发新话题

不允许未登陆用户访问的过滤器配置,filter,用户登陆过滤器,session判断用户登陆

不允许未登陆用户访问的过滤器配置
web.xml
[code=XML]<filter>
    <filter-name>onlineFilter</filter-name>
    <filter-class>filter.OnlineFilter</filter-class>
</filter>
   
<filter-mapping>
    <filter-name>onlineFilter</filter-name>
    <url-pattern>*.jsp</url-pattern>
</filter-mapping>
[/code]
Filter
[code=Java]package filter;

import java.io.IOException;

import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.RequestDispatcher;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;

public class OnlineFilter extends HttpServlet implements Filter
{
 private static final long serialVersionUID = 1L;
 public void init(FilterConfig filterConfig) throws ServletException
 {

 }
 public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException 
 {
  RequestDispatcher dispatcher = request.getRequestDispatcher("KK_BlacklistVehicle_UserLogin.jsp");//这里设置如果没有登陆将要转发到的页面
  HttpServletRequest req = (HttpServletRequest) request;
  HttpServletResponse res = (HttpServletResponse) response;
  HttpSession session = req.getSession(true);

//  System.out.println(((HttpServletRequest) request).getRequestURI());
  // 从session里取的用户名信息
  String username = (String) session.getAttribute("sessionKK_BlacklistVehicle_UserLogin_ID");//这里获取session,为了检查session里有没有保存用户信息,没有的话回转发到登陆页面

  // 判断如果没有取到用户信息,就跳转到登陆页面
  if (username == null || "".equals(username))
  {
   // 跳转到登陆页面
   dispatcher.forward(request,response);
//   System.out.println("用户没有登陆,不允许操作");
   
   res.setHeader("Cache-Control","no-store");   
   res.setDateHeader("Expires",0);
   res.setHeader("Pragma","no-cache");
  }
  else
  {
   // 已经登陆,继续此次请求
   chain.doFilter(request,response);
//   System.out.println("用户已经登陆,允许操作");
  }
 }
 public void destroy()
 {

 }
}
[/code]
http://heisetoufa.ggblog.com
1群:5302559
2群:5358308
3群:43605976
4群:43605925(



编辑 回复 快速回复 TOP
头发,你这个没有权限控制阿,你权限控制做了没有?
只要坚持,一切都会改变的!
编辑 回复 快速回复 TOP
权限控制也做了
不过没在过滤器里控制
http://heisetoufa.ggblog.com
1群:5302559
2群:5358308
3群:43605976
4群:43605925(
编辑 回复 快速回复 TOP
这样能够登录上去吗?
我感觉不行。
编辑 回复 快速回复 TOP
可以登陆上去的
都是我经过测试才会发出来的
http://heisetoufa.ggblog.com
1群:5302559
2群:5358308
3群:43605976
4群:43605925(
编辑 回复 快速回复 TOP
发新话题