<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    隨筆-86  評論-767  文章-3  trackbacks-3

    本文為本人在dev2dev回答網友提問所作:
    原始鏈接: http://dev2dev.bea.com.cn/bbs/thread.jspa?forumID=121&threadID=22185&tstart=0
    利用Token解決重復重復提交:
    Struts利用同步令牌(Token)的方式來解決Web應用中重復提交的問題,其機制是在form表單中增加一個隱藏的域,保存當前令牌值,然后在程序中判斷此令牌值是否合法.
    org.apache.struts.action.Action類提供了相關操作Token的方法:
    1、isTokenValie方法:
    判斷存儲在當前用戶會話中的令牌值和請求參數中的令牌值是否匹配.如果匹配,返回true,反之返回false.只要符合下列情況之一的,就會返回false:
    不存在HttpSession對象;
    在session范圍內沒有保存令牌值;
    在請求參數中沒有令牌值;
    存儲在當前用戶session范圍內的令牌值和請求參數中的令牌值不匹配.
    2、resetToken方法:
    從當前session范圍內刪除令牌屬性.
    3、saveToken方法:
    創建一個新的令牌,并把它保存在當前session范圍內.如果HttpSession不存在,就首先創建一個HttpSession對象.

    如何利用上述方法應用令牌機制解決重復提交問題:
    以用戶注冊為例:
    在用戶請求newUser.jsp之前,首先把請求轉發到PrepareAction,PrepareAction 調用saveToken方法,創建一個新的令牌,并將令牌值保存在當前HttpSession中(新創建的),PrepareAction接著把請求轉發給newUser.jsp.

    newUser.jsp中的<html:form>標簽自動判斷在session范圍內是否存在Token,如果存在,就自動在表單中生成一個包含Token信息的隱藏字段,例如:
    <input type="hidden" name="org.apache.struts.taglib.html.TOKEN" value="....">

    在用戶提交表單后,由InsertUserAction處理請求.在InsertUserAction中,調用isTokenValid方法,判斷當前用戶會話中的令牌值和請求參數中的令牌值是否匹配.如果匹配,就調用resetToken方法,刪除Token,然后執行插入數據操作.如果不匹配,返回相關錯誤提示,進行相關操作.

    OK.醬紫就可以有效放置重復提交了.

    如何在不使用Struts的前提下利用令牌機制解決重復提交問題:
    Struts的令牌機制有幾個要點可以讓我們在普通的JSP/Servlet中解決重復提交問題.
    1、提供幾個操作Token的相關方法:
    關鍵有三個:
    resetToken(HttpServletRequest request)-->重置令牌值.
    saveToken(HttpServletRequest request)-->保存令牌值.
    isTokenValid(HttpServletRequest request)-->檢測令牌是否合法.

    2、在form表單中增加隱藏域,保存當前令牌值.

    3、在執行持久性數據操作之前調用相關方法判斷當前令牌是否合法,之后在進行相關操作.

    方法是相同的,只是實現的方式不太一樣.

    truts1.1 API關于幾個Token操作方法的說明:

    protected  boolean isTokenValid(javax.servlet.http.HttpServletRequest request)
              Return true if there is a transaction token stored in the user's current session, and the value submitted as a request parameter with this action matches it.

    protected  boolean isTokenValid(javax.servlet.http.HttpServletRequest request, boolean reset)
              Return true if there is a transaction token stored in the user's current session, and the value submitted as a request parameter with this action matches it.

    protected  void resetToken(javax.servlet.http.HttpServletRequest request)
              Reset the saved transaction token in the user's session.

    protected  void saveToken(javax.servlet.http.HttpServletRequest request)
              Save a new transaction token in the user's current session, creating a new session if necessary.

    posted on 2005-04-18 10:08 eamoi 閱讀(7008) 評論(7)  編輯  收藏 所屬分類: Java

    評論:
    # re: 利用Token機制解決重復重復提交問題 2005-05-09 15:04 | Jim
    hi,
    看了上面的文章。
    我有一個疑問,在workshop中,有沒有哪個tag可以自動生成與token相關的隱藏字段呢?  回復  更多評論
      
    # re: 利用Token機制解決重復重復提交問題 2005-05-09 15:21 | Jim
    Hi,你的文章中提到:
    “newUser.jsp中的<html:form>標簽自動判斷在session范圍內是否存在Token,如果存在,就自動在表單中生成一個包含Token信息的隱藏字段,例如:
    <input type="hidden" name="org.apache.struts.taglib.html.TOKEN" value="...."> ”

    《----請問:你所說的自動生成,是直接使用tag嗎? <html:form> 可以嗎?怎么那個標簽好像是生成一個 table呢?

    希望能夠看到你寫的一個完整的例子,謝謝
      回復  更多評論
      
    # re: 利用Token機制解決重復重復提交問題 2005-05-09 17:56 | Jim
    我已經搞定了這個問題,并且使用workshop做了一個具體的例子。在dev2dev上可以找到。 wujiboy  回復  更多評論
      
    # re: 利用Token機制解決重復重復提交問題 2006-11-07 11:43 | asean11
    好文章,有實例嗎,發給我運行看看效果,謝謝
    QQ67705705

    郵箱:zhyf08@163.com  回復  更多評論
      
    # re: 利用Token機制解決重復重復提交問題 2006-11-07 11:45 | asean11
    @Jim
      回復  更多評論
      
    # re: 利用Token機制解決重復重復提交問題 2007-07-31 10:59 | like
    有點迷糊  回復  更多評論
      
    # re: 利用Token機制解決重復重復提交問題[未登錄] 2008-08-16 14:11 | liu
    userView.jsp->PrepareAction(Forward)->userView.jsp->InsertUserAction  回復  更多評論
      
    主站蜘蛛池模板: 亚洲国产婷婷综合在线精品| 国产一卡2卡3卡4卡无卡免费视频| 亚洲AV永久无码精品一福利| 亚洲欧洲无码AV不卡在线| 亚洲日韩AV一区二区三区中文| 69av免费观看| 高清在线亚洲精品国产二区| 亚洲国产精品嫩草影院在线观看 | 亚洲人成影院在线无码按摩店| 内射少妇36P亚洲区| 亚洲色图.com| 特黄特色的大片观看免费视频| 久久精品无码精品免费专区| 99精品国产免费久久久久久下载| 久久久久亚洲精品男人的天堂| 亚洲伊人久久大香线焦| 在线亚洲v日韩v| 亚洲一区二区在线免费观看| 永久久久免费浮力影院| 亚洲av永久无码精品国产精品| 亚洲AV无码一区二区三区牲色| 国产成人免费全部网站| 亚洲精品mv在线观看| a国产成人免费视频| 浮力影院第一页小视频国产在线观看免费| 亚洲精品乱码久久久久久蜜桃图片| 18以下岁毛片在免费播放| 亚洲国产精品yw在线观看| 四虎影院在线免费播放| 33333在线亚洲| 国产无遮挡无码视频免费软件 | 亚洲国产午夜精品理论片在线播放 | 国产AV无码专区亚洲AWWW| 99亚洲乱人伦aⅴ精品| 精品香蕉在线观看免费| 亚洲av丰满熟妇在线播放| 叮咚影视在线观看免费完整版| 亚洲男人都懂得羞羞网站| 国产偷伦视频免费观看| 中文字幕亚洲男人的天堂网络| 免费人成网站7777视频|