必须用imagecreatetruecolor;它支持真彩色、抗锯齿和清晰度,而imagecreate仅支持256色调色板,易导致文字模糊、识别率下降。

验证码图片生成要用 imagecreate 还是 imagecreatetruecolor
必须用 imagecreatetruecolor。老教程里常见 imagecreate,但它只支持 256 色调色板,文字稍一加粗或加干扰线就糊成一片,识别率断崖下跌。而 imagecreatetruecolor 支持真彩色,抗锯齿和清晰度有保障。
实操建议:
- 宽高别设太小,
120x40是较稳妥的下限,太窄容易字符粘连 - 务必在绘图前调用
imageantialias($img, true),开启反锯齿(PHP ≥ 7.4 默认开启,但低版本需显式设置) - 避免用
imagestring写字——它不支持中文、字号固定、无法旋转。改用imagettftext,哪怕只用系统默认字体(如 Linux 的/usr/share/fonts/truetype/dejavu/DejaVuSans.ttf)
$_SESSION 存验证码值时为什么总拿不到
根本原因不是代码写错,而是 session 没启动或启动时机不对。最常踩的坑是:验证码生成脚本(比如 captcha.php)里没调 session_start(),或者调了但输出了任何空格、BOM、echo 在它之前。
检查步骤:
- 确认
captcha.php文件开头**没有空行、UTF-8 BOM、echo或print**,第一行必须是<?php session_start(); - 存值用
$_SESSION['captcha_code'] = $code;,注意变量名统一,前端校验时别写成captcha_code和verify_code不一致 - 如果用 Nginx + PHP-FPM,确认
php.ini中session.save_handler = files且session.save_path目录可写(常见于 Docker 环境权限丢失)
前端怎么把验证码图片和输入框对上
关键不是“显示”,而是“关联”。用户看到的图片和后端生成的字符串必须属于同一会话周期,否则永远校验失败。
正确做法:
- 验证码图片用
<img src="captcha.php?r=<?php%20echo%20time();%20?>">,加时间戳防浏览器缓存(IE 尤其爱缓存) - 表单提交时,把用户输入的值作为普通字段传过去,例如
<input type="text" name="captcha">,后端用$_POST['captcha']取值 - 校验逻辑必须区分大小写:
strtolower($_SESSION['captcha_code']) === strtolower($_POST['captcha'])。直接用==容易因大小写失败,但全转小写又降低安全性,更稳妥的是生成时就强制小写
为什么本地能跑,上线就报 Call to undefined function imagettftext()
这不是你代码的问题,是服务器缺扩展。GD 库必须编译时带上 FreeType 支持,否则 imagettftext 函数根本不存在。
验证和修复:
- 运行
php -m | grep gd看是否加载 gd 扩展;再执行php -r "print_r(gd_info());",检查输出中"FreeType Support" => true - Ubuntu/Debian:装
php-gd和libfreetype6-dev,然后重装 gd(sudo apt install php-gd通常已含 freetype) - CentOS/RHEL:装
php-gd和freetype-devel,再systemctl restart php-fpm - 云函数或精简容器镜像(如
php:alpine)默认不带 freetype,需手动编译安装 gd 扩展并启用 freetype
干扰线、噪点、字符扭曲这些“增强安全”的操作,反而常导致 OCR 误判率上升。简单项目先确保基础链路通,再考虑加噪——而且得测过真实用户输入反馈,不是越花哨越好。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











