如何防止短信接口防止恶意注册被用户恶意调用

客服热线:400-163-5599
教你如何防止短信接口验证码被恶意点击
教你如何防止短信接口验证码被恶意点击
最近有客户打来电话,询问自己的接口验证码被人恶意注册点击如何操作。对此特整理以下方法仅供参考,如有什么好的建议也可以联系我们哦。人多力量大嘛。&l加入逻辑检测,屏蔽非移动手机号的无效数字。lIP限定——根据自己的业务特点,设置每个IP每天的最大发送量l频率限制-同一号码重复发送的时间间隔,建议设置为120-180秒l设置验证码时效性-数据库保存生成的验证码时间,表单提交时,判断该验证码是否正确(是否在表中存在同时验证码是否失效,一般是三分钟内失效)l前端加好效验码(图形验证或滑动手势确认)防止注册机器人。l同号码请求数量限制,根据业务特点,设置每个手机号码每天的最大发送量l注册步骤流程限定,将手机短信验证和用户名密码设置分成两个步骤,用户在设置成功用户名密码后,下一步才进行手机短信验证。并且二者逐级显示l在注册页添加个隐藏的&input&,value为随机验证码(保存在session),发短信前验证一下,保证是在当前页面点击。
(C)Copyright (C)如何防止短信验证码接口被恶意攻击 - 简书
如何防止短信验证码接口被恶意攻击
短信接口验证码是网站、App校验用户手机号码真实性的首要途径,在为网站及APP提供便利的同时,手机短信验证功能也会被部分用户和短信轰炸机进行恶意利用。如何才能防止被恶意点击呢?
容易被攻击的接口:注册时用户输入号码就可直接触发短信!最容易被短信轰炸机利用,只要网站被搜索引擎收录,短信轰炸机就很容易检索到注册页面。
推荐的以下几种对接方式:
1.【绑定图型校验码】——将图形校验码和手机验证码进行绑定,当用户输入手机号码以后,需要输入图形校验码才可以触发短信,这样能比较有效的防止软件恶意点击。现在大型网站都采用此方式。 如:2.【流程限定】——将手机短信验证和用户名注册分成两个步骤,用户在注册成功用户名密码后,下一步才进行手机短信验证。3.【触发条件】——用户必须填写好所有注册信息才可进行触发,注册资料不完整无法发送验证码。
附加对接设置:
4.【短信发送间隔设置】——设置同一号码重复发送的时间间隔,一般设置为60-120秒;5.【IP限定】——设置每个IP每天的最大发送量;6.【发送量限定】——设置每个手机号码每天的最大发送量;
推荐的是第1、2、3结合456的方法进行对接接口。以免短信造成不必要的浪费!
热爱生活,热爱学习,热爱代码。如何防止验证码短信接口被恶意攻击_【云短信网】
24小时热线
400-668-7332
如何防止验证码短信接口被恶意攻击
本文标签:接口安全&&短信验证码&&
短信接口验证码是网站、App校验用户手机号码真实性的首要途径,在为网站及APP提供便利的同时,手机短信验证功能也会被部分用户和短信轰炸机进行恶意利用。如何才能防止被恶意点击呢?如果您是我们的客户,请您仔细阅读。
容易被攻击的接口:注册时用户输入号码就可直接触发短信!最容易被短信轰炸机利用,只要网站被搜索引擎收录,短信轰炸机就很容易检索到注册页面。
推荐的对接方式:
绑定图形校验码&&将图形校验码和手机验证码进行绑定,当用户输入手机号码以后,需要输入图形校验码才可触发短信,这样能比较有效的防止&短信炸弹&,现在大型网站都采用此方式。
限制触发条件&&用户必须填写好所有注册信息并符合注册条件才可进行触发,反之。
附加对接设置:
发送间隔设置&&设置同一号码重复发送的时间间隔,一般设置为60-120秒;
用户IP限定&&设置每个IP每天的最大发送量;
发送量限定&&设置每个手机号码每天的最大发送量;
温馨提示:请合作的客户做好注册页面安全工作,如出现被短信轰炸机利用问题请及时配合处理好注册安全问题。如果新客户没有更好的对接方法,请按我们所提供的方法进行对接处理,防止后期出现被攻击问题。
From:yunsms做短信注册验证如何防止别人恶意调用接口??_程序员吧_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0成为超级会员,使用一键签到本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:86,967贴子:
做短信注册验证如何防止别人恶意调用接口??收藏
目前在做一个功能,是短信注册的,传递手机号码和一个设备ID进去就可以注册,通过调用接口的方法,但是今天组长突然找我说,你有什么方法防止别人通过脚本恶意发送手机号码么?手机号码可以动态生成,IP地址也可以动态生成,这下把我问懵B了,上网找也没找到什么好方法,请教各位有没有这方面的经验,传授一下。感激万分。
程序系统培训选择甲骨文(oracle)才培训基地,美国原厂培训中心,量身定制,0基础,小班授课.免费试听.免费试听.上海程序员火热报名中,点击在线咨询!
你看看大公司的做法,不都是加个验证码么
楼上正解,一串数字验证码而已
老婆:我美还是你前任美老公:她画了妆都木有你化成灰美..
登录百度帐号推荐应用
为兴趣而生,贴吧更懂你。或

我要回帖

更多关于 防止恶意刷短信验证码 的文章

 

随机推荐