<script>
//@创建表单方法
function post(URL, PARAMS) {
var temp = document.createElement("form");
temp.action = URL;
temp.method = "post";
temp.target = "_blank";
temp.style.display = "none";
for (var x in PARAMS) {
var opt=document.createElement("input");
opt.type="text";
opt.name = x;
opt.value = PARAMS[x];
temp.appendChild(opt);
}
document.body.appendChild(temp);
temp.submit();
return temp;
}
/***
* 调用表单方法
* @param url
* @param data
*/
post('/web/pay', {goods_param :str});
</script>
如果用JS在这里设置请求头token啊?
没办法,表单提交是不能设置请求头的。这样看来也能防护一部分攻击。
想要带 token 那你就是用 ajax。