例如:短信接口地址—— http://a.php.com/api.php因為需要其他域請求,如http://xx.php.com,所以接口添加了header("Access-Control-Allow-Origin: *");那么不加圖形驗證碼,如何保證短信接口不被惡意調(diào)用?
2 回答

慕容708150
TA貢獻(xiàn)1831條經(jīng)驗 獲得超4個贊
可以給每個用戶加一個user_token,這個user_token是惟一的,當(dāng)用戶發(fā)送請求時把user_token發(fā)給服務(wù)器驗證,可以防止惡意攻擊。。
- 2 回答
- 0 關(guān)注
- 1050 瀏覽
添加回答
舉報
0/150
提交
取消