暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

struts2 18拦截器详解(十五) --- ParametersInterceptor

Java精讲 2021-05-26
620

该拦截器处于defaultStack
第十五的位置,ParametersInterceptor
拦截器继承自MethodFilterInterceptor
,其主要功能是把ActionContext
中的请求参数设置到ValueStack
中,如果栈顶是当前Action
则把请求参数设置到了Action
中,如果栈顶是一个model(Action
实现了ModelDriven
接口)则把参数设置到了model中。

前面讲解的一个PrepareInterceptor
也是继承自MethodFilterInterceptor
,当时没有讲解,是因为PrepareInterceptor
defaultStack
没有进行方法过滤,ParametersInterceptor
拦截器在defaultStack
中对方法也没有进行过滤,所以暂时也不讲放到AnnotationValidationInterceptor
讲解,先把该拦截器的doIntercept
方法看成是以前的intercept
方法。但该拦截器配置了请求参数过滤,下面是ParametersInterceptor
拦截器在defaultStack
中配置的参数过滤参数:

<interceptor-ref name="params">
<param name="excludeParams">dojo\..*,^struts\..*</param>
</interceptor-ref>

这里传递了一个名为excludeParams
的参数,其值为用逗号(,
)分隔的正则表达式,有用指定哪些类型的请求参数不需要设置到ValueStack
中。

下面是该拦截器的doIntercept
方法源码:

@Override
public String doIntercept(ActionInvocation invocation) throws Exception {
Object action = invocation.getAction();//获取当前执行的Action对象
if (!(action instanceof NoParameters)) {//判断Action是否实现了NoParameters接口,实现该接口表示该Action没有任何请求参数
ActionContext ac = invocation.getInvocationContext();//获取ActionContext对象
final Map<String, Object> parameters = retrieveParameters(ac);//获取请求参数Map
//省略...
if (parameters != null) {//如果请求参数不为null
Map<String, Object> contextMap = ac.getContextMap();//获取ActionContext内部的context Map,即OgnlContext对象
try {
//省略...
ValueStack stack = ac.getValueStack();//获取值栈
setParameters(action, stack, parameters);//为值栈设置参数
} finally {
//省略...
}
}
}
return invocation.invoke();//调用下一个拦截器
}

上面的方法中省略了一些非重要代码,剩下的代码是不是很简单呢?retrieveParameters
方法用于获取请求参数Map,下面是源码:

protected Map<String, Object> retrieveParameters(ActionContext ac) {
return ac.getParameters();
}//简单到不用解释

setParameters
方法才是该拦截器的主要逻辑,现在进入该方法:

protected void setParameters(Object action, ValueStack stack, final Map<String, Object> parameters) {
ParameterNameAware parameterNameAware =(action instanceof ParameterNameAware)
? (ParameterNameAware) action : null;//判断Action有无实现ParameterNameAware接口

Map<String, Object> params;
Map<String, Object> acceptableParameters;//合法参数集合
//判断参数设置是否有序,ordered默认为false,即无序
if (ordered) {
params = new TreeMap<String, Object>(getOrderedComparator());//如果有序则要获取比较器
acceptableParameters = new TreeMap<String, Object>(getOrderedComparator());
params.putAll(parameters);
} else {
params = new TreeMap<String, Object>(parameters);
acceptableParameters = new TreeMap<String, Object>();
}
//迭代请求参数
for (Map.Entry<String, Object> entry : params.entrySet()) {
String name = entry.getKey();
//判断参数是否合法,如果Action实现了ParameterNameAware则acceptableName(name)返回true且parameterNameAware.acceptableParameterName(name)
//也返回true该参数才是合法的;如果Action没有实现ParameterNameAware则参数是否合法由acceptableName(name)方法决定
boolean acceptableName = acceptableName(name) &&(parameterNameAware == null || parameterNameAware.acceptableParameterName(name));
//如果参数合法
if (acceptableName) {
acceptableParameters.put(name, entry.getValue());//把合法参数添加到合法参数集合中
}
}

ValueStack newStack = valueStackFactory.createValueStack(stack);
//省略...
for (Map.Entry<String, Object> entry : acceptableParameters.entrySet()) {//迭代合法参数
String name = entry.getKey();//参数名
Object value = entry.getValue();//参数值
try {
newStack.setValue(name, value);//将该参数设置到ValueStack中
} catch (RuntimeException e) {
//省略...
}
}
//省略...
//看该方法的名称是将合法参数添加到ActionContext中,但在该拦截器中,该方法为空实现,无任何代码
//该方法被声明为protected,即子类可以覆盖该方法以改变行为
addParametersToContext(ActionContext.getContext(), acceptableParameters);
}

根据上面的注释大家应该可以发现该setParameters
方法逻辑还是很明确的,就是先判断提交过来的参数是否合法,因为提交过来的参数会影响到值栈所以struts2要对提交过来的参数进行合法性检查,以防止恶意用户的攻击,凡是请求参数中表达式中含有等号(=
),逗号(,
),#号(#
)的都是非法表达式,现在就去看一下具体是如何判断一个参数是否合法的。上面注释也讲到了,如果Action实
现了ParameterNameAware
,即要判断ParameterNameAware
接口中声明的acceptableParameterName(name)
方法(逻辑由自己实现)也要判断该拦截器的acceptableName(name)
方法,我们这里假设Action
没有实现ParameterNameAware
接口,参数是否合法由acceptableName(name)
方法决定,下面是该方法源码:

protected boolean acceptableName(String name) {
//调用isAccepted与isExcluded方法判断
if (isAccepted(name) && !isExcluded(name)) {
return true;
}
return false;
}

isAccepted
isExcluded
方法源码:

protected boolean isAccepted(String paramName) {
if (!this.acceptParams.isEmpty()) {
for (Pattern pattern : acceptParams) {
Matcher matcher = pattern.matcher(paramName);
if (matcher.matches()) {
return true;
}
}
return false;
} else
return acceptedPattern.matcher(paramName).matches();
}

protected boolean isExcluded(String paramName) {
if (!this.excludeParams.isEmpty()) {
for (Pattern pattern : excludeParams) {
Matcher matcher = pattern.matcher(paramName);
if (matcher.matches()) {
return true;
}
}
}
return false;
}

上面说到了该拦截器配置了参数过滤,配置了一个名为excludeParams
的参数,用于指定哪些参数要排除,即不合法,我们传递的时候是字符串在设置该字符串的时候该拦截器会对该字符串进行解析转化成相应的Pattern对象以用于正则表达式校验,而isAccepted
isExcluded
方法中就是在用这些正则表达式进行检验,逻辑很简单,就说这么多。

该拦截器还有一个ordered
属性,其值默认为false
,即将参数设置到ValueStack
中是无序的,如果ordered
true
,则将请求参数设置到ValueStack
是有先后顺序的,所以在创建TreeMap
的时候,通过getOrderedComparator()
方法传递进了比较器对象,下面是getOrderedComparator()
方法源码:

protected Comparator<String> getOrderedComparator() {
return rbCollator;
}
static final Comparator<String> rbCollator = new Comparator<String>() {
public int compare(String s1, String s2) {
int l1 = 0, l2 = 0;
for (int i = s1.length() - 1; i >= 0; i--) {
if (s1.charAt(i) == '.') l1++;//通过循环得到请求参数key中'.'符号的个数
}
for (int i = s2.length() - 1; i >= 0; i--) {
if (s2.charAt(i) == '.') l2++;//通过循环得到请求参数key中'.'符号的个数
}
return l1 < l2 ? -1 : (l2 < l1 ? 1 : s1.compareTo(s2));
}

};

rbCollator
对象就是一个比较器,是用匿名内部类实现的,我们在提交请求参数的时候经常会写成xxx.yyy.zzz=value
,而这个比较器就是根据请求参数key中含'.'
符号的个数来进行比较的,'.'
符号越少排在越前,即'.'
符号越少的会越先设置到ValueStack
中。关于这个在该拦截器的文档中还举了例子,大家可以去看一下。

最终进行参数赋值是调用的ValueStack
setValue
方法,该方法内部使用是OGNL表达式引擎进行赋值的,虽然内部非常复杂,但我们只需要知道OGNL表达式引擎在把请求参数设置到ValueStack
中时,是从栈顶往栈底寻找有相应setter方法的对象,如果正在赋值的参数在ValueStack
找到了一个对象有setter方法则把该参数的值赋给该对象,如果没有找到则继承往栈底寻找,直到找到为止,如果找到栈底还是没有找到也就没有赋值成功。

--------------- END ---------------

每一篇文章都是小编精心为您准备的,写文不易,费时费脑;​『分享』+『点赞』+『在看』三连击是小编坚持的最大动力,拜谢!

文章转载自Java精讲,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论