JS技术

Javascript使用CSS异步跨域获取数据

字号+ 作者: 来源:    2014-11-17 20:00 我要评论( )

Javascript使用CSS异步跨域获取数据,阅读Javascript使用CSS异步跨域获取数据,这是个非常“猥琐”的异步获取数据的方法,原理是通过动态载入一段 CSS,然后解析其中的字段提取数据(DEMO)。先来说说它的优点。首先是跨域,数据获取的实质其实就是载入一段 CSS

这是个非常“猥琐”的异步获取数据的方法,原理是通过动态载入一段 CSS,然后解析其中的字段提取数据(DEMO)。

先来说说它的优点。首先是跨域,数据获取的实质其实就是载入一段 CSS 。其次避免了类似 JSONP 的跨站脚本注入攻击。

然后考虑下可能会出现的问题。首先是通过 rawurlencode 编码过的数据容量会大很多,而且不可读。

其次,如果使用不当可能会影响页面渲染,看作者的 Javascript 代码中加入了段

e.setAttribute("media", "print, csshttprequest");很有意思。还有就是使用

@import url(about:chr:data);真的让人感觉太太“猥琐”了。

原官方有个 Python 编写的 Encoder 实现,我顺便将其成了 PHP ,下面是相应的代码

function css_request_encode($str) {
    $prefix = 'about:chr:';
    $length = 2000 - strlen($prefix); // Internet Explorer 2KB URI limit
    for ($i = 0, $encode = ''; $slice = substr($str, $i * $length, $length); $i++) {
        $encode .= sprintf("@import url('$prefix%s');n", rawurlencode($slice));
    }
    return $encode;
}

 

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评