php环境下利用session防止页面重复刷新的具体实现


Posted in PHP onJanuary 09, 2014

b.php的代码

<?php 
//只能通过post方式访问 
if ($_SERVER['REQUEST_METHOD'] == 'GET') 
{header('HTTP/1.1 404 Not Found'); die('亲,页面不存在');} 
session_start(); 
$fs1=$_POST['a']; 
$fs2=$_POST['b']; 
//防刷新时间,单位为秒 
$allowTime = 30; 
//读取访客ip,以便于针对ip限制刷新 
/*获取真实ip开始*/ 
if ( ! function_exists('GetIP')) 
{ 
function GetIP() 
{ 
static $ip = NULL; 
if ($ip !== NULL) 
{ 
return $ip; 
} 
if (isset($_SERVER)) 
{ 
if (isset($_SERVER['HTTP_X_FORWARDED_FOR'])) 
{ 
$arr = explode(',', $_SERVER['HTTP_X_FORWARDED_FOR']); 
/* 取X-Forwarded-For中第x个非unknown的有效IP字符? */ 
foreach ($arr as $xip) 
{ 
$xip = trim($xip); 
if ($xip != 'unknown') 
{ 
$ip = $xip; 
break; 
} 
} 
} 
elseif (isset($_SERVER['HTTP_CLIENT_IP'])) 
{ 
$ip = $_SERVER['HTTP_CLIENT_IP']; 
} 
else 
{ 
if (isset($_SERVER['REMOTE_ADDR'])) 
{ 
$ip = $_SERVER['REMOTE_ADDR']; 
} 
else 
{ 
$ip = '0.0.0.0'; 
} 
} 
} 
else 
{ 
if (getenv('HTTP_X_FORWARDED_FOR')) 
{ 
$ip = getenv('HTTP_X_FORWARDED_FOR'); 
} 
elseif (getenv('HTTP_CLIENT_IP')) 
{ 
$ip = getenv('HTTP_CLIENT_IP'); 
} 
else 
{ 
$ip = getenv('REMOTE_ADDR'); 
} 
} 
preg_match("/[\d\.]{7,15}/", $ip, $onlineip); 
$ip = ! empty($onlineip[0]) ? $onlineip[0] : '0.0.0.0'; 
return $ip; 
} 
} 
/*获取真实ip结束*/ 
$reip = GetIP(); 
//相关参数md5加密 
$allowT = md5($reip.$fs1.$fs2); 
if(!isset($_SESSION[$allowT])){ 
$_SESSION[$allowT] = time(); 
} 
else if(time() - $_SESSION[$allowT]-->$allowTime){ 
$_SESSION[$allowT] = time(); 
} 
//如果刷新过快,则直接给出404header头以及提示 
else {header('HTTP/1.1 404 Not Found'); die('来自'.$ip.'的亲,您刷新过快了');} 
?>

代码很简单,无非是把ip,以及通过POST方式提交到需要防刷新页面的数据经过md5加密后写入session中,再通过存储的session来判断刷新时间间隔从而决定是否允许刷新。需要说明的是"$fs1=$_POST['a'];"、"$fs1=$_POST['a'];"两个参数是指其他页面通过post方式提交到需要防刷新页的参数。之所以除了ip之外还要加这些参数的原因是为了区别不同的post结果。(实际上所谓的防刷新也就是防止某一页面被反复提交。)

更具体的说,比如上述代码放在b.php页面的开头,我们在a.html页面有一个如下表单:

<!DOCTYPE> 
<html> 
<head> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> 
<title>b.html</title> 
</head> 
<body> 
<form action="b.php" method="post" > 
<input type="hidden" id="a" name="a" value="a"/> 
<input type="hidden" id="b" name="b" value="b"/> 
<button name="" type="submit" >提交</button> 
</form> 
</body> 
</html>

可以看到这个页面提交的a和b 2个参数正是前面b.php中的2个参数(实际上应该反过来说,由提交页面的参数来决定)。在前面的php代码中,已经确定只能通过post访问被提交数据的页面,所以直接输入地址会得到一个404头的错误页面,只能通过post方式来得到页面,同时post刷新的时候会自己带上参数地址,这样就实现了同一页面每个ip的防止刷新效果。

另外我们可以在被post的页面增加通过referer判定来源网站,防止跨站提交,不过referer可以伪造,而且firefox和ie8经常莫名其妙出现referer丢失的情况,所以暂时也就不加这个代码。

PHP 相关文章推荐
桌面中心(四)数据显示
Oct 09 PHP
可定制的PHP缩略图生成程式(需要GD库支持)
Mar 06 PHP
PHP 小心urldecode引发的SQL注入漏洞
Oct 27 PHP
Notice: Trying to get property of non-object problem(PHP)解决办法
Mar 11 PHP
php中过滤非法字符的具体实现
Oct 29 PHP
PHP的伪随机数与真随机数详解
May 27 PHP
文件上传之SWFUpload插件(代码)
Jul 30 PHP
php ci 获取表单中多个同名input元素值的代码
Mar 25 PHP
php提交过来的数据生成为txt文件
Apr 28 PHP
PHP递归遍历文件夹去除注释并压缩php源代码的方法示例
May 23 PHP
php5.x禁用eval的操作方法
Oct 19 PHP
PHP策略模式写法
Apr 01 PHP
浅析php数据类型转换
Jan 09 #PHP
js和php邮箱地址验证的实现方法
Jan 09 #PHP
php检测用户是否用手机(Mobile)访问网站的类
Jan 09 #PHP
php获取文件内容最后一行示例
Jan 09 #PHP
php权重计算方法代码分享
Jan 09 #PHP
php实现分页工具类分享
Jan 09 #PHP
codeigniter框架批量插入数据
Jan 09 #PHP
You might like
PHP学习 变量使用总结
2011/03/24 PHP
php 文件缓存函数
2011/10/08 PHP
PHP根据两点间的经纬度计算距离
2014/10/31 PHP
php在linux下检测mysql同步状态的方法
2015/01/15 PHP
Smarty高级应用之缓存操作技巧分析
2016/05/14 PHP
PHP设计模式之抽象工厂模式实例分析
2019/03/25 PHP
YII框架常用技巧总结
2019/04/27 PHP
PHP针对redis常用操作实例详解
2019/08/17 PHP
在laravel框架中实现封装公共方法全局调用
2019/10/14 PHP
JavaScript中通过闭包解决只能取得包含函数中任何变量最后一个值的问题
2010/08/12 Javascript
js禁止小键盘输入数字功能代码
2011/08/01 Javascript
javascript弹性运动效果简单实现方法
2016/01/08 Javascript
基于node实现websocket协议
2016/04/25 Javascript
jQuery弹出div层过2秒自动消失
2016/11/29 Javascript
js实现移动端导航点击自动滑动效果
2017/07/18 Javascript
vue环境搭建简单教程
2017/11/07 Javascript
JS实现将链接生成二维码并转为图片的方法
2018/03/17 Javascript
jQuery插件jsonview展示json数据
2018/05/26 jQuery
微信小程序基于高德地图查找位置并显示文字
2019/10/30 Javascript
基于vue项目设置resolves.alias: '@'路径并适配webstorm
2020/12/02 Vue.js
Python 深入理解yield
2008/09/06 Python
python决策树之CART分类回归树详解
2017/12/20 Python
使用 python pyautogui实现鼠标键盘控制功能
2019/08/04 Python
Python使用os.listdir和os.walk获取文件路径
2020/05/21 Python
python中使用.py配置文件的方法详解
2020/11/23 Python
python实现录制全屏和选择区域录屏功能
2021/02/05 Python
VICHY薇姿英国官网:全球专业敏感肌护肤领先品牌
2017/07/04 全球购物
重新定义牛仔布,100美元以下:Warp + Weft
2018/07/25 全球购物
非功能性需求都包括哪些方面
2013/10/29 面试题
中学教师岗位职责
2013/11/26 职场文书
岗位职责的构建方法
2014/02/01 职场文书
工程师岗位职责规定
2014/02/26 职场文书
2014年秋季开学寄语
2014/08/02 职场文书
2014年医院科室工作总结
2014/12/20 职场文书
2015年保送生自荐信
2015/03/24 职场文书
暑假打工感想
2015/08/07 职场文书