php采用session实现防止页面重复刷新


Posted in PHP onDecember 24, 2015

如何防止页面重复刷新,在php环境下可以利用session来轻松实现。

b.php的代码

<?php

//只能通过post方式访问 
if ($_SERVER['REQUEST_METHOD'] == 'GET') 
{header('HTTP/1.1 404 Not Found'); die('亲,页面不存在');} 
session_start(); 
$fs1=$_POST['a']; 
$fs2=$_POST['b']; 
//防刷新时间,单位为秒 
$allowTime = 30; 
//读取访客ip,以便于针对ip限制刷新 
/*获取真实ip开始*/ 
if ( ! function_exists('GetIP')) 
{ 
function GetIP() 
{ 
static $ip = NULL; 
if ($ip !== NULL) 
{ 
return $ip; 
} 
if (isset($_SERVER)) 
{ 
if (isset($_SERVER['HTTP_X_FORWARDED_FOR'])) 
{ 
$arr = explode(',', $_SERVER['HTTP_X_FORWARDED_FOR']); 
/* 取X-Forwarded-For中第x个非unknown的有效IP字符? */ 
foreach ($arr as $xip) 
{ 
$xip = trim($xip); 
if ($xip != 'unknown') 
{ 
$ip = $xip; 
break; 
} 
} 
} 
elseif (isset($_SERVER['HTTP_CLIENT_IP'])) 
{ 
$ip = $_SERVER['HTTP_CLIENT_IP']; 
} 
else 
{ 
if (isset($_SERVER['REMOTE_ADDR'])) 
{ 
$ip = $_SERVER['REMOTE_ADDR']; 
} 
else 
{ 
$ip = '0.0.0.0'; 
} 
} 
} 
else 
{ 
if (getenv('HTTP_X_FORWARDED_FOR')) 
{ 
$ip = getenv('HTTP_X_FORWARDED_FOR'); 
} 
elseif (getenv('HTTP_CLIENT_IP')) 
{ 
$ip = getenv('HTTP_CLIENT_IP'); 
} 
else 
{ 
$ip = getenv('REMOTE_ADDR'); 
} 
} 
preg_match("/[\d\.]{7,15}/", $ip, $onlineip); 
$ip = ! empty($onlineip[0]) ? $onlineip[0] : '0.0.0.0'; 
return $ip; 
} 
} 
/*获取真实ip结束*/ 
$reip = GetIP(); 
//相关参数md5加密 
$allowT = md5($reip.$fs1.$fs2); 
if(!isset($_SESSION[$allowT])){ 
$_SESSION[$allowT] = time(); 
} 
else if(time() - $_SESSION[$allowT]-->$allowTime){ 
$_SESSION[$allowT] = time(); 
} 
//如果刷新过快,则直接给出404header头以及提示 
else {header('HTTP/1.1 404 Not Found'); die('来自'.$ip.'的亲,您刷新过快了');} 
?>

代码很简单,无非是把ip,以及通过POST方式提交到需要防刷新页面的数据经过md5加密后写入session中,再通过存储的session来判断刷新时间间隔从而决定是否允许刷新。需要说明的是"$fs1=$_POST['a'];"、"$fs1=$_POST['a'];"两个参数是指其他页面通过post方式提交到需要防刷新页的参数。之所以除了ip之外还要加这些参数的原因是为了区别不同的post结果。(实际上所谓的防刷新也就是防止某一页面被反复提交。)

更具体的说,比如上述代码放在b.php页面的开头,我们在a.html页面有一个如下表单:

代码:

<!DOCTYPE> 
<html> 
<head> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> 
<title>b.html</title> 
</head> 
<body> 
<form action="b.php" method="post" > 
<input type="hidden" id="a" name="a" value="a"/> 
<input type="hidden" id="b" name="b" value="b"/> 
<button name="" type="submit" >提交</button> 
</form> 
</body> 
</html>

可以看到这个页面提交的a和b 2个参数正是前面b.php中的2个参数(实际上应该反过来说,由提交页面的参数来决定)。在前面的php代码中,已经确定只能通过post访问被提交数据的页面,所以直接输入地址会得到一个404头的错误页面,只能通过post方式来得到页面,同时post刷新的时候会自己带上参数地址,这样就实现了同一页面每个ip的防止刷新效果。

另外我们可以在被post的页面增加通过referer判定来源网站,防止跨站提交,不过referer可以伪造,而且firefox和ie8经常莫名其妙出现referer丢失的情况,所以暂时也就不加这个代码。

PHP 相关文章推荐
JAVA/JSP学习系列之七
Oct 09 PHP
php简单对象与数组的转换函数代码(php多层数组和对象的转换)
May 18 PHP
ThinkPHP实现将本地文件打包成zip下载
Jun 26 PHP
PHP实现图片压缩的两则实例
Jul 19 PHP
php实现删除指定目录下相关文件的方法
Oct 20 PHP
php简单的上传类分享
May 15 PHP
php解析xml 的四种简单方法(附实例)
Jul 11 PHP
关于PHP定时发送服务的解决办法
Apr 23 PHP
由php中字符offset特征造成的绕过漏洞详解
Jul 07 PHP
Phpstorm+Xdebug断点调试PHP的方法
May 14 PHP
浅谈PHP各环境下的伪静态配置
Mar 13 PHP
Laravel 自带的Auth验证登录方法
Sep 30 PHP
Linux+Nginx+MySQL下配置论坛程序Discuz的基本教程
Dec 23 #PHP
分享PHP计算两个日期相差天数的代码
Dec 23 #PHP
php获得客户端浏览器名称及版本的方法(基于ECShop函数)
Dec 23 #PHP
PHP+MySQL实现无极限分类栏目的方法
Dec 23 #PHP
PHP多维数组转一维数组的简单实现方法
Dec 23 #PHP
详解WordPress中简码格式标签编写的基本方法
Dec 22 #PHP
WordPress中转义HTML与过滤链接的相关PHP函数使用解析
Dec 22 #PHP
You might like
php Rename 更改文件、文件夹名称
2011/05/24 PHP
PHP include_path设置技巧分享
2011/07/03 PHP
PHP合并静态文件详解
2014/11/14 PHP
php批量删除操作(数据访问)
2017/05/23 PHP
ThinkPHP6.0如何利用自定义验证规则规范的实现登陆
2020/12/16 PHP
一个刚完成的layout(拖动流畅,不受iframe影响)
2007/08/17 Javascript
javascript学习笔记(四) Number 数字类型
2012/06/19 Javascript
js中的事件捕捉模型与冒泡模型实例分析
2015/01/10 Javascript
javascript实现时间格式输出FormatDate函数
2015/01/13 Javascript
jquery实现炫酷的叠加层自动切换特效
2015/02/01 Javascript
javascript实现跨域的方法汇总
2015/06/25 Javascript
jQuery on()方法示例及jquery on()方法的优点
2015/08/27 Javascript
在Web项目中引入Jquery插件报错的完美解决方案(图解)
2016/09/19 Javascript
jQuery grep()方法详解及实例代码
2016/10/30 Javascript
JS实现全屏的四种写法
2016/12/30 Javascript
如何阻止移动端浏览器点击图片浏览
2020/08/29 Javascript
vue实现简单计算商品价格
2020/09/14 Javascript
python将xml xsl文件生成html文件存储示例讲解
2013/12/03 Python
python爬虫教程之爬取百度贴吧并下载的示例
2014/03/07 Python
基于Python的身份证号码自动生成程序
2014/08/15 Python
玩转python爬虫之URLError异常处理
2016/02/17 Python
python编写计算器功能
2019/10/25 Python
Python 实现try重新执行
2019/12/21 Python
Python GUI编程学习笔记之tkinter界面布局显示详解
2020/03/30 Python
什么是python的列表推导式
2020/05/26 Python
python 负数取模运算实例
2020/06/03 Python
Selenium执行完毕未关闭chromedriver/geckodriver进程的解决办法(java版+python版)
2020/12/07 Python
关于box-sizing的全面理解
2016/07/28 HTML / CSS
马来西亚与新加坡长途巴士售票网站:BusOnlineTicket.com
2018/11/05 全球购物
什么是.net
2015/08/03 面试题
工商管理专业自荐信
2014/06/03 职场文书
项目负责人任命书
2014/06/04 职场文书
幼儿园保育员随笔
2015/08/14 职场文书
音乐课《小猫钓鱼》教学反思
2016/02/18 职场文书
Go语言中break label与goto label的区别
2021/04/28 Golang
Win11运行cmd提示“请求的操作需要提升”的两种解决方法
2022/07/07 数码科技