AJAX(Asynchronous Javascript And XML)翻译成中文就是“异步Javascript和XML”。即使用Javascript语言与服务器进行异步交互,传输的数据为XML(当然,传输的数据不只是XML)。
- 同步交互:客户端发出一个请求后,需要等待服务器响应结束后,才能发出第二个请求;
- 异步交互:客户端发出一个请求后,无需等待服务器响应结束,就可以发出第二个请求。
AJAX除了异步的特点外,还有一个就是:浏览器页面局部刷新;(这一特点给用户的感受是在不知不觉中完成请求和响应过程)
js实现的局部刷新:
<!DOCTYPE html><html lang="en"><head> ???<meta charset="UTF-8"> ???<title>Title</title> ???<style> ???????.error{ ???????????color:red ???????} ???</style></head><body><form class="Form"> ???<p>姓名 <input class="v1" type="text" name="username" mark="用户名"></p> ???<p>密码 <input class="v1" type="text" name="email" mark="邮箱"></p> ???<p><input type="submit" value="submit"></p></form><script src="jquery-3.1.1.js"></script><script> ???$(".Form :submit").click(function(){ ???????flag=true; ???????$("Form .v1").each(function(){ ???????????var value=$(this).val(); ???????????if (value.trim().length==0){ ????????????????var mark=$(this).attr("mark"); ????????????????var $span=$("<span>"); ????????????????$span.html(mark+"不能为空!"); ????????????????$span.prop("class","error"); ????????????????$(this).after($span); ????????????????setTimeout(function(){ ?????????????????????$span.remove(); ????????????????},800); ????????????????flag=false; ????????????????return flag; ???????????} ???????}); ???????return flag ???});</script></body></html>
AJAX常见应用情景
当我们在百度中输入一个“老”字后,会马上出现一个下拉列表!列表中显示的是包含“传”字的4个关键字。
其实这里就使用了AJAX技术!当文件框发生了输入变化时,浏览器会使用AJAX技术向服务器发送一个请求,查询包含“传”字的前10个关键字,然后服务器会把查询到的结果响应给浏览器,最后浏览器把这4个关键字显示在下拉列表中。
- 整个过程中页面没有刷新,只是刷新页面中的局部位置而已!
- 当请求发出后,浏览器还可以进行其他操作,无需等待服务器的响应!
AJAX的优缺点
优点:
- AJAX使用Javascript技术向服务器发送异步请求;
- AJAX无须刷新整个页面;
- 因为服务器响应内容不再是整个页面,而是页面中的局部,所以AJAX性能高;
缺点:
- AJAX并不适合所有场景,很多时候还是要使用同步交互;
- AJAX虽然提高了用户体验,但无形中向服务器发送的请求次数增多了,导致服务器压力增大;
- 因为AJAX是在浏览器中使用Javascript技术完成的,所以还需要处理浏览器兼容性问题;
JS实现的ajax
其实AJAX就是在Javascript中多添加了一个对象:XMLHttpRequest对象。所有的异步交互都是使用XMLHttpServlet对象完成的。也就是说,我们只需要学习一个Javascript的新对象即可。
var
xmlHttp =
new
XMLHttpRequest();(大多数浏览器都支持DOM2规范)
注意,各个浏览器对XMLHttpRequest的支持也是不同的!为了处理浏览器兼容问题,给出下面方法来创建XMLHttpRequest对象:
function createXMLHttpRequest() { ???????var xmlHttp; ???????// 适用于大多数浏览器,以及IE7和IE更高版本 ???????try{ ???????????xmlHttp = new XMLHttpRequest(); ???????} catch (e) { ???????????// 适用于IE6 ???????????try { ???????????????xmlHttp = new ActiveXObject("Msxml2.XMLHTTP"); ???????????} catch (e) { ???????????????// 适用于IE5.5,以及IE更早版本 ???????????????try{ ???????????????????xmlHttp = new ActiveXObject("Microsoft.XMLHTTP"); ???????????????} catch (e){} ???????????} ???????} ???????????????????return xmlHttp; ???}
使用流程
步骤1: 打开与服务器的连接(open方法)
当得到XMLHttpRequest对象后,就可以调用该对象的open()方法打开与服务器的连接了。open()方法的参数如下:
open(method, url, async):
- method:请求方式,通常为GET或POST;
- url:请求的服务器地址,例如:/ajaxdemo1/AServlet,若为GET请求,还可以在URL后追加参数;
- async:这个参数可以不给,默认值为true,表示异步请求;
var
xmlHttp = createXMLHttpRequest();
xmlHttp.open(
"GET"
,
"/ajax_get/"
,
true
);
步骤2: 发送请求
当使用open打开连接后,就可以调用XMLHttpRequest对象的send()方法发送请求了。send()方法的参数为POST请求参数,即对应HTTP协议的请求体内容,若是GET请求,需要在URL后连接参数。
注意:若没有参数,需要给出null为参数!若不给出null为参数,可能会导致FireFox浏览器不能正常发送请求!
xmlHttp.send(
null
);
步骤3: 接收服务器响应
当请求发送出去后,服务器端就开始执行了,但服务器端的响应还没有接收到。接下来我们来接收服务器的响应。
XMLHttpRequest对象有一个onreadystatechange事件,它会在XMLHttpRequest对象的状态发生变化时被调用。下面介绍一下XMLHttpRequest对象的5种状态:
- 0:初始化未完成状态,只是创建了XMLHttpRequest对象,还未调用open()方法;
- 1:请求已开始,open()方法已调用,但还没调用send()方法;
- 2:请求发送完成状态,send()方法已调用;
- 3:开始读取服务器响应;
- 4:读取服务器响应结束。
onreadystatechange事件会在状态为1、2、3、4时引发。
下面代码会被执行四次!对应XMLHttpRequest的四种状态!
xmlHttp.onreadystatechange = function() { ???????????alert(‘hello‘); ???????};
但通常我们只关心最后一种状态,即读取服务器响应结束时,客户端才会做出改变。我们可以通过XMLHttpRequest对象的readyState属性来得到XMLHttpRequest对象的状态。
xmlHttp.onreadystatechange = function() { ???????????if(xmlHttp.readyState == 4) { ???????????????alert(‘hello‘); ???????????????} ???????};
其实我们还要关心服务器响应的状态码是否为200,其服务器响应为404,或500,那么就表示请求失败了。我们可以通过XMLHttpRequest对象的status属性得到服务器的状态码。
最后,我们还需要获取到服务器响应的内容,可以通过XMLHttpRequest对象的responseText得到服务器响应内容。
xmlHttp.onreadystatechange = function() { ???????????if(xmlHttp.readyState == 4 && xmlHttp.status == 200) { ???????????????alert(xmlHttp.responseText); ???????????????} ???????};
JS实现ajax小结
/* ???创建XMLHttpRequest对象; ???调用open()方法打开与服务器的连接; ???调用send()方法发送请求; ???为XMLHttpRequest对象指定onreadystatechange事件函数,这个函数会在 ???XMLHttpRequest的1、2、3、4,四种状态时被调用; ???XMLHttpRequest对象的5种状态,通常我们只关心4状态。 ???XMLHttpRequest对象的status属性表示服务器状态码,它只有在readyState为4时才能获取到。 ???XMLHttpRequest对象的responseText属性表示服务器响应内容,它只有在 ???readyState为4时才能获取到!*/
csrf跨站请求伪造
1:$.ajaxSetup({
data: {csrfmiddlewaretoken:
‘{{ csrf_token }}‘
},
});
<
form
>
{% csrf_token %}
</
form
><
br
><
br
><
br
>$.ajax({<
br
>...<
br
>data:{
"csrfmiddlewaretoken":$("[name=‘csrfmiddlewaretoken‘]").val()}<
br
>})
3:<
script
src="{% static ‘js/jquery.cookie.js‘ %}"></
script
>
$.ajax({
headers:{"X-CSRFToken":$.cookie(‘csrftoken‘)},
})
Django( Ajax )
原文地址:http://www.cnblogs.com/575dsj/p/7636965.html