- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
使用JSP标记库校验用户输入
使用JSP标记库校验用户输入 作者:Vlad Kofman,陈姣姣翻译 发文时间:2004.01.15
在任何一个基于Web的应用中,程序逻辑要求用户提交需要校验的信息,而应用的创建者则可以用两种方式来检测数据。第一种方法就是在客户端校验,甚至在信息提交到服务器上之前也可以进行。通常,这种校验使用运行在客户端因特网浏览器内的JavaScript就可以完成。尽管表格将要提交,但是脚本还是会检查所有请求的域,如果不符合就弹出错误信息。第二种方法就是在服务器端校验。在执行对数据的任何操作之前,使用应用服务器支持的技术来完成校验。 服务器端的校验使服务器更紧张,却给予了程序员更多的控制,并且保证了数据一定会检测。客户端的校验很容易被用户绕过(通过使JavaScript不能用),因此允许提交未检测的信息可以使速度更快,因为用户不必传送页到服务器,也不必从服务器上获取页。 目前,越来越多的在线应用依赖于服务器端的校验,主要原因是它保证了检测并且提高了应用的安全性,另一个原因是服务器硬件和软件性能在近几年内有较大的提高,还有一个原因是它虑及程序更大的灵活性并且往往易于实现。 目录 校验进程JSP标记具有校验功能的JSP视图结论代码列表 在本文中,我将讨论使用Java JSP标记库进行服务器端校验的唯一方法,并且简短的描述了JSP标记库的创建。我将在我以前文章Applying MVC to web-based applications with JSP views描述的Web应用上建立一个例子——一个在用户提交ZIP代码或者城市名之后显示天气信息的简单项目。该Web应用遵守Model-View-Controller (MVC) 结构并且使用Tomcat 应用服务器。 校验进程 在企业级应用中,数据校验是安全进程的必需部分。应用不但必须捕捉空域或者局部域,他还必须预防错误项。如果数据提交到RDBMS 存储器或者任何其他持久性存储器内,并且已用在SQL语句中,用户就能够附带(或者特意)提交导致SQL语句无效的坏数据。恶意用户甚至能够传递转义字符串或者将特殊数据输入到提交表格内,使他们执行Web应用开发者原本没有设计的任何操作。例如他们可以删除来自数据库的行或者表格,或者获取他们想要的信息。 我已经完成校验的JSP页在MVC设计中属于Views ,而MVC设计是在线天气程序的一部分。 每个JSP视图要么提交数据要么显示数据。当提交带有ZIP代码或者城市名的表格时,信息就被传递到服务器。在服务器上,Controller Servlet对象在特殊操作——来自于JSP的key 参数——的基础之上执行一个操作,然后重定向到下一个视图。更多细节我将在稍后讨论;现在我们先看看JSP标记的工作方式。 JSP标记 你可以将JSP标记看作是一个可由运行在服务器上的Java代码执行的自定义动作。在JSP中, 标记看起来就像一个标准的HTML标记,但是它的逻辑不在客户端上执行,而是作为JSP转换而成的Servlet 的一部分在服务器端执行。每个标记封装在一个单独的类中,并且他的名字和参数属性显示在带有tld 扩展名的特殊配置描述符文件内。该文件应该放在你的应用服务器内的web应用目录WEB-INF 下,并且在JSP中使用%@taglib ... %指令显示该文件,在web.xml 文件中显示该文件。当JSP引擎遇到自定义标记时,它检测它自己是否知道标记类在哪里,如果知道的话,就执行相应的代码。标记类通常放在jar 文件内并且放在WEB-INF 下的lib 目录下。
Ex. ..\WEB-INF\mytags.tld - deployment descriptor file
Ex. ..\WEB-INF\lib\mytags.jar tag library (or a full directory structure)
为了展示如何使用标记进行校验,我创建了一个自定义JSP标记来校验ZIP代码域,名叫notValidZip。标记可以执行任何动作,如HTML格式化、域操作、或者甚至是数据库查询。为了其他的检测,我使用了来自Coldbeans Software ()的标记库,也拥有了校验HTML表格域的非常真实的标记。Coldbeans Software可免费用于非商业用途。如果你需要在商业站点使用标记,你可以自己编写或者购买。 下面是一个配置描述符文件 validtag.tld ,它能够处理我的notValidZip标记:
tag
namenotValidZip/name
tagclasscom.cj.valid.notValidZip/tagclass
bodycontentJSP/bod
您可能关注的文档
最近下载
- 小学体育三年级下册全册教案表格式小学体育三年级下册全册教案表格式.doc VIP
- (2025)冠脉介入培训试题答案.docx VIP
- 毛利人的传统文化.pptx VIP
- 新西兰毛利文化课件.pptx VIP
- 固体物理学 -课件(3.1.1)--第三单元课件.pdf VIP
- 小学三年级上册体育计划及教案(全册)(表格式107页).doc VIP
- Dell戴尔Dell 32 Plus 4K QD-OLED显示器 - S3225QC用户指南.pdf
- 部编版小学二年级下册道德与法治第三单元《绿色小卫士》教材解读.pdf VIP
- 遗失补办户口本授权委托书.doc VIP
- 2020年自考《播音与主持创作基础》练习试题及答案.doc VIP
文档评论(0)