a) 通过重定向(struts-default.xml)
b) 通过Session Token(Session 令牌) :当客户端请求页面时,服务器会通过token标签生成一个随机数,并且将该随机数放置到session当中,然后将该随机数发向客户端。
如果客户第一次提交,会将该随机发往服务器端,服务器会接收到该随机数,并且与Session中所保存的随机数进行比较,这时两者的值是相同的,服务器认为是第一次提 交,并且将更新服务器端的这个随机数值;
如果此时再次重新提交,那么客户端发想服务器端的随机数还是之前的那个,而服务器端的随机数则已经发生了变化,两者不同,服务器就认为这是重复提交,进而转向invalid.token所指向的结果页面。