热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

获取request输入流

文章目录前言获取POST请求的输入流,并修改总结前言我们在进行请求进行拦截的时候经常会碰上这样一个问题,我们想要在拦截器filter中获取reques

文章目录

  • 前言
  • 获取POST请求的输入流,并修改
  • 总结


前言

我们在进行请求进行拦截的时候经常会碰上这样一个问题,我们想要在拦截器filter中获取request的请求,如果使用请求中默认的getInputStream()方法或者getReader()方法获取数据,但是在后面的Controller中使用@ResquestBody注解,我们读取不到request的body中的值,这是因为request的body中的数据只能通过getInputStream()和getReader()方法读取一次,要解决这个问题,我们要对重写request请求的getInputStream()和getReader()方法。

获取POST请求的输入流,并修改

一般在POST请求中我们携带的信息是application/json格式的。在一些场景中我们要对这些POST请求中的application/json信息进行获取、解析。
先看代码:

public class XssRequestWrapper extends HttpServletRequestWrapper {private static Policy policy &#61; null;private static final AntiSamy antiSamy &#61; new AntiSamy();/*** 请求Body中的String类型*/private String body;/*** application/json转成的Map类型*/private Map<String, String> parameters &#61; new HashMap<String, String>();/*** 字符串的流*/private byte[] bytes;/*** 判断是否进行了数据的初始化*/private boolean isInit &#61; false;/*** 默认的字符串格式*/private static final String DEFAULT_CHARSET_NAME &#61; "UTF-8";private ObjectMapper objectMapper &#61; new ObjectMapper();public XssRequestWrapper(HttpServletRequest request) throws IOException {super(request);try {String contentType &#61; request.getContentType();if(contentType.contains(";")){contentType &#61; contentType.substring(0,contentType.indexOf(";"));}//初始化bytes中的数据initBytes();//解析application/json中的内容if(contentType.equals(MediaType.APPLICATION_JSON_VALUE)){parseJsonParameters();}} catch (IOException e) {throw new RuntimeException("IOException", e);}}/*** 第一次执行要进行数据的初始化* &#64;throws IOException*/private void initBytes() throws IOException {isInit &#61; true;StringBuilder buffer &#61; new StringBuilder();BufferedReader reader &#61; this.getHttpServletRequest().getReader();String line;while ((line &#61; reader.readLine()) !&#61; null) {buffer.append(line);}body &#61; buffer.toString();//获取输入流到本地bytes &#61; body.getBytes(DEFAULT_CHARSET_NAME);}/*** 解析ApplicationJson数据&#xff0c;并且经过XSS过滤* &#64;throws IOException*/private void parseJsonParameters() throws IOException {StringBuilder stringBuilder &#61; new StringBuilder("{");if (null !&#61; body && body.length() > 0) {JsonNode node &#61; objectMapper.readTree(body);Iterator<String> fieldNames &#61; node.getFieldNames();for (; fieldNames.hasNext();) {String key &#61; fieldNames.next();String value &#61; node.get(key).toString();if (value.length() > 2 && value.startsWith("\"")) {String valueTemp &#61; value.substring(1,value.length()-1);valueTemp &#61; StringEscapeUtils.unescapeJava(valueTemp);//TODO:XSS白名单过滤valueTemp &#61; StringEscapeUtils.escapeJava(valueTemp);valueTemp &#61; "\"" &#43; valueTemp &#43; "\"";parameters.put(key, valueTemp);} else {parameters.put(key, value);}}}for(String key:parameters.keySet()){String value &#61; parameters.get(key);stringBuilder.append("\""&#43;key&#43;"\":"&#43;value&#43;",");}stringBuilder.deleteCharAt(stringBuilder.length()-1);stringBuilder.append("}");try {bytes &#61; stringBuilder.toString().getBytes(DEFAULT_CHARSET_NAME);} catch (UnsupportedEncodingException e) {e.printStackTrace();}}private HttpServletRequest getHttpServletRequest() {return (HttpServletRequest) super.getRequest();}/*** 重写getReader方法* &#64;return* &#64;throws IOException*/&#64;Overridepublic BufferedReader getReader() throws IOException {return new BufferedReader(new InputStreamReader(getInputStream()));}/*** 重写getInputStream()方法* 可以修改body内容* &#64;return* &#64;throws IOException*/&#64;Overridepublic ServletInputStream getInputStream() throws IOException {if (!isInit)initBytes();final ByteArrayInputStream bais &#61; new ByteArrayInputStream(bytes);return new ServletInputStream() {&#64;Overridepublic int read() throws IOException {return bais.read();}};}

总结

分析&#xff1a;获取Post请求输入流&#xff0c;又保证数据不丢失的步骤如下&#xff1a;

  • 继承父类的构造方法&#xff0c;在自己的方法中进行数据的初始化
  • 数据的初始化就是&#xff0c;获取输入流&#xff0c;写入本类的char[] bytes中
  • 重新getInputStream()方法和getReader()方法&#xff0c;其中getInputStream()方法直接读取bytes字节流信息
  • 解析application/json数据&#xff0c;利用JsonNode类


推荐阅读
  • 解决nginx启动报错epoll_wait() reported that client prematurely closed connection的方法
    本文介绍了解决nginx启动报错epoll_wait() reported that client prematurely closed connection的方法,包括检查location配置是否正确、pass_proxy是否需要加“/”等。同时,还介绍了修改nginx的error.log日志级别为debug,以便查看详细日志信息。 ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • t-io 2.0.0发布-法网天眼第一版的回顾和更新说明
    本文回顾了t-io 1.x版本的工程结构和性能数据,并介绍了t-io在码云上的成绩和用户反馈。同时,还提到了@openSeLi同学发布的t-io 30W长连接并发压力测试报告。最后,详细介绍了t-io 2.0.0版本的更新内容,包括更简洁的使用方式和内置的httpsession功能。 ... [详细]
  • 个人学习使用:谨慎参考1Client类importcom.thoughtworks.gauge.Step;importcom.thoughtworks.gauge.T ... [详细]
  • 开发笔记:Java是如何读取和写入浏览器Cookies的
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了Java是如何读取和写入浏览器Cookies的相关的知识,希望对你有一定的参考价值。首先我 ... [详细]
  • React项目中运用React技巧解决实际问题的总结
    本文总结了在React项目中如何运用React技巧解决一些实际问题,包括取消请求和页面卸载的关联,利用useEffect和AbortController等技术实现请求的取消。文章中的代码是简化后的例子,但思想是相通的。 ... [详细]
  • Spring常用注解(绝对经典),全靠这份Java知识点PDF大全
    本文介绍了Spring常用注解和注入bean的注解,包括@Bean、@Autowired、@Inject等,同时提供了一个Java知识点PDF大全的资源链接。其中详细介绍了ColorFactoryBean的使用,以及@Autowired和@Inject的区别和用法。此外,还提到了@Required属性的配置和使用。 ... [详细]
  • 使用nodejs爬取b站番剧数据,计算最佳追番推荐
    本文介绍了如何使用nodejs爬取b站番剧数据,并通过计算得出最佳追番推荐。通过调用相关接口获取番剧数据和评分数据,以及使用相应的算法进行计算。该方法可以帮助用户找到适合自己的番剧进行观看。 ... [详细]
  • ZSI.generate.Wsdl2PythonError: unsupported local simpleType restriction ... [详细]
  • 自动轮播,反转播放的ViewPagerAdapter的使用方法和效果展示
    本文介绍了如何使用自动轮播、反转播放的ViewPagerAdapter,并展示了其效果。该ViewPagerAdapter支持无限循环、触摸暂停、切换缩放等功能。同时提供了使用GIF.gif的示例和github地址。通过LoopFragmentPagerAdapter类的getActualCount、getActualItem和getActualPagerTitle方法可以实现自定义的循环效果和标题展示。 ... [详细]
  • 闭包一直是Java社区中争论不断的话题,很多语言都支持闭包这个语言特性,闭包定义了一个依赖于外部环境的自由变量的函数,这个函数能够访问外部环境的变量。本文以JavaScript的一个闭包为例,介绍了闭包的定义和特性。 ... [详细]
  • 本文介绍了Swing组件的用法,重点讲解了图标接口的定义和创建方法。图标接口用来将图标与各种组件相关联,可以是简单的绘画或使用磁盘上的GIF格式图像。文章详细介绍了图标接口的属性和绘制方法,并给出了一个菱形图标的实现示例。该示例可以配置图标的尺寸、颜色和填充状态。 ... [详细]
  • 纠正网上的错误:自定义一个类叫java.lang.System/String的方法
    本文纠正了网上关于自定义一个类叫java.lang.System/String的错误答案,并详细解释了为什么这种方法是错误的。作者指出,虽然双亲委托机制确实可以阻止自定义的System类被加载,但通过自定义一个特殊的类加载器,可以绕过双亲委托机制,达到自定义System类的目的。作者呼吁读者对网上的内容持怀疑态度,并带着问题来阅读文章。 ... [详细]
  • 本文介绍了如何使用JSONObiect和Gson相关方法实现json数据与kotlin对象的相互转换。首先解释了JSON的概念和数据格式,然后详细介绍了相关API,包括JSONObject和Gson的使用方法。接着讲解了如何将json格式的字符串转换为kotlin对象或List,以及如何将kotlin对象转换为json字符串。最后提到了使用Map封装json对象的特殊情况。文章还对JSON和XML进行了比较,指出了JSON的优势和缺点。 ... [详细]
  • 基于Socket的多个客户端之间的聊天功能实现方法
    本文介绍了基于Socket的多个客户端之间实现聊天功能的方法,包括服务器端的实现和客户端的实现。服务器端通过每个用户的输出流向特定用户发送消息,而客户端通过输入流接收消息。同时,还介绍了相关的实体类和Socket的基本概念。 ... [详细]
author-avatar
水平蓝精灵天堂_678
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有