![]() |
|
||||||||||
|
|
|
|||||
|
Регистрация: Jun 2009
Сообщений: 461
|
Есть флэш игра, которая взаимодействует с SQL через PHP.
Допустим есть какая то переменная. которая храниться в SQL на сервере. Загружаю эту переменную во флэш, отправляя запрос на сервер, он мне возвращает его значение. И теперь у меня есть эта переменная, и допустим у меня эта переменная меняется, и мне нужно передать на сервер что она изменена. Я формирую запрос, и отправляю на сервер, он записывает в базу новую переменную. Но вот загвоздка. Какой нить читэр легко может посмотреть код флэш приложения, найти как формируется запрос для изменения переменной, сфабриковать запрос, что сделает его возможности безграничными. Как можно это пресечь? |
|
|||||
|
Регистрация: Nov 2005
Сообщений: 1,155
|
Убить читера. Более никак
|
|
|||||
|
Регистрация: Feb 2009
Сообщений: 1,195
|
Читеру даже код смотреть не надо, он может воспользоваться каким-нибудь ArtMoney. В сетевой игре все расчёты игровой ситуации должны происходить на сервере, у игрока в клиенте информация только отображается.
|
|
|||||
|
Регистрация: Oct 2006
Адрес: Москва
Сообщений: 889
|
ну да ну да, плюс ко всему читер может даже оперировать не деньгами а самими запросами отсылаемыми на сервер, из серии пошел туда то, сделал то то... здесь вся защита должна быть на уровне логики сервера, то есть чтобы не получилось что человек сидит например у него в в его виртуальном кошельке 15р, через пол минуты уже оказывается что у него там 10000р
|
|
|||||
|
Регистрация: Jun 2009
Сообщений: 461
|
Да тоже думал насчет этого, думал над алгоритмами. А есть ли какие-то конкретные решения, или примеры, какие алгоритмы уже есть.
|
|
|||||
|
Регистрация: Jun 2009
Сообщений: 461
|
Это не поможет, флэшка то должна отправлять команду на смену переменной, и не важно на сервере она или нет. Подделываешь запрос, и сервер меняет переменную. Меня другое интересует, про то что random13 писал.
|
|
|||||
|
Регистрация: Oct 2006
Адрес: Москва
Сообщений: 889
|
думаю прям совсем готовых решений нет, я можно указать в каком направлении вам двигаться: от читеров лучше всего проверять расхождения между действиями ну а так же можно кодировать запросы но сильно это конечно не спасет ситуацию, плюс там всякие сокеты
как уже писалось не раз на этом форуме: идеальных защит не существует, разве что саму игру ни кому не показывать, так что пробуем усложнить жизнь читерам а так же себе... |
|
|||||
|
Негуру
администратор
Регистрация: Jan 2000
Адрес: Кёнигсберг in Moscow
Сообщений: 21,884
Записей в блоге: 7
|
Цитата:
|
![]() |
![]() |
Часовой пояс GMT +4, время: 18:45. |
|
|
« Предыдущая тема | Следующая тема » |
|
|