0

0

HTML表单怎样生成验证码_HTML表单生成验证码方法【教程】

雪夜

雪夜

发布时间:2026-03-10 21:12:01

|

923人浏览过

|

来源于php中文网

原创

验证码必须在后端生成,前端仅展示和提交;后端需将明文存入session或redis并返回captchaid,校验后立即销毁,canvas绘制时注重干扰而非复杂度,图片url须加时间戳防缓存,刷新验证码需前后端同步更新id与值。

html表单怎样生成验证码_html表单生成验证码方法【教程】

验证码该在后端生成还是前端生成

必须在后端生成,前端只负责展示和提交。前端生成的验证码(比如用 Math.random() 拼字符串)毫无安全意义——用户直接看源码或调用 JS 就能绕过。

常见错误现象:400 Bad Request 或始终校验失败,本质是前后端验证码值不一致;更隐蔽的是,前端生成后没传给后端校验逻辑,导致校验永远走默认分支。

  • 后端生成后,把验证码明文存入 session(如 req.session.captcha)或 Redis(带 TTL),同时返回一个唯一标识(如 captchaId)给前端
  • 前端把 captchaId 和用户输入的值一起提交,后端用 captchaId 查出原始值比对
  • 校验成功后立即销毁该验证码(del Redis key 或 req.session.captcha = null),防止重放

怎么用 Canvas 绘制带干扰的图形验证码

Canvas 是目前最轻量、兼容性好、且不易被 OCR 批量识别的方式。关键不是“画得多复杂”,而是破坏字符间距、叠加噪点、扭曲路径——但别过度,否则用户也识别不了。

使用场景:登录页、注册页、评论提交前等需要防机器刷的表单入口。

立即学习前端免费学习笔记(深入)”;

Vozo
Vozo

Vozo是一款强大的AI视频编辑工具,可以帮助用户轻松重写、配音和编辑视频。

下载
  • 服务端生成 4~6 位随机字符串(Math.random().toString(36).substr(2, 4) 不够安全,建议用 crypto.randomBytes(3).toString('hex')
  • 用 Node.js 的 canvas 包(或 PHP 的 GD、Python 的 PIL)绘制:先填底色,再逐字符用不同字号/角度写入,最后画几条 lineTo() 干扰线、散落几个 fillRect() 噪点
  • 务必设置响应头:res.set('Content-Type', 'image/png'),并直接 res.send(buffer) 输出二进制流,不要 base64 编码塞进 HTML

为什么验证码图片地址要加时间戳参数

避免浏览器缓存导致用户看到旧验证码。典型表现:刷新页面后图形没变,输错几次才发现其实是同一个图。

这不是“最佳实践”,而是必选项。哪怕后端已设 Cache-Control: no-cache,某些浏览器或中间代理仍可能缓存 GET 请求。

  • 前端 img 标签这样写:<img src="/captcha?r=" date.now alt="HTML表单怎样生成验证码_HTML表单生成验证码方法【教程】" >
  • 不要用 Math.random(),它在 React/Vue 等框架中可能被批量调用,造成重复时间戳(尤其快速点击刷新时)
  • 后端路由需忽略 r 参数,只认 captchaId(如果用了 ID 机制),否则会因参数不同误判为新请求

校验失败后如何安全地刷新验证码

不能只换图片,必须同步更新后端存储的验证码值和对应 ID。否则用户看到新图,但提交的仍是旧 captchaId,校验必然失败。

容易踩的坑:前端点了“换一张”只改了 img.src,却没拿到新的 captchaId;或者后端生成新验证码时没删旧的,Redis 里堆了一堆未过期的无效值。

  • 推荐方案:点击“换一张”时,先发一个 POST /captcha/refresh 请求,后端返回新的 {id: "abc123", image_url: "/captcha?c=abc123"}
  • 前端用新 id 替换隐藏域中的值,并更新 img.src;表单提交时带上这个最新 id
  • 后端 /captcha/refresh 接口必须原子性操作:生成新验证码 → 存 Redis(带 5 分钟 TTL)→ 删除旧 key(用传入的旧 id

真正麻烦的从来不是画图,而是让每次“换一张”都精准对应一次服务端状态变更。ID 生命周期、TTL 设置、并发刷新时的 key 冲突——这些细节漏掉一个,验证码就形同虚设。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

253

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

1089

2024.03.01

session失效的原因
session失效的原因

session失效的原因有会话超时、会话数量限制、会话完整性检查、服务器重启、浏览器或设备问题等等。详细介绍:1、会话超时:服务器为Session设置了一个默认的超时时间,当用户在一段时间内没有与服务器交互时,Session将自动失效;2、会话数量限制:服务器为每个用户的Session数量设置了一个限制,当用户创建的Session数量超过这个限制时,最新的会覆盖最早的等等。

334

2023.10.17

session失效解决方法
session失效解决方法

session失效通常是由于 session 的生存时间过期或者服务器关闭导致的。其解决办法:1、延长session的生存时间;2、使用持久化存储;3、使用cookie;4、异步更新session;5、使用会话管理中间件。

775

2023.10.18

cookie与session的区别
cookie与session的区别

本专题整合了cookie与session的区别和使用方法等相关内容,阅读专题下面的文章了解更详细的内容。

97

2025.08.19

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

760

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

220

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1564

2023.10.24

Go高并发任务调度与Goroutine池化实践
Go高并发任务调度与Goroutine池化实践

本专题围绕 Go 语言在高并发任务处理场景中的实践展开,系统讲解 Goroutine 调度模型、Channel 通信机制以及并发控制策略。内容包括任务队列设计、Goroutine 池化管理、资源限制控制以及并发任务的性能优化方法。通过实际案例演示,帮助开发者构建稳定高效的 Go 并发任务处理系统,提高系统在高负载环境下的处理能力与稳定性。

4

2026.03.10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Bootstrap 5教程
Bootstrap 5教程

共46课时 | 3.5万人学习

AngularJS教程
AngularJS教程

共24课时 | 4.1万人学习

CSS教程
CSS教程

共754课时 | 41.4万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号