【发布时间】:2012-07-05 10:19:30
【问题描述】:
我们正在 Facebook 上开发一款社交游戏,玩家可以通过该游戏在自己的墙上分享帖子。现在我们想用游戏币奖励他们。
当然,这不应该为黑客提供获取无限资金的机会,但由于发布完全是在客户端进行的,他们可以通过反复告诉我们的服务器“我已经发布”来做到这一点,尽管他们没有。除非我们增加对策。
- 我们的服务器能否通过 Facebook 检查帖子是否真的发布了?
- 我们能否将数据附加到wallpost,例如我们的服务器生成的加密签名?
- 如果没有,我们需要通过某种防洪措施限制黑客可以获得的货币。有提示吗?
【问题讨论】: