防止表單重覆提交的幾種策略

来源:http://www.cnblogs.com/jinwufeiyang/archive/2016/07/10/5656930.html
-Advertisement-
Play Games

表單重覆提交是在多用戶Web應用中最常見、帶來很多麻煩的一個問題。有很多的應用場景都會遇到重覆提交問題,比如: 點擊提交按鈕兩次。 點擊刷新按鈕。 使用瀏覽器後退按鈕重覆之前的操作,導致重覆提交表單。 使用瀏覽器歷史記錄重覆提交表單。 瀏覽器重覆的HTTP請求。 幾種防止表單重覆提交的方法 禁掉提交 ...


表單重覆提交是在多用戶Web應用中最常見、帶來很多麻煩的一個問題。有很多的應用場景都會遇到重覆提交問題,比如:

  • 點擊提交按鈕兩次。
  • 點擊刷新按鈕。
  • 使用瀏覽器後退按鈕重覆之前的操作,導致重覆提交表單。
  • 使用瀏覽器歷史記錄重覆提交表單。
  • 瀏覽器重覆的HTTP請求。

幾種防止表單重覆提交的方法

禁掉提交按鈕。表單提交後使用Javascript使提交按鈕disable。這種方法防止心急的用戶多次點擊按鈕。但有個問題,如果客戶端把Javascript給禁止掉,這種方法就無效了。

我之前的文章曾說過用一些Jquery插件效果不錯。

Post/Redirect/Get模式。在提交後執行頁面重定向,這就是所謂的Post-Redirect-Get (PRG)模式。簡言之,當用戶提交了表單後,你去執行一個客戶端的重定向,轉到提交成功信息頁面。

這能避免用戶按F5導致的重覆提交,而其也不會出現瀏覽器表單重覆提交的警告,也能消除按瀏覽器前進和後退按導致的同樣問題。

在session中存放一個特殊標誌。當表單頁面被請求時,生成一個特殊的字元標誌串,存在session中,同時放在表單的隱藏域里。接受處理表單數據時,檢查標識字串是否存在,並立即從session中刪除它,然後正常處理數據。

如果發現表單提交里沒有有效的標誌串,這說明表單已經被提交過了,忽略這次提交。

這使你的web應用有了更高級的XSRF保護。

在資料庫里添加約束。在資料庫里添加唯一約束或創建唯一索引,防止出現重覆數據。這是最有效的防止重覆提交數據的方法。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 這次的解題報告是有關tarjan演算法的一道思維量比較大的題目(真的是原創文章,希望管理員不要再把文章移出首頁)。 這道題蒟蒻以前做過,但是今天由於要複習tarjan演算法,於是就看到codevs分類強聯通分量裡面只有這一道題。 題目是這樣的: 這是一個有向圖上的問題,這道題很容易看出來一個愛心天使就是 ...
  • 本文記錄了在windows系統中使用C-FREE 5新建一個Hello HoverTree程式的步驟。安裝好C-Free 5之後,打開。新建一個工程:附C-Free 5下載:http://hovertree.com/h/bjaf/xrjx4nht.htm選擇工程類型,保存位置,並輸入工程名稱,這裡選 ...
  • 一、Java讀取文件 案例1:讀取D盤的1.txt文件 編碼: 結果: 二、寫入文件 案例:講D盤中的1.txt文件內容寫入D盤一個2.txt文件。 編碼: ...
  • 利用 Python 對 Excel 文件進行操作需要使用第三方庫: openpyxl,可執行 pip install openpyxl 進行安裝 1. 導入 openpyxl 模塊 導入 openpyxl 模塊後,利用它的 load_workbook() 方法可以打開一個 Excel 文件,該方法使 ...
  • 這篇將分享安裝postgresql,配置tk.mybatis的詳細步驟以及在這過程中可能遇到的一些小問題。通過少量的代碼完成大部分的工作,重覆勞動交給工具完成。 ...
  • 【寫在開頭:】 『 函數:從名稱上來說是一個數學名詞,是萊布尼茲在1694年開始使用的,用來描述跟曲線相關的一個量,如曲線的斜率或者曲線上的某一點。 在面向過程的C語言中,用來完成一些特定的功能。 而在OC或Java等一些面向對象的語言中,稱之為方法。表示某個對象所具有的行為。 方法也好,函數也罷, ...
  • 這次沒有忘記,其實也忘了,只不過剛好碰上我換瀏覽器,正好想起來這事! 我把用了很長一段時間的chrome瀏覽器換成搜狗瀏覽器了,好多網站原先記住的用戶名和密碼都沒有了我還需要重新輸入! 今天再放一段美術幫我做的動作,這個比上次的做的還好,連木屐離腳的感覺都做出來了, 我覺得愛玩格鬥游戲的人從這套動作 ...
  • Swift 3.0 Swift 3.0 Swift 2.x Swift 2.x Swift 1.x Swift 1.x ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...