日志Filter代码的分析

在该代码中long before = System.currentTimeMillis();的作用是把用户的请求时的时间记录下来。

long after = System.currentTimeMillis();的作用是把服务器响应该请求执行后时的时间记录下来。

HttpServletRequest hrequest = (HttpServletRequest)request;的作用是当客户端通过HTTP协议访问服务器时,HTTP请求头中的所有信息都封装在HttpServletRequest这个对象中,通过这个对象提供的方法,可以获得客户端请求的所有信息。

System.out.println("Filter已经截获到用户的请求的地址:" + hrequest.getServletPath());的作用是显示被截获到的用户的请求的地址。

最后把整个过程的信息都记录在日志中。

Filter用户授权的例子:

package com.drp.util.filter; 
 
import java.io.IOException; 
 
import javax.servlet.Filter; 
import javax.servlet.FilterChain; 
import javax.servlet.FilterConfig; 
import javax.servlet.ServletException; 
import javax.servlet.ServletRequest; 
import javax.servlet.ServletResponse; 
import javax.servlet.http.HttpServletRequest; 
import javax.servlet.http.HttpServletResponse; 
import javax.servlet.http.HttpSession; 
 
public class AuthFilter implements Filter {
 
public void destroy() {
 
}
 
public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse,
FilterChain filterChain) throws IOException, ServletException {
 
HttpServletRequest request = (HttpServletRequest)servletRequest; 
HttpServletResponse response = (HttpServletResponse)servletResponse;
 
String currentURL = request.getRequestURI(); //取得根目录所对应的绝对路径:
 
String targetURL = currentURL.substring(currentURL.indexOf("/", 1), 
currentURL.length()); //截取到当前文件名用于比较
 
HttpSession session = request.getSession(false); 
 
if (!"/login.jsp".equals(targetURL)) {
//判断当前页是否是重定向以后的登录页面页面,如果是就不做session的判断,防止出现死循环
if (session == null || session.getAttribute("user") == null) {
/
}
 
public void init(FilterConfig filterConfig) throws ServletException {
 
}
}
 
然后在配置文件web.xml里添加:
<filter>
<filter-name>AuthFilter</filter-name>
<filter-class>com.drp.util.filter.AuthFilter</filter-class>
</filter>
 
<filter-mapping>
<filter-name>AuthFilter</filter-name>
<url-pattern>*.jsp</url-pattern>//表示对所有jsp文件有效
</filter-mapping>
 
 
 
这样用户没有登录的情况下就会转到登录页面。

 

posted @ 2018-03-25 17:33  友恒  阅读(107)  评论(0编辑  收藏  举报