最近开发中涉及到了表单重复提次的问题,通过研究做个总结。
防止表单重复提交主要用的到
标签: <s: token />
拦截器: <interceptor-ref name="token" />
默认的返回值: <result name="invalid.token">/input.jsp</result>
在页面加载时<s:token />产生一个guid(globally unique identifier—全局唯一标识符)值的隐藏输入框如:
<input type="hidden" name="struts.token.name" value="struts.token"/>
<input type="hidden" name="struts.token" value="bxpnndg6bb11zxhpi4e106cz5k7vnmhr"/>
同时,将guid放到会话(session)中。在执行action之前,token拦截器将会话token与请求token比较,如果两者相同,则将会话中的token删除并往下执行,否则向actionerrors加入错误信息。如此一来,如果用户通过某种手段提交了两次相同的请求,两个token就会不同。
action
import com.opensymphony.xwork2.actionsupport;
public class testaction extends actionsupport {
private static final long serialversionuid = 6820659617470261780l;
private string message;
public string getmessage() {
return message;
}
public void setmessage(string message) {
this.message = message;
@override
public string execute() {
system.out.println("executing action, your message is " + message);
return success;
}
}
jsp
<%@ taglib prefix="s" uri="/struts-tags" %>
<head>
<title>token测试</title>
<s:head />
</head>
<body>
<s:actionerror />
<s:form action="testaction" >
<s:textfield name="message" label="message" />
<s:token />
<s:submit />
</s:form>
</body>
struts2的配置文件
<struts>
<package name="test" extends="struts-default" namespace="/testtoken">
<action name="test" class="com.fhx.testaction">
<result name="invalid.token">/input.jsp</result>
<result>/input.jsp</result>
<interceptor-ref name="defaultstack" />
<interceptor-ref name="token" />
</action>
</package>
</struts>
以上xml片段值注意的是加入了token拦截器和invalid.token结果。
因为token拦截器在会话token与请求token不一致时,将会直接返回invalid.token结果。
也可以导航到<result name="invalid.token">/error.jsp</result>。
原帖地址:http://blog.csdn.net/fhx007/article/details/3925653