如何防止短信驗證碼接口被惡意攻擊

原文:http://blog.csdn.net/a19860903/article/details/49093429

短信接口驗證碼是網(wǎng)站莹弊、App校驗用戶手機號碼真實性的首要途徑,在為網(wǎng)站及APP提供便利的同時造虏,手機短信驗證功能也會被部分用戶和短信轟炸機進行惡意利用喘帚。如何才能防止被惡意點擊呢?

容易被攻擊的接口:注冊時用戶輸入號碼就可直接觸發(fā)短信!最容易被短信轟炸機利用烫幕,只要網(wǎng)站被搜索引擎收錄,短信轟炸機就很容易檢索到注冊頁面敞映。


推薦的以下幾種對接方式:

1.【綁定圖型校驗碼】——將圖形校驗碼和手機驗證碼進行綁定较曼,當用戶輸入手機號碼以后,需要輸入圖形校驗碼才可以觸發(fā)短信驱显,這樣能比較有效的防止軟件惡意點擊∈撸現(xiàn)在大型網(wǎng)站都采用此方式。
如:http://reg.email.163.com/unireg/call.do?cmd=register.entrance&from=163mail_right
2.【流程限定】——將手機短信驗證和用戶名注冊分成兩個步驟埃疫,用戶在注冊成功用戶名密碼后伏恐,下一步才進行手機短信驗證。
3.【觸發(fā)條件】——用戶必須填寫好所有注冊信息才可進行觸發(fā)栓霜,注冊資料不完整無法發(fā)送驗證碼翠桦。

附加對接設(shè)置:

4.【短信發(fā)送間隔設(shè)置】——設(shè)置同一號碼重復發(fā)送的時間間隔,一般設(shè)置為60-120秒胳蛮;
5.【IP限定】——設(shè)置每個IP每天的最大發(fā)送量销凑;
6.【發(fā)送量限定】——設(shè)置每個手機號碼每天的最大發(fā)送量;

推薦的是第1仅炊、2斗幼、3結(jié)合456的方法進行對接接口。以免短信造成不必要的浪費抚垄!

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末蜕窿,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子呆馁,更是在濱河造成了極大的恐慌桐经,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,602評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件浙滤,死亡現(xiàn)場離奇詭異阴挣,居然都是意外死亡,警方通過查閱死者的電腦和手機纺腊,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,442評論 2 382
  • 文/潘曉璐 我一進店門畔咧,熙熙樓的掌柜王于貴愁眉苦臉地迎上來茎芭,“玉大人,你說我怎么就攤上這事盒卸∑” “怎么了?”我有些...
    開封第一講書人閱讀 152,878評論 0 344
  • 文/不壞的土叔 我叫張陵蔽介,是天一觀的道長摘投。 經(jīng)常有香客問我,道長虹蓄,這世上最難降的妖魔是什么犀呼? 我笑而不...
    開封第一講書人閱讀 55,306評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮薇组,結(jié)果婚禮上外臂,老公的妹妹穿的比我還像新娘。我一直安慰自己律胀,他們只是感情好宋光,可當我...
    茶點故事閱讀 64,330評論 5 373
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著炭菌,像睡著了一般罪佳。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上黑低,一...
    開封第一講書人閱讀 49,071評論 1 285
  • 那天赘艳,我揣著相機與錄音,去河邊找鬼克握。 笑死蕾管,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的菩暗。 我是一名探鬼主播掰曾,決...
    沈念sama閱讀 38,382評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼停团!你這毒婦竟也來了旷坦?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,006評論 0 259
  • 序言:老撾萬榮一對情侶失蹤客蹋,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后孽江,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體讶坯,經(jīng)...
    沈念sama閱讀 43,512評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,965評論 2 325
  • 正文 我和宋清朗相戀三年岗屏,在試婚紗的時候發(fā)現(xiàn)自己被綠了辆琅。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片漱办。...
    茶點故事閱讀 38,094評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖婉烟,靈堂內(nèi)的尸體忽然破棺而出娩井,到底是詐尸還是另有隱情,我是刑警寧澤似袁,帶...
    沈念sama閱讀 33,732評論 4 323
  • 正文 年R本政府宣布洞辣,位于F島的核電站,受9級特大地震影響昙衅,放射性物質(zhì)發(fā)生泄漏扬霜。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,283評論 3 307
  • 文/蒙蒙 一而涉、第九天 我趴在偏房一處隱蔽的房頂上張望著瓶。 院中可真熱鬧,春花似錦啼县、人聲如沸材原。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,286評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽余蟹。三九已至,卻和暖如春瘟裸,著一層夾襖步出監(jiān)牢的瞬間客叉,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,512評論 1 262
  • 我被黑心中介騙來泰國打工话告, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留兼搏,地道東北人。 一個月前我還...
    沈念sama閱讀 45,536評論 2 354
  • 正文 我出身青樓沙郭,卻偏偏與公主長得像佛呻,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子病线,可洞房花燭夜當晚...
    茶點故事閱讀 42,828評論 2 345

推薦閱讀更多精彩內(nèi)容

  • 前言 現(xiàn)在市面上有多種驗證碼類型吓著,例如圖形驗證碼、滑動驗證碼送挑、語音驗證碼绑莺、智力答題驗證碼等類型,短信驗證碼因其操作...
    小小魚魚魚魚魚閱讀 5,976評論 1 13
  • 《系統(tǒng)界面指引規(guī)范》是目前工作中的一個內(nèi)部規(guī)范文本惕耕,目的在于規(guī)范自己部門所負責的一些系統(tǒng)功能界面的指引性交互設(shè)計纺裁。...
    gavinyangyang閱讀 7,023評論 0 4
  • 短信接口驗證碼是網(wǎng)站、App校驗用戶手機號碼真實性的首要途徑,在為網(wǎng)站及APP提供便利的同時欺缘,手機短信驗證功能也會...
    hey_沙子閱讀 1,366評論 0 0
  • 國家電網(wǎng)公司企業(yè)標準(Q/GDW)- 面向?qū)ο蟮挠秒娦畔?shù)據(jù)交換協(xié)議 - 報批稿:20170802 前言: 排版 ...
    庭說閱讀 10,869評論 6 13
  • 又是下雨天栋豫,她狼狽不堪地奔走在雨中,突如其來的雨讓人好好的心情跌到谷底谚殊,白色的棉布裙幾乎被完全打濕丧鸯,遮在頭頂...
    Y枯藤閱讀 414評論 0 0