You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何用Golang的Rod库劫持请求?请求体修改失效排查

Rod请求体劫持失效的问题排查与修复

你的代码存在两个核心问题导致请求体修改未生效:

  • 未同步更新请求头长度:修改请求体后,Content-Length头仍保持原始长度,服务端会因长度校验不匹配忽略修改后的内容
  • 续请求逻辑错误:调用ContinueRequest时未正确传递修改后的请求上下文,应该使用更简洁的ctx.Continue()方法

修复后的代码

import (
    "log"
    "strconv"

    "github.com/go-rod/rod"
)

// ... 其他初始化代码 ...

router.MustAdd("*/test", func(ctx *rod.Hijack) {
    body := ctx.Request.Body()
    modifiedBody := body + "\nHello World"

    log.Println("Hooked /test:", modifiedBody)

    // 更新请求体
    ctx.Request.SetBody(modifiedBody)
    
    // 同步更新Content-Length,若请求使用chunked编码可省略此步
    ctx.Request.SetHeader("Content-Length", strconv.Itoa(len(modifiedBody)))
    
    // 使用Continue而非手动构造FetchContinueRequest
    ctx.Continue()
    ctx.MustLoadResponse()
})
go router.Run()

额外注意点

  • 若请求为application/json等结构化格式,直接拼接字符串可能破坏格式,需先解析为对应结构体修改后再序列化
  • 检查路由匹配规则是否准确,确保目标请求被正确拦截
  • 测试时清空浏览器缓存,避免查看旧请求数据

内容的提问来源于stack exchange,提问作者Lee

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.17 20:52:15