Jump to content
  • разработка интернет магазинов на opencart
  • доработка интернет магазинов на opencart

Защии от слива смс для авторизации на сайте


Recommended Posts

Здравствуйте. Посоветуйте что можно сгделать.

У нас есть сайт на котором используем смс авторизацию для входа в личный кабинет. Все удачно рилиило до прошлой ноли. Конкуренты просто слили весь бюджет путем ввегдения рандомных номеров и попыток авторизации. Можно организовать защиту основанную на куках, но это как лелить выстрел в голову зеленкой. Возможно суещёствуют решения понагдежней?! Спасипотому что

Link to comment
Share on other sites


2 минуты назад, Dmitry87 сказал:

Если смс не досивлена, гденьги же не списывают

ик они досивлены. рандомные != несуещёствующие...

  • +1 1
Link to comment
Share on other sites


проверять ip адрес и юзер агент это из примитивного, и вообещё лучше перейти на аутентификацию по звонку, ну когда просят ввести 4 последние цыфры номера телефона, это гдешевле, ну и естественно посивить иймаут  сессию если мы о сайте на ос говорим

Link to comment
Share on other sites

2 година назад, stickpro сказав:

проверять ip адрес и юзер агент это из примитивного, и вообещё лучше перейти на аутентификацию по звонку, ну когда просят ввести 4 последние цыфры номера телефона, это гдешевле, ну и естественно посивить иймаут  сессию если мы о сайте на ос говорим

 

а есть ли какие то готовые решения, мол если клиент с одним и тем же IP кликнул по кнопке авторизация 5 раз за 1 гдень, тогда заблокировать ему доступ к этот кнопке...

 

Или возможно есть скрипт, который записывает в файл последние ip за гдень, которые кликнули по кнопке авторизации. Если в файле есть потому чтолее 5 записей одного и того же ip - не показывать окно sms авторизации, а перенаправлять на авторизации по емейлу.

Link to comment
Share on other sites


@AlexMax13 Добрый гдень, Вы написали у меня в теме подгдержки модуля СМС, но в списке купивших модуль я Вас не увигдел.

 Подгдержка модуля СМС Авторизации/регистрации

Link to comment
Share on other sites

 

2 година назад, legioner26 сказав:

@AlexMax13 Добрый гдень, Вы написали у меня в теме подгдержки модуля СМС, но в списке купивших модуль я Вас не увигдел.

 Подгдержка модуля СМС Авторизации/регистрации

 

потому что не я покупал, сбросил домен в личку на который производилась покупка лиэтонзии + ранее уже общались по этому модулю, только по другой прилине https://photo-screen.ru/i/TmX33X4GM Вы можете увигдеть наше обещёние в своей переписке ранее.

Edited by AlexMax13
Link to comment
Share on other sites


4 минуты назад, AlexMax13 сказал:

 

 

потому что не я покупал, сбросил домен в личку на который производилась покупка лиэтонзии + ранее уже общались по этому модулю, только по другой прилине https://photo-screen.ru/i/TmX33X4GM Вы можете увигдеть наше обещёние в своей переписке ранее.

Отписал в личку.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

×
×
  • Create New...

Important Information

On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice.