socket通信是怎么验证安全的??
我现在做了一个棋牌游戏,用的socket通信,但是我在想的问题的问题是,服务端的socket是要怎么做验证,才能保证监听到的数据是比如我客户端发送的机器,而不是从外挂等非法用户过来的????我现在只有在登陆的时候做了验证,感觉这样太不安全了。。。。
[解决办法]
对于固定的简单协议可以固定加密,加密的密钥定期或不定期更改(简单的办法可以通过网络更改,复杂的话可以使用ukey),很多种主依法
[解决办法]
比如就我和你知道“盐”的内容是“宜将剩勇追穷寇”
然后我给你发一条数据“你好”+MD5(“你好宜将剩勇追穷寇”)即
你好666548fd9e0db90565efdce5b38d142e
你收到后
计算MD5(“你好宜将剩勇追穷寇”),如果结果等于666548fd9e0db90565efdce5b38d142e就说明是我给你发的。