php实现对短信验证码发送次数的限制实例讲授

在注册,修改暗码,找回暗码等场景里,我们城市碰着发送手机短信举办验证码验证,我们都知道,手机的这个短信接口是需要购置了,为了防刷,我们就会对短信验证码发送次数的限制,我们应该如何防备呢?

许多人城市这样做:对用户获取短信验证码的手机号、ip、和欣赏器(利用独一标识)举办限制。

本文先容的要领是对用户天天只能通过同一欣赏器或同一ip地点获取验证码10次可能同一手机号只能获取3次短信验证码,三种限制为“或”干系,一条超限就不发验证码。要领是通过在处事器端将用户的手机号、ip、ur_r标识记录并写入文件,再通过读取文件记录判定用户请求发送验证码的次数来做限制。  

要领如下:

这里是获取短信验证码页面:

<!DOCTYPE html> <html> <head></head> <body> <!-- 埋没表单uv_r标识,用于对获取验证码的欣赏器举办限制,独一标识存储于欣赏器cookie中。在用户举办获取短信验证码操纵时将标识传入靠山代码(可以通过js传入靠山,此处未提供js代码) --> <input type="hidden" value=""> </body> <script type=”text/javascript”> /* 利用js获取cookie中ur_r独一标识,假如不存在,生成独一标识,js写入cookie,并将独一标识赋给埋没表单。 */ //独一标识存入cookie var _uuid = getUUID(); if(getCookie("_UUID_UV")!=null && getCookie("_UUID_UV")!=undefined) { _uuid = getCookie("_UUID_UV"); }else{ setCookie("_UUID_UV",_uuid); } document.getElementById("uv_r").value = _uuid;//赋给hidden表单 //生成独一标识 function getUUID() { var uuid = new Date().getTime(); var randomNum =parseInt(Math.random()*1000); return uuid+randomNum.toString(); } //写cookie function setCookie(name,value) { var Days = 365;//这里配置cookie存在时间为一年 var exp = new Date(); exp.setTime(exp.getTime() + Days*24*60*60*1000); document.cookie = name + "="+ escape (value) + ";expires=" + exp.toGMTString(); } //获取cookie function getCookie(name) { var arr,reg=new RegExp("(^| )"+name+"=([^;]*)(;|$)"); if(arr=document.cookie.match(reg)) return unescape(arr[2]); else return null; } </script> </html>

后端PHP短信限制次数等的封装类:

Class regMod{ //界说全局变量,用于配置记录文件的路径 Protected $Root = null; Public function __construct(){ $this -> Root = APP_PATH."/data/msg_logs/";//本身界说的文件存放位置 } //获取短信验证码操纵(Ajax要领为好) Public function get_authentication_code(){ if ($_POST['uv_r'] && $_POST['tel']) { $ip=$_SERVER["REMOTE_ADDR"];//ip $tel = $_POST['tel'];//电话 $uv_r = $_POST['uv_r'];//ur_r标识 if(empty($uv_r)){ $uv_r = 0; } } //判定数据是否高出了限制 $uvr_num = $this->checkUvr($uv_r); $tel_num = $this->checkTel($tel); $ip_num = $this->checkIp($ip); if ($uvr_num < 10 && $tel_num < 4 && $ip_num < 10) { Echo "发送验证码";//切合发送条件,发送验证码的操纵 } else { Echo “不发送验证码”; //当不发送验证码时,将数据存入文件,用于利便查询 $data = $tel . "|" . $ip . "|" . $uv_r . "|"; if ($uv_r>0 && $uvr_num >= 10) { $data = $data . "A@"; } if ($tel_num >= 4) { $data = $data . "B@"; } if ($ip_num >= 10) { $data = $data . "C@"; } $this->wirteFile("", $data); $this->ajax_return(0, "您今天获取短信验证码的次数过多!");//给用户返复书息,ajax_return()为自写要领(未提供) } } //以下要领为私有要领 //检测ur_r在文件中呈现的次数 Private function checkUvr($data){ $fileName = "Uv_".date("Ymd",time()).".dat"; $filePath = ($this -> Root).$fileName;//组装要写入的文件的路径 $c_sum = 0; if(file_exists($filePath)){//文件存在获取次数并将此次请求的数据写入 $arr=file_get_contents($filePath); $row=explode("|",$arr); $countArr=array_count_values($row); $c_sum = $countArr[$data]; if($c_sum<10) { $this -> wirteFile($filePath,$data."|"); } return $c_sum; }else{//文件不存在建设文件并写入本次数据,返回次数0 $this -> wirteFile($filePath,$data."|"); return $c_sum; } } //检测Tel在文件中呈现的次数 Private function checkTel($data){ $fileName = "Tel_".date("Ymd",time()).".dat"; $filePath = ($this -> Root).$fileName; $c_sum = 0; if(file_exists($filePath)){ $arr=file_get_contents($filePath); $row=explode("|",$arr); $countArr=array_count_values($row); $c_sum = $countArr[$data]; if($c_sum<4) { $this -> wirteFile($filePath,$data."|"); } return $c_sum; }else{ $this -> wirteFile($filePath,$data."|"); return $c_sum; } } //检测IP在文件中存在的次数 Private function checkIp($data){ $fileName = "Ip_".date("Ymd",time()).".dat"; $filePath = ($this -> Root).$fileName; $c_sum = 0; if(file_exists($filePath)){ $arr=file_get_contents($filePath); $row=explode("|",$arr); $countArr=array_count_values($row); $c_sum = $countArr[$data]; if($c_sum<10) { $this -> wirteFile($filePath,$data."|"); } return $c_sum; }else{ $this -> wirteFile($filePath,$data."|"); return $c_sum; } } /** * 将数据写入当地文件 * @param $filePath 要写入文件的路径 * @param $data 写入的数据 */ Private function wirteFile($filePath,$data){ try { if(!is_dir($this->Root)){//判定文件地址目次是否存在,不存在就建设 mkdir($this->Root, 0777, true); } if($filePath==""){//此处是不发送验证码时,记录日志建设的文件 $filePath = ($this -> Root)."N".date("Ymd",time()).".dat"; } //写入文件操纵 $fp=fopen($filePath,"a+");//获得指针 fwrite($fp,$data);//写 fclose($fp);//封锁 } catch (Exception $e) { print $e->getMessage(); } } }

接下来的一步就是你需要在那边用到短信限制,好比注册,暗码找回,修改暗码等要领里,直接实例化此封装的类就可以用了。

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/wsdpww.html