/org.apache.commons/commons-io/1.3.2
在JavaWeb项目中导入Jar包:
上传文件流程:
2、使用类介绍
文件上传注意事项
- 为保证服务器的安全,上传的文件应放在外界无法访问的目录下,如WEN-INF。
- 为防止同名文件产生覆盖现象,要为文件指定一个唯一的文件名。
增加时间戳 -uuid -MD5 --位运算算法
- 要对上传文件的大小进行限制。
- 可以限制上传文件的类型,收到文件时,判断文件名后缀是否合法。
需要用到的类详解
ServletFileUpload负责处理上传的文件数据,并将表单中的每个输入项封装成一个FileItem对象,在使用ServletFileUpload对象解析请求时需要DiskFileItemFactory对象。
所以,我们需要在进行解析工作前构造好DiskFileItemFactory对象,通过ServletFileItem对象的构造方法或setFileItemFactory()设置ServletFileUpload对象的fileItemFactory属性。
FileItem类
在HTML页面中必须要有name:
<p><input type="file" name="filename"></p>
<form action="" method="post">
<p><input type="file" name="file1"></p>
<p><input type="file" name="file1"></p>
<p><input type="submit"> | <input type="reset"></p>
</form>
表单中如果包含一个文件上传项的话,这个表单的entype属性必须设置为multipart/form-data
/*
通过表单上传文件
get:上传文件大小有限制
post:上传文件大小没有限制
*/
<form action="" enctype="multipart/form-data" method="post">
上传用户:<input type="text" name="username"><br/>
<p><input type="file" name="file1"></p>
<p><input type="file" name="file1"></p>
<p><input type="submit"> | <input type="reset"></p>
</form>
浏览器的表单类型为multipart/form-data的话,服务器想获取数据就要通过流
【常用方法介绍】
//isFormFile方法用于判断FileItem类对象封装的数据是一个普通文本表单//还是一个文件表单,如果时普通表单字段则返回true,否则返回falsebooleanisField();//getFieldName方法用于返回表单标签name属性的值StringgetFieldName();//getString方法用于将FileItem对象中保存的数据流内容以一个字符串返回StringgetString();//getName方法用于获得文件上传字段中的文件名。StringgetName();//以流的形式返回上传文件的数据内容。InputStreamgetInputStream();//delete方法用来清空FileItem类对象中存放的主体内容//如果主体内容被保存在临时文件中,delete方法将删除该临时文件voiddelete();
ServletFileUpload类
ServletFileUpload负责处理上传的文件数据,并将表单中的每个输入项封装成一个FileItem对象中,使用其parseRequest(HttpServletRequest)方法可以将通过表单中每一个HTML标签提交的数据封装成一个FileItem对象,然后以List列表的形式返回。使用该方法处理上传文件简单易用。
3、代码编写
packagecom.hwt.servlet;importjavax.servlet.http.HttpServlet;importjavax.servlet.http.HttpServletRequest;importjavax.servlet.http.HttpServletResponse;importjava.io.*;importjava.util.List;importjava.util.UUID;importorg.apache.commons.fileupload.FileItem;importorg.apache.commons.fileupload.FileUploadException;importorg.apache.commons.fileupload.ProgressListener;importorg.apache.commons.fileupload.disk.DiskFileItemFactory;importorg.apache.commons.fileupload.servlet.ServletFileUpload;publicclassFileServletextendsHttpServlet{//private File file;protectedvoiddoPost(HttpServletRequest request,HttpServletResponse response)throwsjavax.servlet.ServletException,IOException{//判断上传的表单是普通表单还是带文件的表单,是返回true,否返回false;if(!ServletFileUpload.isMultipartContent(request)){return;//如果这是一个普通文件我们直接返回}//如果通过了这个if,说明我们的表单是带文件上传的//创建上传文件的保存目录,为了安全建议在WEB-INF目录下,用户无法访问String uploadpath =this.getServletContext().getRealPath("WEB-INF/Upload");//获取上传文件的保存路径File uploadfile =newFile(uploadpath);if(!uploadfile.exists()){
uploadfile.mkdir();//如果目录不存在就创建这样一个目录}/*//临时文件
//临时路径,如果上传的文件超过预期的大小,我们将它存放到一个临时目录中,过几天自动删除,或者提醒用户转存为永久
String tmppath = this.getServletContext().getRealPath("WEB-INF/tmp");
File file = new File(tmppath);
if (!file.exists()){
file.mkdir();//如果目录不存在就创建这样临时目录
}*///处理上传的文件一般需要通过流来获取,我们可以通过request.getInputstream(),原生态文件上传流获取,十分麻烦//但是我们都建议使用Apache的文件上传组件来实现,common-fileupload,它需要依赖于common-io组件;try{//1、创建DiskFileItemFactory对象,处理文件上传路径或限制文件大小File file =null;DiskFileItemFactory factory =gteDiskFileItemFactory(file);//2、获取ServletFileUploadServletFileUpload upload =getServletFileUpload(factory);//3、处理上传文件String msg =uploadParseRequest(upload,request,uploadpath);//Servlet请求转发消息
request.setAttribute("msg",msg);
request.getRequestDispatcher("/info.jsp").forward(request,response);}catch(FileUploadException e){
e.printStackTrace();}}publicstaticDiskFileItemFactorygteDiskFileItemFactory(File file){//1、创建DiskFileItemFactory对象,处理文件上传路径或限制文件大小DiskFileItemFactory factory =newDiskFileItemFactory();//通过这个工厂设置一个缓冲区,当上传的文件大小大于缓冲区的时候,将它放到临时文件中;
factory.setSizeThreshold(1024*1024);//缓冲区大小为1M
factory.setRepository(file);return factory;}publicstaticServletFileUploadgetServletFileUpload(DiskFileItemFactory factory)throwsUnsupportedEncodingException{//2、获取ServletFileUploadServletFileUpload upload =newServletFileUpload(factory);//监听文件上传进度
upload.setProgressListener(newProgressListener(){@Overridepublicvoidupdate(long pBytesRead,long lpContentLenght,int i){//pBytesRead:已读取到的文件大小//pContentLenght:文件大小System.out.println("总大小:"+lpContentLenght+"已上传:"+pBytesRead);}});//处理乱码问题
upload.setHeaderEncoding("UTF-8");//设置单个文件的最大值
upload.setFileSizeMax(1024*1024*10);//设置总共能够上传文件的大小//1024 = 1kb * 1024 = 1M * 10 = 10M
upload.setSizeMax(1024*1024*10);return upload;}publicstaticStringuploadParseRequest(ServletFileUpload upload,HttpServletRequest request,String uploadpath)throwsIOException,FileUploadException{String msg ="";//3、处理上传文件//把前端的请求解析,封装成一个FileItem对象List<FileItem> fileItems = upload.parseRequest(request);for(FileItem fileItem : fileItems){if(fileItem.isFormField()){//判断是普通表单还是带文件的表单//getFieldName指的是前端表单控件的nameString name = fileItem.getFieldName();String value = fileItem.getString("UTF-8");//处理乱码System.out.println(name+":"+value);}else{//判断它是带文件的表单//======================处理文件=======================////拿到文件的名字String uploadFileName = fileItem.getName();System.out.println("上传的文件名:"+uploadFileName);if(uploadFileName.trim().equals("")|| uploadFileName ==null){continue;}//获得上传的文件名,例如/img/girl/ooa.jpg,只需要ooa,其前面的后面的都不需要String fileName = uploadFileName.substring(uploadFileName.lastIndexOf("/")+1);//获得文件的后缀名String fileExtName = uploadFileName.substring(uploadFileName.lastIndexOf(".")+1);/*
* 如果后缀名 fileExtName 不是我们需要的
*就直接return,不处理,告诉用户类型不对
* */System.out.println("文件信息【文件名:"+fileName+"文件类型:"+fileExtName+"】");//可以使用UUID(唯一通用识别码)来保证文件名的统一String uuidFileName =UUID.randomUUID().toString();//=======================传输文件=========================////获得文件上传的流InputStream inputStream = fileItem.getInputStream();//创建一个文件输出流FileOutputStream fos =newFileOutputStream(uploadpath +"/"+ uuidFileName +"."+ fileExtName);//创建一个缓冲区byte[] buffer =newbyte[1024*1024];//判断是否读取完毕int len =0;//如果大于0,说明还存在数据while((len=inputStream.read(buffer))>0){
fos.write(buffer,0,len);}//关闭流
fos.close();
inputStream.close();
msg ="文件上传成功!";
fileItem.delete();//上传成功,清除临时文件}}return msg;}}
ploadException {
String msg = “”;
//3、处理上传文件
//把前端的请求解析,封装成一个FileItem对象
List fileItems = upload.parseRequest(request);
for (FileItem fileItem : fileItems) {
if (fileItem.isFormField()){ //判断是普通表单还是带文件的表单
//getFieldName指的是前端表单控件的name
String name = fileItem.getFieldName();
String value = fileItem.getString(“UTF-8”);//处理乱码
System.out.println(name+“:”+value);
}else {//判断它是带文件的表单
//处理文件=//
//拿到文件的名字
String uploadFileName = fileItem.getName();
System.out.println(“上传的文件名:”+uploadFileName);
if (uploadFileName.trim().equals(“”) || uploadFileName == null){
continue;
}
//获得上传的文件名,例如/img/girl/ooa.jpg,只需要ooa,其前面的后面的都不需要
String fileName = uploadFileName.substring(uploadFileName.lastIndexOf(“/”) + 1);
//获得文件的后缀名
String fileExtName = uploadFileName.substring(uploadFileName.lastIndexOf(“.”) + 1);
/*
- 如果后缀名 fileExtName 不是我们需要的
*就直接return,不处理,告诉用户类型不对
- */
System.out.println(“文件信息【文件名:”+fileName+“文件类型:”+fileExtName+“】”);
//可以使用UUID(唯一通用识别码)来保证文件名的统一
String uuidFileName = UUID.randomUUID().toString();
//=传输文件===//
//获得文件上传的流
InputStream inputStream = fileItem.getInputStream();
//创建一个文件输出流
FileOutputStream fos = new FileOutputStream(uploadpath + “/” + uuidFileName +“.”+ fileExtName);
//创建一个缓冲区
byte[] buffer = new byte[1024 * 1024];
//判断是否读取完毕
int len = 0;
//如果大于0,说明还存在数据
while ((len=inputStream.read(buffer))>0){
fos.write(buffer,0,len);
}
//关闭流
fos.close();
inputStream.close();
msg = “文件上传成功!”;
fileItem.delete();//上传成功,清除临时文件
}
}
return msg;
}
}
版权归原作者 牛马。。。 所有, 如有侵权,请联系我们删除。