這篇文章主要介紹web中如何處理重復(fù)提交、重復(fù)刷新、防止后退的問題,文中介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們一定要看完!
創(chuàng)新互聯(lián)公司長期為數(shù)千家客戶提供的網(wǎng)站建設(shè)服務(wù),團(tuán)隊(duì)從業(yè)經(jīng)驗(yàn)10年,關(guān)注不同地域、不同群體,并針對(duì)不同對(duì)象提供差異化的產(chǎn)品和服務(wù);打造開放共贏平臺(tái),與合作伙伴共同營造健康的互聯(lián)網(wǎng)生態(tài)環(huán)境。為中山企業(yè)提供專業(yè)的成都網(wǎng)站設(shè)計(jì)、成都做網(wǎng)站,中山網(wǎng)站改版等技術(shù)服務(wù)。擁有10余年豐富建站經(jīng)驗(yàn)和眾多成功案例,為您定制開發(fā)。
一。前言
你在任何一個(gè)比較專業(yè)的BBS都會(huì)看到這樣的問題,即使你Google一下,也會(huì)發(fā)現(xiàn)有很多的人在關(guān)注和詢問,但大家給出的解決方法卻都是千差萬別,(有的人主張采用腳本來解決;有的則想重定向到別的頁面;有的則將此問題提升到Token的角度)為什么會(huì)有如此大的差異呢?
二。問題場(chǎng)景
首先,我們應(yīng)該先了解為什么要處理這樣的問題?或者專業(yè)一點(diǎn)就是它適合的場(chǎng)景是什么?(似乎只有人來問沒有人來解釋)
1。重復(fù)提交、重復(fù)刷新的場(chǎng)景
重復(fù)提交、重復(fù)刷新都是來解決系統(tǒng)重復(fù)記錄的問題。也就是說某個(gè)人在多次的提交某條記錄(為什么?也許是閑了沒有事情干的;最有可能是用戶根本就不知道自己的提交結(jié)果是否已經(jīng)執(zhí)行了?!)。
但出現(xiàn)了這樣的問題并不見得就必須處理,要看你所開發(fā)的系統(tǒng)的類別而定。比如你接手的是某個(gè)資源管理系統(tǒng),系統(tǒng)本身從需求的角度根本就不允許出現(xiàn)"重復(fù)"的記錄,在這樣需求的約束條件下,去執(zhí)行重復(fù)的提交動(dòng)作只會(huì)引發(fā)“業(yè)務(wù)級(jí)異常”的產(chǎn)生,根本就不可能執(zhí)行成功也就無所謂避免不避免的問題了。
2。防止后退的場(chǎng)景
了解了重復(fù)刷新、重復(fù)提交的場(chǎng)景,我們來了解一下"防止后退"操作的原因是什么?比如你在開發(fā)某個(gè)投票系統(tǒng),它有很多的步驟,并且這些步驟之間是有聯(lián)系的,比如第一步會(huì)將某些信息發(fā)送給第二步,第二步緩存了這些信息,同時(shí)將自身的信息發(fā)送給了第三步。。。。。等等,如果此時(shí)用戶處在第三步驟下,我們想象一下某個(gè)淘氣用戶的用戶點(diǎn)擊了后退按鈕,此時(shí)屏幕出現(xiàn)了第二步驟的頁面,他再次的修改或者再次的提交,進(jìn)入到下一個(gè)步驟(也就是第三步驟),錯(cuò)誤就會(huì)在此產(chǎn)生?!什么錯(cuò)誤呢?最為典型的就是這樣的操作直接導(dǎo)致了對(duì)于第一個(gè)步驟信息的丟失!(如果這樣的信息是依靠Request存放的話,當(dāng)然你可以存放在Session或者更大的上下文環(huán)境中,但這不是個(gè)好主意!關(guān)于信息存放的問題,下次在就這個(gè)問題詳細(xì)的討論)
三。如何處理的問題
當(dāng)然很多的系統(tǒng)(比如訂票系統(tǒng)從需求上本身是允許個(gè)人重復(fù)訂票的)是必須要避免重復(fù)刷新、重復(fù)提交、以及防止后退的問題的,但即使是這樣的問題,也要區(qū)分如何處理以及在哪里處理的(網(wǎng)上只是告訴你如何處理,但很少去區(qū)分在哪里處理的),顯然處理的方式無非是客戶端或者服務(wù)器端兩種,而面對(duì)不同的位置處理的方式也是不同的,但有一點(diǎn)要事先聲明:任何客戶端(尤其是B/S端)的處理都是不可信任的,最好的也是最應(yīng)該的是服務(wù)器端的處理方法。
客戶端處理:
面對(duì)客戶端我們可以使用Javascript腳本來解決,如下
1。重復(fù)刷新、重復(fù)提交
Ways One:設(shè)置一個(gè)變量,只允許提交一次。
代碼如下:
Way Two : 將提交按鈕或者image置為disable
2。防止用戶后退
這里的方法是千姿百態(tài),有的是更改瀏覽器的歷史紀(jì)錄的,比如使用window.history.forward()方法;有的是“用新頁面的URL替換當(dāng)前的歷史紀(jì)錄,這樣瀏覽歷史記錄中就只有一個(gè)頁面,后退按鈕永遠(yuǎn)不會(huì)變?yōu)榭捎谩!北热缡褂胘avascript:location.replace(this.href); event.returnValue=false;
2.服務(wù)器端的處理(這里只說Struts框架的處理)
利用同步令牌(Token)機(jī)制來解決Web應(yīng)用中重復(fù)提交的問題,Struts也給出了一個(gè)參考實(shí)現(xiàn)。
基本原理:
服務(wù)器端在處理到達(dá)的請(qǐng)求之前,會(huì)將請(qǐng)求中包含的令牌值與保存在當(dāng)前用戶會(huì)話中的令牌值進(jìn)行比較,
看是否匹配。在處理完該請(qǐng)求后,且在答復(fù)發(fā)送給客戶端之前,將會(huì)產(chǎn)生一個(gè)新的令牌,該令牌除傳給
客戶端以外,也會(huì)將用戶會(huì)話中保存的舊的令牌進(jìn)行替換。這樣如果用戶回退到剛才的提交頁面并再次
提交的話,客戶端傳過來的令牌就和服務(wù)器端的令牌不一致,從而有效地防止了重復(fù)提交的發(fā)生。
if (isTokenValid(request, true)) {
// your code here
return mapping.findForward("success");
} else {
saveToken(request);
return mapping.findForward("submitagain");
}
Struts根據(jù)用戶會(huì)話ID和當(dāng)前系統(tǒng)時(shí)間來生成一個(gè)唯一(對(duì)于每個(gè)會(huì)話)令牌的,具體實(shí)現(xiàn)可以參考
TokenProcessor類中的generateToken()方法。
1. //驗(yàn)證事務(wù)控制令牌,
2. 在action中:
//// value="6aa35341f25184fd996c4c918255c3ae">
if (!isTokenValid(request))
errors.add(ActionErrors.GLOBAL_ERROR,
new ActionError("error.transaction.token"));
resetToken(request); //刪除session中的令牌
3. action有這樣的一個(gè)方法生成令牌
protected String generateToken(HttpServletRequest request) {
HttpSession session = request. getSession_r();
try {
byte id[] = session. getId_r(). getBytes_r();
byte now[] =
new Long(System.currentTimeMillis()).toString(). getBytes_r();
MessageDigest md = MessageDigest. getInstance_r("MD5");
md.update(id);
md.update(now);
return (toHex(md.digest()));
} catch (IllegalStateException e) {
return (null);
} catch (NoSuchAlgorithmException e) {
return (null);
}
}
總結(jié)
對(duì)于重復(fù)提交、重復(fù)刷新、防止后退等等都是屬于系統(tǒng)為避免重復(fù)記錄而需要解決的問題,在客戶端去處理需要針對(duì)每一種的可能提出相應(yīng)的解決方案,然而在服務(wù)器端看來只不過是對(duì)于數(shù)據(jù)真實(shí)性的檢驗(yàn)問題,基于令牌的處理就是一勞永逸的方法。
同時(shí)我們也看到,從不同的角度去看待問題,其解決的方法也是不同的??蛻舳烁非蟮氖怯脩舻牟僮?,而服務(wù)端則將注意力放在了數(shù)據(jù)的處理上,所以在某個(gè)對(duì)于服務(wù)器端看似容易的問題上,用客戶端來解決卻麻煩了很多!反之依然。所以在某些問題的處理上我們需要綜合考慮和平衡,是用客戶端來解決?還是用服務(wù)器端來處理?
網(wǎng)頁防刷新重復(fù)提交、防后退解決方法
提交后禁用提交按鈕(大部分人都是這樣做的)
如果客戶提交后,按F5刷新怎么辦?
使用Session
在提交的頁面也就是數(shù)據(jù)庫處理之前:
if session("ok")=true then
response.write "錯(cuò)誤,正在提交"
response.end
end if
數(shù)據(jù)處理完后,修改session("ok")=false。
數(shù)據(jù)處理成功馬上Redirect到另外一個(gè)頁面
操作后刷新的確是個(gè)問題,你可以使用跳轉(zhuǎn)頁面、關(guān)閉本頁面,如果是有參數(shù)據(jù)條件來控制的,那就應(yīng)該好做了,可以直接修改window.location的值,把參數(shù)全部改掉,這樣就差不多了。
缺點(diǎn):簡單地運(yùn)用Response.Redirect將不再有效,因?yàn)橛脩魪囊粋€(gè)頁面轉(zhuǎn)到另一個(gè)頁面,我們都必須用客戶端代碼清除location.history。注意,這種方法清除的是最后一個(gè)訪問歷史記錄,而不是全部的訪問記錄。點(diǎn)擊后退按鈕,再點(diǎn)擊后退按鈕,你可以看到這時(shí)打開的是本頁面之前的頁面?。ó?dāng)然,這是在你的客戶端啟用了JavaScript功能的條件下。)
如果客戶按后退,怎么辦?
防止網(wǎng)頁后退--禁止緩存
我們?cè)谶M(jìn)行數(shù)據(jù)庫添加操作的時(shí)候,如果允許后退,而正巧有刷新了頁面,就會(huì)再次執(zhí)行添加操作,無疑這不是我們需要的,像一般網(wǎng)上很多禁止緩存的代碼,有時(shí)并不可靠,這時(shí)你只要在操作的頁面加上就可以了,在網(wǎng)頁的里指定要定向的新頁,再點(diǎn)后退,看是不是不會(huì)再退到剛才的操作頁面了,實(shí)際上已經(jīng)把這個(gè)歷史給刪除了
ASP:
Response.Buffer = True
Response.ExpiresAbsolute = Now() - 1
Response.Expires = 0
Response.CacheControl = "no-cache"
ASP.NET:
Response.Buffer=true;
Response.ExpiresAbsolute=DateTime.Now.AddSeconds(-1);
Response.Expires=0;
Response.CacheControl="no-cache";
究竟怎樣才能"禁用"瀏覽器的后退按鈕?或者“怎樣才能防止用戶點(diǎn)擊后退按鈕返回以前瀏覽過的頁面?”
遺憾的是,我們無法禁用瀏覽器的后退按鈕。
防止網(wǎng)頁后退--新開窗口
用window.open彈出表單頁面,點(diǎn)提交后關(guān)閉該頁;處理提交的ASP頁也是用彈出,設(shè)定表單的target,點(diǎn)提交時(shí)window.open("XXX.asp","_blank"),然后用JS來提交表單,完成后window.close();
簡單的說,就是提交表單的時(shí)候彈出新窗口,關(guān)閉本窗口。對(duì)于window.open()打開的窗口怎么后退?能后退到哪里去?
呵呵,羅嗦了一堆廢話,知道怎么處理了么?混合運(yùn)用客戶端腳本和服務(wù)器端腳本。
jsp重復(fù)提交問題
看了網(wǎng)上的,有幾種方法:
1 在你的表單頁里HEAD區(qū)加入這段代碼:
2
生成一個(gè)令牌保存在用戶session中,在form中加一個(gè)hidden域,顯示該令
牌的值,form提交后重新生成一個(gè)新的令牌,將用戶提交的令牌和session
中的令牌比較,如相同則是重復(fù)提交
3
在你的服務(wù)器端控件的代碼中使用Response.Redirect("selfPage")語句。但是大多的數(shù)都不使用這種方法。
方法還有很多。。。
4
5
在JSP頁面的FORM表單中添加一個(gè)hidden域
>
在你的serverlet中添加如下語句
String url=request. getParameter_r("url");
response.sendRedirect(url);
我一般都是采用這樣的方法返回JSP頁面的,不太明白你說的重復(fù)刷新是什么概念
6 ajax 無刷新提交
7 Web開發(fā)中防止瀏覽器的刷新鍵引起系統(tǒng)操作重復(fù)提交
怎么解決呢?重定向可以解決頁面刷新帶來的數(shù)據(jù)的重復(fù)提交的問題,我們自然可以利用重定向的方式來解決這個(gè)問題。但是struts的action里面mapping.findword();跳轉(zhuǎn)的話,默認(rèn)的是在工程文件夾里面找要跳轉(zhuǎn)的頁面。這種情況,怎么解決呢?
修改struts-config.xml 文件,在action里面有一個(gè)redirect重新定向的屬性,struts中默認(rèn)的是false,添加這個(gè)屬性,改成true,在forword中寫上要跳轉(zhuǎn)頁面的絕對(duì)或者相對(duì)地址就行了
修改如下:
scope="request" type="com.yongtree.news.action.NewsAction">
瀏覽器相關(guān)難處理的問題
瀏覽器的后退按鈕使得我們能夠方便地返回以前訪問過的頁面,它無疑非常有用。但有時(shí)候我們不得不關(guān)閉這個(gè)功能,以防止用戶打亂預(yù)定的頁面訪問次序。本文介紹網(wǎng)絡(luò)上可找到的各種禁用瀏覽器后退按鈕方案,分析它們各自的優(yōu)缺點(diǎn)和適用場(chǎng)合。
一、概述
曾經(jīng)有許多人問起,“怎樣才能‘禁用’瀏覽器的后退按鈕?”,或者“怎樣才能防止用戶點(diǎn)擊后退按鈕返回以前瀏覽過的頁面?”在ASP論壇上,這個(gè)問題也是問得最多的問題之一。遺憾的是,答案非常簡單:我們無法禁用瀏覽器的后退按鈕。
起先我對(duì)于居然有人想要禁用瀏覽器的后退按鈕感到不可思議。后來,看到竟然有那么多的人想要禁用這個(gè)后退按鈕,我也就釋然(想要禁用的只有后退按鈕,不包括瀏覽器的前進(jìn)按鈕)。因?yàn)樵谀J(rèn)情況下,用戶提交表單之后可以通過后退按鈕返回表單頁面(而不是使用“編輯”按鈕!),然后再次編輯并提交表單向數(shù)據(jù)庫插入新的記錄。這是我們不愿看到的。
因此我就決定要找出避免出現(xiàn)這種情況的方法。我訪問了許多網(wǎng)站,參考了這些網(wǎng)站所介紹的各種實(shí)現(xiàn)方法。如果你經(jīng)常訪問ASP編程網(wǎng)站,本文所介紹的部分內(nèi)容你可能已經(jīng)見到過。本文的任務(wù)是把各種可能的方法都介紹給大家,然后找出最好的方法!
二、禁止緩存
在我找到的許多方案中,其中有一種建議禁止頁面緩存。具體是使用服務(wù)器端腳本,如下所示:
<%
Response.Buffer = True
Response.ExpiresAbsolute = Now() - 1
Response.Expires = 0
Response.CacheControl = "no-cache"
%>
這種方法非常有效!它強(qiáng)制瀏覽器重新訪問服務(wù)器下載頁面,而不是從緩存讀取頁面。使用這種方法時(shí),編程者的主要任務(wù)是創(chuàng)建一個(gè)會(huì)話級(jí)的變量,通過這個(gè)變量確定用戶是否仍舊可以查看那個(gè)不適合通過后退按鈕訪問的頁面。由于瀏覽器不再緩存這個(gè)頁面,當(dāng)用戶點(diǎn)擊后退按鈕時(shí)瀏覽器將重新下載該頁面,此時(shí)程序就可以檢查那個(gè)會(huì)話變量,看看是否應(yīng)該允許用戶打開這個(gè)頁面。
例如,假設(shè)我們有如下表單:
<%
Response.Buffer = True
Response.ExpiresAbsolute = Now() - 1
Response.Expires = 0
Response.CacheControl = "no-cache"
If Len(Session("FirstTimeToPage")) > 0 then
&single; 用戶已經(jīng)訪問過當(dāng)前頁面,現(xiàn)在是再次返回訪問。
&single; 清除會(huì)話變量,將用戶重定向到登錄頁面。
Session("FirstTimeToPage") = ""
Response.Redirect "/Bar.asp"
Response.End
End If
&single; 如果程序運(yùn)行到這里,說明用戶能夠查看當(dāng)前頁面
&single; 以下開始創(chuàng)建表單
%>
我們借助會(huì)話變量FirstTimeToPage檢查用戶是否是第一次訪問當(dāng)前頁面。如果不是第一次(即Session("FirstTimeToPage")包含某個(gè)值),那么我們就清除會(huì)話變量的值,然后把用戶重新定向到一個(gè)開始頁面。這樣,當(dāng)表單提交時(shí)(此時(shí)SompePage.asp被打開),我們必須賦予FirstTimeToPage一個(gè)值。即,在SomePage.asp中我們需要加上下面的代碼:
Session("FirstTimeToPage") = "NO"
這樣,已經(jīng)打開SomePage.asp的用戶如果點(diǎn)擊后退按鈕,瀏覽器將重新請(qǐng)求服務(wù)器下載頁面,服務(wù)器檢查到Session("FirstTimeToPage")包含了一個(gè)值,于是就清除Session("FirstTimeToPage"),并把用戶重定向到其他頁面。當(dāng)然,所有這一切都需要用戶啟用了Cookie,否則會(huì)話變量將是無效的。(有關(guān)該問題的更多說明,請(qǐng)參見For session ariables to work, must the Web visitor have cookies enabled?)
另外,我們也可以用客戶端代碼使瀏覽器不再緩存Web頁面:
如果使用上面的方法強(qiáng)制瀏覽器不再緩存Web頁面,必須注意以下幾點(diǎn):
只有在使用安全連接時(shí)“Pragma: no-cache”才防止瀏覽器緩存頁面。對(duì)于不受安全保護(hù)的頁面,“Pragma: no-cache”被視為與“Expires: -1”相同,此時(shí)瀏覽器仍舊緩存頁面,但把頁面標(biāo)記為立即過期。在IE 4或5中,“Cache-Control”META HTTP-EQUIV標(biāo)記將被忽略,不起作用。
在實(shí)際應(yīng)用中我們可以加上所有這些代碼。然而,由于這種方法不能適用于所有的瀏覽器,所以是不推薦使用的。但如果是在Intranet環(huán)境下,管理員可以控制用戶使用哪種瀏覽器,我想還是有人會(huì)使用這種方法。
三、其他方法
接下來我們要討論的方法以后退按鈕本身為中心,而不是瀏覽器緩存。這兒有一篇文章Rewiring the Back Button很值得參考。不過我注意到,如果使用這種方法,雖然用戶點(diǎn)擊一下后退按鈕時(shí)他不會(huì)看到以前輸入數(shù)據(jù)的頁面,但只要點(diǎn)擊兩次就可以,這可不是我們希望的效果,因?yàn)楹芏鄷r(shí)候,固執(zhí)的用戶總是能夠找到繞過預(yù)防措施的辦法。
另外一種禁用后退按鈕的辦法是用客戶端JavaScript打開一個(gè)沒有工具條的窗口,這使得用戶很難返回前一頁面,但不是不可能。一種更安全但相當(dāng)惱人的方法是,當(dāng)表單提交時(shí)打開一個(gè)新的窗口,與此同時(shí)關(guān)閉表單所在的窗口。但我覺得這種方法不值得認(rèn)真考慮,因?yàn)槲覀兛偛荒茏層脩裘刻峤灰粋€(gè)表單就打開一個(gè)新窗口。
那么,在那個(gè)我們不想讓用戶返回的頁面是否也可以加入JavaScript代碼呢?在這個(gè)頁面中加入的JavaScript代碼可用來產(chǎn)生點(diǎn)擊前進(jìn)按鈕的效果,這樣也就抵消了用戶點(diǎn)擊后退按鈕所產(chǎn)生的動(dòng)作。用于實(shí)現(xiàn)該功能的JavaScript代碼如下
所示:
同樣地,這種方法雖然有效,但距離“最好的方法”還差得很遠(yuǎn)。后來我又看到有人建議用location.replace從一個(gè)頁面轉(zhuǎn)到另一個(gè)頁面。這種方法的原理是,用新頁面的URL替換當(dāng)前的歷史紀(jì)錄,這樣瀏覽歷史記錄中就只有一個(gè)頁面,后退按鈕永遠(yuǎn)不會(huì)變?yōu)榭捎?。我想這可能正是許多人所尋求的方法,但這種方法仍舊不是任何情況下的最好方法。使用這種方法的實(shí)例如下所示:
禁止后退到本頁面的鏈接
禁止后退到本頁面的鏈接!
這種方法的缺點(diǎn)在于:簡單地運(yùn)用Response.Redirect將不再有效,這是因?yàn)槊看斡脩魪囊粋€(gè)頁面轉(zhuǎn)到另一個(gè)頁面,我們都必須用客戶端代碼清除location.history。另外還要注意,這種方法清除的是最后一個(gè)訪問歷史記錄,而不是全部的訪問記錄。
點(diǎn)擊上面的鏈接,你將打開一個(gè)簡單的HTML頁面。再點(diǎn)擊后退按鈕,你可以看到這時(shí)打開的不是本頁面,而是本頁面之前的頁面?。ó?dāng)然,你必須在瀏覽器中啟用了客戶端JavaScript代碼。)
經(jīng)過一番仔細(xì)的尋尋覓覓之后,我發(fā)現(xiàn)仍舊無法找出真正能夠完全禁用瀏覽器后退按鈕的辦法。所有這里介紹的方法都能夠在不同程度上、以不同的方式禁止用戶返回前一頁面,但它們都有各自的局限。由于不存在能夠完全禁用后退按鈕的方法,所以最好的方案應(yīng)該是:混合運(yùn)用客戶端腳本和服務(wù)器端腳本。
Asp.net中防刷新重復(fù)提交、防后退方法
簡單操作方法防后退和刷新
Page_Load中加入
Response.Cache.SetNoStore();
//Session中存儲(chǔ)的變量“IsSubmit”是標(biāo)記是否提交成功的
if (!IsPostBack)
if (Session["IsSubmit"]==null)
Session.Add("IsSubmit",false);
if ((bool)Session["IsSubmit"])
{
//如果表單數(shù)據(jù)提交成功,就設(shè)“Session["IsSubmit"]”為false
Session["IsSubmit"] = false;
//顯示提交成功信息
TextBox1.Text = " * 提交成功!";
}
else
{//否則的話(沒有提交,或者是頁面刷新),不顯示任何信息
TextBox1.Text = "";
Response.End();
}
提交按鈕中加入
Session["IsSubmit"] = true;
Response.Redirect ("本頁");
另外:
1、通常應(yīng)該在業(yè)務(wù)層進(jìn)行判斷(唯一性)解決這種問題
2、要在頁面裝載事件寫上 Response.CacheControl = "no-cache" 清除緩存
3、也有人這樣說:我以前也碰到過這樣的問題,是在分步提交中一個(gè)人的簡歷,在寫完第一個(gè)頁面后跳到第二個(gè)頁面,為了防止用戶用后退返回到第一個(gè)頁面,再重新提交第一個(gè)頁面,我是當(dāng)用戶提交第一次提交第一個(gè)頁面時(shí),把插入數(shù)據(jù)庫中的記錄的自增長id號(hào)放到session里,當(dāng)用戶從第二個(gè)頁面返回到第一個(gè)頁面再一次提交該頁面時(shí),我就用session里的值去數(shù)據(jù)庫查,如果有這個(gè)id就用update語句把第一個(gè)頁面的數(shù)據(jù)寫進(jìn)數(shù)據(jù)庫,如果沒有查到這個(gè)id,就用insert語句。
以上是“web中如何處理重復(fù)提交、重復(fù)刷新、防止后退的問題”這篇文章的所有內(nèi)容,感謝各位的閱讀!希望分享的內(nèi)容對(duì)大家有幫助,更多相關(guān)知識(shí),歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道!