Никогда не доверяй клиенту
Урок 7 из 18 курса Игра в Roblox: симулятор питомцев на Coddy.
Игрок управляет своим устройством, поэтому злоумышленник может заставить его отправить любой удалённый вызов с любыми данными и откуда угодно так часто, как захочет. Hit:FireServer(pile) с другого конца карты сто раз в секунду — и в игре опустеют все кучи.
Поэтому сервер проверяет каждый запрос, прежде чем выполнить действие:
- это настоящая куча (Instance в
workspace.Piles); - игрок находится от неё на расстоянии не больше
Settings.Reach; - и с момента последнего удара прошло не меньше
Settings.HitCooldownсекунд.
if typeof(pile) ~= "Instance" or pile.Parent ~= piles then
return
endКогда ты нажимаешь «Проверить», тесты делают то же, что сделал бы злоумышленник. Правило для каждого удалённого вызова, который ты пишешь: клиент запрашивает, сервер решает.
Задание
СреднеВ PetServer в начале обработчика Hit выполняй возврат без удара, если:
- куча не является Instance в
piles, - у игрока нет персонажа или его
HumanoidRootPartнаходится дальше чем вSettings.Reachстудов от кучи, - с момента удара прошло меньше
Settings.HitCooldownсекунд (оставьlocal lastHit = {}ближе к началу и записывайtime(), когда удар разрешён).
Нажми Играть, затем Проверить: проверки имитируют действия злоумышленника.
Попробуйте сами
local Players = game:GetService("Players")
local ServerStorage = game:GetService("ServerStorage")
local Settings = require(game.ReplicatedStorage.Settings)
local remotes = game.ReplicatedStorage.Remotes
local piles = workspace.Piles
local pileSpot = {} -- каждая куча -> место, на котором она находится
print("A Meadow pile gives " .. Settings.PileValue .. " coins")
-- Каждый игрок получает Coins в таблице лидеров
Players.PlayerAdded:Connect(function(player)
local leaderstats = Instance.new("Folder")
leaderstats.Name = "leaderstats"
leaderstats.Parent = player
local coins = Instance.new("IntValue")
coins.Name = "Coins"
coins.Parent = leaderstats
end)
-- Куча монет на месте: копия ServerStorage.CoinPile со здоровьем
-- и стоимостью в качестве атрибутов
local function spawnPile(spot)
local pile = ServerStorage.CoinPile:Clone()
pile.Position = spot.Position
pile:SetAttribute("MaxHealth", Settings.PileHealth)
pile:SetAttribute("Health", Settings.PileHealth)
pile:SetAttribute("Value", Settings.PileValue)
pileSpot[pile] = spot
pile.Parent = piles
return pile
end
-- Удар уменьшает здоровье кучи на 1;
-- при 0 куча разрушается и начисляет свою стоимость
local function hitPile(player, pile)
local health = pile:GetAttribute("Health") - 1
if health > 0 then
pile:SetAttribute("Health", health)
return
end
player.leaderstats.Coins.Value += pile:GetAttribute("Value")
local spot = pileSpot[pile]
pileSpot[pile] = nil
pile:Destroy()
-- через несколько секунд на том же месте появляется новая куча
task.delay(Settings.RespawnTime, spawnPile, spot)
end
-- Куча на каждом месте в Meadow
for _, spot in workspace.Zones.Meadow.Spawns:GetChildren() do
spawnPile(spot)
end
-- Клиент запрашивает удар по куче
remotes.Hit.OnServerEvent:Connect(function(player, pile)
hitPile(player, pile)
end)
В этом уроке есть небольшой тест. Начните урок, чтобы ответить на вопросы и сохранить прогресс.