一聚教程网:一个值得你收藏的教程网站

最新下载

热门教程

layui文本域如何实现内容加密后再传输

时间:2026-09-04 18:47:48 编辑:袖梨 来源:一聚教程网

在前端开发内容学习中,layui文本域如何实现内容加密后再传输是常见主题。很多人在阅读时会遇到概念分散、步骤不清和注意点难以归纳的问题。本文按照基础概念、操作流程和关键细节,对相关内容进行整理。

前端加密必须在 form.on('submit') 回调中通过 DOM 操作覆盖 textarea 值,而非修改 form.val() 返回的对象;表格编辑需在 table.on('edit') 中用 obj.update 同步密文至 cache;密钥不可硬编码,须动态生成。

直接在传输前对 textarea 值做前端加密即可,Layui 本身不参与加解密流程,也不提供内置加密能力——它只负责把原始字符串传给你的提交逻辑。关键在于:加密必须发生在表单提交的最终一刻,且不能干扰 Layui 的值获取机制。

为什么不能在 form.val() 之后再加密?

因为 form.val() 返回的是一个纯对象,字段值已是字符串;但如果你在调用后手动修改该对象里的 desc 字段,比如:

let data = form.val('myForm');
data.desc = encrypt(data.desc); // ❌ 错误时机
form.submit(); // 此时 submit 不会读取你改过的 data

这种写法无效:form.submit() 不会使用你修改后的 data,它仍按原始 DOM 值提交。真正起作用的是你在 form.on('submit(...)') 回调里返回的布尔值或阻止默认行为的时机。

正确做法:在 submit 回调中拦截并加密

必须在 form.on('submit(filter)') 的回调函数内完成加密,并用加密后的内容替换原始值(通过 DOM 操作),确保后端收到的是密文:

  • 先用 form.val('filter') 或直接 document.querySelector('[name="desc"]').value 获取明文
  • 调用你的加密函数(如 AES、RSA 或简单 Base64)处理该字符串
  • 将结果写回原 textarea 元素:elem.value = encrypted(注意不是改对象)
  • 此时 form.submit() 或自然表单提交才会发出密文

示例(使用 Web Crypto API AES-GCM):

form.on('submit(myForm)', function(data){
const textarea = document.querySelector('[name="desc"]');
const plain = textarea.value;
if (!plain.trim()) return true;

encryptString(plain).then(cipher => {
textarea.value = cipher; // ✅ 覆盖 DOM 值
}).catch(e => {
layer.msg('加密失败');
return false;
});

return true; // 让表单继续提交
});

表格单元格内编辑的 textarea 怎么加密?

表格中用 edit 函数返回的 textarea 是动态插入的,没有 name 属性,也不能被 form.val() 识别。必须在 table.on('edit(...)') 中手动加密并更新缓存:

  • obj.value 为空,得用 layui.$(obj.tr).find('textarea').val() 取值
  • 加密后,不能只改 DOM,必须调用 obj.update({ desc: encrypted }) 同步到 table.cache
  • 否则导出、重载、分页时仍用原始明文

注意:若该字段后续还要用于搜索或条件筛选,加密后内容不可读,需提前规划后端解密或模糊匹配逻辑。

最易忽略的一点:加密密钥不能硬编码在前端,更不能用固定 IV。哪怕只是简单混淆,也至少应结合用户 session token 衍生密钥,否则等同于明文传输。

热门栏目