21.一些问题总结

本文详细介绍了如何通过Java实现基于Token的防止表单重复提交的方法,包括在服务器端生成唯一Token,存储在Session中,客户端表单携带Token提交,以及服务器端验证和处理。同时,提到了在分布式环境下的解决方案,如使用Redis或MySQL来存储Session。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.防止表单重复提交

session 方法

Java 使用Token令牌防止表单重复提交的步骤

在服务器端生成一个唯一的随机标识号,专业术语称为Token(令牌),同时在当前用户的Session域中保存这个Token。

将Token发送到客户端的Form表单中,在Form表单中使用隐藏域来存储这个Token,表单提交的时候连同这个Token一起提交到服务器端。

在服务器端判断客户端提交上来的Token与服务器端生成的Token是否一致,如果不一致,那就是重复提交了,此时服务器端就可以不处理重复提交的表单。如果相同则处理表单提交,处理完后清除当前用户的Session域中存储的标识号。

下面的场景将拒绝处理用户提交的表单请求:
1.存储Session域中的Token(令牌)与表单提交的Token(令牌)不同。
2.当前用户的Session中不存在Token(令牌)。

这里的 session 按照单机和分布式,可以使用 redis/mysql 等解决分布式的问题。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值