如何保護短信驗證碼安全

如何保護短信驗證碼安全

1、將圖形驗證碼與手機短信驗證碼進行綁定,很多網站目前也在用這個功能,只有正確的填寫了網站給出的圖形驗證碼纔可以完成後面的操作。

2、限定流程,只有將自己的用戶名和密碼輸入完畢而且覈對正確之後才能夠成功觸發驗證碼。

3、用戶必須要填寫好完整的個人信息之後才能夠獲取驗證碼,且信息經過覈對後必須要真實準確,保證一個人只能有一個賬號。

4、同一個號碼獲取驗證碼的時間間隔一般設置爲60秒左右的時間,規定時間內不可重複獲取驗證碼。

5、給每一個IP設置一個最大的發送量。

6、給每個手機號也設置一個最大的發送量,如果註冊成功將不能重新獲取,如果一直不能成功也不可以反覆獲取。