cdk验证码如何恢复,如何恢复手机验证码功能

首页 > 实用技巧 > 作者:YD1662023-07-08 23:40:37

确认可以正常识别验证码后,对账号、密码进行爆破。

cdk验证码如何恢复,如何恢复手机验证码功能(17)

cdk验证码如何恢复,如何恢复手机验证码功能(18)

0x06 风险分析0x07 加固建议
  1. 1. 不要把验证方式置于前端,手机号和短信验证码在服务端进行唯一性绑定验证;
  2. 2. 在服务端限制短信验证码发送周期,设置时效性,限制发送次数;
  3. 3. 封禁的应该是恶意请求的手机号而不是IP地址,对一天内每一个手机号获得的验证码次数进行限制;
  4. 4. 手机验证码生成6位或者以上的数字 字母组合的验证码,并且保证用后即失效;
  5. 5. 禁止用户自定义短信内容;
  6. 6. 在服务器进行有效验证,手机号和验证码在服务器进行唯一性绑定验证等。

from https://mp.weixin.qq.com/s/0_kCK5AggNYHCcNzMSQAtg

上一页12345末页

栏目热文

文档排行

本站推荐

Copyright © 2018 - 2021 www.yd166.com., All Rights Reserved.