摘要: 需求:防止短信验证码被恶意频繁请求 这类攻击主要目的是刷掉目标网站的短信费用,攻击者会不停变换各种接口参数如手机号、IP(采用高匿代理)等去请求后台发送短信验证码,进行恶意刷短信,后台根本无力辨别用户真伪。攻击目标明确,难以防护,因其变换不同IP、手机号,一些简单措施基本失效,产品设计人员在前期产品 阅读全文
posted @ 2020-01-14 14:03 甘林梦 阅读(376) 评论(0) 推荐(0) 编辑