PHP-它是如何防止curl post的

发布于 2016-11-17 19:22:09 字数 789 浏览 1597 评论 2

目标网站是 http://www.wo1m.com/,我测试发现curl get此网站的任何页面,都正常返回源码,但curl post任何页面,都由其cdn提供商返回一个错误信息,提醒我请求有异常,不知道是如何防止curl post的,我的代码如下:

error_reporting(E_ALL);
$curl = curl_init();
curl_setopt( $curl , CURLOPT_URL , 'http://www.wo1m.com/' ); //指定url
curl_setopt( $curl , CURLOPT_RETURNTRANSFER , true ); //返回源码
curl_setopt( $curl , CURLOPT_SSL_VERIFYPEER, false); //关闭ssl
curl_setopt( $curl , CURLOPT_USERAGENT , $_SERVER['HTTP_USER_AGENT']);//模拟一个header
curl_setopt( $curl , CURLOPT_TIMEOUT, 30 ); //读取的最大时间秒
curl_setopt( $curl , CURLOPT_FRESH_CONNECT ,true); //关闭内容缓存
curl_setopt( $curl , CURLOPT_POSTFIELDS , array(
'test' => 1
));
$ret = curl_exec( $curl );
curl_close( $curl );
exit($ret);

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

瑾兮 2017-09-23 08:32:16

HTTP/1.1协议中共定义了八种方法(有时也叫“动作”)来表明Request-URI指定的资源的不同操作方式:
OPTIONS
这个方法可使服务器传回该资源所支持的所有HTTP请求方法。用'*'来代替资源名称,向Web服务器发送OPTIONS请求,可以测试服务器功能是否正常运作。
HEAD
与GET方法一样,都是向服务器发出指定资源的请求。只不过服务器将不传回资源的本文部份。它的好处在于,使用这个方法可以在不必传输全部内容的情况下,就可以获取其中“关于该资源的信息”(元信息或称元数据)。
GET
向指定的资源发出“显示”请求。使用GET方法应该只用在读取数据,而不应当被用于产生“副作用”的操作中,例如在Web Application中。其中一个原因是GET可能会被网络蜘蛛等随意访问。参见安全方法
POST
向指定资源提交数据,请求服务器进行处理(例如提交表单或者上传文件)。数据被包含在请求本文中。这个请求可能会创建新的资源或修改现有资源,或二者皆有。
PUT
向指定资源位置上传其最新内容。
DELETE
请求服务器删除Request-URI所标识的资源。
TRACE
回显服务器收到的请求,主要用于测试或诊断。
CONNECT
HTTP/1.1协议中预留给能够将连接改为管道方式的代理服务器。通常用于SSL加密服务器的链接(经由非加密的HTTP代理服务器)。
方法名称是区分大小写的。当某个请求所针对的资源不支持对应的请求方法的时候,服务器应当返回状态码405(Method Not Allowed);当服务器不认识或者不支持对应的请求方法的时候,应当返回状态码501(Not Implemented)。
HTTP服务器至少应该实现GET和HEAD方法,其他方法都是可选的。当然,所有的方法支持的实现都应当符合下述的方法各自的语义定义。此外,除了上述方法,特定的HTTP服务器还能够扩展自定义的方法。

因此理论上我们是能够通过配置web服务器实现对特定方法的屏蔽和放行:

 <LimitExcept GET >
deny from all
</LimitExcept>

<Limit POST>
deny from all
</Limit>

你尝试下这些方法是不是有效~~~

找到apache官方对应的解释:

http://httpd.apache.org/docs/2.2/mod/core.html#limit

上面介绍了如何对方法进行限制~~~

再提供一个讨论帖:
http://www.linuxquestions.org/questions/linux-security-4/disabling-head-options-http-methods-in-apache-webserver-763347/

浮生未歇 2017-08-09 12:41:50

你需要在curl中指定使用post请求和强制使用1.0协议

curl_setopt( $curl , CURLOPT_POST, true);
curl_setopt( $curl , CURLOPT_HTTP_VERSION , CURL_HTTP_VERSION_1_0 ); //使用1.0

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文