05浏览器-01浏览器对象

1、BOM 和 DOM

参考链接:DOM, DOCUMENT, BOM, WINDOW 有什么区别?

浏览器对象模型 Browser Object Model,在下图中管A-D区,是为了操作浏览器出现的API,window是其的一个对象;

文档对象模型 Document Object Model,在下图中管E区,是为了操作浏览器出现的API,document是其的一个对象。

JS可以获得浏览器提供的很多对象,window当然不在话下,document作为window的属性之一,自然也不在话下。

2、window

之前我们在了解方法和变量的时候就知道,浏览器有一个全局对象,这里就是window,不仅充当了全局作用域,而且表示浏览器窗口。

调整浏览器窗口尺寸的属性:

  • window.innerHeight - 浏览器窗口的内部高度
  • window.innerWidth - 浏览器窗口的内部宽度
  • 以上兼容性 IE版本<=8 不支持

其他浏览器动作的方法:

  • window.open() - 打开新窗口
  • window.close() - 关闭当前窗口
  • window.moveTo() - 移动当前窗口
  • window.resizeTo() - 调整当前窗口的尺寸

2.1 navigator

属于window全局对象的属性,window.navigator 对象在编写时可不使用 window 这个前缀。

navigator对象表示浏览器的信息,最常用的属性包括:

  • navigator.appName:浏览器名称
  • navigator.appVersion:浏览器版本
  • navigator.language:浏览器设置的语言
  • navigator.platform:操作系统类型
  • navigator.userAgent:浏览器设定的User-Agent字符串

需要注意的是,来自navigator对象的信息具有误导性,不应该用于检测浏览器版本,因为:

  • navigator数据可以被浏览器的使用者更改
  • 浏览器无法报告晚于浏览器发布的新操作系统

所以,为了兼容不同浏览器的代码而设置的浏览器版本判断,下面这种写法是不可取的:

  1. var width;
  2. if (getIEVersion(navigator.userAgent) < 9) {
  3. width = document.body.clientWidth; // IE浏览器版本8及以下的浏览器宽度属性为 document.body.clientWidth
  4. } else {
  5. width = window.innerWidth; //其他如chrome、firefox等浏览器的宽度属性为 window.innerWidth
  6. }

那么如何来解决?(接以上代码示例修正) 可以利用JS对不存在属性返回undefined的特性,使用短路运算符 || 运算:

  1. var width = window.innerWidth || document.body.clientWidth;
  2. //undefined在JS中布尔判断视为false

或者你想更精确到各种不同浏览器的判断,那么可以利用不同浏览器也支持不同的对象来进行检测,比如只有Opera浏览器支持属性 window.opera,所以你也可以通过类似 if (window.opera) {...some action...} 的方式来嗅探不同的浏览器。

2.2 screen

属于window全局对象的属性,window.screen 对象在编写时可不使用 window 这个前缀。

该对象的属性可以返回访问者的屏幕信息,如长宽属性返回值以像素为单位,减去界面特性,比如窗口任务栏等。

  • screen.width:屏幕宽度,以像素为单位
  • screen.height:屏幕高度,以像素为单位
  • screen.colorDepth:返回颜色位数,如8、16、24

2.3 location

属于window全局对象的属性,window.location 对象在编写时可不使用 window 这个前缀。

window.location 对象用于获得当前页面的地址 (URL),并可以把浏览器重定向到新的页面。

  1. //假如当前页面地址为
  2. http://www.example.com:8080/path/index.html?a=1&b=2#TOP
  • location.href; 返回当前页面的整个URL //  ‘http://www.example.com:8080/path/index.html?a=1&b=2#TOP‘
  • URL各个部分的值:
    • location.protocol; // ‘http‘
    • location.host; // ‘www.example.com‘
    • location.port; // ‘8080‘
    • location.pathname; // ‘/path/index.html‘
    • location.search; // ‘?a=1&b=2‘
    • location.hash; // ‘TOP‘

要加载一个新页面,可以调用location.assign()。如果要重新加载当前页面,调用location.reload()方法非常方便。

2.4 history

window.history 对象在编写时可不使用 window 这个前缀。

history对象保存了浏览器的历史记录,JavaScript可以调用history对象的back()或forward (),相当于用户点击了浏览器的“后退”或“前进”按钮。这个对象属于历史遗留对象,对于现代Web页面来说,由于大量使用AJAX和页面交互,简单粗暴地调用history.back()可能会让用户感到非常愤怒。

新手开始设计Web页面时喜欢在登录页登录成功时调用history.back(),试图回到登录前的页面。这是一种错误的方法。

任何情况,都不推荐使用history这个对象了。

2.5 document

document 对象是 window 对象的一部分,可通过 window.document 属性对其进行访问,编写时可以不使用window这个前缀。

每个载入浏览器的 HTML 文档都会成为 document 对象,也就是我们最前面提到的DOM,document 对象使我们可以从脚本中对 HTML 页面中的所有元素进行访问,后面章节会对DOM操作进行详细说明(可以先参考另一篇博文《从JS和jQuery浅谈DOM操作》)

这里先看一部分属性和方法:

  • document的title属性是从HTML文档中的<title>xxx</title>读取的,可以动态改变
  • document对象提供的getElementById()和getElementsByTagName()可以按ID获得一个DOM节点和按Tag名称获得一组DOM节点

对于cookie属性:

  • document对象还有一个cookie属性,可以获取当前页面的Cookie。

Cookie是由服务器发送的key-value标示符。因为HTTP协议是*无状态的,但是服务器要区分到底是哪个用户发过来的请求,就可以用Cookie来区分。当一个用户成功登录后,服务器发送一个Cookie给浏览器,例如user=ABC123XYZ(加密的字符串)...,此后,浏览器访问该网站时,会在请求头附上这个Cookie,服务器根据Cookie即可区分出用户。

(*无状态:HTTP通信是无状态(stateless)的,即服务器认为每次请求都是一个全新的请求,无论该请求是否来自同一地址)

Cookie还可以存储网站的一些设置,例如,页面显示的语言等等。

JavaScript可以通过document.cookie读取到当前页面的Cookie:

  1. document.cookie; // ‘v=123; remember=true; prefer=zh‘

由于JavaScript能读取到页面的Cookie,而用户的登录信息通常也存在Cookie中,这就造成了巨大的安全隐患,这是因为在HTML页面中引入第三方的JavaScript代码是允许的。

  1. <!-- 当前页面在wwwexample.com -->
  2. <html>
  3. <head>
  4. <script src="http://www.foo.com/jquery.js"></script>
  5. </head>
  6. ...
  7. </html>

如果引入的第三方的JavaScript中存在恶意代码,则www.foo.com网站将直接获取到www.example.com网站的用户登录信息。

为了解决这个问题,服务器在设置Cookie时可以使用httpOnly,设定了httpOnly的Cookie将不能被JavaScript读取。这个行为由浏览器实现,主流浏览器均支持httpOnly选项,IE从IE6 SP1开始支持。

为了确保安全,服务器端在设置Cookie时,应该始终坚持使用httpOnly。

也可以参考这篇文章:《关于Cookie安全性设置的那些事

时间: 2024-10-14 01:18:52

05浏览器-01浏览器对象的相关文章

JS 事件(4)——跨浏览器的事件对象

跨浏览器的事件对象详解 封装事件对象 1 var event_util = { 2 //添加事件 3 addHandler: function(element, type, handler) { 4 if(element.addEventListener) { 5 element.addEventListener(type, handler, false); 6 } else if(element.attachEvent) { 7 element.attachEvent("on" +

EventUtil——跨浏览器的事件对象

前言:什么是EventUtil? 在JavaScript中,DOM0级.DOM2级与旧版本IE(8-)为对象添加事件的方法不同 为了以跨浏览器的方式处理事件,需要编写一段“通用代码”,即跨浏览器的事件处理程序 习惯上,这个方法属于一个名为EventUtil的对象 编写并使用该对象后,可保证处理事件的代码能在大多数浏览器下一致的运行 本文将围绕着EventUtil对象展开,并提供该通用对象代码以作参考分享 文章主要内容参考书籍为<JavaScript高级程序设计>([美]Nicholas C.Z

js事件对象--DOM中的事件对象/IE中的事件对象/跨浏览器的事件对象

事件对象    在触发DOM上的某个事件时,会产生一个事件对象event,这个对象中包含着所有与事件有关的信息.包括导致事件的元素.事件的类型,以及其他与特定事件相关的信息.例如,鼠标操作导致的事件对象中,会包含鼠标位置的信息,而键盘操作导致的事件对象中,会包含与按下的键有关的信息.所有浏览器对象都支持event对象,但支持方式不同. DOM中的事件对象 兼容DOM的浏览器会将一个event对象传入到事件处理程序中.无论指定事件处理程序时使用什么方法(DOM0级或DOM2级),都会传入event

跨浏览器的事件对象——EventUtil

EventUtil是为了平衡不同浏览器间实现事件的差异或事件方法的差异而存在的 var EventUtil={ addHandler:function(element,type,handler){ //添加事件 if(element.addEventListener){ element.addEventListener(type,handler,false); //使用DOM2级方法添加事件 }else if(element.attachEvent){ //使用IE方法添加事件 element.

跨浏览器的事件对象-------EventUtil 中的方法及用法

什么是EventUti----封装好的事件对象 在JavaScript中,DOM0级.DOM2级与旧版本IE(8-)为对象添加事件的方法不同 为了以跨浏览器的方式处理事件,需要编写一段“通用代码”,即跨浏览器的事件处理程序 习惯上,这个方法属于一个名为EventUtil的对象 编写并使用该对象后,可保证处理事件的代码能在大多数浏览器下一致的运行 var EventUtil={ addHandler:function(element,type,handler){ //添加事件 if(element

2016年05月01.02日【EPM-易通元】最新价位公布

涨了.涨了.又涨了! 我们的「EPM易通元」天天见涨!太给力了!! 2016.05月01.02日今天早晨已涨0.01美金,目前已到0.40美金啦!如果你有1000个易通元,你今天就收益10美金 如果你有10000个易通元,今天就收益100美金 如果你有100000个易通元,你今天就收益1000美金 如果你有1000000个易通元,你今天就收益10000美金. 恭喜买到「EPM易通元」的朋友们,买到即是赚到! 买入210美金到3500美金 :1美金:6.3人民币兑换,举例买入3500美金(人民币2

js与IE浏览器的ActiveXObject对象以及FileSystemobject的应用扩展

ActiveXObject 对象 启用和返回对自动化对象的引用.此对象仅用于实例化自动化对象,且此对象没有成员. 警告:此对象为 Microsoft 扩展,仅在 Internet Explorer 中受支持,在 Windows 8.x 应用商店应用中不受支持. 语法: newObj = new ActiveXObject(servername.typename[, location]) 参数:newObj:必选.ActiveXObject 分配到的变量名称. servername:必选.提供对象

浏览器对象模型BOM-window对象

一.window对象 1. window用以代表整个浏览器对象,用以这个对象对浏览器窗口进行操作.导航或者打开新的窗口.弹出系统对话框. moveBy(dx,dy) 把浏览器窗口相对于当前位置水平移动dx像素,垂直移动dy像素. moveTo(x,y)移动浏览器窗口,使它的左上角位于用户屏幕的(x,y)处. resizeBy(dw,dh)相对于浏览器的当前大小,调整窗口的大小.(dw,dh为负值减小窗口大小) resizeTo(w,h)把窗口调整为宽度w,高度为h.不能使用负值. IE  win

js----Navigator对象,查看浏览器信息,Screen对象,查看屏幕信息

Navigator对象 Navigator 对象包含有关浏览器的信息,通常用于检测浏览器与操作系统的版本. 对象属性: 查看浏览器的名称和版本,代码如下: <script type="text/javascript"> var browser=navigator.appName; var b_version=navigator.appVersion; document.write("Browser name"+browser); document.wri