现在网上有很多在用户登陆或注册的时候为了防止程序攻击,加入了动态验证的技术,一般是让用户输入随即生成的验证码来实现。下面是一个用Servlet生成动态验证码的一个实例,可以根据实际需要进行修改。
1,生成动态验证码的Servlet。
package com.xcu.web;
import java.awt.Color;
import java.awt.Font;
import java.awt.Graphics2D;
import java.awt.image.BufferedImage;
import java.util.Random;
import javax.imageio.ImageIO;
import javax.servlet.ServletException;
import javax.servlet.ServletOutputStream;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;
import com.xcu.comm.CM;
import com.xcu.exception.ApplicationException;
public class ValidateCodeServlet extends HttpServlet {
/**
* 序列化版本UID编号
*/
private static final long serialVersionUID = -7080388860058814634L;
/** 验证码图片的宽度 */
private int width = 60;
/** 验证码图片的高度 */
private int height = 25;
/** 验证码字符个数 */
private int codeCount = 4;
// 字符间距
private int x = 0;
// 字体高度
private int fontHeight;
private int codeY;
char[] codeSequence = { 'A', 'B', 'C', 'D', 'E', 'F', 'G', 'H', 'I', 'J',
'K', 'L', 'M', 'N', 'O', 'P', 'Q', 'R', 'S', 'T', 'U', 'V', 'W',
'X', 'Y', 'Z', '0', '1', '2', '3', '4', '5', '6', '7', '8', '9' };
/**
* 初始化验证图片属性
*/
public void init() throws ServletException {
// 从web.xml中获取初始信息
// 宽度
String strWidth = this.getInitParameter("width");
System.out.println("--------验证码宽度:"+strWidth);
// 高度
String strHeight = this.getInitParameter("height");
System.out.println("--------验证码宽度:"+strHeight);
// 字符个数
String strCodeCount = this.getInitParameter("codeCount");
System.out.println("--------验证码宽度:"+strCodeCount);
// 将配置的信息转换成数值
try {
if (strWidth != null && strWidth.length() != 0) {
width = Integer.parseInt(strWidth);
}
if (strHeight != null && strHeight.length() != 0) {
height = Integer.parseInt(strHeight);
}
if (strCodeCount != null && strCodeCount.length() != 0) {
codeCount = Integer.parseInt(strCodeCount);
}
} catch (NumberFormatException e) {
// e.printStackTrace();
throw new ApplicationException("web.xml中配置的验证码生成参数有误,请检查!", e);
}
x = width / (codeCount + 1);
fontHeight = height - 2;
codeY = height - 4;
}
protected void service(HttpServletRequest req, HttpServletResponse resp)
throws ServletException, java.io.IOException {
// 定义图像buffer
BufferedImage buffImg = new BufferedImage(width, height,
BufferedImage.TYPE_INT_RGB);
Graphics2D g = buffImg.createGraphics();
// 创建一个随机数生成器类
Random random = new Random();
// 将图像填充为白色
g.setColor(Color.WHITE);
g.fillRect(0, 0, width, height);
// 创建字体,字体的大小应该根据图片的高度来定。
Font font = new Font("Fixedsys", Font.PLAIN | Font.BOLD, fontHeight);
// 设置字体。
g.setFont(font);
// 画边框。
g.setColor(Color.BLACK);
g.drawRect(0, 0, width - 1, height - 1);
// 随机产生160条干扰线,使图象中的认证码不易被其它程序探测到。
g.setColor(Color.pink);
for (int i = 0; i < 160; i++) {
int x = random.nextInt(width);
int y = random.nextInt(height);
int xl = random.nextInt(12);
int yl = random.nextInt(12);
g.drawLine(x, y, x + xl, y + yl);
}
// randomCode用于保存随机产生的验证码,以便用户登录后进行验证。
StringBuffer randomCode = new StringBuffer();
int red = 0, green = 0, blue = 0;
// 随机产生codeCount数字的验证码。
for (int i = 0; i < codeCount; i++) {
// 得到随机产生的验证码数字。
String strRand = String.valueOf(codeSequence[random.nextInt(36)]);
// 产生随机的颜色分量来构造颜色值,这样输出的每位数字的颜色值都将不同。
red = random.nextInt(255);
green = random.nextInt(255);
blue = random.nextInt(255);
// 用随机产生的颜色将验证码绘制到图像中。
g.setColor(new Color(red, green, blue));
g.drawString(strRand, (i + 1) * x - 6, codeY);
// 将产生的四个随机数组合在一起。
randomCode.append(strRand);
}
// 将四位数字的验证码保存到Session中。
HttpSession session = req.getSession();
session.setAttribute(CM.VALIDATE_KEY, randomCode.toString());
// 禁止图像缓存。
resp.setHeader("Pragma", "no-cache");
resp.setHeader("Cache-Control", "no-cache");
resp.setDateHeader("Expires", 0);
// 设置响应的类型格式为图片格式
resp.setContentType("image/jpeg");
// 将图像输出到Servlet输出流中。
ServletOutputStream sos = resp.getOutputStream();
ImageIO.write(buffImg, "jpeg", sos);
sos.close();
}
}
2,用户登录验证的Servlet
package com.xcu.web;
import java.io.IOException;
import javax.servlet.ServletException;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import com.xcu.comm.CM;
import com.xcu.dao.UserDao;
import com.xcu.domain.Users;
public class LoginCheckServlet extends HttpServlet {
private static final long serialVersionUID = 4621074605453201722L;
public void doGet(HttpServletRequest request, HttpServletResponse response)
throws ServletException, IOException {
response.sendRedirect("noright.jsp");
}
public void doPost(HttpServletRequest request, HttpServletResponse response)
throws ServletException, IOException {
request.setCharacterEncoding("utf-8");
String userName = request.getParameter("userName");
String userPSD = request.getParameter("password");
String validateCode = request.getParameter("validateCode");
Users user = new Users();
if(userName != null && userName.length()>0 ){
user.setName(userName);
}
if(userPSD != null && userPSD.length()>0 ){
user.setPsd(userPSD);
}
String validateCodeInSession = (String) request.getSession()
.getAttribute(CM.VALIDATE_KEY);
request.getSession().removeAttribute(CM.VALIDATE_KEY);
if (validateCodeInSession == null || validateCode == null
|| !validateCode.equalsIgnoreCase(validateCodeInSession)) {
request.getSession().setAttribute(CM.ERR_MSG, "验证码错误");
request.getSession().setAttribute("userName", userName);
response.sendRedirect("login.jsp");
} else {
// 调用后台业务层的方法进行用户名和密码的校验!
UserDao ud = new UserDao();
if (ud.validateUser(user)) {
user = ud.find(user);
request.getSession().setAttribute("user", user);
response.sendRedirect("main.jsp");
} else {
request.getSession().setAttribute(CM.ERR_MSG, "用户名或者密码错误");
request.getSession().setAttribute("userName", userName);
response.sendRedirect("login.jsp");
}
}
}
}
3,实用验证码的的JSP 页面。
<form method="post" action="login.do" name="form1">
<TABLE cellSpacing=0 cellPadding=0 width=318 border=0>
<TBODY>
<TR>
<TD align=left>
<font face="黑体"><span class="content_black_bold">用户名</span>
<input type="text" id="userName" name="userName" value="${userName }" style="WIDTH: 200px" maxLength="20" />
</font>
</TD>
</TR>
<TR>
<TD height=3>
<font face="黑体"><img width="1" height="5" border="0" alt="" src="images/spacer.gif"></font>
</TD>
</TR>
<TR>
<TD align=left>
<font face="黑体"><span class="content_black_bold">密 码</span>
<INPUT style="WIDTH: 200px" type="password" maxLength=32 id="password" name="password" minlength="6" />
</font>
</TD>
</TR>
<TR>
<TD height=3>
<font face="黑体"><img width="1" height="5" border="0" alt="" src="images/spacer.gif"></font>
</TD>
</TR>
<TR>
<TD align=left valign="middle">
<font face="黑体"><span class="content_black_bold">验证码</span>
<INPUT style="WIDTH: 80px" type="text" maxLength=32 id="validateCode" name="validateCode" minlength="6" />
</font><img src="validatecode.jpg" name="validateCode"> <a href="javascript:newCode();">看不清?</a>
</TD>
</TR>
<TR>
<TD height=3>
<font face="黑体"><img width="1" height="5" border="0" alt="" src="images/spacer.gif"></font>
</TD>
</TR>
<TR>
<TD height=3>
<font face="黑体"><img width="1" height="5" border="0" alt="" src="images/spacer.gif"></font>
</TD>
</TR>
<TR>
<TD noWrap align=right>
<font face="黑体"><span style="padding-right: 20px;"><input type="submit" value="登 录" onclick="return check();"></span></font>
</TD>
</TR>
</TBODY>
</TABLE>
</form>
4,Web.xml中对生成验证码Servlet的配置映射。
<servlet>
<servlet-name>ValidateCodeServlet</servlet-name>
<servlet-class>com.xcu.web.ValidateCodeServlet</servlet-class>
<init-param>
<param-name>width</param-name>
<param-value>60</param-value>
</init-param>
<init-param>
<param-name>height</param-name>
<param-value>20</param-value>
</init-param>
<init-param>
<param-name>codeCount</param-name>
<param-value>4</param-value>
</init-param>
</servlet>
<servlet-mapping>
<servlet-name>ValidateCodeServlet</servlet-name>
<url-pattern>/validatecode.jpg</url-pattern>
</servlet-mapping>
分享到:
- 2009-04-19 23:59
- 浏览 3296
- 评论(1)
- 论坛回复 / 浏览 (0 / 9104)
- 查看更多
相关推荐
项目概述:动态验证码生成源码,旨在提升团队激励与沟通效率。 核心技术:本项目主要采用Python语言进行开发,同时结合HTML和CSS技术,实现了一套功能完善的动态验证码生成系统。 文件结构:项目包含65个文件,...
基于 PHP 的中文 GIF 动态验证码生成器的设计与实现 本文介绍了基于 PHP 的中文 GIF 动态验证码生成器的设计与实现,旨在解决当前验证码生成器安全性较弱的问题。文章首先介绍了验证码的概念和当前验证码生成器的...
动态验证码生成器 可生成4位或6位验证码 即可纯数字,也可中英混合。 可用于邮件验证时等的动态验证码。 动态验证码未有有效时间,需要此功能,请另写个线程监测验证码发出失效,若超过时间可释放验证码储存变量。 ...
Java实现动态验证码生成
本文主要探讨如何使用Servlet技术来模仿CSDN网站的动态验证码生成过程,其中包括数字和字母的组合,以及加减乘三种运算的实现。 首先,我们要理解Servlet的原理。Servlet是Java EE中的一种服务器端组件,用于扩展...
要生成动态验证码,首先需要在Servlet中创建一个`BufferedImage`对象,定义验证码的宽度和高度。然后,通过随机数生成器填充图像,可以绘制不同颜色的线条和字符,增加识别难度。使用`Random`类生成随机字符序列,...
在项目实例中,你可以找到一个完整的动态验证码生成器,它可能包含以下文件: - `config.php`: 配置文件,定义验证码的参数,如长度、字体、颜色等。 - `captcha.php`: 主要的验证码生成脚本,包含了上述的生成逻辑...
通过阅读并理解`Example`中的代码,可以学习如何整合这些工具,创建出自己的动态验证码生成服务。 总的来说,生成C#的GIF动态验证码是一项结合了图像处理、动画和安全策略的技术任务。通过掌握这些技术,开发者可以...
在Java开发中,生成动态GIF验证码是一种常见的安全机制,用于防止自动机器人或者恶意脚本对网站进行非法操作。这种验证码通常包含随机生成的字母、数字或者符号,以动画的形式展示,用户需要输入看到的验证码才能...
总的来说,生成动态验证码是提高Web应用安全性的重要手段。通过合理设计验证码的生成和验证逻辑,以及使用C#提供的强大工具,我们可以在保护用户账户安全的同时,提供良好的用户体验。对于开发者而言,掌握这一技术...
jsp生成动态验证码,jsp生成动态验证码。
验证码生成工具类是一种在Web应用中广泛使用的安全机制,它主要用于防止自动化的恶意操作,比如机器人注册、垃圾邮件发送等。这个工具类是用Java语言编写的,因此我们可以深入探讨一下Java验证码生成的相关技术和...
- JavaScript中,可以结合Canvas元素生成动态验证码,或者利用WebGL实现更复杂的3D验证码。 4. **验证码服务端与客户端交互**: - 生成验证码时,服务器端创建一个唯一的验证码值,并将其存储在会话(Session)中...
验证码是一种用于验证用户身份的安全机制,它通常由一组随机生成的字符或数字组成,...通过`getImg.java`和`getImg.jsp`这两个文件,我们可以实现一套完整的动态验证码生成和验证系统,为Web应用提供基础的安全保障。
二、动态验证码生成 1. **生成随机字符串**:首先,我们需要创建一个随机的字符串作为验证码。通常这个字符串包含字母和数字,长度可以自定,比如4位。我们可以利用Java的`Random`类和`StringBuilder`生成这个字符串...
JSP是Java的一种动态网页技术,它允许开发者在HTML或XML文档中嵌入Java代码,以便在服务器端处理数据并生成动态内容。在JSP中,我们可以通过使用脚本元素、指令和标签库来编写业务逻辑和展示层代码。 生成验证码的...
VC++验证码生成Base64验证码png图片程序,如何使用VC++生成验证码图片,输出Base64图片给网页调用
这个资料包为初学者提供了一个实践动态验证码生成的完整平台,通过学习和运行这些源码,可以深入了解Python图像处理、随机数生成、服务器交互等多个方面的重要技能,对于提升计算机大作业或毕业设计的实践能力具有很...
这个"图片验证码生成demo"是一个示例项目,用于演示如何创建这样的验证码系统。在本文中,我们将深入探讨验证码的工作原理,以及如何使用编程技术来实现一个图片验证码生成器。 验证码的主要目标是防止自动化程序...
在这个例子中,我们将深入探讨ASP.NET如何实现动态验证码的生成与验证。 首先,我们需要创建一个验证码类,这个类将负责生成随机的字符串和对应的图像。在.NET框架中,我们可以利用`Random`类生成随机数字,然后将...