2013-02-04 82 views
0

我是jQuery的新手。使用php和jQuery验证验证码和联系表格

我有一个带有验证码验证的html联系表单。

表单使用jQuery来验证名称,电子邮件地址和消息。

但我在集成captch验证时遇到了问题。

的验证码是使用以下代码来生成(由verifyimage.php):

<?php 
session_start(); 
error_reporting(0); 
if(!function_exists("imagecreatefrompng")) 
{ 
    exit("You need to recompile with the GD library included in PHP for this feature to be able to function"); 
} 
$alphanum = "ABCDEFGHIJKLMNPQRSTUVWXYZ123456789"; 
$rand = substr(str_shuffle($alphanum), 0, 6); 
$image = imagecreatefrompng("../images/verify.png"); 
$textColor = imagecolorallocate($image, 150, 150, 150); 
imagestring($image, 5, 14, 22, $rand, $textColor); 
$_SESSION['image_random_value'] = md5($rand); 
header("Expires: Mon, 26 Jul 1997 05:00:00 GMT"); 
header("Last-Modified: ".gmdate("D, d M Y H:i:s")." GMT"); 
header("Cache-Control: no-store, no-cache, must-revalidate"); 
header("Cache-Control: post-check=0, pre-check=0", false); 
header("Pragma: no-cache"); 
header("Content-type: image/png"); 
imagepng($image); 
imagedestroy($image); 
?> 

为形式的HTML如下:

<!-- Contact Form --> 
<div id="contactForm"> 
     <form action="/contact.php" method="post"> 
     <div class="oneThird"> 
      <div class="row"> 
       <label for="contactName">Full Name</label> 
       <input id="contactName" name="contactName" type="text" /> 
      </div> 
      <div class="row topMargin"> 
       <label for="contactEmail">Email Address</label> 
       <input id="contactEmail" name="contactEmail" type="text" /> 
      </div> 
         <div class="row topMargin"> 
       <label for="contactVerify">Captcha</label> 
       <input style="background-image: url(/php/verifyimage.php);" id="contactVerify" name="contactVerify" type="text" /> 
      </div> 
        </div> 
     <div class="twoThird lastColumn"> 
      <div class="row"> 
       <label for="contactMessage">Message</label> 
       <textarea id="contactMessage" name="contactMessage" cols="10" rows="9"></textarea> 
      </div> 
     </div> 
     <div class="clearfix"> 
     </div> 
     <button type="submit" class="colorButton">Send Message</button> 
    </form> 
    </div> 

而jQuery包含有关验证以下代码表格名称,电子邮件和消息部分:

// Contact 
    if ($('#contactForm').length != 0) 
    { 
     var labelName = $('#contactForm label[for="contactName"]').text(); 
     var labelEmail = $('#contactForm label[for="contactEmail"]').text(); 
     var labelMessage = $('#contactForm label[for="contactMessage"]').text(); 
     var emailPattern = new RegExp(/^((([a-z]|\d|[!#\$%&'\*\+\-\/=\?\^_`{\|}~]|[\u00A0-\uD7FF\uF900-\uFDCF\uFDF0-\uFFEF])+(\.([a-z]|\d|[!#\$%&'\*\+\-\/=\?\^_`{\|}~]|[\u00A0-\uD7FF\uF900-\uFDCF\uFDF0-\uFFEF])+)*)|((\x22)((((\x20|\x09)*(\x0d\x0a))?(\x20|\x09)+)?(([\x01-\x08\x0b\x0c\x0e-\x1f\x7f]|\x21|[\x23-\x5b]|[\x5d-\x7e]|[\u00A0-\uD7FF\uF900-\uFDCF\uFDF0-\uFFEF])|(\\([\x01-\x09\x0b\x0c\x0d-\x7f]|[\u00A0-\uD7FF\uF900-\uFDCF\uFDF0-\uFFEF]))))*(((\x20|\x09)*(\x0d\x0a))?(\x20|\x09)+)?(\x22)))@((([a-z]|\d|[\u00A0-\uD7FF\uF900-\uFDCF\uFDF0-\uFFEF])|(([a-z]|\d|[\u00A0-\uD7FF\uF900-\uFDCF\uFDF0-\uFFEF])([a-z]|\d|-|\.|_|~|[\u00A0-\uD7FF\uF900-\uFDCF\uFDF0-\uFFEF])*([a-z]|\d|[\u00A0-\uD7FF\uF900-\uFDCF\uFDF0-\uFFEF])))\.)+(([a-z]|[\u00A0-\uD7FF\uF900-\uFDCF\uFDF0-\uFFEF])|(([a-z]|[\u00A0-\uD7FF\uF900-\uFDCF\uFDF0-\uFFEF])([a-z]|\d|-|\.|_|~|[\u00A0-\uD7FF\uF900-\uFDCF\uFDF0-\uFFEF])*([a-z]|[\u00A0-\uD7FF\uF900-\uFDCF\uFDF0-\uFFEF])))\.?$/i); 

     if ($('#contactVerify').length != 0) 
     { 
      var labelVerify = $('#contactForm label[for="contactVerify"]').text(); 
     } 

     $('#contactForm button').click(function() 
     { 
      if ($('#contactName').val() == '') 
      { 
       $('#contactForm label[for="contactName"]').addClass('error').text(labelName + ' is required'); 
      } 
      else 
      { 
       $('#contactForm label[for="contactName"]').removeClass('error').text(labelName); 
      } 

      if ($('#contactEmail').val() == '') 
      { 
       $('#contactForm label[for="contactEmail"]').addClass('error').text(labelEmail + ' is required'); 
      } 
      else if (!emailPattern.test($('#contactEmail').val())) 
      { 
       $('#contactForm label[for="contactEmail"]').addClass('error').text(labelEmail + ' is invalid'); 
      } 
      else 
      { 
       $('#contactForm label[for="contactEmail"]').removeClass('error').text(labelEmail); 
      } 

      if ($('#contactMessage').val() == '') 
      { 
       $('#contactForm label[for="contactMessage"]').addClass('error').text(labelMessage + ' is required'); 
      } 
      else 
      { 
       $('#contactForm label[for="contactMessage"]').removeClass('error').text(labelMessage); 
      } 

      if (typeof labelVerify != 'undefined') 
      { 
       if ($('#contactVerify').val() == '') 
       { 
        $('#contactForm label[for="contactVerify"]').addClass('error').text(labelVerify + ' is required'); 
       } 
       else 
       { 
        $('#contactForm label[for="contactVerify"]').removeClass('error').text(labelVerify); 
       } 

      } 

      if ($('#contactForm label.error').length == 0) 
      { 
       $('#contactForm form').append('<input type="hidden" value="1" name="contactValid" />'); 
      } 
      else 
      { 
       return false; 
      } 
     }); 
    } 

我坚持如何实施验证码验证。我是否将它包含在contact.php表单中?

或者我可以在表单发布之前验证验证码吗?像电子邮件地址是?

我试着加入:

<?php 
session_start(); 
$cap = 'notEq'; 
if ($_SERVER['REQUEST_METHOD'] == 'POST') { 
    if (md5($_POST['contactVerify']) == $_SESSION['image_random_value']) { 
     // contactVerify verification is Correct. Do something here! 
     $cap = 'Eq'; 
    } else { 
     // contactVerify verification is wrong. Take other action 
     $cap = ''; 
    } 
} 
?> 

到HTML表单的顶部。然后还加入:

var capch = '<?php echo $cap; ?>'; 
       if(capch != 'notEq'){ 
        if(capch == 'Eq'){ 
     // My PHPMailer script // 
        } 
        else{ 
         $('#contactForm label[for="contactVerify"]').addClass('error').text(labelVerify + ' is invalid'); 
        } 
       }     

      }); 

作为脚本。但没有任何喜悦。无论验证码是否无效,表单都会被发送。

任何帮助表示赞赏。

回答

0

您将希望将验证码保存到PHP中的$ _SESSION并检查它是否与本地验证无关。

接下来,人们很少使用本地验证码验证的原因是因为它需要对服务器进行“检查”,脚本会询问服务器是否正确,然后告诉用户它是否不正确(否则网络浏览器会知道验证码的价值,因为任何编码者都可以抓住并利用它)。

我推荐做的是使用异步表单提交(隐藏表单,因为它是在不刷新页面的情况下提交的,使用javascript提交表单而不是整页重新加载到/contact.php。 HTTP响应可以是“成功”,也可以是PHP返回失败的原因,当客户端收到失败响应时,它会再次显示表单(请注意,因为没有刷新,数据仍然在域中),给一个新的验证码,以便有人不能不断地轮询相同的验证码,并给用户一些迹象表明他们已经做了失败。

这个问题在手边不谈,所有这些在Angular JS极其容易。我强烈推荐它

希望这有助于!

+0

如果您想了解更多关于如何在AngularJS中执行此操作的详细信息,我很乐意向您展示,并且可能会在源代码中创建github帖子。如果您有兴趣将其用于Web应用程序,可以查看我的AngularJS登录样板:https://github.com/kidovate/angularjsauthseed –

+0

这很有帮助。我仍然会尝试执行本地验证码,然后按照您的建议向javascript提交表单。 –