其实,网上关于验证码的介绍有一大堆。可本人还是本着动手是王道的精神,决定自己实践一下。
首先,验证码的制作包括三个步骤:画布、组建字符串、描点
验证码:<img id="Image1" alt="" src="ValidateCode.ashx?id=1" />
应该把验证码放到一个图片控件的src属性中。在这里在后面添加了一个id=1参数,这是方便用户点击验证码会自动生成新的验证码:通过js控制实现
<script type="text/javascript">
$(function () {
$("#Image1").click(function () {
var old = $(this).attr("src");
$(this).attr("src", old + 1);
});
});
</script>
具体的验证码生成代码应该是放在一般处理程序中,而不是aspx页面中。这是因为aspx页面较一般处理程序程序多了一个特殊的页面生命周期过程,所以他的性能相对是较低的。
public class ValidateCode : IHttpHandler, IRequiresSessionState
{
public void ProcessRequest(HttpContext context)
{
context.Response.ContentType = "image/jpeg";
ValidateCodeHelper codeHelper = new ValidateCodeHelper();
string code = codeHelper.CreateValidateCode(4);
context.Session["code"] = code;
codeHelper.CreateValidateGraphic(code, context);
//context.Response.Write(code);
}
public bool IsReusable
{
get
{
return false;
}
}
}
ValidateCodeHelper类的代码
public class ValidateCodeHelper
{
/// <summary>
/// 验证码的最大长度
/// </summary>
public int MaxLength
{
get { return 10; }
}
/// <summary>
/// 验证码的最小长度
/// </summary>
public int MinLength
{
get { return 1; }
}
/// <summary>
/// 生成验证码
/// </summary>
/// <param name="length">指定验证码的长度</param>
/// <returns></returns>
public string CreateValidateCode(int length)
{
int[] randMembers = new int[length];
int[] validateNums = new int[length];
string validateNumberStr = "";
//生成起始序列值
int seekSeek = unchecked((int)DateTime.Now.Ticks);
Random seekRand = new Random(seekSeek);
int beginSeek = (int)seekRand.Next(0, Int32.MaxValue - length * 10000);
int[] seeks = new int[length];
for (int i = 0; i < length; i++)
{
beginSeek += 10000;
seeks[i] = beginSeek;
}
//生成随机数字
for (int i = 0; i < length; i++)
{
Random rand = new Random(seeks[i]);
int pownum = 1 * (int)Math.Pow(10, length);
randMembers[i] = rand.Next(pownum, Int32.MaxValue);
}
//抽取随机数字
for (int i = 0; i < length; i++)
{
string numStr = randMembers[i].ToString();
int numLength = numStr.Length;
Random rand = new Random();
int numPosition = rand.Next(0, numLength - 1);
validateNums[i] = Int32.Parse(numStr.Substring(numPosition, 1));
}
//生成验证码
for (int i = 0; i < length; i++)
{
validateNumberStr += validateNums[i].ToString();
}
return validateNumberStr;
}
/// <summary>
/// 创建验证码的图片
/// </summary>
/// <param name="containsPage">要输出到的page对象</param>
/// <param name="validateNum">验证码</param>
public void CreateValidateGraphic(string validateCode, HttpContext context)
{
Bitmap image = new Bitmap((int)Math.Ceiling(validateCode.Length * 12.0), 22);
Graphics g = Graphics.FromImage(image);
try
{
//生成随机生成器
Random random = new Random();
//清空图片背景色
g.Clear(Color.White);
//画图片的干扰线
for (int i = 0; i < 25; i++)
{
int x1 = random.Next(image.Width);
int x2 = random.Next(image.Width);
int y1 = random.Next(image.Height);
int y2 = random.Next(image.Height);
g.DrawLine(new Pen(Color.Silver), x1, y1, x2, y2);
}
Font font = new Font("Arial", 12, (FontStyle.Bold | FontStyle.Italic));
LinearGradientBrush brush = new LinearGradientBrush(new Rectangle(0, 0, image.Width, image.Height),
Color.Blue, Color.DarkRed, 1.2f, true);
g.DrawString(validateCode, font, brush, 3, 2);
//画图片的前景干扰点
for (int i = 0; i < 100; i++)
{
int x = random.Next(image.Width);
int y = random.Next(image.Height);
image.SetPixel(x, y, Color.FromArgb(random.Next()));
}
//画图片的边框线
g.DrawRectangle(new Pen(Color.Silver), 0, 0, image.Width - 1, image.Height - 1);
//保存图片数据
MemoryStream stream = new MemoryStream();
image.Save(stream, ImageFormat.Jpeg);
//输出图片流
context.Response.Clear();
context.Response.ContentType = "image/jpeg";
context.Response.BinaryWrite(stream.ToArray());
}
finally
{
g.Dispose();
image.Dispose();
}
}
/// <summary>
/// 得到验证码图片的长度
/// </summary>
/// <param name="validateNumLength">验证码的长度</param>
/// <returns></returns>
public static int GetImageWidth(int validateNumLength)
{
return (int)(validateNumLength * 12.0);
}
/// <summary>
/// 得到验证码的高度
/// </summary>
/// <returns></returns>
public static double GetImageHeight()
{
return 22.5;
}
}
仔细观察上面的验证码生成类是不是包含了画布、组建字符串、描点三个步骤?
OK,验证码搞定。
注意:
(1)针对每次请求均生成一个验证码
(2)验证码应该放在Session中,方便在用户登陆过程中进行验证码的校验。
(3)如果用户在前台没有输入验证码,也应该是直接返回。(如果用户为输入验证码而且后台Session中的数据也为空那么会造成后台判断条件的成立 是个bug)。
(4)在验证码校验结束之后应该是把验证码给清空,防止而以攻击(验证码不清空的话黑客可以通过无限次的尝试而最终匹配成功)。