交叉原始请求被阻止

时间:2014-07-09 20:21:31

标签: javascript xdomainrequest

我想从其他网站检索json数据,所以我尝试做一个简单的跨域请求。我在Wamp上运行了这个index.php文件:

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" manifest="manifest.appcache">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>MySite</title>
<script type="text/javascript">
    function getXDomainRequest() {
        var xdr = null;

        if (window.XDomainRequest) {
            xdr = new XDomainRequest();
        } else if (window.XMLHttpRequest) {
            xdr = new XMLHttpRequest({mozSystem: true});
        } else {
            alert("Your browser does not support AJAX");
        }

        return xdr;
    }
    function sendData() {
        var xdr = getXDomainRequest();
        xdr.onload = function() {
            alert(xdr.responseText);
        }

        xdr.open("GET", "http://example.com");
        xdr.send();
    }
</script>
</head>
<body>
<p>
        <input type="button" onclick="sendData();" value="Retrieve" />
</p>
</body>
</html>

但是我收到一条错误消息,说已经阻止了交叉来源请求。我是js的新手,这是我第一次尝试在js中使用Web API,所以我可能完全错过了这里的东西......

非常感谢。

1 个答案:

答案 0 :(得分:5)

Javascript请求在某些情况下只能是跨域的。以下是一些技巧和解决方法的摘要。

  1. 如果源有JSONP可用,则可以绕过跨域限制。 http://www.sitepoint.com/jsonp-examples/

  2. 不太可能,但如果源有原始策略,那么您可以执行跨域请求。看到你收到错误,我怀疑来源有这个政策。如果我记得,所有浏览器都不支持...

  3. 如果我记得,有一些iFrame方法(我称之为黑客)来传输数据。充其量不是最佳。

  4. 如果所有其他方法都失败了,您可以使用PHP缓存JSON文件并将其存储在您的服务器上。不再是跨域。

  5. 可在Ways to circumvent the same-origin policy

    找到更多详情

    如果您试图从公共API中提取它,那么它们很可能是JSONP可用的。如果他们不这样做,他们很可能不希望你每次都提取数据(他们不想花费带宽费用),而是希望你根据需要用PHP缓存它。