验证码不显示90%是gd库未启用或输出污染所致;需检查php -m | grep gd、开启gd扩展并重启web服务,同时用ob_end_clean()清除前置输出、确保session可写及字体路径正确。

验证码不显示,90% 是输出污染或 GD 库缺失,不是框架 bug。 直接查这两项,比翻文档快得多。
GD 扩展没开,captcha 就是空转
ThinkPHP 的 Captcha 类底层依赖 PHP 的 GD 图像处理能力。没开 GD,调用 entry() 会静默失败,返回空白响应(HTTP 200 但 body 为空)。
- 运行
php -m | grep gd,确认输出中有gd - 若无,Linux 下执行
sudo apt install php-gd(Debian/Ubuntu)或sudo yum install php-gd(CentOS) - Windows 用户检查
php.ini中extension=gd是否取消注释,且没有拼错成gd2或php_gd2.dll - 改完重启 Web 服务(
sudo systemctl restart apache2或sudo nginx -s reload),别只重启 PHP-FPM
ob_end_clean() 不加,图像流就被提前污染
验证码本质是输出 raw image binary,任何前置文本(空格、BOM、echo、Warning)都会让浏览器解析失败,显示为“小红叉”或乱码。
- 检查生成验证码的方法(如
verify())上方是否有空行、print_r()、var_dump()或未捕获的 Notice - 控制器方法开头加
ob_end_clean();强制清空输出缓冲 —— 这比排查所有潜在输出源更快 - 确保入口文件
index.php本身无 BOM:用 VS Code 或 Notepad++ 以 UTF-8 无 BOM 格式保存 - 临时关闭错误显示:
ini_set('display_errors', '0');,避免 Warning 冲突图像头
Session 写入失败,验证永远提示“错误”
验证码值存在 $_SESSION['think_verify'](TP6)或 $_SESSION['verify'](TP5),Session 存储路径不可写,会导致生成时存不进、验证时读不到。
- 检查
session.save_path对应目录(如/var/lib/php/sessions)是否可写:ls -ld /var/lib/php/sessions - TP5/6 默认用 File 驱动,确认
runtime/session/目录存在且 Web 进程有写权限(chmod 755 runtime不够,需775或属组匹配) - 在验证码生成方法里加一行调试:
var_dump(session_status() === PHP_SESSION_ACTIVE);,输出false说明 Session 没启动 - TP6 中若手动调用
session_start(),需确保在Captcha::entry()前,且不能重复启动
字体文件缺失或路径错,只画出横线或方块
中文或自定义字体验证码依赖 .ttf 文件。默认配置中 'fontttf' => '5.ttf',但该文件未必存在或路径不对。
- 确认字体文件实际位置:TP5 在
ThinkPHP/Library/Think/Verify/font/,TP6 在vendor/topthink/think-captcha/src/assets/ - 若用自定义路径,配置中必须写相对
vendor/topthink/think-captcha/src/的路径,例如'fontttf' => '../assets/arial.ttf' - Linux 下注意大小写:
5.TTF≠5.ttf;Windows 不敏感,但部署到生产环境常翻车 - 临时换回默认数字验证码测试:
'codeSet' => '0123456789',排除字体干扰
最易被忽略的是:Apache/Nginx 的 DocumentRoot 和 <directory></directory> 路径不一致,会导致验证码路由 404 却不报错,只显示空白。务必核对虚拟主机配置中这两处路径是否完全相同。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











