Menu
CoddyTech

Никогда не доверяй клиенту

Урок 7 из 18 курса Игра в Roblox: симулятор питомцев на Coddy.

Игрок управляет своим устройством, поэтому злоумышленник может заставить его отправить любой удалённый вызов с любыми данными и откуда угодно так часто, как захочет. Hit:FireServer(pile) с другого конца карты сто раз в секунду — и в игре опустеют все кучи.

Поэтому сервер проверяет каждый запрос, прежде чем выполнить действие:

  • это настоящая куча (Instance в workspace.Piles);
  • игрок находится от неё на расстоянии не больше Settings.Reach;
  • и с момента последнего удара прошло не меньше Settings.HitCooldown секунд.
if typeof(pile) ~= "Instance" or pile.Parent ~= piles then
	return
end

Когда ты нажимаешь «Проверить», тесты делают то же, что сделал бы злоумышленник. Правило для каждого удалённого вызова, который ты пишешь: клиент запрашивает, сервер решает.

challenge icon

Задание

Средне

В PetServer в начале обработчика Hit выполняй возврат без удара, если:

  1. куча не является Instance в piles,
  2. у игрока нет персонажа или его HumanoidRootPart находится дальше чем в Settings.Reach студов от кучи,
  3. с момента удара прошло меньше Settings.HitCooldown секунд (оставь local lastHit = {} ближе к началу и записывай time(), когда удар разрешён).

Нажми Играть, затем Проверить: проверки имитируют действия злоумышленника.

Попробуйте сами

local Players = game:GetService("Players")
local ServerStorage = game:GetService("ServerStorage")
local Settings = require(game.ReplicatedStorage.Settings)

local remotes = game.ReplicatedStorage.Remotes
local piles = workspace.Piles
local pileSpot = {} -- каждая куча -> место, на котором она находится

print("A Meadow pile gives " .. Settings.PileValue .. " coins")

-- Каждый игрок получает Coins в таблице лидеров
Players.PlayerAdded:Connect(function(player)
	local leaderstats = Instance.new("Folder")
	leaderstats.Name = "leaderstats"
	leaderstats.Parent = player

	local coins = Instance.new("IntValue")
	coins.Name = "Coins"
	coins.Parent = leaderstats
end)

-- Куча монет на месте: копия ServerStorage.CoinPile со здоровьем
-- и стоимостью в качестве атрибутов
local function spawnPile(spot)
	local pile = ServerStorage.CoinPile:Clone()
	pile.Position = spot.Position
	pile:SetAttribute("MaxHealth", Settings.PileHealth)
	pile:SetAttribute("Health", Settings.PileHealth)
	pile:SetAttribute("Value", Settings.PileValue)
	pileSpot[pile] = spot
	pile.Parent = piles
	return pile
end

-- Удар уменьшает здоровье кучи на 1;
-- при 0 куча разрушается и начисляет свою стоимость
local function hitPile(player, pile)
	local health = pile:GetAttribute("Health") - 1
	if health > 0 then
		pile:SetAttribute("Health", health)
		return
	end
	player.leaderstats.Coins.Value += pile:GetAttribute("Value")
	local spot = pileSpot[pile]
	pileSpot[pile] = nil
	pile:Destroy()
	-- через несколько секунд на том же месте появляется новая куча
	task.delay(Settings.RespawnTime, spawnPile, spot)
end

-- Куча на каждом месте в Meadow
for _, spot in workspace.Zones.Meadow.Spawns:GetChildren() do
	spawnPile(spot)
end

-- Клиент запрашивает удар по куче
remotes.Hit.OnServerEvent:Connect(function(player, pile)
	hitPile(player, pile)
end)
quiz iconПроверьте себя

В этом уроке есть небольшой тест. Начните урок, чтобы ответить на вопросы и сохранить прогресс.

Все уроки раздела Игра в Roblox: симулятор питомцев