spring mvc中直接注入的HttpServletRequst安全吗

作者:何锦彬 时间:2021-12-29 07:48:16 

HttpServletRequest介绍

HttpServletRequest对象代表客户端的请求,当客户端通过HTTP协议访问服务器时,HTTP请求头中的所有信息都封装在这个对象中,通过这个对象提供的方法,可以获得客户端请求的所有信息。

引言

本文主要介绍的是关于spring mvc直接注入HttpServletRequst安全的相关内容,看似很简单的一个问题,借此追踪下spring的源码处理

在写springMVC的Control中有很多这种代码, 如需要获取request对象去做某些事情

如:


@Controller
@RequestMapping(value = "/user")
public class LoanActionPage extends AbstractAction {
@RequestMapping(value = "/page/active")
public String loanAaccountActivePage(HttpServletRequest request) {
// get request to dosomething
String pathInfo = request.getPathInfo();
return "active";
}
}

貌似每次要写个control时都得把request当住参数来传,很是冗余。

其实可以在control里定义一个request对象,注入,然后随时用

如:


public class AbstractAction {
@Autowired
protected HttpServletRequest request;
... ...

然后在control中直接用:


@Controller
@RequestMapping(value = "/user")
public class LoanActionPage extends AbstractAction {

@RequestMapping(value = "/page/active")
public String loanAaccountActivePage() {
// get request to dosomething
String pathInfo = request.getPathInfo();
return "active";
}
}

那么问题来了,sevlet是多线程的,每次请求的request其实是个新的对象,这样直接共享引用,是否会造成线程不安全呢?

方便了,问题也来了,servelt其实是多线程,共享一个request是否会有安全问题呢,分析下spring的代码

1, 注入的request何处来?

spring mvc中直接注入的HttpServletRequst安全吗

发现是注入其实是往WebApplicationContextUtils通过RequestObjectFactory拿值,跟踪

spring mvc中直接注入的HttpServletRequst安全吗

返回的是RequestContextHolder里的值. 追踪RequestContextHolder

spring mvc中直接注入的HttpServletRequst安全吗

每次返回的其实是, RequestAttributes的实现类ServletWebRequest(ServletRequestAttributes)里的request. 因为RequestAttributes是属于threadLocal的,所以注入的request也是线程安全的了

2, spring何时设置的request对象?

HttpServlet实现类 FrameworkServlet-> service()->processRequst()

spring mvc中直接注入的HttpServletRequst安全吗

每次请求都会往里面设置最新的request, 设值

来源:http://www.cnblogs.com/springsource/p/6728292.html

标签:httpservletrequest,spring,mvc
0
投稿

猜你喜欢

  • Winform让DataGridView左侧显示图片

    2021-09-24 03:50:38
  • C#迷你猜数实例分析

    2023-11-02 16:10:49
  • C# 如何实现一个带通知的List<T>

    2022-08-05 03:40:26
  • Android Data Binding数据绑定详解

    2023-05-07 14:54:39
  • C# 打开蓝牙设置界面的两种方法

    2021-12-22 04:51:43
  • Android可配置透明度的水印

    2021-06-06 14:07:42
  • java按指定编码写入和读取文件内容的类分享

    2023-06-18 10:13:01
  • 深入学习Kotlin 枚举的简洁又高效进阶用法

    2022-11-05 02:39:11
  • 详解Android中visibility属性VISIBLE、INVISIBLE、GONE的区别

    2022-12-30 12:47:29
  • C++集体数据交换实现示例讲解

    2023-12-17 11:35:07
  • Android应用程序转到后台并回到前台判断方法

    2022-11-12 19:49:35
  • Android Rreact Native 常见错误总结

    2021-07-11 16:39:59
  • C#中Dispose和Finalize方法使用介绍

    2022-09-10 16:05:21
  • shiro之记住登录信息

    2023-03-06 18:39:13
  • Java 面向对象和封装全面梳理总结

    2023-10-16 08:20:27
  • Android音视频开发只硬件解码组件MediaCodec讲解

    2023-08-20 10:33:20
  • IntelliJ IDEA(或者JetBrains PyCharm)中弹出"IntelliJ IDEA License Activation"的解决办法

    2021-12-11 09:39:10
  • JavaWeb项目部署到服务器详细步骤详解

    2023-11-29 11:15:20
  • 解析c#操作excel后关闭excel.exe的方法

    2021-08-14 16:55:22
  • Java中ArrayList集合的常用方法大全

    2023-09-01 15:23:30
  • asp之家 软件编程 m.aspxhome.com