惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Project Zero
Project Zero
T
The Blog of Author Tim Ferriss
云风的 BLOG
云风的 BLOG
Recent Announcements
Recent Announcements
月光博客
月光博客
B
Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Microsoft Security Blog
Microsoft Security Blog
The GitHub Blog
The GitHub Blog
Last Week in AI
Last Week in AI
罗磊的独立博客
NISL@THU
NISL@THU
酷 壳 – CoolShell
酷 壳 – CoolShell
P
Proofpoint News Feed
H
Help Net Security
L
LINUX DO - 最新话题
MongoDB | Blog
MongoDB | Blog
雷峰网
雷峰网
The Hacker News
The Hacker News
Apple Machine Learning Research
Apple Machine Learning Research
I
Intezer
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Know Your Adversary
Know Your Adversary
Recent Commits to openclaw:main
Recent Commits to openclaw:main
S
Secure Thoughts
爱范儿
爱范儿
aimingoo的专栏
aimingoo的专栏
C
CERT Recently Published Vulnerability Notes
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
N
News and Events Feed by Topic
F
Full Disclosure
人人都是产品经理
人人都是产品经理
Blog — PlanetScale
Blog — PlanetScale
Recorded Future
Recorded Future
T
Threat Research - Cisco Blogs
博客园 - 三生石上(FineUI控件)
S
Securelist
T
The Exploit Database - CXSecurity.com
Forbes - Security
Forbes - Security
H
Hacker News: Front Page
Security Archives - TechRepublic
Security Archives - TechRepublic
C
Check Point Blog
Hacker News - Newest:
Hacker News - Newest: "LLM"
V
Visual Studio Blog
Application and Cybersecurity Blog
Application and Cybersecurity Blog
T
Tor Project blog
博客园 - 司徒正美
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org

博客园 - tronic

进度条HTML - tronic - 博客园 linq操作datatable - tronic - 博客园 ASP.NET中漂亮的弹出对话框 C# 操作数据库,数据库表 实现MSN弹出窗口特效示例代码 - tronic - 博客园 加密和解密运算代码 - tronic - 博客园 在应用程序级别之外使用注册为 allowDefinition='MachineToApplication' 的节是错误的 CreateUserWizard的控件插得很深 - tronic - 博客园 保留一下遍历页面所有控件的方法 C#中web.config文件详解 招聘 ASP.NET程序员 任何调用的结束,一定要Dispose 可视化操作常见错误的解决方法 任何时候使用POST数据都要URLENCODE 获取图片地址代码(严格按HTML编写的图片地址) 正则表达式获取内容中的数字 Asp.Net性能优化. 生成n位不同的验证码 Asp.Net细节性问题技巧精萃
使用WebClient自动填写并提交ASP.NET页面表单
tronic · 2007-06-12 · via 博客园 - tronic

对采集器有很大用处

在.NET中通过程序填写和提交表单还是比较简单。比如,要提交一个如下图所示的登录表单:
          

填写和提交以上表单的代码如下:

       // 要提交表单的URI字符串。
       string uriString = "http://www.xxx.com/Login.aspx";
       
// 要提交的字符串数据。
       string postString = "userName=user1&password=password1";
       
// 初始化WebClient
       WebClient webClient = new WebClient();
       webClient.Headers.Add(
"Content-Type""application/x-www-form-urlencoded");
       
// 将字符串转换成字节数组
       byte[] postData = Encoding.ASCII.GetBytes(postString);
       
// 上传数据,返回页面的字节数组
       byte[] responseData = webClient.UploadData(uriString, "POST", postData);
       
// 返回的将字节数组转换成字符串(HTML)
       string srcString = Encoding.UTF8.GetString(responseData);

srcStrinig 就是提交表单后所返回页面的HTML。怎么样,很简单吧。

      但是,以上代码可以提交ASP或JSP生成的表单,却不能提交ASP.NET表单。因为提交ASP.NET表单时,必须给“__VIEWSTATE”和“__EVENTVALIDATION”赋值。“__VIEWSTATE”和“__EVENTVALIDATION”的值可以通过在要提交的页面上按右键“查看源文件”中找到。如下:
        id="__VIEWSTATE" value="/wEPDwUKMTg0NTgwMzM2M2RksjXHwIOzdq/skwDy1k6qTexm2j0="
        id="__EVENTVALIDATION" value="/wEWBAKxhbOEAQKPpuq2CALyveCRDwLejM6fDwP2723lUdzBJVBIAVzbpM2sXYqc" 
通过“查看源文件”得到的“__VIEWSTATE”和“__EVENTVALIDATION”的值还不能直接提交给表单,还需要转换成URL编码的字符串。

       viewState = System.Web.HttpUtility.UrlEncode(viewState);
       eventValidation 
= System.Web.HttpUtility.UrlEncode(eventValidation);

      完整的代码如下:

       // 提交按钮的文本
       string submitButton = "登录";
       
// 页面的 VeiwState(可以通过IE打开页面,右键“查看源文件”取得)
       string viewState = "/wEPDwUKMTg0NTgwMzM2M2RksjXHwIOzdq/skwDy1k6qTexm2j0=";
       
// 页面的 EventValidation(可以通过IE打开页面,右键“查看源文件”取得)
       string eventValidation = "/wEWBAKxhbOEAQKPpuq2CALyveCRDwLejM6fDwP2723lUdzBJVBIAVzbpM2sXYqc";

       submitButton 

= System.Web.HttpUtility.UrlEncode(submitButton);
       viewState 
= System.Web.HttpUtility.UrlEncode(viewState);
       eventValidation 
= System.Web.HttpUtility.UrlEncode(eventValidation);try
       {
           
// 要提交表单的URI字符串。
           string uriString = "http://www.xxx.com/Login.aspx";
           
// 要提交的字符串数据。格式形如:user=uesr1&password=123
           string postString = "userName=1&password=1" + "&loginButton=" + submitButton + "&__VIEWSTATE=" + viewState + "&__EVENTVALIDATION=" + eventValidation;
           
// 初始化WebClient
           WebClient webClient = new WebClient();
           webClient.Headers.Add(
"Content-Type""application/x-www-form-urlencoded");
           
// 将字符串转换成字节数组
           byte[] postData = Encoding.ASCII.GetBytes(postString);
           
// 上传数据,返回页面的字节数组
           byte[] responseData = webClient.UploadData(uriString, "POST", postData);
           
// 将返回的将字节数组转换成字符串(HTML);
           
//     ASP.NET 返回的页面一般是Unicode,如果是简体中文应使用 
           
//     Encoding.GetEncoding("GB2312").GetString(responseData)
           string srcString = Encoding.UTF8.GetString(responseData);
       }
       
catch (WebException we)
       {
           
string msg = we.Message;
       }

       几点说明:
       1)  srcStrinig 是提交表单后所返回页面的HTML,可以使用正则表达式等来分析之,以获得你所需要的数据。
       2)  “__VIEWSTATE”和“__EVENTVALIDATION”的值不是不是一成不变的。
       3)  查看网页POST的数据还可以通过一些工具来查看,比如: 网页数据分析工具HttpWatch,网络嗅探器等。
       4)  如果提交的表单有验证码,则不在本文讨论的范围内。