天天看点

Struts2防止表单重复提交

最近开发中涉及到了表单重复提次的问题,通过研究做个总结。

防止表单重复提交主要用的到

标签: <s: token />

拦截器: <interceptor-ref name="token" />

默认的返回值: <result name="invalid.token">/input.jsp</result>  

在页面加载时<s:token />产生一个guid(globally unique identifier—全局唯一标识符)值的隐藏输入框如:

<input type="hidden" name="struts.token.name" value="struts.token"/>

<input type="hidden" name="struts.token" value="bxpnndg6bb11zxhpi4e106cz5k7vnmhr"/>

同时,将guid放到会话(session)中。在执行action之前,token拦截器将会话token与请求token比较,如果两者相同,则将会话中的token删除并往下执行,否则向actionerrors加入错误信息。如此一来,如果用户通过某种手段提交了两次相同的请求,两个token就会不同。

action

import com.opensymphony.xwork2.actionsupport;

public class testaction extends actionsupport {   

    private static final long serialversionuid = 6820659617470261780l;

    private string message;

    public string getmessage() {

        return message;

    }

    public void setmessage(string message) {

        this.message = message;

    @override

    public string execute() {

        system.out.println("executing action, your message is " + message);

        return success;

    }   

}

jsp

<%@ taglib prefix="s" uri="/struts-tags" %>

<head>

    <title>token测试</title>

    <s:head />

</head>

<body>   

    <s:actionerror />

    <s:form action="testaction" >

        <s:textfield name="message" label="message" />

        <s:token />

        <s:submit />

    </s:form>

</body>

struts2的配置文件

<struts>

    <package name="test" extends="struts-default" namespace="/testtoken">

        <action name="test" class="com.fhx.testaction">

            <result name="invalid.token">/input.jsp</result>                       

            <result>/input.jsp</result>

            <interceptor-ref name="defaultstack" />

            <interceptor-ref name="token" />

        </action>

    </package>

</struts>

以上xml片段值注意的是加入了token拦截器和invalid.token结果。

因为token拦截器在会话token与请求token不一致时,将会直接返回invalid.token结果。

也可以导航到<result name="invalid.token">/error.jsp</result>。

原帖地址:http://blog.csdn.net/fhx007/article/details/3925653