...ここでいくつかのスレッドを読んで、さまざまな方法について議論し、私たちが思いついた提案されたソリューションに関するフィードバックを探していました。スレッドの 1 つで、公開/秘密鍵を推奨するコメントが投稿されました。
クライアント側 - 1. キーは、サードパーティ ツールを使用して暗号化された Flash SWF 内に保存されます。2. ハイスコアは、ハイスコア値とともにハッシュされます (例: md5 ('ourSecretKey' + 200)) 3. この値は、ハイスコア (200) とともに、AMF を介してサーバー上の PHP スクリプトに送信されます。
サーバー側 - 1. サーバーはデータを受信し、渡されたハイスコア (200) + 秘密鍵 (サーバーとフラッシュに保存されている「ourSecretKey」) をハッシュし、渡されたハッシュに対して値が一致するかどうかをチェックします。入力するハイスコア、それ以外の場合は FAIL。
これが絶対確実な解決策ではないことはわかっていますが、これは受け入れられるでしょうか? これは、単純なオンライン Flash ゲームのハイスコア フォームで十分なセキュリティでしょうか? 考え?
前もって感謝します!