发布于2026-07-18 阅读(0)
扫一扫,手机访问
在Web开发中,你可能会遇到这样一个问题:设计了一个“重置”按钮来清空数据库表,结果每次页面刷新都会再一次触发删除操作,数据反复丢失。这种场景在需要配合自动化测试(比如Selenium的driver.refresh())时尤为突出。
问题出在哪儿呢?传统做法往往直接把数据库操作写在了页面加载逻辑里。按钮点了没问题,但只要页面一刷新——包括自动化工具发起的刷新——PHP就会重新执行那条删除语句。背后的根源其实很简单:原始代码没有区分“用户主动触发”和“服务端响应后的页面重载”。每次请求(包括刷新)都是一个独立的POST请求,而$_SERVER['REQUEST_METHOD'] == 'POST'这个判断在刷新时仍然为真,导致删除逻辑被重复执行。
解决方案并不复杂,核心思路就是引入Session状态标记,实现“一次性执行”的语义。换句话说,让系统记住“这次操作已经做过了”,而不是每次请求都傻乎乎地再跑一遍。
prepare('TRUNCATE TABLE measurements');
$handle->execute();
echo "✅ 表已清空,共删除 " . $handle->rowCount() . " 条记录。
";
} catch (PDOException $e) {
echo "❌ 清空失败:" . htmlspecialchars($e->getMessage()) . "
";
}
// 执行完成后立即重置标志位,防止后续刷新触发
$_SESSION['exec_reset'] = false;
}
// 初始化或重置 session 标志(仅当不存在或已执行后)
if (!isset($_SESSION['exec_reset'])) {
$_SESSION['exec_reset'] = true;
}
?>
这段代码有几点值得展开讲讲。
session_start()是前提。它必须在脚本最顶部调用,前面不能有任何HTML输出或空行——否则会触发“headers already sent”的报错,这点新手常踩坑。
显式检查$_POST['reset']比单纯依赖REQUEST_METHOD要健壮得多。这样既能避免CSRF这类意外POST请求误触发,也让逻辑更清晰:只有用户确实按下了那个按钮,才算数。
前端二次确认用了confirm()弹窗,别嫌它啰嗦。这种不可逆的操作,多一道防线就是对用户负责。加上异常捕获与反馈,用try/catch兜底数据库错误,再通过htmlspecialchars()对错误信息做转义——防XSS不能省。
按钮推荐用而非,语义更清晰,样式控制也更灵活。
当然,不是所有场景都适合直接上TRUNCATE。生产环境中,建议考虑以下替代方案:
DELETE FROM measurements配合自增ID重置,保留表结构完整性;/api/reset-data.php),配合CSRF Token和权限校验,彻底把关注点分离干净。不过话说回来,如果你需要在保持页面自动刷新(比如Selenium测试场景)的同时,确保清表操作严格遵循“一次点击、一次执行”的意图,上面这套基于Session状态机的方案已经够用了。不需要复杂的设计,关键就是那个标志位的状态转换——执行前设为true,执行后立即置为false,页面再刷新也只会显示干净的结果,而不会反复清空。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8