羊了个羊只要发请求就可以通关,如何在设计层面避免这种情况

2022-09-23 09:48:14 +08:00
 FstarKing

羊了个羊之前只要抓包拿到 token ,然后向他的服务器发一个 get 请求,就算通关了

所以好多人刷了 99999+次

如何在设计层面去防止这样的情况

8018 次点击
所在节点    问与答
65 条回复
fuxkcsdn
2022-09-23 20:40:32 +08:00
@tool2d
AI ?
这 B 游戏不想让你过你就算是天网来也没用
Ashore
2022-09-23 21:18:25 +08:00
微信小程序能实现楼上说的这些操作吗?
icyalala
2022-09-23 21:53:23 +08:00
@GeruzoniAnsasu 这种小游戏搞什么帧同步。。
就把关卡和随机数种子记录下,玩家全部打完后,把行为记录和结果统一提交上来就好。
有问题的再圈出来这部分日志复现一下。
zxfeng
2022-09-25 11:52:25 +08:00
@GeruzoniAnsasu
首先 OP 问的已经很具体了,你对 op 问的 向的服务器发送 get 请求就通关了估计都没去查查是真么回事,如果这个描述还是空泛,那只能说你脑补太多了。
其实,你上来让人去百度帧同,但帧同步解决的问题根本不是 op 想问的游戏结果验证问题,如果你想说服务端重算操作验证 那和同步方案采用帧同步还是状态同步没有关系。 就羊这个游戏,明显类似棋牌这种回合或者低频操作的游戏你推荐帧同步我眼怀疑你根本没有做过帧同步的游戏。
letitbesqzr
2022-09-26 08:44:49 +08:00
@zenyangfeng #52

jscode 还是存在很多问题,比如 没办法区分场景。

比如我代理拦截获取到登陆时的 jscode (几乎打开就会触发),拿去上传数据使用。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/882304

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX