问题描述
网站发送的手机验证码,为什么有失效的时间,意义在哪里?
解决方案
解决方案二:
安全问题啊,总不能一直持续吧!!!这样你付款后,那个验证码还可以用岂不是不安全啊
解决方案三:
安全问题啊!
解决方案四:
引用2楼huxiweng的回复:
安全问题啊!
主要是说你向服务器申请在这个时间你内将准备改密码啥的或修改什么重要设置,因此服务器放宽了检查。超过时效性后依然有人拿这个验证码来说事,那表示你刚才与服务器的通信被第三方复制了(数据包被抓包后分析了重发)。或者就是你身边的人想偷偷地改一下你的密码然后用你的账户之后立即消失。比如你手机放桌面上人走开了,那你刚才的请求可能就有效,密码提示问题你已经回答过了,只差手机这一步。(这个过程因为分了多个步骤,才有很明确的时效性要求),如果你改密码只需要手机验证码,不需要其它任何条件,那么其实这个时效性没有什么实际意义,就算过期了你的同桌依然可以偷偷的拿你的手机来一次重置密码。
解决方案五:
安全问题呀,不可能说一个验证码给你用一天呀,那要是别人知道了你的验证码你的重要信息岂不是泄露了
时间: 2024-12-19 06:37:51