Creazione di una sessione di login tramite CURL

14 dic 2011, 14:49:17
Visualizzazioni: 13.5K
Voti: 1

Utilizzando il seguente codice ho riscontrato alcuni problemi: Il login funziona ma ogni link nella dashboard che clicco porta alla pagina 404 not found. Sembra che non venga creata una sessione funzionante?

$username="admin";
$password="admin";
$url="http://www.yourdomain.com/";
$cookie="cookie.txt";

$postdata = "log=". $username ."&pwd=". $password ."&wp-submit=Log%20In&redirect_to=". $url ."wp-admin/&testcookie=1";
$ch = curl_init();
curl_setopt ($ch, CURLOPT_URL, $url . "wp-login.php");
curl_setopt ($ch, CURLOPT_SSL_VERIFYPEER, FALSE);
curl_setopt ($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.6) Gecko/20070725 Firefox/2.0.0.6");
curl_setopt ($ch, CURLOPT_TIMEOUT, 60);
curl_setopt ($ch, CURLOPT_FOLLOWLOCATION, 1);
curl_setopt ($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt ($ch, CURLOPT_COOKIEJAR, $cookie);
curl_setopt ($ch, CURLOPT_REFERER, $url . "wp-admin/");
curl_setopt ($ch, CURLOPT_POSTFIELDS, $postdata);
curl_setopt ($ch, CURLOPT_POST, 1);
$result = curl_exec ($ch);
curl_close($ch);
echo $result;
exit;
0
Tutte le risposte alla domanda 3
0

Non sono sicuro che sia un problema di sessione, penso che abbia a che fare con il fatto che la Dashboard di WordPress utilizza link relativi.

Una soluzione rapida e un po' approssimativa sarebbe aggiungere:

curl_setopt($ch,CURL_COOKIEFILE, '');  // Abilita il supporto alle sessioni

Poi, aggiungere questo dopo aver chiuso l'handler curl per reindirizzare alla posizione effettiva della dashboard:

curl_close($ch);
header('location: blog/wordpress/wp-admin/');
die();
14 dic 2011 16:12:15
0

@Bainternet...ottima risposta, ho provato il tuo metodo e ci sono alcuni errori su cui vorrei commentare

curl_setopt($ch,CURLOPT_COOKIEFILE,'cookie.txt'); manca OPT

e per il reindirizzamento sta aggiungendo l'URL sopra e per evitarlo puoi usare

curl_setopt($ch,CURLOPT_POSTFIELDS,'log='.urlencode($log).'&pwd='.urlencode($password).'&redirect_to='.urlencode($redirect));

qui puoi fornire l'URL di reindirizzamento in base alle tue necessità verso qualsiasi pagina dell'area amministrativa di WordPress.

4 apr 2017 17:15:01
0

Ecco il codice che ha funzionato per me:

La modifica chiave è che ho rimosso il parametro chiamato "testcookie" dalla mia stringa di post.

Nota: aggiungi il tuo sito web invece di "mywordpress" e nome utente e password nel codice sottostante

$curl = curl_init();

//---------------- impostazioni generiche cURL inizio ----------------
$header     = array(
      "Referer: https://mywordpress/wp-login.php",
"Origin: https://mywordpress",
"Content-Type: application/x-www-form-urlencoded",
"Cache-Control: no-cache",
"Pragma: no-cache",
"Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8",
"User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/13.0.5 Safari/605.1.15"
      );


curl_setopt($curl, CURLOPT_HTTPHEADER, $header);
curl_setopt($curl, CURLOPT_RETURNTRANSFER, TRUE);
curl_setopt($curl, CURLOPT_SSL_VERIFYHOST, 0);
curl_setopt($curl, CURLOPT_SSL_VERIFYPEER, 0);
curl_setopt($curl, CURLOPT_USERAGENT, 'Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/13.0.5 Safari/605.1.15');
curl_setopt($curl, CURLOPT_AUTOREFERER, true);
curl_setopt($curl, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($curl, CURLOPT_FOLLOWLOCATION, 1);
curl_setopt($curl, CURLOPT_COOKIESESSION, true);
curl_setopt($curl, CURLOPT_COOKIEFILE, 'cookies.txt');
curl_setopt($curl, CURLOPT_COOKIEJAR, 'cookies.txt');
//---------------- impostazioni generiche cURL fine ----------------
31 mag 2020 06:06:52