ただし、回避できない状況が 1 つあります。
ユーザーがフォームを送信した後、ブラウザの戻るボタンをクリックしてフォーム ページに戻ります。このとき、ブラウザはキャッシュからページを直接取得するため、トークンの検証は失敗するはずです。
この問題を回避するには、location.replace() メソッドを使用して現在の履歴レコードを置き換えるなど、インターネット上で多くの方法がありますが、これにはまだ欠陥があります。極端な場合には、ユーザーがページ間を複数回切り替えた場合、「戻る」ボタンを数回クリックすると、前のフォーム ページに戻る可能性があります。
解決策は、http ヘッダーで Cache-Control: no-cache、no-store を設定することです。しかし、ページの先頭に を追加してみました。長い間検索した結果、問題は ThinkPHP の Open ThinkPHP レンダリング メカニズムにあることがわかりました。 /Lib/Think/Core/View.class.php 173 行目を見てください
"Cache-control: private" );
ページバウンスをサポートするために、TP は各テンプレートが出力される前に Cache-control: private ヘッダーを送信する必要があることがわかりましたが、これは本当に不利益です。 |
上記では、thinkpad s230uTwist の内容を含め、フォームの重複送信を防ぐ ThinkPHP の方法を紹介しましたが、PHP チュートリアルに興味のある友人に役立つことを願っています。