如何防止短信接口被惡意調用?
最近開發(fā)的新內容,又涉及到了發(fā)送短信這一功能。梳理代碼發(fā)現(xiàn),程序根本不能防止被惡意調用。 現(xiàn)已有的校驗,記錄用戶的sessionid 和 手機號。 這里記錄手機號的發(fā)送次數(shù)可以防止短信轟炸,記錄sessionId是防止用戶惡意調用,但是呢 sessionId是可以被模擬的,想到了一些別的用于校驗的東西,比如:設備號,公網(wǎng)IP等,但是呢,設備號是可以被模擬的,公網(wǎng)IP也是可以被模擬的,并且如果限制了公網(wǎng)IP那么還可能會攔截掉一批正常的用戶。
有同學解決過這一塊的問題過嗎? 能給出一套攔截的方案或者大概的思路嗎? 感激不盡...
北大青鳥APTECH成立于1999年。依托北京大學優(yōu)質雄厚的教育資源和背景,秉承“教育改變生活”的發(fā)展理念,致力于培養(yǎng)中國IT技能型緊缺人才,是大數(shù)據(jù)專業(yè)的國家
達內教育集團成立于2002年,是一家由留學海歸創(chuàng)辦的高端職業(yè)教育培訓機構,是中國一站式人才培養(yǎng)平臺、一站式人才輸送平臺。2014年4月3日在美國成功上市,融資1
北大課工場是北京大學校辦產業(yè)為響應國家深化產教融合/校企合作的政策,積極推進“中國制造2025”,實現(xiàn)中華民族偉大復興的升級產業(yè)鏈。利用北京大學優(yōu)質教育資源及背
博為峰,中國職業(yè)人才培訓領域的先行者
曾工作于聯(lián)想擔任系統(tǒng)開發(fā)工程師,曾在博彥科技股份有限公司擔任項目經理從事移動互聯(lián)網(wǎng)管理及研發(fā)工作,曾創(chuàng)辦藍懿科技有限責任公司從事總經理職務負責iOS教學及管理工作。
浪潮集團項目經理。精通Java與.NET 技術, 熟練的跨平臺面向對象開發(fā)經驗,技術功底深厚。 授課風格 授課風格清新自然、條理清晰、主次分明、重點難點突出、引人入勝。
精通HTML5和CSS3;Javascript及主流js庫,具有快速界面開發(fā)的能力,對瀏覽器兼容性、前端性能優(yōu)化等有深入理解。精通網(wǎng)頁制作和網(wǎng)頁游戲開發(fā)。
具有10 年的Java 企業(yè)應用開發(fā)經驗。曾經歷任德國Software AG 技術顧問,美國Dachieve 系統(tǒng)架構師,美國AngelEngineers Inc. 系統(tǒng)架構師。