Struts2通过Session Token来监测客户端是否重复提交表单

当客户端请求页面时,服务器会通过token标签生成一个随机数,并且将该随机数放置到session当中,然后将该随机数发向客户端;如果客户端第一次提交,服务器会收到客户端的随机数并且与服务器session中所保存的随机数进行比较,这时两者的值是相同的,服务器会认为这是第一次提交,并且将更新服务器端的这个随机数值;如果此时再次提交,那么客户端发向服务器端的随机数还是之前的那个,而服务器端的随机数则发生了变化,两者不同,服务器就认为这是重复提交,进而转向invalid.token所指向的结果页面。


阅读更多
个人分类: Struts2
博主设置当前文章不允许评论。

没有更多推荐了,返回首页

加入CSDN,享受更精准的内容推荐,与500万程序员共同成长!
关闭
关闭