短信接口验证码如何防止被恶意点击
发布者::admin 发布时间: :2014-06-10 10:35 浏览次数: :
短信接口验证码如何防止被恶意点击?短信接口验证码是APP、网站校验用户手机号码真实性的主要途径,所以手机短信验证功能也存在被恶意使用的情况。那么如何才能防止这种情况呢?
一、我们首先来看看哪些情况比较容易遭到恶意适应
1、网络在线投票
2、手机短信动态密码登陆
3、用户在线注册页面
二、手机短信验证码恶意使用的途径
一是人工频繁点击,另外一种是通过软件连续点击。
三、防止用户手机短信恶意使用的方法
1、设置短信发送间隔时间--对同一号码设置发送时间间隔,一般为60-120秒
2、限定IP--根据自身业务特点,设置每个IP每天的最大发送量
3、手机号码限制--设置每个手机号码每天发送的最大量
4、流程限定--将手机短信验证和用户名密码设置分成两个步骤,用户在设置成功用户名密码后,下一步才进行手机短信验证,并且需要在获取第一步成功的回执之后才可进行校验。
5、绑定图型校验码——将图形校验码和手机验证码进行绑定,这样能比较有效的防止软件恶意注册。
