亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 開發設計 > 正文

用Struts的Token機制解決表單重復提交

2019-11-18 12:54:57
字體:
來源:轉載
供稿:網友

  Struts的Token(令牌)機制能夠很好的解決表單重復提交的問題,基本原理是:服務器端在處理到達的請求之前,會將請求中包含的令牌值與保存在當前用戶會話中的令牌值進行比較,看是否匹配。在處理完該請求后,且在答復發送給客戶端之前,將會產生一個新的令牌,該令牌除傳給客戶端以外,也會將用戶會話中保存的舊的令牌進行替換。這樣假如用戶回退到剛才的提交頁面并再次提交的話,客戶端傳過來的令牌就和服務器端的令牌不一致,從而有效地防止了重復提交的發生。
  
  這時其實也就是兩點,第一:你需要在請求中有這個令牌值,請求中的令牌值如何保存,其實就和我們平時在頁面中保存一些信息是一樣的,通過隱藏字段來保存,保存的形式如: 〈input type="hidden" name="org.apache.struts.taglib.Html.TOKEN" value="6aa35341f25184fd996c4c918255c3ae"〉,這個value是TokenPRocessor類中的generateToken()獲得的,是根據當前用戶的session id和當前時間的long值來計算的。第二:在客戶端提交后,我們要根據判定在請求中包含的值是否和服務器的令牌一致,因為服務器每次提交都會生成新的Token,所以,假如是重復提交,客戶端的Token值和服務器端的Token值就會不一致。下面就以在數據庫中插入一條數據來說明如何防止重復提交。
  
  在Action中的add方法中,我們需要將Token值明確的要求保存在頁面中,只需增加一條語句:saveToken(request);,如下所示:
  
  public ActionForward add(ActionMapping mapping, ActionForm form,
  
  HttpServletRequest request, HttpServletResponse response)
  
  //前面的處理省略
  
  saveToken(request);
  
  return mapping.findForward("add");
  
  }在Action的insert方法中,我們根據表單中的Token值與服務器端的Token值比較,如下所示:
  
  public ActionForward insert(ActionMapping mapping, ActionForm form,
  
  HttpServletRequest request, HttpServletResponse response)
  
  if (isTokenValid(request, true)) {
  
  // 表單不是重復提交
  
  //這里是保存數據的代碼
  
  } else {
  
  //表單重復提交
  
  saveToken(request);
  
  //其它的處理代碼
  
  }
  
  }
  
  其實使用起來很簡單,舉個最簡單、最需要使用這個的例子:
  
  一般控制重復提交主要是用在對數據庫操作的控制上,比如插入、更新、刪除等,由于更新、刪除一般都是通過id來操作(例如:updateXXXById, removeXXXById),所以這類操作控制的意義不是很大(不排除個別現象),重復提交的控制也就主要是在插入時的控制了。
  
  先說一下,我們目前所做項目的情況:
  
  目前的項目是用Struts+Spring+Ibatis,頁面用jstl,Struts復雜View層,Spring在Service層提供事務控制,Ibatis是用來代替JDBC,所有頁面的訪問都不是直接訪問jsp,而是訪問StrUCts的Action,再由Action來Forward到一個Jsp,所有針對數據庫的操作,比如取數據或修改數據,都是在Action里面完成,所有的Action一般都繼續BaseDispatchAction,這個是自己建立的類,目的是為所有的Action做一些統一的控制,在Struts層,對于一個功能,我們一般分為兩個Action,一個Action里的功能是不需要調用Struts的驗證功能的(常見的方法名稱有add,edit,remove,view,list),另一個是需要調用Struts的驗證功能的(常見的方法名稱有insert,update)。
  
  就拿論壇發貼來說吧,論壇發貼首先需要跳轉到一個頁面,你可以填寫帖子的主題和內容,填寫完后,單擊“提交”,貼子就發表了,所以這里經過兩個步驟:
  
  1、轉到一個新增的頁面,在Action里我們一般稱為add,例如:
  
  public ActionForward add(ActionMapping mapping, ActionForm form,
  
  HttpServletRequest request, HttpServletResponse response)
  
  throws Exception {
  
  //這一句是輸出調試信息,表示代碼執行到這一段了
  
  log.debug(":: action - subject add");
  
  //your code here
  
  //這里保存Token值
  
  saveToken(request);
  
  //跳轉到add頁面,在Structs-config.xml里面定義,例如,跳轉到subjectAdd.jsp
  
  return mapping.findForward("add");
  
  }
  
  2、在填寫標題和內容后,選擇 提交 ,會提交到insert方法,在insert方法里判定,是否重復提交了。
  
  public ActionForward insert(ActionMapping mapping, ActionForm form,
  
  HttpServletRequest request, HttpServletResponse response){
  
  if (isTokenValid(request, true)) {
  
  // 表單不是重復提交
  
  //這里是保存數據的代碼
  
  } else {
  
  //表單重復提交
  
  saveToken(request);
  
  //其它的處理代碼
  
  }
  
  }
  
  下面更具體一點(注重,下面所有的代碼使用全角括號):
  
  1、你想發貼時,點擊“我要發貼”鏈接的代碼可以里這樣的:
  
  〈html:link action="subject.do?method=add"〉我要發貼〈/html:link〉
  
  subject.do 和 method 這些在struct-config.xml如何定義我就不說了,點擊鏈接后,會執行subject.do的add方法,代碼如上面說的,跳轉到subjectAdd.jsp頁面。頁面的代碼大概如下:
  
  〈html:form action="subjectForm.do?method=insert"〉
  
  〈html:text property="title" /〉
  
  〈html:textarea property="content" /〉
  
  〈html:submit property="發表" /〉
  
  〈html:reset property="重填" /〉
  
  〈html:form〉
  
  假如你在add方法里加了“saveToken(request);”這一句,那在subjectAdd.jsp生成的頁面上,會多一個隱藏字段,類似于這樣〈input type="hidden" name="org.apache.struts.taglib.html.TOKEN" value="6aa35341f25184fd996c4c918255c3ae"〉,
  
  2、點擊發表后,表單提交到subjectForm.do里的insert方法后,你在insert方法里要將表單的數據插入到數據庫中,假如沒有進行重復提交的控制,那么每點擊一次瀏覽器的刷新按鈕,都會在數據庫中插入一條相同的記錄,增加下面的代碼,你就可以控制用戶的重復提交了。
  
  if (isTokenValid(request, true)) {
  
  // 表單不是重復提交
  
  //這里是保存數據的代碼
  
  } else {
  
  //表單重復提交
  
  saveToken(request);
  
  //其它的處理代碼
  
  }
  
  注重,你必須在add方法里使用了saveToken(request),你才能在insert里判定,否則,你每次保存操作都是重復提交。
  
  記住一點,Struts在你每次訪問Action的時候,都會產生一個令牌,保存在你的Session里面,假如你在Action里的函數里面,使用了saveToken(request);,那么這個令牌也會保存在這個Action所Forward到的jsp所生成的靜態頁面里。
  
  假如你在你Action的方法里使用了isTokenValid,那么Struts會將你從你的request里面去獲取這個令牌值,然后和Session里的令牌值做比較,假如兩者相等,就不是重復提交,假如不相等,就是重復提交了。
  
  由于我們項目的所有Action都是繼續自BaseDispatchAction這個類,所以我們基本上都是在這個類里面做了表單重復提交的控制,默認是控制add方法和insert方法,假如需要控制其它的方法,就自己手動寫上面這些代碼,否則是不需要手寫的,控制的代碼如下:
  
  public abstract class BaseDispatchAction extends BaseAction {
  
  protected ActionForward perform(ActionMapping mapping, ActionForm form,
  
  HttpServletRequest request, HttpServletResponse response)
  
  throws Exception {
  
  String parameter = mapping.getParameter();
  
  String name = request.getParameter(parameter);
  
  if (null == name) { //假如沒有指定 method ,則默認為 list
  
  name = "list";
  
  }
  
  if ("add".equals(name)) {
  
  if ("add".equals(name)) {
  
  saveToken(request);
  
  }
  
  } else if ("insert".equals(name)) {
  
  if (!isTokenValid(request, true)) {
  
  resetToken(request);
  
  saveError(request, new ActionMessage("error.repeatSubmit"));
  
  log.error("重復提交!");
  
  return mapping.findForward("error");
  
  }
  
  }
  
  return dispatchMethod2(mapping, form, request, response, name);
  
  }
  
  }

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
高清欧美电影在线| 一个人看的www欧美| 国产精品久久久久久亚洲影视| 欧美日韩中文在线| 国产精品久久精品| 精品国内亚洲在观看18黄| 久久大大胆人体| 日韩精品久久久久久福利| 日韩在线视频播放| 久久中文字幕一区| 国产91网红主播在线观看| 亚洲精品免费在线视频| 亚洲综合精品伊人久久| 日韩国产高清污视频在线观看| 久久久久久久电影一区| 日韩欧美在线免费| 国产综合在线看| 欧美成人免费播放| 成人写真视频福利网| 精品亚洲男同gayvideo网站| 日韩暖暖在线视频| 亚洲一区二区中文字幕| 午夜精品国产精品大乳美女| www.欧美视频| 国产欧美日韩亚洲精品| 国内伊人久久久久久网站视频| 日韩精品免费在线视频观看| 亚洲免费电影一区| 欧美日韩综合视频网址| 日韩av片永久免费网站| 欧美午夜视频在线观看| 国产视频在线观看一区二区| 91久久久久久久久久久久久| 国产mv免费观看入口亚洲| 中文字幕亚洲综合久久筱田步美| 亚洲激情视频在线观看| 精品视频在线播放| 懂色av中文一区二区三区天美| 久久国内精品一国内精品| 色视频www在线播放国产成人| 伊人男人综合视频网| 最新中文字幕亚洲| 91啪国产在线| 成人免费在线视频网站| 欧美成人午夜剧场免费观看| 国产精品成人观看视频国产奇米| 欧美日韩亚洲国产一区| 久久国产精品久久精品| 懂色aⅴ精品一区二区三区蜜月| 国产精品日韩一区| 日韩美女在线观看| 国产一区二区三区在线观看网站| 亚洲欧美激情精品一区二区| 国产69精品99久久久久久宅男| 久久精品91久久久久久再现| 亚洲国产精品女人久久久| 国产亚洲视频中文字幕视频| 81精品国产乱码久久久久久| 色yeye香蕉凹凸一区二区av| 中文字幕一区日韩电影| 91在线精品播放| 国产欧美日韩精品丝袜高跟鞋| 精品福利在线视频| 国产精品欧美一区二区三区奶水| 亚洲第一区第二区| 久久成人精品视频| 亚洲一区二区三区xxx视频| 热久久这里只有| 久久久精品国产一区二区| 91网在线免费观看| 青草青草久热精品视频在线观看| 日韩最新中文字幕电影免费看| 国产乱人伦真实精品视频| 日韩欧美国产成人| 91精品啪在线观看麻豆免费| 亚洲欧洲中文天堂| 91精品视频免费观看| 一本色道久久88亚洲综合88| 国产午夜精品视频免费不卡69堂| 亚洲男人天堂视频| 一级做a爰片久久毛片美女图片| 欧美日韩国产限制| 日韩欧美成人免费视频| 亚洲精品美女视频| 最近日韩中文字幕中文| 欧美在线免费看| 亚洲欧美日韩一区二区在线| 国模gogo一区二区大胆私拍| 欧美老女人xx| 青青草99啪国产免费| 日产精品99久久久久久| 久久久久久久亚洲精品| 性欧美办公室18xxxxhd| 自拍偷拍亚洲一区| 综合欧美国产视频二区| 国产欧美日韩中文字幕| 中文字幕日韩欧美精品在线观看| 美女福利精品视频| 日韩电影免费观看中文字幕| 精品一区二区三区四区在线| 日韩在线国产精品| 国产精品美女www爽爽爽视频| 91在线观看欧美日韩| 中文字幕亚洲欧美一区二区三区| 国产日韩欧美视频在线| 成人性生交xxxxx网站| 亚洲国产天堂久久国产91| 91丨九色丨国产在线| 国产精品狠色婷| 最新亚洲国产精品| 中文字幕九色91在线| 欧美中文在线观看国产| 亚洲欧洲一区二区三区在线观看| 日韩精品在线免费播放| 91手机视频在线观看| 亚洲美女在线观看| 日韩电影中文字幕一区| 亚洲色图25p| 一区二区三区四区在线观看视频| 尤物精品国产第一福利三区| 久久理论片午夜琪琪电影网| 国产精品视频不卡| 久久这里只有精品视频首页| 97超碰国产精品女人人人爽| 国产精品扒开腿做爽爽爽的视频| 国产日韩欧美电影在线观看| 欧美一区二区三区免费视| 久久久亚洲精选| 中文字幕亚洲综合| 午夜欧美大片免费观看| 草民午夜欧美限制a级福利片| 国产精品中文久久久久久久| www.xxxx精品| 亚洲欧美制服第一页| 欧美亚洲视频在线观看| 欧美在线一区二区三区四| 亚洲精品日韩丝袜精品| 精品美女永久免费视频| 欧美激情伊人电影| 国产精品三级美女白浆呻吟| 黑人与娇小精品av专区| 欧美激情一区二区三级高清视频| 热re91久久精品国99热蜜臀| 欧美亚洲国产视频小说| 久久伊人精品天天| 国产日韩欧美夫妻视频在线观看| 美女久久久久久久久久久| 91精品国产网站| 日韩亚洲第一页| 亚洲图片在区色| 欧美国产日韩一区二区在线观看| 欧美—级高清免费播放| 91精品国产高清自在线| 一区二区三欧美| 日本国产高清不卡| 91久久精品视频| 亚洲一区二区三区乱码aⅴ| 欧美电影免费播放| 国产在线观看一区二区三区| 九九久久久久99精品| 国产精品成人免费电影| 操人视频在线观看欧美| 色一区av在线| 国产成人在线一区二区|