php环境下利用session防止页面重复刷新的具体实现


Posted in PHP onJanuary 09, 2014

b.php的代码

<?php 
//只能通过post方式访问 
if ($_SERVER['REQUEST_METHOD'] == 'GET') 
{header('HTTP/1.1 404 Not Found'); die('亲,页面不存在');} 
session_start(); 
$fs1=$_POST['a']; 
$fs2=$_POST['b']; 
//防刷新时间,单位为秒 
$allowTime = 30; 
//读取访客ip,以便于针对ip限制刷新 
/*获取真实ip开始*/ 
if ( ! function_exists('GetIP')) 
{ 
function GetIP() 
{ 
static $ip = NULL; 
if ($ip !== NULL) 
{ 
return $ip; 
} 
if (isset($_SERVER)) 
{ 
if (isset($_SERVER['HTTP_X_FORWARDED_FOR'])) 
{ 
$arr = explode(',', $_SERVER['HTTP_X_FORWARDED_FOR']); 
/* 取X-Forwarded-For中第x个非unknown的有效IP字符? */ 
foreach ($arr as $xip) 
{ 
$xip = trim($xip); 
if ($xip != 'unknown') 
{ 
$ip = $xip; 
break; 
} 
} 
} 
elseif (isset($_SERVER['HTTP_CLIENT_IP'])) 
{ 
$ip = $_SERVER['HTTP_CLIENT_IP']; 
} 
else 
{ 
if (isset($_SERVER['REMOTE_ADDR'])) 
{ 
$ip = $_SERVER['REMOTE_ADDR']; 
} 
else 
{ 
$ip = '0.0.0.0'; 
} 
} 
} 
else 
{ 
if (getenv('HTTP_X_FORWARDED_FOR')) 
{ 
$ip = getenv('HTTP_X_FORWARDED_FOR'); 
} 
elseif (getenv('HTTP_CLIENT_IP')) 
{ 
$ip = getenv('HTTP_CLIENT_IP'); 
} 
else 
{ 
$ip = getenv('REMOTE_ADDR'); 
} 
} 
preg_match("/[\d\.]{7,15}/", $ip, $onlineip); 
$ip = ! empty($onlineip[0]) ? $onlineip[0] : '0.0.0.0'; 
return $ip; 
} 
} 
/*获取真实ip结束*/ 
$reip = GetIP(); 
//相关参数md5加密 
$allowT = md5($reip.$fs1.$fs2); 
if(!isset($_SESSION[$allowT])){ 
$_SESSION[$allowT] = time(); 
} 
else if(time() - $_SESSION[$allowT]-->$allowTime){ 
$_SESSION[$allowT] = time(); 
} 
//如果刷新过快,则直接给出404header头以及提示 
else {header('HTTP/1.1 404 Not Found'); die('来自'.$ip.'的亲,您刷新过快了');} 
?>

代码很简单,无非是把ip,以及通过POST方式提交到需要防刷新页面的数据经过md5加密后写入session中,再通过存储的session来判断刷新时间间隔从而决定是否允许刷新。需要说明的是"$fs1=$_POST['a'];"、"$fs1=$_POST['a'];"两个参数是指其他页面通过post方式提交到需要防刷新页的参数。之所以除了ip之外还要加这些参数的原因是为了区别不同的post结果。(实际上所谓的防刷新也就是防止某一页面被反复提交。)

更具体的说,比如上述代码放在b.php页面的开头,我们在a.html页面有一个如下表单:

<!DOCTYPE> 
<html> 
<head> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> 
<title>b.html</title> 
</head> 
<body> 
<form action="b.php" method="post" > 
<input type="hidden" id="a" name="a" value="a"/> 
<input type="hidden" id="b" name="b" value="b"/> 
<button name="" type="submit" >提交</button> 
</form> 
</body> 
</html>

可以看到这个页面提交的a和b 2个参数正是前面b.php中的2个参数(实际上应该反过来说,由提交页面的参数来决定)。在前面的php代码中,已经确定只能通过post访问被提交数据的页面,所以直接输入地址会得到一个404头的错误页面,只能通过post方式来得到页面,同时post刷新的时候会自己带上参数地址,这样就实现了同一页面每个ip的防止刷新效果。

另外我们可以在被post的页面增加通过referer判定来源网站,防止跨站提交,不过referer可以伪造,而且firefox和ie8经常莫名其妙出现referer丢失的情况,所以暂时也就不加这个代码。

PHP 相关文章推荐
很实用的一个完整email发送程序
Oct 09 PHP
PHP开发环境配置(MySQL数据库安装图文教程)
Apr 28 PHP
php $_SERVER[&quot;REQUEST_URI&quot;]获取值的通用解决方法
Jun 21 PHP
php递归创建和删除文件夹的代码小结
Apr 13 PHP
php输出echo、print、print_r、printf、sprintf、var_dump的区别比较
Jun 21 PHP
PHP aes (ecb)解密后乱码问题
Jun 22 PHP
在PHP站点的页面上添加Facebook评论插件的实例教程
Jan 08 PHP
Yii2使用dropdownlist实现地区三级联动功能的方法
Jul 18 PHP
PHP基于socket实现客户端和服务端通讯功能
Jul 13 PHP
PHP生成短网址的思路以及实现方法的详解
Mar 25 PHP
Laravel框架集合用法实例浅析
May 14 PHP
php中get_object_vars()在数组的实例用法
Feb 22 PHP
浅析php数据类型转换
Jan 09 #PHP
js和php邮箱地址验证的实现方法
Jan 09 #PHP
php检测用户是否用手机(Mobile)访问网站的类
Jan 09 #PHP
php获取文件内容最后一行示例
Jan 09 #PHP
php权重计算方法代码分享
Jan 09 #PHP
php实现分页工具类分享
Jan 09 #PHP
codeigniter框架批量插入数据
Jan 09 #PHP
You might like
如何限制访问者的ip(PHPBB的代码)
2006/10/09 PHP
php使用PDO方法详解
2014/12/27 PHP
优化WordPress的Google字体以加速国内服务器上的运行
2015/11/24 PHP
php 判断字符串编码是utf-8 或gb2312实例
2016/11/01 PHP
微信企业转账之入口类分装php代码
2018/10/01 PHP
PHP使用PhpSpreadsheet操作Excel实例详解
2020/03/26 PHP
为JavaScript提供睡眠功能(sleep) 自编译JS引擎
2010/08/16 Javascript
JS无法捕获滚动条上的mouse up事件的原因猜想
2012/03/21 Javascript
jquery 通过name快速取值示例
2014/01/24 Javascript
jQuery性能优化的38个建议
2014/03/04 Javascript
jQuery基础知识小结
2014/12/22 Javascript
checkbox 选中一个另一个checkbox也会选中的实现代码
2016/07/09 Javascript
打造通用的匀速运动框架(实例讲解)
2017/10/17 Javascript
vue cli构建的项目中请求代理与项目打包问题
2018/02/26 Javascript
vue-infinite-loading2.0 中文文档详解
2018/04/08 Javascript
React Native中Mobx的使用方法详解
2018/12/04 Javascript
利用Node.js如何实现文件循环覆写
2019/04/05 Javascript
vue响应式更新机制及不使用框架实现简单的数据双向绑定问题
2019/06/27 Javascript
在Vue中使用this.$store或者是$route一直报错的解决
2019/11/08 Javascript
webpack3.0升级4.0的方法步骤
2020/04/02 Javascript
Openlayers显示瓦片网格信息的方法
2020/09/28 Javascript
js+h5 canvas实现图片验证码
2020/10/11 Javascript
python3 pillow生成简单验证码图片的示例
2017/09/19 Python
python3.6环境安装+pip环境配置教程图文详解
2019/06/20 Python
Python面向对象实现方法总结
2020/08/12 Python
python opencv实现简易画图板
2020/08/27 Python
CSS3中的clip-path使用攻略
2015/08/03 HTML / CSS
好莱坞百老汇御用王牌美妆:Koh Gen Do 江原道
2018/04/03 全球购物
马来西亚户外装备商店:PTT Outdoor
2019/07/13 全球购物
C#笔试题和英文面试题
2013/02/07 面试题
投标邀请书范文
2014/01/31 职场文书
海飞丝的广告词
2014/03/20 职场文书
库房保管员岗位职责
2014/04/07 职场文书
餐饮商业计划书范文
2014/04/29 职场文书
赔偿协议书范本
2014/09/12 职场文书
Redis高可用集群redis-cluster详解
2022/03/20 Redis