python smtplib模塊發(fā)送SSL/TLS安全郵件實(shí)例
python的smtplib提供了一種很方便的途徑發(fā)送電子郵件。它對smtp協(xié)議進(jìn)行了簡單的封裝。
smtp協(xié)議的基本命令包括:
HELO 向服務(wù)器標(biāo)識用戶身份
MAIL 初始化郵件傳輸 mail from:
RCPT 標(biāo)識單個的郵件接收人;常在MAIL命令后面,可有多個rcpt to:
DATA 在單個或多個RCPT命令后,表示所有的郵件接收人已標(biāo)識,并初始化數(shù)據(jù)傳輸,以.結(jié)束
VRFY 用于驗(yàn)證指定的用戶/郵箱是否存在;由于安全方面的原因,服務(wù)器常禁止此命令
EXPN 驗(yàn)證給定的郵箱列表是否存在,擴(kuò)充郵箱列表,也常被禁用
HELP 查詢服務(wù)器支持什么命令
NOOP 無操作,服務(wù)器應(yīng)響應(yīng)OK
QUIT 結(jié)束會話
RSET 重置會話,當(dāng)前傳輸被取消
MAIL FROM 指定發(fā)送者地址
RCPT TO 指明的接收者地址
一般smtp會話有兩種方式,一種是郵件直接投遞,就是說,比如你要發(fā)郵件給zzz@163.com,那就直接連接163.com的郵件服務(wù)器,把信投給zzz@163.com; 另一種是驗(yàn)證過后的發(fā)信,它的過程是,比如你要發(fā)郵件給zzz@163.com,你不是直接投到163.com,而是通過自己在sina.com的另一個郵箱來發(fā)。這樣就要先連接sina.com的smtp服務(wù)器,然后認(rèn)證,之后在把要發(fā)到163.com的信件投到sina.com上,sina.com會幫你把信投遞到163.com。
第一種方式的命令流程基本是這樣:
1. helo
2. mail from
3. rcpt to
4. data
5. quit
但是第一種發(fā)送方式一般有限制的,就是rcpt to指定的這個郵件接收者必須在這個服務(wù)器上存在,否則是不會接收的。 先看看代碼:
#-*- encoding: gb2312 -*-
import os, sys, string
import smtplib
# 郵件服務(wù)器地址
mailserver = "smtp.163.com"
# smtp會話過程中的mail from地址
from_addr = "asfgysg@zxsdf.com"
# smtp會話過程中的rcpt to地址
to_addr = "zhaoweikid@163.com"
# 信件內(nèi)容
msg = "test mail"
svr = smtplib.SMTP(mailserver)
# 設(shè)置為調(diào)試模式,就是在會話過程中會有輸出信息
svr.set_debuglevel(1)
# helo命令,docmd方法包括了獲取對方服務(wù)器返回信息
svr.docmd("HELO server")
# mail from, 發(fā)送郵件發(fā)送者
svr.docmd("MAIL FROM: <%s>" % from_addr)
# rcpt to, 郵件接收者
svr.docmd("RCPT TO: <%s>" % to_addr)
# data命令,開始發(fā)送數(shù)據(jù)
svr.docmd("DATA")
# 發(fā)送正文數(shù)據(jù)
svr.send(msg)
# 比如以 . 作為正文發(fā)送結(jié)束的標(biāo)記,用send發(fā)送的,所以要用getreply獲取返回信息
svr.send(" . ")
svr.getreply()
# 發(fā)送結(jié)束,退出
svr.quit()
注意的是,163.com是有反垃圾郵件功能的,想上面的這種投遞郵件的方法不一定能通過反垃圾郵件系統(tǒng)的檢測的。所以一般不推薦個人這樣發(fā)送。
第二種有點(diǎn)不一樣:
1.ehlo
2.auth login
3.mail from
4.rcpt to
5.data
6.quit
相對于第一種來說,多了一個認(rèn)證過程,就是auth login這個過程。
#-*- encoding: gb2312 -*-
import os, sys, string
import smtplib
import base64
# 郵件服務(wù)器地址
mailserver = "smtp.163.com"
# 郵件用戶名
username = "xxxxxx@163.com"
# 密碼
password = "xxxxxxx"
# smtp會話過程中的mail from地址
from_addr = "xxxxxx@163.com"
# smtp會話過程中的rcpt to地址
to_addr = "yyyyyy@163.com"
# 信件內(nèi)容
msg = "my test mail"
svr = smtplib.SMTP(mailserver)
# 設(shè)置為調(diào)試模式,就是在會話過程中會有輸出信息
svr.set_debuglevel(1)
# ehlo命令,docmd方法包括了獲取對方服務(wù)器返回信息
svr.docmd("EHLO server")
# auth login 命令
svr.docmd("AUTH LOGIN")
# 發(fā)送用戶名,是base64編碼過的,用send發(fā)送的,所以要用getreply獲取返回信息
svr.send(base64.encodestring(username))
svr.getreply()
# 發(fā)送密碼
svr.send(base64.encodestring(password))
svr.getreply()
# mail from, 發(fā)送郵件發(fā)送者
svr.docmd("MAIL FROM: <%s>" % from_addr)
# rcpt to, 郵件接收者
svr.docmd("RCPT TO: <%s>" % to_addr)
# data命令,開始發(fā)送數(shù)據(jù)
svr.docmd("DATA")
# 發(fā)送正文數(shù)據(jù)
svr.send(msg)
# 比如以 . 作為正文發(fā)送結(jié)束的標(biāo)記
svr.send(" . ")
svr.getreply()
# 發(fā)送結(jié)束,退出
svr.quit()
上面說的是最普通的情況,但是不能忽略的是現(xiàn)在好多企業(yè)郵件是支持安全郵件的,就是通過SSL發(fā)送的郵件,這個怎么發(fā)呢?SMTP對SSL安全郵件的支持有兩種方案,一種老的是專門開啟一個465端口來接收ssl郵件,另一種更新的做法是在標(biāo)準(zhǔn)的25端口的smtp上增加一個starttls的命令來支持。
看看第一種怎么辦:
#-*- encoding: gb2312 -*-
import os, sys, string, socket
import smtplib
class SMTP_SSL (smtplib.SMTP):
def __init__(self, host='', port=465, local_hostname=None, key=None, cert=None):
self.cert = cert
self.key = key
smtplib.SMTP.__init__(self, host, port, local_hostname)
def connect(self, host='localhost', port=465):
if not port and (host.find(':') == host.rfind(':')):
i = host.rfind(':')
if i >= 0:
host, port = host[:i], host[i+1:]
try: port = int(port)
except ValueError:
raise socket.error, "nonnumeric port"
if not port: port = 654
if self.debuglevel > 0: print>>stderr, 'connect:', (host, port)
msg = "getaddrinfo returns an empty list"
self.sock = None
for res in socket.getaddrinfo(host, port, 0, socket.SOCK_STREAM):
af, socktype, proto, canonname, sa = res
try:
self.sock = socket.socket(af, socktype, proto)
if self.debuglevel > 0: print>>stderr, 'connect:', (host, port)
self.sock.connect(sa)
# 新增加的創(chuàng)建ssl連接
sslobj = socket.ssl(self.sock, self.key, self.cert)
except socket.error, msg:
if self.debuglevel > 0:
print>>stderr, 'connect fail:', (host, port)
if self.sock:
self.sock.close()
self.sock = None
continue
break
if not self.sock:
raise socket.error, msg
# 設(shè)置ssl
self.sock = smtplib.SSLFakeSocket(self.sock, sslobj)
self.file = smtplib.SSLFakeFile(sslobj);
(code, msg) = self.getreply()
if self.debuglevel > 0: print>>stderr, "connect:", msg
return (code, msg)
if __name__ == '__main__':
smtp = SMTP_SSL('192.168.2.10')
smtp.set_debuglevel(1)
smtp.sendmail("zzz@xxx.com", "zhaowei@zhaowei.com", "xxxxxxxxxxxxxxxxx")
smtp.quit()
這里我是從原來的smtplib.SMTP派生出了新的SMTP_SSL類,它專門來處理ssl連接。我這里測試的192.168.2.10是我自己的測試服務(wù)器.
第二種是新增加了starttls的命令,這個很簡單,smtplib里就有這個方法,叫smtplib.starttls()。當(dāng)然,不是所有的郵件系統(tǒng)都支持安全郵件的,這個需要從ehlo的返回值里來確認(rèn),如果里面有starttls,才表示支持。相對于發(fā)送普通郵件的第二種方法來說,只需要新增加一行代碼就可以了:
#-*- encoding: gb2312 -*-
import os, sys, string
import smtplib
import base64
# 郵件服務(wù)器地址
mailserver = "smtp.163.com"
# 郵件用戶名
username = "xxxxxx@163.com"
# 密碼
password = "xxxxxxx"
# smtp會話過程中的mail from地址
from_addr = "xxxxxx@163.com"
# smtp會話過程中的rcpt to地址
to_addr = "yyyyyy@163.com"
# 信件內(nèi)容
msg = "my test mail"
svr = smtplib.SMTP(mailserver)
# 設(shè)置為調(diào)試模式,就是在會話過程中會有輸出信息
svr.set_debuglevel(1)
# ehlo命令,docmd方法包括了獲取對方服務(wù)器返回信息,如果支持安全郵件,返回值里會有starttls提示
svr.docmd("EHLO server")
svr.starttls() # <------ 這行就是新加的支持安全郵件的代碼!
# auth login 命令
svr.docmd("AUTH LOGIN")
# 發(fā)送用戶名,是base64編碼過的,用send發(fā)送的,所以要用getreply獲取返回信息
svr.send(base64.encodestring(username))
svr.getreply()
# 發(fā)送密碼
svr.send(base64.encodestring(password))
svr.getreply()
# mail from, 發(fā)送郵件發(fā)送者
svr.docmd("MAIL FROM: <%s>" % from_addr)
# rcpt to, 郵件接收者
svr.docmd("RCPT TO: <%s>" % to_addr)
# data命令,開始發(fā)送數(shù)據(jù)
svr.docmd("DATA")
# 發(fā)送正文數(shù)據(jù)
svr.send(msg)
# 比如以 . 作為正文發(fā)送結(jié)束的標(biāo)記
svr.send(" . ")
svr.getreply()
# 發(fā)送結(jié)束,退出
svr.quit()
注意: 以上的代碼為了方便我都沒有判斷返回值,嚴(yán)格說來,是應(yīng)該判斷一下返回的代碼的,在smtp協(xié)議中,只有返回代碼是2xx或者3xx才能繼續(xù)下一步,返回4xx或5xx的,都是出錯了。
- 使用bandit對目標(biāo)python代碼進(jìn)行安全函數(shù)掃描的案例分析
- Python通過kerberos安全認(rèn)證操作kafka方式
- 線程安全及Python中的GIL原理分析
- python線程安全及多進(jìn)程多線程實(shí)現(xiàn)方法詳解
- 詳解python實(shí)現(xiàn)線程安全的單例模式
- 利用python批量給云主機(jī)配置安全組的方法教程
- Python簡單實(shí)現(xiàn)安全開關(guān)文件的兩種方式
- Python操作sqlite3快速、安全插入數(shù)據(jù)(防注入)的實(shí)例
- 詳細(xì)總結(jié)Python常見的安全問題
相關(guān)文章
Python 創(chuàng)建TCP服務(wù)器的方法
這篇文章主要介紹了Python 創(chuàng)建TCP服務(wù)器的方法,文中講解非常細(xì)致,代碼幫助大家更好的理解和學(xué)習(xí),感興趣的朋友可以了解下2020-07-07Python標(biāo)準(zhǔn)庫之日期、時(shí)間和日歷模塊
這篇文章介紹了Python標(biāo)準(zhǔn)庫之日期、時(shí)間和日歷模塊,文中通過示例代碼介紹的非常詳細(xì)。對大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2022-05-05python命令行交互引導(dǎo)用戶選擇寵物實(shí)現(xiàn)
這篇文章主要為大家介紹了python命令行交互引導(dǎo)用戶選擇寵物實(shí)現(xiàn),有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-11-11關(guān)于python中readlines函數(shù)的參數(shù)hint的相關(guān)知識總結(jié)
今天給大家?guī)淼氖顷P(guān)于Python函數(shù)的相關(guān)知識,文章圍繞著python中readlines函數(shù)的參數(shù)hint展開,文中有非常詳細(xì)的介紹及代碼示例,需要的朋友可以參考下2021-06-06python為tornado添加recaptcha驗(yàn)證碼功能
tornado作為微框架,并沒有自帶驗(yàn)證碼組件,recaptcha是著名的驗(yàn)證碼解決方案,簡單易用,被很多公司運(yùn)用來防止惡意注冊和評論。tornado添加recaptchaHA非常容易2014-02-02使用Python實(shí)現(xiàn)一個簡單的項(xiàng)目監(jiān)控
這篇文章主要介紹了使用Python實(shí)現(xiàn)一個簡單的項(xiàng)目監(jiān)控,包括連接數(shù)據(jù)庫進(jìn)行查詢等操作,需要的朋友可以參考下2015-03-03