백엔드 개발 PHP 튜토리얼 PHP 양식 보호 팁: 반복적인 양식 제출을 방지하는 방법

PHP 양식 보호 팁: 반복적인 양식 제출을 방지하는 방법

Jun 24, 2023 am 11:50 AM
PHP 양식 보호 기술 중복 제출

데이터 제출을 위해 PHP 양식을 사용할 때 반복적인 양식 제출 문제가 자주 발생합니다. 이로 인해 부정확한 데이터가 발생하거나 더 심각한 경우 시스템 충돌이 발생할 수 있습니다. 따라서 중복 제출을 방지하는 방법을 이해하는 것이 매우 중요합니다. 이 기사에서는 반복되는 양식 제출 문제를 효과적으로 방지하는 데 도움이 되는 몇 가지 PHP 양식 보호 기술을 소개합니다.

1. 양식에 토큰 추가

양식에 토큰을 추가하는 것은 반복 제출을 방지하는 일반적인 방법입니다. 이 방법은 고유한 임의 값이 포함된 양식에 숨겨진 필드를 추가하는 방식으로 작동합니다. 양식이 제출되면 PHP 코드는 이 값이 서버에 저장된 값과 일치하는지 확인합니다. 일치하지 않으면 양식이 반복적으로 제출되었으며 데이터가 처리되지 않음을 의미합니다. 다음은 기본적인 토큰 사용 예시입니다.

<?php
  session_start();
  if ($_SERVER['REQUEST_METHOD'] === 'POST' && !empty($_POST['token'])) {
    $token = $_POST['token'];
    if ($_SESSION['token'] === $token) {
      //处理表单数据
      //...
      unset($_SESSION['token']);
    } else {
      echo '表单已提交!';
    }
  } else {
    $token = md5(uniqid(rand(), true));
    $_SESSION['token'] = $token;
?>
  <form method="post">
    <input type="hidden" name="token" value="<?php echo $token; ?>" />
    <!--其他表单元素-->
    <button type="submit">提交</button>
  </form>
<?php } ?>
로그인 후 복사

이번 예시에서는 먼저 요청이 POST인지 확인하고, POST라면 폼에 있는 토큰 값이 일치하는지 확인합니다. 토큰이 일치하면 양식 데이터를 처리합니다. 데이터를 처리한 후에는 이 토큰이 더 이상 필요하지 않기 때문에 unset 함수를 사용하여 SESSION에서 토큰을 제거합니다. 토큰이 일치하지 않으면 양식이 두 번 제출된 것이므로 양식 데이터가 처리되지 않습니다. 요청이 POST가 아닌 경우 새 토큰을 생성하여 SESSION에 저장하고 양식에 추가합니다.

2. 리디렉션 사용

양식을 제출한 후에도 동일한 URL을 사용하면 양식이 반복적으로 제출됩니다. 이를 방지하려면 리디렉션을 사용할 수 있습니다. 이 기술에는 양식이 제출된 후 원본 양식 페이지가 아닌 다른 페이지로 사용자를 리디렉션하는 중간 페이지가 포함됩니다. 다음은 중복 양식 제출을 방지하기 위해 리디렉션을 사용하는 예입니다.

<?php
  if ($_SERVER['REQUEST_METHOD'] === 'POST') {
    //处理表单数据
    //...
    header('Location: success.php');
    exit;
  }
?>
로그인 후 복사

이 예에서는 양식 데이터를 처리한 후 헤더 기능을 사용하여 사용자를 Success.php 페이지로 리디렉션합니다. 이 페이지는 성공적으로 제출된 후 표시되는 페이지입니다. 여기에는 양식이 포함되어 있지 않으므로 사용자는 브라우저의 "뒤로" 버튼을 사용하거나 페이지를 다시 로드하여 양식을 다시 제출할 수 없습니다.

3. 브라우저 캐시 비활성화

양식을 브라우저에 캐시하면 양식이 반복적으로 제출될 수 있습니다. 브라우저는 사이트의 웹 페이지를 캐시할 수 있으므로 사용자가 브라우저의 뒤로 버튼을 클릭하면 양식이 다시 제출될 수 있습니다. 이를 방지하려면 브라우저 캐싱을 비활성화해야 합니다. 다음은 브라우저 캐싱을 비활성화하는 기본 예입니다.

<?php
  header("Expires: Mon, 26 Jul 1997 05:00:00 GMT");         // Date in the past
  header("Last-Modified: " . gmdate("D, d M Y H:i:s") . " GMT"); // always modified
  header("Cache-Control: no-store, no-cache, must-revalidate");  // HTTP/1.1
  header("Cache-Control: post-check=0, pre-check=0", false);
  header("Pragma: no-cache");                                // HTTP/1.0
?>
로그인 후 복사

이 예에서는 여러 HTTP 헤더를 사용하여 현재 페이지를 캐시하지 않도록 브라우저에 알립니다. 여기에는 과거 날짜에 대한 "만료" 헤더와 페이지 처리 방법에 대한 기타 여러 헤더가 포함됩니다.

결론

PHP 양식을 사용할 때 중복 제출을 방지하는 것이 매우 중요합니다. 위의 방법은 반복적인 양식 제출을 방지하고 데이터 보안을 보호하는 데 도움이 되는 몇 가지 효과적인 기술을 설명합니다. PHP 양식 방어에 대해 자세히 알아보려면 PHP 설명서를 확인하거나 다른 PHP 개발자의 블로그와 기사를 참조하세요.

위 내용은 PHP 양식 보호 팁: 반복적인 양식 제출을 방지하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
1 몇 달 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
1 몇 달 전 By 尊渡假赌尊渡假赌尊渡假赌
Will R.E.P.O. 크로스 플레이가 있습니까?
1 몇 달 전 By 尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

보안을 강화하기 위해 PHP 양식에서 2단계 인증을 사용하는 방법 보안을 강화하기 위해 PHP 양식에서 2단계 인증을 사용하는 방법 Jun 24, 2023 am 09:41 AM

오늘날 디지털화와 네트워킹 시대를 맞이하여 보안은 인터넷 세상에서 무시할 수 없는 중요한 요소 중 하나가 되었습니다. 특히 데이터 민감도가 높은 비즈니스 시나리오에서는 웹 사이트, 애플리케이션 및 사용자 데이터의 보안을 향상하는 방법이 특히 중요합니다. 보안을 강화하기 위해 PHP 양식에서 2단계 인증을 사용하는 것이 가능한 솔루션입니다. 이중 인증, 다단계 인증이라고도 하는 2단계 인증(2FA)은 사용자가 일반 계정 비밀번호를 입력하는 프로세스를 의미합니다.

PHP 양식 보호 팁: 반복적인 양식 제출을 방지하는 방법 PHP 양식 보호 팁: 반복적인 양식 제출을 방지하는 방법 Jun 24, 2023 am 11:50 AM

데이터 제출을 위해 PHP 양식을 사용할 때 반복적인 양식 제출 문제가 자주 발생합니다. 이로 인해 부정확한 데이터가 발생하거나 더 심각한 경우 시스템 충돌이 발생할 수 있습니다. 따라서 중복 제출을 방지하는 방법을 이해하는 것이 매우 중요합니다. 이 기사에서는 반복되는 양식 제출 문제를 효과적으로 방지하는 데 도움이 되는 몇 가지 PHP 양식 보호 기술을 소개합니다. 1. 양식에 토큰 추가 양식에 토큰을 추가하는 것은 반복 제출을 방지하는 일반적인 방법입니다. 이 방법의 원리는 다음을 포함하는 양식에 숨겨진 필드를 추가하는 것입니다.

Laravel 개발 노트: 크로스 사이트 스크립팅 공격을 방지하는 방법 및 기술 Laravel 개발 노트: 크로스 사이트 스크립팅 공격을 방지하는 방법 및 기술 Nov 22, 2023 pm 04:51 PM

Laravel은 웹 애플리케이션 개발을 더 쉽고 빠르게 만드는 많은 유용한 기능과 도구를 제공하는 인기 있는 PHP 프레임워크입니다. 그러나 웹 애플리케이션이 계속 복잡해지면서 보안 문제가 점점 더 중요해지고 있습니다. 가장 일반적이고 위험한 보안 취약점 중 하나는 XSS(교차 사이트 스크립팅)입니다. 이 기사에서는 XSS 공격으로부터 Laravel 애플리케이션을 보호하기 위해 크로스 사이트 스크립팅 공격을 방지하는 방법과 기술을 다룹니다. 크로스 사이트 스크립팅 공격이란 무엇입니까?

CSRF 공격을 방지하기 위해 PHP 양식을 사용하는 방법 CSRF 공격을 방지하기 위해 PHP 양식을 사용하는 방법 Jun 24, 2023 am 11:53 AM

네트워크 기술이 지속적으로 발전함에 따라 네트워크 애플리케이션 개발에 있어서 보안 문제는 점점 더 무시할 수 없는 문제가 되고 있습니다. 그 중 CSRF(Cross-Site Request Forgery) 공격은 일반적인 공격 방법으로, 사용자가 브라우저에서 악의적인 요청을 시작할 수 있도록 하여 백그라운드로 불법적인 요청을 시작하도록 하는 것이 주요 목적입니다. 이로 인해 서버측 보안 취약점이 발생합니다. PHP 애플리케이션에서 양식 유효성 검사를 사용하는 것은 CSRF 공격을 방지하는 효과적인 수단입니다. CSRFToken을 추가하여 CSRF 공격 확인

PHP 양식에서 모바일 및 반응형 디자인을 처리하는 방법 PHP 양식에서 모바일 및 반응형 디자인을 처리하는 방법 Aug 10, 2023 am 11:51 AM

PHP 양식에서 모바일 및 반응형 디자인을 처리하는 방법 모바일 장치의 인기와 빈도가 증가하고 모바일 장치를 사용하여 웹 사이트에 액세스하는 사용자가 점점 더 많아짐에 따라 모바일에 적응하는 것이 중요한 문제가 되었습니다. PHP 양식을 다룰 때 모바일 친화적인 인터페이스와 반응형 디자인을 달성하는 방법을 고려해야 합니다. 이 문서에서는 PHP 양식에서 모바일 및 반응형 디자인을 처리하는 방법을 설명하고 코드 예제를 제공합니다. 1. HTML5를 이용한 반응형 폼 HTML5는 반응형 폼을 쉽게 구현할 수 있는 몇 가지 새로운 기능을 제공합니다.

PHP 양식에서 다국어 입력을 처리하는 방법 PHP 양식에서 다국어 입력을 처리하는 방법 Aug 10, 2023 pm 09:00 PM

PHP 양식에서 다국어 입력을 처리하는 방법 세계화가 발전하면서 웹사이트에 대한 다국어 지원이 필수 기능이 되었습니다. PHP 개발에 있어서 사용자가 다양한 언어로 데이터를 양식에 입력하고, 데이터를 올바르게 저장하고 표시할 수 있도록 다국어 입력을 어떻게 처리할 것인지는 개발자가 해결해야 할 중요한 문제입니다. 이 기사에서는 PHP를 사용하여 다중 언어 입력을 처리하는 방법을 소개하고 해당 코드 예제를 제공합니다. 1. 웹사이트의 언어 설정을 설정합니다. PHP 코드에서 setlocale을 사용할 수 있습니다.

PHP의 양식 자동 완성 기술 PHP의 양식 자동 완성 기술 May 24, 2023 am 09:31 AM

인터넷의 지속적인 발전으로 양식은 일상적인 웹사이트에서 사용되는 기능 중 하나가 되었습니다. 사용자가 양식을 작성하도록 하는 것은 의심할 여지 없이 지루한 작업이므로 프로세스를 단순화하려면 몇 가지 트릭을 사용해야 합니다. 이 기사에서는 PHP에서 양식 자동 완성을 구현하는 기술을 소개합니다. 1. 기본값 사용 양식의 기본값을 설정할 때 양식 태그의 "value" 속성을 사용하여 지정할 수 있습니다. 예는 다음과 같습니다. &lt;inputtype="text"name=&q

보안을 강화하기 위해 PHP 양식에 사용자 작업 기록을 추가하는 방법 보안을 강화하기 위해 PHP 양식에 사용자 작업 기록을 추가하는 방법 Jun 24, 2023 am 09:13 AM

인터넷 기술의 급속한 발전으로 인해 점점 더 많은 웹사이트에서 PHP 양식을 사용하여 사용자 정보를 수집하고 있습니다. 그러나 해커가 이 양식을 사용하여 사용자의 개인 정보를 탈취하거나 악의적인 공격을 수행할 수 있기 때문에 그에 따른 위험은 점점 더 높아지고 있습니다. 이러한 위험을 방지하기 위해서는 PHP 폼에 사용자 작업 기록을 추가하여 보안을 강화해야 합니다. 1. 사용자 작업 기록이란? 사용자 작업 기록이란 로그인, 등록, 양식 작성, 양식 제출 등을 포함하여 각 사용자가 시스템을 사용할 때 수행한 모든 작업에 대한 기록입니다. 이 기록은 추적하는 데 사용될 수 있습니다.

See all articles