84669 人学习
152542 人学习
20005 人学习
5487 人学习
7821 人学习
359900 人学习
3350 人学习
180660 人学习
48569 人学习
18603 人学习
40936 人学习
1549 人学习
1183 人学习
32909 人学习
描述一下问题场景:
比如论坛发帖子,注册之类的提交表单.可能会有些恶意软件,模拟了post表单数据的过程,怎么样能防止自动提交呢?
补充一下:最好不要说验证码这种
走同样的路,发现不同的人生
在后台定义一个随机数的session变量;
在form表单里的input中输出这个值。
提交后,判断session跟这个input值相不相等,相等就改变session值。
这样子就能有效阻止重复提交了,想体验好点前端再用JavaScript优化下交互,你可以查下CSRF是怎么实现的。
1.使用CSRF,2.使用验证码
在后台定义一个随机数的session变量;
在form表单里的input中输出这个值。
提交后,判断session跟这个input值相不相等,相等就改变session值。
这样子就能有效阻止重复提交了,想体验好点前端再用JavaScript优化下交互,你可以查下CSRF是怎么实现的。
1.使用CSRF,
2.使用验证码