提高驗證碼安全性的方法有以下這些:
使用驗證碼發送平臺發送驗證碼時添加多層驗證:當用戶向平臺獲取驗證碼之前可以再多加一個圖形驗證或數字驗證的操作,這樣可以有效的防止一些不法分子利用軟件惡意點擊;
發送驗證碼時加入觸發條件:規范注冊流程和登錄流程并且將規范的流程作為觸發條件,檢查用戶注冊和登錄時是否符合流程,如果符合則觸發條件發送驗證碼,如果符合標準程序則不發送驗證碼;
發送驗證碼時識別用戶唯一性:為了避免出現惡意攻擊,造成同一用戶多次頻繁請求,可以在網站或APP后臺增加一個參數驗證,方法是可以用token作為唯一性識別驗證來識別用戶的唯一性,給服務器端減輕壓力負擔。
發送量限定:設置每個手機每日可以收取的短信數量跟時間間隔加以限定,以防止某個單獨的手機號無限制的刷取短信驗證碼。
回答所涉及的環境:聯想天逸510S、Windows 10。
提高驗證碼安全性的方法有以下這些:
使用驗證碼發送平臺發送驗證碼時添加多層驗證:當用戶向平臺獲取驗證碼之前可以再多加一個圖形驗證或數字驗證的操作,這樣可以有效的防止一些不法分子利用軟件惡意點擊;
發送驗證碼時加入觸發條件:規范注冊流程和登錄流程并且將規范的流程作為觸發條件,檢查用戶注冊和登錄時是否符合流程,如果符合則觸發條件發送驗證碼,如果符合標準程序則不發送驗證碼;
發送驗證碼時識別用戶唯一性:為了避免出現惡意攻擊,造成同一用戶多次頻繁請求,可以在網站或APP后臺增加一個參數驗證,方法是可以用token作為唯一性識別驗證來識別用戶的唯一性,給服務器端減輕壓力負擔。
發送量限定:設置每個手機每日可以收取的短信數量跟時間間隔加以限定,以防止某個單獨的手機號無限制的刷取短信驗證碼。
回答所涉及的環境:聯想天逸510S、Windows 10。