Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > Серверные технологии и Flash

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 03.02.2006, 10:44
GMakS вне форума Посмотреть профиль Отправить личное сообщение для GMakS Найти все сообщения от GMakS
  № 1  
Ответить с цитированием
GMakS

Регистрация: Apr 2000
Адрес: Россия, Новосибирск
Сообщений: 8
Question Проверка POST данных от Swf

Возможно подобные вопросы были.. Но поиск не помог.

Ситуация такая. Есть игра. Результат передается в базу (связка swf+php+mysql) Есть авторизация и т.п. С этим без проблем.

Проблема защиты от недобросовессных игроков.
Можно ведь вскрыть декомпиллером swf, узнать нужные переменные и писать в свой аккаунт себе супер-пупер результаты. Прецедент был. Теперь надо как-то защититься.

HTTP_REFERER не подходит (flashplayer его не заполняет)

Всяческое шифрование теряет смысл при доступности кода через декомпилер.

Помогите, кто чем может
__________________
------------------
GMakS

Старый 03.02.2006, 11:45
Skubent вне форума Посмотреть профиль Отправить личное сообщение для Skubent Посетить домашнюю страницу Skubent Найти все сообщения от Skubent
  № 2  
Ответить с цитированием
Skubent
 
Аватар для Skubent

Регистрация: Oct 2005
Адрес: Млечный Путь, 7-й рукав, YD AC-451, 3-я планета.
Сообщений: 996
Отправить сообщение для Skubent с помощью ICQ
Обсуждалось что-то похожее... В общем, писать на сервер надо реплей целиком, тогда сложно будет результаты подделать.
__________________
Тут вы найдете ответы на почти все вопросы:
А можно ли сделать так ? - Можно.
Почему не работает ? - Неправильно сделано.
Где ошибка ? - В ДНК.

Старый 03.02.2006, 17:35
Gaen вне форума Посмотреть профиль Отправить личное сообщение для Gaen Найти все сообщения от Gaen
  № 3  
Ответить с цитированием
Gaen
strange mood
 
Аватар для Gaen

модератор форума
Регистрация: Jul 2004
Адрес: Питер
Сообщений: 1,653
Записей в блоге: 1
Отправить сообщение для Gaen с помощью ICQ Отправить сообщение для Gaen с помощью Skype™
http://flasher.ru/forum/showthread.php?t=70931
__________________
тонкий тролль, осеянный благодатью

Старый 03.02.2006, 20:59
GMakS вне форума Посмотреть профиль Отправить личное сообщение для GMakS Найти все сообщения от GMakS
  № 4  
Ответить с цитированием
GMakS

Регистрация: Apr 2000
Адрес: Россия, Новосибирск
Сообщений: 8
GAIKER! Спасибо за ссылку! Изучаю...
__________________
------------------
GMakS

Старый 06.02.2006, 07:48
Usnul вне форума Посмотреть профиль Отправить личное сообщение для Usnul Посетить домашнюю страницу Usnul Найти все сообщения от Usnul
  № 5  
Ответить с цитированием
Usnul
 
Аватар для Usnul

Регистрация: Mar 2001
Адрес: во сне
Сообщений: 2,701
Отправить сообщение для Usnul с помощью ICQ
С онлайн играми запомнить нужно всего одно правило: сервер никогда не должен доверять клиенту.
__________________
I'm only happy when it rains.
Waka Laka

Старый 06.02.2006, 08:30
GMakS вне форума Посмотреть профиль Отправить личное сообщение для GMakS Найти все сообщения от GMakS
  № 6  
Ответить с цитированием
GMakS

Регистрация: Apr 2000
Адрес: Россия, Новосибирск
Сообщений: 8
Так это ясно. Но когда игра аркадная, и результат - время прохождения. Тут уж сервер необъективно будет мерить

Пришел я к 2-м выводам:
1. Вести лог игровых моментов с передачей на сервер и возможностью модератора прогнать его в воспроизведении реплея.

2. Запихать флешовую игру в Shockwave. Вроде как директорские dcr декомпильнуть пока никто не смог. (если ошибаюсь насчет декомпиляции - просьба поправить). Ну и шифровать отправляемые данные, чтобы запросы не перехватывали.
__________________
------------------
GMakS

Старый 06.02.2006, 21:52
Crazy вне форума Посмотреть профиль Отправить личное сообщение для Crazy Посетить домашнюю страницу Crazy Найти все сообщения от Crazy
  № 7  
Ответить с цитированием
Crazy
[+1 23.05.11]
 
Аватар для Crazy

Регистрация: Dec 2001
Сообщений: 4,159
Цитата:
Сообщение от GMakS
Так это ясно. Но когда игра аркадная, и результат - время прохождения. Тут уж сервер необъективно будет мерить
Вынужден тебя огорчить: задача решения не имеет.

Кстати, вечный двигатель построить тоже нельзя. Даже если очень хочется.
__________________
GIT d++ s++:++ a C++$ UB++ P++ L+ E+ W+++ N++ w++ O+ M V- t-- 5-- X+ R+++ tv- b+++ D++

Старый 10.02.2006, 18:28
MeinTeil вне форума Посмотреть профиль Отправить личное сообщение для MeinTeil Найти все сообщения от MeinTeil
  № 8  
Ответить с цитированием
MeinTeil
[2.1 23.02.2006]
[1.4 23.02.2006]

Регистрация: Feb 2006
Сообщений: 83
GMAX стукни мне в ICQ пожалуйста 281988278

Создать новую тему Ответ Часовой пояс GMT +4, время: 17:44.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 17:44.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.