php防止表单重复提交

摘要:
几种防止表单重复提交的方法禁掉提交按钮。表单提交后使用Javascript使提交按钮disable。这能避免用户按F5导致的重复提交,而其也不会出现浏览器表单重复提交的警告,也能消除按浏览器前进和后退按导致的同样问题。如果发现表单提交里没有有效的标志串,这说明表单已经被提交过了,忽略这次提交。在数据库里添加唯一约束或创建唯一索引,防止出现重复数据。这是最有效的防止重复提交数据的方法。

解决方案一:引入cookie机制来解决

提交页面代码如下a.php代码如下:

<form name="form1" method="post" action="t2.php">

<p>说明

<input type="text" name="titile" />

</p>

<p>

<input type="submit" name="Submit" value="提交" />

</p>

</form>

<?php

setcookie("onlypost", 't'); //设置cookie,可以带上时间值。像有些论坛防止灌水就可以将你的一些基本信息存放到里面。

?>

处理页面b.php代码如下:

<?php

if($_COOKIE['onlypost'] == 't'){

print_r($_COOKIE);

//处理提交的内容 如果验证成功则处理

print "ok";

setcookie("onlypost", 'f'); //改变cooike值删除也可以了

}

?>

body

如上处理的缺点:如果客户端禁止了Cookie,该方法将不起任何作用,这点请注意。

解决方案二:使用session(这个与JSP处理方法是一样的)

利用PHP的Session功能,也能避免重复提交表单。Session保存在服务器端,在PHP运行过程中可以改变Session变量,下次访问这个变量时,得到的是新赋的值,所以,可以用一个Session变量记录表单提交的值,如果不匹配,则认为是用户在重复提交。

A页面的代码:

<?php

session_start(); //根据当前SESSION生成随机数

$code = mt_rand(0,1000000);

$_SESSION['code'] = $code; //将此随机数暂存入到session

?>

<form name="form1" method="post" action="t2.php">

<p>说明

<input type="text" name="titile" />

<input type="hidden" name="originator" value="<?php echo $code;?>">

</p>

<p>

<input type="submit" name="Submit" value="提交" />

</p>

</form>

B页面:

<?php

session_start();

if(isset($_POST['originator'])) {

if($_POST['originator'] == $_SESSION['code']){

echo "ok";

unset($_SESSION["code"]); //将其清除掉此时再按F5则无效

}else{

echo "请不要刷新本页面或重复提交表单";

}

}?>

解决方案三:在服务器端做重定向处理

if (isset($_POST['action']) && $_POST['action'] == 'submitted') { // 处理数据,如插入数据后,立即转向到其他页面 header('location:submits_success.php'); //效果与JSP里面的sendRedirect类似 }

表单重复提交是在多用户Web应用中最常见、带来很多麻烦的一个问题。有很多的应用场景都会遇到重复提交问题,比如:

  • 点击提交按钮两次。
  • 点击刷新按钮。
  • 使用浏览器后退按钮重复之前的操作,导致重复提交表单。
  • 使用浏览器历史记录重复提交表单。
  • 浏览器重复的HTTP请求。
  • 几种防止表单重复提交的方法

    禁掉提交按钮。表单提交后使用Javascript使提交按钮disable。这种方法防止心急的用户多次点击按钮。但有个问题,如果客户端把Javascript给禁止掉,这种方法就无效了。

    我之前的文章曾说过用一些Jquery插件效果不错。

    Post/Redirect/Get模式。在提交后执行页面重定向,这就是所谓的Post-Redirect-Get (PRG)模式。简言之,当用户提交了表单后,你去执行一个客户端的重定向,转到提交成功信息页面。

    这能避免用户按F5导致的重复提交,而其也不会出现浏览器表单重复提交的警告,也能消除按浏览器前进和后退按导致的同样问题。

    在session中存放一个特殊标志。当表单页面被请求时,生成一个特殊的字符标志串,存在session中,同时放在表单的隐藏域里。接受处理表单数据时,检查标识字串是否存在,并立即从session中删除它,然后正常处理数据。

    如果发现表单提交里没有有效的标志串,这说明表单已经被提交过了,忽略这次提交。

    这使你的web应用有了更高级的XSRF保护。

    在数据库里添加约束。在数据库里添加唯一约束或创建唯一索引,防止出现重复数据。这是最有效的防止重复提交数据的方法。

免责声明:文章转载自《php防止表单重复提交》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇HadoopDB:混合分布式系统selenium的关于选择框的定位下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

Zend Framework 教程:简单的注册和登录验证

注:本系列教程都在zend studio 6.1.1上开发完成,amp环境全部自己配置,以避免使用类似xampp\wamp等继承环境带来的未知问题。 1、首先创建存储用户的表   2、创建对应于数据库表的数据库访问模型,即Zend Table 在zend studio的工程上右键选择New Zend Framework Item,选择Zend Table,...

PHP输入流php://input介绍

在使用xml-rpc的时候,server端获取client数据,主要是通过php输入流input,而不是$_POST数组。所以,这里主要探讨php输入流php://input 对一php://input介绍,PHP官方手册文档有一段话对它进行了很明确地概述。 “php://input allows you to read raw POST data. It...

PHP中文乱码解决方案

PHP+MYSQL做网站开发通常都会碰到浏览器输出中文字符时乱码,这个问题的原因主要是因为HTML内容编码,PHP文件编码和MySQL数据库编码这三者不一致造成的。今天我们来具体探讨下出现中文乱码后的解决方案。 汉字乱码真是一个悲催的事情,JAVA讨厌汉字,PHP也不喜欢汉字;     Java乱码最终使用了spring给出的过滤器来过滤,处处过滤,其...

json格式cookie转成可用的形式

使用edit this cookie导出的cookie是无法直接使用的所以需要转一下以下是edit this cookie导出的cookiecookies= [{"domain": ".jianshu.com","expirationDate": 1551985676.351818,"hostOnly": false,"httpOnly": true,"n...

windows环境下为php打开ssh2扩展

安装步骤 1. 下载 php extension ssh2下载地址http://windows.php.net/downloads/pecl/releases/ssh2/0.12/ 根据自己PHP的版本去下载,我使用的是线程安全的,所以下载的是php_ssh2-0.12-5.4-ts-vc9-x86.zip 注意:ts是线程安全的,nts是线程不安全的,...

关于任意文件下载及上传漏洞

目录 任意文件读取下载 1、原理 2、利用方式 3、漏洞修复 4、实例 任意文件上传 1、原理 2、分类 3、基本思路 4、基本绕过方式 1、客户端检测绕过(javascript 检测) 2、服务端验证绕过(MIME 类型检测) 3、代码注入绕过--getimagesize() 4、路径/扩展名绕过 5、安全防范 6、图片二次渲染 7、...