【发布时间】:2010-09-14 13:24:42
【问题描述】:
我有一个基于 Flash 的浏览器游戏,它将用户的分数发送到一个 php 后端脚本,该脚本将分数和用户 ID 存储在数据库中。
现在我有一个类似 www.example.com/update.php?score=200&uid=234 的网址
问题是这对聪明的用户来说非常容易,他可以使用这个 url 在数据库中存储他想要的任何分数。也没有真正的用户身份验证,我也不打算拥有,因为它真的是一个小游戏。
我怎样才能阻止某人调用上述网址并自行更新他的分数。
【问题讨论】:
标签: php ajax flash security csrf