很多朋友不理解登录时必须遇到的验证码,它增加了用户操作的冗余,直接登录就很方便了。为什么网页登录需要添加验证码?直到上周一家做业务安全的公司给我们现网做了一份安全报告,才知道验证码的本质属性就是安全,除了防止恶意破解密码、刷票、羊毛党,论坛泛滥,爬虫等。此外,它是用户和网站信息安全的有力保障。从安全的角度来说,web登录为什么需要验证码?因为你的WEB站有时候会遇到客户端的恶意攻击。一种非常常见的攻击方法是身份欺骗。它在客户端脚本中编写一些代码,然后使用其客户端重复登录网站和论坛,或者攻击者创建一个HTML表单。如果表单中包含Youregister与表单或post表单相同的字段,然后使用“http-post”向服务器传输数据,服务器会进行创建账户、提交垃圾数据等相应操作。如果服务器本身不能有效地验证和拒绝这种非法操作,将严重消耗其系统资源,降低网站性能,甚至导致程序崩溃。下面以两种常见的HTML攻击为例:1.HTML语法暴露的账户安全问题在标准的HTML语法中,支持在form表单中使用标签创建HTTP提交的属性。在WEB登录中,常见如下形式: