Просмотр полной версии : защита данных
подскажите кто-нибудь эффективное решение для защиты данных во флэше при передаче данных на сервер. чтобы умные люди, либо смотрящие на пересылаемые запросы к серваку, либо разбирающие флэш и понимающие какие переменные на какой скрипт кидаются не могли делать свои незаконные транзакции. вообще как можно избежать такого читинга?
никак - флеш работает на пользователе...
всё что есть во флеше можно декомпилировать и поглядеть как работает...
все операции должны работать на сервере... и выдавать флешу результат этих операций...
сам же флеш просто красиво обрисовывает происходящее... не более...
все остальные способы бесполезны...
вообще как можно избежать такого читинга?
Ответ очевиден: нужно всю бизнес-логику выполнять на стороне сервера, используя Flash только для формирования запроса.
На примере онлайновой игры в кости:
Неправильный вариант: на флэше реализуется бизнес-логика (бросание костей). На сервер передается результат. Следствие: можно тупо хакнуть флэш и заставить его передавать на сервер строго нужные результаты бросков.
Правильный вариант: на флэше делается только гуй. Когда пользователь заказываем бросок костей -- формируется случайное число и отдается на сервер. Исключительно, чтобы пользователь был причастен. :) На сервере к нему добавляется второе случайное число, сформированное на месте. И выполняется бизнес-логика. Результат броска обрабатывается здесь же. В этом варианте хакать флэшку бессмысленно.
Работает на vBulletin ® версия 3.7.3. Copyright ©2000-2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Copyright © 1999-2008 Flasher.ru. All rights reserved.