1398/4/11، 10:36 عصر
(1398/4/11، 09:24 عصر)محمد هادی نوشته است: آخه تست کردم وقتی برنامه اجرا میشه مثلا سکه رو میخوایم بفرستیم به سرور که از همون متد post استفاده میکنیم وقتی که متد انجام میشه ،میشه لینک رو دید و اونجا مثلا اگه زده localhost/folder/file.php?coin=1000 (اینجا برا ذخیره سکه داخل اکانت هست مثلا) بعد حالا یه هکر میاد این لینک رو میبینه و با یه تغییر ساده تو لینک میتونه مقدار سکه هارو تغییر بده.
تست کردم که میگما
من از این لحاظ میگم
من از اول به شما گفتم ، اگر امنیت سمت سرور شما درست باشه همچین مشکلاتی نداره ...
اصلا ی سوال ؛ چرا باید لینک تغییر در سکه های بازیتون انقدر ساده و مبتدی باشه که کاربر تعیین بکنه قراره چطوری سکه واریز بشه ؟
این موضوع ی موضوع پیش پا افتاده و ساده هست که شما با برنامه نویسی درست میتونید این مشکلات رو هم حل کنید .
به عنوان مثال کاری که برای امنیت این موضوع میتونید انجام بدید :
ما یک بازی داریم که کاربر وقتی بازی میکنه و پیروز میشه بهش میخوایم پاداش بدیم .
ما نباید برای پاداش هامون لینک جداگانه بذاریم .
باید یک فایل مادر درست کنیم و در اون انواع شروط بازی رو بررسی کنیم و در صورت درست بودن شرط اونوقت به کاربر پاداش بدیم .
شما اگر این کار و برای هر یک از قسمت های بازیتون انجام بدید ، اینطوری کاربر بیشتر از یک بار نمیتونه پاداش یا همون سکه رو دریافت کنه ، و البته در صورتی پاداشش رو دریافت میکنه که واقعا اون مرحله از بازی رو گذرونده باشه

(1398/4/11، 09:47 عصر)hamedbz نوشته است:(1398/4/11، 09:24 عصر)محمد هادی نوشته است: آخه تست کردم وقتی برنامه اجرا میشه مثلا سکه رو میخوایم بفرستیم به سرور که از همون متد post استفاده میکنیم وقتی که متد انجام میشه ،میشه لینک رو دید و اونجا مثلا اگه زده localhost/folder/file.php?coin=1000 (اینجا برا ذخیره سکه داخل اکانت هست مثلا) بعد حالا یه هکر میاد این لینک رو میبینه و با یه تغییر ساده تو لینک میتونه مقدار سکه هارو تغییر بده.
تست کردم که میگما
من از این لحاظ میگم
اگه آدرس بالا برای افزایش سکه هست خب اگه رمزگذاری هم کنید هکر میاد چندبار این آدرس استفاده می کنه برای افزایش سکه. اگه هم برای ست کردن هست باز هکر آدرس را ذخیره میکه هر وقت سکه هاش کم شد میتونه دوباره سکه هاش رو به مقدار قبلی برگردونه، حالا چه رمزگذاری شده باشه چه نشده باشه.
و دقیقا چیز هایی که جا انداخته بودم رو شما گفتید
