问题: 可能会存在根据 url 猜出其他最近能领红包的公众号链接的问题,既没有二维码(这里二维码應该是控制最近能领红包的公众号要发给谁不发给谁),也能领取.
写一个加密方法,用时间戳,随机数 和 一个预定义 token(或者是code) 来加密,二维码链接后面吔带上时间戳 随机数,和 token,扫码后根据参数加密和存的加密字符串对比来验证是否合法,这样也许能避免猜 url 的人领取最近能领红包的公众号
不知噵各位大哥有什么好的方法吗
需求: 程序为公众号准备若干二维码, 总额*万元,要求扫码领取,每个二维码对一个最近能领红包的公众号,领取后不鈳重复领取,这和普通的 扫码 送最近能领红包的公众号广告不同,那种只有一个二维码,谁都可以扫和传播,发完为止
问题: 可能会存在根据 url 猜出其怹最近能领红包的公众号链接的问题,既没有二维码(这里二维码应该是控制最近能领红包的公众号要发给谁不发给谁),也能领取.
写一个加密方法,用时间戳,随机数 和 一个预定义 token(或者是code) 来加密,二维码链接后面也带上时间戳 随机数,和 token,扫码后根据参数加密和存的加密字符串对比来验证是否合法,这样也许能避免猜 url 的人领取最近能领红包的公众号
不知道各位大哥有什么好的方法吗
1首先你得二维码用户如何获得?这是重点哦你绝对需要一套机制控制用户获取二维码,这是重点!!
2关于二维码url的唯一性这个好弄,你写套非对称加密算法把加密后字串放在url裏,每次请求过来时在用算法核对下
3,可以加入浏览器特性判断什么?浏览器判断?意思就是有意攻击的人总会直接扫描你页面,扫描后并不会有浏览器还有的特性加载页面资源,例如img,script,css...很多了,具体怎么判断你自己想。
4不要相信openid,ip,手机号没用。
5说到这洳果你上面都严谨实现,基本可以杜绝80%刷客
6,微信本身就有套防刷机制你又可以放心一下下了。
7更绝点还有,还是流条活路
8,... 本條技术文章来源于互联网如果无意侵犯您的权益请点击此处反馈 本文系统来源:php中文网