ThinkPHP 6.0高频用法:验证码(Captcha)与图片处理实操【方法】

陌枫同学_4769

陌枫同学_4769

2026-06-26

574人浏览

原创

thinkphp 6.0启用验证码需四步:1. 安装扩展并启用gd;2. 创建utf-8无bom的config/captcha.php配置文件;3. 启用session中间件;4. 正确实现输出与验证接口,https下需配置url为相对路径。

thinkphp 6.0高频用法:验证码(captcha)与图片处理实操【方法】

在ThinkPHP 6.0项目中快速启用可用、可验证、不报错的验证码功能,必须绕过“装了就完事”的误区——缺config/captcha.php会Class not found,HTTPS下不配url会Mixed Content拦截,Session未启用则check()永远返回false,GD扩展未开会导致图片空白。

安装扩展并确认环境就绪

进入项目根目录,执行:composer require topthink/think-captcha。

安装完成后,检查vendor/topthink/think-captcha目录是否存在;若调用时报Class 'think\captcha\Captcha' not found,运行composer dump-autoload刷新自动加载。

【必须确认PHP已启用GD扩展】:在命令行执行php -m | grep gd,无输出则需编辑php.ini取消extension=gd前的分号,并重启Web服务。否则Captcha::create()将静默失败,前端只显示空白或乱码。

创建并配置captcha.php文件

在config/目录下新建captcha.php,文件编码必须为UTF-8无BOM(VS Code中右下角点击编码→“Save with Encoding”→选UTF-8),内容返回标准数组:

return [ 'length' => 4, 'useNoise' => true, 'useCurve' => true, 'fontSize' => 28, 'imageW' => 180, 'imageH' => 60, 'expire' => 1800, 'useZh' => false ];

注意:文件名和路径必须严格为config/captcha.php,框架不会识别captcha_config.php或config/captcha/index.php等变体;该文件不存在时,所有Captcha类初始化均会中断并抛出类未定义错误,而非配置缺失提示。

启用Session中间件

打开app/middleware.php,找到这一行:// \think\middleware\SessionInit::class。

删掉开头的//,使其变为:\think\middleware\SessionInit::class。

这一步不可跳过——TP6默认关闭Session初始化,而验证码校验依赖Session存储原始值;未启用时,captcha_check()始终返回false,且无任何警告日志。

编写验证码输出接口

在控制器(如app/controller/Index.php)中添加方法:

use think\captcha\facade\Captcha;

public function captcha() { return Captcha::create(); }

该方法体内禁止任何输出:不能有echo、var_dump、Log::info(),连方法前多一个空行或UTF-8 BOM都可能触发“headers already sent”,导致图片流被破坏。

btpanel phpsite 宝塔面板PHP网站
btpanel phpsite 宝塔面板PHP网站

宝塔面板 PHP 网站管理:站点创建、删除、启停、PHP 版本切换、域名管理、SSL证书管理、伪静态管理、数据库管理

下载

路由需显式绑定:在config/route.php中添加get('captcha', 'index/captcha');,确保请求/captcha能精准命中该方法。

前端模板中显示验证码

方法一(推荐):直接使用助手函数:{:captcha_img()}——自动生成带点击刷新功能的<img>标签,无需额外写JS。

方法二(手动控制URL):<img src="%7B:url('index/captcha')%7D" onclick="this.src='{:url('index/captcha')}?'+Math.random()" title="点击换图">。

⚠️ 若用方法二,必须提前在路由中定义index/captcha对应的方法,否则404;且HTTPS站点下,captcha_img()默认生成http://链接,浏览器将拦截Mixed Content——此时需在captcha.php中强制添加'url' => '/captcha'(相对路径)。

服务端验证用户输入

第一步:接收表单数据,例如$data = $this->request->param();。

第二步:调用验证函数:if (!captcha_check($data['captcha'])) { $this->error('验证码错误,请重新输入'); }。

第三步:验证通过后,验证码自动失效(Session或Redis中对应key被删除);若验证失败,切勿合并提示“用户名或密码错误”,应单独返回“验证码错误”,防止信息泄露。

注意:captcha_check()内部已对输入字符串执行strtolower(),因此前端无需做大小写转换,传入原样即可。

适配前后端分离场景(Redis替代Session)

当项目采用Vue/React + API模式时,原生Session无法跨域共享,必须切换存储机制。

① 在config/captcha.php中禁用Session存储,添加'store' => 'redis'(需确保Redis已配置并启用)。

② 接口返回验证码时,不再只返回图片流,而是先生成并缓存:$code = Captcha::create()->code; $uuid = Str::uuid()->toString(); cache('captcha_'.$uuid, $code, 300);,再返回['uuid' => $uuid, 'img' => 'data:image/png;base64,...']。

③ 登录接口接收uuid与用户输入captcha,比对逻辑为:strtolower($input) === strtolower(cache('captcha_'.$uuid)),比对成功后立即执行cache('captcha_'.$uuid, null)清除。

这一步操作起来很简单,直接替换底层存储驱动即可,无需重写业务逻辑,兼容原有captcha_check()调用习惯。

php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!

相关文章

PHP速学教程(入门到精通)
PHP速学教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

thinkphp php

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2023.09.01

9804

6

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

5861

5

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

2075

5

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

2023.10.23

3648

4

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

2023.10.23

4354

6

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.03

3411

9

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.09

4857

8

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.13

3802

8

sprintf函数用法详解
sprintf函数用法详解

sprintf函数的用法:1、格式化字符串;2、指定输出宽度和精度;3、返回值。更多关于sprintf函数用法详解的内容,大家可以阅读下面的文章。

2023.11.27

11782

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程