Junto a otro compañero, realizamos (dos personas), mantenemos y administramos un juego en internet. Un chat virtual, www.urbaloca.com (no se si se puede poner el link, lo siento si incumplo normas).
La cuestión es que hace dos días recibimos la visita de un foro de scripters. No hackean, solo scriptean.
No entiendo mucho de cómo lo hacen sinceramente. Según ellos mismos, descargan el .swf (esta encriptado, no pueden extraer el .fla) y con el .swf abriendolo desde Flash Player CS3 se fijan en los paquetes que envía al servidor. De ésta forma, con otro programa, hacen que el juego envíe los paquetes que ellos desean y les proporciona muebles gratis en el juego, placas, subscripciones vip (ver web para comprender de que hablo y trata).
Para evitar esto, y ya que mi compañero no ésta, he importado el .swf dentro de un archivo de Director, un .dir , he exportado el .dcr bien encriptado y protegido etc. El juego funciona perfectamente como antes, pero ahora es más seguro.
Ellos siguen teniendo el .swf anteriormente descargado, entonces hemos pensado en cambiar el puerto del juego, subirlo de nuevo en .dcr y así su .swf quedará inútil y no podrán volver a conseguir un .swf .
Aún así, se que hay modos para que envien paquetes desde el shockwave. ¿Qué puedo hacer para más seguridad y evitar ésto?
También he pensado que si los archivos que carga el juego son por ejemplo: www.dominio.com/carpeta/php/archivo.php
que en su lugar sea .../php/archivo.php
De ésta manera, el juego sólo funcionará desde el servidor y no desde otro programa descargado el .dcr o .swf
Se que es mucho texto, lo siento pero evidentemente, es un problema para mi comunidad que aunque aún no es muy famosa, va creciendo.
En fin, ¿qué puedo hacer para reforzar el juego y para que no consigan enviar paquetes aunque sea .dcr?
PD: Esta gente scriptea incluso en Habbo Hotel (ese si está programado 100% en Director).
Saludos y gracias anticipadas.