当前位置: 首页 > wzjs >正文

做ppt的软件模板下载网站wordpress如何配置伪静态页面

做ppt的软件模板下载网站,wordpress如何配置伪静态页面,网络网站开发公司,住房城乡建设局网站首页为什么要有验证码: 为什么验证码这么让人厌烦,每个网站还要使用它呢?换句话说,这些网站为什么要“故意为难”用户呢? 其实验证码主要是为了区分用户是计算机还是人。假设一个黑客知道了你的账号,根据账号可…

为什么要有验证码:

  1. 为什么验证码这么让人厌烦,每个网站还要使用它呢?换句话说,这些网站为什么要“故意为难”用户呢?

  2. 其实验证码主要是为了区分用户是计算机还是人。假设一个黑客知道了你的账号,根据账号可以挨个尝试不同的密码进行登录,直到登录成功,就等于破解了你的密码。如果由人类来重复这个过程,那肯定是非常耗费精力和体力的。但是如果是由程序来重复这个过程,那么破解密码就简单多了。

  3. 为了防止黑客暴力破解密码,我们可以要求用户在登录时回答验证码的问题。这些问题一般非常简单,但是对于计算机来说就很困难了(需要专门的破解验证码程序)。我们可以认为能回答出问题的用户就是人类。当然除了防止暴力破解密码,还可以防止黄牛党刷票、论坛灌水等。

如何实现验证码功能:

第一步:在pom.xml文件中添加Happy Captcha项目的依赖

<dependency><groupId>com.ramostear</groupId><artifactId>Happy-Captcha</artifactId><version>1.0.1</version>
</dependency>

第二步:实现生成验证码的请求处理

因为请求生成验证码不需要登录(否则用户就需要先登录才能获取验证码,而没有验证码又不能登录……),所以我们把这个请求放到AppController里。代码如下:

@RestController
@RequestMapping("/app/api")
public class AppController {@GetMapping("/hello")public String hello() {return "app公开请求";}@GetMapping("/captcha")public void getCaptcha(HttpServletRequest request, HttpServletResponse response) {HappyCaptcha.require(request, response)// 表示生成中文算法类型的验证码.type(CaptchaType.ARITHMETIC_ZH).build().finish();}
}

第三步:登录页添加验证码显示、输入、刷新的功能。

<label for="captcha">验证码</label>
<input type="text" id="captcha" name="captcha" placeholder="点击图片刷新" autocomplete="off"/>
<img id="captchaImg" src="/app/api/captcha" alt="验证码" onclick="refreshCaptchaImg()"/> <br />
<script type="application/javascript">/** 点击验证码图片时刷新验证码*/function refreshCaptchaImg() {document.getElementById('captchaImg').setAttribute('src', '/app/api/captcha?ts=' + Math.random());}
</script>

第四步:实现登录时的验证码校验逻辑

但是应该在哪个地方实现这个逻辑呢?

如果你对Servlet稍有了解,那么你应该知道Filter可以对客户端的每个请求进行拦截,如果校验通过就传递给下一个Filter,否则就直接返回。直到所有Filter都校验通过之后,客户请求才会到达我们定义的Controller。因此我们可以自定义一个Filter实现,然后插入到这个拦截链中,以此来执行验证码的校验。Spring Security拦截登录请求,执行登录处理的机制也是这样插入的,类名是UsernamePasswordAuthenticationFilter。一般都是先校验验证码,再校验用户名和密码,因此我们可以把自定义的Filter(类名定义为CaptchaFilter)插入到UsernamePasswordAuthenticationFilter的前面。配置方式是在SecurityConfig.configure(HttpSecurity http)方法中添加最后两行代码:

http// 配置要控制的http URL.authorizeRequests()// 对于静态文件和页面不拦截。.antMatchers("/css/**", "/index").permitAll()// /user/下的请求只有拥有USER角色的用户才能访问.antMatchers("/user/**").hasRole("USER")// USER角色的用户可以访问/user/api/下的资源.antMatchers("/user/api/**").hasRole("USER")// ADMIN角色的用户可以访问/admin/api/下的资源.antMatchers("/admin/api/**").hasRole("ADMIN")// /app/api/下的资源不做控制.antMatchers("/app/api/**").permitAll()// 回到HttpSecurity.and()// 设置通过表单进行登录认证.formLogin()// 登录页名称(即login.html),登录页不需要权限控制.loginPage("/login")// 登录校验地址,点击登录按钮时会跳转到该地址.loginProcessingUrl("/loginUrl")// 登录错误页地址.failureUrl("/login-error").and()// 添加验证码校验过滤器.addFilterBefore(new CaptchaFilter(), UsernamePasswordAuthenticationFilter.class);

CaptchaFilter的代码如下,它继承了OncePerRequestFilter,可以保证每个请求只执行一次这个Filter

public class CaptchaFilter extends OncePerRequestFilter {@Overrideprotected void doFilterInternal(HttpServletRequest request, HttpServletResponse response, FilterChain filterChain) throws ServletException, IOException {// 非登录请求,不需要校验验证码if (!"/loginUrl".equals(request.getRequestURI())) {// 传递给过滤器链上的下一个FilterfilterChain.doFilter(request, response);return;}// 获取用户输入的验证码String captchaCode = request.getParameter("captcha");boolean verification = HappyCaptcha.verification(request, captchaCode, true);// 验证后清除验证码HappyCaptcha.remove(request);if (verification) {// 验证通过,传递给过滤器链上的下一个FilterfilterChain.doFilter(request, response);} else {// 验证不通过,重定向到登录错误页面response.sendRedirect("/login-error?msg=" + URLEncoder.encode("验证码不正确", "UTF-8"));}}
}

http://www.dtcms.com/wzjs/727186.html

相关文章:

  • 什么网站可以找人做系统怎么外贸网站推广
  • 网站费用预算工程造价价格信息网
  • 网站建设主要干什么永春网站开发
  • 怎么给甲方做网站备案自己架设网站
  • 福州网站设计要多少钱新郑网站建设
  • 邯郸有建网站吗哪个公司好些互联网营销师考试题库
  • 商城网站建设的注意事项做网站需要准备哪些东西
  • 那些知名网站是外包做的网站估值
  • php网站后台密码破解程序wordpress xsind
  • 公司做网站文案怎么写新浪博客导入wordpress
  • 个人网站备案icp企业网站建设 骆
  • 一个后台可以做几个网站可以将自己做的衣服展示的网站
  • 建设银行网站设计的优点html5 网站开发实战
  • 获取网站访客qq号码程序下载望野博物馆馆长
  • 网站备案的原则手机网站后台管理
  • 网站建设对企业的作用能答题做试卷的网站
  • 北京城乡住房建设厅网站网站建设公司能信吗
  • h5做的分销网站wordpress怎么加插件下载
  • 网站大屏轮播图效果怎么做的专业做毕业设计网站
  • 网站的分享按键网络广告学心得体会
  • 简历免费在线制作网站有哪些网站可以做网站游戏
  • 深圳做网站的好公司北京建站公司网站
  • 外贸仿牌网站被封的后果中国十大it培训机构排名
  • 株洲市荷塘区城乡建设局网站烟台网站搭建
  • 宁波网站seo北京网站设计公司哪个好
  • php网站开发好找工作吗app软件制作公司排名
  • CQ网站建设创建一个网站需要怎么做
  • 电子商务类网站设计友情链接方面pr的选择应该优先选择的链接为
  • 360网站推广官网授权商深圳建站公司设计深业集团
  • 计算机专业网站开发方向企业策划