WEB安全新玩法 [6] 防范图形验证码重复使用

本文探讨了如何通过iFlow业务安全加固平台防止图形验证码重复使用,以增强Web安全。iFlow拦截并刷新重复的验证码请求,保护系统免受自动化攻击。通过W2语言编写规则,可以在不改动后端的情况下实施此安全策略。
摘要由CSDN通过智能技术生成

在完成关键业务操作时,要求用户输入图形验证码是防范自动化攻击的一种措施。为安全起见,即使针对同一用户,在重新输入信息时也应该更新图形验证码。iFlow 业务安全加固平台可以加强这方面的处理。


某网站系统在登录时要求用户输入图形验证码。如果账号信息错误并得到系统提示后,用户重新输入账号信息时,仍可使用原来的图形验证码。我们看看如何利用 iFlow 使得图形验证码每次都得到更新。




一、原始网站


1.1 正常用户访问

用户在登录时输入了正确的图形验证码字符,如果提交的账号信息有误,系统提示登录错误。

pic1

用户仍使用原来的图形验证码字符,提交了正确的账号信息后,系统提示登录成功。

pic2

HTTP 交互流程如下:

正常用户 浏览器 Web服务器 账号、错误的密码、验证码 请求:登录 返回:登录失败 显示:登录失败 账号、正确的密码、原来的验证码 请求:登录 返回:登录成功 显示:登录成功
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值