Mailinglisten-Archive |
hi, > kennt jemand von Euch eine sichere Methode wie man z.B. einen > Highscore von Flash nach PHP uebermittelt??? habe mich in letzter zeit gross mit dem thema beschäftigt, war damals aber auf der "anderen" (bösen!) seite. welches game, hast du mir den link? *händereib* hier mein vorschlag, wie ich es lösen würde: ist zwar schön und nett, wenn sich der hinterletzte - auch wenn er 1 pt gemacht hat - in die rangliste eintragen kann - doch dies ist auch gerade das höchste sicherheitsrisiko. mit einem packet-sniffer krieg ich den POST/GET-string in sekundenschnelle aus, baue die neue punktzahl ein, fertig. deshalb: von einem PHP-file auf dem server kriegt das SWF-script eine mindestpunktzahl übermittelt. hat der user diese mindespunktzahl NICHT erreicht, kann er sich auch nicht in die rangliste eintragen. dieses PHP-file zu faken (man-in-the-middle; vorgaukeln via proxy oder was weiss ich was) ist recht kompliziert und benötigt einen rechten aufwand, welchen ich nicht auf mich nehmen würde. damit schreckst du auf hundert 90% der hacker ab. grüsse mario -- mario aeby, eMeidi.com http://www.eMeidi.com
php::bar PHP Wiki - Listenarchive