thinkphp6验证码需手动安装扩展并配置:先执行composer require topthink/think-captcha,再创建config/captcha.php文件,否则new captcha()报class not found;https下需配置'url'避免mixed content;中文验证码须同时满足usezh=>true、zhset指定字符、font_path为绝对有效路径;check()失败常见原因为干扰项过强或session被覆盖。

ThinkPHP6 的验证码不是开箱即用的组件,Captcha 类必须通过扩展包加载,且配置文件 config/captcha.php 必须手动创建——缺了它,连类都找不到,更别说显示或校验。
为什么 new Captcha() 报 Class not found?
TP6.0 默认不内置验证码功能,需先安装扩展:composer require topthink/think-captcha。但装完还不够:框架不会自动读取配置,必须存在 config/captcha.php 文件,否则初始化时会因找不到配置而抛出 Class 'think\captcha\Captcha' not found(注意:这不是 autoloader 问题,是配置缺失导致构造失败)。
- 运行
php think vendor:publish --tag=captcha(仅 TP6.1+ 支持),可自动生成该文件 - 若命令不存在,就手动在
config/下建captcha.php,返回一个数组,至少含'length' => 4和'useZh' => false - 别照搬 TP5 配置结构——TP6 使用
think-captcha v3,fontttf已弃用,改用font_path
验证码图片 URL 是 http:// 开头,HTTPS 页面空白?
浏览器拦截 Mixed Content,控制台报 “Blocked loading mixed active content”,本质是 Captcha::create() 或 captcha_img() 生成的图片地址带了 http:// 协议前缀。这不是前端缓存问题,是后端 URL 构建逻辑硬编码了协议。
- 在
config/captcha.php中显式添加'url' => '/captcha/refresh'(路径需与你路由一致) - 确保
app.url_domain配置为空字符串('')或正确设为当前主域(如'.example.com'),否则Url::build()会补全协议 - 若用 Nginx 反向代理,还要检查
session.domain是否匹配,否则 session 写入和读取跨域,check()永远返回 false
中文验证码全是方块或不显示?
中文生效要同时满足三个硬条件,缺一不可:开启开关、提供字符集、加载真实能渲染中文的字体文件。只设 useZh => true 是没用的。
-
'useZh' => true必须为布尔值true,不能是字符串"true" -
'zhset' => '你|我|他|好|学|习'—— 字符之间用竖线分隔,不能用逗号或空格 -
'font_path' => __DIR__ . '/../public/fonts/simhei.ttf'—— 必须是绝对路径,且文件真实存在、Web 进程有读取权限;推荐使用simhei.ttf或msyh.ttc - PHP 环境默认字符集需为 UTF-8(查
default_charset配置项),否则字体加载失败静默回退
验证码明明看着正常,但 check() 总是 false?
常见于调大 fontSize(>28)、启用 useCurve + useNoise + 长度 >5 的组合——GD 渲染时字符重叠、干扰线覆盖关键像素,导致后端 OCR 校验逻辑无法提取有效文本。
- 优先关闭
useCurve和useNoise,测试是否恢复校验成功 -
fontSize建议控制在 18–25 之间,length不超过 5 - 确认没有在多个地方重复调用
Captcha::create()—— 每次调用都会覆盖 session 中的原始 code,导致旧图无法验证 - 检查 GD 扩展是否启用:
php -m | grep gd,未启用则图像生成直接失败,返回空响应
最易被忽略的是:字体路径写成相对路径、背景色用十六进制字符串、HTTPS 下没配 url 键——这三者都不会报错,而是静默降级或白屏,调试时得盯住 Network 面板看图片响应状态码和内容类型。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











