html中使用svg-captcha插入图片验证码功能

本文介绍了如何在Node.js的Express框架下,结合svg-captcha库生成SVG格式的图片验证码,并通过express-session中间件实现会话管理,确保用户登录时的验证码校验安全。首先安装所需依赖,然后设置服务器端生成验证码并存储在session中,最后在前端展示验证码图片并处理登录请求,进行验证码验证。

html中使用svg-captcha插入图片验证码功能

1、创建服务器 安装插件

npm install --save express
npm install --save svg-captcha

2、服务器的代码

//app.js
const express =require('express');
const server=express();

// svg-captcha
const svgCap = require('svg-captcha');
server.get('/getcode',(req,res)=>{
    // 生成验证码
    let cap = svgCap.create();
    console.log("生成的验证码是"+cap.text)
    res.type('svg');
    res.send(cap.data)
})
// 登录验证码
server.get('/login',(req,res)=>{
    let ucode=req.query.code;
    console.log('用户输入的验证码'+ucode);
    res.send('验证成功!')
})

server.use(express.static('public'))

server.listen(3000,()=>{
    console.log("running")
})

3、简单的一个前端页面

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <meta http-equiv="X-UA-Compatible" content="IE=edge">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <title>Document</title>
</head>
<body>
    <form action="/login">
    <input name="code" type="text" placeholder="请输入验证码">
    <img src="/getcode" alt="">
    <br><br>
    <input type="submit" value="登录">
</form>
</body>
</html>

使用session域 存放数据

1、在服务器端安装session

npm install express -session

2、配置并使用

const session=require('express-session');
server.use(session({
    secret:'mykey'   //这个名字可以自定义
}))

服务器端完整代码

//app.js
const express =require('express');
const server=express();

const session=require('express-session');
server.use(session({
    secret:'mykey'
}))
// svg-captcha
const svgCap = require('svg-captcha');
server.get('/getcode',(req,res)=>{
    // 生成验证码
    let cap = svgCap.create();
    console.log("生成的验证码是"+cap.text)
    req.session.answer=cap.text;
    res.type('svg');
    res.send(cap.data)
})
// 登录验证码
server.get('/login',(req,res)=>{
    let ucode=req.query.code;
    console.log('用户输入的验证码'+ucode);
    let answer = req.session.answer;
    console.log('正确答案是:'+answer);
    if(ucode==answer){
        res.send('验证成功!')
    }else{
        res.send('验证失败!')
    }
    
})

server.use(express.static('public'))

server.listen(3000,()=>{
    console.log("running")
})

3、网页代码不变

加上session后,浏览器发送请求后,会在cookies中生成一个sid,获得这个sid即可对数据进行数据劫持

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值