我有一个脚本,在我的网站上检测Javascript错误,并将它们发送到我的后端报告。它报告遇到的第一个错误、假定的行号和时间。

编辑包含doctype:

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="en" lang="en" xmlns:fb="http://www.facebook.com/2008/fbml">

...

<script type="text/javascript">
//<![CDATA[
// for debugging javascript!
(function(window){
    window.onerror = function(msg, url, ln) {
        //transform errors
        if (typeof(msg) === 'object' && msg.srcElement && msg.target) {
            if(msg.srcElement == '[object HTMLScriptElement]' && msg.target == '[object HTMLScriptElement]'){
                msg = 'Error loading script';
            }else{
                msg = 'Event Error - target:' + msg.target + ' srcElement:' + msg.srcElement;
            }
        }

        msg = msg.toString();

        //ignore errors
        if(msg.indexOf("Location.toString") > -1){
            return;
        }
        if(msg.indexOf("Error loading script") > -1){
            return;
        }

        //report errors
        window.onerror = function(){};
        (new Image()).src = "/jserror.php?msg=" + encodeURIComponent(msg) + "&url=" + encodeURIComponent(url || document.location.toString().replace(/#.*$/, "")) + "&ln=" + parseInt(ln || 0) + "&r=" + (+new Date());
    };
})(window);
//]]>
</script>

因为这个脚本,我敏锐地意识到在我的网站上发生的任何javascript错误。最大的错误之一是第0行上的“脚本错误”。Chrome 10+和Firefox 3+。这个错误在Internet Explorer中不存在(或者可能被称为其他错误?)

更正(2013年5月23日):这个“脚本错误,第0行”错误现在出现在IE7和其他版本的IE中。可能是最近IE安全补丁的结果,因为这种行为以前不存在。

有人知道这个错误是什么意思或者是什么原因造成的吗?它发生在我整个页面负载的0.25%左右,占报告错误的一半。


当前回答

iOS上的Chrome和Firefox都基于Safari Webview,但在加载的每个页面中都插入了一堆自定义脚本。如果在这些脚本中的任何一个出错,它会在第0行上报告“脚本错误”。(浏览器插入的脚本也算作跨源)

正如我在另一个SO线程中追踪和记录的那样,iOS上的Chrome和Firefox在其自定义脚本正确处理SVG元素方面都存在问题。所以除了这个帖子中的所有其他答案:如果你在页面上使用SVG元素和< SVG >标签内的<a>标签,这将导致在iOS Chrome和iOS Firefox中报告脚本错误。

其他回答

iOS上的Chrome和Firefox都基于Safari Webview,但在加载的每个页面中都插入了一堆自定义脚本。如果在这些脚本中的任何一个出错,它会在第0行上报告“脚本错误”。(浏览器插入的脚本也算作跨源)

正如我在另一个SO线程中追踪和记录的那样,iOS上的Chrome和Firefox在其自定义脚本正确处理SVG元素方面都存在问题。所以除了这个帖子中的所有其他答案:如果你在页面上使用SVG元素和< SVG >标签内的<a>标签,这将导致在iOS Chrome和iOS Firefox中报告脚本错误。

对于那些将来会遇到这个问题的人,有一个更新: 布鲁法的答案是正确的,而且没有变通办法。

显然,其他一些人也遇到了这个限制,Firefox的Bug 69301和WebKit的Bug 70574都需要修复

好消息是,随着Firefox 13的发布,这个bug已经得到解决。 下面是它的用法:

<script src="http://somremotesite.example/script.js" crossorigin>

crossorigin等价于crossorigin=anonymous,并告诉浏览器在不发送凭据的情况下对脚本执行CORS取回。

您必须确保脚本发送时带有一个与请求域匹配的Access-Control-Allow-Origin HTTP头值,例如:

Access-Control-Allow-Origin: http://myhomesite.example
Access-Control-Allow-Origin: *

否则浏览器将取消加载脚本。

Apache:

Header set Access-Control-Allow-Origin "*"

(其他web服务器请参见CORS示例。)

如果你用PHP发送脚本:

header('Access-Control-Allow-Origin', 'http://myhomesite.example');

我已经测试过了,它像预期的那样工作。来自script.js的所有错误都会被窗口捕获。带有消息、文件和行详细信息的Onerror处理程序。

WebKit漏洞尚未修复,但已经提出了一个补丁(并使用相同的解决方案)。希望修复会很快发布。

更多关于CORS的信息,请访问:http://enable-cors.org/

我也遇到了类似的问题:我的脚本由子域提供服务,并且受到同源限制。然而,我解决这个问题的方法是:

1)像这样添加每个脚本标签:

<script type="text/javascript" src="http://subdomain.mydomain.tld" crossorigin="*.mydomain.tld" />

2)修改apache httpd.conf,在每个vhost中添加以下内容(你必须启用mod_headers):

<IfModule mod_headers.c>
Header add Access-Control-Allow-Origin "*.mydomain.tld"
</IfModule>

希望这对你有所帮助……

EDIT

在我的一个服务器上,我不能使这个功能,除非通过替换

*.mydomain.tld

by

*

请注意可能允许*钓鱼扩展信息的缺陷。关于CORS,同源,img & fonts, cdn的文档是可用的,但关于脚本标记交叉来源的细节是非常少的。

我经历过

脚本错误。行0

当客户浏览器中发生错误时,一段时间内错误被报告回我们的服务器。昨天第一次(引入“使用严格”后;在我们的javascript)我能够复制这个问题在Safari和Chrome上的Windows 7。在用alert()语句乱写代码后,我将此错误追溯到使用了一个未定义的变量!例如xx = 123;其中xx没有使用var语句定义。

Safari的报告如下:

严格模式禁止隐式创建全局属性'xx'

在Web检查器,但窗口。一个错误函数正在检测

脚本错误。行0

由于百分比很低,您可以假设他们不是普通用户。可能是用户使用用户脚本,bookmarklet,甚至可能只是在你的网站上搞砸了控制台。 有一个页面的整个HTML可以帮助测试这一理论。以及完全错误。它会给你一个url,总是一样的吗?这条线真的是0还是没有定义?

我不认为在你onerror中设置默认值是一个好主意,0可能来自parseInt(ln || 0),当错误不是真的在页面上(见上面的例子)。

在JavaScript中添加一个if来查看这一行是否已知以忽略这些错误(因为它们可能不是来自您自己的代码),或者在服务器端代码中单独处理它们,在我看来,会更好。

=== edit === 得: http://www.xavierm02.net/AZE/ 安装user.js文件(我在Chrome上做了,但它应该也能在Firefox上工作)。 然后在同一浏览器上打开html页面。它会显示错误(我只是改变了报告给服务器,它写在页面上)。用0作为行号。