| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Erfahrener Benutzer Registriert seit: 27.09.2008
Beiträge: 316
PHP-Kenntnisse: Fortgeschritten ![]() | Aus eigener Erfahrung: du solltest auf jeden Fall noch Überprüfen ob die geposteten Werte wirklich von der Flashanwendung kommen oder einfach so von irgendwem abgeschickt werden (zB. mit einem selbstgeschriebenem HTML Formular). Flash läuft lokal und gerade Flash Spiele sind deshalb ein beliebtes Manipulationsziel. Was ich schon gesehen habe um ein Script vor Manipulation zu schützen waren: - hashes für jede Sitzung die über das Spiel gestartet wird - Werte die auf die Punkte drauf addiert oder abgezogen werden Wenn in deinem Spiel zB Steine übersprungen werden sollen, kannst du auch die Gesamtzahl der Steine mitzählen und die Anzahl der Steine die übersprungen wurden und im Script einmal nachrechnen ob die übermittelte Punktzahl überhaupt möglich ist. Überhaupt übermittle an das PHP Script so viele Informationen wie möglich um die Punktzahlen zu prüfen, gerade wenn man sich in einen Highscore eintragen und etwas gewinnen kann. Wenn du im Script nachrechnen kannst ob die Punktzahl überhaupt möglich ist und die zusätzlichen Informationen noch in die Datenbank ablegst kannst du auch später noch nachvollziehen ob manipuliert wurde oder nicht. Aber selbst das wird niemanden aufhalten, da Flash Spiele in der Regel mehr als leicht decompiled werden können. So wird aber ein Grossteil der Betrugswilligen abgehalten, auf jeden Fall der Teil der nur Wireshark kennt, aber keine Decompiler. gruss moveax1
__________________ twitter.com/moveax1 || http://modxcms.com/ || http://ubuntuusers.de/ $live->free() OR die(); |
| |
| | ||
| Erfahrener Benutzer Registriert seit: 27.09.2008
Beiträge: 316
PHP-Kenntnisse: Fortgeschritten ![]() | Zitat:
SQL Injections vermeiden und Input validieren, immer überlegen wie man eine Möglichkeit schaffen kann um zu prüfen dass der Input seine Richtigkeit hat.
__________________ twitter.com/moveax1 || http://modxcms.com/ || http://ubuntuusers.de/ $live->free() OR die(); | |
| |
| | ||
| Erfahrener Benutzer | Zitat:
Ohne das du dir das alles durchdacht hast kann dir hier keiner helfen,denn niemand kann dir deine Konzeptplanung abnehmen. Wir können dann nur bei konkreten Code Problemen bei der Umsetzung helfen. mfg der litter
__________________ Aus dem Dynamo Lande kommen wir. Trinken immer reichlich kühles Bier. Und dann sind wir alle voll, die Stimmung ist so toll. Aus dem Dynamo Lande kommen wir. http://www.lit-web.de | |
| |
| | ||
| Erfahrener Benutzer Registriert seit: 27.09.2008
Beiträge: 316
PHP-Kenntnisse: Fortgeschritten ![]() | Zitat:
Du könntest in der While Schleife in der du ausgibst einfach mitzählen: PHP-Code:
__________________ twitter.com/moveax1 || http://modxcms.com/ || http://ubuntuusers.de/ $live->free() OR die(); | |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|