例如:短信接口地址—— http://a.php.com/api.php因為需要其他域請求,如http://xx.php.com,所以接口添加了header("Access-Control-Allow-Origin: *");那么不加圖形驗證碼,如何保證短信接口不被惡意調用?
2 回答

慕容708150
TA貢獻1831條經驗 獲得超4個贊
可以給每個用戶加一個user_token,這個user_token是惟一的,當用戶發送請求時把user_token發給服務器驗證,可以防止惡意攻擊。。
添加回答
舉報
0/150
提交
取消