JSONP跨域提交请求

概述

因为浏览器的同源安全策略,同域名,同端口,同协议,导致我跨域请求的链接被终止,所以直接用XMLHttpRequest请求不同域上的数据是不可以的,但在页面引入不同域上的js脚本文件确是可行的,json就是利用这个特性来实现的,以下是我通过jsonp实现了跨域请求。

cookie值

复制代码
function getCookie(name) {
        var prefix = name + "="
        var start = document.cookie.indexOf(prefix)
 
        if (start == -1) {
            return null;
        }
 
        var end = document.cookie.indexOf(";", start + prefix.length)
        if (end == -1) {
            end = document.cookie.length;
        }
        var value = document.cookie.substring(start + prefix.length, end)
        return unescape(value);
    }
复制代码

JSONP

动态创建<script>标签,利用<script>的src不受同源策略的约束来跨域获取数据,原理上和<sript src="http://../xx.js"><sript>是一致的

复制代码
function myfun(){
        var username = getCookie("background_user")
        var loginUrl="https://javahwc/dsssoserver/ajaxLogin?targetService=https://hwc.cn/CasController/doLogin&callback=loginFormState&userName="+username+"&password=898989"
          //去获取票据          
        addScriptTag(loginUrl);
        console.log('myfun函数执行了');
        
    }
    //跨域提交ajax
    function addScriptTag(src) {
        var script = document.createElement('script');
        script.setAttribute("type","text/javascript");
        script.src = src;
        document.body.appendChild(script);
复制代码

 缺点

它是存在一定的隐患的,因为它本身是一种脚本注入的行为,并且只支持GET请求而不支持其他类型的HTTP请求,调用失败并不会放各种HTTP状态码。

其他跨域方式

  1. 跨域资源共享 CORS
  2. 修改document.domain
  3. 使用window.name

 

posted @   一剑天门  阅读(185)  评论(0编辑  收藏  举报
编辑推荐:
· go语言实现终端里的倒计时
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
阅读排行:
· 周边上新:园子的第一款马克杯温暖上架
· 分享 3 个 .NET 开源的文件压缩处理库,助力快速实现文件压缩解压功能!
· Ollama——大语言模型本地部署的极速利器
· DeepSeek如何颠覆传统软件测试?测试工程师会被淘汰吗?
· 使用C#创建一个MCP客户端
历史上的今天:
2018-12-25 配置完IDEA开发lua后用idea竟然打不开lua的文件。
2018-12-25 IDEA指定.class文件输出位置

喜欢请打赏

扫描二维码打赏

了解更多

点击右上角即可分享
微信分享提示