웹게임을 만들었는데 누군가 점수를 마음대로 집어넣고 있습니다.
관련링크
본문
https://speedquiz.kr/game/gugudan3.php
간단한 웹게임을 만들고 있습니다.
게임을하고 점수를 등록하게 되어있는데
input 값을 임의대로 저장하는 사람이 있는데
이거 어떻게 막아야할까요?
답변 5
저도 넣으니 들어가는군요
점수를 등록할때에
input창을 요소보기로 수정을해버리면
점수를 마음대로 넣을수있습니다.
해당 점수가 생길때에
세션등으로 점수를 가져있다가
점수를 등록하는 그 페이지에서
해당 세션을 불러와서 넣게하면 처리가 될거같습니다.
점수 계산은 서버에서 해야 합니다.
결과만 브라우저로 보내 주는 거죠.
클라이언트 데이터에 기반해 동작하는게 문제입니다.
서버에서 검증해야 할것들은 너무 많은데
그것들이 다 빠진것 같네요
Nice
답변을 작성하시기 전에 로그인 해주세요.