ThinkPHP 防止表单重复提交的方法
作者:bea
然而有一种情况,是防止不了的: 用户提交表单以后,点击浏览器后退按钮返回表单页面,这个时候浏览器会直接从缓存中取出页面,因此token验证一定是通不过的。 网上有许多种办法可以绕过这个问题,比如用location.replace()方法来替换当前历史记录,但是这样仍然有瑕疵。极端的情况,若用户在页面间切换多次,那么多点几次后退按钮很可能又回到了上一个表单页面。 解决办法是在http头中设置Cache-Control: no-cache, no-store。然而我尝试了无论是在
然而有一种情况,是防止不了的:
有用 |
无用
用户提交表单以后,点击浏览器后退按钮返回表单页面,这个时候浏览器会直接从缓存中取出页面,因此token验证一定是通不过的。
网上有许多种办法可以绕过这个问题,比如用location.replace()方法来替换当前历史记录,但是这样仍然有瑕疵。极端的情况,若用户在页面间切换多次,那么多点几次后退按钮很可能又回到了上一个表单页面。
解决办法是在http头中设置Cache-Control: no-cache, no-store。然而我尝试了无论是在页面head中添加 <meta http-equiv="Cache-Control" content="no-cache, no-store"> 还是在Action中输出 header("Cache-control: no-cache, no-store") 都无效。
查找了很久,发现问题出在ThinkPHP的模板渲染机制上,打开 ThinkPHP/Lib/Think/Core/View.class.php 看第173行
header( "Cache-control: private" ); //支持页面回跳 |
原来TP为了支持页面回跳,强制在每个模板输出之前都发送了一个Cache-control: private的头,这可真是帮了倒忙了。
把这行注释掉,删除TP核心缓存,再试一次,发现HTTP响应头成功改变了
猜你喜欢
您可能感兴趣的文章:
- PHP动态创建Web站点的方法
- php程序的国际化实现方法(利用gettext)
- PHP排序之二维数组的按照字母排序实现代码
- php中使用Curl、socket、file_get_contents三种方法POST提交数据
- PHP简洁函数小结
- 不支持fsockopen但支持culr环境下下ucenter与modoer通讯问题
- PHP中获取内网用户MAC地址(WINDOWS/linux)的实现代码
- 初学PHP的朋友 经常问的一些问题。不断更新
- shopex中集成的站长统计功能的代码简单分析
- pdo中使用参数化查询sql
- php 广告调用类代码(支持Flash调用)
- php 中英文语言转换类代码
- php中计算中文字符串长度、截取中文字符串的函数代码
- php数据结构 算法(PHP描述) 简单选择排序 simple selection sort
- php的urlencode()URL编码函数浅析
- php简单的会话类代码
- 兼容firefox,chrome的网页灰度效果
- 用php解析html的实现代码
- php中设置多级目录session的问题