0

0

PHP表单怎样防止重复提交_防止重复提交PHP表单方案【防护】

絕刀狂花

絕刀狂花

发布时间:2026-02-19 09:59:37

|

674人浏览过

|

来源于php中文网

原创

php表单重复提交的根源是浏览器多次触发post请求,典型表现是后端收到多条相同数据;最可靠方案是session+一次性token校验,需生成、比对并立即销毁,且须前后端配合禁用按钮。

php表单怎样防止重复提交_防止重复提交php表单方案【防护】

PHP 表单重复提交的典型表现和根源

用户点击一次提交按钮,后端却收到多条相同数据,日志里出现连续几条 INSERT INTO users 记录,或者订单号重复生成——这基本是重复提交的明确信号。根本原因不在 PHP 本身,而在于浏览器行为:用户手快连点、刷新成功页、后退再提交、或脚本未禁用按钮导致多次触发 POST 请求。

用 session + token 防止重复提交(最常用可靠方案)

核心思路是「一次性令牌」:表单渲染时生成唯一 token 存入 $_SESSION,同时作为隐藏字段输出;提交时比对并立即销毁该 token。不匹配或已销毁即拒绝处理。

实操要点:

  • 务必在 session_start() 后生成 token,推荐用 bin2hex(random_bytes(16))(PHP 7+),避免 md5(time()) 这类可预测值
  • 表单中必须包含:<input type="hidden" name="token" value="<?= $_SESSION['form_token'] ?? '' ?>">
  • 服务端验证逻辑要放在业务处理前,且验证失败后直接 exit 或返回错误,不要继续执行插入逻辑
  • 注意:若表单跨多个页面(如多步向导),每个步骤需独立 token,不可复用
// 表单页(form.php)
session_start();
$_SESSION['form_token'] = bin2hex(random_bytes(16));

// 处理页(handle.php)
session_start();
if (!isset($_POST['token']) || !hash_equals($_SESSION['form_token'] ?? '', $_POST['token'])) {
    die('Invalid or expired token');
}
unset($_SESSION['form_token']); // 严格销毁
// ✅ 此时才执行数据库插入等操作

前端配合:按钮禁用 + 防误触 UI

仅靠后端 token 不足以改善用户体验,用户仍可能看到“提交中”却无反馈,进而反复点击。必须配合前端控制:

紫东太初
紫东太初

中科院和武汉AI研究院推出的新一代大模型

下载

立即学习PHP免费学习笔记(深入)”;

  • 提交瞬间用 JavaScript 禁用按钮:button.disabled = true,并可改文字为“提交中…”
  • 避免用 onclick="return false" 这类简单拦截,它无法阻止通过脚本或快捷键重复触发
  • 如果使用 AJAX 提交,应在 fetch$.ajaxbeforeSend 钩子里禁用按钮,并在 finally 中恢复(但仅限成功/失败后,别在 loading 状态就恢复)
  • 注意:前端禁用纯属体验优化,可被绕过,绝不能替代后端 token 校验

其他场景下的补充手段

某些特殊需求需要叠加防护:

  • 支付类表单:除 token 外,建议在数据库加唯一索引(如 order_no),让重复插入直接报 SQLSTATE[23000]: Integrity constraint violation,然后捕获该错误返回友好提示
  • 高并发抢购:单靠 session token 不够,需引入 Redis 分布式锁(SETNX)或预扣库存 + 消息队列异步落库
  • 防止 F5 刷新重复提交:可在处理成功后强制重定向(header('Location: success.php')),即 PRG 模式,避免用户停留在 POST 页面
  • 不要依赖 $_SERVER['HTTP_REFERER'] 做校验——它可伪造、可为空、跨域时丢失,实际无效

真正起作用的是 token 的一次性销毁机制,以及前后端配合的用户引导。最容易被忽略的是:token 生成后没做 exit 或没 unset,或者把 token 放在 URL 参数里传(会被缓存、记录、泄露)。

相关文章

PHP速学教程(入门到精通)
PHP速学教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
什么是分布式
什么是分布式

分布式是一种计算和数据处理的方式,将计算任务或数据分散到多个计算机或节点中进行处理。本专题为大家提供分布式相关的文章、下载、课程内容,供大家免费下载体验。

394

2023.08.11

分布式和微服务的区别
分布式和微服务的区别

分布式和微服务的区别在定义和概念、设计思想、粒度和复杂性、服务边界和自治性、技术栈和部署方式等。本专题为大家提供分布式和微服务相关的文章、下载、课程内容,供大家免费下载体验。

246

2023.10.07

ajax教程
ajax教程

php中文网为大家带来ajax教程合集,Ajax是一种用于创建快速动态网页的技术。通过在后台与服务器进行少量数据交换,Ajax可以使网页实现异步更新。这意味着可以在不重新加载整个网页的情况下,对网页的某部分进行更新。php中文网还为大家带来ajax的相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

164

2023.06.14

ajax中文乱码解决方法
ajax中文乱码解决方法

ajax中文乱码解决方法有设置请求头部的字符编码、在服务器端设置响应头部的字符编码和使用encodeURIComponent对中文进行编码。本专题为大家提供ajax中文乱码相关的文章、下载、课程内容,供大家免费下载体验。

166

2023.08.31

ajax传递中文乱码怎么办
ajax传递中文乱码怎么办

ajax传递中文乱码的解决办法:1、设置统一的编码方式;2、服务器端编码;3、客户端解码;4、设置HTTP响应头;5、使用JSON格式。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

119

2023.11.15

ajax网站有哪些
ajax网站有哪些

使用ajax的网站有谷歌、维基百科、脸书、纽约时报、亚马逊、stackoverflow、twitter、hacker news、shopify和basecamp等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

245

2024.09.24

session失效的原因
session失效的原因

session失效的原因有会话超时、会话数量限制、会话完整性检查、服务器重启、浏览器或设备问题等等。详细介绍:1、会话超时:服务器为Session设置了一个默认的超时时间,当用户在一段时间内没有与服务器交互时,Session将自动失效;2、会话数量限制:服务器为每个用户的Session数量设置了一个限制,当用户创建的Session数量超过这个限制时,最新的会覆盖最早的等等。

327

2023.10.17

session失效解决方法
session失效解决方法

session失效通常是由于 session 的生存时间过期或者服务器关闭导致的。其解决办法:1、延长session的生存时间;2、使用持久化存储;3、使用cookie;4、异步更新session;5、使用会话管理中间件。

773

2023.10.18

pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法
pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法

本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。

561

2026.02.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 12万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.2万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号