![]() |
|
||||||||||
|
|
|
|||||
|
Регистрация: Jun 2009
Сообщений: 39
|
Всем привет!
Установил Вконтакте игру "Рыбное место" и заметил, что процесс вытаскивания рыбы из воды полностью обрабатывается клиентом (поправьте, если не прав): кидаем удочку - передался запрос на сервер - вернулся ответ, клюнет ли мы рыба, какая и когда - клиент обрабатывает процесс поклёвки и вытаскивания рыбы - передаём результат на сервер - получаем улов. Отсюда напрашивается вопрос: как защитить логику на клиенте, если мы имеем api_secret (защищенный ключ вконтакте) и удалённый сервер? |
|
|||||
|
Регистрация: Jun 2009
Сообщений: 39
|
А как же быть с играми, в которых часть логики находится на клиенте? Н-р, игры на скорость, реакцию. В них, пусть небольшой кусок логики, обязательно должен обрабатываться клиентом.
Я понимаю, что 100% защиты клиентской логики добиться нельзя. Но можно же как то увеличить защиту для затруднения взлома. Можно, к примеру, сделать привязку хеша ко времени, или изменения части ключа каждые несколько минут, шифрование запросов (возможно тоже с привязкой ко времени, или еще чему-нить), использование определённых протоколов и т.д.. Открыл эту тему для того, чтобы узнать мнения других людей; людей, сталкивавшихся с данной проблемой, и создать, пусть не 100%ую, но максимально надёжную защиту клиентской логики. Еще 2 вопроса по теме: Легко ли вытащить api_secret пользователя? Насколько сложно изменить значение переменной во время выполнения и способы защиты от этого. |
![]() |
![]() |
Часовой пояс GMT +4, время: 00:34. |
|
|
« Предыдущая тема | Следующая тема » |
|
|