热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

python学习笔记(3)cookiesession

一、cookie&session1、cookie:cookie就是由服务器发送给客户端的特殊信息,而这些信息以文本的方式存放在客户端,然后

一、COOKIE & session

  1、COOKIE:

    COOKIE 就是由服务器发送给客户端的特殊信息,而这些信息以文本的方式存放在客户端,然后客户端每次向服务器发送请求都会带上这些特殊信息。让服务器来识别你的计算机。例如:你访问某些网站的时候,一些网站登录界面问是否保存密码,如果你选择保存后再登录,那么下次访问网站的时候就不许重复登录动作了,这就是COOKIE实现的。

  COOKIE缺点:

    ① COOKIE数量和长度限制,每个domain最多只能有20条COOKIE,并且每个COOKIE长度不能超过4k

    ② 安全性问题,如果COOKIE被人拦截,那个人就能拿到session信息

    ③ 有些状态无法保存在客户端

    虽然COOKIE有这些缺点,但是COOKIE能够很好的做身份识别。

  2、session:

    session称为“会话控制”,session对象存储特定用户会话所需的属性及配置信息。当用户在Web页跳转时,存储在session对象中的变量不会丢失。

    session和COOKIE区别:

      ① COOKIE数据存储在客户的浏览器上,session数据放在服务器上

      ② COOKIE不是很安全,别人可以分析存放在本地的COOKIE并进行COOKIE欺骗,考虑到安全应当使用session

      ③ session会在一定时间内保存在服务器上。当访问增多,会比较占用你服务器的性能,考虑到减轻服务器性能方面,应当使用COOKIE

      ④ 单个COOKIE保存的数据不能超过4k,很多浏览器都限制一个站点最多保存20个COOKIE

      ⑤ 登录信息等重要信息存放为session,某些需要保留的信息放在COOKIE

二、手动使用COOKIE登录

  比较傻的方法:直接复制COOKIE,手动放入请求头

1 from urllib import request
2 if __name__ =="__main__":
3 # 模拟登录人人个人主页
4 url = "http://www.renren.com/967981984/profile"
5 headers={
6 "COOKIE":"anonymid=jlxrqipq-yd1b41; depovince=BJ; _r01_=1; JSESSIONID=abcrdbDitjgodcWbI_kxw; ick_login=666ef91c-38c0-4863-b69f-bd9b48f23b6a; t=ab090cc8a1b9e5a93991f467cf8f3eab4; societyguester=ab090cc8a1b9e5a93991f467cf8f3eab4; id=967981984; xnsid=3505b17e; jebeCOOKIEs=e7f4d1cc-1fd5-4e3d-82e2-57fc6f652835|||||; ver=7.0; loginfrom=null; wp_fold=0; jebe_key=7da3f557-b4af-410d-b7c8-07ef5c61cd3a%7C873bc0529825e88a727db5146c0adb40%7C1536708771061%7C1"
7 }
8 req = request.Request(url, headers = headers)
9 res = request.urlopen(req)
10 html = res.read().decode()
11 # 把页面保存到本地
12 with open("res.html", "w") as f:
13 f.write(html)

三、使用COOKIE自动登录

  http模块中有一些COOKIE模块,通过他们我们可以自动使用COOKIE

  1、COOKIEJar

    - 管理存储COOKIE,向传出的http请求添加COOKIE

    - COOKIE存储在内存中,CookJar实例回收后COOKIE将消失

  2、FileCOOKIEJar(filename, delayload = None, policy = None)

    - 使用文件管理COOKIE

    - filename是保存的文件的名字

  3、MozillaCOOKIEJar(filename, delayload = None, policy = None)

    - 创建与mocilla(火狐)浏览器COOKIE.txt兼容的FileCOOKIEJar

  4、LwpCOOKIEJar(filename, delayload = None, policy = None)

    - 创建与LwpCOOKIEJar标准兼容的Set-COOKIE3格式的FileCOOKIEJar

  关系 COOKIEJar -> FileCOOKIEJar -> MozillaCOOKIEJar -> LwpCOOKIEJar

  利用COOKIEJar访问人人

  代码实现流程:  

    1、打开登录页面自动通过账号和密码

    2、自动提取反馈回来的COOKIE

    3、利用提取的COOKIE登录隐私页面

1 from urllib import request,parse
2 from http import COOKIEjar
3 # 创建COOKIEjar实例
4 COOKIE = COOKIEjar.COOKIEjar()
5 # 生成COOKIEjar管理器
6 COOKIE_handler = request.HTTPCOOKIEProcessor(COOKIE)
7 # 创建http管理器
8 http_handler = request.HTTPHandler()
9 # 创建https管理器
10 https_handler = request.HTTPSHandler()
11 # 创建请求管理器
12 opener = request.build_opener(http_handler, https_handler, COOKIE_handler)
13
14 # 登录函数
15 def login():
16 '''
17 负责初次登录
18 需要输入用户名、密码来获取登录COOKIE的凭证
19 '''
20 # 通过抓包获取的登录页面
21 url = "http://www.renren.com/PLogin.do"
22 # email 是登录账号 password是登录密码
23 data = {
24 "email":"13119144223",
25 "password":"123456"
26 }
27 data = parse.urlencode(data)
28 req = request.Request(url, data = data.encode())
29 rsq = opener.open(req)
30 def getHomePage():
31 url = "http://www.renren.com/967981984/profile"
32 # 如果已经执行了Login函数,则opener自动包含相应的COOKIE值
33 rsp = opener.open(url)
34 html = rsp.read().decode()
35 with open("rsp.html", "w") as f:
36 f.write(html)
37 if __name__ =='__main__':
38 login()
39 getHomePage()

 四、COOKIE属性

  使用代码查看COOKIE属性

from urllib import request,parse
from http import COOKIEjar
COOKIE
= COOKIEjar.COOKIEJar()
COOKIE_handler
= request.HTTPCOOKIEProcessor(COOKIE)
http_handler
= request.HTTPHandler()
https_handler
= request.HTTPSHandler()
opener
= request.build_opener(http_handler, https_handler, COOKIE_handler)def login():url = "http://www.renren.com/PLogin.do"data = {"email":"13119144223""password":"123456"}data = parse.urlencode(data)req = request.Request(url, data= data.encode())rsp = opner.open(req)if __name__ == "__main__":login()print(COOKIE)for item in COOKIE:print(item)

执行结果:

  COOKIE属性

    - name:名称

    - value:值

    - domain:可以访问此COOKIE域名

    - path:可以访问COOKIE的页面路径

    - expire:过期时间

    - size:大小

    - http:字段

四、文件保存FileCOOKIEJar

1 from urllib import request, parse
2 from http import COOKIEjar
3 #创建COOKIE文件
4 filename = "COOKIE.txt"
5 # 创建MOzillaCOOKIEjar实例
6 COOKIE = COOKIEjar.MozillaCOOKIEJar(filename)
7 # 生成COOKIEjar管理器
8 COOKIE_handler = request.HTTPCOOKIEProcessor(COOKIE)
9 # http管理器
10 http_handler = request.HTTPHandler()
11 # https管理器
12 https_handler = request.HTTPSHandler()
13 # opener管理器
14 opener = request.bulid_opener(http_handler, https_landler, COOKIE_handler)
15
16 def login():
17 url = "http://www.renren.com/PLogin.do"
18 data = {
19 "email": "13119144223",
20 "password": "123456"
21 }
22 data = parse.urlencode(data)
23 req = request.Request(url, data = data.encode())
24 res = opener.open(req)
25 COOKIE.save(ignore_discard=True, ignore_expires=True)
26 if __name__ =='__main__':
27 login()

  第27行可以直接COOKIE.save()不带参数

  ignore_discard=True  :将要丢弃COOKIE的也保存

   ignore_expires=True : 如果文件中的COOKIE已过期,继续保存

 

 

 

 

 

 

  

 


转载于:https://www.cnblogs.com/MoonlightMaleGod/p/9638508.html


推荐阅读
  • 浏览器如何工作(How browsers work)的阅读笔记
    浏览器如何工作(Howbrowserswork)的阅读笔记1.整体结构完整的浏览器整体框架的发改如下:UI:就是那些我们常常 ... [详细]
  • Nginx使用(server参数配置)
    本文介绍了Nginx的使用,重点讲解了server参数配置,包括端口号、主机名、根目录等内容。同时,还介绍了Nginx的反向代理功能。 ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • 本文介绍了作者在开发过程中遇到的问题,即播放框架内容安全策略设置不起作用的错误。作者通过使用编译时依赖注入的方式解决了这个问题,并分享了解决方案。文章详细描述了问题的出现情况、错误输出内容以及解决方案的具体步骤。如果你也遇到了类似的问题,本文可能对你有一定的参考价值。 ... [详细]
  • 单点登录原理及实现方案详解
    本文详细介绍了单点登录的原理及实现方案,其中包括共享Session的方式,以及基于Redis的Session共享方案。同时,还分享了作者在应用环境中所遇到的问题和经验,希望对读者有所帮助。 ... [详细]
  • 使用正则表达式爬取36Kr网站首页新闻的操作步骤和代码示例
    本文介绍了使用正则表达式来爬取36Kr网站首页所有新闻的操作步骤和代码示例。通过访问网站、查找关键词、编写代码等步骤,可以获取到网站首页的新闻数据。代码示例使用Python编写,并使用正则表达式来提取所需的数据。详细的操作步骤和代码示例可以参考本文内容。 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
  • 使用圣杯布局模式实现网站首页的内容布局
    本文介绍了使用圣杯布局模式实现网站首页的内容布局的方法,包括HTML部分代码和实例。同时还提供了公司新闻、最新产品、关于我们、联系我们等页面的布局示例。商品展示区包括了车里子和农家生态土鸡蛋等产品的价格信息。 ... [详细]
  • PG12新增的VACUUM命令的SKIP_LOCKED选项
    PG12版本的VACUUM命令新增了SKIP_LOCKED选项,该选项使得vacuum命令在遇到被lock住的table时可以跳过并被视为成功执行。之前的版本中,vacuum命令会一直处于等待状态。本文还提到了PostgreSQL 12.1版本的相关信息。 ... [详细]
  • Jquery 跨域问题
    为什么80%的码农都做不了架构师?JQuery1.2后getJSON方法支持跨域读取json数据,原理是利用一个叫做jsonp的概念。当然 ... [详细]
  • ①页面初始化----------收到客户端的请求,产生相应页面的Page对象,通过Page_Init事件进行page对象及其控件的初始化.②加载视图状态-------ViewSta ... [详细]
  • Cookie和Session的联系Cookie是在客户端保持状态,Session是在服务器端保持状态。由于服务器端保持状态在客户端也需要保存一个标识,所以Session需要借助于 ... [详细]
  • 应用场景B接口申请参数依赖于A接口返回的数据,心愿B接口发送申请的时候能获取A接口返回的数据作为申请参数。实现思路将A接口返回的数据通过后执行脚本赋值给一个全局变量或者环境变量。具体示例咱们一个接口B须要A接口返回的参数token作为本人的申请参数。常见的场景如:拜访一个须要登陆能力浏览的接口。1、准 ... [详细]
  • python requests登录_【Python数据分析】Python模拟登录(一) requests.Session应用
    最近由于某些原因,需要用到Python模拟登录网站,但是以前对这块并不了解,而且目标网站的登录方法较为复杂,所以一下卡在这里 ... [详细]
author-avatar
zhaoxiao2012_549
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有