クライアントを信用しない
Coddyの「Robloxゲーム:ペットシミュレーター」コースのレッスン 7/18。
プレイヤーは自分のデバイスを操作するため、悪意のあるユーザーは好きなリモートを、どんなものでも、どこからでも、好きなだけ速く発火させることができます。マップの反対側から Hit:FireServer(pile) を1秒間に100回実行すれば、ゲーム内のすべての山を空にできます。
そのため、サーバーは処理を実行する前に、すべてのリクエストを確認します。
- それが実際の山(
workspace.Piles内の Instance)であること、 - プレイヤーがそこから
Settings.Reach以内にいること、 - そして、最後に攻撃してから少なくとも
Settings.HitCooldown秒が経過していること。
if typeof(pile) ~= "Instance" or pile.Parent ~= piles then
return
endCheck を押すと、テストによって悪意のあるユーザーが行う操作が再現されます。作成するすべてのリモートで守るべきルールは、クライアントが要求し、サーバーが判断することです。
チャレンジ
中級PetServerで、Hitハンドラーの冒頭に、次の場合はヒットせずに戻る処理を追加します。
- pileが
piles内のInstanceではない場合、 - プレイヤーにキャラクターがない場合、またはその
HumanoidRootPartがpileからSettings.Reachスタッドを超えて離れている場合、 - 前回のヒットから
Settings.HitCooldown秒未満しか経過していない場合(上部近くにlocal lastHit = {}を置き、ヒットが許可されたときにtime()を記録します)。
Playを押してからCheckを押します。チェックによってエクスプロイターが再生されます。
自分で試してみよう
local Players = game:GetService("Players")
local ServerStorage = game:GetService("ServerStorage")
local Settings = require(game.ReplicatedStorage.Settings)
local remotes = game.ReplicatedStorage.Remotes
local piles = workspace.Piles
local pileSpot = {} -- 各山 -> その山が置かれているスポット
print("A Meadow pile gives " .. Settings.PileValue .. " coins")
-- すべてのプレイヤーに、リーダーボード上の Coins が付与される
Players.PlayerAdded:Connect(function(player)
local leaderstats = Instance.new("Folder")
leaderstats.Name = "leaderstats"
leaderstats.Parent = player
local coins = Instance.new("IntValue")
coins.Name = "Coins"
coins.Parent = leaderstats
end)
-- スポット上のコインの山:ServerStorage.CoinPile のコピーで、体力
-- と価値を属性として持つ
local function spawnPile(spot)
local pile = ServerStorage.CoinPile:Clone()
pile.Position = spot.Position
pile:SetAttribute("MaxHealth", Settings.PileHealth)
pile:SetAttribute("Health", Settings.PileHealth)
pile:SetAttribute("Value", Settings.PileValue)
pileSpot[pile] = spot
pile.Parent = piles
return pile
end
-- 1回攻撃すると、山の体力が 1 減る;
-- 体力が 0 になると山が壊れ、その価値に相当するコインが支払われる
local function hitPile(player, pile)
local health = pile:GetAttribute("Health") - 1
if health > 0 then
pile:SetAttribute("Health", health)
return
end
player.leaderstats.Coins.Value += pile:GetAttribute("Value")
local spot = pileSpot[pile]
pileSpot[pile] = nil
pile:Destroy()
-- 数秒後、同じスポットに新しい山が現れる
task.delay(Settings.RespawnTime, spawnPile, spot)
end
-- Meadow のすべてのスポットに山を配置する
for _, spot in workspace.Zones.Meadow.Spawns:GetChildren() do
spawnPile(spot)
end
-- クライアントが山への攻撃を要求する
remotes.Hit.OnServerEvent:Connect(function(player, pile)
hitPile(player, pile)
end)
このレッスンには短いクイズがあります。レッスンを始めて解答し、進捗を記録しましょう。