我大致看了下源码,其原理是生成一随机字符串,然后将其MD5后写入cookie。校验时取出此cookie和用户输入的字符串md5后进行比对,如果一致则表示验证码正确。
这个感觉很容易就破解了啊,在客户端自己随便生成一验证码,然后md5后,将值写入cookie,然后再提交,不就通过了么?