php环境下利用session防止页面重复刷新的具体实现


Posted in PHP onJanuary 09, 2014

b.php的代码

<?php 
//只能通过post方式访问 
if ($_SERVER['REQUEST_METHOD'] == 'GET') 
{header('HTTP/1.1 404 Not Found'); die('亲,页面不存在');} 
session_start(); 
$fs1=$_POST['a']; 
$fs2=$_POST['b']; 
//防刷新时间,单位为秒 
$allowTime = 30; 
//读取访客ip,以便于针对ip限制刷新 
/*获取真实ip开始*/ 
if ( ! function_exists('GetIP')) 
{ 
function GetIP() 
{ 
static $ip = NULL; 
if ($ip !== NULL) 
{ 
return $ip; 
} 
if (isset($_SERVER)) 
{ 
if (isset($_SERVER['HTTP_X_FORWARDED_FOR'])) 
{ 
$arr = explode(',', $_SERVER['HTTP_X_FORWARDED_FOR']); 
/* 取X-Forwarded-For中第x个非unknown的有效IP字符? */ 
foreach ($arr as $xip) 
{ 
$xip = trim($xip); 
if ($xip != 'unknown') 
{ 
$ip = $xip; 
break; 
} 
} 
} 
elseif (isset($_SERVER['HTTP_CLIENT_IP'])) 
{ 
$ip = $_SERVER['HTTP_CLIENT_IP']; 
} 
else 
{ 
if (isset($_SERVER['REMOTE_ADDR'])) 
{ 
$ip = $_SERVER['REMOTE_ADDR']; 
} 
else 
{ 
$ip = '0.0.0.0'; 
} 
} 
} 
else 
{ 
if (getenv('HTTP_X_FORWARDED_FOR')) 
{ 
$ip = getenv('HTTP_X_FORWARDED_FOR'); 
} 
elseif (getenv('HTTP_CLIENT_IP')) 
{ 
$ip = getenv('HTTP_CLIENT_IP'); 
} 
else 
{ 
$ip = getenv('REMOTE_ADDR'); 
} 
} 
preg_match("/[\d\.]{7,15}/", $ip, $onlineip); 
$ip = ! empty($onlineip[0]) ? $onlineip[0] : '0.0.0.0'; 
return $ip; 
} 
} 
/*获取真实ip结束*/ 
$reip = GetIP(); 
//相关参数md5加密 
$allowT = md5($reip.$fs1.$fs2); 
if(!isset($_SESSION[$allowT])){ 
$_SESSION[$allowT] = time(); 
} 
else if(time() - $_SESSION[$allowT]-->$allowTime){ 
$_SESSION[$allowT] = time(); 
} 
//如果刷新过快,则直接给出404header头以及提示 
else {header('HTTP/1.1 404 Not Found'); die('来自'.$ip.'的亲,您刷新过快了');} 
?>

代码很简单,无非是把ip,以及通过POST方式提交到需要防刷新页面的数据经过md5加密后写入session中,再通过存储的session来判断刷新时间间隔从而决定是否允许刷新。需要说明的是"$fs1=$_POST['a'];"、"$fs1=$_POST['a'];"两个参数是指其他页面通过post方式提交到需要防刷新页的参数。之所以除了ip之外还要加这些参数的原因是为了区别不同的post结果。(实际上所谓的防刷新也就是防止某一页面被反复提交。)

更具体的说,比如上述代码放在b.php页面的开头,我们在a.html页面有一个如下表单:

<!DOCTYPE> 
<html> 
<head> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> 
<title>b.html</title> 
</head> 
<body> 
<form action="b.php" method="post" > 
<input type="hidden" id="a" name="a" value="a"/> 
<input type="hidden" id="b" name="b" value="b"/> 
<button name="" type="submit" >提交</button> 
</form> 
</body> 
</html>

可以看到这个页面提交的a和b 2个参数正是前面b.php中的2个参数(实际上应该反过来说,由提交页面的参数来决定)。在前面的php代码中,已经确定只能通过post访问被提交数据的页面,所以直接输入地址会得到一个404头的错误页面,只能通过post方式来得到页面,同时post刷新的时候会自己带上参数地址,这样就实现了同一页面每个ip的防止刷新效果。

另外我们可以在被post的页面增加通过referer判定来源网站,防止跨站提交,不过referer可以伪造,而且firefox和ie8经常莫名其妙出现referer丢失的情况,所以暂时也就不加这个代码。

PHP 相关文章推荐
php&amp;java(二)
Oct 09 PHP
模仿OSO的论坛(二)
Oct 09 PHP
Php图像处理类代码分享
Jan 19 PHP
php中如何防止表单的重复提交
Aug 02 PHP
php文件上传的简单实例
Oct 19 PHP
PHP结合jQuery实现找回密码
Jul 22 PHP
php命令行(cli)模式下报require 加载路径错误的解决方法
Nov 23 PHP
比较完整的微信开发php代码
Aug 02 PHP
PHP实现时间比较和时间差计算的方法示例
Jul 24 PHP
PHP实现小程序批量通知推送
Nov 27 PHP
laravel框架的安装与路由实例分析
Oct 11 PHP
Laravel 5.1 框架Blade模板引擎用法实例分析
Jan 04 PHP
浅析php数据类型转换
Jan 09 #PHP
js和php邮箱地址验证的实现方法
Jan 09 #PHP
php检测用户是否用手机(Mobile)访问网站的类
Jan 09 #PHP
php获取文件内容最后一行示例
Jan 09 #PHP
php权重计算方法代码分享
Jan 09 #PHP
php实现分页工具类分享
Jan 09 #PHP
codeigniter框架批量插入数据
Jan 09 #PHP
You might like
php实现ping
2006/10/09 PHP
smarty半小时快速上手入门教程
2014/10/27 PHP
php获取CSS文件中图片地址并下载到本地的方法
2014/12/02 PHP
php递归实现无限分类的方法
2015/07/28 PHP
PHP使用Pthread实现的多线程操作实例
2015/11/14 PHP
学习php设计模式 php实现适配器模式
2015/12/07 PHP
PHP生成唯一ID之SnowFlake算法
2016/12/17 PHP
js技巧--转义符&quot;\&quot;的妙用
2007/01/09 Javascript
JS正则表达式验证数字代码
2014/01/28 Javascript
跟我学Nodejs(一)--- Node.js简介及安装开发环境
2014/05/20 NodeJs
jQuery实现可展开合拢的手风琴面板菜单
2015/09/15 Javascript
在WordPress中加入Google搜索功能的简单步骤讲解
2016/01/04 Javascript
浅谈JS运算符&amp;&amp;和|| 及其优先级
2016/08/10 Javascript
AngularJS入门教程之数据绑定用法示例
2016/11/01 Javascript
深入探究angular2 UI组件之primeNG用法
2017/07/26 Javascript
nodejs发送http请求时遇到404长时间未响应的解决方法
2017/12/10 NodeJs
关于在vue 中使用百度ueEditor编辑器的方法实例代码
2018/09/14 Javascript
Vue中通过属性绑定为元素绑定style行内样式的实例代码
2020/04/30 Javascript
Vue 样式切换及三元判断样式关联操作
2020/08/09 Javascript
[02:43]中国五虎出征TI3视频
2013/08/02 DOTA
详解Python3操作Mongodb简明易懂教程
2017/05/25 Python
CSS3的RGBA中关于整数和百分比值的转换
2015/08/04 HTML / CSS
米兰网婚纱礼服法国网上商店:Milanoo法国
2016/08/20 全球购物
施华洛世奇加拿大官网:SWAROVSKI加拿大
2018/06/03 全球购物
SOA面试题:如何在SOA中实现松耦合
2013/07/21 面试题
公司营业员的工作总结自我评价
2013/10/05 职场文书
金融管理应届生求职信
2014/02/20 职场文书
优秀驾驶员先进事迹材料
2014/05/04 职场文书
产品设计开发计划书
2014/05/07 职场文书
爱与责任演讲稿
2014/05/20 职场文书
学校安全生产承诺书
2014/05/23 职场文书
企业仓管员岗位职责
2014/06/15 职场文书
离婚协议书的书写要求
2014/09/17 职场文书
Python合并多张图片成PDF
2021/06/09 Python
Golang表示枚举类型的详细讲解
2021/09/04 Golang
基于Python编写一个监控CPU的应用系统
2022/06/25 Python