Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > Серверные технологии и Flash

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 22.09.2006, 01:59
gl0om вне форума Посмотреть профиль Отправить личное сообщение для gl0om Посетить домашнюю страницу gl0om Найти все сообщения от gl0om
  № 61  
Ответить с цитированием
gl0om
[1.11 22.02.2006]

Регистрация: Apr 2004
Адрес: Moscow city
Сообщений: 99
Отправить сообщение для gl0om с помощью ICQ
имхо лучшая защита от лома - хранить и обрабатывать инфу на стороне сервера. От клиента отсылать инфу: куда нажали, что нажали, скока раз нажали и получать информацию о том, что можно нажать, где нажать, скока раз нажать (образно говоря)
__________________
я всегда имею ввиду только то, что имею

Старый 29.09.2006, 11:10
werdn вне форума Посмотреть профиль Отправить личное сообщение для werdn Найти все сообщения от werdn
  № 62  
Ответить с цитированием
werdn
 
Аватар для werdn

Регистрация: Mar 2006
Сообщений: 72
Отправить сообщение для werdn с помощью ICQ
А такое предложение, как сервер посылает случайным образом (т.е. может не послать - 80%) некий пакет, ответ на который является проверкой на читерство.
пакет приходит под видом правильного игрового, но содержит неверную информацию с точки зрения игры, игра перехватывает ошибку и нечто вытворяет с полученным пакетом под видом генерации ошибки и отправки на сервер с отладочной целью (вроде как улучшить работу сервера) а отправить модифицированную принятую строку.

эту проверку учесть при отправке результата.

сервер сравнивает результаты (он уже знает про проверку)

читеров сразу банить с вытекающими последствиями.

Моя мысль такова: раз хакер не знает что пришлет сервер в этом пакете (т.к. существует вероятность, что хакер ни разу не получил его) а сам пакет шифруется по случайному алгоритму (может я не так сказал - несколько разных алгоритмов, выбирается один и сохраняется на серваке в базе данных) сломать будет трудно.

как предложение?

Старый 17.10.2006, 14:30
pdvision вне форума Посмотреть профиль Отправить личное сообщение для pdvision Найти все сообщения от pdvision
  № 63  
Ответить с цитированием
pdvision

Регистрация: Oct 2006
Сообщений: 7
Тоже столкнулся с такой проблемой и кажется нашел выход.

Нужно перестроить алгоритм занесения результатов в базу (без передачи напрямую результатов скрипту). Например после окончания игры флэш создает текстовый файл с каким нибудь уникальным именем, куда записывает результаты игры и переменную с именем созданного файла передает PHP скрипту который парсит его и дабавляет уже из файла результат в базу. Потом это файл стирает с сервака.

Соответственно чтобы создать этот файл нужно иметь права на запись и физически находится в нужном каталоге на серваке.

Пока не вижу способа заломать этот алгоритм. Если конечто не учитывать возможность взлома сервака и записи в нашу папку чужой флэшки Это уже маразм будет.

Все другие варианты в которых результат просчитывается в самой флэшке (неважно каким способом) взломать можно, это зависит только от уровня хакера. Ведь весь код после декомпеляции будет у него перед глазами. Соответственно взлом только дело времени.

Старый 17.10.2006, 17:42
Dendroid вне форума Посмотреть профиль Отправить личное сообщение для Dendroid Посетить домашнюю страницу Dendroid Найти все сообщения от Dendroid
  № 64  
Ответить с цитированием
Dendroid
 
Аватар для Dendroid

Регистрация: Dec 1999
Адрес: Магадан
Сообщений: 763
Цитата:
Сообщение от pdvision
Например после окончания игры флэш создает текстовый файл с каким нибудь уникальным именем, куда записывает результаты игры и переменную с именем созданного файла передает PHP скрипту который парсит его и дабавляет уже из файла результат в базу.

Соответственно чтобы создать этот файл нужно иметь права на запись и физически находится в нужном каталоге на серваке.
Теперь осталось придумать, как запускать флэшку, когда она находится физически в нужном каталоге на серваке, а не в кэше браузера на диске пользователя.
__________________
Верить никому нельзя. Мне - можно. :)

Старый 17.10.2006, 18:02
pdvision вне форума Посмотреть профиль Отправить личное сообщение для pdvision Найти все сообщения от pdvision
  № 65  
Ответить с цитированием
pdvision

Регистрация: Oct 2006
Сообщений: 7
Цитата:
Сообщение от Dendroid
Теперь осталось придумать, как запускать флэшку, когда она находится физически в нужном каталоге на серваке, а не в кэше браузера на диске пользователя.
А флэш вобше может работать с файлами? Непосредственно создавать их?

Старый 17.10.2006, 18:31
Dendroid вне форума Посмотреть профиль Отправить личное сообщение для Dendroid Посетить домашнюю страницу Dendroid Найти все сообщения от Dendroid
  № 66  
Ответить с цитированием
Dendroid
 
Аватар для Dendroid

Регистрация: Dec 1999
Адрес: Магадан
Сообщений: 763
Разве что локальные шареные объекты, только в одной папке, и только на клиенте
__________________
Верить никому нельзя. Мне - можно. :)

Старый 17.10.2006, 19:00
pdvision вне форума Посмотреть профиль Отправить личное сообщение для pdvision Найти все сообщения от pdvision
  № 67  
Ответить с цитированием
pdvision

Регистрация: Oct 2006
Сообщений: 7
Цитата:
Сообщение от Dendroid
Разве что локальные шареные объекты, только в одной папке, и только на клиенте
Полный крах моей теории

Старый 17.10.2006, 19:07
Dendroid вне форума Посмотреть профиль Отправить личное сообщение для Dendroid Посетить домашнюю страницу Dendroid Найти все сообщения от Dendroid
  № 68  
Ответить с цитированием
Dendroid
 
Аватар для Dendroid

Регистрация: Dec 1999
Адрес: Магадан
Сообщений: 763
http://flasher.ru/forum/showpost.php...85&postcount=6 описание способа защиты для такого типа игрушек, как вам надо. Но требует внесения довольно значительных изменений в саму игру...
__________________
Верить никому нельзя. Мне - можно. :)

Старый 17.10.2006, 19:33
FourSide вне форума Посмотреть профиль Отправить личное сообщение для FourSide Найти все сообщения от FourSide
  № 69  
Ответить с цитированием
FourSide

Регистрация: Jul 2006
Сообщений: 387
Отправить сообщение для FourSide с помощью Skype™
...и только если это Windows Projector (exe).

Создать новую тему Ответ Часовой пояс GMT +4, время: 09:37.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 09:37.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.