【问题标题】:HttpWebRequest and forms authentication in C#C# 中的 HttpWebRequest 和表单身份验证
【发布时间】:2009-03-12 19:18:40
【问题描述】:

我是一名系统专家,目前正在做一个兼职网络开发项目,所以对它很陌生。我正在尝试为 www.portapower.com 编写一个 http 客户端。

它将针对网站上发布的某些项目,如果它们符合特定要求,它将打印一条消息。

尝试访问此页面时:

http://www.portapower.com/getbainfo.php?fclasscode=1&code=CB1831B.40H&fbrand=QUNFUg==

网站将我重定向到默认注册页面:

http://www.portapower.com/defaregit.php

这是我编码的 sn-p:

CookieContainer myContainer = new CookieContainer();

HttpWebRequest request = (HttpWebRequest)
WebRequest.Create("http://www.portapower.com/" + urlpart);
request.Credentials = new NetworkCredential("****", "******");
request.CookieContainer = myContainer;
request.PreAuthenticate = true;
request.Method = "POST";
HttpWebResponse response = (HttpWebResponse)
request.GetResponse();

Console.WriteLine(response.StatusCode);
Stream resStream = response.GetResponseStream();
Console.WriteLine(resStream.ToString());

我确实有用户名和密码,并且在浏览器中使用时可以正常工作。请告诉我这是否是访问经过身份验证的页面的正确方法。

【问题讨论】:

    标签: c# httpwebrequest forms-authentication


    【解决方案1】:

    这取决于网站如何验证用户身份。如果他们使用的是基本身份验证或 Windows 身份验证,那么您可以将 HttpWebRequest classCredentials property 设置为用户名/密码/域信息,它应该可以工作。

    但是,听起来您必须在网站上输入用户名/密码,这意味着您必须先登录该网站。查看主页,这是我在处理登录的<form> 元素中找到的:

    <form name="formlogin" method="post" action="./defalogin.php" >
      <input name="emtext" type="text" id="emtext" size="12">
      <input name="pstext" type="password" id="pstext" size="12">
      <input type="submit" name="Submit" value="Logn in" 
        onClick="return logincheck()" >
    </form>
    

    我只包含了相关部分。

    鉴于此,您必须首先使用HttpWebRequest 转到./defalogin.php 页面,然后发布emtextpstext 值。另外,确保将CookieContainer property 设置为CookieContainer 的实例。当对 POST 的调用返回时,它很可能会填充一个 cookie,您必须将其发送回站点。只需继续将任何后续 HttpWebRequest 实例上的 CookieContainer 属性设置为 CookieContainer,以确保 cookie 被传递。

    然后您将转到链接中指示的页面。

    还有 logincheck javascript 函数值得关注,但查看脚本源代码,它并没有什么值得注意的地方。

    【讨论】:

      【解决方案2】:

      您传递的凭据用于 Windows 身份验证。您需要使用模拟表单提交的数据提交发布数据,然后捕获响应中设置的会话 cookie,并将该 cookie 用于将来的请求

      看看这个答案,其中包含执行此操作的代码:

      Login to the page with HttpWebRequest

      【讨论】:

        【解决方案3】:

        你不能这样做;您传递的凭据可以与基本身份验证方案一起使用(即,在浏览器中,您会弹出一个用户名/密码对话框。)您必须模拟将数据输入该表单并捕获登录cookie并使用它。

        【讨论】:

          【解决方案4】:

          NetworkCredential 类实际上是用于控制常规 Windows 凭据(NTLM、Kerberos 等)。

          那个站点是一个在 Apache 上运行的 PHP 站点,所以我认为他们没有使用 NTLM 或 kerberos。

          您要做的是向网站发布一些 FORM 字段,然后保留您返回的 cookie。确保在后续请求中将 cookie 推送回站点,以便它知道您已经登录。

          【讨论】:

            猜你喜欢
            • 1970-01-01
            • 1970-01-01
            • 1970-01-01
            • 2020-06-21
            • 1970-01-01
            • 2013-10-30
            • 1970-01-01
            • 1970-01-01
            • 2010-10-10
            相关资源
            最近更新 更多