Register for your free account! | Forgot your password?

Go Back   elitepvpers > Shooter > Wolfteam
You last visited: Today at 14:00

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Theoriefrage

Discussion on Theoriefrage within the Wolfteam forum part of the Shooter category.

Reply
 
Old   #1
 
elite*gold: 0
Join Date: Jan 2015
Posts: 34
Received Thanks: 3
Theoriefrage

Unter Ignite gibts unsere schöne Free-Geschenkbox, die kennt Ihr ja alle bestimmt oder?
Meine Frage ist jetzt, ob das zufällige Geschenk nicht manipulierbar ist? Eigentlich müsste der ja auf ne DB zugreifen mit Read-permissions. Es müsste doch bestimmt gehen Sich bestimmte gegenstände mit ner SQL Injection rauszupopeln oder?

Schlagt mich nicht, war wie gesagt: Eine Theoriefrage

MfG Stefan
stefan806 is offline  
Old 02/13/2015, 11:37   #2
 
C0RE''s Avatar
 
elite*gold: 40
Join Date: Mar 2013
Posts: 1,394
Received Thanks: 778
Da wird be Anfrage an den Server gestellt. & der bearbeitet dann alles. Da kannst du nichts manipulieren.
C0RE' is offline  
Old 02/13/2015, 16:45   #3
 
elite*gold: 0
Join Date: Jan 2015
Posts: 34
Received Thanks: 3
In dem Fall, doch. Unzwar die Anfrage oder?
stefan806 is offline  
Old 02/13/2015, 16:49   #4
 
C0RE''s Avatar
 
elite*gold: 40
Join Date: Mar 2013
Posts: 1,394
Received Thanks: 778
Die Anfrage ist aber nicht informativ da diese nur den usernamem beinhaltet und der resst ja dann der Server machst. Kannst ja dann nix verändern?
C0RE' is offline  
Old 02/13/2015, 17:03   #5
 
elite*gold: 5
Join Date: Mar 2010
Posts: 247
Received Thanks: 30
Mit sicherheit kannst du da nichts manipulieren.

Ich spiele das spiel zwar nicht aber ich kann mir vorstellen um was es geht:

Die Anfrage beinhaltet ja nicht, das item was du haben wirst. Also du sagst nicht: Server geb mal Item263 und Server gibt dir sondern. Gib mal Item Random und Server macht den Randomizer und gibt dir dann.
king-man is offline  
Old 02/13/2015, 17:30   #6
 
C0RE''s Avatar
 
elite*gold: 40
Join Date: Mar 2013
Posts: 1,394
Received Thanks: 778
Eben es wird nur der username übergeben mehr Informationen brauchen sie auch nicht. Dann wird geprüft ob es wieder möglich ist ( Zeit ) und dann verarbeitet der Server das und gibt dem dann ein random item ins Inventar.
C0RE' is offline  
Old 02/13/2015, 18:47   #7
 
elite*gold: 0
Join Date: Mar 2010
Posts: 2,931
Received Thanks: 1,858
Was passiert, wenn man den Usernamen ändert?
Ⓜiku Ⓗatsune is offline  
Thanks
1 User
Old 02/13/2015, 19:34   #8
 
elite*gold: 0
Join Date: Jan 2015
Posts: 34
Received Thanks: 3
bzw die Anfrage so stellt, dass write permisions mitgegeben werden? Gibt ja unzählige Möglichkeiten um an die ran zu kommen Quasi zur Anfrage noch nen weieren Befehl hinschicken... müsste doch möglich sein?
stefan806 is offline  
Old 02/13/2015, 19:48   #9
 
C0RE''s Avatar
 
elite*gold: 40
Join Date: Mar 2013
Posts: 1,394
Received Thanks: 778
Wenn du den username änderst wird die Anfrage von dem username ausgehen macht kein Unterschied dann bekommt auch der Typ die Geschenke. Und da wird nix mit read write was auch immer gemacht. Da wird z.b an php gift.php?user=username geschickt und der Server besrbeitet dann alles. Da kannst du doch nichts reinwirken?!
C0RE' is offline  
Old 02/13/2015, 21:15   #10
 
elite*gold: 0
Join Date: Mar 2010
Posts: 2,931
Received Thanks: 1,858
Quote:
Originally Posted by C0RE' View Post
Wenn du den username änderst wird die Anfrage von dem username ausgehen macht kein Unterschied dann bekommt auch der Typ die Geschenke. Und da wird nix mit read write was auch immer gemacht. Da wird z.b an php gift.php?user=username geschickt und der Server besrbeitet dann alles. Da kannst du doch nichts reinwirken?!
D.h du könntes jetzt nen kleines Tool programmieren, dass für alle geaddeten
Usernamen die Geschenke im regelmässigen Abständen abholt?
Ⓜiku Ⓗatsune is offline  
Reply




All times are GMT +2. The time now is 14:00.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2024 elitepvpers All Rights Reserved.