H5 中怎么利用原生校验检查 URL 是否包含合法的协议头

夏静同学_8890

夏静同学_8890

2026-09-22

424人浏览

原创

html5 input[type="url"]仅校验协议头格式(protocol://),不验证协议真实性或安全性;需结合url.canparse()或try-catch new url()及白名单过滤增强校验。

h5 中怎么利用原生校验检查 url 是否包含合法的协议头

HTML5 中用 input[type="url"] 可以触发浏览器对协议头的最基本检查,但它只认“有协议+斜杠”结构,不验证协议是否真实存在或是否被允许。比如 http://ahttps:///example.com 都会被认为合法,而 www.example.comexample.com/path 则直接报错——因为缺协议头。

type="url" 的协议头校验逻辑

浏览器会强制要求输入值必须以 protocol:// 形式开头(支持 http、https、ftp、file、data 等 RFC 标准协议),且协议后紧接 //。它不关心协议是否常用,也不拦截 javascript:vbscript: 这类危险协议。

  • ✅ 通过:https://example.comftp://files.orgfile:///home/doc.txt
  • ❌ 拒绝:example.com(无协议)、http:/example.com(少一个斜杠)、http//example.com(缺冒号)

不能只靠 type="url" 的原因

这个原生校验太宽松:它不识别自定义协议(如 myapp://home),也不阻止明显无效组合(如 htp://a)。更重要的是,它对用户粘贴的内容几乎不处理——带空格、换行、中文字符的 URL 仍可能通过初始校验。

Doc To HTML
Doc To HTML

使用 MinerU 文档处理引擎将 Word 文档(.doc、.docx)转换为保留结构和格式的干净 HTML。

下载
  • 用户粘贴 https://example.com (首尾空格)→ 原生校验可能放行
  • 用户输入 http://中文.com → 浏览器自动转义为 http://xn--fiq228c.com,但部分旧版不兼容
  • 提交时若未触发校验(如用 JS 调用 form.submit() 而非点击按钮),校验可能被跳过

增强协议头检查的实用做法

在保留原生语义的同时,加一层轻量 JS 补位,重点盯协议头是否真实可解析:

  • 监听 inputblur 事件,对值做 .trim()
  • URL.canParse(url) 快速判断(现代浏览器支持):
    URL.canParse("https://a") → true;URL.canParse("www.a") → false
  • 不支持 canParse 时降级为 try { new URL(url); } catch(e) { … }
  • 业务中需禁用特定协议(如 javascript:),得额外白名单过滤,不能依赖原生

表单提交前的兜底建议

即使用了 type="url"required,也应在 JS 提交逻辑里再校验一次:

  • 调用 input.checkValidity() 主动触发原生校验
  • 若失败,用 input.reportValidity() 强制显示提示
  • 避免直接取 input.value 发送,先确保 input.validity.valid === true

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

html

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2043

5

前端如何实现即时通讯
前端如何实现即时通讯

实现即时通讯的方法有WebSocket、Long Polling、Server-Sent Events、WebRTC等等。详细介绍:1、WebSocket,它可以在客户端和服务器之间建立持久连接,实现实时的双向通信,前端可以使用 WebSocket API来创建WebSocket连接,并通过发送和接收消息来实现即时通讯;2、Long Polling,是一种模拟实时通信的技术等等。

2023.10.09

4343

6

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5450

13

php和前端的关联介绍
php和前端的关联介绍

php既可以作为前端语言,也可以作为后端语言。想了解更多php和前端的相关内容,可以阅读本专题下面的文章。

2024.03.22

4898

10

前端外包工作内容有哪些
前端外包工作内容有哪些

前端外包工作内容包括:1. 网站和应用程序开发;2. 用户界面和交互设计;3. 用户体验优化;4. 设计和视觉开发;5. 跨浏览器兼容性;6. 性能优化;7. 维护和更新;8. 项目管理和沟通。想了解更多前端的相关内容,可以阅读本专题下面的文章。

2024.05.22

683

5

html5动画制作有哪些制作方法
html5动画制作有哪些制作方法

html5动画制作方法有使用CSS3动画、使用JavaScript动画库、使用HTML5 Canvas等。想了解更多html5动画制作方法相关内容,可以阅读本专题下面的文章。

2023.10.23

3431

6

HTML与HTML5的区别
HTML与HTML5的区别

HTML与HTML5的区别:1、html5支持矢量图形,html本身不支持;2、html5中可临时存储数据,html不行;3、html5新增了许多控件;4、html本身不支持音频和视频,html5支持;5、html无法处理不准确的语法,html5能够处理等等。想了解更多HTML与HTML5的相关内容,可以阅读本专题下面的文章。

2024.03.06

5608

6

html5从入门到精通汇总
html5从入门到精通汇总

想系统掌握HTML5开发?本合集精选全网优质学习资源,涵盖免费教程、实战项目、视频课程与权威电子书,从基础语法到高级特性(Canvas、本地存储、响应式布局等)一应俱全,适合零基础小白到进阶开发者,助你高效入门并精通HTML5前端开发。

2025.12.30

734

19

html5新老标签汇总
html5新老标签汇总

HTML5在2026年持续优化网页语义化与交互体验,不仅引入了如<header>、<nav>、<article>、<section>、<aside>、<footer>等结构化标签,还新增了<video>、<audio>、<canvas>、<figure>、<time>、<mark>等增强多媒体与

2025.12.30

634

12

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
GDB 17.2 官方文档集合
GDB 17.2 官方文档集合

共0课时 | 0人学习

Bootstrap 入门安装配置
Bootstrap 入门安装配置

共0课时 | 0人学习

38+ PhpStorm 提示和技巧
38+ PhpStorm 提示和技巧

共1课时 | 204人学习