登陆改造案例分享

    最近接手了登陆模块,要对它进行改造,由原来的用户名 + 密码 + 验证码登陆改为 用户名(手机号)+ 短信验证码登陆。     由于增加了短信验证码这项功能,为了防止被人恶意攻击,除了前台js进行限制外,后台也要进行限制,防止恶意请求,造成用户手机号泄露,恶意发送短信等等。     基于以上考虑,如何鉴别恶意访问提出了以下解决方案: 前端: 手机验证码的有效时长为:5分钟(测试时间为3分钟
相关文章
相关标签/搜索