PHPでフォームを送信する際、ネットワーク速度などの影響でページの読み込みが突然遅くなることがあります。ユーザーが送信ボタンを繰り返しクリックすると、データベースに複数のデータが生成され、制御不能な状態になります。では、この問題を回避し、解決するにはどうすればよいでしょうか?以下を見てみましょう。
はじめに
フォームの繰り返しの送信を避けるべきなのはなぜですか?サーバーが不要なデータを繰り返し処理することを望まないため、また、データベースが重複データを生成することを避けることは、Web サイトをより安全にする方法でもあります。
まず、フォームの繰り返し送信が発生する状況を見てみましょう。フォームの繰り返し送信が発生する状況を知ることで、根本的な原因からフォームの繰り返し送信が発生する状況に対処できます。
以下の状況では、フォームが繰り返し送信されます:
送信ボタンを 2 回クリックします。
更新ボタンをクリックします。
ブラウザの戻るボタンを使用して前の操作を繰り返すと、フォームが繰り返し送信されます。
ブラウザ履歴を使用してフォームを再送信します。
ブラウザからのHTTPリクエストの繰り返し。
ウェブページが悪意を持って更新されました。
以下はいくつかの解決策です:
1: js を使用して、クリック後にボタンが灰色になるように設定します
<form name=form1 method=”POST” action=”/” target=_blank> <p> <input type=”text” name=”T1″ size=”20″> <input type=”button” value=”提交” onclick=”javascript:{this.disabled=true;document.form1.submit();}”> </p> </form>
ボタンをクリックした後、灰色になってクリックできなくなります。ユーザーはもう一度クリックする必要があります フォームを送信するには、ページを更新し、データを再度入力して送信する必要があります。
2: session
を使用して、session
に特別なマークを付けます。フォーム ページが要求されると、特殊な文字列が生成され、session
に格納され、フォームの非表示フィールドに配置されます。フォーム データを受け入れて処理するときは、識別文字列が存在するかどうかを確認し、直ちにセッションから削除して、データを通常どおり処理します。 session
中放一个特殊标志。当表单页面被请求时,生成一个特殊的字符标志串,存在session
中,同时放在表单的隐藏域里。接受处理表单数据时,检查标识字串是否存在,并立即从session中删除它,然后正常处理数据。
如果发现表单提交里没有有效的标志串,这说明表单已经被提交过了,忽略这次提交。
这使你的web应用有了更高级的XSRF
保护
加载提交的页面时候,生成一个随机数,
$code = mt_rand(0,1000000);
存储在表单的隐藏输入框中:
在接收页面的PHP代码如下:
<?php session_start(); if(isset($_POST[‘code'])) { if($_POST[‘code'] == $_SESSION[‘code']){ // 重复提交表单了 }else{ $_SESSION[‘code'] =$_POST[‘code']; //存储code } }?>
三:利用cookies
原理和session
差不多,但是cookies
一旦用户浏览器禁用cookies
,这功能就失效了
if(isset($_POST[‘submit'])){ setcookie(“tempcookie”,””,time()+30); header(“Location:”.$_SERVER[PHP_SELF]);exit(); } if(isset($_COOKIE[“tempcookie”])){ setcookie(“tempcookie”,””,0);echo “您已经提交过表单”; }
四:利用header函数跳转
一旦用户点击提交按钮,处理完数据后跳到其他页面
if (isset($_POST[‘submit'])) { header(‘location:success.php');//处理数据后,转向到其他页面 }
五:利用数据库来添加约束
直接在数据库里添加唯一约束或创建唯一索引,一旦发现用户重复提交了,直接抛出警告或者提示,或者只处理第一次提交的数据,这是最直接有效的方法,要求前期的数据库设计和架构要考虑周全.
六:Post/Redirect/Get模式。
在提交后执行页面重定向,这就是所谓的Post-Redirect-Get (PRG)
XSRF
保護が提供されます 送信されたページをロードすると、乱数が生成されます $code = mt_rand(0,1000000); ><strong></strong>フォームの非表示の入力ボックスに保存されます:
受信ページの PHPコードは次のとおりです:
if (isset($_POST[‘action']) && $_POST[‘action'] == ‘submitted') { //处理数据,如插入数据后,立即转向到其他页面 header('location:submits_success.php'); }
原理は
session
と似ていますが、ユーザーのブラウザが cookie が使用されます。 code>cookie code>、この関数は無効です
ユーザーが送信ボタンをクリックすると、データを処理した後、他のページにジャンプします rrreee
🎜5: データベースを使用して制約を追加します🎜🎜🎜一意の制約を追加するか、データベースに直接一意のインデックスを作成します。ユーザーが繰り返し送信したことが判明すると、警告またはプロンプトが直接、または単にスローされます。初めて送信されたデータが処理されます。これが最も直接的で効果的です。この方法では、初期のデータベース設計とアーキテクチャを徹底的に検討する必要があります。🎜🎜🎜 6: Post/Redirect/Get モード。 🎜🎜🎜送信後にページのリダイレクトを実行します。これはいわゆるPost-Redirect-Get (PRG)
モードです。つまり、ユーザーがフォームを送信すると、クライアント側のリダイレクトが実行され、送信成功情報ページに移動します。 🎜🎜🎜rrreee🎜🎜🎜🎜🎜概要🎜🎜🎜🎜 上記は、PHP がフォームの繰り返し送信を解決して回避するためのいくつかの方法です。上記の方法により、ユーザーが F5 キーを押すことによって引き起こされる繰り返し送信を回避できます。 not ブラウザーフォームの繰り返し送信に関する警告が表示され、ブラウザーの前後キーを押すことによって引き起こされる同じ問題が解消されます。この記事が皆さんの勉強や仕事に少しでもお役に立てれば幸いです。 🎜🎜🎜🎜関連する推奨事項: 🎜🎜🎜🎜PHPで実装されたログイン、登録、パスワード変更機能🎜🎜🎜🎜🎜PHPの匿名関数と注意事項の詳細な説明🎜🎜🎜🎜🎜PHPでのcall_user_func_arrayコールバック関数の使用🎜 🎜🎜🎜 🎜🎜🎜🎜🎜以上がフォームの繰り返し送信を解決して回避するための PHP メソッドの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

負荷分散はセッション管理に影響しますが、セッションの複製、セッションの粘着性、集中セッションストレージで解決できます。 1。セッションレプリケーションサーバー間のセッションデータをコピーします。 2。セッションスティンネスは、ユーザーリクエストを同じサーバーに指示します。 3.集中セッションストレージは、Redisなどの独立したサーバーを使用してセッションデータを保存してデータ共有を確保します。

SESSIONLOCKINGISATECHNIQUESTOESUREAUSER'SSESSIONREMAINSEXCLUSIVETOONEUSATIME.ITISCRUCIALFORPREVENTINGDATACORTIONANDSECURITYBREACHESINMULTI-USERAPPLICATIONS.SESSIONLOCKINGISISIMPLEMENTEDUSINGSINGSINGSINGSINGSINGSINGSINGSINGSINGSINGSINGSINGSINGSINGSINGSINGSINGSINGSINGSINGSINGROCKINGSMECHANISMなど

PHPセッションの代替品には、Cookie、トークンベースの認証、データベースベースのセッション、Redis/Memcachedが含まれます。 1.Cookiesは、クライアントにデータを保存することによりセッションを管理します。 2.トークンベースの認証はトークンを使用してユーザーを検証します。これは非常に安全ですが、追加のロジックが必要です。 3.Databaseベースのセッションは、データベースにデータを保存します。これは、スケーラビリティが良好ですが、パフォーマンスに影響を与える可能性があります。 4. Redis/Memcachedは分散キャッシュを使用してパフォーマンスとスケーラビリティを向上させますが、追加のマッチングが必要です

SessionHijackingとは、ユーザーのSessionIDを取得してユーザーになりすましている攻撃者を指します。予防方法には、次のものが含まれます。1)HTTPSを使用した通信の暗号化。 2)SessionIDのソースの検証。 3)安全なSessionID生成アルゴリズムの使用。 4)SessionIDを定期的に更新します。

この記事では、PHPについて説明し、その完全なフォーム、Web開発での主要な使用、PythonとJavaとの比較、および初心者の学習のしやすさについて説明します。

PHPは、$ \ _ postおよび$ \ _を使用してフォームデータを処理し、検証、消毒、安全なデータベースインタラクションを通じてセキュリティを確保します。

この記事では、PHPとASP.NETを比較して、大規模なWebアプリケーション、パフォーマンスの違い、セキュリティ機能への適合性に焦点を当てています。どちらも大規模なプロジェクトでは実行可能ですが、PHPはオープンソースであり、プラットフォームに依存しませんが、ASP.NET、

PHPの症例感度は変化します:関数は鈍感であり、変数とクラスは感度があります。ベストプラクティスには、一貫した命名と、比較のためにケース非感受性関数を使用することが含まれます。


ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

SublimeText3 Linux 新バージョン
SublimeText3 Linux 最新バージョン

SecLists
SecLists は、セキュリティ テスターの究極の相棒です。これは、セキュリティ評価中に頻繁に使用されるさまざまな種類のリストを 1 か所にまとめたものです。 SecLists は、セキュリティ テスターが必要とする可能性のあるすべてのリストを便利に提供することで、セキュリティ テストをより効率的かつ生産的にするのに役立ちます。リストの種類には、ユーザー名、パスワード、URL、ファジング ペイロード、機密データ パターン、Web シェルなどが含まれます。テスターはこのリポジトリを新しいテスト マシンにプルするだけで、必要なあらゆる種類のリストにアクセスできるようになります。

SublimeText3 中国語版
中国語版、とても使いやすい

VSCode Windows 64 ビットのダウンロード
Microsoft によって発売された無料で強力な IDE エディター

PhpStorm Mac バージョン
最新(2018.2.1)のプロフェッショナル向けPHP統合開発ツール

ホットトピック









