防止重复提交(在拦截器中防止)

本文介绍了一种通过在表单中添加带有随机值的隐藏字段并利用session来防止表单重复提交的方法。具体实现包括自定义token标签、配置Spring MVC拦截器及编写自定义拦截器。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

原理

在表单中添加一个隐藏表单域,给它是一个name值和一个随机的value值,然后将这个namevalve值保存在session中,在拦截器中比较session与表单提交过来的值,如果相同,说明是重复提交,否则不是。防止它只需要清除session中的和表单相同的key即可,下次比较时,它们就不同,就可以防止。

下面是个小例子:


自定义个token标签,添加隐藏表单域、在session中设置为了提高代码的复用性,在jsp中应用

<%@tag language="java" import="java.util.*" pageEncoding="UTF-8" %>
<!--设置属性-->
<%@attribute name="tokenName" required="false"%>
<%
//设置一个随机的值
String ranStr=UUID.randomUUID().toString();
String key=(tokenName==null?"myToken":tokenName);
session.setAttribute(key,ranStr);
%>
<input type="hidden" name="<%=key%>" value="<%=ranStr%>" />


 jsp中应用token标签

 
<%@ page language="java" import="java.util.*" pageEncoding="UTF-8"%>
<%
String path = request.getContextPath();
String basePath = request.getScheme()+"://"+request.getServerName()+":"+request.getServerPort()+path+"/";
%>
<%@taglib tagdir="/WEB-INF/tags" prefix="my"%>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
  <head>
    <base href="<%=basePath%>">
    
    <title>My JSP 'deductMoney.jsp' starting page</title>
    
	<meta http-equiv="pragma" content="no-cache">
	<meta http-equiv="cache-control" content="no-cache">
	<meta http-equiv="expires" content="0">    
	<meta http-equiv="keywords" content="keyword1,keyword2,keyword3">
	<meta http-equiv="description" content="This is my page">
	<!--
	<link rel="stylesheet" type="text/css" href="styles.css">
	-->

  </head> 
  
  <body>
   <form action="${pageContext.request.contextPath}/tm" method="get">
   	扣款:<input type="text" name="money"/>
   		<!-- 应用token标签-->
   		<my:token ></my:token>
   		<input type="submit" value="扣款"/>
   </form>
  </body>
</html>

springmvc.xml配置拦截器

<mvc:interceptors>
		<!-- 拦截重复提交 -->
		<mvc:interceptor>
			<mvc:mapping path="/tm"/>
			<bean class="cn.et.lesson05.TokenInterceptor"></bean>
		</mvc:interceptor>
	</mvc:interceptors>

在自定义拦截器中进行拦截

package cn.et.lesson05;

import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

import org.springframework.web.servlet.HandlerInterceptor;
import org.springframework.web.servlet.ModelAndView;



public class TokenInterceptor implements HandlerInterceptor {

	public void afterCompletion(HttpServletRequest request,
			HttpServletResponse response, Object handler, Exception ex)
			throws Exception {
		// TODO Auto-generated method stub
		
	}

	public void postHandle(HttpServletRequest request,
			HttpServletResponse response, Object handler,
			ModelAndView modelAndView) throws Exception {
		// TODO Auto-generated method stub
		
	}

	public boolean preHandle(HttpServletRequest request,
			HttpServletResponse response, Object handler) throws Exception {
		String myToken=request.getParameter("myToken");
		Object myToken1=request.getSession().getAttribute("myToken");
		//需要验证重复提交,如果没有隐藏表单域提交过来的参数,则不拦截
		if(myToken!=null){
			//如果session中没有值,那么它一定是重复提交
			if(myToken1==null){
				return false;
			}else {
				//如果表单中的参数和session中的参数值不同,则拦截
				if(myToken.equals(myToken1)){
					request.getSession().removeAttribute("myToken");
					return true;
				}else {
					return false;
				}
			}
		}else {
			return true;
		}
	}
}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值