﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>BlogJava-像鸟儿一样飞翔-文章分类-java技术</title><link>http://www.blogjava.net/lxr5224/category/17781.html</link><description /><language>zh-cn</language><lastBuildDate>Fri, 02 Mar 2007 21:54:27 GMT</lastBuildDate><pubDate>Fri, 02 Mar 2007 21:54:27 GMT</pubDate><ttl>60</ttl><item><title>jsp的session详解 (上) (转)</title><link>http://www.blogjava.net/lxr5224/articles/87225.html</link><dc:creator>依茗</dc:creator><author>依茗</author><pubDate>Tue, 12 Dec 2006 05:20:00 GMT</pubDate><guid>http://www.blogjava.net/lxr5224/articles/87225.html</guid><wfw:comment>http://www.blogjava.net/lxr5224/comments/87225.html</wfw:comment><comments>http://www.blogjava.net/lxr5224/articles/87225.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.blogjava.net/lxr5224/comments/commentRss/87225.html</wfw:commentRss><trackback:ping>http://www.blogjava.net/lxr5224/services/trackbacks/87225.html</trackback:ping><description><![CDATA[摘要：虽然session机制在web应用程序中被采用已经很长时间了，但是仍然有很多人不清楚session机制的本质，以至不能正确的应用这一技术。本文将详细讨论session的工作机制并且对在Java web application中应用session机制时常见的问题作出解答。<br /><br />目录：<br />一、术语session<br />二、HTTP协议与状态保持<br />三、理解cookie机制<br />四、理解session机制<br />五、理解javax.servlet.http.HttpSession<br />六、HttpSession常见问题<br />七、跨应用程序的session共享<br />八、总结<br />参考文档<br /><br />一、术语session<br />在我的经验里，session这个词被滥用的程度大概仅次于transaction，更加有趣的是transaction与session在某些语境下的含义是相同的。<br /><br />session，中文经常翻译为会话，其本来的含义是指有始有终的一系列动作/消息，比如打电话时从拿起电话拨号到挂断电话这中间的一系列过程可以称之为一个 session。有时候我们可以看到这样的话“在一个浏览器会话期间，...”，这里的会话一词用的就是其本义，是指从一个浏览器窗口打开到关闭这个期间 ①。最混乱的是“用户（客户端）在一次会话期间”这样一句话，它可能指用户的一系列动作（一般情况下是同某个具体目的相关的一系列动作，比如从登录到选购商品到结账登出这样一个网上购物的过程，有时候也被称为一个transaction），然而有时候也可能仅仅是指一次连接，也有可能是指含义①，其中的差别只能靠上下文来推断②。<br /><br />然而当session一词与网络协议相关联时，它又往往隐含了“面向连接”和/或“保持状态”这样两个含义， “面向连接”指的是在通信双方在通信之前要先建立一个通信的渠道，比如打电话，直到对方接了电话通信才能开始，与此相对的是写信，在你把信发出去的时候你并不能确认对方的地址是否正确，通信渠道不一定能建立，但对发信人来说，通信已经开始了。“保持状态”则是指通信的一方能够把一系列的消息关联起来，使得消息之间可以互相依赖，比如一个服务员能够认出再次光临的老顾客并且记得上次这个顾客还欠店里一块钱。这一类的例子有“一个TCP session”或者 “一个POP3 session”③。<br /><br />而到了web服务器蓬勃发展的时代，session在web开发语境下的语义又有了新的扩展，它的含义是指一类用来在客户端与服务器之间保持状态的解决方案④。有时候session也用来指这种解决方案的存储结构，如“把xxx保存在session 里”⑤。由于各种用于web开发的语言在一定程度上都提供了对这种解决方案的支持，所以在某种特定语言的语境下，session也被用来指代该语言的解决方案，比如经常把Java里提供的javax.servlet.http.HttpSession简称为session⑥。<br /><br />鉴于这种混乱已不可改变，本文中session一词的运用也会根据上下文有不同的含义，请大家注意分辨。<br />在本文中，使用中文“浏览器会话期间”来表达含义①，使用“session机制”来表达含义④，使用“session”表达含义⑤，使用具体的“HttpSession”来表达含义⑥<br /><br />二、HTTP协议与状态保持<br />HTTP 协议本身是无状态的，这与HTTP协议本来的目的是相符的，客户端只需要简单的向服务器请求下载某些文件，无论是客户端还是服务器都没有必要纪录彼此过去的行为，每一次请求之间都是独立的，好比一个顾客和一个自动售货机或者一个普通的（非会员制）大卖场之间的关系一样。<br /><br />然而聪明（或者贪心？）的人们很快发现如果能够提供一些按需生成的动态信息会使web变得更加有用，就像给有线电视加上点播功能一样。这种需求一方面迫使HTML逐步添加了表单、脚本、DOM等客户端行为，另一方面在服务器端则出现了CGI规范以响应客户端的动态请求，作为传输载体的HTTP协议也添加了文件上载、 cookie这些特性。其中cookie的作用就是为了解决HTTP协议无状态的缺陷所作出的努力。至于后来出现的session机制则是又一种在客户端与服务器之间保持状态的解决方案。<br /><br />让我们用几个例子来描述一下cookie和session机制之间的区别与联系。笔者曾经常去的一家咖啡店有喝5杯咖啡免费赠一杯咖啡的优惠，然而一次性消费5杯咖啡的机会微乎其微，这时就需要某种方式来纪录某位顾客的消费数量。想象一下其实也无外乎下面的几种方案：<br />1、该店的店员很厉害，能记住每位顾客的消费数量，只要顾客一走进咖啡店，店员就知道该怎么对待了。这种做法就是协议本身支持状态。<br />2、发给顾客一张卡片，上面记录着消费的数量，一般还有个有效期限。每次消费时，如果顾客出示这张卡片，则此次消费就会与以前或以后的消费相联系起来。这种做法就是在客户端保持状态。<br />3、发给顾客一张会员卡，除了卡号之外什么信息也不纪录，每次消费时，如果顾客出示该卡片，则店员在店里的纪录本上找到这个卡号对应的纪录添加一些消费信息。这种做法就是在服务器端保持状态。<br /><br />由于HTTP协议是无状态的，而出于种种考虑也不希望使之成为有状态的，因此，后面两种方案就成为现实的选择。具体来说cookie机制采用的是在客户端保持状态的方案，而session机制采用的是在服务器端保持状态的方案。同时我们也看到，由于采用服务器端保持状态的方案在客户端也需要保存一个标识，所以session机制可能需要借助于cookie机制来达到保存标识的目的，但实际上它还有其他选择。<br /><br />三、理解cookie机制 <br />cookie机制的基本原理就如上面的例子一样简单，但是还有几个问题需要解决：“会员卡”如何分发；“会员卡”的内容；以及客户如何使用“会员卡”。<br /><br />正统的cookie分发是通过扩展HTTP协议来实现的，服务器通过在HTTP的响应头中加上一行特殊的指示以提示浏览器按照指示生成相应的cookie。然而纯粹的客户端脚本如JavaScript或者VBScript也可以生成cookie。<br /><br />而cookie 的使用是由浏览器按照一定的原则在后台自动发送给服务器的。浏览器检查所有存储的cookie，如果某个cookie所声明的作用范围大于等于将要请求的资源所在的位置，则把该cookie附在请求资源的HTTP请求头上发送给服务器。意思是麦当劳的会员卡只能在麦当劳的店里出示，如果某家分店还发行了自己的会员卡，那么进这家店的时候除了要出示麦当劳的会员卡，还要出示这家店的会员卡。<br /><br />cookie的内容主要包括：名字，值，过期时间，路径和域。<br />其中域可以指定某一个域比如.google.com，相当于总店招牌，比如宝洁公司，也可以指定一个域下的具体某台机器比如www.google.com或者froogle.google.com，可以用飘柔来做比。<br />路径就是跟在域名后面的URL路径，比如/或者/foo等等，可以用某飘柔专柜做比。<br />路径与域合在一起就构成了cookie的作用范围。<br />如果不设置过期时间，则表示这个cookie的生命期为浏览器会话期间，只要关闭浏览器窗口，cookie就消失了。这种生命期为浏览器会话期的 cookie被称为会话cookie。会话cookie一般不存储在硬盘上而是保存在内存里，当然这种行为并不是规范规定的。如果设置了过期时间，浏览器就会把cookie保存到硬盘上，关闭后再次打开浏览器，这些cookie仍然有效直到超过设定的过期时间。<br /><br />存储在硬盘上的cookie 可以在不同的浏览器进程间共享，比如两个IE窗口。而对于保存在内存里的cookie，不同的浏览器有不同的处理方式。对于IE，在一个打开的窗口上按 Ctrl-N（或者从文件菜单）打开的窗口可以与原窗口共享，而使用其他方式新开的IE进程则不能共享已经打开的窗口的内存cookie；对于 Mozilla Firefox0.8，所有的进程和标签页都可以共享同样的cookie。一般来说是用javascript的window.open打开的窗口会与原窗口共享内存cookie。浏览器对于会话cookie的这种只认cookie不认人的处理方式经常给采用session机制的web应用程序开发者造成很大的困扰。<br /><br />下面就是一个goolge设置cookie的响应头的例子<br />HTTP/1.1 302 Found<br />Location: http://www.google.com/intl/zh-CN/<br />Set-Cookie: PREF=ID=0565f77e132de138:NW=1:TM=1098082649:LM=1098082649:<br />S=KaeaCFPo49RiA_d8; expires=Sun, 17-Jan-2038 19:14:07 GMT; path=/; domain=.google.com<br />Content-Type: text/html<br /><br />这是使用HTTPLook这个HTTP Sniffer软件来俘获的HTTP通讯纪录的一部分<br />浏览器在再次访问goolge的资源时自动向外发送cookie<br />使用Firefox可以很容易的观察现有的cookie的值<br />使用HTTPLook配合Firefox可以很容易的理解cookie的工作原理。<br />IE也可以设置在接受cookie前询问<br />这是一个询问接受cookie的对话框。<br /><br />四、理解session机制<br />session机制是一种服务器端的机制，服务器使用一种类似于散列表的结构（也可能就是使用散列表）来保存信息。<br /><br />当程序需要为某个客户端的请求创建一个session的时候，服务器首先检查这个客户端的请求里是否已包含了一个session标识 - 称为 session id，如果已包含一个session id则说明以前已经为此客户端创建过session，服务器就按照session id把这个 session检索出来使用（如果检索不到，可能会新建一个），如果客户端请求不包含session id，则为此客户端创建一个session并且生成一个与此session相关联的session id，session id的值应该是一个既不会重复，又不容易被找到规律以仿造的字符串，这个 session id将被在本次响应中返回给客户端保存。<br /><br />保存这个session id的方式可以采用cookie，这样在交互过程中浏览器可以自动的按照规则把这个标识发挥给服务器。一般这个cookie的名字都是类似于SEEESIONID，而。比如weblogic对于web应用程序生成的cookie，JSESSIONID= ByOK3vjFD75aPnrF7C2HmdnV6QZcEbzWoWiBYEnLerjQ99zWpBng!-145788764，它的名字就是 JSESSIONID。<br /><br />由于cookie可以被人为的禁止，必须有其他机制以便在cookie被禁止时仍然能够把session id传递回服务器。经常被使用的一种技术叫做URL重写，就是把session id直接附加在URL路径的后面，附加方式也有两种，一种是作为URL路径的附加信息，表现形式为http://...../xxx;jsessionid= ByOK3vjFD75aPnrF7C2HmdnV6QZcEbzWoWiBYEnLerjQ99zWpBng!-145788764<br />另一种是作为查询字符串附加在URL后面，表现形式为http://...../xxx?jsessionid=ByOK3vjFD75aPnrF7C2HmdnV6QZcEbzWoWiBYEnLerjQ99zWpBng!-145788764<br />这两种方式对于用户来说是没有区别的，只是服务器在解析的时候处理的方式不同，采用第一种方式也有利于把session id的信息和正常程序参数区分开来。<br />为了在整个交互过程中始终保持状态，就必须在每个客户端可能请求的路径后面都包含这个session id。<br /><br />另一种技术叫做表单隐藏字段。就是服务器会自动修改表单，添加一个隐藏字段，以便在表单提交时能够把session id传递回服务器。比如下面的表单<br />&lt;form name="testform" action="/xxx"&gt;<br />&lt;input type="text"&gt;<br />&lt;/form&gt;<br />在被传递给客户端之前将被改写成<br />&lt;form name="testform" action="/xxx"&gt;<br />&lt;input type="hidden" name="jsessionid" <br />value="ByOK3vjFD75aPnrF7C2HmdnV6QZcEbzWoWiBYEnLerjQ99zWpBng!-145788764"&gt;<br />&lt;input type="text"&gt;<br />&lt;/form&gt;<br />这种技术现在已较少应用，笔者接触过的很古老的iPlanet6(SunONE应用服务器的前身)就使用了这种技术。<br />实际上这种技术可以简单的用对action应用URL重写来代替。<br /><br />在谈论session机制的时候，常常听到这样一种误解“只要关闭浏览器，session就消失了”。其实可以想象一下会员卡的例子，除非顾客主动对店家提出销卡，否则店家绝对不会轻易删除顾客的资料。对session来说也是一样的，除非程序通知服务器删除一个session，否则服务器会一直保留，程序一般都是在用户做log off的时候发个指令去删除session。然而浏览器从来不会主动在关闭之前通知服务器它将要关闭，因此服务器根本不会有机会知道浏览器已经关闭，之所以会有这种错觉，是大部分session机制都使用会话cookie来保存session id，而关闭浏览器后这个 session id就消失了，再次连接服务器时也就无法找到原来的session。如果服务器设置的cookie被保存到硬盘上，或者使用某种手段改写浏览器发出的HTTP请求头，把原来的session id发送给服务器，则再次打开浏览器仍然能够找到原来的session。<br /><br />恰恰是由于关闭浏览器不会导致session被删除，迫使服务器为seesion设置了一个失效时间，当距离客户端上一次使用session的时间超过这个失效时间时，服务器就可以认为客户端已经停止了活动，才会把session删除以节省存储空间。
<script src="../../../js/ad_atl.js" type="text/javascript"></script><img src ="http://www.blogjava.net/lxr5224/aggbug/87225.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.blogjava.net/lxr5224/" target="_blank">依茗</a> 2006-12-12 13:20 <a href="http://www.blogjava.net/lxr5224/articles/87225.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>jsp的session详解 (下)(转贴)</title><link>http://www.blogjava.net/lxr5224/articles/87223.html</link><dc:creator>依茗</dc:creator><author>依茗</author><pubDate>Tue, 12 Dec 2006 05:16:00 GMT</pubDate><guid>http://www.blogjava.net/lxr5224/articles/87223.html</guid><wfw:comment>http://www.blogjava.net/lxr5224/comments/87223.html</wfw:comment><comments>http://www.blogjava.net/lxr5224/articles/87223.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.blogjava.net/lxr5224/comments/commentRss/87223.html</wfw:commentRss><trackback:ping>http://www.blogjava.net/lxr5224/services/trackbacks/87223.html</trackback:ping><description><![CDATA[五、理解javax.servlet.http.HttpSession<br />HttpSession是Java平台对session机制的实现规范，因为它仅仅是个接口，具体到每个web应用服务器的提供商，除了对规范支持之外，仍然会有一些规范里没有规定的细微差异。这里我们以BEA的Weblogic Server8.1作为例子来演示。<br /><br />首先，Weblogic Server提供了一系列的参数来控制它的HttpSession的实现，包括使用cookie的开关选项，使用URL重写的开关选项，session持久化的设置，session失效时间的设置，以及针对cookie的各种设置，比如设置cookie的名字、路径、域， cookie的生存时间等。<br /><br />一般情况下，session都是存储在内存里，当服务器进程被停止或者重启的时候，内存里的session也会被清空，如果设置了session的持久化特性，服务器就会把session保存到硬盘上，当服务器进程重新启动或这些信息将能够被再次使用， Weblogic Server支持的持久性方式包括文件、数据库、客户端cookie保存和复制。<br /><br />复制严格说来不算持久化保存，因为session实际上还是保存在内存里，不过同样的信息被复制到各个cluster内的服务器进程中，这样即使某个服务器进程停止工作也仍然可以从其他进程中取得session。<br /><br />cookie生存时间的设置则会影响浏览器生成的cookie是否是一个会话cookie。默认是使用会话cookie。有兴趣的可以用它来试验我们在第四节里提到的那个误解。<br /><br />cookie的路径对于web应用程序来说是一个非常重要的选项，Weblogic Server对这个选项的默认处理方式使得它与其他服务器有明显的区别。后面我们会专题讨论。<br /><br />关于session的设置参考[5] http://e-docs.bea.com/wls/docs70/webapp/weblogic_xml.html#1036869<br /><br />六、HttpSession常见问题<br />（在本小节中session的含义为⑤和⑥的混合）<br /><br /><br />1、session在何时被创建<br />一个常见的误解是以为session在有客户端访问时就被创建，然而事实是直到某server端程序调用 HttpServletRequest.getSession(true)这样的语句时才被创建，注意如果JSP没有显示的使用 &lt;% @page session="false"%&gt; 关闭session，则JSP文件在编译成Servlet时将会自动加上这样一条语句 HttpSession session = HttpServletRequest.getSession(true);这也是JSP中隐含的 session对象的来历。<br /><br />由于session会消耗内存资源，因此，如果不打算使用session，应该在所有的JSP中关闭它。<br /><br />2、session何时被删除<br />综合前面的讨论，session在下列情况下被删除a.程序调用HttpSession.invalidate();或b.距离上一次收到客户端发送的session id时间间隔超过了session的超时设置;或c.服务器进程被停止（非持久session）<br /><br />3、如何做到在浏览器关闭时删除session<br />严格的讲，做不到这一点。可以做一点努力的办法是在所有的客户端页面里使用javascript代码window.oncolose来监视浏览器的关闭动作，然后向服务器发送一个请求来删除session。但是对于浏览器崩溃或者强行杀死进程这些非常规手段仍然无能为力。<br /><br />4、有个HttpSessionListener是怎么回事<br />你可以创建这样的listener去监控session的创建和销毁事件，使得在发生这样的事件时你可以做一些相应的工作。注意是session的创建和销毁动作触发listener，而不是相反。类似的与HttpSession有关的listener还有 HttpSessionBindingListener，HttpSessionActivationListener和 HttpSessionAttributeListener。<br /><br />5、存放在session中的对象必须是可序列化的吗<br />不是必需的。要求对象可序列化只是为了session能够在集群中被复制或者能够持久保存或者在必要时server能够暂时把session交换出内存。在 Weblogic Server的session中放置一个不可序列化的对象在控制台上会收到一个警告。我所用过的某个iPlanet版本如果 session中有不可序列化的对象，在session销毁时会有一个Exception，很奇怪。<br /><br />6、如何才能正确的应付客户端禁止cookie的可能性<br />对所有的URL使用URL重写，包括超链接，form的action，和重定向的URL，具体做法参见[6]<br />http://e-docs.bea.com/wls/docs70/webapp/sessions.html#100770<br /><br />7、开两个浏览器窗口访问应用程序会使用同一个session还是不同的session<br />参见第三小节对cookie的讨论，对session来说是只认id不认人，因此不同的浏览器，不同的窗口打开方式以及不同的cookie存储方式都会对这个问题的答案有影响。<br /><br />8、如何防止用户打开两个浏览器窗口操作导致的session混乱<br />这个问题与防止表单多次提交是类似的，可以通过设置客户端的令牌来解决。就是在服务器每次生成一个不同的id返回给客户端，同时保存在session里，客户端提交表单时必须把这个id也返回服务器，程序首先比较返回的id与保存在session里的值是否一致，如果不一致则说明本次操作已经被提交过了。可以参看《J2EE核心模式》关于表示层模式的部分。需要注意的是对于使用javascript window.open打开的窗口，一般不设置这个id，或者使用单独的id，以防主窗口无法操作，建议不要再window.open打开的窗口里做修改操作，这样就可以不用设置。<br /><br />9、为什么在Weblogic Server中改变session的值后要重新调用一次session.setValue<br />做这个动作主要是为了在集群环境中提示Weblogic Server session中的值发生了改变，需要向其他服务器进程复制新的session值。<br /><br />10、为什么session不见了<br />排除session正常失效的因素之外，服务器本身的可能性应该是微乎其微的，虽然笔者在iPlanet6SP1加若干补丁的Solaris版本上倒也遇到过；浏览器插件的可能性次之，笔者也遇到过3721插件造成的问题；理论上防火墙或者代理服务器在cookie处理上也有可能会出现问题。<br />出现这一问题的大部分原因都是程序的错误，最常见的就是在一个应用程序中去访问另外一个应用程序。我们在下一节讨论这个问题。<br /><br />七、跨应用程序的session共享<br /><br />常常有这样的情况，一个大项目被分割成若干小项目开发，为了能够互不干扰，要求每个小项目作为一个单独的web应用程序开发，可是到了最后突然发现某几个小项目之间需要共享一些信息，或者想使用session来实现SSO(single sign on)，在session中保存login的用户信息，最自然的要求是应用程序间能够访问彼此的session。<br /><br />然而按照Servlet规范，session的作用范围应该仅仅限于当前应用程序下，不同的应用程序之间是不能够互相访问对方的session的。各个应用服务器从实际效果上都遵守了这一规范，但是实现的细节却可能各有不同，因此解决跨应用程序session共享的方法也各不相同。<br /><br />首先来看一下Tomcat是如何实现web应用程序之间session的隔离的，从 Tomcat设置的cookie路径来看，它对不同的应用程序设置的cookie路径是不同的，这样不同的应用程序所用的session id是不同的，因此即使在同一个浏览器窗口里访问不同的应用程序，发送给服务器的session id也可以是不同的。<br /><br />根据这个特性，我们可以推测Tomcat中session的内存结构大致如下。<br /><br />笔者以前用过的iPlanet也采用的是同样的方式，估计SunONE与iPlanet之间不会有太大的差别。对于这种方式的服务器，解决的思路很简单，实际实行起来也不难。要么让所有的应用程序共享一个session id，要么让应用程序能够获得其他应用程序的session id。<br /><br />iPlanet中有一种很简单的方法来实现共享一个session id，那就是把各个应用程序的cookie路径都设为/（实际上应该是/NASApp，对于应用程序来讲它的作用相当于根）。<br />&lt;session-info&gt;<br />&lt;path&gt;/NASApp&lt;/path&gt;<br />&lt;/session-info&gt;<br /><br />需要注意的是，操作共享的session应该遵循一些编程约定，比如在session attribute名字的前面加上应用程序的前缀，使得 setAttribute("name", "neo")变成setAttribute("app1.name", "neo")，以防止命名空间冲突，导致互相覆盖。<br /><br /><br />在Tomcat中则没有这么方便的选择。在Tomcat版本3上，我们还可以有一些手段来共享session。对于版本4以上的Tomcat，目前笔者尚未发现简单的办法。只能借助于第三方的力量，比如使用文件、数据库、JMS或者客户端cookie，URL参数或者隐藏字段等手段。<br /><br />我们再看一下Weblogic Server是如何处理session的。<br /><br />从截屏画面上可以看到Weblogic Server对所有的应用程序设置的cookie的路径都是/，这是不是意味着在Weblogic Server中默认的就可以共享session了呢？然而一个小实验即可证明即使不同的应用程序使用的是同一个session，各个应用程序仍然只能访问自己所设置的那些属性。这说明Weblogic Server中的session的内存结构可能如下<br /><br />对于这样一种结构，在 session机制本身上来解决session共享的问题应该是不可能的了。除了借助于第三方的力量，比如使用文件、数据库、JMS或者客户端 cookie，URL参数或者隐藏字段等手段，还有一种较为方便的做法，就是把一个应用程序的session放到ServletContext中，这样另外一个应用程序就可以从ServletContext中取得前一个应用程序的引用。示例代码如下，<br /><br />应用程序A<br />context.setAttribute("appA", session); <br /><br />应用程序B<br />contextA = context.getContext("/appA");<br />HttpSession sessionA = (HttpSession)contextA.getAttribute("appA"); <br /><br />值得注意的是这种用法不可移植，因为根据ServletContext的JavaDoc，应用服务器可以处于安全的原因对于context.getContext("/appA");返回空值，以上做法在Weblogic Server 8.1中通过。<br /><br />那么Weblogic Server为什么要把所有的应用程序的cookie路径都设为/呢？原来是为了SSO，凡是共享这个session的应用程序都可以共享认证的信息。一个简单的实验就可以证明这一点，修改首先登录的那个应用程序的描述符weblogic.xml，把cookie路径修改为/appA 访问另外一个应用程序会重新要求登录，即使是反过来，先访问cookie路径为/的应用程序，再访问修改过路径的这个，虽然不再提示登录，但是登录的用户信息也会丢失。注意做这个实验时认证方式应该使用FORM，因为浏览器和web服务器对basic认证方式有其他的处理方式，第二次请求的认证不是通过 session来实现的。具体请参看[7] secion 14.8 Authorization，你可以修改所附的示例程序来做这些试验。<br /><br />八、总结<br />session机制本身并不复杂，然而其实现和配置上的灵活性却使得具体情况复杂多变。这也要求我们不能把仅仅某一次的经验或者某一个浏览器，服务器的经验当作普遍适用的经验，而是始终需要具体情况具体分析。<img src ="http://www.blogjava.net/lxr5224/aggbug/87223.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.blogjava.net/lxr5224/" target="_blank">依茗</a> 2006-12-12 13:16 <a href="http://www.blogjava.net/lxr5224/articles/87223.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>关于session失效的问题(内网IP与外网IP)</title><link>http://www.blogjava.net/lxr5224/articles/87221.html</link><dc:creator>依茗</dc:creator><author>依茗</author><pubDate>Tue, 12 Dec 2006 05:13:00 GMT</pubDate><guid>http://www.blogjava.net/lxr5224/articles/87221.html</guid><wfw:comment>http://www.blogjava.net/lxr5224/comments/87221.html</wfw:comment><comments>http://www.blogjava.net/lxr5224/articles/87221.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.blogjava.net/lxr5224/comments/commentRss/87221.html</wfw:commentRss><trackback:ping>http://www.blogjava.net/lxr5224/services/trackbacks/87221.html</trackback:ping><description><![CDATA[
		<p>今天遇到个奇怪的问题：<br />我将自己的程序布置在服务器上，用内网IP来访问一切正常；而如果用外网IP来访问，则刚登录成功就出错。<br />根据测试发现是session的问题。我在登录验证的时候如果验证成功，会将用户ID存到session里面，在第二个页面从session里面取出的却是null。</p>
		<p>经过反复调试终于发现我在用外网IP登录的时候，登录成功后系统自动转到了内网IP地址访问下一个页面，这样session是肯定访问不到的。<br />找个这个根源就好办了；检查代码，我用的是myeclipse开发页面，在新建一个JSP页面的时候，会默认产生一些代码；问题就出在这里面。在代码中有这样几行：<br />   &lt;%<br />String path = request.getContextPath();<br />String basePath = request.getScheme()+"://"+request.getServerName()+":"+request.getServerPort()+path+"/";<br />  %&gt;<br />  &lt;base href="&lt;%=basePath%&gt;"&gt;<br />  其中basePath取到的就是服务器上的内网IP访问地址。</p>
		<p>我把所有页面的这几行都去掉。大部分页面正常，但仍有部分页面不正确。<br />在我用response.sentRedirect(url)；跳转页面的时候，系统再一次的访问内网IP地址。不知是为什么，为了解决这个问题我只好改用javascript来跳转<br />将上述代码变为:<br />&lt;script language="javascript"&gt;<br />   document.location="页面地址";<br />&lt;/script&gt;<br />一切OK！</p>
		<p>关于session失效有很多情况，但大致上除了session时间过期外，基本上就是程序的问题。系统认为两个应用程序不能共用一个session.<br />但如果真的要两个应用程序共用一个session的话，也不是没有解决办法。具体方法在网上也有相关的讨论，大家可以在网上查找。</p>
		<p>
				<br /> </p>
<img src ="http://www.blogjava.net/lxr5224/aggbug/87221.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.blogjava.net/lxr5224/" target="_blank">依茗</a> 2006-12-12 13:13 <a href="http://www.blogjava.net/lxr5224/articles/87221.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>关于在JSP页面上同时显示简体和繁体的问题（字符编码）</title><link>http://www.blogjava.net/lxr5224/articles/84630.html</link><dc:creator>依茗</dc:creator><author>依茗</author><pubDate>Thu, 30 Nov 2006 10:33:00 GMT</pubDate><guid>http://www.blogjava.net/lxr5224/articles/84630.html</guid><wfw:comment>http://www.blogjava.net/lxr5224/comments/84630.html</wfw:comment><comments>http://www.blogjava.net/lxr5224/articles/84630.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.blogjava.net/lxr5224/comments/commentRss/84630.html</wfw:commentRss><trackback:ping>http://www.blogjava.net/lxr5224/services/trackbacks/84630.html</trackback:ping><description><![CDATA[编写过JSP页面的朋友大概对于中文乱码问题已经是司空见惯了,网上对于这方面问题的解决办法也很多，在此我就不多赘述了。<br />但是最近我遇到了一个问题，就是我编写过的页面，有时候会显示繁体字；而这个是通常的GB2312和GBK编码方式所不能识别的，现在在页上的显示为？。<br />解决办法：<br />       将该页面的字符编码方式转换为UTF-8。但这样又会涉及到前后页面互相传参的问题，有时候会出现乱码。在此我列出我遇到过的几种情况供大家参考：<br /><br />1、页面的编码方式设为UTF-8.<br /> &lt;%@ page language="java" import="java.util.*" pageEncoding="utf-8"%&gt;<br />2、在接收前面页面传过来的参数时，如果前面页面的编码为GB2312或GBK，那么接收表单数据时：<br /><br />       request.setCharacterEncoding("GB2312");     <br />      String nowcount=request.getParameter("nowcount"); <br /><br />     如果前面的页面编码为UTF-8，那么：<br /><br />       request.setCharacterEncoding("utf-8");     <br />      String nowcount=request.getParameter("nowcount"); <br /><br />  如果是通过URL传参数：<br />       request.setCharacterEncoding("utf-8");          <br />       String city=request.getParameter("city"); <br />        city= new String(city.getBytes("iso8859_1"),"utf-8");  <br /><br />3、经过上面的转换，解决了问题的一大半，但还是遇到了新困难：<br />     如果在URL里面有两个参数：<br />     例：./index.jsp?city=北京市&amp;type=B类<br />       那么在接收参数时，只能接收到city,city的值是"北京市&amp;type=B类",其中"&amp;"符号周围可能存在乱码，不能识别多个参数。最后我只能是将参数合在一起传过来，接收到了以后再split。解决了页面的显示问题。<br /><br />   如果哪位朋友有这方面经验也希望能写出来与大家分享。<br /><img src ="http://www.blogjava.net/lxr5224/aggbug/84630.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.blogjava.net/lxr5224/" target="_blank">依茗</a> 2006-11-30 18:33 <a href="http://www.blogjava.net/lxr5224/articles/84630.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>将excel嵌入html</title><link>http://www.blogjava.net/lxr5224/articles/84022.html</link><dc:creator>依茗</dc:creator><author>依茗</author><pubDate>Tue, 28 Nov 2006 04:53:00 GMT</pubDate><guid>http://www.blogjava.net/lxr5224/articles/84022.html</guid><wfw:comment>http://www.blogjava.net/lxr5224/comments/84022.html</wfw:comment><comments>http://www.blogjava.net/lxr5224/articles/84022.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.blogjava.net/lxr5224/comments/commentRss/84022.html</wfw:commentRss><trackback:ping>http://www.blogjava.net/lxr5224/services/trackbacks/84022.html</trackback:ping><description><![CDATA[
		<p>随着Internet发展，工作中经常需要将电子表格在Web共享．于是就有了OWC(Office Web Comonents )。它是Office 的一部分，只要你安装了Office，就可以使用。<br />下面给出简单的例子：<br /><br /><strong>　Book2.html:<br /></strong><br />    &lt;!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"&gt;<br />&lt;HTML&gt;<br />&lt;HEAD&gt;<br />&lt;TITLE&gt; New Document &lt;/TITLE&gt;<br />&lt;style&gt;*{font-family:Verdana;}&lt;/style&gt;<br />&lt;/HEAD&gt;</p>
		<p>&lt;BODY&gt;<br />&lt;div style="text-align:right;background:buttonface;border-bottom:inset 2px white;border-right:outset 2px white;"&gt;<br />&lt;input type="button" value="Load 控制表" onclick=" OWC.CSVURL='Book1.csv'"&gt;<br />&lt;/div&gt;</p>
		<p>
				<font color="#ff0000">&lt;object id="OWC" classid="clsid:0002E551-0000-0000-C000-000000000046" id="Spreadsheet1" width="100%" style="height:500px;" viewastext &gt;<br />&lt;param name="AutoFit" value="0"&gt;<br />&lt;param name="DisplayColHeaders" value="-1"&gt;<br />&lt;param name="DisplayGridlines" value="-1"&gt;<br />&lt;param name="DisplayHorizontalScrollBar" value="-1"&gt;<br />&lt;param name="DisplayRowHeaders" value="1"&gt;<br />&lt;param name="DisplayTitleBar" value="0"&gt;<br />&lt;param name="DisplayToolbar" value="1"&gt;<br />&lt;param name="DisplayVerticalScrollBar" value="-1"&gt;<br />&lt;param name="EnableAutoCalculate" value="0"&gt;<br />&lt;param name="EnableEvents" value="-1"&gt;<br />&lt;param name="MoveAfterReturn" value="-1"&gt;<br />&lt;param name="MoveAfterReturnDirection" value="0"&gt;<br />&lt;param name="RightToLeft" value="0"&gt;<br />&lt;param name="ViewableRange" value="1:65536"&gt;<br />&lt;param name="TopRowVisible" value="1"&gt;<br />&lt;param name="Calculation" value="-4105"&gt;<br />&lt;param name="DisplayPropertyToolbox" value="0"&gt;<br />&lt;param name="DisplayWorkbookTabs" value="-1"&gt;<br />&lt;param name="DisplayRowHeadings" value="1"&gt;<br />&lt;param name="DisplayOfficeLogo" value="-1"&gt;<br />&lt;param name="NumberFormat" value="General"&gt;<br />&lt;/object&gt;</font>
		</p>
		<p>&lt;/BODY&gt;<br />&lt;/HTML&gt;<br /><br />红色字体部分，是在当前的HTML中插入一个excel组件。<br />单击"load控制表"按钮就可以将Book1.csv导入到组件中。当然也可以加入参数行：<br /><font color="#ff0000">&lt;param name="CSVURL" value="Book1.csv"&gt;<br /></font><font color="#000000">这样就可以在打开页面的时候就显示该文件．</font></p>
		<p>浏览器用户可以在页面中像操作excel表一样来操作它．当然也可以通过编程来操作或保存．比如：<br /> Spreadsheet1.ActiveSheet.cells(2,1).value="lxr";  等．<br /><br />关于ＯＷＣ更详细的信息大家可以参考<br />C:\Program Files\Common Files\Microsoft Shared\Web Components\10\2052<br />C:\Program Files\Common Files\Microsoft Shared\Web Components\11\2052<br /></p>
		<p> </p>
<img src ="http://www.blogjava.net/lxr5224/aggbug/84022.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.blogjava.net/lxr5224/" target="_blank">依茗</a> 2006-11-28 12:53 <a href="http://www.blogjava.net/lxr5224/articles/84022.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>搭建Eclipse+MyEclipse开发环境 (转)</title><link>http://www.blogjava.net/lxr5224/articles/83848.html</link><dc:creator>依茗</dc:creator><author>依茗</author><pubDate>Mon, 27 Nov 2006 10:09:00 GMT</pubDate><guid>http://www.blogjava.net/lxr5224/articles/83848.html</guid><wfw:comment>http://www.blogjava.net/lxr5224/comments/83848.html</wfw:comment><comments>http://www.blogjava.net/lxr5224/articles/83848.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.blogjava.net/lxr5224/comments/commentRss/83848.html</wfw:commentRss><trackback:ping>http://www.blogjava.net/lxr5224/services/trackbacks/83848.html</trackback:ping><description><![CDATA[
		<p>          我们的项目经理面试回来（给别人面试）说：现在的人找工作，听说过的就是熟悉，会写HelloWorld的就是精通了...<br />          是句玩笑话，也说明会写HelloWorld不算什么，但一个人使用新的工具和学习新的语言时，常常感觉无从下手，而会写HelloWorld以后，就等于有了一个入手点，可以继续前进了。<br />         之所以转贴这篇文章，是因为我刚刚开始学习Web编程时，它帮了我很大忙，希望一样可以帮助其他人。<br /><br /><strong>一、安装JDK<br /><br /></strong>　　首先下载JDK 5.0（JDK 5.0的下载页面为：<a href="http://java.sun.com/j2se/1.5.0/download.jsp"><u><font color="#000000">http://java.sun.com/j2se/1.5.0/download.jsp</font></u></a><a href="https://sdlc3a.sun.com/ECom/EComActionServlet;jsessionid=DEE87FD4DE317FFDAB7B07E037FFCE16"></a>）； 然后运行JDK 5.0安装程序jdk-1_5_0_06-windows-i586-p.exe，安装过程中所有选项保持默认；最后配置JDK的环境变量：在“我的电脑”上点右键—&gt;“属性”—&gt;“高级”—&gt; “环境变量(N)”。<br /><br /><img alt=" " src="file:///E:/电子书/work%20diary/搭建Eclipse+MyEclipse开发环境.files/l3aq3ziq91b9.jpg" /><br /><br />　　新建系统变量JAVA_HOME：C:\Program Files\Java\jdk1.5.0_06；<br /><br />　　新建系统变量CLASSPATH：.;%JAVA_HOME%\lib;（注意：点号表示当前目录，不能省略）<br /><br />　　在系统变量Path的值的<strong>前面</strong>加入以下内容：%JAVA_HOME%\bin;(注意:这里的分号不能省略)<br /><br />　　到这里，JDK安装完毕。<br /><br />　　下面我们测试一下JDK是否安装成功：<br /><br />　　将以下内容复制到记事本中：<br /><br />public class HelloJAVA<br />{<br />public static void main(String srg[])<br />{<br />System.out.println("Hello JAVA!");<br />}<br />}<br /><br />　　另存为“HelloJAVA.java”（不含引号，下同），并保存到D盘根目录下。<br /><br />　　在命令行依次输入下图中红线所标注的命令：<br /><br /><img alt=" " src="file:///E:/电子书/work%20diary/搭建Eclipse+MyEclipse开发环境.files/98q69009ho23.jpg" /><br /><br />　　如果出现上图红框中所标注的内容，则说明JDK安装成功！<br /><br />　　注意:如果以后要安装诸如Eclipse、Borland JBuilder、JCreator、IntelliJ IDEA等集成开发环境(IDE,Integrated Development Environment),应该在IDE中编译运行一个简单的HelloWorld程序，以保证IDE可以识别出JDK的位置。<br /><br />　　<strong>二、安装Tomcat<br /></strong><br />　　首先下载jakarta-tomcat-5.0.30.zip，之所以下载免安装版的好处是可以使用多个Tomcat（jakarta-tomcat-5.0.30.zip的下载页面为：<br /><a href="http://apache.linuxforum.net/tomcat/tomcat-5/v5.0.30/bin/"><br /><u><font color="#000000">http://apache.linuxforum.net/tomcat/tomcat-5/v5.0.30/bin/</font></u></a>）；<br /><br />　　然后将jakarta-tomcat-5.0.30.zip直接解压到D盘根目录：<br /><br /><img alt=" " src="file:///E:/电子书/work%20diary/搭建Eclipse+MyEclipse开发环境.files/9youd9g03j97.jpg" /><br /><br />　　最后配置Tomcat的环境变量：在“我的电脑”上点右键—&gt;“属性”—&gt;“高级”—&gt; “环境变量(N)”。<br /><br />　　新建系统变量CATALINA_HOME：D:\jakarta-tomcat-5.0.30<br /><br />　　在系统变量CLASSPATH的值的<strong>后面</strong>加入：%CATALINA_HOME%\common\lib;<br /><br />　　在系统变量Path的值中"%JAVA_HOME%\bin;"的<strong>后面</strong>加入以下内容：%CATALINA_HOME%\bin;<br /><br />　　到这里，Tomcat安装完毕。<br /><br />　　进行完一、二两步的设置以后，各系统变量的值如下：<br /><br />JAVA_HOME:C:\Program Files\Java\jdk1.5.0_06<br />CATALINA_HOME:D:\jakarta-tomcat-5.0.30<br />CLASSPATH:.;%JAVA_HOME%\lib;%CATALINA_HOME%\common\lib;<br />Path:%JAVA_HOME%\bin;%CATALINA_HOME%\bin;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem </p>
		<p>　　<strong>三、安装Eclipse<br /></strong><br />　　首先下载eclipse-SDK-3.1.2-win32.zip（eclipse-SDK-3.1.2-win32.zip下载地址为：<br /><br /><a href="http://www.eclipse.org/downloads/"><u><font color="#000000">http://www.eclipse.org/downloads/</font></u></a>）；<br /><br />　　然后将eclipse-SDK-3.1.2-win32.zip直接解压到D盘根目录：<br /><br /><img alt=" " src="file:///E:/电子书/work%20diary/搭建Eclipse+MyEclipse开发环境.files/j308makicd4t.jpg" /><br /><br />　　到这里， Eclipse安装完毕。<br /><br />　　<strong>四、安装MyEclipse</strong><br /><br />　　首先下载EnterpriseWorkbenchInstaller_4.1.1GA_E3.1.exe（EnterpriseWorkbenchInstaller_4.1.1GA_E3.1.exe 的下载地址为：<br /><a href="http://www.myeclipseide.com/ContentExpress-display-ceid-10.html"><span style="TEXT-DECORATION: underline" twffan="done"><font color="#000000">http://www.myeclipseide.com/ContentExpress-display-ceid-10.html</font></span></a>）；<br /><br />　　然后安装EnterpriseWorkbenchInstaller_4.1.1GA_E3.1.exe。注意：当安装到下图所示的步骤的时候要选择Eclipse的安装路径（如图），其他选项保持默认。<br /><br /><img alt=" " src="file:///E:/电子书/work%20diary/搭建Eclipse+MyEclipse开发环境.files/b174o00go1t1.jpg" /><br /><br />　　安装完毕之后，将MyEclipse安装目录下的features和plugins这2个目录覆盖到Eclipse的安装目录下。<br /><br />　　最后将刚才安装的 MyEclipse 卸载。<br /><br />　　解释一下上面这样做的原因： 因为MyEclipse是Eclipse的插件，所以只要把features和plugins这2个目录覆盖到Eclipse的安装目录，Eclipse就会自动认出这些插件。 <br /><br />　　到这里，MyEclipse安装完毕。<br /><br />　　<strong>五、破解MyEclipse</strong><br /><br />　　运行MyEclipse4.1.1注册机MyEclipseKeyGen.exe，选择MyEclipse的版本号，输入注册名，生成序列号。（MyEclipse4.x注册机的下载地址为：<br /><br /><a href="http://esoft.g8.com.cn/UploadFiles/2006-5/520753587.rar"><u><font color="#000000">http://esoft.g8.com.cn/UploadFiles/2006-5/520753587.rar</font></u></a>）<br /><br />　　运行eclipse.exe（首次运行要求指定Workspace），依次点击Window ----&gt; Preferences ----&gt;MyEclipse----&gt;Subscription ----&gt; Enter Subscription，输入注册名以及注册机生成的注册码。<br /><br />　　到这里，MyEclipse破解完毕。</p>
		<p>　　<strong>六、指定Eclipse+MyEclipse的JRE 和Tomcat 服务器</strong><br /><br />　　1.设定Eclipse+MyEclipse的JRE<br /><br />　　一般情况下，Eclipse可以自动找到JRE，我们不用进行过多的设置。<br /><br />　　2.设定Eclipse+MyEclipse的Tomcat 服务器<br /><br />　　只需设置图中所标注的两处即可，图中其余部分是自动生成的。<br /><br /><img alt=" " src="file:///E:/电子书/work%20diary/搭建Eclipse+MyEclipse开发环境.files/q3n61g6q0p77.jpg" /><br /><br />　　到这里，我们的Eclipse+MyEclipse开发环境就搭建完毕了！<br /><br />　　<strong>七、新建一个项目来测试一下Eclipse+MyEclipse开发环境是否搭建成功<br /></strong><br />　　1.在Eclipse中依次点击“ File ----&gt; New ----&gt; Project” , 在弹出的“New Project”对话框中依次点击“Web Project ----&gt;MyEclipse----&gt;J2EE Projects----&gt;Web Project”， 再点“Next”，在“Project Name”中输入项目的名字“test”,最后点“Finish”。<br /><br />　　2.在Eclipse左边Package Explorer列表中点击“test”，将项目test展开。右键点击 WebRoot ----&gt; New ----&gt; JSP , 新建一个名为hello.jsp的 JSP 页面 。 代码如下图（图中标注部分需要我们手动添加，其余部分是系统自动生成的）：<br /><br /><img alt=" " src="file:///E:/电子书/work%20diary/搭建Eclipse+MyEclipse开发环境.files/25z2ibx7xvua.png" /><br /><br />　　3. 再用同样的方法， 新建一个叫 hello_result.jsp 的JSP文件， 代码如下图：<br /><br /><img alt=" " src="file:///E:/电子书/work%20diary/搭建Eclipse+MyEclipse开发环境.files/990kesr30l4x.png" /><br /><br />　　4. deploy（部署）项目。 <br /><br />　　点击 deploy 按钮（用红线画了的按钮就是 deploy 按钮）， 在弹出的窗口中点击Add， 部署test项目（如图所示）。<br /><br /><img alt=" " src="file:///E:/电子书/work%20diary/搭建Eclipse+MyEclipse开发环境.files/6dhz9hc84r01.jpg" /><br /><br />　　5. 启动Tomcat服务器。<br /><br />　　如下图所示（用红线画了的按钮就是 启动Tomcat 的按钮）：<br /><br /><img alt=" " src="file:///E:/电子书/work%20diary/搭建Eclipse+MyEclipse开发环境.files/426en882l235.jpg" /><br /><br />　　Tomcat 启动输出信息如下图：<br /><br /><img alt="??????? ? " src="file:///E:/电子书/work%20diary/搭建Eclipse+MyEclipse开发环境.files/6o93m9f74993.jpg" /><br /><br />　　6.项目test的运行结果：<br /><br /><img alt=" " src="file:///E:/电子书/work%20diary/搭建Eclipse+MyEclipse开发环境.files/2se5y0gnr6su.jpg" /><br /><br />　　我们可以去Eclipse的Workspace目录下看看test项目的代码，也可以去Tomcat的webapps目录下，看看部署之后的 test项目的结构。</p>
<img src ="http://www.blogjava.net/lxr5224/aggbug/83848.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.blogjava.net/lxr5224/" target="_blank">依茗</a> 2006-11-27 18:09 <a href="http://www.blogjava.net/lxr5224/articles/83848.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>