AJAX的跨域访问-两种有效的解决方法介绍

2015-01-24信息快讯网

本篇文章是对AJAX的跨域访问-两种有效的解决方法进行了详细的分析介绍,需要的朋友参考下

新的W3C策略实现了HTTP跨域访问,还亏我找了很久的资料解决这个问题:
只需要在servlet中返回的头部信息中添加Access-Control-Allow-Origin这个既可。
比如我要开放所有我本地的跨域访问,就设置如下:response.setHeader("Access-Control-Allow-Origin", "http://127.0.0.1/*");
这样我本地的A工程中的AJAX请求就可以跨域请求B工程中的servlet。
代码如下:
HTML的JS的ajax请求:
/* Create a new XMLHttpRequest object to talk to the Web server */
var xmlHttp = false;
/*@cc_on @*/
/*@if (@_jscript_version >= 5)
try {
    xmlHttp = new ActiveXObject("Msxml2.XMLHTTP");
} catch (e) {
    try {
  xmlHttp = new ActiveXObject("Microsoft.XMLHTTP");
    } catch (e2) {
  xmlHttp = false;
    }
}
@end @*/
if (!xmlHttp && typeof XMLHttpRequest != 'undefined') {
     xmlHttp = new XMLHttpRequest();
}
var url = "http://127.0.0.1:2012/esb/servlet/HttpClient?randomType=MIX";
xmlHttp.open("GET", url, true);
//Setup a function for the server to run when it's done
xmlHttp.onreadystatechange = function(){
    if (xmlHttp.readyState == 4) {
  var response = xmlHttp.responseText;
  alert(response);
}
}
//Send the request
xmlHttp.send(null);

servlet代码:
protected void service(HttpServletRequest req, HttpServletResponse resp)
 throws ServletException, java.io.IOException {
resp.setHeader("Pragma", "no-cache");
resp.setHeader("Cache-Control", "no-cache");
//下面那句是核心
resp.setHeader("Access-Control-Allow-Origin", "http://127.0.0.1/*");
resp.setDateHeader("Expires", 0);
ServletOutputStream sos = resp.getOutputStream();
try {
     sos.write(obj.toString().getBytes("GBK"));
 } catch (Exception e) {
     System.out.println(e.toString90)
 } finally {
  try {
sos.close();
  } catch (Exception e) {
LOG.error(e);
  }
 }
}

代码在本机测试是可以的,待过两天,我把servlet放到服务器上去,然后再本地测试。
上面的方式虽然很完美的解决了问题,但是上面的文章也说了。可能存在安全问题,而且新标准是否都支持还是个问题,所以我们可以套用另外一种取巧的方式来完成同样的效果,因为js不存在跨域问题,如果我们服务器的servlet返回的是JS脚本,那就可以了。我们可以在A工程的js中使用javascript的src来访问B工程的servlet,然后通过servlet输出的js脚本来传递数据。因此根据这个思想我又做了下面代码的测试:
页面的JS代码:
function loadAjax(){
     id="testesbscript";
     oScript = document.getElementById(id);
     var head = document.getElementsByTagName("head").item(0);
     if (oScript) {
  head.removeChild(oScript);
    }
    oScript = document.createElement("script");
    var url = "http://127.0.0.1:2012/esb/servlet/HttpClient?randomType=MIX&success=justHandle
    oScript.setAttribute("id",id);
    oScript.setAttribute("type","text/javascript");
    oScript.setAttribute("language","javascript");
    head.appendChild(oScript);
}
//jsutHandle这个函数是反调函数。servlet代码中会使用eval这种方式来执行。
function justHandle(dd){
    alert(dd);
}

servlet的代码:
protected void service(HttpServletRequest req, HttpServletResponse resp)
throws ServletException, java.io.IOException {

Object obj = "test";
ServletOutputStream sos = resp.getOutputStream();
StringBuffer sb = new StringBuffer();
resp.setCharacterEncoding("GBK");

resp.setHeader("Charset","GBK");
resp.setContentType("charset=GBK");
//下面那句表明是javascript脚本文件
resp.setContentType("text/javascript"); 

sb.append("eval(/""+paramMap.get("success")+"(/'"+obj.toString()+"/')/")");
try {
    sos.write(sb.toString().getBytes(this.character_encoding));
} catch (Exception e) {
    System.out.println(e.toString());
} finally {
     try {
   sos.close();
} catch (Exception e) {
   System.out.println(e.toString());
}
}
}

php判断正常访问和外部访问的示例
php判断手机访问还是电脑访问示例分享
php使用curl访问https示例分享
PHP限制页面只能在微信自带浏览器访问的代码
PHP 登录完成后如何跳转上一访问页面
利用浏览器的Javascript控制台调试PHP程序
PHP防止跨域提交表单
FireFox浏览器使用Javascript上传大文件
ajax返回值中有回车换行、空格的解决方法分享
php与java通过socket通信的实现代码
PHP与Java进行通信的实现方法
PHP关于IE下的iframe跨域导致session丢失问题解决方法
php jq jquery getJSON跨域提交数据完整版
PHP如何利用P3P实现跨域
php中如何判断一个网页请求是ajax请求还是普通请求
Ajax+PHP快速上手及简单应用说明
解析CI的AJAX分页 另类实现方法
基于PHP+Ajax实现表单验证的详解
解析thinkphp中的M()与D()方法的区别
浅析PHP substr,mb_substr以及mb_strcut的区别和用法
浅析php中jsonp的跨域实例
用Json实现PHP与JavaScript间数据交换的方法详解
jQuery+php实现ajax文件即时上传的详解
解析ajax事件的调用顺序
深入解析yii权限分级式访问控制的实现(非RBAC法)
解决ajax+php中文乱码的方法详解
使用cookie实现统计访问者登陆次数
如何设置mysql允许外网访问
详解PHP内置访问资源的超时时间 time_out file_get_contents read_file
PHP无法访问远程mysql的问题分析及解决
ajax完美实现两个网页 分页功能的实例代码
关于Iframe如何跨域访问Cookie和Session的解决方法
ajax取消挂起请求的处理方法
PHP json格式和js json格式 js跨域调用实现代码
©2014-2025 dbsqp.com