防止表单的多次提交情况处理

 在说明处理方案前,我们先来列举一下有哪些情况会出现表单重复提交的情况,接着我们从客户端到服务端的顺序逐一说明处理方案。

  1. 多次点击提交按钮
  2. 提交表单后,点击浏览器的后退按钮
  3. 使用浏览器的历史记录重复提交表单
  4. 点击浏览器的刷新按钮

若有读者发现仍有其它重复提交表单的情况,欢迎留言提出,谢谢。

客户端角度

  1. 在提交表单后,使用JS将提交按钮disable。这种方法可以防止用户多次点击提交按钮,但若是客户端禁止了js或者用户知道表单提交的地址以及表单的结构,自行生成表单进行重复提交,该方法也就无效了。
  2. 在请求表单页面时,服务端生成一个能够标识的特殊标志串,存在Session中,并放在表单的隐藏域里。服务端接收处理表单数据时,检查标识串与Session中的标识串是否一致,若一致表明是首次提交,则立即从哪Session中删除,然后正常处理数据,否则不再处理。
  3. 使用Cookie记录表单提交的状态,根据其状态可以检查是否已经提交表单。若客户端禁止了Cookie,该方法将不起作用。

服务端角度

  1. 使用Post/Redirect/Get模式,简单来说就是提交表单后,执行一次客户端的重定向,转到提交成功信息提示页面。这种方式能够避免客户重复按刷新和点击后退按钮导致的重复提交表单。
  2. 在数据库里添加唯一约束或者创建唯一索引,防止出现重复数据。这也是一种防止重复提交表单数据的方式。


a.表单提交“请求”到servlet后,servlet再将“请求”转发到一个jsp页面,在响应页面点击刷新。分析:点击刷新时,地址栏中的URL还是原来的请求输入的地址,点击刷新后,就是发出再一次的请求,所以表单重复提交。

b.当有网络延迟,或者线程阻塞的情况下,在响应页面没有到达时,重复点击提交按钮。分析:很明显,浏览器发出了多次请求,表单重复提交。

c.在响应页面,点击返回,再点击“提交”。分析:和a其实是一个效果

如何避免表单的重复提交

a.在表单中:

<body>

  <% 
  //在原表单页面,生成一个token随机值,
       String tokenValue=new Date().getTime() +""; 
  %>
<form method="post" action="/SuccessServlet">
  <%  
  //把token放入session中
       session.setAttribute("token",tokenValue); 
  %>
  <!-- 把token放入隐藏域中 -->
<input type="hidden" name="token" value=<%=tokenValue %>/>

  name:<input type="text" name="name"/>
  <input type="submit" value="提交"/>
</form>
</body>
   
   
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18

b.在servlet中:

 //表单的token提交到servlet时,检查标记是否和已经存在的session中的token值一致,
 //若一致,则相应请求,并销毁标记,若不一致或者没有标记则直接相应提示信息----表单重复提交
        HttpSession session = request.getSession();
       Object token =  session.getAttribute("token");

       String tokenValue = request.getParameter("token");

       if(token.equals(tokenValue) &&token != null){
           session.removeAttribute("token");
       }else{
           response.sendRedirect(request.getContextPath()+"/error.jsp");
       }


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值