防止用户篡改分数

时间:2014-05-04 14:26:21

标签: javascript

我有一个场景,用户可以在网络应用上执行一系列任务,并将分数提交到我的服务器进行存储。如何防止用户篡改分数?该应用程序使用JS(即不是Java,Flash等)

我知道我可以将得分变量设为私有,但这并不会阻止用户使用chrome调试器或什么来暂停执行并找出代码。

我能想到2点攻击:

  1. 从JS代码
  2. 修改运行时内存中的分数
  3. 捕获HTTP请求并使用假分数伪造
  4. 我该如何预防这些?

0 个答案:

没有答案