Step 1: Make a signature / Graphic that will atract attention. Here is an example:
Step 2: Log in a different account, or log out. Hover your mouse over the thanks buttons on one of your posts. In firefox and internet explorer, you see the url in the bottom left hand corner of the browser. Write this down.
Step 3: Edit your signature so it looks like so:
(url=whatever you wrote down)(img)direct url of the sig(/img)(/url)
Replace the '(' and ')' with a bracket ( '[' and ']' )
Step 4: You're done! when people click the sig, it thanks your post!
Nein mit Post würde das nicht gehen.
DA würde der Link nämlich einfach nur so aussehen:
Die ganzen Get-Variablen hinter dem ? würden wegfallen und der Link würde für jeden Post gleich aussehen.
(var1 ist natürlich durch zu ersetzen und var2 durch , nur wenn ich es direkt in den Code reinschreiben würde wird es irgendwie nicht angezeigt...)
Wie gesagt, mithilfe von etwas javascript kann man auch einen Post Header von einer fremden Seite verschicken lassen ohne das der User es merkt.
Ohne funktionierende SID oder Kontrolle in den Post Header kann man so z.B die Emails von Usern ändern die noch eingeloggt sind auf den meisten Seiten. Und der Token funktioniert bei EPVP nicht
Trotzdem wäre es mit Hilfe von Post variablen sicherer, sodass mit Sicherheit 90% der User siich ihre "Thanks" nicht mehr ercheaten können.
Außerdem könnte man (was alerdings auch mit Get-Variablen gehen würde)
einen verschlüsselten String mit schicken, der je nach Zeit unterschiedlich ist.
Und zwar indem man eine belibige Buchstabenkette nimmt und den Aktuellen Timestamps anhängt, diesen String verschlüsselt und dann im Thanks-Script überprüft, ob der Thanks noch aktuell ist, indem es in einer whileschleife z.B. die verschlüsselten Strings der letzten 3600sec (eine Stunde) überprüft.
Dann könnte man sich Thanks nur noch ercheaten, indem man die verschlüsselte Zeichenkette crackt.
Und wenn man diese dann wieder mit Post-Variablen verschickt, wird es noch schwerer.
Du siehst also:
Mit ganz simplen Methoden kann man das schon verhindern.
Du hast es endlich verstanden, allerdings ist sowas mit einen Token auch möglich zu umgehen
Act like a GM and trick people 07/04/2009 - Dekaron Exploits, Hacks, Bots, Tools & Macros - 3 Replies I am sure you all know of the name hack with CE. But do you all know that it actually works server side when you shout or whisper? If you do thanks don't bash. Well when you change your name via CE, only Shout and Whisper work for tricking, so what you do, you get some random person, (works better with a hacker), Say give so and so all you dil, but if their a hacker just say, I have evidence and logs of your hacking, to clear your name give this character located xxx : xxx on map xxxxxx all...
first 5 people to pm me gets the pass for the rar *30 posts* 04/22/2008 - RF Online - 19 Replies u need to have over 30 posts and u must be within the first 5
i warn u i did take out 2 or 3 i dont remember how many but i did take out a few hacks that i found for 1 reason and many more is cause i dont need rf going to hell as other games have.
let the rush begin
edit im heading to bed i have class early in the morning so ill leave off on the pm' s after the last 1 i got wich i believe was from znukes sayign hi >_>
ttyl tomorrow
1.WINNER #1 {Ominous}
2.WINNER #2 {Zhoea}
3.WINNER...
Easy trick to turn people red 08/21/2005 - Lin2 Guides & Templates - 8 Replies den trick könnt ihr so oft machen wie ihr wollt, da es kein exploit ist, somit legal
1. orgt euch erstmal ganz viele items damit ihr over weight seid (=kein health regen)
2. gebt nem freund bescheid das er euch bis ca. 10 health attacken soll
3. jetzt müsst ihr nur noch jemanden nerven bis er euch einmal attacked, da ihr dank overweight kein health regen habt solltet ihr sofort sterben ;p
jetzt kann euer freund den attacker plätten und looten