Comments 5
Поясните про JWT. Его подпись не проверяется бэкэндом, или JWT подписывается на стороне клиента? Если второе - то получается, что по-сути клиент способен просто отсылать любые данные с score и тд, по своей воле, без всяких проверок на валидность именно игровых данных со стороны бэка?
А какой ущерб в итоге можно нанести такой атакой? Без этой детали статья походит на возмущения хакера по поводу солонки из известной байки.
"У нас в клубе джентльменам верят на слово" (с)
Sign up to leave a comment.
Абсурдная незащищенность проекта @gamee