HTML-form表单学习笔记

一. post和get方式提交数据的区别

  • 安全性:get提交的数据url可以看得到,post看不到,并且get提交的数据会在浏览器的记录中,安全性不好
  • 提交原理:get是以key=value的形式拼接到url中,post讲数据放入http请求体中
  • 数据量:get提交的数据受浏览器限制,url不可能拼接无限长,post理论上无限制,受服务器限制
  • 使用场景:get 重在 "要"数据,get得到的数据可以暂时缓存起来, post 重在"给"数据

二.form表单中的常用标签及其属性

1.form标签
<form action="" method="" target="_target" enctype=""></form>

说明:
action:表单提交的地址
method:提交表单的方法,常见的有post,get,(不支持put,patch,delete)
target:在何处打开url,例如_target为在新页面打开提交的地址
enctype:加密类型,有application/x-www-form-urlencoded ,text/plain ,multipart/form-data

2.input标签-text类型
<label for="username">用户名:</label>
<input type="text" placeholder="username" name="username" value="林克">

说明:
<label>标签的作用:扩大选择范围,鼠标点击用户名三个字也可以将输入框变成focus状态
placeholder:在输入框中显示一个提示,没有其他作用
name: 提交数据时,标识该文本框的key
value:提交数据时,标识该文本框的默认value,修改后value会变成输入的数据

3.input标签-submit类型
<input type="submit" value="提交">

说明:
该标签会显示一个按钮,点击会提交该标签所在form表单下的数据,value为该按钮上显示的字
注: <button>提交</button>和该标签效果一样,点击会提交;而<input type="button" value="提交">点击不会有提交效果

4.input标签-radio(单选框),checkbox(复选框)类型
<input type="radio" name="sex" value="boy" checked>
<input type="radio" name="sex" value="girl">
<input type="checkbox" name="hobby" value="篮球" checked>
<input type="checkbox" name="hobby" value="足球">

说明:
name相同的radio即为一组,一组内的单选框只能选择一个
checked:表示默认选择的单选框

5.其他input标签类型
    <input type="date">                             <!--日历-->
    <input type="file" accept="img/png">            <!--选择文件,accept设置只能接受该文件类型-->
    <input type="number">                           <!--只能输入数字-->
    <input type="search">                           <!--输入完内容,回车即可提交-->
    <input type="email">                            <!--只有输入的文本为email形式才能提交-->
    <input type="url">                              <!--只有输入的文本为url形式才能提交-->
    <input type="range">                            <!--范围选择条-->
    <input type="color">                            <!--选择颜色-->
    <input type="reset" value="重置">               <!--重置表单中的所有内容为初始默认值-->
    <input type="hidden" name="csrf" value="66666"> <!--为了解决CSRF安全问题,详见三.补充-->
6.select标签
<select name="addr">
    <option value="shanghai">上海</option>
    <option value="shanghai">北京</option>
    <option value="shanghai" selected>南京</option>
</select>

说明:
name:选择列表的提交的key,value:选择列表提交的value
option:代表选择列表的每一项
上海,北京,南京:选择列表每一项显示的内容
selected:默认选中的选择列表项

7.textare标签
<textare name="comment"> 
此处可以输入多行内容
</textare>

三.补充

1.语义化HTML5标签

选择合适的标签、使用合理的代码结构,便于开发者和视觉障碍人士阅读,同时让浏览器的爬虫和机器很好地解析。

  • <header>:页头
  • <nav>:导航栏
  • <main>:主内容 ,后面一般接 <article>,<section>,<div>
  • <aside>:侧边栏
  • <footer>:页尾
2.CSRF 攻击是什么?如何防范?

中文名:跨站请求伪造。其原理是攻击者构造网站后台某个功能接口的请求地址,诱导用户去点击或者用特殊方法让该请求地址自动加载。用户在登录状态下这个请求被服务端接收后会被误以为是用户合法的操作。对于 GET 形式的接口地址可轻易被攻击,对于 POST 形式的接口地址也不是百分百安全,攻击者可诱导用户进入带 Form 表单可用POST方式提交参数的页面。
防范:
服务端在收到路由请求时,生成一个随机数,在渲染请求页面时把随机数埋入页面(一般埋入 form 表单内,)
1.服务端设置setCookie,把该随机数作为cookie或者session种入用户浏览器
2.当用户发送 GET 或者 POST 请求时带上_csrf_token参数(对于 Form 表单直接提交即可,因为会自动把当3.前表单内所有的 input 提交给后台,包括_csrf_token)
4.后台在接受到请求后解析请求的cookie获取_csrf_token的值,然后和用户请求提交的_csrf_token做个比较,如果相等表示请求是合法的。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,670评论 5 460
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,928评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,926评论 0 320
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,238评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,112评论 4 356
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,138评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,545评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,232评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,496评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,596评论 2 310
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,369评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,226评论 3 313
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,600评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,906评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,185评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,516评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,721评论 2 335

推荐阅读更多精彩内容

  • <input>标签 标签用于搜集用户信息,根据不同的type属性值,输入字段拥有很多种形式。输入字段可以是文本字段...
    _空空阅读 4,005评论 0 3
  • 1.动手 form 表单table 表格 2. <form>表单元素 1) 简述: 元素是块级元素,其开始标签和结...
    _Dot912阅读 1,998评论 2 8
  • 主要内容: form表单的作用及常用的input 标签介绍,GET和 POST的区别。 form表单的作用及常用的...
    苦瓜_6阅读 673评论 0 1
  • HTML表单HTML表单用于搜集用户输入HTML表单常用属性及说明:属性描述accept-charset规定在被提...
    Lv_0阅读 454评论 0 1
  • 1.form表单有什么作用?有哪些常用的input 标签,分别有什么作用? HTML 表单用于接收不同类型的用户输...
    大胡子歌歌阅读 850评论 0 1