我来解释一下用户注册攻击IP?

修改于2018/01/151.3 万浏览综合
直接说吧!这个不算是黑客攻击,这其实就是这个游戏商自作自受,暴露了一个弱点。
TapTap
TapTap
这俩图,你们可以发现,除了手机号注册,还有一个注册账号选项,这个注册选项就是厂商暴露的弱点。
由于这个注册方式,导致一个问题出现,也就是账号数目限制失效。这样会导致账号无限增加。只需要制作一个脚本,普通的脚本我也可以做,不过我暂时不会脚本进程加速,而且我也没兴趣。我只想玩游戏,打发时间,而且,我这几天很忙,心情很不好,还很难受。
也许,你们会说,可以注册账户的不止这一家啊,那么,为什么就这家出现了问题?好吧,我现在很闲,继续解释吧?
在其他游戏里面,虽然有游客登录,用户注册这样的登录方式,但是,你们会发现,这样的账户属于不完全用户,不完全账户在达到一定的条件后,就必须选择账号关联,否则无法继续游戏,这样就可以达到账号限制的效果。
然后,问题来了,那么我可以刷一堆小号,然后再使用手机号进行关联,这样不也会有一堆小号占领IP吗?那么我继续说吧。
你们是不是在其他游戏经常发现了一种叫封停账户的活动?刷号的人,刷过的号,不合格的之后压根不会登录,这就可以成为判断的标准,可以进行备份,然后删除。其次,未关联的账户,会直接删除,当然也会备份,毕竟备份很快的。那么,我该怎么说呢。
为什么这家公司不解决,老哥们,暴露了这么个弱点,几乎没有可以判断的方式,那个游戏里面的,我只看到一个身份证绑定,还是可绑可不绑好像,我记不清了,反正我没有绑。
除了编程,最麻烦的就是这个用户筛选了。
那么说一下我的解决方法吧!我感觉我想的到,游戏商应该也想的到。
首先,编程一个强制要求关联唯一性信息的,手机号或者身份证号都可以,并加入游戏。
然后开放游戏,并在公告上进行说明,这样做的原因,请玩家谅解,再和玩家说明,开发一天后,会再次关闭服务器进行处理,时间长短,我没有做过,不知道。(官方的人也在这段时间休养生息,然后休仙)
最后经过上述步骤后,就等于创造出了一个筛选方式,就好处理了,备份,然后,不合格的全部删除。备份,有备无患。
老哥们,不要凉,我就是一个菜鸡。不喜勿喷
86
5
103