javascript跨域解決方案(一)1.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
javascript跨域解決方案(一)1

1、神马是跨域(Cross Domain) 说白点就是post、get的url不是你当前的网站,域名不同。例如在/a.html里面,表单的提交action是/b.html。 不仅如此,和之间也属于跨域,因为是二级域名,是根域名。 JavaScript出于安全方面的考虑,是不允许跨域调用其他页面的对象的(同源策略 Same-Origin Policy)。 关于JavaScript能否跨域通信的详细说明,见下表: /a.js访问以下URL的结果 URL 说明 是否允许通信 /b.js 同一域名下 允许 /script/b.js 同一域名下不同文件夹 允许 :8000/b.js 同一域名,不同端口 不允许 /b.js 同一域名,不同协议 不允许 4/b.js 域名和域名对应ip 不允许 /b.js 主域相同,子域不同 不允许 /b.js 同一域名,不同二级域名(同上) 不允许 /b.js 不同域名 不允许 2、为嘛要跨域 跨域这东西其实很常见,例如我们可以把网站的一些脚本、图片或其他资源放到另外一个站点。例如我们可以使用Google提供的jQuery,加载时间少了,而且减少了服务器的流量,如下 script type=text/java scriptsrc=https://aja /aj ax/libs/jquery/1.4.2/jquery.min.js/script 有时候不仅仅是一些脚本、图片这样的资源,我们也会希望从另外的站点调用一些数据(有时候是不得不这样),例如我希望获取一些blog的RSS来生成一些内容,再或者说我在“人人开放平台”上开发一个应用,需要调用人人的数据。 然而,很不幸的是,直接用XMLHttpRequest来Get或者Post是不行的,例如我用jQuery的$.get去访问本小博的主域名 : $.get(/, {}, function(data){ alert(跨域不是越狱:+data) }, html); 结果如下(总之就是不行啦~FF不报错,但是木有返回数据): 那咋么办捏?(弱弱的说,测试的时候我发现IE访问本地文件时,是可以跨域的,不过这也没啥用~囧~) 3、肿么跨域 下面为了更好的讲解和测试,我们可以通过修改hosts文件来模拟跨域的效果,hosts文件在C:\Windows\System32\drivers\etc 文件夹下。在下面加3行: 3.1、跨域代理 一种简单的办法,就是把跨域的工作交给服务器,从后台获取其他站点的数据再返回给前台,也就是跨域代理(Cross Domain Proxy)。 这种方法似乎蛮简单的,改动也不太大。不过就是http请求多了些,响应慢了些,服务器的负载重了些~ 3.2、document.domain+iframe 对于主域相同而子域不同的例子,可以通过设置document.domain的办法来解决。 举/a.html和/b.html为例,只需在a.html中添加一个b.html的iframe,并且设置两个页面的document.domain都为(只能为主域名),两个页面之间即可互相访问了,代码如下: /a.html中的script document.domain=; var ifr = document.createElement(iframe); ifr.src = /b.html; ifr.style.display = none; document.body.appendChild(ifr); ifr.onload = function(){ //获取iframe的document对象 //W3C的标准方法是iframe.contentDocument, //IE6、7可以使用document.frames[ID].document //为了更好兼容,可先获取iframe的window对象iframe.contentWindow var doc = ifr.contentDocument || ifr.contentWindow.document; // 在这里操纵b.html alert(doc.getElementById(test).innerHTML); }; /b.html !DOCTYPE HTML PUBLIC -//W3C//DTD HTML 4.01 Transitional//EN html head title/title script type=text/javascript document.domain=; /script /head body h1 id=testHello World/h1 /body /html 如果b.ht

文档评论(0)

sd47f8cI + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档