php环境下利用session防止页面重复刷新的具体实现


Posted in PHP onJanuary 09, 2014

b.php的代码

<?php 
//只能通过post方式访问 
if ($_SERVER['REQUEST_METHOD'] == 'GET') 
{header('HTTP/1.1 404 Not Found'); die('亲,页面不存在');} 
session_start(); 
$fs1=$_POST['a']; 
$fs2=$_POST['b']; 
//防刷新时间,单位为秒 
$allowTime = 30; 
//读取访客ip,以便于针对ip限制刷新 
/*获取真实ip开始*/ 
if ( ! function_exists('GetIP')) 
{ 
function GetIP() 
{ 
static $ip = NULL; 
if ($ip !== NULL) 
{ 
return $ip; 
} 
if (isset($_SERVER)) 
{ 
if (isset($_SERVER['HTTP_X_FORWARDED_FOR'])) 
{ 
$arr = explode(',', $_SERVER['HTTP_X_FORWARDED_FOR']); 
/* 取X-Forwarded-For中第x个非unknown的有效IP字符? */ 
foreach ($arr as $xip) 
{ 
$xip = trim($xip); 
if ($xip != 'unknown') 
{ 
$ip = $xip; 
break; 
} 
} 
} 
elseif (isset($_SERVER['HTTP_CLIENT_IP'])) 
{ 
$ip = $_SERVER['HTTP_CLIENT_IP']; 
} 
else 
{ 
if (isset($_SERVER['REMOTE_ADDR'])) 
{ 
$ip = $_SERVER['REMOTE_ADDR']; 
} 
else 
{ 
$ip = '0.0.0.0'; 
} 
} 
} 
else 
{ 
if (getenv('HTTP_X_FORWARDED_FOR')) 
{ 
$ip = getenv('HTTP_X_FORWARDED_FOR'); 
} 
elseif (getenv('HTTP_CLIENT_IP')) 
{ 
$ip = getenv('HTTP_CLIENT_IP'); 
} 
else 
{ 
$ip = getenv('REMOTE_ADDR'); 
} 
} 
preg_match("/[\d\.]{7,15}/", $ip, $onlineip); 
$ip = ! empty($onlineip[0]) ? $onlineip[0] : '0.0.0.0'; 
return $ip; 
} 
} 
/*获取真实ip结束*/ 
$reip = GetIP(); 
//相关参数md5加密 
$allowT = md5($reip.$fs1.$fs2); 
if(!isset($_SESSION[$allowT])){ 
$_SESSION[$allowT] = time(); 
} 
else if(time() - $_SESSION[$allowT]-->$allowTime){ 
$_SESSION[$allowT] = time(); 
} 
//如果刷新过快,则直接给出404header头以及提示 
else {header('HTTP/1.1 404 Not Found'); die('来自'.$ip.'的亲,您刷新过快了');} 
?>

代码很简单,无非是把ip,以及通过POST方式提交到需要防刷新页面的数据经过md5加密后写入session中,再通过存储的session来判断刷新时间间隔从而决定是否允许刷新。需要说明的是"$fs1=$_POST['a'];"、"$fs1=$_POST['a'];"两个参数是指其他页面通过post方式提交到需要防刷新页的参数。之所以除了ip之外还要加这些参数的原因是为了区别不同的post结果。(实际上所谓的防刷新也就是防止某一页面被反复提交。)

更具体的说,比如上述代码放在b.php页面的开头,我们在a.html页面有一个如下表单:

<!DOCTYPE> 
<html> 
<head> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> 
<title>b.html</title> 
</head> 
<body> 
<form action="b.php" method="post" > 
<input type="hidden" id="a" name="a" value="a"/> 
<input type="hidden" id="b" name="b" value="b"/> 
<button name="" type="submit" >提交</button> 
</form> 
</body> 
</html>

可以看到这个页面提交的a和b 2个参数正是前面b.php中的2个参数(实际上应该反过来说,由提交页面的参数来决定)。在前面的php代码中,已经确定只能通过post访问被提交数据的页面,所以直接输入地址会得到一个404头的错误页面,只能通过post方式来得到页面,同时post刷新的时候会自己带上参数地址,这样就实现了同一页面每个ip的防止刷新效果。

另外我们可以在被post的页面增加通过referer判定来源网站,防止跨站提交,不过referer可以伪造,而且firefox和ie8经常莫名其妙出现referer丢失的情况,所以暂时也就不加这个代码。

PHP 相关文章推荐
坏狼的PHP学习教程之第1天
Jun 15 PHP
PHP array_multisort() 函数的深入解析
Jun 20 PHP
php获取qq用户昵称和在线状态(实例分析)
Oct 27 PHP
PHP调用VC编写的COM组件实例
Mar 29 PHP
通过dbi使用perl连接mysql数据库的方法
Apr 16 PHP
ThinkPHP调用百度翻译类实现在线翻译
Jun 26 PHP
配置php.ini实现PHP文件上传功能
Nov 27 PHP
php随机显示指定文件夹下图片的方法
Jul 13 PHP
Yii使用migrate命令执行sql语句的方法
Mar 15 PHP
PHP简单预防sql注入的方法
Sep 27 PHP
php实现的读取CSV文件函数示例
Feb 07 PHP
PHP提取字符串中的手机号正则表达式怎么写
Jul 17 PHP
浅析php数据类型转换
Jan 09 #PHP
js和php邮箱地址验证的实现方法
Jan 09 #PHP
php检测用户是否用手机(Mobile)访问网站的类
Jan 09 #PHP
php获取文件内容最后一行示例
Jan 09 #PHP
php权重计算方法代码分享
Jan 09 #PHP
php实现分页工具类分享
Jan 09 #PHP
codeigniter框架批量插入数据
Jan 09 #PHP
You might like
对盗链说再见...
2006/10/09 PHP
MYSQL数据库初学者使用指南
2006/11/16 PHP
php 无极分类(递归)实现代码
2010/01/05 PHP
PHP判断是否有Get参数的方法
2014/05/05 PHP
简单理解PHP的面向对象编程方式
2016/05/17 PHP
js判断一个元素是否为另一个元素的子元素的代码
2012/03/21 Javascript
自己使用jquery写的一个无缝滚动的插件
2014/04/30 Javascript
浅谈Javascript中深复制
2014/12/01 Javascript
jquery队列函数用法实例
2014/12/16 Javascript
JavaScript显示当前文档最后修改日期的方法
2015/03/19 Javascript
基于KO+BootStrap+MVC实现的分页控件代码分享
2016/11/07 Javascript
EditPlus 正则表达式 实战(3)
2016/12/15 Javascript
javascript 数组去重复(在线去重工具)
2016/12/17 Javascript
简单的vuex 的使用案例笔记
2018/04/13 Javascript
angularjs下ng-repeat点击元素改变样式的实现方法
2018/09/12 Javascript
vue-cli3环境变量与分环境打包的方法示例
2019/02/18 Javascript
利用d3.js实现蜂巢图表带动画效果
2019/09/03 Javascript
Vue项目打包部署到iis服务器的配置方法
2019/10/14 Javascript
jQuery操作选中select下拉框的值代码实例
2020/02/07 jQuery
js中调用微信的扫描二维码功能的实现代码
2020/04/11 Javascript
[01:35]2018年度CS GO最佳战队-完美盛典
2018/12/17 DOTA
python实现文件路径和url相互转换的方法
2015/07/06 Python
python修改字典内key对应值的方法
2015/07/11 Python
Python实现从log日志中提取ip的方法【正则提取】
2018/03/31 Python
PyCharm安装第三方库如Requests的图文教程
2018/05/18 Python
使用GitHub和Python实现持续部署的方法
2019/05/09 Python
pyftplib中文乱码问题解决方案
2020/01/11 Python
python 实现人和电脑猜拳的示例代码
2020/03/02 Python
Python键鼠操作自动化库PyAutoGUI简介(小结)
2020/05/17 Python
Python判断远程服务器上Excel文件是否被人打开的方法
2020/07/13 Python
Python类型转换的魔术方法详解
2020/12/23 Python
HTML5 canvas实现移动端上传头像拖拽裁剪效果
2016/03/14 HTML / CSS
意大利男装网店:Vrients
2019/05/02 全球购物
大学生个人自荐信样本
2014/03/02 职场文书
工作犯错保证书
2015/05/11 职场文书
为什么mysql字段要使用NOT NULL
2021/05/13 MySQL