1、驗證碼過期時間單位由原來的分鐘改為秒,讓用戶設置驗證碼更精細,理論上過期時間越短效果越好,能達到更佳效果。
2、驗證碼過期時間、加密字符串前臺和后臺分離,更安全。
3、驗證碼加密驗證采用更復雜加密處理,不單單只驗證驗證碼內容,知道驗證碼內容也無效,防灌水效果更佳。
4、前臺所有頁面的驗證碼新增點擊時才顯示功能,可配合調小驗證碼過期時間,防灌水機效果更佳。
5、后臺登錄新增點擊時顯示驗證碼,配合調小驗證碼過期時間,防暴力提交效果更佳。
6、錯誤報告新增驗證碼功能,后臺系統參數設置里選擇是否開啟。