Carsten: Sichere High-Score-Liste ?

Beitrag lesen

Hi Ralf,

Ich habe ein Spiel in Fash gebaut, das zum Schluß den Namen und die
Punktzahl in Variablen an eine php3-Seite schickt. [...]
Wenn nun einer rausbekommt wie meine Variablen benannt sind kann er einfach
ein Formular, in HTML mit diesen Variablen initialisieren und an die
Php3  Seite schicken.  Wie kann man so etwas vermeiden.

Schreibe zwei Variablen, die irgendwie (möglichst nichtoffensichtlich)
zusammenhängen (Billigbeispiel: Puntkzahl und 1000-Punktzahl).
Diesen Zusammenhang prüfst du dann im PHP-Script, wenn er nicht besteht, gibts
auch keinen Eintrag.
Das ist zwar nicht sicher, aber zumindest geschützt.

Gruss,
Carsten