2020-04-10 百度地圖api和qiankunjs的script劫持引起的問題

首先戒悠,我們梳理一下百度地圖加載的過程饥侵。

我們在頁面的html底下寫了一條百度地圖的script余黎,頁面在初始化的時候奠滑,會加載這條script萄凤,這條script會引入BMap這個全局變量屏富,以及一些處理函數(shù)(比如我們下面要講到的_jsload2),然后會檢測localstorage里面有沒有需要的一些變量蛙卤,沒有的話狠半,再次寫一個標簽,形如api.map.baidu.com/getmodules颤难?這樣src的script神年,由于是script標簽引入的,所以沒有跨域的問題行嗤,這條腳本會加載一條條函數(shù)已日,放到全局window底下去實現(xiàn),把一些處理函數(shù)放到localstorage里面栅屏。

接著有趣的事情發(fā)生了飘千,由于qiankunjs用了自己寫的import-html-entry來劫持script標簽,把這條標簽注視掉栈雳,然后發(fā)起一個通用的fetch來請求這些資源护奈,這樣就導(dǎo)致了那些用script標簽引入的資源會導(dǎo)致跨域錯誤。

可以的解決辦法:看了源碼哥纫,發(fā)現(xiàn)在用qiankunjs啟動的時候霉旗,跨域傳入一個opts參數(shù),這條參數(shù),可以寫入一個fetch請求厌秒,如果沒有這個fetch读拆,則使用瀏覽器自帶的fetch,這個地方就給我們留了條口子來hack

說干就干鸵闪,針對那些有callback的src檐晕,我們就可以認為他是jsonp請求,這部分我們拆開來處理蚌讼,其余的則按照fetch來處理棉姐,這里需要注意的是fetchjsonp會寫一條標簽,這個標簽我們得放到document底下啦逆,不然依然會被qiankunjs劫持伞矩,導(dǎo)致死循環(huán)。這樣的話夏志,依然會發(fā)生上面跨域的問題乃坤,為什么呢?原因在于形如api.map.baidu.com/getmodules沟蔑?這樣的標簽是沒有callback參數(shù)的湿诊,編者認為可能百度也就不是按照jsonp的請求來實現(xiàn)的,而是僅僅是寫一條標簽瘦材,引入這個資源罷了厅须,但是我們還是按照統(tǒng)一的jsonp來封裝請求他。

請求得到的內(nèi)容食棕,其中就有我上面說的_jsload2

這里有一個_jsload2朗和,這個其實是一開始的百度標簽所加載的一個全局函數(shù),寫入了window底下簿晓,原本眶拉,檢測出了localstorage里沒有相應(yīng)的內(nèi)容,即會加載這幾條js憔儿,來依次寫入相應(yīng)的內(nèi)容忆植,但是,這個地方谒臼,我們犯了個錯朝刊,本意是想改寫_jsload2這個函數(shù),讓其能夠?qū)崿F(xiàn)原本功能外蜈缤,還能監(jiān)測到其執(zhí)行的狀態(tài)拾氓,但是,這里犯了個錯劫樟,這個函數(shù)痪枫,的參數(shù)有兩個,但是我們只寫了一個叠艳,導(dǎo)致后面的內(nèi)容變成了undefined奶陈,從而后續(xù)結(jié)果報錯,這里編者之前還有點糾結(jié)一個問題附较,即換了名字可以成功請求吃粒,使用_jsload2卻不能成功,后來經(jīng)過查驗發(fā)現(xiàn)拒课,由于使用的名字不是_jsload2徐勃,但是返回的依然是_jsload2,導(dǎo)致不能訪問到我們自定義的callback早像,然后導(dǎo)致超時僻肖,拋出了自定義錯誤,由于沒有捕獲卢鹦,所以我們查看不到臀脏,另一方面,雖然導(dǎo)致了自定義錯誤冀自,但是揉稚,由于使用fetchjsonp,這條標簽其實是寫到document底下的了熬粗,然后就自然的加載了資源搀玖,在全局window底下執(zhí)行_jsload2這個函數(shù),未改其名字前驻呐,由于寫入的參數(shù)錯誤灌诅,導(dǎo)致第二個參數(shù)成了undefined,導(dǎo)致寫入localstorage錯誤含末,從而導(dǎo)致后續(xù)錯誤延塑。


總結(jié):這次事件首先我對百度地圖加載資源就不太清楚,開始就沒有發(fā)現(xiàn)是localstorage的問題答渔,然后梳理了一下百度地圖加載過程之后关带,這個事情其實也就比較清楚了,解決方案因人而異沼撕,這里是我們的解決方案宋雏,并且因此導(dǎo)致的一些問題,謹作記錄务豺!

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末磨总,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子笼沥,更是在濱河造成了極大的恐慌蚪燕,老刑警劉巖娶牌,帶你破解...
    沈念sama閱讀 217,185評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異馆纳,居然都是意外死亡诗良,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,652評論 3 393
  • 文/潘曉璐 我一進店門鲁驶,熙熙樓的掌柜王于貴愁眉苦臉地迎上來鉴裹,“玉大人,你說我怎么就攤上這事钥弯【独螅” “怎么了?”我有些...
    開封第一講書人閱讀 163,524評論 0 353
  • 文/不壞的土叔 我叫張陵脆霎,是天一觀的道長总处。 經(jīng)常有香客問我,道長睛蛛,這世上最難降的妖魔是什么辨泳? 我笑而不...
    開封第一講書人閱讀 58,339評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮玖院,結(jié)果婚禮上菠红,老公的妹妹穿的比我還像新娘。我一直安慰自己难菌,他們只是感情好试溯,可當(dāng)我...
    茶點故事閱讀 67,387評論 6 391
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著郊酒,像睡著了一般遇绞。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上燎窘,一...
    開封第一講書人閱讀 51,287評論 1 301
  • 那天摹闽,我揣著相機與錄音,去河邊找鬼褐健。 笑死付鹿,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的蚜迅。 我是一名探鬼主播舵匾,決...
    沈念sama閱讀 40,130評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼谁不!你這毒婦竟也來了坐梯?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,985評論 0 275
  • 序言:老撾萬榮一對情侶失蹤刹帕,失蹤者是張志新(化名)和其女友劉穎吵血,沒想到半個月后谎替,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,420評論 1 313
  • 正文 獨居荒郊野嶺守林人離奇死亡蹋辅,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,617評論 3 334
  • 正文 我和宋清朗相戀三年钱贯,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片晕翠。...
    茶點故事閱讀 39,779評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡喷舀,死狀恐怖砍濒,靈堂內(nèi)的尸體忽然破棺而出淋肾,到底是詐尸還是另有隱情,我是刑警寧澤爸邢,帶...
    沈念sama閱讀 35,477評論 5 345
  • 正文 年R本政府宣布樊卓,位于F島的核電站,受9級特大地震影響杠河,放射性物質(zhì)發(fā)生泄漏碌尔。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,088評論 3 328
  • 文/蒙蒙 一券敌、第九天 我趴在偏房一處隱蔽的房頂上張望唾戚。 院中可真熱鬧,春花似錦待诅、人聲如沸叹坦。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,716評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽募书。三九已至,卻和暖如春测蹲,著一層夾襖步出監(jiān)牢的瞬間莹捡,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,857評論 1 269
  • 我被黑心中介騙來泰國打工扣甲, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留篮赢,地道東北人。 一個月前我還...
    沈念sama閱讀 47,876評論 2 370
  • 正文 我出身青樓琉挖,卻偏偏與公主長得像荷逞,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子粹排,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,700評論 2 354

推薦閱讀更多精彩內(nèi)容