PHP投票系统单用户单帖仅可投一次的逻辑异常排查
排查方向与解决方法
1. 优先验证SESSION取值是否正确
该现象高度符合$_SESSION['u_id']在用户B登录时未正确赋值的场景:
- MySQL中
= NULL的判断结果永远为FALSE,当$usr为NULL时,你的查询语句永远返回COUNT(*) = 0,会始终展示投票按钮 - 可在查询逻辑前加调试代码验证取值:
// 注意所有使用SESSION的页面顶部必须先加session_start() var_dump($_SESSION['u_id']);
如果输出为NULL或对应用户A的ID,直接修复登录逻辑即可:
- 用户登录成功后必须将当前用户ID写入
$_SESSION['u_id'] - 用户退出登录时必须完整清空SESSION:
session_start(); session_unset(); session_destroy();
- 新增未登录用户拦截逻辑,不允许未登录用户进入投票流程。
2. 补全投票提交接口的校验逻辑
你当前贴出的仅为前端页面渲染时的判断逻辑,必须在AJAX处理投票提交的后端接口中添加完全相同的查重判断,仅靠前度限制很容易被绕过。
3. 数据库加联合唯一索引兜底
在数据库层面做强制约束,避免上层逻辑bug导致脏数据,执行SQL:
ALTER TABLE `thread_upvotes` ADD UNIQUE INDEX `idx_thread_user` (`thread_id`, `upvoter_id`);
加索引后,重复插入同一用户同一帖子的投票记录会直接报错,可在插入逻辑中捕获错误返回「已投票」的提示。
4. 兼容点赞/点踩逻辑
如果点踩数据存储在其他表,或同表有vote_type字段区分投票类型,需要调整查询语句,只要用户对该帖子有过任意投票记录,就触发投票限制,避免出现点过赞还能点踩的问题。
内容的提问来源于stack exchange,提问作者Auri-stack
相关产品推荐
相关产品推荐

