Choose your language:
en ru uk
RSS 2.0
Домен: https://kharkiv.en.cx/ (власник домену: _BD_) Show avatars
Модератори форуму: _BD_, fluffy, Dashulka, _SAY_, G.amlet, Раст, Ole_Gi, panteGra
On page: 
1  2  3  4

ENter3 - NEбыль или быль (#335, 11.10.2014)

02.10.2014 17:18:26 / 76 повідомлень / the topic was opened by _BD_ .

Формат гри: Командами (обмеження 7 чоловік)
Послідовність проходження: Послідовна
Мінімальний пробіг гри: 30
Автори гри: _BD_, Миледи, SHEFF:), Flight
Початок гри: 11.10.2014 20:00:00 (UTC +3)
Початок гри у вашій часовій зоні:  (UTC )
Час закінчення: 12.10.2014 3:00:00 (UTC +3)
Підтвердження приймаються до: 12.10.2014 3:00:00 (UTC +3)
Обмеження на гру: 17 команд
Внесок за участь:250грн.(заявки на участь прийняті) 
Детальніше про гру >>>
Лейтенант
Boy
(
)
Атестат
[ 09.10.2014 13:08:53 (UTC +3) ]  
Объясните человеку, не шарящему в программировании и веб, о чем речь?
Автор ігор
Boy
(
)
Атестат
[ 09.10.2014 13:13:22 (UTC +3), censored.en.cx ]  
Yufit: Объясните человеку, не шарящему в программировании и веб, о чем речь?
На форуме я могу сделать с страницей, которую ты открываешь, все что угодно.
Так понятно?
Автор ігор
Boy
(
)
Атестат
[ 09.10.2014 13:15:11 (UTC +3), censored.en.cx ]  
Человек с доступом к движку может это сделать скорее всего ещё и на главной странице и в движке.
ПРЕДПОЛАГАЕМ что к движку и главной странице доступ есть только у незаинтересованных и лояльных людей и они никак не будут использовать эту уязвимость.
На форуме эта возможность открыта каждому.
Лейтенант
Boy
(
)
Атестат
[ 09.10.2014 13:17:17 (UTC +3) ]  
Вова, а с чего возник твой вопрос конкретно в этой теме?
Автор ігор
Boy
(
)
Атестат
[ 09.10.2014 13:20:08 (UTC +3), censored.en.cx ]  
Yufit: Вова, а с чего возник твой вопрос конкретно в этой теме?
Один из игроков воспользовался данной уязвимостью для "шутки" в этой теме.
К данной игре этот вопрос отношения не имеет. Можем перенести обсуждение в другую ветку.
Проблема так же в том, что скорее всего наши Организаторы не могут ничего с этим делать и об этом стоит сообщать в "высшие инстанции" и объяснять в чем опасность.
Капітан
Boy
Атестат
[ 09.10.2014 13:22:08 (UTC +3) ]  
Зачем высасывать проблему из пальца?
Лейтенант
Boy
(
)
Атестат
[ 09.10.2014 13:22:54 (UTC +3) ]  
nekto: Один из игроков воспользовался данной уязвимостью для "шутки" в этой теме.
Так что собственно сделали?
Автор ігор
(
)
Атестат
[ 09.10.2014 13:29:50 (UTC +3), censored.en.cx ]  
Dr.Evil: Зачем высасывать проблему из пальца?
Куче людей показали уязвимость. Каждый из этой кучи людей может ей воспользоваться. Каждый из кучи людей может легко обмануть другую кучу людей, предоставив ложную информацию.
Лейтенант
Boy
(
)
Атестат
[ 09.10.2014 13:30:07 (UTC +3) ]  
Проблема, та что и тут: https://kharkov.en.cx/Guestbook/Messages.aspx?fmode=gb&topic=231994&page=8 от 24.02.2014 16:32:36?
Капітан
Boy
Атестат
[ 09.10.2014 13:35:53 (UTC +3) ]  
Alekseyka:
Dr.Evil: Зачем высасывать проблему из пальца?
Куче людей показали уязвимость. Каждый из этой кучи людей может ей воспользоваться. Каждый из кучи людей может легко обмануть другую кучу людей, предоставив ложную информацию.

Да что за паранойя. Играйте в игры и получайте удовольствие. Уязвимости хрен знает скольок лет, но нет теперь это увидели все и планета в опасности. Как вопользуется кто-то и выложит некорректное место брифинга от лица оргов.. ай-ай-ай...
Автор ігор
Boy
(
)
Атестат
[ 09.10.2014 13:41:24 (UTC +3), censored.en.cx ]  
Dr.Evil:
Да что за паранойя. Играйте в игры и получайте удовольствие. Уязвимости хрен знает скольок лет, но нет теперь это увидели все и планета в опасности. Как вопользуется кто-то и выложит некорректное место брифинга от лица оргов.. ай-ай-ай...



Фишинг - слышал про такую штуку?
Власник домену
 _BD_
(
)
Gold Medal of the 1-st rank
Атестат
[ 09.10.2014 13:41:48 (UTC +3) ]  
Yufit: Проблема, та что и тут
нет, вообще другая совсем
Автор ігор
Boy
(
)
Атестат
[ 09.10.2014 13:43:47 (UTC +3), censored.en.cx ]  
Yufit: Проблема, та что и тут: https://kharkov.en.cx/Guestbook/Messages.aspx?fmode=gb&topic=231994&page=8 от 24.02.2014 16:32:36?
Да, только там утверждают что "уязвимость не позволяет писать из под чужого аккаунта" - и это правда, но это некая недосказанность.
Проблема не в написании на форуме сообщения из под чужого аккаунта. Проблема в изменении контента страницы для любого, кто просматривает её.
Автор ігор
(
)
Атестат
[ 09.10.2014 13:44:30 (UTC +3), censored.en.cx ]  
Dr.Evil: выложит некорректное место брифинга
Ложная информация это не только место брифинга, а, например, номер карточки для перечисления денег за игру. Как вариант.
Організатор
Boy
(
)
[ 09.10.2014 13:46:46 (UTC +3) ]  
Yufit: Проблема, та что и тут: https://kharkov.en.cx/Guestbook/Messages.aspx?fmode=gb&topic=231994&page=8 от 24.02.2014 16:32:36?
НУ в частности и эта тоже. Но проблема шире.
Власник домену
 _BD_
(
)
Gold Medal of the 1-st rank
Атестат
[ 09.10.2014 13:47:31 (UTC +3) ]  
Ну чтоб что-то сделать надо чтоб была открыта именно эта страница где скрипт, максиммум что можно сделать - это мелкие пакости по редактированию сообщений или дизайна. Единственная серьезная угроза это ссылка на регистрацию/логин. И только со страницы сообщений.
Если паранойя, то логиньтесь с главной и все точно будет пучком.
А разработчикам напишем на всякий, хотя думаю они про это давно знают.
Організатор
Boy
(
)
[ 09.10.2014 13:48:34 (UTC +3) ]  
nekto:
Dr.Evil:
Да что за паранойя. Играйте в игры и получайте удовольствие. Уязвимости хрен знает скольок лет, но нет теперь это увидели все и планета в опасности. Как вопользуется кто-то и выложит некорректное место брифинга от лица оргов.. ай-ай-ай...



Фишинг - слышал про такую штуку?
Вова, ну ты сам как овнер домена, наверное в курсе что права такие есть далеко не у каждого человекас с лычками ОРГ, а уж тем более их нет у людей с лычками Автор..
Автор ігор
Boy
(
)
Атестат
[ 09.10.2014 13:49:28 (UTC +3), censored.en.cx ]  
Ну собственно спасибо поучаствовавшим в обсуждении.
Действительно, единственное что можно сделать, это написать разработчикам. Надеюсь БД это сделает.
Будьте внимательны логинясь с страниц форума или страниц неизвестных вам доменов.
Організатор
Boy
(
)
[ 09.10.2014 13:49:57 (UTC +3) ]  
_BD_: Ну чтоб что-то сделать надо чтоб была открыта именно эта страница где скрипт, максиммум что можно сделать - это мелкие пакости по редактированию сообщений или дизайна. Единственная серьезная угроза это ссылка на регистрацию/логин. И только со страницы сообщений.
Если паранойя, то логиньтесь с главной и все точно будет пучком.
А разработчикам напишем на всякий, хотя думаю они про это давно знают.
Из движка можно больше сделать, на самом деле... но мы следим, за авторами...
Організатор
Boy
(
)
[ 09.10.2014 13:50:47 (UTC +3) ]  
nekto: Ну собственно спасибо поучаствовавшим в обсуждении.
Действительно, единственное что можно сделать, это написать разработчикам. Надеюсь БД это сделает.
Будьте внимательны логинясь с страниц форума или страниц неизвестных вам доменов.
Разработчики в курсе, и очень давно... к сожалению АС давно отпустила проект на самотёк...
On page: 
1  2  3  4
24.09.2025 9:14:12
(UTC +3)

www.en.cx
EncounterTM Ltd.
2004-2025 ©