最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Spring框架生成圖片驗(yàn)證碼實(shí)例

 更新時(shí)間:2016年08月23日 17:33:03   投稿:daisy  
驗(yàn)證碼在很多地方都會(huì)遇到,實(shí)現(xiàn)的方法和形式也有很多,主要的目的就是為了安全,防止一些惡意的攻擊等。今天在之前搭建好的一個(gè)spring框架上寫了一個(gè)驗(yàn)證碼的生成demo,我會(huì)貼出細(xì)節(jié)代碼,但是spring的配置就不在介紹了,有需要的可以參考借鑒。

這篇文章會(huì)從前臺(tái)頁面到后臺(tái)實(shí)現(xiàn)完整的講解,下面跟著小編一起來看看。

1、前臺(tái)的代碼,image.jsp

<%@ page language="java" contentType="text/html; charset=UTF-8"
 pageEncoding="UTF-8"%>
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
<title>獲取圖片驗(yàn)證碼</title>
<script type="text/javascript" src="${pageContext.request.contextPath }/static/js/jquery-1.10.2.min.js"></script>
</head>
<body>

 <form action="##" method='post'>
   <input type="hidden" id="userId" name="userId" value=""> 
    <div class="form-group">
     <div class="email controls">
      <input type="text" name='loginName' id="loginName" placeholder="用戶名" value="" class='form-control'/>
     </div>
    </div>
    <div class="form-group">
     <div class="pw controls">
      <input type="password" autocomplete="off" id="pwd" name="pwd" placeholder="密碼" class='form-control'/>
     </div>
    </div>

    <div class="form-group">
     <div class="email controls">
      <input id="validateCode" onblur="checkImg(this.value)" name="validateCode" type="text" class="form-control" placeholder="輸入驗(yàn)證碼"/> 
     </div>
     <span class="y_yzimg"><img id="codeValidateImg" onClick="javascript:flushValidateCode();"/></span>
     <p class="y_change"><a href="javascript:flushValidateCode();" >換一張</a></p>
    </div>

    <div class="form-group">
     <span class="text-danger"></span>
    </div>

    <div class="submit">
     <div class="remember">

        <input type="checkbox" name="remember" value="1" class='icheck-me' data-skin="square" data-color="blue" id="remember">

      <label for="remember">記住我</label>
     </div>
     <input type="button" value="登錄" onclick="javascript:submitForm();" class='btn btn-primary'>
    </div>
   </form>

<script type="text/javascript">
$(document).ready(function() {
 flushValidateCode();//進(jìn)入頁面就刷新生成驗(yàn)證碼
 });

/* 刷新生成驗(yàn)證碼 */
function flushValidateCode(){
var validateImgObject = document.getElementById("codeValidateImg");
validateImgObject.src = "${pageContext.request.contextPath }/getSysManageLoginCode?time=" + new Date();
}
/*校驗(yàn)驗(yàn)證碼輸入是否正確*/
function checkImg(code){
 var url = "${pageContext.request.contextPath}/checkimagecode";
 $.get(url,{"validateCode":code},function(data){
 if(data=="ok"){
 alert("ok!")
 }else{
 alert("error!")
 flushValidateCode();
 }
 })
}

</script>

</body>
</html>

2、后臺(tái)代碼ImageGenController.java

package com.dufyun.springmvc.web.controller;

import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

import org.springframework.stereotype.Controller;
import org.springframework.util.StringUtils;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.ResponseBody;

import com.dufy.javaweb.test.RandomValidateCode;

@Controller
public class ImageGenController {


 @RequestMapping(value="/toImg")
 public String toImg(){

  return "image/image";
 }


 //登錄獲取驗(yàn)證碼
 @RequestMapping("/getSysManageLoginCode")
 @ResponseBody
 public String getSysManageLoginCode(HttpServletResponse response,
   HttpServletRequest request) {
  response.setContentType("image/jpeg");// 設(shè)置相應(yīng)類型,告訴瀏覽器輸出的內(nèi)容為圖片
  response.setHeader("Pragma", "No-cache");// 設(shè)置響應(yīng)頭信息,告訴瀏覽器不要緩存此內(nèi)容
  response.setHeader("Cache-Control", "no-cache");
  response.setHeader("Set-Cookie", "name=value; HttpOnly");//設(shè)置HttpOnly屬性,防止Xss攻擊
  response.setDateHeader("Expire", 0);
  RandomValidateCode randomValidateCode = new RandomValidateCode();
  try {
   randomValidateCode.getRandcode(request, response,"imagecode");// 輸出圖片方法
  } catch (Exception e) {
   e.printStackTrace();
  }
  return "";
 }

 //驗(yàn)證碼驗(yàn)證
 @RequestMapping(value = "/checkimagecode")
 @ResponseBody
 public String checkTcode(HttpServletRequest request,HttpServletResponse response) {
  String validateCode = request.getParameter("validateCode");
  String code = null;
  //1:獲取cookie里面的驗(yàn)證碼信息
  Cookie[] cookies = request.getCookies();
  for (Cookie cookie : cookies) {
   if ("imagecode".equals(cookie.getName())) {
    code = cookie.getValue();
    break;
   }
  }
  //1:獲取session驗(yàn)證碼的信息
  //String code1 = (String) request.getSession().getAttribute("");
  //2:判斷驗(yàn)證碼是否正確
  if(!StringUtils.isEmpty(validateCode) && validateCode.equals(code)){
   return "ok"; 

  }
  return "error";
  //這里我沒有進(jìn)行字母大小模糊的驗(yàn)證處理,感興趣的你可以去試一下!
 }

}

3、生成驗(yàn)證碼的工具類RandomValidateCode.java

package com.dufy.javaweb.test;


import java.awt.Color;
import java.awt.Font;
import java.awt.Graphics;
import java.awt.image.BufferedImage;
import java.io.ByteArrayOutputStream;
import java.util.Random;

import javax.imageio.ImageIO;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;


public class RandomValidateCode {
 private Random random = new Random();
 private String randString = "0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZ";// 隨機(jī)產(chǎn)生的字符串

 private int width = 80;// 圖片寬
 private int height = 26;// 圖片高
 private int lineSize = 40;// 干擾線數(shù)量
 private int stringNum = 4;// 隨機(jī)產(chǎn)生字符數(shù)量

 /*
 * 獲得字體
 */
 private Font getFont() {
  return new Font("Fixedsys", Font.CENTER_BASELINE, 18);
 }

 /*
 * 獲得顏色
 */
 private Color getRandColor(int fc, int bc) {
  if (fc > 255)
   fc = 255;
  if (bc > 255)
   bc = 255;
  int r = fc + random.nextInt(bc - fc - 16);
  int g = fc + random.nextInt(bc - fc - 14);
  int b = fc + random.nextInt(bc - fc - 18);
  return new Color(r, g, b);
 }

 /*
 * 繪制字符串
 */
 private String drowString(Graphics g, String randomString, int i) {
  g.setFont(getFont());
  g.setColor(new Color(random.nextInt(101), random.nextInt(111), random
    .nextInt(121)));
  String rand = String.valueOf(getRandomString(random.nextInt(randString
    .length())));
  randomString += rand;
  g.translate(random.nextInt(3), random.nextInt(3));
  g.drawString(rand, 13 * i, 16);
  return randomString;
 }

 /*
 * 繪制干擾線
 */
 private void drowLine(Graphics g) {
  int x = random.nextInt(width);
  int y = random.nextInt(height);
  int xl = random.nextInt(13);
  int yl = random.nextInt(15);
  g.drawLine(x, y, x + xl, y + yl);
 }

 /*
 * 獲取隨機(jī)的字符
 */
 public String getRandomString(int num) {
  return String.valueOf(randString.charAt(num));
 }


 /**
 * 生成隨機(jī)圖片
 */
 public void getRandcode(HttpServletRequest request,HttpServletResponse response,String key) {

  // BufferedImage類是具有緩沖區(qū)的Image類,Image類是用于描述圖像信息的類
  BufferedImage image = new BufferedImage(width, height,BufferedImage.TYPE_INT_BGR);
  Graphics g = image.getGraphics();// 產(chǎn)生Image對(duì)象的Graphics對(duì)象,改對(duì)象可以在圖像上進(jìn)行各種繪制操作
  g.fillRect(0, 0, width, height);
  g.setFont(new Font("Times New Roman", Font.ROMAN_BASELINE, 18));
  g.setColor(getRandColor(110, 133));
  // 繪制干擾線
  for (int i = 0; i <= lineSize; i++) {
   drowLine(g);
  }
  // 繪制隨機(jī)字符
  String randomString = "";
  for (int i = 1; i <= stringNum; i++) {
   randomString = drowString(g, randomString, i);
  }
  //1:將隨機(jī)生成的驗(yàn)證碼放入Cookie中
  Cookie cookie = new Cookie(key,randomString);
  response.addCookie(cookie);
  //2:將隨機(jī)生成的驗(yàn)證碼放入session中
  String sessionid = request.getSession().getId();
  request.getSession().setAttribute(sessionid+key, randomString);
  System.out.println("*************" + randomString);

  //總結(jié):這兩種方式都是很好,
  //(1):使用cookie的方式,將驗(yàn)證碼發(fā)送到前臺(tái)瀏覽器,不安全!不建議使用。
  //(2):使用session的方式,雖然能解決驗(yàn)證碼不發(fā)送到瀏覽器,安全性較高了,但是如果用戶量太大,這樣的存儲(chǔ)方式會(huì)對(duì)服務(wù)器造成壓力,影響服務(wù)器的性能。不建議使用。
  //這里暫時(shí)實(shí)現(xiàn)用這種方式,好的辦法是,在項(xiàng)目中使用的緩存,將生成的驗(yàn)證碼存放到緩存中,設(shè)置失效時(shí)間,這樣既可以實(shí)現(xiàn)安全性也能減輕服務(wù)器的壓力。
  g.dispose();
  try {
   ByteArrayOutputStream tmp = new ByteArrayOutputStream();
   ImageIO.write(image, "png", tmp);
   tmp.close();
   Integer contentLength = tmp.size();
   response.setHeader("content-length", contentLength + "");
   response.getOutputStream().write(tmp.toByteArray());// 將內(nèi)存中的圖片通過流動(dòng)形式輸出到客戶端
  } catch (Exception e) {
   e.printStackTrace();
  }finally{
   try {
    response.getOutputStream().flush();
    response.getOutputStream().close();
   } catch (Exception e2) {
    e2.printStackTrace();
   }
  }
 }

}

4、總結(jié)

本文的內(nèi)容到這就結(jié)束了,如果對(duì)里面的地方有不懂的地方,可以留言討論。希望本文的內(nèi)容對(duì)大家的學(xué)習(xí)工作能有所幫助。

相關(guān)文章

  • java JSP開發(fā)之Spring中Bean的使用

    java JSP開發(fā)之Spring中Bean的使用

    這篇文章主要介紹了java JSP開發(fā)之Spring中Bean的使用的相關(guān)資料,在Spring中,bean的生命周期就比較復(fù)雜,這里就詳細(xì)介紹下,需要的朋友可以參考下
    2017-08-08
  • 深入理解equals和hashCode方法

    深入理解equals和hashCode方法

    在Java中,equals和hashCode方法是Object中提供的兩個(gè)方法,這兩個(gè)方法對(duì)以后的學(xué)習(xí)有很大的幫助,本文就深度來去講解這兩個(gè)方法。下面小編帶大家來一起學(xué)習(xí)吧
    2019-06-06
  • springboot項(xiàng)目使用nohup將日志指定輸出文件過大問題及解決辦法

    springboot項(xiàng)目使用nohup將日志指定輸出文件過大問題及解決辦法

    在Spring Boot項(xiàng)目中,使用nohup命令重定向日志輸出到文件可能會(huì)使日志文件過大,文章介紹了兩種解決方法:一是創(chuàng)建腳本直接清除日志文件,二是創(chuàng)建腳本保留部分日志內(nèi)容,并將這些腳本加入定時(shí)任務(wù)中,這可以有效控制日志文件的大小,避免占用過多磁盤空間
    2024-10-10
  • 查看Java所支持的語言及相應(yīng)的版本信息

    查看Java所支持的語言及相應(yīng)的版本信息

    Java語言作為第一種支持國(guó)際化的語言,在Internet從一開始就具有其他語言無與倫比的國(guó)際化的本質(zhì)特性,查看Java所支持的語言及相應(yīng)的版本信息可以采用以下代碼進(jìn)行查詢
    2014-01-01
  • Java中獲取Class對(duì)象的三種方式詳解

    Java中獲取Class對(duì)象的三種方式詳解

    本文介紹了Java中獲取Class對(duì)象的三種常見方式:使用.class語法、使用Class.forName()方法以及使用.getClass()方法,需要的朋友可以參考下
    2023-12-12
  • springboot整合redisson實(shí)現(xiàn)延時(shí)隊(duì)列(附倉(cāng)庫(kù)地址)

    springboot整合redisson實(shí)現(xiàn)延時(shí)隊(duì)列(附倉(cāng)庫(kù)地址)

    延時(shí)隊(duì)列用于管理需要定時(shí)執(zhí)行的任務(wù),對(duì)于大數(shù)據(jù)量和高實(shí)時(shí)性需求,使用延時(shí)隊(duì)列比定時(shí)掃庫(kù)更高效,Redisson提供一種高效的延時(shí)隊(duì)列實(shí)現(xiàn)方式,本文就來詳細(xì)的介紹一下,感興趣都可以了解學(xué)習(xí)
    2024-10-10
  • java定長(zhǎng)隊(duì)列的實(shí)現(xiàn)示例

    java定長(zhǎng)隊(duì)列的實(shí)現(xiàn)示例

    定長(zhǎng)隊(duì)列是一種有限容量的隊(duì)列,對(duì)于某些應(yīng)用場(chǎng)景非常有用,本文主要介紹了java定長(zhǎng)隊(duì)列的實(shí)現(xiàn)示例,具有一定的參考價(jià)值,感興趣的可以了解一下
    2024-02-02
  • Java 面向?qū)ο蠛头庋b全面梳理總結(jié)

    Java 面向?qū)ο蠛头庋b全面梳理總結(jié)

    面向?qū)ο竽耸荍ava語言的核心,是程序設(shè)計(jì)的思想,在面向?qū)ο蟪淌皆O(shè)計(jì)方法中,封裝(英語:Encapsulation)是指一種將抽象性函式接口的實(shí)現(xiàn)細(xì)節(jié)部分包裝、隱藏起來的方法。封裝可以被認(rèn)為是一個(gè)保護(hù)屏障,防止該類的代碼和數(shù)據(jù)被外部類定義的代碼隨機(jī)訪問
    2021-10-10
  • Java代碼審計(jì)之URL重定向的問題解決

    Java代碼審計(jì)之URL重定向的問題解決

    URLRedirect url重定向漏洞也稱url任意跳轉(zhuǎn)漏洞,網(wǎng)站信任了用戶的輸入導(dǎo)致惡意攻擊,本文主要介紹了Java代碼審計(jì)之URL重定向的問題解決,具有一定的參考價(jià)值,感興趣的可以了解一下
    2024-06-06
  • 詳解Java并發(fā)編程基礎(chǔ)之volatile

    詳解Java并發(fā)編程基礎(chǔ)之volatile

    volatile作為Java多線程中輕量級(jí)的同步措施,保證了多線程環(huán)境中“共享變量”的可見性。這里的可見性簡(jiǎn)單而言可以理解為當(dāng)一個(gè)線程修改了一個(gè)共享變量的時(shí)候,另外的線程能夠讀到這個(gè)修改的值。本文將詳解介紹Java并發(fā)編程基礎(chǔ)之volatile
    2021-06-06

最新評(píng)論

安多县| 夏邑县| 漳平市| 宿迁市| 和硕县| 广水市| 西安市| 阿尔山市| 邵东县| 武清区| 晋州市| 泾源县| 噶尔县| 黄石市| 马边| 宝鸡市| 思茅市| 紫金县| 和政县| 贵阳市| 天水市| 台湾省| 乌鲁木齐县| 金平| 京山县| 台东县| 濮阳县| 益阳市| 沾化县| 靖远县| 鄱阳县| 阳城县| 白玉县| 郁南县| 平安县| 清河县| 娱乐| 年辖:市辖区| 韩城市| 八宿县| 水城县|