PHP生成各种常见验证码和Ajax验证过程


Posted in PHP onJanuary 10, 2016

验证码在WEB应用中非常重要,通常用来防止用户恶意提交表单,如恶意注册和登录、论坛恶意灌水等。本文将通过实例讲解使用PHP生成各种常见的验证码包括数字验证码、数字+字母验证码、中文验证码、算术验证码等等以及其Ajax验证过程。

PHP生成各种常见验证码和Ajax验证过程

PHP生成验证码图片

PHP生成验证码的原理:使用PHP的GD库,生成一张带验证码的图片,并将验证码保存在Session中。

PHP生成验证码的大致流程有:

1.产生一张png的图片;

2.为图片设置背景色;

3.设置字体颜色和样式;

4.产生4位数的随机的验证码;

5.把产生的每个字符调整旋转角度和位置画到png图片上;

6.加入噪点和干扰线防止注册机器分析原图片来恶意破解验证码;

7.输出图片;

8.释放图片所占内存。

示例:

session_start(); 
getCode(4,60,20); 
function getCode($num,$w,$h) { 
$code = ""; 
for ($i = 0; $i < $num; $i++) { 
$code .= rand(0, 9); 
} 
//4位验证码也可以用rand(1000,9999)直接生成 
//将生成的验证码写入session,备验证时用 
$_SESSION["helloweba_num"] = $code; 
//创建图片,定义颜色值 
header("Content-type: image/PNG"); 
$im = imagecreate($w, $h); 
$black = imagecolorallocate($im, 0, 0, 0); 
$gray = imagecolorallocate($im, 200, 200, 200); 
$bgcolor = imagecolorallocate($im, 255, 255, 255); 
//填充背景 
imagefill($im, 0, 0, $gray); 
//画边框 
imagerectangle($im, 0, 0, $w-1, $h-1, $black); 
//随机绘制两条虚线,起干扰作用 
$style = array ($black,$black,$black,$black,$black, 
$gray,$gray,$gray,$gray,$gray 
); 
imagesetstyle($im, $style); 
$y1 = rand(0, $h); 
$y2 = rand(0, $h); 
$y3 = rand(0, $h); 
$y4 = rand(0, $h); 
imageline($im, 0, $y1, $w, $y3, IMG_COLOR_STYLED); 
imageline($im, 0, $y2, $w, $y4, IMG_COLOR_STYLED); 
//在画布上随机生成大量黑点,起干扰作用; 
for ($i = 0; $i < 80; $i++) { 
imagesetpixel($im, rand(0, $w), rand(0, $h), $black); 
} 
//将数字随机显示在画布上,字符的水平间距和位置都按一定波动范围随机生成 
$strx = rand(3, 8); 
for ($i = 0; $i < $num; $i++) { 
$strpos = rand(1, 6); 
imagestring($im, 5, $strx, $strpos, substr($code, $i, 1), $black); 
$strx += rand(8, 12); 
} 
imagepng($im);//输出图片 
imagedestroy($im);//释放图片所占内存 
}

代码中,自定义函数getCode()诠释了验证码的生成过程。运用PHP GD库自带的图像处理函数,能轻松生成各种想要的图片效果。

imagecreate() :创建一个新图像
imagecolorallocate() :为图像分配颜色
imagefill() :填充图像
imagerectangle() :画一个矩形(边框)
imagesetstyle() :设置画线风格
imageline() :画一条线段
imagesetpixel() :画点像素
imagepng() :以PNG格式将图像输出到浏览器或文件
imagedestroy() :释放图片所占内存
将上述代码保存为code_num.php,以便调用。

Ajax刷新和验证

验证码生成后,我们要在实际的项目中应用,通常我们使用ajax可以实现点击验证码时刷新生成新的验证码(有时生成的验证码肉眼很难识别),即“看 不清换一张”。填写验证码后,还需要验证所填验证码是否正确,验证的过程是要后台程序来完成,但是我们也可以通过ajax来实现无刷新验证。

我们建立一个前端页面index.html,载入jquery,同时在body中加入验证码表单元素:

<p>验证码:<input type="text" class="input" id="code_num" name="code_num" maxlength="4" /> 
<img src="code_num.php" id="getcode_num" title="看不清,点击换一张" align="absmiddle"></p> 
<p><input type="button" class="btn" id="chk_num" value="提交" /></p>

html代码中,<img src="code_num.php"即调用了生成的验证码,当点击验证码时,刷新生成新的验证码:

$(function(){ 
//数字验证 
$("#getcode_num").click(function(){ 
$(this).attr("src",'code_num.php?' + Math.random()); 
}); 
... 
});

刷新验证码,其实就是重新请求了验证码生成程序,这里要注意的是调用code_num.php时要带上随机参数防止缓存。接下来填写好验证码之后,点“提交”按钮,通过$.post(),前端向后台chk_code.php发送ajax请求。

$(function(){ 
... 
$("#chk_num").click(function(){ 
var code_num = $("#code_num").val(); 
$.post("chk_code.php?act=num",{code:code_num},function(msg){ 
if(msg==1){ 
alert("验证码正确!"); 
}else{ 
alert("验证码错误!"); 
} 
}); 
}); 
});

后台chk_code.php验证:

session_start(); 
$code = trim($_POST['code']); 
if($code==$_SESSION["helloweba_num"]){ 
echo '1'; 
}

后台根据提交的验证码与保存在session中的验证码比对,完成验证。

对于其他几种验证的生成和使用,其原理一样,开发者可以根据需要,产生多种样式的随机验证码,本文演示demo中提供了数字验证码、数字+字母验证码、中文验证码、仿google验证码,算术验证码等。限于篇幅,其他几种验证码的生成代码略过,敬请谅解。

PHP 相关文章推荐
PHP也可以?成Shell Script
Oct 09 PHP
支持php4、php5的mysql数据库操作类
Jan 10 PHP
无法在发生错误时创建会话,请检查 PHP 或网站服务器日志,并正确配置 PHP 安装(win+linux)
May 05 PHP
解决phpmyadmin中缺少mysqli扩展问题的方法
May 06 PHP
使用php 获取时间今天明天昨天时间戳的详解
Jun 20 PHP
php去除数组中重复数据
Nov 18 PHP
PHP模块memcached使用指南
Dec 08 PHP
php线性表的入栈与出栈实例分析
Jun 12 PHP
php中的常用魔术方法汇总
Feb 14 PHP
PHP操作MySQL中BLOB字段的方法示例【存储文本与图片】
Sep 15 PHP
PHP基于timestamp和nonce实现的防止重放攻击方案分析
Jul 26 PHP
PHP实现随机发扑克牌
Apr 22 PHP
PHP常用字符串操作函数实例总结(trim、nl2br、addcslashes、uudecode、md5等)
Jan 09 #PHP
PHP统计目录中文件以及目录中目录大小的方法
Jan 09 #PHP
PHP基于单例模式实现的mysql类
Jan 09 #PHP
thinkPHP查询方式小结
Jan 09 #PHP
thinkPHP中多维数组的遍历方法
Jan 09 #PHP
ThinkPHP中html:list标签用法分析
Jan 09 #PHP
thinkphp中字符截取函数msubstr()用法分析
Jan 09 #PHP
You might like
PHP date函数参数详解
2006/11/27 PHP
php设计模式之单例、多例设计模式的应用分析
2013/06/30 PHP
深入理解PHP内核(一)
2015/11/10 PHP
详解Yaf框架PHPUnit集成测试方法
2017/12/27 PHP
javascript 函数调用规则
2009/08/26 Javascript
jquery获取input表单值的代码
2010/04/19 Javascript
一段批量给页面上的控件赋值js
2010/06/19 Javascript
js中for in的用法示例解析
2013/12/25 Javascript
使用原生js封装webapp滑动效果(惯性滑动、滑动回弹)
2014/05/06 Javascript
jquery中animate的stop()方法作用实例分析
2015/01/30 Javascript
快速解决Canvas.toDataURL 图片跨域的问题
2016/05/10 Javascript
AngularJS入门教程之路由与多视图详解
2016/08/19 Javascript
jQuery点击头像上传并预览图片
2017/02/23 Javascript
详解vue2路由vue-router配置(懒加载)
2017/04/08 Javascript
简述JS浏览器的三种弹窗
2018/07/15 Javascript
webpack中如何加载静态文件的方法步骤
2019/05/18 Javascript
一文看懂如何简单实现节流函数和防抖函数
2019/09/05 Javascript
vue项目使用.env文件配置全局环境变量的方法
2019/10/24 Javascript
原生js实现的金山打字小游戏(实例代码详解)
2020/03/16 Javascript
夯基础之手撕javascript继承详解
2020/11/09 Javascript
Vant Weapp组件踩坑:picker的初始赋值解决
2020/11/12 Javascript
Python多进程编程技术实例分析
2014/09/16 Python
python 子类调用父类的构造函数实例
2020/03/12 Python
12个不为大家熟知的HTML5设计小技巧
2016/06/02 HTML / CSS
凯伦·米莲女装网上商店:Karen Millen
2017/11/07 全球购物
名人珠宝设计师:Melinda Maria Jewelry
2019/03/06 全球购物
Steiff台湾官网:德国金耳釦泰迪熊
2019/12/26 全球购物
Hammitt官网:设计师手袋
2020/05/23 全球购物
入党自我鉴定
2014/03/25 职场文书
入股协议书范本
2014/04/14 职场文书
卫生院艾滋病宣传活动小结
2014/07/09 职场文书
群众路线对照检查材料思想汇报怎么写
2014/09/18 职场文书
教师党的群众路线教育实践活动学习笔记
2014/11/05 职场文书
Mysql 设置boolean类型的操作
2021/06/04 MySQL
MySQL库表名大小写的选择
2021/06/05 MySQL
golang用type-switch判断interface的实际存储类型
2022/04/14 Golang