cURL-converter

Stap 1 / 4cURL-converter

Plak een cURL-opdracht

Maximaal 256 KiB, 4.096 shelltokens, 200 headers en 128 KiB bodygegevens.

Zet een cURL-opdracht in POSIX-stijl om in Fetch-code voor browser of Node.js, Python Requests of PHP cURL zonder het verzoek uit te voeren. De converter herkent gangbare methoden, herhaalde headers, inline bodies, URL-gecodeerde velden, basisverificatie, cookies, multipart-tekstvelden, omleidingen en compressie. Opties voor het lezen van bestanden, certificaten, proxy’s en uitvoer worden geblokkeerd. Vóór het genereren ziet u precies wat er is geanalyseerd. Opdrachten tot 256 KiB blijven in uw browser.

Hoe het werkt

  1. 1

    Plak de opdracht

    Voeg één cURL-opdracht in POSIX-stijl toe. Shell-aanhalingstekens en ontsnapte regelvoortzettingen worden lokaal geanalyseerd, niet uitgevoerd.

  2. 2

    Controleer het verzoek

    Controleer de URL, methode, headers, body, formuliervelden, waarschuwingen en geblokkeerde opties.

  3. 3

    Kies een doel

    Genereer Fetch voor browser of Node.js, Python Requests of PHP cURL en kopieer of download daarna de code.

Wat de converter behoudt

De parser volgt de gebruikelijke POSIX-shellregels voor aanhalingstekens binnen één cURL-opdracht. Ondersteund worden -X/--request, herhaalde -H/--header, -d/--data/--data-raw, --data-urlencode, -u/--user, -b/--cookie, tekstvelden met -F/--form, -L en --compressed. Ontsnapte regelvoortzettingen worden vóór de tokenisatie samengevoegd. De officiële cURL-handleiding vermeldt dat header- en formulieropties mogen worden herhaald. De converter behoudt de volgorde en waarschuwt wanneer de doelbibliotheek dubbele namen mogelijk samenvoegt.

cURL-invoer Gegenereerd equivalent Belangrijke beperking
-H 'Name: value' Headerverzameling van het doel Dubbele namen kunnen worden samengevoegd
-d 'a=1' Tekstuele verzoekbody Meerdere waarden worden met & verbonden
--data-urlencode 'q=a b' Procentgecodeerde tekstbody Varianten op basis van bestanden worden geblokkeerd
-F 'name=value' Multipart-tekstveld @file en <file worden geblokkeerd
-L Optie om omleidingen te volgen De veiligheid blijft afhankelijk van de runtime

Fetch in de browser mag bepaalde verboden verzoekheaders, waaronder Cookie, niet instellen. Als een cookietekenreeks aanwezig is, gebruikt de browseruitvoer credentials: "include" en wordt gemeld dat dit geen exacte vervanging is. MDN beschrijft Fetch als de browserinterface voor netwerkverzoeken. De gegenereerde code is slechts een beginpunt: CORS, aanmeldgegevens, omleidingen en serverbeleid blijven van toepassing.

Veiligheidsgrenzen

De converter voert de opdracht nooit uit en benadert de URL niet. Opties die lokale bestanden lezen of uploaden, clientcertificaten selecteren, proxy’s instellen, hosts speciaal omzetten of overdrachtsuitvoer schrijven, worden geblokkeerd. Dit omvat @file-waarden in body of headers, --upload-file, certificaat- en sleutelopties, proxyopties en opties voor uitvoer, configuratie of tracering. Niet-ondersteunde of onbekende opties worden geblokkeerd in plaats van gegokt.

Geheimen kunnen nog steeds in de gegenereerde code voorkomen. Controleer waarden voor basisverificatie, cookies en autorisatieheaders voordat u de code opslaat of deelt. Voor Python volgt de uitvoer de conventies van de Requests API voor methode, headers, verificatie en time-outs. PHP gebruikt curl_setopt_array; de PHP-handleiding legt uit hoe elke CURLOPT_*-waarde de overdrachtshandle instelt.

Privacy en limieten

Analyse en generatie vinden met Alpine in deze browser plaats. De opdracht, het geanalyseerde verzoek en de code worden nooit eigenschappen op onze servers en komen niet in de funnel-URL. Tijdens de vier stappen worden de opdracht en het gekozen doel maximaal twee uur opgeslagen in tabgebonden IndexedDB; opnieuw beginnen verwijdert de record. Limieten van 4.096 tokens, 200 headers en 128 KiB bodygegevens voorkomen onbegrensde analyse. De tool verwerkt één HTTP- of HTTPS-URL en bootst geen volledige shell of elke cURL-optie na.

Veelgestelde vragen

Nee. De tekst wordt lokaal in tokens verdeeld en vertaald. Het verzoek wordt nooit verzonden, de host niet opgezocht, geen proxy geopend en geen bestand gelezen.

Opties voor bestanden, certificaten, proxy’s, aangepaste naamomzetting, uitvoer en tracering kunnen de veilige grens van tekstverwerking overschrijden. De converter blokkeert ze in plaats van gelijkwaardige code voor te wenden.

JavaScript in de browser kan de Cookie-header niet rechtstreeks instellen. De browsercode gebruikt credentials: include, waarmee bestaande cookies bij een toegestaan same-site- of CORS-verzoek worden meegestuurd.

Nee. Opdrachten blijven in het browsergeheugen en tijdens een funnel tijdelijk in IndexedDB. De gegenereerde code kan dezelfde geheimen bevatten; verwijder ze voordat u de code deelt of commit.

Gerelateerde tools

Tool beschikbaar in andere talen