网站手机短信验证是网站、App校验用户手机号码真实性的首要途径,在为网站及APP提供便利的同时,手机短信验证功能也会被局部用户停止恶意使用。
一、 易遭恶意使用的场景或网站
1、 网络在线投票站(需要填写手机号码停止校验)
2、 用户在线注册页面(包含手机短信验证功能)
3、 手机短信动态密码登录
seoimg.zcit/20190412/fef2609e9d6d36f7a983121829a5eaac.jpg" style="width: 360px; height: 230px;" />
二、 恶意点击手机短信验证码的途径
借助软件来频繁请求获取验证码的链接,因软件会全天候自动运行,所以造成的危害会很大。
三、 防止用户恶意点击手机短信验证码的手段
用户恶意点击手机短信验证码,不仅会增加企业的运营本钱,也会给企业的形象造成极坏的影响(一般短信都会带企业的签名),所以必须要对这种行为停止防范,目前,防范的手段主要有以下几个方面:
1、 短信发送间隔设置——设置同一号码重复发送的时间间隔,一般设置为60-120秒
2、 IP限定——根据自己的业务特点,设置每个IP每天的最大发送量
3、 手机号码限定——根据业务特点,设置每个手机号码每天的最大发送量
4、 流程限定——将手机短信验证和用户名密码设置分成两个步骤,用户在设置成功用户名密码后,下一步才停止手机短信验证,并且需要在获取第一步成功的回执之后才可停止校验。
转载请注明本文地址:互赢网络建站优化专注于深圳网站建设与网络推广自然排名网站seo优化技术 https://seo.zhangyongmi.cn/19762.html