0

0

php验证码生成规则怎改_php验证码生成规则修改法【识别】

看不見的法師

看不見的法師

发布时间:2026-02-07 15:43:13

|

270人浏览过

|

来源于php中文网

原创

应换用imagettftext+真字体、控制旋转±15度、设置高对比色、添加避开文字的干扰线,并使用去歧义字符集如'23456789ABCDEFGHJKLMNPQRSTUVWXYZ'。

php验证码生成规则怎改_php验证码生成规则修改法【识别】

PHP验证码图片里文字太糊、难识别怎么办

默认的 imagestring 或 GD 库简单绘图生成的验证码,常因字体小、无干扰线、颜色对比弱导致 OCR 易识别或人眼难辨。这不是“规则没改对”,而是生成逻辑本身缺乏抗识别设计。

  • 优先换用 imagettftext + 真字体文件(如 simhei.ttf),避免位图字体锯齿
  • 文字旋转角度控制在 -1515 度之间,过大反而降低人工可读性
  • 背景色与字色必须有足够色差,例如用 imagecolorallocate($im, 240, 240, 240) 做浅灰底,再用 imagecolorallocate($im, 40, 40, 40) 写深灰字
  • 加 2–3 条随机位置的 imageline 干扰线,但避开文字主区域(可用 mt_rand(10, $width-10) 控制起始点)

验证码字符集被绕过:如何禁用易混淆字符

默认用 0123456789abcdefghijklmnopqrstuvwxyz 会引入 o/0l/1i/1 等视觉歧义组合,攻击者写脚本时直接剔除这些字符就能提升识别率。

  • 显式定义安全字符集,例如:$chars = '23456789ABCDEFGHJKLMNPQRSTUVWXYZ';(去掉 0,O,1,I,L等)
  • 长度建议固定为 4 或 5,太短易暴力,太长用户输入意愿下降
  • 生成后立即存入 $_SESSION['captcha_code'],且调用后立刻 unset($_SESSION['captcha_code']) 防重放

GD 扩展关闭了,还能生成验证码吗

不能用 imagecreate 系列函数,但不等于没法做。替代方案是转向纯文本+CSS 渲染,或使用外部服务接口,不过前者安全性极低,后者增加依赖。

闪电说
闪电说

AI语音输入法

下载
  • 检查是否真没开 GD:运行 phpinfo() 搜索 gd,确认 GD Supportenabled
  • 若服务器不允许启用 GD,可改用 imagick 扩展(需安装 ImageMagick),对应函数如 new ImagickDraw()annotateImage()
  • 不推荐用 base64 编码字符串拼接 SVG 的“伪图形”方案——现代 OCR 对 SVG 文字提取毫无压力

验证码校验总失败?session 和编码容易漏掉

最常见不是规则写错,而是前后端环境不一致:PHP session 未启动、字符大小写未统一、空格未 trim、或多字节字符(如中文验证码)引发编码截断。

立即学习PHP免费学习笔记(深入)”;

  • 生成验证码前必须有 session_start(),且不能有任何输出(包括 BOM、空行、echo)
  • 校验时用 strtolower(trim($_POST['captcha'])) === strtolower($_SESSION['captcha_code']),强制忽略大小写和首尾空格
  • 若用中文字符,确保 PHP 文件保存为 UTF-8 无 BOM,且 header('Content-Type: text/html; charset=utf-8') 已设置
  • 验证码有效期建议设为 300 秒,用 $_SESSION['captcha_time'] = time() 记录生成时间,校验时比对
实际最难调的往往不是算法,而是 GD 绘图参数与字体路径的微小偏差、session 生命周期和跨请求状态丢失——这些细节不报错,但会让整个验证码形同虚设。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
session失效的原因
session失效的原因

session失效的原因有会话超时、会话数量限制、会话完整性检查、服务器重启、浏览器或设备问题等等。详细介绍:1、会话超时:服务器为Session设置了一个默认的超时时间,当用户在一段时间内没有与服务器交互时,Session将自动失效;2、会话数量限制:服务器为每个用户的Session数量设置了一个限制,当用户创建的Session数量超过这个限制时,最新的会覆盖最早的等等。

320

2023.10.17

session失效解决方法
session失效解决方法

session失效通常是由于 session 的生存时间过期或者服务器关闭导致的。其解决办法:1、延长session的生存时间;2、使用持久化存储;3、使用cookie;4、异步更新session;5、使用会话管理中间件。

760

2023.10.18

cookie与session的区别
cookie与session的区别

本专题整合了cookie与session的区别和使用方法等相关内容,阅读专题下面的文章了解更详细的内容。

95

2025.08.19

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

404

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

213

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1514

2023.10.24

字符串介绍
字符串介绍

字符串是一种数据类型,它可以是任何文本,包括字母、数字、符号等。字符串可以由不同的字符组成,例如空格、标点符号、数字等。在编程中,字符串通常用引号括起来,如单引号、双引号或反引号。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

633

2023.11.24

java读取文件转成字符串的方法
java读取文件转成字符串的方法

Java8引入了新的文件I/O API,使用java.nio.file.Files类读取文件内容更加方便。对于较旧版本的Java,可以使用java.io.FileReader和java.io.BufferedReader来读取文件。在这些方法中,你需要将文件路径替换为你的实际文件路径,并且可能需要处理可能的IOException异常。想了解更多java的相关内容,可以阅读本专题下面的文章。

778

2024.03.22

Golang处理数据库错误教程合集
Golang处理数据库错误教程合集

本专题整合了Golang数据库错误处理方法、技巧、管理策略相关内容,阅读专题下面的文章了解更多详细内容。

2

2026.02.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 11.2万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.2万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号