今天發現圖片驗證碼,總是驗證不對;驗證碼圖片是<img src="http://驗證碼系統"/>調用驗證碼系統生成; html
結果看了nginx日誌access.log nginx
出現很多同一時間,請求了2次圖片驗證碼,並且請求ip和agent不同; 安全
狀況基本跟:http://bbs.aliyun.com/simple/?t187538.html同樣;並且IP也對上來很多; 微信
微信監聽:http://hiwbb.com/2015/03/weixin-jiangkong/ 日誌
基本能夠肯定是QQ安全管家,乾的,太不安全,誰裝誰傻; htm
修復方案: 圖片
key+ts重複請求,不生成新的驗證碼;(不能控制別人不裝QQ安全管家) ip