从后端请求更新用户会话

时间:2013-02-20 22:01:50

标签: java google-app-engine session

我有一个应用程序,用于在会话中存储用户数据。每当我在后端对用户进行更改时,我都要记得也更新会话数据。这很好,除非我对用户进行的更改不是由他的操作启动的。然后我无法访问他的请求,因此无法访问他的会话。这意味着用户将看不到对其用户记录的更新,更糟糕的是,如果他在会话更新之前对用户记录进行了更改,则可以消除系统所做的更改。

我唯一的解决方案是在保存更改时从数据存储区而不是会话中提取。这样我就永远不会用过时的数据覆盖好的数据。

如果stackoverflow的编码方式与我的网站一样简单的示例:

用户信誉号存储在会话中,如果有人赞成他们的一个答案,他们在数据存储中的声誉会增加,但这不会传播到会话。用户现在可以更新他们的关于字段并消除他们刚刚获得的声誉。

希望这一切都有意义,随时可以询问我可能错过的任何细节。

3 个答案:

答案 0 :(得分:1)

将此内容插入JSP的顶部以标识会话中的用户

if (session!=null && request.getSession().getAttribute("loggedin") != null) {
    if (request.getSession().getAttribute("role").equals("STUDENT")) {
        response.sendRedirect("index.jsp");
        return;
    } 

}else{
    response.sendRedirect("index.jsp");
    return;
}%>
<% if (request.getSession().getAttribute("loggedin") == null) {
    response.sendRedirect("index.jsp");
    return;
}
StudentDTO dto = (StudentDTO) request.getSession().getAttribute("user");

然后将以下代码插入JSP中,以将新数据发布到servlet

<form method="POST" action="EditUserServlet">

                    <div class="form-submit">   
                        My Information
                        <div class="submit-section">
                            <div class="form-row">

                                <div class="x">
                                    <label>Name</label>
                                    <input type="text" class="form-control" value="<%= dto.getName()%>" name="name">
                                </div>

                                <div class="x">
                                    <label>Email</label>
                                    <input type="email" class="form-control" value="<%= dto.getEmail()%>" name="email">
                                </div>

                            <div class="form-group x">
                                <button class="btn" type="submit">Save Changes</button>
                            </div>
                        </div>
                    </div>
                </form>

在EditUserServlet中

@Override
protected void doPost(HttpServletRequest request, HttpServletResponse response)
        throws ServletException, IOException {

    try {
         StudentDB db = new StudentDB();

        StudentDTO dto = db.getStudentByID(((StudentDTO) request.getSession().getAttribute("user")).getId());

        dto.setName(request.getParameter("name"));
        dto.setEmail(request.getParameter("email"));




        db.updateStudent(dto);
        request.getSession().setAttribute("user", dto);

在StudentDB Java文件中插入此文件以按ID查找学生,然后更新学生sql文件

public StudentDTO getStudentByID(int id) {

    StudentDTO obj = null;
    String query = "Select * from students where id=?";
    PreparedStatement pst = null;
    ResultSet rs = null;

    try {
        pst = conn.prepareStatement(query);
        pst.setInt(1,id);
        rs = pst.executeQuery();
        if (rs != null) {
            if (rs.next()) {

                obj = new StudentDTO();
                obj.setId(rs.getInt(1));
                obj.setName(rs.getString(2));
                obj.setEmail(rs.getString(3));
                obj.setPassword(rs.getString(4));

} catch (SQLException ex) {
        Logger.getLogger(StudentDB.class.getName()).log(Level.SEVERE, null, ex);
    } finally {
        if (rs != null) {
            try {
                rs.close();
            } catch (SQLException ex) {
                Logger.getLogger(StudentDB.class.getName()).log(Level.SEVERE, null, ex);
            }
        }

public boolean updateStudent(StudentDTO obj)
{
    int affectedRows = 0;
    String query = "update `student` set name=? , email=lower(?)   where id=?";
    PreparedStatement pst = null;
    try {
         pst = conn.prepareStatement(query);
        pst.setString(1,obj.getName());
        pst.setString(2,obj.getEmail());



        pst.setInt(10, obj.getId());
        System.out.println(pst);

        affectedRows = pst.executeUpdate();

    } catch (SQLException ex) {
        Logger.getLogger(StudentDB.class.getName()).log(Level.SEVERE, null, ex);
    }
    return affectedRows > 0;
}

答案 1 :(得分:0)

为什么要将数据存储在会话中,IMO可以直接将数据映射到数据存储区,每次获取数据时都会更新旧数据和数据源

答案 2 :(得分:0)

你熟悉四个观察者模式的团伙吗? 不完全关注你的用例...