身份验证时的附加码功能大家如何实现呢?

alexsten 2002-12-12 04:57:25
在身份验证的时候,很多网站都用到了附加码(就是随机产生一张包含了数字或文字的图片)
附加码的图片产生没有问题,Servlet已经写完了。
问题是,现在找不到一个好的验证模式。
附加码有一定的生存期,比如5分钟,怎么解决?

大家一起来讨论讨论吧~~~
...全文
19 7 打赏 收藏 转发到动态 举报
写回复
用AI写文章
7 条回复
切换为时间正序
请发表友善的回复…
发表回复
alexsten 2002-12-16
  • 打赏
  • 举报
回复
没有人提出来?

继续继续~~~~
beyondii 2002-12-13
  • 打赏
  • 举报
回复
呵呵,对不起,我错了,原谅我吧,我考虑的不全面
gary_shi 2002-12-13
  • 打赏
  • 举报
回复
验证码就是有一定的生存期的。否则,人家拿着N久以前生成的验证码不停的提交,有什么意思啊?
beyondii 2002-12-13
  • 打赏
  • 举报
回复
session还是可能过期恶
alexsten 2002-12-13
  • 打赏
  • 举报
回复
使用验证码就是为了让某些用户无法恶意地进行用户密码探测
这个验证码是必须依照包含验证码的图片,通过手工输入,无法通过算法获得,如果说用hidden之类的就没有意义了。
zxhong 2002-12-12
  • 打赏
  • 举报
回复
通过session吧!
beyondii 2002-12-12
  • 打赏
  • 举报
回复
我个人认为实际上可以这么做,除了你的图片在页面中还可以有一个hidden用来传值,图片中的文字或数字和这个hidden的值有关系,例如通过某种算法,再服务器端通过你的这个算法验证一下是否有效,这样就不存在生存期了,只要页面不关闭就永远有效

81,094

社区成员

发帖
与我相关
我的任务
社区描述
Java Web 开发
社区管理员
  • Web 开发社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧