HTML 基础 · 20/88
1. 微信小程序 bindtap 和 catchtap 的区别 2. Bootstrap 徽章 3. Bootstrap 按钮下拉菜单 4. Bootstrap 按钮组 5. Bootstrap 按钮激活与禁用 6. Bootstrap 文档类型声明 7. Bootstrap 下拉菜单 8. Bootstrap 表单帮助文本 9. Bootstrap 水平表单 10. Bootstrap 输入框组 11. Bootstrap 超大屏幕 12. Bootstrap 标签 13. Bootstrap 导航类型 14. Bootstrap 分页 15. Bootstrap 响应式表格 16. Bootstrap 垂直表单创建 17. 浏览器乱码问题及解决方案 18. Canvas 标签属性与 CSS 样式设置宽高的区别 19. Canvas、SVG、WebGL 对比 20. 网页验证码的作用 21. 前端跨页面通信方法 22. 圆形可点击区域实现 23. 浏览器多标签页通信方案 24. CSSOM 树和 DOM 树的解析时机 25. 设备的 DPR 是否可变 26. 禁用 a 标签的跳转和定位 27. DOM 和 BOM 的区别 28. DOM 发展历程 29. DOCTYPE 与文档模式 30. DNS 预解析优化网页加载速度 31. DOM 树的理解 32. Drag API 拖拽事件 33. 前端 SEO 优化要点 34. 标题与副标题的实现 35. HTML 元素分类 36. HTML 全局属性 37. HTML 页面渲染过程 38. HTML 语义化 39. HTML 语义化 40. HTML5 DOCTYPE 声明简化原因 41. HTML5 离线存储原理与使用 42. HTML5 新特性 43. HTML5 移除的元素 44. IconFont 字体图标 45. iframe 的优缺点与通信 46. 图片点击下载而非预览 47. HTML 和 CSS 中的图片加载与渲染规则 48. 浏览器预览待上传图片 49. img 标签 title 和 alt 的区别 50. input 标签触发拍照功能 51. 控制 input 输入框字数 52. img 的 srcset 属性 53. 禁止 input 显示历史记录 54. input 上传多个文件 55. JS 和 CSS 对 DOM 树构建的影响 56. label 标签的作用 57. link 和 @import 的区别 58. Meta 标签常用属性 59. Meta 标签自动刷新跳转 60. 小程序的双线程架构 61. 小程序页面间传递数据的方法 62. 小程序为什么没有 DOM API 63. 微信小程序的优劣势 64. Node 和 Element 的关系 65. 页面生命周期事件:DOMContentLoaded、load、beforeunload、unload 66. 渐进增强与优雅降级 67. 渐进式 JPEG 图片格式 68. PV 和 UV 的区别 69. Script 标签 defer 和 async 70. 实现点击回到顶部功能 71. script 标签能否使用自闭合语法 72. src 与 href 的区别 73. SSG 静态网站生成 74. style 标签位置对页面渲染的影响 75. 从输入 URL 到页面显示的过程 76. Web 标准与可访问性理解 77. 网页常用图片格式 78. 网页常用图片格式 79. Web 标准与 W3C 标准 80. WebSocket 低版本浏览器兼容方案 81. Web Worker 的作用与场景 82. 微信小程序事件传值 83. 微信小程序文件结构 84. 微信小程序的架构 85. 微信小程序原理 86. 页面白屏时间优化 87. 小程序 WXSS 与 CSS 的区别 88. XHTML 与 HTML 的区别

网页验证码的作用

验证码的用途、常见类型及前端实现方式

问题

网页验证码有什么作用?常见的验证码类型有哪些?

解答

验证码的作用

验证码(CAPTCHA)的主要目的是区分人类用户和自动化程序(机器人),防止恶意行为。

具体作用:

  1. 防止暴力破解 - 阻止自动化程序尝试大量密码组合
  2. 防止垃圾注册 - 避免批量创建虚假账号
  3. 防止刷票/刷单 - 阻止自动化投票或下单
  4. 防止爬虫抓取 - 保护网站数据不被批量采集
  5. 防止接口滥用 - 限制短信、邮件等接口被恶意调用

常见验证码类型

类型描述安全性
图形验证码识别扭曲的字母数字
计算验证码简单数学运算
滑动验证码拖动滑块到指定位置
点选验证码按顺序点击指定文字/图片
行为验证码分析鼠标轨迹等行为
短信/邮箱验证码发送一次性验证码

前端实现示例

简单图形验证码

// 生成随机验证码
function generateCode(length = 4) {
  const chars = 'ABCDEFGHJKLMNPQRSTUVWXYZabcdefghjkmnpqrstuvwxyz23456789'
  let code = ''
  for (let i = 0; i < length; i++) {
    code += chars.charAt(Math.floor(Math.random() * chars.length))
  }
  return code
}

// 绘制验证码到 Canvas
function drawCaptcha(canvas, code) {
  const ctx = canvas.getContext('2d')
  const width = canvas.width
  const height = canvas.height

  // 背景
  ctx.fillStyle = '#f0f0f0'
  ctx.fillRect(0, 0, width, height)

  // 干扰线
  for (let i = 0; i < 4; i++) {
    ctx.strokeStyle = randomColor(150, 200)
    ctx.beginPath()
    ctx.moveTo(Math.random() * width, Math.random() * height)
    ctx.lineTo(Math.random() * width, Math.random() * height)
    ctx.stroke()
  }

  // 绘制文字
  ctx.font = 'bold 30px Arial'
  ctx.textBaseline = 'middle'
  for (let i = 0; i < code.length; i++) {
    ctx.fillStyle = randomColor(50, 150)
    ctx.save()
    ctx.translate(20 + i * 25, height / 2)
    ctx.rotate((Math.random() - 0.5) * 0.4) // 随机旋转
    ctx.fillText(code[i], 0, 0)
    ctx.restore()
  }

  // 干扰点
  for (let i = 0; i < 30; i++) {
    ctx.fillStyle = randomColor(100, 200)
    ctx.beginPath()
    ctx.arc(Math.random() * width, Math.random() * height, 1, 0, Math.PI * 2)
    ctx.fill()
  }
}

// 生成随机颜色
function randomColor(min, max) {
  const r = Math.floor(Math.random() * (max - min) + min)
  const g = Math.floor(Math.random() * (max - min) + min)
  const b = Math.floor(Math.random() * (max - min) + min)
  return `rgb(${r},${g},${b})`
}

使用示例

<canvas id="captcha" width="120" height="40"></canvas>
<input type="text" id="input" placeholder="请输入验证码" />
<button id="refresh">刷新</button>
<button id="verify">验证</button>

<script>
  let currentCode = ''
  const canvas = document.getElementById('captcha')

  function refresh() {
    currentCode = generateCode()
    drawCaptcha(canvas, currentCode)
  }

  document.getElementById('refresh').onclick = refresh
  document.getElementById('verify').onclick = () => {
    const input = document.getElementById('input').value
    if (input.toLowerCase() === currentCode.toLowerCase()) {
      alert('验证成功')
    } else {
      alert('验证失败')
      refresh()
    }
  }

  refresh() // 初始化
</script>

安全注意事项

// ❌ 错误:前端生成并验证(不安全)
if (userInput === frontendCode) {
  submit()
}

// ✅ 正确:后端生成并验证
async function verify(userInput) {
  const res = await fetch('/api/verify-captcha', {
    method: 'POST',
    body: JSON.stringify({ code: userInput, sessionId })
  })
  return res.json()
}

关键点

  • 验证码用于区分人类和机器,防止自动化攻击
  • 前端验证码仅用于展示,真正的验证必须在后端完成
  • 图形验证码安全性较低,重要场景应使用行为验证或短信验证
  • 验证码应有过期时间和错误次数限制
  • 需要在用户体验和安全性之间取得平衡