关于表单重复提交,举个简单的例子
index.jsp里面的代码
<s:form action="token" namespace="/test" method="post">
姓名:<s:textfield name="name"/><s:token></s:token>
<input type="submit" value="提交"/>
</s:form>
一个简单的表单提交,提交给/test/token处理
提交后浏览器的URL显示为.../test/token这时如果不断刷新页面,则表单会不断提交,若action里执行的是插入数据操作的话,搞一个for循环,数据库很快就会崩溃,因此,防止表单提交显得十分的重要!
在struts2里面token标签可以防止表单重复提交,具体做法是在form里面加入<s:token/>标签,然后在struts.xml里加入一个拦截器
<interceptor-ref name="defaultStack"></interceptor-ref>
<interceptor-ref name="token"></interceptor-ref>
其中第一个是默认拦截器,必须加上,否则,struts2的很多功能实现不了,然后,配置一个invliad.token视图,告诉struts2当表单重复提交时转到哪个页面,配置如下
<result name="invalid.token">/index.jsp</result>
只需上述简单几步的操作即可完成防止表单提交的操作
token原理,当用户向服务器发出带有token标签的表单页面时,客户端会生成token的value(token的唯一标示),服务器端的session中也会生成一样的token标签,所以第一次提交请求时,服务端会判断客户端和服务端的token是否相同,第一次提交的时候显然是相同的,提交过后,服务端的token就会发生变化,故再次提交,由于客户端的token与服务端的不一致,于是便拒绝客户端提交表单,而是转到invalid.token视图!
待续。。。