验证码技术在网站中的应用

news/2024/5/6 13:32:27/文章来源:https://blog.csdn.net/tbmlh/article/details/1356640
验证码应用目的:
  
为了防止某些别有用心的用户利用机器人(恶意程序)自动注册、自动登录、恶意灌水、恶意增加数据库访问、用特定 程序暴力破解密码,可采用验证码技术。
  另外一个好处是,使得你的网站给人一种很酷的感觉。
  
   验证码应用原理:
  浏览器应用HTML标准与网站服务器动态联系,在HTML的表单中,基本上都是使用指定有Action的POST方法。如果不应用验证码方法,将很容易被一些别有用心的人利用机器人程序或者盗用Action的恶意程序,实现其个人勾当。应用验证码技术后,可以保护你的服务器,防止这一问题的发生。
  应用验证码技术后,表单上将多出一个验证码文本框输入项目,并且表单上的某个位置还显示有一个图片,这个图片是由一些可由人工识读的数字和字符组成的。这是应用验证码技术后的前台特征。后台特征是,服务器在生成验证码图片的时候,以Session或者其它方式在服务器端保存验证码的明文字符串。
  用户在输入表单内容的时候,还要求用户识读表单上的这个的验证码图片并将识读结果输入到验证码文本框内。当服务器收到这样的表单后,首先将用户提交的验证码与Session值进行比较,根据比较结果判断用户是否为合法使用网站功能。
  
  验证码应用注意事项:
  为了防止电脑OCR读图程序识别和破解验证码,一般需要在合理范围内适当增加对验证码图片的识别难度。处理手段主要是对色彩、形状、干扰元素、位置进行变异处理,使得生成的验证码图片不具有程序阅读的规律性。目前常用方法有:数字和字母混合、随机产生字符个数、随机扭曲翻转字符、随机增加背景噪点、随机添加干扰条纹、随机变化字符在图片上的位置、随机变化背景颜色和字符颜色、随机变化字符大小、随机变化字符间距,等等。在增加识别难度上需要掌握好度。如果用户太难识别验证码了,会影响用户对网站的使用积极性。
  网站应用验证码后,将增大服务器压力,具体表现在两个方面。一是因为生成验证码时使用了许多的算法,生成验证码过程中会占用服务器CPU时间,二是应用Session会消耗服务器内存。所以,并不是在网站中到处都用。目前主要是在重要表单提交时使用。
  服务器生成的验证码明文不能保存在客户端浏览器上,否则被用户读取后就失去了验证的作用。
  验证码技术,对传统的HTML标准的表单是具有显著防护作用的。在ASP.NET和其它技术飞速发展的今天,可以通过许多其他的方法达到同样的目的。如ASP.NET就应用了全新的Form技术,摒弃了Form的Action,对表单上的按钮Handles事件,通过该事件的服务器程序处理表单动作。再譬如。分步骤提交表单也可达到保护目的。所以说,验证码技术将很快退出历史舞台。
  
  
验证码式样:
  
本文示例程序可提供的式样及可实现的功能:
  标准式样:
  背景颜色随机变化:
  干扰线条随机变化:
  干扰噪点随机变化:
  扭曲程度随机变化:
  首字符位置随机变化:
  随机增加3D阴影:
  字符数量随机变化:
  字体大小随机变化:
  
  Yahoo验证码式样:
  
  
  CSDN验证码式样:
  
  
  Sina验证码式样:
  
  
  凤凰网验证码式样:
  
  
  
验证码生成方法:
  
1、随机产生一定长度的字符;
  2、使用System.Drawing命名空间的Graphics类的方法将字符绘制成图片;
  3、在第二步的基础上,使用各种方法对图片进行各种操作,使之复杂化,增加识别难度。
  
  
验证码应用前台程序:
  
以下是代码片段:
  <body>
    <form id="form1" runat="server">
    <div>
    <asp:TextBox ID="TextBox1" runat="server"></asp:TextBox>
    <asp:Image ID="Image1" runat="server" ImageUrl="VerifyChar.aspx" /><br />
    <br />
    <asp:Button ID="Button1" runat="server" Text="提交" /></div>
    </form>
  </body>
程序的核心是,将图片引用的URL指向验证码图片生成程序。
  
  验证码图片生成程序:
  以下程序在VS2003和VS2005下通过。
  
以下是代码片段:
  

  Imports System.IO
  Imports System.Drawing
  Imports System.Drawing.Imaging
  Imports System.Drawing.Drawing2D

  Partial Class VerifyChar
    Inherits System.Web.UI.Page

    Private Const PI As Double = 3.14159265358979
    Private Const PI2 As Double = 6.28318530717959

  
    Private Sub Page_Load(ByVal sender As System.Object, ByVal e As System.EventArgs) Handles MyBase.Load
    Response.Cache.SetCacheability(System.Web.HttpCacheability.NoCache) ’不缓存
    Dim x, y, x1, y1 As Single
    Dim PenWidth1, PenWidth2, VerifyVharFont As Integer
    Dim VerifyChar As String = RndChar(4) ’RndChar是一个自定义函数
    Dim Img As System.Drawing.Bitmap
    Dim g As Graphics
    Dim backBrush As Brush = Brushes.DimGray
    Dim textBrush As Brush = Brushes.Black
    VerifyVharFont = Int(7 * Rnd()) + 14  ’验证码字符字体大小随机生成
    Dim textFont As New Font("Arial", VerifyVharFont, FontStyle.Strikeout)  ’验证码字体
    Dim ms As MemoryStream
    Dim gWidth As Integer = Int(Len(VerifyChar)) * VerifyVharFont + VerifyVharFont  ’验证区宽度。如果字符都为W,不加宽是不行的
    Img = New Bitmap(gWidth, 30)  ’验证区高度

    ’生成随机背景颜色
    Dim nRed, nGreen, nBlue As Integer ’ 背景的三元色
    Dim rd = New Random  ’(CInt(System.DateTime.Now.Ticks))
    nRed = rd.Next(255) Mod 128 + 128
    nGreen = rd.Next(255) Mod 128 + 128
    nBlue = rd.Next(255) Mod 128 + 128

    ’在图片框picCanvas上面建立一个新的空白Graphics
    g = Graphics.FromImage(Img)

    ’填充位图背景
    g.FillRectangle(New SolidBrush(System.Drawing.Color.FromArgb(nRed, nGreen, nBlue)), 0, 0, Img.Width, Img.Height)

    ’随机输出噪音线
    Dim i As Int32
    For i = 0 To 2
    Randomize()
    x = Img.Width * Rnd()
    y = Img.Height * Rnd()
    x1 = Img.Width * Rnd()
    y1 = Img.Height * Rnd()
    PenWidth1 = 2 * Rnd() ’修改参数可获得不同的效果
    g.DrawLine(New Pen(backBrush, PenWidth1), x, y, x1, y1)
    Next

    ’随机输出噪点
    PenWidth2 = 2 ’修改参数可获得不同的效果
    For i = 0 To 10
    Randomize()
    x = Img.Width * Rnd()
    y = Img.Height * Rnd()
    nRed = rd.Next(255) Mod 128 + 128
    nGreen = rd.Next(255) Mod 128 + 128
    nBlue = rd.Next(255) Mod 128 + 128
    g.DrawRectangle(New Pen(Color.FromArgb(nRed, nGreen, nBlue), PenWidth2), x, y, 1, 1)
    Next

    ’文字的位置
    x = 16 * Rnd() - 6 ’随机产生X轴位置,增加程序识别难度
    y = 0

    ’随机画3D背景
    Dim S3d As Single = Rnd()
    If S3d > 0.9 Then
    For i = 1 To 0 Step -1
    g.DrawString(VerifyChar, textFont, backBrush, x - i, y + i)
    Next
    End If

    ’将全局变换平移(x, y),也就是使画布上将要画的所有内容向左边移动x,向下移动y
    g.TranslateTransform(1.5, 1)

    ’做切变,将原始矩形的下边缘水平移动矩形高度的0.2倍
    Dim textTransform As Matrix = g.Transform
    textTransform.Shear(0.2, 0)
    g.Transform = textTransform

    ’画出文字
    g.DrawString(VerifyChar, textFont, textBrush, x, y)
    Me.Session("VerifyChar") = VerifyChar ’将验证字符写入Session,供前台调用

    ’扭曲验证字符。TwistImage参数可自行修改
    Dim Twist1, Twist2 As Single
    If S3d > 0.9 Then  ’3D背景减少扭曲
    Twist1 = 0
    Twist2 = 0
    Else
    Twist1 = Rnd() * 3  ’扭曲参数随机生成
    Twist2 = Rnd() * 2  ’扭曲参数随机生成
    End If
    Img = TwistImage(Img, True, -Twist1, -Twist2)
    Img = TwistImage(Img, False, Twist1, Twist2) ’多扭曲几次也没关系,只是消耗服务器资源多些

    ms = New MemoryStream
    Img.Save(ms, ImageFormat.Png)
    Response.ClearContent() ’需要输出图象信息 要修改HTTP头
    Response.ContentType = "image/Png"
    Response.BinaryWrite(ms.ToArray())
    g.Dispose()
    Img.Dispose()
    Response.End()

    End Sub

  
    ’函数名称:RndChar
    ’函数参数:VcodeNum--设定返回随机字符串的位数
    ’函数功能:产生指定长度的由数字和字符组成的随机字符串
    Function RndChar(ByVal VcodeNum) As String
    Dim Vchar As String = "3,3,5,5,6,6,7,7,9,9,A,C,E,F,G,H,K,L,M,N,P,R,T,X,Y,Z" ’定义验证码字符及出现频次
    Dim VcArray() As String = Split(Vchar, ",") ’将字符串生成数组
    Vchar = ""
    Dim i As Byte
    For i = 0 To Int(VcodeNum * Rnd()) + 1  ’确保最少2个字符,最多VcodeNum+1个字符
    Randomize()
    Vchar = Vchar & VcArray(Int(25 * Rnd())) ’数组一般从0开始读取,所以这里为25*Rnd
    Next
    Return Vchar
    End Function

  
    ’函数名称:TwistImage
    ’函数参数: dMultValue-波形的幅度倍数;dPhase波形的起始相位,取值区间[0-2*PI);bXDir-扭曲方式
    ’函数功能:正弦曲线Wave扭曲图片。函数可以迭加使用,以获得不同方式不同程度的效果
    ’这个天才的函数,已经无法考证出处了。感谢原作者!
    Public Function TwistImage(ByVal srcBmp As Bitmap, ByVal bXDir As Boolean, ByVal dMultValue As Double, ByVal dPhase As Double) As Bitmap
    Dim destBmp = New Bitmap(srcBmp.Width, srcBmp.Height)
    Dim dBaseAxisLen As Double = IIf(bXDir, CDbl(destBmp.Height), CDbl(destBmp.Width)) ’ToDo: Unsupported feature: conditional (?) operator.

    Dim i As Integer
    For i = 0 To destBmp.Width - 1
    Dim j As Integer
    For j = 0 To destBmp.Height - 1
    Dim dx As Double = 0
    dx = IIf(bXDir, PI2 * CDbl(j) / dBaseAxisLen, PI2 * CDbl(i) / dBaseAxisLen) ’ToDo: Unsupported feature: conditional (?) operator.
    dx += dPhase
    Dim dy As Double = Math.Sin(dx)

    ’ 取得当前点的颜色
    Dim nOldX As Integer = 0
    Dim nOldY As Integer = 0
    nOldX = IIf(bXDir, i + CInt(dy * dMultValue), i) ’ToDo: Unsupported feature: conditional (?) operator.
    nOldY = IIf(bXDir, j, j + CInt(dy * dMultValue)) ’ToDo: Unsupported feature: conditional (?) operator.

    Dim color As System.Drawing.Color = srcBmp.GetPixel(i, j)
    If nOldX >= 0 And nOldX < destBmp.Width And nOldY >= 0 And nOldY < destBmp.Height Then
    destBmp.SetPixel(nOldX, nOldY, color)
    End If
    Next j
    Next i

    Return destBmp
    End Function
  End Class

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_873329.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网络创业者如何通过自己建站迈出躺赚第一步?

数据说明网络创业应该有自己的网站&#xff1f; 在互联网空前飞速发展的今天&#xff0c;现代人至少超过50%以上的信息从网上获得&#xff0c;中国科学技术协会第九次中国公民科学素质抽样调查数据显示&#xff0c;早在2015年公民利用互联网及移动互联网获取科技信息的比例就达…

迈出建站第一步,23元注册一个属于自己的com域名!

域名不但可以用来建网站还可以用来投资赚钱&#xff0c;对于不需要的人&#xff0c;可能搞不懂域名和网址的区别&#xff0c;对于需要的人&#xff0c;好域名千金不易。比如 weibo.com 这个域名&#xff0c;新浪花了800万都算是捡漏了。那么我们去哪注册域名比较比较便宜呢&…

新手建站选什么域名好,如何进行域名价值评估?

首先&#xff0c;我认为做网站的终端和做交易的域名投资人对于域名价值评估标准总体是一致的&#xff0c;域名投资人也是根据终端的需求在进行域名买卖&#xff0c;具体到个别域名品种或者域名价格可能双方标准会有所区别。比如域名投资人热衷的四声母域名&#xff0c;可能某些…

现在建网站你会选择自己建站还是在线建站平台?

一、什么是网站&#xff1f; 网上关于网站的定义很多&#xff0c;在此就不想重复了&#xff0c;简而言之网站就是创建者使用技术手段搭建&#xff0c;从而让访客可以通过域名访问并进行互动的互联网页面组合。 通常网站由四个部分组成&#xff1a; 1、域名&#xff1a; 也就…

纯代码为wordpress网站侧边栏增加好看的按钮

我们平时在建站的过程中&#xff0c;经常会遇到需要用按钮对超链接进行美化的需求。这个功能wordpress有很多插件可以实现&#xff0c;比如 Forget About Shortcode Buttons 这个插件就可以让你给超链接添加好看的按钮。但是有的朋友只是偶尔使用一次&#xff0c;不想为网站安装…

用wordpress插件为网站分类或页面调用不同侧边栏

今天和大家分享一个比较小众的建站技巧&#xff0c;wordpress插件为网站分类或页面调用不同侧边栏。不知道有多少站长产生过这种想法&#xff0c;那就是我们使用wordpress建站时&#xff0c;很多时候不同的内容分类却会显示同样的侧边栏内容。这样即不利于网站用户的阅读体验&a…

新手建站如何选择云服务器配置?以阿里云ecs云服务器为例说明

现在不论是个人还是企业&#xff0c;只要在网上开展业务都需要有自己的网站或者APP客户端。而现在随着虚拟主机被淘汰&#xff0c;独立服务器成本高企&#xff0c;选择云服务器部署自己的网站已经成为大家的共识。但是现在各家运营商提供的云服务器型号很多&#xff0c;价位也都…

文库网站开发转换搭建——文档转换

文档何时转换&#xff0c;是人为转换呢&#xff1f;还是由计算机自动转换&#xff1f; 一、不同转换&#xff1a; (1)、人工转换&#xff1a; 用户上传文件 —> 文档编辑专员对用户所上传文档进行审核。并设置审核标识 —> 管理员择时对已经通过审核的文档进行转…

排名中期的网站优化策略

如何判断网站是否处于排名中期 什么是网站的排名中期&#xff0c;这是本段的核心内容&#xff0c;网站的排名中期&#xff0c;确切的来说就是我们网站进入了百度搜索关键词的前20名&#xff0c;但是并没有进入前三名的这个过程。但是这个又不是绝对的&#xff0c;为什么这么说呢…

草根站长心酸路:你的网站后来怎么样了?

原文链接 作为一个站长&#xff0c;下面这些你一定都懂&#xff1a;1、没有资金&#xff0c;连空间都用免费的2、没有技术&#xff0c;连域名都不知道怎样解析3、没有人缘&#xff0c;碰到问题没有人能够帮助4、受人鄙视&#xff0c;有时请教一些所谓的高手&#xff0c;等了48小…

google-seo-faster-powerful

1. 参考链接&#xff1a; a. http://article.yeeyan.org/view/6774/2620 b. http://www.zhihu.com/question/20161362 c. http://www.360doc.com/content/12/0610/14/10160908_217229878.shtml d. http://www.ha97.com/4105.html e. http://blog.sciencenet.cn/blog-73488…

快速建立Typecho博客网站

最近偶然间发现Typecho这个开源的博客程序&#xff0c;又燃起了我的一颗自建私人博客的心。相比于老牌的WordPress&#xff0c;Typecho足够的轻量级&#xff0c;甚至于256M内存的小鸡也能够完美的运行起来。作为一个非专业前端开发的业余博主&#xff0c;Typecho拥有足够的主体…

Typecho博客网站主题和插件安装

Typecho的主题安装其实很简单&#xff0c;最多不超过3步的操作就能够简单的设置好一个主题或者插件。 一、主题安装 1、获得主题 首先找到自己想要的博客主题风格&#xff0c;这个很容易在一些Typecho论坛找到&#xff0c;而且一般都会有预览&#xff0c;很容易就能确定哪一款…

WordPress网站添加个性输入礼花及震动特效/其他CMS网站均可尝试

作为 wordpress 用户的一员&#xff0c;真是为了装逼操心吃力&#xff08;虽然 js 文件不是我写的&#xff09;。WordpPress 输出框的一个礼花及震惊殊效后果&#xff0c;因为是挪用的 js 文件&#xff0c;以是不只仅可以用于 WordPress&#xff0c;其它网站上一样可以正常应用…

资源网站搜录友情链接交换

站长导航&#xff1a;免费申请收录&#xff0c;支持收录各种资源站/个人博客/友情链接互换&#xff0c;增加百度收录

资源下载网站整站资源|建站6万资源数据32G整站下载

整站资源加&#xff0b;搭建教程 下载地址&#xff1a;https://suguoer.com/21241.html

SEO篇如何生成site.txt文本文件批量提交url加快百度网站收录wordpress文章

下面的教程是针对wordpress博客如何加快百度收录自动提交sitemap。 步骤&#xff1a; ①新建一个空白txt文件&#xff0c;将下面的代码复制到文档中。 <?php require(./wp-blog-header.php); header(Content-type: application/txt); header(HTTP/1.1 200 OK); $posts_t…

Nginx完成一个简单的web网站

nginx完成一个简单的web网站 网页制作生成web网站总结参考 网页制作 vscode下完成代码的编写 两个简陋的页面&#xff0c;其中包含有页面的跳转和供下载文件的链接 主页面&#xff1a; <!DOCTYPE html> <html> <head> <meta charset"utf-8"&g…

Java读取互联网web服务网站

Java基于http协议读取互联网web网站 简介实例一、读取指定城市的天气预报二、给指定手机号码发送验证码 总结参考 简介 网址组成分析 网址的组成&#xff1a; 协议&#xff1a;//域名&#xff1a;端口号/虚拟路径&#xff1f;参数列表#锚点 协议&#xff1a;用于计算机与计算机…