0

0

PHP PDO 防止重复提交实现方式

舞姬之光

舞姬之光

发布时间:2026-03-05 17:28:02

|

937人浏览过

|

来源于php中文网

原创

防止重复提交的核心思路是服务端对同一用户同一操作做唯一性校验,推荐使用数据库唯一索引配合pdo异常捕获,其次可结合token机制、行锁/乐观锁或临时防重表实现。

php pdo 防止重复提交实现方式

防止重复提交的核心思路是:在服务端对同一用户、同一操作(如表单提交)做唯一性校验,PDO 本身不直接提供防重功能,但可借助数据库特性(如唯一索引、INSERT ... ON DUPLICATE KEY UPDATE、SELECT + INSERT 判断)配合 PHP 逻辑实现。关键在于“识别重复”和“原子性控制”。

使用数据库唯一约束(推荐)

这是最可靠、最轻量的方式。为业务中需防重的字段(如订单号、支付流水号、用户邮箱+时间戳组合等)添加 UNIQUE 索引。提交时直接执行 INSERT,若违反唯一约束,PDO 会抛出 PDOException,捕获后返回友好提示即可。

  • 建表示例:ALTER TABLE orders ADD UNIQUE KEY uk_order_no (order_no);
  • PHP 中捕获异常:try { $pdo->prepare("INSERT INTO orders (order_no, user_id, amount) VALUES (?, ?, ?)")->execute([$no, $uid, $amt]); } catch (PDOException $e) { if ($e->getCode() == 23000) { echo "操作已存在,请勿重复提交"; } }
  • 优势:数据库层面强一致性,无需额外状态存储,性能高

结合 Token 机制(适合表单场景)

前端每次加载表单时,后端生成一个一次性 token(如基于 session + 时间戳 + 随机数的 hash),存入 session 并输出到表单 hidden 字段。提交时验证 token 是否存在且未使用,验证通过则立即删除该 token。

Tago AI
Tago AI

AI生成带货视频,专为电商卖货而生

下载
  • 生成 token:$_SESSION['form_token'] = hash('sha256', uniqid('', true) . $_SESSION['user_id'] . time());
  • 验证并消耗:if (isset($_POST['token']) && $_POST['token'] === $_SESSION['form_token']) { unset($_SESSION['form_token']); // 执行业务逻辑 } else { die("非法请求或已提交"); }
  • 注意:需配合 session 启用,且 token 应有合理过期(如 5 分钟),避免长期占用内存

利用数据库行锁或乐观锁(高并发敏感操作)

对关键资源(如库存扣减、余额变更)使用 SELECT ... FOR UPDATE(InnoDB 行锁)或版本号字段(乐观锁)。即使多个请求几乎同时到达,数据库会强制串行化处理,自然避免重复生效。

立即学习PHP免费学习笔记(深入)”;

  • 行锁示例:BEGIN; SELECT stock FROM products WHERE id = ? FOR UPDATE; // 检查库存足够再 UPDATE ...; COMMIT;
  • 乐观锁示例:表中加 version 字段,UPDATE 时带上版本条件:UPDATE accounts SET balance = balance - ? , version = version + 1 WHERE id = ? AND version = ?; 若影响行数为 0,说明已被其他请求修改,需重试或报错
  • 适用场景:资金、库存等强一致性要求高的操作,不适用于普通表单提交

临时唯一标识 + 定时清理(补充方案)

当无法修改表结构或需跨服务防重时,可新建一张轻量防重表(如 submit_lock),字段包括 lock_key(如 user_id:action_type:timestamp_md5)、created_at。提交前先 INSERT IGNORE 或 REPLACE,成功即获得锁;失败则视为重复。

  • 建表:CREATE TABLE submit_lock (lock_key VARCHAR(128) PRIMARY KEY, created_at INT UNSIGNED, INDEX idx_created (created_at));
  • 插入并检查:$stmt = $pdo->prepare("INSERT IGNORE INTO submit_lock (lock_key, created_at) VALUES (?, ?)"); $stmt->execute([$key, time()]); if ($stmt->rowCount() === 0) { die("请勿重复提交"); }
  • 配合定时任务清理过期记录(如 created_at

相关文章

PHP速学教程(入门到精通)
PHP速学教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
if什么意思
if什么意思

if的意思是“如果”的条件。它是一个用于引导条件语句的关键词,用于根据特定条件的真假情况来执行不同的代码块。本专题提供if什么意思的相关文章,供大家免费阅读。

839

2023.08.22

session失效的原因
session失效的原因

session失效的原因有会话超时、会话数量限制、会话完整性检查、服务器重启、浏览器或设备问题等等。详细介绍:1、会话超时:服务器为Session设置了一个默认的超时时间,当用户在一段时间内没有与服务器交互时,Session将自动失效;2、会话数量限制:服务器为每个用户的Session数量设置了一个限制,当用户创建的Session数量超过这个限制时,最新的会覆盖最早的等等。

334

2023.10.17

session失效解决方法
session失效解决方法

session失效通常是由于 session 的生存时间过期或者服务器关闭导致的。其解决办法:1、延长session的生存时间;2、使用持久化存储;3、使用cookie;4、异步更新session;5、使用会话管理中间件。

774

2023.10.18

cookie与session的区别
cookie与session的区别

本专题整合了cookie与session的区别和使用方法等相关内容,阅读专题下面的文章了解更详细的内容。

97

2025.08.19

session失效的原因
session失效的原因

session失效的原因有会话超时、会话数量限制、会话完整性检查、服务器重启、浏览器或设备问题等等。详细介绍:1、会话超时:服务器为Session设置了一个默认的超时时间,当用户在一段时间内没有与服务器交互时,Session将自动失效;2、会话数量限制:服务器为每个用户的Session数量设置了一个限制,当用户创建的Session数量超过这个限制时,最新的会覆盖最早的等等。

334

2023.10.17

session失效解决方法
session失效解决方法

session失效通常是由于 session 的生存时间过期或者服务器关闭导致的。其解决办法:1、延长session的生存时间;2、使用持久化存储;3、使用cookie;4、异步更新session;5、使用会话管理中间件。

774

2023.10.18

cookie与session的区别
cookie与session的区别

本专题整合了cookie与session的区别和使用方法等相关内容,阅读专题下面的文章了解更详细的内容。

97

2025.08.19

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

1645

2023.10.23

Rust内存安全机制与所有权模型深度实践
Rust内存安全机制与所有权模型深度实践

本专题围绕 Rust 语言核心特性展开,深入讲解所有权机制、借用规则、生命周期管理以及智能指针等关键概念。通过系统级开发案例,分析内存安全保障原理与零成本抽象优势,并结合并发场景讲解 Send 与 Sync 特性实现机制。帮助开发者真正理解 Rust 的设计哲学,掌握在高性能与安全性并重场景中的工程实践能力。

4

2026.03.05

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 13万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.3万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 1.0万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号