A股上市公司传智教育(股票代码 003032)旗下技术交流社区北京昌平校区

 找回密码
 加入黑马

QQ登录

只需一步,快速开始

© primeget 中级黑马   /  2015-10-15 13:53  /  6232 人查看  /  0 人回复  /   0 人收藏 转载请遵从CC协议 禁止商业使用本文

1.短信轰炸带来的隐患
    1).用户无任何操作情况下,莫名收到很多短信验证码,对用户造成严重的骚扰。
    2).被短信轰炸过后,平台(APP)发送的大量短信验证码含有平台(APP)的签名,
        对平台(APP)带来广泛的负面影响。
    3).平台(APP)轻易被短信轰炸机轰炸,使用户对平台(APP)的信任大大降低,
        对平台(APP)的品牌产生巨大的损失。
2. 短信轰炸出现情况:
    1).莫名验证码注册突然增多或成倍增加
    2).注册的手机号码打不通,但是不停的注册验证码
    3).手机用户非实际操作,但是短信不停收
3. 出现的原因
    1).“炸你妹”类恶意轰炸骚扰软件,轰炸到了PC端网站
    2).“爱码”类割羊毛,恶意注册验证码类系统轰炸套取平台优惠。
    3).  他人恶意操作,恶意输入他人号码。
    4).  用户输错手机号码。
    5). PC端网站、APP注册时,可以直接输入手机号,获取验证码,跳过所有步骤
4.防范机制:
     1).输入手机号码之后需要匹配图形验证码才可以点击获取短信验证码
     2).规范注册流程,第一步完成什么,第二步完成什么,第三步完成什么,
         第四步完成什么,第五步完成什么,必须输入图形验证码后才能发送短信验证码
     3).注册必须每步都完成之后,才能发送手机验证码,避免把短信接口直接暴露在最外面。

0 个回复

您需要登录后才可以回帖 登录 | 加入黑马