php环境下利用session防止页面重复刷新的具体实现


Posted in PHP onJanuary 09, 2014

b.php的代码

<?php 
//只能通过post方式访问 
if ($_SERVER['REQUEST_METHOD'] == 'GET') 
{header('HTTP/1.1 404 Not Found'); die('亲,页面不存在');} 
session_start(); 
$fs1=$_POST['a']; 
$fs2=$_POST['b']; 
//防刷新时间,单位为秒 
$allowTime = 30; 
//读取访客ip,以便于针对ip限制刷新 
/*获取真实ip开始*/ 
if ( ! function_exists('GetIP')) 
{ 
function GetIP() 
{ 
static $ip = NULL; 
if ($ip !== NULL) 
{ 
return $ip; 
} 
if (isset($_SERVER)) 
{ 
if (isset($_SERVER['HTTP_X_FORWARDED_FOR'])) 
{ 
$arr = explode(',', $_SERVER['HTTP_X_FORWARDED_FOR']); 
/* 取X-Forwarded-For中第x个非unknown的有效IP字符? */ 
foreach ($arr as $xip) 
{ 
$xip = trim($xip); 
if ($xip != 'unknown') 
{ 
$ip = $xip; 
break; 
} 
} 
} 
elseif (isset($_SERVER['HTTP_CLIENT_IP'])) 
{ 
$ip = $_SERVER['HTTP_CLIENT_IP']; 
} 
else 
{ 
if (isset($_SERVER['REMOTE_ADDR'])) 
{ 
$ip = $_SERVER['REMOTE_ADDR']; 
} 
else 
{ 
$ip = '0.0.0.0'; 
} 
} 
} 
else 
{ 
if (getenv('HTTP_X_FORWARDED_FOR')) 
{ 
$ip = getenv('HTTP_X_FORWARDED_FOR'); 
} 
elseif (getenv('HTTP_CLIENT_IP')) 
{ 
$ip = getenv('HTTP_CLIENT_IP'); 
} 
else 
{ 
$ip = getenv('REMOTE_ADDR'); 
} 
} 
preg_match("/[\d\.]{7,15}/", $ip, $onlineip); 
$ip = ! empty($onlineip[0]) ? $onlineip[0] : '0.0.0.0'; 
return $ip; 
} 
} 
/*获取真实ip结束*/ 
$reip = GetIP(); 
//相关参数md5加密 
$allowT = md5($reip.$fs1.$fs2); 
if(!isset($_SESSION[$allowT])){ 
$_SESSION[$allowT] = time(); 
} 
else if(time() - $_SESSION[$allowT]-->$allowTime){ 
$_SESSION[$allowT] = time(); 
} 
//如果刷新过快,则直接给出404header头以及提示 
else {header('HTTP/1.1 404 Not Found'); die('来自'.$ip.'的亲,您刷新过快了');} 
?>

代码很简单,无非是把ip,以及通过POST方式提交到需要防刷新页面的数据经过md5加密后写入session中,再通过存储的session来判断刷新时间间隔从而决定是否允许刷新。需要说明的是"$fs1=$_POST['a'];"、"$fs1=$_POST['a'];"两个参数是指其他页面通过post方式提交到需要防刷新页的参数。之所以除了ip之外还要加这些参数的原因是为了区别不同的post结果。(实际上所谓的防刷新也就是防止某一页面被反复提交。)

更具体的说,比如上述代码放在b.php页面的开头,我们在a.html页面有一个如下表单:

<!DOCTYPE> 
<html> 
<head> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> 
<title>b.html</title> 
</head> 
<body> 
<form action="b.php" method="post" > 
<input type="hidden" id="a" name="a" value="a"/> 
<input type="hidden" id="b" name="b" value="b"/> 
<button name="" type="submit" >提交</button> 
</form> 
</body> 
</html>

可以看到这个页面提交的a和b 2个参数正是前面b.php中的2个参数(实际上应该反过来说,由提交页面的参数来决定)。在前面的php代码中,已经确定只能通过post访问被提交数据的页面,所以直接输入地址会得到一个404头的错误页面,只能通过post方式来得到页面,同时post刷新的时候会自己带上参数地址,这样就实现了同一页面每个ip的防止刷新效果。

另外我们可以在被post的页面增加通过referer判定来源网站,防止跨站提交,不过referer可以伪造,而且firefox和ie8经常莫名其妙出现referer丢失的情况,所以暂时也就不加这个代码。

PHP 相关文章推荐
discuz authcode 经典php加密解密函数解析
Jul 12 PHP
了解Joomla 这款来自国外的php网站管理系统
Mar 11 PHP
PHP运行时强制显示出错信息的代码
Apr 20 PHP
PHP备份数据库生成SQL文件并下载的函数代码
Feb 05 PHP
探讨PHP使用eAccelerator的API开发详解
Jun 09 PHP
PHP图片上传代码
Nov 04 PHP
md5 16位二进制与32位字符串相互转换示例
Dec 30 PHP
ThinkPHP模板中数组循环实例
Oct 30 PHP
日常整理PHP中简单的图形处理(经典)
Oct 26 PHP
php连接oracle数据库的核心步骤
May 26 PHP
通过chrome浏览器控制台(Console)进行PHP Debug的方法
Oct 19 PHP
PHP下载文件函数与用法示例
Sep 27 PHP
浅析php数据类型转换
Jan 09 #PHP
js和php邮箱地址验证的实现方法
Jan 09 #PHP
php检测用户是否用手机(Mobile)访问网站的类
Jan 09 #PHP
php获取文件内容最后一行示例
Jan 09 #PHP
php权重计算方法代码分享
Jan 09 #PHP
php实现分页工具类分享
Jan 09 #PHP
codeigniter框架批量插入数据
Jan 09 #PHP
You might like
用php来改写404错误页让你的页面更友好
2013/01/24 PHP
深入理解PHP中的Streams工具
2015/07/03 PHP
jQuery 点击图片跳转上一张或下一张功能的实现代码
2010/03/12 Javascript
js函数在frame中的相互调用详解
2014/03/03 Javascript
node.js不得不说的12点内容
2014/07/14 Javascript
JS操作input标签属性checkbox全选的实现代码
2017/03/02 Javascript
利用jQuery实现一个简单的表格上下翻页效果
2017/03/14 Javascript
JS简单实现数组去重的方法示例
2017/03/27 Javascript
vue.js实现标签页切换效果
2018/06/07 Javascript
jQuery模拟12306城市选择框功能简单实现方法示例
2018/08/13 jQuery
如何手动实现es5中的bind方法详解
2018/12/07 Javascript
微信小程序实现富文本图片宽度自适应的方法
2019/01/20 Javascript
layui 实现表单和文件上传一起传到后台的例子
2019/09/16 Javascript
基于vue实现图片验证码倒计时60s功能
2019/12/10 Javascript
Vue在H5 项目中使用融云进行实时个人单聊通讯
2020/12/14 Vue.js
python入门基础之用户输入与模块初认识
2016/11/14 Python
python查看微信好友是否删除自己
2016/12/19 Python
Python面向对象之类和对象属性的增删改查操作示例
2018/12/14 Python
python 移动图片到另外一个文件夹的实例
2019/01/10 Python
Python实现时间序列可视化的方法
2019/08/06 Python
python通过nmap扫描在线设备并尝试AAA登录(实例代码)
2019/12/30 Python
Python tkinter布局与按钮间距设置方式
2020/03/04 Python
python topk()函数求最大和最小值实例
2020/04/02 Python
python按顺序重命名文件并分类转移到各个文件夹中的实现代码
2020/07/21 Python
解决python3.x安装numpy成功但import出错的问题
2020/11/17 Python
解决Pyinstaller打包软件失败的一个坑
2021/03/04 Python
CSS3之多背景background使用示例
2013/10/18 HTML / CSS
Blue Nile蓝色尼罗河香港官网:世界最大在线钻石珠宝销售商
2020/05/07 全球购物
杭州SQL浙江浙大网新恩普软件有限公司
2013/07/27 面试题
应届毕业生个人自我评价
2013/09/20 职场文书
学校出纳员岗位职责
2014/03/18 职场文书
高中家长寄语
2014/04/02 职场文书
幼儿园爱国卫生月活动总结
2014/06/30 职场文书
学雷锋活动简报
2015/07/20 职场文书
《静夜思》教学反思
2016/02/17 职场文书
Python OpenCV超详细讲解调整大小与图像操作的实现
2022/04/02 Python