日期:2014-05-17  浏览次数:20649 次

如何防止网站自动注册???注册页面已经加了验证码,每个月大概还是有10万左右的注册量,求救!!!
问题描述:
一个开放在互联网的网站,注册页面增加了验证码的验证,但是好像很容易被破解了,每天都有很多自动注册的账户。注册的时候,我这边服务是会自动发送一封欢迎邮件给注册的账户邮箱的。我手动发送邮件给这些邮箱,也是提示发送成功的。

求教各位大侠,怎么去防止这么大量的自动注册呢???

------解决方案--------------------
验证码弄的太简单了吧,加一些格式增加验证码的强度。
------解决方案--------------------
加个手机码验证的
------解决方案--------------------
ip、mac 地址过滤呢
------解决方案--------------------
加个手机验证码应该是个不错解决方案
------解决方案--------------------
StickyCaptcha试试这个?
------解决方案--------------------
单纯增加密码强度也是不解决问题的
------解决方案--------------------
用flash验证码
------解决方案--------------------
验证码做一些扭曲,可以成倍地增加破解难度。
------解决方案--------------------
  手机验证 并加一个限制或许就一定的效果, 封IP的目测不是很保险,因为像vpn之类的容易改IP 还有就是flash验证码也是一个比较好的选择,还有就是不一定要这样,还有比较不错防止恶意注册的就是可以改一下验证码的种类,要仅限于字符验证码,另外还有就是可以用邀请注册的方式,这样能进一步减少恶意注册。。。目前我能想到的就这么多,小白还在学习中,没有技术,思路就想到什么就说啦,版主楼主不要介意哈。
------解决方案--------------------
加个邮箱激活
------解决方案--------------------
把验证码改成要点击后才能看到
------解决方案--------------------
如果你的验证码是一个加减乘除的运算呢
------解决方案--------------------
引用:
如果你的验证码是一个加减乘除的运算呢


你是在模仿12306吗?也就12306敢这样,换别的网站,估计访问量会大跌。
------解决方案--------------------
不要被抓到明文
------解决方案--------------------
首先你的验证码需要设计个很繁杂的,推荐使用 http://code.google.com/p/cool-php-captcha/
你需要修改下源码,适合你们的验证码。在不影响用户体验的前提下,可以考虑使用 手机短信或者邮箱进行验证。