比如下面的情況就會導致表單重複提交:
點擊提交按鈕兩次。
點擊重新整理按鈕。
使用瀏覽器後退按鈕重複之前的操作,導致重複提交表單。
使用瀏覽器記錄重複提交表單。
瀏覽器重複的HTTP請求。
網頁被惡意重新整理。
下面是幾種解決的方法:
一:利用js設定按鈕點擊後變成灰色
$(document).ready(function(){
$(input:submit).click(){
setTimeout(function(){obj.disabled=true;},100)
};
});
二:利用session
在session中存放一個特殊標誌。當表單頁面被請求時,產生一個特殊的字元標誌串,存在session中,同時放在表單的隱藏欄位裡。接受處理表單資料時,檢查標識字串是否存在,並立即從session中刪除它,然後正常處理資料。
如果發現表單提交裡沒有有效標誌串,這說明表單已經被提交過了,忽略這次提交。
這使你的web應用有了更進階的XSRF保護
載入提交的頁面時候,產生一個隨機數,
$code = mt_rand(0,1000000);
儲存在表單的隱藏輸入框中:
< input type="hidden" name="code" value="“>
在接收頁面的PHP代碼如下:
<?php
session_start();
if(isset($_POST['code'])) {
if($_POST['code'] == $_SESSION['code']){
// 重複提交表單了
}else{
$_SESSION['code'] =$_POST['code']; //儲存code
}
}?>
三:利用cookies
原理和session差不多,但是cookies一旦使用者瀏覽器禁用cookies,這功能就失效了
if(isset($_POST['submit'])){
setcookie("tempcookie","",time()+30);
header("Location:".$_SERVER[PHP_SELF]);exit();
}
if(isset($_COOKIE["tempcookie"])){
setcookie("tempcookie","",0);echo "您已經提交過表單";
}
四:利用header函數跳轉
一旦使用者點擊提交按鈕,處理完資料後跳到其他頁面
if (isset($_POST['submit'])) {
header('location:success.php');//處理資料後,轉向到其他頁面
}
五:利用資料庫來添加約束
直接在資料庫裡添加唯一約束或建立唯一索引,一旦發現使用者重複提交了,直接拋出警告或者提示,
或者只處理第一次提交的資料,這是最直接有效方法,要求前期的資料庫設計和架構要考慮周全
六:Post/Redirect/Get模式。
在提交後執行頁面重新導向,這就是所謂的Post-Redirect-Get (PRG)模式。簡言之,當使用者提交了表單後,你去執行一個用戶端的重新導向,轉到提交成功資訊頁面。
if (isset($_POST['action']) && $_POST['action'] == 'submitted') {
//處理資料,如插入資料後,立即轉向到其他頁面
header('location:submits_success.php');
}
這能避免使用者按F5導致的重複提交,而其也不會出現瀏覽器表單重複提交的警告,也能消除按瀏覽器前進和後退按導致的同樣問題。