防止表单重复提交token

Posted 励志成为大佬的小白

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了防止表单重复提交token相关的知识,希望对你有一定的参考价值。

使用token防止表单重复提交。

1、表单重复提交的危害这里就不多说了,防止的方法有重定向,前端js等等,这里只介绍使用token。
2、准备代码

可以看到go请求就是到达表单页面同时生成利用UUID生成token存到session当中(当然也可以存到redis中)。submit则取出session中的token和表单提交过来的token作比较,如果一直则移除session当中的token,否则就是重复提交表单。
3、前端代码
login.html页面

ok.html页面

4、测试



可以看到控制台什么都没有打印,接着我们点击刷新按钮。


5、其中还有一个疑问点,如果我们点击回退按钮,浏览器会不会重新发送go请求呢?如果会的话,控制就会打印 回到了表单页面 这句话说明回退进行了刷新,那么就会重新生成token,又能够进行表单提交了。反之则不会打印 回到了表单页面 这句话,接下来我们进行验证。


可以发现没有打印 回到了表单页面 这句话,则证明回退并不会重新发送go请求并且没有生成新的token。这时我们点击提交表单,看下图:

这样上述的理论就得到了验证。

以上是关于防止表单重复提交token的主要内容,如果未能解决你的问题,请参考以下文章

防止表单重复提交token

使用Session防止表单重复提交

token防止表单重复提交

后台防止表单重复提交

PHP简单利用token防止表单重复提交

Java 使用Token令牌防止表单重复提交