扫码关注官方订阅号
业精于勤,荒于嬉;行成于思,毁于随。
目前比较流行的应该是手机验证吧。或者就是同一台MAC地址过来的注册请求,在一段时间内可以认为是恶意注册将请求过滤掉。
来个12306版的验证码,,假定无视影响注册体验。
手机验证码,针对ip/cookie做限流,校验csrfToken,重要接口加签验签。其他还可以做例如注册量监控,用户行为监控等等
判断refer验证码手机号注册短信验证一段时间内针对IP做限制...
手机验证码就能很好的解决这个问题,无他,看看常用的大型网站如何实现的就可以了,还有就是验证码
就简单的办法就是加一个token,加密解密过程。
微信扫码关注PHP中文网服务号
QQ扫码加入技术交流群
Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号
PHP学习
技术支持
返回顶部
目前比较流行的应该是手机验证吧。
或者就是同一台MAC地址过来的注册请求,在一段时间内可以认为是恶意注册将请求过滤掉。
来个12306版的验证码,,假定无视影响注册体验。
手机验证码,针对ip/cookie做限流,校验csrfToken,重要接口加签验签。其他还可以做例如注册量监控,用户行为监控等等
判断refer
验证码
手机号注册
短信验证
一段时间内针对IP做限制
...
手机验证码就能很好的解决这个问题,无他,看看常用的大型网站如何实现的就可以了,还有就是验证码
就简单的办法就是加一个token,加密解密过程。