【发布时间】:2014-07-30 03:20:49
【问题描述】:
我在我的网站上使用过这个 html5 Snake 游戏,但问题是它很容易被黑客入侵。
http://cssdeck.com/labs/classic-snake-game-with-html5-canvas
黑客可以注入分数并提交自己的分数。
有没有办法保护脚本中的分数变量不被客户端注入?
【问题讨论】:
-
他们也可以通过在浏览器控制台中调用
$.ajax或类似的东西来提交虚假分数,而无需注入任何变量。 -
@neuront 无论如何要防止这种情况发生?
标签: javascript html code-injection