MutationObserver在頁(yè)面水印實(shí)現(xiàn)起到的作用詳解
背景
大家平時(shí)在開(kāi)發(fā)中或者在面試中,難免都會(huì)遇到一個(gè)問(wèn)題——給頁(yè)面加水印,其實(shí)這并不難,但是也是有一些注意點(diǎn)的,所以說(shuō)看似簡(jiǎn)單的功能,要盡力做到:
- 1、嚴(yán)謹(jǐn)性
- 2、安全性
實(shí)現(xiàn)水印
其實(shí)實(shí)現(xiàn)水印并不難,只需要利用自定義指令 + canvas + background-image即可,實(shí)現(xiàn)起來(lái)也非常方便:
import type { Directive, App } from 'vue'
interface Value {
font?: string
textColor?: string
text?: string
}
const waterMarkId = 'waterMark'
const canvasId = 'can'
const drawWatermark = (el, value: Value) => {
const {
font = '16px Microsoft JhengHei',
textColor = 'rgba(180, 180, 180, 0.3)',
text = '三心大菜鳥',
} = value
// 創(chuàng)建一個(gè)canvas標(biāo)簽
const canvas = document.getElementById(canvasId) as HTMLCanvasElement
// 如果已有則不再創(chuàng)建
const can = canvas || document.createElement('canvas')
can.id = canvasId
el.appendChild(can)
// 設(shè)置寬高
can.width = 400
can.height = 200
// 不可見(jiàn)
can.style.display = 'none'
const ctx = can.getContext('2d')!
// 設(shè)置畫布的樣式
ctx.rotate((-20 * Math.PI) / 180)
ctx.font = font
ctx.fillStyle = textColor
ctx.textAlign = 'left'
ctx.textBaseline = 'middle'
ctx.fillText(text, can.width / 3, can.height / 2)
// 水印容器
const waterMaskDiv = document.createElement('div')
waterMaskDiv.id = waterMarkId
// 設(shè)置容器的屬性樣式
// 將剛剛生成的canvas內(nèi)容轉(zhuǎn)成圖片,并賦值給容器的 background-image 樣式
const styleStr = `
width: 100%;
height: 100%;
position: fixed;
z-index: -1;
top: 0;
left: 0;
pointer-events: none;
background-image: url(${can.toDataURL('image/png')})
`
waterMaskDiv.setAttribute('style', styleStr)
// 將水印容器放到目標(biāo)元素下
el.appendChild(waterMaskDiv)
return styleStr
}
const watermarkDirective: Directive = {
mounted(el, { value }) {
// 接收styleStr,后面可以用來(lái)對(duì)比
el.waterMarkStylestr = drawWatermark(el, value)
}
}
使用的時(shí)候直接以v-watermark來(lái)使用:
<div
v-watermark="
{
text: '水印名稱',
textColor: 'rgba(180, 180, 180, 0.3)'
}
"
>
得到的效果如下:

惡意修改
咱們完成了水印功能,但是咱們來(lái)想一想,水印有啥用?或者說(shuō)我們?yōu)槭裁匆o一個(gè)頁(yè)面加水印呢?答案就是:防偽
是的,我們的水印是用來(lái)防偽的,但是像我們剛剛那么做真的能防偽嗎?我們回憶一下我們剛剛的加水印思路:
- 第一步:創(chuàng)建個(gè)canvas且畫好水印
- 第二步:創(chuàng)建個(gè)水印容器div標(biāo)簽
- 第三步:將canvas畫布轉(zhuǎn)圖片鏈接,賦值給div標(biāo)簽的background-image樣式屬性
- 第四步:將水印容器div放到目標(biāo)元素之下
看似完成了水印功能,但是其實(shí)破綻百出!??!比如:
- 1、審查元素修改容器div的background-image屬性為空

- 2、審查元素把容器div給刪掉

如果一切別有用心的人做了這兩件事,這都會(huì)導(dǎo)致我們頁(yè)面上剛剛所做的水印直接消失?。?!

所以咱們得監(jiān)控這些人的惡意行為,那咋做呢?MutationObserver出場(chǎng)了?。?!
MutationObserver
MutationObserver的具體用法大家可以去MDN上看,這里我就簡(jiǎn)言意駭?shù)卣f(shuō)一下他的作用:監(jiān)控DOM元素的變化
是的,它的作用就是:監(jiān)控DOM元素的變化,所以他能阻止那些惡意用戶破壞水印,因?yàn)槲覀儎倓傉f(shuō)了,惡意用戶可以使用以下兩種方法進(jìn)行破壞水?。?/p>
- 1、審查元素修改容器div的background-image屬性為空
- 2、審查元素把容器div給刪掉
而這兩點(diǎn)都涉及到DOM的修改,所以都會(huì)引起MutationObserver的監(jiān)控觸發(fā),所以咱們可以利用MutationObserevr來(lái)監(jiān)控。這里用到它的實(shí)例的兩個(gè)方法:
observe:開(kāi)啟監(jiān)控DOM變化disconnect:停止監(jiān)控DOM變化
const watermarkDirective: Directive = {
mounted(el, { value }) {
// 接收styleStr,后面可以用來(lái)對(duì)比
el.waterMarkStylestr = drawWatermark(el, value)
// 先定義一個(gè)MutationObserver
el.observer = new MutationObserver(() => {
const instance = document.getElementById(waterMarkId)
const style = instance?.getAttribute('style')
const { waterMarkStylestr } = el
// 修改樣式 || 刪除div
if ((instance && style !== waterMarkStylestr) || !instance) {
if (instance) {
// div還在,說(shuō)明只是修改style
instance.setAttribute('style', waterMarkStylestr)
} else {
// div不在,說(shuō)明刪除了div
drawWatermark(el, value)
}
}
})
// 啟動(dòng)監(jiān)控
el.observer.observe(document.body, {
childList: true,
attributes: true,
subtree: true,
})
},
unmounted(el) {
// 指定元素銷毀時(shí),記得停止監(jiān)控
el.observer.disconnect()
el.observer = null
},
}
現(xiàn)在,你修改style或者刪除容器div,都會(huì)重新生成水印,這樣惡意用戶就無(wú)法得逞啦?。?!當(dāng)然可能還有漏洞,大家可以給給建議!!
以上就是MutationObserver在頁(yè)面水印實(shí)現(xiàn)起到的作用詳解的詳細(xì)內(nèi)容,更多關(guān)于MutationObserver頁(yè)面水印的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!
相關(guān)文章
uniApp學(xué)習(xí)之熱門搜索,搜索數(shù)據(jù)頁(yè)面緩存實(shí)例
這篇文章主要介紹了uniApp學(xué)習(xí)之熱門搜索,搜索數(shù)據(jù)頁(yè)面緩存實(shí)例,需要的朋友可以參考下2023-10-10
JavaScript實(shí)現(xiàn)余額數(shù)字滾動(dòng)效果
這篇文章主要介紹了JavaScript實(shí)現(xiàn)余額數(shù)字滾動(dòng)效果,將傳入的帶滾動(dòng)的n位數(shù)字拆分成每一個(gè)要滾動(dòng)的數(shù),然后動(dòng)態(tài)的創(chuàng)建裝著滾動(dòng)到每一位相應(yīng)數(shù)字的容器,然后放入傳入的目標(biāo)容器中,更多詳細(xì)內(nèi)容,一起進(jìn)入下面文章學(xué)習(xí)吧2021-12-12
TypeScript?泛型推斷實(shí)現(xiàn)示例詳解
這篇文章主要為大家介紹了TypeScript?泛型推斷實(shí)現(xiàn)示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2022-08-08
微信小程序 頁(yè)面跳轉(zhuǎn)及數(shù)據(jù)傳遞詳解
這篇文章主要介紹了微信小程序 頁(yè)面跳轉(zhuǎn)及數(shù)據(jù)傳遞詳解的相關(guān)資料,需要的朋友可以參考下2017-03-03
微信小程序 wx.uploadFile無(wú)法上傳解決辦法
這篇文章主要介紹了微信小程序 wx.uploadFile無(wú)法上傳解決辦法的相關(guān)資料,需要的朋友可以參考下2016-12-12
深入內(nèi)存原理談JS中變量存儲(chǔ)在堆中還是棧中
JavaScript中基本類型存儲(chǔ)在堆中還是棧中,百度一下有很多不同的答案,本篇文章就來(lái)給大家為此做個(gè)詳細(xì)的介紹,需要的朋友可以參考一下2021-09-09
微信小程序 checkbox組件詳解及簡(jiǎn)單實(shí)例
這篇文章主要介紹了微信小程序 checkbox組件詳解及簡(jiǎn)單實(shí)例的相關(guān)資料,需要的朋友可以參考下2017-01-01
微信小程序 支付簡(jiǎn)單實(shí)例及注意事項(xiàng)
這篇文章主要介紹了微信小程序 支付簡(jiǎn)單實(shí)例的相關(guān)資料,這里參考官方文檔寫的簡(jiǎn)單實(shí)例,并提出注意事項(xiàng),需要的朋友可以參考下2017-01-01

