Yii2的form表单的CSRF验证

普通表单提交时,可能会出现以下400错误(您提交的数据无法被验证):

原因:

CSRF验证未通过。

解决方法:

在表单中添加如下隐藏域:

【参考:http://www.cnblogs.com/sandea/p/5636260.html】

JS自动提交表单的怪事

问题及现象:手动写了个JS提交表单的代码,明明把提交部分注释掉了,只是使用console.log()把提交信息显示出来,但表单却自动提交了,在控制台能看到提交瞬间,信息是打印出来了,但有错误,还来不及看清信息,页面就刷新了。

截图:图1

解释:上图中,标示1处是整个表单的提交函数,标示2处是被注释了的提交操作,所以表单理应不会提交和刷新,标示3处是打印操作,把要提交的信息打印出来。

解决:注意上图中的标示4处,JQuery获取元素时多写了个 “ ] ” 字符

后记:遇到这个奇怪的问题时,头都疼了。但只要静下心来,一点点排除问题源,就一定可以找到问题的根源,编程这条道,本来就充满了各种坎坷,千奇百怪的BUG,习惯就好,慢慢来,别急。

防止表单重复提交的几种策略

表单重复提交是在多用户Web应用中最常见、带来很多麻烦的一个问题。有很多的应用场景都会遇到重复提交问题,比如:

  • 点击提交按钮两次。
  • 点击刷新按钮。
  • 使用浏览器后退按钮重复之前的操作,导致重复提交表单。
  • 使用浏览器历史记录重复提交表单。
  • 浏览器重复的HTTP请求。

几种防止表单重复提交的方法

禁掉提交按钮。表单提交后使用Javascript使提交按钮disable。这种方法防止心急的用户多次点击按钮。但有个问题,如果客户端把Javascript给禁止掉,这种方法就无效了。

我之前的文章曾说过用一些Jquery插件效果不错。

Post/Redirect/Get模式。在提交后执行页面重定向,这就是所谓的Post-Redirect-Get (PRG)模式。简言之,当用户提交了表单后,你去执行一个客户端的重定向,转到提交成功信息页面。

这能避免用户按F5导致的重复提交,而其也不会出现浏览器表单重复提交的警告,也能消除按浏览器前进和后退按导致的同样问题。

在session中存放一个特殊标志。当表单页面被请求时,生成一个特殊的字符标志串,存在session中,同时放在表单的隐藏域里。接受处理表单数据时,检查标识字串是否存在,并立即从session中删除它,然后正常处理数据。

如果发现表单提交里没有有效的标志串,这说明表单已经被提交过了,忽略这次提交。

这使你的web应用有了更高级的XSRF保护。

在数据库里添加约束。在数据库里添加唯一约束或创建唯一索引,防止出现重复数据。这是最有效的防止重复提交数据的方法。

你是如何克服数据重复提交问题的?你遇到过什么重复提交数据的现实例子吗?

转自:http://www.aqee.net/prevent-duplicate-form-submission/

原文链接:http://shaiekh.com/home/prevent-duplicate-form-submission/

FORM 标签的 enctype 属性

定义和用法

enctype 属性规定在发送到服务器之前应该如何对表单数据进行编码。

默认地,表单数据会编码为 “application/x-www-form-urlencoded”。就是说,在发送到服务器之前,所有字符都会进行编码(空格转换为 “+” 加号,特殊符号转换为 ASCII HEX 值)。

 

属性值

描述
application/x-www-form-urlencoded 在发送前编码所有字符(默认
multipart/form-data 不对字符编码。 

在使用包含文件上传控件的表单时,必须使用该值。

text/plain 空格转换为 “+” 加号,但不对特殊字符编码。

注释:文章转自 http://www.w3school.com.cn/tags/att_form_enctype.asp