一个疑问:验证码code是以session形式存在服务器,且随着图形验证码同步刷新,可是当有多个用户同时点击图形验证码的时候,服务器上的session还是只会存最后一个图形验证码的code呀。。。那样的话只有最后一个用户(就是点击图片最慢的)才会验证成功。。。
想法:加上验证码标识符,比如用ip记录不同的验证码。可是这样还是有问题,如果1000个用户只点击了一下验证码图片而没有去验证)=,那服务器上会生成1000个session文件,里面存着验证码。。。这样服务器上的内存会不会被消耗?那样的话还要去定时清除?或者全放在一个session文件?