Struts中Token的使用方法,不使用htlm:form

                        Token的使用方法

使用Token可以防止当用户刷新页面和点击后退按钮时造成的页面表单重复提交的问题:
使用方法如下:



首先要通过一个页面生成一个Token令牌,生成一个随机数
可以创建一个页面main.jsp
然后在该页面上放置一个按钮或者超连接 ,该超连接指向一个action类
在这个action类中使用
     this.saveToken(request);    //生成Token    
     Globals s;
     return mapping.findForward("success"); //跳转到增加页面



在--增加页面--中导入如下两个jar包
<%@ page import="org.apache.struts.taglib.html.Constants" %>
<%@ page import="org.apache.struts.Globals" %>
然后在页面上添加一个隐藏域
<input type="hidden" name="<%=Constants.TOKEN_KEY%>"    value="<%=session.getAttribute(Globals.TRANSACTION_TOKEN_KEY)%>"/>
此处的name value中的值都是固定的,不允许改变



在---AddUserAction-----中,使用isTokenValid(request)验证Token,如果产生的Token令牌随机数不同,则
跳转到错误页面,如果相同则把session中的Token删除,然后进行业务处理
     if (!this.isTokenValid(request)) {
         return mapping.findForward("error");
     }
     this.resetToken(request);//则该页面只能提交一次(无论刷新或手动提交)
    或 this.saveToken(request);  //则该页面可以(多次手动提交,刷新不会提交)
      //之后跟业务代码

注意:
Hidden的名称必须为Constants.TOKEN_KEY
Hidden的值必须为session.getAttribute(Globals.TRANSACTION_TOKEN_KEY)


思路如下:
1.在前置action中, 在session中保存一个变量A
2.在页面 的request中,也保存一个B 赋值为A的值
3.第一次提交时 A equels B 则必相等,此时  重置A的值 并跳转至上传页面
4. 同2 ,如果手动提交,无影响可以继续上传
5.如果用户手动刷新页面,则 此时不会走页面,直接后台的ACTION (request是不变的)
  此时A equels B ==false  跳转至error页面即可

你可能感兴趣的:(struts)