驗證碼的生命週期
在web應用程式中,驗證碼常用於登入註冊。驗證碼本質就是一張圖片。
我們來看看驗證碼的生命週期:
客戶端請求驗證碼
#服務端渲染驗證碼:
渲染一張包含隨機字串的圖片
#隨機字串寫入session
讀取圖片並回傳回應
客戶端提交:
顯示回應(即驗證碼圖片)
取得使用者輸入字串
#提交使用者輸入
服務端驗證:
-
# 取出session中儲存的隨機字串與使用者提交的字串進行比較
字串資訊一致,進行下一步處理
字串資訊不一致,回傳錯誤訊息
下面我們在Django中實踐以上流程。
驗證碼實踐
新建一個名為ValidCode的Django項目,並建立應用app01,設定路由如下:
from django.conf.urls import urlfrom app01 import views urlpatterns = [ url(r'^test/$', views.test), url(r'^valid_code/$', views.valid_code), ]
定義test檢視函數,當客戶端存取
http://127.0.0.1:8000/test/
時,傳回test.html頁面;當客戶端提交提交資料時,取出session中保存的驗證碼與使用者提交的字串進行比較:
from django.shortcuts import render, HttpResponse, redirectdef test(request): if request.method == 'GET': return render(request, 'test.html') code1 = request.session['valid_code'] code2 = request.POST.get('valid_code') if code1 == code2: return HttpResponse('OK') else: return redirect('/test/')
<form action="" method="post"> {% csrf_token %} <p> <label for="valid_code">验证码:</label> </p> <p> <input type="text" id="valid_code" name="valid_code"> <img src="/static/imghwm/default1.png" data-src="/valid_code/" class="lazy" alt="validPic" style="max-width:90%" style="max-width:90%"><a href="#" class="refresh">刷新</a> </p> <p> <button type="submit">验证</button> </p> </form> <script> var refresh = document.getElementsByClassName('refresh')[0]; var validPic = document.getElementsByTagName('img')[0]; refresh.onclick = function () { validPic.src += "?"; //利用img标签的特性,刷新验证码 } </script>
說明:
test.html中
<img src="/static/imghwm/default1.png" data-src="/valid_code/" class="lazy" alt="js實作驗證碼的方法" >
標籤的屬性:http://127.0.0.1:8000/valid_code/
發起get 請求,以取得圖片- ##點擊
#刷新
標籤,執行
validPic.src += "?",以重新取得圖片(刷新驗證碼)
- 定義valid_code視圖函數,將驗證碼寫入session中,並傳回驗證碼:
##
def valid_code(request): with open('bilibili.jpg', 'rb')as f: res = f.read() valid_code = 'bilibili' request.session["valid_code"] = valid_code return HttpResponse(res)
說明:驗證碼本質就是一張圖片,這裡就先回傳一張圖片吧。 。 。
- 瀏覽器存取
- http://127.0.0.1:8000/test/
:
#說明:顯示以上頁面其實有兩次get請求:
- 對
- /test/
發起get請求,服務端回傳test.html頁面;
test.html頁面中 -
<img src="/static/imghwm/default1.png" data-src="/valid_code/" class="lazy" alt="js實作驗證碼的方法" >
標籤的屬性:
,對
/valid_code/
發起get請求,服務端傳回一張圖片 #提交驗證碼:輸入'bilibili',顯示'OK',否則重定向到目前頁面,略。 - 產生隨機驗證碼
這樣似乎就變成了,不過實際應用程式中的驗證碼都是隨機產生的。而上面的驗證碼不論怎麼刷新,也不會改變,服務端總是回傳一張靜態圖片。那麼有沒有辦法呢?有,用pillow畫圖模組,每次請求過來,服務端即時渲染一張包含隨機字串的圖片。下面我們改寫valid_code函數:
def valid_code(request): from PIL import Image, ImageDraw, ImageFont from io import BytesIO # 内存管理,优化速度 import random img = Image.new(mode='RGB', size=(120, 30), color=(random.randint(0, 255), random.randint(0, 255), random.randint(0, 255))) # 创建图像对象(模式,大小,颜色) draw = ImageDraw.Draw(img, mode='RGB') # 创建画笔(图像对象,模式) font = ImageFont.truetype("app01/static/fonts/kumo.ttf", 28) # 读取字体(字体路径,字体大小) code_list = [] for i in range(5): char = random.choice([chr(random.randint(65, 90)), str(random.randint(1, 9))]) code_list.append(char) draw.text([i * 24, 0], char, (random.randint(0, 255), random.randint(0, 255), random.randint(0, 255)), font=font) # 通过画笔的text方法,为图像绘制字符串(位置,文本,颜色,字体) # [i * 24, 0] 字体坐标,i*24设置水平偏移,让每个字符分开显示 f = BytesIO() # 拿到一个内存文件句柄f img.save(f, "png") # 保存图像对象到f valid_code = ''.join(code_list) request.session["valid_code"] = valid_code # 验证码写入session return HttpResponse(f.getvalue()) # `getvalue()`方法拿到内存文件句柄的内容
說明:
- 使用前需要先安裝pillow模組:pip install pillow
- 繪製的映像可以儲存的磁碟上,但是速度慢,這裡使用記憶體管理
- from io import BytesIO
,優化速度
- f = BytesIO()
拿到一個記憶體檔案句柄
- #f.getvalue()
拿到記憶體檔案句柄的內容
注意,Django的session資訊預設存在資料庫,使用session前應先執行資料庫遷移,以產生django_session表
以上是js實作驗證碼的方法的詳細內容。更多資訊請關注PHP中文網其他相關文章!

JavaScript在現實世界中的應用包括服務器端編程、移動應用開發和物聯網控制:1.通過Node.js實現服務器端編程,適用於高並發請求處理。 2.通過ReactNative進行移動應用開發,支持跨平台部署。 3.通過Johnny-Five庫用於物聯網設備控制,適用於硬件交互。

我使用您的日常技術工具構建了功能性的多租戶SaaS應用程序(一個Edtech應用程序),您可以做同樣的事情。 首先,什麼是多租戶SaaS應用程序? 多租戶SaaS應用程序可讓您從唱歌中為多個客戶提供服務

本文展示了與許可證確保的後端的前端集成,並使用Next.js構建功能性Edtech SaaS應用程序。 前端獲取用戶權限以控制UI的可見性並確保API要求遵守角色庫

JavaScript是現代Web開發的核心語言,因其多樣性和靈活性而廣泛應用。 1)前端開發:通過DOM操作和現代框架(如React、Vue.js、Angular)構建動態網頁和單頁面應用。 2)服務器端開發:Node.js利用非阻塞I/O模型處理高並發和實時應用。 3)移動和桌面應用開發:通過ReactNative和Electron實現跨平台開發,提高開發效率。

JavaScript的最新趨勢包括TypeScript的崛起、現代框架和庫的流行以及WebAssembly的應用。未來前景涵蓋更強大的類型系統、服務器端JavaScript的發展、人工智能和機器學習的擴展以及物聯網和邊緣計算的潛力。

JavaScript是現代Web開發的基石,它的主要功能包括事件驅動編程、動態內容生成和異步編程。 1)事件驅動編程允許網頁根據用戶操作動態變化。 2)動態內容生成使得頁面內容可以根據條件調整。 3)異步編程確保用戶界面不被阻塞。 JavaScript廣泛應用於網頁交互、單頁面應用和服務器端開發,極大地提升了用戶體驗和跨平台開發的靈活性。

Python更适合数据科学和机器学习,JavaScript更适合前端和全栈开发。1.Python以简洁语法和丰富库生态著称,适用于数据分析和Web开发。2.JavaScript是前端开发核心,Node.js支持服务器端编程,适用于全栈开发。

JavaScript不需要安裝,因為它已內置於現代瀏覽器中。你只需文本編輯器和瀏覽器即可開始使用。 1)在瀏覽器環境中,通過標籤嵌入HTML文件中運行。 2)在Node.js環境中,下載並安裝Node.js後,通過命令行運行JavaScript文件。


熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

SecLists
SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

EditPlus 中文破解版
體積小,語法高亮,不支援程式碼提示功能

記事本++7.3.1
好用且免費的程式碼編輯器

VSCode Windows 64位元 下載
微軟推出的免費、功能強大的一款IDE編輯器