在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問答/iOS  Android  Linux  網(wǎng)絡(luò)安全/ 請(qǐng)教防止惡意注冊(cè)的方法?

請(qǐng)教防止惡意注冊(cè)的方法?

問題1:剛上線了一個(gè)APP,注冊(cè)是直接在登錄界面輸入手機(jī)號(hào),獲取短信驗(yàn)證碼就可以進(jìn)入系統(tǒng),這兩天突然發(fā)現(xiàn)有惡意的批量注冊(cè),查看日志,半小時(shí)就有幾千條注冊(cè)信息,阿里云上的短信費(fèi)用一下就被花完了
問題2:由于APP里有官方發(fā)的獎(jiǎng)勵(lì)可以領(lǐng),用戶之間也可以聊天發(fā)紅包,這些惡意注冊(cè)進(jìn)去的帳號(hào)領(lǐng)了獎(jiǎng)勵(lì)再發(fā)紅包到同一個(gè)號(hào)來提現(xiàn),造成了上千的損失

現(xiàn)在使用的是阿里云的ECS,開了安騎士和ssl,這幾天大概網(wǎng)上查了一下,有的說加滑塊或點(diǎn)選的驗(yàn)證碼,有的說改成語音驗(yàn)證碼

請(qǐng)教大神們,該怎樣防護(hù)這種情況?急求

回答
編輯回答
熟稔

1、增加圖片驗(yàn)證碼。避免腳本自動(dòng)注冊(cè)。
2、同一手機(jī)號(hào)一段時(shí)間范圍內(nèi)短信發(fā)送限制,總數(shù)也得限制。
3、一個(gè)手機(jī)只能綁定一個(gè)手機(jī)號(hào)。
另外,如果你系統(tǒng)沒有邏輯漏洞的話,那幾千個(gè)都是通過手機(jī)注冊(cè)的?因?yàn)橛卸绦膨?yàn)證碼限制,不太好偽造?。?/p>

2018年6月29日 20:24
編輯回答
柒喵

先加驗(yàn)證碼防止腳本注冊(cè)吧。

2018年3月8日 21:03
編輯回答
維她命

注冊(cè)就送現(xiàn)金紅包?你們的產(chǎn)品思路好大膽。。。為什么不送券?就那種使用你們的業(yè)務(wù)才能用的券?至少你們能回本呀。你這樣的app,就算不是專業(yè)的薅羊毛,被散戶薅羊毛也虧死的好嘛 - -!

2017年11月18日 00:39
編輯回答
笨小蛋

問題1: 加驗(yàn)證碼, 對(duì)手機(jī)號(hào)進(jìn)行限制,比如只有中國(guó)的手機(jī)號(hào)才能注冊(cè)。手機(jī)驗(yàn)證碼也最好具有中國(guó)特色,讓普通程序解析不出來,比如這樣的描述:

您的驗(yàn)證碼是123456去掉6


問題2: 修改產(chǎn)品邏輯,比如發(fā)紅包不能體現(xiàn),只能換產(chǎn)品。

2018年7月31日 10:33