防止表单重复提交的几种策略

表单重复提交是在多用户Web应用中最常见、带来很多麻烦的一个问题。有很多的应用场景都会遇到重复提交问题,比如:

  • 点击提交按钮两次。
  • 点击刷新按钮。
  • 使用浏览器后退按钮重复之前的操作,导致重复提交表单。
  • 使用浏览器历史记录重复提交表单。
  • 浏览器重复的HTTP请求。

几种防止表单重复提交的方法

禁掉提交按钮。表单提交后使用Javascript使提交按钮disable。这种方法防止心急的用户多次点击按钮。但有个问题,如果客户端把Javascript给禁止掉,这种方法就无效了。

我之前的文章曾说过用一些Jquery插件效果不错。

Post/Redirect/Get模式。在提交后执行页面重定向,这就是所谓的Post-Redirect-Get (PRG)模式。简言之,当用户提交了表单后,你去执行一个客户端的重定向,转到提交成功信息页面。

这能避免用户按F5导致的重复提交,而其也不会出现浏览器表单重复提交的警告,也能消除按浏览器前进和后退按导致的同样问题。

在session中存放一个特殊标志。当表单页面被请求时,生成一个特殊的字符标志串,存在session中,同时放在表单的隐藏域里。接受处理表单数据时,检查标识字串是否存在,并立即从session中删除它,然后正常处理数据。

如果发现表单提交里没有有效的标志串,这说明表单已经被提交过了,忽略这次提交。

这使你的web应用有了更高级的XSRF保护。

在数据库里添加约束。在数据库里添加唯一约束或创建唯一索引,防止出现重复数据。这是最有效的防止重复提交数据的方法。

你是如何克服数据重复提交问题的?你遇到过什么重复提交数据的现实例子吗?

[英文原文:Prevent Duplicate Form Submission ]
分享这篇文章:

5 Responses to 防止表单重复提交的几种策略

  1. menglf says:

    第一种方法不仅在某些场合下无效,而且对用户体验也有影响。
    用户会有一种被限制的感觉,好像要必须遵循某种规律一样。

  2. XSRF -> CSRF

    一般都是使用POST提交,然后重定向,也就是本章说的PRG模式。数据库根据需求逻辑,约束的一定的,但不是因为考虑到重复提交的问题。

    CSRF token本来是用来消除CSRF漏洞的,不过确实也可以解决重复提交的问题。但每次请求后,后台生成的token都必须是不同的,不然也木有效果的说。

  3. 我你他 says:

    对于第一种方法你可以设置成手动提交,然后对于重复提交的时候,你只要在代码里不提交就可以了,没有必要disable=false;这样既能防止重复提交,又给客户好的体验。
    最好的方法是后台赋给每个页面都有一个唯一的标识ID,用户提交表单需要提交这个ID,如果ID重复那么后台不再处理表单.

发表评论

邮箱地址不会被公开。 必填项已用*标注

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据