requestgetparameter(一个WEB请求中涉及到的编解码)
request getparameter(一个WEB请求中涉及到的编解码)Java Web 涉及到的编码
用户从浏览器端发起一个 HTTP 请求,需要存在编码的地方是 URL、Cookie、Parameter。服务器端接受到 HTTP 请求后要解析 HTTP 协议,其中 URI、Cookie 和 POST 表单参数需要解码,服务器端可能还需要读取数据库中的数据,本地或网络中其它地方的文本文件,这些数据都可能存在编码问题,当 Servlet 处理完所有请求的数据后,需要将这些数据再编码通过 Socket 发送到用户请求的浏览器里,再经过浏览器解码成为文本。这些过程如下图所示:
图 3. 一次 HTTP 请求的编码示例(查看大图)
如上图所示一次 HTTP 请求设计到很多地方需要编解码,它们编解码的规则是什么?下面将会重点阐述一下:
URL 的编解码
用户提交一个 URL,这个 URL 中可能存在中文,因此需要编码,如何对这个 URL 进行编码?根据什么规则来编码?有如何来解码?如下图一个 URL:
图 4.URL 的几个组成部分
上图中以 Tomcat 作为 Servlet Engine 为例,它们分别对应到下面这些配置文件中:
Port 对应在 Tomcat 的 <Connector port="8080"/> 中配置,而 Context Path 在 <Context path="/examples"/> 中配置,Servlet Path 在 Web 应用的 web.xml 中的<servlet-mapping> <servlet-name>junshanExample</servlet-name> <url-pattern>/servlets/servlet/*</url-pattern> </servlet-mapping>
<url-pattern> 中配置,PathInfo 是我们请求的具体的 Servlet,QueryString 是要传递的参数,注意这里是在浏览器里直接输入 URL 所以是通过 Get 方法请求的,如果是 POST 方法请求的话,QueryString 将通过表单方式提交到服务器端,这个将在后面再介绍。
上图中 PathInfo 和 QueryString 出现了中文,当我们在浏览器中直接输入这个 URL 时,在浏览器端和服务端会如何编码和解析这个 URL 呢?为了验证浏览器是怎么编码 URL 的我们选择 FireFox 浏览器并通过 HTTPFox 插件观察我们请求的 URL 的实际的内容,以下是 URL:
HTTP://localhost:8080/examples/servlets/servlet/ 君山 ?author= 君山在中文 FireFox3.6.12 的测试结果
图 5. HTTPFox 的测试结果
君山的编码结果分别是:e5 90 9b e5 b1 b1,be fd c9 bd,查阅上一届的编码可知,PathInfo 是 UTF-8 编码而 QueryString 是经过 GBK 编码,至于为什么会有"%"?查阅 URL 的编码规范 RFC3986 可知浏览器编码 URL 是将非 ASCII 字符按照某种编码格式编码成 16 进制数字然后将每个 16 进制表示的字节前加上"%",所以最终的 URL 就成了上图的格式了。
默认情况下中文 IE 最终的编码结果也是一样的,不过 IE 浏览器可以修改 URL 的编码格式在选项 -> 高级 -> 国际里面的发送 UTF-8 URL 选项可以取消。
从上面测试结果可知浏览器对 PathInfo 和 QueryString 的编码是不一样的,不同浏览器对 PathInfo 也可能不一样,这就对服务器的解码造成很大的困难,下面我们以 Tomcat 为例看一下,Tomcat 接受到这个 URL 是如何解码的。
解析请求的 URL 是在
org.apache.coyote.HTTP11.InternalInputBuffer 的 parseRequestLine 方法中,这个方法把传过来的 URL 的 byte[] 设置到 org.apache.coyote.Request 的相应的属性中。这里的 URL 仍然是 byte 格式,转成 char 是在org.apache.catalina.connector.CoyoteAdapter 的 convertURI 方法中完成的:1protectedvoidconvertURI(MessageBytesuri,Requestrequest) 2throwsException{ 3ByteChunkbc=uri.getByteChunk(); 4intlength=bc.getLength(); 5CharChunkcc=uri.getCharChunk(); 6cc.allocate(length,-1); 7Stringenc=connector.getURIEncoding(); 8if(enc!=null){ 9B2CConverterconv=request.getURIConverter(); 10try{ 11if(conv==null){ 12conv=newB2CConverter(enc); 13request.setURIConverter(conv); 14} 15}catch(IOExceptione){...} 16if(conv!=null){ 17try{ 18conv.convert(bc,cc,cc.getBuffer().length- 19cc.getEnd()); 20uri.setChars(cc.getBuffer(),cc.getStart(), 21cc.getLength()); 22return; 23}catch(IOExceptione){...} 24} 25} 26//Defaultencoding:fastconversion 27byte[]bbuf=bc.getBuffer(); 28char[]cbuf=cc.getBuffer(); 29intstart=bc.getStart(); 30for(inti=0;i<length;i++){ 31cbuf[i]=(char)(bbuf[i+start]&0xff); 32} 33uri.setChars(cbuf,0,length); 34}
从上面的代码中可以知道对 URL 的 URI 部分进行解码的字符集是在 connector 的 <Connector URIEncoding="UTF-8"/> 中定义的,如果没有定义,那么将以默认编码 ISO-8859-1 解析。所以如果有中文 URL 时最好把 URIEncoding 设置成 UTF-8 编码。
QueryString 又如何解析? GET 方式 HTTP 请求的 QueryString 与 POST 方式 HTTP 请求的表单参数都是作为 Parameters 保存,都是通过 request.getParameter 获取参数值。对它们的解码是在 request.getParameter 方法第一次被调用时进行的。request.getParameter 方法被调用时将会调用
org.apache.catalina.connector.Request 的 parseParameters 方法。这个方法将会对 GET 和 POST 方式传递的参数进行解码,但是它们的解码字符集有可能不一样。POST 表单的解码将在后面介绍,QueryString 的解码字符集是在哪定义的呢?它本身是通过 HTTP 的 Header 传到服务端的,并且也在 URL 中,是否和 URI 的解码字符集一样呢?从前面浏览器对 PathInfo 和 QueryString 的编码采取不同的编码格式不同可以猜测到解码字符集肯定也不会是一致的。的确是这样 QueryString 的解码字符集要么是 Header 中 ContentType 中定义的 Charset 要么就是默认的 ISO-8859-1,要使用 ContentType 中定义的编码就要设置 connector 的 <Connector URIEncoding="UTF-8" useBodyEncodingForURI="true"/> 中的 useBodyEncodingForURI 设置为 true。这个配置项的名字有点让人产生混淆,它并不是对整个 URI 都采用 BodyEncoding 进行解码而仅仅是对 QueryString 使用 BodyEncoding 解码,这一点还要特别注意。
从上面的 URL 编码和解码过程来看,比较复杂,而且编码和解码并不是我们在应用程序中能完全控制的,所以在我们的应用程序中应该尽量避免在 URL 中使用非 ASCII 字符,不然很可能会碰到乱码问题,当然在我们的服务器端最好设置 <Connector/> 中的 URIEncoding 和 useBodyEncodingForURI 两个参数。HTTP Header 的编解码
当客户端发起一个 HTTP 请求除了上面的 URL 外还可能会在 Header 中传递其它参数如 Cookie、redirectPath 等,这些用户设置的值很可能也会存在编码问题,Tomcat 对它们又是怎么解码的呢?
对 Header 中的项进行解码也是在调用 request.getHeader 是进行的,如果请求的 Header 项没有解码则调用 MessageBytes 的 toString 方法,这个方法将从 byte 到 char 的转化使用的默认编码也是 ISO-8859-1,而我们也不能设置 Header 的其它解码格式,所以如果你设置 Header 中有非 ASCII 字符解码肯定会有乱码。
我们在添加 Header 时也是同样的道理,不要在 Header 中传递非 ASCII 字符,如果一定要传递的话,我们可以先将这些字符用
org.apache.catalina.util.URLEncoder 编码然后再添加到 Header 中,这样在浏览器到服务器的传递过程中就不会丢失信息了,如果我们要访问这些项时再按照相应的字符集解码就好了。POST 表单的编解码
在前面提到了 POST 表单提交的参数的解码是在第一次调用 request.getParameter 发生的,POST 表单参数传递方式与 QueryString 不同,它是通过 HTTP 的 BODY 传递到服务端的。当我们在页面上点击 submit 按钮时浏览器首先将根据 ContentType 的 Charset 编码格式对表单填的参数进行编码然后提交到服务器端,在服务器端同样也是用 ContentType 中字符集进行解码。所以通过 POST 表单提交的参数一般不会出现问题,而且这个字符集编码是我们自己设置的,可以通过
request.setCharacterEncoding(charset) 来设置。
另外针对 multipart/form-data 类型的参数,也就是上传的文件编码同样也是使用 ContentType 定义的字符集编码,值得注意的地方是上传文件是用字节流的方式传输到服务器的本地临时目录,这个过程并没有涉及到字符编码,而真正编码是在将文件内容添加到 parameters 中,如果用这个编码不能编码时将会用默认编码 ISO-8859-1 来编码。HTTP BODY 的编解码
当用户请求的资源已经成功获取后,这些内容将通过 Response 返回给客户端浏览器,这个过程先要经过编码再到浏览器进行解码。这个过程的编解码字符集可以通过
response.setCharacterEncoding 来设置,它将会覆盖request.getCharacterEncoding 的值,并且通过 Header 的 Content-Type 返回客户端,浏览器接受到返回的 socket 流时将通过 Content-Type 的 charset 来解码,如果返回的 HTTP Header 中 Content-Type 没有设置 charset,那么浏览器将根据 Html 的 <meta HTTP-equiv="Content-Type" content="text/html; charset=GBK" /> 中的 charset 来解码。如果也没有定义的话,那么浏览器将使用默认的编码来解码。其它需要编码的地方
除了 URL 和参数编码问题外,在服务端还有很多地方可能存在编码,如可能需要读取 xml、velocity 模版引擎、JSP 或者从数据库读取数据等。
xml 文件可以通过设置头来制定编码格式<?xmlversion="1.0"encoding="UTF-8"?>
Velocity 模版设置编码格式:services.VelocityService.input.encoding=UTF-8
JSP 设置编码格式:<%@pagecontentType="text/html;charset=UTF-8"%>
访问数据库都是通过客户端 JDBC 驱动来完成,用 JDBC 来存取数据要和数据的内置编码保持一致,可以通过设置 JDBC URL 来制定如MySQL:url="jdbc:mysql://localhost:3306/DB?useUnicode=true&characterEncoding=GBK"
女性尿路感染症状(女性尿路感染吃什么好?)女性尿路感染症状(女性尿路感染吃什么好?)我已经反复尿路感染3次了,非常崩溃,每次想到这件事都忍不住哭。第一次发病是在去年7月,就在同房后的第二天出现尿频尿痛的症状,还严重尿血,当
哥哥的女儿叫什么(姐姐的女儿叫什么)称谓即直系亲属和旁系亲属之间的称呼。祖父辈远祖高祖以上远代祖先,又称祖先先人先祖。始祖有世系可考的最早的祖先,又称鼻祖。高祖曾祖父的父亲,又称显考。高祖母曾祖父的母亲。曾祖父祖父的
定量分析法(成份分析的定性和定量有什么区别)定量分析法(成份分析的定性和定量有什么区别)介绍成份分析指通过微观谱图及激光飞秒检测方法对产品或样品的成分进行分析,对各个成分进行定性定量分析的技术方法。成分分析技术主要用于对未知
乙型肝炎核心抗体阳性(乙肝核心抗体阳性怎么办?)乙型肝炎核心抗体阳性(乙肝核心抗体阳性怎么办?)乙肝核心抗体阳性怎么办?乙肝核心抗体阳性代表着什么呢?许多人并不是很了解,当看到乙肝核心抗体阳性时,就会误以为得了乙肝。通过国家的宣
表演型人格障碍(表演型人格障碍是一种罕见疾病)表演型人格障碍(表演型人格障碍是一种罕见疾病)导语表演型人格障碍是一种罕见的疾病,一般在成年早期的时候容易使患者出现一系列的临床现象,比如刻意的引人注意以及高度幻想型等都会引发患者
强直性腰椎炎(强直性脊柱炎是一种慢性炎症性疾病?)强直性腰椎炎(强直性脊柱炎是一种慢性炎症性疾病?)都说男人太难了,各种责任和重担都压在男性的身上。在外,要叱咤酒场,打拼事业在内,要操持家务,做个柔情汉子。有时候在劳累的工作过后经
斯德哥尔摩综合症(斯德哥尔摩综合症真的是一种疾病吗?)斯德哥尔摩综合症(斯德哥尔摩综合症真的是一种疾病吗?)creditpixabaypixundfertig1973年8月23日上午10点,一名刚从监狱假释的囚犯扬埃里克奥尔森(Jan
填报志愿的技巧和方法(填报志愿的技巧)填报志愿的技巧和方法(填报志愿的技巧)填报志愿的技巧黄自宏近期,今年的大学录取通知书已经陆陆续续开始寄出了。每年到了这个时期,总是有人欢喜有人忧,归根结底就是志愿填报的技穷问题。填
广东志愿者(他在东莞工作,却回中山做志愿者)广东志愿者(他在东莞工作,却回中山做志愿者)烈日下,暴雨中,中山各大新冠疫苗接种点,活跃着一群群志愿者。他们忙碌的身影成为我们这座城市中最美的风景线。8月1日上午9点半,在城区体育
马云中毒(马云为什么会被批判?)马云中毒(马云为什么会被批判?)最近马云被批判的声音有点强烈,我想除了马云本人有点飘之余,还有其他很多原因的!1我想批判马云根本原因不是针对他个人,也不是仇富,而是以他为首风头最高
地图鱼吧(地图鱼为什么会伤痕累累)地图鱼吧(地图鱼为什么会伤痕累累)各位鱼友大家好,我是养鱼老道,更多观赏鱼饲养繁育实践知识,敬请大家关注!如果是普通的鱼友,遇到了养鱼老道购买的这四条地图鱼,估计是就要叫苦连天了,
亚视停播(亚视正式停播!)亚视停播(亚视正式停播!)亚视画面突然蓝屏亚视正式停播亚视停播说起亚视,或许我们并没有像记得我去下碗面给你吃的TVB那样深刻但这家最老牌的免费电视运营公司可能将真的退出历史舞台了。
变形金钢4(变形金刚4,绝迹重生)变形金钢4(变形金刚4,绝迹重生)故事发生在上部之后芝加哥终极决战四年后,霸天虎从地球上销声匿迹,汽车人则在同为机械生命体禁闭的利用下被人类和其逐一击破,此时汽车人已经死的死逃的逃
林夕的书(句句倾城的林夕)林夕的书(句句倾城的林夕)欢迎关注声音类文艺公号悠油(missyoradio),每晚930用声音和故事和你说晚安。林夕的词,句句倾城。就像今晚悠油唱的晚安曲当时的月亮,1999年他
美康粉黛怎么样(美康粉黛东西真的好用么)今天和同事讨论自己用过的散粉哪个好,哪个不好,好避避坑,然后我就想到了去年用过的美康粉黛的散粉,其实粉饼和散粉我更喜欢用散粉,感觉很轻薄。当时买美康粉黛是因为它便宜,而且广告打得非
咳血是怎么回事(为什么会出现咳血?)咳血是怎么回事(为什么会出现咳血?)咳嗽带有痰液,而痰液中带血说明身体存在疾病,可能很多人在日常咳嗽时并不重视,却不知如果咳嗽有痰液,而且带有血液要警惕,痰液中带血这种情况被称为咳
南极大陆(冰川大陆的以及冰层下隐藏着什么呢?)南极大陆(冰川大陆的以及冰层下隐藏着什么呢?)朋友们好据BBC报道,200多年前的1820年1月30日,南极洲被发现了。南极洲位于地球最南端,又称第七大陆,是人类最后到达的唯一没有
保障房信托(保障性租赁住房将获长期资金支持)保障房信托(保障性租赁住房将获长期资金支持)近日,国务院办公厅印发关于加快发展保障性租赁住房的意见(以下简称意见),明确保障性租赁住房基础制度和支持政策,提出要由政府给予土地财税金
我的马拉松(我的黄埔马拉松)我的马拉松(我的黄埔马拉松)2020年广州黄埔马拉松,我的痛苦回忆,它永远停在了27。08公里,和地铁站里长久的痛哭声留在了一起。我从来没有想过放弃,从开始不敢太发力作最大的保留到
奇人趣事(说说我身边碰到得一件奇人奇事吧)奇人趣事(说说我身边碰到得一件奇人奇事吧)我们厂里有一对夫妻,男的比女得大了十来岁得样子,女的今年才二十一二得样子,他们两上班挣得工资都在男得手里捏着,那男得自己说得,女的没反驳说
励志天下(天下无难事,只怕有心人!)励志天下(天下无难事,只怕有心人!)努力从来不会白费,今日撒下种子,正在你看不见想不到的某处,悄悄地生根发芽。你不努力谁也给不了你想要的生活。越努力,越幸运。一只站在树上的鸟儿,从
彩信发送(彩信群发有哪些利好点)彩信发送(彩信群发有哪些利好点)彩信群发的利好点很多,比如提升企业的信息传递效率,增加企业用户的活跃度,以及增加企业订单等等,这些效果,彩信都能起到一定的作用,那么我们应该怎么选择