Spring MVC表单防重复提交

利用Spring MVC的过滤器及token传递验证来实现表单防重复提交。

创建注解

  1. @Target(ElementType.METHOD)

  2. @Retention(RetentionPolicy.RUNTIME)

  3. @Documented

  4. public @interface Token {

  5.  

  6.    boolean create() default false;

  7.  

  8.    boolean remove() default false;

  9.  

  10. }

在跳转页面的方法上加上:@Token(create = true)\ 在提交的action方法上加上:@Token(remove = true)

创建过滤器

  1. public class TokenInterceptor extends HandlerInterceptorAdapter {

  2.  

  3.    private Logger logger = Logger.getLogger(TokenInterceptor.class);

  4.  

  5.    private static final String TOKEN = "token";

  6.  

  7.    @Override

  8.    public boolean preHandle(HttpServletRequest request, HttpServletResponse response,

  9.            Object handler) throws Exception {

  10.        if (handler instanceof HandlerMethod) {

  11.            Method method = ((HandlerMethod) handler).getMethod();

  12.            Token annotation = method.getAnnotation(Token.class);

  13.            if (annotation != null) {

  14.                HttpSession session = request.getSession();

  15.  

  16.                // 创建token

  17.                boolean create = annotation.create();

  18.                if (create) {

  19.                    session.setAttribute(TOKEN, UUID.randomUUID().toString());

  20.                    return true;

  21.                }

  22.  

  23.                // 删除token

  24.                boolean remove = annotation.remove();

  25.                if (remove) {

  26.                    if (isRepeatSubmit(request)) {

  27.                        logger.warn("表单不能重复提交:" + request.getRequestURL());

  28.                        return false;

  29.                    }

  30.                    session.removeAttribute(TOKEN);

  31.                }

  32.            }

  33.        } else {

  34.            return super.preHandle(request, response, handler);

  35.        }

  36.        return true;

  37.    }

  38.  

  39.    private boolean isRepeatSubmit(HttpServletRequest request) {

  40.        String token = (String) request.getSession().getAttribute(TOKEN);

  41.        if (token == null) {

  42.            return true;

  43.        }

  44.  

  45.        String reqToken = request.getParameter(TOKEN);

  46.        if (reqToken == null) {

  47.            return true;

  48.        }

  49.  

  50.        if (!token.equals(reqToken)) {

  51.            return true;

  52.        }

  53.  

  54.        return false;

  55.    }

  56.  

  57. }

配置拦截器

  1. <!--配置拦截器 -->  

  2. <mvc:interceptors>

  3.    <mvc:interceptor>  

  4.        <mvc:mapping path="/**" />

  5.        <bean class="com.example.web.interceptor.TokenInterceptor"/>    

  6.    </mvc:interceptor>

  7. </mvc:interceptors>

表单添加token

  1. <input type="hidden" id="token" name="token" value="$!{session.getAttribute('token')}"/>

posted @ 2018-06-05 15:16  章鱼哥哥  阅读(211)  评论(0编辑  收藏  举报