php处理ajax请求,ajax+php实现跨域
第一种方法通过设置Access-Control-Allow-Origin来实现跨域
1、首先要了解什么是域?
什么是域,简单来说就是协议+域名或地址+端口,3者只要有任何一个不同就表示不在同一个域。跨域,就是在一个域中访问另一个域的数据。
如果只是加载另一个域的内容,而不需要访问其中的数据的话,跨域是很简单的,比如使用iframe。但如果需要从另一个域加载并使用这些数据的话,就会比较麻烦。为了安全性,浏览器对这种情况有着严格的限制,需要在客户端和服务端同时做一些设置才能实现跨域请求。
例如:客户端的域名是one.domain.com,而请求的域名是dataapi.domain.com。
如果直接使用ajax访问,会有以下错误:
XMLHttpRequest cannot load http://dataapi.domain.com/server.php. No 'Access-Control-Allow-Origin' header is present on the requested resource.Origin 'http://one.domain.com' is therefore not allowed access.
1)允许单个域名访问
指定某域名(http://one.domain.com)跨域访问,则只需在http:/dataapi.domain.com/server.php文件头部添加如下代码:
header('Access-Control-Allow-Origin:http://one.domain.com');
2)允许多个域名访问
指定多个域名(http://one.domain.com、http://two.domain.com等)跨域访问,则只需在http:/dataapi.domain.com/server.php文件头部添加如下代码:
$origin = isset($_SERVER['HTTP_ORIGIN'])? $_SERVER['HTTP_ORIGIN'] : '';
$allow_origin = array(
'http://one.domain.com',
'http://two.domain.com'
);
if(in_array($origin, $allow_origin)){
header('Access-Control-Allow-Origin:'.$origin);
}
3)允许所有域名访问
允许所有域名访问则只需在http:/dataapi.domain.com/server.php文件头部添加如下代码:
header('Access-Control-Allow-Origin:*');
第二种方法 Jsonp
1. jsonp不支持POST请求,只支持GET请求,除非其他办法
2. Ajax和Jsonp不是一码事,具体的就不在多说了
JSONP简介
JSONP(JSON with Padding)是一种常用的跨域手段,但只支持js脚本和JSON格式的数据。顾名思义,JSONP是利用JSON作为垫片,从而实现跨域请求的一种技术手段。其基本原理是利用HTML的<script>标签天生可以跨域这一特点,用其加载另一个域的JSON数据,加载完成后会自动运行一个回调函数通知调用者。此过程需要另一个域的服务端支持,所以这种方式实现的跨域并不是任意的。
我们通过jQuery的JSONP方式可以实现跨域ajax请求,服务端php也需要做出相应的处理,也就是说php这边必须和前端页面按照一定的格式请求和返回数据。
示例:前端页面发起JSONP请求:
$.ajax({ type: "get", //设置请求类型 url: "http://dataapi.domain.com/data/userInformation.php", //请求路径 dataType: 'jsonp', jsonp: "callback", crossDomain: true, //必须加上crossDomain: true,否则报错 data: submitUserInformation+ajaxData, //请求参数 success: function(data){ //成功回调函数 console.log(data); }, error:function () { console.log('Request Error.'); } });
php后端服务代码(注意输出返回的格式)
if($result){ //INSERT语句执行成功 $arr[0]['msg'] = 'succ'; }else{ //INSERT语句执行失败 $arr[0]['msg'] = 'err'; //$arr['reason'] = "SQL statement execution failed:$sql"; } $output[] = $arr; echo $_GET['callback'].'('.json_encode($output).')'; $conn->close();
注意:后台传回来的数据必须是 回调函数名(json格式数据) 切记"回调函数名(正确的json格式数据)" 返回这种格式数据一定是错误的,不能有双引号