Diyelim ki accidental purposeful yeniler adlı yeniler ayırt edemez nokta ile başlayalım. Yani sadece hiç ferahlatır izin karar, ya da başka bir deyişle benzersiz olmalıdır ve her form sunmasını talep edebilir. Bunu yapmak için en iyi yolu, forma rastgele bir belirteç yerleştirmektir.
<?php
$token = /* a randomly generated string */;
$_SESSION['_token'] = $token;
?>
<input type="hidden" name="_token" value="<?php echo $token; ?>" />
Her sonra oturum belirteci geçersiz gönderin. Oturumda belirteç formu ile gönderilen birinden farklıysa, POST atabilirsiniz.
Yorumlarınız Re: Bir öğe başına temelinde bu yapabilirdi. Örneğin, burada SO, açık birkaç soru windows olabilir ve aynı anda birkaç soruları cevaplamak. Sen başına soru bazında belirteci yapabilir, böylece kullanıcı herhangi bir anda birkaç geçerli belirteç olabilir, ancak her soru için sadece bir.
Bu senaryo için bir örnek, bir kayıt tabloya bir satır ekleyerek olacaktır. Sadece bu işlem bir kez yürütme isterim.
Bu durumda muhtemelen gerçek POST hakkında çok endişe olabilir, ama gibi veri tutarlılığı konusunda olmamalı. Sen onun e-posta adresi gibi, her kullanıcı için benzersiz kimlik çeşit olmalıdır. Adresi zaten veritabanında kayıtlı ise, tekrar kullanıcı kayıt yok. Bu kullanıcı (çift göndermek veya tekrar kayıt fiili girişimi) iki kez kayıt çalıştı neden bağımsızdır.