搜尋
首頁web前端js教程jQuery外掛實作靜態HTML驗證碼校驗_jquery

jQuery由美國人John Resig創建,它是一個快速、簡潔的JavaScript庫,提供了很多遍歷函數,如each(fn)。 jQuery能夠讓使用者的html頁保持程式碼和html內容分離,也就是說,不用再在html裡面插入一堆js來呼叫指令了,只要定義id即可。正是這些操作上的特點,使用者可以輕鬆處理HTML文件、事件、實現動畫效果,並且方便地為網站提供互動。如今,jQuery已經吸引了來自世界各地的眾多JavaScript高手加入。

這裡所要講到的jQuery Real Person Plugin,就是一個完全由JavaScript編寫而成的jQuery驗證碼插件。

jQuery Real Person Plugin主要實現了字母字母數字混合兩種驗證方式,可以有效地防止自動提交表單。其外觀展示提供了客製化功能,預設為6位字母,如圖1所示。

依需要,也可以自訂8位元長度的驗證碼,如圖2所示。

或是字母數字混合式的驗證碼,如圖3所示。

此外,使用者也可以對底部的文字進行定制,如圖4所示。

看到這些各具特色且功能強大的驗證介面,我們能否自己也來實現呢?答案是肯定的。下面,透過循序漸進的解說,對jQuery Real Person Plugin的驗證過程進行分析。
第1步,使用這個驗證功能之前,先引入JavaScript、CSS檔案。

<script type="text/JavaScript" src="Scripts/jquery-1.3.2.js"></script>
<script type="text/JavaScript" src="Scripts/jquery.realperson.js"></script>
<style type="text/css">@import "Styles/jquery.realperson.css";</style>

在上面的程式碼中,第1行引入jQuery類別庫,可以到官方網站載最新jQuery類別庫。第2行引入驗證碼插件類別庫jquery.realperson.js。第3行引入驗證碼樣式檔jquery.realperson.css。網站介面如圖5所示。

第2步,頁面中放入文字方塊元素,也就是HTML部分。

<table>
<tr>
<td><input type="text" id="txtValidate" name="defaultReal"></td>
</tr>
<tr>
<td><asp:Button ID="btnSubmit" runat="server" Text="登录" /></td>
</tr>
</table>

在上面的程式碼中,第1行使用兩行一列進行佈局,一行用來存放文字框,一行用來存放登入按鈕。第3行定義id=”txtValidate」的文字框,用於輸入驗證碼。第6行定義id=”btnSubmit」的提交按鈕,用於觸發後台事件,從而登入系統。
步驟3,頁面初始化時,呼叫驗證碼插件,以便於初始化驗證碼顯示。

<script>
$(document).ready(function () {
$("#txtValidate").realperson({ length: 5 });
}
);
</script>

在上面的程式碼中,第2行為頁面載入時所進行的操作,相當於頁面的onLoad事件。第3行呼叫驗證碼控制項的接口,用於顯示驗證碼。
第4步,核心程式碼分析。

/* 核心代码
@param target (jQuery) the input field
@param inst  (object) the current instance settings
@return (string) the additional content */
_generateHTML: function(target, inst) {
var text = '';
for (var i = 0; i < inst.settings.length; i++) {
text += CHARS.charAt(Math.floor(Math.random() *
(inst.settings.includeNumbers &#63; 36 : 26)));
}
 var html = '<div class="realperson-challenge"><div class="realperson-text">';
 for (var i = 0; i < DOTS[0].length; i++) {
 for (var j = 0; j < text.length; j++) {
 html += DOTS[CHARS.indexOf(text.charAt(j))][i] + ' ';
}
html += '\n';
}
html += '</div><div class="realperson-regen">' + inst.settings.regenerate +
'</div></div><input type="hidden" class="realperson-hash" name="' +
inst.settings.hashName.replace(/\{n\}/, target.attr('name')) +
'" value="' + this._hash(text) + '">';
return html;

在上面的程式碼中,第7~9行用於產生驗證碼隨機字元。第12~22行用來把背景字元和隨機字元組裝成HTML程式碼,輸出到瀏覽器。

透過上述剖析,可以看到,驗證碼對於密碼安全有著十分重要的作用。聯想到銀行帳戶的安全問題,例如駭客透過其他途徑獲得了銀行帳戶,然後打開其網路銀行的登入介面。使用瀏覽器中查看原始程式碼的方式,分析登入介面HTML程式碼,發現頁面中沒有驗證碼,也沒有其他的安全設置,只使用了HTTP協定;駭客竊喜,於是就可以使用程式來模擬瀏覽器向銀行伺服器提交帳戶和密碼。密碼一般是6位的阿拉伯數字,正確密碼的可能性就是10的6次方,也就是100萬次。駭客會找一台高效能、高頻寬的電腦,運行套取銀行密碼程序,假設這台電腦1秒鐘能測試10個密碼,10萬秒鐘(也就是27小時,一天左右)的時間就可以把所有的密碼運行一遍,實際上駭客用不了那麼長時間就已經竊取到了密碼,銀行帳號的錢也就會被轉走。也就是說,若沒有驗證碼,駭客使用套取銀行密碼程序,在一天左右的時間就能輕易獲得非法收入。

在實際應用中,漢字驗證碼也是比較常見的驗證碼,它的原理是:從一個漢字集合中隨機抽取幾個漢字,生成圖片以HTTP輸出流到頁面。如果用戶端輸入正確的漢字,則可以繼續操作,否則禁制登入。中國上下五千年,文化博大精深,漢字數量達9萬多,相對只有10個位數的數字驗證碼和26個字元的字母驗證碼,漢字驗證碼更具安全性。因此,透過對驗證碼安全的研究,可以更領略到中華文化的博大精深,原來密碼驗證也可以這樣玩!

以上就是本文的全部內容,希望對大家的學習有所幫助。

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
JavaScript是用C編寫的嗎?檢查證據JavaScript是用C編寫的嗎?檢查證據Apr 25, 2025 am 12:15 AM

是的,JavaScript的引擎核心是用C語言編寫的。 1)C語言提供了高效性能和底層控制,適合JavaScript引擎的開發。 2)以V8引擎為例,其核心用C 編寫,結合了C的效率和麵向對象特性。 3)JavaScript引擎的工作原理包括解析、編譯和執行,C語言在這些過程中發揮關鍵作用。

JavaScript的角色:使網絡交互和動態JavaScript的角色:使網絡交互和動態Apr 24, 2025 am 12:12 AM

JavaScript是現代網站的核心,因為它增強了網頁的交互性和動態性。 1)它允許在不刷新頁面的情況下改變內容,2)通過DOMAPI操作網頁,3)支持複雜的交互效果如動畫和拖放,4)優化性能和最佳實踐提高用戶體驗。

C和JavaScript:連接解釋C和JavaScript:連接解釋Apr 23, 2025 am 12:07 AM

C 和JavaScript通過WebAssembly實現互操作性。 1)C 代碼編譯成WebAssembly模塊,引入到JavaScript環境中,增強計算能力。 2)在遊戲開發中,C 處理物理引擎和圖形渲染,JavaScript負責遊戲邏輯和用戶界面。

從網站到應用程序:JavaScript的不同應用從網站到應用程序:JavaScript的不同應用Apr 22, 2025 am 12:02 AM

JavaScript在網站、移動應用、桌面應用和服務器端編程中均有廣泛應用。 1)在網站開發中,JavaScript與HTML、CSS一起操作DOM,實現動態效果,並支持如jQuery、React等框架。 2)通過ReactNative和Ionic,JavaScript用於開發跨平台移動應用。 3)Electron框架使JavaScript能構建桌面應用。 4)Node.js讓JavaScript在服務器端運行,支持高並發請求。

Python vs. JavaScript:比較用例和應用程序Python vs. JavaScript:比較用例和應用程序Apr 21, 2025 am 12:01 AM

Python更適合數據科學和自動化,JavaScript更適合前端和全棧開發。 1.Python在數據科學和機器學習中表現出色,使用NumPy、Pandas等庫進行數據處理和建模。 2.Python在自動化和腳本編寫方面簡潔高效。 3.JavaScript在前端開發中不可或缺,用於構建動態網頁和單頁面應用。 4.JavaScript通過Node.js在後端開發中發揮作用,支持全棧開發。

C/C在JavaScript口譯員和編譯器中的作用C/C在JavaScript口譯員和編譯器中的作用Apr 20, 2025 am 12:01 AM

C和C 在JavaScript引擎中扮演了至关重要的角色,主要用于实现解释器和JIT编译器。1)C 用于解析JavaScript源码并生成抽象语法树。2)C 负责生成和执行字节码。3)C 实现JIT编译器,在运行时优化和编译热点代码,显著提高JavaScript的执行效率。

JavaScript在行動中:現實世界中的示例和項目JavaScript在行動中:現實世界中的示例和項目Apr 19, 2025 am 12:13 AM

JavaScript在現實世界中的應用包括前端和後端開發。 1)通過構建TODO列表應用展示前端應用,涉及DOM操作和事件處理。 2)通過Node.js和Express構建RESTfulAPI展示後端應用。

JavaScript和Web:核心功能和用例JavaScript和Web:核心功能和用例Apr 18, 2025 am 12:19 AM

JavaScript在Web開發中的主要用途包括客戶端交互、表單驗證和異步通信。 1)通過DOM操作實現動態內容更新和用戶交互;2)在用戶提交數據前進行客戶端驗證,提高用戶體驗;3)通過AJAX技術實現與服務器的無刷新通信。

See all articles

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

SecLists

SecLists

SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

mPDF

mPDF

mPDF是一個PHP庫,可以從UTF-8編碼的HTML產生PDF檔案。原作者Ian Back編寫mPDF以從他的網站上「即時」輸出PDF文件,並處理不同的語言。與原始腳本如HTML2FPDF相比,它的速度較慢,並且在使用Unicode字體時產生的檔案較大,但支援CSS樣式等,並進行了大量增強。支援幾乎所有語言,包括RTL(阿拉伯語和希伯來語)和CJK(中日韓)。支援嵌套的區塊級元素(如P、DIV),

SublimeText3 Linux新版

SublimeText3 Linux新版

SublimeText3 Linux最新版

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

DVWA

DVWA

Damn Vulnerable Web App (DVWA) 是一個PHP/MySQL的Web應用程序,非常容易受到攻擊。它的主要目標是成為安全專業人員在合法環境中測試自己的技能和工具的輔助工具,幫助Web開發人員更好地理解保護網路應用程式的過程,並幫助教師/學生在課堂環境中教授/學習Web應用程式安全性。 DVWA的目標是透過簡單直接的介面練習一些最常見的Web漏洞,難度各不相同。請注意,該軟體中