zoukankan      html  css  js  c++  java
  • 防止表单重复提交的几种策略

    表单重复提交是在多用户Web应用中最常见、带来很多麻烦的一个问题。有很多的应用场景都会遇到重复提交问题,比如:

    点击提交按钮两次。

    点击刷新按钮。

    使用浏览器后退按钮重复之前的操作,导致重复提交表单。

    使用浏览器历史记录重复提交表单。

    浏览器重复的HTTP请求。

    几种防止表单重复提交的方法

           禁掉提交按钮。表单提交后使用JavaScript使提交按钮disable。这种方法防止心急的用户多次点击按钮。但有个问题,如果客户端把Javascript给禁止掉,这种方法就无效了。

           我之前的文章曾说过用一些jQuery插件效果不错。

           Post/Redirect/Get模式。在提交后执行页面重定向,这就是所谓的Post-Redirect-Get (PRG)模式。简言之,当用户提交了表单后,你去执行一个客户端的重定向,转到提交成功信息页面。

           这能避免用户按F5导致的重复提交,而其也不会出现浏览器表单重复提交的警告,也能消除按浏览器前进和后退按导致的同样问题。

           session中存放一个特殊标志。当表单页面被请求时,生成一个特殊的字符标志串,存在session中,同时放在表单的隐藏域里。接受处理表单数据时,检查标识字串是否存在,并立即从session中删除它,然后正常处理数据。

           如果发现表单提交里没有有效的标志串,这说明表单已经被提交过了,忽略这次提交。

           这使你的web应用有了更高级的XSRF保护。

           在数据库里添加约束。在数据库里添加唯一约束或创建唯一索引,防止出现重复数据。这是最有效的防止重复提交数据的方法。

    Laravel框架之CSRF防跨站攻击

    laravel框架的csrf防跨站攻击,简单的意思就是说为了防止别人自己写表单非法提交,非法绕过前台的验证,直接将数据往后台执行。

    一般的网站如果没有这些安全措施,比较容易被攻击。当然了也还要有其他的措施,如防sql注入、数据过滤。

    laravel框架的csrf,要在表单中添加一个隐藏域 _token

    这是普通的表单提交方式

    <form action="/foo/bar" method="POST">

        <input name="_method" value="PUT" type="hidden">

        <input name="_token" value="{{ csrf_token() }}" type="hidden">

    </form>

    如果是有ajax异步提交

    //提交数据

           $.ajax({

              url:'{{URL::asset('service/Member/register')}}',

              type:'post',

              dataType:'json',

              data:{phone:phone,_token:'{{csrf_token()}}'},

              success:function(data){

                    console.log(data);

              }

           });

  • 相关阅读:
    BUAA 软工 | 从计算机技术中探索艺术之路
    好好编程BUAA_SE(组/团队) Scrum Meeting 博客汇总
    beta事后分析
    Beta阶段项目展示
    Beta阶段测试报告
    Beta版本发布计划
    Beta阶段 第十次Scrum Meeting
    Beta阶段 第九次Scrum Meeting
    Beta阶段 第八次Scrum Meeting
    Beta阶段 第七次Scrum Meeting
  • 原文地址:https://www.cnblogs.com/qq350760546/p/6805404.html
Copyright © 2011-2022 走看看