Avatar billede soelle Nybegynder
26. januar 2007 - 10:34 Der er 2 kommentarer og
1 løsning

Highscore sikkerhed

Jeg har lavet en highscore via Flash, php og MySql. Det store spørgsmål er så hvordan jeg sikre den mod snyd. Jeg tager har medtaget HTTP_REFERER så jeg kan se hvor filen bliver afviklet fra. Hvis den så ikke er lig med serveren hvor filen ligger vil jeg ikke godkende scoren. Men er det nok? og hvad kan man ellers gøre?
Avatar billede alexander_j Nybegynder
02. februar 2007 - 19:36 #1
Du kan lave sessions i php, som er nødvendige for accept af highscoren.
Du kan sende en kode ind i din flashfil - måske baseret på dags dato - som skal sendes med tilbage sammen med highscoren.
Du kan forsøge at 'kryptere' din highscoreværdi - dog velvidende at flash's kode kan ses af brugeren.

Det meste umuliggør ikke snyd, men besværliggør den.
Avatar billede soelle Nybegynder
04. februar 2007 - 10:33 #2
Okay tak. Har du evt. nogle links til steder hvor man kan læse hvordan det rent praktisk skal laves?
Avatar billede alexander_j Nybegynder
04. februar 2007 - 11:44 #3
Nej desværre, men tror man kan komme langt med lidt sund fornuft.

Det skal gøres besværligt for snyderne.

Et andet fif jeg har hørt om er at lade en anden tom flashfilm loade dit spil, så bliver igen mere besværligt at komme til kildekoden.

Men snyde kan man vist altid med flash, da koden afvikles hos brugeren.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester