@z0rgoyok

Сливают баланс на SMS-гейте (авторизация в мобильном приложении), как защитить?

Есть скрипт вроде client.php?action=get_code&phone=телефон.
Кто-то додумался подставлять туда номера и получать коды, соответственно баланс очень быстро уменьшается. Как защитить?
  • Вопрос задан
  • 2570 просмотров
Решения вопроса 1
EnterSandman
@EnterSandman
Эникей
капча
токены
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
Spin7ion
@Spin7ion
Попробуйте убрать номер телефона в сессию для начала и не передавать его get запросом, если возможно. У каждого устройства (у вас же мобильное приложение, как я понял) есть уникальный id (как получить), ограничьте по частоте и количеству смс каждый id.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы