ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

短信验证码防攻击、防轰炸

2020-12-03 21:03:49  阅读:252  来源: 互联网

标签:短信 轰炸 redis 验证码 失效 图形


短信轰炸就是指一些人用特殊的软件越过前端进行无限制获取短信验证码,对于这块需要做一些防止的措施来避免短信轰炸。

1,第一种方式,使用图形验证码进行来防止攻击

使用图形验证码时,无论安全监测进行怎么样攻击都可以有效的预防短信轰炸(因为使用图形验证码相对于来说就是加了一层效验)。只是有些PC端、APP以及手机银行不会用图形验证码+短信进行使用。一是不美观,二是键盘加密不适合使用图形验证码。

2,第二种方式,使用redis进行来防止攻击

获取短信验证码的时候,上送手机号存入redis里面,并set一个失效时间。第二次进入接口时,查询redis里面是否有失效时间,如果存在失效时间,提示获取短信验证码频繁,反之则通过并set失效时间。

效验短信验证码时,如果比对成功,则清除reids里面的失效时间。

代码如下:
获取短信验证码时
在这里插入图片描述

效验短信验证码时
在这里插入图片描述
本人对于短信轰炸的浅谈,如有不足,请各位大牛指点一二,小子铭记在心。

标签:短信,轰炸,redis,验证码,失效,图形
来源: https://blog.csdn.net/qq_40024529/article/details/110530619

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有