0

0

如何用Java实现验证码生成工具_Java随机与字符串实战解析

P粉602998670

P粉602998670

发布时间:2026-01-02 17:47:02

|

310人浏览过

|

来源于php中文网

原创

验证码图片生成必须使用 bufferedimage 而非字符串拼接,因其支持抗 ocr 的图形化输出、无需 gui 环境、可精确控制字体/颜色/偏移,并需配合 securerandom、合理字符集、正确响应头与 session 规范校验。

如何用java实现验证码生成工具_java随机与字符串实战解析

验证码图片生成要用 BufferedImage 而不是普通字符串拼接

很多人误以为生成验证码就是随机选几个字符再转成字符串,但实际生产环境必须输出图片(防止 OCR 直接识别纯文本)。BufferedImage 是 Java AWT 中最轻量、无需 GUI 环境也能工作的图像操作类。不依赖 Swing 组件,适合 Web 后端部署。

  • 必须用 BufferedImage.TYPE_INT_RGB 类型,避免透明通道引发的渲染异常
  • 字体要显式设置,如 new Font("Arial", Font.BOLD, 24),否则默认字体在 Linux 服务器上可能缺失,导致空白图
  • 每字符需错位绘制(x 坐标加随机偏移),否则容易被简单模板匹配破解

随机字符生成别直接用 Math.random(),改用 SecureRandom 防 predictable output

Math.random() 是伪随机、可预测,攻击者若知道生成时间或种子,能复现验证码序列。登录页、注册页等关键入口必须用密码学安全的随机源。

  • SecureRandom.getInstanceStrong() 获取强随机实例(JDK 8+)
  • 字符集建议排除易混淆字符:去掉 '0''O''l''I',推荐用 "23456789ABCDEFGHJKLMNPQRSTUVWXYZ"
  • 每个字符独立调用 secureRandom.nextInt(charset.length()),不要用 random.ints() 批量生成后截断——可能引入偏差

Servlet 中输出验证码图片要设对 Content-Type 和缓存头

浏览器不显示图片?大概率是响应头没设对。验证码是临时一次性资源,必须禁用缓存,否则用户刷新页面时看到旧图,或 F5 后仍用同一张图校验。

银河易创
银河易创

一站式AIGC创作平台,集成GPT-3.5、GPT-4、文心一言等对话模型、Midjourney、DallE等绘画工具、AI音乐、AI视频和AI PPT等功能!

下载
  • 必须设置 response.setContentType("image/png")
  • 添加禁用缓存头:response.setHeader("Cache-Control", "no-store, no-cache, must-revalidate, max-age=0")
  • 务必调用 response.getOutputStream() 写入,别用 getWriter()(会报 IllegalStateException
ImageIO.write(bufferedImage, "png", response.getOutputStream());

校验时注意大小写与空格处理,Session 存储值要 trim 并转大写

用户输入常带首尾空格,或用小写提交,而生成时用了大写字母集。前后端不一致就永远校验失败。

立即学习Java免费学习笔记(深入)”;

  • 服务端存入 HttpSession 前,执行 captchaText.trim().toUpperCase()
  • 前端表单提交后,后端取参也要 request.getParameter("code").trim().toUpperCase()
  • Session key 建议用唯一前缀,如 "captcha_token_" + System.currentTimeMillis(),避免多标签页覆盖
真正难的不是画图或随机,是让每次请求都隔离、不可预测、不可重放——SecureRandom 初始化开销、BufferedImage 的内存释放、Session 生命周期管理,这些细节出错,验证码就形同虚设。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
servlet生命周期
servlet生命周期

Servlet生命周期是指Servlet从创建到销毁的整个过程。本专题为大家提供servlet生命周期的各类文章,大家可以免费体验。

393

2023.08.08

session失效的原因
session失效的原因

session失效的原因有会话超时、会话数量限制、会话完整性检查、服务器重启、浏览器或设备问题等等。详细介绍:1、会话超时:服务器为Session设置了一个默认的超时时间,当用户在一段时间内没有与服务器交互时,Session将自动失效;2、会话数量限制:服务器为每个用户的Session数量设置了一个限制,当用户创建的Session数量超过这个限制时,最新的会覆盖最早的等等。

334

2023.10.17

session失效解决方法
session失效解决方法

session失效通常是由于 session 的生存时间过期或者服务器关闭导致的。其解决办法:1、延长session的生存时间;2、使用持久化存储;3、使用cookie;4、异步更新session;5、使用会话管理中间件。

775

2023.10.18

cookie与session的区别
cookie与session的区别

本专题整合了cookie与session的区别和使用方法等相关内容,阅读专题下面的文章了解更详细的内容。

97

2025.08.19

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

760

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

221

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1566

2023.10.24

字符串介绍
字符串介绍

字符串是一种数据类型,它可以是任何文本,包括字母、数字、符号等。字符串可以由不同的字符组成,例如空格、标点符号、数字等。在编程中,字符串通常用引号括起来,如单引号、双引号或反引号。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

649

2023.11.24

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

3

2026.03.11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 10.5万人学习

Git 教程
Git 教程

共21课时 | 4.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号