今天发现图片验证码,总是验证不对;验证码图片是<img src="http://验证码系统"/>调用验证码系统生成; html
结果看了nginx日志access.log nginx
出现很多同一时间,请求了2次图片验证码,并且请求ip和agent不同; 安全
状况基本跟:http://bbs.aliyun.com/simple/?t187538.html同样;并且IP也对上来很多; 微信
微信监听:http://hiwbb.com/2015/03/weixin-jiangkong/ 日志
基本能够肯定是QQ安全管家,干的,太不安全,谁装谁傻; htm
修复方案: 图片
key+ts重复请求,不生成新的验证码;(不能控制别人不装QQ安全管家) ip