我正在运行一个网站,有一个评分系统,给你的分数,你玩游戏的次数。
它使用哈希来证明 http 请求的完整性,这样用户就不能改变任何东西,但是正如我担心的那样,有人发现他们不需要改变它,他们只需要得到一个高分,然后复制 http 请求,头和所有的东西。
之前我被禁止保护自己免受这次袭击,因为这被认为是不可能的。不过,既然已经发生了,我可以。Http 请求来自一个 flash 游戏,然后由 php 进行验证,并将其输入数据库。
我非常肯定 nces 会解决这个问题,但我不确定如何实现它们。建立即时通讯系统的常用和安全方法是什么?