sábado, 26 de septiembre de 2015

Problemas de seguridad al poner la lógica de juego en el cliente

En este caso, el problema de seguridad sería poder manipular la puntuación obtenida en un juego online tipo web. Al tener toda la parte lógica del juego en el javascript del cliente, éste puede manipularlo haciendo que las puntuaciones sean incoherentes y por lo tanto, que el sistema de puntuación no sea fiable.

Aquí os pongo un ejemplo de la manipulación de un juego en el que había que encontrar el cuadrado de diferente color, en el cual despejamos todos y dejamos que sea visible a un tamaño grande el cuadrado correcto. El resto, esto todo el rato hacer "click" en el cuadrado ;-)


Tenlo en cuenta si vas a programar algo serio.

Un saludo!

No hay comentarios:

Publicar un comentario