L'exemple de cet article décrit la méthode JAVA pour empêcher l'envoi répété de formulaires Web. Partagez-le avec tout le monde pour votre référence, les détails sont les suivants :
package cn.com.form; importer java.io.IOException; importer java.security.MessageDigest; importer java.security.NoSuchAlgorithmException; importer java.util.Random; importer javax.servlet.ServletException; importer javax.servlet.http.HttpServlet ;importer javax.servlet.http.HttpServletRequest;importer javax.servlet.http.HttpServletResponse;import sun.misc.BASE64Encoder;//Générer un formulaire classe publique FormServlet extends HttpServlet { private static final long serialVersionUID = 1L; protected void doGet (demande HttpServletRequest, réponse HttpServletResponse) lance ServletException, IOException { / / Générer des nombres aléatoires TokenProcessor tp=TokenProcessor.getInstance(); String token=tp.generateToken(); request.getSession().setAttribute("token", token); request.getRequestDispatcher("/form.jsp").forward(demande, réponse) ; } protected void doPost (requête HttpServletRequest, réponse HttpServletResponse) lance ServletException, IOException { doGet(request,response); }}class TokenProcessor//Token{ /* * 1. Rendre le constructeur privé* 2. Créez-en un vous-même* 3. Exposez une méthode au monde extérieur, permettant d'obtenir l'objet créé ci-dessus* * / private static final TokenProcessor instance=new TokenProcessor(); private TokenProcessor(){} public static TokenProcessor getInstance() { instance de retour } public String generateToken() { String token=System.currentTimeMillis()+new Random().nextInt()+""; essayez { MessageDigest md=MessageDigest.getInstance("md5"); byte[] md5=md.digest(token.getBytes()); //encodage base64 BASE64Encoder encoder=new BASE64Encoder(); return encoder.encode(md5); (NoSuchAlgorithmException e) { // TODO Bloc catch généré automatiquement throw new RuntimeException(e } }}
<%@ page language="java" import="java.util.*" pageEncoding="UTF-8"%><%String path = request.getContextPath();String basePath = request.getScheme()+":/ /"+request.getServerName()+":"+request.getServerPort()+path+"/";%><!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//FR"><html> <head> <base href="<%=basePath%>"> <title>Ma page de démarrage JSP 'form.jsp'</title> <meta http-equiv="pragma " content="no-cache"> <méta http-equiv="cache-control" content="no-cache"> <méta http-equiv="expire" content="0"> <méta http-equiv=" mots-clés" content="keyword1,keyword2,keyword3"> <meta http-equiv="description" content="Ceci est ma page"> <!-- <link rel="stylesheet" type="text/css" href="styles .css"> --> </head> <body> <form action="/Session/DoForm" method="post"> <input type="hidden" name="token" value="${token}" > Nom d'utilisateur : <entrée type="text" name="userName"> <input type="submit" value="submit"> </form> </body></html>
package cn.com.form; importer java.io.IOException; importer javax.servlet.ServletException; importer javax.servlet.http.HttpServlet; importer javax.servlet.http.HttpServletRequest; importer javax.servlet.http.HttpServletResponse;/* * * Classe d'implémentation de servlet DoForm * Gère les demandes de soumission de formulaire * */classe publique DoForm extends HttpServlet {privé statique final long serialVersionUID = 1L; protected void doGet (demande HttpServletRequest, réponse HttpServletResponse) lance ServletException, IOException { /*String userName=request.getParameter("userName"); } catch (InterruptedException e) { // TODO généré automatiquement catch block e.printStackTrace(); } System.out.println("Soumettre l'utilisateur enregistré à la base de données..."); Veuillez ne plus soumettre ! "); return; } request.getSession().removeAttribute("token"); System.out.println("Enregistrer l'utilisateur dans la base de données =="); } private boolean isTokenValid(HttpServletRequest request) { String client_token=request.getParameter("token"); if(client_token==null) { return false; } String server_token=(String)request.getSession().getAttribute("token"); if(server_token==null) { return false } if(!client_token.equals(server_token)) { return false; } return true; protected void doPost (demande HttpServletRequest, réponse HttpServletResponse) lance ServletException, IOException { doGet (requête, réponse }});
J'espère que cet article sera utile à tout le monde dans la programmation Web Java.