2016/09/15 防止用户将表单重复提交

来源:互联网 发布:java递归获取子节点 编辑:程序博客网 时间:2024/06/05 14:33

2016/09/15  防止用户将表单重复提交

1.提交后,将按钮职位不能点击状态

js提交后,将<input type="submit" value="submit" />,的type属性改为 'button',技能保持按钮样式,又能使按钮处于不可点击状态,或者增加属性,disabled="disabled" 。

2.flag标识方法

页面初始化时,设置submitflag一布尔变量,初始值为false,表单提交时判断submitflag,如果是false,表单提交,将值设为true,如果为true,表单停止提交。

3.在session中存放一个特殊标志。

当表单页面被请求时,生成一个特殊的字符标志串,存在session中,同时放在表单的隐藏域里。接受处理表单数据时,检查标识字串是否存在,并立即从session中删除它,然后正常处理数据。
  如果发现表单提交里没有有效的标志串,这说明表单已经被提交过了,忽略这次提交。
  这使你的web应用有了更高级的XSRF保护。

4.Post/Redirect/Get模式。

在提交后执行页面重定向,这就是所谓的Post-Redirect-Get (PRG)模式。简言之,当用户提交了表单后,你去执行一个客户端的重定向,转到提交成功信息页面。
  这能避免用户按F5导致的重复提交,而其也不会出现浏览器表单重复提交的警告,也能消除按浏览器前进和后退按导致的同样问题。

prg介绍

用户在浏览器中的A页面完成输入,点击了提交按钮进入到了B页面,提示”提交成功”。若分别在B页面出现下列二种情况:
用户刷新或者重新加载B页面;
用户点击浏览器的后退按钮后继续店家前进按钮;
三种情况都会造成表单重复提交问题。解决问题的一种思路就是将用户点击提交按钮从而发出POST请求, 页面提交跳转和显示结果页面这三个行为分离开。Client用POST方法请求Server响应数据变更,Server用Redirect方法将response指定到另一个URL上的结果页面,Client所有对页面显示的请求都用GET方法告知Server。这样,”后退再前进”或刷新页面的行为都发出的是GET请求, 从而不会对server产生任何数据更改的影响。
PRG模式通过响应页面Header返回HTTP状态码进行页面跳转替代响应页面跳转过程。HTTP 1.1 规范介绍HTTP 303U状态页进行跳转,303状态能确保会员在浏览器端安全地刷新服务器端响应,而不会引起HTTP POST请求重复提交。目前很多网站依然使用HTTP 302来响应跳转,主要考虑到一些版本的浏览器不能很好地兼容HTTP1.1规范中的303状态码。

1.提交后,将按钮职位不能点击状态

js提交后,将<input type="submit" value="submit" />,的type属性改为 'button',技能保持按钮样式,又能使按钮处于不可点击状态,或者增加属性,disabled="disabled" 。

2.flag标识方法

页面初始化时,设置submitflag一布尔变量,初始值为false,表单提交时判断submitflag,如果是false,表单提交,将值设为true,如果为true,表单停止提交。

3.在session中存放一个特殊标志。

当表单页面被请求时,生成一个特殊的字符标志串,存在session中,同时放在表单的隐藏域里。接受处理表单数据时,检查标识字串是否存在,并立即从session中删除它,然后正常处理数据。
  如果发现表单提交里没有有效的标志串,这说明表单已经被提交过了,忽略这次提交。
  这使你的web应用有了更高级的XSRF保护。

4.Post/Redirect/Get模式。

在提交后执行页面重定向,这就是所谓的Post-Redirect-Get (PRG)模式。简言之,当用户提交了表单后,你去执行一个客户端的重定向,转到提交成功信息页面。
  这能避免用户按F5导致的重复提交,而其也不会出现浏览器表单重复提交的警告,也能消除按浏览器前进和后退按导致的同样问题。

prg介绍

用户在浏览器中的A页面完成输入,点击了提交按钮进入到了B页面,提示”提交成功”。若分别在B页面出现下列二种情况:
用户刷新或者重新加载B页面;
用户点击浏览器的后退按钮后继续店家前进按钮;
三种情况都会造成表单重复提交问题。解决问题的一种思路就是将用户点击提交按钮从而发出POST请求, 页面提交跳转和显示结果页面这三个行为分离开。Client用POST方法请求Server响应数据变更,Server用Redirect方法将response指定到另一个URL上的结果页面,Client所有对页面显示的请求都用GET方法告知Server。这样,”后退再前进”或刷新页面的行为都发出的是GET请求, 从而不会对server产生任何数据更改的影响。
PRG模式通过响应页面Header返回HTTP状态码进行页面跳转替代响应页面跳转过程。HTTP 1.1 规范介绍HTTP 303U状态页进行跳转,303状态能确保会员在浏览器端安全地刷新服务器端响应,而不会引起HTTP POST请求重复提交。目前很多网站依然使用HTTP 302来响应跳转,主要考虑到一些版本的浏览器不能很好地兼容HTTP1.1规范中的303状态码。
0 0
原创粉丝点击