您好,登錄后才能下訂單哦!
前言
數(shù)據(jù)校驗(yàn)幾乎是每個(gè)應(yīng)用都要做的工作。用戶輸入的數(shù)據(jù),發(fā)送到服務(wù)器端,天知道用戶輸入的數(shù)據(jù)是否是合法的,是否為惡意輸入。所以一個(gè)健壯的應(yīng)用系統(tǒng)必須對(duì)用戶的輸入進(jìn)行校驗(yàn),將非法的輸入阻止在應(yīng)用之外,防止這些非法的輸入進(jìn)入系統(tǒng),從而保證系統(tǒng)的穩(wěn)定性、安全性。
我們都知道,為了更好的用戶體驗(yàn),以及更高的效率,現(xiàn)在的Web應(yīng)用都存在以下兩重?cái)?shù)據(jù)校驗(yàn):
對(duì)于客戶端數(shù)據(jù)校驗(yàn)主要是通過JavaScript代碼來完成;而對(duì)于服務(wù)器端數(shù)據(jù)校驗(yàn)是整個(gè)應(yīng)用阻止非法數(shù)據(jù)的最后防線,主要通過在應(yīng)用中編程實(shí)現(xiàn)。
Struts2框架為了減輕開發(fā)人員的工作量,提高工作效率,在數(shù)據(jù)校驗(yàn)這方面也下了很大功夫,那么Struts2是如何完成數(shù)據(jù)校驗(yàn)的呢?(由于Struts2框架的客戶端校驗(yàn)?zāi)芰^弱,不予總結(jié),這篇文章主要總結(jié)Struts2框架的服務(wù)器端數(shù)據(jù)校驗(yàn)功能)
編寫校驗(yàn)規(guī)則文件
我們都知道數(shù)據(jù)校驗(yàn)都是一些繁瑣的代碼,為了從這些繁瑣的代碼中抽身出來,Struts2框架提供了基于配置文件的數(shù)據(jù)校驗(yàn),只需要編寫校驗(yàn)規(guī)則文件即可,校驗(yàn)規(guī)則文件指定每個(gè)表單域應(yīng)該滿足怎樣的規(guī)則。
下面通過一個(gè)Demo示例來說說Struts2框架的輸入校驗(yàn)。
前臺(tái)頁面:
<body> <form action="login" method="post"> 用戶名:<input type="text" name="name" /><s:fielderror fieldName="name" /><br> 密碼:<input type="password" name="password" /><s:fielderror fieldName="password" /><br> 年齡:<input type="text" name="age" /><s:fielderror fieldName="age" /><br> 生日:<input type="text" name="birthday" /><s:fielderror fieldName="birthday" /><br> <input type="submit" value="提交" /> </form> </body>
后臺(tái)Action處理代碼:
public class LoginAction extends ActionSupport { private String name; private String password; private int age; private Date birthday; private String tip; public void setName(String name) { this.name = name; } public String getName() { return name; } public void setPassword(String password) { this.password = password; } public String getPassword() { return password; } public void setAge(int age) { this.age = age; } public int getAge() { return age; } public void setBirthday(Date birthday) { this.birthday = birthday; } public Date getBirthday() { return birthday; } public void setTip(String tip) { this.tip = tip; } public String getTip() { return tip; } public String execute() throws Exception { // 這里簡化了操作 return SUCCESS; } }
通過上面的Action代碼可以看到,我并沒有為添加任何的字段校驗(yàn)代碼,而我們只需要編寫一個(gè)校驗(yàn)文件,如下:
<?xml version="1.0" encoding="UTF-8"?> <!-- 指定校驗(yàn)配置文件的DTD信息 --> <!DOCTYPE validators PUBLIC "-//Apache Struts//XWork Validator 1.0.2//EN" "http://struts.apache.org/dtds/xwork-validator-1.0.2.dtd"> <!-- 校驗(yàn)文件的根元素 --> <validators> <!-- 校驗(yàn)Action的name屬性 --> <field name="name"> <!-- 指定name屬性必須滿足必填規(guī)則 --> <field-validator type="requiredstring"> <param name="trim">true</param> <message>必須填入名字</message> </field-validator> <!-- 指定name屬性必須匹配正則表達(dá)式 --> <field-validator type="regex"> <param name="regexExpression"><![CDATA[(\w{4,25})]]></param> <message>您輸入的用戶名只能是字母和數(shù)字,且長度必須在4到25之間</message> </field-validator> </field> <!-- 校驗(yàn)Action的password屬性 --> <field name="password"> <field-validator type="requiredstring"> <param name="trim">true</param> <message>必須輸入密碼</message> </field-validator> <field-validator type="regex"> <param name="regexExpression"><![CDATA[(\w{4,25})]]></param> <message>您輸入的用戶名只能是字母和數(shù)字,且長度必須在4到25之間</message> </field-validator> </field> <!-- 校驗(yàn)Action的age屬性 --> <field name="age"> <field-validator type="int"> <param name="min">1</param> <param name="max">150</param> <message>年齡必須在1到150之間</message> </field-validator> </field> <!-- 校驗(yàn)Action的birthday屬性 --> <field name="birthday"> <field-validator type="date"> <param name="min">1900-01-01</param> <param name="max">2050-02-21</param> <message>生日必須在 ${min}到${max}之間</message> </field-validator> </field> </validators>
Struts2的校驗(yàn)文件規(guī)則與Struts1的校驗(yàn)文件設(shè)計(jì)方式不同,Struts2中每個(gè)Action都有一個(gè)校驗(yàn)文件,因此該校驗(yàn)文件的文件名應(yīng)該遵守如下規(guī)則:
<Action名字>-validation.xml
前面的Action名是可以改變的,后面的-validation.xml部分總是固定的,且該校驗(yàn)文件應(yīng)該被保存在與Action class文件相同的路徑下。
與類型轉(zhuǎn)換失敗相似的是,當(dāng)輸入校驗(yàn)失敗后,Struts2也是自動(dòng)返回名為"input"的Result,因此需要在struts.xml文件中配置名為"input"的Result。
國際化提示信息
對(duì)于校驗(yàn)失敗的情況下,就需要給用戶提示錯(cuò)誤信息,那么現(xiàn)在就出現(xiàn)了個(gè)問題,在多語言環(huán)境下,如何正確的提示對(duì)應(yīng)語言的提示信息呢?像上面那樣直接在校驗(yàn)文件中寫死可不行。為了國際化提示信息,為message元素指定key屬性,該key屬性指定是國際化提示信息對(duì)應(yīng)key。
例如,上述的校驗(yàn)文件,可以大致寫成這樣:
<!-- 校驗(yàn)Action的name屬性 --> <field name="name"> <!-- 指定name屬性必須滿足必填規(guī)則 --> <field-validator type="requiredstring"> <param name="trim">true</param> <message key="name.required"/> </field-validator> <!-- 指定name屬性必須匹配正則表達(dá)式 --> <field-validator type="regex"> <param name="regexExpression"><![CDATA[(\w{4,25})]]></param> <message key="name.regex"/> </field-validator> </field>
內(nèi)建校驗(yàn)器
在上面的校驗(yàn)文件中,可以看到這樣的語句:
<field-validator type="requiredstring"> <field-validator type="regex"> ...
這里的type屬性值就是校驗(yàn)器。在Struts2框架內(nèi)部提供了大量的內(nèi)建校驗(yàn)器,這些內(nèi)建的校驗(yàn)器可以滿足大部分應(yīng)用的校驗(yàn)需求,我們只需要使用這些校驗(yàn)器即可。
我們可以使用解壓縮工具打開xwork-core-2.3.24.1.jar文件,在xwork-core-2.3.24.1.jar\com\opensymphony\xwork2\validator\validators路徑下可以找到一個(gè)default.xml文件,這個(gè)文件就是Struts2默認(rèn)的校驗(yàn)器注冊文件,內(nèi)容如下:
<?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE validators PUBLIC "-//Apache Struts//XWork Validator Definition 1.0//EN" "http://struts.apache.org/dtds/xwork-validator-definition-1.0.dtd"> <!-- START SNIPPET: validators-default --> <validators> <!-- 必填校驗(yàn)器 --> <validator name="required" class="com.opensymphony.xwork2.validator.validators.RequiredFieldValidator"/> <!-- 必填字符串校驗(yàn)器 --> <validator name="requiredstring" class="com.opensymphony.xwork2.validator.validators.RequiredStringValidator"/> <!-- 整數(shù)校驗(yàn)器 --> <validator name="int" class="com.opensymphony.xwork2.validator.validators.IntRangeFieldValidator"/> <!-- 長整數(shù)校驗(yàn)器 --> <validator name="long" class="com.opensymphony.xwork2.validator.validators.LongRangeFieldValidator"/> <!-- 短整數(shù)校驗(yàn)器 --> <validator name="short" class="com.opensymphony.xwork2.validator.validators.ShortRangeFieldValidator"/> <!-- 雙精度浮點(diǎn)數(shù)校驗(yàn)器 --> <validator name="double" class="com.opensymphony.xwork2.validator.validators.DoubleRangeFieldValidator"/> <!-- 日期校驗(yàn)器 --> <validator name="date" class="com.opensymphony.xwork2.validator.validators.DateRangeFieldValidator"/> <!-- 表達(dá)式校驗(yàn)器 --> <validator name="expression" class="com.opensymphony.xwork2.validator.validators.ExpressionValidator"/> <!-- 字段表達(dá)式校驗(yàn)器 --> <validator name="fieldexpression" class="com.opensymphony.xwork2.validator.validators.FieldExpressionValidator"/> <!-- 電子郵件校驗(yàn)器 --> <validator name="email" class="com.opensymphony.xwork2.validator.validators.EmailValidator"/> <!-- URL校驗(yàn)器 --> <validator name="url" class="com.opensymphony.xwork2.validator.validators.URLValidator"/> <!-- visitor校驗(yàn)器 --> <validator name="visitor" class="com.opensymphony.xwork2.validator.validators.VisitorFieldValidator"/> <!-- 轉(zhuǎn)換校驗(yàn)器 --> <validator name="conversion" class="com.opensymphony.xwork2.validator.validators.ConversionErrorFieldValidator"/> <!-- 字符串長度校驗(yàn)器 --> <validator name="stringlength" class="com.opensymphony.xwork2.validator.validators.StringLengthFieldValidator"/> <!-- 正則表達(dá)式校驗(yàn)器 --> <validator name="regex" class="com.opensymphony.xwork2.validator.validators.RegexFieldValidator"/> <validator name="conditionalvisitor" class="com.opensymphony.xwork2.validator.validators.ConditionalVisitorFieldValidator"/> </validators> <!-- END SNIPPET: validators-default -->
關(guān)于這些校驗(yàn)器的具體使用,這里就不一一舉例了。
總結(jié)
這篇文章對(duì)Struts2框架中的校驗(yàn)器進(jìn)行了簡單的總結(jié),對(duì)于這里說的校驗(yàn)器,基礎(chǔ)的是如何使用,而最重要的是掌握Struts2校驗(yàn)器這種思想,將寫代碼來做的事情,通過配置來完成,這種方法很值得我們借鑒,在我們學(xué)習(xí)其它框架中,我們也會(huì)碰到這種方式。學(xué)習(xí),痛并快樂著。
好了,以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,如果有疑問大家可以留言交流,謝謝大家對(duì)億速云的支持。
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請(qǐng)聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。