解决表单重复提交问题

本文摘自《深入java web技术内幕》


在网站中有许多地方都存在表单重复提交的问题,比如在用户网速慢的情况下可能会重复提交表单,或者是恶意用户通过程序来发送恶意请求等等,这时都需要设计一个防止表单重复提交的机制
要防止表单重复提交,就要标志用户的每一次访问请求,使得每一次访问对服务端来说都是唯一确定的,为了标志用户的每次访问请求,可以再用户请求一个表单域时增加一个隐藏表单项,这个表单项的值每次都是唯一的token

<form id="form" method="post">
<input type=hidden name="token" value="xxx"/>
</form>

当用户请求时生成这个唯一的token时,将这个token保存在用户的Session中,等用户提交请求时检查这个token和当前的Session中保存的token是否一致,如果一致则说明没有重复提交,否则用户提交上来的token已经不是当前这个请求合法的token

Created with Raphaël 2.1.0 client 提交表单 获取Hidden表单的token 与Session中的token比较 验证失败 验证成功,后续操作 yes no
  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值