防止表单重复提交的几种策略

表单重复提交是在多用户Web应用中最多见、带来不少麻烦的一个问题。有不少的应用场景都会遇到重复提交问题,好比:
web

点击提交按钮两次。
数据库

点击刷新按钮。浏览器

使用浏览器后退按钮重复以前的操做,致使重复提交表单。session

使用浏览器历史记录重复提交表单。ide

浏览器重复的HTTP请求。spa


1、禁掉提交按钮。server

表单提交后使用Javascript使提交按钮disable。这种方法防止心急的用户屡次点击按钮。但有个问题,若是客户端把Javascript给禁止掉,这种方法就无效了。索引

2、Post/Redirect/Get模式。
在提交后执行页面重定向,这就是所谓的Post-Redirect-Get (PRG)模式。简言之,当用户提交了表单后,你去执行一个客户端的重定向,转到提交成功信息页面。
ip

这能避免用户按F5致使的重复提交,而其也不会出现浏览器表单重复提交的警告,也能消除按浏览器前进和后退按致使的一样问题。get

3、在session中存放一个特殊标志。
当表单页面被请求时,生成一个特殊的字符标志串,存在session中,同时放在表单的隐藏域里。接受处理表单数据时,检查标识字串是否存在,并当即从session中删除它,而后正常处理数据。

若是发现表单提交里没有有效的标志串,这说明表单已经被提交过了,忽略此次提交。这使你的web应用有了更高级的XSRF保护。

4、在数据库里添加约束。
在数据库里添加惟一约束或建立惟一索引,防止出现重复数据。这是最有效的防止重复提交数据的方法。

相关文章
相关标签/搜索