我正在使用 ajax 调用来调用我必须发布分数的 WCF 服务。我看到了 3 个用于保护它的基本选项,但我不确定哪个是最好的(或者可能是一个组合)或确切地如何做它们中的任何一个。
1)模糊/混淆代码。这甚至可能吗?一个切线只是隐藏了我不希望人们看到的特定变量。我读过一些关于“关闭”的东西,但我并不完全理解。
2)使用某种哈希。和上面一样,我什至可以隐藏它吗?
3) 制衡。基本上不断地向我的服务器提交各种事件的分数以跟踪分数。禁止提交超出定义的可能参数的内容的用户。(即,当没有为该会话“签入”之前的分数时,提交超过 100,000 的分数。
我猜2和3的组合最好。任何链接或提示将不胜感激。