JavaScript跨域总结和解决办法.docxVIP

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
JavaScript跨域总结和解决办法

JavaScript?跨域总结与解决办法 什么是跨域   JavaScript出于安全方面的考虑,不允许跨域调用其他页面的对象。但在安全限制的同时也给注入iframe或是ajax应用上带来了不少麻烦。这里把涉及到跨域的一些问题简单地整理一下:   首先什么是跨域,简单地理解就是因为JavaScript同源策略的限制, 域名下的js无法操作或是域名下的对象。更详细的说明可以看下表: URL说明是否允许通信/a.js ? /b.js同一域名下允许/lab/a.js ? /script/b.js同一域名下不同文件夹允许:8000/a.js ? /b.js同一域名,不同端口不允许/a.js ? /b.js同一域名,不同协议不允许/a.js ? 4/b.js域名和域名对应ip不允许/a.js ? /b.js主域相同,子域不同不允许/a.js ? /b.js同一域名,不同二级域名(同上)不允许(cookie这种情况下也不允许访问)/a.js ? /b.js不同域名不允许  特别注意两点:   第一,如果是协议和端口造成的跨域问题“前台”是无能为力的,   第二:在跨域问题上,域仅仅是通过“URL的首部”来识别而不会去尝试判断相同的ip地址对应着两个域或两个域是否在同一个ip上。   “URL的首部”指tocol +window.location.host,也可以理解为“Domains, protocols and ports must match”。?   接下来简单地总结一下在“前台”一般处理跨域的办法,后台proxy这种方案牵涉到后台配置,这里就不阐述了,有兴趣的可以看看yahoo的这篇文章:《 HYPERLINK /javascript/howto-proxy.html \t _blank JavaScript: Use a Web Proxy for Cross-Domain XMLHttpRequest Calls》   1、document.domain+iframe的设置   对于主域相同而子域不同的例子,可以通过设置document.domain的办法来解决。?具体的做法是可以在/a.html和/b.html两个文件中分别加上 document.domain = ‘’;然后通过a.html文件中创建一个iframe,去控制iframe的contentDocument,这样两个js文件之间就可以 “交互”了。当然这种办法只能解决主域相同而二级域名不同的情况,如果你异想天开的把的domian设为 那显然是会报错地!代码如下:   上的a.html 1 2 3 4 5 6 7 8 9 10document.domain = ; var ifr = document.createElement(iframe); ifr.src =  HYPERLINK /b.html /b.html; ifr.style.display = none; document.body.appendChild(ifr); ifr.onload = function(){ ????var doc = ifr.contentDocument || ifr.contentWindow.document; ????// 在这里操纵b.html ????alert(doc.getElementsByTagName(h1)[0].childNodes[0].nodeValue); };  上的b.html 1document.domain = ;  这种方式适用于{, , , }中的任何页面相互通信。   备注:某一页面的domain默认等于window.location.hostname。主域名是不带www的域名,例如,主域名前面带前缀的通常都为二级域名或多级域名,例如其实是二级域名。 domain只能设置为主域名,不可以在中将domain设置为。   问题:   1、安全性,当一个站点()被攻击后,另一个站点()会引起安全漏洞。   2、如果一个页面中引入多个iframe,要想能够操作所有iframe,必须都得设置相同domain。   2、动态创建script   虽然浏览器默认禁止了跨域访问,但并不禁止在页面中引用其他域的JS文件,并可以自由执行引入的JS文件中的function(包括操作cookie、Dom等等)。根据这一点,可以方便地通过创建script节点的方法来实现完全跨域的通信。具体的做法可以参考YUI的 HYPERLINK /yui/get/ \t _blank Get Utility   这里判断script节点加载完毕还是蛮有意思的:ie

文档评论(0)

jdy261842 + 关注
实名认证
文档贡献者

分享好文档!

1亿VIP精品文档

相关文档