HTML文件上传怎么限制只能录音后上传

云静姑娘_8115

云静姑娘_8115

2026-09-27

511人浏览

原创

必须用 mediarecorder 录音并手动构造 file 上传,而非依赖 input type="file";accept 和 capture 属性不可靠,仅作提示;服务端必须校验音频文件头、元数据和时长,前端限制无效。

html文件上传怎么限制只能录音后上传

不能靠 HTML 本身“限制只能录音后上传”——input type="file" 是通用文件选择控件,不区分来源;所谓“录音后上传”,本质是绕过它,用 MediaRecorder 录制音频并手动构造 File 对象上传。

为什么 accept=".wav,.mp3" 或 capture="microphone" 不可靠

这两个属性常被误用:

  • accept="audio/*" 只让系统文件选择器默认显示音频文件,用户仍可手动切换到“所有文件”并选任意文件(包括 exe、html)
  • capture="microphone" 在部分 Android 浏览器中会唤起录音界面,但 iOS Safari 完全忽略该属性,且 Chrome 桌面版也不支持——它不是标准录音 API,只是个提示性 hint
  • 即使触发了系统录音,录完保存的文件仍是用户可控的本地文件,和你网页里调用 MediaRecorder 录的没有本质区别

真正能控制“只传录音”的做法:跳过 input,用 MediaRecorder + FormData

核心逻辑是:不给用户选文件的机会,只提供“开始/停止录音”按钮,录音结束立刻生成 Blob,转为 File,再塞进 FormData 发送。

HTML Extract
HTML Extract

使用 MinerU 从 HTML 页面和文件中提取内容,将 HTML 转换为保持标题、列表、表格及文本层次结构的干净、结构化 Markdown。F...

下载
  • 必须在 HTTPS 或 localhost 下运行,否则 navigator.mediaDevices.getUserMedia 会直接拒绝
  • 录音前要显式请求麦克风权限:await navigator.mediaDevices.getUserMedia({ audio: true })
  • 用 new MediaRecorder(stream) 录制,stop() 后触发 dataavailable 事件拿到 audio/webm 或 audio/mp4 的 Blob
  • 转 File 时注意指定 type,比如 new File([blob], "recording.webm", { type: "audio/webm" })
  • 上传时仍用 FormData.append("audio", file),字段名必须和服务端约定一致

示例关键片段:

const stream = await navigator.mediaDevices.getUserMedia({ audio: true });
const mediaRecorder = new MediaRecorder(stream);
let audioBlob;

mediaRecorder.ondataavailable = e => audioBlob = e.data;
mediaRecorder.stop();

// 停止后立即上传
const file = new File([audioBlob], "recording.webm", { type: "audio/webm" });
const fd = new FormData();
fd.append("audio", file);
fetch("/upload", { method: "POST", body: fd });

服务端必须校验音频内容,不能信前端 type 或扩展名

前端构造的 File 对象,type 和文件名完全可控,攻击者可伪造。服务端必须:

  • 读取文件头几个字节(魔术字节),确认是真实 webm/mp4/wav,而非把 zip 改名成 .webm
  • 用 FFmpeg 或类似工具解析音频元数据,验证采样率、声道数等是否合理(防超大静音文件)
  • 限制最大时长(如 5 分钟),仅靠文件大小不够——低码率录音可长达数小时却只有几 MB
  • 存储时重命名,去掉原始文件名,禁用执行权限,存到非 Web 目录下

真正的约束点不在前端“怎么选”,而在“不给选的机会”+“服务端死守内容校验”。只要漏掉后端校验,任何前端限制都形同虚设。

前端入门到VUE实战笔记:立即使用
在学习笔记中,你将探索 前端 的入门与实战技巧!

相关文章

HTML速学教程(入门课程)
HTML速学教程(入门课程)

HTML怎么学习?HTML怎么入门?HTML在哪学?HTML怎么学才快?不用担心,这里为大家提供了HTML速学教程(入门课程),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
html版权符号
html版权符号

html版权符号是“©”,可以在html源文件中直接输入或者从word中复制粘贴过来,php中文网还为大家带来html的相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

2023.06.14

5135

7

html在线编辑器
html在线编辑器

html在线编辑器是用于在线编辑的工具,编辑的内容是基于HTML的文档。它经常被应用于留言板留言、论坛发贴、Blog编写日志或等需要用户输入普通HTML的地方,是Web应用的常用模块之一。php中文网为大家带来了html在线编辑器的相关教程、以及相关文章等内容,供大家免费下载使用。

2023.06.21

2972

4

html网页制作
html网页制作

html网页制作是指使用超文本标记语言来设计和创建网页的过程,html是一种标记语言,它使用标记来描述文档结构和语义,并定义了网页中的各种元素和内容的呈现方式。本专题为大家提供html网页制作的相关的文章、下载、课程内容,供大家免费下载体验。

2023.07.31

2630

5

html空格
html空格

html空格是一种用于在网页中添加间隔和对齐文本的特殊字符,被用于在网页中插入额外的空间,以改变元素之间的排列和对齐方式。本专题为大家提供html空格的相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.01

2679

5

html是什么
html是什么

HTML是一种标准标记语言,用于创建和呈现网页的结构和内容,是互联网发展的基石,为网页开发提供了丰富的功能和灵活性。本专题为大家提供html相关的各种文章、以及下载和课程。

2023.08.11

4599

6

html字体大小怎么设置
html字体大小怎么设置

在网页设计中,字体大小的选择是至关重要的。合理的字体大小不仅可以提升网页的可读性,还能够影响用户对网页整体布局的感知。php中文网将介绍一些常用的方法和技巧,帮助您在HTML中设置合适的字体大小。

2023.08.11

2621

3

html转txt
html转txt

html转txt的方法有使用文本编辑器、使用在线转换工具和使用Python编程。本专题为大家提供html转txt相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.31

2409

3

html文本框代码怎么写
html文本框代码怎么写

html文本框代码:1、单行文本框【<input type="text" style="height:..;width:..;" />】;2、多行文本框【textarea style=";height:;"></textare】。

2023.09.01

2188

6

HTML嵌入CSS样式的方法
HTML嵌入CSS样式的方法

HTML嵌入CSS样式的方法有内联样式、内部样式表和外部样式表。本专题为大家提供CSS样式相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.20

2168

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
HTML教程
HTML教程

共500课时 | 10.1万人学习

HTML 基础教程
HTML 基础教程

共45课时 | 20.3万人学习

GDB 17.2 官方文档集合
GDB 17.2 官方文档集合

共0课时 | 0人学习