セッション追跡のために、JSP で隠し変数を使用する必要があります。これはコードです:
<input type="hidden" name="REQ_TOKEN" value="<%=session.getAttribute("SESN_TOKEN").toString()%>" />
これを使用してリクエストトークンとセッショントークンを比較しているため、両方が等しい場合にのみそのリクエストを評価し、そうでない場合はエラーをスローします。
問題は、このコードを<form></form>
タグ内に配置すると、正常に機能することです。残念ながら、私のアプリケーションには<form>
タグのない JSP がいくつかあります (奇妙に聞こえるかもしれません!)。コードを動作させるには、どこにコードを配置すればよいですか?
<form>
タグなしで隠し変数を使用できませんか?