MutationObserver在頁面水印實(shí)現(xiàn)起到的作用詳解
背景
大家平時在開發(fā)中或者在面試中,難免都會遇到一個問題——給頁面加水印,其實(shí)這并不難,但是也是有一些注意點(diǎn)的,所以說看似簡單的功能,要盡力做到:
- 1、嚴(yán)謹(jǐn)性
- 2、安全性
實(shí)現(xiàn)水印
其實(shí)實(shí)現(xiàn)水印并不難,只需要利用自定義指令 + canvas + background-image即可,實(shí)現(xiàn)起來也非常方便:
import type { Directive, App } from 'vue' interface Value { font?: string textColor?: string text?: string } const waterMarkId = 'waterMark' const canvasId = 'can' const drawWatermark = (el, value: Value) => { const { font = '16px Microsoft JhengHei', textColor = 'rgba(180, 180, 180, 0.3)', text = '三心大菜鳥', } = value // 創(chuàng)建一個canvas標(biāo)簽 const canvas = document.getElementById(canvasId) as HTMLCanvasElement // 如果已有則不再創(chuàng)建 const can = canvas || document.createElement('canvas') can.id = canvasId el.appendChild(can) // 設(shè)置寬高 can.width = 400 can.height = 200 // 不可見 can.style.display = 'none' const ctx = can.getContext('2d')! // 設(shè)置畫布的樣式 ctx.rotate((-20 * Math.PI) / 180) ctx.font = font ctx.fillStyle = textColor ctx.textAlign = 'left' ctx.textBaseline = 'middle' ctx.fillText(text, can.width / 3, can.height / 2) // 水印容器 const waterMaskDiv = document.createElement('div') waterMaskDiv.id = waterMarkId // 設(shè)置容器的屬性樣式 // 將剛剛生成的canvas內(nèi)容轉(zhuǎn)成圖片,并賦值給容器的 background-image 樣式 const styleStr = ` width: 100%; height: 100%; position: fixed; z-index: -1; top: 0; left: 0; pointer-events: none; background-image: url(${can.toDataURL('image/png')}) ` waterMaskDiv.setAttribute('style', styleStr) // 將水印容器放到目標(biāo)元素下 el.appendChild(waterMaskDiv) return styleStr } const watermarkDirective: Directive = { mounted(el, { value }) { // 接收styleStr,后面可以用來對比 el.waterMarkStylestr = drawWatermark(el, value) } }
使用的時候直接以v-watermark
來使用:
<div v-watermark=" { text: '水印名稱', textColor: 'rgba(180, 180, 180, 0.3)' } " >
得到的效果如下:
惡意修改
咱們完成了水印功能,但是咱們來想一想,水印有啥用?或者說我們?yōu)槭裁匆o一個頁面加水印呢?答案就是:防偽
是的,我們的水印是用來防偽的,但是像我們剛剛那么做真的能防偽嗎?我們回憶一下我們剛剛的加水印思路:
- 第一步:創(chuàng)建個canvas且畫好水印
- 第二步:創(chuàng)建個水印容器div標(biāo)簽
- 第三步:將canvas畫布轉(zhuǎn)圖片鏈接,賦值給div標(biāo)簽的background-image樣式屬性
- 第四步:將水印容器div放到目標(biāo)元素之下
看似完成了水印功能,但是其實(shí)破綻百出!?。”热纾?/p>
- 1、審查元素修改容器div的background-image屬性為空
- 2、審查元素把容器div給刪掉
如果一切別有用心的人做了這兩件事,這都會導(dǎo)致我們頁面上剛剛所做的水印直接消失!?。?/p>
所以咱們得監(jiān)控這些人的惡意行為,那咋做呢?MutationObserver
出場了?。?!
MutationObserver
MutationObserver
的具體用法大家可以去MDN
上看,這里我就簡言意駭?shù)卣f一下他的作用:監(jiān)控DOM元素的變化
是的,它的作用就是:監(jiān)控DOM元素的變化,所以他能阻止那些惡意用戶破壞水印,因?yàn)槲覀儎倓傉f了,惡意用戶可以使用以下兩種方法進(jìn)行破壞水?。?/p>
- 1、審查元素修改容器div的background-image屬性為空
- 2、審查元素把容器div給刪掉
而這兩點(diǎn)都涉及到DOM的修改,所以都會引起MutationObserver
的監(jiān)控觸發(fā),所以咱們可以利用MutationObserevr
來監(jiān)控。這里用到它的實(shí)例的兩個方法:
observe
:開啟監(jiān)控DOM變化disconnect
:停止監(jiān)控DOM變化
const watermarkDirective: Directive = { mounted(el, { value }) { // 接收styleStr,后面可以用來對比 el.waterMarkStylestr = drawWatermark(el, value) // 先定義一個MutationObserver el.observer = new MutationObserver(() => { const instance = document.getElementById(waterMarkId) const style = instance?.getAttribute('style') const { waterMarkStylestr } = el // 修改樣式 || 刪除div if ((instance && style !== waterMarkStylestr) || !instance) { if (instance) { // div還在,說明只是修改style instance.setAttribute('style', waterMarkStylestr) } else { // div不在,說明刪除了div drawWatermark(el, value) } } }) // 啟動監(jiān)控 el.observer.observe(document.body, { childList: true, attributes: true, subtree: true, }) }, unmounted(el) { // 指定元素銷毀時,記得停止監(jiān)控 el.observer.disconnect() el.observer = null }, }
現(xiàn)在,你修改style
或者刪除容器div
,都會重新生成水印,這樣惡意用戶就無法得逞啦!??!當(dāng)然可能還有漏洞,大家可以給給建議?。?/p>
以上就是MutationObserver在頁面水印實(shí)現(xiàn)起到的作用詳解的詳細(xì)內(nèi)容,更多關(guān)于MutationObserver頁面水印的資料請關(guān)注腳本之家其它相關(guān)文章!
相關(guān)文章
JS前端使用canvas動態(tài)繪制函數(shù)曲線示例詳解
這篇文章主要為大家介紹了JS前端使用canvas畫函數(shù)曲線的示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2022-08-08JS輕量級函數(shù)式編程實(shí)現(xiàn)XDM三
這篇文章主要為大家介紹了JS輕量級函數(shù)式編程實(shí)現(xiàn)XDM示例詳解第3/3篇,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2022-06-06Proxy Facade設(shè)計模式簡化系統(tǒng)訪問的強(qiáng)大工具原理詳解
這篇文章主要為大家介紹了 Proxy Facade設(shè)計模式簡化系統(tǒng)訪問的強(qiáng)大工具原理詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-10-10詳解JavaScript中數(shù)組的相關(guān)知識
這篇文章主要介紹了JavaScript中中數(shù)組的相關(guān)知識,是JS入門學(xué)習(xí)中的基礎(chǔ)知識,需要的朋友可以參考下2015-07-07微信小程序(應(yīng)用號)簡單實(shí)例應(yīng)用及實(shí)例詳解
這篇文章主要介紹了微信小程序(應(yīng)用號)簡單實(shí)例應(yīng)用的相關(guān)資料,需要的朋友可以參考下2016-09-09