容器执行Servlet API 中ServletContext、ServletContextListener、Filter、Servlet的顺序

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情

了解容器执行Servlet API 中ServletContext、ServletContextListener、Filter、Servlet的顺序。


容器启动加载顺序

启动一个WEB项目的时候,WEB容器会去读取它的配置文件web.xml,

1.加载产生Servlet上下文实例,ServletContext

这个web项目的所有部分都将共享这个上下文。
容器将<context-param>转换为键值对,并交给servletContext。

<span style="font-size:14px;"><context-param>
          <param-name>paramName</param-name>
          <param-value>paramValue</param-value>
</context-param></span>
2.依次加载Servlet的事件监听器,ServletContextListener

并依次调用public void contextInitialized(ServletContextEvent sce)方法。
加载和调用多个Listener的顺序由在web.xml中配置的依次顺序决定的。

下面的配置依次调用MyListener和MyListener1的contextInitialized方法

<span style="font-size:14px;"><listener>
      <description>this is myListener</description>
      <display-name>myListener</display-name>
      <listener-class>com.zghw.servlet.demo.MyListener</listener-class>
</listener>

<listener>
      <listener-class>com.zghw.servlet.demo.MyListener1</listener-class>
</listener></span>
3.依次加载Servlet的过滤器,Filter
并依次调用public void init(FilterConfig filterConfig) throws ServletException;方法
加载和调用多个filter的顺序由在web.xml中配置的依次顺序决定的。

下面的配置依次调用MyFilter的init方法,然后调用MyFilter1的init方法

<span style="font-size:14px;"><filter>
  <description>this is a myFilter</description>
  <display-name>myFilter</display-name>
  <filter-name>myFilter</filter-name>
  <filter-class>com.zghw.servlet.demo.MyFilter</filter-class>
  <init-param>
    <param-name>name</param-name>
    <param-value>value</param-value>
  </init-param>
</filter>

<filter-mapping>
  <filter-name>myFilter</filter-name>
  <url-pattern>/*</url-pattern>
</filter-mapping>
<filter>
  <filter-name>myFilter1</filter-name>
  <filter-class>com.zghw.servlet.demo.MyFilter1</filter-class>
</filter>
<filter-mapping>
   <filter-name>myFilter1</filter-name>
   <url-pattern>/*</url-pattern>
</filter-mapping></span>



4.依次加载Servlet

如果在web.xml中的servlet配置了<load-on-startup>1</load-on-startup>
则会调用Servlet类中的方法public void init() 方法

 Load-on-startup元素在web应用启动的时候指定了servlet被加载的顺序,它的值必须是一个整数。如果它的值是一个负整数或是这个元素不存在,那么容器会在该servlet被调用的时候,加载这个servlet。如果值是正整数或零,容器在配置的时候就加载并初始化这个servlet,容器必须保证值小的先被加载。如果值相等,容器可以自动选择先加载谁。

在servlet的配置当中,<load-on-startup>5</load-on-startup>的含义是:

标记容器是否在启动的时候就加载这个servlet。
当值为0或者大于0时,表示容器在应用启动时就加载这个servlet;
当是一个负数时或者没有指定时,则指示容器在该servlet被选择时才加载。
正数的值越小,启动该servlet的优先级越高。

下面的依次调用MyServlet、MyServlet1的init方法
     
<span style="font-size:14px;"><servlet>
          <servlet-name>myServlet</servlet-name>
          <servlet-class>com.zghw.servlet.demo.MyServlet</servlet-class>
          <load-on-startup>1</load-on-startup>
      </servlet>
      <servlet-mapping>
          <servlet-name>myServlet</servlet-name>
          <url-pattern>/ms/*</url-pattern>
      </servlet-mapping>
      <servlet>
          <servlet-name>myServlet1</servlet-name>
          <servlet-class>com.zghw.servlet.demo.MyServlet1</servlet-class>
          <load-on-startup>2</load-on-startup>
      </servlet>
      <servlet-mapping>
          <servlet-name>myServlet1</servlet-name>
          <url-pattern>/ms1/*</url-pattern>
      </servlet-mapping></span>
输出结果:

初始化参数:paramName 值: paramValue
执行MyListener contextInitialized
执行MyListener1 contextInitialized
执行MyFilter init
执行MyFilter1 init
执行Servlet init()
执行Servlet1 init()

以上是Web容器在启动时加载的顺序,启动加载只会加载一次。

 首先可以肯定的是,加载顺序与它们在 web.xml 文件中的先后顺序无关。即不会因为 filter 写在 listener的前面而会先加载 filter。最终得出的结论是:ServletContext-> listener ->filter -> servlet

      同时还存在着这样一种配置节:context-param,它用于向 ServletContext提供键值对,即应用程序上下文信息。我们的 listener, filter 等在初始化时会用到这些上下文中的信息,那么context-param 配置节是不是应该写在 listener 配置节前呢?实际上 context-param配置节可写在任意位置,因此真正的加载顺序为:context-param -> listener-> filter -> servlet

       对于某类配置节而言,与它们出现的顺序是有关的。以filter 为例,web.xml 中当然可以定义多个 filter,与 filter 相关的一个配置节是filter-mapping,这里一定要注意,对于拥有相同 filter-name 的 filter 和 filter-mapping配置节而言,filter-mapping 必须出现在 filter 之后,否则当解析到 filter-mapping 时,它所对应的filter-name 还未定义。web 容器启动时初始化每个 filter 时,是按照 filter配置节出现的顺序来初始化的,当请求资源匹配多个 filter-mapping 时,filter 拦截资源是按照filter-mapping 配置节出现的顺序来依次调用 doFilter() 方法的。

       servlet 同 filter类似,此处不再赘述。

      由此,可以看出,web.xml 的加载顺序是:ServletContext-> context-param ->listener -> filter -> servlet,而同个类型之间的实际程序调用的时候的顺序是根据对应的 mapping 的顺序进行调用的。


容器启动后就可以http访问,当访问Servlet时,发生的顺序。

1.依次执行过滤器filter的方法public void doFilter(ServletRequest request, ServletResponse response,FilterChain chain),这个方法应用了责任链模式,当在该方法中使用chain.doFilter(request, response);则这个过滤器就调用下一个过滤器,直到过滤器链条完成调用,进入Servlet处理,这个时候doFilter并未执行完成,仅仅在servlet之前进行一连串的过滤处理。

2.进入相应Servlet并调用public void service(ServletRequest req, ServletResponse res)方法,
或者说是GET和POST方法。public void doGet(HttpServletRequest request, HttpServletResponse respose)
进行请求响应的业务处理。

3.Servlet处理完成后,执行chain.doFilter(request, response);执行其他过滤器链条的后置过滤处理,然后执行自己的后置处理。

以上Filter和Servlet的执行顺序有点像Spring AOP 的前置通知和后置通知与业务方法关系。在Filter的doFilter方法中的chain.doFilter(request, response);之前做的业务逻辑就像前置通知,之后的逻辑像后置通知。业务方法是Sevlet中的public void service(ServletRequest req, ServletResponse res)方法。并且可以由多个有序的过滤链条进行Servlet的过滤。

Filter的过滤请求的Servlet的范围与配置有关,Filter在每次访问Servlet时都会拦截过滤。

输出访问请求时执行的顺序结果;
执行MyFilter doFilter
执行MyFilter doFilter before
执行MyFilter1 doFilter
执行MyFilter1 doFilter before
执行Servlet service
执行MyFilter1 doFilter after
执行MyFilter doFilter after

上面的顺序只是简单的,你也可以在Filter中直接返回请求,或者不经过任何链条等等,根据业务灵活配置。


<web-app xmlns="http://java.sun.com/xml/ns/javaee"
      xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
      xsi:schemaLocation="http://java.sun.com/xml/ns/javaee http://java.sun.com/xml/ns/javaee/web-app_3_0.xsd"
      version="3.0">
      
      <context-param>
      	<param-name>paramName</param-name>
      	<param-value>paramValue</param-value>
      </context-param>
      
      <listener>
      	<description>this is myListener</description>
      	<display-name>myListener</display-name>
      <listener-class>com.zghw.servlet.demo.MyListener</listener-class>
      </listener>
      <listener>
      <listener-class>com.zghw.servlet.demo.MyListener1</listener-class>
      </listener>
      
      <filter>
        <description>this is a myFilter</description>
        <display-name>myFilter</display-name>
      	<filter-name>myFilter</filter-name>
      	<filter-class>com.zghw.servlet.demo.MyFilter</filter-class>
      	<init-param>
      		<param-name>name</param-name>
      		<param-value>value</param-value>
      	</init-param>
      </filter>
      
      <filter-mapping>
      	<filter-name>myFilter</filter-name>
      	<url-pattern>/*</url-pattern>
      </filter-mapping>
       <filter>
      	<filter-name>myFilter1</filter-name>
      	<filter-class>com.zghw.servlet.demo.MyFilter1</filter-class>
      </filter>
      <filter-mapping>
      	<filter-name>myFilter1</filter-name>
      	<url-pattern>/*</url-pattern>
      </filter-mapping>
      
      <servlet>
      	<servlet-name>myServlet</servlet-name>
      	<servlet-class>com.zghw.servlet.demo.MyServlet</servlet-class>
      	<init-param>
      		<param-name>initkey1</param-name>
      		<param-value>initvalue1</param-value>
      	</init-param>
      	<init-param>
      		<param-name>initkey2</param-name>
      		<param-value>initvalue2</param-value>
      	</init-param>
      	<load-on-startup>-1</load-on-startup>
      </servlet>
      <servlet-mapping>
      	<servlet-name>myServlet</servlet-name>
      	<url-pattern>/ms/*</url-pattern>
      </servlet-mapping>
      <servlet>
      	<servlet-name>myServlet1</servlet-name>
      	<servlet-class>com.zghw.servlet.demo.MyServlet1</servlet-class>
      	<load-on-startup>1</load-on-startup>
      </servlet>
      <servlet-mapping>
      	<servlet-name>myServlet1</servlet-name>
      	<url-pattern>/ms1/*</url-pattern>
      </servlet-mapping>
</web-app>

package com.zghw.servlet.demo;

import java.util.Enumeration;

import javax.servlet.ServletContext;
import javax.servlet.ServletContextEvent;
import javax.servlet.ServletContextListener;

public class MyListener implements ServletContextListener {

	@Override
	public void contextInitialized(ServletContextEvent sce) {
		ServletContext servletContext=sce.getServletContext();
		Enumeration<String> params=servletContext.getInitParameterNames();
		while(params.hasMoreElements()){
			String name=params.nextElement();
			System.out.println("初始化参数:"+name+" 值: "+servletContext.getInitParameter(name));
		}
		System.out.println("执行MyListener contextInitialized");

	}

	@Override
	public void contextDestroyed(ServletContextEvent sce) {
		System.out.println("执行MyListener contextDestroyed");

	}

}

package com.zghw.servlet.demo;

import javax.servlet.ServletContextEvent;
import javax.servlet.ServletContextListener;

public class MyListener1 implements ServletContextListener {

	@Override
	public void contextInitialized(ServletContextEvent sce) {
		System.out.println("执行MyListener1 contextInitialized");
	}

	@Override
	public void contextDestroyed(ServletContextEvent sce) {
		System.out.println("执行MyListener1 contextDestroyed");
	}

}

package com.zghw.servlet.demo;

import java.io.IOException;

import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;

public class MyFilter implements Filter {

	@Override
	public void init(FilterConfig filterConfig) throws ServletException {
		System.out.println("执行MyFilter init");
	}

	@Override
	public void doFilter(ServletRequest request, ServletResponse response,
			FilterChain chain) throws IOException, ServletException {
		System.out.println("执行MyFilter doFilter");
		System.out.println("执行MyFilter doFilter before");
		chain.doFilter(request, response);
		System.out.println("执行MyFilter doFilter after");
	}

	@Override
	public void destroy() {
		System.out.println("执行MyFilter destroy");
	}

}

package com.zghw.servlet.demo;

import java.io.IOException;

import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;

public class MyFilter1 implements Filter {

	@Override
	public void init(FilterConfig filterConfig) throws ServletException {
		System.out.println("执行MyFilter1 init");
	}

	@Override
	public void doFilter(ServletRequest request, ServletResponse response,
			FilterChain chain) throws IOException, ServletException {
		System.out.println("执行MyFilter1 doFilter ");
		System.out.println("执行MyFilter1 doFilter before");
		chain.doFilter(request, response);
		System.out.println("执行MyFilter1 doFilter after");
	}

	@Override
	public void destroy() {
		System.out.println("执行MyFilter1 destroy");

	}

}

package com.zghw.servlet.demo;

import java.io.IOException;
import java.io.PrintWriter;
import java.util.Enumeration;

import javax.servlet.ServletContext;
import javax.servlet.ServletException;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

public class MyServlet extends HttpServlet {
	private static final long serialVersionUID = 1L;

	public void init() throws ServletException {
		System.out.println("执行Servlet init()");
	}
	public void destroy() {
		System.out.println("执行Servlet destroy()");
    }
	public void doGet(HttpServletRequest request, HttpServletResponse respose)
			throws ServletException, IOException {
		System.out.println("执行Servlet service");
		respose.setContentType("text/html;charset=UTF-8");
		PrintWriter out = respose.getWriter();
		out.println("<html>");
		out.println("<head>");
		out.println("<title>");
		out.println("this is a servlet out");
		out.println("</title>");
		out.println("</head>");
		out.println("<body>");
		out.println("<h1>Hello Servlet : " + getServletInfo() + "</h1>");
		out.println("<p>");

		out.println("<h3>ServletConfig</h3>");
		out.println("Servlet名字:" + this.getServletName());
		out.println("<br/>");
		Enumeration<String> initParamNames = this.getInitParameterNames();
		while (initParamNames.hasMoreElements()) {
			String name = initParamNames.nextElement();
			out.print("初始化参数: name = " + name + " , value = "
					+ this.getInitParameter(name));
			out.println("<br/>");
		}
		ServletContext servletContext = this.getServletContext();

		out.println("<h3>servletContext</h3>");

		out.println("</p>");
		out.println("</body>");
		out.println("</html>");
	}
}

package com.zghw.servlet.demo;

import java.io.IOException;

import javax.servlet.ServletException;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

public class MyServlet1 extends HttpServlet {
	private static final long serialVersionUID = 1L;

	public void init() throws ServletException {
		System.out.println("执行Servlet1 init()");
	}
	public void destroy() {
		System.out.println("执行Servlet1 destroy()");
    }
	public void doGet(HttpServletRequest request, HttpServletResponse respose)
			throws ServletException, IOException {
		System.out.println("执行Servlet1 service");
	}
}


ServletContext 3种获取方式对比:Listener/Filter/Servlet 初始化时机与线程安全分析 本文深入分析了Java Web开发中ServletContext的3种获取方式(Listener、FilterServlet)的初始化时机与线程安全问题。通过对比不同组件的时序特征典型应用场景,揭示了全局信息存储的核心技术要点,并提供了线程安全的最佳实践方案,帮助开发者构建更健壮的Web应用架构。 阅读详情

相关推荐

Java Servlet Filter 原理与生产级实战:从请求拦截到链式控制

Servlet Filter 是 Java Web 请求处理流水线的核心组件,其本质是基于责任链模式的容器级拦截机制,运行在 DispatcherServlet 之前,可捕获所有 HTTP 请求(含静态资源、转发、错误页等)。它通过 init/doFilter/destroy 三阶段管理生命周期,依赖 dispatcherTypes 控制触发时机,依靠 filter chain 顺序决定执行逻辑。技术价值在于统一处理跨域、字符编码、日志、权限等横切关注点,避免业务代码污染。典型应用场景包括中文乱码治理、To

weixin_34290631的博客 336

ServletContextListener

Servlet应用程序需要放置到servlet容器中运行,那么应用程序需要与容器进行配合运行,就需要使用ServletContext 与 Web 容器通信。例如写日志,转发请求等。 每一个 Web 应用程序含有一个Context,也就是ServletContext,被Web应用内的各个程序共享。因为Context可以用来保存资源并且共享,所以我所知道的 ServletContext 的最大应用是...

君寞傲 4922

Java Web安全:Filter内存马攻防技术解析

内存马(Memory Shell)作为无文件攻击技术的典型代表,通过直接操作内存实现持久化驻留,规避传统文件检测。其核心技术原理是利用Java反射机制动态修改Web容器Filter链,典型如Tomcat的FilterMapping机制。从安全工程视角看,这类技术既能用于红队渗透测试中的权限维持,也可能被攻击者用于实际入侵。在Web应用安全领域,结合动态字节码生成(如Javassist)Servlet API滥用形成的攻击链,可实现对请求流的完全控制。防御方面需关注运行时行为监控RASP技术,某金融客户

weixin_30770783的博客 338

ServletContextListener使用详解

Servlet API 中有一个 ServletContextListener 接口,它能够监听 ServletContext 对象的生命周期,实际上就是监听 Web 应用的生命周期。 当Servlet 容器启动或终止Web 应用时,会触发ServletContextEvent 事件,该事件由 ServletContextListener 来处理。在 ServletContextListen...

GoodIdea 1万+

Java监听器(重点)

监听事件 就是你点击那个按钮然后执行相应的事件 java中监听是什么_Java中的监听器 java----监听器的作用

zhansan的博客 2967

【Java 进阶篇】Java Web 开发之 Listener 篇:ServletContextListener 使用详解

Listener 是 Java Web 开发中的一种事件监听机制,用于监听 Web 应用程序中发生的事件,从而在特定的事件发生时执行相应的代码。ServletContextListener 是其中的一种,它用于监听 ServletContext 对象的创建销毁事件。

繁依Fanyi的博客 1061

浅谈入门ServletListener监听器

浅谈入门ServletListener监听器

weixin_47268883的博客 911

容器执行Servlet API (ServletContextServletContextListenerFilterServlet执行顺序)

了解容器执行Servlet APIServletContextServletContextListenerFilterServlet顺序容器启动加载顺序 启动一个WEB项目的时候,WEB容器会去读取它的配置文件web.xml, 1.加载产生Servlet上下文实例,ServletContext 这个web项目的所有部分都将共享这个上下文。  容器将转换为键

王树钰的博客 1053

java web项目启动加载顺序

web.xml加载过程(步骤): 1.启动WEB项目的时候,容器(如:Tomcat)会去读它的配置文件web.xml.读两个节点: 2.紧接着,容器创建一个ServletContext(上下文),这个WEB项目所有部分都将共享这个上下文. 3.容器将转化为键值对,并交给ServletContext. 4.容器创建中的类实例,即创建监听. 5.在监听中会有contextInitialized...

weixin_43217493的博客 739

JavaWeb

【代码】JavaWeb。

钟佩颖的学习 225

Servlet-过滤器与监听器

文章目录Servlet-过滤器与监听器1 过滤器1.1 作用1.2 用法1.2.1 创建过滤器,实现Filter接口1.2.2 配置Filter1.2.3 地址配置说明1.2.4 集成HttpFilter1.2.5 多个过滤器的执行顺序1.2.6 生命周期2 监听器2.1 作用2.2 用法2.2.1 实现ServletContextListener接口2.2.2 配置Listener3 Tomcat与Servlet-API版本对照表4 后端的三层架构4.1 controller请求设置参数封装返回值的封装4

simple的博客 500

Java Web内存马攻防实战:从Filter注入到检测清除

在Java Web安全领域,内存马作为一种高级威胁技术,其核心在于绕过传统文件监控,直接驻留于应用内存中执行恶意代码。其实现原理基于Java Web容器的请求处理机制,通过动态修改关键内存数据结构(如Filter链)来注入恶意组件。这项技术的安全价值在于揭示了运行时应用层的深层风险,对构建有效的应用运行时保护(RASP)入侵检测体系至关重要。常见的应用场景包括红蓝对抗、应急响应高级持续性威胁(APT)防御。本文将聚焦于Filter型内存马,结合【反序列化】漏洞利用【Tomcat】容器机制,深入剖析其注

weixin_34161064的博客 382

Java Web三大组件

这样我们就可以在服务器启动关闭的时候执行一些任务,比如服务器启动之后读取SpringFramework的配置文件(applicationContext.xml),创建Spring的核心容器。此接口的实现接收有关更改它们所属的Web应用程序的servlet上下文的通知。日常开发中会用到的ServletContext的事件监听,对应的API就是ServletContextListener。JavaWeb三大组件指的是ServletFilter、Listener。二、Listener使用。...

帝上无天的博客 3053

JAVA-WEB

文章目录1. JAVA-WEB介绍2. HTML3. CSS样式4. JavaScript5. Vue.js6. xml解析7. Tomcat服务器8. http协议9. Servlet10. Thymeleaf11. Cookie与Session12. Ajax13. Filter14. 监听器15. WEB组件注解用法16. 事务控制 1. JAVA-WEB介绍 2. HTML 3. CSS样式 4. JavaScript 5. Vue.js 6. xml解析 7. Tomcat服务器 8. http协

weixin_58005665的博客 1053

Goby自动化攻击与内存马植入:流量特征分析与实战检测

在网络安全领域,漏洞利用与后渗透技术是攻防对抗的核心环节。其基本原理是通过自动化工具发现并利用系统或应用漏洞,获取初始访问权限,进而实现持久化控制。这类技术的核心价值在于能够模拟高级攻击链,帮助安全人员理解攻击路径并提升防御能力。在众多应用场景中,Web服务器内存马因其无文件、驻留内存的特性,成为隐蔽后门的热门选择。它通过动态注册FilterServlet等Web容器组件,使攻击者能够通过特定HTTP请求远程执行命令。本文聚焦于Goby自动化攻击平台与内存马技术结合时产生的网络流量特征,深入剖析其通信模式

weixin_30376083的博客 316

Java Web——Servlet的监听器接口(ServletContextListenerServletContextAttributeListener)

Java Web——Servlet的监听器接口(ServletContextListenerServletContextAttributeListener)

贝尔摩德苦艾酒 1万+

Listener(监听器)-ServletContextListener

application 是 ServletContext 类型的对象。ServletContext 代表整个web应用,在服务器启动的时候,tomcat会自动创建该对象。在服务器关闭时会自动销毁该对象

QingShangIei的博客 1155

【Listener机制】ServletContextListener

ServletContextListener是对ServeltContext的一个监听,主要监听关于ServletContext的两个事件,即初始化销毁。 【原理】         ServletContextListener对应的是application范围。Servlet一旦被创建ServletContext也同时被创建了,同时ServletContextListener也监听到了,随

Summer 954

Listener监听器----ServletContext的生命周期监听器

Listener监听器----如何创建一个能够监听ServletContext生命周期的监听器

阿土不土的博客 873
上一篇: ServletAPI --- ServletContext接口
下一篇: ServletAPI --- session cookie接口 会话
zghw
博客等级 码龄12年 119粉丝 96原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值