如何反外挂呢?现行的方式很多都是设置一个随机字符串,然后进行MD5校验,要么就是在服务器端进行微小的逻辑验证控制,比如一秒内点击鼠标10次就被认为是外挂所为,其实还有一种方法,就是每周或者每天动态更新一个随机数作为序列号,然后用户登录的时候每发送一个包都会携带递增的序列号,一点序列号不匹配就拒绝,这样即使外挂程序猜出了序列号,也要每周或者每天更新外挂程序,会把他们拖垮的,问题是序列号谁生成的问题,即使生成了,怎么告知对方,如果告知对方途中被截获了怎么办,这些都要考虑周全,用DH协议也好,用不对称加密也罢,这是一个问题,需要解决。
一个反外挂的策略
最新推荐文章于 2022-10-04 01:01:53 发布