【发布时间】:2011-01-14 10:57:33
【问题描述】:
我正在为课程作业开发一个小游戏(用 Java 编写),我决定做的扩展是一个在线记分板。正如我认为可能发生的那样,我课程中的一些人已经想出了如何破解记分板并提交自己的分数。
我知道目前提交分数的方式存在一些问题,但就是这样。游戏生成一个分数,然后在 URL 上执行 HTTP GET,其中包含玩家 ID、分数和密码选项。
我可能会将其更改为 POST,因为获取密码数据可能会更加困难。另外,我正在考虑让它在 HTTPS 上运行(尽管我不知道这在 Java 中是否更困难)。不幸的是,这并不能阻止人们通过反编译 Java 代码找到密码的主要方式。
我不知道防止黑客入侵的最佳方法。我真的不介意,它不是那么重要,但是保护它会很好,所以当代码被标记时它不会有大量垃圾邮件。
您对混淆代码和/或保护整个过程的方法有何建议?
【问题讨论】:
-
POST 有什么问题?我认为,POST 会更适合!
标签: java https obfuscation