美文网首页程序员今日看点WEB前端程序开发
如何防止多次提交和重复刷新

如何防止多次提交和重复刷新

作者: 竿牍 | 来源:发表于2017-01-15 16:50 被阅读510次

多次提交和重复刷新是web程序中容易被忽视但是却很重要的地方。比如一段程序在提交后就会转账,如果没做任何处理,用户多次刷新就会造成多次实际的转账发生,这样的程序是不能接受的。

对于多次提交问题。可以针对终端用户分为恶意的和非恶意的。

非恶意的多次提交,可以发生的场景如下:

1. 响应太慢,用户不知道之前是否提交成功,于是再次提交

2. 用户无聊,连续随便点击

3. 用户提交过到新页面之后,又误操作回退到之前的页面,然后再次提交

恶意的多次提交,可以发生的场景如下:

4. 黑客写程序对网站进行刷新的提交

很自然想到解决方法一,只需要在点击之后前端让按钮disable就行了,但是显然对于误用和恶意的情况只靠前端防护是不行的。

于是解决方法二则是后端的防护,在进入提交页面时服务器端当前用户session中存放一个随机token,并将token传给客户端,在提交时客户端将这个token传到服务器比对这个token是否一致。如果一致表示是第一次提交,修改服务器端这个token并返回客户端;如果不一致说明是重复提交,拒绝客户请求。

而根据token存放的位置,又可以再划分为下面几种方式:

1. token放在cookie中返回,优点是对前端来说是透明的,浏览器会自动将cookie中的token附带到下一次请求;缺点是,这种方式能防止多次提交,但是不能防止CSRF。

2. token放在response的content返回,前端代码解析后放到request中的参数列表中(即GET方式);这种方式可能需要前端代码做额外的附加动作,但是可以适用于一些不能使用cookie的场合,而且防止了CSRF。

3. token放到表单中的hidden域(即POST方式),在提交后,后端根据表单中的token来解析,好处是,防止了CSRF攻击

相关文章

  • 如何防止多次提交和重复刷新

    多次提交和重复刷新是web程序中容易被忽视但是却很重要的地方。比如一段程序在提交后就会转账,如果没做任何处理,用户...

  • 12、Struts2表单重复提交

    什么是表单重复提交表单的重复提交:若刷新表单页面, 再提交表单不算重复提交.在不刷新表单页面的前提下:多次点击提交...

  • js节流与防抖

    节流:防止频繁执行某函数,两次执行需要间隔时间(比如滚动)防抖:防止多次发生,重复执行(比如按钮重复提交数据)

  • Andorid-解决View重复点击的思路

    最近遇到一道面试题,题目是在App开发中,如何防止多次点击支付或者多次点击提交订单?这次的关键是避免View的重复...

  • Struts2学习笔记 | 防止表单重复提交及自定义拦截器

    表单重复提交的概述 若刷新表单页面,再提交表单不算重复提交。 若是重定向,已经提交成功后再刷新不算重复提交。 以下...

  • struts令牌token

    一.使用场景 (1)网络延迟的情况下,进行多次提交. (2)表单提交后用户点击【刷新】按钮导致表单重复提交 (3)...

  • Aop+Redis防止接口重复提交

    一、为什么要防止接口重复提交? 对于有些敏感操作接口,比如提交数据接口、付款接口,如果用户操作不当,多次点击提交按...

  • 重定向的传值问题

    一丶 为什么要重定向? Spring MVC中做form表单功能提交时,防止用户客户端后退或者刷新时重复提交问题,...

  • SpringMVC后台token防重复提交解决方案

    SpringMVC后台token防重复提交解决方案 本文介绍如何使用token来防止前端重复提交的问题。 目录 1...

  • 如何防止表单重复提交

    用户在操作表单数据时往往会出现表单数据重复提交的问题,尤其实在Web开发中此类问题比较常见。刷新页面,后退操作以前...

网友评论

    本文标题:如何防止多次提交和重复刷新

    本文链接:https://www.haomeiwen.com/subject/xlzybttx.html