php采用session实现防止页面重复刷新


Posted in PHP onDecember 24, 2015

如何防止页面重复刷新,在php环境下可以利用session来轻松实现。

b.php的代码

<?php

//只能通过post方式访问 
if ($_SERVER['REQUEST_METHOD'] == 'GET') 
{header('HTTP/1.1 404 Not Found'); die('亲,页面不存在');} 
session_start(); 
$fs1=$_POST['a']; 
$fs2=$_POST['b']; 
//防刷新时间,单位为秒 
$allowTime = 30; 
//读取访客ip,以便于针对ip限制刷新 
/*获取真实ip开始*/ 
if ( ! function_exists('GetIP')) 
{ 
function GetIP() 
{ 
static $ip = NULL; 
if ($ip !== NULL) 
{ 
return $ip; 
} 
if (isset($_SERVER)) 
{ 
if (isset($_SERVER['HTTP_X_FORWARDED_FOR'])) 
{ 
$arr = explode(',', $_SERVER['HTTP_X_FORWARDED_FOR']); 
/* 取X-Forwarded-For中第x个非unknown的有效IP字符? */ 
foreach ($arr as $xip) 
{ 
$xip = trim($xip); 
if ($xip != 'unknown') 
{ 
$ip = $xip; 
break; 
} 
} 
} 
elseif (isset($_SERVER['HTTP_CLIENT_IP'])) 
{ 
$ip = $_SERVER['HTTP_CLIENT_IP']; 
} 
else 
{ 
if (isset($_SERVER['REMOTE_ADDR'])) 
{ 
$ip = $_SERVER['REMOTE_ADDR']; 
} 
else 
{ 
$ip = '0.0.0.0'; 
} 
} 
} 
else 
{ 
if (getenv('HTTP_X_FORWARDED_FOR')) 
{ 
$ip = getenv('HTTP_X_FORWARDED_FOR'); 
} 
elseif (getenv('HTTP_CLIENT_IP')) 
{ 
$ip = getenv('HTTP_CLIENT_IP'); 
} 
else 
{ 
$ip = getenv('REMOTE_ADDR'); 
} 
} 
preg_match("/[\d\.]{7,15}/", $ip, $onlineip); 
$ip = ! empty($onlineip[0]) ? $onlineip[0] : '0.0.0.0'; 
return $ip; 
} 
} 
/*获取真实ip结束*/ 
$reip = GetIP(); 
//相关参数md5加密 
$allowT = md5($reip.$fs1.$fs2); 
if(!isset($_SESSION[$allowT])){ 
$_SESSION[$allowT] = time(); 
} 
else if(time() - $_SESSION[$allowT]-->$allowTime){ 
$_SESSION[$allowT] = time(); 
} 
//如果刷新过快,则直接给出404header头以及提示 
else {header('HTTP/1.1 404 Not Found'); die('来自'.$ip.'的亲,您刷新过快了');} 
?>

代码很简单,无非是把ip,以及通过POST方式提交到需要防刷新页面的数据经过md5加密后写入session中,再通过存储的session来判断刷新时间间隔从而决定是否允许刷新。需要说明的是"$fs1=$_POST['a'];"、"$fs1=$_POST['a'];"两个参数是指其他页面通过post方式提交到需要防刷新页的参数。之所以除了ip之外还要加这些参数的原因是为了区别不同的post结果。(实际上所谓的防刷新也就是防止某一页面被反复提交。)

更具体的说,比如上述代码放在b.php页面的开头,我们在a.html页面有一个如下表单:

代码:

<!DOCTYPE> 
<html> 
<head> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> 
<title>b.html</title> 
</head> 
<body> 
<form action="b.php" method="post" > 
<input type="hidden" id="a" name="a" value="a"/> 
<input type="hidden" id="b" name="b" value="b"/> 
<button name="" type="submit" >提交</button> 
</form> 
</body> 
</html>

可以看到这个页面提交的a和b 2个参数正是前面b.php中的2个参数(实际上应该反过来说,由提交页面的参数来决定)。在前面的php代码中,已经确定只能通过post访问被提交数据的页面,所以直接输入地址会得到一个404头的错误页面,只能通过post方式来得到页面,同时post刷新的时候会自己带上参数地址,这样就实现了同一页面每个ip的防止刷新效果。

另外我们可以在被post的页面增加通过referer判定来源网站,防止跨站提交,不过referer可以伪造,而且firefox和ie8经常莫名其妙出现referer丢失的情况,所以暂时也就不加这个代码。

PHP 相关文章推荐
global.php
Dec 09 PHP
php 如何获取数组第一个值
Aug 06 PHP
php实现扫描二维码根据浏览器类型访问不同下载地址
Oct 15 PHP
php禁止直接从浏览器输入地址访问.php文件的方法
Nov 04 PHP
php中get_object_vars()方法用法实例
Feb 08 PHP
php语言中使用json的技巧及json的实现代码详解
Oct 27 PHP
php基于jquery的ajax技术传递json数据简单实例
Apr 15 PHP
浅谈PHP链表数据结构(单链表)
Jun 08 PHP
thinkPHP框架实现生成条形码的方法示例
Jun 06 PHP
PHP生成二维码与识别二维码的方法详解【附源码下载】
Mar 07 PHP
PHP中遍历数组的三种常用方法实例分析
Jun 24 PHP
laravel通用化的CURD的实现
Dec 13 PHP
Linux+Nginx+MySQL下配置论坛程序Discuz的基本教程
Dec 23 #PHP
分享PHP计算两个日期相差天数的代码
Dec 23 #PHP
php获得客户端浏览器名称及版本的方法(基于ECShop函数)
Dec 23 #PHP
PHP+MySQL实现无极限分类栏目的方法
Dec 23 #PHP
PHP多维数组转一维数组的简单实现方法
Dec 23 #PHP
详解WordPress中简码格式标签编写的基本方法
Dec 22 #PHP
WordPress中转义HTML与过滤链接的相关PHP函数使用解析
Dec 22 #PHP
You might like
PHP register_shutdown_function函数的深入解析
2013/06/03 PHP
PHP删除HTMl标签的实现代码
2013/06/30 PHP
php实现指定字符串中查找子字符串的方法
2015/03/17 PHP
迪菲-赫尔曼密钥交换(Diffie?Hellman)算法原理和PHP实现版
2015/05/12 PHP
php实现将Session写入数据库
2015/07/26 PHP
使用PHP生成图片的缩略图的方法
2015/08/18 PHP
浅谈PHP中foreach/in_array的使用
2015/11/02 PHP
php命令行(cli)模式下报require 加载路径错误的解决方法
2015/11/23 PHP
微信支付开发动态链接Native支付
2016/07/12 PHP
php 调用ffmpeg获取视频信息的简单实现
2017/04/03 PHP
JavaScript 学习笔记(七)字符串的连接
2009/12/31 Javascript
display和visibility的区别示例介绍
2014/02/26 Javascript
JavaScript中实现无缝滚动、分享到侧边栏实例代码
2016/04/06 Javascript
JavaScript导航脚本判断当前导航
2016/07/12 Javascript
关于javascript原型的修改与重写(覆盖)差别详解
2016/08/31 Javascript
jquery动态创建div与input的实例代码
2016/10/12 Javascript
使用javascript做在线算法编程
2018/05/25 Javascript
jQuery zTree如何改变指定节点文本样式
2020/10/16 jQuery
flask + pymysql操作Mysql数据库的实例
2017/11/13 Python
解决python3中自定义wsgi函数,make_server函数报错的问题
2017/11/21 Python
对numpy中的数组条件筛选功能详解
2018/07/02 Python
python整小时 整天时间戳获取算法示例
2019/02/20 Python
python3.6下Numpy库下载与安装图文教程
2019/04/02 Python
详解python3中用HTMLTestRunner.py报ImportError: No module named 'StringIO'如何解决
2019/08/27 Python
Python中 CSV格式清洗与转换的实例代码
2019/08/29 Python
pytorch之添加BN的实现
2020/01/06 Python
python 遗传算法求函数极值的实现代码
2020/02/11 Python
python爬虫使用正则爬取网站的实现
2020/08/03 Python
网页布局中CSS样式无效的十个重要原因详解
2017/08/10 HTML / CSS
波兰最大的宠物用品网上商店:FERA.PL
2019/08/11 全球购物
Madda Fella官网:美国冒险家服装品牌
2020/01/16 全球购物
俄语翻译实习生的自我评价分享
2013/11/06 职场文书
见习期自我鉴定
2014/01/31 职场文书
培训通知书模板
2015/04/17 职场文书
教师节获奖感言
2015/07/31 职场文书
pytorch常用数据类型所占字节数对照表一览
2021/05/17 Python