Dringend Hilfe

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Dringend Hilfe

    Hallo

    Also ich habe volgendes Prob.
    Ich habe bei mir das phpBB2.0.6 Forum Instaliert mit einem MOD der für Flash spiele Verantwortlich ist der gleichzeitig noch den Hiscore verwaltet und anzeigt. Nun Trit vogender Fehler oder Prob auf in den Spielen wird nach beendigung des Spiels eine php Datei aufgerufen die zum Abspeichern des Hiscors verantwortlich ist die erfolgt duch eine Zeile im Spiel die auf diese Datei verweißt .
    Das geht auch ohne Probleme . doch wenn man diese datei mit dem Broser aufruft und die Variablen z.b. Spielername und Hiscore richtig in die URL im Broser einfügt (man hat das Spiel aber nicht gespielt ) Trägt er Trotzdem den Hiscor ein .
    Kann man diese Datei so schützen das sie nur vom Spiel und nicht über den Broser aufgerufen werden kann.
    Wenn ja wie .
    Ich hoffe es geht ansonsten haben ziemlich viele Foren Betreiber Probleme den man kann den Hiscore so Manipulieren .

    Ich danke schon mal auch im namen der Andere.
    Das genaue Prob wird nochmal hier beschrieben.
    http://www.phpbb.de/viewtopic.php?t=20233&start=260

    cu
    Spidy

  • #2
    Re: Dringend Hilfe

    zunächst einmal: bitte verzichte zukünftigt auf titel wie "dringend hilfe". ob das problem für dich dringend ist, ist für's forum egal. solche hinweise gelten als unhöfliche drängelei.
    wähle stattdessen das nächste mal bitte einen titel, der dein problem sinnvoll beschreibt.


    zu deinem problem: works as designed, würde ich sagen. wenn dein system darauf basiert, dass ein username und der erzielte punktestand ungesichert per URL übergeben werden, musst du dich nicht wundern, wenn jemand dies auch ausnutzt.

    überlege dir eine möglichkeit zur sicherung, und baue diese ein.
    z.b. in dem du username und punktestand verschlüsselt überträgst, mit einer verschlüsselung, die nur dir bekannt ist.
    I don't believe in rebirth. Actually, I never did in my whole lives.

    Kommentar


    • #3
      Soory für den Titel war nicht meine Absicht euch zu drängeln.
      Ich entschuldige mich dafür.

      Das Prob was eigendlich besteht ist die Daten kommen aus dem Flash Spiel und da kann man leider nix dran Ändern da man ja bekantlicher weise swf Datein im Nachhinein nicht mehr Bearbeiten kann.

      Nun ist mir noch eine Idee gekommen aber wie ich das Umsetzen Kann weiß ich leider nicht . Kann man nicht den Zugriff auf die datei durch .htaccess beschränken so das nur die Flash Spiele auf die Obengenate Datei zuggreifen Können

      Kommentar


      • #4
        woher soll der server denn wissen, von wo du kommst? also geht es nicht.

        wenn deine seite so aufgerufen wird:

        ....php?name=bla&punkte=100, dann kannst du da wenig dran ändern, wie wahsaga schon gesagt hat. baust du htaccess-schutz mit ein, schließt du alle aus!

        Kommentar


        • #5
          seh ich das richtig, dass das perl-dateien sind?

          Kommentar


          • #6
            nein es ist eine php datei die die Daten von einer swf datei erhält und sie dann ind die DB einträgt . Und daher wolte ich den Zugriff oder zumindestes es so einrichten das nur die Spiele auf die Datei zugreifen können und man nicht durch auf ruf der Datei den Score nach Belieben Ändern kann.

            Kommentar


            • #7
              sorry, das mit dem perl hätte eigentlich gelöscht werden sollen.

              naja, da der server ja keine chance hat zu erkenne, ob du das spiel gespielt hast, oder nicht, wirst du da nicht viel machen können...

              Kommentar


              • #8
                Ja Trotzdem Danke mal sehen wie ich das Prob Löse vieleicht kann ich ja inerhalb der php datei Dafür sorgen das nur Bestimmte sachen ausgeführt werden können und die halt nicht von außen.
                Sondern nur von den Spielen .

                Kommentar

                Lädt...
                X