【问题标题】:Safely saving data via an API in a HTML5/WebGL Game在 HTML5/WebGL 游戏中通过 API 安全地保存数据
【发布时间】:2013-02-22 18:53:12
【问题描述】:

我正在创建一个基于 HTML5/WebGL 的游戏,在考虑将游戏数据保存到服务器时有点卡住。

我需要在不加载页面的情况下保存数据。所以显而易见的选择是对我的服务器 Restful API 使用 AJAX 调用。 显然,这提出了一些问题。主要是欺骗请求。使用 AJAX 调用意味着请求是在客户端发出的,允许“坏”用户向服务器发送他们自己的请求,从而改变数据以使自己受益。

我首先想到的是使用会话来保护服务器。在初始页面加载时,存储一个允许访问 API 的会话。虽然我确信会话可以被欺骗。

如何才能最好地将游戏数据安全地保存到服务器?

【问题讨论】:

  • 这是 html5 存在的巨大差距的一部分,没有安全性,因为它的所有客户端,并且都是开放的。唯一真正要做的就是尝试在服务器上以任何方式验证数据。

标签: php javascript html three.js webgl


【解决方案1】:

你可以扩展这个简单的例子;

<?php
$secret = "test123";
$time = time();
$code = md5($secret.$time);

秘密和时间组合在一起并散列在一起。生成的代码和时间发送到服务器;

http://www.domain.com?TIME=1362668370&CODE=cdade9f3df6a8cb9b17c736b96c64133

然后,服务器可以对秘密和接收到的时间值进行哈希处理,并将其与接收到的 CODE 进行比较。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2014-08-26
    • 1970-01-01
    • 2015-02-01
    • 1970-01-01
    • 1970-01-01
    • 2015-02-18
    • 1970-01-01
    相关资源
    最近更新 更多