古越剑箫

学习是一种习惯

  :: 首页 :: 新随笔 :: 联系 :: :: 管理 ::

随笔分类 -  网络攻击

摘要:现在的登录一般都采用手机号+验证码进行注册,登录。 容易被攻击的接口:注册时用户输入号码就可直接触发短信!最容易被短信轰炸机利用,只要网站被搜索引擎收录,短信轰炸机就很容易检索到注册页面。的 防止攻击的集中常见做法, 1、请求短信验证码接口的时候加上图形验证码,只有正确输入图形验证码,才发送请求,这 阅读全文
posted @ 2016-10-21 11:18 古越剑箫 阅读(1925) 评论(0) 推荐(0)