首頁 >後端開發 >php教程 >php如何防止頁面重複刷新

php如何防止頁面重複刷新

墨辰丷
墨辰丷原創
2018-06-05 16:17:412797瀏覽

這篇文章主要介紹php如何防止頁面重複刷新,有興趣的朋友參考下,希望對大家有幫助。

如何防止頁面重複刷新,在php環境下可以利用session來輕鬆實現。

b.php的程式碼

<?php

//只能通过post方式访问 
if ($_SERVER[&#39;REQUEST_METHOD&#39;] == &#39;GET&#39;) 
{header(&#39;HTTP/1.1 404 Not Found&#39;); die(&#39;亲,页面不存在&#39;);} 
session_start(); 
$fs1=$_POST[&#39;a&#39;]; 
$fs2=$_POST[&#39;b&#39;]; 
//防刷新时间,单位为秒 
$allowTime = 30; 
//读取访客ip,以便于针对ip限制刷新 
/*获取真实ip开始*/ 
if ( ! function_exists(&#39;GetIP&#39;)) 
{ 
function GetIP() 
{ 
static $ip = NULL; 
if ($ip !== NULL) 
{ 
return $ip; 
} 
if (isset($_SERVER)) 
{ 
if (isset($_SERVER[&#39;HTTP_X_FORWARDED_FOR&#39;])) 
{ 
$arr = explode(&#39;,&#39;, $_SERVER[&#39;HTTP_X_FORWARDED_FOR&#39;]); 
/* 取X-Forwarded-For中第x个非unknown的有效IP字符? */ 
foreach ($arr as $xip) 
{ 
$xip = trim($xip); 
if ($xip != &#39;unknown&#39;) 
{ 
$ip = $xip; 
break; 
} 
} 
} 
elseif (isset($_SERVER[&#39;HTTP_CLIENT_IP&#39;])) 
{ 
$ip = $_SERVER[&#39;HTTP_CLIENT_IP&#39;]; 
} 
else 
{ 
if (isset($_SERVER[&#39;REMOTE_ADDR&#39;])) 
{ 
$ip = $_SERVER[&#39;REMOTE_ADDR&#39;]; 
} 
else 
{ 
$ip = &#39;0.0.0.0&#39;; 
} 
} 
} 
else 
{ 
if (getenv(&#39;HTTP_X_FORWARDED_FOR&#39;)) 
{ 
$ip = getenv(&#39;HTTP_X_FORWARDED_FOR&#39;); 
} 
elseif (getenv(&#39;HTTP_CLIENT_IP&#39;)) 
{ 
$ip = getenv(&#39;HTTP_CLIENT_IP&#39;); 
} 
else 
{ 
$ip = getenv(&#39;REMOTE_ADDR&#39;); 
} 
} 
preg_match("/[\d\.]{7,15}/", $ip, $onlineip); 
$ip = ! empty($onlineip[0]) ? $onlineip[0] : &#39;0.0.0.0&#39;; 
return $ip; 
} 
} 
/*获取真实ip结束*/ 
$reip = GetIP(); 
//相关参数md5加密 
$allowT = md5($reip.$fs1.$fs2); 
if(!isset($_SESSION[$allowT])){ 
$_SESSION[$allowT] = time(); 
} 
else if(time() - $_SESSION[$allowT]-->$allowTime){ 
$_SESSION[$allowT] = time(); 
} 
//如果刷新过快,则直接给出404header头以及提示 
else {header(&#39;HTTP/1.1 404 Not Found&#39;); die(&#39;来自&#39;.$ip.&#39;的亲,您刷新过快了&#39;);} 
?>

程式碼很簡單,無非是把ip,以及透過POST方式提交到需要防刷新頁面的資料經過md5加密後寫入session中,再透過儲存的session來判斷刷新時間間隔從而決定是否允許刷新。需要說明的是"$fs1=$_POST['a'];"、"$fs1=$_POST['a'];"兩個參數是指其他頁面透過post方式提交到需要防刷新頁的參數。之所以除了ip之外還要加這些參數的原因是為了區別不同的post結果。 (實際上所謂的防刷新也就是防止某一頁面被重複提交。)

更具體的說,例如上述程式碼放在b.php頁面的開頭,我們在a.html頁面有一個如下表單:

程式碼:

<!DOCTYPE> 
<html> 
<head> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> 
<title>b.html</title> 
</head> 
<body> 
<form action="b.php" method="post" > 
<input type="hidden" id="a" name="a" value="a"/> 
<input type="hidden" id="b" name="b" value="b"/> 
<button name="" type="submit" >提交</button> 
</form> 
</body> 
</html>

可以看到這個頁面提交的a和b 2個參數正是前面b.php中的2個參數(實際上應該反過來說,由提交頁面的參數來決定)。在前面的php程式碼中,已經確定只能透過post存取被提交資料的頁面,所以直接輸入位址會得到一個404頭的錯誤頁面,只能透過post方式來得到頁面,同時post刷新的時候會自己帶上參數位址,這樣就實現了同一頁面每個ip的防止刷新效果。

另外我們可以在被post的頁面增加透過referer判定來源網站,防止跨站提交,不過referer可以偽造,而且firefox和ie8經常莫名其妙出現referer丟失的情況,所以暫時也就不加這個代碼。

總結:以上就是這篇文章的全部內容,希望能對大家的學習有所幫助。

相關推薦: 

#PHP基於Callable實作強制指定回呼類型的方法

php解決與避免form表單重複提交的方法

PHP簡單字串過濾方法實例分享

以上是php如何防止頁面重複刷新的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述:
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn