<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    隨筆-86  評論-767  文章-3  trackbacks-3

    本文為本人在dev2dev回答網友提問所作:
    原始鏈接: http://dev2dev.bea.com.cn/bbs/thread.jspa?forumID=121&threadID=22185&tstart=0
    利用Token解決重復重復提交:
    Struts利用同步令牌(Token)的方式來解決Web應用中重復提交的問題,其機制是在form表單中增加一個隱藏的域,保存當前令牌值,然后在程序中判斷此令牌值是否合法.
    org.apache.struts.action.Action類提供了相關操作Token的方法:
    1、isTokenValie方法:
    判斷存儲在當前用戶會話中的令牌值和請求參數中的令牌值是否匹配.如果匹配,返回true,反之返回false.只要符合下列情況之一的,就會返回false:
    不存在HttpSession對象;
    在session范圍內沒有保存令牌值;
    在請求參數中沒有令牌值;
    存儲在當前用戶session范圍內的令牌值和請求參數中的令牌值不匹配.
    2、resetToken方法:
    從當前session范圍內刪除令牌屬性.
    3、saveToken方法:
    創建一個新的令牌,并把它保存在當前session范圍內.如果HttpSession不存在,就首先創建一個HttpSession對象.

    如何利用上述方法應用令牌機制解決重復提交問題:
    以用戶注冊為例:
    在用戶請求newUser.jsp之前,首先把請求轉發到PrepareAction,PrepareAction 調用saveToken方法,創建一個新的令牌,并將令牌值保存在當前HttpSession中(新創建的),PrepareAction接著把請求轉發給newUser.jsp.

    newUser.jsp中的<html:form>標簽自動判斷在session范圍內是否存在Token,如果存在,就自動在表單中生成一個包含Token信息的隱藏字段,例如:
    <input type="hidden" name="org.apache.struts.taglib.html.TOKEN" value="....">

    在用戶提交表單后,由InsertUserAction處理請求.在InsertUserAction中,調用isTokenValid方法,判斷當前用戶會話中的令牌值和請求參數中的令牌值是否匹配.如果匹配,就調用resetToken方法,刪除Token,然后執行插入數據操作.如果不匹配,返回相關錯誤提示,進行相關操作.

    OK.醬紫就可以有效放置重復提交了.

    如何在不使用Struts的前提下利用令牌機制解決重復提交問題:
    Struts的令牌機制有幾個要點可以讓我們在普通的JSP/Servlet中解決重復提交問題.
    1、提供幾個操作Token的相關方法:
    關鍵有三個:
    resetToken(HttpServletRequest request)-->重置令牌值.
    saveToken(HttpServletRequest request)-->保存令牌值.
    isTokenValid(HttpServletRequest request)-->檢測令牌是否合法.

    2、在form表單中增加隱藏域,保存當前令牌值.

    3、在執行持久性數據操作之前調用相關方法判斷當前令牌是否合法,之后在進行相關操作.

    方法是相同的,只是實現的方式不太一樣.

    truts1.1 API關于幾個Token操作方法的說明:

    protected  boolean isTokenValid(javax.servlet.http.HttpServletRequest request)
              Return true if there is a transaction token stored in the user's current session, and the value submitted as a request parameter with this action matches it.

    protected  boolean isTokenValid(javax.servlet.http.HttpServletRequest request, boolean reset)
              Return true if there is a transaction token stored in the user's current session, and the value submitted as a request parameter with this action matches it.

    protected  void resetToken(javax.servlet.http.HttpServletRequest request)
              Reset the saved transaction token in the user's session.

    protected  void saveToken(javax.servlet.http.HttpServletRequest request)
              Save a new transaction token in the user's current session, creating a new session if necessary.

    posted on 2005-04-18 10:08 eamoi 閱讀(7008) 評論(7)  編輯  收藏 所屬分類: Java

    評論:
    # re: 利用Token機制解決重復重復提交問題 2005-05-09 15:04 | Jim
    hi,
    看了上面的文章。
    我有一個疑問,在workshop中,有沒有哪個tag可以自動生成與token相關的隱藏字段呢?  回復  更多評論
      
    # re: 利用Token機制解決重復重復提交問題 2005-05-09 15:21 | Jim
    Hi,你的文章中提到:
    “newUser.jsp中的<html:form>標簽自動判斷在session范圍內是否存在Token,如果存在,就自動在表單中生成一個包含Token信息的隱藏字段,例如:
    <input type="hidden" name="org.apache.struts.taglib.html.TOKEN" value="...."> ”

    《----請問:你所說的自動生成,是直接使用tag嗎? <html:form> 可以嗎?怎么那個標簽好像是生成一個 table呢?

    希望能夠看到你寫的一個完整的例子,謝謝
      回復  更多評論
      
    # re: 利用Token機制解決重復重復提交問題 2005-05-09 17:56 | Jim
    我已經搞定了這個問題,并且使用workshop做了一個具體的例子。在dev2dev上可以找到。 wujiboy  回復  更多評論
      
    # re: 利用Token機制解決重復重復提交問題 2006-11-07 11:43 | asean11
    好文章,有實例嗎,發給我運行看看效果,謝謝
    QQ67705705

    郵箱:zhyf08@163.com  回復  更多評論
      
    # re: 利用Token機制解決重復重復提交問題 2006-11-07 11:45 | asean11
    @Jim
      回復  更多評論
      
    # re: 利用Token機制解決重復重復提交問題 2007-07-31 10:59 | like
    有點迷糊  回復  更多評論
      
    # re: 利用Token機制解決重復重復提交問題[未登錄] 2008-08-16 14:11 | liu
    userView.jsp->PrepareAction(Forward)->userView.jsp->InsertUserAction  回復  更多評論
      
    主站蜘蛛池模板: 亚洲精品无码久久久| 白白国产永久免费视频| 亚洲色爱图小说专区| 精品一区二区三区无码免费直播| 美女黄网站人色视频免费国产| 亚洲欧美黑人猛交群| 97人伦色伦成人免费视频| 亚洲无码一区二区三区| 免费国产高清视频| 全部一级一级毛片免费看| 中文字幕中韩乱码亚洲大片| 黄色网址免费在线观看| 亚洲av日韩综合一区在线观看| 99re视频精品全部免费| 亚洲乱码一二三四五六区| 妞干网在线免费视频| 男女啪啪免费体验区| 亚洲av无码无在线观看红杏| 免费无码毛片一区二区APP| 亚洲成人免费电影| 在线免费观看污网站| 无遮挡国产高潮视频免费观看| 国产亚洲精品a在线观看 | 67pao强力打造高清免费| 亚洲午夜在线一区| 日本特黄特色aa大片免费| 五月天国产成人AV免费观看| 亚洲AV无码专区国产乱码4SE| 18禁黄网站禁片免费观看不卡| 涩涩色中文综合亚洲| 国产国拍亚洲精品福利 | 国产亚洲精品看片在线观看| 女人体1963午夜免费视频| 亚洲AV无码国产精品色| 免费在线观看你懂的| 99re视频精品全部免费| 国产精品亚洲片在线花蝴蝶| 久久综合九九亚洲一区| 国产精品国产午夜免费福利看 | 91av免费在线视频| 亚洲av无码不卡久久|