Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Поиск рулит! Сообщения за день Все разделы прочитаны
 

Вернуться   Форум Flasher.ru > Flash > API приложений и сред

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 04.07.2010, 16:37
Dos87 вне форума Посмотреть профиль Отправить личное сообщение для Dos87 Найти все сообщения от Dos87
  № 1  
Ответить с цитированием
Dos87
[+1 02.07.09]

Регистрация: Jun 2009
Сообщений: 39
По умолчанию Безопасность логики на клиенте

Всем привет!

Установил Вконтакте игру "Рыбное место" и заметил, что процесс вытаскивания рыбы из воды полностью обрабатывается клиентом (поправьте, если не прав): кидаем удочку - передался запрос на сервер - вернулся ответ, клюнет ли мы рыба, какая и когда - клиент обрабатывает процесс поклёвки и вытаскивания рыбы - передаём результат на сервер - получаем улов.
Отсюда напрашивается вопрос: как защитить логику на клиенте, если мы имеем api_secret (защищенный ключ вконтакте) и удалённый сервер?

Старый 05.07.2010, 10:50
mayakwd вне форума Посмотреть профиль Отправить личное сообщение для mayakwd Посетить домашнюю страницу mayakwd Найти все сообщения от mayakwd
  № 2  
Ответить с цитированием
mayakwd
 
Аватар для mayakwd

Регистрация: Jul 2008
Адрес: t:2, x: 0.76
Сообщений: 553
Отправить сообщение для mayakwd с помощью ICQ Отправить сообщение для mayakwd с помощью Skype™
никак.
вся логика должна быть на сервере
__________________
Блог, Twitter
Брюзга.

Старый 06.07.2010, 19:54
Dos87 вне форума Посмотреть профиль Отправить личное сообщение для Dos87 Найти все сообщения от Dos87
  № 3  
Ответить с цитированием
Dos87
[+1 02.07.09]

Регистрация: Jun 2009
Сообщений: 39
А как же быть с играми, в которых часть логики находится на клиенте? Н-р, игры на скорость, реакцию. В них, пусть небольшой кусок логики, обязательно должен обрабатываться клиентом.
Я понимаю, что 100% защиты клиентской логики добиться нельзя. Но можно же как то увеличить защиту для затруднения взлома. Можно, к примеру, сделать привязку хеша ко времени, или изменения части ключа каждые несколько минут, шифрование запросов (возможно тоже с привязкой ко времени, или еще чему-нить), использование определённых протоколов и т.д..
Открыл эту тему для того, чтобы узнать мнения других людей; людей, сталкивавшихся с данной проблемой, и создать, пусть не 100%ую, но максимально надёжную защиту клиентской логики.
Еще 2 вопроса по теме:
Легко ли вытащить api_secret пользователя?
Насколько сложно изменить значение переменной во время выполнения и способы защиты от этого.

Создать новую тему Ответ Часовой пояс GMT +4, время: 21:24.
Быстрый переход
  « Предыдущая тема | Следующая тема »  
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 21:24.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.