PHP实现对短信验证码发送次数的限制

PHP实现对短信验证码发送次数的限制

http://www.jb51.net/article/94878.htm

对用户获取短信验证码的手机号、ip、和浏览器(使用唯一标识)进行限制。本文介绍的方法是对用户每天只能通过同一浏览器或同一ip地址获取验证码10次或者同一手机号只能获取3次短信验证码,三种限制为“或”关系,一条超限就不发验证码。方法是通过在服务器端将用户的手机号、ip、ur_r记录并写入文件,再通过读取文件记录判断用户请求发送验证码的次数来做限制。方法如下:

获取短信验证码页面:

<!DOCTYPE html>
<html>
<head></head>
<body>
<!-- 隐藏表单uv_r标识,用于对获取验证码的浏览器进行限制,唯一标识存储于浏览器cookie中。在用户进行获取短信验证码操作时将标识传入后台代码(可以通过js传入后台,此处未提供js代码) -->
<input type="hidden" name="uv_r" value="" id="uv_r">
</body>
<script type=”text/javascript”>
/*
使用js获取cookie中ur_r唯一标识,如果不存在,生成唯一标识,js写入cookie,并将唯一标识赋给隐藏表单。
*/
//唯一标识存入cookie
       var _uuid = getUUID();
       if(getCookie("_UUID_UV")!=null && getCookie("_UUID_UV")!=undefined)
       {
           _uuid = getCookie("_UUID_UV");
       }else{
           setCookie("_UUID_UV",_uuid);
       }
       document.getElementById("uv_r").value = _uuid;//赋给hidden表单
       //生成唯一标识
       function getUUID()
       {
           var uuid = new Date().getTime();
           var randomNum =parseInt(Math.random()*1000);
           return uuid+randomNum.toString();
       }
       //写cookie
       function setCookie(name,value)
       {
           var Days = 365;//这里设置cookie存在时间为一年
           var exp = new Date();
           exp.setTime(exp.getTime() + Days*24*60*60*1000);
           document.cookie = name + "="+ escape (value) + ";expires=" + exp.toGMTString();
       }
       //获取cookie
       function getCookie(name)
       {
           var arr,reg=new RegExp("(^| )"+name+"=([^;]*)(;|$)");
           if(arr=document.cookie.match(reg))
               return unescape(arr[2]);
           else
               return null;
       }
</script>
</html>

 

后端PHP处理代码:

 

<?php 
Class regMod{
//定义全局变量,用于设置记录文件的路径
Protected $Root = null;
Public function __construct(){
$this -> Root = APP_PATH."/data/msg_logs/";//自己定义的文件存放位置
}
//获取短信验证码操作(Ajax方法为好)
Public function get_authentication_code(){
if ($_POST['uv_r'] && $_POST['tel']) {
$ip=$_SERVER["REMOTE_ADDR"];//ip
   $tel = $_POST['tel'];//电话
   $uv_r = $_POST['uv_r'];//ur_r标识
   if(empty($uv_r)){
       $uv_r = 0;
   }
}
           //判断数据是否超过了限制
$uvr_num = $this->checkUvr($uv_r);
$tel_num = $this->checkTel($tel);
$ip_num = $this->checkIp($ip);
if ($uvr_num < 10 && $tel_num < 4 && $ip_num < 10) {
Echo "发送验证码";//符合发送条件,发送验证码的操作
} else {
Echo “不发送验证码”;
//当不发送验证码时,将数据存入文件,用于方便查询
$data = $tel . "|" . $ip . "|" . $uv_r . "|";
   if ($uv_r>0 && $uvr_num >= 10) {
       $data = $data . "A@";
   }
   if ($tel_num >= 4) {
       $data = $data . "B@";
   }
   if ($ip_num >= 10) {
       $data = $data . "C@";
   }
   $this->wirteFile("", $data);
   $this->ajax_return(0, "您今日获取短信验证码的次数过多!");//给用户返回信息,ajax_return()为自写方法(未提供)
   }
}
//以下方法为私有方法
//检测ur_r在文件中出现的次数
Private function checkUvr($data){
   $fileName = "Uv_".date("Ymd",time()).".dat";
   $filePath = ($this -> Root).$fileName;//组装要写入的文件的路径
   $c_sum = 0;
   if(file_exists($filePath)){ //文件存在获取次数并将此次请求的数据写入
       $arr=file_get_contents($filePath);
       $row=explode("|",$arr);
       $countArr=array_count_values($row);
       $c_sum = $countArr[$data];
       if($c_sum<10)
       {
           $this -> wirteFile($filePath,$data."|");
       }
       return $c_sum;
   }else{ //文件不存在创建文件并写入本次数据,返回次数0
       $this -> wirteFile($filePath,$data."|");
       return $c_sum;
   }
}
//检测Tel在文件中出现的次数
Private function checkTel($data){
   $fileName = "Tel_".date("Ymd",time()).".dat";
   $filePath = ($this -> Root).$fileName;
   $c_sum = 0;
   if(file_exists($filePath)){
       $arr=file_get_contents($filePath);
       $row=explode("|",$arr);
       $countArr=array_count_values($row);
       $c_sum = $countArr[$data];
       if($c_sum<4)
       {
           $this -> wirteFile($filePath,$data."|");
       }
       return $c_sum;
   }else{
       $this -> wirteFile($filePath,$data."|");
       return $c_sum;
   }
}
//检测IP在文件中存在的次数
Private function checkIp($data){
   $fileName = "Ip_".date("Ymd",time()).".dat";
   $filePath = ($this -> Root).$fileName;
   $c_sum = 0;
   if(file_exists($filePath)){
       $arr=file_get_contents($filePath);
       $row=explode("|",$arr);
       $countArr=array_count_values($row);
       $c_sum = $countArr[$data];
       if($c_sum<10)
       {
           $this -> wirteFile($filePath,$data."|");
       }
       return $c_sum;
   }else{
       $this -> wirteFile($filePath,$data."|");
       return $c_sum;
   }
}
/**
* 将数据写入本地文件
* @param $filePath 要写入文件的路径
* @param $data 写入的数据
*/
Private function wirteFile($filePath,$data){
try {
       if(!is_dir($this->Root)){ //判断文件所在目录是否存在,不存在就创建
           mkdir($this->Root, 0777, true);
       }
       if($filePath==""){ //此处是不发送验证码时,记录日志创建的文件
           $filePath = ($this -> Root)."N".date("Ymd",time()).".dat";
       }
//写入文件操作
       $fp=fopen($filePath,"a+");//得到指针
       fwrite($fp,$data);//写
       fclose($fp);//关闭
   } catch (Exception $e) { print $e->getMessage();    }
}
}
?>
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/112686.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(0)


相关推荐

  • 什么是用户态和内核态_进程的用户态和内核态

    什么是用户态和内核态_进程的用户态和内核态要了解什么是用户态,什么是内核态,我们需要先了解什么是进程的用户空间和内核空间:Linux虚拟内存的大小为2^32(在32位的x86机器上),内核将这4G字节的空间分为两部分。最高的1G字节(从虚地址0xC0000000到0xFFFFFFFF)供内核使用,称为“内核空间”。而较低的3G字节(从虚地址0x00000000到0xBFFFFFFF),供各个进程使用,称为“用户空间”。也就是说,在这4G的…

  • H.264/MPEG-4 AVC学习

    H.264/MPEG-4 AVC学习转自:https://www.freehacker.cn/media/codec-h264/简述H.264,又称为MPEG-4第10部分,高级视频编码(英语:MPEG-4Part10,AdvancedVideoCoding,缩写为MPEG-4AVC)是一种面向块的基于运动补偿的视频编码标准。对于视频序列样本来说,使用H.264编码器能够比使用有运动补偿的MPEG-…

  • 手眼标定之基本原理

    手眼标定之基本原理文章目录一前言二Eye-in-Hand2.1基础知识准备2.2Eye-in-Hand基本原理三跋原文首发于微信公众号【视觉IMAX】。一前言机器人的视觉系统分为固定场景视觉系统和运动的「手-眼」视觉系统。摄像机与机器人的手部末端,构成手眼视觉系统。根据摄像机与机器人相互位置的不同,手眼视觉系统分为Eye-in-Hand系统和Eye-to-Hand系统。Eye-in-Hand…

  • .sln文件

    .sln文件VisualStudio.NET采用两种文件类型(.sln和.suo)来存储特定于解决方案的设置,它们总称为解决方案文件。为解决方案资源管理器提供显示管理文件的图形接口所需的信息,从而在每次继续开发任务时,不会因开发环境而分散精力;*.sln:(VisualStudio.Solution)通过为环境提供对项目、项目项和解决方案项在磁盘上位置的引用,可将它们组织到解决方案中。比如是生成Debug模式,还是Release模式,是通用CPU还是专用的等.ps:…

  • 机房收费系统——组合查询

    机房收费系统——组合查询机房收费系统——组合查询

  • Hybrid App开发 四大主流平台「建议收藏」

    Hybrid App开发 四大主流平台「建议收藏」HybridApp在过去的两年中已经成为移动界的核心话题,但是作为一名Web开发者来说要如何站在移动互联网的浪潮之巅呢?是选择学习原生开发,研究Java、Object-C、C#等语言,还是选择继续使用网页开发,容忍HTML5功能的局限性?就在开发者左右为难的情况下HybridApp作为一个折中的解决方案诞生了。那么究竟什么才是HybridApp呢?HybridApp概念…

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号