怎么防止批量注册 批量登录。
程序员文章站
2024-01-10 21:02:01
...
关键是如何阻止客户端批量登录,进行一些非法操作。
比如 验证码登录
操作设置一些积分阻止进行操作
比如 验证码登录
操作设置一些积分阻止进行操作
如何获取客户端的一些信息进行阻止批量登录?
回复内容:
关键是如何阻止客户端批量登录,进行一些非法操作。
比如 验证码登录
操作设置一些积分阻止进行操作
如何获取客户端的一些信息进行阻止批量登录?
-
IP / UA / MAC / IMEI / Cookie / Email
最弱的限制显然。
-
验证码
可以应对一般的恶意用户,但是对专业级的还是没啥影响:http://www.uuwise.com/
-
手机号码验证
有点门槛,但也不是破不了:http://s.taobao.com/search?q=%B4%FA%CA%D5%B6%CC%D0%C5
-
实名认证
借助银行卡,支付宝(比如要求用户先支付 1 元钱来进行实名认证), 目前来讲可靠性最高。
对于通用的Web程序来说大多都防不了一些批量注册,但如果是针对性的对你的网站进行批量注册除了1搂所说的要求实名认证外,也只有邀请注册了。但邀请注册有些麻烦,免费开放的邀请注册只要提供了注册的URL针对性的写注册机是完全可以突破掉的。当然如果加上猥琐的问题而不提供答案必须要自己想办法回答的话嘿嘿……你懂的