设为首页 收藏本站
查看: 1214|回复: 0

[经验分享] php模拟post行为代码总结(POST方式不是绝对安全)

[复制链接]

尚未签到

发表于 2015-8-25 13:58:41 | 显示全部楼层 |阅读模式
GET行为比较简单,POST比较复杂一些。这里提供两种方法供选择:第一:手写代码。第二:利用HttpClient php类库
  第一种方法:
       PHP代码
<?PHP            
    $flag = 0;        
    //要post的数据         
$argv = array(        
     'var1'=>'abc',         
     'var2'=>'你好吗');         
//构造要post的字符串         
foreach ($argv as $key=>$value) {         
     if ($flag!=0) {        
             $params .= "&";         
             $flag = 1;         
     }         
     $params.= $key."="; $params.= urlencode($value);         
     $flag = 1;         
     }         
     $length = strlen($params);        
         //创建socket连接         
     $fp = fsockopen("127.0.0.1",80,$errno,$errstr,10) or exit($errstr."--->".$errno);         
     //构造post请求的头         
     $header = "POST /mobile/try.php HTTP/1.1";         
     $header .= "Host:127.0.0.1";         
     $header .= "Referer:/mobile/sendpost.php";         
     $header .= "Content-Type: application/x-www-form-urlencoded";         
     $header .= "Content-Length: ".$length."";         
     $header .= "Connection: Close";        
     //添加post的字符串         
     $header .= $params."";         
     //发送post的数据         
     fputs($fp,$header);         
     $inheader = 1;         
     while (!feof($fp)) {        
             $line = fgets($fp,1024); //去除请求包的头只显示页面的返回数据         
             if ($inheader && ($line == "n" || $line == "")) {        
                 $inheader = 0;         
             }         
             if ($inheader == 0) {         
                 echo $line;         
             }         
     }         
fclose($fp);         
?>      


  第二种方法是:使用httpclient类
  PHP代码
$pageContents = HttpClient::quickPost('http://example.com/someForm', array(        
    'name' => 'Some Name',        
    'email' => 'email@example.com'      
));   

  使用httpclient类库,可以去官方下载最新的类库,官方地址为:http://scripts.incutio.com/httpclient/index.php
  附加一些点php httpclient的其他几个用法
  静态方法获取网页:
  PHP代码
$pageContents = HttpClient::quickGet('http://bankcha.com')


  Get方法获取
  PHP代码
$client = new HttpClient('bankcha.com');        
if (!$client->get('/')) {        
    die('An error occurred: '.$client->getError());        
}        
$pageContents = $client->getContent();   


  带调试的Get方法获取
  PHP代码
$client = new HttpClient('bankcha.com');        
$client->setDebug(true);        
if (!$client->get('/')) {        
    die('An error occurred: '.$client->getError());        
}        
$pageContents = $client->getContent();     

  带自动转向的Get方法
  PHP代码
  $client = new HttpClient('www.bankcha.com');        
$client->setDebug(true);        
if (!$client->get('/')) {        
    die('An error occurred: '.$client->getError());        
}        
$pageContents = $client->getContent();   


  检查页面是否存在
  PHP代码
$client = new HttpClient('bankcha.com');        
$client->setDebug(true);        
if (!$client->get('/thispagedoesnotexist')) {        
    die('An error occurred: '.$client->getError());        
}        
if ($client->getStatus() == '404') {        
    echo 'Page does not exist!';        
}        
$pageContents = $client->getContent();  


  伪造客户端
  PHP代码
$client = new HttpClient('bankcha.com');        
$client->setDebug(true);        
$client->setUserAgent('Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.3a) Gecko/20021207');        
if (!$client->get('/')) {        
    die('An error occurred: '.$client->getError());        
}        
$pageContents = $client->getContent();   


  登录验证并请求一个网页
  PHP代码
$client = new HttpClient('bankcha.com');        
$client->post('/login.php', array(        
    'username' => 'Simon',        
    'password' => 'ducks'      
));        
if (!$client->get('/private.php')) {        
    die('An error occurred: '.$client->getError());        
}        
$pageContents = $client->getContent();      


  HTTP授权
  PHP代码
$client = new HttpClient('bankcha.com');        
$client->setAuthorization('Username', 'Password');        
if (!$client->get('/')) {        
    die('An error occurred: '.$client->getError());        
}        
$pageContents = $client->getContent();     

  输出头信息
  PHP代码
$client = new HttpClient('bankcha.com');        
if (!$client->get('/')) {        
    die('An error occurred: '.$client->getError());        
}        
print_r($client->getHeaders());      


  设置一个域内重定向最多次数
  PHP代码
$client = new HttpClient('www.bankcha.com');        
$client->setDebug(true);        
$client->setMaxRedirects(3);        
$client->get('/');        


文章来自中国建站:http://www.jz123.cn/text/2425717.html


php fsockopen 伪造 post和get方法

作者:samson1989  来源:博客园  发布时间:2011-08-12 09:44  阅读:43 次  原文链接   [收藏]  

  fsockopen 伪造 post和get方法哦,如果你正在找 伪造 post和get方法的php处理代码这款不错哦。
  <?php
//fsocket模拟post提交
$purl = "http://localhost/netphp/test2.php?uu=rrrrrrrrrrrr";
print_r(parse_url($url));
sock_post($purl,"uu=55555555555555555");
  //fsocket模拟get提交
function sock_get($url, $query)
{
   $info = parse_url($url);
   $fp = fsockopen($info["host"], 80, $errno, $errstr, 3);
   $head = "GET ".$info['path']."?".$info["query"]." HTTP/1.0rn";
   $head .= "Host: ".$info['host']."rn";
   $head .= "rn";
   $write = fputs($fp, $head);
   while (!feof($fp))
   {
    $line = fread($fp,4096);
    echo $line;
   }
}
sock_post($purl,"uu=rrrrrrrrrrrrrrrr");
  function sock_post($url, $query)
{
   $info = parse_url($url);
   $fp = fsockopen($info["host"], 80, $errno, $errstr, 3);
   $head = "POST ".$info['path']."?".$info["query"]." HTTP/1.0rn";
   $head .= "Host: ".$info['host']."rn";
   $head .= "Referer: http://".$info['host'].$info['path']."rn";
   $head .= "Content-type: application/x-www-form-urlencodedrn";
   $head .= "Content-Length: ".strlen(trim($query))."rn";
   $head .= "rn";
   $head .= trim($query);
   $write = fputs($fp, $head);
   while (!feof($fp))
   {
    $line = fread($fp,4096);
    echo $line;
   }
}
  ?>

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-104090-1-1.html 上篇帖子: php实现3DES加密算法,工作模式CBC,填充模式PKCS7 Padding 下篇帖子: php记录日志
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表