我目前正在开发一个游戏,将在一个客户端运行,他们将注册这个游戏,并在那里创建他们的帐户,他们的信息将存储在一个MySQL数据库。我正在创建的游戏使用Lua + Love2D,在游戏启动后,用户将显示一个登录和密码字段。这一进程如下:
现在我的问题是,我听说有人可以很容易地截获这些数据,并获取他们的用户名、盐分和密码哈希,然后基本上将这些信息发送到服务器,以某种方式将其身份验证到那个人的帐户。我怎样才能防止这种情况发生呢?我可以使用像身份验证密钥这样的东西吗?如果是的话,你能解释一下这是怎么回事吗?
发布于 2013-11-14 23:41:24
是的,你是对的,有人可以拦截通信,并作为用户登录,你也做了很多额外的不必要的工作在客户端。以下是我要做的步骤
https://security.stackexchange.com/questions/45503
复制相似问题