Онлайн таблица рекордов

уроки, мануалы, советы по Construct 2

Сообщение Re: Онлайн таблица рекордов
» 26 сен 2013, 01:27

Отличный урок.
Правда минус такой системы в том, что можно самому отправлять любые post запросы.
 
Изображение
Аватара пользователя
XXX

Участник
Сообщений: 4
Я тут с 26 сен 2013
Репутация 0 [ ? ]

Сообщение Re: Онлайн таблица рекордов
» 30 сен 2013, 10:57

Ilyko96 писал(а):giguka, возможно ошибка в коде самого HTML5-приложения... потому как php-код на первый взгляд вроде впорядке, а "хвост" - есть. Т.е. скрипт отрабатывает все как должен, в приложении "хвост" тоже показывается, значит в какой-то момент игра посылает запрос с переменной name="", т.е. с пустым name. В принципе, думаю, это возможно, т.к. isset($_POST['name']) отработает на правду, ведь переменная же задана, ну и пусть, что в ней пустота... :scratch_one-s_head:


Спасибо, я уже разобрался.

Давно возникла мысль о безопасности скрипта на сервере, а в связи с постом ХХХ, уже задаешсья вопросом как обезопасить скрипт и данные в sql на сервере. Я новичок в этом вопросе, поэтому вопросы могут показаться "детскими".

1. Может ли кто либо зная адрес mydomain.ru/script.php скачать этот скрипт и таким образом узнать данные для подключения к базе sql?
2. Может быть переименовать скрипт на "fghhgfhgfhgfhghgjhdfsetrugh356867876876908.php" и запихнтуть его куда подальше в 5-6 поддиректорию на сайте?
3. Как избежать ситуации описанной ХХХ?
4. Есть задумка сделать игрушку на iOS или Android, как правильнее сделать сохранение достижений игроков? куча переменных, массивов и тд. Можно ли использовать тот же принцип что и в этой статье?

Спасибо!
Аватара пользователя

Участник
Сообщений: 29
Я тут с 18 май 2013
Репутация 2 [ ? ]

Сообщение Re: Онлайн таблица рекордов
» 30 сен 2013, 11:41

giguka писал(а):1. Может ли кто либо зная адрес mydomain.ru/script.php скачать этот скрипт и таким образом узнать данные для подключения к базе sql?

если файл незащищен - то возможно
giguka писал(а):2. Может быть переименовать скрипт на "fghhgfhgfhgfhghgjhdfsetrugh356867876876908.php" и запихнтуть его куда подальше в 5-6 поддиректорию на сайте?

можно.но толку от этого нет, ибо смотри ответ выше
giguka писал(а):3. Как избежать ситуации описанной ХХХ?

добавляйте к запросу хэш, а на стороне сервера проверяйте хэш.если всё совпадает - добавляйте запрос в базу.
Вам может помочь в изучении: [Plugin]CB Hash и CB Hash Tutorial
giguka писал(а):4. Есть задумка сделать игрушку на iOS или Android, как правильнее сделать сохранение достижений игроков? куча переменных, массивов и тд. Можно ли использовать тот же принцип что и в этой статье?

сейчас поковыряюсь. может быть на скорую руку напишу плагин/урок для шифровки запросов
Аватара пользователя

Администратор
Сообщений: 2316
Я тут с 06 сен 2012
Откуда: Санкт-Петербург, Южно-Сахалинск
Skype: sirg1987
Репутация 244 [ ? ]

Сообщение Re: Онлайн таблица рекордов
» 01 окт 2013, 11:43

Ок, спасибо за ответы. Буду благодарен за плагин/урок для шифровки запросов. Параллельно сам попробую поковырять
Аватара пользователя

Участник
Сообщений: 29
Я тут с 18 май 2013
Репутация 2 [ ? ]

Сообщение Re: Онлайн таблица рекордов
» 14 окт 2013, 20:27

Sir_G. Не мог бы ты, сделать урок по использованию хэш в запросах, пожалуйста. Пытался сам, но что-то не выходит. Да с англицким не сильно дружу чтобы туториал лопатить....
Аватара пользователя

Участник
Сообщений: 29
Я тут с 18 май 2013
Репутация 2 [ ? ]

Сообщение Re: Онлайн таблица рекордов
» 14 окт 2013, 20:47

giguka писал(а):Sir_G. Не мог бы ты, сделать урок по использованию хэш в запросах, пожалуйста. Пытался сам, но что-то не выходит. Да с англицким не сильно дружу чтобы туториал лопатить....

хорошо. отправь в личку предложение, на всякий случай. могу збаыть ))
Аватара пользователя

Администратор
Сообщений: 2316
Я тут с 06 сен 2012
Откуда: Санкт-Петербург, Южно-Сахалинск
Skype: sirg1987
Репутация 244 [ ? ]

Сообщение Онлайн таблица рекордов
» 23 ноя 2013, 12:10

Ой, а где весь тутор?
Аватара пользователя

Модератор
Сообщений: 2134
Я тут с 11 окт 2013
Откуда: Челябинск
Двиг: С2
Лицензия: Pirate
VK: Vk.com/night_silent
Репутация 222 [ ? ]

Сообщение Онлайн таблица рекордов
» 23 ноя 2013, 13:36

endermAH писал(а):Ой, а где весь тутор?

проблема была в моде спойлеров который может вкладывать спойлеры друг в друга. его пришлось удалить. теперь урок снова отображается нормально
Аватара пользователя

Администратор
Сообщений: 5511
Я тут с 05 сен 2012
Двиг: Construct2
Лицензия: Personal
Skype: c2community
VK: gabrielsailergray
Репутация 366 [ ? ]

Сообщение Онлайн таблица рекордов
» 13 апр 2014, 11:42

Урок для начинающих пойдет. Но через GET запрос можно наделать всякого. Повторюсь - в серьезные проекты сей кусок кода без доработки НИ-НИ. В дополнение к этому уроку просится скрипт регистрации. Может где есть, я тут младенец, только зарегился. Если нет будет время - нашкрябаю.
Аватара пользователя

Участник
Сообщений: 34
Я тут с 13 апр 2014
Откуда: Киев
Репутация 2 [ ? ]

Сообщение Онлайн таблица рекордов
» 23 май 2014, 09:42

Доброго времени суток. Что сделать, что бы Notepad++ нормально считывал строку 8 здесь:
http://c2community.ru/imagehosting/imag ... y/23/1.jpg
Аватара пользователя

Участник
Сообщений: 2
Я тут с 23 май 2014
Репутация 0 [ ? ]



Вернуться в Уроки по Construct 2

Сейчас эту тему просматривают

Зарегистрированные пользователи: нет зарегистрированных пользователей

Наверх