1
2
那些IP是NSFW . 请记住,如果有人对你的Flash应用程序进行解压,重新编译,然后使用Firebug或类似工具将其放回你的站点,那么你的所有工作都会浪费在你当前的思想流中。防止滥用的最好方法是需要一次性使用加密的令牌,在初始化Flash游戏时发送这些令牌,然后在回发时需要这些令牌。您还应该使用SSL。但即使这样也不能阻止所有人。Flash游戏的安全性是众所周知的困难。 |
2
1
远程地址将是客户机的地址,因此不会有帮助。 如果客户机可以对其进行解码,他们将能够模拟它。 希望没有人会那么渴望在比赛中获得高分。 我想嗅探数据包比反编译闪存更容易,所以在发送数据时以某种方式加密数据可能是值得的。 |
3
1
在谷歌搜索了很多次后,回答结束了! 步骤1:为所有Web服务生成令牌系统: 生成令牌:
步骤2:发送Ajax调用时使用它:
步骤3:现在,让我们用
|
4
0
我真的在想这个。人们玩游戏是为了在记分板上获得1分,对吗?这是唯一的原因,他们想在上面。所以,我决定彻底摆脱全球记分板。当然,用户会记录他们的个人分数,这样他们就可以与自己竞争,但除此之外,每一个游戏只会授予用户完成某些特定任务的奖励。这样得分就无关紧要了。无论你得到100万还是1000,你仍然得到同样的奖励。这将威慑黑客,因为他们的努力毫无意义。是的,在通过Ajax请求将数据传输到服务器时,我仍然可以实现某种形式的低级安全性,但事实上,对于某些人来说,黑客攻击我的游戏只是为了获得一个与其他人所获得的任何奖项完全相同的奖项似乎不是很合乎逻辑。我知道我似乎在回避这个问题,但实际上我没有。我面临的真正问题是黑客,他们在保持这种竞争意识的同时,几乎破坏了他们黑客游戏的动机。大多数黑客这样做是为了引起注意,所以他们可以看看记分板,然后说,‘是的,我黑客游戏是为了得到分数。’但是如果他们的个人资料中只有一个小图标,谁会在意呢? |
Farid · 限制django每个客户的访问 2 年前 |
josegp · 在Nmap中-p-tag是什么意思 2 年前 |
kramer65 · 如何根据网站用户在S3上添加非公共网站文件? 6 年前 |
derf26 · 如何阻止React Web包包含包中的脚本。json 6 年前 |
user8663960 · 最好也是最简单的方法是保护登录表单的安全 6 年前 |