防止表单重复提交

通过JavaScript屏蔽(不推荐)

                                       写标记falg  (return false;)

两种方式

                                      禁用按钮disabled(添加disable的属性)

弊端:js代码很容易被绕过。比如通过刷新页面方式,或使用postman等工具绕过前段页面仍能重复提交表单。因此不推荐此方法。


给数据库增加唯一键约束(简单粗暴)

在数据库建表的时候在ID字段添加主键约束。

用户名、邮箱、电话等字段加唯一性约束。确保数据库只可以添加一条数据。

数据库加唯一性约束sql:

alter table tableName_xxx add unique key uniq_xxx(field1, field2)

服务器及时捕捉插入数据异常:

        try {

               xxxMapper.insert(user);

            } catch(DuplicateKeyException e) {

               logger.error("user already exist");

            }

弊端:无法阻止恶意用户重复提交表单(攻击网站),服务器大量执行sql插入语句,增加服务器和数据库负荷。


添加函数防抖

详见函数去抖、节流

利用Session防止表单重复提交(推荐)

服务器返回表单页面时,会先生成一个subToken保存于session,并把该subToen传给表单页面。

当表单提交时会带上subToken,服务器拦截器Interceptor会拦截该请求,拦截器判断session保存的subToken和表单提交subToken是否一致。若不一致或session的subToken为空或表单未携带subToken则不通过。

首次提交表单时session的subToken与表单携带的subToken一致走正常流程,

然后拦截器内会删除session保存的subToken。

当再次提交表单时由于session的subToken为空则不通过。从而实现了防止表单重复提交。

使用:

mvc配置文件加入拦截器配置

<mvc:interceptors><mvc:interceptor><mvc:mapping path="/**"/><bean class="xxx.xxx.interceptor.AvoidDuplicateSubmissionInterceptor"/></mvc:interceptor></mvc:interceptors>

拦截器

package xxx.xxxx.interceptor;

importxxx.xxx.SubToken;

importorg.apache.struts.util.TokenProcessor;

importorg.springframework.web.method.HandlerMethod;

importorg.springframework.web.servlet.handler.HandlerInterceptorAdapter;

importjavax.servlet.http.HttpServletRequest;

importjavax.servlet.http.HttpServletResponse;

import java.lang.reflect.Method;

public class AvoidDuplicateSubmissionInterceptor extends


HandlerInterceptorAdapter {

public AvoidDuplicateSubmissionInterceptor() {

    }

@Override


public boolean preHandle(HttpServletRequestrequest,

                            HttpServletResponse response, Object handler)

throwsException {


if (handler instanceofHandlerMethod) {

            HandlerMethod handlerMethod= (HandlerMethod) handler;

            Method method =handlerMethod.getMethod();

           SubToken annotation = method

                   .getAnnotation(SubToken.class);


if (annotation != null){


booleanneedSaveSession = annotation.saveToken();


if(needSaveSession) {


 request.getSession(false)

                           .setAttribute

(


"subToken",

                                   TokenProcessor.getInstance().generateToken(

                                           request));

                }

booleanneedRemoveSession = annotation.removeToken();


if(needRemoveSession) {


if(isRepeatSubmit(request)) {


return false;

                    }

                    request.getSession(

false).removeAttribute("subToken");

                }

            }

        }


return true;

    }

private boolean isRepeatSubmit(HttpServletRequest request){

        String serverToken = (String)

request.getSession(false).getAttribute(


"subToken");


if (serverToken == null){


return true;

        }

        String clinetToken =request.getParameter(

"subToken");


if (clinetToken == null){


return true;

        }


if(!serverToken.equals(clinetToken)) {


return true;

        }


return false;

    }

控制层 controller

@RequestMapping("/form")

//开启一个Token@SubToken(saveToken

= true)

publicString form() {


return "/test/form";

}

@RequestMapping(value = "/postForm", method = RequestMethod.POST)

@ResponseBody//开启Token验证,并且成功之后移除当前Token@SubToken(removeToken = true)

public String postForm(String userName) {

 System.out.println(System.currentTimeMillis());


try{

   System.out.println(userName);

    Thread.sleep(1500);

//暂停1.5秒后程序继续执行

  }

catch(InterruptedException e) {

    e.printStackTrace();

 }

 System.out.println(System.currentTimeMillis());


return "1";

}

表单页面

<%@ page contentType="text/html;charset=UTF-8"language="java" %><html><head><title>Title</title></head><body><form method="post"action="/postForm"><input type="text" name="userName"><inputtype="hidden"

name="subToken" value="${subToken}"><inputtype="submit" value="提交"></form></body></html>

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,383评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,522评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,852评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,621评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,741评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,929评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,076评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,803评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,265评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,582评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,716评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,395评论 4 333
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,039评论 3 316
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,798评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,027评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,488评论 2 361
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,612评论 2 350

推荐阅读更多精彩内容