基于Ajax和图形验证码的身份认证实现
2011-06-13刘红坤
山西电子技术 2011年5期
刘红坤
(保定市气象局,河北保定 071000)
0 引言
传统的Web开发模式是同步进行,基于Ajax的开发模式是异步进行,客户端只需按需取数据,用户的行为经过Ajax引擎处理,服务器只有取数据时才工作,因此提高了运行效率,异步模式在Web系统开发中广泛应用。
传统的Web系统身份认证是用户输入用户名等信息提交后进行验证,如果有一项输入错误,所有的认证表单信息都得重新填写。而Ajax模式下,用户输入一项表单信息后,即可给出输入信息正确与否的提示,用户不用等待,其中一项错误,只需改正此项输入信息,其它信息不受影响。这种方式提高了系统运行效率,高效实现了Web系统的身份认证功能。
传统的在Web系统一般只采用口令认证方式,很容易被不法分子攻击,系统安全系数不高,同时数据库中如果有只能被授权用户访问和使用的重要资源很不安全。为了提高系统的安全性,在基本的身份认证基础上,利用图形验证码和权限访问控制功能实现身份认证,可防止非法用户的访问。
1 Ajax原理及优势
Ajax[1]是 Asynchronous JavaScript And XML(异步 JavaS-cript和XML)缩写,它并不是一项新技术,而是多种成熟技术的集合。包括 DOM、XML和 XSLT、XHTML和 CSS、XMLHttpRequest对象和JavaScript等。
1.1 Ajax工作原理
Ajax原理[1,2]相当于在用户和服务器间增加一个中间层—Ajax引擎,使用户操作与服务器响应异步化。并不是所有的用户请求都提交给服务器,一些数据验证和处理由Ajax在客户端来完成,只有确需从服务器读取数据时,才由客户端通过JavaScript调用Ajax引擎,向服务器端发出请求,不需等待请求响应,用户可以继续进行其它操作。……
登录APP查看全文
