php防止恶意刷新与刷票的方法

发布于 2014-11-30 12:33:26 | 230 次阅读 | 评论: 0 | 来源: 网友投递

PHP开源脚本语言PHP(外文名: Hypertext Preprocessor,中文名:“超文本预处理器”)是一种通用开源脚本语言。语法吸收了C语言、Java和Perl的特点,入门门槛较低,易于学习,使用广泛,主要适用于Web开发领域。PHP的文件后缀名为php。

本文为大家分享是一个php实现的可以用来防止恶意刷新与刷票的方法代码,实例汇总了常用的cookie方法、session方法及文本数据方法等,具有不错的实用价值,需要的朋友可以参考下

一般来说,恶意刷新就是不停的去刷新提交页面,导致出现大量无效数据,下面我们来总结一下php 防止恶意刷新页面方法总结。

防止恶意刷页面的原理是:

要求在页面间传递一个验证字符串,

在生成页面的时候 随机产生一个字符串,

做为一个必须参数在所有连接中传递。同时将这个字符串保存在session中。

点连接或者表单进入页面后,判断session中的验证码是不是与用户提交的相同,如果相同,则处理,不相同则认为是重复刷新。

在处理完成后将重新生成一个验证码,用于新页面的生成

PHP实现代码如下:

session_start();

$k=$_GET['k'];

$t=$_GET['t'];

$allowTime = 1800;//防刷新时间

$ip = get_client_ip();

$allowT = md5($ip.$k.$t);

if(!isset($_SESSION[$allowT]))

{

$refresh = true;

$_SESSION[$allowT] = time();

}elseif(time() - $_SESSION[$allowT]>$allowTime){

$refresh = true;

$_SESSION[$allowT] = time();

}else{

$refresh = false;

}

?>

ie6提交两次我也碰到过,大致是用图片代替submit时,图片上有个submit(),这样会提交两次,如果只是submit钮我没碰到过提交两次的情况。 现在整理一下:

方法基本上前面几位说得差不多

接收的页即2.php分为两部分,一部分处理提交过来的变量,一部分显示页面

处理变量完毕用header( "location: ".$_SERVER[ 'PHP_SELF '])跳转到自身页

本部分要做判断,如果没有post的变量就跳过。当然也可以跳到别的页面。

跳到别的页面返回时会有问题,建议做在一个php文件里。

如果上页穿过来得变量不符合要求可以强制返回

只说了一下大体思路,也许高手们不会遇到此类问题,可是并不是每个人都是高手。

if(isset($_POST))

{

if(变量不符合要求)

else

//操作数据

...

if(操作完成)

header( "location: ".$_SERVER[ 'PHP_SELF ']);

}

也可以利用COOKIE

$c_file="counter.txt"; //文件名赋值给变量

if(!file_exists($c_file)) //如果文件不存在的操作

{

$myfile=fopen($c_file,"w"); //创建文件

fwrite($myfile,"0"); //置入“0”

fclose($myfile); //关闭文件

}

$t_num=file($c_file); //把文件内容读入变量

if($_COOKIE["date"]!="date(Y年m月d日)") //判断COOKIE内容与当前日期是否一致

{

$t_num[0]++; //原始数据自增1

$myfile=fopen($c_file,"w"); //写入方式打开文件

fwrite($myfile,$t_num[0]); //写入新数值

fclose($myfile); //关闭文件

//重新将当前日期写入COOKIE并设定COOKIE的有效期为24小时

setcookie("date","date(Y年m月d日)",time()+60*60*24);

}

?>

利用session:

主页面文件 index.php 代码:

session_start();

?>

通过session禁止页面刷新

//使用文本存储数据

if($_SESSION[temp]==""){

if(($fp=fopen("counter.txt","r"))==false){

echo "打开文件失败!";

}else{ $counter=fgets($fp,1024);   //读取文件中数据

fclose($fp);                        //关闭文本文件

$counter++;                         //计数器增加1

$fp=fopen("counter.txt","w");       //以写的方式打开文本文件

fputs($fp,$counter);                //将新的统计数据增加1

fclose($fp);    }                   //关闭文

//从文本文件中读取统计数据

if(($fp=fopen("counter.txt","r"))==false){

echo "打开文件失败!";

}else{

$counter=fgets($fp,1024);

fclose($fp);

echo "数字计数器: " .$counter ;

}   //输出访问次数

$_SESSION[temp]=1; //登录以后,$_SESSION[temp]的值不为空,给$_SESSION[temp]赋一个值1

}else{

echo "";

}

?>

通过session禁止页面刷新

echo "打开文件失败!";

}else{

$counter=fgets($fp,1024);

fclose($fp);

echo "网页访问量: " .$counter ;

}   //输出访问次数

?>

 

其中:

counter.txt 文件为同目录下的记录登录数文件。

$counter=fgets($fp,1024);   为读取文件中 数值型值的方法(可包含小数点数值)

相关阅读:

php防止恶意刷新与刷票的方法

基于PHP给大家讲解防刷票的一些技巧

PHP防止跨域提交表单的方法

php中获取url与物理路径的方法总结

php 输出双引号"与单引号'的方法

php实现递归与无限分类的方法示例

php写入、删除与复制文件的方法

php中防止恶意刷新页面的方法

一个PHP跨站刷票的示例代码

php遍历目录与文件夹的多种方法总结

php引用返回与取消引用的方法

PHP临时调整内存大小与执行时间的方法

php投票防刷,php防止恶意刷新与刷票的方法相关推荐

  1. php防止恶意充值,php防止恶意刷新与刷票的方法

    本文实例讲述了php防止恶意刷新与刷票的方法.分享给大家供大家参考.具体实现方法如下: 一般来说,恶意刷新就是不停的去刷新提交页面,导致出现大量无效数据,下面我们来总结一下php 防止恶意刷新页面方法 ...

  2. php防止恶意刷新与刷票的方法

    php防止恶意刷新与刷票的方法 这篇文章主要介绍了php防止恶意刷新与刷票的方法,实例汇总了常用的cookie方法.session方法及文本数据方法等,具有不错的实用价值,需要的朋友可以参考下 本文实 ...

  3. nginx防恶意刷新

    今天公司恶意刷新网站导致系统速度缓慢,通过配置nginx来解决 nginx 配置 http配置 limit_conn_zone $binary_remote_addr zone=TotalConnLi ...

  4. 防58 php源码,php防止恶意刷新代码

    都知道页面频繁刷新或者cc攻击请求都会给服务器加重很多负担,下面就用cookie就可以防止这一点如频繁刷新或者cc攻击都会跳转到你设置的那个网址的. 例如设置存活5/s 一次每5秒只可以请求一次,也就 ...

  5. 内网通修改积分文件_转盘抽奖分享得积分,你是如何防止页面被恶意刷新的

    恶意刷新 恶意刷新就是不停的去刷新提交页面,导致出现大量无效数据,这类问题在实际应用中我们经常遇到,比如一个活动的分享得积分,刷票,刷红包等等,遇到这些问题,你是如何去防止的. 当你在做一个刷红包的活 ...

  6. 秒杀系统架构解密与防刷设计 - 高可用架构系列

    转载:http://mp.weixin.qq.com/s?__biz=MzAwMDU1MTE1OQ==&mid=209083286&idx=1&sn=51287666d25c9 ...

  7. app 注册防刷 php,手机验证码设计和防刷制度

    随着移动互联网的发展,现在基本每个网站都有手机验证码了,手机验证码设计不麻烦,主要就是容易被其他人刷发短信接口, 所以后面也会说说如何防止被刷接口 数据库设计 CREATE TABLE `sms_ca ...

  8. 基于用户画像大数据的电商防刷架构

    http://blog.csdn.net/tengxy_cloud/article/details/52576675 一.背景介绍 最近1~2年电商行业飞速发展,各种创业公司犹如雨后春笋大量涌现,商家 ...

  9. O2O防刷单并没那么难,看完这个你也会反作弊了

    前几日传出滴滴快的联合京沪警方打击刷单,什么情况?刷单都到了需要动用警力的地步了?有实力补贴没能力防刷? 今天就要八一八刷单那些事儿,看清楚这里不是传授刷单秘籍,也不是xx天xxx万的运营干货,从产品 ...

最新文章

  1. python测试开发自学教程-测试开发学习路线图
  2. PowerShell字体颜色修改
  3. PHP函数操作数组(集合贴)
  4. win10证书服务器不可用,win10系统提示“安全证书的吊销信息不可用”的修复方法...
  5. 安卓按钮设置背景颜色不管用_MIUI10新功能:时钟背景黑白自选、公交卡自定义时段唤起...
  6. 整活插件 炉石传说_炉石新bug的经验和金币补偿!新版本落差最大的三张橙卡,两张生不逢时...
  7. linux打印全部make编译信息
  8. hbase 预分区_hbase的rowKey设计原则
  9. Linux7安装硬盘显示错误,【原创文章】centos7 badblocks检测硬盘出现Value too large for defined data type错误的原因和解决办法...
  10. PyCharm专业版 2021.3 Anaconda安装教程
  11. 优启通如何写入linux启动盘,优启通u盘启动盘制作工具使用教程(附下载)
  12. 美通企业日报 | 今年中国私家车行驶里程同比大降18%;缤客发布2020年八大旅行趋势...
  13. 随身Win8系统DIY
  14. 利用三轴加速器的计步测算方法
  15. matlab仿真冲激响应函数,无限冲激响应数字滤波器的设计与MATLAB仿真
  16. NB-IoT是什么?
  17. dellR720运用U盘安装windows2008R2系统指导
  18. emoji表情的处理和保存
  19. 算法的数值稳定性实验报告用c语言,数值计算实验教案.doc
  20. Saber电源仿真—step by step

热门文章

  1. 四个影响选矿设备振动筛筛分效率的因素
  2. 猿创征文 | 国产数据库之OpenGauss数据库详解安装和使用
  3. popupwindow 不抢夺焦点_儿童摄影指南:寻找不一样的视角
  4. ansible入门_Ansible入门
  5. 使用css使div居中显示
  6. cmd管理员模式进入方法
  7. python混合高斯分布_python 高斯混合模型
  8. revit二次开发 导出结构柱三角面出现的特殊情况
  9. matplotlib极坐标图、极区图、极散点图
  10. Java、JSP汽车4S店配件销售系统的设计