php环境下利用session防止页面重复刷新的具体实现


Posted in PHP onJanuary 09, 2014

b.php的代码

<?php 
//只能通过post方式访问 
if ($_SERVER['REQUEST_METHOD'] == 'GET') 
{header('HTTP/1.1 404 Not Found'); die('亲,页面不存在');} 
session_start(); 
$fs1=$_POST['a']; 
$fs2=$_POST['b']; 
//防刷新时间,单位为秒 
$allowTime = 30; 
//读取访客ip,以便于针对ip限制刷新 
/*获取真实ip开始*/ 
if ( ! function_exists('GetIP')) 
{ 
function GetIP() 
{ 
static $ip = NULL; 
if ($ip !== NULL) 
{ 
return $ip; 
} 
if (isset($_SERVER)) 
{ 
if (isset($_SERVER['HTTP_X_FORWARDED_FOR'])) 
{ 
$arr = explode(',', $_SERVER['HTTP_X_FORWARDED_FOR']); 
/* 取X-Forwarded-For中第x个非unknown的有效IP字符? */ 
foreach ($arr as $xip) 
{ 
$xip = trim($xip); 
if ($xip != 'unknown') 
{ 
$ip = $xip; 
break; 
} 
} 
} 
elseif (isset($_SERVER['HTTP_CLIENT_IP'])) 
{ 
$ip = $_SERVER['HTTP_CLIENT_IP']; 
} 
else 
{ 
if (isset($_SERVER['REMOTE_ADDR'])) 
{ 
$ip = $_SERVER['REMOTE_ADDR']; 
} 
else 
{ 
$ip = '0.0.0.0'; 
} 
} 
} 
else 
{ 
if (getenv('HTTP_X_FORWARDED_FOR')) 
{ 
$ip = getenv('HTTP_X_FORWARDED_FOR'); 
} 
elseif (getenv('HTTP_CLIENT_IP')) 
{ 
$ip = getenv('HTTP_CLIENT_IP'); 
} 
else 
{ 
$ip = getenv('REMOTE_ADDR'); 
} 
} 
preg_match("/[\d\.]{7,15}/", $ip, $onlineip); 
$ip = ! empty($onlineip[0]) ? $onlineip[0] : '0.0.0.0'; 
return $ip; 
} 
} 
/*获取真实ip结束*/ 
$reip = GetIP(); 
//相关参数md5加密 
$allowT = md5($reip.$fs1.$fs2); 
if(!isset($_SESSION[$allowT])){ 
$_SESSION[$allowT] = time(); 
} 
else if(time() - $_SESSION[$allowT]-->$allowTime){ 
$_SESSION[$allowT] = time(); 
} 
//如果刷新过快,则直接给出404header头以及提示 
else {header('HTTP/1.1 404 Not Found'); die('来自'.$ip.'的亲,您刷新过快了');} 
?>

代码很简单,无非是把ip,以及通过POST方式提交到需要防刷新页面的数据经过md5加密后写入session中,再通过存储的session来判断刷新时间间隔从而决定是否允许刷新。需要说明的是"$fs1=$_POST['a'];"、"$fs1=$_POST['a'];"两个参数是指其他页面通过post方式提交到需要防刷新页的参数。之所以除了ip之外还要加这些参数的原因是为了区别不同的post结果。(实际上所谓的防刷新也就是防止某一页面被反复提交。)

更具体的说,比如上述代码放在b.php页面的开头,我们在a.html页面有一个如下表单:

<!DOCTYPE> 
<html> 
<head> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> 
<title>b.html</title> 
</head> 
<body> 
<form action="b.php" method="post" > 
<input type="hidden" id="a" name="a" value="a"/> 
<input type="hidden" id="b" name="b" value="b"/> 
<button name="" type="submit" >提交</button> 
</form> 
</body> 
</html>

可以看到这个页面提交的a和b 2个参数正是前面b.php中的2个参数(实际上应该反过来说,由提交页面的参数来决定)。在前面的php代码中,已经确定只能通过post访问被提交数据的页面,所以直接输入地址会得到一个404头的错误页面,只能通过post方式来得到页面,同时post刷新的时候会自己带上参数地址,这样就实现了同一页面每个ip的防止刷新效果。

另外我们可以在被post的页面增加通过referer判定来源网站,防止跨站提交,不过referer可以伪造,而且firefox和ie8经常莫名其妙出现referer丢失的情况,所以暂时也就不加这个代码。

PHP 相关文章推荐
第1次亲密接触PHP5(1)
Oct 09 PHP
php 函数使用方法与函数定义方法
May 09 PHP
JoshChen_web格式编码UTF8-无BOM的小细节分析
Aug 16 PHP
YII中assets的使用示例
Jul 31 PHP
php过滤HTML标签、属性等正则表达式汇总
Sep 22 PHP
PHP 下载文件时如何自动添加bom头及解释BOM头和去掉bom头的方法
Jan 04 PHP
自制PHP框架之路由与控制器
May 07 PHP
php防止表单重复提交实例讲解
Feb 11 PHP
RSA实现JS前端加密与PHP后端解密功能示例
Aug 05 PHP
关于Laravel参数验证的一些疑与惑
Nov 19 PHP
解决windows上php xdebug 无法调试的问题
Feb 19 PHP
利用PHP内置SERVER开启web服务(本地开发使用)
Mar 09 PHP
浅析php数据类型转换
Jan 09 #PHP
js和php邮箱地址验证的实现方法
Jan 09 #PHP
php检测用户是否用手机(Mobile)访问网站的类
Jan 09 #PHP
php获取文件内容最后一行示例
Jan 09 #PHP
php权重计算方法代码分享
Jan 09 #PHP
php实现分页工具类分享
Jan 09 #PHP
codeigniter框架批量插入数据
Jan 09 #PHP
You might like
php实现在线通讯录功能(附源码)
2016/05/13 PHP
在php的yii2框架中整合hbase库的方法
2018/09/20 PHP
phpStorm+XDebug+chrome 配置详解
2019/04/01 PHP
jquery多选项卡效果实例代码(附效果图)
2013/03/23 Javascript
jQuery当鼠标悬停时放大图片的效果实例
2013/07/03 Javascript
仿百度的关键词匹配搜索示例
2013/09/25 Javascript
JavaScript事件委托的技术原理探讨示例
2014/04/17 Javascript
JavaScript让网页出现渐隐渐显背景颜色的方法
2015/04/21 Javascript
js电话号码验证方法
2015/09/28 Javascript
Express实现前端后端通信上传图片之存储数据库(mysql)傻瓜式教程(二)
2015/12/10 Javascript
Node.js微信 access_token ( jsapi_ticket ) 存取与刷新的示例
2017/09/30 Javascript
微信小程序实现点击按钮修改字体颜色功能【附demo源码下载】
2017/12/05 Javascript
element ui 表格动态列显示空白bug 修复方法
2018/09/04 Javascript
解决vue中虚拟dom,无法实时更新的问题
2018/09/15 Javascript
JavaScript修改注册表实例代码
2020/01/05 Javascript
[55:18]Liquid vs Chaos 2019国际邀请赛小组赛 BO2 第一场 8.15
2019/08/16 DOTA
Python中变量交换的例子
2014/08/25 Python
python通过yield实现数组全排列的方法
2015/03/18 Python
python selenium 弹出框处理的实现
2019/02/26 Python
Python基础学习之类与实例基本用法与注意事项详解
2019/06/17 Python
python通过TimedRotatingFileHandler按时间切割日志
2019/07/17 Python
python实现本地批量ping多个IP的方法示例
2019/08/07 Python
解决django框架model中外键不落实到数据库问题
2020/05/20 Python
Python导入数值型Excel数据并生成矩阵操作
2020/06/09 Python
欧缇丽英国官方网站:Caudalie英国
2016/08/17 全球购物
Lookfantastic澳大利亚官网:英国知名美妆购物网站
2021/01/07 全球购物
广州迈达威.net面试题目
2012/03/10 面试题
往来会计岗位职责
2013/12/19 职场文书
党校培训自我鉴定
2014/02/01 职场文书
8和9的加减法教学反思
2014/05/01 职场文书
单位作风建设自查报告
2014/10/23 职场文书
六年级小学生评语
2014/12/26 职场文书
保密法制宣传月活动总结
2015/05/07 职场文书
2015年机关后勤工作总结
2015/05/26 职场文书
教师素质教育心得体会
2016/01/19 职场文书
小程序wx.getUserProfile接口的具体使用
2021/06/02 Javascript