转
来源
一、Session简单介绍
在WEB开发中,服务器可以为每个用户浏览器创建一个会话对象(session对象),注意:一个浏览器独占一个session对象(默认情况下)。因此,在需要保存用户数据时,服务器程序可以把用户数据写到用户浏览器独占的session中,当用户使用浏览器访问其它程序时,其它程序可以从用户的session中取出该用户的数据,为用户服务。
二、Session和Cookie的主要区别
Cookie是把用户的数据写给用户的浏览器。
Session技术把用户的数据写到用户独占的session中。
Session对象由服务器创建,开发人员可以调用request对象的getSession方法得到session对象。
三、session实现原理
3.1、服务器是如何实现一个session为一个用户浏览器服务的?
服务器创建session出来后,会把session的id号,以cookie的形式回写给客户机,这样,只要客户机的浏览器不关,再去访问服务器时,都会带着session的id号去,服务器发现客户机浏览器带session
id过来了,就会使用内存中与之对应的session为之服务。可以用如下的代码证明:
复制代码
1 package xdp.gacl.session;
2
3 import java.io.IOException;
4 import javax.servlet.ServletException;
5 import javax.servlet.http.HttpServlet;
6 import
javax.servlet.http.HttpServletRequest;
7 import
javax.servlet.http.HttpServletResponse;
8 import javax.servlet.http.HttpSession;
9
10 public class SessionDemo1 extends HttpServlet {
11
12
public void doGet(HttpServletRequest request, HttpServletResponse
response)
13
throws ServletException, IOException {
14
15
response.setCharacterEncoding("UTF=8");
16
response.setContentType("text/html;charset=UTF-8");
17
//使用request对象的getSession()获取session,如果session不存在则创建一个
18
HttpSession session = request.getSession();
19
//将数据存储到session中
20
session.setAttribute("data", "孤傲苍狼");
21
//获取session的Id
22
String sessionId = session.getId();
23
//判断session是不是新创建的
24
if (session.isNew()) {
25
response.getWriter().print("session创建成功,session的id是:"+sessionId);
26
}else {
27
response.getWriter().print("服务器已经存在该session了,session的id是:"+sessionId);
28
}
29
}
30
31
public void doPost(HttpServletRequest request, HttpServletResponse
response)
32
throws ServletException, IOException {
33
doGet(request, response);
34
}
35 }
复制代码
第一次访问时,服务器会创建一个新的sesion,并且把session的Id以cookie的形式发送给客户端浏览器,如下图所示:
点击刷新按钮,再次请求服务器,此时就可以看到浏览器再请求服务器时,会把存储到cookie中的session的Id一起传递到服务器端了,如下图所示:
![JavaWeb-Session]()
我猜想request.getSession()方法内部新创建了Session之后一定是做了如下的处理
复制代码
1 //获取session的Id
2 String sessionId = session.getId();
3 //将session的Id存储到名字为JSESSIONID的cookie中
4 Cookie cookie = new Cookie("JSESSIONID", sessionId);
5 //设置cookie的有效路径
6 cookie.setPath(request.getContextPath());
7 response.addCookie(cookie);
复制代码
四、浏览器禁用Cookie后的session处理
4.1、IE8禁用cookie
![JavaWeb-Session]()
![JavaWeb-Session]()
工具->internet选项->隐私->设置->将滑轴拉到最顶上(阻止所有cookies)
![JavaWeb-Session]()
![JavaWeb-Session]()
4.2、解决方案:URL重写
response.encodeRedirectURL(java.lang.String url)
用于对sendRedirect方法后的url地址进行重写。
response.encodeURL(java.lang.String
url)用于对表单action和超链接的url地址进行重写
4.3、范例:禁用Cookie后servlet共享Session中的数据
IndexServlet
复制代码
1 package xdp.gacl.session;
2
3 import java.io.IOException;
4 import java.io.PrintWriter;
5 import java.util.LinkedHashMap;
6 import java.util.Map;
7 import java.util.Set;
8 import javax.servlet.ServletException;
9 import javax.servlet.http.HttpServlet;
10 import javax.servlet.http.HttpServletRequest;
11 import javax.servlet.http.HttpServletResponse;
12
13 //首页:列出所有书
14 public class IndexServlet extends HttpServlet {
15
16
public void doGet(HttpServletRequest request, HttpServletResponse
response)
17
throws ServletException, IOException {
18
19
response.setContentType("text/html;charset=UTF-8");
20
PrintWriter out = response.getWriter();
21
//创建Session
22
request.getSession();
23