Choose your language:
en ru uk
RSS 2.0
Domain: https://kharkiv.en.cx/ (domain owner: _BD_) Show avatars
Forum moderators: _BD_, fluffy, Dashulka, _SAY_, G.amlet, Раст, Ole_Gi, panteGra
On page: 
1  2  3  4

ENter3 - NEбыль или быль (#335, 11.10.2014)

10/2/2014 5:18:26 PM / 76 messages / the topic was opened by _BD_ .

Game format: Team (limit 7 people)
Passing sequence: Linear
Maximum distance: 30
Game authors: _BD_, Миледи, SHEFF:), Flight
Start of the game: 10/11/2014 8:00:00 PM (UTC +3)
The beginning of the game in your time zone:  (UTC )
The game completion time: 10/12/2014 3:00:00 AM (UTC +3)
Confirmations are accepted until: 10/12/2014 3:00:00 AM (UTC +3)
Limit on the game: 17 teams
Participation fee:250грн.(subscriptions has been accepted) 
Game details >>>
Lieutenant
Boy
(
)
Attestate
[ 10/9/2014 1:08:53 PM (UTC +2) ]  
Объясните человеку, не шарящему в программировании и веб, о чем речь?
Games Author
Boy
(
)
Attestate
[ 10/9/2014 1:13:22 PM (UTC +2), censored.en.cx ]  
Yufit: Объясните человеку, не шарящему в программировании и веб, о чем речь?
На форуме я могу сделать с страницей, которую ты открываешь, все что угодно.
Так понятно?
Games Author
Boy
(
)
Attestate
[ 10/9/2014 1:15:11 PM (UTC +2), censored.en.cx ]  
Человек с доступом к движку может это сделать скорее всего ещё и на главной странице и в движке.
ПРЕДПОЛАГАЕМ что к движку и главной странице доступ есть только у незаинтересованных и лояльных людей и они никак не будут использовать эту уязвимость.
На форуме эта возможность открыта каждому.
Lieutenant
Boy
(
)
Attestate
[ 10/9/2014 1:17:17 PM (UTC +2) ]  
Вова, а с чего возник твой вопрос конкретно в этой теме?
Games Author
Boy
(
)
Attestate
[ 10/9/2014 1:20:08 PM (UTC +2), censored.en.cx ]  
Yufit: Вова, а с чего возник твой вопрос конкретно в этой теме?
Один из игроков воспользовался данной уязвимостью для "шутки" в этой теме.
К данной игре этот вопрос отношения не имеет. Можем перенести обсуждение в другую ветку.
Проблема так же в том, что скорее всего наши Организаторы не могут ничего с этим делать и об этом стоит сообщать в "высшие инстанции" и объяснять в чем опасность.
Captain
Boy
Attestate
[ 10/9/2014 1:22:08 PM (UTC +2) ]  
Зачем высасывать проблему из пальца?
Lieutenant
Boy
(
)
Attestate
[ 10/9/2014 1:22:54 PM (UTC +2) ]  
nekto: Один из игроков воспользовался данной уязвимостью для "шутки" в этой теме.
Так что собственно сделали?
Games Author
(
)
Attestate
[ 10/9/2014 1:29:50 PM (UTC +2), censored.en.cx ]  
Dr.Evil: Зачем высасывать проблему из пальца?
Куче людей показали уязвимость. Каждый из этой кучи людей может ей воспользоваться. Каждый из кучи людей может легко обмануть другую кучу людей, предоставив ложную информацию.
Lieutenant
Boy
(
)
Attestate
[ 10/9/2014 1:30:07 PM (UTC +2) ]  
Проблема, та что и тут: https://kharkov.en.cx/Guestbook/Messages.aspx?fmode=gb&topic=231994&page=8 от 24.02.2014 16:32:36?
Captain
Boy
Attestate
[ 10/9/2014 1:35:53 PM (UTC +2) ]  
Alekseyka:
Dr.Evil: Зачем высасывать проблему из пальца?
Куче людей показали уязвимость. Каждый из этой кучи людей может ей воспользоваться. Каждый из кучи людей может легко обмануть другую кучу людей, предоставив ложную информацию.

Да что за паранойя. Играйте в игры и получайте удовольствие. Уязвимости хрен знает скольок лет, но нет теперь это увидели все и планета в опасности. Как вопользуется кто-то и выложит некорректное место брифинга от лица оргов.. ай-ай-ай...
Games Author
Boy
(
)
Attestate
[ 10/9/2014 1:41:24 PM (UTC +2), censored.en.cx ]  
Dr.Evil:
Да что за паранойя. Играйте в игры и получайте удовольствие. Уязвимости хрен знает скольок лет, но нет теперь это увидели все и планета в опасности. Как вопользуется кто-то и выложит некорректное место брифинга от лица оргов.. ай-ай-ай...



Фишинг - слышал про такую штуку?
Domain owner
 _BD_
(
)
Gold Medal of the 1-st rank
Attestate
[ 10/9/2014 1:41:48 PM (UTC +2) ]  
Yufit: Проблема, та что и тут
нет, вообще другая совсем
Games Author
Boy
(
)
Attestate
[ 10/9/2014 1:43:47 PM (UTC +2), censored.en.cx ]  
Yufit: Проблема, та что и тут: https://kharkov.en.cx/Guestbook/Messages.aspx?fmode=gb&topic=231994&page=8 от 24.02.2014 16:32:36?
Да, только там утверждают что "уязвимость не позволяет писать из под чужого аккаунта" - и это правда, но это некая недосказанность.
Проблема не в написании на форуме сообщения из под чужого аккаунта. Проблема в изменении контента страницы для любого, кто просматривает её.
Games Author
(
)
Attestate
[ 10/9/2014 1:44:30 PM (UTC +2), censored.en.cx ]  
Dr.Evil: выложит некорректное место брифинга
Ложная информация это не только место брифинга, а, например, номер карточки для перечисления денег за игру. Как вариант.
Organizer
Boy
(
)
[ 10/9/2014 1:46:46 PM (UTC +2) ]  
Yufit: Проблема, та что и тут: https://kharkov.en.cx/Guestbook/Messages.aspx?fmode=gb&topic=231994&page=8 от 24.02.2014 16:32:36?
НУ в частности и эта тоже. Но проблема шире.
Domain owner
 _BD_
(
)
Gold Medal of the 1-st rank
Attestate
[ 10/9/2014 1:47:31 PM (UTC +2) ]  
Ну чтоб что-то сделать надо чтоб была открыта именно эта страница где скрипт, максиммум что можно сделать - это мелкие пакости по редактированию сообщений или дизайна. Единственная серьезная угроза это ссылка на регистрацию/логин. И только со страницы сообщений.
Если паранойя, то логиньтесь с главной и все точно будет пучком.
А разработчикам напишем на всякий, хотя думаю они про это давно знают.
Organizer
Boy
(
)
[ 10/9/2014 1:48:34 PM (UTC +2) ]  
nekto:
Dr.Evil:
Да что за паранойя. Играйте в игры и получайте удовольствие. Уязвимости хрен знает скольок лет, но нет теперь это увидели все и планета в опасности. Как вопользуется кто-то и выложит некорректное место брифинга от лица оргов.. ай-ай-ай...



Фишинг - слышал про такую штуку?
Вова, ну ты сам как овнер домена, наверное в курсе что права такие есть далеко не у каждого человекас с лычками ОРГ, а уж тем более их нет у людей с лычками Автор..
Games Author
Boy
(
)
Attestate
[ 10/9/2014 1:49:28 PM (UTC +2), censored.en.cx ]  
Ну собственно спасибо поучаствовавшим в обсуждении.
Действительно, единственное что можно сделать, это написать разработчикам. Надеюсь БД это сделает.
Будьте внимательны логинясь с страниц форума или страниц неизвестных вам доменов.
Organizer
Boy
(
)
[ 10/9/2014 1:49:57 PM (UTC +2) ]  
_BD_: Ну чтоб что-то сделать надо чтоб была открыта именно эта страница где скрипт, максиммум что можно сделать - это мелкие пакости по редактированию сообщений или дизайна. Единственная серьезная угроза это ссылка на регистрацию/логин. И только со страницы сообщений.
Если паранойя, то логиньтесь с главной и все точно будет пучком.
А разработчикам напишем на всякий, хотя думаю они про это давно знают.
Из движка можно больше сделать, на самом деле... но мы следим, за авторами...
Organizer
Boy
(
)
[ 10/9/2014 1:50:47 PM (UTC +2) ]  
nekto: Ну собственно спасибо поучаствовавшим в обсуждении.
Действительно, единственное что можно сделать, это написать разработчикам. Надеюсь БД это сделает.
Будьте внимательны логинясь с страниц форума или страниц неизвестных вам доменов.
Разработчики в курсе, и очень давно... к сожалению АС давно отпустила проект на самотёк...
On page: 
1  2  3  4
3/2/2025 11:59:19 AM
(UTC +2)

www.en.cx
EncounterTM Ltd.
2004-2025 ©