2009-05-16 2 views
0
  1. OWASP Top Ten과 같은 보안 코딩 방법을 사용하는 것으로 충분합니까?
  2. 변조를 탐지하기 위해 어떤 기술을 사용해야합니까?
+0

@ jm04469 : 본 웹 사이트 실행에 적극적으로 참여한 사용자 만 원본에 답변 할 수 있으므로이 질문의 성격을 약간 변경했습니다. 현재이 위치에 있지 않지만 관련 정보를 보유하고있는 사용자에게이 정보를 공개하는 것이 나의 의도입니다. 실제로 그러한 역할을 수행하는 모든 SO 사용자는 수정 된 질문에 대답 할 수는 있지만 독점 정보를 공개 할 필요는 없다. – Shog9

+0

모든 난수에 대해 올바르게 시드 된 CSPRNG를 사용하십시오. – CodesInChaos

답변

2

는 사용자 입력을 신뢰하지 않는 AT ALL

+0

모든 앱에 대한 유용한 조언, –

1

내부 정보가없는 반면, 최고 도박 사이트가 언급 된 것과 같은 안전한 코딩 방법을 사용하지 않으면 놀랄 것입니다. 실제 돈을 다루는 경우와 큰 액수를 자주 사용하는 경우입니다. .

내가 아는 것은 통계 데이터 및 클릭 감지와 같은 봇을 탐지하기 위해 신중하게 생각한 메커니즘을 사용하는 온라인 포커 웹 사이트 중 일부입니다.

0

JPCosta가 언급 한 바와 같이, 온라인 도박 사이트에 대한 더 큰 보안 문제는 그 대신에 재생 플레이어가 사용하는 보트에 있습니다 예. 이 봇은 다른 내기를 긁어 내고 똑똑한 논리를 사용하고 베팅을하기 위해 작성되었습니다. 이것은 실제로 인간이 노는/봇에 대항하여 베팅하는 것입니다 (그러나 인간이라고 가정 함). 이것은 페어 플레이를 패배시키고 그가 더 자주 잃는다면 사이트를 떠날 것입니다.

봇을 현명하게 탐지하기 위해 응용 프로그램과 통합 할 수있는 타사 서비스가 있습니다. 그 중 하나는 ShieldSquare

면책 조항 : 저는 ShieldSquare - bot 검출 솔루션의 공동 창립자 중 한 명입니다.