热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

获取request输入流

文章目录前言获取POST请求的输入流,并修改总结前言我们在进行请求进行拦截的时候经常会碰上这样一个问题,我们想要在拦截器filter中获取reques

文章目录

  • 前言
  • 获取POST请求的输入流,并修改
  • 总结


前言

我们在进行请求进行拦截的时候经常会碰上这样一个问题,我们想要在拦截器filter中获取request的请求,如果使用请求中默认的getInputStream()方法或者getReader()方法获取数据,但是在后面的Controller中使用@ResquestBody注解,我们读取不到request的body中的值,这是因为request的body中的数据只能通过getInputStream()和getReader()方法读取一次,要解决这个问题,我们要对重写request请求的getInputStream()和getReader()方法。

获取POST请求的输入流,并修改

一般在POST请求中我们携带的信息是application/json格式的。在一些场景中我们要对这些POST请求中的application/json信息进行获取、解析。
先看代码:

public class XssRequestWrapper extends HttpServletRequestWrapper {private static Policy policy &#61; null;private static final AntiSamy antiSamy &#61; new AntiSamy();/*** 请求Body中的String类型*/private String body;/*** application/json转成的Map类型*/private Map<String, String> parameters &#61; new HashMap<String, String>();/*** 字符串的流*/private byte[] bytes;/*** 判断是否进行了数据的初始化*/private boolean isInit &#61; false;/*** 默认的字符串格式*/private static final String DEFAULT_CHARSET_NAME &#61; "UTF-8";private ObjectMapper objectMapper &#61; new ObjectMapper();public XssRequestWrapper(HttpServletRequest request) throws IOException {super(request);try {String contentType &#61; request.getContentType();if(contentType.contains(";")){contentType &#61; contentType.substring(0,contentType.indexOf(";"));}//初始化bytes中的数据initBytes();//解析application/json中的内容if(contentType.equals(MediaType.APPLICATION_JSON_VALUE)){parseJsonParameters();}} catch (IOException e) {throw new RuntimeException("IOException", e);}}/*** 第一次执行要进行数据的初始化* &#64;throws IOException*/private void initBytes() throws IOException {isInit &#61; true;StringBuilder buffer &#61; new StringBuilder();BufferedReader reader &#61; this.getHttpServletRequest().getReader();String line;while ((line &#61; reader.readLine()) !&#61; null) {buffer.append(line);}body &#61; buffer.toString();//获取输入流到本地bytes &#61; body.getBytes(DEFAULT_CHARSET_NAME);}/*** 解析ApplicationJson数据&#xff0c;并且经过XSS过滤* &#64;throws IOException*/private void parseJsonParameters() throws IOException {StringBuilder stringBuilder &#61; new StringBuilder("{");if (null !&#61; body && body.length() > 0) {JsonNode node &#61; objectMapper.readTree(body);Iterator<String> fieldNames &#61; node.getFieldNames();for (; fieldNames.hasNext();) {String key &#61; fieldNames.next();String value &#61; node.get(key).toString();if (value.length() > 2 && value.startsWith("\"")) {String valueTemp &#61; value.substring(1,value.length()-1);valueTemp &#61; StringEscapeUtils.unescapeJava(valueTemp);//TODO:XSS白名单过滤valueTemp &#61; StringEscapeUtils.escapeJava(valueTemp);valueTemp &#61; "\"" &#43; valueTemp &#43; "\"";parameters.put(key, valueTemp);} else {parameters.put(key, value);}}}for(String key:parameters.keySet()){String value &#61; parameters.get(key);stringBuilder.append("\""&#43;key&#43;"\":"&#43;value&#43;",");}stringBuilder.deleteCharAt(stringBuilder.length()-1);stringBuilder.append("}");try {bytes &#61; stringBuilder.toString().getBytes(DEFAULT_CHARSET_NAME);} catch (UnsupportedEncodingException e) {e.printStackTrace();}}private HttpServletRequest getHttpServletRequest() {return (HttpServletRequest) super.getRequest();}/*** 重写getReader方法* &#64;return* &#64;throws IOException*/&#64;Overridepublic BufferedReader getReader() throws IOException {return new BufferedReader(new InputStreamReader(getInputStream()));}/*** 重写getInputStream()方法* 可以修改body内容* &#64;return* &#64;throws IOException*/&#64;Overridepublic ServletInputStream getInputStream() throws IOException {if (!isInit)initBytes();final ByteArrayInputStream bais &#61; new ByteArrayInputStream(bytes);return new ServletInputStream() {&#64;Overridepublic int read() throws IOException {return bais.read();}};}

总结

分析&#xff1a;获取Post请求输入流&#xff0c;又保证数据不丢失的步骤如下&#xff1a;

  • 继承父类的构造方法&#xff0c;在自己的方法中进行数据的初始化
  • 数据的初始化就是&#xff0c;获取输入流&#xff0c;写入本类的char[] bytes中
  • 重新getInputStream()方法和getReader()方法&#xff0c;其中getInputStream()方法直接读取bytes字节流信息
  • 解析application/json数据&#xff0c;利用JsonNode类


推荐阅读
  • 本文将详细探讨 Java 中提供的不可变集合(如 `Collections.unmodifiableXXX`)和同步集合(如 `Collections.synchronizedXXX`)的实现原理及使用方法,帮助开发者更好地理解和应用这些工具。 ... [详细]
  • 深入解析SpringMVC核心组件:DispatcherServlet的工作原理
    本文详细探讨了SpringMVC的核心组件——DispatcherServlet的运作机制,旨在帮助有一定Java和Spring基础的开发人员理解HTTP请求是如何被映射到Controller并执行的。文章将解答以下问题:1. HTTP请求如何映射到Controller;2. Controller是如何被执行的。 ... [详细]
  • 深入解析Spring启动过程
    本文详细介绍了Spring框架的启动流程,帮助开发者理解其内部机制。通过具体示例和代码片段,解释了Bean定义、工厂类、读取器以及条件评估等关键概念,使读者能够更全面地掌握Spring的初始化过程。 ... [详细]
  • 本文详细介绍了Java中org.neo4j.helpers.collection.Iterators.single()方法的功能、使用场景及代码示例,帮助开发者更好地理解和应用该方法。 ... [详细]
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • Explore a common issue encountered when implementing an OAuth 1.0a API, specifically the inability to encode null objects and how to resolve it. ... [详细]
  • 不确定性|放入_华为机试题 HJ9提取不重复的整数
    不确定性|放入_华为机试题 HJ9提取不重复的整数 ... [详细]
  • 深入解析 Android IPC 中的 Messenger 机制
    本文详细介绍了 Android 中基于消息传递的进程间通信(IPC)机制——Messenger。通过实例和源码分析,帮助开发者更好地理解和使用这一高效的通信工具。 ... [详细]
  • 本文详细探讨了Java中的ClassLoader类加载器的工作原理,包括其如何将class文件加载至JVM中,以及JVM启动时的动态加载策略。文章还介绍了JVM内置的三种类加载器及其工作方式,并解释了类加载器的继承关系和双亲委托机制。 ... [详细]
  • 在软件开发过程中,MD5加密是一种常见的数据保护手段。本文将详细介绍如何在C#中使用两种不同的方式来实现MD5加密:字符串加密和流加密。 ... [详细]
  • 使用lambda表达式排序Collections.sort(temp,(Stringa,Stringb)-{returnb.compareTo(a);});Collections ... [详细]
  • 本文介绍如何在Spring Boot项目中集成Redis,并通过具体案例展示其配置和使用方法。包括添加依赖、配置连接信息、自定义序列化方式以及实现仓储接口。 ... [详细]
  • 深入解析ESFramework中的AgileTcp组件
    本文详细介绍了ESFramework框架中AgileTcp组件的设计与实现。AgileTcp是ESFramework提供的ITcp接口的高效实现,旨在优化TCP通信的性能和结构清晰度。 ... [详细]
  • 2017-2018年度《网络编程与安全》第五次实验报告
    本报告详细记录了2017-2018学年《网络编程与安全》课程第五次实验的具体内容、实验过程、遇到的问题及解决方案。 ... [详细]
  • 本文介绍了一种从与src同级的config目录中读取属性文件内容的方法。通过使用Java的Properties类和InputStream,可以轻松加载并获取指定键对应的值。 ... [详细]
author-avatar
水平蓝精灵天堂_678
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有