作者Raiyt (Raiyt)
看板ToS
标题[闲聊] 这个公会聊天室....
时间Fri Dec 20 17:20:44 2013
嘛...我想公会的即时聊天室一点都不即时大家都知道了
而架构跟十年前那种留言版大同小异也撇开不谈
但是....
http://ppt.cc/ZU1m
这已经是资安漏洞了吧....
虽然MH在资安上好像一直都有个洞...
MH你们如果缺程式设计师其实可以说出来没关系的...
你知道我们大一程设如果写这种东西出来会被屌当吗= =...
--
▎ ◣ ◢ ▍ 饲主是个超级无敌烂人
▌ ︱ 也不太带我散步 也不太喂我饲料
▌ /\ ◢ 脚又臭
◣ ◢ 而且脚很臭
▊◥◣▂▁ ▁▂◢◤▄
最重要的是脚超级臭
▎ ▆▅▃▂▁▆▆▆▇▁▃▄ ▍
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 175.180.142.96
1F:→ LiberteHoffe:五楼工读生 12/20 17:21
2F:推 bradyaraoy:五楼脚超级臭 12/20 17:22
3F:→ Raiyt:脚臭就算了还有狐臭 12/20 17:22
4F:推 APTON: 12/20 17:22
5F:推 lice0225:code没写好 应该要禁止<>/!等符号的 12/20 17:23
6F:→ sone19702215:我以为这篇会没有5F 12/20 17:23
7F:推 wei5730:猛阿 mh意外吗 12/20 17:24
8F:推 luke2:我比较想知道哪一个程设教授会用__当人...XDDDD 12/20 17:24
9F:→ Raiyt:我原本还想违建裱4F... 12/20 17:24
10F:→ bradyaraoy:原来这教授都用_当人 12/20 17:25
11F:推 BluesNeal:工读生:抱歉我不会写程式 MH:没关系你就PO个十白金骗骗 12/20 17:25
12F:→ BluesNeal:乡民 12/20 17:25
13F:→ kennylan:<size=50><i></i></size> 12/20 17:25
14F:推 zxp86218:前天御到一次 12/20 17:25
15F:推 idow:他之前不是说要修这个恶意设定吗 12/20 17:26
16F:→ Raiyt: 还好我程设没被当过(  ̄ c ̄)y_ξ 12/20 17:26
17F:→ Raiyt:之前是修可以人工键入html吧?? 12/20 17:28
18F:→ idow:喔~所以还是可以用超大ID吗 12/20 17:29
我打语法进去一样亮神奇白字给我看...不知道这样算可不可以用XD
19F:推 freshego:..........太扯了XDDDDDDDDD 12/20 17:30
20F:→ sakula248:mh 还有舍麽职位是有能力的 我很好奇。。。 12/20 17:31
21F:推 bradyaraoy: 工读生 12/20 17:31
22F:→ dave9898: 财务部门 12/20 17:33
23F:推 hyuchi0202: 吸钱活动部门 12/20 17:34
24F:→ Raiyt:感觉强的人都去弄新游戏了...神魔被当成新手练功场 12/20 17:34
25F:→ BluesNeal:吸金管理部 12/20 17:34
26F:→ kennylan:之前修好像修掉改id的,聊天室的不知道还能不能用,玩几 12/20 17:36
27F:→ kennylan:次就腻了... 12/20 17:36
28F:推 popop1234:五楼装做没事 12/20 17:36
29F:→ Raiyt:他去洗脚惹 12/20 17:37
※ 编辑: Raiyt 来自: 175.180.122.54 (12/20 17:38)
30F:推 wwwsamyoui12:小弟三流大学社会组,麻烦开释一下 12/20 17:42
我自己的认知是,HTML语法(其实任何语法都一样)
在给使用者做键入的时候,要防止使用者能够透过键入语法更改原设定。
大概是类似再文字输入格左右各加个引号之类的,
为了告诉程式这里面的东西不能被当作语法使用,
才不会被透过一些特定语法窃取伺服器端的资讯等。
当然这个也只能给入门hacker玩而已...
我的认知是这样拉...跪求高人解答
※ 编辑: Raiyt 来自: 175.180.122.54 (12/20 17:46)
31F:→ Faicha:原PO哪间学校的 大一程设教你写这个? 12/20 17:46
32F:→ Raiyt:文字判断器之类的XD 12/20 17:47
33F:推 fantinwei:先推~聊天室烂透了... 然後偷爆料 原PO是116的 12/20 17:51
-3-
34F:→ eqid:之前就是为了速修那种bug,所以你现在才会看到这样... 12/20 17:53
35F:→ eqid:所以之前MH才会有聊天室整个清空的动作,只出现公告 12/20 17:57
36F:→ eqid:不过严格讲是这个是写code 安全性的问题。有心人士要破 12/20 17:58
37F:→ eqid:TOS的漏洞实是是多到不行~ 12/20 17:59
38F:→ MingHangDu:重开以後文字就不见了 12/20 18:02
39F:→ eqid:个人觉得倒还好,毕竟不是OS,只要不要当机,资料被乱拿就好 12/20 18:03
40F:→ eqid:像封包没加密,就比较不理想 12/20 18:03
41F:推 beavis77:TOS最大的问题是 它所有运算都在client端计算後传回 12/20 18:09
42F:→ eqid:不然呢?,你要加重server的负担吗?这样设计比较就满理想的 12/20 18:11
43F:→ idow:都在Client....是在人性本善才理想吧 12/20 18:12
44F:→ eqid:server,网宽,玩家玩的顺,这三者,至少4.0之前的版本 12/20 18:12
45F:→ eqid:我觉得做的都不错 12/20 18:13
46F:→ eqid:只是有人利用这个机制去动记忆体这样而已 12/20 18:13
47F:→ eqid:多数玩家都人性本善吧,一个手机游戏当初这样做没错... 12/20 18:17
48F:→ eqid:4.0 为了极少数恶意玩家,加了一些极不成熟的安全机制才惨~ 12/20 18:18
49F:→ LoWind:他们一开始做的时候没钱吧... 12/20 18:19
50F:推 idow:更惨的是人数爆多,光假日就没本事负荷了...还开怪庆祝活动 12/20 18:19
51F:→ idow:拿目前营收的1~2成应该可以大翻新了吧 请些约聘RD来改版阿! 12/20 18:20
52F:→ eqid:如果一开始就考虑那麽多android也不用出,早期android 12/20 18:20
53F:→ eqid:还有更可怕的安全性问题,资料还会被盗拿 12/20 18:21
54F:→ eqid:这个问题就是玩家人数成长远远超过公司预定的目标 12/20 18:23
55F:→ eqid:导致公司没有足够的经验去快速改善这些问题 12/20 18:24
56F:→ idow:所以结论还是他们不肯拿已经赚到的钱出来维护阿 XDD 12/20 18:25
57F:→ eqid:不是,应该是公司没有相关的经验的RD,也没能力去判断有相关 12/20 18:26
58F:→ eqid:的RD 12/20 18:26
59F:→ eqid:导致4.0就是整个灾难 12/20 18:26
60F:→ eqid:所以MH感觉就是在边做边学的阶段...这些对他们而言都是第一次 12/20 18:29
61F:→ eqid:当然玩家付钱,MH本来就应该要做好, 因为玩家不会管那麽多 12/20 18:34
62F:→ Raiyt:阿阿阿我在外面回家在推文 12/20 18:42
63F:→ Raiyt:楼上上专业 12/20 18:43
64F:→ cywec:我以为台湾的SWRD已经很那个了,没想到香港更... 12/20 18:53
※ 编辑: Raiyt 来自: 175.180.122.54 (12/20 20:43)
65F:→ ssoloss:这个没有涉及资安啊,就是个洞想不想堵而已,见怪不怪 12/20 22:21