Session的购买和结账:

本文深入探讨了Web应用中会话跟踪、管理及超时处理机制,包括HttpSession对象的作用、创建与销毁过程,以及如何通过设置超时时间避免服务器资源浪费。此外,还介绍了使用URL重写解决Cookie禁用时的session问题,以及通过表单验证和一次性验证码防止表单重复提交的技术手段。

Session的购买和结账:
l      Session的跟踪机制
 

 

l      Servlet API规范中定义了一个HttpSession接口,HttpSession接口定义了各种管理和操作会话状态的方法。
l      HttpSession对象是保持会话状态信息的存储结构,一个客户端在WEB服务器端对应一个各自的HttpSession对象。
l      WEB服务器并不会在客户端开始访问它时就创建HttpSession对象,只有客户端访问某个能与客户端开启会话的Servlet程序时,WEB应用程序才会创建一个与该客户端对应的HttpSession对象。
l      WEB服务器为HttpSession对象分配一个独一无二的会话标识号,然后在响应消息中将这个会话标识号传递给客户端。客户端需要记住会话标识号,并在后续的每次访问请求中都把这个会话标识号传送给WEB服务器,WEB服务器端程序依据回传的会话标识号就知道这次请求是哪个客户端发出的,从而选择与之对应的HttpSession对象。
l      Session的超时管理
 

 

 

l      WEB服务器无法判断当前的客户端浏览器是否还会继续访问,也无法检测客户端浏览器是否关闭,所以,即使客户已经离开或关闭了浏览器,WEB服务器还要保留与之对应的HttpSession对象。
l      随着时间的推移而不断增加新的访问客户端,WEB服务器内存中将会因此积累起大量的不再被使用的HttpSession对象,并将最终导致服务器内存耗尽。
l      WEB服务器采用“超时限制”的办法来判断客户端是否还在继续访问,如果某个客户端在一定的时间之内没有发出后续请求,WEB服务器则认为客户端已经停止了活动,结束与该客户端的会话并将与之对应的HttpSession对象变成垃圾。
l      如果客户端浏览器超时后再次发出访问请求,WEB服务器则认为这是一个新的会话的开始,将为之创建新的HttpSession对象和分配新的会话标识号。
l      会话的超时间隔可以在web.xml文件中设置,其默认值由Servlet容器定义。
   <session-config>

      <session-timeout>30</session-timeout>

   </session-config>

l      Tip:IE禁用Cookie后的session处理
l      实验演示禁用Cookie后servlet共享数据导致的问题。
l      解决方案:URL重写
l      response. encodeRedirectURL(java.lang.String url)

l      用于对sendRedirect方法后的url地址进行重写。
l      response. encodeURL(java.lang.String url)

l      用于对表单action和超链接的url地址进行重写
l      附加:
l      Session的失效
l      Web.xml文件配置session失效时间
l      session案例-防止表单重复提交
 

 

 

 

l      表单页面由servlet程序生成,servlet为每次产生的表单页面分配一个唯一的随机标识号,并在FORM表单的一个隐藏字段中设置这个标识号,同时在当前用户的Session域中保存这个标识号。
l      当用户提交FORM表单时,负责处理表单提交的serlvet得到表单提交的标识号,并与session中存储的标识号比较,如果相同则处理表单提交,处理完后清除当前用户的Session域中存储的标识号。
l      在下列情况下,服务器程序将拒绝用户提交的表单请求:
l      存储Session域中的表单标识号与表单提交的标识号不同
l      当前用户的Session中不存在表单标识号
l      用户提交的表单数据中没有标识号字段
l      session案例一次性校验码
 

 

 

l      一次性验证码的主要目的就是为了限制人们利用工具软件来暴力猜测密码。
l      服务器程序接收到表单数据后,首先判断用户是否填写了正确的验证码,只有该验证码与服务器端保存的验证码匹配时,服务器程序才开始正常的表单处理流程。
l      密码猜测工具要逐一尝试每个密码的前题条件是先输入正确的验证码,而验证码是一次性有效的,这样基本上就阻断了密码猜测工具的自动地处理过程。
 

 

package cn.csdn.session;

 

import java.io.IOException;

 

import javax.servlet.ServletException;

import javax.servlet.http.Cookie;

import javax.servlet.http.HttpServlet;

import javax.servlet.http.HttpServletRequest;

import javax.servlet.http.HttpServletResponse;

import javax.servlet.http.HttpSession;

 

public class SessionDemo1 extends HttpServlet {

 

   public voiddoGet(HttpServletRequest request, HttpServletResponse response)

         throwsServletException, IOException {

      HttpSession session = request.getSession();

        //为Cookie设置那个休闲时间,保证关闭浏览器后还可以购买商品
      String id=session.getId();

      Cookie cookie= new Cookie("JSESSIONID",id);

      cookie.setMaxAge(30*60);

      response.addCookie(cookie);

     

       

      session.setAttribute("name","手机");

   }

 

   public voiddoPost(HttpServletRequest request, HttpServletResponse response)

         throwsServletException, IOException {

 

      doGet(request,response);

   }

 

}

 

 

 

package cn.csdn.session;

 

import java.io.IOException;

import java.io.PrintWriter;

 

import javax.servlet.ServletException;

import javax.servlet.http.HttpServlet;

import javax.servlet.http.HttpServletRequest;

import javax.servlet.http.HttpServletResponse;

import javax.servlet.http.HttpSession;

 

public class SessionDemo2 extends HttpServlet {

 

   public voiddoGet(HttpServletRequest request, HttpServletResponse response)

         throwsServletException, IOException {

      response.setContentType("text/html;charset=UTF-8");

      PrintWriterout =  response.getWriter();

        HttpSessionsession = request.getSession();

       String value = (String)session.getAttribute("name");

       out.print("您购买的商品是:" +value) ;

   }

 

   public voiddoPost(HttpServletRequest request, HttpServletResponse response)

         throwsServletException, IOException {

 

      doGet(request,response);

   }

 

}

 

<!DOCTYPE HTMLPUBLIC "-//W3C//DTDHTML 4.01 Transitional//EN">

<html>
  <head>
    <title>index.html</title>
   
    <meta http-equiv="keywords"content="keyword1,keyword2,keyword3">

    <meta http-equiv="description"content="this is my page">

    <meta http-equiv="content-type"content="text/html; charset=UTF-8">

   
    <!--<link rel="stylesheet"type="text/css" href="./styles.css">-->
 

  </head>
 
  <body>
    <a href="servlet/SessionDemo1">购买</a>
    <a href="servlet/SessionDemo2">结账</a>
  </body>
</html>

标题基于SpringBoot的马术俱乐部管理系统设计与实现AI更换标题第1章引言介绍马术俱乐部管理系统的研究背景、意义、国内外研究现状、论文方法及创新点。1.1研究背景与意义阐述马术俱乐部管理系统对提升俱乐部管理效率的重要性。1.2国内外研究现状分析国内外马术俱乐部管理系统的发展现状及存在的问题。1.3研究方法以及创新点概述本文采用的研究方法,包括SpringBoot框架的应用,以及系统的创新点。第2章相关理论总结评述与马术俱乐部管理系统相关的现有理论。2.1SpringBoot框架理论介绍SpringBoot框架的基本原理、特点及其在Web开发中的应用。2.2数据库设计理论阐述数据库设计的基本原则、方法以及在管理系统中的应用。2.3马术俱乐部管理理论概述马术俱乐部管理的基本理论,包括会员管理、课程安排等。第3章系统设计详细描述马术俱乐部管理系统的设计方案,包括架构设计、功能模块设计等。3.1系统架构设计给出系统的整体架构,包括前端、后端数据库的交互方式。3.2功能模块设计详细介绍系统的各个功能模块,如会员管理、课程管理、预约管理等。3.3数据库设计阐述数据库的设计方案,包括表结构、字段设计以及数据关系。第4章系统实现介绍马术俱乐部管理系统的实现过程,包括开发环境、编码实现等。4.1开发环境搭建介绍系统开发所需的环境,包括操作系统、开发工具等。4.2编码实现详细介绍系统各个功能模块的编码实现过程。4.3系统测试与调试阐述系统的测试方法、测试用例以及调试过程。第5章系统应用与分析呈现马术俱乐部管理系统的应用效果,并进行性能分析。5.1系统应用情况介绍系统在马术俱乐部中的实际应用情况。5.2系统性能分析从响应时间、并发处理能力等方面对系统性能进行分析。5.3用户反馈与改进收集用户反馈,提出系统改进建议。第6章结论与展望总结马术俱乐部管理系统的设计与实现成果,并展望未来的研究
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值