![]() |
|
||||||||||
|
|
|
|||||
|
Регистрация: Apr 2000
Адрес: Россия, Новосибирск
Сообщений: 8
|
Возможно подобные вопросы были.. Но поиск не помог.
Ситуация такая. Есть игра. Результат передается в базу (связка swf+php+mysql) Есть авторизация и т.п. С этим без проблем. Проблема защиты от недобросовессных игроков. Можно ведь вскрыть декомпиллером swf, узнать нужные переменные и писать в свой аккаунт себе супер-пупер результаты. Прецедент был. Теперь надо как-то защититься. HTTP_REFERER не подходит (flashplayer его не заполняет) Всяческое шифрование теряет смысл при доступности кода через декомпилер. Помогите, кто чем может ![]()
__________________
------------------ GMakS |
|
|||||
|
Обсуждалось что-то похожее... В общем, писать на сервер надо реплей целиком, тогда сложно будет результаты подделать.
__________________
Тут вы найдете ответы на почти все вопросы: А можно ли сделать так ? - Можно. Почему не работает ? - Неправильно сделано. Где ошибка ? - В ДНК. |
|
|||||
|
strange mood
|
__________________
тонкий тролль, осеянный благодатью |
|
|||||
|
Регистрация: Apr 2000
Адрес: Россия, Новосибирск
Сообщений: 8
|
GAIKER! Спасибо за ссылку! Изучаю...
__________________
------------------ GMakS |
|
|||||
|
С онлайн играми запомнить нужно всего одно правило: сервер никогда не должен доверять клиенту.
__________________
I'm only happy when it rains. Waka Laka |
|
|||||
|
Регистрация: Apr 2000
Адрес: Россия, Новосибирск
Сообщений: 8
|
Так это ясно. Но когда игра аркадная, и результат - время прохождения. Тут уж сервер необъективно будет мерить
Пришел я к 2-м выводам: 1. Вести лог игровых моментов с передачей на сервер и возможностью модератора прогнать его в воспроизведении реплея. 2. Запихать флешовую игру в Shockwave. Вроде как директорские dcr декомпильнуть пока никто не смог. (если ошибаюсь насчет декомпиляции - просьба поправить). Ну и шифровать отправляемые данные, чтобы запросы не перехватывали.
__________________
------------------ GMakS |
|
|||||
|
Регистрация: Dec 2001
Сообщений: 4,159
|
Цитата:
Кстати, вечный двигатель построить тоже нельзя. Даже если очень хочется.
__________________
GIT d++ s++:++ a C++$ UB++ P++ L+ E+ W+++ N++ w++ O+ M V- t-- 5-- X+ R+++ tv- b+++ D++ |
|
|||||
|
Регистрация: Feb 2006
Сообщений: 83
|
GMAX стукни мне в ICQ пожалуйста 281988278
|
![]() |
![]() |
Часовой пояс GMT +4, время: 17:52. |
|
|
« Предыдущая тема | Следующая тема » |
| Опции темы | |
| Опции просмотра | |
|
|