>FF14はLuaというコンパイルして機械語に変換しないインタプリタ言語で書かれてるのでソースがそのまま読める。 >これを解析すれば簡単にサーバーのDBに自分の情報を取得するJSONのエンドポイント分かる。 >そのエンドポイントをとにかく叩いてGET APIを探してそれを解析すればあとは余裕。 >Yoshihiroというキャラクターのidが1000とする。 >サーバーにupdate character where id = 1000 set gil = 99999999というクエリーを挿入できればギルがカンストする。 >短期間で早くもチートやデュープが横行しているのはそれが原因。 >FF11はアセンブラとC++で書かれていたからこういうことは起こりにくかったもしくは時間を要したが>FF14は開発効率のためにセキュリティーを下げたからハッキングが容易。 クラフターが一瞬でカンス