【问题标题】:Trying to send a POST request to local server with C尝试使用 C 向本地服务器发送 POST 请求
【发布时间】:2018-10-31 02:52:34
【问题描述】:

我目前正在尝试使用 C 将完整的 POST 请求发送到我的本地服务器,我的 PHP 页面将使用该请求并将 INSERT 请求发送到数据库中。

如果我使用我创建的表单插入数据库,它就完美了。

但我正在尝试执行相同的 POST 请求,但在 C 中到 INSERT INTO 数据库。我不确定如何提出POST 请求。我用 Burp 截获了请求,所以我知道该请求将是完美的并且可以工作。我只是不确定如何在我的 C 程序中实现它。

我已经包含了我当前的 C 代码来发送 HTTP POST 请求。

我得到了很好的回复,但没有任何东西插入数据库

/*
Create a TCP socket
*/

#include<stdio.h>
#include<winsock2.h>

#pragma comment(lib,"ws2_32.lib") //Winsock Library


int main(int argc , char *argv[])
{
    WSADATA wsa;
    SOCKET s;
    struct sockaddr_in server;
    char *message , server_reply[2000];
    int recv_size;

    printf("\nInitialising Winsock...");
    if (WSAStartup(MAKEWORD(2,2),&wsa) != 0)
    {
        printf("Failed. Error Code : %d",WSAGetLastError());
        return 1;
    }

    printf("Initialised.\n");

    //Create a socket
    if((s = socket(AF_INET , SOCK_STREAM , 0 )) == INVALID_SOCKET)
    {
        printf("Could not create socket : %d" , WSAGetLastError());
    }

    printf("Socket created.\n");


    server.sin_addr.s_addr = inet_addr("127.0.0.1");
    server.sin_family = AF_INET;
    server.sin_port = htons(80);

    //Connect to remote server
    if (connect(s , (struct sockaddr *)&server , sizeof(server)) < 0)
    {
        puts("connect error");
        return 1;
    }

    puts("Connected");


    char* str2;
    char* str3;
    char* str5;
    char* str20;

    str2 = "POST /project2/public/addJoke.php HTTP/1.0\r\n";
    str3 = "Content-Type: text/plain\r\n";
    str20= "Content-Length: 12\r\n\r\n";
    str5 = "joketext=ctest&jokedate=2018-01-01";

    char * message2 = (char *) malloc(1 + strlen(str2)+ strlen(str3)+ strlen(str5) + strlen(str20));

    strcpy(message2,str2);
    strcat(message2,str3);
    strcat(message2,str20);
    strcat(message2,str5);




    if( send(s , message2 , strlen(message2) , 0) < 0)

    {
        puts("Send failed");
        return 1;

    }
    puts("Data Send\n");

    //Receive a reply from the server
    if((recv_size = recv(s , server_reply , 2000 , 0)) == SOCKET_ERROR)
    {
        puts("recv failed");
    }

    puts("Reply received\n");

    //Add a NULL terminating character to make it a proper string before printing
    server_reply[recv_size] = '\0';
    puts(server_reply);

    return 0;
}

这是接收请求的我的 PHP 文件。

if(isset($_POST['joketext'])){

try{

include __DIR__ . '/../includes/databaseconnection.php';

$title = 'Good Connection';

$sql = 'INSERT INTO jokes.jokes_tbl SET
joketext = :joketext,
jokedate = CURDATE(),
authorid = :authorid';

$stmt = $pdo->prepare($sql);
$stmt->bindValue(':joketext', $_POST['joketext']);
$stmt->bindValue(':authorid', $_POST['authorid']);
$stmt->execute();

header('location: jokeslist.php');

}catch(PDOException $err){
$title = 'Bad Connection';
$output = 'Bad Connection' . 
$err->getMessage() . ' in ' . 
$err->getFile() . ':' . $err->getLine(); 
}
}else{
 ob_start();
include __DIR__ . '/../templates/addJoke.html.php';
$output = ob_get_clean();
}
include __DIR__ . '/../templates/layout.html.php';

【问题讨论】:

  • 哦,标记怎么了?
  • 如果您询问如何使用 C 和 Berkeley 套接字发送 POST 请求,您尝试过searching on this very site 吗?

标签: php c sockets http winsock


【解决方案1】:

我使用 Burp 拦截了请求,所以 我知道该请求将是完美的并且可以正常工作

只是不是:

    message = "POST /project2/public/addJoke.php HTTP/1.1
...
upgrade-Insecure-Requests: 1
joketext=test200&authorid=1"

通过对 HTTP 的一些基本了解,可以看到没有结束 HTTP 标头和开始 HTTP 正文的标记,即缺少标头和正文之间的空行。这意味着joketext=test200&amp;authorid=1 被服务器视为标头的一部分(尽管语法无效),并且由于没有使用标头结束标记,因此标头被认为是不完整的,因此也没有检测到正文。第二个问题是您使用的线路末端可能是\n,而不是应该的\r\n

另外,您假设send 将发送缓冲区中的所有内容并且只检查错误:

   if( send(s , message , strlen(message) , 0) < 0)

只有send没有这样的保证。相反,您需要检查实际发送的字节数的返回值,并对任何剩余(未发送)数据执行另一个send。对于像这样的小缓冲区,您可能只需要一个 send,但对于较大的缓冲区,您会遇到问题。

一般来说:HTTP 比您仅仅看一些 HTTP 请求所想象的要复杂得多。有标准是有原因的,任何直接编码 HTTP 的人都应该学习和理解标准。仅以几个请求为例是不够的,尤其是如果一个请求不够仔细,因此缺少空白行新行的详细信息,即它属于哪里以及空白是由什么组成的。

编辑:看起来 OP 已经大量编辑了问题中的代码,现在导致了新问题:

str2 = "POST /project2/public/addJoke.php HTTP/1.0\r\n";
str3 = "Content-Type: text/plain\r\n";
str20= "Content-Length: 12\r\n\r\n";
str5 = "joketext=ctest&jokedate=2018-01-01";

显然,str20 中给出的 12 的长度与 str5 中实际主体的长度(即 34)不匹配。并且,公式计算者期望 application/x-www-form-urlencoded 中的 Content-Type 而不是 text/plain。这两件事在最初的问题中都是正确的,但现在是错误的。因此,我将再次重复我的上述建议:"...任何直接编写 HTTP 的人都应该学习和理解该标准。仅以几个请求为例是不够的..."

【讨论】:

  • 嗨,Steffen,我现在设法使用 POST 请求从服务器获得成功的回复,只是无法插入数据库。
  • @JackWilson:您的原始问题已完全回答,但您在回答后对代码进行了更改并引入了新问题。请停止这种编辑,这实际上会使您的问题成为一个移动目标,从而改变其含义,而是提出一个新问题。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2012-12-12
  • 2019-03-16
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2022-10-25
相关资源
最近更新 更多