Fork me on GitHub

Django之路 - 实现登录随机验证码

 

 

登录验证码是每个网站登录时的基本标配,网上也有很多相应的文章, 但是从生成验证码到 应用到自己的网站上的全步骤,并没有看到很多, 为了节约大家的时间,我把整体步骤写下来, 即拿即用哈

 1. 生成随机验证码

复制代码
 1 #_*_coding:utf-8_*_
 2 
 3 from PIL import Image,ImageDraw,ImageFont,ImageFilter
 4 
 5 import random
 6 import math, string
 7 
 8 
 9 #字体的位置,不同版本的系统会有不同
10 font_path = '/Library/Fonts/Arial.ttf'
11 #font_path = '/Library/Fonts/Hanzipen.ttc'
12 #生成几位数的验证码
13 number = 4
14 #生成验证码图片的高度和宽度
15 size = (100,30)
16 #背景颜色,默认为白色
17 bgcolor = (255,255,255)
18 #字体颜色,默认为蓝色
19 fontcolor = (0,0,255)
20 #干扰线颜色。默认为红色
21 linecolor = (255,0,0)
22 #是否要加入干扰线
23 draw_line = True
24 #加入干扰线条数的上下限
25 line_number = (1,5)
26 
27 
28 
29 
30 def gen_text():
31     source = list(string.ascii_letters)
32     for index in range(0,10):
33         source.append(str(index))
34     return ''.join(random.sample(source,number))#number是生成验证码的位数
35 
36 
37 #用来绘制干扰线
38 def gene_line(draw,width,height):
39     begin = (random.randint(0, width), random.randint(0, height))
40     end = (random.randint(0, width), random.randint(0, height))
41     draw.line([begin, end], fill = linecolor)
42 
43 def gene_code(save_path,filename):
44     width,height = size #宽和高
45     image = Image.new('RGBA',(width,height),bgcolor) #创建图片
46 
47     font = ImageFont.truetype(font_path,25) #验证码的字体和字体大小
48     #font = ImageFont.truetype(25) #验证码的字体和字体大小
49     draw = ImageDraw.Draw(image) #创建画笔
50     #text = "我是中国人" #生成字符串
51     text = gen_text() #生成字符串
52     print(text)
53     font_width, font_height = font.getsize(text)
54     draw.text(((width - font_width) / number, (height - font_height) / number),text,\
55         font= font,fill=fontcolor) #填充字符串
56 
57     if draw_line:
58         gene_line(draw, width, height)
59         gene_line(draw, width, height)
60         gene_line(draw, width, height)
61         gene_line(draw, width, height)
62 
63     image = image.transform((width + 20, height +10), Image.AFFINE, (1, -0.3, 0, -0.1, 1, 0), Image.BILINEAR)  # 创建扭曲
64     image = image.filter(ImageFilter.EDGE_ENHANCE_MORE)  # 滤镜,边界加强
65     image.save('%s/%s.png' %(save_path,filename))  # 保存验证码图片
66     print("savepath:",save_path)
67     return text
68 
69 if __name__ == "__main__":
70     gene_code('/tmp','test') #会把生成的图片存成/tmp/test.png
随机验证码代码
复制代码

 

2. 如何应用到你的django项目中

整个验证码的流程如下 

  1. 用户访问登录页面,你的后台程序在给用户返回登录页面时,同时生成了验证码图片
  2. 用户输入账户信息和验证码数字,提交表单
  3. 后台判断用户输入的验证码和你生成的图片信息是否一致,如果一致,就代表验证码是没有问题的

问题就卡在第3步,你在第1步生成验证码并返回给用户后,由于一会用户还需要把这个验证码提交过来,你在后台就需要拿用户输入的和你之前生成 的验证码进行对比是否相等,

所以你必须在生成验证码的同时,把验证码存下来,存到哪? 必然是缓存,这样直接在存的同时加个超时时间 , 就可以限定验证码有效期了。 

那存入缓存时的key是设置成什么呢?为了保证验证码的安全,我采取了以下设计

 

 

 

 

3.代码实现

login视图

复制代码
def acc_login(request):
    err_msg = {}
    today_str = datetime.date.today().strftime("%Y%m%d")
    verify_code_img_path = "%s/%s" %(settings.VERIFICATION_CODE_IMGS_DIR,
                                     today_str)
    if not os.path.isdir(verify_code_img_path):
        os.makedirs(verify_code_img_path,exist_ok=True)
    print("session:",request.session.session_key)
    #print("session:",request.META.items())
    random_filename = "".join(random.sample(string.ascii_lowercase,4))
    random_code = verify_code.gene_code(verify_code_img_path,random_filename)
    cache.set(random_filename, random_code,30)

    if request.method == "POST":

        username = request.POST.get('username')
        password = request.POST.get('password')
        _verify_code = request.POST.get('verify_code')
        _verify_code_key  = request.POST.get('verify_code_key')

        print("verify_code_key:",_verify_code_key)
        print("verify_code:",_verify_code)
        if cache.get(_verify_code_key) == _verify_code:
            print("code verification pass!")

            user = authenticate(username=username,password=password)
            if user is not None:
                login(request,user)
                request.session.set_expiry(60*60)
                return HttpResponseRedirect(request.GET.get("next") if request.GET.get("next") else "/")

            else:
                err_msg["error"] = 'Wrong username or password!'

        else:
            err_msg['error'] = "验证码错误!"

    return render(request,'login.html',{"filename":random_filename, "today_str":today_str, "error":err_msg})
View Code
复制代码

template文件 

  

 

posted @   金角大王  阅读(19342)  评论(3编辑  收藏  举报
编辑推荐:
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
阅读排行:
· winform 绘制太阳,地球,月球 运作规律
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· AI 智能体引爆开源社区「GitHub 热点速览」
· Manus的开源复刻OpenManus初探
· 写一个简单的SQL生成工具
点击右上角即可分享
微信分享提示