Maison  >  Article  >  développement back-end  >  Lignes directrices des meilleures pratiques pour les soumissions anti-shake et anti-duplicate en PHP

Lignes directrices des meilleures pratiques pour les soumissions anti-shake et anti-duplicate en PHP

WBOY
WBOYoriginal
2023-10-12 10:46:10994parcourir

PHP 中防抖和防重复提交的最佳实践指南

Guide des meilleures pratiques pour la soumission anti-secousse et anti-doublon en PHP

Introduction :
À mesure qu'Internet continue de se développer, les interactions des utilisateurs deviennent de plus en plus fréquentes. Dans les applications Web, les utilisateurs peuvent rencontrer deux problèmes courants lors de la soumission de formulaires : l'anti-secousse et la prévention des soumissions répétées. Cet article présentera les meilleures pratiques en PHP pour résoudre ces deux problèmes et fournira des exemples de code spécifiques.

1. Le concept et le principe de l'anti-shake :
Lorsqu'un utilisateur déclenche fréquemment une action dans un certain laps de temps, comme cliquer sur un bouton ou modifier le contenu d'une zone de saisie, afin de réduire les requêtes inutiles et d'améliorer l'utilisateur. Expérience, nous pouvons anti-secouer le mouvement.
Le principe de l'anti-secousse est le suivant : dans un délai spécifique, si l'action est à nouveau déclenchée, le temps de temporisation sera resynchronisé ; si l'action n'est pas déclenchée à nouveau, l'opération correspondante sera effectuée.

2. Comment implémenter l'anti-shake :
Ce qui suit est une fonction simple pour implémenter l'anti-shake :

function debounce(callable $callback, $delay) {
    $timer = null;
    
    return function() use ($callback, $delay, &$timer) {
        if ($timer) {
            clearTimeout($timer);
        }
        
        $timer = setTimeout(function() use ($callback) {
            call_user_func_array($callback, func_get_args());
        }, $delay);
    }
}

La fonction ci-dessus accepte une fonction de rappel et un temps de retard comme paramètres. Lorsque cette fonction est appelée, une nouvelle fonction est renvoyée. La nouvelle fonction n'exécutera plus la fonction de rappel dans le délai suivant le déclenchement de l'action par l'utilisateur. Ce n'est que lorsque le délai est atteint que la fonction de rappel est exécutée.

3. Le concept et le principe de prévention des soumissions répétées :
Lorsqu'un utilisateur clique plusieurs fois sur le bouton de soumission lors d'une opération, nous devons nous assurer que seule la première soumission est valide et que les soumissions répétées suivantes doivent être ignorées. Afin de répondre à cette exigence, nous pouvons utiliser le mécanisme de jeton et la redirection.

Le principe du mécanisme Token est de générer un Token unique sous la forme et de stocker le Token dans la Session. Lorsque l'utilisateur soumet le formulaire, le serveur doit vérifier la validité du jeton. Si le jeton n'est pas valide, cela signifie que la soumission est une soumission en double et doit être ignorée.

4. Comment empêcher les soumissions répétées :
Ce qui suit est un exemple de code pour empêcher les soumissions répétées basées sur le mécanisme du Token et la redirection :

function generateToken() {
    $token = sha1(uniqid(rand(), true)); // 生成一个唯一的Token
    $_SESSION['token'] = $token; // 将Token存储于Session中
    
    return $token;
}

function isValidToken($token) {
    if (empty($_SESSION['token']) || $_SESSION['token'] !== $token) {
        return false; // Token无效
    }
    
    unset($_SESSION['token']);
    return true; // Token有效
}

if ($_SERVER['REQUEST_METHOD'] === 'POST') {
    $token = isset($_GET['token']) ? $_GET['token'] : null;
    
    if (!isValidToken($token)) {
        header('Location: /'); // 重定向到首页或其他页面
        exit;
    }
    
    // 处理表单提交的逻辑
    // ...
}

Dans le formulaire, nous devons ajouter un champ caché pour stocker le Token généré :

<form action="/submit" method="post">
    <input type="hidden" name="token" value="<?php echo generateToken(); ?>">
    <!-- 其他表单字段 -->
    <!-- 提交按钮 -->
</form>

Dans le code ci-dessus, un jeton unique est d'abord généré via la fonction generateToken et le jeton est stocké dans la session. Lorsque l'utilisateur soumet le formulaire, le serveur vérifie la validité du jeton via la fonction isValidToken. Si le jeton n'est pas valide, l'utilisateur sera redirigé vers la page d'accueil ou d'autres pages pour ignorer les soumissions répétées ultérieures.

Conclusion :
Grâce aux meilleures pratiques d'anti-secousse et de prévention des soumissions en double, nous pouvons améliorer efficacement les performances et l'expérience utilisateur des applications Web. Dans les applications pratiques, des solutions appropriées d'anti-secousse et de soumission répétée peuvent être sélectionnées en fonction de besoins spécifiques.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration:
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn