java中Cookie被禁用后Session追蹤問題
一.服務(wù)器端獲取Session對象依賴于客戶端攜帶的Cookie中的JSESSIONID數(shù)據(jù)。如果用戶把瀏覽器的隱私級別調(diào)到最高,這時瀏覽器是不會接受Cookie、這樣導(dǎo)致永遠(yuǎn)在服務(wù)器端都拿不到的JSESSIONID信息。這樣就導(dǎo)致服務(wù)器端的Session使用不了。
Java針對Cookie禁用,給出了解決方案,依然可以保證JSESSIONID的傳輸。
Java中給出了再所有的路徑的后面拼接JSESSIONID信息。
在 Session1Servlet中,使用response.encodeURL(url) 對超鏈接路徑拼接 session的唯一標(biāo)識
// 當(dāng)點(diǎn)擊 的時候跳轉(zhuǎn)到 session2
response.setContentType("text/html;charset=utf-8");
//此方法會在路徑后面自動拼接sessionId
String path = response.encodeURL("/day11/session2");
System.out.println(path);
//頁面輸出
response.getWriter().println("ip地址保存成功,想看 請<a href='" + path + "'>點(diǎn)擊</a>");
二.在response對象中的提供的encodeURL方法它只能對頁面上的超鏈接或者是form表單中的action中的路徑進(jìn)行重寫(拼接JSESSIONID)。
如果我們使用的重定向技術(shù),這時必須使用下面方法完成:其實(shí)就是在路徑后面拼接了 Session的唯一標(biāo)識 JSESSIONID。
// 重定向到session2
String path = response.encodeRedirectURL("/day11/session2");
System.out.println("重定向編碼后的路徑:" + path);
response.sendRedirect(path);
session2代碼,獲得session1傳過來的ID
public void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
// 需求:從session容器中取出ip
// 獲得session對象
HttpSession session = request.getSession();
// 獲取ip地址
String ip = (String) session.getAttribute("ip");
// 將ip打印到瀏覽器中
response.setContentType("text/html;charset=utf-8");
response.getWriter().println("IP:" + ip);
}
session1代碼
public void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
// 需求:將ip保存到session中
// 獲取session
HttpSession session = request.getSession();
// 獲得ip
String ip = request.getRemoteAddr();
// 將ip保存到session中
session.setAttribute("ip", ip);
// 需求2:手動的將 session對應(yīng)的cookie持久化,關(guān)閉瀏覽器再次訪問session中的數(shù)據(jù)依然存在
// 創(chuàng)建cookie
Cookie cookie = new Cookie("JSESSIONID", session.getId());
// 設(shè)置cookie的最大生存時間
cookie.setMaxAge(60 * 30);
// 設(shè)置有效路徑
cookie.setPath("/");
// 發(fā)送cookie
response.addCookie(cookie);
// 當(dāng)點(diǎn)擊 的時候跳轉(zhuǎn)到 session2
// response.setContentType("text/html;charset=utf-8");
// String path = response.encodeURL("/day11/session2");
// System.out.println(path);
// response.getWriter().println("ip地址保存成功,想看 請<a href='" + path + "'>點(diǎn)擊</a>");
// 重定向到session2
String path = response.encodeRedirectURL("/day11/session2");
System.out.println("重定向編碼后的路徑:" + path);
response.sendRedirect(path);
}
以上所述是小編給大家介紹的java中Cookie被禁用后Session追蹤問題,希望對大家有所幫助,如果大家有任何疑問歡迎給我留言,小編會及時回復(fù)大家的!
相關(guān)文章
SpringBoot短鏈接跳轉(zhuǎn)的代碼實(shí)現(xiàn)
短鏈跳轉(zhuǎn)是一種通過將長鏈接轉(zhuǎn)換為短鏈接的方式,以便在互聯(lián)網(wǎng)上進(jìn)行鏈接共享和傳播的技術(shù),短鏈將原始長鏈接通過特定算法轉(zhuǎn)換為較短的鏈接,使得它更容易分享、傳播和展示,本文給大家介紹了SpringBoot短鏈接跳轉(zhuǎn)的代碼實(shí)現(xiàn),需要的朋友可以參考下2024-03-03
mybatis mapper.xml 區(qū)間查詢條件詳解
這篇文章主要介紹了mybatis mapper.xml 區(qū)間查詢條件詳解,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教2021-09-09
mybatis?plus配置自動create_time和update_time方式
在處理數(shù)據(jù)時,注意時間類型的轉(zhuǎn)換非常重要,不同編程環(huán)境和數(shù)據(jù)庫對時間數(shù)據(jù)的處理方式各異,因此在數(shù)據(jù)遷移或日常處理中需謹(jǐn)慎處理時間格式,個人經(jīng)驗(yàn)表明,了解常用的時間轉(zhuǎn)換函數(shù)和方法能有效避免錯誤,提高工作效率,希望這些經(jīng)驗(yàn)?zāi)転榇蠹規(guī)韼椭?/div> 2024-09-09
mybatis TypeHandler注入spring的依賴方式
這篇文章主要介紹了mybatis TypeHandler注入spring的依賴方式,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教2022-01-01
System.identityHashCode和hashCode的區(qū)別及說明
String調(diào)用hashCode()和System.identityHashCode()返回值不同是因?yàn)镾tring重寫了hashCode()方法,而System.identityHashCode()返回對象的內(nèi)存地址哈希值;Test調(diào)用兩個方法返回值相同是因?yàn)門est沒有重寫hashCode()方法,因此兩者調(diào)用底層的JVM_IHashCode方法返回相同值2024-11-11
Java實(shí)現(xiàn)KFC點(diǎn)餐系統(tǒng)過程解析
這篇文章主要介紹了Java實(shí)現(xiàn)KFC點(diǎn)餐系統(tǒng)過程解析,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友可以參考下2020-10-10最新評論

