如何防止短信API接口遍歷

短信API接口在web中獲得愈來愈多的應用,如用戶註冊,登陸,密碼重置等業務模塊都會使用手機驗證碼進行身份驗證。通常狀況下,咱們會採用這樣的安全策略,將短信發送頻率限制在正常的業務流控範圍內,好比,一個手機號一天最多下發10條短信,同時限制時效,驗證次數。但這樣的策略,攻擊者經過遍歷手機號,仍是阻止不了短信資源被消耗的狀況。html 如何防止短信api接口遍歷呢?前端 在平時瀏覽網站的時候,我會稍
相關文章
相關標籤/搜索