中国站长下载-为中国站长提供最好最全的建站资源! 首 页发布资源有事留言繁體中文
设为首页
加入收藏
联系我们
 
您当前的位置:中国站长下载 -> 文章中心 -> 网页编程 -> ASP编程 -> 文章内容  虚拟主机 域名注册 退出登录 用户管理
栏目导航
· ASP编程 · .NET编程
· PHP编程 · JSP编程
· CGI 专区
热门文章
· sndvol32 - sndvol3...
· [组图] FLASH:《大话李白》...
· 个人网站到底能赚多...
· [图文] Rundll.exe是病毒吗...
· [组图] Flash:制作MV
· 价值12万元的网站SE...
· 网站创业者,你需要...
· 一个成功的网站设计...
· [图文] FLASH:韩国导航条解...
· 中国网站的赚钱模式...
相关文章
· 在ASP.NET中如何用C...
· 在ASP.Net中应用Jav...
· 在ASP.NET程序中创建...
· [图文] 在ASP.NET中使用SQL...
· 在ASP.NET中跟踪和恢...
· [图文] 单点登录在ASP.NET上...
· 单点登录在ASP.NET上...
· 单点登录在ASP.NET上...
· 在ASP.NET下实现数字...
· 在ASP.NET下实现数字...
在ASP应用中如何限制同一表单被多次提交
作者:不详  来源:不详  发布时间:2006-8-13 0:56:54  发布人:chinazhan

 减小字体 增大字体

    
  
  在Internet上我们每天都会遇到数不清的表单,也看到其中大部分并没有限制用户多次提交同一个表单。缺乏这种限制有时候会产生某些预料不到的结果,如重复订阅邮件服务或重复投票等。
  
     本文介绍在ASP应用中防止用户在当前会话期间多次提交同一表单的一个简单方法。它主要由四个子程序组成,在较为简单的应用场合,你只要将这些代码放在包含文件中直接引用即可;对于那些较为复杂的环境,我们在文章的最后给出一些改进建议。
  
     一、基本工作过程
  
     下面我们依次讨论这四个子程序。
  
     (一)初始化
  
     这里我们要在Session对象中保存两个变量,其中:
  
     ⑴ 每一个表单对应一个称为FID的唯一标识,为使该值唯一要用到一个计数器。
  
     ⑵ 每当一个表单成功提交,必须在一个Dictionary对象中存储它的FID。
  
     我们用一个专用的过程来初始化上述数据。虽然以后各个子程序都要调用它,但实际上每一个会话期间它只执行一次:
  
  Sub InitializeFID()
  If Not IsObject(Session("FIDList")) Then
  Set Session("FIDList")=Server.CreateObject("Scripting.Dictionary")
  Session("FID")=0
  End If
  End Sub
  
  
     (二)生成表单的唯一标识符
  
     下面这个函数GenerateFID()用于生成表单的唯一标志。该函数首先将FID值加1,然后返回它:
  
  Function GenerateFID()
  InitializeFID
  Session("FID") = Session("FID") + 1
  GenerateFID = Session("FID")
  End Function
  
  
     (三)登记已提交表单
  
     当表单成功地提交时,在Dictionary对象中登记它的唯一标识:
  
  Sub RegisterFID()
  Dim strFID
  InitializeFID
  strFID = Request("FID")
  Session("FIDlist").Add strFID, now()
  End Sub
  
  
     (四)检查表单是否重复提交
  
     在正式处理用户提交的表单之前,应该在Dictionary对象中检查它的FID是否已经登记。下面的CheckFID()函数用来完成这个工作,如已经登记,它返回FALSE,否则返回TRUE:
  
  Function CheckFID()
  Dim strFID
  InitializeFID
  strFID = Request("FID")
  CheckFID = not Session("FIDlist").Exists(strFID)
  End Function
  
  
     二、如何使用
  
     有两个地方要用到上述函数,即表单生成时与结果处理时。假设上述四个子程序已经放入包含文件Forms.inc中,下面的代码根据FID值来决定生成表单还是处理表单结果,它所描述的处理过程适合于大多数ASP应用:
  
  < %Option Explicit%>
  < !--#include file="forms.inc"-->
  < HTML>
  < HEAD>
  < TITLE>表单提交测试< /TITLE>
  < /HEAD
  < BODY>
  < %
  If Request("FID") = "" Then
  GenerateForm
  Else
  ProcessForm
  End If
  %>
  < /BODY>
  < /HTML>
  
  
     GenerateForm负责生成表单,表单中应该含有一个隐藏的FID,如:
  
  < %
  Sub GenerateForm()
  %>
  < form action="< %=Request.ServerVariables("PATH_INFO")%>" method=GET>
  < input type=hidden name=FID value="< %=GenerateFID()%>">
  < input type=text name="param1" value="">
  < input type=submit value="OK">
  < /form>
  < %
  End Sub
  %>
  
  
     ProcessForm负责处理通过表单提交的内容,但在处理之前应该先调用CheckFID()检查当前表单是否已经提交,代码类如:
  < %
  Sub ProcessForm()
  If CheckFID() Then
  Response.Write "你输入的内容是" & Request.QueryString("param1")
  RegisterFID
  Else
  Response.Write "此表单只能提交一次!"
  End If
  End Sub
  %>
  
  
     三、限制与改进措施
  
     上面我们介绍了在当前会话期间限制同一表单被多次提交的一种方法。在实际应用中可能需要从多方面加以改进,例如:
  
     ⑴ 在登记表单ID之前检查用户输入数据的合法性,使得数据不合法时用户可以按“后退”按钮返回,在修正后再次提交同一表单。
  
     ⑵ 这种对表单提交的限制最多只能在当前会话期间有效。如果要求这种限制能够跨越多个会话,那么就要用到Cookeis或数据库来保存相关数据了。
  
     ⑶ 这种方法是不安全的。它仅用于防范误操作,不能防止熟练用户有意地多次提交同一表单。
  
  
  
    做人要厚道,请注明转自chinazhan中国站长(www.ChinaZhan.com)。

 
[] [返回上一页] [打 印] [收 藏]
上一篇文章:asp+语法介绍(一)
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
中国站长下载
中国站长下载

本页只接受PR>=4 IT类站点连接,申请连接,谢谢您们的支持!希望我们的下载站能够真正帮到中国的站长们!
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
Copyright © 2005-2006 ChinaZhan.Net. All Rights Reserved .