最常用的方法就是利用token。即: 1、在生成页面的时候生成一个token(随机字符串),并把它同时写入表单的某个hidden中,和服务端的session中。 2、客户端提交表单到服务器时,比对表单中的token与session中的token是否一致。若不一致则认为是