現在許多系統的註冊、登入或者發布資訊模組都添加的隨機碼功能,就是為了避免自動註冊程式或者自動發布程式的使用。
驗證碼實際上就是隨機播放一些字元以圖片的形式展現在頁面上,如果進行提交操作的同時需要將圖片上的字元同時提交,如果提交的字元與伺服器
session儲存的不同,則認為提交資訊無效。為了避免Bot分析解析圖片,通常會在圖片上隨機產生一些幹擾線或者將字元進行扭曲,增加自動識別的難度。
在這裡,我們使用servlet來實現隨機驗證碼的實現。
package com.servlet;<br />import java.awt.Color;<br />import java.awt.Font;<br />import java.awt.Graphics2D;<br />import java.awt.image.BufferedImage;<br />import java.util.Random;<br />import javax.imageio.ImageIO;<br />import javax.servlet.ServletException;<br />import javax.servlet.ServletOutputStream;<br />import javax.servlet.http.HttpServlet;<br />import javax.servlet.http.HttpServletRequest;<br />import javax.servlet.http.HttpServletResponse;<br />import javax.servlet.http.HttpSession;<br />/**<br /> * 產生隨機驗證碼<br /> * @author bitiliu<br /> *<br /> */<br />public class ValidateCodeServlet extends HttpServlet<br />{<br /> private static final long serialVersionUID = 1L;</p><p> //驗證碼圖片的寬度。<br /> private int width=60;<br /> //驗證碼圖片的高度。<br /> private int height=20;<br /> //驗證碼字元個數<br /> private int codeCount=4;</p><p> private int x=0;<br /> //字型高度<br /> private int fontHeight;<br /> private int codeY;</p><p> char[] codeSequence = { 'A', 'B', 'C', 'D', 'E', 'F', 'G', 'H', 'I', 'J',<br /> 'K', 'L', 'M', 'N', 'O', 'P', 'Q', 'R', 'S', 'T', 'U', 'V', 'W',<br /> 'X', 'Y', 'Z', '0', '1', '2', '3', '4', '5', '6', '7', '8', '9' };</p><p> /**<br /> * 初始化驗證圖片屬性<br /> */<br /> public void init() throws ServletException<br /> {<br /> //從web.xml中擷取初始資訊<br /> //寬度<br /> String strWidth=this.getInitParameter("width");<br /> //高度<br /> String strHeight=this.getInitParameter("height");<br /> //字元個數<br /> String strCodeCount=this.getInitParameter("codeCount");</p><p> //將配置的資訊轉換成數值<br /> try<br /> {<br /> if(strWidth!=null && strWidth.length()!=0)<br /> {<br /> width=Integer.parseInt(strWidth);<br /> }<br /> if(strHeight!=null && strHeight.length()!=0)<br /> {<br /> height=Integer.parseInt(strHeight);<br /> }<br /> if(strCodeCount!=null && strCodeCount.length()!=0)<br /> {<br /> codeCount=Integer.parseInt(strCodeCount);<br /> }<br /> }<br /> catch(NumberFormatException e)<br /> {}</p><p> x=width/(codeCount+1);<br /> fontHeight=height-2;<br /> codeY=height-4;</p><p> }</p><p> protected void service(HttpServletRequest req, HttpServletResponse resp)<br /> throws ServletException, java.io.IOException {</p><p> //定義映像buffer<br /> BufferedImage buffImg = new BufferedImage(<br />width, height,BufferedImage.TYPE_INT_RGB);<br /> Graphics2D g = buffImg.createGraphics();<br /> //建立一個隨機數產生器類<br /> Random random = new Random();<br /> //將映像填充為白色<br /> g.setColor(Color.WHITE);<br /> g.fillRect(0, 0, width, height);<br /> //建立字型,字型的大小應該根據圖片的高度來定。<br /> Font font = new Font("Fixedsys", Font.PLAIN, fontHeight);<br /> //設定字型。<br /> g.setFont(font);<br /> //畫邊框。<br /> g.setColor(Color.BLACK);<br /> g.drawRect(0, 0, width - 1, height - 1);<br /> //隨機產生160條幹擾線,使圖象中的認證碼不易被其它程式探測到。<br /> g.setColor(Color.BLACK);<br /> for(int i = 0; i < 160; i++)<br /> {<br /> int x = random.nextInt(width);<br /> int y = random.nextInt(height);<br /> int xl = random.nextInt(12);<br /> int yl = random.nextInt(12);<br /> g.drawLine(x, y, x + xl, y + yl);<br /> }<br /> //randomCode用於儲存隨機產生的驗證碼,以便使用者登入後進行驗證。<br /> StringBuffer randomCode = new StringBuffer();<br /> int red = 0, green = 0, blue = 0;<br /> //隨機產生codeCount數位驗證碼。<br /> for (int i = 0; i < codeCount; i++) {<br /> //得到隨機產生的驗證碼數字。<br /> String strRand = String.valueOf(codeSequence[random.nextInt(36)]);<br /> //產生隨機的顏色分量來構造顏色值,這樣輸出的每位元字的顏色值都將不同。<br /> red = random.nextInt(255);<br /> green = random.nextInt(255);<br /> blue = random.nextInt(255);<br /> //用隨機產生的顏色將驗證碼繪製到映像中。<br /> g.setColor(new Color(red, green, blue));<br /> g.drawString(strRand, (i + 1) * x, codeY);<br /> //將產生的四個隨機數組合在一起。<br /> randomCode.append(strRand);<br /> }<br /> // 將四位元字的驗證碼儲存到Session中。<br /> HttpSession session = req.getSession();<br /> session.setAttribute("validateCode", randomCode.toString());<br /> // 禁止映像緩衝。<br /> resp.setHeader("Pragma", "no-cache");<br /> resp.setHeader("Cache-Control", "no-cache");<br /> resp.setDateHeader("Expires", 0);<br /> resp.setContentType("image/jpeg");<br /> //將映像輸出到Servlet輸出資料流中。<br /> ServletOutputStream sos = resp.getOutputStream();<br /> ImageIO.write(buffImg, "jpeg", sos);<br /> sos.close();<br /> }<br />}
需要在web.xml中聲明servlet
<servlet><br /> <servlet-name>ValidateCodeServlet</servlet-name><br /> <servlet-class>com.servlet.ValidateCodeServlet</servlet-class><br /> <init-param><br /> <param-name>width</param-name><br /> <param-value>200</param-value><br /> </init-param><br /> <init-param><br /> <param-name>height</param-name><br /> <param-value>80</param-value><br /> </init-param><br /> <init-param><br /> <param-name>codeCount</param-name><br /> <param-value>5</param-value><br /> </init-param><br /> </servlet><br /> <servlet-mapping><br /> <servlet-name>ValidateCodeServlet</servlet-name><br /> <url-pattern>/validateCodeServlet</url-pattern><br /> </servlet-mapping>
需要引用的頁面可以這樣來寫:
<ccid_file values="validateCodeServlet" width="100/" />
使用者提交後就可以將使用者輸入的驗證碼與session中儲存的字串進行比對,達到驗證的效果。