![]() |
|
||||||||||
|
|||||
|
Регистрация: Jul 2005
Сообщений: 1
|
подскажите кто-нибудь эффективное решение для защиты данных во флэше при передаче данных на сервер. чтобы умные люди, либо смотрящие на пересылаемые запросы к серваку, либо разбирающие флэш и понимающие какие переменные на какой скрипт кидаются не могли делать свои незаконные транзакции. вообще как можно избежать такого читинга?
|
|
|||||
|
Ветеран форума
|
никак - флеш работает на пользователе...
всё что есть во флеше можно декомпилировать и поглядеть как работает... все операции должны работать на сервере... и выдавать флешу результат этих операций... сам же флеш просто красиво обрисовывает происходящее... не более... все остальные способы бесполезны... |
|
|||||
|
Регистрация: Jun 2005
Сообщений: 31
|
SWFKit.
__________________
"Если человека все устраивает, то он - полный идиот." В. В. Путин |
|
|||||
|
[+1 23.05.11]
Регистрация: Dec 2001
Сообщений: 4,159
|
Цитата:
На примере онлайновой игры в кости: Неправильный вариант: на флэше реализуется бизнес-логика (бросание костей). На сервер передается результат. Следствие: можно тупо хакнуть флэш и заставить его передавать на сервер строго нужные результаты бросков. Правильный вариант: на флэше делается только гуй. Когда пользователь заказываем бросок костей -- формируется случайное число и отдается на сервер. Исключительно, чтобы пользователь был причастен. На сервере к нему добавляется второе случайное число, сформированное на месте. И выполняется бизнес-логика. Результат броска обрабатывается здесь же. В этом варианте хакать флэшку бессмысленно.
__________________
GIT d++ s++:++ a C++$ UB++ P++ L+ E+ W+++ N++ w++ O+ M V- t-- 5-- X+ R+++ tv- b+++ D++ |
![]() |
![]() |
Часовой пояс GMT +4, время: 18:00. |
|
|
« Предыдущая тема | Следующая тема » |
|
|