0

0

如何通过 AJAX 将 window.screen 信息安全可靠地传递至后端

霞舞

霞舞

发布时间:2026-01-19 13:36:22

|

416人浏览过

|

来源于php中文网

原创

如何通过 AJAX 将 window.screen 信息安全可靠地传递至后端

`window.screen` 是不可直接序列化的 dom 对象,需手动提取关键属性(如宽高、色彩深度等)再发送,否则 ajax 请求会静默失败。

在 Web 开发中,常需将前端设备屏幕信息(如分辨率、可用区域、方向等)上报至后端用于统计分析、响应式策略或 A/B 测试。但直接赋值 data.w = window.screen 会导致 jQuery 的 $.ajax() 请求完全不发出——这是因为 window.screen 是一个非可枚举、不可序列化的宿主对象,其大部分属性(如 availWidth、height)虽可读取,但默认不被 JSON.stringify() 遍历(JSON.stringify 仅处理对象自身的可枚举自有属性,且要求值为基本类型、数组或可序列化对象)。

当 data 包含 window.screen 时,jQuery 在内部调用 jQuery.param()(非 JSON.stringify)处理 application/x-www-form-urlencoded 数据;而该方法对复杂对象(尤其是 DOM 接口实例)的序列化行为未定义,常导致参数丢失或请求中断,表现为 Network 面板无请求记录。

✅ 正确做法:显式提取所需属性,构建纯 JSON 友好对象:

千问APP
千问APP

阿里最强大模型官方AI助手

下载
const screenData = {
  availWidth: window.screen.availWidth,
  availHeight: window.screen.availHeight,
  width: window.screen.width,
  height: window.screen.height,
  colorDepth: window.screen.colorDepth,
  pixelDepth: window.screen.pixelDepth,
  orientationType: window.screen.orientation?.type || 'unknown',
  orientationAngle: window.screen.orientation?.angle || 0
};

$.ajax({
  method: 'POST',
  url: '/tested-route',
  crossDomain: true,
  contentType: 'application/x-www-form-urlencoded', // 注意:此处不应设为 false
  headers: {
    'X-CSRF-TOKEN': $('meta[name="csrf-token"]').attr('value'),
    'Accept': 'application/json'
  },
  data: {
    screen: JSON.stringify(screenData) // ✅ 序列化为字符串,后端解析
    // 或直接展开:...screenData
  },
  success: function(response) {
    console.log('Screen info sent successfully:', response);
  },
  error: function(jqXHR, textStatus, errorThrown) {
    console.error('AJAX failed:', textStatus, errorThrown);
  }
});

⚠️ 关键注意事项:

  • 不要将 contentType: false 与表单数据混用(它适用于 FormData 上传场景),此处应明确指定 'application/x-www-form-urlencoded';
  • window.screen.orientation 是实验性 API,需加空值检查(如 ?. 可选链)以避免 Safari 等环境报错;
  • 若后端使用 JSON 解析(如 Express 的 body-parser.json()),建议统一 contentType: 'application/json' 并发送 JSON.stringify({screen: screenData});
  • 避免传递敏感信息(如精确像素值可能助于指纹识别),生产环境应评估隐私合规性。

总结:永远不要直接传递 DOM 对象(window.screen、document、event 等)给 AJAX 的 data 字段。坚持“按需提取、显式构造、安全序列化”三原则,即可稳定、高效地完成前端设备信息上报。

相关文章

Windows激活工具
Windows激活工具

Windows激活工具是正版认证的激活工具,永久激活,一键解决windows许可证即将过期。可激活win7系统、win8.1系统、win10系统、win11系统。下载后先看完视频激活教程,再进行操作,100%激活成功。

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

412

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

533

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

310

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

74

2025.09.10

jquery插件有哪些
jquery插件有哪些

jquery插件有jQuery UI、jQuery Validate、jQuery DataTables、jQuery Slick、jQuery LazyLoad、jQuery Countdown、jQuery Lightbox、jQuery FullCalendar、jQuery Chosen和jQuery EasyUI等。本专题为大家提供jquery插件相关的文章、下载、课程内容,供大家免费下载体验。

150

2023.09.12

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

310

2023.10.13

jquery删除元素的方法
jquery删除元素的方法

jquery可以通过.remove() 方法、 .detach() 方法、.empty() 方法、.unwrap() 方法、.replaceWith() 方法、.html('') 方法和.hide() 方法来删除元素。更多关于jquery相关的问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

394

2023.11.10

jQuery hover()方法的使用
jQuery hover()方法的使用

hover()是jQuery中一个常用的方法,它用于绑定两个事件处理函数,这两个函数将在鼠标指针进入和离开匹配的元素时执行。想了解更多hover()的相关内容,可以阅读本专题下面的文章。

500

2023.12.04

PHP WebSocket 实时通信开发
PHP WebSocket 实时通信开发

本专题系统讲解 PHP 在实时通信与长连接场景中的应用实践,涵盖 WebSocket 协议原理、服务端连接管理、消息推送机制、心跳检测、断线重连以及与前端的实时交互实现。通过聊天系统、实时通知等案例,帮助开发者掌握 使用 PHP 构建实时通信与推送服务的完整开发流程,适用于即时消息与高互动性应用场景。

3

2026.01.19

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
jQuery 教程
jQuery 教程

共42课时 | 4.4万人学习

HTML+CSS基础与实战
HTML+CSS基础与实战

共132课时 | 9.6万人学习

tp6+adminlte搭建通用后台
tp6+adminlte搭建通用后台

共39课时 | 5.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号