手机验证 并加一个限制或许就一定的效果, 封IP的目测不是很保险,因为像vpn之类的容易改IP 还有就是flash验证码也是一个比较好的选择,还有就是不一定要这样,还有比较不错防止恶意注册的就是可以改一下验证码的种类,要仅限于字符验证码,另外还有就是可以用邀请注册的方式,这样能进一步减少恶意注册目前我能想到的就这么多,小白还在学习中,没有技术,思路就想到什么就说啦,版主楼主不要介意哈。

解决方案 »

  1.   

    首先你的验证码需要设计个很繁杂的,推荐使用 http://code.google.com/p/cool-php-captcha/
    你需要修改下源码,适合你们的验证码。在不影响用户体验的前提下,可以考虑使用 手机短信或者邮箱进行验证。
      

  2.   

    你验证码是怎么生成的?可以使用jcaptcha4+struts2试试。一个月十万的注册量说明你们网站的点击量挺高啊!
      

  3.   

    现在是觉得google的验证码太复杂了,很难输入正确,用户体验不好。一个月大概10万的注册量,这个只是自动注册的账号,没有实际用途的啦。
    我观察注册的用户名,应该都是用软件自动注册的。我这边设置了注册的邮箱不能重复,已经存在的,注册最后提交不了的。但是,发现那些自动注册的账户的邮箱应该也是自动生成的,发信都能发送成功,应该是他们做了一个邮件服务。
    另外,我这边注册的时候会发送一封欢迎邮件给客户,客户必须在这封邮件中点击里面的激活链接,这个账号才能激活使用,那些自动注册的账号都是只是注册而没有激活。
    所以我才怀疑那大部分注册账号里都是一些人通过软件手段来自动批量注册的,大家还有没有好的方法来防止这些人用软件自动注册???
      

  4.   

    1.增加验证码复杂度,如加入中文文字.
    2.增加验证码验证方式,如今验证图片中指定颜色的字符.
    3.降低验证码的识别度(增加干扰条,增加水波纹滤镜,增加文字倾斜度等)
    4.使用GIF动态图片作为验证码.
    5.采用邮箱内超链接验证,同时指定邮箱为全局唯一.
    6.采用内部邀请码机制
      

  5.   

    一般的网站会去过滤ip和mac?