BartTheDevil89
Devilution Media
- 2 Mai 2006
- 3.960
- 103
Hallo,
ich bin derzeit am überlegen für ein neues Sicherheitskonzept auf www.zocko.de! Da die Games von einem Forenhack kommen kann ich an denen leider nichts verändern, aber vielleicht habt ihr ja eine Idee, was man eventuell machen könnte.
Das System macht folgendes:
Der User möchte ein Spiel starten. Daraufhin wird geschaut ob ein Game frei ist oder ob ein neues erstellt wird. Dann wird eben entweder die gameid ausgelesen oder ein neuer Eintrag erstellt und die gameid eben danach ausgelesen. Diese gameid wird dann in ner Session gespeichert. Jetzt wird das Game angezeigt, das dann am Ende mit einem Link im Game die Daten an index.php?do=arcade&result=211 schickt. Dort werden dann aus der Session die gameid gelesen und die Punkte dazu eingetragen.
Das wäre das Prinzip wie das ganze arbeitet. Natürlich hab ich jetzt auch schon ein paar Überprüfungen mit referer, session, etc. drin aber ich überlege mir da was besseres zu überlegen.
Habt ihr Vorschläge, Ideen, wie man dieses System absichern könnte, dass also keine Daten mit nem Script oder ähnliches abgeschickt werden können?
ich bin derzeit am überlegen für ein neues Sicherheitskonzept auf www.zocko.de! Da die Games von einem Forenhack kommen kann ich an denen leider nichts verändern, aber vielleicht habt ihr ja eine Idee, was man eventuell machen könnte.
Das System macht folgendes:
Der User möchte ein Spiel starten. Daraufhin wird geschaut ob ein Game frei ist oder ob ein neues erstellt wird. Dann wird eben entweder die gameid ausgelesen oder ein neuer Eintrag erstellt und die gameid eben danach ausgelesen. Diese gameid wird dann in ner Session gespeichert. Jetzt wird das Game angezeigt, das dann am Ende mit einem Link im Game die Daten an index.php?do=arcade&result=211 schickt. Dort werden dann aus der Session die gameid gelesen und die Punkte dazu eingetragen.
Das wäre das Prinzip wie das ganze arbeitet. Natürlich hab ich jetzt auch schon ein paar Überprüfungen mit referer, session, etc. drin aber ich überlege mir da was besseres zu überlegen.
Habt ihr Vorschläge, Ideen, wie man dieses System absichern könnte, dass also keine Daten mit nem Script oder ähnliches abgeschickt werden können?