Новости | Об игре | Форум
04:08, 584 онлайн
Форумы » Общий Форум » GW - авторизация (для Свята) 

АвторТема: GW - авторизация (для Свята)
DistortNeo



 1 
   
  написано: 7.05.2005 23:41:00 
GW опознаёт перса по cookies, в которых хранятся: ID, предыдущий ID и 2
авторизационных значения (UP и BP).
причём значение BP - постоянно (меняется только при смене пароля)
UP - новое при каждой авторизации

Так вот, переключаясь с Maxthon на Оперу (там можно править кукисы) для прогулки
по Ауту, случайно переключился в Maxthon и там тоже удалось бродить по ауту.
Начал менять cookie вручную. Вот что я получил:

1. При верном значении BP, но неверном значением UP недоступен форум и всё, что
сидит на www-сервере. На остальных серверах персонаж авторизован. Причём даже
после logout.php доступ к персу есть.
2. При верном UP и неверном BP - можно флудить на форуме, но нельзя больше
ничего делать. При попытке открыть что-нибудь другое пишет "вы уже
авторизованы" как в те время, когда электропитание серверов отключали.

Так вот про что я: надо усилить меры безопасности. А именно только при верной
паре этих значений давать доступ на сервер и сделать невозможнойдоступ к персу
после logout.php.
Свят



 2 
   
  написано: 7.05.2005 23:41:47 
Вот так вот.
А открыл все это я.
Бросайте розы к моим ногам.
Заранее спасибо.
DistortNeo



 3 
   
  написано: 7.05.2005 23:42:14 
2
вообще-то это уже БАЙАН
Свят



 4 
   
  написано: 7.05.2005 23:42:32 
спасибо
kimby



 5 
   
  написано: 7.05.2005 23:45:03 
1
ты мой кумир=))))))
Wedlock



 6 
   
  написано: 7.05.2005 23:47:05 
ох....оболдеть мона
Helgi



 7 
   
  написано: 7.05.2005 23:47:10 
спасибо
заранее спасибо
Munhgausen



 8 
   
  написано: 7.05.2005 23:47:21 
Свят, поверь, что ты не первый :)
Штольц



 9 
   
  написано: 7.05.2005 23:47:29 
да, да продам модные пэхи...это...тоже присоединяюсь к кумиризациии ггг))
DrHimmler



 10 
   
  написано: 7.05.2005 23:49:48 
*швырнул в Свята вазу с розами* ::))
ПиСи а у меня сегодня в бою антивирь ругнулся на ганю и половина команды начала
ходы пропускать...может связь какая есть, а может и нет, но это уже не в первый
раз такая вещь
Свят



 11 
   
  написано: 7.05.2005 23:50:59 
10. а эта мы ужо апсуждали.
ганжа - вредоносный сайт
DistortNeo



 12 
   
  написано: 7.05.2005 23:51:40 
5
копирую пост №6
Забыл сказать, к чему я это написал :)
1. Легче ломануть перса. Имея толстый канал, kaa можно ломануть меньше чем за
месяц.
2. Даже после логаута перс незащищён, а куки не везде трут, особенно в клубах.
DrHimmler



 13 
   
  написано: 7.05.2005 23:51:53 
то11
обсуждали...но ничего,судя по всему, не изменилось
Ludacris



 14 
   
  написано: 8.05.2005 00:17:35 
я думал это все знали

К списку тем