layui表单怎么在提交前进行二次加密处理(如MD5/RSA)

大宇大大_6580

大宇大大_6580

2026-09-30

497人浏览

原创

必须在form.on('submit(filter)')回调中修改password字段值,可调用layui.form.val()写入加密后密码或直接操作dom;rsa需异步获取公钥并阻断提交,md5须拼接随机salt防重放。

layui表单怎么在提交前进行二次加密处理(如md5/rsa)

layui 表单 submit 事件里改 password 字段值即可

layui 的 form.on('submit(...)') 是唯一可控、可干预表单最终提交内容的时机。此时 DOM 已校验通过,但请求尚未发出,你完全可以在发送前对 password 字段做任意处理——包括 MD5 哈希或 RSA 加密。

关键点:不要试图在 input[type="password"] 上监听 blur 或 change,那只是用户输入时的中间态;也不要在 form.on('submit...) 外部直接操作 DOM value,因为 layui 内部会读取表单元素的 value 属性生成提交数据,必须确保它已是加密后的内容。

  • 用 layui.form.val('formFilter', {password: encryptedValue}) 主动写入加密后的密码(推荐)
  • 或直接修改 DOM:document.querySelector('[name="password"]').value = encryptedValue
  • 若用 RSA,需先异步获取公钥(模数+指数),再加密;此时必须阻断默认提交,等加密完成再手动触发 form.submit()
  • MD5 不建议直接对明文密码哈希后传输——它仍是确定性计算,易被重放;至少要拼接前端随机 salt 或时间戳

MD5 加密不能只调 hexMD5(password) 就完事

单纯 hexMD5('123456') 得到固定字符串,攻击者截包后可直接重放。真实场景中必须引入不可预测因子,否则和明文传输没本质区别。

深蓝色网站后台管理系统layui框架模板-AdminPro
深蓝色网站后台管理系统layui框架模板-AdminPro

一款深蓝色网站后台管理系统layui框架模板

下载
  • 前端生成一次性的随机字符串(如 Math.random().toString(36).substr(2, 8)),和服务端约定好拼接顺序,再 MD5
  • 服务端需同步保存该随机串(比如放在登录页 hidden input 或 localStorage),并在验证时复现拼接逻辑
  • 更稳妥的做法是:前端用该随机串作为 AES 密钥,对密码做一次对称加密,再把密文 + 随机串一起发过去(即“MD5 + AES”组合)
  • 注意:所有前端加密都只是增加攻击门槛,不能替代 HTTPS;没有 HTTPS,一切前端加密都可能被中间人篡改 JS 逻辑

RSA 加密必须等公钥加载完成才能提交

layui 表单 submit 默认同步执行,而 RSA 公钥通常需异步从后端接口获取(GET /api/public-key)。如果没等公钥就直接加密,会报错或加密失败。

  • 在 form.on('submit(...)') 回调开头立刻 return false 阻止默认提交
  • 用 $.get() 或 fetch() 请求公钥,拿到 modulus 和 exponent 后,用 jsbn 或 jsencrypt 库加密 password
  • 加密完成后,用 layui.form.val('formFilter', {password: encrypted}) 更新字段,再调用 layui.form.submit('formFilter') 手动提交
  • 务必加 loading 状态和错误提示:公钥请求失败时,用户不能无限等待;应给出明确错误并允许重试
  • 避免在每次 submit 都重新请求公钥——可首次加载页面时就预取并缓存,减少延迟

别在 before 回调里做加密,它根本拿不到 password 值

layui upload 组件的 before 回调常被误用于表单加密,但它只适用于文件上传场景,且内部不暴露表单字段值。对普通登录表单而言,这个回调压根不会触发。

  • before 是 upload 模块专用钩子,和 form 模块无关;混淆两者会导致逻辑失效
  • 想在上传同时加密密码?那得把密码作为额外字段传进 upload.data,并在 choose 或 before 里手动赋值——但这已脱离标准表单流程,容易出错
  • 真正需要防重复提交的,是上传文件本身(用 MD5 校验文件内容),不是密码字段;二者目标不同,别混用同一套机制
复杂点在于:RSA 加密涉及异步、密钥管理、库兼容性;MD5 则容易陷入“伪安全”陷阱——看似加了密,实则未防重放。最常被忽略的是前后端 salt 协同逻辑是否一致,以及公钥有效期/轮换机制是否落地。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2183

5

前端如何实现即时通讯
前端如何实现即时通讯

实现即时通讯的方法有WebSocket、Long Polling、Server-Sent Events、WebRTC等等。详细介绍:1、WebSocket,它可以在客户端和服务器之间建立持久连接,实现实时的双向通信,前端可以使用 WebSocket API来创建WebSocket连接,并通过发送和接收消息来实现即时通讯;2、Long Polling,是一种模拟实时通信的技术等等。

2023.10.09

4663

6

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5810

13

php和前端的关联介绍
php和前端的关联介绍

php既可以作为前端语言,也可以作为后端语言。想了解更多php和前端的相关内容,可以阅读本专题下面的文章。

2024.03.22

5258

10

前端外包工作内容有哪些
前端外包工作内容有哪些

前端外包工作内容包括:1. 网站和应用程序开发;2. 用户界面和交互设计;3. 用户体验优化;4. 设计和视觉开发;5. 跨浏览器兼容性;6. 性能优化;7. 维护和更新;8. 项目管理和沟通。想了解更多前端的相关内容,可以阅读本专题下面的文章。

2024.05.22

743

5

ajax教程
ajax教程

php中文网为大家带来ajax教程合集,Ajax是一种用于创建快速动态网页的技术。通过在后台与服务器进行少量数据交换,Ajax可以使网页实现异步更新。这意味着可以在不重新加载整个网页的情况下,对网页的某部分进行更新。php中文网还为大家带来ajax的相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

2023.06.14

2440

4

ajax中文乱码解决方法
ajax中文乱码解决方法

ajax中文乱码解决方法有设置请求头部的字符编码、在服务器端设置响应头部的字符编码和使用encodeURIComponent对中文进行编码。本专题为大家提供ajax中文乱码相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.31

340

5

ajax传递中文乱码怎么办
ajax传递中文乱码怎么办

ajax传递中文乱码的解决办法:1、设置统一的编码方式;2、服务器端编码;3、客户端解码;4、设置HTTP响应头;5、使用JSON格式。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.11.15

2273

5

ajax网站有哪些
ajax网站有哪些

使用ajax的网站有谷歌、维基百科、脸书、纽约时报、亚马逊、stackoverflow、twitter、hacker news、shopify和basecamp等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.09.24

1141

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
ThinkPHP配置开发与CMS后台实战
ThinkPHP配置开发与CMS后台实战

共87课时 | 12.6万人学习

第二十三期_综合实战
第二十三期_综合实战

共89课时 | 10.8万人学习

Layui 快速入门精讲
Layui 快速入门精讲

共5课时 | 1.6万人学习