如何防止多IP恶意刷恶意注册 短信验证码码

如何防止恶意刷短信验证码 - ITeye问答
如何防止恶意刷短信验证码呢?暂时想到两个解决办法,一个是基于手机号,另一个是基于ip:
1、同一个手机号码,1分钟内只能接受一次短信。但不知道对方会不会随机生成手机号码。
2、同一个ip,假如1分钟内请求发送验证码10次,就拉黑。但不知这样会不会对局域网内的用户产生影响,另外听说可以通过代理修改ip......
有没有做过类似功能的兄台,解答一下,谢谢了!!!
采纳的答案
1. 点击发送短信验证码时, 先弹出来一个普通的验证码, 输入正确后, 才向手机发送验证码
2. 必需要通过用户验证, 这样可以按用户来限制
for循环 刷爆你
获取时加验证码& +& 同一IP连续多次恶意操作就锁定& +& 限制同一手机1分钟限制
this.dateTime = "10000";
基于手机号的应该没问题吧
手机号还能随机生成?
jsessionid& 这个cookie& 是客户端必须存在的。 可以将这个cookie 过期时间延长。
不考虑cookie 禁用。
然后将 相关信息存储到这个cookie中。
每一次 发送手机验证码 都去 cookie内容验证。
很多东西我觉得 都可以用jsessionid 这个cookie 去解决的。 可能我说的不对,& 别喷我。就是一个建议。
只能尽量根据多条件去防,绝对堵是堵不住的,这是矛和盾的问题。可以按ip、电话等组合条件。
标题说"短信验证码", 内容又说基于手机, 实在凌乱...
已解决问题
未解决问题当前位置: >
> &&[供应]短信验证码接口如何解决被盗用的问题
供货总量:不限
所在区域:100
发布时间:
有效期: --
互亿无线为你提供短信验证码接口如何解决被盗用的问题。
&短信验证码接口是平台与用户之间产生真实联系的直接途径,而越来越多的恶意注册、不法注册、短信轰炸现象的出现,是继营销短信之后又一影响人们生活的头疼大事。而要解决短信验证码接口被盗用的问题,还得从平台方下手,这里也先提醒用户在下载软件时,尽可能的避免使用不正规端口号下发短信的软件,避免个人信息的泄露。
用户的恶意点击同样会造成短信验证码接口的负载过重,但人工的频繁点击不及软件连续操作带来的危害性大。软件的程序一旦启动,将造成后方平台的崩溃,即P2P平台上令人深恶痛绝的羊毛党。
而且,对于平台方,多次的无效点击不仅加大了运营成本,同时多条携带公司签名的短信下发,对于企业来说务必带来负面影响,所以为了避免短信验证码接口被盗用,还得做好以下几个方面的措施:
一、注册倒计时限定:将每个手机号码注册或登陆验证时长控制在60秒以上;
二、IP限定:根据不同商家的发送量,短信验证码接口协议中制定每个IP和每个手机号码每天的发送峰值;
三、二次验证:在输入短信验证码后,平台接入二次验证,如:动态图形验证、指纹验证等;
联系我们时请一定说明是在模具联盟网上看到的此信息,谢谢!
联系电话:021-,欢迎您的来电咨询!
本页网址:
推荐关键词:问题,解决,如何,验证,接口,短信,被盗
免责声明:该信息由相关发布企业发布,模具联盟网对此不对信息真伪提供担保。
风险防范建议:合作之前请先详细阅读本站。模具联盟网保留删除上述展示信息的权利;我们欢迎您举报不实信息,共同建立诚信网上环境。
企业认证:
联 系 人:
联系地址:
中国 上海 浦东新区 东方路1357号18C
联系电话:
在线咨询:
企业网址:
公司网站:
联系我时,
告知来自模具联盟网
地址:中国 上海 浦东新区 东方路1357号18C联系电话:021-传真:访问统计:2635
模具联盟网 设计制作,未经允许翻录必究。Copyright &
, All rights reserved. &
以上信息由企业自行提供,信息内容的真实性、准确性和合法性由相关企业负责,模具联盟网对此不承担任何保证责任。怎么防止app被批量恶意注册
最近发现公司的app,经常有大量恶意注册,应该是通过某一家手机验证码代收平台搞的,注册的用户都有真实的手机号并发送了验证码,不知道该怎么处理这种情况,现在初步想在接收验证码的时候添加图形验证码,但这种方式很影响对用户体验。
肯定是什么P2P刷邀请得奖励,撸羊毛什么的,以前有遇到过,老板一点都不慌,拿那些邀请多的,让客服打电话过去询问,有3个空号什么的就不给发奖励~
后来又改了奖励规则,实名购买后才发。
还是要业务层去管,技术层想到的就是手机和人绑定。
语音电话验证码呗。
IP &机器识别码?
--- 共有 1 条评论 ---
ip 容易误伤,机器识别码可以自己伪造呢
可以在请求验证码的时候 加密请求&
--- 共有 2 条评论 ---
: 你现在的情况是
api被抓包了
恶意利用你们的验证码接口
防止程序被反编译破解 可以考虑加密程序 api加密请求可以避免抓包
客户端加密,窃取android程序加密算法应该能做到。
引用来自“Holt_Vong”的评论语音电话验证码呗。1.语音验证体验比短信差不少;2.语音验证码成本高
ip限制,或者验证码识别都可以
以前一个网站遇到过注册机注册,不知哪个傻逼天天来注册一堆账号,开始加图形验证码,邮件验证码结果是垃圾服务器不支持,接着就是想短信验证,客户不出钱,后来是这个解决的:注册完了以后用户登录系统有个填写详细资料的操作,不操作就三天后删除账号~
你公司的注册验证流程是怎么样的?移动端生成验证码发往你们服务器,你服务器发送给三方平台,三方平台在发给移动端,移动端做验证?
--- 共有 1 条评论 ---
不是,我说的注册是app注册,流程是app请求获得短信验证码,服务器利用第三方短信平台发送验证码,手机输入接收到的验证码,提交服务器验证。
限制一个手机一个帐号
限制号码调用【获取验证短信接口】的频率
限制每个验证码的失效时间
限制每次获取验证码的尝试次数
--- 共有 1 条评论 ---
现在是用批量手机号恶意注册,短信验证码验证都通过了
限制一个手机一个帐号
限制号码调用【获取验证短信接口】的频率
限制每个验证码的失效时间
限制每次获取验证码的尝试次数

我要回帖

更多关于 恶意注册 短信验证码 的文章

 

随机推荐