随机产生一个字符串(token) ,保存到session中,在向服务端发送请求时会携带token,本地token与之比较,如果相同完成有关操作,完成之后,服务端立马产生一个新的token,客户端还是原来的字符串
将token 放到拦截器栈中
<interceptor-ref name="token"></interceptor-fed>
<interceptor-fer name="defaultStack"></interceptor-fef>

token ,发生重复提交,页面会自动跳转到“result name ="invalid.token"”
token 在jsp中用隐藏域<s:token></s:token> 生成一个值与seesion中一致,然后会携带该值进行服务器的访问
tokensession 依然会响应在当前页面
一个需要页面跳转,一个不需要页面跳转
网友评论