🏆 HTTP
- 概念:Hyper Text Transfer Protocol 超文本传输协议
- 传输协议:定义了,客户端和服务器端通信时,发送数据的格式
- 特点:
- 基于TCP/IP的高级协议
- 默认端口号:80
- 基于请求/响应模型的:一次请求对应一次响应,如上图。
- 无状态的:每次请求之间相互独立,不能交互数据
- 历史版本:
1.0:每一次请求响应都会建立新的连接,然后断开连接
1.1:复用连接
public void service(ServletRequest servletRequest, ServletResponse servletResponse) throws ServletException, IOException {
System.out.println("hello,servlet");
}
请求消息数据格式
POST /login.html HTTP/1.1 //请求行
Host: localhost //请求头
User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:60.0) Gecko/20100101 Firefox/60.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,/;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Referer: http://localhost/login.html
Connection: keep-alive
Upgrade-Insecure-Requests: 1
username=zhangsan //请求体
get请求只有请求行和请求头
请求消息格式详解
请求行
- 请求方式 请求url 请求协议/版本
GET /login.html HTTP/1.1
- 请求方式: HTTP协议有7中请求方式,常用的有2种
- GET:
- 请求参数在请求行中,在url后。
- 请求的url长度有限制的
- 不太安全
- POST:
- 请求参数在请求体中
- 请求的url长度没有限制的
- 相对安全
- GET:
- 请求方式 请求url 请求协议/版本
请求头:客户端浏览器告诉服务器一些信息
请求头名称: 请求头值
,如:
User-Agent:浏览器信息
浏览器告诉服务器,我访问你使用的浏览器版本信息- 可以在服务器端获取该头的信息,解决浏览器的兼容性问题
Referer:[http://localhost/login.html](http://localhost/login.html)
- 告诉服务器,我(当前请求)从哪里来?
- 作用: 防盗链/统计工作
请求空行
- 空行,就是用于分割POST请求的请求头,和请求体的 。
请求体(正文)
- 封装POST请求消息的请求参数的
🏹 request对象和response对象的原理
- request和response对象是由服务器创建的。我们来使用它们
- request对象是来获取请求消息,response对象是来设置响应消息
🎱 request对象
request对象继承体系结构
ServletRequest — 接口
| 继承
HttpServletRequest — 接口
| 实现
org.apache.catalina.connector.RequestFacade 类(tomcat)
request对象的功能
获取请求消息数据
1、获取请求行数据
GET /day14/demo1?name=zhangsan HTTP/1.1
方法:
- 获取请求方式 :GET
String getMethod()
- 获取虚拟目录:/day14
String getContextPath()
- 获取Servlet路径: /demo1
String getServletPath()
- 获取get方式请求参数:name=zhangsan
String getQueryString()
- 获取请求URI:/day14/demo1
String getRequestURI():
/day14/demo1StringBuffer getRequestURL():
http://localhost/day14/demo1- URL:统一资源定位符 : http://localhost/day14/demo1 中华人民共和国
- URI:统一资源标识符 : /day14/demo1 共和国
- 获取协议及版本:HTTP/1.1
String getProtocol()
- 获取客户机的IP地址:
String getRemoteAddr()
//1. 获取请求方式 :GET
String method = request.getMethod();
System.out.println(method);
//2.(*)获取虚拟目录:/day14
String contextPath = request.getContextPath();
System.out.println(contextPath);
//3. 获取Servlet路径: /demo1
String servletPath = request.getServletPath();
System.out.println(servletPath);
//4. 获取get方式请求参数:name=zhangsan
String queryString = request.getQueryString();
System.out.println(queryString);
//5.(*)获取请求URI:/day14/demo1
String requestURI = request.getRequestURI();
StringBuffer requestURL = request.getRequestURL();
System.out.println(requestURI);
System.out.println(requestURL);
//6. 获取协议及版本:HTTP/1.1
String protocol = request.getProtocol();
System.out.println(protocol);
//7. 获取客户机的IP地址:
String remoteAddr = request.getRemoteAddr();
System.out.println(remoteAddr);
2、获取请求头数据
方法:
String getHeader(String name)
:通过请求头的名称获取请求头的值Enumeration getHeaderNames()
:获取所有的请求头名称protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
//1.获取所有请求头的名称
Enumeration<String> headerNames = request.getHeaderNames();
//2.遍历
while (headerNames.hasMoreElements()) {
String name = headerNames.nextElement();
String value = request.getHeader(name);
//根据名称获取请求头的值
System.out.println(name + "___" + value);
}
}
protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
//获取请求头数据
String agent = request.getHeader("user-agent");
//判断agent的浏览器版本
if (agent.contains("Chrome")){
System.out.println("谷歌浏览器");
}else if (agent.contains("Firefox")){
System.out.println("火狐浏览器");
}
}
protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
String referer = request.getHeader("referer");
System.out.println(referer);
//防盗链
if (referer != null) {
if (referer.contains("/day13")){
System.out.println("正常访问");
//response.setContenType("text/html;charset=utf-8");
//response.getWriter().write("播放电影...");
} else {
System.out.println("想看电影吗?");
}
}
}
3、获取请求体数据
请求体:只有POST请求方式,才有请求体,在请求体中封装了POST请求的请求参数
步骤:
- 获取流对象
BufferedReader getReader()
:获取字符输入流,只能操作字符数据ServletInputStream getInputStream()
:获取字节输入流,可以操作所有类型数据- 在文件上传知识点后讲解
再从流对象中拿数据
protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
//获取请求消息体--请求参数
//1.获取字符流
BufferedReader br = request.getReader();
//2.读取数据
String line = null;
while ((line = br.readLine()) != null) {
System.out.println(line);
}
//注意,写在doPost里面
}
获取请求参数通用方式
不论get还是post请求方式都可以使用下列方法来获取请求参数:
String getParameter(String name)
: 根据参数名称获取参数值 username=zs&password=123 ```java protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException { //post 获取请求参数//根据参数名称获取参数值 String username = request.getParameter(“username”); System.out.println(“post”); System.out.println(username); }
protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException { //get 获取请求参数 / //根据参数名称获取参数值 String username = request.getParameter(“username”); System.out.println(“get”); System.out.println(username);/
this.doPost(request,response);//直接缩写,省略一堆代码
}
2. `String[] getParameterValues(String name)`:根据参数名称获取参数值的数组 hobby=xx&hobby=game多用于复选框
```java
//根据参数名称获取参数值的数组
String[] hobbies = request.getParameterValues("hobby");
for (String hobby : hobbies) {
System.out.println(hobby);
}
Enumeration getParameterNames()
:获取所有请求的参数名称//获取所有请求的参数名称
Enumeration<String> parameterNames = request.getParameterNames();
while(parameterNames.hasMoreElements()){
String name = parameterNames.nextElement();//获取参数名
System.out.println(name);
String value = request.getParameter(name);//根据参数名获取参数值
System.out.println(value);
System.out.println("----------------");
}
Map<String,String[]> getParameterMap()
:获取所有参数的map集合 ```java // 获取所有参数的map集合 MapparameterMap = request.getParameterMap(); //遍历 Set keyset = parameterMap.keySet();
for (String name : keyset) {
//获取键获取值
String[] values = parameterMap.get(name);
System.out.println(name);
for (String value : values) {
System.out.println(value);
}
System.out.println("-----------------");
}
<a name="PbUlr"></a>
#### 中文乱码问题
- get方式:tomcat 8 已经将get方式乱码问题解决了
- post方式:(会乱码 tomcat10也解决了)
- 解决:在获取参数前,设置request的编码`request.setCharacterEncoding("utf-8");`
<a name="TYMx0"></a>
### 请求转发
> 一种在服务器内部的资源跳转方式
![image.png](https://cdn.nlark.com/yuque/0/2022/png/21490994/1651310816553-400c1768-ea63-49c4-b1c6-a4f457c4503b.png#clientId=u8b4b9bed-3143-4&crop=0&crop=0&crop=1&crop=1&from=paste&height=546&id=u2bd873be&margin=%5Bobject%20Object%5D&name=image.png&originHeight=1092&originWidth=2378&originalType=binary&ratio=1&rotation=0&showTitle=false&size=241964&status=done&style=none&taskId=ua90f5c7c-b32f-43dd-8c56-f39ac8ca290&title=&width=1189)
- 步骤:
- 1、通过request对象获取请求转发器对象
- `RequestDispatcher getRequestDispatcher(String path)`
- 2、使用RequestDispatcher对象来进行转发
- `forward(ServletRequest request, ServletResponse response) `
- 特点:
- 1、浏览器地址栏路径不发生变化
- 2、只能转发到当前服务器内部资源中,不能转发到网络资源
- 3、转发只是一次请求 ,使用的是同一次请求
```java
protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
System.out.println("demo8888被访问了。。。");
//转发到demo9资源
/*
RequestDispatcher requestDispatcher = request.getRequestDispatcher("/requestDemo9");
requestDispatcher.forward(request,response);
*/
request.getRequestDispatcher("./requestDemo09").forward(request,response);
}
共享数据
- 域对象:一个有作用范围的对象,可以在范围内共享数据
- request域:代表一次请求的范围,一般用于请求转发的多个资源中共享数据
方法:
void setAttribute(String name,Object obj)
:存储数据Object getAttitude(String name)
:通过键获取值void removeAttribute(String name)
:通过键移除键值对Enumeration getAttributeNames():
返回Enumeration 对象,包含了ServletContext中所有域属性名 ```java protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException { System.out.println(“demo08被访问了…”);//存储数据到request域中 request.setAttribute(“msg”,”hello”);
request.getRequestDispatcher(“/requestDemo09”).forward(request,response); }
```java
protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
//获取数据
Object msg = request.getAttribute("msg");
System.out.println(msg);
System.out.println("demo09被访问了...");
}
获取ServletContext
ServletContext对象封装了当前Web应用的所有信息,而且实现了多个Servlet之间数据共享。
ServletContext getServletContext()
返回一个ServletContext对象
protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
ServletContext servletContext = request.getServletContext();
System.out.println(servletContext); //org.apache.catalina.core.ApplicationContextFacade@b91e38f
}
🎿 案例:用户登录
用户登录案例需求
- 编写login.html登录页面
- username & password 两个输入框
- 使用Druid数据库连接池技术,操作mysql,day14数据库中user表
- 使用JdbcTemplate技术封装JDBC
- 登录成功跳转到SuccessServlet展示:登录成功!用户名,欢迎您
- 登录失败跳转到FailServlet展示:登录失败,用户名或密码错误
分析
开发步骤
- 创建项目,导入html页面,配置文件,jar包
创建数据库环境
CREATE DATABASE day14;
USE day14;
CREATE TABLE USER(
id INT PRIMARY KEY AUTO_INCREMENT,
username VARCHAR(32) UNIQUE NOT NULL,
PASSWORD VARCHAR(32) NOT NULL,
);
创建包cn.itcast.domain,创建类User
package cn.itcast.domain;
/**
■ 用户的实体类
*/
public class User {
private int id;
private String username;
private String password;
public int getId() {
return id;
}
public void setId(int id) {
this.id = id;
}
public String getUsername() {
return username;
}
public void setUsername(String username) {
this.username = username;
}
public String getPassword() {
return password;
}
public void setPassword(String password) {
this.password = password;
}
@Override
public String toString() {
return "User{" +
"id=" + id +
", username='" + username + '\'' +
", password='" + password + '\'' +
'}';
}
}
创建包cn.itcast.util,编写工具类JDBCUtils
package cn.itcast.util;
import com.alibaba.druid.pool.DruidDataSourceFactory;
import javax.sql.DataSource;
import javax.xml.crypto.Data;
import java.io.IOException;
import java.io.InputStream;
import java.sql.Connection;
import java.sql.SQLException;
import java.util.Properties;
/**
○ JDBC工具类 使用Durid连接池
*/
public class JDBCUtils {
private static DataSource ds ;
static {
try {
//1.加载配置文件
Properties pro = new Properties();
//使用ClassLoader加载配置文件,获取字节输入流
InputStream is = JDBCUtils.class.getClassLoader().getResourceAsStream("druid.properties");
pro.load(is);
//2.初始化连接池对象
ds = DruidDataSourceFactory.createDataSource(pro);
} catch (IOException e) {
e.printStackTrace();
} catch (Exception e) {
e.printStackTrace();
}
}
/**
■ 获取连接池对象
*/
public static DataSource getDataSource(){
return ds;
}
/**
* 获取连接Connection对象
*/
public static Connection getConnection() throws SQLException {
return ds.getConnection();
}
}
创建包cn.itcast.dao,创建类UserDao,提供login方法 ```java package cn.itcast.dao;
import cn.itcast.domain.User; import cn.itcast.util.JDBCUtils; import org.springframework.dao.DataAccessException; import org.springframework.jdbc.core.BeanPropertyRowMapper; import org.springframework.jdbc.core.JdbcTemplate;
/**
操作数据库中User表的类 */ public class UserDao {
//声明JDBCTemplate对象共用 private JdbcTemplate template = new JdbcTemplate(JDBCUtils.getDataSource());
/**
- 登录方法
- @param loginUser 只有用户名和密码
- @return user包含用户全部数据,没有查询到,返回null
*/
public User login(User loginUser){
try {
} ```//1.编写sql
String sql = "select * from user where username = ? and password = ?";
//2.调用query方法
User user = template.queryForObject(sql,new BeanPropertyRowMapper<User>(User.class),loginUser.getUsername(), loginUser.getPassword());
return user;
} catch (DataAccessException e) {
e.printStackTrace();//记录日志
return null;
}
}
- 编写cn.itcast.web.servlet.LoginServlet类 ```java package cn.itcast.web.servlet;
import cn.itcast.dao.UserDao; import cn.itcast.domain.User;
import javax.servlet.ServletException; import javax.servlet.annotation.WebServlet; import javax.servlet.http.HttpServlet; import javax.servlet.http.HttpServletRequest; import javax.servlet.http.HttpServletResponse; import java.io.IOException;
@WebServlet(“/loginServlet”) public class LoginServlet extends HttpServlet { @Override protected void doGet(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException { //1.设置编码 req.setCharacterEncoding(“utf-8”); //2.获取请求参数 String username = req.getParameter(“username”); String password = req.getParameter(“password”); //3.封装user对象 User loginUser = new User(); loginUser.setUsername(username); loginUser.setPassword(password);
//4.调用UserDao的login方法
UserDao dao = new UserDao();
User user = dao.login(loginUser);
//5.判断user
if(user == null){
//登录失败
req.getRequestDispatcher("/failServlet").forward(req,resp);
}else{
//登录成功
//存储数据
req.setAttribute("user",user);
//转发
req.getRequestDispatcher("/successServlet").forward(req,resp);
}
}
@Override protected void doPost(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException { this.doGet(req,resp); } }
7. 编写FailServlet和SuccessServlet类
```java
@WebServlet("/successServlet")
public class SuccessServlet extends HttpServlet {
protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
//获取request域中共享的user对象
User user = (User) request.getAttribute("user");
if(user != null){
//给页面写一句话
//设置编码
response.setContentType("text/html;charset=utf-8");
//输出
response.getWriter().write("登录成功!"+user.getUsername()+",欢迎您");
}
}
@WebServlet("/failServlet")
public class FailServlet extends HttpServlet {
protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
//给页面写一句话
//设置编码
response.setContentType("text/html;charset=utf-8");
//输出
response.getWriter().write("登录失败,用户名或密码错误");
}
protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
this.doPost(request,response);
}
}
- login.html中form表单的action路径的写法
* 虚拟目录+Servlet的资源路径- BeanUtils工具类,简化数据封装
- 用于封装JavaBean的
- JavaBean:标准的Java类
- 要求:
- 类必须被public修饰
- 必须提供空参的构造器
- 成员变量必须使用private修饰
- 提供公共setter和getter方法
- 功能:封装数据
- 要求:
- 概念:
成员变量:
属性:setter和getter方法截取后的产物
例如:getUsername() —> Username—> username - 方法:
- setProperty()
- getProperty()
- populate(Object obj , Map map):将map集合的键值对信息,封装到对应的JavaBean对象中
- BeanUtils工具类,简化数据封装