Ankündigung

Einklappen
Keine Ankündigung bisher.

Idee für Sessionschutz eines Games...

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Idee für Sessionschutz eines Games...

    Hallo,

    ich würde gern mal erfahren wollen ob ihre eine Idee für das habt, was ich euch gleich schreibe:

    Also ich habe ein wbblite (Forensoftware). Dort eingebaut ist nun ein Gamesmenü, das Flashgames anbietet. Jetzt ist folgender Prozess wichtig:

    Der User loggt sich ein (ohne Probleme), dann sucht er sich ein Game aus. Für dieses Game wird ein Eintrag in die Datenbank getätigt und das entsprechende Spiel dem User angezeigt. Wenn der User fertig mit spielen ist, findet sich im Spiel ein Link zum Übertragen der Punkt. Wenn der User den anklickt ruft das Spiel eine URL, zum Beispiel index.php?do=fertig&punkte=XXX. Diese Punkte möchte ich jetzt dem Eintrag in der Datenbank zuordnen.

    Jetzt die Frage: Wie (Sessions, Datenbanksession, Refferer...?) stelle ich sicher, dass
    1. ich die Punkte auch dem richtigen Eintrag aus der Datenbank zuordne
    2. Die Punkte wirklich vom Spiel übersandt wurden und nicht mit einem Fakerformular, dass halt auch diesen Link dann aufruft, wenn das Spiel einmal gestartet wurde.

    Habt ihr Ideen auf welche Weise man sowas am besten schützt?

  • #2
    frage 1 kann ich nicht ganz nachvollziehen.
    der Prinzip ist immer gleich, dass man ein Kriterium haben muss nach dem etwas eingetragen wird. zbs User_id oder was auch immer.

    zu Frage 2 kann ich nur sagen, dass es die Möglichkeit gibt die session_id an ein flashfilm als parameter einzutragen. ein link mit dem punktzahl per GET zu übertragen finde ich falsch, da der angemeldeter Spieler auch ein falschen Punktzahl mit parametern übertragen kann.
    Also auf POST umsteigen.
    Am ende wird diese Kommunikation nicht wirklich eine Sicherheit bieten, da es immer noch möglich ist ein Flashfilm decompilieren.
    Also ich behaupte, dass Spielentscheidungen in keinem Fall in Flash sondern auf dem Server ablaufen müssen und Flash kannst du nur als Client für den Spielablauf benutzen

    Kommentar


    • #3
      Ja das Problem ist, dass es nicht anders geht...die Games sind so fertig und da kann ich auch nichts dran ändern, weil ich nie eine fla bekomme, sondern immer nur swf.

      Kommentar


      • #4
        tja
        dann bleibt nur was eigenes zu schreiben bzw die Entwickler um die Ähnderung zu bieten.

        Kommentar


        • #5
          Zitat von Slava
          tja
          dann bleibt nur was eigenes zu schreiben bzw die Entwickler um die Ähnderung zu bieten.
          Hmh...ok aber dann die nächste Frage:

          Wie könnte man es schaffen so ein System sicher zu machen, wenn man in die Games reinkommt also beim Übersenden was ändern könnte?

          Kommentar


          • #6
            Garnicht. Das Flash liegt beim Client, der kann damit machen was er will, es spielen, es dekompilieren, das Flash antworten lassen, die Antwort selbst schicken, per POST oder GET. Somit hast du schon verloren. Du bist bestimmt nicht der erste der sich darüber Gedanken macht, aber ich denke da bist du in einem Flash-Forum einfach besser aufgehoben.

            Kommentar

            Lädt...
            X