struts2之防止表单重复提交

caitianxiwo 2012-06-26 02:59:05
struts.xml配置文件
<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE struts PUBLIC
"-//Apache Software Foundation//DTD Struts Configuration 2.0//EN"
"http://struts.apache.org/dtds/struts-2.0.dtd">
<struts>
<!-- 默认的视图主题 -->
<constant name="struts.ui.theme" value="simple" />
<!-- struts2在防止表单重复提交的拦截中有2个,分别是:token,tokenSession。tokenSession继承token而来。
通常情况下,使用tokenSession客户端感觉会比较友好。 -->
<!-- 如果重复提交,会跳转到error.jsp页面 -->
<package name="person" namespace="/test" extends="struts-default">
<action name="token" class="com.ljq.action.PersonAction">
<interceptor-ref name="defaultStack" />
<interceptor-ref name="token" />
<!-- 如果重复提交,跳转到error.jsp页面 -->
<result name="invalid.token">/WEB-INF/page/error.jsp</result>
<result>/WEB-INF/page/message.jsp</result>
</action>
<action name="tokenSession" class="com.ljq.action.PersonAction">
<interceptor-ref name="defaultStack" />
<interceptor-ref name="tokenSession" />
<!-- 如果重复提交,不会跳转到error.jsp页面 -->
<result name="invalid.token">/WEB-INF/page/error.jsp</result>
<result>/WEB-INF/page/message.jsp</result>
</action>
</package>
</struts>
PersonAction类
package com.ljq.action;
import java.util.ArrayList;
import java.util.List;
public class PersonAction {
private String name;
@SuppressWarnings("unchecked")
//观看控制台
//如果token生效则不会在控制台输出name的值,而会输出如下警告: 2011-3-14 20:45:32 com.opensymphony.xwork2.util.logging.commons.CommonsLogger
//warn 警告: Form token EDZ4S96RNDN5VD8B1CQTK6FTHIJUPC66 does not match the session token null.
public String execute() {
List ls = new ArrayList();
ls.add(name);
for (int i = 0; i < ls.size(); i++) {
System.out.println(ls.get(i));
}
return "success";
}
public String getName() {
return name;
}
public void setName(String name) {
this.name = name;
}
}
index.jsp表单页面
<%@ page language="java" import="java.util.*" pageEncoding="UTF-8"%>
<%@ taglib uri="/struts-tags" prefix="s"%>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
<title>防止表单重复提交</title>
<meta http-equiv="pragma" content="no-cache">
<meta http-equiv="cache-control" content="no-cache">
<meta http-equiv="expires" content="0">
</head>
<body>
<!-- 防止表单重复提交,记得在form表单里填上<s:token></s:token> -->
<!-- action="token"、action="tokenSession" -->
<s:form action="token" namespace="/test" method="post">
姓名:<s:textfield name="name"/><s:token></s:token>
<input type="submit" value="发送"/>
</s:form>
</body>
</html>
message.jsp返回成功页面
<%@ page language="java" import="java.util.*" pageEncoding="UTF-8"%>
<%@ taglib uri="/struts-tags" prefix="s"%>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
<title>My JSP 'index.jsp' starting page</title>
<meta http-equiv="pragma" content="no-cache">
<meta http-equiv="cache-control" content="no-cache">
<meta http-equiv="expires" content="0">
</head>
<body>
<s:property value="name"/><br/>
<%=new Date() %>
</body>
</html>
error.jsp表单重复提交提示页面
<%@ page language="java" import="java.util.*" pageEncoding="UTF-8"%>
<%@ taglib uri="/struts-tags" prefix="s" %>
<%
String path = request.getContextPath();
String basePath = request.getScheme()+"://"+request.getServerName()+":"+request.getServerPort()+path+"/";
%>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
<base href="<%=basePath%>">
<title>My JSP 'error.jsp' starting page</title>
<meta http-equiv="pragma" content="no-cache">
<meta http-equiv="cache-control" content="no-cache">
<meta http-equiv="expires" content="0">
<meta http-equiv="keywords" content="keyword1,keyword2,keyword3">
<meta http-equiv="description" content="This is my page">
<!--
<link rel="stylesheet" type="text/css" href="styles.css">
-->
</head>
<body>
您已经提交了表单,请不要重复提交。
</body>
</html>
建议使用
struts2.xml中
<interceptor-ref name="默认拦截器或自定义拦截器"/>
<interceptor-ref name="tokenSession"/>
jsp页面中
<form><s:token><s:token/></form>
...全文
870 6 打赏 收藏 转发到动态 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
ycj269 2014-08-12
  • 打赏
  • 举报
回复
编程海洋 2013-03-29
  • 打赏
  • 举报
回复
先定后看。学习了 楼主能帮我解答一个问题么? http://www.iteye.com/problems/93525
  • 打赏
  • 举报
回复
厉害厉害
The_Well 2012-06-26
  • 打赏
  • 举报
回复
qz 加油
caitianxiwo 2012-06-26
  • 打赏
  • 举报
回复
====第三篇==开始

==========================================================================

jsp重复提交问题
看了网上的,有几种方法:
1 在你的表单页里HEAD区加入这段代码:
<META HTTP-EQUIV="pragma" CONTENT="no-cache">
<META HTTP-EQUIV="Cache-Control" CONTENT="no-cache, must-revalidate">
<META HTTP-EQUIV="expires" CONTENT="Wed, 26 Feb 1997 08:21:57 GMT">
2
生成一个令牌保存在用户session中,在form中加一个hidden域,显示该令
牌的值,form提交后重新生成一个新的令牌,将用户提交的令牌和session
中的令牌比较,如相同则是重复提交
3
在你的服务器端控件的代码中使用Response.Redirect("selfPage")语句。但是大多的

数都不使用这种方法。
方法还有很多。。。
4
<input type="button" value="提交"

onclick="this.disabled=true;this.form.submit()">

5

在JSP页面的FORM表单中添加一个hidden域
<input type="hidden" name="url"value=<%=request.getRequestURL()%>>

在你的serverlet中添加如下语句
String url=request.getParameter("url");
response.sendRedirect(url);
我一般都是采用这样的方法返回JSP页面的,不太明白你说的重复刷新是什么概念

6 ajax 无刷新提交

7 Web开发中防止浏览器的刷新键引起系统操作重复提交
怎么解决呢?重定向可以解决页面刷新带来的数据的重复提交的问题,我们自然可以

利用重定向的方式来解决这个问题。但是struts的action里面mapping.findword()

;跳转的话,默认的是在工程文件夹里面找要跳转的页面。这种情况,怎么解决呢?
修改struts-config.xml 文件, 在action里面有一个redirect重新定向的属性,

struts中默认的是false,添加这个属性,改成true,在forword中写上要跳转页面的

绝对或者相对地址就行了
修改如下:
<action-mappings>
<action attribute="newsActionForm" name="newsActionForm"
input="/addnews.jsp" path="/newsAction" parameter="method"
scope="request" type="com.yongtree.news.action.NewsAction">
<forward name="list" path="/listnews.jsp" redirect="true"></forward>
<forward name="error" path="/addnews.jsp"></forward>
</action>
</action-mappings>


====第三篇==结束

==========================================================================

====第四篇==开始

==========================================================================

浏览器相关难处理的问题

浏览器的后退按钮使得我们能够方便地返回以前访问过的页面,它无疑非常有用。但

有时候我们不得不关闭这个功能,以防止用户打乱预定的页面访问次序。本文介绍网

络上可找到的各种禁用浏览器后退按钮方案,分析它们各自的优缺点和适用场合。

一、概述

  曾经有许多人问起,“怎样才能‘禁用’浏览器的后退按钮?”,或者“怎样

才能防止用户点击后退按钮返回以前浏览过的页面?”在ASP论坛上,这个问题也是问

得最多的问题之一。遗憾的是,答案非常简单:我们无法禁用浏览器的后退按钮。


  起先我对于居然有人想要禁用浏览器的后退按钮感到不可思议。后来,看到竟

然有那么多的人想要禁用这个后退按钮,我也就释然(想要禁用的只有后退按钮,不

包括浏览器的前进按钮)。因为在默认情况下,用户提交表单之后可以通过后退按钮

返回表单页面(而不是使用“编辑”按钮!),然后再次编辑并提交表单向数据库插

入新的记录。这是我们不愿看到的。
  因此我就决定要找出避免出现这种情况的方法。我访问了许多网站,参考了这

些网站所介绍的各种实现方法。如果你经常访问ASP编程网站,本文所介绍的部分内容

你可能已经见到过。本文的任务是把各种可能的方法都介绍给大家,然后找出最好的

方法!

二、禁止缓存

   在我找到的许多方案中,其中有一种建议禁止页面缓存。具体是使用服务器端

脚本,如下所示:
<%
Response.Buffer = True
Response.ExpiresAbsolute = Now() - 1
Response.Expires = 0
Response.CacheControl = "no-cache"
%>
   这种方法非常有效!它强制浏览器重新访问服务器下载页面,而不是从缓存读

取页面。使用这种方法时,编程者的主要任务是创建一个会话级的变量,通过这个变

量确定用户是否仍旧可以查看那个不适合通过后退按钮访问的页面。由于浏览器不再

缓存这个页面,当用户点击后退按钮时浏览器将重新下载该页面,此时程序就可以检

查那个会话变量,看看是否应该允许用户打开这个页面。

  例如,假设我们有如下表单:

<%
Response.Buffer = True
Response.ExpiresAbsolute = Now() - 1
Response.Expires = 0
Response.CacheControl = "no-cache"
If Len(Session("FirstTimeToPage")) > 0 then
&single; 用户已经访问过当前页面,现在是再次返回访问。
&single; 清除会话变量,将用户重定向到登录页面。
Session("FirstTimeToPage") = ""
Response.Redirect "/Bar.asp"
Response.End
End If
&single; 如果程序运行到这里,说明用户能够查看当前页面
&single; 以下开始创建表单
%>
<form method=post action="SomePage.asp">
<input type=submit>
</form>

  我们借助会话变量FirstTimeToPage检查用户是否是第一次访问当前页面。如

果不是第一次(即Session("FirstTimeToPage")包含某个值),那么我们就清除会话

变量的值,然后把用户重新定向到一个开始页面。这样,当表单提交时(此时

SompePage.asp被打开),我们必须赋予FirstTimeToPage一个值。即,在

SomePage.asp中我们需要加上下面的代码:
Session("FirstTimeToPage") = "NO"
  这样,已经打开SomePage.asp的用户如果点击后退按钮,浏览器将重新请求服

务器下载页面,服务器检查到Session("FirstTimeToPage")包含了一个值,于是就清

除Session("FirstTimeToPage"),并把用户重定向到其他页面。当然,所有这一切都

需要用户启用了Cookie,否则会话变量将是无效的。(有关该问题的更多说明,请参

见For session ariables to work, must the Web visitor have

cookies enabled?)
   另外,我们也可以用客户端代码使浏览器不再缓存Web页面:
<html>
<head>
<meta http-equiv="Expires" CONTENT="0">
<meta http-equiv="Cache-Control" CONTENT="no-cache">
<meta http-equiv="Pragma" CONTENT="no-cache">
</head>
  如果使用上面的方法强制浏览器不再缓存Web页面,必须注意以下几点:

只有在使用安全连接时“Pragma: no-cache”才防止浏览器缓存页面。对于不受安

全保护的页面,“Pragma: no-cache”被视为与“Expires: -1”相同,此时浏览

器仍旧缓存页面,但把页面标记为立即过期。在IE 4或5中,“Cache-Control”

META HTTP-EQUIV标记将被忽略,不起作用。
  在实际应用中我们可以加上所有这些代码。然而,由于这种方法不能适用于所

有的浏览器,所以是不推荐使用的。但如果是在Intranet环境下,管理员可以控制用

户使用哪种浏览器,我想还是有人会使用这种方法。

三、其他方法

  接下来我们要讨论的方法以后退按钮本身为中心,而不是浏览器缓存。这儿有

一篇文章Rewiring the Back Button很值得参考。不过我注意到,如果使用这

种方法,虽然用户点击一下后退按钮时他不会看到以前输入数据的页面,但只要点击

两次就可以,这可不是我们希望的效果,因为很多时候,固执的用户总是能够找到绕

过预防措施的办法。
  另外一种禁用后退按钮的办法是用客户端JavaScript打开一个没有工具条的窗

口,这使得用户很难返回前一页面,但不是不可能。一种更安全但相当恼人的方法是

,当表单提交时打开一个新的窗口,与此同时关闭表单所在的窗口。但我觉得这种方

法不值得认真考虑,因为我们总不能让用户每提交一个表单就打开一个新窗口。
  那么,在那个我们不想让用户返回的页面是否也可以加入JavaScript代码呢?

在这个页面中加入的JavaScript代码可用来产生点击前进按钮的效果,这样也就抵消

了用户点击后退按钮所产生的动作。用于实现该功能的JavaScript代码如下

所示:
<script language="JavaScript">
<!--
javascript:window.history.forward(1);
//-->
</script>

  同样地,这种方法虽然有效,但距离“最好的方法”还差得很远。后来我又看

到有人建议用location.replace从一个页面转到另一个页面。这种方法的原理是,用

新页面的URL替换当前的历史纪录,这样浏览历史记录中就只有一个页面,后退按钮永

远不会变为可用。我想这可能正是许多人所寻求的方法,但这种方法仍旧不是任何情

况下的最好方法。使用这种方法的实例如下所示:
<A HREF="PageName.htm" onclick="javascript:location.replace(this.href);


event.returnValue=false;">禁止后退到本页面的链接</A>
  禁止后退到本页面的链接!
  这种方法的缺点在于:简单地运用Response.Redirect将不再有效,这是因为

每次用户从一个页面转到另一个页面,我们都必须用客户端代码清除

location.history。另外还要注意,这种方法清除的是最后一个访问历史记录,而不

是全部的访问记录。
  点击上面的链接,你将打开一个简单的HTML页面。再点击后退按钮,你可以看

到这时打开的不是本页面,而是本页面之前的页面!(当然,你必须在浏览器中启用

了客户端JavaScript代码。)
  经过一番仔细的寻寻觅觅之后,我发现仍旧无法找出真正能够完全禁用浏览器

后退按钮的办法。所有这里介绍的方法都能够在不同程度上、以不同的方式禁止用户

返回前一页面,但它们都有各自的局限。由于不存在能够完全禁用后退按钮的方法,

所以最好的方案应该是:混合运用客户端脚本和服务器端脚本。

<html>
<head>
<meta http-equiv="Expires" CONTENT="0">
<meta http-equiv="Cache-Control" CONTENT="no-cache">
<meta http-equiv="Pragma" CONTENT="no-cache">
</head>

<script language="JavaScript">
<!--
javascript:window.history.forward(1);
//-->
</script>
</html>
caitianxiwo 2012-06-26
  • 打赏
  • 举报
回复
面对客户端我们可以使用Javascript脚本来解决,如下

1。重复刷新、重复提交
Ways One:设置一个变量,只允许提交一次。
<script language="javascript">
var checkSubmitFlg = false;
function checkSubmit() {
if (checkSubmitFlg == true) {
return false;
}
checkSubmitFlg = true;
return true;
}
document.ondblclick = function docondblclick() {
window.event.returnValue = false;
}
document.onclick = function doconclick() {
if (checkSubmitFlg) {
window.event.returnValue = false;
}
}
</script>
<html:form action="myAction.do" method="post" onsubmit="return checkSubmit

();">

Way Two : 将提交按钮或者image置为disable
<html:form action="myAction.do" method="post"
onsubmit="getElById('submitInput').disabled = true; return true;">
<html:image styleId="submitInput" src="images/ok_b.gif" border="0" />
</html:form>

2。防止用户后退
这里的方法是千姿百态,有的是更改浏览器的历史纪录的,比如使用

window.history.forward()方法;有的是“用新页面的URL替换当前的历史纪录,这样

浏览历史记录中就只有一个页面,后退按钮永远不会变为可用。”比如使用

javascript:location.replace(this.href); event.returnValue=false;

2.服务器端的处理(这里只说Struts框架的处理)
利用同步令牌(Token)机制来解决Web应用中重复提交的问题,Struts也给出了一个

参考实现。

基本原理:
服务器端在处理到达的请求之前,会将请求中包含的令牌值与保存在当前用户会话中

的令牌值进行比较,
看是否匹配。在处理完该请求后,且在答复发送给客户端之前,将会产生一个新的令

牌,该令牌除传给
客户端以外,也会将用户会话中保存的旧的令牌进行替换。这样如果用户回退到刚才

的提交页面并再次
提交的话,客户端传过来的令牌就和服务器端的令牌不一致,从而有效地防止了重复

提交的发生。

if (isTokenValid(request, true)) {
// your code here
return mapping.findForward("success");
} else {
saveToken(request);
return mapping.findForward("submitagain");
}

Struts根据用户会话ID和当前系统时间来生成一个唯一(对于每个会话)令牌的,具

体实现可以参考
TokenProcessor类中的generateToken()方法。

1. //验证事务控制令牌,<html:form >会自动根据session中标识生成一个隐含input

代表令牌,防止两次提交
2. 在action中:
//<input type="hidden" name="org.apache.struts.taglib.html.TOKEN"
// value="6aa35341f25184fd996c4c918255c3ae">
if (!isTokenValid(request))
errors.add(ActionErrors.GLOBAL_ERROR,
new ActionError("error.transaction.token"));
resetToken(request); //删除session中的令牌

3. action有这样的一个方法生成令牌
protected String generateToken(HttpServletRequest request) {
HttpSession session = request.getSession();
try {
byte id[] = session.getId().getBytes();
byte now[] =
new Long(System.currentTimeMillis()).toString().getBytes();
MessageDigest md = MessageDigest.getInstance("MD5");
md.update(id);
md.update(now);
return (toHex(md.digest()));
} catch (IllegalStateException e) {
return (null);
} catch (NoSuchAlgorithmException e) {
return (null);
}
}

总结
对于重复提交、重复刷新、防止后退等等都是属于系统为避免重复记录而需要解决的

问题,在客户端去处理需要针对每一种的可能提出相应的解决方案,然而在服务器端

看来只不过是对于数据真实性的检验问题,基于令牌的处理就是一劳永逸的方法。

同时我们也看到,从不同的角度去看待问题,其解决的方法也是不同的。客户端更追

求的是用户的操作,而服务端则将注意力放在了数据的处理上,所以在某个对于服务

器端看似容易的问题上,用客户端来解决却麻烦了很多!反之依然。所以在某些问题

的处理上我们需要综合考虑和平衡,是用客户端来解决?还是用服务器端来处理?

====第一篇==结束

==========================================================================


====第二篇==开始

==========================================================================

网页防刷新重复提交、防后退解决方法

提交后禁用提交按钮(大部分人都是这样做的)

如果客户提交后,按F5刷新怎么办?

使用Session

在提交的页面也就是数据库处理之前:

if session("ok")=true then
response.write "错误,正在提交"
response.end
end if

数据处理完后,修改session("ok")=false。

数据处理成功马上Redirect到另外一个页面

操作后刷新的确是个问题,你可以使用跳转页面、关闭本页面,如果是有参数据条件

来控制的,那就应该好做了,可以直接修改window.location的值,把参数全部改掉,

这样就差不多了。

缺点:简单地运用Response.Redirect将不再有效,因为用户从一个页面转到另一个页

面,我们都必须用客户端代码清除location.history。注意,这种方法清除的是最后

一个访问历史记录,而不是全部的访问记录。 点击后退按钮,再点击后退按钮,你可

以看到这时打开的是本页面之前的页面!(当然,这是在你的客户端启用了

JavaScript功能的条件下。)

如果客户按后退,怎么办?

防止网页后退--禁止缓存

我们在进行数据库添加操作的时候,如果允许后退,而正巧有刷新了页面,就会再次

执行添加操作,无疑这不是我们需要的,像一般网上很多禁止缓存的代码,有时并不

可靠,这时你只要在操作的页面加上就可以了,在网页的里指定要定向的新页,再点

后退,看是不是不会再退到刚才的操作页面了,实际上已经把这个历史给删除了

ASP:
Response.Buffer = True
Response.ExpiresAbsolute = Now() - 1
Response.Expires = 0
Response.CacheControl = "no-cache"

ASP.NET:
Response.Buffer=true;
Response.ExpiresAbsolute=DateTime.Now.AddSeconds(-1);
Response.Expires=0;
Response.CacheControl="no-cache";

究竟怎样才能"禁用"浏览器的后退按钮?或者“怎样才能防止用户点击后退按钮返回

以前浏览过的页面?”

遗憾的是,我们无法禁用浏览器的后退按钮。

防止网页后退--新开窗口

用window.open弹出表单页面,点提交后关闭该页;处理提交的ASP页也是用弹出,设

定表单的target,点提交时window.open("XXX.asp","_blank"),然后用JS来提交表单,

完成后window.close();
简单的说,就是提交表单的时候弹出新窗口,关闭本窗口。对于window.open()打开的

窗口怎么后退?能后退到哪里去?

呵呵,罗嗦了一堆废话,知道怎么处理了么?混合运用客户端脚本和服务器端脚本。

====第二篇==结束

==========================================================================

23,407

社区成员

发帖
与我相关
我的任务
社区描述
Java 非技术区
社区管理员
  • 非技术区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧