php采用session实现防止页面重复刷新


Posted in PHP onDecember 24, 2015

如何防止页面重复刷新,在php环境下可以利用session来轻松实现。

b.php的代码

<?php

//只能通过post方式访问 
if ($_SERVER['REQUEST_METHOD'] == 'GET') 
{header('HTTP/1.1 404 Not Found'); die('亲,页面不存在');} 
session_start(); 
$fs1=$_POST['a']; 
$fs2=$_POST['b']; 
//防刷新时间,单位为秒 
$allowTime = 30; 
//读取访客ip,以便于针对ip限制刷新 
/*获取真实ip开始*/ 
if ( ! function_exists('GetIP')) 
{ 
function GetIP() 
{ 
static $ip = NULL; 
if ($ip !== NULL) 
{ 
return $ip; 
} 
if (isset($_SERVER)) 
{ 
if (isset($_SERVER['HTTP_X_FORWARDED_FOR'])) 
{ 
$arr = explode(',', $_SERVER['HTTP_X_FORWARDED_FOR']); 
/* 取X-Forwarded-For中第x个非unknown的有效IP字符? */ 
foreach ($arr as $xip) 
{ 
$xip = trim($xip); 
if ($xip != 'unknown') 
{ 
$ip = $xip; 
break; 
} 
} 
} 
elseif (isset($_SERVER['HTTP_CLIENT_IP'])) 
{ 
$ip = $_SERVER['HTTP_CLIENT_IP']; 
} 
else 
{ 
if (isset($_SERVER['REMOTE_ADDR'])) 
{ 
$ip = $_SERVER['REMOTE_ADDR']; 
} 
else 
{ 
$ip = '0.0.0.0'; 
} 
} 
} 
else 
{ 
if (getenv('HTTP_X_FORWARDED_FOR')) 
{ 
$ip = getenv('HTTP_X_FORWARDED_FOR'); 
} 
elseif (getenv('HTTP_CLIENT_IP')) 
{ 
$ip = getenv('HTTP_CLIENT_IP'); 
} 
else 
{ 
$ip = getenv('REMOTE_ADDR'); 
} 
} 
preg_match("/[\d\.]{7,15}/", $ip, $onlineip); 
$ip = ! empty($onlineip[0]) ? $onlineip[0] : '0.0.0.0'; 
return $ip; 
} 
} 
/*获取真实ip结束*/ 
$reip = GetIP(); 
//相关参数md5加密 
$allowT = md5($reip.$fs1.$fs2); 
if(!isset($_SESSION[$allowT])){ 
$_SESSION[$allowT] = time(); 
} 
else if(time() - $_SESSION[$allowT]-->$allowTime){ 
$_SESSION[$allowT] = time(); 
} 
//如果刷新过快,则直接给出404header头以及提示 
else {header('HTTP/1.1 404 Not Found'); die('来自'.$ip.'的亲,您刷新过快了');} 
?>

代码很简单,无非是把ip,以及通过POST方式提交到需要防刷新页面的数据经过md5加密后写入session中,再通过存储的session来判断刷新时间间隔从而决定是否允许刷新。需要说明的是"$fs1=$_POST['a'];"、"$fs1=$_POST['a'];"两个参数是指其他页面通过post方式提交到需要防刷新页的参数。之所以除了ip之外还要加这些参数的原因是为了区别不同的post结果。(实际上所谓的防刷新也就是防止某一页面被反复提交。)

更具体的说,比如上述代码放在b.php页面的开头,我们在a.html页面有一个如下表单:

代码:

<!DOCTYPE> 
<html> 
<head> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> 
<title>b.html</title> 
</head> 
<body> 
<form action="b.php" method="post" > 
<input type="hidden" id="a" name="a" value="a"/> 
<input type="hidden" id="b" name="b" value="b"/> 
<button name="" type="submit" >提交</button> 
</form> 
</body> 
</html>

可以看到这个页面提交的a和b 2个参数正是前面b.php中的2个参数(实际上应该反过来说,由提交页面的参数来决定)。在前面的php代码中,已经确定只能通过post访问被提交数据的页面,所以直接输入地址会得到一个404头的错误页面,只能通过post方式来得到页面,同时post刷新的时候会自己带上参数地址,这样就实现了同一页面每个ip的防止刷新效果。

另外我们可以在被post的页面增加通过referer判定来源网站,防止跨站提交,不过referer可以伪造,而且firefox和ie8经常莫名其妙出现referer丢失的情况,所以暂时也就不加这个代码。

PHP 相关文章推荐
PHP 面向对象程序设计(oop)学习笔记 (五) - PHP 命名空间
Jun 12 PHP
PHP使用GIFEncoder类生成gif动态滚动字幕
Jul 01 PHP
PHP清除字符串中所有无用标签的方法
Dec 01 PHP
PHP使用memcache缓存技术提高响应速度的方法
Dec 26 PHP
windows下安装php的memcache模块的方法
Apr 07 PHP
php实现的IMEI限制的短信验证码发送类
May 05 PHP
比较完整的微信开发php代码
Aug 02 PHP
CodeIgniter开发实现支付宝接口调用的方法示例
Nov 14 PHP
详解PHP防止直接访问.php 文件的实现方法
Jul 28 PHP
Django 中 cookie的使用
Aug 17 PHP
实例讲解php实现多线程
Jan 27 PHP
PHP获取学生成绩的方法
Nov 17 PHP
Linux+Nginx+MySQL下配置论坛程序Discuz的基本教程
Dec 23 #PHP
分享PHP计算两个日期相差天数的代码
Dec 23 #PHP
php获得客户端浏览器名称及版本的方法(基于ECShop函数)
Dec 23 #PHP
PHP+MySQL实现无极限分类栏目的方法
Dec 23 #PHP
PHP多维数组转一维数组的简单实现方法
Dec 23 #PHP
详解WordPress中简码格式标签编写的基本方法
Dec 22 #PHP
WordPress中转义HTML与过滤链接的相关PHP函数使用解析
Dec 22 #PHP
You might like
PHP程序员最常犯的11个MySQL错误小结
2010/11/20 PHP
优化JavaScript脚本的性能的几个注意事项
2006/12/22 Javascript
jquery 操作单选框,复选框,下拉列表实现代码
2009/10/27 Javascript
javascript中定义私有方法说明(private method)
2014/01/27 Javascript
jQuery晃动层特效实现方法
2015/03/09 Javascript
JQUERY简单按钮轮换选中效果实现方法
2015/05/07 Javascript
JavaScript动态提示输入框输入字数的方法
2015/07/27 Javascript
JS打印组合功能
2016/08/04 Javascript
nodeJs内存泄漏问题详解
2016/09/05 NodeJs
js导出excel文件的简洁方法(推荐)
2016/11/02 Javascript
详解Javascript数据类型的转换规则
2016/12/12 Javascript
jquery mobile移动端幻灯片滑动切换效果
2020/04/15 Javascript
详解微信小程序 相对定位和绝对定位
2017/05/11 Javascript
js实现上传并压缩图片效果
2018/01/10 Javascript
npm全局模块卸载及默认安装目录修改方法
2018/05/15 Javascript
微信小程序实现弹出菜单
2018/07/19 Javascript
[51:26]VP vs VG 2018国际邀请赛小组赛BO2 第二场 8.19
2018/08/21 DOTA
python获取本地计算机名字的方法
2015/04/29 Python
Python开发如何在ubuntu 15.10 上配置vim
2016/01/25 Python
Python3.7中安装openCV库的方法
2018/07/11 Python
python实现机器学习之元线性回归
2018/09/06 Python
Python eval的常见错误封装及利用原理详解
2019/03/26 Python
python简单鼠标自动点击某区域的实例
2019/06/25 Python
Flask框架钩子函数功能与用法分析
2019/08/02 Python
基于torch.where和布尔索引的速度比较
2020/01/02 Python
Regatta官网:英国最受欢迎的户外服装和鞋类品牌
2019/05/01 全球购物
C++:局部变量能否和全局变量重名
2014/03/03 面试题
上班睡觉检讨书
2014/01/09 职场文书
幼儿园教师的考核评语
2014/04/18 职场文书
指导教师评语
2014/04/26 职场文书
市场开发与营销专业求职信范文
2014/05/01 职场文书
2015年超市收银员工作总结
2015/04/25 职场文书
机关干部纪律作风整顿心得体会
2016/01/23 职场文书
mysql查询的控制语句图文详解
2021/04/11 MySQL
python DataFrame中stack()方法、unstack()方法和pivot()方法浅析
2022/04/06 Python
HTML中link标签属性的具体用法
2023/05/07 HTML / CSS