网站注册恶意注册策略跨域
1.特地设计cookies注册记录当前注册时间 若是一天内注册了n次,那么禁止注册;有的注册机没有刷新cookies
2.验证码策略。设计足够复杂的验证码;
a.gif验证码图片,gif验证码图片输出答案
b.对验证码实行问题填写
c.使用验证码特点字体包。使用特点的字体增长注册机文字识别难度
d.验证码使用汉字模式
e.验证码选择器方式,浮窗设置9宫格,让用户点击9宫格汉字选择4个验证码字。若是验证码不对,从新生成9宫格
6.ip断定识别更别(这个已是鸡肋,基本无效)
7.禁止跨域注册、站外提交,受权域名跳转注册机制。
8.注册邮件自助审核方式
5.手机注册验证码回复机制
cookie