文档章节

从URL中移除JSESSIONID

龙之天空
 龙之天空
发布于 2015/12/23 08:59
字数 475
阅读 83
收藏 6
点赞 0
评论 1

1. 对于Tomcat 7将其添加到web.xml中

<session-config>
 <!-- Disables URL-based sessions (no more 'jsessionid' in the URL using Tomcat) -->
 <tracking-mode>COOKIE</tracking-mode>
</session-config>


2. 下面的过滤器可以解决您的问题(从

package com.companyname.projectname.web.filter;
import java.io.IOException;
import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpServletResponseWrapper;
import javax.servlet.http.HttpSession;
/**
 * Servlet filter which disables URL-encoded session identifiers.
 * 
 * <pre>
 * Copyright (c) 2006, Craig Condit. All rights reserved.
 * 
 * Redistribution and use in source and binary forms, with or without
 * modification, are permitted provided that the following conditions are met:
 * 
 * * Redistributions of source code must retain the above copyright notice,
 *  this list of conditions and the following disclaimer.
 * * Redistributions in binary form must reproduce the above copyright notice,
 *  this list of conditions and the following disclaimer in the documentation
 *  and/or other materials provided with the distribution.
 *  
 * THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS"
 * AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
 * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
 * ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT OWNER OR CONTRIBUTORS BE
 * LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR
 * CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF
 * SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS
 * INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN
 * CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE)
 * ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE
 * POSSIBILITY OF SUCH DAMAGE.
 * </pre>
 */
public class DisableUrlSessionFilter implements Filter {
/* private static Log logger = LogFactory.getLog(DisableUrlSessionFilter.class);
*/
 /**
  * Filters requests to disable URL-based session identifiers.
  */
 public void doFilter(ServletRequest request, ServletResponse response,
   FilterChain chain) throws IOException, ServletException {
  // skip non-http requests
  if (!(request instanceof HttpServletRequest)) {
   chain.doFilter(request, response);
   return;
  }
  HttpServletRequest httpRequest = (HttpServletRequest) request;
  HttpServletResponse httpResponse = (HttpServletResponse) response;
  // clear session if session id in URL
  if (httpRequest.isRequestedSessionIdFromURL()) {
   HttpSession session = httpRequest.getSession();
   if (session != null) {
    session.invalidate();
   }
  }
  // wrap response to remove URL encoding
  HttpServletResponseWrapper wrappedResponse = new HttpServletResponseWrapper(
    httpResponse) {
   @Override
   public String encodeRedirectUrl(String url) {
    return url;
   }
   @Override
   public String encodeRedirectURL(String url) {
    return url;
   }
   @Override
   public String encodeUrl(String url) {
    return url;
   }
   @Override
   public String encodeURL(String url) {
    return url;
   }
  };
  // process next request in chain
  chain.doFilter(request, wrappedResponse);
 }
 /**
  * Unused.
  */
 public void init(FilterConfig config) throws ServletException {
 }
 /**
  * Unused.
  */
 public void destroy() {
 }
}


3. 您可以添加设置成你的http标记,如下所示:

<http auto-config="false" disable-url-rewriting="true">


4. Tomcat 6的,在你的context.xml中添加disableURLRewriting=“真” Tomcat的7和ServletFilter中已经 或以编程方式: servletContext.setSessionTrackingModes(EnumSet.of(SessionTrackingMode.COOKIE)); 
5. 如果你是Servlet 3.0中,你也可以实现PrettyFaces重写规则:


© 著作权归作者所有

共有 人打赏支持
龙之天空
粉丝 7
博文 77
码字总数 18140
作品 0
宁波
加载中

评论(1)

单行道
单行道
记录
Spring Mvc boot解决静态url带jsessionid问题

1.jsessionid是什么? Jsessionid只是tomcat的对sessionid的叫法,其实就是sessionid;在其它的容器也许就不叫jsessionid了。 2.那么有什么问题? 首先这是一个保险措施 因为Session默认是需要...

王念博客 ⋅ 2016/03/27 ⋅ 0

Java Web 应用程序中怎么样进行会话管理

  【IT168 资讯】Java Web应用程序的会话管理崩溃会涉及到以下几点:一般流程、Cookie使用情况、URL重写和会话销毁。   本文将介绍在Java Web app中会话管理的工作原理。为了了解流程的工...

it168网站 ⋅ 2017/10/31 ⋅ 0

Tomcat7 的 URL 中的 jsessionid 的问题:Page Not Found

今天发现了这样一个问题,在 Tomcat 7 以前使用一些框架开发的应用经常会有如下格式的 URL http://www.oschina.net/test;jsessionid=xxxxxxxxxxx 这一般是在 session 第一次创建的时候进行 ...

红薯 ⋅ 2011/04/27 ⋅ 5

HttpSession的工作原理及相关常见问题

以下以session简称: 1、session的生命周期:session是在服务器第一次执行getSession()语句时才创建的(此方法:服务器先从浏览器带来的cookie中查找JSESSIONID,是否有相关可用的session,有...

木子丰 ⋅ 2015/03/13 ⋅ 0

JavaEE细节问题05——Cookie和Session

Cookie和Session的作用: 都是用于存储一些关键数据。 Cookie和Session的存储位置: Cookie储存在客户端,Session储存在服务器 Cookie的产生和销毁以及原理: Cookie由服务器产生,通过HTTP协...

Lunqi ⋅ 2015/08/17 ⋅ 7

关于web请求url中的;jsessionid的问题

有个问题请教下各位oscer,java web请求url中的;jsessionid=xxx如何去掉,这个;jsessionid=xx是对方传过来的, 所以在源头我们是没办法控制不生成jsessionid, 只能是我们在filter中将这个过滤...

有点小幸福 ⋅ 2017/08/30 ⋅ 3

【转】关于Session的若干

url 中jsessionid引起的一个问题 XX系统登录之后,偶尔在用户那会出现这个现象: 登录的逻辑是这样的:登陆主界面之后,在主界面html执行到最后的时候,使用windows.open 打开一个弹出窗口,...

晨曦之光 ⋅ 2012/03/09 ⋅ 0

android中使用HttpURLConnection获取cookie出错

HttpURLConnection connection = (HttpURLConnection) new URL(url).openConnection(); connection.setRequestProperty("Cookie", sessionId); // sessionId是从别的地方获取的,这里不再列出......

yangrfa ⋅ 03/12 ⋅ 0

flash上传session丢失

uploader : '${baseurl}/smail/addattachment.${suffix};JSESSIONID='+jsessionid 用的tomcat6和uploadify 在url后面添加jsessionid session还是丢失,不知道有哪位遇到过同样的问题。...

职通网 ⋅ 2012/06/05 ⋅ 11

tomcat项目访问路径问题!

一个web项目 本地和远程测试上访问都可以http://ip:port/项目名 就可以访问,且项目中跳转==都正常; 但是在生产上 由于是需要别人配置我们的项目路径url 才能够访问 ,但是现在请求的url必须是...

简约_阿廖沙 ⋅ 2017/12/08 ⋅ 1

没有更多内容

加载失败,请刷新页面

加载更多

下一页

Centos7重置Mysql 8.0.1 root 密码

问题产生背景: 安装完 最新版的 mysql8.0.1后忘记了密码,向重置root密码;找了网上好多资料都不尽相同,根据自己的问题总结如下: 第一步:修改配置文件免密码登录mysql vim /etc/my.cnf 1...

豆花饭烧土豆 ⋅ 今天 ⋅ 0

熊掌号收录比例对于网站原创数据排名的影响[图]

从去年下半年开始,我在写博客了,因为我觉得业余写写博客也还是很不错的,但是从2017年下半年开始,百度已经推出了原创保护功能和熊掌号平台,为此,我也提交了不少以前的老数据,而这些历史...

原创小博客 ⋅ 今天 ⋅ 0

LVM讲解、磁盘故障小案例

LVM LVM就是动态卷管理,可以将多个硬盘和硬盘分区做成一个逻辑卷,并把这个逻辑卷作为一个整体来统一管理,动态对分区进行扩缩空间大小,安全快捷方便管理。 1.新建分区,更改类型为8e 即L...

蛋黄Yolks ⋅ 今天 ⋅ 0

Hadoop Yarn调度器的选择和使用

一、引言 Yarn在Hadoop的生态系统中担任了资源管理和任务调度的角色。在讨论其构造器之前先简单了解一下Yarn的架构。 上图是Yarn的基本架构,其中ResourceManager是整个架构的核心组件,它负...

p柯西 ⋅ 今天 ⋅ 0

uWSGI + Django @ Ubuntu

创建 Django App Project 创建后, 可以看到路径下有一个wsgi.py的问题 uWSGI运行 直接命令行运行 利用如下命令, 可直接访问 uwsgi --http :8080 --wsgi-file dj/wsgi.py 配置文件 & 运行 [u...

袁祾 ⋅ 今天 ⋅ 0

JVM堆的理解

在JVM中,我们经常提到的就是堆了,堆确实很重要,其实,除了堆之外,还有几个重要的模块,看下图: 大 多数情况下,我们并不需要关心JVM的底层,但是如果了解它的话,对于我们系统调优是非常...

不羁之后 ⋅ 昨天 ⋅ 0

推荐:并发情况下:Java HashMap 形成死循环的原因

在淘宝内网里看到同事发了贴说了一个CPU被100%的线上故障,并且这个事发生了很多次,原因是在Java语言在并发情况下使用HashMap造成Race Condition,从而导致死循环。这个事情我4、5年前也经历...

码代码的小司机 ⋅ 昨天 ⋅ 2

聊聊spring cloud gateway的RetryGatewayFilter

序 本文主要研究一下spring cloud gateway的RetryGatewayFilter GatewayAutoConfiguration spring-cloud-gateway-core-2.0.0.RC2-sources.jar!/org/springframework/cloud/gateway/config/G......

go4it ⋅ 昨天 ⋅ 0

创建新用户和授予MySQL中的权限教程

导读 MySQL是一个开源数据库管理软件,可帮助用户存储,组织和以后检索数据。 它有多种选项来授予特定用户在表和数据库中的细微的权限 - 本教程将简要介绍一些选项。 如何创建新用户 在MySQL...

问题终结者 ⋅ 昨天 ⋅ 0

android -------- 颜色的半透明效果配置

最近有朋友问我 Android 背景颜色的半透明效果配置,我网上看资料,总结了一下, 开发中也是常常遇到的,所以来写篇博客 常用的颜色值格式有: RGB ARGB RRGGBB AARRGGBB 这4种 透明度 透明度...

切切歆语 ⋅ 昨天 ⋅ 0

没有更多内容

加载失败,请刷新页面

加载更多

下一页

返回顶部
顶部