登陸改造案例分享

    最近接手了登陸模塊,要對它進行改造,由原來的用戶名 + 密碼 + 驗證碼登陸改爲 用戶名(手機號)+ 短信驗證碼登陸。     由於增加了短信驗證碼這項功能,爲了防止被人惡意攻擊,除了前臺js進行限制外,後臺也要進行限制,防止惡意請求,造成用戶手機號泄露,惡意發送短信等等。     基於以上考慮,如何鑑別惡意訪問提出了以下解決方案: 前端: 手機驗證碼的有效時長爲:5分鐘(測試時間爲3分鐘
相關文章
相關標籤/搜索