この記事の例では、Web フォームの繰り返し送信を防止する JAVA の方法について説明します。参考のために皆さんと共有してください。詳細は次のとおりです。
パッケージ cn.com.form;import java.io.IOException;import java.security.MessageDigest;import java.security.NoSuchAlgorithmException;import java.util.Random;import javax.servlet.ServletException;import javax.servlet.http.HttpServlet ;インポート javax.servlet.http.HttpServletRequest;インポートjavax.servlet.http.HttpServletResponse;import sun.misc.BASE64Encoder;//フォームを生成します public class FormServlet extends HttpServlet { private staticfinallongserialVersionUID = 1L; protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException { / / 乱数を生成する TokenProcessor tp=TokenProcessor.getInstance(); 文字列トークン=tp.generateToken(); request.getSession().setAttribute("token", token); request.getRequestDispatcher("/form.jsp").forward(リクエスト, レスポンス) ; } protected void doPost(HttpServletRequest リクエスト、HttpServletResponse レスポンス) throws ServletException、IOException { doGet(request,response); }}class TokenProcessor//Token{ /* * 1. コンストラクターをプライベートにします* 2. 自分で作成します* 3. メソッドを外部に公開し、上で作成したオブジェクトを取得できるようにします* * /プライベート 静的最終 TokenProcessor インスタンス = new TokenProcessor(){} public static TokenProcessor getInstance() { return インスタンス; } public StringgenerateToken() { String token=System.currentTimeMillis()+new Random().nextInt()+""; try { MessageDigest md=MessageDigest.getInstance("md5"); byte[] md5=md.digest(token.getBytes()); //base64 エンコード BASE64Encoder encoder=new BASE64Encoder(); return encoder.encode(md5); (NoSuchAlgorithmException e) { // TODO 自動生成された catch ブロック throw new RuntimeException(e) } }}
<%@ page language="java" import="java.util.*" pageEncoding="UTF-8"%><%String path = request.getContextPath();String BasePath = request.getScheme()+":/ /"+request.getServerName()+":"+request.getServerPort()+path+"/";%><!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"><html> <head> <base href="<%=basePath%>"> <title>My JSP 'form.jsp' 開始ページ</title> <meta http-equiv="pragma " content="no-cache"> <meta http-equiv="cache-control" content="no-cache"> <meta http-equiv="expires" content="0"> <meta http-equiv="キーワード」 content="keyword1,keyword2,keyword3"> <meta http-equiv="description" content="これは私のページです"> <!-- <link rel="stylesheet" type="text/css" href="styles .css"> --> </head> <body> <form action="/Session/DoForm" method="post"> <input type="hidden" name="token" value="${token}" > ユーザー名: <入力type="text" name="userName"> <input type="submit" value="submit"> </form> </body></html>
package cn.com.form;import java.io.IOException;import javax.servlet.ServletException;import javax.servlet.http.HttpServlet;import javax.servlet.http.HttpServletRequest;import javax.servlet.http.HttpServletResponse;/* * * サーブレット実装クラス DoForm * フォーム送信リクエストを処理します * */public class DoForm extends HttpServlet { プライベート 静的 最終ロング シリアルバージョンUID = 1L; protected void doGet(HttpServletRequestリクエスト, HttpServletResponseレスポンス) throws ServletException, IOException { /*String userName=request.getParameter("userName"); try { Thread.sleep(1000*3); } catch (InterruptedException e) { // TODO 自動生成catch block e.printStackTrace(); } System.out.println("登録されたユーザーをデータベースに送信します..."); */ boolean b=isTokenValid(request); { System.out.println("再度送信しないでください。 "); return; } request.getSession().removeAttribute("token"); System.out.println("データベースにユーザーを登録 =="); } private boolean isTokenValid(HttpServletRequest request) { String client_token=request.getParameter("token"); if(client_token==null) { return false } String server_token=(String)request.getSession().getAttribute("token"); if(server_token==null) { return false } if(!client_token.equals(server_token)) { return false; } return true; } protected void doPost(HttpServletRequest, HttpServletResponse) throws ServletException, IOException { doGet(request,response);
この記事が Java Web プログラミングの皆様のお役に立てれば幸いです。