防止表单重复提交token
Posted 励志成为大佬的小白
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了防止表单重复提交token相关的知识,希望对你有一定的参考价值。
使用token防止表单重复提交。
1、表单重复提交的危害这里就不多说了,防止的方法有重定向,前端js等等,这里只介绍使用token。
2、准备代码
可以看到go请求就是到达表单页面同时生成利用UUID生成token存到session当中(当然也可以存到redis中)。submit则取出session中的token和表单提交过来的token作比较,如果一直则移除session当中的token,否则就是重复提交表单。
3、前端代码
login.html页面
ok.html页面
4、测试
可以看到控制台什么都没有打印,接着我们点击刷新按钮。
5、其中还有一个疑问点,如果我们点击回退按钮,浏览器会不会重新发送go请求呢?如果会的话,控制就会打印 回到了表单页面 这句话说明回退进行了刷新,那么就会重新生成token,又能够进行表单提交了。反之则不会打印 回到了表单页面 这句话,接下来我们进行验证。
可以发现没有打印 回到了表单页面 这句话,则证明回退并不会重新发送go请求并且没有生成新的token。这时我们点击提交表单,看下图:
这样上述的理论就得到了验证。
以上是关于防止表单重复提交token的主要内容,如果未能解决你的问题,请参考以下文章