PHPWind9.0手动屏蔽验证码解决后台关闭验证码但是依然显示的问题


Posted in PHP onAugust 12, 2016

最近在设计一款产品,需要POST登录PHPWind,然而众所周知,PHPWind9(以下简称pw9)自身拥有安全策略,详情各位可以自己去phpwind官方论坛看。安全策略的存在会导致即便站长关闭验证码策略依然在登陆时会显示验证码(前提是该用户重试太多次)。

要POST登录,并且不需要验证码,就得处理这个问题,然而官方并没有提供解决的方案,只能依赖自己处理。

首先要明白,phpwind不像众多简单的php程序一般只是简单的该页面代码放置于对应文件中,每一次访问都会调用wekit.php,再由wekit调用插件,应用,服务。分析完毕后,我们就可以解决问题了。

Login,登录部分,在路径.\src\applications\u\controller 下,从文件名不难认出,LoginController.php就是用于登录的部分(这部分其实看着英文名来看就知道)
这时候我们贴出一段代码(后面我给备注了一些内容)

public function run() {
$this->setOutput($this->_showVerify(), 'verify');//验证码显示
$this->setOutput('用户登录', 'title'); //设置页面标题
$this->setOutput($this->_filterUrl(false), 'url');
$this->setOutput(PwUserHelper::getLoginMessage(), 'loginWay');
$this->setOutput($this->getInput('invite'), 'invite');
$this->setTemplate('login');
Wind::import('SRV:seo.bo.PwSeoBo');
$seoBo = PwSeoBo::getInstance();
$lang = Wind::getComponent('i18n');
$seoBo->setCustomSeo($lang->getMessage('SEO:u.login.run.title'), '', '');
Wekit::setV('seo', $seoBo);
}

显而易见,首先我们需要屏蔽掉验证码显示部分。

$this->setOutput($this->_showVerify(), 'verify');//验证码显示

修改成

//$this->setOutput($this->_showVerify(), 'verify');//验证码显示

至此,我们完成了验证码显示的隐藏,但是到这一步你如果登录会发现,居然提示验证码错误,所以我们需要进一步修改,使得更像没有验证码,是的!我们要不论如何都返回验证码成功。

验证码属于服务部分(详情看官方文档),文件在.\src\service\verify\srv中,同样按照文件名可以分辨出PwVerifyService.php就是提供验证码服务的主要文件。

这时候我又贴出一段代码(机遇部分备注内容)

public function checkVerify($verifyType, $code = '') {
return true;
if ($code == '') return false;//如果验证码为空,返回验证码错误
$types = $this->getVerifyType();
if (!array_key_exists($verifyType, $types)) return false;
$verify = $types[$verifyType];
if (!isset($verify['components']['path'])) return false;
$obj = Wekit::load($verify['components']['path']);
if ($obj->checkVerify($code) === true ) return true;
return false;
}

这里我给个简单粗暴的,具体其他方法不多说,想研究自己深入即可。

public function checkVerify($verifyType, $code = '') {
return true; //直接返回true,返回验证码正确
// if ($code == '') return false;
$types = $this->getVerifyType();
if (!array_key_exists($verifyType, $types)) return false;
$verify = $types[$verifyType];
if (!isset($verify['components']['path'])) return false;
$obj = Wekit::load($verify['components']['path']);
if ($obj->checkVerify($code) === true ) return true;
return false;
}

至此,问题解决了。

以上所述是小编给大家介绍的PHPWind9.0手动屏蔽验证码解决后台关闭验证码但是依然显示的问题,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对三水点靠木网站的支持!

PHP 相关文章推荐
PHP5.2下chunk_split()函数整数溢出漏洞 分析
Jun 06 PHP
某大型网络公司应聘时的笔试题目附答案
Mar 27 PHP
PHP JSON 数据解析代码
May 26 PHP
php strstr查找字符串中是否包含某些字符的查找函数
Jun 03 PHP
IP攻击升级,程序改进以对付新的攻击
Nov 23 PHP
几款免费开源的不用数据库的php的cms
Dec 19 PHP
php中使用parse_url()对网址进行解析的实现代码(parse_url详解)
Jan 03 PHP
PHP中4个加速、缓存扩展的区别和选用建议
Mar 12 PHP
php计划任务之ignore_user_abort函数实现方法
Jan 08 PHP
使用php转义输出HTML到JavaScript
Mar 27 PHP
weiphp微信公众平台授权设置
Jan 04 PHP
PHP实现的mongoDB数据库操作类完整实例
Apr 10 PHP
PHP请求Socket接口测试实例
Aug 12 #PHP
php+jquery+html实现点击不刷新加载更多的实例代码
Aug 12 #PHP
php网页版聊天软件实现代码
Aug 12 #PHP
PHP 自动加载的简单实现(推荐)
Aug 12 #PHP
py文件转exe时包含paramiko模块出错解决方法
Aug 12 #PHP
PHP url的pathinfo模式加载不同控制器的简单实现
Aug 12 #PHP
PHP命令行执行整合pathinfo模拟定时任务实例
Aug 12 #PHP
You might like
PHP+FLASH实现上传文件进度条相关文件 下载
2007/07/21 PHP
php利用单例模式实现日志处理类库
2014/02/10 PHP
php通过session防url攻击方法
2014/12/10 PHP
CI框架中数据库操作函数$this->db->where()相关用法总结
2016/05/17 PHP
PHP 中常量的知识整理
2017/04/14 PHP
JavaScript和JQuery实用代码片段(一)
2010/04/07 Javascript
Javascript异步表单提交,图片上传,兼容异步模拟ajax技术
2010/05/10 Javascript
Jquery进度条插件 Progress Bar小问题解决
2011/07/12 Javascript
5个最佳的Javascript日期处理类库分享
2012/04/15 Javascript
jQuery 绑定事件到动态创建的元素上的方法实例
2013/08/18 Javascript
js字母大小写转换实现方法总结
2013/11/13 Javascript
js制作简易年历完整实例
2015/01/28 Javascript
程序员必知35个jQuery 代码片段
2015/11/05 Javascript
简单实现js选项卡切换效果
2016/02/03 Javascript
js+div+css下拉导航菜单完整代码分享
2016/12/28 Javascript
基于JavaScript表单脚本(详解)
2017/10/18 Javascript
详解webpack babel的配置
2018/01/09 Javascript
深入解析微信小程序开发中遇到的几个小问题
2020/07/11 Javascript
Vue 按照创建时间和当前时间显示操作(刚刚,几小时前,几天前)
2020/09/10 Javascript
js 图片懒加载的实现
2020/10/21 Javascript
详解Python函数式编程—高阶函数
2019/03/29 Python
Tensorflow实现在训练好的模型上进行测试
2020/01/20 Python
Python截图并保存的具体实例
2021/01/14 Python
凯撒娱乐:Caesars Entertainment
2018/02/23 全球购物
Topshop法国官网:英国快速时尚品牌
2018/04/08 全球购物
美国优质宠物用品购买网站:Muttropolis
2020/02/17 全球购物
创建文明学校实施方案
2014/03/11 职场文书
我的梦中国梦演讲稿
2014/04/23 职场文书
查摆问题自我剖析材料
2014/08/18 职场文书
反对四风自我剖析材料
2014/10/07 职场文书
单位租车协议书
2015/01/29 职场文书
个人自荐书怎么写
2015/03/26 职场文书
2016圣诞节贺卡寄语
2015/12/07 职场文书
sqlserver2017共享功能目录路径不可改的解决方法
2021/04/16 SQL Server
浅谈Redis在直播场景的实践方案
2021/04/27 Redis
带你了解CSS基础知识,样式
2021/07/21 HTML / CSS