六问腾讯云手游安全测试:如何在上线前就为《梦幻诛仙手游》诛灭外挂

  • 2018-10-04 11:08
  • 网易科技

降低其他成长属性从而增强主要成长属性

物攻职业削减法术属性以增强其他战斗属性

通过修改数值导致宠物战斗力异常增大

  五问:WeTest手游安全测试如何处理这些漏洞?

  答:对于盗刷类漏洞,我们建议游戏开发团队在研发初期要规范游戏通信协议定义,对协议结构中字段数和字段类型进行安全性检查。在面对服务器,理购买、结算等物品发放请求时,需要加强对请求中各项信息合法性校验,另外运营侧可以接入运营经分系统,对各种道具和金钱的产出进行实时监控与告警。

  而对于宕机类漏洞修复起来比较简单,在因程序健壮性导致的服务器宕机漏洞被检测出之后,针对性做好异常值处理就能够修复。

  六问:《梦幻诛仙手游》进行安全测试的最终结果是怎样的?

  答:在《梦幻诛仙手游》项目测试阶段,手游安全测试团队累计挖掘出了20个致命级漏洞,19个高危级漏洞,28个中危级漏洞,将游戏中潜在的盗号、物品盗刷、伪造身份、服务器宕机等各类致命级、高危级漏洞提前揭露出来,提前制定修复方案进行修复,并评估和验收结果与风险,为《梦幻诛仙手游》上线半年来稳定运行提供了坚实的技术保障。

  (原标题:六问腾讯云手游安全测试:如何在上线前就为《梦幻诛仙手游》诛灭外挂|手游|测试|安全)

头条推荐
图文推荐