• JSONP跨域提交请求


    概述

    因为浏览器的同源安全策略,同域名,同端口,同协议,导致我跨域请求的链接被终止,以下是我通过jsonp实现了跨域请求。

    cookie值

    function getCookie(name) {
            var prefix = name + "="
            var start = document.cookie.indexOf(prefix)
     
            if (start == -1) {
                return null;
            }
     
            var end = document.cookie.indexOf(";", start + prefix.length)
            if (end == -1) {
                end = document.cookie.length;
            }
            var value = document.cookie.substring(start + prefix.length, end)
            return unescape(value);
        }

    JSONP

    动态创建<script>标签,利用<script>的src不受同源策略的约束来跨域获取数据,原理上和<sript src="http://../xx.js"><sript>是一致的

    function myfun(){
            var username = getCookie("background_user")
            var loginUrl="https://javahwc/dsssoserver/ajaxLogin?targetService=https://hwc.cn/CasController/doLogin&callback=loginFormState&userName="+username+"&password=898989"
              //去获取票据          
            addScriptTag(loginUrl);
            console.log('myfun函数执行了');
            
        }
        //跨域提交ajax
        function addScriptTag(src) {
            var script = document.createElement('script');
            script.setAttribute("type","text/javascript");
            script.src = src;
            document.body.appendChild(script);
    

     缺点

    它是存在一定的隐患的,因为它本身是一种脚本注入的行为,并且只支持GET请求而不支持其他类型的HTTP请求,调用失败并不会放各种HTTP状态码。

  • 相关阅读:
    Java EE (3) -- Java EE 6 Web Services Developer Certified Expert(1z0-897)
    二、用电信号传输 TCP/IP 数据(1)
    P2384 最短路 洛谷
    T1231 最优布线 codevs
    P3371 单源最短路径【模板】 洛谷
    spfa【模板】
    P1396 营救 洛谷
    解决Android加固多进程ptrace反调试的思路整理
    Android Dex文件格式解析
    360加固保so动态脱壳
  • 原文地址:https://www.cnblogs.com/dslx/p/14185107.html
Copyright © 2020-2023  润新知