一、关于为何使用验证的解释

在目前的网页的登录、注册中经常会见到各种验证码。其目的便是为了:防止暴力破解  .因为只要CPU性能较强,便可以在慢慢尝试密码的过程中来破解用户账号,因而导致的结果是用户信息不安全。

但是如果使用验证码,一旦用户输入的密码或账号不正确时,验证码也会立马改变,这样便在一定程度上实现了安全性。

二、利用Java代码来实现验证码功能

      为了避免上面原因造成的结果,Java中提供了相应的方法来实现验证功能。
1.创建一个servlet在其中写下面代码
(1)在doGet方法中
  1. public void doGet(HttpServletRequest request, HttpServletResponse response)
  2. throws ServletException, IOException {
  3. test2(response);
  4. }
(2)单独提出来的test2方法中
  1. private void test2(HttpServletResponse response) throws IOException{
  2. int width=110;
  3. int height=25;
  4. //1.在内存中创建一个图像对象
  5. BufferedImage img=new BufferedImage(width, height, BufferedImage.TYPE_INT_BGR);// 构造一个类型为预定义图像类型之一的 BufferedImage。
  6. //表示一个具有 8 位 RGB 颜色分量的图像,对应于 Windows 或 Solaris 风格的 BGR 颜色模型,具有打包为整数像素的 Blue、Green 和 Red 三种颜色。
  7. //2.创建一个画笔
  8. Graphics g=img.getGraphics();
  9. //3给背景图片添加一个颜色
  10. g.setColor(Color.PINK);
  11. g.fillRect(1, 1, width-2, width-2);//建议使用IE浏览器访问,Google浏览器和获取均显示为居中的图片,ie显示左上角
  12. //4.给边框一个色
  13. g.setColor(Color.RED);
  14. g.drawRect(0, 0, width-1, height-1);
  15. //5.设置文本样式
  16. g.setColor(Color.BLUE);
  17. g.setFont(new Font("宋体",Font.BOLD|Font.ITALIC,15));//Font对象 ----根据指定名称、样式和磅值大小,创建一个新 Font。
  18. //6.给图片添加文本
  19. Random rand=new Random();
  20. int position=20;
  21. for(int i=0;i<4;i++){
  22. g.drawString(rand.nextInt(10)+"", position, 20);//给图片填充文本
  23. position+=20;
  24. }
  25. //7.将图片以对象流的方式输出到客户端
  26. ImageIO.write(img, "jpg", response.getOutputStream());
  27. }

得到的结果是(在IE浏览器中的显示效果,如果在Google浏览器、火狐浏览器中将会显示在屏幕中间,且周围为黑色):



通常见到的验证码显示在登录、注册中。所以讲验证码内容放在html中

(3)在NewFile.html中
  1. <!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
  2. <html>
  3. <head>
  4. <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
  5. <title>Insert title here</title>
  6. <script type="text/javascript">
  7. //得到图片元素
  8. function changeCode(){
  9. var img = document.getElementsByTagName("img")[0];
  10. img.src = "/ee10_request_response/servlet/ServletDemo01";
  11. }
  12. </script>
  13. </head>
  14. <body>
  15. <form action="#" method="post">
  16. 用户名:<input type="text" name="username"/><br/>
  17. 密码:<input type="password" name="psw"/><br/>
  18. 验证码:<input type="text" name="code"/>
  19. <img src="/ee10_request_response/servlet/ServletDemo01" onclick="changeCode()"/><a href="javascript:changeCode()">看不清换一张</a><br/>
  20. <input type="submit" value="登录"/><br/>
  21. </form>
  22. </body>
  23. </html>

得到的结果如下:


上面的验证码虽然得到了,但是点击更换验证码时,却没有立马更改,这是为什么呢?

三、浏览器缓存

1.问题提出
在上面的html中,由于点击“看不清换一张”或点击图片时,javascript的导向地址是同一个地址。浏览器将会认为是一样的,故不会进行刷新验证码。为了解决上面的问题,可以 在html中进行以下的更改



这种方法虽然实现了当点击更换验证码时,验证码得到了改变,但是也同时存在问题。那便是当点击一次后,验证码更换,但再次点击时由于同样有缓存,所以验证码值改变一次


2.解决方案

由于时间总是改变的,并且永不相等。所以可以利用获取当前时间的方法来改变。利用Date().getTime()方法来获取当前时间



通过以上方法便可以成功解决存在的问题。

四、利用验证码工具ValidateCode来实现

由于Java提供了ValidateCode这个jar包,所以变不需要再进行人工编写代码来实现

(1)在servlet中写以下代码

  1. public void doGet(HttpServletRequest request, HttpServletResponse response)
  2. throws ServletException, IOException {
  3. ValidateCode vc=new ValidateCode(110,25,4,9);
  4. String code=vc.getCode();
  5. vc.write(response.getOutputStream());
  6. }

得到的结果:

同样可以进行上面的验证改变,但是同样存在问题:浏览器会产生缓存,一旦刷新页面验证本来应该改变,但实际上并没有改变。

(2)解决方案

在servlet中写下以下代码:

  1. public void doGet(HttpServletRequest request, HttpServletResponse response)
  2. throws ServletException, IOException {
  3. //告诉客户端不使用缓存
  4. response.setHeader("param", "no-cache");
  5. response.setHeader("cache-control", "no-cache");
  6. response.setIntHeader("expires", 0);
  7. ValidateCode vc=new ValidateCode(110,25,4,9);
  8. String code=vc.getCode();
  9. vc.write(response.getOutputStream());
  10. }

五、总结

以上便是我对于Java中验证码的使用以及ValidateCode工具使用的较浅认识。一般情况下使用较多的是工具类,但是必须牢记浏览器缓存的因素。以上的总结如果存在错误,期望能及时提出,谢谢!

用java来实现验证码功能(本帖为转载贴),作为个人学习收藏用的更多相关文章

  1. 用java来实现验证码功能。

    昨天在网上看到了一篇关于验证码的文章,很不错,但是有些不尽人意的地方,比如没有考虑到前端传过来的验证码如果是小写的话,那么做验证的时候就会出现错误, 因为java是严格区分大小写的,还有就是验证码会重 ...

  2. 用Java实现图片验证码功能

    一.什么是图片验证码? 可以参考下面这张图: 我们在一些网站注册的时候,经常需要填写以上图片的信息. 1.图片生成实体类: package com.hexianwei.graphic; import ...

  3. java实现网页验证码功能_java - JAVA

    文章来源:嗨学网 敏而好学论坛www.piaodoo.com 欢迎大家相互学习 本文实例为大家分享了java网页验证码的实现代码,供大家参考,具体内容如下 Servlet: package cn.bd ...

  4. java实现验证码功能

    java实现验证码功能 通过java代码实现验证码功能的一般思路: 一.通过java代码生成一张验证码的图片,将验证码的图片保存到项目中的指定文件中去,代码如下: package com.util; ...

  5. JAVA 实现 QQ 邮箱发送验证码功能(不局限于框架)

    JAVA 实现 QQ 邮箱发送验证码功能(不局限于框架) 本来想实现 QQ 登录,有域名一直没用过,还得备案,好麻烦,只能过几天再更新啦. 先把实现的发送邮箱验证码更能更新了. 老规矩,更多内容在注释 ...

  6. Java案例之随机验证码功能实现

    实现的功能比较简单,就是随机产生了四个字符然后输出.效果图如下,下面我会详细说一下实现这个功能用到了那些知识点,并且会把 这些知识点详细的介绍出来.哈哈 ,大神勿喷,对于初学Java的人帮助应该蛮大的 ...

  7. Servlet案例3:验证码功能

    这里介绍简单的验证码功能 动态生成图片 一个简单的页面: <!DOCTYPE html> <html> <head> <meta charset=" ...

  8. 一步一步实现web程序信息管理系统之三----登陆业务逻辑实现(验证码功能+参数获取)

    本篇紧接着上一篇文章[一步一步实现web程序信息管理系统之二----后台框架实现跳转登陆页面] 验证码功能 一般验证码功能实现方式为,前端界面访问一个url请求,后端服务代码生成一个图片流返回至浏览器 ...

  9. S2SH框架中的无刷新验证码功能实现

    暑假期间在实验室做使用S2SH框架的项目,其中登录和注册需要验证码,实现了一个没有实现刷新验证码功能的简单版本,代码如下: 1 package com.sem.action; 2 3 import j ...

随机推荐

  1. java复习(5)---接口、继承、多态

    Java作为完全面向对象语言,接口.继承和多态是三个非常重要的概念. 1.继承. (1)关键字: extends (2)子类用super()调用父类构造函数,用super().方法 调用父类的成员方法 ...

  2. 关于mpu6050的几个很好的帖子

    最近在研究6050,真是很磨人啊,这个小东西还挺复杂,一个读取程序竟然需要600多行. 这几天连查资料找到了几个很好的帖子,要是以后有人看到这篇帖子,可以避免误入歧途,也可以省去很多时间. 1.阿西莫 ...

  3. java Http消息传递之POST和GET两种方法--通过实用工具类来获取服务器资源

    实现该方法需要导入一些jar包 可以去一下地址下载: http://pan.baidu.com/s/1hqrJF7m /** * 实用工具类来获取服务器资源 * * get方法传送数据 * * 1.通 ...

  4. 根据GPS经纬度判断当前所属的市区

    这个事情分两步走 1. 拿到行政区划的地理围栏数据 2. 根据GPS定位判断一个点是否落在地理围栏的多边形区域里. 1. 获取行政区划的地理围栏数据可以利用百度API.打开以前我的一个例子在chrom ...

  5. python基本数据类型——set

    一.集合的定义 set集合,是一个无序且不重复的元素集合. 集合对象是一组无序排列的可哈希的值,集合成员可以做字典中的键.集合支持用in和not in操作符检查成员,由len()内建函数得到集合的基数 ...

  6. C语言学习第六章

    今天开始尝试改变! 今天要学习函数,一个C语言中的重要组成部分. 首先先聊聊为什么要使用函数?随着学习的深入很多人会发现某段的代码重复使用的几率很大,而如果用一次写一次的话很明显的效率就会比较低,如果 ...

  7. Javascript使用克隆的原型模式

    ECMAScript 5中提供了Object.create()方法. 使用这个方法很容易克隆一个一模一样的对象. var animal=function(){ this.blood=100; this ...

  8. Typecho - MyTagCloud标签云插件

    一.前言: 标签云是博客.CMS类系统的常见功能,读者可以根据标签快速的查找和浏览自己喜欢的文章.个人很喜欢Typecho的简洁,但对于后台不能控制前台标签栏目的显示还是略表遗憾.令人高兴的是Type ...

  9. 阿里云主机试用之自建站点和ftp上传所遇的2个问题

    1.Access to the requested object is only available from the local network 其实我并没有自建站点,只是使用了XAMPP来建了ap ...

  10. javascript 函数和作用域(闭包、作用域)(七)

    一.闭包 JavaScript中允许嵌套函数,允许函数用作数据(可以把函数赋值给变量,存储在对象属性中,存储在数组元素中),并且使用词法作用域,这些因素相互交互,创造了惊人的,强大的闭包效果.[upd ...