Java表单重复提交的避免方法

发布时间 - 2026-01-10 21:54:59    点击率:

表单的重复提交: 没有完整的进行一次,先请求表单页面->再提交表单过程而完成数据提交

造成的根本原因: 没有完整的进行一次,先请求表单页面->再提交表单过程.

造成重复提交的现象:

  1. 由于服务器缓慢或网络延迟的原因,重复点击提交按钮.
  2. 已经提交成功,刷新成功页面(forward)(请求转发).
  3. 已经提交成功,通过回退,再次点击提交按钮

注意:回退后,刷新表单页面,重新再提交,这时,不是重复提交,而是发送新的请求,在Firefox下,重复提交到同一个地址的操作无效.

案例:

@WebServlet("/trans")
public class TransferServlet extends HttpServlet{
  private static final long serialVersionUID = 1L;
  
  protected void service(HttpServletRequest req, HttpServletResponse resp)
      throws ServletException, IOException {
    req.setCharacterEncoding("UTF-8");
    resp.setContentType("text/html;charset=UTF-8");
    PrintWriter out = resp.getWriter();
    String money = req.getParameter("money");
    //通过睡眠,模拟网络延迟
    try {
      Thread.sleep(3000);
    } catch (InterruptedException e) {
      e.printStackTrace();
    }
    System.out.println("转出金额:"+money);
    out.print("转出金额:"+money);  
  }
}

在狂点之下,会发现,jsp页面不会有变化,但是通过后台的打印输出可以看到,会不停地输出,说明一直在执行

解决方法:

保证提交保证之前,就必须先请求表单界面,原理和验证码一样.----令牌机制

在第一次请求的时候,请求到表单界面时,创建一个令牌,当点击转账,发送请求的时候,带上这个令牌,发送到下一个界面,在servlet中对这个令牌进行验证,这个令牌在session中一份,在表单中一份,相等说明表单正确,并且把这个session中的令牌销毁掉.

在jsp页面中的代码

<%
      //创建令牌
      String token = java.util.UUID.randomUUID().toString();
      //存在session中一份,以后做判断
      session.setAttribute("TOKEN_IN_SESSION", token);
    %>
    
    <h3>转账界面</h3>
    <form action="/trans" method="post">
      <input type="hidden" name="token" value="<%=token%>"/>
      转账金额:<input type="text" name="money" min="1" required /><br/>
      <input type="submit" value="转账" />
    </form>

在TransferServlet中的代码

@WebServlet("/trans")
public class TransferServlet extends HttpServlet{
  private static final long serialVersionUID = 1L;
  
  protected void service(HttpServletRequest req, HttpServletResponse resp)
      throws ServletException, IOException {
    req.setCharacterEncoding("UTF-8");
    resp.setContentType("text/html;charset=UTF-8");
    PrintWriter out = resp.getWriter();
    //获取表单中的token值
    String token = req.getParameter("token");
    //获取session中的token值
    String sessionToken = (String) req.getSession().getAttribute("TOKEN_IN_SESSION");
    //session中的token容易为空,因为session中的token是需要被销毁的
    
    if (token.equals(sessionToken)) {
      //说明令牌相同
      req.getSession().removeAttribute("TOKEN_IN_SESSION");
      String money = req.getParameter("money");
      System.out.println("转出金额:"+money);
      out.print("转出金额:"+money);
      //最后销毁session中的令牌
    }
    //如果令牌不同说明就是重复提交,不能提交
  }
}

然后呢,为了不想在jsp文件中出现Java代码,把令牌的创建并跳转放在另一个servlet中

@WebServlet("/transfer")
public class CopyOfTransferServlet extends HttpServlet{
  private static final long serialVersionUID = 1L;
  
  protected void service(HttpServletRequest req, HttpServletResponse resp)
      throws ServletException, IOException {
    //创建令牌,并跳转到submit.jsp
    String token = UUID.randomUUID().toString();
    System.out.println(token);
    req.getSession().setAttribute("TOKEN_IN_SESSION", token);
    req.setAttribute("token", token);
    req.getRequestDispatcher("/views/repeatsubmit/submit.jsp").forward(req, resp);
    
  }
}

此时jsp文件中就是这个样子

<h3>转账界面</h3>
    <form action="/trans" method="post">
      <input type="hidden" name="token" value="${token }"/>
      转账金额:<input type="text" name="money" min="1" required /><br/>
      <input type="submit" value="转账" />
    </form>

比上面的干净了很多,更加整齐,但是还是感觉不好,因为如果在其他地方需要用到,还需要在创建令牌,校验令牌,删除令牌,因此就抽取出来做一个工具类

TokenUtil.java

//令牌的工具类
//创建令牌
//校验令牌
//销毁令牌
public class TokenUtil {
  private final static String TOKEN_IN_SESSION = "TOKEN_IN_SESSION";
  public static void savaToken(HttpServletRequest req) {
    String token = UUID.randomUUID().toString();
    System.out.println(token);
    req.getSession().setAttribute(TOKEN_IN_SESSION, token);
    req.setAttribute("token", token);
  }

  public static boolean validateToken(HttpServletRequest req,
      String tokenInrequest) {
    //获取session中的token值
    String sessionToken = (String) req.getSession().getAttribute(
        TOKEN_IN_SESSION);
    if (tokenInrequest.equals(sessionToken)) {
      req.getSession().removeAttribute(TOKEN_IN_SESSION);
      return true;
    }
    return false;
  }
}

这样就好了,使用者只需要调用这个工具类就好了,不需要再去写创建令牌等一系列操作。

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持。


# Java避免表单重复提交  # Java表单重复提交  # Java表单提交  # java如何防止表单重复提交的注解@RepeatSubmit  # java后端如何实现防止接口重复提交  # Java使用注解实现防止重复提交实例  # java后台防止表单重复提交方法详解  # java开发中防止重复提交的几种解决方案  # Java防止频繁请求、重复提交的操作代码(后端防抖操作)  # Java后端限制频繁请求和重复提交的实现  # Java中防止数据重复提交超简单的6种方法  # Java结合redis实现接口防重复提交  # JAVA防止重复提交Web表单的方法  # Java防止重复提交订单的实现示例  # 令牌  # 表单  # 转出  # 再提  # 就好了  # 放在  # 不需要  # 要在  # 可以看到  # 做一个  # 只需要  # 再去  # 跳转  # 发送到  # 验证码  # 中对  # 解决方法  # 还需  # 必须先  # 创建一个 


相关栏目: 【 网站优化151355 】 【 网络推广146373 】 【 网络技术251813 】 【 AI营销90571


相关推荐: Laravel如何配置任务调度?(Cron Job示例)  Laravel怎么连接多个数据库_Laravel多数据库连接配置  如何在阿里云通过域名搭建网站?  在线ppt制作网站有哪些软件,如何把网页的内容做成ppt?  简单实现Android验证码  如何在IIS中新建站点并配置端口与物理路径?  Windows10如何更改计算机工作组_Win10系统属性修改Workgroup  Bootstrap CSS布局之列表  Laravel如何实现模型的全局作用域?(Global Scope示例)  jquery插件bootstrapValidator表单验证详解  Laravel 419 page expired怎么解决_Laravel CSRF令牌过期处理  香港服务器部署网站为何提示未备案?  如何在阿里云域名上完成建站全流程?  高端建站三要素:定制模板、企业官网与响应式设计优化  java中使用zxing批量生成二维码立牌  Win11怎么关闭专注助手 Win11关闭免打扰模式设置【操作】  JavaScript如何实现音频处理_Web Audio API如何工作?  三星、SK海力士获美批准:可向中国出口芯片制造设备  Laravel Seeder怎么填充数据_Laravel数据库填充器的使用方法与技巧  微信小程序 wx.uploadFile无法上传解决办法  php8.4header发送头信息失败怎么办_php8.4header函数问题解决【解答】  昵图网官方站入口 昵图网素材图库官网入口  详解jQuery中的事件  Laravel如何配置Horizon来管理队列?(安装和使用)  小米17系列还有一款新机?主打6.9英寸大直屏和旗舰级影像  Laravel如何集成微信支付SDK_Laravel使用yansongda-pay实现扫码支付【实战】  Laravel如何实现API速率限制?(Rate Limiting教程)  Laravel如何实现数据导出到PDF_Laravel使用snappy生成网页快照PDF【方案】  Laravel如何实现邮件验证激活账户_Laravel内置MustVerifyEmail接口配置【步骤】  北京专业网站制作设计师招聘,北京白云观官方网站?  Laravel如何生成PDF或Excel文件_Laravel文档导出工具与使用教程  详解MySQL数据库的安装与密码配置  BootStrap整体框架之基础布局组件  车管所网站制作流程,交警当场开简易程序处罚决定书,在交警网站查询不到怎么办?  Python正则表达式进阶教程_复杂匹配与分组替换解析  香港服务器选型指南:免备案配置与高效建站方案解析  如何安全更换建站之星模板并保留数据?  美食网站链接制作教程视频,哪个教做美食的网站比较专业点?  ,怎么在广州志愿者网站注册?  Laravel的契約(Contracts)是什么_深入理解Laravel Contracts与依赖倒置  如何用IIS7快速搭建并优化网站站点?  Laravel怎么多语言本地化设置_Laravel语言包翻译与Locale动态切换【手册】  如何在橙子建站上传落地页?操作指南详解  详解jQuery中基本的动画方法  如何用搬瓦工VPS快速搭建个人网站?  长沙做网站要多少钱,长沙国安网络怎么样?  如何快速搭建高效WAP手机网站?  Laravel如何监控和管理失败的队列任务_Laravel失败任务处理与监控  标题:Vue + Vuex 项目中正确使用 JWT 进行身份认证的实践指南  QQ浏览器网页版登录入口 个人中心在线进入