<?xml version="1.0" encoding="utf-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Форум программистов и сисадминов Киберфорум - Блоги - raiderx</title>
		<link>https://www.cyberforum.ru/blogs/94781/</link>
		<description>КиберФорум - форум программистов, системных администраторов, администраторов баз данных, компьютерный форум, форум по электронике и бытовой технике, обсуждение софта. Бесплатная помощь в решении задач по программированию и наукам, решение проблем с компьютером, операционными системам</description>
		<language>ru</language>
		<lastBuildDate>Mon, 07 Sep 2026 23:18:08 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>https://www.cyberforum.ru//cyberstatic.net/images/misc/rss.jpg</url>
			<title>Форум программистов и сисадминов Киберфорум - Блоги - raiderx</title>
			<link>https://www.cyberforum.ru/blogs/94781/</link>
		</image>
		<item>
			<title>Как запретить множественную передачу данных с формы</title>
			<link>https://www.cyberforum.ru/blogs/94781/1146.html</link>
			<pubDate>Tue, 05 Feb 2013 13:54:13 GMT</pubDate>
			<description>Практически с любой формы (создания или редактирования) можно отправить данные дважды. 
Для этого...</description>
			<content:encoded><![CDATA[<div>Практически с любой формы (создания или редактирования) можно отправить данные дважды.<br />
Для этого достаточно дважды (или более раз) нажать на кнопку сабмита данных.<br />
В результате могут быть созданы две (или более) одинаковые сущности в системе.<br />
<br />
В Struts есть встроенная возможность, чтобы избежать этого, и называется она Synchronizer Token.<br />
<br />
Но я использую Spring Framework, а точнее Spring MVC.<br />
В Spring MVC нет похожего механизма, поэтому я реализовал его сам.<br />
<br />
На форму помещается специальны тэг, который создает скрытое поле с уникальным значением:<br />
<div class="codeblock"><table class="html5"><thead><tr><td colspan="2" id="607655052"  class="head">HTML5</td></tr></thead><tbody><tr class="li1"><td><div id="607655052" style="height: 46px" class="codeframe"><table><tr class="li1"><td class="ln" style="padding: 0px 10px 0px 5px;"><pre class="de1">1
</pre></td><td class="de1"><pre class="de1"><span class="sc2">&lt;k:token<span class="sy0">/</span>&gt;</span></pre></td></tr></table></div></td></tr></tbody></table></div>Это уникальное значение помещается не только в скрытое поле, но и в HTTP сессию пользователя.<br />
Исходный код класса:<br />
<div class="codeblock"><table class="java5"><thead><tr><td colspan="2" id="743318577"  class="head">Java</td></tr></thead><tbody><tr class="li1"><td><div id="743318577" style="height: 350px" class="codeframe"><table><tr class="li1"><td class="ln" style="padding: 0px 10px 0px 5px;"><pre class="de1">1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
</pre></td><td class="de1"><pre class="de1"><span class="kw2">package</span> <span class="co2">org.raiderx.tags</span><span class="sy0">;</span>
&nbsp;
<span class="kw2">import</span> <span class="co2">javax.servlet.jsp.JspException</span><span class="sy0">;</span>
<span class="kw2">import</span> <span class="co2">javax.servlet.jsp.JspWriter</span><span class="sy0">;</span>
<span class="kw2">import</span> <span class="co2">javax.servlet.jsp.PageContext</span><span class="sy0">;</span>
<span class="kw2">import</span> <span class="co2">javax.servlet.jsp.tagext.SimpleTagSupport</span><span class="sy0">;</span>
<span class="kw2">import</span> <span class="co2">java.io.IOException</span><span class="sy0">;</span>
<span class="kw2">import</span> <span class="co2">java.util.ArrayList</span><span class="sy0">;</span>
<span class="kw2">import</span> <span class="co2">java.util.List</span><span class="sy0">;</span>
<span class="kw2">import</span> <span class="co2">java.util.Random</span><span class="sy0">;</span>
&nbsp;
<span class="kw2">public</span> <span class="kw2">class</span> SynchronizerTokenTag <span class="kw2">extends</span> SimpleTagSupport <span class="br0">&#123;</span>
&nbsp;
&nbsp; &nbsp; <span class="kw2">public</span> <span class="kw2">static</span> <span class="kw2">final</span> <span class="kw21">String</span> TOKEN_KEY = <span class="st0">&quot;_synchronizerToken&quot;</span><span class="sy0">;</span>
&nbsp;
&nbsp; &nbsp; @<span class="kw21">Override</span>
&nbsp; &nbsp; <span class="kw2">public</span> <span class="kw3">void</span> doTag<span class="br0">&#40;</span><span class="br0">&#41;</span> <span class="kw2">throws</span> JspException, <span class="kw20">IOException</span> <span class="br0">&#123;</span>
&nbsp; &nbsp; &nbsp; &nbsp; PageContext context = <span class="br0">&#40;</span>PageContext<span class="br0">&#41;</span>getJspContext<span class="br0">&#40;</span><span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; &nbsp; &nbsp; JspWriter out = context.<span class="me1">getOut</span><span class="br0">&#40;</span><span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw21">String</span> token = nextToken<span class="br0">&#40;</span><span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp;
&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw166">List</span><span class="sy0">&lt;</span><span class="kw21">String</span><span class="sy0">&gt;</span> tokens = <span class="br0">&#40;</span><span class="kw166">List</span><span class="sy0">&lt;</span><span class="kw21">String</span><span class="sy0">&gt;</span><span class="br0">&#41;</span>context.<span class="me1">getSession</span><span class="br0">&#40;</span><span class="br0">&#41;</span>.<span class="me1">getAttribute</span><span class="br0">&#40;</span>TOKEN_KEY<span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">if</span> <span class="br0">&#40;</span>tokens == <span class="kw4">null</span><span class="br0">&#41;</span> <span class="br0">&#123;</span>
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; tokens = <span class="kw2">new</span> <span class="kw46">ArrayList</span><span class="sy0">&lt;</span><span class="kw21">String</span><span class="sy0">&gt;</span><span class="br0">&#40;</span><span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; context.<span class="me1">getSession</span><span class="br0">&#40;</span><span class="br0">&#41;</span>.<span class="me1">setAttribute</span><span class="br0">&#40;</span>TOKEN_KEY, tokens<span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; &nbsp; &nbsp; <span class="br0">&#125;</span>
&nbsp; &nbsp; &nbsp; &nbsp; tokens.<span class="me1">add</span><span class="br0">&#40;</span>token<span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp;
&nbsp; &nbsp; &nbsp; &nbsp; out.<span class="me1">print</span><span class="br0">&#40;</span>buildTag<span class="br0">&#40;</span>TOKEN_KEY, token<span class="br0">&#41;</span><span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; <span class="br0">&#125;</span>
&nbsp;
&nbsp; &nbsp; <span class="kw2">public</span> <span class="kw2">static</span> <span class="kw21">String</span> nextToken<span class="br0">&#40;</span><span class="br0">&#41;</span> <span class="br0">&#123;</span>
&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">long</span> seed = <span class="kw21">System</span>.<span class="me1">currentTimeMillis</span><span class="br0">&#40;</span><span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw46">Random</span> r = <span class="kw2">new</span> <span class="kw46">Random</span><span class="br0">&#40;</span><span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; &nbsp; &nbsp; r.<span class="me1">setSeed</span><span class="br0">&#40;</span>seed<span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw2">return</span> <span class="kw21">Long</span>.<span class="me1">toString</span><span class="br0">&#40;</span>seed<span class="br0">&#41;</span> + <span class="kw21">Long</span>.<span class="me1">toString</span><span class="br0">&#40;</span><span class="kw21">Math</span>.<span class="me1">abs</span><span class="br0">&#40;</span>r.<span class="me1">nextLong</span><span class="br0">&#40;</span><span class="br0">&#41;</span><span class="br0">&#41;</span><span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; <span class="br0">&#125;</span>
&nbsp;
&nbsp; &nbsp; <span class="kw2">public</span> <span class="kw2">static</span> <span class="kw21">String</span> buildTag<span class="br0">&#40;</span><span class="kw21">String</span> name, <span class="kw21">String</span> value<span class="br0">&#41;</span> <span class="br0">&#123;</span>
&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw21">StringBuilder</span> sb = <span class="kw2">new</span> <span class="kw21">StringBuilder</span><span class="br0">&#40;</span><span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; &nbsp; &nbsp; sb.<span class="me1">append</span><span class="br0">&#40;</span><span class="st0">&quot;&lt;input type=<span class="es0">\&quot;</span>hidden<span class="es0">\&quot;</span> name=<span class="es0">\&quot;</span>&quot;</span><span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; &nbsp; &nbsp; sb.<span class="me1">append</span><span class="br0">&#40;</span>name<span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; &nbsp; &nbsp; sb.<span class="me1">append</span><span class="br0">&#40;</span><span class="st0">&quot;<span class="es0">\&quot;</span> value=<span class="es0">\&quot;</span>&quot;</span><span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; &nbsp; &nbsp; sb.<span class="me1">append</span><span class="br0">&#40;</span>value<span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; &nbsp; &nbsp; sb.<span class="me1">append</span><span class="br0">&#40;</span><span class="st0">&quot;<span class="es0">\&quot;</span>/&gt;&quot;</span><span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw2">return</span> sb.<span class="me1">toString</span><span class="br0">&#40;</span><span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; <span class="br0">&#125;</span>
<span class="br0">&#125;</span></pre></td></tr></table></div></td></tr></tbody></table></div>И объявление данного тэга:<br />
<div class="codeblock"><table class="xml"><thead><tr><td colspan="2" id="338001124"  class="head">XML</td></tr></thead><tbody><tr class="li1"><td><div id="338001124" style="height: 302px" class="codeframe"><table><tr class="li1"><td class="ln" style="padding: 0px 10px 0px 5px;"><pre class="de1">1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
</pre></td><td class="de1"><pre class="de1"><span class="sc3"><span class="re1">&lt;?xml</span> <span class="re0">version</span>=<span class="st0">&quot;1.0&quot;</span> <span class="re0">encoding</span>=<span class="st0">&quot;UTF-8&quot;</span><span class="re2">?&gt;</span></span>
<span class="sc3"><span class="re1">&lt;taglib</span> <span class="re0">xmlns</span>=<span class="st0">&quot;http://java.sun.com/xml/ns/javaee&quot;</span></span>
<span class="sc3"> &nbsp; &nbsp; &nbsp; &nbsp;<span class="re0">xmlns:xsi</span>=<span class="st0">&quot;http://www.w3.org/2001/XMLSchema-instance&quot;</span></span>
<span class="sc3"> &nbsp; &nbsp; &nbsp; &nbsp;<span class="re0">xsi:schemaLocation</span>=<span class="st0">&quot;http://java.sun.com/xml/ns/javaee http://java.sun.com/xml/ns/javaee/web-jsptaglibrary_2_1.xsd&quot;</span></span>
<span class="sc3"> &nbsp; &nbsp; &nbsp; &nbsp;<span class="re0">version</span>=<span class="st0">&quot;2.1&quot;</span><span class="re2">&gt;</span></span>
&nbsp;
&nbsp; &nbsp; <span class="sc3"><span class="re1">&lt;tlib-version<span class="re2">&gt;</span></span></span>1.0<span class="sc3"><span class="re1">&lt;/tlib-version<span class="re2">&gt;</span></span></span>
&nbsp; &nbsp; <span class="sc3"><span class="re1">&lt;short-name<span class="re2">&gt;</span></span></span>mytags<span class="sc3"><span class="re1">&lt;/short-name<span class="re2">&gt;</span></span></span>
&nbsp; &nbsp; <span class="sc3"><span class="re1">&lt;uri<span class="re2">&gt;</span></span></span>http://raiderx.org/jsp/tags/mytags<span class="sc3"><span class="re1">&lt;/uri<span class="re2">&gt;</span></span></span>
&nbsp;
&nbsp; &nbsp; <span class="sc3"><span class="re1">&lt;tag<span class="re2">&gt;</span></span></span>
&nbsp; &nbsp; &nbsp; &nbsp; <span class="sc3"><span class="re1">&lt;name<span class="re2">&gt;</span></span></span>token<span class="sc3"><span class="re1">&lt;/name<span class="re2">&gt;</span></span></span>
&nbsp; &nbsp; &nbsp; &nbsp; <span class="sc3"><span class="re1">&lt;tag-class<span class="re2">&gt;</span></span></span>org.raiderx.tags.SynchronizerTokenTag<span class="sc3"><span class="re1">&lt;/tag-class<span class="re2">&gt;</span></span></span>
&nbsp; &nbsp; &nbsp; &nbsp; <span class="sc3"><span class="re1">&lt;body-content<span class="re2">&gt;</span></span></span>empty<span class="sc3"><span class="re1">&lt;/body-content<span class="re2">&gt;</span></span></span>
&nbsp; &nbsp; <span class="sc3"><span class="re1">&lt;/tag<span class="re2">&gt;</span></span></span>
&nbsp;
<span class="sc3"><span class="re1">&lt;/taglib<span class="re2">&gt;</span></span></span></pre></td></tr></table></div></td></tr></tbody></table></div>Так же в систему добавлен специальный обработчик, которому передается управление еще до того, как запрос будет обработан соответствующим методом контроллера.<br />
<div class="codeblock"><table class="xml"><thead><tr><td colspan="2" id="362083089"  class="head">XML</td></tr></thead><tbody><tr class="li1"><td><div id="362083089" style="height: 94px" class="codeframe"><table><tr class="li1"><td class="ln" style="padding: 0px 10px 0px 5px;"><pre class="de1">1
2
3
4
</pre></td><td class="de1"><pre class="de1"><span class="sc3"><span class="re1">&lt;mvc:interceptors<span class="re2">&gt;</span></span></span>
&nbsp; &nbsp; . . .
&nbsp; &nbsp; <span class="sc3"><span class="re1">&lt;bean</span> <span class="re0">class</span>=<span class="st0">&quot;org.raiderx.utils.CustomHandlerInterceptor&quot;</span><span class="re2">/&gt;</span></span>
<span class="sc3"><span class="re1">&lt;/mvc:interceptors<span class="re2">&gt;</span></span></span></pre></td></tr></table></div></td></tr></tbody></table></div>Этот обработчик проверяет, передан ли специальный параметр с уникальным значением.<br />
<div class="codeblock"><table class="java5"><thead><tr><td colspan="2" id="625150103"  class="head">Java</td></tr></thead><tbody><tr class="li1"><td><div id="625150103" style="height: 350px" class="codeframe"><table><tr class="li1"><td class="ln" style="padding: 0px 10px 0px 5px;"><pre class="de1">1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
</pre></td><td class="de1"><pre class="de1"><span class="kw2">package</span> <span class="co2">org.raiderx.utils</span><span class="sy0">;</span>
&nbsp;
<span class="kw2">import</span> <span class="co2">org.raiderx.tags.SynchronizerTokenTag</span><span class="sy0">;</span>
<span class="kw2">import</span> <span class="co2">org.springframework.web.servlet.handler.HandlerInterceptorAdapter</span><span class="sy0">;</span>
&nbsp;
<span class="kw2">import</span> <span class="co2">javax.servlet.http.HttpServletRequest</span><span class="sy0">;</span>
<span class="kw2">import</span> <span class="co2">javax.servlet.http.HttpServletResponse</span><span class="sy0">;</span>
<span class="kw2">import</span> <span class="co2">java.util.List</span><span class="sy0">;</span>
&nbsp;
<span class="kw2">public</span> <span class="kw2">class</span> CustomHandlerInterceptor <span class="kw2">extends</span> HandlerInterceptorAdapter <span class="br0">&#123;</span>
&nbsp;
&nbsp; &nbsp; @<span class="kw21">Override</span>
&nbsp; &nbsp; <span class="kw2">public</span> <span class="kw3">boolean</span> preHandle<span class="br0">&#40;</span>HttpServletRequest request, HttpServletResponse response, <span class="kw166">Object</span> handler<span class="br0">&#41;</span> <span class="kw2">throws</span> <span class="kw21">Exception</span> <span class="br0">&#123;</span>
&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw21">String</span> token = request.<span class="me1">getParameter</span><span class="br0">&#40;</span>SynchronizerTokenTag.<span class="me1">TOKEN_KEY</span><span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">if</span> <span class="br0">&#40;</span>token == <span class="kw4">null</span><span class="br0">&#41;</span> <span class="br0">&#123;</span>
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw2">return</span> <span class="kw4">true</span><span class="sy0">;</span>
&nbsp; &nbsp; &nbsp; &nbsp; <span class="br0">&#125;</span>
&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw166">List</span><span class="sy0">&lt;</span><span class="kw21">String</span><span class="sy0">&gt;</span> tokens = <span class="br0">&#40;</span><span class="kw166">List</span><span class="sy0">&lt;</span><span class="kw21">String</span><span class="sy0">&gt;</span><span class="br0">&#41;</span>request.<span class="me1">getSession</span><span class="br0">&#40;</span><span class="br0">&#41;</span>.<span class="me1">getAttribute</span><span class="br0">&#40;</span>SynchronizerTokenTag.<span class="me1">TOKEN_KEY</span><span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">if</span> <span class="br0">&#40;</span>tokens == <span class="kw4">null</span><span class="br0">&#41;</span> <span class="br0">&#123;</span>
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw2">throw</span> <span class="kw2">new</span> <span class="kw21">RuntimeException</span><span class="br0">&#40;</span><span class="st0">&quot;TokenTag does not work correctly, tokens are not placed into the session&quot;</span><span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; &nbsp; &nbsp; <span class="br0">&#125;</span>
&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">if</span> <span class="br0">&#40;</span><span class="sy0">!</span>tokens.<span class="me1">contains</span><span class="br0">&#40;</span>token<span class="br0">&#41;</span><span class="br0">&#41;</span><span class="br0">&#123;</span>
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw2">throw</span> <span class="kw2">new</span> <span class="kw21">RuntimeException</span><span class="br0">&#40;</span><span class="st0">&quot;You are trying to send the form data twice&quot;</span><span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; &nbsp; &nbsp; <span class="br0">&#125;</span>
&nbsp; &nbsp; &nbsp; &nbsp; tokens.<span class="me1">remove</span><span class="br0">&#40;</span>token<span class="br0">&#41;</span><span class="sy0">;</span>
&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw2">return</span> <span class="kw4">true</span><span class="sy0">;</span>
&nbsp; &nbsp; <span class="br0">&#125;</span>
<span class="br0">&#125;</span></pre></td></tr></table></div></td></tr></tbody></table></div>Если такой параметр есть, то проверяется, есть ли полученное уникальное значение в HTTP-сессии пользователя.<ul><li>если такое значение есть, то оно удаляется из HTTP-сессии пользователя, и далее HTTP-запрос обрабатывается соответствующим контроллером и его методом (экшеном);</li>
<li>если такого значения в HTTP-сессии нет, то генерируется соответствующее исключение.</li>
</ul><br />
Теперь на любой форме я только добавляю разработанный мною тэг:<br />
<div class="codeblock"><table class="html5"><thead><tr><td colspan="2" id="176122634"  class="head">HTML5</td></tr></thead><tbody><tr class="li1"><td><div id="176122634" style="height: 46px" class="codeframe"><table><tr class="li1"><td class="ln" style="padding: 0px 10px 0px 5px;"><pre class="de1">1
</pre></td><td class="de1"><pre class="de1"><span class="sc2">&lt;k:token<span class="sy0">/</span>&gt;</span></pre></td></tr></table></div></td></tr></tbody></table></div></div>

]]></content:encoded>
			<dc:creator>raiderx</dc:creator>
			<guid isPermaLink="true">https://www.cyberforum.ru/blogs/94781/1146.html</guid>
		</item>
	</channel>
</rss>
