回答編集履歴

2

te2jiさんだった

2019/01/30 03:04

投稿

miyabi-sun
miyabi-sun

スコア21406

test CHANGED
@@ -56,7 +56,7 @@
56
56
 
57
57
 
58
58
 
59
- tetsujiさんが出してたURL内のハッシュを送れという対策も、
59
+ te2jiさんが出してたURL内のハッシュを送れという対策も、
60
60
 
61
61
  ハッシュを作るアルゴリズムがJS内にあるのにどうすんねんという感じですね。
62
62
 

1

ぷち修正

2019/01/30 03:03

投稿

miyabi-sun
miyabi-sun

スコア21406

test CHANGED
@@ -1,4 +1,4 @@
1
- 質問文で出てきた2つの方針はどちらも不可能です。
1
+ 質問文で出てきた2つの方針はどちらも対策としては微妙です。
2
2
 
3
3
  まだまだHTTPの仕様周りの理解が相当不足してるんじゃないかと思います。
4
4
 
@@ -12,15 +12,15 @@
12
12
 
13
13
  どうやって?
14
14
 
15
- 例えば「そのゲームのサイト」というアイデア恐らくHTTPリクエストのヘッダーにひっついている[Referer](https://developer.mozilla.org/ja/docs/Web/HTTP/Headers/Referer)の事を指しているのでしょうか?
15
+ 例えば「そのゲームのサイト」というはHTTPリクエストのヘッダー内の[Referer](https://developer.mozilla.org/ja/docs/Web/HTTP/Headers/Referer)の事を指しているのでしょうか?
16
16
 
17
17
 
18
18
 
19
- もしそうならRefererは「自己申告」で無意味です。
19
+ もしそうならRefererは「自己申告」ですので確認してもです。
20
20
 
21
- ちょっとでもHTTPのリクエストの飛ば方を知っら誰も改ざん可能す。
21
+ こういうコア申請チーようとしてる輩が知らい訳無いしょというレベルあり、
22
22
 
23
- 一度デベロッパーツール等で送信しているHTTPリクエストを確認して模倣するだけの単純作業です。
23
+ 一度デベロッパーツール等で送信しているHTTPリクエストを確認して模倣するだけの単純作業で突破されます。
24
24
 
25
25
 
26
26
 
@@ -56,9 +56,17 @@
56
56
 
57
57
 
58
58
 
59
- で、まぁ大抵のソャゲは定期的にサーバーへ接続してお伺を立てるわけですね。
59
+ tetsujiさんが出してたURL内ハッュを送れとう対策も、
60
60
 
61
+ ハッシュを作るアルゴリズムがJS内にあるのにどうすんねんという感じですね。
62
+
63
+
64
+
65
+ なので、結局大抵のソシャゲは逐一サーバーへ接続してお伺いを立てるわけですね。
66
+
67
+ サーバー側に乱数含めて一切の権限をもたせることで、クライアントには表示しか任せない。
68
+
61
- 流行れば負荷は莫大なものになるので、ガチャでSSRをばらまくことでAWSのインスタンス代金を補填すると
69
+ 流行れば負荷は莫大なものになるので、ガチャでSSRをばらまくことでAWSのインスタンス代金を補填すると……
62
70
 
63
71
 
64
72