0

我正在使用 javascript 和 canvas 开发 HTML5 游戏,我想知道如何保护它免受 firefox 暂存器或任何其他类似的脚本注入工具的影响。

如果任何用户可以在我的运行自己的代码,我真的不明白如何阻止他调用 onWin() 方法或将其分数修改为 10 亿等等。

这是一个巨大的安全漏洞,我现在正在考虑用 Flash 或 Java 重新编码。

你怎么看 ?

问候。

4

1 回答 1

0

这是您需要做的:

  • 在服务器端,您需要检查只有授权用户才能更新服务器中的任何数据。
  • 因此,如果在更新之前有任何更新请求从客户端发送到服务器,您需要确保客户端被授权这样做。
于 2014-01-22T12:00:44.533 回答