讲师中心 微信公众号
AI工具推荐 视频效率加速

Python网页版怎样做验证码功能_Python网页版图形验证码与安全验证方法

大浩小哥_2410

大浩小哥_2410

发布时间:2025-11-08 15:22:02

|

215人浏览过

|

来源于php中文网

原创

答案:Python网页验证码可通过Pillow生成图形验证码或集成Google reCAPTCHA实现。1. 使用Pillow生成带噪点的图像验证码,将文本存入session校验;2. 推荐生产环境使用reCAPTCHA,前端获取token后端调用API验证;3. 安全实践包括验证码一次性、设有效期、防OCR和限流;4. 替代方案有滑动验证码、短信/邮箱验证码等。

python网页版怎样做验证码功能_python网页版图形验证码与安全验证方法

在Python网页版中实现验证码功能,主要是为了防止机器人自动提交表单、注册或登录等行为。常见的做法是使用图形验证码(Image CAPTCHA)或更现代的安全验证方式如reCAPTCHA。下面介绍几种主流且实用的方法。

1. 使用Pillow生成图形验证码

Python中的 Pillow 库可以用来动态生成图像验证码。这种方式适合小型项目或内部系统。

步骤如下:

  • 安装依赖:pip install pillow
  • 生成随机字符串(4-6位字母数字组合)
  • 将字符串绘制到图片上,加入干扰线、噪点增强安全性
  • 将验证码文本存入session或缓存,用于后续校验
  • 通过Flask或Django返回图片流

示例代码(Flask + Pillow):

立即学习Python免费学习笔记(深入)”;

from flask import Flask, session, request, render_template
from PIL import Image, ImageDraw, ImageFont
import random
import io
import base64
<p>app = Flask(<strong>name</strong>)
app.secret_key = 'your_secret_key'</p><p>def generate_captcha():
text = ''.join(random.choices('ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789', k=4))
session['captcha'] = text  # 存入session
img = Image.new('RGB', (120, 50), color=(255, 255, 255))
d = ImageDraw.Draw(img)
font = ImageFont.load_default()</p><pre class='brush:python;toolbar:false;'>for i in range(20):  # 添加噪点
    x = random.randint(0, 119)
    y = random.randint(0, 49)
    d.point((x, y), fill=(0, 0, 0))

d.text((10, 10), text, fill=(0, 0, 0), font=font)  # 绘制文字

buf = io.BytesIO()
img.save(buf, 'PNG')
img_str = base64.b64encode(buf.getvalue()).decode()
return img_str

@app.route('/captcha') def captcha(): img_data = generate_captcha() return {'image': f'data:image/png;base64,{img_data}'}

@app.route('/check', methods=['POST']) def check_captcha(): user_input = request.form['text'] if user_input == session.get('captcha'): return '验证成功' else: return '验证失败'

2. 集成Google reCAPTCHA(推荐用于生产环境)

reCAPTCHA 是 Google 提供的免费安全验证服务,识别机器流量更准确,用户体验更好。

Miller CSV TSV JSON 数据处理器
Miller CSV TSV JSON 数据处理器

Miller (mlr) 是一个命令行工具,用于查询、整形和重新格式化名称索引数据,如 CSV、TSV、JSON 和 JSON Lines。它将 awk、sed、cut、join 和 sort 的功能整合到一个专为结构化数据处理而构建的单一工具中。

下载

支持类型:

  • reCAPTCHA v2(“我不是机器人”复选框或图片挑战)
  • reCAPTCHA v3(无感验证,后台评分)

集成方法:

  1. 访问 reCAPTCHA官网 注册站点,获取 site key 和 secret key
  2. 前端引入reCAPTCHA JS并渲染组件
  3. 提交表单时,前端获取 token
  4. 后端调用 Google 验证接口校验 token

后端验证示例(Python requests):

import requests
<p>def verify_recaptcha(token, secret_key):
url = "<a href="https://www.php.cn/link/f6e868a7d51f67a210dc306357c6e525/api/siteverify">https://www.php.cn/link/f6e868a7d51f67a210dc306357c6e525/api/siteverify</a>"
payload = {'secret': secret_key, 'response': token}
response = requests.post(url, data=payload)
result = response.json()
return result.get('success', False)</p>

3. 安全建议与最佳实践

验证码不仅仅是生成一张图,还需注意整体安全性:

  • 验证码文本不应出现在HTML源码或响应体中,应仅通过session或缓存保存
  • 每个验证码只能使用一次,验证后立即失效
  • 设置有效时间(如5分钟),防止重放攻击
  • 避免使用简单算法或固定字体,防止OCR识别
  • 对频繁请求进行限流,防止暴力破解

4. 其他替代方案

除了图形验证码,还可以考虑:

  • 滑动验证码:通过前端行为判断是否为人类操作(如缺口匹配)
  • 短信/邮箱验证码:结合手机号或邮箱发送一次性密码
  • Honeypot技术:隐藏表单项,机器人会填写而人类不会
  • 行为分析 + Token机制:记录用户点击、移动轨迹等特征

基本上就这些。对于普通项目,Pillow生成图形验证码足够;面向公众的服务建议使用reCAPTCHA等成熟方案,省事又安全。

热门AI工具

更多
讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

切问学术

切问学术是一款AI论文写作工具,复旦大学NLP团队推出的AI学术智能体。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

相关专题

更多
Python Web 框架 Django 深度开发
Python Web 框架 Django 深度开发

本专题系统讲解 Python Django 框架的核心功能与进阶开发技巧,包括 Django 项目结构、数据库模型与迁移、视图与模板渲染、表单与认证管理、RESTful API 开发、Django 中间件与缓存优化、部署与性能调优。通过实战案例,帮助学习者掌握 使用 Django 快速构建功能全面的 Web 应用与全栈开发能力。

493

2026.02.04

Python Django REST Framework接口安全与认证体系实践
Python Django REST Framework接口安全与认证体系实践

本专题围绕 Django REST Framework 展开,深入讲解 API 认证、JWT 鉴权、权限控制、接口安全防护以及防攻击策略设计。通过完整后端案例,帮助开发者构建安全可靠的 Web API 服务体系。

180

2026.06.29

flask框架如何搭建
flask框架如何搭建

搭建步骤:1、安装Python和Pip;2、创建虚拟环境;3、安装Flask;4、创建Flask应用;5、运行应用;6、访问应用。想了解更多flask框架的相关内容,可以阅读本专题下面的文章。

2915

2024.06.27

Python Flask框架
Python Flask框架

本专题专注于 Python 轻量级 Web 框架 Flask 的学习与实战,内容涵盖路由与视图、模板渲染、表单处理、数据库集成、用户认证以及RESTful API 开发。通过博客系统、任务管理工具与微服务接口等项目实战,帮助学员掌握 Flask 在快速构建小型到中型 Web 应用中的核心技能。

4344

2025.08.25

Python Flask Web框架与API开发
Python Flask Web框架与API开发

本专题系统介绍 Python Flask Web框架的基础与进阶应用,包括Flask路由、请求与响应、模板渲染、表单处理、安全性加固、数据库集成(SQLAlchemy)、以及使用Flask构建 RESTful API 服务。通过多个实战项目,帮助学习者掌握使用 Flask 开发高效、可扩展的 Web 应用与 API。

276

2025.12.15

pip安装使用方法
pip安装使用方法

安装步骤:1、确保Python已经正确安装在您的计算机上;2、下载“get-pip.py”脚本;3、按下Win + R键,然后输入cmd并按下Enter键来打开命令行窗口;4、在命令行窗口中,使用cd命令切换到“get-pip.py”所在的目录;5、执行安装命令;6、验证安装结果即可。大家可以访问本专题下的文章,了解pip安装使用方法的更多内容。

2430

2023.10.09

更新pip版本
更新pip版本

更新pip版本方法有使用pip自身更新、使用操作系统自带的包管理工具、使用python包管理工具、手动安装最新版本。想了解更多相关的内容,请阅读专题下面的文章。

5603

2024.12.20

pip设置清华源
pip设置清华源

设置方法:1、打开终端或命令提示符窗口;2、运行“touch ~/.pip/pip.conf”命令创建一个名为pip的配置文件;3、打开pip.conf文件,然后添加“[global];index-url = https://pypi.tuna.tsinghua.edu.cn/simple”内容,这将把pip的镜像源设置为清华大学的镜像源;4、保存并关闭文件即可。

7122

2024.12.23

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

20

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn