国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務器之家:專注于服務器技術及軟件下載分享
分類導航

PHP教程|ASP.NET教程|JAVA教程|ASP教程|編程技術|正則表達式|

服務器之家 - 編程語言 - JAVA教程 - Java表單重復提交的避免方法

Java表單重復提交的避免方法

2020-07-15 12:54llynic JAVA教程

如何避免表單重復提交,這篇文章就為大家詳細介紹了Java表單重復提交的避免方法,具有一定的參考價值,感興趣的小伙伴們可以參考一下

表單重復提交: 沒有完整的進行一次,先請求表單頁面->再提交表單過程而完成數據提交

造成的根本原因: 沒有完整的進行一次,先請求表單頁面->再提交表單過程.

造成重復提交的現象:

  1. 由于服務器緩慢或網絡延遲的原因,重復點擊提交按鈕.
  2. 已經提交成功,刷新成功頁面(forward)(請求轉發).
  3. 已經提交成功,通過回退,再次點擊提交按鈕

注意:回退后,刷新表單頁面,重新再提交,這時,不是重復提交,而是發送新的請求,在Firefox下,重復提交到同一個地址的操作無效.

案例:

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
@WebServlet("/trans")
public class TransferServlet extends HttpServlet{
  private static final long serialVersionUID = 1L;
  
  protected void service(HttpServletRequest req, HttpServletResponse resp)
      throws ServletException, IOException {
    req.setCharacterEncoding("UTF-8");
    resp.setContentType("text/html;charset=UTF-8");
    PrintWriter out = resp.getWriter();
    String money = req.getParameter("money");
    //通過睡眠,模擬網絡延遲
    try {
      Thread.sleep(3000);
    } catch (InterruptedException e) {
      e.printStackTrace();
    }
    System.out.println("轉出金額:"+money);
    out.print("轉出金額:"+money); 
  }
}

在狂點之下,會發現,jsp頁面不會有變化,但是通過后臺的打印輸出可以看到,會不停地輸出,說明一直在執行

解決方法:

保證提交保證之前,就必須先請求表單界面,原理和驗證碼一樣.----令牌機制

在第一次請求的時候,請求到表單界面時,創建一個令牌,當點擊轉賬,發送請求的時候,帶上這個令牌,發送到下一個界面,在servlet中對這個令牌進行驗證,這個令牌在session中一份,在表單中一份,相等說明表單正確,并且把這個session中的令牌銷毀掉.

在jsp頁面中的代碼

?
1
2
3
4
5
6
7
8
9
10
11
12
13
<%
      //創建令牌
      String token = java.util.UUID.randomUUID().toString();
      //存在session中一份,以后做判斷
      session.setAttribute("TOKEN_IN_SESSION", token);
    %>
    
    <h3>轉賬界面</h3>
    <form action="/trans" method="post">
      <input type="hidden" name="token" value="<%=token%>"/>
      轉賬金額:<input type="text" name="money" min="1" required /><br/>
      <input type="submit" value="轉賬" />
    </form>

在TransferServlet中的代碼

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
@WebServlet("/trans")
public class TransferServlet extends HttpServlet{
  private static final long serialVersionUID = 1L;
  
  protected void service(HttpServletRequest req, HttpServletResponse resp)
      throws ServletException, IOException {
    req.setCharacterEncoding("UTF-8");
    resp.setContentType("text/html;charset=UTF-8");
    PrintWriter out = resp.getWriter();
    //獲取表單中的token值
    String token = req.getParameter("token");
    //獲取session中的token值
    String sessionToken = (String) req.getSession().getAttribute("TOKEN_IN_SESSION");
    //session中的token容易為空,因為session中的token是需要被銷毀的
    
    if (token.equals(sessionToken)) {
      //說明令牌相同
      req.getSession().removeAttribute("TOKEN_IN_SESSION");
      String money = req.getParameter("money");
      System.out.println("轉出金額:"+money);
      out.print("轉出金額:"+money);
      //最后銷毀session中的令牌
    }
    //如果令牌不同說明就是重復提交,不能提交
  }
}

然后呢,為了不想在jsp文件中出現Java代碼,把令牌的創建并跳轉放在另一個servlet中

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
@WebServlet("/transfer")
public class CopyOfTransferServlet extends HttpServlet{
  private static final long serialVersionUID = 1L;
  
  protected void service(HttpServletRequest req, HttpServletResponse resp)
      throws ServletException, IOException {
    //創建令牌,并跳轉到submit.jsp
    String token = UUID.randomUUID().toString();
    System.out.println(token);
    req.getSession().setAttribute("TOKEN_IN_SESSION", token);
    req.setAttribute("token", token);
    req.getRequestDispatcher("/views/repeatsubmit/submit.jsp").forward(req, resp);
    
  }
}

此時jsp文件中就是這個樣子

?
1
2
3
4
5
6
<h3>轉賬界面</h3>
    <form action="/trans" method="post">
      <input type="hidden" name="token" value="${token }"/>
      轉賬金額:<input type="text" name="money" min="1" required /><br/>
      <input type="submit" value="轉賬" />
    </form>

比上面的干凈了很多,更加整齊,但是還是感覺不好,因為如果在其他地方需要用到,還需要在創建令牌,校驗令牌,刪除令牌,因此就抽取出來做一個工具類

TokenUtil.java

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
//令牌的工具類
//創建令牌
//校驗令牌
//銷毀令牌
public class TokenUtil {
  private final static String TOKEN_IN_SESSION = "TOKEN_IN_SESSION";
  public static void savaToken(HttpServletRequest req) {
    String token = UUID.randomUUID().toString();
    System.out.println(token);
    req.getSession().setAttribute(TOKEN_IN_SESSION, token);
    req.setAttribute("token", token);
  }
 
  public static boolean validateToken(HttpServletRequest req,
      String tokenInrequest) {
    //獲取session中的token值
    String sessionToken = (String) req.getSession().getAttribute(
        TOKEN_IN_SESSION);
    if (tokenInrequest.equals(sessionToken)) {
      req.getSession().removeAttribute(TOKEN_IN_SESSION);
      return true;
    }
    return false;
  }
}

這樣就好了,使用者只需要調用這個工具類就好了,不需要再去寫創建令牌等一系列操作。

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持服務器之家。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 国产精品久久久久久久久久东京 | 色天天天天色 | 国产在线一区二区三区 | 欧美日韩在线一区二区三区 | 亚洲欧美激情精品一区二区 | 国产精品成人在线观看 | 久久99精品久久久久久园产越南 | 中文字幕国产 | 在线观看午夜免费视频 | 国产传媒一区 | 夜夜操天天操 | 91最新网站| 视频一区二区三 | 欧美在线观看一区二区 | 国产乱码精品一区二区三区av | 性色视频免费观看 | 欧美成人视屏 | 日日夜夜精品视频 | 污视频在线观看免费 | 色偷偷888欧美精品久久久 | 91精品国产色综合久久不卡蜜臀 | 成人影院在线观看 | 色av中文字幕 | 高清一区二区三区日本久 | 午夜视频免费在线观看 | 一级免费网站 | 日韩一区二区中文 | 日韩不卡一区二区三区 | 亚洲精品视频大全 | 国产美女精品视频免费观看 | 国产精品一区二区久久 | 国产 欧美 日产久久 | 日韩高清一区 | 国产激情偷乱视频一区二区三区 | jlzzjlzz亚洲日本少妇 | 亚洲视频中文字幕 | 亚洲第一成年人网站 | 欧美日韩中文字幕 | 国产精品日韩一区二区 | 久久一精品 | 亚洲小视频 |