Microsoft PowerPoint - 04-Request-Headers-Chinese.ppt

Similar documents
Microsoft PowerPoint - 05-Status-Codes-Chinese.ppt

Microsoft PowerPoint - 02-Servlet-Basics-Chinese.ppt

09 (File Processes) (mkdir) 9-3 (createnewfile) 9-4 (write) 9-5 (read) 9-6 (deletefile) 9-7 (deletedir) (Exercises)

1.JasperReport ireport JasperReport ireport JDK JDK JDK JDK ant ant...6

Microsoft PowerPoint - 07-Cookies-Chinese.ppt

Microsoft PowerPoint - 03-Form-Data-Chinese.ppt

Microsoft PowerPoint - 06-Response-Headers-Chinese.ppt

Microsoft PowerPoint - 08-Session-Tracking-Chinese.ppt

Microsoft Word - 01.DOC

D getinitparameternames() 9 下 列 选 项 中, 属 于 Servlet API 中 提 供 的 request 对 象 的 包 装 类 的 是 ( ) A HttpServletRequestWrapper B HttpServletRequest C HttpServ

Servlet

本章学习目标 小风 Java 实战系列教程 SpringMVC 简介 SpringMVC 的入门案例 SpringMVC 流程分析 配置注解映射器和适配器 注解的使用 使用不同方式的跳转页面 1. SpringMVC 简介 Spring web mvc

XXXXXXXX

(TestFailure) JUnit Framework AssertionFailedError JUnit Composite TestSuite Test TestSuite run() run() JUnit

ebook37-4

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

1 1 大概思路 创建 WebAPI 创建 CrossMainController 并编写 Nuget 安装 microsoft.aspnet.webapi.cors 跨域设置路由 编写 Jquery EasyUI 界面 运行效果 2 创建 WebAPI 创建 WebAPI, 新建 -> 项目 ->

untitled

设计模式 Design Patterns

Microsoft PowerPoint - 10-JSP-Scripting-Elements-Chinese.ppt

RPC SOAP REST API API HTTP JSON XML PHP PHP PHP PHP PHP HTTP request/response cycle HTTP HTTP verbs headers Cookies JSON XML PHP RPC SOAP RESTful HTTP

基于CDIO一体化理念的课程教学大纲设计

(CIP) Web /,. :, ISBN X.W T P393.4 CIP (2004) Web ( ) ( / ) : * 787

目录

p.2 1 <HTML> 2 3 <HEAD> 4 <TITLE> </TITLE> 5 </HEAD> 6 7 <BODY> 8 <H3><B> </B></H3> 9 <H4><I> </I></H4> 10 </BODY> </HTML> 1. HTML 1. 2.

エスポラージュ株式会社 住所 : 東京都江東区大島 東急ドエルアルス大島 HP: ******************* * 关于 Java 测试试题 ******

epub29-13

版权声明

EJB-Programming-4-cn.doc

ebook70-13

ASP 電子商務網頁設計

resp.getwriter().print(j + "*" + i + "=" + j * i+" "); resp.getwriter().print("<br/>"); protected void dopost(httpservletrequest req, HttpServletRespo

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1

weblogic

WWW PHP

spc

epub 61-2

使用 Eclipse 开发 Java EE 应用 (Web 应用 ) 这里以开发一个简单的 Web 应用为例, 介绍使用 Eclipse 开发 Java EE 应用的一般步 骤 此处使用的 Eclipse 是 Eclipse IDE for Java EE Developers; 如果是使用的其他

没 有 多 余 的 Contruol 或 Action 了 原 来 Domain 层 被 服 务 层 Service layer 遮 挡, 在 右 边 图 中, 则 Domain 层 直 接 暴 露 给 前 台 了, 没 有 被 遮 挡, 裸 露 了 这 样 一 步 到 位 实 现 领 域 模 型

R3105+ ADSL

A-1 HTML A-1-1 HTML 1 HTML JSP HTML HTML HTML JSP A HTML HTML HTML HTML HTML HTML HTML HTML.htm.html HTML Windows NotePad HTML IE [ / ] NotePad A-2

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

RUN_PC連載_10_.doc

Microsoft Word - YDB doc

QL1880new2.PDF

AUCWA0501p00A.indd

大连理工大学专业学位硕士学位论文

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

TopTest_Adminstrator.doc

untitled

XML/DTD (1) XML (Markup) SGML HTML XML XML XML 2004/7/ All Rights Reserved 2

ebook65-20

關於本書 Part 3 CSS XHTML Ajax Part 4 HTML 5 API JavaScript HTML 5 API Canvas API ( ) Video/Audio API ( ) Drag and Drop API ( ) Geolocation API ( ) Part 5

新・解きながら学ぶJava

2005 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A. Sun Sun Berkeley BSD UNIX X/Open Company, Ltd. / Sun Sun Microsystems Su

iGENUS爱琴思邮件系统技术白皮书

WAPOPAC系統設計與行動圖書館通訊技術之探討.PDF

JavaIO.PDF

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

bootstrap - 2

<4D F736F F D20A1E B669ADD7BEC7A468AF5AA44ABEC7A9DBA5CDC2B2B3B92E646F63>

RUN_PC連載_8_.doc

ebook70-11

Microsoft PowerPoint - 12-File-Inclusion-Chinese.ppt

前言 C# C# C# C C# C# C# C# C# microservices C# More Effective C# More Effective C# C# C# C# Effective C# 50 C# C# 7 Effective vii

获取 Access Token access_token 是接口的全局唯一票据, 接入方调用各接口时都需使用 access_token 开发者需要进行妥善保存 access_token 的存储至少要保留 512 个字符空间 access_token 的有效期目前为 2 个小时, 需定时刷新, 重复

Microsoft PowerPoint - 09-JSP-Intro-Chinese.ppt

2 Java 语 言 程 序 设 计 教 程 简 单 性 Java 语 言 的 语 法 与 C 语 言 和 C++ 语 言 很 接 近, 使 得 大 多 数 程 序 员 很 容 易 学 习 和 使 用 Java 另 一 方 面,Java 丢 弃 了 C++ 中 很 少 使 用 的 很 难

06 C H A P T E R 6-1 WWW 6-2 WWW WWW WWW

ebook71-13

CANVIO_AEROCAST_CS_EN.indd

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

设计模式 Design Patterns

SiteView技术白皮书

Microsoft PowerPoint - 11-page-Directive-Chinese.ppt

ARIS Design Platform

Web

互動網頁技術系列課程 HTML與CSS網站基礎設計 [12pt]

软件测试(TA07)第一学期考试

untitled

威 福 髮 藝 店 桃 園 市 蘆 竹 區 中 山 里 福 祿 一 街 48 號 地 下 一 樓 50,000 獨 資 李 依 純 105/04/06 府 經 登 字 第 號 宏 品 餐 飲 桃 園 市 桃 園 區 信 光 里 民

Guava学习之Resources

OOP with Java 通知 Project 4: 4 月 18 日晚 9 点 关于抄袭 没有分数

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工

13 根 据 各 种 网 络 商 务 信 息 对 不 同 用 户 所 产 生 的 使 用 效 用, 网 络 商 务 信 息 大 致 可 分 为 四 级, 其 中 占 比 重 最 大 的 是 ( A ) A 第 一 级 免 费 信 息 B 第 二 级 低 收 费 信 息 C 第 三 级 标 准 收 费

Microsoft Word - iWeb User Manual _TCh_2009.doc

無障礙網頁開發規範二版(草案)

Microsoft Word - Web Dynpro For ABAP跟踪测试工具简介 _2_.doc

ebook204-2

untitled

Professional Ajax Ajax Adaptive Path, LLC Jesse James Garrett Ajax php Garrett WebG

jsp

chapter 2 HTML5 目錄iii HTML HTML HTML HTML HTML canvas

Microsoft Word - Functional_Notes_3.90_CN.doc

案例使用说明

第十一届“21世纪杯”全国中小学生英语演讲比赛

Microsoft Word - ChiIndexofNHE-03.doc

IE10 WorkShop

ebook 145-6

Chapter 9: Objects and Classes

Transcription:

2004 Marty Hall 客户请求的处理 : HTTP 请求报头 JSP, Servlet, & Struts Training Courses: http://courses.coreservlets.com Available in US, China, Taiwan, HK, and Worldwide 2 JSP and Servlet Books from Sun Press: http://www.coreservlets.com Available in English, Chinese (simplified and traditional script), and 12 other languages 议程 HTTP 请求报头的读取 制作所有请求报头的表格 了解各种请求报头 通过压缩页面减少下载时间 区分不同的浏览器类型 3 JSP/servlet/Struts/JSF training: http://www.coreservlets.com

一个典型的 HTTP 请求 GET /servlet/search?keywords=servlets+jsp HTTP/1.1 Accept: image/gif, image/jpg, */* Accept-Encoding: gzip Connection: Keep-Alive Cookie: userid=id456578 Host: www.somebookstore.com Referer: http://www.somebookstore.com/findbooks.html User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0) 理解 HTTP 无疑会有助于更有效地使用 servlet 和 JSP 4 JSP/servlet/Struts/JSF training: http://www.coreservlets.com 请求报头的读取 (HttpServletRequest 中的方法 ) 通用方法 getheader ( 报头名对大小写不敏感 ) getheaders getheadernames 专用方法 getcookies getauthtype 和 getremoteuser getcontentlength getcontenttype getdateheader getintheader 获取相关信息的方法 getmethod, getrequesturi, getquerystring, getprotocol 5 JSP/servlet/Struts/JSF training: http://www.coreservlets.com

缺失报头的检查 HTTP 1.0 所有请求报头都是可选的 HTTP 1.1 仅 Host 是必需的 结论 在试图使用由 request.getheader 返回的值之前一定要检查它是否为 null String val = request.getheader("some-name"); if (val!= null) { 6 JSP/servlet/Struts/JSF training: http://www.coreservlets.com 制作所有请求报头的表格 public class ShowRequestHeaders extends HttpServlet { public void doget(httpservletrequest request, HttpServletResponse response) throws ServletException, IOException { out.println (doctype + "<HTML>\n" + "<HEAD><TITLE>"+title+"</TITLE></HEAD>\n"+ "<BODY BGCOLOR=\"#FDF5E6\">\n" + "<H1 ALIGN=\"CENTER\">" + title + "</H1>\n" + "<B>Request Method: </B>" + request.getmethod() + "<BR>\n" + "<B>Request URI: </B>" + request.getrequesturi() + "<BR>\n" + "<B>Request Protocol: </B>" + request.getprotocol() + "<BR><BR>\n" + 7 JSP/servlet/Struts/JSF training: http://www.coreservlets.com

制作所有请求报头的表格 ( 续 ) "<TABLE BORDER=1 ALIGN=\"CENTER\">\n" + "<TR BGCOLOR=\"#FFAD00\">\n" + "<TH>Header Name<TH>Header Value"); Enumeration headernames = request.getheadernames(); while(headernames.hasmoreelements()) { String headername = (String)headerNames.nextElement(); out.println("<tr><td>" + headername); out.println(" <TD>"+request.getHeader(headerName)); out.println("</table>\n</body></html>"); /** Since this servlet is for debugging, have it * handle GET and POST identically. */ public void dopost(httpservletrequest request, HttpServletResponse response) throws ServletException, IOException { doget(request, response); 8 JSP/servlet/Struts/JSF training: http://www.coreservlets.com 制作所有请求报头的表格 ( 结果 1) 9 JSP/servlet/Struts/JSF training: http://www.coreservlets.com

制作所有请求报头的表格 ( 结果 2) 10 JSP/servlet/Struts/JSF training: http://www.coreservlets.com 常见 HTTP 1.1 请求报头 Accept 标示浏览器能够处理的 MIME 类型 可以向不同的客户程序发送不同的内容 例如,PNG 文件拥有较好的压缩特性但并不被浏览器广泛支持 servlet 可以检查浏览器是否支持 PNG 文件, 如果支持则发送 <IMG SRC="picture.png"...>, 否则发送 <IMG SRC="picture.gif"...> 警告 : 在点击 Refresh 按钮时,IE 会错误在设置这个报头 但在最初的请求中, 对这个报头的设置是正确的 Accept-Encoding 标示浏览器能够处理的编码 ( 如 gzip 或 compress) 参见随后的例子 11 JSP/servlet/Struts/JSF training: http://www.coreservlets.com

常见 HTTP 1.1 请求报头 ( 续 ) Authorization 用于发送受密码保护的页面的用户身份验证信息 参见随后的例子 应该尽可能使用 HTML 表单来发送用户名 / 密码, 在会话对象中存储信息 ; 而不是这个报头 因为这种方式会弹出一个小而简练的对话框, 许多用户不熟悉它 服务器拥有其他高级的方式来设置受密码保护的页面, 无须显式地在 servlet 中编写相关的代码 详细信息, 参见 More Servlets and JavaServer Pages 的第 7 章和第 8 章, 以及 www.moreservlets.com 12 JSP/servlet/Struts/JSF training: http://www.coreservlets.com 常见 HTTP 1.1 请求报头 ( 续 ) Connection 在 HTTP 1.0 中,keep-alive 表示浏览器能够处理持续性连接 在 HTTP 1.1 中, 持续性连接是默认的 持续性连接表示 : 对于来自同一客户的相隔时间很近的请求 ( 如与同一页面相关联的图像, 或具有框架的页面中的不同单元 ), 服务器可以重用已有的 socket servlet 并不能单方面地完成这项工作 ; 要使持续性连接的使用成为可能, 它们能够做的就是给予服务器足够的信息 因此, 它们应该用 setcontentlength 设置 Content- Length( 输出的长度使用 ByteArrayOutputStream 来确定 ) Cookie 给出之前发送到客户端的 cookie 使用 getcookies, 不要使用 getheader 参见书中的内容以及后面的课程 13 JSP/servlet/Struts/JSF training: http://www.coreservlets.com

常见 HTTP 1.1 请求报头 ( 续 ) Host 标示最初的 URL 中给出的主机 在 HTTP 1.1 中这是一个必需的报头 如果您在编写定制的 HTTP 客户程序 ( 比如本书使用的 WebClient), 或者使用 HTTP/1.1 版本 telnet 到服务器, 那么了解这一点十分重要 If-Modified-Since 标示仅当页面在指定的日期之后被改动过时客户才希望获得该页面 不要直接处理这种情况, 而应实现 getlastmodified 参见本书中的 lottery-number 示例 (Core Servlets & JSP (2nd Ed) 第三章 ) 14 JSP/servlet/Struts/JSF training: http://www.coreservlets.com 常见 HTTP 1.1 请求报头 ( 续 ) Referer 引用页面的 URL 对于流量跟踪有作 ; 许多服务器都记录这项信息 也可以用来让用户设置相应的参数, 然后再返回到跳转过来的页面 很容易被哄骗 ; 所以不要将它作为确定付费网站显示了多少次您的标题广告的唯一途径 某些浏览器 (Opera), 广告过滤器 (Web Washer), 和个人防火墙 (Norton) 会屏蔽这个报头 参见书中的例子 User-Agent 最好用来鉴定客户的类型 浏览器 I-mode 的移动电话等 对于 Web 应用, 请尽可能使用其他报头 同样, 也很容易被哄骗 参见后面的例子 15 JSP/servlet/Struts/JSF training: http://www.coreservlets.com

发送经过压缩的 Web 页面 Dilbert used with permission of United Syndicates Inc. 16 JSP/servlet/Struts/JSF training: http://www.coreservlets.com 发送经过压缩的 Web 页面 : GzipUtilities.java public class GzipUtilities { public static boolean isgzipsupported (HttpServletRequest request) { String encodings = request.getheader("accept-encoding"); return((encodings!= null) && (encodings.indexof("gzip")!= -1)); public static boolean isgzipdisabled (HttpServletRequest request) { String flag = request.getparameter("disablegzip"); return((flag!= null)&& (!flag.equalsignorecase("false"))); public static PrintWriter getgzipwriter (HttpServletResponse response) throws IOException { return(new PrintWriter (new GZIPOutputStream (response.getoutputstream()))); 17 JSP/servlet/Struts/JSF training: http://www.coreservlets.com

发送经过压缩的 Web 页面 : LongServlet.java public class LongServlet extends HttpServlet { public void doget(httpservletrequest request, HttpServletResponse response) throws ServletException, IOException { response.setcontenttype("text/html"); // Change the definition of "out" depending on // whether or not gzip is supported. PrintWriter out; if (GzipUtilities.isGzipSupported(request) &&!GzipUtilities.isGzipDisabled(request)) { out = GzipUtilities.getGzipWriter(response); response.setheader("content-encoding", "gzip"); else { out = response.getwriter(); 18 JSP/servlet/Struts/JSF training: http://www.coreservlets.com 发送经过压缩的 Web 页面 : LongServlet.java ( 续 ) out.println (doctype + "<HTML>\n" + "<HEAD><TITLE>" + title + "</TITLE></HEAD>\n" + "<BODY BGCOLOR=\"#FDF5E6\">\n" + "<H1 ALIGN=\"CENTER\">" + title + "</H1>\n"); String line = "Blah, blah, blah, blah, blah. " + "Yadda, yadda, yadda, yadda."; for(int i=0; i<10000; i++) { out.println(line); out.println("</body></html>"); out.close(); 19 JSP/servlet/Struts/JSF training: http://www.coreservlets.com

发送经过压缩的页面 : 结果 未经压缩 (28.8K modem), Netscape 和 Internet Explorer: > 50 seconds 经过压缩 (28.8K modem), Netscape 和 Internet Explorer: < 5 seconds 注意 : 在处理这些基准数据时要小心 20 JSP/servlet/Struts/JSF training: http://www.coreservlets.com 区分不同的浏览器类型 仅在必需时才使用 User-Agent 否则, 我们最终的代码不得不维护浏览器各个版本及其功能的表格, 导致代码难以维护 检查 null HTTP 1.1 规范并不要求这个报头, 某些浏览器允许用户禁止这个报头 ( 如 Opera), 一些定制客户程序甚至有可能根本就不使用这个报头 ( 如 Web spiders 或 link verifiers) 如果要区分 Netscape 和 Internet Explorer, 请检查 MSIE, 而非 Mozilla 在这个报头的开始,Netscape 和 Internet Explorer 都设置 Mozilla 这是为了 JavaScript 的兼容性 要注意, 这个报头可以伪造 如果某个客户伪造这个报头, 服务器根本无从察觉 21 JSP/servlet/Struts/JSF training: http://www.coreservlets.com

区分不同的浏览器类型 ( 代码 ) public class BrowserInsult extends HttpServlet { public void doget(httpservletrequest request, HttpServletResponse response) throws ServletException, IOException { response.setcontenttype("text/html"); PrintWriter out = response.getwriter(); String title, message; // Assume for simplicity that Netscape and IE are // the only two browsers. String useragent = request.getheader("user-agent"); if ((useragent!= null) && (useragent.indexof("msie")!= -1)) { title = "Microsoft Minion"; message = "Welcome, O spineless slave to the " + "mighty empire."; else { title = "Hopeless Netscape Rebel"; message = "Enjoy it while you can. " + "You <I>will</I> be assimilated!"; 22 JSP/servlet/Struts/JSF training: http://www.coreservlets.com 区分不同的浏览器类型 ( 结果 ) 23 JSP/servlet/Struts/JSF training: http://www.coreservlets.com

小结 servlet 的许多任务只能利用来自于浏览器的 HTTP 报头来完成 访问任意报头使用 request.getheader 要记住检查是否为 null cookie, 授权信息, 内容长度以及内容类型都拥有快捷的方法 直接读取的最重要报头 Accept Accept-Encoding Connection Referer User-Agent 24 JSP/servlet/Struts/JSF training: http://www.coreservlets.com 2004 Marty Hall 问题? JSP, Servlet, & Struts Training Courses: http://courses.coreservlets.com Available in US, China, Taiwan, HK, and Worldwide 25 JSP and Servlet Books from Sun Press: http://www.coreservlets.com Available in English, Chinese (simplified and traditional script), and 12 other languages