|
|
#1 (permalink) |
|
Zocko.de - Chef
|
Hallo zusammen,
habe mal wieder ne Frage an euch. Und zwar geht es um folgendes: Wie ja hier zum Beispiel im Forum der Arcade-Modus drin ist, so laufen diese Portale ja immer gleich: - Ein Flashgame wird auf der Seite eingeblendet, sobald das Spiel beendet ist und die Punktezahl feststeht, ruft es beispielsweise die index.php?do=newscore auf. - Diese index-Datei übernimmt dann den Punktestand über nen POST-Parameter Soweit also so gut...vom technischen funktioniert das auch alles und es gibt keinerlei Probleme. Aber jetzt kommen natürlich die bösen Leute und haben hier einiges an Angriffsfläche um diese Punktzahlen zu manipulieren. Daher jetzt die Frage: Wie sichere ich sowas bestmöglich ab? (mir ist durchaus bewusst, dass es nicht komplett geht Meine Ideen waren jetzt: - Beim Start des Spieles ne Session eröffnen mit dem Namen des Spieles(damit nicht nachher die Punkte für ein anderes Spiel übermittelt werden können) und dem Startzeit(damit nicht einer die Startzeit vor 3 Wochen nutzen kann um Punkte für ein Spiel zu übermitteln). - in der index-Datei den referer überprüfen, sodass also die URL wo die Punkte herkommen, auch wirklich stimmen Habt ihr sonst noch Ideen was gemacht werden kann oder wo hier noch ne Sicherheit reinpassen würde?
digiPo.de - Das digitale Portal für Webmaster mit Lexikon, Tipps & Tricks, Forum, Verkaufsportal...
Zocko.de - kostenlos Flashgames gegen andere User zocken und dabei noch coole Preise gewinnen Rabatt-Gutscheine-Kostenlos.de - Rabattgutscheine für diverse Onlineshops. Immer kostenlos... |
|
|
|
| Gesponsorte Links |
|
|
#2 (permalink) |
|
ohne Vertrauen
|
Also der Referer kann gefälscht werden oder gar unterdrückt.
.DE 1. Jahr 3,95€, 2.Jahr oder Tranfer nur 2,95€! +2 Backlinks je Domain! ab 20 Domains+3 BL/Domain, ab 50 Domains+4BL/Domain! Angebot mit Backlink (Preise sind dauerhaft gültig!) bis 31.5.2012!! Weitere Preise auf Anfrage -> PN an Mich |
|
|
|
|
|
#3 (permalink) |
|
return void
|
Hilft beides nichts
Effektive Ansätze um es kompliziert zu machen, da muss man dann echt viel Zeit investieren:
|
|
|
|
|
|
#4 (permalink) | |
|
Erfahrener Benutzer
|
Zitat:
Wenn dann am Ende eine Seite index.php?do=newscore&data=0x3a1367be35fd aufgerufen wird, weiß dein Skript auf der Server-Seite, was er mit diesen Daten anzufangen hat, ein böser Faker weiß aber nicht, was er an diesem Aufruf manipulieren muss, um einen höheren Score zu erreichen... |
|
|
|
|
|
|
#5 (permalink) | |
|
return void
|
Zitat:
Als Gegenmaßnahme kann man die IP für eine gewisse Zeit auf eine Blackliste setzen und den Versuch protokollieren, mit etwas Data Mining kann man dann eventuell herausfinden, wann er die Verschlüsselung geknackt hat und dem Client erzählen, dass die Daten falsch seien |
|
|
|
|
|
|
#6 (permalink) |
|
Zocko.de - Chef
|
Gefälsch ist natürlich wieder so ein Punkt, den ich nicht verhindern kann.
Und wer unterdrückt bekommt einfach nen Fehler... Aber eins noch, das ich vergessen hatte: Die Flashprogramme können NICHT geändert werden. Also die Spiele sind fest und auch die Übertragung. Ich kann also nur versuchen diesen Prozess vom Start bis zu der Punkteübergabe soweit wie möglich abzusichern.
digiPo.de - Das digitale Portal für Webmaster mit Lexikon, Tipps & Tricks, Forum, Verkaufsportal...
Zocko.de - kostenlos Flashgames gegen andere User zocken und dabei noch coole Preise gewinnen Rabatt-Gutscheine-Kostenlos.de - Rabattgutscheine für diverse Onlineshops. Immer kostenlos... |
|
|
|
|
#8 (permalink) | |
|
Zocko.de - Chef
|
Zitat:
Daher kann ich nur versuchen das ganze so schwierig wie möglich zu machen bevor ich es komplett offen lasse.
digiPo.de - Das digitale Portal für Webmaster mit Lexikon, Tipps & Tricks, Forum, Verkaufsportal...
Zocko.de - kostenlos Flashgames gegen andere User zocken und dabei noch coole Preise gewinnen Rabatt-Gutscheine-Kostenlos.de - Rabattgutscheine für diverse Onlineshops. Immer kostenlos... |
|
|
|
![]() |
| Gesponsorte Links |
| Anzeige |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Usereingaben im WYSIWYG - Editor absichern? | BartTheDevil89 | Programmierung | 3 | 15.11.2010 20:34:40 |
| vServer absichern? | m0rphin | Webhosting | 14 | 19.09.2010 17:19:47 |
| Etwas privat per Versand kaufen - wie günstig absichern? | Dada1909 | Das wahre Leben | 5 | 14.08.2008 11:25:49 |
| [MySQL/PHP] Jackpotfall gegen Doppelfall absichern | Gollum | Programmierung | 2 | 07.09.2007 15:42:46 |
| (S) Apache Profi(einstellen und absichern) | surfmymoney | Lose4Scripts (erledigt) | 0 | 27.12.2006 20:54:49 |