質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

Q&A

解決済

1回答

1674閲覧

掲示板 二重投稿の防止

fk0617

総合スコア10

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

0グッド

1クリップ

投稿2020/04/08 09:52

前提・実現したいこと

phpで掲示板を作成しています。
下記2点でつまづいており、解決方法教えて頂けないでしょうか。
1、リロードによる二重投稿の防止
2、未入力にもかかわらず投稿されてしまうことの防止

発生している問題・エラーメッセージ

1、一度投稿した後、リロードすると二重投稿されてしまう 2、未入力にもかかわらず投稿ボタンを押すと投稿されてしまう

該当のソースコード

phpここに言語名を入力

1<?php 2// var_dump($_POST); 3 4require_once('config.php'); 5require_once('functions.php'); 6 7 8$now_date = null; 9$data = null; 10$file_handle = null; 11$split_data = null; 12$message = array(); 13$message_array = array(); 14// $success_message = null; 15$error_message = array(); 16$dbh = null; 17 18session_start(); 19 20if (!empty($_POST['btn_submit'])) { 21 if ($_SERVER['REQUEST_METHOD'] != "POST") { 22 checkToken(); 23 } else { 24 setToken(); 25 } 26 27 if (empty($_POST['view_name'])) { 28 $error_message[] = '名前が入力されていません。'; 29 } else { 30 $clean['view_name'] = h($_POST['view_name']); 31 $_SESSION['view_name'] = $clean['view_name']; 32 // $clean['view_name'] = preg_replace( '/\r\n|\n|\r/', '', $clean['view_name']); 33 } 34 if (empty($_POST['message'])) { 35 $error_message[] = 'メッセージが入力されていません。'; 36 } else { 37 $clean['message'] = h($_POST['message']); 38 $_SESSION['message'] = $clean['message']; 39 // $clean['message'] = preg_replace( '/\r\n|\n|\r/', '<br>', $clean['message']); 40 } 41 42 43 $dbh = connectDb(); 44 45 $now_date = date("Y-m-d H:i:s"); 46 47 $sql = "insert into message 48 (view_name, message, post_date) 49 values( 50 '$clean[view_name]', '$clean[message]', '$now_date' 51 )"; 52 53 $stmt = $dbh->prepare($sql); 54 $params = array( 55 ':view_name' => '$clean[view_name]', 56 ':message' => '$clean[message]', 57 ':post_date' => '$now_date' 58 ); 59 60 $stmt->execute($params); 61 62 if ($stmt) { 63 $_SESSION['success_message'] = "メッセージを投稿しました。"; 64 } else { 65 $error_message = "投稿に失敗しました"; 66 } 67 68 $stmt = $dbh->query("select * from message ORDER BY post_date DESC"); 69 $message_array = $stmt->fetchAll(PDO::FETCH_ASSOC); 70 71 72// header('Location: ./'); 73 74} 75 ?> 76 77<!DOCTYPE html> 78<html lang="ja"> 79<head> 80 <meta charset="utf-8"> 81 <title>掲示板</title> 82 <link rel="stylesheet" href="styles.css"> 83</head> 84<body> 85 <div class="container"> 86 <h1>掲示板</h1> 87 <?php if (empty($_POST['btn_submit']) && !empty($_SESSION['success_message'])): ?> 88 <p class="success_message"><?php echo $_SESSION['success_message']; ?></p> 89 <?php unset($_SESSION['success_message']); ?> 90 <?php endif; ?> 91 <?php if (!empty($error_message)): ?> 92 <ul class="error_message"> 93 <?php foreach($error_message as $value): ?> 94 <li><?php echo $value; ?></li> 95 <?php endforeach; ?> 96 </ul> 97 <?php endif; ?> 98 <form action="" method="POST"> 99 <div> 100 <label>名前</label> 101 <br> 102 <input type="text" name="view_name" value="<?php echo h($clean['view_name']); ?>" placeholder="名前を入力してください。"> 103 </div><br> 104 <div> 105 <label>メッセージ</label> 106 <br> 107 <textarea name="message" value="<?php echo h($clean['message']); ?>" cols="50" placeholder="メッセージを入力してください。"></textarea> 108 </div><br> 109 <input type="submit" class="btn" name="btn_submit" value="投稿する"> 110 <input type="hidden" name="token" value="<?php echo h($_SESSION['token']); ?>"> 111 </form> 112</div> 113<section> 114 <?php if(!empty($message_array)) :?> 115 <?php foreach($message_array as $value) :?> 116 <article> 117 <div class="info"> 118 <h2><?php echo $value['view_name']; ?></h2> 119 <time><?php echo date('Y年m月d日 H:i', strtotime($value['post_date'])) ;?> 120 </time> 121 </div> 122 <p><?php echo $value['message']; ?></p> 123 </article> 124<?php endforeach; ?> 125<?php endif; ?> 126</section> 127<script src="https://ajax.googleapis.com/ajax/libs/jquery/2.2.4/jquery.min.js"></script> 128<script type="text/javascript"> 129 $(function() { 130 $('success_message').fadeOut(1000); 131 }); 132</script> 133</body> 134 135</html> 136

試したこと

header('Location: ./');によるリンク指定。
tokenのセット。

補足情報(FW/ツールのバージョンなど)

ver PHP 7.1.33

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

1、リロードによる二重投稿の防止

データベースへの記録の処理と一覧表示するのを一連の処理にせず、
データベースへの記録の処理で区切って、その場で一覧表示せず、
一覧表示するページにリダイレクトさせるのがかんたん。
POST送信したパラメータも消えるし。

他にも方法はいろいろあるので、
例えばこんな参考記事:さいきょうの二重サブミット対策 - Qiita

2、未入力にもかかわらず投稿されてしまうことの防止

未入力なのにデータベースへの記録の処理につないでしまっているのが問題なので、
未入力かどうかを判定する処理を加えればよいだけ。

if (empty($_POST['view_name'])) {
よりは
if (!isset($_POST['view_name'])) {
の方を勧めたいが、一つ一つを細かくチェックするのも面倒なので、
PHP: filter_input - Manualを駆使して
$clean['view_name'] = filter_input(INPUT_POST, 'view_name');
とかして、
if ($clean['view_name'] === '') {ってやればとりあえず未入力は検出できるよね。
検証フラグや除去フラグを適切に使えば、入力が適切かどうかを判断する箇所のコード量を削減できたりもするかも。

投稿2020/04/08 11:54

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

fk0617

2020/04/12 02:19

データベースの記録と一覧表示の処理を区切ったらうまく機能しました。 また、未入力投稿も解決しました。 ありがとうございます。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問