关于防止短信炸弹的几种方法
1. 限制每个手机号的每日发送次数,超过次数则拒发送,提示超过当日次数。
2.每个ip限制最大限制次数。超过次数则拒发送,提示超过ip当日发送最大次数。
3. 限制每个手机号发送的时间间隔,比如两分钟,没超过2分钟,不允许发送,提示操作频繁。
4。发送短信增加图片验证码,服务端和输入验证码对比,不一致则拒绝发送。
具体的实现上:
可以通过redis或memcached记录访问的次数。
对接口的调用,通过拦截器对接口调用拦截,增加拦截逻辑的代码。
对接口的调用,通过拦截器对接口调用拦截,增加拦截逻辑的代码。