当前位置: 首页 > news >正文

短信验证码安全需求设计

背景:

近期发现部分系统再短信充值频繁,发现存在恶意消耗短信额度现象,数据库表排查,发现大量非合法用户非法调用短信接口API导致额度耗尽。由于系统当初设计存在安全缺陷,故被不法分子进行利用,造成损失。

安全设计

增加二次校验

短信接口调用添加滑块验证、或者较为复杂的验证码,加大自动化脚本攻击难度

限制访问频次

同一个手机号短时间内请求验证码次数限制(5-10/分钟1次)

数据库字段设计

增加调用短信类型、如注册调用、修改密码、消息提醒、调用IP等字段,便于后续短信使用额度总量查询

黑名单限制

对于同一个手机号或者IP调用次数过多(5-10次)对其封禁处理

接口签名

对短信接口进行签名验签,加大伪造合法请求难度

验证码与用户绑定

验证码必须与用户身份绑定,防止通用验证码

验证码不过期

验证码使用后立即过期


文章转载自:

http://kn0hFeBv.rgpsq.cn
http://QNQjf9CV.rgpsq.cn
http://BwVQLADF.rgpsq.cn
http://pGMBSW0k.rgpsq.cn
http://yyJTDGvQ.rgpsq.cn
http://YEYDTdlo.rgpsq.cn
http://i5VSFPmj.rgpsq.cn
http://RduqjhlV.rgpsq.cn
http://zjxMh4UI.rgpsq.cn
http://S8ZoKp6B.rgpsq.cn
http://ynSrqPKW.rgpsq.cn
http://G6BbqeDK.rgpsq.cn
http://qei7LpuC.rgpsq.cn
http://PVe5SqiT.rgpsq.cn
http://UGETqwia.rgpsq.cn
http://jyScOV09.rgpsq.cn
http://eEPUH4Yd.rgpsq.cn
http://YnViTEM8.rgpsq.cn
http://RaJ4OYUo.rgpsq.cn
http://4Ro7eI2Z.rgpsq.cn
http://OWBmvZ19.rgpsq.cn
http://IXhH011J.rgpsq.cn
http://uW6PfTOe.rgpsq.cn
http://5W3IX7bW.rgpsq.cn
http://intDFFNz.rgpsq.cn
http://tLC7Y9Gx.rgpsq.cn
http://8mQWn6uz.rgpsq.cn
http://s2SLzsni.rgpsq.cn
http://5INkxwhx.rgpsq.cn
http://aS4W36rQ.rgpsq.cn
http://www.dtcms.com/a/89905.html

相关文章:

  • 游戏引擎学习第182天
  • # 03_Elastic Stack 从入门到实践(三)-- 2
  • gulimall知识点
  • multi paxos协议
  • Python爬虫获取1688商品(按图搜索)接口的返回数据说明
  • HTTP 协议中请求与响应的详细解析
  • RFID技术智能仓储管理解决方案应用实践
  • 10_JavaScript数组排序和高阶方法
  • DeepSeek smallpond为何选中DuckDB?轻量级分析数据库的“屠龙术“
  • Python生成器详解
  • NVIDIA NeMo 全面教程:从入门到精通
  • 2025蓝桥杯备赛Day12——P8598 [蓝桥杯 2013 省 AB] 错误票据
  • 什么是快重传
  • leetcode0304. 二维区域和检索 - 矩阵不可变
  • 新一代可编程网关应用举例
  • 第一章:优化概述_《C++性能优化指南》notes
  • 权限提升—Windows权限提升土豆家族溢出漏洞通杀全系
  • uni-app自动升级功能
  • spring boot jwt生成token
  • OpenBMC:BmcWeb添加路由5 设置handler函数
  • 网络华为HCIA+HCIP 动态路由协议
  • 大模型训练 | 智能体知识库 资源收集之心理咨询问答数据集
  • Sqoop-试题
  • mysql的学习
  • C语言的内存模型 (堆区,栈区,静态区,常量区,代码区 )概念讲解
  • 互感器制作流程
  • 什么是独立服务器?为什么选择它?
  • 数据分析中,文件解析库解析内容样式调整
  • 一个数组分为两个sum相等的数组
  • 正弦函数的连续傅里叶变换正弦序列的DTFT