全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
楼主: lhspang
打印 上一主题 下一主题

公司的短信发送接口被人恶意利用了

[复制链接]
11#
发表于 2021-5-11 20:24:13 | 只看该作者
学腾讯,用户自己发信息验证
13#
 楼主| 发表于 2021-5-11 20:29:48 | 只看该作者
Cuchemist 发表于 2021-5-11 20:15
财大气粗60s一次就行了
穷逼点加个时间翻倍
再穷就限制每小时数量

有60S的限制,现在要加个每个手机号每天5条的限制
14#
发表于 2021-5-11 20:31:37 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
15#
发表于 2021-5-11 20:32:27 来自手机 | 只看该作者
常规方案:判断请求来源+验证码+请求时间间隔
h2so4 该用户已被删除
16#
发表于 2021-5-11 20:40:06 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
17#
发表于 2021-5-11 20:54:46 | 只看该作者
限制手机号发送次数没用, 一般被滥用都是被人拿去发垃圾短信, 不是发给同一个号码的

发送验证码前, 先弄个极验滑块就行了
18#
发表于 2021-5-11 20:56:36 | 只看该作者
发送的时候弹出一个验证,验证通过后才能发送,

在验证前 把验证 SESSION = 0 验证后 =1 短信发送前 验证 session 是否等于 1 发送完后清空 session
19#
发表于 2021-5-11 21:05:07 | 只看该作者
本帖最后由 jieky 于 2021-5-13 10:46 编辑

有大佬在我就不废话了

点评

建议你把签名中的第一个字去掉  发表于 2021-5-13 10:14
20#
发表于 2021-5-11 21:10:39 | 只看该作者
图片验证码辣鸡玩意,怎么也得整个滑动验证码
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-21 20:42 , Processed in 0.063945 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表