短信验证码接口安全防御措施

在上一篇《短信验证码接口攻击(短信轰炸)原理分析》,咱们了解了验证码短信接口遭受短信轰炸的原理,本篇将和你们介绍下具体的防御措施。咱们知道短信轰炸造成的缘由是由于非受权的动态短信获取,如用户注册时的手机验证短信,在用户获取验证码短信前系统并不能创建业务关联。所以,在未创建业务关联的状况下,须要进一步严格限制保证业务使用的安全性。咱们能够综合采用:增长图片验证码、IP请求次数限制、单用户请求间隔时长
相关文章
相关标签/搜索