Partage
  • Partager sur Facebook
  • Partager sur Twitter

Hacker son site web...

    4 novembre 2006 à 11:27:12

    Bonjour à tous :p ,

    Je sais le titre semble un peu décalé, mais je suis en train de réaliser un jeu online du même style que ogame et bien d'autres, mais je voudrais pouvoir éviter de faire certaines erreurs et aussi savoir hacker mon site pour mieux me défendre...

    Ce topic n'est pas une demande de cours sur le hack, pour l'utiliser ainsi contre d'autre site, mais pour savoir contrer les failles les plus courantes.


    Merci d'avance de vos réponses ^^ .

    EDIT: Je ne demande pas que l'on hack mon site, qui n'est pas encore fini, mais que l'on m'aide à éviter les pièges...
    • Partager sur Facebook
    • Partager sur Twitter
      4 novembre 2006 à 11:36:48

      Injection sql: utilisation de mysql_real_escape_string ( et pas de magic_quote_gpc et addslashes horribles).
      Failles xss: htmlspecialchars avant l'affichage de données.

      Plus généralement ne jamais faire confiance aux informations obtenues du coté du visiteur.
      Je suppose que si tu fais un jeu en php, tu va avoir des trucs du genre "la construction est en cours veuillez attendre 10min" ou des choses du genre.
      Ne gère pas ces évênement en javascript: on peut très bien trafiquer le javascript pour racourcir un timer ou autre.
      Si tu veux vraiment utiliser javascript ou d'autres techno de ce genre coté client (flash, java) pour donner plus de vie à ton jeu, tu devra revérifier coté serveur (php) que le joueur n'a pas violé les règles.

      edit: je viens de me rendre que tu es l'auteur de ce sujet.
      Voilà exactement le genre de code qui peut être modifié et avec lequel quelqu'un pourrait tricher, il faudra que tu vérifie que le nombre de pièce d'or ne peut pas être plus grande que le temps depuis lequel il est sur la page.
      • Partager sur Facebook
      • Partager sur Twitter
        4 novembre 2006 à 11:42:34

        Rassure toi, le côté javascript ne sera que l'image que le visiteur vera, j'enregistrerais l'or gagné grâce au timesamp lorsque l'utilisateur changera de page...
        • Partager sur Facebook
        • Partager sur Twitter
          5 novembre 2006 à 7:48:45

          Donc n'auriez vous pas un site qui énonce les problèmes, avec des exemples ?
          • Partager sur Facebook
          • Partager sur Twitter
            5 novembre 2006 à 9:56:14

            Nan, ce serait trop regardé par certains personnes malhonetttes.
            • Partager sur Facebook
            • Partager sur Twitter
              5 novembre 2006 à 10:46:12

              je sais que sur certains jeu du genre ogame on peut créer une faille dans les comptes a rebours en changeant l'horloge de notre ordinateur
              • Partager sur Facebook
              • Partager sur Twitter

              Hacker son site web...

              × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
              × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
              • Editeur
              • Markdown