| K: Flash igra | ||
|---|---|---|
|
bl4ckb1rd
29. okt 2010 09:46:26
Pridružen od: 18. avg 2008 1122 objav 750 91 11 |
#11
Ne vem kako točno ste zadevo izpeljali, da lahko trdiš da se je ne da "shekat", vendar samo za primer... miniclip in podobne korporacije s špili, redek je špil, kateri rezultati ne bi bili "umetni". blackbird.si - Moj plac za odlaganje problemov in rešitev...
|
|
|
hurrican1988
29. okt 2010 10:31:48
Pridružen od: 4. apr 2010 179 objav 204 19 5 |
#12
Mislim da je rešitev bila Flash Media server, ampak se ne spomnem točno v čem je bil trik. Vem pa da smo bili tudi v direkt kontaktu z Adobe-om takrat (ko smo kupovali FMS), pa so nam tudi oni nekaj svetovali. |
|
|
jWeb
29. okt 2010 13:49:49
Pridružen od: 6. mar 2010 365 objav 451 119 5 |
#13
Ena od rešitev je zakodirani podatki, nekaj se je tudi delalo na tem, koliko časa se porabi, da se informacija poda PHP skripti (in če je bila ta prestrezena in urejena se je že po času videlo, danekaj ne štima). |
|
|
maastermedia
29. okt 2010 17:46:12
Pridružen od: 19. okt 2010 93 objav 49 203 39 |
#14
Tako flash igro se da delno bolj ali manj ustrezno zaščititi. Vse je odvisno od zahtev koncepta in vložene energije. Z uporabo: *Uporabniku je bila onemogočena uporaba foruma zaradi zlorabljanja sistema plusov in minusov.*
|
|
|
krifa
29. okt 2010 20:24:53
Pridružen od: 9. feb 2010 402 objav 401 54 6 |
#15
kot pravi blackbird.. v flashu je ni igre, ki se ji nebi dalo prirediti vrednosti. edino če stalno pošilja requeste na server, pa še to bi se dalo pohekat če bi bil rezultat toliko vreden. vse kar teče na browserju je nevarno. malo si poglejte cheat engine pa vam bo hitro jasno o čem govorim:) |
|
|
jondoe
30. okt 2010 08:00:32
Pridružen od: 27. jun 2010 57 objav 37 1 0 |
#16
Še BigBang (ki najbrš ni imel majhnega budžeta za igro), ko je imel nagradno igro za LG televizor (odigrati si moral Packman igro in poslati rezultat) ni imel popolnoma zaščiteno. Imel je določeno zaščito, da si npr. rezultata nisi mogel spremenit iz 10.000 na 10.000.000, lahko si ga do max 99.999 (torej število decimalnih mest je moralo biti enako). Torej bi si lahko z goljufanjem priigral televizor, vendar pa se mi ni dalo, ker bi mogel priigrati rezultat vsaj 100.000, da bi ga lahko potem povečal na npr. 999.999 in bi bil prvi na lestvici, to ponoviš 20x (nagrado so žrebali med najboljšimi 20 igralci) z drugim mailom in si zmagal. |
|
|
bl4ckb1rd
30. okt 2010 11:09:26
Pridružen od: 18. avg 2008 1122 objav 750 91 11 |
#17
Ma dej, sessioni bla bla, vse to se da priredit. Proxy, Man in the middle... en izmed načinov. Skratka za primer, večina špilov mmorpg, ki imajo client aplikacijo je vulnerable do določene mere, kaj ne bodo flash igre, ki niti približno ne pridejo nekemu mmorpg-ju do kolen po kompleksnosti. Problem je v temu, da se vsi podatki pač ne morejo izvajati na strežniku, zato so kaki battle sistemi itd. velikokrat client based... ko pa imaš enkrat client based battle sistem, pa lahko poljubno "pimpaš" svoj damage... tako pride do 1 hit hackov... premikanje je isto večinokrat client side, prirediš to, pa imaš mega hitrost... skratka, to so čisto basic problemi, s katerimi se velike korporacije, ki izdelujejo mmorpg-je srečujejo. Flash ni izjema. Seveda se da do določene mere narest aplikacijo vsaj malce varno, da ti vsak bumbar ne vdre, vendar že to stane precej... pa saj pri manjših stvareh ni panike, pri pokru za real cash recimo, pa je ruska ruleta, s tem da nimaš 1 metka v pištoli ampak je 1 prazen... blackbird.si - Moj plac za odlaganje problemov in rešitev...
|
|
|
maastermedia
30. okt 2010 11:40:17
Pridružen od: 19. okt 2010 93 objav 49 203 39 |
#18
Ja, žal, nekako tako je to, ja :) Ampak v večini oglaševalskih kampanij so take izvedbe iger v obliki nagradnih iger in ne kot igre na srečo. Večinoma so pravila in pogoji potem tudi temu primerno prirejeni in upoštevajo take anomalije. *Uporabniku je bila onemogočena uporaba foruma zaradi zlorabljanja sistema plusov in minusov.*
|
|
|
jWeb
30. okt 2010 15:11:34
Pridružen od: 6. mar 2010 365 objav 451 119 5 |
#19
V mojem primeru ni take potrebe, da je zadeva tako zelo varna - važno le, da ne more ravno vsak * ponarejati podatkov s pomočjo navodil, ki jih dobiš v nekaj sekundah... Nekaj ponudb sem že prejel, nekaj jih še čakam. Če ima kdo kakšen kontakt koga (lahko tudi firma), ki se s tem ukvarja je njihov kontakt zelo dobrodošel. |
|