User Panel

08/22/2011 12:36 sokiii#31
ja ne Checkbox wäre ne Möglichkeit....

und das löschpasswort anzeigen wäre relativ toll :)
08/22/2011 15:59 Cryption#32
Crasy wo zum Teufel hast du jetzt plötzlich die Geschichte mit dem Error hergezaubert?

Ich komme mit jeden Errors in C++ Bestens aus, Danke.


Und mir ist unklar wieso du dich immer als der Ober-Hacker der überall Injecten kann & der Gott im C++ ist darstellen kannst.

Klopfst dumme Sprüche und hast dabei nichts drauf, paar Sachen releast die jeder Noob selber hinbekommt, also wirklich das ist einfach nur erbärmlich :)


Ich freue mich schon auf deinen Beitrag in dem du mich Beledigen wirst - Report undso dann ne? :D



Greez,
Cryption
08/22/2011 16:14 Flash!#33
Nunja .Crasy labert Müll das stimmt.

Aber fast nichts ist "unhackbar", es gibt noch so viele Möglichkeiten.

Aber hey: Hier gehts um einen Fly For Fun Privat Server!
(extra ausgeschrieben um nochmal zu verdeutlichen weshalb manche sich hier so aufspielen)

Es ist sicherlich sicher genug für die 80 Flyff Suchties die dann bei euch spielen.
Hier geht's nicht um das neue Sicherheitssystem von Sony,
die haben auch ein paar mehr Interessenten, dummes Beispiel aber ergibt Sinn.

Kurz und knapp: Der es trotzdem hacken könnte setzt sich sicherlich nicht mit
so einem Kleinkram auseinander.

Zum Tool: Sehr nett, jedoch ist mir das Design zu langweilig.
Eventuell noch 2-3 andere Designs machen und dann kann man zwischen denen wechseln.
08/22/2011 16:15 Mental Wreck#34
Idee:

Support Tab machen

User können dort Support Tickets schreiben und wenn ein GM eingeloggt ist können die dann die Tickets beantworten ;)
08/22/2011 20:12 Sedrika#35
Quote:
Originally Posted by NιGHT View Post
Idee:

Support Tab machen

User können dort Support Tickets schreiben und wenn ein GM eingeloggt ist können die dann die Tickets beantworten ;)
Bug Report -> GM Sehen das.
08/23/2011 05:58 [LS]Michael#36
Sedrika wen du ganz viel langeweile hast kannst da ja auch ein auktionshaus reinbauen^^
08/24/2011 01:01 Sedrika#37
So was ich neu gemacht habe ist nun das hier:

[Only registered and activated users can see links. Click Here To Register...]

Wenn man im User Panel auf den Character Namen klickt, erscheint das Character Infos Fenster. Dort sieht man dann vom char 19 Werte.
Dort kann man auf Refresh klicken und das ganze erneuern lassen. Wenn man auf View Inventory klickt, erscheint dann das Inventory des Characters.
Links steht dann die jeweilige Nummer und Rechts der Item Name.
Die ItemListe ist serversided und kann immer erweiter werden ohne das Tool zu Updaten.

Ich hab im Inventory Fenster wieder einen Tab Menu drin welchen ich aber noch nicht fertig habe, da ich dort dann auch noch das Inventory Bag und ggf. die Bank des Chars reinprogramieren werde.

Die Anzahl der jeweiligen Items, kommt noch bald dazu.
08/24/2011 01:11 yannickminecraft#38
Hab anfangs gedacht dies wäre alles über eine Web-Application. Hätte mich gewundert wieso Sedrika auf einmal etwas drauf hat :P.

Aber Injection sicher? Solang die Abfrage Serverside gefiltert wird und auf die legalität der Aktion prüft ist es scheis egal was Clientside damit angestellt wird.

Die Encryption des Daten-traffics kann man sicherlich in 1-2 Stunden knacken.
08/24/2011 01:14 Sedrika#39
Quote:
Originally Posted by yannickminecraft View Post
Hab anfangs gedacht dies wäre alles über eine Web-Application. Hätte mich gewundert wieso Sedrika auf einmal etwas drauf hat :P.

Aber Injection sicher? Solang die Abfrage Serverside gefiltert wird und auf die legalität der Aktion prüft ist es scheis egal was Clientside damit angestellt wird.

Die Encryption des Daten-traffics kann man sicherlich in 1-2 Stunden knacken.
Ich filter 2x einmal Client Seitig, beim absicken eines strings beispielsweise den charnamen und lass es nocheinmal in php filtern.

Und es ist doch egal worin ich es mache xD Solange es das tut was es soll.
08/24/2011 01:19 yannickminecraft#40
Quote:
Originally Posted by Sedrika View Post
Ich filter 2x einmal Client Seitig, beim absicken eines strings beispielsweise den charnamen und lass es nocheinmal in php filtern.

Und es ist doch egal worin ich es mache xD Solange es das tut was es soll.
Es wird aber kaum einer benutzen. Über eine Web-Application z.b Flash / Html, Javascript etc wäre es viel besser.

Mit filtern mein ich nicht den String "reinigen". Ich meine eher wenn du mit deinen Char aktion xyz durchführst das überprüft wird ob Char x zu deinem Account überhaupt gehört.

Btw das simple Filtern von "Black Chars" - Böse zeichen bringt überhauptnichts. Man kann den String codiert abschicken z.b 0x27 oder %27. Damit würde dieser durch den Filter sauber durchlaufen aber dann wird dieser codierte string bei der SQL Abfrage wieder decodiert und der schädliche code wird ausgeführt.

Leg dir lieber ne Whitelist an - Eine Liste mit Chars die nur ausgeführt werden dürfen z.b "abc, 0-9 usw". Damit bist vor codierten Strings gesichert.
08/24/2011 14:17 Sedrika#41
Habe in der nacht noch mit Yannik eine Session für die Accounts eingebaut, damit man den Account Namen nicht faken kann und so anderen schaden kann.
Wer die Session faken will bekommt einen DC.
Danke nochmal an Yannik.

Nun bau ich den Wartungsmodus für die Accounts noch ein.
Ich werde dafür als Ränge "Admin" und "Super Admin" nehmen.
08/24/2011 16:30 pixelz#42
Was ich gerne mal wissen würde, wie du das inventory ausließt. Oder wie genau das inventory in der db aufgebaut ist. Ist für mich seit v14 schon interessant. Jedoch hab ich mich damit noch nie geschäftigt
08/24/2011 16:42 Sedrika#43
Das Inventar ist so aufgebaut:
Code:
1,21355,0,0,,1,0,4390000,0,0,0,-1169541152,10,3,20,0,0/2,21354,0,0,,1,0,4184500,0,0,0,262727426,10,3,20,0,0/3,16187,0,0,,1,0,5850000,0,0,0,766901610,0,0,0,0,0/4,21440,0,0,,1,32,7671600,0,0,0,-1429260133,10,3,20,0,0/5,21438,0,0,,1,1,6911300,0,0,0,1299952406,10,2,20,0,0/8,16186,0,0,,1,0,9000000,0,0,0,-1031868587,0,0,0,0,0/9,21356,0,0,,1,0,4437000,0,0,0,-1295657163,10,3,20,0,0/14,21357,0,0,,1,0,4461000,0,0,0,-2078021548,10,3,20,0,0/46,16185,0,0,,1,0,3600000,0,0,0,950802956,0,0,0,0,0/47,16188,0,0,,1,0,4500000,0,0,0,-743480741,0,0,0,0,0/50,26854,0,0,,1,0,-1,0,0,0,-629494895,0,0,0,0,0/$
Und ich lese die Item ID aus und lass aus der ID den Namen ausgeben in PHP.
Ist einfach :D
08/24/2011 17:10 P0wnd#44
Ist das jetzt auf der Homepage zu sehen oder wenn man online ist und einen Hotkey klickt?
08/24/2011 17:12 Sedrika#45
Quote:
Originally Posted by P0wnd View Post
Ist das jetzt auf der Homepage zu sehen oder wenn man online ist und einen Hotkey klickt?
Ein tool ?