1、網(wǎng)絡(luò)在線投票站(需要填寫手機(jī)號(hào)碼進(jìn)行校驗(yàn))
2、用戶在線注冊(cè)頁面(包含手機(jī)短信驗(yàn)證功能)
3、手機(jī)短信動(dòng)態(tài)密碼登錄
惡意點(diǎn)擊手機(jī)短信驗(yàn)證碼的途徑
用戶惡意點(diǎn)擊手機(jī)短信驗(yàn)證碼主要有兩種途徑,一種是人工頻繁點(diǎn)擊;一種是通過軟件連續(xù)點(diǎn)擊,就危害性來說,軟件連續(xù)點(diǎn)擊的危害要大的多。
防止短信驗(yàn)證碼接口被惡意攻擊
用戶惡意點(diǎn)擊手機(jī)短信驗(yàn)證碼,不僅會(huì)增加公司的運(yùn)營成本,也會(huì)給公司的形象造成極壞的影響(一般短信都會(huì)帶公司的簽名),所以必須要對(duì)這種行為進(jìn)行防范,目前,防范的手段主要有以下幾個(gè)方面:
1、【短信發(fā)送間隔設(shè)置】
設(shè)置同一號(hào)碼重復(fù)發(fā)送的時(shí)間間隔,一般設(shè)置為60-120秒。該功能可進(jìn)一步保障用戶體驗(yàn),并避免包含手工攻擊惡 意發(fā)送垃圾驗(yàn)證短信。
2、【IP限定】
根據(jù)自己的業(yè)務(wù)特點(diǎn),設(shè)置每個(gè)IP每天的最大發(fā)送量
3、【手機(jī)號(hào)碼限定】
根據(jù)業(yè)務(wù)特點(diǎn),設(shè)置每個(gè)手機(jī)號(hào)碼每天的最大發(fā)送量
4、【流程限定】
將手機(jī)短信驗(yàn)證和用戶名密碼設(shè)置分成兩個(gè)步驟,用戶在設(shè)置成功用戶名密碼后,下一步才進(jìn)行手機(jī)短信驗(yàn)證。并且需要在獲取第一步成功的回執(zhí)之后才可進(jìn)行校驗(yàn)。
5、【綁定圖型校驗(yàn)碼】
將圖形校驗(yàn)碼和手機(jī)驗(yàn)證碼進(jìn)行綁定,當(dāng)用戶輸入手機(jī)號(hào)碼以后,需要輸入圖形校驗(yàn)碼才可以觸發(fā)短信,這樣能比較有效的防止軟件惡意點(diǎn)擊?,F(xiàn)在大型網(wǎng)站都采用此方式。
www.mfise.com 塑料托盤廠家 塑料托盤價(jià)格
www.yikumodel.com 上海禮儀慶典公司,上海模特公司
www.gzyuexiang.com 廣州商務(wù)租車 www.taorenbang.com.cn 網(wǎng)店轉(zhuǎn)讓平臺(tái)
www.gzkabel.net 拖鏈電纜 www.100sign.com 堆頭
www.91jg.com 化妝品加工 www.wxypjqr.cn焊接機(jī)器人
www.saturntech.cn www.gdnedfon.cn 酒店新風(fēng)系統(tǒng)
www.123xcqf.com 東莞小產(chǎn)權(quán)房 www.wxlusheng.cn 焊接機(jī)械手
www.wxyphg.net 焊接滾輪架 www.g12306.com 12306短信
www.joyomeal.com 智慧食堂
www.gzshengcheng.cn 工廠圍欄
www.run2006.cn 無錫PLC編程培訓(xùn)