摘要: 最近项目遇到一次整型溢出攻击 有一个功能,玩家购买num个物品. 每个物品花费14货币. 客户端限制玩家只能购买 1-9999个该物品. 但是某玩家通过技术手段,获得了客户端的运行权限. 于是发送协议购买该物品 306783379 个 于是服务器收到请求进行以下处理 val num = messag 阅读全文
posted @ 2018-01-14 17:29 DrWong 阅读(318) 评论(0) 推荐(0) 编辑