`
957803796_1
  • 浏览: 125599 次
  • 性别: Icon_minigender_1
  • 来自: 广州
社区版块
存档分类
最新评论

jsp中验证码的实现,以及ajax实现的正确的验证,解决了session不同步的问题。(我这里已测试过,可以直接用)

 
阅读更多

之前做一个小的系统,验证码这里难倒了我,不是验证码的显示,而是正确与否的验证。

大部分都是用存储session里的值,但这总是比jsp页面的慢一拍,原因也已知了,就是jsp先加载,所以出现这个情况。

后来google了很多资料,终于找到了一种可行的ajax实现的验证,现贴出所有的步骤,供大家参考、

首先,要准备:

jquery.js.这个网上很多,自己google就可以下载到了。把它放到Webroot下面的js文件夹下。


package com.guang.servlet;
import java.awt.Color;  
import java.awt.Font;  
import java.awt.Graphics2D;  
import java.awt.image.BufferedImage;  
import java.util.Random;  
  
import javax.imageio.ImageIO;  
import javax.servlet.ServletException;  
import javax.servlet.ServletOutputStream;  
import javax.servlet.http.HttpServlet;  
import javax.servlet.http.HttpServletRequest;  
import javax.servlet.http.HttpServletResponse;  
import javax.servlet.http.HttpSession;  
  
public class VerifyCodeServlet extends HttpServlet {  
  
    // 验证码图片的宽度。  
    private int width = 90;  
  
    // 验证码图片的高度。  
    private int height = 30;  
  
    // 验证码字符个数  
    private int codeCount = 4;  
  
    private int x = 0;  
  
    // 字体高度  
    private int fontHeight;  
  
    private int codeY;  
  
    char[] codeSequence = { 'A', 'B', 'C', 'D', 'E', 'F', 'G', 'H', 'I', 'J',  
            'K', 'L', 'M', 'N', 'O', 'P', 'Q', 'R', 'S', 'T', 'U', 'V', 'W',  
            'X', 'Y', 'Z', '0', '1', '2', '3', '4', '5', '6', '7', '8', '9' };  
  
    /** 
     * 初始化验证图片属性 
     */  
    public void init() throws ServletException {  
        // 从web.xml中获取初始信息  
        // 宽度  
        String strWidth = this.getInitParameter("width");  
        // 高度  
        String strHeight = this.getInitParameter("height");  
        // 字符个数  
        String strCodeCount = this.getInitParameter("codeCount");  
  
        // 将配置的信息转换成数值  
        try {  
            if (strWidth != null && strWidth.length() != 0) {  
                width = Integer.parseInt(strWidth);  
            }  
            if (strHeight != null && strHeight.length() != 0) {  
                height = Integer.parseInt(strHeight);  
            }  
            if (strCodeCount != null && strCodeCount.length() != 0) {  
                codeCount = Integer.parseInt(strCodeCount);  
            }  
        } catch (NumberFormatException e) {  
        }  
  
        x = width / (codeCount + 1);  
        fontHeight = height - 2;  
        codeY = height - 4;  
  
    }  
  
    protected void service(HttpServletRequest req, HttpServletResponse resp)  
            throws ServletException, java.io.IOException {  
  
        // 定义图像buffer  
        BufferedImage buffImg = new BufferedImage(width, height,  
                BufferedImage.TYPE_INT_RGB);  
        Graphics2D g = buffImg.createGraphics();  
  
        // 创建一个随机数生成器类  
        Random random = new Random();  
  
        // 将图像填充为白色  
        g.setColor(Color.WHITE);  
        g.fillRect(0, 0, width, height);  
  
        // 创建字体,字体的大小应该根据图片的高度来定。  
        Font font = new Font("Fixedsys", Font.PLAIN, fontHeight);  
        // 设置字体。  
        g.setFont(font);  
  
        // 画边框。  
        g.setColor(Color.BLACK);  
        g.drawRect(0, 0, width - 1, height - 1);  
  
        // 随机产生160条干扰线,使图象中的认证码不易被其它程序探测到。  
        g.setColor(Color.BLACK);  
        for (int i = 0; i < 16; i++) {  
            int x = random.nextInt(width);  
            int y = random.nextInt(height);  
            int xl = random.nextInt(12);  
            int yl = random.nextInt(12);  
            g.drawLine(x, y, x + xl, y + yl);  
        }  
  
        // randomCode用于保存随机产生的验证码,以便用户登录后进行验证。  
        StringBuffer randomCode = new StringBuffer();  
        int red = 0, green = 0, blue = 0;  
  
        // 随机产生codeCount数字的验证码。  
        for (int i = 0; i < codeCount; i++) {  
            // 得到随机产生的验证码数字。  
            String strRand = String.valueOf(codeSequence[random.nextInt(36)]);  
            // 产生随机的颜色分量来构造颜色值,这样输出的每位数字的颜色值都将不同。  
            red = random.nextInt(255);  
            green = random.nextInt(255);  
            blue = random.nextInt(255);  
  
            // 用随机产生的颜色将验证码绘制到图像中。  
            g.setColor(new Color(red, green, blue));  
            g.drawString(strRand, (i + 1) * x, codeY);  
  
            // 将产生的四个随机数组合在一起。  
            randomCode.append(strRand);  
        }  
        // 将四位数字的验证码保存到Session中。  
        HttpSession session = req.getSession();  
        session.setAttribute("validateCode", randomCode.toString());  
  
        // 禁止图像缓存。  
        resp.setHeader("Pragma", "no-cache");  
        resp.setHeader("Cache-Control", "no-cache");  
        resp.setDateHeader("Expires", 0);  
  
        resp.setContentType("image/jpeg");  
  
        // 将图像输出到Servlet输出流中。  
        ServletOutputStream sos = resp.getOutputStream();  
        ImageIO.write(buffImg, "jpeg", sos);  
        sos.close();  
    }  
  
} 
上面是生成验证码的servlet,随便放在任意的package下。但是要注意WEB-INF下的-web.xml之中的配置,我这里是这样配置的:
  <servlet>
    <description>Thank you!</description>
    <display-name>HelloServlet</display-name>
    <servlet-name>VerifyCodeServlet</servlet-name>
    <servlet-class>com.guang.servlet.VerifyCodeServlet</servlet-class>
  </servlet>
  
 <servlet-mapping>
  <servlet-name>VerifyCodeServlet</servlet-name>
  <url-pattern>/VerifyCodeServlet</url-pattern>
 </servlet-mapping>
注意上面的url的,这个在后面要用到的。

现在验证码生成了。在jsp中显示吧。下面是jsp页面

<%@ page language="java" contentType="text/html; charset=UTF-8"  
    pageEncoding="UTF-8"%>  
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">  
<html>  
    <head>  
        <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">  
   <script type="text/javascript" src="js/verifyCode.js"></script> 
    <script type="text/javascript" src="js/jquery.js"></script> 
        <title>test verify code</title>  
    </head>  
    <body>  
        <input id="veryCode" name="veryCode" type="text"/>  
        <img id="imgObj" alt="" src="VerifyCodeServlet"/>
        <a href="#" onclick="changeImg()">换一张</a>  
        <input type="button" value="验证" onclick="isRightCode()"/>  
        <div id="info"></div>  
    </body>  
</html>

上面的看了应该明白!

接下来就是验证了,在js文件夹下新建verifyCode.js。

function changeImg(){  
    var imgSrc = $("#imgObj");  
    var src = imgSrc.attr("src");  
    imgSrc.attr("src",chgUrl(src));  
}  
//时间戳  
//为了使每次生成图片不一致,即不让浏览器读缓存,所以需要加上时间戳  
function chgUrl(url){  
    var timestamp = (new Date()).valueOf();  
    url = url.substring(0,17);  
    if((url.indexOf("&")>=0)){  
        url = url + "×tamp=" + timestamp;  
    }else{  
        url = url + "?timestamp=" + timestamp;  
    }  
    return url;  
}  
  
function isRightCode(){  
    var code = $("#veryCode").attr("value");  
    //alert();
    code = "c=" + code;  
    $.ajax({  
        type:"POST",  
    	url:"ResultServlet", 
        data:code,  
        success:callback  
    });  
}  


function callback(data){  
    $("#info").html(data);  
} 

注意上面url那一段。这个是验证servlet,ajax讲客户端的值传回这里进行的验证。

下面是ResultServlet。


import java.io.IOException;  
import java.io.PrintWriter;  
  
import javax.servlet.ServletException;  
import javax.servlet.http.HttpServlet;  
import javax.servlet.http.HttpServletRequest;  
import javax.servlet.http.HttpServletResponse;  
  
public class ResultServlet extends HttpServlet {  
	private static final long serialVersionUID = 1L;

	public void doGet(HttpServletRequest request, HttpServletResponse response)  
            throws ServletException, IOException {  
  
        doPost(request, response);  
    }  
    public void doPost(HttpServletRequest request, HttpServletResponse response)  
            throws ServletException, IOException {  
  
        response.setContentType("text/html;charset=utf-8");  
        String validateC = (String) request.getSession().getAttribute("validateCode");  
        String veryCode = request.getParameter("c");  
        PrintWriter out = response.getWriter();  
        if(veryCode==null||"".equals(veryCode)){  
        	out.println("<script type='text/javascript'>alert('验证码为空!');return false;</script>");
        }else{  
            if(validateC.equals(veryCode)){  
            }else{  
            	out.println("<script type='text/javascript'>alert('验证码错误!');return false;</script>"); 
            }  
        }  
        out.flush();  
        out.close();  
    }  
  
}  
还有这个servlet的配置文件
<servlet>
    <description>Thank you!</description>
    <display-name>HelloServlet</display-name>
    <servlet-name>ResultServlet</servlet-name>
    <servlet-class>com.guang.servlet.ResultServlet</servlet-class>
  </servlet>  
<servlet-mapping>
    <servlet-name>ResultServlet</servlet-name>
    <url-pattern>/ResultServlet</url-pattern>
  </servlet-mapping>



按照这个逻辑,验证码的生成以及验证已经完成了、按照这个步骤,可以测试了。哈哈
到此为止,需要注意的就是:
1,一定要有jquery.js、
2,要将web.xml里配置的
<url-pattern>/VerifyCodeServlet</url-pattern>和之后的图片的src对应,和js文件里那个url对应、
其他的好像没什么。
到此,session不同步的问题就解决了、哈哈。睡觉了。希望你也解决了你的问题。







分享到:
评论

相关推荐

    jsp验证码 不影响表单

    在这个场景中,我们需要实现一个能够在不干扰表单元素正常功能的前提下,有效工作的`JSP`验证码。 验证码的核心功能包括生成随机图像、与服务器端保持同步的验证码值以及用户输入验证。在描述中提到的问题,可能是...

    JSP网页中的验证码

    - 使用Ajax技术可以实现无刷新验证,提升用户体验,但需要处理好异步请求和session同步问题。 8. **验证码与前端框架**: - 结合React、Vue或Angular等前端框架,可以创建动态的、交互性强的验证码组件。 通过...

    .Net的jsp里添加验证码文件

    本压缩包提供的资源就是为了解决这个问题,它包含了一个用于在JSP页面中实现验证码功能的.NET代码示例。 验证码(CAPTCHA)是一种用于防止恶意自动程序(如机器人)进行欺诈性操作的技术,它要求用户通过图形识别出...

    Session.docx

    JSP(JavaServer Pages)是由Sun Microsystems公司推出的动态网页开发...总结来说,JSP是构建动态Web应用的重要技术,结合session和AJAX可以实现诸如用户登录状态管理、验证码验证等功能,从而提供更加流畅的交互体验。

    软件架构考试复习.docx

    AOP用于解决程序中常见的横切关注点,如日志、事务管理等,使得这些关注点可以从核心业务逻辑中解耦。Spring AOP提供了声明式AOP,无需额外编译,可以与IoC容器无缝集成。切面(Aspect)是AOP的核心,包含了横切关注...

    java开源包4

    同时,任何第三方都可以使用OAUTH认证服务,任 何服务提供商都可以实现自身的OAUTH认证服务,因而OAUTH是开放的。业界提供了OAUTH的多种实现如PHP,JavaScript,Java,Ruby等各种语言开发包,大大节约了程序员的时间...

    java开源包3

    同时,任何第三方都可以使用OAUTH认证服务,任 何服务提供商都可以实现自身的OAUTH认证服务,因而OAUTH是开放的。业界提供了OAUTH的多种实现如PHP,JavaScript,Java,Ruby等各种语言开发包,大大节约了程序员的时间...

    java开源包1

    同时,任何第三方都可以使用OAUTH认证服务,任 何服务提供商都可以实现自身的OAUTH认证服务,因而OAUTH是开放的。业界提供了OAUTH的多种实现如PHP,JavaScript,Java,Ruby等各种语言开发包,大大节约了程序员的时间...

    java开源包11

    同时,任何第三方都可以使用OAUTH认证服务,任 何服务提供商都可以实现自身的OAUTH认证服务,因而OAUTH是开放的。业界提供了OAUTH的多种实现如PHP,JavaScript,Java,Ruby等各种语言开发包,大大节约了程序员的时间...

    java开源包2

    同时,任何第三方都可以使用OAUTH认证服务,任 何服务提供商都可以实现自身的OAUTH认证服务,因而OAUTH是开放的。业界提供了OAUTH的多种实现如PHP,JavaScript,Java,Ruby等各种语言开发包,大大节约了程序员的时间...

    java开源包6

    同时,任何第三方都可以使用OAUTH认证服务,任 何服务提供商都可以实现自身的OAUTH认证服务,因而OAUTH是开放的。业界提供了OAUTH的多种实现如PHP,JavaScript,Java,Ruby等各种语言开发包,大大节约了程序员的时间...

    java开源包5

    同时,任何第三方都可以使用OAUTH认证服务,任 何服务提供商都可以实现自身的OAUTH认证服务,因而OAUTH是开放的。业界提供了OAUTH的多种实现如PHP,JavaScript,Java,Ruby等各种语言开发包,大大节约了程序员的时间...

    java开源包10

    同时,任何第三方都可以使用OAUTH认证服务,任 何服务提供商都可以实现自身的OAUTH认证服务,因而OAUTH是开放的。业界提供了OAUTH的多种实现如PHP,JavaScript,Java,Ruby等各种语言开发包,大大节约了程序员的时间...

    java开源包8

    同时,任何第三方都可以使用OAUTH认证服务,任 何服务提供商都可以实现自身的OAUTH认证服务,因而OAUTH是开放的。业界提供了OAUTH的多种实现如PHP,JavaScript,Java,Ruby等各种语言开发包,大大节约了程序员的时间...

    java开源包7

    同时,任何第三方都可以使用OAUTH认证服务,任 何服务提供商都可以实现自身的OAUTH认证服务,因而OAUTH是开放的。业界提供了OAUTH的多种实现如PHP,JavaScript,Java,Ruby等各种语言开发包,大大节约了程序员的时间...

    java开源包9

    同时,任何第三方都可以使用OAUTH认证服务,任 何服务提供商都可以实现自身的OAUTH认证服务,因而OAUTH是开放的。业界提供了OAUTH的多种实现如PHP,JavaScript,Java,Ruby等各种语言开发包,大大节约了程序员的时间...

    基于web在线购买

    在本系统中,可能还使用了AJAX技术实现页面局部更新,提高用户体验。 2. **JSP(JavaServer Pages)**:标签中的"JSP"表明此系统后端使用了Java技术,具体来说是JSP,这是一种动态网页开发技术。JSP允许将Java代码...

    java开源包101

    同时,任何第三方都可以使用OAUTH认证服务,任 何服务提供商都可以实现自身的OAUTH认证服务,因而OAUTH是开放的。业界提供了OAUTH的多种实现如PHP,JavaScript,Java,Ruby等各种语言开发包,大大节约了程序员的时间...

    Java资源包01

    同时,任何第三方都可以使用OAUTH认证服务,任 何服务提供商都可以实现自身的OAUTH认证服务,因而OAUTH是开放的。业界提供了OAUTH的多种实现如PHP,JavaScript,Java,Ruby等各种语言开发包,大大节约了程序员的时间...

Global site tag (gtag.js) - Google Analytics