动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
  
   PHP → 阅读文章

 用Socket发送电子邮件--续篇

作者来源: 
阅读 2091 人次 , 2006-3-29 4:20:00 


  在前面我曾经写过一篇文章,介绍了如何利用socket编程来发送邮件,以解决web服务器不支持mail()函数的问题。经过我的测试也是可以使用的。但目前众多的免费邮件提供商(从263开始,163,新浪网也快开始了)均在smtp功能上增加了认证功能,使得原邮件发送类无法使用。在经过对相应smtp后续rfc的学习之后,经过了多次的试验,我终于试验成功了。于是怀着急迫的心情向大家介绍。

smtp 认证功能介绍
  此处不想向你详细介绍smtp认证功能,因为我也说不清楚,详细的请参考[rfc 2554]规范。smtp的认证功能主要是增加了auth命令。auth命令有多种用法,而且有多种认证机制。auth支持的认证机制主要有login,cram-md5[注1]等。login应该是大多数免费邮件服务器都支持的,263与新浪都支持。而新浪还支持cram-md5机制。认证机制一般只在真正发送邮件之前进行,而且只需要执行一次。当认证成功后,即可按原来正常的处理发送邮件。原理是口令-应答(challenge-response),即由服务器发送命令要求客户端回答,客户端根据服务器发送信息进行回答,如果应答通过了,则认证成功,即可继续处理。下面对这两种制作一个简单介绍。s:表示服务器返回,c:表示客户端发送。


login
它应该比较简单。口令-应答过程如下:

1  c: auth login
2  s: 334 dxnlcm5hbwu6
3  c: dxnlcm5hbwu6
4  s: 334 cgfzc3dvcmq6
5  c: cgfzc3dvcmq6
6  s: 235 authentication successful.
1 为客户端向服务器发送认证指令。
2 服务端返回base64编码串,成功码为334。编码字符串解码后为“username:”,说明要求客户端发送用户名。
3 客户端发送用base64编码的用户名,此处为“username:”。
4 服务端返回base64编码串,成功码为334。编码字符串解码后为“password:”,说明要求客户端发送用户口令。
5 客户端发送用base64编码的口令,此处为“password:”。
6 成功后,服务端返回码为235,表示认证成功可以发送邮件了。

对于login方式认证,其实就是将用户名与口令用base64进行编码,根据服务器的要求,分别发出即可。(就我看来,由于base64是一种公共的编码标准,也起不到太大的保护作用。)  
cram-md5机制
关于cram-md5的机制可以参考[rfc 2195]规范,这里不详细说明了。主要就是通过口令-回答机制,由服务端发出一个信息串,这个由随机数,时间戳,服务器地址构成,并且用base64编码。客户端收到后,发送一个由用户名,加一个空格,再加一个摘要构成的串,并用base64编码。摘要是通过md5算法求出。这种机制要求服务端与客户端有相同的加密串。当客户端发送摘要后,服务器对其合法性进行验证,成功后,返回235。  
如何得知邮件服务器支持什么认证?
  在smtp的[rfc 821]中,在与邮件服务器连接成功后,第一个命令一般是“helo”。但是在支持认证的邮件服务器中,第一个命令应改为“ehlo”[注2]。在命令成功后,263的返回可能为:  

ehlo hello
250-smtp.263.net [注3]
250-pipelining  
250-size 10240000  
250-etrn  
250-auth login  
250 8bitmime  
  从而可以看到263支持login方式认证。当然,如果你已经知道邮件服务器是什么方式,也没有必要自动进行判断,但是如果不知道,就需要分析这个返回结果了。不过大部分的邮件服务器都支持最简单的login方式。

  好了,下面开始对以前所写的sendmail.class.php3进行修改。你没有不要紧,本文在最后提供了sendmail.class.php3的打包文件,可以下载。至于例子则自已根据本文进行编写。

修改sendmail.class.php3
  此处只说出修改的重点,而不是全面的分析。

  首先回顾一下sendmail.class.php3的思路,让大家先心中有数。

  sendmail.class.php3一共有四个函数,分别为:  

send_mail  类的构造函数,用于信息的初始化
send 邮件发送函数,执行socket命令,发送邮件
do_command 命令执行函数,执行一条smtp命令,并将处理返回结果
show_debug 显示调示信息函数
  首先用户应先调用类的构造函数,对必要的参数进行初始化。如smtp服务器地址($smtp),欢迎信息($welcome),及是否显示调示信息($debug)。同时还要初始化一些内部变量,如最后执行命令($lastact),最后响应信息($lastmessage),及端口号($port=25)。

  然后,用户生成邮件信息,并调用send()函数发送邮件。在send()函数中,根据smtp规范,一条命令接一条命令执行(详情参见前面的文章)。在执行命令时,是通过调用do_command()来实现的。如果do_command()执行出错,则程序立即返回,否则继续向下执行。如果设置了显示调示信息标志,则do_command()在命令发送和信息响应时会返回调示信息。

  好了,大家已经对它的运行有了一个了解,下面就是如何修改了。

  修改构造函数(send_mail)
  由于以前的send_mail类不支持认证功能,所以先要增加认证信息。增加了三个参数,$auth, $authuser,和$authpasswd。$auth是一个标志,表示是否要使用认证功能。$authuser和$authpasswd是smtp认证的用户名和口令,根据相应的邮件服务商的要求,例如263是同pop3相一致。大部分应该也是如此。这样,同时需要在类的内部变量表后面增加三个内部变量:$auth,$user,$passwd。

  修改发送函数(send)
  将发送命令helo改为发送ehlo。同时要加入判断是否要进行认证处理:  

//改为支持esmtp ehlo命令
if($this->auth)
{
$this->lastact="ehlo ";
}
else
$this->lastact="helo ";
  即,如果需要认证处理,则发送ehlo命令,否则还发送helo命令。

  然后,增加认证处理:  

//2000.02.28 增加认证处理
if($this->auth)
{
$this->lastact="auth login" . "\n";
if(!$this->do_command($this->lastact, "334"))
{
fclose($this->fp);
return false;
}

//回传用户名,用base64编码
$this->lastact=base64_encode($this->user) . "\n";
if(!$this->do_command($this->lastact, "334"))
{
fclose($this->fp);
return false;
}

//回传口令,用base64编码
$this->lastact=base64_encode($this->passwd) . "\n";
if(!$this->do_command($this->lastact, "235"))
{
fclose($this->fp);
return false;
}
}
  注意,这里只实现了auth login机制,cram-md5没有实现。而且对服务器传回的信息没有判断,默认为第一次要求用户名,第二次要求口令。

  修改命令执行函数(do_command)
  原函数不能显示当响应串为多行的情况。修改为:  

/* 2000.02.28 修改,将返回信息显示完全
$this->lastmessage = fgets ( $this->fp, 512 );
$this->show_debug($this->lastmessage, "in");
*/
while(true)
{
$this->lastmessage = fgets ( $this->fp, 512 );
$this->show_debug($this->lastmessage, "in");
if(($this->lastmessage[3]==' ') or (empty($this->lastmessage)))
break;
}
  这样类就改好了。

测试send_mail类
  下面是我编写的一个测试小程序,用于发送一封信,但是为了安全起见,我将用户名及口令没有用真实信息,如果大家想要测试请改成你自已的信息。程序如下(send.php):  

<?
include("sendmail.class.php3");

$sendmail=new send_mail("smtp.263.net", true, "username", "password", "hello", true);
$sendmail->send("toemail, "fromemail", "test", "this is a test!");
?>
结论
  对于263的测试很顺利,也比较快。但是新浪网则不容易成功,主要是超时,而且发成功也收不着,不知为何?

  注意:由于发送smtp需要用户名及口令,且大部分的smtp认证使用与pop3相同的用户名和口令。所以如果大家使用这个方法,可能会把用户名和口令写入程序,上传到服务器。但是这样做是不安全的。加密也不一定好用,因为信息放在服务器上,相应的解密信息也会放到服务器上。我的建议是,再申请一个专门用来发信用的信箱,这样别人知道了也不怕。

  希望这个程序对你有用。sendmail.class.php3下载。  

附:相关的rfc  

rfc 1869 smtp service extensions
rfc 2195 imap/pop authorize extension(里面有关于cram-md5的说明)
rfc 2222 simple authentication and security layer
rfc 2554 smtp service extension for authentication

--------------------------------------------------------------------------------
[注1]
cram=challenge-response authentication mechanism 口令-应答认证机制
md5是一种摘要算法,主要用于rsa,pgp中。
[注2]
关于ehlo的说明参见[rfc 1869]。
[注3]
在邮件服务器应答串中,如果应响码后面跟空格(' ')表示,应答串只有一行;如果为减号('-')表示有多行,且最后一行响应码后面为空格(' ')。  
本文所有权属于limodou。如要转载请保留此信息。


注意:sendmail.class.php3下载地址:
http://www.zphp.com/files/sendmail.class

 本文Tags邮件  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:支持PHP的文本编辑器
· 下一篇:使用php的编码功能-mime.inc
· 用PHP将数据导入到Foxmail
· 写了一个odbc连mssql分页的类
· 初识PEAR
· 交替背景色显示输出的函数
· PHP安全编程之加密功能


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077