zoukankan      html  css  js  c++  java
  • php防止表单重复提交

    解决方案一:引入cookie机制来解决

    提交页面代码如下a.php代码如下:

    <form id="form1" name="form1" method="post" action="t2.php">

    <p>说明

    <input type="text" name="titile" />

    </p>

    <p>

    <input type="submit" name="Submit" value="提交" />

    </p>

    </form>

    <?php

    setcookie("onlypost", 't');  //设置cookie,可以带上时间值。像有些论坛防止灌水就可以将你的一些基本信息存放到里面。

    ?>

    处理页面b.php代码如下:

    <?php

    if($_COOKIE['onlypost'] == 't'){

    print_r($_COOKIE);

    //处理提交的内容 如果验证成功则处理

    print "ok";

    setcookie("onlypost", 'f'); //改变cooike值删除也可以了

    }

    ?>

    body

    如上处理的缺点:如果客户端禁止了Cookie,该方法将不起任何作用,这点请注意。

    解决方案二:使用session(这个与JSP处理方法是一样的)

    利用PHP的Session功能,也能避免重复提交表单。Session保存在服务器端,在PHP运行过程中可以改变Session变量,下次访问这个变量时,得到的是新赋的值,所以,可以用一个Session变量记录表单提交的值,如果不匹配,则认为是用户在重复提交。

    A页面的代码:

    <?php

    session_start(); //根据当前SESSION生成随机数

    $code = mt_rand(0,1000000);

    $_SESSION['code'] = $code; //将此随机数暂存入到session

    ?>

    <form id="form1" name="form1" method="post" action="t2.php">

    <p>说明

    <input type="text" name="titile" />

    <input type="hidden" name="originator" value="<?php echo $code;?>">

    </p>

    <p>

    <input type="submit" name="Submit" value="提交" />

    </p>

    </form>

    B页面:

    <?php

    session_start();

    if(isset($_POST['originator'])) {

    if($_POST['originator'] == $_SESSION['code']){

    echo "ok";

    unset($_SESSION["code"]); //将其清除掉此时再按F5则无效

    }else{

    echo "请不要刷新本页面或重复提交表单";

    }

    }?>

    解决方案三:在服务器端做重定向处理

    if (isset($_POST['action']) && $_POST['action'] == 'submitted') { // 处理数据,如插入数据后,立即转向到其他页面 header('location:submits_success.php'); //效果与JSP里面的sendRedirect类似 }

    表单重复提交是在多用户Web应用中最常见、带来很多麻烦的一个问题。有很多的应用场景都会遇到重复提交问题,比如:

    • 点击提交按钮两次。
    • 点击刷新按钮。
    • 使用浏览器后退按钮重复之前的操作,导致重复提交表单。
    • 使用浏览器历史记录重复提交表单。
    • 浏览器重复的HTTP请求。
    • 几种防止表单重复提交的方法

        禁掉提交按钮。表单提交后使用Javascript使提交按钮disable。这种方法防止心急的用户多次点击按钮。但有个问题,如果客户端把Javascript给禁止掉,这种方法就无效了。

        我之前的文章曾说过用一些Jquery插件效果不错。

        Post/Redirect/Get模式。在提交后执行页面重定向,这就是所谓的Post-Redirect-Get (PRG)模式。简言之,当用户提交了表单后,你去执行一个客户端的重定向,转到提交成功信息页面。

        这能避免用户按F5导致的重复提交,而其也不会出现浏览器表单重复提交的警告,也能消除按浏览器前进和后退按导致的同样问题。

        在session中存放一个特殊标志。当表单页面被请求时,生成一个特殊的字符标志串,存在session中,同时放在表单的隐藏域里。接受处理表单数据时,检查标识字串是否存在,并立即从session中删除它,然后正常处理数据。

        如果发现表单提交里没有有效的标志串,这说明表单已经被提交过了,忽略这次提交。

        这使你的web应用有了更高级的XSRF保护。

        在数据库里添加约束。在数据库里添加唯一约束或创建唯一索引,防止出现重复数据。这是最有效的防止重复提交数据的方法。

  • 相关阅读:
    88. Merge Sorted Array【leetcode】算法,java将两个有序数组合并到一个数组中
    70. Climbing Stairs【leetcode】递归,动态规划,java,算法
    136. Single Number【LeetCode】异或运算符,算法,java
    605. Can Place Flowers种花问题【leetcode】
    175. Combine Two Tables【LeetCode】-LEFT JON 和RIGHT JOIN,两张表关联查询-java -sql入门
    67. Add Binary【LeetCode】
    4.1 yaml配置注入
    2.1容器功能-组件添加
    1.2自动配置
    json乱码问题全配置
  • 原文地址:https://www.cnblogs.com/xlz307/p/3712792.html
Copyright © 2011-2022 走看看