文章目錄
- 一. 引言
- 二. 簡單的自定義opener()
- 三. ProxyHandler處理器(代理設置)
- 四. Cookie
- 1.Cookie原理
- 2.Cookie應用
- 五. cookiejar庫 和 HTTPCookieProcessor處理器
- 1.案例一:獲取Cookie,并保存到CookieJar()對象中
- 2.案例二:利用cookiejar和post登錄人人網
一. 引言
opener是 urllib.request.OpenerDirector 的實例,我們之前一直都在使用的urlopen,它是一個特殊的opener(也就是模塊幫我們構建好的)。但是基本的urlopen()方法不支持代理、cookie等其他的HTTP/HTTPS高級功能。所以要支持這些功能:
- 使用相關的 Handler處理器 來創建特定功能的處理器對象;
- 然后通過 urllib.request.build_opener()方法使用這些處理器對象,創建自定義opener對象;
- 使用自定義的opener對象,調用open()方法發送請求。
如果程序里所有的請求都使用自定義的opener,可以使用urllib.request.install_opener() 將自定義的 opener 對象 定義為 全局opener,表示如果之后凡是調用urlopen,都將使用這個opener(根據自己的需求來選擇)
二. 簡單的自定義opener()
import urllib.request# 構建一個HTTPHandler 處理器對象,支持處理HTTP請求
http_handler = urllib.request.HTTPHandler()# 構建一個HTTPHandler 處理器對象,支持處理HTTPS請求
# http_handler = urllib.request.HTTPSHandler()# 調用urllib.request.build_opener()方法,創建支持處理HTTP請求的opener對象
opener = urllib.request.build_opener(http_handler)# 構建 Request請求
request = urllib.request.Request("http://www.baidu.com/")# 調用自定義opener對象的open()方法,發送request請求
response = opener.open(request)# 獲取服務器響應內容
print (response.read().decode())
這種方式發送請求得到的結果,和使用urllib.request.urlopen()發送HTTP/HTTPS請求得到的結果是一樣的。
如果在 HTTPHandler()增加 debuglevel=1參數,還會將 Debug Log 打開,這樣程序在執行的時候,會把收包和發包的報頭在屏幕上自動打印出來,方便調試,有時可以省去抓包的工作。
# 僅需要修改的代碼部分:# 構建一個HTTPHandler 處理器對象,支持處理HTTP請求,同時開啟Debug Log,debuglevel 值默認 0
http_handler = urllib.request.HTTPHandler(debuglevel=1)# 構建一個HTTPHSandler 處理器對象,支持處理HTTPS請求,同時開啟Debug Log,debuglevel 值默認 0
https_handler = urllib.request.HTTPSHandler(debuglevel=1)
三. ProxyHandler處理器(代理設置)
使用代理IP,這是爬蟲/反爬蟲的第二大招,通常也是最好用的。
很多網站會檢測某一段時間某個IP的訪問次數(通過流量統計,系統日志等),如果訪問次數多的不像正常人,它會禁止這個IP的訪問。
所以我們可以設置一些代理服務器,每隔一段時間換一個代理,就算IP被禁止,依然可以換個IP繼續爬取。
urllib.request中通過ProxyHandler來設置使用代理服務器,下面代碼說明如何使用自定義opener來使用代理:
import urllib.request# 構建了兩個代理Handler,一個有代理IP,一個沒有代理IP
httpproxy_handler = urllib.request.ProxyHandler({"http" : "47.94.89.87"})
nullproxy_handler = urllib.request.ProxyHandler({})# 定義一個代理開關
# proxySwitch = True
proxySwitch = False# 通過 urllib.request.build_opener()方法使用這些代理Handler對象,創建自定義opener對象
# 根據代理開關是否打開,使用不同的代理模式
if proxySwitch:opener = urllib.request.build_opener(httpproxy_handler)
else:opener = urllib.request.build_opener(nullproxy_handler)request = urllib.request.Request("http://www.baidu.com/")# 1. 如果這么寫,只有使用opener.open()方法發送請求才使用自定義的代理,而urlopen()則不使用自定義代理。
response = opener.open(request)# 2. 如果這么寫,就是將opener應用到全局,之后所有的,不管是opener.open()還是urlopen() 發送請求,都將使用自定義代理。
# urllib.request.install_opener(opener)
# response = urlopen(request)print (response.read().decode())
免費的開放代理獲取基本沒有成本,我們可以在一些代理網站上收集這些免費代理,測試后如果可以用,就把它收集起來用在爬蟲上面。
免費短期代理網站舉例:
西刺免費代理IP
快代理免費代理
如果代理IP足夠多,就可以像隨機獲取User-Agent一樣,隨機選擇一個代理去訪問網站。
import urllib.request
import randomproxy_list = [{"http" : "124.88.67.81:80"},{"http" : "124.88.67.81:80"},{"http" : "124.88.67.81:80"},{"http" : "124.88.67.81:80"},{"http" : "124.88.67.81:80"}
]# 隨機選擇一個代理
proxy = random.choice(proxy_list)
# 使用選擇的代理構建代理處理器對象
httpproxy_handler = urllib.request.ProxyHandler(proxy)opener = urllib.request.build_opener(httpproxy_handler)request = urllib.request.Request("http://www.baidu.com/")
response = opener.open(request)
print (response.read())
但是,這些免費開放代理一般會有很多人都在使用,而且代理有壽命短,速度慢,匿名度不高,HTTP/HTTPS支持不穩定等缺點(免費沒好貨)。所以,專業爬蟲工程師或爬蟲公司會使用高品質的私密代理,這些代理通常需要找專門的代理供應商購買,再通過用戶名/密碼授權使用(舍不得孩子套不到狼)。
四. Cookie
Cookie 是指某些網站服務器為了辨別用戶身份和進行Session跟蹤,而儲存在用戶瀏覽器上的文本文件,Cookie可以保持登錄信息到用戶下次與服務器的會話。
1.Cookie原理
HTTP是無狀態的面向連接的協議, 為了保持連接狀態, 引入了Cookie機制 Cookie是http消息頭中的一種屬性,包括:
Cookie名字(Name)
Cookie的值(Value)
Cookie的過期時間(Expires/Max-Age)
Cookie作用路徑(Path)
Cookie所在域名(Domain),
使用Cookie進行安全連接(Secure)。前兩個參數是Cookie應用的必要條件,另外,還包括Cookie大小(Size,不同瀏覽器對Cookie個數及大小限制是有差異的)。
Cookie由變量名和值組成,根據 Netscape公司的規定,Cookie格式如下:
Set-Cookie: NAME=VALUE;Expires=DATE;Path=PATH;Domain=DOMAIN_NAME;SECURE
2.Cookie應用
Cookies在爬蟲方面最典型的應用是判定注冊用戶是否已經登錄網站,用戶可能會得到提示,是否在下一次進入此網站時保留用戶信息以便簡化登錄手續。
# 獲取一個有登錄信息的Cookie模擬登陸import urllib.request# 1. 構建一個已經登錄過的用戶的headers信息
headers = {"Host":"www.renren.com","Connection":"keep-alive","Upgrade-Insecure-Requests":"1","User-Agent":"Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/54.0.2840.99 Safari/537.36","Accept":"text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8","Accept-Language":"zh-CN,zh;q=0.8,en;q=0.6","Referer":"http://www.renren.com/SysHome.do",# 便于終端閱讀,表示不支持壓縮文件# Accept-Encoding: gzip, deflate, sdch,# 重點:這個Cookie是保存了密碼無需重復登錄的用戶的Cookie,這個Cookie里記錄了用戶名,密碼(通常經過RAS加密)"Cookie": "anonymid=j3jxk555-nrn0wh; depovince=BJ; _r01_=1; JSESSIONID=abcnLjz9MSvBa-3lJK3Xv; ick=3babfba4-e0ed-4e9f-9312-8e833e4cb826; jebecookies=764bacbd-0e4a-4534-b8e8-37c10560770c|||||; ick_login=84f70f68-7ebd-4c5c-9c0f-d1d9aac778e0; _de=7A7A02E9254501DA6278B9C75EAEEB7A; p=91063de8b39ac5e0d2a57500de7e34077; first_login_flag=1; ln_uact=13146128763; ln_hurl=http://head.xiaonei.com/photos/0/0/men_main.gif; t=39fca09219c06df42604435129960e1f7; societyguester=39fca09219c06df42604435129960e1f7; id=941954027; xnsid=8868df75; ver=7.0; loginfrom=null; XNESSESSIONID=a6da759fe858; WebOnLineNotice_941954027=1; wp_fold=0"
}# 2. 通過headers里的報頭信息(主要是Cookie信息),構建Request對象
request = urllib.request.Request("http://www.renren.com/941954027#", headers = headers)# 3. 直接訪問renren主頁,服務器會根據headers報頭信息(主要是Cookie信息),判斷這是一個已經登錄的用戶,并返回相應的頁面
response = urllib.request.urlopen(request)# 4. 打印響應內容
print (response.read().decode())
但是這樣做太過復雜,我們先需要在瀏覽器登錄賬戶,并且設置保存密碼,并且通過抓包才能獲取這個Cookie,那有么有更簡單方便的方法呢?
五. cookiejar庫 和 HTTPCookieProcessor處理器
在Python處理Cookie,一般是通過cookiejar模塊和 urllib模塊的HTTPCookieProcessor處理器類一起使用。
cookiejar模塊:主要作用是提供用于存儲cookie的對象
HTTPCookieProcessor處理器:主要作用是處理這些cookie對象,并構建handler對象。
cookiejar 庫主要的對象有CookieJar、FileCookieJar、MozillaCookieJar、LWPCookieJar。
CookieJar:管理HTTP cookie值、存儲HTTP請求生成的cookie、向傳出的HTTP請求添加cookie的對象。整個cookie都存儲在內存中,對CookieJar實例進行垃圾回收后cookie也將丟失。
1.案例一:獲取Cookie,并保存到CookieJar()對象中
import urllib
from http import cookiejar# 構建一個CookieJar對象實例來保存cookie
cookiejar = cookiejar.CookieJar()# 使用HTTPCookieProcessor()來創建cookie處理器對象,參數為CookieJar()對象
handler=urllib.request.HTTPCookieProcessor(cookiejar)# 通過 build_opener() 來構建opener
opener = urllib.request.build_opener(handler)# 4. 以get方法訪問頁面,訪問之后會自動保存cookie到cookiejar中
# opener.open("http://www.baidu.com")# 構建 Request請求
request = urllib.request.Request("http://www.baidu.com/")
# 調用自定義opener對象的open()方法,發送request請求
response = opener.open(request)# 可以按標準格式將保存的Cookie打印出來
cookieStr = ""
for item in cookiejar:cookieStr = cookieStr + item.name + "=" + item.value + ";"# 舍去最后一位的分號
print ('*'* 100)
print (cookieStr[:-1])
我們使用以上方法將Cookie保存到cookiejar對象中,然后打印出了cookie中的值,也就是訪問百度首頁的Cookie值。
輸出結果:
****************************************************************************************************
BAIDUID=CEBD9504AFDDE6D6AAA86C695EA5244F:FG=1;BIDUPSID=CEBD9504AFDDE6D6C5C59B99A17EB785;H_PS_PSSID=30973_1469_31325_21090_31423_31341_31270_31229_30823_26350_31164_31195;PSTM=1587979140;BDSVRTM=0;BD_HOME=1
2.案例二:利用cookiejar和post登錄人人網
import urllib
from http import cookiejar# 1. 構建一個CookieJar對象實例來保存cookie
cookie = cookiejar.CookieJar()# 2. 使用HTTPCookieProcessor()來創建cookie處理器對象,參數為CookieJar()對象
cookie_handler = urllib.request.HTTPCookieProcessor(cookie)# 3. 通過 build_opener() 來構建opener
opener = urllib.request.build_opener(cookie_handler)# 4. addheaders 接受一個列表,里面每個元素都是一個headers信息的元祖, opener將附帶headers信息
opener.addheaders = [("User-Agent", "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/54.0.2840.99 Safari/537.36")]# 5. 需要登錄的賬戶和密碼
data = {"email":"13****46**8763", "password":"****"} # 6. 通過urlencode()轉碼
postdata = urllib.parse.urlencode(data).encode()# 7. 構建Request請求對象,包含需要發送的用戶名和密碼
request = urllib.request.Request("http://www.renren.com/PLogin.do", data = postdata)# 8. 通過opener發送這個請求,并獲取登錄后的Cookie值,
opener.open(request) # 9. opener包含用戶登錄后的Cookie值,可以直接訪問那些登錄后才可以訪問的頁面
response = opener.open("http://www.renren.com/410043129/profile") # 10. 打印響應內容
print (response.read().decode())
模擬登錄要注意幾點:
- 登錄一般都會先有一個HTTP GET,用于拉取一些信息及獲得Cookie,然后再HTTP POST登錄。
- HTTP POST登錄的鏈接有可能是動態的,從GET返回的信息中獲取。
- password 有些是明文發送,有些是加密后發送。有些網站甚至采用動態加密的,同時包括了很多其他數據的加密信息,只能通過查看JS源碼獲得加密算法,再去破解加密,非常困難。
- 大多數網站的登錄整體流程是類似的,可能有些細節不一樣,所以不能保證其他網站登錄成功。
這個測試案例中,為了想讓大家快速理解知識點,我們使用的人人網登錄接口是人人網改版前的隱藏接口(噓…),登錄比較方便。
當然,我們也可以直接發送賬號密碼到登錄界面模擬登錄,但是當網頁采用JavaScript動態技術以后,想封鎖基于 HttpClient 的模擬登錄就太容易了,甚至可以根據你的鼠標活動的特征準確地判斷出是不是真人在操作。
所以,想做通用的模擬登錄還得選別的技術,比如用內置瀏覽器引擎的爬蟲(關鍵詞:Selenium ,PhantomJS),這個我們將在以后會學習到。