设为首页 收藏本站
查看: 540|回复: 0

[经验分享] php 重复提交 刷新 直接访问

[复制链接]

尚未签到

发表于 2017-3-31 11:56:20 | 显示全部楼层 |阅读模式
防止直接访问PHP页面,只能引用!

A页面:
Java代码 DSC0000.png


  • define('INIT_PHPV',true);//定义INIT_PHPV为true
  • require'b.php';//引用b页面

B页面:Java代码


  • !defined('INIT_PHPV')&&die('非法操作!请与管理员联系!');


这样就不能直接访问B页面了。也可以在A加COOKIE,B判断COOKIE后用完删掉COOKIE
 
防止刷新模块
所以就考虑增加一个参数来防止这类情况的发生,COOKIE和SESSION可供选择,不过 COOKIE是客户端的,如果人家禁用COOKIE的话,照样可以恶意刷新点击数。还是用SESSION的好,IP+URL参数的MD5值做 SESSION名,我想大家也不好伪造了吧.
实现原理 设置 max_reloadtime =100; //设置页面刷新最长间隔时间
用户第一次打开页面 记录当前的时间保存在 session_start
用户第二次打开页面(判断 session_start是否存在) 用当前时间和 session_start 相减 得到差值 time_passed
当 time_passed < max_reloadtime 表示用户在指定时间内频繁刷新了 警告后直接退出
Java代码


  • <?php
  • session_start();
  • $k=$_GET['k'];
  • $t=$_GET['t'];
  • //防刷新时间
  • $allowTime=1800;
  • $ip=get_client_ip();
  • $allowT=md5($ip.$k.$t);
  • if(!isset($_SESSION[$allowT])){
  • $refresh=true;
  • $_SESSION[$allowT]=time();
  • }elseif(time()-$_SESSION[$allowT]>$allowTime){
  • $refresh=true;
  • $_SESSION[$allowT]=time();
  • }else{
  • $refresh=false;
  • }
  • ?>


防重复提交

首先,我们可以定义一个session变量用来保存一个表单的提交序列号。这里我定义为“$userLastAction”。然后在表单里加入一个 hidden变量,把值设为$userLastAction+1:
<input type=Hidden name=lastAction value=<? =$userLastAction+1 ?>>
最后,在处理提交之前判断表单是否已被提交过:
if($lastAction>$userLastAction and inputIsValid(…)){
$userLastAction++; // 序列号加1
// 处理表单数据
}

Java代码


  • 提交页面:
  • <?
  • $_SESSION['code']=mt_rand(1,1000);//生成1到1000之间的随机器数
  • ?>
  • <form>
  • <inputtype="hidden"name="scode"value="<?phpecho$_SESSION['code']?>"/>
  • </form>
  • 被提交页面:
  • if($_SESSION['code']!=$_REQUEST['scode']){
  • echo"请不要重复提交";
  • exit;
  • }
  • $_SESSION['code']=0

 
Java代码


  • <?php
  • /*改进版
  • PHP防止用户刷新页面(RefreshorReload),重复提交表单内容。
  • 由于表单变量的内容由$_POST['name']引用,也许在处理完表单后,直接将$_POST['name']销毁(unset())即可。其实不然。可能由于页面默认对表单内容进行了缓存,所以,即使销毁了$_POST['name'],刷新后,$_POST['name']还是会被赋值,一样有效。
  • 可利用Session解决。首先给Session赋个值,比如400,第一次提交成功后改变Session的值,当第二次提交时去检查这个Session的值,如果不是400,就不再处理表单中的数据。
  • 可设置Session的有效时间?
  • */
  • if(isset($_POST['action'])&&$_POST['action']==’submitted’){
  • session_start();
  • isset($_SESSION['num'])ordie("nosession");
  • if($_SESSION['num']==400){
  • print‘<pre>’;
  • print_r($_POST);
  • print‘<ahref="’.$_SERVER['PHP_SELF'].’">Pleasetryagain</a>’;
  • print‘</pre>’;
  • $_SESSION['num']=500;
  • }else{
  • print‘<pre>’;
  • print_r($_POST);
  • echo"Howeveryouhavesubmitted";
  • print‘</pre>’;
  • }
  • }else{
  • session_start()ordie("sessionisnotstarted");
  • $_SESSION['num']=400;
  • ?>
  • <formaction="<?phpecho$_SERVER['PHP_SELF'];?>"method="POST">
  • Name:<inputtype="text"name="personal[name]"><br>
  • Email:<inputtype="text"name="personal[email]"><br>
  • Beer:<br>
  • <selectmultiplename="beer[]">
  • <optionvalue="warthog">Warthog</option>
  • <optionvalue="guinness">Guinness</option>
  • <optionvalue="stuttgarter">StuttgarterSchwabenbr</option>
  • </select><br>
  • <inputtype="hidden"name="action"value="submitted">
  • <inputtype="submit"name="submit"value="submitme!">
  • </form>
  • <?php
  • }
  • ?>

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-358158-1-1.html 上篇帖子: php+R语言分析网站响应时间 下篇帖子: PHP三种模拟POST方式总结
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表