javascript POST请求中的安全漏洞[重复]

问题描述 投票:-3回答:1

我目前正在制作蛇游戏,但是我正在寻找一种方法,在玩家死后上传分数。我现在使用一个HttpRequest到一个scoresubmit.php,它在POST请求中发送数据(得分和移动)。所以当我死了的时候分数就传了:

const xhr = new XMLHttpRequest();
const fromData = new FormData();

fromData.append ("score", score);
fromData.append("moves", moves);

xhr.open("post", "scoresubmit.php");
xhr.send(fromData);

当您在:

fromData.append ("score", score);

将分数调整为99999:

fromData.append("score", 99999);

然后您可能仅以1分在游戏中丧命,将99999发送到scoresubmit.php,您在排行榜上的地位很高。

有没有人能安全地解决此问题,以便可以安全地上载分数。

亲切的问候,

Gianni Koch

javascript php security xmlhttprequest httprequest
1个回答
© www.soinside.com 2019 - 2024. All rights reserved.