<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    隨筆-86  評論-767  文章-3  trackbacks-3

    本文為本人在dev2dev回答網友提問所作:
    原始鏈接: http://dev2dev.bea.com.cn/bbs/thread.jspa?forumID=121&threadID=22185&tstart=0
    利用Token解決重復重復提交:
    Struts利用同步令牌(Token)的方式來解決Web應用中重復提交的問題,其機制是在form表單中增加一個隱藏的域,保存當前令牌值,然后在程序中判斷此令牌值是否合法.
    org.apache.struts.action.Action類提供了相關操作Token的方法:
    1、isTokenValie方法:
    判斷存儲在當前用戶會話中的令牌值和請求參數中的令牌值是否匹配.如果匹配,返回true,反之返回false.只要符合下列情況之一的,就會返回false:
    不存在HttpSession對象;
    在session范圍內沒有保存令牌值;
    在請求參數中沒有令牌值;
    存儲在當前用戶session范圍內的令牌值和請求參數中的令牌值不匹配.
    2、resetToken方法:
    從當前session范圍內刪除令牌屬性.
    3、saveToken方法:
    創建一個新的令牌,并把它保存在當前session范圍內.如果HttpSession不存在,就首先創建一個HttpSession對象.

    如何利用上述方法應用令牌機制解決重復提交問題:
    以用戶注冊為例:
    在用戶請求newUser.jsp之前,首先把請求轉發到PrepareAction,PrepareAction 調用saveToken方法,創建一個新的令牌,并將令牌值保存在當前HttpSession中(新創建的),PrepareAction接著把請求轉發給newUser.jsp.

    newUser.jsp中的<html:form>標簽自動判斷在session范圍內是否存在Token,如果存在,就自動在表單中生成一個包含Token信息的隱藏字段,例如:
    <input type="hidden" name="org.apache.struts.taglib.html.TOKEN" value="....">

    在用戶提交表單后,由InsertUserAction處理請求.在InsertUserAction中,調用isTokenValid方法,判斷當前用戶會話中的令牌值和請求參數中的令牌值是否匹配.如果匹配,就調用resetToken方法,刪除Token,然后執行插入數據操作.如果不匹配,返回相關錯誤提示,進行相關操作.

    OK.醬紫就可以有效放置重復提交了.

    如何在不使用Struts的前提下利用令牌機制解決重復提交問題:
    Struts的令牌機制有幾個要點可以讓我們在普通的JSP/Servlet中解決重復提交問題.
    1、提供幾個操作Token的相關方法:
    關鍵有三個:
    resetToken(HttpServletRequest request)-->重置令牌值.
    saveToken(HttpServletRequest request)-->保存令牌值.
    isTokenValid(HttpServletRequest request)-->檢測令牌是否合法.

    2、在form表單中增加隱藏域,保存當前令牌值.

    3、在執行持久性數據操作之前調用相關方法判斷當前令牌是否合法,之后在進行相關操作.

    方法是相同的,只是實現的方式不太一樣.

    truts1.1 API關于幾個Token操作方法的說明:

    protected  boolean isTokenValid(javax.servlet.http.HttpServletRequest request)
              Return true if there is a transaction token stored in the user's current session, and the value submitted as a request parameter with this action matches it.

    protected  boolean isTokenValid(javax.servlet.http.HttpServletRequest request, boolean reset)
              Return true if there is a transaction token stored in the user's current session, and the value submitted as a request parameter with this action matches it.

    protected  void resetToken(javax.servlet.http.HttpServletRequest request)
              Reset the saved transaction token in the user's session.

    protected  void saveToken(javax.servlet.http.HttpServletRequest request)
              Save a new transaction token in the user's current session, creating a new session if necessary.

    posted on 2005-04-18 10:08 eamoi 閱讀(7009) 評論(7)  編輯  收藏 所屬分類: Java

    評論:
    # re: 利用Token機制解決重復重復提交問題 2005-05-09 15:04 | Jim
    hi,
    看了上面的文章。
    我有一個疑問,在workshop中,有沒有哪個tag可以自動生成與token相關的隱藏字段呢?  回復  更多評論
      
    # re: 利用Token機制解決重復重復提交問題 2005-05-09 15:21 | Jim
    Hi,你的文章中提到:
    “newUser.jsp中的<html:form>標簽自動判斷在session范圍內是否存在Token,如果存在,就自動在表單中生成一個包含Token信息的隱藏字段,例如:
    <input type="hidden" name="org.apache.struts.taglib.html.TOKEN" value="...."> ”

    《----請問:你所說的自動生成,是直接使用tag嗎? <html:form> 可以嗎?怎么那個標簽好像是生成一個 table呢?

    希望能夠看到你寫的一個完整的例子,謝謝
      回復  更多評論
      
    # re: 利用Token機制解決重復重復提交問題 2005-05-09 17:56 | Jim
    我已經搞定了這個問題,并且使用workshop做了一個具體的例子。在dev2dev上可以找到。 wujiboy  回復  更多評論
      
    # re: 利用Token機制解決重復重復提交問題 2006-11-07 11:43 | asean11
    好文章,有實例嗎,發給我運行看看效果,謝謝
    QQ67705705

    郵箱:zhyf08@163.com  回復  更多評論
      
    # re: 利用Token機制解決重復重復提交問題 2006-11-07 11:45 | asean11
    @Jim
      回復  更多評論
      
    # re: 利用Token機制解決重復重復提交問題 2007-07-31 10:59 | like
    有點迷糊  回復  更多評論
      
    # re: 利用Token機制解決重復重復提交問題[未登錄] 2008-08-16 14:11 | liu
    userView.jsp->PrepareAction(Forward)->userView.jsp->InsertUserAction  回復  更多評論
      
    主站蜘蛛池模板: 亚洲av日韩av欧v在线天堂| 成人超污免费网站在线看| 亚洲av无码天堂一区二区三区 | 国产精品成人亚洲| 日本黄色免费观看| 男男gay做爽爽的视频免费| 大学生美女毛片免费视频| 亚洲人成欧美中文字幕| 无码免费午夜福利片在线| 亚洲宅男精品一区在线观看| 亚洲免费电影网站| 99热亚洲色精品国产88| 女人18毛片a级毛片免费视频| 亚洲人成网站免费播放| 国产一区二区视频免费| 全部一级一级毛片免费看| 国产亚洲成人久久| 久久大香伊焦在人线免费| 久久精品国产亚洲AV麻豆网站| 最好看的中文字幕2019免费| 亚洲av无码电影网| 国产嫩草影院精品免费网址| 九九免费精品视频在这里| 亚洲爆乳无码一区二区三区| 日本妇人成熟免费中文字幕| 久久亚洲精品无码av| 亚洲日本一区二区三区在线| 在线人成精品免费视频| 亚洲乱码av中文一区二区| 亚洲精品99久久久久中文字幕| 免费看无码特级毛片| 亚洲天堂2016| 亚洲精品456播放| 在线a免费观看最新网站| 亚洲熟妇无码AV不卡在线播放| 免费人妻av无码专区| 久久这里只精品热免费99| 亚洲中文字幕日本无线码| 亚洲午夜精品一级在线播放放| 精品一区二区三区免费毛片爱| 亚洲国产成人久久精品软件 |