一个简单安全的PHP验证码类 附调用方法


Posted in PHP onJune 24, 2016

一、验证码示例

一个简单安全的PHP验证码类 附调用方法

二、php验证码类,secoder.class.php

<?php
/**
 * 安全验证码
 * 
 * 安全的验证码要:验证码文字扭曲、旋转,使用不同字体,添加干扰码
 *
 * @author 流水孟春 <cmpan(at)qq.com>
 * @link http://labs.yulans.cn/YL_Security_Secoder
 * @link http://wiki.yulans.cn/docs/yl/security/secoder
 */
class YL_Security_Secoder {
 /**
 * 验证码的session的下标
 * 
 * @var string
 */
 //public static $seKey = 'sid.sek ey.ylans.cn';
 public static $seKey = 'sid';
 public static $expire = 3000;  // 验证码过期时间(s)
 /**
 * 验证码中使用的字符,01IO容易混淆,建议不用
 *
 * @var string
 */
 public static $codeSet = '346789ABCDEFGHJKLMNPQRTUVWXY';
 public static $fontSize = 25;  // 验证码字体大小(px)
 public static $useCurve = true; // 是否画混淆曲线
 public static $useNoise = true; // 是否添加杂点 
 public static $imageH = 0;  // 验证码图片宽
 public static $imageL = 0;  // 验证码图片长
 public static $length = 4;  // 验证码位数
 public static $bg = array(243, 251, 254); // 背景
 
 protected static $_image = null;  // 验证码图片实例
 protected static $_color = null;  // 验证码字体颜色
 
 /**
 * 输出验证码并把验证码的值保存的session中
 * 验证码保存到session的格式为: $_SESSION[self::$seKey] = array('code' => '验证码值', 'time' => '验证码创建时间');
 */
 public static function entry() {
 // 图片宽(px)
 self::$imageL || self::$imageL = self::$length * self::$fontSize * 1.5 + self::$fontSize*1.5; 
 // 图片高(px)
 self::$imageH || self::$imageH = self::$fontSize * 2;
 // 建立一幅 self::$imageL x self::$imageH 的图像
 self::$_image = imagecreate(self::$imageL, self::$imageH); 
 // 设置背景  
 imagecolorallocate(self::$_image, self::$bg[0], self::$bg[1], self::$bg[2]); 
 // 验证码字体随机颜色
 self::$_color = imagecolorallocate(self::$_image, mt_rand(1,120), mt_rand(1,120), mt_rand(1,120));
 // 验证码使用随机字体 
 //$ttf = dirname(__FILE__) . '/ttfs/' . mt_rand(1, 20) . '.ttf'; 4
 $ttf = dirname(__FILE__) . '/ttfs/4.ttf'; 
 
 if (self::$useNoise) {
 // 绘杂点
 self::_writeNoise();
 } 
 if (self::$useCurve) {
 // 绘干扰线
 self::_writeCurve();
 }
 
 // 绘验证码
 $code = array(); // 验证码
 $codeNX = 0; // 验证码第N个字符的左边距
 for ($i = 0; $i<self::$length; $i++) {
 $code[$i] = self::$codeSet[mt_rand(0, 27)];
 $codeNX += mt_rand(self::$fontSize*1.2, self::$fontSize*1.6);
 // 写一个验证码字符
 imagettftext(self::$_image, self::$fontSize, mt_rand(-40, 70), $codeNX, self::$fontSize*1.5, self::$_color, $ttf, $code[$i]);
 }
 
 // 保存验证码
 isset($_SESSION) || session_start();
 $_SESSION[self::$seKey]['code'] = join('', $code); // 把校验码保存到session
 $_SESSION[self::$seKey]['time'] = time(); // 验证码创建时间
 
 header('Cache-Control: private, max-age=0, no-store, no-cache, must-revalidate');
 header('Cache-Control: post-check=0, pre-check=0', false); 
 header('Pragma: no-cache'); 
 header("content-type: image/png");
 
 // 输出图像
 imagepng(self::$_image); 
 imagedestroy(self::$_image);
 }
 
 /** 
 * 画一条由两条连在一起构成的随机正弦函数曲线作干扰线(你可以改成更帅的曲线函数) 
  *  
  *  高中的数学公式咋都忘了涅,写出来
 * 正弦型函数解析式:y=Asin(ωx+φ)+b
 *  各常数值对函数图像的影响:
 *  A:决定峰值(即纵向拉伸压缩的倍数)
 *  b:表示波形在Y轴的位置关系或纵向移动距离(上加下减)
 *  φ:决定波形与X轴位置关系或横向移动距离(左加右减)
 *  ω:决定周期(最小正周期T=2π/?ω?)
 *
 */
 protected static function _writeCurve() {
 $A = mt_rand(1, self::$imageH/2);     // 振幅
 $b = mt_rand(-self::$imageH/4, self::$imageH/4); // Y轴方向偏移量
 $f = mt_rand(-self::$imageH/4, self::$imageH/4); // X轴方向偏移量
 $T = mt_rand(self::$imageH*1.5, self::$imageL*2); // 周期
 $w = (2* M_PI)/$T;
  
 $px1 = 0; // 曲线横坐标起始位置
 $px2 = mt_rand(self::$imageL/2, self::$imageL * 0.667); // 曲线横坐标结束位置  
 for ($px=$px1; $px<=$px2; $px=$px+ 0.9) {
 if ($w!=0) {
 $py = $A * sin($w*$px + $f)+ $b + self::$imageH/2; // y = Asin(ωx+φ) + b
 $i = (int) ((self::$fontSize - 6)/4);
 while ($i > 0) { 
  imagesetpixel(self::$_image, $px + $i, $py + $i, self::$_color); // 这里画像素点比imagettftext和imagestring性能要好很多  
  $i--;
 }
 }
 }
 
 $A = mt_rand(1, self::$imageH/2);     // 振幅 
 $f = mt_rand(-self::$imageH/4, self::$imageH/4); // X轴方向偏移量
 $T = mt_rand(self::$imageH*1.5, self::$imageL*2); // 周期
 $w = (2* M_PI)/$T; 
 $b = $py - $A * sin($w*$px + $f) - self::$imageH/2;
 $px1 = $px2;
 $px2 = self::$imageL;
 for ($px=$px1; $px<=$px2; $px=$px+ 0.9) {
 if ($w!=0) {
 $py = $A * sin($w*$px + $f)+ $b + self::$imageH/2; // y = Asin(ωx+φ) + b
 $i = (int) ((self::$fontSize - 8)/4);
 while ($i > 0) { 
  imagesetpixel(self::$_image, $px + $i, $py + $i, self::$_color); // 这里(while)循环画像素点比imagettftext和imagestring用字体大小一次画出(不用这while循环)性能要好很多 
  $i--;
 }
 }
 }
 }
 
 /**
 * 画杂点
 * 往图片上写不同颜色的字母或数字
 */
 protected static function _writeNoise() {
 for($i = 0; $i < 10; $i++){
 //杂点颜色
  $noiseColor = imagecolorallocate(
      self::$_image, 
      mt_rand(150,225), 
      mt_rand(150,225), 
      mt_rand(150,225)
     );
 for($j = 0; $j < 5; $j++) {
 // 绘杂点
  imagestring(
   self::$_image,
   5, 
   mt_rand(-10, self::$imageL), 
   mt_rand(-10, self::$imageH), 
   self::$codeSet[mt_rand(0, 27)], // 杂点文本为随机的字母或数字
   $noiseColor
  );
 }
 }
 }
 
 /**
 * 验证验证码是否正确
 *
 * @param string $code 用户验证码
 * @param bool 用户验证码是否正确
 */
 public static function check($code) {
 isset($_SESSION) || session_start();
 // 验证码不能为空
 if(empty($code) || empty($_SESSION[self::$seKey])) {
 //echo $_SESSION[self::$seKey]['code'].'1';
 return false;
  
 }
 // session 过期
 if(time() - $_SESSION[self::$seKey]['time'] > self::$expire) {
 unset($_SESSION[self::$seKey]);
 //echo $_SESSION[self::$seKey]['code'].'2';
 return false;
 //return 0;
 }

// if($code == $_SESSION[self::$seKey]['code']) {
 if(strtoupper($code) == $_SESSION[self::$seKey]['code']) { //不区分大小写比较
 //echo $_SESSION[self::$seKey]['code'].'3';
 return true; 
 }
 //echo $_SESSION[self::$seKey]['code'].'4';
 return false;
 
 }
}


// useage
/*
YL_Security_Secoder::$useNoise = false; // 要更安全的话改成true
YL_Security_Secoder::$useCurve = true;
YL_Security_Secoder::entry();
*/

/*
// 验证验证码
if (!YL_Security_Secoder::check(@$_POST['secode'])) {
 print 'error secode';
}
*/

三、调用方法

1.显示验证码页面code.php

<?php 
 session_start();
 require 'secoder.class.php'; //先把类包含进来,实际路径根据实际情况进行修改。 
 $vcode = new YL_Security_Secoder();  //实例化一个对象 
 $vcode->entry(); 
?>

2.检查验证码是否正确

<?php 
 session_start();
 require 'secoder.class.php'; //先把类包含进来,实际路径根据实际情况进行修改。 
 $vcode = new YL_Security_Secoder();  //实例化一个对象 
 //$vcode->entry(); 
 $code = $_GET['code']; 
 echo $vcode->check($code);  
 //$_SESSION['code'] = $vc->getCode();//验证码保存到SESSION中
?>

3.验证码输入框调用页面

<img id="messageImg" src='images/tishis2.gif' width='16' height='16'> 单击图片重新获取验证码<br>
<a href="#"><img src="code.php" onclick="javascript:this.src='code.php?tm='+Math.random();" />

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持三水点靠木。

PHP 相关文章推荐
消息持续发送的完整例子
Oct 09 PHP
下载文件的点击数回填
Oct 09 PHP
上传多个文件的PHP脚本
Nov 26 PHP
在IIS7.0下面配置PHP 5.3.2运行环境的方法
Apr 13 PHP
php url地址栏传中文乱码解决方法集合
Jun 25 PHP
PhpMyAdmin出现export.php Missing parameter: what /export_type错误解决方法
Aug 09 PHP
Eclipse中php插件安装及Xdebug配置的使用详解
Apr 25 PHP
php天翼开放平台短信发送接口实现方法
Dec 22 PHP
Thinkphp 5.0实现微信企业付款到零钱
Sep 30 PHP
php使用lua+redis实现限流,计数器模式,令牌桶模式
Apr 04 PHP
php上传后台无法收到数据解决方法
Oct 28 PHP
PHP实现创建一个RPC服务操作示例
Feb 23 PHP
java微信开发之上传下载多媒体文件
Jun 24 #PHP
微信公众号判断用户是否已关注php代码解析
Jun 24 #PHP
php微信开发之上传临时素材
Jun 24 #PHP
PHP微信开发之模板消息回复
Jun 24 #PHP
PHP微信开发之根据用户回复关键词\位置返回附近信息
Jun 24 #PHP
简单解析PHP程序的运行流程
Jun 23 #PHP
PHP微信开发之查询微信精选文章
Jun 23 #PHP
You might like
用PHP制作静态网站的模板框架
2006/10/09 PHP
一个PHP实现的轻量级简单爬虫
2015/07/08 PHP
深入分析PHP优化及注意事项
2016/07/04 PHP
Yii2使用dropdownlist实现地区三级联动功能的方法
2016/07/18 PHP
浅谈socket同步和异步、阻塞和非阻塞、I/O模型
2016/12/15 PHP
Google Dart编程语法和基本类型学习教程
2013/11/27 Javascript
jQuery中的$.ajax()方法应用
2014/05/06 Javascript
基于jQuery实现二级下拉菜单效果
2016/02/01 Javascript
BootstrapValidator超详细教程(推荐)
2016/12/07 Javascript
jQuery Tree Multiselect使用详解
2017/05/02 jQuery
基于JavaScript实现淘宝商品广告效果
2017/08/10 Javascript
Angular5集成eventbus的示例代码
2018/07/19 Javascript
vue2.0结合Element-ui实战案例
2019/03/06 Javascript
vue 添加和编辑用同一个表单,el-form表单提交后清空表单数据操作
2020/08/03 Javascript
[02:56]DOTA2矮人直升机 英雄基础教程
2013/11/26 DOTA
[00:52]DOTA2国际邀请赛
2020/02/21 DOTA
python获取指定目录下所有文件名列表的方法
2015/05/20 Python
Flask框架的学习指南之制作简单blog系统
2016/11/20 Python
python抓取网站的图片并下载到本地的方法
2018/05/22 Python
Python数据类型之String字符串实例详解
2019/05/08 Python
python调用私有属性的方法总结
2020/07/24 Python
python中字典增加和删除使用方法
2020/09/30 Python
HTML5视频支持检测(检查浏览器是否支持视频播放)
2013/06/08 HTML / CSS
澳大利亚波希米亚风时尚品牌:Tree of Life
2019/09/15 全球购物
农贸市场管理制度
2014/01/31 职场文书
期中考试后的反思
2014/02/08 职场文书
六查六看剖析材料
2014/02/15 职场文书
四年级评语大全
2014/04/21 职场文书
教师党的群众路线对照检查材料
2014/09/24 职场文书
2015最新学生自我评价范文
2015/03/03 职场文书
2015年采购员工作总结
2015/04/27 职场文书
致运动员的广播稿
2015/08/19 职场文书
公文写作:教你写“建议书”
2019/05/07 职场文书
Python数据清洗工具之Numpy的基本操作
2021/04/22 Python
React实现动效弹窗组件
2021/06/21 Javascript
详解Go语言中Get/Post请求测试
2022/06/01 Golang