交易确认、行会转让等关键消息在传输中若被篡改,后果是资产损失。数据校验给关键消息加完整性校验:发送方按消息内容计算校验值附在消息尾部,接收方用同一算法重算比对,不一致即丢弃并告警。校验算法轻量到不增加可感知的延迟。
发送方将消息体与预共享密钥拼接后计算校验值,校验值附在消息尾部一并发送;接收方拆出校验值后按相同算法重算比对。示例代码如下:
-- 数据校验:计算与组装
local player = class(actor)
local SECRET = "verify_key_2026"
local function calcSum(data)
local sum = 0
for i = 1, #data do
sum = (sum + string.byte(data, i) * i) % 4294967296
end
return sum
end
local function sendVerified(player, msgId, content)
local sum = calcSum(content .. SECRET)
sendluamsg(player, msgId, sum, #content, 0, content)
end
接收方拆出校验值与内容后重算比对;不匹配即丢弃消息并记录来源与内容摘要,连续异常超过三次触发来源 IP 的临时封禁。示例代码如下:
-- 接收校验:比对与告警
local player = class(actor)
local failCnt = 0
local function onVerifiedMsg(player, msgId, checkSum, contentLen, content)
local actual = calcSum(content .. SECRET)
if actual ~= checkSum then
failCnt = failCnt + 1
if failCnt >= 3 then
sendmsg(player, 1, 0, "连续校验失败,连接已被服务端断开。")
return
end
return
end
failCnt = 0
sendmsg(player, 1, 0, "消息校验通过:" .. content)
end
验证三条路径:正常消息校验通过、篡改内容后校验失败、连续三次失败触发连接断开。性能验证:校验计算的单次耗时不影响正常消息的处理延迟。线上监控校验失败率与失败来源分布,失败集中在特定版本客户端说明该版本的校验算法有 bug,通过版本号隔离处理;校验通过率长期保持百之一百才说明通信链路可信。
校验算法曾用简单累加不含位置权重,交换两个字段位置后校验值不变,加入位置权重后才能检测顺序篡改。密钥曾硬编码在脚本中随包泄露,密钥移到服务端配置并支持定期轮换。校验失败曾只丢消息不告警,攻击者持续发送垃圾包消耗服务端 CPU 做校验运算,失败率超阈值后临时封锁来源 IP。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
学员常见误区 Lua函数可返回多个值,学员用固定变量数接收时如果变量少于返回值,多余返回值被静默丢弃;如果变量多于返回值,多…
设计初衷 行会建筑的死穴是一次全解锁:会员没有逐步建设的过程感。梯度设计让每栋建筑都有前置条件和资源门槛。 数值模型 建筑分…
设计初衷 婚姻系统的属性加成是社交玩法的经济锚点:加成太弱没人结婚,太强则"为了属性被迫结婚"扭曲了社交本质。婚姻边界的设计…
设计初衷 宝箱类玩法的信任危机都源于同一句话:"概率是不是骗人的。"期望公示把概率从事后争议变成事前契约:奖池概率表全量公示…
设计初衷 流拍物(拍卖未成交的退回物品)堆积在卖家背包里成为死资产:低价值物流拍后无人问津,高价值物流拍后卖家不愿降价重拍。…
业务场景 沙巴克战功榜每周结算,玩家提交战功前不知道"再打多少能进前 10、前 10 的奖励是什么"。名次预览:输入自己的战…