thinkphp验证码不显示主因是gd库freetype支持缺失、字体路径编码异常或输出缓冲被污染;需确认gd_info()['freetype support']为true,改用dejavusans.ttf并转gbk编码,调用ob_clean()清除缓冲,确保路由注册且runtime目录可写。

ThinkPHP验证码不显示,绝大多数情况不是代码写错,而是环境或输出流程被干扰。重点盯住三件事:GD扩展是否真支持文字渲染、字体路径能不能被正确读取、图像输出前有没有“悄悄吐出”空格或错误提示。
确认GD扩展带FreeType支持
TP的验证码依赖imagettftext()画字,光有GD不够,必须启用FreeType——否则只能画空白或黑块。
- 命令行运行:
php -r "var_dump(gd_info()['FreeType Support']);",结果必须是bool(true) - 若为false或报错,说明PHP没链接FreeType库。Windows下常见是php_gd2.dll编译时没集成,建议换XAMPP/WAMP等官方集成包
- 别只看
php -m | findstr gd有gd就放心——它可能只是基础GD,不带字体渲染能力
用对字体路径,避开中文和编码坑
simhei.ttf这类中文字体在Win10/11上极易因路径含中文、UTF-8带BOM、或文件权限不足而静默失败。
- 直接弃用相对路径(如
./fonts/simhei.ttf),改用绝对路径:public_path('static/font/DejaVuSans.ttf') - 推荐用DejaVuSans.ttf(开源无版权,Google Fonts可下载),彻底绕开中文字体授权与编码问题
- 若非用中文字体不可,路径含中文时要转GBK:
$fontGbk = iconv('UTF-8', 'GBK//IGNORE', $fontPath),再用@file_exists($fontGbk)验证 - 右键字体文件 → 属性 → 安全 → 确保
或 有“读取”权限
清掉输出缓冲里的“脏东西”
验证码输出的是纯二进制图像流,前面哪怕一个空格、BOM、echo、Notice警告,都会让浏览器解析失败,显示小叉或黑块。
- 在控制器调用
$captcha->entry()前加一句:ob_clean();(注意不是ob_end_clean()) - 用VS Code或Notepad++打开
public\index.php及所有被include的配置文件,统一转成UTF-8 without BOM - 临时关闭错误显示:
ini_set('display_errors', 'off');,避免Warning打断图像流 - 用
curl -I http://your.site/captcha检查响应头,确认含Content-Type: image/png且没有text/html
检查Session和runtime写入权限
验证码值存在Session里,图片缓存写入runtime目录——这两处任一失效,都会导致空白或验证总失败。
- TP6确认
app/middleware.php已启用\think\middleware\SessionInit::class;TP5查application/tags.php中app_init数组 - 快速验证Session是否生效:
session('test', 'ok'); dump(session('test'));,输出null就说明Session断了 - 确保
runtime目录(尤其是runtime/cache和runtime/session)对Web服务器用户可写 - Linux下检查
session.save_path(如/tmp)是否可写;Windows下注意IIS或Apache服务账户权限
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











