Register for your free account! | Forgot your password?

Go Back   elitepvpers > MMORPGs > Flyff > Flyff Private Server > Flyff PServer Guides & Releases
You last visited: Today at 12:33

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[Release]Login Script mit Admin oder User weiterleitung

Discussion on [Release]Login Script mit Admin oder User weiterleitung within the Flyff PServer Guides & Releases forum part of the Flyff Private Server category.

Reply
 
Old 10/21/2011, 22:12   #31
 
elite*gold: 0
Join Date: Jun 2009
Posts: 98
Received Thanks: 27
Quote:
aber obs nacher übersichtlich ist oder nicht, für den endvebraucher theoretisch egal wenn man nur nach \SQLEXPRESS suchen muss und das editieren und evtl noch ne config datei anlege
eben nicht, weil wenn der Endverbraucher erst noch lang danach suchen muss und wenn dann noch der ganze code unübersichtlich ist, wirft der jenige es nur noch in de Ecke und sucht ein neues, weil die meisten ziemlich faul sind was dies betrifft.
ocram1095 is offline  
Old 10/21/2011, 22:13   #32
 
elite*gold: 4
Join Date: Mar 2010
Posts: 3,148
Received Thanks: 1,535
Strg + F for the win ?
Jopsi332 is offline  
Old 10/21/2011, 22:17   #33
 
elite*gold: 0
Join Date: Jun 2009
Posts: 98
Received Thanks: 27
Quote:
Strg + F for the win
ja das mag ja sein, aber viele sind sogar dafür zu faul
ocram1095 is offline  
Old 10/21/2011, 22:22   #34
 
elite*gold: 4
Join Date: Mar 2010
Posts: 3,148
Received Thanks: 1,535
dann kann man denen auch nicht weiterhelfen, dann sind sie auch zu faul den rest der website + den server einzurichten, ende der diskussion ;D
Jopsi332 is offline  
Thanks
1 User
Old 10/21/2011, 22:42   #35

 
elite*gold: 0
Join Date: Oct 2009
Posts: 1,131
Received Thanks: 264
Wers net kann,pech gehabt,man kann nicht jedem alles in den a**** schieben
Synxx© is offline  
Thanks
1 User
Old 10/21/2011, 22:45   #36
 
elite*gold: 4
Join Date: Mar 2010
Posts: 3,148
Received Thanks: 1,535
Aber erlich und wer zu faul ist selsbt strg+f zu drücken. Pc ausschalter suchen und so< :
Jopsi332 is offline  
Thanks
1 User
Old 10/24/2011, 17:07   #37
 
elite*gold: 4
Join Date: Mar 2010
Posts: 3,148
Received Thanks: 1,535
Admin CP geäddet(noch nicht fertg)
Jopsi332 is offline  
Old 10/24/2011, 18:52   #38
 
xFruchti.'s Avatar
 
elite*gold: 0
Join Date: Oct 2011
Posts: 1,344
Received Thanks: 543
Das mit dem Server starten über Admin Cp hast du gut hinbekommen
Kann man das mit dem Pw Changer nicht in so ne art Spoiler machen ?
xFruchti. is offline  
Old 10/24/2011, 19:04   #39

 
™Dryad's Avatar
 
elite*gold: 380
Join Date: Oct 2008
Posts: 2,262
Received Thanks: 381
Nette sache von dir bekommst n thx^^
™Dryad is offline  
Old 10/24/2011, 19:53   #40
 
elite*gold: 0
Join Date: Mar 2011
Posts: 715
Received Thanks: 598
Was ist das für eine Riesen große scheiße zusammengeformt zu einem (denk ich mal) PHP ähnlichen Code?

Das übertrifft deine bisherigen Failcodes um weiten!

Wer sich diesen Crap aufn Webserver packt bei dem kann ich:
1. Ohne weiteres Root zugriff holen (über eine SQL-Injection (bei mssql sehr gefährlich))
2. Ohne Admin login von jedem Account das Passwort ändern.
3. Ohne Admin Login die Server nach belieben 12589x starten.

Ich weis nicht ob er wirklich so blöd ist und sowas mit absicht codet oder ob er einfach ein löchriges Script bereitstellt um Chaos auf eurem Server anzurichten.

Aufjedenfall FINGER WEG VON DIESEM MIST!


Quote:
Originally Posted by Jopsi332 View Post
meine buttons wollen iwie nicht in den einzelnen CP's und in meheren php's will ci hes eigentlich nciht paken, da man die session sehr leicht faken kann
Jo Sicher ist das totaal einfach Session zu faken besonders wenn man es über mehrere PHP Dateien macht. Sag mal wie dämlich bist du lol?

Quote:
Originally Posted by Jopsi332 View Post
ich kann ne extra version damit machen aber denke das nur du die benutzen wirst xD weil das denke mal sehr arg die platte zu müllt ;D
Jow müllt die Platte ja total zu wenn sich 10x am tag ein GM einloggt.
Speichert man die ID (1x integer) die GM Id (1x integer) und die Uhrzeit (hh-mm-ss dd-mm-jjjj ein string aus 19 bytes).
Wären also 27 Bytes pro login und das 10x am tag sind dann 270bytes.

Nach einem Monat hast du 8,1 kBytes speicher verbraucht für den Log.

Pass auf sonst ist da nach 5lichtjahren deine Terabyte Platte voll!!!!

Zur erinnerung: Apache erstellt Automatisiert von jedem HTTP Request (sozu. jedem Seiten aufruf) von jeder Person einen Log der deine Platte eher zumüllen würde als son log LOOL.


Quote:
Originally Posted by Jopsi332 View Post
naja ich seh da auch niht so viel drinn in dem loggen, ihc meine wofür auch?
Du siehst da nicht soviel darin? Du siehst wohl in der ganzen Sicherheitsbranche nicht viel.

Was wenn deine Server verrückt spielen und bei leuten das pw nich geht???

Weis nich obs übers ACP war können leider logs nich kucken weil ich auf die Sicherheit scheise.

Stell doch gleich dein Leben public + Passwörter da du ja sowieso nicht soviel wert auf Sicherheit legst.



P.s Sowas wie dich macht mich wütend. Fabriziert scheise und wird dafür gelobt. Leute ziehen sich dann natürlich den Crap da er Positive Bewertzungen hat und wundern sich wieso sie nachm Release eines Zero-Day-Exploit den Server neu aufziehen können.
yannickminecraft is offline  
Thanks
1 User
Old 10/24/2011, 20:08   #41
 
elite*gold: 25
The Black Market: 134/0/1
Join Date: Apr 2009
Posts: 470
Received Thanks: 160
joooooo^^ ^ ht recht yannick ftw xd

zeig es ihnen^^



naja und für sowas lob kassieren hab jetz nicht gg dich aber yannick hat recht man sieht die lücken auf den ersten blick ohne viel ahnung von php zu haben naja design hättest einbauen können oder so naja schöne rgestalen und anordnen naja wie yannick meinte wer was damit anfangen kann or fixxen solls benutzen sonst nicht auf eigener gefahr!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!


naja lg jusay



for the wind yannick
TechLead is offline  
Thanks
1 User
Old 10/24/2011, 20:29   #42
 
elite*gold: 4
Join Date: Mar 2010
Posts: 3,148
Received Thanks: 1,535
ich wollte auch nur mal nen update reinpacken, hatte ja eig garnicht vor nen cp zu machen. Bin auch noch garnicht fertig. Aber
@ yannick, anstatt rumzuflamen kann man auch sagen wo lücken sind anstatt wie du jeden kack hacken zu müssen.

E: wegen design bin gerade eh erst dabei die ganzen funktionen reinzumachen hatte noch kein lust um design zu kümmern
Jopsi332 is offline  
Old 10/24/2011, 20:35   #43
 
elite*gold: 25
The Black Market: 134/0/1
Join Date: Apr 2009
Posts: 470
Received Thanks: 160
und xD is ned mal dein script ich glaube ned daas du auf brassilianisch kommentierst


oder besser gesagt wenn du schon sachen benutz geb wenigstens credits an denn nicht alles is von dir auser der anfang hust siehe ranking ...^^
TechLead is offline  
Old 10/24/2011, 20:36   #44
 
elite*gold: 0
Join Date: Mar 2011
Posts: 715
Received Thanks: 598
Quote:
Originally Posted by Jopsi332 View Post
@ yannick, anstatt rumzuflamen kann man auch sagen wo lücken sind anstatt wie du jeden kack hacken zu müssen.

Zu hacken? Was hack ich denn ich hab höchstens Kritisiert und wo die Fehler sind? ÜBERALL

Schau dir den Anfang an du prüfst ob $_POST['submit3-9'] übergeben wurde und führst dann den command aus.

Was ist wenn ich diese Parameter über ein manipulierrtes Script direkt sende ohne den Login oder sonstwas zu tätigen?

Richtig er würde auch ohne verifizierten Login den Command ausführen.

Das gleiche beim Password Changen und so weiter.

Entschuldige wenn ich dir damit nicht helfen konnte aber ich hab kein bock 10 stunden lang jeden fehler (der in jeder Zeile ist) zu erklären.
yannickminecraft is offline  
Thanks
1 User
Old 10/24/2011, 20:42   #45
 
elite*gold: 4
Join Date: Mar 2010
Posts: 3,148
Received Thanks: 1,535
sowas nenn ich kritik aber nicht das von eben.
ich weiß selber das ich das ganze noch nicht wirklich sicher ist. Und das mit den ganz am anfang überprüfen liegt daran das es sonst garnicht geht. Aber ich werds anders überprüfen das es nicht mehr so einfahc zu faken geht
Jopsi332 is offline  
Thanks
1 User
Reply


Similar Threads Similar Threads
[RELEASE]Web Admin/User Panel v1.0
06/24/2011 - Dekaron Private Server - 10 Replies
Hello Guys,All credits going to Niky.I dont saw this tool posted in epvpers so i decided to help the community. the release function : GM/DEV/OPR Login ( detected by Character with // on the name ) Edit Accounts ( select by Account Name or Character Name ) Edit Character ( select by Character Name ) Give / Take Coins to Account ( select by Character Name ) Send Weapon to Character ( select by Character Name ) ( order by Lv till Lv / Class --> See all Weapons / Select the + )
Vote script + Weiterleitung (suche)
03/29/2011 - Metin2 Private Server - 8 Replies
Hallo Com. Ich suche schon lange in Epvp nach einem Script dass wenn man auf meine Homepage in der Topliste clickt und dann auf die Vor-Homepage von meinem Server kommt und man dann da auf dieser Vor-Homepage auf den "Vote Button" klickt und dann gevotet hat dass man dann wenn man nach dem voten da auf der topliste ist dann direkt auf meine richtige Metin2 pserver homepage weitergeleitet wird und sich diese in einem neuen Tab öffnet . Dass sozusagen mann nur auf meine M2 Homepage kommt...
WHo want me to release login script for dekaron ?
09/10/2010 - Dekaron - 3 Replies
as title says ! :rolleyes:



All times are GMT +2. The time now is 12:33.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2024 elitepvpers All Rights Reserved.