目前网络上有许多图片验证码形式,那些没有生成图片的验证码的抗破解防御能力简直不堪一击;有人直接在网页源码里显示出具体的数字,然后要求访问者输入一个相加后的和;如3+5=多少,这样的验证码新意倒有一些,不过可惜,根本没有起到保护的作用。
flymorn改进一下以上的新意,直接把3+6=多少的形式采用asp程序生成Bmp图片格式,并且把数字相加后的和存进session里,加大破解的门槛;没有一些图形图像学知识的人是无法破解的。代码如下:
<%
Response.Buffer=True
Response.ExpiresAbsolute=Now()-1
Response.Expires=0
Response.cachecontrol="no-cache"
Response.ContentType="Image/Bmp"
CallCom_CreatValidCode()
SubCom_CreatValidCode()
Randomize
Dimi,ii,iii
ConstcAmount=10'数值个数
ConstcCode="0123456789"'数值范围
DimvColorData(2)
vColorData(0)=""'黑色点要转为彩色点,暂时不定义
vColorData(1)=ChrB(255)&ChrB(255)&ChrB(255)'白点
DimvCode(4),vCodes'产生一组任意数
Fori=0To3
vCode(i)=Int(Rnd*cAmount)'数组等于总数*随机数
ifi=1thenvCode(i)="11"'第二位为+
ifi=3thenvCode(i)="10"'第四位为=
vCodes=vCodes&Mid(cCode,vCode(i)+1,1)'串等于串加上后续值
Next
session("checkcode")=int(Mid(vCodes,1,1))+int(Mid(vCodes,2,1))'计算相加和值并赋值给session
DimvNumberData(36)
vNumberData(0)=
"1110000111110111101111011110111101111011110111101111011110111101111011110111101111011110111110000111"
vNumberData(1)=
"1111011111110001111111110111111111011111111101111111110111111111011111111101111111110111111100000111"
vNumberData(2)=
"1110000111110111101111011110111111111011111111011111111011111111011111111011111111011110111100000011"
vNumberData(3)=
"1110000111110111101111011110111111110111111100111111111101111111111011110111101111011110111110000111"
vNumberData(4)=
"1111101111111110111111110011111110101111110110111111011011111100000011111110111111111011111111000011"
vNumberData(5)=
"1100000011110111111111011111111101000111110011101111111110111111111011110111101111011110111110000111"