php环境下利用session防止页面重复刷新的具体实现


Posted in PHP onJanuary 09, 2014

b.php的代码

<?php 
//只能通过post方式访问 
if ($_SERVER['REQUEST_METHOD'] == 'GET') 
{header('HTTP/1.1 404 Not Found'); die('亲,页面不存在');} 
session_start(); 
$fs1=$_POST['a']; 
$fs2=$_POST['b']; 
//防刷新时间,单位为秒 
$allowTime = 30; 
//读取访客ip,以便于针对ip限制刷新 
/*获取真实ip开始*/ 
if ( ! function_exists('GetIP')) 
{ 
function GetIP() 
{ 
static $ip = NULL; 
if ($ip !== NULL) 
{ 
return $ip; 
} 
if (isset($_SERVER)) 
{ 
if (isset($_SERVER['HTTP_X_FORWARDED_FOR'])) 
{ 
$arr = explode(',', $_SERVER['HTTP_X_FORWARDED_FOR']); 
/* 取X-Forwarded-For中第x个非unknown的有效IP字符? */ 
foreach ($arr as $xip) 
{ 
$xip = trim($xip); 
if ($xip != 'unknown') 
{ 
$ip = $xip; 
break; 
} 
} 
} 
elseif (isset($_SERVER['HTTP_CLIENT_IP'])) 
{ 
$ip = $_SERVER['HTTP_CLIENT_IP']; 
} 
else 
{ 
if (isset($_SERVER['REMOTE_ADDR'])) 
{ 
$ip = $_SERVER['REMOTE_ADDR']; 
} 
else 
{ 
$ip = '0.0.0.0'; 
} 
} 
} 
else 
{ 
if (getenv('HTTP_X_FORWARDED_FOR')) 
{ 
$ip = getenv('HTTP_X_FORWARDED_FOR'); 
} 
elseif (getenv('HTTP_CLIENT_IP')) 
{ 
$ip = getenv('HTTP_CLIENT_IP'); 
} 
else 
{ 
$ip = getenv('REMOTE_ADDR'); 
} 
} 
preg_match("/[\d\.]{7,15}/", $ip, $onlineip); 
$ip = ! empty($onlineip[0]) ? $onlineip[0] : '0.0.0.0'; 
return $ip; 
} 
} 
/*获取真实ip结束*/ 
$reip = GetIP(); 
//相关参数md5加密 
$allowT = md5($reip.$fs1.$fs2); 
if(!isset($_SESSION[$allowT])){ 
$_SESSION[$allowT] = time(); 
} 
else if(time() - $_SESSION[$allowT]-->$allowTime){ 
$_SESSION[$allowT] = time(); 
} 
//如果刷新过快,则直接给出404header头以及提示 
else {header('HTTP/1.1 404 Not Found'); die('来自'.$ip.'的亲,您刷新过快了');} 
?>

代码很简单,无非是把ip,以及通过POST方式提交到需要防刷新页面的数据经过md5加密后写入session中,再通过存储的session来判断刷新时间间隔从而决定是否允许刷新。需要说明的是"$fs1=$_POST['a'];"、"$fs1=$_POST['a'];"两个参数是指其他页面通过post方式提交到需要防刷新页的参数。之所以除了ip之外还要加这些参数的原因是为了区别不同的post结果。(实际上所谓的防刷新也就是防止某一页面被反复提交。)

更具体的说,比如上述代码放在b.php页面的开头,我们在a.html页面有一个如下表单:

<!DOCTYPE> 
<html> 
<head> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> 
<title>b.html</title> 
</head> 
<body> 
<form action="b.php" method="post" > 
<input type="hidden" id="a" name="a" value="a"/> 
<input type="hidden" id="b" name="b" value="b"/> 
<button name="" type="submit" >提交</button> 
</form> 
</body> 
</html>

可以看到这个页面提交的a和b 2个参数正是前面b.php中的2个参数(实际上应该反过来说,由提交页面的参数来决定)。在前面的php代码中,已经确定只能通过post访问被提交数据的页面,所以直接输入地址会得到一个404头的错误页面,只能通过post方式来得到页面,同时post刷新的时候会自己带上参数地址,这样就实现了同一页面每个ip的防止刷新效果。

另外我们可以在被post的页面增加通过referer判定来源网站,防止跨站提交,不过referer可以伪造,而且firefox和ie8经常莫名其妙出现referer丢失的情况,所以暂时也就不加这个代码。

PHP 相关文章推荐
PHP 高手之路(三)
Oct 09 PHP
PHP常用代码
Nov 23 PHP
xajax写的留言本
Nov 25 PHP
浅析PHP中的UNICODE 编码与解码
Jun 29 PHP
跟我学Laravel之请求与输入
Oct 15 PHP
在Nginx上部署ThinkPHP项目教程
Feb 02 PHP
php写入数据到CSV文件的方法
Mar 14 PHP
PHP中配置IIS7实现基本身份验证的方法
Sep 24 PHP
PHP和Mysql中转UTF8编码问题汇总
Oct 10 PHP
php提交过来的数据生成为txt文件
Apr 28 PHP
php获取ip及网址的简单方法(必看)
Apr 01 PHP
php图像验证码生成代码
Jun 08 PHP
浅析php数据类型转换
Jan 09 #PHP
js和php邮箱地址验证的实现方法
Jan 09 #PHP
php检测用户是否用手机(Mobile)访问网站的类
Jan 09 #PHP
php获取文件内容最后一行示例
Jan 09 #PHP
php权重计算方法代码分享
Jan 09 #PHP
php实现分页工具类分享
Jan 09 #PHP
codeigniter框架批量插入数据
Jan 09 #PHP
You might like
PHP实现的功能是显示8条基色色带
2006/10/09 PHP
php递归实现无限分类生成下拉列表的函数
2010/08/08 PHP
PHP实现今天是星期几的几种写法
2013/09/26 PHP
php生成随机颜色的方法
2014/11/13 PHP
php实现Session存储到Redis
2015/11/11 PHP
PHP实现的字符串匹配算法示例【sunday算法】
2017/12/19 PHP
对php 判断http还是https,以及获得当前url的方法详解
2019/01/15 PHP
CentOS7编译安装php7.1的教程详解
2019/04/18 PHP
JQuery给元素添加/删除节点比如select
2013/04/02 Javascript
使用JavaScript的ActiveXObject对象检测应用程序是否安装的方法
2014/04/15 Javascript
javascript bom是什么及bom和dom的区别
2015/11/26 Javascript
JS实现响应鼠标点击动画渐变弹出层效果代码
2016/03/25 Javascript
AngularJS ng-controller 指令简单实例
2016/08/01 Javascript
angularJS深拷贝详解
2017/03/23 Javascript
JavaScript正则表达式的贪婪匹配和非贪婪匹配
2017/09/05 Javascript
详解用函数式编程对JavaScript进行断舍离
2017/09/18 Javascript
全面分析JavaScript 继承
2019/05/30 Javascript
js实现左右轮播图
2020/01/09 Javascript
python 处理dataframe中的时间字段方法
2018/04/10 Python
python实现代码统计程序
2019/09/19 Python
django中ImageField的使用详解
2020/12/21 Python
h5调用摄像头的实现方法
2016/06/01 HTML / CSS
凯普林包包西班牙官网:Kipling西班牙
2019/04/12 全球购物
美国豪华的多品牌精品店:The Webster
2019/07/31 全球购物
SQL Server的固定数据库角色都有哪些?对应的服务器权限有哪些?
2013/05/18 面试题
怎样自定义一个异常类
2016/09/27 面试题
大专生工程监理求职信
2013/10/04 职场文书
出国留学担保书
2014/05/20 职场文书
自主招生学校推荐信
2014/09/26 职场文书
复兴之路展览观后感
2015/06/02 职场文书
给校长的建议书范文
2015/09/14 职场文书
2016年小学感恩节活动总结
2016/04/01 职场文书
导游词之白茶谷九龙峡
2019/10/23 职场文书
使用javascript解析二维码的三种方式
2021/11/11 Javascript
Java 轮询锁使用时遇到问题
2022/05/11 Java/Android
如何基于python实现单目三维重建详解
2022/06/25 Python