171 похожих чатов

На сайте стоит регистрация через номер телефона. Заказчик утверждает, что

на сайт идут «атаки» и отправляется куча смс, в итоге уходят деньги. Вчера заблокировал список номеров, после этого ещё с 3 номеров было отправлено 150 смс за 5 часов.
Что это может быть?) Смс повторно можно отправить можно только через 30 секунд. Это боты такие умные пошли или конкуренты специально пакостят?)

10 ответов

4 просмотра

Нужно поставить проверку, например более 10, в бан. Или например если были коды, а входов нет, в бан.

Сделай невидимую капчу - Дополнительный input И в него js вставляет нужный текст. Если там боты - отсеет точно.

Лёша-Деришев Автор вопроса
Алексей Смирнов
Сделай невидимую капчу - Дополнительный input И в ...

не работает такое, на многих сайтах проверено. рекапча только помогает, ели спам с сайта идёт

Mihail Kovalenko
работает если правильно делать

подтверждаю! постоянно ставлю, причем не только так, можно хук прописать и input пустой скрытый, и если он заполнен, то сбросить сессию... в общем вариантов очень много!)

Лёша-Деришев Автор вопроса
wintik1
подтверждаю! постоянно ставлю, причем не только та...

зачем тогда рекапчу придумали, если всё так просто?) мы в компании на куче сайтов и пустой инпут ставили, и поле через js заполняли — не помогало. вообще ещё от сайта зависит, какие-то атакуют спамеры, а какие-то нет. возможно помогает передача определённого заголовка в ajax запросе и проверка на сервере, есть ли этот заголовок. но это пока только на паре сайтов проверено

Лёша Деришев
зачем тогда рекапчу придумали, если всё так просто...

Тоже интересно, зачем ее ставить) скрытый инпут в css отлично отрабатывает)

Лёша Деришев
зачем тогда рекапчу придумали, если всё так просто...

Просто, но решение должно быть плюс минус своим

Похожие вопросы

Обсуждают сегодня

А еще в перле можно уже @arr1 + @arr2?
Sergei Zhmylove
53
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
Привет всем. появился вопрос. Разрабатываю сайт, в данный момент он запущен. Хостинг beget. Добавляю на сайт яндекс метрику с помощью полей client-settings (взято отсюда http...
Andrew
2
Подскажите, где смотреть результат выполнения программы? Код: ;.686 ;Система команд процессора 686 ;.MODEL FLAT,stdcall ;Модель памяти плоская, станда...
Егор Анелькин
5
Где в Астане можно купить мясо для шашлыков?
Dancing Іңұқәһүғө
21
Добрый день подскажите пожалуйста может кто то сталкивался с ошибками Sentry 22.10.0 развернутым из helm чарт в Kubernetes? Изначально 3 дня назад очень стало много событий ух...
Tire4 Finist Devops
1
;.686 ;Система команд процессора 686 ;.MODEL FLAT,stdcall ;Модель памяти плоская, стандартный ;вызов процедуры ;option casemap:no...
Егор Анелькин
1
почому оно не работает?
Vi Chapmann Chapmann
19
всем привет почти закончил курс После него можно писать свою операционку? Какие библиотеки надо использовать и куда дальше копать для изучения
Linus
19
Так а кто может спарсить всех участников чата? Идишники
Magic
18
Карта сайта