spring mvc中,直接注入的HttpServletRequst是否安全呢?

看似很简单的一个问题,借此追踪下spring的源码处理

 

在写springMVC的Control中有很多这种代码, 如需要获取request对象去做某些事情

如:

1
2
3
4
5
6
7
8
9
10
11
12
@Controller
@RequestMapping(value = "/user")
public class LoanActionPage extends AbstractAction {
 
@RequestMapping(value = "/page/active")
public String loanAaccountActivePage(HttpServletRequest request) {
// get  request to  dosomething
String pathInfo = request.getPathInfo();
return "active";
}
 
}

  

 

貌似每次要写个control时都得把request当住参数来传,很是冗余。

其实可以在control里定义一个request对象,注入,然后随时用

 

如:

1
2
3
4
5
public class  AbstractAction {
 @Autowired
protected HttpServletRequest request;
 
... ...

  

然后在control中直接用:

复制代码
@Controller
@RequestMapping(value = "/user") 
public class LoanActionPage extends AbstractAction {

@RequestMapping(value = "/page/active") 
public String loanAaccountActivePage() { 
// get  request to  dosomething
String pathInfo = request.getPathInfo();
return "active"; 
}
}
复制代码

 

 

那么问题来了,sevlet是多线程的,每次请求的request其实是个新的对象,这样直接共享引用,是否会造成线程不安全呢?

 

方便了,问题也来了,servelt其实是多线程,共享一个request是否会有安全问题呢,分析下spring的代码

 

 

 

1, 注入的request何处来?

 

发现是注入其实是往WebApplicationContextUtils通过RequestObjectFactory拿值,跟踪

返回的是RequestContextHolder里的值. 追踪RequestContextHolder

 

每次返回的其实是, RequestAttributes的实现类ServletWebRequest(ServletRequestAttributes)里的request. 因为RequestAttributes是属于threadLocal的,所以注入的request也是线程安全的了

 

2, spring何时设置的request对象?

 

HttpServlet实现类 FrameworkServlet-> service()->processRequst()

 

 

每次请求都会往里面设置最新的request, 设值

 

posted @   何锦彬  阅读(8534)  评论(7编辑  收藏  举报
编辑推荐:
· 软件产品开发中常见的10个问题及处理方法
· .NET 原生驾驭 AI 新基建实战系列:向量数据库的应用与畅想
· 从问题排查到源码分析:ActiveMQ消费端频繁日志刷屏的秘密
· 一次Java后端服务间歇性响应慢的问题排查记录
· dotnet 源代码生成器分析器入门
阅读排行:
· ThreeJs-16智慧城市项目(重磅以及未来发展ai)
· 软件产品开发中常见的10个问题及处理方法
· Vite CVE-2025-30208 安全漏洞
· 互联网不景气了那就玩玩嵌入式吧,用纯.NET开发并制作一个智能桌面机器人(四):结合BotSharp
· MQ 如何保证数据一致性?
历史上的今天:
2012-04-18 近期学习计划
点击右上角即可分享
微信分享提示