防止表单重复提交的两种方式

来源:互联网 发布:存货毕业设计数据分析 编辑:程序博客网 时间:2024/04/28 23:52

)通过重定向

2)通过session token(session 令牌)的方式。 当客户端请求页面时,服务器会通过token标签生成一个随机数,并且将该随机数放置到session中,然后将该随机数发向客户端,如果客户第一次提交,那么会将该随机数发往服务器端,服务器会收到该随机数并且与session中保存的随机数进行比较,这时两种的值是相同的,服务器认为是第一次提交,并且将更新服务器端的这个随机数的值,如果此时再次重复提交,那么客户端发向服务器端的随机数还是之前的那个,而服务器端的随机数已经发生了变化,两者不同,服务器就认为这是重复提交,进而转向invalid.token所指的页面。

一下为 使用session token 应注意一下几点:

1)使用struts 的标签 其中theme 可以设置为“simple”;

2)在表单中加入<s:token></s:token>标签用来隐藏服务器端发送过来的随机产生的值。当服务器解析jsp页面的时候,遇到该标签就会生成一个随机数放在该隐藏域中发送到客户端。

3)struts.xml中的配置

<action>

     <result name="success" class="......"> /success.jsp</result>

     <result name="invalid.token">/resubmit.jsp</result>(红色为固定的struts提供的)

     <interceptor-ref name="token"></interceptor-ref>

     <interceptor name="defaultStack"></interceptor>

</action>

0 0
原创粉丝点击