验证码找回的功能

Posted 爱上码

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了验证码找回的功能相关的知识,希望对你有一定的参考价值。

这俩天看了验证码找回的功能

首先页面有一个入口:【<a style=" color:#3c79d4" onClick="show(\'${var.orderno}\',\'${var.name}\',\'${var.moveTelephone}\')">验证码找回</a>】 <br>

点击出现这样的弹框将相应的信息放在上面

点击提交按钮要去后台判断一下验证码是否正确,再去发送短信

 

 判断验证码是否正确代码:

public String isUserRand() throws Exception {
        message="false";     /* false:不存在,true:存在 */
        try {
            String rand=(String)session.get("rand");//获取验证码
            if(rand!=null && userRand!=null && rand.equals(userRand.trim())) {
                message="true";
            }
            this.response.setContentType("text/html;charset=GBK");
            this.response.getWriter().print(message);
        }
        catch(Exception err) {
            err.printStackTrace();
        }
        return null;
    }

 然后调发短信的代码就美了

以上是关于验证码找回的功能的主要内容,如果未能解决你的问题,请参考以下文章

八漏洞原理利用验证码绕过,密码找回漏洞 笔记和靶场

新浪通过短信验证码找回无法正常工作

使用MobTech平台实现免费的短信验证码验证功能

登录框Tricks

登录框Tricks

登录框Tricks