原则上不可能阻止您无法控制的客户端(浏览器)执行某些操作。然而,有可能 - 并且在您的情况下很容易 - 强化您的应用程序以应对此问题:
任何标头或其他技巧可能会或可能不会与浏览器和人们无恶意地刷新有关,但它们绝对不会有助于抵御攻击者。
使用帖子/重定向/获取:http://en.wikipedia.org/wiki/Post/Redirect/Get
在PHP中处理代码中的表单,然后输出任何东西header('Location: http://www.example.com/foo.php');(显然替换url)并在另一页面上显示.如果您需要将任何内容传递给该页面,请使用查询字符串和$_GET[]