私は、クライアントから送信されたハイスコアが実際に(グローバルなハイスコアボードで使用するために)本物であることを確認して、ユーザーが偽のスコアを送信しないようにするための適切な方法を探しています。
この方法は、非常に安全である必要はありませんが、ある程度のセキュリティがあればよいでしょう。
私はそのようなことを考えていました:
www.website.com/submitbest.php?player=bob&score=500&digest=xxxxxxxxxxxxx
文字列全体のソルトハッシュとともに、プレーヤー名とスコアを送信します。次に、サーバーでハッシュが適切かどうかを確認できます。
これで十分ですか?私が見落としているもっと簡単な方法はありますか?