jQuery插件实现静态HTML验证码校验


Posted in Javascript onNovember 06, 2015

jQuery由美国人John Resig创建,它是一个快速、简洁的JavaScript库,提供了很多遍历函数,如each(fn)。jQuery能够使用户的html页保持代码和html内容分离,也就是说,不用再在html里面插入一堆js来调用命令了,只需定义id即可。正是这些操作上的特点,用户可以方便地处理HTML文档、事件、实现动画效果,并且方便地为网站提供交互。如今,jQuery已经吸引了来自世界各地的众多JavaScript高手加入。

这里所要讲到的jQuery Real Person Plugin,就是一个完全由JavaScript编写而成的jQuery验证码插件。

jQuery Real Person Plugin主要实现了字母字母数字混合两种验证方式,可以有效地防止自动提交表单。其外观展示提供了定制功能,默认是6位字母,如图1所示。

jQuery插件实现静态HTML验证码校验

根据需要,也可以定制8位长度的验证码,如图2所示。

jQuery插件实现静态HTML验证码校验

或者是字母数字混合式的验证码,如图3所示。

jQuery插件实现静态HTML验证码校验

此外,用户也可以对底部的文字进行定制,如图4所示。

jQuery插件实现静态HTML验证码校验

看到这些各具特色而且功能强大的验证界面,我们能否自己也来实现呢?答案是肯定的。下面,通过循序渐进的讲解,对jQuery Real Person Plugin的验证过程进行分析。
第1步,使用这个验证功能之前,引入JavaScript、CSS文件。

<script type="text/JavaScript" src="Scripts/jquery-1.3.2.js"></script>
<script type="text/JavaScript" src="Scripts/jquery.realperson.js"></script>
<style type="text/css">@import "Styles/jquery.realperson.css";</style>

在上面的代码中,第1行引入jQuery类库,可以到官方网站载最新jQuery类库。第2行引入验证码插件类库jquery.realperson.js。第3行引入验证码样式文件jquery.realperson.css。网站界面如图5所示。

jQuery插件实现静态HTML验证码校验

第2步,页面中放入文本框元素,也就是HTML部分。

<table>
<tr>
<td><input type="text" id="txtValidate" name="defaultReal"></td>
</tr>
<tr>
<td><asp:Button ID="btnSubmit" runat="server" Text="登录" /></td>
</tr>
</table>

在上面的代码中,第1行使用两行一列进行布局,一行用于存放文本框,一行用于存放登录按钮。第3行定义id=”txtValidate”的文本框,用于输入验证码。第6行定义id=”btnSubmit”的提交按钮,用于触发后台事件,从而登录系统。
第3步,页面初始化时,调用验证码插件,以便于初始化验证码显示。

<script>
$(document).ready(function () {
$("#txtValidate").realperson({ length: 5 });
}
);
</script>

在上面的代码中,第2行为页面加载时所进行的操作,相当于页面的onLoad事件。第3行调用验证码控件的接口,用于显示验证码。
第4步,核心代码分析。

/* 核心代码
@param target (jQuery) the input field
@param inst (object) the current instance settings
@return (string) the additional content */
_generateHTML: function(target, inst) {
var text = '';
for (var i = 0; i < inst.settings.length; i++) {
text += CHARS.charAt(Math.floor(Math.random() *
(inst.settings.includeNumbers ? 36 : 26)));
}
 var html = '<div class="realperson-challenge"><div class="realperson-text">';
 for (var i = 0; i < DOTS[0].length; i++) {
 for (var j = 0; j < text.length; j++) {
 html += DOTS[CHARS.indexOf(text.charAt(j))][i] + ' ';
}
html += '\n';
}
html += '</div><div class="realperson-regen">' + inst.settings.regenerate +
'</div></div><input type="hidden" class="realperson-hash" name="' +
inst.settings.hashName.replace(/\{n\}/, target.attr('name')) +
'" value="' + this._hash(text) + '">';
return html;

在上面的代码中,第7~9行用于生成验证码随机字符。第12~22行用于把背景字符和随机字符组装成HTML代码,输出到浏览器。

通过上述剖析,可以看到,验证码对于密码安全具有十分重要的作用。联想到银行账户的安全问题,比如黑客通过其他途径获得了银行账户,然后打开其网上银行的登录界面。使用浏览器中查看源代码的方式,分析登录界面HTML代码,发现页面中没有验证码,也没有其他的安全设置,只使用了HTTP协议;黑客窃喜,于是就可以使用程序来模拟浏览器向银行服务器提交账户和密码。密码一般是6位的阿拉伯数字,正确密码的可能性就是10的6次方,也就是100万次。黑客会找一台高性能、高带宽的电脑,运行套取银行密码程序,假设这台电脑1秒钟能测试10个密码,10万秒钟(也就是27小时,一天左右)的时间就可以把所有的密码运行一遍,实际上黑客用不了那么长时间就已经窃取到了密码,银行帐号的钱也就会被转走。也就是说,若没有验证码,黑客使用套取银行密码程序,在一天左右的时间就能轻而易举地获得非法收入。

在实际应用中,汉字验证码也是比较常见的验证码,它的原理是:从一个汉字集合中随机抽选出几个汉字,生成图片以HTTP输出流到页面。如果客户端输入正确的汉字,则可以继续操作,否则禁制登录。中国上下五千年,文化博大精深,汉字数量达9万多,相对只有10个位数的数字验证码和26个字符的字母验证码,汉字验证码更具有安全性。因此,通过对验证码安全的研究,可以更加领略到中华文化的博大精深,原来密码验证也可以这样玩!

以上就是本文的全部内容,希望对大家的学习有所帮助。

Javascript 相关文章推荐
利用JS重写Cognos右键菜单的实现代码
Apr 11 Javascript
JavaScript实现自己的DOM选择器原理及代码
Mar 04 Javascript
JS实现标签页效果(配合css)
Apr 03 Javascript
js有序数组的连接问题
Oct 01 Javascript
学习JavaScript设计模式(接口)
Nov 26 Javascript
解决Angular.Js与Django标签冲突的方案
Dec 20 Javascript
ES6与CommonJS中的模块处理的区别
Jun 13 Javascript
Nuxt升级2.0.0时出现的问题(小结)
Oct 08 Javascript
taro开发微信小程序的实践
May 21 Javascript
浅谈Node新版本13.2.0正式支持ES Modules特性
Nov 25 Javascript
vue分页插件的使用方法
Dec 25 Javascript
js实现百度登录窗口拖拽效果
Mar 19 Javascript
jQuery Real Person验证码插件防止表单自动提交
Nov 06 #Javascript
jQuery实现非常实用漂亮的select下拉菜单选择效果
Nov 06 #Javascript
javascript如何实现暂停功能
Nov 06 #Javascript
JavaScript实现带缓冲效果的随屏滚动漂浮广告代码
Nov 06 #Javascript
jQuery实现可关闭固定于底(顶)部的工具条菜单效果
Nov 06 #Javascript
JS实现的自定义网页拖动类
Nov 06 #Javascript
js基础知识(公有方法、私有方法、特权方法)
Nov 06 #Javascript
You might like
在PHP中使用XML
2006/10/09 PHP
学习discuz php 引入文件的方法DISCUZ_ROOT
2009/06/21 PHP
PHP基础学习小结
2011/04/17 PHP
PHP基于ICU扩展intl快速实现汉字转拼音及按拼音首字母分组排序的方法
2017/05/03 PHP
JavaScript 原型继承之构造函数继承
2011/08/26 Javascript
Yii-自定义删除确认弹框(zyd)jquery实现代码
2013/03/04 Javascript
JavaScript中九种常用排序算法
2014/09/02 Javascript
JavaScript中实现异步编程模式的4种方法
2014/09/24 Javascript
轻松创建nodejs服务器(4):路由
2014/12/18 NodeJs
js实现数组转换成json
2015/06/26 Javascript
js前端实现多图图片上传预览的两个方法(推荐)
2016/11/18 Javascript
微信小程序开发之实现选项卡(窗口顶部TabBar)页面切换
2016/11/25 Javascript
Node.js数据库操作之连接MySQL数据库(一)
2017/03/04 Javascript
nodejs中模块定义实例详解
2017/03/18 NodeJs
第一个Vue插件从封装到发布
2017/11/22 Javascript
JS解析后台返回的JSON格式数据实例
2018/08/06 Javascript
vue 详情跳转至列表页实现列表页缓存
2019/03/27 Javascript
如何通过shell脚本自动生成vue文件详解
2019/09/10 Javascript
layui内置模块layim发送图片添加加载动画的方法
2019/09/23 Javascript
vue-路由精讲 二级路由和三级路由的作用
2020/08/06 Javascript
Python中的__new__与__init__魔术方法理解笔记
2014/11/08 Python
查看Python依赖包及其版本号信息的方法
2019/08/13 Python
TensorFlow2.0:张量的合并与分割实例
2020/01/19 Python
关于windows下Tensorflow和pytorch安装教程
2020/02/04 Python
美国领先的在线旅游网站:Orbitz
2018/11/05 全球购物
香奈儿美国官网:CHANEL美国
2020/05/20 全球购物
养殖行业的创业计划书
2014/01/05 职场文书
公司的门卫岗位职责
2014/09/09 职场文书
对外汉语专业大学生职业生涯规划范文
2014/09/13 职场文书
个人作风建设总结
2014/10/23 职场文书
2015幼儿园庆元旦活动方案
2014/12/09 职场文书
售后服务承诺函格式
2015/01/21 职场文书
python中requests库+xpath+lxml简单使用
2021/04/29 Python
解决Pytorch dataloader时报错每个tensor维度不一样的问题
2021/05/28 Python
苹果的回收机器人可以通过拆解iPhone获取大量的金和铜并外公布了环境保护最新进展
2022/04/21 数码科技
DQL数据查询语句使用示例
2022/12/24 MySQL