HTML表单

一、HTML表单

表单是用来填写并收集用户信息的单子,就像银行存款单一样。HTML中的表单也是这样,比如注册QQ时填写的信息,问卷调查等都是常见的HTML表单。

二、如何制作表单

HTML中的表单通常写在<form>标签中。这是因为用户填写完相关的表单信息,需要将其发送到服务端,如果不用<form>标签包裹,那么可能出现发送的信息遗漏等问题。

Demo如下:

<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>表单</title>
</head>
<body>
  <form action="/" method="get">
    <div class="username">
    <label for="username">姓名:</label>
    <input type="text" id="username" name="username" placeholder="请输入用户名">
    </div>
    <div>
        <label for="password">密码:</label>
        <input type="password" id="password" name="password" placeholder="请输入密码">
    </div>
    <div>
        <label>性别:</label>
        <input type="radio" name="gender" value="male" checked>男
        <input type="radio" name="gender" value="female">女
    </div>
    <div>
    <div>
        <label>爱好:</label>
        <input type="checkbox" name="hobby" value="dota">dota
        <input type="checkbox" name="hobby" value="travel" checked>旅游
        <input type="checkbox" name="hobby" value="pet" checked>宠物
    </div>
    <div class="评论">
        <label>评论:</label>
        <textarea name="comment" id="comment" cols="30" rows="10" placeholder="请输入评论"></textarea>
    </div>
    <div>
        <label>我的car:</label>
        <select name="car">
            <option value="萨博" checked>萨博</option>
            <option value="朗逸">朗逸</option>
            <option value="别克">别克</option>
        </select>
        <input type="submit">
    </div>
  </form>
</body>
</html>

三、表单有哪些属性、分别有什么作用

(1)form标签

<form action="/" method="get" target="_self">

  • action:表单的提交地址。
  • method:表单提交的方式,通常是get/post两种方式。
  • target: 规定在何处打开 action URL。
    • _blank,在新窗口中打开。
    • _self,默认,在相同的框架中打开。
    • _parent,在父框架集中打开。
    • _top,在整个窗口中打开。
  • enctype:在发送到服务器之前应该如何对表单数据进行编码。默认地,表单数据会编码为"application/x-www-form-urlencoded"。就是说,在发送到服务器之前,所有字符都会进行编码(空格转换为 "+" 加号,特殊符号转换为 ASCII HEX 值)。
    • application/x-www-form-urlencoded:在发送前编码所有字符(默认)
    • text/plain:空格转换为"+"加号,但不对特殊字符编码。
    • multipart/form-data:不对字符编码。在使用包含文件上传控件的表单时,必须使用该值。

Q1 post 和 get 方式提交数据有什么区别?

  • 表象不同,get把提交的数据url可以看到,post看不到
  • 原理不同,get 是拼接 url, post 是放入http 请求体中
    提交数据量不同,get最多提交1k数据,浏览器的限制。post理论上无限制,受服务器限制
  • get提交的数据在浏览器历史记录中,安全性不好
  • 场景不同,get 重在 "要", post 重在"给"

(2)input标签

<input type="text" id="username" name="username" placeholder="请输入用户名">

  • type属性:
    • text,明文文本框
    • password,暗文文本框,比如密码框
    • radio,单选框
    • checkbox,多选框
    • submit,提交按钮
    • reset,重置按钮
    • hidden,隐藏域写在页面代码上并不会让用户看得见,当用户填写完表单之后这条代码也会一并提交到服务器。type=hidden的value会与服务器做个校验。如果value与服务器对得上证明用户有合法的操作权限,如果value对不上服务器就会拒绝用户的操作。这一般用于识别该用户是否拥有合法的操作权限,提高了数据的安全性。
    • file,用来定义输入字段和"浏览..."按钮,供文件上传

Q2 input中的name属性作用

  • 在单选框中,可以根据name属性分组,name属性相同的为同一组。
  • name 属性用于对提交到服务器后的表单数据进行标识。在提交数据的时候,name和value属性的值会形成键值对,然后提交。只有设置了 name属性的表单元素才能在提交表单时传递它们的值。

(3)select标签

  <select name="car">
     <option value="萨博" checked>萨博</option>
     <option value="朗逸">朗逸</option>
     <option value="别克">别克</option>
  </select>        
  • select标签常与option标签配合使用,主要应用场景是下拉选择框。
  • value值就是选项的内容,checked代表默认选择。

(4)label标签

  • 主要作用是用来定义表单控制间的关系,当用户选择该标签时,浏览器会自动将焦点转到和标签相关的表单控件上。可以提高用户体验。
    比如:
    <label for = "username">用户名:</label>
    <input type="text" name="username1" id="username">

Q3 CSRF 攻击是什么?如何防范?

  • CSRF是跨站请求伪造的缩写,也被称为XSRF, 是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。

  • 防范CSRF攻击,其实本质就是要求网站能够识别出哪些请求是非正常用户主动发起的。这就要求我们在请求中嵌入一些额外的授权数据,让网站服务器能够区分出这些未授权的请求,比如说在请求参数中添加一个字段,这个字段的值从登录用户的Cookie或者页面中获取的(这个字段的值必须对每个用户来说是随机的,不能有规律可循)。攻击者伪造请求的时候是无法获取页面中与登录用户有关的一个随机值或者用户当前cookie中的内容的,因此就可以避免这种攻击。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,843评论 6 502
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,538评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,187评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,264评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,289评论 6 390
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,231评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,116评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,945评论 0 275
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,367评论 1 313
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,581评论 2 333
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,754评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,458评论 5 344
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,068评论 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,692评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,842评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,797评论 2 369
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,654评论 2 354

推荐阅读更多精彩内容

  • <input>标签 标签用于搜集用户信息,根据不同的type属性值,输入字段拥有很多种形式。输入字段可以是文本字段...
    _空空阅读 4,022评论 0 3
  • HTML使用表单向服务器提交请求,表单、表单控件的主要作用就是收集用户输入,当用户提交表单时,用户输入内容将被作为...
    Jingle_hunger阅读 350评论 0 0
  • 1 表单是如何工作的? 用户在网页上填写表单并提交所填信息,浏览器将用户提交的数据发送至 Web 服务器, Web...
    饥人谷_Mily阅读 1,187评论 0 1
  • 昨日受邀参加丁克华教授讲座,今天跟你分享这次全球化论坛的建议和个人反思。 接下来,我来总结一下关于这次全球...
    林老师初高中数学阅读 718评论 0 0
  • 我第一份工作的地方:东莞长安,14年后邂逅,一切都发生了变化:曾经的菜市场,文具店,沙锅粥,水东鸭粥店依然在,感恩...
    鲸鱼老师bobo阅读 173评论 0 0