加入收藏 | 设为首页 | 会员中心 | 我要投稿 聊城站长网 (https://www.0635zz.com/)- 智能语音交互、行业智能、AI应用、云计算、5G!
当前位置: 首页 > 教程 > 正文

JSP规避Form重复提交三种方案

发布时间:2023-05-20 13:51:20 所属栏目:教程 来源:
导读:JSP避免Form重复提交三种方案

  1 javascript ,设置一个变量,只允许提交一次。

<script language="javascript">

var checksubmitflg = false;

function checksubmit() {

if (checksubmitf
JSP避免Form重复提交三种方案
 
  1 javascript ,设置一个变量,只允许提交一次。
 
<script language="javascript">
 
var checksubmitflg = false;
 
function checksubmit() {
 
if (checksubmitflg == true) {
 
return false;
 
}
 
checksubmitflg = true;
 
return true;
 
}
 
document.ondblclick = function docondblclick() {
 
window.event.returnvalue = false;
 
}
 
document.onclick = function doconclick() {
 
if (checksubmitflg) {
 
window.event.returnvalue = false;
 
}
 
}
 
</script>
 
<html:form action="myaction.do" method="post" onsubmit="return checksubmit();">
 
  2 还是javascript,将提交按钮或者image置为disable
 
<html:form action="myaction.do" method="post"
 
onsubmit="getelbyid('submitinput').disabled = true; return true;">
 
<html:image styleid="submitinput" src="http://www.CuoXin.com/htmldata/2006-03-09/images/ok_b.gif" border="0" />
 
</html:form>
 
  3 利用struts的同步令牌机制
 
  利用同步令牌(token)机制来解决web应用中重复提交的问题,struts也给出了一个参考实现。
 
  基本原理:
 
  服务器端在处理到达的请求之前,会将请求中包含的令牌值与保存在当前用户会话中的令牌值进行比较,看是否匹配。在处理完该请求后,且在答复发送给客户端之前,将会产生一个新的令牌,该令牌除传给客户端以外,也会将用户会话中保存的旧的令牌进行替换。这样如果用户回退到刚才的提交页面并再次提交的话,客户端传过来的令牌就和服务器端的令牌不一致,从而有效地防止了重复提交的发生。
 
if (istokenvalid(request, true)) {
 
// your code here
 
return mapping.findforward("success");
 
} else {
 
savetoken(request);
 
return mapping.findforward("submitagain");
 
}
 
  struts根据用户会话id和当前系统时间来生成一个唯一(对于每个会话)令牌的,具体实现可以参考tokenprocessor类中的generatetoken()方法。
 
  1. //验证事务控制令牌,<html:form >会自动根据session中标识生成一个隐含input代表令牌,防止两次提交
 
  2. 在action中:
 
//<input type="hidden" name="org.apache.struts.taglib.html.token"
 
// value="6aa35341f25184fd996c4c918255c3ae">
 
if (!istokenvalid(request))
 
errors.add(actionerrors.global_error,
 
new actionerror("error.transaction.token"));
 
resettoken(request); //删除session中的令牌
 
  3. action有这样的一个方法生成令牌
 
protected string generatetoken(httpservletrequest request) {
 
httpsession session = request.getsession();
 
try {
 
byte id[] = session.getid().getbytes();
 
byte now[] =
 
new long(system.currenttimemillis()).tostring().getbytes();
 
messagedigest md = messagedigest.getinstance("md5");
 
md.update(id);
 
md.update(now);
 
return (tohex(md.digest()));
 
} catch (illegalstateexception e) {
 
return (null);
 
} catch (nosuchalgorithmexception e) {
 
return (null);
 
}
 
}
 
 

(编辑:聊城站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!