如何防止表单重复提交

时间:2022-10-05 16:46:39
方法一:基于客户端 :
利用javascript
<script>
 var isCommitted=false;
 function checkPost()
{
if(!isCommitted)
{
  isCommitted=true;
  return true;

}
else
{
alert("不能重复提交表单");
return false;
}
</script>
<form method="post" onsubmit="return checkPost()">
......
<input type="submit" value="提交">
</form>
}
     
缺点: 不能防止页面刷新或后退产生的表单提交.

方法二:服务器端:
    利用Session防止表单提交
 1、产生页面时,服务器为每次产生的Form分配唯一的随机标识号,并且在form的一个隐藏字段中设置这个标识号,同时在当前用户的
   Session中保存这个标识号。
 2、当提交表单时,服务器比较hidden和session中的标识号是否相同,相同则继续,处理完后清空Session,否则服务器忽略请求。
  
 具体方法以后补充;
  
例子:验证码就是利用这一方法,不过是手动填写,达到密码保护的作用(密码与验证码进行MD5算法)。

缺点:恶意用户可利用这一性质,不断重复访问页面,以致Session中保存的标识号不断增多,最终严重消耗服务器内存。
      因此一些网站通常采用在Session中记录用户发帖的时间,然后通过一个时间间隔来限制用户连续发帖的数量。