ホームページ バックエンド開発 PHPチュートリアル PHP はセッションと Cookie を使用して、繰り返しの送信を防止します。

PHP はセッションと Cookie を使用して、繰り返しの送信を防止します。

Jul 13, 2016 am 10:43 AM
cookies php session そして 利用 存在する 開発する 提出する はい ウェブページ 繰り返す 防ぐ

繰り返しの送信を防ぐことは、Web 開発において実際的であり、フィルタリングのために同じデータを送信したかどうかを確認するためにデータベースに直接クエリすることに加えて、ユーザーがデータを送信するときにそのようなことを防ぐこともできることがわかりました。重複送信を防ぐために、セッションと Cookie に基づいたいくつかの実装方法を導入します。

更新または再送信を防止します

そこで、このような状況が起こらないようにパラメータを追加することを検討しました。COOKIE と SESSION は利用可能ですが、誰かが COOKIE を無効にしても、悪意を持ってクリック数を更新する可能性があります。 SESSION を使用することをお勧めします。IP+URL パラメータの MD5 値が SESSION 名として使用されます
実装原理 Set max_reloadtime =100 //最大ページ更新間隔を設定します
; ユーザーが初めてページを開いたときに、現在の時間が記録され、session_start に保存されます
ユーザーが 2 回目にページを開いたとき (session_start が存在するかどうかを判断するため)、session_start から現在時刻を減算して、差分 time_passed を取得します
time_passed

コードは次のとおりです コードをコピー

セッション開始(); $k = $_GET['k']
$t = $_GET['t']; //アンチリフレッシュタイム
$allowTime = 1800; $ip = get_client_ip(); $allowT = md5($ip . $k . $t); If (!isset($_SESSION[$allowT])) {
$refresh = true; $_SESSION[$allowT] = 時間(); elseif (time() - $_SESSION[$allowT] > $allowTime) {
$refresh = true; $_SESSION[$allowT] = 時間(); } その他 {
$refresh = false; }
?>




フォームの繰り返し送信を防止します

コードは次のとおりです コードをコピー

/* 改良版
PHP では、ユーザーがページを更新 (更新または再読み込み) したり、フォームのコンテンツを繰り返し送信したりすることができなくなります。
フォーム変数の内容は $_POST['name'] によって参照されるため、おそらくフォームを処理した後、$_POST['name'] を直接破棄することができます (unset())。実際には違います。ページがデフォルトでフォームのコンテンツをキャッシュしている可能性があります。そのため、$_POST['name'] が破棄された場合でも、$_POST['name'] には更新後に値が割り当てられ、依然として有効です。
セッションを使用して解決できます。まず、セッションに 400 などの値を割り当てます。最初の送信が成功した後、2 回目の送信時にセッションの値を変更します。セッションの値が 400 でない場合は、セッション内のデータを確認します。フォームは処理されなくなります。
セッションの有効期限は設定できますか?
*/
If (isset($_POST['action']) && $_POST['action'] == '送信済み') {
セッション開始(); isset($_SESSION['num']) または die ("セッションなし"); If ($_SESSION['num']==400){
「& lt; 前 & gt;」を印刷します。 print_r($ _ post); '& lt; a href =" '. $ _Server [' PHP_SELF '].' "& GT;/A & GT; 「& lt;/pre & gt;」を印刷します。 $_SESSION['num']=500;                                                                                                            「& lt; 前 & gt;」を印刷します。 print_r($ _ post); echo "ただし送信しました"; 「</pre>」を印刷します。                                                                          } それ以外 { session_start() または die("セッションが開始されていません");
$_SESSION['num']= 400; ?>
<フォームアクション="" メソッド="POST"> 名前:
メール:
ビール:
<名前="ビール[]"を複数選択>                                                                                                                                                                                                                                                                                                                                                                                                                                 
                                                              ?>






例、smarty に基づくデモ版

コードは次のとおりです
コードをコピー

$code = mt_rand(0,1000000); setcookie('addtips',$code,time()+300); if(isset($_POST['submit']) ){ } $smarty->assign('code',$code);コードをコピー
if($_COOKIE['addtips']!= $_POST['code']){ echo "このページを更新したり、フォームを繰り返し送信しないでください。"; 終了(); }



10./////フォームの繰り返し送信を防止する

tplテンプレート内




コードは次のとおりです

1.

/*PHP のセッション関数を使用すると、PHP フォームの繰り返しの送信を避けることもできます。セッションはサーバー側に保存され、次回この変数にアクセスすると、セッション変数を使用して送信された値を記録できます。フォームに一致しない場合は、繰り返し送信しているユーザーとみなされます */ Session_start();//現在のセッションに基づいて乱数を生成します < input type="hidden" name="originator" value="< ?=$code?>">

//受信ページのコードは次のとおりです: http://www.bkjia.com/PHPjc/633153.html
$code = mt_rand(0,1000000); $_SESSION['コード'] = $コード; //フォーム内のパスを非表示にする:

セッション開始(); if(isset($_POST['originator'])) {

if($_POST['発信者'] ==
$_SESSION['コード']){

// フォームを処理するステートメント、省略

}その他{
echo 'このページを更新しないでください。または
もう一度フォームを送信してください。 』;
}
}







http://www.bkjia.com/PHPjc/633153.html

www.bkjia.com

tru​​e

技術記事繰り返しの送信を防ぐことは、Web 開発において現実的でよく発生する問題であることに加えて、データベースに直接クエリを実行して、ユーザーが同じデータを送信したかどうかをフィルタリングすることもできます...

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

Ubuntu および Debian 用の PHP 8.4 インストールおよびアップグレード ガイド Ubuntu および Debian 用の PHP 8.4 インストールおよびアップグレード ガイド Dec 24, 2024 pm 04:42 PM

PHP 8.4 では、いくつかの新機能、セキュリティの改善、パフォーマンスの改善が行われ、かなりの量の機能の非推奨と削除が行われています。 このガイドでは、Ubuntu、Debian、またはその派生版に PHP 8.4 をインストールする方法、または PHP 8.4 にアップグレードする方法について説明します。

CakePHP の日付と時刻 CakePHP の日付と時刻 Sep 10, 2024 pm 05:27 PM

Cakephp4 で日付と時刻を操作するには、利用可能な FrozenTime クラスを利用します。

CakePHP について話し合う CakePHP について話し合う Sep 10, 2024 pm 05:28 PM

CakePHP は、PHP 用のオープンソース フレームワークです。これは、アプリケーションの開発、展開、保守をより簡単にすることを目的としています。 CakePHP は、強力かつ理解しやすい MVC のようなアーキテクチャに基づいています。モデル、ビュー、コントローラー

CakePHP ファイルのアップロード CakePHP ファイルのアップロード Sep 10, 2024 pm 05:27 PM

ファイルのアップロードを行うには、フォーム ヘルパーを使用します。ここではファイルアップロードの例を示します。

CakePHP バリデータの作成 CakePHP バリデータの作成 Sep 10, 2024 pm 05:26 PM

Validator は、コントローラーに次の 2 行を追加することで作成できます。

PHP 開発用に Visual Studio Code (VS Code) をセットアップする方法 PHP 開発用に Visual Studio Code (VS Code) をセットアップする方法 Dec 20, 2024 am 11:31 AM

Visual Studio Code (VS Code とも呼ばれる) は、すべての主要なオペレーティング システムで利用できる無料のソース コード エディター (統合開発環境 (IDE)) です。 多くのプログラミング言語の拡張機能の大規模なコレクションを備えた VS Code は、

CakePHP クイックガイド CakePHP クイックガイド Sep 10, 2024 pm 05:27 PM

CakePHP はオープンソースの MVC フレームワークです。これにより、アプリケーションの開発、展開、保守がはるかに簡単になります。 CakePHP には、最も一般的なタスクの過負荷を軽減するためのライブラリが多数あります。

PHPでHTML/XMLを解析および処理するにはどうすればよいですか? PHPでHTML/XMLを解析および処理するにはどうすればよいですか? Feb 07, 2025 am 11:57 AM

このチュートリアルでは、PHPを使用してXMLドキュメントを効率的に処理する方法を示しています。 XML(拡張可能なマークアップ言語)は、人間の読みやすさとマシン解析の両方に合わせて設計された多用途のテキストベースのマークアップ言語です。一般的にデータストレージに使用されます

See all articles