会话技术之session

news/2024/5/18 15:27:51 标签: session, java, cookie

session_0">session学习

会话 , Session是基于Cookie的一种会话机制。 Cookie是服务器返回一小份数据给客户端,并且存放在客户端上。 Session是,数据存放在服务器端。

Session创建和销毁和常用API

Session创建和销毁

创建

在调用所有可以获取session的页面中(如:JSP、Servlet),就会创建Session,并且浏览器Cookie中也会生成JSESSIONID

获取Session

java">request.getSession();

销毁

session 是存放在服务器的内存中的一份数据。

  1. 关闭服务器
  2. session会话时间过期。 有效期过了,默认有效期: 30分钟。

移除Session中的元素

java">	//强制干掉会话,里面存放的任何数据就都没有了。
	session.invalidate();
	//从session中移除某一个数据
	//session.removeAttribute("cart");

  1. 在Servlet通过request对象获取session对象
  2. 在Servlet调用session的setAttribute保存数据
  3. 在Servlet调用session的getAttribute获取数据
  4. 在Servlet1通过request对象获取session对象
  5. 在Servlet1调用session的removeAttribute移除数据
  6. 在Servlet1调用session的getAttribute获取数据

常用API

java">//得到会话ID
String id = session.getId();

//存值
session.setAttribute(name, value);

//取值  getAttribute方法返回值是Object,因此需要将返回值强制转换才能方便使用。
session.getAttribute(name);

//移除值
session.removeAttribute(name);

由于在jsp学习的时候试过忘四大作用域中存值取值所以就不做往session作用域中存取值

session_47">jsp页面与servlet中创建session的不同

在访问JSP时, 无需调用getSession方法,session也会自动创建
在访问Servlet时,只有调用了getSession方法,Session才会创建

jsp页面无限套娃

index.jsp

<%@ page language="java" contentType="text/html; charset=UTF-8"
    pageEncoding="UTF-8"%>
<!DOCTYPE html>
<html>
<head>
<meta charset="UTF-8">
<title>首页</title>
</head>
<body>
	<!-- 在访问JSP时, 无需调用getSession方法,session也会自动创建  -->
	<h1>JSP页面</h1>
	<%
		session.setAttribute("sname", "大沙雕");
		session.setMaxInactiveInterval(10);//单位秒
	%>
	<a href="second.jsp">second.jsp</a>	
	
</body>
</html>

second.jsp

<%@ page language="java" contentType="text/html; charset=UTF-8"
    pageEncoding="UTF-8"%>
<!DOCTYPE html>
<html>
<head>
<meta charset="UTF-8">
<title>第二个JSP页面</title>
</head>
<body>
	<!-- 在访问JSP时, 无需调用getSession方法,session也会自动创建  -->
	
	获取Session作用域中的数据: sname -> ${sessionScope.sname }
	
	<br />
	<a href="third.jsp">third.jsp</a>
</body>
</html>

third.jsp

<%@ page language="java" contentType="text/html; charset=UTF-8"
    pageEncoding="UTF-8"%>
<!DOCTYPE html>
<html>
<head>
<meta charset="UTF-8">
<title>第三个JSP页面</title>
</head>
<body>
	<!-- 在访问JSP时, 无需调用getSession方法,session也会自动创建  -->
	
	获取Session作用域中的数据: sname -> ${sessionScope.sname }	
	<br />
	<a href="index.jsp">首页</a>
</body>
</html>

可以得出来只要你访问就会创建session,并且在整个会话中都有效,会话就是你在某宝啦!京东啦!上面的整个购物过程就是会话

session_114">servlet中创建session
java">package com.lanou3g.web;

import java.io.IOException;

import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;
@WebServlet("/test")
public class TestServlet extends HttpServlet {

	/**
	 * 
	 */
	private static final long serialVersionUID = 1L;
	@Override
	protected void doGet(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
		// 在访问Servlet时,只有调用了getSession方法,Session才会创建
		HttpSession session = req.getSession();
		
		resp.setContentType("text/html;charset=UTF-8");
		resp.getWriter().println("<h1>我是TestServlet:"+session.getId()+"</h1>");
	}
}

在浏览器直接访问该servlet对应的路径
在这里插入图片描述

cookiesession_147">总结cookiesession

cookie_148">cookie

应用场景

  1. 记住用户名
  2. 自动登录(记住用户名和密码)
  3. 记录用户上次访问时间
  4. 浏览器商品记录
    服务器给客户端发送一小份数据, 存放在客户端上。

基本用法(API):

添加cookie
获取cookie。
修改cookie值
删除cookie
void setMaxAge(int expiry) 设置cookie的最大生存时间(单位:秒),超过了该时间后Cookie会 自动销毁

cookie_167">什么时候有cookie

response.addCookie(new Cookie())

Cookie 分类

  • 会话Cookie

    关闭浏览器,就失效

  • 持久cookie

    存放在客户端上。 在指定的期限内有效。
    setMaxAge();

Session

应用场景

  1. 保存购物车数据
  2. 保存用户登录信息数据
  3. 保存验证码

也是基于cookie的一种会话技术, 数据存放存放在服务器端,会在cookie里面添加一个字段 JSESSIONID . 是tomcat服务器生成。

常用API

setAttribute 存数据
 
getAttribute 取数据

removeAttribute  移除数据

req.getRequestedSessionId();  获取会话id
session.getId();  获取会话id

invalidate() 强制让会话失效。

cookie_204">为什么一些数据要存入seesion和cookie

例如,用户甲和乙分别登录了购物网站,甲购买了一个Nokia手机,乙购买了一个Ipad,当这两个用户结账时,Web服务器需要对用户甲和乙的信息分别进行保存。在前面章节讲解的域对象中,HttpServletRequest对象
ServletContext对象都可以对数据进行保存,但是这两个对象都不可行,具
体原因如下:

(1)客户端请求Web服务器时,针对每次HTTP请求,Web服务器都会创建一个HttpServletRequest对象,该对象只能保存本次请求所传递的数据。由于购买和结账是两个不同的请求,因此,在发送结账请求时,之前购买请求中的数据将会丢失。
(2)使用ServletContext对象保存数据时,由于同一个Web应用共享的是同一个ServletContext对象,因此,当用户在发送结账请求时,由于无法区分哪些商品是哪个用户所购买的,而会将该购物网站中所有用户购买的商品进行结算,这显然也是不可行的。
(3)为了保存会话过程中产生的数据,在Servlet技术中,提供了两个用于保存会话数据的对象,分别是Cookie和Session。

sessioncookie_212">session的与cookie的区别

cookiesession
会话数据保存的位置浏览器服务器
数据的安全性不安全安全
存储数是否有限制

http://www.niftyadmin.cn/n/899443.html

相关文章

两数之和的计算方法

计算两数之和的四种方法 1、采用第三方参数 t a a b b t2、两数之和 a a b b a - b a a - b 3、两数之积&#xff08;原理和两数之和相同&#xff09; a a * b b a / b a a / b 4、采用异或符号 a a ^ b b a ^ b a a ^ b 异或符号是很重要的符号&#xff…

Cookie模拟记住密码

Cookie模拟记住密码 记住密码登录成功后把用户名和密码存到cookie中&#xff0c;当第二次的时候用户名和密码会显示到登录框中 login.jsp页面 <%page import"java.net.URLDecoder"%> <%page import"com.lanou3g.utils.CookieUtis"%> <% pa…

缺省参数的函数

缺省参数的函数 在编写python代码时&#xff0c;会遇到缺省参数函数的定义和使用&#xff0c;那么什么叫缺省参数呢&#xff1f;一句话来讲就是传递的实参数目可以小于接受形参的数目。 def demo(name,genderTrue):if gender:print("%s is 男生" % name)else:print…

session登录和退出

session登录和退出 用户登录存到session中整个会话都可以访问到&#xff0c;退出清楚session域中的值 页面代码 在WebContent下创建一个login文件夹在login文件夹中创建login.jsp、main.jsp、other.jsp。 login.jsp <% page language"java" contentType"t…

元组和字典的拆包(多值参数函数)

元组和字典的拆包 在定义函数的时候&#xff0c;之前传递的参数都是单值的&#xff08;数字&#xff0c;字符串等&#xff09;&#xff0c;现在来学习多值参数&#xff08;元组和字典&#xff09;的传递&#xff1a; *args&#xff0c;用来接收元组 *kwargs&#xff0c;用来…

ajax实现用户登录校验和注册校验用户名是否存在

案例一&#xff1a;实现用户登录用ajax校验 如果是使用ajax异步提交表单&#xff0c;action属性可以不写&#xff0c;或者值为空 需求&#xff1a; 登录时用ajax判断名字和密码是否出错&#xff0c;如果出错并给出提示。出错的状况有&#xff1a; 没有输入用户名和密码用户名密…

面向对象编程的三个特征

面向对象编程有三个特征&#xff0c;即&#xff1a;封装&#xff0c;继承和多态 1、封装 类把方法和属性封装在类中&#xff0c;可以供给对象来调用。 2、继承 子类可以继承父类的所有方法和属性&#xff0c;也可以引用super().对父类的方法进行重写&#xff0c;继承给我们…

过滤器Filter学习

过滤器fliter Filter 过滤器 &#xff0c; 其实就是对客户端发出来的请求进行过滤。 浏览器发出&#xff0c; 然后服务器派servlet处理。 在中间就可以过滤&#xff0c; 其实过滤器起到的是拦截的作用。 作用 对一些敏感词汇进行过滤统一设置编码自动登录 … 过滤器原理示意…