成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

淘寶如何跨域獲取Cookie分析

開發 前端
可以確定的是對于cookie來說肯定是不允許垮域訪問的。無論是通過JS還是Server端程序來說都是如此,那么tmall.com是如何訪問到taobao.com下的cookie的呢?

最近在發現使用Taobao的時候的一個小細節,于是便萌發起了寫這篇文章。

當我們在 www.taobao.com 中進行登錄之后,然后直接切換到 www.tmall.com 域名下,發現www.tmall.com首頁的最頂部馬上顯示成了”您好, andyfaces“,于是便對此處的實現機制進行分析。

首先,用戶名應該是存儲在cookie中的,于是在taobao.com的域名中用 firefox看到用戶名確實是存儲在 cookie, 而tmall.com中沒有存儲該cookie:

淘寶如何跨域獲取Cookie分析

可以確定的是對于cookie來說肯定是不允許垮域訪問的。無論是通過JS還是Server端程序來說都是如此,那么tmall.com是如何訪問到taobao.com下的cookie的呢?

于是打開 tmall.com,然后使用firebug來進行調試,發現了一條這樣的請求語句

淘寶如何跨域獲取Cookie分析

其頁面的JS代碼為:

  1. <script>    
  2.         KISSY.getScript("http://www.taobao.com/go/app/tmall/login-api.php?"+Math.random())    
  3.         </script>   

看到這里之后于是也大概知道他如何處理了的,為了確認一下,于是搜索一下 KISSY.getScript 函數代碼,確實采用了JS跨域的 JSONP 解決方案:

  1. getScript: function(url, success, charset) {    
  2.             var isCSS = RE_CSS.test(url),    
  3.                 node = doc.createElement(isCSS ? 'link' : 'script'),    
  4.                 config = success, error, timeout, timer;    
  5.     
  6.                 node.src = url;    
  7.                 node.async = true;    
  8.     
  9.             scriptOnload(node, function() {    
  10.                     if (timer) {    
  11.                         timer.cancel();    
  12.                         timer = undef;    
  13.                     }    
  14.     
  15.                     S.isFunction(success) && success.call(node);    
  16.     
  17.                     // remove script    
  18.                     if (head && node.parentNode) {    
  19.                         head.removeChild(node);    
  20.                     }    
  21.                 });    
  22.             head.insertBefore(node, head.firstChild);    
  23.       }   

其原理是通過動態create js include 動態加載js,然后為該script節點bind onload事件或判斷onreadystatechange,其具體細節可以參考以上 scriptOnload 的函數的處理。 當js加載完成之后 采用回調方式來執行 success 函數。

為了進一步確實,于是使用 Jquery的 $.getScript 來測試一把,首先在 taobao.com下進行登錄成功,然后隨便在本地寫了一個測試頁,通過以下語句:

  1. $.getScript('http://www.taobao.com/go/app/tmall/login-api.php?0.6783450077710154'function(){    
  2.     console.log("the taobao.com cookie object:" + userCookie + " username:" + userCookie._nk_);    
  3. });   

Firbug結果:

淘寶如何跨域獲取Cookie分析

其實大致原理如此,通過在www.taobao.com 的server端提供一個獲取當前域下所有cookie的 php的請求地址,然后該php獲取到cookie之后將期并成 js 代碼,也就是以上第二個截圖所看到的。然后再在 tmall 采用 jsonp 的方式跨域加載該 js 代碼,從而實現 cookie 的跨域訪問。

原文鏈接:http://www.iteye.com/topic/1000776

【編輯推薦】

  1. 開發者最容易犯的13個JavaScript錯誤
  2. 分享7款超棒的JavaScript網格插件
  3. 對JavaScript中call和apply的理解
  4. 8個令人驚嘆的JavaScript效果的網站
  5. 再談JavaScript圖片預加載技術
責任編輯:陳貽新 來源: denger博客
相關推薦

2022-04-01 12:38:32

cookie代碼面試

2011-04-21 16:09:17

JavascriptCookie

2021-06-15 07:32:59

Cookie和Sess實現跨域

2016-09-19 13:52:26

Javascript跨域前端

2021-06-06 13:05:15

前端跨域CORS

2024-10-29 16:41:24

SpringBoot跨域Java

2022-08-31 10:04:28

模型算法

2019-04-10 10:32:16

CORSNginx反向代理

2016-11-01 21:51:03

phpjavascript

2015-03-11 13:21:50

2021-04-27 15:20:41

人工智能機器學習技術

2022-09-07 07:05:25

跨域問題安全架構

2024-05-20 09:28:44

Spring客戶端瀏覽器

2025-06-05 02:22:00

2022-02-22 11:54:05

跨域項目前后端

2022-03-11 10:01:47

開發跨域技術

2021-05-06 20:51:52

跨域http協議

2009-12-08 14:43:04

WCF跨域

2017-06-06 14:13:16

2021-06-10 18:11:02

Cors跨域Web開發Cors
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品永久免费 | 中文字幕一区二区三区四区 | 精品麻豆剧传媒av国产九九九 | 日韩精品一区二区三区中文在线 | 国产精品成人一区二区 | 国产99在线 | 欧美 | 一区二区三区免费观看 | 欧美成人精品 | 国产精品福利视频 | 中文字幕一区在线 | 国产十日韩十欧美 | 国产精品高潮呻吟久久久久 | 欧美日批 | 日日综合 | 亚洲视频免费一区 | 国产高清一区二区 | 电影91久久久 | 精品欧美一区二区三区久久久 | 午夜视频网站 | 天天看天天干 | 国产精品久久久久久久久久久久久 | 最新高清无码专区 | 国产在线视频一区二区 | 久国产视频 | 亚洲精品一区二区二区 | 午夜免费视频 | 久久免费小视频 | 欧美日韩亚洲国产综合 | 97视频在线观看免费 | 亚洲精品乱码久久久久久黑人 | 欧美日韩国产在线观看 | 欧美日韩国产一区二区三区 | 精品久久久久久亚洲精品 | 又黑又粗又长的欧美一区 | 婷婷成人在线 | h漫在线观看 | 欧美精品一区二区在线观看 | 成人免费看黄网站在线观看 | 国产精品日韩欧美一区二区 | 日韩精彩视频 | 国产亚洲一级 |