国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發 > PHP > 正文

PHP采用curl模仿用戶登陸新浪微博發微博的方法

2024-05-04 23:27:02
字體:
來源:轉載
供稿:網友
這篇文章主要介紹了PHP采用curl模仿用戶登陸新浪微博發微博的方法,較為詳細的分析了curl模仿用戶登陸新浪微博的原理與方法,是非常實用的技巧,需要的朋友可以參考下
 
 

本文實例講述了PHP采用curl模仿用戶登陸新浪微博發微博的方法。分享給大家供大家參考。具體實現方法如下:

現在用php做模仿用戶登錄我們都會使用到PHP curl函數了,因為只有它才可以實現像用戶一樣的去訪問別人網站了,下面就給大家介紹一下curl登陸新浪微博發微博應用例子。

前天接到一個需求需要模擬登陸微博然后進行發微博,以前干過很多的模擬登錄阿里媽媽,微信,還有些其他的內部系統,至今沒有出現不能登錄的,哈哈,所以也就沒有當一回事情,可是當分析新浪的登陸過程的時候才感覺到壓力
遇到sha1(sha1(sha1(pwd)).once.servertime) ,肯定都用不了,主要使這個加密算法搞不定所以密碼都搞不定別談登錄的,接著就在網上各種找代碼,一個小時毫無所獲。
是不是我用微博的帳號密碼也能登錄到新浪郵箱或者其他新浪產品去,感覺希望很大,果然微博的帳號可以直接登錄所有的新浪產品,再次訪問微博我已經在登錄狀態了,證明這個有神馬用呢?

其實很有用的,一個大公司在一個項目投入的技術和這個項目盈利和前景有很大關系,微博他可以花很大的心思去做,但是其他就不一定,萬一找到那個地方的密碼沒有加密那豈不是很好說了。(PS:對網絡安全比較感興趣,這個方式對黑客來說叫做旁注,旁注就是,當黑客在攻擊一個網站的時候,這個網站安全做的非常好,沒有什么已知漏洞,攻破難度較大,所以黑客會找找該網站下服務器下其他網站,然后找一個比較容易攻破的,通過這個網站掛馬,shell,提權,然后目標網站也就淪陷,以為在同一個服務器,所以….目標就是拿到目標站,無論哪種方法只要拿下就行,很淫蕩的想法有沒有)

https://login.sina.com.cn/sso/login.php?client=ssologin.js(v1.4.15)&_=1403138799543簡單抓抓包發現密碼并沒有加密,我們不是能模擬登錄了嗎? 嗯,其實這里高興的有點早了
先登錄新浪的吧,代碼分分鐘就搞定了。返回的是一個json數組

 

復制代碼代碼如下:
$password = $p;
$username = base64_encode($u);
$loginUrl = 'https://login.sina.com.cn/sso/login.php?client=ssologin.js(v1.4.15)&_=1403138799543';
$loginData['entry'] = 'sso';
$loginData['gateway'] = '1';
$loginData['from'] = 'null';
$loginData['savestate'] = '30';
$loginData['useticket'] = '0';
$loginData['pagerefer'] = '';
$loginData['vsnf'] = '1';
$loginData['su'] = base64_encode($u);
$loginData['service'] = 'sso';
$loginData['sp'] = $password;
$loginData['sr'] = '1920*1080';
$loginData['encoding'] = 'UTF-8';
$loginData['cdult'] = '3';
$loginData['domain'] = 'sina.com.cn';
$loginData['prelt'] = '0';
$loginData['returntype'] = 'TEXT';
//var_dump($loginData);exit;
$login = json_decode(loginPost($loginUrl,$loginData),true);
var_dump($login);exit;function loginPost($url,$data){
global $cookie_file ;
//echo $cookie_file ;exit;
$tmp = '';
if(is_array($data)){
foreach($data as $key =>$value){
$tmp .= $key."=".$value."&";
}
$post = trim($tmp,"&");
}else{
$post = $data;
}
$ch = curl_init();
curl_setopt($ch,CURLOPT_URL,$url); 
curl_setopt($ch,CURLOPT_RETURNTRANSFER,1); 
curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false);
curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, false);
curl_setopt($ch,CURLOPT_POST,1);
curl_setopt($ch,CURLOPT_POSTFIELDS,$post);
curl_setopt($ch,CURLOPT_COOKIEJAR,$cookie_file);
curl_setopt($ch,CURLOPT_COOKIEJAR,$cookie_file);
$return = curl_exec($ch);
$info = curl_getinfo($ch);
curl_close($ch);
return $return;
}

返回的是一個json數據轉成數組即可

 

 

復制代碼代碼如下:
array (size=4)
  'retcode' => string '0' (length=1)
  'uid' => string '1920109964' (length=10)
  'nick' => string '畢姥爺講故事' (length=18)
  'crossDomainUrlList' => 
    array (size=2)
      0 => string 'https://passport.weibo.com/wbsso/login?ticket=ST-MTkyMDEwOTk2NA%3D%3D-1403228192-gz-AB37DC0C18BA3BFCD90AEFAC6115149D&ssosavestate=1434764192' (length=140)
      1 => string 'https://crosdom.weicaifu.com/sso/crosdom?action=login&savestate=1434764192' (length=74)

這個時候說明我們登錄成功了,但是其實我們的微博首頁的地址并不是weibo,com,而是 http://weibo.com/bipeng0405/home?wvr=5 這樣地址,我們怎么獲取這個地址了,很簡單,直接抓取weibo。com然后他會自動給你跳轉回去的,你只需要把跳轉的地址記錄下來即可

 

 

復制代碼代碼如下:
$ch = curl_init();
curl_setopt($ch,CURLOPT_URL,"http://weibo.com"); 
curl_setopt($ch,CURLOPT_RETURNTRANSFER,1); 
curl_setopt($ch,CURLOPT_COOKIEFILE, $cookie_file); 
curl_setopt($ch,CURLOPT_COOKIEJAR,$cookie_file); 
$return = curl_exec($ch);
$info = curl_getinfo($ch);
curl_close($ch);

這里還有一個問題,這個時候你可能發現沒有跳轉到自己微博的首頁,這是什么原因呢,可以看看登陸時候有兩個連接地址,其中有一個weibo域下的一個地址,猜測應該是進行了cookie的設置所以先獲取一邊他吧。

 

 

復制代碼代碼如下:
get($login['crossDomainUrlList'][0]);

這個代碼要在剛才weibo.com獲取之前,否則會出現問題的。

 

希望本文所述對大家的PHP程序設計有所幫助。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 津市市| 洪洞县| 大兴区| 平乡县| 安平县| 宜良县| 盘山县| 崇左市| 隆子县| 青神县| 抚顺县| 桑日县| 老河口市| 论坛| 临猗县| 章丘市| 惠水县| 无为县| 娄底市| 敦煌市| 航空| 福泉市| 灵川县| 金堂县| 延安市| 百色市| 沙坪坝区| 获嘉县| 青州市| 洞头县| 个旧市| 望都县| 仲巴县| 吴旗县| 秦皇岛市| 宁波市| 开封市| 雷州市| 威远县| 鲁甸县| 佛山市|