Menu
CoddyTech

クライアントを信用しない

Coddyの「Robloxゲーム:ペットシミュレーター」コースのレッスン 7/18。

プレイヤーは自分のデバイスを操作するため、悪意のあるユーザーは好きなリモートを、どんなものでも、どこからでも、好きなだけ速く発火させることができます。マップの反対側から Hit:FireServer(pile) を1秒間に100回実行すれば、ゲーム内のすべての山を空にできます。

そのため、サーバーは処理を実行する前に、すべてのリクエストを確認します。

  • それが実際の山(workspace.Piles 内の Instance)であること、
  • プレイヤーがそこから Settings.Reach 以内にいること、
  • そして、最後に攻撃してから少なくとも Settings.HitCooldown 秒が経過していること。
if typeof(pile) ~= "Instance" or pile.Parent ~= piles then
	return
end

Check を押すと、テストによって悪意のあるユーザーが行う操作が再現されます。作成するすべてのリモートで守るべきルールは、クライアントが要求し、サーバーが判断することです。

challenge icon

チャレンジ

中級

PetServerで、Hitハンドラーの冒頭に、次の場合はヒットせずに戻る処理を追加します。

  1. pileがpiles内のInstanceではない場合、
  2. プレイヤーにキャラクターがない場合、またはそのHumanoidRootPartがpileからSettings.Reachスタッドを超えて離れている場合、
  3. 前回のヒットからSettings.HitCooldown秒未満しか経過していない場合(上部近くにlocal lastHit = {}を置き、ヒットが許可されたときにtime()を記録します)。

Playを押してからCheckを押します。チェックによってエクスプロイターが再生されます。

自分で試してみよう

local Players = game:GetService("Players")
local ServerStorage = game:GetService("ServerStorage")
local Settings = require(game.ReplicatedStorage.Settings)

local remotes = game.ReplicatedStorage.Remotes
local piles = workspace.Piles
local pileSpot = {} -- 各山 -> その山が置かれているスポット

print("A Meadow pile gives " .. Settings.PileValue .. " coins")

-- すべてのプレイヤーに、リーダーボード上の Coins が付与される
Players.PlayerAdded:Connect(function(player)
	local leaderstats = Instance.new("Folder")
	leaderstats.Name = "leaderstats"
	leaderstats.Parent = player

	local coins = Instance.new("IntValue")
	coins.Name = "Coins"
	coins.Parent = leaderstats
end)

-- スポット上のコインの山:ServerStorage.CoinPile のコピーで、体力
-- と価値を属性として持つ
local function spawnPile(spot)
	local pile = ServerStorage.CoinPile:Clone()
	pile.Position = spot.Position
	pile:SetAttribute("MaxHealth", Settings.PileHealth)
	pile:SetAttribute("Health", Settings.PileHealth)
	pile:SetAttribute("Value", Settings.PileValue)
	pileSpot[pile] = spot
	pile.Parent = piles
	return pile
end

-- 1回攻撃すると、山の体力が 1 減る;
-- 体力が 0 になると山が壊れ、その価値に相当するコインが支払われる
local function hitPile(player, pile)
	local health = pile:GetAttribute("Health") - 1
	if health > 0 then
		pile:SetAttribute("Health", health)
		return
	end
	player.leaderstats.Coins.Value += pile:GetAttribute("Value")
	local spot = pileSpot[pile]
	pileSpot[pile] = nil
	pile:Destroy()
	-- 数秒後、同じスポットに新しい山が現れる
	task.delay(Settings.RespawnTime, spawnPile, spot)
end

-- Meadow のすべてのスポットに山を配置する
for _, spot in workspace.Zones.Meadow.Spawns:GetChildren() do
	spawnPile(spot)
end

-- クライアントが山への攻撃を要求する
remotes.Hit.OnServerEvent:Connect(function(player, pile)
	hitPile(player, pile)
end)
quiz icon腕試し

このレッスンには短いクイズがあります。レッスンを始めて解答し、進捗を記録しましょう。

Robloxゲーム:ペットシミュレーターのすべてのレッスン