Доступ к базе данных sql через игру javascript - PullRequest
0 голосов
/ 17 января 2011

Я сделал базовую игру в блэкджек на javascript (21), где страница не обновляется / не публикуется.Я хочу, чтобы это изменило сущность в базе данных (деньги) без возможности пользователю легко получить доступ к странице / методу изменения базы данных.Я думал о ajax, но даже так пользователь мог найти страницу и затем получить доступ к БД.Есть ли лучший способ сделать это ???Спасибо.

Ответы [ 2 ]

2 голосов
/ 17 января 2011

См. Этот вопрос для справки:

Предотвращение мошенничества для онлайновой аркадной доски рекордов

Блэкджек - достаточно простая игра, где вы можете симулировать каждыйпеременная сторона сервера, нет необходимости в обработке на стороне клиента в вашем случае.Переместите весь свой код на серверную часть, передайте результат клиенту, передайте действия клиента обратно на сервер, и это будет для всех целей и целей мошенническим доказательством.

Таким образом, клиент не может отправлять оценки/ ID карты и т. д., только их действия придерживаются | split | draw и т. д.

0 голосов
/ 17 января 2011

Все, что клиент может сделать, клиент может взломать. Javascript довольно открыт и небезопасен.

Вы можете ввести javascript:... в адресной строке и выполнить код произвольно, включая вызов любой функции в вашем приложении.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...