最近在设计一款产品,需要POST登录PHPWind,然而众所周知,PHPWind9(以下简称pw9)自身拥有安全策略,详情各位可以自己去phpwind官方论坛看。安全策略的存在会导致即便站长关闭验证码策略依然在登陆时会显示验证码(前提是该用户重试太多次)。
要POST登录,并且不需要验证码,就得处理这个问题,然而官方并没有提供解决的方案,只能依赖自己处理。
首先要明白,phpwind不像众多简单的php程序一般只是简单的该页面代码放置于对应文件中,每一次访问都会调用wekit.php,再由wekit调用插件,应用,服务。分析完毕后,我们就可以解决问题了。
Login,登录部分,在路径.\src\applications\u\controller 下,从文件名不难认出,LoginController.php就是用于登录的部分(这部分其实看着英文名来看就知道)
这时候我们贴出一段代码(后面我给备注了一些内容)
public function run() { $this->setOutput($this->_showVerify(), 'verify');//验证码显示 $this->setOutput('用户登录', 'title'); //设置页面标题 $this->setOutput($this->_filterUrl(false), 'url'); $this->setOutput(PwUserHelper::getLoginMessage(), 'loginWay'); $this->setOutput($this->getInput('invite'), 'invite'); $this->setTemplate('login'); Wind::import('SRV:seo.bo.PwSeoBo'); $seoBo = PwSeoBo::getInstance(); $lang = Wind::getComponent('i18n'); $seoBo->setCustomSeo($lang->getMessage('SEO:u.login.run.title'), '', ''); Wekit::setV('seo', $seoBo); }
显而易见,首先我们需要屏蔽掉验证码显示部分。
将
$this->setOutput($this->_showVerify(), 'verify');//验证码显示
修改成
//$this->setOutput($this->_showVerify(), 'verify');//验证码显示
至此,我们完成了验证码显示的隐藏,但是到这一步你如果登录会发现,居然提示验证码错误,所以我们需要进一步修改,使得更像没有验证码,是的!我们要不论如何都返回验证码成功。
验证码属于服务部分(详情看官方文档),文件在.\src\service\verify\srv中,同样按照文件名可以分辨出PwVerifyService.php就是提供验证码服务的主要文件。
这时候我又贴出一段代码(机遇部分备注内容)
public function checkVerify($verifyType, $code = '') { return true; if ($code == '') return false;//如果验证码为空,返回验证码错误 $types = $this->getVerifyType(); if (!array_key_exists($verifyType, $types)) return false; $verify = $types[$verifyType]; if (!isset($verify['components']['path'])) return false; $obj = Wekit::load($verify['components']['path']); if ($obj->checkVerify($code) === true ) return true; return false; }
这里我给个简单粗暴的,具体其他方法不多说,想研究自己深入即可。
public function checkVerify($verifyType, $code = '') { return true; //直接返回true,返回验证码正确 // if ($code == '') return false; $types = $this->getVerifyType(); if (!array_key_exists($verifyType, $types)) return false; $verify = $types[$verifyType]; if (!isset($verify['components']['path'])) return false; $obj = Wekit::load($verify['components']['path']); if ($obj->checkVerify($code) === true ) return true; return false; }
至此,问题解决了。
以上所述是小编给大家介绍的PHPWind9.0手动屏蔽验证码解决后台关闭验证码但是依然显示的问题,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对小牛知识库网站的支持!
X2.3.0新增(暂时无法使用) sp_check_mobile_verify_code($mobile='',$verifycode='') 功能: 手机验证码检查,验证完后销毁验证码增加安全性 参数: $mobile: 手机号 $verifycode:验证码 返回: 类型boolean true:手机验证码正确,false:手机验证码错误 使用: $is_right_mobile_code
接口说明 验证验证码 如需调用,请访问 开发者文档 来查看详细的接口使用说明 该接口仅开放给已获取SDK的开发者 如开启https功能,请求地址的协议应改为https,如:https://www.example.com/wish3dearth/api/access/v1.0.0/getLicenseInfo API地址 GET /authcenter/api/verify/v1.0.0/check
V9的验证码在生成后,会把验证码的数字存入Session当中。 V9在默认的情况下,Session是存放在数据库当中的。其在数据库中的表现如下: 您可以在访问后台登陆页后,查看一下数据库中Session这个表,如果表中没有类型的数据code|s:4:"***"; 那说明Session没有成功的写入到数据库中。 这会使你的登陆失败。 可以偿试通过修改"/caches/configs/s
本文向大家介绍ThinkPHP打开验证码页面显示乱码的解决方法,包括了ThinkPHP打开验证码页面显示乱码的解决方法的使用技巧和注意事项,需要的朋友参考一下 本文实例讲述了ThinkPHP打开验证码页面显示乱码的解决方法。分享给大家供大家参考。具体分析如下: 在用thinkphp开发的时候,有时会出现验证码乱码的问题,解决方法是把如下这个文件放在根目录,访问后就可以解决了,具体的PHP代码如下:
注意:本标题的“自动化测试” 包括性能测试 与UI级的自动化测试 经常会被问到如何解决验证码的问题,在此记录一下我所知道的几种方式。 对于web应用来说,大部分的系统在用户登录时都要求用户输入验证码,验证码的类型的很多,有字母数字的,有汉字的,甚至还要用户输入一条算术题的答案的,对于系统来说使用验证码可以有效果的防止采用机器猜测方法对口令的刺探,在一定程度上增加了安全性。但对于测试人员来说