Struts2通过Session Token来监测客户端是否重复提交表单

来源:互联网 发布:c语言的分类 编辑:程序博客网 时间:2024/05/21 09:40

当客户端请求页面时,服务器会通过token标签生成一个随机数,并且将该随机数放置到session当中,然后将该随机数发向客户端;如果客户端第一次提交,服务器会收到客户端的随机数并且与服务器session中所保存的随机数进行比较,这时两者的值是相同的,服务器会认为这是第一次提交,并且将更新服务器端的这个随机数值;如果此时再次提交,那么客户端发向服务器端的随机数还是之前的那个,而服务器端的随机数则发生了变化,两者不同,服务器就认为这是重复提交,进而转向invalid.token所指向的结果页面。


原创粉丝点击