php采用session实现防止页面重复刷新


Posted in PHP onDecember 24, 2015

如何防止页面重复刷新,在php环境下可以利用session来轻松实现。

b.php的代码

<?php

//只能通过post方式访问 
if ($_SERVER['REQUEST_METHOD'] == 'GET') 
{header('HTTP/1.1 404 Not Found'); die('亲,页面不存在');} 
session_start(); 
$fs1=$_POST['a']; 
$fs2=$_POST['b']; 
//防刷新时间,单位为秒 
$allowTime = 30; 
//读取访客ip,以便于针对ip限制刷新 
/*获取真实ip开始*/ 
if ( ! function_exists('GetIP')) 
{ 
function GetIP() 
{ 
static $ip = NULL; 
if ($ip !== NULL) 
{ 
return $ip; 
} 
if (isset($_SERVER)) 
{ 
if (isset($_SERVER['HTTP_X_FORWARDED_FOR'])) 
{ 
$arr = explode(',', $_SERVER['HTTP_X_FORWARDED_FOR']); 
/* 取X-Forwarded-For中第x个非unknown的有效IP字符? */ 
foreach ($arr as $xip) 
{ 
$xip = trim($xip); 
if ($xip != 'unknown') 
{ 
$ip = $xip; 
break; 
} 
} 
} 
elseif (isset($_SERVER['HTTP_CLIENT_IP'])) 
{ 
$ip = $_SERVER['HTTP_CLIENT_IP']; 
} 
else 
{ 
if (isset($_SERVER['REMOTE_ADDR'])) 
{ 
$ip = $_SERVER['REMOTE_ADDR']; 
} 
else 
{ 
$ip = '0.0.0.0'; 
} 
} 
} 
else 
{ 
if (getenv('HTTP_X_FORWARDED_FOR')) 
{ 
$ip = getenv('HTTP_X_FORWARDED_FOR'); 
} 
elseif (getenv('HTTP_CLIENT_IP')) 
{ 
$ip = getenv('HTTP_CLIENT_IP'); 
} 
else 
{ 
$ip = getenv('REMOTE_ADDR'); 
} 
} 
preg_match("/[\d\.]{7,15}/", $ip, $onlineip); 
$ip = ! empty($onlineip[0]) ? $onlineip[0] : '0.0.0.0'; 
return $ip; 
} 
} 
/*获取真实ip结束*/ 
$reip = GetIP(); 
//相关参数md5加密 
$allowT = md5($reip.$fs1.$fs2); 
if(!isset($_SESSION[$allowT])){ 
$_SESSION[$allowT] = time(); 
} 
else if(time() - $_SESSION[$allowT]-->$allowTime){ 
$_SESSION[$allowT] = time(); 
} 
//如果刷新过快,则直接给出404header头以及提示 
else {header('HTTP/1.1 404 Not Found'); die('来自'.$ip.'的亲,您刷新过快了');} 
?>

代码很简单,无非是把ip,以及通过POST方式提交到需要防刷新页面的数据经过md5加密后写入session中,再通过存储的session来判断刷新时间间隔从而决定是否允许刷新。需要说明的是"$fs1=$_POST['a'];"、"$fs1=$_POST['a'];"两个参数是指其他页面通过post方式提交到需要防刷新页的参数。之所以除了ip之外还要加这些参数的原因是为了区别不同的post结果。(实际上所谓的防刷新也就是防止某一页面被反复提交。)

更具体的说,比如上述代码放在b.php页面的开头,我们在a.html页面有一个如下表单:

代码:

<!DOCTYPE> 
<html> 
<head> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> 
<title>b.html</title> 
</head> 
<body> 
<form action="b.php" method="post" > 
<input type="hidden" id="a" name="a" value="a"/> 
<input type="hidden" id="b" name="b" value="b"/> 
<button name="" type="submit" >提交</button> 
</form> 
</body> 
</html>

可以看到这个页面提交的a和b 2个参数正是前面b.php中的2个参数(实际上应该反过来说,由提交页面的参数来决定)。在前面的php代码中,已经确定只能通过post访问被提交数据的页面,所以直接输入地址会得到一个404头的错误页面,只能通过post方式来得到页面,同时post刷新的时候会自己带上参数地址,这样就实现了同一页面每个ip的防止刷新效果。

另外我们可以在被post的页面增加通过referer判定来源网站,防止跨站提交,不过referer可以伪造,而且firefox和ie8经常莫名其妙出现referer丢失的情况,所以暂时也就不加这个代码。

PHP 相关文章推荐
社区(php&amp;&amp;mysql)五
Oct 09 PHP
PHP遍历二维数组的代码
Apr 22 PHP
PHP session会话的安全性分析
Sep 08 PHP
数据库中排序的对比及使用条件详解
Feb 23 PHP
PHP写的求多项式导数的函数代码
Jul 04 PHP
PHP中require和include路径问题详解
Dec 25 PHP
PHP使用DirectoryIterator显示下拉文件列表的方法
Mar 13 PHP
php实现encode64编码类实例
Mar 24 PHP
php中array_column函数简单实现方法
Jul 11 PHP
ThinkPHP整合datatables实现服务端分页的示例代码
Feb 10 PHP
实例讲解PHP表单验证功能
Feb 15 PHP
php原生数据库分页的代码实例
Feb 18 PHP
Linux+Nginx+MySQL下配置论坛程序Discuz的基本教程
Dec 23 #PHP
分享PHP计算两个日期相差天数的代码
Dec 23 #PHP
php获得客户端浏览器名称及版本的方法(基于ECShop函数)
Dec 23 #PHP
PHP+MySQL实现无极限分类栏目的方法
Dec 23 #PHP
PHP多维数组转一维数组的简单实现方法
Dec 23 #PHP
详解WordPress中简码格式标签编写的基本方法
Dec 22 #PHP
WordPress中转义HTML与过滤链接的相关PHP函数使用解析
Dec 22 #PHP
You might like
基于magic_quotes_gpc与magic_quotes_runtime的区别与使用介绍
2013/04/22 PHP
php使用Imagick生成图片的方法
2015/07/31 PHP
php fseek函数读取大文件两种方法
2016/10/12 PHP
PC端微信扫码支付成功之后自动跳转php版代码
2017/07/07 PHP
Jquery 实现Tab效果 思路是js思路
2010/03/02 Javascript
7款吸引人眼球的jQuery/CSS3特效实例分享
2013/04/25 Javascript
jQuery实现复选框全选/取消全选/反选及获得选择的值
2014/06/12 Javascript
jquery实现一个简单好用的弹出框
2014/09/26 Javascript
谈谈JavaScript自定义回调函数
2015/10/18 Javascript
JS实现设置ff与ie元素绝对位置的方法
2016/03/08 Javascript
jquery表格datatables实例解析 直接加载和延迟加载
2016/08/12 Javascript
jQuery Ajax 实现在html页面实时显示用户登录状态
2016/12/30 Javascript
Bootstrap Table 删除和批量删除
2017/09/22 Javascript
详解Vue + Vuex 如何使用 vm.$nextTick
2017/11/20 Javascript
详解webpack3编译兼容IE8的正确姿势
2017/12/21 Javascript
基于elementUI实现图片预览组件的示例代码
2019/03/31 Javascript
vue路由守卫及路由守卫无限循环问题详析
2019/09/05 Javascript
vue2.0+SVG实现音乐播放圆形进度条组件
2019/09/21 Javascript
[01:13]这,就是刀塔
2014/07/16 DOTA
python的常见命令注入威胁
2013/02/18 Python
Python加pyGame实现的简单拼图游戏实例
2015/05/15 Python
详解Django中的form库的使用
2015/07/18 Python
对Python random模块打乱数组顺序的实例讲解
2018/11/08 Python
Django Rest framework之权限的实现示例
2018/12/17 Python
python根据多个文件名批量查找文件
2019/08/13 Python
关于Python形参打包与解包小技巧分享
2019/08/24 Python
分享一个pycharm专业版安装的永久使用方法
2019/09/24 Python
python 利用panda 实现列联表(交叉表)
2021/02/06 Python
使用html5 canvas绘制圆环动效
2019/06/03 HTML / CSS
八皇后问题,输出了所有情况,不过有些结果只是旋转了90度
2016/08/15 面试题
社区七一党员活动方案
2014/01/25 职场文书
擅自离岗检讨书
2014/02/11 职场文书
查摆问题整改措施范文
2014/10/11 职场文书
2015年维修工作总结
2015/04/25 职场文书
管理者日常工作必备:22条企业管理流程模板!
2019/07/12 职场文书