php采用session实现防止页面重复刷新


Posted in PHP onDecember 24, 2015

如何防止页面重复刷新,在php环境下可以利用session来轻松实现。

b.php的代码

<?php

//只能通过post方式访问 
if ($_SERVER['REQUEST_METHOD'] == 'GET') 
{header('HTTP/1.1 404 Not Found'); die('亲,页面不存在');} 
session_start(); 
$fs1=$_POST['a']; 
$fs2=$_POST['b']; 
//防刷新时间,单位为秒 
$allowTime = 30; 
//读取访客ip,以便于针对ip限制刷新 
/*获取真实ip开始*/ 
if ( ! function_exists('GetIP')) 
{ 
function GetIP() 
{ 
static $ip = NULL; 
if ($ip !== NULL) 
{ 
return $ip; 
} 
if (isset($_SERVER)) 
{ 
if (isset($_SERVER['HTTP_X_FORWARDED_FOR'])) 
{ 
$arr = explode(',', $_SERVER['HTTP_X_FORWARDED_FOR']); 
/* 取X-Forwarded-For中第x个非unknown的有效IP字符? */ 
foreach ($arr as $xip) 
{ 
$xip = trim($xip); 
if ($xip != 'unknown') 
{ 
$ip = $xip; 
break; 
} 
} 
} 
elseif (isset($_SERVER['HTTP_CLIENT_IP'])) 
{ 
$ip = $_SERVER['HTTP_CLIENT_IP']; 
} 
else 
{ 
if (isset($_SERVER['REMOTE_ADDR'])) 
{ 
$ip = $_SERVER['REMOTE_ADDR']; 
} 
else 
{ 
$ip = '0.0.0.0'; 
} 
} 
} 
else 
{ 
if (getenv('HTTP_X_FORWARDED_FOR')) 
{ 
$ip = getenv('HTTP_X_FORWARDED_FOR'); 
} 
elseif (getenv('HTTP_CLIENT_IP')) 
{ 
$ip = getenv('HTTP_CLIENT_IP'); 
} 
else 
{ 
$ip = getenv('REMOTE_ADDR'); 
} 
} 
preg_match("/[\d\.]{7,15}/", $ip, $onlineip); 
$ip = ! empty($onlineip[0]) ? $onlineip[0] : '0.0.0.0'; 
return $ip; 
} 
} 
/*获取真实ip结束*/ 
$reip = GetIP(); 
//相关参数md5加密 
$allowT = md5($reip.$fs1.$fs2); 
if(!isset($_SESSION[$allowT])){ 
$_SESSION[$allowT] = time(); 
} 
else if(time() - $_SESSION[$allowT]-->$allowTime){ 
$_SESSION[$allowT] = time(); 
} 
//如果刷新过快,则直接给出404header头以及提示 
else {header('HTTP/1.1 404 Not Found'); die('来自'.$ip.'的亲,您刷新过快了');} 
?>

代码很简单,无非是把ip,以及通过POST方式提交到需要防刷新页面的数据经过md5加密后写入session中,再通过存储的session来判断刷新时间间隔从而决定是否允许刷新。需要说明的是"$fs1=$_POST['a'];"、"$fs1=$_POST['a'];"两个参数是指其他页面通过post方式提交到需要防刷新页的参数。之所以除了ip之外还要加这些参数的原因是为了区别不同的post结果。(实际上所谓的防刷新也就是防止某一页面被反复提交。)

更具体的说,比如上述代码放在b.php页面的开头,我们在a.html页面有一个如下表单:

代码:

<!DOCTYPE> 
<html> 
<head> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> 
<title>b.html</title> 
</head> 
<body> 
<form action="b.php" method="post" > 
<input type="hidden" id="a" name="a" value="a"/> 
<input type="hidden" id="b" name="b" value="b"/> 
<button name="" type="submit" >提交</button> 
</form> 
</body> 
</html>

可以看到这个页面提交的a和b 2个参数正是前面b.php中的2个参数(实际上应该反过来说,由提交页面的参数来决定)。在前面的php代码中,已经确定只能通过post访问被提交数据的页面,所以直接输入地址会得到一个404头的错误页面,只能通过post方式来得到页面,同时post刷新的时候会自己带上参数地址,这样就实现了同一页面每个ip的防止刷新效果。

另外我们可以在被post的页面增加通过referer判定来源网站,防止跨站提交,不过referer可以伪造,而且firefox和ie8经常莫名其妙出现referer丢失的情况,所以暂时也就不加这个代码。

PHP 相关文章推荐
PHP+Tidy-完美的XHTML纠错+过滤
Apr 10 PHP
ajax在joomla中的原生态应用代码
Jul 19 PHP
PHP CLI模式下的多进程应用分析
Jun 03 PHP
PHP小技巧之函数重载
Jun 02 PHP
phpword插件导出word文件时中文乱码问题处理方案
Aug 19 PHP
微信公众平台开发之配置与请求
Aug 26 PHP
PHP中empty和isset对于参数结构的判断及empty()和isset()的区别
Nov 15 PHP
PHP之图片上传类实例代码(加了缩略图)
Jun 30 PHP
PHP 接入支付宝即时到账功能
Sep 18 PHP
PHP中快速生成随机密码的几种方式
Apr 17 PHP
PHP创建自己的Composer包方法
Apr 09 PHP
在laravel-admin中列表中禁止某行编辑、删除的方法
Oct 03 PHP
Linux+Nginx+MySQL下配置论坛程序Discuz的基本教程
Dec 23 #PHP
分享PHP计算两个日期相差天数的代码
Dec 23 #PHP
php获得客户端浏览器名称及版本的方法(基于ECShop函数)
Dec 23 #PHP
PHP+MySQL实现无极限分类栏目的方法
Dec 23 #PHP
PHP多维数组转一维数组的简单实现方法
Dec 23 #PHP
详解WordPress中简码格式标签编写的基本方法
Dec 22 #PHP
WordPress中转义HTML与过滤链接的相关PHP函数使用解析
Dec 22 #PHP
You might like
基于ThinkPHP实现批量删除
2015/12/18 PHP
PHP树形结构tree类用法示例
2019/02/01 PHP
PHP实现单例模式建立数据库连接的方法分析
2020/02/11 PHP
豆瓣网的jquery代码实例
2008/06/15 Javascript
javascript 有趣而诡异的数组
2009/04/06 Javascript
Javascript+XMLHttpRequest+asp.net无刷新读取数据库数据
2009/08/09 Javascript
使用ExtJS技术实现的拖动树结点
2010/08/05 Javascript
jQuery EasyUI API 中文文档 - TreeGrid 树表格使用介绍
2011/11/21 Javascript
JavaScript加强之自定义event事件
2013/09/21 Javascript
动态加载脚本提升javascript性能
2014/02/24 Javascript
jQuery表格排序组件-tablesorter使用示例
2014/05/26 Javascript
Shell脚本实现Linux系统和进程资源监控
2015/03/05 Javascript
jQuery+HTML5实现手机摇一摇换衣特效
2015/06/05 Javascript
javascript中日期函数new Date()的浏览器兼容性问题
2015/09/05 Javascript
JS实现仿雅虎首页快捷登录入口及导航模块效果
2015/09/19 Javascript
jQuery轻松实现无缝轮播效果
2017/03/22 jQuery
vue 和vue-touch 实现移动端左右导航效果(仿京东移动站导航)
2017/04/22 Javascript
通过vue-cli3构建一个SSR应用程序的方法
2018/09/13 Javascript
react脚手架如何配置less和ant按需加载的方法步骤
2018/11/28 Javascript
函数式编程入门实践(一)
2019/04/20 Javascript
javascript事件循环event loop的简单模型解释与应用分析
2020/03/14 Javascript
详解Vue3 Teleport 的实践及原理
2020/12/02 Vue.js
Python卸载模块的方法汇总
2016/06/07 Python
python获取文件路径、文件名、后缀名的实例
2018/04/23 Python
Django rest framework工具包简单用法示例
2018/07/20 Python
python调用百度地图WEB服务API获取地点对应坐标值
2019/01/16 Python
Python3.5文件读与写操作经典实例详解
2019/05/01 Python
详解python和matlab的优势与区别
2019/06/28 Python
Python函数的默认参数设计示例详解
2019/12/01 Python
python实现二分类和多分类的ROC曲线教程
2020/06/15 Python
html5 canvas实现圆形时钟代码分享
2013/12/25 HTML / CSS
Shopee印度尼西亚:东南亚与台湾市场最大电商平台
2018/06/17 全球购物
校园活动策划书范文
2014/01/10 职场文书
2016年社区党支部公开承诺书
2016/03/25 职场文书
MySQL 使用SQL语句修改表名的实现
2021/04/07 MySQL
DE1103使用报告
2022/04/05 无线电