Servlet因爲其多線程運行而具備很高的執行效率。因爲Servlet/JSP默認是以多線程模式執行的,因此,在編寫代碼時須要很是細緻地考慮多線程的安全性問題。然而,不少人編寫Servlet/JSP程序時並無注意到多線程安全性的問題,這每每形成編寫的程序在少許用戶訪問時沒有任何問題,而在併發用戶上升到必定值時,就會常常出現一些莫明其妙的問題。html
Servlet的多線程機制
Servlet體系結構是創建在Java多線程機制之上的,它的生命週期是由Web容器負責的。當客戶端第一次請求某個Servlet時,Servlet容器將會根據web.xml配置文件實例化這個Servlet類。當有新的客戶端請求該Servlet時,通常不會再實例化該Servlet類,也就是有多個線程在使用這個實例。Servlet容器會自動使用線程池等技術來支持系統的運行,如圖1所示。java
這樣,當兩個或多個線程同時訪問同一個Servlet時,可能會發生多個線程同時訪問同一資源的狀況,數據可能會變得不一致。因此在用Servlet構建的Web應用時若是不注意線程安全的問題,會使所寫的Servlet程序有難以發現的錯誤。
web
Servlet的線程安全問題
實例變量致使的線程不安全瀏覽器
看代碼緩存
package org.servelet; import java.io.IOException; import java.io.PrintWriter; import javax.servlet.ServletException; import javax.servlet.SingleThreadModel; import javax.servlet.annotation.WebServlet; import javax.servlet.http.HttpServlet; import javax.servlet.http.HttpServletRequest; import javax.servlet.http.HttpServletResponse; /** * Servlet implementation class ThreadServlet1 */ @SuppressWarnings("deprecation") @WebServlet("/threadServlet1") public class ThreadServlet1 extends HttpServlet { private static final long serialVersionUID = 1L; public ThreadServlet1() { super(); System.out.println("================="); } PrintWriter writer; protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException { String name = request.getParameter("name"); response.setContentType("text/html; charset=utf-8"); writer = response.getWriter(); try { Thread.sleep(20000); } catch (InterruptedException e) { e.printStackTrace(); } writer.print("用戶名 : " + name + "<BR>"); } protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException { } }
測試線程不安全,我定義了一個安全
PrintWriter writer;實例變量,由於Servlet容器是由web容器建立管理,服務器
A請求 : http://localhost:8080/Servlet/threadServlet1?name=aa 多線程
B請求 : http://localhost:8080/Servlet/threadServlet1?name=bb
併發
當 A請求訪問WEB容器,WEB容器初始化ThreadServlet1 這個Servlet容器,當請求過來請求相同的一個ThreadServlet1 容器時性能
,WEB容器不會從新建立容器,因此這裏要注意線程問題
該Servlet中定義了一個實例變量output,在service方法將其賦值爲用戶的輸出。當一個用戶訪問該Servlet時,程序會正常的運行,但當多個用戶併發訪問時,就可能會出現其它用戶的信息顯示在另一些用戶的瀏覽器上的問題。這是一個嚴重的問題。爲了突出併發問題,便於測試、觀察,咱們在回顯用戶信息時執行了一個延時的操做。假設已在web.xml配置文件中註冊了該Servlet,現有兩個用戶a和b同時訪問該Servlet(能夠啓動兩個IE瀏覽器,或者在兩臺機器上同時訪問),即同時在瀏覽器中輸入:
若是用戶b比用戶a回車的時間稍慢一點,將獲得如圖2所示的輸出:
說明了線程的不安全,怎麼才能保證線程安全呢
從圖2中能夠看到,Web服務器啓動了兩個線程分別處理來自用戶a和用戶b的請求,可是在用戶a的瀏覽器上卻獲得一個空白的屏幕,用戶a的信息顯示在用戶b的瀏覽器上。該Servlet存在線程不安全問題。下面咱們就從分析該實例的內存模型入手,觀察不一樣時刻實例變量output的值來分析使該Servlet線程不安全的緣由。
Java的內存模型JMM(Java Memory Model)JMM主要是爲了規定了線程和內存之間的一些關係。根據JMM的設計,系統存在一個主內存(Main Memory),Java中全部實例變量都儲存在主存中,對於全部線程都是共享的。每條線程都有本身的工做內存(Working Memory),工做內存由緩存和堆棧兩部分組成,緩存中保存的是主存中變量的拷貝,緩存可能並不總和主存同步,也就是緩存中變量的修改可能沒有馬上寫到主存中;堆棧中保存的是線程的局部變量,線程之間沒法相互直接訪問堆棧中的變量
因爲b線程對實例變量output的修改覆蓋了a線程對實例變量output的修改,從而致使了用戶a的信息顯示在了用戶b的瀏覽器上。若是在a線程執行輸出語句時,b線程對output的修改尚未刷新到主存,那麼將不會出現圖2所示的輸出結果,所以這只是一種偶然現象,但這更增長了程序潛在的危險性。
經過上面的分析,咱們知道了實例變量不正確的使用是形成Servlet線程不安全的主要緣由。下面針對該問題給出了三種解決方案並對方案的選取給出了一些參考性的建議。
1、實現 SingleThreadModel 接口
該接口指定了系統如何處理對同一個Servlet的調用。若是一個Servlet被這個接口指定,那麼在這個Servlet中的service方法將不會有兩個線程被同時執行,固然也就不存在線程安全的問題。這種方法只要將前面的Concurrent Test類的類頭定義更改成:
package org.servelet; import java.io.IOException; import java.io.PrintWriter; import javax.servlet.ServletException; import javax.servlet.SingleThreadModel; import javax.servlet.annotation.WebServlet; import javax.servlet.http.HttpServlet; import javax.servlet.http.HttpServletRequest; import javax.servlet.http.HttpServletResponse; /** * Servlet implementation class ThreadServlet1 */ @SuppressWarnings("deprecation") @WebServlet("/threadServlet1") public class ThreadServlet1 extends HttpServlet implements SingleThreadModel { private static final long serialVersionUID = 1L; public ThreadServlet1() { super(); System.out.println("================="); } PrintWriter writer; protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException { String name = request.getParameter("name"); response.setContentType("text/html; charset=utf-8"); writer = response.getWriter(); try { Thread.sleep(20000); } catch (InterruptedException e) { e.printStackTrace(); } writer.print("用戶名 : " + name + "<BR>"); } protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException { } }
使用synchronized 關鍵字能保證一次只有一個線程能夠訪問被保護的區段,在本論文中的Servlet能夠經過同步塊操做來保證線程的安全。同步後的代碼以下:
package org.servelet; import java.io.IOException; import java.io.PrintWriter; import javax.servlet.ServletException; import javax.servlet.SingleThreadModel; import javax.servlet.annotation.WebServlet; import javax.servlet.http.HttpServlet; import javax.servlet.http.HttpServletRequest; import javax.servlet.http.HttpServletResponse; /** * Servlet implementation class ThreadServlet1 */ @SuppressWarnings("deprecation") @WebServlet("/threadServlet1") public class ThreadServlet1 extends HttpServlet { private static final long serialVersionUID = 1L; public ThreadServlet1() { super(); System.out.println("================="); } PrintWriter writer; protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException { String name = request.getParameter("name"); response.setContentType("text/html; charset=utf-8"); synchronized (this) { writer = response.getWriter(); try { Thread.sleep(20000); } catch (InterruptedException e) { e.printStackTrace(); } writer.print("用戶名 : " + name + "<BR>"); } } protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException { } }
3、避免使用實例變量
本實例中的線程安全問題是由實例變量形成的,只要在Servlet裏面的任何方法裏面都不使用實例變量,那麼該Servlet就是線程安全的。
修正上面的Servlet代碼,將實例變量改成局部變量實現一樣的功能,代碼以下:
package org.servelet; import java.io.IOException; import java.io.PrintWriter; import javax.servlet.ServletException; import javax.servlet.SingleThreadModel; import javax.servlet.annotation.WebServlet; import javax.servlet.http.HttpServlet; import javax.servlet.http.HttpServletRequest; import javax.servlet.http.HttpServletResponse; /** * Servlet implementation class ThreadServlet1 */ @SuppressWarnings("deprecation") @WebServlet("/threadServlet1") public class ThreadServlet1 extends HttpServlet { private static final long serialVersionUID = 1L; public ThreadServlet1() { super(); System.out.println("================="); } protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException { String name = request.getParameter("name"); response.setContentType("text/html; charset=utf-8"); PrintWriter writer = response.getWriter(); try { Thread.sleep(20000); } catch (InterruptedException e) { e.printStackTrace(); } writer.print("用戶名 : " + name + "<BR>"); } protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException { } }
對上面的三種方法進行測試,能夠代表用它們都能設計出線程安全的Servlet程序。可是,若是一個Servlet實現了SingleThreadModel接口,Servlet引擎將爲每一個新的請求建立一個單獨的Servlet實例,這將引發大量的系統開銷。SingleThreadModel在Servlet2.4中已再也不提倡使用;一樣若是在程序中使用同步來保護要使用的共享的數據,也會使系統的性能大大降低。這是由於被同步的代碼塊在同一時刻只能有一個線程執行它,使得其同時處理客戶請求的吞吐量下降,並且不少客戶處於阻塞狀態。另外爲保證主存內容和線程的工做內存中的數據的一致性,要頻繁地刷新緩存,這也會大大地影響系統的性能。因此在實際的開發中也應避免或最小化 Servlet 中的同步代碼;在Serlet中避免使用實例變量是保證Servlet線程安全的最佳選擇。從Java 內存模型也能夠知道,方法中的臨時變量是在棧上分配空間,並且每一個線程都有本身私有的棧空間,因此它們不會影響線程的安全。
小結
Servlet的線程安全問題只有在大量的併發訪問時纔會顯現出來,而且很難發現,所以在編寫Servlet程序時要特別注意。線程安全問題主要是由實例變量形成的,所以在Servlet中應避免使用實例變量。若是應用程序設計沒法避免使用實例變量,那麼使用同步來保護要使用的實例變量,但爲保證系統的最佳性能,應該同步可用性最小的代碼路徑。