該教程最初於10年前出版,已完全使用現代代碼來生成隨機驗證碼。討論線程中的許多評論是指過時的代碼。
自動化過程是編碼,利用計算機的速度和準確性的關鍵好處。但是,可能會濫用這種功能,例如垃圾郵件或密碼破裂等惡意活動。該教程著重於反垃圾郵件技術。
考慮一個帶有聯繫表的網站。儘管對於合法用戶來說很方便,但很容易受到自動垃圾郵件提交的影響。機器人可以通過垃圾郵件鏈接氾濫聯繫表,論壇或評論部分。
解決方案?將機器人與人類區分開的測試:與PHP形式集成的驗證碼。傳統的驗證碼在圖像中呈現扭曲的文本;人類可以閱讀它,但機器人通常不能。這將驗證用戶對原始驗證碼文本的輸入。 CAPTCHA代表“完全自動化的公共圖靈測試,以將計算機和人類分開。”
該教程演示了創建和集成驗證驗證碼為觸點表格。
創建驗證碼
我們將使用PHP GD庫。以前的教程涵蓋了GD的文本和形狀繪圖功能。我們還將為驗證碼生成一個隨機字符串。
生成一個隨機字符串
該代碼位於captcha.php
中。 generate_string()
函數創建隨機字符串。原始generate_string()
函數已被更安全的random_int()
替換。
創建驗證碼背景
接下來,我們使用五種不同顏色生成驗證碼映像背景(200x50像素)。
隨機$red
, $green
和$blue
值決定了基本顏色。循環會產生深色的陰影,並存儲在$colors
數組中。最輕的顏色充滿了背景,隨後的矩形增加了複雜性。
渲染驗證碼字符串
最後,我們將隨機字符串繪製到背景上。字母顏色,Y坐標和旋轉是隨機的,以增加難度。
下載的字體提供字符變化。添加了填充(15個像素),其餘空間均勻地分配在字符之間。
將驗證碼集成到觸點表格
現在,讓我們將驗證碼集成到觸點表格中(假設您有一個已有的聯繫表格)。我們將使用會話存儲和驗證驗證碼文本。
完整的captcha.php
代碼:
在您的聯繫表中的“發送消息”按鈕上方添加此HTML:
<div class="elem-group"> <label for="captcha">請輸入驗證碼文字</label> <img src="/static/imghwm/default1.png" data-src="https://img.php.cn/?x-oss-process=image/resize,p_40" class="lazy" alt="在PHP中創建自定義驗證碼和聯繫表"> <i class="fas fa-redo refresh-captcha"></i> </div>
添加此JavaScript以允許刷新驗證碼:
var refreshbutton = document.queryselector(“。refresh-captcha”); refreshbutton.onclick = function(){ document.queryselector(“。” Captcha-Image)。src ='catpcha.php?' date.now(); };
最後,更新您的聯繫表格處理腳本( contact.php
)以驗證驗證碼:
您輸入了不正確的驗證碼。 '; } } 別的 { 迴聲'<p>出了點問題</p>'; } ?>
這檢查用戶的輸入是否與會話存儲的驗證碼文本匹配。
結論
本教程創建了自定義的PHP驗證碼,並將其集成到觸點表格中,並通過刷新按鈕增強了安全性和用戶體驗。您可以適應它以使用不同的驗證碼方法,例如數學問題。有關更高級的功能,請考慮使用CodeCanyon的插件。
以上是在PHP中創建自定義驗證碼和聯繫表的詳細內容。更多資訊請關注PHP中文網其他相關文章!

要保護應用免受與會話相關的XSS攻擊,需採取以下措施:1.設置HttpOnly和Secure標誌保護會話cookie。 2.對所有用戶輸入進行輸出編碼。 3.實施內容安全策略(CSP)限制腳本來源。通過這些策略,可以有效防護會話相關的XSS攻擊,確保用戶數據安全。

优化PHP会话性能的方法包括:1.延迟会话启动,2.使用数据库存储会话,3.压缩会话数据,4.管理会话生命周期,5.实现会话共享。这些策略能显著提升应用在高并发环境下的效率。

theSession.gc_maxlifetimesettinginphpdeterminesthelifespanofsessiondata,setInSeconds.1)它'sconfiguredinphp.iniorviaini_set().2)abalanceisesneededeededeedeedeededto toavoidperformance andunununununexpectedLogOgouts.3)

在PHP中,可以使用session_name()函數配置會話名稱。具體步驟如下:1.使用session_name()函數設置會話名稱,例如session_name("my_session")。 2.在設置會話名稱後,調用session_start()啟動會話。配置會話名稱可以避免多應用間的會話數據衝突,並增強安全性,但需注意會話名稱的唯一性、安全性、長度和設置時機。

會話ID應在登錄時、敏感操作前和每30分鐘定期重新生成。 1.登錄時重新生成會話ID可防會話固定攻擊。 2.敏感操作前重新生成提高安全性。 3.定期重新生成降低長期利用風險,但需權衡用戶體驗。

在PHP中設置會話cookie參數可以通過session_set_cookie_params()函數實現。 1)使用該函數設置參數,如過期時間、路徑、域名、安全標誌等;2)調用session_start()使參數生效;3)根據需求動態調整參數,如用戶登錄狀態;4)注意設置secure和httponly標誌以提升安全性。

在PHP中使用會話的主要目的是維護用戶在不同頁面之間的狀態。 1)會話通過session_start()函數啟動,創建唯一會話ID並存儲在用戶cookie中。 2)會話數據保存在服務器上,允許在不同請求間傳遞數據,如登錄狀態和購物車內容。

如何在子域名間共享會話?通過設置通用域名的會話cookie實現。 1.在服務器端設置會話cookie的域為.example.com。 2.選擇合適的會話存儲方式,如內存、數據庫或分佈式緩存。 3.通過cookie傳遞會話ID,服務器根據ID檢索和更新會話數據。


熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

SAP NetWeaver Server Adapter for Eclipse
將Eclipse與SAP NetWeaver應用伺服器整合。

VSCode Windows 64位元 下載
微軟推出的免費、功能強大的一款IDE編輯器

SecLists
SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

記事本++7.3.1
好用且免費的程式碼編輯器

Safe Exam Browser
Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。