在网站开发中,防止用户重复提交表单是一个常见的需求。以下是一种通过检测用户的 IP 地址和 Cookie 来限制重复提交的方法。这种方法可以有效减少初级用户的重复提交行为,尽管它并非完全安全(因为用户可以通过清除 Cookie 来绕过限制)。 首先,打开您的 `plus/diy.php` 文件。
找到以下代码段:

if(!is_array($diyform)) {
    showmsg('自定义表单不存在', '-1');
    exit();
}
    
在其下方添加以下代码以实现对重复提交的检测功能:

// 检测游客是否已经提交过表单 by 风情剑客 2013.02.03
if(isset($_COOKIE['VOTE_MEMBER_IP'])) {
    if($_COOKIE['VOTE_MEMBER_IP'] == $_SERVER['REMOTE_ADDR']) {
        ShowMsg('您已经填写过表单啦','-1');
        exit();
    } else {
        setcookie('VOTE_MEMBER_IP',$_SERVER['REMOTE_ADDR'],time()*$row['spec']*3600,'/');
    }
} else {
    setcookie('VOTE_MEMBER_IP',$_SERVER['REMOTE_ADDR'],time()*$row['spec']*3600,'/');
}
    
这段代码的作用是检查用户的浏览器中是否存在名为 `VOTE_MEMBER_IP` 的 Cookie。如果存在,并且该 Cookie 的值与当前用户的 IP 地址匹配,则系统会提示用户“您已经填写过表单啦”,并终止进一步的操作。如果 Cookie 不存在或不匹配,则会创建一个新的 Cookie 并将其与用户的 IP 地址绑定。
需要注意的是,这种方法仅能防止初级用户重复提交表单。如果用户选择清除浏览器中的 Cookie,他们仍然可以再次提交表单。为了更有效地防止重复提交,您可以考虑结合数据库记录用户的提交历史,或者使用更复杂的验证机制,例如 CAPTCHA 验证码。
总结来说,上述方法简单易行,适合中小型网站或不需要极高安全性的场景。如果您希望提高安全性,可以进一步优化逻辑,例如将用户的提交记录存储到服务器端数据库中,并根据唯一标识符(如邮箱或用户名)进行验证。
以上内容可以帮助开发者更好地理解如何通过简单的 PHP 代码来增强表单提交的安全性,同时为搜索引擎优化提供了足够的文本信息,确保文章具有较高的 SEO 效果。