色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術文章
文章詳情頁

PHP中使用Session令牌防止Ajax表單重復提交

瀏覽:3日期:2022-09-13 09:50:56

防止表單重復提交主要有兩種方式:

1) 通過重定向(非Ajax表單提交)

2) 通過Session Token(Session令牌)

當客戶端請求頁面時,服務器會生成一個隨機數,并且將該隨機數放置到session當中,然后將該隨機數發向客戶端;如果客戶第一次提交,那么會將該隨機數發往服務器端,服務器會接收到該隨機數并且與session中所保存的隨機數進行比較,這時兩者的值是相同的,服務器認為是第一次提交,并且將更新服務器端的這個隨機數值;如果此時再次重復提交,那么客戶端發向服務器端的隨機數還是之前的那個,而服務器端的隨機數則已經發生了變化,兩者不同,服務器就認為這是重復提交。

生成一個隨機數并使用md5進行加密:

$_token = md5(microtime()+rand(1,10000));$_SESSION[’_token’] = $_token;

將該數值發送到客戶端,作為表單隱藏字段提交:

<input type='hidden' value='<?php echo $_token;?>' name='_token'/>

然后在提交的時候將提交過來的數據和服務器Session中的數據進行對比,如果為空或不相等,則都認為是非法操作:

if(!isset($_POST(’_token’))){ echo json_encode(array(’status’=>’failed’,’msg’=>’非法操作!’)); exit();}if(isset($_POST[’_token’]) && $_POST[’_token’]!=$_SESSION[’_token’]){ echo json_encode(array(’status’=>’failed’,’msg’=>’表單只能提交一次,不能重復提交!’)); exit();}

標簽: PHP
相關文章:
主站蜘蛛池模板: 在线观看一区二区三区四区 | a黄网站 | 国产精品午夜性视频网站 | 日韩在线 中文字幕 | 全部在线播放免费毛片 | 国产成人在线观看免费网站 | 精品成人在线观看 | 久久久久久久国产高清 | 亚洲欧美精品中文字幕 | 亚洲国产精品不卡毛片a在线 | 欧美一级毛片欧美一级成人毛片 | 国产成人aaa在线视频免费观看 | 欧美美女网站 | 99精品免费视频 | 中文精品99久久国产 | 国产大尺度福利视频在线观看 | 毛片在线不卡 | 9999视频| 99je全部都是精品视频在线 | 欧美一级特黄aaaaaa在线看首页 | 欧美一区二区三区免费高 | 欧美黄www免费 | 自拍偷拍图区 | 香港国产特级一级毛片 | 国产欧美精品区一区二区三区 | 精品三级视频 | jiucao在线观看精品 | 成年午夜性视频免费播放 | 夜色综合 | 国产成人精品午夜视频' | 伊大人香蕉久久网欧美 | 一级片中文字幕 | 国产网站91 | 亚洲日本va午夜中文字幕 | 男人的天堂在线 | 国产高清亚洲 | 亚洲成人免费 | 欧美精品成人一区二区在线观看 | 久久视频这里只精品3国产 久久视频这里只有精品 | 亚洲性免费 | 欧美做暖小视频xo免费 |