讲师中心 微信公众号
AI工具推荐 视频效率加速

如何在不同 HTML/EJS 页面间安全传递表单输入值(如用户名)

老磊大大_3282

老磊大大_3282

发布时间:2026-01-13 23:30:10

|

177人浏览过

|

来源于php中文网

原创

如何在不同 HTML/EJS 页面间安全传递表单输入值(如用户名)

本文介绍使用 localstorage 在前后端分离或 ejs 多页场景中跨页面共享用户输入数据的方法,并强调其适用边界与更安全的替代方案(如 session 或 jwt)。

在基于 Node.js + Express 的 Web 应用中,若需将登录页(如 login.ejs)中用户输入的用户名(txtUsername)自动填充到另一页面(如 profile.ejs 或 dashboard.ejs)的只读文本框中,由于 EJS 是服务端渲染模板,页面间无直接 DOM 上下文共享,因此必须借助客户端存储或服务端状态管理机制。

✅ 推荐方案:使用 localStorage(适用于非敏感、临时性展示场景)

localStorage 是浏览器提供的持久化键值存储,可在同源(相同协议、域名、端口)的不同页面间共享数据,实现简单、无需后端修改。

▪ 登录页(login.ejs):保存输入值

在表单提交前或输入时监听并存入 localStorage(推荐在 submit 事件中保存,避免频繁触发):

HTML Extract
HTML Extract

使用 MinerU 从 HTML 页面和文件中提取内容,将 HTML 转换为保持标题、列表、表格及文本层次结构的干净、结构化 Markdown。F...

下载
<form id="loginForm">
  <div class="mb-3">
    <label for="txtUsername" class="form-label">Kullanıcı Adı</label>
    <input type="text" class="form-control" id="txtUsername" name="txtUsername" required>
  </div>
  <div class="mb-3">
    <label for="txtPassword" class="form-label">Şifre</label>
    <input type="password" class="form-control" id="txtPassword" name="txtPassword" required>
  </div>
  <button type="submit" class="btn btn-primary">Giriş Yap</button>
</form>

<script>
  document.getElementById('loginForm').addEventListener('submit', function(e) {
    const username = document.getElementById('txtUsername').value.trim();
    if (username) {
      localStorage.setItem('savedUsername', username); // 使用语义化 key
    }
  });
</script>
⚠️ 注意:不要在 oninput 中高频写入 localStorage(影响性能),且绝不建议存储密码、Token 等敏感信息。

▪ 目标页(如 profile.ejs):读取并填充值

在目标页面的 <input> 渲染后,从 localStorage 读取并赋值:

立即学习“前端免费学习笔记(深入)”;

<input 
  class="form-control" 
  type="text" 
  id="txtUsername" 
  name="txtUsername" 
  value="" 
  placeholder="kullanıcı ismi" 
  disabled>
</body>

<script>
  // 页面加载完成后执行
  document.addEventListener('DOMContentLoaded', () => {
    const savedUsername = localStorage.getItem('savedUsername');
    if (savedUsername) {
      document.getElementById('txtUsername').value = savedUsername;
    }
  });
</script>

✅ 优势:零服务端依赖、开发快捷、适合原型或内部工具。
❌ 局限:数据仅限客户端、可被用户篡改、不跨设备、不安全——严禁用于认证凭证传输。

? 更安全的生产级方案(推荐)

  • Session(Express-session):将用户名存入服务端 session,在跳转时通过 res.redirect() 并在目标 EJS 中用 <%= req.session.username %> 渲染。
  • JWT(JSON Web Token):登录成功后签发 Token,前端存入 httpOnly Cookie 或内存,后续请求携带验证,服务端解码后注入 EJS 上下文。
  • URL 参数(临时):res.redirect('/profile?user=' + encodeURIComponent(username)),但需注意长度与安全性(不可传敏感信息,且易被记录)。

✅ 总结

场景 方案 是否推荐
快速原型 / 内部演示 localStorage ✅(按本文方式)
用户体验优化(如预填昵称) Session + EJS 变量 ✅✅✅
安全登录态管理 JWT + HttpOnly Cookie ✅✅✅✅
传递密码/Token/权限信息 ❌ 任何客户端存储 ❌ 绝对禁止

请始终遵循“敏感数据不出服务端”的安全原则——localStorage 仅作轻量级 UI 状态同步之用。

相关文章

HTML速学教程(入门课程)
HTML速学教程(入门课程)

HTML怎么学习?HTML怎么入门?HTML在哪学?HTML怎么学才快?不用担心,这里为大家提供了HTML速学教程(入门课程),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

1975

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

2702

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

936

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

3039

2025.09.10

Node.js后端开发与Express框架实践
Node.js后端开发与Express框架实践

本专题针对初中级 Node.js 开发者,系统讲解如何使用 Express 框架搭建高性能后端服务。内容包括路由设计、中间件开发、数据库集成、API 安全与异常处理,以及 RESTful API 的设计与优化。通过实际项目演示,帮助开发者快速掌握 Node.js 后端开发流程。

721

2026.02.10

cookie
cookie

Cookie 是一种在用户计算机上存储小型文本文件的技术,用于在用户与网站进行交互时收集和存储有关用户的信息。当用户访问一个网站时,网站会将一个包含特定信息的 Cookie 文件发送到用户的浏览器,浏览器会将该 Cookie 存储在用户的计算机上。之后,当用户再次访问该网站时,浏览器会向服务器发送 Cookie,服务器可以根据 Cookie 中的信息来识别用户、跟踪用户行为等。

10959

2023.06.30

document.cookie获取不到怎么解决
document.cookie获取不到怎么解决

document.cookie获取不到的解决办法:1、浏览器的隐私设置;2、Same-origin policy;3、HTTPOnly Cookie;4、JavaScript代码错误;5、Cookie不存在或过期等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

946

2023.11.23

阻止所有cookie什么意思
阻止所有cookie什么意思

阻止所有cookie意味着在浏览器中禁止接受和存储网站发送的cookie。阻止所有cookie可能会影响许多网站的使用体验,因为许多网站使用cookie来提供个性化服务、存储用户信息或跟踪用户行为。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

724

2024.02.23

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

120

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
GDB 17.2 官方文档集合
GDB 17.2 官方文档集合

共0课时 | 0人学习

Bootstrap 入门安装配置
Bootstrap 入门安装配置

共0课时 | 0人学习

38+ PhpStorm 提示和技巧
38+ PhpStorm 提示和技巧

共1课时 | 212人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn