php环境下利用session防止页面重复刷新的具体实现


Posted in PHP onJanuary 09, 2014

b.php的代码

<?php 
//只能通过post方式访问 
if ($_SERVER['REQUEST_METHOD'] == 'GET') 
{header('HTTP/1.1 404 Not Found'); die('亲,页面不存在');} 
session_start(); 
$fs1=$_POST['a']; 
$fs2=$_POST['b']; 
//防刷新时间,单位为秒 
$allowTime = 30; 
//读取访客ip,以便于针对ip限制刷新 
/*获取真实ip开始*/ 
if ( ! function_exists('GetIP')) 
{ 
function GetIP() 
{ 
static $ip = NULL; 
if ($ip !== NULL) 
{ 
return $ip; 
} 
if (isset($_SERVER)) 
{ 
if (isset($_SERVER['HTTP_X_FORWARDED_FOR'])) 
{ 
$arr = explode(',', $_SERVER['HTTP_X_FORWARDED_FOR']); 
/* 取X-Forwarded-For中第x个非unknown的有效IP字符? */ 
foreach ($arr as $xip) 
{ 
$xip = trim($xip); 
if ($xip != 'unknown') 
{ 
$ip = $xip; 
break; 
} 
} 
} 
elseif (isset($_SERVER['HTTP_CLIENT_IP'])) 
{ 
$ip = $_SERVER['HTTP_CLIENT_IP']; 
} 
else 
{ 
if (isset($_SERVER['REMOTE_ADDR'])) 
{ 
$ip = $_SERVER['REMOTE_ADDR']; 
} 
else 
{ 
$ip = '0.0.0.0'; 
} 
} 
} 
else 
{ 
if (getenv('HTTP_X_FORWARDED_FOR')) 
{ 
$ip = getenv('HTTP_X_FORWARDED_FOR'); 
} 
elseif (getenv('HTTP_CLIENT_IP')) 
{ 
$ip = getenv('HTTP_CLIENT_IP'); 
} 
else 
{ 
$ip = getenv('REMOTE_ADDR'); 
} 
} 
preg_match("/[\d\.]{7,15}/", $ip, $onlineip); 
$ip = ! empty($onlineip[0]) ? $onlineip[0] : '0.0.0.0'; 
return $ip; 
} 
} 
/*获取真实ip结束*/ 
$reip = GetIP(); 
//相关参数md5加密 
$allowT = md5($reip.$fs1.$fs2); 
if(!isset($_SESSION[$allowT])){ 
$_SESSION[$allowT] = time(); 
} 
else if(time() - $_SESSION[$allowT]-->$allowTime){ 
$_SESSION[$allowT] = time(); 
} 
//如果刷新过快,则直接给出404header头以及提示 
else {header('HTTP/1.1 404 Not Found'); die('来自'.$ip.'的亲,您刷新过快了');} 
?>

代码很简单,无非是把ip,以及通过POST方式提交到需要防刷新页面的数据经过md5加密后写入session中,再通过存储的session来判断刷新时间间隔从而决定是否允许刷新。需要说明的是"$fs1=$_POST['a'];"、"$fs1=$_POST['a'];"两个参数是指其他页面通过post方式提交到需要防刷新页的参数。之所以除了ip之外还要加这些参数的原因是为了区别不同的post结果。(实际上所谓的防刷新也就是防止某一页面被反复提交。)

更具体的说,比如上述代码放在b.php页面的开头,我们在a.html页面有一个如下表单:

<!DOCTYPE> 
<html> 
<head> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> 
<title>b.html</title> 
</head> 
<body> 
<form action="b.php" method="post" > 
<input type="hidden" id="a" name="a" value="a"/> 
<input type="hidden" id="b" name="b" value="b"/> 
<button name="" type="submit" >提交</button> 
</form> 
</body> 
</html>

可以看到这个页面提交的a和b 2个参数正是前面b.php中的2个参数(实际上应该反过来说,由提交页面的参数来决定)。在前面的php代码中,已经确定只能通过post访问被提交数据的页面,所以直接输入地址会得到一个404头的错误页面,只能通过post方式来得到页面,同时post刷新的时候会自己带上参数地址,这样就实现了同一页面每个ip的防止刷新效果。

另外我们可以在被post的页面增加通过referer判定来源网站,防止跨站提交,不过referer可以伪造,而且firefox和ie8经常莫名其妙出现referer丢失的情况,所以暂时也就不加这个代码。

PHP 相关文章推荐
PHP的FTP学习(二)[转自奥索]
Oct 09 PHP
Oracle Faq(Oracle的版本)
Oct 09 PHP
测试您的 PHP 水平的题目
May 30 PHP
通过php删除xml文档内容的方法
Jan 23 PHP
PHP实现获取客户端IP并获取IP信息
Mar 17 PHP
php控制文件下载速度的方法
Mar 24 PHP
关于PHP 如何用 curl 读取 HTTP chunked 数据
Feb 26 PHP
PHP性能分析工具xhprof的安装使用与注意事项
Dec 19 PHP
可兼容php5与php7的cURL文件上传功能实例分析
May 11 PHP
PHP基于GD2函数库实现验证码功能示例
Jan 27 PHP
php生成微信红包数组的方法
Sep 05 PHP
php框架CI(codeigniter)自动加载与自主创建对象操作实例分析
Jun 06 PHP
浅析php数据类型转换
Jan 09 #PHP
js和php邮箱地址验证的实现方法
Jan 09 #PHP
php检测用户是否用手机(Mobile)访问网站的类
Jan 09 #PHP
php获取文件内容最后一行示例
Jan 09 #PHP
php权重计算方法代码分享
Jan 09 #PHP
php实现分页工具类分享
Jan 09 #PHP
codeigniter框架批量插入数据
Jan 09 #PHP
You might like
PHP 中执行排序与 MySQL 中排序
2009/04/21 PHP
php at(@)符号的用法简介
2009/07/11 PHP
php+ajax实时刷新简单实例
2015/02/25 PHP
PHP实现图片批量打包下载功能
2017/03/01 PHP
详解提高使用Java反射的效率方法
2019/04/29 PHP
PHP基于session.upload_progress 实现文件上传进度显示功能详解
2019/08/09 PHP
JavaScript RegExp方法获取地址栏参数(面向对象)
2009/03/10 Javascript
javascript string字符串优化问题
2011/07/31 Javascript
JavaScript中document.forms[0]与getElementByName区别
2015/01/21 Javascript
实践中学习AngularJS表单
2016/03/21 Javascript
AngularJS中的$watch(),$digest()和$apply()区分
2016/04/04 Javascript
jQuery 如何给Carousel插件添加新的功能
2016/04/18 Javascript
AngularJS中的表单简单入门
2016/07/28 Javascript
完美实现js选项卡切换效果(二)
2017/03/08 Javascript
深入理解vue2.0路由如何配置问题
2017/07/18 Javascript
使用vue2实现购物车和地址选配功能
2018/03/29 Javascript
详解Angular6.0使用路由步骤(共7步)
2018/06/29 Javascript
傻瓜式解读koa中间件处理模块koa-compose的使用
2018/10/30 Javascript
基于Fixed定位的框选功能的实现代码
2019/05/13 Javascript
JQuery常用选择器功能与用法实例分析
2019/12/23 jQuery
js实现鼠标拖曳效果
2020/12/30 Javascript
[01:34]DAC2018主赛事第四日五佳镜头 Gh巨牙海民助Miracle-死里逃生
2018/04/07 DOTA
python实现彩票系统
2020/06/28 Python
Python实现的特征提取操作示例
2018/12/03 Python
把pandas转换int型为str型的方法
2019/01/29 Python
详解django中Template语言
2020/02/22 Python
python入门之井字棋小游戏
2020/03/05 Python
python安装dlib库报错问题及解决方法
2020/03/16 Python
Python3 webservice接口测试代码详解
2020/06/23 Python
Python通过len函数返回对象长度
2020/10/22 Python
Pycharm操作Git及GitHub的步骤详解
2020/10/27 Python
Mio Skincare法国官网:身体紧致及孕期身体护理
2018/04/04 全球购物
车工岗位职责
2013/11/26 职场文书
消防战士优秀事迹材料
2014/02/13 职场文书
环保宣传标语
2014/06/12 职场文书
假释思想汇报范文
2014/10/11 职场文书