验证码机制

偶然间看到了验证码机制,顺便总结一下:

首先,验证码是从后端生成的,随机生成;

【后端永远认为前端有可能会被伪造】

1.后端调用相关的绘图第三方类库,或是(平台PHP、.NET、java)系统核心绘图类库进行图片的绘制;

2.绘制的那些随机的数字、字母,都是后端预先定义好的;

3.将绘制的图片URL地址,通过网络返送给客户端,然后,客户端可以使用img标签,去引用这个验证码的地址;

4.后端在绘制完验证码之后,随机选择生成的字母,不能丢弃,需要保存到Session中;

5.当客户端输入验证码完毕之后,会提交表单,后端服务器会拿到客户端提交过来的验证码,与服务器端的Session中的验证码进行比较。

相关推荐
东风破_6 小时前
React 受控组件与非受控组件:从一个输入框讲清表单数据流
前端
尤乐娃子6 小时前
进入大厂(厂子大)实习Day12
前端·笔记·实习
程序员爱钓鱼6 小时前
Rust Copy详解:隐式复制与轻量数据类型
前端·后端·rust
仙人球部落 揞殺7 小时前
细说ASP.NET的各种异步操作
后端·asp.net
四六的六8 小时前
端侧模型多端部署实战:从格式转换到灰度发布,Web 和移动端统一部署流水线
前端·人工智能·大模型·ai编程·ai模型·ai产品·端侧ai
卷无止境9 小时前
当独立开发者也能造出3A画质的游戏:Godot引擎深度解析
后端·python·godot
独隅10 小时前
前端离线暂停更新策略:Service Worker 与 PWA 的静默控制实践
前端
独行侠影a10 小时前
SpringBoot 分布式锁实战:Redisson 解决订单超卖并发问题
spring boot·分布式·后端
妙码生花10 小时前
从 PHP 到 AI + Golang,程序员自救转型手记(五十八):后台系统配置管理实现
前端·后端·go